<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/atom10full.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><feed xmlns="http://www.w3.org/2005/Atom" xmlns:openSearch="http://a9.com/-/spec/opensearch/1.1/" xmlns:georss="http://www.georss.org/georss" xmlns:gd="http://schemas.google.com/g/2005" xmlns:thr="http://purl.org/syndication/thread/1.0" xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" gd:etag="W/&quot;C0QDRnczcSp7ImA9WhRRFEk.&quot;"><id>tag:blogger.com,1999:blog-3641740836238580389</id><updated>2011-11-28T09:49:37.989+09:00</updated><category term="IPv6" /><category term="アドレス" /><category term="ブラウザ" /><category term="フィッシング" /><category term="Apache" /><category term="セキュリティ" /><category term="DNS" /><title>ah-huh! uh-oh!</title><subtitle type="html" /><link rel="http://schemas.google.com/g/2005#feed" type="application/atom+xml" href="http://ahhuhahhuh.blogspot.com/feeds/posts/default" /><link rel="alternate" type="text/html" href="http://ahhuhahhuh.blogspot.com/" /><author><name>ah-huh</name><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><generator version="7.00" uri="http://www.blogger.com">Blogger</generator><openSearch:totalResults>15</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>25</openSearch:itemsPerPage><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" type="application/atom+xml" href="http://feeds.feedburner.com/AhHuh" /><feedburner:info uri="ahhuh" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com/" /><entry gd:etag="W/&quot;DUcDQ3szfCp7ImA9WxBVEUQ.&quot;"><id>tag:blogger.com,1999:blog-3641740836238580389.post-1320835550914781593</id><published>2010-02-15T10:24:00.000+09:00</published><updated>2010-02-15T10:24:32.584+09:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-02-15T10:24:32.584+09:00</app:edited><title>ネット接続サービス事業者による著作権侵害監視</title><content type="html">
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/x5YjexWHR9JqLtYs46yyEnMJPMA/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/x5YjexWHR9JqLtYs46yyEnMJPMA/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/x5YjexWHR9JqLtYs46yyEnMJPMA/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/x5YjexWHR9JqLtYs46yyEnMJPMA/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;a href="http://www.geekpage.jp/blog/?id=2010/2/14/1"&gt;[Geekなページ]Web管理者に著作権侵害監視が義務化？&lt;/a&gt;&lt;br /&gt;
&lt;a href="http://benli.cocolog-nifty.com/benli/2010/02/post-d08e.html"&gt;[Benli]インターネット上での映画や音楽などの海賊版を取り締まる方策として政府が考えていること&lt;/a&gt;&lt;br /&gt;
などでネット接続サービス事業者の著作権侵害監視の義務化検討のニュースを取り上げ解説をされております。&lt;br /&gt;
場合によっては検閲の問題や著作権侵害という情報の入手が難しいため正規な通信も侵害されかねない重大な問題を含んでいるため検討は慎重に行っていただきたいですね&lt;br /&gt;
透明性と中立性が大事です。&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3641740836238580389-1320835550914781593?l=ahhuhahhuh.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/AhHuh/~4/1MINyNa2gvU" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://ahhuhahhuh.blogspot.com/feeds/1320835550914781593/comments/default" title="コメントの投稿" /><link rel="replies" type="text/html" href="http://ahhuhahhuh.blogspot.com/2010/02/blog-post_8510.html#comment-form" title="0 件のコメント" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/3641740836238580389/posts/default/1320835550914781593?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/3641740836238580389/posts/default/1320835550914781593?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/AhHuh/~3/1MINyNa2gvU/blog-post_8510.html" title="ネット接続サービス事業者による著作権侵害監視" /><author><name>ah-huh</name><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><thr:total>0</thr:total><feedburner:origLink>http://ahhuhahhuh.blogspot.com/2010/02/blog-post_8510.html</feedburner:origLink></entry><entry gd:etag="W/&quot;DEIDQ389fCp7ImA9WxBVEUQ.&quot;"><id>tag:blogger.com,1999:blog-3641740836238580389.post-587255025155039346</id><published>2010-02-15T10:16:00.000+09:00</published><updated>2010-02-15T10:16:12.164+09:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-02-15T10:16:12.164+09:00</app:edited><title>難読化スクリプト解析ツール</title><content type="html">
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/mZG1_FeOAm62zpmh1SrKczRtSvE/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/mZG1_FeOAm62zpmh1SrKczRtSvE/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/mZG1_FeOAm62zpmh1SrKczRtSvE/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/mZG1_FeOAm62zpmh1SrKczRtSvE/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;a href="http://yamagata.int21h.jp/tool/yomitoku/"&gt;"難読化スクリプトを読み解く？" by yamagata21&lt;/a&gt;&lt;br /&gt;
&lt;img src="http://yamagata.int21h.jp/tool/yomitoku/img201002142224-yomitoku.png"&gt;&lt;br /&gt;
でガンブラー（Gumblar）などによって書き込まれた難読化スクリプトをサンドボックスで実行して、どのようなDOM操作が行われているかを表示するプログラムが公開されています。&lt;br /&gt;
使用には注意が必要です。&lt;br /&gt;
