タグ

netaとsecurityに関するshimookaのブックマーク (28)

  • Twitter / T_POINT_bot: [Tポイントnews] ...

    shimooka
    shimooka 2012/08/10
    なんかワロタ
  • 「パスワードはメールで別途送ります」の存在意義とは - カイ士伝

    仕事のやり取りでたまに遭遇しつつ気になっていたのが、メールでファイルをやり取りする際にパスワードを設定し、そのパスワードを「メールで別途送ります」というやりとり。ファイル開くのに手間がかかるばかりで、セキュリティ的にもさほど高いとはとても思えず、でもこのやり方がビジネス上時折発生するのを不思議に思っておりました。 そんなことをわーわー騒いでいたら周囲の人がいろいろ意見をいただいたのでこのエントリーで簡単にまとめ。とはいえ、今のところ「パスワードはメールで別途送ります」のメリットが全然見えてなかったりもするのですが……。 1.誤送信防止のため 「パスワードは別途送ります」の理由として最初に教えられたのがこれ。1通だと間違えて送ってしまった場合にやり直しが効かないけれど、2通に分けて送ることで誤送信を対処できるとの理由だったんですがこれがどうにも腑に落ちない。 そもそも「宛先を間違う」ことを

  • 中国からのSSHアタックを簡単で完璧な阻止率100%の対策について - lql.be::hateda

    SSHアタック というのはサーバ管理者にとって頭の痛い問題で基的にはFWを構えるなどして特定IPのみを通すなどしてセキュリティの確保をしてきました。しかし、この度、FWも必要なく簡単に中国からのSSHアタックを阻止できる方法を発見したのでここにまとめます。 実際の設定は Linux を触ったことある人なら誰でもできる簡単なもので iptables のように呪文を唱える必要もありません。 issue.net を下記のように編集する # vi /etc/issue.net 天安門 ssh で Banner を有効にする # vi /etc/ssh/sshd_config Banner /etc/issue.net 設定を有効にするために ssh を再起動する # /etc/init.d/sshd restart以上で設定は完了である 実際に確認してみる ssh でログインを試みると下記のよう

    shimooka
    shimooka 2011/12/30
    くそふいた
  • MacBook Air泥棒のダンス動画が盗まれた被害者によってアップされる(動画)

    ギークを甘く見んなよ! この動画。踊って踊って踊って踊るこの青年、じつは彼はパソコン泥棒なのです。彼はMark BaoさんのMacBook Airを盗みました。が、この窃盗でパニックになったのは泥棒の方。盗まれたMarkさんは落ち着いたもんでした。2ヶ月前に盗まれたAirですが、Markさんはある日そのAirのいくつかの機能にまだアクセスできることに気づきました。ウェブ観覧履歴とハードディスクのファイルにアクセスが可能。そこで見つけたこのダンス動画を「パソコンの使い方を熟知している人のパソコンを盗むとロクなことがない!」とタイトルをつけてYouTubeにアップ。 さらに履歴からFacebookのページをチェックし泥棒を突き止めることに成功! 泥棒はAirをMarkさんに返却しました。返却するかわりに動画を取り下げてくれとお願いしたようですが、そうはいきません。「そのかわり」も何もあったもん

    MacBook Air泥棒のダンス動画が盗まれた被害者によってアップされる(動画)
  • 必ずスパムと判定されるメールと、ウィルスの作り方 - プログラマでありたい

    メール文中に下記の文字列をいれると、対応しているスパムフィルターはそのメールをスパムとして判定されます。このコードは、GTUBE(Generic Test for Unsolicited Bulk Email)と呼ばれ、テスト用のコードです。 XJS*C4JDBQADN1.NSBN3*2IDNEN*GTUBE-STANDARD-ANTI-UBE-TEST-EMAIL*C.34X GTUBE - Wikipedia SpamAssassin: The GTUBE 同様にウィルスにもEICARテストファイル(EICAR Standard Anti-Virus Test File)というテスト用のファイルを作ることが出来ます。空のファイルに下記の文字列を貼りつけると、あら不思議ウィルスファイルが作れます。(正確に言うとウィルスと認識されるファイルです。) X5O!P%@AP[4\PZX54(P

    必ずスパムと判定されるメールと、ウィルスの作り方 - プログラマでありたい
    shimooka
    shimooka 2011/03/11
    『人生で一度くらい役に立つことがあるかも』
  • アリエルのハニーポット

    「アリエルのネットワークに侵入される恐れがあります」 人の名誉のためにMさんとしますが、Mさんからこんな報告がありました。いつも言うことが大げさなので話半分で話を聞きます。 「どういうことですか?」 「iPhoneをなくしました」 なるほど、少しは深刻な事態かもしれません。 「なくしたiPhoneの番号に電話してみればどうですか」 「誰も出ません」 「利用停止できないのですか」 「しました」 「なら大丈夫でしょう」 「停止するまで10時間ぐらいありました。それだけの時間があれば何でもできます」 拾った誰のものとも分からないiPhoneを使って10時間で何でもできるのはあなたぐらいだと思いながら、厭味を込めて聞きます。 「iPhoneにパスワードをかけていなかったんですか」 「かけていますが…」 なんだかけていたのか、ますます大丈夫じゃないかと思っていたら、 「4桁なので簡単に破れます」

  • アップルが次世代iPhoneを失くした顛末

    その店の名は「Gourmet Haus Staudt」。 ドイツのエールが飲めるご機嫌な飲み屋です。 ここに一杯機嫌で次世代iPhoneを置き忘れてきてしまったのが、グレイ・パウエル(Gray Powell )さん、27歳。 写真の才能もあるパウエルさんはノースカロライナ州立大学を2006年に卒業し、今はAppleiPhoneのベースバンドソフトウェア(電話をかける時に使うちっちゃなプログラム)のエンジニアを務めています。 それは去る3月18日のことでした。 パウエルさんは、カリフォルニア州レッドウッドシティにある良い雰囲気のドイツ産ビアガーデン「Gourmet Haus Staudt」で輸入物ビールに舌鼓を打っていました。 く~極楽! 飲み屋も最高なら、ビールの味はまた格別! 早速パウエルさんはフィールドテストで持ち歩いてた次世代iPhone(傍目にはiPhone 3GSにしか見え

    アップルが次世代iPhoneを失くした顛末
    shimooka
    shimooka 2010/04/20
    酩酊男がジョブスだったらもっと面白い
  • http://safezone.su/postcard/