セキュリティ
セキュリティ脆弱性だった
セキュリティ脆弱性だった

Zedのバグミッケで報告したバグが、セキュリティの脆弱性になり得るんじゃないかと考えていたんだけど、シナリオを思い付いて検証出来たので、PR内容を変更した。 コラボレーション機能と組み合わさると、プライベートファイルの漏 […]

続きを読む
セキュリティ
何もしてないのにkindleアプリが壊れた
何もしてないのにkindleアプリが壊れた

いや、何もしてないわけではなく、実際にはiPad miniからkindleアプリをアンインストールして、再度インストールしたらこうなった。 で、ログインすると画面下には、[ライブラリ]、[短編]、[その他]、というメニュ […]

続きを読む
セキュリティ
神奈川県公立高校出願システムのメールトラブルの話(digコマンドを使って調べよう)
神奈川県公立高校出願システムのメールトラブルの話(digコマンドを使って調べよう)

ニュースで伝えられることだけでは良く分からないですし、最終的に何が原因だったのかという発表を待つのが正解ですが、メールシステムを構築する際にネームシステム(DNS)は避けては通れない話題ですし、失敗例から学ぶことは非常に […]

続きを読む
セキュリティ
メールアドレスのエイリアス
メールアドレスのエイリアス

ウェブのサービス毎にエイリアスを追加することで そのサービスから送られてきたメールか判断する そのエイリアス宛にそのサービス「以外」から送信されてきた時に、そのサービスがメールアドレスを漏らした ことを検知することが出来 […]

続きを読む
セキュリティ
データ更新?
データ更新?

書こうと思っていて忘れてた。 生体認証付きのキャッシュカード&クレジットカードの有効期限がきれて新しいのが届いたので、古いカードをハサミで切って新しいのを財布に入れていたんだが、ATMで使おうとしたら使えない。係 […]

続きを読む
セキュリティ
攻性防壁がいるな
攻性防壁がいるな

人体へのハッキング攻撃:発達する「神経工学」とその危険性 | WIRED VISION 他人の脳を攻撃したいんじゃなくて、他人の脳を利用したいと思うようになるかと。サイバーポルノだって便利だろうし。という予想が、攻殻機動 […]

続きを読む
セキュリティ
失敗から学ぶことは多いけど
失敗から学ぶことは多いけど

ECサイトから65万人の情報漏洩 20人が70時間,不眠不休で対応:ITpro 突っ込みどころ満載。Winでサーバ、FTPでコンテンツ管理、大規模サイトなのにパスワードはローカルファイルで管理、プログラムが3万本。「適切 […]

続きを読む
セキュリティ
M$とVMware、バカすぎ
M$とVMware、バカすぎ

2008年度仮想化業界アンケート:第2回結果発表(必読)(20090128-1) | virtualization.info。 某誌での連載で、匿名プロキシによるアクセス元の隠ぺいに関して、こう書いた。 つまり、匿名プロ […]

続きを読む
セキュリティ
Johnが大活躍
Johnが大活躍

スラッシュドット・ジャパン | 「よく使われる危険なパスワードTop500」にご注意を。 先日あるアカウントのパスワードが分からずJohn the ripperをかけてみたけど、Core 2 Duoの3GHzでまる2日回 […]

続きを読む
セキュリティ
cracklib
cracklib

ネット上のパスワードが8文字以上の理由。cracklibがチェックするから。

続きを読む
セキュリティ
The ONE
The ONE

ネット版"万里の長城"をかいくぐれ! 中国当局とブロガーが熾烈な検閲争い。左右反転して抜けられるなら、カエサル暗号でも良いんじゃねぇの? そのうち、Neoって呼ばれるスーパーハカーが登場すると思うよ […]

続きを読む
セキュリティ
トラストチェーンね
トラストチェーンね

「インテルTXT」――セキュリティ機構が"売り"の仮想化応用技術。どうなってるんだろうと思っていたので、(._.) φ メモメモ

続きを読む
セキュリティ
こういう仕組みは必要
こういう仕組みは必要

内部告発サイト『Wikileaks』が強制的に閉鎖――国外サーバーで対抗。匿名性を保ったまま、タレコミが出来るような仕組みは必要だよなぁ。ただ、多くの企業などにとってはreputation incidentにつながりかね […]

続きを読む
セキュリティ
情報リテラシー低下の原因
情報リテラシー低下の原因

ミッキー型MP3プレーヤー大ヒットでアイリバー経営復活。何故先進国ではこういったハードウェアだけのビジネスが成り立たなくなったかというと、著作権を保護しようとするとDRMを考慮した音楽データの配信サービスと一体化する必要 […]

続きを読む
セキュリティ
無かったりとかね
無かったりとかね

Windowsのパスワードをわずか数分で解析する「Ophcrack」の使い方。Vistaはどうだか知らないが、Adminのパスワードを空にしたまま使えるOSだからなぁ、そもそも。 前の職場だったかな、WinのAdminパ […]

続きを読む
セキュリティ
時間がないから
時間がないから

セカンドライフに関する調査--セカンドライフの利用者はわずか1%未満。 セカンドライフが持つ強みの一つとして挙げられるのが「同時性」である。これは、日本で1,000万人ものユーザーが登録しているmixiなどのSNS、そし […]

続きを読む
セキュリティ
アメリカではそうなのか?
アメリカではそうなのか?

「違法ファイル共有の取り締まりはISPの義務」--NBCがFCCに意見書を提出。コンテンツの中身をチェックすることは、日本では電気通信事業法で「検閲」と見なされるので出来なかったように記憶しているのだけれど、アメリカでは […]

続きを読む
セキュリティ
さらしてぇ
さらしてぇ

「スパム送信元」としてさらし者になった大企業。S25Rでrejectしたログ、さらしてぇぇ(笑)。

続きを読む
セキュリティ
個人ってのがどうもなぁ
個人ってのがどうもなぁ

日本のセキュアOSを支える5つのプロジェクト。LIDSは面さんだし、se-PostgreSQLは海外さんだし、コミュニティになってないのがまだ不安。もちろんお二方とも出来る方なのはよく知っているので、そういう不安ではなく […]

続きを読む
セキュリティ
安全なわけじゃないよ
安全なわけじゃないよ

セキュリティホールの数が最も少ない商用OSはWindows--シマンテック調査。数が少ないだけで、重大な脆弱性が多いのがWindowsの特徴っと。

続きを読む