<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>2004/04/21 on Yano&#39;s digital garage</title>
    <link>https://www.bravotouring.com/~yano/archives/2004/04/21/</link>
    <description>Recent content in 2004/04/21 on Yano&#39;s digital garage</description>
    <generator>Hugo</generator>
    <language>en-us</language>
    <lastBuildDate>Wed, 21 Apr 2004 00:00:00 +0900</lastBuildDate>
    <atom:link href="https://www.bravotouring.com/~yano/archives/2004/04/21/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>TCPプロトコルのRST/SYN問題</title>
      <link>https://www.bravotouring.com/~yano/diary/it/20040421.htm</link>
      <pubDate>Wed, 21 Apr 2004 00:00:00 +0900</pubDate>
      <guid>https://www.bravotouring.com/~yano/diary/it/20040421.htm</guid>
      <description>&lt;p&gt;TCP/IPを多少なりともかじった事のあるエンジニアなら気付いてた、Source IP/Portを偽装してRST/SYNフラグをセットしたパケットを一方的に送り付ければ相手のTCPコネクションを切断できてしまう、という潜在的な問題。実際には32bitsのシーケンス番号のチェックで弾かれてしまうので現実には恐れる事は無いと言われていたのだが、今回1/2以上の確率で推測出来てしまう可能性が指摘された。&lt;/p&gt;&#xA;&lt;p&gt;つまり&lt;span class=&#34;Worning&#34;&gt;第3者からTCPコネクションを切断する攻撃を受ける&lt;/span&gt;恐れがあるという事だ。が、TCPコネクションが切断されたところでプロトコルスタックが勝手に再接続するわけだし、企業のネットワークや一般消費者にはおいては心配する程の事はない。&lt;/p&gt;&#xA;&lt;p&gt;ただISPのルーター同士が経路交換をする&lt;span class=&#34;Worning&#34;&gt;BGPプロトコルが影響を受ける&lt;/span&gt;事が心配されているものの、一方ではこちらも&lt;span class=&#34;Worning&#34;&gt;騒ぎたてるほど深刻ではない&lt;/span&gt;という話もあり、よくわからない。&lt;/p&gt;&#xA;&lt;p class=&#34;Reference&#34;&gt;【参照】&#xA;&#x9;&lt;br/&gt;●NISCC Vulnerability Advisory &lt;a href=&#34;http://www.uniras.gov.uk/vuls/&#34; target=&#34;SubWindow&#34;&gt;http://www.uniras.gov.uk/vuls/&lt;/a&gt;&#xA;&lt;br/&gt;┗&lt;a href=&#34;http://www.uniras.gov.uk/vuls/2004/236929/index.htm&#34; target=&#34;SubWindow&#34;&gt;236929:Vulnerability Issues in TCP&lt;/a&gt; (&lt;a href=&#34;http://www.excite.co.jp/world/english/web/body/?wb_url=http%3A%2F%2Fwww.uniras.gov.uk%2Fvuls%2F2004%2F236929%2Findex.htm&amp;submit=%83E%83F%83u%83y%81%5B%83W%96%7C%96%F3&amp;wb_lp=ENJA&amp;wb_dis=2&amp;wb_co=excitejapan&#34; target=&#34;SubWindow&#34;&gt;Excite翻訳&lt;/a&gt;) 2004年4月20日&#xA;&#x9;&lt;br/&gt;●JPCERT/CC &lt;a href=&#34;http://www.jpcert.or.jp/&#34; target=&#34;SubWindow&#34;&gt;http://www.jpcert.or.jp/&lt;/a&gt;&#xA;&lt;br/&gt;┗&lt;a href=&#34;http://www.jpcert.or.jp/at/2004/at040003.txt&#34; target=&#34;SubWindow&#34;&gt;TCP