jsやjrunscript、JEなどで解析をしていたり、危険ですがブラウザで解析させていたりいろいろやっているかと思いますが、これによって解析がすこし便利になるかもしれません。&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3641740836238580389-587255025155039346?l=ahhuhahhuh.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/AhHuh/~4/enIS6SLU4BE" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://ahhuhahhuh.blogspot.com/feeds/587255025155039346/comments/default" title="コメントの投稿" /><link rel="replies" type="text/html" href="http://ahhuhahhuh.blogspot.com/2010/02/blog-post_15.html#comment-form" title="0 件のコメント" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/3641740836238580389/posts/default/587255025155039346?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/3641740836238580389/posts/default/587255025155039346?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/AhHuh/~3/enIS6SLU4BE/blog-post_15.html" title="難読化スクリプト解析ツール" /><author><name>ah-huh</name><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><thr:total>0</thr:total><feedburner:origLink>http://ahhuhahhuh.blogspot.com/2010/02/blog-post_15.html</feedburner:origLink></entry><entry gd:etag="W/&quot;AkECRXc6fSp7ImA9WxBWFko.&quot;"><id>tag:blogger.com,1999:blog-3641740836238580389.post-1703607869301047082</id><published>2010-02-09T10:13:00.004+09:00</published><updated>2010-02-09T10:24:24.915+09:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-02-09T10:24:24.915+09:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="フィッシング" /><title>VISAを騙るフィッシングに注意</title><content type="html">
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/L3H13VyLKhvhizPl4znYnfZuJpA/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/L3H13VyLKhvhizPl4znYnfZuJpA/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/L3H13VyLKhvhizPl4znYnfZuJpA/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/L3H13VyLKhvhizPl4znYnfZuJpA/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;a href="http://www.antiphishing.jp/"&gt;フィッシング対策協議会&lt;/a&gt;が&lt;a href="http://www.antiphishing.jp/alert/alert1043.html"&gt;VISAを騙るフィッシングに注意するよう緊急情報を発表&lt;/a&gt;している&lt;br /&gt;
&lt;ul&gt;&lt;li&gt;&lt;a href="http://www.antiphishing.jp/alert/alert1043.html"&gt;VISAを騙るフィッシング(2010/2/8)&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;確認したところ私のところにも1/25から70件ほどきている&lt;br /&gt;
&lt;blockquote&gt;Sbj:VISA 4XXX-XXXX-XXXX-XXXX: possible fraudulent transaction&lt;br /&gt;
&lt;br /&gt;
Dear VISA card holder,&lt;br /&gt;
&lt;br /&gt;
A recent review of your transaction history determined that your card was used at an ATM located in Latvia, but for security reasons the requested transaction was refused. You need to complete the VISA Card Holder Form. You can do this by clicking the link below:&lt;br /&gt;
&lt;br /&gt;
(URL snip)&lt;br /&gt;
&lt;br /&gt;
VISA Cards Support&lt;/blockquote&gt;&lt;ul&gt;&lt;li&gt;「possible fraudulent transaction is identified with your VISA card」&lt;/li&gt;
&lt;li&gt;「possible fraudulent transaction occurred」&lt;/li&gt;
&lt;/ul&gt;というサブジェクトも来ている&lt;br /&gt;
Multipartで実際のURLは.czへ飛ばされるHTMLで書かれている。&lt;br /&gt;
名前解決ができなかったので、すでにこのサイトは閉鎖されているかもしれない。&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3641740836238580389-1703607869301047082?l=ahhuhahhuh.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/AhHuh/~4/hoZ0hag9oeQ" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://ahhuhahhuh.blogspot.com/feeds/1703607869301047082/comments/default" title="コメントの投稿" /><link rel="replies" type="text/html" href="http://ahhuhahhuh.blogspot.com/2010/02/visa.html#comment-form" title="0 件のコメント" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/3641740836238580389/posts/default/1703607869301047082?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/3641740836238580389/posts/default/1703607869301047082?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/AhHuh/~3/hoZ0hag9oeQ/visa.html" title="VISAを騙るフィッシングに注意" /><author><name>ah-huh</name><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><thr:total>0</thr:total><feedburner:origLink>http://ahhuhahhuh.blogspot.com/2010/02/visa.html</feedburner:origLink></entry><entry gd:etag="W/&quot;CUEFRng8fip7ImA9WxBWFko.&quot;"><id>tag:blogger.com,1999:blog-3641740836238580389.post-6012144766766158170</id><published>2010-02-09T08:57:00.001+09:00</published><updated>2010-02-09T09:00:17.676+09:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-02-09T09:00:17.676+09:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="DNS" /><title>RIPE Measuring DNS Transfer Sizes - First Results</title><content type="html">
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/llrRbmq1b1F-JBbQmOGSO7wqF6U/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/llrRbmq1b1F-JBbQmOGSO7wqF6U/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/llrRbmq1b1F-JBbQmOGSO7wqF6U/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/llrRbmq1b1F-JBbQmOGSO7wqF6U/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;a href="http://www.ripe.net/"&gt;RIPE NCC&lt;/a&gt;がRootでDNSSEC署名をした場合のDNSの転送サイズについての調査結果を発表している&lt;br /&gt;
