水周り

水周りメモ 広島水道センター http://www.302030.com/ 生活堂 http://www.seikatsu-do.bz/ ホームプロ http://www.homepro.co.jp/

アプリケーション仮想化ソフトがコスト高な件、PortableAppsが使えないかと夢想してみた。

ThinAppは1ライセンスあたりが高いし、Microsoft Application Virtualization 4.5もSA前提なので、ものすごくコスト高。 他に、知恵と勇気でターミナルサービス上でクラサバアプリを使う方法は無いものかと考えたが、なんちゃってアプリ仮想化のPortableApps…

初心者Webアプリケーション開発者がチェックすべき情報源

初心者Webアプリケーション開発者がチェックすべき情報源を集めてみた。他に追加した方が良い情報源があった場合はご指摘いただけると助かります。 @ikepyonさんのご指摘により「LASDEC ウェブ健康診断」を追記した。 はてなブックマークの関連リンクによさ…

第17回 セキュリティもみじ セミナー

はまもとです。今週末、セキュリティもみじでLACの西本さんにご講演いただきます。 ネタは、手あかのついたGumblarですが、まだまだ、Gumblarが進化していることもあり、 私もGumblarネタでしゃべろうと思います。■第17回 セキュリティもみじ セミナー「今…

実践、Gumblar対策

日経ITProさんで、特集記事を書かせていただきました。日替わりGumblar対策を公開中。金曜日で最後です。 実践、Gumblar対策 攻撃手法を次々と変えて複数個所を攻撃するGumblar http://itpro.nikkeibp.co.jp/article/COLUMN/20100421/347358/?ST=security&P=…

それ、無事じゃないですから。

Googleアラートで流れていきた記事。 完璧に無事でした。 http://aozen.noblog.net/blog/10973898.html 残念。試したわけじゃないですが、CCCクリーナはPC端末の調査ツールであり、コンテンツのチェックまではしてくれません。 以下のコンテンツチェックサイ…

softbankの孫社長とAppleのJobsが泣いて喜ぶ日本でiPadが爆発的に売れる、ウマーな方法を考えた。

softbankの孫社長とAppleのSteve Jobsが泣いて喜ぶ日本でiPadが爆発的に売れるウマーな方法を考えた。以下、その実施手順。著作権フリーのGPLです。もし、本当に実現して儲かったのなら、お礼はiPhoneかiPadで結構です。・都内の有名幼稚園の幼児PC教育にiPa…

なんちゃってフォレンジックで削除ファイル含む全ファイルの一覧取得

FinalDataでHDDの全スキャンを行って、ListView to CSVでCSV化する。 まぁ、感染ウィルスのサルベージくらいだったらこれで十分かも。

後で読む

後で読む。 いつまでもガンブラーと思うなよ―いわゆる「セキュリティ対策」と「ガンブラー対策」の温度差について考える http://enterprisezine.jp/article/detail/2174 三輪さんの記事 バーチャルコミュニケーションズ、検知率100%を誇るツールを利用した…

twilog公開

twilogにアカウント作った。はてなと並行的に更新が面倒なので、こっちがメインになりそう。 twilog http://twilog.org/connect24h

Web Security dojo v.1.0

1.0になっている。

ダイアモンド・オンラインの記事がすばらしい件。

緊急時対応の講演ネタに使おう。 まぁ、今回は、運が悪かった側面もあるけど、実はここ数年。TOYOTAの販売店には良い印象を持っていない。 特に、定期点検や車検時に不必要に部品を交換するなど、高額な修理費を請求する話を良く聞いた。 車検時、対して走行…

Twitterクライアント

後で評価する。 HootSuite(Webクライアント) seemic Web mbtweet weetDeck(AIRクライアント) echofon TwitterGadget(iGoogle)

tweetbuzz

TwitterでつぶやかれているURLを収集し「いま」旬のサイトがわかるWEBサービス。これから評価。

Gumblar Watch

うーん。いろいろ、微妙。自分で、正規表現ホストIDSと、なんちゃってTripwireするのとあんまり変わらないような・・・ まぁ、それが出来ない人向けのライトサービスと考えれば有りかもしれないけど、月額7,350円じゃ、正直、ペイしないと思う。 ローカル設…

