間引き点灯は節電にならない(場合がある)

『本当は難しい、間引き点灯による節電』(/.-J),休日にデフラグ 曰く、電力が供給されている蛍光灯器具のランプを外したり、複数のランプを使用する蛍光灯器具の一部のランプを外して節電している光景を見たり、実践している方もいると思います。しかし東芝ライテックのQ&Aやパナソニック電工のQ&Aによると、これらの節電方法は蛍光灯器具の形式によっては通常使用よりも多い電流が流れ危険であったり、力率が悪化したりするそうです。このような機器は全ての負荷が接続された状態で最も効率が良くなるように設計するのが普通だろうから,小手先の節電(もどき)は逆効果の可能性もある,ということなのだろう…

2011-08-25 · Ryusuke KIKUCHI <ryusuke.kikuchi@gmail.com>

Apache Killer

『Apache HTTP Serverの脆弱性を突く「Apache Killer」——パッチは48時間以内にリリース予定』(SourceForge.JP)経由で"Advisory: Range header DoS vulnerability Apache HTTPD 1.3/2.x (CVE-2011-3192)"(Mailing list archives: announce@httpd.apache.org), However there are several immediate options to mitigate this issue until a full fix is available: 1) Use SetEnvIf or mod_rewrite to detect a large number of ranges and then either ignore the Range: header or reject the request. Option 1: (Apache 2.0 and 2.2) # Drop the Range header when more than 5 ranges. # CVE-2011-3192 SetEnvIf Range (,.*?){5,} bad-range=1 RequestHeader unset Range env=bad-range # optional logging. CustomLog logs/range-CVE-2011-3192.log common env=bad-range Option 2: (Also for Apache 1.3) # Reject request when more than 5 ranges in the Range: header. # CVE-2011-3192 # RewriteEngine on RewriteCond %{HTTP:range} !(^bytes=[^,]+(,[^,]+){0,4}$|^$) RewriteRule .* - [F] The number 5 is arbitrary. Several 10's should not be an issue and may be required for sites which for example serve PDFs to very high end eReaders or use things such complex http based video streaming. で,とりあえず対応してみる... P.S.)1 “CVE-2011-3192 Range header DoS vulnerability Apache HTTPD 1.3/2.x”(LowPriority),削る場合はRangeヘッダだけでは不十分でした。 ...

2011-08-25 · Ryusuke KIKUCHI <ryusuke.kikuchi@gmail.com>

富裕層への増税

『「われわれ富裕層に増税を」、フランス富豪らが政府に嘆願』(Reuters),週刊誌ヌーベル・オプセルバトゥールのウェブサイトに掲載された嘆願書は、企業首脳やビジネスリーダー、個人ら16人の連名で、同国の富豪らを対象にした「特別貢献税」の創設を提唱。海外への租税回避をさせない仕組みが必要だとしている。『世界3位の富豪バフェット氏、米富裕層への増税訴える』(Reuters),バフェット氏は「貧困層と中間層がアフガニスタンで我々のために戦い、多くの米国民が生活を何とかやりくりする一方、超富裕層は桁外れの税優遇を受け続けている」と指摘。「非常に多くの国民が真に苦しんでいるときならなおさら、(富裕層の)多くも増税をいとわないのではないか」と語っている。

2011-08-24 · Ryusuke KIKUCHI <ryusuke.kikuchi@gmail.com>

OCNを騙るPhishing Site

『OCNを騙るフィッシング(2011/8/24)』(フィッシング対策協議会),サイトのURL http://singsingtom.2.●●●.●●●●.cn/kz/ocn.ne.jp/ http://mail.ocn.ne.jp.●●●●●●.us/kz/ocn.ne.jp/『【重要】OCNを騙る不正なフィッシングサイトにご注意ください』(OCN),OCNのサイトを装って、メールアドレス(OCN ID)とパスワードを入力させる不正なニセサイト(フィッシングサイト)の存在が確認されました。OCNからの注意勧告も出た…

2011-08-24 · Ryusuke KIKUCHI <ryusuke.kikuchi@gmail.com>

「サクラ」は詐欺行為

『出会い系サクラ「違法」』(東京新聞),出会い系サイトでメールをやりとりした相手は会員になりすました「サクラ」だったとして、埼玉県内の三十代の女性が東京都渋谷区の情報提供サービス会社「NOW(当時アバンテ)」と代表者を相手取り、利用料の返還など約六百万円の支払いを求めた訴訟の判決が、さいたま地裁越谷支部であった。佐藤美穂裁判官は「詐欺に該当する違法なサイト運営」と認定し、会社側に全額の支払いを命じた。サクラは詐欺行為ということか…

2011-08-23 · Ryusuke KIKUCHI <ryusuke.kikuchi@gmail.com>