SSブログ

IPv6 Ready Web Site Logo

IPv6 Ready Web Site Logo
http://www.vwnet.jp/IPv6ReadyWebSiteLogo/IPv6ReadyWebSiteLogo.htm

製品へのロゴではなく,サイトへのロゴ.


posted by exploit at nice!(0)  コメント(0)  トラックバック(0) 

今年のタモリ@徹子の部屋 もすごかった

2008年12月26日放送 徹子の部屋
http://matodoga.blog24.fc2.com/blog-entry-279.html

毎年恒例の件.最後はタモリの密室芸.

即興でこのレベルができるのは本当にすごい.
芸のある人は本当にうらやましい.


posted by exploit at nice!(0)  コメント(0)  トラックバック(0) 

廃盤CDディスカウントセール で買いたいものをリストアップしてみる

「レコードファン感謝祭2008~廃盤CDディスカウントセール~」ウェブサイトオープン
http://www.riaj.or.jp/release/2008/pr081219.html

> 販売期間: 2009年1月23日(金)15:00開始 ~ 2009年2月6日(金)15:00終了

個人的に気になるものリスト:
 http://fair.jmd.ne.jp/shop/g/g2008003040/ シェーンベルク:浄夜
 - 大学の頃,聴いてたような気がするので
 http://fair.jmd.ne.jp/shop/g/g2008003079/ リスト:超絶技巧練習曲集
 - 何年も気になってたけど買ってない
 http://fair.jmd.ne.jp/shop/g/g2008000788/ 武満徹:弦楽のためのレクイエム
 - 廃盤かぁ
 http://fair.jmd.ne.jp/shop/g/g2008000866/ 赤塚不二夫 REMIX ビートボンボン
 - 追悼作品です
 http://fair.jmd.ne.jp/shop/g/g2008001821/ 明和電機画報 2
 - 懐かしすぎるから


posted by exploit at nice!(0)  コメント(0)  トラックバック(0) 

Anti-Fraud Command Center (AFCC) レポート

マンスリー・オンライン不正状況レポート
http://japan.rsa.com/node.aspx?id=3031

10月までのレポートしか公開されてないけど,以下の記事
http://internet.watch.impress.co.jp/cda/news/2008/12/25/21977.htmlでは11月の状況が報告されてます.


posted by exploit at nice!(0)  コメント(0)  トラックバック(0) 

RSA SecurIDトークンを拾ったら

Have You Found An RSA SecurID Token?
http://www.rsa.com/node.aspx?id=2481

超訳:RSAセキュリティでは,何もしません.


posted by exploit at nice!(0)  コメント(0)  トラックバック(0) 

ETC割引が対象となる道路 ならない道路

備忘録.年末年始の移動に向けて.

ETC割引が対象となる道路 ならない道路
http://www.c-nexco.co.jp/etc/discount/pdf/ETC_14-15.pdf

渋滞情報
http://www.jartic.or.jp/guide/aut08/highwa1.html

うーん.東名では1月2日(金曜)から渋滞ですか...


posted by exploit at nice!(0)  コメント(0)  トラックバック(2) 

オライリー 2割引でPDFが買える

O'Reilly Japan Ebook Store
http://www.oreilly.co.jp/ebook/

すこーし安いみたいです.欲しかったビューティフルコードは
http://www.oreilly.co.jp/books/9784873113630/
 書籍 3,990円
 EBOOK 3,192円
なので2割引ということですね.

印刷とか文字コピーとか検索とかできるのかな?
> このEbookは、印刷、テキストのコピー、ページの抽出、内容の変更を行うことが
> できません。また、各ページの欄外には、Ebookの購入者に関する情報が
> 埋め込まれます。あらかじめご了承ください。

とりあえずざっと試したところ,
 ・割引用の「企業コード」の入力はできない
 ・PayPalを利用して決済する
 ・メールにダウンロード用URLが降ってくる
 ・PDFのページにメールアドレスが記載される
ということのようです.



posted by exploit at nice!(0)  コメント(0)  トラックバック(0) 

Cryptol


http://www.galois.com/technology/communications_security/cryptol
> Cryptol is a language for writing specifications for cryptographic algorithms.
> It is also a tool set for producing high-assurance, efficient implementations
> in VHDL, C, and Haskell. The Cryptol tools include the ability to equivalence
> check the reference specification against an implementation, whether or
> not it was compiled from the specifications.

