|
GA | G | A / amL | S | おとなり | |
2010年のセキュリティ動向をIBMのリサーチチームが予想した
2010年のセキュリティ動向をIBMのリサーチチームが予想した 。
Twitterなどソーシャルサービス悪用や「サービスとしての犯罪」拡大など。
なかなかこわい記事。IBMにはセキュリティソリューションを売り込みたい、
という動機もあるのだが、そんなにズレているようにも思えない。
SSL/TLSにMITMを可能にする脆弱性は、なかなか重い問題
SSL/TLSにMITMを可能にする脆弱性は、なかなか重い問題 。
"IETFのTLS Channel Bindings WG が解決策をRFC 5056"とか。
交通死ゼロのためには、ドライブレコーダの威力は大きい
交通死ゼロのためには、ドライブレコーダの威力は大きい 。
交通規制を守れない人的要因を抑止する技術は当然あってよい。
だいたい、100km/hものスピードで曲がりくねった道を「高速道路」
などと言って走らせて、トレーニングをしていない人間に
「完全に制御するように」などと責任を押し付けること自体がおかしい。
ほんとに、電子規制区域内には、電子規制対応の車両だけが入ってほしい。 電子規制に対応しない車両には、ゲートを開けないでいただきたい。 電子ボンネルフ。 ドライブレコーダは全車装着があってよい。規制認識装置も必須。 自動車の社会的費用を考えてもらいたい。 交通事故にかかる医療費負担費用や、ガードレール、道路、 呼吸器障がいへの医療費負担、騒音と振動による健康被害への負担もしてもらいたい。 自動車とは何か? エレキの時代に考え直すときがきた。
「交通事故死ゼロ」を目指す日とのこと
「交通事故死ゼロ」を目指す日とのこと 。2009年9月30日がその日だった、
とのこと。その日だけか。毎年何千人も死んでいるのに、なぜ
その日だけ急にできるかのようなキャンペーンをやるのか?
さっぱり理解できない。毎日の積み重ねしかないのに。
提言 - 交通事故死ゼロの社会を目指して- 2008年6月26日、 日本学術会議・総合工学委員会・機会工学委員会合同・工学システムに関する安全・ 安心・リスク検討分科会
提言 - 交通事故死ゼロの社会を目指して - 2008年6月26日、
日本学術会議・総合工学委員会・機会工学委員会合同・工学システムに関する安全・
安心・リスク検討分科会 。とのこと。
都内の学校では、スタントマンを使った、交通事故の実演までやるとか。 でも、そういうことなのかなーと思う。まずは「交通事故死? ふざけるな!」 と怒るところからはじめないと、おかしい。
交通死被害者の会が、なかなかヒットしない 。なんということか。
世界道路交通犠牲者の日は2009年11月15日
世界道路交通犠牲者の日は2009年11月15日 。あぁ、そんな昔から
ヨーロッパの標準だったのか。
2005年10月26日の第38回国連総会で毎年11月の第3日曜日を「世界道路交通犠牲者の日」とすることが決議されました。
しかし、交通事故死は、ガンとか自殺と並んで死亡者数が多いのに、 なぜ、すべての産業とすべての利用者が取り組むべき国家の課題に なっていないのか ? 振り込めさぎもそうだけど。
動画/3Dシミュレーションで危険予知できないものか 。
オランダ - Wonnerf (ボンエルフ) - 街路を蛇行させたり、起伏を設けたりすることによって、車のスピードを抑える工夫をし、歩行者の安全性の確保する道路整備形態
オランダ - Wonnerf (ボンエルフ) - 街路を蛇行させたり、起伏を設けたりすることによって、車のスピードを抑える工夫をし、歩行者の安全性の確保する道路整備形態 。
という説明は薄い。ボンネルフは、特定区域内の優先権を歩行者にしてる。 交通の優先権をクルマに与えない、人は立ち止まることができる、歩道と 車道の区別はしない、クルマは「P」マークの場所にだけ駐車できる、など。
Road Peaceは イギリスの交通事故被害者救済・支援団体 。
スウェーデン・交通事故をゼロにする国家目標・Vision Zero
スウェーデン・交通事故をゼロにする国家目標・Vision Zero 。
「交通の利便性のために、交通事故により人命が失われたり、永続的な障害を蒙る人が出る事は、もはや倫理的、社会的に許されない。」とする倫理的基盤が明確にされ、交通の利便性と安全性を天秤にかけその均衡点を探るという一般的な発想は、放棄されるに至りました。 人命の喪失および永続的な障がいを持たせる危険は絶対ゼロに しなければならない。それは「セーフティ」。しかし「セーフティ」は 「自動車を買った人にしか提供されない」。「自動車の外にいる 人や動物に、セーフティは提供されない」。これが「自由経済」の原理。 公衆衛生学的アプローチと3つのキーワード:
データで探る交通死ゼロへの道はよくまとまっている 。
子供に過失ありとするのはやめて欲しい
子供に過失ありとするのはやめて欲しい 。
ほんとに、ちょっとでも「子供に過失あり」とできるなら、いくらでもあり。
ありまくり。「加害者天国ニッポン」というタイトルもおもしろい。
Windows Updateを、タスクバーの黄色い盾アイコンから 実行したあと、Security Center を停止したら、更新を実行するプロセスが いなくなって、Windowsを再起動しても更新が再開されなくなった
Windows Updateを、タスクバーの黄色い盾アイコンから
実行したあと、Security Center を停止したら、更新を実行するプロセスが
