2017年2月18日のブックマーク (3件)

  • 知られざる暗号の“2017年問題”、安全サイトが突如警告サイトに

    フィッシング対策の業界団体であるフィッシング対策協議会は2017年1月、TLS/SSLを使っているWebサイトにアクセスすると、正規のサイトであっても「信頼できないサイトです」といった警告が表示される場合があるとして注意を呼びかけた。「SHA-1」と呼ばれる暗号技術を使っているサーバー証明書が「安全ではないサイトの証明書」と見なされるようになったためだ。 安全でないサイトと見なされると、Webブラウザーによっては警告の表示どころか、アクセスの続行すらできない。国内にもそんなWebサイトが数%残っているのだ。 「SHA-1」は安全ではない SHA-1とは、任意のデータを固定長のデータに変換する暗号学的ハッシュ関数の一種。サーバー証明書の署名(デジタル署名)を作成する際などに使われている。米国家安全保障局(NSA)が設計し、米国立標準技術研究所(NIST)によって1995年に「FIPS PUB

    知られざる暗号の“2017年問題”、安全サイトが突如警告サイトに
    toytoycy
    toytoycy 2017/02/18
  • プレミアムフライデー 企業の対応分かれる | NHKニュース

    月末の金曜日には午後3時をめどに退社を促し、消費を喚起しようというプレミアムフライデーのスタートまであと1週間となりました。積極的な参加を社員に呼びかける企業がある一方で、顧客への対応などを理由に導入に慎重な企業も多く、対応は分かれています。 この取り組みに合わせて、大手商社の住友商事は、先月下旬から、毎週金曜日に休暇の取得や午後3時の退社を呼びかけています。月末に限らないことで利用しやすくすることを狙っています。 この会社の渡部慎一人事厚生部長は「仕事で月末が難しければ、それ以外の週の金曜日も使ってもらうので、職場によって事情が違う中で、うまく金曜日を使って休んでもらえると思う」と話していました。 大手住宅メーカーの大和ハウス工業は、偶数月の月末の金曜日に限って、始業を通常より1時間早い午前8時からとしたうえで、午後からの有給休暇の取得を勧めます。 このほか、早めの退社を促すため、午後3

    プレミアムフライデー 企業の対応分かれる | NHKニュース
    toytoycy
    toytoycy 2017/02/18
  • 既存のx86/ARM CPUほぼ全てに通用するJavaScript攻撃が発見される ~アドレス空間配置のランダム化を突破

    既存のx86/ARM CPUほぼ全てに通用するJavaScript攻撃が発見される ~アドレス空間配置のランダム化を突破
    toytoycy
    toytoycy 2017/02/18