そこそこのブクマ数を集めながらも、集中的にブクマされたことがないために「人気エントリー」に上がってきていないWebページをお届けします。
「セキュリティ」タグのついた記事 1件目~
[RSA Conference 2009]ネットを危険地帯にしているのは教育者---和歌山大の豊田准教授が指摘:ITpro
[最近のコメント]
ネット社会を理解してない大人とネットを使いこなしている子供とでは、時々話が通じなくなる。ネットは価値観をガラッと変えてしまう。 この間まで学生だったけど、確かにネットモラルの教育は全然出来てなかった。/ケータイの使い方さえ碌にわかっていない教育現場では無理な指摘かも。だからと言って禁止教育はもちろんナンセンス。積極的なアウトソーシングを進めてほしい/『教員は中高年者が多く、InternetやNet掲示板の意味や教育すべきpointを理解していない』『Net moralも教育機関で教えられるべき』『だが、今の子供達の多くは』『いきなり大人たちを交えたNet社会に放り込まれている』/「この講演で豊田准教授は、子供たちのインターネット利用を危険にしているのは教育者の理解不足が一因と指摘する。」准教授でもセンターだから教育者じゃないのか./小ボケ先生いわく、コラーお前たち、先生は~、中国がだいすきです。 http://b.hatena.ne.jp/entry/http://www.itmedia.co.jp/news/articles/0906/15/news028.html/・・・
「安全なWebブラウザ」を選定するための手引き - Computerworld.jp
[最近のコメント]
Win上ですっぴんのブラウザの安全性を比較する記事。前置きだけで5p、驚くべき結論が6p目にあり、8P目にしてIE8の提灯記事? と気づき、比較そのものは意味なしと最後の9p目で納得。結局、前提解説だけが参考になった/まだ読んでない/・・・
iPhoneのOpenSSHを安全に使う設定(jailbreak後) 
[最近のコメント]
ipod touch用/使わないときはOpenSSHを切る。/パスワード変更。/でも鍵認証が一番安全。/RSA認証キーを作成、公開鍵の設置、秘密鍵をMac/PC側へ、パスワード認証を使わない(iPhoneならオススメか)ならsshd_configをバックアップしてから変更。/SSH 鍵認証方式/iPhoneのOpenSSHの設定の詳細/SSHの設定/・・・
【ハウツー】もう試しましたか? Googleの脆弱性発見ツール「ratproxy」 (1) XSS問題などを検出可能 | エンタープライズ | マイコミジャーナル
iAntiVirus - Free AntiVirus for Mac
[最近のコメント]
フリー版もあり/iAntiVirus - Free AntiVirus for Mac/アンチウィルスソフト/ClamXavから乗り換え/mac用フリーアンチウィルスアプリ/・・・
【連載】にわか管理者のためのActive Directory入門 | エンタープライズ | マイコミジャーナル
[最近のコメント]
Windows Active Directry 入門(2003/2008)/[][active directory][server]/学習するによさそう/・・・
次世代ブラウザ Firefox | 高速・安全・自由にカスタマイズ | 人気ブラウザ無料ダウンロード
[最近のコメント]
ブッチギリで速いブラウザ。アドオンも充実しているので、Sleipnirの代わりに導入するのも悪くない。(ただRSS関連やmixi関連はまだSleipnirの方がいいかも)/ブックマークツールバーに、iGoogleのタブのタグを入れとくと便利ですよ~。/ Firefox version 3.0.8/このブラウザが No1 だよ。/ブラウザ/・・・
絶対に“盗撮”に使っちゃいけないカメラ3種
[最近のコメント]
絶対に“盗撮”に使っちゃいけないカメラ3種 : 「カメレオンのように環境に溶け込むカメラが増えているようだ」なんかこわいな。製品販売されてるならみんながすぐ気づくようにリストアップしといたほうがいいかも/ぱっと見、懐中電灯・目覚し時計・水中眼鏡にしか見えないカメラ。最近はデジカメの部品が小さくなったから、どこにでも仕込められてしまうね/いいか?使うなよ!絶対使うなよ!/ /水中メガネ型カメラはちょっといいな/・・・
