並び順

ブックマーク数

期間指定

  • から
  • まで

1 - 40 件 / 1179件

新着順 人気順

ネットワークの検索結果1 - 40 件 / 1179件

  • ALBからS3コンテンツを配信してみた | DevelopersIO

    Amazon S3のコンテンツを配信したい場合、S3の静的ウェブサイトホスティングを使用したり、S3の前段にCloudFront(CDN)を配置して配信することが多いかと思います。今回は、3つ目の選択肢として、S3をALBから配信する構成について紹介します。 S3バケットをプライベートにしたまま、ALBレイヤーでHTPS通信化や認証やセキュリティグループのアクセス制限を行うことができます。アプリケーションで利用するALBにS3配信を集約させることも可能です。また、外部・内部どちらのALBでも採用できます。 オンプレミスからプライベート通信によるS3アクセス 認証付きURL/CookieでS3コンテンツを配信する代替案として、ALB認証でS3配信 などで有用です。 構成ポイント 本構成の肝はALBのターゲットにS3のインターフェース型VPCエンドポイントのIPを指定すること(昔からあるゲート

      ALBからS3コンテンツを配信してみた | DevelopersIO
    • 筆者が選ぶ!! 中小企業にオススメの「リモートデスクトップ」はどれだ?――急遽テレワークを導入した中小企業の顛末記 総集編【急遽テレワーク導入!の顛末記】

        筆者が選ぶ!! 中小企業にオススメの「リモートデスクトップ」はどれだ?――急遽テレワークを導入した中小企業の顛末記 総集編【急遽テレワーク導入!の顛末記】
      • TM NETWORKの40周年トリビュートアルバムのこと - WASTE OF POPS 80s-90s

        TM NETWORKの40周年記念のトリビュートアルバムを、きちんと盤で買いました。 こういうトリビュートアルバム、カバーアルバムの類は、ここ十数年割とお手軽にあまりお金かけることなくリリースされることが多くなっていて、数曲いいのはあっても全体としては何だかなあというものが多いですが、これは違います。 さすが「周年」を冠したアルバムだけあって、各曲ともお金をかけて丁寧に制作されていることがわかりますし、別のトリビュート系アルバムには割とよくある「とりあえずヒット曲並べとけ」という感じはなく、きちんと担当ミュージシャンに違和感なくハマる楽曲を選択していることもあって、非常に聴きごたえのあるアルバムになっています。 以下各曲。 01. SEVEN DAYS WAR / GREe4N BOYZ 確かに彼らがTMの曲をやるとすればこれだという気持ち。ただ、従来の彼らのトレードマーク的歌唱であるとこ

        • “インプレゾンビ” やめました | NHK

          旧ツイッターのXでは、広告収入を得るため、インプレッション=閲覧数を増やそうと、注目を集めている投稿に無意味な返信などを繰り返す“インプレゾンビ”と呼ばれる海外のアカウントが多く見られます。 中には、災害時のデマの拡散につながっているケースもあり、問題となっています。 こうした中、今月13日、日本のユーザーがXで「インプレゾンビのみなさん、カタコトでもいいので日本語でしゃべりながら地元の料理や音楽をカメラで撮ったもの、自分の日本語学習進捗をアップロードし、インプレを稼ぐのです」と呼びかけました。 すると、それに反応し、海外から地元の料理などを投稿する人たちが続々と現れました。

            “インプレゾンビ” やめました | NHK
          • パイオニア、ドコモのデータ通信が定額使い放題の「カロッツェリア」車載用Wi-Fiルーターを9月発売

            パイオニアは、9月にカーナビブランド「カロッツェリア」から車載用Wi-Fiルーター「DCT-WR200D」を発売する。 本製品は車内向けインターネット接続サービス「docomo in Car Connect」に対応し、NTTドコモのLTEデータ通信を定額で利用可能。走行中と一定時間の停車中のみWi-Fiサービスが利用可能だが、エンジン始動後や走行後の停車時の利用時間が最大2時間に拡大している。LTE通信は1日/550円(税込み、以下同)、30日/1650円、365日/1万3200円から選択できる。 車のシガーソケットやUSBポートに接続し、車のエンジン始動後すぐに車内でWi-Fiを利用可能。利用開始までのステップを記載したクイックスタートガイドが付属し、縦置きと横置きに対応する。USBポートが2系統(USB Type-A)のUSBシガーチャージャーを採用しているため、手持ちのスマートフォン

