securityに関するtoy2doneのブックマーク (237)

  • 中小企業の情報セキュリティ対策ガイドライン:IPA 独立行政法人 情報処理推進機構

    IPA(独立行政法人情報処理推進機構、理事長:西垣 浩司)は、中小企業の情報セキュリティ対策に関する検討を行い、より具体的な対策を示す「中小企業の情報セキュリティ対策ガイドライン」を公開しました。 近年の情報化の進展は中小企業にも大きな影響を与え、電子メールでの受発注、財務会計システムの導入による経理業務の効率化、会社のWebサイトを立ち上げての営業活動など、様々な業務でITが活用されています。その反面、例えばコンピュータウイルス感染による顧客データや文書ファイルのインターネットへの流出・漏えいや、情報システムの停止、データの破壊等が発生した場合、顧客からの信頼を大きく失墜することとなるため、中小企業であっても、情報セキュリティ対策に自社の問題として取り組むことが必要となります。 しかし、従来の情報セキュリティ対策の進め方では、リスク分析を基にして、自社に合った対策基準や実施手順を策定する

  • http://e0166nt.com/blog-entry-588.html

    http://e0166nt.com/blog-entry-588.html
  • 高木浩光@自宅の日記 - 「poeny」の使用は禁止できるか

    ■ 「poeny」の使用は禁止できるか 1月25日の日記で、「ある国立大学の事務系部局のものと思われるドメイン名のIPアドレスが、2006年からずっとWinnyネットワーク上に観測されている。これは何なのかと以前から気になっていた。」と書いた件、その後の調査で、それはWinnyではなく「poeny」であることが判明した。*1 2009-02-09.12:14:20 ***.jimu.********-u.ac.jp/133.**.**.***: Command 0: versionNumber=12710, versionString=Winny Ver2.0b1 (poeny) 「ポエニー(poeny)」とは、2006年初めに開発された、Winnyプロトコル互換のファイル共有ソフトであり、Winnyからいくつかの機能があえて削られたものである。 poenyのWinnyとは異なる主な点は次

  • 日経BP

    株式会社 日経BP 〒105-8308 東京都港区虎ノ門4丁目3番12号 →GoogleMapでみる <最寄り駅> 東京メトロ日比谷線「神谷町駅」4b出口より徒歩5分 東京メトロ南北線 「六木一丁目駅」泉ガーデン出口より徒歩7分

    日経BP
  • 高木浩光@自宅の日記 - 故意による放流と過失による流出、Winnyにおける拡散速度の比較

    ■ 故意による放流と過失による流出、Winnyにおける拡散速度の比較 昨年11月に話題になった、日IBMの開発委託先従業員からのWinnyネットワークへの個人情報流出事件に、新たな事態が生じたようで、木曜から金曜にかけて報道が相次いだ。 Winnyネットワークで:神奈川の個人情報流出、規模は2000人から約11万人に, ITmedia, 2009年1月8日16時22分 神奈川県立高校の生徒情報、Winny上に再放流? 11万人分を確認, INTERNET Watch, 2009年1月8日18時41分 県立高全11万人の情報流出 神奈川、口座変更を依頼へ, 朝日新聞, 2009年1月8日22時40分 11万人の個人情報、再流出?削除要請にソフト変え…神奈川, 読売新聞, 2009年1月8日23時47分 事の流れは、最初にWinnyネットワーク上に流出した(7月ごろ)ものが、Winnyネット

  • [debian-users:51524] システムをクラッキングされたようです・・

    From: J K <shogijunki@xxxxxxxxxxx> Subject: [debian-users:51524] システムをクラッキングされたようです・・ Date: Wed, 7 Jan 2009 06:17:07 +0900 Domainkey-signature: a=rsa-sha1; q=dns; c=nofws; s=yj20050223; d=yahoo.co.jp; h=Received:X-Apparently-From:Date:From:To:Subject:Message-Id:X-Mailer:Mime-Version:Content-Type:Content-Transfer-Encoding; b=Acl3GOm+GY3xh0cR6iSMUtHalVpAy4qyk9R+GUigoK6zo6joPOZbGq0ztUtEVSR6VoOmkHWjTx

