タグ

securityとTipsに関するa-dachのブックマーク (21)

  • 『Evernote』の2段階認証が無料版ユーザーでも使えるように!大切な資料を保存している人は設定しよう | カミアプ

    Evernote』の2段階認証が無料版ユーザーでも使えるように!大切な資料を保存している人は設定しよう こんにちは、ゆう(@YuuQ8)です。 『Evernote』のセキュリティが強化されましたよ。 これまでプレミアムアカウント限定で提供していた『Evernote』の2段階認証が、無料版ユーザーでも設定できるようになりました。大事な資料などを保存している方は、設定しておいたほうが良さそうです!

    『Evernote』の2段階認証が無料版ユーザーでも使えるように!大切な資料を保存している人は設定しよう | カミアプ
  • iPhoneのロック画面でSiriと音声コントロールを無効にする方法 - RyoAnna

    Siriが登場した当初は次世代のインターフェイスだと思い興奮したが、実際に使ってみると現実的な機能ではなかった。街角でも家でも、iPhoneに向かって独りで話しかけるという行為は滑稽だ。 先月からiPhoneのケースをabicaseにした。徐々に革が柔らかくなり、色も濃くなってとても気に入っているが、iPhoneをポケットに入れておくとホームボタンが勝手に押される事がある。革の裏のボタンが当たる位置に突起が付いているので、圧迫すると押されてしまうのだ。 会議中や電車の中、突然ポケットから「ご主人様いかがいたしましょう」と声がするのでばつが悪い。iPhoneの設定からSiriをオフにしても、次に登場するのは音声コントロールで「ご主人様どこをお揉みいたしましょう」とボーカロイドが喋りかけてくる。 音声コントロールを無効にする方法はないので、諦めてメイドと付き合っていく事にしたのだが、ロック画面

    iPhoneのロック画面でSiriと音声コントロールを無効にする方法 - RyoAnna
  • フィッシング詐欺やスキミング詐欺などの関連犯罪から身を守ろう! - BENRISTA

    キャッシュレス決済やキャッシングの関連犯罪を解説するページです。あらかじめ知識を得ておけば、無用な犯罪に巻き込まれるリスクが減りますよ。 スキミング詐欺: スキミング詐欺とは? スキミング詐欺の事例: 国内におけるスキミング詐欺の現状: 古いキャッシュカードが狙われる: 海外におけるスキミング詐欺の現状: 対策は厚みを確認したり揺らしてみるなど: アナログな方法で盗まれることも: フィッシング詐欺: フィッシング詐欺とは? フィッシング詐欺例: Amazonからのフィッシング詐欺メール: 銀行名義で届いたフィッシング詐欺メール: 昔はおかしな日語メールも多かった: フィッシング詐欺への対策: 1.送信元のメールアドレスを確認 2.文章の中身を確認 3.Gmailを利用する クレジットマスター: クレジットマスターとは? なぜ有効な番号を見つけ出せるのか: クレジットマスターの現状: 芸能

    フィッシング詐欺やスキミング詐欺などの関連犯罪から身を守ろう! - BENRISTA
  • Windows XPで無効化してはならないサービス10個

    文:Scott Lowe(Special to TechRepublic) 翻訳校正:村上雅章・野崎裕子 2009-09-08 08:00 Windows XPのサービスのなかには、無効化することでパフォーマンスの向上やセキュリティの強化を期待できるものもある--とは言うものの、そういったチューンアップを施す際には、絶対に無効化できないサービスがどれかを知っておく必要がある。記事では、重要なサービスを10個挙げ、それぞれについて無効化すべきではない理由を解説している。 Windows XPデスクトップのサービスから、無効化しても大丈夫なものを選別するうえで役立つ資料は数多く公開されている。不要なサービスを無効化することでシステムのパフォーマンス向上が見込めるだけでなく、システムに対する攻撃の対象領域を削減できるため、システムの全体的なセキュリティも強化できるのである。しかし、こういった資

    Windows XPで無効化してはならないサービス10個
  • USBメモリを悪者にしないための“プラスアルファ”

    USBメモリを悪者にしないための“プラスアルファ”:セキュリティTips for Today(1)(1/3 ページ) 1つの脅威に対して取れる対策は複数の方法があり、その中から運用に適した方法を選択すべきです。日ごろから現場と密接に連携するサポートサービスは、脅威の特性を熟知し、複数の対策案から現場にあったものを選んでもらう必要があります。連載ではサポートエンジニアがそのノウハウを、今日使える“Tips”として解説します(編集部) はじめまして。今回から連載を担当することになりました、飯田と申します。私が勤務するトレンドマイクロでは、安全なデジタル情報を交換できる世界の実現を目指し、さまざまな不正プログラム対策に関するソリューションを提供しています。私はスレットモニタリングセンター(Threat Monitoring Center)のシニアスレットリサーチエンジニア(Senior Thr