樋口健夫の「笑うアイデア、動かす発想」:そんなに用心してどこ行くの? 超慎重海外安全確保術 - ITmedia Biz.ID
[最近のコメント]
旅/ 普段が安全すぎるから、用心の仕方がわからないんだよな。どっか行くときには参考にする/ポッケの中の防災セット/仕事なら仕方ないけどそこまで用心してまで観光したいのかな。/元商社マンだけあって具体的/・・・
Zenlok :: 大切な人への大切なメールに ::
[最近のコメント]
『Eメールを簡単に暗号化し、安全に送信するためのサービス』/無料でメールを暗号化してくれるサービス。何で収益得てるのか気になるけど・・・/zenlok/入れてみたけど、確かに簡単。ただGmailに転送したのが読めんのではなぁ。/「いずれ」の話がいつ常識になるのかが楽しみ。暗号化が一般的になるには、まだまだ事件が足りないように思う。/・・・
セキュリティ基準「PCI DSS」 - ITpro
[最近のコメント]
[PCI DSS/PCI DSS/セキュリティ、目的1:安全なネットワークの構築・維持 目的2:カード会員データの保護 目的3:脆弱性を管理するプログラムの整備 目的4:強固なアクセス制御手法 目的5:定期的な監視 目的6:ポリシー整備/ お勉強しないとね。/「リリース後1カ月以内のパッチ適用」「WAFの導入」「1日1回のログのレビュー」/・・・
情報処理推進機構:情報セキュリティ:脆弱性対策:ウェブサイトの脆弱性検出ツール
[最近のコメント]
SQLインジェクションをチェックできるよ /ふーん。あとでみる。/ウェブサーバのアクセスログを解析して脆弱性検出を簡易に行うツール、なんですけど、簡易版はいいから、サーバ版を探そうかな。何ギガ(いやもう寺だな)もあるログをネット経由で処理できないっすよ(笑/ ウェブサイトの脆弱性検出ツール iLogScanner/ウェブサーバのアクセスログを解析して脆弱性検出を簡易に行うツール/ウェブサイトの脆弱性検出ツール。簡単に試せるのであれば試してみる/・・・
Comodo Firewall Pro @ まとめ - トップページ
[最近のコメント]
http://ringonoki.net/tool/firewall/cis.php/Comodoのファイアウォール入れてみました。/Comodo/『Comodoが提供する高機能でフリーなパーソナルファイアーウォール。 ユーザー登録なし・広告表示なし・永久的に無料で使用できる。 』/現時点で最強なPFWらしい。/・・・
XSS Workshop - Stage 1
[最近のコメント]
最後までいけた!/XSS練習問題 対策も合わせて調べたい/ XSS練習問題.こっちの方は簡単./ XSS の学習サイト/xssを体験/・・・
DNSベストプラクティスとは「隠す」そして「重ねる」 ― @IT
[最近のコメント]
dns/軽視されがちのDNSにもう一度明かりをともす新連載。第2回ではDNSの最新情報と、前回の最後で図だけ提示した「DNSのベストプラクティス」構成の意味を解説します/メモ。/そうなのかな?/渋谷さんSun辞めたのか/・・・
Webアーキテクチャ設計術 --- ITpro
[最近のコメント]
勉強/長期連載。/Webアーキの階層についての解説/可用性,パフォーマンス,セキュリティ,運用性/itpro/・・・
VirusTotal - 無料オンライン ウイルス/マルウェア スキャン
[最近のコメント]
疑わしいファイルをアプロードしてウイルスか判断。いつか役に立つ気がする。/怪しいと思ったファイルを徹底的に調べる用/各種VirusScanエンジンを利用して検査を行うことができるサービス。1ファイルを送信することで、検査を実施する。/とりあえず追加。いつも使用しているサイトその壱。/ウィルススキャン/・・・
HOW TO USE OpenID66:OpenID66入門――その導入で何が変わって何が変わらないのか (1/4) - ITmedia エンタープライズ
[最近のコメント]
