Friday, March 31, 2006

Tor 0.1.1.17-rc is out

Tor 0.1.1.17-rc がリリースされています。
http://tor.eff.org/download.html

Thursday, March 23, 2006

Tor 0.1.1.16-rc is out

数日前にリリースされていたようです。
知りませんでした。

http://tor.eff.org/download.html

FBI, you've got mail -- NOT!

FBI official says budget doesn't cover accounts for all agents
Wednesday, March 22, 2006; Posted: 10:16 a.m. EST (15:16 GMT)

NEW YORK (AP) -- Budget constraints are forcing some FBI agents to operate without e-mail accounts, according to the agency's top official in New York.
予算がない為、FBI のエージェント全員に行き渡るメールアカウントがないそうです。 surprised

FBI というと、有り余るほどの予算があり、ハイテクで固められてるのかというイメージがありましたが、映画や小説の中だけのようですね。
日本の警察も優秀だという幻想がありましたが、ドラマやヤラセ番組の中だけだったのと同じ様なものですね。
日本の警察に付いては、私は昔から気付いていましたが。 snooty

メールアカウントに話を戻すと、Gmail はどうなんでしょうか?
FBI からの召喚状があるとデータを提出しなくてはいけないので、安全ではないかもしれませんが・・・ mrgreen

Wednesday, March 22, 2006

安倍官房長官の声明は海外でも馬鹿にされています

Security Through Begging

Last summer, the surprising news came out that Japanese nuclear secrets leaked out, after a contractor was allowed to connect his personal virus-infested computer to the network at a nuclear power plant. The contractor had a file sharing app on his laptop as well, and suddenly nuclear secrets were available to plenty of kids just trying to download the latest hit single.
昨年の夏、請負業者がウイルスに感染した自分のパソコンを原子力発電所のネットワークに接続する事を許可されて、日本の原子力発電所の情報が漏れるという驚くべきニュースがあった。
請負業者はファイルシェアリング・ソフトウェアも自分のラップトップ・パソコンにインストールしていた、そして、突然、原子力発電所の丸秘のデータが最新ヒットをダウンロードしようとする子供にも手に入れられるように成った。
It's only taken about nine months for the government to come up with its suggestion on how to prevent future leaks of this nature: begging all Japanese citizens not to use file sharing systems
そして、政府が将来、こういう類の情報の流出を防ぐ方法の提案を思いつくのに、たった9ヶ月ぐらいしか掛からなかった。(ここは笑う所だと思います。 mrgreen
それは、日本の国民にファイルシェアリング・ソフトウェアを使わない様にお願いすることです。
-- so that the next time this happens, there won't be anyone on the network to download such documents. Beyond the fact that this is unlikely to have any effect (at all) on file sharing in Japan, it has nothing to do with the actual security breach.
それで、今度こういう事が起こった時には、その様なドキュメントをダウンロードする人はネットワーク上にいないだろう。
これが日本のファイルシェアリングに何か効果がある可能性はないという事実以上に、セキュリティの裂け目に何の関係もない。
It wasn't the use of a file sharing system that was to blame here, but the security setup that allows an outside contractor to hook up his personal computer to the power plant's network without doing any kind of security check whatsoever to see if (a) his computer has malware or (b) his computer has file sharing software -- while leaving top secret documents available for his computer to access.
ここで非難されるべきはファイルシェアリング・システムの使用ではなく、外部の請負業者に自分のパソコンを(a)マルウェアを持っていないか(b)ファイルシェアリング・ソフトウェアを持っていないか 等のセキュリティ・チェックを何もしないでトップシークレットのドキュメントに彼のコンピュータからアクセス出来る様になっていたセキュリティ設定だった。
If this is how government officials react to such leaks (taking forever and completely missing the root cause of the problem, while suggesting a solution that is impossible to implement), it's almost amazing that such leaks didn't happen sooner.
もし、これが政府のその様な情報漏洩に対する反応の仕方なら(完全に問題の根本的な原因を見失っていて、一方で実現する事が不可能な提案をする)、同じ様な情報漏洩がすぐに起こらなければ驚くべき事だ。
カッコの中が上手く訳せない・・・ sad

日本の政府やマスコミ、有識者と言われる人達より、よっぽど問題の本質を理解しているようです。 mrgreen

Sunday, March 19, 2006

著作権団体は狂ってるようです

MPAA/RIAA/BSA: No breaking DRM, even if it's killing you (literally!)

