Sponsored Link
戻る

580.RE:お忙しそうで...

投稿者: ぴゅあ - 2004年07月19日 1時36分14秒

 お忙しいんだかどうだかは・・・(汗)
 まぁ休暇(働き過ぎた!?からホントに体休めの休暇です・・・て、めっさ暑くて仕事してた方が休まったかも。。。。(滝汗))もあと2週間を残すとこに なっちまいました
 京都とか行ってみようかと思ってたんだけどなぁ。。。
 ま もっと涼しくなってからまた考えるとかでもいいかな
 忙しいと言っても、知人の我侭(?)聞かされてるばかりなので、そんな嬉しくないもんだったりもするんかなぁ???(汗)

> # Windows XPって...資源の無駄遣い...
 WinXPが・・・ってことなんでしょうか?
 まぁOS全体的に見てどうか・・・ってのは考えたくもないんで置いといて
 例えば話に出た時計について言えば桜時計
 元々Win95(だったかな?)を対象に作られた桜時計はOSを助けるアプリとして優れた機能を搭載したものでしょう
 しかし、WinNT系(Win2000やWinXP等)ではOS自身が時計合わせの機能を持っているので、ちゃんと設定してやれば「Win95とかのよ うな」ことは解消されますよね
 それでも敢えて桜時計を使いたいというのは見た目とか気持ち的とか色々理由はあるわけで使うのは使うのでいいと思うのですけど。。。
 WinXPに時計合わせの機能がある,またホントのクライアントマシンとしては必要ないだろう同サーバー機能とは言っても、桜時計を利用することを取り 上げれば、WinXPが無駄なんではなくて、Win2000やWinXPの上で敢えて桜時計を動かそうというのが「ユーザーの」資源の無駄遣いだったりな んでしょう(「資源の無駄遣い」という点に敢えて触れるならの話ですが)
 まぁ、OS内蔵の時計機能が何処まで信頼できるかとか、見た目に不安(動作状態が簡単に見られないからとか)とかって面では、「自分を納得させる」とい う意味で桜時計を入れるとかってのは十分に意味があるでしょうね

 似たような話では、別のOSですけど、「OSのシステムコールを使うのではなくラッピングされた上位の機能を使うんだ」とかって話が技術者から出たこと もありました
 確かにOSレベルでの不具合を解決している場合もあります・・・が、特に検証した結果の話でもなく平然とそう考えているのはねぇ・・・?
 もしかしたらどっかでそう言っている人が居て、それをそのまま鵜呑みにしただけだったりもかなりあるんでしょうけど
 ラッピングしてあっても結局はそのOSのシステムコールとかを呼んでいる筈ですから
 それが信用できないんだと、何を使っても信用できるものにはならんのでは?と思ったりですが
 そもそも下にある基本を信用しないことで上にあるものも全ての信頼が破綻するのでは?

 そんな風にも思ったりします

> 98SEだとCPUもあまり早いのは使えないんですよね...確か...
 Win98のときだったのかな?
 AthlonだったかDuronだったか或いはK6辺りだったのかは忘れましたけど、なんかパッチが出てたりしましたよね
 その辺りの対処だったのかな?

 そうそう今はMate NXとやらにLinux構築中です
 NECだし癖あるかな?と不安だったけど、取り敢えずうまく行ったようです
 (HDD関係のBIOS設定を変えたら物理フォーマットが必要みたいでしたけど@結局はWin98で使われた頃の欠陥セクタも見つかったのでやる必要は あったのだけど)
 付いてたディスプレイはデジタルの液晶
 そういやこのコネクタって、まだMS-DOSの頃使われてたのと同じかな?とか思っちゃいました
 今のDVI端子とやらに変換するケーブルとかはあるらしいので(つまりそのまま繋がるらしい?)、ディスプレイは貰っちゃおうかなと目論見ちぅ(照)
 サーバーなんぞ一度立ち上がったら滅多にディスプレイ使わないしね
 (うちは何ヶ月かに1回あるかどうかのサーバーの再起動にもまずディスプレイを使うことないし@使われてない借り物のFMV DESKPOWER@一体型のディスプレイ部分が臨時のディスプレイになってたりします・・・本体部分は使ってないからそのうち使わなきゃ)

 今回作ったのはシャトルのSN45Gというちょっと古い製品
 そこそこ速く動いてくれりゃあいいので(素人が使うし?)、Athlon64とか挑戦してみるのもなく、適度に安くを基準に
 背面の排気ファンがCPUクーラーの排気でもあるのでだろうかなり排気温が高いのがちょっと気になるかな(なのでCPU付属のクーラーは余りました う ちのマシンの保守部品に(照))
 引っ越してそのままの冷房のないうちではちと心配かも
 まぁ慣らし運転ではそんな問題もなさそうだったけど
 ま そんなこんな言ってもずっと使ってきたマシンたちはこの暑い中でずっと動いてるんだし

