妙に今監督をプッシュする東大の浜野保樹さんのコラム。新作。
2003年10月21日(火) [長年日記]
Permalink: http://www.otsune.com/diary/2003/10/21/1.html#200310211
trackback

View blog reactions
Last Updated 2003-10-21 00:00:00 By
trackback
Last Updated 2003-10-21 00:00:00 By
[ コメントする ]
Permalink: http://www.otsune.com/diary/2003/10/21/2.html#200310212
trackback

View blog reactions
Last Updated 2003-10-21 00:00:00 By
trackback
Last Updated 2003-10-21 00:00:00 By
[ コメントする ]
Permalink: http://www.otsune.com/diary/2003/10/21/3.html#200310213
trackback

View blog reactions
Last Updated 2003-10-21 00:00:00 By
trackback
Last Updated 2003-10-21 00:00:00 By
[www] 適当なメールマガジンをでっち上げて、spam用に生きているメールアドレスを洗うテクニック?_
「変なメール」。
当り障りの無いメールマガジンをでっち上げて、その購読希望手続きを勝手に行う。
そして「購読を希望されない方・他人のいたずらで勝手に登録された方は解除手続きを取ってください」というメールを送る。
そうすると、生きているメールアドレスは解除しにやってくるだろうから、洗い出しが出来る。
なるほどねぇー。
世の中には、本当に手間隙をかけられていない悪意の無いダサいメールマガジンが実在するからなぁ。
こういう悪意のあるテクニックとは区別が出来ない。
これに対処するには、無視をするしかない。
本当にメールマガジンの購読が始まったら、受け取って即座にゴミ箱行きにする。ベイジアンフィルターとかブラックリスト型フィルターに登録するのでも良い。
MTA管理者なら該当メールマガジンからの送信をsmtpではねるのでも良い。ただフリーのメールマガジンサービスを使って悪意のあることをしていたら使えないな。
辺境から戯れ言_ から
当り障りの無いメールマガジンをでっち上げて、その購読希望手続きを勝手に行う。
そして「購読を希望されない方・他人のいたずらで勝手に登録された方は解除手続きを取ってください」というメールを送る。
そうすると、生きているメールアドレスは解除しにやってくるだろうから、洗い出しが出来る。
なるほどねぇー。
世の中には、本当に手間隙をかけられていない悪意の無いダサいメールマガジンが実在するからなぁ。
こういう悪意のあるテクニックとは区別が出来ない。
これに対処するには、無視をするしかない。
本当にメールマガジンの購読が始まったら、受け取って即座にゴミ箱行きにする。ベイジアンフィルターとかブラックリスト型フィルターに登録するのでも良い。
MTA管理者なら該当メールマガジンからの送信をsmtpではねるのでも良い。ただフリーのメールマガジンサービスを使って悪意のあることをしていたら使えないな。
辺境から戯れ言_ から
申し込み時のIPアドレスを明記している購読申し込み確認メールもあるけど:
でもランダムに偽証されたら意味ないしなぁ。
メールマガジン運営側にしつこく食い下がって「信用できないから、購読申し込みのメールヘッダーログを見せてくれ」って言うぐらいしかないもんな。
Recievedヘッダーをさらに偽造されるだろうけど。
多分、この悪意のある運営者のひとつ前のMTAを、どっか訳のわからない国のIPを使って「どうやら○○という国のspam業者が行っているみたいです」と言い逃れするだろうな。
「だったら、ブラックリストに入れろ。訳のわからない国から行動希望メールを受け付けるのか?」
と言ったら「サービス申し込みを制限するつもりはありません」とか適当なこと言って。
メールマガジン運営側にしつこく食い下がって「信用できないから、購読申し込みのメールヘッダーログを見せてくれ」って言うぐらいしかないもんな。
Recievedヘッダーをさらに偽造されるだろうけど。
多分、この悪意のある運営者のひとつ前のMTAを、どっか訳のわからない国のIPを使って「どうやら○○という国のspam業者が行っているみたいです」と言い逃れするだろうな。
「だったら、ブラックリストに入れろ。訳のわからない国から行動希望メールを受け付けるのか?」
と言ったら「サービス申し込みを制限するつもりはありません」とか適当なこと言って。
[ コメントする ]
Permalink: http://www.otsune.com/diary/2003/10/21/4.html#200310214
trackback

View blog reactions
Last Updated 2003-10-21 00:00:00 By
trackback
Last Updated 2003-10-21 00:00:00 By
[ コメントする ]
Permalink: http://www.otsune.com/diary/2003/10/21/5.html#200310215
trackback

View blog reactions
Last Updated 2003-10-21 00:00:00 By
trackback
Last Updated 2003-10-21 00:00:00 By
[ コメントする ]
Permalink: http://www.otsune.com/diary/2003/10/21/6.html#200310216
trackback

