tweet
つぶやき
技術系や雑感等は再編集して本文の記事にする事を前提としているので、こっちにLinkを張らないでください。
気になった記事(20100212)
// Security関連 //
-
- かなり大変な作業が待っているわけですな。組み込み機器って長期間使われるから、何も考えないとひどいことになると言う好例です。
- 箱物行政とサービス軽視の流れに対して「新しいものを買わなくなった時代」の対応が問われるところです。
- しかし、2000年問題といい、2010問題といい、結局ギリギリまで何もしないのはかわらないなぁ。
-
- ああ、そうか、そういうマシンもあるんだな。確かにニッチではあっても需要はありそうだ。
-
- ははぁ、こういうRFCでたのね。さて、対応を考えないと。
-
- 細かく細かく色々実験する姿勢には頭が下がります。それをしたいんだけど、許されないのが悲しいなぁ。
-
- Gumblarの詳細です。流石に良くまとまっていますね。
-
- ステルスで流れている大量のWormもこの勢いで見つけ出してほしい :-p
-
- まぁ、この種の攻撃は、今の段階では英語なので引っかかる人は少ないかもしれませんが、気をつけるにこしたことはありません。
-
- さて、分散した変異が始まりそうです。ここからが本当の勝負。
-
- 公開されましたか。しかし、PDA系は怖いんだよね。ツールのつもりでいい加減に扱うから、PCよりも感染した時の被害が大きい…
-
- 観測されたマルウェアだけでこの数ですから、実際はどのくらいあるのか見当もつかない…。
// Computer関連 //
-
- 機能強化の嵐ですねぇ。余計なPlugInが不要になるのはありがたいけど、仕様の肥大で重くなるのは勘弁だな。
-
- システム管理者の人、読みましょう。特に新人さん、必読です。
-
- ま、参考程度に。
-
- 更新されました。
-
- 恐ろしい。やっぱり速度比較ってわかりやすいんだ。
-
- 更新すればするで大変ですなぁ。
-
- これ、きっとUCCだけの問題ではないよねぇ。リテラシーをもっと教育しないといけないと思う。
// その他 //
-
- へぇ、こういうのもあるんだね。
-
- ええ、こんなのでPress Release打つんだ。どのくらい売れるんだろう?
-
- 自然と言うのはすごいものですねぇ。
-
- NHKもなかなかやりますな。
気になった記事(20100209)
今日の気になった記事です。
// Security関連 //
-
- 監督官庁のある業種はこういうのを食らうのが一番怖いんだろうな。なにより免許取り消しは痛いし。
-
- こういうのは恐ろしいですね。しかも利用者にはわからないものね。
-
- 恐ろしいですねぇ。おそらく気がついていないんでしょうねぇ。気がついてても修正方法がわからないんでしょうねぇ。
-
- うーむ、桑原桑原。
-
- ああ、やるなぁ。どんどん解析が大変になる。
-
- こういう考察は必要です。うーん、こういうCrawlingって止める方法はないよなぁ。
// Computer関連 //
-
- おお、ついにきますか。ということは、iPod Touchでも出来ると言うことだな。
-
- あんまり懐かしくてつい読んでしまいました。TK80やらPC8001やら、懐かしいですねぇ。
-
- さすがGoogleだなぁ。しかし、NICTは勝てるのだろうか?一応2009年7月にはshipしたみたいだけど、Googleが来るとなると…
-
- Tigerも寿命ですか。
-
- Googleは打つ手が常に早いですねぇ。大したものです。
-
- まぁ、Appleに振られたAdobeが泣いて喚いて起こっているようにしか見えないなぁ。
-
- ええ、「5人に1人」も利用しているの?それはすごい普及だなぁ。
-
- Bingも着々と成長していますね。
-
- ああ、やっぱりXenベースだったか。わかりやすいもんなぁ。
-
- 更新されました。
-
- 読みましょう。翻訳は読みにくいけど。Vixieの記事だし。
-
- Androidの事を考えると、既に手遅れじゃないか?
// その他 //
-
- 大自然の脅威というか美術と言うか。温暖化の影響なのか…。
-
- イケてる! :-p
-
- 某所のWebに出てたのでつい検索してしまった。うちの子ももうしばらくしたら使うかなぁ、食べるかなぁ?
