富士通がUNIXサーバー「PRIMEPOWER」の生産終了、今後はサンとの共同開発製品のみ提供:ITpro

PRIMEPOWERを富士通が生産終了するそうです。SPARC Enterpriseのみが富士通の販売するUNIXサーバとの事。

富士通は2008年3月末でSPARC/Solarisベースのサーバー「PRIMEPOWER」の生産を終える。今後、富士通が提供するUNIXサーバーは米サン・マイクロシステムズと共同で開発している「SPARC Enterprise」のみとなる。

screenshot


asahi.com: 「きぼうを増築したい」 5月にシャトル搭乗の星出さん - サイエンス

まだ、土井さんも帰ってきてないのに、日本のメディア次に行くなんて早すぎね?!

星出さんがんばってください!

5月下旬に打ち上げ予定のスペースシャトルディスカバリーに搭乗する星出彰彦さん(39)が24日、記者会見し、「土井さんが設置した『日本の家』を増築したい」と語った。
ディスカバリーは、国際宇宙ステーション(ISS)に設置される日本の実験棟「きぼう」の中核施設となる船内実験室を運ぶ。星出さんはロボットアームでこの実験室をISSに取り付ける予定で、「日本も宇宙で実験できるようになれば大きな可能性が広がる」と話した。

screenshot


SoftBank、迷惑メール対策として1日あたりのS!メールの送信数の制限を強化:RBB TODAY (ブロードバンド情報サイト) 2008/03/25

名作メールwwwwww、迷惑メールだろw

1回線あたり1000件を超える宛先→500件を超える宛先にS!メールが送信された場合24時間の規制に対策を強化するそうです。

同社は名作メール対策の一環として、現在、1回線あたり24時間以内に1,000件以上の宛先にS!メールが送信された場合、その後24時間はS!メールの送信を規制しているが、4月1日よりこれを24時間以内に500件以上の宛先にS!メールが送信された場合に強化する。

screenshot


ISS と エンデバー(シャトルミッション STS-123) の写真 - 取締役 平社員 ブログ (ベータ版)

へぇーーーちゃんと場所さえあえば、撮れるもんなんですね!!!

コンパクトディジタルカメラでも写せました。写真は Canon IXY Digital (7年前のモデル、約200万画素) で撮ったものです。
普段、天体写真は銀塩カメラなんですけどね。
無事切り離したようですね。光点が2つ見えました。

screenshot


ERPパッケージの不思議あれこれ − @IT情報マネジメント

ワラタw

情マネ流マーフィーの法則その33

自社では使うな。他社に売れ

カスタマイズせずに、BIやBWでデータ出力を行えばアドオンで帳票わざわざ作らなくてもOKってことか

情マネ流マーフィーの法則その38

アーミーナイフ(注)だけで仕事をするのは難しい

カスタマイズ(アドオン)をしないことがERPパッケージ成功の秘訣だといわれる。
しかし、ユーザーニーズは多様であり、それを無視することはできない。ユーザーニーズの多くは、データ入力や情報出力に関するものが多い。それらのすべての機能をERPパッケージに求めるとカスタマイズが増大するのだ。その部分をワークフロー管理システムや情報検索系システム(データウェアハウス)に回し、ERPパッケージは中核の機能だけに絞るべきである。

screenshot


自分の電子メールが迷惑メールと見なされないために − @IT

日本やアメリカでは、一般向けのISP事業ではOP25Bが装備されていて、メールワームによるブラックリストに載ることも少なくなっているのかなぁ・・・

着実に進んでいる日本の迷惑メール対策

2006年以降、大手インターネットサービスプロバイダ(ISP)による迷惑メール対策として、Outbound Port 25 Blocking(OP25B)の実施についてのニュースをよく目にする。OP25Bとは、ISPの一般加入者の端末から、そのプロバイダのネットワークより外部にあるサーバへTCPの25番ポートへの接続を遮断するという対策だ。

screenshot


2008年4月勉強会「送信者ドメイン認証技術の概要と sendmail+milter による実装」

ず♪経由

講師に萌えw

講師: 山口 尋久
所属:関西 *BSD ユーザ会(K*BUG)
日時:
2008年4月25日(金) 18:30〜20:30 (受付開始 18:10)
会場:
大阪府青少年会館 第8会議室
大阪市中央区森ノ宮中央2-13-33
定員:
40名(事前申込定員30名) 現在の申し込み状況

screenshot


ユメのチカラ: 第85回カーネル読書会のお知らせ

海外さんがカーネル読書会でしゃべられるそうです。それもFile POSIX capabilityの事らしいです。

お題:最近の POSIX capability 事情
発表者:海外 浩平さん
内容:linux-2.6.24では File POSIX capability という新機能がマージされました。この機能は、長い間 Linux システムのセキュリティにとって頭痛の種であったSetUIDプログラムを*代替する可能性*のある エポックメイキング な改善と言えるでしょう。
今回は、新機能 File POSIX capability を中心に、Linux で最小特権を実現するために取り込まれた幾つかの新機能を紹介します。

