2011年10月26日のブックマーク (6件)

  • 首を取ったFACTAは会見場締め出し:阿部重夫主筆ブログ:FACTA online

    阿部重夫主筆ブログ「最後から2番目の真実」 2011年10月26日 [leaks]首を取ったFACTAは会見場締め出し なんて会社だろう。オリンパスは、菊川剛会長兼社長の退任(平取締役に降格)と高山修一専務の社長昇格をリリースした。火付け役の弊誌としては、会見に当然出席できるものと思った。 ところが、同社広報・IR室(南部昭浩室長)は、5時半から京王プラザで開かれる高山新社長の会見への弊社記者の出席を断った。会見場に入れるのは彼らがよしとするメディアだけで、FACTAはその中に入らないという説明だった。 おいおい、冗談かね。「招かれた」記者諸君、なぜFACTAが出席できないのか、新社長とこの広報・IR室長を問い詰めてほしい。オリンパスがそういう選別をするなら、こちらも容赦しない。 投稿者 阿部重夫 - 16:50 | Permanent link « 前の記事 | ブログトップ | 次の記

  • PHP5.3.7のcrypt関数のバグはこうして生まれた

    昨日のブログエントリ「PHP5.3.7のcrypt関数に致命的な脆弱性(Bug #55439)」にて、crypt関数の重大な脆弱性について報告しました。脆弱性の出方が近年まれに見るほどのものだったので、twitterやブクマなどを見ても、「どうしてこうなった」という疑問を多数目にしました。 そこで、このエントリでは、この脆弱性がどのように混入したのかを追ってみたいと思います。 PHPのレポジトリのログや公開されているソースの状況から、PHP5.3.7RC4までこのバグはなく、PHP5.3.7RC5でこのバグが混入した模様です。RC5はPHP5.3.7最後のRelease Candidateですから、まさに正式リリースの直前でバグが入ったことになります。 バグの入る直前のソースは、ここの関数php_md5_crypt_rから参照することができます。以下に、おおまかな流れを図示します。まずはバ

    PHP5.3.7のcrypt関数のバグはこうして生まれた
  • PHP 5.3.7のcrypt関数のバグはこうして生まれた | gihyo.jp

    2011年8月18日にリリースされたPHP 5.3.7にて、crypt関数に影響度の大きい問題が含まれていることが発覚されました。この記事では、どのような経緯でバグが含まれてしまったのかについて詳細に解説しています。 実際にバグが混入されたのはPHP 5.3.7 RC4からRC5になる際で、まさにリリース直前でバグが入ったことになります。具体的には文字列を連結させるstrcat関数の拡張版であるstrncat関数をstrlcat関数に変更したことでバグになってしまいました。strlcat関数はstrncat関数の代替として利用されるものであり、バッファオーバーフロー問題を回避できるメリットもあるため、一見問題ないように思えます。しかし、第3引数の意味が異なるため単純に関数名を置き換えただけでは問題が起きてしまい、今回はそれが原因で脆弱性を生むようになりました。 今回のバグを作ってしまったの

    PHP 5.3.7のcrypt関数のバグはこうして生まれた | gihyo.jp
  • ビューティフルビジュアライゼーション

    TOPICS Programming , Business/Essay 発行年月日 2011年10月 PRINT LENGTH 400 ISBN 978-4-87311-504-7 原書 Beautiful Visualization FORMAT PDF ビジュアライゼーションについてのエッセイ集。ビジュアライゼーションは情報のグラフィカルな提示であり、その描写は複雑な情報を一目で明らかにしてくれます。地下鉄の路線図がよい例です。情報をグラフィカルなイメージに変換することで、ただ単に美しいだけでなく、物事の真相と新しい解釈を効果的に生み出す細部の積み重なりを表現できます。書では学者や技術者、芸術家、分析の専門家など異なる立場でそれぞれのプロジェクトに取り組むその道のプロによるさまざまなビジュアライゼーション手法やツールを紹介します。日語版オリジナルの巻末付録を2収録。情報通信研究機

    ビューティフルビジュアライゼーション
  • sysprepで環境複製用のマスターイメージを作成する(Windows 7/8編)

    対象OS:Windows Vista / Windows 7 / Windows 8 / Windows Server 2008 / Windows Server 2008 R2 / Windows Server 2012 (Windows XP / Server 2003はこちら→) 解説 TIPS「sysprepで環境複製用のマスターイメージを作成する(Windows XP/Server 2003編)」では、Windows XPやWindows Server 2003において、sysprepを適用する方法について紹介した。sysprepは、Windows OSのインストールを簡略化し、大量に展開するために利用されるツールである。元となるWindows OSシステムを1台用意して準備し、それにsysprepを適用すると、展開用のマスター環境が用意できる。そのコンピュータのディスクを丸ごと

    sysprepで環境複製用のマスターイメージを作成する(Windows 7/8編)
  • 「どくとるマンボウ」の北杜夫さん死去

    「どくとるマンボウ」シリーズなどで知られる作家の北杜夫(きた・もりお、名・斎藤宗吉)さんが2011年10月24日、腸閉塞(へいそく)のため東京都内の病院で死去した。84歳だった。 船医としての航海体験についてユーモアを交えて描いた「どくとるマンボウ航海記」(1960年)がベストセラーとなり、シリーズ化した。ほかに「楡(にれ)家の人びと」などの純文学作品もある。芥川賞や大佛次郎賞などの受賞歴がある。

    「どくとるマンボウ」の北杜夫さん死去
    yujin_kyoto
    yujin_kyoto 2011/10/26
    父の先輩だったが向こうでは後輩か。