タグ

blogに関するsecurity_checkのブックマーク (92)

  • ハードウェアの信用


    The Invisible Things Lab'sblog: Trusting Hardware  LinuxGNUBIOSWindows使 
    security_check
    security_check 2012/03/06
    本の虫: ハードウェアの信用
  • 「乗車履歴」というプライバシーとオプトアウト:IT's my business:オルタナティブ・ブログ

    「パスモ サービスの一部を停止」(NHK)で報道されているとおり、PASMO のカード番号などが知られることで他人に使用履歴が見られるおそれがあるとして「PASMO履歴照会サービス」が停止されています。このきっかけが高木浩光氏の活動によるものであることは間違いありません(「ID番号が秘密なのか、それとも氏名・生年月日が秘密なのか」「パスモは乗車履歴を第三者提供? 他社のビッグデータに取り込まれる可能性」)。 私は日頃 Suica を使っていますが、そもそもカード番号をネットで公開しようとする人の気持ちはよくわかりません。一方、使用履歴が第三者に知られると、どんな風に悪用されるのかもあまり想像がつきません。この手の FeliCa カードは落として誰かに拾われてしまうと、カードリーダーで簡単に直近の履歴を確認されてしまうので、悪用を防ぐためには厳重な保管が必要なようです。 ■ブック検索の版権レ

    「乗車履歴」というプライバシーとオプトアウト:IT's my business:オルタナティブ・ブログ
    security_check
    security_check 2012/03/06
    「乗車履歴」というプライバシーとオプトアウト:IT's my business:ITmedia オルタナティブ・ブログ
  • auスマートパスの個人情報利用範囲がとんでもない件 - shao's diary


    au31 "au" au 390Android 使au 1  1WebIS-NET auWebauIS-NETau
    security_check
    security_check 2012/03/05
    auスマートパスの個人情報利用範囲がとんでもない件 - しゃおの雑記帳はてな支店
  • IISの自己署名入りサーバー証明書をうるう年の2月29日に作成するとパラメーターエラーが起きる。 - KatsuYuzuのブログ

    昨日2月29日、俺俺証明書を作ろうとIISで自己署名入りサーバー証明書の作成を実行したところエラーが発生した。 パラメーターエラー 何度やってもダメで、その日は諦め、翌日の3月1日。 あっさり成功。 (゚Д゚)ハッ! と、して時計を戻し実行。 パラメーターエラー ……と、言うことで「うるう年」の2月29日にIISで自己署名入りサーバー証明書を作成するとエラーが起きます。 もーー!

    IISの自己署名入りサーバー証明書をうるう年の2月29日に作成するとパラメーターエラーが起きる。 - KatsuYuzuのブログ
    security_check
    security_check 2012/03/05
    IISの自己署名入りサーバー証明書をうるう年の2月29日に作成するとパラメーターエラーが起きる。 - KatsuYuzuの日記
  • IE6/7のでは「;」で区切ってURLが複数指定できる問題 - 葉っぱ日記

    Masato Kinugawaさんのブログ「Masato Kinugawa Security Blog: Googleのmetaリダイレクトに存在した問題」を読んで、 <meta http-equiv="refresh" content="0;url=http://good/;url=http://evil/"> みたいな書き方をするとIE6、IE7ではevilなほうにリダイレクトされるということを初めて知ったわけですけど、それをTwitter上で言ったら みたいに言われてしまって軽くショック受けたんで追試してみたけど、「;」をエスケープしようと <meta http-equiv="refresh" content="0;url=http://good/&#x3b;url=http://evil/"> みたいに書いても、「;url=」みたいな文字列が出現してしまって、やっぱりevilにリダ

    IE6/7のでは「;」で区切ってURLが複数指定できる問題 - 葉っぱ日記
    security_check
    security_check 2012/03/05
    IE6/7の<meta refresh>では「;」で区切ってURLが複数指定できる問題 - 葉っぱ日記
  • Masato Kinugawa Security Blog: Googleのmetaリダイレクトに存在した問題


