タグ

ブックマーク / www.geekpage.jp (22)

  • 超凄いIPv6解説書(488ページ)を無料配布します!:Geekなぺーじ

    「プロフェッショナルIPv6 第2版」を無料配布します。2018年7月にプロフェッショナルIPv6初版を発売&無償配布開始しました(すごいIPv6を無料配布)。初版発売開始から3年、さらにパワーアップした「プロフェッショナルIPv6 第2版」がついに完成しました! 書を企画して、少しずつ文章を書き溜めはじめた2011年から10年近くかけて完成した488ページにおよぶ「プロフェッショナルIPv6 第2版」をお楽しみください。 プロフェッショナルIPv6第2版の構成 プロフェッショナルIPv6第2版は5部構成になっています。 第1部は「インターネットとIPv6の概要」というタイトルで、IPv6の視点からインターネット自体の仕組みを復習し、そのうえで、詳細の説明に入る前に把握しておくべきIPv6の概要として、次のような事項を解説しています。 従来のIPv4アドレスとは大きく異なるIPv6アド

  • すごいIPv6本を無料配布!:Geekなぺーじ

    2021年12月20日追記:第2版できました! IPv6を解説した「プロフェッショナルIPv6」をラムダノート株式会社から出版しました。 初版は456ページになりました。紙版の厚さは23mmになる予定です。 現時点で、IPv6に関して世界で最もまとまっているIPv6であると個人的に考えています。 「プロフェッショナルIPv6」は、株式会社日レジストリサービス様、BBIX株式会社様、NTTコミュニケーションズ株式会社様、日ネットワークイネイブラー株式会社様、クラウドファンディング(「すごい技術書を一緒に作ろう。」という企画です)でのみなさまによるサポートにより実現しました。 IPv6に関する技術情報を広く公開するという趣旨に賛同いただき、書の執筆と制作、公開にあたって多大な協賛をいただきました。ありがとうございます!!! 「プロフェッショナルIPv6」は、通常の書籍として5000円で

  • 「女性は生まれつきエンジニアに向かない」と元Google社員は主張していたのか?:Geekなぺーじ

    Google社員が「女性は生まれつきエンジニアに向かない」という社内文書を作成したというニュースが話題になっています。 ITMedia: Google、中の人の「女性は生まれつきエンジニアに向かない」文書回覧で社内騒然 そこには、以下のように書かれています。 ダイバーシティ重視を打ち出しているのにエンジニアの女性比率がなかなか上がらないGoogleさん。男性エンジニアが「だって女性はエンジニアに向いてないんだよ」という社内文書を公開して大騒ぎ。 この騒動は世界的なニュースとなり、社内文書を作成したGoogle社員は解雇されました。 BBC: グーグル、「男女は生来能力が違う」と書いた従業員を解雇 BBCの記事には、以下のように書かれています。 ピチャイ氏は、グーグル社内で表現の自由を守る重要性について行数を割き、「文書に書かれた内容の多くは、議論に値するものだった。グーグル人の大半が賛成す

  • 世界的なインターネット障害が発生:Geekなぺーじ

    6月20日に世界的な通信障害が発生しました。先日、このブログの「金と力のインターネット」という記事で「超巨大バックボーンネットワークを持つ組織同士(ティアワン)」を紹介しましたが、世界第2位の規模(参考)を持つティアワンであるスウェーデンのTeliaが通信障害を起こしたのです。 TheRegisterの記事によると、Teliaの通信障害の原因をエンジニアによるミスであるようだと記載しています。ヨーロッパ中のトラフィックが香港に向けて流れるように基幹ルータの設定を変更してしまったとあります(BGPの設定ミス?)。 この通信障害によって、Facebook、AmazonCloudFlare、その他非常に多くの事業者が影響を受けたようです。数多くのWebサイトの再配信を手がけているCDN事業者であるCloudFlareが影響を受けたことで、同社サービスを利用しているWebサイトにも影響が出ました

  • 「著作権侵害サイト遮断 政府が導入検討、海外経由に対応」に関して:Geekなぺーじ

    経済新聞に、以下のような記事が掲載されています。 著作権侵害サイト遮断 政府が導入検討、海外経由に対応 政府はインターネット上に氾濫する著作権侵害サイトへの接続を強制的に遮断できる仕組みを検討する。内閣官房の知的財産戦略部(部長・安倍晋三首相)に今夏にも有識者会議を新設。通信事業者や大学の専門家と連携して2016年3月にも決める。取り締まりが難しい海外サーバーを使った侵害サイトに対応できるようにする。 2010年頃の議論を振り返る 「取り締まりが難しい海外サーバーを使った侵害サイトに対応できるようにする」とありますが、恐らく、DNSブロッキングに関する議論も含まれていると推測しています。 日では、児童ポルノを対象としたDNSブロッキングが2011年から開始しています(参考)。民間の通信事業者が各自の自主的な判断でDNSブロッキングを行っているという体裁であるため、ここで議題となる

