エフセキュアブログ

Firefox 3.5のPrivate Browsing

  Firefox 3.5が昨日リリースされた。私はPrivate Browsingモードを試すのを待ち望んできたので、今日、インストールしてみた。

  以下が、私のFirefox 3.0.1のプライバシー設定だ。

Firefox 3.0.1 Privacy Options

  そしてFirefox 3.5をインストールすると、Private Browsingオプションが使用不可だった。何だって?

Firefox 3.5 Tools Menu

  どうやら、インストールで私の3.0.1設定がPrivate Browsingの同等物と認識され、3.5を「プライベート・ブラウジング・セッションでFirefoxを自動的にスタートする」に事前設定したようだ。

非常に素晴らしい仕事だ。

Firefox 3.5 Privacy Options

  だから、まったく何も変わっていない。現在は、私がそうしようとさえ思えば、妙…ではなく、Private Browsingを容易に再設定するオプションを得たという以外は。

  実験の時間だ。

サインオフ
ショーン

「次世代セキュリティ情報配信のあり方を探る」 -発信者としておもうこと

先日お伝えした、「エフセキュアブログのメンバーが大集合!」ですが、Scan Net Securityにて、6月29日付の特集記事としてご紹介いただきました!

続きを読む

キング・オブ・ポップSMS

  マイケル・ジャクソン・スパム、そしてマイケル・ジャクソン・マルウェアの話題を良く耳にするが、今日、KUL Labの同僚がキング・オブ・ポップにも言及した、リンク付きのSMSを受け取ったのは多少興味深かった:

SMS_MJ

  IPはマレーシアで登録されているようだが、幸いにもリンクは機能していないようだ。

FIRSTカンファレンス in 京都

現在、京都で開催されているFIRSTカンファレンスに来ています。

「喫煙禁止!撮影禁止!録音禁止!」としつこく言われますので、カンファレンスの雰囲気はお伝えすることは出来ないのですが、和気あいあいと各国の方々と情報交換をしています。

FIRSTはCSIRTのカンファレンスであるため、Blackhatなどのカンファレンスとは異なり技術的な内容はソコソコな感じです。
#但し、解析関連に関しては充実していることがあります。

どちらかといえば、CSIRTや各コミュニティ間のコラボレーションについての話の方が盛り上がっている感じです。そういった意味では人脈形成に利用している参加者が多いのが特徴かもしれません。

一先ず、29日、30日までに出てきたキーワードは次のようなものでした。
・Data leak prevention
・インシデントレスポンス(国家間、法律面など)
・サイバー犯罪(ロシア、中国、ブラジルのネタはお約束)

比較的、エンタープライズ・セキュリティに関係する方には有用な情報が多いので、一度参加してみると良いかもしれません。
#若干、参加費はお高目ですが・・・

2009年第2四半期セキュリティ脅威総括

  2009年第2四半期セキュリティ脅威総括が、以下のページでご覧頂ける:http://www.f-secure.com/2009/ (日本語)

Q2 Summary

  ビデオは我々のVideo Channelから、そしてLabのYouTube Channelからも視聴可能だ。

フィンランドの摩訶不思議な飴 (フィンランド出張旅行記 その1)

エフセキュアの里、フィンランドのスーパーマーケットには必ず巨大なグミコーナーがあります。続きを読む

マイケル・ジャクソン・マルウェア

  マイケル・ジャクソンの死のニュースバリューを利用して、人々を感染させようとするマルウェア攻撃が2、3発生している。

  昨夜、我々は「Michael-www.google.com.exe」という名称のファイルを見かけた。同ファイルは「photos-google.com」というサイトと、おそらくは「through photo-msn.org」「facebook-photo.net」「orkut-images.com」というサイトを通じて配布されたものだ。これらのサイトにはアクセスしないこと。

  実行すると、「Michael-www.google.com.exe」は「reptile.exe」および「winudp.exe」というファイルを仕込む。これらはバックドア機能を持つIRCボットだ。同ファイルは、以下のような偽のエラー・メッセージも表示する:

michael jackson malware

  我々はドロッパおよびバックドアが「Trojan.Win32.Buzus.bjyo」であることを検出した。

バックナンバー
セキュリティ関連リンク
セキュリティ機関

政府関連

セキュリティ関連団体

研究機関・大学
詳細カテゴリ
メディア関係者の皆様へ
エフセキュアブログメンバー
エフセキュアブログメンバー
ミッコ・ヒッポネン
エフセキュア CRO(セキュリティ研究所主席研究員)(ヘルシンキ)
(Twitterアカウント)
(研究所Twitter)
ショーン・サリバン
エフセキュア セキュリティ・アドバイザー(ヘルシンキ)
(Twitterアカウント)
高間 剛典
メタ・アソシエイツ代表
(公式ブログ)
(Twitterアカウント)
星澤 裕二
株式会社セキュアブレイン 最高技術責任者
(公式ブログ)
(人物紹介)
岩井 博樹
デロイト トーマツ リスクサービス株式会社 (〜2013年3月 株式会社ラック) 情報セキュリティ大学院大学 客員研究員
(Twitterアカウント)

(人物紹介)
福森 大喜
株式会社サイバーディフェンス研究所 上級分析官
CDI-CIRTメンバー
(人物紹介)
鵜飼 裕司
株式会社FFRI 代表取締役社長
(人物紹介)
福本 佳成
楽天株式会社
執行役員
OWASP Japan
アドバイザリーボード
Rakuten-CERT representative
(人物紹介)
神田 貴雅
エフセキュア株式会社 プロダクトグループ 部長
富安 洋介
エフセキュア株式会社 プロダクトグループ
コーポレートセールスチーム
エフセキュア株式会社
(エフセキュアブログ公式Twitterアカウント)

海外記事翻訳
株式会社イメージズ・アンド・ワーズ
エフセキュアメールマガジン

ブログに載らないメルマガ限定情報や、技術者インタビュー、製品情報、技術解説を掲載して毎月一回配信します。アドレスのみの登録で購読無料。

エフセキュアブログQRコード
QRコード