    Google2011130  http://example.google.com/redirect?continue=http://example.google.com/xyz <meta http-equiv="refresh" content="0;url=&#39;http://example.google.com/xyz&#39;"> <script> location.replace("http://example.google.com/xyz") </script> continueURLmetalocation.replace()JavaScript/
    security_check
    security_check 2012/03/03
    Masato Kinugawa Security Blog: Googleのmetaリダイレクトに存在した問題
  • ウォール・ストリート・ジャーナルの過去のトラッキングに関する記事特集 - 最速転職研究会

    自分が把握していた範囲(と短期間で追加で調べた範囲)なので、他にもあるのかも知れないし、英語圏での反応をちゃんと追えていたわけではない。 リファラについて 2010年5月 Facebook内の広告でユーザーidが外部に漏れていた問題 http://online.wsj.com/article/SB10001424052748704513104575256701215465596.html それに対する対策 http://www.facebook.com/notes/facebook-engineering/protecting-privacy-with-referrers/392382738919 サードパーティのFacebookアプリがリファラで外部にユーザーidを漏らしていた問題 2010年10月、WSJ発端 http://online.wsj.com/article/SB100014

    ウォール・ストリート・ジャーナルの過去のトラッキングに関する記事特集 - 最速転職研究会
    security_check
    security_check 2012/03/03
    ウォール・ストリート・ジャーナルの過去のトラッキングに関する記事特集 - 最速転職研究会
  • なぜ Gumroad や PayPal が日本から現れないのか


    Gumroad  Gumroad Search  GumSafe  GumSafe  URL  Gumroad  gumsafe gumroadURLURL  Gumroad   
    security_check
    security_check 2012/03/02
    考える日常: なぜ Gumroad や PayPal が日本から現れないのか
  • 『事業責任者が知っておくべき、セキュリティの話』


    椿Dreaming to impact the world with the Internet! Wife of Brazilian:) Based in Tokyo. Live socially Make people more Happy!  #wasbook  Web8LT   Web /  3,360Amazon.co.jp  
    『事業責任者が知っておくべき、セキュリティの話』
    security_check
    security_check 2012/03/02
    事業責任者が知っておくべき、セキュリティの話|椿ブログ |Ameba (アメーバ)
  • SELinux無効化でカーネルパニック - CentOS6の備忘録

    SElinux無効化設定 CentOSでSELinuxを無効化します。 # vi /etc/sysconfig/selinux # cat /etc/sysconfig/selinux # This file controls the state of SELinux on the system. # SELINUX= can take one of these three values: # enforcing - SELinux security policy is enforced. # permissive - SELinux prints warnings instead of enforcing. # disabled - No SELinux policy is loaded. SELINUX=enforcing # SELINUXTYPE= can take

    security_check
    security_check 2012/03/02
    SELinux無効化でカーネルパニック - CentOS6の備忘録
  • ネットを利用するときに気をつけたいこと - ぼくはまちちゃん!


      »       AB        510  
    security_check
    security_check 2012/03/02
    ネットを利用するときに気をつけたいこと - ぼくはまちちゃん!(Hatena)
  • Google がまだ Flash を使っているサービスでみる脱 Flash の難しさ - てっく煮ブログ


    Flash, HTML5iPhone  Flash Android  Flash  Web  Flash  HTML5 HTML52009  Google I/O Google I/O 2009  HTML5  ITGoogle  HTML5 Flash  HTML55 Google  Flash 使 Flash 使
    security_check
    security_check 2012/03/02
    Google がまだ Flash を使っているサービスでみる脱 Flash の難しさ - てっく煮ブログ
  • アプリ使用を見直した方が良い!? 個人情報が漏れまくっているかもしれないぞッ! | ロケットニュース24


    Google20123  MailOnline使 
    アプリ使用を見直した方が良い!? 個人情報が漏れまくっているかもしれないぞッ! | ロケットニュース24
    security_check
    security_check 2012/03/02
    アプリ使用を見直した方が良い!? 個人情報が漏れまくっているかもしれないぞッ! – ロケットニュース24(β)
  • iPhone をウイルスから守る為に心掛けたい8つのこと | AppBank


