つれづれ日記
ぶいよんブイロク?
GA | G | A / amL | S | おとなり | つれづれ日記 RSS: RDF Site Summary
最新 | 2009年 12月 11月 10月 9月 8月 7月 | もっと前 [ 携帯版 | IPv6版 ]
この日記はよしいまいち コメント

2010年のセキュリティ動向をIBMのリサーチチームが予想した

2010年のセキュリティ動向をIBMのリサーチチームが予想した 。 Twitterなどソーシャルサービス悪用や「サービスとしての犯罪」拡大など。 なかなかこわい記事。IBMにはセキュリティソリューションを売り込みたい、 という動機もあるのだが、そんなにズレているようにも思えない。

  • del.icio.us
  • Facebook
  • Google
  • Technorati
  • はてなブックマークに追加
  • Livedoorクリップ
  • Yahooブックマーク
| 2009年12月01日(火) | くもりのちはれ | 1/1 | カテゴリ: Security

SSL/TLSにMITMを可能にする脆弱性は、なかなか重い問題

SSL/TLSにMITMを可能にする脆弱性は、なかなか重い問題 。 "IETFのTLS Channel Bindings WG が解決策をRFC 5056"とか。

  • del.icio.us
  • Facebook
  • Google
  • Technorati
  • はてなブックマークに追加
  • Livedoorクリップ
  • Yahooブックマーク
| 2009年11月06日(金) | はれ | 1/1 | カテゴリ: Security Network

交通死ゼロのためには、ドライブレコーダの威力は大きい

交通死ゼロのためには、ドライブレコーダの威力は大きい 。 交通規制を守れない人的要因を抑止する技術は当然あってよい。 だいたい、100km/hものスピードで曲がりくねった道を「高速道路」 などと言って走らせて、トレーニングをしていない人間に 「完全に制御するように」などと責任を押し付けること自体がおかしい。

ほんとに、電子規制区域内には、電子規制対応の車両だけが入ってほしい。 電子規制に対応しない車両には、ゲートを開けないでいただきたい。 電子ボンネルフ。

ドライブレコーダは全車装着があってよい。規制認識装置も必須。 自動車の社会的費用を考えてもらいたい。 交通事故にかかる医療費負担費用や、ガードレール、道路、 呼吸器障がいへの医療費負担、騒音と振動による健康被害への負担もしてもらいたい。 自動車とは何か? エレキの時代に考え直すときがきた。

  • del.icio.us
  • Facebook
  • Google
  • Technorati
  • はてなブックマークに追加
  • Livedoorクリップ
  • Yahooブックマーク
| 2009年10月19日(月) | はれ | 1/14 | カテゴリ: Security

「交通事故死ゼロ」を目指す日とのこと

「交通事故死ゼロ」を目指す日とのこと 。2009年9月30日がその日だった、 とのこと。その日だけか。毎年何千人も死んでいるのに、なぜ その日だけ急にできるかのようなキャンペーンをやるのか? さっぱり理解できない。毎日の積み重ねしかないのに。

  • del.icio.us
  • Facebook
  • Google
  • Technorati
  • はてなブックマークに追加
  • Livedoorクリップ
  • Yahooブックマーク
| 2009年10月19日(月) | はれ | 4/14 | カテゴリ: 政府 Security

提言 - 交通事故死ゼロの社会を目指して- 2008年6月26日、 日本学術会議・総合工学委員会・機会工学委員会合同・工学システムに関する安全・ 安心・リスク検討分科会

提言 - 交通事故死ゼロの社会を目指して - 2008年6月26日、 日本学術会議・総合工学委員会・機会工学委員会合同・工学システムに関する安全・ 安心・リスク検討分科会 。とのこと。
  • ドライブレコーダの利用
  • 人的要因(居眠り、認知遅れなど)の基礎研究の推進
  • 予防安全技術の研究開発と普及の促進
  • 道路交通構成員全体の意識向上・教育の徹底化
せっかく書いたのだから、 「交通事故死ゼロ、という当然の目標」など、議論を活性化させるような 提言にすればよかったのではないか。普通すぎて注目されていないように思う。 また、電車の事故と同じで、交通事故もたいした原因分析が行われて いないのではないか? 自動車が向かってくるのが見えにくい場所、 狭くて危険な場所、歩道がない場所、いろいろある。

都内の学校では、スタントマンを使った、交通事故の実演までやるとか。 でも、そういうことなのかなーと思う。まずは「交通事故死? ふざけるな!」 と怒るところからはじめないと、おかしい。

