タグ

securityとPCに関するbenediktineのブックマーク (178)

  • 覚えやすくて複雑なパスワードの作り方

    「パスワードを定期的に変更しましょう」という話があって、例えば企業内で利用している PC ログイン用パスワードが3ヶ月に1度は変更しないと怒られる……というような状況があったりします。 しかし問題は、これを面倒だと思う人であれば2パターンの簡単なパスワードを用意して、それを切り替えるだけになったりするわけですよ。ぶっちゃけ「社内だから大丈夫だろう」的に “11111111” と “00000000” を切り替えて使うような感じ。 昨今パスワード解析技術レベルであるとかその処理速度は上がるばかりなわけで、簡易なパスワードの使い回しに意味があるのかと聞かれたら、「そりゃないんじゃないの」という回答に行き着く次第。それなら可能な限り(自身にとっては)簡単で覚えやすい長いもので、他人からは想像もしにくい複雑なパスワードを使うほうがよっぽどマシなのではないかと考えるのであります。 無論、同じパスワー

    覚えやすくて複雑なパスワードの作り方
  • パスワードの新常識:ITpro

    最も利用されているユーザー認証方式の「パスワード」。その常識が変わってきている。以前は、とにかく複雑にすることが重要だった。推測やツールによるパスワード破りを防ぐためだ。ところが最近では、それだけでは不十分になっている。大手企業のWebサービスなどからのパスワード流出が相次いでいるためだ。「新常識」に基づいたパスワード作成術&管理術で身を守ろう。 目次

    パスワードの新常識:ITpro
  • Mozilla がメールクライアント Thunderbird の新規機能開発を終了へ、保守は継続 - Engadget Japanese

    The 5 best Mint alternatives to replace the budgeting app that shut downIntuit has shut down the popular budgeting app Mint. Engadget tested a bunch of popular alternatives. Here are our favorites. The best midrange smartphone for 2025Here's a list of the best midrange smartphones you can buy, as chosen by Engadget editors.

    Mozilla がメールクライアント Thunderbird の新規機能開発を終了へ、保守は継続 - Engadget Japanese
    benediktine
    benediktine 2012/08/02
    『これは Thunderbird そのものの「開発中止」を意味するものではない』『今後はinnovationを追うのではなく、securityと安定性を重視した方針にする』今更ながら。確かにDesktopのmail clientは時代遅れの感あり。
  • つい無防備になってない? 公衆無線LANを安全に使うための4つのコツ | ライフハッカー・ジャパン

    パソコンも、もはや「ケイタイ」する時代。日でもWi-Fiスポットが徐々に増え、外出先でも手軽にインターネット接続できる環境が整ってきましたが、さらに先を行く米国では、7月1日から、スターバックス(Starbucks)が米国内の全店舗で、Wi-Fiを無料で利用できるようになったとか。どこでもインターネットにアクセスできるのは、便利なことこの上ないですが、セキュリティリスクにも十分配慮する必要がありますね。そこで、こちらでは、公衆無線LANを安全に使うための方法についてご紹介しましょう。 ほどんどのワイヤレスルーターには、インターネットからユーザを守るファイアウォールがありますが、これによって、自分が完全に保護されていると考えるのは誤り。同じネットワークに接続している他のユーザからは保護されていません。多くのホットスポットでは、ネットワークに接続しやすいように暗号化されておらず、これによって

    つい無防備になってない? 公衆無線LANを安全に使うための4つのコツ | ライフハッカー・ジャパン
  • スタバの無線LAN「at_STARBUCKS_Wi2」を安全に使おう! | ライフハッカー・ジャパン

    ついにスターバックス(スタバ)が無料の公衆無線LANサービス「at_STARBUCKS_Wi2」を開始しました。キャリアの制限がなくメルアドを登録するだけで接続できるとあって、すでに利用している人もいるのではないでしょうか。 筆者はスタバに週3回ペースで通っています。これまでカスタムメニューの記事を書いていますし、「当たりレシート」を何枚も当てています。そんな人間なので、今回のスタバの公衆無線LANを体験しないわけにはいきません。というわけで今回は、回線速度も含め実際にサービスを実施している店舗で公衆無線LANを利用してきました。 今回訪れたのは、スターバックス渋谷マークシティ店。渋谷駅に直結しており、立地としては十分。それだけに日中は混雑していますが、朝早い時間に行けばそれほど混んでなく、余裕で席に座ることができます。 at_STARBUCKS_Wi2の設定方法は簡単。公式ページから「登

