ikepyonのだめ人間日記

セキュリティに関することを書いていく予定。

2003-01-01から1年間の記事一覧

もっとIT技術者は表にでたほうがいいのでは?

この記事を読んで、ここのところ感じていることを書いてみようっと。 http://www.mainichi.co.jp/digital/network/archive/200309/29/5.htmlこの間の議員の変な発言もうそうだけど、今まで情報システムってのは直接一般の人に縁がなかったのが、ここにきて急…

動的なインスタンスの作成 http://www1.u-netsurf.ne.jp/~ysk-net/JRoom/Programming/theme3.htmlJAVAのTIPS? http://www.asahi-net.or.jp/~dp8t-asm/java/

地震が多いぞ

このところ地震が多いなぁ JAVAでのXMLがうまくできてなかったけど、ちゃんと調べてみたら単に呼び出し方が間違ってただけだった^^;>だめじゃん、自分。趣味の領域だったからよいものの、しっかり参考文献は読まないと。こういうのばっかだったりするので気…

http://slashdot.jp/article.pl?sid=03/09/29/0747240&topic=58&mode=nested リファクタリングってしたことないなぁ。私の場合、プログラム書くとき大体のロジックを頭の中で組み立てたら、へろへろ〜と書いていくし。そしてなんか美しくないとか、うっ無駄…

http://www.tnagao.org/item/20030925 いやまぁ、業界の人でなく一般人らしいからしょうがないけど、何いってんのって感じ。そこらのじいちゃん、ばあちゃん、おねえちゃん、おにいちゃんならともかく政治家ならもう少し勉強してくれって感じ?得意分野不得…

疲れまくり

なんか、昨日仕事で出てたのがたたっているのか今日もやっぱりだめだめ。なんかもうできませんって感じ。

なんか鬱かも

もうだめだめ感が強すぎです。仕事もなーんもやる気起こらないし・・・(仕事はいつもだろって>自分)。さて話は変わって、IT業界もそろそろきちんと説明責任やらリスクコミュニケーションをしっかりせんといかんような。いいかげん、マニアのおもちゃでな…

【Webアプリケーション検査ツール】 そういえば忘れておった。 PAROS(From ヽRノ日記さんとこ) http://www.proofsecure.com/download.shtml 少し使ってみた。でも、幾つか不思議なところが・・・ なんかXSSとかSQLInjectionの検出がうまくいかないらしい。…

だめです。テンパってます。

もうだめだめ。いやまぁいつものことだけど。 なんかやること多すぎです。私はむのーなのでプロジェクト管理と営業支援と実務は一緒に出来ません。しかも、実務は目いっぱいやらんといかんしTT。 ごめんなさい。旅に出させてください。そして、探さないでっ…

セキュアなサイトの作り方 @IT第5段 http://www.atmarkit.co.jp/fsecurity/rensai/webhole05/webhole01.html ここで出てるWebアプリ検査ツールをはよつくらんと・・・ あともう少しでコーディングは終わるんだけどなぁ。うちのPCにLinuxの入れなおしとかし…

なんか疲れまくり

久々に自社に出勤。 なんかいろいろたまってるしTT。

Blind SQL Injection white paper http://www.spidynamics.com/whitepapers/Blind_SQLInjection.pdf SQLインジェクションについてらしい。未だ読んでないし…後で読んでおこう。

何でこんなに忙しいのTT

忙しすぎ。客先で朝から定時まで仕事、その後会社戻ってまた仕事TT 仕事なんて嫌いなのにぃTT。

OSSTMMが2.1になっておる。未だ訳していないのにTT。 http://www.isecom.ca/mirror/osstmm.en.2.1.zip 早いとこ訳しだそう。

今日も暑し

明日は旅である。しかも、仕事でTT。 なんか鬱になったりして。

Webの悪用のデモサイト http://www.techmatrix.co.jp/sanctum/HackingDemo/Hackers_Final_Web_J.swf なかなかおもしろいかも。

あつすぎ〜

あつい、あつすぎるぞ〜 仕事は山積だし、どないせぇちゅうんじゃ。

オープンソースソフトウェアのセキュリティ確保に関する調査 http://www.ipa.go.jp/security/fy14/reports/oss_security/index.html 大量にあるけど暇なときに読んでおこう。

やっぱりおかしいよなぁ

常日頃思っているのだが、マネジメントする人間が実務を持っちゃったら組織として終わるよなぁ、やっぱり・・・ 今、なぜか人の管理をやっているんだが、実務を持っちゃうとどっちかがおろそかになっちゃうし。いやまぁ自分に能力がないからだけどさ。できな…

なに!NTTがIIJを傘下にしようとしている? http://www.nikkei.co.jp/news/main/20030821AT1D2100721082003.html なんか、これが実現したらもう通信業界NTTの一人勝ちにならないか? でも、ソースが日経だからなぁガセの可能性高いし・・・

Webアプリケーションセキュリティ第4回 http://www.atmarkit.co.jp/fsecurity/rensai/webhole04/webhole01.html フレッツ・セイフティなるものがあるらしい。 http://flets.com/safety/index.html 見てみると、トレンドマイクロのGateLock使って攻撃やらウィ…

うーん、まずい。もう一杯・・・はいらん

健康診断で、バリウムを飲んできた。やっぱりまずかった。

というわけで(どういうわけだ?)、OSSTMMの翻訳をそろそろ性根いれんとなぁ。 ここの掲示板使って訳してる部分あげていこうっと。 http://www.isecom.com/forum/viewtopic.php?t=10Shellcode作成ツール(from セキュリティホールmemoさんとこ) http://www…

げしょ

おひおひ、また作業延期ですか?今度延期すると9月末まで出来ませんが・・・こんなのばっかりTT

?

どうやらアメリカの選挙で使用されつつある電子投票システムにセキュリティホールがあるらしい。(from 田中宇の国際ニュース解説さんとこ) http://tanakanews.com/d0819votemachine.htmこういったシステムこそどこぞのシステム会社が作ったものよりオープン…

ねむねむ

ここ二日ばかり寝不足がひどすぎ>いつものことだって、自分。

ぐは、いろいろやること多すぎ

別に休んでたわけでなく、久々に会社にきたらやることがたまりまくってますが、どうなっているのでしょう>単に自分がほったらかしにしてたツケがきてるだけじゃないよなぁ。 なんか、また仕事増えてるしTT。休みがほしいよぉ。

http://www.meti.go.jp/kohosys/press/0004378/0/030811cookie.html しかしなぁ、こんなこといまさらって感じですが、国はなんかずれてるというか、なんというか。 Webアプリケーションのセキュリティ対策の基礎の基礎って感じですが、ほとんど守られてない…

打ち合わせばっか

というわけで仕事が進まん。いや、自分がサボってるというのもあるが・・・(これが一番の原因だって>自分) 空いてる時間があるとすかさず打ち合わせが入ったりする今日この頃。 私は裏でこそこそしているのが好きなのにTT。どうして表舞台に出なくてはな…

うーん、あたりまえのような・・・ http://www.zdnet.co.jp/enterprise/0308/07/epn22.html