ysendaのブックマーク (405)

  • Ywcafe.net

    Ywcafe.net This Page Is Under Construction - Coming Soon! Why am I seeing this 'Under Construction' page? Related Searches: Cheap Air Tickets find a tutor Best Penny Stocks Best Mortgage Rates Migraine Pain Relief Trademark Free Notice Review our Privacy Policy Service Agreement Legal Notice Privacy Policy|Do Not Sell or Share My Personal Information

  • 2008-09-12

    複製装置に消去機能が付いていることが通常ですが、消去作業に複製装置を使ってしまうと、他の仕事に影響が出るかもしれないのと、どうせ消すだけですので Drive eRazer のように単独で実行できるお手軽なのがあると便利ですかね。 Drive eRazer Pro http://www.wiebetech.com/products/Drive_eRazer.php まぁ消去できるならなんでも良い気がしないでもないですが、Drive eRazer Pro では "Secure Erase" に対応しているので。ただ、消去方法に細かい指定がある場合には、もっと専用の装置とかのほうがいいかもしれません。 いずれにせよ、ソフトでやるより機械でやらせるほうが消去時間は早いはずですが。 個人的には Wiebetech の製品では色々欲しいのがあったりします。 これ↓さしておくと、スクリーンセイバーとかの

    2008-09-12
    ysenda
    ysenda 2008/09/16
    フォレンジック調査で必要な機材やスペックのお話。
  • フィッシング対策協議会 Council of Anti-Phishing Japan

    フィッシング対策協議会では、フィッシング詐欺被害の対象となり得るサービス事業者および消費者に対する「フィッシング対策ガイドライン」を策定しましたので、公表いたします。このガイドラインは次の内容を記載しています。 1.サービス事業者におけるフィッシング詐欺対策 ・フィッシング詐欺被害を抑制するための対策 ・フィッシング詐欺被害の発生を迅速に検知するための対策 ・フィッシング詐欺被害が発生してしまった際の対策 2.消費者におけるフィッシング詐欺対策 ・フィッシング詐欺への備え ・フィッシング詐欺に遭ってしまった時 サービス事業者の方々におかれましては自社サービスにおけるフィッシング対策の促進・充実を図っていただき、消費者の方々におかれましてはフィッシング詐欺に対する正確な知識を持つことによる的確な対応に役立てていただければ幸いです。 プレスリリース「フィッシング対策ガイドライン」

    ysenda
    ysenda 2008/09/11
    アンチフィッシングジャパンより。正規サイトのフィッシング対策のための手法について。Web/Mail/DNS/組織などに言及。心なしかメール対策が多い気がする。それだけメール中心なのか。
  • Microsoft Learn: Build skills that open doors in your career

    ysenda
    ysenda 2008/09/10
    GDI+対応が面倒くさいというか分かりやすく説明することが難しい
  • “受動的”な検出ツール,Web 2.0系のぜい弱性に強み:ITpro(情報元のブックマーク数) - ripjyr's blog

    MBSDの寺田さんによるratproxyのレビューだ 検査パターンの特色としては,クロスサイト・スクリプティング(XSS)のうち,比較的最近発見された手法や,Web2.0的なアプリケーションの検査の領域に強みがあります。一方で,SQLインジェクションがほとんど検出できない,誤検出が多い(ratproxyはあくまでもぜい弱の「疑い」があるものを検出するだけで,検出するものの中には実際にはぜい弱性でないものも多く含まれている)といった弱みもあります。 “受動的”な検出ツール,Web 2.0系のぜい弱性に強み | 日経 xTECH(クロステック) これは、面白いなぁ。HTTPリクエストを見て、はせがわさん並みの勘で脆弱性を検知するという仕組みらしい>ratproxy 全然しらなかったwwwwwwwwwww 一般に能動的な検査ツールは,パラメータに様々な細工を施してHTTPリクエストを発行します。

