2008-04-26

米研究者、画像方式による次世代CAPTCHAを発表

Technobahn、2008/4/24 15:10 の記事です。

先月に関連記事をアップしていましたが、今後の動向が
気になりますね。

2008-04-17

チョコレートと交換にパスワードを教える?

CNET Japan、本日のマーケティングチャンネル記事です。

日本で同じようなことをやると、山吹色のお菓子を貰った
男性の方が、パスワードを引き渡す人が多いのでしょうか?
(笑)

2008-04-16

CPUを利用したハッキング手法――イリノイ大学の研究チームが報告

Computerworld.jp、本日の記事です。

じっくり記事を見ている時間が無かったのですが
さっと斜め読み程度ながらチェックしてみました。

生物・化学兵器などを「貧者の核」などと呼ぶ
話もあって、プログラムのバグ探しもある意味知
恵のみで勝負できる部分は似通った所があるの
かもしれませんが、こうした大規模に資源を投入
して成しえる脅威というのも非常に興味深いです。

記事の中にある、Apple が2006年に出荷したVi
deo iPod にウイルスが仕込まれていた話は、同
じ年にマクドナルドがキャンペーンでプレゼントに
していたMP3プレーヤーがウイルスに感染してい
た話を思い出しますね。


■関連リンク
アップル - サポート - Video iPod と ウイルスについて

弊社キャンペーン賞品「MP3プレーヤー」のウイルス感染に関して
日本マクドナルド株式会社
2006年10月13日


グローバル・サプライチェーンを“悪の手”から守り切れ!
来るべき「サプライチェーン監視時代」に、CIOはいかに対処すべきか
CIO Online

2008-04-15

ADSLルータ、ケーブルモデム、ホームワイヤレスアクセスポイントを強化する5つのステップ

Handler's Diary、2008年4月11日の記事です。

ADSLルータ、ケーブルモデム、家庭内で無線LANを
使う際に設置するアクセスポイントといったネットワ
ーク機器を侵害されにくくする5つのステップを述べ
ています。

1.さしたる技術がなくても、出荷状態のIDとパスワ
  ードがわかれば容易に管理者として機器を操作
  できてしまうので、出荷状態のデフォルトパスワー
  ドを望ましい強度を持つ(少なくとも8文字以上の
  長さで大文字・小文字を、数字、特殊文字を含
  む)ものに変更する

2.遠隔操作が出来る=遠隔攻撃の可能性がある
  という事もあり、設定変更が必要なら直接(ローカ
  ルで)操作すべきという観点から、リモート管理機
  能は無効化する

3.出荷時に機器へ焼きけてあるプログラムに問題が
 生じることもあるので、メーカーのホームページに載
 っている情報を定期的にチェックし、ファームウェアを
 アップデートする

4.余分に動いているサービス(機能)は、攻撃者の
 足がかりとなったり、より深刻な問題を引き起こす
 恐れがあるので、使わないものは無効化する

5.Web上での攻撃傾向を広く共有する為、DShield
 というサイトへログを投稿する

1、2、4 あたりは、パソコンでも全く同じように言われる
事ですし、3はWindows Update に代表される様なパ
ッチを当てるのと同義ですね。

5 にあたる情報共有の動きも、何年も前から言われ
続けています。


■関連リンク
D-Link製ルータへの攻撃はボットの仕業
――シマンテックが示唆
セキュリティ・マネジメント - Computerworld.jp
2008年03月26日


wyvern notes: Router Hacking Challenge
2008-3-4


ファームウェア - Wikipedia

Open Tech Press
DShield - コミュニティ・アプローチで侵入を検知
2005年06月24日


@IT:Security Tips
パケットフィルタログの有効活用
2004/3/24

2008-04-10

COBITの開発元ITGI、新たな危機管理フレームワークの開発に着手

Computerworld.jp、4月7日の記事です。

フレームワークの利用は、手の付け所に苦労している
問題に対して漏れやダブりを最大公約数的に予防
したアプローチを容易にする面もあると思いますが、
立派なものほど活用に知識やマンパワーを要する感
があります。

COBITでは、目標と現状のギャップ把握とコントロール
を容易化するために成熟度モデル(Maturity Model)と
いう5段階の指標を持っているのが特徴的ですね。

これは、作業の俗人化をどれだけ脱して本来人間が
リソースを集中して付加価値を生み出せるかを測るも
のさしという解釈もできます。

こうしたフレームワークを使いこなすには、規模を問わず、
組織のありようから実務まで一環してITと内部事情の双
方に精通している、本当の意味で管理職と呼べる人材
が求められるのではないかと思います。


■関連リンク
COBIT - Wikipedia

日本ITガバナンス協会
COBITの概要
updated on 2007.12.15


COBITの成熟度モデルでITILを裏付ける
@IT情報マネジメント
2007/10/18


日本ITガバナンス協会
Val IT イニシアチブ(PDFファイル)


本日の『はなけん』: Val ITの日本語版完成
2007年04月18日

2008-04-08

お知らせ

千葉市産業振興財団に専門家登録されました。

情報セキュリティアドミニストレータ保持者として
初の登録となったようです。

これをきっかけに、お役にたてる範囲が広がれば
良いなと思います。


■関連リンク
千葉市産業振興財団 登録専門家情報

2008-04-07


先週半ばにほぼ満開と思った桜ですが、
今日の雨でだいぶ散ってしまいました。

咲いた花を見ると、四季が巡る中で綺麗
な形を作っていく力がどこにあるのだろうと
思いますね。

桜に限らず、道端を歩いて目に留まる花
から、植物の生命力に改めて目を見張る
季節です。

2008-04-03

大いなる幻影

第一次大戦下のドイツ軍捕虜収容所を舞台に
航空兵の脱走劇を描いた1937年のフランス映画
です。

監督であるジャン・ルノワールは、著名な印象派画
家の次男として生まれ、偵察航空隊のパイロットや
航空撮影カメラマンとして第一次大戦に従軍してい
たとか。

この作品を知ったきっかけは、僕がコーポレート・ガバ
ナンスの授業を受講した際のカリキュラムでした。

ヨーロッパの貴族階級にある人々のメンタリティを知る
上で鑑賞することになったのだと今は思いますが、観
終えた後に、貴族出身のフランス軍将校であるボワ
ルデュ大尉が白手袋をはめて仲間の脱走を助ける
場面が、実はとても重要な描写であると授業の担当
教授から教えてもらったことは非常に新鮮な印象と
して残っています。

というのは、この「白手袋」は侍がハラキリをするとき
に白装束を着るのと同じで死を覚悟した心理の表
現だというのです。

何も前提知識がないとあまりにさりげなくて解釈もせ
ず見過ごしてしまうような場面ですが、ハラキリと同
義となれば見方が全く違って来ますし、理解の有無
で作品が全く別物になってしまうとも言えるでしょう。

このあたりは、文化の違いによる解釈の相違と言う
のは簡単ですが、その重みを感覚的に理解できた
体験でしたね。

貴族階級同士の間に残る騎士道精神の雰囲気
など、画面の端々から風格を感じる作品です。





■関連リンク
名画倶楽部 大いなる幻影

復元プリントで 初めて明らかになる、ルノワール『大いなる幻影』の真実
水原文人

La Grande illusion / Grand Illusion / 1937 / film review