タグ

2020年3月16日のブックマーク (7件)

  • WiresharkのDissectorを使った独自プロトコル解析をやさしく解説してみました

    稿では、基的なDissectorの作り方と、Dissectorを活用したパケット解析方法を紹介します。 WiresharkのDissectorをご存知でしょうか?DissectorはWiresharkのプロトコル解析部分で、バイト列を人が理解できる内容に変換し表示してくれます。 Wiresharkを使った事がある方なら、独自プロトコルのバイト列を人が理解できる表示にできないかなぁと思った経験があると思います。 Dissectorを自作しPluginとして追加すると独自プロトコル解析が容易になります。 なぜ今Dissectorを紹介するの? 技術部の安井です。 長年、制御システムを開発した経験から、現在は制御システムセキュリティを見ています。 現在、世の中の多くのプロトコルに対応したDissectorがWiresharkに搭載されています。しかし、制御システムやIoT機器など独自プロトコ

    WiresharkのDissectorを使った独自プロトコル解析をやさしく解説してみました
  • 危機なんて、ほんとに管理できるのか?ーー現場感覚という事 | タイム・コンサルタントの日誌から

    わたしのこのサイトでは、管理という言葉を極力使わないようにしている。このことはすでに何回か書いたので、あまり詳しくは繰り返さないが、日語の管理に対応する英語は、Management, Control, Administrationの3つのレベルがあって、海の向こうでは使い分けされている。これに比べ、日語の『管理』は語義が広すぎて、何のことを指しているのか誤解しやすい。 それでも、管理が何を指すかは、「管理できていない状態」と比べると、少しは明確になるかもしれない。管理できていない状態というのは、どんなイメージか。 70年代、ようやく少しずつ開放の始まった中国を、私の父が訪れた。父は機械エンジニア出身で、機械メーカーの役員だった。中国でいくつかの大規模な工場を訪れ、当時普及し始めたNC(数値制御)工作機械の、研究と導入について相談を受けたという。 しかしそこの工場たるや、加工品を床の上に

    危機なんて、ほんとに管理できるのか?ーー現場感覚という事 | タイム・コンサルタントの日誌から
  • 正規表現とセキュリティ / Regular Expressions and Their Security-Related Aspects

    2020/03/15 にお茶の水女子大学内でセキュリティ・キャンプ (https://www.security-camp.or.jp/) の宣伝をした際に、それに合わせて小さな講義を提供しました。これはその発表資料です。 --- 誤りを見つけたら、Twitter (https://twitter.com/lmt_swallow) の DM かポートフォリオサイト(https://shift-js.info/) で示されているメールアドレスまでご連絡ください。

    正規表現とセキュリティ / Regular Expressions and Their Security-Related Aspects
  • 多くの航空会社が5月末までに破綻へ、新型コロナで-コンサル会社

    新型コロナウイルスの世界的感染拡大により、各国・地域の政府と航空業界が連携した対応を取らない限り、多くの航空会社は5月末までに経営破綻に追い込まれる。航空業界コンサルティング会社のCAPA航空センターが警鐘を鳴らした。 オーストラリアのシドニーを拠点とする同社は16日付のリポートで、既に多くの航空会社が厳密に言えば破綻の状態にあるか、複数の債務コベナンツ条項に抵触していると指摘。運航停止や搭乗客の大幅な減少で航空会社は手元資金が急速に枯渇しつつあると分析した。 その上で「もし破滅的状況を避けたいのなら、政府と業界の協調行動が今、必要だ」とし、さもなければ「危機を脱する時には業界は死者であふれる悲惨な戦場のようになっているだろう」と付け加えた。 米国と中国、中東の大手航空会社の大半は、政府支援や所有者からの助けによって生き残る公算が大きいと同社はみている。 参考記事

    多くの航空会社が5月末までに破綻へ、新型コロナで-コンサル会社
  • 「高輪ゲートウェイ」を路線図にどうやって入れたのか

    1975年宮城県生まれ。元SEでフリーライターというインドア経歴だが、人前でしゃべる場面で緊張しない生態を持つ。主な賞罰はケータイ大喜利レジェンド。路線図が好き。(動画インタビュー) 前の記事:シャウエッセン入門 > 個人サイト 右脳TV 密集地帯に8文字を追加するという無茶 2018年12月に新駅が「高輪ゲートウェイ駅」だと決まり、JR東日の東京近郊路線図を真っ先に確認した。 新駅ができるのは品川駅と田町駅のあいだ。JRや地下鉄が密集する地帯だ。あそこに「高輪ゲートウェイ」って入るスペースあったっけ……? JR東日 東京近郊路線図(路線ネットワーク)(2018年4月版)より。首都圏でJRに乗ると、車内によく貼ってあるやつ。 品川付近を拡大。品川と田町のあいだに「高輪ゲートウェイ」って入る……? ここに「高輪ゲートウェイ(Takanawa Gateway)」をねじこむのである。絶対どこ

    「高輪ゲートウェイ」を路線図にどうやって入れたのか
  • テーブルに置いたスマホの音声アシスタントを超音波で不正操作--ESETが攻撃手法を紹介

    セキュリティ企業のESETは、スマートフォンの音声アシスタント機能を超音波で不正操作する攻撃手法「SurfingAttack」を紹介した。勝手にメッセージを読まれたり、電話をかけたり、撮影されたりされる危険性がある。 この攻撃手法は、中国科学院、ミシガン州立大学、ネブラスカ大学リンカーン校、ワシントン大学セントルイスの研究チームが検証して発表したもの。複数のスマートフォンで実験し、GoogleApple、Motorola、サムスン電子、Xiaomi Technology(シャオミ)、Huawei Technologies(ファーウェイ)のスマートフォン17機種で攻撃を成功させた。 実験では、天板がガラスや金属、木材、プラスチックといった固い材質で作られたテーブル上に置かれたスマートフォンへ、天板の裏側に取り付けた圧電素子から人間には聴こえない超音波信号を送信。変調済み音声コマンドをこの信

    テーブルに置いたスマホの音声アシスタントを超音波で不正操作--ESETが攻撃手法を紹介
  • 初めてのロバスト統計学① - Qiita

    なんとなくロバスト統計の話がしたくなったので、、、 データに外れ値が混入することによって、分析結果の信頼性が損なわれてしまうことは少なくありません。 例えば、成人男性の身長の平均が知りたくて、成人男性5人分の身長を測定して記録したとします。 しかし、入力の際に間違えて1人分の身長の0が多くなってしまい、次のようなデータが得られたとします。単位は $cm$ です。

    初めてのロバスト統計学① - Qiita