2003-06-01から1ヶ月間の記事一覧

Javaの難読化

福島 和英氏のサイト。(info from xcorp.saposen.com)とりあえずメモしときます。

@niftyの電子掲示板に「クロスサイト・スクリプティングぜい弱性」,緊急メンテナンスを実施

(info from セキュmemo)なんかもう、ため息しかでない散々な状況ですね。一体いつの時代のシステムですか、これ?フォームの偽造、HTMLコードの埋め込み、Cookieが.nifty.comで有効な設定...etc、ってXSSの詰め合わせセットですか。。。しかも、まだ完全に修…

Googleのキャッシュ

こんなダメダメな日記でもGoogleにキャッシュされてるようで、少しずつGoogle検索経由でのお客さんが来るようになってきました。キャッシュされてるページが昔のテーマだなぁとか思ったり。 キーワードによっては、結構上位にあったりしてちょっとびっくり。

tcptraceroute

TCPを使ってtracerouteできるツール。Debianのセキュリティ情報で知ったりして。

インターネット錬金術

Y!BB のモデム証券化の話。錬金術の媒体にされちゃった私には洒落にならない話なんだけど。。。っつーか、規約改定するなら、まず顧客に説明すべきだと思うのだけど。それに拒否の意思表示するにもちゃんとアナウンスが向こうから来るのかがまず不明だ。とり…

Astyle

C/C++/Javaのソースコードを整形するツール。

JUnit

Javaのテストツール。

Safari 1.0正式版リリース

出たらしいです。

PortQry.exe

[HOWTO] Portqry を使用して Active Directory の接続の問題をトラブルシューティングする方法(info from (R)日記) TCP、UDPポートへのクエリ送信でRPCエンドポイントマップを確認できるツールみたいですね。便利そうだから、落としてみよ。Security Friday …

ブロックアルゴリズムとB-Treeアルゴリズム

Linuxファイルシステム詳細解説の第2回。今回のお題は、ファイルシステムがファイルを管理する仕組みを中心に各種の技術を解説だそうです。

kochi-alternative

一連の渡邊フォントの著作権問題に対処するために、東風フォントの代用フォントが登場したようです。対応早いなぁ。(info from セキュmemo)

著作権保護を訴える米上院議員、ソフトの無断使用が明るみに

IT

自分に攻撃してもらいたいMっ気たっぷりな人なんでしょう、多分:-)。

職能発明者にたいする「相応の対価」廃止、検討中

IT

企業はホント、開発者の知識に対する評価の大切さが判ってないなと思ってしまう。実力ある者にそれ相当の報酬が得られないようなことになれば、他の人間はモチベーションは上がらないし、実力ある人物は海外に流出してしまうって言うのに。。

腕試し! あなたのセキュリティ知識をチェック

etc

今度はセキュリティに関する知識チェック。100点取れました(^-^)。

Windows Security

Port139 の伊原さんの大阪市立大学大学院 創造都市研究科 都市情報学専攻 情報基盤研究分野ワークショップでの発表資料。Windows におけるパッチの適用などに関する解説。

SQL Server セキュリティのキ・ホ・ン

SQL Server 2000 におけるシステムのセキュリティを確保するためのプログラミング手法、設定/運用方法について説明する全5回の連載だそうです。(info from (R)日記)

chkrootkit 0.41

出てました。(info from (R)日記)

安全なWebアプリ開発40箇条の鉄則

高木さんのところから。前は31個条だったのに9つも増えてる。。。何が増えたのかチェックしとかないと。

PHPマルチバイト文字列モジュールにライセンス問題

ライセンス問題ですか。この手の話には疎いので、ちょっとはライセンスとか勉強しとこ。いくつか解決のための方法も考えられつつあるようなので、無事に解決されることを願っときます。

Windows XP SP1でPentium 4マシンのパフォーマンスが低下する問題が発覚

もう聞き飽きた感のあるパフォーマンス低下の話題。WinXP + Pen4 の組み合わせでだけ発生するってところがダメダメ。

Red Hat 9

VMWare にインストールしようと思ってISOイメージを落としてみたんだけど、Disk2でエラーが発生してインストールできない(-_-;)。md5sumも合ってるから問題ないはずなのに。。。なんでだろ。Diskチェックかけたら、ダメ出しされたので焼いたときに何か問題が…

腕試し!コンピュータはなぜ動くのか(3)

etc

勘が冴え渡って100点取れました。z80の頃なんてコンピュータなんて全然触ったこともなかったから知らんっちゅーねん(^_^;。

フランス戦

負けちゃいましたね。。俊輔がFKで一度は同点にしたみたいだし、あと一歩及ばずって感じだったのかなぁ。トップ2人が点取れるようになることがやっぱ課題だな。

VMWare 4.0 って

VMWare 3.x と全然使い勝手が違うんですね。スナップショットが今までと発想が逆だから困っちゃいました。

Flawfinder

Cプログラムソースからセキュリティ上の欠陥になりうるコードを解析して、HTML/TEXT形式で出力してくれるツール。

Snortにリアルタイム警告を実装する(1/3)

メモメモ。早く続きが読みたいなぁ。(中編、後編)

東京電力「でんき予報」を開始

IT

予報を提供するのに余計電力消費しちゃう気がするんだけど。。

幸福のタッピング入門

もうひとつPort139 の『座敷わらし捕獲ツアー(& Computer Forensics)』からダンナ@サポセンさんの講演資料。ネットワークのトラヒックを取り出すための手法がいろいろと紹介されています。

KNOPPIXでお手軽バックアップ

Port139 の『座敷わらし捕獲ツアー(& Computer Forensics)』での横内さんの講演資料。KNOPPIX、落としてみたけど使ってないなぁ(^^;;。

謎ログ

検索ロボットやスキャン、アタックなどによって残されたログに関する情報。メモメモ。(info from kawa's memo)