2003-05-01から1ヶ月間の記事一覧

ハードウエア・トークンで“鍵”を守る

いろんなところで突込みが入っているこの記事ですが、非接触ICカードでは認証のハードウェアトークンとして役割をはたさないのではと話していたところでした。利便性を損なうものだと結局はやらないので、USBトークンが現実的なのかなと思いますね。

Odysseus 1.3.1

NT-Committee2 緊急コンピュータセキュリティ研究会で国分さんの講演で知ったウェブアプリケーションテストツールですがバージョンアップしたようです。こちらもアンテナに入れておこう!

ettercap

ettercap 0.6.aがリリースされたようです。普通0.6.9の後は0.6.10なのですが、バージョンのつけ方がおかしなフリーソフトもあるので、これはこれでわかりやすいですね

OpenVPN

OpenVPNの新バージョン1.4.0がリリースされたようです。この辺にメモを見つけたので読んでみないと。

オーバフローを防げ:「exec-shield」

/.より。こういったツールがいろいろあるように感じているのですが、比較するとどうなんでしょうね。時間見つけて簡単にまとめないといけないですね。

日本HP、Linux、Windows、hp-uxに対応した「OSセキュリティ強化サービス」

InternetWatchの記事。そろそろTrusted OSの時代が本格的にくるんですかね?やっぱりとっても高価ですね。この不況下ではなかなか流行らないかも。

802.1x、どのEAP認証メソッドを選ぶ? iLabsのお勧めは……

いろいろな条件を考えるとやはりEAP-TLSですか。運用の手間を考えるとEAP-TTLSかPEAPかというのはよくわかるのですが、どれも決定打がないのも否めないですね。↓の記事も要チェックですね。 ワイヤレス・ゲートウェイ対ワイヤレス・スイッチ テリロジー、802…

ヴァルヘルIPコンフィグ

ThinkPadではIBM Access Connectionを使っているので、特に使っていなかったのですが、ほかでもちょっと必要になったのでいまさら使ってみました。

MacOS X 10.2.6

Mac

まだ10.2.5にあげてろくにさわれていないのにまたUpdateです。今度はあまり自分の環境には関係なさげなUpdateですが、つぎのSecurityパッチのこともあるのでUpdateしないと。Mac OS X 10.2.6 Update について

【連載】Webアプリケーションに潜むセキュリティホール

(R)日記より。@ITでの国分さんの連載です

IDC、セキュリティアプライアンスサーバーの市場予測を発表

Internet Watchの記事。今年はNokiaのシェアがもっと落ちているだろうな。

PC用セキュリティツール

パーソナルFirewallとかSnortとかAirG_PC監視とか。興味深い記事です。PCJapan 2003年5月号 特集3Part2あらゆる脅威に備えてセキュリティを強化せよ

VA Scannerの比較レビュー

InternetScanner, Nessus, Saint, Retina, Saintの比較レビュー記事です。やはりInternetScannerとNessusですか・・・。Information Security magazine review of 5 VA tools

Becky! Internet Mail Ver.2.05.11

Becky!独自のmailtoプロトコルの拡張によるセキュリティホールが修正されたようです。早速入れ替えました。

cocot

cygwin使いには便利です。cocot - COde COnverter on Ttty

Ethereal 0.9.12

Off-by-one and integer overflows in Ethereal 0.9.11 整数オーバフローのバグが見つかったので、0.9.12にアップデートしましょう。

非Webアプリケーションへの対応を広げるSSL-VPN製品

VPN

NetWorld+Interop LasVegasの注目はやはり「セキュリティ」と「ワイヤレス」の2つでセキュリティゾーンではSSL-VPN製品群が盛り上がりを見せているようです。実際の使い勝手はどうなんでしょうか?使ったことがないものでお客さんに説明するときもあたふた…