ドキュメント・読み物

ローレンス・レッシグ曰く、Google Books和解は「狂気への道」 http://jp.techcrunch.com/archives/20100126lessig-calls-google-book-settlement-a-path-to-insanity/ 著作権がらみのお話あり The future of XSS attacks http://websecurity.com.ua/3878/

ソフトウェア等の脆弱性関連情報に関する届出状況 2009年第4四半期(10月〜12月) http://www.ipa.go.jp/security/vuln/report/vuln2009q4.html 「安全なウェブサイトの作り方 改訂第4版」を公開 http://www.ipa.go.jp/security/vuln/websecurity.html 2010…

Gumblar関連 ガンブラーウイルスへの注意喚起 http://www.npa.go.jp/cyber/warning/h22/100108_1.html ガンブラーウイルスによるWeb改ざんとその対策 PDFファイルです http://www.nisc.go.jp/active/support/pdf/siryou1.pdf 2009年は「Gumblar」が猛威をふ…

ダウンロード違法化、どこまで合法? 福井弁護士に聞く http://internet.watch.impress.co.jp/docs/special/20100108_340934.html 結構細かく述べている 現役員が語る、Google式会議効率化の6つの法則 http://www.lifehacker.jp/2010/01/100106google6.html …

MouseOverJacking attacks http://websecurity.com.ua/3814/ Bypassing SEHOP http://www.sysdream.com/articles/sehop_en.pdf SEHOPとはStructured Exception Handlingの拡張である,Structured Exception Handling Overwrite Protectionの略.と書いてある…

Twitter創業者の新事業「Square」の衝撃 http://www.atmarkit.co.jp/news/analysis/200912/23/square.html 自分も,これはインパクトが大きいと思います. そのうち大々的に取り上げられるような気がしますが,それがいつごろかは分かりません. Webへの“過…

インターネット脅威年間レポート - 2009年度(速報) USBメモリ経由の感染手法が常套化、対策の抜け穴から大きな被害に http://jp.trendmicro.com/jp/threat/security_news/monthlyreport/article/20091216084357.html 2009年の究極のウェブは「モバツイッタ…

Potential risks of using Google's free DNS service? http://www.cgisecurity.com/2009/12/risks-of-using-googles-free-dns-service.html Google Public DNSが抱える潜在的なリスクについて F-Secureの今年のデータセキュリティ総括したビデオ Video - Da…

Windows PowerShell 2.0 入門セミナー資料公開 http://blogs.technet.com/stanabe/archive/2009/12/03/windows-powershell-2-0-seminar-slides.aspx Google Wave コンプリートガイド - The Complete Guide to Google Wave: How to Use Google Wave http://co…

DNSセキュリティ拡張の普及組織「DNSSECジャパン」が発足 http://itpro.nikkeibp.co.jp/article/NEWS/20091125/340993/ あ,まだ無かったんですね. Gumblar、中国のDDoS事情など「脅威のトレンド」振り返る http://internet.watch.impress.co.jp/docs/event…

TLS / SSLv3 renegotiation vulnerability explained http://blog.g-sec.lu/2009/11/tls-sslv3-renegotiation-vulnerability.html pdfへのリンクあり. Firefoxのセッション管理とSingle Sign-On http://www.on-sky.net/~hs/index.cgi?date=20091113 Strict-…

Android携帯がiPhoneに優る10の理由 http://japan.zdnet.com/sp/feature/07tenthings/story/0,3800082984,20403238,00.htm 早くauで出ないかな... OSは変わった http://itpro.nikkeibp.co.jp/article/Watcher/20091106/340160/ Android必須アプリおすすめ…

Dark side of bookmarks http://websecurity.com.ua/3643/ ブックマーク攻撃とでもいうのか,そのちょっとしたまとめというかさわりの記事. Redirection関連の記事二つ Redirectors: the phantom menace http://websecurity.com.ua/3495/ Attacks via close…

情報処理推進機構:情報セキュリティ:5分でできる!情報セキュリティポイント学習 〜事例で学ぶ中小企業のためのセキュリティ対策〜 http://www.ipa.go.jp/security/vuln/5mins_point/ 面白そう. セキュリティSaaSベンダーが犯した5つの過ち http://www.co…

「自分の好きなことをやっているだけ」─第1回 Japan Linux Symposium基調講演にLinus Torvalds氏,まつもとゆきひろ氏が登場[前編] http://gihyo.jp/news/report/2009/10/2202 Geekなぺーじ : Twitterで大学授業ノートプロジェクト sfcnote が斬新過ぎる h…

