<?xml version="1.0" encoding="UTF-8" ?> <rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:trackback="http://madskills.com/public/xml/rss/module/trackback/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/"><channel><title>セキュリティ</title><link>http://blogs.wankuma.com/naka/category/404.aspx</link><description>セキュリティ</description><managingEditor>中博俊 &lt;naka@wankuma.com&gt;</managingEditor><dc:language>ja-JP</dc:language><generator>.Text Version 0.95.2004.102</generator><item><dc:creator>中博俊 &lt;naka@wankuma.com&gt;</dc:creator><title>総務省のスパムメールについて</title><link>http://blogs.wankuma.com/naka/archive/2006/06/07/30544.aspx</link><pubDate>Wed, 07 Jun 2006 11:18:00 GMT</pubDate><guid>http://blogs.wankuma.com/naka/archive/2006/06/07/30544.aspx</guid><wfw:comment>http://blogs.wankuma.com/naka/comments/30544.aspx</wfw:comment><comments>http://blogs.wankuma.com/naka/archive/2006/06/07/30544.aspx#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://blogs.wankuma.com/naka/comments/commentRss/30544.aspx</wfw:commentRss><trackback:ping>http://blogs.wankuma.com/naka/services/trackbacks/30544.aspx</trackback:ping><description>&lt;P&gt;&lt;A href="http://slashdot.jp/security/article.pl?sid=06/06/02/206254&amp;amp;from=rss"&gt;http://slashdot.jp/security/article.pl?sid=06/06/02/206254&amp;amp;from=rss&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;もちろん未承諾広告マーク付きで送ってくるのだと思いますが、それに似たspamメールが山ほど来ることが予想されます。&lt;/P&gt;
&lt;P&gt;自分が知らないメールはあけずに捨てる。この大原則を今のうちに周知徹底しておきましょう。&lt;/P&gt;
&lt;P&gt;#情報リテラシーの低い人ほど、これの影響による偽メールの犠牲になることはわかりきっているのに・・・・&lt;/P&gt;&lt;img src ="http://blogs.wankuma.com/naka/aggbug/30544.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>中博俊 &lt;naka@wankuma.com&gt;</dc:creator><title>Winnyは無条件遮断は違法の可能性あり</title><link>http://blogs.wankuma.com/naka/archive/2006/05/18/25264.aspx</link><pubDate>Thu, 18 May 2006 10:56:00 GMT</pubDate><guid>http://blogs.wankuma.com/naka/archive/2006/05/18/25264.aspx</guid><wfw:comment>http://blogs.wankuma.com/naka/comments/25264.aspx</wfw:comment><comments>http://blogs.wankuma.com/naka/archive/2006/05/18/25264.aspx#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://blogs.wankuma.com/naka/comments/commentRss/25264.aspx</wfw:commentRss><trackback:ping>http://blogs.wankuma.com/naka/services/trackbacks/25264.aspx</trackback:ping><description>&lt;P&gt;&lt;A href="http://www3.nhk.or.jp/news/2006/05/18/d20060518000007.html"&gt;http://www3.nhk.or.jp/news/2006/05/18/d20060518000007.html&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;総務省もまっとうな判断ですね。拍手。&lt;/P&gt;
&lt;P&gt;プロバイダや、電信会社は通信の秘密を侵してはならないという大前提を総務省も重視しているということでしょう。&lt;/P&gt;
&lt;P&gt;パケットを解析しないといけないから違法なのかどうかは疑問ですが。(どんな情報が流れているかを調べようということ自体が駄目じゃないか)&lt;/P&gt;
&lt;P&gt;パケット解析ではなく、キャプチャそのものを委託契約なくやってはいけないと思います。&lt;/P&gt;
