極楽せきゅあブログ

ときどきセキュリティ

2010-11-01から1ヶ月間の記事一覧

金沢

行ってきました金沢へ。ってかひそかにユーストされてたらしいけどねw。 でもなかなか楽しかった。懇親会も盛り上がったしなあ。脆弱性の話はもちっと掘り下げたいところだけど、Q&Aも活発で良かったー。 金沢工大で見た景色を撮影したにょろ。 それにして…

金沢の行き帰りで

読んじゃったよ(笑)。日本のサッカーはなぜシュートが決まらないのか!?―ベスト8飛躍の課題と現実作者: 永井洋一出版社/メーカー: 合同出版発売日: 2010/10メディア: 単行本購入: 1人 クリック: 5回この商品を含むブログ (2件) を見る全くの偶然だけど、こ…

油断していたら仕分けられていたよ

いやーすっかり油断していたらもう仕分け終わっていたのね。試験の話とじっぱひとからげにされてる風味なので、ニュアンスは良く分からないんだけど、「民間で出来る」とか言われたってことなんですかね?>キャンプ http://www.shiwake.go.jp/details/2010-…

キャンプの効果?

キャンプに来て刺激を受けて帰った学生たちが、いろんな分野に散らばっているってことが、国全体の広い意味での人材育成としては良いことだったりするんじゃないのかな?

名古屋初優勝

おめでとうー。毎日納豆食べた甲斐がありましたね>ピクシー

ケータイ甲子園2010

というのをやってるらしいすね。 http://www.kt-koshien.jp/ ケータイを安心・安全に、ポジティブに利用している取組を募集し、 優れた活動を表彰する高校生の全国イベントです。11月1日より11月30日までが参加表明となるエントリー期間となります。 応募し…

交流会付実施報告会

「セキュリティ&プログラミングキャンプ2010実施報告会」について:IPA 独立行政法人 情報処理推進機構 喋るから来てねー。

迷惑メール対策なDKIM

http://journal.mycom.co.jp/news/2010/11/16/014/index.html 手元に来させない、ということはかなりできつつあると思うけど、トラフィックを減らそうというところまではまだ至っていないからなー。しかし、記事の中にも出てくるけど、失敗の先例から何を学…

通信環境

ひょんなことからイーモバをキャンペーンゼロ円増速できることを知り、増速(機種変更)した。使い勝手がえらい変わるので最初とまどった(今もいろいろ試行錯誤中だ)けど、速度は確かに速くなっているので出張外出時にありがたみを実感できそう。TRE MOBIL…

2着@京王杯

そんなわけで急遽府中に行ってきましたが、結果は2着でした>リアルインパクト デビュー戦のときも「ここだ」というタイミングを半秒から1秒くらい逃す=反応が鈍い?面があるし、まだまだレースを覚えないとという感じではあったんだけど、京王杯でもそれが…

Windows Vista

もっともパフォーマンスが必要なときにトラブる、ひどい時はまともにシャットダウン、ハイバーネーション中断してくれなくなる、エクスプローラーがさらにタコ化して毒の沼みたいにHPを削ぐ、・・・等々。 捨てたい。このOS。

がっつり注意喚起中なヤバいDLL読み込みとかの話

ニッチではあるけど見過ごせないという感じかなあ。 プレス発表 任意のDLL/実行ファイル読み込みに関する脆弱性の注意喚起:IPA 独立行政法人 情報処理推進機構 普通の人が直接どうこう、ということではないけれどね。 この手のパス指定がルーズなことに関…

警視庁の漏洩の方はどうなったの?

