したらばTOP ■掲示板に戻る■ 全部 1-100 最新50 | メール | |
レス数が1スレッドの最大レス数(10000件)を超えています。残念ながら投稿することができません。

管理人の独り言4

7701ACUVE★:2015/08/10(月) 16:54:09
早稲田アカデミーなのか,まだ確定でないと思われるので注意.

7702ACUVE★:2015/08/10(月) 16:55:21
>>7697の人が全然つぶやいてなくて震える

7703ACUVE★:2015/08/10(月) 16:58:29
PICTOMANCERさんはTwitterを使っています: "@ren_improvise 逃がさんわwwwとりあえず、遠隔操作で支払いロックとか対応したけど、盗難から報告までまる1日以上経ってるのが更におこです、悪用目的の奴に24時間与えたらなんでも出来る! 夫氏が激おこもので、なんかもう…"
https://twitter.com/pictomancer/status/630364567927828481
-----
あー,多分コレ,8月8日盗まれたんじゃないのかね?で,8月9日に連絡されてキレている構図.
そうすれば,この発言とか日程との整合性が取れる気がする.

7704ACUVE★:2015/08/10(月) 17:00:59
小学5年生コース|夏期合宿 2015 Summer School|早稲田アカデミー
http://www.waseda-ac.co.jp/special/summer_school_2015/s5.html
中学3年生コース|夏期合宿 2015 Summer School|早稲田アカデミー
http://www.waseda-ac.co.jp/special/summer_school_2015/c3.html
-----
でもおかしいな.講義時間が全く被っていないので,一気に取られる可能性がないように思われる.

7705ACUVE★:2015/08/10(月) 17:02:42
全てが風説の流布可能性まである(?)

7706ACUVE★:2015/08/10(月) 17:04:56
進学塾の夏期合宿で回収した携帯電話・貴重品類を管理ミスで盗難される事件が発生 - Togetterまとめ
http://togetter.com/li/858937

7707ACUVE★:2015/08/10(月) 17:12:31
甲賀志さんはTwitterを使っています: "早稲田アカデミーの件、小5と中3のスケジュールが時間的に合わないな…。この両方の学年は合宿所に同時刻は居合わせない。この件、もっと精査が必要だ。"
https://twitter.com/hiroujin/status/630641298291081216

7708ACUVE★:2015/08/10(月) 17:33:47
はてなブックマーク - 1997年から2010年までのインテル製CPUに脆弱性、ルートキット埋め込み可能で対策はほとんどなし - Engadget Japanese
http://b.hatena.ne.jp/entry/japanese.engadget.com/2015/08/10/1997-2010-cpu/
-----
NSAがアップを初めてそう.とは言え,カーネルにアクセスされるという時点で他の事されているはずなので,あまり意味が無いような気もしなくはないような気も……?

7709ACUVE★:2015/08/10(月) 17:58:17
しろいひと。さんはTwitterを使っています: "小幌駅やばいってwww http://t.co/S38YadDJwe"
https://twitter.com/kurokunaihito2/status/630631277528387584
-----
小幌駅廃止なのか.降りたかった

7710ACUVE★:2015/08/10(月) 18:18:48
IntelのCPU,全然性能が上がらなくて楽しくない.

7711ACUVE★:2015/08/10(月) 18:23:13
早稲アカ、生徒340人分のスマホなど紛失 中3夏合宿:朝日新聞デジタル
http://www.asahi.com/articles/ASH8B5GQHH8BUTIL029.html
-----
早稲田アカデミー確定か.

7712ACUVE★:2015/08/10(月) 18:24:50
早稲アカ、生徒340人分のスマホなど紛失 中3夏合宿
 大手学習塾の早稲田アカデミー(本社・東京)が主催する夏季合宿で、参加した中学3年の生徒約340人分のスマホや財布などが紛失したことが分かった。
 この合宿は毎年夏、小学生から高校生まで1万人を超す生徒が参加し、「日本一の規模」として知られる。塾によると、今年は8〜12日の日程で、中学3年生約4200人が長野県・志賀高原の複数のホテルに分泊して勉強している。紛失が起きたのはそのうちの一つのホテルで、貸し切り中だった。
 講師が生徒約340人から8日夕方に貴重品を預かったが、9日朝、これらを保管していた会議室が施錠されていないことに講師が気づいた。貴重品入りの袋を詰めた複数の段ボール箱が空になっていたという。
 塾側は同日、長野県警中野署に被害届を出し、保護者全員に電話で事情を説明したという。(前田育穂)

7713ACUVE★:2015/08/10(月) 18:26:58
損害,2000万円ぐらいで済むっしょ(てきとー

7714ACUVE★:2015/08/10(月) 18:28:20
420百万円の純利益なので,5%ぐらい純利益が持って行かれる計算か.

