2018年8月27日のブックマーク (12件)

  • Myths about /dev/urandom

    There are a few things about /dev/urandom and /dev/random that are repeated again and again. Still they are false. /dev/urandom is insecure. Always use /dev/random for cryptographic purposes. Fact: /dev/urandom is the preferred source of cryptographic randomness on UNIX-like systems. /dev/urandom is a pseudo random number generator, a PRNG, while /dev/random is a “true” random number generator. Fa

    tmatsuu
    tmatsuu 2018/08/27
    /dev/urandomでok。日本語訳欲しい
  • pg_chameleon

    pg_chameleon is a MySQL to PostgreSQL replica system written in Python 3. The tool can connect to the mysql replication protocol and replicate the data changes in PostgreSQL. Whether the user needs to setup a permanent replica between MySQL and PostgreSQL or perform an engine migration, pg_chameleon is the perfect tool for the job. Release announcement 2.0.14 on 26 July 2020 This maintenance relea

    tmatsuu
    tmatsuu 2018/08/27
    MySQLのレプリケーションプロトコルを解釈した上でPostgreSQLにレプリケートするツール。Python3実装。マイグレーション用途に良さそう。良い名前だ。
  • 感想メモ:OSSライセンスの教科書 | オープンソース・ライセンスの談話室

    OSSライセンスの教科書 技術評論社から、こんなが出るそうです。すでに、AmzonではKindle版が入手可能です。概要や目次、著者略歴などは、出版社のページで確認できます。 ありがたいことに、技術評論社さんから見書を頂きましたので、頑張って、一通り目を通してみました。 今回は、その赤裸々な感想をざっくり書いてみようと思います。 書いた人 著者の上田 理さんは、CELinuxとかに関わっている人ですね。2017年北東アジアOSS貢献者賞受賞 なので、門外漢が知らないことをがんばって書いたという訳ではないみたいです。 特徴 組み込みLinuxの事例を中心に、GPL/LGPLや、Apacheライセンスの特許条項などについて解説が充実しています。また、OSSに対応するための社内体制の整備についても、かなりページを割いています。それから、「OSSイノベーション戦略」として、コミュニティとどのよ

    tmatsuu
    tmatsuu 2018/08/27
    早速紀伊國屋で購入した(まだ読んでない
  • Puppeteer Recorder - Chrome Web Store

    This item is not availablePlease sign in to view this item, or choose from thousands of other themes and extensions on the Chrome Web Store

    Puppeteer Recorder - Chrome Web Store
    tmatsuu
    tmatsuu 2018/08/27
    最高じゃないの
  • Buttplug: Sex Toy Control Software

    Buttplug is an open-source standards and software project for controlling intimate hardware, including sex toys, fucking machines, and more. WELCOME LETHAL COMPANY and CULT OF THE LAMB PLAYERS! Need hardware? Check out Lovense, Kiiroo, Satisfyer and others for toys that will work with the game!

    Buttplug: Sex Toy Control Software
    tmatsuu
    tmatsuu 2018/08/27
    様々な大人のおもちゃを同じインタフェースで操作するためのオープンソースなライブラリらしい。サポート予定にNintendo Switchのコントローラーなどもあっておいお前
  • サマータイム導入には反対だが、サマータイム導入に必要なことを考えた - Qiita

    はじめに あらためて書くが、サマータイム導入には大反対である。システムの問題も大きいが、サマータイム推進派が唱える導入によるメリットも懐疑的である。また1日の周期が変わることによる人間に強いる負荷も大きく、サマータイムにはデメリットしかないのではと考えている。 しかしながらサマータイム導入に反対でも、技術面では興味深く、サマータイム対応に必要なものを考えてみることは悪いことではない。そこでざっくり考えてみたところ、サマータイム導入には次にあげる項目での対応が必要ではないか。 時計がサマータイムに対応できるか サマータイム移行日に無くなる時間帯が発生するが問題は無いか 標準時に戻る日に同じ時間帯が発生するが問題は無いか 1日が24時間より短くなることに問題は無いか 1日が24時間より長くなることに問題は無いか 電文(通信内容)で利用している時刻に問題は無いか これ以外にも気づいてない問題があ

    サマータイム導入には反対だが、サマータイム導入に必要なことを考えた - Qiita
    tmatsuu
    tmatsuu 2018/08/27
    良い。ちなみにcrondは様々な実装があって、実装によってサマータイムの扱いも違ったりするので実装ごとに確認すべし。君の好きなcrondは何かな?
  • Vigor

