タグ

networkに関するPSVのブックマーク (82)

  • 安倍首相「サイバー攻撃のみでも武力攻撃」 衆院本会議で | 毎日新聞

    安倍晋三首相は16日の衆院会議で、日へのサイバー攻撃のみでも武力攻撃に当たるケースもあるとして「憲法上、自衛のための武力の行使が許される」と述べた。 首相は、サイバー攻撃が武力攻撃に当たるかについて「国際情勢や相手側の明示された意図、攻撃の手段、対応などを踏まえ、個別に判断すべきもの」と説明。その上で…

    安倍首相「サイバー攻撃のみでも武力攻撃」 衆院本会議で | 毎日新聞
    PSV
    PSV 2019/05/17
    #ポートスキャン とかの #サイバー攻撃 っぽい事すると、#自衛隊 から #武力攻撃 (#ミサイル 撃ち込むとか)くらう時代になったみたいだ。ミサイル撃つんじゃなくて、まずは、#LANケーブル 抜けよ…。
  • CSRFによる冤罪、誤認逮捕か。大阪市ウェブに大量殺人予告での逮捕の件: ホットコーナー

    ブログ(iiyu.asablo.jpの検索) ホットコーナー内の検索 でもASAHIネット(asahi-net.or.jp)全体の検索です。 検索したい言葉のあとに、空白で区切ってki4s-nkmrを入れるといいかも。 例 中村(show) ki4s-nkmr ウェブ全体の検索 ASAHIネット(http://asahi-net.jp )のjouwa/salonからホットコーナー(http://www.asahi-net.or.jp/~ki4s-nkmr/ )に転載したものから。 --- 橋下徹市長の大阪市のウェブで「大量殺人をする」と投稿したという容疑で、 アニメ演出家が逮捕された件。 たとえば、 http://mainichi.jp/select/news/20120827k0000m040038000c.html 殺人予告:大阪市HPに書き込んだ疑いで42歳演出家逮捕 http://

    PSV
    PSV 2012/08/27
    冤罪かどうかはともかく信頼が命の公共機関がCSRF放置ってのはダメでしょ…。(;´Д`)安全コストを惜しんで原発が爆発しちゃったのとか教訓にしようよ。管理職昇進要件にITパスポート資格ぐらいは義務化してくれ…。
  • 株式会社IDCフロンティア

    IDCフロンティアのクラウドサービスが政府情報システムのためのセキュリティ評価制度(ISMAP... データセンター 2024年01月10日 【接続先追加】「バーチャルブリッジ」に主要IX事業者などの他事業者接続が追加 データセンター 2024年01月10日 令和6年能登半島地震の影響により、被災された地域のお客さまがご利用中のサービスについて支援措置を実施します。 サービス 2024年01月05日 新年のご挨拶 代表取締役社長 鈴木 勝久 その他 2024年01月04日 1月17日~19日に福岡で開催される「JANOG53 in Hakata」にブース出展します その他 2023年12月20日 ZDNET Japan Business&IT ClassWork supported by ... その他 2023年12月15日 IDCフロンティア、「AIサービスのためのデジタルインフラ」を

    株式会社IDCフロンティア
    PSV
    PSV 2012/06/25
    メンテ用プログラムのコードレビューをしてなかったのだろうな〜。で、テストは正常系だけと…。異常系を配慮してない設計運用は原発事故と同じ構図ですな。で、社内にフォレンジック部隊もないと…。
  • 業務委託先の元社員の逮捕について | ソフトバンク

