タグ

セキュリティに関するnamiskのブックマーク (175)

  • アリスとボブ - Wikipedia

    アリス、ボブ、マロリーのイメージ図 アリスとボブ(英: Alice and Bob)は、暗号通信などの分野で、プロトコル等を説明する際に想定上の当事者として登場する典型的なキャラクター。"当事者Aが当事者Bに情報を送信するとして"のような説明文では、段階の増えた体系になるにつれ追いにくくなる。そのため、こういった具体的人名が好んで使われる。 暗号やコンピュータセキュリティでは、さまざまなプロトコルの説明や議論に登場する当事者の名前として広く使われる名前が数多くある。こういう名前は慣用的、暗示的で、ときとしてユーモアに富み、事実上メタ構文変数のように振る舞う。 典型的なプロトコル実装においては、アリスやボブのあらわす実体が自然人であるとはかぎらない。むしろコンピュータプログラムのように、信頼され自動化された代行者であることが多い。 キャラクターの一覧[編集] この一覧のほとんどは、ブルース・

    アリスとボブ - Wikipedia
    namisk
    namisk 2013/12/25
    設定いろいろ。腐の人なら幾つかカップリングしてくれそうだ。
  • 米、世界の指導者35人の通話を監視か 英紙

    (CNN) 米国家安全保障局(NSA)がドイツのメルケル首相の電話を盗聴していたと伝えられた問題を巡り、メルケル首相は欧州連合(EU)首脳会議出席のため到着したベルギーのブリュッセルで24日、欧州と米国との信頼関係を「再構築」しなければならないと語った。 一方、英紙ガーディアンは同日、かつてNSAの活動にかかわっていたエドワード・スノーデン容疑者が流出させた資料を根拠として、NSAが世界の指導者35人の通話を監視していたと伝えた。この資料はオバマ大統領が就任する以前の2006年のもので、盗聴されていたとする指導者の氏名は明らかにしていない。 この資料によれば、指導者の電話番号は、米当局者がNSAに提供した200件の一部だったという。 NSAによる同盟国の監視疑惑が相次いで浮上する中で、EU首脳会議では米国に対する各国の怒りが噴出する可能性もある。メルケル首相は「友人間でのスパイ行為は許され

    米、世界の指導者35人の通話を監視か 英紙
    namisk
    namisk 2013/10/25
    信頼関係はどうあれ、盗聴技術が存在していればそれを使われる可能性は常に考慮にいれなくてはいけない。それなりの立場の人は、暗号化や符牒を利用して自衛するしかないのでは。
  • 2025年までに自動車の60%がインターネット接続対応に--IEEE予測

    米国電気電子学会(IEEE)によると、2025年までに、走行中の車の60%がインターネットに接続されている見通しだという。 IEEEが米国時間8月30日に発表した声明によると、インターネット接続機能によって、自動車の安全機能の向上と自律走行車の改良が促進されるが、同時にソフトウェアによるハッキングも受けやすくなるという。 IEEE会員のJeffrey Miller氏は声明で、車両にBluetoothやモバイル機器との通信機能を装備することで、コネクテッドカー技術を実現している自動車メーカーは既に複数存在すると指摘している。 「コネクテッドカーの広範な普及は、消費者に対して、自分が運転する車をもう1つのデバイスとして扱うことを可能にする。将来的には、モバイルOSをホスティングしたり、無線プロバイダーからデータパッケージを購入したりすることが普通に行われるようになるだろう」(Miller氏)

    2025年までに自動車の60%がインターネット接続対応に--IEEE予測
    namisk
    namisk 2013/09/03
    車載システムの防御について、真面目に考える時期が既にきてると思う。日本のメーカーはどう取り組んでるんだろう。こんな記事も→ http://gigaom.com/2013/08/06/ciscos-remedy-for-connected-car-security-treat-the-car-like-an-enterprise/
  • Cisco’s remedy for connected car security: Treat the car like an enterprise – Old GigaOm

    namisk
    namisk 2013/08/08
    ヨットのGPSに介入・誘導する実験も成功してたし、民生用の乗り物のシステム防御について真面目に検討する時期がきているのかも。
  • 米政府、主要インターネット企業にユーザーパスワード開示を要請か

