tweet
つぶやき
技術系や雑感等は再編集して本文の記事にする事を前提としているので、こっちにLinkを張らないでください。
気になった記事(20090111)
今日の気になった記事。
夜中ですが、ちょっと見てしまったので。
// Security関連 //
-
- DLPとかその手のInboundのSecurityは本当に必要になってきています。でも最も根本は認証スキームを何とかすることでしょうねぇ。これが難しいのは自明ですが。
-
- さすがNTTだなぁ。素因数分解は暗号にもHashにも重要な要素なので、十分な発展が望まれます。暗号強度が下がることは困るんだけどね。
- しかし、ついに実時間でここまで解けるようになったのか。
-
- もちろん、そうです。増えるに決まってます。ついでに言えば、機密情報の漏洩も出てくると重います。まだ隠れているから見えないだけでしょう。
-
- 商売の機会を見逃しませんでしたね。さすがです。
-
- ビジネスチャンスです。でも、Security Riskでもあります。
-
- Yahoo!もですか。
-
- しつもーん。集めてどうするんでしょうか?何をしてくれるんでしょうか?
-
- ううむ、組織的に一気に書き換える手法まであるのか。すごいなぁ。
- PoC方面, NVD方面
- Joomla!, Real Player, 他CGI系多数。NVDではAdobe Illustrator、PowerDNS, OpenSolaris他多数。
-
- よく読んでください。告知してください。悔い改めてください。迷惑です。
-
- こういうツールも出てきましたか
-
- あーあ、ブログパーツ問題は根が深すぎて追えませんよね。
// Computer関連 //
-
- 競争は激化中です。
おやすみなさい。
** 追加分 **
// Security関連 //
-
- そうですか。Phishingサイトが検索エンジンにの上位にくるようになったんですか。気をつけろと言っても難しいよねぇ。
- PoC方面
- VLCも出てますね。
-
- Heartland Caseにおける損害額算定だそうです。
- 6000万ドルって要するに60憶円弱ってことでしょ?しかも失った信頼もあるわけだからこれはかなりすごい数字ですよね。
// その他 //
-
- すごい話ですね。こんなところまで観測出来るようになったんですねぇ。
pkgsrcのupdate
システムの一部のupdateを行った。
今日のハマリどころ
- pkgsrc/subversionは相変わらずNFSのneed_rewind対応がなされていない。まぁ、これは手パッチ当てるだけだからいいか。
- subversonがSQLite3を使うのはいいんだけど、SQLite3がthread_safeモードでコンパイルされない。
- 仕方がないからMakefileを修正。後ではまる原因になり易いんだよなぁ、これ。
diff -u -r1.23 Makefile --- Makefile 16 Dec 2009 19:25:38 -0000 1.23 +++ Makefile 26 Dec 2009 14:17:22 -0000 -21,7 +21,7 @@ PKGCONFIG_OVERRIDE+= sqlite3.pc.in INSTALLATION_DIRS+= ${PKGMANDIR}/man1 -CONFIGURE_ARGS+= --with-readline-inc= +CONFIGURE_ARGS+= --enable-threadsafe # Uses dlopen and friends but doesn't use -ldl on Linux. # See http://www.sqlite.org/cvstrac/tktview?tn=3555 -33,4 +33,5 @@ .include "../../devel/readline/buildlink3.mk" .include "../../mk/dlopen.buildlink3.mk" +.include "../../mk/pthread.buildlink3.mk" .include "../../mk/bsd.pkg.mk"
- Redmineを動かすためのruby-fcgiとかの整理がまだつかない
- どうもいろいろInstallしないといけない模様だが、まだいまいち把握出来ていない
- 結局MySQLも更新しないといけないらしい
- RedMineとApacheの微妙な問題でapacheで立ち上げられなかった
- 某所ではRubyベースでSQLite3
- 某所ではLighttpdベースでMySQL
- この整合性をとるのは面倒そうだなぁ。早めに対応した方が良いのはわかってるんだけどね。
まぁ、いずれにしても結構面倒だった。まだ作業は残っている…、けど、今日はもう寝る。
気になった記事(20090108)
今日の根性は、このへんで品切れました。
// Security関連 //
-
- そろそろVersion Upしないといけない人もいるんじゃないでしょうかね?
