Movatterモバイル変換


[0]ホーム

URL:


はてラボはてな匿名ダイアリー
ようこそ ゲスト さんログインユーザー登録

「firewall」を含む日記RSS

はてなキーワード:firewallとは

2025-02-16

anond:20250216163215

https://www.bluewin.ch/en/news/international/trumps-vice-president-warns-of-firewalls-in-europe-2560722.html

”Criticism ofthe exclusion of AfD andBSW fromMSC

 

”The term "firewall" stands forthe exclusion of coalitionswith the AfD. Ever since the CDU/CSU pushed apaperon migration policy through the Bundestagwith the support of the party, whichhas been classifiedbythe Office for the Protection of the Constitutionas partly far-right, therehas been a debate about whether thisfirewallis shaking.”

ファイアウォール」とは、AfDとの連立を排除することを意味する。 CDU/CSUが、憲法保護局によって一部極右と分類されている同党の支持を得て移民政策に関するペーパーを連邦議会に押し通して以来、このファイアウォールが揺らいでいるのではないかという議論が起こっている。

バンスは演説の直前、『ウォール・ストリート・ジャーナル』紙のインタビューで、ドイツにおけるAfDの排斥に対する批判をすでに表明していた。 同メディアは、ドイツ政治家たちに対し、AfDを含むすべての政党と協力するよう促すという彼の発言引用していた。

彼はスピーチの中でこのことを繰り返すことはなかった。しかし、安全保障会議MSC)の主催者がAfDとBSW排除したこと批判した。政治指導者重要有権者代表しているのであれば、「少なくとも彼らとの対話に参加するのが我々の義務だ」と述べた。会議議長であるクリストフホイスゲンは、両政党が「対話による平和」という会議の基本原則を遵守していないことを理由に、排除正当化していた。

Permalink |記事への反応(1) | 16:54

このエントリーをはてなブックマークに追加ツイートシェア

2024-09-12

わずやってしまう盛った話

ある企業で、サーバ室に設置してたFirewallの電源を「電気代がもったいない」って理由でそこの偉いさんがわざわざoffにして

その結果社外から通信も全部素通しになり、オフィス内にあったファイルサーバデータが社外に流出したというワロエナイ話

Firewallってその名の通り壁で、そこがパケット転送しないのだから、内も外も遮断される

電源オフならFirewallを素通しって意味が分からない

内部では物理的に直結されてて電源オフるとパケットをそのまま横流し「してくれる」の?

これもとからFirewall機能していなかったとしか思えない

自販機釣り銭切れてたので使用中止の張り紙お金入れる場所に貼ったら

剥がして使ってお釣り出なくてクレームつけてきた

自販機って結構古い機体でも、「釣銭切れ」って売り切れと同義なんよ

からジャスト販売以外できないはずなんよね

ちな海外向けはforceベンドって機能があって釣銭無しでも売るフラグがある

海外で釣銭返ってこないとかの話はこれだと思っている


こういう、実際にはアリエナイことなのに、なんか流れで言っちゃう嘘、みたいなのあるよね

Permalink |記事への反応(4) | 15:09

このエントリーをはてなブックマークに追加ツイートシェア

2023-10-05

anond:20231005134434

firewallの側でopenとかclosedとか状態定義されてんだからそりゃ日本語動詞は開ける閉じるになるだろみたいなのもあるのがよくないな

Permalink |記事への反応(1) | 13:59

このエントリーをはてなブックマークに追加ツイートシェア

2021-12-17

ぶっちゃけLog4j 2 の対応どうですか

多くの方がご存知の通り、Log4j 2 (以下面倒なのでLog4j) の脆弱性CVE-2021-44228 が公開されて一週間が経過しようとしています

ちなみに、数時間前に修正不備としてCVE-2021-45046 が出ています。formatMsgNoLookups による対策はできません。大変ですね。皆さん対応のほう、いかがでしょうか。

今回の難所の一つに影響範囲特定があると思います

組織Javaアプリケーションを開発している場合は、把握しやすいかもしれません。ですが、Elasticsearch やApacheSOLR などのソフトウェアなど、インフラ基盤として利用しているソフトウェアへの影響を確かめるのはなかなか大変な作業だったのではないでしょうか(もちろん素早くアナウンスを出してくれたところもありますが、ゼロデイだったこと、US は夜であったこからアナウンスを待つ前に対応必要だったところもあると思います)。

OSS なら依存パッケージ比較的調べやすいですが、SplunkSalesforce のようなアプライアンス製品などはどうでしょうスイッチルーターは?クライアントJavaアプリケーションもですね。さらに、業務委託先はどうでしょう。考えることが山積みです。