    “受動的”な検出ツール,Web 2.0系のぜい弱性に強み:ITpro(情報元のブックマーク数) - ripjyr's blog
    ysenda
    ysenda 2008/09/09
    『はせがわさん並みの勘で脆弱性を検知するという仕組みらしい>ratproxy』それはすげぇ
  • インターネットリテラシ読本「”ネット”と上手く付き合うために」公開 - MIAU

    MIAでUは、「青少年ネット規制法」の法案検討の時期から、青少年のネット利用の実態について、調査・研究を重ねて参りました。そしてその中で、安易な規制よりも、青少年に対するネットリテラシー教育がまず先にあるべきとして、「MIAU版インターネットの教科書プロジェクト」を発足、活動して参りました。 今回はその成果の第一弾として、我々が作成しましたインターネットリテラシ読「”ネット”と上手く付き合うために」Ver1.0を公開いたします。まだ序盤のみではありますが、教育現場の皆様から多くのフィードバックをいただきながら、今後も引き続き制作を行なってまいります。 なおこの読は、クリエイティブコモンズ「表示・継承」ライセンスによる公開となります。利用される皆様は、複製・配布など商用非商用に限らず、無償でご利用いただけます。ライセンスの詳細は、読の奥付をご覧ください。 “ネット”と上手く付き合うため

    インターネットリテラシ読本「”ネット”と上手く付き合うために」公開 - MIAU
    ysenda
    ysenda 2008/09/09
    携帯メールやり過ぎ度チェック。20個以上は重症です。
  • ヤフオク「ID乗っ取り」報道に反論、情報流出の事実はない

    Windows SQL Server 2005サポート終了の4月12日が迫る、報告済み脆弱性の深刻度も高く、早急な移行を

    ysenda
    ysenda 2008/09/09
    JoeだったらYahoo!に責任は皆無なんですかね。
  • http://www.asahi.com/national/update/0906/TKY200809060113.html

    ysenda
    ysenda 2008/09/08
    ID:Banyou →読売『出品の際にヤフーから出品者に届く確認のメールも、この時間だけ別のアドレスに届くように変更されていた』。/メールアドレス変更は変更前メアドにも連絡が欲しいですね。
  • Google Chromeのキーボードショートカットまとめ - builder by ZDNet Japan

    builder by ZDNet Japanをご愛読頂きありがとうございます。 builder by ZDNet Japanは2022年1月31日にサービスを終了いたします。 長らくのご愛読ありがとうございました。

    Google Chromeのキーボードショートカットまとめ - builder by ZDNet Japan
    ysenda
    ysenda 2008/09/04
    chrome
  • 20080926 google ストリートビューについて - セキュリティホール memo

    楽天のメルマガ個人情報流出問題の犯人を推理する (ラボブログ, 9/29)。site:emagazine.rakuten.co.jp で検索すると個人情報っぽいものが見えるとか見えないとかの件の犯人さがし。 犯人はソーシャルブックマーク?! 神部さん情報ありがとうございます。 しかし根的なところを見直すとすれば、やはりメルマガ解除の仕組みのセッション管理についての扱いに配慮が必要だったかのではないでしょうか。そこの対策があれば、クローラが来てもユーザの情報を持って行かれないように最大限努力することはできたように思います。 》 事故米騒ぎで露呈した「米粉」普及の障害 自給率向上にも暗雲 (日経ビジネス, 9/30) 》 全世界のフィッシング攻撃の半分に関与している正体不明のオンライン犯罪組織「Rock Phish」 (gigazine, 9/29) 》 グーグルのWebブラウザ「Chr

    ysenda
    ysenda 2008/09/03
    『いいかげん、自分達のことは「マスメディア」と呼びなさい。君達はコミュニケーションなんてしていないだろ。』核心を突いた気がしました。
  • 株式会社ディアイティのニュース、トピックス

    ysenda
    ysenda 2008/09/03
    『価格は、ライセンスあたり38万円(税別)』。フォレンジック調査に。PCに接続されたHDDやUSBメモリを解析できるツールだそうです.
  • Apache Directory - LDAP and Kerberos, entirely in Java

