<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>2016/10/27 on Yano&#39;s digital garage</title>
    <link>https://www.bravotouring.com/~yano/archives/2016/10/27/</link>
    <description>Recent content in 2016/10/27 on Yano&#39;s digital garage</description>
    <generator>Hugo</generator>
    <language>en-us</language>
    <lastBuildDate>Thu, 27 Oct 2016 23:23:42 +0900</lastBuildDate>
    <atom:link href="https://www.bravotouring.com/~yano/archives/2016/10/27/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Dirty COW</title>
      <link>https://www.bravotouring.com/~yano/diary/it/20161027_dirty_cow.htm</link>
      <pubDate>Thu, 27 Oct 2016 23:23:42 +0900</pubDate>
      <guid>https://www.bravotouring.com/~yano/diary/it/20161027_dirty_cow.htm</guid>
      <description>&lt;p&gt;&lt;a href=&#34;http://www.itmedia.co.jp/enterprise/articles/1610/24/news044.html&#34;&gt;Linuxカーネルに管理者権限を取得される恐れがある脆弱性「Dirty COW」発覚&lt;/a&gt;。&lt;/p&gt;&#xA;&lt;table align=&#34;right&#34; class=&#34;Panorama&#34;&gt;&#xA;&lt;tr&gt;&#xA;&lt;td&gt;&lt;img alt=&#34;CVE-2016-5195 &#34; src=&#34;https://www.bravotouring.com/~yano/images/2016/20161027_dirty_cow.png&#34;/&gt;&lt;/td&gt;&#xA;&lt;/tr&gt;&#xA;&lt;tr&gt;&#xA;&lt;td class=&#34;PhotoMemo&#34;&gt;&lt;a href=&#34;https://dirtycow.ninja/&#34;&gt;Dirty COW&lt;/a&gt;より&lt;/td&gt;&#xA;&lt;/tr&gt;&#xA;&lt;/table&gt;&#xA;&lt;p&gt;なんと「11年前に修正を試みたがうまくいかなかった」という長い歴史があるセキュリティホールらしく、影響を受けるKernelのバージョンが2.6.22以降とこちらも幅広いのがなんとも深刻だ。&lt;/p&gt;&#xA;&lt;p&gt;&lt;a href=&#34;https://www.softbanktech.jp/information/2016/20161025-01/&#34;&gt;ソフトバンク・テクノロジーの調査&lt;/a&gt;でも実際に「Debian 7.8 + Kernel 3.2.0-4-amd64」の環境で権限昇格に成功している。手元のUbuntu 14.04 LTS (Trusty Tahr)もリスクがあったが、&lt;a href=&#34;http://people.canonical.com/~ubuntu-security/cve/2016/CVE-2016-5195.html&#34;&gt;CVE-2016-5195 in Ubuntu&lt;/a&gt;にあるとおり、3.13.0-100.147で改修されたのが確認できた。&lt;/p&gt;&#xA;&lt;p&gt;なお、&lt;a href=&#34;https://www.bravotouring.com/~yano/diary/it/20161013_mirai.htm&#34;&gt;２週間前&lt;/a&gt;に書いた&lt;a href=&#34;https://ja.wikipedia.org/wiki/%E3%83%9C%E3%83%83%E3%83%88%E3%83%8D%E3%83%83%E3%83%88&#34;&gt;ボットネット&lt;/a&gt;「Mirai」だが、&lt;a href=&#34;http://www.itmedia.co.jp/enterprise/articles/1610/20/news061.html&#34;&gt;感染したIoT機器が急増&lt;/a&gt;し、DNSへの大規模DDoS攻撃が発生し、&lt;a href=&#34;http://www.itmedia.co.jp/enterprise/articles/1610/22/news024.html&#34;&gt;TwitterやSpotifyがダウン&lt;/a&gt;した。&lt;/p&gt;&#xA;&lt;p&gt;今週になり&lt;a href=&#34;http://www.itmedia.co.jp/enterprise/articles/1610/25/news059.html&#34;&gt;防犯カメラが踏み台とわかり中国メーカーがリコール表明&lt;/a&gt;、&lt;a href=&#34;http://www.itmedia.co.jp/enterprise/articles/1610/26/news063.html&#34;&gt;関与のIPアドレスは数千万規模&lt;/a&gt;というので、&lt;a href=&#34;https://ja.wikipedia.org/wiki/%E3%83%A2%E3%83%8E%E3%81%AE%E3%82%A4%E3%83%B3%E3%82%BF%E3%83%BC%E3%83%8D%E3%83%83%E3%83%88&#34;&gt;モノのインターネット&lt;/a&gt;を取り巻く環境は思った以上の速さで&lt;span class=&#34;Warning&#34;&gt;急激に悪化している&lt;/span&gt;ようだ。