Tuesday, November 07, 2006

inblogs.net

inblogs.net

Is your blog blocked in India, Pakistan, Iran or China?

If Yes then you can still access your blog anytime using inblogs free Blog Gateway.

Banana Hole 18+ に変な URL でアクセスして来ているので調べてみたら、インドやパキスタンやイランや中国でブロックされている blogspot のブログへアクセスする為のゲートウェイでした。

「何で私のブログがブロックされているんだ?」という話は横に置いて、私は検閲には反対ですので、検閲されてアクセス出来ない blogspot のブログへアクセスしたい時は利用してみては如何でしょうか?

Tuesday, October 10, 2006

voting computer, a security analysis

Nedap-en - wijvertrouwenstemcomputersniet
De laatste wijziging op deze pagina vond plaats op 7 okt 2006 13:26.

90% of the of the votes in The Netherlands are cast on the Nedap/
Groenendaal ES3B voting computer. With very minor modifications,
the same computer is also being used in parts of Germany and France.
Use of this machine in Ireland is currently on hold after significant
doubts were raised concerning its suitability for elections.

オランダの90%の投票は the Nedap/Groenendaal ES3B の投票コンピュータで行われている。そして、ほんの少し変更されて、同じコンピュータがドイツやフランスで使われている。選挙に適しているかどうかに就いて、重要な疑いが持ち上がり、現在、アイルランドでは使用が停止されている。

This paper details how we installed new software in Nedap ES3B voting
computers. It details how anyone, when given brief access to the devices
at any time before the election, can gain complete and virtually
undetectable control over the election results. It also shows how radio
emanations from an unmodified ES3B can be received at several meters
distance and be used to tell who votes what.

この文書は、どのようにこのコンピュータに新しいソフトウェアをインストールしたかを詳細に記している。選挙の前に、少しデバイスへのアクセスが許された誰かは、完全にそして実質上発見されないで、どの様に選挙の結果をコントロール出来るかを詳細に記している。そして、また、修正されていない ES3B から発せられる電磁波を数メートルの距離から受信して、誰が何に投票したか分かる事を記している。

セキュリティ上の問題点を指摘する、元々の意味でのハッカーが、選挙に使われるコンピュータ上でチェスをする事が出来るとウェブ上で言ったのを見て、その会社の人が出来る物なら見てみたいものだと言った結果が上の写真のようです。 mrgreen

簡単に読んで、そのまま書いていますので、詳しくは下のリンク先から PDF ファイル(英語)を読んで下さい。ハッカー物の小説みたいで面白いです。
ハードウェアに就いての詳細な仕様や、順を追って絞っていく説明が、結構、詳しく書かれています。

問題点として上げられていたのは、上の写真の様にプログラムを入れ替えても、SHA-256 の様な強度なチェック機能が付いていない。
モニターから発せられる電磁波を受信して、どの政党に投票したか分かる。
オランダの様にメモリーへの保存と同時にプリンターへの記入があれば無理だが、メモリーへの保存だけなら、内部の人間なら投票を書き換える事が出来る。(アイルランドはプリンターへの記入が無いと書いてあった様な気がするんですが、アイルランドで使用が停止されているのはこの問題の為かな?)
後は物理的な鍵が安全ではない等だったと思います。

取り急ぎ、読んで書いているので、あまり自信がありません・・・
自分でも、後でもう一度読もうと思っています。

一番主張したいポイントは内部仕様が公開されておらず、内部の人間なら分からない様に不正な事が出来るので、選挙に使うのには相応しくない。
というような事だと思います。

この手の問題ではいつも思うんですが、こういったセキュリティ・コミュニティの人達と現実の世界では、天地のギャップが有るなと思います。 mrgreen
そして、どうでも良さそうな所ばかり窮屈になり、大事な所は抜けているという間抜けな状況に・・・ sad

