Google(3 ページ目) | ScanNetSecurity
2024.04.20(土)

Google(3 ページ目)

Google の Password Alert が、わずか 7 行の JavaScript で台無しにされる~しかし、その脆弱性が極めて迅速に修復されたのは、称賛に値することだろう(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

Google の Password Alert が、わずか 7 行の JavaScript で台無しにされる~しかし、その脆弱性が極めて迅速に修復されたのは、称賛に値することだろう(The Register)

感心なことに Google は、この件を取り上げた The Register にコメントを求められた数時間後には迅速な回答をしており、またその技術(Password Alert)のアップデートも済ませている。

ネパール大地震の衛星写真を公開(グーグル) 画像
製品・サービス・業界動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

ネパール大地震の衛星写真を公開(グーグル)

 グーグルは29日、ネパール大地震の衛星写真を公開した。27日以降に撮影された画像とのこと。

Mozilla、中国の SSL 証明書の君主に責任追及「我々は君たちのことも信用しない」~Google に続き、中国のルート認証局 CNNIC を拒否(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

Mozilla、中国の SSL 証明書の君主に責任追及「我々は君たちのことも信用しない」~Google に続き、中国のルート認証局 CNNIC を拒否(The Register)

この結果、すべての Mozilla 製品――FirefoxやThunderbirdなど――は、2015年4月1日以降に発行された、あらゆる CNNIC ベースの証明書を「信頼できない証明書」と見なすよう更新されることになる。

エジプト発の偽 SSL 証明書に Google が激怒~「いかに認証局の世界が崩壊しているのか」が、またしても示される(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

エジプト発の偽 SSL 証明書に Google が激怒~「いかに認証局の世界が崩壊しているのか」が、またしても示される(The Register)

研究者たちは、偽の証明書を発行するのが簡単であったこと、そしておそらくそれが現実社会で盗まれ、利用されたことを懸念している。これは、またも現れた「暗号の認証局に関する根本的な問題」の新たな一例だ。

WHOIS の混乱の後、Google が Apps ユーザーに警告~ドメイン更新後の登録のバグで、WHOIS のプライバシースイッチがオフに(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

WHOIS の混乱の後、Google が Apps ユーザーに警告~ドメイン更新後の登録のバグで、WHOIS のプライバシースイッチがオフに(The Register)

多くのサービスが WHOIS の情報をアーカイブしているので、その情報は恒久的に入手できるだろう。スパム、スピアフィッシング、その他の悪質な目的のために、この情報を掘り起こして使用することも可能だという。

Google Playでアプリやゲームを年齢別にレーティングする新しい制度を導入(Google) 画像
製品・サービス・業界動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

Google Playでアプリやゲームを年齢別にレーティングする新しい制度を導入(Google)

 Googleは18日、「Google Play」において、アプリやゲームを年齢別にレーティングする新しい制度を導入した。

Google が語った「Android のデフォルトの暗号化」は、デフォルトで暗号化しない~それでも、さほど驚かないことが悲しい(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

Google が語った「Android のデフォルトの暗号化」は、デフォルトで暗号化しない~それでも、さほど驚かないことが悲しい(The Register)

一部の Android Lollipop の携帯デバイスは、デフォルトで自動的にファイルを暗号化していない。Ars Technica によれば、第二世代の Moto E や Samsung Galaxy S6 も、それらの「一部のデバイス」に含まれている。

紛失・盗難端末のロック機能を備えたAndroid 5.1の配信を開始(Google) 画像
製品・サービス・業界動向
関口賢@RBB TODAY
関口賢@RBB TODAY

紛失・盗難端末のロック機能を備えたAndroid 5.1の配信を開始(Google)

 Googleは9日(現地時間)、Android OSの最新バージョンAndroid 5.1の配信を開始した。紛失・盗難端末のロック機能や複数SIMの切り替えといった新機能が搭載された。

企業のスマートフォン活用を支援、個人データと業務データのセキュアな併用も可能に(グーグル) 画像
製品・サービス・業界動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

企業のスマートフォン活用を支援、個人データと業務データのセキュアな併用も可能に(グーグル)

 グーグルは米国時間25日、企業のスマートフォン活用を支援する「Android for Work」プログラムを発表した。企業/個人が保有するスマートフォンを、円滑に業務利用するための各種機能を提供するものだ。

インターネットを安全に利用するため、アイディアにあふれたプロジェクトを実施する中高生を募集(Google) 画像
製品・サービス・業界動向
工藤めぐみ@リセマム
工藤めぐみ@リセマム

インターネットを安全に利用するため、アイディアにあふれたプロジェクトを実施する中高生を募集(Google)

 Googleは、インターネットを安心・安全に利用するためのキャンペーンを計画・実施し、その活動を動画に収録してYouTubeに公開する「ウェブレンジャープログラム」を実施する。対象は中高生で、参加申込みは4月23日19時まで。

子どもの安全を考慮した検索機能などを開発、YouTubeやChromeも対象に(Google) 画像
製品・サービス・業界動向
湯浅大資@リセマム
湯浅大資@リセマム

子どもの安全を考慮した検索機能などを開発、YouTubeやChromeも対象に(Google)

