極楽せきゅあブログ

ときどきセキュリティ

2008-03-01から1ヶ月間の記事一覧

数字サイト アゲイン

Web改竄の攻撃が再開の兆し、十分な警戒を~ラック川口氏 また来てるみたいですね。 被害を受けていたサイトの中には、挿入された文字列がエスケープされて見えているところがありましたね。つまり、XSS対策はやっていた(少なくとも意識はしていた)のにSQL…

ルービックキューブ

technobahn.com - このウェブサイトは販売用です! - 株価検索 株価チャート 株価 銘柄 終値 リソースおよび情報 25手!

プロテクト破り始めました

アグレッシブだなあ。 technobahn.com - このウェブサイトは販売用です! - 株価検索 株価チャート 株価 銘柄 終値 リソースおよび情報

Vista SP1 その3

なんとなくツボがつかめてきた。もしかしてファイルシステム周りじゃないのかな? どうもそういう挙動っぽいんだけどなー。

バーレーン 1-0 日本

負けた。ハンドだったにせよ、中がぐずぐずのままボールを上げられてしまったのが敗因かなあ。あそこに居るってことでアラー・フバイルにフォワードの運みたいなものを感じるね。 それにしても日本は、なぜ遠藤がスタメンじゃなかったのかな?

指紋認証の逆襲

テクノロジー : 日経電子版 これって、指紋そのものだけでなく、指としての電流反応も鍵の属性として組み込まれた、ということだよね。生体認証は常に「耐リプレイ」が課題だけど、電流によってリプレイしにくさは格段に上がるかもなあ。同じ電流素材を探し…

Webサイトの脆弱性の深刻さ

a threadless kite - 糸の切れた凧(2008-03-26) 以前は個人情報を扱っていないサイトと、扱っているサイトでは深刻さが違うよなーって思っていたりしたけど、ウイルス仕込みとか、フィッシングとか、最近の事例を見ていると、踏み台度合いが強まっている感じ…

オシムさん退院

よかったなあ。

数字のサイト

日本ではだんだん下火になってきているみたいだけど、数字サイト関連の攻撃ってIE攻撃するヤツとか、RealPlayer攻撃するヤツとか、多彩ですねー。 Web関連のエクスプロイトにもけっこう詳しい人みたい>仕掛け。 しかし、数字サイト自体の「Don't Hack Me」…

Vista SP1 その2

ハイバネーションからの復帰がおかしくなった。電源を切って、再度起動したら直った。この現象も昨年11月に買ってから初めて。まあ、だからといってまだ1回なので、SP1と関係するかどうかわからないけどね。

Vista SP1

そもそもVistaって、よくエクスプローラーが死んだりするんだけど、SP1になってなんかそれが激しくなったような気がするなあ。昨日はサファリ動かしてたらリカバーがものすごく遅いモードになっちゃったしなー。 ソフトウエアを落とすツボみたいなのがあるし…

カバー?絵

思い立って並べてみた。さすがに古いのはイメージが無いみたいだけど。Childhood's End: A Novel (Del Rey Impact)作者: Arthur C. Clarke出版社/メーカー: Del Rey発売日: 2001/07/03メディア: ペーパーバック購入: 1人 クリック: 3回この商品を含むブログ …

数字のサイト

SQLインジェクションの猛威をふるっている数字のサイトが復活しているそうなので、もろもろダウンロードしてみたら、xp.exeってのが釣れました。 「木馬」め。バイナリエディタで見てみたら、MZがふたつ。exeファイルというかモジュールが二つ入ってるみたい…

せきゅぱこ

というわけで函館中。

応援効果

technobahn.com - このウェブサイトは販売用です! - 株価検索 株価チャート 株価 銘柄 終値 リソースおよび情報 なんかアレだな。山ほど反論できそうな研究論文だな(笑)。 っていうかこの論文読んでないんで、記事だけでしか「反論」もできないわけだけど…

ユリイカ荒木飛呂彦特集

ユリイカ2007年11月臨時増刊号 総特集=荒木飛呂彦 鋼鉄の魂は走りつづける出版社/メーカー: 青土社発売日: 2007/11/26メディア: ムック購入: 5人 クリック: 886回この商品を含むブログ (130件) を見るふと地元本屋で見つけて、出張前に買ってみたんだけど、…

アーサー・C・クラーク

とうとう亡くなってしまったか。あの世代の御三家最後の一人。最晩年まで旺盛な執筆活動をしていただけに、唐突な感じがするけど、もうでも90歳だったんだなあ。 ご冥福をお祈りします。 クラークとはもうかれこれ40年近くつきあっていたりするけど、好きな…

Vista SP1

つい魔が差してVistaにサービスパック1を入れてしまった。原稿とか書籍とか書籍とか、けっこうなテンパり具合のときに、こういう環境の激変てリスキーだよね(笑)。 でもいつになくチャレンジしてみたくなったので、しょーがないなヽ(´ー`)ノ 速くなったり…

ルーターヤバイぜ

複数のアイ・オー・データ製無線 LAN ルータにおけるセキュリティ上の弱点(脆弱性)の注意喚起:IPA 独立行政法人 情報処理推進機構 そとからヤラレ放題的なノリ。ヤバイぞ。

がんばります

原稿・書籍方面。ようやっとがんばれそうです。

神戸メロン

勉強会での議論って面白いですね。これまで議論って、勉強会の場ではあまり小分けでやってこなかったから、誰でも喋っちゃえるというのが新鮮かなあ。

オジェック解任

この時期の決断がどう出るか。エンゲルスを確保しておいたからこその決断なんだろうけどね。 でも正直なところ、動けないエジミウソンとかそういうの抜きにしても後ろからパスが出てこないメンツだもんねえ。ポンテ頼みになってるよね。小野やら長谷部やらの…

つれない仲

やはり、人間関係なんて最後は金とHか(笑)。

神戸メロン

すげー勉強会日和ヽ(´ー`)ノ

安売り中

1500円とはまた安いな(笑)。 あ、まあそういう意味じゃないけどねえ。なんかこれだけ見ているとあっしが1500円て思えるので。

神戸

電車運行などに大過が無かったら、明日は神戸でお会いしましょう。

IE

※IE 5とIE 6にCSRFの脆弱性 http://www.itmedia.co.jp/enterprise/articles/0803/12/news014.html IEこそはよオープン化すべきなのかなあ(苦笑)。IEって多機能なだけに単純に考えてもバグが多そうだよね。 それにしてもこれと関係ないけどひゃまちちゃんの…

何度目かの復活宣言

いや別に宣言しなくてもいいんだけどね(笑)。 ちょっともろもろ滞る要因があったんだけど、解消されつつあるようです。さーそろそろネジ巻いて行くか。

ジュニーニョ

日本代表ニュースに衝撃的なニュースが出ていた。 川崎Fのジュニーニョが日本国籍取得へ、だって。ニュースソース不明なんだけどね。 ■川崎・ジュニーニョが日本国籍取得の申請手続きへ、日本代表入りにも意欲 日本国籍取得を目指している川崎FWジュニーニョ…

WindowsUpdateの認知度

認知度に関してはいろんな数字が出ているけど、今はどのくらいなんだろうなあ?2006年のIPA調査では、特に10代が「知らない」「実施してない」の割合で4割、家族や友人が実施(自分はしてない?)というの合わせると5割程度だったしなあ。 だからIFRAMEなUpd…