タグ

securityと2009年に関するmk16のブックマーク (4)

  • ウイルス感染をプロキシで防ぐ

    コンピュータ・ウイルスの感染被害が絶えない。2009年も多くの企業がウイルスに感染し,そのお詫びが各企業のWebページに掲載された(図1)。 図1●ウイルスに感染した企業のお詫びページの例。ウイルス感染が原因で業務に悪影響が出たことや,自らがウイルス感染によってウイルスを広げる側になったことを謝罪している 2009年に大流行したのは,「Gumblar(ガンブラー)」(別名「JSRedir-R(ジェイエスリダイクレトアール)」,「GENO(ジェノ)ウイルス」)と呼ばれるウイルスである。図1に挙げた企業の被害は,すべてGumblarによるものだ。 Gumblarは,アドビシステムズのソフトウエアのぜい弱性を悪用して感染する。2009年3月下旬に見つかり,4月下旬~6月の間に猛威を振るった(参考記事)。一時は収束に向かったように見えたが,亜種と呼ばれるプログラムの一部を変更したウイルスや攻撃手法

    ウイルス感染をプロキシで防ぐ
  • 高木浩光@自宅の日記 - エコポイント申請画面が共用SSLサイト上にある件

    ■ エコポイント申請画面が共用SSLサイト上にある件 「エコポイント」の情報システムがわずか3週間で完成した理由, 有賀貞一, NIKKEI NET, 2009年8月26日 こうした問題を解決するために、エコポイント事務局と関係省庁が選択したのが、米セールスフォース・ドットコムの基盤サービス「Force.com」だった。セールスフォースはこのForce.comを「クラウドコンピューティングプラットフォーム」と表現している。利用者はサーバーなどのインフラを持つことなく、この基盤上で独自のシステムを構築できる。 という記事を読んで、「エコポイント」のサイトを初めて訪れたのだが、これはまずい。 「エコポイント」公式サイトの運営者は、「グリーン家電エコポイント事務局」となっていて、プライバシーポリシーでも個人情報取扱責任者が「グリーン家電エコポイント事務局」として書かれている。しかし、国民の視点か

  • セキュリティ情報 - iモードIDを用いた「かんたんログイン」のDNS Rebinding脆弱性

    iモードIDを用いた「かんたんログイン」のDNS Rebinding脆弱性 HASHコンサルティング株式会社 公開日:2009年11月24日 概要 iモードブラウザ2.0のJavaScriptDNS Rebinding問題の組み合わせにより、iモードIDを利用した認証機能(以下かんたんログイン)に対する不正アクセスが可能となる場合があることを確認したので報告する。危険度の高い攻撃手法であるので、サイト運営者には至急の対策を推奨する。 背景携帯電話のかんたんログインとは、ケータイブラウザ(たとえばiモードブラウザ)に用意された契約者固有IDを利用した簡易的な認証であり、ユーザがIDやパスワードを入力しなくても認証が可能となる。iモードIDは、NTTドコモの提供する契約者固有IDの一種で、URLにguid=ONというクエリストリングを含めることにより、端末固有の7桁のIDがWebサーバに送

  • 「従順なキツネ」を求め交配を続けた結果、キツネが犬化(ロシア) : カラパイア

    キツネは人を化かすことで知られているが、毛皮業界のために「より扱いやすいキツネ」を作りだそうと交配を続けた結果、キツネが犬化したようだ。 1959年にソ連でスタートしたこの交配プロジェクトを担当した遺伝学者、ドミトリ・ベリャーエフ氏は「より従順なキツネ」を求め、顔の前に手を出しても噛みついたりしない攻撃性の低い個体同士を掛け合わせていった。 交配を10世代程繰り返した頃、キツネには従順さだけでなく、新たな特徴が現れはじめた。キツネたちの体格は小さくなり、よく遊ぶようになり、尻尾を振り、犬のように吠え、そして毛の色に変化が現れたとのこと。中には青い目をしたキツネも生まれたという。

    「従順なキツネ」を求め交配を続けた結果、キツネが犬化(ロシア) : カラパイア
  • 1