タグ

securityに関するhastingsのブックマーク (5)

  • FFFTP開発終了で大騒ぎしている人たちへ - OR6 blog

    最初に断っておきますが、FFFTP自体は良いアプリケーションソフトウェアだったと思います。UIWindowsのエクスプローラに倣っていると同時にエクスプローラとはひと目で見分けがつくデザインだったので、使いやすかったはずです。 ぼくもインターネットをはじめたごく最初の頃に使っていました。ほどなくしてWindows自体を使わなくなったので、それ以来触ることはなくなったわけなのですが。 FFFTPは何故開発終了したのか開発者は「開発を継続するためのモチベーションが維持できなくなった」と述べているそうですが、まあ当たり前だと思います。 FFFTPが動作するWindowsとFFFTPが扱うプロトコルであるFTP自体がオワコンだからです。前者については幾ばくかの反論の余地もあるでしょうが、後者については異論は認めません。 「終わった」プロトコルのためのソフトウェアを作り続けるというのは、プログラマ

  • イランからGoogleへのSSL通信が傍受されていた疑い。CAから発行された偽証明書が原因:Geekなぺーじ

    多くのユーザがSSL通信(https)の中身を傍受されていた可能性があるようです。 今回、この問題が報告されたのはイラン国内からのGoogleへの通信を行った場合です。 約2ヶ月間にわたってイラン国内からのSSL通信で、検索結果、Gmailに含まれるメールの中身、その他情報が傍受されていたかも知れません。 EFF: Iranian Man-in-the-Middle Attack Against Google Demonstrates Dangerous Weakness of Certificate Authorities Google Online Security Blog: An update on attempted man-in-the-middle attacks 傍受の手法 来、暗号化されたSSL通信の傍受は困難です。 今回利用された方法はMan-In-The-Middl

  • セキュリティ&プログラミングキャンプ2010

    セキュリティ&プログラミングキャンプ2010実施報告会」終了しました 2010年12月21日 12月18日(土)に開催しました「セキュリティ&プログラミングキャンプ2010実施報告会」は100名以上の方にご参加いただき、無事終了いたしました。ご協力いただきました皆様に感謝いたします。

  • 複数ソフトに任意のコードが実行される脆弱性 アップデートは公開済み

    3種類のソフトにファイル検索パスの問題が見つかった。IPAとJPCERT/CCが注意を呼び掛けている。 情報処理推進機構(IPA)とJPCERTコーディネーションセンター(JPCERT/CC)は10月15日、3種類のソフトに発見された脆弱性に関するセキュリティ情報を公開し、ユーザーに注意を呼び掛けた。 脆弱性が見つかったのは、ファイル圧縮・解凍ソフトの「Lhaplus」、ファイル解凍ソフトの「XacRett」、テキストエディターの「K2Editor」。各ソフトには実行ファイルを読み込む際のファイル検索パスに問題があり、意図しない実行ファイルを読み込んでしまう脆弱性が存在する。第三者が任意のコードを実行できてしまうという。 影響を受けるソフトのバージョンは、Lhaplus Version 1.57以前、XacRett version #49以前、K2Editor r.1.5.8以前となる。各

    複数ソフトに任意のコードが実行される脆弱性 アップデートは公開済み
  • Gmailを乗っ取られてないかどうか確認する方法

    これを読んで「恐ろしいなー」と思ったので。 Gmailをのっとられた友達からメール来てだまされそうになった件・・・ – IDEA*IDEA ~ 百式管理人のライフハックブログ Google アカウントを乗っ取られて 勝手にメールを送信されたりパスワードを変えられたりすると思うと 恐ろしくて仕方がないんだけど、 たとえそこまでされないとしても 誰かが勝手にログインして、送受信されたメールを見ている可能性もある。 こちらの方が被害は少ないかもしれないけど 実害が出ないだけに気づきにくいという危険もあるんじゃないだろうか。 そこで、他人が勝手に自分の Gmail を見てないかどうか 手っ取り早く確認する方法を。 ご存知だったらごめんなさいよ。 方法っていうほどエラそうなもんじゃないんだけど Gmail の画面下部にはこういう表示があって 前回このアカウントがどこからアクセスされたかわかる。 これ

    Gmailを乗っ取られてないかどうか確認する方法
  • 1