タグ

ブックマーク / www.geekpage.jp (45)

  • ルータやスイッチは日本の法律上、通信の秘密を侵害するが違法ではない:Geekなぺーじ

    パケットのヘッダに記載された情報を読み取らなければ、ルータはパケットを転送できません。 日の法律では、ISPなどの電気通信事業者がIPヘッダに記載された情報を読み取ることは通信の秘密を侵害すると解釈されています。その一方で、インターネットにおける通信を実現するためにはルータがIPヘッダに記載された情報を読み取ることは必要であり、違法であるとは思えません。 日におけるインターネットと法律に関する話題に触れたことがない方にとっては、非常に奇妙な話に聞こえるかも知れません。しかし、このように「法益を侵害するが違法ではない」という解釈は、日においてインターネットがどのように運用されているのかを理解するうえで非常に重要なポイントです。 日国憲法(第21条)と電気通信事業法(第4条)は、通信の秘密を定めています。憲法における通信の秘密と、法律における通信の秘密の違いは、憲法が政府などの公権力に

  • 日本国内のCDNシェア:Geekなぺーじ

    JStreamによる、日のCDNシェアに関する調査結果が公表されています。 JStreamブログは、CDNに関連する色々な調査結果をブログで公開していて面白いです。 日のCDNシェアについて調査結果@2017年10月 JStreamブログの「市場調査」タグ 2017年10月版国内CDNシェアの調査方法は、Webクローラーによるもので、DNSに登録されたCNAMEや、HTTPメッセージに含まれるレスポンスヘッダを解析して判定しています。 判定を行っている対象となるCDNは、CloudflareAkamai、CloudFront、CDNetworks、Incapsula、Limelight、Edgecast,国内CDN事業者(Accelia、IDCF、IIJ、J-Stream)です。 日語サイトのCDNシェア comなど、jpドメインではない日語のサイトでのCDNシェアは、以下のよう

  • RFCの正規文書がXMLに:Geekなぺーじ

    インターネットに関連するプロトコルなどを規定するRFC(Request For Comments)の正規文書のフォーマットが、これまでのplain-text ASCIIからXMLへと変わります。そのためのRFCが、RFC 7990 - RFC 7998として策定されました。 RFC 7990 RFC Format Framework RFC 7991 The "xml2rfc" Version 3 Vocabulary RFC 7992 HTML Format for RFCs RFC 7993 Cascading Style Sheets (CSS) Requirements for RFCs RFC 7994 Requirements for Plain-Text RFCs RFC 7995 PDF Format for RFCs RFC 7996 SVG Drawings for R

  • 10月1日、インターネットが大きく変わりました:Geekなぺーじ

    世界中のほとんどの人々は気にしていませんが、米国時間の2016年10月1日(土曜日)、インターネットが大きく変わりました。これまで米国政府が保持していたインターネットの重要資源に対する監督権限を手放したのです。 JPNIC: 米国政府がインターネット重要資源の監督権限を手放しました JPNIC News & Views vol.1439【臨時号】2016.10.3 NTIA: Statement of Assistant Secretary Strickling on IANA functions contract インターネットそのものは、世界中の多くの組織が分散しつつも協調することで成り立っています。 しかし、世界中のみんなが単一の「共通意識」を持って運用する必要がある、IPアドレスやポート番号などの番号資源、ドメイン名、プロトコルパラメータの3つに関しては、IANA(Internet

  • 世界的なインターネット障害が発生:Geekなぺーじ

    6月20日に世界的な通信障害が発生しました。先日、このブログの「金と力のインターネット」という記事で「超巨大バックボーンネットワークを持つ組織同士(ティアワン)」を紹介しましたが、世界第2位の規模(参考)を持つティアワンであるスウェーデンのTeliaが通信障害を起こしたのです。 TheRegisterの記事によると、Teliaの通信障害の原因をエンジニアによるミスであるようだと記載しています。ヨーロッパ中のトラフィックが香港に向けて流れるように基幹ルータの設定を変更してしまったとあります(BGPの設定ミス?)。 この通信障害によって、Facebook、AmazonCloudFlare、その他非常に多くの事業者が影響を受けたようです。数多くのWebサイトの再配信を手がけているCDN事業者であるCloudFlareが影響を受けたことで、同社サービスを利用しているWebサイトにも影響が出ました