    USBメモリを悪者にしないための“プラスアルファ”
  • アスタリスクで隠されたパスワードを確認する方法 [K'conf]

    ログインが必要なサイトの多くは、IDとパスワードを入力するフォームが設置されています。 通常、このようなフォーム内のパスワード部分に入力した文字は盗み見防止のため、「********」のようなアスタリスクになって文字が隠されるようになっていますが、しばしば、この入力したパスワードを確認したい状況になる場合も少なくありません。 このようなケースに役立つハックの紹介。 以下のJavaScriptをアドレスバーに入力すると、次のようなダイアログ内にパスワードが表示されます。 javascript:(function(){var s,F,j,f,i; s = ""; F = document.forms; for(j=0; j<F.length; ++j) { f = F[j]; for (i=0; i<f.length; ++i) { if (f[i].type.toLowerCase() ==

    アスタリスクで隠されたパスワードを確認する方法 [K'conf]
  • ITmedia Biz.ID:優れたパスワードの選定と記憶法

    100個のパスワードを覚える必要はない。100個のパスワードを生み出す1個のルールがあればいい。(Lifehacker) 【この記事は、2006年7月5日付で米ブログメディア「Lifehacker」に掲載された記事を翻訳したものです。】 安全で記憶しやすいパスワードを設定すれば、自分は簡単に思い出せて、他人には推測されにくい。 →ほかのLifeHack(ライフハック)関連の記事はこちら 最近は、至るところでパスワードの登録を求められる。何十ものサイトでログインの際に入力を求められるパスワード。ATMで必要なキャッシュカード暗証番号。ワイヤレスネットワークにログインするためのパスワード。皆さんは、どのように新しいパスワードを設定しているのだろう? いや、もっと重要なこととして、どのように記憶しているだろうか。 「すべてに同じパスワード」はダメ すべてに同じ1つのパスワードを使うやり方の問題点

    ITmedia Biz.ID:優れたパスワードの選定と記憶法
  • Windows Vista/XPのセキュリティ設定を紹介

    Windows Vistaに限らず,セキュリティ・レベルは設定によって大きく変わってしまう。このため,セキュリティに対する要求が厳しい組織では各システムについての具体的な設定方法を規定し,ドキュメント化していることがある。その代表例が米国の政府機関。Windows Vista/XPの設定については,今年3月に米国政府が「共通セキュリティ設定(Windows Security Configuration Guide)」を公表し,政府機関で利用するWindows Systemはすべてこの設定に準ずることを義務付けた。今回は,Windows XP/Vistaのセキュリティ設定の例として,この「共通セキュリティ設定」を紹介しよう。 Windows向け「共通セキュリティ設定」 Windows向けの「共通セキュリティ設定」(Windows Security Configuration Guide)は,

    Windows Vista/XPのセキュリティ設定を紹介
  • たった2行でできるWebサーバ防御の「心理戦」 − @IT

    高い壁を作るだけがセキュリティ対策ではない。攻撃者の心理を考え、彼らに選ばれないシステム作りも大きな効果が望めるのではないだろうか。連載では視点を変え、攻撃者に選ばれないためにできる、ほんのちょっとした対策を取り上げる。(編集部) 対策をもう一歩進めるための新たな視点を持とう システムは動くだけではなく、セキュリティ対策がなされていなければいけないといわれ始めて久しい。セキュリティという言葉を聞くと、物理的なものだけではなく、ネットワークセキュリティを連想するほどの認知度も得ているのではないだろうか。 個人宅のネットワーク環境にもファイアウォール機能を搭載したルータがあり、PC1台1台にアンチウイルスソフトがインストールされている。いまとなっては珍しくなく、むしろ当たり前とも思えるようになった。 一方、ネットワークに存在する脅威というと、ウイルス、ワーム、ボット、サイトの改ざん、個人情報