 兎に角は↓も含めてやることいっぱいです
 メールサーバーとかも本格的に調べないといけないし
 連休明け(いちお連休なのね?今のあちしには関係ないけど(汗))早々8月からの仕事の打ち合わせとか・・・
コメント>>

579.うーん 悩む・・・

投稿者: ぴゅあ - 2004年07月19日 0時55分37秒

今日はSSLのことを調べてたんでした

★「セッションの暗号化」を目的としたSSL

 サーバー−ブラウザ間でやり取りするデータを暗号化して少しはデータを保護したいという場合
 「暗号化を行うのに,CAによる署名は必要ありません」
とは確かにそうだろうと納得できる

 「暗号化のための証明書」をブラウザにインストする際に「サーバーの成り済まし」があった(或いは可能とする)と仮定する場合、当然そのときは偽サー バーとデータのやり取りをすることになるんだろうけど
 その後、正規サーバーとやりとりしたら当然証明書の不一致とかでエラーになるんかな?
 或いは逆にインスト後にアクセスしたサーバーが成り済ましだったら同様にエラーになったりするんだろう・・・(たぶん)
 (これはテストが簡単そうだから実験・・・単に取り込み直しらしい。。。つまりは気付かなきゃ偽サーバーかどうかは判らないっちぅことやね)

 CA局での証明・・・
 それは少なくとも株式会社等が登記されたものかどうかの証明みたいなもんでしょう
 それは飽くまで登記してあるかどうかであっていくら登記してあっても良い会社とは限らないものではあるけど、少なくとも登記してないのに「株式会社」と か違法に名乗っているのではないということとかだけは保証されるわね
 でもってCA局に登録されている場合には、第三者が保証するための情報を持っていてチェックされるため偽サーバーかどうかは判断できるのだろうけ ど・・・(ブラウザが腐ってるとかでなければ?)

 暗号化して送っている相手サーバーが偽物だったとしたら・・・(その時々で・・・ということね)
 確かに暗号化することによってデータの漏洩が防げたとしてもそれは問題だろう
 しかし、先の通り、CA局での証明は正規サーバーであるかどうかであって、相手の質までは保証してないわね
 CA局利用の費用は結構掛かるけど、それでも悪意を持った相手にとっては安いものだったりもするのだろうし(?)

 SSLを利用したセキュアなサーバーの選択肢は大きく分けて以下があるらしい
・単独でCA局に登録し証明するタイプ(最も費用が掛かる)
・CA局に登録され共同で使われるタイプ(そういったサービスを行っている会社も多くあり格安)
・暗号化のみ(CA局への登録なし)で共同で使われるタイプ(そういったサービスを行う会社もかなりあるらしい)
・個人で暗号化のみを行うタイプ(特に費用は掛からない)

 そりゃあ上の方ほどいいのだろうけど、本当にメリットはあるのか?という気もしないでもない
 特に説明もなく(CA局への登録はなく暗号化が目的であるので・・・ではあるが)「警告が出るので証明書をダウンロードしてインストしろ」とだけあるな んてサイトも結構あったりしたが。。。

 それと似たような話で、汎用JPドメインと呼ばれるもの
 所謂「なんちゃら.jp」とかよね
 これができる前までは各企業は属性JPドメイン(.co.jpとか)のために登記された法人であることを証明しなきゃいけなかった(筈)けど、汎用JP ドメインでは誰でも取得できるよね
 でもって、.co.jpと付いてりゃ(「"株式会社"とかと名乗る団体である」というだけでしかないけど)そうでないよりはまだマシってとこだったけど (CA局で証明されると同程度のものよね)、「なんちゃら.jp」とかだと、ホントにその会社か?と疑問になったりするもんだ
 まぁ、それがドメイン取得合戦で商売になってたりしてたみたいだが
 それまで.co.jpであった企業が.jpに変わったりすると、ホントに信用できるのか疑問になってきたりするわね(特にそういったやり取りが絡んでく ると)

 ・・・と考えるとSSLでのCA局の証明書も何処まで必要なのか?と疑問になってきたりもする(ないよりはマシだろうが)

参考:
 http://www.cc.yamaguchi-u.ac.jp/faq/question/ssl.phtml

「CAによる署名のない証明書を利用した場合,サーバのなりすましは防げませんが,通信内容の盗聴の危険性を防ぐことはできます」
 まぁ、これは納得できる

 暗号化目的のSSLによって通信内容の盗聴を防げるとしながらも
 「注意:個人情報を送信する必要のある一般のウェブサイト(ショッピング等)でこの種の警告が出た場合は,第三者が不正に情報を盗聴している可能性が高 いので,ただちに通信を停止するようにしてください.