7715ACUVE★:2015/08/10(月) 20:03:10
はてなブックマーク - 留萌線(留萌・増毛間)の鉄道事業廃止について
http://b.hatena.ne.jp/entry/www.jrhokkaido.co.jp/press/2015/150810-2.pdf

7716ACUVE★:2015/08/10(月) 20:19:37
サイエンスミステリー2013(4色型色覚) - YouTube
https://www.youtube.com/watch?v=1WCbwBf6z9c&feature=player_embedded

7717ACUVE★:2015/08/10(月) 20:41:19
色弱専用 - ニコニコ動画:GINZA
http://www.nicovideo.jp/watch/sm349723
-----
全く読めん.

7718ACUVE★:2015/08/10(月) 20:43:30
本当に色盲の人が読めるのならば,暗号か何かに使えそうだな.

7719ACUVE★:2015/08/10(月) 20:51:18
品川 高廣さんはTwitterを使っています: "BitVisor で LAPIC の MMIO 領域の再配置を禁止すれば、この攻撃は防げそうだな。"
https://twitter.com/shina_ecc/status/630703372723621888
-----
>>7708の件

7720ACUVE★:2015/08/10(月) 20:52:15
The Memory Sinkhole
https://www.blackhat.com/docs/us-15/materials/us-15-Domas-The-Memory-Sinkhole-Unleashing-An-x86-Design-Flaw-Allowing-Universal-Privilege-Escalation-wp.pdf
-----
pdf注意.>>7708の件

7721ACUVE★:2015/08/10(月) 20:54:44
梅澤威志/ゆーむ @就職活動中さんはTwitterを使っています: "ring0 に攻撃コードを突っ込むと ring -2 (SMM) を永久に乗っ取れる、という話でいいのかしら…gkbr"
https://twitter.com/umezawa_takeshi/status/630699910728302592
-----
それって,

7722ACUVE★:2015/08/10(月) 20:55:23
Haswell使っている私には影響ないですね.

7723ACUVE★:2015/08/10(月) 20:57:31
ぬ(C88 1日目E07a手伝い)さんはTwitterを使っています: "intelのSMMだと2MB使えるから、割とリッチなコード仕込めるね。"
https://twitter.com/u_say_1981/status/630698441169985536

7724ACUVE★:2015/08/10(月) 20:58:04
しかし,RING0からSMM永久に乗っ取るって滅茶苦茶難しそう.ありとあらゆるSMMへのアクセスを遮断できるのか?

7725ACUVE★:2015/08/10(月) 20:59:50
悪魔のツール“ルートキット”最前線 - 第11回 SMM(システム管理モード)を悪用した見えない攻撃:ITpro
http://itpro.nikkeibp.co.jp/article/COLUMN/20091004/338335/

7726ACUVE★:2015/08/10(月) 21:00:22
>>7724
RING0からSMMを書き換えられるのがそもそもの脆弱性か.もういっぺん脆弱性叩けばSMM書き換えられるんじゃねーの?

7727ACUVE★:2015/08/10(月) 21:08:15
AkiさんはTwitterを使っています: "これでいい? OSのルート証明書ストアに毒入れられる (もしくはCAの鍵が漏れる) ↓ 不正に署名されたデバイスドライバを受理 ↓ Intel CPUの脆弱性で未来永劫rootkitが動き続ける ↓ やっためう!すごいめう!!"
https://twitter.com/nekoruri/status/630711229514842112

7728ACUVE★:2015/08/10(月) 21:32:12
外国に置いてあるVPSが欲しい.

7729ACUVE★:2015/08/10(月) 21:38:44
やはりDigitalOcean辺りで借りられるようにするか.一時間あたり一円程度は魅力的.

