タグ

ブックマーク / yebo-blog.blogspot.com (11)

  • yebo blog: Carrier IQの本当の話

    2011/12/06 Carrier IQの当の話 Carrier IQの問題は大きくなり米国外にも波及してきているようだ。この問題、集団ヒステリー的に報道され、事実は何なのかをもう一度整理する必要があると思っていたが、セキュリティ研究者のダン・ローゼンバーグ氏がまとめていた。まとめると、キーストローク、SMS文、電子メール文などが集められているといった事は誤っている。Carrier IQは電話の使用法を示すメトリックスという情報で収集しており(下表はサムスンEpic 4G Touchを解析した結果)、この中にそれらの情報は含まれていない。具体的な情報としては、いくつかの状況でのGPS位置情報、URLが記録されている。これらのデータは、携帯電話の改善に使われるだけなのは明らか。ただ、ユーザはデータ収集を拒否できるようにする必要があるだろうし、集められたデータの透明性を確保する必要があ

    ka_ko_com
    ka_ko_com 2011/12/07
    Carrier IQ、実際にどんな情報を抜いているのかという話か。どんなアプリを起動したとか誰とSMSしたかとか。 …… yebo blog Carrier IQの本当の話
  • yebo blog: ブラウザがどのように動作しているか

    2011/08/18 ブラウザがどのように動作しているか イスラエルの開発者Tali Garsielさんが、ブラウザのレンダリングエンジンWebKitとGeckoのソースコードを解読・研究し、ブラウザの内部動作を解析した文書「How Browsers Work: Behind the Scenes of Modern Web Browsers」が公表されているそうだ[hackernews]。ウェブ開発者がブラウザの内部動作を学習する上で、非常に役立つと思われる。かなり長い文書だが、日語訳があれば助かる人は多いだろう。目次だけ超訳を。はじめに我々がこれから話すブラウザブラウザの主な目的ブラウザの高レベル構造レンダリング・エンジンレンダリング・エンジンについて主な流れ流れの例構文解析とDOMツリー構造構文解析 - 一般文法構文解析ツール - 字句解析との組み合わせ置換構文解析例語彙の公式定義

    ka_ko_com
    ka_ko_com 2011/08/22
    ブラウザがどのように動作しているのかの記事。HTMLの文法って、文脈自由文法ではないの? タグの開くのと閉じるのが入れ子になってるし。 …… ブラウザがどのように動作しているか
  • yebo blog: DEFCONで、CDMAや4Gが破られた???

    2011/08/11 DEFCONで、CDMAや4Gが破られた??? Full Disclosureのメーリングリストに、DEFCON 19でCDMAや4Gネットワークが完全なMITM攻撃に成功したとするメールが流れた[techcrunch, slashdot]。DEFCONに出席したCodemanと名乗る人物のメールによれば、ホテルRioからキャリアへのCDMAと4G接続のMITM攻撃を行い、rootkitを使ってAndoridデバイスやPCのrootやring0を奪取したそうだが、これが当ならCDMAや4Gネットワークは会話やデータの盗聴が可能ということになってしまう。追々事実が明らかになるだろう。 メールで送信 BlogThis! Twitter で共有する Facebook で共有する Google バズで共有する 投稿者 zubora 投稿時間 06:42 ラベル: Hack,

    ka_ko_com
    ka_ko_com 2011/08/12
    4Gヤバい? …… DEFCONで、CDMAや4Gが破られた??? - DEFCON 19でCDMAや4Gネットワークが完全なMITM攻撃に成功したとするメールが流れた
  • yebo blog: Googleの自律走行車が初の衝突事故

    2011/08/06 Googleの自律走行車が初の衝突事故 Jalopnikが、Googleが実験中の自律走行車が初めて衝突を起こしたとの事。写真を見ると前の車に衝突した感じだ。Business InsiderがGoogleのスポークスマンから受け取ったコメントは「安全第一。話我々の目的の一つは、人が運転した場合に起こるこのような衝突事故を避けることにある」との事だ。 メールで送信 BlogThis! Twitter で共有する Facebook で共有する Google バズで共有する 投稿者 zubora 投稿時間 16:30 ラベル: Google 0 コメント: コメントを投稿

    ka_ko_com
    ka_ko_com 2011/08/06
    Googleの自動運転自動車が交通事故だと.. 追突っぽいけど10対0で追突した方が悪いのかな? …… Googleの自律走行車が初の衝突事故
  • yebo blog: MacBookシリーズのバッテリーを使えなくする脆弱性が見付かる

    2011/07/23 MacBookシリーズのバッテリーを使えなくする脆弱性が見付かる Lionは、ASLRが完全実装されるなどセキュリティがかなり強化されているが、別の穴が見付かってしまった。Forbsによれば、セキュリティ研究者のCharlie MillerさんがMacBookシリーズ(MacBookMacbook Pro、MacBook Air)のバッテリーのチップ上に設定されているデフォルトのパスワードを発見したそうだ。このパスワードはAppleが2009年にリリースしたアップデータを解析することによって判明し、チップで使われている2つのパスワードが入手できたそうだ。攻撃者はこのパスワードを使って、ファームウェアを書き換えたり、設定を変えて、バッテリーを使えなくする事が可能となる。原理的にはファームウェアにマルウェアを仕込むことも可能。この内容は8月に開催されるBlack Hat

    ka_ko_com
    ka_ko_com 2011/07/23
    Mac book、バッテリーに脆弱製があるらしい。 …… MacBookシリーズのバッテリーを使えなくする脆弱性が見付かる
  • yebo blog: JavaScriptで書かれたMP3デコーダ

