2008-11-01から1ヶ月間の記事一覧

matousec.com リークテストの結果を更新

11/28に新プロダクトのリークテスト結果に更新された.更新されたプロダクトは以下となる. Comodo Internet Security 3.5.55810.432 Jetico Personal Firewall 2.0.2.7.2311 Mamutu 1.7.0.23 Online Armor Personal Firewall 3.0.0.190 Outpost Firewall Pr…

AV-ComparativesでRetrospective/ProActive Testの最新レポート(2008年11月版)が公開

AV-Comparativesはオーストリアを拠点としている国際的に権威のある独立系のウイルスソフトテスト機関である.毎年,「ウイルス検出力比較テスト(On-demand comparative)」の結果を2月と8月に,Retrospective/ProActiveテストの結果を5月と11月に発表して…

マイクロソフトは10日間に100万台ものパソコンから偽セキュリティソフトを削除した

マイクロソフトは今月11日,最新の「悪意のあるソフトウェアの削除ツール」(Malicious Software Removal Tool;MSRT)をリリースした.そして,最新版から偽セキュリティソフトへの対応を開始した.偽セキュリティソフトは「Scareware」や「ミスリーディン…

Acrobat9のパスワードは簡単にクラック出来てしまう

様々な有用なパスワードリカバリーソフトを販売しているロシアの有名なメーカーであるElcomsoft,そのElecomsoftがAdobe Acrobat 9のパスワード検証システムに脆弱性があることを発見した.その脆弱性によって,Adobe Acrobat9のパスワードを解読するのは,…

「MS08-067」を悪用したワームが猛威を振るっている

先日,Microsoftはセキュリティパッチ「MS08-067」を緊急リリースした.その後すぐ,「MS08-067」を狙うワームが出現していた.そして,ここ数日では,この「MS08-067」を悪用した様々なワームが確認されており,猛威を振るっているとのこと.また,日本から…

GMAILにドメインがハイジャックされてしまう脆弱性?

GMAILには攻撃者が対象アカウントに任意のメールフィルタを設定してしまうことが出来る脆弱性があるらしい.それを利用すれば,任意のメールを盗聴したり,パスワードの再設定を行って,そのメールアカウントを奪取してしまうことも可能となる.また,これに…

ffdshow audio and video codecに致命的な脆弱性

ffdshowにオーバーフローを起こす脆弱性がある.これによって,悪意のある者によってリモートから任意のコードを実行される危険性がある.これは,非常に長いURLを解釈するときにエラーが起こることによる.それによって,オーバーフローを起こし,任意のコ…

催眠を使って共感覚の誘発に成功

共感覚(synesthesia)というのは,ある刺激に対して,異なる感覚をも生じさせる一部の人に見られる特殊な知覚現象を指す.例えば,視覚刺激に対して視知覚だけでなく味覚が生じる,「音」を聞いたとき(聴覚刺激),味を感じる(味知覚)などがある. 今回の研究…

ファイアーウォールソフトの性能比較 2008年11月版

ファイアーウォールソフトの性能比較サイトとして,有名な第三者機関であるMatousecのリークテストが,いくつかデータが更新されたので紹介したい.(以前の記事は関連[1]) 今回,データが更新されたのは以下のプロダクト. ESET Smart Security 3.0.672.0 Tr…

McAfee+ArtemisがVirusTotalでも使える

McAfeeさんの新しいSaaS型サービスであるArtemisだが,以前(関連[2])にてその威力は紹介した.これを使うことで,検出率はトップクラスと言えるに相応しいくらい向上する.それが,どうもVirusTotalにおいても使用可能らしい.僕ら一般にとって,検出率が高…

IBMがDARPAらと提携し脳機能を模倣した次世代コンピュータの研究・開発を開始

米IBMのIBM Researchは11月20日,大学5校(スタンフォード大学,ウィスコンシン大学,コーネル大学,コロンビア大学医療センター,カリフォルニア大学との共同)および米国国防総省国防高等研究事業局(DARPA)と協力して人間の脳のように物ごとを認知・分析し…

なぜ人は、疑似科学やオカルトにだまされるのか?

疑似科学やオカルトに騙されるのは,ひとえに科学的知識,論理的思考能力の欠落だろう.儲け話の類の場合,「儲けられるならなぜそれで儲けないのか」と疑えば,すぐに相手の論理の破綻に気づく.超能力者が本当にいるならば,世界中の人がそれを知っていて…

USBメモリ経由のマルウェア感染が猛威を振るっている - セキュリティ組織や企業が警告 -

USBメモリ経由でマルウェアの感染が広がるケースが増加しているとして,US-CERTや米Symantec,米McAfeeなど複数のセキュリティ組織や企業が警告を発している. 大半のUSB経由型のマルウェアは,既存のシグネチャによって検出可能なものであり,アンチウイル…

Microsoftが無料のマルウェア対策製品「Morro」を計画

米Microsoftはコンシューマー向けに無料のセキュリティ製品を提供する計画を発表した.それによれば,米マイクロソフトは現在「Windows Live OneCare」というセキュリティソフトを販売しているが,それは2009年6月末に販売を終了する予定らしい.また,2009…

大学の実習に使えそうな詳細なプログラムが可能な人型ロボット

AIBOの次は『Nao』:詳細なプログラムが可能な人型ロボット、動画 - WIRED VISION ただこれ,1体120万円はちょっと高すぎる気が…….正直,その半分以下の値段が妥当だと思うんだけどなあ.AIBOと同じ値段・・とまでは言わないまでも,自由度が多いとはいえ小…

