2006年6月 Archives

NC - NAC解説と製品比較

| No Comments | No TrackBacks

NACの解説と製品比較。
Cisco, ConSentry, Elemental, Enterasys, Extreme, ForeScout, HP, InfoExpress, Juniper, Lockdown, McAfee, Microsoft, Mirage, Nevis, StillSecure, Symantec, Vernier
特に優劣を決めてはいない。

Product Analysis: Network Access Control - Security - Network Computing

AlphaWorksから、アプリケーション・セキュリティ用のツール2種。
1. IBM Secure Shell Library - Javaアプリケーションがサーバ間でやり取りするデータを暗号化する。SSHの実装だそうで。
http://www.alphaworks.ibm.com/tech/sshlite
2. Security Workbench Development Environment for Java (SWORD4J…強引な略称…) - プログラムのセキュリティを検査するツール。
http://www.alphaworks.ibm.com/tech/sword4j

IBM offers free tools for application security - IT Security News - SC Magazine US

The offerings consist of IBM Secure Shell Library for Java, which automatically allows customers to encrypt Java application data transferred from one server to another, and the Security Workbench Development Environment for Java, which lets developers test and validate applications.

Webのサービスへの攻撃増加

| No Comments | No TrackBacks

「Web services」というのはここではWebで提供されるサービス、という意味。
Web services increasingly under attack
AP配信のニュースで、Ajaxに基づくスクリプトのバグが利用された、なんて記事が出るようになったのね。

Orkutを狙ったワームMW.Orcは写真ダウンロードに見せかけたリンクでワームをダウンロードし、タイプログやファイルを外部に送信。
FaceTime Security Labs Warns Against Data-Theft Worm Targeting Google's Orkut
クリックを促すメッセージはポルトガル語で書かれていた。なんでもOrkutのゆーざの70%はブラジル人だそうで…知らなかった。

KDDI 400万件漏洩は開発用PCから

| No Comments | No TrackBacks

やばいなあ。
しかしなんで2003年時点のデータが今頃出てきたんだろ。散々売りまわして用ナシになったってことかな。
で、セキュリティ対策をしていても結局はログが残ってることが大事と。

【KDDI情報漏えい続報】「アクセス・ログは1年間しか保存していなかった」:ITpro
顧客情報を管理するシステムに格納されたデータ。同システムに接続できる開発保守用のパソコンから情報が流出した。「通常,開発保守用パソコンに顧客情報を保存することはなく,何らかの理由でダウンロードしたものと思われる」

。「インターネットとは接続しておらず,完全にクローズなシステム。当社の社員あるいは出入りのベンダーから持ち出された可能性が高い」。開発保守用パソコンは合計186台あり,ユーザーは社員が48人,委託ベンダーが177人。ただし,アクセス・ログは基本的に1年間しか保存しておらず,どのユーザーが情報を抜き出したのかは特定できていないという。


「DION」と旧KDDのインターネット接続サービス「NEWEB」の顧客情報で,2003年12月18日時点のもの。名前,住所,電話番号が含まれる。さらに,2万6493人分の性別,9万8150人分の生年月日,44万7175人分のメール・アドレスの情報

CD交換サイト

| No Comments | No TrackBacks

USで音楽ファン向けの新しいビジネスが始まった。
la laで自分が持っているCDと欲しいCDを登録すると、このCDを送れ、と指示が来たり、欲しいCDが送られてきたりする。欲しいのがもらえると、1枚あたり$1.49支払う。中古CDがあまりやすくならない点に目をつけて 、これなら安くできる、ということ。
ファイル交換(=コピー)じゃないから、著作権も問題ないだろうと。RIAAは静観の構え。
Wired News: New CD-Swap Site Hooks Music Fans

