タグ

セキュリティに関するPoohKidのブックマーク (139)

  • 高木浩光@自宅の日記 - 緑シグナルが点灯しないのに誰も気にしていない?という不思議, 追記

    ■ 緑シグナルが点灯しないのに誰も気にしていない?という不思議 フィッシング対策ソフトの導入動向 最近、金融機関が「PhishWall」や「PhishCut」を導入したというニュースをよく見かけるなあと思っていたら、どうやら、金融庁の監督指針の今年の改定でフィッシング対策について明記されたことが関係しているらしい。 主要行等向けの総合的な監督指針(平成19年6月版), 中小・地域金融機関向けの総合的な監督指針(平成19年8月版), 金融庁 III-3-7 インターネットバンキング III-3-7-2 主な着眼点 (2) セキュリティの確保 ホームページのリンクに関し、利用者が取引相手を誤認するような構成になっていないか。また、フィッシング詐欺対策については、利用者がアクセスしているサイトが真正なサイトであることの証明を確認できるような措置を講じる等、業務に応じた適切な不正防止策を講じている

    PoohKid
    PoohKid 2016/11/20
    ソフトの用途を見た第一印象「それSSLじゃダメなの?」10年ほど前の記事なのか...
  • ロリポップのサイト改ざん事件に学ぶシンボリックリンク攻撃の脅威と対策


    8428(1)WordPress(2)29WordPresswp-config.php307 WordPress
    ロリポップのサイト改ざん事件に学ぶシンボリックリンク攻撃の脅威と対策
    PoohKid
    PoohKid 2013/09/02
    レンタルサーバー+シンボリックリンク→apacheの権限、だだし対策可能。あとAndroidで類似案件
  • 驚きの顛末、グーグルの脆弱性が採用メールから悪戯されるまで

    PoohKid
    PoohKid 2012/10/27
    エクストリーム採用試験:相手を雇用することなく脆弱性を解消する!
  • 2012-03-13


      20119 
    2012-03-13
    PoohKid
    PoohKid 2012/03/13
    こういう情報収集ものは必ず露呈するのでヤリ逃げサービスでもなければ始めからバレる前提で考えないとダメね
  • ネットを利用するときに気をつけたいこと - ぼくはまちちゃん!


      »       AB        510  
    PoohKid
    PoohKid 2012/02/29
    実名は極めてセンシティブな個人情報というのに気軽に公開する風潮はなんとかして欲しい/実名を勧める人は他人の実名が見えた方が便利だからだよ(>_<)
  • 高木浩光@自宅の日記 - ID番号が秘密なのか、それとも氏名・生年月日が秘密なのか


     ID SuicaEdy8 Edy, 2004229 Edy使, 2004711 EdySuica, 2004711 EdySuicaIDiam/pmEdyclub apam/pm*1 (1) Edyam/pm使
    PoohKid
    PoohKid 2012/02/27
    固有ID+個人を知ってれば分かる情報で紐付け情報を閲覧できるサービス
  • GoogleがSafariの設定を迂回してトラッキングしていたとされる件について - 最速転職研究会

    ※この記事の完成度は85%ぐらいなので後で追記します。 http://webpolicy.org/2012/02/17/safari-trackers/ http://online.wsj.com/article/SB10001424052970204880404577225380456599176.html http://blogs.wsj.com/digits/2012/02/16/how-google-tracked-safari-users/ 合わせて読みたい。 http://trac.webkit.org/changeset/92142 https://bugs.webkit.org/show_bug.cgi?id=35824 一番上のJonathan Mayer氏の記事については純粋に技術的なレポートなので、特におかしなことは書かれていない。元はといえばSafariのCooki

    GoogleがSafariの設定を迂回してトラッキングしていたとされる件について - 最速転職研究会
  • 「パスワードはメールで別途送ります」の存在意義とは - カイ士伝


      1. 12 
    PoohKid
    PoohKid 2012/01/07
    セキュリティ的には鯖にデータを残さないP2Pが適任だと思うけどなー。この記事のお陰でPGPの存在を知った。
  • 遂にキタ - .∵・(゚∀゚)・∵. - ッ!!大事なGoogleアカウントを堅牢に守りきる2段階認証プロセス日本語版がとうとう有効になりました! - 適宜覚書-Fragments


     - .(). - !!Google2 GoogleGoogle使Google 22712 
    PoohKid
    PoohKid 2011/12/14
    たしかにGmailパスワードは家の鍵並みの重要機密だけど…難しすぎじゃなイカ?
  • 紙だけでサイトごとに異なるパスワードを生成する暗号、米研究者が考案 

    PoohKid
    PoohKid 2011/08/29
    そして「パスワードには数字を含めてください」と弾かれる、というオチを予想(内容はよく理解してない)
  • iPhoneアプリ「バーコードカノジョ」が個人情報を盗んでる?

