サクサク読めて、アプリ限定の機能も多数!
トップへ戻る
Google I/O
blog.livedoor.jp/k_urushima
私はjsrsasignというJavaScriptのオープンソース暗号、PKIライブラリを個人的な趣味で開発し公開しています。ところが最近、npmパッケージのダウンロードが月間60~70万件と、異常にユーザーも増え、製品でも使われ始め、ちょっと厄介なことになっており、いろいろ悩んだ挙げ句、これが正解なのかもわかりませんが、ライブラリの維持のために寄付金を募ることにした次第です。今日は、心の吐露をつらつら書いていくことにします。 jsrsasignとは 2010年ごろ、スタンフォードの学生さんであるTom Wooさんという人のJavaScriptでRSA暗号化できるコードを見つけ、自分はPKIや電子署名を専門にしていたので「JavaScriptでRSA署名できたら面白いな」と思い、2010年6月に、ほんのRSA署名単機能のライブラリとして公開したのが jsrsasign です。当時のはしゃぎっ
基本は喰ってるか飲んでるかですが、よく趣味でカラオケ・PKI・署名・認証・プログラミング・情報セキュリティをやっています。旅好き。テレビ好きで芸能通 先日、台風で足止めを食った勢いで Nexus 7 (2013) を買ってしまい、最近遊び倒しています。前の中華パッド Cube U20GT ではBluetoothがついていなかったので外部キーボードが使えずに悲しい思いをしていたんですが、 Nexus 7はこれが使えるので嬉しいところです。外部キーボードとスタンドで、EmacsやEmacs風キーバインディングのエディタなど使ってなんとか我慢できるようなキー入力環境ができつつあるのでブログにで紹介しておこうと思います。 (この記事は頑張ってポケモンキーボードで書いています。) 試したBluetoothキーボードは手持ちだったり購入した次の3つです。他にも会社のiMacのBluetoothキーボー
基本は喰ってるか飲んでるかですが、よく趣味でカラオケ・PKI・署名・認証・プログラミング・情報セキュリティをやっています。旅好き。テレビ好きで芸能通 前回、Android中華タブレットを買って信頼するルート証明書のストアを調べてみたわけですが、Android 4.0以降のICS(Ice Cream Sandwich)やJelly Beanなどで、証明書ストアを調べるようなアプリをいろいろ探してみたんですが、Google Playのマーケットには3つほどあったものの、どうやら4.0より前の古い証明書ストアしか扱えないようで、4.0ではエラーになって動きません。(そりゃそうだ) 折角だからちょっと作ってみようかと思い立ったわけです。 Android 4.0 以降の標準のルート証明書ストアの一覧表示 ちなみに、Android 4.0 以降から、ちゃんと標準機能でルート証明書ストアのビューアがあっ
基本は喰ってるか飲んでるかですが、よく趣味でカラオケ・PKI・署名・認証・プログラミング・情報セキュリティをやっています。旅好き。テレビ好きで芸能通 Mac Book AirにCocoa Packet Analyzerを入れてみたが、あまり使い勝手が良くなく、やっと暇になったので慣れているWiresharkを入れることにした。 この解説などを見ると、そのままではWiresharkは動かず、やれ、コピーしろだのChmodBPFをStartupItemsに入れろだの解説があったのでビビったが、 最新の「OS X 10.6 (Snow Leopard) Intel 64-bit .dmg」で、何もせずに動作した。Intel 64-bitというのも特に問題ではなかった。GTkアプリなのでX Window上で動くのには感動した。 さて、Mac Book Airで使うにはフォントがデカすぎて一画面での
基本は喰ってるか飲んでるかですが、よく趣味でカラオケ・PKI・署名・認証・プログラミング・情報セキュリティをやっています。旅好き。テレビ好きで芸能通 新しいMacやiPhoneアプリなどの統合開発環境 Xcode 4がリリースされて、これは無償版は無いらしく、有償の開発者登録($99/年)をするかMac App Storeで600円で買うかのどっちかしか無いそうです。Xcode 3は今まで通りDeveloper Center?から無償でダウンロードできるそうです。 とりあえずは600円で試してみるべ〜〜と、ぽちっとなして「Instal Xcode」をクリックしてインストールを進めてみるも99%ぐらいのところで一時間待てど暮らせど進捗なくうまくいかな〜〜〜〜い!!!金返せ〜〜〜〜っ!!! Mac App Storeのカスタマーレビューを観てみると、みなさんハマっている様子でインストールできな
基本は喰ってるか飲んでるかですが、よく趣味でカラオケ・PKI・署名・認証・プログラミング・情報セキュリティをやっています。旅好き。テレビ好きで芸能通 RSA鍵による署名って、フツーはJava JCEでもCryptoAPIでも.NETでもOpenSSLでも、一つのオペレーションになっていて、中でどう処理されているから知る必要もないんですが、やろうと思えばハッシュとRSA鍵による暗号化・復号の暗号プリミティブで実装することはできます。 今回はRSA署名の中身を図説したものって、なかなか良い物が無かったので、ちょっと書いてみて、関連した相互運用上の問題なんかを紹介します。 RSA署名とは何?よ〜し父さん図説しちゃうぞ RSA署名って、 文書のハッシュ取って秘密鍵で暗号化するんだよね って簡単に解説しているものがあったりしますが、その説明って、なんか合っているようで合っていないというか、うそ臭いと
基本は喰ってるか飲んでるかですが、よく趣味でカラオケ・PKI・署名・認証・プログラミング・情報セキュリティをやっています。旅好き。テレビ好きで芸能通 DNSセキュリティ拡張の実装を促進するオープンソースプロジェクトOpenDNSSEC - SourceForge.JP Magazine OpenDNSSECは、.ukドメインレジストラの英Nominet、オランダの研究組織SurfNetなど欧州のインターネット事業者が集まり、7月30日(英国時間)に発表したプロジェクト。このほか、DNSコンサルタントのJohn Dickinson氏、スウェーデンKirei、オランダNLnet Labs、スウェーデン.SE、オランダSIDNが参加している。 DNSSECのオープンソース実装のプロジェクト www.opendnssec.org というのが あるそうなんですが、それは良しとして、このサイトをつらつ
基本は喰ってるか飲んでるかですが、よく趣味でカラオケ・PKI・署名・認証・プログラミング・情報セキュリティをやっています。旅好き。テレビ好きで芸能通 自堕落な技術者の日記 : MD5の商用ルートCAの終焉 - livedoor Blog(ブログ)MD5 considered harmful today 前に書いたブログの続編です、、、、 今回はプレゼン資料やサイトの詳細情報などから、今回の問題を解説してみたいと思います。 2008年12月30日にドイツのベルリンで開催された25th Chaos Communication Congress(25C3)というカンファレンスでAlexander Sotirovらの研究グループが2007年に公表されたハッシュアルゴリズムMD5の脆弱性の攻撃方法を利用して商用のMD5withRSAのSSLサーバー証明書を発行しているサービス(RapidSSL、RS
このページを最初にブックマークしてみませんか?
『自堕落な技術者の日記 - livedoor Blog(ブログ)』の新着エントリーを見る
j次のブックマーク
k前のブックマーク
lあとで読む
eコメント一覧を開く
oページを開く