<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:trackback="http://madskills.com/public/xml/rss/module/trackback/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/"><channel><title>Security</title><link>http://blogs.sqlpassj.org/yamaken/category/93.aspx</link><description>Security</description><managingEditor>YamaKen</managingEditor><dc:language>ja-JP</dc:language><generator>.Text Version 0.95.2004.102</generator><item><dc:creator>YamaKen</dc:creator><title>Seattle に来ています。</title><link>http://blogs.sqlpassj.org/yamaken/archive/2008/04/14/24680.aspx</link><pubDate>Mon, 14 Apr 2008 16:19:00 GMT</pubDate><guid>http://blogs.sqlpassj.org/yamaken/archive/2008/04/14/24680.aspx</guid><wfw:comment>http://blogs.sqlpassj.org/yamaken/comments/24680.aspx</wfw:comment><comments>http://blogs.sqlpassj.org/yamaken/archive/2008/04/14/24680.aspx#Feedback</comments><slash:comments>1</slash:comments><wfw:commentRss>http://blogs.sqlpassj.org/yamaken/comments/commentRss/24680.aspx</wfw:commentRss><trackback:ping>http://blogs.sqlpassj.org/yamaken/services/trackbacks/24680.aspx</trackback:ping><description>&lt;P&gt;シアトルに来ています。現在、4/14 の 0:15AM です。渡航の主目的は明日から行われる Global &lt;a title="Global MVP Summit" href="http://mvp.support.microsoft.com/gp/MVPsummit" target="_blank"&gt;Summit&lt;/a&gt; 参加。今回で通算6回目。自分の成長の糧を得るために。Consumer Security を中心ですが、興味範囲もつまみ食いしつつ。&lt;/P&gt;
&lt;P&gt;さっきまで松本家とともに、 &lt;a title="" href="http://www.nba.com/" target="_blank"&gt;NBA&lt;/a&gt; の SuperSonics(Seattle) vs Mavericks(Dallas) を観ていました。日本に居る限り、そう何度も見られるものではないので、とても貴重な、充実した時間でした。これを含めて観光系の用事も済ませて、だいぶ満足。明日スタートの本編でダウンしないようにしなきゃ。昨年までよりは多分、イケるとおもうけど。今回は積極的に質問を浴びせられるように頑張りたいですね。&lt;/P&gt;&lt;img src ="http://blogs.sqlpassj.org/yamaken/aggbug/24680.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>YamaKen</dc:creator><title>Webcast: 毎月のセキュリティ情報</title><link>http://blogs.sqlpassj.org/yamaken/archive/2007/11/13/24263.aspx</link><pubDate>Tue, 13 Nov 2007 22:10:00 GMT</pubDate><guid>http://blogs.sqlpassj.org/yamaken/archive/2007/11/13/24263.aspx</guid><wfw:comment>http://blogs.sqlpassj.org/yamaken/comments/24263.aspx</wfw:comment><comments>http://blogs.sqlpassj.org/yamaken/archive/2007/11/13/24263.aspx#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://blogs.sqlpassj.org/yamaken/comments/commentRss/24263.aspx</wfw:commentRss><trackback:ping>http://blogs.sqlpassj.org/yamaken/services/trackbacks/24263.aspx</trackback:ping><description>&lt;P&gt;そういえば某所で先日聞いた覚えもあるが…毎月のセキュリティ情報には、解説ビデオがあるわけで。&lt;br&gt;
# 小野寺さんのチームの皆さん、グッジョブです。&lt;br&gt;
&lt;blockquote&gt;&lt;a title="" href="http://www.microsoft.com/japan/technet/" target="_blank"&gt;TechNet&lt;/a&gt; Webcast: 今月のワンポイントセキュリティ情報&lt;br&gt;
&lt;a href="http://www.microsoft.com/japan/technet/community/events/webcasts/security.mspx" target="_blank"&gt;http://www.microsoft.com/japan/technet/community/events/webcasts/security.mspx&lt;/a&gt;
&lt;/blockquote&gt;
