2014年10月16日のブックマーク (7件)

  • SSL 3.0 を無効に設定する方法(POODLE対応) apache+mod_ssl, nginx - Qiita

    SSL 3.0の脆弱性 CVE-2014-3566 aka POODLE の対応でSSL v3を無効にする必要あり http://www.itmedia.co.jp/news/articles/1410/15/news054.html http://googleonlinesecurity.blogspot.jp/2014/10/this-poodle-bites-exploiting-ssl-30.html https://blog.mozilla.org/security/2014/10/14/the-poodle-attack-and-the-end-of-ssl-3-0/ https://www.openssl.org/~bodo/ssl-poodle.pdf Apache httpd + mod_sslなら http://httpd.apache.org/docs/2.2/mod

    SSL 3.0 を無効に設定する方法(POODLE対応) apache+mod_ssl, nginx - Qiita
    maeda_a
    maeda_a 2014/10/16
  • Firefox 32あたりで SSL3.0 を無効化する - ..たれろぐ..

    SSLの POODLE 脆弱性対応で、 Firefox32 あたりで SSL3.0 を無効にする方法 about:config 開いて、security.tls.version.min を 1 以上にすれば TLS1.0 以降になるっぽいです。 情報源→Security.tls.version.* - MozillaZine Knowledge Base 現時点(2014/10/16)で有効な設定値としては 1 で TLS1.0 、 2 だと TLS1.1 、 3 だと TLS1.2 が下限となるとのこと。 「確かオプションの詳細設定辺りに設定項目あったよなー」と探したのにいつの間にやら消えていたので… Firefox 34 からは SSL3.0 が default disable になるらしいですが、リリース予定が11月末なんで待ってらんないですよね〜と。Firefox33 が出たとこだ

    Firefox 32あたりで SSL3.0 を無効化する - ..たれろぐ..
    maeda_a
    maeda_a 2014/10/16
  • 地球温暖化の「停滞」、海による熱吸収ではない 研究

    米航空宇宙局(NASA)の地球観測衛星「テラ(Terra)」が捉えた太平洋(Pacific Ocean)から放射される熱(2014年10月6日提供)。(c)AFP/NASA/HO 【10月7日 AFP】地球温暖化がここ数年そのペースを緩めているのは、深海が熱を吸収しているからではないとする論文が、6日の英科学誌「ネイチャー・クライメート・チェンジ(Nature Climate Change)」に掲載された。 米航空宇宙局(NASA)によると、21世紀初頭に温室効果ガスが増え続けている一方、平均地表気温の上昇は停滞している。一部研究では、熱が一時的に深海に吸収され、「ハイエイタス」と呼ばれる地球温暖化の停滞現象が起きているとされていた。 今年8月には、過去15年にわたるハイエイタス現象について、大西洋(Atlantic)や南極海(Southern Ocean)の深海に熱が吸収されているとする

    地球温暖化の「停滞」、海による熱吸収ではない 研究
    maeda_a
    maeda_a 2014/10/16
  • パスワードの定期的変更はパスワードリスト攻撃対策として有効か

    パスワードリスト攻撃の対策として、パスワードの定期的変更に意味があるのかという議論があります。私は(利用者側施策としては)実質意味がないと思っていますが、まったく意味がないというわけでもありません。 このエントリでは、パスワードの定期的変更がパスワードリスト攻撃に対してどの程度有効かを検討してみます。 前提条件 パスワードリスト攻撃を以下のように定義します。 別のサイトから漏洩したアカウント情報(ログインIDとパスワードの組み合わせ)の一覧表(パスワードリスト)があり、そのログインIDとパスワードの組をそのまま、攻撃対象に対してログイン試行する攻撃 パスワードの定期的変更の一例として以下の条件を前提とします 利用者は、すべてのサイトのパスワードを90日毎に変更する 利用者はすべてのサイトで同じログインIDを用いている 変更後のパスワードはすべてのサイトで同じとする ※ サイト毎にパスワード

    maeda_a
    maeda_a 2014/10/16
    「「パスワードの有効期間設定」は、利用者の負担が大きく、かつ効果が限定的であるという点で、よくない施策であると考えます。」
  • 自転車を箱の中で宙吊りにする新発想の輸送ケース「バイクサンド」の公式サイトがオープン | CYCLE やわらかスポーツ情報サイト

    自転車を箱の中で宙吊りにする新発想の輸送ケース「バイクサンド」を取り扱うブルー・ボックスが公式サイトを公開した。 バイクサンドは耐久性があり、安価で誰にでも簡単に扱えるようにと開発されたダンボール製の自転車輸送ケースだ。ブルー・ボックスと、ダンボールでの輸出梱包を手がけるエコロジー開発が共同で作り上げた。 エコロジー開発は重量1tを超える大型の巻物なども箱の中で宙吊りさせることにより、ダンボールで輸出させている。その技術自転車輸送ケースに応用して「宙吊り状態」で運べるようにした。 強化ダンボールと紙管を利用して自転車をサンドイッチ。箱内で宙吊りにすることで自転車のフレームとホイールが天地左右どこにも接地しないようにして、自転車に負担のかからない輸送スタイルにした。 バイクサンドは11月7日から9日まで幕張メッセで開催される「サイクルモードインターナショナル2014」でも出展される。 また

    自転車を箱の中で宙吊りにする新発想の輸送ケース「バイクサンド」の公式サイトがオープン | CYCLE やわらかスポーツ情報サイト
  • 輪行箱を入れるナイロンバッグをエイカーが発売 | CYCLE やわらかスポーツ情報サイト

    アクションスポーツが取り扱うパーツ&アクセサリーブランド「エイカー」は、輪行ケース「バイクポーター」のための専用バックを発表し、9月中旬から販売する。ナイロン製。3,990円。 離島での大会が多いトライアスロンや、国内外のレースに参加する人に大人気のバイクポーターだが、 持ち上げて運ぶのが大変というユーザーからの意見に応えたバイクポーター専用のバック。 肩パッド付きのショルダーストラップや、持ち手がついているので、 階段や段差を上り下りする際に便利。 また、バイクポーター外周を丸々包みこむため、移動中の底抜けの心配がなく、耐久性も大幅にアップ。厚手のナイロン製で底面端には内側に補強付き。 《編集部》

    輪行箱を入れるナイロンバッグをエイカーが発売 | CYCLE やわらかスポーツ情報サイト
  • 国際線受託荷物基準に対応したコンパクト輪行箱 | CYCLE やわらかスポーツ情報サイト

    アクションスポーツのパーツ&アクセサリーブランド、エイカーが1月25日、バイクのハンドルを外して収納するコンパクトな「バイクポーターPRO ABP-21201」の発売を開始する。国内外で活躍する多くのエリート選手から、「飛行機用の輪行箱をもっとコンパクトにできないか」「三辺の合計を203cm以下にしてほしいと」の要望に応えたもの。ハンドルを外さなくてもいい従来のスマートサイズも継続販売する。 ホノルルセンチュリーライドや海外のトライアスロンで好評を得ているエイカーのバイクポーターに新サイズが登場した。ハンドルを外すなど簡単なバイクの組み立てができるエリート選手向けに、よりコンパクトな設計で容積を少なくしたモデル。国際線の場合、航空会社によっては容積によって高額な料金がかかる場合があるためだ。 販売を記念して先着50人に限り、バイクポーターPRO用のバッグをセットで11,550円で提供する。

    国際線受託荷物基準に対応したコンパクト輪行箱 | CYCLE やわらかスポーツ情報サイト