<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>2006/11/23 on Yano&#39;s digital garage</title>
    <link>https://www.bravotouring.com/~yano/archives/2006/11/23/</link>
    <description>Recent content in 2006/11/23 on Yano&#39;s digital garage</description>
    <generator>Hugo</generator>
    <language>en-us</language>
    <lastBuildDate>Thu, 23 Nov 2006 17:30:13 +0900</lastBuildDate>
    <atom:link href="https://www.bravotouring.com/~yano/archives/2006/11/23/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Firefoxにパスワード流出の問題</title>
      <link>https://www.bravotouring.com/~yano/diary/it/20061123firefox.htm</link>
      <pubDate>Thu, 23 Nov 2006 17:30:13 +0900</pubDate>
      <guid>https://www.bravotouring.com/~yano/diary/it/20061123firefox.htm</guid>
      <description>&lt;p&gt;&lt;a href=&#34;http://www.mozilla-japan.org/products/firefox/&#34; target=&#34;SubWindow&#34;&gt;&lt;span class=&#34;Tradename&#34;&gt;Firefox&lt;/span&gt;&lt;/a&gt;に&lt;span class=&#34;Emergency&#34;&gt;パスワードを盗まれる問題&lt;/span&gt;が発見されている。&lt;/p&gt;&#xA;&lt;table align=&#34;right&#34; class=&#34;Landscape&#34;&gt;&#xA;&lt;tr&gt;&#xA;&lt;td&gt;&lt;img alt=&#34;パスワードマネージャを無効に&#34; src=&#34;https://www.bravotouring.com/~yano/images/2006/20061123firefox.jpg&#34;/&gt;&lt;/td&gt;&#xA;&lt;/tr&gt;&#xA;&lt;tr&gt;&#xA;&lt;td class=&#34;PhotoMemo&#34;&gt;&lt;span class=&#34;Tradename&#34;&gt;Firefox&lt;/span&gt;のパスワードマネージャを無効に&lt;/td&gt;&#xA;&lt;/tr&gt;&#xA;&lt;/table&gt;&#xA;&lt;p&gt;&lt;span class=&#34;Warning&#34;&gt;「リバースクロスサイトリクエスト(RCSR)」&lt;/span&gt;と呼ばれる新しい脆弱性で、ユーザーが&lt;a href=&#34;http://www.mozilla-japan.org/products/firefox/&#34; target=&#34;SubWindow&#34;&gt;&lt;span class=&#34;Tradename&#34;&gt;Firefox&lt;/span&gt;&lt;/a&gt;にパスワードを保存している場合、画像等のリンクをクリックした時に&lt;span class=&#34;Warning&#34;&gt;別のサイトにパスワードを転送してしまう危険&lt;/span&gt;があるらしい。&lt;/p&gt;&#xA;&lt;p&gt;なお、こういう邪悪なページにはユーザーが気付かないように隠しリンクが埋め込まれている可能性が高く、画像をクリックしなければ大丈夫などと油断してるとよからぬサイトに行っていると痛い目に遭うので、くれぐれも自戒されたい。&lt;/p&gt;&#xA;&lt;p&gt;&lt;a href=&#34;http://itpro.nikkeibp.co.jp/article/NEWS/20061122/254707/&#34; target=&#34;SubWindow&#34;&gt;日経ITProの記事&lt;/a&gt;によると、これはドメイン名が同じであれば異なるページに対しても記憶したユーザー名／パスワードを適用しようとする&lt;a href=&#34;http://www.mozilla-japan.org/products/firefox/&#34; target=&#34;SubWindow&#34;&gt;&lt;span class=&#34;Tradename&#34;&gt;Firefox&lt;/span&gt;&lt;/a&gt;のパスワード・マネージャの振舞いにも問題があるそうだ。