タグ

ツールとセキュリティに関するt-murachiのブックマーク (16)

  • Use HTTPS for local development  |  Articles  |  web.dev

    Use HTTPS for local development Stay organized with collections Save and categorize content based on your preferences. Most of the time, http://localhost behaves like HTTPS for development purposes. However, there are some special cases, such as custom hostnames or using secure cookies across browsers, where you need to explicitly set up your development site to behave like HTTPS to accurately rep

    Use HTTPS for local development  |  Articles  |  web.dev
  • 無料の SSL 証明書が得られる ZeroSSL を使ってみた

    はじめに 皆さんは ZeroSSL を知っていますか?個人でウェブサイトを運営している皆さんであれば、多くの方は Let's Encrypt を利用されていると思います。 https://letsencrypt.org/ja/ もちろん僕も使っています。僕の様なエンジニアの方であれば SSL の仕組みもおおよそ理解もしているし、コマンドラインの実行方法も知っておられるのでウェブサイトの SSL 証明書を取得する事もそれほど難しい事ではないでしょう。 しかしそれほど詳しくない方が certbot の様なコマンドを使って SSL 証明書を発行するのは割と難しい事です。そこでご紹介したいのが ZeroSSL です。 https://zerossl.com/ ZeroSSL とは ZeroSSL もまだあまり名前が知られていないせいか、Google 検索で「ZeroSSL」を検索すると「ZeroS

    無料の SSL 証明書が得られる ZeroSSL を使ってみた
    t-murachi
    t-murachi 2020/12/05
    最近のpip3から導入したcertbotであれば、apt upgradeで壊れて動かなくなることはまず無いんじゃないかなとは思う。(念の為)
  • なぜ業務で LINE を使ってはいけないのか|rotomx

    はじめに LINE はユーザー数が 8,400万人、日人口の約7割が利用しているという巨大なチャットツールです。メールや電話より手軽にコミュニケーションが取れることから、業務連絡にも LINE を使っている会社も多く存在します。 操作性・利便性が高い一方で、LINE を業務利用することは「シャドーIT」という状態にあたり、情報セキュリティ上のリスクを抱えています。 この  note では会社が LINE を業務利用してはいけない理由について解説します。ユーザー数の多い LINE を例として挙げていますが、これは会社で管理ができないツール全般に置き換えることが可能です。シャドーIT全般に対するリスクであり、LINE 自体の危険性を指摘するものではありません。 シャドーIT とは 会社には多くの社内ITツールがあります。例えば Microsoft 365(Word、Excel、PowerPo

    なぜ業務で LINE を使ってはいけないのか|rotomx
    t-murachi
    t-murachi 2020/09/06
    機密が重要になる事業者であれば必須だと思う。ここにコストを割けない事業者は企業の体を成していないので信用に問題があり、機密を預けるのは難しい。重要な情報リテラシー。教育でカバーすべき。
  • pixivに脆弱なパスワードで登録できないようにしました - pixiv inside

    図1: 脆弱なパスワードを入力した場合のエラー画面 こんにちは、pixiv開発支援チームのmipsparcです。 パスワード、もしかして使いまわしていますか? 複数のサービスで同じパスワードを利用していると、「パスワードリスト型攻撃」によって不正アクセスの被害を受けてしまうかもしれません。 パスワードリスト型攻撃の被害にあわないためには、ブラウザやパスワード管理ツールで自動生成された安全なパスワードを利用するのが好ましいです。 しかし、実際には多くの人が「使いまわしたパスワード」や「簡単なパスワード」(以下、脆弱なパスワード)を利用していますし、啓蒙活動にも限界があります。 pixivではサイバー攻撃への対策を複数とっていますが、根的な対策のひとつとして、脆弱なパスワードを新しく設定できないようにしました。 脆弱なパスワードの判定方法 脆弱なパスワードの利用はどのように防ぐことができるで

    pixivに脆弱なパスワードで登録できないようにしました - pixiv inside
    t-murachi
    t-murachi 2020/01/23
    HIBP知らんかった。便利な世の中じゃのう(´・ω・`)
  • 全社的に会社用GitHubアカウントを廃止した件 - ZOZO TECH BLOG

