DigiLoog

PC関係の事なら何でもいけるそんな処

Archive for the ‘PC’ Category

3年ぶりのうるう秒は如何でしたでしょうか

2015年07月01日(水) - 23:10 | カテゴリ: Linux

巷を騒がせていた「うるう秒」も、とりあえずは過ぎ去り、
インフラエンジニアが一息ついていると思われる今日昨今――

という事で、本日"8:59:59~9:00:00"の間に挿入された"8:59:60"の1秒ですが、
一体、世の中のシステムにはどれ程の影響があったのだろうか。
自分? 朝からPC前で「(teratermを)全力全開! STB~!!」な攻防があったとか、無かったとか。

ちなみに、"ns-lab BB"のサーバは2台のNTPサーバがあり、
他サーバやクライアントは上の2台をDNSラウンドロビンで参照させる構成を取っている。
で、本職の事もあり自鯖前には入れなかったので、
"6月30日 00:00:00"から2日ほどNTPを停止させる事で乗りきりました。
だって、わざと古いkernel使っている検証環境とかあるんだもん(´・ω:;.:…

………

そもそも、うるう秒は原子時計と地球の自転差分が出てしまう事の影響。
詳細はNICTで公開している資料を見て貰うとして、
概ね3年毎に1月1日か7月1日に挿入される事が多い。

今回は7月1日だったから良いが、これが1月1日実施とかになると、
また面倒臭い事になるんだろうな~(´;ω;`)

………

で、今回のうるう秒については、世間一般の大きなシステム障害は起きなかったようで。
前回(2012年)はmixiとかForsquareがやらかした事も影響したのかね?
まぁ、こんな前例もあったから今年のうるう秒は世のサーバとNW管理者が
コンソール前で全裸待機する犠牲により、システムは今日も動き続けているのかも知れない。


CiscoCatalyst2960GをIYHしたので分解してみた

2015年06月20日(土) - 22:07 | カテゴリ: Network

やっと、自宅のL2SWを全てギガビット化出来た…


当初はCatalyst2960Sを狙っていたのだが、
1年待っても値段が下落しないので諦めて2960Gを購入。
2960Sと2960Gだと、性能とかFlexStack出来る出来ないとかで中身が全く違うのだが、
自宅レベルじゃ(少なくともns-labでは)スタックは組まないし、
2960Gのフォワーディング能力を使い切る事も無いだろうから問題無し。


TLS実装不備のLogjam脆弱性

2015年05月23日(土) - 20:04 | カテゴリ: PC

あー、また発見されたのかー(´;ω;`)

Logjam: How Diffie-Hellman Fails in Practices
ITmedia: TLSに脆弱性

今回の脆弱性はFreakと同じ感じな、DH鍵交換処理に起因する物。
DHE_EXPORTを使用しているサーバで脆弱性を突くと、
暗号強度を512bitに下げられるという代物。

そして、影響範囲は大きくHTTPサーバ・SMTPサーバとTLSをサポートする物は軒並み該当し、
Webブラウザやメーラーなども影響してしまう。

対応するには、ソフトのアップデートや、DHE_EXPORTをdisableにしてしまう事が有功。

また、自鯖が影響を受けないかとか、Webブラウザが大丈夫なのかとかは
下のサイトでチェックする事が可能。

Logjam: PFS Deployment Guide
KeyCDN: TLS Logjam Check

PCの性能向上によって、昔の企画が脆弱な物へと格落ちしてしまうのは仕方ないか…
今年もセキュリティ面で賑やかになりそうだ(>'A`)>


  • 応援中

    D.C.5 Sweet Happiness ~ダ・カーポ5~スイートハピネス 2025年3月28日(金)発売予定 予約受付中
    バカップル・サプリメント