タグ

securityに関するdbfireballのブックマーク (17)

  • Ruby スクリプトでデータを暗号化する方法 - WebOS Goodies


     Ruby  OpenSSL  Web  Web API  HTTP  HDD    OpenSSL  AES-256-CBC 使
  • Geekなぺーじ : 斬新なファイアウォール - Palo Alto Networks


    Palo Alto Networks "It's time to fix the firewalls"  Palo Alto Networks Palo Alto NetworksIt's time to fix the firewalls 20使 Palo Alto NetworksCheck Point Software Technologies
  • Geekなぺーじ : 今朝、インターネットが壊れました

    今朝01時23時JST頃から1時間弱、インターネットが世界的に壊れていたようです。 ほどなくして収束していったようですが、ISP同士のBGP接続が切れて通信が出来ないという状況が局所的に発生していたようです。 3/11 (invalid or corrupt AS path) anyone else seeing very long AS paths? [janog:08731] long AS Path incident] JANOGメーリングリスト 世界中で影響があったようですが、国内では上流網の一部でBGPのpeerが切れて国際的な通信が不通になっていた瞬間があったようです。 ただし、繋がったり切れたりという箇所もあったようです。 「壊れた」原因 NANOGでの情報によると、以下のようなログがルータに残されていたようです。 255以上という異常に長いAS pathが原因のようです。

  • 高木浩光@自宅の日記 - 新はてなブックマークの登録ブックマークレットは使ってはいけない


    1使 使2WebAjax使JavaScript
    dbfireball
    dbfireball 2008/11/27
    このページをブクマするのにも使っちゃった俺って一体…。
  • 「最大のライバルはシマンテック」カスペルスキー氏インタビュー


    10CEO 5 200712020082000 
  • Ruby on Railsのセキュリティガイドブックが公開 | OSDN Magazine


    WebRubyonRails Security Project114RubyonRailsRoRRubyonRails Security guideHTMLe RoRHeiko WebersCSRFCAPTCHAsSQL WebersRoRWeb
    Ruby on Railsのセキュリティガイドブックが公開 | OSDN Magazine
  • DNSシステム脆弱性問題、発見者がついに詳細情報を公開へ | エンタープライズ | マイコミジャーナル


    7DNS(Domain Name System)724()Dan KaminskyDNSBINDMicrosoftCisco IOSKaminsky798Black Hat2224
  • DNSキャッシュポイズニング、各ネームサーバの対応が話題に

    ここ数日ネームサーバ管理者の頭を悩ませているDNSキャッシュポイズニングの脆弱性。脆弱性を突くツールの登場により、具体的な被害が発生する可能性が高まった。 DNSキャッシュポイズニングの脆弱性を突かれると、ホスト名は正しいのにまったく違うサイトへ誘導させることが可能になるため、ファーミングなどの危険性が高まることになる。 そんな中、Webブラウザ上からDNSのランダム性を簡易的にテストできるサイトが注目を集めている。このサイトでは、ソースポートおよびDNSパケットの中に含まれる識別IDのランダム性を検証できる。同じポートや識別IDを使っているネームサーバの場合、「POOR」などが表示される。POORであれば、すでに広く知られるところとなったた攻撃・侵入ツールですぐにでもクラックされてしまうだろう。 例えば記者が利用しているYahooBB!のネームサーバについて同サイト上から検証してみたとこ

    DNSキャッシュポイズニング、各ネームサーバの対応が話題に
  • そろそろ Amazon.co.jp のパスワードについて一言いっておくか - rna fragments

    大文字・小文字区別しないよあれ。 トラックバック: alternative jiangmin - amazon.co.jpのパスワード 院日誌 - [http://d.hatena.ne.jp/rna/20080324/p1:title]

    そろそろ Amazon.co.jp のパスワードについて一言いっておくか - rna fragments
    dbfireball
    dbfireball 2008/03/31
    えー。
  • 内閣官房などが開発したセキュア仮想マシン,オープンソースとして公開


    VM319BitVisorαVMNISC WindowsXPWindows VistaLinuxIntel VTVMBitVisorID使OSOS
    内閣官房などが開発したセキュア仮想マシン,オープンソースとして公開
  • CAPTCHAは愚策:江島健太郎 / Kenn's Clairvoyance - CNET Japan


     Ruby Haml使JavascriptPublish-SubscribeReallySimpleHistory使
    CAPTCHAは愚策:江島健太郎 / Kenn's Clairvoyance - CNET Japan
    dbfireball
    dbfireball 2008/03/03
    ボット対策かぁ…。郵便でお手紙を使うしかないな。
  • 試訳 - コードをセキュアにする10の作法 : 404 Blog Not Found


    2008010502:45 /Code  - 10  Top 10 Secure Coding Practices - CERT Secure Coding Standards  Enjoy -- with Care! Dan the Coder to Err -- and Fix 10 (Top 10 Secure Coding Practices) (Validate input) - 
    試訳 - コードをセキュアにする10の作法 : 404 Blog Not Found
  • コードをセキュアにする10の作法…の覚え方 - 結城浩のはてな日記


    Dan10 10 (>_<)            ()        
    コードをセキュアにする10の作法…の覚え方 - 結城浩のはてな日記
  • パスワードの解読にも『PS3』が活躍 | WIRED VISION


    PS3 20071130 IT  (0) Bryan Gardiner Photo:Darren Waters(Flickr) PLAYSTATION 3(PS3)13 (Blu-ray Disc使) PS3()Gaurav
  • Immortal Session の恐怖 : 404 Blog Not Found


    2007112907:15 //ImmortalSession  maitter twitter log nipotumblr - Dan the cracked man nowaCSRF  -  nowa  bulkneets@twitter() 
    Immortal Session の恐怖 : 404 Blog Not Found
  • OpenIDをとりまくセキュリティ上の脅威とその対策 - @IT


    ConsumerOpenID  IdPOpenID OpenID OpenID associateSmart ConsumerClaimed IdentifierassociateIdPassociate3as
    OpenIDをとりまくセキュリティ上の脅威とその対策 - @IT
  • itojun氏インタビューYouTubeで伝えたい、IPv6のあんなことこんなこと


    1029itojunitojun itojunKAME projectIPv61IPv6 itojunYouTubeipv6 100IPv610itojunYouTubeitojunitojunIPv6
  • 1