2003-01-01から1年間の記事一覧

特権ユーザーの安全性向上を行うsudoの設定例 (@IT)

止められないUNIXサーバのセキュリティ対策の第6回。 sudoコマンドのおさらい 実運用に影響を与えるコマンドの利用制限 コマンドの実行履歴を残す

顧客対応の向上を目指しベテランの業務を分析 (@IT)

etc

「それやるのはちょっとコツが必要なんだよね」という台詞をよく聞くけど、そういった経験でしか蓄積できなかったノウハウを顕在化させるっていうのはどこの企業にも必要なんだよなぁ。 まぁ顕在化させたところで、それを活用できなければまったく意味はない…

大事なことは製品でもなく知識でもなく……

etc

セキュリティ業界はいまだに、「ITの言葉」「情報セキュリティの言葉」でユーザーに呼び掛けている。ここに反省することはないだろうか? 確かにそう思う。ただそれはセキュリティ業界に限った話ではないわけで。どんな業界に属していようが別の職種や業界の…

ネットワーク監視対象に適したモニタリングとは (@IT)

「花粉症の人向け」ヨーグルトを開発 (asahi.com)

etc

発売されたら試してみようっと。効きそうだったら朝食のメニューに組み込もうっと。

LAST SAMURAI

用事があって有給とったのにキャンセルになっちゃったんで久しぶりに映画を観に行ってきました。 で感想。いやよかったですよ、ホント。今年見た洋画の中では一番面白かったかも。とりあえず観たいと思う人には映画館で観てもらいたい映画ですね。 「富士山…

Windows XP SP2で、IEのセキュリティはどう変わる? (ZDNet)

ふ〜ん、期待してもいいのかなぁ?

マイクロソフトにセキュリティ修正プログラムの今後を聞く(InternetWatch)

前編 / 中編 / 後編 ガンバレ奥天師範!!サービスパックのCD配布はなんとしても復活させていただきたいところです。

祝合格\(^o^)/

ってことで、秋に受験したセキュアドに受かっとりました(*^_^*) けっこー午後2の方がアレゲで自信なかったんですけどね。多少の拙い日本語は許してくれたらしいヽ(´ー`)ノ

kpotd - Kernel Honeypot Daemon

4lj さん作成の Linux用のカーネルレベルで動作するハニーポットデーモンだそうです。カーネルの再構築なしで導入可能っていうのはよさげですね。

MPSB03-08 Update to Flash Player Addressing Local Shared Object Security

Macromedia Flash Player に特定ローケーションに平文で Flash cookie を格納する問題がある。 Macromedia Flash Player 7.0.19.0 で修正されているのでバージョンアップすればよい。(info from セキュリティmemo)

SoftEther Virtual Ethernet System

IPA の「未踏ソフトウェア創造事業 未踏ユース部門」で採択されたツールだそうです。仮想的な Ethernet による VLAN 接続を確立できたりいろいろできる模様。時間ができたら試してみようかな。 SoftEther Virtual Ethernet System (セキュリティmemo)

SSL man in tne middle(MITM) demo

IE で URI を偽装できる件を https:// な URL でも警告ダイアログの表示なしで可能だという件についてデモと解説がされてます。(info from Tea Room for Conference No.1619) セキュリティmemoの方でCA証明書のインストールなしで検証可能なテストページも公…

晴れ

これからアルコールの海で荒波に揉まれる日々が続くんでしばらくの間更新が滞るかもしれません。多分今日はもう更新できないなぁ。

システム開発の真の目的を見失わない (@IT)

etc

真の目的どころか、最初っから目的を見失いっぱなしのプロジェクトを何度も見たことが・・・。顧客からの無理な仕様変更をホイホイ受け入れるPMってのも問題ありすぎだし(^_^;

国民総背番号制度を冷静に考える (IT Pro)

etc

エンジニア300人が告白「これって職業病ですか?」

う〜ん、分解/組み立て癖以外はほとんど当てはまるかも(´д`; (info from 気になったネタのメモ(改))

Wizard Bible vol.6

○第1章:仕様の持つ脆弱性 J-Klein 著 ○第2章:HTTP入門 〜連続投稿の仕組み〜 Kenji Aiko 著 ○第3章:RAWソケット入門 unya 著 ○第4章:FTTHの導入とセキュリティ D 著 ○第5章:Newbieのための数学入門 [第一回] IPUSIRON 著 ○第6章:目指せPCテク…

曇り

なまら寒いヽ(;´Д`)ノ なんか朝みぞれ風味の雨に降られたよ(;´Д`)会社着いたらすぐ止むし。。

住基ネット侵入実験 個人情報の改ざんが可能 (Mainichi INTERACTIVE)

無線LANと庁内ネットワーク経由で住基システムに侵入できたとのこと。インターネットからの侵入はファイアウォールで防げたというが、かろうじてって感じだなぁ。全国民の個人情報を預けるに足るシステムだとは到底言えんよ、こんなの。 住基ネット侵入実験 …

EMCがVMWareを買収 (/.J)

Workstation 版がなくなる可能性も考えられるんだろうか?そうなった場合こっちはちょっときついですね・・・。 Virtual PC に乗り換えるっていう手もあるけど、う〜ん。。。 EMC to Acquire VMware, Advancing Convergence of Server and Storage Virtualiz…

Check Point、Zone Labsを買収 (ZDNet)

SecuDiary 経由。フリーウェア版は終わっちゃうのかな?ユーザなんで別のソフトへの乗り換えも考えておかないと。

Webサービスを連携させるコレオグラフィ (@IT)

Web

読者調査結果発表 〜 オープンソースのシステム採用/活用状況は? 〜 (@IT)

etc

Security problems in Ethereal 0.9.16

悪意ある SMB パケットに対して "Match->Selected" もしくは "Prepare->Selected" 選択時にセグメンテーションフォルトが発生する。 Q.931 dissector が悪意あるパケット読み取り時に NULL ポインタ参照が発生する Ethereal 0.10.0 で修正されているのでバー…

あなたの前世チェック

けんのぼやきから。でやってみました。 あなたの前世は【激動の戦国時代を駆け抜けて命を散らした武士】のようです。 あなたの前世は戦国時代を生きた武士のようです。 あなたは勇敢な心の持ち主で、主人の元に集い、賢明に戦いましたが、時代は下克上。 思…

あなたは大丈夫? ユーザーが守るべきセキュリティ10カ条 (上) / (下)

10カ条をまとめてみるとこんな感じ。 適切なパスワード設定と管理 セキュリティ・パッチの適用 ウイルスのチェック 未使用のサービスやアプリケーションの停止 不要なWebアクセスの禁止 不要なメール送信の禁止 適切なアクセス権限の設定 ノートPCの盗難防止…

Windows 98はいまだに健在 (CNET Japan)

2000どころかうちなんて・・・ってとこが多いってことで。

Windows 2000はセキュリティ面で取り残される? (ZDNet)

Vulnerability Note VU#707100 (hoshikuzu|stardustの書斎)

CERT Vulnerability Note VU#707100 で報告されている Yahoo などのWebメールに存在するXSS脆弱性についてのid:hoshikuzuさんの補足説明。 「Vulnerability Note VU#707100」は、上の指導的文書群を、現代の技術進展に鑑みて補完する文書です。従いまして、…