タグ

ブックマーク / softether.hatenadiary.org (3)

  • 本当は怖い Windows パスワードハッシュ - 登 大遊 (Daiyuu Nobori) の個人日記

    「各社員の PCWindows の管理者パスワードは 16 文字くらいの複雑なものにしているので、たとえ 1 台の PC の HDD から NTLM ハッシュ (MD4 ハッシュ) が盗まれてもブルートフォース攻撃で元のパスワードは導出できず、安全だ。」と考えて、多数の各社員の PC に同一の管理者パスワードを設定している企業のシステム管理者は多い。しかし実際にはいずれか 1 台の PC から管理者パスワードの MD4 ハッシュが攻撃者に読み出された時点でアウトである。攻撃者にとって不正ログインに必要なのは MD4 ハッシュのみであり、平文パスワードを逆算する必要はない。MD4 ハッシュの入手に成功した攻撃者は、企業内で同一の管理者パスワードが設定されてある他の PC すべてに管理者権限で侵入することができるようになる。現状、企業の情報システム部門は、多数の社員用の Windows

    本当は怖い Windows パスワードハッシュ - 登 大遊 (Daiyuu Nobori) の個人日記
    cubed-l
    cubed-l 2013/08/22
    Administratorは無効にするものだと思ってたが、これは常識ではなかったのか
  • 空港の税関で自分のほうからあえて別室へ行く方法。空港税関で手荷物について正直な考えを言ったらこうなった!

    普通の旅行者にとって、空港の国際線の出口の税関カウンターにいる税関職員のところを通るときは、自分の荷物が開けられたらイヤだな、と思って通ることが多いかもしれません。たいていの人は、「申告するものはありませんか?」と聞かれて、「ありません。」と答えていると思います。(実際にあるのかないのかよく分らない人もそうしているでしょう。) それでは、逆に、旅行者の方から、積極的に、税関職員に、是非どうぞ自分の荷物を開けてください、と強く依頼したら、どのようになるのでしょうか。 当はそのほうが確実で正直な態度だと思います。旅行者として、法令違反 (違法持込) をしてしまう危険がなく、法令順守の観点からは、そのほうが望ましいはずです。また、「申告するべきものがあるのかないのか」は旅行者よりも税関職員のほうが詳しいから、荷物検査してもらったほうが安心です。 このように、普通の人とは逆のことを正直にやってみ

    空港の税関で自分のほうからあえて別室へ行く方法。空港税関で手荷物について正直な考えを言ったらこうなった!
    cubed-l
    cubed-l 2010/10/01
  • 変な法律-警察官は、誰からでも敬礼を受けたときは、必ず答礼しなければならない - 登 大遊@筑波大学情報学類の SoftEther VPN 日記

    変な法律を発見。 日の警察官は、市民などから敬礼された場合は、必ず敬礼を返さなければならない義務があるようです。 日にある「警察法」という法律は、警察組織や警察職員に関する事項を規定しています。 この警察法の第 70 条には、以下のような条文があります。 (礼式等) 第七十条  警察職員の礼式、服制及び表彰に関し必要な事項は、国家公安委員会規則で定める。 上記条文により、警察官の礼儀についての決まりは、国家公安委員会規則第一七号 「警察礼式」 の定めに委任していることになります。 そこで、国家公安委員会規則第一七号 「警察礼式」を読むと、第 8 条には、以下のような条文があることに気付きます。 (答礼) 第八条  敬礼を受けたときは、何人に対しても、必ず答礼を行わなければならない。 上記によると、市民が街中などにいる警察官に向かって敬礼をした場合は、警察官はそれに「必ず」答礼をしないと

    変な法律-警察官は、誰からでも敬礼を受けたときは、必ず答礼しなければならない - 登 大遊@筑波大学情報学類の SoftEther VPN 日記
    cubed-l
    cubed-l 2009/02/25
    何人の話はどうでもいい/腕の角度まで規定されてるのか。肩の位置までひじを上げるとあんまり格好良くなくね?しゃちほこばってるようで
  • 1