The BSA, MPAA and RIAA have officially objected to a proposal to let the public break DRM that "threatens critical infrastructure and endangers lives." They argue that if it becomes legal to break DRM that could kill you that it might harm their business:
In order to protect their ability to deploy this dangerous DRM, they want the Copyright Office to withhold from users permission to uninstall DRM software that actually does threaten critical infrastructure and endanger lives.
Link (via EFF Minilinks)

The BSA, MPAA and RIAA は正式にインフラや生命を脅かす DRM を一般大衆が破る事を認める提案に異議を唱えたそうです。
もし、あなたを殺すかもしれない DRM を破る事が合法に成ると、彼らのビジネスに有害かもしれない。

って、これって本当に言ったのかな? confused

狂ってるな・・・

カナダの CRIA の記事でも読んで頭を冷やせ。
ftheriaa

Judge tells DoJ "No" on search queries

Official Google Blog: Judge tells DoJ "No" on search queries

Google will not have to hand over any user's search queries to the government. That's what a federal judge ruled today when he decided to drastically limit a subpoena issued to Google by the Department of Justice. (You can read the entire ruling here and the government's original subpoena here.)
以前の記事で米政府が検索エンジン各社に検索クエリーのデータを提出するよう求めて、Google が断ったので召喚状を出したというニュースをお伝えしましたが、連邦判事は検索クエリーは認めず、URL も5万に制限する裁定を下したそうです。

所で、URL を提出ってどういう意味なんでしょう? confused

Google はユーザのプライバシーが守られると言って喜んでいるので、多分、よかったんでしょう。 mrgreen

Good job Google! thumbsup

CRIA's Own Study Counters P2P Claims

Michael Geist - CRIA's Own Study Counters P2P Claims

In summary, CRIA's own research now concludes that P2P downloading constitutes less than one-third of the music on downloaders' computers, that P2P users frequently try music on P2P services before they buy, that the largest P2P downloader demographic is also the largest music buying demographic, and that reduced purchasing has little to do with the availability of music on P2P services. I've argued many of these same things, but now you don't have to take my word for it; you can take it from the record labels themselves.
The Canadian Record Industry Association (カナダの JASRAC) は独自に P2P ダウンローダーの調査をして、彼らは多くの楽曲を購入する、P2P は音楽産業に特別有害という事はないという結論に至ったそうです。 eusa_clap

CRIA の調査では P2P でダウンロードした楽曲は彼らのコンピュータ上で3分の1以下で、P2P ユーザは楽曲を買う前に P2P サービスを利用して試し、P2P で沢山ダウンロードする人は沢山の楽曲を購入する。購入者の減少は P2P サービスで楽曲を手に入れられる事と殆ど関係がないという事だそうです。 thumbsup

日本でもよく言われていましたが、当然、そういう結果になるだろうと思っていました。 snooty

著作権団体は何を考えているのだろうか?

多分、特権を与えられて考える力を無くしてしまった・・・いや、最初から持っていたのかどうかも疑わしいですが、今持っていないのは間違いないようです。 raiseeyebrow

でも、少し前にもカナダのレコード・レーベルが RIAA から著作権侵害で訴えられている家族に助け船を出しているという話がありましたし、カナダはまだ、まともな部分が残っているようですね。

Good job CRIA! mrgreen
Shame on JASRAC, RIAA. thumbdown
ftheriaa

補足:
Michael Geist という大学の教授が CRIA の独自の調査に対して、購入者の減少は P2P サービスで楽曲を手に入れられる事と殆ど関係がないという見解をブログで公表しました。
Good job Michael Geist! thumbsup

追記:
Michael Geist に対して CRIA の為に調査をしている Pollara という世論調査をする会社が Michael Geist を批判するメモを公表しました。
それに対して、Michael Geist がブログで反論しています。

