[暗号化]の検索結果


常時SSLとは

常時SSLとは、ウェブサイトの全てのページをHTTPS化するセキュリティ手法で、HTTPS化することで、通信が暗号化され、サイトが偽物の場合は警告が出るようになる。これまでは個人情報を入力する場合などの、重要な情報をやり取りする場面のみで通信を暗号化する方法が取られていたが、グーグルが2018年7月にリリースしたブラウザ「chrome」の最新版(Chrome 68以降)では、常時SSLされていないHTTPS化されていないウェブページの訪問者に「保護されていません」と 警告表示されるようになったこともあり、常時SSL化の必要性は高くなっている。

常時SSLに対応するには、SSL/TLS証明書を取得してサーバーにインストールし、「.htaccess」などの設定ファイルでHTTPSに転送するように設定すれば良いが、 ツールなどの使用状況によりそれ以外にも様々な対応が必要になる。

常時SSLに関する情報

常時SSL/TLSとは
常時SSL化のする為の資料

[2935] Posted by kagahiro at 2018/08/08 17:11:42
0 point | Link (2) | Trackback (0) | Comment (0)

先週後半(5月12日)からイギリスを始めとする世界各地で被害が報告されている「ランサムウェア WannaCryptor」の亜種による被害が日本でも続発している。

今回問題となっているランサムウェアは、「WannaCryptor マルウェア」の亜種と見られていて、このランサムウェアに感染するとコンピュータのファイルが暗号化され、コンピュータが使用できない被害が発生する可能性がある。メールの添付ファイルの開封やリンクへのアクセスなどで感染させ、脅迫文は日本語を含む多言語に対応している。

IPA(情報処理推進機構)は、

1.不審なメールの添付ファイルの開封やリンクへのアクセスをしない
2.脆弱性の解消 - 修正プログラムの適用
3.ウイルス対策ソフトの定義ファイルを更新する

といった対策を呼びかけている。

世界中で感染が拡大中のランサムウェアに悪用されているMicrosoft製品の脆弱性対策について

Wanna Cryptor マルウェア

Wanna Cryptor マルウェアは、Windows パソコン(PC)のファイルを暗号化し、復元の条件にBitcoinでの支払いを要求するもので、「WannaCrypt」「WanaCrypt0r」「Wanna Decryptor」「WannaCry」「WCry」の別称がある。

ランサムウェア WannaCrypt 攻撃に関するお客様ガイダンス
[WannaCrypt] MS17-010 の適用状況の確認方法について (WSUS)

ランサムウェア

ランサムウェアとは、「Ransom(身代金)」と「Software(ソフトウェア)」を組み合わせた造語で、感染したパソコンに特定の制限をかけ、その制限の解除と引き換えに金銭を要求する挙動から、このような不正プログラムをランサムウェアと呼んでいる。

Windowsの「SMBv1」における脆弱性

Microsoft Server Message Block 1.0 (SMBv1) サーバーが特定の要求を処理する方法に、リモートでコードが実行される脆弱性が複数存在し、攻撃者がこれらの脆弱性を悪用した場合、標的のサーバーでコードを実行できる可能性がある。2017年3月15日にマイクロソフトが対応するパッチを公開している。

マイクロソフト セキュリティ情報 MS17-010 - 緊急

[2709] Posted by kagahiro at 2017/05/15 23:54:57
0 point | Link (1) | Trackback (0) | Comment (0)

プラネックスコミュニケーションズ株式会社が、OpenVPN専用のVPNルーター「かんたんOpenVPN(VR500-OV1)」を5月中旬頃発売すると発表した。

「かんたんOpenVPN」はプラネックスのVPNルーターラインアップでは初めてOpenVPNを採用。安全度も高く、通信速度も下がりにくい上、使用するデバイスに左右されず相性問題もないため、モバイル機器での利用に最適だという。

価格は1年間の接続サービス料金を含み2万5000円(税別)で、2年目から年額接続サービス料金10,000円(税抜)がかかる。

様々な機器から安全に使えるVPNルーター OpenVPN専用『かんたんOpenVPN』発売(プレスリリース)

OpenVPNとは

OpenVPNはOpenVPN Technologies, Inc. を中心に開発が行われているオープンソースのVPN(Virtual Private Network)ソフトウェアで、GPLライセンスで公開されている。WindowsやLinux、MacOSなど、様々OSに移植されており、それぞれのOS上でOpenVPNが利用できる。スマートフォンやタブレット用のOSであるiOSやAndroidでも利用できる。

OpenVPNとは

VPN(Virtual Private Network)とは

VPNは、インターネット上にトンネリング技術や暗号化技術を利用して仮想的にプライベートネットワークを構築する技術。

OpenVPNについての情報

OpenVPN - Open Source VPN (英語)
OpenVPN.JP | OpenVPN日本語情報サイト

ネットワーク超入門講座 第3版
SBクリエイティブ 著者:三上 信男


amazon.co.jpのカスタマーレビューを見る
powered by amalink

[2696] Posted by kagahiro at 2017/04/25 10:12:11
0 point | Link (1) | Trackback (0) | Comment (0)

「さくらのレンタルサーバ」ライトプランで、2017年4月20日から共有SSL・独自SSL(SNI SSL)が利用可能になった。さまざまな情報が電子化し、個人情報漏洩やフィッシング詐欺などの不正行為被害のリスクが高まってい...
[2680] Posted by kagahiro at 2017/04/20 15:41:52
0 point | Link (3) | Trackback (0) | Comment (0)

