タグ

セキュリティに関するtur8keyのブックマーク (24)

  • 密かな趣味が全公開--Amazonのウィッシュリスト、改め「ほしい物リスト」に注意?:CNET Japan Staff BLOG

    Amazon.co.jpに「ほしい物リスト」という機能がある(3月8日よりウィッシュリストから名称変更)。自分の欲しいAmazon.co.jpの商品を登録し、友人などに知らせることができるというものだが、この機能を利用するにあたっては注意が必要だ。 というのも、ほしい物リストは作成時に非公開設定にしない限りウェブに公開される仕様となっており、さらにAmazon.co.jpのサイト上から名前またはEメールアドレスで検索できるため、不特定多数のインターネットユーザーに自分の欲しい商品が見えてしまうからだ。 「ほしい物リスト」の検索画面(クリックして拡大) 試しに、検索窓に思い当たる人名や会社名などを入力してみると、まったく知らない人や団体のほしい物リストが次々と表示される。表示されている名前をクリックすると、欲しがっている商品までわかってしまう。 「会社」というキーワードで検索した結果 Ama

    密かな趣味が全公開--Amazonのウィッシュリスト、改め「ほしい物リスト」に注意?:CNET Japan Staff BLOG
    tur8key
    tur8key 2008/03/12
    公開設定にしていなかったので検索される恐れはなかったが、念のため名前を本名から変更しておいた
  • 3月のマイクロソフトセキュリティ更新を確認する

    マイクロソフトは12日、Microsoft Updateによる月例セキュリティ更新プログラム(修正パッチ)とセキュリティ情報の公開を行なった。 今月は最大深刻度“緊急”の4件が公開され、いずれもOfficeに関連するものだが、MS08-017に限ってはOffice以外のソフト、Visual Studio .NET 2002/2003やBizTalk Serverなども対象となる。また、ユーザーによっては、対象となるコンポーネントを個別にインストールしている可能性もあるので注意したほうがいいだろう。 それでは、今月の修正パッチの内容を確認しておこう。 ● MS08-014:Microsoft Excelの脆弱性により、リモートでコードが実行される Excelのデータの検証記録の脆弱性 - CVE-2008-0111 Excelのファイルインポートの脆弱性 - CVE-2008-0112 Ex

  • 人工の“お天道様”は見ている――死角のない超小型監視カメラ

    ダミーでも効果があるほど、監視カメラはその存在で人を威圧する。だが夏に登場するのは、逆に空気のように存在感を消し、360度のパノラマで監視する超小型カメラ。カメラが当に映し出すのは、映像の奥にある“見えないけれど大事なもの”だ。 ボックス型にドーム型。SECURITY SHOW 2008のそこかしこのブースでは、さまざまな形をした監視カメラが、「監視してますよ」と、自らの姿カタチで威嚇する。そんな中、逆に存在感を消すことを特徴とする監視カメラを見つけた。 360度グルッと映し出す、直径わずか3センチのドームレンズ それがこの8月、立山システム研究所が世に送り出す予定の「PALNONカメラ」の最新作だ。予定販売価格は20~25万円。Pはパノラマを、Aはドーナツ型を、Lはレンズを指し、NONは光学系を意味する。名が示すとおり、最大の特徴は全方位で映像をとらえる点。

    人工の“お天道様”は見ている――死角のない超小型監視カメラ
  • 2月のマイクロソフトセキュリティ更新を確認する

    マイクロソフトは13日、Microsoft Updateによる月例セキュリティ更新プログラム(修正パッチ)とセキュリティ情報の公開を行なった。事前予告では、最大深刻度が“緊急”の7件と、“重要”の5件が公開予定とされていたが、実際には緊急の1件がキャンセルされ、緊急6件、重要5件の公開となった。 今月公開のセキュリティ更新は、件数が非常に多い。個人的にはその中でも注意しておくべきは、「MS08-010:Internet Explorer用の累積的なセキュリティ更新プログラム」あたりではないかと考える。すでに公開されている実証コードのある脆弱性を含んでいるためだ。 それでは、今月は深刻度“緊急”とされた6件の内容と、“重要”のうち1件について内容を確認しておこう。 ● MS08-007:WebDAV Mini-Redirectorの脆弱性により、リモートでコードが実行される WebDAV M