また、量産する必要のある制御系システムはそうなのかもしれませんが、電子投票と言うと最先端なイメージがあるのに、結構古いシステムに成っているんだなと思いました。

外国では電子投票が一般的に行われているみたいなのも知りませんでした。
でも、問題も有りそうです・・・

The full report: Nedap/Groenendaal ES3B voting computer, a security analysis

Saturday, October 07, 2006

情報大航海プロジェクト

「Google八分、知ってますか?」眞鍋かをりが“国策検索”アピール

同ビデオではまず、Googleの検索結果から特定のWebサイトが表示されなくなる「Google八分」を紹介。中国政府が検閲対象とした情報や、国内の告発サイトがそれぞれGoogle八分にあったと語り、「検索結果が海外の特定企業に決められることがどれだけ怖いか分かるだろうか」と訴える。

中国の例を見ても分かる様に、一番フィルターを掛けたがるのは政府なんですけど・・・

グーグルが中国政府から言われて、中国政府に都合の悪い検索結果が表示されない様にしたり、グーグルから見てスパム・サイトと判断したり、訴訟に関わっているサイトを検索結果から除外している事を「Google八分」として非難し、その為に税金を使って検索エンジンを開発する以上、国策検索エンジンは一切のフィルターを掛けないんでしょうか?

確かに Google 一社に独占される事は危惧しますが、日本の場合は Yahoo! の方が圧倒的に検索エンジンの利用率が高いそうですし、こういう事は民間企業同士で競争するべきもので、国が税金を使ってやるべき事ではないと思います。

もし、予算を獲得する方便ではなく、Google のフィルターや中国の検閲を本当に危惧しているなら、今現在、一番優秀とされている、Google から生データを提供して貰う契約をするのが、直ぐにでも出来て、安上がりだと思います。 mrgreen
もっと優秀な検索エンジンが出てきたら、そちらと契約しなおせば良いんですから・・・

くだらない事にばっかり、税金を使わないで頂きたい。 devil
どうせ Google の検索エンジンの方が優秀なんだから・・・

それに、国策検索エンジンじゃ、法的にでも「一切の検閲はしません」ぐらいやらないと、どんな検閲をされるか分からないので、誰も使わないと思います。

Wednesday, September 13, 2006

Jimmy Wales to Beijing: Wikipedia won't censor

Boing Boing: Jimmy Wales to Beijing: Wikipedia won't censor
Monday, September 11, 2006
Jimmy Wales to Beijing: Wikipedia won't censor

Wikipedia founder Jimmy Wales has refused to censor the content on the Chinese version of Wikipedia, resulting in its being blocked by the Chinese government. Google, Yahoo and others have folded to demands from Beijing's totalitarian bureaucrats, but Wikipedia has stood firm. Predictably, Beijing has come to Wikipedia to ask them for some kind of peace-treaty, because China can ill-afford to block critical information resources if it is to remain economically strong. If only Google and Yahoo's executives were as confident in the importance of their services as Wales is of Wikipedia.

Google, Yahoo その他が北京の全体主義の官僚の要求に屈したが、Wikipedia の創設者の Jimmy Wales は中国版のウィキペディアのコンテンツに対する検閲を拒否したそうです。 eusa_clap

外国通信社の中国領土における報道情報についての管理法令のニュースもありますが、中国は鎖国でも始めそうな雰囲気です。 mrgreen
こういう要求を受け入れる報道機関(日本の殆どの報道機関ですが)は偉そうに報道の自由などと言わないで欲しいと思います。また、他人の事をダブル・スタンダードなどと責める資格も有りません。 mad

中国に投資している企業も考えておかないと、ババ抜きになってしまう様な気がします。
ババを掴まされて、取り残されない様にして下さい。

German Tor Network Just Fine, Tor Director Says

German Tor Network Just Fine, Tor Director Says : Wired News
Monday, 11 September 2006

While German police have seized several Tor servers, Tor executive director Shava Nerad says that Tor itself is not under attack, that the police haven't charged any Tor server operators and the organization expects the servers will be returned without incident.

