tweet
つぶやき
技術系や雑感等は再編集して本文の記事にする事を前提としているので、こっちにLinkを張らないでください。
気になった記事(20091109)
月曜日はあまり記事がありませんね。
// Security関連 //
-
- FireEyeが、Botnet Ozdok(Mega-d)の撲滅のためのキャンペーンを張った模様。こういう行動は出来るだけ協力したいものです。
-
- iPhone用Wormが発見されました。JailBrokenを使っているiPhoneに感染する模様。JailBreakするのは個人の勝手だけど、リスクも考えないのはどうなんだろう?
- ちなみに、JailBreakしたらばさっさとRoot Passwordは変えましょうね。
-
- FaceBookは有名なSNSですが、Phishされると一気に被害が拡大するためしつこく狙われているようです。
- 日本で言うならmixiかなぁ。これがやられたらかなり激しいことになると思われます。
-
- ちなみにFacebookとMySpaceに裏口があったらしい。どうやら今では閉じている模様だけど…
-
- 非常に大規模にGamblarの被害が出ている模様です。
- 根本的対策は難しいですが、とにかく ftp をやめて scp/sftp に切り替えること、pop3/imapをやめてpop3s/imap3s に切り替えることでその場をしのげると思うんだけど。
- でもホスティング業者としては、これは難しいんでしょうね。なにより、scpやsftpはWindowsに最初から入っているアプリケーションではないのがネックです。
- 各プロトコルの安全性 参考にどうぞ。
- しかし、scp/sftpもsshである以上、今の段階でMITMにやられる可能性があるんだよなぁ。微妙。
-
- OWASPでPaypalがSTSをサポートしたと出てました。STSに関するLinkを以下に貼っておきますが、主流になれるのかな?TLSと何がちがうかまだ全然判ってません。
- しかし、日本語の記事がない…
-
- 3ヶ月たってから公表ですか。遅くないか?
-
- これは盗難だよね。でも漏洩の可能性があるよね。
// Computer関連 //
-
- コスト削減の流れに乗って、ネットワークコストの見直しだそうですね。しかし、削減と言っても電話とかテレビ会議とかクラウドですか。
- まぁ、時流なんでしょうね。
-
- じっくり読んでください。技術はあくまでも「道具」です。道具には、その目的と適用範囲があります。
- もちろん、他の用途にも使えるでしょうが、正しく使えば非常に有効に、便利になるものです。技術を見据えて考える目を養う必要があるのは当然ですよね。
-
- そろそろIE6は撲滅したいんですけど。というか、ソフトウェアは多少重たくても新しいものを使いましょう。リスクが大きすぎです。
// その他 //
-
- 電子の反物質って要するに陽電子だよね。へぇ、地上の雷でも陽電子が生成されることがあるんだ。
-
- こういうサービスが必要な生活はしたくない。
気になった記事(20091106)
なんか、今日は気になる記事が少ないなぁ。 まぁ、午後になると増えるかもしれません。
// Security関連 //
-
- さらに変化した模様です。
-
- ああ、やっぱり引っかかるんですねぇ。
-
- TLS/SSLに関するMan-In-The-Middle Attackが可能になる脆弱性です。これ、結構影響が大きそうですね。httpsも信頼できなくなっているということかしらん?
- さっさとSSLのVersionを上げないといけませんね。
- なお、OpenSSLは0.9.8lがreleaseされています。この問題(CVE-2009-3555)に対処したもののようです。
-
- Windowsの更新です。11日にはちゃんとUpdateしましょう。
- JNVとNVDによると、JRE(Java Runtime Environment)に複数の脆弱性が存在する模様です。早く最新版に更新しましょう。
-
- だそうです。ほんまかいな?
-
- そうか、もう1年たつのか。時のたつのは早いなぁ。
// Computer関連 //
-
- すでにHyper-VもVersion2ですか。早いなぁ。
-
- スリーストライク法って、かなり駄目な(酷い)法律だと思うのは僕だけか知らん?
-
- DBIが定義されているところが秀逸ですね。ちょっと興味あるなぁ。
-
- なんか当たり前の結論のような。Backword Compatibilityがあるシステムなら、普通Virusだって動くと考えるのが当然でしょう。
- これを動かないようにすると言うことは、Backword Compatibilityをなくすか、特別な判断システムを入れるしかないのは当然なわけで。
// 続報 // @18:15
気になった記事(20091105)
今日はネタがあまりありませんでした。
// Security関連 //
-
- 巧妙ですねぇ。引っかかる人は多そうですね。
-
- これはよく考えてみれば、確かにそうでしょうね。まずイメージがわきにくいし、何が真で何が偽かわからないし。
-
- こういう活動は重要だしありがたいですね。どしどし利用しましょう。
-
- 日本版が出るのも時間の問題でしょう。
-
- どきどきするゲームですね。
-
- WordPressを使っている人、よく確認しましょう。
-
- かなり危険です。早く更新しましょう。2.6.32以下が危険です。
-
- 非常に基本的な話ですが、ここからもう一回見直しましょう。
// Computer関連 //
-
- Windows用ですが、便利そうですね。
-
- こんなサイトがあるんだ。すごいなぁ。
気になった記事(20091104)
しばらく手が着かなかった気になった記事です。また、大変な量の記事があって選択するのが辛かった…。
// Security関連 //
-
- 見てみましょう。まぁ、5分という辺り、あまり深くないんだろうけど。
-
- まぁ、そろそろ本格的に飽きてきました。いつになっても無くなりませんね。
-
- あらら。こんなに簡単に身元が割れるようなことをするとは。どうしたものやら。
-
- ふうん、日本はそんなに感染率が低いんだ。ただ、効果はあると思うけど、それが本当の原因だとは思えないんだよね。
- 危険なことをそもそもやらない。ネットは怖いところだと思っている。ネットでのクレジットカード決済は怖いと思っている人も多い。
- これは、もうすでに状況が変わってきていると思う。実際、カード決済やオンラインバンクの利用者はうなぎのぼりという話だし。
- 危険が少ない。
- まぁ、「日本語」という壁のおかげで確かに危険は多少は少なくなるよね。英語苦手な人も多いし。
- でも、結局攻撃を位、サイト改ざんされているという状況を見ても、要するにメール関連以外は同等じゃない?
