Disable Java Plug-In

『US-CERT、オラクルのパッチ公開後もJavaプラグインの無効化を推奨』(Computerworld),米国OracleがJavaの重大な脆弱性の緊急パッチを公開した翌日の1月14日、米国Computer Emergency Readiness Team(US-CERT)は引き続きユーザーに、Javaブラウザ・プラグインを無効にするよう呼びかけた。 (snip) プラグインを無効にするよう求める呼びかけ(さらには、特定のブラウザの使用中止を求める呼びかけ)が、パッチの公開後も継続されるのは異例だ。 しかし、2人のセキュリティ専門家(うち1人は、Javaのバグを多数発見したことで知られている)は、このUS-CERTの対応は理にかなっていると述べた。 (snip) ゴーディアック氏は、US-CERTは、公的に入手可能な情報だけでなく、政府の秘密の情報源からの情報も踏まえて、推奨を出しているのかもしれないと述べた。

2013-01-17 · Ryusuke KIKUCHI <ryusuke.kikuchi@gmail.com>

ファストフードと喘息

『ファストフードに子どものぜんそくと関連性』(AFPBB News),調査では母親の妊娠中の喫煙や、座りがちな生活、肥満度指数(BMI)など結果を歪めそう因子は除外し、純粋に食習慣だけに焦点を絞った。 その結果、ぜんそくの深刻さに明確に関連があった食物はファストフードだけだった。 (snip) 研究は、関連性が証明されたことがすなわち原因が証明されたことにはならないが、さらに研究が必要なことは明白だと述べている。

2013-01-16 · Ryusuke KIKUCHI <ryusuke.kikuchi@gmail.com>

国民生活センターを騙る郵便物

『「国民生活センターから大切なお知らせ」との書面が郵送されてきたら、それはニセモノです!』(国民生活センター),過去、未公開株などの被害に遭った方宛に、「国民生活センターから大切なお知らせ」と書かれた書面が送られていることがわかりました。 (snip) 国民生活センターは、 相談したことがない人に対して、こちら(国民生活センター)から 「被害を取り戻せます」 「被害の実態調査をしています」 「(特定の事業者について)信用できます」 などと電話をしたり書面を送ったりすることは絶対にありません。

2013-01-15 · Ryusuke KIKUCHI <ryusuke.kikuchi@gmail.com>

CVE-2013-0422 (Java) (cont.)

『Oracle社の java(JRE等) のセキュリティ修正プログラムについて』(警察庁セキュリティポータルサイト@police),Oracle社の java(JRE等) において、意図しないプログラムが実行される脆弱性が発見されました。 今後の被害防止のために、以下のサイトを参照し、対策を検討することをお勧めします。

2013-01-14 · Ryusuke KIKUCHI <ryusuke.kikuchi@gmail.com>

Change to Chromium

やはり,Firefox ESR 17.0.2でもマウスの右クリックが効かなくなったり,メニュー1を(左右ボタンともに)クリックできなくなるという現象が発生する2ことがある.V.18.0でも同様の現象が発生するので,Firefoxの使用を諦めてChromiumを使ってみることにする… File, Edit, View, … ↩︎ この現象が発生するようになったのはv.13.0以降なので,これまでESRを使っていた. ↩︎ ...

2013-01-14 · Ryusuke KIKUCHI <ryusuke.kikuchi@gmail.com>