水無月ばけらのえび日記

bakera.jp > 水無月ばけらのえび日記 > 2009年のえび日記 > 2009年1月 > 2009年1月1日(木曜日)

2009年1月1日(木曜日)

森の生活 42日目: 新年

公開: 2024年4月26日1時20分頃

街へいこうよ どうぶつの森 (www.amazon.co.jp)、42日目。

カウントダウンが終わって、新しい年を迎えました。

朝になると、ニンテンドーから手紙が。

「あけましておめでとうございます! ことしは『うしどし』ですが からだまで ウシのように ならないよう、ねしょうがつは ほどほどに したいです…。」

添付されていたプレゼントは「こま」でした。回るのかと思いきや、とくに動かないようで……。

それから、役場の前には村長がいて、ニューイヤーTシャツをくれました。正面には牛の模様、背中には2009の文字が入っていますが……。

みんないやがって着ないそうですよ。

街へも行ったのですが、特に何の変化もなくて残念な思いをしたので、散財してみました。

ゴージャス家具一式。カード払いなのでよく分かりませんが、180万ベルくらい使ったはずです。

※実は前作でも正月に散財していたり

関連する話題: ゲーム / Wii / 任天堂 / どうぶつの森 / 街へいこうよ どうぶつの森

MD5な証明書は危険

公開: 2024年4月26日14時50分頃

セキュリティホールmemoより、「MD5 considered harmful today: Creating a rogue CA certificate (www.st.ryukoku.ac.jp)」。証明書のハッシュアルゴリズムがMD5の場合、十分に現実的な時間で同じハッシュ値を持つ偽の証明書を作成することが可能だというお話。

PlayStation 3 x 200 台のクラスタ環境で 1 ~ 2 日で作成できる。 Amazon EC2 なら $20,000 出せば手に入る CPU パワー。 最適化すれば $2,000 Amazon EC2 x 1 日でできるだろう、とも。

個人でやるのはちょっとつらいですが、組織された攻撃者なら十分に調達可能かと。MD5の危殆化(きたいか)は、もう洒落にならないところまで来ているということですね。

マイクロソフト セキュリティ アドバイザリ (961509) 研究機関によるMD5対する衝突攻撃(collision attack)の実現可能性にの実証に関して (www.microsoft.com)」によると、

多くの認証局のルート証明書は、すでにMD5を証明書の署名に使用しておらず、より安全なSHA-1アルゴリズムに移行しています。 お客様は必要に応じて、保有する証明書の発行元認証局に確認してください。

だそうで、自社の証明書とそのチェインをひととおり確認しておくのが吉かも。

関連する話題: セキュリティ / SSL/TLS

あけましておめでとうございます

公開: 2024年4月26日0時5分頃

今年もよろしくお願いします。

関連する話題: 出来事

最近の日記

関わった本など