<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>2005/11/22 on Yano&#39;s digital garage</title>
    <link>https://www.bravotouring.com/~yano/archives/2005/11/22/</link>
    <description>Recent content in 2005/11/22 on Yano&#39;s digital garage</description>
    <generator>Hugo</generator>
    <language>en-us</language>
    <lastBuildDate>Tue, 22 Nov 2005 21:00:58 +0900</lastBuildDate>
    <atom:link href="https://www.bravotouring.com/~yano/archives/2005/11/22/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>SElinuxの追加ポリシー</title>
      <link>https://www.bravotouring.com/~yano/diary/it/20051122selinux.htm</link>
      <pubDate>Tue, 22 Nov 2005 21:00:58 +0900</pubDate>
      <guid>https://www.bravotouring.com/~yano/diary/it/20051122selinux.htm</guid>
      <description>&lt;p&gt;&#xA;&lt;span class=&#34;Path&#34;&gt;/etc/selinux/targeted/src/policy/domains/program/apache.te&lt;/span&gt;に追加したポリシーの備忘録。&#xA;&lt;blockquote class=&#34;Log&#34;&gt;&#xA;allow httpd_suexec_t user_home_dir_t:dir search;&lt;br/&gt;&#xA;allow httpd_suexec_t user_home_t:dir { add_name remove_name getattr search write };&lt;br/&gt;&#xA;allow httpd_suexec_t user_home_t:file { execute execute_no_trans getattr ioctl read rename append create unlink write };&lt;br/&gt;&#xA;allow httpd_suexec_t user_home_t:lnk_file { getattr read };&lt;br/&gt;&#xA;allow httpd_suexec_t tmpfs_t:dir search;&lt;br/&gt;&#xA;allow httpd_suexec_t lib_t:file execute;&lt;br/&gt;&#xA;allow httpd_sys_script_t tmpfs_t:dir search;&lt;br/&gt;&#xA;allow httpd_sys_script_t devpts_t:chr_file { read write };&lt;br/&gt;&#xA;allow httpd_sys_script_t httpd_sys_script_exec_t:dir { read add_name remove_name write };&lt;br/&gt;&#xA;allow httpd_sys_script_t httpd_sys_script_exec_t:file { create unlink write };&lt;br/&gt;&#xA;allow httpd_sys_script_t httpd_sys_script_exec_t:lnk_file read;&lt;br/&gt;&#xA;allow httpd_sys_script_t var_t:dir { add_name remove_name write };&lt;br/&gt;&#xA;allow httpd_sys_script_t var_t:fifo_file write;&lt;br/&gt;&#xA;allow httpd_sys_script_t var_t:file { create execute execute_no_trans getattr link read unlink write };&lt;br/&gt;&#xA;allow httpd_sys_script_t user_home_t:lnk_file read;&lt;br/&gt;&#xA;allow httpd_sys_script_t reserved_port_t:tcp_socket name_connect;&lt;br/&gt;&#xA;allow httpd_sys_script_t smtp_port_t:tcp_socket name_connect;&lt;br/&gt;&#xA;allow httpd_t http_port_t:tcp_socket name_connect;&lt;br/&gt;&#xA;allow httpd_t httpd_sys_content_t:dir { add_name write remove_name };&lt;br/&gt;&#xA;allow httpd_t httpd_sys_content_t:file { create write append setattr unlink };&lt;br/&gt;&#xA;allow httpd_t httpd_sys_script_exec_t:lnk_file read;&lt;br/&gt;&#xA;allow httpd_t httpd_config_t:dir {write add_name };&lt;br/&gt;&#xA;allow httpd_t httpd_config_t:file create;&lt;br/&gt;&#xA;allow httpd_t httpd_modules_t:file execmod;&lt;br/&gt;&#xA;allow httpd_t lib_t:file execute;&lt;br/&gt;&#xA;allow httpd_t tmp_t:file { getattr read };&lt;br/&gt;&#xA;allow httpd_t user_home_t:dir { getattr search read add_name remove_name write };&lt;br/&gt;&#xA;allow httpd_t user_home_t:file { getattr read write lock unlink create setattr };&lt;br/&gt;&#xA;allow httpd_t user_home_t:lnk_file { getattr read };&lt;/blockquote&gt;&#xA;&lt;/p&gt;</description>
    </item>
    <item>
      <title>東証障害などIT記事まとめ</title>
      <link>https://www.bravotouring.com/~yano/diary/it/20051122it.htm</link>
      <pubDate>Tue, 22 Nov 2005 20:08:17 +0900</pubDate>
      <guid>https://www.bravotouring.com/~yano/diary/it/20051122it.htm</guid>
      <description>&lt;p&gt;11月1日に&lt;a href=&#34;http://www.tse.or.jp/&#34; target=&#34;SubWindow&#34;&gt;東証&lt;/a&gt;で発生した&lt;a href=&#34;http://www.tse.or.jp/news/200511/051107_a.html&#34; target=&#34;SubWindow&#34;&gt;史上最悪の障害&lt;/a&gt;について取り上げた&lt;a href=&#34;http://itpro.nikkeibp.co.jp/&#34; target=&#34;SubWindow&#34;&gt;日経ITPro&lt;/a&gt;のフォロー記事が気になった。何はさておき&lt;a href=&#34;http://itpro.nikkeibp.co.jp/article/COLUMN/20051111/224404/&#34; target=&#34;SubWindow&#34;&gt;『東証ダウン、真の原因はプログラムの破損』&lt;/a&gt;というタイトルを見て「プログラムの破損」って何よ？&lt;/p&gt;&#xA;&lt;p&gt;記事本文を読んでみても具体的なところが&lt;span class=&#34;Worning&#34;&gt;よくわからん&lt;/span&gt;のですが、シンボリックリンクが外れたとか、そんな感じなのかなぁ？&lt;/p&gt;&#xA;&lt;p&gt;直接的な原因は&lt;span class=&#34;Worning&#34;&gt;手順ミス&lt;/span&gt;という事なのだが、テストやリハーサルで問題をチェックできなかったところに事態の&lt;span class=&#34;Serious&#34;&gt;深刻さ&lt;/span&gt;をヒシヒシと感じる。まさに連日ホットな&lt;span class=&#34;Worning&#34;&gt;構造設計書偽造の件&lt;/span&gt;と&lt;span class=&#34;Emergency&#34;&gt;問題の本質&lt;/span&gt;は同じなのかもしれない。&lt;/p&gt;&#xA;&lt;p&gt;そういう観点から眺めると、&lt;a href=&#34;http://itpro.nikkeibp.co.jp/article/COLUMN/20051111/224404/&#34; target=&#34;SubWindow&#34;&gt;記事&lt;/a&gt;の&lt;blockquote cite=&#34;http://itpro.nikkeibp.co.jp/article/COLUMN/20051111/224404/&#34;&gt;証券取引システムなど、社会インフラを支えるシステムの開発・運用は本来、大きな責任と緊張を強いられる。&lt;span class=&#34;Worning&#34;&gt;短期開発やコスト削減に盲進する中で、やるべきことができない状況が生まれているとすれば、それこそが問題の根本だろう。&lt;/span&gt;この点で、金融庁が報告を求めるべきは、表面的なシステムの現状や管理・運営体制ではない。&lt;/blockquote&gt;なんて一節は、いいとこ突いている気がする。&lt;/p&gt;&#xA;&lt;p&gt;&lt;a href=&#34;http://itpro.nikkeibp.co.jp/&#34; target=&#34;SubWindow&#34;&gt;日経ITPro&lt;/a&gt;の特集記事では&lt;a href=&#34;http://itpro.nikkeibp.co.jp/members/bn/bnsearch.jsp?BID=1182&amp;OFFSET=0&amp;MAXCNT=20&amp;TITLE=%C6%C3%BD%B8%A1%D6%B7%C8%C2%D3%A1%A6%B2%C8%C5%C5%A4%CB%C7%A6%A4%D3%B4%F3%A4%EB+AND+%A5%CD%A5%C3%A5%C8%A1%A6%A5%BB%A5%AD%A5%E5%A5%EA%A5%C6%A5%A3%A4%CE%B0%C7%A1%D7&#34; target=&#34;SubWindow&#34;&gt;特集「携帯・家電に忍び寄るネット・セキュリティの闇」&lt;/a&gt;もなかなか興味深かったが、これからは&lt;a href=&#34;http://itpro.nikkeibp.co.jp/members/bn/bnsearch.jsp?BID=1182&amp;OFFSET=0&amp;MAXCNT=20&amp;TITLE=%A5%CD%A5%C3%A5%C8%B6%E4%B9%D4%B0%C2%BF%B4%A4%CE%BF%B7%BE%EF%BC%B1&#34; target=&#34;SubWindow&#34;&gt;ネット銀行安心の新常識&lt;/a&gt;にも注目したい。