タグ

2021年12月20日のブックマーク (5件)

  • Ubuntu 20.04 その74 - UbuntuとUEFIセキュアブート

    「UEFIセキュアブート」は「UEFI」が持つ機能の1つで、ファームウェア(UEFI BIOS)によって実行されるコードが信頼されたコードであるかどうかを検証する仕組みです。 検証の結果、信頼されていないソフトウェアは実行を拒否されます。 「UEFIセキュアブート」を適切に運用するには、OS起動時に読み込まれる各バイナリーがファームウェアに格納されている鍵に対し検証可能でなければなりません。 ファームウェアにはMicrosoftの鍵が格納されている 多くのPC(x86)では、ファームウェアに予め「Microsoft」の鍵が格納されています。 この鍵を利用してOS起動時に実行されるソフトウェアを検証します。 世の中で販売されている多くのPCがサポートしているOSは「Windows」のみであり、PCメーカーが「Microsoft」の鍵のみを予めファームウェアに格納しておくことは、ごく自然なこと

    Ubuntu 20.04 その74 - UbuntuとUEFIセキュアブート
    gfx
    gfx 2021/12/20
  • プログラミング言語のパッケージ管理ツールに潜む危険性

    NECサイバーセキュリティ戦略セキュリティ技術センター インテリジェンスチームの郡司です。今週のセキュリティブログでは、プログラミング言語のパッケージ管理ツールに潜む危険性に関する話題をお届けします。 最近のプログラミング言語にはたいてい「パッケージ管理ツール(およびパッケージリポジトリサービス)」があります。自分が作成したライブラリをパッケージという形にまとめてリポジトリに公開したり、逆に他人が作成したライブラリをリポジトリからパッケージとして追加したりといったことが簡単にできるプラットフォームが提供されています。たとえばプログラミング言語PythonではPyPI[1] 、Node.jsではnpm [2]、RubyではRubyGems [3]などです。自分が欲しいと思っている機能を誰かがすでに実装してパッケージとして公開しているのであれば、機能を一から開発しなくても、誰かが作ったパ

    プログラミング言語のパッケージ管理ツールに潜む危険性
    gfx
    gfx 2021/12/20
  • 給付 都内全自治体が現金で準備 - Yahoo!ニュース

    【独自】18歳以下への10万円相当支給 東京都内の全ての自治体が現金給付で準備 TBS系(JNN)136918歳以下への10万円相当の給付について、JNNが東京都の全ての市区町村に取材したところ、クーポンでの給付ではなく、現金で給付する方針で準備を進めていることが分かりました。

    給付 都内全自治体が現金で準備 - Yahoo!ニュース
    gfx
    gfx 2021/12/20
  • よくある質問:このような場合は発行できますか|デジタル庁

    gfx
    gfx 2021/12/20
    “Q3-6 マイナンバーカードに旧姓併記がある場合、アプリで接種証明書は発行できますか。 A3-6 近日中に対応予定です” / ワクチン接種証明アプリの別姓併記、後日対応予定とのこと!!!!
  • Ubuntu Core 20リリース、IoT機器向けセキュアなLinux提供

    Linuxディストリビューション「Ubuntu」の開発元であるCanonicalは2月2日(米国時間)、「Ubuntu Core 20 secures Linux for IoT | Ubuntu」において、IoT機器や組込みシステムに向けた「Ubuntu Core 20」をリリースしたと伝えた。x86およびARMプロセッサを搭載したシングルボードコンピュータで利用することができる。 Ubuntu Core 20はUbuntu 20.04 LTSをベースに、IoT機器や組込みシステム向けに最小化したLinux ディストリビューション。セキュアブートやフルディスク暗号化、セキュアデバイス・リカバリ、定期的な自動アップデートといった機能が利用可能で、組込みシステムで安全なLinux環境を構築できる点が大きな特徴とされている。 Ubuntu Core | Ubuntu Ubuntu Coreで利

    Ubuntu Core 20リリース、IoT機器向けセキュアなLinux提供
    gfx
    gfx 2021/12/20