    バーコードを読み込んで彼女を生成できるiPhoneアプリ「バーコードカノジョ」。 しかし、このアプリ、実はiPhoneの中にあるIDやパスワードを無断で収集する 危険性があるのではないか? と小池 陸氏(@ssig33)が指摘 http://cache.gyazo.com/23fcb40f8020d9996be59fa9afc08eb7.png (上記の画像はバーコートカノジョの開発者と小池氏の会話) 続きを読む

    iPhoneアプリ「バーコードカノジョ」が個人情報を盗んでる?
    PoohKid
    PoohKid 2010/10/28
    人狼ゲームが行われてると聞いて、さてログ読んできますか
  • 高木浩光@自宅の日記 - かんたんログイン方式で漏洩事故が発生

    ■ かんたんログイン方式で漏洩事故が発生 ガラケーからiPhoneに乗り換えた人々が「ガラケーサイトが見れない!!」とご不満らしいという話は、聞いたことがあったし、そういう方々向けに「ガラケーサイトを閲覧できる」と謳うスマホ用の専用ソフトが提供されたというのも、どこかで見た記憶があった。 そんな10月9日の夜遅く、ある方から、「iPhone用のSBrowserというアプリで、クロネコヤマトのサイトを使ったら、知らない人の個人情報が出てきてびっくりした。どうしたらいいか」という相談が舞い込んできた。 早速、iTunes Appストアで「SBrowser」の商品説明ページを見に行ったところ、数々の雑言レビューが付いており(図1)、この種のアプリの需要とユーザ層が見えた。

    PoohKid
    PoohKid 2010/10/26
    そもそもスマートフォンからガラケーに偽装する需要がある現状がおかしい
  • はてなグループの終了日を2020年1月31日(金)に決定しました - はてなの告知


    2020131()  2019 -   : 2020131() :2020131() 稿 稿 -   2020-06-25  2020228
    はてなグループの終了日を2020年1月31日(金)に決定しました - はてなの告知
    PoohKid
    PoohKid 2010/10/22
    クロスドメイン、AutoPagerize関連
  • ブログ


    TwitterCookie使 Cookie使
    ブログ
    PoohKid
    PoohKid 2010/09/22
    公式が病気シリーズ(障害と日本語の両方の意味で)
  • 【2ch】ニュー速VIPブログ(`・ω・´)

    PoohKid
    PoohKid 2010/08/06
    キャラクターが無駄に可愛いのでどっかが採用してくれないかな
  • プレスリリース - UNIQLO ユニクロ - UNIQLO LUCKY LINEに関するお知らせ


    524UNIQLO LUCKY LINETwitter TwitterTwitter UNIQLO LUCKY LINETwitterID
    プレスリリース - UNIQLO ユニクロ - UNIQLO LUCKY LINEに関するお知らせ
    PoohKid
    PoohKid 2010/05/26
    DBもだけどログも不安なのよね/1getが高木浩光先生でわらたw
  • 『【緊急】アメーバなう利用中の皆さんへ【ご注意!】』

    友達の書き込みに「こんにちはこんにちは!!」というものがあったら 絶対にクリックしないでください!!!! アメーバスタッフさんの記事によると、 その書き込みをクリックすると自分の日記にも 自動的に同じ内容の記事が投稿されるそうです! その結果、それを見た他のアメンバーさんにも、どんどん感染していきます! これはワームというウイルスで、 まるでチェーンメールのように悪質です!! その上、プロフィールなどの個人情報が漏洩する場合があるかもしれません! 詳細は不明ですが、とても不気味です…! 「こんにちはこんにちは!!」というタイトルの日記が いつのまにか投稿されていないか、 自分の「ブログ」と「アメーバなう」で、どうかご確認を! あったら即刻削除してください!!!!!! (1日のタイムラグの後にウイルス発動するという説もあります!) 現在、ameba管理者の方でも対応できないほどのスピードで

    『【緊急】アメーバなう利用中の皆さんへ【ご注意!】』
    PoohKid
    PoohKid 2009/12/14
    恒例のアレ/はまちちゃんの半分はやさしさで出来ています
  • ちょっとセキュアな「いつもの」パスワード - ぼくはまちちゃん!


     WEB便   使     WEB ()   Dropbox 
    ちょっとセキュアな「いつもの」パスワード - ぼくはまちちゃん!
    PoohKid
    PoohKid 2009/11/20
    具体的でいいなあ/DB上にパスを平文で置くのもどうかと思うけどどのみちWebサーバのログには残るのよね
  • 【レビュー】JavaScriptをブロック!Firefox 3のアドオン「NoScript」で安心ブラウズ (1) 「NoScript」の概要とインストール | パソコン | マイコミジャーナル


    Firefox 3CookieJavaScript(GUI)稿 :稿Firefox使 NoScript使 Web[Firefox](1) 1 NoScript []
    PoohKid
    PoohKid 2009/03/09
    クリックジャッキングの話題経由でNoScriptを入れてみる
  • クリックジャッキングってこうですか? わかりません

    ↑ この透過されているiframeは、ブラウザの最前面に配置されています ※はてなにログインしていると、どのようにボタンが被っているのかわかりやすくなります

    PoohKid
    PoohKid 2009/03/09
    サードパーティのクッキーを許可してないので「いつも通り」の「ログインが必要です」メッセージでたw