タグ

securityに関するzakkieのブックマーク (18)

  • 暗号化ファイルシステム (EFS: Encrypting File System) の注意点

    <body> <p><a href="/e/EFS/">[ English ]</a></p> <h2>Windows XP Professional のスタンドアロン環境 (ドメイン環境でないシステム) で暗号化ファイルシステム (EFS: Encrypting File System) を使う場合の注意点</h2> <hr> <ul> <a href="EFS_and_certificates.html#content"><li>証明書をエクスポートすること - パスワードを覚えているだけではダメである</li></a> <a href="Trap_in_XP.html#content"><li>Windows XP Professional で陥りがちな落とし穴</li></a> <a href="Making_EFS_DRA_certificates.html#content"><

    zakkie
    zakkie 2015/04/08
    手遅れらしい「ファイルが開けなくなった後で調べて回った結果、秘密鍵のバックアップが必要だったことを知り愕然とするが、もはや手遅れである。」
  • 『運転免許証をコピーさせていただきますね。』は断固、拒否できる!身分証明書をコピーさせないことで、個人情報漏洩から身を守ろう。 - クレジットカードの読みもの

    個人的にまったく知らなかったのですが、携帯電話申込や入会手続きなどをする際に言われることの多い『運転免許証をコピーさせていただきますね』は、断ることが出来るんですね。 下記の記事より引用させてもらいます。 免許証や保険証など身分証明書は悪用できるのでコピーさせないのが個人情報漏洩対策になる - はぴらき合理化幻想 金融機関、携帯電話ショップ、市役所などでは手続きの際に身分証明書をコピーしたり番号を控えさせてとよく言われる。応じる義務はない。提示して担当者に見せればOK。余計な情報を提出しても百害あって一利なし。 コピーだけでなく番号記録も拒否できる: 記事によると身分証明書のコピーだけでなく、その番号を控えることすら拒否をしても良いらしいです。今までなにも疑問を持たずに応じていた自分は、個人情報漏洩についてまだまだ対策不十分だったと言えますね。 転出入の度に役所に行った。その時に身分証明書

    『運転免許証をコピーさせていただきますね。』は断固、拒否できる!身分証明書をコピーさせないことで、個人情報漏洩から身を守ろう。 - クレジットカードの読みもの
    zakkie
    zakkie 2014/09/14
    そんなに大事なのか、個人情報。何と戦っているんだよ。
  • パソコンの電源鳴きから4096ビットのRSA秘密鍵が解析される | スラド セキュリティ

    イスラエル・テルアビブ大学の研究チームが、GnuPGが暗号文を処理する際に変化するパソコンの「電源鳴き」を取り込んで処理することで、4096ビットのRSA秘密鍵を1時間以内に解析できたそうだ(RSA Key Extraction via Low-Bandwidth Acoustic Cryptanalysis、 論文PDF、 Hack a Dayの記事、 家/.)。 多くのCPUでは与える命令や結果によって消費電力、発熱、発するノイズなどが変化し、これを観察することで実行中の命令やデータを外部から推測することができる(サイドチャネル攻撃と呼ばれる)。通常この攻撃はスマートカードや小さなセキュリティチップなどに対して行われるが、このチームでは過去に処理するRSAキーによってPCの発する音が変化することを発見していた。 今回の実験では主に高感度マイクを標的PCの排気口に向け、アンプやデータ収

    zakkie
    zakkie 2013/12/23
    CPUの作業とは周波数領域が全く違うところに出てくるというのが不思議。
  • NHK NEWS WEB 期限切れまで半年 WinXP

    パソコンの基ソフト「ウィンドウズXP」が、半年後の来年4月9日に製品サポートの期限切れを迎えます。 個人や企業など、まだ多くで使われている「XP」、サポートが終了するとソフトの欠陥が修正されなくなり、ウイルスに感染する危険性が大幅に高まります。 サポート終了まで残り半年、対策は進んでいるのでしょうか。 また、私たちはどう対応すればよいのでしょうか。 科学文化部の田辺幹夫記者が解説します。 サポート終了まで半年 2001年に発売されたパソコンの基ソフト、マイクロソフト社の「ウィンドウズXP」は、来年4月9日、製品のサポート期間が終了します。 サポートが切れると、どのような危険があるのでしょうか。 パソコンの基ソフトには、「脆弱性」と呼ばれるセキュリティ上の欠陥が潜んでいます。 この欠陥は、1か月当たりだいたい10件くらい見つかっていて、マイクロソフト社はそのつど、欠陥を修

    zakkie
    zakkie 2013/10/12
    港区のオカルトっぷりが、もはやEM菌レベル。(追記:フロッピーの自動再生はデフォルトでoffだからかautorun.infが広まらない。えー、本当にそこなのかよ。)
  • Page not found

