極楽せきゅあブログ

ときどきセキュリティ

2003-09-01から1ヶ月間の記事一覧

OpenSSL新着情報

セキュリティホール出たそうでつ。 http://www.uniras.gov.uk/vuls/2003/006489/openssl.htm http://www.openssl.org/ ftp://ftp.openssl.org/source/openssl-0.9.6k.tar.gz http://www.openssl.org/source/openssl-0.9.6k.tar.gz ftp://ftp.openssl.org/sou…

「物理的な音楽の小売りは終わる」Forrester Research: コピープロテクトなど無駄。CD自体が終わる

↓の「著作権」見て思い出したっす(笑)。元記事はStudy: CDs may soon be as final as vinylというレポートなんですが、 すなわち、CDの売り上げが落ち込んでいるのは違法コピーがどうこう以前に、もはや時代遅れでニーズがないからであって、コピープロテ…

なぜLinuxを捨てるのか、東大

otsuneさんのところより。 大学側は、iMac採用の理由を「ウィンドウズに比べて様々なソフトの導入がしやすく、不具合が起きても自分で直しやすい利点がある」と述べているそうだが、そんなことはない。そうした利点を言うならUNIX系OSだろう。そもそもMacOS…

VeriSign's redirect page leaking data

今や世界の敵VeriSignのリダイレクトページに欠陥が見つかったそうですな。サンプルありですが、けーきおふ前に見つかっていればぜったいネタになったのになあ(笑)。

SpeedCubic.com

ルービックキューブマニアのサイトだす。それにしてもこの16.96秒はスゴいなあ。

人を呪わば穴二つ(笑)!CNNとFOXの場外乱闘

ヒラリーの靴を食べた男(笑)、またヤラカしてますね。しかし面白れえなあこのオヤジは。 っていうか、最初にFOXの電話番号を答えられる、というところに危機管理の大事さを感じました(大違)。

ときめき恋愛セミナー

蝿さんとこから。こういうの見ると煩悩妄想が爆走しちゃうんだろうなあ(爆笑)。しかし、そのお金があったら(以下自主規制) 追加情報:怪しさ大爆発らしい(苦笑)。http://www.mahoro.net/memo/?200309c&to=200309c2#200309242

=2ch

Excelで仕事するふりをしながら2chを見たりするヴューワ(笑)。イイ!*1 *1:正直最近2chあんまり見ませんけど(笑)

書籍情報 Coming Soon!

伊原さんのフォアグラWindowsセキュリティ「強いWindowsの基本」出ますね。http://www.seshop.com/detail.asp?pid=4449 3年越し(笑)。まーよくお蔵からカムバックしましたねえ(笑)。

イベント、セミナー目白押し

10月16日(木):@IT実践セキュリティセミナー。喋りますのでよろしく&曜日ツッコミどもでした*1 10月18日(土):龍大襲撃けーきおふ(笑)。やまねさん柳原さん小島せんせご出演。パネルディスカッションおもろそうかも(笑)。募集は締め切りますたがま…

パロアルト研究所、シロアリの生態を手本に給紙装置を開発中

最近流行ちうのバイオミメティックス(生体模倣技術)系の研究で、どこが進んでいるのか、どこが良いのか、ちょっと読んだだけではサパーリな記事(爆笑)。 原稿が終わったらちゃんと読解してみるかなあ(笑)。

ブラックアイス――サイバーテロの見えない恐怖

サイバーテロって実感できない虚像な感じがとてもするんですけど、サイバー攻撃がテロになってしまうような状況ってあるんすかねえ?インフラもネット化してるなどという空恐ろしい状況とかが。アメリカとかはモロやってそうな気もするんですが。

シロクマクロクマ

某みゃーさんからタレコミ。すごいなあ。こんな完成度の漫才台本まで公開されちゃうんだからなあ。お笑いオンエアバトルのレベル低いのよりじぇんじぇん面白いかも(笑)。

Webアプリとログ(けーきおふネタの続き)

アプリレベルのログ取りの仕組みってマーケティング系がそういうのばりばりやってると予想されますね。某所で某さんが仰ってましたけど、あちきもそういう話は聞いたことがありますし、実際Webサイトのマーケの本とか読むと、ユーザーのトレースの考え方とか…

Windowsセキュアサーバー構築講座

超間際なんですが、10月7日開催しまつ。まだお席がありますので、よろしくお願いします。 Webアプリをバッチリ守れるかどうか、というのはまた違ったりしますけど(笑)。でも完全に正規フォーマットのアクセスの中での悪企みをすべて防御できるかというと、…

またタイーホ

ブラスターでまた若者がタイーホされたとか。ほんとに作った人ならば、どうやって作ったのか聞いてみたいなあ。巷間囁かれるように開発環境とかライブラリとか存在するのかなあ?

ケーキオフ

関東地方はすごい良い天気ですたが、そんな良い天気なのに蒲田の一室にこもってWebアプリの脆弱性を事後にカバーする方法について議論してますた(笑)。 しかし、この分野ほど後から手を打つのが不毛な分野も無いなあ、とか思いますねえ。開発のときに気を…

お疲れ日本

悲しいから寝よっと。

がんばれ日本

同点かあ。縦一本を狙いすぎだよー。ディフェンスラインからのボールは気をつけてー。

日本対カナダ

そう。夜はまだ長いんですが、試合明日早朝4時半からじゃん!地上波も生ですよお!ヤヴァイ!

N+Iネットワークガイド11月号

記事書いたのでよろしくです。根津さん宮本さんとコラボしますた。ちなみに「検疫」は宮本さんの手ですんばらしくブラッシュアップされてたりします。

カセット(笑)

サポセン9月14日より。そういえば、大昔はソフトウエアをカセットからロードしてたよなあ(遠い目)。

SFイズム

セキュmemoで見かけた懐かしい雑誌名。山田正紀特集号なら持ってるんですけどねー(笑)。ウォーゲーム評って何の号に載っていたっけかなあ。

肉球マグカップ

猫好きなあなたに(笑)。こちらもすごいぞMeatQより(笑)。

今後のスケジュール

今日は日本のインシデントレスポンス界*1に激震!*2あの名著、インシデント・レスポンスの改訂版の訳が年内リリース!という大ニュースが(笑)。って無理矢理作ったニュースなんですけど。 ごめんねパペマペ(笑)。 あ、そうか。書き下ろしという話も出て…

日経ネットワークセキュリティ

http://nwi.nikkeibp.co.jp/nwi/book/lan.htmlとかhttp://store.nikkeibp.co.jp/item/main/148222094820.htmlとかなんですけど、最近各雑誌で見られるようになった記事などの先を行ってるなあ、って思いますけどね。このムックに出てるネタが数ヵ月後あたり…

ACCSセミナー「セキュリティを通して考える情報モラル連続セミナー」

明日だった。げっ。松本さんの話とか聞けない感じ。ふえーん。 ちなみに、第四回のネタは古い楽器とか音楽の話になるよてー(マテ)。

Webアプリケーションの防御

もちろんちゃんとコーディングするに越したことは無いんでしょうけど。でもすでに動いているシステムを変えるのは大変な話だし。 リバースプロキシタイプのツールでおかしなリクエストを検知もしくは弾くというのが、最も現実的なんすかねえ。 というわけで…

ラックの川口氏が指摘する今後の課題は「攻撃を受けたときどうするか」

そのとおりそのとおりー(拍手)。いいぞいいぞー、やれやれー(って何を(笑))。id:rlyehさんとこ経由。

ペットボトルリサイクル世界最高水準

確かに最近ペットボトルを分別で捨てさせているところ増えてますなあ。しかし、それでも40%かあ。