極楽せきゅあブログ

ときどきセキュリティ

2005-03-01から1ヶ月間の記事一覧

裁判のあと

報道への素直な反応がいろいろ見られますが、まずはhttp://sp.homelinux.com/seer/lib/05u/jl.htmlを読んでみてはいかがでしょうか? さて、ちせさんレポートの中で「報道者席にいた人たちがほとんど小走りに、バタバタと出て行ってしまったことです。つまり…

要らん2-1日本

あはははは。わたし負けましたわ。 …悔しいので仕事しよっと。

対ノーガード戦法

ノーガードなサイトがあったらみんなでよってたかって個人情報を登録。5000件に到達させて待つこと半年*1、当局にチクる*2、ってのはどうかしら(つぶらな瞳)? 個人情報保護法に幻想抱きすぎかなあ(笑)。 *1:念には念を入れて(笑) *2:安全管理措置を怠…

北朝鮮1-2バーレーン

ぬおお。バーレーン、アウェイで勝ったのか!これはかなり微妙になってきたなあ。まだまだ先は長いが。

娘さんを探しておられる

らしいです。http://blog.livedoor.jp/haneda2/ http://www.nantoka.com/~kei/diary/?200503c&to=200503251#200503251に触れられているようなことはどうしても考えるんですよね。しかし、あちきはもしかしてネットに顔を出すとかいうことに対する感受性が鈍…

決戦

こちらも「想定の範囲内」で終わって欲しいなあ(笑)。

ノーガード、OK?

法律がどうあるべきか、あるいは現状の法律の枠内でどう解釈すべきかという話は、そりゃもう高木先生んとこ*1読むのが一番だと思いますが、ではこの判決が出たことでノーガードOKなのか、って言うとそれはちょっと違うかも知れませんねえ。正当な指摘行為、…

「想定の範囲内」だった判決

さて、どう出るのだろう?そしてそのあとどうするのかなあ? 結局有罪だった。懲役8ヶ月、執行猶予3年。 正直なところちょっと落胆したなあ>判決。議論が先に進まなかったので。 そのファイルがドキュメントルート外にあるか ドキュメントルート外にあると…

優しい時間

いやあ、いいドラマだったなあ。勉強になります。にしても長澤まさみかわいいなあ。

Windowsのforensic講座?

の作者さんが、コースやるって言ってますけど、内容は直メルして聞いてみないとわからなそうっすね。20名以上なら出張可、って日本もいいのかなあ(笑)? http://www.windows-ir.com/course.html そういえば出てますね>File System Forensic Analysis

ミスを減らす手順

とにかく情報漏洩ってのは内部関係者のミスが原因になることが多いんだけど、ミスっていろいろな方法で減らしていかないとならないわけで。 手順を作るにしても「間違えやすい手順」ってのがあるので、そういう手順は極力排除したいところだよね。まあ、手順…

原稿原稿

また原稿ヽ(´ー`)ノ

忙しいときは

いろいろ重なってくるものですね(マーフィー。

グーグル広告

わからん。なぜこのページに「足のむくみ解消」とか「DHCの便秘対策」とか「妊娠の問題解決サイト」とかの広告が出るのだろう?ってこんなこと書いてるから、よりいっそうそういうのが出てくるようになるんだろうなあヽ(´ー`)ノ

パーソナルファイアウォール

Windowsのファイアウォールって機能的には十分だと思うけど、使い勝手としてはどうなんだろうかなあ?パーソナルファイアウォール製品って、セキュリティに慣れている人にはうるさいくらいいろんなアラームを出したりしてくれるんですが、ファイアウォールっ…

成吉思汗の秘密

ダ・ヴィンチ・コードを薦められたんだけど、面白いんでしょうか?売れてるから面白そうではあるんだけど、あちきの求める面白さにフィットするかどうかというのがあるわなあ。 歴史ミステリーっつったら古いけど高木彬光の「成吉思汗の秘密」が良いなあ。ロ…

プロジェクター

ウワサによれば超品薄なこのプロジェクター、欲しいなあ。って突然何だよって(笑)。 でも実売40万円以上ってのは予算許可されないの必至だなあ。 来年ドイツというのが無ければ、真面目に検討するんだけどねえヽ(´ー`)ノ

Code Complete第二版

テクエドhttp://www.microsoft.com/japan/teched/session.aspのセッション公募のページをナニゲに見てみたらああた。Code Completeの第二版翻訳いよいよ出るっちゃねー。 むっはー。はよ読みたいー。っていうかこの本はコンプリート買いですな。 ってまた上…

ウイルスの次はボット化なのかなあ?

スパイウエアを送り込んで銀行関連の情報をゲットする、とか言いつつも、キーロガーのログ解析には時間がかかるし、銀行の特定も面倒、さらに言えば口座情報にアクセスするときにリスクもある、となると、なかなかハードル高いですねえ。悪いヒト的にはもっ…

Mac on Linux

実はマッカーなんだけど(笑)、こういうものもあるんですねえ。最新版が一年前リリースというまったりさもイイ感じかも。

MIDAS

これネットワーク型IDSでRRDグラフもサポートしているんだそうで。これも試してみるかなあ。

イラン戦対策

っていうか、仕事躍起になってやっとるのもすべては今週末金曜日の試合のためだったりするのだ(何)。翌日OSC2005なのでさすがにテヘラン行きは断念しますたが(何何)、とにかく万全の態勢で試合に備えないとなー。

仕事中

まだまだぁっ! _| ̄|○

The Tao of Network Security Monitoring

上の本は以前ここで紹介してますた(笑)。ということでもういっちょ。 この本はお薦めっす。前回セキュリティアカデミーなケーキ無しオフでも出ていたArgusとかもけっこう詳しく出てたりするし。シグネチャーベースのIDSにとどまらない不正アクセス検出の方…

ITリスクと会計情報

ってな本があったりするのですが、なかなか良い本っすよ。セキュリティってだけの話ではなく、IT全体のリスクについてどう管理していくのか、という論点が列挙されてます。まあもっとも、論点が列挙されているだけ、といえばそうなんですが。それだけのため…

写真

最近マシン不調ついでにデスクトップの壁紙をとっかえひっかえしてますが(何)、傾向としてはなぜか南の島の風景が多いです。…ハッ、逃避願望なのか!そういえば自分の写真もそういうの多いぞ(笑)。

良い天気

絶好の原稿書き日和ですな(;´Д`)。いや、だから、やってますよお>誰となく

インテル3-2フィオレンティーナ

フィオレンティーナは攻守の切り替えが遅いなあ。最後の方になると中田ひとりだけがボールを追いかけていたような。完全に負け戦モードだよな。 中田は休養十分と言うこともあって体調良さそうだったけど、今シーズンはこれが長続きしないんだよね。次の試合…

メールアドレス収集されている皆さんへ向けて

まずあちきのサイトから始めよ、ということで、ノイズ混ぜてみました。さて、どのくらいで拾いに来てくれるのかなあヽ(´ー`)ノ Special Thanx To http://sagittarius.dip.jp/~toshi/cgi-bin/catmark/catmark.html

ゲイトウエイ

ファイアウォールと異なるIDS的な機能も備えたゲイトウエイってのが必要そうな気がするなあ。とはいえ、シグネチャとマッチングとかしてるとボトルネックになっちゃうので、量的変移のキャッチアップとかの機能限定かなあ。安めでそういうサーバーを本チャン…