&lt;ul&gt;&lt;li&gt;&lt;a href="http://labs.ripe.net/content/measuring-dns-transfer-sizes-first-results"&gt;RIPE Measuring DNS Transfer Sizes - First Results&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3641740836238580389-6012144766766158170?l=ahhuhahhuh.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/AhHuh/~4/p4_XpatOfFk" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://ahhuhahhuh.blogspot.com/feeds/6012144766766158170/comments/default" title="コメントの投稿" /><link rel="replies" type="text/html" href="http://ahhuhahhuh.blogspot.com/2010/02/ripe-measuring-dns-transfer-sizes-first.html#comment-form" title="0 件のコメント" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/3641740836238580389/posts/default/6012144766766158170?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/3641740836238580389/posts/default/6012144766766158170?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/AhHuh/~3/p4_XpatOfFk/ripe-measuring-dns-transfer-sizes-first.html" title="RIPE Measuring DNS Transfer Sizes - First Results" /><author><name>ah-huh</name><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><thr:total>0</thr:total><feedburner:origLink>http://ahhuhahhuh.blogspot.com/2010/02/ripe-measuring-dns-transfer-sizes-first.html</feedburner:origLink></entry><entry gd:etag="W/&quot;CUEGQ348eip7ImA9WxBWFko.&quot;"><id>tag:blogger.com,1999:blog-3641740836238580389.post-6504183361539933445</id><published>2010-02-09T08:49:00.001+09:00</published><updated>2010-02-09T09:00:22.072+09:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-02-09T09:00:22.072+09:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="DNS" /><title>.SEのDNSSEC対応状況のリスト</title><content type="html">
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/p9od2w_Nv9PaH4SMmfhIYjvkMq4/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/p9od2w_Nv9PaH4SMmfhIYjvkMq4/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/p9od2w_Nv9PaH4SMmfhIYjvkMq4/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/p9od2w_Nv9PaH4SMmfhIYjvkMq4/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;以前&lt;a href="http://ahhuhahhuh.blogspot.com/2010/02/govdnssec.html"&gt;.GOVのDNSSEC対応状況のリスト&lt;/a&gt;を書いたが、今度は.SEのリストがあったのでメモ&lt;br /&gt;
&lt;ul&gt;&lt;li&gt;&lt;a href="http://www.blogger.com/%20deployment%20progress%20among%20municipal%20domains"&gt;http://www.kommunermeddnssec.se/&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="http://www.myndighetermeddnssec.se/"&gt;in public sector agencies&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;FailやらWarningが目立ちます&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3641740836238580389-6504183361539933445?l=ahhuhahhuh.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/AhHuh/~4/7iCtI5wJwvI" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://ahhuhahhuh.blogspot.com/feeds/6504183361539933445/comments/default" title="コメントの投稿" /><link rel="replies" type="text/html" href="http://ahhuhahhuh.blogspot.com/2010/02/sednssec.html#comment-form" title="0 件のコメント" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/3641740836238580389/posts/default/6504183361539933445?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/3641740836238580389/posts/default/6504183361539933445?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/AhHuh/~3/7iCtI5wJwvI/sednssec.html" title=".SEのDNSSEC対応状況のリスト" /><author><name>ah-huh</name><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><thr:total>0</thr:total><feedburner:origLink>http://ahhuhahhuh.blogspot.com/2010/02/sednssec.html</feedburner:origLink></entry><entry gd:etag="W/&quot;Ck8CR3w6cCp7ImA9WxBWE04.&quot;"><id>tag:blogger.com,1999:blog-3641740836238580389.post-2068464453702956798</id><published>2010-02-05T09:45:00.003+09:00</published><updated>2010-02-05T09:47:46.218+09:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-02-05T09:47:46.218+09:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="アドレス" /><category scheme="http://www.blogger.com/atom/ns#" term="IPv6" /><title>IPv6アドレスの正規表現</title><content type="html">
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/Ip26YBpOxmftU9gBV136KCR636M/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/Ip26YBpOxmftU9gBV136KCR636M/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/Ip26YBpOxmftU9gBV136KCR636M/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/Ip26YBpOxmftU9gBV136KCR636M/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;IPv6アドレスの正規表現が&lt;a href="http://intermapper.ning.com/profiles/blogs/a-regular-expression-for-ipv6"&gt;載っていた&lt;/a&gt;のでメモしておきます。&lt;br /&gt;
&lt;ul&gt;&lt;li&gt;&lt;a class="maintitle" href="http://forums.dartware.com/viewtopic.php?t=452"&gt;A Regular Expression for IPv6 Addresses&lt;/a&gt;&amp;nbsp;&lt;/li&gt;
&lt;/ul&gt;&lt;blockquote&gt;/^\s*((([0-9A-Fa-f]{1,4}:){7}([0-9A-Fa-f]{1,4}|:))|(([0-9A-Fa-f]{1,4}:){6}(:[0-9A-Fa-f]{1,4}|((25[0-5]|2[0-4]\d|1\d\d|[1-9]?\d)(.(25[0-5]|2[0-4]\d|1\d\d|[1-9]?\d)){3})|:))|(([0-9A-Fa-f]{1,4}:){5}(((:[0-9A-Fa-f]{1,4}){1,2})|:((25[0-5]|2[0-4]\d|1\d\d|[1-9]?\d)(.(25[0-5]|2[0-4]\d|1\d\d|[1-9]?\d)){3})|:))|(([0-9A-Fa-f]{1,4}:){4}(((:[0-9A-Fa-f]{1,4}){1,3})|((:[0-9A-Fa-f]{1,4})?:((25[0-5]|2[0-4]\d|1\d\d|[1-9]?\d)(.(25[0-5]|2[0-4]\d|1\d\d|[1-9]?\d)){3}))|:))|(([0-9A-Fa-f]{1,4}:){3}(((:[0-9A-Fa-f]{1,4}){1,4})|((:[0-9A-Fa-f]{1,4}){0,2}:((25[0-5]|2[0-4]\d|1\d\d|[1-9]?\d)(\.(25[0-5]|2[0-4]\d|1\d\d|[1-9]?\d)){3}))|:))|(([0-9A-Fa-f]{1,4}:){2}(((:[0-9A-Fa-f]{1,4}){1,5})|((:[0-9A-Fa-f]{1,4}){0,3}:((25[0-5]|2[0-4]\d|1\d\d|[1-9]?\d)(\.(25[0-5]|2[0-4]\d|1\d\d|[1-9]?\d)){3}))|:))|(([0-9A-Fa-f]{1,4}:){1}(((:[0-9A-Fa-f]{1,4}){1,6})|((:[0-9A-Fa-f]{1,4}){0,4}:((25[0-5]|2[0-4]\d|1\d\d|[1-9]?\d)(\.(25[0-5]|2[0-4]\d|1\d\d|[1-9]?\d)){3}))|:))|(:(((:[0-9A-Fa-f]{1,4}){1,7})|((:[0-9A-Fa-f]{1,4}){0,5}:((25[0-5]|2[0-4]\d|1\d\d|[1-9]?\d)(\.(25[0-5]|2[0-4]\d|1\d\d|[1-9]?\d)){3}))|:)))(%.+)?\s*$/ &lt;/blockquote&gt;&lt;ul&gt;&lt;li&gt;&amp;nbsp;&lt;a href="http://gist.github.com/294476"&gt;rubyでのテスト&lt;/a&gt;&amp;nbsp;&lt;/li&gt;