&lt;/p&gt;&#xA;&lt;p class=&#34;Reference&#34;&gt;【参照】&#xA;&#x9;&lt;br/&gt;●ITmedia エンタープライズ &lt;a href=&#34;http://www.itmedia.co.jp/enterprise/&#34;&gt;http://www.itmedia.co.jp/enterprise/&lt;/a&gt;&#xA;&lt;br/&gt;┣&lt;a href=&#34;http://www.itmedia.co.jp/enterprise/articles/1609/26/news047.html&#34;&gt;セキュリティニュースサイトに史上最大規模のDDoS攻撃、1Tbpsのトラフィックも&lt;/a&gt; 2016年9月26日&#xA;&#x9;&lt;br/&gt;┣&lt;a href=&#34;http://www.itmedia.co.jp/enterprise/articles/1609/27/news043.html&#34;&gt;サイバー攻撃者に乗っ取られやすいIoT機器、パスワードのトップ10は？&lt;/a&gt; 2016年9月27日&#xA;&#x9;&lt;br/&gt;┣&lt;a href=&#34;http://www.itmedia.co.jp/enterprise/articles/1610/04/news046.html&#34;&gt;史上最大級のDDoS攻撃に使われたマルウェア「Mirai」公開、作者がIoTを悪用&lt;/a&gt; 2016年10月4日&#xA;&#x9;&lt;br/&gt;┣&lt;a href=&#34;http://www.itmedia.co.jp/enterprise/articles/1610/17/news040.html&#34;&gt;大規模DDoS攻撃横行の恐れ、IoTマルウェア「Mirai」のソースコード公開で米機関が注意喚起&lt;/a&gt; 2016年10月17日&#xA;&#x9;&lt;br/&gt;┣&lt;a href=&#34;http://www.itmedia.co.jp/enterprise/articles/1610/20/news061.html&#34;&gt;マルウェア「Mirai」に感染したIoT機器が急増、亜種も相次ぎ出現&lt;/a&gt; 2016年10月20日&#xA;&#x9;&lt;br/&gt;┣&lt;a href=&#34;http://www.itmedia.co.jp/enterprise/articles/1610/22/news024.html&#34;&gt;米DNSサービスに大規模DDoS攻撃で米国でTwitterやSpotifyが長時間ダウン&lt;/a&gt; 2016年10月22日&#xA;&#x9;&lt;br/&gt;┣&lt;a href=&#34;http://www.itmedia.co.jp/enterprise/articles/1610/24/news044.html&#34;&gt;Linuxカーネルに脆弱性「Dirty COW」発覚、管理者権限を取得される恐れ&lt;/a&gt; 2016年10月24日&#xA;&#x9;&lt;br/&gt;┣&lt;a href=&#34;http://www.itmedia.co.jp/enterprise/articles/1610/25/news059.html&#34;&gt;大規模DDoS攻撃は防犯カメラが踏み台に、中国メーカーがリコール表明&lt;/a&gt; 2016年10月25日&#xA;&#x9;&lt;br/&gt;┣&lt;a href=&#34;http://www.itmedia.co.jp/enterprise/articles/1610/26/news063.html&#34;&gt;DNSへの大規模DDoS攻撃、関与のIPアドレスは数千万と判明&lt;/a&gt; 2016年10月26日&#xA;&#x9;&lt;br/&gt;┗&lt;a href=&#34;http://www.itmedia.co.jp/enterprise/articles/1610/27/news020.html&#34;&gt;日本型セキュリティの現実と理想：第34回　IoTセキュリティが日本の国家戦略の要になる理由&lt;/a&gt; 2016年10月27日&#xA;&#x9;&lt;br/&gt;●ソフトバンク・テクノロジー &lt;a href=&#34;https://www.softbanktech.jp/&#34;&gt;https://www.softbanktech.jp/&lt;/a&gt;&#xA;&lt;br/&gt;┗&lt;a href=&#34;https://www.softbanktech.jp/information/2016/20161025-01/&#34;&gt;Linux カーネルの脆弱性により、権限昇格が行える脆弱性（CVE-2016-5195）に関する調査レポート&lt;/a&gt; 2016年10月25日&#xA;&#x9;&lt;br/&gt;●JVNVU &lt;a href=&#34;https://jvn.jp/&#34;&gt;https://jvn.jp/&lt;/a&gt;&#xA;&lt;br/&gt;┗&lt;a href=&#34;https://jvn.jp/vu/JVNVU91983575/&#34;&gt;JVNVU#91983575: Linux カーネルのメモリサブシステムに実装されている copy-on-write 機構に競合状態が発生する脆弱性&lt;/a&gt; 2016年10月24日&#xA;&#x9;&lt;br/&gt;●CERT Vulnerability Notes &lt;a