View blog reactions
Last Updated 2003-10-21 00:00:00 By
trackback
Last Updated 2003-10-21 00:00:00 By
[win][www] iTextFront_
PDF を操作するアプリケーションです。次の操作ができます。イメージファイルをPDF化できるのが興味深い。
PDF の結合
PDF の一部ページの抽出
PDF の暗号化
JPEG, PNG, WMF, BMP, DIB, GIF (非圧縮), PSD (Adobe Photoshop), TGA (Truevision Targa)などのイメージファイルの PDF 化
プレーンテキスト の PDF 化
PDF への透かしの追加
上記の操作は、GUIからも、コマンドラインからも使用することができます。
絵コンテをスキャンした連番ファイルをPDFとして1ファイルに束ねるのに使えそう。
GetIPDL(世界の特許電子図書館からのダウンロードツール)_:
同じ作者のツール。
[ コメントする ]
Permalink: http://www.otsune.com/diary/2003/10/21/7.html#200310217
trackback

View blog reactions
Last Updated 2003-10-21 00:00:00 By
trackback
Last Updated 2003-10-21 00:00:00 By
[win][work] Windows XP HomeでAdministratorパスワードを設定する
Windows XP Proなら、Ctrl+Alt+Delを2回押すことでID入力ダイアログが出るが。
XP Homeの場合はF8でセーフモードで起動する。
XP Homeの場合はF8でセーフモードで起動する。
[ コメントする ]
Permalink: http://www.otsune.com/diary/2003/10/21/8.html#200310218
trackback

View blog reactions
Last Updated 2003-10-21 00:00:00 By
trackback
Last Updated 2003-10-21 00:00:00 By
[www] 宅急便を装う不審電話について_
ソーシャルハッキングの基本中の基本。
対処法として「こちらからヤマト運輸に折り返し電話する」が通用しなくなる時代は、当分こないだろう。
そういえば不在者票に配達員が持っているであろう携帯電話番号が書いてあるけど。
あれを偽造すればこの手のソーシャルは出来そうだな。
物証が残るのが最大の弱点だが。
分裂気質(ぶんれつかたぎ)_ から。
対処法として「こちらからヤマト運輸に折り返し電話する」が通用しなくなる時代は、当分こないだろう。
そういえば不在者票に配達員が持っているであろう携帯電話番号が書いてあるけど。
あれを偽造すればこの手のソーシャルは出来そうだな。
物証が残るのが最大の弱点だが。
分裂気質(ぶんれつかたぎ)_ から。
[ コメントする ]
Permalink: http://www.otsune.com/diary/2003/10/21/9.html#200310219
trackback

View blog reactions
Last Updated 2003-10-21 00:00:00 By
trackback
Last Updated 2003-10-21 00:00:00 By
[www] ふかわりょう式プレゼンティング_
鉄拳は「元漫画家」という特技があるので、フォロワーとしては難しい。
長井秀和は、雰囲気とネタの尖り具合が超人級なので、難易度は最高に高い。
ということで、ふかわりょう式がおすすめ。
長井秀和は、雰囲気とネタの尖り具合が超人級なので、難易度は最高に高い。
ということで、ふかわりょう式がおすすめ。
[ コメントする ]
Permalink: http://www.otsune.com/diary/2003/10/21/10.html#2003102110
trackback

View blog reactions
Last Updated 2003-10-21 00:00:00 By
trackback
Last Updated 2003-10-21 00:00:00 By
[cg][www] fugra.tvのニュースメモ
このサイトは無意味にユーザー登録しないと見られないわ、IDが数字6桁連番の生成IDで自分の好きなIDを使えないわ、パスワードの自動生成だわ、おそらく攻撃に耐えた年数の少ない自作CGIでBASIC認証しているだろうからXSS脆弱性が怖いが、やたらと個人情報を入力させられるわ。……と、巡回する気分を激しく萎えさせるのだが。
おまけに極めつけは、登録完了メールがContent: text/plain; charset="ISO-2022-JP"なのにShift_JISエンコードで送られてくること。
あれ? IISかなんかでテンプレートのCGIを動作させているのかなぁ。
フリーUNIXでPerlとかで作ったら、Shift_JISメールを送るほうがメンドクサイような。
その点、日経BPのサイトのほうが同じ登録型でも読む気分になる。
おまけに極めつけは、登録完了メールがContent: text/plain; charset="ISO-2022-JP"なのにShift_JISエンコードで送られてくること。
あれ? IISかなんかでテンプレートのCGIを動作させているのかなぁ。
フリーUNIXでPerlとかで作ったら、Shift_JISメールを送るほうがメンドクサイような。
その点、日経BPのサイトのほうが同じ登録型でも読む気分になる。
3ds max 6レビュー_:
スタンドアロンライセンス管理のソフトがC-DillaからSafecastに変更されるそうだ。
C-Dillaだと、マザーボードにネットワークが内蔵されていても、トラブルが怖くてNICを挿して使わなくちゃいけなかったし。
でもNorton Ghostで別マシンに復旧してもダメなのかな? NICのMACアドレスだけを識別している訳じゃないのかな。
C-Dillaだと、マザーボードにネットワークが内蔵されていても、トラブルが怖くてNICを挿して使わなくちゃいけなかったし。
でもNorton Ghostで別マシンに復旧してもダメなのかな? NICのMACアドレスだけを識別している訳じゃないのかな。
[ コメントする ]
Permalink: http://www.otsune.com/diary/2003/10/21/11.html#2003102111
trackback

View blog reactions
Last Updated 2003-10-21 00:00:00 By
trackback
Last Updated 2003-10-21 00:00:00 By



[ コメントする ]