wakatonoの戯れメモ

はてなダイアリーから引っ越してきました。

2005-05-10から1日間の記事一覧

歩数計

9849歩。

Vulnerability Issues with IPsec Configurationsに関する注意(IPオプションってなによ(笑))

「IPオプション」(IP options)と書いてある部分があるけど、これは別にIPパケットのヘッダ中に設定されているオプションをいじるわけじゃなくって、 IPヘッダ長を書き換えてペイロードをオプションと誤認させる という話なので誤解なきように。

Windowsの場合の上記対策

ESPの設定で必ず整合性アルゴリズムを設定しましょう。 図で示したように「なし」もありますが、これは設定しないように、ということで。

NISCCの対策のうち、最後のやつだけは対策になってない(汗)

本質的には、整合性チェックを実施しないことにより改ざんを許してしまうことが問題の端緒なんで、ICMPの送出を〜なんてのは小手先でしかない(やらないよりはいいけど)。 また、1番目の「destinationアドレスの改ざん」なんてのがされてしまったら(成功し…

IPsec通信の設定に存在する脆弱性

Vulnerability Issues with IPsec Configurationsを読んで。 JP Vendor Status Notesの記事経由でたどり着く。前提は、 IPsecトンネルモード ESPのみを用いている 改ざんに関するチェックを実施していない(ESPを暗号化のみで使っている) という感じ。で、…

60GBのイメージファイル作成時間

Xen

やっぱかかるなぁ(多分16時間くらいかかってる)。 あと、I/O処理が主とはいえ、もうすこしなんとかならんものかと思った今日この頃。

体重

76.0kg。 まぁ、こんなもんか。

昨晩は轟沈orz

気がついたら朝でした。