    たった2行でできるWebサーバ防御の「心理戦」 − @IT
  • 迷惑メールを「削除」してはいけない - ワークスタイル - nikkei BPnet

    迷惑メールを「削除」してはいけない (須藤 慎一=ライター) 迷惑メールを識別して、「迷惑メールフォルダ」に自動的に振り分ける機能の付いたメールソフトを使っている人は多いだろう。このとき、迷惑メールフォルダにたまった迷惑メールを、無意識に「削除」していないだろうか? この操作はやめなければいけない。迷惑メールフォルダが備えている安全対策機能を無にしてしまうからだ。 「受信トレイ」を未処理メールの保管場所として使い、処理を済ませたら「削除」する。こういうメール整理術を採用している人がとくに危ない。このタイプの人は、過去メールが必要なったとき、「削除済みアイテム」を探すことが多いからだ。 削除済みアイテムは、迷惑メールフォルダほど安全対策が徹底していない。迷惑メールをかき分けながら必要なメールを探すとき、ついうっかり迷惑メールを見る(開く、あるいはプレビューする)というのはマズいこと

  • Windowsパスワード解析

    今回は、自宅WindowsXPのパスワード解除を検証してみます。 Administratorのパスワード忘れたしまった方、セキュリティーについて考えている方参考にどうぞ。 普段使っているWindowsPCに先ほどのCDを入れて起動させますと・・・ なんとLinux(Ubuntu Linux )がbootするではありませんか!ちなみにCDからブートさせるので WindowsOSは無事です。 しばらくすると、ターミナルが起動し、プログラムが勝手に走ります。 あら、パスワード検索してますよ・・・ すると、5分ぐらいですかね、全ユーザのパスワードが検索されてしまいました。 しかも、それなりに複雑なパスワードだったに・・・。怖いですね〜。 調べてみると、レジストリ内のSAM(Security Account Manager) を総当たりで解析するらしい。 で、対策

  • 誰が攻撃しているか突き止めたい:ITpro

    ブロードバンド・ルーターを介さずにパソコンをインターネットに直接つないでいたり,ルーターのポートを開けてLAN内のパソコンをサーバーとして外部に公開したりしていると,毎日のように不審なパケットが何者かによって送りつけられてくる。 つい先日も,実験のためにWebサーバーを公開したときの1カ月分のアクセス・ログを見てみたら,攻撃を受けた痕跡が大量に記録されていた。 こうしたインターネットからの攻撃を受けたとき,やるべきことは二つ。まず最優先はサーバーやパソコンが被害を受けていないかをチェックすることだ。被害を受けていたらすぐに修復し,適切なセキュリティ対策を施す。 それから,攻撃してきたのがどこの誰なのかを突き止める。攻撃パケットをいくつか受け取ったからといって目くじらを立てる必要はないが,あまりにしつこいようなら攻撃者が契約しているプロバイダに連絡するなどの手を打つことも考えたい。そのために

    誰が攻撃しているか突き止めたい:ITpro
  • 5分で絶対に分かるSSL-VPN − @IT

    SSLって何だったっけ? SSL-VPNを学ぶ前に、まず「SSL」についておさらいしてみましょう。 SSL(Secure Sockets Layer)は、Webサーバとのやりとりを暗号化してくれるもので、ショッピングサイトなどでクレジットカード番号を入力するページでおなじみでしょう。SSLは「やりとりを盗聴されていないこと」「相手が偽物ではないこと」「やりとりを誰かが改ざんしていないこと」を証明してくれる、縁の下の力持ちとなります。 SSLという言葉を知らなくても、この鍵のマークにはお世話になっている人も多いと思います。SSLはPC向けのブラウザだけではなく、携帯電話やゲーム機、PDAなどのブラウザでも実装されている、とても一般的なプロトコルです。 SSLの歴史は古く、1995年に登場したNetscape Navigator 2や、1996年に登場したInternet Explorer 3

    5分で絶対に分かるSSL-VPN − @IT
  • 今夜分かるSQLインジェクション対策 ― @IT

    【関連記事】 内容についてのアップデート記事を公開しています。あわせてご確認ください(編集部) Security&Trustウォッチ(60) 今夜こそわかる安全なSQLの呼び出し方 ~ 高木浩光氏に聞いてみた http://www.atmarkit.co.jp/fsecurity/column/ueno/60.html Webアプリケーションに対する攻撃手法の1つであるSQLインジェクションの存在は、かなり広く知られるようになった。しかし、その対策はまだ当に理解されていないように思える。フォームから渡された値の特殊文字をエスケープしたり、PHPのmagic_quotes_gpcといった自動エスケープ機能をオンにするだけで対策したつもりになっていないだろうか。 基はもちろん、セカンドオーダーSQLインジェクションやマルチバイト文字を利用したSQLインジェクションの攻撃パターンや、その対