&lt;/ul&gt;IPv6の表記方式は途中省略ができるため、様々な表記が可能でわかりにくいということでまだ&lt;a href="http://www.ietf.org/id/draft-ietf-6man-text-addr-representation-04.txt"&gt;議論&lt;/a&gt;もしております。&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3641740836238580389-2068464453702956798?l=ahhuhahhuh.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/AhHuh/~4/TxSNy_fxNtI" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://ahhuhahhuh.blogspot.com/feeds/2068464453702956798/comments/default" title="コメントの投稿" /><link rel="replies" type="text/html" href="http://ahhuhahhuh.blogspot.com/2010/02/ipv6.html#comment-form" title="0 件のコメント" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/3641740836238580389/posts/default/2068464453702956798?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/3641740836238580389/posts/default/2068464453702956798?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/AhHuh/~3/TxSNy_fxNtI/ipv6.html" title="IPv6アドレスの正規表現" /><author><name>ah-huh</name><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><thr:total>0</thr:total><feedburner:origLink>http://ahhuhahhuh.blogspot.com/2010/02/ipv6.html</feedburner:origLink></entry><entry gd:etag="W/&quot;Ck8EQX05eSp7ImA9WxBWE04.&quot;"><id>tag:blogger.com,1999:blog-3641740836238580389.post-543730033932638886</id><published>2010-02-05T09:27:00.004+09:00</published><updated>2010-02-05T09:46:40.321+09:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-02-05T09:46:40.321+09:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="アドレス" /><title>Pollution in 1/8</title><content type="html">
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/FkdOlaPAVz5KQbyqDt8uZ9f8we0/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/FkdOlaPAVz5KQbyqDt8uZ9f8we0/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/FkdOlaPAVz5KQbyqDt8uZ9f8we0/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/FkdOlaPAVz5KQbyqDt8uZ9f8we0/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;APNICに割り振られた1.0.0.0/8のアドレスを&lt;a href="http://www.ris.ripe.net/debogon/"&gt;DebogonProject&lt;/a&gt;によってアドレスがどの程度汚染されているのかの調査が行われており、その&lt;a href="http://labs.ripe.net/content/pollution-18"&gt;汚染状況が発表&lt;/a&gt;されていました。&lt;br /&gt;
1.0.0.0/8というアドレスはその昔、サンプルのためのアドレスに多く使われているということでIPアドレスの総管理をしている&lt;a href="http://www.iana.org/"&gt;IANA&lt;/a&gt;が予約をしていたアドレスですが、IPv4アドレスも残り少なくなってきたことから、今回、アジア太平洋地域のインターネットレジストリである&lt;a href="http://www.apnic.net/"&gt;APNIC&lt;/a&gt;に割り振られました。&lt;br /&gt;
そのアドレスブロックのうち、いくつかがアナウンスされると、トラフィックが流れ込みだしたとのことです。&lt;br /&gt;
&lt;img height="113" src="http://labs.ripe.net/userfiles/ams-ix1.png" width="320" /&gt;&lt;br /&gt;
そのあて先の90%は1.1.1.1宛で、次が1.2.3.4だったようです。&lt;br /&gt;
&lt;a href="http://labs.ripe.net/userfiles/destaddresses.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="200" src="http://labs.ripe.net/userfiles/destaddresses.png" width="188" /&gt;&lt;/a&gt;&lt;br /&gt;
結論として、1.1.1.0/24や1.2.3.4/24は使い物にならないのではないかということだそうです。&lt;br /&gt;
世界中のルーティングフィルタが解除され始めるともっとすごいことになりそうです &lt;br /&gt;
さて、それでもこのアドレス欲しいですか？&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3641740836238580389-543730033932638886?l=ahhuhahhuh.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/AhHuh/~4/TYDyDf7NpbM" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://ahhuhahhuh.blogspot.com/feeds/543730033932638886/comments/default" title="コメントの投稿" /><link rel="replies" type="text/html" href="http://ahhuhahhuh.blogspot.com/2010/02/pollution-in-18.html#comment-form" title="0 件のコメント" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/3641740836238580389/posts/default/543730033932638886?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/3641740836238580389/posts/default/543730033932638886?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/AhHuh/~3/TYDyDf7NpbM/pollution-in-18.html" title="Pollution in 1/8" /><author><name>ah-huh</name><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><thr:total>0</thr:total><feedburner:origLink>http://ahhuhahhuh.blogspot.com/2010/02/pollution-in-18.html</feedburner:origLink></entry><entry gd:etag="W/&quot;D0ACR3w4fSp7ImA9WxBWEkU.&quot;"><id>tag:blogger.com,1999:blog-3641740836238580389.post-6271768193627499314</id><published>2010-02-04T21:15:00.002+09:00</published><updated>2010-02-04T21:16:06.235+09:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-02-04T21:16:06.235+09:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="セキュリティ" /><title>情報セキュリティ月間</title><content type="html">
