総合的なセキュリティ

『「ウェブサイトが改ざんされないように対策を!」 〜 サーバーやパソコンのみならず、システム全体での対策が必要です 〜』(情報処理推進機構),最近1年間で見ても、パソコン内のFTPアカウント情報を悪用されたと思われる届出は、原因が特定されているものの中で、サーバーの脆弱性悪用に次いで2番目に多い状況です(図2参照)。 サーバー側でいくら対策を施しても、組織内ユーザーのパソコンがウイルスに感染してFTPアカウント情報が漏えいしてしまうと、第三者が正規の管理者になりすましてFTPログインすることが可能になります。つまり、対策としてはサーバー側だけでは不十分で、社内パソコンを含めた総合的な対策が必要です。

June 4, 2013 · Ryusuke KIKUCHI <ryusuke.kikuchi@gmail.com>

任意保険更新

自動車の任意保険を更新した.今年もJAの家庭用自動車共済…

June 3, 2013 · Ryusuke KIKUCHI <ryusuke.kikuchi@gmail.com>

How Did You Learn How to Program?

『いつ、どのようにしてプログラミングを学習した?』(/.-J),どのようにすればプログラミングができるようになるかということに興味を持つ人が多い一方、実際にプログラミングを仕事にしている人から学習方法を聞く機会は少ない。これについて、Geoloqiの共同設立者のAmber Case氏が、個人のプロジェクトとしてアンケート調査を行っている(アンケートページ、 Silicon Floristの記事、 GeekWireの記事、本家/.)。

June 2, 2013 · Ryusuke KIKUCHI <ryusuke.kikuchi@gmail.com>

Books

図書館に行って, 『利他的な遺伝子 — ヒトにモラルはあるか』(柳澤 嘉一郎. 筑摩書房, 2011) 『日本の動物観 — 人と動物の関係史』(石田 戢・濱野 佐代子・花園 誠・瀬戸口 明久. 東京大学出版会, 2013) 『選択の科学』(Iyengar, Sheena. 櫻井 祐子[訳]. 文藝春秋, 2010)1 を借りてきた… ...

May 31, 2013 · Ryusuke KIKUCHI <ryusuke.kikuchi@gmail.com>

Ruby on Railsの脆弱性を狙った攻撃

『脆弱性放置のRuby on Railsが標的に、Webサーバを狙うボット攻撃が横行』(ITmedia),Ruby on Railsでは1月に極めて深刻な脆弱性が発覚し、修正のためのアップデートが公開された。しかし、米Matasano Securityのセキュリティコンサルタント、ジェフ・ジャーモック氏が自身のブログで指摘したところによると、このアップデートを適用せずに脆弱性を放置したままのWebサーバがまだ相当数存在すると見られ、それを狙った攻撃が今になって浮上した。

May 30, 2013 · Ryusuke KIKUCHI <ryusuke.kikuchi@gmail.com>