トップ 最新

糸の切れた凧( a threadless kite )

ここは、管理人yamagataが方針未定のまま、何となーく思いついたことを思いついたままにだらだらと書き付ける日記帳です。ふんわりほんわかな感じでお願いします。

2005/01/20(木)木曜日ー。(ぁ〜あ。)

[セキュリティ] * WordとExcelの暗号化手法に脆弱性 (ITmedia)
◆* Bugtraq: The Misuse of RC4 in Microsoft Word and Excel
**[PDF]**Word や Excel での文書暗号化には、128bit RC4 が使われているが、この使い方に問題があるために、文書解読の危険性が上がってしまうというお話。具体的には、ある文書Aとそれを変更した文書A’で、同じキーと初期ベクターを用いて暗号化を行っているということらしい。このため、暗号化されたAとA’の両方と、平文のいずれか一方の文書を比較分析することで、もう一方の文書を解読できる可能性がある、ということだと思います。たぶん。[雑談] * 大人力診療所 (ソースネクスト)
去年からあった「大人力診断」ですが、ようやく全ての診断が出揃ったようです。
textileヤマガタ様の診察結果上司力検定:十両級 (12点)ベンチャー力検定:アニキ級 (15点)宴会力検定:ほろ酔い級 (15点)モテ力検定:アイドル級 (20点)旦那力検定:おしどり級 (20点)貯金力検定:きな粉モチ級 (16点)   ![](/image/img200501201938_otonaryoku.png)**総合大人力判定**総合大人力:白帯級 (98点)ファイト! まだまだ大人への道のりは遠そうですが、誰だって最初はヒヨッコの入門者です。日々、稽古を重ねていけば、憧れの黒帯も夢じゃありません。点数の低かった診断に再度チャレンジしてみましょう。★あなたの武器になる大人力  ・モテ力 : モテ力には危険がつきもの。適度に出し惜しみをしつつ、人生を大いに謳歌しましょう。  ・旦那力 : 他人の奥方もうらやむ大黒柱ぶりを発揮して、明るく楽しい家庭生活を満喫しましょう。 ★もっと強化したい大人力  ・上司力 : 部下との関係に悩まされそうですが、それも大人への修業だと自分に言い聞かせましょう。
※広告メールが来ないように使うメアドには注意しましょう♪ネタ元: * 「大人力診療所」、幸せな家庭を築ける「旦那力」を無料診断
[雑談] * フィッシング詐欺 官民で撃退 総務省など指針策定へ (asahi.com)
textile総務省は18日、銀行やカード会社などを装ってメールを送り、偽のサイトに誘導して暗証番号などを入力させ、金銭などを詐取する「フィッシング詐欺」を防ぐガイドライン(指針)を、今年の初夏をめどに官民でつくる方針を明らかにした。官民で「フィッシング対策推進連絡会」を立ち上げて検討を進め、被害を未然に防ぐための認証技術の導入促進や、インターネット接続事業者が偽サイトを削除する際の判断基準などを盛り込む見通しだ。
memoMLで話題になっていました。昨日が初会合だったようですね。関連: * 「フィッシング対策推進連絡会」の開催 (総務省)
[雑談] * 「個人情報漏洩の損害賠償額は1人1万5000円程度になる」、マイクロソフトが講演 (IT Pro)
textile「個人情報の漏洩で損害賠償を請求された場合、過去の事例から、賠償額は1人当たり1万5000円程度になるだろう」。…仮に1万人分の個人情報が漏れたら賠償額は合計で1億円を超え、企業によっては存続も危ぶまれる。…「流出した個人情報は取り戻せない。企業の信用を失う前に一刻も早く対策を講じる必要がある」と訴えた。
ここでの“過去の事例”は、『* 宇治市住民基本台帳データ大量漏洩事件
』ですね。・・・訴えられる前に金券を配ると500円で済むかも知れません。(違ところで、必ずしも全ての漏洩事件の傾向を捉えているわけではないと思いますが、
textileAIU保険の中江透水経営保険事業部長は、「社員や協力会社の関係者が故意に個人情報を持ち出すことがセンセーショナルに報じられている。だが、実際にはメールの誤配信やパソコンの紛失といった社員の過失で漏洩してしまうケースが多い」と説明。同社が提供している個人情報漏洩保険の契約企業が個人情報を漏洩してしまったケースは今までに10件以上あり、その大半が「故意ではなく、うっかりミスによるものだった」と明かした。
という興味深い話もあるようですね。ふーん。[セキュリティ] * Microsoft Internet Explorer Install Engine Control Buffer Overflow (NGSSoftware)
  • MS04-038

で修正済みの問題の1つ『インストール エンジンの脆弱性(* CAN-2004-0216
)』について、これを発見した NGSSoftware から詳細のアドバイザリが出たようです。おまけ: * MSN Heartbeat Control Buffer Overflow (NGSSoftware)
[雑談] * どうする?ノートPCの情報保護対策 (ITmedia)
textileノートPCを持ち歩く場合のポイントは、  1. 車の中にノートPCを放置しない  2. USBメモリを使い、暗号ソフトを併用する加えて肝心なのは、お酒を飲み過ぎないことである。
はぃ。買ったばかりのR3を無くさないように気をつけましょ。(←負け惜しみ。w)>誰と無く[雑談] * まねっこにゃんこゲーム
(どこらへんがゲーム?!ってのはおいといて、)このほんわかな雰囲気に癒されてください。(^-^;ネタ元: * Luffyさんの日記