赤ん坊の写真

| 6 Comments | No TrackBacks

こんなんでました。
20060608baby.jpg
生後1日くらいの写真だけど。おそろしいくらいしっかりしている…

USで飛行機に乗るときに、身分証を見せずにゲートに入ろう、という運動をしている人がいるらしい。
Wired News: The Great No-ID Airport Challenge
しかもこの記事で実際にやってみたジム・ハーパーさんはそこいらの人ではなく、Department of Homeland Security (国土安全保障省、だっけな)の中のプライバシー委員会という微妙な立場の組織の委員らしい。
セキュリティは大事だけど、あちこちでIDを見せないと通行できないようになるのはプライバシー保護的に問題がある、という主張らしい。
で、実際にサン・フランシスコの空港で記者に免許証を渡しちゃって入っていき、身分証は何も持ってませーんといったら。
脇に連れて行かれていつもよりいろいろ検査されたけど。
行列をバイパスできて、かえって良かったとか。
なんのこっちゃ。
でも僕がUSでパスポート持ってませーん、ていうわけにも行かないよなあ。

ちょうど昨日、Enemy of the State (邦題 エネミー・オブ・アメリカ)っていう、NSAが盗聴やら衛星やらを悪用して悪事をもみつぶそうとしている映画(のビデオ)を見たところで、グッドタイミングの記事だった。(ジーン・ハックマンがかっこよかった)

しかし今年訴訟になってた、AT&Tがブッシュ政権の秘密の盗聴プログラムに協力して通信データを提供していたという問題と考え合わせると、冗談ごとではない。
この件は相変わらずもめているようだけど。
米連邦地裁、NSA監視プログラムに関する審理の非公開を求めるAT&Tの要求を却下 - CNET Japan

Smoke on the Waterは2本指

| No Comments | No TrackBacks

WOWOWでやってた、パープルのメンバーにMchine Headについていろいろ聞くというインタビュー番組をビデオで観た。
ROCK THE CLASSIC ディープ・パープル~マシン・ヘッド|WOWOW ONLINE
インタビューなんて、と思ったけど、とても面白かった。最近の(といっても何年か前だろうけど)メンバーが現れて、当時を回想していろいろ語る。ロジャー・グローヴァーは卓をいじって音の重ね方を解説しながら、リッチーとジョン・ロードは楽器を弾いて見せながら、2人のイアンはへらへら笑いながら2人で突っ込みを入れ合いつつ。
ジョン・ロードはバッハ風のこういう音階をネ、と弾いて見せつつ、こういう風に音を上げるとね、とマーシャルのボリュームをぐいって回す。

で、Smoke on the Waterのリフは、右手は2本指で弾いてたのね。ピックを小指のほうにしまっといて、親指と人差し指で挟むように2本の弦を弾く。生ギターを抱えて「他の人たちはこんな風に弾くけど」と普通に弾いて見せて、「でもこうなんだ、ぜんぜん音が違うだろ」と2本指。その直後に昔のスタジオライブのビデオが流れてみると、ほんとだ。2本で弾いてる。知らなかった。

録音してたホテルの火事は、ザッパのコンサート中に起こったっていうのも、初めて聞いたかもしれない。パープルがモービル・ユニットを持ち込んだホテルにザッパが来てコンサートやって(なんという時代!)、観客席から花火が2発上がって、それが天井に火をつけたと。イアン・ペイスが、花火が2発、こんな風にね、と手まねで説明。観てたらしい。その後ザッパが、みんな落ち着いて、とアナウンスしたけどパニック状態だったと。
Frank Zappa and the Mothers
Were at the best place around
ってのは、実際にそこに居たってことだったのね。

SOAとAjaxにおけるセキュリティ

| No Comments | No TrackBacks

InformationWeek | Security | Caution, Developers: SOA And Ajax Open To Attack | 6 6, 2006
Ajax - 増分的にデータを要求し、簡単に通信できる。そのやりとりを分析することで不正なデータ入手が可能。本質的にはDBへのアクセス頻度が上がることが問題。
この意味ではWebサービスも同様に考える必要がある。
攻撃例: SamyによるAjaxワーム。Webサイトのユーザプロファイルへのコード挿入、他ユーザのプロファイルを破壊。

