2005-01-01から1年間の記事一覧

DoSアタック防御の実験

先日、C社のDoSアタック防御の実験をした、今回は2度目の実験で 5種類の一般的にファイアウォールやIPSでとめにくい通信で 1つをのぞいて全部止まった。1つは防御にかかる時間が長かったため、効いてしまった ため、仕様上止められれない通信だったというこ…

電車の広告

電車のなかで、知人id:tessyがホリエモンと同列にいた。 法政大学で講演するらしい。

税制改革

税制が変わると、経営の方針も少し変わるので、人通り読んでみた。http://www.jimin.jp/jimin/seisaku/2005/seisaku-018.html・法人・個人の長者番付が見れなくなる。 調査会社は苦労するようになります。・業績連動型役員賞与を損金参入 役員でも賞与が税金…

DoSアタックの分類

1. セキュリティーホール OSやアプリケーションのセキュリティホールをついてサービス停止状態にする方法。 現状では多くのメジャーなOSでは発見されなくなっている。組み込みでは依然存在する。 Winnuke teadrop nestea oshare1gou 2. リソース枯渇 サーバ…

未公開株屋の相場

公募価格の10倍 1株いくらではなく、1株=(会社の価値)/(発行済み株式数+ストックオプションなど) で判断しましょうね。

死ぬかと思った

死ぬかと思ったときに。

エンコードリスト表示

perl -e 'use Encode;@e=Encode->encodings(":all");for(@e){print $_,"\n";}'

コード密度

ソースコードが以下に黒いかを判別する方法を バイト数/行数として計算した。 今日書いたプログラムのコードは $ wc /tmp/hoge.pl 32 79 1030 /tmp/hoge.plだったので密度は 32.1875 byte/line濃い目のコードだと思う。

信頼できない団体により署名されています。

IEを使用して、下のURLページを進んでゆくとJavaをダウンロードし始めて、△ このセキュリティ証明書は、信頼できない団体によって発行されています。○ このセキュリティ証明書は期限が切れておらず、依然として有効です。とダイヤログボックスが出ます…

Control Trapper

http://momo2lp.hp.infoseek.co.jp/コピペできなかったリストボックスもコピペできるようになりました。

[他] ロンドンでいったところ

Newになっていた。

インスパイア

インスパイアで一般人が知っているのは、Inspire the Next 日立のCMでながれる日立のブランドメッセージである。( http://www.hitachi.co.jp/about/brand/index.html ) http://blog.livedoor.jp/zapanet/archives/50220884.htmlhttp://blog.livedoor.jp/zapa…

Intel® PRO/1000 PT Server Adapter

IntelのNICのファンなので、上陸を熱望しているのですが、 まだショップでは見かけません、User's Sideにでも米国から取り寄せてもらえば手元にくるのでしょうか。このNICは、PCI Express専用の(Intel® 82572EI)チップですが、PCI ExpressX1なので、PCI-X 13…

oracleのDoS

http://archives.neohapsis.com/archives/fulldisclosure/2005-10/0430.html';[それ];select * from user where test='ひどいところだと、このぐらいで落ちたりするのでしょうか?

怪物

****の証明書がオレオレ証明書だった。 いいのか悪いのか、情報元の会社は証明書を買っていたが、オレオレ証明書の方は分析情報付で+300円で通信リスクが上がる。 ISMSとBS7799を取得した企業でもオレオレ証明書を使っているとは。 ISMS、BS7799ではオレ…

memo

snort-rrd http://yet.another.linux-nerd.com/projects pebuilder http://mberardi.argomedia.it/pebuilder/ http://www.nu2.nu/pebuilder/

ヨドバシカメラでWinnyの技術を購入

ちょっとした部分で、3点ぐらいわからなかったところがあったのですが、 明確になりました。 Winnyの全体像は作者はわからないということでした。さりげなくOnePointWallも紹介されていました。

イブプロフェン配合製剤 (医薬品)

jan:49243703 を服用しているのだが。2.服用後、乗物又は機械類の運転操作をしないでください。とある。2.服用後、サーバーの操作をしないでください。ということもあるのだろうか。 fdiskとかフォーマット rm コマンドとか危険になりそうだ。

 フワリンカ

http://www.kanebo.co.jp/contents/08release/pdf/050825_01.pdf甘い体をつくる食品らしい。

MS05-039

かなり増えてきた。 OnePointWallでも対応してみたので、とめてみてくださいね。

ハイテク犯罪

http://www.npa.go.jp/cyber/statics/h17/image/pdf25.pdf検挙数 / 相談件数 =検挙率なら、検挙率がかなり低いことがいえる。 犯人のほとんどが外国人が海外からやっているのが原因だろうが。 検挙数は上がってきているので、捜査官の能力があがっているとい…

ターボリナックスが上場

ライブドアの力で再生したLinuxの会社。 繰り損解消まで再生したらしい。 2回ほど荒療治の後が見られるが、見栄えがかなりよくなているのが分かる。http://kabu.livedoor.com/stock/ipo/03777.html http://biz.yahoo.co.jp/ipo/html/d3777.html幹事証券会社…

03:02 luminタソをナソパにきたのか(wだれかナソパしに来たらしい。

スパムメールが欲しい人がいたのでここで答えてみる。

最近のSPAMはWebをクロールしながら送ってきたりするので。 目立つところにメールアドレスを張るとたくさんきます。 <a HREF="spam@example.com">spam@example.com</A"> で張るのが理想です。決して普段のメールアドレスをさらさない。 他人のメールアドレスをさらさない。 SPAM対策済みのメ…

オリジナル・イズ・ビューティフル

ソニーの人の言葉だった。 いまのソニーにオリジナリティは少しなくなってきたような気がするのか。マネはある程度の資金があればできないこともないだろうが、オリジナルを 生み出すには、重要なのは基礎研究・基礎知識・製品化する実行力・新規開拓マーケ…

DEFCONの狼さん

http://www.digitalwolves.net/今年はmixiのpassが抜かれていました。 Man in the Middleもやられていたので、SSL通信でもちゃんと確認しないと安心できませんよ。

defconに参加した

DEFCONに参加した。いろいろ聞いた。 聞き逃したやつの資料は見当たらないことが多いので、 聞いておきたいものは真剣に聞いておこう。 現地に言ってじゃないと得られないものが多い。

AV2005

ことしもhttp://jii3.no-blog.jp/hacker/2005/07/post_b4b2.htmlの季節がやってきました。今年は渡米するので参加します。 場所はストリップの真中から南の方だと思われ。# 規制が厳しいので日本よりサービスがよくないよ。> Bikkli G

strace

http://packages.debian.org/stable/utils/strace いろいろやると面白そう

iDedenseのlab

http://www.idefense.com/iia/labs.jsp