タグ

セキュリティに関するueno541130のブックマーク (7)

  • ひと昔前といろいろ違う、Webサイトを公開した時に確認しておきたい項目のまとめ -Web Launch Checklist

    Webサイトを公開した時に、サイトのパフォーマンス、SEOセキュリティ、アクセシビリティ、コンテンツ、機能性の面から確認しておきたい項目がまとめられたチェックリストを紹介します。 2017年、最近のWebのテクノロジーや制作事情をふまえたものとなっており、ひと昔前とはいろいろ変化しています。 イラスト: Girls Design Materials 「Web Launch Checklist」は2017年最近のWeb制作事情をふまえて、サイト公開時の確認事項をまとめたものです。 確認項目は6つにカテゴリ分けされており、それぞれ最新の動向が取り入れられたものとなっています。 Web Launch Checklist Web Launch Checklist -GitHub そのまま利用してもよし、また編集して自分用のリストを作成することもできます。 パフォーマンスで確認したい項目 SEO

    ひと昔前といろいろ違う、Webサイトを公開した時に確認しておきたい項目のまとめ -Web Launch Checklist
    ueno541130
    ueno541130 2017/07/24
    参考にさせていただきます。メモ。
  • よく使われるパスワード、Keeper Securityが2016年度のリスト公開 (CNET Japan) - Yahoo!ニュース

    セキュリティでシンプルさは通用しない。だが、多くのユーザーがシンプルで簡単に覚えられるパスワードを使っているようだ。キーボードの配列順である「1234567」や「qwertyu」も多い。 これらは、ユーザーにしてみれば簡単に覚えられるパスワードだが、攻撃者にしてみれば総当たり攻撃で簡単に見破ることができる。攻撃に成功すればオンラインアカウントに不正にアクセスされてしまう。 オンラインサービスを提供する側は対策を急いでおり、スマートフォンを利用した2要素認証を提供するところも増えている。また、簡単な見破られやすいパスワードを禁止する場合もある。 多くが対策をしている一方、対応していない組織も多い。最初の段階でセキュリティの甘さに対して企業と個人の双方に責任があると言える。 Keeper Securityが公開した2016年の最もよく使われるパスワードのリストによると、われわれの認識は

    よく使われるパスワード、Keeper Securityが2016年度のリスト公開 (CNET Japan) - Yahoo!ニュース
    ueno541130
    ueno541130 2017/01/16
    パスワードは人には解りにくいものにしないといけませんね。あんまり憶えにくいのにすると忘れて大変ですが。
  • 【指紋ネット盗難】「ピースサインは危険!!」 3メートル離れて撮影でも読み取り可能 

    「カメラに何げなくピースのサインをするだけで、指紋が出回ってしまう」。指紋の盗撮防止技術を開発した国立情報学研究所の越前功教授は、こう警鐘を鳴らす。 顔と手を一緒に撮影した写真をネットに掲示すると、個人と指紋を特定される恐れがある。大量に画像が出回る著名人は特に狙われる危険性が高い。自分で投稿しなくても、他人が撮影した写真に知らないうちに写り込むリスクもある。 また、スマートフォンの認証には指紋のほか、顔の画像、模様が人によって異なる目の虹彩なども利用されている。こうした生体情報は行政機関や企業の入退室管理にも利用されている。個人の生体情報を盗み取るには従来、その人に接近して撮影する必要があった。 だが、生体情報がネット上に出回るようになったことで、犯罪者にとってハードルは大きく下がった。国立情報学研究所の実験では3メートルの距離で撮影した画像でも読み取れることが判明しており、「自撮り」の

    【指紋ネット盗難】「ピースサインは危険!!」 3メートル離れて撮影でも読み取り可能 
    ueno541130
    ueno541130 2017/01/09
    そこまで解析出来るようになって恐いな。
  • 【防犯検証】訓練されたタカを使って『下着泥棒』はできるのか? | オモコロ

