wakatonoの戯れメモ

はてなダイアリーから引っ越してきました。

セキュリティ

ピンポイントに狙い撃ちされた例

こりゃひでぇな… やりようによっては対処可能なケースではあるけど、実際どこまで有効だろうとかおもってしまいますねぇ。

某実績

まとめて提出。 棚卸しって重要だなぁ…。

ちょっと実績をまとめてみた…

なんだこの量はorz

某寄り合い参加表明しないと…

結局、帰京を早めたので(汗)。

某マシンさらにその後

ええと、他のマシンで構築したVMが動かないとか、他のマシンで構築したVM上で動作してたX Windowが動かなくなるとかいうのは何かのプレイでしょうかorz

マシンその他

ええと、某マシンがいきなりブルースクリーン、フリーズのオンパレードになるのは何かの祟りでしょうかorz

セキュリティキャンプ2005いろいろ

そろそろこっちは大詰め。 ついでにオレも詰んでますorz

Spamも手が込んできたなw

私のメールボックスにエクセルらしき添付ファイル付きでメールが来てたんですが…どんなご用件でしょうか? 送信者アドレスが私の知らないアドレスだったので、何か間違いかと思って。添付ファイルの内容はもしウィルスだったらと思って開いてません。1311_ka…

ぼくパソ配布しなきゃ@夏コミ

とりあえず、夏コミで常日頃からお世話になってるサークルさんに配布予定。 …お中元とでもいうのかなw

昆虫採集もいいけど、DNA改造もいいか

ネタはあふれそうなのでw、今年は新種の昆虫を作ってもいいかも(ぇ?

キャンプ資料2つめロールアウト

さて、また昆虫採集をするかなぁ。

はせがわさん作のistringsのQuickHack

gccでのコンパイルができるようにMakefile修正&デバッグ。 普通に動作してるように見えたので、ソースツリーごとアーカイブしてはせがわさんに送りつけたフィードバックw

いろいろロールアウト

まだ出してない資料をロールアウトするか。

エンジンかかった

とりあえずあと1本資料をFIXできる予定(今日中には)。

Malware(マルウェア)という言葉の響き

某所で呑んでた時のヨタ話を思い出した…。 なんか、マルウェアって「丸ウェア」というように聞こえちゃって、なんかいいものとか弱そうなものに見えちゃうのだけど、実際には"MalicionsMalicious Software"の略なので、「悪意あるソフトウェア」なんですよね…

キャンプ資料ブラッシュアップ

資料の書き足しを行って、実習のための目安とかを入れて、1つは完成。

セキュリティキャンプの資料作成

流れと内容は9割方できた。 あとは実地でやる内容(実習用教材)を仕込むだけ。 2コース分仕込むのは結構大変です。が、一応1コース分はすでに昨年やった実績があるので、その内容を追加、見直しするというレベルで済んでますが…。

セキュリティアカデミー

istringsな話とか。 ちょっと時間があったので、小ネタとして、shcでのスクリプト暗号化と、それを破る(というほどおおげさでもないけど)方法を紹介してみました。事前の仕込みもなにもないお話でしたが、coreをはじめとして、メモリイメージの出力結果に…

セキュリティキャンプ2005の選考通過があちこちで聞かれるように

全国各地から次々と喜びの声が!(怪しい通信販売風)。 根津さんところにありましたが、http://d.hatena.ne.jp/Developer/20050707#1120746068 http://d.hatena.ne.jp/deflis/20050707#1120746170 http://d.hatena.ne.jp/takadeko/20050706#p2 http://blog.…

東京タワーふもとで打ち合わせ

完了しました。

某所で使う講義資料

ベースはほぼ完成。 VPN関係はもう慣れたw

blogとかのセキュリティかぁ

通常、社会人とかになると然るべき守秘義務ってのが発生すると思うですよ。 当然、置かれた立場によって、語っていいことわるいことってのが発生するわけですが、それをわからないバカがいるから「一律禁止!」とかいうことになるだけかなぁ、と思ってる今日…

セキュリティキャンプ2005準備真っ最中〜

とりあえず、昨年並にはできそうです(汗)。 とりあえず…新たな虫を探さねば(ぉぃ)。いや、いくつかアレなものも見つけてるので、新機軸(というかMalwareの偽装パターン)はまたいくつか出せそうです。…黒くないですから!黒くないですから!

shc(スクリプトコンパイラ)で作成されるスクリプトの内容が漏れないようにしてみる

暗号化されるスクリプトの先頭(といっても、シェルエスケープの直後だから2行目)に、ulimit -c 0 を入れて試してみると、いい感じ。コアは作成されるけど、0バイトだから何の情報もなしw

孫子の兵法より

「兵とは詭道なり。」 いや、別にだますのが好きなわけじゃないんですが(むしろ嫌い)、そういう心理を理解するのも勉強になるす。

五輪書 火之巻の中から

「敵の思はざる所へ仕掛けて、敵の心のきはまらざる内に、我利を以て先をしかけて勝つ事肝要なり」 この前後につらつらと続くわけですが、この文言が言わんとしていることは、いろんなところに通じます。

最初のメディアへの寄稿は2001年4月w

ソフトウェアデザイン2001年5月号に寄稿させていただいてから(こちらは2001年6月号。オレの記事の後編が掲載されてたから、掲載開始は2001年5月号の前編w)、知らぬ間に4年経過してましたw ということで、少しは進歩したかなぁとまどろみつつ、これからも…

既視感(デジャヴ)

どっかのコメントを読んで、「あー、前にもどっかで誰かとそんなやりとりあったなぁ…」と思い出す。その時は「情報を集めることに関するローリスク」について質問したような記憶があるんですが…。何かの講演だった気がするけど。 何かの目的のために、情報を…

セキュそば無事終了

しましたw 資料は持っていってたので、お話をさせていただきましたが、 LC2005のLightningTalkでのテーマ 暗号化ファイルシステムとその弱点 みたいな話をさせていただきました。 暗号化ファイルシステムについては、近々もうすこしまとめて何らかの形でま…

セキュそば参加してきました

ということで、セキュそばに参加するために、軽井沢に行ってきましたw あらかじめ予定立ててたということで、朝ちょっとしたごたごたがあったということを除くととりたてて何もないはずだったのですが、出る直前からすげぇ胸騒ぎが…。 結論からすると、その…