    はじめまして。2019年1月に入社したSREスペシャリストのsonotsです。最近MLOpsチームのリーダーになりました。今回の記事はMLOpsの業務とは関係がないのですが、3月に弊社で実施した会社用GitHub個人アカウントの廃止について事例報告します。 TL;DR 会社用GitHubアカウントを作るべきか否か問題 会社用GitHubアカウントの利用で抱えた問題 1. OSS活動時にアカウントを切り替える必要があり面倒 2. GitHubの規約に準拠していない 会社用アカウントを廃止した場合にセキュリティをどのように担保するか GitHubのSAML single sign-on (SSO)機能について 会社用アカウントの廃止およびSSO有効化の実施 会社用GitHubアカウントを使い続ける場合 私用GitHubアカウントに切り替える場合 Botアカウントの場合 Outside Coll

    全社的に会社用GitHubアカウントを廃止した件 - ZOZO TECH BLOG
    t-murachi
    t-murachi 2019/04/11
    素直に GitLab 建てたほうが手っ取り早い気もするが…(´・ω・`)
  • 「Volatility Frameworkを使ったメモリフォレンジック」と言うハンズオンに参加させて頂きました。 | DevelopersIO

    「Volatility Frameworkを使ったメモリフォレンジック」と言うハンズオンに参加させて頂きました。 1 はじめに 日は、「第23回北海道情報セキュリティ勉強会」に参加させて頂きました。 https://secpolo.doorkeeper.jp/events/39013 セッションの内容は次の通りです。 Session.1 フリーツールを用いた x86 プログラム解析 トレンドマイクロ株式会社 花岡 弥生 さん Session.2 Volatility Framework を使ったメモリフォレンジックス (ハンズオン) トレンドマイクロ株式会社 平原 伸昭 さん Session.3 北大キャンパスネットワークと私 北海道大学 情報基盤センター 南 弘征 先生 今回は、この2つ目のセッションであった、ハンズオンに参加させて頂いて手を動かした内容を紹介させて頂きます。 講師を務

    「Volatility Frameworkを使ったメモリフォレンジック」と言うハンズオンに参加させて頂きました。 | DevelopersIO
  • AndroidのデータをPCへ保存! Root化不要で使えるアプリ『Simple ADB Backup』 | ライフハッカー・ジャパン

    Windows/Linux/Android (4.0+):AndroidのバックアップツールのほとんどはRoot化、またはデータをSDカードに保存するという作業が必須とされています。『Simple ADB Backup』を使えば、それらは不要に! 簡単にデバイスのデータをPCにバックアップできるのです。 Simple AD Backupを使用するには、ユーティリティをバックアップしたいPCにインストールし、AndroidデバイスのUSBデバッギングモードをオンにする必要があります(「設定」>「開発者」>「開発者向けオプション」を有効にし、USBデバッギングモードを「有効」に設定)。完了したらデバイスとPCを接続し、WindowsまたはLinuxシステムからアプリを起動させ、バックアップオプションを選択します。「デバイス全体」、「システムアプリを含む」、「システムアプリを除く全てのデータ」、

    AndroidのデータをPCへ保存! Root化不要で使えるアプリ『Simple ADB Backup』 | ライフハッカー・ジャパン
    t-murachi
    t-murachi 2013/01/26
    …だからそういう重要な機能は OS に標準で実装しとけと…。
  • マカフィー ウイルス定義ファイル

    McAfee+  製品 プライバシー、ID、および様々な個人用デバイスに対する、マカフィーの最も包括的な保護対策。 個人と家族の対策 マカフィー® トータルプロテクション ID 保護と VPN でデバイスを保護します。 デバイスの保護対策 ウイルス対策 VPN モバイル対策 無料ツールとダウンロード ウェブ保護 無料体験版 パスワードジェネレーター その他サービス PC オプティマイザー ウイルス駆除サービス

