極楽せきゅあブログ

ときどきセキュリティ

2005-04-01から1ヶ月間の記事一覧

ソーシャル対策

コメントの案をさらに思考実験してみると、もちろん完璧ではないにしてもけっこうイケてるような気がしてきた(脳天気)。 電話番号ホワイトリストの作成は名刺交換後。相手の携帯も登録しておく。 ハゲしくクレームつけてくるってことはある程度つきあいが…

売り場で完結しているICタグ利用法

http://premium.nikkeibp.co.jp/retail/case/08/05.shtml このレポート面白いすねえ。しかし百貨店って在庫点数そんなに多いのか。そりゃこういうタグを使いたくなるよなあ。 しかし、ICタグって人と結びつく可能性があると微妙な問題に発展しちゃうわけだけ…

ソーシャルエンジニアリング

ミトニッ君の欺術はちょっと凝りすぎ&クドいけど(笑)。でも、未だに(という言い方がふさわしいのかどうか…)ごく基本的なソーシャルエンジニアリングの手法が通用してるっぽいことを考えると、その手のネタに関する啓発ってまだまだ必要ってことなんでし…

♪盗まれた過去を探しつーーーづけてっ*1

http://cbn.cocolog-nifty.com/news/2005/04/post.html できたんだー\(^O^)/ and本になるんだー。すげえなあ>ボトムズ 胸が熱くなるよね(笑)。

Linux逆引き大全、コマンド編

をなぜか買ってみた。なんかアレだよね。技術的な本ってレファレンスとして使えるモノと、入門書さえあれば良い、という感じもしますよね。

マニュアル

ISMSとかではとにかくマニュアル作れって言ってるんだけど、コンサルとかで見ていると、マニュアルが合ってる会社や業務は確かに有るけど、一方で昨日の日記のコメントでの議論みたくマニュアルだけではカバーしきれない部分が存在するのも事実なんだよなあ…

電話の応対

電話の応対で詐欺に引っかかるのを避けるには、コースバック、106というものがありやすが、果たしてそういう手順って会社の中に整備されてるんでしょうか? 必ずしもソーシャルエンジニアリング的手法を知り尽くしている必要はありませんが、基本的な応対に…

殿様向け

こういうネタもおもしろそうだなあ。っていうか、検知、という意味でも興味ありますねえ。しかし、IPv4 over IPv6とかはそもそもめんどくさそうだし、トンネルとかはほんと掘る人が優位だよなあ。

暑いぜ

今日は暑いすね。外を小走りに10分でけっこう汗だくじゃないですか@関東地方。 もう梅も桜も(違いがよくわかっていない(爆笑))咲いてる感じですねえ。

英語の辞書

某所で英語の辞書どれにすればいいの?とか聞かれたんですが、英語の辞書って言ったらもうこれしかないんじゃないかなあ。英辞郎。 なんたって用例がものすごく多くて、しかも新しい。紙の辞書の最大の限界は「新しくない」→「今使われているふつうの言い回…

リモートレジストリサービス

id:hideakiiさんとこでトラックバックされていたのですが、いえね、特に考えて止めているわけじゃありませんで(何)、当面不要っぽいサービスで当たり障りのないのを止めてるんですよね。サービスをどんだけ止めるか、というのは、まさにチューニング、とい…

マシン事情

天板が赤いマシンを買ったわけなのですが、評判通り良いマシンですねえ。持った感じはかなり軽くて、VAIOのZでもけっこう軽いかなあ、って思っていたんですが、そんなものじゃありませんね。なんていうか、ほんとこういうのがノートって感じです。 軽いのは…

ローリーパイン

3日過ぎたのに追い込み来ないなあ(笑)。 電話番号で検索してみたら、こいつ他にも二つくらい架空請求やってますね。 http://www.yumenara.com/kaku/search_tel.php?q=08031537940 「夢なら」ってどなたが運営されているのかわかりませんが、ほんとお世話に…

ethereal

etherealってFedoraCore3ではライブラリ足りないとか言いつつちゃんと入らないのだねえ。検索してみると「ソースからなんて入れるなよ。yumで入れとけ!」とか言ってる人も居るし(笑)。そーなんですくわ? glib2とgtk2+とかが無いって言い張る。ぁー、調べ…

にわか管理者の後書き

というわけでにわか管理者シリーズ、セカンドシーズンも最終回となったわけですが*1、読者様から感想のお手紙とかいただいたりして、苦しくも楽しかった話作りが少しは報われたような気がしています。っていうかまあ楽しかったんですが。基本的にはね。 まあ…

MySQL全機能レファレンス

を買いました。ライセンスも最近シンプルになったという話だし。まあ、ハニーネット関連でこれ使っているので、ちょっと使ってみようと思いましてねえ。やぱDBにしないとねーヽ(´ー`)ノ

航空系サスペンス小説

まずはシャドー81。もちろん今では軍事技術ってのはもっと突飛化してるけど、この物語のサスペンスってとにかくすごいですよ。仕掛けとか心理的トリック、そして特にラストがいいかもねえ。謎についての予備知識は極小で読んで欲しいので、「面白いよ」とし…

科学技術館

体験学習っていうか、現物を見せて、動かしてみせる、あるいは触らせる、というのに勝る演出って無いなあ。セキュリティのことを語るとき、眠いのはそういうのが足りないってところだよなあ。 やっぱ実機で実際に動かしてみる、というのが一番ですね。 しか…

ローリーパイン

そろそろ最後通告かな(笑)?というか毎日毎日けっこしつけーな。 まんどくせえので差分だけ。 行き違いの場合はお許し下さい。 本日中に申込めば、期間限定割引料金でお支払いが可能です。 …………………………………………………………………………… ※ご注意 当お知らせは架空請求で…

エイプリルフール

ヽ(´ー`)ノ

Argus on FC3

ragraphがグラフイメージを生成しないなあ。っていうか数値データがlongで渡されているのをRRDTOOLが拒否ってるみたいだなあ。 調べるのまんどくせえよお(;´Д`) サーバー側のMakefileが間違ってる_| ̄|○

ethereal on wireless I/F

http://www.ethereal.com/faq.html#q5.26 ぇー、そうなのー?? Also, some drivers for Windows (especially some wireless network interface drivers) apparently do not, when running in promiscuous mode, arrange that outgoing packets are delivere…