いなくなって、Windowsを再起動しても更新が再開されなくなった 。
16本あって重い更新らしいが、わざわざIEを開いて再処理するのがめんどう。
しかし、Windows UpdateをIEから手動で実行しても、何のエラー番号も 表示せずに「キャンセルされた」と表示する。 しばらくすると、Security Centerが「更新できる」と表示するので、 実行してみたら、16個の更新をすべてやり直し、途中の10個までだけが更新された。 Genuine Advantage の更新が失敗しているらしい。 .NETの更新も重すぎる。.NET 2.0 の更新だけで15分以上変化なし。 自分のマシンの 1.8" HDDが遅いのもあるだろうけれども。.NETが必要なのは年に1回なので いったん削除しようとしたが、.NETの更新は削除できても、「アプリケーションの 追加と削除」で、.NET本体の削除メニューが見つからない。と思ったら、 ".Net Framework 2.0 Service Pack 2"とかいうのが、本体らしい。.NETは 2.0と3.5のものがあり、両方削除してみた。 windows installer cleanupの「方法1」まで使って.NETがinstallされていないのを確認したが、 Windows Updateでは".NETの更新が必須"だと言ってくる。.NETは削除したのだけれど。 うーむ。 上記「方法2」にある .NET Cleanup Tool (updated)も使ってみた。配布サイトがただのブログだったり。 ツールの削除も3分以上かかったが、進行中の表示がなかったり。 ログを表示してみたところ、.NET framework 2.0 SP2 が入っていた、という。 「プログラムの追加と削除」には表示されていなかったし、Windows Installer Cleanup でも 表示されなかった。ここまでナゾなソフトは、自分としては今までまだ体験していない。 "Install state for .NET Framework 2.0: installed with service pack 2."この.NET Cleanup Toolは、削除をしたためか再起動を要求する。 Windows XP SP3 では、EAPとか802.1xが 標準になったりして、Vistaに近いサービスが追加されているのだが、 .NETが必須になるとすると困る。 しかし.NETの更新が遅いので、コーヒー3人前のお湯をわかすところからはじめることにした。 ちょうどよかった。 Windows XP SP3 で、Windows Update を実行するには、3つの"Service"が必要。 4つめのose(Office Source Engine) はMS-Officeのインストールと更新のための インストール用ファイルの格納と利用のためらしい。MS-Office用のWord Viewer 2003を 入れたためらしいが、MS-Wordのファイル交換をするときはGoogle Documentで PDF化することにして、削除した。変換できない画像や取り込みファイルなども あるだろうけれども。普段の利用が重くて苦痛というのも困る。
rem インストール用サービスの実行 net start MSIserver net start AppMgmt net start BITS net start ose
ビジネスパーソンの迷惑メール対処術 サイバー犯罪による被害額 全体の半数が1000ドル以下(2009/10/06) 。
perle のデバイスサーバのページでしびれた
perle のデバイスサーバのページでしびれた 。
わかりやすすぎ。IPv6対応とIPsec対応もあるとは。
LinuxでNAT,NAPT,マスカレードするとき、 IPsec NATトラバーサル(NAT-T)がないときに IPsecをパススルー/素通しにするときは、IPsec GWからの 戻りパケットをDNATする
LinuxでNAT,NAPT,マスカレードするとき、
IPsec NATトラバーサル(NAT-T)がないときに
IPsecをパススルー/素通しにするときは、IPsec GWからの
戻りパケットをDNATする 。
-I POSTROUTING 1 -p 50 -j ACCEPTというのもあったが、 何か別の使い方のようだった。今回の使い方は、 172.16.64.0/18というプライベートIPv4アドレスの ネットワークと、インターネットの間をNAPTしている ときに、プライベートIPアドレスのホストから、 インターネット接続を経由して、IPsec トランスポートモードで IPsec GWに接続する、というもの。 特別何かイケてる設定は見当たらなかった。Fedora 9 と Linux 2.6.27 は、IP MASQUERADE(nat, napt)で、IPsecには対応していない、 ということらしい。espspi と ipアドレスで振り分けできそうな 気もするけれど、いまどきはNAT-Tを使うのがあたりまえなのか。
