ITエンジニア/デザイナ向けにオープンソースを毎日紹介

セキュリティの記事一覧

プレミアムユーザー限定記事

MOONGIFTプレミアムは、月額500円の有料サービスです。詳細はこちらから

もっと見る

List

  • 2013/06/27

iOSのパーソナルホットスポットをハック「Mobile Hotspots」

Mobile HotspotsはiOS用、Objective-C製のソフトウェア(ソースコードは公開されていますがライセンスは明記されていません)です。iPhoneにはパーソナルホットスポットという機能があります。これにより3GやLTEを使ったテザリングが可能になります。しかしそこで自動生成されるパスワードはセキュリテ...

List

  • 2013/06/16

Google Analytics用のUTMパラメータを自動除去「Tracking Token Stripper」

Tracking Token StripperはGoogle Chrome用のソフトウェア()です。ソーシャルで拡散されているURLなどをクリックすると、URLの末尾にutm_〜ではじまるパラメータがついていることがあります。いわゆるUrchinのトラッカー情報なのですが、ブックマークしたりする際には邪魔に感じられます...

None

  • Premium_s 2013/06/07

業務で使えるオープンソース(83)「紛失対策」

今回のテーマは紛失対策です。ファイルなどではなく、パスワードや物理デバイスをなくした際に役立つ類のソフトウェアを紹介します。無くなってからでは遅いので、今のうちに予め準備しておくことをお勧めします!

List

  • 2013/04/23

まるでスパイ?Facebookの写真を通じて秘密のメッセージを送信「Secretbook」

SecretbookはFacebookにアップロードした写真の中に秘密のメッセージを潜り込ませるGoogle Chrome機能拡張です。Facebook上でやり取りされるメッセージは決してセキュアではありません。少なくともFacebookは読み取ろうと思えばできる訳ですし、誤って許可を与えてしまったアプリケーションにも...

List

  • 2013/04/19

メールアドレスをオンラインに置く時に使って欲しい「MailRubber」

MailRubberはメールアドレスをreCAPTCHAを使って隠すソフトウェアです。未だにスパムメールの数は多いです。Gmailなどの迷惑メールフィルタのお陰で目にすることはなくなっていますが、届いているのは事実です。まずスパムを防ぐためにはメールアドレスを安易に公開しないことです。そこで使ってみて欲しいのがMail...

List

  • 2013/04/13

マルチプラットフォームで動作するパスワード管理「QPass password manager」

QPass password managerはWindows、Linuxで動作するパスワード管理ソフトウェアです。パスワードの管理は専用のソフトウェアを使うことをお勧めします。テキストファイルに平文で記述なんてもってのほかです。そこで使ってみたいソフトウェアがQPass password managerです。起動しまし...

List

  • 2013/03/06

必要なパスワードを一元管理できるグループパスワードマネージャ「Swordfish」

Swordfishは企業内での利用も想定されたグループパスワード管理です。Webサービスなどは未だにID/パスワードによる認証が行われています。そうした状況下ではチームや企業内でのパスワード管理もグループで行う形になるでしょう。そこで使えるのがSwordfishです。最初にキーを作成します。生成しました。秘密鍵はダウン...

List

  • 2013/01/25

マスターパスワードで暗号化/復号化するオンラインパスワード管理「Yith Library」

Yith LibraryはWebベースのパスワード管理ツールです。ID/パスワードは適切に管理しないと簡単に乗っ取られる危険性があります。そこで使ってみたいのがオンラインのパスワード管理Yith Libraryです。最初にログインします。Twitter、Facebook、Google+、Personaが選べます。メール...

List

  • 2013/01/20

覚えるパスワードは一つだけ。サービスごとのパスワード生成はお任せ「password.ly」

password.lyはマスターパスワードを使ってサービスごとのパスワードを生成するWebサービスです。ID/パスワードの組み合わせによる認証の仕組みはあまり好きではありませんが、現状のWebでは主流になっています。せめてセキュアなパスワード管理を行うためにもpassword.lyを使ってみるのを検討してみましょう。ト...

List

  • 2013/01/02

取り扱い注意!JavaScriptを使ってMD5ハッシュをクラック「MD5-Password-Cracker.js」

MD5-Password-Cracker.jsはJavaScriptを使ってMD5のハッシュ値から元テキストを検索するソフトウェアです。パスワードをハッシュ化して保存しておくのは基本と思われますが、その際によく使われるのがMD5ではないでしょうか。SHA-1/SHA-2のが良いと思うのですが、それをまざまざと知らしめて...

List

  • 2012/12/05

セキュアな情報のやり取りに。Androidで暗号化フォルダを作成「Cryptonite」

CryptoniteはAndroidで使えるTrueCrypt/EncFSクライアントです。Dropboxやローカルに暗号化フォルダを作成できます。Androidでも一部のファイルをセキュアに扱いたいといった時に使えそうなのがCryptoniteです。特定のフォルダをAESなどを使って暗号化/復号化できます。起動時の画...