大麻が思ってた以上に学生に蔓延っている件

大麻を使用したことがある大学生が約4%,使ってみたいなどの潜在的に使用する可能性のある者を含めると実に25%近い人間が,潜在的ユーザーとして大麻に多大な関心を持っているらしい. 「大麻使ったことがある」大学生は3.4% SNS「LinNo」調べ - ITmedia 最…

ブラックジャックなどの一部のゲームに限れば4回シャッフルすれば充分ランダムになる

1デッキのトランプを完全にランダムに近い状態にするには、7回シャッフルする必要があるという理論があるが,それに加えて,1デッキのトランプを完全にランダムに近い状態にするには、7回シャッフルする必要があるという理論が提唱されたらしい. ブラックジ…

右脳と左脳の構造的な違いが発見される

右脳と左脳の機能的差異は昔から知られており,例えば言語は左脳優位,空間認知は右脳優位であったり,言語野の優位性から左脳を優位半球,右脳を劣位半球と呼んだり,エルゴノン・ゴールドバーク氏によれば,左脳は認知的慣例を,右脳は認知的新奇性をその…

Opera9.62にクラッシュする脆弱性?

Opera9.62(以下すべてのバージョン?)にヒープオーバーフローによりクラッシュする脆弱性があるらしい.すでにPoCも公開されている. Opera 9.6x file:// overflow - SecurityForcus Opera 9.62 file:// Local Heap Overflow Exploit - milw0rm この脆弱性は…

AVGにまたもや別の誤検出問題 - Adobe Flashをマルウェアとして検出 -

どうやら,AVGに別のFalse Positive(FP;誤検出)があったらしい.ただし,非公式には「既に解決済み」とのこと. Another false alarm in AVG antivirus program - heise Security The AVG antivirus program has once again identified a trojan – that isn…

AVGが誤認識問題で被害者にライセンスを無償提供

おいおいおいおい,AVG使っておけば良かったとちょっと思ってしまった.AVGでシステムファイル「user32.dll」を誤検出し,Windows XPが起動不能になるという深刻なトラブルが起こっていたが,それに対する補償措置として,「AVG Anti-Virus 8.0」のライセン…

スタートレックのは磁気シールドじゃない・・

だいぶ前のニュースで,そのときはSlashdotの以下の記事を読んだのだが, 太陽風防御を想定した磁気バリアの実験 - Slashdotナショジオで同じ記事を見つけた.そして,どうしても反応せずにはいられないので,書かせてもらう. スタートレックの磁気シールド…

いじめっ子の脳はどうなっているのか

いじめっ子はそもそも脳機能に差異があるのではないか・・ということが,CTスキャンを利用した最新の研究によって実証された.今回の研究は,「Biological Psychology」誌の最新号に掲載されるらしい.ただ,いじめっ子と言っても,ヒトには本来攻撃本能及び…

なぜMicrosoftは修正パッチ「MS08-068」を公開するのに7年もかかったのか

"SMB replay/reflection attack"に関する脆弱性(Microsoft Server Message Block(SMB)プロトコルの脆弱性)は2001年から知られていたが,やっとこさ先日その脆弱性に対する更新プログラムが公開された.この脆弱性は,リモートで任意のコードが実行される危…

脳でパソコンを操作する、全身麻痺の研究者:動画

脳でパソコンを操作する、全身麻痺の研究者:動画 - WIRED VISION 新奇性を求め研究する一方で,より実用的なシステムを開発する・・それもまた研究か.メカニズムとか,詳しい話に関しては,以前に述べてる内容と変わらないので関連を参考にして欲しい. モ…

「AVG」でシステムファイルを誤検出するトラブル

AVGでシステムファイル「user32.dll」を誤検出し,Windows XPが起動不能になるという深刻なトラブルが起こっている. 「AVG」でシステムファイル誤検出、Windows XP起動不能のトラブル - INTERNETWatch ここ最近,誤検出がらみの問題が(しかもけっこう深刻な…

心臓の鼓動を電気に変換する発電器が開発される

まだ,コンセプトスタディの段階だが,試作品ではペースメーカーや除細動器に必要な電力の17%をまかなうことができたらしい. 心臓の鼓動でペースメーカーに給電 - Slashdot 現在のリチウムバッテリー方式では,だいたい10年で寿命が来るために,交換のため…

「脳波マーケティング」 ニールセンが国内展開

ニールセン・カンパニーは11月12日,消費者の脳波を解析することで,広告効果やブランドイメージ,商品パッケージやデザインなどについて,効果的なマーケティングを支援するというマーケティング支援事業を始めたらしい. 「脳波マーケティング」 ニールセ…

メール用パスワードの復旧サービス〜パスワード破りの新潮流?

メール用パスワードの復旧サービス〜パスワード破りの新潮流? - ITPro 最近出回っているオンライン・サービス化されたハッキングツール(一部ではHacking as a Service,略してHaaSと呼ばれている)を利用することで,手軽に他人の無料Webメール・アカウント…

海上自衛隊、無線LANを暗号化せずに運用。個人情報漏れの疑いも

海上自衛隊、無線LANを暗号化せずに運用。個人情報漏れの疑いも - Slashdot きっと,わざと暗号化していなかったに違いない・・と良いほうに解釈.だいたい,基地間や自衛隊間の通信はデジタル暗号化通信を用いてるわけだから,無線LANを使用してるのは一般…