タグ

セキュリティと測定に関するiwwのブックマーク (2)

  • 全16項目を測定&自分の体型を3Dモデル化して現実を突きつけるAnkerのスマート体重体組成計「Eufy Smart Scale P2 Pro」をセットアップしてみた

    Ankerのスマートホームブランド・Eufy初となる体重体組成計「Eufy Smart Scale P2 Pro」が2022年8月30日に登場しました。単に体重を量るだけではなく、スマートフォンにアクセスして心拍数・体脂肪率・BMI・筋肉量・水分量・基礎代謝量・内臓脂肪量・体脂肪量・除脂肪体重・骨量(kg)・タンパク質・体内年齢・骨格筋量・皮下脂肪率・体脂肪率・ボディタイプの全16項目を測定でき、さらに自分の体型を3Dモデル化して示してくれるとのことで、Eufy Smart Scale P2 Proを実際にスマートフォンと連携させる設定を行ってみました。 Eufy Smart Scale P2 Pro | 体重・体組成計の製品情報 https://www.ankerjapan.com/collections/eufy-smart-scale/products/t9149 Eufy Smar

    全16項目を測定&自分の体型を3Dモデル化して現実を突きつけるAnkerのスマート体重体組成計「Eufy Smart Scale P2 Pro」をセットアップしてみた
    iww
    iww 2022/12/28
    この3Dモデルも全世界に公開されるのかな
  • パスワードの判定にstrcmpを使うべきでない理由

    strcmpを使ってパスワードを判定すると、タイミング攻撃 (timing attack) にやられる危険性があることの説明 (約20分)。 まとめ: パスワードなどの文字列を strcmp関数 (およびそれに類する関数) を使って判定すると、 その判定にかかる時間を測定することで、パスワードが推測できてしまう場合がある。 これをタイミング攻撃 (timing attack) という。 この例では、36種類の文字を使った8文字分のパスワードを推測するのに、 通常のしらみつぶしな方法 (bruteforce attack) … 368 = 2821109907456回 の試行が必要なのに対して、 タイミング攻撃を使った方法 … 10000×8 = 80000回 しかかからない。タイミング攻撃を成功させてしまうと、 重要な情報が漏洩してしまう危険性がある。 これを防ぐためには、なるべく実行時間

    iww
    iww 2010/04/13
    そもそも平文で比較するのがまずいと思うけどどうなんだろう。
  • 1