    ブログ このブログは非公開に設定されています。 (Access forbidden) 他のブログを探す ブログランキング(共通のジャンル) 1 裏ピク 2 マブい女画像集 女優・モデル・アイドル 3 放送事故★お宝エロ画像村まとめ 4 エロ画像まとめ えっちなお姉さん。 5 AV女優2chまとめ ヘルプ インフォメーション リクエスト 利用規約 障害情報 FC2ブログについて FC2の豊富な機能 スマホからもブログ投稿 有料プラン アルバム機能 おすすめブログ テンプレート一覧 マガブロ マガブロとは? マガブロランキング マガブロの書き方 マガブロアフィリエイト サポート ヘルプ インフォメーション リクエスト 利用規約 障害情報 アプリでもブログ投稿 FC2トップ お問い合わせ 会社概要 プライバシーポリシー 著作権ガイドライン 広告掲載 Copyright(c)1999 FC2, I

    zakkie
    zakkie 2013/08/28
    よくもまぁ、こんなフルコンボで。。。
  • Page not found

    ブログ このブログは非公開に設定されています。 (Access forbidden) 他のブログを探す ブログランキング(共通のジャンル) 1 裏ピク 2 マブい女画像集 女優・モデル・アイドル 3 放送事故★お宝エロ画像村まとめ 4 エロ画像まとめ えっちなお姉さん。 5 AV女優2chまとめ ヘルプ インフォメーション リクエスト 利用規約 障害情報 FC2ブログについて FC2の豊富な機能 スマホからもブログ投稿 有料プラン アルバム機能 おすすめブログ テンプレート一覧 マガブロ マガブロとは? マガブロランキング マガブロの書き方 マガブロアフィリエイト サポート ヘルプ インフォメーション リクエスト 利用規約 障害情報 アプリでもブログ投稿 FC2トップ お問い合わせ 会社概要 プライバシーポリシー 著作権ガイドライン 広告掲載 Copyright(c)1999 FC2, I

    zakkie
    zakkie 2013/08/28
    Hatenaが流出起こしたら人生詰むかも。
  • 東京新聞:英 情報機関 中国レノボ社製PCに ハッキング用工作 発見 「使うな」 :国際(TOKYO Web)

    【ロンドン=石川保典】英情報機関が、世界最大のパソコン企業である中国レノボ社製品の使用を禁止していたことが分かった。三十日付の英紙インディペンデントが伝えた。 情報局保安部(MI5)や政府通信部(GCHQ)が製品を調べたところ、外部からの操作でパソコン内のデータにアクセスできる工作が施されているのを発見した。科学者は通常のセキュリティー保護をバイパスする秘密の裏口がチップに最初から仕込まれているとの見解を示したという。

    zakkie
    zakkie 2013/07/31
    ThinkPad信者としてはショックだが、国家に狙われるような秘密を持ってはいない。
  • 「神奈川県警、捜査2課です。 警察から電話ということで、驚いてらっしゃると思いますが、最近保険証や免許証、通帳など、身分を証明するものを落とした心当たりはありますか?」 「ありません」 「では、自宅への手紙やダイレクトメールなどは、住所や名前がわからないよう、細かくちぎるとか、マジックでつぶすなどして、捨ててますか?」 「いいえ」と答えると、「それは、いけませんねー。最近浮浪者などにゴミをあさらせて、個人情報を盗むのが、増えています。実は、最近詐欺集団を逮捕しまして、20人のグループのうち、2人を逮捕しま

    " 「神奈川県警、捜査2課です。 警察から電話ということで、驚いてらっしゃると思いますが、最近保険証や免許証、通帳など、身分を証明するものを落とした心当たりはありますか?」 「ありません」 「では、自宅への手紙やダイレクトメールなどは、住所や名前がわからないよう、細かくちぎるとか、マジックでつぶすなどして、捨ててますか?」 「いいえ」と答えると、「それは、いけませんねー。最近浮浪者などにゴミをあさらせて、個人情報を盗むのが、増えています。実は、最近詐欺集団を逮捕しまして、20人のグループのうち、2人を逮捕しました。家宅捜索の結果、貴方名義のみずほ銀行、新宿支店の通帳がありまして、そちらは、偽造の通帳だと捜査で判明してますが、そちらには、300万入っていました。 まだ、18人が捕まっていなくて、他にもあなた名義の通帳を偽造している恐れがあります。そのため、あなたのすべての銀行口座が調査が完了

