Skip to main content

ログ取得ツール

Category: コンピュータ

SSLの機能

ベリサイン、SSLの証明書期限切れ問題を警告(impress.co.jp)。

ベリサインは現在、同社の「グローバル・サーバID」を利用しているウェブサイトの管理者に対して、古い中間CA局証明書を利用している場合にはhttpsによる暗号化通信が拒否される可能性があることを通知し、中間CA局証明書の更新を促している。

いわゆるman-in-middle attackに対応するためには証明書のようなシステムが必要になるわけだが、この方法でいいのかどうかについては不安がある。 例えばこのサイトの「なんちゃって証明書」だと、有効期限は今年の8月までなのである。だから、8月までに私がなんとかしなければならない。なかなか憂鬱な話ではないか。「通信(の秘密)は守られるべきである」というだけのことにこれほどのシステムが必要になるとは思えない。 もっとシンプルに実現している例もある。 同様に安全な通信を行なうSSHだと最初のログイン時にダイアログでyesと答えると相手側の情報が~/.ssh/known_hosts{,2}に保存される。また、~/.ssh/configでStrictHostKeyChecking noとしておけば、公開鍵の保存ダイアログすら出ないが、。同じホストでキーをインストールし直した場合は(OSの再インストールも含む)手動でknown_hosts{,2}を編集して該当の行を削除する必要がある。この情報が前回のものと合っているかどうかを検出することによって(検出すると猛烈なワーニングが出る)、man-in-middle attackは防ぐことができる。有効期限はない。セキュリティだけならこの程度で問題ないのだ。 私はSSLの経緯についてはNetscape社が作ったこと以外はあまり知らないが、SSLの証明書に有効期限があるのは恐らく商業化しようと思ったからだろう。有効期限を設定しておけばちびちびとカネを取れる。このへんはGNUあたりになんとかしてもらいたいと、ひそかに希望している。…希望とは道のようなものである、と偉い人も言ってるが(苦いなぁ)。 GNUは現在、Entrust.net(entrust.net)を利用している。 なんか全体的に苦いよなぁ、この文章。SSLについてはよくわからないことが多いので、使っていて気になるのだ。ちゃんと勉強したほうがいいかもしれない。

生体認証、6月に!

本日朝の日経一面。 スルガ銀、手のひら静脈で預金引き出し(nikkei.co.jp)。

銀行が預金通帳やキャッシュカードの盗難・偽造対策として、指紋や声などの身体的特徴で預金者本人かどうかを識別する「生体認証」の導入に動き始めた。スルガ銀行が手のひらの静脈で本人確認する預金商品を6月から扱い始めるほか、東京三菱銀行は来年度中に指紋などによる認証を採用する。通帳などの盗難・偽造で不正に現金が引き出される被害を防ぐ。

記事では盗難・偽造に関して良くなっているということだが、生体認証には「暗証番号のように忘れてしまうことがない」という利点もある。利便性にしろセキュリティにしろ向上するのは間違いない。 紙のほうの紙面にはもうちょっと詳しく書いてある。横浜や三島など神奈川県や静岡県の主要60支店で取り扱うらしい。他行のATMで落とすときは相変わらず暗証番号を使わざるを得ないのだろうけど、期待できる。

そうか、みんなこれを使ってないから…

P-POWER DATA | P210PC-USB(big.or.jp)。

  • 従来製品より定評のある高純度のクリスタルによる発生するピラミッドパワーに加え、弊社独自技術によるブースト機能の付加により、緊急時には通常時の150%のピラミッドパワーを発揮する可能性があります。
  • インターネット経由で進入する悪意をプロテクトします。ピラミッドパワーマネージメント機能により、通常システムの安定化の為に使われているパワーを悪意からの耐久力へ振り分けます。
  • USBポートを持つ殆どのパソコンに装着することが可能です。
  • 導入するだけで、ウインドーズが安定した気分になれます。
  • Windows98SE/ME/2000/XPのプラグ・アンド・プレイに対応している為、取付けが簡単です。(プラグ・アンド・プレイ非対応のパソコン、あるいはOSでも問題ありません)

というわけだ。まさに夢のような周辺機器だ。Windowsがウィルスに弱いのはこれを使ってないからだと思う。早速これから注文しよう…と思ったけど6万9,800円か。おれの給料では無理だな。PCカード版(big.or.jp)もある。1Uのサーバ(big.or.jp)すらある。ISA版(big.or.jp)もある。至れり尽くせり。 ここ(nettribe.org)より。

lnk

さっき気付いたんだけど、Windows XPでファイルの拡張子を.lnkに変更するとファイルの中身が消えて死んだリンクになる。拡張子を手動で元に戻してもダメ。中身は消え去るのみ。 …と思って終わりな君は甘い。右クリックから「元に戻す」をやると元に戻るのだ。ファイルの内容も復活する。何レベルまでアンドゥが効くかは調べてないけど、間違って重要なファイルの拡張子を.lnkにしてしまったときのために覚えておこう。まあ、拡張子を変えると使えなくなる可能性があるとかって警告のダイアログが出てyes/noを聞かれるので、世界中の人がそこで踏みとどまることを願う。 ちなみにディレクトリは拡張子を.lnkにしても壊れません。 (追記) 2004-01-07 19:08 あ、Windowsではシンボリックリンクが拡張子が.lnkな普通のファイルとして実装されていて、ユーザレベルのプログラムからもファイルとして見える(のかな?)。あとシンボリックリンクじゃなくて「ショートカット」だった。ならなぜ使っている拡張子が.lnkなのか。 友よ、その答えは風の中にある。 (追記) 2004-01-07 19:16 試してないけど、.lnkにしてしまったファイルを消さないでおけば、Linuxとかからマウントして.lnkファイルを読めば内容が読めると思う。普通のショートカットはバイナリダンプだと

