2008-10-01から1ヶ月間の記事一覧

思想信条の自由とアメリカ大統領選

私は思想信条の自由の絶対的な保障が民主国家には必要だと堅く信じています。また、一方において、宗教と政治の分離もまた必要不可欠であると堅く信じています。 また、宗教人が個人として政治家になることを禁止するべきだ、などという暴論を吐くつもりもあ…

キセノン

キセノンガスは化学反応しません。以前でっかいコンピュータの消火設備にキセノンガス噴射が使われているのを見学したことがあります。噴射前にブーブーとブザーがなって、人間がそれを無視すると扉がロックされて脱出できなくなり、キセノン発射とともに死…

MSHTMLにおけるBASE要素の扱い

MSHTMLにおけるBASE要素の扱い::Jintrick.net IE7 on Vista で試験したら「HTML」とアラートされました。ん?確か昔は駄目だったような。改善されたのかしらん?>Microsoft社 …base要素がbody要素の親扱い・・・とかは? それはともかく、</base>という異常な記述…

ハワイ語への変換

イタリア人は言葉の冒頭のHを発音しづらいらしい。だから歌手の「ヒデとロザンナ」のロザンナはダンナのヒデを呼ぶ際に「イデ」となってしまって困ったことがあるようだ。韓国におけるハングルでは単語冒頭の「R」の発音がむづかしいらしい。だから、「李…

ホゲ・フガと穴を開けること雑考

ジャーゴンでhogeとかfugaとかをコードの中に埋め込んだりしますよね? 金床さんの「ウェブアプリケーション・セキュリティ」とかいう著書でもふんだんに使っていました。なんとなく楽しい表記です。このhogeなりfugaなりは、たぶん、fooとかbarとかの代用物…

脳内で対象性の自発的対象性の破れがあって

対象性の自発的対象性の破れが脳内で発生していて南部ゴールドシュタイン量子が発生しており、それが記憶のメカニズムの大事な柱であるという説を日本人の大物理学者(高橋康)が提唱していて学会では黙殺されているらしい。昨日聞いたので裏をとっていない…

タカマガハラ奇想

高天原と書いてタカマガハラと読むことになっています。天皇家が天孫降臨する前に居たところとされています。タカ(高)+アマ(天)+ガ(助詞)+ハラ(原)ということなのでしょう。ま、要するに神がいる天上界。でも本当にその読みでイイのか?とか珍妙…

サイドチャネルを探せパズル

岩波書店から出ている月刊誌「科学」10月号に乗っていたものを書き換えてパズル化してみました。あなたはひとり、見慣れないビルの1階にいます。そこからは見通しの利かない2階に3つの白熱電球による電灯があります。電灯の傘にはそれぞれ、A、B、C、と名…

ウェブアプリケーションにおけるサイドチャネル攻撃

ウェブアプリケーションにおけるサイドチャネル攻撃って全然思いつきませんが、たぶん私がウェブアプリケーションの実装について何も知らないからでしょう。電力供給ピンの存在をRSA暗号の数学理論では想定していないのと同様に、ウェブアプリケーションにお…

RSA暗号処理LSIの場合のサイドチャネル攻撃のツボ

LSIには入出力ピンがあって、このピンを出入りしている情報はRSA暗号の肝であるとしてなんらかのガードがあるとします。サイドチャネル攻撃は、たとえば、LSIにある電力供給のピン(これこそがサイドチャネル=脇道)を解析することで処理の中身を追ってしま…

サイドチャネル攻撃の平易な説明は

岩波書店から出ている月刊誌「科学」10月号に、サイドチャネル攻撃についての説明が載っていました。すごくわかりやすかったです。

サイドチャネル攻撃

不勉強なものでサイドチャネル攻撃という類型を今日まで知りませんでした。 サイドチャネル攻撃のからくりを理解する--DESとRSAに対する攻撃と基本的な防御法--::佐藤証

高見

高見というのが鏡を意味するとは・・・まいった

上記に寄せられた回答(多謝)

ありがとうございます。 2008年10月01日 umq さん 古いExchangeがunicode-1-1-utf-7なsubject+bodyのDSNを返すのはホント 定型文なので問題になるような文字列は突っ込めないんじゃないかと ※セキュリティ以前に、おかしな挙動だとは思うのですが、なんとも。

UTF-7 な DSN を送ってくる Microsoft Exchange

という話があるのですが、本当にそうなのでしょうか?>みなさま 脅威はどれほどですか?