トップ(最新) | 次>

nDiki : 暗号化

暗号化

スポンサード リンク

Related term

1999年1月22日 (金)

sniffit 0.3.7 beta をインストール このエントリーを含むはてなブックマーク

Linux に sniffit-0.3.7.beta.tar.gz をインストール。 前につかっていたコンピュータにはいれていたが、今のにはまだだったので手があいたのでいれておく。 sniffit はネットワークのパケットをダンプするツール。 接続されたネットワークを通過するパケットをみることができる。 もちろん暗号化されていないパスワードなども……。

正しい使い方?はネットワークの障害管理などに使うことであろう。 また誤って出すつもりのないパケットが流れていないかの確認などにもつかうことができる。 私は、SSH で正しくパケットが暗号化されているかの確認などに使っている。

私はメールを読むために POP サーバから fetchmail を使ってローカルに転送していた。 POP3 はパスワードが平文で流れるのでとても怖い。 そこで SSH の forwarding 機能を使って暗号化していた。 ……つもりだったのだが、実は設定を間違えていて SSH を経由していなくて通常の POP3 していただけだったことが、このツールで判明したことがある。あちゃ。

なんてことのチェックに利用できる(現在は APOP + SSH forwarding)。 もちろんパケット盗聴にもつかえることも事実。

逆にいえば誰に盗聴されているかわからないということ。 大学内では、誰がノートパソコンでネットワークに接続するかわからない。 また仮にネットワーク内の1台がクラックされてルート権限を奪われたら、そこでパケットの盗聴が行われる可能性がある(所属する学科でもその形跡があったことがある)。 特に管理権限のないコンピュータにそういうことがおこるとやっかいである(逆に管理権限のあるコンピュータはクラックされないように自分できちんとしなければならないね)。 ということで、できる限り自分の通信は、(特にパスワードなど)暗号化するようにしている。

インストール

 $./configure
 $make
 $su
 #cp sniffit /usr/local/bin
 #chmod 500 /usr/local/bin/sniffit
 #cp sniffit.5 /usr/local/man/man5
 #cp sniffit.8 /usr/local/man/man8

スポンサード リンク


[ 1月22日全て ]

2001年9月21日 (金)

14:45 Crypto++ このエントリーを含むはてなブックマーク

以前チェックしていたフリーの C++ 暗号化クラスライブラリ。 gzip や zlib 圧縮もサポート。 MSVC 6.0 でも OK。 ちょっと、使って見ようかなと。

使い方は、Read denis bider の User Guide がよさそげ。


[ 9月21日全て ]

2004年1月24日 (土)

過去の今ごろ このエントリーを含むはてなブックマーク

過去の1月24日より。

  • PGP から GPG へ
    • ほんとに、PGP、GPGを使ったメールのやりとりってないなぁ。手元の重要なファイルの暗号化と、パッケージの署名に使っているくらい。

[ 1月24日全て ]

2004年4月23日 (金)

MewSSH このエントリーを含むはてなブックマーク

設定を確認したら一部のConfigで「メールサーバにSSH接続して、そのサーバ自身(localhost)上のSMTPポートにトンネルを掘る」べきところを「localhost(メールを出しているMewのあるホスト)にSSH接続して、メールサーバのSMTPポートにトンネルを掘る」というとんでもない設定になっていた。 暗号化されてないではないか。トホホ。

どうやら以前設定をごちゃごちゃいじった時に間違えていたらしい。 設定を修正したらSSH port forwarding で会社の SMTP サーバに接続すると1通目しか送信できなくなるというトラブルも解消された。 これが原因だったか。

さて、POP3のパスワード変更しなければ。


[ 4月23日全て ]

2004年6月11日 (金)

Unison + Zebedee このエントリーを含むはてなブックマーク

記事「Unison で展示会機器のセットアップ」に、

wtnabe 2004-06-10 15:51:09 rsync もまともな認証とは呼べないような気がしますが。。。同じことをするなら tcpwrapper を使うって形になるんでしょうけど、Zebedee などで認証を掛けるともっと融通が利いてなおかつセキュアなんじゃないでしょうか。