&lt;/p&gt;&#xA;&lt;p&gt;修正プログラムについては&lt;span class=&#34;Warning&#34;&gt;まだ作成中&lt;/span&gt;という事。取り敢えずの対策としては&lt;a href=&#34;http://www.mozilla-japan.org/products/firefox/&#34; target=&#34;SubWindow&#34;&gt;&lt;span class=&#34;Tradename&#34;&gt;Firefox&lt;/span&gt;&lt;/a&gt;の&lt;span class=&#34;Strong&#34;&gt;パスワード・マネージャを禁止する&lt;/span&gt;しかない。&lt;/p&gt;&#xA;&lt;p&gt;&lt;a href=&#34;http://www.itmedia.co.jp/news/articles/0611/23/news003.html&#34; target=&#34;SubWindow&#34;&gt;ITmediaの記事&lt;/a&gt;ではすでにMySpaceでこの問題を悪用した仕掛けが行われたらしいが、&lt;a href=&#34;http://itpro.nikkeibp.co.jp/article/NEWS/20061122/254707/&#34; target=&#34;SubWindow&#34;&gt;日経ITProの記事&lt;/a&gt;で指摘しているパスワード・マネージャの振舞いとは異なる気がするので、関連性の真偽の程は不明。&lt;/p&gt;&#xA;&lt;p&gt;取り敢えずパスワード・マネージャを禁止するか、それができない場合は管理者以外が書き込みできるSNSや掲示板にはアクセスしない事だ。&lt;/p&gt;&#xA;&lt;p class=&#34;Reference&#34;&gt;【参照】&#xA;&#x9;&lt;br/&gt;●ITmedia &lt;a href=&#34;http://www.itmedia.co.jp/&#34; target=&#34;SubWindow&#34;&gt;http://www.itmedia.co.jp/&lt;/a&gt;&#xA;&lt;br/&gt;┗&lt;a href=&#34;http://www.itmedia.co.jp/news/articles/0611/23/news003.html&#34; target=&#34;SubWindow&#34;&gt;Firefoxにパスワード流出の脆弱性――MySpaceで悪用の報告も&lt;/a&gt; 2006年11月23日&#xA;&#x9;&lt;br/&gt;●日経ITPro &lt;a href=&#34;http://itpro.nikkeibp.co.jp/&#34; target=&#34;SubWindow&#34;&gt;http://itpro.nikkeibp.co.jp/&lt;/a&gt;&#xA;&lt;br/&gt;┗&lt;a href=&#34;http://itpro.nikkeibp.co.jp/article/NEWS/20061122/254707/&#34; target=&#34;SubWindow&#34;&gt;Firefoxにセキュリティ・ホール，記憶させたパスワードを盗まれる恐れ&lt;/a&gt; 2006年11月22日&#xA;&#x9;&lt;br/&gt;●Bugzilla &lt;a href=&#34;https://bugzilla.mozilla.org/&#34; target=&#34;SubWindow&#34;&gt;https://bugzilla.mozilla.org/&lt;/a&gt;&#xA;&lt;br/&gt;┗&lt;a href=&#34;https://bugzilla.mozilla.org/show_bug.cgi?id=360493&#34; target=&#34;SubWindow&#34;&gt;Bug 360493 - Cross-Site Forms + Password Manager = Security Failure&lt;/a&gt;&#xA;&lt;br/&gt;●Mozilla Japan &lt;a href=&#34;http://www.mozilla-japan.org/&#34; target=&#34;SubWindow&#34;&gt;http://www.mozilla-japan.org/&lt;/a&gt;&#xA;&lt;br/&gt;┗Firefox &lt;a href=&#34;http://www.mozilla-japan.org/products/firefox/&#34; target=&#34;SubWindow&#34;&gt;http://www.mozilla-japan.org/products/firefox/&lt;/a&gt;&#xA;&lt;/p&gt;</description>
    </item>
    <item>
      <title>Linuxカーネル2.6解読室</title>
