タグ

関連タグで絞り込む (3)

タグの絞り込みを解除

securityとwinnyに関するoto-oto-otoのブックマーク (6)

  • 「情報漏洩を隠した方が被害は少ない!?」カーネギーメロン大学武田教授

    東京ビッグサイトで開催された「Security Solution 2006」で、カーネギーメロン大学日校の武田圭史教授が講演し、情報セキュリティの「見える化」をテーマに、情報漏洩事故に対する技術的対策などを解説した。「見える化」とは、企業活動の状況や問題点を可視化するという意味で、企業の組織管理で話題のキーワードだ。 ● 情報セキュリティの「見える化」で、漠然とした脅威を具現化 講演は、「情報セキュリティは見えないリスクと言われるが、それは思考停止に陥っているだけ」という辛辣な発言で幕を開けた。「情報セキュリティは重要」「これからは攻めのセキュリティ」「最終的には人の問題」――こうした言葉を頻繁に耳にするが、武田教授は、「言葉に自己満足しているだけ」と言い放つ。 武田教授によれば、情報セキュリティの「見える化」とは、「資産」「脅威」「脆弱性」を把握し、漠然としたセキュリティ対策を具体化す

  • 金子氏がP2Pをテーマに講演「従量制にしたらP2Pは潰れる」〜ICPFセミナー

    情報通信政策フォーラム(ICPF)は9月28日、Winnyの開発者でドリームボート技術顧問の金子勇氏によるセミナーを開催した。セミナーは「進化を続けるP2P」をテーマに、P2Pファイル共有ソフトの現状や、金子氏が技術開発に参加しているコンテンツ配信サービス「Skeedcast」についての説明などが行なわれた。 金子氏は「自分はWinnyを作っただけで、別にP2Pの専門家というわけではないのですが」と前置きしながら、P2Pの概念やP2Pファイル共有ソフトの歴史について解説。P2Pファイル共有ソフトは、検索専用サーバーを利用する「第1世代型」から、検索もP2Pで行なう「第2世代型」を経て、キャッシュの仕組みを取り入れたWinnyやBitTorrentなどの「第3世代型」に発展してきたと説明。現在では、BitTorrentに代表されるようにコンテンツ配信への応用が進行中であるとした。 また、コン

  • http://www.takagi-hiromitsu.jp/diary/20060701.html

  • 高木浩光@自宅の日記 - Java用「winnytp://」プロトコルハンドラを作ってみたら簡単にできた

    Java用「winnytp://」プロトコルハンドラを作ってみたら簡単にできた タイミングのよいことに、11日の日記の「Winny可視化のため、WebブラウザにWinnyプロトコルハンドラを」に対して、「高木版Winnyプロトコルハンドラは妙だ」という反応があった。 それを言うなら winnytp://a272e2d2e7a6844d97ab5fd9619be1d6 というURIで、ネットワークのどこかにある a272e2d2e7a6844d97ab5fd9619be1d6 というハッシュのファイルを指すのが自然なんじゃないかと。 高木版Winnyプロトコルハンドラは妙だ, blog.fuktommy.com, 2006年6月25日 べつにそれに限定される理由はない。両方があり得るというだけのことだ。 URL (Uniform Resource Locator) として、場所を指定して

  • Winnyの通信解読に挑戦!

    Winnyの通信を特定する方法には,「流れるパケットのパターン(トラフィック・パターン)を調べる方法」と,「パケットの中身を調べてWinnyのパケットであることを確認する方法」の2通りがある。前者は,直接中身のデータをのぞいているわけではないため,通信の秘密を守るという大前提があるプロバイダがWinnyを規制する際に使っている。しかし,Winnyの通信を確実に特定するなら,後者の方法がベストである。実際にWinnyの通信を解読できるのか,Winny作者の金子勇氏の著書『Winnyの技術』やインターネットで得られた情報などを参考に挑戦してみた。 Winny(ウイニー)同士の通信はすべて暗号化されている。このため,流れるパケットをのぞいても,内容がどんなものなのかだけでなく,Winnyの通信なのかどうかも,ひと目ではわからない。Winnyが採用している暗号アルゴリズムRC4は,Webアクセスや

    Winnyの通信解読に挑戦!
  • 「Winnyから情報漏えいを防ぐのは技術的に容易」--開発者の金子勇氏 - CNET Japan

    ファイル交換ソフト「Winny」開発者の金子勇氏は5月2日に開催されたイベントの中で、相次ぐ情報漏えいを受けて、「Winnyネットワークからの情報漏えいを防ぐのは技術的に非常に容易」と説明した。アスキー主催の情報セキュリティセミナー「止めるぞ! 情報漏えい」で同氏が語っている。 金子氏の説明によれば、Winnyがネットワークに公開するフォルダ「アップフォルダ」を指定するのは、Winny.exeと同一フォルダに置かれる「Upfolder.txt」というテキストファイルだ。このテキストファイルにはたとえば「Path=D:\Winny\Up」という形で、アップフォルダが指定されることになる。 Winnyを対象にして情報を公開するウイルスは、このUpfolder.txtを書き換えるなどして、公開するフォルダそのものを変更する。またこれらのウイルスは、Upfolder.txtを「読み込み専用にしても

    「Winnyから情報漏えいを防ぐのは技術的に容易」--開発者の金子勇氏 - CNET Japan
  • 1