Garbage Script on Goo BLOG

某SIerの"元"研究者 兼 情報Security技術者"F.Koryu"の日常の雑記置き場

入院後……

2005-11-08 23:01:54 | 雑記
体重落ちました(笑)。
食事療法と運動を続けた結果、入院直前から8kg落ちました。
とは言え、元が……なので(笑)、まだまだ落とす必要はあるんですが。

よく「食事療法は辛い」と言いますが、自分に限ってはそんなに辛くはないかなぁ……って感じです。結構食べていますし。
ただ……
  • 炭水化物(ご飯・パンなど)、糖質、脂質は可能な限り摂取しない。ご飯は1回の食事でお茶碗1杯弱まで。パンは……カロリー換算してやはりご飯1杯弱程度まで(当然バター、ジャムの類は付けない)。牛乳も低脂肪のモノに限定、且つ朝食時コップ1杯のみ。
  • 炭水化物は減らす代わりにオカズはシッカリと食べる。出来れば繊維質の多いモノ(根菜類など)が1品はあると、結構腹持ちします。
  • 間食厳禁。その代わり、食事時には果物やヨーグルト、カロリーの低いデザート(ゼリーとか)はOK。
  • お腹が空いたら水かお茶、コーヒーはブラック(それでもコーヒーは1日2杯程度まで)。どうしても甘いモノが欲しくて我慢出来なくなった時はゼロカロリーのコーラ(ダイエット・コークとか)を1杯だけ。

……という縛りを徹底して、食べたモノは記録を付けて(デジカメで撮影)、後は毎日体重計に載り、体重と体脂肪を量り、記録を付ける事。
それと運動ですが、最低でも毎日30分は軽く運動する事。但し毎日同じメニューだと飽きるので、日替わりで……ってやるって感じです。

元々身体を動かすのが好きなので、結構楽しく減量していますヨ。

定期的なパスワード変更は必要……っと……

2005-11-08 00:07:27 | セキュリティ(旧エントリー分)
重要インフラ運営企業に未公開の脆弱性対策情報の提供も~JPCERT/CC - Internet Watch
ちょっとエンドユーザ向けの話じゃないんですが、JPCERT/CCの第3四半期の活動報告が先日行われました。

まぁ、詳しい報告内容はレポート(PDF)を読んでもらうとして、気になったのは「日本語(2バイト文字)対応のブルートフォース攻撃」というキーワード。
ブルートフォース(力業によるパスワード解析)攻撃とは、文字通り「力業、即ち総当たり」でパスワードを解く方法で、乱暴な攻撃方法ですが、時間さえかければ必ずいつかは解ける攻撃方法です。
最近はマシンスペックが向上し、通信環境も高速化している事から、十分現実的な攻撃方法の1つになっています。

が、従来は日本語、つまり2バイト文字に対応した攻撃ツール(手法)は考えられなかったんですが、遂に2バイト文字にも対応した攻撃ツールが登場した……という事。
これは従来の安全なパスワードの定説である「大文字・小文字・数字・記号混じりである程度の長さの文字列」が、決して安全ではなくなりつつあるという事を意味します。
やはり定期的にパスワードは変更が必要……という事ですね。

攻撃に成功し乗っ取ったサーバは、フィッシング詐欺などの踏み台にされるケースが多い事から、特にサーバを立てている人は定期的に管理者アカウントのパスワードは変更するようにしましょうね。