放課後に居残って夜

調べたこと、気になったことなどをアーカイブする場所にしたい。 This is a place to throw a quick learn, study, and research of my random interests.

2016-12-01から1ヶ月間の記事一覧

Evernoteのプライバシーポリシー

今扱っている製品はログを蓄積するけれども、そこからAnalysisにつなげて、Proactiveな価値を出そうというのは、製品の付加価値の追求という点で誰しも考えることだと思う。電子レンジをこれまで作っていたけど、電子レンジの中身や調理しているものの中身ま…

どんびきー

off-putting put off turnoff Today's my friend's bitching was a real off-putting.

今年のサイバーセキュリティ 大きなもの6つ

Dark Readingより: サンフランシスコの移動手段の一つ、Municipal Transportation Agencyが攻撃され、Kiosk端末とコンピューターがロックされ、2日間運賃タダで乗客を運んだ、というものが話題だった。ランサムウェアで、100Bitcoin要求。サンクスギビング…

新しいランサムウェア=他の人に感染リンクを送ったら、あなたのPCの感染を解いてあげます

以下記事。ポップコーンタイムと呼ばれる。 感染状態を解くために、要求されたランサムを支払うか(よくBitcoinが使われる0)、あるいは「Nastyな方法」他の人に感染を促すリンクを送る(例えば2人以上、など)することで、自分のPCは守れる、というもの。…

セキュリティ対応はやっぱり後から追随してくる

DevOpsなどで、計画、構築からリリース、運用までのサイクルを格段に縮めることに成功した、であるとか、コンテナ化によってデプロイ時の環境の差異が吸収できることで対応時間を大幅に削減できるとか、色々とenablementに関する最適化や取り組みが多い。セ…

Threat IntelligenceのAutomation

Good read: 実際のデータやオペレーションに介在する、あるいはイニシエートする「人」に対しての、フィードバックの自動化や、Remediationの自動化も必要な要素かもしれない。 www.newcontext.com

zero knowledge proof

You tell someone just the information they need to know without "giving up the farm." Means, - Only the owner of the private key can prove she has possession of the key.

au privave 練習中

ポピュラーやジャズスタンダードを演奏でどうも違和感があったのは、4/4で1拍目、3拍目にアクセントが置かれすぎているような演奏だからなのかもしれない。 リハビリ中だが、また以前のように吹きたいなー。 ダウンビートでのAu Privave最初ー吹奏楽っぽく…

Diffie-Hellman

symmetricの方法では、スケーラビリティや鍵の交換(鍵をセキュアに交換しなければならない)などのdrawbackが存在する。その鍵の交換にアドレスしたのがDiffie-Hellman algorighm. メッセージをやりとりするAとB。それぞれ自身のPublic KeyとPrivate Keyを…

Office 365 ログイン情報を入力してくださいと繰り返し聞かれてしまう。

Office 365を会社で導入しているが、最近良く、Outlookの起動が遅い、WordやExcelを起動したら、「Defaultに設定して」というプロンプトが出る、そして右クリックしたら「ログインして」と必ず出る、という現象が。 というわけで調査中。 以下MSのKBでは、レ…

Rule 41の変更 - 米国、とUKのIPBill

怪しいことしなければ、対象外になる?ならない? Tor使ってたら即怪しい人になってしまうかもしれませんね・・・あらやだ。 Rule41がどのように更新されるか、 現在では、容疑の掛かった人が何らか技術的な方法で自身のコンピュータの存在場所を偽っていた…

DES

Data Encryption Standard. NISTが募集した際、IBMが当時作っていたもので (Luciferと呼ばれた) 提案をかけたが、NSAが意図してか鍵長を短くしてData Encryption Algorithmとしてしまった(復号できるようにしたかったのか)。DEA is the algorithm that ful…