タグ

2014年5月13日のブックマーク (9件)

  • なぜ、DNSはキャッシュポイズニング攻撃の危険に(まだ)さらされるのか

    なぜ、DNSはキャッシュポイズニング攻撃の危険に(まだ)さらされるのか:管理者、そしてユーザーにできる対策は?(1/2 ページ) 日レジストリサービス(JPRS)は2014年4月15日に、「キャッシュポイズニング攻撃の危険性増加に伴うDNSサーバーの設定再確認について」という緊急注意喚起を公開した。この文書の背景とDNSサーバーに求められるセキュリティ対策について、JPRSに聞いた。 2014年4月15日、日レジストリサービス(JPRS)が「キャッシュポイズニング攻撃の危険性増加に伴うDNSサーバーの設定再確認について」という緊急の注意喚起を公開した(関連記事)。この注意喚起の意味するところは幾つか考えられるが、最も重要なのは、今もなお10%程度残っていると発表された危険なキャッシュDNSサーバーの存在であろう。 今も残っている危険なキャッシュDNSサーバー 今回公開された注意喚起は、

    なぜ、DNSはキャッシュポイズニング攻撃の危険に(まだ)さらされるのか
    tsupo
    tsupo 2014/05/13
    危険なキャッシュDNSサーバーがいまだに10%程度存在するという事実は、これらのメッセージを見ていないか、見ていてもその深刻さを理解できない、あるいは対応する気のないケースがあったりするということ ……
  • HeartbleedにStrutsにIE……脆弱性に振り回された1カ月

    連載目次 2014年4月はWindows XPのサポート終了が一番の話題であるはずが、それよりも大きな問題が2つも起こってしまいました。Heartbleedと呼ばれるOpenSSLの脆弱性、そしてApache Strutsの脆弱性です。 OpenSSLの脆弱性もApache Strutsの脆弱性も多数のWebサイトで発生したため、セキュリティクラスターのほとんどの人が何かしらの影響を受けたようでした。Apache Strutsの脆弱性では「修正が不十分である」との発表を行った会社が方々から叩かれるという、これまでにあまりないことが起こりました。 そして大型連休を控えた月末には、Windows XPにも影響がある危険な脆弱性が発見され……最後まで脆弱性に振り回された1カ月でした。

    HeartbleedにStrutsにIE……脆弱性に振り回された1カ月
    tsupo
    tsupo 2014/05/13
    いろいろあった2014年4月
  • Unityでゲーム作りを学ぼう2014 第三回 - KMC活動ブログ

    Unityゲーム作りを学ぼう2014」担当者のspi8823です 今回は第三回ということで、前回に引き続き「C#入門編 その2」と称してクラスについて勉強しました。 最近、ラピッドコーディング祭りなどで新入生にクラスの概念について教える機会が多かったのですが、教える際に何かいいたとえ話は無いものだろうかと思案した結果、思いついたものがみんな大好き、「女子高生」でした。 そう、女子高生、求めるがゆえに手の届かないものです。 別の新歓プロジェクト、「お絵かきしようwithドット」においても、参加した動機を聞くと一部の例外を除いて、8割がたの人間が「かわいい女の子を描きたいから」と言っている通り、やはりこの思いはみんな共有しているのでしょう。 というわけで、今回の講座においても、女子高生を軸に置いてクラスを説明していきました 説明する前は、正直ちょっと引かれるのではないかと少し心配だったので

    Unityでゲーム作りを学ぼう2014 第三回 - KMC活動ブログ
    tsupo
    tsupo 2014/05/13
    みんな大好き、「女子高生」/ 正直ちょっと引かれるのではないかと少し心配だったのですが、やっぱりみんな大好きなようで、すんなりと受け入れられていた // Unity ちゃんに関する言及なしw
  • Gunosyユーザーの興味関心情報が外部サイト管理者に漏洩する仕組みと想定される悪用例

    このブログの記事がGunosyに掲載されたことがきっかけで、Gunosyユーザーの名フルネームと思われる文字列が、このブログのサーバーログに大量に記録されていることに気が付きました。Gunosyのサービスの特徴から、(非公開設定で使っているGunosyユーザーであっても)その利用者の興味関心に関する情報の一部が、外部サイトの管理者に漏れているとも考えられます。そこで今回は、その仕組みと、それを悪用するプロセスの例について考えてみたので、紹介します。 今回紹介する問題は、以前このブログで指摘し、すぐに修正された非公開アカウントの情報が漏れる問題(Gunosy経由で記事を読むとTwitterアカウントやFacebookアカウントが推測可能な情報がサイト側に提供される仕組みについて)と類似の問題です。前回の指摘で少々改善されていたものの、結局同じようなリスクが発生しているとわかりました。 ただ

    Gunosyユーザーの興味関心情報が外部サイト管理者に漏洩する仕組みと想定される悪用例
    tsupo
    tsupo 2014/05/13
    なんか最近、また referer (referrer) 漏れの話が増えてるなぁ
  • 千葉国際高が民事再生申請 負債30億、授業は継続 - MSN産経ニュース

    千葉県君津市の私立千葉国際高校などを運営する学校法人千葉国際(大谷晋示理事長)は12日、民事再生法の適用を東京地裁に7日付で申し立てたと発表した。同法人は「学校運営の継続を前提とした手続きで、授業はこれまで通り継続する」としている。 同法人の代理人によると、負債総額は約30億円。生徒数は近年増加し授業料収入などが順調に伸びている一方で、平成4年の開校時に施設建設費を借入金で調達した関係で、巨額の長期債務が現在も残り、遅延損害金が発生しているという。 今春時点での生徒数は千葉国際高校が436人、同中学が136人。同法人は既に生徒や保護者に申し立てに至った経緯を説明し理解を求めており、今後、経営の立て直しに向けた具体案を裁判所に示すという。 千葉国際高は、運動部の活動が盛んでプロ野球やサッカーJリーグの選手なども輩出している。

