2018年4月26日のブックマーク (3件)

  • 訴訟や刑事告発に発展も、サイトブロッキングの判断や運用をNTTに聞く

    NTTグループが海賊版サイトへのアクセスを遮断する「サイトブロッキング」の実施を2018年4月23日に発表したことに対し、反発が広がっている。ユーザーの同意がないブロッキングは、通信の中身を見て特定の通信を遮断する点で、通信の秘密の侵害につながる可能性があるためだ。

    訴訟や刑事告発に発展も、サイトブロッキングの判断や運用をNTTに聞く
    rjge
    rjge 2018/04/26
    “NTTの判断でリストを更新することはない。政府等から新たに指定されるなど、しかるべき手続きを経て特定されたサイトに対して速やかにブロッキングを実施する考え” もし政府から梯子外されても食らいつく気概かな
  • OSレイヤでWebサーバが起動時に実行するシステムコールを監視し起動完了直前のプロセスをイメージ化する - 人間とウェブの未来

    今回は、Webサーバの実装に依存することなく、OSレイヤでWebサーバソフトウェアが起動時に実行するであろうシステムコールを監視して、そのタイミングでプロセスをイメージ化する方法(PoC)について紹介します。 その前に、まずは前提の一致ということで、僕は以前から、Webサーバプロセスの性質について、プロアクティブ性とリアクティブ性という分類について述べてきました。 プロアクティブ性とリアクティブ性について簡単にまとめると、以下のようになります。 Webサーバ機能のプロアクティブ性とリアクティブ性 突発的なアクセス集中のような変化に耐えうるシステムを構築するためには,負荷の状態に基いて適切なインスタンスの数を決定し,必要以上にコンピュータリソースを使用しないように設計することも重要である. 単一のサーバに高集積にホストが収容可能であり,ホスト単位でのリソース管理を適切に行いながら,セキュリテ

    OSレイヤでWebサーバが起動時に実行するシステムコールを監視し起動完了直前のプロセスをイメージ化する - 人間とウェブの未来
  • 世界最大のDDoSサービスが摘発される 月額わずか15ユーロで攻撃実行

    「webstresser.org」を利用すれば、ITに詳しくなくても、特定の標的を狙ってDDoS攻撃を仕掛けることが可能だった。 欧州刑事警察機構(ユーロポール)は4月25日、世界最大規模のDDoS(分散型サービス妨害)サービスを展開していた「webstresser.org」を摘発し、欧州各地の警察が複数の管理人を逮捕したと発表した。 発表によると、今回の事件ではオランダと英国の警察が「Operation Power Off(パワーオフ作戦)」を主導。英国、クロアチア、カナダ、セルビアを拠点とする管理人を逮捕した。さらに、オランダやイタリア、香港などでwebstresser.orgのサービスを利用していたユーザーを摘発するとともに、米国やドイツなどでインフラを押収した。 webstresser.orgは世界最大のDDoSマーケットプレースを展開していたとされ、登録ユーザーは13万6000人

    世界最大のDDoSサービスが摘発される 月額わずか15ユーロで攻撃実行
    rjge
    rjge 2018/04/26
    書き方的に管理人・インフラ全部押さえたってわけではないんだろうか