とあったりするのはどっちなんぢゃー な疑問

 「偽サーバー相手に暗号化通信しているからかもしれない」ということからなんかなぁ?
 相手が正規であれ偽サーバーであれ、第三者へのデータ漏洩を防ぐという意味だけでは「暗号化のためのみのSSL」もありなんだろう
 SSLを全く導入していないカートとかもある
 確かにデータ漏洩については悪意を持ったものに待ち構えられていなければそうそう起こるものでもないとも考えてもいいんだろう

 住所等個人情報は別途メールでやり取りするか?
 しかしメールが盗み見されたら?

 たぶんまだ流行ってるだろうオークションとかでも、平気で送り先住所等のやり取りを普通にメールで行っていたりする
 データ漏洩以前に相手が信用できるかどうかもやってみなきゃ判らない・・・筈だけど、平気だわな
 と、考えると、実際問題SSLは無理に必要とも言えないものだったりするかな?
 確かにないよりはあった方が嬉しい・・・といった精神的な安心?
 気持ちだけでも「暗号化のためのSSL」を導入すれば、CA局への登録まではもっと神経質な人向けのようなものだったりもするのだろうか?

 どう思いますかねぇ?

 お暇だったら分析してみてね
コメント>>

578.お忙しそうで...

投稿者: Pyzar - 2004年07月16日 10時57分24秒

>ぴゅあさん
レスありがとうございます。

> > Windows XPにはSNTPサーバーが
> 別にXPだからってわけではないでしょ?
> http://support.microsoft.com/default.aspx?scid=kb;ja;223184
> とか
> 検証はしてないけどLocalNTPの説明を読めば・・・
ですね(;>_<;)
http://www.atmarkit.co.jp/fwin2k/win2ktips/050nettime/nettime2.html
ここにも書いてありました...
XPになってより簡単にGUIで出来るようになったみたいで...
# こういう一般人には意味のない機能がいっぱい盛り込まれてる
# Windows XPって...資源の無駄遣い...
# まあその中にわたしもどっぷり浸かっているのでしょうが...

> Fedora Legacy Project
> 詳しくは見切れてないけどRedHatがやってたサポートの代行って感じなのかなぁ?
> アップデートパッケージが開発されるというわけではなさそうなのだけど。。。(?)
ですか...やっぱり...パッケージ変わってないみたいですよね...
(~ヘ〜)ウーン

>> こうなるとWebminで不具合があるらしいRH9にしてしまったことが悔やまれます...
> Webminを使うと考えるからでしょう
> 確かに便利です・・・が
そうです(*^_^*) 便利なんです!!

> あちしとしては、Perlで動いてる(らしい)ってのもなってるんだろうと思うけど、
> こういうのを見るとどうしても「もっと軽いものに作り直したい」と思ってしまったり。。。(汗)
ぜひお願いします...て、言ったりして...(*^_^*)

> パソ作ってくれってんで東京に連絡取ったり走り回ったり(自転車で(−−)
> 初めてキューブ型作ってみたりしました(依頼主は実験台です(照))
> 今朝納品してきましたけどね
て休暇中!?にもかかわらずお忙しそうで何よりです。
そういえば、この間ベアボーンキット!?を売ってる会社のサイトを見てたら
98SEにもXPにも対応しているキットそのものはあるんですね。
それに何を載せていくかで変わってくるんでしょうけれど...
金と暇さえあれば作ってみたい...
98SEだとCPUもあまり早いのは使えないんですよね...確か...
で...ディスプレィ込みだと10万円以上要っちゃいますよね...やっぱり...
慣れてくればいろいろ誤魔化したりして安くなるんだろうけれど...

とりあえず...今は98liteやXPliteと実生活に追われる日々なので、どうしようもないですが...
# 金無いし...Vaioも動いてるし...
コメント>>

577.めっさ忙しかったり・・(−−;

投稿者: ぴゅあ - 2004年07月15日 21時59分28秒

 一ヶ月の休暇を取った筈なんだけど。。。
 パソ作ってくれってんで東京に連絡取ったり走り回ったり(自転車で(−−)
 初めてキューブ型作ってみたりしました(依頼主は実験台です(照))
 今朝納品してきましたけどね
 大きい(図体が)とぼやいてました
 そうそう作ってみて判ったのは
 水冷?とか思ってたのは単なるヒートパイプでした
 Dellで初めて体験した「静かなパソ」に近いものがあるけど、放熱能力にちと不安だったり。。。(まぁ実験台で検証(笑))
 どうしてもテレビが見たいというので先月末発売されたテレビ付き液晶も導入
 80年代だったかな?当時流行ったパソコンテレビを思い浮かべてしまいました
 しかしやっぱりこの辺のパソショップは不便(素人?)
 やっぱショップ運営とか考えないとかな・・・(店舗の場所はある(大謎))

