Linuxセキュリティ総合スレ [無断転載禁止]©2ch.net (466レス)
1-

208: 2020/08/05(水)21:20 ID:brKuFFFW(1) AAS
志賀慶一の存在自体がセキュリティリスクです
209: 2020/08/21(金)22:49 ID:T1X/iY5P(1) AAS
NSAとFBI、Linux向けマルウェア「Drovorub」に関するアドバイザリを公開

「Drovorub」の拡散はロシアの情報機関であるGRU(参謀本部情報局)と関連のあるAPT28(別名Fancy Bear、Strontiumなど)の手によるもので、スパイ活動および公共機関やIT企業から機密情報を盗みだすことを目的に行われているという。
外部リンク:news.mynavi.jp
210: 2020/10/05(月)13:25 ID:NkCuixWc(1) AAS
あー おにゃのこなめたいおにゃのこなめたい
211: 2020/10/10(土)01:54 ID:g39SN+yC(1) AAS
Google、「特定の住所を検索した人」のIPアドレスを警察に提供 [618676474]
2chスレ:poverty

検索履歴は極めて個人的なことを暴いてしまうものであり、警察がこのセンシティブな情報を要求するには通常、
既知の容疑者に対する令状が必要だ。しかし、最近公開された裁判所文書により、捜査当局が容疑者を特定する前に、
あるキーワードを検索した全ユーザーの情報を開示することをGoogleに要請できることが明らかになった。

警察は8月、性的暴行の罪で起訴されている歌手のR. Kelly被告の関係者であるMichael Williams容疑者を、
フロリダ州で目撃者の車に火をつけたとして逮捕した。捜査当局は、「放火があった時刻近くに当該住宅の住所を検索した
ユーザー」に関する情報を要請する捜査令状をGoogleに送付した後、Williams容疑者を放火と証人買収の罪に関連付けた。

この7月の裁判所文書は米国時間10月6日に公開され、Detroit NewsのRobert Snell記者がこの文書についてツイートした。
裁判所文書には、放火の被害者の住所を検索した人のIPアドレスをGoogleが提供し、それが容疑者の電話番号と
省5
212: 2020/10/12(月)13:10 ID:xKjywmC1(1) AAS
 機密情報を共有する5カ国協定、いわゆる「ファイブアイズ」の参加国(米国、英国、カナダ、オーストラリア、ニュージーランド)が、日本およびインドの政府代表と連名で声明を発表した。テクノロジー企業に向けて、エンドツーエンドの暗号化された通信に法執行機関がアクセスすることを可能にする解決策の開発を要請している。

 この声明は、暗号にバックドアを設けることをテクノロジー企業に同意させようとする、ファイブアイズの最新の取り組みだ。

 各国の政府関係者はこれまでと同様、テクノロジー企業が製品にエンドツーエンド暗号化(E2EE)を組み込むことで犯罪捜査が困難になったと主張している。

 7カ国の政府代表は、現在の主要なテクノロジープラットフォームでサポートされているE2EEの仕組みのために、法執行機関が犯罪組織を捜査できないばかりか、テクノロジープラットフォーム各社も、一般市民を守るためのサービス利用規約を守らせることができずにいると主張している。

 声明では、「暗号化技術の特定の実装」によって、法執行機関の捜査に問題が生じているとしている。テクノロジープラットフォーム各社も一部の通信内容にアクセスできず、捜査当局に必要なデータを提供できないからだ。
省6
213: 2020/10/18(日)06:38 ID:f07qlYZ2(1) AAS
LinuxのBluetoothスタックに任意コード実行可能な脆弱性か 2020/10/17 19:31 著者:後藤大地
外部リンク:news.mynavi.jp

Intelは10月13日(米国時間)、「INTEL-SA-00435 - BlueZ Advisory」において、同社が提供する
Bluetoothスタックの一部である「BlueZ」 をサポートする Linux Kernel 5.9 より前のすべてのバー
ジョンに、特権昇格や情報窃取につながる潜在的な脆弱性が存在すると伝えた。Intelは3つの脆弱性を
報告しており、うちひとつは深刻度が重大(High)に分類されている。

