セキュリティ

2011/4/20 水曜日

Facebook、ハッカーとイジメ対策を強化

フェイスブックは、ハッカー達がユーザーのパスワードを盗みづらくする試みを再び実行しているようだ。ソーシャル界の巨人ことフェイスブックは、アカウントを安全に保つための2つ目の手段を用意している。

また、私たちは新しい機能 ツーファクターオーセンティケーションの導入を始めています。これはアカウントへの承認されていないアクセスを防ぐ機能です。この新しい機能を有効にすると、新しいデバイスからフェイスブックにログインする際には必ずコードの入力が求められます。この付加的なセキュリティ機能により、ログインしようとしているのが本人である点を確認することが出来るのです。(フェイスブック公式ブログ

続きを読む

2011/4/10 日曜日

ブログのDDoS対策

ギークではない人達のためにまず説明しておこう。DDoSは、分散型サービス妨害(Distributed Denial of Service)の頭文字を取った略語であり、誰か(または組織)が大量のリクエストでサーバーを溢れさせ、サイトを機能停止に陥れる、または読む込みを非常に遅くする行為を指す。

DDoSをものともしないサイトやブログやサーバーは存在しないが(特に非友好的な国家がDDoS攻撃を仕掛けている状況では)、ブログが誰かの逆鱗に触れ、標的にされた際に、DDoS攻撃を乗り切ることが出来るようにするため、幾つか措置を講じておくことは可能だ。

続きを読む

2011/1/27 木曜日

Facebookへのログイン: セキュリティを強化

Facebook Logoフェイスブックが、リモートログアウト機能(昨年の9月に導入された)を補う効果のある2つのセキュリティのレベルを追加したと発表した。

本日より、フェイスブック全体をHTTPS上で利用することが可能になります。カフェ、空港、図書館、または学校等にある公のインターネットのアクセスポイントでフェイスブックを頻繁に利用しているなら、このオプションを有効にすることを勧めます。このオプションは、高度なセキュリティ機能の一環として提供され、アカウントの設定ページの“カウントのセキュリティ”セクションから利用することが可能です。(フェイスブック公式ブログ

<>HTTPSの機能を有効にするメリットはあるが(特にWiFiのホットスポットを頻繁に利用する人には)、フェイスブックは、暗号化されたページを利用することで、ローディングの時間が長くなるデメリットも明記しており、ログインする際に根気良く待たなければいけなくなるだろう。

続きを読む

2011/1/5 水曜日

WordPressのブログが、WordPressの危険性を指摘(Trend Micro)

ライバルのプラットフォームのユーザーから、ワードプレスの安全性を疑問視する声があがっても特に驚くようなことではないが(事実、ムーバブル・タイプを使う友人の何人かは私に指摘するだろう)、ブログを運営するために実際にワードプレスを利用している企業から、非難の声が上がるのは意外である。

トレンド・マイクロ(アンチウイルスサービスを提供する企業)が危険なソフトウェアまたはウェブサイトをリストアップしており、その中にMac OS X、フェイスブック、グーグル、そして、ワードプレスが含まれていたのだ。

2010年にウェブサイトに用いられていたソフトウェアのなかで、最も危険なソフトウェアは、人気の高いブログプラットフォームのワードプレスでした。パッチを当てていない無数のワードプレスのブログが、サイバースペースの犯罪者達によって、様々な策略に悪用されていました。その中でも特に目立ったのが、各種のマルウェアの攻撃につながるリダイレクトチェーンの一環として利用されていたブログです。そして、ブラックハットのSEO(検索エンジンの最適化)に関連する策略にも利用されていました。(トレンド・マイクロブログ

注記: 太字で強調したのは私だ。

続きを読む

2008/10/28 火曜日

「Movable Type」ニュース: Publish Queue Manager、ShareThis、セキュリティの問題

先週もお伝えしたように、Movable Type(ムーバブル・タイプ:MT)が、7目の誕生日を迎えた。今週、MTの本社で盛大なパーティーが行われる。もし、10月30日にサンフランシスコを訪れるなら、奮って参加しよう。

パーティーを楽しむ前に、仕事がある。それでは、今週のMTニュースを提供しよう。

プラグイン

ミニフィアー小川宏高氏が、Minifier(ミニフィアー)をリリースした。このプラグインは、CSSやJavaScriptを圧縮するブロックタグを加える。もし、CSSのファイルやJSのファイルが、既にブログでテンプレートになっているのなら、数分で設定することが出来るはずである。これらのファイルのダウンロード時間を、大幅に短縮することが出来るだろう。

続きを読む