18:30頃、開場
19:00頃、お題開始
20:00頃、懇親会開始

場所はいつもの、ミラクル・リナックスセミナー会場地図 http://www.miraclelinux.com/corp/about/maps_google.html
開場した後は、だらだらと自己紹介やら小ネタやらをやりますので、時間の許す限り早めに来た方が面白いお話をきけるかもしれません。

会場で、ピザとビールの懇親会つき。(予定価格1000円)

screenshot


MFSA 2008-13: Multiple XSS vulnerabilities from character encoding

はせがわさんが出した、FireFox脆弱性のアドバイザリーが出ています。

Yosuke Hasegawa reported a flaw in the way Mozilla parses the control character 0x80 under Shift_JIS encoding. This flaw could potentially be used to evade web-site input filters and result in a XSS attack hazard. While investigating, Mozilla developer Simon Montagu discovered several variants of this flaw involving zero-length non-ASCII sequences in ISO-2022-JP, ISO-2022-CN, ISO-2022-KR, and HZ-GB-2312.

screenshot


投稿用メールアドレスが不要になった際に、削除もしくは使用しないという設定ができるようにして欲しい。:はてなアイデア - インフラ管理者の独り言(はなずきん@酒好テム管理者)

たぶん、変更してくれってのが答えになるかな。一部だけ変えるという選択肢がないし停止もできないのはつらいかな。

screenshot


パターンアップ-5.187.00

Trendmicroのパターンがアップしました。

パターン番号:5.187.00

イエローアラート:なし
アップデート理由:定期アップデート
新規対応
 特筆無し
亜種対応
 イエロー
  CRYP_YAYAY

screenshot


情報セキュリティプロフェッショナルをめざそう!(Sec. Pro. Hacks): 情報セキュリティ界の「スター」とは?

ITSS用語ですね、スペシャリストとプロフェッショナル、僕は、、、、セキュリティ一般人ですね・・・

もともと「情報セキュリティ界のスター」という発想は、「育成すべき人材が「スペシャリスト」と「プロフェッショナル」だけなのか?」というところから始まっています。
とにかく、情報セキュリティを含めたICT人材育成というと、この2つ(「スペシャリスト」と「プロフェッショナル」)が人材像を定義する用語として使われます。
多くの報告書は、これら2つの人材像をどう育成するか、という観点から書かれています。

screenshot


マルウェアを封じる秘策とは? セキュリティ技術者の集いから (1/2) - ITmedia エンタープライズ

Joint Workshop on Security 2008の記事ですが、添付ファイルも減ってきてURLをクリックするとかも増えて増すよねぇ。

標的型攻撃が急増する背景には、OSの脆弱性対策の普及やネットワークセキュリティの対策強化がある。鵜飼氏によれば、現在では細工したコードを一般利用者に気付かれないように実行する手口が広まり、「電子メールの添付ファイルを開く」「一般に信頼されているWebサイトを閲覧する」という日常的な行為を狙うものが急増した。

screenshot


「Firefox 2.0.0.13」リリース、脆弱性6件を修正

FireFox 2.0.0.13をリリースとのこと。このはせがわさんの修正が含まれているやつですね。

Mozillaは25日、WebブラウザFirefox」の最新版となる「Firefox 2.0.0.13」をリリースした。Windows版、Mac OS版、Linux版がそれぞれ公開されており、Mozilla Japanなどのサイトから無償でダウンロードできる。最新版では危険度の高い脆弱性を修正しており、Mozillaではユーザーに対してアップデートを推奨している。

関連URL

screenshot


Windows XP SP3のリリース、4月後半で確定か : Microsoftウォッチ - Computerworld.jp

XP SP3のリリースが4月後半になるかも、、、ってことらしい。

Vista SP1正式版のリリース日をスクープするなど、Windows情報に詳しいマレーシアのWebサイト「TechARP.com」は3月20日Windows XP Service Pack(SP)3のリリースは、4月後半になると報じた。

