2004-05-01から1ヶ月間の記事一覧

今週さえ乗り切れれば

という感じです。もう休日に仕事したくないなぁ。

最近リリースされたもの

ソース表示などで使用するソフトを指定できる「Application Changer for IE」 (窓の杜) LC 5 (@stake) WinSCP 3.6.1

未納・未加入問題で社会保険庁が「情報管理」に危機感

asahi.comより。「政治家の未納などの個人情報が内部から漏洩(ろうえい)しているのではないか、と思わせるケースが相次いで起きている」とのことですが、知人によると簡単に調べられるらしいですよ。 氏名と誕生日さえわかれば、対象が誰でも調べられるら…

Ethereal 0.10.4

リリース。変更点をみると AIM, MMSE, SIP, SPNEGOディセレクタにセキュリティバグが見つかったようですね。詳しくはMultiple security problems in Ethereal 0.10.3を参照のこと。

WinUpdatesList v1.00

窓の杜より。Windows Updateで更新されたファイルを、インストールしたセキュリティ修正プログラムごとに一覧表示できるソフト。最近NirSoftから出るソフトウェアは便利なものが多いですね。 Windows Updateで更新されたファイルを一覧表示できる「WinUpdate…

新手の嫌がらせ?

昨日客先から帰るときにふと携帯を見ると、留守電になにか入っていることに気づきました。聞いてみると無言…(しかも90秒間ずーと)。 どうも某わ○むな方の携帯が調子悪いみたい。今朝も何回か着信してたけど、大丈夫かな〜。

ここしばらく

忙しくて日記さぼりがちになってます。週末にでも巡回しなきゃ。

経産省が刑法への「情報窃盗罪」の新設を要求 (Slashdot) Winny関連ページが次々閉鎖、京都府警は「ノーコメント」 (Internet Watch)

Connectra

Check PointからSSL-VPN製品がアプライアンスとしてでるとのこと。「Zone Labsの技術を取り入れ、スパイウェアの検知やアクセス拒否などを行う」ってところが売りの1つなのかな。 チェック・ポイント新製品、「Connectraでこれまでにない高セキュリティのSS…

ZoneAlarm 4.5 日本語版

日本語版のZoneAlarm 4.5が無料で配布されるようになったんですね。 Zone Labs社、パーソナルファイアウォールソフトの日本語版を無償提供 (CNET Japan)

打ち合わせ

最近打ち合わせが多く、PCの前にほとんどいない状態が続いてます。明日も朝から晩まで…。しかもサイボーズ上では×が3つもついてるし…。サイボーズのスケジュールを書き込み禁止にしたい今日この頃。

Apache 1.3.31

4つの潜在的なセキュリティ問題を修正してリリースされています。 CAN-2003-0987 In mod_digest, verify whether the nonce returned in the client response is one we issued ourselves. This problem does not affect mod_auth_digest. CAN-2003-0020 Esc…

2004 年 5 月のセキュリティ情報 (Windows)

今回は新規が1件(重要が1件)です。 MS04-015 - 「ヘルプとサポート センター」の脆弱性により、リモートでコードが実行される (840374) 影響を受けるのは、Windows XPとWindows Server 2003です。 このほかに MS01-052 - 無効な RDP データが Terminal Servi…

the Microsoft Conference + expo 2004

東京会場 : 6 月 2 日(水) ・ 3 日(木) 東京国際フォーラム

SecuFaq

雑誌の記事が元になってるネットワークセキュリティFAQです。SecuFaqって名前になったんすか(O_O) タイトルを考えるのが面倒だったのかなぁ(笑 自分もこの日記のタイトル考えるのが面倒だったもので…。

SECURE SYSTEM Training Tour 2004

急遽IT Pro #2のコースを受けることになったので新宿まで行ってきました。ExchangeとかSQL Serverをさわったことがないこともあり、知らないことがいろいろありました。IT Pro #2はWindows Serverを使ったことがないと厳しいかも。

第5章 内部ネットワークレイヤの保護 (Windows Server 2003の認証システム)

@ITより。Windows Server 2003の5種類の認証システムと関連するセキュリティポリシーについて。 この辺はよくわかってないので勉強しないと…。そういえば以前、某Sさんが5つの認証システム以外にもう1つありそうだとか言ってました。

Winny作者の47氏、逮捕へ

Slashdotより。各所で話題になってますが、著作権法違反のほう助容疑で逮捕するのはどう考えても暴挙だと思います。 どうでもいいのですが、47氏と同じ研究室だったって友達が2人もいてびっくり。 Winny開発の東大助手を逮捕 著作権法違反幇助容疑 (asa…

Sasser Worm Technical Analysis 邦訳版

LACさんより。eEyeで公開されているSasser Worm Technical Analysisの邦訳版です。

パワポの資料

やばい、なかなか終わらない…。

ドリアン

昨日、タカノではない某フルーツパーラーに行ってきました。フルーツバイキングを注文したんですが、そんなに種類が多いわけではなかったので一通り出ているものは食べてしまいました。ところがよく見ると、ドリアンの説明があり、店員さんに言えば出てくる…

Packetyzer-2.0.0

Etherealのバージョンがあがっても更新がなかったのでプロジェクトが死んでいるのかと思ってたんですが、2.0.0がリリースされていたんですね。Release notesはこちら。 ethereal.dllがEthereal 0.10.3ベースになったのが大きな変化なのかな。よく落ちるのが…

Security Update 2004-05-03

Mac

今回は主にAFPサーバ、CoreFoundation、IPSecに対し修正が行われたようです。 [harden-mac:0643] [security-announce] APPLE-SA-2004-05-03 Security Update 2004-05-03 (harden-mac ML) QuickTime 6.5.1のセキュリティアナウンスも出てるんですね。 [harden…

SSL-VPN関係

アベンテイルのSSL-VPN装置 EX-1500 が機能拡張したようで、自分のパソコン以外からのアクセスも比較的安全にできるようになったようですね。キーロガーまでは防げないと思いますけど。 「仮想デスクトップ」と呼ばれる技術などを使って、EX-1500に接続した…

アップル、6月に次期OS「Tiger」を先行公開へ

Mac

CNET Japanより。6月にTigerのプレビューをするとなると、やっぱり今年中に出るんですよね。またOS買わないといけないの?

Sasser関連

MS04-011 で報告された LSASS の脆弱性を突いたネットワーク感染型ワーム Sasserとその亜種が広まりつつあるそうで、GW明けの日本はどうなるんだろうと思いつつメモ。 Windowsのセキュリティ・ホールを突くワームが流行中,連休明けは要注意 (ITPro) Windows…

部屋の片づけ

連休になると部屋を整理しているような気がしているんですが、それだけ不要なものがあるってことかも。学校へ行こうの「捨てられネーゼ」みたいにがっつり要る要らないを判定するといいのかも。 連休中に捨てたもの 古いデジカメ 布団一組 Macフォーマットの…

テニス

風が強くて肌寒い気候でしたが、テニスを堪能できました。最近テニスを始めた人がお蝶婦人モデルのラケットを買ったそうで、気合いの入りようにちょっとビビりました。自分のラケットはずいぶん前に張ったガットでだいぶ緩くなってるので張り直さないと。