> Windows XPにはSNTPサーバーが
 別にXPだからってわけではないでしょ?
 http://support.microsoft.com/default.aspx?scid=kb;ja;223184
 とか
 検証はしてないけどLocalNTPの説明を読めば・・・

> Fedora Legacy Project
 詳しくは見切れてないけどRedHatがやってたサポートの代行って感じなのかなぁ?
 アップデートパッケージが開発されるというわけではなさそうなのだけど。。。(?)
 それだと現行のアップデートパッケージを自前で確保しておけば十分かな?って気もしたりだけど
 それよか、ディストリビューションは(ただ使う人は別として)Linuxを導入するための足掛かり・・・1からインストするのは結構面倒だし(?)
 って考え方もあるわけで
 独自のLinuxに作り上げる(一般のディストリビューションでは常に最新のパッケージであることはまずないわけで(?))ってのを勉強していくのがい いのかもね
 昔ほど詳しい資料(説明)はなかなか手に入らない時代だけど、だからこそ調べていかないとねぇ。。。

> こうなるとWebminで不具合があるらしいRH9にしてしまったことが悔やまれます...
 Webminを使うと考えるからでしょう
 確かに便利です・・・が
 あちしとしては、Perlで動いてる(らしい)ってのもなってるんだろうと思うけど、こういうのを見るとどうしても「もっと軽いものに作り直したい」と 思ってしまったり。。。(汗)

 忙しいのは何もパソ作りだけではないですが。。。
 コンビニシステムの開発を依頼されたり(北陸一の最新システム導入実験店ということらしい個人オーナーから・・・@単なるめんどくさがり屋の知人(− −;)
 先のパソ作りが終わって次は商用サーバー作り(ハードは嫌いなNXでした・・・癖がありそうと思ったけど、それほど苦労はしなくて済みそう? 今のとこ の感触では・・・)
 商用サイト作り。。。

 休暇(休暇なのか・・・?(><))も残すところ半月切るところだけど
 自サイト作り直し&新設
 サーバールームやマシン周りの整理(場所的な&中身的な)
 棚手に入れたり机手に入れたり
 北陸仕様の自転車入手とか・・・
 部屋の掃除
 ずっと遠方で生活してた間に腐った冷蔵庫の掃除・・・(−−;
 全然進まないです。。。。。

 来月からのは既に大手メーカーからの依頼の話が進んでるので
 そろそろバタバタし始めるのだろうし
 オマケに暑いしねぇ(−−;
 (変だ 絶対に変だ 別に温暖化の影響とかで暑いわけではないらしい・・・
 東京の方が絶対に涼しかった筈だぞ!?@冬はめっささぶいくせに。。。(−−;)
 明日は転がってたウィンドクーラーでも奪いに行ってこようか。。。

 やることいっぱいで頭いっぱいいっぱいだったり。。。(汗)
コメント>>

576.Windows XPにはSNTPサーバーが

投稿者: Pyzar - 2004年07月12日 13時57分51秒
ホームページ: http://www.atmarkit.co.jp/fwin2k/win2ktips/050nettime/nettime2.html

標準装備されてるんですね...
ビックリ!!
コメント>>

575.Fedora Legacy Project

投稿者: Pyzar - 2004年07月07日 23時08分39秒

Fedora Legacy ProjectがRH7.2・7.3・8・9のアップデートパッケージも提供してくれているみたいです...
http://www.atmarkit.co.jp/flinux/rensai/linuxtips/602endrhlup2.html
こうなるとWebminで不具合があるらしいRH9にしてしまったことが悔やまれます...
コメント>>

574.RE:ちょっと面白いのか?

投稿者: Pyzar - 2004年07月01日 15時20分16秒

> http://pcweb.mycom.co.jp/articles/2004/03/26/usblinux/
>
> まださらっと流し読みしただけだけど

面白そうですね(*^_^*)
きっとぴゅあさんと違う意味で...かな??

実は、LitePC.comにはこんなのもあったりします(*^_^*)
http://www.embeddingwindows.com/
コメント>>

573.↓

投稿者: ぴゅあ - 2004年06月30日 5時09分23秒

あぁ freeとかvmstatコマンドとかのことではないよ
memコマンドに/c,/p,/dとかのオプションを付けたときのようなレポートなのだ
ないのかなぁ?
コメント>>

572.ちょっと面白いのか?

投稿者: ぴゅあ - 2004年06月30日 5時04分06秒

 ホントは別のもの(LinuxでDOSのmemコマンド相当のレポート出力なかったかな?と)を探してたんですが

http://pcweb.mycom.co.jp/articles/2004/03/26/usblinux/

まださらっと流し読みしただけだけど
コメント>>

571.RE:ステートフルパケットインスペクション

投稿者: ぴゅあ - 2004年06月30日 2時03分59秒

 案外同じようなことをしているのだったりして?
コメント>>

トップへ