ここまできたら、音声版も、&lt;s&gt;ほしいところですね&lt;/s&gt;リリースされました。Podcast として RSS Feed にのっけて配ってくれると尚よし、って感じでしょうか。自動的に新着を取得できればなおよいですよね。このビデオ、なにやら音が小さめと見受けます。もうちょっと大きな音が出てくれるとさらにいいと思いますね。&lt;/P&gt;&lt;img src ="http://blogs.sqlpassj.org/yamaken/aggbug/24263.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>YamaKen</dc:creator><title>メモ: Mark Russinovich 氏のセッション@TechED 2007</title><link>http://blogs.sqlpassj.org/yamaken/archive/2007/10/08/24100.aspx</link><pubDate>Mon, 08 Oct 2007 01:26:00 GMT</pubDate><guid>http://blogs.sqlpassj.org/yamaken/archive/2007/10/08/24100.aspx</guid><wfw:comment>http://blogs.sqlpassj.org/yamaken/comments/24100.aspx</wfw:comment><comments>http://blogs.sqlpassj.org/yamaken/archive/2007/10/08/24100.aspx#Feedback</comments><slash:comments>1</slash:comments><wfw:commentRss>http://blogs.sqlpassj.org/yamaken/comments/commentRss/24100.aspx</wfw:commentRss><trackback:ping>http://blogs.sqlpassj.org/yamaken/services/trackbacks/24100.aspx</trackback:ping><description>&lt;P&gt;これもちゃっぴさん向け。今年の TechED US 2007 セッションの様子は &lt;a href="http://www.virtualteched.com/" target="_blank"&gt;Virtual TechED&lt;/a&gt;から&lt;a href="http://www.virtualteched.com/Pages/OnlineSessions/OnlineWebcastsAll.aspx" target="_blank"&gt;たどれます&lt;/a&gt;。&lt;br&gt;
&lt;a href="http://www.microsoft.com/technet/sysinternals/default.mspx" target="_blank"&gt;Sysinternals&lt;/a&gt;の &lt;a href="http://www.microsoft.com/presspass/exec/techfellow/Russinovich/default.mspx" target="_blank"&gt;Mark Russinovich 氏&lt;/a&gt;のセッションは、少なくとも次の二つがありますね。
&lt;ul&gt;
&lt;li&gt;&lt;a title="" href="http://www.microsoft.com/japan/technet/" target="_blank"&gt;TechNet&lt;/a&gt; Webcast: User Account Control Internals and Impact on Malware (Level 400)&lt;br&gt;
&lt;a href="http://www.microsoft.com/events/EventDetails.aspx?CMTYSvcSource=MSCOMMedia&amp;Params=%7eCMTYDataSvcParams%5e%7earg+Name%3d%22ID%22+Value%3d%221032340806%22%2f%5e%7earg+Name%3d%22ProviderID%22+Value%3d%22A6B43178-497C-4225-BA42-DF595171F04C%22%2f%5e%7earg+Name%3d%22lang%22+Value%3d%22en%22%2f%5e%7earg+Name%3d%22cr%22+Value%3d%22US%22%2f%5e%7esParams%5e%7e%2fsParams%5e%7e%2fCMTYDataSvcParams%5e" target="_blank"&gt;(長いので URL 略。リンクをクリックしてくださいませ。)&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a title="" href="http://www.microsoft.com/japan/technet/" target="_blank"&gt;TechNet&lt;/a&gt; Webcast: &lt;a title="" href="http://www.microsoft.com/" target="_blank"&gt;Microsoft&lt;/a&gt; &lt;a title="" href="http://www.microsoft.com/windows/" target="_blank"&gt;Windows&lt;/a&gt; Server 2008 and Kernel Changes (Level 400)&lt;br&gt;
&lt;a href="http://www.microsoft.com/events/EventDetails.aspx?CMTYSvcSource=MSCOMMedia&amp;Params=%7eCMTYDataSvcParams%5e%7earg+Name%3d%22ID%22+Value%3d%221032341077%22%2f%5e%7earg+Name%3d%22ProviderID%22+Value%3d%22A6B43178-497C-4225-BA42-DF595171F04C%22%2f%5e%7earg+Name%3d%22lang%22+Value%3d%22en%22%2f%5e%7earg+Name%3d%22cr%22+Value%3d%22US%22%2f%5e%7esParams%5e%7e%2fsParams%5e%7e%2fCMTYDataSvcParams%5e" target="_blank"&gt;(同上。)&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
以前、時差ぼけと格闘しつつ、気絶しつつ、拝聴していましたが、彼の UAC ネタを扱うセッションは非常に密度が濃く、且つ、明快でした。ぜひ、視聴していただければと思います。かりに日本語であっても、そもそもが難解なトピックなので、歯応えはかなりあると思います。&lt;/P&gt;&lt;img src ="http://blogs.sqlpassj.org/yamaken/aggbug/24100.