セキュリティ

はてなツールバーにSSL通信時のURLを送信する脆弱性

http://www.ipa.go.jp/security/vuln/documents/2005/JVN_77886599_hatena.html うわ、はてなもやってたんか、これ。パラメータ含むんはマズいな。なんかトレンドマイクロのフィッシング対策ツールバーと似たような気が…。 Firefox用のhatenabarも1/17に更新…

Soberの新亜種が大暴れ

http://japan.cnet.com/news/sec/story/0,2000050480,20091483,00.htm ああ、昨日部活のアドレスにやたらウイルスメール来てたが、これやったか。多分サーバ側でウイルス削除されたみたいやから大丈夫やとは思うが、一応システムをスキャンしとこう…。

Thawte Personal E-mail Certificates

2ヶ月前に取ろうと思ってやめていたやつ。免許取ったし、早速取るかなぁと登録していったら、なんか身分証明要らんやん…。で、やっていってわかったのには、名前とかを埋め込むのは標準ではできんで、それには身分証明の番号を入れてWeb of Trustとかいう仕…

IT-Hardlock

http://www.its-kobe.co.jp/web/p-soft/ITSystem-it_hardlock.html 産業メッセの上でやってた元気メッセに出してた。暗号化アルゴリズムは教えてくれんかったんやが(この時点でどうかと思わんでもない)、それよりもUSBメモリ壊れたら終わりなんちゃうかなぁ…

Cross-Site Request Forgeries

http://takagi-hiromitsu.jp/diary/20050703.html 昨日の藤原さんの話で微妙にわからんかったんで調べた。なるほど、大体実際の手口としては、何とかかんとかして正規ユーザに任意コードを実行させるというやつか。それで最近のネットショップではこまめに自…

Thawte Personal E-mail Certificates

パスワード送るのにメールで送るのはどうか、と思ってメールの暗号化について調べたら、S/MIME方式が良さげやった。んで、無料の認証局が無いかなー、と思ったらやっぱりあった。いやぁ、外国の企業は太っ腹ですなぁ。でも当然ながら身分証明書(運転免許、パ…