という貴重なコメントをいただく。

Zebedee 最近使ってなかったな。ホスティングサーバ(FreeBSD)がSSH接続を提供してくれていなかった時は、Linux BOX からZebedee 経由で telnet したりmirror したりしていた。

ちなみに今回の用途では、通信路の暗号化はあまり重視していない(社内ネットワークで、対象ファイルはもともと皆が閲覧できるものだし、端末の前にも座れるから)。

@ Unison Soket メソッドでのサーバ側の問題

  • 認証なし
  • 接続ホストによるアクセスコントロール不可
  • 同期対象となるローカルファイルの制限不可。

というのが問題。

c:ドライブ全体(だけでなく全てのドライブ)をパスワード無しで「読み書き可能なWindowsファイル共有」しているような感じであり、気持ち悪い。

@ rsync サーバの認証

  • パスワード認証。平文では流れない。パスワードファイルは自体は平文で管理。
  • 接続ホストによるアクセスコントロール可。
  • 同期対象となるローカルファイル/ディレクトリは指定される。

平文でパスワードが流れることはないし、Unison でもこれぐらいの認証ができれば今回の用途では充分という感じ。

@ Unison + Zebedee

Windows 同士だと結局一方は Unison を Socket メソッドで起動しなければならない。 そのポートへは認証有のZebedeeトンネルで接続するとして、外部からは直接アクセスできないようにしなければならないので面倒。

Zebedee 自体はナイスなプログラムではあるのだが、Unison と組み合わせには使えないかな。 普段使いには Unison + SSH だし。

@ Windows

本家に Windows 版もあるのか。 インストーラの形になっているがインストールされる zebedee.exe は単体でも動く。 Unison との連携は別にしても、入れておいて損はないのでこれもUSBメモリにいれておこう。


[ 6月11日全て ]

2004年11月26日 (金)

自宅の無線 LAN復旧 & IEEE 802.11g このエントリーを含むはてなブックマーク

http://www.naney.org/img/2004/U/U2004-11-26-0001.jpg

不調になった無線 LAN を早く復旧しておきたい。 ということで会社帰りにヨドバシカメラへ行ってアクセスポイントを購入。 ここ最近周辺機器とか買ってなくて「何か買いたい物ないかなぁ」なんて事を考えていたのだが、今回はあまりトキメかない物を買うハメになってしまった。

選んだのはBUFFALOのブリッジモデルアクセスポイント AirStation WLA2-G54ルータ無し・ハブ付き IEEE 802.11g だとそれほど選択肢がない。 最近はルータ機能のついているのが主流なのか。 丸っこいデザインがダサいが我慢。

@ 設置

紙のマニュアルはペラッペラのが一枚。あとは注意書きの紙が数枚。 それ以外はCD-ROMに。 CD-ROM の中を見るのも面倒なので、紙のマニュアルだけでいってみる。 分かっていない人に分かり易く書こうとしてあるので、分かっている人には分かりにくい説明。

AOSSは最初から使わない。 暗号化方式は手持ちの機器・ドライバがどこまで対応できるのかわからないので、まずはWEPにしておく。

@ RTW65b無線 LAN 機能を停止

ルータ無線 LAN 機能をまず止める。

@ Windows XP + WLI-PCM-L11GP から

現行で使っている構成から ESSID をアクセスポイントの初期設定値へ変更。 最初のテストなので一旦キー無しにし、接続できる事を確認。

@ Linux + ThinkPad X31内蔵アダプタから

DHCPがうまくとれない。なぜ?

@ Windows 98 SE を有線で接続して付属CD-ROMを使用

しかたないので CD-ROM ドライブのついている Windows 98 を起動。 付属CD-ROMをさして、エアステーション設定をしてみる。

えーと LAN 側 IP アドレスは 192.168.11.100 か (後でペラペラマニュアルを見直したら一応ちゃんと書いてあった)。

Web ブラウザから最終的に以下を設定

@ 再び Linux + ThinkPad X31内蔵アダプタから

接続成功。 そういえば今まで WEP のキー無しで接続が成功したことなかったっけか。 今度設定方法を確認しておかねば。

@ Windows XP + ワイヤレス LAN 802.11a/b/g Mini-PCI カード 31P9702

ThinkPad X31 2672-BJ931P9702 を増設。 以前にインストールしたクライアントマネージャーは削除して Windows (+ IBM 同梱ソフト?)の機能を使うように戻しておく。