&lt;/p&gt;&#xA;&lt;p&gt;&lt;a href=&#34;http://www.atmarkit.co.jp/&#34; target=&#34;SubWindow&#34;&gt;＠IT&lt;/a&gt;の特集&lt;span class=&#34;Strong&#34;&gt;『ツールを使ってネットワーク管理』&lt;/span&gt;も読んでおきたい。&lt;span class=&#34;Worning&#34;&gt;社内メールの盗み読み&lt;/span&gt;なんて朝飯前だという事がわかるはずだ。ついでにネットワーク管理者な人は&lt;a href=&#34;http://www.atmarkit.co.jp/fnetwork/index_index.html#netcom&#34; target=&#34;SubWindow&#34;&gt;連載 ネット・コマンドでトラブル解決&lt;/a&gt;もオススメ。&lt;/p&gt;&#xA;&lt;p class=&#34;Reference&#34;&gt;【参照】&#xA;&#x9;&lt;br/&gt;●日経ITPro &lt;a href=&#34;http://itpro.nikkeibp.co.jp/&#34; target=&#34;SubWindow&#34;&gt;http://itpro.nikkeibp.co.jp/&lt;/a&gt;&#xA;&lt;br/&gt;┣&lt;a href=&#34;http://itpro.nikkeibp.co.jp/article/COLUMN/20051111/224404/&#34; target=&#34;SubWindow&#34;&gt;東証ダウン、真の原因はプログラムの破損&lt;/a&gt; 2005年11月18日&#xA;&#x9;&lt;br/&gt;┣&lt;a href=&#34;http://itpro.nikkeibp.co.jp/members/bn/bnsearch.jsp?BID=1182&amp;OFFSET=0&amp;MAXCNT=20&amp;TITLE=%C6%C3%BD%B8%A1%D6%B7%C8%C2%D3%A1%A6%B2%C8%C5%C5%A4%CB%C7%A6%A4%D3%B4%F3%A4%EB+AND+%A5%CD%A5%C3%A5%C8%A1%A6%A5%BB%A5%AD%A5%E5%A5%EA%A5%C6%A5%A3%A4%CE%B0%C7%A1%D7&#34; target=&#34;SubWindow&#34;&gt;特集「携帯・家電に忍び寄るネット・セキュリティの闇」&lt;/a&gt;&#xA;&lt;br/&gt;┗&lt;a href=&#34;http://itpro.nikkeibp.co.jp/members/bn/bnsearch.jsp?BID=1182&amp;OFFSET=0&amp;MAXCNT=20&amp;TITLE=%A5%CD%A5%C3%A5%C8%B6%E4%B9%D4%B0%C2%BF%B4%A4%CE%BF%B7%BE%EF%BC%B1&#34; target=&#34;SubWindow&#34;&gt;ネット銀行安心の新常識&lt;/a&gt;&#xA;&lt;br/&gt;●＠IT &lt;a href=&#34;http://www.atmarkit.co.jp/&#34; target=&#34;SubWindow&#34;&gt;http://www.atmarkit.co.jp/&lt;/a&gt;&#xA;&lt;br/&gt;┣&lt;a href=&#34;http://www.atmarkit.co.jp/fnetwork/rensai/netool01/01.html&#34; target=&#34;SubWindow&#34;&gt;後輩のツール君曰く、コマンドはもう古い！？&lt;/a&gt; 2005年9月27日&#xA;&#x9;&lt;br/&gt;┣&lt;a href=&#34;http://www.atmarkit.co.jp/fnetwork/rensai/netool02/01.html&#34; target=&#34;SubWindow&#34;&gt;勝手にネットにつないでるマシンを探せ！&lt;/a&gt; 2005年10月25日&#xA;&#x9;&lt;br/&gt;┗&lt;a href=&#34;http://www.atmarkit.co.jp/fnetwork/rensai/netool03/01.html&#34; target=&#34;SubWindow&#34;&gt;私用メールする子にお仕置きを&lt;/a&gt; 2005年11月22日&#xA;&#x9;&lt;br/&gt;◆&lt;a href=&#34;http://www.atmarkit.co.jp/fnetwork/&#34; target=&#34;SubWindow&#34;&gt;Master of IP Network&lt;/a&gt; &gt;&gt; &lt;a href=&#34;http://www.atmarkit.co.jp/fnetwork/index_index.html#netcom&#34; target=&#34;SubWindow&#34;&gt;連載 ネット・コマンドでトラブル解決&lt;/a&gt;&#xA;&lt;/p&gt;</description>
    </item>
    <item>
      <title>またInternet Explorerにセキュリティホール</title>
