CVE-2015-0204 (OpenSSL)

『SSLの深刻な脆弱性「FREAK」が明らかに–ウェブサイトの3分の1に影響か』(CNET Japan),The Washington Postが米国時間3月3日に報じたところによると、スペインの研究グループであるIMDEA Software Instituteと、フランス国立情報学自動制御研究所(INRIA)、Microsoft Researchのメンバーからなる暗号研究者グループは「ブラウザに対して輸出グレードの古い暗号を強制的に使用させたうえで、その暗号をほんの数時間で解読する」という攻撃手法を発見したという。重要な問題は、OpenSSLとSafariのどちらにも、「クライアントが輸出グレードのRSAを要求していない場合でも、輸出グレードのRSA鍵」をクライアントに受け入れさせるというバグが存在することである。 (snip) OpenSSLの問題である「CVE-2015-0204」は、最新のOpenSSLリリース1.02で既にパッチが配布されている。FreeBSDでは,CVE-2015-0204は"FreeBSD-SA-15:01.openssl“で対応済みらしい…

2015-03-04 · Ryusuke KIKUCHI <ryusuke.kikuchi@gmail.com>

特定健康診査

一昨年受けて去年は忘れていた特定健康診査1を受けてきた.結果は後日らしい… B・C型肝炎ウイルス検査なども… ↩︎

2015-03-03 · Ryusuke KIKUCHI <ryusuke.kikuchi@gmail.com>

デジタル教科書のデメリット

『佐賀県教委 高校授業用パソコンの「教科書」削除を指示』(HUNTER),教委:授業で学校の先生方が使う教材については、県費で負担するということで整理している。授業で使うということは、1年間の教育課程の中で使うということ。まもなく授業は終わる。1年の。すると、その時点で教材は使わなくなると――。翌年度以降は復習もできないとは :-(

2015-03-02 · Ryusuke KIKUCHI <ryusuke.kikuchi@gmail.com>

光コラボ詐欺

『「光卸」でISP2社に初の行政指導 本人同意なくNTTから契約変更』(ITmedia),電気通信事業法に基づいて行政指導を受けるのは、携帯電話販売大手、光通信グループの「Hi-Bit」(東京都豊島区)と、USENから分割して2010年に設立された「U-NEXT」(同渋谷区)。不適切な電話勧誘例として、本人の同意なしにフレッツ光から自社サービスへの契約変更手続きをしたり、電話で聞いた契約者情報をもとに本人になりすまして契約変更承諾をNTT東西に申し込んだりしたケースがあったもよう。

2015-02-27 · Ryusuke KIKUCHI <ryusuke.kikuchi@gmail.com>

Books

図書館に行って, 『意識をめぐる冒険』(Koch, Christof. 土谷 尚嗣・小畑 史哉[訳]. 岩波書店, 2014) 『その問題,経済学で解決できます。』(Gneezy, Uri., & List, John August. 望月 衛[訳]. 東洋経済新報社, 2014) 『みんなのビッグデータ — リアリティ・マイニングから見える世界』「(Eagle, Nathan., & Greene, Kate. Chen, YoJung[訳]. Chen, Dominique[監訳]. NTT出版, 2015) を借り, ...

2015-02-27 · Ryusuke KIKUCHI <ryusuke.kikuchi@gmail.com>