ITエンジニア/デザイナ向けにオープンソースを毎日紹介

技術 - セキュリティの記事一覧

プレミアムユーザー限定記事

MOONGIFTプレミアムは、月額500円の有料サービスです。詳細はこちらから

もっと見る

List

  • 2012/12/05

セキュアな情報のやり取りに。Androidで暗号化フォルダを作成「Cryptonite」

CryptoniteはAndroidで使えるTrueCrypt/EncFSクライアントです。Dropboxやローカルに暗号化フォルダを作成できます。Androidでも一部のファイルをセキュアに扱いたいといった時に使えそうなのがCryptoniteです。特定のフォルダをAESなどを使って暗号化/復号化できます。起動時の画...

List

  • 2012/11/17

テキストを強固に暗号化「ImmediateCrypt」

ImmediateCryptはテキストにパスワードを付けてAES-256で暗号化/復号化するソフトウェアです。あなたから恋人にメッセージを送りたい、まかり間違っても誰かに見られてはならない、そんなメッセージを送る時に使えるのがImmediateCryptです。テキストに強力な暗号化を施してくれます。メインウィンドウです...

44102?type=list&url=http%3a%2f%2fwww.moongift.jp%2fwp-content%2fuploads%2f2012%2f10%2fscreenshot-2012-10-23-12.29.59_thumb

  • 2012/11/06

セキュアにGmail上でメールを送信するためにPGPを使う「SafeGmail」

SafeGmailはGmail上で手軽にPGP暗号化を施してくれるGoogle Chrome機能拡張です。Gmailでもっとセキュアにメールをやり取りしたい、そう考える人に使って欲しいのがSafeGmailです。PGP(GPGのような気もしますが)による暗号化処理を施してくれるGoogle Chrome機能拡張です。作...

44093?type=list&url=http%3a%2f%2fwww.moongift.jp%2fwp-content%2fuploads%2f2012%2f10%2f3dsearch8_thumb1

  • 2012/11/05

遠隔操作ウィルスに感染する前に。WindowsのNIC/プロセスを監視/ログ「パケット警察 for Windows」

パケット警察 for WindowsはWindowsのNIC、プロセスのログを取得、保存してくれるソフトウェアです。マルウェアによる遠隔操作によって本人の覚えのない掲示板への書き込みによって誤認逮捕される事件がありました。犯人とおぼしき人物によればそういった警察体制に対する批判として行ったとのことですが、巻き込まれた方...

42647?type=list&url=http%3a%2f%2fwww.moongift.jp%2fwp-content%2fuploads%2f2012%2f09%2fsc20120906-153834_thumb1

  • 2012/09/18

結構怖い。任意のアプリをインストールさせてしまうAndroidアプリ「PlayAppInstaller」

PlayAppInstallerはGoogle Playの任意のアプリをインストールしてしまう実証アプリです。Androidでroot権限を持っていなかったとしても任意のアプリをインストールできるとしたら、それはかなり恐ろしいことかも知れません。それを実証してくれるアプリがPlayAppInstallerです。まずアプ...

41336?type=list&url=http%3a%2f%2fwww.moongift.jp%2fwp-content%2fuploads%2f2012%2f07%2fspmodesettings1-1_thumb

  • 2012/08/09

気をつけて。アプリを使ってspモードのメールアドレス、暗証番号を変更「SPModeSettings」

SPModeSettingsはdocomoのspモード網を使ったメールアドレス、暗唱番号変更アプリです。先日、docomoのspモードで不具合が発生しました。対策を徹底すると言われていますが、約半年前にも同じように不具合を起こしています。そしてさらに問題なのは、spモードのデフォルトのパスワードが0000であり、半数以...

List

  • 2012/08/01

問題が起きる前に。Webサーバセキュリティチェッカー「Websecurify」

Websecurifyは主立ったWebサーバにおけるセキュリティチェックを自動化してくれるソフトウェアです。Webサイトを巡るセキュリティ問題は多々あります。自動化されている攻撃ソフトウェアもあり、ちょっとした油断で一気に重要データが引き抜かれたり、逆に破壊されてしまう可能性があります。それを事前に確認すべく使っておき...

40913?type=list&url=http%3a%2f%2fwww.moongift.jp%2fwp-content%2fuploads%2f2012%2f07%2f3dsearch7_thumb3

  • 2012/07/27

見られたくないファイルは強力な暗号化を施そう「アタッシェケース」

アタッシェケースはWindows用の強力な暗号化、復号化ソフトウェアです。誰にも見られたくない、秘密のファイルを人に渡したり安全に補完しておくにはどうしたら良いでしょうか。答えはもちろん暗号化です。ファイルやフォルダ単位で手軽に使いたいならばアタッシェケースを使ってみましょう。メインウィンドウです。フォルダやファイルを...

List

  • 2012/06/08

潜むセキュリティ問題を事前に暴きだす「Rails Brakeman」

Rails BrakemanはRailsアプリケーションのリポジトリを読み込んでセキュリティチェックしてくれるサービスです。セキュアなプログラミングをするためのノウハウは幾つかあります。つまりそれに沿って現状のコードを確認すれば、万一のセキュリティインシデントを未然に防げるかも知れません。Railsアプリケーションにつ...

