タグ

webとセキュリティに関するguldeenのブックマーク (18)

  • 【速報】電源設備が発煙,So-netやSeesaaのブログが停止

    データセンター事業者であるさくらインターネットの「西新宿データセンター」において2008年12月19日,障害が発生した。電源設備から発煙し,設置しているサーバーへの電源供給が停止した。同社の広報担当者によると,「現在復旧中であるが,復旧のメドはまだ立っていない」という。 この障害によって,同データセンターでサーバーを運用している,ソネットエンタテインメントの「So-net blog」やシーサーの「Seesaaブログ」が影響を受けているとみられる。両ブログともにログインやWebページの閲覧ができない状況になっている。シーサーの広報担当者は,「現在,故障していない電源設備から,当社のサーバーへ電力供給ができないかを試している最中。復旧のメドは立っていない」と回答した。

    【速報】電源設備が発煙,So-netやSeesaaのブログが停止
    guldeen
    guldeen 2008/12/19
    でもあまりそういう事を詳細に書くと、新手のサイバーテロのヒントになってしまうので止めたほうが…(まぁある程度は、RAIDとかで冗長運用してるだろうけど)
  • [思] 中国の迷惑業者【犯罪者達】

  • 「医薬品のネット販売規制、困ります」楽天が署名呼び掛け

    Windows SQL Server 2005サポート終了の4月12日が迫る、報告済み脆弱性の深刻度も高く、早急な移行を

    guldeen
    guldeen 2008/11/28
    「対面販売が必須」という原理で言えば、タスポあたりと同じような経過を辿る事になるのか。
  • 本物そっくり「疑似個人情報」を無償提供

    People to People Communications(川崎市)は11月25日、統計データを元に作成した「疑似個人情報」の無償提供を始めた。非営利目的に限り、1人3000件まで無料でダウンロードできる。 架空の名前や住所、生年月日などで構成した個人情報リストを提供する。自治体などが公開している統計データの分布を正確に反映させており、実在の情報ではないものの「物と区別することができないほど」そっくりだとしている。 物の個人情報のダミーとして保管したり、システム開発でテストデータとして使ったりするのに利用されている。2月から有料で販売していたが、非営利に限って無償で提供する。

    本物そっくり「疑似個人情報」を無償提供
  • Expired

    Expired:掲載期限切れです この記事は,産経デジタルとの契約の掲載期限(6ヶ月間)を過ぎましたのでサーバから削除しました。 このページは20秒後にNews トップページに自動的に切り替わります。

    guldeen
    guldeen 2008/11/13
    マイケル・ナイトみたいに「一度死んだ事にして新たなパーソナリティを作って復活」とかできないの?
  • 裸画像も…KDDIまた顧客データ200人ウィニー流出 - 社会:ZAKZAK

    裸画像も…KDDIまた顧客データ200人ウィニー流出 社内資料から個人的動画まで 通信大手KDDI(東京・飯田橋)の京都市内の携帯電話販売店の男性社員が、顧客氏名や携帯番号などの個人情報を大量に流出させていたことが10日、分かった。KDDIにからむ個人情報流出は今回で3度目。流出データには販売手数料などの社内資料のほか、知人とおぼしき女性のヌード画像も存在し、改めて情報管理の甘さが問われる事態となりそうだ。 今回、ファイル共有ソフト「ウィニー」を通じて流出が発覚したのは、2003年から04年にかけて同店で携帯を購入した少なくとも200人前後のリスト。顧客の氏名、誕生日、携帯番号などが含まれていたほか、契約者の通話記録、機種ごとの販売奨励金、契約手数料などの内部資料一式も一挙に流出した。 デジタル音声圧縮ファイル(MP3)で、社内のパソコン(PC)から大量にダウンロードしたとみられる楽曲リス

    guldeen
    guldeen 2008/11/13
    またつこうた。/せめて2台用意するとかは出来ないの?ワレズする事の是非は置いておくとしても。
  • asahi.com(朝日新聞社):ネット検索で「危険な有名人」にご注意 ランキング発表 - 社会

    ネット検索で「危険な有名人」にご注意 ランキング発表2008年10月14日7時39分印刷ソーシャルブックマーク ネット検索では、ハリウッドスターにご注意を――ネットセキュリティー大手のマカフィー(社・米国)は「ネット空間で危険な」有名人の順位をまとめた。名前でネット検索すると、ウイルスに感染するなど危険なサイトにたどり着く可能性が高く、注意を呼びかけている。 画像や情報を入手しようと、有名人の名前をネットで検索して、たどり着いたサイトで、ウイルスやスパイウエア、フィッシング詐欺の被害にあうケースが増えている。 同社は、大手検索サイトで英語で検索した際に表示される悪質なサイト数の多さから、ネット検索で「危険な」有名人の名前ランキングをまとめた。ハリウッドスターや歌手が並んだ。 1位のブラッド・ピットでは、表示サイトの18%が「悪質サイト」だった。検索で「スクリーンセーバー」も、キーワードに

    guldeen
    guldeen 2008/10/15
    だからSpybotやNoScriptの導入をだな…。
  • Google社の詭弁に対抗するための批判的思考 - umeten's blog

