Garbage Script on Goo BLOG

某SIerの"元"研究者 兼 情報Security技術者"F.Koryu"の日常の雑記置き場

技術者向けネタ まとめて

2007-11-29 14:42:57 | セキュリティ(技術者向け)
“big business”化するスパム、ボットの役割分担は「アルカーイダ並」 - Internet Watch
ボットはWeb経由で感染する傾向に、Telecom-ISAC JAPAN有村氏 - Internet Watch
一昨日・昨日と開催された「Email Security Conference 2007」の講演。今やspamメール関連は「金になる」ビジネスですからねぇ……そりゃなかなか無くならないわ。

特に「ソーシャルクラック手法」のウイルスメールは怖いですよ。こんなのが届いたら絶対に開かないで済む自信無いですもん。もうね、テキスト形式のメールのURLっぽい部分が自動的にリンク化する機能(※1)は標準で無効化する位でないと……。

---
ダウンロード違法化などに7,500件の意見集まる、私的録音録画小委員会 - Internet Watch
「ダウンロード違法化」に反対意見集まるが…… 埋まらぬ「権利者」vs.「ユーザー」の溝 - ITMedia
議論かみ合わぬまま、期限切れ迫る私的録音録画小委員会 - ITPro

どうやらMIAUなどによるパブリックコメント(特に反対派)が効果を表したもよう。やはり「声を挙げる」事が重要という事で。

---
147銀行の4分の1にフィッシング対策で問題あり、URLを表示せず - ITPro

つーかねぇ……
調査は8月20~31日に実施。「クロスサイト・スクリプティングのぜい弱性を持つとみられる銀行が2~3行、パスワード入力フィールドで文字が伏字にならない銀行も1行見つかった」(山本シニアマネジャー)というように、セキュリティ対策を一から見直すべきサイトも散見されたという。
(「147銀行の4分の1にフィッシング対策で問題あり、URLを表示せず(ITPro)」より引用)
……何処だよ、そんなダメ過ぎな銀行は……。orz

心は既に京都・大阪へ~

2007-11-29 14:21:42 | 雑記
既に……

仕 事 が 手 に 付 か な い

……ですが、何か(マテ)。
(まぁ忙しくない(つーか後々で忙しくならないように今先手を打っている状態)ので、何とかなっていますが。)

と言う訳で、今日の夜から京都・大阪に行きます(勿論「まっちゃ139勉強会」に行くため)。