言語にHaskellが入っている点に超期待.非商用に限り,トライアルできるようです.
for Linux(rpm), MacOS10.4/5(tar.gz), Windows(msi)

http://www.galois.com/files/Cryptol/Cryptol_casestudy.pdf
> DSLs (domain specific languages) allow subject-matter experts
> to design solutions in using familiar concepts and constructs.
> Cryptol is an example of a DSL for expressing cryptographic
> algorithms. The capabilities include:
> - Create a reference specification and associated formal model.
> - Compile the implementation for multiple targets:
> C/C++, Haskell, and VHDL/Verilog are currently supported.

もうゴリゴリ組み込み用コード書かないからなぁ.


posted by exploit at nice!(0)  コメント(0)  トラックバック(0) 

巨人師匠の2008年M-1総評 新しい形


巨人師匠「M-1・寸評・総評?」
http://nikki-2006.seesaa.net/article/111579540.html

おぉぉぉぉー.すごく丁寧に今年のM-1について書いて下さってます.
ひとつひとつ誤解のないように.

最後のくだりに
> ただこの両者の漫才の形は、今までの漫才の基本から外れている
> のですが(悪い意味では無いですので・新しい形かな)
> さて何処が外れているのか??それは両者とも笑い待ちをしない

と,同じ言葉(形と型が違うけどね)を使っていらっしゃったので感動.
短いスパンというのも同感だったので嬉しい.

http://www.doblog.com/weblog/myblog/1514/2033860#2033860
http://www.doblog.com/weblog/myblog/1514/2033859#2033859
http://www.doblog.com/weblog/myblog/1514/2033852#2033852


posted by exploit at nice!(0)  コメント(0)  トラックバック(0) 

誰.jp


SPYSEE.jp と似たような人名検索サイト http://dare.jp/

Amazonの書籍検索してくれたり,関連動画が出たりと便利かもしれない
けど,splogの類かな,と思ってしまう.

画像とかは SPYSEE.jp のをパクっているかと思ったらそうじゃなさそう.
レスポンスが早いのでその場でコンテンツ作っている感じでもないし
どうなってんだろう?

いや動的に作ってるかも.
色々試しているうちにこんなエラーが出た.

object(Exception)#41 (6) {
["message:protected"]=> string(172) "APIからエラーが返りました。
コード:1 [YouTube internal error. Please report this issue --
including the exact method of producing this error -- to YouTube.]"
["string:private"]=> string(0) "" ["code:protected"]=>
int(0) ["file:protected"]=> string(66)
"/home/roomshare/www/dare.jp/include/youtube/YouTube_Search.inc.php"
["line:protected"]=> int(52) ["trace:private"]=> array(1)
{ [0]=> array(6) { ["file"]=> string(36)
"/home/roomshare/www/dare.jp/show.php" ["line"]=>
int(193) ["function"]=> string(6) "search" ["class"]=>
string(14) "YouTube_Search" ["type"]=> string(2) "::"
["args"]=> array(1) { [0]=> string(6) "****" } } } }


posted by exploit at nice!(0)  コメント(0)  トラックバック(0) 

AnonymousSpeech.com

何日か前に紹介したmytrashmail.comですが,こういうアナウンスが出てました.

http://www.mytrashmail.com/lang_jp_tokumeimeiru.aspx
> 匿名メールとフェイクメールはアメリカの法律上の問題によって中止されました
> myTrashMail.com はアメリカで運営されていますが、アメリカの法律では
> 匿名メールを送ることを禁じています。
>
> 皆様には、日本で運営されている信頼できる専門的な匿名メールサービス
> AnonymousSpeech.comをご利用されることを推進しています。

別件でちょうどAnonymousSpeech.comにぶち当たって商用サービスへ移行
しようとしてるように見えてました.
https://www.anonymousspeech.com/anonymous_email_FAQ.aspx
> We allow you to test our service and send test emails for free.
> However non-paid accounts are not protected with our anonymity guarantee.

