タグ

2014年12月18日のブックマーク (6件)

  • Linuxをクラッシュさせられるバグが権限昇格のバグに進化した件 - ブログ - ワルブリックス株式会社

    今月の初めに公表されていた、一般ユーザーが Linuxシステムをクラッシュさせてしまえるバグ CVE-2014-9090 が実は root権限の奪取にも使えることがわかり CVE-2014-9322 に進化しています。 CVE-2014-9090の日語情報はこちら。 Linux Kernel の arch/x86/kernel/traps.c 内の do_double_fault 関数におけるサービス運用妨害 (DoS) の脆弱性 要するに、64bit版の Linuxでは管理者権限を持たない一般ユーザーが「わざと」システムをクラッシュさせてしまうことができるということです。対象となるのは x86_64用 Linuxカーネルの 今までの全てのバージョンです。 いま動いてるLinuxが 32bitか64bitかよくわからない場合は uname -m と入力して i686と出れば 32bit

    Linuxをクラッシュさせられるバグが権限昇格のバグに進化した件 - ブログ - ワルブリックス株式会社
  • HTTPのページに「安全でない」ことを表示しよう--グーグルが提案

    Larry Seltzer (Special to ZDNET.com) 翻訳校正: 編集部 2014-12-18 12:24 Googleは、ウェブブラウザなどのユーザーエージェントが、すべての通常のHTTPウェブページに「安全でない」ことを示すマークを付けることを提案し、コメントを求めた。「Chromium」のセキュリティに関するウェブサイトに掲載されている。 Googleは、SSL/TLSの強化と利用の推進に、かなり積極的な姿勢をとってきた。2014年だけでも、設計上の問題が見つかったSSLv3のサポート停止の前倒しや、独自の証明書失効チェック方法の導入などを進めているほか、将来HTTPSを利用しているページを検索エンジンで高くランク付けすることまで示唆している。 ほかの企業やほとんどの顧客は、基的なプロトコルの変更には対応が遅れる傾向があり、それと比較すると、Googleの取り組

    HTTPのページに「安全でない」ことを表示しよう--グーグルが提案
    JULY
    JULY 2014/12/18
    どうしても「安全」「安全でない」の二元論で捉えられがちなので、逆に「HTTPS から安全」となるのが怖い。
  • ICANNが不正アクセスの被害に--ユーザー情報流出も

    Internet Corporation for Assigned Names and Numbers(ICANN)は米国時間12月16日、同組織がフィッシング攻撃の被害に遭い、「Centralized Zone Data Service」(CZDS)など、ICANNの一部システムの管理者アクセス権を攻撃者に取得されたことを公表した。 ICANNによると、攻撃の時期は11月下旬で、ICANN内部から送付されたかのように装った、スタッフ宛てのメールにより行われたと考えられるという。この攻撃により、複数のICANNスタッフの電子メール認証情報が漏えいした。その後、この情報がCZDSを含む他のICANNシステムへの不正アクセスに使われた。 CZDSは、ドメインレジストリなどが利用するサービスで、DNSのルートゾーンファイルへのアクセスを要求する。このシステムが不正アクセスされたということは、ゾー

    ICANNが不正アクセスの被害に--ユーザー情報流出も
  • メモ:2014年衆院選結果:左派リベラル側の問題(鯨岡さんの指摘)

    リンク 朝日新聞デジタル 自公大勝、3分の2維持 「アベノミクス」継続へ:朝日新聞デジタル 第47回衆院選は14日投開票され、自民、公明両党は公示前勢力を上回る326議席を獲得し、大勝した。自公で定数の3分の2を超え、自民単独で291議席(14日夜に発表した追加公認1人を含む)を確保した。... 鯨岡仁 Hitoshi Kujiraoka @KujiraokaH 朝日新聞デジタル版デスク 日経済新聞記者を経て、首相官邸(2度=計5年)、日銀行、財務省、経済産業省、外務省、防衛省、自民党、TPP交渉、社会保障と税の一体改革等を取材。北海道報道センターデスクを経て現職。著作一覧はhttps://t.co/rphBdkha53 ※発言は私見。リンクやRTは賛意を意味せず https://t.co/SQldGH57OV

    メモ:2014年衆院選結果:左派リベラル側の問題(鯨岡さんの指摘)
    JULY
    JULY 2014/12/18
    同意。日本のリベラルの経済音痴ぶりが痛い。
  • Yahoo!ニュース - 子育て給付金休止 来年度、低所得者は6000円 (産経新聞)

    政府は17日、4月の消費税増税に伴う経済対策の一環として今年度から支給を開始した子育て世帯に対する1万円の臨時給付金について、来年度は支給しない方針を固めた。消費税率10%への再引き上げ延期に伴う措置。一方、低所得者向けの臨時給付金は継続し、来年度は1人当たり6千円を支給。所得が少ない家計の税負担を緩和することを重視する。 子育て世帯に対する臨時給付金は、消費税増税による景気下振れリスクを回避するため、昨年12月に閣議決定された経済対策の特例措置。今年度は児童手当の対象者1人当たり1万円を支給しており、給付総額は約1300億円に上る。 政府は子育て世帯の消費を下支えするため、来年度以降も支給を継続する方向だったが、消費税率10%が延期になり、財源探しが難航していた。平成29年4月に消費税再増税を実施した場合、再び支給するかどうか今後、検討する。 一方、消費税率8%への引き上げに伴う低

    JULY
    JULY 2014/12/18
    ミスリーディングを誘うタイトルだなぁ。消費税増税対策として今年給付された臨時給付金の話。旧子ども手当(現児童手当)の話ではない。
  • 波動関数の収縮はパラドクスではない。 - Quantum Universe

    コペンハーゲン解釈を学ぶ時、一番最初にひっかかるのは「波動関数の収縮」という概念ではないだろうか。 ある量子系を測定して結果を得た途端、その状態は瞬間に別な状態へと変化するという、あの話だ。 古い教科書で学んだ先生方からは、「そんなことは気にするな。まずは計算ができるようになれればいい。(Shut up and Calculate!)」と親切なアドバイスを受けた人もいるだろう。 それでも何か気持ち悪い感じが残っている人も多いらしい。 従来の教科書ではコペンハーゲン解釈の質的パーツの説明が抜けているから、こういう消化不良を起こすのだと思われる。 「コペンハーゲン解釈では波動関数(量子状態)は物理的実在ではなく、認識論的情報概念である。」としっかり理解すれば何も問題は起こらないのだ。 観測者が持っている系の情報量に応じて、1つの量子系に対する波動関数は人によって異なってもいい。 実在論的解釈

    波動関数の収縮はパラドクスではない。 - Quantum Universe
    JULY
    JULY 2014/12/18