進化する「画像スパム」と戦う。知らないんだろうな、S25Rのこと。運用して1ヶ月半、White Listへの追加は12件、Black Listへの追加は一切なしで、スパムを1通も受け取ってないです。S25Rをオフにすると […]
マイクロソフト、「IE 7」と「Vista」のセキュリティ脆弱性を調査。成功確率は低そうな攻撃方法なのに、インストールベースが莫大に大きいからどうしても注目されるというか、早急な対策を要求されちゃうというかご愁傷様(^^ […]
「Office 2007」に脆弱性--セキュリティ専門家が早速警告。MSもがんばってると思うよ、でもセキュリティを強調していただけに早いなぁ、見つかるの。 製品マトリックスがすごい複雑で、何がなにやらよくわかんない... […]
シマンテックCEO:「わたしはVistaは要らない」。OSに穴が無いとセキュリティソリューションは売れないもんね。納得。で、OSに穴が無いってことは絶対に無いので、セキュリティソリューションも売れると。人類の歴史以来、産 […]
産総研と筑波大、企業回線でサイバー攻撃の防御実現。なるほど豚さんをFPGAでやっちゃうのね。そりゃ速くなるけど、応用がどのくらい利くのかが疑問。
Windowsの脆弱性をめぐって異例の事態に--専門家が非公式パッチを推奨。だって、増殖中なんて記事が流れるようじゃ、非公式パッチだってあてたくなるわな。かなりやばそうだし。
セキュリティ・アーキテクチャの9つの原則。原則のうちいくつかは知っているものだったけど、知らないものも。あくまで概念のレベルでの話なので、実装に即役立つわけではないけど、知っておいて無駄ではないね。
「ゾンビ・パソコン」迷惑メールを1台で1800万通発信。ひ〜。迷惑。
【レポート】Black Hat Japan 2005 - 最大のセキュリティホールは「人間」。言われなくてもみんな知ってるよ、そんなん(^_^; 実はソーシャルエンジニアリングが最も効果が高いってね。
脆弱性スキャンツール『Nessus』、次期版より GPL 適用外に。結局、GPLを破ってコードを使っている製品が多いのが問題の本質ではなく、開発コミュニティに人が集まらないのが問題なわけね。
「OSベンダー各社の対応は遅すぎ」--インテルチップの脆弱性で研究者が非難といっても、根本的な問題はインテルのチップであって、インテルがあまり重要視してないのは、別の脆弱性を利用して乗っ取っていないとこの脆弱性が利用でき […]
日本ベリサインの取引先情報を保存したPCが盗難にって絶対にやっちゃいけない会社の1つだよね。株価下がるぐらいの影響あるぞ、この会社だと。ダメダメ。
au、迷惑メール対策としてCメールの受信拒否機能はとても単純な方法。何で今までやらなかったのかねぇ。金になってるからだよねぇ(^^ゞ
日立、社内業務でパソコン利用全廃・専用端末で情報漏えい防止って本当? 30万台もの端末を全部リプレースする費用対効果を計算しているはずだけど、結局は情報流出って人の問題に帰結するので、教育とか会社への忠誠度を高める方が効 […]
米アイオワ州でスパム業者に約10億ドルの損害賠償支払い命令といっても欠席裁判なのであまり意味が無いかも。もっと実効力のあるスパム殺しの方法って無いのかなぁ...。
スパム攻撃スクリーンセーバ装うトロイの木馬出現ということで注意。既に配布中止しているし、インストールしてあっても攻撃出来なくなったし、つまらん。
スパム攻撃のスクリーンセーバ提供中止されちゃって、攻撃できなくなっちゃったねぇ。スパムを根絶する方法って無いんだろうな、今のメールシステムだと。
スパム送信で実刑の可能性、スパム対策法案がオハイオ州議会を通過したのはいいとしてだ、やっぱりフロリダ州でこういう法律を成立させてほしいよな。さらに日本でも。
「アクセスが多すぎただけ」——「スパム攻撃スクリーンセーバ」のサイトクラックはデマとしてもいまだにアクセスできず。 Sophosのコンサルタントは「私のアドバイスは、優秀なスパムフィルターを使うこと。そして、スパムで広告 […]
行政機関で着実に進む「RSSで情報公開」は日本でもやって欲しいよね。コストをかけないで情報公開をどんどん出来るもの。便利便利。