2015年8月3日のブックマーク (3件)

  • 前方秘匿性 (forward secrecy) をもつウェブサイトの正しい設定方法

    前方秘匿性(forward secrecy)とは、以下のような性質を指します。 公開鍵暗号の秘密鍵のように、比較的長期に渡って使われる鍵が漏えいしたときでも、それまで通信していた暗号文が解読されないという性質 鍵が漏れることも想定せよ――クラウド時代における「楕円曲線暗号」の必然性 - @IT 鍵が攻撃者や諜報機関など第三者の知るところとなった場合でも、それまで通信していた暗号文が解読されないようにしないといけない、という考え方とともに、最近 HTTPS を利用するウェブサイトにおいても導入が求められるようになってきた概念です。 前方秘匿性を満たすウェブサイトの設定方法については、TLSの暗号化方式をECDH_RSAあるいはECDHE_RSAに設定すれば良い、と述べている文献が多いです。 ですが、ほとんどのウェブサーバにおいて、それは誤りです。 なぜか。 通信を暗号化する鍵(セッション鍵)

    Songmu
    Songmu 2015/08/03
    さすがです。monitoring APIが欲しい!
  • 死ぬな就活生、内定ゼロでも逆転ある 暇な女子大生さん:朝日新聞デジタル

    ■就活する君へ 就職浪人して2年間で受けた会社はエントリーも含めて約300社、内定ゼロ。ブロガーの暇な女子大生さん(暇女さん)は「社会から全く必要とされていないと感じて自暴自棄になり、死んでしまおうと思った」と、自らの就活を振り返ります。当に自分がやりたいことを突き詰めた結果、大学時代に始めたブログから、「文章を書くこと」にたどり着きます。今は「まあ、生活していくだけの収入はあります」と暇女さん。就活生に「死ぬな。人生、諦めなければ一発逆転あるぞ」とエールを送ります。     ◇ ――就活を振り返ってみてどうでしたか。 「2年間やりましたが、茶番でしたね。時間とお金の無駄。手当たり次第にエントリーして、説明会に行ったり、面接に行ったり。結局、気で就職したいと思っていないから、用意できる志望動機や入社後にやりたいことが、薄っぺらいんですよ。見抜かれていたんでしょうね。全然、内定はもらえな

    死ぬな就活生、内定ゼロでも逆転ある 暇な女子大生さん:朝日新聞デジタル
    Songmu
    Songmu 2015/08/03
    いい話だと思うんだけど「逆転ある」とか言ってるのはあくまで記者の後付けの談話で、ぜんぜんそういう話してないしむしろもっと絶望の話だと思う
  • 死ぬな就活生、内定ゼロでも逆転ある 暇な女子大生さん:朝日新聞デジタル

    Songmu
    Songmu 2015/08/03
    いい話だと思うんだけど「逆転ある」とか言ってるのはあくまで記者の後付けの談話で、ぜんぜんそういう話してないしむしろもっと絶望の話だと思う