お値段は1年60ユーロのようです.
昨日1日はmytrashmail.comが落ちていたようですし,ちゃんとしたサービスを
受けたいのであれば,このくらいは支払う必要がありそうです.日本での需要は
あるのかないのか全く調べてませんが.


posted by exploit at nice!(0)  コメント(0)  トラックバック(0) 

ツーライス 剣の舞

昨年の(私の中だけでの)話題をかっさらったあらびき芸である
ツーライスの剣の舞 ネタを今年の締めとして見たいんですが
どこいっても削除されてて見えない.撮っとけばよかった orz

http://movie.teacup.com/video/watch/1aa4339a0c761de1

#こういうのをHDDレコーダーからDVDに落とすと家族からの視線が
#気になるのでできない.


posted by exploit at nice!(0)  コメント(0)  トラックバック(0) 

ルービックキューブマシン

http://jp.youtube.com/watch?v=bJxLKBfEh10

こんなの知らなかった.
LEGOマインドストームで自作したみたい.

十分にシャッフルされてないけどちゃんとできてますね.すごい.


posted by exploit at nice!(0)  コメント(0)  トラックバック(0) 

CubeHash ここまでのまとめ

最近流れが速くて追いきれてないSHA-3コンペティション.
昨日 Wei Dai が投稿してきたのでちょっとまとめておく.

CubeHash ( CubeHash r/b-h(m) ) http://cubehash.cr.yp.to/
> I have proposed
> -- CubeHash8/1-224
> -- CubeHash8/1-256
> -- CubeHash8/1-384
> -- CubeHash8/1-512
> as SHA-3 candidates

以下の結果は実際に broken に至っているわけではないけど
一応参考までに.

Dmitry Khovratovic, Preimage attack on CubeHash512-r/4 and CubeHash512-r/8
http://lj.streamclub.ru/papers/hash/cubehash.pdf
Jean-Philippe Aumasson, Inside the Hypercube
http://eprint.iacr.org/2008/486.pdf
Jean-Philippe Aumasson, Collision for CubeHash2/120-512
http://ehash.iaik.tugraz.at/uploads/a/a9/Cubehash.txt
Wei Dai, Collisions for CubeHash1/57 and CubeHash2/89
http://www.cryptopp.com/sha3/cubehash.pdf
バックグラウンドは不明ですが,結果とコードが添付されてますね

追記 (15:30):
あ.djbのページが更新されてた.
http://cubehash.cr.yp.to/security.html


posted by exploit at nice!(0)  コメント(0)  トラックバック(0) 

新学習指導要綱

高等学校学習指導要領
http://www.mext.go.jp/a_menu/shotou/new-cs/news/081223/003.pdf
from http://www.mext.go.jp/a_menu/shotou/new-cs/081223.htm

新聞で見てたけど,本当だ.「行列」が外れてる.
あと,へぇー,と思ったのが「複素数平面」が復活してること.

ググったらこういうのがありますね.
http://oshiete1.goo.ne.jp/qa1463904.html

優良回答の中に
複素平面>2次曲線>>行列
という記述があって,今回の新課程どおりになっててちょっとこわい.



posted by exploit at nice!(0)  コメント(0)  トラックバック(0) 

OpenSSH patch against traffic analysis


Sebastian Krahmerさんによるパッチ
http://c-skills.blogspot.com/2008/12/sshv2-trickery.html
> I wrote a patch that adds constant delay and packet-size to the connection
> no matter whether something is typed and how much is done one the connection.

diffファイルはここ
http://www.suse.de/~krahmer/openssh-5.1.p1.const-delay.diff


posted by exploit at nice!(0)  コメント(0)  トラックバック(0) 

セキュリティ関連カンファレンスのランキング

Computer Security Conference Ranking and Statistic (Guofei Gu)
http://faculty.cs.tamu.edu/guofei/sec_conf_stat.htm

セキュリティ関連カンファレンスのランキングです.