  • del.icio.us
  • Facebook
  • Google
  • Technorati
  • はてなブックマークに追加
  • Livedoorクリップ
  • Yahooブックマーク
| 2009年10月19日(月) | はれ | 5/14 | カテゴリ: Security

交通死被害者の会が、なかなかヒットしない 。なんということか。

  • del.icio.us
  • Facebook
  • Google
  • Technorati
  • はてなブックマークに追加
  • Livedoorクリップ
  • Yahooブックマーク
| 2009年10月19日(月) | はれ | 6/14 | カテゴリ: Security

世界道路交通犠牲者の日は2009年11月15日

世界道路交通犠牲者の日は2009年11月15日 。あぁ、そんな昔から ヨーロッパの標準だったのか。
2005年10月26日の第38回国連総会で毎年11月の第3日曜日を「世界道路交通犠牲者の日」とすることが決議されました。

  • del.icio.us
  • Facebook
  • Google
  • Technorati
  • はてなブックマークに追加
  • Livedoorクリップ
  • Yahooブックマーク
| 2009年10月19日(月) | はれ | 7/14 | カテゴリ: 政府 Security

しかし、交通事故死は、ガンとか自殺と並んで死亡者数が多いのに、 なぜ、すべての産業とすべての利用者が取り組むべき国家の課題に なっていないのか ? 振り込めさぎもそうだけど。

  • del.icio.us
  • Facebook
  • Google
  • Technorati
  • はてなブックマークに追加
  • Livedoorクリップ
  • Yahooブックマーク
| 2009年10月19日(月) | はれ | 8/14 | カテゴリ: Security

動画/3Dシミュレーションで危険予知できないものか

  • del.icio.us
  • Facebook
  • Google
  • Technorati
  • はてなブックマークに追加
  • Livedoorクリップ
  • Yahooブックマーク
| 2009年10月19日(月) | はれ | 9/14 | カテゴリ: Security

オランダ - Wonnerf (ボンエルフ) - 街路を蛇行させたり、起伏を設けたりすることによって、車のスピードを抑える工夫をし、歩行者の安全性の確保する道路整備形態

オランダ - Wonnerf (ボンエルフ) - 街路を蛇行させたり、起伏を設けたりすることによって、車のスピードを抑える工夫をし、歩行者の安全性の確保する道路整備形態 。

という説明は薄い。ボンネルフは、特定区域内の優先権を歩行者にしてる。 交通の優先権をクルマに与えない、人は立ち止まることができる、歩道と 車道の区別はしない、クルマは「P」マークの場所にだけ駐車できる、など。

  • del.icio.us
  • Facebook
  • Google
  • Technorati
  • はてなブックマークに追加
  • Livedoorクリップ
  • Yahooブックマーク
| 2009年10月19日(月) | はれ | 10/14 | カテゴリ: Security

Road Peaceは イギリスの交通事故被害者救済・支援団体 。

  • del.icio.us
  • Facebook
  • Google
  • Technorati
  • はてなブックマークに追加
  • Livedoorクリップ
  • Yahooブックマーク
| 2009年10月19日(月) | はれ | 11/14 | カテゴリ: Security

スウェーデン・交通事故をゼロにする国家目標・Vision Zero

スウェーデン・交通事故をゼロにする国家目標・Vision Zero
「交通の利便性のために、交通事故により人命が失われたり、永続的な障害を蒙る人が出る事は、もはや倫理的、社会的に許されない。」とする倫理的基盤が明確にされ、交通の利便性と安全性を天秤にかけその均衡点を探るという一般的な発想は、放棄されるに至りました。

人命の喪失および永続的な障がいを持たせる危険は絶対ゼロに しなければならない。それは「セーフティ」。しかし「セーフティ」は 「自動車を買った人にしか提供されない」。「自動車の外にいる 人や動物に、セーフティは提供されない」。これが「自由経済」の原理。

公衆衛生学的アプローチと3つのキーワード:

  • 歩車分離
  • スピードの抑制
  • 持続可能な安全性

  • del.icio.us
  • Facebook
  • Google
  • Technorati
  • はてなブックマークに追加
  • Livedoorクリップ
  • Yahooブックマーク
| 2009年10月19日(月) | はれ | 12/14 | カテゴリ: Security

データで探る交通死ゼロへの道はよくまとまっている 。

  • del.icio.us
  • Facebook
  • Google
  • Technorati
  • はてなブックマークに追加
  • Livedoorクリップ
  • Yahooブックマーク
| 2009年10月19日(月) | はれ | 13/14 | カテゴリ: Security