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/hY66B_U07omrEy0RDuDy0zvj-IM/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/hY66B_U07omrEy0RDuDy0zvj-IM/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/hY66B_U07omrEy0RDuDy0zvj-IM/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/hY66B_U07omrEy0RDuDy0zvj-IM/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;a href="http://www.nisc.go.jp"&gt;内閣官房情報セキュリティセンター(NISC)&lt;/a&gt;が、政府では、情報セキュリティに関する普及啓発強化のため、新たに、&lt;a href="http://www.nisc.go.jp/ism/index.html"&gt;2月を「情報セキュリティ月間」とすると発表&lt;/a&gt;しています。&lt;a href="http://www.kantei.go.jp/jp/tyokan/hatoyama/2010/0129message.html"&gt;内閣官房長官のメッセージ&lt;/a&gt;もあるようです&lt;br /&gt;
そして今年も&lt;a href="http://www.nisc.go.jp/press/pdf/sm10event_press.pdf"&gt;イベント&lt;/a&gt;がいろいろ企画されています。&lt;br /&gt;
それより&lt;a href="http://www.nisc.go.jp/isd/index.html"&gt;情報セキュリティの日&lt;/a&gt;って浸透しているのかな？と思うわけで…&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3641740836238580389-6271768193627499314?l=ahhuhahhuh.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/AhHuh/~4/PIitd6ElzMI" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://ahhuhahhuh.blogspot.com/feeds/6271768193627499314/comments/default" title="コメントの投稿" /><link rel="replies" type="text/html" href="http://ahhuhahhuh.blogspot.com/2010/02/blog-post_04.html#comment-form" title="0 件のコメント" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/3641740836238580389/posts/default/6271768193627499314?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/3641740836238580389/posts/default/6271768193627499314?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/AhHuh/~3/PIitd6ElzMI/blog-post_04.html" title="情報セキュリティ月間" /><author><name>ah-huh</name><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><thr:total>0</thr:total><feedburner:origLink>http://ahhuhahhuh.blogspot.com/2010/02/blog-post_04.html</feedburner:origLink></entry><entry gd:etag="W/&quot;AkAGQHc9eCp7ImA9WxBWEks.&quot;"><id>tag:blogger.com,1999:blog-3641740836238580389.post-3362150994432666216</id><published>2010-02-04T15:42:00.002+09:00</published><updated>2010-02-04T16:32:01.960+09:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-02-04T16:32:01.960+09:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="セキュリティ" /><title>Accuracy and Time Costs of Web Application Security Scanner Report</title><content type="html">
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/jzjVe1N9uLY7G54ZndvFcnjfZyQ/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/jzjVe1N9uLY7G54ZndvFcnjfZyQ/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/jzjVe1N9uLY7G54ZndvFcnjfZyQ/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/jzjVe1N9uLY7G54ZndvFcnjfZyQ/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;a href="http://ha.ckers.org/"&gt;ha.ckers.org&lt;/a&gt;で&lt;a href="http://ha.ckers.org/files/Accuracy_and_Time_Costs_of_Web_App_Scanners.pdf"&gt;Webアプリケーションスキャナーの精度・時間・コストの評価レポート&lt;/a&gt;が出されています。&lt;br /&gt;
内容は&lt;br /&gt;
&lt;ul&gt;&lt;li&gt;&lt;a href="http://www.acunetix.com/"&gt;Accunetix&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="http://www-01.ibm.com/software/rational/offerings/websecurity/"&gt;Appscan&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="http://www.portswigger.net/"&gt;Burp Suite Pro&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="http://www.cenzic.com/products/cenzic-hailstormPro"&gt;Hailstorm&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="https://h10078.www1.hp.com/cda/hpms/display/main/hpms_content.jsp?zn=bto&amp;cp=1-11-201_4000_100__"&gt;WebInspect&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="http://www.ntobjectives.com/products/ntospider.php"&gt;NTOSpider &lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="http://www.qualys.com/"&gt;Qualys&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;などを含む評価した結果、Burp Suite Proが製品のQualysやWebInspectよりよい評価だったこと、&lt;a href="http://www.ntobjectives.com/products/ntospider.php"&gt;NTOSpider&lt;/a&gt;がダントツだったことなどが書かれています。&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3641740836238580389-3362150994432666216?l=ahhuhahhuh.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/AhHuh/~4/fVxcg784LHs" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://ahhuhahhuh.blogspot.com/feeds/3362150994432666216/comments/default" title="コメントの投稿" /><link rel="replies" type="text/html" href="http://ahhuhahhuh.blogspot.com/2010/02/accuracy-and-time-costs-of-web.html#comment-form" title="0 件のコメント" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/3641740836238580389/posts/default/3362150994432666216?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/3641740836238580389/posts/default/3362150994432666216?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/AhHuh/~3/fVxcg784LHs/accuracy-and-time-costs-of-web.html" title="Accuracy and Time Costs of Web Application Security Scanner Report" /><author><name>ah-huh</name><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><thr:total>0</thr:total><feedburner:origLink>http://ahhuhahhuh.blogspot.com/2010/02/accuracy-and-time-costs-of-web.html</feedburner:origLink></entry><entry gd:etag="W/&quot;C0cGRHoyfyp7ImA9WxBWEks.&quot;"><id>tag:blogger.com,1999:blog-3641740836238580389.post-5282973109724530118</id><published>2010-02-04T10:09:00.002+09:00</published><updated>2010-02-04T14:23:45.497+09:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-02-04T14:23:45.497+09:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="ブラウザ" /><title>Modern browsers for modern applications</title><content type="html">