・AsiacryptはCRYPTOとかEUROCRYPTより下のRank2.
・PKC, CHES, IH はさらに低い Rank3.
・SAC(Selected Areas in Cryptograpy), IWSEC, CANS に至っては...

criteriaとして,Acceptance ratioとかPaper impact とかはわかるんだけど
"Committee member quality" なんて項目もあって主観がかなり入ってそう.
Location も重要だそうで.


posted by exploit at nice!(0)  コメント(0)  トラックバック(0) 

正々堂々 留年して欲しい件について

内定取り消しで留年、青学大が授業料減額へ
http://news.goo.ne.jp/article/asahi/nation/K2008122101700.html

> 青山学院大は、企業から内定を取り消された学生が、単位などの卒業要件を
> 満たしていながら留年を希望した場合、授業料を減額する方針を決めた。
> 就職には新卒が有利とされるため「もう一度新卒として活動したい」という学生を
> 支援する。

はぁ?
はっきりその旨,志望会社に伝えればいいんではないかい?
内定取り消しにあった企業からの文書を証拠にすればいいと思うんだけど.

留年で就職する際にもそれなりの理由は必要ですよ.私もその理由を
面接で伝えた記憶があります.何かに没頭しすぎて本当に留年するやつ
というメリットだかデメリットだかわからない素養で,受かったのは事実ですから.

留年するなら後ろ向きではなく前向きに,と伝えたい.こんなご時世だから
こそ,ほかと違うことをするやつは目に留まるんだと思う.

#もちろん理由をきちんとね.エビデンスの提示も忘れずに.


posted by exploit at nice!(0)  コメント(0)  トラックバック(0) 

新しい「型」で研究するとは何か?(補足)

ここの補足.
http://www.doblog.com/weblog/myblog/1514/2033859#2033859

何でこんなことを考え始めたかというと,今年のM-1のキングコングを見てて
・決して悪くはない
・だけど,決してうけてはいない(爆笑ではない)
・昨年と同じように見えた=「時代遅れ」な「型」と感じた
という点から,自分に置き換えて危機感を持ってしまったから.

私はまだ西野さんのブログを見ていないし,えらそうなこと言うけど,
本当にM-1チャンプの称号が欲しいのであれば,このままやっても
ダメだと思う,というか力のかけどころを間違えていると思う.昨年の
時点で,漫才を進める上での基礎的な部分はほぼ成熟していて
すばらしいと思うので,これをさらに極める方向に力をかけ過ぎている
印象を持った.世の中の漫才の志向というか嗜好というか,何が
求められているかをちゃんとリサーチできるようアンテナを張る必要が
あるし,そして何よりも(何度も出てくる)新しい「型」を生み出していか
ないといけない気がする.

巨人師匠がM-1に対する心意気が買う,という表現をされてましたが,
これは頑張っているのはわかるけど面白くないやん,とおっしゃっている
んだと思った.

M-1決勝戦のステージに立てていること自体すごいと思う,というか
この場に立てなかったさらに「時代遅れ」の芸人さんのたくさんいてはる
わけで,先にも書いたように,ちょっと力のかけどころを変えてみるだけ
で,劇的に進化するかもしれない.来年のキンコンはそういう目で
見てみたい(応援したい).

#この文章を研究者にも適用して,自分をふるい立たせたいのです.


posted by exploit at nice!(0)  コメント(0)  トラックバック(0) 

新しい「型」で研究するとは何か?

「ナイツ残念」
http://www.doblog.com/weblog/myblog/1514/2033852#2033852
で書いたことの続き.ふと思ったんで書き留めておく.

お笑いと研究のアナロジーを考えたときに,新しい「型」で研究するのはどういう
ことなのかわからなくて悩んでしまった.

