2004/09/06

Internet Explorerとは別れるべきか

IEを捨てるべき(?)という2つの記事を見つけた.

そろそろIEを捨てる時?
http://www.itmedia.co.jp/enterprise/articles/0409/02/news045.html

Web標準化団体が「Internet Explorer放棄」を勧めるキャンペーン
http://internet.watch.impress.co.jp/cda/news/2004/08/27/4395.html

前者では, US-CERTがIE以外のブラウザへの乗り換えを勧めていることを受けて,
乗り換えで問題が解決するかを記述している. (内容的には, 既知のものが多いが..)
ここに書かれているとおり, IE以外では, 正常に見えないWebサイトが
多いのは間違いない. (このMovableTypeの書き込みページも同様)

後者の, Web標準化団体とはWeb Standards Project(WaSP)のことである.
WaSPは, IEにはセキュリティ上の問題・標準規格準拠の問題などがまだ
多く残っていることと, この解決策が当分は得られないことから, 乗り換えを
薦めている.

とはいうものの, 個人的には, IE以外を薦めるし, 実際, ここ
書いたようにFireFoxに乗り換えちゃってるんだけどね.

SPAMについて(Sender ID)

ApacheなどのオープンソースグループがSender IDに懸念を表明
http://www.itmedia.co.jp/enterprise/articles/0409/03/news030.html
ということらしいです.
MS社のCaller IDのライセンスが厳しいのが原因らしい.

ちなみに, IETFが定めるSender IDのミス率ってどれくらいなんだろう.

それから, AOLが, 固定IPアドレスを持たないホストからの
メール受信を拒否するのは, 何とかならないのか?
固定IPアドレス, とるかなぁ....

情報セキュリティ読本

情報処理推進機構(IPA)から情報セキュリティ読本(2004年6月版)が
10月中旬に書店で販売になるそうです.
http://www.ipa.go.jp/security/publications/dokuhon/index.html

情報セキュリティ読本 -IT時代の危機管理入門-
A5判 / 128ページ
ISBN4-407-30694-7
定価 500円(税込)
実教出版株式会社

対象者: コンピュータやネットワークを使用するユーザの方

情報セキュリティについての基本概念を技術的な事柄の細部には
こだわらず, 情報セキュリティの全体像が把握できるように工夫して
あるそうです.

欲しいかも....

2004/09/05

Apache2の設定

Apache2の設定に, ちょっと手を加えて, よりセキュアに.

1. ETagヘッダからINodeに関する情報を削除.
設定ファイルの<Directory ドキュメントルート>~</Directory>内に以下を追加
FileETag MTime Size

本当なら, ↓で出来るはずなんだけど, うまくいかない.
FileETag -INode

2. HTTPSで利用できる暗号アルゴリズムの限定.
暗号強度が弱い暗号アルゴリズムは使わない. (SSLv2以下は使わない)
SSLCipherSuiteを以下に書き換え.

SSLCipherSuite ALL:!ADH:!EXPORT56:!EXPORT40:RC4+RSA:+HIGH:+MEDIUM:!LOW:!SSLv2:+EXP

3. HTTP TRACE/TRACKメソッドの禁止
Gentooでは, デフォルトでOnになっていた. (Apache2ではデフォルトでOn?)
設定ファイルに以下を追加. (場所はどこでもいい?)

<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{REQUEST_METHOD} ^(TRACE|TRACK)
RewriteRule .* - [F]
</IfModule>

これぐらいかな.

2004/09/01

俺じゃないよ

バイクの仲間の二人から, 電話がかかってきた.
榛名で, フロントフォークがひん曲がった, 俺のと同じバイクが放置されてたそうだ.
おまけに, ナンバーの登録地も同じ.
で, また, 俺がやったんじゃないかと心配してくれたらしい.

俺じゃないです.
あれ以来, 峠にも行ってないし.