  • ブログを書かなくなって1年:Geekなぺーじ

    こんにちは。あきみちです。先日、Interop取材に関連する記事を久々に書きましたが、その記事が2016年初の記事になってしまっていました。気がつけば、1年近くブログに文章を書いてなかったのです。1年ぐらいブログを書いていないと、日常的な付き合いがない方々にとっては「生存不明」と映るらしく、何人かの方々に「生きてたんだ」よかった、みたいな反応を頂いています。 この6月で気がついたらサイト開始から10年が経過しています。この10年は、私のサイト以外では世界のどこにも公開されていない情報色々と扱えたという自負はあります。個人ブログでありつつも、省庁で使われる資料などで一次ソース扱いされたり、個人ブロガーとして企業や省庁などに独自取材を実現しました。 しかし、この1年は、このサイトをそろそろ閉鎖してもいいんじゃないかと悩やみ続けています。自分の興味でここまで突っ走りまくって来たわけですが、自分の

  • 「iOS 8」を運んだAppleの独自CDN:Geekなぺーじ

    今年7月に入ってから、Appleが独自CDN(Content Distribution Network)の運用を開始しています(参考)。今回公開されたiOS8も、Apple独自CDNによる大規模配信が行われました。 これまでは、Appleは、他社が提供するCDNのサービスを購入することでOSアップデートなどの大規模配信を行っていましたが、その方針を大きく転換した形です。インターネットの「超巨人(Hyper Giants)」として語られることが多いGoogleAmazonなどと違って、巨人でありつつも自社で世界的な配信網をそこまで強烈な整備をするわけではなかったAppleがついに超巨人になる方向性を示したとも言えそうです。 現時点ではApple独自CDNだけで同社コンテンツを全て配信しているわけではなく、アカマイなどの商用CDNも併用しているようですが、今後は徐々にApple独自CDNのみ

  • Webデザイン外注に関して:Geekなぺーじ

    「新人達のスキルアップにもいいだろうとチーム機能が導入されたランサーズを会社でも使って見ることにしました。」ということで、ランサーズを使ったら地雷クライアントに当たってしまったという話が話題です。 ランサーズで提案し、キャンセルになったデザインが無断で使われている 提案側だけの視点なので偏りがあるかも知れませんが、記事中に以下のようにやり取りの経緯が書かれています。 やっと配色の話をはじめたら、「自分のイメージしている色をあてなさい」(ビビッドな 高級感のある色といえば何を思い浮かべます?)「外れたから見積額から勉強してもらおうかな?」とかそんなニュアンスの返事があるかと思えば 「1~6までの6つのボタンがあり、それをクリックしたらA~Gまでの7枚の画像が表示されるようにして欲しい」 「1にはAの画像、2にはBの画像...って割り当てるんですよね?」...「そうです」 「画像は7枚だからボ

  • 強烈なDNSキャッシュポイズニング手法が公開される:Geekなぺーじ

    日、JPRSが緊急の注意喚起を公表しました。 緊急)キャッシュポイズニング攻撃の危険性増加に伴うDNSサーバーの設定再確認について(2014年4月15日公開)- 問い合わせUDPポートのランダム化の速やかな確認・対応を強く推奨 それに対して、2月中旬に脆弱性を発見してJPRSへと報告していた鈴木氏(脆弱性は前野氏との共同発見)が、JPRSの注意喚起では「危険性をよく理解して対策をとるにあたって十分な情報が含まれているとはいえません」として、以下の情報を公開しています。 開いたパンドラの箱 - 長年放置されてきたDNSの恐るべき欠陥が明らかに キャッシュポイズニングの開いたパンドラの箱 キャッシュポイズニングの開いたパンドラの箱 - 2 - 来であれば、より上位からの正規の回答が優先されなければならないはずなのに、下位側が優先される仕様になっているので、偽装されたデータが優先されてしまう

  • スノーデン事件がGoogle Public DNSに与えた影響:Geekなぺーじ

    いまや、インターネットトラフィック全体の25%がGoogleによるものであるという調査結果や、Googleがダウンしている間にインターネットトラフィックが40%減少したという記事があり、同社のインターネットにおける存在感は拡大し続けています。 Googleは、Google Public DNS(8.8.8.8)という、キャッシュDNSサーバの無償サービスも提供していますが、その規模を推計した調査結果がRIPE-NCCで発表されています。 この調査結果は、IPv4アドレス枯渇時期推測などを行っていたGeoff Huston氏によるものです。 RIPE Labs: Measuring Google's Public DNS インターネットにおける通信の大半が名前解決から開始されますが、多くのユーザに対してキャッシュDNSサーバを提供しているということは、Webとは全く関係がない通信を含めて非常

