ikepyonのだめ人間日記

セキュリティに関することを書いていく予定。

2005-01-01から1年間の記事一覧

寄生虫

です。 今年の正月も何もないので、なんかネタ書くかな。

個人情報過剰保護「暮らしにくい」6割…読売調査

http://headlines.yahoo.co.jp/hl?a=20051226-00000016-yom-soci ま、当たり前。個人情報保護法の目的はあくまで、適切に個人情報を使いましょうということなので、全く開示するなというわけではないはず。だから、保護を優先するのではなく、業務をうまく回…

時限くん

http://enterprise.watch.impress.co.jp/cda/security/2005/12/26/6936.html http://www.sgi.co.jp/solutions/security/zigen/ なんかネーミングがいいなぁ。しいて言えば、「時限くん」でなく「次元くん」のほうが・・・姉妹製品に「ごえもんくん」とか「ルパ…

ねむい

ねむる部 AM2:30〜AM7:50

セキュリティ・コンダクターですw

いやぁすごい人もいるもんです。 http://mubou.seesaa.net/article/10976839.htmlこれから私もセキュリティ・コンダクターと名乗ろうw

日本版SOX法にらみiDC専業会社設立、三井物産子会社

http://www.atmarkit.co.jp/news/200512/22/mkinet.html SOX法対応のiDCってのもよくわからん。何でもかんでもSOX法対応を謳っとけば売れると思ってない?

NTT西、フレッツユーザーの余剰PCリソースを活用した「グリッドサービス」

http://enterprise.watch.impress.co.jp/cda/network/2005/12/21/6916.html NTT東もやってくれないかなぁ。

さむいなぁ

ねむる部 AM2:30〜AM:7:20

出ないなぁ

例の問題報告してからそろそろ一月経つんだけど、未だに対策してくれねぇorz。次のバージョンで直すつもりかなぁ?まあ、クリティカルな問題ではないのでいいのだけど・・・

SOX法対応とBPMの関係とは?

http://www.atmarkit.co.jp/fbiz/cinvest/serial/bpm/07/01.html しっかり読む

朝のネタ

二つばかり候補があったりする。二つとも紅いんだよねぇw 1つはボット関連のネタで、色々調べないといけないけど、もう1つは調べ終わったネタだから、資料作るだけでOKなんだよねぇ。 もう一寸黒いネタを考えるかなぁ?

■いとか□いとか、黒いとか白いとか

って、やっぱり容疑者はクロだとかシロだという刑事モノから来てるんだろうなぁ。 確か中国語では「黒客」といえばハッカーのことで、「紅客」といえばクラッカーのことだったはずなので、セの業界的には黒いと正しいことをやるヒトで、紅だと犯罪まがいのこ…

緊急点検!Webアプリ・セキュリティ(前編)/SAFETY JAPAN 2005 (日経BP社)(from bunさんとこ)

http://nikkeibp.jp/sj2005/special/77/index.html bunさん所でも指摘があるけど、出力前にチェックするのではなく、入力受け付けて処理をする前にチェックする方がいいだろうねぇ。それは、前も書いたとおり、データベースの値を拾ってきたとか、ファイルか…

さむい

身も心もorzねむる部 AM1:50〜7:40

セキュリティ対策コスト試算調査レポート:pdf(ITR) (from id:hanazukinさんとこ)

http://itr.tins.ne.jp/pdf2/ITR_WP_SecurityCost200510.pdf おお、こういうのがあるとえらい人を説得しやすいのかなぁ?

Secure Computing URL Checker

http://www.securecomputing.com/sfwhere/index.cfm Secure Computingのsmart filterのカテゴリチェックを行ってくれるところらしい。 よく、どこそこのサイトが見れないという話を聞くのでメモ

夢見わるっ

なんか、胃癌の手術を受ける夢を見てしまったorz しかも自分の執刀医も胃癌で何故か私がその執刀医を手術した後に自分が手術されてしまうというの。おかげで朝から自分の腹かっ捌いた気分になりましたとさorzボケはいりませんからw>誰となくねむる部 AM3:00…

くてぇ

ねむる部 PM10:00〜AM7:30 寝すぎですw。でも眠い一日でした。

自信って持っとかないといけないことなんだけど、持ててないorz。 だから、他人の顔色伺ったり、どうすればいいか悩んだりするのかもorz 自信の持てることをやろう。それが、多分自分のためになるし、他人が自分を判断する指標になるんだろう。 何が出来るか…

エンタの神様

桜塚やっくん、結構賢い。 いままで、客席に突っ込みを求める芸人っていなかったよねぇ。 自分も参加しているという感覚を持たせるのはすごいと思う。 勉強会もただ講師or発表者から一方的に情報を提供するのではなく聞いている側からも何らかの反応ができる…

さむっ

ねむる部 AM3:00〜AM10:00

情報漏えい対策

http://nikkeibp.jp/sj2005/column/u/05/index.html なんか技術で対策しようとしすぎなような文章だなぁ。 実際のところ、技術というのはあくまで、何かすることを楽に出来る、不注意による事故を防げるとかそういう補助的に使うものだと思うのだけど。だか…

なんか鬱

うーむ、なんとなく会社でいらない人になってる気がorz 会社でいらなくても別のところで必要になりゃいいやw というわけで、いろいろがんばってみます。ねむる部 AM1:30〜AM7:30 とりあえず、6時間は寝たはずだけど・・・

ボットネタ

http://www.atmarkit.co.jp/fsecurity/special/76bot/bot01.html http://www.atmarkit.co.jp/fsecurity/special/77bot/bot01.html

新試験「テクニカルエンジニア(情報セキュリティ)試験」が、金融機関におけるローンの金利優遇対象資格に追加

http://www.jitec.jp/1_00topic/topic_20051213.html 何気なくみてたらこんなのあった。テクニカルエンジニア(情報セキュリティ)に合格したらスルガ銀行でローンを借りろってことか(違 セキュアドの合格発表って明日なのね。受かってるといいけど無理だろう…

Wiフィッシング

http://nikkeibp.jp/sj2005/column/u/03/index.html セキュそばの時の根津さんのネタじゃないかなぁ、これ。 うかつに無線SPOTでは機密情報流せないよねぇ。

XSS cheat sheet Esp: for filter evasion

http://ha.ckers.org/xss.html ■い人御用達?

病気?

http://www.example.com/servlet/com.hoge.website.Article?resourcePath=/hoehoe/hanyaan.html というURLをみたら、 http://www.example.com/servlet/com.hoge.website.Article?resourcePath=../../../../etc/hosts とかしたくなるのは病気ですか?

気をつけないといけないこと

何気ない一言が相手を大きく傷つけることがあるので気をつけないといけないんだけど・・・こちらの思いと相手が受け取る感じが違うことって多々あるので、自分の言動にはほんと気をつけないとなぁと思う今日この頃。

その気、やる気、気合じゅ〜ぶん♪じゃねぇorz

ねむる部 AM2:00〜AM6:00 今日はなんとなくナチュラル灰です。