              パイオニア、ドコモのデータ通信が定額使い放題の「カロッツェリア」車載用Wi-Fiルーターを9月発売
            • 「ネット回線がないっ!」引っ越しのピンチを、Starlinkで乗り切った話 【テレワークグッズ・ミニレビュー 第97回】

                「ネット回線がないっ!」引っ越しのピンチを、Starlinkで乗り切った話 【テレワークグッズ・ミニレビュー 第97回】
              • メッセージサービスの魅力向上に向け Google メッセージを採用 | KDDI News Room

                KDDI株式会社 KDDIは2024年5月16日、Google が提供する Google メッセージアプリを Android 端末の標準アプリとして今後、追加で採用することをお知らせします。KDDIは Google が表明しているグローバル標準のRCSの普及・拡大や魅力化の取り組みに賛同し、今後、AIなどの技術を活用し、メッセージサービスのユーザーエクスペリエンス向上を目指していきます。 SMSのようなメッセージサービスは、電話番号をIDとして利用できる利便性から、さまざまなサービスの認証のほか、ビジネスでの利用用途が拡大しています。さらに、従来のメッセージ機能を拡張したRCS(Rich Communication Services)は、GSMAで標準化され、全世界で採用事業者や対応端末が拡大しています。 Google は Android プラットフォームを全世界で提供するほか、RCSのよ

                  メッセージサービスの魅力向上に向け Google メッセージを採用 | KDDI News Room
                • 【やじうまミニレビュー】 外見だけで仕様を判別できないケーブルは、テプラを貼り付けて管理!「テプラPRO」ブランドの専用ラベル2種類を試す

                    【やじうまミニレビュー】 外見だけで仕様を判別できないケーブルは、テプラを貼り付けて管理!「テプラPRO」ブランドの専用ラベル2種類を試す
                  • ThunderboltでファイルやデスクトップをPC同士で共有する「Thunderbolt Share」をIntelが発表

                    ThunderboltでファイルやデスクトップをPC同士で共有する「Thunderbolt Share」をIntelが発表 ライター:米田 聡 米国時間2024年5月15日,Intelは,高速インタフェース規格「Thunderbolt 5」または「Thunderbolt 4」を使って,2台のPCでファイルやデスクトップを共有する「Thunderbolt Share」を発表した。できることはLAN経由で行う共有と大差ないが,現行のThunderbolt 4であれば,双方向40Gbpsという超高速インタフェースを使ってファイルやデスクトップを共有できることが大きな特徴だ。 Thunderbolt Shareを利用するには,Thunderbolt 5/4を搭載する2台のPCと,「Thunderbolt Shareアプリ」が必要になる。Thunderbolt Shareアプリは,ライセンスを受けた

                      ThunderboltでファイルやデスクトップをPC同士で共有する「Thunderbolt Share」をIntelが発表
                    • 社内で検知された悪性通信を調査したらドメインパーキングだった話 - NTT Communications Engineers' Blog

                      こんにちは、イノベーションセンターの冨樫です。Network Analytics for Security プロジェクトに所属しています。 突然ですが皆さんはドメインパーキングというサービスを知っているでしょうか?詳細については後述しますが、以前イノベーションセンターの検証網でマルウェアに関する悪性通信が検知されたため通信先を調査したところ、ドメインパーキングだったことがあります。本記事ではこの調査を通して得られたドメインパーキングに関する知見とその調査過程を紹介します。また、今回紹介するドメインパーキングの悪用事例や外部インテリジェンスを活用した調査は基礎的な内容ですので、本記事は主に初学者の方の知見にしてもらうことを目的としています。 ドメインパーキングについて アラートの概要 Ursnif について 接続先についての調査 検知されたアラートの危険性について さいごに ドメインパーキン

                        社内で検知された悪性通信を調査したらドメインパーキングだった話 - NTT Communications Engineers' Blog
                      • NICTER観測統計 - 2024年1月~3月

