パスワード破りでノルウェーを救え 28
ストーリー by Oliver
正義のハッカー 部門より
正義のハッカー 部門より
k3c 曰く、 "New Scientistの記事によれば、ノルウェーのThe National Centre of the New Norwegian Language and Cultureという組織が、dBase IVで作られたデータベースのパスワードを見つけてくれるヒトを募集している。データベースを作ったヒトがパスワードを秘密にしたまま亡くなったのだとか。なんだか /.本家をはじめあちこちで話題になり世界中からオファーがきて、結局コンテスト形式で詳しい経緯と問題のデータベースファイルそのものを公開している。最初にパスワードを見つけたヒトに、賞品として、このセンター主催で今月下旬に行われるフェスティバル会場までの国内航空券とホテル1泊をプレゼントするそうだ。
しかし、パスワードをお墓まで隠して持っていくとは…管理者の鑑というべきか、あるいは備えが足りないと非難されるべきなのか?"
階層セキュリティモデルってなかったっけ? (スコア:3, 興味深い)
ここではデッドマンズスイッチを取り上げてますけど、業務なら指揮命令者とかいるだろうから、上司に委譲するとか、強権発動ができるとかのセキュリティモデルってありませんでしたっけ?
そういうのの方がスマートな気がする。
Re:階層セキュリティモデルってなかったっけ? (スコア:0)
Re:階層セキュリティモデルってなかったっけ? (スコア:4, 興味深い)
例えば,3 人のうちの 2 人がパスワードを入力すればロックが外れる,というようなロックモデルも作ることができるそうです.
原理としては,1 人のパスワードに鍵情報の一部をエンコードしておいて,2 人分のパスワードが揃えばホントの鍵が復元できる,というものだったかな.
Re:階層セキュリティモデルってなかったっけ? (スコア:1)
どちらの企業(エンタープライズ)を参考に? (スコア:1)
# こっちのエンタープライズ [m-nomura.com]ですね。
Re:階層セキュリティモデルってなかったっけ? (スコア:1)
-- 哀れな日本人専用(sorry Japanese only) --
"ladepujd"だそうで (スコア:2, 参考になる)
しかし、私も持ち歩いているノートパソコンごと逝ったら藻くずと消えてしまう仕事が...バックアップはありますけど、ダレも見つけられないだろうなぁ。もちろんパスワードリストなんてどこにも作ってないし(-_-;。
何で分からなかったのだろう? (スコア:2, 興味深い)
dBaseのことは良く分からないのですが, 何でこんな力ずく法ですぐに分かるようなパスワードが解読されなかったんだろう? そちらの方が興味有ります.
Re:何で分からなかったのだろう? (スコア:0)
Re:何で分からなかったのだろう? (スコア:0)
Re:"ladepujd"だそうで (スコア:0)
Re:"ladepujd"だそうで (スコア:1, おもしろおかしい)
Re:"ladepujd"だそうで (スコア:0)
Re:"ladepujd"だそうで (スコア:0)
distributed.net の次のネタに… (スコア:1)
そろそろ80%にも達しようとしているRC5-64 [distributed.net]も、いーかげんにそろそろアタリが出ると思うのですが、
もし出来るんなら、大したご褒美でもないようですがd-netで新たなプロジェクトとして採用したりしないかな?
-+- 想像力を超え「創造力」をも凌駕する、それが『妄想力』!! -+-
いたこ@恐山 (スコア:1, おもしろおかしい)
生き霊をよびたせば (スコア:1)
その場合、 (スコア:1)
某小夜子のように。
マラソンで二位を抜いたら何位?
科学の力で (スコア:1)
ところでzdnetの記事 http://www.zdnet.co.jp/news/0206/12/ne00_museum.html によるとノルウェーの件では超心理学者が協力を申し出たとか・・・。どうやってエリクソン氏がパスワードを破ったか不明とのこと、エリクソン氏が超心理学の専門家だったらおもしろいのにね。
Re:いたこ@恐山 (スコア:0)
Re:いたこ@恐山 (スコア:1, おもしろおかしい)
Re:いたこ@恐山 (スコア:0)
Re:いたこ@恐山 (スコア:0)
Re:いたこwithじょにー君 (スコア:0)
ファイル公開5時間後にはパスワード判明 (スコア:1)
Re:ファイル公開5時間後にはパスワード判明 (スコア:1)
こんなやつ (スコア:0)
それにアクセスしたことはず記録に残り、すべての
人がその記録にアクセスできるってしくみがよさそ
うです。死亡する前に見た場合は懲役刑がつくような
犯罪になるようにして。
Re:こんなやつ (スコア:0, フレームのもと)
本人の特定はできるのかな?
懲役になるような犯罪を犯してまでデータを見たいと思うならば、そのくらいの準備はするでしょう?