日本でも世論調査というより、世論操作ですから・・・ raiseeyebrow

Good luck Michael Geist! thumbsup
Shame on Pollara. thumbdown

Saturday, March 18, 2006

Judge orders Gmail disclosure

Police blotter: Judge orders Gmail disclosure

In a lawsuit brought by the Federal Trade Commission, a subpoena is sent to Google for the complete contents of a Gmail account, including deleted e-mail messages.
顧客の金を騙し取ったとされる会社とその設立者を訴えたそうですが、まだ、隠された金を探していて、その設立者の Gmail アカウントの全てのデータを出すように Google に命じたそうです。
The subpoena asks for not only current e-mail but also deleted e-mail: "All documents concerning all Gmail accounts of Baker...for the period from Jan. 1, 2003, to present, including but not limited to all e-mails and messages stored in all mailboxes, folders, in-boxes, sent items and deleted items, and all links to related Web pages contained in such e-mail messages."
それには、全てのメールボックスのメール、送信されたデータ、削除されたデータ、メールに含まれている関連したウェブページへのリンクが含まれているそうです。


確かに GMail の規約にはユーザがデータを削除しても Google のデータベースからは削除されないと書いてありますので、それ自体には問題はないと思いますが、こういう事があると、Google にはデータが永久に残ってしまうという事を再確認させられます。 Sad_B
そして、"Google knows everything about you." という言葉が気になってきます・・・ eusa_think

Should Google Desktop be banned?

Should Google Desktop be banned? | Tech News on ZDNet

UK IT bosses are already taking measures to ban employees from downloading Google's Desktop search software on PCs and laptops because of the security risk to corporate data.
Google に対する懸念
Electronic Frontier Foundation(EFF) は9日、米Googleがベータ版を公開した「Google Desktop 3」について、新たに搭載された「Search Across Computers」機能はプライバシー面における危険性が高く、消費者に対してこの機能を利用しないように呼びかける声明を発表した。
という事に関する記事を書きましたが、UK で企業のセキュリティ・リスクの為に Google Desktop を組織内のコンピュータにインストールする事を禁止する会社が出てきているそうです。

日本の行政機関は、今頃、「仕事で使うパソコンに Winny をインストールしないように」なんて言ってますからねぇ・・・ eusa_doh

組織内のコンピュータにファイル共有ソフトは論外だとしても、今更 Google まで使えなくなってくると、仕事に差し障りが出てくる様な気もしますが・・・ eusa_think
今の所、問題になっているのは Google Desktop だけの様ですが。

まあ、プライベートで違法ではない物を会社や国がとやかく言ってはいけないと思いますが、組織内では、その組織が自分達の責任に於いて決める事なんでしょう。

でも、日本の役所は国民に対して義務と責任が有るので言わせて貰う、「情報管理のあり方を法的に決めろよ・・・ devil
なんで、民間企業にだけ個人情報保護法が適用されて、もっとセンシティブな情報を扱っている公的機関が野放しなんだ?


追記:
これ、民間企業は勝手にすれば良いと思いますが、政府機関は拙いんじゃないでしょうか?
設定は出来るようですが、気が付いてみたら国家機密が全て Google のデータベースに保存されていたという事態に成りかねない様な気がする。 eusa_think

でも、Winny の使用を禁止するとか寝ぼけた事を言ってるレベルだからなぁ・・・ Sad_B

Enigma project cracks second code

Enigma project cracks second code

The second break has occurred on March 7th, 2006. The signal in question is the third of the intercepts in Erskine's letter. You can read the raw server logs as well as an interpretation and translation.
以前に M4 Message Breaking Project を紹介しましたが、3つの暗号の2つ目の暗号が解読されたそうです。 eusa_clap

下は英語に翻訳された内容です。
Translation:

0425 Outgoing Radio Signal 0246/21/203:
Found nothing on convoy's course 55°, [I am] moving to
the ordered [naval] square. Position naval square AJ 3995.
[wind] south-east [force] 4, sea [state] 3, 10/10 cloudy,
[barometer] [10]28 mb [tendency] rising, fog, visibility 1 nautical mile.
Schroeder

