2004-06-01から1ヶ月間の記事一覧

Sun, Microsoft To Cooperate On Single Sign-On

LDAPとActiveDirectoryの相互運用を可能にするそうで。 シングルサインオンってどうも信用しがたいのですが。 実質3-4個のpasswordを使いまわしてしまう傾向のある現在では有効な手段であることは否定しませんが、パスワード自体が推測されやすかったり、デ…

Packet Crafting for Firewall & IDS Audits (Part 1 of 2)

-

File System Causes Time Stamp Problem

NTFSではGMT+オフセットで記録、FATでは単純にローカルタイムで記録する為、ZIPディスクやFDに保存したタイムスタンプがずれてしまう問題がある。 ZIPやFDはFAT(or32)でフォーマットされるせい。 同じ国内で時差のある地域だと問題になりそうですが、日本で…

VeriSign introduces e-mail, antiphishing services

VeriSignが対フィッシングメールサービス MXを書き換えて顧客に到達する前に弾く。というのはアンチウィルスゲートウェイが外にあるというレベルでは。 FrontBridge社の製品を使う様です。 もともとVeriSignの顧客であれば導入も楽、でしょうね。

HP plans new security conscious PCs

HD内に別パーティションを設け、自動的にbackupしてくれるFreeSoftWareを提供する この夏の新製品だけではなく、2年以内に出荷されたHP社のPC上で実行できる IOデータさんが昔出していた外付HDに、自動ミラーしてくれるというものがありましたねぇ。 個人向…

本日、体調が悪く沈没

id:tessyさんのところで紹介されていたTV番組を見た雑感 冒頭の抗議電話の箇所、ちょっとだめ。 あれだと不安になるじゃないですか、はらわんでいいもんははらわないといわんとxです。 と思ったら最後にちゃんと言いましたね。 名簿業者 玄関先で声をかけて…

ねこりんく

2箇所 http://www.nyanda.com/ http://www1.ocn.ne.jp/~nekohaku/

セキュリティアカデミー勉強会(ケーキオフ)

今回はSELinux 留意点についてのお話しでした。 SElinuxはまだインストールしていないのですが、今後標準装備される性格の機能だと考えています。 Fileへの権限付与と言った意味ではsambaを利用している人に嬉しい機能なのでは? 設定のテンプレート化が鍵。 …

GPL読書会 セカンドトラックは本日開催。

時間前につけそう。 参考書籍を読む時間が足りなかったので、せめてHistory of GNU - GPLとはなにか(pcweb.mycom.co.jp)くらいは流し読み。

Acrobat Reader 5.0.9

ftp://ftp.adobe.com/pub/adobe/acrobatreader/unix/5.x/に各OS用がある。 A security patch was applied that solves a couple of problems reported with malformed uuencoded PDF files. Linux-ENのお話。 手元のacroreadのVersionは506(古!)だったのでVe…

McObject offers first in-memory DB for Bluecat Linux 5.0/Linux 2.6 kernel

in-memory DB? オンメモリ上にD/B構築されるのでしょうか…。 評価版がDLできるようだ。トラフィックデータをこれに放りこめるなら面白いかも。

CodeWeavers, LycorisTM Team Up To Bring Native Quicken, Lotus Notes Support To Linux Desktop

Linuxディストリビューションの一つであるLycorisにバンドルもされているCrossOver OfficeがLotus Notesのサポートを含むと発表。 notes上で使用できるWindows用アプリやPlug-inも動作する予定、とのこと。 昔3.0の頃使っていましたが、今はどうなんでしょう…

Security Managers Could Face Court Penalties

セキュリティ対策していない管理者により大きな責任が課せられる?

Securing Apache 2: Step-by-Step

Apache 2 をセキュアに動かす手法

secunia.comの表示がより見やすく

Criticalのグラフィカルな表示がtopページにも採用されています。

Easy Integrity Check System

EICS is a tripwire like filesystem integrity checking utility.

Microsoft Extends Support For Windows NT 4.0

「NT 4.0のサポート延長も米本社にプッシュしている」---マイクロソフトの東氏 ↑が受け入れられたと言うことなのかな。

Filtering IDS Packets

望みのパケットを取捨選択する手法。 bpfってことは*BSD系のお話ですか。 とはいえoptionの意味も載っているので(Linuxでやろうとしても)参考になります。

SE Linux 徹底ガイド

買わないと…。

Mozilla 1.7 Releases Final 1.7 Suite

Popup広告のブロック 7-9%の速度向上(1.6比) Palmとの連携(mailクライアントのアドレスブックと同期可能) Chatzillaの改良 もじら組の新着情報にはもっと詳細があります。

foremost

Written by agents in the U.S. Air Force Office of Special Investigations ゆーえすえあふぉーすですよ!

ROMについて

既に1.5hほどエディタに書きなぐっていますが、全然まとまりません… 行数だけは無駄に増えていますが。 共有がキーワードかもしれないとおぼろげに考えています。

キーボード入力などを記録し外部に送信するプログラムに関する注意喚起

これ、やられていたとして、どうやって発見するんだろ。 ネットワークを監視していないと困難なのでは…。

Thunderbird 0.7リリース

DLしてみたらアーカイブがWin版で2M以上小さくなっていました。

The samhain file integrity / intrusion detection system

Host-basedなIDSですね。 GUIなフロントエンドBeltaneというのも用意されています。

保険会社を相手する時の対応方法。

うーん、これ突っ込むところが結構あるなぁ…。>リンク先 例えば請求できる権利、には違いないですが、全てが100%取れるわけではないです。 精神的慰謝料は特に難しいかな。 ひどい対応されたので自衛と言うことなのでしょうけれど。 保険会社の対応を改善す…

集う場所の形成

初回はそれこそどこからでも集まるのですが、継続していくとなると地元の人達(行きやすい 場所に住んでいる人達)が定期的に集まる様にならなければ存続は困難です。しかし困難だ からといってやらないと言うのは、やらないよりずっと良くないことです。 以下…

New Kernel Crash-Exploit discovered

Linux KernelにDos攻撃を受ける脆弱性。 Fedora Core 2 は既に対応カーネルがyum経由で取得できます。 同ページ内に回避方法(patch)や影響を受けないVersion等が載っています。

セキュリティ対策を「金の無駄」と言い切る人にはどうやって啓蒙すればよいのでしょうか…。

まさかそういう人を目の当りにするとはおもわなんだ…。 世の中の商品って安全第一で作成されているのに、どうしてソフトウェアには注意を払わないのだろ。 バージョンアップは当り前の事だし、それを余計なコストだと言うのは根幹から考えを改めましょうよ。…

ばたばたしてる中でsquid.confでいろいろ。

http://secunia.com/advisories/11793/ Filter "Location:" headers containing the "URL:" prefix in a proxy server. 結論から言うと、squidではブロックできませんでした。 スキルたんないだけかもしれませんが。 squid 2.5以降にはheader_access というt…