tweet
つぶやき
技術系や雑感等は再編集して本文の記事にする事を前提としているので、こっちにLinkを張らないでください。
気になった記事(20091118)
今日の気になった記事
// Security関連 //
-
- 普通のPC用とNetBook用で本質的な違いはないんだ。まぁ、作る方からするとそうだろうなぁと思う。
-
- うーん、これを冷戦というかなぁ?こんなの普通に行われていることだと思うなぁ。
-
- Gumblarはlogicとしては今でも非常に有効な攻撃手法です。その本質は、JavaScriptはユーザーサイドのマシンで実行されることです。
- 現時点でこの攻撃を回避するにはJavaScriptなどのClient Sideで実行されるscriptを使わないようにすることしかありませんが、これを実行しようとするとGoogle Analytics等便利なアプリケーションも止めてしまうのでそれはそれでどうにもならないわけで。
-
- OpenVPNは取りあえず対処されたんですね。
-
- Metasploitがreleaseされましたね。買収の後でもreleaseされたのは取りあえず良いニュースですね。
-
- OCNはさすがですねぇ。こんなのをサービスとして提供するんだ。
-
- WikipediaのToolbarにXSS脆弱性ですか。意外なところにありますねぇ。最新版(今日の段階では0.5.9.2)にUpdateしましょう。
-
- milw0rmの後継の模様。でも、以前攻撃受けてやられてたサイトなんですね。
- NVD方面
-
- WordPress 2.8.6にも、すでに脆弱性が。早く直してくれ
// Computer関連 //
-
- ふうむ、Twitterもなかなか大変なんだな。公衆の面前でみんなに見えるようにというのはリスクもあることなんだよね。
-
- あらら。思ったより広範囲で広がる物なんだけどね。見通しが甘かったね。
-
- ま、一応。
-
- ある意味、デジタル化=ソフトウェア化だから。今後もやっぱりそれなりに起こるんでしょうね。
// その他 //
-
- 本質的な問題は、「記事を読むまで金を払うに値する記事かわからない」ことと「記事を読んでしまったら金を払う意味が無くなる」ことですね。
- 恐らく日本においても状況は同様でしょう。私も家で新聞ってますが、広告のチラシが欲しいからだったりするし。
-
- おお、確かに脆弱性だ。マウスのせいに出来ればいいなぁ
- しかし、いけてる。KPAとかJPKERT/CCってあたりが更にいかしてる。
-
- 賛同する。随分表現を抑えているとおもうけどね。
- 「科学技術を理解していない人」が「内容を理解せず」に「全体的な判断のようなもの」を「良くわからない理屈」で述べて世論を誘導していることが問題だと思う
- まぁ、日本の科学技術の進歩は「民間」でやれと。基礎研究にお金をつぎ込める企業なんてどれだけあるんだ?大学予算も削るんでしょ?大学でも難しいよね。
-
- これは有効そうに見える。問題は、これを毎日繰り返す根性があるかだな。
-
- わはは、見に行きてー
どこかで放送しないかな?
-
- 日本とは全然違いますねぇ。
// 追加分 //
-
- ラックから出た統計情報です。さすがにこの種の情報を出し続けられるのはすごいですね。
-
-
- まぁ、そうだろうねぇ。どう言ったって、末端のユーザーが何らかの回避策を作り上げるだろうし。
-
- これもおもしろいなぁ。DRMを破っただけで罪になるんだろうか?
-
- おおっと、簡単にまとまっている。後でじっくり読もう。
-
- えっと、実効がほとんどなさそうな気がします。でもプレッシャーにはなると思います。
-
- あらら、MSらしくないミスだね。
-
- 意見を出すべきでしょうね。判断基準とか、そもそも「著作物でない物」がNetwork上にあるのか?
-
- ああ、ついに。
-
- へぇぇ、おもしろいビジネスモデルかもしれない。ちょっと調べてみよう。
気になった記事(20091117)
// Security関連 //
-
- だからといってFlashをなくすわけにも行かないし。Browserでscript禁止とかしたら他にも影響出るし。今時のCMSはFlashやJavaScriptないとやって行かれないんじゃない?
-
- Gumblarですか。いまでも活動はすごく活発です。断続的に更新されているので、案外気づきにくいかもしれませんね。そもそも素人には見つかりにくいMalwareですが。
-
- 可能か不可能かよりもやってくれないと見る側が大変なんですけど。すばらしい成果ですね
-
- Botnet拡大の状況調査レポートです。すごい勢いで感染拡大してますねぇ。
-
- Nagiosの脆弱性です。使っている人が多く、しかもシステム側のツールだけに、ちょっと心配ですね。
-
- おおお、ついに実際のMITM成功か。さて、SSLどうするんだろう?
// Computer関連 //
-
- 安い。WindowsCEで出るらしいけど。x86互換CPUらしい。YouTubeとかも大丈夫らしい。Andoroid版が出たら悩むなぁ。
-
- Tandbergも買うのか。ネットワーク機材なら何でもといった感じですなぁ。
// その他 //
-
- これはすごい。画期的研究ですね。でもこの種の研究の意味はきっと議員様には理解されないんだろうね。科学技術だし。
-
- 広告ビジネスモデルですね。しかし、購買につながるかわからない公告にお金を払うのか。いつまでこのビジネスモデルが成立するんだろう?