    業務委託先の元社員の逮捕について 2011年7月8日 ソフトバンクモバイル株式会社 2011年5月25日に発生した関西地域(大阪府、兵庫県、京都府、滋賀県、奈良県)における通信障害について、日、当社の業務委託先の元社員が、監視および制御を行うサーバーを経由して基地局とネットワークセンターを結ぶためのATM伝送装置の回線設定データを改ざんし、約7万2700人の利用者に通信障害を発生させた容疑で逮捕されました。 件については、外部からの不正アクセスの痕跡もなく、人為的事故の可能性があると思われたことから、障害発生の翌日5月26日に大阪府警に相談し、6月6日に被害届を提出しています。捜査協力の観点から公表を差し控えてまいりましたが、被疑者の逮捕を受け、当該事案の概要をご報告いたします。 ご利用のお客さま、関係者のみなさまに多大なご迷惑とご心配をおかけし、深くお詫び申し上げます。 当社は今後も

    業務委託先の元社員の逮捕について | ソフトバンク
    PSV
    PSV 2011/07/08
    ネットワークセキュリティで一番注意しないといけないのは内部犯行なのだがな〜。作業のダブルチェク大切。この現場は、レビューする習慣がなかったんだろうな…。デスマーチでのやっつけ仕事体質(・∀・)イクナイ!
  • 【ネット】IPアドレス、すっからかん 大元締めが在庫切れ発表[11/02/01] - 暇つぶし2ch

    PSV
    PSV 2011/02/01
    ネットワーク自体はIPv6移行は難しくないけど、IPv4前提で作られたアプリ修正とかで2000年問題特需の再来になると思う。IPアドレス使った認証とかしてるヤツなんかは動かなくなるかもね。
  • 「2ちゃんねる壊滅」? スレ乱立騒動、弱点を外部から突かれたのが原因か

    巨大掲示板サイト「2ちゃんねる」(2ch)で1月6日にスレッド(スレ)が乱立するなどして混乱した騒動は、システムの弱点を外部から突かれたのが原因らしいことが分かってきた。6日夕、一連の経緯をよく知ると見られる人物が「ニコ生」で解説し、「2chのシステムはつぎはぎだらけ」「格的に作り直したほうがいい」と話した。 2chは6日午後、ニュース系板に無秩序なスレが乱立するなど、一時混乱状態に。スレを立てる権限などを持つ「キャップ」のパスワードが流出した可能性が指摘されていた。 ニコ生で解説した人物の話などから、経緯がおおむね判明した。それによると、ある人物が2chの削除関連のログを発見したのが発端。ログが置かれていたディレクトリ以下の全ファイルリストがApacheの設定ミスで閲覧できる状態になっていた上、ここでCGIのソースコードが丸見えになっていた、という。 これらが起点となって、制限もなく置

    「2ちゃんねる壊滅」? スレ乱立騒動、弱点を外部から突かれたのが原因か
    PSV
    PSV 2011/01/07
    ありえん。マヌケ過ぎる・・・。(;´Д`) RT ログが置かれていたディレクトリ以下の全ファイルリストがApacheの設定ミスで閲覧できる状態になっていた上、ここでCGIのソースコードが丸見えになっていた、という。
  • 格安ルーターの裏にあるもの

    先日、あるインターネット・サービス・プロバイダーが使っている格安なルーターを見せてもらった。格安といっても家庭用のルーターというわけではなく、上位のプロバイダーとBGP(Border Gateway Protocol)で接続するための高性能なルーターだ。運用を開始してから約1年半。これまで「障害は全くありません。動作は極めて安定しています」という。 なぜ格安かというと、無償で配布されているオープンソースのソフトウエアルーターを使ったからだ。ルーターといえばハードウエアで提供されているものが一般的だが、ソフトウエアルーターの場合は自分で用意したPCサーバーにインストールして使う。ソフトウエアルーターならばPCサーバーの費用だけでルーターを手に入れられる。 ここで冒頭のプロバイダーとルーターを紹介しよう。プロバイダーは新潟県三条市の銀座堂。地域に密着したプロバイダーで、回線のローミングを含めて

