Wi-Fiのセキュリティ

『利用率7割のWEPは「1分」で破られる』(ITpro),こうした攻撃の可能性を考えると,WEPはもはやセキュリティ対策として通用しないと言っても言い過ぎではないだろう。企業での使用はもちろん,家庭用途での使用も薦められない。 (snip) なお,アクセス・ポイント製品にはMACアドレスでのアクセス制限やSSIDを秘匿する機能も実装されているが,どちらの情報も無線上を流れるパケットに暗号化されずに格納されるため,攻撃者はパケットキャプチャなどによって容易に情報を入手できる。MACアドレスに関してはソフトウエアやファームウエアで書き換えることができ,本質的な対策にはならない。こちらは,数年前から何度も指摘されていること.もちろん,WPA,WPA2を利用する場合でも注意点がある。具体的には,暗号鍵の配布手続きだ。この設定が甘いと暗号を破られかねない。 (snip) 多くの場合,認証フェーズには事前共有鍵(Pre-Shared Key:PSK)を使う。PSKは256ビットの値を直接指定するか,8文字から63文字のASCII文字列(パスフレーズ)から256ビットの値を導き出す。つまり一般的なパスワードでの認証と同様に,根本的に辞書攻撃に対するぜい弱性がある。IEEE 802.11i標準では,パスフレーズを利用する際は20文字以下では攻撃を阻止することはできないだろう(A key generated from a passphrase of less than about 20 characters is unlikely to deter attacks.)としている。WPA/WPA2にしただけで,安心してしまっている人はかなりいそうだ…

2008-01-30 · Ryusuke KIKUCHI <ryusuke.kikuchi@gmail.com>

数学でつまずくのはなぜか

『数学でつまずくのはなぜか』(小島 寛之. 講談社, 2008)を読み終わった. かなり面白くて,小飼さんがべた褒めしているのも納得できる.でも,アフォーダンスのくだりだけは不要1かな… というか,アフォーダンス理論を用いた説明のところだけは理解しづらい… ↩︎ ...

2008-01-29 · Ryusuke KIKUCHI <ryusuke.kikuchi@gmail.com>

郵便局

ほおっておくと忘れそうなので,郵便為替を現金化してきた. 平日の14時過ぎで18人待ち. 全ての窓口1にきちんと職員がいて1時間待たされる2というのは,サービスの質としてはどうなんだろう? 3つ ↩︎ 待ちきれなくて途中で帰ってしまった人が何人かいたので,私の前の18人を1時間かけて処理したというわけではない. ↩︎ ...

2008-01-29 · Ryusuke KIKUCHI <ryusuke.kikuchi@gmail.com>

郵便為替

申し込んだことをすっかり忘れていたNorton Internet Security 2008の「キャッシュバック・キャンペーン」の郵便為替が届いた. 郵便為替なんて久しぶりだな…

2008-01-29 · Ryusuke KIKUCHI <ryusuke.kikuchi@gmail.com>

Linux + Apache HTTP Serverを標的とするrootkit

『Linux+ApacheのWebサーバを標的とするルートキット』(/.-J),ちなみに、件のルートキットに感染すると数字で始まる名前のディレクトリが作成できなくなるという。自宅サーバ1の確認をしてみたけど感染はしていないようだ… Debian GNU/Linuxで動いている. ↩︎

2008-01-28 · Ryusuke KIKUCHI <ryusuke.kikuchi@gmail.com>