    「神奈川県警、捜査2課です。 警察から電話ということで、驚いてらっしゃると思いますが、最近保険証や免許証、通帳など、身分を証明するものを落とした心当たりはありますか?」 「ありません」 「では、自宅への手紙やダイレクトメールなどは、住所や名前がわからないよう、細かくちぎるとか、マジックでつぶすなどして、捨ててますか?」 「いいえ」と答えると、「それは、いけませんねー。最近浮浪者などにゴミをあさらせて、個人情報を盗むのが、増えています。実は、最近詐欺集団を逮捕しまして、20人のグループのうち、2人を逮捕しま
    zakkie
    zakkie 2013/06/14
    下3桁が110番の実家が心配である。
  • 無料Wi-Fiがなぜ無料なのかという話(山本一郎) - 個人 - Yahoo!ニュース

    zakkie
    zakkie 2013/06/04
    Facebookで見知らぬ美女とお友達になるのと同じようなものかしら。利用規約でランキングするまとめサイトとかができて競争を促すしかあるまい。
  • 「モザイクで隠された読めない文字」を復元・解読する方法!? | 雑学界の権威・平林純の考える科学

    右の運転免許証の写真のように、一部の文字を読むことができないように(判別できないように)モザイク処理をして、(公開できない情報が一部含まれている)機密文章や個人情報が含まれた写真などを公開することがあります。今回はそんな「モザイクで隠された読めない文字」を復元し、解読する方法について考えてみることにします。 モザイク処理にも色々ありますが、今回対象にするのは「文字サイズより大きいモザイク」です。たとえば、実例を作ってみたのが、たとえば下のような画像です。こんな秘密メッセージ、モザイクが掛かっていて肝心な部分を読み取れない秘密文章の内容を、解き明かすことができるでしょうか? まず、一見して、このモザイク部分には全部で5文字が隠されているということが明らかです。そして、その前に書かれた「一番最初は」という部分を見ると、ヒラギノ ゴシックの(画面解像度上で)18ポイントの大きさで書かれている、と

    zakkie
    zakkie 2013/03/18
    隠すのが目的ならモザイクは几帳面に平均化するのでは無くて、乱数的な要素を入れておくといいですね。
  • 宇宙関連情報が流出か、三菱重工でウイルス感染 : 社会 : YOMIURI ONLINE(読売新聞)

    三菱重工業は11月30日、名古屋航空宇宙システム製作所で宇宙関連の情報が入ったパソコン4台がウイルスに感染していたと発表した。 同製作所ではロケットなどを生産しており、同社によると、これまで知られていないウイルスの感染が11月27日に判明。情報が流出した可能性があり、感染経路を調べている。同社では、昨年9月にサイバー攻撃を受けた事件が発覚、パソコン83台が感染、セキュリティー対策を強化したばかりだった。 宇宙航空研究開発機構(JAXA)も11月30日、ウイルス感染によって開発中の小型ロケット「イプシロン」の技術情報が流出した可能性があることを公表した。

    zakkie
    zakkie 2012/12/01
    どうしてここで相次ぐのか。やっぱり狙われているの?
  • 「顔認識」無断で客撮影…首都圏の商業施設など : 社会 : YOMIURI ONLINE(読売新聞)

    通行人などの顔を自動判別する「顔認識」方式のカメラが増えているが、このうち首都圏の商業施設や大規模マンションの29台で、断り書きなしに撮影が行われていたことが読売新聞の調べで分かった。 広告用ディスプレーに小型カメラを埋め込み、視聴した人の性別や年代を分析して顧客分析に利用するのが目的だ。設置業者は「個人を特定しておらず問題ない」としているが、専門家からは「ルール整備が必要」などの声が上がっている。 東京都江東区の大型商業施設「ららぽーと豊洲」。店舗案内を流している高さ約2メートルのディスプレーの上部に、小型カメラが設けられている。外観からは分かりにくいが、終日、客の顔を撮影し、どの広告をどんな客が見たかを分析している。ららぽーとを運営する三井不動産グループによると、2009年11月に同店で10台導入し、10年3月からは新三郷店(埼玉)でも8台稼働させているが、いずれも撮影は明示していない

    zakkie
    zakkie 2012/11/28
    システム的にはもっと出来るんだろうけど、個人情報保護法の範囲でガマンしているんだろうと想像。カメラがありふれる時代、嫌ならサングラスとマスクを。ぼくは現行法が厳しすぎると思っている。
  • お探しのページが見つかりません

    当社のWebサイトは、スタイルシートを使用しております。 お客さまが使用されているブラウザは、スタイルシート非対応のブラウザか、スタイルシートの設定が有効になっていない可能性があります。そのため、表示結果が異なっておりますが、情報そのものは問題なくご利用いただけます。 大変申し訳ございません。お客さまがお探しのページが見つかりませんでした。 お探しのページは、移動もしくは削除された可能性があります。 お手数をおかけいたしますが、ブックマークを登録していただいている方はトップページからご利用ください。 お手数ですが、サイトマップまたはトップページからご覧になりたいページをお探しください。 振込用の支店番号(支店名)や口座番号をお知りになりたい方は以下のページをご覧ください。 ゆうちょ口座と他の金融機関口座間の送金 このページは30秒後、自動的にトップページへ移動します。

    zakkie
    zakkie 2012/11/13
    ゆうちょ銀行は独自インターフェイスでパスワードも独特だから逆に引っかかる人が多いと思う。
  • 【続報】出光のガソリンスタンドで給油したら、チャージ済のプリペイドカードが、いつのまにか残高0円新品カードにすり替えられていた

