2023年8月7日(現地時間)、2020年頃に中国軍が日本政府にサイバー攻撃を行い防衛機密情報にアクセスしていたとして米国のThe Washington Postが報じました。ここでは関連する情報をまとめます。 日本政府のネットワーク侵害を米国が把握 発端となったのは、現地時間2023年8月7日付でThe Washington Postが報じた中国が日本の防衛ネットワークへハッキングを行ったとする当局者の話などを取り上げた記事。2020年秋に米国NSAが日本政府が侵害されていることを確認した後、米国が日本に情報提供をはじめとする本件への対応をどのようにとってきたか経緯や関連事案などをまとめたもの。同紙で国家安全保障やサイバーセキュリティの取材を行っているEllen Nakashima氏の署名記事。氏が面談した米国の元高官ら3人を情報ソースとしているが機密性が高いことからいずれも匿名での取材
ゴールデンウィークのはじめ(4月29日)に投稿された以下のツイートですが、5月7日20時において、1,938.8万件の表示ということで、非常に注目されていることが分かります。 我が名はアシタカ!スタバのFreeWi-Fiを使いながら会社の機密情報を扱う仕事をしてたら全部抜かれた。どうすればよい! pic.twitter.com/e26L1Bj32Z — スタバでMacを開くエンジニア (@MacopeninSUTABA) April 29, 2023 これに対して、私は以下のようにツイートしましたが、 これ入社試験の問題にしようかな。『スタバのFreeWi-Fiを使いながら会社の機密情報を扱う仕事をしてたら全部抜かれた』と言う事象に至る現実的にありえる脅威を説明せよ。結構難しいと思いますよ。 https://t.co/LH21zphCTV — 徳丸 浩 (@ockeghem) April
curlで個人的によく使うコマンド(オプション)のまとめ【HTTPリクエスト】 curlはHTTPリクエストを試すのによく使うコマンドです。ここでは個人的によく使うcurlコマンドやオプション一覧、忘れがちなcurlの便利な使い方などをまとめています。 このページでは、curlコマンドでHTTPリクエストする時の、HTTPリクエストヘッダー、HTTPレスポンスヘッダー、その他個人的によく使うcurlオプション(option)について説明しています。curlはウェブ関連のHTTPリクエストを試したい時によく使う手軽で便利なコマンドなので、よければ参考にしてください。 ■このOS環境のcurlで試しています。 macOS Big Sur(バージョン11.6.6) $ curl -V curl 7.64.1 (x86_64-apple-darwin20.0) libcurl/7.64.1 (Se
ホリエモンが創業した、北海道大樹町のインターステラテクノロジズでは、超小型人工衛星打ち上げロケット「ZERO」の開発が本格化している。「ZERO」によって超小型の人工衛星を打ち上げて、情報通信事業や地球観測事業の展開を目指しているのがOur Starsだ。ホリエモンに、Our Starsが研究開発している高速な衛星通信によって「衛星通信3.0を実現したい」と語る真意を聞いた。 2023年の幕が上がった。22年は宇宙産業以外の民間企業による宇宙ビジネスへの参入が進み、宇宙の民主化が一気に進んだ。 実業家のホリエモンこと堀江貴文氏が創業した、北海道大樹町の宇宙の総合インフラ会社インターステラテクノロジズ(以下、IST)では、超小型人工衛星打ち上げロケット「ZERO」の開発が本格化している。22年はエンジン部品の試験や構造部のエンジニアリングモデル試験などを実施した他、射場の整備が始まるなど、2
開発・運用の現場から、IIJのエンジニアが技術的な情報や取り組みについて執筆する公式ブログを運営しています。 こんにちは。IIJ Engineers Blog編集部です。 IIJの社内掲示板では、エンジニアのちょっとした技術ネタが好評となって多くのコメントが付いたり、お役立ち情報が掲載されています。 そんな情報を社内に留めておくのはもったいない!ということで、IIJ Engineers Blog編集部より、選りすぐりの情報をお届けします。 今回は、使わなくなったドメイン名はどのようにすればよいかを紹介します。 そのまま放置しておいてよいのか?(ダメ) 廃止すればよいのか?(もっとダメ) どういった対応を行えばよいのか? どうぞご覧ください。 終わったサービス・キャンペーンのドメイン名、放置されていませんか? ドメイン名を放置すると付喪神がやどり、ひとりでにサイトを公開したりメールを出し始め
しばらく前からアメリカ議会の共和党側も民主党側もまきこんでくすぶっている、Facebookをどうするか問題の新しい展開として、セクション230、いわゆるCommunication Decency Actを修正すべきという論調が目立つようになってきました。 最近この話題に乗っかったのは、民主党大統領候補で、元副大統領のジョー・バイデン氏です。 Facebookはプラットフォーム上に投稿される政治広告に明らかな嘘があった場合でもそれを理由に削除しないことを明言していますが、それを問題視したうえでの見解になります。 Joe Biden: "I, for one, think we should be considering taking away [Facebook's] exemption that they cannot be sued for knowingly engaged on, i
[edit] 要約 PKCS#12 (秘密鍵、証明書、関連するCA証明書を1つのファイルに保存する形式) を表すクラスです。 目次 特異メソッド create new インスタンスメソッド ca_certs certificate key to_der 特異メソッド create(pass, name, pkey, cert, ca=nil, key_nid=nil, cert_nid=nil, key_iter=nil, mac_iter=nil, keytype=nil) -> OpenSSL::PKCS12[permalink][rdoc][edit] PKCS#12 オブジェクトを生成します。 pass はデータを暗号化するためのパスフレーズです。 name は利用者の利便性のためにオブジェクトに与える名前です。 pkey は秘密鍵、certは証明書、caはCA証明書の配列です。
OpenSSLを使ってオレオレ認証局を構築し,オレオレ証明書を発行することができました。次は,その証明書を使って暗号処理を実行してみます。 PKI公開鍵証明書で,暗号アルゴリズムはRSAの公開鍵を作成しましたから,署名などの公開鍵暗号方式を利用することができます。まずは,PKCS#12をデコードして鍵のコンポーネントを取得します。 RUBYのソースサンプル RUBYだとこうやってPKCS#12ファイルをデコードします。 # OpenSSLの動作を確認するサンプル require 'openssl' # util class # バイナリと16進文字列の変換 class String def hex2bin s = self raise "Not a valid hex string" unless(s = ~ /^[\da-fA-F]+$/) s = '0' + s if((s.lengt
We recently had a Heroku support ticket where a user needed to modify their DNS lookup inside their app: We’re connecting to an external API that requires a custom DNS entry. Locally, we modify our /etc/hosts file. How can we do this inside our app? Modifying your /etc/hosts file is a common process for tweaking your local DNS lookup. Your machine will first check this file for any custom entries
base64url(JWE Header) . base64url(JWE Encrypted) . base64url(JWE Initialization Vector) . base64url(JWE Ciphertext) . base64url(JWE Authentication Tag) それぞれのコンポーネントは、以下の役割を持ちます。 JWE Header JOSEヘッダ。JWEトークンを解釈するための情報が格納されているJSONオブジェクトの文字列。algとenc の2キーが必須。 JWE Encrypted Key コンテンツの暗号化に使われた鍵(CEK)が、別の鍵で暗号化されたもの。 JWE Initialization Vector コンテンツの暗号化に使われた初期化ベクトル。 JWE Ciphertext 暗号化されたコンテンツ本体。 JWE Authentic
リリース、障害情報などのサービスのお知らせ
最新の人気エントリーの配信
処理を実行中です
j次のブックマーク
k前のブックマーク
lあとで読む
eコメント一覧を開く
oページを開く