&lt;P&gt;#今後の契約では中身を解析します契約をしなくちゃいけないようになりそうな気もしますが。&lt;/P&gt;&lt;img src ="http://blogs.wankuma.com/naka/aggbug/25264.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>中博俊 &lt;naka@wankuma.com&gt;</dc:creator><title>個人情報を強力なパスワードで保護する</title><link>http://blogs.wankuma.com/naka/archive/2006/05/10/23290.aspx</link><pubDate>Wed, 10 May 2006 15:38:00 GMT</pubDate><guid>http://blogs.wankuma.com/naka/archive/2006/05/10/23290.aspx</guid><wfw:comment>http://blogs.wankuma.com/naka/comments/23290.aspx</wfw:comment><comments>http://blogs.wankuma.com/naka/archive/2006/05/10/23290.aspx#Feedback</comments><slash:comments>1</slash:comments><wfw:commentRss>http://blogs.wankuma.com/naka/comments/commentRss/23290.aspx</wfw:commentRss><trackback:ping>http://blogs.wankuma.com/naka/services/trackbacks/23290.aspx</trackback:ping><description>&lt;P&gt;&lt;A href="http://www.microsoft.com/japan/athome/security/privacy/password.mspx"&gt;http://www.microsoft.com/japan/athome/security/privacy/password.mspx&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;パスワードをいかに長くすべきか、それが重要です。&lt;/P&gt;
&lt;P&gt;そうもはやパスワードなんて言わずにパスフレーズというべきでしょう。&lt;/P&gt;
&lt;P&gt;現在作成中のシステムでは&lt;/P&gt;
&lt;P&gt;＞＞パスワードは、8文字以上出来るだけ長く入力してください。&lt;/P&gt;
&lt;P&gt;というエラーメッセージを設定しています。&lt;/P&gt;
&lt;P&gt;パスワードは長くすべきなのです。&lt;/P&gt;
&lt;P&gt;ちなみにランダムなパスワードを生成するクラスを作ってみました。簡単だねぇ&lt;/P&gt;&lt;PRE class=cs&gt;using System;
using System.Collections.Generic;
using System.Text;
using System.Security.Cryptography; 
   &lt;SPAN class=kwd&gt;public&lt;/SPAN&gt; &lt;SPAN class=kwd&gt;static&lt;/SPAN&gt; &lt;SPAN class=kwd&gt;string&lt;/SPAN&gt; GetPassword(&lt;SPAN class=kwd&gt;int&lt;/SPAN&gt; 桁数)
    {
      &lt;SPAN class=kwd&gt;string&lt;/SPAN&gt; 生成用文字列 = &lt;SPAN class=str&gt;"abcdefghijklmnopqrstuvwxyzABCDEFGHIJKLMNOPQRSTUVWXYZ0123456789"&lt;/SPAN&gt;;
      StringBuilder ReturnString = &lt;SPAN class=kwd&gt;new&lt;/SPAN&gt; StringBuilder();
      RNGCryptoServiceProvider rng = &lt;SPAN class=kwd&gt;new&lt;/SPAN&gt; RNGCryptoServiceProvider();
      &lt;SPAN class=kwd&gt;byte&lt;/SPAN&gt;[] ランダムバイト = &lt;SPAN class=kwd&gt;new&lt;/SPAN&gt; &lt;SPAN class=kwd&gt;byte&lt;/SPAN&gt;[桁数];
      rng.GetBytes(ランダムバイト);
      &lt;SPAN class=kwd&gt;foreach&lt;/SPAN&gt; (&lt;SPAN class=kwd&gt;byte&lt;/SPAN&gt; val &lt;SPAN class=kwd&gt;in&lt;/SPAN&gt; ランダムバイト)
      {
        &lt;SPAN class=kwd&gt;int&lt;/SPAN&gt; rand = Convert.ToInt32(val);
        ReturnString.Append(生成用文字列[rand % 生成用文字列.Length ]);
      }
      &lt;SPAN class=kwd&gt;return&lt;/SPAN&gt; ReturnString.ToString();