    スタバの無線LAN「at_STARBUCKS_Wi2」を安全に使おう! | ライフハッカー・ジャパン
  • 「ウイルス感染しません」――Appleが宣伝文句を撤回?

    「ウイルスには感染しません」「何もしなくてもあなたのデータを守ります」などの宣伝文句がAppleのWebサイトから消えた。 米AppleMacの安全性についてアピールしたWebサイトの文言を書き換え、「ウイルスには感染しません」などのキャッチフレーズが消えた。セキュリティ企業の英Sophosが6月14日のブログで変更前と変更後の宣伝文句を比較して伝えている。 それによると、AppleのWebサイト(英語版)には「Macが好きになる理由」として、つい数日前まで「It doesn’t get PC viruses」(ウイルスには感染しません)、「Safeguard your data. By doing nothing」(何もしなくてもあなたのデータを守ります)と書かれていたという。 変更後はこうした文言が、「It’s built to be safe」(安全性も抜群です)、「Safety.

    「ウイルス感染しません」――Appleが宣伝文句を撤回?
  • 国産の圧縮形式「LZH」のUNLHA32.DLLの開発中止へ、LZH形式使用中止を呼びかけ

    昔はZIP圧縮できるソフトが軒並み有料であったため、無料で使える国産の圧縮形式「LZH」は事実上のファイル配布時のデファクトスタンダード状態だったわけですが、ついにセキュリティ上のもろもろの事情によって、UNLHA32.DLL・UNARJ32.DLL・LHMeltの開発が中止されることになりました。バグフィックスは継続されるものの、64ビット版や低レベルAPI追加版は出る予定はなくなるそうです。 また、「(特に団体・企業内で) LZH 書庫を使うのは止めましょう」ということで、LZH形式の使用中止も呼びかけられています。 一体何がどうなってこのようなことになったのかという詳細は以下から。 お知らせ http://www2.nsknet.or.jp/~micco/notes/ann.htm(InternetArchive) UNLHA32.DLLなどの開発者であるMicco氏の公式サイトに、

    国産の圧縮形式「LZH」のUNLHA32.DLLの開発中止へ、LZH形式使用中止を呼びかけ
  • ほとんどのブラウザーで個人を識別できる“指紋”を残す、米EFFが警告 

    benediktine
    benediktine 2010/05/22
    『現時点で個人を』『識別し難くする為の方法は』『1つはJavaScriptを無効にするか、無効にする為のtool(例えばNoScript等)を使用する』『2つめは匿名化tool「TorButton」を使用すること』
  • OS やブラウザ、プラグインなどの情報から Web 利用者の 8 割は個別識別できる | スラド YRO

    ストーリー by reo 2010年05月20日 12時30分 「ふん、たったの 96 万か。ゴミめ。」みたいな楽しみ方 部門より Electronic Frontier Foundation (EFF: 電子フロンティア財団) が、「ネットサーフィン中、Web ブラウザは '指紋' を残す」というレポートを公開している(そのレポート, Internet Watchの記事 これは、EFF が「http://panopticlick.eff.org/」という調査サイトで行った調査結果を基にしたもの。この Web サイトでは、Web ブラウザの User Agent や HTTP_ACCEPT Headers といった情報や、インストールしているプラグイン、タイムゾーン、画面サイズ/色数、システムフォント、クッキーの有効/無効、そのほか Web ブラウザが記録できる情報 (supercooki

    benediktine
    benediktine 2010/05/22
    『installされているplug-inやfontといった情報は環境によって大きく異なる為』に『十分にuserの識別に利用できそう』『これらの情報はJavaScriptで取得される為、対策としては御馴染JavaScriptの無効化等が挙げられている』
  • Windows XP セキュリティ更新(KB977165)を適用すると再起動ループに陥る障害が発生中 - aquapple