                        はじめに NICTER プロジェクトのダークネット観測網における 2024 年第 1 四半期(1月~3月)の観測結果を公開します. 2024 年第 1 四半期の観測統計 総観測パケット数 日毎のパケット数とユニークホスト数の推移 IoT マルウェア の攻撃ホスト数の推移 調査スキャナについて 宛先ポート別パケット数 国別パケット数 2024 年第 1 四半期に観測した事象について ロシアの大量のホストからのバックスキャッタの観測 2024年第1四半期の観測統計 総観測パケット数 表 1 に総観測パケット数の統計値を示します1. 2024 年第 1 四半期の 1 IP アドレス当たりの総観測パケット数(総観測パケット数を観測 IP アドレス数で正規化した値)は 2023 年第 4 四半期と比較すると増加しました. 日毎のパケット数とユニークホスト数の推移 図 1 に日毎の観測パケット数,ユニ

                          NICTER観測統計 - 2024年1月~3月
                        • JPCERT/CC、VPN接続をバイパスするサイバー攻撃手法「TunnelVision」に注意喚起

                          JPCERTコーディネーションセンター(JPCERT/CC: Japan Computer Emergency Response Team Coordination Center)は5月10日、「JVNTA#94876636: DHCPのオプション121を利用したVPNのカプセル化回避の問題」において、VPN(Virtual Private Network)接続をバイパスする新しいサイバー攻撃手法「TunnelVision」について注意を喚起した。この攻撃手法の詳細は「VPN接続をバイパスする新しい攻撃手法「TunnelVision」、通信の傍受が可能 | TECH+(テックプラス)」にて解説している。 JVNTA#94876636: DHCPのオプション121を利用したVPNのカプセル化回避の問題 VPN接続のバイパスとは TunnelVisionは、DHCPのオプション121(クラスレ

                            JPCERT/CC、VPN接続をバイパスするサイバー攻撃手法「TunnelVision」に注意喚起
                          • Google Cloud、豪年金基金のアカウントを誤削除 予備も誤削除 他社でのバックアップでなんとか復旧

                            Google Cloudが、顧客のアカウントを誤って削除し、大規模障害の引き金になる──こんな出来事が海外で起きた。オーストラリアで年金基金を運営するUniSuperは5月8日(現地時間)、自社サービスで起きていた障害について、プライベートクラウドのアカウントが誤って削除されたことが原因だったと発表した。 UniSuperはGoogle Cloudを活用していたが、米Google自身が誤ってアカウントを削除。UniSuperは冗長性を確保するため、別のリージョンにもデータを置いていたが、そちらも無効にされていたという。 アカウントが削除された経緯については「(Google Cloudが)UniSuperのプライベート・クラウド・サービスをプロビジョニングする際の不用意な構成ミスにより生じた」(UniSuper)と説明している。しかし、UniSuperは他社のサービスでもバックアップを確保し

                              Google Cloud、豪年金基金のアカウントを誤削除 予備も誤削除 他社でのバックアップでなんとか復旧
                            • 偽造マイナンバーカードを使用したSIMスワップについてまとめてみた - piyolog

                              2024年4月、偽造されたマイナンバーカードを使用したSIMスワップ事案が発生しました。さらにその後のっとられたSIMを通じて高級腕時計の購入などが行われる被害も発生しています。ここでは関連する情報をまとめます。 SIMのっとられ未遂含め400万円超の被害 SIMスワップの被害を報告したのは、東京都議会議員と大阪府八尾市議会議員の二人。愛知県名古屋市内のソフトバンクショップ(八尾市議会議員の事例ではソフトバンク柴田店)で何者かが契約変更(MNPや最新のiPhoneへの機種変更など)を行い、元々の契約者であった二人が所有するスマートフォンでSIMによる通話・通信ができない被害にあった。 昨日昼頃、スマホにPayPay通知が表示され「1000円チャージしました」と。自動チャージ設定?なんだろうとアプリを確認してもよくわからず放置。(この時にPayPayに確認すべきだった!)午後にメールチェック

                                偽造マイナンバーカードを使用したSIMスワップについてまとめてみた - piyolog
                              • 管理放棄状態のルーターが多いのは個人? 法人? 「NOTICE」で浮かび上がってきた他人まかせの惨状【イニシャルB】

                                  管理放棄状態のルーターが多いのは個人? 法人? 「NOTICE」で浮かび上がってきた他人まかせの惨状【イニシャルB】
                                • IPA試験問題不備(令和6年春期ネットワークスペシャリスト午後2) - Qiita

