自動更新

並べ替え:新着順

ベストポスト
メニューを開く

通常は、「むしろ即戦力」とはならないと思います。現在ハッキング等で検挙される犯罪は大半が技術レベルとしては幼稚なものだからです(例外はもちろんあります)。ただ、書類送検の段階であれば、前科となるわけではないので… (残り97字) #mond_ockeghem mond.how/ja/topics/hq7a…

徳丸 浩@ockeghem

メニューを開く

はい。具体的には、セッション変数としてセッションの有効期限を保持して都度確認するべきです。 #mond_ockeghem mond.how/ja/topics/ec81…

徳丸 浩@ockeghem

メニューを開く

仮にDNSサーバー(リゾルバ)として信頼できないものを使うと、接続先サイトのホスト名(ドメイン名)を知られるとか、偽のサイトをつかまされる等のリスクはあります。偽サイトをつかまされるというのは、広告ブロッカーと… (残り237字) #mond_ockeghem mond.how/ja/topics/m44j…

徳丸 浩@ockeghem

メニューを開く

まず、Domain属性は指定しない方が安全です。このあたりの事情については私の本を読んで頂きたいと思います。また、一般的に、HttpOnly属性は付与した方がよいものの、効果は限定的です。これについては以下の動… (残り233字) #mond_ockeghem mond.how/ja/topics/k7t1…

徳丸 浩@ockeghem

メニューを開く

以下の記事が参考になると思います。 itmedia.co.jp/news/articles/… 以下がNTTドコモのコメントです。 >  基本的… (残り610字) #mond_ockeghem mond.how/ja/topics/qosc…

徳丸 浩@ockeghem

メニューを開く

ハッシュ値からは文字数はわかりませんので、文字数を保存しているか、その他のなにかだと思います。よろしければ、そのサイトのURLを教えて下さい。X(Twitter)のメッセージ(どなたでも送信できます)で教えて下… (残り3字) #mond_ockeghem mond.how/ja/topics/tov8…

徳丸 浩@ockeghem

メニューを開く

特定サイトの脆弱性には通常CVEは採番されません。 #mond_ockeghem mond.how/ja/topics/jqz0…

徳丸 浩@ockeghem

メニューを開く

これは①、②いずれでもないと思います。決裁代行サービスには複数のカード番号を「お預かり」できるものがあり、その場合は、利用者がカードを識別するための機能も提供されているはずです。なので、 ③決裁代行サービスの… (残り20字) #mond_ockeghem mond.how/ja/topics/kaxe…

徳丸 浩@ockeghem

メニューを開く

さまざまな課題がありますが、私が一番課題だと思うのは、選挙システムに不正がないことを証明する方法だと思います。 #mond_ockeghem mond.how/ja/topics/ml1g…

徳丸 浩@ockeghem

メニューを開く

一番素直な解釈は、「リモートデスクトップ(RDP)のポートがインターネットに公開されていた」だと思います。 「そんな馬鹿な」と思われるかもしれませんが、警察庁が公開している以下の資料を御覧ください。 令和6年… (残り540字) #mond_ockeghem mond.how/ja/topics/1qsk…

徳丸 浩@ockeghem

メニューを開く

私は暗号の専門家ではないので、ぜひプロフェッショナルTLS&PKI 改題第2版をお読みください。3DESの危険性については、8.11 Sweet32 に詳しい説明があります。 https://www.lamb… (残り29字) #mond_ockeghem mond.how/ja/topics/8xe3…

徳丸 浩@ockeghem

メニューを開く

パスワード情報が盗まれる典型的な手口がフィッシングやパスワードリスト攻撃その他のパスワード試行であることを考えると、あまりリスクは軽減されないような気がします。 #mond_ockeghem mond.how/ja/topics/vmqz…

徳丸 浩@ockeghem

メニューを開く

そもそも「トロイの木馬に感染しました」と表示することは通常はおかしいと考えられます。トロイの木馬は正答なアプリケーションを装って情報を盗むたぐいのマルウェアですが、であれば、トロイの木馬自体が「感染しました」と… (残り741字) #mond_ockeghem mond.how/ja/topics/nfkr…

徳丸 浩@ockeghem

メニューを開く

そういう風に雑にまとめたくないですね。 #mond_ockeghem mond.how/ja/topics/pmz9…

徳丸 浩@ockeghem

メニューを開く

ボタンを押すと直ちに動画をダウンロードするのであれば同期的な処理ですね。ボタンを押したあと「処理を受け付けました」と表示された後、バックグラウンドで動画変換などの処理が走るのであれば非同期です。 #mond_ockeghem mond.how/ja/topics/yiq2…

徳丸 浩@ockeghem

メニューを開く

WAFとRASPとでは対応する脅威が異なるとは言えますが、それぞれの製品の性能にも依存することであり、一般論として「併用が望ましい」とまでは言えないと思います。 #mond_ockeghem mond.how/ja/topics/d3gm…

徳丸 浩@ockeghem

メニューを開く

かつてレインボーテーブル攻撃が現実の脅威であり、その対策としてソルトが用いられるようになった経緯があること、応用情報ではなく情報処理安全確保支援士試験なので、それはセキュリティ専門家として知っておくべきことであ… (残り20字) #mond_ockeghem mond.how/ja/topics/hxc0…

