極楽せきゅあブログ

ときどきセキュリティ

2006-02-01から1ヶ月間の記事一覧

キーロガー

まっちゃさんところの記事経由、ソフトウエアキーボードがスパイウエア対策で導入されつつある話を読んだんですが (http://d.hatena.ne.jp/ripjyr/20060213/1139762740)、 シティバンクの新サービスは、パソコン画面上に入力キーを表示し、暗証番号とパス…

自動車保険

とある理由から自動車保険を契約途中で変更しようとしています。てか最近自動車保険て、資料請求しても動きが遅いのかなあ?なんかWebで見積もりとかそんなことばかし抜かしやがって、一週間経ってもまだ資料寄越さない*1。確かにそれは早いのはわかるんだけ…

近藤社長インタビュー

グリーに近藤さんのインタビューが載っていたなあ。あいかわらずおもしろいぞヽ(´ー`)ノ そういえば明日ははてな本をゲットするかな。

ソニータイマー

http://blog.livedoor.jp/oisa25012/archives/50394671.html うははははは。ベリーくせえ(笑)。

パクリ

http://headlines.yahoo.co.jp/hl?a=20060213-00000001-zdn_n-sci パクリはどこでも流行ってるんですねー(にがわら)。

漏洩対応

ちょっくら銀行まで。どういうふうに対処するのがいいのかご相談。 までも口座変えるしかねーのかな。 口座を変えてきた。というか解約→新規開設ということなんですが。これから振り込みやら引き落としやらの先に連絡せねばなりませぬ。 めんどくせえよお。 …

検証?

http://www.itmedia.co.jp/enterprise/articles/0602/10/news102.html なお同社は2月6日より調査を開始し、いったんサーバを停止したが、その後7日9時33分までの間、検証のため9回にわたりサーバを開放していた。 http://www.peachjohn.co.jp/info/apology/i…

女番社長レナ

http://nekopunch.tv/rena2/ 新聞の書評欄の広告にいきなり本の広告が出ていてびっくり。その昔わらかしてもらったよなー>漫画 本出たらのぞいてみようっと。

さらなる自動化?

上記の本でも触れられている、作者一押しのsguilだけど、トラフィックの解析やるにしても定点観測にしても、まだまだそれなりにノウハウを持った人が見てわかる情報でしかない、という気がするんだよなあ。でもそれじゃ普通の会社とかでは実装、実運用できな…

Extrusion Detection

こちらはお勧めの本です。Extrusion Detection: Security Monitoring for Internal Intrusions作者: Richard Bejtlich出版社/メーカー: Addison-Wesley Professional発売日: 2005/11/08メディア: ペーパーバック クリック: 1回この商品を含むブログ (2件) を…

qmail本

qmail完全解説―qmailを使ったセキュアなメールサーバの構築作者: 三田典玄出版社/メーカー: 九天社発売日: 2005/02メディア: 単行本購入: 4人 クリック: 16回この商品を含むブログ (4件) を見るというわけでこちらの書籍です。 いやあ、この本去年の二月に出…

増えている欠陥と書籍の穴

今度のプレゼンテーションのネタとしてSQLインジェクションなどの世間的な一断面としての現状(長いぞ(笑))を調べているんですが、なんか増えてる気がするなあ。数値的なデータを示すことはできないんですが(いろんな意味で)、少なくともこれまで多くの…

Becky!の記録機能とかブラックリストとか

メーラーなんざ使えてればいいや、とか思って(何)あまり気に掛けていなかったんですが、数日前に突然ASAHIネットの「送信」がエラーではじかれるようになってしまって大あわて。 554 IPアドレスじゃ]>: Client host rejected: Access denied 設定などはな…

アーセナル1-1ボルトン、フルハム6-1ウエストブロムウィッチ

中田は奮闘していたけど、アーセナルのポゼッションが圧倒的でなかなか見せる場面が無かったなあ。とはいえ、先制点の起点にはなったんだけどねえ。 しかし、ボルトンはやはり弱者の戦術というか、組み立てよりも放り込み方面なので、持ち味が発揮できない感…

小倉も引退

前園に続いて小倉もかぁ。溜息しか出てこないですよ…。 http://football.way-nifty.com/junkissa/2006/02/__28ec.html もしもタイムマシンがあったなら、 96年のマレーシア、五輪代表合宿地に行き、 「小倉、飛ぶなー!!!」 と大声で叫んでやりたい。 禿同…

