【不具合】Windows、VPN接続プロトコルに脆弱性。悪用コードが出回る緊急事態
http://internet.watch.impress.co.jp/docs/news/20120821_554210.html 日本マイクロソフト株式会社は21日、VPN接続に用いられるプロトコル「MS-CHAP v2」の既知の脆弱性に対する詳細な
悪用コードが公開されているとして、セキュリティアドバイザリを公開した。現時点では攻撃は確認されていないが、マイク
ロソフトでは状況を監視し、情報を提供していくとしている。
この問題は、MS-CHAP v2認証のやり取りを第三者が解析することで、情報漏えいが発生する可能性があるもの。
VPNにおいて、PPTP接続でMS-CHAP v2認証を追加の拡張プロトコル(PEAP)を伴わずに単体で利用している場合に影響
があり、脆弱性が悪用された場合、攻撃者にユーザー資格情報を取得される可能性がある。
マイクロソフトではこの問題への対策として、PEAPを併用することや、その他の接続タイプであるL2TP、SSTP、IKEv2を利
用することを推奨している。
∩___∩
| ノ ヽ !
/ ● ● | ハイここでお約束のiPhoneの燃えた件
| ( _●_) ミ
彡、 |∪| / .\
/ __ ヽノ / \ ...\
(___) / .│ ..│
│ │
/ ヽ
l..lUUU
.U
iPhoneって燃えたの?
燃えたことなんてないんじゃない?
現実には物理的にキャプチャすることが今は難しいので、公共無線LANでVPN使ったりしなければほとんど大丈夫。
ドザは騙しやすいもんなw
8 :
名無しさん@お腹いっぱい。:2012/10/21(日) 20:30:13.19 ID:9hq3LOrM
マルエツドザが発狂中w
アスペ脳が発狂中w
修正されないね
マイクロソフトと違って、アップルは放置が基本だもんなぁw
あらし常習犯の特徴
メール欄が age になっている
完全匿名化ファイル共有ソフト「iMule」は、「I2P」という匿名化されたネットワーク
を利用してるから、IP丸出しなPerfect Darkより安全です。
「I2P」とは、通信の始点と終点を匿名化し、さらに端点間の通信内容も暗号化する
という方法で、匿名化されたネットワークです。
そのため「アップ職人」「エンコ職人」「神」様も、安全に自作ポエムのアップロードができます。
起動に必要なもん全部入りな「Portable I2P」には、「iMule」が導入済みなので、
「Portable I2P」をダウンロード後、好きなところに解凍して、
UDP/TCP Port解放するだけで、初心者でも超簡単に「iMule」が使えます。
「Portable I2P」ダウンロード
http://portable-i2p.blogspot.jp/ 詳しくは、「完全匿名化ファイル共有ソフト iMule」で検索して下さい。
I2Pネットワークに対応した「Perfect Dark(PD)」を、「Portable I2P」へ導入してもらえませんか神さまm(._.)m よろしくお願いします 。
完全匿名化ファイル共有ソフト「池田犬作iMule」は、「I2P」という匿名化された
ネットワークを利用してるから、生IP丸見えPerfect Darkより安全です。
「池田犬作iMule」は、既存のTCP/IPネットワークの上に、オーバレイ
された鎖国状態のネットワーク内だけで、I2Pアドレスを使って通信を行うから、
放流主のIPアドレスが、監視側のクローラで探知できない仕様になっています。
そのため「アップ職人」「エンコ職人」「神」様も、安全に自作ポエムのアップロードができます。
起動に必要なもん全部入りな「Portable I2P」の中には、「池田犬作iMule」や
I2Pに対応したBitTorrent「池田太作Robert」などのアプリがあれこれ入ってます。
詳しくは、「完全匿名化ファイル共有ソフト 池田犬作iMule」で検索して専スレ見て下さい。
I2Pネットワークに対応した「Perfect Dark(PD)」を、「Portable I2P」へ導入してもらえませんか神さまm(._.)m よろしくお願いします 。
マイクロソフトが1000億円の脱税
http://www.gizmodo.jp/2013/03/10_88.html これまた大した額です。
デンマークの国営放送DRが報じたところによりますと、マイクロソフトはデンマークに10億ドル(約931億円)の税金
未払いの可能性があるといいます。ニュースによれば、バルマー氏とマイクロソフトは、デンマークに58億クローネ
の未払金があり、これは2002年にNavisionというデンマークのソフトウェア会社を買収した時に支払うべきだった額
の残りとされています。
Navisonを買収した後、マイクロソフトはNavision ERPとアイルランドのマイクロソフト従属会社にその権利を売却し
ていました。このやり方で、税金の高いデンマークから自社の価値ある資産をうまいこと持ち出したのです。が、
マイクロソフトのNavision売却額があまりに低すぎるとデンマーク税務局が異議を唱えています。デンマーク側は、
現在この税をめぐってマイクロソフト本社のあるレドモンドまで話し合いにきています。さてどうなる。
結論によっては、過去上手くやったはずの税金しっぺ返しがきますよ。
>>19 【マジキチ】汚水垂れ流すApple、iPad工場に操業停止命令【アップルテロ】
米アップル社のタブレット端末「iPad(アイパッド)」の部品を生産する上海市郊外の
工場が、汚染水を近くの川に垂れ流していたとして、地元当局に操業停止を命じられた。
22日付の上海紙・東方早報などによると、問題になっているのは、台湾の
