2003-10-01から1ヶ月間の記事一覧

iTunes 4.1.1 for Windows 日本語版

id:tessy さんとこ経由。ようやく出たらしい。予定より10日遅れ。

トリビア:Foo と Bar の語源

slashdotより。へー、こんな文書もRFCになるんですね。 RFC 3092:Etymology of "Foo" Foo の語源

HenWen

id:vm_converter さんの日記より。Mac OS XでSnortを簡単に設定したり動かしたりするものらしい。Pantherでも動くかな。

日本Snortユーザーズグループ(仮称)

の設立に向けた準備をすすめていて準備委員を募集しているそうです。ついに本格始動って感じですね。役に立てるかどうかわかりませんが、参加してみようかなぁ。 日本Snortユーザーズグループ設立準備中 (slashdot)

某氏のML

に入って(入れられて?)から急に個人アドレス宛のメールが増えました。たまに投稿しないとbyeされそうなのですが、いまは反応する余裕がなかったり…(汗

WinSCP 3.4

memo経由。日本語化パッチが統合されたようで、multilanguage packageが出ています。FAR Managerのプラグインもリリースされていますね。ちなみにFAR Managerの存在自体知りませんでした。

OSのサポートポリシー

こじま先生によるまとめ。HP-UXのサポート期間って長いんですね。Windowsもかなり長い方だと思うのですが、それでも工場とかプラントとかで使うなら短いという意見もありますしね。 id:vm_converter さんが現在のAppleのセキュリティアップデートポリシーみ…

パソコン

Linux入れていたパソコンの電源が逝ってしまったため、DELLでパソコンを買ったんですが、お届け予定日ががんがん変更されて混乱してます。 ちょっと前見たら土日だと思ったのに、昨日見たら今日配送予定だったし、今日見たら明日になってたり。荷物受け取る…

dnsa-0.4

DNS Auditing toolです。ドキュメントArticle on "DNS intrinsic security flows"があるので読んでみようと思ったらフランス語なんですね(*_*)。とりあえずもメモしておこう。

今週は

あいのり日記書くの忘れた・・・。kawa氏が復活したのでまっいいか。

MS、メッセンジャーサービス機能停止へ

ZDNetより。デフォルトセキュアに向けた取り組みなんでしょうね。素人の私はなんでXPだけなんだろうと思ってしまうんですが・・・。

「ネットにつなぐだけで攻撃を受ける」――第三の“超特大”セキュリティ・ホールを解説する

ITProより。MS03-043のセキュリティホールに関する解説。

straceを使ったデバッグ

japan.linux.comから。trussやstraceを使ったデバッグって結構やるのであとで読んでおこう。

mod_security 1.7RC1 to 1.7.1 vulnerability

mod_security 1.7RC1から1.7.1に脆弱性があるので、対処するには1.7.2にUpgradeか"SecFilterScanOutput Off"にすればよいとのこと。

MacOS X関係

いくつかbugtraqに流れていますね。@stakeから出ている3つの脆弱性はPantherで直っているみたいですが、Jaguarの修正パッチはでるんだろうか? Apple Security UpdatesをチェックするとSecurity Update 2003-10-28がでていてQuickTime Javaまわりの修正が入…

KisMAC 0.06a

とりあえずAirMac Extreme cardに限定的に対応したようです。今後のリリースで完成度が上がるのを期待しましょう。

最近Macネタに走り気味

ネタがかぶりにくいからという噂・・・。

Nachi wormの変種?

bugtraqにMS03-039の脆弱性をつくNachi wormの変種が確認されたという投稿がありましたが、どうなんでしょう? InternetStormCenterを見る限りだとport135への攻撃が増えているみたいですが、いまのところ green のままだし。 (追記) 注意:Microsoft Wind…

スーパーユーザーの特権を制限する

@ITより。今頃読みましたが、いつもsudoを使っているのでsuの利用制限について知らないことがあったり。PAMについてよく知らないので、勉強しておかないと。 (10/29:追記) PAM認証 (stack*)

@stake, Inc. 発表のOpera 7の脆弱性について

けんのぼやき経由、Operashより。Opera 7.21日本語版を早速ダウンロードしました。

Network Security Forum 2003

24日は行けなかったので、InternetWatchの記事をメモ。高木さんのスライド公開まだかな〜。 産総研の高木氏、Webアプリの欠陥検査方法を解説 ハニーポットはネットワーク監視技術として有用〜エネルギアの濱本氏

Panther

あまり時間がないのに昨日の夜9時頃からインストールを始めてしまったのですが、Exposeをはじめ、Pantherはかなりいい感じですね。X11とXcodeを追加でインストールしたので、その辺もいじってみなければ・・・。ということで、覚え書き X11 for Mac OS Xをメ…

江戸東京華パレード

朝から銀座にいたのですが、昼すぎからパレードが始まってすごい人でした。特に江戸って感じがするパレードではなかったような・・・。 まあ、コレを見に行ったわけでなかったのですが。

お買い物

Pantherと強いWindowsの基本(ISBN:4798105104)を購入。

Red Hat Professional Workstation

Enterprise Linuxに一本化するわけではなかったんですね。 レッドハット、個人向けLinuxディストリビューション「Red Hat Professional Workstation」 (PC Watch)

月曜日の飲み会(?)

来週の月曜の某飲み会(?)は都合のため不参加です。残念です(T_T 2回目以降は参加させて頂くつもりでおりますので、よろしくです。

某取材

普段後ろに引っ込んでいる私としては久々の取材だったのですが、テーマとなったのはやはり「検疫をどうするか」でした。安価で既存ネットワークからの大きな変更がないものを考え出すのは難しいなと思う午後でした。

All About Japan - インターネットセキュリティ

ガイドの中妻さんは昔の同僚なんですけど、こんなところで記事を書いているとは知りませんでした。たまたまgoogleで検索していたら見つけたので、メモ。

日経ネットワークセキュリティ

Security Solution 2003の会場で買いました。まだちゃんと読んでないのですが、先週のセミナーの復習のため id:sonodam さんの記事から読んでます。

Windows 2000 (Service Pack 4) で構築する IEEE 802.1x 無線 LAN

いまさらですが、メモし忘れていたので。