ドイツの警察がいくつか(6つだそうです)の Tor のサーバのコンピュータを押収したが、Tor 自身が対象ではなく、警察は Tor のオペレータの誰をも責めていないので、サーバは何事もなく戻されるだろうと Tor の組織は考えているそうです。

Thursday, September 07, 2006

GoogleがPCのマイク音声から見ているテレビ番組を特定するソフトを開発

スラッシュドット ジャパン | GoogleがPCのマイク音声から見ているテレビ番組を特定するソフトを開発

GoogleがユーザのPCのマイクから周囲の音声を収集することによってユーザが見ているTV番組を特定するソフトウェアを開発した。この技術は収集した音声を5秒毎にdigital fingerprint化し、それを音声データベースサーバ上に置かれた既存TV番組のfingerprintと照合することによりユーザが見ている番組を特定し、ユーザのTV番組に対する嗜好情報を広告等に利用する。
これを盗聴だとする声も上がったが、プロジェクトリーダーのMichael Finkによると、1秒の音声はたった4バイトのデータにまで縮約され、これから人の会話などの内容を再構成することは不可能だという。

パソコンのマイクから周囲の音を拾って、どんなテレビ番組を見てるのかを分析したら盗聴でしょう・・・

Google はデータの収集や分析など、やっている事から危険性は指摘されていましたが、段々変な方向へ進んできて、それが表面化してきている気がします。

匿名にした AOL の検索履歴からだけでも個人情報が明らかにされたのに、AdSense とかで個人情報を登録して、クッキーをそのままにしていたら、検索履歴と個人情報はセットになりますし、Gmail や GoogleTalk を使っていたら、私的な会話やメールもデータベース化されます。
グーグルデスクトップを使っていたら、自分のパソコンのデータもグーグルに送信されますし、私の様に Blogger.com を使っていたら、思想的な事や人によっては日記に書く様な内面的な事まで分かってしまいます。 sad
その上会話まで盗聴されたら、「1984」のビッグ・ブラザーに成ってしまいそうです。

元記事(英語)はこちらです。

Friday, September 01, 2006

Sony BMG settles Canadian DRM class action

Boing Boing: Sony BMG settles Canadian DRM class action
Thursday, August 31, 2006
Sony BMG settles Canadian DRM class action

Sony BMG has settled the Canadian class-action lawsuit brought against it for deliberately deploying music CDs infected with rootkits and spyware as part of a misbegotten anti-copying scheme.
Sony BMG は音楽CDに意図的にルートキットとスパイウェアを埋め込んで、カナダでも集団訴訟を起こされていましたが、和解に達したそうです(まだ、カナダの裁判所に認められなければいけなせんが)。

和解内容は米国での和解内容と同じ様な内容で、キャッシュか楽曲のダウンロードが含まれているそうです。

それはそうと、米国の州から訴えられていたのはどうなったんでしょうか? eusa_think
そちらの方が楽しみなんですけど・・・ mrgreen

Saturday, August 26, 2006

グーグルに対抗、「日の丸検索エンジン」官民で開発へ

グーグルに対抗、「日の丸検索エンジン」官民で開発へ : 経済ニュース : 経済・マネー : YOMIURI ONLINE(読売新聞)

経済産業省は24日、インターネットからさまざまな情報を集めることができる「検索エンジン」の開発に官民共同で乗り出す方針を明らかにした。

 検索エンジンは、米国の「グーグル」「ヤフー」「MSN(マイクロソフト)」の3強がほぼ独占している。現在のような文字入力による検索だけでなく、画像や音声で必要な情報にたどりつける「次世代検索エンジン」を来年度から3年で開発し、米国勢に先行することを目指す。デジタルテレビなど情報家電でも情報検索できるようにし、活用範囲を広げることも狙う。経産省は事業費として2007年度予算で50億円を概算要求する。

検索エンジンは前の記事で問題になっている様にプライバシーに関わる情報が含まれているので、国が管理する検索エンジンや「デジタルテレビなど情報家電でも情報検索できるように」とあるように広告代理店が関わるような検索エンジンは誰も使わないと思います。

広告代理店しか有り難がらない様な物に税金を使わないで貰いたいと思います。 devil

Gyaos さんの意見を参考にさせて貰いました。 biggrin

Wednesday, August 09, 2006

AOL Releases Massive Amount of Search Data

From TechCrunch:

AOL has released very private data about its users without their permission. While the AOL username has been changed to a random ID number, the ability to analyze all searches by a single user will often lead people to easily determine who the user is, and what they are up to. The data includes personal names, addresses, social security numbers and everything else someone might type into a search box.

