2012-01-01から1年間の記事一覧

Bitcoinが犯罪の温床になるとFBIが警告

PtoPでやりとりする仮想通貨のBitcoinは中央銀行的な存在がありません。故に、どこの国もBitcoinを取り締まることはありません。Bitcoinの価値を認めた使いたい人だけが使います。実際の円やドルなどの通貨との両替もできるので、相場もあります。そのBitcoi…

その他いろいろ

銀座瑠璃の生大福

手で持てないぐらいクリームたっぷりのふわっふわ。とても美味しい! 銀座瑠璃

青山ショコラシックのケーキ

Chocolat Chic | Home

フルーツ入りの堂島ロール

堂島ロールにミックス缶のフルーツを入れたような味わい。堂島ロール自体が美味しいので、果物の味はいとわない。 モンシュシュ オフィシャル サイト

顔検出技術から逃れる方法

顔検出技術がデジカメなどを初めとして、ソフトウェアで簡単に使えるようになっています。しかし、顔検出から逃れたい人もいると思いますので、そんな方のためのテクニックです。 検出の際に顔として読み取るためには鼻梁、いわゆる鼻筋が重要で、または両眼…

Hardening Zero 終了、次は Softning Day

4月21日(土)都内某所で行われたHardening Zero イベントが無事にが終了しました。 WASForumは、セキュリティ・イベント「Hardening Zero 」を、2012/4/21土曜日に、都内某所にて開催します。これは。最高の「守る」技術を持つトップエンジニアを発掘・顕彰す…

EMOBILE GL01PをIIJ mio SIM(DoCoMo)で動かす

EMOBILEのGL01PというEMOBILE LTEのモバイルWi-Fiルーターがヤフオクで7800円ぐらいと格安でした。このGL01PはSIMフリーなので、DoCoMoのSIMなどで動作する。海外で使うモバイルルーターが欲しかったので購入。 ひとまずIIJ mioの3枚SIMが余っているので、そ…

Angry Birds Space の Androidマルウェアにご注意

全世界でAngry Birdsが流行してますね。といっても、日本ではほとんど流行ってない気がします。海外に行くと、Angry Birdsグッズがそこいらで売ってます。個人的には流行ってるので、ストラップを買ってみたり。付けてないけど。 そんなAngry Birds の新作 A…

65万台のMacが感染した「Flashback」のチェックソフト

ウイルスの大流行が少ないMacですが、65万台のMacが感染していると言われるトロイの木馬「Flashback」が先日ニュースになりました。 Mac OS Xに感染するトロイの木馬、調査により世界で55万台の感染が判明(Dr.WEB) | ScanNetSecurity (レポート、調査・ホ…

CODEGATE2012 Photo Report

4月2日、3日に韓国・ソウル COEXで開催されたセキュリティカンファレンスCODEGATE2012に参加してきました。写真でどうぞ。 今回はAVTOKYOでブースを出しました。パネルとムービーなどでイベント紹介。 hack in the boxのDhillonと我らがtessyさん。 テープカ…

Yoshiokaと名乗るハッカーが逮捕、通信事業者のハック自慢が証拠に

「xS」「Yoshioka」「Yui」と名乗る17歳の少年がオランダ最大の通信事業者KPNへのハッキングで逮捕されています。警察は暗号化されたコンピュータ、2台のラップトップ、ストレージやDVD、USBメモリなどを押収しているとのこと。 KPNでは数百台のサーバーにイ…

デメル ココスツィーゲル

箱がかわいかったのでジャケ買い。お菓子って箱が綺麗ってのも嬉しいです。人にあげても喜んでくれそう。でも、これは自分で食べる用だけど。 開けたところも綺麗。何かいいものが入ってそう。 ココナッツが入ったラングドシャの生地に、ヘーゼルナッツのク…

DuQuの謎のコードが解明した

Stuxnetに似たマルウェアの「DuQu」が謎の言語で開発されていると話題になっていましたが、多くの研究者の助けによって解明したそうです。 DuQuがC&Cサーバーとの通信に使っている言語は、Microsoft Visual Studio Compiler 2008でコンパイルされたC言語の特…

今週食べた甘味

まとめて更新。 ピエール・エルメのマカロン 久々のピエール・エルメのマカロン。中身はクリーム系で外皮はサクッとしていて卒なく美味しい。鉄板のマカロン。 デザート・サーカス 焼き菓子の詰め合わせと、チョコレートの詰め合わせ。入れ物の見た目で選ん…

Windowsリモートデスクトップ(RDP) MS12-020脆弱性のExploit

先日公開されたばかりのリモートデスクトップの緊急レベルの脆弱性を狙ったPoCが公開されています。 http://pastie.org/private/feg8du0e9kfagng4rrg このPoCではWindows XPおよびWindows Server 2003に対して実行すると、Blue Screen of Death (BSoD)の状態…