    千葉国際高が民事再生申請 負債30億、授業は継続 - MSN産経ニュース
    tsupo
    tsupo 2014/05/13
    授業はこれまで通り継続 / 平成4年の開校時に施設建設費を借入金で調達した関係で、巨額の長期債務が現在も残り、遅延損害金が発生している
  • 私立千葉国際高校、私立千葉国際中学校を経営 学校法人千葉国際 民事再生法の適用を申請 負債30億円大型倒産速報 | 帝国データバンク[TDB]

    TDB企業コード:260508273 「千葉」 学校法人千葉国際(資産の総額12億8430万8415円、君津市三直1348-1、理事長大谷晋示氏、従業員60名)は、5月7日に東京地裁へ民事再生法の適用を申請した。  申請代理人は泊昌之弁護士(東京都千代田区内幸町1-1-7、電話03-5511-4400)。監督委員には厚井乃武夫弁護士(東京都千代田区神田富山町24、電話03-3256-8434)が選任されている。  当法人は、1964年(昭和39年)9月に設立された学校法人で、私立千葉国際高等学校および私立千葉国際中学校の経営を手がけていた。当法人の施設は中高共用の施設となっており、校舎を中心に体育館、堂、学生寮、運動場などを設けていた。従前から取り組んできた国際教育に加え、近年は進路指導に注力。スポーツ活動も盛んで、プロ野球やサッカーJリーグの選手を輩出するなど、生徒数はそれぞれ私立

    tsupo
    tsupo 2014/05/13
    入学者数は堅調に推移していたものの、減価償却等を中心とする固定費を吸収できず、赤字計上が続いていた。加えて、過去の設備投資にともなう借り入れ負担が重荷となるなか、今回の措置となった
  • 2014-05-12

    2014年7月1日に「はてなアルバム」「はてなココ/ハッピィ」「はてなモノリス」を終了します これまで多くの皆様にご利用いただいてきました「はてなアルバム」「はてなココ」「はてなモノリス」の3つのサービスを、2014年7月1日をもちまして終了させていただきます。 ご利用いただいているユーザーの皆さま、大変申し訳ございません。深くお詫びいたします。ユーザー様にご投稿いただいたデータやコンテンツのうち必要なものは、2014年6月30日までにお手元への保存などをお願いいたします(なお、各サービスで投稿いただいた写真ファイルについては、すべてご自身のはてなフォトライフに残りますので、保存する必要はございません)。 「はてなココ」終了に伴い、はてなココのユーザーアイコンや、はてなハイクのプロフィール画像などにご利用いただいている「ハッピィ」機能もあわせて終了します。こちらの保存についても、お手数です

    2014-05-12
    tsupo
    tsupo 2014/05/13
    「はてなココ」は4sqが変な方向に行こうとしているので、いまがチャンスなのに!! / 「はてなモノリス」が終わるのがつらい。代替サービス、あんまりないんだよなぁ
  • 条例改正後初の不健全図書指定 - NHK 首都圏 NEWS WEB

    東京都は、性犯罪などを不当に賛美する漫画やアニメを18歳未満に販売するのを規制する条例に基づいて、東京・千代田区の大手出版社が発行した漫画を「不健全図書」に指定することを決めました。 条例が3年前に改正され、規制される範囲を広げた新しい基準が適用されるのは今回が初めてです。 「不健全図書」に指定されることになったのは、東京・千代田区の大手出版社「KADOKAWA」が4月発行した漫画の単行「妹ぱらだいす!2」です。 この漫画には高校生と見られる兄が妹5人と性的関係を持つ様子などが描かれているということで、東京都の審議会は、この漫画について「近親者間の性的関係を不当に賛美する表現で、著しく反社会的である」として、条例が規制する基準に該当すると都に答申しました。 これを受けて東京都はこの漫画を「不健全図書」に指定することを決め、5月16日から書店などで18歳未満への販売が禁止されることになりま

    条例改正後初の不健全図書指定 - NHK 首都圏 NEWS WEB
    tsupo
    tsupo 2014/05/13
    『「不健全図書」に指定されることになったのは、東京・千代田区の大手出版社「KADOKAWA」が4月発行した漫画の単行本「妹ぱらだいす!2」』
  • けん銃の作り方1|青森県警察│警務部│広報課│事件・事故メモ

    まず、PDFデータ「けん銃A」「けん銃B」「けん銃C」「ホルスター」の4種類を印刷してください。印刷する紙は、ケント紙がきれいに作れますが、コピー用紙でも十分遊べます。 なお、ホルスターは無くてもいいのですが、こういう遊びにはノリが大切と思いますので、けん銃と一緒にぜひ作ってください。 必ず使うものは、のり、はさみ、単3乾電池2です。のりは、液状のものよりスティックタイプの方が作業がしやすいと思います。 そのほか、無くても作ることは可能ですが、ボールペンなど先のとがったもの、セロハンテープがあれば便利かと思います。  今回の作り方は、説明の便宜上、右の写真の向きで「まえ」「うしろ」「うえ」「した」と表現し、この写真で見えている面を「おもて」、その逆を「うら」と表現します。 作業は結構長丁場となりますので、とりあえず作り方全体に目を通してイメージをつかんだ後、途中、休憩をはさんでの

    けん銃の作り方1|青森県警察│警務部│広報課│事件・事故メモ
    tsupo
    tsupo 2014/05/13