    Latest Downloads ApacheDS 2.0.0.AM27 Studio 2.0.0-M17 LDAP API 2.1.7 LDAP API 1.0.3 Mavibot 1.0.0-M8 Fortress 3.0.0 SCIMple 1.0.0-M1 Kerby 2.0.3 Sub-Projects ApacheDS Apache Directory Studio Apache LDAP API Apache Mavibot Apache SCIMple Apache Fortress Apache Kerby Resources Top Level Mgmt References Articles Conferences Testimonials Vision Security Advisories Support Mailing Lists & IRC Sources I

    ysenda
    ysenda 2008/09/03
  • LDAPdでLDAPを使ってみる

    作成 2003/5/3 少しだけLDAPを使う機会があったんだけど、 何も書かないとまた全て忘れちゃうのでちょっとだけ書いてみた。 実験環境 WindowsXP SP1 JDK1.4.1_02 LDAPd 0.7a LDAPって? LDAP(Lightweight Directory Access Protocol)は、ディレクトリサービスに アクセスするためのプロトコルです。 ディレクトリサービスとは、階層型のデータベースのようなものですが、 属性やクラス情報が記述できます。 書き込み、更新のための複雑なトランザクション機能は、通常実装されず、 参照、検索に最適化されています。 組織のユーザー管理などに利用されているようです。 参考 http://www.linux.or.jp/JF/JFdocs/LDAP-HOWTO-1.html http://kwatch.tripod.co.jp/

    ysenda
    ysenda 2008/09/03
    ldap Browser についての画像とか。
  • LDAP Implementation HOWTO

    Improved section on nss. Added sections about certificates and wrappers. この文書はアプリケーションのデータを LDAP サーバに記録するにあたっての 技術的な側面を説明します。焦点となるのは、種々のアプリケーションを LDAP に対応させるための設定方法です。また、LDAP データを扱うのに役立つ アプリケーションについても述べています。 Table of Contents1. 概要1.1. なぜこの HOWTO があるのか?1.2. 何についてのものなのか?1.3. 何について「ではない」のか?1.4. 謝辞1.5. Disclaimer (免責事項)1.6. Copyright and license (著作権と利用許可)2. pam_ldap と nss_ldap を使った LDAP 認証2.1. 構成要素2.

    ysenda
    ysenda 2008/09/03
  • LDAP Linux HOWTO

    Luiz Ernesto Pinheiro Malere, malere@yahoo.comv1.03, 28 September 2000 和訳:稲地 稔 <inachi@earth.interq.or.jp>v1.03j, 21 December 2000 この文書は、Linux マシンにおける LDAP (Lightweight Directory Access Protocol)サーバのインストール、設定、実行、管理に関する情報を載せて います。また、LDAP データベースの作成方法、データベース中の情報の 更新と削除、ローミングアクセスを実現する方法、Netscape のアドレス帳の 利用方法についての詳細も載せています。この文書の大部分は、ミシガン大学 の LDAP 情報ページと OpenLDAP Administrator's Guide を基にしました。 1. はじめに 1

    ysenda
    ysenda 2008/09/03
  • ディレクトリサービスの仕組みと活用 インデックス - @IT

    ディレクトリサービス製品選択のポイント 連載:ディレクトリサービスの仕組みと活用1 ネットワークをより効率的に管理するディレクトリサービス。その生い立ちから、実際に製品を選択する際のポイントを紹介していく

    ysenda
    ysenda 2008/09/03
    ディレクトリサービスの色々。LDAPやActiveDirectory(AD)など。プロトコル解説からプログラミングまで。
  • Adobe Flash Playerを最新版にする | コラム | インターネット・セキュリティ・ナレッジ|インターネットセキュリティに関するポータルサイト

