tweet
つぶやき
技術系や雑感等は再編集して本文の記事にする事を前提としているので、こっちにLinkを張らないでください。
気になった記事(20091222)
気になった記事です。
今日は本格的に何も無いですねぇ。
// Security関連 //
-
- このへん、Businessになる限り永遠に出続けるんでしょうね。まぁ、Toolになる分だけ確実な方法なんでしょうけど。
- 問題は、今更すべてのインフラを交換して安全にすることは無理ということですね。
-
- この種の分析は報われない作業が大半なんですが、その地道な積み重ねがすべての根っこになってくるんですよね。
-
- さらされていますねぇ。ここでさらされないように気をつけよう。
-
- 要するに弱くて効率のよいシステムが狙われると言うことです。
-
- 何度も取り上げてますが、パスワードは重要です。
// Computer関連 //
-
- 言いたいことを言うのは重要です。サイレントマジョリティでは何も反映されないし。
-
- iPhoneが相当数浸透していると言う事実があるんでしょうね。この種のサービスが成立しているところが凄い。
気になった記事(20091221)
// Security関連 //
-
- 一通りまとまっています。読んでおきましょう。
-
- いや、見た目はカワイイと思う、思うけどね。
-
- こんなに簡単にDomainがハイジャックされるとなると、根本的なところから見直さないとだめなのかなぁ?
- イランかどうかはともかく、DDNSだったとは。そりゃ、ハイジャックはハイジャックだけど…。
-
- あらら、CAPTCHA解析プロジェクトも始動したかぁ。まいったなぁ。
-
- 7&Y方面。しかし、7&Yもいつまで事実を隠して大本営発表するつもりなんだろう?
-
- Gumblarは拡大の一途でございます。
-
- .cnにおけるドメイン登録ポリシーの変更は、どうやら一定の効果はあったようですね。結局FreeMailに移っただけとも言えるけど。
-
- ええ、これ簡単すぎないか?マジで?
-
- 更新が早すぎだと思うんだけど。まぁ、いいや。とにかくupdateしよう。
-
- うーん、どうなの?それ。SEO Poisoningはかなり有効ですなぁ。
-
- うーん、CSRFの検出と対策が難しいのはわかる。それはそのとおりなんだけど、今時、Security対策を十分に行わないと酷いことになるわけで。
- 難しいとかどうとか言わずに、ちゃんと対策されるべきだと思うんだよね。それでもしばらくすればまた新しい攻撃手法が開発されるんだし。
-
- Security Fixが数件あります。
- JNV/NVD方面
- Apple MacOS関係が多数出ました。また、Cisco関係とかいろいろ出てますね。
-
- 可視化することは認識を明確にする意味があり、説得力も増すものです。でも難しいんだよね、これ。
// Computer関連 //
-
- こういう意見、きっと経営層には届かないだろうね。彼らには都合が悪いからね。ちなみに僕も基本的には同意です。
-
- もう少し使いやすく、しかも統一されたシステムが欲しいです。今のままではあまりに不便です。ちっとは考えてもの作れよ。
-
- 儲かるのはAppleばかりなり。
-
- 「リリースされるかも」という以外に意味のない記事だなぁ。Xen4.0とそのDom0のLinuxのTuningには本質的な関係は無いだろうに。
-
- すごい成長。儲かりますなぁ。今街中歩くと、みんなiPhone持っているしなぁ。
-
- まぁ、いろいろ意見はあるでしょうけど。でもGoogle日本語入力の本質はIMEではないと思う。
-
- 日本語版はないのか?という冗談はおいておいても、内容は重要です。
// その他 //
-
- 綺麗。
追加分
// Security関連 //
-
- 認証はセキュリティの基本です。この種の動きは重要です。はい。
-
- IPAも出しましたね。じっくり読んでください。
-
- ああ、RootでDNSSECか。そろそろ本格的に考えないといけないなぁ。
// Computer関連 //
-
- あーあ、ついに売買か。経路情報が爆発するなぁ。
-
- おお、すごいなぁ。沖縄も今ではお隣だし、東京と特に違いはないもんなぁ。
-
- こんな会社は少ないんだろうね。
-
- へぇ。しかし、これも集中と淘汰が待っている。まぁ、当然だけどね。
気になった記事(20091218)
気になった記事です。
// Security関連 //
-
- ああ、日本でもこういうの必要になるんじゃないかなぁ。
- JNVDB方面
- PostgreSQLの脆弱性が公開されています。
- NVD方面
- Firefox/SeaMonkey/Thunderbird関係、Typo3関係、その他が公開されています。
-
- PHP 5.2.12です。
-
- ははぁ、DNSハイジャックか。ってもしかしてcacheでもやられたのか?
