Hatena::ブログ(Diary)

まっちゃだいふくの日記★とれんどふりーく★ このページをアンテナに追加 RSSフィード Twitter

カレンダー
<< 2012/03 >>
1 2 3
4 5 6 7 8 9 10
11 12 13 14 15 16 17
18 19 20 21 22 23 24
25 26 27 28 29 30 31

このBlogは個人的に収集しているセキュリティ情報や製品情報について書いています。
また、トレンドマイクロ製品+パターン+ウィルスの情報も提供しています。
Trendmicro Japanがイエローアラート以上を出した場合いろいろな情報を提供するようにしています。
Matcha's Security Blogにてセキュリティ情報(英語)も提供しています
各ウイルスバスターの不具合やBlogでの反応:クラウド(2013)20122011続き201020092008

2012年03月17日(土曜日)

[][]第10回北海道情報セキュリティ勉強会に参加しました。(情報元のブックマーク

第10回北海道情報セキュリティ勉強会に参加してきました
詳細は会社Blogにまとめるかもしれないのですが、開発するうえで、.NETJavaでは簡単にデコンパイルで解析ができることを前提にアプリを作る必要がある
(というのも、ソース盗用だけでなく、機密的な内容(パスワードハードコード暗号キー、その他機密的なもの)も見えてしまう前提)
バイナリから大丈夫というのではなく、バイナリがあれば解析できちゃうぜ!ってのを把握しておくこと
難読化とかはマシンスペックや処理速度とかにも影響するのでやりすぎもよくない、バランスが大事

今回の松田さんの話は、ゲームコピープロテクトな歴史とか、そのあたりから話が始まり、歴史を知って今を知るという、面白い進め方で、全体が理解できたのではないかと思います。とても楽しかったです(懐かしくてw)
講師松田さん本当にありがとうございました

もうTogetterでまとまってるよ!

ということで、ありがとーー!お菓子うますぎた!!!

第10回北海道情報セキュリティ勉強会を開催しました。

http://secpolo.techtalk.jp/10thworkshop

今回は、お菓子担当したので紹介します。

勉強会の内容はだれかが書いてくれるはず・・・・!

お店

ケイク・デ・ボア

http://www.117shop.jp/bois/

第10回北海道情報セキュリティ勉強会開催しました。 | 技術的な何か。


はせひろさんと会えました!やっと会えました!

ということで、レポートありがとうございますJavaOSS.NET関係なく、隠さないといけないものは隠すことも大切で、その方法は色々解析されることも考慮して作らないといけないですね!

講師の方はセキュポロサイトにもある通り、ネットエージェント株式会社松田さんという方で、タイトルは「OSS/Java/.NETプログラマ意識すべきバイナリ解析の素養」というものです。

僕自身、バイナリ解析とかリバースエンジニアリングといった類いのものには縁遠かったのですが、自分自身の勉強と、新人研修のいいネタになるのではと思い参加し、一番心に残っているのは「GBADSは素晴らしい」ということwww

これは新人たちにも強く伝えていこうと思う(真顔

話の内容としてはざっくりですが、リバースエンジニアリングを語る上で知っておいたほうが良い歴史についてや、難読化。Java言語.NETなどの逆コンパイルの話などです。

難読化や、逆コンパイルがしやすい言語リスクの話。プラットフォーマーがやるべきことはぐっとキタものがあります。

聞けば当たり前だなと思うけど、聞かなければ意識しない。

僕にとってはそういう意識を持ってこれた良い勉強会だと思いました。

第10回北海道情報セキュリティ勉強会に参加してきた。 #secpolo - どうも、はせひろと申します。


以下募集時の情報

第10回セキュポロバイナリ解析ネタ。 「OSS/Java/.NETプログラマ意識すべきバイナリ解析の素養」ということで、どなたでも是非聞いておいてもらいたいネタです!

●概説

  「バイナリ解析」あるいは「リバースエンジニアリング」と呼ばれる技法は、情報セキュリティ技術を語る上で外すことのできないジャンルとして、ほぼ定着してきています。しかし、この技法プロダクトやサービスとして重用できる局面は非常に限定されており、広く開放されているものとしてはCTF(Capture The Flag) を代表とするセキュリティコンテストぐらいのもので、なかなか習得する機会に恵まれないのが現状です。

 今回のセッションでは、OSS/Java/.NETプログラマを主なターゲットとして「リバースエンジニアリング」を中心とした基礎知識の解説に始まり、逆アセンブルや逆コンパイルなどから何がわかるのか、不正コピーいたちごっこの歴史、オンラインゲームチート行為とその対策、なかなか実を結ばない「対策ソリューション」、誰でもできる前向きなリバースエンジニアリングのススメなど、バイナリ解析といった狭い用法にとらわれず、多くの事例をネタにしながら割と自由奔放に語ります。

第10回北海道情報セキュリティ勉強会 - 北海道情報セキュリティ勉強会

講師の@さんです↓

なおき君の幼馴染らしいです!!!

実は次回講師松田君は中学校同級生で幼馴染とも言える相手だったりします。会うのは10年以上ぶりなのでセキュリティの話は勿論色々面白い話をしたいなぁと思っていたり。以下、開催概要です。逆アセンブリとかバイナリ解析とか興味がある方はためらうことなく登録してみてください。

第10回北海道情報セキュリティ勉強会(せきゅぽろ)概要 - なお記

screenshot

スパム対策のためのダミーです。もし見えても何も入力しないでください
ゲスト

コメントを書くには、なぞなぞ認証に回答する必要があります。

トラックバック - http://d.hatena.ne.jp/ripjyr/20120317/1327913619
当ページでは、掲載内容による不具合、問題に関する責任もちません、内容が正確である保障もできません。m(__)m
各自の自己責任で、情報の確認をお願いします

毎日のトップに掲載されている今日の記念日は、MIEさんのページから頂いております。ありがとうございます。
ripjyrのripjyr-access-graphあわせて読みたい早起き生活
Powered by 早起き生活
RSS feed meter for http://d.hatena.ne.jp/ripjyr/ この日記のはてなブックマーク数