    2011/06/18 JavaScriptで書かれたMP3デコーダ HTML5/JavaScriptで書かれたMP3デコーダ(jsmad)が開発された(Firefoxで再生可能)。コードはGPL2でライセンスされ、GitHupにリリースされている。最終的にはビデオを再生できるようにしたいそうだが、先日のPDFビューアといい、プラグインやFlashが果たしてきたものをJavaScriptで置き換える作業が進んでいるようだ。 投稿者 zubora 投稿時間 05:48 ラベル: Browser, Hack, Open Source, Programming 0 コメント: コメントを投稿

    ka_ko_com
    ka_ko_com 2011/06/18
    JavaScriptでMP3のデコードやってるのか。MP3のエンコーダってライセンスにお金掛かるんじゃなかったっけ …… JavaScriptで書かれたMP3デコーダ
  • yebo blog: JavaScriptでPDFリーダー

    2011/06/16 JavaScriptPDFリーダー PDF (ISO 32000-1:2008) のビューアをJavaScriptで書いたそうだ(pdf.js)[hacker]。PDFに変換するコードはあったような気がするけど、ビューアは初かな。但し、Safari 5では表示できなかったが、Firefox 4はOKだった (Chromeもダメみたい)。 投稿者 zubora 投稿時間 05:23 ラベル: Programming, Technology, Web 0 コメント: コメントを投稿

    ka_ko_com
    ka_ko_com 2011/06/16
    JavaScriptでPDFリーダーができるのか。JavaScriptでPostScriptというのもできるだろうか? …… JavaScriptでPDFリーダー
  • yebo blog: 恐竜の新種発見、ミッシングリンクが埋められる

    2011/04/14 恐竜の新種発見、ミッシングリンクが埋められる ニューメキシコ州のゴーストランチで初期の恐竜と後期の獣脚類の間に位置するデモンサウルス(Daemonosaurus)と名付けられた新種の化石が見つかったとのこと[cnn blog]。これまで、2億3000万年前の三畳紀中期から、恐竜が繁栄する中生代に入るまでの化石はあまり見付けられていなかったという事で、ミッシングリンクが埋められると注目されている。 投稿者 zubora 投稿時間 22:08 ラベル: History, Science 0 コメント: コメントを投稿

    ka_ko_com
    ka_ko_com 2011/04/17
    Daemonの化石か …… 恐竜の新種発見、ミッシングリンクが埋められる - ニューメキシコ州のゴーストランチで初期の恐竜と後期の獣脚類の間に位置するデモンサウルス(Daemonosaurus)と名付けられた新種の化石が見つかったとの
  • yebo blog: クヌース先生、6月30日に何か重大発表?

    2010/04/12 クヌース先生、6月30日に何か重大発表? redditに出ていたのだが、クヌース先生のホームページに、TUG 2010会議の最終日、6月30日の午後にサンフランシスコの Sir Francis Drake ホテルでTeXの32周年記念に話をし、重大発表 (Earthshaking Announcement) をすると記述があるとの事。何だろう...... 投稿者 zubora 投稿時間 20:36 ラベル: Computer, Science, Software 0 コメント: コメントを投稿

    ka_ko_com
    ka_ko_com 2010/06/29
    何を発表するんだろう? Texに関係したことなのか、それとも... …… クヌース先生、6月30日に何か重大発表?
  • yebo blog: Mac OSの名前が変わる?

    2010/06/26 Mac OSの名前が変わる? Hardmacによれば、AppleはOSの名称を統一することを決定したかも知れないそうだ。AppleのOSは「iOS」に統一され、iOS desktop、iOS server、iOS mobileになるという。そういえば、iOSを搭載したiMac、iOSとMac OSがマージされるという憶測も出て来ている。すぐには無いだろうが、OSは互い影響を及ぼしつつマージされるような気はする。いずれはiPhoneでウィジェットが動いたり、マルチウィンドウ化するだろう。 投稿者 zubora 投稿時間 09:34 ラベル: Apple, OS 0 コメント: コメントを投稿

    ka_ko_com
    ka_ko_com 2010/06/27
    iPhoneの壁紙にMacOSの壁紙を使っているのがイケてる( http://bit.ly/dm8DZ5 )と思った。AppleはOSの名称を統一する? (
  • yebo blog: Nexus Oneでマルチタッチを有効にする方法

    2010/01/23 Nexus Oneでマルチタッチを有効にする方法 Appleとの約束のためなのか分からないが、Nexus Oneはマルチタッチが有効ではない。マルチタッチを有効にするアドオンを利用してNexus Oneでもマルチタッチが有効になるようだ[Redmond Pie]。 この手順でNexus Oneでrootを使えるようにする ここからマルチタッチのアドオンをダウンロードする 次のコマンドを実行してこれらのファイルをインストールする adb shell stop adb remount adb shell rm /system/app/Browser.odex adb push Browser.apk /system/app adb push com.cyanogenmod.android.jar /system/framework adb push com.cyanoge

    ka_ko_com
    ka_ko_com 2010/01/24
    NexusOne、ブラウザでマルチタッチ操作ができるようになるというので、試してみた... ピンチ操作で拡大はうまく動いているようだが、縮小で一定の倍率で揺り戻しのようなことが起こる …… Nexus Oneでマルチタッチを有効に
  • 1