春先のBUZZSEARCHのケーキ

さくらクレープのミルフィーユ。ミルフィーユを綺麗に食べるどころか、綺麗なままの姿で持って帰ることすら難しい。 Wモンブラン。春でもモンブラン美味しいです。 [ Wイチゴショート。イチゴの季節じゃなくてもイチゴのケーキは美味しいです。 BUZZSEARCHは…

OWASP JAPAN 第1回 Local Chapter Meeting 開催

Webアプリケーションのセキュリティ改善をテーマとした非営利団体 OWASP(The Open Web Application Security Project)の日本支部 OWASP JAPAN チャプターは、Webアプリケーションセキュリティについてのセミナー「OWASP JAPAN Local Chapter Meeting 1st.…

Apache Killer を使い始めたDDoSボットネット

お隣の韓国では小学生らがゲーム規制に反発して政府サイトにDDoS攻撃を加えるぐらい、手軽で効果的な攻撃と言えばDDoSの時代のようですね。そんなDDoS攻撃も大量アクセスの力業だけではなく、脆弱性を利用してDoSを仕掛けることもあります。 DDoS軽減ベンダ…

銀座立田野のあんみつ

いちごあんみつ。いちごとアンコって合うよなァ。 ひな祭りあんみつ。求肥の食感がぐにゅぐにゅしていて好き。たぶんお内裏様とおひな様をイメージしてるっぽい。 いちごあんみつゼリー。桜の塩漬けの風味が和菓子だけど、中身はゼリーとクリームという洋菓…

BackTrack 5 R2 リリース

ペネトレーションテスト系Linuxの定番 BackTrack5 に R2がリリースです。新しいツールもいくつか増えてますね。 http://www.backtrack-linux.org/ 増えたツールやアップグレードなどについてはこちら BackTrack 5 R2 Released

Googleマップの不完全な国境線が戦争を引き起こすかもしれない

ニューヨーク・タイムズの記事によると、いまや世界中から参照されているGoogleマップですが、その国境線の引き方によっては紛争が再燃するかもしれない、もしくはすでに起きている戦争の原因かもしれないとのことです。 The First Google Maps War - NYTime…

マルウェア感染端末が「いいね!」を押してお金を生む

犯罪者がマルウェアに感染させ、ボットにして操れるようにしたホストを使って、どうお金にするかという話です。これまではスパムやDDoS攻撃の代行サービスはよく耳にしていましたが、SNSのマーケティングのためにも使われているようです。以下は、そのサービ…

東京えんとつ

ふわっふわのクリームパン的な素朴な味わい。カスタードがとても美味しいです。カップの底に入ったざらめがいいアクセントです。 味は5種類、プレーン、いちご、キャラメルバナナ、チョコレート、ゆず。 中身はこんな感じ。柔らかすぎて上手く切るのが難しい…

ORi M10 ユーザーになりました

ORi M10というフォールディングバイク(折り畳み自転車)を購入しました。 これまで普段使ってた十数年選手のママチャリの代わりとしての登板です。クロスバイクはBianchiのCamaleonte4を乗っているので、フォールディングバイクで有名なBD-1がベースの Bian…

人は日に4つのパスワードを思い出す必要がある。そして定期変更と複雑な文字列の要求が…。

2000人の調査結果によると、50%は1日に4つの異なるパスワードを思い出す必要があり、21.6%は8つ以上のパスワードを思い出す必要があるそうです。 企業のセキュリティポリシーなどによって、53.5%はそれらのパスワードを定期的に変更することを要求され、…

Googleがパスワードジェネレーターを開発中

古くからあり、未だに絶えることのないパスワード攻撃ですが、それでもユーザーが強いパスワードを作って、それを使ってくれることは期待できません。 Googleは長期的にはOpenIDを広めたいようですが、それが叶うのはまだ先の話だということで、Chromeブラウ…

サロン・デュ・ショコラ2012の戦利品

ベー・ドゥ・リヨン(ベルナシオン) 毎度お馴染みフランスのリヨンにしか店がない、ベルナシオンのタブレット。私が一番好きなチョコレートです。このためだけにサロン・デュ・ショコラに行ってるといっても過言じゃないぐらい。 フランスで買うと700円ぐら…

2月28日 SCSK サイバー攻撃の動向と対策セミナーで講演します

2月28日(火)にSCSK主催、IBM共催の『緊急開催!サイバー攻撃の動向と対策セミナー〜セキュリティスペシャリストから学ぶ最新セキュリティ事情〜』にて基調講演を『最新のサイバー攻撃動向』というテーマで務めさせて頂きます。 内容は、標的型攻撃、Webへの…

Facebookの攻撃者アカウントの特徴とは

Facebookはよく詐欺やスパムのターゲットになっていて、そのために偽アカウントが作られることもあります。そんな攻撃者などが作成した偽アカウントの特徴を、Barracuda Labsが2884のアクティブユーザーから分析しています。 偽アカウントの60%はバイセクシ…