Heartbleed + DNS Poisoning の合わせ技がやばい

2014-04-15 by Daisuke Kotani

OpenSSLのHeartbleedで証明書の秘密鍵が盗まれた可能性のあるサービスがたくさんあるようで、すぐに失効と再発行の手続きをしようというアナウンスがありました。

でも、ちゃんと証明書が失効されたことがブラウザまで伝わっているかというとそれは嘘で、Chrome は標準で証明書の失効のチェックをしないし、Firefox はOCSPはチェックするけどCRLは見ないようなんですよね。手元のクリーンな環境にFirefoxを入れてOCSP非対応の証明書を使っているページにアクセスするとCRLを取りに行くようなパケットが流れていなかったので、本当っぽいです(ちゃんと検証したわけじゃないけど)。

ちなみに、証明書の失効のチェックがCRLのみのものにはGPKI …

read more

石狩データセンターに行ってきた

2013-11-26 by Daisuke Kotani

第2回 さくら石狩DC見学ツアーに当選したので行ってきました。 飛行機で北海道に行って、石狩DCに行ってすすきので飲んで石狩DCに行って帰ってくる、とても楽しいツアーでした。

北海道まで行ってなんでデータセンターしか行かんの?という質問はなしです。データセンターの視察が観光のようなものです。

個人的に「おぉ〜」って思ったポイントをまとめておきます。

データセンターのモニタリング

PUE低っ(公開OKの写真に含まれていたものです。念のため。)

PUE Monitoring Display

いろんなところにセンサーがついてて(各ラックに複数個、その他にも)、すごい細かくモニタリングされているようで …

read more

ACM SIGCOMM 2013 メモ

2013-08-20 by Daisuke Kotani

ACM SIGCOMM 2013に参加してきました。自分が取っていたメモの一部を公開します(途中で分からなくなってメモ取れなかったものは省きました^^;)。印象に残っていることが主だったり、抜けていたりするので、詳しくは論文を参照していただければと思います。

途中、台風で一部のセッションが延期になることがありましたが、無事全部の発表が行われました。

Statistics

  • 700人超の参加者
  • 246本の論文の投稿、そのうち第2ラウンドの査読に残ったものが96本、PCミーティングで80本、最終的に採択されたものは38本(15%)。採択率は増加傾向 …
read more

MacVimで全角文字の表示が崩れるときの対処法

2013-07-03 by Daisuke Kotani

MacVim で、全角文字の表示が以下のように崩れたときにの対処法が Google で出てこなかったので、将来の自分が同じことに引っかからないようにメモしておきます。

全角文字の表示が崩れた図

「修正〇〇」という文字の幅が半角分として処理されてしまっています。

ambiwidth

東アジアの文字で文脈によって文字幅が異なる文字の幅を指定するもの。

:set ambiwidth=double

にすればいいらしい。

MMRenderer

今回は set ambiwidth=double でも直らなかった …

read more

Blogを書くことにしました

2013-05-14 by Daisuke Kotani

blogを書くことにしました。 研究を進める上でいろんなことを調べるんですが、調べたものを自分やごく限られた人にしか公開しないのはもったいないなぁと感じていました。研究に問題ない範囲で公開できればよいなぁと思っています。

最近は、自分でblogを管理するツールを入れるならWordpressを使うのが主流だと思うんですが(独断と偏見に基づいてます)、今回は静的にページを生成するPelicanを使ってみることにしました。コメントとトラックバックのような機能をTwitterやその他のサービスに任せると割り切れば、生成されるhtmlが変化するタイミングは自分がコンテンツを更新したときだけです。それなら静的にページを生成してくれたほうがサーバの負荷に優しいですし、脆弱性が出たときのツールのアップデートもしばらく放置できるはずです^^;

PelicanはPythonで作られている静的サイト生成ツールです。Rubyで書かれたものだと …

read more