    担当したガソリンスタンドスタッフは結局解雇。現在そのスタッフの担当データを洗い出し中。出光から警察へ被害届提出へ これまでのまとめ:http://togetter.com/li/377718

    【続報】出光のガソリンスタンドで給油したら、チャージ済のプリペイドカードが、いつのまにか残高0円新品カードにすり替えられていた
    zakkie
    zakkie 2012/09/24
    能力の高い人で無いとここまで抗弁できない。自分なら泣き寝入りするか、ミスですよねぇと言っていそう。
  • http://japan.internet.com/wmnews/20120326/7.html

    zakkie
    zakkie 2012/03/29
    被雇用者の地位が低い国ではこんなことまで起きるのか。特殊な事案であって欲しい。
  • 福島第1原発:官邸 初動対応が混乱の要因 民間事故調報告 - 毎日jp(毎日新聞)

    東京電力福島第1原発事故を調査してきた民間の「福島原発事故独立検証委員会(民間事故調)」(北沢宏一委員長)は27日、菅直人首相(事故発生当時)ら官邸の初動対応を「無用な混乱やストレスにより状況を悪化させるリスクを高めた。場当たり的で、泥縄的な危機管理」と指摘する報告書をまとめた。官邸の指示が事故の拡大防止にほとんど貢献しなかったと総括。緊急事態の際の政府トップによる現場への介入を戒めた。 民間事故調は、科学者や法曹関係者ら6人の有識者が委員を務め、昨年の9月から調査していた。東電側は聴取を拒否した。 報告書によると、原発のすべての電源が失われた際、官邸主導で手配された電源車が、コードをつなげず現地で役に立たなかった。枝野幸男官房長官(同)は「東電への不信はそれぐらいから始まっている」と、事故当日から東電への不信感が政府側に生まれていたと証言。報告書はこうした不信感が、官邸の現場への介入の一

    zakkie
    zakkie 2012/02/28
    同じ聴取をしても違う結論に至るかもしれないし、いくつも報告書があってもいいんじゃない?後世の研究には役立つかと。
  • フェイスブック、情報公開に注意…悪用の恐れ : 社会 : YOMIURI ONLINE(読売新聞)

    国内でも延べ500万人が利用しているとされる交流サイト「フェイスブック」。 無料で仲間と情報交換したり、同窓生と旧交を温めたりできるのが魅力だが、大切な情報をうっかり公開してしまい、問題となるケースも増えている。個人情報保護に関するルールが次々と変更されるなど、ユーザーに分かりにくいことも一因だ。専門家は「無防備に公開した情報がサイバー攻撃に悪用される恐れもある」と注意を促す。 「知り合いかも?」。フェイスブックの画面上にこう表示された文言と、添えられた男性の顔写真を見て、30歳代半ばの女性はギクリとした。過去に飲み会で知り合い、メールアドレスを交換したことのある男性だったからだ。「なんでフェイスブックがこの人と私の関係を知っているの?」 フェイスブックに登録すると自分のページの右側に、ほかの利用者の写真や名前が「知り合いかも?」と表示される。 同社によると、登録した友達や経歴、所属組織の

    zakkie
    zakkie 2012/02/25
    それだけなら問題ないやろ→「例えば、勤務先を「防衛省」と登録している人を探すと、少なくとも340人いた」。
  • asahi.com(朝日新聞社):地図から消えた送電線 「テロ対策」「過剰対応」賛否 - 社会

    印刷 【上】送電線(灰色の実線)が発電所から延びていることが分かる昔の2万5千分の1地図。【下】送電線が消えてしまった電子国土基図=いずれも国土地理院のホームページから  現地で確認できる送電線が、国土地理院の地図から消えた。電子地図を作る時、電力会社から位置を示す資料が入手できなかった。電力会社はテロの脅威などを理由に提供を拒むが、誰でも見られるだけに「過剰な対応」「安全上、必要だ」との声が出ている。  送電線が消えたのは、2011年2月からインターネットで公開している2万5千分の1の電子国土基図。測量はせずに、従来の紙の地図を基に、建造物や構造物、道路などは管理する団体や企業などから情報を得て、07年から電子化を進めている。  10電力会社に資料提供を求めたが、1社が「5万分の1なら提供可能」としたほかは「保安上の理由」などで断った。このため、紙の地図にはあった送電線が載らなかった

    zakkie
    zakkie 2011/11/12
    登山の目印にこれからは使えないのか。なんか、別の理由がありそう。
  • 1