    マカフィー ウイルス定義ファイル
    t-murachi
    t-murachi 2012/03/03
    好ましい対応。本質的じゃないことをわざわざやってその件数をカウントしてみせたところで、ユーザーに過度の不安を与えるだけだからね。
  • Android アプリ「AppNetBlocker」を公開しました : DSAS開発者の部屋

    (2015年5月追記) この記事に掲載の「AppNetBlocker」は Android 5.0 以降の環境では正しく動作しません。記録としてアプリ体へのリンクは当面残しますが、コメント欄に何度か記載の通りこのアプリケーションの開発はすでに終了しており、今後改訂を行う予定はありません。ご了承下さい。 以前から自分自身がほしいと思っていた Android アプリが形になったためマーケットで公開しました。 今回はそのアプリ、「AppNetBlocker」をご紹介します。 AppNetBlocker は、所定のアプリから「完全なインターネットアクセス」の許可を除去するツールです。実行に root 権限は必要ありません。Android 1.6 以上の環境で動作します。興味のある方はご利用下さい。もちろん無料です。 (2011/12/26 追記) アプリは、現時点では安全面において不安要素の少な

    Android アプリ「AppNetBlocker」を公開しました : DSAS開発者の部屋
    t-murachi
    t-murachi 2011/12/26
    これはおもしろいアプローチw
  • FTP の危険性に関して超簡単まとめ

    今日話題になった Gumblar の亜種によって FFFTP の設定情報から FTP 情報が漏れる件で、FTP 自体の危険性と FFFTP 自体の特性、さらに Gumblar 対策という点で少し情報が混乱している状況が見受けられます。そこでその点を簡単にまとめてみました。 去年あたりから、「Gumblar (ガンブラー)」 に代表されるような、FTP のアカウント情報を何らかの手段で盗み出して Web サーバにアクセスし、Web サイトを改竄して被害を広めていくタイプのウィルスが問題になっていますが、今日になって広く利用されているフリーの FTP クライアントである 「FFFTP」 にアカウント情報漏洩の危険性が見つかったということで話題になっていました。 「FFFTP」のパスワードが"Gumblar"ウイルスにより抜き取られる問題が発生 : 窓の杜 ただ、この問題で、FTP 自体の危険性

    FTP の危険性に関して超簡単まとめ
    t-murachi
    t-murachi 2010/02/01
    ssh が使える鯖であれば rsync を使う手もあるよ。 Windows でも cygwin (mingw でも ok?) から利用可能。無料鯖で ssh も使えないような所は、少なくとも仕事で利用すべきじゃない。
  • フリーFTPソフト『FFFTP』に、8080系のマルウェア感染と同時にID・パスワードを取得される危険性があるそうです : ライフハッカー[日本版], 仕事も生活も上手くこなすライフハック情報満..

    デスク配線がスッキリ。Ankerの全部入り12 in 1モニタースタンドが突然8,250円OFFされてた #Amazonセール

    フリーFTPソフト『FFFTP』に、8080系のマルウェア感染と同時にID・パスワードを取得される危険性があるそうです : ライフハッカー[日本版], 仕事も生活も上手くこなすライフハック情報満..
    t-murachi
    t-murachi 2010/01/30
    FFFTP 関係無いやん。 / 近頃はそもファイルを転送する機会自体減った。大抵は terminal 上で wget なり cpan なりすれば事足りるし、それでも転送が必要なら rsync 使うし。
  • Winnyサイトブラウザ "Nyzilla" - Download

    発行元: Hiromitsu Takagi, Toshima-ku, Tokyo, JP (期限切れ中) 脆弱性対応期限: 2012年12月23日まで 重要なお知らせ 現在、インストーラ(Nyzilla_Setup.exe)のコード署名の証明書の有効期限が切れています。(2011年12月30日) 最新情報 インストーラ(Nyzilla_Setup.exe)のコード署名の証明書の有効期限が切れました。(2011年12月30日) 脆弱性対応期限を延長しました。(2011年12月23日) Nyzillaとは Nyzillaは、Winnyのサイトを閲覧するブラウザです。ファイル共有・交換ソフトではないので、ファイルのアップロード機能はありませんし、ダウンロード機能もありません(※1)。WebブラウザやFTPソフトと同じように、1つのサイトとだけ接続して、そのサイトがどんなファイルを公開しているか(

    t-murachi
    t-murachi 2009/12/25
    虹子かわええよ虹子wwww
  • まるぽ堂[ニュース感想文]ウイルス対策ソフトavastで誤認識「Win32:Delf-MZG[Trj]」(食らいました)

