タグ

securityとnetworkに関するnicht-seinのブックマーク (12)

  • 【笠原一輝のユビキタス情報局】Intel AMTを使って、リモートからのBIOS制御やOSリカバリに挑戦

    ■笠原一輝のユビキタス情報局■ Intel AMTを使って、リモートからのBIOS制御やOSリカバリに挑戦 Home IT(家庭内IT)というのは聞き慣れない言葉かもしれないが、今後数年のうちにトレンドとなる言葉の1つではないかと筆者は思っている。というのも、現在多くの家庭で複数台のPCが所有されている状況になりつつある。それを後押ししているのは、ネットブックのような低価格PCの存在で、今では1人1台のPCを持つのは当たり前。それどころか、1人で複数のPCを所持するのも珍しくなくなってきている。 そうなると大変なのがPCとそれにより構成される家庭内ネットワークの管理ではないだろうか。今回は、そうしたHome ITを効率よく管理するために役立つ技術として、Intelが企業向けPCブランド「vPro」向けの技術として提供しているAMT(Active Management Technology)

  • 攻撃を浴びるWikiLeaks | スラド セキュリティ

    家/.の記事より。政府や企業の不正を匿名で内部告発できるWikiと して知られるWikiLeaks.org が、このところ様々な攻撃に曝されているそうだ。現在メインのドメイン 名wikileaks.orgではDNSIPアドレスが引けなくなっているのだが、これ はケイマン諸島におけるオフショア・トラストの構造に関してWikiLeaks に漏洩した一連の記事や文書に関し、カリフォルニア北部地裁がドメイン レジストラに下した一時差止命令のためだと言う(Spy Blogの記事)。こ れらの漏洩文書は、スイスの銀行Bank Julius Baerが、世界中の富裕な顧客が脱税やマネーロンダリングを行うのを 手伝っていることを示唆する内容で、漏洩させた内部告発者はBank Julius Baerケイマン諸島支店の前副支店長だと言われている。また WikiLeaksサーバそのものには先週土曜までは別名

  • 「ゲーム業界とセキュリティ業界が協力してマルウェア対策を」

    ブロードバンド推進協議会(BBA)は23日、「アジア オンラインゲーム カンファレンス 2007 東京(AOGC 2007 Tokyo)」において、「オンラインのアカウントを狙ったトロイの木馬の現状」と題した講演を行なった。講演者は、BBAセキュリティ専門部会長であるウェブルート・ソフトウェアの野々下幸治テクニカルサポートディレクター。 ● アカウントの価値が高くなった 野々下氏は冒頭、「アジア地域はゲームのアカウントを狙ったトロイの木馬が多い。ユーザーからアカウントを盗んで不正利用する例が目立ち、危機的状況だと思っている」と述べた。 特に、他のユーザーのアカウントを使った“間接的”な金銭の搾取が多いという。例えば、盗んだアカウントをオークション詐欺に利用したり、第三者に販売するなど。オンラインゲームでは、RMT(リアルマネートレード)で悪用される場合もある。 「日の場合、ゲームのアカウ

    nicht-sein
    nicht-sein 2007/02/26
    "マルウェアは、かなり危機的な状況にある。マルウェアを作る側のコストよりも、守る側(ベンダー)のコストの方が圧倒的に高く、その差は大きく開いている"これが一番問題なんだよねぇ……
  • 鵜飼裕司のSecurity from USA : P2PソフトShareの暗号を解析,ネットワーク可視化システムを開発

    1. はじめに Shareと呼ばれるP2P型ファイル交換・共有システムがここ二年ほどで急速に普及し、Winnyについで第2の巨大P2Pネットワークを構成している事は皆様もご存知かと思います。以前、ネットワーク脆弱性スキャナ「Retina」(http://www.scs.co.jp/eeye/)にWinnyの検出機能を実装致しましたが、同様にShareの検出機能も実装して欲しいという強い要望を日の皆様から頂いておりました。このためには、Shareを解析せねばなりません。 どうせShareを解析するならば、利用されている暗号アルゴリズムやプロトコルを詳細に解析し、現在日で大きな社会的問題となっているShareネットワークでの情報漏えい問題に何か手を打てればと思い、年明けからShare EX2の解析に着手しました(以降、「Share」 = 「Share EX2」とする)。この甲斐あって、Re

    鵜飼裕司のSecurity from USA : P2PソフトShareの暗号を解析,ネットワーク可視化システムを開発
    nicht-sein
    nicht-sein 2007/01/23
    よく調べるものだなぁ
  • それでも“Winny”は無くならない

