2019-01-01から1年間の記事一覧

使用を避けたほうが良いパスワ−ド

・National Cyber Security Centreの 「(If you just want to download the file, you can do so here: PwnedPasswordTop100k.txt).」と比較すること。

5Gが実用化されたら天気予報ができなくなるかもしれない

気象衛星が観測するデータは多岐にわたっていて、例えば地表から出ている赤外線を測定して地表の温度を計測したり、雲の動きを光学センサーで観測したりしています。こうして集められる天候データの中でも特に重要なのが、マイクロ波で計測する大気中の水の…

Wi-Fiセキュリティ新規格「WPA3」に脆弱性

Wi-Fiの認証/暗号化技術「WPA3」にセキュリティ上の脆弱性が見つかったとして、WPA2/WPAの脆弱性「KRACKs」の発見者であるMathy Vanhoef氏と、Eyal Ronen氏が論文を公表した。 個人向けに提供される「WPA3-Personal」では、WPA2-PersonalのPSK(Pre-shared …

「システムプログラムの問題が見つかりました」

「システムプログラムの問題が見つかりました」が起動時に表示され気になっていた。・システムプログラムの問題が見つかりました - circletek より sudo rm -rf /var/crash/*

無線ル−タ−を買った ( WSR-1166DHP3-BK )

ルーター機能を使用しないで、アクセスポイントとして使用する。 親機背面のMANUAL/AUTOスイッチを「MANUAL」にし、モードスイッチを「AP」に切り替え。 APモ−ド 192.168.11.100 関連: ・Wi-Fiルーター 設定画面の開き方(メーカー別) | 24Wireless ブラウ…

「ハッシュ化したから安全」?

ハッシュからパスワードを入手できる ハッシュ化していれば、それほどまでに安全なのか。答えはノーだ。ハッシュ化したパスワードから、元のパスワードを入手するのは不可能ではない。 それを説明するために、簡単にハッシュ化の仕組みをおさらいしておく。 …

新元号 令和(れいわ)の文字コード

18N:令の字にUNICODEのコードが2つあったはなし)。 ・UNICODEにおいては「令」の文字を表すコードポイントとして「U+4EE4」と「U+F9A8」の2つある。・元号に使用すべきなのは「U+4EE4」であり、日本語フォントに存在するのも「U+4EE4」。 「U+F9A8」は、韓…

IIJmio:DNSフィルタリング

・DNSフィルタリング | 格安SIM/格安スマホのIIJmio適用年月日 2019年 7月 1日(月)

「あなたブラクラ貼ったでしょ?」

「あなたがやったことはこれだけ大きな罪なんですよ」――インターネット上の掲示板に「不正なプログラム」を書き込んだとして検挙された男性がねとらぼ編集部の取材に応じ、兵庫県警に受けた取り調べの一部始終を語りました。「ブラクラ」という言葉すら知ら…

19.6年周期の“GPS週数ロールオーバー”が4月7日

・19.6年周期の“GPS週数ロールオーバー”が4月7日にやって来る。古いGPS機器では不具合が発生する可能性も【地図と位置情報】 - INTERNET Watch

あるユーザーが「不正指令電磁的記録に関する罪」についての情報公開請求を行った

JavaScriptでポップアップメッセージを無限に表示するページのURLを貼った未成年者1名を補導、2人を書類送検した兵庫県警に対して、あるユーザーが「不正指令電磁的記録に関する罪」についての情報公開請求を行ったことをブログで公開した。 これは脆弱性診…

Intel製CPUに見つかった新たな脆弱性「SPOILER」

2018年に複数見つかった脆弱性に続いて、Intel製CPUに新たな脆弱性が見つかりました。「SPOILER」と名付けられたこの脆弱性は、2018年に見つかった脆弱性・「Meltdown」や「Spectre」と同様に「投機的実行」と呼ばれる処理を悪用するもので、シリコンレベル…

