タグ

securityに関するelectrica666のブックマーク (9)

  • スタバの無線LAN「at_STARBUCKS_Wi2」を安全に使おう! | ライフハッカー・ジャパン

    ついにスターバックス(スタバ)が無料の公衆無線LANサービス「at_STARBUCKS_Wi2」を開始しました。キャリアの制限がなくメルアドを登録するだけで接続できるとあって、すでに利用している人もいるのではないでしょうか。 筆者はスタバに週3回ペースで通っています。これまでカスタムメニューの記事を書いていますし、「当たりレシート」を何枚も当てています。そんな人間なので、今回のスタバの公衆無線LANを体験しないわけにはいきません。というわけで今回は、回線速度も含め実際にサービスを実施している店舗で公衆無線LANを利用してきました。 今回訪れたのは、スターバックス渋谷マークシティ店。渋谷駅に直結しており、立地としては十分。それだけに日中は混雑していますが、朝早い時間に行けばそれほど混んでなく、余裕で席に座ることができます。 at_STARBUCKS_Wi2の設定方法は簡単。公式ページから「登

    スタバの無線LAN「at_STARBUCKS_Wi2」を安全に使おう! | ライフハッカー・ジャパン
    electrica666
    electrica666 2012/07/12
    ZENBOOKかっこいいよね/ まぁ暗号化されてないか…。速度重視はいえ…。SSL必須、あとはVPNとかの用途か。
  • NTT docomo IMEI垂れ流し問題 - Togetter

    まとめ UDIDに依存する人々とたしなめる人々 Apple Sneaks A Big Change Into iOS 5: Phasing Out Developer Access To The UDID http://techcrunch.com/2011/08/19/apple-ios-5-phasing-out-udid/ の記事で右往左往するUDID依存の方々とそれをたしなめる方々。 関連: UDID及び類似方式による行動ターゲッティング広告のセキュリティ実験に関する呼びかけ http://togetter.com/li/177918 61246 pv 383 131 users 39 まとめ カレログ、applogに続きNTTドコモが参戦? (適宜追加予定) NTTdocomoが今後発売のandroid端末で「プリインストールのメディアプレーヤーが HTTP ヘッダで IMEIタ

    NTT docomo IMEI垂れ流し問題 - Togetter
    electrica666
    electrica666 2011/10/20
    せっかくこれからエコシステムを構築するってのに保護されたネットワークだった頃の手法をまんま移植したらダメだろ…ちゃんと最適化しなきゃ。考え無し過ぎる。携帯業界ってこういうのほんとルーズ。
  • DOMAIN ERROR

    ドメインウェブの設定が見つかりません 考えられる原因 ドメインウェブの設定がまだ行われていない。 ドメインウェブの設定がまだ反映されていない。(反映には数時間~24時間かかることがあります) ドメインウェブ・DNSの設定が誤っている。 アカウントが存在しない、契約が終了している、削除されている。

  • pixivセキュリティ騒動についてまとめておく

    togetterchromeが固まるくらい重いのと、書いてある内容に同意できてもエタ東となる4時の組み合わせは負けた気分になるので、自分用に。最初に書いておくと、これは特にpixiv擁護ではない。というより、擁護できる部分は特にない。前提知識pixivを潰したがっている人たちというのがいて、連日火をつけようと頑張っている。カオスラウンジとズブズブだったpixivも悪の企業で、騙されているユーザーのためにも俺たち正義の味方が粛清しなければならない。(俺正義タイプ)の宣伝をしたいが代替サービスのユーザーがまだ少ない。pixivを宣伝用に使い続けるしかないのが歯痒いからpixivを潰したい。(我欲タイプ)かつては普通のpixivユーザーだったが運営への不信が募り、また何らかのしがらみがあり、反転した愛着から今は憎悪しかない。(呪縛霊タイプ)pixivとかユーザーのことなんて全くどうでもいいけ

    electrica666
    electrica666 2011/08/10
    ちょこちょこ私見が入ってるけど大体こんな感じ。アイマス2の件の例えは蛇足か。女の子がキャッキャウフフをてるとこに男を突っ込む無粋さは肯定できぬ。
  • 「ヘタクソ」pixivに意図せず中傷コメント CSRF脆弱性を悪用

