極楽せきゅあブログ

ときどきセキュリティ

2007-07-01から1ヶ月間の記事一覧

Winnyはなぜ破られたのか

Winny解析入門とでもいうべきかなあ、そういう本書きました。そろそろ出てるみたいなので宣伝。Winnyはなぜ破られたのか―P2Pネットワークをめぐる攻防作者: 園田道夫出版社/メーカー: 九天社発売日: 2007/08メディア: 単行本 クリック: 41回この商品を含むブ…

学校の現場

富山でのセッションを終了しました。いやぁ、勉強になったなあ。現場の声はやはりいつ聞いても学ぶことが多いすねえ。 今日はテーマ「情報モラル」ということで、小中高校の先生方とのセッションだったわけですが、さまざまな層、枠組み、グループでの「情報…

高飛び

今日は富山へ。全日空久しぶりやなー。フリューゲルス以来、可能な限り避けてはいるんだけど、全日空でしか行けないところに出張とかあると仕方ねーからな(嫌々。 そんなわけで羽田の第二ターミナルって慣れないんですが、パソコンデスクに椅子が無いのにち…

イラク代表 1-0 サウジアラビア代表

イラク初優勝おめでとう。ってこの図式じゃイラク応援したくなるよなあ。サウジの選手には悪いけど。

新幹線

熊平さんのお勧め?で、今回は新幹線を利用してみたんですが>広島行き、いやぁ、あの新型って大人気なんですねえ(笑)。乗るだけなら空いてるんだけど、コンセントを使える窓際ってその日の朝で全滅でした。仕方なく普通ののぞみで帰ってきたけど、ビジネ…

広島

広島暑かったー。マジベトナムかよ、とか思いました。普通に歩いているだけで汗だくだったしなあ。 もみじに参加された皆さん、遅まきながらお疲れ様でした。

アニソン

とりあえずボトムズパックとエルガイムパック買っちゃった(てへへ。 ってかボトムズのTETSUって織田哲郎だったんですねー。今さら知ったですよ。 織田哲郎 - Wikipedia 織田哲郎のWikipedia引いたら載ってたんだけど、ボトムズの音楽やってた乾裕樹って亡く…

乱数表まで書かせるとは

すごいフィッシング。 新生銀行をかたる新たなフィッシング、乱数表をすべて入力させる | 日経 xTECH(クロステック) 銀行自体にも警告が出てますね。 http://www.shinseibank.com/news/news070725_phishing.html しかし、こういう斬新な(笑)手口ってニュ…

アニソン

iTMSにバンダイ系アニソンが大量に出てますね。いやなんとなく、ただそれだけですが(笑)。 アニソンではないけどモンキーマジック買っちゃったヽ(´ー`)ノMONKEY MAJIK×MONKEY MAGICアーティスト: MONKEY MAJIK出版社/メーカー: AVEX GROUP HOLDINGS.(ADI)(…

ベトナム国内便

ベトナムでは最初ハノイに居て、その後ホーチミンに移動、もう一度ハノイに戻ってとかやってたんですよね。んで国内便に二度乗ったんだけど、どちらも飛行場をちょこっと歩いて搭乗しました。 こちらがハノイからホーチミンに移動するとき。 で、こちらがホ…

好影響?

ってか、悔しいと仕事進む(爆笑)。あークヤシイ。

セキュリティもみじ

もみじ参加予定なんだけど、もしかしてアジアカップ三位決定戦て28日(土)の夜じゃね? 飲み会早退かなあ(笑)。

日本代表 2-3 サウジアラビア代表

あ"ー悔しい。 守備がなあ。というかミスか。集中力に欠けたパスがイキオイを削いでしまった感があるなあ。まだまだナイーブだということなのか。あとなんか日本の方が疲労してたかなあ。出足の鈍さというかアタマの反応というか、そういうところに溜まった…

本買ってばっか(笑)

ウェブアプリケーションセキュリティ作者: 金床出版社/メーカー: データ・ハウス発売日: 2007/07/21メディア: ハードカバー購入: 3人 クリック: 66回この商品を含むブログ (23件) を見る読む時間作らないとなぁ。ってかだいたい読むだけじゃなくて試してみる…

P2P型ボットネットの続き

そういえばあっしも白浜で試論としてP2P型ボットネットの可能性について話したけど、他にも各所でそういう話題出てましたね。 進化するボットネット、P2Pも活用 - ITmedia エンタープライズ マルウェア抗争の再来? ボットネットがWarezov陣営を攻撃 - ITmed…