AOL はユーザーに就いてのプライベートなデータをユーザーの許可なしにリリースした。ユーザー名はランダムIDナンバーに変えられているが、シングル・ユーザによる全てのサーチを分析する能力は、しばしば、ユーザーが誰で何をしようとしているのかが簡単に分かる事になるだろう。そのデータは個人の名前、住所、ソーシャル・セキュリティ・ナンバー、その他の全てのサーチ・ボックスに入力されるデータが含まれている。

This is search data for roughly 658,000 anonymized users over a three month period from March to May -- about 1/3 of 1 per cent of their total data for that period.

このサーチデータは大体 658,000 人の匿名のユーザーの3月から5月までの3ヶ月間のデータでその期間の全てのデータの1%の3分の1に当たる。

Now AOL says it was all a mistake. They pulled the data, but it's still still out there -- and probably will be forever. And there's some pretty scary stuff in it.

現在、AOL は全てミスだった、と言ってデータを削除しているがあちこちに残っていて、多分、永久に残るだろう。

You can read more on SlashDot and elsewhere.

SlashDot やその他でこれに就いて読む事が出来る。

Anyone who wants to play NSA can start datamining for terrorists. Let us know if you find anything.

NSA の真似事をしたい人は誰でもテロリストを捜してデータ・マインニングを始められる。もし、何か分かったら知らせて欲しい。

EDITED TO ADD (8/9): The New York Times:

And search by search, click by click, the identity of AOL user No. 4417749 became easier to discern. There are queries for “landscapers in Lilburn, Ga,” several people with the last name Arnold and “homes sold in shadow lake subdivision gwinnett county georgia.”

It did not take much investigating to follow that data trail to Thelma Arnold, a 62-year-old widow who lives in Lilburn, Ga., frequently researches her friends’ medical ailments and loves her three dogs. “Those are my searches,” she said, after a reporter read part of the list to her.

ニューヨーク・タイムズによるとユーザNo. 4417749 はサーチデータから簡単に分かった。
62歳の Lilburn, Ga に住み、頻繁に友人の病気について調べ、3匹の犬を飼っている。本人に確認すると、それらのサーチは自分のサーチだと彼女は言った。


Via Schneier on Security: AOL Releases Massive Amount of Search Data


他のサイトでも ニューヨーク・タイムズの様にNSA の真似事をして調査している所があります。

検索ワードにはセンシティブな情報が含まれている場合があり、それらを繋ぎ合わせると本人が特定できると前々から言われていますが、検索エンジンの会社のデータの取り扱い方も重要ですが、ユーザ自身がそれを認識して使う事が大切だと思います。

LiveHTTPHeaders

Firefox の拡張機能で Firefox から送受信される、HTTP ヘッダーを表示させる事が出来るプラグインです。
どんなデータが送受信されているか気になる方はいかがですか?

mozdev.org - livehttpheaders: installation

Saturday, August 05, 2006

中国の検閲?