プロトコルに潜在する信頼性の問題&lt;/a&gt; 2004年4月21日&#xA;&#x9;&lt;br/&gt;●ITmedia &lt;a href=&#34;http://www.itmedia.co.jp/&#34; target=&#34;SubWindow&#34;&gt;http://www.itmedia.co.jp/&lt;/a&gt;&#xA;&lt;br/&gt;┣&lt;a href=&#34;http://www.itmedia.co.jp/news/articles/0404/21/news014.html&#34; target=&#34;SubWindow&#34;&gt;TCPの脆弱性、米英政府機関がアドバイザリー発行&lt;/a&gt; 2004年4月21日&#xA;&#x9;&lt;br/&gt;┗&lt;a href=&#34;http://www.itmedia.co.jp/news/articles/0404/21/news018.html&#34; target=&#34;SubWindow&#34;&gt;TCPにDoS攻撃を可能にする脆弱性&lt;/a&gt; 2004年4月21日&#xA;&lt;/p&gt;&#xA;&lt;p&gt;先週リリースされた&lt;span class=&#34;Tradename&#34;&gt;Windows&lt;/span&gt;の修正プログラム&lt;a href=&#34;http://www.microsoft.com/japan/technet/security/bulletin/ms04-011.asp&#34; target=&#34;SubWindow&#34;&gt;MS04-011&lt;/a&gt;。ネットワークに接続しているだけで攻撃を受けてしまう&lt;span class=&#34;Serious&#34;&gt;深刻&lt;/span&gt;な問題を含んでいる事がわかり、&lt;span class=&#34;Emergency&#34;&gt;【緊急】&lt;/span&gt;から&lt;span class=&#34;Serious&#34;&gt;【深刻】&lt;/span&gt;に格上げ。&lt;/p&gt;&#xA;&lt;p&gt;14個分のパッチを出されると追いつかん(^^;;、ってば。&lt;span class=&#34;Emergency&#34;&gt;攻撃コードも出回ってる&lt;/span&gt;ので、まだパッチをあててない人は&lt;span class=&#34;Emphasize&#34;&gt;直ちに&lt;/span&gt;当てて下さい。&lt;/p&gt;&#xA;&lt;p class=&#34;Reference&#34;&gt;【参照】&#xA;&#x9;&lt;br/&gt;●日経IT Pro &lt;a href=&#34;http://itpro.nikkeibp.co.jp/&#34; target=&#34;SubWindow&#34;&gt;http://itpro.nikkeibp.co.jp/&lt;/a&gt;&#xA;&lt;br/&gt;┣&lt;a href=&#34;http://itpro.nikkeibp.co.jp/free/NCC/NEWS/20040421/143344/&#34; target=&#34;SubWindow&#34;&gt;TCPの欠陥でBGPの通信に遮断の恐れ，英政府機関が警告&lt;/a&gt; 2004年4月21日&#xA;&#x9;&lt;br/&gt;┗&lt;a href=&#34;http://itpro.nikkeibp.co.jp/members/ITPro/SEC_CHECK/20040420/1/&#34; target=&#34;SubWindow&#34;&gt;「危険なセキュリティ・ホールが複数，深刻度が『なし』から『緊急』に」――4月のセキュリティ情報を解説する&lt;/a&gt; 2004年4月21日&#xA;&#x9;&lt;br/&gt;●TechNetセキュリティセンター &lt;a href=&#34;http://www.microsoft.com/japan/technet/security/&#34; target=&#34;SubWindow&#34;&gt;http://www.microsoft.com/japan/technet/security/&lt;/a&gt;&#xA;&lt;br/&gt;┣&lt;a href=&#34;http://www.microsoft.com/japan/technet/security/bulletin/ms04-011.asp&#34; target=&#34;SubWindow&#34;&gt;MS04-011:Microsoft Windows のセキュリティ修正プログラム (835732)&lt;/a&gt; &lt;span class=&#34;Serious&#34;&gt;【深刻】&lt;/span&gt; 2004年4月14日&#xA;&#x9;&lt;br/&gt;┣&lt;a