    文字通り世界規模の盗撮犯罪であるGoogleストリートビュー問題。 それを正当化するGoogle社の詭弁たるや、まさに失笑ものなのだが、毎日新聞の名前を挙げるまでもなく既存マスコミがそろってインターネット嫌いだということから、一般ニュースではまったくと言っていいほど無視されている。 オマケに都合の良いことに、ちょうどオリンピックの真っ最中で、なおかつグルジア・ロシア戦争まで起きているのだから、この問題をマスコミが「無視」する大義名分は硬軟ともに十分保証されているというわけだ。 高木浩光@自宅の日記 - 通信プラットフォーム研究会 傍聴録 (Google社の発言あり) http://takagi-hiromitsu.jp/diary/20080810.html#p01 グーグル(藤田一夫オブザーバー) 大変ありがとうございました。事務局の資料はすばらしい内容で、ぜひ実行して頂きたい。民民でや

    Google社の詭弁に対抗するための批判的思考 - umeten's blog
    guldeen
    guldeen 2008/08/12
    電話帳と「電話帳を元にアポ電しまくり勧誘」の構図を連想した。電番は掲載省略が可能な事を何割のユーザが知ってるか、にも似てる。そのうち「空き巣の下見はストリートマップでやった」と語る泥棒が出現か?
  • 個人だから甘いのかな - ぼくはまちちゃん!

    あらあら予告inがXSSやられちゃったらしいですね! 使い古された手法? いまどきエスケープ処理すらしてなくてダサい? 関連の記事に対して、はてなブックマークでも色々言われていたり、 http://b.hatena.ne.jp/t/%E4%BA%88%E5%91%8A.in?threshold=1 ニュースサイトでも、こんな煽り記事を書かれていたりするけれど… 今回の件についてIT企業に勤めるエンジニアに聞いてみると、 「これは初歩中の初歩。XSSコード書いた方も10分も掛かってないよ。それを事前に対策してなかった予告inにはもっとビックリだけど、、、素人なの?」 と語る。 予告inセキュリティ脆弱性を狙ったコード!? 「予告in開発者は素人」 http://news.livedoor.com/article/detail/3759632/ それってどうだろうね。 GoogleやAmazo

    個人だから甘いのかな - ぼくはまちちゃん!
    guldeen
    guldeen 2008/08/04
    「その事件を論ずる&対策を講じる」のに適した人は、おのずと限られてくる。このタイミングでコメントを残すなら、はまちや氏くらいに適任が思いつかない。
  • あぷ速 予告.inがクロスサイトスクリプティング攻撃を受けたっぽい

    1 : 露華濃(関西地方):2008/08/03(日) 03:14:23.58 ID:7TPSf6W+0 ?S★(717781) ポイント特典 3日午前3時頃、予告inに通報(予告inでのスレ立て)しようとすると、 VIP板にフシアナで「警視庁※※する」というスレを立ててしまうスクリプトが埋め込まれる。 ↓ 通報した人が犯行予告して通報されるという永久機関が完成。VIP荒れる ↓ 便乗して当に犯行予告するアホが現われる ↓ 他サイトでも、今回の脆弱性を利用したスクリプトが発見される ↓ 矢野涙目でスクリプト修正中?←今ここ + 「今回の犯行予告はスルーなの?通報しろ」「スクリプトだウイルスだ言えばセーフ?」 「矢野の責任追求しろ」、「また矢野は都合の悪い事はスルーか」等々

    guldeen
    guldeen 2008/08/03
    さてこれで、犯行予告→通報→タイーホのループに、一区切りが付くか。ある意味これらの「犯行予告チキンレース」は、『報道』が噛んでることでのマッチポンプ要素があるわけで。
  • 夏厨にはフィルタリングも必要、家庭でのネットトラブル対策とは

    Windows SQL Server 2005サポート終了の4月12日が迫る、報告済み脆弱性の深刻度も高く、早急な移行を

    guldeen
    guldeen 2008/07/18
    詐欺は頭のいい人間がやるものだし、ソーシャルは「知識+経験」だから、これが足りない未成年が引っ掛かるのはむしろ当然。そしてそういう「社会的知恵」は、親によって知識のバラツキが大きいのも問題。
  • 警察から電話が…! - ぼくはまちちゃん!

