このブログは「風見鶏」が、日々気づいたこと、思ったこと、したことを気ままに綴る日記です。2008年9月に旧ブログから引っ越しました。バックアップをご覧ください。

ゲストログインがうまくできないので、コメントを承認制にしました。スパムでないことを確認の上、公開します。判断はあくまで「風見鶏」の主観で行いますので、文句は受け付けません。(笑)承認が遅れることもままあると思いますが、あしからず・・・

システムトラブルのため、2015年以降のブログ画像と2018年5月以降の記事が消失しました。画像は鋭意、新しい物から順次復旧中ですが記事については残念ながら戻せません。残念ですが、あきらめます。

なお、ここに書いていることは、あくまで個人的な思いであり、いかなる組織をも代表、代弁するものではありませんし、無関係ですので念のため。

そろそろ春本番

| コメント(0) | トラックバック(0)

今朝は快晴。気温は低めだが、日中は暖かくなるという予報である。

散歩道の、この桜はもう満開。早咲きの品種なのだろうが、一足先に春爛漫な景色である。

駅近くの小学校の校庭にある桜も、ちらほら咲き始めていたから、そろそろあちこちでスイッチが入ったようだ。関東地方の開花は早い予想らしいので、下旬には開花宣言が出そうである。

今朝は日差しがいっぱいあって、いつもの猫たちも、のんびり日向ぼっこをしている。木々の上では、日差しを受けて暖まるハトの姿も見られた。

公園脇の花壇のチューリップが、つぼみをつけ始めた。開花も遠くなさそうだ。今朝の散歩は、外出予定があったので後半をショートカットして1時間半くらい。

今日はいつもの客先仕事。この仕事も結構大詰め。夕方まで客先にいて、またいつものように秋葉経由で帰ってきた。

そういえば、久しぶりにUS-CERTからの注意喚起がメールで届いたのだが、今回は、企業等でよく使われているWebセキュリティゲートウエイのTLS横取り機能が結構いい加減だという話のようである。この種の製品は、TLSの通信内容をチェックするために、クライアントからの接続要求をサーバのフリをして一旦受けて、自分自身が再度サーバとのTLSコネクションを確立することで、内容を平文でチェックしている。いわば、MiTM(Man in The Middle)であるのだが、この場合、当然ブラウザ側で不審なサーバだと警告が出る。これを防ぐため、ゲートウエイが発行する証明書を信頼できるものとしてクライアント側にインストールする。これによって、クライアントは無条件にゲートウエイが発行する証明書を、つまりゲートウエイを経由して接続されるサーバを信頼してしまう。この場合、相手側のサーバの証明書確認はゲートウエイの責任なのだが、この確認が多くの製品で結構いい加減だというのが今回の警告の中身である。また、サーバ側で、こうしたゲートウエイを経由していることを認識する方法もいくつかあるようなので、悪意のサーバがそれを逆手にとってクライアントを騙すことができるといった可能性が指摘されている。さすがの、セキュリティをうたう製品でそんなことはないだろうと思っていたのだが、どうやら買いかぶりだったようである。困った話だ。

さて、明日は終日、某協会関係の会合が続く。一日、西新橋方面に詰める予定である。

トラックバック(0)

トラックバックURL: https://www.kazamidori.jp/MT/mt-tb.cgi/3177

コメントする

月別 アーカイブ

この記事について

このページは、風見鶏が2017年3月16日 23:43に書いた記事です。

ひとつ前の記事は「3月も半分」です。

次の記事は「もう金曜日・・・」です。

最近のコンテンツはインデックスページで見られます。過去に書かれたものはアーカイブのページで見られます。