タグ

Securityと読み物に関するwebmarksjpのブックマーク (13)

  • ハードディスクの物理障害、果たして本当に復旧できるのか?〜前編〜 - GIGAZINE

    これまでいろいろとハードディスクドライブに関する記事を書いてきたわけですが、今回は論理エラーではない正真正銘の「物理障害」について、実際にぶっ壊れたハードディスクを使った衝撃のレポートです。わずか20GBの復旧で信じられないほど高額な見積もりを出されました。 ネット上で「ハードディスク 復旧」などと検索すると多くの業者サイトが出てきますが、まずその実態を簡単に列挙します。以下はいくつもの実績ある復旧業者およびその関係者から、悪質業者についての証言をまとめたものです。 ・論理障害はFINALDATA(ファイナルデータ)などの市販ソフトで復旧しているだけ ・物理障害は復旧技術がない業者の場合はただ開けるだけしかしていない ・物理障害で復旧できなくても検査料や着手金などの名目で数万円を請求 ・別の復旧業者が復旧させると信頼が落ちるため、復旧できないように破壊してから依頼主に返却 にわかには信じら

    ハードディスクの物理障害、果たして本当に復旧できるのか?〜前編〜 - GIGAZINE
  • セキュリティアカデメイア

    4月の応募数は829件で、当選数は26件です。 当選したものは今月の抽選とは言い切れないので、単純に当選率を計れませんが、あえて計算すると3.1%になります。 3月に続けて高確率を維持しています。3%超ならかなり割がよ ...

    セキュリティアカデメイア
  • 真髄を語る 「会社のPC」は無くなる

    世界最大のIT(情報技術)リサーチ会社、米ガートナーのデビッド・スミス フェローは、「従業員所有PC」というアプローチが企業にとって有効との見方を示す。従業員所有PCとは、企業が従業員に一定金額を支給し、従業員が自分で選んだパソコンを購入し、保有するやり方。「自分のPC」なので、会社の仕事だけではなく、個人利用も許容される。企業は「会社のPC」の管理から開放され、従業員は最先端かつ低価格の消費者向けパソコンを利用できる。米国では、一部の先進企業がこのアプローチに取り組み始めているという。 ガートナーはITの世界の大きな流れを、「ITコンシューマライゼーション(消費者先導型IT)」と呼んでいる。消費者向けのIT機器に最先端の技術が投入され、それらが順次企業向けに展開されるという意味だ。となると、企業がパソコンや携帯電話などを保有し、従業員に支給するのではなく、消費者でもある従業員が最先端のマ

  • #6 IT戦士 天野 仁史/こんにちはこんにちは! Hamachiya2(中編) はまちちゃんはいかにしてXSS/CSRFを見つけるか | gihyo.jp

    小飼弾のアルファギークに逢いたい♥ #6IT戦士 天野 仁史/こんにちはこんにちは! Hamachiya2(中編) はまちちゃんはいかにしてXSS/CSRFを見つけるか 天野 仁史さん、Hamachiya2さん(はまちちゃん)との対談の中編です。 編集部注) 対談は2007年3月に行われたものです。 こんにちはこんにちは! 弾:はまちちゃんはいつ頃から「こんにちは」に興味が出てきたの? は:確かmixiを始めた2年前くらいかな。mixiってブログと違って、日記にコメントがたくさんつくのがおもしろくてハマってて。毎日見てるうちにおもしろい現象を見かけたんです。たまたま誰かが「ラーメン」ってタイトルの日記書いたんですよ。そしたらほかの人もつられて「ラーメン」って日記を書き出して、それがマイミクのマイミクまでどんどん伝染していっちゃって、その日の日記一覧が全部「ラーメン」になっち

    #6 IT戦士 天野 仁史/こんにちはこんにちは! Hamachiya2(中編) はまちちゃんはいかにしてXSS/CSRFを見つけるか | gihyo.jp
  • 教えることの難しさ - ぼくはまちちゃん!