当然否定するし、これから顧客の意見をたぶんに盛り込んで日程を決定するでしょうね。Office2003SP3とか色々あったしねw

米国Microsoftの広報部はこの件に関するコメントを拒否し、「Windows XP SP3のリリースは、2008年第1四半期を予定しているが、顧客からのフィードバックを最優先事項として踏まえ、最終的な時期を決定する」と、従来からの説明を繰り返した。

screenshot


MS、さらなるWindows XP SP3製品候補第2版のテストを継続 - builder by ZDNet Japan

XP SP2 RC2のリフレッシュ版が3月25日に出たそうです。

Microsoftは「3月25日に同社ダウンロードセンター経由で、Windows XP SP3 RC2 Refreshが公開された。Windows XP SP3製品版の正式リリースを前に、さらなるユーザーからのフィードバックを受け付けるため、今回の製品候補版が出されている」との声明を出した

大きくは変更されていないそうですね。

TechNetへの投稿によれば、2月にリリースされたRC2バージョンと、今回の「RC2 Refresh」バージョンとの間で、さほど大きな違いはない。Microsoftは「よく知られているWindows Updateに関連した修正点と、HD Audioのサポートが含まれるようになった点を除けば、今回のベータリリース版(ビルド5508)とXP SP3 RC2版(ビルド3311)との間に、目立った相違はない」と説明した。

screenshot


水は不要! お部屋で森林地帯気分を味わおう「Leaf Magnets」 : Gizmodo Japan(ギズモード・ジャパン)

葉っぱ販売中w

この、葉っぱたち可愛いですよね。

本物の葉っぱの方が良いよー。と思う方もいるかもしれませんが、たまにはこんな感じも良いのかもですよ。カワイイし、色のバリエーションもあるから、好きな時に春・夏・秋・冬気分を楽しむこともできちゃいます。

screenshot


スラッシュドット・ジャパン | 「きぼう」命名者名簿見つかる

廃棄したといっていた資料が、倉庫から見つかったとのこと。これもなんだなぁ・・・って感じ。

数日前、宇宙航空研究開発機構が日本の有人宇宙施設「きぼう」命名者名簿を廃棄してしまったとの記事が出たが、読売新聞の記事によると、「きぼう」の命名者名簿が、茨城県つくば市にある宇宙航空研究開発機構の資料保管庫に残されていたことが25日分かったそうだ。捨てたと思っていた名簿が見つかったのはラッキーだが、個人情報保護法への対応として廃棄したはずのものが見つかるというのは、いかがなものか。

screenshot


MS、データベースエンジン脆弱性に「対処しない」を改める - ITmedia エンタープライズ

3年もMDBファイルの脆弱性を放置してきたのをやっと対処するそうです>Microsoft

これを機に、Internet Explorer脆弱性?というか仕様も直して欲しいもんですね。

Microsoft Jet Database Engineの脆弱性を突いたWord攻撃が発生したことを受け、Microsoftはこの脆弱性が数年前から報告されていたことを認めたうえで、これまでの方針を転換して対処に乗り出すと表明した。
今回見つかったMDBファイルを使った攻撃についてはMcAfeeなどのセキュリティ各社が以前から指摘し、脆弱性情報が3年前に公開されているのにMicrosoftはいまだに対処していないと批判していた。

screenshot


Webサイトの脆弱性は平均7件 - ITmedia エンタープライズ

うむぅ、、統計としてはあれですが、クロスサイトスクリプティングなどなんらかの脆弱性がサイトには存在とのこと。

まぁ、そうだとは思うんですが、、、

Webセキュリティサービスを手掛ける米WhiteHat Securityは3月24日、Webサイト10件のうち9件に深刻な脆弱性が存在するとの報告書を発表した。
この統計は、WhiteHatが企業向けに提供しているWebサイトの脆弱性管理サービスを通じて収集したデータに基づいている。Webサイト当たりの脆弱性件数は平均7件に上ったという。
脆弱性の内訳はクロスサイトスクリプティングXSS)が最も多く、70%のWebサイトに存在していた。最近ではクロスサイトリクエストフォージェリCSRF)の脆弱性も攻撃者に注目されており、近い将来XSSに次いで2位に浮上するとWhiteHatは予想している。

screenshot


ブログの4割は「迷惑ブログ」――ニフティ調査 - ITmedia エンタープライズ

ripjyr2008-03-26

こういうロジックがRSSのフィルタで実装されていくんでしょうけど、どこもやってるのかな。

RSSフィルタが現状無いようなので、どんどんやって欲しいところだ。

ニフティは3月26日、国内のブログ記事の4割が「迷惑ブログ」に分類されるという独自調査の結果を公表した。アフィリエイト広告収入や特定サイトへの誘導が目的で、同社では「無意味なコンテンツ」と定義している。
同社では、独自開発のブログ記事判別ツールやブログ評判分析サービス「BuzzPulse」を利用して、2007年10月〜2008年2月に投稿された約4億5000万本のブログ記事から10万本をサンプル抽出して「迷惑ブログ」の割合を調査。5カ月平均では約4割の4万本が該当することが明らかになった。