ソフトウェアサプライチェーン管理の難しさを痛感した組織も多いのではないかと思います

ゼロデイだったため、最初対策方法についてもまとまっておらず、間違った対策方法が流布しているのも見かけました。

特定クラスファイルを削除する」という正しい対策も、「えっ マジかよ。クラスファイル消して他に影響でないのかよ。それはないだろ。」と思った人もいると思います。私は思いました。なんだその対策

その他WebApplicationFirewallバイパスなど、ご対応された皆さん、本当に大変だったと思いますお疲れ様です。

ところで、私はもっと日本人情報共有しろよと思いました。

これも全部 WizardBible事件アラートループ事件の影響なんだろうけど、それにしても具体的な攻撃手法が共有されてなさすぎだろ。

最初てっきりLDAP 閉じたり、WAF で jndi:ldap を弾けばいいと思ってたよ。対象を把握して全部対応するの大変だから、まずはそれでいこうと思ってたよ。全然ダメじゃん。RMIかいうよく分からないパターンもあるし、${lower} とか使って WAFバイパスするとかしらねーよ。そんなのできんのかよ。

攻撃メカニズムなどを解説してくれている記事があれば、最初からわず頑張ってアップデートする方向に舵取れたと思う。

誰も情報共有しないとセキュリティ業界衰退しますよ。人材育成もできないし。サイバー人材育成不足とか言う前に、ちゃんと然るべきところに意見言いましょうよ。

小学校で配られた端末のセキュリティ突破話題というのもニュースで見たし、放っておくと規制の方向にエスカレートしてしまうと思いますよ。

そういえば情報共有でいうとCISA は動きが素早かった。最初個人gist に影響のあるソフトウェアがまとめられていたけど、数日後にはhttps://github.com/cisagov/log4j-affected-db網羅され始めた。Pull Request も取り込んでいて、素晴らしい。

一方でJVNDB の方はどうでしょうhttps://jvn.jp/vu/JVNVU96768815/

報告を受けている製品しか書いていないのですかね。国内製品もっと影響あると思うし、公表している製品もあると思うんですが。積極的にまとめていかないんですかね。こんな状態だと、組織は影響範囲を調べるのに苦労しますよ。

…と愚痴をダラダラと書いてしまって申し訳ない。

セキュリティ業界このままじゃダメだと思うのですが、なにか動きはあるんですか?」「皆さん利用している製品ソフトウェアの把握どうされているんですか? 」の2点をお聞きしたかったのです。

Permalink |記事への反応(1) | 22:20

このエントリーをはてなブックマークに追加ツイートシェア

2021-06-25

32    風吹けば名無し@転載禁止 [sage]    2014/11/25(火) 04:07:46 (tor-elpresidente.piraten-nds.de )

>>29

使えなくは無いけども当職は使わないナリ

kaliかtailsをCDに焼いた方が便利ですを。win系のパスクラならophcrackがオススメナリ

守り方だけど鯖建てたい初心者はhackmeで検索してSQLインジェクションXSS辺りの初歩を学ぶと良いナリ

バッファオーバフローアップデートと設定さえ、やっとけば0dayで無い限りやられることは無いと思うナリ

win系とかの簡易ウイルス発見テクは「タスクマネージャが出ない」「隠しフォルダ強制非表示になる」

サービススタートアップタスクスケジューラに不審exe登録してある」「USBを挿した時autorun.infを上書きしようとする」等々のパターンが多いナリ

とりあえず常駐プロセスサービスがどこの会社のどのソフト理解しておくことも早期発見に繋がるので大切ナリ

防御ソフトとしてはpeerblock、sandboxie、privoxy、EMET、DNSCrypt、comodofirewall辺りと適当ウイルス対策ソフトナリ

ブラウザfirefoxアドオンadblockedge、cookiesafe、noscript、prefbar辺りを入れてprefbarでプロキシとかflashとかjavaオンオフ管理すると良いナリ 