                                  続いて、上記説明文を受けての設問内容です。 設問5 [S/MIMEの調査と実施策] について答えよ (1) 表4中の下線⑨の電子署名データの作成方法を,25字以内で答えよ。 (2) 表4中の下線⑩のハッシュ値 aを取り出す方法を,20次以内で答えよ。 (3) 表4中の下線⑪について,どのような状態になれば改ざんされていないと判断できるかを,25字以内で答えよ。 不備の内容 S/MIMEについての基礎 ここで、不備の説明に移る前に、S/MIMEに関する基本事項について触れておきます。 S/MIMEは公開鍵暗号(守秘/署名/鍵共有)を用いてメールの暗号化や署名を行う技術およびその規格です。 最新はRFC8551のv4(2019年)ですが、アプリの対応状況は不明なところがあるので、一つ前のRFC5751のv3.2(2010年)を参照した方が無難かも知れません。 そして、S/MIMEで使用するデー

                                    IPA試験問題不備(令和6年春期ネットワークスペシャリスト午後2) - Qiita
                                  • eSIMの不正再発行が問題視される中、主要4キャリアの状況を調べた (1/2)

                                    携帯電話のSMSを使った認証を、なりすましで不正に突破される例が問題視されている。手口としてはスマートフォンやケータイを物理的に盗んだり、他人がなりすまして不正にMNPする例が従来は見られたが、最近ではeSIMの再発行という手法も出てきた。そこで主要4キャリアについてeSIMの再発行が簡単かどうか、あらためてeSIMは不安視すべきものかどうか調べた。 そもそも不正なeSIM再発行をされると何が起こるのか? eSIM再発行とは、端末間で物理的なSIMカードを差し替えることに相当する行為だ。特にeSIMでは、物理SIMでは必要だった発送や受け取りが不要。たとえばネットで新規加入の手続きをすれば、SIMの到着を待つことなく、すぐに使うことができる。 手軽でスピーディーな反面、誰かが不正にeSIM再発行の手続きをして、別の端末でeSIMを受信してアクティベーションしてしまえば、どこかの誰かのスマー

                                      eSIMの不正再発行が問題視される中、主要4キャリアの状況を調べた (1/2)
                                    • NTT 社名変更を検討「来年メド」

                                      10日に決算発表を行ったNTTは、2023年度の連結決算で過去最高益を更新したことを明らかにしました。 会見では今後、社名を変える可能性を示唆しました。 NTTの正式名称は「日本電信電話株式会社」ですが、すでに「電信」のサービスは終了しているためです。 NTT 島田明社長 「仮に変えるとすれば、株主総会に付議しないといけないので、来年ぐらいを目途にしっかり考えていきたい」 (「グッド!モーニング」2024年5月11日放送分より) ▶携帯大手3社が決算発表 NTTドコモとソフトバンクは増収増益 ▶NTTドコモとアマゾンジャパンが協業 Amazonでdポイントがたまる 経済圏拡大が狙い

                                        NTT 社名変更を検討「来年メド」
                                      • Next.jsのApp Routerを学ぶ際、shadcn/uiが参考になったという話 - Qiita

                                        Next.jsのApp Routerを学ぶ際に、UIライブラリを探していたところ、shadcn/uiが参考になったので紹介します。 shadcn/uiは、フレームワークやライブラリではなく、コピペで利用できるReactコンポーネントのサンプル集という立ち位置になっています。Tailwind CSSでデザインされており、React Server Components(RSC)にも対応しています。 サンプルの実装方法が参考になる点も魅力の一つです。 簡単ですがつらつらと紹介していきたいと思います。 shadcn/uiとは デモを見てるとフレームワークやライブラリなのかなと思いきやそうではなく、コピペで利用できるサンプル集という立ち位置になっています。基本的にはTailwind CSSでデザインされてるようです。 サンプルとはいえ、実装方法で参考になった箇所が結構あったのでそこも気に入ってるポイ

                                          Next.jsのApp Routerを学ぶ際、shadcn/uiが参考になったという話 - Qiita
                                        • IIJmioの大容量プランは「思ったよりも好評」、ドコモ回線品質の苦情は「減っている」と勝社長

