Location via proxy:   [ UP ]  
[Report a bug]   [Manage cookies]                

タグ

trustとsecurityに関するyoupyのブックマーク (4)

  • Norton360 3.0 の新機能「ノートン セーフ ウェブ」 - おそえの日誌

    Norton360 3.0 で新規に搭載された機能に「ノートン セーフ ウェブ(サイト評価サービス)」というブラウザ保護機能とフィッシング対策機能があります。 今閲覧しているページや、GoogleYahoo!/msnなどの検索エンジンの検索結果一覧のリンク先が安全かどうか、シマンテック社が独自に自動分析した、安全性の評価結果を表示してくれる機能です。 下の画像は、msnで検索した結果のページです。 (Windows7 64bit ベータ上で動作しているInternet Explorer 8.0 ベータ) 検索結果のタイトルの右側に、アイコンが一つずつ付いてますね。 アイコンについては後述します。 まず、Norton360 3.0 をインストールすると、Internet Explorer 6.0 / 7.0 と Firefox 2.0 / 3.0 に下の画像のようなツールバーが付きます。

  • 本当は怖い家庭の Rubygems - ヽ( ・∀・)ノくまくまー(2009-06-04)

    ● [Ruby] 当は怖い家庭の Rubygems /usr/bin/* を勝手に荒らされるという話。今気付いただけので、ガイシュツなら無視してOK。 詳細 パッケージのディレクトリに、 とか書いておけば、その gem ファイルをインスコしちゃうと、無条件、無確認で /usr/bin/ls を上書きするのね。 gem のインスコなんてフツー root でやるし ギッハブにあるよく知らない野良 gem でも躊躇せずインスコしてるし Rubygems のセンスのなさは世界が認めるところだけど、このセキュリティ感覚は異常じゃね?俺が知る限り、これは世界一楽なバックドア仕込みフレームワーク。 使い方間違い? いやいや。もしかしたら、作者に言わせれば、 それはお前の使い方間違いだよ bin/* をチェックしてからインスコしろよ あと、野良とか入れんなよ てことなのかもしれないが、bin/* のチェ

    youpy
    youpy 2009/06/06
    無条件に bin/* を上書きする
  • ネット上での選挙活動を認めよ – KingInK

    (選挙の規律について熟知してるわけではないので、以下ちょっと間違いがあるかも) こんど参議院選挙があるということで、うちのところの立候補者の一覧を見てみたら、なんか意外と候補の数が多いみたい。じゃあ彼らの主義主張をよく判断して投票しようかなと普通は考えるものだが、日じゃどうも候補がホームページで選挙活動をするのは禁止ということらしい。これってものすごく時代に逆行してないか? ネット上で候補者の意見が調べられないから、紙のムダであるビラ配りとか、右翼まがいの街宣活動に我々有権者はさらされるわけだよね?大手政党なら公約/マニフェストを出しているので大体の主張は分かるものの、俺は候補者個人の主張を知りたいわけだし、政党に属してない候補(多くは泡沫候補だが)の意見が分からんじゃないか。ネットに疎い高齢者に配慮しているのかもしれんが、俺みたいにテレビ持ってなくて政見放送が観れない輩には配慮してくれ

  • XSSはそのサイトを信頼している人が多いほど脅威になりうる - ぼくはまちちゃん!(Hatena)

    はい! こんにちは! 今日は珍しくセキュリティについて一言です! タイトルにある通り、 XSSはそのサイトを信頼している人が多いほど脅威になりうる ってことなんだけど…。これだけだと、あたりまえっぽいよね。 まずXSS脆弱性ってなに? って人のために簡単に説明しちゃうと、これ サイトを作った人以外の人でも、好きなスクリプトを実行できちゃう状態 ってことなんだよね。 でもよく考えてみてほしい。 スクリプトが実行できる。へんなスクリプトが実行されちゃうかもしれないページ。 これって別に、「ふつうにスクリプトを許可されている、そこらへんのブログやホームページと同じ」じゃない? いや、微妙に違うかな。 違う点はひとつ。 スクリプトを埋め込めるのが「サイトの管理者オンリー」なのか「誰でも」なのかの違いがあるんだよね。 … じゃあ、「名もなきサイトの管理者」と「誰でも」の違いってなんだろう? なんだろ

    XSSはそのサイトを信頼している人が多いほど脅威になりうる - ぼくはまちちゃん!(Hatena)
  • 1