securityとtoolに関するtoy2doneのブックマーク (13)

  • ウィルス感染したPCをきれいにしてくれる『AVG Rescue CD』 | ライフハッカー・ジャパン

    PCを守る優れたアンチウイルスツールは数多くあります。しかし備えていても、PCがウィルスに感染してしまった場合は、どうしていますか?そんな時はブートCDを使うのがグッドチョイスでしょう。中でも無料で使える、『AVG Rescue CD』がオススメです。 AVG Rescue CDには、光ディスクにカンタンに焼けるISOイメージ版と、フラッシュドライブにインストールできる圧縮版があります。バーニングもしくはインストールが済んだら、選択したドライブからAVG Menuへ直接ブートして、ウィルススキャンやドライブテスト、レジストリエディットなどができます。ブートCDは、Linux版が元になっているため、願わくばシステムを再びブートできるよう、Linuxのいくつかのツールにアクセスすることも可能です。 AVG Rescue CDは、Windows/Linux用の無料ダウンロードツールです。ウィルス

    ウィルス感染したPCをきれいにしてくれる『AVG Rescue CD』 | ライフハッカー・ジャパン
  • アクセス規制を突破するプロクシ「glype proxy」+「Proxilla」 :教えて君.net

    プロクシの用途はいくつかあるが、「アクセス規制されているサイトへアクセスしたい」という目的なら、最強の使い勝手と言えるのが、ウェブプロクシシステム「glype proxy」と、それをFirefoxで快適に利用するためのアドオン「Proxilla」だ。 アクセス規制を突破する目的であれば、現実的な解決策としてあり得るのは、一部のウェブプロクシ。具体的に言うと、アクセスしたいウェブページのアドレスを暗号化してくれるウェブプロクシだ。……「ウェブプロクシ」という言葉自体が分からない人向けに書くと、例えば、ページ全体を翻訳する翻訳サービス(例えばこのページ)も、一種の「ウェブプロクシ」だ。直接接続している相手はexciteで、しかし教えて君.netの記事を読める。ただしこの場合、教えて君.netのアドレスがURL内にモロに記載されている。ログを流し見られただけで、「何らかのウェブプロクシで教えて君

  • 窓の杜 - 【REVIEW】“svchost.exe”の詳細情報をツリー形式で閲覧できるソフト「svchost viewer」

    「svchost viewer」は、“svchost.exe”の詳細情報をツリー形式で閲覧できるソフト。Windows XP/Vistaに対応するフリーソフトで、Microsoftが運営するオープンソース開発支援サイト“CodePlex”のプロジェクトページからダウンロードできる。なお、動作には.NET Framework 2.0以降が必要。 “svchost.exe”は、関連のある複数のWindowsサービスを一括管理している特別なプログラム。Windowsではサービスのグループごとに複数の“svchost.exe”が起動しているのが普通で、「タスク マネージャ」などで見かけたことがある人も多いだろう。しかし、「タスク マネージャ」では基的な情報しか得られないため、それぞれの“svchost.exe”の詳細を知るのは面倒だ。 「svchost viewer」は、OS内部に存在する“sv

  • I, newbie » ssh(1)を使い倒す

    sshを使いこなしていないひとを見るとイラっとする。パスワード認証大好き(もう21世紀ですよ)、パスフレーズ入れるのが面倒(keychain使えよ)、放っといたssh接続が切れて「また切れた!」(screen使えよ)とか。 ()は~/.ssh/configにおける同等の設定。詳しくはssh(1)とssh_config(5)を参照のこと。 一定期間ごとにパケットを送って、無通信時間経過によりセッションが切断されるのを回避する。 > ssh -o 'ServerAliveInterval 60' host.example.org (ServerAliveInterval 60) ssh-agentのforwardingを有効にして、login先のホストでもパスフレーズの入力を省略する。 > ssh -A host.example.org (ForwardAgent yes) remoteのコン

  • にっき(2008-01-12)

    _ Hiki用CAPTCHAプラグイン2 ダウンロード - auth_captcha2.rb Hikiでページ編集時にCAPTCHAによる画像認証を行うプラグインです。以前作ったものは外部のWebAPIを使用していましたが、このAPIが使えなくなってしまったため、WebAPIに依存しないものを作りました。 インストール方法は、auth_captcha2.rbをpluginディレクトリに入れて、hikiconf.rbに以下の設定をしてください。 @options['captcha.secret'] = '秘密の言葉' 「秘密の言葉」には任意の文字列が使用できます。これを設定しないと脆弱になりますので、必ず設定してください。「秘密の言葉」はユーザーには公開されません。 どのように表示されるかは、こちらのWikiをご参照ください。

    にっき(2008-01-12)
    toy2done
    toy2done 2008/01/15
    さっそく入れてみる
  • IEとFirefoxで「リファラを送信しない設定」をする : LINE Corporation ディレクターブログ

    こんにちは、佐々木です。 他社サイトへのリンクが含まれるような開発環境で作業を進める場合、使用しているブラウザを「リファラを送信しない設定」にする必要があります。うっかりクリックしてしまったサイトに送信したリファラから「開発環境のURLがばれてしまう」という危険を防ぐためです。 つまり、リファラを送信する設定のまま開発環境で作業を進めることは、「スーツの内ポケットにキャバクラのマッチが入ったままになっている」のと同じくらい無防備な状態といえます。惨事が起こる前に、しっかりと準備をしておきましょう。 『Internet Explorer』の場合 『Internet Explorer』(以下、IE)の場合は「Proxomitron」を使う方法もありますが、リファラを送信しない設定だけであれば「Fiddler2」のほうが簡単ですので、ここではその方法を紹介します。 Fiddler2 を使ってIE

