‘Security’ タグのついている投稿

メールフォームのプラグイン

2007年11月24日 土曜日

Profileに載せているメールアドレスにスパムがたくさん届くので、メールフォームに変えました。WordPressのプラグイン「PXSMail with Alkemist」を使っています。
メールはProfileのページからどうぞ。

メールフォームを追加するWordPressプラグイン | VIVABlog
http://vivablog.net/wordpressplugin/kiji157/

  AddClips   人気blogランキング  BS blog ranking  

ホットスポット+Web2.0=危険

2007年8月7日 火曜日

同じWi-Fiホットスポットに接続中ユーザのWeb2.0セッションを乗っ取ってしまうというハッキング技術がBlack Hat USA 2007で披露されました。ホットスポットでWeb2.0サイトを使用するときには、SSL通信になっているか注意が必要です。

Black Hat USA 2007 – ホットスポットでWeb 2.0は危険 – サイドジャッキングをデモ
http://journal.mycom.co.jp/articles/2007/08/06/blackhat1/

[composed and posted with ecto]

  AddClips   人気blogランキング  BS blog ranking  

スパムを避けつつメールアドレスを公開

2007年8月5日 日曜日

このサイトで公開中のメールアドレスは、スパムを防ぐ8つの方法の第3番目の対策をしています。6と8も良い手かもしれないので検討しましょう。いったんスパムの標的になると、ものすごい勢いでジャンクメールが届いちゃうんですよね~

スパムを防ぐ!メールアドレスの公開方法
http://allabout.co.jp/internet/hpcreate/closeup/CU20070802A/index.htm

[composed and posted with ecto]

  AddClips   人気blogランキング  BS blog ranking  

脆弱性をチェック

2007年7月27日 金曜日

ユーザの使用アプリケーションが多様化するのに呼応するように、ウイルスやマルウェアもMicrosoft以外のものを狙い始めているそうです。ソフトウェアは最新版を使うように心がけているけれど、見落としもあるかもしれません。Japan Vulnerbility Notes はそんな私の心強い味方です。

Windows/Office以外の最新ぜい弱性情報って知ってる?
http://itpro.nikkeibp.co.jp/article/COLUMN/20070723/278014/

[composed and posted with ecto]

  AddClips   人気blogランキング  BS blog ranking  

紛らわしいドメイン:vvindowsupdate

2007年7月26日 木曜日

Windows Updateを騙る気満々なドメイン「vvindowsupdate.com」(wの代わりにvが二つ)が登録されています。Updateは必ずスタートメニューから呼び出すように気をつけましょう。

「VVindows Update」にご用心
http://www.itmedia.co.jp/enterprise/articles/0707/26/news085.html

[composed and posted with ecto]

  AddClips   人気blogランキング  BS blog ranking  

パスワードの強さ判定

2007年7月22日 日曜日

マイクロソフトのパスワード チェッカーを使うと、パスワードがどのぐらいのセキュリティ強度を持つか調べることができます。

試しに入力してみたところ、ひとつは「強」、もうひとつは「最強」の判定が出ました。まあ、問題なさそうです。

パスワードの強度を今すぐチェック,マイクロソフトのパスワード チェッカー
http://itpro.nikkeibp.co.jp/article/COLUMN/20070719/277852/

[composed and posted with ecto]

  AddClips   人気blogランキング  BS blog ranking  

フィッシングに引っかからないために

2007年7月17日 火曜日

aguse.net で対象サイトのURLを入力すると、さまざまな角度からのWebサイト情報を表示してくれます。また、メールヘッダの貼り付けるとメールを調査することもできます。

このサイトのURLを試しに入力してみたところ、ブラックリスト判定結果はすべてセーフでした(当たり前?)。で、次に「※未承諾広告※」なんて主張しているメールのヘッダを貼り付けたら、「このメールは送信経路を偽装した形跡があります。」と表示された上、3つのブラックリストで警告表示されました。うん、いい感じ。

このサイトはどんなところ?「aguse」でサイトをチェック
http://itpro.nikkeibp.co.jp/article/COLUMN/20070711/277276/

  AddClips   人気blogランキング  BS blog ranking  

怪しいファイルを徹底的にスキャンする無料サービス

2007年7月13日 金曜日

インターネットウイルスは日々進化していて、セキュリティソフトを入れていても万全とは言えなくなってきています。それは、新種が次々と出てきて、アンチウイルスソフトがそのウイルスに間違いなく対応しているという保障がないからです。リスクを少しでも減らすためには、怪しいファイルがメールに添付されるなどして届いた場合には、できるだけ多くのソフトウェアで検査する必要があります。

Virus Total はその「できるだけ多くのソフトウェアで検査」を実現している無料のWebサービス。操作は簡単で、トップページのフォームで検索したいファイルをローカルから選択し、[Send File]ボタンをクリックするだけ。送信オプションは、1つ目がファイルがウイルスやマルウェアのようだと判断されたときにアンチウイルスソフト提供者に情報を渡すのを拒否する項目。2つ目がファイルの送信をSSL(暗号化された通信)でおこなうよう設定する項目です。

アップロードすると、SymantecやMacAfeeを含む32個のアンチウイルスエンジンで分析してくれます。分析に多少時間はかかりますけど、安全にはかえられませんよね。

「このファイル怪しい」と感じたら,まずスキャン−−VirusTotal
http://itpro.nikkeibp.co.jp/article/COLUMN/20070706/276936/?L=mail

(続きを読む…)

  AddClips   人気blogランキング  BS blog ranking  

Flash Playerのセキュリティアップデート

2007年7月13日 金曜日

これまでの最新版9.0.45.0にも悪質なプログラムを実行される恐れがあるので、至急アップデートしましょう。

ダウンロードはFlash Player ダウンロードセンターから。複数のブラウザを使っている人は、インストール後にすべてのブラウザでバージョンを確認した方がいいかもしれません。

「Flash Player」に危険なぜい弱性、最新版へのバージョンアップを
http://itpro.nikkeibp.co.jp/article/NEWS/20070712/277372/

  AddClips   人気blogランキング  BS blog ranking