    Mac  Flashback.G Mac   iPhone Mac  iPhone  iPhone    iPhone   iPhone
    security_check
    security_check 2012/03/02
    iPhone をウイルスから守る為に心掛けたい8つのこと - AppBank
  • 不適切な脆弱性情報ハンドリングが生んだ WordPress プラグイン cforms II のゼロデイ脆弱性 - co3k.org


    2012/02/15 JVN  JVN#35256978: cforms II    XSS  2010 10 exploit 14 2012 2   cforms II  exploit 
    security_check
    security_check 2012/03/02
    http://t.co/iUMqj2eG - Blog - 不適切な脆弱性情報ハンドリングが生んだ WordPress プラグイン cforms II のゼロデイ脆弱性
  • 無料で使える1億5000万人が使用中のアンチウイルスソフト「Avast!」


    使PCAvast22721150107324 7Windows8 ! |     http://www.avast.co.jp/  Adblock使  
    無料で使える1億5000万人が使用中のアンチウイルスソフト「Avast!」
    security_check
    security_check 2012/03/02
    無料で使える1億5000万人が使用中のアンチウイルスソフト「Avast!」 - GIGAZINE
  • はてなグループの終了日を2020年1月31日(金)に決定しました - はてなの告知


    2020131()  2019 -   : 2020131() :2020131() 稿 稿 -   2020-06-25  2020228
    はてなグループの終了日を2020年1月31日(金)に決定しました - はてなの告知
    security_check
    security_check 2012/03/02
    メールアドレスや電話番号から友人を検索する機能について知っているいくつかのこと - 金利0無利息キャッシング – キャッシングできます - subtech
  • 大人と違う?子供のソーシャル事情〜親ならこれだけはやっておこう の資料を公開しました - 家庭内インフラ管理者の独り言(はなずきんの日記っぽいの)

    日の大プ会廿@寝屋川(プ会37とコードシェア)でお話しさせていただいた大人と違う?コドモのソーシャル事情〜親ならこれだけはやっておけ(PDF版)をスライドシェアに公開しています。動きのあるpptx版はGoogleドキュメントからダウンロード可能です。 2012/02/27追記:大プ会廿@寝屋川(プ会37とコードシェア)垂れ流し - Togetterをまとめました。 コドモのソーシャルネットワーク事情?親ならこれだけはやっておけ 45分の発表後に頂いたお話としては以下のような内容がありました 都道府県別フィルタリング利用率に関してはあえて都道府県差異がある結果を公表することで「うちの県が遅れている」という意識が芽生えるようにしているデータかもしれない アメーバピグの昼間の小学生イン率の高さは異常 学校裏サイトとかは過去の話だよね 実際に、この資料を作成するに当たり、いろいろな親御さんや実際

    大人と違う?子供のソーシャル事情〜親ならこれだけはやっておこう の資料を公開しました - 家庭内インフラ管理者の独り言(はなずきんの日記っぽいの)
    security_check
    security_check 2012/03/02
    大人と違う?子供のソーシャル事情~親ならこれだけはやっておこう の資料を公開しました - インフラ管理者の独り言(はなずきん@...
  • Nothing ventured, nothing gained.

    security_check
    security_check 2012/03/02
    Facebookでスパムアプリだと騒ぐ前に - Nothing ventured, nothing gained.
  • 高木浩光@自宅の日記 - ID番号が秘密なのか、それとも氏名・生年月日が秘密なのか


     ID SuicaEdy8 Edy, 2004229 Edy使, 2004711 EdySuica, 2004711 EdySuicaIDiam/pmEdyclub apam/pm*1 (1) Edyam/pm使
    security_check
    security_check 2012/03/02
    高木浩光@自宅の日記 - ID番号が秘密なのか、それとも氏名・生年月日が秘密なのか