2015年5月21日のブックマーク (2件)

  • TLSに脆弱性「Logjam」発覚、主要ブラウザやメールサーバに影響

    通信の内容を暗号化するHTTPS接続に使われているTLSプロトコルに、また重大な脆弱性が見つかった。3月に発覚したSSL/TLS実装の脆弱性「FREAK」に似ているが、今回の脆弱性はTLS自体に存在し、主要なWebブラウザや電子メールサーバなどに広範な影響が及ぶという。 今回発覚した脆弱性は「Logjam」と命名され、解説サイトが公開された。それによると、TLSでセキュアな接続を確立するための暗号アリゴリズム「Diffie-Hellman(DH)鍵交換」に脆弱性がある。同アルゴリズムはHTTPS、SSH、IPsec、SMTPSなど多数のプロトコルに使われている。 この脆弱性を悪用された場合、通信に割り込む中間者攻撃を仕掛けてTLS接続を512ビットの輸出グレード暗号に格下げさせ、通信の内容を攻撃者が傍受したり改ざんしたりすることが可能とされる。 脆弱性は「DHE_EXPORT」の暗号スイー

    TLSに脆弱性「Logjam」発覚、主要ブラウザやメールサーバに影響
    tneeds
    tneeds 2015/05/21
    うーんこの
  • 表参道で財布いらず? 株式会社はてなの社内ランチがすごい! - イーアイデムの地元メディア「ジモコロ」

    こんにちは! 年中無休でべ盛り、大学2年生のあぐ味です。 今日は、“手作りの社内ランチがおいしい”というウワサを聞きつけて、 『株式会社はてな』東京オフィスへ調査にやってまいりました! はてなブログやはてなブックマークでおなじみのこの会社。 はてなのスタッフさん達は普段どのようなランチべているのでしょうか…? わせてくれ! あわよくばランチわせてくれーーー! はてなの東京オフィスがあるのは、高級ブランドの立ち並ぶ表参道。 この、なんか潤いがすごいビルみたいな変わった建物はたくさんあるけれど、 私の心のオアシスであるコンビニやファミレスが全く見当たりません。 だから、この辺りでランチべようと思うと… 絶対に美味しいんだろうけどお値段がちょっとお高め…というお店だらけ。 お財布事情を考えると、社内ランチはなおさら欠かせない存在になるわけです。 さて、そんなはてなさんの社内ランチ

    表参道で財布いらず? 株式会社はてなの社内ランチがすごい! - イーアイデムの地元メディア「ジモコロ」
    tneeds
    tneeds 2015/05/21