compとsecurityに関するooooooooのブックマーク (60)

  • readme/ja.md · master · Crimeflare / deCloudflare · GitLab

  • フィッシング対策協議会 Council of Anti-Phishing Japan | 報告書類 | 月次報告書 | 2023/05 フィッシング報告状況


     2023 5 ()  20,857 113,789   URL  2023 5 URL  ()  2,239 18,991   2023 5 () 18110   2023 5 113,789 2023 4 20,857  22.4 %    21.5 % 1
    oooooooo
    oooooooo 2023/06/22
    金融系のメールの要件に Reject する DMARC 入れるべき
  • セキュリティーチェックシートという闇への防衛術 - Qiita


     "No.""Yes,No,N/A"3NoN/A20500Excel         
    セキュリティーチェックシートという闇への防衛術 - Qiita
    oooooooo
    oooooooo 2022/12/06
    プロトコルとして定義できないものか。資格有無とかで
  • Scunthorpe problem - Wikipedia

    An example of the Scunthorpe problem in Wikipedia because of a regular expression identifying "cunt" in the username The Scunthorpe problem is the unintentional blocking of online content by a spam filter or search engine because their text contains a string (or substring) of letters that appear to have an obscene or otherwise unacceptable meaning. Names, abbreviations, and technical terms are mos

    Scunthorpe problem - Wikipedia
  • WEB特集 新型ウイルスでもネットに拡散 トレンドブログを追跡した | NHKニュース


       100    
    WEB特集 新型ウイルスでもネットに拡散 トレンドブログを追跡した | NHKニュース
  • Googleが量子超越を達成 -新たな時代の幕開けへ(前編)


    20191023Google1 Google使1Google53(qubit)10200 Google1 Google2 
    Googleが量子超越を達成 -新たな時代の幕開けへ(前編)
    oooooooo
    oooooooo 2019/10/26
    “暗号の解読には2000万量子ビットが必要だと言われている)( “How to factor 2048 bit RSA integers in 8 hours using 20 million noisy qubits” Craig Gidney and Martin Ekera)”
  • The US nuclear forces’ Dr. Strangelove-era messaging system finally got rid of its floppy disks

  • 政治的問題のためRuby GemsとGitHubからChef関連の諸々が消えた件について


    ChefGemGitHub GemChef SoftwareGemGem Chef Software Chef RubyGemsGemGitHub   Ruby1使 RubyGemsRubyRuby Chef: 
    政治的問題のためRuby GemsとGitHubからChef関連の諸々が消えた件について
  • 何がデジタル化を阻むのか?IT業界が「紙とハンコ」から学ぶべきこと|楠 正憲(デジタル庁統括官)


    便Excel9ITNY
    何がデジタル化を阻むのか?IT業界が「紙とハンコ」から学ぶべきこと|楠 正憲(デジタル庁統括官)
    oooooooo
    oooooooo 2019/09/22
    https://www.docusign.com/ 的なもので十分
  • 違法素数 - Wikipedia


    /: illegal prime 20011DVD[1] [] DVDDeCSS 1999DVD (Content Scramble System; CSS)DeCSS2001530使
  • コピープロテクトについて


    寿816 使  FM-7
    コピープロテクトについて
  • John Draper - Wikipedia

    oooooooo
    oooooooo 2018/11/16
    ふとCaptain Crunchってどうしてんだろうと見てみる。ありゃ。
  • 再定義できない世界になりつつあるネットの新秩序 - 雑種路線でいこう


    EVSSL - Speaker DeckFirefoxEVSSL FirefoxDHCPDNSDNS over HTTPSCloudflareDNSWebDNS
    再定義できない世界になりつつあるネットの新秩序 - 雑種路線でいこう
  • 「常時HTTPS化」

    JIPDECの調査(2018年6月25日発表)によると,国内自治体1788で「常時HTTPS化」しているサイトは37.4%だそうです. Googleの透明性レポートのChromeでの観測によると,国内の通信の64%(2018/06/23現在)とあるので,自治体サイトの状況は「けっこういけていない」と言えそうです.ちなみに,透明性レポートでの国際ランキングを見ると,日の64%は,トップの米国の82%には及ばないビリです. 「常時HTTPS化」は,経路上で盗聴されるリスクを減らすだけでなく,サーバ証明書により,真性のサイトへの接続を確認できる重要な手段であるとされています.DNS情報の書き換えを伴う攻撃や,フィッシング(詐欺サイト)対策にも一定の効果があり,公共サイトの「常時HTTPS化」は喫緊の課題と言えるでしょう.よって,日政府も,2017年の統一基準として,提示しました.(関係者が頑

    oooooooo
    oooooooo 2018/07/24
    “ところで,「SSL化」や「SSL証明書」という用語はもうやめましょうよ.”
  • 明日はじめるSELinux

    SELinux を使ったことがない、無条件反射でdisable している人に「ちょっと試してみようかな」と思ってもらうことを目標としたスライドです。 Internet Week 2017の講演で利用しました

    明日はじめるSELinux
    oooooooo
    oooooooo 2017/11/29
    「明日」なのがいいね
  • GitHub - minimaxir/big-list-of-naughty-strings: The Big List of Naughty Strings is a list of strings which have a high probability of causing issues when used as user-input data.