 Googleの副社長(技術担当)Pavni Diwanji氏は、同社が12歳以下の子どもの安全を考慮した検索機能などを開発すると米紙USA TODAYに明らかにした。子どもの利用者が多いYouTubeやChromeも開発対象になるようだ。

過去にGoogleアカウント上でアクティブだったデバイスや利用日時・場所が確認可能に(グーグル) 画像
製品・サービス・業界動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

過去にGoogleアカウント上でアクティブだったデバイスや利用日時・場所が確認可能に(グーグル)

 グーグルは、新しいセキュリティツール「ダッシュボード」を発表した。基本的にはGoogle Appsを活用している企業向けのツールだが、個人でも利用可能だ。

Android 5.0の正式配信を開始、「Smart Lock」機能を新たに追加(米Google) 画像
製品・サービス・業界動向
関口賢@RBB TODAY
関口賢@RBB TODAY

Android 5.0の正式配信を開始、「Smart Lock」機能を新たに追加(米Google)

 米Googleは3日(現地時間)、Android 5.0の正式配信を開始した。マテリアルデザイン、通知機能の拡充などが図られる。配信は今後数日間かけて行われる。

Googleを相手取り検索結果の削除要求、122件の検索結果ほぼすべて削除 画像
製品・サービス・業界動向
岩藤健@CycleStyle
岩藤健@CycleStyle

Googleを相手取り検索結果の削除要求、122件の検索結果ほぼすべて削除

自分の名前で検索すると犯罪に関わったことあるかのような記述が現れるとし、日本在住の男性がGoogleを相手取り検索結果の削除を求めていた問題に、新たな動きがあった。

「SSL 3.0」に、Webサイト上の個人情報を盗まれる「POODLE」脆弱性(Google) 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「SSL 3.0」に、Webサイト上の個人情報を盗まれる「POODLE」脆弱性(Google)

米Googleは、SSL 3.0における「POODLE」の脆弱性(CVE-2014-3566)についてブログでレポートした。

「開いてますか?」攻撃者は SNMP のドアをノックする~SANS が新たな、かつ奇妙な攻撃を発見(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

「開いてますか?」攻撃者は SNMP のドアをノックする~SANS が新たな、かつ奇妙な攻撃を発見(The Register)

この攻撃は、パスワードをデフォルトのままにしている SNMP ホスト―― その Read-write コミュニティストリングが「private」のもの――の乗っ取りを企んでいる。

Googleが発音可能なパスワードを推奨~Super ChromeがMr Mxyzptlkとの戦闘を開始(The Register) 画像
国際
翻訳:Images & Words, Inc.
翻訳:Images & Words, Inc.

Googleが発音可能なパスワードを推奨~Super ChromeがMr Mxyzptlkとの戦闘を開始(The Register)

今回の更新は、LastPassや1Passwordが占めているオンラインパスワード管理の分野へのGoogleの最新の侵略である。Googleが一旦はサードパーティによる付加価値サービスとして提示していた機能をChromeが組み込んだので、LastPassや1Passwordはかなり脅威に感じるだろう。

VirusTotal の混沌で、あなたも Comment Crew を追跡できる!~北京とテヘランに支援されたハッカーは、しみったれであるようだ(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

VirusTotal の混沌で、あなたも Comment Crew を追跡できる!~北京とテヘランに支援されたハッカーは、しみったれであるようだ(The Register)

「ウイルス作者たちは、マルウェアを犠牲者の元へ送りこむ前に、VirusTotal やそれに類似したテストサービスを利用して、マルウェアの効果をテストしている」ということは、セキュリティサークルでは以前から知られていたことだ。

子どもが高額のアプリ内購入、Googleから1900万ドルの返金で合意(Google) 画像
製品・サービス・業界動向
水京
水京

子どもが高額のアプリ内購入、Googleから1900万ドルの返金で合意(Google)

Googleが手掛けるAndroidのデジタルコンテンツ配信サービスGoogle Play。子供が高額のアプリ内購入をしていた問題で、米連邦取引委員会(FTC)とGoogleは1900万ドルの返金を行うことで合意しました。

事前に知っていると防災に役立つ地図情報を提供(グーグル) 画像
製品・サービス・業界動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

事前に知っていると防災に役立つ地図情報を提供(グーグル)

 グーグルは29日、「Google防災マップ」の提供を開始した。発生中の災害については、以前より「Google災害情報マップ」を提供しているが、「Google防災マップ」は、事前に知っていると防災に役立つ地図情報を提供する。

Google「さあ世界のみんな、我々の『エンドツーエンド』の暗号化ツールを耐スパイ仕様にしてくれ~ソースコードは公開された。さっさと調べてしまおう(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

Google「さあ世界のみんな、我々の『エンドツーエンド』の暗号化ツールを耐スパイ仕様にしてくれ~ソースコードは公開された。さっさと調べてしまおう(The Register)

Googleはソースコードを提供しているだけだ。それは Google のバグ報奨金プログラムを通して、このツールに存在するかもしれないセキュリティの欠陥を見つけ出すよう、研究者たちを奮励させるという考えである。

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 7
Page 3 of 7
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×