タグ

2011年8月24日のブックマーク (13件)

  • 中国政府のサイバー攻撃ツールの画面が流出?……エフセキュアが指摘 | RBB TODAY

    エフセキュアは23日、同社の公式ブログで、中国政府がオンライン攻撃をローンチした証拠が見つかったことを報告した。 中国は、政府が主導してサイバー攻撃を行っているとされている。世界中に流通している標的型スパイ活動Trojanなどは、大部分が中国製とされているが、あくまで状況証拠にとどまっている。しかし、今回同社は、中国政府運営のTVチャンネル「CCTV 7, Millitary and Agriculture」(military.cntv.cn)で公開されたミリタリードキュメント番組「ミリタリーテクノロジ:インターネットの嵐がやって来る」のなかに、証拠映像が見つかったとしている。 この番組は、サイバー戦争の可能性とリスクに関するドキュメンタリー番組だったが、そのなかで中国政府のシステムが紹介されており、それがサイバー攻撃を行うツールだったというものだ。同社では、映像編集者がその重要性を理解し

    中国政府のサイバー攻撃ツールの画面が流出?……エフセキュアが指摘 | RBB TODAY
    tsupo
    tsupo 2011/08/24
    中国政府運営のTVチャンネル「CCTV 7, Millitary and Agriculture」で公開されたミリタリードキュメント番組「ミリタリーテクノロジ:インターネットの嵐がやって来る」のなかに証拠映像 / 攻撃ツールの画面がもろ見え
  • Facebook の OAuth Migration で大混乱が起こる前に。 - OAuth.jp

    2011/10/01、Facebook が認証まわりの API 仕様を変更します。結構大きな変更点の為、Developer としても、FB Canvas アプリもしくは Facebook Connect サイトの1ユーザーとしても、いろいろ混乱を経験する可能性もあるでしょう。 この記事では、大混乱が起こる前に、実際の変更点とDeveloper としてできることをまとめます。 変更点1 Graph API 以前に使われていた "fb_sig" や "fb_sig_session_key" といったパラメーターを使った認証方式が、一切使えなくなります。これにより、古い認証方式を使っている Facebook Canvas アプリおよび「Facebook ID でログイン」対応サイトで、ユーザーの認証ができなくなります。 これらのアプリは Graph API 以降に登場した OAuth 2.0 ベ

    tsupo
    tsupo 2011/08/24
    2011/10/01、Facebook が認証まわりの API 仕様を変更 / "fb_sig" や "fb_sig_session_key" を使った認証方式が使えなくなる / Cookie に Access Token が含まれなくなる
  • http://japan.internet.com/webtech/20110824/1.html

    tsupo
    tsupo 2011/08/24
    crypt 関数の脆弱性を修正した 5.3.8 バージョンがリリースされた / ユーザーにとっての教訓は、リスクを回避したいなら、できれば新バージョンのリリースから1日(あるいは2日)は待ったほうがいいということだ
  • http://japan.internet.com/wmnews/20110824/5.html

    tsupo
    tsupo 2011/08/24
    「"暗いオフィス"の悪影響 〜 眼や身体の疲れ、士気の低下、トラブルも」
  • Twitter、HTTPS接続をデフォルト設定に

    Twitterは8月23日(現地時間)、3月から選択制で利用できたTwitter.comへのHTTPS接続をデフォルトで利用できるようにすると発表した。 これまで、HTTPS接続するにはユーザー設定の「ユーザー情報セクション」から「常にHTTPSのみを利用」を選択する必要があったが、公式ツイートによると、現在一部のユーザーに対し、デフォルトでこの設定を選択するようにしたという。 Twitterは安全のためにHTTPSでの接続を勧めているが、回線速度が遅い場合はHTTPSでの接続はHTTPでの接続より遅くなる場合があり、また、画像や動画付きのツイートを開くとエラーが発生する可能性があるという。 なお、iOS向け公式アプリでは、アカウントでの設定に関係なく、やりとりはすべてHTTPSで暗号化されている。モバイルのWebブラウザからのアクセスでは、https://mobile.twitter.

    Twitter、HTTPS接続をデフォルト設定に
    tsupo
    tsupo 2011/08/24
    といっても、まだ一部のユーザーのみ。
  • http://japan.internet.com/busnews/20110824/3.html

    tsupo
    tsupo 2011/08/24
    「下水道の日」(9月10日)に、「ガチャピン」「ムック」と一緒に下水道について学べる参加型イベント「下水道の日スペシャルイベント」を開催
  • グーグル、超高速ブロードバンドサービスを提供開始

    Googleが速度1Gbpsのブロードバンドサービスを提供開始した。まずはカリフォルニア州パロアルトのスタンフォード大学周辺がサービス対象地域となる。 同サービスはすでに約1カ月前から始まっており、スタンフォード大学の教授や教員が多く住む周辺コミュニティの家庭に拡大していく。初年度の利用料は無料。 Googleは、超高速ブロードバンドの試験台として、スタンフォードFTTHネットワークを構築しており、カンザス州カンザスシティでもさらに巨大なネットワークを構築している。現時点で、Googleの構築した高速ネットワークに最初にアクセスできるのはスタンフォード周辺コミュニティの住民だ。 スタンフォード大学で経済学教授を務めるMartin Carnoy氏は、高速ネットワークにアクセスできた最初の周辺住民の1人で、新サービスをとても気に入っているという。Carnoy氏は、自宅のコンピュータから頻繁に2