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/uxxVWsov-LEydK6Z5e8QErBPRcA/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/uxxVWsov-LEydK6Z5e8QErBPRcA/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/uxxVWsov-LEydK6Z5e8QErBPRcA/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/uxxVWsov-LEydK6Z5e8QErBPRcA/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;GoogleからGoogle Apps では古いタイプのブラウザプラットフォームへのサポートを段階的に停止するとのお知らせが届きました。対象となるブラウザは&lt;br /&gt;
&lt;ul&gt;&lt;li&gt;Microsoft Internet Explorer 6&lt;/li&gt;
&lt;li&gt;Mozilla Firefox 2.0&lt;/li&gt;
&lt;/ul&gt;だそうです。&lt;br /&gt;
&lt;a href="http://googleenterprise.blogspot.com/"&gt;Official Google Enterprise Blog&lt;/a&gt;にも&lt;a href="http://googleenterprise.blogspot.com/2010/01/modern-browsers-for-modern-applications.html%20"&gt;Modern browsers for modern applications&lt;/a&gt;という記事が載っております。&lt;br /&gt;
モダンブラウザは&lt;br /&gt;
&lt;ul&gt;&lt;li&gt;&lt;a href="http://www.microsoft.com/windows/Internet-explorer/default.aspx"&gt;Microsoft Internet Explorer 7.0+&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="http://www.mozilla.com/en-US/firefox/firefox.html"&gt;Mozilla Firefox 3.0+&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="http://www.google.com/chrome?brand=CHFV"&gt;Google Chrome 4.0+&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="http://www.apple.com/safari/"&gt;Safari 3.0+&lt;/a&gt; &lt;/li&gt;
&lt;/ul&gt;ということだそうです。Operaとか出てこないですね&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3641740836238580389-5282973109724530118?l=ahhuhahhuh.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/AhHuh/~4/Et3BXP8fu28" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://ahhuhahhuh.blogspot.com/feeds/5282973109724530118/comments/default" title="コメントの投稿" /><link rel="replies" type="text/html" href="http://ahhuhahhuh.blogspot.com/2010/02/modern-browsers-for-modern-applications.html#comment-form" title="0 件のコメント" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/3641740836238580389/posts/default/5282973109724530118?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/3641740836238580389/posts/default/5282973109724530118?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/AhHuh/~3/Et3BXP8fu28/modern-browsers-for-modern-applications.html" title="Modern browsers for modern applications" /><author><name>ah-huh</name><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><thr:total>0</thr:total><feedburner:origLink>http://ahhuhahhuh.blogspot.com/2010/02/modern-browsers-for-modern-applications.html</feedburner:origLink></entry><entry gd:etag="W/&quot;C0cBQ38zcSp7ImA9WxBWEks.&quot;"><id>tag:blogger.com,1999:blog-3641740836238580389.post-8878846788813177301</id><published>2010-02-04T09:20:00.001+09:00</published><updated>2010-02-04T14:24:12.189+09:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-02-04T14:24:12.189+09:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="DNS" /><title>BIND 9.4-ESV is now available.</title><content type="html">
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/envBRLVhoySMTXoTpE96lE90jD8/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/envBRLVhoySMTXoTpE96lE90jD8/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/envBRLVhoySMTXoTpE96lE90jD8/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/envBRLVhoySMTXoTpE96lE90jD8/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;DNSサーバソフトウェアのISC BINDに&lt;a href="ftp://ftp.isc.org/isc/bind9/9.4-ESV/9.4-ESV"&gt;BIND 9.4-ESV&lt;/a&gt;というバージョンがリリースされていました。&lt;br /&gt;
&lt;a href="https://www.isc.org/softwaresupportpolicy"&gt;ソフトウェアポリシー&lt;/a&gt;ではサポートを9.4-ESVでは2010/12/31に拡張している&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3641740836238580389-8878846788813177301?l=ahhuhahhuh.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/AhHuh/~4/qRacH6s_ltA" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://ahhuhahhuh.blogspot.com/feeds/8878846788813177301/comments/default" title="コメントの投稿" /><link rel="replies" type="text/html" href="http://ahhuhahhuh.blogspot.com/2010/02/bind-94-esv-is-now-available.html#comment-form" title="0 件のコメント" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/3641740836238580389/posts/default/8878846788813177301?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/3641740836238580389/posts/default/8878846788813177301?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/AhHuh/~3/qRacH6s_ltA/bind-94-esv-is-now-available.html" title="BIND 9.4-ESV is now available." /><author><name>ah-huh</name><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><thr:total>0</thr:total><feedburner:origLink>http://ahhuhahhuh.blogspot.com/2010/02/bind-94-esv-is-now-available.html</feedburner:origLink></entry><entry gd:etag="W/&quot;C0cCQnk7cSp7ImA9WxBWEks.&quot;"><id>tag:blogger.com,1999:blog-3641740836238580389.post-7712245765561238854</id><published>2010-02-03T15:13:00.005+09:00</published><updated>2010-02-04T14:24:23.709+09:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-02-04T14:24:23.709+09:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="セキュリティ" /><title>JPCERT/CC　FTP アカウント情報を盗むマルウエアに関する注意喚起</title><content type="html">