7730ACUVE★:2015/08/10(月) 21:42:04
進学塾合宿:340人から預かったはずが…スマホなど紛失 - 毎日新聞
http://mainichi.jp/select/news/20150811k0000m040065000c.html
---
> 中学3年生約340人から預かったスマートフォンと携帯電話計約100台や財布などの貴重品を紛失
-----
340人全員が携帯電話を利用しているわけではなかったようだ.じゃあ,1000万円ぐらいで済みそうかな?

7731ACUVE★:2015/08/10(月) 21:42:22
この報道による,早稲田アカデミーの評判の低下については考慮しない.

7732ACUVE★:2015/08/10(月) 21:43:37
日本語がおかしくなっている.

7733ACUVE★:2015/08/10(月) 21:59:25
Wataru KatsurashimaさんはTwitterを使っています: "2009年のセミナーでErasure Codingを取り上げたのですが、そこからキャズムをなかなか越えない。クラウドのオブジェクトストレージには当前の様に入っているけれど。 JTPA Geek Salon Dec 2009 http://t.co/W5XtHG4nBe"
https://twitter.com/w_katsura/status/630724340988809217
-----
相変わらずRAIDのパリティーとの違いが分かっていない人が私です.

7734ACUVE★:2015/08/10(月) 23:17:10
全てのアプリケーションをサンドボックスに突っ込めば何も情報漏えいしない(わけがない

7735ACUVE★:2015/08/10(月) 23:18:11
とは言え,様々なシステムを粗結合にして,それぞれ別々の権限で動作させればセキュリティーが向上するのは事実.

7736ACUVE★:2015/08/10(月) 23:30:29
>>7733
さらっと見てみたけれども,計算式上は特に違いないだろうなという印象.

7737ACUVE★:2015/08/11(火) 01:31:33
【文字起こし】安倍首相「TPP交渉における著作権侵害の非親告罪化については、二次創作の萎縮などの懸念も踏まえ、交渉に当たっている」―山田太郎議員の質問に答える : 二次元規制問題の備忘録
http://nijigenkisei.ldblog.jp/archives/45058284.html

7738ACUVE★:2015/08/11(火) 01:37:10
はてなブックマーク - 痛いニュース(ノ∀`) : 佐野研二郎 トートバッグ「フランスパン」の元の撮影者が気づき、デザイン盗用が確定的に - ライブドアブログ
http://b.hatena.ne.jp/entry/blog.livedoor.jp/dqnplus/archives/1849817.html
-----
フランスパン完全一致は酷いな.

7739ACUVE★:2015/08/11(火) 01:39:26
もしかして,このパン屋の工場は完全に自動化されていて全く同じ模様ができるようになっている可能性も捨てきれない.

7740ACUVE★:2015/08/11(火) 02:15:15
はてなブックマーク - 1995年、最強個人メディアの誕生:朝日新聞デジタル
http://b.hatena.ne.jp/entry/www.asahi.com/special/timeline/asahicom-chronicle/ohmori.html
-----
> そして現在、オレのエロ動画コレクションは20TBを越えた。
このブコメ頭おかしい.

7741ACUVE★:2015/08/11(火) 02:25:18
はてなブックマーク - セシウム排出、予測より遅い…作業員を追跡調査 (読売新聞) - Yahoo!ニュース
http://b.hatena.ne.jp/entry/headlines.yahoo.co.jp/hl?a=20150810-00050080-yom-sci
-----
興味深すぎる.

7742ACUVE★:2015/08/11(火) 12:20:22
はてなブックマーク - 太陽光発電について、誤解してるひとが多いんだけど、太陽光に期待されてるのは需要ピーク(需給グラフの高さ)のカットであって、発電総量(グラフの面積)を見てもあまり意味がない
http://b.hatena.ne.jp/entry/togetter.com/li/859057
-----
スマートグリッド()で昼間の太陽光発電分を揚水発電に変換だ!

7743ACUVE★:2015/08/11(火) 12:36:21
久しぶりにハッキング欲が高まっているので,ELFフォーマットを適当に読む.