    Reliability Perspective Such popular NF as NAT however has proven hard to get right over time: the NAT on various Cisco devices can be crashed or hung using carefully crafted inputs; similar problems exist in Juniper’s NAT, the NAT in Windows Server, and NATs based on NetFilter. The bugs periodically reach consumers affecting hundreds of thousands of households and often remain unknown for the use

    tmatsuu
    tmatsuu 2018/08/27
    DPDKベースのNAT実装かな。Linux NAT(netfilter)と比べて圧倒的な低遅延と高スループットを達成。
  • Linux Malware Detect – R-fx Networks

    Current Release: http://www.rfxn.com/downloads/maldetect-current.tar.gz http://www.rfxn.com/appdocs/README.maldetect http://www.rfxn.com/appdocs/CHANGELOG.maldetect Description Linux Malware Detect (LMD) is a malware scanner for Linux released under the GNU GPLv2 license, that is designed around the threats faced in shared hosted environments. It uses threat data from network edge intrusion detect

    tmatsuu
    tmatsuu 2018/08/27
    LMD、これだそうです。
  • Linux/Mac/FreeBSD向けマルウェア検出ソフトウェア5選

    Tecmint.comは8月9日(米国時間)、「5 Tools to Scan a Linux Server for Malware and Rootkits」において、Linuxサーバで利用できるセキュリティ監査ツール、ルートキットスキャナ、マルウェアスキャナを紹介した。マルウェアやルートキットはWindowsプラットフォームを対象としたものが多いが、Linuxプラットフォームを対象としたマルウェアやルートキットは存在しておりサイバー攻撃に使われている。 紹介されているソフトウェアは次のとおり。 Lynis - セキュリティ監査およびルートキットスキャナ Chkrootkit - ロートキットスキャナ Rootkit Hunter - ルートキットスキャナ Clam Antivirus - アンチウィルスソフトウェアツールキット LMD - マルウェアディテクタ それぞれのインストール方

    Linux/Mac/FreeBSD向けマルウェア検出ソフトウェア5選
    tmatsuu
    tmatsuu 2018/08/27
    最後のLMD(Linux Malware Detect)だけ知らなかった。ほう
  • 恒例となったOSSセキュリティ技術の勉強会、今回はSSOソフトウェア「Keycloak」に注目!

    去る7月13日(金)、東京・レッドハット株式会社のセミナールームにて「OSSセキュリティ技術の会」による第3回勉強会「"Keycloak"で、"認証王"に!!!おれはなるっ!!!!」が開催された。昨年11月に開催された第2回同様に定員を上回る参加申し込みがあり、OSS セキュリティに対する技術者の関心の高まりを伺わせた。今回は注目のシングルサインオン(SSO)ソフトウェアである Keycloakをテーマに、「入門編」と「最前線」の2部構成で基的な知識やユースケースを紹介したほか、5月に米国で行われたコンファレンスへの参加報告などが行われた。 OSSセキュリティに関する最新の技術情報の発信を目指す セッションに先立ち、OSS セキュリティ技術の会の中村雄一氏が挨拶。「OSSセキュリティ技術の会(以下、技術の会)」が設立された経緯やこれまでの活動を簡単に紹介した。 技術の会は2006年当時、

    恒例となったOSSセキュリティ技術の勉強会、今回はSSOソフトウェア「Keycloak」に注目!
    tmatsuu
    tmatsuu 2018/08/27
    Keycloak、きてますね。Istio連携が気になるな
  • SoloKeys

    From the builders of the first open-source FIDO2 security key: Solo 2. Protect your online accounts against phishing attacks and unauthorized access by using the most secure login method. Built with Trussed®.

    SoloKeys
    tmatsuu
    tmatsuu 2018/08/27
    ソフトもハードもオープンソースのFIDO2/U2F対応セキュリティキー。初秋ごろにKickstarter予定とか。
  • Eno · A Data Language For Everyone

    author: Jane Doe email: jane@eno-lang.org -- my_content Multi-line embedded content (e.g. markdown) here ... -- my_content states: active = #fff hover = #b6b6b6 # cities Den Haag: 52.069961, 4.302315 Málaga: 36.721447, -4.421291 서울특별시: 37.566984, 126.977041 # cities expanded < cities Springfield: 38.790312, -77.186418 Eno is a data language for all people, not just developers. Its simple syntax an

    tmatsuu
    tmatsuu 2018/08/27
    YAML/TOMLの置き換えを狙った設定ファイル記述言語。継承っぽい機能もある模様。