「SSL」を含む日記 RSS

はてなキーワード: SSLとは

2021-12-02

anond:20211202122148

OSINTというやつやね。

OSINTは、公開されている(登録認証不要な)アクセス可能ソースからターゲット企業に関する情報受動的に収集することだけを行います能動的にスキャンをしたり攻撃をしたりしてはいけません。以下はOSINTの対象内と対象外の行為の例をまとめたものです。

OSINTの対象外にある行為許可なく実行した場合違法犯罪)になります

https://tex2e.github.io/blog/security/osint

そいつを上手いこと煽ったりして聞き出したりした情報プロファイリング」の部分が怪しいんとちゃうかな。

2021-11-16

民度の低い言葉が減ってきている件

Web系のワードで「SSL自己証明書」ってのがあるんだけど、

昔は「オレオレ証明書」みたいに表現する人が多かった。今もけっこういる。

しか個人的には民度が低いというかダサかったので使っていないのだが、

うpする」とか、そういう民度の低いワードが減ってきたと思う。

中国ウェイパーみたいなネット空間との民度とは差別化ができてきて、良いことである

2021-10-26

anond:20211025210739

https://i1.wp.com/www.fx2ch.net/wp-content/uploads/2021/10/e88d36fb0b241f29d62db83b24bd9b96.jpg?fit=553%2C634&ssl=1

「色んな発想を生かして絶対に生き延びる」

成功させる自信しかない」

って言ってるんだから、上空に救助ヘリを待機させてチャレンジするぐらいの芸当見せてくれんだろ

その為のクラファンだろぉ

10まんえんだっけ?でヘリ確保できるか知らんけど

いざとなったら支援者がポンと1000万ぐらいだしてくれるやろ

2021-06-03

[]2021年5月はてブあとで読むトップ30リスト

はてブホットエントリ(総合)で月内に数多く[あとで読む]タグを集めたエントリ

400あとで/2455users ハーバード大プログラミング講座を日本語化 無料で学べる「CS50.jp」公開 - ITmedia NEWS

340あとで/2437users 米ハーバード大学のプログラミング授業 日本語訳無償公開 誰でも聴講可 | ツギノジダイ

335あとで/2327users 東大無料公開している超良質なPython/Data Science/Cloud教材まとめ (*随時更新) - Digital, digital and digital

292あとで/1762users 新人の方によく展開している有益情報Qiita | kazuo_reve

244あとで/1441users 知っておきたかったLinuxサーバ設計、構築、運用知識まとめ - hiroportation

228あとで/1463users Google提供する無料AI講座受けてみた 1時間機械学習の基礎がわかる | Ledge.ai

227あとで/1355users 無料で読める、東大京大の「Python教科書電子書籍AI機械学習無料電子書籍 - @IT

220あとで/1750users 研究の話 | 医療法人豊隆会 ちくさ病院

208あとで/1145users ブラウザレンダリングの仕組み | Aki Kahamura | Zenn

191あとで/1151users すべての働く人におくるストレスマネジメントの基本 | knowledge / baigie

188あとで/1023users 【図解】https(SSL/TLS)の仕組みとシーケンス,パケット構造暗号化範囲, Encrypted Alert, ヘッダやレイヤについて~ | SE道標

187あとで/989users 認証と認可の超サマリ OAuth とか OpenID Connect とか SAML とかをまとめてざっと把握する本 | ほげさん | Zenn

180あとで/1161users すべての開発者へ。すごいGitHubリポジトリ10選 – Qiita | baby-degu

179あとで/2080users 山本ゆり(syunkon レンジは600W) on Twitter: "今まで紹介したレンジハンバーグ個人的に優勝。この手間でこの味になるかと驚くほど簡単で、本当に美味しい(包丁不要。ボウルで捏ねないかヌルヌルの洗い物もナシ) 卵の有無、練り具合、つなぎの量など何度も試作しました。柔らかくジュ… https://t.co/BXntIVz5NQ"

169あとで/1342users 『スタンフォード式 最高の睡眠』を読んで、睡眠について知らないことがまだまだあったのかと感動しました - おたま日記

162あとで/1388users CS50 for Japanese(ハーバード大学 CS50 の日本語版翻訳プロジェクト): コンピュータサイエンスの入門

161あとで/1375users カレースパイス調合の基本からスパイスカレーや肉のスパイス漬けを極める(小林銅蟲/イナダシュンスケ) - ソレドコ

154あとで/743users 世界一わかりみの深いOAuth入門 | Noriyuki TAKEI | Speaker Deck

153あとで/1529users TOKIO国分太一さん「センスのいい、もらって嬉しい手土産知りませんか?」見ているだけで楽しい推し手土産」が集まる - Togetter

