今日の戯れ言
日を跨いじゃったけど,溜まってたものを吐き出す。
セキュリティ・暗号関連
とりあえずメモ。
- エフセキュアブログ : 最悪のプライバシー保護機能を持つ、WINDOWS 10にアップグレードする必要はなし
- デフォルトのままは危険? 「Windows 10」のプライバシー設定はこう変えよう | ライフハッカー[日本版]
- 自堕落な技術者の日記 : 「RFC 7525 TLSとDTLSの安全な利用に関する推奨事項」の公開 - livedoor Blog(ブログ)
- Windows標準機能でいますぐできる標的型攻撃対策:続・設定を見直すだけ、いますぐ簡単にできる「標的型メール攻撃対策」 (1/4) - @IT : 「すぐ実践可能!:設定を見直すだけ、いますぐ簡単にできる「標的型メール攻撃対策」 (1/4) - @IT」の続編らしい
「64ビットブロック暗号MISTY1の安全性について」
随分前の話で恐縮だが,国産のブロック暗号 MISTY1 がちょっとだけ攻略された,という話題。 といっても,鍵空間が $2^{64}$ に対して解読に必要なデータ量が $2^{63.58}$ ということで,ほとんど全件探索と変わらないのであるが。 続報にある改良版にしても計算量は $2^{69.5}$ で大幅に少なくなっているものの,解読に必要なデータ量は $2^{64}$ であり,これも現実的な脅威ではないようである。
MISTY1 は CRYPTREC 暗号リストにおいて「推奨候補暗号リスト」のひとつとして挙げられている。 なおブロック暗号については,可能であれば $128\,\mathrm{bits}$ のブロック長のもの(AES や Camellia など)を選択ことが推奨されている。
そうそう。 CRYPTREC といえば CRYPTREC Report 2014 が出てるのだった。 あとでチェックしないと。
RC4 Overkill
これも随分前の話でゴメン。 既に死に体の RC4 に追い打ち。
IETF-94 で OpenPGP WG がなんかやるらしい?
11月に横浜で行われる IETF-94 で OpenPGP WG もなにかやるらしい?
機械支配待望論
この中で
というのは全く以ってそのとおりだと思う。
「機械が仕事を奪う」というのは前回書いた話と相似形で,自分たちがやってることをモノに転嫁しているに過ぎない。 奪ってるのはモノではなくヒトである。
もし本当に「ターミネーター脳」の人達が言うように機械が人類を滅ぼすのなら,(今のところただの「自然現象」の延長にすぎない)地球上の知的生命にとって,間違いなく「進化」である。 そもそも機械なら地球に縛られる必要もなかろう。 どちらかと言うと機械に見捨てられる方を心配したほうがいいんじゃないのか?