極楽せきゅあブログ

ときどきセキュリティ

2005-11-01から1ヶ月間の記事一覧

インターネット安全教室

明日から大分入りして、あさって大分で安全教室で喋ります。その後小倉に移動してそこでももう一本安全教室。まさにツアーだな(笑)。 幕張のリラックスモードから、語りかけモードに変わって、旅芸人の一座の道行きは来週末も室蘭へと続くのであった。マル…

三日目@幕張終了

今回のコンテンツ三回目だけど、前二回はわりと初心者に寄った喋りになっていたと思いますが、今回はわりと気にせず喋っても用語などにとまどう感覚が見えなかったこともあって、すげーリラックスして気にせず喋ってしまいました。あとでアンケートとか見た…

日本1-0アンゴラ

きっと「決めきれない」とかいうコメントが出るんだろうなあ(苦笑)。連携、連動性は少し前の試合あたりからけっこう構築されつつあって、チャンスはわりと作ることができるんだけど、最後のところの精度かなあ。あと一歩、という気もするんですが。あと、…

なんかジミに

ぼちぼちお買いあげいただいているようです>書籍。うーんなんつーか、感謝しかないっすm(_ _)m まあでも詐欺は真面目にしっかり事前学習しておかないと、いざってときには対応できないすからねー。 アクセスガールのほうも、まあいざってときっていうか。会…

INFは「成功」してんのか?

昨日のNHKあすを読むで、あの山本浩アナウンサー(今は解説委員かな)がフランスINFに範を取った日本の育成システムの進化や現状について解説していた。しかし、フランスの仕組みは全体として成功していると言えるのかなあ、なんてふと思ったんですよね。INF…

二日目@幕張終了

今日は構築編。サーバーを作って動かすこと自体は以前に比べると驚くほど簡単になっとるわけだけど、設定でそのサーバーを守る、というのは普遍的ですね。とはいえ、最近このあたりはセキュリティというより、普通に構築する作業の中に入っているプロセスに…

いろいろコンテンツを作ったので

ずいぶん見えてきた気がするなあ。オリジナル講座作ってやらかすか(笑)。 そしてセキュスタ(いつもお待たせしてすいません)。

一日目終了@幕張

というわけで今日から幕張引きこもりなわけですが。 今回から構成をかなり変えて(笑)、今日は攻撃技術に関する講習ですた。最後によわよわなサーバーを攻略してね、という課題を出しましたが、なかなかうまくいかなかったみたいですね。とはいえ、いきなり…

TOMOYOデビュー

仕事にかまけて遊ぶヒマが無くて、セキュスタすっかりサボってますが、そんなセキュスタでも遊んで頂いたTOMOYOさんがオープンソースとしてデビューされてますね。 http://sourceforge.jp/projects/tomoyo/ おめでとうございますー。来年早々にはまた遊ぶ企…

最近サッカーの話題を書いてないが

不本意だ(笑)。 まちょっと立て込んでいたので書けなかったわけですが、先週末のJリーグあたりゃおもしろかたすねー。リーグ戦はクライマックスが特におもしろいのであってですね、今年は長丁場なだけにまたしょってるものが違いますからねえ。 それにして…

電源ブチ

ってのはやはりリスクがあるのかなあ。証拠保全方面から見たらそっちのが良さそうなんだけど、たしかに自分の経験から言ってもいきなりブチてのを多用すると壊れてきた感じなんですよねー。そちらとネットワークケーブルぶっこ抜きとどっちが、というのは難…

アクセスガール

売り上げが気になるなあ。 気になりついでにチャイナドレスってことで(うはは)。 某所では漫画コーナーにあったのだそうで、そっちで扱ってもらう方が狙い通りっす。いい感じですね。

数日間IPを離れていましたが

コンピュータと離れていたわけではない、ということで(笑)。

2バイト圏軽視(苦笑

に業を煮やして(笑)。 ※IPA による AJP 1.3 Connector 修正プログラム http://www.ipa.go.jp/security/vuln/documents/2005/JVN_79314822_Tomcat.html#patch