href=&#34;http://www.microsoft.com/japan/technet/security/bulletin/ms04-012.asp&#34; target=&#34;SubWindow&#34;&gt;MS04-012:Microsoft RPC/DCOM 用の累積的な修正プログラム (828741)&lt;/a&gt; &lt;span class=&#34;Serious&#34;&gt;【深刻】&lt;/span&gt; 2004年4月14日&#xA;&#x9;&lt;br/&gt;┣&lt;a href=&#34;http://www.microsoft.com/japan/technet/security/bulletin/ms04-013.asp&#34; target=&#34;SubWindow&#34;&gt;MS04-013:Outlook Express 用の累積的な修正プログラム (837009)&lt;/a&gt; &lt;span class=&#34;Emergency&#34;&gt;【緊急】&lt;/span&gt; 2004年4月14日&#xA;&#x9;&lt;br/&gt;┗&lt;a href=&#34;http://www.microsoft.com/japan/technet/security/bulletin/ms04-014.asp&#34; target=&#34;SubWindow&#34;&gt;MS04-014:Microsoft Jet データベース エンジンの脆弱性によりコードが実行される (837001)&lt;/a&gt; &lt;span class=&#34;Emergency&#34;&gt;【緊急】&lt;/span&gt; 2004年4月14日&#xA;&lt;/p&gt;&#xA;&lt;p&gt;今日は最高気温&lt;span class=&#34;Temperature&#34;&gt;26.9℃&lt;/span&gt;を記録し&lt;span class=&#34;Strong&#34;&gt;夏日&lt;/span&gt;となった&lt;span class=&#34;Point&#34;&gt;福岡市&lt;/span&gt;、20時現在でも&lt;span class=&#34;Temperature&#34;&gt;21℃&lt;/span&gt;と蒸暑い。うちわを片手に庭で線香花火でもしたくなるような雰囲気だ。&lt;/p&gt;</description>
    </item>
    <item>
      <title>Windows 2004 Comming soon !!</title>
      <link>https://www.bravotouring.com/~yano/diary/it/20040421a.htm</link>
      <pubDate>Wed, 21 Apr 2004 00:00:00 +0900</pubDate>
      <guid>https://www.bravotouring.com/~yano/diary/it/20040421a.htm</guid>
      <description>&lt;p&gt;3月末に日本語版RC1がリリースされ、いよいよ秒読み段階となっている&lt;span class=&#34;Tradename&#34;&gt;Windows XP&lt;/span&gt;の&lt;span class=&#34;Strong&#34;&gt;Service Pack 2&lt;/span&gt;。&lt;/p&gt;&#xA;&lt;table align=&#34;right&#34; class=&#34;Landscape&#34;&gt;&#xA;&lt;tr&gt;&#xA;&lt;td&gt;&lt;img alt=&#34;Windows 2004 起動時のロゴ&#34; src=&#34;https://www.bravotouring.com/~yano/images/2004/win2004.jpg&#34;/&gt;&lt;/td&gt;&#xA;&lt;/tr&gt;&#xA;&lt;tr&gt;&#xA;&lt;td class=&#34;PhotoMemo&#34;&gt;&lt;span class=&#34;Tradename&#34;&gt;Windows 2004&lt;/span&gt; Professional&lt;/td&gt;&#xA;&lt;/tr&gt;&#xA;&lt;/table&gt;&#xA;&lt;p&gt;&lt;a href=&#34;http://www.forest.impress.co.jp/yashiro/2004/800.html&#34; target=&#34;SubWindow&#34;&gt;マイクロンフト&lt;/a&gt;は単体パッケージとプリインストール版の&lt;span class=&#34;Strong&#34;&gt;SP2適用済み&lt;/span&gt;&lt;span class=&#34;Tradename&#34;&gt;Windows XP&lt;/span&gt;を、&lt;span class=&#34;Tradename&#34;&gt;Windows 2004&lt;/span&gt;という商品名で流通させると発表した。