    こんにちは! いきなりだけど教えることって、すごい難しいと思いませんか! とくに初心者に教えることが…! なんていうか、初心者にこそ当に上級者クラスの人があたらないと、 ちゃんと教えられないんじゃないかなーって、いつも思っちゃうよ。 だって初心者の人は、いつも当にとんでもないことを聞いてくるよね。 もうね、自分みたいな中級者なんかじゃ「それはそんなもんやねん」としか答えられないことが多いよ! ぼくそんなことまで知らないのに! それはたぶん、初心者だと自分の知りたいことの範囲すら、まだ理解していないからってこともあるのかな。 だから基から応用、あと関連知識みたいなところまで広く深くカバーしている上級者でないと、初心者相手には、きちんと答えられないことが多いのかもしれないね。 それとも、どうせ相手はわかってないんだから、そこまでキッチリ答えなくてもいいかな。 うん。中級者相手に教えるのな

    教えることの難しさ - ぼくはまちちゃん!
  • 今思い返すと、あれはつまり詐欺師か何かだったのだろうか: 不倒城

    今日はなんだか良くワカラナイ人と対話をしてきた。 先に断っておくと、ちょっと長文になる。ご了承頂きたい。 休日とはいえ会社は営業日である。私は単なるシステム屋であるので、別に休日大した仕事がある訳でもないのだが、一応顔を出してきた。システムチームでは私はけっこーまめな部類の人間である。 で、出社してみるとなにやら応接室に人が来ているのだが、どーも騒がしい。副社長に話しかけられた。 「ああしんざきさん、丁度いいとこに。なんかセキュリティがどーたらって人が来てるんだけど、良く話がわかんないんだよね。てきとーに話聞いてみてくれない?」 副社長がこーゆー言い方をするというのは、要は「どうでもいいから適当に追い返せ」の指令である。どーも、システム屋が何かの売り込みに来ている様な話だ。うちの会社の人々は交渉ごとには海千山千なのだが、システム関連の話にはあんまり強くない。 なんだか御社のシステムにセキュ

  • 高木浩光@自宅の日記 - 日本のインターネットが終了する日

    ■ 日のインターネットが終了する日 (注記:この日記は、6月8日に書き始めたのをようやく書き上げたものである。そのため、考察は基的に6月8日の時点でのものであり、その後明らかになったことについては脚注でいくつか補足した。) 終わりの始まり 今年3月31日、NTTドコモのiモードが、契約者固有ID(個体識別番号)を全てのWebサーバに確認なしに自動通知するようになった*1。このことは施行1か月前にNTTドコモから予告されていた。 重要なお知らせ:『iモードID』の提供開始について, NTTドコモ, 2008年2月28日 ドコモは、お客様の利便性・満足の向上と、「iモード(R)」対応サイトの機能拡充を図るため、iモード上で閲覧可能な全てのサイトへの提供を可能としたユーザID『iモードID』(以下、iモードID)機能を提供いたします。 (略) ■お客様ご利用上の注意 ・iモードID通知設定は

  • 高木浩光@自宅の日記 - 東京労働局がITmediaを否定「spamを遮断しないと措置義務違反というわけではない」

    ■ 東京労働局がITmediaを否定「spamを遮断しないと措置義務違反というわけではない」 6月1日にITmediaからこんな記事が出て各所で話題となっていた。 会社宛ての“エロスパム”、対処しないとセクハラに?, 岡田有花, ITmedia, 2007年6月1日 この記事は一読して変だと思った。何が変なのかと、もう一度読み返してみると、ようするにこの記事は、事実と伝聞と推論と意見がごちゃまぜに書かれていて区別されていない。こういった文章に必須の基礎が守られていない。 この記事の肝は次の部分であろう。 セクハラ相談などを受け付けている東京労働局雇用均等室によると、性的なスパムメールは、男女雇用機会均等法上で事業主が防止を義務づけられている「性的な言動」に当たり、受信を防止せずに放置した場合は「環境型セクハラ」とされる可能性が高いという。 会社宛ての“エロスパム”、対処しないとセクハラに?

  • USBメモリを用いたソーシャル・エンジニアリング

    ソーシャルエンジニアリングの第一歩は、「組織内の人に化けること」にある。イーサン・ハントみたく化けの皮を被る必要もない。もっと重要なのは、機密ではないが、組織内の人しか知りえないような情報を知っていること。例えば座席表やビルドサーバの名前だとか。 ひとたび組織内の人に化ける情報を得たならば、攻略はぐっと楽になる。「欺術」を参考に潜入を進めることができる(ホントにやっちゃダメよ)。ここでは、USBフラッシュメモリを使って最初のハードルを効率的に超える方法を考えてみよう。 オフィスの受付窓口の片隅や、社員堂(外の人も入れる)の廊下でUSBメモリを拾ったら、どうするよ? USBメモリなんてありふれているし、最近じゃオサレな奴やカワイイ系まで出回っているぐらいだ。誰かが落としたんだろうな… で、何が入っているのだろうか? で、自分のPCに挿してみる…が、すぐに覗けない。それぐらい知ってるって、し