Permalink |記事への反応(0) | 14:06

このエントリーをはてなブックマークに追加ツイートシェア

2021-04-25

anond:20210425022947

わかってない。ドメインはWAFの外側なんだよ。

あとWAFってWebApplicationFirewallじゃないの普通

Permalink |記事への反応(0) | 21:14

このエントリーをはてなブックマークに追加ツイートシェア

2018-12-11

[ゲーム]IGNThe Game Awards 2018受賞/ノミネート作のプラットフォーム集計

モバイル部門俳優部門教育部門は除外

合計は重複含む

種別タイトルPCPS4NSXB1
GAME OF THE YEARゴッド・オブ・ウォーx
アサシン クリードオデッセイxxxx
Celestexxxx
Marvel’sSpider-Manx
モンスターハンター:ワールドxxx
レッド・デッド・リデンプション2xx
BESTACTION GAMEDead Cellsxxxx
コール オブ デューティ ブラックオプス 4xxxx
Destiny 2孤独と影xxx
ファークライ5xxxx
ロックマン11運命歯車!!xxxx
BEST ROLE PLAYING GAMEモンスターハンター:ワールドxxx
ドラゴンクエストXI 過ぎ去りし時を求めてx
二ノ国II レヴァナトキングダムxx
OCTOPATH TRAVELERx
Pillars of Eternity II: Deadfirexxxx
RE: Charge
BEST NARRATIVEレッド・デッド・リデンプション2xx
Detroit: BecomeHumanx
ゴッド・オブ・ウォーx
Lifeis Strange 2: Episode 1xxx
Marvel’sSpider-Manx
BESTSCORE/MUSIC - PRESENTEDBYSPOTIFYレッド・デッド・リデンプション2xx
Celestexxxx
ゴッド・オブ・ウォーx
Marvel’sSpider-Manx
二ノ国II レヴァナトキングダムxx
OCTOPATH TRAVELERx
BESTART DIRECTIONReturn of the Obradinx
アサシン クリードオデッセイxxxx
ゴッド・オブ・ウォーx
OCTOPATH TRAVELERx
レッド・デッド・リデンプション2xx
BESTVR/AR GAMEASTROBOTRESCUEMISSIONx
Beat Saberxx
FirewallZero Hourx
Mossxx
TETRIS EFFECTx
BEST FIGHTING GAMEドラゴンボールファイターズxxx
BLAZBLUECROSSTAG BATTLExxx
ソウルキャリバーVIxxx
ストリートファイターVアーケードエディションxx
BEST FAMILY GAMEOvercooked 2 -オーバークック2xxxx
マリオテニスエースx
Nintendo Labox
スターリンク バトル・フォーアトラスxxx
スーパーマリオパーティx
BESTSTRATEGY GAMEInto theBreachxx
The BannerSaga 3xxxx
BATTLETECHx
Frostpunkx
戦場のヴァルキュリア4xx
BESTINDEPENDENT GAMECelestexxxx
Dead Cellsxxxx
Into theBreachxx
Return of the Obra Dinnx
The Messengerxxxx
BESTSPORTS/RACING GAMEForza Horizon 4xx
FIFA 19xxxx
マリオテニスエースx
NBA 2K19xxxx
ウイニングイレブン 2019xxx
BEST GAME DIRECTIONゴッド・オブ・ウォーx
A WayOutxxx
Detroit: BecomeHumanx
Marvel’sSpider-Manx
レッド・デッド・リデンプション2xx
BEST ONGOING GAMEフォーナイトxxxx
Destiny 2孤独と影xxx
No Man’s Skyxxx
オーバーウォッチxxx
レインボーシックス シージxxx
BEST AUDIO DESIGN - PRESENTEDBYDOLBYレッド・デッド・リデンプション2xx
コール オブ デューティ ブラックオプス 4xxxx
Forza Horizon 4xx
ゴッド・オブ・ウォーx
Marvel’sSpider-Manx
GAMES FORIMPACTCelestexxxx
11-11Memories Retoldxxx
Florence
Lifeis Strange 2: Episode 1xxx
TheMISSING - J.J.マクフィールドと追憶島 -xxxx
BESTACTION/ADVENTURE GAMEゴッド・オブ・ウォーx
アサシン クリードオデッセイxxxx
Marvel’sSpider-Manx
レッド・デッド・リデンプション2xx
シャドウ オブ ザトゥームレイダーxxxx
BEST MULTIPLAYER GAMEフォーナイトxxxx
コール オブ デューティ ブラックオプス 4xxx
Destiny 2孤独と影xxx
モンスターハンター:ワールドxxx
Sea of Thievesxx
56793853

Permalink |記事への反応(0) | 20:27

このエントリーをはてなブックマークに追加ツイートシェア

2018-12-09

anond:20181209230915

Qiitaいくらでも事例あるから見てみなよ

https://qiita.com/100/items/80a899fbaeb1e82b3f67

CentOSサービスが起動されているか

・外部からアクセスできるように仮想マシンNAT構成はされているか

ホストマシンFireWallはどうか?

Permalink |記事への反応(1) | 23:12

このエントリーをはてなブックマークに追加ツイートシェア

 
ログインユーザー登録
ようこそ ゲスト さん
Copyright (C) 2001-2025 hatena. All Rights Reserved.

[8]ページ先頭

©2009-2025 Movatter.jp