  • スノーデン事件の裏で起きていたSSL秘密鍵を巡る戦い:Geekなぺーじ

    今月7日から9日にアリゾナ州で開催されたNANOG 59で、Ladar Levison氏がFBIにサービス全体のSSL秘密鍵を要求された話が公開されていました。 Ladar Levison氏が運営していた、Lavabitという電子メールサービスはスノーデン事件に関連して突如8月8日に閉鎖されています。 閉鎖時には詳細が書かれておらず、様々な憶測が語られていましたが、世界中から多数のネットワークエンジニアが集まるNANOGで、その一部始終が語られました。 この発表は、NANOG 59が開始される前の週に、裁判所が調査対象の氏名以外を機密解除したことによって実現しています。 インターネット上で提供されているサービス事業者にSSL秘密鍵を提出させ、かつ、その事実の公表が違法行為となるようにされてしまっている一方で、こういった内容を公的に語れるように裁判所で戦って、実際にそれを勝ち取るというのは凄

  • 知名度ゼロからの「ネット影響力」獲得への道:Geekなぺーじ

    リアル世界で知名度があまりない人が、「宣伝に使えるのはネットしかないかも。だからネットで影響力が欲しい」みたいな方向で色々と考えていることがあります。 たとえば、知名度がない企業が自社製品を宣伝する手段としてネットに着目している場合や、知名度がない個人がネットを活用してファンを増やしたいといった事例です。 個人であれば、マイナースポーツの選手であったり、作家を目指す人であったり、音楽家を目指す人であったり、アーティストであったり、フリーランスであったり、その他個人で活動を行うような場合が考えられます。 そういった方々が、「Twitterのフォロワーってどうやったら増やせるの?」とか、「Facebookページのいいねを増やしたい」とか、「ネットでファンを増やしたい」とか、「ブログの読者を増やしたい」みたいな質問をすることがあります。 ニュアンスとしては、ネットを使う以外に自分で宣伝を行う方法

  • 不動産電話勧誘うざい:Geekなぺーじ

    ある日、突然不動産勧誘の電話がかかって来ました。 「いりません」「興味ありません」を繰り返しても、いっこうに電話を切らずに「あと3分」とか「何で興味がないんですか?」とか言いながら無理矢理話を続けます。 さらに驚いたのが、電話を切った数日後に同じ人物がかけてきたことです。 最初に電話をうけたときにガチャ切りしないで中途半端に話をさせたので、カモだと思われたんだろうと予想しています。 もう最悪です。 今回の事例以外にも不動産勧誘の電話がちらほらかかってきますが、基的に不動産勧誘電話はどれも最悪です。 あまりにしつこくて嫌になったので、Twitterで「不動産電話勧誘うざい」と書いたら、色々と反応がありました。 中でも、そもそも断った後に再度電話をかけることそのものが「特定商取引に関する法律」に違反する違法行為であることを知れたのは良かったです。 断っても何度も電話をかけるのは違法 今回初め

  • 原稿料が発生しないネット媒体雑感:Geekなぺーじ

    原稿料が発生しないネット媒体と、原稿料が発生する媒体(ネットもしくは紙)を比べると、何故か原稿料が発生する媒体の方が先方の対応が丁寧になるという経験則があります。 もっと言うと、原稿料が発生しないところって、執筆者を「数」だとしか思ってないのだろうと感じることすらあります。 「多くの人に見て欲しいんだろ、載せてやるよ」的な感じです。 私はハフィントンポストとは関わっておらず、私がこの記事で書く話はハフィントンポストの話とは関係がありませんが、以下のような話を読んで、原稿料無しの媒体ってそういう傾向あるかもなぁと思いました。 はふぽ日版が編集の問題以前だった件:Parsleyの「添え物は添え物らしく」 ハフィントンポスト日版に対する懸念というか不安。:POLAR BEAR BLOG 原稿料が発生する媒体の場合、ひとつひとつの記事で、ほぼ必ず何らかの形で編集者とのやり取りが複数回発生します

  • .inドメイン名停止とwhois公開代行:Geekなぺーじ

    今日(4月30日頃)、一部の人々の間で「うちのWebサイトで使ってる.inの名前解決が出来なくなった!」という悲鳴が聞こえています。 数年前、インドのccTLD(country code Top Level Domain)である「.in」を日国内のWebサービスで使うのが流行しました。 「.in」は「イン」と読めるため語呂が良く、個人が気軽にWebサイトを作ったときに、ドメイン名も同時に登録するというのが流行ったわけですが、そのときにwhoisで世界に向けて連絡先(個人であれば氏名住所電話番号の場合もあり)を公開されるのは嫌だということで、whois情報公開代行サービス(もしくはプライバシー保護サービス)を使うというのが割と一般的に行われていました。 しかし、その.inのレジストリであるINRegistryが、whois情報公開代行サービスを利用しているドメイン名を次々と停止しているよう