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>YamaKen</dc:creator><title>メモ: セキュリティ記述子及びアクセス制御の仕組みに関連する資料</title><link>http://blogs.sqlpassj.org/yamaken/archive/2007/10/07/24095.aspx</link><pubDate>Sun, 07 Oct 2007 16:10:00 GMT</pubDate><guid>http://blogs.sqlpassj.org/yamaken/archive/2007/10/07/24095.aspx</guid><wfw:comment>http://blogs.sqlpassj.org/yamaken/comments/24095.aspx</wfw:comment><comments>http://blogs.sqlpassj.org/yamaken/archive/2007/10/07/24095.aspx#Feedback</comments><slash:comments>1</slash:comments><wfw:commentRss>http://blogs.sqlpassj.org/yamaken/comments/commentRss/24095.aspx</wfw:commentRss><trackback:ping>http://blogs.sqlpassj.org/yamaken/services/trackbacks/24095.aspx</trackback:ping><description>&lt;P&gt;昨日のわんくま勉強会で&lt;a href="http://blogs.wankuma.com/tyappi/archive/2007/10/07/100343.aspx" target="_blank"&gt;アクセス制御に関するセッション&lt;/a&gt;(&lt;a href="http://technet2.microsoft.com/windowsserver/en/library/9c7bc921-2517-4e7a-ba39-d37c8b8202e31033.mspx" target="_blank"&gt;コレ&lt;/a&gt;を、まとめて整理した感じの内容。)を行われた、&lt;a href="http://blogs.wankuma.com/tyappi/" target="_blank"&gt;ちゃっぴさん&lt;/a&gt;に向けて。インフラ寄りなアプローチがわかりやすい。&lt;br&gt;
で、書籍。NT4 Server リソースキット(初版)の説明が、分かりやすかったのだけど、それ以外だと、Inside &lt;a title="" href="http://www.microsoft.com/windows/" target="_blank"&gt;Windows&lt;/a&gt; の第四版(これは、ちゃっぴさんもすでにチェックしてますね。)がいいのでしょうかね。&lt;br&gt;
アクセストークン処理周りで平易な説明のものは、横山哲也さん(@グローバルナレッジ)の &lt;a title="" href="http://www.microsoft.com/windows/" target="_blank"&gt;Windows&lt;/a&gt; &lt;a title="Server 2003" href="http://www.microsoft.com/japan/windowsserver2003/default.mspx" target="_blank"&gt;Server 2003&lt;/a&gt; 完全技術解説(日経BP)(&lt;a href="http://ec.nikkeibp.co.jp/item/contents/m_4822281744.html" target="_blank"&gt;http://ec.nikkeibp.co.jp/item/contents/m_4822281744.html&lt;/a&gt;)、くらいか。Chap.16 近辺で触れられていたように思います。&lt;br&gt;
そのほか、そのセッションで扱われたネタに関連した資料としては次のものがあります。運用系に寄っている点はご容赦。
&lt;ul&gt;
&lt;li&gt;オブジェクトを識別するSIDとは?(@IT)&lt;br&gt;
&lt;a href="http://www.atmarkit.co.jp/fwin2k/win2ktips/307sid/sid.html" target="_blank"&gt;http://www.atmarkit.co.jp/fwin2k/win2ktips/307sid/sid.html&lt;/a&gt;&lt;br&gt;
SID の説明及び、OS既定のアカウント一覧に関して触れられています。&lt;/li&gt;
&lt;li&gt;How Permissions Work (Windows &lt;a title="Server 2003" href="http://www.microsoft.com/japan/windowsserver2003/default.mspx" target="_blank"&gt;Server 2003&lt;/a&gt; Technical References)&lt;br&gt;
&lt;a href="http://technet2.microsoft.com/windowsserver/en/library/d043701a-5a2e-4001-b659-0c23c90f76f61033.mspx" target="_blank"&gt;http://technet2.microsoft.com/windowsserver/en/library/d043701a-5a2e-4001-b659-0c23c90f76f61033.mspx&lt;/a&gt;&lt;br&gt;
これも、セッションモトネタの一つだったのだと推察。継承、明示のDenyのお話などもさらりと記載されています。&lt;/li&gt;
&lt;li&gt;Access-Checking(Windows 2000 Server Resource Kit 内)&lt;br&gt;
&lt;a href="http://www.microsoft.com/technet/prodtechnol/windows2000serv/reskit/distrib/dsce_ctl_rsty.mspx" target="_blank"&gt;http://www.microsoft.com/technet/prodtechnol/windows2000serv/reskit/distrib/dsce_ctl_rsty.mspx&lt;/a&gt;
&lt;br&gt;分散システムガイド(何冊目か忘れた)の中の説明。簡潔ながら、基本的な働きを描写。&lt;/li&gt;
&lt;/ul&gt;
&lt;/P&gt;&lt;img src ="http://blogs.sqlpassj.org/yamaken/aggbug/24095.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>YamaKen</dc:creator><title>MVP Award 頂きました</title><link>http://blogs.sqlpassj.org/yamaken/archive/2007/10/04/24066.aspx</link><pubDate>Thu, 04 Oct 2007 01:45:00 GMT</pubDate><guid>http://blogs.sqlpassj.org/yamaken/archive/2007/10/04/24066.aspx</guid><wfw:comment>http://blogs.sqlpassj.org/yamaken/comments/24066.aspx</wfw:comment><comments>http://blogs.sqlpassj.org/yamaken/archive/2007/10/04/24066.aspx#Feedback</comments><slash:comments>13</slash:comments><wfw:commentRss>http://blogs.sqlpassj.org/yamaken/comments/commentRss/24066.aspx</wfw:commentRss><trackback:ping>http://blogs.sqlpassj.org/yamaken/services/trackbacks/24066.aspx</trackback:ping><description>&lt;P&gt;今回で七回目のアワードになります。様々な機会を与えてくださった皆様に深く感謝申し上げます。過度に舞い上がることなく、やたら落ち込むこともなく、マイペースでいけたら、と思います。&lt;br&gt;