    ≫ EDIT 2009.12.03 Thu ウイルス対策ソフトavastで誤認識「Win32:Delf-MZG[Trj]」(らいました) 今日は家からノートPCもってきたのですが、ひどい目にあった・・・ 某掲示板のおかげで助かりましたが、どうせ他にも困ってる人がいると思いますので書いておきます。 日(2009年12月3日)の朝9半ぐらい?より、無料のウイルス対策ソフトとして有名なavastが、そこらじゅうの.exe系ファイルの中の「Win32:Delf-MZG [Trj]」をウイルスとみなして、「チェストに入れろ」などとと怒りまくる症状が出ています。 山ほど検出されるので、作業も何もできやしない。 これ、「ウイルスらった!」のではなく、今までごく普通に問題なく使えていたソフトをウイルス呼ばわりする「誤認識」の類なので、avastの言うとおりにファイルを隔離したり削除してしまうと、「非

    t-murachi
    t-murachi 2009/12/03
    怖ぇぇぇぇ((((゚Д゚;))))
  • 高木浩光@自宅の日記 - Nyzillaの進捗 その3

    正直、ウイニーは美味しそうじゃなかったので、アルトバイエルンを加えてべた。 Nyzillaの開発は、前回以降、以下のように進んだ。 ダウンロードテスト機能を実装 ファイル保持の真偽が陽性判定「(+)」となったものだけを対象に、ファイルの先頭の1ブロック(65536バイト)のダウンロードを要求し、得られたデータの先頭の48バイトを16進数で表示し、その1ブロックのMD5値も示す。ユーザインターフェイスは以下の図のようになった。最終出現時刻から10分以上が経過したファイルでは実行しないようにした。 陽性判定の基準を厳しくした ファイル保持の真偽の判定アルゴリズムを、より慎重に陽性と判断するように変更した。これにより、判定が変化するケースはほとんど見られなくなったが、判定が出そろうまでに要する時間はやや長くなった。 鏡面反射機能を構想 Winny側の制約により、自分のWinnyサイトを閲覧する

    t-murachi
    t-murachi 2009/11/30
    B案をフォークの先端付近でトリミング、かな。 / つか、B案のフォークにセンセーのお顔が映り込んでいるような…w
  • 無線LANのWEP/WPAキーを表示するフリーソフト「WirelessKeyView」 - GIGAZINE

    無線LANの設定も昔ほど複雑ではなく、全自動でかなりセキュリティの高い設定ができるようになっている機種も増えていますが、それに伴って「一体自分の無線LANのWEPキーは何なのか?」というのが万が一の際にまったくわからないという事態も増えています。そういう際に役立つのがこのフリーソフト「WirelessKeyView」です。 使い方は至って簡単、起動するだけ。それだけでWindowsのWireless Zero Configurationを使ったWEP/WPAキーが表示されます。ただ表示するだけでなく、テキストファイルにして保存したり、HTML形式のレポートにしたり、クリップボードに直接コピーすることもできます。 ダウンロードと使い方は以下から。 WirelessKeyView: Recover lost WEP/WPA key stored by Wireless Zero Configu

    無線LANのWEP/WPAキーを表示するフリーソフト「WirelessKeyView」 - GIGAZINE
    t-murachi
    t-murachi 2007/11/05
    Wlan* 系の API 使ってるのかな? KeyMaterial http://msdn2.microsoft.com/en-us/library/ms706275.aspx が取れて、LocalSystem アカウントが取れれば、 CryptUnprotectData で暗号化されたキーを復号できる。。。ような気がする。知らんけど。
  • 1