  • よく使われる危険なパスワードトップ500

    セキュリティを強化するために使用されるパスワードですが、面倒くさいからとか覚えられないからといって安易なものを使ってしまうとあまり意味がありません。多くの人が思い浮かべる使われやすいパスワード500個が紹介されているので、自分の使っているものと同じものがないかチェックしてみてください。 詳細は以下から。 What’s My Pass? >> The Top 500 Worst Passwords of All Time よく使われるパスワードトップ500。 50人に1人はトップ20のうちのどれかのパスワードを使用しているそうです。「1234」といった簡単な数字の羅列や「qwerty」などのキーボードを横に順番に押しただけのもの、「password」といったそのままの単純なものが上位に多くありますが、「porsche」や「ferrari」といった自動車の名前や「starwars」「matri

    よく使われる危険なパスワードトップ500
  • 新米Linux管理者がよくやる10の間違い

    印刷する メールで送る テキスト HTML 電子書籍 PDF ダウンロード テキスト 電子書籍 PDF クリップした記事をMyページから読むことができます 多くの人にとって、Linuxへの移行は喜びに等しい出来事だ。だが、悪夢を経験する人もいる。前者ならば素晴らしいが、もし後者なら最悪だ。しかし、悪夢は必ずしも起きるわけではない。特に、新米のLinux管理者が犯しやすい、よくある間違いをあらかじめ知っていれば、悪夢を避けられる可能性は高いだろう。この記事では、いくつかの典型的なLinuxでのミスを列挙する。 #1:さまざまな手段でアプリケーションをインストールする これは最初は悪いアイデアではないように思える。もしUbuntuを使っていれば、パッケージ管理システムが.debパッケージを使っていることを知っているだろう。しかし、ソースコードでしか見つけられないアプリケーションも多くある。大し

    新米Linux管理者がよくやる10の間違い
  • WinnyとかShareでごにょごにょしてComicView.exeを実行したひとへ。

    最近PCの調子はどうですか? すこぶる元気ですか? ごにょごにょして手に入れたzipの中に入っているComicView.exeを実行してしまった人用に対応策を書かせてもらいます。たぶん優秀で善良なはてなの方たちには全く関係がないと思うけど、はてなに書けばGoogle先生も良く拾ってくれますからね。 まず最初に断っておくと、私はWindowsVistaを所持していないのでWindowsXP用の対応策になります。WindowsVistaでは同じように機能するのかも分かりません。 まず、実行した人には分かると思いますが何も起こりませんよね。 これで何も害がない実行ファイルだと思ってしまったらダメです。この時点であなたはウイルスの作者に利用されてしまっています。 ComicView.exeを実行すると「C:\Documents and Settings\All Users\スタート メニュー\プロ

    WinnyとかShareでごにょごにょしてComicView.exeを実行したひとへ。
  • PC

    アップル最新OSガイド iPhoneの「CarPlay」で車のナビや音楽を操作、エンジン始動に対応した車種も 2024.03.08

    PC
  • 高木浩光@自宅の日記 - 新はてなブックマークの登録ブックマークレットは使ってはいけない

    はてなブックマーク(以下「はてブ」)がリニューアルされ、ブラウザからブックマークレットでブックマーク登録(以下「ブクマ登録」)しようとすると、図1の画面が現れるようになった。「こちらから再設定をお願いします」と指示されているが、この指示に従ってはいけない。ここで提供されている新型ブックマークレットは使ってはいけない。(この指示には従わなくてもブクマ登録はできる。) 新型ブックマークレットを使用すると図2の画面となる。ブクマ登録しようとしているWebサイト(通常、はてな以外のサイト)上に、はてブの画面のウィンドウが現れている。これは、Ajaxと共に近年よく使われるようになった「ページ内JavaScriptウィンドウ」である。(ポップアップウィンドウとは違い、ウィンドウをドラッグしてもブラウザの外に出すことはできず、あくまでも表示中のページ上のコンテンツであることがわかる。)