    Winnyのネットワークがついに崩壊するかもしれない。 米eEye Digital Securityの鵜飼裕司氏らが開発した「Winnyネットワーク可視化システム」(以下,可視化システム)が近く動き出すからだ(関連記事「米eEye,「Winnyネットワーク可視化システム」を無償で公開」)。コンピュータソフトウェア著作権協会(ACCS)と日国際映画著作権協会(JIMCA)が同システムの導入をほぼ決めている。鵜飼氏によれば,他の著作権管理団体も導入を検討中だという。 7月中のシステム稼働を予定するJIMCAは「可視化システムを使って著作権侵害行為に対して警告活動を行う。悪質な場合は刑事告訴も辞さない」(萩野正巳・調査部広報・統計分析室長)と強硬な構えを見せる。各団体が同様の活動を行えば,かなりの著作権侵害行為の削減を見込めるはずだ。 さらに逮捕者が出る事態にまで発展すれば,Winnyユーザ

    それでも“Winny”は無くならない
    nicht-sein
    nicht-sein 2006/06/19
    "「Winnyのように情報の2次流出,3次流出を引き起こすソフトは作ってはいけない」"って言った専門家、誰(苦笑) 本気でそれやるとなるとIRCやらメッセンジャーも×な気がするよw
  • DNSサーバを悪用したDoS攻撃が台頭

    分散サービス拒否(DDoS)攻撃の変形として、サイバー犯罪者らがDNS(ドメイン名システム)サーバを悪用して攻撃を強化したため、オンラインビジネスに支障がでるケースが発生している。DNSサーバはインターネットの電話帳にあたるものだ。 VeriSign(社:カリフォルニア州マウンテンビュー)は先ごろ、今年はじめに同社のシステムがこれまでにない大規模な攻撃を受けたことを明らかにした。ウェブ上で事業を展開する企業に手を貸す同社は、これらの攻撃が、通常のような「ボット」コンピュータを悪用したものではなく、DNSサーバからであることに気付いた。 セキュリティ研究者のDan Kaminsky氏はDDoS攻撃について、「DNSは現在、DDOSの主要な手段になっている」と述べている。「DDoS攻撃を仕掛けるためのハードルが下がっている。システムを停止に追い込むような攻撃を仕掛けるのに、以前ほどたくさん資

    DNSサーバを悪用したDoS攻撃が台頭
    nicht-sein
    nicht-sein 2006/05/12
    こういう対策をしなきゃいけないあたり、悲しいものがある
  • 無印吉澤(※新エントリはhatenablogに掲載中) - ISPによる過去のワーム対策と、Winnyの共通点

    吉澤です。このサイトではIPv6やP2Pなどの通信技術から、SNSやナレッジマネジメントなどの理論まで、広い意味での「ネットワーク」に関する話題を扱っていたのですが、はてなブログに引っ越しました。 最新の記事は http://muziyoshiz.hatenablog.com/ でご覧ください。 RSSフィードは http://muziyoshiz.hatenablog.com/feed に手動で変更するか、 Feedly or Live Dwango Reader を使っている方は以下のボタンで変更ください。 ■[P2P]ISPによる過去のワーム対策と、Winnyの共通点 前回の日記で「ISPには、特定のパケットを遮断する権利があるのか?」という話題を書いたところ、mmasudaさんからこんなコメントを頂きました(ありがとうございます)。2004年1月に開催されたJANOG13で、類似す

  • 無印吉澤(※新エントリはhatenablogに掲載中) - ネットワーク技術の発展を阻害するのは警察か、それともISPか?

    吉澤です。このサイトではIPv6やP2Pなどの通信技術から、SNSやナレッジマネジメントなどの理論まで、広い意味での「ネットワーク」に関する話題を扱っていたのですが、はてなブログに引っ越しました。 最新の記事は http://muziyoshiz.hatenablog.com/ でご覧ください。 RSSフィードは http://muziyoshiz.hatenablog.com/feed に手動で変更するか、 Feedly or Live Dwango Reader を使っている方は以下のボタンで変更ください。 ■[P2P]ネットワーク技術の発展を阻害するのは警察か、それともISPか? 前回の日記では、最近のWinny騒動について個人的な考えを書いてみましたが、実を言うと、あの意見に僕自身が諸手を挙げて賛成できるかというとそういうわけでもなくて……当に政府があんなことを始めたら、やっぱり

