タグ

securityに関するtotonのブックマーク (210)

  • asahi.com(朝日新聞社):イラン核施設の妨害ウイルス イスラエルと米国が開発か - ネット・ウイルス - デジタル


    16      
    toton
    toton 2011/03/04
    スタクスネット
  • 間違いだらけの「かんたんログイン」実装法


     ID ID 1IDIDID 1NTTIDiIDID IDCookie
    間違いだらけの「かんたんログイン」実装法
    toton
    toton 2011/03/03
    DNSリバインディング脆弱性
  • 高木浩光@自宅の日記 - 本当はもっと怖いGoogleマイマップ


     Google  Google  使 ... Google ..., , 2008118 Google使 Google
  • 阻止率99%のスパム対策方式の研究報告

    目次 あらまし 1. 従来のスパム対策 2. S25Rスパム対策方式のコンセプト 3. クライアント制限の規則 3.1. 一般規則 3.2. ブラックリスト 3.3. ホワイトリスト 3.4. その他のフィルタ 4. 統計データ 5. S25Rスパム対策方式を大規模サイトで運用する方法 6. S25Rスパム対策方式をインターネット全体で運用するために 7. スパマーがS25Rスパム対策方式をすり抜ける方法 まとめ 付録A. Postfixでの設定方法 付録B. 拒絶記録抽出用スクリプト あらまし オープンリレー(第三者中継)を行うメールサーバが少なくなり、最近では多くのスパマーが、ADSLやケーブルネットワークなどのエンドユーザー用高速回線につながってボットに感染したたくさんのエンドユーザーコンピュータからスパムを直接ばらまいている。オープンリレーブラックリストはもはや役に立っていない。有

    toton
    toton 2011/02/23
    S25R
  • シマンテック、海賊版日本語アプリに混入するAndroid用マルウェアを発見 | 携帯 | マイコミジャーナル


    21Android  for AndroidAndroid525  Android.Geinimi1  AndroidAndroid
    toton
    toton 2011/02/23
    "今回マルウェアの混在が確認された海賊版アプリは「いっしょにとれーにんぐ for Android」で、第三者のアプリ配布サイトで無料提供されていたもの。"
  • Sony Japan|技術情報 Sony's Technology|技術・テーマから見る|Marlin 著作権保護技術

    目的別に存在するマーリンの仕様 マーリンDRMは、目的に応じていくつかの仕様が存在している。その中でもここでは有望視されている2つを紹介する。一つはマーリンBB(Broadband)であり、もう一つはマーリンIPTV-ESである。 1)機器間コピーを実現するマーリンBB マーリンBBはその名のごとく、ブロードバンド・インターネットでの配信をターゲットとしたもので、配信部分にはニモ(NEMO)と呼ばれるWebサービスベースの技術をベースにしたプロトコル(通信手順・通信規約)が使われる。メッセージはXML形式※でやりとりされ、解読用の鍵交換には公開鍵暗号方式の一つである「RSA」が使われる。またコンテンツの使用条件はプランクトンと呼ばれるバイトコードで記述され、コンテンツは米国政府の次世代標準暗号化方式である「AES( Advanced Encryption Standard )」で暗号化され

    toton
    toton 2011/02/22
    マーリンDRM
  • サービス終了のお知らせ


     Yahoo! JAPAN  Yahoo! JAPAN
  • Amazonのアカウントの仕組みが微妙すぎる - F.Ko-Jiの「一秒後は未来」

    Amazonのアカウントの仕組みが微妙なことに最近気づきました。 他人のメールアドレスでアカウント作成が可能 Amazon のアカウントを作成する際にメールアドレスを入力しますが、メールアドレスを入力した後に人確認のメールなどは届きません。そのため、でたらめなメールアドレスでもアカウントを作成することができます。 ひとつのメールアドレスで複数のアカウントの作成が可能 すでに Amazon でアカウントを作成済みのメールアドレスを入力して「初めて利用します」のラジオボタンを選択してサインインすると、 ↑「「初めて利用します」が選択されましたが、xxx@xxx.xxxを使用するアカウントはすでに登録されています。」と表示され、 ↑「登録済みのアカウントにアクセス」と「または新しいアカウントを作成」のどちらかを選択できます。 ここで登録済みのパスワードで「登録済みのアカウントにアクセス」するこ