(何年か前でいうところの)笑い飯がお笑いというフィールドでWボケ漫才を「開発」
したように,研究というフィールドで何か新しい型を生み出すという具体例って
何なのか考えてみようとしたとき,全く思いつかなかった.

「仮説→証明→実証」みたいな普通の流れをぶった切る,もっと新しい研究の
進め方だったりするのかな,と漠然と考えてみたけどわからない.

今回のM-1ファイナルに残った3組はどれも新しい型(スタイルがしっくりくるかも)
を実践して「成果」を上げていたのを見て,おぉーと思った.

そういう(斬新な)やり方を研究フィールドでやってみたい.でも,どういう研究の
進め方が,新しい「型」なのか思いつきもしない.誰かさわりだけでもいいので
ディスカッションしてみたいんだけど.
#4403さんあたりがいいのかな?


posted by exploit at nice!(0)  コメント(0)  トラックバック(0) 

お詫びのお詫び

「おわび」などのコンテンツ,サイトに掲載しやすく アシスト
http://it.nikkei.co.jp/internet/news/index.aspx?n=NN000Y898%2019122008

来年の予想.
 お詫びサイトを(何も不祥事がないのに)誤って掲載してしまったことに
 対するお詫びをする企業が出る.

インシデントコンテンツは事前に作るべきではない,と考えます.
確か,テスト用の地震情報をTV放送のテロップで流したことあったよね.

追記(23:30):
地震ではないですが.
「都内全域でJR各線の線路が炎上中」というのがありましたね.
http://www.zakzak.co.jp/gei/2005_03/g2005031901.html


posted by exploit at nice!(0)  コメント(0)  トラックバック(0) 

Kryptos

Kryptos
https://www.cia.gov/about-cia/virtual-tour/kryptos/index.html

よく知られているのかな?私は初めて知りました.

CIA本部に据えられた暗号彫刻『クリプトス』の謎
http://wiredvision.jp/archives/200501/2005012401.html

Cracking the code - Mysterious 'Kryptos' sculpture challenges CIA employees
http://edition.cnn.com/2005/US/06/19/cracking.the.code/index.html

で,
Kryptosでググると怪しい「交流サイト」が出てくるので検索はやめておきましょう.





posted by exploit at nice!(0)  コメント(0)  トラックバック(0) 

J0006

先日F社の方に「JCMVP認証,取ってましたねー」と聞いたら「知らん」と
答えが返ってきてびっくりしたことを思い出したので書いてみた.

暗号モジュール認証製品リスト
http://www.ipa.go.jp/security/jcmvp/val.html
J0006 がそれ.

部門が全く違うので情報が流れてないのかなぁーって思った.

というか,認定番号が「安全・安心マーク」と被っていてなんだかなーと思った.

http://www.isp-ss.jp/proof/J0006.html
http://www.auone-net.jp/security/safe_security.html


posted by exploit at nice!(0)  コメント(0)  トラックバック(0) 

KATとMCT

KAT (Known Answer Test)とMCT (Monte Carlo Test)の話.

アルゴリズムが正しい値を出しているかどうかのテストに使われる2つのテスト.
このテストは,全部の値を試しているわけではないけど,これを通過すれば
ほぼOKだということは理解できる.

疑問:テストを通過するけど,違う値も吐くように「うまく」プログラムを
 組むことはできるか?

ケース1:MCTだけNG
ケース2:KATだけNG
ケース3:両方NG
(難易度は下にあるほど上がってくるような気がする)

すごい見つけにくいバグを「逆に」仕込むことができて,それがCMVPを通過
したりなんかするとどうなるんだろう?と思ったんで.

参考:
http://csrc.nist.gov/groups/STM/cavp/documents/aes/AESAVS.pdf


posted by exploit at nice!(0)  コメント(0)  トラックバック(0) 

IACR Board Meeting on E-Voting @ CRYPTO2008

IACR Board Meeting on E-Voting
http://www.iacr.org/elections/eVoting/presentations.html

SVIS
http://scis2008.cs.dm.u-tokai.ac.jp/svis/svis.html
でのお話がPPTになってます.
ハックンやうさぎさん(名前あったっけ?)が動きます.