    USBメモリを用いたソーシャル・エンジニアリング
  • GT Nitro: カーレーシング・ドラッグレーシングゲーム - Google Play のアプリ

    GT Nitro: Car Game Drag Raceは、典型的なカーゲームではありません。これはスピード、パワー、スキル全開のカーレースゲームです。ブレーキは忘れて、これはドラッグレース、ベイビー!古典的なクラシックから未来的なビーストまで、最もクールで速い車とカーレースできます。スティックシフトをマスターし、ニトロを賢く使って競争を打ち破る必要があります。このカーレースゲームはそのリアルな物理学と素晴らしいグラフィックスであなたの心を爆発させます。これまでプレイしたことのないようなものです。 GT Nitroは、リフレックスとタイミングを試すカーレースゲームです。正しい瞬間にギアをシフトし、ガスを思い切り踏む必要があります。また、大物たちと競いつつ、車のチューニングとアップグレードも行わなければなりません。世界中で最高のドライバーと車とカーレースに挑むことになり、ドラッグレースの王冠

    GT Nitro: カーレーシング・ドラッグレーシングゲーム - Google Play のアプリ
  • メインフレームはいかにして高信頼を達成してきたのか - ZDNet Japan

    印刷する メールで送る テキスト HTML 電子書籍 PDF ダウンロード テキスト 電子書籍 PDF クリップした記事をMyページから読むことができます 今回のハードウェアの信頼性について説明する。その前に、お話を一つ。 人里離れた温泉に向かって山道をドライブしていると、なんだかエンジン音がおかしい。何が起こったのか分からないまま走っていたら、とうとう止まって動かなくなってしまった。 ボンネットを上げて見てはみたが、プロじゃないのでさっぱり分からない。携帯電話で修理屋を呼ぼうとしたが、山奥なので電波が届かない。もちろん近くにガソリンスタンドや公衆電話があるはずもない。通りかかる車もなく、家族を残して私は歩いて山を下り始めた。幸いにも民家を見つけたので、電話を借りて修理屋に連絡がついたが、到着するまで1時間以上待たされた。 この間、家族は暖房もない山中で心細い時間を過ごし、生命の危険すら意

    メインフレームはいかにして高信頼を達成してきたのか - ZDNet Japan
  • あなたと家族を「守り抜く」 安心・安全情報ポータル | SAFETY JAPAN [セーフティー・ジャパン] | 日経BP社

    松村 喜秀氏:カード情報を盗む人、売る人、使う人 今年7月に偽造クレジットカードで商品をだまし取ろうとしたナイジェリア人が逮捕された。このナイジェリア人はネットカフェでカード情報提供者と連絡をとり、情報を入手してカードを偽造していたようだ。問題はどこでカード情報を入手したとか、どこで作ったかではなく、誰からカード情報を入手したかだ。 続きはこちら▼

  • 会社でのUSBメモリー使用は禁止が基本,代替手段や利用時の選定/運用条件を明確に

    最近,ある企業のシステム管理者から「USBメモリーを使用する場合の注意点を教えてほしい」との相談を受けました。 雑誌でも「便利なアイテムであるUSBメモリーをスマートに使いこなそう」といった記事を目にすることがあります。最近では,16Gバイト程度の小型USBメモリーも比較的安価に入手でき,軽量で大量のデータを簡単に持ち運べるようになっています。データの持ち運びだけでなく,自分が使用するアプリケーションやOSそのものを格納して,ほかのパソコンを自分仕様で便利に利用する手法も公開されています。さらには,Windows Vistaの一部のタイプには,高速なUSBメモリーを追加キャッシュ・メモリーとして使える「Windows ReadyBoost」という機能が含まれています。 ただ,こうした便利な利用方法は,今の企業の現場には全くそぐいません。USBメモリーは,存在そのものが企業の存続を危うくする

    会社でのUSBメモリー使用は禁止が基本,代替手段や利用時の選定/運用条件を明確に
  • 1