「 投稿者アーカイブ:むるし 」 一覧

Logjam攻撃について

2017/12/21 Logjam, 攻撃手法, 暗号

DH(ディフィー・ヘルマン)鍵共有の脆弱性を突いた攻撃 TLSの仕様に存在する脆弱性が悪用される。 HTTPS、SSH、VPNで使う暗号鍵を弱めることができる。 輸出グレード※の暗号で使う512bit …

DH(ディフィー・ヘルマン)鍵共有について

2017/12/21 暗号, 認証

共通鍵暗号方式の一種。 以下の流れで共通鍵を作成し、通信を暗号化する。 攻撃者は、仮に公開鍵を取得できても共通鍵の作成が困難なため、データの送受信が安全に行える。 ※素数、公開鍵から元の秘密鍵を算出す …

SNMPバージョンごとの違い

2017/12/02 SNMP

以下に分かりやすい記載があります。 http://www.itmedia.co.jp/enterprise/articles/0705/16/news011_2.html 内容のまとめ SNMPv1 …

macOS High Sierraに認証なしでログイン可能な脆弱性まとめ【CVE-2017-13872】

2017/11/30 High Sierra, MacOS, 脆弱性

11/28に公表されたmacOS High Sierraの認証回避の脆弱性について、Appleからはセキュリティアップデートがリリースされました。 今回の脆弱性をフローにしてみました。 すでに、管理者 …

【脆弱性】CVSSv3スコアの評価基準

2017/11/28 脆弱性

CVSSv3スコアの算出基準 NVD、JVNが公表しているCVSSv3スコアの算出基準の情報が、以下NVDのサイトに掲載されている。 https://nvd.nist.gov/vuln-metrics …

メモリアドレス上でのデータの表し方(2/2)

プロセッサとメモリの関係 多くのプロセッサはデータを1Biteずつカットして、 メモリアドレスを割り振っていく(=バイトアドレッシング)。 メモリに割り当てたアドレスには4Biteずつデータを入れてい …

メモリアドレス上でのデータの表し方(1/2)

2017/11/27 16進数, Memory

ビットの話 コンピュータはデータを0と1で処理する。0(電流OFF)と1(電流ON)の状態である。 0 or 1は1bitで表せる。以下、 1bit  →0 or 1 2bit  &nbsp …

no image

【C言語】メモリアドレスを表すポインタについて

2017/11/27 C言語, Memory

ポインタについて解説する。 データを格納したメモリブロックの場所を表す数値を番地(=メモリアドレス)という。 ex)メモリの13番地に0x1A(26)を入れる →いちいち番地を指定するのが面倒 →だか …

Intel製プロセッサの管理エンジンに脆弱性のまとめ【CVE-2017-5705〜5712】

2017/11/25 CPU, Intel, 脆弱性

コンピュータのマザーボードに搭載されたIntel製の管理エンジン 「Intel Management Engine(ME)」 「Intel Server Platform Services(SPS)」 …

【Java】クラスとmainメソッドの関係について

2017/11/16 java, JDK

クラスとmainメソッドの関係について解説します クラスとは?メソッドとは?mainメソッドとは?オブジェクトとは? クラスは実際に仕事をするオブジェクトを作るための設計図のようなものです。 設計図( …

カテゴリー

むるし

フリーランスのインフラ系エンジニア。
備忘録で色々書いていきます。
お問い合わせは↓
mo-gyu@murci.net
LPIC303 Security