149あとで/980users 機械学習研究者を目指す人へ | Hiroshi Takahashi

149あとで/1629users お前らの登録してるyoutubeチャンネル教えろよ | anond.hatelabo.jp

144あとで/1277users 【更新創作する人は必読!書評家が下読みで感じた「応募小説問題点」がめちゃくちゃタメになる - Togetter

144あとで/1225users ナビつき! つくってわかる はじめてゲームプログラミング | Nintendo Switch | 任天堂

144あとで/1668users 政府向けシステムの話をするときの前提知識 | anond.hatelabo.jp

135あとで/656users フロントエンドパフォーマンスチューニング俯瞰する - 30歳からプログラミング

133あとで/998users 社員用に作った文書校正ツール一般公開した - gecko655のブログ

133あとで/2245users ため池に落ちると、なぜ命を落とすのか(斎藤秀俊) - 個人 - Yahoo!ニュース

131あとで/1170users 真っ先に変えるべきは日本人の「思考」 オードリータンが貫く「透明性」と「多様性」:「前例がない」をやらない理由に(1/5 ページ) - ITmedia ビジネスオンライン

126あとで/796users DOM Events | Alex Reardon

124あとで/912users 「結果が出ない焦り」と向き合う方法柴田史郎|note

124あとで/598users MySQLインデックスと私 - Speaker Deck | yoku0825

ナントカ大学の教材、みたいなエントリに[あとで読む]タグが集まった

スタンフォード式 最高の睡眠』は読んでしまった

2021-05-20

このメールにはご注意ください
個人情報不正入手するために使用された不審リンクが含まれていますリンククリックしたり、返信に個人情報記載したりしないでください。

アカウント再設定ページへの連絡
(このメールは、配信専用のアドレス配信されています

ヨドバシ・ドット・コムをご利用いただきありがとうございます
パスワードを再設定したページが更新されます
ご連絡いたします。
また、クレジットカード情報登録されている場合
パスワードリセット時に登録したクレジットカード情報
削除させていただきます
次のページから、ページ上のパスワード再設定の手順に従います
手続きをしてください。


パスワード再設定】

----------------------------------------------------------

パスワード再設定をご依頼いただいた会員IDメールアドレス

 hage@example.com

お客様パスワード再設定ページはこち

 

ヨドバシ・ドット・コム

 ※上記パスワード再設定ページは、SSLセキュリティページです。

  再設定ページは、このメール配信から約1時間有効期限とさせて

  いただきます有効時間を過ぎますと、上記ページは無効となり

  ます。お早めの手続きを、おすすめいたします。

  有効時間が切れた場合には、再度、パスワード再設定手順にそって、

  手続きをお願いいたします。

弊社よりお客様個別配信しておりますメールには、必要に応じて

お客様個人情報が表示されるページへリンクするURL記載されます

当該URLについては、ブログソーシャルブックマーク等において、

公開されませんようご注意願います

万が一公開された場合でも、弊社では一切の責任を負いません。

※このメール内容に心あたりのない場合は、お手数ですが、ヨドバシ・ドット・コムお問い合わせ窓口へ至急ご連絡をお願いいたします。

2021-03-18

LINEリリース否定していないこと

私が日本語を読み解いた限りでは否定されていないことです。間違いがあったら指摘お願いします。

ノートタイムライン・Keepの情報は全て暗号化されない状態国外サーバーに保存されていて、国内移転を行う予定はない

「1. 国内ユーザーデータ管理について」から暗号化されてDBに保管されているのはトークだけであり、それ以外はE2E暗号化は行っていない。(通信経路はSSLなどで暗号化されている。)

今後の国内への移管予定も画像動画サーバーのみ。

ユーザー名前電話番号メールアドレスLINE ID中国開発者アクセスできる状態だった

3-2の①の内容からLINE Digital Technology (Shanghai) Limited(大連)において、LINE捜査機関対応業務従事者用CMSの開発業務従事していた人は、これらのデータアクセスできていた。現在アクセス権を削除している。

ユーザー提供した顔写真中国開発者アクセスできる状態だった

3-2の④の内容からLINE Digital Technology (Shanghai) Limited(大連)において、アバター機能LINEアプリ内のOCR機能の開発に従事していた人は、ユーザー提供同意した顔写真データアクセスできていた。現在アクセス権を削除している。