結構うざいんですよね・・・自動生成系って。

興味ある語句をGoogleBlog Searchにて検索結果のRSSを取得してるんだけど、自動生成系ばっかりだったり、、、

迷惑ブログは、ほかのブログ記事やニュースサイトの記事を引用して記事を自動的に大量生成して投稿する「自動生成系」、わいせつ記事や出会い系サイトの告知、ワンクリック詐欺サイトに関する情報を記載した「アダルト系」に大別されるという。
特に自動生成系は、アフィリエイトでのクリック数水増しやサイト訪問者数の増加による広告収入の拡大を目的にしており、同様の内容の記事が大量に出回ることで、インターネットやブログサービスの利用者に多大な迷惑をかける存在になると同社では分析している。

screenshot


宇宙・新時代(3)「平和利用」思惑の違い

ISSとはいえ、宇宙技術は軍事技術にかなり近いところがあるんですよねぇ。

日本時間14日、土井隆雄宇宙飛行士は国際宇宙ステーション(ISS)に日本の実験棟「きぼう」の一部を無事取りつけた。今、ISSには土井さんのほか米仏露の飛行士計10人が滞在中で、そこは一見、平和に満ちた空間にみえる―。
しかし、実際の“宇宙の平和利用”については日本と諸外国の思惑は違う。日本だけが、国連が定めた「宇宙条約」にある「宇宙の平和利用」を「完全な非軍事」と解釈しているからだ。たとえば、日本ではISSの利用にしても生命科学や材料などの実験工場という位置づけだが、諸外国では「宇宙技術は軍事技術で、それを平和利用にも使う」(第29回宇宙開発委員会議事録より)場なのだ。

screenshot


ロジテックのICレコーダーにウイルス混入、最大で700台が対象:ITpro

ロジテックの電話用ICレコーダにウイルスが混入している可能性があるそうです。

ロジテックは2008年3月21日、同社の電話機用ICレコーダー(ボイスレコーダー)の一部に、ウイルスが含まれていることを明らかにした。Windowsパソコンを接続するだけで、そのパソコンにウイルスが感染する恐れがある。
対象製品は、2008年3月12日以前に出荷された「LIC-TRA056SD」(図1)。「LIC-TRA056SD」は、電話機と接続して会話を録音するICレコーダー。以下のシリアル番号(S/N)に該当する製品の最大15%(最大735台)に、ウイルスが含まれている可能性があるという。

対象シリアル番号 対象台数
76R813200001〜76R813200900 900台
78R813200001A〜78R813203000A 3000台
81R813200001A〜81R813201000A 1000台

内部では気づいていてシール貼っていたんだ・・・

対象製品でも、外箱に青いタックシールが貼られている場合には安全

接続するとautorun.infで自動起動されてウイルスを実行しようとするそうです。

今回のウイルス混入は、同製品のユーザーからの問い合わせで発覚した。同製品の一部には、内蔵メモリーに「copy.exe」「host.exe」「autorun.inf」という名前のファイルが最初から保存されている。このうち、copy.exeとhost.exeがウイルスの実体。 autorun.infが、これらのウイルスを自動再生するためのファイルである。パソコンをUSBで接続すると、このautorun.infが自動的に起動され、copy.exeとhost.exeがパソコンにコピーされて感染する場合があるという。
これらのウイルスは、バックグラウンドで別のウイルスのダウンロードおよび実行を行う。また、ウイルス感染パソコンに接続されている別のUSB機器に、ウイルスをコピーしようとする。

Logitecが、ウイルス対策ソフトを使っていない場合は、Trendmicroを推奨しているのに、<<参考>>では、Symantecでの検出をオススメしているのにはワラタw

■セキュリティソフトをご利用されていないお客様
無料で利用可能なセキュリティソフトをご利用ください。
ウイルスバスター2008体験版(30日期間限定版) トレンドマイクロ株式会社

