セキュリティ

パスワードの定期更新の有効性に関する考察

パスワードの定期更新の有効性について疑問を抱いている自分の考えをまとめてみました。 ブルートフォースな攻撃に対する有効性 このことを簡単に説明する為にここでは数字4桁限定のパスワードで考えてみましょう。例えば、まず初期状態として 2032 がパス…

マスターパスワードに基づく各種目的別パスワード生成ツール

http://www.trickpalace.net/tools/password.htm マスターパスワードから目的別のパスワードを生成するツールです。 このツールは乱数を用いるパスワード生成ツールとは異なり、同じ指定でパスワード生成を行えば毎回同じパスワードが生成されます。 このパ…

QuickTime の目も当てられない脆弱性

先日、偶然 QuickTime のある致命的な脆弱性を見つけたんですけど、いまひとつ再現条件をつかめないでいるうちに...Apple、QuickTime最新版で8件の深刻な脆弱性修正...で、修正されたっぽい。自分が見つけた脆弱性はいかに Apple がセキュリティに対するリテ…

HKCR配下のレジストリキーが勝手にコピーされる?

【vista対策】 http://pc10.2ch.net/test/read.cgi/tech/1162813293/312-313n 312 :デフォルトの名無しさん :2007/02/27(火) 00:32:42 MSが仕様だと言い張るので、Vistaのすばらしい機能を紹介します。 レジストリのHKEY_CURRENT_USERのキーを同一PC上のユ…