7744ACUVE★:2015/08/11(火) 13:09:44
はてなブックマーク - 優先席付近の携帯オフは必要? 鉄道会社、ルール変更も:朝日新聞デジタル
http://b.hatena.ne.jp/entry/www.asahi.com/articles/ASH726KN0H72UTIL048.html
-----
正直,15cmですら過剰であるので,完全な制限なしでいいと思いますがね.

7745ACUVE★:2015/08/11(火) 13:12:21
はてなブックマーク - 堀江貴文(Takafumi Horie)さんはTwitterを使っています: "それは言い過ぎでは? RT @hazuma: 新手の天下りと言わざるをえない。→ 樋渡啓祐・前武雄市長、CCC子会社の社長に就任 http://t.co/B7sDXwzRnj"
http://b.hatena.ne.jp/entry/twitter.com/takapon_jp/status/626282111691915264

7746ACUVE★:2015/08/11(火) 13:25:53
NTT、編集映像に使われている元映像を1フレームの誤差なく特定するシーン探索技術を開発 -INTERNET Watch
http://internet.watch.impress.co.jp/docs/news/20150811_716005.html
-----
すごそう.

7747ACUVE★:2015/08/11(火) 13:35:47
vimが糞遅くなる現象に見舞われた.

7748ACUVE★:2015/08/11(火) 13:37:35
Kazuki OikawaさんはTwitterを使っています: "100G NIC二枚で30万か.安いなぁ"
https://twitter.com/k_oi/status/630960026983641088
-----
安いのか??

7749ACUVE★:2015/08/11(火) 13:38:36
100Gbpsもコンピューター間でデータを流すことが,個人用途では想定できない.

7750ACUVE★:2015/08/11(火) 13:41:24
ふええ,昨日暴飲暴食してカロリー摂り過ぎた.

7751ACUVE★:2015/08/11(火) 13:48:27
HTTPブートとか,どうやってイメージの完全性を証明するのか.

7752ACUVE★:2015/08/11(火) 13:50:10
Firmware in the datacenter: Goodbye PXE and IPMI. Welcome HTTP Boot and Redfish!
http://www.uefi.org/sites/default/files/resources/UEFI_Plugfest_May_2015_HTTP_Boot_Redfish_Samer_El-Haj_ver1.2.pdf
-----
しかし,これで,理論的には,サーバーぶっさして電源オンにするだけで組み込めるよな(今まででもPXEでできたんじゃね?)

7753ACUVE★:2015/08/11(火) 13:51:30
そもそも,家のパソコンがレガシーな起動プロセスしか利用していないので,OS入れなおしたい.

7754ACUVE★:2015/08/11(火) 16:07:43
昔のデータを探しているのだけれども,見つからない.適当に管理しているからこうなる.

7755ACUVE★:2015/08/11(火) 16:10:46
はてなブックマーク - インフォメーション 新着情報 | 進学塾なら【早稲田アカデミー】
http://b.hatena.ne.jp/entry/www.waseda-ac.co.jp/info/others/post_122.html

7756ACUVE★:2015/08/11(火) 16:25:08
自分の想定と違う場所方見つかった.

7757ACUVE★:2015/08/11(火) 16:30:57
圧縮ファイルは糞だ.これからは透過圧縮に限るなぁ.

7758ACUVE★:2015/08/11(火) 16:46:21
家の徒歩圏に二郎インスパイアがあると知ってしまった俺は(ry

7759ACUVE@Mobile★:2015/08/11(火) 17:40:43
微妙だった

7760ACUVE★:2015/08/11(火) 17:43:40
はてなブックマーク - 川内原発1号機が再稼働 NHKニュース
http://b.hatena.ne.jp/entry/www3.nhk.or.jp/news/html/20150811/k10010185701000.html
-----
想定寿命超えてるのかしら無いが,初期の寿命を超えるような運用はやめるべき.

7761ACUVE★:2015/08/11(火) 18:18:26
>>7756
見つけたけれども,欲しいファイルが存在しない

7762ACUVE★:2015/08/11(火) 22:19:19
はてなブックマーク - 痛いニュース(ノ∀`) : 「ロッテは、日本で上げた収益を韓国に還元する理念で続けてきた」 次男・昭夫氏が記者会見 - ライブドアブログ
http://b.hatena.ne.jp/entry/blog.livedoor.jp/dqnplus/archives/1849905.html
-----
私企業なんだからどういうふうに還元しようともいいだろ?
それを見て,買うか買わないかを決める権利は消費者側にあるのは事実だが,この発言をもってロッテを叩くのは謎.