Google Online Security Blog: Protecting Users and Ads from Malware http://googleonlinesecurity.blogspot.com/2009/10/protecting-users-and-ads-from-malware.html Googleがやってくれたらそりゃあ嬉しい. HTML5 Presentations To Help You Get Start…

SANSによる脅威分析報告書 http://internet.watch.impress.co.jp/docs/column/security/20091006_319750.html Wizard Bible vol.48 (2009,10,6) http://wizardbible.org/48/48.txt Firefox高速化テクニック8 http://journal.mycom.co.jp/news/2009/10/06/017…

パフォーマンスとスケーラビリティのためのデータベースアーキテクチャ http://developer.cybozu.co.jp/kazuho/2009/09/bpstudy25-bbc6.html スケールアウト.自分はこういうことを気にする必要がある規模のもの作ったこと無いから,勉強になるなぁ. プレビ…

「で、結局XPからWindows 7にする意味あるの?」--そんなアナタに見てほしいベンチマークと比較レビュー http://japan.zdnet.com/news/os/story/0,2000056192,20400404,00.htm 情報セキュリティ技術動向調査(2009 年上期) http://www.ipa.go.jp/security/f…

Windows 7の性能を検証,マルチコア最適化でVistaをしのぐ - Windows 7レビュー http://itpro.nikkeibp.co.jp/article/COLUMN/20090914/337196/ 無料で始めるウェブサイトモニタリングツールのBrowserMob http://jp.techcrunch.com/archives/20090910broswer…

XPからWindows 7へ移行するときの注意 「XPからWindows 7へのメール移行は要注意」---マイクロソフトが説明会を開催 http://itpro.nikkeibp.co.jp/article/NEWS/20090911/337098/ 自分はWindows Liveメールなんて使っていないから大丈夫とはいえないんだな.…

これでRSSは完全に死んだ:FeedburnerのCEO、Dick CostoloがTwitterのCOOに http://jp.techcrunch.com/archives/20090902oh-rss-is-definitely-dead-now-feedburner-ceo-dick-costolo-to-become-twitter-coo/ あぁ,RSSリーダーを使う時代は終わりになるのか…

(連載)最強最速アルゴリズマー養成講座 後輩がITMediaで記事を出していました.知らなかったのでちょっとびっくり. 前ここで書いた,この子達にはキャラバン/キャンプに行って欲しかったなぁと思った後輩のうちの一人で, 面白い子で,いずれこういう風に…

採用面接において応募者の真の力を見極めるための質問10+選 http://japan.zdnet.com/sp/feature/07tenthings/story/0,3800082984,20398396,00.htm 研究室に入りたい学生・大学院受験をひかえる学生の面接にも使えるのでは? 検索エンジンで検索できる情報の…

Windows 7の「Windows XPモード」がもたらす10個の明るい展望 - IT業界を生き抜く秘密10箇条 http://japan.zdnet.com/sp/feature/07tenthings/story/0,3800082984,20398157,00.htm IPAがITアーキテクトなど9職種の“理想の人生”を作成 http://itpro.nikkeib…

「日常の便利なシステムがプライバシを脅かす」,EFF報告 http://itpro.nikkeibp.co.jp/article/Research/20090807/335267/ システム管理者の方へ 〜 夏休みなどの長期休暇前の対策について 〜 http://www.ipa.go.jp/security/topics/alert20090806.html 情…

オープンソースソフトウェアの育て方 フリーソフトウェアプロジェクトを成功させるコツ http://producingoss.com/ja/ コンピュータ将棋・囲碁の最新動向 http://www.ieice.org/tokyo/kouen.html#menu17 SSL Server Rating Guide https://www.ssllabs.com/pro…

脆弱性対策情報データベースJVN iPediaの登録状況 [2009年第2四半期(4月〜6月)] http://www.ipa.go.jp/security/vuln/report/JVNiPedia2009q2.html TOMOYO Linuxに学ぶ説得術 http://d.hatena.ne.jp/hyoshiok/20090704#p1 TOMOYO Linux メインライン化記念勉…

SAPGUI password sniffing http://www.secaron.de/Content/presse/fachartikel/sniffing_diag.pdf アドウェア、スパイウェアはどこへ行ったのか http://www.computerworld.jp/topics/afiles/155929.html 5 Tips for Businesses Entering Web 2.0 http://www.…

Decompilation Injection http://checkmarx.com/NewsDetails.aspx?id=18 Wizard Bible vol.47 (2009,7,10) http://wizardbible.org/47/47.txt Months later, more products identified using exploitable transparent proxy architecture http://www.cgisecu…