    米政府は主要なインターネット企業各社に対し、保管しているユーザーのパスワードの開示を要求したという。これらの開示命令の事情に詳しい2人の業界情報筋が明かした。これは、今まで明かされてこなかった、さらに深刻な監視手法である。 もし米政府がユーザーのパスワード(通常は暗号化された状態で保管されている)を特定できるのであれば、その認証情報を使ってアカウントにログインし、秘密の通信内容を詳細に調べたり、さらには、そのユーザーになりすましたりすることさえ可能だ。パスワードを入手すると、暗号化されたデバイスのロック解除にパスワードが必要な場合にも、それを利用することができる。 インターネット業界情報筋の1人は匿名を条件に「米政府がパスワードの開示を要請する事例を私は確認したことがある」と述べた。「われわれは抵抗している」(同情報筋) シリコンバレーの大企業に勤務するもう1人の業界情報筋は、保管されたパ

    米政府、主要インターネット企業にユーザーパスワード開示を要請か
    namisk
    namisk 2013/07/26
    もはやローカル端末で暗号化をかけるしか…。
  • 10 tips to better secure your privacy on an Apple device – Old GigaOm

    namisk
    namisk 2013/07/21
    ここまでやってれば完璧なんだろうけど。ファームウェア・パスワードのことは知らなかったなー
  • Suica情報分析し販売 戸惑いも NHKニュース


      使  
    namisk
    namisk 2013/07/15
       



    IT

  • 内部メール誰でも閲覧「グーグルグループ」利用 : ニュース : ネット&デジタル : YOMIURI ONLINE(読売新聞)


     41  調
    namisk
    namisk 2013/07/10
    ちゃんと有料のグループウェアを使いましょうね。HDDレベルでロックと暗号化のかかった公用ノートPCを用意し、VPN経由でアクセスするようにしましょうね。当たり前すぎのことだが。
  • Engadget | Technology News & Reviews

    Pick up the 9th-gen iPad with two years of AppleCare+ for only $298

    Engadget | Technology News & Reviews
    namisk
    namisk 2013/07/08
    ふむ。気持ち悪いのでブラウザの「Do Not Track」有効にした。Twitter設定の「閲覧したウェブサイトをもとにカスタマイズ」は元からOFFしてる。
  • 米紙、「PRISM」に関する新たなスライドを公開--電子メールなどリアルタイムで監視か


    The Washington PostPRISMNSA NSAEdward Snowden1NSAFBI GoogleAppleYahooMicrosoftThe Washington Post使MicrosoftYah
    米紙、「PRISM」に関する新たなスライドを公開--電子メールなどリアルタイムで監視か
    namisk
    namisk 2013/07/03
    あれは誤報だったかと思ってたが、また何か出てきたぞ??
  • そろそろ「ZIPで暗号化」の謎文化をなくしたい - teruyastarはかく語りき

    Twitter / dnobori: ファイルをZIPで暗号化し、まずZIPをメールで送り、しばら ... https://twitter.com/dnobori/status/346488232537632768 Daiyuu Nobori ファイルをZIPで暗号化し、まずZIPをメールで送り、しばらくして別メールで8文字程度の乱数パスワードを送るという謎のプロトコルが日企業で流行っているが、ZIPのパスワードは総当たりでかなり高速に解析できるし、そもそもパスワードをメールで送っているので効果が疑問。 僕も昔そのように送られてきて同じ疑問もったことあります。 はてブコメントみると、 2度送ることであて先ミスによる添付からの情報漏れを防ぐという効果はそこそこ期待できる。 誤送信による一撃死を免れるためのプロトコル。 まぁでも実際メールやFAXの誤爆とかよくある事なわけで。 暗号の強度では

    そろそろ「ZIPで暗号化」の謎文化をなくしたい - teruyastarはかく語りき
    namisk
    namisk 2013/06/24
    弊社では専用の暗号化ツールで自己解凍可能ファイルを作成して、パスワードを別メールで送っています。ツール入れた後は外部記憶媒体への書き出しを全て暗号化しないといけなくなるのが面倒だけど。
  • IT企業数社、顧客データの提供でNSAに協力か--社内チームを組んで対応の可能性


    NSA The New York TimesNYT620NSANSANSA NYT1SkypeMicrosoftSkypeNSASkype
    IT企業数社、顧客データの提供でNSAに協力か--社内チームを組んで対応の可能性
    namisk
    namisk 2013/06/21
    Google や Facebook や Apple も、公表している程度よりもっとNSAに協力してきてたんじゃないですかね。やだやだ。
  • 6月9日(日) に放映された「ほこ×たて」の「たて」の裏側について