    格安ルーターの裏にあるもの
    PSV
    PSV 2010/08/31
    元組み込み系PGでテクニカルエンジニア(NW)の俺の時代! RT 足りない機能はソースコードを参考に自前で実装
  • 【セキュリティ ニュース】ウェブへの攻撃を検出する無償ツールに最新版 - 検知可能パターンが1.5倍、解析時間が5分の1に(1ページ目 / 全1ページ):Security NEXT

    PSV
    PSV 2010/08/28
    SQLインジェクション/XSS/OSコマンドインジェクション/ディレクトリトラバーサル/IDS回避を目的とした攻撃/同一IPアドレスからの攻撃/アクセスログに記録されないインジェクション/設定不備 などを検出可能
  • さくらインターネット移行記#5 久しぶりの移転作業

    だいぶ間が空いてしまいましたが、久しぶりのデータセンター移行記です。 アンテナ、カウンター、検索を移転 完全移行もぼちぼちゴールが見えて来た今日この頃ですが、先日もサーバーの移行作業を行いました。はてなアンテナの巡回システム周り一式、はてなカウンター、はてな検索などをまとめて移行しました。今回の移行も深夜作業。夜の 2:00 に集合して作業開始です。上の写真は僕のメンテナンス時の作業着です。 サーバールームからサーバーを運び出します。台車が大活躍です。 ぎっしりサーバーが詰まっていた旧サーバールームも、だいぶ閑散としてきました。まだ 70 台近くのサーバーが残っていますが、開発機などを除くと残り 40 台程度になりました。年内には全部移行できるのではないかと思います。 アンテナやカウンターともなるとはてなの中では古いサービスなので、使っているハードも古い。移転にあたって古いサーバーはハード

    さくらインターネット移行記#5 久しぶりの移転作業
  • 「小悪魔女子大生のサーバエンジニア日記」が面白すぎる件 - GoTheDistance

    確か「wordpress smtp auth」とかそんな単語でググってたら、たまたまヒットしたこのページが秀逸すぎてブログ書かざるを得ません。 小悪魔女子大生のサーバエンジニア日記 特にこの絵が実にいい!技術系で萌え表紙の萌えってたまにあるけど、この手書き風の優しく淡い感じがいい! # 直リンごめんなさい。 これiPadで読めるように電子書籍出したら売れるんじゃね。平野さんのタブレットのビジネス活用なら ‐ Handbookとか使って。 今後も期待しています!!ブログ更新頑張ってください!!!IT業界楽しいですよ!!!! Twitterでの反響 こ れ で も 一 部 で す。 すごすぎるwwwww yo_11_06 非常に興味深いのですが非常に重いです。 RT @gothedistance やべぇこのブログ気になる。「小悪魔女子大生のサーバエンジニア日記」 http://bit.ly/

    「小悪魔女子大生のサーバエンジニア日記」が面白すぎる件 - GoTheDistance
    PSV
    PSV 2010/07/27
    私のツイートが晒されてる。><
  • UNIXネットワークプログラミング〈Vol.1〉を読み終えた - higepon blog

    「UNIXネットワークプログラミング〈Vol.1〉」を読み終えた。ソケットプログラミングをする人、ネットワーク周りのインフラにたずさわる人は必読だと思った。難しいけど説明が丁寧なのが良い。何でもっと早く読まなかったんだろう。(←最近こればっか) BSD socket をラップした高級な API でネットワークプログラミングする人も読んでおいた方が良さそう。少しでも振る舞いに怪しいところがある場合にトラブルシューティングしやすいだろうし。 特に勉強になったのが TCP/IP 上で起こりうるエラーが socket ではどのように見えるか? I/O 多重化や pre-fork モデルの詳細な比較 マルチキャストとブロードキャスト inetd の登場の背景と実装 など。 あとは以前読んだソケットプログラミングのコードが実はこのからの引用であることが分かったのが面白かった。 Mosh のソケット