-
- かわいい。でもつついてみたらSilverLightだった。うーん、MSも本気だ。
-
- 晒しますか。なかなかやるなぁ。でも、これ個人じゃないとできないなぁ。
-
- ああ、あるある。こればっかりは気をつけても…。
// Computer関連 //
-
- うーん、BINDとWindows 2003サーバーのDNSの間のゾーン転送に関するトラブルか。よく今まで発覚しなかったものだなぁ。
-
- 技術として成立しているものだとするなら、すごいですねぇ。理論なのか実装もあるのか興味アリ。
-
- ああ、やっぱりiPhoneが強いのね。
-
- 何でも成功するには利用者に支持されること、というわかりやすい話だとは思う。でも、それができないんだよね。
-
- こういう情報がどんどん公開されるところがGoogleの本当にすごいところであり、恐ろしいところとも言える。
// その他 //
-
- 地道な観測ですね。でも本当に発見だったらすごいことですね。
-
- ああ、もう20年以上経つんだなぁ。
-
- すごいなぁ。なんでそんな短時間にメールが返信できるんだろう?
気になった記事(20091217)
遅くなったけど、今日の気になった記事。 というか、今まで作業できなった orz
// Security関連 //
-
- うーん、2chとかでしか話題になっていないのは、「まるっきりのガセ」か「情報統制されている」かなんだろうなぁ。
-
- 3.5.6が出てます。updateしましょう。
-
- というか、だから何?しかも、Internetなんだから「場所」に意味があるの?「指示役」って?
- JVN関連では、MacOS-X関連多数、fetchmail/dovecot他多数のツールの脆弱性が公開されました。
- NVD方面では、IBM DB2関連の脆弱性が多数公開されています。
-
- 日本にだって結構Botはいるはずなんだけど、気がつかないんだろうなぁ。
-
- プライバシー権反対派の人は、個人情報を晒したら?
-
- 年末年始に限らないけど、この時期は特に気を付けましょう。
// Computer関連 //
-
- 配布状況がすごいですねぇ。着々と…。
-
- Googleに続いて百度もですか。
-
- ああ、アナウンスが出ましたねぇ。
-
- 画面上の位置がそこまで影響するのか。不思議なもんだなぁ。
-
- ああ、やっぱりマイケルか。
// その他 //
-
- へぇ、すごいなぁ。
-
- 今時の計算能力って本当にすごいんだなぁ。
気になった記事(20091216)
あまり時間が無いので駆け足で。
// Security関連 //
-
- Adobeは一度ソフトウェアをすべて見直した方が良いんじゃないか?あまりにもzero-dayが多すぎる気がするよ。
-
- DNSSECに関する脆弱性が閉じられた模様。
-
- 要するにフィッシング詐欺なわけですが。引っかかる人多すぎでしょう。
- NVD方面
- PostgreSQL, Ruby on Rails, Moodleに複数の脆弱性だそうな。MoodleってFreeのe-Lari¥ningソフトだって。
-
- でも、抜け道探しの前にあまりにダメなポリシーとルールがあるのも事実だよ…
-
- まぁ、Forensicの基本を押さえて置くことは大事でしょう。でも、そんなに大きなニュースでも無いよ。
-
- Updateの時間です。
-
- 「他山之石 可以攻玉」とできるかな?普通できないだろうなぁ。
// Computer関連 //
-
- トレンドマイクロもか。早速フォローしたけど。
-
- Pieが違う。そもそものPieが違うじゃないか。あと早いし。気になるのはRSS Reader機能だけだなぁ。
-
- むちゃくちゃ遅くないか?それともこんなもん?
-
- ものすごい要望があったんだろうなぁ。使い易いもんなぁ。
-
- 帝国の拡大は順調ですなぁ。
// その他 //
-
- やっと飛びましたか。ここからもそれなりに長そうだなぁ。
tweet.txt · 最終更新: by seirios