子供に過失ありとするのはやめて欲しい

子供に過失ありとするのはやめて欲しい 。 ほんとに、ちょっとでも「子供に過失あり」とできるなら、いくらでもあり。 ありまくり。「加害者天国ニッポン」というタイトルもおもしろい。

  • del.icio.us
  • Facebook
  • Google
  • Technorati
  • はてなブックマークに追加
  • Livedoorクリップ
  • Yahooブックマーク
| 2009年10月19日(月) | はれ | 14/14 | カテゴリ: Security

Windows Updateを、タスクバーの黄色い盾アイコンから 実行したあと、Security Center を停止したら、更新を実行するプロセスが いなくなって、Windowsを再起動しても更新が再開されなくなった

Windows Updateを、タスクバーの黄色い盾アイコンから 実行したあと、Security Center を停止したら、更新を実行するプロセスが いなくなって、Windowsを再起動しても更新が再開されなくなった 。 16本あって重い更新らしいが、わざわざIEを開いて再処理するのがめんどう。

しかし、Windows UpdateをIEから手動で実行しても、何のエラー番号も 表示せずに「キャンセルされた」と表示する。

しばらくすると、Security Centerが「更新できる」と表示するので、 実行してみたら、16個の更新をすべてやり直し、途中の10個までだけが更新された。 Genuine Advantage の更新が失敗しているらしい。 .NETの更新も重すぎる。.NET 2.0 の更新だけで15分以上変化なし。 自分のマシンの 1.8" HDDが遅いのもあるだろうけれども。.NETが必要なのは年に1回なので いったん削除しようとしたが、.NETの更新は削除できても、「アプリケーションの 追加と削除」で、.NET本体の削除メニューが見つからない。と思ったら、 ".Net Framework 2.0 Service Pack 2"とかいうのが、本体らしい。.NETは 2.0と3.5のものがあり、両方削除してみた。 windows installer cleanupの「方法1」まで使って.NETがinstallされていないのを確認したが、 Windows Updateでは".NETの更新が必須"だと言ってくる。.NETは削除したのだけれど。 うーむ。 上記「方法2」にある .NET Cleanup Tool (updated)も使ってみた。配布サイトがただのブログだったり。 ツールの削除も3分以上かかったが、進行中の表示がなかったり。 ログを表示してみたところ、.NET framework 2.0 SP2 が入っていた、という。 「プログラムの追加と削除」には表示されていなかったし、Windows Installer Cleanup でも 表示されなかった。ここまでナゾなソフトは、自分としては今までまだ体験していない。

"Install state for .NET Framework 2.0: installed with service pack 2."
この.NET Cleanup Toolは、削除をしたためか再起動を要求する。

Windows XP SP3 では、EAPとか802.1xが 標準になったりして、Vistaに近いサービスが追加されているのだが、 .NETが必須になるとすると困る。

しかし.NETの更新が遅いので、コーヒー3人前のお湯をわかすところからはじめることにした。 ちょうどよかった。

Windows XP SP3 で、Windows Update を実行するには、3つの"Service"が必要。 4つめのose(Office Source Engine) はMS-Officeのインストールと更新のための インストール用ファイルの格納と利用のためらしい。MS-Office用のWord Viewer 2003を 入れたためらしいが、MS-Wordのファイル交換をするときはGoogle Documentで PDF化することにして、削除した。変換できない画像や取り込みファイルなども あるだろうけれども。普段の利用が重くて苦痛というのも困る。

rem インストール用サービスの実行
net start MSIserver
net start AppMgmt
net start BITS
net start ose

  • del.icio.us
  • Facebook
  • Google
  • Technorati
  • はてなブックマークに追加
  • Livedoorクリップ
  • Yahooブックマーク
| 2009年10月18日(日) | はれ | 9/10 | カテゴリ: Software Security

ビジネスパーソンの迷惑メール対処術 サイバー犯罪による被害額 全体の半数が1000ドル以下(2009/10/06)

  • del.icio.us
  • Facebook
  • Google
  • Technorati
  • はてなブックマークに追加
  • Livedoorクリップ
  • Yahooブックマーク
| 2009年10月06日(火) | あめ | 1/1 | カテゴリ: Security

perle のデバイスサーバのページでしびれた

perle のデバイスサーバのページでしびれた 。 わかりやすすぎ。IPv6対応とIPsec対応もあるとは。

  • del.icio.us
  • Facebook
  • Google
  • Technorati
  • はてなブックマークに追加
  • Livedoorクリップ
  • Yahooブックマーク
| 2009年10月01日(木) | くもりのちはれ | 1/1 | カテゴリ: Hardware Network IPv6 Security

