タグ

2013年12月25日のブックマーク (5件)

  • パソコンの電源鳴きから4096ビットのRSA秘密鍵が解析される | スラド セキュリティ

    イスラエル・テルアビブ大学の研究チームが、GnuPGが暗号文を処理する際に変化するパソコンの「電源鳴き」を取り込んで処理することで、4096ビットのRSA秘密鍵を1時間以内に解析できたそうだ(RSA Key Extraction via Low-Bandwidth Acoustic Cryptanalysis、 論文PDF、 Hack a Dayの記事、 家/.)。 多くのCPUでは与える命令や結果によって消費電力、発熱、発するノイズなどが変化し、これを観察することで実行中の命令やデータを外部から推測することができる(サイドチャネル攻撃と呼ばれる)。通常この攻撃はスマートカードや小さなセキュリティチップなどに対して行われるが、このチームでは過去に処理するRSAキーによってPCの発する音が変化することを発見していた。 今回の実験では主に高感度マイクを標的PCの排気口に向け、アンプやデータ収

    hush_in
    hush_in 2013/12/25
    なるほどわからん
  • “絵師に対して「ちょっと絵描いてよー」って言うのは…”に対する尾野(tail_y)さんのツッコミ

    鈴藤 @SacrificeFrog 絵師に対して「ちょっと絵描いてよー」 って言うのは 大工に対して「ちょっと家建ててよー」 って言うのと同じだと何度言えば理解されるのか 2013-12-20 09:36:16 尾野(しっぽ) @tail_y 絵師に対して「ちょっと絵描いてよー」 って言うのは 大工に対して「ちょっと家建ててよー」 っていうのと同じだ、というツイートが流れてたけど、言いたいことはわかるけど、さすがに数百万の家と一緒にするのはどうなの。大げさな例えは説得力を失わせて、望んだ結果を得られないと思うのだけど。 2013-12-20 19:05:22 尾野(しっぽ) @tail_y だってさ、 歌い手に対して「ちょっと歌ってみてよー」って言うのは大工に「ちょっと家建ててよー」って言うのと同じだ。 みたいなツイートあったらさ、いや何言ってんの大げさすぎでしょって思うじゃん。絵師周りっ

    “絵師に対して「ちょっと絵描いてよー」って言うのは…”に対する尾野(tail_y)さんのツッコミ
    hush_in
    hush_in 2013/12/25
  • Docker + Mesos + Marathon + Graphite + Fluentd + Sensuを組み合わせたデプロイ管理ツールの話 - ゆううきブログ

    開発合宿でDevOps界隈やモニタリング界隈で流行りのツールを組み合わせてBlue Green Deploymentできる何かを作りました。 同じチームで開発したid:shiba_yu36 先生やid:wtatsuru 先生が既にブログを書いてますが、自分の視点で書いてみます。(13/12/24追記: より詳細な内容が新規に書かれたのでリンク先を入れ替えました) Docker, Mesos, Sensu等を利用したBlue-Green Deploymentの仕組み - $shibayu36->blog; Docker コンテナにアプリケーションを立てて Graphite でいい感じに可視化するまで - wtatsuru's blog 僕は主に、各ツールから得られる情報をまとめて管理し、デプロイを実行するデプロイ管理ツールを作成していましたので、それについて書きます。 普段は運用の修行をして

    Docker + Mesos + Marathon + Graphite + Fluentd + Sensuを組み合わせたデプロイ管理ツールの話 - ゆううきブログ
  • Chrome 拡張の 2ch ブラウザを作った - おなか周りの脂肪がやばい

    クライアントで少しリッチなアプリが作れるようになりたいと思って、 chrome 拡張 で 2ch ブラウザを作ってみた。 nichrome 開発周り Chrome 拡張は js/css/html での開発になるので、それぞれ TypeScript/less/underscore-template を Grunt でビルドするようにした。 サーバーサイドはないので、デプロイツール等はなし。 Grunt では当はテストも走らせる予定だったのだが、まだテストが書いてない。。 クライアントサイドMVC Backbone.js を使っていたのだけれど、いつくつかの理由から何も使わずに MVC(P?) っぽくかいてみることにした。基的はに Backbone.js のやり方をまねて、Model の役割を一部サービスクラスに分離した感じ。 Service層導入の経緯 Backbone はいろんな書き方

    Chrome 拡張の 2ch ブラウザを作った - おなか周りの脂肪がやばい
  • PlayStation 4、開発にはLLVM Clang

    LLVM is a robust system, particularly well suited for developing new mid-level language-independent analyses and optimizations. 11月6日から7日(米国時間)にかけてサンフランシスコで開催された「2013 LLVM Developers' Meeting」におけるプレゼンテーションのようすがサイトにアップロードされた。Sony Computer EntertainmentのPaul T. Robinson氏がPlayStation 4の開発環境について発表しており、コンパイラインフラストラクチャとしてLLVM Clangを採用していること、採用に至るまでの検討事項や、結果としてどのような利点が得られたかを説明している。 PlayStation 4の開発にはLLVM