href=&#34;https://www.kb.cert.org/vuls/&#34;&gt;https://www.kb.cert.org/vuls/&lt;/a&gt;&#xA;&lt;br/&gt;┗&lt;a href=&#34;https://www.kb.cert.org/vuls/id/243144&#34;&gt;VU#243144 - Linux kernel memory subsystem copy on write mechanism contains a race condition vulnerability&lt;/a&gt; 2016年10月21日&#xA;&#x9;&lt;br/&gt;●linux CVEs in Ubuntu &lt;a href=&#34;https://people.canonical.com/~ubuntu-security/cve/main.html&#34;&gt;https://people.canonical.com/~ubuntu-security/cve/main.html&lt;/a&gt;&#xA;&lt;br/&gt;┗&lt;a href=&#34;http://people.canonical.com/~ubuntu-security/cve/2016/CVE-2016-5195.html&#34;&gt;CVE-2016-5195 in Ubuntu&lt;/a&gt;&#xA;&lt;br/&gt;●Wikipedia &lt;a href=&#34;http://ja.wikipedia.org/wiki/&#34;&gt;http://ja.wikipedia.org/wiki/&lt;/a&gt;&#xA;&lt;br/&gt;┣&lt;a href=&#34;https://ja.wikipedia.org/wiki/%E3%83%9C%E3%83%83%E3%83%88%E3%83%8D%E3%83%83%E3%83%88&#34;&gt;ボットネット&lt;/a&gt;&#xA;&lt;br/&gt;┗&lt;a href=&#34;https://ja.wikipedia.org/wiki/%E3%83%A2%E3%83%8E%E3%81%AE%E3%82%A4%E3%83%B3%E3%82%BF%E3%83%BC%E3%83%8D%E3%83%83%E3%83%88&#34;&gt;モノのインターネット&lt;/a&gt;&#xA;&lt;/p&gt;</description>
    </item>
    <item>
      <title>Ubuntu on Windows</title>
      <link>https://www.bravotouring.com/~yano/diary/it/20161027_bow.htm</link>
      <pubDate>Thu, 27 Oct 2016 21:27:18 +0900</pubDate>
      <guid>https://www.bravotouring.com/~yano/diary/it/20161027_bow.htm</guid>
      <description>&lt;p&gt;&lt;a href=&#34;https://www.bravotouring.com/~yano/diary/it/20161001_redstone1.htm&#34;&gt;RedStone1が降ってきた&lt;/a&gt; X201s。&lt;/p&gt;&#xA;&lt;table align=&#34;right&#34; class=&#34;Landscape&#34;&gt;&#xA;&lt;tr&gt;&#xA;&lt;td&gt;&lt;img alt=&#34;Bash on Ubuntu on Windows インストール中&#34; src=&#34;https://www.bravotouring.com/~yano/images/2016/20161027_wol_bash.png&#34;/&gt;&lt;/td&gt;&#xA;&lt;/tr&gt;&#xA;&lt;tr&gt;&#xA;&lt;td class=&#34;PhotoMemo&#34;&gt;C:\Windows\System32\bash.exe&lt;/td&gt;&#xA;&lt;/tr&gt;&#xA;&lt;tr&gt;&#xA;&lt;td&gt;&lt;img alt=&#34;Bash on Ubuntu on Windows&#34; src=&#34;https://www.bravotouring.com/~yano/images/2016/20161027_bouow.png&#34;/&gt;&lt;/td&gt;&#xA;&lt;/tr&gt;&#xA;&lt;tr&gt;&#xA;&lt;td class=&#34;PhotoMemo&#34;&gt;スタートメニューに！&lt;/td&gt;&#xA;&lt;/tr&gt;&#xA;&lt;/table&gt;&#xA;&lt;p&gt;&lt;a href=&#34;http://japanese.engadget.com/2016/03/30/windows-10-bash-ubuntu-linux/&#34;&gt;３月の発表&lt;/a&gt;以来、楽しみにしていた「Bash on Ubuntu on Windows」(BoW)こと&lt;a href=&#34;https://blogs.msdn.microsoft.com/wsl/2016/04/22/windows-subsystem-for-linux-overview/&#34;&gt;Windows Subsystem for Linux&lt;/a&gt;の事を忘れてたので、入れてみた。&lt;/p&gt;&#xA;&lt;p&gt;まず「Windowsを開発者モードに変更」し、「PowerShellでMicrosoft-Windows-Subsystem-Linuxを有効」にする。一旦再起動した後、bash.exeを起動し、&lt;a href=&#34;https://ja.wikipedia.org/wiki/Windows_Subsystem_for_Linux&#34;&gt;Windows Subsystem for Linux&lt;/a&gt;をインストールする流れになるそうだ。