    }&lt;/PRE&gt;&lt;img src ="http://blogs.wankuma.com/naka/aggbug/23290.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>中博俊 &lt;naka@wankuma.com&gt;</dc:creator><title>MVPインサイダー濱本さん</title><link>http://blogs.wankuma.com/naka/archive/2006/03/01/21595.aspx</link><pubDate>Wed, 01 Mar 2006 11:49:00 GMT</pubDate><guid>http://blogs.wankuma.com/naka/archive/2006/03/01/21595.aspx</guid><wfw:comment>http://blogs.wankuma.com/naka/comments/21595.aspx</wfw:comment><comments>http://blogs.wankuma.com/naka/archive/2006/03/01/21595.aspx#Feedback</comments><slash:comments>1</slash:comments><wfw:commentRss>http://blogs.wankuma.com/naka/comments/commentRss/21595.aspx</wfw:commentRss><trackback:ping>http://blogs.wankuma.com/naka/services/trackbacks/21595.aspx</trackback:ping><description>&lt;P&gt;&lt;A href="http://www.microsoft.com/japan/communities/mvp/mvpinsider/mvpins200602.mspx"&gt;http://www.microsoft.com/japan/communities/mvp/mvpinsider/mvpins200602.mspx&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;MVP インサイダー 2006年2月&lt;/P&gt;
&lt;P&gt;濱本 常義さん　MVP for Windows - Security&lt;/P&gt;
&lt;P&gt;面白いインタビューです。ぜひみなさんよんでください。(^^&lt;/P&gt;&lt;img src ="http://blogs.wankuma.com/naka/aggbug/21595.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>中博俊 &lt;naka@wankuma.com&gt;</dc:creator><title>2006年2月のセキュリティ更新</title><link>http://blogs.wankuma.com/naka/archive/2006/02/15/21259.aspx</link><pubDate>Wed, 15 Feb 2006 16:46:00 GMT</pubDate><guid>http://blogs.wankuma.com/naka/archive/2006/02/15/21259.aspx</guid><wfw:comment>http://blogs.wankuma.com/naka/comments/21259.aspx</wfw:comment><comments>http://blogs.wankuma.com/naka/archive/2006/02/15/21259.aspx#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://blogs.wankuma.com/naka/comments/commentRss/21259.aspx</wfw:commentRss><trackback:ping>http://blogs.wankuma.com/naka/services/trackbacks/21259.aspx</trackback:ping><description>&lt;P&gt;&lt;A href="http://www.microsoft.com/japan/security/default.mspx"&gt;http://www.microsoft.com/japan/security/default.mspx&lt;/A&gt;&lt;BR&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/ms06-feb.mspx"&gt;http://www.microsoft.com/japan/technet/security/bulletin/ms06-feb.mspx&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;緊急2件&lt;BR&gt;重要5件&lt;/P&gt;
&lt;P&gt;です。&lt;/P&gt;
&lt;P&gt;一時Windows Update経由がおかしかったみたいですが復旧したそうです。&lt;/P&gt;
&lt;P&gt;当システムもパッチ適用のため、本日中に15分くらいの再起動を実施する可能性があります。&lt;/P&gt;
&lt;P&gt;ご協力お願いします。m(_ _)m&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;img src ="http://blogs.wankuma.com/naka/aggbug/21259.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>中博俊 &lt;naka@wankuma.com&gt;</dc:creator><title>リンク1件追加</title><link>http://blogs.wankuma.com/naka/archive/2006/02/08/21120.aspx</link><pubDate>Wed, 08 Feb 2006 23:43:00 GMT</pubDate><guid>http://blogs.wankuma.com/naka/archive/2006/02/08/21120.aspx</guid><wfw:comment>http://blogs.wankuma.com/naka/comments/21120.aspx</wfw:comment><comments>http://blogs.wankuma.com/naka/archive/2006/02/08/21120.aspx#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://blogs.wankuma.com/naka/comments/commentRss/21120.aspx</wfw:commentRss><trackback:ping>http://blogs.wankuma.com/naka/services/trackbacks/21120.aspx</trackback:ping><description>&lt;P&gt;&lt;A