7763ACUVE★:2015/08/12(水) 09:45:50
はてなブックマーク - 付録DVD、性的感情著しく刺激…都が不健全図書に指定 主婦の友社発行本  - 産経ニュース
http://b.hatena.ne.jp/entry/www.sankei.com/life/news/150811/lif1508110049-n1.html
---
> ジジイ向けのエロ本が青少年健全育成条例に引っかかるとはw
-----
このコメントに笑ってしまった.

7764ACUVE★:2015/08/12(水) 09:59:01
はてなブックマーク - 日本国憲法の八月革命説について: 極東ブログ
http://b.hatena.ne.jp/entry/finalvent.cocolog-nifty.com/fareastblog/2015/08/post-fa17.html
---
> 無効説を見るたびにじゃあ明治憲法の有効性はどっから生まれたの?と思ってしまう。人の法にチューリング完全を求めるの?みたいな。
-----
これは俺も思った.

7765ACUVE★:2015/08/12(水) 11:12:35
dara-j(最適化済み)さんはTwitterを使っています: ""指紋画像は /data/dbgraw.bmp に暗号化もされず World Readable でおいてある"/HTCスマホに指紋画像を誰でも読み出し可能な脆弱性〜株価急落 | @_Nat Zone http://t.co/UN6svhu8cY"
https://twitter.com/dara_j_/status/631020939770068992
-----
ワロタ

7766ACUVE★:2015/08/12(水) 11:30:46
携帯電話の指紋登録,暗号化鍵としては使用しないようにしておかないと,万が一の時にこれは私のものではありませんと主張できなくなってしまう危険性が.

7767ACUVE★:2015/08/12(水) 11:31:59
そもそも,携帯電話の暗号化パスワードがパスコードと同等なのはおかしい.暗号化パスワードとパスコードは分離して,暗号化パスワードは数十桁入力できるようにしておくべきだと思う.

7768ACUVE★:2015/08/12(水) 11:32:15
相変わらず携帯電話のセキュリティーは低すぎる.

7769ACUVE★:2015/08/12(水) 11:32:52
はてなブックマーク - HTCの企業価値が事実ゼロに―製品に深刻な脆弱性も | TechCrunch Japan
http://b.hatena.ne.jp/entry/jp.techcrunch.com/2015/08/11/20150810htc-is-now-essentially-worthless-and-insecure/

7770ACUVE★:2015/08/12(水) 11:34:56
Tomoaki MasudaさんはTwitterを使っています: "Oui. 昔から神託は他社DBと比較してはいけないとか諸々の契約条項がある。フェアかどうかは解らないが、ビジネス的にそうやってきている。なので、個人的には関わりたくない会社のひとつだったりする。 https://t.co/RpduUAIijr"
https://twitter.com/moonmile/status/631278073141334016

7771ACUVE★:2015/08/12(水) 12:04:05
Intergalactic Limit by Nargorra
https://soundcloud.com/trademark_bot/t2015-32485
-----
こんなのが商標として認められるのかという印象.

7772ACUVE★:2015/08/12(水) 12:17:33
rxk14007さんはTwitterを使っています: "OracleのCheif Security OfficerがBlogに、「リバースエンジニアリングはライセンスで禁止だと書いてあるのに、それを無視してセキュリティ脆弱性を報告する連中が多くてうんざりだ」という記事を書いて炎上。 記事そのものは削除されたが、炎上は止まらず。"
https://twitter.com/rxk14007/status/631160163215413248

7773ACUVE★:2015/08/12(水) 13:40:04
「脆弱性を探すためにコードを読むな」とOracleの最高セキュリティ責任者がブログを投稿後に速攻で削除 - GIGAZINE
http://gigazine.net/news/20150812-oracle-cso-ban-checking-code/