# # ファイル名: iptabes.ipsec-nat # # ルータとして動作するため次のコマンドが必要 # echo 1 > /proc/sys/net/ipv4/ip_forward # # この iptables 用ルールをロードするために、次のコマンドを実行する # iptables-restore --noflush < iptables.ipsec-nat # *filter :FORWARD ACCEPT [0:0] -F FORWARD -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT -A FORWARD -p 50 -j ACCEPT -A FORWARD -o eth0 -s 172.16.64.0/18 -j ACCEPT -A FORWARD -j DROP COMMIT *nat :PREROUTING ACCEPT [0:0] :POSTROUTING ACCEPT [0:0] :OUTPUT ACCEPT [0:0] -F OUTPUT -F PREROUTING -A PREROUTING -p 50 -s $IPSEC_GW_HOST_IP -j DNAT --to-destination $IPSEC_CLIENT -F POSTROUTING -A POSTROUTING -o eth0 -s 172.16.64.0/18 -j MASQUERADE COMMIT このMASQUERADEが通ると、/proc/net/nf_conntrack に、 種別=unknownで、エントリが追加される。
% grep unknown /proc/net/nf_conntrack ipv4 2 unknown 50 591 src=172.16.99.11 dst=100.123.50.4 packets=210 bytes=26040 src=100.123.50.4 dst=222.228.173.205 packets=313 bytes=37808 mark=0 secmark=0 use=1
石油化学製品の安全データシート (MSDS: Material Safety Data Sheet)とのこと
石油化学製品の安全データシート (MSDS: Material Safety Data Sheet)
とのこと 。25種類しかないためか、見やすい。どんな製品も、
こんなシートを公開せよ、ということになっていくのでは
ないだろうか。順番、というか時間の問題、というか、
遅らせる理由が見当たらないので、時間ではなくて、やはり順番。
材料の危険性、安全性がわかれば、それを加工して作った
製品の安全性も特定できるようになる。だから、順番。
先日、衆議院選挙の期日前投票を、中央区役所に しにいったが、住所と名前を 書かされただけだった
先日、衆議院選挙の期日前投票を、中央区役所に
しにいったが、住所と名前を
書かされただけだった 。投票のお知らせはがきを持たずに
行ったが、身分証明書の確認もなし。
Securityカテゴリ
1ページ >> |
Securityカテゴリ
1ページ >> [Googleガジェット]残IPv441.43
最近割当: 0.622782 (/9) [割当推移グラフ] 最近最大: 0.125000 (/11), BR, 20100303 ガジェット/RSSカテゴリのしぼり込み最新日記一覧
おすすめ
Linkers & LoadersELF/a.out/COFFなどの実行ファイルの構造の詳細、メモリとアドレスの再配置の仕組み、共有ライブラリの実現方法など。(2001年)
ハイパフォーマンスWebサイト - 高速サイトを実現する14のルールWebクライアントから見た、Webサイト高速表示のためのポイント。 14の各ルール内に、いくつかバリエーションもある。
プロフェッショナル・セキュリティ・レビューパソコン、無線LAN、電子署名などのPKI(電子証明書)の動向が よくまとまっている。(JNSA編集協力
PLANEX GW-NS300N2 802.11n無線LANカードLinux用ドライバがRalink社から配布 ( 関連記事)。 Linux上のWPA-PSKでもサーバレスで利用できて便利。
マスタリングTCP/IP RTP編「作りたくなる」本。マルチメディア制御の基礎もわかる、翻訳本とは わからないほどのこなれた日本語。
PENTAX Optio W30フィールドで気ままに撮影。機能豊富で奥様もOKな防水・防塵デジカメ
C/C++ セキュアコーディングC/C++言語で脆弱性のないコーディングのための基本テクニック。グーグル八分とは何か告発サイトがGoogleから締め出される現実と検索エンジンのありかたを問う。
無線通信とディジタル変復調技術64QAM, OFDM, CDMA などのデジタル無線変調の教科書
お魚かるた「あんこうは 大口 なんでも食べる」「ひらめの目は 左側」など、
No Place To Hide行動、職歴、財産など、あらゆる個人情報が収集され、売買される現実。 「隠れ場所なし」
Ethereal Packet Sniffingパケット解析の強力ツール Ethereal の紹介。マスタリングTCP/IP(IPv6編)IPv6 ルーティング、認証プロトコルもあり。組み込みを意識した本。
GANDHI - ガンジーインド独立の指導者、マハトマ・ガンジー怒涛の偉業をたどる。
アンナと王様[DVD]子供時代のチュラロンコン・タイ国王とイギリス人家庭教師の交流と葛藤をアジアの目から描く。
エニグマ[DVD]第二次大戦中に活躍したドイツの暗号器「エニグマ」の解読に挑む。 ハードウェアだけでもすばらしいユーザインターフェースが実現できる。リンク
Twitterでsshidaをフォローする
対応規格広告 | |||||||||||||||||||
|
お便りはこちらへ (sshida@gmail.com) |
見出し一覧は RSS で
|