2012年5月17日木曜日

セキュリティホール Memo - 2012.01


  • 》 FSFがAppleの「iBooks Author」に対し「ユーザーの自由を制限する」と批判 (sourceforge.jp, 1/27)

     指摘されているのはiBooks Authorのエンドユーザー向けライセンス条項(EULA)2項目。ここでAppleは「作成した作品を有料で提供する場合は、Appleの販売チャネル経由でしか提供できない」と明記しているという。

     うへぇ。

  • 》 汚れた金か?―ニューヨーク・タイムズのApple記事を考える (techcrunch, 1/27)

  • 》 Microsoft's Kelihos botnet suspect used to work for computer security firm (Sophos, 1/24)

  • 》 Googleの新しいユーザー・データ共有計画に米下院議員8人が質問状  プライバシーが損なわれるのではという懸念から (ComputerWorld.jp, 1/27)

  • 》 なぜ家族まで 〜検証・長崎ストーカー殺人〜 (NHK クローズアップ現代, 1/24)

    後藤さん:今回は、ストーカー行為がDVの加害者によって行われているという特徴があります。
    DVの加害者は、被害者だけではなくて、被害者の家族にも暴力をふるうという可能性というのが指摘されています。 (中略) 今回のストーカー行為というのは、「DVに基づく」を前提としたストーカー行為ですから、DV防止法の基本的な考え方、つまりDV防止法では、被害者と家族の両方を保護しなければ、両方に危険が及ぶという考え方を取っていますから、このような考え方を前提として、対応していく必要があったといえます。
  • 》 大飯原発 3・4号機ストレステスト

    • 大飯原発の2基 テスト妥当の評価 (NHK「かぶん」ブログ, 1/18)

    • 大飯原発:3、4号機の安全評価「妥当」 保安院が初判断 (毎日, 1/18)

    • 大飯原発:「見切り発車」批判続出…3、4号機安全評価 (毎日, 1/18)

    • 「大飯原発ストレステスト妥当」 推進派だけのイカサマ専門家会議  (田中龍作ジャーナル, 1/18)

       傍聴者もいなく、メディアも記者クラブがほとんど、フリーは筆者を含めほんの数えるほどだ。専門家委員の一人で原子炉の設計技師だった後藤政志さんは、一貫して原発再稼働に否定的だ。後藤さんら2人の専門家委員は「会議の透明性が担保されていない」として別室での"秘密会議"をボイコットした。
       会議が推進派だけで粛々と進むのは道理だ。後藤さんら慎重派が出席したとしても議事進行を理由に、慎重派の意見はまともに取り上げられない。こうした現実を公にするためにも、後藤さんは「傍聴者を入れるよう」求めて譲らないのである。
    • ストレステスト会議 枝野経産相「傍聴排除決定」、献金受けた推進派が司会進行はウヤムヤ (田中龍作ジャーナル, 1/20)


      遺言は、郡に登録されています
      田中:三菱重工から多額の献金を受けた人が司会をしている。司会者は議事進行を理由に慎重派の質問をまともに取り上げない。会議そのものがインチキではないか。

      枝野:委員の方に対するご意見があると思うが、前回出席いただけなかった委員の方がいるということは、まさに幅広い立場の方に入って頂いたことの証しだと思う。そうした立場の方が、進行その他について意見はあるだろう。
      科学的知見から、専門的、技術的に安全でないと考えたならば、まずどういう問題があるのか指摘をしてもらう。議事録を含めて国民の皆さんにすべて公開されるわけだし、私のところに報告も上がってくる。本当に安全でないという危惧の部分については、具体的指摘をしてより幅広くチェックをして頂きたいと思う。

    • "妥当"評価も原発再開不透明 (NHK「かぶん」ブログ, 1/19)

    • ここに注目! 「反発強まるストレステスト」 (NHK 解説委員室, 1/20)

    • ワイロよりハイロを! ストレステスト・経産省前でのひげ抗議 (グリーンピース, 1/18)

    • 「ストレステスト」へのストレスを発散する方法 (グリーンピース, 1/23)

    • 大飯原発:IAEA調査団が視察 ストレステスト評価で (毎日, 1/26)

  • 》 この国と原発:第4部・抜け出せない構図 (毎日)

    • この国と原発:第4部・抜け出せない構図 政官業学結ぶ原子力マネー(その1) (毎日, 1/22)