    今夜分かるSQLインジェクション対策 ― @IT
  • Microsoft Office ホームページ

    All Microsoft Global Microsoft 365 Teams Copilot Windows Surface Xbox Deals Small Business Support Software Windows Apps AI Outlook OneDrive Microsoft Teams OneNote Microsoft Edge Skype PCs & Devices Computers Shop Xbox Accessories VR & mixed reality Certified Refurbished Trade-in for cash Entertainment Xbox Game Pass Ultimate PC Game Pass Xbox games PC and Windows games Movies & TV Business Micro

  • ZIPファイルにパスワードを付ける ― @IT

    Windows 10対応】ZIPファイルにパスワードを付けて暗号化しておくと、その内容を保護しつつ、メールなどで送信できる。しかし現在のWindows OSは標準で暗号化ZIPファイルを作成できない。そこで無償のアーカイバー「7-Zip」やWSLのZIPコマンドで暗号化ZIPを作成する方法を解説する。

    ZIPファイルにパスワードを付ける ― @IT
  • パスワードの安全性

    2002年7月のご挨拶 更新日:2002/7/1 パスワードの安全性 パスワードの安全性 パスワードの安全性について、取り上げます。 マイクロソフト・ワードをはじめ、ファイルにパスワードを設定して、一定のセキュリティを確保できるソフトウェアがあります。 これらに設定するパスワードについて、どのような注意が必要かを考えましょう。 具体的に取り上げるものは、アクロバット形式のpdfファイルですが、原理的には、他の製品やサービスにおけるパスワードについても同様に考えられるでしょう。 バージョン5のpdfファイルには、2種類のパスワードを設定できます。文書を開く権限を与える「ユーザーパスワード」と管理者の権限を与える「オーナーパスワード」です。 PDFファイルは、RC4方式の暗号を採用しています。バージョン5より40ビットの他に128ビットの暗号も採用されています。40ビットの方は、バー

  • 電子メールセキュリティポリシー導入の必要性

    ビジネスに対するリスクが顕在化 これまで、スパムメールの被害およびプライバシーの問題を取り上げた。電子メールが企業にもたらすリスクとしてはほかにもたくさんあり、例えば以下のものが考えられる。 コンピュータウイルス感染、有害なモバイルコードの侵入 機密情報、知的財産など情報の損失 業務効率および生産性の低下 法的責任の発生 企業イメージの低下 これらのリスクは、大きく2つに分けられる。1つは、システムの効率を低下させるリスク。もう1つは、ビジネスそのものに対するリスクである。 現在多くの企業の情報セキュリティ対策は、主にウイルス対策に代表されるシステムを守るための対策に集中しているようだ。しかし一方で、最近はビジネスそのものに対するリスクも顕在化し、経営者の関心としては、機密情報の流出に対する懸念のほうが大きいということが、弊社の調査の結果から見て取れる。

    電子メールセキュリティポリシー導入の必要性
  • 情報セキュリティ入門

    コンピュータやネットワークが一般社会に浸透し,情報を扱う利便性は向上してきました。しかし利便性の向上は,同時にセキュリティの低下も招きました。サービスの利便性を享受するには,自分の身は自分で守り,他人には迷惑をかけないようにしていかねばなりません。 この連載コラムでは, ●情報セキュリティに関する知識を増やしたい ●何をすればどうなるのかはわかっているけれど,その舞台裏を知りたい ●情報セキュリティ関連の資格試験を受験するための基礎知識を固めたい という方々を対象に,知っておきたい情報セキュリティの概念,技術,規約などを解説していきます。 忙しい方は,各回の冒頭にある「ポイント」だけを読んでいただければ話の大枠は理解できるようにしました。ポイント部分に目を通して興味がわいてきたり,自分の弱点だと感じたら,そのあとに続く文もぜひ読んでみて下さい。 毎週水曜日に1ずつ記事を掲載して行く予定

    情報セキュリティ入門
  • http://www.dr-pc.jp/sec-ant.htm

    セキュリティ/安定化 4-1.Ctrl+Alt+Delで安全にログオンするXP 4-2.ようこそ画面に特定のユーザーを表示しないXP 4-3.HomeEditionのAdministratorにパスワードを設定するXP Home 4-4.スクリーンセーバーから回復するときにパスワード入力を要求するXP 4-5.離席時にコンピュータをロックするXP 4-6.コンピュータのロックを禁止するXP 4-7.FAT32ドライブをNTFSドライブに変換するXP 4-8.NTFSのアクセス権を設定するXP 4-9.ファイル/フォルダを暗号化やパスワードで保護するXP 4-10.暗号化ファイルシステムの回復エージェントを作成するXP Pro 4-11.Administratorでほかのユーザーの隠しファイルを見るXP Pro 4-12.アクセス権の設定ごとファイルをコピーするXP Pro 4-13.ユーザ