パスワードを忘れた? アカウント作成

こちらは、dodaさんのユーザページですよ。 最新から新しい日記やタレこみを確認できますよ。

1468915 journal
ソフトウェア

dodaの日記: 中国語ローカライズ版PuTTY/WinSCPのバックドア 1

日記 by doda

中国語にローカライズされた PuTTY/WinSCP でバックドアがある物が見つかったと昨日辺りから騒ぎになっているようだ。

http://www.oschina.net/news/25203
http://www.rtdot.com/news/426
http://www.youxia.org/2012/01/putty-WinSCP-SecureCRT-Backdoor.html
# 中国語は判らないので Google の翻訳頼み

1438522 submission
ゲーム

Xbox 720では中古ゲームは使えない?

タレコミ by cheez
cheez 曰く、
巷では「Xbox 720」と呼ばれているMicrosoftの次期Xboxコンソールでは中古ゲーム対策システムが組み込まれるのではないかとの噂が本家/.で取り上げられている。
ゲーム情報サイトKotakuではXbox 720がBlu-rayに対応する他、中古ゲーム対策システムも搭載されると「業界のある情報筋」の話として紹介している。ただしどのようなシステムになるかといった詳細は分からないとのこと。Xbox Liveアカウントとゲームのライセンスとを紐づける方法などがすぐ浮かぶが、オフラインにした場合簡単にすり抜けられるため有効とは言えないと元記事は指摘する。

オンラインユーザにのみ有効となるのか、オフラインユーザにも有効な仕組みとなるのかにもよるが、このようなシステムが組み込まれれば中古ゲーム市場やユーザに大きな影響を与えるのは必須とみられている。
1437893 submission
セキュリティ

Symantec、ソースコード流出を受けpcAnywhereの無効化を呼びかける。

タレコミ by Anonymous Coward
あるAnonymous Coward 曰く、
Symantecは他コンピュータへのリモート接続を可能にする同社製品pcAnywhereを無効化するようユーザに呼びかけている(CNET Japan本家/.より)。
同社は米国時間1月17日、pcAnywhereやノートンインターネットセキュリティ2006、ノートンアンチウイルスコーポレートエディション2006などのソースコードの一部が流出していることを発表している(/.J過去記事)。
攻撃を企てる者がネットワークアナライザを仕掛け、またエンクリプションの詳細についてアクセスできた場合にはログイン情報などpcAnywhereのトラフィックが傍受される恐れがあるとのこと。更に暗号化キーを手に入れればリモートセッションを開くことができ、システムやデータへのアクセスや、さらにネットワーク上での悪意ある行為に及ぶことが可能となるという。
今回の措置はこの事態を受けたもので、同社はソフトウェアアップデートが公開されるまでpcAnywhereを無効化するよう呼びかけている。
1432244 submission
日記

暗号技術「CLEFIA(クレフィア)」が国際標準規格に採択

タレコミ by dodonga
dodonga 曰く、

dodongaです。

 Sonyより

ソニー株式会社(以下、ソニー)は、2007年に開発発表しました共通鍵ブロック暗号アルゴリズム「CLEFIA(クレフィア)」について、ISO/IEC(※1)への標準化提案を進めてまいりました。このたびISO/IECでの最終承認を経て、「CLEFIA」が軽量暗号(Lightweight Cryptography)の国際標準規格ISO/IEC 29192(※2)の一つとして採択されました。

 と発表。

1421022 journal
日記

dodaの日記: PortForwarderのCamellia対応

日記 by doda

外出先から自宅の PC にアクセスする時、SSH ポート転送で SSH コネクション上を通した RDP 接続を使っている。
RDP 自体も RC4 で暗号化されてはいるのだが、外部に RDP のポートをさらしたくないのでこのような形をとっている。

960309 comment

コメント: Re:「トロイの木馬的なインストーラ」とは? (スコア 2) 29

ざっと読んでみたが、トロイの木馬とは少し違うような。
トロイの木馬はバックドアを作るのだと思うが、今回のは、不要ソフトを勝手にインストールするように読める。

トロイの木馬は有用なふりをして実行させて、実際には別の害をもたらすような事を行うプログラムの事ですよね。
トロイの木馬はバックドアを作る事が多いですが、条件としてバックドアを作る事が必須なわけではないです。

不用なソフトを勝手にインストールするとか、Webブラウザの設定を勝手に変えるとかするというのが本当ならば(*1)、
十分にトロイの木馬的だと思いますよ。

*1: 実際の挙動を試そうとダウンロードしてみましたが、nmap.orgで配布している物と同じ物でした。問題になったので差し替えたのかな?

950911 comment

コメント: Re:先日奇跡的に現存する某パソ通にアクセスしたのですが (スコア 1) 4

by doda (#2061796) ネタ元: Tera Term 4.72 リリース

現象確認しました。
このような場合は少なくともちゃんとキャンセル処理を行うべきですね。
可能ならばファイル名を入力するためのダイアログを表示するようにしたいと思います。

現在のバージョンでこのような状態になった時は、#2061651 でも書かれていますが
ダイアログをキャンセルし、Control-X を数回押せば中断できます。(回数は相手次第: lsz ならば5回くらい)

# 現象再現のためファイル名を空にして送信できるように lsz に手を入れたけれど、
# ":" のようなファイル名に使えない文字を含んだファイルを使えばよかった事に後で気がついた orz

typodupeerror

皆さんもソースを読むときに、行と行の間を読むような気持ちで見てほしい -- あるハッカー

読み込み中...