タグ

ブックマーク / www.geekpage.jp (5)

  • 強烈なDNSキャッシュポイズニング手法が公開される:Geekなぺーじ

    日、JPRSが緊急の注意喚起を公表しました。 緊急)キャッシュポイズニング攻撃の危険性増加に伴うDNSサーバーの設定再確認について(2014年4月15日公開)- 問い合わせUDPポートのランダム化の速やかな確認・対応を強く推奨 それに対して、2月中旬に脆弱性を発見してJPRSへと報告していた鈴木氏(脆弱性は前野氏との共同発見)が、JPRSの注意喚起では「危険性をよく理解して対策をとるにあたって十分な情報が含まれているとはいえません」として、以下の情報を公開しています。 開いたパンドラの箱 - 長年放置されてきたDNSの恐るべき欠陥が明らかに キャッシュポイズニングの開いたパンドラの箱 キャッシュポイズニングの開いたパンドラの箱 - 2 - 来であれば、より上位からの正規の回答が優先されなければならないはずなのに、下位側が優先される仕様になっているので、偽装されたデータが優先されてしまう

    masakano
    masakano 2014/04/16
  • HTTP 2.0最新動向インタビュー - IETF httpbis wg チェア Mark Nottingham氏:Geekなぺーじ

    TOP > ブログ > HTTP 2.0最新動向インタビュー - IETF httpbis wg チェア Mark Nottingham氏 昨年後半、IETFのhttpbisワーキンググループでHTTP 2.0標準化に向けた動きが開始されました。 そのhttpbisワーキンググループのチェアであるMark Nottingham氏(Akamai)に対するインタビューの機会を頂けました。 Mark Nottingham氏は、HTTP 2.0標準化の舵取りをしている方です。 非常に興味深い最新状況を伺えたので、可能な限り生に近い情報をお届けします(日語に翻訳する前の英語版はこちら)。 お楽しみ頂ければ幸いです。 Q: HTTP 2.0標準化開始の経緯を教えて下さい HTTP 1.1とHTTP 1.0には、よく知られた制限があります。 特に顕著なのが、ひとつのコネクションでリクエストを出してレス

    masakano
    masakano 2013/02/08
  • GPolylineで線を引く:Geekなぺーじ

    (注意!)この記事は、旧APIであるGoogle Maps API version 2を解説したものです。version 2の利用は推奨されていないので、意図的に旧バージョンの情報を探していない場合は、新しいバージョンの解説をご覧下さい。 ここでは、GPolylineを使って線を地図上に引く方法を説明したいと思います。 GPolylineを使ったサンプル 以下のサンプルはGoogle MAPS APIを使ったページのソースです。 強調してある部分がポイントです。 GPolylineは多少面倒な部分があります。 GPolylineをIEで表示させるにはxmlnsを追加しないといけません。 <!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Strict//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-strict

    masakano
    masakano 2010/08/27
    GPolyline
  • Geekなぺーじ : 斬新なファイアウォール - Palo Alto Networks

    Palo Alto Networks社の方々に色々話を聞きに行く機会があったので、ユーザやアプリケーションを細かく識別するファイアウォールについて聞いてきました。 "It's time to fix the firewalls"と言っているぐらいで、結構面白い機器でした。 国単位で同様の技術を利用するとネット検閲になりますが、企業単位だと社員管理というジャンルになるんだなぁと思いました。 Palo Alto Networks社とは Palo Alto Networks社の標語は「It's time to fix the firewalls」です。 登場してから20年近く経過するファイアウォールが実は使いにくくて、全部を再設計して根的に作り直そうという思想で作られています。 Palo Alto Networksは、イスラエルCheck Point Software Technologies

  • Geekなぺーじ:シリコンバレーの知られざる歴史

    「The Secret History of Silicon Valley」というビデオがありました。 Steve Blank氏が2007年12月18日にGoogle社内で行った講演でした。 Google TeckTalksとして講演内容が公開されています。 シリコンバレーの歴史に関しての講演です。 56分の講演です。 以下、要約です。 講演では、多くの写真やビデオが紹介されています。 誤訳などが含まれている可能性が高いので是非元ネタのビデオをご覧下さい。 私は歴史家ではない。 間違っている認識があるかもしれない。 話の多くは公開された文献から引用している。 シリコンバレーには4つの波があった。 Defense(防衛)、Integrated Circuits(集積回路)、Personal Computers(パソコン)、Internet(インターネット)。 シリコンバレーにいる全員が、その

    masakano
    masakano 2008/02/19
  • 1