    こんにちは、ARuFaです。 欲望が渦巻くこの現代社会、みなさんいかがお過ごしでしょうか。 僕はというと、先日、男なのに下着泥棒に遭ってしまいました。 昨日の夜に干したはずのパンツが、朝起きたら一枚消えている……… — ARuFa (@ARuFa_FARu) December 25, 2016 ※当時の写真 ……年末年始にこんなことってあります? お気に入りだった水玉柄のパンツが、一夜にして姿を消してしまったのです。 この一件があってからというもの、僕は二度と自分のパンツが盗まれないよう、下着泥棒への防犯対策について気で考えるようになりました。 そんな防犯対策の思考法としては、「自分が相手(泥棒)の立場なら、どう行動するか?」を想像する方法があります。 「自分が下着泥棒だったら、どうやってパンツを盗むか」と考えることにより、泥棒側の行動を予測し、それに適した防犯対策をするのです。 「自分

    【防犯検証】訓練されたタカを使って『下着泥棒』はできるのか? | オモコロ
    ueno541130
    ueno541130 2017/01/07
    鷹凄い!食べ物じゃない物も捕れるだ!
  • 寝ている親の指で指紋ロック解除、6歳児がポケモン商品を大量購入

    スマートフォンを指紋でロックしていたにもかかわらず、6歳児はその端末でポケモンをゲットすることができた。 オンライン課金が子を持つ親の悩みの種になっている。米連邦取引委員会(FTC)は、あまりにも簡単に子供がアプリ内課金を利用できるようにしているという苦情が寄せられているとして、AppleGoogleAmazonを非難している。 子供が親の同意なくオンライン課金を利用した問題に関連して、これらの企業はこれまでに多額の和解金を支払ってきた。アーカンソー州在住のBethany Howellさんの場合は、自分の知らない間に娘が250ドルものポケモン商品をオンラインで購入していたと報じられている。 The Wall Street Journalによると、サトシになりたい(ロケット団に入団したいと言った方が適切か)Ashlyndちゃんは、クリスマスの数日前にソファでうたた寝していた母親の親指を使

    寝ている親の指で指紋ロック解除、6歳児がポケモン商品を大量購入
    ueno541130
    ueno541130 2016/12/28
    子どもは悪知恵はたらくからなぁ。
  • “8歳児”のサイバー攻撃に負ける日本企業

    日経ビジネス10月31日号では「サイバー無策 企業を滅ぼす」と題する特集記事を掲載する。煽り気味のタイトルのようだが、決して誇張ではない。10月21日(金曜日)には米国で、大規模なサイバー攻撃が発生。ツイッターやペイパル、スポティファイなど日でも馴染みのある米国のウェブサービスが一時、利用できない状況に追い込まれた。日も決して対岸の火事ではいられない(関連記事)。 しかし、日企業は長年、そうした「リスク」を軽視してきた。国家は企業に対策を丸投げし、経営者は現場の担当に責任を押し付ける。そして多くの企業の現場では「ヒト・モノ・カネ」が十分に与えられず、無為に時間を過ごしてきた。その“サイバー無策”のツケを支払う時期を、日企業は迎えようとしている。 連動インタビューの第1回目に登場するのは、サイバーディフェンス研究所の名和利男・上級分析官。航空自衛隊で防空システムなどを担当した専門家が

    “8歳児”のサイバー攻撃に負ける日本企業
    ueno541130
    ueno541130 2016/10/25
    サイバー攻撃で個人情報流出ってなかなか無くなりません世ね。
  • 添付ファイルとパスワードを別便で送るアレ、やめて。セキュリティ1〜5章 | チャーリーのブログ

    【ルチアーノショー寄稿ブログ】 最初は連載もので書き始めたものの、最終的には第1章から第5章に分け1つのブログにまとめた。 永久満足版だ。 通常ネットワークセキュリティについて語ると3冊(上中下)くらい複雑なので長編ご容赦願いたい。 セキュリティが不安になって夜も眠れなくなった方は、最後の結論をまずはお読みくださいな。 ■第1章 秩序型ハッカーに見られる正義 企業(特に大手)とメールのやり取りをしていると、暗号化した添付ファイルとそれを開くためのパスワード(平文)が別便で送られてくることがよくある。 上場企業なら半数くらいだろうか。 意味ないからヤメテ。 意味がないだけならいい。受け取る側がめんどくさいことさえ我慢すればいいから。 問題は、インターネットの仕組みを知らないことを宣言しているようなもので、むしろ危険なんじゃないかと思う。 「うちには番犬もいなければ、銃もありません。玄関の鍵

    添付ファイルとパスワードを別便で送るアレ、やめて。セキュリティ1〜5章 | チャーリーのブログ
    ueno541130
    ueno541130 2015/05/17
    よくわからんけど凄いな
  • 1