今までログインの必要がなかった所にOpenIDの導入メリットはない。 逆にログイン・IDが必要だったところにOpenIDを導入すれば、パスワード統一化のメリット。 個人設置のphpBBとかxoops、ブログなんかで対応して欲しい。/これはすごい。OpenIDを使うことのユーザメリットがさっぱり感じられない。/>>ここ数カ月で注目を集めつつある話題の1つに、OpenIDというオープン系の分散型デジタル認証システムがある。本稿では、最も基本的なレベルから、OpenIDでは行えないことまで網羅したOpenID入門をお届けする。/書き出しが日本人っぽくないと思ったら翻訳記事だった。/・・・
高木浩光@自宅の日記 - 無線LANのMACアドレス制限の無意味さがあまり理解されていない
[最近のコメント]
高木浩光@自宅の日記 - 無線LANのMACアドレス制限の無意味さがあまり理解されていない/DSのためにWEPにせざるを得ない。どうすっぺ。/WEPではMACアドレスが生で流れているのでMACアドレスフィルタリングはあまり意味なし。WPAではMACアドレスフィルタリングは不要。/WEPの脆弱性の解決にはならないのを理由にMacアドレス制限不要論を唱えるのは言い過ぎ。Macアドレス重複により正常な通信ができなくる(検知可)以上、WEPとは関係ない面での効果はある。氏の影響力を考え自重を望みたい/今頃ブクマ。/・・・
プロが愛用するネット管理のフリー・ツール:ITpro
[最近のコメント]
MRTG、big brother、Nmap、Hobbit、Nagios、Nessus、Helixなど/運用監視、セキュリティ「big brother」「Hobbit」「Nagios」「MRTG」「Nmap」「Nessus」「Helix」/ 便利。/ツールの紹介/・・・
もいちどイチから! HTTP基礎訓練中 連載インデックス - @IT -
[最近のコメント]
RinRin王国2008年7月5日ログ経由/ 基本はたぶんきっとだいじょ~ぶだと思うけどかわいいからめもめも...〆(´ω`〃【みかん/わかりやすそう。/・・・
爆発的広がりを見せるソーシャル・メディア(後編):その実態は「反社会的」メディアなのか:ITpro
[最近のコメント]
プロフ/心配しなくてもマスコミのアジェンダ能力はまだまだ強いと思う/サスティーン氏はタコツボになるって言ってたけど最近は考え変わったよ!と『インターネットは民主主義の敵か』の日本版の前書きで書いている/『オンデマンドゆえ、ネットでは"自分の見たい物、自分の知りたい事、自分の欲しい物"への接触に偏る。同質の人達とだけ交わる閉鎖的で盲目的な世界が形成される傾向。GroupThinkと呼ばれる現象』集団浅慮の件は良い指摘/この記事つまらん。こねくりまわすだけでクリエイティビティに貢献しない評論家。こういうのでメシ食う人が少なくなればいいのに。/本来,マスメディアはその他の産業とは異なる使命を課せられている。それは公益性である。/・・・
サイドジャッキングツール「Hamster」を試してみた - にわか鯖管の苦悩日記 _| ̄|● (2007-08-17)
[最近のコメント]
無線LANセキュリティ注意。 Wi-Fiホットスポット*2上で使用されているWebメール等の通信(cookie情報)をキャプチャして/Hamsterの検証記事。素晴らしい。ただ、この場合のホットスポット=WEP,WPAによる通信の暗号化、MAC認証で制限されていないアクセスポイントらしいが、そもそもそんなの使うなよって気もする。/d:Luffyさめけいゆ./この手のツールに怖い怖い言うのは簡単だけどまずはちゃんと学ばなきゃなぁと思う。無線周りはどうも苦手意識が…/・・・
サイドジャッキングツール「Hamster」を試してみた - にわか鯖管の苦悩日記 _| ̄|● (2007-08-17)
[最近のコメント]
無線LANセキュリティ注意。 Wi-Fiホットスポット*2上で使用されているWebメール等の通信(cookie情報)をキャプチャして/Hamsterの検証記事。素晴らしい。ただ、この場合のホットスポット=WEP,WPAによる通信の暗号化、MAC認証で制限されていないアクセスポイントらしいが、そもそもそんなの使うなよって気もする。/d:Luffyさめけいゆ./この手のツールに怖い怖い言うのは簡単だけどまずはちゃんと学ばなきゃなぁと思う。無線周りはどうも苦手意識が…/・・・