徳丸 浩@ockeghem

メニューを開く

以下のQ&Aについての指摘だと思いますが、まず私は広告ブロッカーを自分自身では使っていないが、それは他人には勧めていないとも書いています。それはリスクを受容するかどうかを判断できるのは利用者本人だけだからという… (残り108字) #mond_ockeghem mond.how/ja/topics/a448…

徳丸 浩@ockeghem

メニューを開く

GPUを活用してハッシュ値から平文にもどすための定番のソフトはhashcat ですが、ZIPパスワードを求めるには、hashcat と JohnTheRipper を組み合わせる方法が一般的のようです(ZIPの… (残り14字) #mond_ockeghem mond.how/ja/topics/7s2n…

徳丸 浩@ockeghem

メニューを開く

これはご指摘の通りで問題として不適切なように思います。出題者はレインボーテーブルについて理解していないのではないでしょうか。そもそも、今どきレインボーテーブルについて出題することが時代遅れのように思います。セキ… (残り54字) #mond_ockeghem mond.how/ja/topics/fbpy…

徳丸 浩@ockeghem

メニューを開く

もうちょっと詳しい要件を伺わないと回答は難しいです。アプリAとアプリBはどのような関係でしょうか。アプリBにログイン機能はないのに、アプリBの情報は秘密なのでしょうか。アプリAはアプリBについての情報について、… (残り79字) #mond_ockeghem mond.how/ja/topics/pwfz…

徳丸 浩@ockeghem

メニューを開く

すべて開発ベンダーが悪いとは一概に言えませんが、「不明な発行元」というのは、アプリケーションに署名がされていないからなので、ここは少なくとも良くないと思います。ただし、著名なソフトウェアでも署名がないものは時々… (残り162字) #mond_ockeghem mond.how/ja/topics/9loj…

徳丸 浩@ockeghem

メニューを開く

これはご指摘の通りで、JSを書き換えられる、必要であればサーバースクリプトも書き換えられることが本質的な問題で、evalやCSPはこれらに比べれば些細なことです。なので、以下はありえません。 > ある程度の侵入… (残り121字) #mond_ockeghem mond.how/ja/topics/nurf…

徳丸 浩@ockeghem

メニューを開く

そもそも、ECサイトにクレジットカード情報が保存されているケースはほとんどないと思います。ないものは盗みようがないというのが私の感覚です。以下、ECサイトにクレジットカード情報が保存されていないと私が考える理由… (残り1667字) #mond_ockeghem mond.how/ja/topics/k001…

徳丸 浩@ockeghem

メニューを開く

徳丸が書いていないことを質問いただくことが時々ありますが、私が書いてないのは書きたくない理由があるから(単にめんどうくさいも含む)です。ですが、せっかく質問いただいたので、思うところを書いてみようと思います。 … (残り701字) #mond_ockeghem mond.how/ja/topics/5s9x…

徳丸 浩@ockeghem

メニューを開く

ログインが永続的に続くからと言って、それが理由でセッションハイジャックの原因になるわけではありません。ログインタイムアウトを設定する理由は、何らかの理由でセッションハイジャックされる可能性がある場合に、実際に影… (残り752字) #mond_ockeghem mond.how/ja/topics/s15y…

徳丸 浩@ockeghem

トレンド13:42更新

  1. 1

    エンタメ

    CanCam

    • TOMORROW X TOGETHER
  2. 2

    スポーツ

    無期限の謹慎

    • 小学生の空手大会で危険行為
    • 小学生の空手大会
    • セコンド
    • 危険行為
    • 謹慎処分
  3. 3

    エンタメ

    魔法つかいプリキュア!!

    • MIRAI
    • 魔法つかいプリキュア
    • まほプリ2
    • 魔法つかいプリキュア!
    • ED
  4. 4

    ITビジネス

    イグニスター

    • アコードトーカー
    • 遊作
    • サイバース
    • コードトーカー
    • 繋がりAi
    • ファイアウォール
    • VRAINS
    • クリクリンク
    • アコード
    • アクセスコード
    • M∀LICE
    • アライバル
    • ウィザード
    • バックアップ
    • 来ると思ってた
  5. 5

    ニュース

    お叱りボイス

    • 甘やかしボイス
  6. 6

    博多くん

    • 大坂城
    • 博多
  7. 7

    ニュース

    道仁会

    • 熊本県警
    • 家宅捜索
    • 闇バイト募集
    • 指定暴力団
  8. 8

    逮捕しろ

    • クルド人
  9. 9

    エンタメ

    ファミクラストア

    • Hey! Say! JUMP
    • Hey! Say! JUMP LIVE
    • H+
    • timelesz
  10. 10

    蔦屋重三郎

    • 蔦重栄華乃夢噺
    • 横浜流星
    • べらぼう
20位まで見る

人気ポスト

電車遅延(在来線、私鉄、地下鉄)

遅延している路線はありません

全国の運行情報(Yahoo!路線情報)
よく使う路線を登録すると遅延情報をお知らせ Yahoo!リアルタイム検索アプリ
Yahoo!リアルタイム検索アプリ