  • 無印吉澤(※新エントリはhatenablogに掲載中) - 最近のWinny騒動についての個人的な考え

    吉澤です。このサイトではIPv6やP2Pなどの通信技術から、SNSやナレッジマネジメントなどの理論まで、広い意味での「ネットワーク」に関する話題を扱っていたのですが、はてなブログに引っ越しました。 最新の記事は http://muziyoshiz.hatenablog.com/ でご覧ください。 RSSフィードは http://muziyoshiz.hatenablog.com/feed に手動で変更するか、 Feedly or Live Dwango Reader を使っている方は以下のボタンで変更ください。 ■[P2P]最近のWinny騒動についての個人的な考え Winny経由のウィルス感染による最近の情報漏洩騒ぎを受けて、今月15日、安倍官房長官が国民に対してWinnyの利用自粛を求めるという異例の出来事がありました。しかし、これが事態の沈静化に繋がるとは思えませんし、実際のところ、

  • FPN-Winnyに関する議論が噛み合わない5つの理由

    1.ビジネスリサーチの基・心構え すべては「依頼」から始まる〜社内リサーチャーと社外リサーチャ… 【 リサーチャー とは 】企業で企画系の仕事をしていると、上司の依頼で調べものをして資料にまとめるという仕事が多いと思います。企画系の業務では課長クラスまではこうしたリサ… 2021.01.18 2021.05.13 340 view 5.ビジネスリサーチのビジネスモデル ビジネスリサーチがアウトソースされる理由 ビジネスリサーチを社外に依頼する理由①〜信頼できる人「すべては依頼から始まる」からでも書きましたが、依頼主が社外にリサーチを委託する最大の理由は、事業環境を定点で把握… 2021.01.18 2021.05.13 147 view 2.ビジネスリサーチの情報収集 日常的な情報収集・整理術(Feedly+Dropbox) 【 ビジネス 情報収集 と 情報整理 の基 】いま目の前にあ

    FPN-Winnyに関する議論が噛み合わない5つの理由
    nicht-sein
    nicht-sein 2006/03/31
    "最初の開発者逮捕という打ち手が、結果的にみると大きく裏目に出てしまったように感じてしまうのは、私だけでしょうか・・・"同意。にしても、未だにHOWTO本が大量に売れている現状は頭痛いなぁ
  • 猛威を振るう新種のDoS攻撃--ダメージは従来よりはるかに深刻

    これまでに見られたものよりはるかに深刻なダメージを組織のシステムに与える、新しいタイプのサービス拒否(DoS)攻撃が出現したと、VeriSignのセキュリティ責任者が警鐘を鳴らした。 VeriSignの最高セキュリティ責任者(Chief Security Officer:CSO)であるKen Silva氏は、2005年12月に初めて確認された新種のDoS攻撃は、2006年1月に最もまん延し、4週間前に勢いが収まったと話している。2カ月以内で1500件の個別のIPアドレスが、この手法による影響を受けたという。 より一般的なDoS攻撃は、リモート攻撃者に乗っ取られた感染PCであるボットのネットワークが、標的となるユーザーのウェブサーバやネームサーバ、メールサーバなどに大量のクエリを送信するという方法で行われる。こうしたリクエストを処理しようとする被害者のシステムをクラッシュさせることが、DoS

    猛威を振るう新種のDoS攻撃--ダメージは従来よりはるかに深刻
  • 信頼喪失--デジタルな世界の未来に対する脅威

    今や、通常のビジネスとeビジネスの境界はなくなった。われわれは皆、eビジネスの世界に生きている。 街角のホットドッグ屋から世界中に支社がある大手メーカーまで、デジタルな世界にまったく依存しないビジネスなど存在しない。部品の注文から製品の配送、顧客や社員とのコミュニケーションなど、どの企業でもその運営の少なくとも一部でデジタルな世界に依存している。経済が引き続き好調を維持しているのは、このデジタルな世界によって大幅な効率アップが実現されているからだ。 しかし、このデジタルな世界に対して、目に見えない脅威が忍び寄っている。その脅威とは、サイバー攻撃のたぐいではなく、オンライン環境に対するネットユーザーの信頼喪失のことだ。ネットユーザーの重要な情報が修復不可能な損傷や不正なアクセスから保護されていると信じられなければ、彼らが今後もデジタルなライフスタイルを受け入れることはないだろう。そして、この

    信頼喪失--デジタルな世界の未来に対する脅威
    nicht-sein
    nicht-sein 2006/02/27
    最近個人情報流出が続くから、余計に重要に思える。
  • 1