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/2K7kc-sbSjYsidHQPRW5l3DSeKk/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/2K7kc-sbSjYsidHQPRW5l3DSeKk/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/2K7kc-sbSjYsidHQPRW5l3DSeKk/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/2K7kc-sbSjYsidHQPRW5l3DSeKk/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;a href="http://www.jpcert.or.jp/"&gt;JPCERT/CC&lt;/a&gt;は昨今のFTPアカウントを盗むマルウエアに対しての&lt;a href="http://www.jpcert.or.jp/at/2010/at100005.txt"&gt;注意喚起&lt;/a&gt;を出しました。&lt;br /&gt;
&lt;ul&gt;&lt;li&gt;ALFTP 5.2 beta1&lt;/li&gt;
&lt;li&gt;BulletPloof FTP Client 2009.72.0.64&lt;/li&gt;
&lt;li&gt;EmFTP 2.02.2&lt;/li&gt;
&lt;li&gt;FFFTP 1.96d&lt;/li&gt;
&lt;li&gt;FileZilla 3.3.1&lt;/li&gt;
&lt;li&gt;FlashFXP 3.6&lt;/li&gt;
&lt;li&gt;Frigate 3.36&lt;/li&gt;
&lt;li&gt;FTP Commander 8&lt;/li&gt;
&lt;li&gt;FTP Navigator 7.77&lt;/li&gt;
&lt;li&gt;FTP Now 2.6.93&lt;/li&gt;
&lt;li&gt;FTP Rush 1.1b&lt;/li&gt;
&lt;li&gt;SmartFTP 4.0.1072.0&lt;/li&gt;
&lt;li&gt;Total Commander 7.50a&lt;/li&gt;
&lt;li&gt;UltraFXP 1.07&lt;/li&gt;
&lt;li&gt;WinSCP 4.2.5&lt;/li&gt;
&lt;/ul&gt;&lt;ul&gt;&lt;li&gt;Microsoft社 Internet Explorer 6(Internet Explore 7 および 8 ではアカウント窃取は確認されておりません)&lt;/li&gt;
&lt;li&gt;Opera社 Opera 10.10&lt;/li&gt;
&lt;/ul&gt;※Web ブラウザについてはアカウント管理機能を用いて保存されている情報&lt;br /&gt;
&lt;br /&gt;
このあたりのFTPクライアントの情報搾取を確認したためのようです。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
いずれも、マルウェアに感染していればの話ですが、FTPは1要素認証なためにWebの改ざん被害が多くでているようです。&lt;br /&gt;
これに関連し、IPAの&lt;a href="http://www.ipa.go.jp/security/txt/2010/02outline.html"&gt;不正アクセス届出情報&lt;/a&gt;でも「&lt;b&gt;"ガンブラー" の手口を知り、対策を行いましょう&lt;/b&gt;」との呼びかけが行われています。 &lt;br /&gt;
&lt;br /&gt;
&lt;div style="color: red;"&gt;&lt;b&gt;重要なのはFTPクライアントやブラウザのパスワードの保存方法ではなく&lt;/b&gt;&lt;/div&gt;&lt;ul style="color: black;"&gt;&lt;li style="color: black;"&gt;&lt;b&gt;Adobe Acrobat、Adobe Reader&lt;/b&gt;&lt;/li&gt;
&lt;li style="color: black;"&gt;&lt;b&gt;Adobe Flash Player&lt;/b&gt;&lt;/li&gt;
&lt;li style="color: black;"&gt;&lt;b&gt;Java(JRE)&lt;/b&gt;&lt;/li&gt;
&lt;li style="color: black;"&gt;&lt;b&gt;Microsoft Windows&lt;/b&gt;&lt;/li&gt;
&lt;/ul&gt;&lt;div style="color: red;"&gt;&lt;b&gt;などのユーラーランドやプラグイン、OSなどのアップデートを確実にして、サポートが終了したものを使い続けないという基本的なことが最重要なんだと思う&lt;/b&gt;&lt;/div&gt;&lt;br /&gt;
&lt;a href="http://www.jpcert.or.jp/at/2010/at100005.txt"&gt; [JPCERT/CC] FTP アカウント情報を盗むマルウエアに関する注意喚起&lt;/a&gt;&lt;br /&gt;
&lt;a href="http://www.ipa.go.jp/security/txt/2010/02outline.html"&gt;[IPA] 不正アクセス届出情報&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3641740836238580389-7712245765561238854?l=ahhuhahhuh.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/AhHuh/~4/IYAt_47brAc" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://ahhuhahhuh.blogspot.com/feeds/7712245765561238854/comments/default" title="コメントの投稿" /><link rel="replies" type="text/html" href="http://ahhuhahhuh.blogspot.com/2010/02/jpcertccftp.html#comment-form" title="0 件のコメント" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/3641740836238580389/posts/default/7712245765561238854?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/3641740836238580389/posts/default/7712245765561238854?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/AhHuh/~3/IYAt_47brAc/jpcertccftp.html" title="JPCERT/CC　FTP アカウント情報を盗むマルウエアに関する注意喚起" /><author><name>ah-huh</name><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><thr:total>0</thr:total><feedburner:origLink>http://ahhuhahhuh.blogspot.com/2010/02/jpcertccftp.html</feedburner:origLink></entry><entry gd:etag="W/&quot;C0cDQ349fyp7ImA9WxBWEks.&quot;"><id>tag:blogger.com,1999:blog-3641740836238580389.post-3463074891530930722</id><published>2010-02-03T15:09:00.001+09:00</published><updated>2010-02-04T14:24:32.067+09:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-02-04T14:24:32.067+09:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="Apache" /><title>Apache HTTP Server 1.3.42 released (final release of 1.3.x)</title><content type="html">
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/ebP8t1nsBeRH3oSdPlPEkYqbTmg/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/ebP8t1nsBeRH3oSdPlPEkYqbTmg/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/ebP8t1nsBeRH3oSdPlPEkYqbTmg/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/ebP8t1nsBeRH3oSdPlPEkYqbTmg/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;Apache HTTP Serverが&lt;a href="http://mail-archives.apache.org/mod_mbox/httpd-announce/201002.mbox/%3C20100203000334.GA19021@infiltrator.stdlib.net%3E"&gt;最終リリース&lt;/a&gt;を出したようです。&lt;br /&gt;
Apache HTTP Serverは1.3および2.0系の開発を終了するという&lt;a href="http://www.techworld.com.au/article/332190/apache_mulls_end_1_3_2_0_releases"&gt;話&lt;/a&gt;がでていました&lt;br /&gt;
まだ重大な脆弱性には対応するらしいですが、いつまでサポートするのでしょうか？ライフサイクルを記載したページが見つかりませんでした。&lt;br /&gt;
&lt;br /&gt;