    グーグル、超高速ブロードバンドサービスを提供開始
    tsupo
    tsupo 2011/08/24
    Googleが速度1Gbpsのブロードバンドサービスを提供開始 / カリフォルニア州パロアルトのスタンフォード大学周辺がサービス対象地域
  • New community features for Google Chat and an update on Currents

    Join the official community for Google Workspace administrators In the Google Cloud Community, connect with Googlers and other Google Workspace admins like yourself. Participate in product discussions, check out the Community Articles, and learn tips and tricks that will make your work and life easier. Be the first to know what's happening with Google Workspace. ______________ Learn about more Goo

    New community features for Google Chat and an update on Currents
    tsupo
    tsupo 2011/08/24
    例の「PHP5.3.7のcrypt関数」の不具合の件について
  • New community features for Google Chat and an update on Currents

    Join the official community for Google Workspace administrators In the Google Cloud Community, connect with Googlers and other Google Workspace admins like yourself. Participate in product discussions, check out the Community Articles, and learn tips and tricks that will make your work and life easier. Be the first to know what's happening with Google Workspace. ______________ Learn about more Goo

    New community features for Google Chat and an update on Currents
    tsupo
    tsupo 2011/08/24
    UDID が使えなくなったら MAC アドレスで代用する輩が出てくるだろう
  • PHP5.3.7のcrypt関数のバグはこうして生まれた

    昨日のブログエントリ「PHP5.3.7のcrypt関数に致命的な脆弱性(Bug #55439)」にて、crypt関数の重大な脆弱性について報告しました。脆弱性の出方が近年まれに見るほどのものだったので、twitterやブクマなどを見ても、「どうしてこうなった」という疑問を多数目にしました。 そこで、このエントリでは、この脆弱性がどのように混入したのかを追ってみたいと思います。 PHPのレポジトリのログや公開されているソースの状況から、PHP5.3.7RC4までこのバグはなく、PHP5.3.7RC5でこのバグが混入した模様です。RC5はPHP5.3.7最後のRelease Candidateですから、まさに正式リリースの直前でバグが入ったことになります。 バグの入る直前のソースは、ここの関数php_md5_crypt_rから参照することができます。以下に、おおまかな流れを図示します。まずはバ

    PHP5.3.7のcrypt関数のバグはこうして生まれた
    tsupo
    tsupo 2011/08/24
    strlcat というのは strncat_s の類似品だよなぁ……
  • 東京 - Google Developer Day 2011

    Google Developer Day は、Google のプラットフォームやサービスに関する技術情報を紹介するイベントです。 Android, Chrome, HTML5, Cloud などの技術に関する最新情報を知りたい方は、11 月 1 日に是非ご参加ください。Google Developer Day Japan の会場はパシフィコ横浜です。Google Developer Day に関する最新情報は @googledevjp, googledevjp.blogspot.com でお届けしています。是非ご覧ください。 Google Developer Day 2011 Japan では、Google が提供する APIテクノロジーをはじめ、Google が協力するオープンテクノロジーをテーマにしたセッションを設ける予定です。また、Google のパートナーによるビジネスショーケ

    tsupo
    tsupo 2011/08/24
    2011年11月1日 パシフィコ横浜
  • 解雇されたエンジニアが外部からVM削除で業務停止:Geekなぺーじ

    解雇された37歳のエンジニアが、隠し持っていたパスワードを利用してマクドナルドから企業ネットワークへとログインし、次々と重要な業務システムをVMWareホストシステム上から削除していったとComputerworldの記事にあります(米国の事件です)。 事件そのものは2011年2月3日に発生し、7月に起訴されました。 Computerworld: Fired techie created virtual chaos at pharma company 記事によると15のVMWareホストシステム上で稼働していた88個のサーバを次々と削除していったようです。 外部からVMを削除されたシオノギ製薬の業務は数日間停止してしまったと記事にあります。 従業員は製品の出荷などの業務をできなくなるだけではなく、メールのやりとりも出来ない状態だったようです。 記事によると、容疑者が解雇されたのは2010年7

    tsupo
    tsupo 2011/08/24
    「パスワードの提出を求める」というのがよくわからない。管理者権限を持っている人が他にいないということなのかな。
  • iPadのようなものは「2001年宇宙の旅」に既に登場している、とSamsung側が主張

    AppleはSamsungをパクリだというが、iPadのようなデザインのタブレット端末は「2001年宇宙の旅」に既に登場しているではないか──Appleに訴えられた韓国Samsung Electronics側が、反論としてキューブリック監督による映画「2001年宇宙の旅」の1シーンを引用して裁判所に提出したという。米国の特許関連ブログが伝えている。 ブログ「FOSS PATENTS」によると、Samsung側が提出した8月23日付けの資料には「2001年宇宙の旅」の1シーンのキャプチャーが引用されていた。2人の宇宙飛行士が事をするシーンで、その傍らにはタブレット型のコンピュータのようなものが置かれ、何かを表示している。 同映画は1968年公開のもの。Appleが独自性を主張するiPadのデザインには先行例がある──という、Samsung側の防御の1つのようだ。 そのシーンは以下の冒頭に。

    iPadのようなものは「2001年宇宙の旅」に既に登場している、とSamsung側が主張
    tsupo
    tsupo 2011/08/24
    映画「2001年宇宙の旅」は1968年公開のもの。Appleが独自性を主張するiPadのデザインには先行例があると主張