今日買った本

モバイルに潜む危機―天才ハッカーが指摘するユビキタスの問題点作者: アンキット・ファディア出版社/メーカー: ビー・エヌ・エヌ新社発売日: 2007/06/01メディア: 単行本(ソフトカバー)購入: 1人 この商品を含むブログ (1件) を見るCode Quality ~コードリ…

目撃運

昔からけっこう目撃運てのがあるんですけどね。今日は火事を目撃しちゃいましたよ。といってもたぶんボヤだけど。 水道橋駅前にあるセキュアスカイ・テクノロジーで打ち合わせして、終わって出てきたらなんか消防車とか来てるところで、危ないですよーどいて…

ドリブルってゆかリフティング

だよね。 http://view.break.com/333765

P2P型ボットネット

時間貸ししているビジネスモデルのボットネットならば、P2P型っていうのは必ずしも良いところばかりではない気がするなあ。 IRC型って確かにサーバーにリスクが集中するけど、でも命令の伝播効率はP2P型より良いしね。サーバーを特定しにくくする小細工も効…

オーストラリア戦

すまん、ちょっと観直してた(笑)。 川口がアジアカップ神なのは3年前というより、7年前の決勝からかなあ。それにしてもあの二本はすごかったっすよね。 今後のために考察してみると、課題ってこんな感じかなあ。 コーナーキックのニアサイドのブロックはも…

日本代表 1(4 PK 3)1 オーストラリア代表

暑い中良くやったと思うけど、最後の詰めがまだまだ甘いかなあ。仕留めきれないっていうかね。まああれだけ守られたら崩すのは容易ではないけどねえ。ただ、守りに入られる前に、低い速いクロスボールを深い位置から出してみるとか、もっといろいろあったと…

格付け

情報セキュリティを格付け、国内4社が制度研究会を設立 | 日経 xTECH(クロステック) 定量化が難しいことはわかってるけど、だからといって何もやらないと何にもならないだけだしなー。

アマゾン洋書が高い気がする

最近アマゾンの洋書って高い気がするんだよなー。.comの方で買えば38ドルのヤツが7000円とかだしなあ。まとめ買いなら送料払っても.comのがオトクっぽいなー。Fuzzing: Brute Force Vulnerability Discovery作者: Michael Greene, Adam Amini, Pedram Sutton…

シャア大佐

そういえば英語喋ってたなあ(笑)>シャア大佐

日本代表 4-1 ベトナム代表

ハノイに戻ったらまあ暑い暑い。ホーチミンはずっと雨模様だったからか、比較論では「涼しかった」。それでも30度くらいはあるみたいだったけどね。実際蒸したし。そういう土地から戻るともう尋常ではない暑さですよ。 しかも飛行機真っ昼間なんですが、競技…

アオザイ効果

ガイドの人によれば、アオザイを着ている女性は、普段にも増して綺麗に見えるらしい。 ってかそれって、まさに日本における浴衣効果(笑)。 ってか学生の白いアオザイにほとんど出会えなかったのが残念だなあ。

ホーチミン無線LAN事情

パレスホテルの部屋(三階)で見ることができるアクセスポイントは最大で14個。そのうち認証かかってないフリーっぽいのは2つ。認証かかってるのでWPAは一つ。あとはWEPですた。 ちなみに、どのAPも午前1時になると店じまいしてます。これは良いんだか悪いん…

ディスコティックが一時まで

ホーチミン市(サイゴン)で泊まったパレスホテル。二階がディスコティック(古)で、夜9時あたりからお姉ちゃん続々集結、ビート&バスドラばりばり鳴り響くわけですわ。ちなみにあっしが寝る部屋って三階(爆苦笑)。 しかし、そのビート音だけじゃなくて…

ベトナム交通事情

「後ろにも目を付けるんだ」byアムロ、みたいな(笑)。ってかベトナム人ニュータイプばかりな気がするよ。でなければあの無法地帯的運転の坩堝でサバイバルできないよね。ってかオートバイ4人乗り(大人)って(苦笑)。 まあ、一番すごいのは交差点かなあ…

コーディング規約を守っているかどうか

規約を守って書いているかどうか調べるには、まずは文字列検索すればいいのかなあ。でもそれは単に禁則関数を使っているかどうか、そんなことくらいしか確認できないのかな。 検索した文字列の中身をさらに再帰的に検索するなどして、変数とかの使われ方をト…