別に特別な内容はなくても何か歴史の浪漫を感じます。 biggrin

残りは後一つですね。何か刺激的な内容の暗号であれば面白いのですが、期待しています。 thumbsup

Thursday, March 16, 2006

Class action lawsuit filed against music industry

Class action lawsuit filed against music industry Paper
何か米国のあちこちで、音楽産業がオンライン・ミュージックの価格操作で集団訴訟を訴えられたり、調査を受けたりしているようです。

でも、日本のCDなんか再販制度で独占禁止法の適用外で価格操作が正当化されているからなぁ・・・ Sad_B

ftheriaa

EFF: Sony BMG Settlement Info

EFF: Sony BMG Settlement Info

Time to settle up with Sony BMG.
Claim your share of the Sony BMG settlement
The settlement process has begun in EFF's class action lawsuit
against Sony BMG for the flawed digital rights management (DRM)
that Sony BMG released in millions of CDs over the last several years.
Music fans who bought the affected CDs can submit claims for clean music.
Many customers are also eligible for extra downloads or a small cash settlement.
EFF が起こした集団訴訟の和解のプロセスが始まっているそうです。
和解案はXCP と MediaMax やバージョンによって違うようですが、$7.50 と 一つから3つのフリーアルバムダウンロードだそうです。

申し込み方法や対象となる CD や和解案の詳細は上の EFF のサイトからリンクされています。

Wednesday, March 15, 2006

朝日新聞の〝変〟 「メールチェック」で記者たちが大ブーイング

朝日新聞の〝変〟 「メールチェック」で記者たちが大ブーイング

朝日新聞社によると、3月1日に「ネットワーク記録・分析システム」が導入された。全社員を対象に、会社のサーバーを経由したメール送受信、ウェブサイトの閲覧記録を3年間保存、その記録をチェックできる。
「個人情報や企業に関する情報が社外に漏洩するなどネットワークが不正に使われたり、当社のシステムやサーバーが外部から攻撃を受けたりした際に、危機管理上、通信内容を調査し、対応措置を整えるのが目的です」(広報部)

 しかし、社員、特に記者たちの中から大ブーイングが起きているのだ。
「情報源と微妙なやり取りもある。会社に見られる可能性があれば使えなくなりますよ。自由な言論を掲げる報道機関が検閲まがいのことをするのかと、みんな呆れてます」(中堅記者)
企業が何かあった時の為に自社のネットワークを記録する事自体は構わないんじゃないかと思います。逆に見られては困る様な物を社内のネットワークを利用するべきではないと思います。
それに、記事にあるようにジャーナリスト宣言をするなら(ジャーナリストと言えるような人が日本のマスコミに居るのかどうか知りませんが)、会社が記録をするとかしないとか言うのを信用するのではなく自分で守るべきだと思います。

ジャーナリストの場合は会社を信用して情報を提供するのではなく、その人を信用して情報を提供してくれる場合もあるのですから、チェックできる状態にあるのに、会社が記録しないと言っているのを真に受けるような人では頼れないのではないでしょうか?

フリーウェアで暗号化ソフトも在るのですから、そういうツールを利用される事をお勧めします。

Cryptonomicon でもフリーウェアの暗号化ソフトの GnuPG を紹介していますので、よかったら参考にして下さい。 biggrin

また、暗号化した情報をイメージ・ファイルやオーディオ・ファイル等に埋め込 んで、情報をやり取りしている事自体を分かり難くするステガノグラフィ (Steganography) というのも在り、Steganography で紹介していますので参考にして下さい。 biggrin

Tuesday, March 14, 2006

ポルノ利用者情報流出で、漏洩元とされた企業が否定

ポルノ利用者情報流出で、漏洩元とされた企業が否定

オンライン・クレジットカード決済処理企業の米インターネット・ビリング(iBill)社は9日(米国時間)、セキュリティーの専門家たちが膨大な量の同社顧客データを含むキャッシュメモリが盗まれてネット上に流出している(日本語版記事)と報告した件について、このデータの漏洩元は自社のデータベースではないと発表した。

ポルノ利用者ら1700万人分の情報が流出でサービスの利用者1700万人分の個人情報をインターネット上に流出したとされた、米インターネット・ビリング(iBill)社はデータの漏洩元は自社のデータベースではないと発表したそうで、FBIの広報担当者は、「情報の漏洩元からの届け出がない限り、この件を捜査するつもりはないと述べている」そうです。

