Tweets
- Tweets, current page.
- Tweets & replies
- Media
You blocked
Are you sure you want to view these Tweets? Viewing Tweets won't unblock
-
-
セコムですら広報レベルだとこれだからな。一度広まった出鱈目は(致命的になるまで)延々再生産される。https://twitter.com/SECOM_jp/status/786137867529486336…
Show this thread -
Hiromitsu Takagi Retweeted
【女性の防犯】セコム広報です。便利で楽しいネットショッピングですが、ID・パスワードを盗み取る「フィッシング詐欺」には要注意!入力するときは、アドレスバーが「https://」であることや鍵のマークがあることなどを確認しましょう。pic.twitter.com/VqxQU9bwfl
-
Hiromitsu Takagi Retweeted
@ntv_sukkiri 今日のスッキリでやっていた、フィッシング対策で、鍵マークの有無を確認するというのがありましたが、鍵マークは対象サイトが暗号化されていることを保証するだけであって、フィッシングサイトでないことは保証されないので不十分な対策ではないでしょうか。 -
Hiromitsu Takagi Retweeted
スッキリがフィッシング詐欺の見分け方で、 ブラウザのURLの横に鍵マークがあれば安全って説明してた。 それでいーのかなー?と思ってたら、 はるな愛が「今後、いたちごっこで詐欺サイトも鍵マーク付かないの?」で聞いてて感心した。pic.twitter.com/nftTE9h322
-
「商取引の履歴で…」は 、ドメイン取得でもサーバ確保でも同じように生じるので、そこが越えられてきている以上、関係ないですね。https://twitter.com/nasakawa/status/1193628350671028224…
-
Hiromitsu Takagi Retweeted
リツイート禁止はアリ・ナシ? Twitterの根幹を揺るがす事態に!?
#Abemaビデオ で無料配信中https://gxyt4.app.goo.gl?afl=https%3A%2F%2Fabema.tv%2Fvideo%2Fepisode%2F89-71_s50_p588%3Futm_campaign%3Depisode_share_tw%26utm_medium%3Dsocial%26utm_source%3Dtwitter&apn=tv.abema&efr=1&ibi=tv.abema.AbemaTV&ifl=https%3A%2F%2Fabema.tv%2Fvideo%2Fepisode%2F89-71_s50_p588%3Futm_campaign%3Depisode_share_tw%26utm_medium%3Dsocial%26utm_source%3Dtwitter&isi=1074866833&ius=abematv&link=https%3A%2F%2Fabema.tv%2Fvideo%2Fepisode%2F89-71_s50_p588%3Futm_campaign%3Depisode_share_tw%26utm_medium%3Dsocial%26utm_source%3Dtwitter&ofl=https%3A%2F%2Fabema.tv%2Fvideo%2Fepisode%2F89-71_s50_p588%3Futm_campaign%3Depisode_share_tw%26utm_medium%3Dsocial%26utm_source%3Dtwittergxyt4.app.goo.gl/?afl=https%3A%… -
Hiromitsu Takagi Retweeted
-
Hiromitsu Takagi Retweeted
サーバーをアップグレードしました。 なんと12コア24スレッドです。1VMに複数コアを割り当てられるので、かなり動作が軽くなりました。 CPUとマザーボードは、
@coinhiveuser からご提供いただいたものです。ありがとうございます。 「こうしす!」「こうしす!EE」の制作のために活用いたします!pic.twitter.com/Gfj1G9LDuuShow this thread -
Hiromitsu Takagi Retweeted
ちなみに「世界中のサイトの HTTPS 化に少しでも貢献ができて嬉しいです」って返しました。https://twitter.com/voluntas/status/1193146739152183296…
-
Hiromitsu Takagi Retweeted