       原発を持つ主要国のエネルギー研究開発予算を比較すると、日本の突出した「原子力偏重」が鮮明になる。
       国際エネルギー機関(IEA、28カ国加盟)の統計によると、日本は10年度、エネルギー研究開発に総額3550億円(10年平均レートで米ドルから円に換算、以下同)を計上した。うち69%にあたる2481億円は原子力関連が占める。大半は文部科学省所管の高速増殖原型炉「もんじゅ」や核燃料サイクル関連に投じられ、残りは経済産業省が新型原子炉開発の補助金などに支出している。
      (中略)
       日本の原子力研究開発予算の原資のほとんどは、電気料金に上乗せして徴収する電源開発促進税だ。原子力に偏重した予算配分が長年続いてきた原因について、昨年11月に衆院で行われた「国会版事業仕� �け」で、参考人の元経産官僚、古賀茂明氏は「原子力を何が何でも造るというのが自民党の政策だった。その政策に公益法人や関連企業、役所と族議員による利権構造がくっつき、一度できると壊せない」と述べている。
    • この国と原発:第4部・抜け出せない構図 政官業学結ぶ原子力マネー(その2止) (毎日, 1/22)


      ジェリー·アダムズはどうですか?
       経営陣は自民へ、労働組合側は民主へ。電力業界は労使双方が2大政党に資金を提供し続けてきた。原発を持つ電力9社やその子会社の経営陣らは09〜10年に、個人献金の形で自民党側へ約8000万円を提供したとみられる。電力各社の労組と労組を母体とする政治団体計21団体が、09〜10年に民主党の総支部や党所属国会議員へ提供した資金も少なくとも6876万円に上る。
       原子力発電に関連する事業を実施している国と自治体の外郭団体39団体に対し、年間約3600億円の補助金などが支払われていることが毎日新聞のまとめで分かった。延べ60人の元官僚が団体の役員として天下っており、原子力関係予算の一部が「官」の内部で再配分されている実態が浮かぶ。
       大学の原子力関連研究は、国や原子力関連企業から受け取る巨額の研究資金に強く依存している。毎日新聞の集計では、11国立大学の関連研究に対し、06〜10年度の5年間に、少なくとも104億8764万円の資金が提供された。
      (中略)
       しかし、国や企業から資金を提供してもらえるのは、原発推進の側に身を置いている研究者だけだ。原発批判の論客として知られる京大原子炉実験所の小出裕章、今中哲二の両助教には06〜10年度、「原子力マネー」の提供はゼロ。両氏への唯一の外部資金は今中氏が10年度に広島市から受託した「広島原爆による黒い雨放射能に関する研究」(42万円)だった。
    • この国と原発:第4部・抜け出せない構図/1(その1) 重鎮学者が会社設立 (毎日, 1/22)

    • この国と原発:第4部・抜け出せない構図/1(その2止) 資金支出、自ら審査 (毎日, 1/22)


      人はホワイトカラー犯罪を犯した
       日本保全学会(会長、宮健三・東京大名誉教授)の学会誌「保全学」10年7月号に、「『状態監視技術の高度化』に関する調査検討分科会」の活動報告が掲載されていた。まさに宮氏が挙げた、軸受けの劣化を監視する技術の研究などがテーマの分科会だ。
       実は、分科会全体の主査は宮氏本人だった。「技術」と「調査」のワーキンググループ(WG)があり、技術WGの主査は上坂充・東大教授。調査WGの主査は、保全学会副会長で、財団法人発電設備技術検査協会の山口篤憲氏が務めた。同協会の理事には宮氏が名を連ねる。
       自分たちで審査し自分たちに支出する「お手盛り」だったのではないか。改めて宮氏に取材すると、「他の参加者にも諮って民主的に決めている」と説明する。上坂氏は東大広報課を通じて「 多忙のため取材に応じられない」と回答した。
       この分科会には、原子力を巡る「業」と「学」の関係も如実に投影されている。
       学会ホームページによると、分科会には大学などの研究者のほか、原子力関連の企業22社、化学プラント事業者など原子力以外の10社が参加。研究者は無料だが、原子力関連事業者は年50万円、それ以外の事業者は年40万円の参加料が必要だ。この分科会だけで電力会社などから年1500万円の研究資金が集まることになる。
       電力各社はこれ以外に、年15万円(1口)の法人会員費も払う。複数の社が電気料金への上乗せを認め、最終的に負担するのは国民だ。
  • 》 Windows Phone 7 Internals and Exploitability - ホワイトペーパー (フォティーンフォティ技術研究所)。 川崎さん情報ありがとうございます。

  • 》 工場制御システムがウイルス感染…操業停止も (読売, 1/22)。これかなあ:

     このあたりの話に興味のある向きは、2012.02.03 の制御システムセキュリティカンファレンス 2012 (JPCERT/CC) に参加するといいんじゃないかなあ。

  • 》 Windows Phone App Analyser v1.0 released today (Security Ninja, 1/20)

  • 》 金正男はその記事を読んでいた『父・金正日と私 金正男独占告白』 (livedoor ニュース, 1/26)

  • 》 一連のネットワーク障害への対策について (NTT ドコモ, 1/27)。うわ、PDF、何この 1 ページ目の細かい字。「あらかじめ全力で予防線を張らせて頂きます!!!!!!!!!!!!!!!!!!!!!!!!!」って感じ。 これがドコモの「コンプライアンス」なの?!

     関連:

    • ドコモ 役員処分と再発防止策発表 (NHK, 1/27)

      相次ぐ通信トラブルは、スマートフォンの急速な普及に対して通信設備の整備が立ち遅れたのが主な原因だった

      え!? 1/25 のは現状把握ミス、SP モードのはプロトコル設計ミスなのでは?

  • 》 京都大学シンポジウムシリーズ「大震災後を考える」シリーズXIV  第13回情報学シンポジウム 災害と情報学 (京都大学)。2012.02.17、京都府京都市、無料。

  • 》 オウム真理教・広瀬健一死刑囚の手記、続編を公開 (やや日刊カルト新聞, 1/25)

  • 》 「電子按腹器ハッピーヘルス」


  • 》 統一協会の戦隊ヒーロー"ピースレンジャー"、ネットTVへの出演を狙うも失敗に終わる (やや日刊カルト新聞, 1/5)、 ピースレンジャーと統一協会イベントに参加していた足立区議 (やや日刊カルト新聞, 1/12)

  • 》 【社説】2012年はアセンションの年! 本紙は「2012年に人類は滅亡しません!」と高らかに宣言します! (やや日刊カルト新聞, 1/1)

     2012年に人類は滅亡しません! 絶対に滅亡しません!

     根拠は? 別にありません。必要など無いと思います。
     予言が外れたらどうするのか? 我々は終末論を煽り、信者を集め、それが外れても言い訳を並べたてるカルトの教祖ではありません。

     主筆藤倉善郎以下、やや日刊カルト新聞の記者一同は、2012年内に人類が滅亡した場合、自らの死をもって責任を取り、謝罪します!

     もちろん、2012年内に人類が滅亡した場合、責任を取るも何も、既に死んでいるわけですね (笑)。

  • 》 世界中のくさくておいしい食べ物の匂いの強烈さを数値で比較した図 (gigazine, 1/26)。関連:

  • 》 Is it time to get rid of NetBIOS? (SANS ISC, 1/24)。もう要らんやろ……。

  • 》 情報セキュリティ:安心・安全を考えるシンポジウム 2月2日開催 (毎日, 1/25)、 国民を守る情報セキュリティシンポジウム (NISC)。 2012.02.02、東京都港区、無料。 国民は守る、 非国民はそれなりに?

  • 》 スマホ:消音シャッターで盗撮相次ぎ、問われるモラル (毎日, 1/25)。消音機能に罪はないと思うけど。

  • 》 欧州で豊胸バッグの安全性に疑問符  ―英国では手術費用の負担が大問題に (小林恭子の英国メディア・ウオッチ, 1/26)。特定ベンダーの製品が、体内で破裂する可能性があるそうで。

     この豊胸材はフランスのポリ・アンプラン・プロテーズ(PIP)社が製造したもの。同社は医療用としては未認可の産業用シリコンを使い、フランス政府は使用禁止措置にした。会社は2010年に倒産している。(中略) フランス政府は「破裂の可能性は5%」とする (中略) フランス政府は予防策として摘出を推奨 (中略) フランスでは、PIP社の豊胸材を使った女性たち約3万人に対し、政府が摘出の手術代を負担すると宣言。

     フランスでは対応方針が明確だけど、英国では必ずしもそうではない模様。

  • 》 Java セキュアコーディングセミナーのご案内 (JPCERT/CC, 1/26)。2012.02.15・京都府京都市 / 2012.02.18・神奈川県横浜市。無料

  • 》 ウイルスパターンファイル 8.733.00、8.733.50 における誤警告情報 (トレンドマイクロ, 1/26)。.NET Framework 4.0 のファイルを TSPY_ZBOT.NT と誤検出。 今は修正されている。

