タグ

あとで読むとsecuに関するrnaのブックマーク (8)

  • パーソナルデータ活用「セーフとアウトの明暗がはっきり」、産総研の高木氏

    産業技術総合研究所の高木浩光主任研究員は2013年11月8日、「関西オープンフォーラム2013」で基調講演し、2013年7月以降にパーソナルデータの活用を巡ってインターネットで議論となったJR東日NTTドコモ、KDDIなどの4件について、それぞれの違いを指摘し、現行の個人情報保護法で「セーフとアウトの明暗がはっきりした」と述べた(写真1)。 高木氏は、JR東日が交通系ICカード「Suica」の乗降履歴を第三者に譲渡しようとした事例について、個人情報保護法23条の委託であれば、第三者提供に当たらず適法だったと指摘。政府の「パーソナルデータに関する検討会」(座長=堀部政男・一橋大学名誉教授)でFTC3要件が議論されていることは「現行法でもできる委託方式だと、全体を統括する技術力と管理力が必要になる。IT会社に全部分析をやってほしいので売ってしまいたい事業者もいるので、ある程度は規制緩和し

    パーソナルデータ活用「セーフとアウトの明暗がはっきり」、産総研の高木氏
  • 岡崎市中央図書館 #librahack 事件を取材した朝日新聞記者さんへの質問と回答まとめ (8月21日分)

    神田 大介 @kanda_daisuke みなさま、おはようございます。記事を書きました朝日新聞の神田と申します。今回の件では、ツイッターやブログなどネット上の情報をたくさん参考にさせていただきました。まずはお礼を申し上げます。 #librahack 2010-08-21 08:50:36 神田 大介 @kanda_daisuke この件では、およそ2か月間にわたって取材を続けてきました(毎日この問題だけに専従していたわけではありませんが)。記事に書かれていることはほんのエッセンスに過ぎず、また広範囲な新聞読者を想定しているため、いろいろと表現を「丸めて」あります。 #librahack 2010-08-21 08:53:14

    岡崎市中央図書館 #librahack 事件を取材した朝日新聞記者さんへの質問と回答まとめ (8月21日分)
  • たった1ファイルでサーバ上のコンテンツ管理が出来る最低限の「OneFileCMS」がいい感じ:phpspot開発日誌

    たった1ファイルでサーバ上のコンテンツ管理が出来る最低限の「OneFileCMS」がいい感じです。 onefilecms.php という単体のファイルにも関わらず、次のようなスタイリッシュなデザインで、(1) ディレクトリの走査、(2) ファイルの閲覧、(3) ファイル作成/アップロード (4) フォルダ作成 (5) ファイル編集 などの基的な機能が備わっています。 ログイン画面 ディレクトリの中身(ディレクトリ・ファイル)をカッコよく表示 ファイル名を入力してファイル作成 フォルダの作成 フォルダの削除、リネーム可能 ファイル内容編集 簡単なファイル書き換えや管理がブラウザベースで出来ればいいだけの場合、ファイル1個で簡単設置が出来るので便利そうです Download - OneFileCMS

    rna
    rna 2009/10/10
    なんかやばげ。ファイル名に ../hoge とかやると親フォルダにファイル作れたよ。
  • asahi.com(朝日新聞社):〈ネットはいま〉第1部−12 変わらないID - ネット・ウイルス - デジタル

    〈ネットはいま〉第1部−12 変わらないID2008年11月19日印刷ソーシャルブックマーク 携帯電話のネットも、サービスによってはログインが必要だ。だが、パスワードなどを毎回入力するのは面倒。そこで、ボタンを1回クリックするだけでログインできる便利な機能がある。 この仕組みを支えるのが「契約者ID」。携帯ネットの利用契約を結ぶと、電話番号とは別に、一人ひとりに割り振られるネット用の番号だ。「個体識別番号」とも呼ばれる。アクセス先にIDを送信すると、「人」だと認証される。 IDだけでは利用者がどこの誰かはわからない。だがIDをたどれば、これまでどんなページを見てきたかがわかる。携帯ネット広告に使えば、利用者の関心分野だけの広告表示ができる。 ソフトバンクモバイルはJフォン時代から、KDDIも2000年代初頭からIDを送信。NTTドコモは公式サイト限定だったが、今年3月から一般サイトにも送