    マイクロソフトが日時間の2月10日に公開したWindows Updateに含まれる月例パッチ「MS10-015(KB977165)」を適用した一部ユーザーから、システムが無限に再起動を繰り返したり、ブルースクリーン(BSoD)になる現象が報告されています。 この更新が適用されているかどうかは、スタート→設定→コントロールパネル→プログラムの追加と削除から「更新プログラムの表示」にチェックを入れることで確認できます。一覧の中に「Windows XP セキュリティ更新(KB977165)」があればすでにこの更新は適用されています。 マイクロソフトはすでに問題を認識し、このパッチの公開を停止しています。 Our initial analysis suggests that the issue occurs after installing MS10-015 (KB977165). Howeve

  • 高木浩光@自宅の日記 - NHKまでもが「Winny利用が増え続けている」と誤報 いいかげんにしろ

    NHKまでもが「Winny利用が増え続けている」と誤報 いいかげんにしろ NHKが今日になってテレビでこんな誤り情報を流した。まことに遺憾。なぜ私に確認しない。Webでちょっと「winny 利用者」で検索するだけで信用できない情報とわかるじゃないか。 交換ソフト 利用者は依然多数, NHKニュース, 2010年1月27日 依然として20万台以上に上っており、特にWinnyは、元日に少し減ったあと、利用が増え続けているということです。

    benediktine
    benediktine 2010/01/28
    結局NHKといえどその程度の裏づけ調査しかしてないという事か。
  • Gumblar(ガンブラー)対策を再チェック 基本的な作業で感染防止を - ITmedia News

    Gumblarウイルス(別名:GENOウイルス)が年末年始にかけて猛威を振るっている。JR東日ローソン、ハウス品、田技研工業、モロゾフなどがそれぞれ、サイトが改ざんされユーザーがGumblarウイルス亜種に感染した恐れがあると発表。JPCERT/CCやIPAも、ユーザーやサイト管理者に改めて注意を呼び掛けている。 Gumblarは、改ざんされたWebサイトを閲覧すると感染するウイルス。未対策のPCでは、改ざんサイトをWebブラウザで閲覧しただけで感染してしまうのが特徴で、被害が拡大する原因になっている。 改ざんサイトには不正なスクリプトが埋め込まれており、閲覧した未対策PCにウイルスをダウンロードさせてインストール。悪意のあるサイトを閲覧させたり、ユーザーのFTPアカウントを盗み出し、さらに別のサイトを改ざんするなどして増殖していく。 昨年4月~5月ごろに流行し、その後一時は落ち着

    Gumblar(ガンブラー)対策を再チェック 基本的な作業で感染防止を - ITmedia News
  • 【レビュー】入れておきたいFirefoxアドオン - ジャンル別リスト「セキュリティ」 | パソコン | マイコミジャーナル

    サイトを検査し、ウイルスやスパイウェア、フィッシングの有無を調べるアドオンがある。また、セキュリティの基であるパスワードを管理するアドオンなどもある。 ネットショッピングや電子申請をはじめとして、個人情報をオンラインで入力する機会も増えている。そこで気をつけたいのが「セキュリティ」である。セキュリティに関するFirefoxのアドオンも多く公開されている。例えば、開いている サイトを検査し、ウイルスやスパイウェア、フィッシングの有無を調べるアドオンがある。また、セキュリティの基であるパスワードを管理するアドオンなどもある。 入れておきたいFirefoxアドオン - ジャンル別リスト 「マウスジェスチャー編」 入れておきたいFirefoxアドオン - ジャンル別リスト 「検索編」 入れておきたいFirefoxアドオン - ジャンル別リスト 「Webスクラップ編」 入れておきたいFir

    benediktine
    benediktine 2010/01/02
    Firefox用のsecurity関連のAddonを色々と紹介。
  • 無料とは思えないぐらい多機能なアンチウイルスソフト「avast! antivirus Home Edition」

