タグ

2021年5月10日のブックマーク (4件)

  • AWSのグローバルIPの空間はインターネットなのか? - NRIネットコムBlog

    こんにちは佐々木です。 先日、VPCのFAQに追加された項目が話題となっていました。2 つのインスタンスがパブリック IP アドレスを使用して通信する場合、トラフィックがインターネットを経由するかどうかという問いに対して、AWSがノーと言っています。これは、どういうことなのでしょうか? これがプライベートネットワークの通信と明示された意味は大きい 『Q:2つのインスタンスがパブリック IP アドレスを使用して通信する場合、またはインスタンスが AWS のサービスのパブリックエンドポイントと通信する場合、トラフィックはインターネットを経由しますか?』https://t.co/uy26KyCZKn— Takuro SASAKI (@dkfj) 2021年4月22日 このことを起点に、インターネットとは何か、AWSのネットワークの現状について考察してみます。難しい事を言っていますが、みんな疑問に

    AWSのグローバルIPの空間はインターネットなのか? - NRIネットコムBlog
    inoueyuworks
    inoueyuworks 2021/05/10
    AWS の AS はプライベートピアで相互接続され、AWS の IP へ AWS 内部からアクセスしても、インターネットへのルーティングを経由せずに通信されるようになった。
  • The Map of Mathematics

    The entire field of mathematics summarised in a single map! This shows how pure mathematics and applied mathematics relate to each other and all of the sub-topics they are made from. #mathematics #DomainOfScience If you would like to buy a poster of this map, they are available here: North America: https://store.dftba.com/products/map-of-mathematics-poster Everywhere else: http://www.redbubble.

    The Map of Mathematics
    inoueyuworks
    inoueyuworks 2021/05/10
    数学の領域の概要図
  • grep -Fifはなぜ遅くなったか - 気ままなブログ

    はじめに GNU grepのメーリング・リストを見ていると、以下のようなコマンドが遅くなったという投稿が多数なされています。実際、マルチバイト・ロケールに設定した環境で、/usr/share/dict/linux.wordsのような大きなパターン文字列を指定してgrep -Fif patternを実行すると、grep 2.19以降では非常に遅く、かつ多くのメモリを消費します。 grep -Fif pattern input なぜ遅くなったか grep 2.19で加えられた性能改善の修正の影響です。grep 2.18までは、-Fiオプションが指定された場合、事前にパターン文字列と入力文字列の両方を小文字に変換し、変換後の文字列を用いて-iオプションがない場合と同様の手法でマッチングを行っていました。しかし、入力文字列が巨大な場合にそれを小文字に変換するコストが無視できない状況でした。 他方、

    grep -Fifはなぜ遅くなったか - 気ままなブログ
    inoueyuworks
    inoueyuworks 2021/05/10
    ロケール(CTYPE まわり)を正しく取り扱おうとすると、 grep -Fif が遅くなってしまった。 LC_ALL=C で実行すれば、早い。
  • Critical vulnerabilities in JSON Web Token libraries

    TL;DR: If you are using node-jsonwebtoken, pyjwt, namshi/jose, php-jwt or jsjwt with asymmetric keys (RS256, RS384, RS512, ES256, ES384, ES512) please update to the latest version. See jwt.io for more information on the vulnerable libraries. (Updated 2015-04-20) This is a guest post from Tim McLean, who is a member of the Auth0 Security Researcher Hall of Fame. Tim normally blogs at www.timmclean.

    Critical vulnerabilities in JSON Web Token libraries
    inoueyuworks
    inoueyuworks 2021/05/10
    jwt の alg ヘッダ部分に含まれる、署名アルゴリズムの値を、検証のフェーズで利用してしまうと、 attacker が攻撃しうる。検証側は、検証するアルゴリズムをプログラム的に決め打つべきである。