  • 他人のiPadでApp Storeをクリックした少年:Geekなぺーじ

    この前、4月から小学生になる知人の息子が近くで遊んでました。親が近くにいないときに、次のような会話が行われました。 少年「暇だから遊ぶものが欲しい。マインクラフトをやりたい。」 私「残念ながら、いまここにマインクラフトは無い。」 少年「iPadを持っているならマインクラフトをいますぐ買って欲しい。」 私「このiPad仕事で使っているものだからダメ。」 少年「このボタンを押せばゲームを使えるようになるよ!(横からApp Storeをクリック)」 私「ちょっと待って。やめなさい。」 少年「ねぇ、ゲームをやらせてよーーー」 知人の子供がこのようなことを言ったうえで、ひとの持っているタブレットをいきなり操作し始めたのを見て、最初は「この子の親って。。。」という感想を持ちました。単に、その少年が信じられないぐらい図々しいだけだと思ったのです。 しかし、その後、全く別の場所でも同じようなことを主張す

  • 切断された北朝鮮インターネットの規模:Geekなぺーじ

    Dyn Research(旧renesys)が、約9時間半にわたり北朝鮮がインターネットから切断され続ける状態が続いていたというブログ記事を公開しています。 Dyn Research: Someone Disconnects North Korea - Who? 同記事では、実際にどのような理由でインターネットの接続性が不安定になったのかは不明であるとしています(BGPmonは、DDoS攻撃が原因であるとしています。参考)。 公開情報からわかる北朝鮮インターネットの規模 各種公開情報から、北朝鮮がどのような規模のネットワークを運用しており、どうやってインターネットに接続しているのかを見てみましょう。 まず、最初に、どれだけの数のネットワークが「北朝鮮」という国籍でインターネットに接続しているのかを調べてみましょう。いくつか調べる方法はありますが、今回はわかりやすく情報をまとめてあるHurr

  • iOS 8配信におけるApple独自CDN活用範囲:Geekなぺーじ

    先月、iOS 8の配信を行うためにApple独自CDNが活用されました(参考)。ただし、iOS 8の配信全てがApple独自CDNのみで行われたわけではありません。 インターネットの構造に関する調査研究をされているNTTコミュニケーションズ 技術開発部 亀井聡氏に当時の計測結果を伺いました。 計測環境 亀井氏は、日におけるインターネット構造の現状を計測する調査研究をされています。 その計測手法は非常にシンプルです。日国内各地でISP契約を行い、そこからtracerouteやdigなどを行い続けるというアクティブ測定です。計測用パケットを送信することを主目的とした回線を日各地で契約して、そこから見えるものを見続けるというものです。 現在、日国内150ヶ所にprobe地点が設置されています。 digコマンドによる活用CDN計測 CDNを実現するための手法としてDNSが活用されることもあ

  • 「iOS 8」を運んだAppleの独自CDN:Geekなぺーじ

    今年7月に入ってから、Appleが独自CDN(Content Distribution Network)の運用を開始しています(参考)。今回公開されたiOS8も、Apple独自CDNによる大規模配信が行われました。 これまでは、Appleは、他社が提供するCDNのサービスを購入することでOSアップデートなどの大規模配信を行っていましたが、その方針を大きく転換した形です。インターネットの「超巨人(Hyper Giants)」として語られることが多いGoogleAmazonなどと違って、巨人でありつつも自社で世界的な配信網をそこまで強烈な整備をするわけではなかったAppleがついに超巨人になる方向性を示したとも言えそうです。 現時点ではApple独自CDNだけで同社コンテンツを全て配信しているわけではなく、アカマイなどの商用CDNも併用しているようですが、今後は徐々にApple独自CDNのみ

  • DNSキャッシュポイズニングの基本と重要な対策:Geekなぺーじ

    2014年4月15日に公開されたJPRSの緊急注意喚起に続き、中京大学の鈴木常彦教授によるDNSキャッシュポイズニングに関する技術情報が公開されました。 今回公開された技術情報に書かれている内容には、DNS質につながるさまざまな要素が関係しており一回で書ききれるものではなく、また、書いている側(私)も、それぞれの要素技術について勉強しながら理解しつつ進めていかないと混乱してしまうということが良くわかったため、これから数回に分けて徐々に書いて行くことにしました。 ということで、今回はまず、そもそもDNSキャッシュポイズニングとは何かということと、JPRSの注意喚起に書かれているUDPソースポート番号のランダム化(ソースポートランダマイゼーション)の概要、そしてなぜそれが重要なのかという点について解説します。 DNSキャッシュポイズニングとは インターネットで通信を行うとき、各機器同士は通