  • 》 世界のTMT企業(通信・メディア・テクノロジー)を対象としたグローバルセキュリティ調査結果発表 (トーマツ, 1/24)

  • 》 タブレットPC使用で首痛に注意、「立てて使うべき」と米大研究 (AFPBB, 1/26)

  • 》 Enhancements to /GS in Visual Studio 11 (Microsoft SDL blog, 1/26)。Visual Studio は、新しいバージョンほど、セキュアな製品開発のための機能が追加されています。


  • 》 日本マイクロソフト セキュリティチームFacebook も始めました!! (日本のセキュリティチーム, 1/26)

  • 》 US Police use games consoles in crime investigations (Sophos, 1/26)

    Devices like the Xbox, PS3 and iPads are now a key focus area for digital forensics teams seeking evidence. Two investigative practices particularly caught my attention:
  • 》 判っていない (桜井昌司『獄外記』, 1/19)。広島刑務所の件。

    管理とは、厳しく受刑者を管理すことだと、一般には思うのだろうが、広島刑務所の受刑者に対する管理は、多分、日本で何本指化に入る厳しさだろう。俺に言わせると、だからこそ、今度脱走騒ぎが生まれたのだと思っている。
    (中略)
    李国林が逃げおおせたのは、それを「ざまあ見ろ」と、刑務所に反発するような人格無視の管理を日常的に行っているからこその脱走だと、ほとんど語る人がいない。判ってないのだ。かくして、さらに人格や人間的な配慮を無視して懲罰的な管理が広島刑務所では行われるだろう。
  • 》 Twitterが国の状況により、検閲を行う意向を表明 〜検閲で見えないことを明示する方針 (Internet Watch, 1/27)

  • 》 「特効薬はない」標的型攻撃の傾向と対策、トレンドマイクロが解説 (Internet Watch, 1/26)

  • 》 Windows Embedded Standard 7概論(8):WES7 Tips − Windows PEをカスタマイズするには? (@IT, 1/26)



    These are our most popular posts:

    アメリカ合衆国 - Wikipedia

    国土は、北アメリカ大陸中央部の大西洋と太平洋に挟まれた本土(48州と連邦政府 直轄地である首都ワシントンD.C.)、大陸北西部のアラスカと ..... 元首であり、行政府の トップである大統領は、間接選挙で大統領選挙人を介し、選出される。 ..... 営業活動に 熱心な弁護士を揶揄するアンビュランス・チェイサー(事故で負傷者が出ると、搬送先の 病院で賠償請求訴訟を起こすよう勧める ..... 州(19.27%)、フロリダ州(19.01%)、 ニューヨーク州(15.96%)、ニュージャージー州(13.89%)、イリノイ州(12.70%)、コロラド 州(12.35%) ... read more

    ストロンチウム汚染 strontium 90 part 280

    2012年1月27日... 客船の運営会社の親会社である米クルーズ大手カーニバル(本社フロリダ州)を 相手取り、米イリノイ州の連邦地裁に ... 乗員の弁護士は、スケッティーノ船長の避難 命令が遅く、救命ボートの使用にも遅れが生じたと指摘している。 ..... 大地震後、家族は 無事だが父親は職場に行ってもいいと思うか」などの問題が出された。 ...... の阪神 大震災を契機に増強され、気象庁にデータが伝送される地震計は全国約1400カ所と 世界でトップクラスの密度 ...... Eメール プリント; テキストサイズ: 共有する; ランク付け: ... read more

    Entries tagged with オレゴン州とイリノイ州のベンダーはPartyPOP.com ...

    2012年3月21日 ... You are currently browsing all posts tagged with オレゴン州とイリノイ州のベンダー はPartyPOP.comネットワーク上で注目される. ... 10Rateは、2012年に、そのトップ10 錠を発表|アップル、東芝、品質、価値、予算のためにブラックベリーの勝利賞 ...... 今年 のカリフォルニア州の弁護士の犠牲者のために選択されたわいせつな子どもの権利の 弁護士ロバート·アラードの弁護士 ...... のゴールド·ディーラーが30年間のリストを開始 しましたアメリカは、米国で最も急成長している民間企業が増加したランク ... read more

    アリゾナ州 - Wikipedia

    この期間に大規模なホテルやリゾートが開業し、そのうちの幾つかは今日でも観光客を 惹き付ける施設のトップランクに入っている。例えばフェニックス ... インディアンの子供達 はその両親や家族の意志に反してこの学校に入学することが多かった。インディアン ... read more
  • 0 件のコメント:

    コメントを投稿