7774ACUVE★:2015/08/12(水) 13:42:05
はてなブックマーク - 「脆弱性を探すためにコードを読むな」とOracleの最高セキュリティ責任者がブログを投稿後に速攻で削除 - GIGAZINE
http://b.hatena.ne.jp/entry/gigazine.net/news/20150812-oracle-cso-ban-checking-code/

7775ACUVE★:2015/08/13(木) 06:05:10
グレル@お勉強垢さんはTwitterを使っています: "東芝の不正会計調査で使われたデジタルフォレンジック。削除されたデータを調査して隠したいデータに目星をつける。また関連して破壊されたデータ復旧について。課題は人手不足によるコスト。UBICでは人工知能を利用して効率化を図っているという。 http://t.co/8bHkRmzwAS"
https://twitter.com/07grell/status/631471576773365760
-----
人工知能(Excelファイルにありがちなzipヘッダのパターンマッチング)とかいうオチではないだろうかね?

7776ACUVE★:2015/08/13(木) 06:05:40
隠蔽するならば復旧ができない形の方向で完璧にやれよと.

7777ACUVE★:2015/08/13(木) 06:10:17
Lenovo used Windows anti-theft feature to install persistent crapware | Ars Technica
http://arstechnica.com/information-technology/2015/08/lenovo-used-windows-anti-theft-feature-to-install-persistent-crapware/
-----
Lenovoの盗難防止機能を利用した執拗なゴミソフトのインストールの件.
盗難防止機能のためにファームウェアにソフトウェアを書き込むことができるが,それを利用してゴミソフトをOS上にインストールしていた.
盗難防止機能ではOSをクリーンインストールしたとしてもPCがロックできるようにファームウェアにソフトウェアを書き込めるらしくそれを利用した形.
もはやハードウェアに付随するファームウェアも危険であるという好例である.

7778ACUVE★:2015/08/13(木) 06:15:37
(cache) Lenovo used Windows anti-theft feature to install persistent crapware | Ars Technica
http://megalodon.jp/2015-0813-0612-55/arstechnica.com/information-technology/2015/08/lenovo-used-windows-anti-theft-feature-to-install-persistent-crapware/
Lenovo used Windows anti-theft feature to install persistent crapware | Ars Technica
https://archive.is/03IQy
-----
魚拓採った

7779ACUVE★:2015/08/13(木) 06:19:50
高梨陣平さんはTwitterを使っています: "Win8と10にユーザが歓迎しない機能が含まれている。OEMが実行ファイルをファームウェアに入れることが可能だ。ブート時に自動で実行される。例えOSを再インストールしてもOEMがSWを突っ込む。レノボはこれを用いてゴミ(OKO)を入れたhttp://t.co/P4aV0QPSZ4"
https://twitter.com/jingbay/status/631556480487940096
高梨陣平さんはTwitterを使っています: "Lenovoがファームウェアに混入させた実行ファイルは"Lenovo Service Engine"。デスクトップでは初めてネットに繋いだ時、ユニークなシステムIDを送信する(!) さらにラップトップではOKOはドライバの更新も可能だhttp://t.co/P4aV0QPSZ4"
https://twitter.com/jingbay/status/631556943681712129
高梨陣平さんはTwitterを使っています: "Lenovoがさらに悪質なのはLSEやOKOの実装が安全ではないことだ。バッファオーバーフローや安全でないネット接続等複数の脆弱性がLとMSに4月に報告されLはその後の販売分には入れることを止めたという。6月以降は安全だと主張http://t.co/P4aV0QPSZ4"
https://twitter.com/jingbay/status/631557429554089984
高梨陣平さんはTwitterを使っています: "Lenovoに関してはさらに問題が報告されており、Win7ではLSEがシステムファイルのautochk.exeを偽のファイルで置き換えている。さらにこの偽実行ファイルは危険なサービスを立ち上げ、非安全な方法で通信を行っている。http://t.co/P4aV0QPSZ4"
https://twitter.com/jingbay/status/631557868378984448
高梨陣平さんはTwitterを使っています: "lenovoのガイダンスはファイルの置換をほのめかしてはいる。しかしWin7にはないファームウェア上の実行ファイル実行を行っているのか、なぜ行っているのかすら謎だ。Lに問い合わせたが削除ツールの在処を示したのみだった。http://t.co/P4aV0QPSZ4"
https://twitter.com/jingbay/status/631558396567642112
高梨陣平さんはTwitterを使っています: "MSはガイダンスを改めOEMに対しこの方法でSWが注入されるのなら安全な実装を行い、危険なSWはマルウェアとして扱われる責任があると記述した。しかしMSはこの機能を消す気は無い模様だ。http://t.co/P4aV0QPSZ4"
https://twitter.com/jingbay/status/631558857915895808