    You signed in with another tab or window. Reload to refresh your session. You signed out in another tab or window. Reload to refresh your session. You switched accounts on another tab or window. Reload to refresh your session. Dismiss alert

    GitHub - minimaxir/big-list-of-naughty-strings: The Big List of Naughty Strings is a list of strings which have a high probability of causing issues when used as user-input data.
    oooooooo
    oooooooo 2017/01/16
    "田中さんにあげて下さい" / "パーティーへ行かないか"
  • 人柱: 激安VPSのcloudatcostを試してみた - Qiita

    ※ 2017/2/17現在、悲惨な状況は改善されたようです. ※ 2017/2/1現在、私の観測する限りCloudAtCostは新規サーバ(DC2,DC3)において99.99%のDOWNTIMEを実現しています. UPTIMEではありません、DOWNTIMEです. セールや80%OFFのような言葉に釣られないようにしましょう. 検討に値する適正価格は99.99%OFFです. 少しでも試そうなどという気に駆られたらまずはTwitterの検索結果でユーザーの悲鳴をご堪能ください. ※ 注意:ここにあるのCloudAtCostをお勧めする文章ではありません!人柱中毒、あるいは最低のVPSを探している、などの変わった目的でもないかぎり、お勧めしません! cloudatcostとは? Cloudatcost - You don't have to pay sky high prices to be

    人柱: 激安VPSのcloudatcostを試してみた - Qiita
    oooooooo
    oooooooo 2016/02/10
    SPAM とかよからぬ事に CloudAtCost を使う客のクレカを不正に使うクロサギ?
  • 「著作権侵害サイト遮断 政府が導入検討、海外経由に対応」に関して:Geekなぺーじ

    経済新聞に、以下のような記事が掲載されています。 著作権侵害サイト遮断 政府が導入検討、海外経由に対応 政府はインターネット上に氾濫する著作権侵害サイトへの接続を強制的に遮断できる仕組みを検討する。内閣官房の知的財産戦略部(部長・安倍晋三首相)に今夏にも有識者会議を新設。通信事業者や大学の専門家と連携して2016年3月にも決める。取り締まりが難しい海外サーバーを使った侵害サイトに対応できるようにする。 2010年頃の議論を振り返る 「取り締まりが難しい海外サーバーを使った侵害サイトに対応できるようにする」とありますが、恐らく、DNSブロッキングに関する議論も含まれていると推測しています。 日では、児童ポルノを対象としたDNSブロッキングが2011年から開始しています(参考)。民間の通信事業者が各自の自主的な判断でDNSブロッキングを行っているという体裁であるため、ここで議題となる

    oooooooo
    oooooooo 2015/07/13
    “憲法にある「通信の秘密」と電気通信事業法の「通信の秘密」は別の話であり、政府や省庁からの「要請」に対して民間の通信事業者が各自で判断して行動をするのであれば電気通信事業法の範囲内になるというのが現在
  • HTTPS 化する Web をどう考えるか - Block Rockin’ Codes

    Update 2015/5/8: 指摘頂いたタイポや誤訳などを更新しました。 2015/5/8: 構成を一部修正しました。 Intro 4/30 mozaiila のセキュリティブログに下記のようなエントリが投稿されました。 Deprecating Non-Secure HTTP | Mozilla Security Blog エントリはそこまで長くないので、ここに翻訳の全文を記載します。 そして、元エントリのライセンスである CC BY-SA 3.0 に則り、 エントリも同じく CC BY-SA 3.0 とします。 Deprecating Non-Secure HTTP 原文: Deprecating Non-Secure HTTP 今日は、 non-secure な HTTP から、徐々に廃止していくという方針についてアナウンスします。 HTTPS が Web を前進させる手段である

  • GitHub - certbot/certbot: Certbot is EFF's tool to obtain certs from Let's Encrypt and (optionally) auto-enable HTTPS on your server. It can also act as a client for any other CA that uses the ACME protocol.

    You signed in with another tab or window. Reload to refresh your session. You signed out in another tab or window. Reload to refresh your session. You switched accounts on another tab or window. Reload to refresh your session. Dismiss alert

    GitHub - certbot/certbot: Certbot is EFF's tool to obtain certs from Let's Encrypt and (optionally) auto-enable HTTPS on your server. It can also act as a client for any other CA that uses the ACME protocol.