タグ

ネタとsecurityに関するyuguiのブックマーク (9)

  • Open Tech Press | WineでWindowsウィルスを動かす

    Windowsユーザばかりが、ウィルスを取っていくなんて狡い。Linuxユーザだって少しは楽しんでもいいではないかと私は思うのである。それだからというわけではなかろうが、Wineプロジェクトに携わる人たちのお陰で、Linuxユーザも「ウィルスを捕まえる」ことができるようになった――とはいっても、ささやかなものではあるが。 ことウィルスに関する限り、Linuxはユーザ・フレンドリでは全くない。何せ、ウィルスを探し出して動かす必要があるのだ。Windowsなら、ウィルスが勝手に動いてくれるというのにだ。GNU/Linuxの開発に携わる者は、この歴然たる落差を埋めるべく善処すべきである。 しかし、ウィルスを集めている我が友人たちを煩わせる必要はなかった。bogofilterで選り分けたメールの分厚い束をひっくり返すと、ウィルスが大量に見つかったからだ。そこで、APTで手に入れたClamAVに私の

    Open Tech Press | WineでWindowsウィルスを動かす
  • パスワード盗み返し | 水無月ばけらのえび日記

    インターネットのIDとパスワードを盗もうとした「ハッカー」から逆にパスワードなどを盗み返したとして、愛知県警は5日、兵庫県尼崎市の中学3年の少年(15)を不正アクセス禁止法違反の疑いで書類送検した。調べに対して、少年は「メールを盗み見たりして、困らせてやろうと思った」と話しているという。 パスワードを盗んだとしても、それだけでは不正アクセス禁止法の言う不正アクセス行為にはならないはずです。三条で定義されている不正アクセス行為は、以下の三つだけです。 2  前項に規定する不正アクセス行為とは、次の各号の一に該当する行為をいう。 一  アクセス制御機能を有する特定電子計算機に電気通信回線を通じて当該アクセス制御機能に係る他人の識別符号を入力して当該特定電子計算機を作動させ、当該アクセス制御機能により制限されている特定利用をし得る状態にさせる行為(当該アクセス制御機能を付加したアクセス管理者がす

    yugui
    yugui 2009/02/07
    キーロガーに脆弱性が!
  • IPAたんからへんじこない - ぼくはまちちゃん!

    ちょっとつまんないので、つまるようにしてみました! https://isec.ipa.go.jp/inq/servlet/InqMainServlet?id=index&gamenFlg=6 これで昨日と同じ定型文の返事がきたらきたで愉快かな、とか思って…! あ、IPAのサイトのXSSの存在と実証コードは、もちろん物だよ! モザイクかけたけど!

    IPAたんからへんじこない - ぼくはまちちゃん!
    yugui
    yugui 2007/01/31
    こんにちは! こんにちは!
  • Linux「はにゃ~ん♪」化計画

    <SAKURA Linux> これは、 Security Advancement Know-how Upon Readonly Approach for Linux (読み込み専用アプローチによる Linux セキュリティ強化ノウハウ)の頭文字として命名されました。 セキュリティを高めるには、ポリシーに基づく強制アクセス制御が効果的ですが、ポリシーの維持運用がシステム管理者にとって大きな負担であり、障壁となっていました。そこで、目的を「改ざん防止」に限定することで、ポリシーの維持運用を不要にできないかと考え、 Linux システムの大部分を物理的に改ざんできないメディアに記録することにより、ホームページ等の改ざんやバックドアの設置を防ぐことに成功し、 SAKURA Linux というコードネームが与えられました。 当初は読み込み専用で構わない部分と読み書きが必要な部分とを分離する為のノウハ

  • TSPY_HARADONG.A - 詳 細

    Move faster than your adversaries with powerful purpose-built XDR, attack surface risk management, and zero trust capabilities Learn more

    yugui
    yugui 2006/07/21
    ハルヒ画像を表示しつつデータを転送、システムを破壊する木馬+爆弾
  • セキュリティ・スペシャリスト座談会

    古川勝也 マイクロソフトに入ってからずっとセキュリティを担当してきました。マイクロソフト製品のぜい弱性情報を米国へ伝える一方で,毎月のセキュリティ情報を国内に提供しています。また,国内におけるセキュリティ戦略の施策を立案しています。 今回,お越しいただいたお二人は,情報セキュリティ対策の最前線でお仕事をされている方々です。また,行政がまとめる情報セキュリティのガイドラインの取りまとめにも協力されています。 園田道夫 私はNPO日ネットワークセキュリティ協会(JNSA)の研究員として,ハニーポットの研究部会を担当しています。またメインの仕事としては,独立行政法人 情報処理推進機構(IPA)で情報セキュリティ対策の啓発活動をしています。 新井悠 私はラックの社員として,セキュリティに関する研究とコンサルタントをしています。研究では昨年ボットネット*対策の研究に取り組んでいました。コンサルタン

    yugui
    yugui 2006/07/06
    「なんでActive Directoryを使わないのだろう?」はいいんだけどさ。「OSSは……疎結合……危険性が放置される」「マイクロソフト製品にもぜい弱性はありますが……相互依存関係は確保……安心」嘘だろおい。
  • せきゅメモ - babie, you're my home

    ゲームを考えた。「セキュリティホール・memoリアル」略して「せきゅメモ」。 いわゆるギャルゲー。 13台の女の子を攻略可能。 女の子によって趣味・嗜好(脆弱性)が違う。 とりあえず nmap をかけてサーチが定石(舐めるような視線)。 時間割を間違えちゃう(アップデート時に設定を間違えちゃう)ドジっ子とか。 隙アリだと思ったらハニーポットだったりとか。 侵入成功した上で、卒業式の日に伝説のDNSルートサーバの元で落ち会えればハッピーエンド。(どのルートサーバに現れるかは運) MMORPG です。 何をもって卒業かは、よく考えてプレイしてください。 なんでも作っていいと言われたら、こんなゲームを作ります。

    せきゅメモ - babie, you're my home
    yugui
    yugui 2006/06/21
    「隙アリだと思ったらハニーポット」
  • sakura.c - 木之本 桜

    #include <stdio.h> ;typedef unsigned int D;typedef /*SY!*/ unsigned/*+E! */char B; #include <math.h> ;FILE* f;D T[68 ],s[2] ,x[ 16], *a,*b ,*c ,*d ,y,z, Y, Z, j,i;B p [64], q[ /*% */1024],r[8];m( B*u, B* v,D n){for (y= 0;y< n; u[y ++]=v [y] );}D S[4]= {0x67452301, /*%*/ 0xefcdab89,0x98badcfe,+ 0};R(D *x,D n,D* u){ *x=((*x<< n)| (*x >>(32-n) )) + *u;}F(D* a,D*b,D *c, D*d ,/* @*/D u,D s,D/**/ v){ ;*

    yugui
    yugui 2006/02/11
    md5 calculator
  • 専門家は個人の責任で情報発信するな - void GraphicWizardsLair( void ); //

  • 1