  • 高木浩光@自宅の日記 - 国民生活センターの不適切なアドバイス事例

    ■ 国民生活センターの不適切なアドバイス事例 国民生活センターのサイトに「あわてないで!! クリックしただけで、いきなり料金請求する手口」という、いわゆるワンクリック不当請求に対する注意喚起が掲載されている。2004年12月に公表されたものであるが、現在もセンターのトップページから案内されており、消費者に知らせるだけでなく、消費生活専門相談員や消費生活アドバイザーらのバイブルとして活用されていると思われる。 しかしながら、この資料うち、携帯電話の場合について解説された以下のページには、不適切なアドバイスがあり、これは修正するべきである。 携帯電話を利用した クリックしただけで、いきなり料金請求する手口, 国民生活センター, 2004年12月13日 ※サイトアクセスしただけで契約者名等の情報が伝わることは絶対にありません。 3. アドバイス (2) 個体識別番号”から個人情報は伝わらないため

  • 高木浩光@自宅の日記 - 「ウイルス作成罪」はこうしてほしい / 国会提出刑法改正案の趣旨

    ■ 「ウイルス作成罪」はこうしてほしい / 国会提出刑法改正案の趣旨 「ウイルス作成罪」という言葉は誤解を招くようなので、国会提出法案での名称「不正指令電磁的記録に関する罪」あるいは、「ウイルス」の代わりに「不正指令電磁的記録」を用語として使用していきたいところだが、Web検索上の便宜のため今回はタイトルは「ウイルス作成罪」とした。以下では同じものを指すものとする。 ウイルス作者の逮捕 さて、ウイルス作者が著作権法違反で逮捕されるという事態になった。24日に読売新聞の取材を受け、コメントが以下のように掲載された。 院生逮捕 ウイルス野放し、作成に法規制なし 法令駆使し摘発/京都府警, 大阪読売新聞, 2008年1月24日夕刊 (略) ウイルス被害が広がる中、法務省は2004年、ウイルスの作成・所持を罰する「ウイルス作成罪」を盛り込んだ刑法等の改正案を国会に提出。しかし、同法案に盛り込まれた

    rna
    rna 2008/01/28
    「じゃあ、誰のせいで法案は店晒しになっているのだろう。不正指令電磁的記録に関する罪の新設には誰も反対していないのだから、共謀罪から分離して再提出するだけではないか。なぜそれができない?」
  • Yahoo!オークション護身術 - Yahoo!オークション

    パスワード使い回ししていませんか? 「不正にYahoo! JAPAN IDを使われてYahoo!オークションに出品された」、「心当たりない入札がある」などのお問合せが寄せられています。 他サイトと同じパスワードを設定していると、上記のような事態になる危険性が・・・ 今一度「Yahoo! JAPAN IDガイド パスワードの管理」をご確認ください。

  • 産総研 RCIS: 安全なWebサイト利用の鉄則

    お知らせ: 情報セキュリティ研究センターは、2012年4月1日にセキュアシステム研究部門 (2015-03-31 終了) に改組されました。 2015年4月1日現在、一部の研究は情報技術研究部門に継承されています。 この解説について 目的: フィッシング被害を防止するWebサイト利用手順の確認 著名なブランド名や会社名を騙った偽のWebサイトを作り、人をそこに誘い込んでパスワードや個人情報を入力させてかすめ取る、「フィッシング」 (phishing)と呼ばれる行為がインターネットの安全を脅かしつつあります。フィッシングの被害を防止するには、利用者ひとりひとりが物サイトを正しく見分けることが肝心です。 しかしながら、どうやってWebサイトを安全に利用するか、その手順のことはあまり広く知られていないようです。技術者達の間では暗黙の了解となっていることですが、市販のパソコンの取扱説明書には書か

  • 1