No Such Blog or Diary
先週の脆弱性のウソ指摘のやつ
- 2018-12-05 (Wed)
- 一般
ようやく中の人から返事が返ってきた.結論:「脆弱性がないなら気にしなくていい」.
で,ついでに「ところで,パッチがあたってるという情報はどこにある? 教えろ下さい」とも.各種 Linux ディストリビューションのセキュリティ情報くらい知ってるのかなと思ったけれどそんな事もなかったということなのだろうか.もしくは試されているのだろうか.後者だとすれば中の人はなかなか優秀そう.
- Comments: 0
- TrackBack (Close): -
忘年会
- 2018-12-04 (Tue)
- 一般
昼まで風邪で死んでたけれど何とか復活したので5000円分の参加費を回収するために忘年会へ.
そしてビンゴで Amazon ギフトカード3000円分を回収できてとても満足.
景品が軽かったのでそのまま 5.5キロ歩いて帰った.
- Comments: 0
- TrackBack (Close): -
どう対処しろと?
- 2018-12-03 (Mon)
- 一般
「お前ンとこのサーバは脆弱性あるから対処しねーと2週間後にポート閉じるからなゴラァ」というメールが先週飛んできた.これはヤバイと思って諸々チェックしたのだけど,結局のところ存在しない脆弱性を指摘されてたというオチなのでどう対処すればいいんだか悩ましい.
とりあえず,上流の使ってるチェッカが apache の返すバージョン番号を見ただけで「脆弱性があるんじゃボケェ!」と出してくれるのが原因.チェッカのレポートに「注)実は脆弱性チェックしてないの.apache の返したバージョン番号を信じてるの.」とか書かれてる.なので,「脆弱性を持っていたバージョン+セキュリティパッチ」という環境だとパッチで潰されてる脆弱性を指摘するレポートが作成されてしまう.無いものはどうのしようもないので対処できない.
とういことで,「apache がバージョン返さないように設定書けば対処になる? もしくは問答無用でバージョンを上げるん?」という問合わせのメールを送るという対処をしてみた.
が,週が明けたのに返事がまだない.一応即座に「議論するから待ってて」との返信は来ていたのだけど…… その後応答なし.そんなに悩むことなのか?
閑話休題.
喉と鼻が風邪で死んだ…… 痛くてうまく眠れず.
- Comments: 0
- TrackBack (Close): -
天皇陛下の論文
- 2018-12-02 (Sun)
- 一般
Akihito, F. Akishinonomiya, Y. Ikeda, M. Aizawa, S. Nakagawa, Y. Umehara, T. Yonezawa, S. Mano, M. Hasegawa, T. Nakabo, T. Gojobori: Speciation of two gobioid species, Pterogobius elapoides and Pterogobius zonoleucus revealed by multi-locus nuclear and mitochondrial DNA analyses. Gene. 2016 Feb 1;576(2 Pt 1):593-602. doi: 10.1016/j.gene.2015.10.014.
著者名がそうなるのかという驚き.あと,有限の Erdős number をお持ちなのかとかいうのも気になるところ.
内容は分野違いで難しそうなのでそのうち暇な時にでも読んでみよう.
- Comments: 0
- TrackBack (Close): -



