タグ

ブックマーク / www.orangeitems.com (2)

  • セキュリティー研修を受けるといつも思うこと - orangeitems’s diary

    まず初めに、セキュリティ事件や事故が社会で深刻化し、その被害が急拡大していて、未然に防ぐためには利用者も気を付けなければいけない、というくだり。 ・・・これはわかる。使い方を間違えると危険なプログラムを社内に引き込んでしまい、大被害につながる。それはそうだろう。 次にランサムウェアを含むセキュリティ事件の仕組みの話。過去は、目立つために有名な企業が狙われたが、今はお金目的が大半。攻撃が成功すればいいので、むしろ有名な企業より、目立たない小さな企業や個人が狙われるようになった。 ・・・これもわかる。その通りだろう。今は完全にビジネスで攻撃者もやっている節がある。お金の話が必ず出てくる。 そして、どういうルートでランサムウェアが入り込むかという話になる。そこで、電子メールの話が強調される。電子メールの中に細工がしてあって、色んな経路で怪しげなプログラムを端末で実行させようと攻撃者は試みる。

    セキュリティー研修を受けるといつも思うこと - orangeitems’s diary
    yamuchagold
    yamuchagold 2024/07/13
    メールについてはPGPやGnuPGが流行ったら良かったのにそうはならなかったね。
  • 会社でGitHubを使うとなぜ危ないのか - orangeitems’s diary

    はじめに 7PayにおけるGitHubソースコード漏洩(の可能性)の件、できるだけわかりやすく、何が起こったかを説明してみたいと思います。一般の人にはなかなかわかりにくいと思いますので。 この件そのものの顛末は、下記の記事をごらんください。 www.businessinsider.jp 7payにも関連する、ECアプリ「オムニ7」の設計図にあたるソースコードが漏洩していた可能性がある。オムニ7アプリはセブン-イレブンアプリとは別アプリだが、ログインまわりの設計は非常に似通っているとみる専門家もいる。 事実であれば、アプリ開発の管理体制、アプリ自体やサービスのセキュリティーに関するリスクの有無についても、一層の警戒が必要になる可能性がある。 説明してみる GitHubっていうのはインターネット上のWEBサービスです。 GitHubには、ファイルをアップロードできます。GitHubはバージョン

    会社でGitHubを使うとなぜ危ないのか - orangeitems’s diary
    yamuchagold
    yamuchagold 2019/07/25
    スターを集めてるブクマカの環境は先進的かもしれないけど、世の中そんなに進んでないのですよ…。
  • 1