2014-01-01から1年間の記事一覧

virtualの訳語

私は「virtual」を「仮想」と訳すのにすごく抵抗がある。 「virtual」って英語本来の意味は、「実質上の」「実際上の」というような意味だ。「表面的にはそうではないが実質的にはこれなんだ」というような時に使う。 「virtual memory」を「仮想記憶」と訳…

Googleのセキュリティチーム:SSL 3.0に深刻な脆弱性が存在することを発見

Firefox SSL Version Control :: Add-ons for Firefoxhttps://addons.mozilla.org/en-US/firefox/addon/ssl-version-control/アドオン追加。IE マイクロソフト セキュリティ アドバイザリ 3009008https://technet.microsoft.com/ja-jp/library/security/3009…

Firefox33

user.js // プライバシ- // 「http://」を表示 user_pref("browser.urlbar.trimURLs", false); // 位置情報通知機能を無効化 user_pref("geo.enabled", false); // WebRTC機能を無効化 user_pref("media.peerconnection.enabled", false); // mailto: から…

ブラウザの言語設定

ブラウザの言語設定 ブラウザのメニューやツールバーなどが英語になる サイトによっては、ブラウザの言語設定をもとに各言語に対応したアプリケーションをダウンロードさせている場合がある。 もし英語など日本語以外の言語を使っているとサイトが判断すると…

安全な経路制御に向けた取り組み

一般社団法人日本ネットワークインフォメーションセンター(JPNIC)とインターネットマルチフィード株式会社(MF)では、RPKI(Resource PKI)と呼ばれる認証基盤をベースに、正しいIPアドレス情報とAS番号の組み合わせを記述した「RPKI ROAパブリックキャッ…

GNU bash の脆弱性

GNU bash の環境変数の処理には脆弱性があります。外部からの入力が、GNU bash の環境変数に設定される環境において、遠隔の第三者によって任意のコー ドが実行される可能性があります。 参考情報 Ubuntu USN-2362-1: Bash vulnerability http://www.ubuntu.…

緊急地震速報を装った迷惑メール

気象庁発表の緊急地震速報を伝える緊急速報メールでは、本文にリンク先は記載されておらず、通常のメールとは異なり専用の報知音で通知される。 引用:気象庁、緊急地震速報を装った迷惑メールに注意を呼び掛け -INTERNET Watchhttp://internet.watch.impres…

メモリに問題がないかどうか

[スタート] ボタンをクリックし、検索ボックスに「mdsched.exe」と入力して、Enter キーを押します。 今すぐコンピューターを再起動してツールを実行するか、次回のコンピューター再起動時にツールを実行するかを選択します。 Windows メモリ診断は、コンピ…

Malicious Software Removal Tool

このツールを使用すると、特定の悪意のあるソフトウェア (Blaster、Sasser、Mydoom など) に感染していないかどうかコンピュータをチェックし、感染が見つかった場合にはそれらを削除することができます。 マイクロソフトは、毎月第 2 火曜日に、このツール…

「IPAmj明朝フォント」がバージョンアップ

MJ文字情報一覧表, IPAmj明朝フォントをバージョンアップ | 文字情報基盤整備事業http://mojikiban.ipa.go.jp/3799.html

Greasemonkey版AutoPagerize

siteinfo更新したら治ってる。キャシュをクリア-することができる、ロ-カルでsiteinfoテストが可能なのでGreasemonkey版を使い続けることにした。

Greasemonkey版AutoPagerize

アドオン版AutoPagerizeが動かなくなった。 Greasemonkey版にした。 【手順】 1.Greasemonkeyをインスト-ル。2.https://github.com/swdyh/autopagerize/blob/master/autopagerize.user.js をインスト-ル。 Rawを押す。

MathJax

要約簡単な使い方:次を HTML ファイルの と のあいだに挿入する。それだけで LaTeX 方式で数式を書けるようになる。 <script type="text/x-mathjax-config"> MathJax.Hub.Config({ tex2jax: { inlineMath: [['$','$'], ["\\(","\\)"]] } }); </script> <script type="text/javascript" src="http://cdn.mathjax.org/mathjax/latest/MathJax.js?config=TeX-AMS_HTML">

Ubuntu の DNS キャッシュ

Ubuntu の DNS キャッシュ - plonk123の日記設定: Custom configurations can be created for dnsmasq by creating configuration files in /etc/NetworkManager/dnsmasq.d/. For example, to change the size of the DNS cache (which is stored in RAM): …

Ubuntu ファイアーウォールの設定

ファイアーウォールの設定をする - Ubuntu 14.04 LTS編 を参考に設定した。Statusをクリックしてオンにしただけ。LAN内のファイル共有はしない方針。

スマホ-クラウド-SNSの組み合わせを悪用する

米経済誌フォーブス(電子版)は「最近のハッカーは重要情報がハードディスクではなくクラウド内にあることを知っており、その破り方もわかっている。だからクラウドに機密情報を保存する前に、われわれは熟考すべきだ」と説明。「パスワードは強力なものに…