よく情報を漏洩して「今の所、この情報漏洩による被害の報告は有りません」と言っていますが、こういう形で流出しても、何処から流出したのか直ぐに判らないんですから、時間が経ってから被害が出ても、何処から情報が流出したのか判らないと思います。

そういう意識を持って個人情報を扱って貰いたいと思います。
特にお役所! devil

Tor 0.1.1.15-rc is out

Tor 0.1.1.15-rc がリリースされています。
development releas となっていますが、アルファバージョンの事で呼び方が変わったみたいですね。

Tor: Download

Saturday, March 11, 2006

GnuPG にバグ

GnuPG にまた署名の検証でのバグが見つかったそうです。
version 1.4.2.2 にアップデートして下さいという事です。

Download - GnuPG.org

Friday, March 10, 2006

ポルノ利用者ら1700万人分の情報が流出

ポルノ利用者ら1700万人分の情報が流出(上)

クレジットカード決済処理企業、米インターネット・ビリング(iBill)社のオンライン支払いサービスの利用者1700万人分の個人情報がインターネット上に流出し、詐欺師やスパム業者からなる闇市場で売買されているとの警告を、セキュリティー専門家たちが出している。

 ワイアード・ニュースが調べたところ、盗まれたデータには、顧客の氏名、電話番号、住所、電子メールアドレス、インターネットのIPアドレスが含まれている。その他にも、ログイン名やパスワード、クレジットカードのタイプ、購入額などの記録も入っているようだが、クレジットカード番号は含まれていない。
主にアダルトサイトのクレジットカード決済処理をしている会社だそうで、こういう所から個人情報が流出しても被害届とかは出し難いだろうな・・・

そういえば、昔、私も裏ビデオのカタログが名指しで送られて来ていました・・・ mrgreen

日本でも今、Winny を使用し、ウイルスに感染しての情報流出が問題になっていますが、個人情報の取り扱いには気を付けて貰いたいと思います。

大量のセンシティブな個人情報を扱っている役所には特に注意して貰いたいのに一番意識が低い・・・ raiseeyebrow

Wednesday, March 08, 2006

RIAA Radar

Boycott-RIAARIAA Radar: Home

What is RIAA Radar?
The RIAA Radar is a tool that music consumers can use to easily and instantly distinguish whether an album was released by a member of the Recording Industry Association of America (RIAA).
RIAA Radar というのは RIAA に所属しているアーティストのアルバムかどうか消費者が簡単にチェックできるツールだそうです。
RIAA Radar bookmarklet をブラウザに登録しておけば、Amazon.com でチェックできるそうです。

Boycott-RIAAそれから、Boycott-RIAA.com というようなサイトも在るんですね、知りませんでした。

Boycott-JASRAC とかはないのかな?

まあ、どうせ日本はアメリカの後追いをするだけだから、在っても無くても関係ないかな?

それに、もう憎しみだけが残って、音楽自体にはあんまり興味が無くなったし、パソコンやハードディスク等に課金をするようなふざけたマネさえしなければ、どうでもいけどね。
mrgreen

打倒 RIAA 頑張って下さい。 thumbsup
ftheriaa

Sunday, March 05, 2006

Cryptonomicon Site Map を作りました。

Google Pages Creator に Cryptonomicon HQ を作ったんですが、そこに Cryptonomicon Site Map を作りました。 biggrin

Pakistan blocks blogs on cartoons

BBC NEWS | South Asia | Pakistan blocks blogs on cartoons

Pakistan telecom authorities have blocked several websites inviting people to draw cartoons of the Prophet Muhammad, it has emerged.
昨年のデンマークからの預言者ムハンマドのカートゥーンの問題で、パキスタンはカートゥーンを扱っているサイトやブログにアクセスできないようにしたそうですが、そのサイトだけでなく、ドメイン全体にアクセス出来なくなっているそうです。

Blogspot にもそれに該当するブログが一つあったそうですが、Blogspot 全体にアクセス出来なくなっているそうです。

Links (Anonymous Web Interfaces)Links(Proxy List) ではプロクシを扱っているのですが、Blogspot にアクセス出来なければ意味がないですね。 doh