はじめに 以前のエントリでSSLに対する新しい攻撃手法「BEAST」を紹介しましたが、今回はBEASTをさらに発展させた「CRIME」という攻撃について簡単に紹介したいと思います。一次情報源としてこちらのスライド(英語)が閲覧できますので、時間がある方はぜひ目を通してみてください。 CRIMEの意味 CRIMEは "Compression Ratio Info-Leak Made Easy" あるいは "Compression Ratio Info-Leak Mass Exploitation" の頭文字で、SSLやSPDY(あるいはHTTPボディ部のgzip圧縮)で使われる圧縮アルゴリズムに注目した攻撃手法です。あまり知られていませんがSSLには圧縮機能が存在しており、サーバ側・クライアント側双方が圧縮機能をONにしている場合に、データが圧縮されます。 BEASTとの関係 CRIMEはB
情報と技術は未来をどう変えるのか──IT、スマートデバイス、ロボット、電子工作、メディアのアーキテクチャ 写真はこのJavaOneの1日目のキーノート(基調講演)のOracle社のスピーカー達です。左から、Nandini Ramani(Java Client Development, Vice President)、Cameron Purdy(Development, Vice President)、Henrik Stahl(Product Management, Senior Director)の各氏。 実は、JavaOneというイベントには相当な「思い入れ」があります。1996年に米国サンフランシスコ市で開催された第1回JavaOneを取材したときの「驚き」を、私は今でも覚えています。当時のJavaテクノロジは、海の物とも山の物とも分からない段階でした。そのJavaテクノロジの上で、エ
一般論として「上司は無能」である。 職場においてチームに課せられた目標に対し、部下の能力を適性に応じて配分させ、その目標達成に集中することができる環境を、政治的、予算的に整え、またその取り組みの中で部下の自発的な成長を促すことができる有能な上司の下で働けることは、いち労働者にとっては至福と言っていいだろう。しかし、それはかなわない。仕事におけるストレスの大半は無能な上司だ。 なぜ上司はかくも無能なのか。我々はその事実にどう対処すればよいのか。それには次のような答えがある。 ピーターの法則とは 組織におけるあるべき昇格制度とは ピーターの法則とは ピーターの法則をご存知だろうか。Wikipediaから引用してみよう。 ピーターの法則(ピーターのほうそく、英: Peter Principle)とは組織構成員の労働に関する社会学の法則。 能力主義の階層社会では、人間は能力の極限まで出世する。する
リリース、障害情報などのサービスのお知らせ
最新の人気エントリーの配信
j次のブックマーク
k前のブックマーク
lあとで読む
eコメント一覧を開く
oページを開く