2004-03-01から1ヶ月間の記事一覧

TCP/IPネットワークExpert2

P.45にこういう記述があるのだが。。。 一般にネットワーク上のデータは,いくつかのかたまり(パケット)に分かれて流れています.これをアプリケーション層のプロトコルが結合して使ったり,また分割してネットワーク上に流したりしているわけです. ここの分割…

ネットワークセキュリティ実務演習

(ネタ元:ろらんの部屋 [ id:rorannさん]) 72点。びみょー

りふぁ

一昨日あたりから「inmail mread.php」で来てる人も多いですなぁ。いいから、そんなメールはさっさと捨ててしまえ。 「デンコ 偽装 ファイル」なんてので来てる人がいますな。そりはロンギヌスの事かなぁ。 そういや最近、ファイルの偽装ってあまり聞かなく…

「snort acid」でググると

日本語で検索するとしかPさんとこのページが1位になるのは当然としても、ウェブ全体からの検索でも1位ってのはどうなんだろうか。本家の立場は…(笑) でも「acid snort」でググるとちゃんと(?)本家が1位になりますね。

理想を言えば

「1分以内に同一マシンから外部サーバ25番への接続数が閾値を越えたら、以後その端末からの通信をブロック」みたいな事ができれば嬉しいのだがなぁ。 いかんせん箱モノなので何もいじれないのがツライ。

昨日の話

某ネットワークはアウトバウンドの通信は無条件で許可する設定になっております。これは利便性を優先したのと、利用についてはユーザの判断と責任に任せるという方針だから。 この設定は(私も含め)使う側にとっては便利なんだけど、当然管理する側としては不…

日本沈没地図 (Blogzine)

「日本沈没地図」では、都道府県別の地域情報をトラックバックにて随時募集しています。あなたのトラックバックが日本の「今」を切り取る最新情報となり、また「日本沈没地図」を成長させる糧となるのです。 情報が多ければ県の色は明るくなり、少なければど…

ファイル名の変更されない Intelligent Updater の提供に関して (Symantec)

まだSkynet.Qが検出できるウィルス定義は正式リリースされてない訳ですが、このKBに載っているIntelligent Updaterを使用すればベータ版の定義ファイルを入手する事が可能です。現在、ベータ版では検出可能な模様。 なお、この文書の中でも明記されてますが…

Netsky.Q

wakatonoさんの所でも言及されてますが、URLクリックでも発動するようになってますね。 宛先メールアドレスが「ユーザ名@ドメイン名」だと <a href=message.pif height=0 width=0>www.ドメイン名/inmail/ユーザ名/mread.php?sessionid-6400</a> <iframe src=message.pif height=0 width=0> というリンクが埋め込まれてます。 iframeの所は環境に</iframe>…

だーかーらー

添付ファイルをクリックすんなー!

Impress Internet Watch に掲載されたインタビュー記事について (A.D.200X)

先日の久保田理事のインタビュー記事へのA.D.200Xからの反論。 それにしても、ACCS(久保田理事?)のやり方って、他者を貶める事によって自分をよく見せようor自分から目を逸らさせようってのが目立ちますな。

SF

今、松っちゃんがSFの事「スペースファンタジー」って言った〜(笑)

ラジコンヘリ

(ネタ元:お笑いパソコン日誌)ヘリってこういう動きができるんだ……スゲェ。

ペーからシャアへ

シャア専用DVDプレーヤーのCMの最後の台詞。(笑) つーか、林家ペーのパーソナルカラーは赤じゃなくてピンクだろ!

Internet Explorer 7 (Standards Compliant)

IEがCSS2を理解するようになるパッチだそうです。ほぇー

セキュリティー・サイトについて (日本IBM)

セキュリティサイトがオープン。

ギコ猫と暗号技術入門

(ネタ元:極楽せきゅあ日記) むう。『暗号技術入門 ―― 秘密の国のアリス』は読了したけど、ギコ猫のやりとりの内容を飲み込むのに咀嚼(=考える)しなきゃいけないって事は、本から得た知識をまだ自分のモノにしきれてないんだよなぁ。精進が足りん。

Yahoo! Mailの脆弱性対応「間もなく」 (ITmedia)

GreyMagicはYahoo!に連絡をしたが回答を得られなかったとしているが、Yahoo!関係者は、GreyMagicからの連絡は一切受けていないとしている。 同様の問題がhotmailにもあって、hotmailは既に対応済みとの事なのでYahoo!にだけ連絡してないというのは考えにくい…

TCP/IPネットワークExpert 2 (技術評論社)

お、本日発売ですね。 昼休みにでも買いに行くか。 追記: 買ってきた。ヽ(´ー`)ノ 読もうと思ったら昼休み終了。真っ先に読もうと思ってた「アクセス探偵IHARA」だが、さすがにこれは就業時間中には読めん!(笑)*1 *1:周りに人がいなけりゃいいんだけど

syslogサーバの限界を確認する (@IT)

負荷テストであれば、ダメlogでもいけそうですな。 ただし、作者の意図しない不正な利用方法に該当しちゃいますけどね。(笑)

次世代ウイルスに対抗するSymantec (ITmedia)

同時に感染速度も高まり、「ウォーホル型」と呼ばれるタイプのものも現れた。ウォーホル型とは、ポップアート画家アンディ・ウォーホルの「誰でも15分だけは有名になることができる」という言葉にちなんで名付けられたもの。 ほほう。 だが、今最も恐ろしい…

ゲームボーイで「スティール・ボール・ラン」

(ネタ元:それゆけ!!だよもん星) 完成度高し。

機動戦士ガンダム 戦士達の軌跡

ランバ・ラル編の第4話 カイのガンキャノンが強いんですけどー。えらい短い間隔でキャノン砲を連発してきますよ。 こちらが一発食らって起きあがりモーション中に次弾が直撃*1しますよ?(´Д⊂ 奴が居る岩場の壁にくっついて一息つこうとしたらキャノン砲が岩…

Symantec Norton Internet Securityに任意のコードが実行できる脆弱性 (セキュリティホールmemo)

現状、LiveUpdateで脆弱性が対応されるのは英語版だけの模様。 ウチのは英語版だから問題ないな。 あ、先週ライセンスが切れたんだった。_| ̄|○ 追記: 確認したら2004じゃなくて2003だった…(・x・)

恐るべし

某日記にコメント書き込む。 自分の日記の編集ページを開く。 リンク元を眺める。 既にそのコメントから飛んできてる人がいる。Σ(゜д゜) これを書き終える。 再読込してみる。 飛んできた人が2人になってる。ΣΣ(゜д゜) 再び某日記を見てみるとコメントに返事…

Wittyワーム、急拡散後に威力衰え (ITmedia)

「最終的にマシンをクラッシュさせるため、(このワームも)非常に速く消滅した」と同氏。 強すぎる火は自らをも焼く、と。

昨日よりは寒くないかな

セキュリティポリシー

ネタなのか皮肉なのか、どちらにしても中途半端ですな。 追記: あ、この会社なら本気という可能性もありうるか。w

りふぁ

hotfixとかサービスパック絡みで検索してる方々、それらは「適応」じゃなくて「適用」ですよん。

幼稚なセキュリティ研究者こそがネット社会で最も迷惑な存在 (Internet Watch)

どうしても自分は被害者だと言い張りたいんですかね。 コストとの兼ね合いから、どこまでセキュリティをかければいいのかということを検証するには時間がかかる。 はぁ? セキュリティを保証できないなら情報の管理なんてするべきじゃないでしょう。それでも…