  • 強烈なDNSキャッシュポイズニング手法が公開される:Geekなぺーじ

    日、JPRSが緊急の注意喚起を公表しました。 緊急)キャッシュポイズニング攻撃の危険性増加に伴うDNSサーバーの設定再確認について(2014年4月15日公開)- 問い合わせUDPポートのランダム化の速やかな確認・対応を強く推奨 それに対して、2月中旬に脆弱性を発見してJPRSへと報告していた鈴木氏(脆弱性は前野氏との共同発見)が、JPRSの注意喚起では「危険性をよく理解して対策をとるにあたって十分な情報が含まれているとはいえません」として、以下の情報を公開しています。 開いたパンドラの箱 - 長年放置されてきたDNSの恐るべき欠陥が明らかに キャッシュポイズニングの開いたパンドラの箱 キャッシュポイズニングの開いたパンドラの箱 - 2 - 来であれば、より上位からの正規の回答が優先されなければならないはずなのに、下位側が優先される仕様になっているので、偽装されたデータが優先されてしまう

  • スノーデン事件の裏で起きていたSSL秘密鍵を巡る戦い:Geekなぺーじ

    今月7日から9日にアリゾナ州で開催されたNANOG 59で、Ladar Levison氏がFBIにサービス全体のSSL秘密鍵を要求された話が公開されていました。 Ladar Levison氏が運営していた、Lavabitという電子メールサービスはスノーデン事件に関連して突如8月8日に閉鎖されています。 閉鎖時には詳細が書かれておらず、様々な憶測が語られていましたが、世界中から多数のネットワークエンジニアが集まるNANOGで、その一部始終が語られました。 この発表は、NANOG 59が開始される前の週に、裁判所が調査対象の氏名以外を機密解除したことによって実現しています。 インターネット上で提供されているサービス事業者にSSL秘密鍵を提出させ、かつ、その事実の公表が違法行為となるようにされてしまっている一方で、こういった内容を公的に語れるように裁判所で戦って、実際にそれを勝ち取るというのは凄

  • なぜ、違法ダウンロードによる逮捕者が出ないのか?:Geekなぺーじ

    NHKによる「刑事罰適用1年 売り上げ回復せず」というニュースが話題です。 その中で、「警察が摘発した例はまだありませんが」とある点が気になったので調べていたら、2012年に松田政行先生が書かれた「違法ダウンロードに対する刑事罰の導入に関する著作権法の視点」の存在を知りました。 この文書は、違法ダウンロード刑事罰化が施行される前に発表されたものですが、違法ダウンロードに対する罰則規定追加に対して、著作権法の視点での反対意見が述べられています。 その中で幇助者に対する刑事事案に関して、同文書5ページに以下のような記述があります。 ア 民事的請求から刑事罰への立法事実 民事的請求を許容する2009 年改正において、肯定された権利行使は、この3年間一切なかった。違法ダウンロードは無数に存在したのであるが、これを幇助する、そして権利行使可能性が肯定される事案は1件もなかったということが証明されたの

  • 昨年末のgmail乗っ取りの原因ってこれ?:Geekなぺーじ

    昨年末に発生したgmail大量乗っ取り事件と、この事件→「Googleドメイン向けの不正証明書、主要ブラウザメーカーが失効措置」って関係あるんですかね?(記事最後に追記あり。注意。) Googleセキュリティブログの記事はコレ→「Enhancing digital certificate security」ですね。 時期といい、この手法だったら防ぐの難しいよなぁというのと、凄くピッタリなんですけど。。。 この攻撃手法に関してはGoogleに落ち度がなく、逆にGoogleが気がついて遮断しているわけで、今回の発表を見ると凄いなぁと思えます。 2011年に発生したイランでの事件発覚もChromeによるものみたいですが、今回もChromeが検知して遮断という流れですね(参考:イランからGoogleへのSSL通信が傍受されていた疑い。CAから発行された偽証明書が原因)。 逆に言うと、この手の攻撃に

  • 新品PCにこんなものが!:Geekなぺーじ

    知人が購入した新品のLenovoウルトラブックにこんな貼り紙が。。。。 最近よく目にする「尖閣諸島は我々のモノ、蒼 井そらは世界のモノ」と思いきや、「蒼 井そらはみんなのモノ/世界のモノ (蒼井空是大家的)」の部分が、この貼り紙だと「蒼 井そらはオレのモノ (蒼井空是我的)」に変化していますね。 購入した知人曰く、「開封厳禁シールがちゃんとあったので、工場の人の仕業じゃないかな?」とのことでした。 こういうの、はじめて見ました。 こういうことってあるんですね。 知人曰く、これ、起動して使っても問題ないのかな。。。マルウェアとか入ってないよね?とか不安みたいです。 追記: 12月21日 混入物が含まれたPCに関する調査が行われた結果、委託先工場で無作為に紙片が混入されたことが判明しました。 真摯なご対応ありがとうございました。 11月8日 : https://twitter.com/Leno