    UNIXネットワークプログラミング〈Vol.1〉を読み終えた - higepon blog
    PSV
    PSV 2010/07/21
    マカーに復帰したので、BSD socket ( http://bit.ly/9x9Ey2 ) の勉強しないとなぁ〜。>私 なんとなくは分かってるけど、ちゃんと勉強をした事は無い。><
  • はてなダイアリーの高速化の裏側 - stanaka's blog

    先週、ダイアリーがリニューアルされました。今回のリニューアルはダイアリーの応答時間の改善が目玉の一つとなっており、そのために1週間リリースを延ばし、改善の時間を確保していました。今回は、この改善について記しておきます。 はてなでは「推測するな、計測せよ」の原則にしたがって、ダイアリーのユーザーページの全アクセスの応答時間を解析し、ヒストグラムを作っています。また、特定の閾値(1秒、2秒とか)以内に何%のリクエストを返却できている割合をグラフ化しています。 このグラフを見ると、応答時間時間は時間とともに劣化することが一目瞭然です。実際に今年初めの値と比較すると10%〜20%程度の悪化が確認されました。あとは、これをひたすら改善していくのみです。今回実施した主な対策は、以下の通りです。 ネットワーク パケットロスが発生しているようなトラフィック経路上のボトルネックの解消(L2スイッチの置換、物

    はてなダイアリーの高速化の裏側 - stanaka's blog
  • ウイルス感染したPCにおける保存パスワードの窃取問題へ対策した「FFFTP」v1.97

  • セキュリティ強化版「FFFTP」v1.97が公式サイトで配布開始 - CUTPLAZA TERMINAL

  • プロバイダはどうやってWinnyの通信を見つけるのですか

    トラフィック制御用の専用機器を使って見つけます。 P2Pファイル共有ソフトの通信を制御するには,多くの場合,トラフィック制御専用のネットワーク機器を利用します。P2Pファイル共有ソフトのトラフィックを識別するには大きく二つの技術が考案されています。一つは「フロー・ステート・コントロール」という技術で,もう一つは「ディープ・パケット・インスペクション」という技術です。 フロー・ステート・コントロールとは,2台のコンピュータ間のパケットのやりとりを「フロー」として捉えてその振る舞いだけからアプリケーションを特定する技術です。そのため,この技術はP2Pファイル共有ソフトに共通のパターンを見つけ出すことはできても,Winnyだけを識別することはできません。 Winnyだけを識別して通信を規制するには,ディープ・パケット・インスペクションという技術を使います。これは,通信(フロー)のパターンのほかパ

    プロバイダはどうやってWinnyの通信を見つけるのですか
    PSV
    PSV 2009/06/02
    「ディープ・パケット・インスペクション」(DPI)
  • 「青少年インターネット規制法案」が成立すると、日本のネットは完全に死ぬ

    ヤフーやマイクロソフトなどのネット関連5社が「青少年インターネット規制法案に反対」の姿勢を示したわけですが、この「青少年インターネット規制法案」とはどのようなものなのでしょうか?わかりやすく言うと、この法案が通れば日のネットは完全に死ぬということです。これは誇張でも何でもなく、だからこそヤフーやマイクロソフトなどがわざわざ記者会見を開いているわけです。法案名に「青少年」と書いてありますが、実際には青少年ではなく、日でネットを利用するあらゆる人々が被害を受けるというとんでもない法案です。従わない場合には懲役か罰金まであります。 というわけで、ネットの根幹をも揺るがす「青少年インターネット規制法案」について、まとめてみました。 ~目次~ ■あなたのブログやページは青少年に悪影響を及ぼすので削除します ■いくらでも好き勝手に規制できるとんでもない法案の中身 ■バカなネット規制を推進する議員は

    「青少年インターネット規制法案」が成立すると、日本のネットは完全に死ぬ
  • 急げ児童ポルノ遮断! 協議会発足へ : ニュース・新製品 : セキュリティー : ネット&デジタル : YOMIURI ONLINE(読売新聞)