- 海賊版が少ない。
- OS位はそうかもしれないけど、どうこう言ってもアプリケーションは海賊版も多いと思うなぁ。
-
- 今までの流れを見ていれば当然ですね。気をつけましょう。
-
- システムを仮想化するだけで破綻するようなSecurity Policyを策定しないようにしましょう。
-
- こういうシステムは使い方が簡単であれば是非導入したいものですねぇ。
-
- 最近流行っているプログラムですね。
-
- 読みましょう。
- JNV方面
- 他多数。早めに対処しましょう。
-
- Gambler関連ですね。
-
- ポリシーのガイドラインです。是非読んでみてください。
- 連載関連。どうやら終わったようですね。じっくり全部見てみましょう。
-
- よく整理されています。
- NVD方面
- CVE-2009-3641 snort 2.8.5.1以前で-vオプションを付けて起動するとDoSを受ける脆弱性
- へぇぇ。米国は意外でもないけど、ブラジルなんだ。
-
- うぇ、IDN-TLD承認されたんだ。あちこちで混乱が起きそうな…。そんなことで本当にいいの?
-
- ふぅむ、アクセス解析のガイドラインですか。じっくり読んでみたいものですね。
-
- さて、購入するかどうかが悩みの種だなぁ。5390円という辺り、安いのは確かなんだけどね。
-
- まぁ、色々使えた方がうれしいけどね。
-
- 仮想化技術はどんどん普及していますねぇ。今こそ適用範囲とかを充分に精査する必要がありそうです。
-
- はぁ、すごい金額だ。個人で払えるものではないなぁ。
-
- 肩書きで仕事が出来るものでもあるまいし。別に少なくてもいいんじゃない?そんな仕組みにうつつを抜かさず実務をしっかり行うことが先でしょ。
-
- すてきなコラムです。反省しなければならん…。
// その他 //
-
- 懐かしいです。いや、マジで。
-
- こんなところにまで規制があるんですねぇ。しらなかった。
-
- すごい、こんな戦いをしているのか。でもこの人くらい有名で行動力のある人じゃないとできないよなぁ。
気になった記事(20091027)
// Security関連 //
-
- JavaScript復活らしい。本当に大丈夫なのか?まぢで。すごく怖い気がする。
-
- とおもったら徳丸さんが詳しく書いてくれました。さて、これを見ると、js復活は本当に出来るのか?という疑問がふつふつと…
-
- Snortが新しくなりました。
-
- おもしろい報告書なので、読んでみましょう。社内からの情報で、日本語版もあった事が判明 orz…
-
- いわゆるNeighbor Discovery Protocol関連。おそらく多くの製品にこの問題が(ある|あった)はずなので、確認してみる必要があります。
-
- ああそうか、WebでもHoneypotは成立するんだな。試してみよう。
-
- 連載もの。MSSQLですか、なるほど。
-
- TrueCryptやGPG Whole Disk EncryptionされたボリュームをEvil Maid Attackと呼ばれる攻撃方法でほどいてしまうというもの。
-
- さすがso-net。大変によくまとまっています。じっくり読んでください。
-
- このBlogのページはいつも非常にわかりやすく書かれていて、しばしば参考にしていますが、この記事は本当にわかりやすい。
- ここまで問題を明確にしてくれれば、WAF神話も少しは崩壊して…くれないんだろうなぁ。
-
- ううむ、求人サイトから最大で50万人もの情報が流出した「可能性がある」とは。すごいなぁ。
- NVD関連
-
- WhiteHouseも採用した言われる(本当か?)CMS Drupalの脆弱性情報。最近色々CMSを追っかけているので、つい目につきますね。
-
- 不注意だとしても盗難だとしても、かなり危険な情報が満載でしょうね。
// Computer関連 //
-
- ううむ、WhiteHouseですらFreewareのCMSを使う時代なのか。WhiteHouseが採用したから脆弱性情報が公開されたのか知らん?
-
- ええ、本当にやるんですか?勘弁してほしいなぁ。
// その他 // ありませんでした。
tweet.txt · 最終更新: by seirios