生まれた

| 9 Comments | No TrackBacks

仕事中に、生まれました、と電話があった。
それまで特にそわそわもしてなかったと思うけど、ちょっと嬉しかったかも。
ミーティングが終わってもう17時半だったけど2時間かけて見に行った。
大きい。3500以上ある由。口をへの字に結んで目をしっかりつぶっている。寝ているらしい。胸が激しく上下している。
顔はよく言えばしっかり、はっきり言うと仁王のよう。女の子なのに。
名前候補では可愛らしい名前が挙がってたけど、どうも似合いそうにない。
どうしたものやら。

Falling in Between / Toto

| No Comments | No TrackBacks

Falling in Between / Toto
TOTOの7年ぶりのアルバムだそうで。
まだやってたんだ、というレベルの認識だったんだけど。
良いねえ。
全体の雰囲気がプログレ・メタルみたいになっちゃってて、かえって僕には入りやすくて。でも、そういうバンドでよくある技のために曲がある、ていうんじゃなく、アレンジの品が良くて味わうように楽しめる。
そして、うまい。むちゃくちゃうまいなあ、この人たち。
Dsはやっぱりサイモンなのね。

トップのタイトル曲が一番プログレっぽいのかな。大仰なオープニングで入って、テクニカル系が好きそうなオブリやリフがあって、3拍系の展開を入れたり、好き勝手やって楽しそう。
2曲目、3曲目あたりが昔のTOTOっぽい、けっAORかよって感じだけど素直に聴けてしまうのはアレンジが成長してるんだろうか、自分が年取ったんだろうか。

曲は最後のNo End In Sightが一番好きかな。Bメロからアメリカンなサビになだれ込むあたりが、イイ。

Hooked - へヴィ目の曲で結構すきなんだけど、途中でなんか懐かしい香りがするなあと思ったら、Jethro TullのIan Andersonがフルート吹いてるではないですか。そこの所だけ完全にJethro Tullになってしまうのは、さすがと言おうか、いやはやなんともと言おうか。
どういう人脈なんだろ。あまり合いそうもない気がしたんだけど。

そのほかにもTaint Your Worldのトリッキーなリフやら、ファンクっぽいLet It Goやら、楽しませてもらった。

曲ごとの参加アーティストも含めた詳細
Toto Falling In Between - Frontiers Records Showcase.

CD (2006/04/18)
オリジナル盤発売日: 2006/04/18
Toto Recordings - ASIN: B000EXOA4A

メンバー
Bobby Kimball(ボビー・キンボール:Vo)
Steve Lukather(スティーヴ・ルカサー: G, Vo)
David Paich(デヴィッド・ペイチ:Key,Vo)
Greg Phillinganes(グレッグ・フィリンゲインズ: Key,Vo)
Michael Porcaro(マイク・ポーカロ:B)
Simon Philips(サイモン・フィリップス:Ds)

Hotels.com - PC盗難に伴い、24万件の顧客情報流出。
Hotels.com credit-card info stolen from E&Y employee - Jun. 2, 2006

退役軍人省、26百万件、2006年5月
Latest Information on Veterans Affairs Data Security -- FirstGov.gov

シークレット・サービスとFBIの調査によると、カード処理会社からの漏洩情報は800万件に上る。 漏洩源はDPI Merchant Services in Omaha, Neb., and was recently acquired by TransFirst

Hacker may have stolen information on up to 8M credit cards - Feb. 27, 2003

BIGLOBE迷惑メール対策

| No Comments | No TrackBacks

BIGLOBE、ボット感染者へのサポートなど迷惑メール対策を強化

BIGLOBEは29日、ボットによる迷惑メール対策の実施を発表した。BIGLOBE会員でボットに感染していると思われるユーザーへのサポートを行なうほか、1日あたりのメール送信数の制限、Outbound Port 25 Blocking、送信ドメイン認証などを順次実施する。

ロックバンドぐわし
ロックバンドぐわしのホームページ

ライブ写真;ビデオ公開中

About this Archive

This page is an archive of entries from 2006年6月 listed from newest to oldest.

2006年5月 is the previous archive.

2006年7月 is the next archive.

Find recent content on the main index or look in the archives to find all content.

Pages

Powered by Movable Type 4.21-ja

管理人への連絡は、
こちらからどうぞ
問い合わせフォーム