タグ

authと縮退に関するmobiletelecomのブックマーク (3)

  • agilecatcloud.com

    This domain may be for sale!

    agilecatcloud.com
    mobiletelecom
    mobiletelecom 2010/03/28
    DNS ルートサーバーが不正な IPアドレスをリダイレクトするようになったからと報道されています。中国以外からの DNS クエリーに関しても問題が生じるため運営する I root server の NetNod が、中国ノードの閉鎖に
  • 中央日報日本語版 エラー

    중앙일보 일본어판 サービスをご利用中のお客様にご迷惑をおかけして申し訳ございません ホームに戻る Copyright by Joongang ilbo Co.,Ltd. All Rights Reserved.

    mobiletelecom
    mobiletelecom 2009/12/17
    社会に有害な情報を広げるのを防ぐため、今後、個人的目的によるサイトは厳しく禁じる中国インターネット情報センターは14日、個人のインターネットサイト所有を禁じる内容の新しいインターネット政策を発表した。
  • APOPにパスワード漏洩の脆弱性 | スラド

    読売新聞の記事 メールのパスワード暗号破った…APOP規格を解読 でも報じられていますが、APOPにプロトコル上の欠陥が見つかったようです。IPA でもAPOP方式におけるセキュリティ上の弱点(脆弱性)の注意喚起について と言う記事が掲載されています。これは MD5ハッシュコリジョンに基づく攻撃で、回避策としては POP over SSL やウェブメールなど SSL による暗号化を利用することが推奨されています。 CVE-2007-1558によりますと、悪意あるサーバがPOPサーバになりすまし、POPサーバ側が提示するmessage id(チャレンジ文字列)に仕込みを入れることで、クライアントが送信するMD5文字列からパスワードの先頭3文字(FSE2007でのスライド(pdf)によると31文字?)を復号することが可能なようです。 根的な解決にはMD5の代わりにSHA-256を使うなどの方

    mobiletelecom
    mobiletelecom 2007/04/19
    SMTP over TLS にしたらSMTP セッションは暗号化非対応サーバ間ではダメなので、当然ながらコンテンツ自体をしっかり保護したい場合には S/MIME なり PGP なりの対処は必要ですが、ヘッダはそのままですしねぇ……。
  • 1