極楽せきゅあブログ

ときどきセキュリティ

InfoSec World Conference 2004

今年はこれに行って遊んでこよっかなヽ(´ー`)ノ?

Webアプリの脆弱性

でいろいろ調べていると、なんかこんなのhttp://www.nsd.co.jp/teros/feature.html見つけたんですが、これっておいくらなんだろ?&効果のほどはどんなもんなんだろ? ・・・会社に居るときは聞きたくなったら直接ご担当者様に連絡して聞けばいろいろ教えて…

WormWatch.orgが見えない?

閉鎖されたんかなあ?

OpenHack形式

の競技ってやっぱ危険かなあ?誤爆するから?でもコンテスト自体は何度も開催されてるよねえ。 実績があるから大丈夫かなあ(笑)? それともみんなでSoftEtherでやるとか(何)。それなら安全かなあ?*1 *1:とはいえ、きっと混乱を助長するだナンだって話は…

ウイルス来まくり

検体欲しいのでしばらく止めておいたウイルス検知をオンにしたとたん、POP取るたび出まくってますねえ。Full-Discrosure経由が一番多いかなあ。バグトラックはモデレーターが消してるから来ないのかなあ?それともただ単にばら撒かれていないだけか? こうい…

InternetExplorerのリスク(ブラウザのリスク)

確かに今放置されている状態って危ないんですけど、どこまでそのリスクって顕在化しとるんでしょうかねえ?URL騙りとかやるときって、結局にせもんサーバー立てるなり何なりの足が付きやすい準備とかが必要だから、悪いことする人もやらないのかなあ? とい…

MBSA1.2

出た。日本語版も有り。ページはまだ英語(笑)。がんばてー>翻訳者な方

ベーグル流行ってるみたい

すねー。hiっていうタイトルのメール要注意とか。 http://itpro.nikkeibp.co.jp/free/ITPro/USNEWS/20040120/1/ http://japan.cnet.com/news/ent/story/0,2000047623,20063783,00.htm http://japan.internet.com/webtech/20040119/3.html http://internet.wa…

Opinion:もはや無視できないフィッシング

この手のソーシャルなネタって今後ますますトレンドになっていきそうだなあ。督促詐欺もこの一種なんだろうけど*1。 しかし、あまりネットに親しんでいなかった人も、最近は簡単にインターネットにデビューできるようになってきとるから、いまこそこの種の実…

「サイバー戦争、2005年には現実化の可能性」:ガートナー報告

前にも書いたけど、「戦争」と呼べるほどの破壊的(破壊そのものでなくても良い)行為につなげることができるような、いわゆる「サイバー」なアクセスってほんとうにありえるんでしょうかねえ?ありえるとしたら、そんなリスクを背負いながらインターネット…

月刊マイクロソフト

出てますねえ。IE以外。

取材自粛要請に「大本営発表の復活」

なんかイヤーンな感じだなあ。

レッシグ教授へのインタビュー、PDFで公開開始

真紀奈さん、よく撮れてますねヽ(´ー`)ノ。

お代官様、あんまりだ

The Trembling of a Leafとか、真紀奈さんとこより。「オブザーバーとして意見を述べたいと申し上げておりましたけれども、一切拒否されております。」ってどういうことじゃ?「名前だけ貸しといて」「見てろ」ってことなのか(唖然)?

Shadow Penguin Security サイト維持に関するお知らせ

寂しいなあ。

狼のレクイエム

ADってプレから数えてもう何回になるんでしょうか。銀座の怪しい地下でやってた頃とか懐かしいなあ(遠い目)。あのときは、開始時間までまだ時間があったので、角っちょのスタバ?でコーヒー飲もって思って並んだら、目の前が高木浩光先生だったヽ(´ー`)ノ…

雑感(苦笑)

まあ、あれこれいろいろあるんですが、サッカーで言えばフォワードのごとく、外したチャンスのことをくよくよしている暇はありません。次の獲物、次のゴールチャンスをどんどん追いかけていかないと。 もちろん、同じ失敗を繰り返していては成長しないので、…

セミナーネタ

どこから拾ったのか忘れたのもアリヽ(´ー`)ノ。 「大学・研究機関における情報セキュリティマネジメント」 デブサミ

リストブラウザ

最近ぐぐる検索するときは後藤典雄さんのListBrowserというブラウザを使っています。ブラウジングはIEみたいなんですけど(すれいぷにると同じかな)、とにかくインタフェースが便利なのでイイっすね。 これ経済産業省の未踏ソフトウエア事業のプロジェクト…

証拠と言えば

ツールがイパーイ。 http://uranus.it.swin.edu.au/%7ejn/linux/ http://users.erols.com/gmgarner/forensics/ http://www.theabsolute.net/sware/ http://ircr.tripod.com/ 原稿のあとかなあ(苦笑)。さー、書きモノ書きモノっと。

ツールっていうかIDS

こんなんあるんですねえ。 http://www.prelude-ids.org/ http://www.intersectalliance.com/projects/ 原稿スパイラルを脱出したら(2004年1月予定(笑))試してみよおっと。

経済産業省の要請により SoftEther の配布を停止

だれか忙しさにかまけてこの画期的な便利ソフトを落とせていないあちきに愛の手をプリーズ(涙)。 っていうか、2代目も書かれているとおり、SoftEtherがだめぽでSSL-VPNがごうごうな理由がわかりませんなあ。でもこれで、リスクをきちんと評価して、その上…

IEの例のヤツ

MS様が放置プレイなされている例のヤツですが、ISSさんからとりあえず何とかするヤツが出てますね。初代セキュmemo経由。 http://xforce.iss.net/xforce/alerts/id/159

よく頂くご質問(FAQ)続報

ファミリーマートさんからウチの弟にも手紙が来てました。ウチの弟は今年9月くらいに入会し、その時点ではすでに「情報が漏れているという話をいただいてます」みたいなことがファミマサイトに出ていたとか。でもさすがにそういう話が出ているのに、もう漏れ…

IEの不思議な挙動

なんか「単体テスト」必要なんじゃないすかねえ(苦笑)。

kpotd

こ、こ、これつこてええかなあ?

よく頂くご質問(FAQ)

ファミリーマートさんから情報漏洩のお詫び手紙が来てますた。そういえば会員だったなあヽ(´ー`)ノ。あちきの情報1000円てことで(笑)。

住基ネット:個人情報、改ざん可能 長野県が侵入実験

実験用パソコンを▽庁舎外から無線で庁内LANに接続▽庁舎内から庁内LANに接続▽インターネットから接続――などの方法で侵入を試みた。 実際に侵入しますた、というのは無線LANと庁内LANからだそうですね。インターネットからの侵入はでけなかったとか。 し…

Windows 2000はセキュリティ面で取り残される?

7割2000ですかあ。NTもまだ残っているくらいだもんなあ。 XPで予定されているドラスティックなSP2ってヤツは、 とにかくまっとうに、能書きどおり実装されて欲しい 予想されるほかとの複合的な不具合はできる限り避けて欲しい って感じですが、できりゃやっ…

xlog0.0e

すごいペースですー。