                                          IIJ(インターネットイニシアティブ)が5月10日、2023年度の連結業績と、2024年度~2026年度の新中期計画を発表した。 2023年度は売り上げが2760.8億円で前年比9.2%増、営業利益は290.3億円で前年比6.6%増となった。 2021年度~2023年度の前中期計画で見ると、売り上げは約1.3倍、営業利益は約2倍と成果を出した。同社は、コロナ禍をきっかけに、日本企業のICT利活用が進み、特にネットワークサービスやセキュリティサービスが大きく伸びた。モバイルサービスについては回線数が3年で324万から481万へと3倍に増加し、特に法人向けに展開しているフルMVNOで優位性を生かせたと評価する。 新中期計画では、SI(システムインテグレーション)やネットワークサービス、セキュリティサービス、ネットワークインフラなどの既存コア領域をいっそう強化。2026年度までに3800億円の売

                                            IIJmioの大容量プランは「思ったよりも好評」、ドコモ回線品質の苦情は「減っている」と勝社長
                                          • JVNTA#94876636: DHCPのオプション121を利用したVPNのカプセル化回避の問題

                                            DHCPのオプション121をサポートする環境でVPN接続する場合、トラフィックの宛先を強制的に変更し、VPNトンネル外に送信することでカプセル化を回避することができる問題(CVE-2024-3661)が報告されています。 本問題の報告者は、この問題を「TunnelVision」と呼んでいます。 以下のオペレーティングシステムにおいて、ルーティングルールのみに依存してホストのトラフィックを保護するVPNを利用している場合、本問題の影響を受けます。 RFC 3442仕様に従ってDHCPクライアントを実装し、DHCPのオプション121をサポートするオペレーティングシステム Windows、Linux、iOS、MacOSなど Androidは DHCPオプション121をサポートしていないため、本問題の影響を受けないとのことです。 DHCP RFC 3442では、ネットワーク管理者がクライアントのル

                                            • KDDI高橋社長、SIM/eSIM不正再発行は「乗り換えの推進よりも非常に重要な課題」

                                              KDDIの高橋誠社長は5月10日の決算会見で、SIM/eSIMの不正な再発行問題について言及した。これは、何者かが携帯電話の契約者本人になりすまし、SIM/eSIMの再発行手続きを行う、いわゆる「SIMスワップ」と呼ばれるもの。これまでにソフトバンクや楽天モバイルで同様の事例が発覚しており、業界全体での対策が求められている。 高橋社長はこの問題について、「店頭とオンライン(ネット)とで、切り分けて考える」必要があると前置きをした上で、次のように述べた。 まず1つは店頭での扱いの問題。直近ではそのような報告を(KDDIとして)受けてない。数年前に同じような疑わしい案件があったため、店頭での本人確認をしっかりと強化していく必要がある。 もう1つはネットにおける再発行手続きなどの問題。ネットで再発行できる手続きだが、うち(KDDI)はeKYCと、2段階認証を入れているので、ある程度、強固なものに

                                                KDDI高橋社長、SIM/eSIM不正再発行は「乗り換えの推進よりも非常に重要な課題」
                                              • 「敵の敵は味方」であることを数学が証明!人間関係の新理論 - ナゾロジー

                                                なぜ数学は「敵の敵は味方」の証明をできなかったのか?誰もが一度は「敵の敵は味方」という言葉を聞いたことがあるでしょう。 この理論は人間関係に留まらず、大規模な組織や国家間にも適応されており、人間社会において普遍的な社会理論となっています。 この「敵の敵は味方」理論は必然的に「敵の味方は敵」「味方の味方は味方」「味方の敵は敵」という合計で4つのパターンを内包しており、合わせて「社会均衡理論」と名付けられています。 (※以降はわかりやすさを重視して社会均衡理論を「敵の敵は味方」理論と表記します) この「敵の敵は味方」理論は1940年にオーストリアの心理学者フリッツハイダーによって発表されましたが、それ以前から慣用句としても定着していました。 そのため現在に至るまで数え切れないほどの研究が、この理論をネットワーク理論を用いて数学的に実証しようと試みられてきました。 それらの研究ではヒトを点、関係

                                                  「敵の敵は味方」であることを数学が証明!人間関係の新理論 - ナゾロジー
                                                • It's always TCP_NODELAY. Every damn time. - Marc's Blog

                                                  About Me My name is Marc Brooker. I've been writing code, reading code, and living vicariously through computers for as long as I can remember. I like to build things that work. I also dabble in machining, welding, cooking and skiing. I'm currently an engineer at Amazon Web Services (AWS) in Seattle, where I work on databases, serverless, and serverless databases. Before that, I worked on EC2 and