    大変です! たいへん! こんにちは!! さっきtwitterにも書いたんだけど、警察から電話がありました! どうしよう!!! とりあえず、せっかくなのでこっちの日記にも書いておきますね!! そう、ぼく予告.outを、自慢のD905iでも読み書きできるようにしよーって思って、久しぶりに携帯を見てみたんだよ! そしたら、いつもはモバゲーのマキとか、ジャンカラとか、逆援希望とかのメールばかりなのに、珍しいことに留守電が! はやる気持ちを抑えつつも、再生してみたら、宮城県警でした! びっくり! なんでぼくに警察から電話が! しかもミヤギの! あ! そうか! 予告.outがすてきだからってことで表彰してくれるのかもしれない! あるいは一日署長の依頼かも? そんな感じでわくわくしながら、電話してみたよ! 警察: はいこちら警察部ですー はまち: あのうそちらのサイバー?なんとかさんから、ぼくあてにお

    警察から電話が…! - ぼくはまちちゃん!
  • 児童ポルノ画像を勝手に保存するウイルス「MELLPON」と児童ポルノ単純所持を通報するウイルス「Noped」

    児童ポルノの単純所持禁止について、今月22日に自民党と公明党は「違反した場合は懲役または罰金の処罰規定あり」という方向で法案化作業を急ぐことにしており、対して民主党は「みだりに収集、または有償で取得した場合」に限定するそうですが、既に児童ポルノ画像を勝手に保存するウイルスや、児童ポルノ単純所持を検知して関連機関に通報するウイルスが実在しています。 このウイルスの活動の詳細などは以下から。 ■児童ポルノ画像を勝手に保存するウイルス「MELLPON」(メルポン) TROJ_MELLPON.A - 詳 細 このウイルスはいわゆるトロイの木馬型で、2005年に「山田ウイルス」と最初に呼ばれていたもののオリジナル。このウイルスを改良したウイルスが山のように発生していますが、オリジナルである「TROJ_MELLPON.A」は感染すると以下のような挙動を示します。 実行されると、不正プログラムは、自身と

    児童ポルノ画像を勝手に保存するウイルス「MELLPON」と児童ポルノ単純所持を通報するウイルス「Noped」
    guldeen
    guldeen 2008/05/24
    これって、「『児ポ単純所持も違法』と唱える人」と「WinnyなどグレーなP2Pツール」とがカブる人が、どれだけ居るのかという社会的実験?でもPCリテラシ低い人って、悪気無しにワレズやny使用してたりするからなぁ…
  • 「Firefoxを使い続けるための“お勧め”設定」 , NoScriptを組み込んでいないFirefoxは使用停止に

    「Firefoxを使い続けるための“お勧め”設定」 , NoScriptを組み込んでいないFirefoxは使用停止に 最近,ある企業のシステム管理者から「Webページを不正に改ざんされる事件が最近特に増加し,その改ざんされたサイトをWebブラウザで閲覧した場合,ウイルスを送り込まれることが多いと聞く。Webブラウザを使用する時に,利用者側で行うべき対策をアドバイスしてほしい」との相談を受けました。 確かに,3月に入ってから国内の数多くのWebサイトが改ざんの被害にあっています(関連記事)。痛ましいのは,被害者であるはずのWebサイトが不正な改ざんにより,一般の閲覧者への加害者に仕立てられることです。Webサイトの管理者は,当然ながら今回の攻撃で主な手口として使用されたSQLインジェクション対策などの不正アクセスに耐えうる対策を施すべきです。しかし,このように多数のWebサイトが改ざんされる

    「Firefoxを使い続けるための“お勧め”設定」 , NoScriptを組み込んでいないFirefoxは使用停止に
  • http://www.asahi.com/national/update/0331/TKY200803310183.html

    guldeen
    guldeen 2008/03/31
    大手企業サイトばかりが狙われてるあたり、やはり「黒家」の自己顕示なのかね。
  • Expired

    Expired:掲載期限切れです この記事は,ダウ・ジョーンズ・ジャパンとの契約の掲載期限(90日間)を過ぎましたのでサーバから削除しました。 このページは20秒後にNews トップページに自動的に切り替わります。

    guldeen
    guldeen 2008/02/26
    ネット単位で輻輳が起きた原因が、一国の「検閲」にあったとは、ハタ迷惑な話。
  • 新生活を迎えるにあたって役立つサイトまとめ :VIPPERな俺

    guldeen
    guldeen 2007/07/16
    ライブカメラのまとめ。面白い。
  • Googleの検索ボットに偽装すると有料サイトが無料で閲覧できるらしい - GIGAZINE

    Googleの検索データベースを作成するためにネット中のあらゆるページを収集して巡回している「GoogleBot」というものがあります。このGoogleBotが来ると検索結果に反映されるというわけ。 で、ネット上にいろいろと存在している有料サイトは客を確実に呼び込むため、検索結果に自分のサイトの中身をちょっとだけ表示させるために、なんとGoogleBotは無料で有料サイト内を巡回できるようにしているらしい。 ということは、GoogleBotにブラウザを偽装すればいけるのではないか?というのがこのアイディアなのですが、真相のほどはいかに?詳細は以下の通り。 ※以下からは自己責任でお願いします Disguise Yourself As Google Bot - Quicksilverscreen Forum! 実際に試したわけではないので真偽は不明ですが、要するにブラウザの吐き出す変数の一つで

    Googleの検索ボットに偽装すると有料サイトが無料で閲覧できるらしい - GIGAZINE
    guldeen
    guldeen 2007/07/10
    UserAgentだけじゃなくて、IPアドレスも同時にチェックしてるとは思うんだけど…
  • 1