    イラストSNSpixiv」の一部の作品に対し、「ツマンネ」「ヘタクソ」「気持ちわる」といった中傷コメントが意図せずに投稿されてしまう問題が起きた。運営会社が調べたところ、何者かがユーザーに脆弱性を悪用した外部URLをクリックさせ、意図しないコメントを投稿させていたことが分かり、既に脆弱性は修正した。 ピクシブの開発者ブログによると、問題は2月5日~14日に発生。イラストのキャプション欄などに貼られていたあるURLをクリックすると、外部サイトを経由し、中傷コメントが投稿されるようになっていた。 URLをクリックしたユーザーが意図しない機能を実行させられるWebアプリの脆弱性の一種・クロスサイトリクエストフォージェリ(CSRF)を悪用していた。脆弱性は14日に修正した。アカウントが乗っ取られたわけではなく、個人情報の漏えいや改ざんはないとしている。ウイルス感染の被害もないという。 pixiv

    「ヘタクソ」pixivに意図せず中傷コメント CSRF脆弱性を悪用
  • pixivでアカウントハック横行 乗っ取られた垢がランキング入の腐向け絵に大量の中傷コメント - ゴールデンタイムズ

    721 :名無しさん@ゴーゴーゴーゴー! :2010/02/14(日) 01:21:09 ID:gOCKmQlU0

    electrica666
    electrica666 2011/08/08
    CSRFだから垢ハックほどではないとはいえね。2/15対処済:http://dev.pixiv.net/archives/1026973.html
  • パスクラック - HackingWiki

    目次 パスクラック(パスワードクラック)攻撃とは † パスワードによって認証が行われているサーバに侵入するためのもっとも単純な方法は、そのパスワードを知ることです。 そのパスワードを知るために行われる手段をいわゆるパスクラックといいます。 その手段としては大きく2つ、マシン内で行われるローカルパスクラックと、外部サーバに向かって行われるリモートパスクラックに分けられます。 ↑ UNIXのログインパスワードクラック † UNIX・Linux・BSD等Linux系のシステムではパスワードはDES、もしくはMD5という方式でハッシュされて格納されています。 過去はハッシュは基的にユーザなら誰でも閲覧可能な/etc/passwdファイル内に書き込まれて保存されていたのですが、現在ではパスワード部分だけがroot権限がないと閲覧できないファイル(Linux系だと/etc/shadow、BSDだと/

  • AnonymousとLulzSec、PayPal利用者にボイコット呼び掛け

    PayPalに対するサイバー攻撃にかかわった疑いで容疑者が逮捕されたことに抗議して、AnonymousとLulzSecがPayPalのボイコットを呼び掛けた。 ハッカー集団AnonymousとLulzSecは7月27日、米インターネット決済サービス大手PayPalのボイコットを呼び掛ける声明をWebサイトに掲載した。 両集団は声明の中で、PayPalに対するサイバー攻撃にかかわった疑いで容疑者が逮捕されたことについて、「倫理的、現代的なサイバー活動にかかわった人物をFBI(米連邦捜査局)が逮捕し、脅していることに憤慨を覚える」と主張。容疑者が訴追されれば最高で50万ドルの罰金と15年の禁錮を言い渡される可能性があると述べ、「このままじっと企業や政府に踏みつけられているわけにはいかない。テロリストはわれわれではなく、おまえたちだ」と公言した。 PayPalについては、告発サイトWikiLea

    AnonymousとLulzSec、PayPal利用者にボイコット呼び掛け
    electrica666
    electrica666 2011/07/28
    いつまで泳がせとくんです?
  • Facebook上の個人情報を管理してプライバシーを守るためのガイド | ライフハッカー・ジャパン

    デスク配線がスッキリ。Ankerの全部入り12 in 1モニタースタンドが突然8,250円OFFされてた #Amazonセール

    electrica666
    electrica666 2011/07/20
    FacebookもGoogleも情報が多ければ多いだけ価値の上がるサービスの企業は基本こういうオプトアウトの姿勢だよね。ユーザーはもっと慎重でいい。/ しかし見れば見るほど罠。
  • 1