タグ

securityに関するkosakiのブックマーク (7)

  • そのDNSの応答、本当に正しいものですか? 「.jp」でも正式導入、DNSSECの仕組みと意義<前編> -INTERNET Watch

  • Kazuho@Cybozu Labs: Shibuya.pm でセキュアコーディングの話をしてきた件


    Shibuya Perl Mongers#14   Twitter  XSS  (: , String::Filter) 
    kosaki
    kosaki 2010/10/01
    乙であります
  • http://www.alib.jp/diary/diary_200703

  • 情報処理推進機構:情報セキュリティ:H18年度ウェブアプリケーション開発者向けセキュリティ実装講座の開催について


      IPAIPA 24 IPA20047824103306871,0171
  • ユビキタスの街角: パスワードの心理学

    様々なサービスを使おうとするたびにパスワードを要求されるが、 強いパスワードを確実に記憶しておくことは難しいので、 16桁の数字を気合いで覚えてそれから派生させるとか、 ベースとなるパスワードにシステム名を足したものを使うとか、 さまざまな工夫が提案されているようである。 かなりの根性と頭脳が無いとこのような方法を使うことはできないわけで、 頭脳明晰でない人はシステムを使うなと言っているようなものである。 パスワードを用いた認証というものが諸悪の根源であるにもかかわらず、 それが問題だという議論をほとんど聞いたことが無いのは全く不思議である。 パスワードより覚えやすい認証方式は提案されているのだが、 パスワードの方が強力で安全だという理由でほとんど使われていないようである。 実際は誰も強力なパスワードを頭で覚えておくことはできないから、 必ずどこかにパスワードを書いておく必要があり、 全然

  • Unicodeで拡張子を偽装された実行ファイルの防御方法 - 葉っぱ日記


     Unicode Unicode  U+202E (RIGHT-TO-LEFT OVERRIDE; RLO)使 exe  "**"() "*""*"() Unicode RLO Start to right-to-left overrideRLO Start of right-to-left override Ctrl-A Ctrl-C      Ctrl-V  
    Unicodeで拡張子を偽装された実行ファイルの防御方法 - 葉っぱ日記
    kosaki
    kosaki 2006/12/23
    すばらしい! でもHome Editionにはローカルセキュリティーポリシーがなかったよ(T_T
  • スタック・オーバーフローで任意コードを実行できるか?

    スタック・オーバーフローで任意コードを実行できるか? ~「IEに0-dayのバッファ・オーバーフロー?」の疑問に答える~ 昨日公開した記事「IEに0-dayのバッファ・オーバーフロー?」に対して、ある知人から次のような質問をされました。「スタック・オーバーフローが任意コードの実行に結びつく可能性があるとの事だが、それは一体どのような状況なのか?」といった内容です。同様の疑問を持った読者がいるかもしれません。そこで、この場を借りてお答えしたいと思います。 「絶対ない」とは書かなかった理由 前回の記事で書いたように、スタック・オーバーフローで任意コードの実行が可能になる状況は非常に限定されています。というよりも、通常はあり得ません。単に無限再帰がスタックを消費し尽くすだけであり、バッファ・オーバーフローのように、リターン・アドレス(関数からの戻り先アドレス)などの特定アドレスを書き換えられるわ

    スタック・オーバーフローで任意コードを実行できるか?
  • 1