新たにW3Cが標準化したWebAuthn

たとえば指紋をクライアントのデバイスに登録するとその指紋に対応した公開鍵と秘密鍵が作成され、サービスのサーバーには公開鍵が保存されます。秘密鍵はデバイス上で保存されており外部に流出することはなく、ユーザー認証時には指紋認証や物理キー認証と…

IPP Everywhereプリンター

「IPP Everywhere」は、ドライバー等プリンター固有のソフトウェアがなくても、プリンターで印刷を可能にする仕組み。 主にスマフォ等モバイルデバイスから写真や文書を印刷する時に利用される仕組み。 例えば「Android 4.4」以降標準で「IPP Everywhere」の…

Ubuntu 18.10のLinux KernelとXスタックをインストールする

ソ-ス:・Ubuntu 18.04 その323 - Ubuntu 18.10のLinux KernelとXスタックをインストールするには - kledgebを参考に1.ソフトウェアの更新 2.コマンドの実行 「端末」を起動し、以下のコマンドを実行 sudo apt-get install --install-recommends linux-gene…

Windows 10の2月の月例更新には元号関連の不具合

・【アプデ/10】 2019年2月20日配信のWindowsUpdateにて、問題になっていた不具合が修正 : ニッチなPCゲーマーの環境構築関連: ・Windows 10の2月の月例更新には元号関連の不具合がほぼ全ての場合バージョンに存在 | ソフトアンテナブログ・【アプデ/10】 …

世界初のウェブブラウザ「WorldWideWeb」

ソ-ス:世界初のウェブブラウザ「WorldWideWeb」をブラウザ内で体験できるサイトをCERNが公開 - GIGAZINE

韓国でSNIフィールドを使った特定サイトの接続遮断

アダルトサイトなど政府が不法と規定した有害サイトへの接続が11日から全面的に遮断された。 IT業界によると、KTなど韓国国内インターネットサービス事業者(ISP)は当局の要請を受け、11日から「サーバーネームインディケーション(SNI)フィ…

ブラウザの「トラッキング拒否機能」

多くの人々がトラッキング拒否機能をオンにしているものの、トラッキング拒否機能は単にシグナルを送っているだけだという事実を知っている人は多くありません。トラッキング拒否機能について聞いたことがあり、「少しなじみがある」あるいはそれ以上になじ…

国によるIoT機器へのセキュリティ調査

サイバー攻撃に悪用されるおそれのあるIoT機器を調査し、対象機器のユーザーへ注意喚起を行うプロジェクト「NOTICE(National Operation Towards IoT Clean Environment)」を、総務省および国立研究開発法人情報通信研究機構(NICT)が2月20日から実施する…

2019年2月1日は "DNS flag day"

■ はじめにDNSにはEDNSと呼ばれる拡張機能があります。このEDNSの実装が正しくないDNSサーバやネットワーク機器が、インターネット上に存在しています。これまで、いくつかのオープンソースのDNSサーバソフトウェアでは、EDNSの動作に不具合があるようなサー…

読みやすいフォント

上記をまとめると、以下の CSS ができ上がります。ご参考になれば幸いです。 body { /* フォントの種類 */ font-family: -apple-system, BlinkMacSystemFont, "Hiragino Kaku Gothic ProN", Meiryo, sans-serif; /* フォントのサイズ */ font-size: 16px; /*…

検索エンジン「DuckDuckGo」がAppleのマップを採用

・プライバシーの保護を掲げる検索エンジン「DuckDuckGo」がAppleのマップを採用 - GIGAZINE 関連: ・Googleが所有していた「Duck.com」ドメインがついにDuckDuckGoのものに、長年の混乱に終止符 - GIGAZINE

Google Public DNS、DNS-over-TLSに対応

Googleは1月9日(米国時間)、「Google Online Security Blog: Google Public DNS now supports DNS-over-TLS」において、同日からGoogle Public DNSにおいて「DNS-over-TLS」の提供を開始したと伝えた。同サービスを利用することで、これまでよりもプライバシ…