Telecom-ISAC Japan News Release 2006/08/03
国際間における通信の状況改善に向けた取り組みについて

Telecom-ISAC Japan では、一部の地域のネットワークから国際間にわたる通信について、複数の会員組織において、次の異常と考えられる状況の発生を確認しております。ご存じのようにインターネットを利用した通信は、通信主体同士の間に、複数の地域にまたがる複数の通信事業者が介在することで成立しております。このため、Telecom-ISAC Japan では、関係各組織と連携の上、事実関係の確認と、事態の改善に向けた活動を行っております。

対象地域: 中国
対象通信: POP プロトコル

この事象は、日本のISPのメールサーバに対するメール取得の通信が、通信の途中で不明の原因により切断されるという事象です。特定の事業者やIPアドレスにのみ依存するものではなく、現時点でも断続的に発生しています。

Telecom-ISACJapan では、引き続き現象の改善に向けて、関係各組織と協力した努力を継続する予定です。
中国の検閲と特定のウェブサイトへのブロックは色々な所で言われていますが、メールにも規制が掛かっているんでしょうか?

最近は仕事で中国へ行き、メールのやり取りをする人も多いと思いますが、重要な情報を扱う場合はメールを暗号化しておいた方が良いと思います。

企業秘密が全て中国に流れていたという事に成りかねません。

Cryptonomicon でも GnuPG やステガノグラフィの取り扱い方を紹介していますので、宜しければ参考にして下さい。 smile

カモフラージュ・プロクシ

Camouflage any webpage as "work-safe" Word file

WorkFriendly is a proxy that will reformat any web-page to look like a Word document, so that your snoopy boss and cow-orkers won't catch you reading non-work-related sites. Link (via Kottke)
どんなウェブページでもワード・ドキュメントに見える様にしてくれるプロクシだそうです。
会社では欠かす事の出来ないツールに成るかもしれませんね。 mrgreen

Thursday, August 03, 2006

GnuPG 1.4.5 released

GnuPG 1.4.5 released (another security fix)

This is maintenance release to fix a recently detected flaw in the
handling of certain packets.
GnuPG 1.4.5 がリリースされました。
只、私の場合、ダウンロードしたんですが、ファイルが壊れているみたいで、インストールできませんでした。ダウンロードの途中で壊れただけかもしれませんが・・・
一応、リリースされた事をお知らせしておきます。

Download - GnuPG.org

Wednesday, July 26, 2006

中国、ネット規制巧妙化 “抜け道”ブラウザに対抗

Sankei Web 国際 中国、ネット規制巧妙化 “抜け道”ブラウザに対抗(07/25 07:54)

たとえば娯楽サイトしかアクセスしていないパソコンが、「人権」という用語で検索したり、人権サイトにアクセスしたりしても問題ないが、チベットやウイグル族関連のサイトにアクセスし続けたあとに接続しようとすると、遮断される仕組みになるという。

 これだと、同じサイトでも接続できる人と接続できない人が出て、特定の用語やサイトがアクセス禁止の対象となった印象を与えにくい。遮断された方も接続 できないのはネット規制によるものではなく、自分のパソコンやサーバーの調子が悪いためだと納得してしまいがちだ。ユーザーに検閲されていると気づかせな いように、巧妙にネット規制を実施するのが狙いだ。

「ユーザーに検閲されていると気づかせな いようにしようとしている」という事は、中国も検閲するのは悪い事だという自覚があるということでしょうか?

自覚があるのかどうかは分かりませんが、検閲には反対です!
swear

Friday, July 21, 2006

Government lifts ban on websites

IBNLive : Government lifts ban on websites

According to the Department of Telecommunications, blogs which were blacked out three days after the Mumbai blasts will soon be restored.
前記事でインドの政府がブログへのアクセスを遮断して、何の説明もないと書きましたが、それに対する回答が有った様です。

インドの政府は言論の自由に対して、検閲をしようとした訳ではなく、Mumbai blasts の後、極端な主張をしているサイトの2ページをブロックする様に PSP に言ったが、技術的な問題でドメイン全体をブロックしてしまったという事です。
幾つかの ISP は20のサイトをブロックする様に言われたと言っている様ですが・・・

それで、元のアクセス出来る状態戻るそうですので、私のブログにもアクセスして下さい。
ここは最近は殆ど更新していませんが・・・ mrgreen

Tuesday, July 18, 2006

Indian gov blocks Blogspot, Typepad, Geocities blogs

Report: Indian gov blocks Blogspot, Typepad, Geocities blogs

India's Department of Telecommunications (DoT) passed an order to ISPs Friday to block several websites. The list is confidential. Indian ISPs have been slowly coming into compliance. SpectraNet, MTNL, Reliance, and as of Monday afternoon, Airtel. State-backed BSNL and VSNL have not started yet but likely will soon. The known list of blocked domains is *.blogspot.com, *.typepad.com and geocities.com/*.

