タグ

securityに関するUhoNiceGuyのブックマーク (12)

  • システム開発の株式会社アイフロント

    〒101-0035 東京都千代田区神田紺屋町17番地 ONEST神田スクエア Tel:03-5295-6000(代表) Fax:03-5295-6010 Copyright © aifront co,.ltd. All Rights Reserved.

    UhoNiceGuy
    UhoNiceGuy 2022/06/27
    これが何らかの弁明になると思っているのが闇。御社に仕事頼んだら下請けに投げてUSBなくすってことでしょ
  • とある広告業界系ツイッタラーの退職エントリ「某大手総合広告代理店を退職しました | 斉藤昌典 | note」が必見すぎる件

    斉藤昌典(元マサ・サイトーくん) @ganryu_battle 元マサ・サイトーくんこと斉藤昌典です。総合広告代理店を退職し、起業したので実名垢になりました。前職で体験した辛かったこと物申したい事、そしてこれからの事をnoteに書きました。よろしくお願いいたします。 某大手総合広告代理店を退職しました | 斉藤昌典 | note bit.ly/3CxEfiV pic.twitter.com/DpKkQKIYVS 2022-03-11 00:03:36 斉藤昌典(元マサ・サイトーくん) @ganryu_battle 元マサ・サイトーくんです | クリエイティブで日をアップデートするD2C企業 GO for BROKE inc. CEO | 血流の流れを良くする効果と殺菌作用を持つすごい水「Illumination」の販売 | ワンランク上の広告業界人になれるオンラインサロン「広告維新軍」主

    とある広告業界系ツイッタラーの退職エントリ「某大手総合広告代理店を退職しました | 斉藤昌典 | note」が必見すぎる件
    UhoNiceGuy
    UhoNiceGuy 2022/03/11
    クリックしてしまった。情けない。本物のクラックサイトだったら大変なことになってた。(自分が)情けない
  • サイバー捜査員募集、敬遠される〝体育会気質〟 ライバルは外資系 | 共同通信

    Published 2019/03/07 13:28 (JST) Updated 2021/07/27 22:12 (JST) 匿名性の高いネット空間「ダークウェブ」で日夜行われる違法取引、繰り返される不正アクセス―。これらのサイバー犯罪に対抗するため、埼玉県警が専門捜査員の確保に力を入れている。企業と人材の奪い合いになる中、技術者に魅力的な職場をPRできるかどうかが課題だが、体育会気質のイメージがネックに。優秀な人材を呼び込むため、あの手この手で訴えを強めている。(共同通信=沢田和樹) 「皆さんはダイヤの原石です。IT企業では埋もれるかもしれないが、うちに入れば間違いなく輝きますよ」。1月下旬、埼玉県警サイバー犯罪対策課が理工系の学生に限定して開いたインターンシップ。熱心に耳を傾ける大学生らを前に、担当者が語り掛けた。 この日はインターネットバンキングの不正送金事件を題材に、押収したパソ

    サイバー捜査員募集、敬遠される〝体育会気質〟 ライバルは外資系 | 共同通信
    UhoNiceGuy
    UhoNiceGuy 2019/03/07
    生の犯罪データが扱えるのは研究者にとっては魅力的だと思う。だけど、パソコンの大先生ぐらいにしか扱ってくれなさそう
  • さようなら ImageMagick - Cybozu Inside Out | サイボウズエンジニアのブログ

    こんにちは、アプリケーション基盤チームの青木(@a_o_k_i_n_g)です。 一般的な Web アプリケーションがそうであるように、サイボウズのグループウェアにも画像をサムネイルで表示する機能があります。サイボウズでは日々数万件やそれ以上のサムネイルを生成しており、それらは全て ImageMagick によって生成されていました。 そこで得た知見はこちらの記事で公開されています。 blog.cybozu.io しかし現在、サイボウズから ImageMagick は消え去りました。その理由と、我々が取った代替手段について紹介します。 ImageMagick を外した理由 言うまでもなく ImageMagick は優秀なツールで、画像変換に関する何らかのサービスやツールを作る場合には採用の第一候補になることでしょう。あらゆる画像フォーマットに対応し、出力画像をきめ細かに制御できる膨大なオプシ

    さようなら ImageMagick - Cybozu Inside Out | サイボウズエンジニアのブログ
    UhoNiceGuy
    UhoNiceGuy 2018/08/21
    自作といってもgolangのライブラリを叩くだけだろうし、セキュリティホールの作り込みはないのでは。imagemagickはなんでもできすぎるんだよなぁ。
  • 2018年のパスワードハッシュ - Qiita

