タグ セキュリティ確保
人気順 5 users 50 users 100 users 500 users 1000 usersオープンソースソフトウェアの利活用及びそのセキュリティ確保に向けた管理手法に関する事例集を取りまとめました (METI/経済産業省)
経済産業省では、オープンソースソフトウェア(OSS)を利活用するに当たって留意すべきポイントを整理し、そのポイントごとに参考となる取組を実施している企業の事例等をとりまとめた「OSSの利活用及びそのセキュリティ確保に向けた管理手法に関する事例集」を公開します。 1.背景・趣旨 経済産業省では、令和元年9月5... 続きを読む
OSSのセキュリティをどう改善できるか、GitHubが他社と進める取り組みとは (1/2):GitHub Universe 2019(1) - @IT
GitHub Universe 2019(1):OSSのセキュリティをどう改善できるか、GitHubが他社と進める取り組みとは (1/2) GitHubは2019年11月14日(米国時間)、「GitHub Security Lab」を設立し、この組織が他の組織と共に、オープンソースソフトウェア(OSS)のセキュリティ確保を支援する活動を始めたことを発表した。この取り組... 続きを読む
インテルを悩ませるチップの脆弱性は、“パッチワーク対応”が続く限り終わらない|WIRED.jp
ILLUSTRATION: ELENA LACEY; GETTY IMAGES CPUの深刻な脆弱性として問題になった「Spectre」や「Meltdown」、そしてその変種を利用した攻撃は、チップのセキュリティ確保がいかに難しいかを過去2年にわたって証明してきた。これらの攻撃は、どれもさまざまなプロセッサーをだまし、機密データを吐き出させるものだ。 こ... 続きを読む
Microsoft、安全で高効率のプログラミング言語として「Rust」を高く評価:メモリ破壊バグを避けるには - @IT
メモリ破壊バグを避けるには:Microsoft、安全で高効率のプログラミング言語として「Rust」を高く評価 Microsoft Security Response Center(MSRC)は、ソフトウェアのセキュリティ確保と効率性の両方の要件を満たす最も有望なシステムプログラミング言語の一つとして、「Rust」を高く評価した。メモリ破壊バグをそもそ... 続きを読む
米海軍、「Windows XP」の延長サポート契約をマイクロソフトと締結 - ZDNet Japan
米海軍は、「Windows XP」のサポート終了までに同OSから移行できなかったコンピュータのセキュリティ確保を目的として、少なくとも900万ドルをMicrosoftに支払うことで合意した。 Microsoftは今回の合意により最長で3年間、Windows XPと「Office 2003」「Exchange Server 2003」「Windows Server 2003」向けの重大と位置付けられ... 続きを読む
JSSEC、「Androidアプリのセキュア設計・セキュアコーディングガイド」2013年4月1日版を公開:CodeZine
日本スマートフォンセキュリティ協会(JSSEC)の技術部会アプリケーションWG「セキュアコーディンググループ」は、Androidスマートフォンのアプリ作成におけるセキュリティ確保の手法についてまとめた「Androidアプリのセキュア設計・セキュアコーディングガイド」の2013年4月1日版を、23日に公開するとともに、同ガイドへのパブリックコメントの募集を開始した。 「Androidアプリのセキュア... 続きを読む
【初級】暗号・認証技術を基礎から理解する 前編:ITpro
情報データを様々な攻撃から守る安全なシステムを構築するためには,セキュリティ技術の理解が欠かせない。ここではセキュリティ確保の中核技術とも言える,「共通鍵/公開鍵暗号」,「デジタル署名」,「バイオメトリクス」といった暗号・認証技術を取り上げ,基本的な仕組みや利用動向を解説する。 今や日本の企業のほぼすべてがインターネットを利用しており,一般家庭を見ても利用人口は約5割に達するという。ITは水道や電... 続きを読む