なぜPHPアプリにセキュリティホールが多いのか?:第8回 クロスサイトスクリプティング対策の落とし穴|gihyo.jp
[最近のコメント]
development/Webアプリでの脆弱性の防ぎ方(ブラックリストではなくホワイトリストで実装)/ 利用者さんの心構えのほうがもっとせきゅりてぃほ~る多いけどにう...〆(´ω`;【みかん/ereg_replaceを使っていることに違和感が。/ツッコミ待ちとしか思えないような秀逸な記事。「落とし穴」って言うか自分で墓穴を掘ってるだけだと思います。/・・・
無料の総合セキュリティソフト/キングソフトインターネットセキュリティフリー
[最近のコメント]
ウィルス、無料、広告/[セキュリティ/ /広告モデルの無料のウイルス対策ソフト。vista対応なので重宝するかも。/広告表示で無料 virus/spy/fw/・・・
CakePHP 比較演算子インジェクションに注意 | Shin x blog
[最近のコメント]
なんでこういうやり方なのかよく理解できない、あとで考える。/ 1./cakeとセキュリティ。/CakePHPにSQLインジェクション存在か・・・/うわぁ。生成されるSQLはやはり確認しておかないと駄目。/・・・
IPA セキュア・プログラミング講座:Webアプリケーション編
[最近のコメント]
rubyだとexec(), system(),open()あたりに注意/security/ためになる~/[security/・・・
giho.jp:そろそろLDAPにしてみないか?
[最近のコメント]
/LDAP/LDAP導入前の参考に。/*サーバ/LDAP導入関係記事。自分は管理者から降りたいわけだけどね。/・・・
DoS攻撃をはじくためのPHPスクリプト
[最近のコメント]
ちょうど同じようなの作ろうとしてたとこ。拝借します。/いろいろ応用できそうで便利。/・・・
ニンテンドーDSで学ぶ無線LANのセキュリティ ― @IT
[最近のコメント]
暗号化の強度を保ちたかったら、WEPしか使えないDSは切り捨てて(or 専用にWEPネットワークを用意)、WPA以上にしましょうという結論。DSなんとかしてよ。/なんとな~く繋いでしまってます。/DS持ってないけどな。/無線LANある人もwifiのアダプター買っても無駄ではないと/これを理由にDSをリプレイスすれば、また儲かるかも。/・・・
ネットエージェント
[最近のコメント]
antinny/Winnyウィルスの挙動詳細/ [IDA Pro ほしい]/ふつうにollydogで逆アセしててちょっと笑った。/Antinny系ウィルスの動作概要をまとめた解析レポート。/・・・
【Watcherのブックマーク】セキュリティ脆弱性研究に役立つWebサイト:ITpro
IPひろば
[最近のコメント]
IPからいろいろな情報を検索。1日に利用できる回数が制限されています/IPアドレス所有者チェック/IP検索/雑学/IPアドレス検索/・・・
韓国人説教強盗「日本は滅びる」 - 阿曽山大噴火コラム「裁判Showに行こう」 : nikkansports.com
[最近のコメント]
結局他の国で強盗なんかするなよ、という話で/「母親からの宗教の勧誘がひどくて逃げたかった…」「強盗犯を逃げだしたい気持ちにさせてしまう韓国の宗教の勧誘って、一体どんな宗教なのか。たとえば“御利益”のある壺を売りつ…」すごいな韓国宗教。Tかな?/おもろい/色々と面白い/ /・・・
「aircrack-ptw」 がヤバすぎる (Д`;) - にわか鯖管の苦悩日記 _| ̄|● (2007-04-27)
[最近のコメント]
>>「104ビットWEPは1分あれば破れる(スラッシュドット ジャパン)」で話題になった件ですが、WEPキー解析ツール「aircrack-ptw」が公開されているので検証してみました。/ コメント欄で吹いたw/『4分でWEPキー(104bit)の解析が完了した』/WEP……/… 「4分でWEPキー(104bit)の解析が完了した。」/・・・
IPひろば:IP検索結果
[最近のコメント]
IP検索/IPアドレスから都道府県を選定。よくできてるね。/逆引き、環境変数チェックなどに/IP検索、スパムメールを送信するサーバの報告などがある。/IP検索には便利ですね。/・・・
軽い・堅い・簡単ウイルス対策、セキュリティソフト AVG - Home