List

  • 2012/11/17

テキストを強固に暗号化「ImmediateCrypt」

ImmediateCryptはテキストにパスワードを付けてAES-256で暗号化/復号化するソフトウェアです。あなたから恋人にメッセージを送りたい、まかり間違っても誰かに見られてはならない、そんなメッセージを送る時に使えるのがImmediateCryptです。テキストに強力な暗号化を施してくれます。メインウィンドウです...

44102?type=list&url=http%3a%2f%2fwww.moongift.jp%2fwp-content%2fuploads%2f2012%2f10%2fscreenshot-2012-10-23-12.29.59_thumb

  • 2012/11/06

セキュアにGmail上でメールを送信するためにPGPを使う「SafeGmail」

SafeGmailはGmail上で手軽にPGP暗号化を施してくれるGoogle Chrome機能拡張です。Gmailでもっとセキュアにメールをやり取りしたい、そう考える人に使って欲しいのがSafeGmailです。PGP(GPGのような気もしますが)による暗号化処理を施してくれるGoogle Chrome機能拡張です。作...

44093?type=list&url=http%3a%2f%2fwww.moongift.jp%2fwp-content%2fuploads%2f2012%2f10%2f3dsearch8_thumb1

  • 2012/11/05

遠隔操作ウィルスに感染する前に。WindowsのNIC/プロセスを監視/ログ「パケット警察 for Windows」

パケット警察 for WindowsはWindowsのNIC、プロセスのログを取得、保存してくれるソフトウェアです。マルウェアによる遠隔操作によって本人の覚えのない掲示板への書き込みによって誤認逮捕される事件がありました。犯人とおぼしき人物によればそういった警察体制に対する批判として行ったとのことですが、巻き込まれた方...

42647?type=list&url=http%3a%2f%2fwww.moongift.jp%2fwp-content%2fuploads%2f2012%2f09%2fsc20120906-153834_thumb1

  • 2012/09/18

結構怖い。任意のアプリをインストールさせてしまうAndroidアプリ「PlayAppInstaller」

PlayAppInstallerはGoogle Playの任意のアプリをインストールしてしまう実証アプリです。Androidでroot権限を持っていなかったとしても任意のアプリをインストールできるとしたら、それはかなり恐ろしいことかも知れません。それを実証してくれるアプリがPlayAppInstallerです。まずアプ...

24339?type=list&url=http%3a%2f%2fwww.moongift.jp%2fwp-content%2fuploads%2f2010%2f12%2fscreenshot%ef%bc%882010-12-24-12.39.51%ef%bc%89

  • 2011/01/05

新しい形のWebアプリケーションを提案する「UNHOSTED」

UNHOSTEDはクライアントサイドによる暗号化/復号化による新しいWebアプリケーションのあり方を提案する。/s2IfUNHOSTEDはJavaScript/PHP製のオープンソース・ソフトウェア。かつてパッケージソフトウェアが殆どだった時代、ソフトウェアを購入しなければデータの閲覧さえできず、ベンダーにロックインさ...

24252?type=list&url=http%3a%2f%2fwww.moongift.jp%2fwp-content%2fuploads%2f2010%2f12%2fscreenshot%ef%bc%882010-12-20-9.55.37%ef%bc%89

  • 2010/12/30

遅延して入力を隠すパスワードフィールド「dpassword」

dpasswordはJavaScript/jQuery製のオープンソース・ソフトウェア。パスワードフィールドというのはいつも入力すると※や●といった記号で表示される。自分自身何と入力したか分からない代物だ。そのため忘れやすく、ストレスを感じることも多い。最後の文字だけ表示されているのが分かる背後から覗き見られた場合を想...

24128?type=list&url=http%3a%2f%2fwww.moongift.jp%2fwp-content%2fuploads%2f2010%2f12%2fscreen-shot-508

  • 2010/12/25

Android用Firewall「DroidWall」

DroidWallはAndroid用のオープンソース・ソフトウェア。Androidの自由度はiOSに比べるととても広い。開発者にとってはその自由さが魅力ではあるが、利用ユーザにとってはサードパーティーが触れるデータが多いためにちょっと怖い部分もあるだろう。アプリが一覧表示されるローカルでしか動かないはずのアプリが実はネ...

24023?type=list&url=http%3a%2f%2fwww.moongift.jp%2fwp-content%2fuploads%2f2010%2f12%2fscreen-shot-454

  • 2010/12/20

Googleの広告をオプトアウトする「Google Opt Out Plugin」

Google Opt Out PluginはJavaScript/C++製のオープンソース・ソフトウェア。Googleは今やインターネット界隈における最大規模の広告配信企業となっている(世界でも有数かも知れない)。AdWords、AdSenseをはじめ、無数の広告が各所で表示されている。個々人にとって最適な広告を表示す...

23842?type=list&url=http%3a%2f%2fwww.moongift.jp%2fwp-content%2fuploads%2f2010%2f11%2fscreen-shot-3662

  • 2010/12/06

Google App EngineをSSLプロキシにする「G-Proxy」

G-ProxyはGoogle App EngineをSSLプロキシにする。/s2IfG-ProxyはGoogle App Engine/Java製のオープンソース・ソフトウェア。10数年前のインターネットでプロキシというとアングラな雰囲気があった。また企業においてはインターネット接続速度の改善やセキュリティ上の理由で用...