  • 嫌がらせとしか思えない解読困難な画像認証いろいろ - GIGAZINE

    ネットサービスに登録するときや忘れたパスワードを回復するときなどにIDとパスワード以外に、画面に表示されている文字を入力して人間かそうでないかを認証する「画像認証(captcha)」というものを見かけることがありますが、非常に解読するのが困難で「ログインさせる気がないだろ!」と突っ込みたくなるような画像認証があるようです。 日でもGmailの画像認証は文字が読み取りづらく読解困難と言われていますが、世界にはGmail以上にログインするのが困難なものがあるみたいです。 画像は以下より。 何を書いているのかわかりにくい。Gmailはこれに似ています。 文字がありすぎて、どれを入力すればいいのか分かりません。 ネコの絵が描かれている文字を入力するようですが、文字に隠れてどれがネコかわかりにくい。 難解な計算式。ログインする気を無くしてしまいます。 微分を使った計算式。 右の図面を組み立てるとど

    嫌がらせとしか思えない解読困難な画像認証いろいろ - GIGAZINE
  • ハギーが解説 目からウロコの情報セキュリティ事情:データは消えない――メモリカードやUSBメモリに潜む落とし穴 (1/2) - ITmedia エンタープライズ

    数々のセキュリティ事件の調査・分析を手掛け、企業や団体でセキュリティ対策に取り組んできた専門家の萩原栄幸氏が日常生活に潜む情報セキュリティの危険や対策を毎週土曜日に解説しています。 過去の連載記事はこちらで読めます! 今回のテーマは、メモリカードやUSBメモリに潜む落とし穴です。まず、メモリカードといえば多くの方になじみがあるのがデジタルカメラで撮影した画像の保存ではないでしょうか。実は、撮影した画像を消去すれば「データが完全に消える」と認識をしている方が少なくないようです。 わたしは、10年以上前に撮影した画面イメージをその場で見られるというカシオの「QV-10」を愛用していましたが、データの消去についての疑問から、セミナーなどで「画像を削除しても、データ体は削除されないのでセキュリティ上危険ではないか」と警鐘を鳴らしてきました。 簡単にファイルの仕組みを紹介すると、ファイルはデータ

    ハギーが解説 目からウロコの情報セキュリティ事情:データは消えない――メモリカードやUSBメモリに潜む落とし穴 (1/2) - ITmedia エンタープライズ
  • 高木浩光@自宅の日記 - ASCII.jp曰く「情報共有の加速はGoogle製ツールで」

    ■ ASCII.jp曰く「情報共有の加速はGoogle製ツールで」 先週から今週にかけて、Googleマイマップで秘密情報の掲載が相次いで発覚し、削除しても宙ぶらりんになって消せなくなるシステム障害が騒動となるなか、それとちょうどぴったり同時進行する形で、ASCII.jp「ビジネス」のサイトに「オフィスでGoogleアプリ活用」という特集が掲載されていた。 この特集記事の趣旨は、オフィスの業務でGoogleの無料で無保証のBETAサービスを使うことの推奨であるが、この中に、そのまま真に受けて真似する人が出ると危険な記述がある。 情報共有の加速はGoogle製ツールで, オフィスでGoogleアプリ活用第5回, ASCII.jp ビジネス, 2008年11月11日 さらにGoogleマップは「マイマップ」という機能を備え、自分自身の目印やコメントを追加することができる。またマイマップ内で、他

  • スパムメールの収益性が明らかに

    文:Adam O'Donnell(Special to ZDNet.com) 翻訳校正:石橋啓一郎 2008-11-12 23:41 カリフォルニア大学サンディエゴ校の研究者が、Stormボットネットによって生成されているスパムメールの投下資収益率を明らかにした。1通のメッセージに対する応答率は驚くほど低いにも関わらず、この率はスパム業者が収益を上げるには十分なものだった。 2008年のACM Conference on Computer and Communication Securityで、Stefan Savage氏、Vern Paxson氏とそのチームは、スパムメールの換算率、すなわち製品販売における広告効果を計測した結果を示す論文を発表した。同チームは、データの収集にあたり、かなり攻撃的な手法を用いている。同チームはこのために、Stormボットネットの一部を乗っ取り、彼らがコン

    スパムメールの収益性が明らかに
  • 社員が壊れる【3】憂鬱なオフィス~あなたは監視されている:NBonline(日経ビジネス オンライン)