href="http://naka.wankuma.com/site/link/securityja.htm"&gt;&lt;FONT color=#002c99&gt;リンク集 Security系&lt;/FONT&gt;&lt;/A&gt; に そのださん &lt;A href="http://d.hatena.ne.jp/sonodam/"&gt;&lt;FONT color=#002c99&gt;極楽せきゅあ日記&lt;/FONT&gt;&lt;/A&gt; &lt;A href="http://d.hatena.ne.jp/sonodam/rss"&gt;&lt;IMG height=28 alt=RSSフィードアイコン src="http://naka.wankuma.com/site/images/feed-icon32x32.png" width=28 border=0&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;芋づる式にちょっとづつですが増えてきました。(^^&lt;/P&gt;&lt;img src ="http://blogs.wankuma.com/naka/aggbug/21120.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>中博俊 &lt;naka@wankuma.com&gt;</dc:creator><title>まっちゃだいふくさんリンク</title><link>http://blogs.wankuma.com/naka/archive/2006/02/07/21076.aspx</link><pubDate>Tue, 07 Feb 2006 10:08:00 GMT</pubDate><guid>http://blogs.wankuma.com/naka/archive/2006/02/07/21076.aspx</guid><wfw:comment>http://blogs.wankuma.com/naka/comments/21076.aspx</wfw:comment><comments>http://blogs.wankuma.com/naka/archive/2006/02/07/21076.aspx#Feedback</comments><slash:comments>3</slash:comments><wfw:commentRss>http://blogs.wankuma.com/naka/comments/commentRss/21076.aspx</wfw:commentRss><trackback:ping>http://blogs.wankuma.com/naka/services/trackbacks/21076.aspx</trackback:ping><description>&lt;P&gt;&lt;A href="http://naka.wankuma.com/site/link/msmvpblog.htm"&gt;MSMVP blog&lt;/A&gt; に &lt;A href="http://d.hatena.ne.jp/ripjyr"&gt;まっちゃだいふくの日記★とれんどふりーく★(Security)&lt;/A&gt; &lt;A title="Subscribe to システム管理な雑記(やまけんさん)(Windows Security)" href="http://d.hatena.ne.jp/ripjyr/rss"&gt;&lt;IMG height=28 alt=RSSフィードアイコン src="http://naka.wankuma.com/site/images/feed-icon32x32.png" width=28 border=0&gt;&lt;/A&gt;&amp;nbsp; を追加しました。&lt;/P&gt;
&lt;P&gt;やっとリンクしました。(^^;;;;&lt;/P&gt;&lt;img src ="http://blogs.wankuma.com/naka/aggbug/21076.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>中博俊 &lt;naka@wankuma.com&gt;</dc:creator><title>復刻：IEのほとんどのバー(アドレスバー含む)偽装の件</title><link>http://blogs.wankuma.com/naka/archive/2006/01/31/20966.aspx</link><pubDate>Tue, 31 Jan 2006 18:02:00 GMT</pubDate><guid>http://blogs.wankuma.com/naka/archive/2006/01/31/20966.aspx</guid><wfw:comment>http://blogs.wankuma.com/naka/comments/20966.aspx</wfw:comment><comments>http://blogs.wankuma.com/naka/archive/2006/01/31/20966.aspx#Feedback</comments><slash:comments>1</slash:comments><wfw:commentRss>http://blogs.wankuma.com/naka/comments/commentRss/20966.aspx</wfw:commentRss><trackback:ping>http://blogs.wankuma.com/naka/services/trackbacks/20966.aspx</trackback:ping><description>&lt;P&gt;復刻：IEのほとんどのバー(アドレスバー含む)偽装の件&lt;BR&gt;&lt;A href="http://d.hatena.ne.jp/hoshikuzu/20060130#P20060130BARSFAKE"&gt;http://d.hatena.ne.jp/hoshikuzu/20060130#P20060130BARSFAKE&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;IEのどのバージョンでもアドレスバーを偽装することが可能なようです。&lt;/P&gt;