    Amazonのアカウントの仕組みが微妙すぎる - F.Ko-Jiの「一秒後は未来」
  • パスワード失念時の「秘密の質問」に答えて3200以上のアカウントを不正入手した男 | スラド セキュリティ

    米国在住の23歳、George Bronkは3200以上ものメールアカウントをクラックし、私的な写真をそのアカウントの持ち主のFacebookアカウントにアップした罪で訴えられているそうだ(IT WORLD、家/.)。 容疑者の手口は定番とも言える、GmailやYahooメールなどのWebメールアカウントの「秘密の質問」に答えるというもの。Facebookのアカウントをチェックすれば簡単に答えが分かるものも多く、次々と成功したとのこと。一旦ログインに成功したあとはパスワードを変更して人をロックアウトし、ユーザーの「きわどい写真」を探しだして人のFacebookのアカウントにアップしていったそうだ。 容疑者は172のアカウントにおいてユーザのセミヌードの写真を見つけたそうで、うち1件に関しては、より際どい写真を送るよう脅迫していたことも分かっている。裁判では児童ポルノや個人情報の盗難、

    toton
    toton 2011/01/19
    「Facebookのアカウントをチェックすれば簡単に答えが分かるものも多く」。ブコメの「質問と関係のない答えを設定」というのが参考になりました。
  • 窓の杜 - 【NEWS】多くの解凍ソフトに指定外の場所へファイルが解凍されてしまう脆弱性が存在


       HDD
    toton
    toton 2011/01/18
    「アーカイバのディレクトリトラバーサル」 「CPNI-072928 複数のアーカイブ形式に対する脆弱性」 http://b.hatena.ne.jp/entry?eid=7932046 http://b.hatena.ne.jp/entry?eid=18045168
  • 1分でわかる「X-ナントカ」HTTPレスポンスヘッダ - 葉っぱ日記


    Web X- HTTP X-XSS-Protection 0:XSS 1:XSS XSSXSSIE8+SafariChrome() IEX-XSS-Protection: 1; mode=block 2008/7/2 - IE8 Security Part IV: The XSS FilterBug 27312  [XSSAuditor] Add support for header X-XSS-Protection X-Content-Ty
    1分でわかる「X-ナントカ」HTTPレスポンスヘッダ - 葉っぱ日記
  • 高木浩光@自宅の日記 - ダウンロード違法化反対家の知られるべき実像


      IP20072008IPIPWinny5WinnyIP IP161 調20072008ISP48573857*1 IP
    toton
    toton 2011/01/04
    Winnyノード観測
  • 東京新聞:テロ文書流出 「無料期間」利用か:社会(TOKYO Web)


    使  使
  • asahi.com(朝日新聞社):警視庁の公安情報流出、発信前に経路匿名化 - ネット・ウイルス - デジタル

    国際テロに関する警視庁などの内部資料が流出した事件で、ファイル交換ソフトを通じた流出の2日前に行われたウェブサイトへの文書掲載や、イラク、中国の両在日大使館などへの掲載先を知らせるメールの送信などには、通信経路を見えにくくする匿名化のシステムが使われたことが捜査関係者への取材でわかった。警視庁は、発信元の追跡を阻むことを狙った疑いが強いとみている。  関係者によると、使われたのは「Tor」(The onion router)と呼ばれるシステム。専門家によると、Torによる回線を使うと、サイトへの掲載やメール送信の際、世界各国のサーバーなど複数の中継点を経由するため、発信元の特定が難しくなる。必要なソフトはネット上で無料でダウンロードできるという。  捜査関係者によると、昨年10月26日早朝、「オンラインストレージサービス」と呼ばれる、文書などを保存・閲覧できるサイトに、流出情報と同じ114