                                                  • Reverse HTTP Transport が描く新しい Web サービスデプロイ構成 | blog.jxck.io

                                                    Intro IETF の httpbis で、 Reverse HTTP Transport という仕様が提案されている。 Reverse HTTP Transport https://www.ietf.org/archive/id/draft-bt-httpbis-reverse-http-01.html この仕様は、 Origin サーバの前に何かしら Intermediaries (Loadbalancer, Reverse Proxy, CDN etc)があるのが一般的な現代の Web サービス構成において、非常に革新的なアイデアを取り入れたプロトコルと言える。 まだ v01 という初期段階ではあるが、発想が非常に面白かったので、読書メモを残す。 登場人物 ベースとして HTTP の話にはなるが、登場人物が多いため Client/Server という「相対的な役割」で話をすると、紛

                                                      Reverse HTTP Transport が描く新しい Web サービスデプロイ構成 | blog.jxck.io
                                                    • いつの間に? Google検索、ページ上部の検索結果数が非表示に。このまま消滅か【やじうまWatch】

                                                        いつの間に? Google検索、ページ上部の検索結果数が非表示に。このまま消滅か【やじうまWatch】
                                                      • TSUBAMEレポート Overflow(2024年1~3月) - JPCERT/CC Eyes

                                                        はじめに このブログ「TSUBAMEレポート Overflow」では、四半期ごとに公表している「インターネット定点観測レポート」の公開にあわせて、レポートには記述していない海外に設置しているセンサーの観測動向の比較や、その他の活動などをまとめて取り上げていきます。 今回は、TSUBAME(インターネット定点観測システム)における2024年1~3月の観測結果についてご紹介します。日本国内のTSUBAMEにおける観測状況と代表的なポート番号宛に届いたパケットの状況について週次でグラフを公開していますので、そちらもぜひご覧ください。 2023年度の観測状況から見る日本国内の影響について JPCERT/CC では、日々TSUBAMEで収集したデータを分析しています。今回は、2023年度の観測結果から日本国内に関連するインシデント例を振り返ってみたいと思います。 国内外に設置したセンサー宛に届いたパ

                                                          TSUBAMEレポート Overflow(2024年1~3月) - JPCERT/CC Eyes
                                                        • 「情シス担当者がいなくなってサーバーやネットワーク機器を管理する人がいないので皆さんで管理しましょう」→斬新すぎる管理方法だった

                                                          Shadowhat @shadowhat HAGIWARA Takahiro (仮想化プリセエンジニア) 主にNutanix、最近M365、時々Linux、稀にネットワークな日々 発言は個人の見解であり、所属する企業の見解や意見を代表するものではありません。 Nutanix Technology Champion 2018-2024 infraapp.blogspot.jp Shadowhat @shadowhat 「情シス担当者がいなくなって社内のサーバーやネットワーク機器を管理する人がいないので皆さんで管理しましょう。」 といって、社内全員にAdministrator権限のユーザ名とのパスワードを共有する斬新な管理方法を聞いた。 なお、SIでソフトウェア開発をやっている会社さんだそうで。。。 2024-05-08 09:04:29

                                                            「情シス担当者がいなくなってサーバーやネットワーク機器を管理する人がいないので皆さんで管理しましょう」→斬新すぎる管理方法だった
                                                          • VPNを経由するはずだった通信を直接インターネットに送信させる攻撃手法「TunnelVision」が発見される

                                                            VPN経由で行われるはずだった通信を直接インターネットに送信させ、暗号化やIPアドレスの隠匿などVPNを経由するメリットを失わせる攻撃手法が発見されました。どういう攻撃なのかについてセキュリティ企業のLeviathan Security Groupが解説しています。 CVE-2024-3661: TunnelVision - How Attackers Can Decloak Routing-Based VPNs For a Total VPN Leak — Leviathan Security Group - Penetration Testing, Security Assessment, Risk Advisory https://www.leviathansecurity.com/blog/tunnelvision TunnelVision - CVE-2024-3661 - De

                                                              VPNを経由するはずだった通信を直接インターネットに送信させる攻撃手法「TunnelVision」が発見される
                                                            • あらゆるVPNを無効にする恐るべきエクスプロイト--20年以上前から存在か

