2010-01-01から1年間の記事一覧

IPA 中小企業情報セキュリティセミナー

東京商工会議所の国際会議ホールで IPA の主催している中小企業情報セキュリティセミナーのマネジメント入門編に参加。本当は明日 (7/2) 続けて技術標準編を受講予定だったのだけど、現場作業が入ったのでこちらは 7/30 の横浜開催での受講に変更。 入門編と…

WDE ex -Vol10 『Webフォントの未来』

銀座 Apple ストアのホールで WDE ex -Vol10 『Webフォントの未来』。スピーカーの John Daggett さんは Mozilla Japan の人なのか。 Web フォントの世界は相当に奥が深いなあ。デザイナーの「どんなプラットフォームでも意図したとおり寸分の狂いもなく表示…

「ネットワーク パケットを読む会(仮)」開催

昨日 (6/24) に「ネットワーク パケットを読む会(仮)」を無事開催しました。って言うか開催の告知をここに書いてなかったですね。 直前まで ATND の登録者が少なくってどうなるか心配だったんですが、結局 8 名の参加で開催できました。参加していただいた…

セキュアOS塾-07

夜は「セキュアOS塾-07」に参加。IPA (千石) から三田への移動は三田線一本なので楽チン。 BitVisor などをやっている筑波大学の忠鉢さんの、TPM・Intel TXT と trustedboot についての話。TPM は結構搭載されているマシンが多いと思うのだけど、Windows の …

IPA「ウェブサイト運営者向けセキュリティ対策セミナー」

情報処理推進機構 (IPA) で開催している「ウェブサイト運営者向けセキュリティ対策セミナー」に参加。内容は IPAの+取り込みから分かるウェブサイトの脆弱性対策の実情 脆弱性により引き起こされた被害 - 被害事例のケーススタディ - 安全なウェブサイト開発…

NetAgent 10周年イベント

10 周年記念講演は参加申込したけど抽選に外れたので Ust を見る。 参加した人の Twitter を見ると黒系スーツの方が大半な模様。まあセキュリティ関係者と言うよりはユーザーさん、カスタマーさん、取引企業関係などが中心のイベントだから当然か。 そういう…

まっちゃ445勉強会第12回

「まっちゃ445勉強会第12回」に参加してきました。今回はペネトレーション テストについてのセッションがメイン。テストを実施する側の立場からの生の声が聞けて有意義でした。 また午前中の目覚まし勉強会で「ブラウザー勉強会」の開催報告と次回予告をさせ…

ブラウザー勉強会は7/17で確定

近日中に Web サイトでも告知すしますが、次回の「ブラウザー勉強会」は7月17日(土)の開催です。今日 PIO に行って仮予約していた日程を正式申し込みしてきました。 内容ですが、ゲストセッションが二つあります。一つはFirefox をエンタープライズ環境に一…

今更ながらイーモバ携帯に Opera mini をインストールしてみる

という訳で H11T にインストール可能な Opera mini のバージョンを調べてみると、4.2 で OK との情報が。 そこで http://mini.opera.com/global/opera-mini-4.2.18887-advanced-ja.jad に H11T でアクセスしてそのままインストール完了。とりあえず問題無く…

Microsoft Excel の 1900 年 2 月 29 日問題 まとめ

Microsoft Excel を使ってブック間で日付形式のデータを含むデータをやりとりする場合、表示される日付がおかしくなる事があります。具体的には日付が 4 年と 1 日 (1,462 日) 分ずれて表示される、この現象自体は割と知られているようですが、発生する理由…

「Mozilla 勉強会@東京 2nd」行ってきたよ

「Mozilla 勉強会@東京 2nd」に参加してきました。ご存じの通り基本的に IE ウォッチャーなので Mozilla 関係はあまり詳しくないので本当に勉強のつもりでの参加。非常にためになりました。 それにしても Mozilla Japan の加藤さんが昔某所でお世話になった …