気になった記事(20100205)
気になった記事です。でも今日も時間があまりない…。
// Security関連 //
-
- 「技術には善悪はなく、その技術を使う側の問題である」とは良く言われることですが、こういうのを見ると悩ましい問題ですね。
- いずれにしても、Computer Securityと根っこは同じだと思う。
-
- Web Application Security Scannerに関する比較調査結果です。比較的良さそうなレポートです。
-
- ほほう、PDF系が多いですねぇ。確かにAdobe ReaderのUpdateはおそらくWindows Update利用者より少ないでしょうからね。
-
- Bot同士の戦い
-
- この問題、対応出来るのかなぁ?便利な機能は一般に脆弱性を持ちやすいけど、こういう攻撃はかんべんして欲しい。
- JNV/NVD/PoC等々
- JNV: Cisco ASA, IBM DB2, PHP。NVD: IE5他。PoC: まぁ、大物は無いか。一応Joomla!が出ている模様。
-
- 便乗攻撃ですか。やるなぁ、とか言ってられないんですけど。なんで引っかかるかなぁ?って引っかかるように作っているわけだけどね。
-
- 「被害」が増加というのは正しい表現ですね。それまでStealthだった(認識されていなかった)わけだし。
-
- この攻撃手法が有効な間は、ずーっと細かく手法を変えて攻撃が継続されるんだろうなぁ。それもどんどん地下潜伏しながら。桑原桑原。
-
- 全くその通りです。よーく考えて、理解して欲しいものです。が、きっと「理解するのが面倒」な人も結構いるんだろうなぁとか。
-
- おお、これは怖いなぁ。公認会計士ですか。監査法人だったら更に大変な事になるだろうなぁ。
-
- あー、NRIやりましたねぇ。
// Computer関連 //
-
- 何でもp2pと省略するのはやめて欲しいなぁ。要するにWinnyとShareをみると言うことだよね。BitTorrentはどうなんだろう?
// その他 //
-
- こういう動きが日本でも起こればいいのに。
-
- これは、どう解釈すればいいんだろう?立ち上がったばかりの市場だからなのかなぁ?
-
- なかなか歯切れが悪いですね。まぁ、無理筋だからしょうがないよなぁ。
- 煽りに煽った責任を誰が取るんだろう?第4の権力者なんだから自浄努力もしろよ>マスコミ
-
- ふーん。これで相撲もまたつまらなくなるなぁ。だいたい、品格を云々するだけの品格がある人はどれだけいるんだろう?
気になった記事(20100204)
昨日は結局追記できなかった。
今日はあと30分で出ないといけない…。行けるところまで。
// Security関連 //
-
- あーあーあ、ださい、ダサすぎる。
-
- これをSecurity関連と言っていいかは微妙に悩むけど、不正な手法であるのは確かですね。ゲーム会社も大変だよ、全く。
-
- 複数のサイトでパスワードをシェアしている人、そろそろダメです。もう諦めた方がいい。
- 一番簡単な方法は、
- とにかく「強いPass Phraseを作成」してGPG等の(強度の高い)暗号化ソフトに利用する。
- 現在アカウントのあるサイトを全てListUpし、パスワードを変更する。このとき、Browserに覚えさせるかは微妙だけど利便性を考えれば覚えさせるしか無いでしょう。
- 上記ListにUser名とパスワードをText-fileに書き出す。
- 上記ファイルをGPG等で暗号化してCDにでも焼いて、どこかにしまっておく。(ついでにSSHの秘密鍵とかGPGの秘密鍵などを保存しておくと便利)
- 別に推奨するわけではありません。が、共通の使い回しパスワードよりはまだましでしょう。
-
- そうそう、KeyLoggerでパスワード盗まれたら上記対策は “ 1 bit たりとも意味はない ” 事をお忘れなく。
-
- 面白いから。感染させるだけでも本当は結構大変なんだよ。簡単だと思っている人多いけどね
-
- まぁ、当然ですね。じっくり読んでおきましょう。
ああ、やっぱり。ちっとも進まなかった。
気になった記事(20100203)
時間が無いのでとりあえず。
今日追記出来るかなぁ?
// Security関連 //
-
- あうあうあう、早く対応しましょう。
-
- わかっているでしょうけど、こんなことはしてはいけません。
-
- 表に出ると寄ってたかってですか。まぁ、脅威が拡大しているのは事実ですけど。
-
- 誰がやるかと思ってたら、Pandaですか。今度入れておこうかな?
// Computer関連 //
-
- iPadって大型iPodだと言うことを考えれば、要するにiPhone取り込みの戦いと言うことですな。まぁ、どっちでもいいよ。
-
- へぇ、こんなセミナーやっているんだ。興味はあるぞ。
-
- Browser Wars進行中。
// その他 //
-
- 旧態依然の組織ってこういうものなんですな。「はやまるな」とかいうならそもそも犯人探しなんかしなければいい。
-
- 読売だけがまだどっちになるかを書いていませんが、この流れが正しいなら「大山鳴動鼠一匹」ですか。
- マスコミはこれだけ煽った責任をどう取るんでしょうかね?そのまま放り投げて終わりっぽいけどね。
- しかし、通信と放送が融合されたら、こんなゴミがどれだけ増殖されるのか考えると、それはそれで恐ろしい話です。
-
- やっぱり継続的な観測は重要ですねぇ。しかしすごい。
-
- こういう説もあるんですね。研究成果とこれからの研究に興味があります。
-
- うーん、怖い。日本もPowerGridになったら、やっぱりこういう事が起こるのかな?
tweet.txt · 最終更新: by seirios