Yahoo!がサイバー攻撃をうけ、5億件以上の個人情報が流出していたことを明らかにした。攻撃を受けたのは2014年後半で、盗まれた情報には、名前、メールアドレス、電話番号、生年月日、パスワード、場合によっては暗...
[2589] Posted by kagahiro at 2016/09/28 11:52:59
0 point | Link (1) | Trackback (0) | Comment (0)

MozillaとCisco、Akamai、Electronic Frontier Foundation(EFF)、IdenTrust、およびミシガン大学の研究者たちが作った研究グループInternet Security Research Groupが、Webドメインを持っている者なら誰もが無料で利...
[2436] Posted by kagahiro at 2014/11/20 12:31:19
0 point | Link (1) | Trackback (0) | Comment (0)

「FACTA」が無料通話・メールアプリ「LINE」を韓国の諜報機関「韓国国情院(旧KCIA)」が傍受し、収拾したデータを欧州に保管、分析しているという記事を掲載し、LINEユーザーに動揺が広がっている。韓国国情院がLIN...
[2401] Posted by kagahiro at 2014/06/19 15:08:06
2 point | Link (3) | Trackback (0) | Comment (2)

Googleが、Gmailのメールを送受信者以外読めないようにエンドツーエンドで暗号化できるChrome拡張機能「End-To-End」のアルファ版ソースコードをオープンソースライセンス(Apache License 2.0)で公開した。OpenPGP...
[2398] Posted by kagahiro at 2014/06/04 15:00:12
0 point | Link (2) | Trackback (0) | Comment (0)

フジテレビの対決バラエティ番組「ほこたて」で放映された「どんなパソコンにも侵入する世界最強ハッカーVS絶対に情報を守るネットワークセキュリティー」にIT業界関係者らが大きな衝撃を受けている。番組ではセキュ...
[2309] Posted by kagahiro at 2013/06/10 11:11:08
0 point | Link (1) | Trackback (0) | Comment (0)

Cisco PIX Firewall実装ガイドセキュリティポリシーに不可欠なファイアウォールの実装方法が詳しく解説されたCisco PIX Firewall製品とCisco IOS Firewallに関する解説書。 CSPFAコース公式テキスト。実践 セキュリテ...
[851] Posted by kagahiro at 2006/10/05 08:44:18
2 point | Link (2) | Trackback (1) | Comment (1)

  1 2  次へ >


アクセスランキング

今日のアクセスランキング TOP 10

  1. SQLのSELECT文で先頭から上位(TOP)10件のレコードを取得する方法(SQL Server、Oracle、MySQL、PostgreSQL) (89 PV)
  2. 安全性重視の完全無料ナンピンマーチンEA「Million Dollar(ミリオンダラー)」 #FX #ゴールド #ビットコイン (11 PV)
  3. Google Finance(グーグルファイナンス)- リアルタイム株価情報、金融ニュース、日本株 (8 PV)
  4. [FX]高値更新・安値更新でエントリー、MT4向け無料スキャルピングEA「1Scalper」#システムトレード (7 PV)
  5. 自作のMT4向け無料EA(口座縛り無し、ブローカー縛り無し、使用期限無し)とゴゴジャン出品中の有料EAの一覧 #MT4 (5 PV)
  6. 裁量トレードを半自動化する無料のMT5向け裁量トレード支援ツール(EA)「PositionKeeper MT5」 #FX (5 PV)
  7. Million Dollar(MT4)リアルフォワード(myfxbook) #Gold(XAUUSD) #ナンピンマーチン (4 PV)
  8. 完全無料のMT5用ナンピンEA「Nanpin K(ナンピンケイ) MT5」 (4 PV)
  9. 時間指定で仲値トレードも簡単にできる無料EA「NAKANE3 Ver 2.02」 (4 PV)
  10. 完全無料のMT4向けナンピンEA「Nanpin K(ナンピンケイ)」 (4 PV)

今月のアクセスランキング TOP 10

  1. SQLのSELECT文で先頭から上位(TOP)10件のレコードを取得する方法(SQL Server、Oracle、MySQL、PostgreSQL) (1519 PV)
  2. 安全性重視の完全無料ナンピンマーチンEA「Million Dollar(ミリオンダラー)」 #FX #ゴールド #ビットコイン (229 PV)
  3. Google Finance(グーグルファイナンス)- リアルタイム株価情報、金融ニュース、日本株 (214 PV)
  4. MT4向けオープンソースナンピンマーチンEA「Automaton」 (129 PV)
  5. 自作のMT4向け無料EA(口座縛り無し、ブローカー縛り無し、使用期限無し)とゴゴジャン出品中の有料EAの一覧 #MT4 (121 PV)
  6. [FX]高値更新・安値更新でエントリー、MT4向け無料スキャルピングEA「1Scalper」#システムトレード (117 PV)
  7. MT4向け1ポジアノマリーEA「DAY TRADING」オープンソースライセンス(GPL3)で公開 #ドル円 (115 PV)
  8. 完全無料のMT5用ナンピンEA「Nanpin K(ナンピンケイ) MT5」 (109 PV)
  9. 完全無料のMT4向けナンピンEA「Nanpin K(ナンピンケイ)」 (98 PV)
  10. SQLiteのSELECT文で上位 (TOP) n件のデータを取得する (86 PV)

アクセス統計

ディレクトリ

関連サイト