タグ

2015年1月13日のブックマーク (2件)

  • アンチウイルスソフトウェアの脆弱性

    Breaking av software 市場に出回っているアンチウイルスソフトウェアの脆弱性についての研究発表のスライド資料が公開されている。 アンチウイルスソフトウェアは、セキュリティ向上のために重要だという意見があるが、このスライド著者は疑問を投げかけている。そもそも、ソフトウェアの追加は、攻撃できる箇所が増えるということだ。アンチウイルスソフトウェアは果たしてセキュアに作られているのか。 特に、多くのアンチウイルスソフトウェアは、カーネルドライバーを使ったりしている。もし脆弱性があればとんでもないことだ。 アンチウイルスソフトウェアの攻撃手段としては、細工されたファイルフォーマットをスキャンさせる事が大半だ。アンチウイルスソフトウェアは、様々なフォーマットのファイルをパースする必要がある。もし、そのパーサーにバッファーオーバーフローなどの不具合があれば任意のコードを実行させることが

    yamaimo_san
    yamaimo_san 2015/01/13
    “多くのアンチウイルスソフトウェアは、アップデートに素のHTTPを使い、しかもアップデートファイルは署名されていない”
  • ダイソーで売っているLightningケーブルに関する追加情報(栗原潔) - エキスパート - Yahoo!ニュース

    ちょっと前に書いた「ダイソーで売っているiPhone用Lightning充電ケーブルとアップルの特許について」は結構注目を集めたようです。私もこのケーブル2買って外出時のモバイルバッテリー用としてかばんの中に入れておくことにしました。こういう予備用・非常用として自己責任で使う分には実に便利だと思います。 さて、その記事では「設計・製造は中国企業だと思う」と書いたのですが、その後に情報を提供してくれる人がいて、日企業が設計開発した製品であるということがわかりました。また、Appleの特許権の回避についても、ひょっとして「コストカットのために片面専用にしたら結果的にAppleの特許権も回避されてしまった」という可能性もあるかなと思ったので断定を避けていたのですが、どうやら意識的に特許権の回避を狙っていたこともわかりました。 また、このケーブルのパッケージには「意匠取得済」(ママ)と書いてあ

    ダイソーで売っているLightningケーブルに関する追加情報(栗原潔) - エキスパート - Yahoo!ニュース
    yamaimo_san
    yamaimo_san 2015/01/13
    “ダイソーはあまりすごくなくて、すごいとすればコネクターを設計した会社の方だと思います”