7780ACUVE★:2015/08/13(木) 06:20:01
高梨陣平さんはTwitterを使っています: "MSのファームウェアに埋め込んだ実行ファイルの実行、WPBTの主な目的は盗難防止SWの自動挿入だという。これはオンライン活動を伴う。家に問い合わせを行い盗難されているなら場所を通知してPCをロックする仕組みだ。http://t.co/P4aV0QPSZ4"
https://twitter.com/jingbay/status/631559617076596736
高梨陣平さんはTwitterを使っています: "WBPTを使えば例えOSを再インストールしてもディスクをワイプしても盗難品は使用ができなくなる。信じられないことにこれでも盗難防止技術としては侵略的な手法ではないという。ビジネス向けラップトップで利用されるLoJackはOSも書き換えるhttp://t.co/P4aV0QPSZ4"
https://twitter.com/jingbay/status/631560337150492672
高梨陣平さんはTwitterを使っています: "盗難防止SWには一定の利益がある。しかしPC製造メーカーが盗難防止技術を用いてゴミSWをインストールするのはこの機能の悪用であると言えるだろう。特にLenovoのLSEはデフォルトでオンになっているのが悪質だ。http://t.co/P4aV0QPSZ4"
https://twitter.com/jingbay/status/631560895743725568
高梨陣平さんはTwitterを使っています: "LenovoはファームウェアのオプションにLSEをオフにする機能は入れていた。それでもLSEの様な挙動を行い、disableできないという報告が1件存在している。http://t.co/P4aV0QPSZ4"
https://twitter.com/jingbay/status/631561233582329856
高梨陣平さんはTwitterを使っています: "今のところ、他のPCメーカーがWPBTの機能を利用しているのかは不明だ。とりあえずLenovoユーザに対しては対象製品リストを見た上でファームウェアを更新しLSEを削除しておくことを推奨する。http://t.co/P4aV0QPSZ4"
https://twitter.com/jingbay/status/631561646465355776
高梨陣平さんはTwitterを使っています: "最近、ディスクを消してもOS再インストールしても無駄な事例が多過ぎる。NSAのような国の機関が悪用を開始したら、個人の情報は筒抜けになる時代が近づいている。今後はネットワーク監視はユーザにとって必須の自体になりつつある。技術が無ければやりたいようにやられる時代だ。"
https://twitter.com/jingbay/status/631562372335824896
高梨陣平さんはTwitterを使っています: "ルータにもWiresharkとか入れてくれないだろうか? 古くて「安全な」PCをキープしておくことも必要かもしれない。もう、新しいPCはMSのせいでどんどん信用が置けなくなってきている。ファームウェアにWinの実行ファイルが置かれ、Winしかインストールできなくなったら御仕舞い"
https://twitter.com/jingbay/status/631564007661441024
高梨陣平さんはTwitterを使っています: "日本は外国にPCのHWもSWも依存しているが、ファームウェアがこれだけ多機能になると危険性は際限無く上がる。既にSnowden文書ではCiscoのファームウェア等に対する攻撃が記載され、最近ではイーサネットアダプタ等のFWによる攻撃まで存在。何が信頼できるのか検証手段が必要だ。"
https://twitter.com/jingbay/status/631564523715989504

7781ACUVE★:2015/08/13(木) 06:21:10
UEFI → Bootloader → OS
の何処らへんにソフト突っ込むんだろう.まあ,ファームウェアと言っている以上はUEFIのプログラムの前にソフトウェアを突っ込むのだろうが.

7782ACUVE★:2015/08/13(木) 06:22:13
ファームウェアの段階からBitVisor的な薄い仮想化を挿入されたら我々にはどうしようもないのではないかなと思ってしまう.

7783ACUVE★:2015/08/13(木) 06:23:22
ここまで来ると,信頼できるメーカーの信頼できる商品を買うという月並みなことしか出来ず,セキュリティーというものの敗北というものしか感じない.