スロースターターなチームがマイチームである件

いやー、なんちゅーかねー、後半型っていうか追い上げ型っていうか、そういうチームがマイチームだと、いつもはらはらどきどきだよね(笑)。 そもそもレギュラー組というか、今日のスタメンのチームの動きの悪さが聞こえてきていたけど、そのとおりというか…

spam

おそらくいろんなリスクヘッジをはき違えているんだろうけど、 リサだけどおぼえてるかぃ(・?・)今駅のトコの漫喫にいるんだけどォ家帰れなくて困ってるの(泣)できれば早めに連絡くれないかなぁ?ケータイ充電切れちゃそぉだからパソコンのアドの方に連絡く…

RMT(リアル・マネー・トレード)

http://www.rbbtoday.com/news/20060210/28829.html 3,000億以上ギルを回収ってそれどのくらい価値があるのかなあ?スゴそうだけど。

ジャンルカ

ジャンルカ富樫さんはアフリカ選手権の取材中に亡くなったんだけど、決勝で黙祷が行われるらしい。 いやあ、黙祷見たら泣いちゃいそうだなあ。まじで。

情報漏洩

あちきの情報を持ってる人がノーパソ盗まれたとか。 漏洩被害者になっちゃったみたいヽ(´ー`)ノ というわけで、書面で詫び状が届いていたのですが、疑問点があったので電話で直撃してしまいました。 いろいろ聞いてみたらちょっと不安なので漏洩対処すること…

吉野家コピペ*2(Special Thanx to Mr. A.A.L. and Mr. R.U.O.)

そんな事より1よ、ちょいと聞いてくれよ。スレとあんま関係ないけどさ。 こないだとあるサイトのSQLインジェクションの脆弱性、エラー画面出てて丸見えだよーんってのを届け出たんですよ。IPAに。 そしたらなんかSQLインジェクションはもともと対応してるし…

オレオレ会議*1

最近健忘症気味なんですが(何)、予定が埋まると一応ちゃんと手帳にメモしてはいます。電子的なデータとして格納しておくだけだと不安だし、紙の手帳にメモる。まあ自分的にはこれが一番早いし確実ですね。 しかし、こないだついうっかり会議で予定が埋まっ…

にわか管理者奮闘記

http://www.atmarkit.co.jp/fsecurity/index/indexfiles/index-serial.html#beginner ひょんなことからこないだ「にわか管理者奮闘記」の話になって、ナニゲにググってみたら反響がけっこう大きかったのを発見して感謝するやら恐縮するやら。 で、すぐに調子…

ジャンルカ

http://www.nikkansports.com/ns/soccer/p-sc-tp0-060208-0004.html うそぉ。死んじゃったの?ジャンルカ。 まじですか。なんかショックだなあ。

「こんな時だからこそ安定したサービスを」――ライブドアの技術者魂

http://www.itmedia.co.jp/news/articles/0602/07/news066.html ライブドアが不幸だったのは、M&Aがあまりにも儲かりすぎたということなのかなあ。それは裏を返せば、急ぎ駆け上がるだけの儲けをなかなかポータル関連ビジネスでは生み出し得なかった、という…

Phishig Exposed

Phishing Exposed作者: Lance James,Dave Jevans出版社/メーカー: Syngress発売日: 2006/01/20メディア: ペーパーバック クリック: 1回この商品を含むブログ (2件) を見る今さらだけど星澤さんのネタにもみじ→メモBOF→SKUFと接したことが刺激になって、この…

はまちや氏関係

最近言論自粛気味なので(爆笑)ほとんど触れてこなかったけど、はまちや氏の行動ってなんか危険ですよね。誰にも知らせずいきなり脆弱性晒しageですか(苦笑)。 どうしてもofficeさんのことを思い出さずにはいられないんですが(そういえばこんなニュース…

トラックバックスパム

あちきんとこみたく場末のブログには、今までトラックバックスパムとか縁がなくて楽チンだったんだけど、最近ぽつぽつ来始めてるなあ。くりいむぱんとかいうのとか。 そのうちいちいち消すのが面倒になると思うので(笑)、見ておられる方は釣られないように…

続・可用性と安全性

うは。小島先生から突っ込みが入るとは思わなかった(笑)。 小島先生のように議論を終わらせるとちょっと乱暴なので(笑)、もう少し補足しておこうかな。 今のところはてなの中では「スクリプトすべて?ありえねー」という見解(というより、そういう見解…

可用性と安全性

http://deztec.jp/design/06/02/07_script.html http://d.hatena.ne.jp/hoshikuzu/20060206#P20060206BLOGVSXSS なかなかおもしろい議論になっていますね。 おそらく大いなる見解の相違があるために、よくあるちょっと不毛な可用性の反論と安全性の議論にし…