いい話専門バイラルメディア、本当にいい話が好きな人が、少しでもいい話の魅力をみんなに知ってほしい、そして現代人が忘れかけている優しさを取り戻してほしい、優しさにあふれた世の中になってほしい、という一心で毎日一生懸命更新していると仮定して見るとまた違った渋さがある — メルセデスベン子 (@nomolk) 2015, 3月 4 ああいう記事をシェアしてる人達が運営についてどう思ってるかを想像すると、なにもそういう優しさエンジェルみたいな人ががんばって運営してるとピュアに思ってるわけじゃなくて、単にネットという広大な海辺できれいな貝殻を拾いましたので自慢します!みたいな感じだと思う、単に裏方に関心がない — メルセデスベン子 (@nomolk) 2015, 3月 4 そういうユーザにとって感覚としては貝殻を拾い上げた自分が一次生産者であってその後ろのコンテンツ製作者については見えていないので、
1. はじめに ちょうど今朝 OpenSSLをはじめとした様々なTLS実装の脆弱性の詳細が公表されました。 この InriaとMSRのグループは以前からTLSのセキュリティに関して非常にアクティブに調査・検証をしているグループで、今回も驚きの内容でした。 このグループは、TLSのハンドシェイク時の状態遷移を厳密にチェックするツールを開発し、様々なTLS実装の脆弱性を発見・報告を行っていたようです。 特にFREAKと呼ばれるOpenSSLの脆弱性(CVE-2015-0204)に関しては、ちょうど修正直後の1月初めに Only allow ephemeral RSA keys in export ciphersuites で見ていましたが、具体的にどのように攻撃するのかさっぱりイメージできず、あのグループだからまた超絶変態な手法だろうが、まぁそれほど深刻じゃないだろうと見込んでいました。 今回
リリース、障害情報などのサービスのお知らせ
最新の人気エントリーの配信
処理を実行中です
j次のブックマーク
k前のブックマーク
lあとで読む
eコメント一覧を開く
oページを開く