Let's Encrypt のスポンサーをやっていると「フィッシングサイトによく使われているサービスのスポンサーをやってることについてどう考えてますか?」って聞かれることがある。
-
Hiromitsu Takagi Retweeted
長い闘いだった。Mac mini をトラブルからやっと救えた。この数日、思いつく事を全部やっても救えなかった。ウイルスバスターが原因だと分かった。で、トレンドマイクロのサポートを尋ねた。答えがアホだった。Appleサポートに尋ねた。トレンドマイクロよりもウイルスバスターを熟知!無事に解決した。
-
Hiromitsu Takagi Retweeted
SSL/TLS証明書の使い方としては、ちょっと疑問を感じるサイトの例。(自治体の公共施設を名乗っているのに、証明書の名義が私企業名…)pic.twitter.com/LbnOMXlJIm
-
Hiromitsu Takagi Retweeted
-
Hiromitsu Takagi Retweeted
トレンドマイクロのCVE-2019-9489のアドバイザリのページがいろいろ酷くてHTTPSなのに鍵マークも出ないpic.twitter.com/ycTgQU9x8G
-
Hiromitsu Takagi Retweeted
それはそうです(なので「一部」と逃げを……)。ただ、こういうのの積み重ねが、ユーザにそこを見て確認しろと啓蒙できないことになり、URL欄での組織名表示に効果が無いという調査結果に繋がったと考える次第です。
-
Hiromitsu Takagi Retweeted
付け加えなら、それを運用でカバーしていく道を閉ざしたのは、システム運用者だから問題ないとしたNTT DATAらであるとは思いますが、やはりそもそもサービス提供主体以外の組織名で証明書を発行すべきではありませんでした。
-
Hiromitsu Takagi Retweeted
これに関しては「インターネット上の身元確認手段として設計されたはずのEV証明書において、サービス提供主体とシステム運用者を区別せず”発行されてしまう”」というWebTrust自体の考慮不足が根本原因なので、NTT DATAに発行されてしまった時点で”負け”なんだと思います。
-
Hiromitsu Takagi Retweeted
まあ、EVじゃないけど類似ドメインを取得してその類似ドメインで自社名でサーバ証明書取ってしまうような認識だったわけで、どうしようもなかったなという諦念しかないです。 http://takagi-hiromitsu.jp/diary/20080625.html …
Show this thread -
Hiromitsu Takagi Retweeted
補足しておくと、複数のサービス提供主体が同一ドメインで同居するマルチテナントサービスに対して「EV証明書」を発行してはいけない、という話。サービスの提供主体(例えば銀行名)の名前が常にアドレスバーに表示され、それ以外のサイトでは絶対にそうならない、これが実現されないといけなかった。
Show this thread -
Hiromitsu Takagi Retweeted
EV証明書を「ゴミ」にした原因の一つはNTT DATAを始めとする誤ったサーバ証明書の運用だよなあ。「一度きりのチャンス」だったのに、こういうのを許してしまったことも含めてなにもかも詰めが甘かった。https://twitter.com/ivarn/status/1193117728686522368…
Show this thread -
Hiromitsu Takagi Retweeted
気象庁を騙って送られたとされる
#不審メール から誘導されるマルウェアについて調査しました。#Vidar#SmokeLoader と考えています。 ■件名 案内・申請 ■送信元アドレス 気象庁(を詐称) 2019/11/06(水) 気象庁を騙る不審メールの調査https://bomccss.hatenablog.jp/entry/2019/11/09/195115… -
Hiromitsu Takagi Retweeted
東大最年少の准教授の本、読みました。とても良い刺激をもらえた。 学歴ロンダリングについても言及されていたが、東大教員も含め、否定的ではないとのこと。 やはり実力を付けられるか否かが大学院の目的。 よし、また一歩一歩頑張るぞ。https://headlines.yahoo.co.jp/article?a=20190924-00583258-shincho-soci…
-
Hiromitsu Takagi Retweeted
例の最年少准教授のイキりWikipedia自分記事に笑ってるwww
-
Hiromitsu Takagi Retweeted
東大最年少准教授って言ってる特任准教授がめっちゃ自分でWikipedia編集してるの面白いな
-
Hiromitsu Takagi Retweeted
東大最年少准教授様はもうどうでもいいから、