Keep機能で保存したテキスト画像動画ファイル暗号化さておらず、中国開発者確認できる状態だった

3-2の⑤の内容からLINE Digital Technology (Shanghai) Limited(大連)において、Keep機能開発者は、Keepされたデータ全てにアクセスできていた。現在アクセス権を削除している。

2021-02-18

anond:20210218125700

会社WiFiかな?

proxySSL通信対応してるようなのでセッションも抜き放題。

スマホで使ってるアカウントは全部収集されてると思ったほうがいいぞ。

可能ならプライベートVPNでも使え。

2021-01-18

anond:20210118160125

オンラインサイトのものウイルスを配布していて、スキャンを通じてウイルスを埋め込んできたら?

そんなこと言ったらPCインストールするソフトは全部マルウエアじゃないかと疑わなきゃならんだろう。

通信先はSSL保証されるとして、その通信先がウイルス配布してこないかどうかはアルゴリズム的に保証することが不可能世界から

あなたがそのサービス提供者を信頼するかどうか決めるしかない。

2021-01-16

homebewがopenssl更新することでいろんなプログラムが動かなくらしいけどどうしてですか

https://twitter.com/search?q=openssl%20brew&f=live

小生はsslについて調べていて素人です。

ルーツ認証局公開鍵(/etc/ssl/cert.pem)を変えてしまうから

2021-01-11

日本銀行IT終わってる

決済で使ってる三井住友銀行からロンダリング防止の確認のためのweb提出を求められたんだが、苦痛に耐えつつ8割くらい進んだ所でエラーが出て、入力分が全部喪失してしまったので、やめてしまった。回答いただけないと利用制限とか警告書いてあるけど、無視してやる。

https://infoweb.smbc.co.jp/hojin/

以下、ダメすぎてムカついた点

https://www.iseto.co.jp/company/profile.html

なんだか歴史だけは御大層な会社に依頼して作ってるらしいけど、学生サークルイベント参加フォームだってもっと丁寧に作るだろ。金とっていい仕事じゃないよこれ。こんなの納品されてOKだしてる銀行IT部門も相当クソ

追記

PCサイトがつながらない理由がわかった。

infoweb.smbc.co.jpが、httpからhttpsにリダイレクトする設定がされてないから、ブラウザアドレス打ち込むときに、しっかりhttpsから打ち込まないと、目的のページにはたどり着かないってのが原因だ。スマホときは、QRコード使ってhttpsのほうにアクセスたからつながったってことか。

SSL使ってるちゃんとしてるはずの企業で、こんなクソサイト初めてだわ。httphttpsのリダイレクトなんてSSL対応の基本の基本なのにな…SSL対応お仕事会社設立以来初めてやりましたって会社なのか?こんな素人感丸出しだと、もっと重要なところでもやらかしてそうで、金預けてて大丈夫心配になるわ。

http://infoweb.smbc.co.jp/hojin/

https://infoweb.smbc.co.jp/hojin/

2020-12-20

人間性センターについてはてな不具合報告した

この一か月くらいで、書き込みをする度に人間性センターに飛ばされるようになった。

おそらくNURO光の元海外IP割り当てが原因(ほかのサービスでもたまにある)なので、同じ現象で悩まされている人は不具合報告しましょう。数がないと動いてもらえないかもしれんので。

以下に自分の送った内容を転載しておくのでもしよかったら使ってね。

書き込みをしようとする度にはてラボ人間性センターが表示されます

私の書き込み頻度は数日から数週間に一度、2,3回他愛のない書き込みをする程度で、中傷的な内容も書き込んでおりませんし、スパム的な投稿もしておりません。

私のIPアドレスはXX.XXX.XXX.XXです。

日本在住でNURO光回線を使っており、元々海外のものだったIPを割り当てられているため他のサービスでも問題が起こることがあり、はてなでも同様の理由で誤ったスパム判定をされていると推測しています

スパム判定が雑であることも問題ですが、そもそもはてラボ人間性センター自体が古く、SSL通信ではないうえに設問と回答に対する判定も不明瞭です。

なおかつひと昔前のネットのノリで人を小馬鹿にしたような内容で大変不快かつ無意味です。

愚考ながら、はてラボ人間性センターはてな自体品位を落とすものであり、サービスを閉じるべきだと考えます現在reCAPTCHAなども普及しており、既にその役目を終えているのではないでしょうか。

何にせよまずは不当なスパム判定の解除をお願いいたします。

2020-12-11

anond:20201210234521

垢削除なんてしたことないですよ

って書こうとしたらまたクイズだよボケ

これみんな我慢してんの?それともなるの俺だけ?

