不良サラリーマン(♂)かつ漏電生活者の日常


by over45
カレンダー
S M T W T F S
1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30 31

カテゴリ:PC・ネットワーク( 116 )

Winnyの脆弱性

 今回話題になっているWinnyの脆弱性を発見、検証したeEyeの鵜飼氏がITproの記事で、その経過を明らかにしている。

発見者が語る「Winnyのセキュリティ・ホール」

 この記事の中で興味惹いたのは

1日でWinnyノードの収集用プログラムをほぼ完成させ、数時間でほぼすべてのノード情報を取得できることが確認できました。


 数十万ノードが数時間で分かってしまうわけだ。も一つ

現在の状況

 既に、一部で本脆弱性を利用した検証コード(exploit)が複数出回っています。脆弱性情報公開から1日で検証コードが出現するというのは非常に珍しく、世界的にもあまり例がありません。今後短時間のうちに、検証コードが“改悪”される可能性がありますので注意すべきです。


 やめるが吉である。
[PR]
by over45 | 2006-04-25 00:54 | PC・ネットワーク

Winnyの脆弱性

ウィニーのプログラムに欠陥 乗っ取られる危険性も

 Winnyそのものにバッファオーバーフローの脆弱性がある。詳しくはIPAのサイトを。

Winny(ウィニー)の安全上の問題箇所(脆弱性)の公表について

 見つかるもんなんだなぁ。

 アップデートが保証されているモノしか使ってはいけない、と。
[PR]
by over45 | 2006-04-23 09:37 | PC・ネットワーク
 自分のモニタの色は正しいのか? って自信がないわけです。苦労してデジタルカメラの画像をいじっても、他の人のところでは思った色が出てないかも知れない。

 モニタの色を調整するツールはありますが、ちょっと高くて買おうという気にはなりませんでした。でもやっとわりと安いツールが発売されます。

huey™(ヒューイ)

 14,800円なら買ってもいいかな、という気になってます。
[PR]
by over45 | 2006-04-22 05:22 | PC・ネットワーク

CNET Japanの翻訳記事

新たなセキュリティ問題を警戒せよ--アナリストらが警鐘 - CNET Japan

 この記事を読んでいて、翻訳がおかしいんじゃないかと思って元記事を読んでみた。

 おかしいと思ったのは2ページ目のおしまいから二つ目のパラグラフ、最初の一文。

こうした新たな脅威への対策については、セキュリティおよび無線業界でも意見が分かれている。


 なんでいきなり無線業界が出てくるんだろうと思った。そこで元記事を読むと、その文章に相当する部分がない。翻訳した人がコピペを間違えたか?


(4月18日夜編集)
 この続きで、ごっそり1ページ分抜けていることを指摘したのだが、18日の夜までに全てが翻訳されて掲載されていた。翻訳ができたところから掲載するらしい。なので、その指摘の部分は削除しました。
 
[PR]
by over45 | 2006-04-18 17:01 | PC・ネットワーク

Winnyまとめサイト

 WinnyあるいはP2Pに関してまとめるサイトを紹介してみる。

Winnyと著作権

 WinnyだけでなくP2P技術の利用に関して法律的な側面も。

ウィニー(Winny)『ファイル共有ソフト』2005~2006年の流出被害 タイムテーブル

 マスコミが取り上げた流出についてのまとめ。実際にはマスコミが興味を持たないような情報のほうが多いんでしょう。
[PR]
by over45 | 2006-04-16 23:24 | PC・ネットワーク

Firefox

Firefox1.5.0.2RCがリリースされています

 Firefoxが自動でアップデートされたので、何かと思っていたら脆弱性が見つかったようです。

モジラ、「Firefox」の脆弱性パッチをリリース--待望のMacサポートも追加 - CNET Japan
[PR]
by over45 | 2006-04-14 17:02 | PC・ネットワーク

