2016年8月2日のブックマーク (8件)

  • ルータやスイッチは日本の法律上、通信の秘密を侵害するが違法ではない:Geekなぺーじ

    パケットのヘッダに記載された情報を読み取らなければ、ルータはパケットを転送できません。 日の法律では、ISPなどの電気通信事業者がIPヘッダに記載された情報を読み取ることは通信の秘密を侵害すると解釈されています。その一方で、インターネットにおける通信を実現するためにはルータがIPヘッダに記載された情報を読み取ることは必要であり、違法であるとは思えません。 日におけるインターネットと法律に関する話題に触れたことがない方にとっては、非常に奇妙な話に聞こえるかも知れません。しかし、このように「法益を侵害するが違法ではない」という解釈は、日においてインターネットがどのように運用されているのかを理解するうえで非常に重要なポイントです。 日国憲法(第21条)と電気通信事業法(第4条)は、通信の秘密を定めています。憲法における通信の秘密と、法律における通信の秘密の違いは、憲法が政府などの公権力に

    tmatsuu
    tmatsuu 2016/08/02
    ヘッダーは通信の秘密を構成する要素ではあるけども信書における宛名と同じ扱いちゃいますのん
  • AWS Solutions Architect ブログ

    AWS Identity and Access Management (IAM) はアイデンティティのフェデレーションをサポートし、自社内のディレクトリのユーザーなどの外部のアイデンティティでAWS Management Consoleへのシングルサインオン(SSO) によるサインオンを可能にします。小さな構成変更を行ったことにより、AWS管理者はフェデレーションによるユーザーが60分ごとに最認証することなく最大12時間までAWS Management Consoleで作業できるようにすることができるようになりました。それに加えて、管理者はアクティブなフェデレーションによるユーザーセッションをリボークすることができます。 このブログ記事では、2つの一般的なユースケースでコンソールセッションの有効期間を構成する方法について解説します: Security Assertion Markup La

    tmatsuu
    tmatsuu 2016/08/02
    待ってたの、これね
  • AWS Solutions Architect ブログ

    2017年12月14日、目黒のAmazon Web Services (AWS) Japanオフィスにて、AWS re:Invent 2017前後にて発表されたセキュリティ関連情報を振り返るセミナーが開催されました。 AWS re:Invent 2017とは、2017年11月27日から12月1日までラスベガスで開催されたAWS最大のカンファレンスです。エンドユーザー様、パートナー様を中心に、世界中から40000人以上の来場者を集めました。re:Inventは基調講演やブレイクアウトセッション、ブートキャンプ、パートナー様ソリューション展示、参加者同士のネットワーキングなどからなります。例年同様、一人では回りきれないほど大量で多種多様なイベントが行われました。 そこでセミナーは、セキュリティという観点に絞り、re:Invent 2017での情報を効率的に収集いただくと同時に、来年以降の日

    AWS Solutions Architect ブログ
    tmatsuu
    tmatsuu 2016/08/02
    待ってた。辛かったもんなぁこれ
  • Docker、OCI やめるってよ : 革命の日々 その2

    週末のTwitterの応酬が面白かったのでメモ タイトルはもちろん「桐島、部活やめるってよ」のパクリですが、わたしはこれ見たことないです。 Kelsey Hightower (GoogleKubernetesの中の人) がまず燃料投下 There are many application platforms that support Docker images without the Docker daemon. Which one was first I have no idea. — Kelsey Hightower (@kelseyhightower) 2016年7月28日 Dockerアプリ動かすのってもうDocker純正エンジンいらないよねー もちろん(Docker CTOの) Solomon Hykes は反論 @kelseyhightower pseudo-support.

    Docker、OCI やめるってよ : 革命の日々 その2
    tmatsuu
    tmatsuu 2016/08/02
    DockerWatch期待
  • Linuxのバッファキャッシュとページキャッシュの違いは? | b.l0g.jp

    Linuxのバッファキャッシュとページキャッシュの違いは? 2012-10-25 Linuxが管理するキャッシュ領域には、バッファキャッシュとページキャッシュ領域があって、topコマンドや/proc/meminfoの「bufferes」「cached」という項目を見れば、現在のそれぞれのキャッシュ領域がどの程度なのかを確認することができる。 どちらも、ディスクの読み書きをキャッシュしてデータへのアクセスを高速化するという点では同じだが、それぞれがどのような意味で、どういう違いがあるのかについて、Quoraに分かりやすい解説があったので、翻訳してみた。 ページキャッシュは、ファイルI/Oを最適化するために、ファイルのページをキャッシュする。バッファキャッシュは、ブロックI/Oを最適化するために、ディスクブロックをキャッシュする。 Linuxカーネル2.4よりも前では、2つのキャッシュは明白に

    tmatsuu
    tmatsuu 2016/08/02
    ほう
  • OpenSSH 7.3 Released, Adds ProxyJump & IdentityAgent Options - Phoronix

    OpenSSH 7.3 Released, Adds ProxyJump & IdentityAgent Options Written by Michael Larabel in BSD on 1 August 2016 at 10:22 AM EDT. Add A Comment OpenSSH 7.3 was released today by the OpenBSD camp with some security fixes while also providing a few new options and other features. OpenSSH 7.3 addresses a potential denial of service attack against the system's crypt function, fixes various other securi

    OpenSSH 7.3 Released, Adds ProxyJump & IdentityAgent Options - Phoronix
    tmatsuu
    tmatsuu 2016/08/02
    ProxyJump興味ある
  • AWS Solutions Architect ブログ: Bastionホスト経由のSSHセッションを記録する方法

    Bastionホストは、インターネットのような外部のネットワークから、プライベートネットワークへのアクセスを提供するためのサーバです。Bastionホストは潜在的な攻撃に晒されるため、突破される機会を最小化しておかければいけません。例えば、Basitionホストを、外部ネットワークから Amazon Virtual Private Cloud (VPC)内のプライベートサブネット内のLinuxインスタンスに対してSSHコネクションを許可するリスクを緩和するために利用できます。 この記事では、BastionホストLinuxインスタンスとの間で確立された全てのSSHセッションを記録させる方法についてご紹介します。SSHセッションを記録すれば、監査が可能になり、規制要件を順守する手助けとなります。 ソリューションアーキテクチャ このセクションでは、ソリューションのアーキテクチャをお見せし、どう

    tmatsuu
    tmatsuu 2016/08/02
    ちょっと微妙ではある
  • GNU Screen v.4.4.0

    Hello everyone, I'm announcing availability of GNU Screen v.4.4.0 Do note that there was fix to screen message structure field responsible for $TERM handling, which makes it impossible to attach to older versions (hence minor version bump). Changes: * Support up to 24 function keys * 'logfile' command, starts logging into new file upon changing * Fix runtime issues For full ist of changes see http

    tmatsuu
    tmatsuu 2016/08/02
    6/19付で出てた