7784ACUVE★:2015/08/13(木) 06:29:08
BitVisor Summit 3 「BitVisorの現状と今後」
http://www.slideshare.net/shinagawa/bitvisor-summit-3

7785774さん:2015/08/13(木) 06:33:28
最近,セキュリティー界隈の記事を読んでいると,色々な情報窃取手段を思いついて面白い.捜査技法としても利用できるんじゃないだろうか.

7786ACUVE★:2015/08/13(木) 06:44:49
全てのタイプのWindowsについてUSB関連の重大な脆弱性?: Cyberlaw
http://cyberlaw.cocolog-nifty.com/blog/2015/08/windowsusb-16c0.html

7787ACUVE★:2015/08/13(木) 06:45:21
Will Ad Blockers Kill the Digital Media Industry? - Slashdot
http://news.slashdot.org/story/15/08/12/1929252/will-ad-blockers-kill-the-digital-media-industry?utm_source=slashdot&utm_medium=twitter
-----
アドブロックは全てを高速化するので最低限入れたほうが良いだろう.

7788ACUVE★:2015/08/13(木) 06:56:02
はてなブックマーク - 本の虫: Lenovoのファームウェアがファイルシステムを改ざんするクソ仕様なので絶対に使ってはいけない
http://b.hatena.ne.jp/entry/cpplover.blogspot.com/2015/08/lenovo.html

7789ACUVE★:2015/08/13(木) 06:57:19
いずれにしても,中国には関わらなければ,多少はましだろうと言うことだ.

7790ACUVE★:2015/08/13(木) 07:00:13
>>7787
コレ見ると,パット見,ビデオ広告やめろという意見が一番支持を集めている.

7791ACUVE★:2015/08/13(木) 07:17:46
はてなブックマーク - 樋渡 啓祐 - 今週の週刊朝日に掲載されました、「あの」樋渡です(笑)。週刊誌では、羽生さんの上、トップに掲載。大丈夫... | Facebook
http://b.hatena.ne.jp/entry/s/www.facebook.com/keisuke.hiwatashi.9/posts/879291438791908

7792ACUVE★:2015/08/13(木) 11:14:19
はてなブックマーク - 「身の回りにある日常品はどのように作られていのか?」科学技術振興機構がその謎を解き明かす300本以上の映像シリーズ「THE MAKING」 - DNA
http://b.hatena.ne.jp/entry/dailynewsagency.com/2015/08/12/the_makeing_mfl/
-----
中学生か,高校生の頃に見ていた思い出.
当時はYouTubeなんてなくて,独自の方式で配信されていて全然再生できなかったような気がするのだが?

7793ACUVE★:2015/08/13(木) 11:34:44
はてなブックマーク - 日本のアニメは面白いよ。勝てるかは知らん。
http://b.hatena.ne.jp/entry/anond.hatelabo.jp/20150811221705

7794ACUVE★:2015/08/13(木) 11:38:45
はてなブックマーク - 10年前に引っかかった悪徳商法の手口が今やっと理解できた
http://b.hatena.ne.jp/entry/anond.hatelabo.jp/20150811161531

7795ACUVE★:2015/08/13(木) 12:14:15
自治体情報セキュリティ緊急強化対策について 〜自治体情報セキュリティ対策検討チーム 中間報告〜
http://www.soumu.go.jp/main_content/000372668.pdf

7796ACUVE★:2015/08/13(木) 12:14:33
全てVirtualBoxで仮想化すれば漏れない()

7797ACUVE★:2015/08/13(木) 12:14:47
メールを開くごとにサンドボックス立ち上げるようにすればよくね?

7798ACUVE★:2015/08/13(木) 12:15:05
※サンドボックスに脆弱性が合った場合は知りません

7799ACUVE★:2015/08/13(木) 12:15:48
One Mail One Processという選択.

7800ACUVE★:2015/08/13(木) 12:59:53
写真共有系のアプリケーション作って,任意に外に抜き出せるようにして広告ブーストすれば,簡単に中高生の携帯端末に入れ込めそう.
いつか試す.




掲示板管理者へ連絡 無料レンタル掲示板