Garbage Script on Goo BLOG

某SIerの"元"研究者 兼 情報Security技術者"F.Koryu"の日常の雑記置き場

さらば、CLIE

2005-02-23 14:30:47 | 雑記
ソニー、クリエの新機種投入を終了 - PC Watch
自分もCLIEユーザ(今はPEG-N700Cのみ……昔はPEG-NX70Vも使っていたが、雨でブッ壊れました)のハシクレですが……でも、最近は殆ど使っていないな。
電話帳も予定表も殆どがPHSで賄っているし、PHSだと辛い場合は素直にノートPCだもんなぁ……。
確かにPDAじゃなきゃダメというケースは、かなり減ってきていますしね。

でも、寂しいと言えば寂しい限りですが。

あまりにも馬鹿馬鹿し過ぎて……(藁)

2005-02-23 11:00:57 | セキュリティ(旧エントリー分)
英検面接問題、試験中「2ちゃんねる」に流出 (読売新聞) - goo ニュース
あまりにも馬鹿馬鹿し過ぎてコメントを書くのも鬱なのだが……
試験実施形態から、問題が漏洩する可能性がある事を事前想定していなかったんですか(藁)>中の人
別に2chを擁護するつもりはさらさらありませんが、抗議するのはお門違いじゃありませんか(藁藁)>中の人

そもそも分割実施する事が決まっているなら、問題漏洩する可能性がある事は十分想定できるでしょ。
「受験者の入替方法の検討」や「携帯等の一切の通信機器の持込禁止措置とペナルティの実装」位はやっておくべきだったのでは?
いや、そもそもそんな事考えられない位、素晴らしい頭をお持ちだとか(爆)。>中の人

それに、掲示板はあくまで利用者が書き込んだメッセージを表示するだけで、その内容の真偽まではチェックする機能なんて無い(読み手側に委ねられている)し、管理者が常にチェックするって事は「検閲」に繋がりません?
(あくまで「この書き込みはマズいので削除してくれ」と依頼するならアリだけれど……。)

でもって、その問題の試験は「オンライン面接」や「CDの不正コピー」などITに関するネタ……もはや笑い話にもなりゃしない。

重要なのは「正しい運用です」>サーバ

2005-02-23 00:23:33 | セキュリティ(旧エントリー分)
常時接続サーバーがフィッシング詐欺の踏み台に~Linuxの被害多数 - Internet Watch
JPCERT/CCの勧告はココです。
つーかねぇ……別にOSをLinuxにしたからセキュアになるなんて戯言中の戯言ですヨ。
重要なのはOSの種類ではなく「正しい運用」……定期的な監視とメンテ、実際、お仕事で1台Windows系OSで公開サーバを立てて運用していますが、今のところ被害は無し。時々ログに不心得者のおいたの形跡が見受けられますが、至って順調ですヨ。

Windows系にしろUNIX/Linux系にしろ、他のOSにしろ、サーバを立てるなら、やはり相応の覚悟と技術は必要になるという事を肝に銘じて欲しいですね。

ま、すぐにどうなるという事ではないが>SHA-1

2005-02-23 00:15:38 | セキュリティ(旧エントリー分)
暗号通信などに用いられる「SHA-1」の攻撃を容易にする研究が公表 - INTERNET Watch
先週くらいからかなぁ……セキュリティ技術者の間で話題になっていたんですが、遂にその論文が発表されましたね。
あくまで「ハッシュ値(※)」の衝突(Collision)である事と、元々現在の暗号化技術では数学的な処理を行う事から、衝突の発生は避けられないという事、更に2の69乗回という、とてつもない回数の演算が必要になる事から、すぐにどうこうという事は無いでしょう。

※元のデータに対して、ある一定の数式処理(ハッシュ関数)により導き出される「要約データ」の事。暗号化や電子署名で用いられます。基本的に殆どのハッシュ関数は「一方向性」で、ハッシュ値から元データを導き出すのは不可能です。