風邪

喉の痛みはほとんど無くなったが咳が止まらない…

January 15, 2010 · Ryusuke KIKUCHI <ryusuke.kikuchi@gmail.com>

Gumblarはウイルスではなく攻撃方法

『「『ガンブラー』はウイルスの名前ではない」——シマンテックが解説』(ITpro),シマンテックによれば、一般的にガンブラーと呼ばれているのは、別サイトに誘導してウイルスに感染させる攻撃手法のこと。同社では「ドライブバイダウンロード」と呼んでいて(図)、感染させられるウイルスの名称ではないという。同社では、最近の報道では「ガンブラー」を、ウイルスやマルウエアの一種と混同しているケースが見られるとして、誤解しないよう呼びかけている。

January 13, 2010 · Ryusuke KIKUCHI <ryusuke.kikuchi@gmail.com>

Brain's Codes for Noun Meanings

“Carnegie Mellon scientists crack brain’s codes for noun meanings”(EurekAlert!), As the researchers report today in the journal PLoS One, the three codes or factors concern basic human fundamentals: (1) how you physically interact with the object (how you hold it, kick it, twist it, etc.); (2) how it is related to eating (biting, sipping, tasting, swallowing); and (3) how it is related to shelter or enclosure. The three factors, each coded in three to five different locations in the brain, were found by a computer algorithm that searched for commonalities among brain areas in how participants responded to 60 different nouns describing physical objects.特に(1)はGenerative Lexicon TheoryのQualia Structureに結びつけることができそうだな…

January 13, 2010 · Ryusuke KIKUCHI <ryusuke.kikuchi@gmail.com>

Book

『日本人の英語力』(Krakower, Marsha. 小学館, 2009)を購入した…

January 13, 2010 · Ryusuke KIKUCHI <ryusuke.kikuchi@gmail.com>

DNS Rebinding脆弱性

『iモードIDを用いた「かんたんログイン」のDNS Rebinding脆弱性』(HASHコンサルティング),発生しうる脅威 この攻撃が成功した場合は、攻撃者はユーザになりすまし、そのユーザに与えられた権限での全ての操作が可能となる。具体的には以下のような脅威が発生しうる。ユーザの秘密情報の窃取(個人情報、Webメール、企業情報など)ユーザ権限でのサービスの悪用(物品購入、不正な送金など)ユーザ権限でのデータベースの更新など(不適切な内容の投稿、設定の変更など)(snip) 解決策・回避策 (snip) iモードのユーザ iモードブラウザのJavaScript機能を無効にすることで上記攻撃を防止できる。 現状iモードコンテンツでJavaScriptを活用しているものは、まだほとんどないと考えられるので、JavaScriptの無効化がもっとも現実的なユーザの予防策となる。

January 12, 2010 · Ryusuke KIKUCHI <ryusuke.kikuchi@gmail.com>