年末〜年始にかけて大変な騒ぎになっていますね
ついにYahooニュースとかにも取り上げられていました
Meltdown (security vulnerability) – WIkipedia
年末〜年始にかけて大変な騒ぎになっていますね
ついにYahooニュースとかにも取り上げられていました
Meltdown (security vulnerability) – WIkipedia
Git で署名付きCommitを行うメモ
GitHubとかでCommitを見てると、GnuPGで署名されたCommitや、
Signed-off-by: John Doe
で署名+GnuPGの署名のついたCommitがありますよね
やってみましょう
Linux Kernelの久しぶりに深刻なバグです
perfが組み込まれている時にローカルユーザーから権限昇格が可能です
既に対策済みのKernelが配布されていますので早めのアップデートをオススメします
下記はCentOS 6.4 kernel-2.6.32-358.6.1.el6.x86_64にて実証コードを実行した場合です
Kotaです。久しぶりにちょっと技術系の事かけよ!!と怒られたので、ちょっと挑戦的なタイトルで書いてみました、が実際そういうシステム、多いんじゃないでしょうか。
セキュリティと利便性は相反するなんて良く言われますが、そこを素晴らしい方法でなんとかしたのがSSLとかSSHとかVPNだと思うのです
安全を確保する事によって逆に便利になる事って多いんじゃないでしょうか?
結果こうなりがちです
それか
あるある、、
あーそいやポートノッキングというのがありまして、200個くらいのポートに順番にアクセスしていくと本当にアクセスしたい接続先のポートが空くのです。(これには批判あり)iPhone用のポートノッキングAppもあるのですがそもそもこれ面倒だしサーバーにも手をいれないとダメだしRFCにされそうにないしというか安くても(バッファローとかはだめだけど)VPN機器とか踏み台借りるなりしたほうがいいんじゃないでしょうか
前置きが長くなりましたが弊社でよく使うiptablesの設定をノウハウの一部を晒します。
iptablesのCHAINとか、SYN,ACK,FIN,RSTで細かく制御とか、調整の難しいlimit-burstは使いません。極めて単純な構造です。
名ずけて IMAPS before SSH!!
Kotaです
さて、Blogリレーを今更始めてみた訳ですが今回のお題は「ネット情弱が身を守るには(仮)」でしたが趣旨はこのように受け取りました
「情報情弱が身を守るには?加害者にならないためにはどうすべきか」
まずこの情報弱者ですが煽り文句としての「情弱!!」を指しません。
今回のテーマではテレビのリモコンさえ使えない人を対象に考えてみます。