2007-01-01から1年間の記事一覧

クリスマスイブは・・・

もちろんカーリングです。反論は認めません。12/22と12/24にTCCスーパーリーグ#34に参戦、合計4試合を戦う最初の2試合はチームみくたまで、後の2試合は99ersの助っ人に入りました。第1試合:みくたま vs 東京.(ドット)東|22011111|9 み|00100000|1絵に…

組込みセキュリティの現状

CELinux Forum Japan Technical Jamboree #18で、「セキュリティ機能の開発動向と、組込み分野での課題」と題して話をしてきた。直前に中村さんの組込みSELinux話と、岡山大・松田さんのLSMPMONのトピックがあったので、セキュリティ話3連発という事になる…

2008東京都選手権

今日は、来年1月に開催される東京都選手権のスキップミーティングがあるので、練習の後、これに出席してきた。 ここでは、ローカルルールの確認と予選リーグの組合せ抽選を行う。結果は以下の通り、Bブロックに入ることに。■Aブロック:死のリーグ A1: 東…

足元の寒さ対策

この時期、長時間PCデスクに向かっていると、どうしても足元が冷えてしまう。自分はあまり頓着しない方だが、こうも毎日寒いとさすがに参ってしまう。そこで、某hibikiさんが愛用しているという湯たんぽを購入してみた。近所の商店街で880円也。 (ただし、…

Capabilityを抑制するPAM

kernel-2.6.24から2.6.25?にかけて、POSIX Capabilityに関する動きが大きい。まず、kernel-2.6.24 では File POSIX Capability の機能が入る。Fedora rawhideでは既にEnabledになっている(汗 これは従来のSetUIDプログラムを置き換える可能性がある。例えば…

最終回

@ITで連載していた『SE-PostgreSQLによるセキュア・データベース構築』の最終回が公開された。今回はなんと、@ITのトップからリンクしてもらっている。ブラボー! http://www.atmarkit.co.jp/ (本体) http://s03.megalodon.jp/2007-1127-2218-45/www.atmarki…

Labeled Network Fallback Context

Paul Moore氏の投稿した一連のパッチを試してみた。 http://marc.info/?l=selinux&m=119464373613977&w=2SELinuxはネットワーク経由で接続してきた相手方プロセスのセキュリティコンテキストを取得するAPIを持っていて、これはlibselinuxのgetpeercon()関数…

カレー

休日だというのに、雨が降ったのでカレーを作ってみた。 牛モモ肉 ... 250g タマネギ ... 3個 ニンジン ... 1本 ジャガイモ ... 小2個 ニンニク ... 少々 市販のカレールゥ ... 適量まず、タマネギを全部ざっくりとみじん切りに。量は多いが、ルーに溶か…

Fedora 8 リリース

待ちに待った Fedora 8 のリリースhttp://docs.fedoraproject.org/release-notes/f8/ja/このバージョンから、SE-PostgreSQLパッケージがFedora Projectに統合された。(パチパチパチ) 標準のselinux-policyにもデータベース関連のオブジェクトクラスが定義…

@IT『IT業界不人気の理由は? 現役学生が語るそのネガティブイメージ』

IT業界不人気の理由は? 現役学生が語るそのネガティブイメージ http://www.atmarkit.co.jp/news/200710/31/ipa.htmlIPAフォーラムで、The Linux Foundationとの共催企画の裏番組だった人材育成セッションのレポート。実はどちらを見に行こうか迷ってたのだ…

IPAフォーラム2007

下の写真は、未踏ユースでスーパークリエータ認定された舘知宏君の『三次元折紙設計ツール』で作ったというジャックランタン。信じられない事に、これは一枚の紙から出来ている折り紙である。正直なところ、なんかこう、パッと見て『すげー』と思えるのは羨…

スーパークリエータ認定

プレスリリースまでは公表を控えるよう依頼されてきたが、やっと解禁。 IPAプレス発表:12名の天才プログラマー/スーパークリエータを発掘 http://www.ipa.go.jp/about/press/20071023.html 独立行政法人 情報処理推進機構(略称:IPA、理事長:藤原 武平…

Polyinstantiationの誘惑(2)

Polyinstantiation化したテーブルを考える上で、Foreign keyの使い方は厄介である。そもそも Polyinstantiation の目的は、制約条件を本来の意図とは異なる方法で利用される事により機密レベルの高い情報が漏洩することを防ぐことにある。したがって、Primay…

sepostgresql-8.2.5-1.33

バグフィックス版を公開しました。修正1.security_label_to_text()関数とtext_to_security_label()関数で、引数と返り値の型が逆になっていたのを修正いやもう、なんと言うか。orz...修正2.明示的にセキュリティコンテキストを指定した時に、コンテキス…

Polyinstantiationの誘惑(1)

ここ最近、SE-PostgreSQLにどうやってPolyinstantiationの機能を実装しようかと調べ物をしている。 参考にしているのは、Googleで引っ掛けてきた NCSC Technical Report - 005 というヤツ。まだ読んでる途中だけど。 NCSC TECHNICAL REPORT - 005 Vol 1/5 Li…

