パスワードを忘れた? アカウント作成

こちらは、shibatenさんのユーザページですよ。 アナウンス:スラドとOSDNは受け入れ先を募集中です。

762883 submission
ニュース

「自転車は車道を通るべからず」とする法案

タレコミ by shibaten
shibaten 曰く、
こぐ日記記事によれば、警察庁が「自転車は車道を通るべからず、歩道を通ること」という道交法改正案を準備しているとのこと。
現行の道交法において、自転車は、原則として車道の左側を走ることになっており、歩道が走れるのは「自転車通行可」という標識がある場合などに限られる。
多くの場合、「自転車通行可」の標識がある歩道でも、もともと充分な幅がなかったり、障害物の存在で通行可能な幅が狭くなったりしている。 歩行者優先であるから、車道を走る場合よりも格段に平均速度が下がり、交通手段としての自転車の利便性が大きく損なわれることを懸念するタレコミ人である。
なお、改正案準備という情報の出所は、自転車ツーキニスト疋田智氏が複数の自転車雑誌の最新号(2005年5月号)に書いた記事であるとのこと。

763931 submission
セキュリティ

PPTPのパスワード解析ツール

タレコミ by shibaten
shibaten 曰く、
本家の記事 によると、 LEAP のパスワード解析ツール Asleap の最新版では、PPTP のパスワード解析にも対応した。

他の安全な方式への変更か、それが難しいならば、パスワードポリシーの強化などの対策が必要になりそうだ。
764376 submission
セキュリティ

WPA-PSK の弱い鍵をクラックするツール登場

タレコミ by shibaten
shibaten 曰く、
本家の記事より、 約1年前に発表された論文に拠れば、 脆弱性のある WEP の代替として導入されたはずの WPA であるが、 PSK では、弱い鍵を選べばクラックされる可能性があり、 実際にクラックしてみせるツールも先日公開された。 上記論文の作者は、21文字以上のパスフレーズ、あるいは、 96bit (128bit がより望ましい) の乱数を推奨している。 なお、これらの脆弱性は、PSK に関するものであり、 802.1X を使った WPA には影響しない。
768121 submission
セキュリティ

クレジットカード電話応答サービスの安全性

タレコミ by shibaten
shibaten 曰く、
TBSニュース に、 クレジットカードの電話応答サービスの脆弱性を悪用して 暗証番号を盗む例が報道されていました。 具体的には、暗証番号を連続して間違ってもロックアウトしない、 という初歩的なセキュリティホールです。 さらに、未対策のカード会社もあるとのことです。 あなたが利用しているカード会社は大丈夫ですか?
673617 journal

shibatenの日記: @nifty Webフォーラムにさらなる脆弱性

日記 by shibaten

えび日記 : 「XSS大王・さらなるホゥル」より。

クッキーのドメインが広過ぎ、スクリプト無しで、クッキーを盗める。

ドメインが広過ぎるのは、3つあるクッキーのうちの1つだが、このクッキーを盗むだけでも、なりすましの発言で可能である模様。

なお、ログインフォームは、対策(サニタイズ)されたようで、パスワードを盗む exploit コード(自家製)は、動かなくなっていた。

674037 journal

shibatenの日記: @nifty Webフォーラムのクロスサイトスクリプティング脆弱性

日記 by shibaten

えび日記 : 「XSS大王」 より。

インターウェイ(従来からある Web経由でフォーラムにアクセスする仕組み)では、スクリプトやクッキーの有効化を要求されることもなく、認証も Basic認証だったのに、
Webフォーラムでは、スクリプトとクッキーの有効化を要求され、さらに、認証はフォームから ID とパスワードを入力するという、
いかにも危なっかしいものになっていた。

自分が常駐しているフォーラムも Webフォーラムへ移行することになり、設定をいろいろ調整していたところ、案の定…

はてさて、どうなることやら。

416741 journal

shibatenの日記: ビタミンCは風邪に効くか? 2

日記 by shibaten

ビタミンCの大量摂取が風邪に効くというポーリング博士の説は、いったんは否定されたが、再び肯定されたと聞いたことがあった。ある人に、「ポーリング博士の説は否定されてるよ」と指摘したら、「その後で肯定されたんだよ」と返ってきたのだ。あとで、薬剤師である親父に訊いても、聞いたことがない(否定されたまま)だという。

裏付けが取れないまま、何となく風邪を引いたらビタミンCを摂取していたが、数年振りに調べて(検索して)みたら、答えがあった。そう、やはり、否定されたままであったのだ。

778942 submission
NTT

NTTから届いた謎の請求予告

タレコミ by shibaten
shibaten 曰く、

NTT西日本から「DSL等接続サービス開始に伴い、それに係わりました弊社内設備工事代金につきまして、平成14年1月上旬以降順次、電話料金請求書に“工事費”として請求させて頂きます」という封書が届いた。

ADSL は使っているが、フレッツじゃないし、既に半年前から使っているので、何のことやらさっぱり分からない。手違いか?とも思ったが、いちおう調べてみる。

「ADSL接続サービス」の本格提供開始および「フレッツ・ADSL」の提供開始について、 というニュースリリースを発見したが、これのことなのか?

いきなり請求したら混乱するだろうと配慮したのかもしれないが、 この通知自体がひどく困惑するものなのであった。真相はいかに?

779716 submission
暗号

耐AirSnort対策済みのWEP登場

タレコミ by shibaten
shibaten 曰く、
Agere Systems は、 AirSnort に共有鍵を見破られないよう対策した WEP `WEPplus'を 発表した。 既にβ版のファームウェアとドライバ(このリンクはWin2000版だが他のOS用もある)も公開されている。 802.1x 対応AP 導入までのツナギとしては使えるかも?(ORiNOCO とそのOEMだけだが)
typodupeerror

吾輩はリファレンスである。名前はまだ無い -- perlの中の人

読み込み中...