@AbemaTIMESは例の「気象庁を装った偽メール問題 専門家が「信頼できるサイト」の見分け方を解説」って記事を削除してくれないかなぁ。あの表記はよろしくないよ。安全の指標にならないものをなるというコメントが含まれてるのは問題だと思うぜShow this thread -
Hiromitsu Takagi Retweeted
「東大最年少准教授様が実名で言う事であれば、内容によらず90%(笑)正しい」も同じくらい危険かも?https://twitter.com/otsune/status/1193405212624478208…
-
Hiromitsu Takagi Retweeted
最年少先生様、荒れているなあ。その理由、個人的には少なからず伝達能力不足が原因だと思うんだけれど。 それで至った結論が「義務教育の敗北」≒「お前らのような馬鹿とは話なんてできない」なら、情報発信はやめて研究に没頭された方がいいね。 …先日の自分の発言を自画自賛したくなってきた。
-
Hiromitsu Takagi Retweeted
大澤[経済産業省認定未踏天才プログラマー/スーパークリエータ東大最年少特任准教授]様の逃げ口上がダサすぎて少し悲しくなってしまった。 当人のやったことはセキュリティ界隈の人達への"クソ"行為だし、指摘されて意固地に相手の非を唱えるなら、自分はそこに"悪意しか感じない"。
-
Hiromitsu Takagi Retweeted
昨日の件、例えば大澤氏がHTTPSとサイトの内容の信頼性について正しく認識していたとして、伝える内容があれでは「啓蒙のための方便」としても機能していない。 まさか准教授職にある人が、「他者に何らかの情報を伝達する際、その内容は自分だけが正しく認識できていればよい」と考えてはいないよね?
-
Hiromitsu Takagi Retweeted
面白いことを言ってるね。SSLは暗号化の仕様であって、サイトが正当なものかを示す認証にはならないよ。 東京大学大学院
#大澤昇平 特任准教授が「信頼できるサイト」の見分け方を解説 → 間違いが多すぎて、エンジニアが逆に注意喚起する事態に・・・。https://togetter.com/li/1428161 -
Hiromitsu Takagi Retweeted
…なんだこりゃ。例えば僕が正当な認証局から発行された証明書を使ったサイトを持っているとして、それが、僕のサイトが悪意を持ったものでないことをどう担保しうるのだろうか。「確率が高いといっているだけで絶対安全とは断言していない」なのではなく、そもそも全然関係ない話じゃない?https://twitter.com/Ohsaworks/status/1192623569496199168…
-
Hiromitsu Takagi Retweeted
いや、そこじゃないってwwww マジでwwww なんでそうなる。。。 もう、准教授を辞めたら。。。 セキュリティ素人でもわかるわwwwhttps://twitter.com/Ohsaworks/status/1193463137426493440…
-
Hiromitsu Takagi Retweeted
残り10%もハッキングされた(証明書を奪われた)場合と言っているので、この准教授の認識は「証明書を正規に持っているサイトは100%信頼できる。なぜなら信頼された認証局が発行したからだ」とド素人並の根本的勘違い / “東大大学院 大澤昇平特任准教授が「信頼できるサイト…”https://htn.to/3X2uRqMtZ5
-
Hiromitsu Takagi Retweeted
一般の番組でしゃべってる以上「これを聞いて一般の人がどう感じるか」という観点が重要であり、これは数学的正当性の話ではなく国語の問題に見える。そういう意味では「義務教育の敗北」という本人の意見は間違ってない。ブーメランだけど。https://twitter.com/Ohsaworks/status/1192623569496199168…
-
Hiromitsu Takagi Retweeted
面白いおもちゃを見つけ・・・ 東大の准教授でさえ、専門分野で頓珍漢な見解を出してしまうほど難しいのが情報セキュリティなので、私も日々勉強に励もうと再認識した次第です
-
Hiromitsu Takagi Retweeted
耐久性のなさそうなおもちゃ
-
Hiromitsu Takagi Retweeted
大澤先生、圧倒的にツイッタランド経験値が足りんw
-
Hiromitsu Takagi Retweeted
樋渡さんの後継者が育ったの?と思ったら、もっとすごいクオリティらしい笑 やばいよジャパン
-
Hiromitsu Takagi Retweeted
大体この「90%」って数字さ、これお気持ちの数字だろ?全HTTPS接続のサイトを調べてその9割が安全だった、とかじゃねーよな。 一応理系の学者さんなんだからさ、適当な数字で語っちゃいかんよ・・・