タグ

2013年10月23日のブックマーク (6件)

  • 暗号名はKVM? サイバー銀行強盗の驚くべき手口

    安価な装置を使って英銀行Barclays Bankのコンピュータを乗っ取った犯罪集団が、次の標的にしたのはスペインの銀行Banko Santanderの英現地法人であるSantander UKだった。 Santander UKに対する攻撃は未然に阻止されたが、Barclays BankではKVM(キーボード、ビデオ、マウス)スイッチを使って同銀行のコンピュータを遠隔操作し、口座から現金を送金する手口で130万ポンドが盗まれた。 KVMは市販されており、ユーザーが1台のキーボードとビデオモニターおよびマウスで複数のコンピュータを操れる設計になっている。 いずれのケースとも、ITメンテナンス担当エンジニアを装った人物によって、銀行のコンピュータにこの装置が取り付けられていた。 関連記事 「稼げる金額は無限」――金融市場がサイバー犯罪に狙われる iPhone盗聴も可能か、セキュリティ研究者が示し

    暗号名はKVM? サイバー銀行強盗の驚くべき手口
    vanbraam
    vanbraam 2013/10/23
    オチが..:いずれのケースとも、ITメンテナンス担当エンジニアを装った人物によって、銀行のコンピュータにこの装置(ブクマ者注:KVM)が取り付けられていた
  • あなたのそのセキュリティ認識、間違っています

    セキュリティを経営層へ説明しても、なかなか納得してもらえない、理解してもらえない」という経験を持つ読者は多いと思う。連載は読者が「経営層へセキュリティ対策を説明できる」ことを目標とし、様々なトピックを“非”技術的に解説していく。 第1回となる今回は、よく耳にする勘違いを紹介していこう。あなたはこんな勘違いをしていないだろうか。 勘違いその1「経営層がセキュリティ投資しないのは、対策をしても売り上げが増えないから」 勘違いその2「セキュリティは利便性の対義語である」 勘違いその3「危険な技術は利用しない」 上記はセキュリティ対策を進める上で非常に重要だが、しばしば勘違いされている項目だ。あなたが、これら三つを見てギクッとしたのであれば、ぜひ今回の記事に目を通して頂きたい。 経営層がセキュリティ投資しないのはお金を生まないから? まず、経営層が投資についてどう判断するか考えてみよう。難

    あなたのそのセキュリティ認識、間違っています
    vanbraam
    vanbraam 2013/10/23
    何だろうこの違和感.ここに挙げられてる3点程度はもう常識だと思うので,今更感が強い.3Aとか3Fとかいう流行らなそうなbuzzwordにつなげるためのposition talk?;そもそもsecurity業界で3Aといえばauthentication,authorization,accountingでは?
  • 覚醒剤運搬役「知らなかった」でも有罪…最高裁 : 社会 : YOMIURI ONLINE(読売新聞)

    覚醒剤密輸の「運搬役」として覚醒剤取締法違反に問われた英国籍のロバート・ジョフリー・ソウヤー被告(56)について、最高裁第1小法廷(横田尤孝(ともゆき)裁判長)は21日の決定で、「覚醒剤が入った荷物の運搬を委託された者は、特段の事情がない限り、密輸組織の指示を受けたと認定すべきだ」との判断を示し、被告の上告を棄却した。 懲役10年、罰金500万円の2審・東京高裁判決が確定する。 薬物密輸事件の裁判員裁判では、被告が覚醒剤を知らなかった可能性があるなどとして、少なくとも13人に無罪判決が言い渡されており、ソウヤー被告も1審・千葉地裁で無罪とされた。被告の違法性の認識を立証するのが難しいためだが、最高裁の決定は、今後の裁判員裁判の審理に影響を与える可能性もある。

    vanbraam
    vanbraam 2013/10/23
    最高裁でこの判決は驚き;刑法と犯罪行為者の意図について昔何か考えていたことがあるんだけど,思い出せないので,思い出したら書く
  • 長年の議論に終止符 -- MySQL、MariaDB、PostgreSQLのオプティマイザ/エクゼキュータ比較 - interdb’s blog

    https://mariadb.com/kb/en/optimizer-switch/にあるように、MariaDBのオプティマイザはかなり改良されている。 では、MariaDBのオプティマイザ/エクゼキュータはどの程度優秀か、4つのSELECT文の実行を通してMySQLと(ついでにPostgreSQLと)比較してみる。 (2014.12.3追記:オプティマイザについては省略してますが、こんながでます。) 結論を先にいえば「MySQLは検索が速い」というのは都市伝説。MariaDBはがんばってるけどPostgreSQLにはまだまだ及ばず。 *念のため。これはベンチマークじゃないよ、オプティマイザ/エクゼキュータの機能比較です。 自分で再確認したい場合はこちらにスクリプト群と実験のやり方を簡単に書いたので参照のこと。 調査環境 同一マシンにMySQL5.6.14、MariaDB10.0.4、

    長年の議論に終止符 -- MySQL、MariaDB、PostgreSQLのオプティマイザ/エクゼキュータ比較 - interdb’s blog
    vanbraam
    vanbraam 2013/10/23
    ではMySQLは人気の源泉は何なのだろうか?記事中にもある"「MySQLは検索が速い」というのは都市伝説"だけではないと思うのだけど
  • 留年確定しました - 運河

    photo by Iqbal Osman1 このたび留年が確定しました。必修授業において出席数が足りなくなり、4年生に進級するために必要な単位を揃えることが不可能になったためです。 現状 いつまでに卒業できるかも分からない状況。もし仮に前学期と同じペースで単位を取得していくとすると、20年後に晴れて卒業できるという計算になる。 具体的に詳しく言えば、現在京都大学の工学部情報学科の3回生なのだけど、来年研究室に配属されるための単位数が足らず、卒業するのに必要な卒業研究に来年度とりかかれないため、事実上の留年ということになる。 Githubに上げてある成績表を見ると、1回生の時点からほとんど単位がとれてないことがわかる。 uiureo/seiseki.pdf · GitHub 特に通常二回生までに揃うとされている語学・一般教養の単位を半分以上残している。語学は4期連続で単位を落とし続けている。

    留年確定しました - 運河
    vanbraam
    vanbraam 2013/10/23
    彼がどうなりたいのかがよくわからない(motivation的な意味で);なぜ大学に行ったのか?なぜ大学を卒業したいのか?"現状"と"どうしてこうなったのか"(過去の経緯)は書かれているが,未来/将来に当る項が"卒業"なんだよなぁ
  • アップル製品はなぜ中国で作られるのか?

    《Update 2:中国側から見ると・・・》 《Update:iPhone 経済》 [履歴書を持って Foxconn に殺到する応募者:photo] すばらしい報道・分析記事が NY タイムズに載っている。 製造拠点を海外に移した米国の問題点をアップルを例にしてまとめたものだ。 John Gruber がその一部を抜粋、引用している。 Daring Fireball: “Why Apple Products Are Manufactured in China” by John Gruber: 21 January 2012 *     *     * なぜアップル製品は中国で作られるのか? Why Apple Products Are Manufactured in China Charles Duhigg と Keith Bradsher によって書かれた NY タイムズの記事。よくリサ

    アップル製品はなぜ中国で作られるのか?
    vanbraam
    vanbraam 2013/10/23
    この記事がApple/Foxconnの「素晴らしさ」を伝えようとして書かれたものだとしたら,筆者は本当に「おめでたい」としか言いようがない