ikepyonのだめ人間日記

セキュリティに関することを書いていく予定。

2003-01-01から1年間の記事一覧

面白そうなので(from けんのぼやきさんとこから) Attackingthe DNS Protocol http://sainstitute.org/articles/AttackingtheDNSProtocol.pdf Linux Security Module http://tf.happyhacking.net/archive/misc/lsm.html

ねむねむ

こういうの見てるとお役人っていうか公務員は暇な人がいるのねって感じ。 http://www.asahi.com/national/update/1113/033.html

議論をするときは肝に銘じておこう。 http://www.shos.info/develop/oo/dscsnptn.html 議論となるとなぜか勝ち負けがあると思いこむ人が多いんだよねぇ。議論は他人の考えを取り入れるすごくいいことなんだけど、勝った負けたと短絡的に考えがちなので気をつ…

いいのか自分?

会社を移って早一週間。周りは夜遅くまで忙しく仕事をしているのに自分は未だ暇。いいのかなぁ。

http://www-106.ibm.com/developerworks/linux/library/l-sp2.html?ca=dgr-lnxw02ValidatingInput アプリ作るときの注意事項っぽい。あとで呼んでおこう

最近寝るのが早い

仕事で英語と戯れることが多いのだが、なんか最近すごくなにが書かれているのかがわかる気がする。なんか知らない間に英語力が付いたのか?会話についてもだいたい意味が分かるようになってる気がするし。うーんどうしてだろう?いいことなんだけどねぇ。

Oracle SQL Injection http://www.petefinnigan.com/orasec.htm おもしろそうだけど読む暇があるのか?

諸般の都合で

転職した。いやなに、やってた仕事のさい先が不安だったのと別の仕事がしたいと思ったのが理由である。とまあ職場も変わったことだしがんばっていこう。

隊長なんかだめです

以前から作成中のツールのコーディングが進まない。別に時間がないというわけではなく、やる気がでないだけなのだが・・・ やっぱり趣味でプログラムを作るとなるとやる気の維持が大変だなぁと思う今日この頃。

うちのPCにはブックマークしてたんだけど、どこからでもみれるように。 セキュリティパターン http://www.romanosky.net/ でここのリンクのセキュリティデザインパターンがよさげ http://www.romanosky.net/papers/securitypatterns/securityDesignPattern…

うほ

例のWebアプリ検査ツールちょっと詰まっているので設計をきちんとしているところ。設計がきちんとできればとりあえず動くものが後少しでできると思われ。

http://www.zdnet.co.jp/news/0310/20/nj00_pken.html マジですか?こんなまったく屁の役にも立たないことを高校で教えているんですか?文科省の役人ってばかばっかですか? とまぁ嘆いていても仕方が無いので、「情報」なんて科目が新設されたのならアプリ…

だるだる

どうも土曜日に自転車で葛西臨海公園まで行ったのがまずかったようで、体がダルダル。運動不足だなぁ。

DJB様が今度はSSHを作るらしい。 http://qmail.org/djbsssh/ きっと、また変質狂的にセキュリティガチガチなんだろうなぁ。いや、別に悪いとは言ってないけど、ていうよりむしろいいという感じ。※2003/10/19追記 どうもよく読んでみたら希望的観測のようで。…

うぎゃー

なんか会社のPC重すぎる。昔はこんなこと無かったのに・・・使っているとどんどん動作が重くなるOSって・・・

http://home.eunet.no/~pnordahl/ntpasswd/ なんかよさげ。これで、管理者パスワードを忘れても再インストールしなくてすむのでよいなぁ(from けんのぼやきさんとこ)

げしょTT

朝からやっていた文書がぱーTT。で、やり直したら1時間で終わってしまった^^;。いやぁ無駄なやり方やってたのね>自分。 だめじゃん

http://www.caravan.net/eis/online/index_keitai.html なかなかおもしろいので。特許にしても著作権にしても時代にそぐわなくなりつつあるのでそろそろ時代にあったものにしたほうが良いのかも。具体的にどうすればいいかは良いアイデアが浮かばないけど・…

http://www.technicalinfo.net/papers/AssessmentQuestions.html 独自アプリケーションについての質問事項らしい。(from ヽRノ日記さんとこ)

3連休明け

3連休明けでいつもよりやる気が出なかったりする。

Webアプリケーションのセキュリティ第6段。前回に引き続き検査手法の説明 http://www.atmarkit.co.jp/fsecurity/rensai/webhole06/webhole01.html無ければ作っちまえということでちまちまと検査ツールを作っているが、なかなかやる気でなくて進まん^^;。もう…

今日も寝不足

昨日、おもむろにうちのPCにOpenOfficeを入れていたら、なかなかうまくいかなくて気づいたら3時過ぎてた・・・。 おかげで今日は気持ちが悪い。

http://jibun.atmarkit.co.jp/fengineer/column/tim/tim01.html http://jibun.atmarkit.co.jp/lskill01/column/tim_c/tim02.html 肝に銘じておこう

き、きれてきた

ケーキ分が切れてきた。うーーケーキが食いたい。イヤ別にケーキでなくても甘いもんならいいんだけど・・・

http://pcweb.mycom.co.jp/news/2003/10/07/22.html 物議をかもし出した週刊誌の記事はやっぱり坂村教授の言葉ではなかったようで。こういうことがあったりするから自分の意見を相手に伝えるのは難しいんだなぁと思ったりする今日この頃。http://itpro.nikke…

ほしいかも

http://www.zdnet.co.jp/news/0310/07/njbt_01.html HDD&DVDレコーダーかぁ。やっぱりこれってLinuxで動いてるんだろうなぁ。買ってHackしてみたいかも。でも、プリウス(車ね)も欲しいしなぁ。やっぱりいいっすよプリウス。

http://slashdot.jp/article.pl?sid=03/10/06/1111211&topic=98&mode=nested まあ、坂本先生が言ったことが週刊誌に載っちゃったことから問題になったようで。本人はどういう文脈で言ったのかよくわからんのだけど・・・。何となく本人が言った意図を編集者…

http://www.dnki.co.jp/linuxbox/SafetyLinux/b3safe.html うーん、特許とるほどのものか?ちゅうかこれだったらCPUレベルで何とかしようというより、C言語やらOSレベルでやったほうがよいような。しかもこれだとヒープのオーバーフローなんかは対応できない…

今週も長いなぁ

はぁ、月曜日が始まってしまった・・・。

すごいよなぁ

http://www.jeol.co.jp/jeol/company/newsrelease/2003/031003.htm http://www.okamura-lab.com/jpn/index.htm こういうのがでてくると日本人もまんざらじゃあないなとか思ったり。 理屈的には高校物理の範囲でわかる蓄電理論?をうまく長時間かけて放電でき…