    数年前であれば仕方なかったところですが、2018年の今となっては、パスワードハッシュの手動計算はもはや"悪"です。 まずログイン認証と称してmd5とかsha1とか書いてあるソースはゴミなので投げ捨てましょう。 hashやcryptは上記に比べればずっとマシですが、使い方によっては簡単に脆弱になりえます。 あと『パスワードを暗号化する』って表現してるところも見なくていいです。 PHPには、ハッシュに関わる諸々の落とし穴を一発で解消してくれるpassword_hashという超絶便利関数があるので、これを使います。 というか、これ以外を使ってはいけません。 以下はフレームワークを使わずに実装する際の例示です。 フレームワークを使っている場合は当然その流儀に従っておきましょう。 ハッシュの実装 データベース ユーザ情報を保存するテーブルを作成します。 パスワードカラムの文字数は、システム上のパスワ

    2018年のパスワードハッシュ - Qiita
    UhoNiceGuy
    UhoNiceGuy 2018/02/11
    ソーシャルログインって紐つけられないの?このクソ垢が善人気取ってる他のサービスと結び付けられたらと思うと…
  • CDNに動的コンテンツを安全に通すにはどうするべきか - 方向

    メルカリでCDNにキャッシュされるべきでないページがキャッシュされることにより個人情報の流出が発生してしまうインシデントがありました 自分は動的コンテンツをCDNで配信することにあまり積極的ではない立場だったのですが流出への反応を見るとCDNを利用しているサービスはかなり増えてきているようです 個人情報やユーザーのプライベートデータを決して流出しないようにしつつCDNを利用する方法を考えてみました CDN利用のメリット このふたつ 経路が最適化されレイテンシが小さくなる DDoS対策となる キャッシュされないようにする方法 Twitterで動的コンテンツもCDN通すの当たり前でしょーと言ってる人にリプしてきいてみました CDNとレスポンスヘッダで二重にキャッシュを無効化する キャッシュを細かくコントロールCDNを使う ホワイトリスト方式で特定のパスのみキャッシュを許可 ログインセッションを

    CDNに動的コンテンツを安全に通すにはどうするべきか - 方向
    UhoNiceGuy
    UhoNiceGuy 2017/06/24
    今回はCDNシステム変更で設定のくせが変わっていたのが原因で設定をどうすればというのは難しいのではないか。テストで防げるとは思うが本番環境でなければテストも出来なさそうだし…難しい
  • iTunesカードのチャージ金詐取の疑い 高校生2人:朝日新聞デジタル

    コンビニエンスストアでプリペイドカード「i(アイ)Tunes(チューンズ)カード」のチャージ金をだまし取ったとして、警視庁は、東京都立高1年の男子生徒2人を詐欺の疑いで逮捕し、13日発表した。2人は「(スマホゲームの)パズル&ドラゴンズのアイテム欲しさにやった」と容疑を認めているという。 少年事件課によると、2人は昨年9月、荒川区内のコンビニで、1枚1万円分のiTunesカード2枚のチャージ金をだまし取った疑いがある。 カードを使うには、レジを通すことなどが必要。同課の説明では、2人のうち1人が購入を装ってカードをレジに持ち込み、店員に有効化させる。店外にいるもう1人がそのタイミングを見計らって、スマホを操作し、カードのチャージ金をだまし取っていたという。レジに持ち込んだ1人は「財布を忘れた」と言って支払いをせずに店外へ出ていた。 都内では昨年7~10月、同じような手口で7万円がだまし取ら

    iTunesカードのチャージ金詐取の疑い 高校生2人:朝日新聞デジタル
    UhoNiceGuy
    UhoNiceGuy 2015/02/13
    すごいな。この手のカードが出たとき、システムに驚いたんだが、それでも破られるんだな。完璧そうに見えても破られる。戒めにしなくては
  • 高木浩光@自宅の日記 - 携帯電話販売店が本人同意を亡きものにする, 追記(21日)

    ■ 携帯電話販売店が人同意を亡きものにする 去年10月のこと。携帯電話をiPhone 5に機種変更するために、auショップを訪れたのだが、そこで、大方予想していた通りの事態が起きた。 店員は「接続テストをする」と言って、私の買ったばかりのiPhoneを、「ポポペポパポパ」と何も言わずに操作し、「できました」と言って、私に渡した。iPhoneの画面を見てみると、ホーム画面が出ていて、既に使える状態になっていた。

