極楽せきゅあブログ

ときどきセキュリティ

2005-07-01から1ヶ月間の記事一覧

で、いったい何を憤って書いてるのか

と思ったら、ここではリンクしないけど、 ttp://d.hatena.ne.jp/softether/20050711#p1 というネタが元になっていたんですねえ(苦笑)。この人、いろんな意味でその言説に力持ってるのに、その自覚がぜんぜん無い感じなあ。IBMから訴えられたらどうするつも…

shfs

http://d.hatena.ne.jp/nazoking/20050719/1121757444 nfsとしては画期的な仕掛けなのかも知れないけど、他のトンネルとかも含めてsshdに依存しすぎというのだけが少しアレゲな気がするなあ。通信内容を覗かれないか、という心配よりも、なんか最近このサー…

Webアプリケーションのセキュリティ

今もうすでに多数稼働してるアプリをどう守るか?ということになると、いきなり高額ソリューションになっちゃうんだよなあ。しかし、プログラムを書く、改修することでソリューションできない、止められない、とかいうサイトは多いような気がするし。 とはい…

tDiaryに脆弱性

http://www.tdiary.org/20050720.html CSRFの脆弱性かー。CSRFが「脆弱性」という認識になったのが、なんとなく感慨深いなあ。 はてなも対応中だなあ。http://d.hatena.ne.jp/hatenadiary/20050715/1121427904

謝罪ソングて・・・

http://headlines.yahoo.co.jp/hl?a=20050714-00000033-nks-ent 今さら言われてもなあ(失笑)。 というか、ポピュラーミュージックについてはあんま知らないんだけど、タトゥーってもう日本マーケット的には「過去」になってるのかなあ?あ、もしかして世界…

アンテナの牢獄

アンテナって便利なものだけど、気をつけないとアンテナだけしか見なくなる感じがありまさぁね。おそらくメーリングリストとかも同じなんだけど、決まったところだけからしか見ないと、どうしてもフィルタかかってしまうですね。最近忙しかったからか、そう…

ログ

サイバー犯罪法案の場合、直接的に俎上に乗ってきそうなのはISPとかの通信ログの問題だけど、ISPのようにどえらい負担になるところがログを取っておくとして何ヶ月?ということが問題になるのはともかく、普通のサイトはログってちゃんと取って、それを保管…

サイバー犯罪法案

http://www.asahi.com/digital/internet/TKY200506230366.html いやあ、いつもながらこの手の法案っていろんな微妙な点を含んでるよなあ。通信盗聴とかログとかねえ。 しかし、どこまでどういう議論がなされるか、しっかり見ておかないと。

社会制度

情報システムがこれだけいろんなところにふつーに在るようになってくると、それこそ「監督官庁」が必要だったりするんじゃねえのかなあ? といいつつ、既存の縦割りのどこに位置づけるのか、内閣の今の会議との絡みはどうするのか、などなどの難題山積みとい…

ボランティアワーク

なんていうか、ネットを活用しながらのボランティアワークを軸にしてかないと、地域の情報セキュリティとかって結局立ちゆかないような気がするなあ。リテラシーとかいうものを、「教育」で何とかする、というのは、前々から言ってるけど結局無駄だと思うし…

業務連絡:基本コース資料作成中

最近プレゼンテーションの難しさというのをひときわ実感してるんですが、飽きさせず眠くならず、しかもキーワードは記憶に残る、というのには、高橋メソッドを見るまでもなく画面構成はシンプルっていうのがいいなあ、と思います。レッシグ先生のプレゼン見…

帰京

日記などほとんど書けなかったなあ。通信しない日々、というものもオツだったりはしたけど、仕事にシワは寄るっちゃ寄るわな(笑)。

朝霧

思いがけず早起きしたので、湯布院の朝霧を眺めていたりします。なんか、じつにいいところだなあ。 昨日は亀の井別荘でご飯食べたんですが、出るものすべて美味かったしなあ。水が綺麗な土地なので、いろいろなものが美味しいんでしょうね。九州の中で大分だ…