最初の機会(2002年の7月くらいかな?)、いや、その前、JWNTUGの活動に参加したころ(1999年)からずっと思っていることがあります。僕は「先づ隗(かい)より始めよ」の隗なのだということです。&lt;br&gt;
とにかく、技術が好きで、技量と心のある人は誰でも、どんどん、追い抜いてほしい。良くも悪くも、そういう「最低ライン」としての位置づけなのだと思っています。&lt;br&gt;
とはいえ、僕はただ抜かれる一方というのも好みません。何らかの形で、もっと楽しみつつ、成長できるようにしたいな、と思います。少しでも前に進んで、誰も否定できない(しきれない)成果を出したい。(これも常々思っていることですが、なかなか実現できず。)&lt;/P&gt;

&lt;P&gt;七回目でホントにあってるかな? と、ちょっと不安になったので、列記してみます。
&lt;ol&gt;
&lt;li&gt;2002.07-2002.09 Security&lt;br&gt;
日本に &lt;a title="" href="http://mvp.support.microsoft.com/" target="_blank"&gt;MVP&lt;/a&gt; 事務局ができて、審査開始の時期。ここ &lt;a title="PASSJ" href="http://www.sqlpassj.org/" target="_blank"&gt;PASSJ&lt;/a&gt; からは、前に&lt;a href="http://blogs.sqlpassj.org/yamaken/archive/2005/10/04/14407.aspx" target="_blank"&gt;この記事で触れた&lt;/a&gt;ように、六名の選出。ちなみに、この時期の &lt;a title="" href="http://mvp.support.microsoft.com/" target="_blank"&gt;MVP&lt;/a&gt; リード(マイクロソフトの、MVPとのコミュニケーション担当の方)のうち、お一方(廣田さん)は、ウチの高校の先輩だったらしいことが後になって判明。無関係だがセキュリティスタジアムに参加してみたり、根津さん、園田さん、しかPさん達とはじめてお会いしたのもこの期間の出来事だった(はず)。&lt;/li&gt;
&lt;li&gt;2002.10-2003.09 Security&lt;br&gt;
&lt;a title="" href="http://mvp.support.microsoft.com/" target="_blank"&gt;MVP&lt;/a&gt; 事務局発足後の日本勢にとっては、初めてのことが色々ありました。&lt;br&gt;
総勢10名で乗り込んで、一週間、苦楽を共にした(一方的に私が色々と、しでかしていたという話もあるが…) &lt;a href="http://www.sqlpassj.org/communication/report/conf/mvp.aspx" target="_blank"&gt;Global MVP Summit&lt;/a&gt; や、ビルゲイツ氏はじめ、さまざまな方とのミーティングがあった時期。古川享さんとはじめてお会いしたのは、Global MVP Summit でのことでした。そのほか、 Global &lt;a title="" href="http://mvp.support.microsoft.com/" target="_blank"&gt;MVP&lt;/a&gt; Summit の場では、ベータでいつもやり取りしていた担当の方数名(Core OS 関連及び, MUI)や、同じくベータテスタで、ニューズグループ(特にMUI)でいつもかけ合いしていた仲間(ヨーロッパ在住)と、はじめて直接会ったりしました。&lt;br&gt;
ペネトレーションテストとパケットフィルタリング、そのほか、身の周りの &lt;a title="" href="http://www.microsoft.com/windows/" target="_blank"&gt;Windows&lt;/a&gt; 2000 Server の強化に明け暮れていた時期。Shavlik の &lt;a title="HFNETCHK" href="http://hfnetchk.shavlik.com/" target="_blank"&gt;HFNETCHK&lt;/a&gt; を使って、&lt;a href="http://itpro.nikkeibp.co.jp/free/SI/NEWS/20030516/1/" target="_blank"&gt;日々の Patch Management をやっていたり&lt;/a&gt;しました。&lt;/li&gt;
&lt;li&gt;2003.10-2004.09 &lt;a title="" href="http://www.microsoft.com/windows/" target="_blank"&gt;Windows&lt;/a&gt; Server System - Security&lt;br&gt;
ツールマニアとして、運用及び監視に関連する手軽なツールで新しいものや便利そうなものがあればチェックを怠らなかった時期。&lt;br&gt;
&lt;a title="" href="http://mvp.support.microsoft.com/" target="_blank"&gt;MVP&lt;/a&gt; 向けのイベントが、やたらと多かった時期。 XPSP2、 &lt;a title="" href="http://www.logparser.com/" target="_blank"&gt;Log Parser&lt;/a&gt; 2.2 のフィードバックおよび、 Global &lt;a title="" href="http://mvp.support.microsoft.com/" target="_blank"&gt;MVP&lt;/a&gt; Summit での Gabriele Giussepini 氏(Log Parser 作者。今はイタリアに帰国しているとのことですが…)と日本の MVP とのラウンドテーブルが一番強く記憶に残ってます。(「ヒカルの碁」がフランス、ドイツで人気だったらしいというのも、Summitにて知る。)&lt;/li&gt;
&lt;li&gt;2004.10-2005.09 &lt;a title="" href="http://www.microsoft.com/windows/" target="_blank"&gt;Windows&lt;/a&gt; Security&lt;br&gt;