    「【重要なお知らせ】セゾンカード‗お客様のカードご利用明細の内容をお知らせいたします」等のクレディセゾンを装う偽メールに注意

    Adobe Flash Playerを最新版にする | コラム | インターネット・セキュリティ・ナレッジ|インターネットセキュリティに関するポータルサイト
    ysenda
    ysenda 2008/08/29
    ウィルスが見つかった時の対処方法(by TrendMicro) 中身は薄い。
  • 大半のIT管理者は「明日解雇されるなら機密情報を持ち出す」--米調査

    情報セキュリティ会社の米Cyber-Ark Softwareは米国時間2008年8月27日,企業のIT管理者300人を対象とした意識調査の結果を発表した。それによると,回答者の88%は「明日解雇されるとしたら,会社の機密情報を持ち出す」という衝撃の事実が判明した。「会社の情報を持ち出さずに離職する」とした回答者はわずか12%にすぎなかった。 IT管理者が持ち出そうと考えている情報は,最高経営責任者(CEO)のパスワード,顧客データベース,研究開発計画,財務報告,M&A(企業の買収・合併)計画のほか,さまざまな権限を行使できるパスワードのリストなどが含まれる。「会社の情報を持ち出す」と答えた88%のうち約3分の1は,このパスワード・リストを持っていくとしている。 Cyber-Arkは,従業員が契約終了後にネットワーク内部に損害を与えたり,競争目的や金銭目的で情報を盗むことがないように,権限の

    大半のIT管理者は「明日解雇されるなら機密情報を持ち出す」--米調査
    ysenda
    ysenda 2008/08/29
    米と日は状況が違うと信じてますが。『権限のあるIDとパスワードを安全に保管し,定期的に変更するように勧めている』まぁ当然ですね。
  • IIJがスパム対策のドメイン認証技術をオープン・ソースとして公開

    インターネットイニシアティブ(IIJ)は,送信ドメイン認証技術「SPF/Sender ID」を用いて受信メールを判定する機能プログラム「ENMA」を,2008年8月27日にオープンソースとして無償で公開した。外部のMilter(mail filter)経由で動作し,判定結果を「Authentication-Results:」フィールドに付与する。稼働OSは,Linuxなど各種UNIX。 ENMAは,メール・サーバーがメールを受信する際に,送信元のメール・サーバーが偽りのないIPアドレス/ドメインのものかを判定する機能プログラムである。スパム対策を主な目的とする。“送信ドメイン認証”技術として,SPF/Sender IDを用いる。SPF/Sender IDは,IPアドレス認証であるSPF認証とSender ID認証を組み合わせたもの。 ENMAの実装形態は,メール・サーバー・ソフトにフィルタ

    IIJがスパム対策のドメイン認証技術をオープン・ソースとして公開
    ysenda
    ysenda 2008/08/28
    IIJ,GJ. ENMAは『Milter経由で動作』『DKIMフィルタなどの公開を予定』
  • 暴露ウイルス体験ツール | プロダクト | ディアイティ

    ファイル管理の啓蒙に、情報漏えいを擬似体験 暴露ウイルス体験ツール パソコン内のファイルの取扱いの重要性と情報流出の恐ろしさを体験して、情報 流出を予防する意識を高めるために開発されたのが「暴露ウイルス体験ツール」 です。 ユーザは、このツールをPC上で実行するだけで、Winny等を介してウイルスに感染した際、システムディスク内のどのようなファイルが、いかなるファイル名でネットワーク上に流出するのかを擬似体験することができます。 感染を擬似体験することにより、パソコン上のファイルの把握、不要ファイル及びアプリケーションを見直すきっかけとなります。 このツールは、ディアイティがこれまで情報漏えい事故対応サービスを通して得た経験に基づき、WinnyやShare等を介したP2Pネットワークへの情報ファイルの情報漏えい事故の減少に役立てればという目的で無償配布致します。 ディアイティでは、

    ysenda
    ysenda 2008/08/28
    ditもこっちに本腰入れ始めたらしい。儲かるからかなぁ。NAとの対応差がみてて面白い。