Yes folks, the Indian government has decided to censor blogs and refused to explain why.
インドの政府が ISP に命じて幾つかのブログのドメインをブロックしているそうで、そのリストは非公開で、理由を説明する事も拒否しているそうです。ブロックされているブログにはこの blogspot.com も含まれています。

イスラム教の国がブログへのアクセスをブロックしたり、中国が政府に批判的なサイトへのアクセスをブロックしたりという事がありましたが、いや、今も中国では検閲が行われていますが、インドの場合は何なんでしょうか?

何れにせよ、私は検閲には反対です。

Via Boing Boing

Monday, July 17, 2006

米国務省コンピューターに不正侵入、北朝鮮情報などで

CNN.co.jp : 米国務省コンピューターに不正侵入、北朝鮮情報などで - サイエンス

ワシントン――米国務省当局者などは11日、同省の本省、世界の出先機関などで過去数週間、コンピューターネットワーク内への大規模な不正侵入があり、ア クセスのためのパスワードや一部の重要情報が盗まれた疑いがあることを明らかにした。AP通信が伝えた。中国や朝鮮民主主義人民共和国(北朝鮮)担当の部 署などを標的にした攻撃ともみられるという。

漏えいしたとみられる情報の内容、件数などは不明。調査が続いており、明らかにできないとしている。集中的に狙われたとみられるのは、東アジア・太平洋担当局のネットワーク。同局は現在、朝鮮民主主義人民共和国(北朝鮮)の核開発、弾道ミサイル発射などの問題の処理に追われているが、不正侵入で数日間、コンピューターがほとんど使用出来ない状態に襲われた。
スパイ映画の世界が現実に成って来ているみたいです。 surprised

米国務省というと、世界でもトップクラスのセキュリティに厳しいイメージがあるんですが、不正進入されるんですね。
それとも、映画や小説などの中の話だけで実際にはお役所はお役所という事なんでしょうか?

北朝鮮のミサイル関連を扱っていたというので、気にはなるんですが、ちょっと、ハッカーの方も格好良いなと思ってしまいます。 mrgreen

Thursday, June 29, 2006

GnuPG 1.4.4 released (security bug fix)

What's New
===========

* User IDs are now capped at 2048 bytes. This avoids a memory
allocation attack (see CVE-2006-3082).

* Added support for the SHA-224 hash. Like the SHA-384 hash, it
is mainly useful when DSS (the US Digital Signature Standard)
compatibility is desired.

* Added support for the latest update to DSA keys and signatures.
This allows for larger keys than 1024 bits and hashes other than
SHA-1 and RIPEMD/160. Note that not all OpenPGP implementations
can handle these new keys and signatures yet. See
"--enable-dsa2" in the manual for more information.

http://www.gnupg.org/download/

Friday, May 26, 2006

Tor 0.1.1.20 is released

Tor 0.1.1.20 is released

Tor 0.1.1.20, the first stable release of the 0.1.1.x branch, is finally ready.

This release features some major security fixes, including entry guards to protect the beginning of the circuit, exit enclaves to protect the end, and better firewall support; a new directory protocol that improves bandwidth use and keeps clients more up to date; two new directory authorities; a new ascii-based controller protocol that lets people
easily write applications to interact with Tor; and many scalability and performance improvements.
ダウンロードはこちらから。

Tuesday, May 09, 2006

Tor 0.1.1.19-rc is out

Tor 0.1.1.19-rc がリリースされています。
これにバグが無ければ、安定バージョンとしてリリースされるそうです。

Tor: Download