2003-11-01から1ヶ月間の記事一覧

SCOがBSDを追いかける理由 (japan.linux.com)

SCO 頑張るなぁ。

米MicrosoftとCA、ウイルス対策とファイアウォールを1年間無償で提供 (SecuDiary)

日本語での提供は無いようですが、ウィルス対策の分野に Microsoft が手を広げているようです。

ファイアウォールの空白時間に注意 (Ashの日記)

実際この空白の時間に攻撃するという企画をされた方がいらっしゃいますが、結果どなたも侵入できなかったそうです。確かに 30 秒程度の空白の時間を予測し、それに併せて攻撃するというのは、相当難しそうですね。

あなたのセキュリティスキルのレベルは? SEA/Jのスキルチェックコーナー (ZDNet)

SEA/J 情報セキュリティ技術認定資格というものがあるそうです。ちょっと面白そうですね。

Interview:新アプライアンス「RNA」でIDSの補完を目指すSourcefire (ZDNet)

Snort を核とした IDS 商品 Sourcefire Network Sensor が Sourcefire から販売されるそうです。違う違う、作ったのはこっちだぁ。Sourcefire Network Sensor と連動して動作するのかな? ぅぉー英語判らないよ!! (笑

「天地共生:ユビキタス社会のかたち」 (harupuの日記 〜交差点の真中で〜)

やっぱり「セキュリティ」を突き詰めていくのなら、色々なところに気を使っていかないとダメですね。どこからどうやって重要な情報は漏れていくのか、それは奪う側の立場に立ってみない限り判りません。*1 *1:だからと言って「皆で黒くなろうよ」と主張して…

Snort ver.2.0.5

ここ 1 ヶ月で 3 回もバージョン アップしてますね。大変大変。

【気になる周辺機器・ショートレビュー】USB接続可能な個人向けUPS WOW-300U-WG (ASCII24)

9,980 円! 安い! と思ったら最大出力が 300VA・・・。ウチのマシンの出力は 450VA だからちょっと足りないです。惜しい。

従来型IDSの限界を説いたSnortの生みの親 (ZDNet)

要チェキ!

SCO、大手のLinux利用企業を著作権侵害で提訴へ (ZDNet)

泥沼になっちゃいました。

障害対応マニュアルを作成しよう / ロールプレイから対応マニュアルを文章化する (@IT)

障害対応の履歴を残すのにも一苦労するんですから、実際に起きていない内容を紙に起こすってホントに大変なんですよね。 でも「やれること」と「やれないこと」を明文化することは大切ですね。保守業務するにしてもお客さんに対して「こういうことができます…

ソフトのインストールだけで、社内のサイボウズが外から使える「サイボウズ Office 6 リモートサービス」本日より運用開始 (Cybozu)

社内 Cybozu サーバーはリレー サーバーへ情報を転送し、外部端末はそのリレー サーバーへアクセスする構造のようです。 確かにこの構成なら、社内サーバーへはリレー サーバーへデータを https 使って飛ばすシステムを導入すればいいだけだし、外部端末へは…

コンピューター・フォレンジック (Computer Forensic)特集 (MSP)

コンピュータ フォレンジックの意味って、やっぱり判り難い・・・。 例を見て体で覚えるしかないかなぁ。

コラム:自分戦略を考えるヒント(6)/ SEとコンサルタントの大きな違い (@IT)

「無理な押しつけが現在も横行」、海外ソフト開発で警鐘 (IT Pro)

仕様変更で苦労するのは、海外の開発者だけではありません。僕らもしかりです。(苦笑

米Cisco、Symantecなどと組んでウイルスへの対処プログラムを発表 (INTERNET Watch)

ICタグで“動く園児を認識する”実証実験 (IT Pro)

情報を集約させることのメリット・デメリットは、RFID のみならず全てにおいて検討しなければなりません。幼児誘拐にこの情報が使われたりしたら、洒落にならないですね。 データを使うのは簡単なんですけど、データを守るのは死ぬほど苦労するんです。セキ…

総務省、年内にも地方自治体向けのセキュリティ監査指針を策定へ (BizTech)

Microsoft FrontPage Server Extensions のバッファ オーバーランにより、コードが実行される (813360) (MS03-051) (Microsoft)

Windows 2000 用の修正パッチに関するインストールオプションの解説が、ドキュメントに追加されています。 このセキュリティ修正プログラムは次のセットアップ スイッチをサポートします。/?: インストール スイッチの一覧を表示します/u: バックグラウンド …

「お手軽 Active Directory 導入」セミナー (Microsoft)

こんな研修やってるらしいです。

“解読不能”を約束する量子暗号 (ZDNet)

id:sonodam 様のところから。 「観測者」の理論 (命名: 僕・・・笑) ですね。 つまり、「観測者」は観測をすることによって、「事象」すなわち「事実」そのものに影響を与えてしまう。そのため、「観測者」が観測した結果は「完全な事実」とは違う・・・。 …

修正パッチに求められる品質

B-) さん曰く「修正パッチの品質は絶対に上がらないんだよ」 僕もそう思います。 なんで突然そんなことを言い出したのかというと、下の記事を見て ? と思ったからなんです。IEのパッチをインストールするとスクロールしすぎる不具合が発生 (INTERNET Watch)…

やっぱカウンタの設定おかしいよ

ユニークにしてたつもりが延べ人数になっていた模様ですー。(汗 というわけで設定変更してみました。300 くらい減っちゃいましたねー。

Apple、20インチディスプレイ搭載のiMac新モデル (ZDNet)

解像度 1,680×1,050 です! でっかい!

NAO シフトが何だか大変なことに

ここに謝罪文が。一体何をどうしたかったのかな?

CCCDってどおよ? (極楽せきゅあ日記)

うーん。CCCD の問題は音が悪くなるだけじゃないわけで。というわけで問題点を箇条書いてみます。 CCCD は CD では無いです。銀色の円盤です。本当です。 なので、CD プレイヤーで再生させると、スピーカーやアンプやプレイヤーを破壊する可能性があります。…

Microsoft、デジタル音楽ストアでAppleと直接対決へ (ZDNet)

大 Microsoft 帝国が Apple やその他音楽業界とどう戦っていくのか、ちょっと楽しみです。Apple の itunes はちょっと敷居が高い気もするけど、こっちのは使ってみてもいいかな?

ACCS運営ホームページのセキュリティ問題について(2003/11/11)(セキュリティホール memo)

更新されているのでポインタ。 ファースト サーバーさんの対応について、どうも問題ありのようですね。

MS03-049 に見る Microsoft のセキュリティ ポリシーなんちゃって

MS03-049が危険な理由 (ZDNet) セキュリティ・ホールを突くコードが既に出現,4件目の“超特大”を解説する (IT Pro) IT Pro の記事は MS03-043 WindowsXP (けんのぼやき) より。 MS03-049 に関する情報がよくまとまっています。いまいち何があったのか解らな…

第16回 NT-Committee2 関東勉強会ご案内 (柳原秀基関連資料置場)

======== 第15回 NT-Committee2 関東勉強会 ======== 主催: NT-Committee2 共催: お茶の水女子大学 情報処理センター ・ ・ ・ 秀さん大変だ! アナウンスの中身が「第 15 回」になってるよ!! などとこんなところで晒さなくても良かろうて・・・<僕テーマ…