2008-03-08

食農同源

日々快適に生活するために、食べ物の大切さについて
考える事もあるのですが、食を巡って実際にどんな動き
があるんだろうと思って手にした本です。

本当に安全なものと、安心を得られるお墨付きは別物
ですが、「野菜作りをしているのか、書類づくりをしている
のか、わからない」という有機農業生産者の声(第5章
日本の「食」と「農」を守る道 P.220 より)は産業を問わ
ず、安全を矮小化せず確立するために考えるテーマを
投げかける象徴的な話に思えますね。

ちょうどこの時期は年度末でもありますが、予算単年度
主義への批判は全く同感です。

日本有機農業研究会や、山地酪農の思想を開花させ
中洞牧場によるエコロジー牛乳をはじめとした農場など
地道な取り組みが実を結んだ事例も紹介されています。


2008-03-04

Router Hacking Challenge

今朝見ていた Handler's Diary の記事でルータの
ハッキングコンテストをやっていたことを知りました。

随分前ですが組織内のLANに使われているのと同種
のルータを使ったクローズドなネットワークを構築後に
攻撃コードを使用可能な状態にして撃ち込む実験を
したことがあります。

当時は併行して、LANを防御するために導入されたファ
イアウォール機器を設定するサーバへ攻撃する仕事も
経験して製品のコストを低く抑えるためにオープンソース
のアプリケーションが組み込まれていると思われる状態等
も見る事ができましたが、その頃と大きな面では変わって
いないのかな?と感じます。

何となく、2005年にアメリカのセキュリティ関連イベント
で脆弱性を公開した研究者と企業の対立が報道さ
れていたことを思い出しますね。


■関連リンク
認証 - Wikipedia

各種ルータの初期パスワードがわかるサイト「Default Router Passwords」
GIGAZINE
2007年07月09日 11時14分00秒


@IT:監視を自動化するSNMP(1)
2003/2/19


BlackHat Briefings発セキュリティ最新事情(中) : ITPro
2003/01/01


ブロードバンドルータに対する新種ファーミング攻撃、Symantecが警告
2007/02/16 11:55


ブロードバンドルータの攻撃防御機能

「TCP/IPに係る既知の脆弱性検証ツール」を公開
独立行政法人 情報処理推進機構 セキュリティセンター
最終更新日 2008年2月6日


Cisco IOS Exploitation Technique and Defense In Depth
Handler's Diary
Published: 2009-01-06,
Last Updated: 2009-01-06 23:36:55 UTC
by Scott Fendley (Version: 1)


Layer 2 Network Protections ? reloaded!
Handler's Diary
Published: 2009-12-07,
Last Updated: 2009-12-07 15:49:51 UTC
by Rob VandenBrink (Version: 1)

2008-03-03

Silent Banker

朝日新聞のオンライン記事で、ネットバンキングを標的
にしたウイルスの記事が出ていました。

個人的には今のところネットバンキングは使っておらず、
コンビニのATMも避けていますが特に問題なく生活して
います。

件のウイルスである "Silent Banker" 自体については
昨年末に報告されていますし、今年1月に日本語の
情報も出ていて駆除できるようですね。

"Silent Banker" は非常に多彩な攻撃能力を持つ様で
すが、最も懸念されているのは "マンインザミドル (man
-in-the-middle)" だとシマンテックの研究者が書いたブ
ログにあります。

マンインザミドルとは書いて字の如く人と人の間に入っ
て悪さをする事ですが、簡単な例ならばAさんからBさん
に話(要件)を伝えるとします。

そこへCさんが割り込んで捻じ曲げた内容をBさんに伝
えてしまえば、Bさんはひどく気分を害してAさんに話を
しなくなるかもしれないし、ケンカするかもしれない。

Cさんは間に入ってAさんがBさんに伝えようとしたことを
悪意を持ってコントロールできてしまう、「意図的な伝
言ゲーム」ができてしまうイメージです。

人間同士でこれですから、コンピュータのように文字通り
「愚直に」物事をこなす機械同士の通信に悪意を持っ
た誰かが割り込めば・・・イメージはし易いと思います。

ケンブリッジで教鞭をとっている Ross Anderson による
と、マンインザミドルの基本技術自体は少なくとも第
二次大戦まで遡ることができるそうです。

環境や技術が複雑になってめまぐるしい感じもしますが
衣替えして別物に見えても、本質的には変わらない脅
威に遭遇するものだなあと改めて感じますね。


■関連リンク
400以上の銀行をターゲットにするトロイの木馬
Silentbanker:スペシャル ZDNet Japan
2008/01/15 06:31


Silent Banker Trojan Targets 400 Banks,
Circumvents Two-Factor Authentication,
Just For Starters...
Published 01/14/2008


TrojanSilentbanker - Symantec.com (日本語)
発見日: 2007 年 12 月 17 日
更新日: 2008 年 2 月 5 日 2:06:26 AM


Symantec Security Response Weblog:
Banking in Silence
January 14, 2008 05:00 AM


中間者攻撃
(ちゅうかんしゃこうげき。Man-in-the-middle Attack)
:RBB TODAY