Security &lt;a title="" href="http://mvp.support.microsoft.com/" target="_blank"&gt;MVP&lt;/a&gt; のみの小規模な Summit (2004.11) と Global MVP Summit(2005.09)  にはなんとか参加でき、大変感激した。けれども、いろいろとあって素直に喜べなかった時期。(思い返せば、六月くらいまでには既に悉く全てが破たんしてたなぁ。)&lt;br&gt;
なお、セキュリティ周りの情勢としては、このあたりを境に、サーバ側よりもクライアント側に、より重点が置かれることになった。スパイウェア、フィッシングなどが取り沙汰されるようになり始めた時期。情報漏洩の問題がクローズアップされ始めた時期、で合ってるかな。(もう少し前だったかしら。)&lt;/li&gt;
&lt;li&gt;2005.10-2006.09 &lt;a title="" href="http://www.microsoft.com/windows/" target="_blank"&gt;Windows&lt;/a&gt; Security &lt;br&gt;
この期間、おおきなイベントなし。(Japan &lt;a title="" href="http://mvp.support.microsoft.com/" target="_blank"&gt;MVP Summit&lt;/a&gt; くらいのものか?)&lt;br&gt;
また、精神的にふさぎこんでいた時期であるため、あんまり鮮やかな記憶なし。発足間近の &lt;a title="Visual Studio Users Group" href="http://vsug.jp/" target="_blank"&gt;VSUG&lt;/a&gt; で、声をかけてもらった。&lt;/li&gt;
&lt;li&gt;2006.10-2007.09 &lt;a title="" href="http://www.microsoft.com/windows/" target="_blank"&gt;Windows&lt;/a&gt; Security&lt;br&gt;
皆様のおかげでいくつかのイベントに参加でき、よきにつけ、悪しきに漬け自分の原点だけは見つけた(気がする、ってだけですが)時期。 Global &lt;a title="" href="http://mvp.support.microsoft.com/" target="_blank"&gt;MVP&lt;/a&gt; Summit がやたら、新鮮に思えた。 Podcast を愉しんでいたが、欲しい機能をすべて持つものがないので、なんとか自前で音声ファイルに、RSSから取り出したメタデータを書き込む実装を進め、OS で提供している機能との組み合わせに意識を払った時期でもある。&lt;/li&gt;
&lt;li&gt;2007.10-2008.09 &lt;a title="" href="http://www.microsoft.com/windows/" target="_blank"&gt;Windows&lt;/a&gt; Security&lt;br&gt;
今回。これからの一年はどうなるかわからないけど、そろそろ Wrap Up しつつ、次の目標を見つけて突っ走らないといけない。&lt;/li&gt;
&lt;/ol&gt;
…とまぁこんなもんか。&lt;br&gt;
追記: 1． はもしかしたらノーカウントかも? なんとなくそんな気がしてきたのですが、その場合は六度目なのだろうと思います。&lt;/P&gt;

&lt;P&gt;というわけで、この一年、またよろしくお願いいたします。＜ALL&lt;/P&gt;&lt;img src ="http://blogs.sqlpassj.org/yamaken/aggbug/24066.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>YamaKen</dc:creator><title>メモ: Windows 版 Nessus Server ほか (脆弱性テストツール)</title><link>http://blogs.sqlpassj.org/yamaken/archive/2007/06/02/23526.aspx</link><pubDate>Sat, 02 Jun 2007 02:24:00 GMT</pubDate><guid>http://blogs.sqlpassj.org/yamaken/archive/2007/06/02/23526.aspx</guid><wfw:comment>http://blogs.sqlpassj.org/yamaken/comments/23526.aspx</wfw:comment><comments>http://blogs.sqlpassj.org/yamaken/archive/2007/06/02/23526.aspx#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://blogs.sqlpassj.org/yamaken/comments/commentRss/23526.aspx</wfw:commentRss><trackback:ping>http://blogs.sqlpassj.org/yamaken/services/trackbacks/23526.aspx</trackback:ping><description>&lt;P&gt;最近数年の間は自分はすっかりご無沙汰だが、擬似侵入テストに用いるツールでいくつか面白そうだと思えるものが出ている様子なので、メモしておく。&lt;/P&gt;
&lt;OL&gt;
&lt;LI&gt;Nessus (Win32 版もあり)&lt;BR&gt;&lt;A href="http://www.nessus.org/" target=_blank&gt;Nessus &lt;/A&gt;&lt;BR&gt;かねてから評価の高かったオープンソースの脆弱性スキャナ。3.0 からは Win32 環境向けのバイナリも公開されている。&lt;A href="http://grin.flagbind.jp/" target=_blank&gt;Grin 氏のトコ&lt;/A&gt;から。&lt;BR&gt;Grin 氏のトコで、ほかにも多くのツールの紹介あり。&lt;/LI&gt;
