2015年10月26日のブックマーク (8件)

  • VirtualBoxのファイルシステムを10倍速くする 〜 page cache編 〜 : DSAS開発者の部屋

    vboxsfを速くするために頑張る記事の2目です。 前回は、findコマンドが遅いことを調べ、速くすることができました。 今回は、VirtualBoxのファイルシステムvboxsfと、VMWareのファイルシステムvmhgfsの違いをもっと調べていきます。 vboxsfとvmhgfsの速度を比較している記事としては、Comparing Filesystem Performance in Virtual Machinesが、わかりやすくまとまっていました。 この記事を見ると、 sequential readで、vboxsfでは100MB/s、vmhgfsでは500MB/s random readで、vboxsfでは100MB/s、vmhgfsでは7GB/s と、速度の差が大きいことを指摘され、さらには、 Because the deviation of the VirtualBox thr

    VirtualBoxのファイルシステムを10倍速くする 〜 page cache編 〜 : DSAS開発者の部屋
    mumincacao
    mumincacao 2015/10/26
    sendfile() できゃっしゅ処理がなんかおかしいのはこの前踏んで対応したはずなんだけど・・・ なにしたかさっぱり覚えてないのです(ーωー;【みかん
  • Masato Kinugawa Security Blog: @font-faceのunicode-rangeを利用してCSSだけでテキストを読み出す

    English version: http://mksben.l0.cm/2015/10/css-based-attack-abusing-unicode-range.html ---------------------------------- CSSの @font-faceのunicode-range を使った攻撃手法を思いついたので共有します。 この手法を使うと、攻撃者はCSSだけでページ内に書かれたテキストを推測することができます。 この手法は、次のような場面で利用できるかもしれません。 ・ ブラウザのXSS保護機能のバイパス(ChromeのXSS Auditorは<style>の注入をブロックしない) ・ ターゲットのページで、JavaScriptの実行はできないがスタイルが注入できた場合の攻撃への利用 自分が知る限りでは、CSSを利用した今でも使える既知の攻撃手法には、属性値を

    mumincacao
    mumincacao 2015/10/26
    ぱっと思いついたのは配布てんぷれに仕込んでおくことだけど他になにか使い道あるかなぁ?(ーω【みかん
  • 「指紋データを盗まれても指紋は変更できない」問題に悩むセキュリティ業界

    関連キーワード CIO | 暗号化 | エンドポイントセキュリティ | 指紋認証 | 情報流出 | セキュリティ | セキュリティリスク | 生体認証 米政府人事管理局(OPM)が発表したニュースリリース《クリックで拡大》 私たちの指紋は完全に自分だけのものである。だが、それが違っていたらどうだろうか。 米政府人事管理局(OPM)で発生した大規模な情報漏えいにより560万個の指紋が盗まれた事件が最近のニュースで取り上げられていた。この事件は、私たちの指先にある一意の識別子である指紋を他人が保持している可能性を示唆している。これは企業にとってどのような意味を持つのだろうか。 セキュリティの専門家が指摘するように、生体認証の不変性は、最高の資産であると同時に最大の課題でもある。指紋、網膜、声紋は、パスワードのように交換することができない。つまり、一度悪用されると正常な状態に戻すのは困難だ。 併

    「指紋データを盗まれても指紋は変更できない」問題に悩むセキュリティ業界
    mumincacao
    mumincacao 2015/10/26
    生体認証はいろいろがんばって変更できたとしても Before -> After がないときびしい変更手続きどうするの?ってのもあるし思ってたよりも未来感ある使い方できなさそうなのです(ーω【みかん
  • 【画像】やったー!御坂妹描けたよー!\(^o^)/ : 暇人\(^o^)/速報 - ライブドアブログ

    【画像】やったー!御坂妹描けたよー!\(^o^)/ Tweet 1: 以下、\(^o^)/でVIPがお送りします 2015/10/24(土) 17:28:31.188 ID:8W8E3KFq0.net ◆関連記事 ◆やったー!高町なのは描けたよー! ◆やったー!アーニャ描けたよー! ◆やったー!アリス描けたよー! ◆やったー!鏡音リン描けたよー!\(^o^)/ ◆やったー!東方のキャラ描けたよー!\(^o^)/ & やったー!羽入描けたよー ◆やったー!博麗霊夢描けたよー!\(^o^)/ ◆やったー!レミリア・スカーレット描けたよー!\(^o^)/ ◆やったー!雪さん描けたよー!\(^o^)/ ◆やったー!長門有希描けたよー!\(^o^)/ ◆やったー!妖夢描けたよー!\(^o^)/ ◆やったー!ストライクウィッチーズ描けたよー!\(^o^)/ ◆やったー!初音ミク描けたよー!\(^o^)