&lt;a href="http://mail-archives.apache.org/mod_mbox/httpd-announce/201002.mbox/%3C20100203000334.GA19021@infiltrator.stdlib.net%3E"&gt;Apache HTTP Server 1.3.42 released (final release of 1.3.x)&lt;/a&gt;&lt;br /&gt;
&lt;a href="http://www.techworld.com.au/article/332190/apache_mulls_end_1_3_2_0_releases"&gt;Apache mulls end of 1.3, 2.0 releases&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3641740836238580389-3463074891530930722?l=ahhuhahhuh.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/AhHuh/~4/ebE2FWpLuW8" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://ahhuhahhuh.blogspot.com/feeds/3463074891530930722/comments/default" title="コメントの投稿" /><link rel="replies" type="text/html" href="http://ahhuhahhuh.blogspot.com/2010/02/apache-http-server-1342-released-final.html#comment-form" title="0 件のコメント" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/3641740836238580389/posts/default/3463074891530930722?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/3641740836238580389/posts/default/3463074891530930722?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/AhHuh/~3/ebE2FWpLuW8/apache-http-server-1342-released-final.html" title="Apache HTTP Server 1.3.42 released (final release of 1.3.x)" /><author><name>ah-huh</name><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><thr:total>0</thr:total><feedburner:origLink>http://ahhuhahhuh.blogspot.com/2010/02/apache-http-server-1342-released-final.html</feedburner:origLink></entry><entry gd:etag="W/&quot;C0cDSXs9eCp7ImA9WxBWEks.&quot;"><id>tag:blogger.com,1999:blog-3641740836238580389.post-6238963941525945787</id><published>2010-02-03T09:46:00.003+09:00</published><updated>2010-02-04T14:24:38.560+09:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-02-04T14:24:38.560+09:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="DNS" /><title>.GOVのDNSSEC対応状況のリスト</title><content type="html">
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/fIKnkLbZLatCERE9TP--XTdA5tE/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/fIKnkLbZLatCERE9TP--XTdA5tE/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/fIKnkLbZLatCERE9TP--XTdA5tE/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/fIKnkLbZLatCERE9TP--XTdA5tE/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;.GOVでのDNSSEC対応ドメインのリスト：&lt;a href="http://www.dnsops.gov/USAdotGOV-status.html"&gt;USG DNSSEC Deployment Status&lt;/a&gt;が提供されている。&lt;br /&gt;
まだ対応はほとんどできていない感じです。&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3641740836238580389-6238963941525945787?l=ahhuhahhuh.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/AhHuh/~4/P9XFJclxwb4" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://ahhuhahhuh.blogspot.com/feeds/6238963941525945787/comments/default" title="コメントの投稿" /><link rel="replies" type="text/html" href="http://ahhuhahhuh.blogspot.com/2010/02/govdnssec.html#comment-form" title="0 件のコメント" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/3641740836238580389/posts/default/6238963941525945787?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/3641740836238580389/posts/default/6238963941525945787?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/AhHuh/~3/P9XFJclxwb4/govdnssec.html" title=".GOVのDNSSEC対応状況のリスト" /><author><name>ah-huh</name><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><thr:total>0</thr:total><feedburner:origLink>http://ahhuhahhuh.blogspot.com/2010/02/govdnssec.html</feedburner:origLink></entry><entry gd:etag="W/&quot;D0EARX89cSp7ImA9WxBWEUg.&quot;"><id>tag:blogger.com,1999:blog-3641740836238580389.post-6818700833949141770</id><published>2010-02-03T09:05:00.001+09:00</published><updated>2010-02-03T09:07:24.169+09:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-02-03T09:07:24.169+09:00</app:edited><title>メモ帳に作ってみたよ</title><content type="html">
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/XkQ9b-bik0ramgaSVHbr5KX1nZw/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/XkQ9b-bik0ramgaSVHbr5KX1nZw/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/XkQ9b-bik0ramgaSVHbr5KX1nZw/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/XkQ9b-bik0ramgaSVHbr5KX1nZw/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;やっほ～&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3641740836238580389-6818700833949141770?l=ahhuhahhuh.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/AhHuh/~4/tM0Gs98SD8Y" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://ahhuhahhuh.blogspot.com/feeds/6818700833949141770/comments/default" title="コメントの投稿" /><link rel="replies" type="text/html" href="http://ahhuhahhuh.blogspot.com/2010/02/blog-post.html#comment-form" title="0 件のコメント" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/3641740836238580389/posts/default/6818700833949141770?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/3641740836238580389/posts/default/6818700833949141770?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/AhHuh/~3/tM0Gs98SD8Y/blog-post.html" title="メモ帳に作ってみたよ" /><author><name>ah-huh</name><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><thr:total>0</thr:total><feedburner:origLink>http://ahhuhahhuh.blogspot.com/2010/02/blog-post.html</feedburner:origLink></entry></feed>