      <link>https://www.bravotouring.com/~yano/diary/it/20061123linux.htm</link>
      <pubDate>Thu, 23 Nov 2006 16:35:39 +0900</pubDate>
      <guid>https://www.bravotouring.com/~yano/diary/it/20061123linux.htm</guid>
      <description>&lt;iframe align=&#34;right&#34; frameborder=&#34;0&#34; marginheight=&#34;0&#34; marginwidth=&#34;0&#34; scrolling=&#34;no&#34; src=&#34;http://rcm-jp.amazon.co.jp/e/cm?t=yanosdigitalg-22&amp;o=9&amp;p=8&amp;l=as1&amp;asins=4797338261&amp;fc1=000000&amp;IS2=1=_blank&amp;lc1=0000FF&amp;bc1=000000&amp;bg1=FFFFFF&amp;f=ifr&#34; style=&#34;width:120px;height:240px;&#34;/&gt;&#xA;&lt;p&gt;朝から冷たい雨の1日。こういう日は引篭りモード全開で、コーヒーでも淹れながら本でも読むに限る。&lt;/p&gt;&#xA;&lt;p&gt;というわけで、今日は&lt;a href=&#34;http://www.amazon.co.jp/gp/product/4797338261/ref=pd_sxp_f_pt/503-5858542-0443960&#34;&gt;&lt;span class=&#34;BookTitle&#34;&gt;『Linuxカーネル2.6解読室』&lt;/span&gt;&lt;/a&gt;。&lt;span class=&#34;Warning&#34;&gt;一世代前の洋書を和訳したものでは無い&lt;/span&gt;画期的な「日本人の日本人による日本人の為の最新カーネル解析本」。今年5月に出版される予定だったものが11月18日にようやく発売となり、火曜日に届いたばかりだ。&lt;/p&gt;&#xA;&lt;p&gt;そもそもは&lt;a href=&#34;http://www.valinux.co.jp/&#34;&gt;VA LINUX&lt;/a&gt;の高橋浩和氏を中心に&lt;a href=&#34;http://www.osmag.jp/&#34;&gt;オープンソースマガジン&lt;/a&gt;(旧UNIX USER)で2004年6月から今年3月まで連載されていた記事をLinuxカーネル2.6.15をベースに見直し、新しい章を追加して単行本化されたもの。&lt;/p&gt;&#xA;&lt;p&gt;仕事上&lt;a href=&#34;http://www.osmag.jp/&#34;&gt;オープンソースマガジン&lt;/a&gt;の記事を良く参考にさせてもらったが、TCP/IPプロトコルスタックについてここまで深く掘り下げてある記事は他に無い。RFCベースの理論を踏まえつつ、実装面では&lt;span class=&#34;Strong&#34;&gt;プロトコル&lt;/span&gt;に関する動きだけでなく&lt;span class=&#34;Strong&#34;&gt;割込み&lt;/span&gt;に対する排他処理などまでしっかり押さえられてあり、大変助かっている。&lt;/p&gt;&#xA;&lt;p&gt;この手の書籍にしては表よりも解説図が多いのも印象的かな。最初は「なんじゃこりゃ？」と思う図も多々あるのだが、内容がある程度理解できると「なるほど～」となる深さはカーネルという特殊な世界ならではかもしれない。&lt;/p&gt;&#xA;&lt;p&gt;1000頁超の&lt;a href=&#34;http://www.amazon.co.jp/gp/product/4894714957/ref=pd_sxp_f_pt/503-5858542-0443960&#34;&gt;&lt;span class=&#34;BookTitle&#34;&gt;『詳解TCP/IP〈Vol.2〉実装』&lt;/span&gt;&lt;/a&gt;に比べると約半分の500頁超だが、厚手の高級紙を使っている為に20%程しか違わない分厚さは確かなる存在感がある。&lt;/p&gt;&#xA;&lt;p&gt;&lt;span class=&#34;Price&#34;&gt;5,670円&lt;/span&gt;という価格も頁あたりにすれば僅か10円。月刊&lt;a href=&#34;http://www.osmag.jp/&#34;&gt;オープンソースマガジン&lt;/a&gt;1冊が&lt;span class=&#34;Price&#34;&gt;1,580円&lt;/span&gt;もする事を考えれば、超お買得。&lt;/p&gt;&#xA;&lt;p&gt;Linuxカーネルハッキングを嗜む貴兄ならば、ぜひディスプレイの左隣に置いておきたい逸品だ。&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
