スティーブン・ポール・ジョブズの人生と時代 第1部 第2回
?小学校の暴れん坊からiMacによる復活へ
By Rik Myslewski in San Francisco
Posted in PCs & Chips, 6th October 2011 01:57 GMT
●SSL/TLSを狙う事件が多発
このところ、ハッカーがSSL認証を狙う事件が多発している。ただし、Duong氏が言ったとおり「SSLプロパティの信頼性についての攻撃」が中心だ。3月15日には、SSL証明書を提供してセキュリティを保証するCOMODOがハッカーの攻撃を受けた。Googl
スティーブン・ポール・ジョブズ の人生と時代 第1部 第1回
?小学校の暴れん坊からiMacによる復活へ
●世界各国に飛び火した格差是正デモ「決起の日」
2011年10月9日に、ドイツの有名なコンピュータクラブであるカオス・コンピューター・クラブ(CCC)が、ドイツ政府により作成されたとするマルウエアを在野で発見したと発表し話題になっている。さっそく、ドイツとアメリカで活躍している専門家に取材した。
Webアプリケーションのセキュリティに関する世界最大の非営利組織「OWASP(OpenWeb Application Security Project)」が、来る2011年11月8日から11日にかけて中国・北京にて「OWASP Global AppSec Asia 2011(OWASP 2011 亜洲峰会)」を開催する。
裁判官が法廷でベイズ統計の使用を制限
?テリー・プラチェット効果に判事が立腹
IT部門から不正なトレーダーになる方法
?上手くやっている連中もいることをお忘れなく
IT部門から不正なトレーダーになる方法
?上手くやっている連中もいることをお忘れなく
国土安全保障省が「犯罪予防」の技術試験ドキュメントで不手際
?マイノリティ・レポート調査がペーパーワークを提出せず
ドイツのハッカーが盗聴を行うトロイの木馬を発見し、政府により書かれたものと非難…
?いずれにせよ、お粗末なコードを書いたことを誰が認めるだろう?
さる6月末、インド・ニューデリーのインディラ・ガンジー国際空港(IGI)で発生したシステム障害の原因がサイバー攻撃であったことが明らかになった。
●SSL/TLSセキュリティの危機
9月19日付けの「The Register」が、SSLで保護された実質的に全てのWebサイトに重大な脆弱性があり、Webサイトとエンドユーザの間で暗号化を行ってやりとりされるデータをハッカーが復号していると報じている。
中国のCNCERT(国家コンピューターネットワーク緊急技術処理協調センター)が9月16日に発表した「ネットワークセキュリティ情報と動態週報-2011年第37期」によれば、CNCERTによる独自モニターおよび外部からの報告により、中国国外で登録されたドメイン名
中国ハッカーが自ら制定したルールである「 COG黒客自律規約 」などを公開した「 COG情報セキュリティフォーラム 」が閉会した9月23日早朝、中国紅客聯盟の創始者Lion(林勇)が同聯盟の10年ぶりの再編を、公式Webサイトおよび自身の微博(中国版Twitter)で宣言した
ジャスミン革命と決定的に違うのは、すでに民主化されている国で起きているということである。我々の社会は、民主主義の次の社会構造についてのパラダイムを持っていない。この次に何をどうすればよいのか、誰もわからないのだ。
●スマートフォンのセキュリティリスク
5月にPonemon Instituteがソフォスの協賛で、「Seven Tips for Securing Mobile Workers(モバイルワーカーのセキュリティを確保する7つのポイント)」と言うタイトルでレポートを発表している。ノートPCやAndroid端末、iPad、USB
9月22日、著名中国ハッカーらによる「 2011 COG情報セキュリティフォーラム 」が、中国の上海浦東幹部学院で開催された。このフォーラムでは、中国ハッカーらが自らを律する目的で作成した「COG黒客自律規約」が公開された。
●急がれるモバイルデバイスのセキュリティ
8月22日、ダラス郊外のフラワーマウンドにある、約300人の医師とスタッフを擁する医療機関Texas Health Presbyterian Hospitalが、患者の健康状態に関する情報が漏えいしたと患者に通知している。通知は漏えいに関係する法律で
満州事変勃発の引き金である柳条湖事件が発生した9月18日(中国では「918纪念日」と呼ばれる)の前日、中国ハッカー組織のひとつ「黒闊站長巴(※巴は口へんに巴)」(Admin8.us)がリーダー的役割を担う「918大規模日本Webサイト攻撃活動」(九一八大规
●スピアフィッシング、APT攻撃の脅威
マカフィーがOperation Shady Ratを見つけたのは、C&Cサーバへのアクセスを得たことによる。侵入は2006年よりずっと前から始まっていた可能性もあるものの、ログの収集が始まっているのは2006年の半ばからだという。