-
- LACのレポートです。
-
- TrendMicroのレポートです。
-
- 仮想化はUser環境でも十分に有効に利用できる技術ですね。しかし、この実装はすごいなぁ。
-
- Gamblar/その亜種による被害の拡大です。Web Pageだけ直してもダメなので、注意が必要です。
-
- ローソンも民主党もか。まぁ、これからもいくらでも改ざんされるだろうけど。
-
- はい、ちゃんと理解してください。重要です。
- JVN、NVD方面
- MySQL/Drupal/Apple Safari/その他多数が公開されました。
-
- タコイカですね。まぁ、p2p File share系を使っている人は自業自得では?と思う部分もありますが。だからってやっていいことじゃないですけどね。
-
- ESXよ、お前もか。
-
- 本格的にJuniperも標的にされ出したということでしょうかね。
// Computer関連 //
-
- おお、帝国に対する挑戦か? :-p
-
- ああ、確かに、これは便利そうだ。
気になった記事(20100106)
// Security関連 //
-
- まぁ、Gumblar系統ならばどこが感染してもおかしくないですから。
-
- 要するにWindows Updateのような仕組みを提供すると言っているわけですが。しかし、あの説明でJavaScriptを止められない理由というのはどうなのよ?
-
- Security的には用途はありそうです。でも、情報を送信するわけだから、このソフトからの情報漏れも検討する必要があるわけで。
- 盗まれた(紛失した)後は、情報漏えいしてもある意味仕方が無いけど。取り戻せることは重要だからね。
-
- さぁ、来たぞ。でもアプリケーション開発会社を訴えて有罪になったらおそらくソフトウェア開発者に与えるインパクトは大きいと思う。
- ただ、SNS提供会社は当然有罪でしょう。
-
- ふーむ、ちょっと試してみよう。
-
- あまりにもダメすぎる理由でページ改善ですか。首切ったらアカウントを停止しなきゃ。
-
- もうAdobe Readerを使うのやめた方がいいんじゃない?かくいう私は、すでに捨てました。
-
- おお、すごい。バズワードを巧みに使ったマーケティングなんですね :-p 利用者になってはいけません。
-
- IDNを導入することと、IDNを表示することは違うことですが、問題は人間が見て ASCII と UNICODE の違いを認識できないことです。
-
- 米国もそれほど自由というわけでもないのか。
-
- ああ、Sonyはまだ完全に駄目になったわけではないのか。これから読んでみよう。
-
- ううむ、これはどう言えばいいんだ?酷い?ダサイ?…
- JVN方面
- MS関係が大量に出てます。Trend MicroからもMS関係出てますね。Apache Tomcatも大量に出てます。その中に隠れてOpenSSLのバグも。
-
- 更新しましょう。
-
- これを読んでしっかり対策してください。
// Computer関連 //
-
- 更新が早いですね。そろそろ本気でNetBSD iscsi-targetからの移行を考えないといけないんだけど。
-
- こういう戦略を着々と進めているところはさすがですね。柵(しがらみ)を断ち切ることができるAppleだからかもしれない
-
- どうでもいいけど、なんか全部バズワードだなぁ。こんな分類意味ないじゃない。
-
- AppStoreのビジネスモデルの勝利ですね。数がはけるなら単価は下げられるわけで。これでパッケージソフトはさらに苦しくなるでしょうね。
-
- うわ、Zimbla買収ですか。VMwareということは、ビジネスモデルを変えられてしまう可能性もあるわけですな。うーん。
-
- さて、検閲システムの強化はどの程度の規模でなされるんだろう?
-
- 名前の付け方がネラーだよなぁ。
// その他 //
-
- 個人的には、非常に公平に問題を抽出し、論理展開されている良い内容だと思う。このくらいの事を言えないならば、やっぱり予算確保を認めるべきじゃないと思う。
-
- その通りです。過剰な著作権保護はやめるべきです。
tweet.txt · 最終更新: by seirios
