タグ

2013年8月24日のブックマーク (2件)

  • 本当は怖い Windows パスワードハッシュ - 登 大遊 (Daiyuu Nobori) の個人日記

    「各社員の PCWindows の管理者パスワードは 16 文字くらいの複雑なものにしているので、たとえ 1 台の PC の HDD から NTLM ハッシュ (MD4 ハッシュ) が盗まれてもブルートフォース攻撃で元のパスワードは導出できず、安全だ。」と考えて、多数の各社員の PC に同一の管理者パスワードを設定している企業のシステム管理者は多い。しかし実際にはいずれか 1 台の PC から管理者パスワードの MD4 ハッシュが攻撃者に読み出された時点でアウトである。攻撃者にとって不正ログインに必要なのは MD4 ハッシュのみであり、平文パスワードを逆算する必要はない。MD4 ハッシュの入手に成功した攻撃者は、企業内で同一の管理者パスワードが設定されてある他の PC すべてに管理者権限で侵入することができるようになる。現状、企業の情報システム部門は、多数の社員用の Windows

    本当は怖い Windows パスワードハッシュ - 登 大遊 (Daiyuu Nobori) の個人日記
  • AutoMapperでオブジェクト間のデータコピーを行う

    はじめに C#で開発を行っていると、ViewModelやDTOにデータを詰め替えるコードを書かなければならないことがあります。このようなプログラムは難しくはありませんが、単調な作業ゆえにケアレスミスをしやすく、思いのほかメンテナンスに手間どってしまう場合があります。 そこで、稿ではAutoMapperというオープンソースライブラリを紹介します。AutoMapperを使うと、オブジェクト間でデータを簡単にコピーすることができます。命名ルールに沿ったコピーに加え、独自のマッピングルールを定義できるため、多くのシナリオに対応することができます。 AutoMapperとは AutoMapperは、CodePlexにて公開されているオープンソースライブラリ(Apache License)です。ソースコードリポジトリはGoogleCode、メーリングリストはGoogleGroupにて運用されています