    常駐による各種ファイルのリアルタイム保護、特別な設定が不要な電子メールの常駐保護、各種メッセンジャーからの感染保護、WinnyなどのP2Pネットワークからの感染保護、ネットワーク内からの攻撃を防御するIDS(Intrusion Detection System)機能、IE・Firefox・Opera・Safari・Chromeなどの各種ブラウザで見ているページが感染していないかどうかチェックするWebシールド、差分更新による自動更新、右クリックメニューからのスキャン、スクリーンセーバー起動時にスキャン、ブートタイム検査、アンチスパイウェア・アンチルートキット、自己防衛システム、「VRDB」というウイルス修復データベースファイルなどといった各種機能をこれでもかというぐらい詰め込んでいるのがこのアンチウイルスソフト「avast! antivirus Home Edition」です。 家庭での非

    無料とは思えないぐらい多機能なアンチウイルスソフト「avast! antivirus Home Edition」
  • Mozilla Re-Mix: Firefoxの設定を変更できないようにする方法。

    会社のパソコンや家族の居る自宅のパソコンでFirefoxを使っているのなら、他のユーザーがFirefoxでブラウジングをすることもあるでしょう。 しかし、ブラウジングは許容できても、コツコツと作り上げた設定は勝手に変更してほしくはないですね。 そうは言っても、初心者の方が適当にオプション設定を開いてあちこち触ってしまったり、ホームページを変更してしまうようなこともあるかもしれません。 また、たとえ人でも何らかのミスで気がつかないうちに設定変更をしてしまっていることがあるかもしれません。 もちろん、アドオンなどのインストールにより、設定に変更が加えられることもありますので仕方の無い場合もありますが、いつの間にか設定が変更され、意図しない動きをしたときの違和感はかなりうっとうしいですね。 大切なFirefoxがそんな目に遭う可能性があるのなら、設定変更ができないように(ロック)してしまうとい

    benediktine
    benediktine 2009/10/23
    意外に簡単にできる設定変更の防止。ただしこの方法ではBookmarkなど保護できないものもある。
  • 高木浩光@自宅の日記 - Winny事件を振り返る

    ■ Winny事件を振り返る Winny作者事件の控訴審判決公判が明日となった。一審判決から3年弱が経過したが、私のWinnyに対する考え方は変わっていない。当時の考えは以下の通りである。明日の判決を受けて、今度はどんな世論が展開されるだろうか。*1 Winnyの問題で作者を罪に問おうとしたことが社会に残した禍根, 2006年12月12日の日記 Winny作者が著作権法違反幇助の罪に問われている裁判の地裁判決がいよいよ明日出るわけだが、有罪になるにせよ無罪になるにせよ、そのこととは別に、独立事象として、Winnyネットワーク(および同様のもの)がこのまま社会に存在し続けることの有害性についての理解、今後のあり方の議論を進めるべきである。(略) これまでに書いてきた通り、Winnyは、従来のファイル交換ソフトと異なり、利用者達が意図しなくても、多くの人が流通し続ける事態は非倫理的だと思うよう

    benediktine
    benediktine 2009/10/13
    『立法措置しかないとしか言いようがない』が『どういう線引きで規制するのか、難しすぎて無理という自覚がある』
  • 高木浩光@自宅の日記 - 「WPA-TKIPが1分で破られる」は誤報

    ■ 「WPA-TKIPが1分で破られる」は誤報 先月、無線LANのWPA-TKIPが1分以内に破られるという報道があり、話題となった。 無線LANのWPAをわずか数秒から数十秒で突破する新しい攻撃方法が登場、早期にWPA2に移行する必要あり, Gigazine, 2009年8月5日 今回の方法は昨年11月に発表された「Tews-Beck攻撃」(略)がQoS制御を利用する機器に限定されるものであり、鍵の導出に15分もの時間が必要であったのに対して、わずか数秒から数十秒で導出してしまうことができるというもの。(略) 今回発表される方法では、TKIPにおける定期的に変更される鍵について、TKIPのプロトコルの新たな脆弱性を利用して極めて短時間(数秒から数十秒)で導出し、その鍵を効率よく利用する方法として新たな中間者攻撃を開発したとのこと。 無線LANセキュリティ「WPA」をわずか1分以内で破る手