-
- いや、このやり方もどうなのよ。「世論の後押しという理由」でどうにかしようとする前に、仕分け会議で醜態晒した反省が先だろ。
環境の更新
Networkにつながっている全てのサーバーのOSを更新した。
- MacOS-X Leopard Server → Security Patchを当てた
- Internetからは隔離しているが、更新。まぁ、iSCSIでDiskを供給しているだけだが、さすがにちょっとは気をつけないとね。
- NetBSD → 最新版に更新。
- といってもさすがにcurrentは導入していない。current試験用の仮想マシンは作ったので、近日中に実験する予定。
- まぁ、amd64とi386の両方を準備しないといけないので、それなりに面倒なのは確か。
- Router → NetBSDを最新版に更新。
- pf/PPPoE等も含めて、全て問題なく動作中
しかし、iSCSIで供給されているDiskを更新するのは非常に遅い。 普通に使っている分にはそれほど影響はないが、ちょっとDisk Accessを激しくするだけでこれだけ影響が出ると、少し考えないといけないなぁ。
しかし、FibreChannel Switchとか、FibreChannel LineCardとかは高いので、簡単には手が出ない…。
気になった記事(20091116)
// Security関連 //
-
- 実刑ですか。まぁ、当然でしょうね。
-
- いいから読みなさい。
-
- そうですね。予防対策ばっかりで、引っかかった後の対策が出来るサイトはほとんど見たことがないモンなぁ。
-
- OWASPのAppSec Top 10が変更されます。すでにRelease Candidate状態になっています。
-
- きたー。まぁ、いつかはくるモンだけどね。さて、パッチはいつ出るかな?
- まぁ、SMBまわりだから、ある意味しかたがないとも言える。
-
- おや、うまい話には「必ず」裏がある物です。見極めを付ける目を養わないと常に騙される側になりますよ。
// Computer関連 //
-
- MS 歴代製品Worst 10だって。1位はWindows MEか。そういえばそういうOSあったなぁ。
-
- これ、悪用すると色々出来ますねぇ。児童ポルノをダウンロードさせ、複数ファイルを置き、警察に通報して無実の人を陥れ、警察を混乱させるとか。
-
- あはは。こういう事もあるよねぇ。しかし、GPLの問題は根が深いなぁ。
- そういえば、どうしてそういうコードが含まれていることがわかったんだろう?
-
- 買えよ!そこまで高い物かよ?
// その他 //
-
- タイヤメーカーが撤退すると、本当にF1は駄目になるんじゃないか?
-
- 本質は「技術革新をどう進めるか」が重要という話であって、スパコンが必要という話じゃない。
- スパコンである必要があるかどうかは議論が必要だが、「世界一になる必要があるのか」発言や、「二位では駄目なのか」というどうにもならない無知・無理解な発言が問題なんだって。
- 仕分け人が駄目なだけでなく、答弁者も駄目で「科学技術振興は終わりだ」と吐き捨てる文科省も問題。でも、それを伝えるマスメディアがだめだめなのはさらに問題だよ。
-
- 大丈夫かなぁ。NetGame大手まで危なくなる辺り、コンテンツ事業って大変だよね。
気になった記事(20091114)
珍しく土曜日に書く気にになりました。
// Security関連 //
-
- これ、本当に問題なんだけど、SPAM対策の方法は(普通の人には)それなりに難しいので、しかたがないんだよなぁ。
- ちゃんとしたサービスを買えばかなり改善するんだけど、そういうところのお金はけちられてしまうからなぁ。
-
- はい、さっさとアップデートしましょう。
-
- GMOもかわいそうに。
-
- 事実なら大変に残念です。事実なら、ご冥福をお祈りします。
// Computer関連 //
-
- 新プロトコルですか。というか、HTTPを強化するサブプロトコルみたいな物のように見える。
-
- 困りますねぇ。素人はいくらでも騙され、良くわかっていない人が謎の規制を作り、罪もない人が不便な思いをする。
-
- 認識が甘かったというか言う問題じゃないよなぁ。
-
- 開発版を試してます。機能はまだ実装されていない物も多いけど、何より軽くて早い。正式発表になったら乗り換えを考えるかも。
// その他 //
-
- おもしろいですねぇ。専門家であることが前提だとしても、この位で色々出来てしまうのか。
-
- 世の中はこういう物だと言えばそうなのかもしれないけど、でもやっぱりおかしいよ。義務を果たすと不利益を被るなんて許されるべきではない!
-
- 知財の根底的な部分から見直して、定義し直し。知的財産は利用されることに価値があるのに利用させないために使われかねない制度は根本がおかしい。
-
- 「世界一を目指す必要があるのか」ってのは酷くない?結局民主党に政権が変わっても基礎研究は日本では出来ないと言うことだな。
- 技術は最高を目指し作っていくことで進歩するという根底がわからない馬鹿が技術の判断するのはやめて。まじで。
- ちなみに、個人的には次世代スーパーコンピュータ開発はあまり必要だと思えない。
- スーパーコンピュータが必要なんじゃなくて、その基板となるバスとか制御系の開発は絶対に必要だと思うけどね。
-
- 指摘は正しい。けど、これは総務省だけでなく国土交通省や経済産業省と組み合わせてインフラをどのようにするかの議論が先に必要なんじゃない?
-
- やっぱりあったんだ。生命の痕跡ももしかして存在するかもしれないねぇ。
-
- げげ、これは怖いなぁ。
-
- うーん、これ、証拠になるのか?Fakeは出来ると思うんだよねぇ。
tweet.txt · 最終更新: by seirios