    隣の部署に入るにも、上司の承認が要るオフィス。際限なく増える社内手続き──。仕事の手順から書類やパソコンの保管まで、ルールの増殖はとどまるところを知らない。コンプライアンス(法令順守)や情報保護の名の下、オフィスは不自由さを増し、憂な場所になる。やる気を失う社員、そして新たなコスト負担を強いられる会社。誰のため、何のためのルールなのか。理念なき管理強化が社員と会社を蝕む。 (西頭 恒明、細田 孝宏、篠原 匡) ゲートの前にたどり着いた社員は、中身の見える透明な袋に、財布や手帳、弁当、たばこといった手荷物すべてを放り込む。そして、袋をX線探知機のベルトコンベヤーに載せ、自らは金属探知機をくぐる。無事チェックが済めば荷物を受け取ってオフィスに向かう。もし警告音が鳴れば、ポケットから出し忘れたものを警備員に渡し、再度金属探知機を通る。空港の保安検査と見紛うばかりの光景が毎朝繰り広げられる。 私

    社員が壊れる【3】憂鬱なオフィス~あなたは監視されている:NBonline(日経ビジネス オンライン)
  • こんなところにも・・ATMに仕掛けられたスキマー -ぱるぷんてにゅーす

    こんなところにも・・ATMに仕掛けられたスキマー スキマーとは、読み取られたクレジットカードなどの情報を不正に記録・送信・中継する小型の装置。 クレジットカードをスキマーに挿入し磁気情報を読み取らせ、クレジットカードと同規格の新品のカード(生カード)に読み取ったクレジットカードの情報を書き込むことで、まったく同じものを作り出すというもの。 そんな恐ろしい装置スキマーは、ATMのこんなところに仕掛けられていました。 【PR】 とある一台のATM。スキマーはまだ装着していません。 そして、これが同ATMでスキマーを装着したもの。 そうです。カード挿入口の「あれ」がスキマーです。 先ほどとは別のATM。これが通常の状態です。 今度は挿入口に付いていたもの(察するにスキマー装着防止装置)を取り外しカードリーダーのような物を挿入しています。これはどうしろとっていうぐらいわからないですね・・。 さてス

  • 高木浩光@自宅の日記 - 本当はもっと怖いGoogleマイマップ

    当はもっと怖いGoogleマイマップ 適当に検索して見つけたブログで(既に消えているようだが)こんな発言があったようだ。 Googleマップで他人の個人情報を晒したことに気づいてあわてている人のニュースが、最近、盛んだ。 いったいどうしてこんなことになってしまうのか、私には不思議でならない。 私もマイマップはよく使っているので、公開・非公開の違いは注意深くチェック ... Googleマップに他人の個人情報を掲載する愚か者と、ここぞとばかりに ..., オリマー, 2008年11月8日 しかしどうだろう。Googleマイマップを「よく使っている」という人でも、自分が作成するマップがいつどの時点で公開状態となるのか(パブリッシュされるのか)、そのタイミングを理解している人はどれだけいるだろうか。 Googleマイマップの「新しい地図を作成」をクリックした直後はこうなっている。

  • Engadget | Technology News & Reviews

    How to watch NASA's first Boeing Starliner crewed flight launch today (scrubbed)

    Engadget | Technology News & Reviews
  • 非公開設定に大バグが!アレなGoogleマップが大量晒され中 | 教えて君.net

    続報:Googleマイマップの「非公開」表記が変更された :教えて君.net その後11/4の夜に、Googleマップは問題の表記を変更した。 11月2日に朝日新聞が「グーグルマップ「公開」に注意 意図せず個人情報掲載」という記事を掲載した。Googleマップの「マイマップ(住所で地図を検索し、目印やコメントなどを付加して保存する機能)」はデフォルトが「公開」となっているため、個人情報満載な地図を作った場合に設定変更(非公開化)を行わないと酷いことになる……という問題だ。早速2ちゃんねるでもアレな公開マイマップが多数発掘されている……のだが、問題の根はもう少し深い。「非公開」設定を行っているのに、誰からでも閲覧可能なマイマップ……というものが発見されているのだ。 原因は、「非公開設定を行ったマイマップ」が一切のセッション情報を要求していないこと。どういう事かというと、 「公開」でも「非公開