    2013/06/11 コース:元祖こってり 「元祖こってり」記事はネットエージェント旧ブログ[netagent-blog.jp]に掲載されていた記事であり、現在ネットエージェントに在籍していないライターの記事も含みます。 6月9日(日) に放映された「ほこ×たて」の「たて」の裏側について 2013年6月9日に放映されました、フジテレビ「ほこ×たて」に関しまして、反響が大きいようですので撮影の裏側をご紹介いたします。 まず、番組コーナー内の冒頭にご紹介いただきました弊社製品「防人」については、弊社がどのような会社なのかを簡単に紹介するということでお見せしましたが、防人はメールによる標的型攻撃を防ぐための製品ですので、その後の対決には一切使用していません。 実際の対決に際して防御側に求められたのは、サービスパックや修正プログラムの全く当てられていないパソコン上で、脆弱性が確実に存在しているサー

    namisk
    namisk 2013/06/11
    皮肉がきいておる。 "最後に、皆様は最新のOSですべてのパッチが当たっている状態でパソコンをご利用ください、ハッカーに容易に侵入されることなく安全に利用できます。"
  • Expired

    Expired:掲載期限切れです この記事は,産経デジタル との契約の掲載期限(6ヶ月間)を過ぎましたのでサーバから削除しました。 このページは20秒後にITmedia ニュース トップページに自動的に切り替わります。

    namisk
    namisk 2013/06/10
    「ウイルス対策ソフト会社の調査では、電力やガスなど管理者550人の約半数が「対策方法がわからない」とさじを投げるありさま」。おお、ひどい。
  • はてなIDがクッキーで約50サイトに送られていた話 - こせきの技術日記


    ()    -  URL http://b.hatena.ne.jp/koseki/ ID koseki   Google  __utmz  Firefox      Cookie   50*1 koseki  
    はてなIDがクッキーで約50サイトに送られていた話 - こせきの技術日記
    namisk
    namisk 2013/05/09
    リファラ経由で身バレ(はてなIDバレ)かぁ。防ぐの面倒だし、あんなサイトもこんなサイトも見ないし、CCCのポイントは貯めないことにしたから実害は少ないけど、なんだか気持ちが悪い。
  • Google入居のビル管理システムにハッキング、産業制御システムの現実露呈

    セキュリティ企業がGoogleオフィスのあるビルの管理に使われているTridiumデバイスをネット上で発見。管理者パスワードを入手して、ビル管理機能にアクセスした。 米セキュリティ企業のCylanceは、オーストラリアのシドニーにあるGoogleオフィスのビル管理システムがインターネット経由でハッキング可能な状態になっていたと報告した。さまざまなインフラ管理に使われる産業制御システム(ICS)の脆弱性を突いて外部からアクセスし、制御できてしまう現実を見せつけた形だ。 Cylanceはネット接続されている産業用制御システムの脆弱性について調べるプロジェクトを実施しており、調査の過程で偶然に、Googleのシドニーオフィスが使っている米Tridium社のNiagaraデバイスをネット上で発見した。 Tridium Niagaraはビルの電気、ガス、水道や空調、照明といった設備管理に使われるシス

    Google入居のビル管理システムにハッキング、産業制御システムの現実露呈
    namisk
    namisk 2013/05/08
    これは。。データセンターではなくオフィスとはいえ、インターネットから入れちゃ駄目っぽい気が。このシステムをハックして物理的に侵入し、イントラにアクセスされたら、DCまで被害が及ぶ可能性もあるし。
  • Efficient data transfer through zero copy

  • Facebook Confirms Researcher Collected Countless Phone Numbers

    Update at 6:00PM EST – How to protect your phone number on Facebook: Three options you and your friends need to know about On Friday, a researcher by the name of Suriya Prakash claimed that the majority of phone numbers on Facebook are not safe. It’s not clear where he got his numbers from (he says 98 percent, while another time he says 500 million out of Facebook’s 600 million mobile users), but

    Facebook Confirms Researcher Collected Countless Phone Numbers
    namisk
    namisk 2012/10/16
    ランダムな電話番号を入力すると、その番号を使っている人の氏名と写真を取得できてしまう。前にLINEで高木先生が指摘していた問題点と似ている。
  • アップル端末のUDID流出について知っておくべきこと|個人情報保護|トピックス|Computerworld


    AntiSec100UDIDFBI AntiSecFBIPC100AppleUDIDUnique Device IdentifierIDiPhoneiPadFBIUDID  AntisecAntisecPastebin稿oppr
    namisk
    namisk 2012/09/07
     FBI  



    Apple
     
  • SAML XML.org | Online community for the Security Assertion Markup Language (SAML) OASIS Standard

    The SAML XML.org web site is not longer accepting new posts. Information on this page is preserved for legacy purposes only. For current information on SAML, please see the OASIS Security Services Technical Committee Wiki. Welcome to SAML XML.org. This is the official community gathering place and information resource for the SAML OASIS Standard. SAML provides an XML-based framework for creating a

    namisk
    namisk 2012/08/31
    仕様読むのが最も早そうではあるが。。