ハンバーグ

無性に肉が喰いたくなったので、ハンバーグを作ることにした。[材料] 牛豚ミンチ .... 280g(1パック) ハンバーグの素 ... 一袋 黒胡椒 ... 適量 岩塩 ... 適量 バター ... 適量タマネギとかパン粉とか玉子とかをツナギに使おうと思ったが、後始末のことを考…

OSC2007 Tokyo/Fall

10/5-6に開催されたオープンソースカンファレンス2007 Tokyo/Fallに、セキュアOSユーザ会の名目で参加してきた。今回はセミナーを担当。 『次世代セキュア・データベース〜SE-PostgreSQL〜』というテーマで講演を行った。当日資料も既にアップしている。事前…

クイズ

突然ですが問題です。以下のプログラムをx86_64アーキテクチャ(64bit)上で動かした場合の実行結果はどうなるでしょうか? #include <stdio.h> int main(int argc, char *argv[]) { unsigned long code = -1UL; printf("code = %016lx\n", code); printf("…

SE-PostgreSQLベンチマーク

たぶんOSC2007で使うことになるであろうネタ。 PostgreSQL vs SE-PostgreSQL の実行性能を計測してみた。ベンチマークに利用したのは pgbenchで、PostgreSQLの人たちの間では標準的に利用されているTP 実は、以前YLUGのカーネル読書会の前にもパフォーマンス…

Inherited Type Definition

非常に懐かしいネタだが、Karl MacMillan がこのアイデアを再び墓場から掘り出そうとしている。http://marc.info/?l=selinux&m=118961442411429&w=22年半ほど前にこのアイデアについて議論したとき、彼の主張は、同様の事は Reference Policy の interface …

肉餃子

longwordの面々と餃子を作成した。 材料 キャベツ ... 1/4玉くらい ミンチ肉(豚/牛) ... 3パック ニラ ... 数本 ニンニク ... 1房 ショウガ ... 適量 醤油 ... 適量 塩コショウ ... 適量 味の素 ... 適量 餃子の皮 ... 必要枚数キャベツとニラを粉砕。塩コ…

スーパーリーグ32/一勝一敗

今日は、カーリングのシーズン開幕戦となるスーパーリーグ32参加のために軽井沢・御代田カーリングホールへ。まだ残暑の影響が大きく、アイスコンディションが非常に悪い。全体的に霜が降りていて、使っていないラインは抵抗がものすごく大きく、ストーンが…

安部総理、お疲れ様

移動中、友人からのメールで総理大臣の辞任表明を知る。なんてこったい。参議院の過半数割れに加えて、些細な会計上の問題で吊るし上げられて、にっちもさっちも行かなくなったと言うところだろうけども…。 社会保険庁の話などは、過去から脈々と続いていた…

AVC-misses パフォーマンス改善パッチ

himainu氏のところで紹介されている私のパッチを説明する。 http://marc.info/?l=selinux&m=118956715414494&w=2SELinuxのAVCミスヒット時のパフォーマンスを改善するものである。AVCミスヒット時、SELinuxはセキュリティポリシーを探索してAVCエントリを作…

未踏ソフト/成果報告会(顛末)

IPA 未踏ソフトウェア創造事業(2006下期/千葉PM)の最終成果報告会で、昨年12月〜8月末の9ヶ月間にわたるSE-PostgreSQLの開発成果を発表してきました。↓発表資料はコチラ http://sepgsql.googlecode.com/files/MITOH20070907.pdfスケジュール的には10:15〜11:…

SE-PostgreSQL 8.2.4-1.0 Released!

やっとこさ SE-PostgreSQL 8.2.4-1.0 をリリースできた。正式版のリリースは、Fedoraへのマージの後にしようと決めていたが正解だったようだ。Fedora Projectに入れる過程でパッケージのレビューが行われたが、これによってパッケージの品質が大幅に向上した…

MISSION OF お引越し

そして引越し。なんというか、単純に肉体的に疲れた・・・。新居。15:00頃。 荷物の山、新しい部屋に家具のインストール作業開始。19:00頃。インストール作業にメドがついた。ガラステーブルありがとうございます。Bフレッツの工事も即日済ませてしまったの…

未踏ソフト/成果報告会

下記の通り、未踏ソフトの成果報告会を行うことになりました。SE-PostgreSQLのセッションでは、SELinux自体のチュートリアルを併せて行うことで、入門者向けにも美味しい内容となっております。お時間の都合の合う方はぜひぜひ。 IPA未踏ソフトウェア創造事…

要らない本、譲ります

引越しに伴って利用頻度の少ない書籍をいくらか処分しようと思っています。ただ、大学の時に使っていた教科書など、結構なお値段だったモノもあり、単に捨ててしまうのももったいない気分。 以下に処分しようと思っている本のリストを載せておきますので、引…

お引越し(2)

結局、引越し先は東急目黒線・西小山駅徒歩5分の位置の物件に決定。申し込みもしてきた。初期費用は、敷金(2ヶ月)+礼金(2ヶ月)+仲介手数料(1ヶ月)+保証人代行(0.5ヶ月)+9月分家賃(1ヶ月)=6.5ヶ月分高けぇ!( ̄ー ̄;) 諸々で結構かかるなぁ…。敷…