内部犯行は、特に動機が思想犯みたいになっちゃうと防げない、というエントリを書いたけど、採用の時に厳しく調べるとかそういう方向性では(表だってはあまり語られてない風味だけど)フィルタリングしていたりはするのかな。まあでもせいぜいそのくらいか…

第三者?

http://mainichi.jp/select/jiken/news/20101112k0000m040154000c.html 偽装工作どころか、すぐバレる下手な嘘で誰かをかばっているとかだったりするのかもしれないなあ。やはりこの人いい人過ぎるよね。

パケット合宿第二弾

という話がツイッターで出てるんだけど、開催したいなー。じっとりパケットに親しむ感じのヤツ。

セミナー@大垣

思いがけずNHKさんとか来てたりしてますが、大垣セミナー(見守り)中。 朝降っていた雨も止んで、いい天気になってきました。

IPAのコンテンツ

セミナーでは言ってるしスライドにも書いてることだけど、IPAのネタもけっこうたまってきてるんだよなぁ。 知っていますか?脆弱性(アニメで見るウェブサイトの脅威と仕組み) 知っていますか?脆弱性 (ぜいじゃくせい):IPA 独立行政法人 情報処理推進機…

即解雇の「効果」?

すでに各所で話題になってますが、漏洩即解雇(数時間で)とは、いやー厳しいですね。 http://wiredvision.jp/news/201011/2010111221.html とはいえ、海保の事例にこの仕組みを当てはめたとして、抑止力になったかというとそうでもないような気がしますけど…

いつの間にか新バージョンリリースされてましたわ>MyJVN

いつの間にかWindows7に対応してたんですな。 いやー知らなかった(笑)。いちおうメモしておく。 脆弱性対策情報共有フレームワーク - MyJVN

名古屋で飯

さて、どこ行くか。 マグロ(笑)?

名古屋のとあるカフェ

名古屋駅の混雑を逃れて駅付近うろうろしてたどりついたとあるカフェでビール飲んだりカレー食ったりしたんだけど、気づくとまわりが美女だらけで驚いた。少なくとも20人くらい。みんな妙齢の美女ばかり。もっとも、だからといってどうということもなくw、…

スーパー内部犯行

耐えきれずに喋った的な印象があるけど、まじめな人なんだろうなあ>動画UPした人。カネが原因で起こす不祥事とかの内部犯行は、その人の普段の生活に異常が出てくるものだけど、まじめで誠実に業務に取り組む、私生活にも何ら不満、不安も無い、仕事がむし…

武者修行だけでは勝てない

とにかく世界で勝てるようになりたいすよね>CTF バイナリアンは多いし、独習しやすい分野だからなんとかなるような気がしているんだけど。Webは問題を出す人が居ないという問題があるからw、それこそ日本開催のときに文字コードコンシャスじゃないヤツらを…

AVTokyoのスピンオフ企画

たぶんそろそろスピンオフ企画とかやりたくなるころなんじゃないかな(笑)?

中国 0-3 日本

聞いていたほど守備が不安とかはなく、いやむしろ良い守備で抑えてたんじゃないかなあ。基本中の基本だけど、飛び込みすぎず待ちすぎず、ちゃんとボールも奪えていたしね。 もちろん押し込まれる時間もあったし、サッカーって上手く守っていても時に理不尽な…

クマー

クマーを作ってみたい。 http://paper-craft.info/blog/page/3/

スーパーラジコン飛行機

ジェットの音が凄まじいよねw。ていうかここまでやるのかマニアはw。 約30万円のジェットエンジン搭載して時速600キロ弱まで出しちゃうんだとか。 しかしよく着陸とかさせられますねえ。 via:http://www.hiroburo.com/archives/51188262.html

大分トリニータ

http://www.oita-press.co.jp/localSports/120726999419/2010_128900354857.html 溝畑前社長の営業力とコネクションが無くなった場合のシミュレーションが甘すぎた、ということなのかなあ。社長・溝畑宏の天国と地獄 〜大分トリニータの15年作者: 木村元彦出…

HTTPハイジャックツール

評価記事が出ていたんでとりあえずメモ。 http://journal.mycom.co.jp/news/2010/11/08/016/index.html http://journal.mycom.co.jp/articles/2010/11/04/firesheep-ethics-and-legality/ メカニズムとか詳しく見ていないけど、いろいろやらないと防げないん…

神戸勉強会

で喋ることになりました。 第13回神戸情報セキュリティ勉強会「セキュメロ」 - 神戸情報セキュリティ勉強会公開用ページ Shibuya.pm→かまたま→神戸という流れですが、議論しやすいようにネタをまとめ直してプレゼンしようと思います。