&lt;/p&gt;&#xA;&lt;p&gt;これまでのラインアップを振り返ると&lt;span class=&#34;Tradename&#34;&gt;Windows 98&lt;/span&gt;における&lt;span class=&#34;Strong&#34;&gt;Second Edition&lt;/span&gt;がまさに相当するのだが、今回はセキュリティを大幅に強化した事によって&lt;span class=&#34;Tradename&#34;&gt;Windows XP&lt;/span&gt;と段違いに安全性が高まった事と、一方で制限が厳しくなり動作に支障が生ずるアプリケーションが多発している事で、パソコンに詳しくない一般消費者には別の製品であると印象づける方が理解を得易く、結局双方にとって得策だという営業戦略に基づくものだ。&lt;/p&gt;&#xA;&lt;p&gt;マイナーチェンジをフルモデルチェンジの如く思わせる金儲け至上主義の「売らんかな」戦術と言えなくもないが、この期に及んでも&lt;span class=&#34;Strong&#34;&gt;9x系&lt;/span&gt;に甘んじているユーザーはもちろん、&lt;span class=&#34;Tradename&#34;&gt;Windows 2000&lt;/span&gt;ユーザーにもバージョンアップを促す流れが出来れば、これはこれで社会的にも悪くない戦術だと言えよう。&lt;/p&gt;&#xA;&lt;p class=&#34;Reference&#34;&gt;【参照】&#xA;&#x9;&lt;br/&gt;●ITmedia &lt;a href=&#34;http://www.itmedia.co.jp/&#34; target=&#34;SubWindow&#34;&gt;http://www.itmedia.co.jp/&lt;/a&gt;&#xA;&lt;br/&gt;┣&lt;a href=&#34;http://www.itmedia.co.jp/enterprise/0403/30/epc12.html&#34; target=&#34;SubWindow&#34;&gt;Windows XP SP2、日本語版RC1を公開&lt;/a&gt; 2004年3月30日&#xA;&#x9;&lt;br/&gt;┣&lt;a href=&#34;http://www.itmedia.co.jp/enterprise/0404/01/epn05.html&#34; target=&#34;SubWindow&#34;&gt;時代に即したセキュリティ機能と操作性、Windows XP SP2の開発担当者&lt;/a&gt; 2004年4月15日&#xA;&#x9;&lt;br/&gt;┣&lt;a href=&#34;http://www.itmedia.co.jp/enterprise/0404/08/epn01.html&#34; target=&#34;SubWindow&#34;&gt;Microsoftネットワークの監視で見えてくる、Windowsの裏側 第1回&lt;/a&gt; 2004年4月8日&#xA;&#x9;&lt;br/&gt;┣&lt;a href=&#34;http://www.itmedia.co.jp/enterprise/0404/15/epn04.html&#34; target=&#34;SubWindow&#34;&gt;Microsoftネットワークの監視で見えてくる、Windowsの裏側 第2回&lt;/a&gt; 2004年4月16日&#xA;&#x9;&lt;br/&gt;┗&lt;a href=&#34;http://www.forest.impress.co.jp/yashiro/2004/800.html&#34; target=&#34;SubWindow&#34;&gt;マイクロンフト セキュリティ強化した Windows XP SP2 改め Windows 2004 として発売&lt;/a&gt; 2004年4月20日&#xA;&#x9;&lt;br/&gt;●マイクロンフト &lt;a href=&#34;http://www.forest.impress.co.jp/yashiro/2004/800.html&#34; target=&#34;SubWindow&#34;&gt;http://www.microsoft.com/japan/&lt;/a&gt;&#xA;&lt;br/&gt;┗Windows 2004 &lt;a href=&#34;http://www.forest.impress.co.jp/yashiro/2004/4042.html&#34; target=&#34;SubWindow&#34;&gt;http://www.microsoft.com/japan/windows2004/&lt;/a&gt;&#xA;&lt;/p&gt;&#xA;&lt;p class=&#34;Note&#34;&gt;というエイプリルフールネタを用意していたのだが、日の目を見ないで捨てるのも勿体無いので、今さらながら公開。&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