&lt;P&gt;かなり怖いですね。中身はYahooだけど、アドレスバーはmsnで、タイトルバーは偽装っていう状況は・・・&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;img src ="http://blogs.wankuma.com/naka/aggbug/20966.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>中博俊 &lt;naka@wankuma.com&gt;</dc:creator><title>MS05-054をあてていないIEにActiveXのkill bitを回避する方法が存在する</title><link>http://blogs.wankuma.com/naka/archive/2006/01/28/20914.aspx</link><pubDate>Sat, 28 Jan 2006 22:01:00 GMT</pubDate><guid>http://blogs.wankuma.com/naka/archive/2006/01/28/20914.aspx</guid><wfw:comment>http://blogs.wankuma.com/naka/comments/20914.aspx</wfw:comment><comments>http://blogs.wankuma.com/naka/archive/2006/01/28/20914.aspx#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://blogs.wankuma.com/naka/comments/commentRss/20914.aspx</wfw:commentRss><trackback:ping>http://blogs.wankuma.com/naka/services/trackbacks/20914.aspx</trackback:ping><description>&lt;P&gt;&lt;A href="http://d.hatena.ne.jp/hoshikuzu/20060128"&gt;http://d.hatena.ne.jp/hoshikuzu/20060128&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;ほしくずさんのところからです。&lt;/P&gt;
&lt;P&gt;&lt;A href="http://jvn.jp/cert/JVNVU%23998297/"&gt;http://jvn.jp/cert/JVNVU%23998297/&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;Internet Explorer 用の累積的なセキュリティ更新プログラム (905915) (MS05-054)&lt;BR&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/bulletin/ms05-054.mspx"&gt;http://www.microsoft.com/japan/technet/security/bulletin/ms05-054.mspx&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;つい最近もKillbitを立てて対応したActiveXありましたよね・・・&lt;/P&gt;
&lt;P&gt;MS05-054皆さん当てましょうね。&lt;/P&gt;&lt;img src ="http://blogs.wankuma.com/naka/aggbug/20914.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>中博俊 &lt;naka@wankuma.com&gt;</dc:creator><title>開封確認</title><link>http://blogs.wankuma.com/naka/archive/2006/01/17/20660.aspx</link><pubDate>Tue, 17 Jan 2006 09:37:00 GMT</pubDate><guid>http://blogs.wankuma.com/naka/archive/2006/01/17/20660.aspx</guid><wfw:comment>http://blogs.wankuma.com/naka/comments/20660.aspx</wfw:comment><comments>http://blogs.wankuma.com/naka/archive/2006/01/17/20660.aspx#Feedback</comments><slash:comments>3</slash:comments><wfw:commentRss>http://blogs.wankuma.com/naka/comments/commentRss/20660.aspx</wfw:commentRss><trackback:ping>http://blogs.wankuma.com/naka/services/trackbacks/20660.aspx</trackback:ping><description>&lt;P&gt;最近のSPAMは開封確認をつけてくることが多くなった。&lt;/P&gt;
&lt;P&gt;X-Confirm-Reading-To: &lt;BR&gt;Disposition-Notification-To:&lt;BR&gt;Return-Receipt-To:&lt;/P&gt;
&lt;P&gt;がついていると開封確認となるようですが、SPAM業者にとっては大事な死活確認として利用されています。&lt;/P&gt;
&lt;P&gt;ノーツなどのグループウェアでは、読んだかどうかなんていう情報が欲しい場合が多々あるので利用したい気持ちはわかりますが、一般のSMTPでは邪魔者でしかありません。&lt;/P&gt;
&lt;P&gt;間違って返信したりする設定になっていないか、メーラを確認してみましょう。(^^&lt;/P&gt;&lt;img src ="http://blogs.wankuma.com/naka/aggbug/20660.aspx" width = "1" height = "1" /&gt;</description></item></channel></rss>