Password Crack Tools、いろいろ

いつか、パスワードネタを書くときのメモ。L0ftCrackとか、Ophcrackといった定番以外の情報。 Kon-Boot Reset http://www.piotrbania.com/all/kon-boot/ パスワードリセットツール。NT LockSmithみたいなツールといえば古い人にはぴんと来るかも。むかーし。…

資料メモ

講演ネタ 「児童ポルノ禁止法改正案」と「冷静な議論」の行方は http://blog.goo.ne.jp/hosakanobuto/e/6d54a411e17f2a69a0997361e10d7b84 mixiアプリ運営元サーバに改ざん 350万人利用の「マイミク通信簿」など停止 http://www.itmedia.co.jp/news/articles…

定点観測

思い立ったら書く日記 http://d.hatena.ne.jp/kaito834/

gumblar資料収集中

「500台のPCが感染、復旧までに1週間」――ウイルス退治の舞台裏 http://itpro.nikkeibp.co.jp/article/NEWS/20100225/345117/ セキュリティ関連ニュース サイト改ざん猛威:「8080」がコード変更、「Gumblar.x」も攻撃再開 http://www.so-net.ne.jp/security/…

第2回愛媛情報セキュリティ勉強会

みかん、地道に会を延ばしております。行きたいけど、家族サービス優先。残念。 それにしても、ポスターすげぇ。そういえばマイティシリーズでポスター作れたっけ。 見てみよう。

割れ厨がゲーム売ってるぞwwwwwwwww

うわー。みんな、大人げない。つうか、地元かよ。 とりあえず、魚拓。魚拓。

sugarsync

勝間女史を習ってサービスインしてみる。

情報セキュリティってこんなに面白い!感動の3時間をあなたに!

これと 『通信パケットからわかるガンブラー型攻撃の実際』 ガンブラー型攻撃を受けた場合に、PCはどのような振る舞いをするのか。 ネットワークフォレンジックサーバによって記録された通信パケットの 解析結果について、実際に起きた事例をご紹介します。 …

どらいつブログ ・・・ Dry2 Blog

LACの西本さんのblogらしい。twitterのアカウントも見れる。

セキュリティ業界 おすすめフォローリスト

フォロー。フォロー。ちょっと、会社での立場を気にして、自粛していたけど。情報難民になりそうなのでがんがんに携わる事とした。

後で読む

また上野宣か。 自分でできるWebアプリケーション脆弱性診断 - デブサミ2010 http://www.slideshare.net/uenosen/web-2010-3241609

コンテンツ管理端末のセキュリティ対策

コンテンツ管理端末のアプリケーション脆弱性スキャナとして使える。 Secunia Personal Software Inspector (PSI) http://secunia.com/vulnerability_scanning/personal/ とりあえず、自宅で評価中。なかなか優秀だ。法人利用の場合も調査しよう。 MyJVNバー…

UCCの事例

コラムと講演ネタ用にまとめる予定。 見事な“鎮火”はなぜ可能だったのか UCCの事例から考えるTwitterマーケティング http://www.itmedia.co.jp/news/articles/1002/22/news011.html 「Twitterを理解していなかった」――UCC、キャンペーン“炎上”を説明 勉強会…

techdaysスレ

イベントに参加しなくても、雰囲気が分かる。便利な時代になったものだ。 techdays http://twitter.com/#search?q=%23techdaysj 関連 Twitterを活用したTechDaysの楽しみ方(その1) http://blogs.itmedia.co.jp/isago/2010/01/twittertechdays.html

JR東日本サイトが再びガンブラー被害

これは恥ずかしい。