&lt;LI&gt;Network Security Inspector (Secunia.com)&lt;BR&gt;&lt;A href="http://secunia.com/network_software_inspector/" target=_blank&gt;Network Security Inspector&lt;/A&gt;&lt;BR&gt;&lt;a title="" href="http://www.microsoft.com/windows/" target="_blank"&gt;Windows&lt;/a&gt; アプリケーション用脆弱性スキャナ。Secunia は脆弱性速報をかねてよりリリースしている。たぶん 2000 年くらいから活動はしているんじゃないかな。そのツール自体でいえば、「ソフトウェア脆弱性」「最新状態からの乖離」の検知のほか、終息品の検出もできるのは、便利だと思う。データの持ち方、溜め方をもう少し知りたい。ほか、 &lt;A href="http://corporate.secunia.com/products/10/vulnerability_management_products_SME_SMB/" target=_blank&gt;Network Security Manager&lt;/A&gt; という中小規模の企業向け製品あり。&lt;/LI&gt;&lt;/OL&gt;&lt;img src ="http://blogs.sqlpassj.org/yamaken/aggbug/23526.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>YamaKen</dc:creator><title>メモ: セキュリティの構成ウィザードと Windows XP 添付ファイルマネージャ</title><link>http://blogs.sqlpassj.org/yamaken/archive/2007/05/27/23497.aspx</link><pubDate>Sun, 27 May 2007 08:01:00 GMT</pubDate><guid>http://blogs.sqlpassj.org/yamaken/archive/2007/05/27/23497.aspx</guid><wfw:comment>http://blogs.sqlpassj.org/yamaken/comments/23497.aspx</wfw:comment><comments>http://blogs.sqlpassj.org/yamaken/archive/2007/05/27/23497.aspx#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://blogs.sqlpassj.org/yamaken/comments/commentRss/23497.aspx</wfw:commentRss><trackback:ping>http://blogs.sqlpassj.org/yamaken/services/trackbacks/23497.aspx</trackback:ping><description>&lt;P&gt;前者は &lt;a title="" href="http://www.microsoft.com/windows/" target="_blank"&gt;Windows&lt;/a&gt; &lt;a title="Server 2003" href="http://www.microsoft.com/japan/windowsserver2003/default.mspx" target="_blank"&gt;Server 2003&lt;/a&gt; SP1 で初めて登場。Windows Server World で山近さんたちが特集記事でふれていた記憶あり。(2008 には載るのかしら? 同等機能があるとしても、ウィザード自体が残るかどうかは不明。まだベータ段階だし。 beta3 のフェーズなので、 UI 自体は今後、増減はないんだろうけど。)&lt;/P&gt;
&lt;P&gt;後者は &lt;a title="" href="http://www.microsoft.com/windows/" target="_blank"&gt;Windows&lt;/a&gt; &lt;a title="XP" href="http://www.microsoft.com/japan/windowsxp/" target="_blank"&gt;XP&lt;/a&gt; SP2 で登場。おもに Internet Explorer/Outlook Express でのファイルダウンロードほかの動作にかかわるもの。ZoneID を気にしだしたのもコレがモトだったか。Microsoft ダウンロードセンタで入手したファイルのうち、特にヘルプファイルなどはブロック解除しないと、内容表示ができないなんてこともあったっけ。&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;セキュリティの構成ウィザード(SCW)&lt;BR&gt;&lt;A href="http://www.microsoft.com/japan/windowsserver2003/technologies/security/configwiz/default.mspx" target=_blank&gt;http://www.microsoft.com/japan/windowsserver2003/technologies/security/configwiz/default.mspx&lt;/A&gt;&lt;/LI&gt;
&lt;LI&gt;883260 &lt;a title="" href="http://www.microsoft.com/windows/" target="_blank"&gt;Windows&lt;/a&gt; &lt;a title="XP" href="http://www.microsoft.com/japan/windowsxp/" target="_blank"&gt;XP&lt;/a&gt; SP2 の添付ファイル マネージャの動作について&lt;BR&gt;&lt;A href="http://support.microsoft.com/kb/883260/ja" target=_blank&gt;http://support.microsoft.com/kb/883260/ja&lt;/A&gt;&lt;/LI&gt;&lt;/UL&gt;&lt;img src ="http://blogs.sqlpassj.org/yamaken/aggbug/23497.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>YamaKen</dc:creator><title>「ハッカーがネットワークに侵入する方法」(TechNet Magazine)</title><link>http://blogs.sqlpassj.org/yamaken/archive/2007/05/26/23484.aspx</link><pubDate>Sat, 26 May 2007 19:31:00 GMT</pubDate><guid>http://blogs.sqlpassj.org/yamaken/archive/2007/05/26/23484.aspx</guid><wfw:comment>http://blogs.sqlpassj.org/yamaken/comments/23484.aspx</wfw:comment><comments>http://blogs.sqlpassj.org/yamaken/archive/2007/05/26/23484.aspx#Feedback</comments><slash:comments>1</slash:comments><wfw:commentRss>http://blogs.sqlpassj.org/yamaken/comments/commentRss/23484.aspx</wfw:commentRss><trackback:ping>http://blogs.sqlpassj.org/yamaken/services/trackbacks/23484.aspx</trackback:ping><description>&lt;P&gt;マスコミや大衆紙におけるハッカーという言葉の用い方に大いに違和感がある。技術を売りにする会社ならそんな下らん混同はしないでほしいんだけどなぁ。&lt;/P&gt;