      <link>https://www.bravotouring.com/~yano/diary/it/20051122ie.htm</link>
      <pubDate>Tue, 22 Nov 2005 18:59:38 +0900</pubDate>
      <guid>https://www.bravotouring.com/~yano/diary/it/20051122ie.htm</guid>
      <description>&lt;p&gt;&lt;span class=&#34;Tradename&#34;&gt;Internet Explorer&lt;/span&gt;の欠陥がまた警告されている。&lt;/p&gt;&#xA;&lt;p&gt;この欠陥そのものは5月に報告されていた&lt;span class=&#34;Software&#34;&gt;JavaScript&lt;/span&gt;のwindows()関数に起因するバッファオーバーフローで、言わば既知の問題だ。しかし、これまでは異常終了するだけと見られていたのだが、Webサイトを見るだけで&lt;span class=&#34;Worning&#34;&gt;不正なプログラムを実行させられる危険性がある&lt;/span&gt;事が確認され、問題はより深刻な事がわかった。&lt;/p&gt;&#xA;&lt;p&gt;既に検証コードがネット上に公開されてしまった事から、もはや一刻の猶予も無い状況なのだが、残念ながら&lt;span class=&#34;Topics&#34;&gt;修正プログラム&lt;/span&gt;は&lt;span class=&#34;Worning&#34;&gt;まだ無い&lt;/span&gt;。&lt;/p&gt;&#xA;&lt;p&gt;取り急ぎ&lt;span class=&#34;Tradename&#34;&gt;Internet Explorer&lt;/span&gt;の&lt;span class=&#34;Topics&#34;&gt;アクティブスクリプトを無効にするべき&lt;/span&gt;だ。設定手順は&lt;a href=&#34;http://www.microsoft.com/japan/technet/security/advisory/911302.mspx&#34; target=&#34;SubWindow&#34;&gt;セキュリティアドバイザリ&lt;/a&gt;の「推奨するアクション」→「回避策」に詳しい。&lt;/p&gt;&#xA;&lt;p&gt;手っ取り早い方法だと&lt;span class=&#34;Tradename&#34;&gt;Firefox&lt;/span&gt;や&lt;span class=&#34;Tradename&#34;&gt;Opera&lt;/span&gt;などの&lt;span class=&#34;Topics&#34;&gt;代替ブラウザを利用&lt;/span&gt;するのもオススメだ。&lt;/p&gt;&#xA;&lt;p class=&#34;Reference&#34;&gt;【参照】&#xA;&#x9;&lt;br/&gt;●ITmedia &lt;a href=&#34;http://www.itmedia.co.jp/&#34; target=&#34;SubWindow&#34;&gt;http://www.itmedia.co.jp/&lt;/a&gt;&#xA;&lt;br/&gt;┗&lt;a href=&#34;http://www.itmedia.co.jp/enterprise/articles/0511/22/news015.html&#34; target=&#34;SubWindow&#34;&gt;IEに未パッチの深刻な脆弱性、実証コード公開&lt;/a&gt; 2005年11月22日&#xA;&#x9;&lt;br/&gt;●日経ITPro &lt;a href=&#34;http://itpro.nikkeibp.co.jp/&#34; target=&#34;SubWindow&#34;&gt;http://itpro.nikkeibp.co.jp/&lt;/a&gt;&#xA;&lt;br/&gt;┣&lt;a href=&#34;http://itpro.nikkeibp.co.jp/article/NEWS/20051122/225025/&#34; target=&#34;SubWindow&#34;&gt;IEにパッチ未公開の危険なセキュリティ・ホール，“実証コード”が既に出現&lt;/a&gt; 2005年11月22日&#xA;&#x9;&lt;br/&gt;┗&lt;a href=&#34;http://itpro.nikkeibp.co.jp/article/NEWS/20051122/225050/&#34; target=&#34;SubWindow&#34;&gt;マイクロソフト，IEのセキュリティ・ホールに関するアドバイザリを公開&lt;/a&gt; 2005年11月22日&#xA;&#x9;&lt;br/&gt;●マイクロソフト TechNet セキュリティ センター &lt;a href=&#34;http://www.microsoft.com/japan/technet/security/&#34; target=&#34;SubWindow&#34;&gt;http://www.microsoft.com/japan/technet/security/&lt;/a&gt;&#xA;&lt;br/&gt;┗&lt;a href=&#34;http://www.microsoft.com/japan/technet/security/advisory/911302.mspx&#34; target=&#34;SubWindow&#34;&gt;Internet Explorer の onLoad イベントを処理する方法の脆弱性のため、リモートでコードが実行される(911302)&lt;/a&gt; 2005年11月22日&#xA;&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