大分で喋り

大分シニアネットは熱い、というのがよーくわかりました。みなさん意識も知識もたくさんお持ちだったしなあ。 こういう方々がご近所に居ると心強いだろうなあ。というか、バーチャルなご近所ネットワークっていうのが今後情報の共有や、拡げていくという意味…

SQLインジェクションを説明してみると

普通だったらWebブラウザでリンクをクリックしたりしてホームページを見ますよね?まあその裏でいろいろな通信が行われているので、ホームページというデータが読める訳なのですが、実はこちらから送り出す通信文って細工できるんですよね。 データベースを…

大分出張

出だしから出遅れてしもうたorz 出番には余裕で間に合いそうだけどなあ。でもなんだかなあ。

ビデオ撮影

今日はJNSA安全教室の新作ビデオの撮影につきあってました。といってもほぼ台所で立ちながら仕事していただけでしたが(笑)。 というか、フィッシングやら詐欺メールやらブログやらのネタを仕込んだりもしたので、そのサポートでした。最近ちょっとテンパり…

OS機能強化

OSのファイアウォールとかの機能のおかげで、ワームの爆発的な被害って減ったのかなあ。 あとはOSにファイルを追いかける機能とかがあれば(単純なログでも大丈夫だと思うけど)、とりあえずいろんなリスクは回避できるような気がするんだけどなあ。どのよう…

istrings

istringsをngrep的に使いたいなあ。通信データから日本語抽出。 ・・・うわー、かなりやばそうなツール(爆笑)。

写真

なんとなく日記に写真を入れたくなった。

わがままブラジル人の系譜

ロマーリオにエヂムンド、ちょっと小粒だけど柏に居たエジウソンあたりもこの系譜かなあ。カーニバルに帰っちゃうとか、来ないとか来ないとか。エジウソンは歯医者で来なかったっけ。 エメルソンもこの系譜に連なることが決定ですね(苦笑)。 ブラジル人で…

うさぎちゃんがんばれ

がんばれTIPちゃん。

すげえ多機能じゃんw

http://internet.watch.impress.co.jp/cda/news/2005/07/08/8340.html 調子に乗っていろんな機能を付け過ぎちゃったのかな(苦笑)? メールアカウント情報、WAB(Windows Address Book)のパス、ルートドライブのファイルシステムおよびボリューム情報、SID…

自分が情報漏洩の原因とならないようにするには

今後組織はいろーんなログを取り始めると思うんだけど、そうなるとうっかりミスとかでも会社生命的に致命的になってしまう可能性があるよねー。原因追及してそれを取り除けないと、ほんとに信頼回復なんてできないと思うしねえ。 自分自身のリスクヘッジとし…

世界の中心でSQLをさけぶ

なんかネタがいろいろカブってたりもしたので、ライトニングトークは急遽変更して蕎麦ネタをアレンジして使ってしまったです。ウケのためにはもう一ひねり欲しかったかなあ。ってゆかライトニングトークって、テーマが決まっている集まりのときは順番が終わ…

もろもろの進捗

進んでないよー。マジで巻いてやらないとなあ。

ライトニングトーク

丸の内でしゃべり準備中だぜ。Web Security Forumのライトニングトーク(一発芸w)の中の一こま。持ち時間5分〜10分だそうで。 でもいろいろネタ仕込んでいたら枚数が・・・表紙入れて15枚@パワポorz 一枚あたり20秒かw。

データベースセキュリティ

関連の書籍が出たので買ってみたのだが、そのついでにいろいろ漁っていたら、ちょい古めだけどこげな書籍も見つけた。 買ってみよっかなー?

トルシエ

ナンバーで読んだトルシエのインタビューで、コンフェデで活躍する日本代表を見て「今ならわたしも4バックにする」ウソつけーい! ・・・というツッコミを入れたのはあちきだけではあるまいヽ(´ー`)ノ

講座終了

やっぱネタを詰め込みすぎ、という気がしてきたです。じっくりと目標感を持ってやっていただく、という組み立てが必要かなあ。そうなると入れられるネタはかなり絞られてしまうんだけど。うーん(悩)。 と小一時間別な仕事をしながらw悩んだけど、やぱ両立…