トップ 最新

糸の切れた凧( a threadless kite )

ここは、管理人yamagataが方針未定のまま、何となーく思いついたことを思いついたままにだらだらと書き付ける日記帳です。ふんわりほんわかな感じでお願いします。

2008/06/05(木)木曜日ー。()

[セキュリティ] * 個人情報流出に関する補足のお知らせ 2008/06/04 (サウンドハウス)
元気の良い社長さんですね。 手法すら隠した某○カクと違って、とても好感が持てます。[出来事] * (続)ホスティングでは同一セグメントのマシンのセキュリティと一蓮托生
さくらインターネットの ARP Spoof の件、顧客に対しては、Webページに出ているよりは若干詳細な経緯の説明がメールで届いたようです。 mmasudaさんが(確信犯的にw)公開中。[セキュリティ] * オークション次点詐欺が怖い (ZAPAブロ〜グ2.0)
最初のメールに振込先が書いていないようなので、何回かメールのやり取りをする流れなのだと思いますが、From:のアドレス(or 返信先アドレス)はどうなっているのでしょうね? この方は、出品者について評価やmixiまで確認しているようなので、よもや、メアドとの対比をしていないとは思えませんが、もし一致していたとしたらアカウントが乗っ取られている可能性もありますよね。 (それとも、Yahoo! JAPAN ID と メールアドレスが一致していない出品者で、かつ、そのメールアドレスの方が空いている場合のみを狙って、周到に仕掛けて来ているのでしょうか? 怖いですね。)関連: * Yahoo!オークション 安全対策研究所
[ツール] * 「404 Not Found」ページのカスタマイズツール、MSから (ITmedia)
“IISサーバのデフォルトの404エラーページを置き換える” と紹介しておきながら、記事中の「一般的な404ページ」の写真が IE が出している「HTTPエラーメッセージを簡易表示」の画面だったりするw (ところで、XSS の問題とかは無いですよね?と誰ともなく聞いてみるテストw)関連: * Customize your 404 error pages with the Web Page Error Toolkit (Live Devブログ)
[セキュリティ] * Quick tips for Web application security (Network World)
  • まっちゃさん

経由。 2004年の記事。 “Tip 3: Use misdirection and misinformation beyond reducing information exposure.” とか笑える。 こんなことしてる暇があったら、まぢめに対策しろとw[雑談] いろいろ。
  • "猫ハッカー"が政党サイトをハッキング - 韓国 (MYCOM)

 ←改ざん後に猫の写真w
  • 見るだけで天気がわかる石 (GIGAZINE)

 ←予報が先か、天気が先か?w