  • ほかのアンチウイルスソフトと併用可能でクラウドベースの無料アンチウイルスソフト「gred AntiVirus アクセラレータ」

    既に使用しているアンチウイルスソフトと併用可能な上、PCにウイルス定義ファイルをダウンロードしないクラウドベースを採用することで動作もサクサクと軽快な無料のアンチウイルスソフトが「gred AntiVirus アクセラレータ」です。 世界中から収集するウイルスの最新情報をクラウド上の「免疫情報コミュニティ」で全ユーザーと共有することで、インターネットに接続している限りウイルス情報が常に最新の状態に保たれ、さらにウイルスに感染する可能性のあるファイルを効率的にスキャンすることによってものの数分でスキャンを完了することができます。 なお、Windows XP/Vista/7の32ビット版および64ビット版に対応しています。 ダウンロードとインストール、ウイルス対策の詳細は以下から。gred AntiVirusアクセラレータ 2.0 Freeのダウンロード : Vector ソフトを探す! ht

    ほかのアンチウイルスソフトと併用可能でクラウドベースの無料アンチウイルスソフト「gred AntiVirus アクセラレータ」
  • 推測の困難なパスワードを設定してもWindowsのスクリーンロックが数十秒で強制解除される?

    EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

    推測の困難なパスワードを設定してもWindowsのスクリーンロックが数十秒で強制解除される?
    toton
    toton 2010/12/23
    IEEE1394経由のメモリ操作アタックを受けるのでデバイス無効にしろと。
  • GMER - Rootkit Detector and Remover

    Thanks to: MR Team, CastleCops, ... Version History: This is list of changes for each release of GMER: 2.2 - Added support for Windows 10 - Improved files & disk scanning 2.1 - Added third-party software component scan - Improved services scanning - Improved registry scanning - Fixed Windows 8 x86 lock issue 2.0 - Added support for Windows 8 - Added full support for Windows x64 - Added Trace I/O f

    toton
    toton 2010/12/23
    "GMER is an application that detects and removes rootkits", 「GMER SSDT」で検索するとログが沢山
  • ずんWiki - HDD自動消去

    フルオートCDの作成 † 相手が素人で起動画面で autonuke と入力させることすら困難(面倒)な場合は以下の手順でデフォルトで autonuke モードで起動するCDを作成するとよいでしょう。 (ISOイメージを直接編集出来るフリーソフトが見つからなかったのでFDDイメージを利用したISO作成手順を以下に記します) まずVirtual Floppy Driveを利用して仮想FDDを作成します。 適当なドライブレターを付けて作成ボタンを押します。 マイコンピュータに指定したドライブレターで空のFDDが作成されていればOK DBANを仮想FDDにインストールします ダウンロードページにはexeとisoがありますが、exeの方がFDDへのDBANインストーラです。 ダウンロードして実行するとインストール先FDDの選択リストがあるので先ほど作った仮想FDDを指定してinstallを実行します

    toton
    toton 2010/12/18
    CD起動だけで、HDD自動消去するツール
  • エロ動画用ドライブをDiskCryptorで暗号化しガサ入れを回避 :教えて君.net


    DiskCryptor/使DiskCryptor DiskCryptor/使 
    toton
    toton 2010/12/18
    DiskCryptor,BitLockerみたいなのか?
  • 音声に電子透かしを埋め込んだコピーガード「Cinavia」がすごすぎるとゲーム系ブログを中心に話題に

    Cinavia検証 http://homepage2.nifty.com/yss/cinavia/cinavia_top.htm Cinaviaの技術 http://www.cinavia.com/languages/japanese/pages/technology.html http://www.cinavia.com/languages/japanese/index.html 違法コピー防止プロテクト「Cinavia」がスゴイ、直撮りすらできない!? : オレ的ゲーム速報@刃 http://jin115.com/archives/51735100.html 続きを読む

    音声に電子透かしを埋め込んだコピーガード「Cinavia」がすごすぎるとゲーム系ブログを中心に話題に
    toton
    toton 2010/12/08
    DRM関連。Blu-rayのcinaviaプロテクト。「再生している画面を再撮影してもプロテクト発動」