  • 違法ダウンロード刑事罰化と日本のインターネットトラフィック:Geekなぺーじ

    2012年10月1日に、違法なものと知りながら音楽や映像をインターネットからダウンロードする行為に刑事罰が適用されるようになる改正著作権法が施行されました。 2010年1月1日に施行された改正著作権法で、ダウンロードが違法化されましたが、当時は罰則規定がありませんでした。 今回の施行では、2年以下の懲役又は200万円以下の罰金という刑事罰が追加されています。 2010年1月1日の施行は、日国内におけるインターネットトラフィックを激減させ、日のインターネットに非常に大きな影響を与えた可能性が指摘されています。 今回の改正著作権法も日国内のインターネットトラフィックに大きな影響を与える可能性があるのではないかと推測していますが、とりあえず2012年10月1日午前時点での状況を見てみます。 2010年の改正著作権法施行でトラフィック激減 2010年1月1日の改正著作権法施行時に、日国内の

  • ネットに溢れる炎上や私刑は快楽のため?:Geekなぺーじ

    インターネットの普及とともに、ネットにおける炎上と私刑のような叩きが日常的に観測されるようになりました。 それらは、日だけで発生しているのではなく、世界中で観測される傾向です。 たとえば、中国では何らかの事件が発生すると「人肉検索」と呼ばれる身辺調査がネット上で行われます。 ネット上での検索だけではなく、ターゲットとなった人物の周辺にいる人々が情報提供したり、関連する情報を持つ職業についていると思われる人物がネット上に情報をリークしたりもします(日では現場偵察を示すネットスラングとして「スネークする」というものがあります)。 で、なぜ人々が私刑のようなネットでの叩き行為を行うのかというと、実は「それが気持ち良いから」なのではないかと最近は推測するようになりました。 誰かが何か非常に悪いことをしたとか、悪い誰かのせいで誰かが非常に可哀想な目にあった、というようなニュースを聞くと心が痛くな

  • ソーシャルメディア - 黒いグレーが白に変わる過程:Geekなぺーじ

    Web2.0とかCGM(Consumer Generated Media)がネットメディアの主役的な扱いを受け始めてから、もうすぐ10年になります。 マーケティングの世界においてもソーシャルメディアが非常に大事な要素となったことからも、ソーシャルメディアが実世界に大きな影響を与える存在になったことが良くわかります。 年末年始にSOPA関連の話題が英語圏のネット上を駆け巡り、それに関して色々と調べていて思ったのですが、ソーシャルメディアの世界では「黒に近いグレー」が「白」へと変わる過程といものがあるサービスもあり、あるものは「白いサービス」の栄誉を勝ち取りつつ、あるものは「真っ黒」であると認定されて摘発されるという構図がありそうな気がしました(ソーシャルメディア全般においてそうだと考えているわけではありません。念のため)。 SOPA/PIPAは今年に入って事実上の廃案へと追い込まれましたが、

  • イギリスAmazonでバットが大人気。。。恐ろしい。。。:Geekなぺーじ

    イギリスのAmazonでバットの注文が急激に増加しているようです。 金属バットの方が木製バットよりも人気のようです。 「Movers and Shakers Sports & Leisure(人気急上昇スポーツ関連商品一覧)」 以前、「金属バットを買った人はこんな商品も買っています - 秋元@サイボウズラボ・プログラマー・ブログ 」という話題がありましたが、今回も似たような状態なのでしょうか? 恐ろしい。。。

    sotokichi
    sotokichi 2011/08/10
    イギリス流の野球は危険だな…。
  • 落雷でAmazonとMicrosoftのデータセンターが落ちる:Geekなぺーじ

    8月7日、アイルランド、ダブリン(Dublin)にあるAmazon EC2とMicrosoft BPOS(Business Productivity Online Suite)が落雷によって落ちました。 Data Center Knowledge: Lightning in Dublin Knocks Amazon, Microsoft Data Centers Offline The Register: Lightning strikes cloud: Amazon, MS downed, Down and still out in Dublin Amazonの発表によると、Amazonデータセンターの近くにある変圧器への落雷によって爆発と火災が発生し、電源喪失したようです。 Data Center Knowledgeの記事では、Microsoftスポークスマンの発言を以下のように紹介し