極楽せきゅあブログ

ときどきセキュリティ

2006-03-01から1ヶ月間の記事一覧

さらば独立行政法人

そういえば、そろそろ年貢の納め時潮時とか思って、IPAよさらば、ということにしましたよ。ぶっちゃけどこに行ってもIPAだから、とか、IPAとしてはどうなんす?とか聞かれるの超まんどくさくなってしまいましたのでねえw。いやもう非常勤という勤務形態も含…

おおいわさんの極論(笑)

http://www.oiwa.jp/~yutaka/tdiary/20060330.html#p01 おお。これもためになるなあ。 こういうのを読んでいるとまだまだ自身の修行が足りないということがよくわかる。 認めたくないものだな、自分自身の馬鹿さゆえのあやまちというものをw。*1 *1:ぃぁ、…

CSRF対策

http://www.jumperz.net/texts/csrf.htm 内容もすばらしいんですが、文章が良いですね。簡潔なトーンだけど過不足無く、必要にして十分て感じ。 あちきもこういう文章を書くことをいつも目指してはいるんですが、じっと手を見る、みたいな(苦笑。 ちなみに…

IEやられまくり

IEの「createTextRange()メソッド」に深刻な脆弱性、悪質コードに警戒 IEに未パッチの脆弱性がまた見つかる、許可なしでHTAアプリ実行の恐れ このあたりのニュースが一番臨場感ありますね(笑)。 http://www.scs.co.jp/eeye/alerts/AL20060324.html IEのパ…

大がかりな仮想ネット

honeydとか使って構築検討中。検討し尽くすとそこから先はある意味好みの問題とかになってくるんだけど、さてどうするかな。

人格者で高スキルな人の犯罪

テクノロジー : 日経電子版 この人の動機や心理には興味があるなあ。 上司にしたい人No.1みたいな評判(といっても電話の声一人、だったけど(笑))を持つ人が犯罪、しかも自分が管理している情報を徹底的に悪用した犯罪だからねえ。っていうか動機は金に困…

カリキュラムを考える

なんか、長期のカリキュラムってのは難しいなあ。いろんな要素考えなければならないし。セキュリティネタって下手すると古びるしねー。 やっぱ来るべき客層から考え起こすかな。

Winny削除!

アンラボ、Winnyウイルス対策ソフトに誤ってWinny本体を削除する機能を搭載 | RBB TODAY いやだからそれ間違ってないってヽ(´ー`)ノ ってゆかむしろGJ!と言ってもいいのでは(笑)。

拡張子の話

なんでファイル拡張子ネタで検索が増えたのかって疑問だったんだけど、もしかしたらこの記事が大人気だったせいかな(笑)? 5分で絶対に分かるWinny情報漏えい対策 − @IT 拡張子を表示させていればいいのか、ということを不安に思った人がそんなに多いって…

エルゴラッソ

サカオタなら知らぬ者は居ないって関東限定かもな、というエルゴラッソってな新聞があるとですよ。ピンク色の。 月水金に出てるんですが、今日のエルゴラッソのJ2第5節マッチレポートをの徳島対神戸戦の一行選手評が、 GK 萩 晃太4.0「認めざるを得ないほど…

週刊誌ネタにもなってるし>ウイニー

そういえばWinnyネタで週刊誌に、ミスコンの人妻がエリートな夫の同僚など三人と密通してたメールやら写真やらが流出、これが最大の悲劇だ、とかありましたねえ。下手すると慰謝料無しで離婚とかになるだろうし、確かに人生かなり狂うかもね。 まーでもそう…

ノートパソコンの漏洩対策その2

そのノートパソコンは必須なのか? 予防策も大きく二つに分類できる。 一つはルールや取り扱い手順を定めるという、人間を管理する目的のもので、もう一つはソフトウエアを導入するなどの技術的な対策である。 情報を取り扱う手順を定型化する目的は、ヒュー…

Winny対策

※ファイル復号時にWinnyを検索する暗号化ソフト、メール転送による漏えい防止 http://www.itmedia.co.jp/enterprise/articles/0603/22/news017.html そもそもみんながみんなこのソフトを使ってちゃんとファイルを暗号化するのか、というのがハードルとして残…

オーネット・コールマン

ってゆか来てるわけですよ。 逝 き た い よ 東京は日程無理だけど大阪なら(マジw?