&lt;P&gt;システムの内部を深く突き詰める(hack) のと、こじ開けて不正侵入を行う(crack; ひび割れの意)のとは違うでしょ。&lt;/P&gt;
&lt;P&gt;ということで、いきなりケチつけるようなコメントをしているが、次の記事の内容は、データベースをウラで動かす、 Web を用いたシステムを作るときに気をつけておかなきゃいけないこと。Windows Server System の固有部分はちょっとおいといても、確認すべきポイントの指し示す箇所は似ているはず。共通部分は当然として。&lt;/P&gt;
&lt;BLOCKQUOTE dir=ltr style="MARGIN-RIGHT: 0px"&gt;
&lt;P&gt;&lt;A href="http://www.microsoft.com/japan/technet/technetmag/issues/2005/01/anatomyofahack/default.mspx" target=_blank&gt;ハッカーがネットワークに侵入する方法&lt;/A&gt;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;
&lt;P&gt;そういえば 2004 年春先の &lt;a title="" href="http://mvp.support.microsoft.com/" target="_blank"&gt;MVP&lt;/a&gt; &lt;a title="Summit" href="http://mvp.support.microsoft.com/MVPsmt2005" target="_blank"&gt;Summit&lt;/a&gt; でこの実演見たっけかな。その前の PDC だか何かのイベントでも、あったようだけど。&lt;/P&gt;&lt;img src ="http://blogs.sqlpassj.org/yamaken/aggbug/23484.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>YamaKen</dc:creator><title>TechNet: 「試用版 機械翻訳記事」</title><link>http://blogs.sqlpassj.org/yamaken/archive/2007/01/06/20359.aspx</link><pubDate>Sat, 06 Jan 2007 14:59:00 GMT</pubDate><guid>http://blogs.sqlpassj.org/yamaken/archive/2007/01/06/20359.aspx</guid><wfw:comment>http://blogs.sqlpassj.org/yamaken/comments/20359.aspx</wfw:comment><comments>http://blogs.sqlpassj.org/yamaken/archive/2007/01/06/20359.aspx#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://blogs.sqlpassj.org/yamaken/comments/commentRss/20359.aspx</wfw:commentRss><trackback:ping>http://blogs.sqlpassj.org/yamaken/services/trackbacks/20359.aspx</trackback:ping><description>&lt;P&gt;一ヶ月前より、 &lt;A title="" href="http://www.microsoft.com/japan/technet/" target=_blank&gt;TechNet&lt;/A&gt; にて機械翻訳を用いたコンテンツの翻訳の提供の試みが開始されている。(米田さん、河端さんも紹介されていたんじゃないかと記憶。)&lt;/P&gt;
&lt;BLOCKQUOTE dir=ltr style="MARGIN-RIGHT: 0px"&gt;
&lt;P&gt;&lt;A href="http://www.microsoft.com/japan/technet/prodtechnol/sms/smsv4/smsv4_library/content.mspx?cid=fb1a3b65-ab25-4eec-9743-cc23d766bc89.xml" target=_blank&gt;SMS 4.0 テクニカルライブラリ&lt;/A&gt;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;
&lt;P&gt;このサービスは日本の &lt;A title="" href="http://www.microsoft.com/japan/technet/" target=_blank&gt;TechNet&lt;/A&gt; チームの面々が手がけているものだが、フィードバックをぜひほしいとのこと。今後の展開を検討するときのネタとして、フィードバックをどんどんほしい様子。&lt;/P&gt;
&lt;BLOCKQUOTE dir=ltr style="MARGIN-RIGHT: 0px"&gt;
&lt;P&gt;&lt;A href="http://www.microsoft.com/japan/regist/technet/voices/default.aspx" target=_blank&gt;TechNet試用版 機械翻訳コンテンツに関するアンケート&lt;/A&gt;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;
&lt;P&gt;どこの企業のサイトでも機械翻訳はまだ人力での翻訳のような精度のモノを出すことは出来ておらず、対象の業界を問わず、「コレ」ということが言えそうなセオリも確立していないので、そこまでの品質を望むのは恐らく、現実的にはムリ。&lt;/P&gt;
&lt;P&gt;但し、次のような「機械翻訳を入れたらどんなメリットがある?」 という捉え方で触れると、結構発見やアイデアがあるのではないか。&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;困ったときに検索してもキーワードが引っかからない現状 → 検索にヒットする母体数が圧倒的に増える 
&lt;LI&gt;最新情報を、日本語を部分的によりどころにしつつ、追っかけることができる 
&lt;LI&gt;読んでいて意味が通る部分はそのままとして、日本語訳として提示されたものが意味不明としても、オリジナルの英文で確認すれば済む。結果的に、ほしい情報に目を通すための所要時間を減らせる。&lt;/LI&gt;&lt;/UL&gt;
&lt;P&gt;デメリットは次のようなものか。&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;単語レベルで訳語の選択が違う(専門用語、フレーズの訳出、文脈の判別) → 訳出の正確性を保証できない。読み手としては、意味を取れないことがわりとあるかも? 
