パスワードを忘れた? アカウント作成
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29
2020年2月26日のセキュリティ記事一覧(全3件)
14120235 story
ソフトウェア

Gitでキレイなコミットハッシュを作る 34

ストーリー by hylom
力業 部門より

Gitではコミットに対し「コミットハッシュ」と呼ばれるIDが付与されるが、このIDの先頭を「ゾロ目の数字」など特定の文字の並びにするという手法が開発された(Qiitaへの投稿:「お前らのコミットは汚い」)。

コミットハッシュは修正内容とコミット者の情報などをハッシュ関数に与えて出力したもの。開発された手法は、ハッシュ値の先頭が指定した文字と一致するまでコミット時の「Committer」情報を書き換えながらハッシュ値を計算するというもの。コミットハッシュ全体を指定した文字にするには最大で16の40乗ほどの試行が必要となるが、7桁であれば最大で16の7乗(2億6843万5456)回の試行で足りるとのことで、現実的に可能であることからこの手法を思いついたという。

14120262 story
Android

セキュリティ研究者曰く、Android端末メーカーはLinuxカーネルを独自に改変するべきではない 70

ストーリー by hylom
オープンにしたくないものもあったりするのだろう 部門より

Googleのセキュリティ調査チーム「Project Zero」の研究者が、セキュリティの観点からAndroid端末メーカーに対し勝手にAndroidのLinuxカーネルを変更すべきではないと主張している(Project ZeroのブログZDNet Japan)。

こういったカーネルの改変は、独自のハードウェアをサポートしたり、特権が必要で本来利用できないカーネルの機能を利用するために行われている。しかし、それによって脆弱性が生まれることが頻繁にあるそうだ。たとえばSamsungが2020年2月にリリースしたアップデートで修正された脆弱性は、Samsungが独自に実装した「PROCA」というプロセス認証機構が原因となっていたという。Project Zeroのブログでは、実際にどのような問題が発生していたのかも詳細に説明されている。

このような独自実装は、カーネルのアップデートに追従することを難しくするほか、新たな攻撃ルートとなる可能性があり、SamsungのPROCAについても「不要なものであり、削除してもまったく損はない」うえ、脆弱性を有無だけのものだと指摘。また、特定のデバイスに対応させるための修正を行う場合にはアップストリームでの対応か、もしくはユーザースペースでの処理で対応すべきとしている。

14121046 story
SNS

ロシアの工作員、コロナウイルスはアメリカの陰謀という偽ニュースキャンペーンを実施? 53

ストーリー by hylom
日本だとまだアメリカの陰謀説はあまり聞かないような 部門より

Anonymous Coward曰く、

米当局曰く、TwitterやFacebook、InstagramといったSNS上で、ロシア関係者による偽アカウントが新型コロナウイルスに関する偽情報を組織的に拡散しているという(AFP時事通信JBPress)。

偽情報としては「中国との経済戦争を遂行するための米国の試み」、「米中央情報局(CIA)が製造した生物兵器」、あるいは「欧米が主導する反中活動の一環」などという感じらしい。

typodupeerror

「毎々お世話になっております。仕様書を頂きたく。」「拝承」 -- ある会社の日常

読み込み中...