<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>2002/11/14 on Yano&#39;s digital garage</title>
    <link>https://www.bravotouring.com/~yano/archives/2002/11/14/</link>
    <description>Recent content in 2002/11/14 on Yano&#39;s digital garage</description>
    <generator>Hugo</generator>
    <language>en-us</language>
    <lastBuildDate>Thu, 14 Nov 2002 00:00:00 +0900</lastBuildDate>
    <atom:link href="https://www.bravotouring.com/~yano/archives/2002/11/14/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Removable Rack</title>
      <link>https://www.bravotouring.com/~yano/diary/20021114a.htm</link>
      <pubDate>Thu, 14 Nov 2002 00:00:00 +0900</pubDate>
      <guid>https://www.bravotouring.com/~yano/diary/20021114a.htm</guid>
      <description>&lt;p&gt;&lt;span class=&#34;Shop&#34;&gt;アプライド&lt;/span&gt;でHDD用のRemovable Rackが&lt;span class=&#34;Price&#34;&gt;780円&lt;/span&gt;だったので3つ買ってきた。UltraDMA-133対応版に切替の為に、UltraDMA-100までしか対応してないヤツが処分価格で出ている訳だが、まぁ今手持ちのHDDは100止りなのでいいかなっと。&lt;/p&gt;&#xA;&lt;p class=&#34;Reference&#34;&gt;参照&#xA;&#x9;&lt;br/&gt;●&lt;a href=&#34;http://www.vipower.com/&#34;&gt;VIPowER&lt;/a&gt;&#xA;&lt;br/&gt;　-&lt;a href=&#34;http://www.vipower.com/product/MobileRack/super_rack/super_rack_udma100/super_rack_udma100.htm&#34;&gt;VP-10LSFU-66/100&lt;/a&gt;&#xA;&lt;br/&gt;●&lt;a href=&#34;http://www.noblenet.co.jp/&#34;&gt;ノーブルネット&lt;/a&gt; (日本総代理店)&#xA;&#x9;&lt;br/&gt;　-&lt;a href=&#34;http://www.noblenet.co.jp/mobilerack/index-mr.html?169,88&#34;&gt;モバイルラック&lt;/a&gt;&#xA;&lt;/p&gt;</description>
    </item>
    <item>
      <title>信ずる者は救われない?</title>
      <link>https://www.bravotouring.com/~yano/diary/it/20021114.htm</link>
      <pubDate>Thu, 14 Nov 2002 00:00:00 +0900</pubDate>
      <guid>https://www.bravotouring.com/~yano/diary/it/20021114.htm</guid>
      <description>&lt;p&gt;&lt;a href=&#34;http://www.cert.org/&#34; target=&#34;SubWindow&#34;&gt;CERT/CC&lt;/a&gt;による、www.tcpdump.orgが何者かにクラックされ&lt;span class=&#34;Software&#34;&gt;libpcap&lt;/span&gt;と&lt;span class=&#34;Software&#34;&gt;tcpdump&lt;/span&gt;のディストリビューション(公式配布)ファイルが&lt;span class=&#34;Topics&#34;&gt;トロイの木馬&lt;/span&gt;が含まれたものに&lt;span class=&#34;Caution&#34;&gt;改竄&lt;/span&gt;されていた事が明らかになった。&lt;/p&gt;&#xA;&lt;table align=&#34;right&#34; class=&#34;Landscape&#34;&gt;&#xA;&lt;tr&gt;&#xA;&lt;td&gt;&lt;img alt=&#34;九酔渓の紅葉&#34; src=&#34;https://www.bravotouring.com/~yano/images/2002/021114.jpg&#34;/&gt;&lt;/td&gt;&#xA;&lt;/tr&gt;&#xA;&lt;tr&gt;&#xA;&lt;td class=&#34;PhotoMemo&#34;&gt;11/5 &lt;span class=&#34;Point&#34;&gt;九酔渓&lt;/span&gt;にて&lt;/td&gt;&#xA;&lt;/tr&gt;&#xA;&lt;/table&gt;&#xA;&lt;p&gt;わかりやすく言うと、Microsoftのサーバが改竄されてセキュリティfixのパッチがウィルスが組み込まれたものにすり替えられてた、というようなもんである。セキュリティホールを塞ぐつもりが逆にトロイの木馬を導入してた…な〜んて事になったら悲惨だなぁ....。&lt;/p&gt;&#xA;&lt;p&gt;8月に起こった&lt;span class=&#34;Software&#34;&gt;OpenSSH&lt;/span&gt;ディストリビューション改竄事件でもftp.openssh.com及びftp.openbsd.orgという言わば総本山やお膝元なサイトがやられた事が記憶に新しいが、セキュリティfixやアップデートパッケージの導入が日常茶飯事の事になりつつある現状を踏まえると、これからもこの手の事件が増えるのは間違い無いと思われる。&lt;/p&gt;&#xA;&lt;p&gt;というわけで、オリジナルサイトと言えども安易に信頼する事は戒め、面倒は承知のうえでダウンロード後にmd5sumやPGP署名などでオリジナルファイルから改竄されていない事を確認しなければならないと言えよう。まぁ、Webページまでハッキングされて署名まで改竄されたら防ぎようが無いし、それ以前にMicrosoftでは署名なんて公開されてないしなぁ....&lt;/p&gt;&#xA;&lt;p class=&#34;Reference&#34;&gt;参照&#xA;&#x9;&lt;br/&gt;●&lt;a href=&#34;http://www.cert.org/advisories/&#34; target=&#34;SubWindow&#34;&gt;CERT/CC Advisories&lt;/a&gt;&#xA;&lt;br/&gt;　-&lt;a href=&#34;http://www.cert.org/advisories/CA-2002-30.html&#34; target=&#34;SubWindow&#34;&gt;CA-2002-30: Trojan Horse tcpdump and libpcap Distributions&lt;/a&gt; (日本語訳はまだ無い)&#xA;&#x9;&lt;br/&gt;●&lt;a href=&#34;http://www.lac.co.jp/security/&#34; target=&#34;SubWindow&#34;&gt;LAC SecureNet Service&lt;/a&gt;&#xA;&lt;br/&gt;　-&lt;a href=&#34;http://www.lac.co.jp/security/intelligence/CERT/CA-2002_24.html&#34; target=&#34;SubWindow&#34;&gt;CERT Advisory CA-2002-24 Trojan Horse OpenSSH Distribution 日本語訳&lt;/a&gt;&#xA;&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
