防衛産業を狙ったCyber Attack

『三菱重にサイバー攻撃、80台感染…防衛関連も』(読売新聞),外部からサーバーなどに侵入され、情報を抜き取られていた痕跡も見つかり、同社は標的型攻撃によるスパイ行為の可能性が高いとして警察当局に届け出た。日本の防衛産業を狙ったサイバー攻撃の一端が明らかになるのは初めて。

September 19, 2011 · Ryusuke KIKUCHI <ryusuke.kikuchi@gmail.com>

シェーバー買い替え

シェーバーの替え刃を買いに行ったつもりだったが,替え刃の値段が本体価格とあまり違わないのでPhilips PT7351を購入してきた… リンクはPT725. ↩︎

September 18, 2011 · Ryusuke KIKUCHI <ryusuke.kikuchi@gmail.com>

Sandbox

『サンドボックスは効果あり!Acrobat Xでは攻撃激減』(ASCII.jp),Acrobat Xでは、保護された領域においてアプリケーションの動作を限定させるサンドボックスを導入している。Acrobat Xの最新版の10.1では、WebブラウザやAcrobat XでPDFを開いた場合、「保護されたビュー」という読み取り専用モードで表示し、「すべての機能を有効にする」というボタンを押すことで編集が可能になる(Adobe Reader Xでは「保護モード」として10から実装済み)。また、埋め込まれたマルウェアを動作させないよう、添付ファイルも開けない仕様となっている。この効果もあり、発売以来Acrobat Xへのゼロデイ攻撃は発見されていないとのこと。

September 16, 2011 · Ryusuke KIKUCHI <ryusuke.kikuchi@gmail.com>

Upated Apache HTTP Server to ver. 2.2.21

PortsのApache22が2.2.21になったので更新した."Changes with Apache 2.2.21"(Apache HTTP Server Project), *) Fix a regression introduced by the CVE-2011-3192 byterange fix in 2.2.20. PR 51748.ということなので,CVE-2011-3192対応でリリースされた2.2.20でエンバグしたものの修正も入っているらしい…

September 15, 2011 · Ryusuke KIKUCHI <ryusuke.kikuchi@gmail.com>

ヒマワリのセシウム除去効果

『ヒマワリ、セシウム除去に効果なし…農水省』(読売新聞),実験は今年5月から福島県飯舘村などの農地計約70アールで、〈1〉表土を削り取る〈2〉水でかくはんし、流す〈3〉表土と地中の土壌を入れ替える〈4〉ヒマワリなど植物に吸収させる——の4種で実施した。 このうち、最も効果が薄かったのが〈4〉で、5月に種をまき、8月に開花したヒマワリの場合、土壌1平方メートル当たり約107万ベクレル含まれていた放射性セシウムのうち、吸収できたのは約2000分の1の520ベクレルにとどまった。

September 14, 2011 · Ryusuke KIKUCHI <ryusuke.kikuchi@gmail.com>