タグ

認証に関するuneasyのブックマーク (5)

  • 「libssh」に認証手順を迂回する脆弱性--パッチがリリース - ZDNet Japan

    Catalin Cimpanu (Special to ZDNET.com) 翻訳校正: 編集部 2018-10-18 10:36 Secure Shell(SSH)の認証プロトコルをサポートする、知名度の高いライブラリ「libssh」に脆弱性が存在していることが明らかになり、米国時間10月16日にパッチがリリースされた。この脆弱性は、何千台という規模の企業サーバを危険にさらすものだ。 攻撃者はこの脆弱性を悪用することで、認証手順を迂回(うかい)し、パスワードを入力せずとも、SSH接続が有効化されているサーバにアクセスできるようになる。 具体的な攻撃手順は、libsshの認証手順を開始させるために通常用いられる「SSH2_MSG_USERAUTH_REQUEST」というメッセージの代わりに、「SSH2_MSG_USERAUTH_SUCCESS」というメッセージをSSHサーバに対して送信する

    「libssh」に認証手順を迂回する脆弱性--パッチがリリース - ZDNet Japan
  • 新しいMacBook Proに搭載されているTouch IDを利用し、sudoコマンドの認証を行うことが出来る「sudo-touchid」が公開。

    新しいMacBook Proに搭載されているTouch IDを利用し、sudoコマンドの認証を行うことが出来る「sudo-touchid」が公開されています。詳細は以下から。 新しく発表されたMacBook Pro Late 2016ファミリーには、指紋認証システム「Touch ID」が搭載されていますが、ターミナルでsudoコマンドを利用した際にユーザー認証をTouch IDを利用して行うためのサンプルコード「sudo-touchid」をシカゴのソフトウェアエンジニアMatt Rajcaさんが公開しています。 sudo-touchid is a fork of sudo with Touch ID support on macOS (powered by the LocalAuthentication framework). Once compiled, it will allow yo

    新しいMacBook Proに搭載されているTouch IDを利用し、sudoコマンドの認証を行うことが出来る「sudo-touchid」が公開。
  • PHP+JavaScriptでクロスオリジンなシングルサインオン認証 - Qiita

    はじめに PHPによる簡単なログイン認証いろいろで紹介したセッション認証において,「あるオリジン上でログインしたら別のオリジン上でもログインしたことにする方法」,つまりクロスオリジンでセッションを共有する方法(変数$_SESSIONを共有する方法)を解説します. teratailで回答していただいた方々,ありがとうございました teratail - シングルサインオン認証はCSRFセーフなの?(31529) 共通のドメイン上にサブドメインで分岐している場合 セッション用Cookiedomain属性を変更する

    PHP+JavaScriptでクロスオリジンなシングルサインオン認証 - Qiita
  • 改めて知ろう、SSLサーバー証明書とは?(第二回) | さくらのナレッジ

    こんにちは、サイバートラストの坂です。前回に続き、入門編として、SSL サーバー証明書について説明致します。 SSLサーバー証明書の違い 前回の記事では、SSL サーバー証明書に関する動向は、今年も来年も目が離せないといった状況をふまえ、改めてSSL を理解しておこうという目的のため、証明書の役割である暗号化と認証について説明しました。また、その記事のなかで、認証のレベルには違いがあることを言及しました。 SSL サーバー証明書の種類は 3 つに分けられるのですが、それは、暗号の強さ(どれだけ破られにくいか)で分類されるのでなく、どこまで詳しく証明書の名義の人(組織)を調べるかという認証のレベルによって分けられるのです。 今回は、この認証の違いについて説明させてください。 DV、OV、EV 認証レベルの違いにより、証明書の呼び方が異なります。業界では、Domain Validation

    改めて知ろう、SSLサーバー証明書とは?(第二回) | さくらのナレッジ
  • タダで使える「SMS用の電話番号」をゲットしてやっかいなSMS認証を回避する!!

    *追記*:こちらは2013年の記事であり、現在のサービスではSMS認証を回避できない場合が多いです。ご使用の際はご注意ください。 最近ではウェブサービスやアプリを使う際のアカウント登録で、『SMSで認証』が必要なことがあります。SMSの電話番号を入力し、そこへ認証コードが送られてくる、という物ですね。 ただこの方法では、電話番号を持っているのが前提であり、iPod touchやiPadのみしか持っていない場合には使用出来ません。それに、いくら信頼出来る企業だったとしても、電話番号を一瞬でも渡すという事もあまり気持ちの良い物ではありませんよね。 私もちょうどYouTubeのアカウント確認でSMS認証が必要になってしまいましたので、自分の電話番号を使わない別の解決策を行ってみたいと思います。 ということで、無料で出来る「SMS用の電話番号」を取得する方法!を見ていきたいと思います。(ほぼ私用の

    タダで使える「SMS用の電話番号」をゲットしてやっかいなSMS認証を回避する!!
  • 1