シマンテックノートンアンチウイルスでは以下のように検出されます。
  Backdoor.Formadorについて
  W32.SillyFDCについて

screenshot


シマンテック、Boot Campユーザー向けの「ノートン・アンチウイルス」

SymantecがBootcampユーザ向けに両OSともに使えるライセンスを出したそうです。

シマンテックは、個人向けのセキュリティ対策ソフト「ノートンアンチウイルス For Mac Dual Protection」を28日に発売する。対応OSは、Mac OS X 10.4.10/10.4.11/10.5/10.5.2。価格は12,390円。ライセンス有効期間は1年間。
ノートンアンチウイルス For Mac Dual Protectionは、主にMac OS X LeopardWindows両方のOSを起動できるツール「Boot Camp」のユーザーを対象としたセキュリティ対策ソフト。MacWindows両方の脆弱性とウイルスに対処できる。

screenshot


JTB子会社、日英併記のガイドブック「英語で歩く京都」を発売 - 日経トレンディネット

外国人から見た京都と、案内すべき京都のスポットが満載だそうです。これはおもしろそうですね。

 JTBの出版子会社JTBパブリッシングは、日本語と英語による解説を併記した京都のガイドブック「KYOTO The Greatest Travel Tips 英語で歩く京都」を2008年3月29日に発売する。英語を話す外国人に便利なだけでなく、日本人が「外国人から見た京都」を理解できる内容に仕上げたという。定価は1260円。

外国人が好きそうな観光や食事を網羅してるみたいなので、一度本屋で立ち読みしてみるかな。

このガイドブックでは、外国人旅行者が関心を持つ分野を「観光」「食べる」「買う」「文化」「泊まる」といったキーワードごとにまとめた。

KYOTO The Greatest Travel Tips 英語で歩く京都

KYOTO The Greatest Travel Tips 英語で歩く京都

screenshot

Vista SP1のダウンロード要件に怒りの声 : Microsoftウォッチ - Computerworld.jp

Vista SP1が自動更新が4月のパッチまで行われないそうですが、とってつけたような理由だし、4月までって猶予ないし・・・微妙

Vista SP1に対応出来ていないソフトウエアとそのパッチが十分出ていないってのもあるとおもうけどなぁ。。。

現在配布されているVista SP1は、すべてのVistaユーザーを対象にしている。しかしMicrosoftは、「Microsoft/Windows Update」を利用したVista SP1の自動更新は、以下の理由から4月半ばまで行わないと説明している。

  • 英語、日本語、フランス語、ドイツ語、スペイン語以外の言語に対応したVista SP1が用意されていないため。
  • ユーザーPCに、Vista SP1のRC版がインストールされている可能性があるため。
  • ユーザーPCに、あらかじめインストールされていなければならない更新プログラムが導入されていない可能性があるため。
  • ユーザーPCに、Vistaとの互換性に問題のあるデバイス・ドライバがインストールされている可能性があるため。

screenshot


JCB、9599件の顧客情報収めたUSBメモリーを紛失 - ニュース - nikkei BPnet

JCBが個人情報が入ったUSBメモリを紛失したとの事。

JCBは3月25日、9599件の顧客情報を記録したUSBメモリーを紛失したと発表した。海外在住の留学生に仕送りするための立替払いサービス「JCB送金名人」を利用した顧客の送金記録などが含まれていた。
紛失したUSBメモリーに記録されていたのは、2003年8月―2006年12月に立替払いサービスを利用した顧客の、仕送り先金融機関名、口座番号、口座名、立替払い金額など。仕送りを申し込んだ顧客の氏名、クレジットカード番号といった情報は含まれていないという。

システムメンテナンス中に落として廃棄されたそうです・・・うーん、素晴らしいのはUSBに入れた情報を把握していたところかな。

現時点で、顧客情報が不正利用された形跡はないという。システムメンテナンス作業の際に作業員の不注意でUSBメモリーを脱落させ、その後、廃棄物に紛れて誤って処分してしまった可能性が高いとしている。

screenshot


アンチウイルス・ソフトの独立系テスト機関が提携,統合テストの作成など:ITpro

ウイルス対策ソフトの機関が協力体制を組んで一緒に統合テストをするそうです

アンチウイルス・ソフトの独立系テスト機関であるAnti-Malware Test LabとAV-Comparatives.orgは,アンチウイルス製品のテスティングに関して協力体制を敷くと米国時間2008年3月25日に発表した。
両機関は互いのノウハウを持ち寄り,テストの方法や結果解釈などを向上した独自の統合テストを,2008年末までに作成する。両機関は提携を通じて,アンチウイルス製品に関する客観的かつ包括的な情報を提供したい考え。

各テスト機関の強みで統合結果が見れるのでおもしろそうですねぇ。

Anti-Malware Test Labは,ウイルス感染対処ソフトやマルウエアに対する自己防衛機能,アンチ・ルートキットのテストなどで知られている。またAV- Comparatives.orgは,マルウエア検出ソフトのほか,誤アラーム率やスキャン速度のテストなどに取り組んでいる。

screenshot