    UhoNiceGuy
    UhoNiceGuy 2013/06/22
    携帯屋さんはない頭で一生懸命お客のため(クレームよけ8割)を思ってやってくれてるんだと考えると、ない頭は使うなと思ってしまう
  • ASAHI MOVIE CHANNEL

    「ASAHI MOVIE CHANNEL」は、「YouTube」に統合されました。 5秒後に「YouTube」に自動的に移動します。 自動的に移動されない場合は、URLをクリックしてください。 https://www.youtube.com/user/AsahiGroupHoldings

    UhoNiceGuy
    UhoNiceGuy 2013/04/14
    あまりのひどさにワラタwwwwww/アサヒ本社でこれやったら警備員が飛んでくるんだろ?
  • ツタヤ運営の市立図書館、情報流出懸念の声も : 社会 : YOMIURI ONLINE(読売新聞)

    佐賀県武雄市で4月1日、レンタルソフト店「TSUTAYA」を展開する企画会社「カルチュア・コンビニエンス・クラブ」(CCC、東京都)による市図書館の運営がスタートする。 経費節減やサービス向上が目的。利用者にCCC提携店で使えるポイントを付与するシステムを巡っては、図書館の非営利性や個人情報保護の観点から問題視する声も上がったが、新システム導入に伴う手続きを済ませた利用者の9割以上は、ポイントが付く「Tカード」を選んでいる。 新装開館を2日後に控えた30日。利用者らは、天井まで届く大型の棚が並び、コーヒーチェーン「スターバックス」のカウンターが登場した館内をのぞき込みながら、建物脇の特設コーナーに向かい、貸し出しカードの手続きを済ませていった。 このカードがCCCによる運営サービスの目玉だ。ポイントが付かないカードも選べるが、Tカードで自動貸出機からを借りると、1日の利用につき3ポイン

    UhoNiceGuy
    UhoNiceGuy 2013/03/31
    「改善点があれば議論していきたい」<--聞く耳持たないくせに
  • 高木浩光@自宅の日記 - 空前の武雄市TSUTAYAドヤリングで住所・氏名・電話番号漏洩の危機, 追記(4月1日)訂正あり

    ■ 空前の武雄市TSUTAYAドヤリングで住所・氏名・電話番号漏洩の危機 まもなく武雄市に2軒目のTSUTAYAが開業するということで、昨日から一般市民に先んじて内覧会に招集された市長のお友だちらから続々と喜びの声があっている。また、会員登録の事前登録が始まっているため、入手したTポイントカードの写真を撮ってツイートする人が次々と現れている。 カード作ってみた #osoreiri #武雄市 @ 武雄市立図書館 instagram.com/p/XbaH0pkQSn/ — 末広栄二さん (@e_suehiro) 2013年3月29日 武雄市のTカードに更新してきたーーー(^ー^) レンタル無料券とスタバの無料券もらったー(^ー^) twitter.com/kpnnnnu/status… — KPさん (@kpnnnnu) 2013年3月29日 このように、Tポイントカードの番号(Tカード番号)

    UhoNiceGuy
    UhoNiceGuy 2013/03/31
    信じられないぐらいひどいセキュリティホール/Webの世界でとりあえずやってみようよ!!の拙速主義がもてはやされてるけど不具合見つけたらさっさと改善しなきゃ
  • 高木浩光@自宅の日記 - 日本のインターネットが終了する日

    ■ 日のインターネットが終了する日 (注記:この日記は、6月8日に書き始めたのをようやく書き上げたものである。そのため、考察は基的に6月8日の時点でのものであり、その後明らかになったことについては脚注でいくつか補足した。) 終わりの始まり 今年3月31日、NTTドコモのiモードが、契約者固有ID(個体識別番号)を全てのWebサーバに確認なしに自動通知するようになった*1。このことは施行1か月前にNTTドコモから予告されていた。 重要なお知らせ:『iモードID』の提供開始について, NTTドコモ, 2008年2月28日 ドコモは、お客様の利便性・満足の向上と、「iモード(R)」対応サイトの機能拡充を図るため、iモード上で閲覧可能な全てのサイトへの提供を可能としたユーザID『iモードID』(以下、iモードID)機能を提供いたします。 (略) ■お客様ご利用上の注意 ・iモードID通知設定は

    UhoNiceGuy
    UhoNiceGuy 2008/07/13
    コンピュータ買ったらすぐFreeBSD入れちゃう人にはどんな影響力があるんだろう。
  • 1