38793?type=list&url=http%3a%2f%2fwww.moongift.jp%2fwp-content%2fuploads%2f2012%2f05%2fscreenshot_2012_05_14_02_58_56_thumb

  • 2012/05/25

Dropboxとも連携できるiOS向けパスワード管理「SkeletonKey」

SkeletonKeyはiOS向けのパスワード管理です。Dropboxと連携できます。PCではパスワード管理を使っている人も、iOSではどうしたら良いか悩んでいるかも知れません。そこで紹介したいのがSkeletonKeyです。Dropboxと連携も可能なパスワードマネージャです。起動しました。最初にマスターパスワードを...

List

  • 2012/05/13

怪しいファイルを開く前に何者か調べる「FiletypeID」

FiletypeIDはWindows用のファイル解析&特定ソフトウェアです。オンラインで拾った音楽ファイルを再生したら実は実行ファイルになっていてウィルスに感染した…そんな事態に陥ることがないよう、ファイルを実行前にチェックしてくれるのがFiletypeIDです。メイン画面です。実行ファイルの解析結果です。57.9%の...

List

  • 2012/05/07

モバイル利用を想定した新世代SSH「Mosh」

MoshはSSHを越える可能性をもったターミナルソフトウェアです。サーバへの接続はSSHで行うのが当たり前になっていますが、SSHで感じていた不便さを越えるターミナルソフトウェアが出てきました。それがMoshです。インストーラーです。他にもHome BrewやMacPortsからもインストールできます。オプションです。...

List

  • 2012/04/25

クライアントサイドで暗号化/復号化するセキュアなスニペット「ZeroBin」

ZeroBinはクライアントサイドで暗号化、復号化するスニペット系サービスです。スニペット系のサービスが増えていますが、重要なテキストをサーバ上に保管するのが怖いと感じていた方はZeroBinを使ってみると良いかもしれません。暗号化して保存してくれるセキュアなサービスです。適当に共有したい文章を書きます。専用のURLが...

37829?type=list&url=http%3a%2f%2fwww.moongift.jp%2fwp-content%2fuploads%2f2012%2f04%2fscreenshot-2012-04-11-11.12.31_thumb

  • 2012/04/23

あなたのMac OSX感染していませんか?Flashbackチェック「FlashbackChecker」

FlashbackCheckerはMac OSXが感染するマルウェアFlashbackの感染チェッカーです。Mac OSXはウィルスやマルウェアに強い、なんて言われていますが実際のところそうではありません。単純にOSシェアが低いので開発者が作ろうとしていないだけです。そんな中、久々に広まっているマルウェアがFlashb...

List

  • 2012/03/21

パスワードロック付き。画像の中に任意のファイルを埋め込むJavaScript「stegano.js」

stegano.jsはPNG画像の中に任意のファイルを埋め込み、パスワードをかけて隠せるソフトウェアです。簡単には見破られない、秘密のファイルを受け渡す際に使えそうなのがstegano.jsです。画像の中に任意のファイルを隠すことが出来ます。まず画像ファイルと任意のファイルを指定します。そしてDo Itボタンを押します...

List

  • 2012/03/19

パスワードの誤入力を防ぐ色を使った新しい試み「JavaScript RGB Password」

JavaScript RGB Passwordはパスワードの入力内容によって色を表現し、入力ミスを防ぐ試みです。パスワードは入力文字が隠されるので入力したものが分かりづらいという欠点があります。そこで色を使って抽象的に表現しようと考えたのがJavaScript RGB Passwordです。パスワード入力欄と、色が3つ...

List

  • 2012/03/16

いいねフィッシングはこうして起こる?をデモする「Facebook like-trap」

Facebook like-trapはダミーのマウスカーソルを表示していいねボタンをダミーで押させるデモソフトウェアです。Facebookのいいねボタンを悪用したいいねフィッシングという行為が問題視されていますが、その実例といっても良いような動作をデモしてくれるのがFacebook like-trapです。カーソルが二...

List

  • 2012/03/03

秘密のツイートもこれで安心。鍵を使った暗号化Twitterクライアント「CrypTweet」

CrypTweetはツイートを暗号化して送信し、秘密鍵を使って復号化して読むソフトウェアです。TwitterではOAuthを認証を取ればダイレクトメッセージなども読めるようになります。しかしどうしても人にツイートを読ませたくない、そう考える方はCrypTweetを使って秘密のメッセージを飛ばしましょう。最初に認証を行い...

36064?type=list&url=http%3a%2f%2fwww.moongift.jp%2fwp-content%2fuploads%2f2012%2f02%2f3dsearch21_thumb

  • 2012/03/02

トレンドマイクロ製。マルウェア/スパイウェアの捜索用PCレポートツール「HijackThis」

HijackThisはPCのレジストリや設定をレポートしてくれるソフトウェアです。マルウェアの検出に役立てます。スパイウェアやマルウェアの話題は尽きることがありません。そこで怪しい所を一覧化してくれるHijackThisを使ってみましょう。メイン画面です。まずはスキャンします。スキャン結果が出ました。選択した項目の詳細...

35407?type=list&url=http%3a%2f%2fwww.moongift.jp%2fwp-content%2fuploads%2f2012%2f02%2fscreenshot-2012-02-08-14.56.05_thumb

  • 2012/02/15

Webプログラマ必見。HTML5のセキュリティチートシート「HTML5 Security Cheatsheet」

HTML5 Security CheatsheetはHTML5のセキュリティに関するチートシートです。問題点と対象Webブラウザ、対処法が一覧になっています。HTML5 Security CheatsheetはHTML5におけるセキュリティホールになりえる問題点をコードを通じて広めていこうというプロジェクトです。Web...