あっこれアレかあ。うちNUROで地獄海外IP割り当てだからか。ふっざけんなクソが!

しか人間性センターSSL通信じゃねえし!もう潰せ!

2020-11-13

自分のことを少しだけ許せた気がする

自分プログラマをやっている。もしかしたらプログラマとは呼べないレベルの幼稚な仕事かもしれないが、職業を聞かれたときはいつもプログラマを名乗っている。

経験からプログラマになったので3年間はプログラミングに関わることをひたすら寝る間も惜しんで勉強をした。プログラミングに元々興味があったのと、一緒に働く人は学校などで勉強してきているのでその人たちに追いつけるようにだ。

勉強したことセキュリティプログラミングの基礎の基礎で誰もが知っていることだと思っていた。だからこそ、それが出来ていない物、人、それを放置しておく自分にも腹が立つようになっていた。

無性に腹が立ったとき、例えばそれが赤の他人企業WEBサイト/サーバであれば報告し、OSSであればPRを送り、仕事であればそのままコードコピペできるレベルで丁寧にsuggestionをした。

しかし次第に腹が立つ物が増えていき、誰も何も頼んでいないのに勝手に忙しくなり、ときには倒れ、最終的にうつ病になってしまった。

そんな中、WEB活動している彼女(?)を見つけた。

彼女(?)のWEBサイトはとても読み込みが遅い。大きいサイズ自分で描いた絵をほとんど圧縮しないままトップページに表示しているからだ。コメント欄があるにも関わらずSSL化もされていない。また、WEBページ自体順位もかなり低い。UX的にもあまりよくない。それでも彼女(?)は今日も楽しそうに絵を描いたりプログラミングをしたりWEBサイト作成したりしている。

不思議と腹は立たなかった。彼女(?)は自分がやりたいことを楽しくやっているだけなのだサイト状態こそが彼女(?)の個性なのだ

そう思うと、今まで何に腹が立っていたのかわからなくなった。

証明書の期限切れ、ドメインの期限切れ、XSS対策不備、ゾンビコンピュータ、全部個性じゃないか

自分が腹を立てる必要などなかったのだ。逆に腹を立てること自体が失礼だった気もしてくる。

そう思うと、なんだか心が軽くなった気がした。

2020-10-28

なぜ素人自分プログラミングができると勘違いしてしまうのか

プログラミングで食っていくためには、他の職業と同様に様々なスキル必要になる。単に技術的な面だけに絞っても、以下のようなことが出来なければ話にならない。

  1. 少なくとも1つのプログラミング言語が書ける(当たり前)
  2. その言語の主要なライブラリパッケージ管理ツール自動テストツール等の周辺ツールについても深く理解している
  3. ソート木構造のような基礎的なアルゴリズム理解しており、プログラム計算量を見積もれる
  4. HTTPSSL/TLSRDBMSSQLOSシステムコールファイルシステムメモリ管理などのアプリケーションよりも低レイヤーの基礎技術理解している
  5. 「Code Complete」「Clean Code」などに書いてあるようなソフトウェア設計ベストプラクティス理解している

プログラミングスクールなどを卒業したゴミには、(1)〜(2)もしくは(1)だけを以て「自分プログラミングが出来る」と勘違いしている奴が多い印象がある。

2020-10-06

「ほか7人」になっていると安心する

10人以上いるのに「ほか6人」のままだと不安になる

カウントリセットされるのもよくわからない

コメントに触れずに「あなたブックマークに⭐をつけました」と言われるのも全肯定されているような距離感が嫌

いまだにSSLじゃないのもちょっと気持ち悪い

([B! 2020...)はぬか喜びでショボンする

同じ人のアイコンが2つ並ぶと自分に気があるのかもとドキドキする

3つ並ぶとストーカー可能性を考慮しはじめる

通報したくなるけど通報する方法がわからない

メタブされたときはドキドキしながらリンクを開く

その人が考えるギリギリ表現はいつも勉強になる

たいていはそのうちお星さまになっていく

2020-10-01

https://forest.watch.impress.co.jp/docs/news/1280301.html

> 早くても20201年春となる見込み。


やる気なさすぎ


というのは置いといてもうIE更新しなくて良いんじゃないのて思う

昔のSSL/TLSのままのサイト見るために使うもので新しい規格のサイト対応せずに見れない、にしておけばIE離れてくれるよ

2020-08-04

とくに暗号化されているというふうには認識Kしていなくて、ちょっとむずかしい書き方や表現をしているか

ぼくも似たような表現メールしたよっていわれると

おまえのあたまのなかではそうなんだろうなぁっていう

実際に暗算でとけるのを証明してもらうのは簡単証明できる以上

おまえのあたまのなかではそうなんだろうなぁっていう

ってなるっていわれると

とりあえず

映画の中ではそうですねっていう(映画サマーウォーズより)