  • マイクロソフト製の無料アンチウイルスソフト「Security Essentials」を実際に使ってみた

    ついにベータ版から正式版になったこの「Security Essentials」は、正規品のWindows XP・Windows Vista・Windows 7に対応している無料のソフトとなっており、開発したのはあのマイクロソフト。 最新のPCではなく、古いPCやネットブックのような環境で動作させることも考慮しており、CPUやメモリ使用量は最初からある程度制限済み。また、常駐してリアルタイムに保護する際も可能な限り軽く動作するようになっており、「Dynamic Signature Service」によって常に最新のウイルス定義ファイルに更新されるようになっているそうです。 というわけで、ダウンロードとインストール、使い方などは以下から。 ウイルス、スパイウェア、マルウェア対策 | Microsoft Security Essentials http://www.microsoft.com/s

    マイクロソフト製の無料アンチウイルスソフト「Security Essentials」を実際に使ってみた
    benediktine
    benediktine 2009/10/01
    『NOD32のような軽さがウリみたいなanti virus softwareと比べるとさすがにちょっと重たいものの、それ以外の代表的なanti virus softwareと比べると、使い方によっては多少重たいかな?程度で済むのではないか』
  • パソコン初心者の質問に対応する術がわかるQ&Aサイト「SuperUser」 | ライフハッカー・ジャパン

    ライフハッカー過去記事「『トラブルシューティング・チャート』をパソコン初心者さんに渡してあげよう」では、パソコン初心者さん向けのチャート図をご紹介しましたが、こちらはその発展編。 パソコンを使っていて「あれは何?」「これは何?」とクエスチョンマークだらけになるとき、またそんなユーザさんをどう扱えばいいかちょっと困ったときに使えるQ&Aサイトのご紹介です。 米Q&Aサイト「Super User」はハードウェア・ソフトウェアに関するあらゆるテーマを扱うQ&A投稿サイト。知ってるつもりのギーク用語からいまさら聞けない基的なワザまで、検索・閲覧だけでも様々なことが学べます。 代表的な投稿としては、こんなものがあります。 Q1: パソコン初心者に"それ、ワナに引っかかってるよ"と説明する方法は? 回答: チェーンメールやフィッシングなどのインターネット上のワナについてパソコン初心者に説明するとき、

    パソコン初心者の質問に対応する術がわかるQ&Aサイト「SuperUser」 | ライフハッカー・ジャパン
  • 常に最新状態であり続けるアンチウイルスソフト『Panda Cloud Antivirus』 | ライフハッカー・ジャパン

    Windowsのみ : 『Panda Cloud Antivirus』はクラウドコンピューティングのパワーを活用して、新規のマルウェアなどもリアルタイムで認識し、PCのウイルススキャン・ウイルス駆除を行ってくれる強い味方。従来のアンチウイルスアプリは定期的にサーバーから更新をダウンロードし、最新状態でウイルススキャンを実施する、というものでしたが、『Cloud Antivirus』は新規ウイルスの分類作業やスキャン作業をクラウドシステムを使って行うので、ソフトを起動させているすべてのPCからの情報に基づく常にリアルタイムな更新、最新状態の維持が実現されています。 しかもかなり軽量でテストしてみた際にはRAM使用量はわずか16MBでした。オフライン使用向けに定義のコピーをキャッシュしますが、これもそれほど容量を占拠しているようには思えませんでした。実際のマルウェアには直面しなかったのでテスト

    常に最新状態であり続けるアンチウイルスソフト『Panda Cloud Antivirus』 | ライフハッカー・ジャパン
    benediktine
    benediktine 2009/09/25
    『"Panda Cloud Antivirus"は32-bitのWindows向けのフリーダウンロード』『CNETによると個人使用の場合であればベータ以降もフリーソフトであり続ける予定』