Winnyについてバリ考えるシリーズ

Winnyの開発者の逮捕がもう少し遅かったら、あるいはこんな事態にならなかったかも?という話があるんですかね?ほげ? Winnyの開発者の逮捕がもう少し遅くて、改良?できていたとしても、別なウイニーフォロワーが出てきて(るけど。すでに)そちらにシェア…

まだジャコ、またジャコ

Word Is Outアーティスト: Jaco Big Band Pastorius出版社/メーカー: Heads Up発売日: 2006/03/28メディア: CD購入: 1人 クリック: 1回この商品を含むブログ (1件) を見るこれサイコー。3 Views Of A Secretはほんと名曲だなあ。 上海に住んでたとき、裏通り…

大反響の高木さん日記

あまりの反響のスゴさに一時アクセス不能になっていましたね(笑)。 http://takagi-hiromitsu.jp/diary/20060323.html おもしろすぎるヽ(´ー`)ノ

Webアプリの本

ちょい前に紹介したこの本ですが、ようやく入手しました。で、電車の中とかでぱらぱらと読んでいるんですが、某所で読んだ書評のとおりかなり冗長ですねえ(苦笑)。うーん。あちきの書き方とはかなり違う書きっぷりだなあ。てか早く本題に逝けよと言いたい…

迷惑メール対策

そういえば、以前このネタを導入考えたことがあるんですが、 阻止率99%のスパム対策方式の研究報告 使ってるのがqmailなんでちょっと面倒だなあとあきらめていたりもしました。で、久しぶりに関連のスパム対策技術のあたりをのぞいてみるとqmailパッチあるみ…

解約どっとネット

http://www.kaiyaku.net/index.htm 詐欺関連情報満載ですね。こういうの増えてきてありがたい限りだなあ。

Roo

いろいろいじくってるとあちこちトラブったりするなあ。こりゃドキュメント必要だわ。てか英語にしろ日本語にしろ、まとまったマニュアル、とまで行かなくても技術文書が無いと運営上問題あるなあ。 WGでドキュメント整備するかしら。

拡張子偽装ネタ

なんかここ数日拡張子偽装で情報を求めている人が多いみたいで、やたらとそれ系でアクセスが来てますねー。葉っぱさんとことかセキュメモ経由もそういうのが多いすね。 もしかしてWinny関連なんでしょうか?拡張子とか偽装されちゃうと、せっかく違法ファイ…

懲役15年

http://www.mainichi-msn.co.jp/shakai/jiken/news/20060323k0000e040044000c.html 詐欺にしては長いですねー。併合罪てのが効いてるのかな。 てか、このくらいリスクがある、ということをきっちり知らしめないとねー。他にも海外宝くじとか、日テレでイマイ…

科学的根拠

米農務省を提訴へ=「肉牛の全頭検査を」−食肉業者 アメリカはとにかく「科学的根拠」「科学的根拠」ってウルセーけど、20ヶ月以下は検査不要、と言ってるのにはそれこそ科学的根拠が無い、ということが言いたいんですかねえ。なんか21ヶ月の牛にもBSEが出た…

ミクシとグリー

最近ミクシとグリーを併用してたりするんですけど、両方とも仕組みが違うのが微妙に自分自身の使用者心理に影響があったりしておもろいですね。 なんとなくミクシって、グリーと違って閉じてる感が演出されているので、その境界のウチとソトみたいな心理は良…

脆弱性傾向

なんか最近、同じ傾向の脆弱性を持つサイトが増えている気がするなあ。ISP経由でパッケージが出回り始めているのか、同じベンダーとかだったりするのかわからないけど。 欠陥傾向が似てるってだけしか今のところ共通項が無いっちゃ無いんだよなー。もうちょ…

安全なファイル交換ソフト

http://www.mainichi-msn.co.jp/keizai/it/network/news/20060320org00m300118000c.html もし情報流出を防ぐって機能?のかわりに匿名でなくなるのなら、普通に誰も使わないんではないかなあ?

代引き詐欺

常時接続2.0wメーリングリストに流れていたのですが、こちらにも貼っておきます。 代金引換を悪用した詐欺まとめ@Wiki http://www10.atwiki.jp/threebird/pages/1.html 代引きの郵便が届いて、お金払って開けるとあぼーん、という詐欺みたいですね。開ける…

アイポッド

というわけで買って間もないiPodナノ4Gなんですが、すでに容量が足りません(笑)。約1000曲ということですが、あちきはCD1000枚くらい持ってるから、そもそも足りないんだよなー。

新造人間キャシャーン

ちょっと前にWOWOWで映画やってたので見たんだけど、映像美っていうか独特の色彩やぼかしっぽい映像は綺麗でしたねえ。あと戦闘シーンはすごく派手というか。 でもあの戦闘シーンって何か戦国無双みたいだったんですが(笑)。 映画のデキそのものについては…