セキュリティ&プログラミングキャンプ・キャラバン2008@金沢工大のメモ
午後から参加。メモなので、敬称略です(しかも途中から)。
講演中に入った上、他人様のノートの電源ケーブルを蹴散らしながらの入場でした。他人様というかid:Nagiseのだけどw
塩月さん
USBメモリ経由の感染が増えてるよ。
- 某大学の事例
- USB経由でワームが侵入
- 2ヶ月間で広がる
- 学生が持ち帰り、自宅PCで発覚
- ご丁寧にも(笑)ログファイルを残していたので、活動履歴が判明
- 手口
- WindowsのAuto-run機能により、ドライブをダブルクリックでプログラムを実行してしまうパターンが多いのではないか。
- 挿入後表示される「Windowsが実行する動作を選んでください。」の中にも記述できる。コンテキストメニューにも追加できる。
- XPでは、ネットワークドライブでも自動実行することもある。
- U3規格のUSBメモリはCDドライブ扱いとできるので、挿入即自動実行の場合もある。
- WindowsのAuto-run機能により、ドライブをダブルクリックでプログラムを実行してしまうパターンが多いのではないか。
- 対策
天野さん
プログラミングの魅力とか、コミュニティの魅力とかの話。
自由なコーナー
2月に金沢でFlexの勉強会やります。
社会的に許容される「高度なセキュリティ」の程度は?
- 暗号化とともに、鍵と同時に紛失していなことが確認できれば十分ではないか。
情報セキュリティの魅力とは?
- 暗号、マネジメント、技術論など、多岐にわたるのが魅力かな。
就職や転職する場合のアピールポイントは?(id:katzchang)
ブログにコメントをつけるテクニックは?(id:ad2)
- 天野さん
- 塩月さん
- 海外のニッチなものを紹介とか
- 間違った情報を流すとかw
- 吉岡さん
- 自分のために書くからコメントなくてもいーや的スタンスですよ
- Netscapeのコードが公開されたからその話を書いてたら、10年後に「見てました」とか言われたり
- 自分が面白いと思うものを書き続けると、いつかどこかに結びつく
- 園田さん
- 自作自演とかw
今日のレポートのトラックバック先は?
- 下記まで。(と言いつつトラックバック)
- id:sonodam(園田)
- id:hyoshiok(吉岡)
- id:amachang(天野)
プログラムの仕事を依頼する場合にモチベーションをあげさせる方法
- 自分が書かないようにした、つまらないところを引き受けた、仲良く。(天野)
- 自分はプログラムに興味がない人と仕事したことないから、参考になるかどうか。コミュニティ活動でヒントを探すとか。「腹割って話すのがいいんじゃないかな」(吉岡)
- 「プログラミングを楽しむ」より「仕事を楽しむ」。褒めるとか、工夫をさせるような環境づくりと、お客を喜ばせていることがわかるようにする。(園田)