    IEとFirefoxで「リファラを送信しない設定」をする : LINE Corporation ディレクターブログ
  • http://yamk.net/20071029.html

  • リクエストをいじれば脆弱性の仕組みが見えるのだ!

    telnetでリクエストを打つのは面倒…… クウ 「うーん。めんどくさい……」 ジュンさんにWebアプリエンジニアとして重要な基礎、HTTPのしくみを教えてもらったクウは、引き続きHTTPと格闘中だ。 クウはジュンさんに教わったとおりtelnetを使ってHTTPを勉強していた。しかし、telnetで静的ファイルの閲覧などは比較的簡単にできるのだが、肝心のWebアプリケーションの閲覧を行うには非常に面倒であった。 ユウヤ 「どうしたの?」 クウ 「HTTPの勉強しようと思ったんだけど、コマンドをいちいち打ち込むの大変なんだよね……」 ユウヤ 「なんかそういうの、簡単にできるツールあるんじゃないの?」 クウ 「ああ、そうか。よく考えたらそういうのありそうだね。ちょっと探してみよっと」 ユウヤ 「まあ、それはいいとしてだ。昨日頼んでおいた資料ってどうなった?」 クウ 「ああっ。ごめん! 共有サー

    リクエストをいじれば脆弱性の仕組みが見えるのだ!
  • セキュリティホール memo: JVN#70734805: Lhaplus におけるバッファオーバーフローの脆弱性

    》 『ル・モンド・ディプロマティーク』日語・電子版。 9 月のお題: 武器よ、来たれ!。武器輸出の話。 氷原の冷戦。北極の話。 アメリカの大学、作られた財政危機 サルコジのアフリカとんでも演説 》 ソレが僕には楽しかったから (マイクロソフト セキュリティ ニュースレター, 9/26)。 connect24h の中の人。 こうして大規模化した connect24h ですが、現在でも、3,000 名を越える参加者がいますが、NetNews やメーリングリストというコミュニティそのものが衰退していく中、ご多分に漏れず、情報の最前線としての役割を終えつつあると考えています。 memo ML も、もう要らないよね。 》 パソコンを安心して使うために。 セキュリティ啓発コンテンツ (Microsoft, 9/21) 》 [AML 15902] 「V字形滑走路なら住宅地の上を飛ばない」という説明はウ

  • フリーのファイル暗号化ツール:アルファルファモザイク

    31歳彼女(自称漫画家)に別れ話したら「死ね」メールが→話聞いた警官「男2人で会うなら大丈夫」→でも1人で行きメッタ刺しに

  • Windowsのパスワードをわずか数分で解析する「Ophcrack」の使い方 - GIGAZINE

    Windowsの各種ユーザーアカウントのパスワードを解析して表示することができるオープンソースソフト「Ophcrack」を使ってみました。Windows Vistaにも対応しており、総当たりで解析するのではないため、非常に素早く解析できるのが特徴。数分程度の時間で解析できてしまいます。今回の実験ではジャスト3分でAdministratorのパスワードが表示されてしまいました、ショック。 通常はISOイメージをCDに焼いてCDブートで起動するのですが、今回はUSBメモリから起動してみました。実際に起動してから終了するまでの様子のムービーもあります。 というわけで使い方などの解説は以下から。 ※あくまでも自分のパスワードの弱さをチェックするためのソフトなので、使用する際には自己責任でお願いします Ophcrack http://ophcrack.sourceforge.net/ ダウンロードは

    Windowsのパスワードをわずか数分で解析する「Ophcrack」の使い方 - GIGAZINE
  • セキュアOS論争から見える「カジュアル」なセキュアOS - @IT

    第3回 セキュアOS論争から見える「カジュアル」なセキュアOS 中村 雄一 日SELinuxユーザ会 2007/8/8 政府主導で軍事目的として作られたセキュアOS、セキュリティ数学的に証明する論理的なモデルなのですが……一般の用途では使い勝手が悪いことが障壁でした。そこでより多くの人に使ってもらうため、数学的なセキュリティをあえて追求しない、カジュアルなセキュアOSが登場しました。彼らの取捨選択を思想から追ってみましょう。毎回話題の息抜きコラムもどうぞ(編集部) 第2回で紹介した「セキュリティ至上主義」の考え方で作られたセキュアOSは、軍事が背景にあるため厳格すぎ、エンドユーザーから不満が出てきています。それに対しまずは使ってもらうことが重要であると考えた、より簡単なセキュアOSが作られてきています。 LinuxベースのセキュアOSでは、セキュリティ至上主義に属する「SELinux

  • メアドをスパムに利用されないように暗号化する「emailProtector.js」 - GIGAZINE

    ブログやページ上に連絡のためにメールアドレスを表示しておきたいけれども、そうすると今度はスパムメールを送信しまくるためのメールアドレス回収ボットの餌になってしまいかねないし、だからといって画像で表示すると利便性が低下するのでなんだかな~、と悩んでいた人に朗報です。 この「emailProtector.js」を使うと、クリックすればちゃんとメールソフトが起動するタイプのリンクを作成することができ、しかもその文字列は暗号化されているのでボットには回収されないという仕組み。なかなかよくできてます。 ダウンロードと使い方は以下から。 Email Protector 実例は以下のページの「Click to email me」をクリックすればわかります。また、この「Click to email me」のリンクURLをコピーするか、直接ソースを見れば暗号化されているのがよくわかります。確かにコレならス

    メアドをスパムに利用されないように暗号化する「emailProtector.js」 - GIGAZINE
  • 1