[最近のコメント]
セキュリティ/使用中のフリーのアンチウイルスソフト/avastも使ってみたけれど、こちらの方が軽そう/とりあえず.使ってみて駄目なら止める/無料のウイルス対策ソフト。日本語版も。/・・・
AntiVir Tips & FAQs
[最近のコメント]
"AntiVir Tips & FAQs"へようこそ。このサイトでは、ドイツAvira GmbHが開発しているアンチウイルスソフトウェア"Avira AntiVir"に関する情報を扱っています。/ 暫く試しで使ってみるんでメモ/アンチウィルスソフトのフリー/ 年明けにAOL AVSの期限が切れるので。 /フリーのアンチウイルスソフトの使い方/・・・
Open Tech Press | SSHへのブルートフォースアタックにpam_ablを用いて対策する
[最近のコメント]
pam_ablモジュールを用いたsshのブルートフォース攻撃対策。/「あれあれサーチ」対策編 // http://b.hatena.ne.jp/tsupo/?word=%E3%81%82%E3%82%8C%E3%81%82%E3%82%8C%E3%82%B5%E3%83%BC%E3%83%81/・・・
IE 7自動配布の基礎知識 - @IT
[最近のコメント]
Windows UpdateによるIE7への自動更新がまもなく始まろうとしています。大量のWindowsパソコンを管理している企業システム管理者必見!否応無く更新される(しない手段はある)ため個人ユーザーもお読みすることをお勧め!/ 07年の夏までは、旬なネタだな。/M$必死だな/2007年5月頃にIE7自動アップデートが来るらすぃ。IE6でのデバッグが面倒になるなぁ。/いよいよくるか。/・・・
おもしろいサイト フリーソフトの樹
[最近のコメント]
ありがとう/パソコンで LEGO/webサービスやフリーソフトの紹介サイト/便利なフリーソフトやサイトの紹介をしているブログ/・・・
セキュリティはなぜやぶられたのか
Flashとポリシーファイルの密接なカンケイ ― @IT
[最近のコメント]
crossdomain.xml 等の解説/あまり話題にのぼらないポリシーファイル周りの話。いずれ使う時もあろう。/ 番外編として連載再開/いずれ…/Flashから外部サイトとの連携を行うための「ポリシーファイル」の解説。/・・・
avast! 4 Home Edition ダウンロード
[最近のコメント]
セキュリティ/ [soft] [security] [free] / 誰だ、仕事ってタグつけたの/個人で家庭での利用であれば無料のアンチウイルスソフト./「ご家庭 での 非営利使用 にのみ無料」#おすすめされました!/・・・
Mixi鑑定書β版
[最近のコメント]
なにこれなにこれ/リファラからmixiIDを抜いて適当な文章を作るやつ/また火種になりそうなモノを。/サンプル読んで「寒!」と思ったんだけどmixi内で検索してみたら嬉々として貼ってる人いっぱいいた/なんだこれ(笑)。/・・・
お役立ちフリー・サービス大集合:ITpro
[最近のコメント]
セキュリティ、攻撃突き止め、IP電話、データのやりとり、独自ドメイン、ルーター管理、面白そうなサービス等々お役立ちサービス、WebページのまとめTopページ/・・・
政府監視下でも自由なWeb閲覧を可能にする「Psiphon」が正式リリース
[最近のコメント]
061204月13,/061204月13,ITmedia,政府監視下でも自由なWeb閲覧を可能にする「Psiphon」が正式リリース/Psiphonはプロキシサーバ同様に機能、暗号化ネットワーク経由でユーザーリクエストを受取り処理しユーザーに返す。利用するには特定アドレスにアクセスしユーザーネームとパスワードでログイン。ユーザーはソフトDL不要/ソーシャルプロキシ/これ問題にならないのかなー/・・・
Download details: IE6 App Compat Test Image (WindowsXP) for VPC
[最近のコメント]
3/18付けでIE8のを含む新しいイメージファイルがリリース。7/3まで有効。/ie6 ie7 ie8/VPC用IE6イメージ/無料で使えるバーチャルpc用イメージ/: これで安全にIE6てか/・・・
|これ以上ありません