&lt;/p&gt;&#xA;&lt;p&gt;今回は時間的にここで終了したが、LinuxのELF64バイナリがそのままWindows上で実行できる時代が来るとは感慨深いねぇ…&lt;/p&gt;&#xA;&lt;p class=&#34;Reference&#34;&gt;【参照】&#xA;&#x9;&lt;br/&gt;●＠IT &lt;a href=&#34;http://www.atmarkit.co.jp/&#34;&gt;http://www.atmarkit.co.jp/&lt;/a&gt;&#xA;&lt;br/&gt;┣&lt;a href=&#34;http://www.atmarkit.co.jp/ait/articles/1608/08/news039.html&#34;&gt;Tech TIPS：Windows 10のLinux／Ubuntu互換環境でbashを使う&lt;/a&gt; 2016年8月8日&#xA;&#x9;&lt;br/&gt;┗&lt;a href=&#34;http://www.atmarkit.co.jp/ait/articles/1610/05/news033.html&#34;&gt;Tech TIPS：Windows 10のBash on Ubuntu on Windows環境を初期化／再インストールする&lt;/a&gt; 2016年10月5日&#xA;&#x9;&lt;br/&gt;●Build Insider &lt;a href=&#34;http://www.buildinsider.net/&#34;&gt;http://www.buildinsider.net/&lt;/a&gt;&#xA;&lt;br/&gt;┗&lt;a href=&#34;http://www.buildinsider.net/enterprise/bashonwindows/01&#34;&gt;Bash on Ubuntu on Windowsとは？ そのインストールと使い方&lt;/a&gt; 2016年8月23日&#xA;&#x9;&lt;br/&gt;●Engadget Japanese &lt;a href=&#34;http://japanese.engadget.com/&#34;&gt;http://japanese.engadget.com/&lt;/a&gt;&#xA;&lt;br/&gt;┣&lt;a href=&#34;http://japanese.engadget.com/2016/03/30/windows-10-bash-ubuntu-linux/&#34;&gt;Windows 10がBashに公式ネイティブ対応。マイクロソフトとカノニカルが協力、Ubuntu Linuxのコマンドラインツールがそのまま動作&lt;/a&gt; 2016年3月30日&#xA;&#x9;&lt;br/&gt;┗&lt;a href=&#34;http://japanese.engadget.com/2016/06/29/windows-10-8-2-edge-etc/&#34;&gt;次のWindows 10大型更新は8月2日に決定。Anniversary Updateでコルタナ・Edge・ペン・ゲームetcが進化&lt;/a&gt; 2016年6月29日&#xA;&#x9;&lt;br/&gt;●MSDN Blogs &lt;a href=&#34;https://blogs.msdn.microsoft.com/&#34;&gt;https://blogs.msdn.microsoft.com/&lt;/a&gt;&#xA;&lt;br/&gt;┣&lt;a href=&#34;https://blogs.msdn.microsoft.com/wsl/2016/04/22/windows-subsystem-for-linux-overview/&#34;&gt;Windows Subsystem for Linux Overview&lt;/a&gt; 2016年4月22日&#xA;&#x9;&lt;br/&gt;┣&lt;a href=&#34;https://blogs.msdn.microsoft.com/commandline/2016/06/02/learn-more-about-bash-on-ubuntu-on-windows-and-the-windows-subsystem-for-linux/&#34;&gt;Learn more about Bash on Ubuntu on Windows and the Windows Subsystem for Linux&lt;/a&gt; 2016年6月2日&#xA;&#x9;&lt;br/&gt;┗&lt;a href=&#34;https://blogs.msdn.microsoft.com/wsl/2016/07/08/bash-on-ubuntu-on-windows-10-anniversary-update/&#34;&gt;Bash on Ubuntu on Windows 10 Anniversary Update&lt;/a&gt; 2016年7月8日&#xA;&#x9;&lt;br/&gt;●Wikipedia &lt;a href=&#34;https://ja.wikipedia.org/wiki/&#34;&gt;https://ja.wikipedia.org/wiki/&lt;/a&gt;&#xA;&lt;br/&gt;┣&lt;a href=&#34;https://ja.wikipedia.org/wiki/Ubuntu&#34;&gt;Ubuntu&lt;/a&gt;&#xA;&lt;br/&gt;┣&lt;a href=&#34;https://ja.wikipedia.org/wiki/Bash&#34;&gt;Bash&lt;/a&gt;&#xA;&lt;br/&gt;┗&lt;a href=&#34;https://ja.wikipedia.org/wiki/Windows_Subsystem_for_Linux&#34;&gt;Windows Subsystem for Linux&lt;/a&gt;&#xA;&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