緊急対応

インシデントレスポンスのことを改めて考えていたりするんだけど、攻撃されているとか、怪しい活動があるとかいうことを把握した直後にどうするか、という対応の初動ってのはやはり難しいところがありますねえ。証拠保全、というところで。 昨年から今年くら…

詐欺本

捕まった森一矢氏の本はちょい古いけど、あちきらのは最新手口満載だよーヽ(´ー`)ノ・・・ってもちろん対策もね。 アマゾンレビューがいつの間にか増えてるんですが、なんか嬉しいですね。言及されているだけでもえらいことなのになあ。 しかし、詐欺の手口…

オープンソースなスパム避け

http://www.valinux.co.jp/newsroom/2005/1108/01/ Debianのパッケージになるんすか。良いですねえ。 あちきの場合作業場所が実質的に「外」ってことが多いんで、帯域が細いときspamがぎょうさんくるのは往生するからなあ。SpamAssassinも良いけど日本語がま…

ワンクリ

くりさんのコメントにあったように、今ネットはどんどん新人が増えてきている時代ではあるんですが、ワンクリのネタとかはもうあちこちでさんざっぱら説明啓発してる感じなので、まだまだ増える傾向にあるってぇのがちょいと驚きではあったんですよね。 でも…

現在の傾向

セキュリティのプロセスって本来一般的な業務の中に埋め込まれているべきだと思うんですが、ここんとこのいろんなところのコンテンツの傾向を見ると、だんだんそういう方向に行きつつあるように思えます。例えば@ITとかでも、ちょい前ならセキュリティでや…

apacheのセキュリティ

という本が出てますけど、まだ読めないですorz っていうかapache本は多いんだけど、拡張モジュールとかもちゃんと書いてあるのはなかなか見あたらないんだよなー。ちょい古ならバイブルとか出ていたんですけどね。 でも、チューニングとセキュリティについて…

DNS書き換え手口の進化

DNSの設定を変更する「トロイの木馬」が確認される,「hostsファイルの改ざんよりも“強力”」 | 日経 xTECH(クロステック) 悪者DNSを用意してそこに情報を参照しにいくように誘導する手口が出てきたみたいですね。そろそろDNSが狙われ始めているってことか…

やっちゃイカンだろやっちゃー

ワンクリック詐欺、容疑のネットジャーナリストら逮捕 IPAへの相談も今ワンクリものすげー増えてるし、まだまだ引っかかってる人多いみたいすねー。っていうか逆に今頃になって本格化してるのかなあ。 IPA、ワンクリック不正請求急増中、10月のウイルス&不…

そろそろか?>アクセスガール登場

まだ書店で見ないみたいですが、そろそろかなあ。 ってうおおっ!くりさんとこに大サービスカットがッ! http://d.hatena.ne.jp/kurihiroshi/20051107#p1 というわけで、みなさんゲトできましたかー(笑)?通販でも今日あたりから出始めてますね。

POPfile

バージョンアップしたので入れようとしたら、インストールするフォルダの選択のときに「C:\Program Files\POPfile」がハネられるですよ。C:に入れるときは名前にスペースの無いフォルダにしとくれ、とか。 ちょっとまてーい、という感じ(ヤレヤレ。

「ソフトは二重化できない」

http://www.itmedia.co.jp/news/articles/0511/01/news058.html そもそも月末処理って、大きな開発とか機能増強のときに一番不具合が出やすいところなんじゃないかなあ? しかしひでえな富士通。格納場所が変わって探せないって、ああた(苦笑)。

京都のIPAセミナー

大盛況だったけど(っていうか立ち見じゃないけど、机無し席が出てたもんなー)、ウケがちょっと薄かったかな?まだまだ精進が必要そうです。 しかし、けっこう毎年同じ顔ぶれの方々がいらっしゃっている感じですね。まだまだ広まってないんかなあ。

啓発するまでもなく

仕事の息抜きにしかP兄貴んとこのネタに呼応してみよっかなー。 ちょっと前ならば「いやー、そうは言ってもさー、いろいろネタは出しても読ませたい人、聞かせたい人になかなか届かないんだよねー」なんてことで議論終了な方向性だったんですが、今はそうで…