                                                              Don Reisinger (Special to ZDNET.com) 翻訳校正: 佐藤卓 吉武稔夫 (ガリレオ) 2024-05-08 09:42 セキュリティ研究者が、あらゆる仮想プライベートネットワーク(VPN)を無効にできる手法を明らかにした。しかも、このエクスプロイトは20年ほど前から野放しの状態で、悪意ある攻撃者からすでにその存在を知られている可能性があるという。 Leviathan Security Groupの研究者らは、VPNが使われたトラフィックを可視化する手法を発見した。攻撃者がこの手法を利用すれば、暗号化されていないトラフィックを盗聴し、価値あるデータをそのトラフィックから取り出すことが事実上可能になる。研究者はこのエクスプロイトを「TunnelVision」と名付けた上で、今のところこのトリックに引っかからないVPNは見つかっていないと指摘した。 VPNは、トラ

                                                                あらゆるVPNを無効にする恐るべきエクスプロイト--20年以上前から存在か
                                                              • [石川温の「スマホ業界 Watch」] 中古スマホにかかる「ネットワーク利用制限」が原則禁止へ、総務省が理想として掲げる「端末販売と通信料金の完全分離」は本当に正しいのか

                                                                  [石川温の「スマホ業界 Watch」] 中古スマホにかかる「ネットワーク利用制限」が原則禁止へ、総務省が理想として掲げる「端末販売と通信料金の完全分離」は本当に正しいのか
                                                                • iPhone対Android、セキュリティはどっちが上? 明白な差が判明 | GetNavi web ゲットナビ

                                                                  iPhoneとAndroidでは、どちらのほうがセキュリティがより強固で、プライバシーが保護されているのか? 長年にわたるこの問題についてサイバーセキュリティ技術を扱うメディアのCybernewsが実際に検証し、結果を報告しました。 ↑セキュリティ能力がより高いのは… 今回の検証では、ドイツのApp StoreとGoogle Playストアからトップ100のアプリを、それぞれ工場出荷状態にリセットしたiPhone SEとAndroidスマートフォンにインストール。その後、両方のスマホをアイドル状態にしておき、外部サーバーにアクセスする頻度と、そのサーバーがどこにあるかをチェックしています。 その結果、iPhoneは1日あたり平均3308クエリ(問い合わせ)を外部サーバーに送信したのに対し、Androidは2323クエリを送信。つまり、前者が後者より42%多く情報を外部とやり取りしていたこと

                                                                    iPhone対Android、セキュリティはどっちが上? 明白な差が判明 | GetNavi web ゲットナビ
                                                                  • やっぱりASUSはこうでなきゃ! クアッドバンド対応のWi-Fi 7ルーター ASUS ROG Rapture GT-BE98【イニシャルB【特別編】】[Sponsored]

                                                                      やっぱりASUSはこうでなきゃ! クアッドバンド対応のWi-Fi 7ルーター ASUS ROG Rapture GT-BE98【イニシャルB【特別編】】[Sponsored]
                                                                    • NHK「ネットのみ」視聴でも受信料支払いを義務化へ 放送法改正に向けた経緯 #専門家のまとめ(前田恒彦) - エキスパート - Yahoo!ニュース

                                                                      NHKにネット同時配信や見逃し配信などを義務づける放送法の改正案が衆議院総務委員会で可決されました。5月上旬に本会議で可決され、参議院に送られたあと、会期中に成立する見込みです。この法案は受信契約の締結義務の対象を「ネットのみ」視聴にまで広げるものです。NHKはその受信料を地上契約と同水準とする方向で検討しています。改正に向けた経緯について、理解の参考となる記事をまとめました。 ココがポイント▼放送法はNHKの受信が可能なテレビなどの設置者に受信契約の締結を義務づけており、憲法違反ではないというのが最高裁の判例 ・最高裁がNHK受信契約の義務規定を初めて「合憲」と判断 その理由と今後の受信料徴収に与える影響(Yahoo!ニュース エキスパート 前田恒彦) ▼しかし、チューナーレステレビなどNHKを受信できない機器であれば受信契約の締結義務がなく、受信料を支払う必要なし ・ニトリが発売して話

                                                                        NHK「ネットのみ」視聴でも受信料支払いを義務化へ 放送法改正に向けた経緯 #専門家のまとめ(前田恒彦) - エキスパート - Yahoo!ニュース
                                                                      • 日本が飛び越してしまった技術? メタル線で高速通信を実現する「G.hn」へ至る道(その1)【ネット新技術】