&lt;LI&gt;もともとの内容が難解であり、日本語をヒントにしようとしたが、意味を取れないので逆に混乱(各種 Technical Reference や新製品近辺でありそうかな&amp;#8230;)&lt;/LI&gt;&lt;/UL&gt;
&lt;P&gt;キーワードでヒットするものが増える限り、また、オリジナルを確認しやすくなる限り、歓迎したいかな。&lt;/P&gt;&lt;img src ="http://blogs.sqlpassj.org/yamaken/aggbug/20359.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>YamaKen</dc:creator><title>Tool: Windows Defender 正式版の公開</title><link>http://blogs.sqlpassj.org/yamaken/archive/2006/10/28/19877.aspx</link><pubDate>Sat, 28 Oct 2006 21:39:00 GMT</pubDate><guid>http://blogs.sqlpassj.org/yamaken/archive/2006/10/28/19877.aspx</guid><wfw:comment>http://blogs.sqlpassj.org/yamaken/comments/19877.aspx</wfw:comment><comments>http://blogs.sqlpassj.org/yamaken/archive/2006/10/28/19877.aspx#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://blogs.sqlpassj.org/yamaken/comments/commentRss/19877.aspx</wfw:commentRss><trackback:ping>http://blogs.sqlpassj.org/yamaken/services/trackbacks/19877.aspx</trackback:ping><description>&lt;P&gt;&lt;A title="" href="http://www.microsoft.com/windows/" target=_blank&gt;Windows&lt;/A&gt; Defender (Vista beta2 だと「自衛ツール」だったか。 )の正式版、英語バージョンが公開されている。 US &lt;A title="" href="http://www.microsoft.com/japan/" target=_blank&gt;マイクロソフト&lt;/A&gt; のサイトにて、トップページに告知があった。 
&lt;BLOCKQUOTE&gt;&lt;A title="" href="http://www.microsoft.com/windows/" target=_blank&gt;Windows&lt;/A&gt; Defender&lt;BR&gt;&lt;A href="http://www.microsoft.com/downloads/details.aspx?FamilyID=435bfce7-da2b-4a6a-afa4-f7f14e605a0d&amp;amp;displaylang=en" target=_blank&gt;http://www.microsoft.com/downloads/details.aspx?FamilyID=435bfce7-da2b-4a6a-afa4-f7f14e605a0d&amp;amp;displaylang=en&lt;/A&gt;&lt;/BLOCKQUOTE&gt;&lt;STRIKE&gt;尚、 Japanese を開くと &lt;/STRIKE&gt;&lt;A title="" href="http://www.microsoft.com/windows/" target=_blank&gt;&lt;STRIKE&gt;Windows&lt;/STRIKE&gt;&lt;/A&gt;&lt;STRIKE&gt; Defender 日本語版ベータ 2 のダウンロードページに飛ぶので注意。&lt;/STRIKE&gt; 
&lt;P&gt;&lt;/P&gt;
&lt;P&gt;このダウンロード版の動作環境は &lt;A title="" href="http://www.microsoft.com/windows/" target=_blank&gt;Windows&lt;/A&gt; &lt;A title="Server 2003" href="http://www.microsoft.com/japan/windowsserver2003/default.mspx" target=_blank&gt;Server 2003&lt;/A&gt; SP1/XPSP2。企業向けの、このツールの管理方法などはまだ出てきていない感じですね。MSI ファイルであり、コンピュータ単位で展開できるブツ、且つ既存環境(通信環境含む。 *.microsoft.com への HTTP 通信を許可していれば済む話だから。)にほぼ影響しない代物、ということで、今後このツール(や、 Vista 以降の OS の同等機能)を活用しよう、という需要は徐々に上がってくるんじゃないかと思うのですけれども。&lt;/P&gt;&lt;img src ="http://blogs.sqlpassj.org/yamaken/aggbug/19877.aspx" width = "1" height = "1" /&gt;</description></item></channel></rss>