Enhanced Mitigation Experience Toolkit (EMET) 基本解説

EMET は昨今セキュリティ情報でも緩和策として説明することもあり、目にしていただく機会も増えてきました。そもそも EMET ってなに?どうやって使うの?というご質問を多くいただきます。引用元:Enhanced Mitigation Experience Toolkit (EMET) 基本解説 …

◆ FROM JPRS vol.654 ◆

JPRSは、都道府県型JPドメイン名について、2014年11月3日(月・祝)より全国47都道府県の名称部分を、ASCII(アルファベット)だけでなく、日本語でも登録できるようにすることを発表しました。都道府県の名称部分に日本語が使えるようになることで、例えば…

「SHA-2証明書」移行問題

風向きが変わったのは2013年11月のこと。移行が遅々として進まない状況に業を煮やしたのか、政府調達関係などで対応を迫られたためなのか真意は不明だが、米マイクロソフトが「Windows Root Certificate Program - Technical Requirements version 2.0」とい…

他人のATMやクレジットカードの暗証番号を盗む方法

赤外線サーモグラフィを使った暗証番号盗難から身を守る方法は非常に簡単で、暗証番号入力時は他のキーに指を置いておくだけでOK。 引用元:iPhoneを使って他人のATMやクレジットカードの暗証番号を簡単に盗む方法 - GIGAZINEhttp://gigazine.net/news/20140…

一部環境でWindowsが起動できなくなるなどの「KB2982791」を修正・再公開

Windowsのセキュリティ更新プログラム「KB2993651」を公開した。本更新プログラムは13日に公開され、一部環境でWindowsが起動できなくなるなどの問題を引き起こしていた「KB2982791」を修正し、置き換えたもの。 引用元:Microsoft、OSが起動不能になる問題…

Google Chrome 37 64bit版

64bit版Windows向けの「Google Chrome」をダウンロードするには、英語のダウンロードページにある“Windows 64-bit”というリンクをクリックし、その先のページでダウンロードボタンを押す。

Ubuntu 14.04 LTSを使ってみる

インスト-ルは簡単。Linux(Debian)を暫く使ってないから操作がわからない。Unityになっている。Flash Playerが動かない。 調べたらソフトウェアセンターから「Flash plyer」を検索しインストールする。参考: Ubuntu 14.04 LTSをインストールした直後に行う…

サイドチャンネル攻撃に「PCの電位状況を測定することでRSA暗号の秘密鍵を盗み出す」という攻撃法が編み出された

研究チームはground potentialを使ったサイドチャネル攻撃を防ぐためにはPC筐体からground potentialを測定できないよう絶縁された構造にするなどの物理的な対策が効果的であることを認めつつも、それは現実的ではないとして、暗号化ソフトウェア側で計算処…

2014 年 8 月 13 日公開の更新プログラムの適用により問題が発生する場合がある

■ 概要以下のいずれかの更新プログラムをインストールした後、Stop 0x50 エラーが発生しコンピューターが異常終了する場合があります。また、このエラーは、再起動後にも発生し起動に失敗する場合があります。 2982791 [MS14-045] カーネル モード ドライバ…

「Gmail」向けスパム対策フィルタ

このフィルタは、スパマーがユーザーを惑わすために悪用可能で見た目が似たUnicode Consortiumの文字に対処する。ほとんどの企業、アプリ、ウェブサイトはUnicode標準の記号を使用するため、文字はプラットフォームをまたいで利用される。しかし、一部の文字…

日本最初のホームページ

1992年9月30日に、日本で最初にホームページが発信されたサーバーマシンは、2000年の3月まで 高エネルギー加速器研究機構(KEK)のメールサーバーとして稼動していましたが、同月にネットワークからはずされ、現役を引退しました。つくば市内の有志の働きかけ…

ES ファイルエクスプローラは Baidu と通信

確かに、通信をキャプチャしてみると、初回起動時に http://hmma.baidu.com に対してgzipファイルを送信しようとする。 展開してみるとIMEIなどの端末情報が書かれていた。 > ES ファイルエクスプローラー

OpenSSL Patches Nine Vulnerabilities

Date Newsflash 06-Aug-2014: Security Advisory: nine security fixes 06-Aug-2014: OpenSSL 1.0.1i is now available, including bug and security fixes 06-Aug-2014: OpenSSL 1.0.0n is now available, including bug and security fixes 06-Aug-2014: O…

「一般社団法人金融ISAC」設立

金融ISACは、高度化するサイバー攻撃に対抗するため、フィッシング被害、不正送金被害、APT攻撃、DDoS攻撃、脆弱性・ゼロデイの脅威などのサイバーセキュリティに関する情報を、会員である金融機関で共有し連携して対策に当たる枠組みとして設立された。 既…