  • Geekなぺーじ:MessagePackがIETF標準化に巻き込まれてる件について

    ここ数日、MessagePackがIETFにおける標準化に巻き込まれてザワザワしています。 何が起きているかというと、MessagePackプロジェクトとは関係が無い第三者がIETFで派生物の標準化を進めようとしています(binarypack、Informational RFCとして)。 binarypackは、自らをMessagePackの派生であるとしながらも、MessagePackとの後方互換性が無いものです。 MessagePack is in danger! binarypackのInternet-Draftを提出しているのは、coreと6lowpanのchairです。 Chairであるかどうかが議論そのものに与える影響はそこまで大きくないとも言えますが、少なくともIETFでの話の進め方に精通した人物であることは確かです。 ただ、今回のInternet-Draftは、その人物がC

  • 「汚いコードでいいよ」は夢の環境であると同時に悪魔の囁き:Geekなぺーじ

    「コードがもうメチャメチャでも、動いて金が回れば正解なんですよ」という発言を含むインタビューが話題です。 エンジニアよ、ゼネラリストなんて目指すな!- VASILY 金山裕樹のキャリア論[2] 一部界隈で大きな話題になっているのは、主に以下の部分です。 極端な話、コードがもうメチャメチャでも、動いて金が回れば正解なんですよ。「アイツの書くコードは汚いけど、アイツが入ったプロジェクトは絶対勝つよね」ってエンジニアは、絶対に呼ばれます。もう間違いない。少なくとも、僕は欲しいですし。 私のまわりでは、「汚いコードをその後運用させられるエンジニアもいるんだからね」という意見が非常に多い印象です。 個人的には、こういうことを表明している会社でエンジニアとして働きたいとは思わなかったです。 「汚くてもいいよ」はエンジニアとしては楽な面もあるよね 今は文章を書くことが私の主な仕事ですが、前職はプログラマ

  • プログラマになるのは難しい?:Geekなぺーじ

    Ars Technicaで「誰もがプログラマになれるわけではないって当?」というQAがあり、それを元ネタとしてスラド家での話題が盛り上がっています。 Ars Technica: Is it true that "not everyone can be a programmer"? Slashdot: Can Anyone Become a Programmer? Ars Technicaでは、プログラマになれるのは一部だけ、という意見に多くの賛同が集まっているようです。 スラド家では、「プログラマになれることは出来ても、良いプログラマになるのは難しい」というような方向性の意見が多いように思えます。 以下、いくつかの意見をピックアップしてみました。 プログラミングを料理の執筆と同じだよね というか、料理そのものじゃないか? ギターと同じで、いくつかのコードを覚えることは誰でもできるけ

  • プログラミング関連名言(迷言)集:Geekなぺーじ

    プログラミング関連名言(格言?)を集めてみました。 「programming quotes」や「programmer quotes」などの単語で検索してみましたが、そこらじゅうに同じようなサイトがあり、どれがオリジナルだかわかりませんでした。。。 いくつか楽しいと思ったのをピックアップしてみました。 他にも色々あったので、興味のある方は検索をしてみて下さい。

  • お名前.comによる忍者ツールズ停止措置に関して:Geekなぺーじ

    先週、忍者ツールズ全サービスが一時的に利用できなくなりました。 株式会社サムライファクトリー:忍者ツールズ全サービスが表示不可となる障害につきまして お名前.com:忍者ツールズ全サービスが表示不可となる障害につきまして の虫: DNSの終焉が垣間見える、ぶっ飛んでて危険すぎるお名前.comの検閲事件 その理由として、株式会社サムライファクトリー(忍者ツールズ)のプレスリリースには以下のようにあります。 忍者ツールズのサービスを利用したユーザーサイトの一部に、お名前.comの約款に抵触するサイトがあり、お名前.comへのお問い合わせが複数あったため、約款に基づきお名前.comでは一時的にドメインの停止措置をとる対応を行いました 個人的な感想としては、忍者ツールズのドメイン停止措置事件は今までにない新しいタイプのものであると思いました。 まず、お名前.comとninja.co.jpに関して