電子機器受託製造大手ペガトロンの子会社「日騰電脳配件」の上海市松江区にある工場。
川の水が乳白色に変色しているとの住民の通報を受け、16日に当局が調べたところ、
廃液を処理せずに雨水管に流していたことがわかったという。
*+*+ asahi.com +*+*
http://www.asahi.com/international/update/0222/TKY201302220268.html
【恥】Xperia Zでカンタンにパスコードロックを回避できる脆弱性発覚
http://kohada.2ch.net/test/read.cgi/pcnews/1364303423/ パスコードやパターン入力をすることなくロック画面をバイパスして、連絡先や写真データに
アクセスできるというレベルではなく、パスコード入力なしでホーム画面にたどり着いています。
Xperia Z SO-02Eのほか、Xperia VL SOL21でもこの現象が起きるのことです。
タップするタイミングを合わせる必要や、クリップなどの小物を使う必要もなく、カンタンに突破されてしまう
ので、Xperia Zを使っている人はくれぐれも自分のスマートフォンを手元から離さないようにして下さい。
23 :
名無しさん@お腹いっぱい。:2013/04/14(日) 20:32:38.08 ID:05mkyHgK
ウィザー
Microsoft、Amazonを始め、世界中の有力エレクトロニクス・ブランドが
Foxconnの顧客であり、Foxconnに製品の製造、組み立て、仕上げを委託している。
以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
http://jp.techcrunch.com/archives/20120126dirty-money/ 以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
以前問題になった従業員の大量自殺が起きたのはXboxの製造ラインだった。
あぼーん
あぼーん
恥】Microsoft、世界一 『脆弱性報告の多い企業』 に
http://www.computerworld.jp/topics/563/206555 過去25年間に発見されたソフトウェア脆弱性を集計した結果、深刻な脆弱性の件数が最多だったのは
Windows XPと 「Firefox」ブラウザだった――。
米国のセキュリティ・ベンダー、Sourcefireの研究者が「RSA Conference 2013」でこのような調査結果を発表した。
リポートでは、多数の脆弱性を生み出す企業/組織の“ワースト10”を次のようにまとめている。
「Microsoft、Apple、Oracle、IBM、Sun Microsystems(現在はOracle傘下)、Cisco Systems、Mozilla、Linux、
Hewlett-Packard(HP)、Adobe Systems」。
「Linuxカーネル」の脆弱性登録件数は937件だが、SourcefireがすべてのバージョンのWindows(モバイル向け
を除く)を合計したところ、登録された脆弱性は1,114件に上った。
age
シリア
>>35 【元ネタがバレる】アップル特許の元ネタ、なんと三菱のマルチタッチテーブル(2001年)
http://japanese.engadget.com/2012/08/14/prior-art/ 三菱電機の研究拠点 MERL が2001年に開発したマルチタッチテーブル " DiamondTouch " 。
ダイヤモンドタッチは大型のテーブルコンピュータで、仕組みとしては外部のコンピュータで
演算した内容をテーブル上にプロジェクタで表示し、テーブル側をタッチ入力装置として使います。
仕組みはともかく問題なのは、アップルがサムスンへのライセンス料金要求の根拠としている特許のうち、
マルチタッチジェスチャやバウンススクロールに近い技術を DiamondTouch が実装していたこと。
「二本指でつまんでズームイン / アウト」は fractal zoom の名称で、
また画面外にはみ出たコンテンツ(写真)をびよんと戻す挙動は tablecloth の名前で、
すでにDiamondTouch が実現していたとしています。
さらに DiamondTouch を開発した MERL のAdam Bogue 氏によれば、
同氏は2003年に、アップル本社に招かれて技術者に対してDiamondTouch を実演していたとのこと
同氏は2003年に、アップル本社に招かれて技術者に対してDiamondTouch を実演していたとのこと
同氏は2003年に、アップル本社に招かれて技術者に対してDiamondTouch を実演していたとのこと
同氏は2003年に、アップル本社に招かれて技術者に対してDiamondTouch を実演していたとのこと
同氏は2003年に、アップル本社に招かれて技術者に対してDiamondTouch を実演していたとのこと
同氏は2003年に、アップル本社に招かれて技術者に対してDiamondTouch を実演していたとのこと
同氏は2003年に、アップル本社に招かれて技術者に対してDiamondTouch を実演していたとのこと
同氏は2003年に、アップル本社に招かれて技術者に対してDiamondTouch を実演していたとのこと
同氏は2003年に、アップル本社に招かれて技術者に対してDiamondTouch を実演していたとのこと
同氏は2003年に、アップル本社に招かれて技術者に対してDiamondTouch を実演していたとのこと
w
あらし常習犯の特徴
メール欄が sage になっている