SVISは来年もやるそうです.投票数は一昨年前と比べ伸びたそうですが
意外に少ないので驚きました.確かに学生さんなどに聞いたとき,投票
忘れちゃった的なことをおっしゃってたような...

皆さん,積極的に投票に参加しましょうね.


posted by exploit at nice!(0)  コメント(0)  トラックバック(0) 

任天堂はDSのWEPの危険性を告知しない方針

備忘録.

WEPは一瞬で解読――ニンテンドーDSはどうなる
http://www.itmedia.co.jp/news/articles/0810/17/news083.html

完全に見落としてました.最後の一文.
> DSのWEPの危険性を同社から告知する
> といった活動を行う予定も特にないという

一瞬,え?って思いました.告知して当然だと考えていたからです.

私は,DSのWEPを解読されてユーザがどのくらい被害があるかよくわかって
いない人たちの一人ですが,

「危険性を妙に煽る」くらいなら「告知しない」と判断しているのであれば許せます.
#そもそも任天堂が被害を被る構造になってないのかなぁ?WEPを流れるデータは
#さらに上位層で暗号化なり完全性確保なりの仕組みがあるのかなぁ?

しかし改修コストが莫大だから,という理由であればNGです.

そもそもゲームしない人なのであまり調べる気がしないので,ここまで.

追記 (22:50):
でも,今日 Wii を買ってしまった.家族へのクリプレ.


posted by exploit at nice!(0)  コメント(0)  トラックバック(2) 

ナイツ残念

M1の話.

あー NonStyle でしたー.ナイツも最終戦0票ながら3位と健闘しました.
最後の3つを見ると確かにNSが良かったですね.

オードリーも「もしかしたら」って感じでした.カウス師匠から1票もらえた
のは本当によかったですね.今後に期待したいです.

いずれにせよ,
・新しい「型」で漫才を構成している
・展開が速い(落ちまでのフリが短い)
点が評価されていたように思います.ボケツッコミとういう従来の型をある程度
保持しながら,というのも大きな要素かと.

・安定感(練習してれば目が泳くことはない)
・適応力(噛んでも笑いに戻せる力)

も重要だなと思いました.


今年も大変勉強になりました.ちゃんとそこで得たものを自分でも実践できる
よう精進しないといけないなぁ,とつくづく思いました.頑張ろう俺(何を?).

#ってビジネスマン/研究者も「同じ」だよ,って思いことが多々ある.

追記 (12/22):
ビジネスマンだと,
・新しい「型」で漫才を構成している
・展開が速い(落ちまでのフリが短い)
・安定感(練習してれば目が泳くことはない)
・適応力(噛んでも笑いに戻せる力)
 ↓↓↓
・新しい「型」で仕事をこなしている
・仕事が速い(成果までの下準備が短い)
・安定感(経験してれば焦ることはない)
・適応力(情勢が変わっても自身を取り戻せる力) or (失敗しても次に活かせる力)
ってところか?



posted by exploit at nice!(0)  コメント(0)  トラックバック(0) 

今年のM1予想

今2番目の笑い飯まで見た時点での話.

漠然とナイツがいいと思ってた.でも笑い飯もダイアンもすごい
よかったので,わからないなぁ.オードリーが敗者復活で出て
来たようだし.実力つけてきてますね.すごい.

でも一応ナイツに1票.


posted by exploit at nice!(0)  コメント(0)  トラックバック(0) 

松本勉先生が日テレにご出演中


今,チャンネル変えてるときに偶然発見.
とりあえず録画予約してみた.

もちろんチャンネル争いには負けて違う局のを見てますが...


posted by exploit at nice!(0)  コメント(0)  トラックバック(0) 

この広告は前回の更新から一定期間経過したブログに表示されています。更新すると自動で解除されます。