ISPのWinny遮断

ぷららの「Winny遮断」はISPの産業革命だ:ITpro

インターネット通信事業者(ISP)のぷららネットワークスは2006年3月16日,ファイル交換ソフト「Winny(ウィニー)」のトラフィックを遮断すると発表した。同社は遮断開始の時期を明確にしていないが,一部報道によれば5月ごろにも開始する模様だ。


 ということだそうです。この記事を読んで思ったのは

○そもそもISPがこのような制御をしていいのか
○対象はWinnyだけなのか、P2P全般なのか
○Winnyだけだとして、その精度を保証できるのか
○高速化を売りにしてきた通信会社は黙っているのか
○Winnyを止めたってBT,eDonkey等に流れるだけではないのか
○トラフィックのパターンを解析してWinnyと判断するというがヘッダーも含めてパケットの中身を見ていないのか
○契約の内容に触れないのか(契約書読んだことないけど)

 等々疑問がたくさん。

 Winnyは開発者が逮捕されて改良しないことを警察に約束しているそうなので、対策版が出ることはない。が、他のP2Pソフトは改良されるだろうし、新しいP2Pソフトも出てくるでしょう。

 今のところぷららだけのようですが、どうせ横並びの好きな日本の企業ですからすぐに他のISPにも波及するのでしょう。ISPを選べばいい、ということも記事の中に書かれていますけど、そもそも選択肢がなくなってしまうかも。

 ならば、Webしか見ません、メールの送受信しかしません、P2Pはやりません、というサービス内容で契約を分けて料金を安くするとかして欲しい。
[PR]
by over45 | 2006-04-13 10:42 | PC・ネットワーク
Firefox and Thunderbird 1.5.0.2 candidates available for testing

 Firefox1.5.0.2RCがリリースされました。さっそくインストールして使っています。拡張機能の互換性は問題なし。ちゃんと日本語版が用意されています。

a0014606_1203820.jpg


 日本語版があるにも関わらず、上記サイトからダウンロードする際に、インストーラ付きファイルリストの一番上にあったアラビア語版をダウンロードして、インストーラの画面が文字化けしているなと思いながらインストールしてしまったのでした。

 面白いのが、検索の入力窓が右から左に入力するようになっていたり、SAGEが右側に来てスライドバーやプルダウンのボタンが左側にある、という構成。当たり前といえば当たり前なんですが新鮮です。日本語を入力したら右から左に表示されるかと思って試してみたけど、普通に左からでした。

a0014606_1201423.jpg

[PR]
by over45 | 2006-04-08 11:53 | PC・ネットワーク
ISPのSAPM対策

 上記、昨年11月にOCNはいまいち、という記事を書いたのですが、OCNもやっと重い腰を上げたようです。

NTTコミュニケーションズ,OCNユーザー向けの迷惑メール対策を強化

 [meiwaku]という文字列がSubject欄に追加されるようになるというのは、トレンドマイクロの製品でも使っているのでしょうか。サービス開始は4月下旬、無料で利用できるとのことです。
[PR]
by over45 | 2006-04-06 11:52 | PC・ネットワーク
フォトレポート:Origamiへの道--写真で振り返るモバイルPCの歴史 - CNET Japan

 CNETの記事。昨日Origami ProjectのTablet PCが国内でも発表されたのを受けて過去のハンドヘルドPCの歴史を振り返るという内容。

 懐かしいPCがたくさん出てきて嬉しい。HP200LXが紹介されているけど、私は100LXを使っていたことがあった。もう売ってしまったけど。Librettoも会社で使ったことがありました。出張先で重宝していました。

 今はCLIE-T650をスケジューラとして使っているけど、もうその時代ではなくなってしまった。次は、W-ZERO3とか思ってるんですが、どうしたものか。Tablet PCはOSがWinXPなのでそこに期待するところがあります。
[PR]
by over45 | 2006-04-05 14:31 | PC・ネットワーク