IEを捨てるべき(?)という2つの記事を見つけた.
そろそろIEを捨てる時?
http://www.itmedia.co.jp/enterprise/articles/0409/02/news045.html
Web標準化団体が「Internet Explorer放棄」を勧めるキャンペーン
http://internet.watch.impress.co.jp/cda/news/2004/08/27/4395.html
前者では, US-CERTがIE以外のブラウザへの乗り換えを勧めていることを受けて,
乗り換えで問題が解決するかを記述している. (内容的には, 既知のものが多いが..)
ここに書かれているとおり, IE以外では, 正常に見えないWebサイトが
多いのは間違いない. (このMovableTypeの書き込みページも同様)
後者の, Web標準化団体とはWeb Standards Project(WaSP)のことである.
WaSPは, IEにはセキュリティ上の問題・標準規格準拠の問題などがまだ
多く残っていることと, この解決策が当分は得られないことから, 乗り換えを
薦めている.
とはいうものの, 個人的には, IE以外を薦めるし, 実際, ここで
書いたようにFireFoxに乗り換えちゃってるんだけどね.
-
3月からWindows Updateがうまく行かない。かなり以前の職場でWSUSといろいろと格闘したので、Windows Updateの扱いはよく知っているつもりではあるが、簡単には治らなかった。 次の累積パッチで治るかなと思って放置していたが、4月分もあたっていないし、最悪再イ...
-
AndroidスマホとカーナビをBluetooth接続をしている。 Google Play Musicではカーナビに楽曲情報が表示されるが、YouTube Musicでは表示されない。曲の頭出しや停止・再生はカーナビ側から操作ができる。 結論から言うと、AVRCPのバージョン...
-
iPadを落としたら、イヤホンジャックが抜けずに途中からポキっと行ってしまった。 仕方がないので修理をすることに。 使っているヘッドセットはlogicoolのH151 STEREO HEADSET。
-
HKU\.DEFAULT(HKEY_USERS\.DEFAULT)は、あちこちで間違った認識をされている。HKU\.DEFAULT(HKEY_USERS\.DEFAULT)は、デフォルトユーザとかテンプレートユーザと呼ばれるアカウント(=今後作成されるユーザアカウントの初期設定)...
-
QEMU上でWindows10の仮想PCを動かしていたが、そろそろWindows11に対応冴えておく必要があると思い、アップグレードしようとした。 結論的には、Win10はBIOSで動いていたのに対し、Win11はUEFIセキュアブートにしなければならなく、HDDイメージにEFI...
2004/09/06
SPAMについて(Sender ID)
ApacheなどのオープンソースグループがSender IDに懸念を表明
http://www.itmedia.co.jp/enterprise/articles/0409/03/news030.html
ということらしいです.
MS社のCaller IDのライセンスが厳しいのが原因らしい.
ちなみに, IETFが定めるSender IDのミス率ってどれくらいなんだろう.
それから, AOLが, 固定IPアドレスを持たないホストからの
メール受信を拒否するのは, 何とかならないのか?
固定IPアドレス, とるかなぁ....
http://www.itmedia.co.jp/enterprise/articles/0409/03/news030.html
ということらしいです.
MS社のCaller IDのライセンスが厳しいのが原因らしい.
ちなみに, IETFが定めるSender IDのミス率ってどれくらいなんだろう.
それから, AOLが, 固定IPアドレスを持たないホストからの
メール受信を拒否するのは, 何とかならないのか?
固定IPアドレス, とるかなぁ....
情報セキュリティ読本
情報処理推進機構(IPA)から情報セキュリティ読本(2004年6月版)が
10月中旬に書店で販売になるそうです.
http://www.ipa.go.jp/security/publications/dokuhon/index.html
情報セキュリティ読本 -IT時代の危機管理入門-
A5判 / 128ページ
ISBN4-407-30694-7
定価 500円(税込)
実教出版株式会社
対象者: コンピュータやネットワークを使用するユーザの方
情報セキュリティについての基本概念を技術的な事柄の細部には
こだわらず, 情報セキュリティの全体像が把握できるように工夫して
あるそうです.
欲しいかも....
10月中旬に書店で販売になるそうです.
http://www.ipa.go.jp/security/publications/dokuhon/index.html
情報セキュリティ読本 -IT時代の危機管理入門-
A5判 / 128ページ
ISBN4-407-30694-7
定価 500円(税込)
実教出版株式会社
対象者: コンピュータやネットワークを使用するユーザの方
情報セキュリティについての基本概念を技術的な事柄の細部には
こだわらず, 情報セキュリティの全体像が把握できるように工夫して
あるそうです.
欲しいかも....
2004/09/05
Apache2の設定
Apache2の設定に, ちょっと手を加えて, よりセキュアに.
1. ETagヘッダからINodeに関する情報を削除.
設定ファイルの<Directory ドキュメントルート>~</Directory>内に以下を追加
FileETag MTime Size
本当なら, ↓で出来るはずなんだけど, うまくいかない.
FileETag -INode
2. HTTPSで利用できる暗号アルゴリズムの限定.
暗号強度が弱い暗号アルゴリズムは使わない. (SSLv2以下は使わない)
SSLCipherSuiteを以下に書き換え.
SSLCipherSuite ALL:!ADH:!EXPORT56:!EXPORT40:RC4+RSA:+HIGH:+MEDIUM:!LOW:!SSLv2:+EXP
3. HTTP TRACE/TRACKメソッドの禁止
Gentooでは, デフォルトでOnになっていた. (Apache2ではデフォルトでOn?)
設定ファイルに以下を追加. (場所はどこでもいい?)
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{REQUEST_METHOD} ^(TRACE|TRACK)
RewriteRule .* - [F]
</IfModule>
これぐらいかな.
1. ETagヘッダからINodeに関する情報を削除.
設定ファイルの<Directory ドキュメントルート>~</Directory>内に以下を追加
FileETag MTime Size
本当なら, ↓で出来るはずなんだけど, うまくいかない.
FileETag -INode
2. HTTPSで利用できる暗号アルゴリズムの限定.
暗号強度が弱い暗号アルゴリズムは使わない. (SSLv2以下は使わない)
SSLCipherSuiteを以下に書き換え.
SSLCipherSuite ALL:!ADH:!EXPORT56:!EXPORT40:RC4+RSA:+HIGH:+MEDIUM:!LOW:!SSLv2:+EXP
3. HTTP TRACE/TRACKメソッドの禁止
Gentooでは, デフォルトでOnになっていた. (Apache2ではデフォルトでOn?)
設定ファイルに以下を追加. (場所はどこでもいい?)
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{REQUEST_METHOD} ^(TRACE|TRACK)
RewriteRule .* - [F]
</IfModule>
これぐらいかな.
登録:
投稿 (Atom)