2003-06-01から1ヶ月間の記事一覧

デフコンツアーその2

ちょっと前に別のツアーを紹介しましたけど、武藤先生と行くデフコンツアーがあるそうです。うーん、74万円は高いですね。 あ、今日が締め切りなんですね。

無線LAN AP

とりあえず、WLA-G54/P買いました。WPA対応にはまだなってないのであんまり遊んでいません。

日経ネットワークセキュリティ

買ったけどまだ読んでいません。Eiji James Yoshidaさんの記事はぜひ読まないと・・・。付録についているパスワード脆弱性チェッカーはぜひ試したいな。

けーきおふ

テーマは「受動的攻撃」でした。Windows Server 2003も触ってみないと・・・。

G5

Mac

知らない間に「PowerMac G5」だとか「Panther」だとかあちこちで話題になっていますね。完全に乗り遅れました。

Wfetch.exe

(R)日記より。MS製のこんなツールがあったんですね。ProxyやSSLにも対応していて便利そうです。[HOWTO] Wfetch.exe を使用して HTTP 接続のトラブルシューティングを行う方法

JNSA インターネットVPN-WGの2002年度成果物

でたようです。「無線LAN等リモートアクセス環境下でのインターネットVPN利用検証報告書」

GeoTrust

PKI

PKI-TALK MLより。24時間以内に発行で年額34,800円ですか、VさんとかEとかはどうするんでしょう。K1.BZでは年間12,000円からですし、安値合戦になってきましたね。

メール受信時のパスワードを暗号化する方法

僕が使っているプロバイダはOKなのですが、社内メールサーバがAPOP対応でないんですよね。APOPじゃなくても、POP over SSLとかIMAP over SSLとかに対応していただければ、クライアントソフトが対応していなくてもwstoneとかで何とかするんですが。

Symantec™ Decoy Server

かつてManTrapと言われたハニーポット製品ですが、今はSDSと名前を変えた模様です。ManHuntも「Symantec Network IDS」みたいな名前になるってSymantecの人が言ってたなあ。・・・とするとNetProwlerは必然的に消えていく運命だと。

Internet Scanner 7.0

Internet Scanner® 7.0 新機能を見るとSiteProtector 2.0との統合による機能追加、仕様変更が多いように思います。今更って気がしないでもないですが「Nmap の OS fingerprint database を採用」はいいですね。

絵でみるセキュリティ情報

(R)日記やITProの記事より。Microsoftのセキュリティ情報ですが、絵で見るとわかりやすいですね。

Cygwin + Cygwin JE -- Windows で動かす UNIX 環境

TechStyle Newsletterで知ったのですが、この本はよさげですね。今までこの手の本がいくつか出ていましたが、ほんの半分はコマンドリファレンスだったり中途半端だったのですが、これは違いそうです。とりあえず立ち読みで確認してみよう。

AirStation G54シリーズが、次世代のセキュリティ「WPA(Wireless Protected Access )」、「AES」対応でさらにセキュリティを強化!

おお。もう迷わず「買い」ですね。ところでWindows 2000でWPA使えないのかな?Windows XPはSupport Patchがでているのですが、2000では対応しないのかな?

マイクロソフト、Mac用「Internet Explorer」の開発を中止

Mac

/.とかいろいろなところで話題にあがっているんですが、そんな中IE 5.2.3 for Macが出ていますね。個人的にはsafariに移行しているのであまり気にならないですが、Microsoftのページとかみれなくなるかもという不安は若干ありますね。(^^;

NTT Comとアカマイが提携、日本最大規模のコンテンツ配信サービスを開始

Powered by Akamaiか。かっこいいなあ。

802.1x認証機能を手軽に導入可能な、50万円を切るアプライアンスサーバー

こちらも無線LAN関係。

IEEE、無線LAN規格「802.11g」を正式に承認

Internet Watchより。ようやく正式承認になったようで、あとはコンシューマ向けのWPA対応製品が出てくると迷わず「買い」なんですけど。

The Enemy Within: Firewalls and Backdoors

こっちも面白そう。読まなきゃ。

Honeypots: Are They Illegal?

ハニーポットは違法か?という文書です。読まなきゃ。

FW1-Loggrabber

SecurityFocus Tools Archiveより。Firewall-1のLEA Clientです。 FW1-Loggrabber is a simple LEA (Log Export API) Client for Checkpoint Firewall-1. It was developed in order to be able to access Firewall-1 Logfiles from command line from any h…

Ethereal 0.9.13

いろいろな問題が修正されたみたいです。Several security problems in Ethereal 0.9.12

WebServerFP

Webserver fingerprinting toolです。バナーを変更していてもFingerprintでサーバを見分けられます。

DEFCONツアー

毎年のことだけど、今年もいけない・・・ ちなみにDEFCONのページはこっち

kernel rootkitの概要

あちこちで紹介されていますが、ZDNetの特集 第5回です。前回分もまだ読んでないのに・・・。

Solaris-BSM-like Linux Auditing

kawa's memoより。Solaris の BSM(Basic Security Module) みたいなものの紹介されています。ホストベースIDSはこういったモジュールを使うのですが、僕はSolaris BSM以外触ったことないですよね。 SecureAudit SNARE SCSLog LinuxBSM

Gentoo Linux

slashdotで話題にあがっていたGentoo Linuxですが、マックのためのLiveCDがあるんですね。今度試してみようかな。 GentooJPなんてのもあるんですね。

PowerBook G4 12"

Mac

なんか知らぬ間に3万くらいやすくなっているし・・・。

UNIX USER 7月号

同時発売のほかのLinux雑誌と同様RedHat 9がついていました。(UNIX USERの場合はDVD-ROMですけど) 特集は「BIND 9」と「RPM再入門」ですが、BIND 9はあまり触ったことないのでちょっと勉強しないとなあと思っています。ところでBIND 9ってパフォーマンスよ…

Hacker Japan

いつものように買ったのはいいのですが、まだ全然読んでいません。ぱらぱらとみた感じでは、「DCOMセキュリティのからくり」と「高田馬場電網技術大学校」あたりからまず読んでおこうかな。