LinuxでNAT,NAPT,マスカレードするとき、 IPsec NATトラバーサル(NAT-T)がないときに IPsecをパススルー/素通しにするときは、IPsec GWからの 戻りパケットをDNATする

LinuxでNAT,NAPT,マスカレードするとき、 IPsec NATトラバーサル(NAT-T)がないときに IPsecをパススルー/素通しにするときは、IPsec GWからの 戻りパケットをDNATする 。

-I POSTROUTING 1 -p 50 -j ACCEPTというのもあったが、 何か別の使い方のようだった。今回の使い方は、 172.16.64.0/18というプライベートIPv4アドレスの ネットワークと、インターネットの間をNAPTしている ときに、プライベートIPアドレスのホストから、 インターネット接続を経由して、IPsec トランスポートモードで IPsec GWに接続する、というもの。

特別何かイケてる設定は見当たらなかった。Fedora 9 と Linux 2.6.27 は、IP MASQUERADE(nat, napt)で、IPsecには対応していない、 ということらしい。espspi と ipアドレスで振り分けできそうな 気もするけれど、いまどきはNAT-Tを使うのがあたりまえなのか。

#
# ファイル名: iptabes.ipsec-nat
#
# ルータとして動作するため次のコマンドが必要
# echo 1 > /proc/sys/net/ipv4/ip_forward
#
# この iptables 用ルールをロードするために、次のコマンドを実行する
# iptables-restore --noflush < iptables.ipsec-nat
#
*filter
:FORWARD ACCEPT [0:0]

-F FORWARD
-A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT
-A FORWARD -p 50 -j ACCEPT
-A FORWARD -o eth0 -s 172.16.64.0/18 -j ACCEPT
-A FORWARD -j DROP
COMMIT

*nat
:PREROUTING ACCEPT [0:0]
:POSTROUTING ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]

-F OUTPUT
-F PREROUTING
-A PREROUTING -p 50 -s $IPSEC_GW_HOST_IP -j DNAT --to-destination $IPSEC_CLIENT

-F POSTROUTING
-A POSTROUTING -o eth0 -s 172.16.64.0/18 -j MASQUERADE
COMMIT

このMASQUERADEが通ると、/proc/net/nf_conntrack に、 種別=unknownで、エントリが追加される。

% grep unknown /proc/net/nf_conntrack
ipv4     2 unknown  50 591 src=172.16.99.11 dst=100.123.50.4 packets=210 bytes=26040 
  src=100.123.50.4 dst=222.228.173.205 packets=313 bytes=37808 mark=0 secmark=0 use=1

  • del.icio.us
  • Facebook
  • Google
  • Technorati
  • はてなブックマークに追加
  • Livedoorクリップ
  • Yahooブックマーク
| 2009年09月16日(水) | はれ | 1/1 | カテゴリ: Network Security Linux

石油化学製品の安全データシート (MSDS: Material Safety Data Sheet)とのこと

石油化学製品の安全データシート (MSDS: Material Safety Data Sheet) とのこと 。25種類しかないためか、見やすい。どんな製品も、 こんなシートを公開せよ、ということになっていくのでは ないだろうか。順番、というか時間の問題、というか、 遅らせる理由が見当たらないので、時間ではなくて、やはり順番。 材料の危険性、安全性がわかれば、それを加工して作った 製品の安全性も特定できるようになる。だから、順番。

  • del.icio.us
  • Facebook
  • Google
  • Technorati
  • はてなブックマークに追加
  • Livedoorクリップ
  • Yahooブックマーク
| 2009年09月02日(水) | くもり | 2/2 | カテゴリ: Security

先日、衆議院選挙の期日前投票を、中央区役所に しにいったが、住所と名前を 書かされただけだった

先日、衆議院選挙の期日前投票を、中央区役所に しにいったが、住所と名前を 書かされただけだった 。投票のお知らせはがきを持たずに 行ったが、身分証明書の確認もなし。

  • del.icio.us
  • Facebook
  • Google
  • Technorati
  • はてなブックマークに追加
  • Livedoorクリップ
  • Yahooブックマーク
| 2009年08月27日(木) | はれ | 2/3 | カテゴリ: Security
Securityカテゴリ
1ページ >>

お便りはこちらへ (sshida@gmail.com)
見出し一覧は RSS で つれづれ日記 RSS: RDF Site Summary