 

ぼくの感想『512Bitなり1024Bitなりの公開鍵暗号筆算でとかないで』

それね暗号化をとくゲームじゃないから。ふつう彼女デートして

SSL署名とか気にしなくていいから、メールは多分安全から大丈夫

ごく一部の人筆算でといているだけだお?

2020-07-17

今まで使ってきた携帯電話キャリアレビュー

ウィルコム(PHS時代)

新しいスマホが出ないし回線も遅いので、見切りをつけてエリア最強のドコモにした。

ドコモ7→3→5GB

高すぎる。

ドコモスマホMVNOデザリング制限がなくなったので、機種変後即MNPした。

mineo3GB+1GB (1712円×20ヶ月)

低速通信が使いやすい。

12時は遅くなるが、その時間帯は使わないので関係ない。

手間をかけると安くなるが、その手間が面倒なのでやらなかった。(やってたら1400円くらいにはなってただろう)

通信最適化SSLが激遅になったので、定住という概念はやめて以後キャンペーン渡り歩くことにした。

改善後の今なら定住候補の一つになる。

IIJmio3GB+3GB (1288円×12ヶ月)

キャンペーン中3GB増量だったので、IIJmioにした。

改悪前のmineoとあまり変わらないが、速度切替の反応の悪さと低速3日366MB制限いまいちだった。

定住するには半端で候補に挙がらない。(複数SIM無料という利点はあるが、使わないので無意味)

BIGLOBE6GB (1068円×13ヶ月)

ドコモMVNO最速なだけあり、遅いと感じたことは全くない。

低速通信切り替えがないので、節約ができない。

公衆無線LANは元々無料で使えるところばかりで無意味

定住としては高いので微妙

LINEモバイル12→3→0.5GB (-1274円×5ヶ月)

他の候補mineo3GB

LINEモバイルが使い物にならないほど遅いことは知っていたが、楽天モバイル1年無料があったので問題なし。

5ヶ月契約で最短3.5ヶ月使えば良いので、その間の維持費が0円で6370円貰えるならいい方だろう。

キャンペーン狙い
次もBIGLOBEになるだろう。
mineoに定住する
MVNO上位かつ最安が魅力。

2020-06-02

SSLとれるとか、けっこうあるよ。

2020-05-14

行政施策サイト偽装物理的な行政施設偽装より楽だよな

オンライン手続きが出来るようになるってのはいい事ではあるんだけど、

掲題の件はどうやっても解決は難しいよな。

URLに他言語文字自国文字に似た文字を利用した偽装とか、

SSL証明書なんかも詳細の内容までいちいち確認してる人も少ないだろうし。

労働人口が減っていく中で業務効率化も遅々として進まない現状では

行政関連の手続きオンライン化って避けては通れないけど、

そこに付け込む犯罪者は今までより更に手軽かつ巧妙な犯行可能になる。

URLはやっぱりアルファベットだけでよかったんじゃないかと常々思う。

自国言語、例えば日本語アドレスの方が好ましいと思う人ってどのくらいいるんだろう?

デメリットの方が大きいように思うんだよなぁ。

個人的には日本語アドレス提示されると胡散臭さの方が勝ってアクセスする気が失せる。

2020-04-30

anond:20200430232616

RDP自体には暗号化罹ってないんだぜ、実は。SSLオプションはあるけど。

から生でポート晒すのはあまりおめしない。普通にブルートフォースとか通るからな…

anond:20200430231035

そりゃないよ

Bluetoothってペアリングした機器と鍵交換してSSLみたいな接続するから

HTTPS他人が覗けないのと同じ理屈で混信もしない

追記

BLEを忘れていた

BLEならペアリングなしに出来なくもないが、音楽が聞けるような通信速度ではないので

やはり無いだろう

ログイン ユーザー登録
ようこそ ゲスト さん