                                                                          日本が飛び越してしまった技術? メタル線で高速通信を実現する「G.hn」へ至る道(その1)【ネット新技術】
                                                                        • あらゆる自動車を個別に追跡できる恐るべき公道監視カメラネットワークに対する批判

                                                                          アメリカのノースカロライナ州では、民間企業が提供する自動車のナンバープレートを読み取るカメラシステムを導入しています。このシステムは通過する全ての車両のナンバープレートや特徴をキャプチャし、犯罪に関連する車両だけでなく一般市民の車両のデータも収集することができ、州内外の法執行機関のみが捜査目的でアクセスできるようになっています。しかし、このカメラシステムについて、プライバシー擁護派からは厳しい批判の目が向けられています。 Increase in roadside cameras brings more surveillance to NC | Raleigh News & Observer https://www.newsobserver.com/news/state/north-carolina/article286920890.html One Company Is Recording

                                                                            あらゆる自動車を個別に追跡できる恐るべき公道監視カメラネットワークに対する批判
                                                                          • NTT、世界で初めて多様な光ファイバーを通信断なく分岐・合流できる技術を実証。柔軟なネットワーク構築が可能に

                                                                              NTT、世界で初めて多様な光ファイバーを通信断なく分岐・合流できる技術を実証。柔軟なネットワーク構築が可能に 
                                                                            • 楽天モバイルがeSIMの不正乗っ取りについて注意喚起――安心安全に使えるeSIM環境を業界を挙げて取り組むべき

                                                                              この記事について この記事は、毎週土曜日に配信されているメールマガジン「石川温のスマホ業界新聞」から、一部を転載したものです。今回の記事は2024年4月27日に配信されたものです。メールマガジン購読(税込み月額550円)の申し込みはこちらから。 第三者がフィッシングサイトなどを通じて入手した楽天IDとパスワードによって、My 楽天モバイルでeSIMの再発行を実施。モバイル通信サービスを乗っ取ってしまうという。 SMS認証で本人確認を行う他のサービスなども乗っ取られていくなど、さらなる犯罪に利用されてしまうことも予想される。 そもそも、楽天モバイルの仕組みは楽天IDとパスワードによって、eSIM再発行ができるなど、他社に比べてセキュリティが低いというのが以前から指摘されていた。 他社であれば、切り替えたい回線にSMSを飛ばす、あるいはeSIMを再発行する際、端末の紛失などでSMSを飛ばせない

                                                                                楽天モバイルがeSIMの不正乗っ取りについて注意喚起――安心安全に使えるeSIM環境を業界を挙げて取り組むべき
                                                                              • 野営地の支払いが前払いキャッシュレスだった結果、現代の落語みたいな展開になった「これもう新手のトラップだろ」

                                                                                猫頭 @nekogashira 管理事務所近くに来たら公衆wifiがあったので、改めてURLを叩いて決済しました。 みんな払ってるのかな... pic.twitter.com/l7CicCzNeS 2024-05-03 20:38:22

                                                                                  野営地の支払いが前払いキャッシュレスだった結果、現代の落語みたいな展開になった「これもう新手のトラップだろ」
                                                                                • インターネット定点観測レポート(2024年 1~3月)

                                                                                  1. 概況 JPCERT/CCでは、インターネット上に複数の観測用センサーを分散配置し、 一定のIPアドレス帯に向けて網羅的に発信されるパケットを観測しています。こうしたパケットの発信は特定の機器や特定のサービス機能を探索するために行われていると考えられます。JPCERT/CCでは、センサーで観測されたパケットを継続的に収集し、宛先ポート番号や送信元地域ごとに分類して、これを脆弱性情報、マルウェアや攻撃ツールの情報などと対比して分析することで、攻撃活動や準備活動の捕捉に努めています。センサーから収集したデータを分析し、問題が見つかれば、解決できる可能性がある関係者に情報を提供し、対処を依頼しています。 本レポートでは、本四半期にTSUBAME(インターネット定点観測システム)が観測した結果とその分析の概要を述べます。 本四半期に探索された国内のサービスのトップ5は[表1]に示すとおりでした

                                                                                    インターネット定点観測レポート(2024年 1~3月)