タグ

2014年4月25日のブックマーク (4件)

  • TCP高速化プロキシ「AccelTCP」を公開しました : DSAS開発者の部屋

    昨年末からずっとこんなことをしてまして、この時期になってようやく今年初のブログ記事です。 進捗的なアレがアレでごめんなさい。そろそろ3年目に突入の @pandax381です。 RTT > 100ms との戦い 経緯はこのへんとか見ていただけるとわかりますが「日海外の間を結ぶ長距離ネットワーク(いわゆるLong Fat pipe Network)において、通信時間を削減するにはどうしたらいいか?」ということを、昨年末くらいからずっとアレコレやっていました。 送信したパケットが相手に到達するまでの時間(伝送遅延)を削減するのは、光ファイバーの効率の研究とかしないと物理的に無理なので、ここで言う通信時間とは「TCP通信」における一連の通信を完了するまでの時間です。 伝送遅延については、日国内のホスト同士であれば、RTT(往復遅延時間)はだいたい10〜30ms程度ですが、日・北米間だと10

    TCP高速化プロキシ「AccelTCP」を公開しました : DSAS開発者の部屋
    rryu
    rryu 2014/04/25
    近いところにいるプロキシが代わりにSYN/ACKを返すからその分速いのか。
  • S2-020類似攻撃のStruts1での対策方法 - Qiita

    恐ろしいことですが、実装が全然違うStruts2の脆弱性S2-020と同様の攻撃手法で、Struts1も脆弱性があることが分かりました。 http://www.lac.co.jp/security/alert/2014/04/24_alert_01.html ここではあまり明らかになっていませんが、原因は // Set the corresponding properties of our bean try { BeanUtils.populate(bean, properties); } catch(Exception e) { throw new ServletException("BeanUtils.populate", e); } finally { if (multipartHandler != null) { // Set the multipart request handl

    S2-020類似攻撃のStruts1での対策方法 - Qiita
    rryu
    rryu 2014/04/25
    同じようなものには同じような脆弱性が発生すると。
  • サイト構築ソフトに欠陥 官公庁などサイバー攻撃の恐れ - 日本経済新聞

    ウェブサイトを作成するために官公庁や銀行、企業などが広く利用しているソフト「ストラッツ1」にセキュリティー上の欠陥(脆弱性)があることが24日分かった。個人情報や機密情報を盗まれたりサイトが改ざんされたりするサイバー攻撃の恐れがある。同ソフトはサポートが終了しており、現在のところ修正プログラム(パッチ)は無い。すでに攻撃方法がインターネット上で公開されており、早急に対応が必要だ。ストラッツ1は

    サイト構築ソフトに欠陥 官公庁などサイバー攻撃の恐れ - 日本経済新聞
    rryu
    rryu 2014/04/25
    サイト構築ソフトってCMSのことかと思ったらStruts1なのか。この当たらずも遠からず感……
  • 月間通信量規制について思うこと | 無線にゃん

    ずーっと書こう書こうと思ってたネタなのですが、LTEになってから当たり前になったデータ量規制についてです。 今どこのキャリアも、5GBとか7GBとかの月間データ量制限があり、それを過ぎると通信速度が制限される、みたいなプランばかりになっています。LTE時代になると、なまじスループットが出るので、コア設備などを守る目的でデータ量制限をするのは当然と言えば当然なのですが、私は純粋に技術者として、これがあまりに「下手な仕組み」なのが気になっててしょうがないんです。 通信量を制限してネットワークを守る。その目的を達するにはいろんな方法があるはずなんですが、誰もがこぞって「月間の通信量の制限」を選んでいることが理解できない。日の通信キャリア社員には馬鹿しかいないんですか、と。 もちろん、「制限があるぞ」という脅し効果で使用量を心理的に抑えこむ効果もあるのでしょうが、そんなもの結局、使う人は使うんで

    rryu
    rryu 2014/04/25