トップ 最新

糸の切れた凧( a threadless kite )

ここは、管理人yamagataが方針未定のまま、何となーく思いついたことを思いついたままにだらだらと書き付ける日記帳です。ふんわりほんわかな感じでお願いします。

2005/05/12(木)木曜日ー。(まぢめに仕事気味。)

[雑談] * Google、Web表示高速化ツールの提供中止 (ITmedia)
```textile米Googleが先日β版を公開したばかりのWeb表示高速化ツール「* Web Accelerator
」の提供を中止した。…「ユーザーの容量が限界に達したため、現在、サポートできるユーザー数を増やすべく対応に努めています」とのメッセージが掲載されている。```セキュリティ上の問題で提供を中止したわけでは無い・・・らしいです。(ネタ元: * [openmya:023116] Re: Google Web Accelerator(byずきんさん)
)[セキュリティ] * いつまでセキュリティ問題から逃げていられるか? (ITmedia)
結局、「これを使えばずっと安心・安全」だという魔法のようなソフトはどこにも無かったと。[セキュリティ] * SCEI、PSP向けのセキュリティ脆弱性対策ファームウェアを公開 (BroadBand Watch)
ネットワーク経由でファームウェアの簡単アップデートですか。 時代は進みましたね。(^-^;私の家でも、自宅のルータさんからメールが着たりしますし・・・。
textileDear Sir or Madame, I am your router, XXXXXXXX.New firmware "<X.XX.XX>" has been released from my hometown.Please download the firmware from the address below, and brainwash me !Very sincerely yours,XXXXXXXX
みたいなやつ。 最初はちょっとかんどーしました。[セキュリティ] * マイクロソフトが「セキュリティ アドバイザリ」を試験公開,セキュリティ情報を補足 (IT Pro)
textileマイクロソフトは5月11日,同社製品のセキュリティ関連情報を提供する「マイクロソフト セキュリティ アドバイザリ」の試験公開版を公表した。セキュリティ アドバイザリは,同社が毎月公開している「セキュリティ情報」を補足するもの。
2〜3日前に、はせがわさんやずきんさんが話題にしてたやつですね。参考:  ◆* マイクロソフト セキュリティ アドバイザリ (試験公開版)
  ◆* マイクロソフト セキュリティ アドバイザリ (892313)
  ◆* マイクロソフト セキュリティ アドバイザリ (842851)
[セキュリティ] * [openmya:023117] IAjapan 迷惑メール 対策カンファレンス資料 (dacさん)
```textileIAjapan 迷惑メール対策カンファレンス資料が公開されました。
```カンファレンスの資料が公開されたそうです。 SPF、Sender ID、DomainKeys の導入効果や普及の度合いについてまとめられている「* 送信ドメイン認証
**[pdf]**」の資料とか気になりますね♪[セキュリティ] * JVN#74012178 - Movable Type におけるセッション管理の脆弱性
◆* 【重要】 第三者による不正アクセスを許す危険性の対策について (Movable Type)
textileMovable Typeのセッション管理で使われるCookieの値に、ハッシュ化されたユーザーアカウント情報が含まれており、以下の条件を全て満たした場合に、第三者による不正なアクセスが可能になります。第三者による不正なアクセスが発生する条件: 第三者が、Cookieの値を取得する。第三者が、Movable Type管理画面CGIスクリプトのパスを取得する。
てっきりセッション管理用の Cookie の値がユーザアカウントから推測が可能だ、とかいう問題なのかと思いましたが、違うみたいですかね? 何か良く分かりません。「第三者が Cookie の値を取得」したらシステムの操作が可能になる、のは現状の多くの Webアプリで起こりうることだと思いますけど・・・?ネタ元: * [openmya:023140] Movable Type におけるセッション管理の脆弱性 (はせがわさん)
[雑談] * Multiple-Themed Windows XP CSS Desktop v1.0
HTML と スタイルシート と JavaScript のみで作った Windows XP のデスクトップもどき。へー。(ネタ元: * yoggyさんの日記
)[雑談] * 2ちゃんねるに「ライブドア広報・乙部綾子のお仕事日記」への隠しiframe参照が埋め込まれていることが判明 (なんでも評点)
textilehttp://pc8.2ch.net/hp/ ↑このページのソースの中に↓のコードが書かれてるのだが。 <iframe src="http://blog.livedoor.jp/ld_ayako/archives/21502770.html" width=1 height="1" scrolling=no frameborder=0 name=a01></iframe>
2ch のトップページにも埋め込まれていたとのことなので、だいぶアクセス数も上がったに違いないですね。(誰が画策したことなんでしょうかねー?これ。)[雑談] * ヤフー、「聴き放題」の音楽配信サービスを発表--価格破壊でiTunesに挑戦 (CNET)
textileYahooの音楽サービスは、…月額制のサブスクリプションサービスを中心に提供される。ユーザーは購入した楽曲を携帯音楽プレイヤーに保存することができる。…Yahooのサービスは、…月額6.99ドルで提供される。…Microsoftの「Janus」技術を採用している。
競合他社の約半額だそうです。(@_@)[雑談] * Office 12は2006年リリース――ゲイツ会長が明言 (ITmedia)
textile噂どおり次期Microsoft Officeは来年中にリリースされるようだ。ゲイツ会長が初めて認めた。
だそうです。 それにしても、Office 97 → Office 2000 → Office XP → Office 2003 → Office 12 って、なんだかめちゃくちゃなバージョン番号の付け方ですね。(^-^;