    【画像】やったー!御坂妹描けたよー!\(^o^)/ : 暇人\(^o^)/速報 - ライブドアブログ
    mumincacao
    mumincacao 2015/10/26
    樹海のひとおひさしぶりに見た気がするけど今回はねた枠少な目だなぁ・・・ (・x【みかん
  • 東京都板橋区で"エンジニアオリンピック" - 「サーバー投げ」など全9種目

    エンジニアオリンピックゲームス」は、エンジニアによるエンジニアのための運動会。「企業への帰属意識を高める」「企業の風通しを良くする」「一つの目標を目指すことによりチームビルディングを促進する」という3つのコンセプトのもと開催されている。1チーム10~15人で、メンバー全員が同じ会社のエンジニアであれば参加可能。 競技としては、サーバーの機体を投げてその距離を競う「サーバー投げ」を始めとして、「玉入れさせない」「人間大玉ころがし」「水鉄砲騎馬戦」「ドッジボール」「障害物リレー」など全9種目を行う。なお、「サーバー投げ」に使用するサーバーは、重さ約15kgのブレードサーバーとなる。

    東京都板橋区で"エンジニアオリンピック" - 「サーバー投げ」など全9種目
    mumincacao
    mumincacao 2015/10/26
    さーば投げ以外はねた系の競技無いのかなぁ? 仕様伝言りれーとか・・・ すごく参加したくないですの(´・ω【みかん
  • アリスとボブはパスワードつきzipをメールに添付したりしない - 暗号技術入門を読んだ - - だいくしー(@daiksy)のはてなブログ

    パスワードつきzipの添付メールと鍵配送問題 ボブのもとに届けられたアリスからのメール。このメールにはzipファイルが添付されていて解凍にパスワードが必要だ。このパスワードは、添付ファイルの後、アリスから別のメールに記載されて送られてくる。この手順により、最初のメールをイブが盗聴したとしても、イブはパスワードを知らないので添付ファイルを解凍することはできない。 一見すると安全に情報をやりとりしているようにみえるこの形式は、実はまったく安全ではない。ファイルが添付されている最初のメールが盗聴できるのであれば、当然イブは次に送られるパスワードが記載されたメールも盗聴できるからだ。 zipに施されるパスワードの強度はとりあえず気にしないこととして、この情報のやりとりは暗号におけるとても重要な問題をないがしろにしている。それは鍵配送問題と呼ばれる。 暗号の中には、かなり早い段階で「絶対に解読不可能

    アリスとボブはパスワードつきzipをメールに添付したりしない - 暗号技術入門を読んだ - - だいくしー(@daiksy)のはてなブログ
    mumincacao
    mumincacao 2015/10/26
    ぱすは電話で伝えることもあるけど誤送信したときに開けないでって主張するぐらいの役割かなぁ? それにしてもぼぶさんは総当たりなんかの力技で開けてくれそうっていう謎のいめーぢが・・・ (ーω【みかん
  • 「突然落ちて当たり前」にエンタープライズITは堪えられるのか?

    少し前の話ですが、シアトルのアマゾン社に出掛けて米Amazon Web Services(AWS)の幹部の前でプレゼンをする機会がありました。 前回のこの連載「AmazonがエンタープライズITを『ぶっつぶす』」でも述べたとおり、私は「AWSはクラウド時代の鍵となる存在」と考えています。その一方で、現状の日のエンタープライズITシステムをAWSに移行させるには、技術的、社会的にハードルがあり、簡単ではないとも見ています。 野村総合研究所(NRI)はAWSが日で最初に認定したプレミアコンサルティングパートナーです。AWSを使ったシステム構築の経験は既に幾つもあります。その経験から率直に言うと、AWSを使ったシステム構築は喧伝されるほど容易ではありません。 こうした問題意識があったのでこの機会に、日のエンタープライズITの現場の実情をAWSの幹部に理解してもらい、システム構築や運用を容

    「突然落ちて当たり前」にエンタープライズITは堪えられるのか?
    mumincacao
    mumincacao 2015/10/26
    絶対落ちちゃいけないってことは多重化してあるものだから段階的に再起動しやすそうに見えるんだけどどういうことなの・・・ (・x・;【みかん
  • サービス終了のお知らせ

    サービス終了のお知らせ いつもYahoo! JAPANのサービスをご利用いただき誠にありがとうございます。 お客様がアクセスされたサービスは日までにサービスを終了いたしました。 今後ともYahoo! JAPANのサービスをご愛顧くださいますよう、よろしくお願いいたします。

    mumincacao
    mumincacao 2015/10/26
    11と20抜いて代わりに ARIA と放課後のぷれあです入れたいとk・・・ っていうかなんで入れたの・・・ (ーω【みかん