    ネット上にあふれる児童ポルノ対策として、警察庁は、ネット利用者が違法なサイトを見ようとしても接続できなくする「ブロッキング」制度を民間のプロバイダー(接続業者)が自主的に運用できるよう、6月2日にプロバイダーなどと協議会を発足させる。 違法サイトの画像がネット利用者に次々にコピーされ、他のサイトに転載される現状に歯止めをかけるのが狙い。来年度にも官民共同で実証実験を始め、技術的な課題などを検討する。法整備の遅れから、児童ポルノ対策の「後進国」と国際的に批判されている汚名を返上できるか注目される。 「これは、あの時に撮影された映像じゃないか」 昨年9月、神奈川県警が児童ポルノ投稿サイト「さくらんぼ女学院」を摘発した時、捜査幹部は、投稿されている動画の一つに見覚えがあることに気づいた。 同県警は2005年3月、児童ポルノを撮影した男を児童福祉法違反容疑で逮捕した。問題の動画に映っていたのは、こ

    PSV
    PSV 2009/06/01
    ネット上にあふれる児童ポルノ対策として、警察庁は、ネット利用者が違法なサイトを見ようとしても接続できなくする「ブロッキング」制度を民間のプロバイダー(接続業者)が自主的に運用できるよう、6月2日にプロ
  • 「『インターネット上の違法・有害情報への対応に関する検討会』最終取りまとめ(案)」へのパブリックコメント - MIAU

    MIAUは日、「『インターネット上の違法・有害情報への対応に関する検討会』最終取りまとめ(案)」に対するパブリックコメントを提出しました。 詳細はPDFをご覧下さい。 違法有害パブリックコメント(PDF)

    「『インターネット上の違法・有害情報への対応に関する検討会』最終取りまとめ(案)」へのパブリックコメント - MIAU
  • WIDE : Press Release : 「ネット有害情報規制法案」に反対します

    プレスリリース 2008年4月29日 デジタル技術の健全な社会応用を阻む「ネット有害情報規制法案」に反対します WIDEプロジェクト 反対声明文 自由民主党において検討されてきた「青少年の健全な育成のためのインターネットの利用による青少年有害情報の閲覧の防止等に関する法律案」(以下、「法案」) が、今国会で提出されようとしています。 WIDEプロジェクトは、1988年以来、地球上のコンピュータやあらゆる機器を接続し、人や社会の役に立つ分散システムを構築すべく、そのために必要な課題と問題点を追求し、医療、経済、教育、法律など、社会の多様な分野に貢献できる、公共性の高い情報インフラストラクチャの構築を目指してきました。その見地から、我々は法案に断固反対します。 法案は、有害情報から青少年を保護するために、以下の措置を講ずることとしています: 内閣府委員会での有害基準の策定と主務大臣の行政命令

  • 日経コンピュータ

    ~経営層の疑問にシステム部門はいかに回答すべきか~ 日経コンピュータ新編集長・谷島宣之が一緒に考えます。 「この間経営会議で議論した件、準備に最短でも1年はかかると言っていたけれども、なんとか半年で用意できないのかね」。あなたが所属する企業や組織の社長や事業責任者、あるいはあなたの取引先の企業の社長から、こう聞かれたらどう答えればよいだろうか。 【社長の疑問にどう答える?】と題した一連の短文の趣旨は、情報システムに関して社長や事業責任者が疑問に思う事柄を取り上げ、情報システムの専門家としてどう答えたらよいかを考えることである。ただし、今回の疑問は情報システムに限ったものではない。多くの経営者は「もっと素速く経営したい」と考えており、どんな案件についても短期間でやれないかと問うてくるはずだ。 あらゆることを素速くやりたい社長にとって、もっとも悩ましい案件の一つが情報システムの準備である。例え

    PSV
    PSV 2009/02/20
    【社長にどう答える?】「情報システムが止まってしまうトラブルを見聞きするが、うちのシステムは大丈夫だろうね」