ぐぐってぐぐぐってぐぐぐぐって…

GoogleはインターネットのOSになるか(cnet.com)。

「朝起きて、シャツの洗濯が出来上がっているどうかをクリーニング屋にググった。そし て仕事に何を着ていこうかと思い天気をググった。朝ごはんの前に昨日の株価をググり、 スーパーマーケットの今日の値段をググって、Googleから直接、配達のスケジューリング も行なった。家の近くの映画館でやっている映画をググり、6月24日から31日までのパリ での日程表をe-mailで送るようにGoogleに指示した。つまり、これが2006年の日常。すべ てGoogleの世界だ」

そりゃ言いすぎだろう。でも半分はすでにそうなっている。私もとりあえずなにかあるとぐぐる。だから、むしろ2006年には男の子の名前ランキングで「愚具流(ぐぐる)」がベスト10に入る、とすら思う。だって、女の子の名前が「ぐぐる」だったらいやだし(笑)。 自分の使う検索エンジン分布では、galeon時代は他の検索エンジンも順ぐりに使ったりgooの辞書を使ったりしていたが、今はgoogle toolbarとMozillaFirebirdの(galeonに比べると)貧弱な検索のせいで、もうGoogleが半分以上を占めている。それでダメなときは電子化してローカルに置いてある漢字源その他の辞書をXEmacsのlookupで引く。 一応ここのようなコンテンツを提供している立場(と言うほどのものでもないが)からすると、httpsのこのページもcrowlするのはほとんどGoogleだけだ。httpでもアクセスできるが、リンクが張られてないためか、ロボットは来ない。SSLに対応しているGooglebotがよくやっていると思うべきか。 ま、どんな検索に引っ掛かるのかはよくわからないのだけど。願わくは、想像を絶するキーワードで引っ掛かりたいものだ。

Bluetoothキーボード!

ロジクールのBluetoothキーボード+マウスのレビュー(impress.co.jp)が出ている。なぜかRFのMSキーボード+マウスと対決させている。 このBluetoothキーボード+マウスは見た目が昔ロジクールが出したデザイン重視な変なマウスに似ている。私は最初はいいと思って買ったのだが、実際しばらく使っているとけっこう使いにくかった。そういう嫌な思い出も醸し出しつつ、でも店頭でこの無線英語キーボード+マウスを見たら買ってしまうかもしれない。入力デバイスの悩みは尽きないな。 この無線マウスとキーボードにフォースフィードバックとかついてたら即買いと言えるのだが。

PostgreSQLに乗り換えようかなぁ

日本語の扱いがどうの、ということでPostgreSQLに乗り換えようと思っていたのだが、MySQLでも/etc/my.cnfでごにょごにょやればテキストデータをEUC-JPだと思ってくれることがわかった。 [mysqld]のセクションで、default-character-set=ujisだった。暇を見てやっとく。日本語の正規表現は使えないようだがまあそのくらいなら問題ではない(そもそもこのサイトでは正規表現の全文検索はできないのだ)。 (追記) 2004-01-06 20:08 やってみた。けっこうまともになった。

調整中

mydns.jpのDNSかなんかが落ちていたようで、午前中はつながりませんでした。いずれ無料のDynamic DNSサービスをもう一つくらい見繕って、バックアップ系(?)にしようかと思います。 それはともかく。 コレ(elecom.co.jp)を買ってみた。マウスが軽く感じたので、重さ調節に(という名目(?)で)。ボール時代にはボールの重さで調節できたのだが、光学の時代にはこういう調節方法が必要になる。…なるのか?? (追記) 2004-01-06 21:23 アナウンス(mydns.jp)が出ていた。メールも来た。20時くらいにまた不安定になって、21時から23時くらい(今がまさにその時間帯)にまたメンテナンスが入るらしい。無事に直ればいいけど。

5ピンのUSBコネクタ

USBのコネクタは普通のAもBも4ピンなのに小さい5ピンのがあることを疑問に思っていた。RioのKarmaやSonyのCLIE、今日なぜか吉祥寺で買ったLOASのメモリカードアダプタ等は小型の5ピンのコネクタを使っている。小型の4ピンのコネクタもあってこれは確か昔のRio500で使っていた。サイズは違っていて両者に互換性はない。 なぜ5ピンなのか。考えた奴が狂っているとしか思えなかった私がぐぐって調べると、別にSony仕様というわけではなくて、公式のミニBが5ピン(atmarkit.co.jp)ということらしい。そんなバカな…増えた1ピン分はどうつながっているのだろうか。 ヒロセ電機のページ(hirose.co.jp)あたりも参考になる。疑問は晴れないけどね。 (追記) 2003-12-31 24:46 意味が通らなかったので少し書き換えた。