SSL

Chromeで接続すると「SSL サーバーが古い可能性があります。」これはなんだ?

グーグルさんはChromeのVer.45でちょっと面倒なセキュリティアップデートを仕掛けてきましたね。 それは、Chromeで接続すると「SSL サーバーが古い可能性があります。」 と出てサイトに接続ができないというもの。 その...
News

インターネット・オブ・シングス(IoT)の弱点とは?

なにかと話題のIoT。家電やいろいろな機器をネットワークにつなぎ、便利で新しい活用法を生み出してくれます。 でも、便利な反面、コンピュータ、インターネットにつきもののウイルスや脆弱性も存在しているんです。 インターネット・オブ・シン...
News

監視カメラで不審者特定。あなたのプライバシーは大丈夫?

NECがAI(人工知能)を使った監視カメラで不審者を判別、特定できるソフトを開発しました。 すごいと思いつつも、これはもうプライバシーもなにも何もあったものではなくなるのではないかという心配が。。。 監視カメラで不審者特定。あなたの...
SSL

iOS9とOS X 10.11以降はTLS1.2が必須

iOS9とOS X 10.11以降で実装されるアプリケーションとWebサービス間の接続のセキュリティを向上させる機能であるApp Transport Security。 その中ではTLS1.2が必須となっています。 Webサーバ管理者と...
SSL

CSRの署名アルゴリズムをsha256で生成していますか

現在一生懸命進められているSSLサーバ証明書のSHA-256化。 やっぱり、CSRの生成時にも-sha256のオプションを付けて生成しないとSSLサーバ証明書の署名アルゴリズムはsha256にならないのでしょうか。 どうやら認証...
News

iPhoneがSHA-1のSSLサーバ証明書のサイトに接続できなくなる?

iOS9ではSHA-1のSSLサーバ証明書をサポートしなくなる模様です。そうなるとSHA-1アルゴリズムの証明書を導入しているサイトには軒並み接続できなくなるので、これは結構大きな話になりそうです。 iPhoneがSHA-1のSSLサーバ証...
News

車がハッキングされて乗っ取られる!?

最近の車はインターネットに接続できるようになってきています。とても便利でナビはもちろんのこと、車のハンドル操作やさまざまな制御までできてしまいます。でも、その便利さが仇になることがあるかも知れないとしたら、あなたはそれでもその車に乗りますか...
その他

夏休みの自由研究にセキュリティはいかがですか?

子供さんのインターネットのセキュリティに関する知識を高めるチャンスです。 夏休みの自由研究にセキュリティはいかがですか。 子供さんの夏休みの自由研究って悩みますよね。 って、親が悩むところではないと思いますが。。 そんな時にはセキュ...
SSL

【SHA-2確認方法】SSL証明書の拇印アルゴリズムの確認方法

今回は証明書の拇印アルゴリズムがSHA-2であるかの確認する方法の内容です 現在、署名アルゴリズムのSHA-2(sha256)化が進められていますが、実際にサイトで使われている証明書の署名アルゴリズムが...
SSL

今度はTLS。FREAKの再来か、TLSの脆弱性Logjam。そのチェック、対策方法は?

3月に見つかったSSLの脆弱性FREAK。その記憶も新しいですが、今度はTLSに脆弱性が見つかりましたよ。 さっそく見ていきましょう。 今度はTLS。FREAKの再来か、TLSの脆弱性Logjamとは? HTTPS接続に使...