DigiLoog

PC関係の事なら何でもいけるそんな処

Archive for the ‘PC’ Category

CiscoCatalyst2960GをIYHしたので分解してみた

2015年06月20日(土) - 22:07 | カテゴリ: Network

やっと、自宅のL2SWを全てギガビット化出来た…


当初はCatalyst2960Sを狙っていたのだが、
1年待っても値段が下落しないので諦めて2960Gを購入。
2960Sと2960Gだと、性能とかFlexStack出来る出来ないとかで中身が全く違うのだが、
自宅レベルじゃ(少なくともns-labでは)スタックは組まないし、
2960Gのフォワーディング能力を使い切る事も無いだろうから問題無し。


TLS実装不備のLogjam脆弱性

2015年05月23日(土) - 20:04 | カテゴリ: PC

あー、また発見されたのかー(´;ω;`)

Logjam: How Diffie-Hellman Fails in Practices
ITmedia: TLSに脆弱性

今回の脆弱性はFreakと同じ感じな、DH鍵交換処理に起因する物。
DHE_EXPORTを使用しているサーバで脆弱性を突くと、
暗号強度を512bitに下げられるという代物。

そして、影響範囲は大きくHTTPサーバ・SMTPサーバとTLSをサポートする物は軒並み該当し、
Webブラウザやメーラーなども影響してしまう。

対応するには、ソフトのアップデートや、DHE_EXPORTをdisableにしてしまう事が有功。

また、自鯖が影響を受けないかとか、Webブラウザが大丈夫なのかとかは
下のサイトでチェックする事が可能。

Logjam: PFS Deployment Guide
KeyCDN: TLS Logjam Check

PCの性能向上によって、昔の企画が脆弱な物へと格落ちしてしまうのは仕方ないか…
今年もセキュリティ面で賑やかになりそうだ(>'A`)>


中古機材に残る、前オーナーコンフィグから情報漏洩の危険性

2015年05月05日(火) - 15:31 | カテゴリ: Network

企業で使用していたサーバを破棄する時に、
「情報破棄証明書=HDD初期化証明書」の発行している業者に頼む事は多いと思う。
HDDとか記録装置自体が物理的に目に見えやすく消去ソフトを使える物はそれで良いのだが、
結構問題なのがNW機器のデータ消去とかだったり。

というのも、先日購入したCisco ASA 5520の中に、
前オーナーの設定したコンフィグがそのまま残っていて、
「情報破棄概念とか何処行った…」と実感した為、今回題材にしてみた。


  • 応援中

    anemoi -アネモイ-