<< 2007/04/ 1 1. とりあえずしばらく起業はたぶんしないと思うけど
2 3 1. S5 を使うなら Camino より Firefox がよい
4 1. Pager が microformat に対応するとちょっとかっこいいかも
5 6 1. 最近 awk をよく使う
7 8 1. 夜桜行ってきた
9 10 11 1. screen + emacs c/s 生活始まる
12 13 14 1. 珍しい Dav クライアント
15 1. メントレGゴールデン
16 1. 言語の互換性と難民発生率
17 18 19 1. APOP 解読成功らしい
2. どうでしょうClassic ヨーロッパリベンジ
20 21 1. ちょっと疲れて手が進まない
22 1. Diigo って API ないのか?
23 24 25 26 1. __PHP_Incomplete_Class を防ぐ富豪アプローチ
27 1. 唐突にまとめ
28 29 1. 身体に染み付いたテンポ
2. 時間ができたのであれこれアップグレードとか
30 1. Web 上のリソースの賞味期限
>>
トップ «前の日記(2007-04-16) 最新 次の日記(2007-04-21)» 編集

2007-04-19 [長年日記]

_ APOP 解読成功らしい

APOP が破られたっていうニュースを小倉さんが話している。最初おーずいぶん勉強してるんだなぁと思ってたんだけど、単にニュース読んでただけなのね。

でーもー。

APOP はパスワード以外はだだ漏れ*1だし、SSL なんかの公開鍵暗号とは安全性のレベルが全然違うんだから、APOP のニュースだけでパスワードが破られた!って大騒ぎするのもどうだーと思ったりする*2けど、本当にパスワードがバレると何がまずいかっていうと芋づるでいろんなサービスの内容が全部ぶっこ抜ける可能性が結構高いっていうところだったりするよね。ぱふ。(でんかちゃん風)

つか APOP って単なる MD5 でしたっけか。MD5 クラックが大騒ぎになってからもうそれなりに経ちましたなぁ。(遠い目)

有料で over SSL オプションを提供したらそれなりに喜ぶ(人|会社)いるかも。

[追記] APOP って POP サーバに「やぁ」って言った瞬間のタイムスタンプと共有鍵でダイジェストを作るのね。純粋にダイジェストしか情報がない状態からさかのぼれるものなのか? なんかもっと制約が厳しくなってるだろうと思うんだけどなぁ。

出てきた出てきた。

なるほどね。やっぱサーバ詐称しなきゃできんわな。

Tags: Security

_ どうでしょうClassic ヨーロッパリベンジ

最新作のすぐ後からヨーロッパリベンジが始まるわけです。放映スケジュールの問題なわけですけど。

いやぁこの頃のミスターは喋ってるなぁ。まだガンガン仕切ってるなぁ。

Tags: TV 日々

*1 そういやいっとき FTP の認証だけ ssh portforward 経由にするのが流行ったな

*2 Web 上のサービスを利用する際のパスワードの話とごっちゃになってしまっている。