攻撃者が物理的にデバイスに接近できる場合、この脆弱性を悪用した攻撃を受ける危険性があるほか、
Linuxカーネルを使ったIoTデバイスが影響を受ける可能性がある。ただし、脆弱性の詳細情報はまだ
公開されていない。この脆弱性を突いた攻撃がどのように実施されるのか、今後の詳細な報告が待た
れる。
省4
214: 2020/10/19(月)02:27 ID:d+5XKEVu(1) AAS
東芝が「究極の暗号」、「量子暗号」サービスを開始すると発表 [256556981]
2chスレ:poverty

1 番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 9fae-NK1U) 2020/10/19(月) 00:38:36.15 ID:dfhMI9gI0 BE:256556981-2BP(1000)

東芝が「究極の暗号」サービス 米英で提携、シェア首位狙う

 東芝は19日、盗聴やハッキングが理論上不可能とされる「量子暗号」を利用できる企業向けサービスを2025年度までに国内外で始めると発表した。海外では米ベライゾン・コミュニケーションズ、英BTグループの通信大手と相次ぎ提携し、今年9月からそれぞれ現地で実証実験を開始。シンガポール、韓国などの通信事業者とも協議を進めており、次世代の「究極の暗号」技術で世界トップシェアを狙う。

 東芝は米英で提携先の光ファイバー回線を使い、大容量データの量子暗号化や解読に必要な「鍵」の送受信、模擬の不正アクセスなどを実施。ベライゾンやBTと結果を検証するなど、国内外で量子暗号を使う情報保全事業の立ち上げを急ぐ。英中部ケンブリッジでは年内に関連機器の製造拠点を設ける。
省3
215
(1): 2020/10/22(木)03:35 ID:i7lwsGnq(1) AAS
sophos linux版が消えたの普通に痛くね
216: 2020/10/22(木)12:20 ID:Q5k2CXke(1/3) AAS
>>215
痛すぎ
他に代替ないんだもん
怪しい会社ばっか

でも、すでにインストールされてるsophosを
1ヶ月ぐらい前に確認したら
ウイルス定義ファイルはまだ更新してくれてた
217
(1): 2020/10/22(木)13:33 ID:7lHMDkpq(1) AAS
clamavじゃいかんのか?
218: 2020/10/22(木)19:10 ID:n7zgsOXk(1) AAS
え、消えたの…?と思ってぐぐったらマジで消えてた…
219
(1): 2020/10/22(木)23:22 ID:f4SsAYem(1) AAS
clamavは比較対象にもならない
まあ有料版はあるんだが、どれだけ無料版に頼ってたかって話だな…
220: 2020/10/22(木)23:39 ID:Q5k2CXke(2/3) AAS
>>217
あれは検出力糞すぎらしい
221: 2020/10/22(木)23:42 ID:Q5k2CXke(3/3) AAS
>>219
有料版って20個ぐらいのライセンスセットみたいのばっかじゃない?
1個ずつ買えんのかね
ノートンも1ずつ買えんよねえ
222: 2020/12/17(木)13:33 ID:JiJqFrlO(1) AAS
〆 川 ヽ
(´・ω・`) .。oO(熟女専科…)
(U   )
 `u-u´
223: 2021/01/10(日)23:12 ID:a8QEqhHY(1) AAS
あけおめ。
224: 2021/01/11(月)20:36 ID:+FRlrpZ3(1) AAS
...【セキュリティ】Air-Fi:隔離されたコンピューターからデータを盗み出す [すらいむ★]

Air-Fi:隔離されたコンピューターからデータを盗み出す
Wi-Fi対応ではないコンピューターでもWi-Fiで情報を送信できる
外部リンク:blog.kaspersky.co.jp

2chスレ:scienceplus
225
(1): 運用情報臨時板でワッチョイ導入議論中 2021/02/25(木)20:22 ID:nQxAiBdW(1) AAS
sophosはインストーラー持ってれば新規インストールもできる
226: 運用情報臨時板でワッチョイ導入議論中 2021/02/25(木)23:14 ID:KC6htJgv(1) AAS
>>225
そこが不思議だよな
ウイルス定義ファイルも更新され続けてるし

ユーザー増えると負荷かかりすぎるのかねえ
227: 運用情報臨時板でワッチョイ導入議論中 2021/03/09(火)22:31 ID:nUzJdA9A(1) AAS
「Linux 5.12 rc1に厄介なバグ」、トーバルズ氏が警告
外部リンク:japan.zdnet.com
1-
あと 239 レスあります
スレ情報 赤レス抽出 画像レス抽出 歴の未読スレ AAサムネイル

ぬこの手 ぬこTOP 0.022s