ブラウザー勉強会終了

昨日のブラウザー勉強会は無事終了しました。 ご参加いただいた皆さん、ご協力いただいた皆さん、ありがとうございました。 詳しい報告は順次ブラウザー勉強会 Web サイトに掲載します。 次回は 6 月頃の開催を予定しておりますので、ぜひご参加ください。

ブラウザー勉強会 プレ勉強会 3 月 27 日開催

「ブラウザー勉強会」は東京近辺で開催する Web ブラウザーについての勉強会です。ブラウザー勉強会を始めるにあたって、運営の手順などを確認し今後よりスムーズに開催できるよう、まず 3 月 27 日に「プレ勉強会」として外部 (ベンダーなど) 講師を招かず…

Microsoft Virtual PC に脆弱性?

Threatpost の記事によると、Microsoft Virtual PC の VMM (仮想マシンモニター) のメモリ管理に問題があり、Guest として実行している OS の DEP (Data Execution Prevention)、SafeSEH (Safe Exception Handlers)、ASLR (Address Space Layout Randomizati…

Internet Explorer に新たなゼロデイ アタック

マイクロソフト セキュリティ アドバイザリ (981374) IE6 と IE7 に脆弱性があり、リモートからコードが実行される危険性があるとのこと。脆弱性があるのは印刷や Web フォルダーなどの拡張 MSHTML 機能に関係する iepeers.dll。 IE8 には影響しないので、と…

Office 2010 は 5月 RTM、6 月リリース

Microsoft の Office 2010 Blog によると、ボリューム ライセンスでの提供は 5/12 開始、リテール版や OEM 版の提供は 6 月からとのこと。 併せて Office 2007 購入者に対する優待アップグレードも開始されるようですね。

まっちゃ445勉強会の日

青山のオラクルでまっちゃ445勉強会。 SDL 話自体は大変為になりました。 実際にどこまでできるのか、トップダウンで進められるのかなど難しい点も多いだけに、参考となる情報がもっと分かりやすく提供されていても良いなあ。英語版ならかなりあるけど、日本…

MS10-002 に含まれる更新、つづき

MS10-002: Internet Explorer 用の累積的なセキュリティ更新プログラムにはまだ他の更新も含まれてたんですね。 The UP arrow key does not work in a multiline text box when you use Windows Internet Explorer 8 to browse a Web page http://support.mi…

MS10-002: Internet Explorer 用の累積的なセキュリティ更新プログラム

すでに 0 day Attack に利用されている Internet Explorer の脆弱性を修正する更新プログラムがリリースされました。 脆弱性の修正もされていますが、この修正プログラムにはその他の修正 (Bug フィックス) も多く含まれていました。 The cookie information…

Windows の 16ビット サブシステムに脆弱性

日本語でもセキュリティ アドバイザリ出ています。 まあ今時ふつうは 16 ビット アプリケーションを実行しなければならない状況というのはレアだろうから、「NTVDM サブシステムを無効にする」という Workaround でも問題ないのか。それに脆弱性を衝くにはロ…

パナソニックが Exchange を廃止

パナソニックがメール システムをワールドワイドで切り替えて、現在の Microsoft Exchange から LotusLive に移行。同じクラウド サービスにしても Exchange Online ではなく LotusLive という事は、IBM にとっては得点、Microsoft にとっては痛手なんだろう…

ブラウザー勉強会

以前にも少しお知らせしていますが、Internet Explorer を含めた数々の Web ブラウザーについての情報交換、情報共有を目的とした「ブラウザー勉強会」の開催を予定しています。今日の PC ユーザーにおいて、最も親しみがあり、最もよく利用するアプリケーシ…

Google 携帯 "Nexus One"

出る出ると話題になっていた Google 携帯が本当に出ましたね。機能や価格はなかなか競争力がありそうです。現時点では SIM フリー モデルでも日本から購入できないようですが、ソフトバンクから出るという情報も。 ソフトバンクから出るとすると iPhone との…