@ アクセスポイントを鎮座

とりあえず場所を決めて設置。

片付け等をして結局2時間半以上かかってしまった。


[ 11月26日全て ]

2005年2月2日 (水)

GnuPG の布教失敗 このエントリーを含むはてなブックマーク

仕事で本社にパスワードを伝えるなければならなくなった。 メールで送るのはもちんまずいので、暗号化(必要ならば電子署名も)しなければ。

ちょうど以前 NaneyOrgWikiGnuPGWindows 版 (gnupg-w32) の簡単な使い方を書いたことがあった。1.2.0 の時に書いたものだったので最新の 1.4.0a で、動作確認・出力等の再ドキュメント化などをする。

で、あとちょっとまとめたらその文書のポインタを本社の担当に送って鍵ペアをまずは作成してもらって……ふとMewメールをチェックすると……別のスタッフがパスワードメーリングリストに流しているんやないけー。

タッチの差で間にあわなかったか。

次回からはメールパスワードをやりとりしないように指導。


[ 2月2日全て ]

2005年7月26日 (火)

普通の人向けに svnserve を立ち上げるか このエントリーを含むはてなブックマーク

開発チームでは主に svn+ssh で Subversion を利用している。

Windows ユーザは

  1. 前準備「PuTTYgen で鍵ペアを生成し」「リポジトリのあるサーバ(Linux)側に公開鍵を登録」
  2. 前準備「Pagent を動かして秘密鍵を指定しておく」
  3. TortoiseSVN でリポジトリアクセス

という手順をとっている(参考記事)。 しかしこの方法は SSH に詳しくなかったり Linux のオペレーションとかに慣れていなかったりするユーザにはかなり敷居が高い。

最近ソフトウェア開発以外でのチームでも Subversion の利用を検討しているが、この手順だと多分萎えるはず。

SSH暗号化するほどのセキュリティが必要ない運用なので、svnserve を起動して運用した方が楽そうだ。まだ使ったことがないけれど。

svnserve を実行する権限を気にする必要がある以外は基本的には手間なしのはず。 しかし svnserve の組み込みの認証機能を使う場合には、平文パスワード文字列を含むパスワードファイルを使う必要があるのがちょっと嫌。


[ 7月26日全て ]

2005年11月18日 (金)

MewGnuPG このエントリーを含むはてなブックマーク

久しぶりに GnuPG暗号化メールのやりとり。 PGP/MIMEではない暗号化メールって Mew で扱えたっけかと調べたら、マニュアルにちゃんと書いてあった。以前は PGP/MIME だけだったような覚えがあるのだが、勘違いだったかかなり以前の話だったか。

メモ

  • 復号化/検証: C-cC-z
  • 暗号化: (setq mew-use-old-pgp t) か zo して C-cC-e

入社してから名刺を作る際に Fingerprint を印刷してもらうようにしてあるんだけれど、此の方ビジネスでやりとりしている人と PGP なやりとりしたことって全くないのだよねぇ。


[ 11月18日全て ]

2006年12月14日 (木)

TrueCryptUSB メモリWindowsLinux からアクセスできる仮想暗号化ドライブを このエントリーを含むはてなブックマーク

USB メモリといえば、他人の PC とデータをやりとりする際によく使われるメディアだ。

最近どんどん大容量化していることもあり、ついいろいろなデータを入れっぱなしにしがち。

  • 「ファイルをもらうのに渡した USB メモリを、受け取って確認したら見られたくなかったファイルが入ったままだった。」
  • USB メモリにファイル入れて渡すのだけれど、今入っている見られたくないファイルを消すの面倒だな。後でまた入れておきたいし。」
  • 「紛失した時が心配」

など、そのまま入れておくのは不安なファイルもある。

ということでやっぱりいくつかのファイルは暗号化しておきたい。さて何かよい暗号ソフトウェアはないだろうか。

で調べたところ TrueCrypt が有名らしい。WindowsLinux の両方から使えるというのが良い。

ということで試してみた。

@ Linux

ライセンスの関係で Debian GNU/Linux には無いので、ビルドしてインストールする。

@ ビルド

まずはビルド

 tar zxvf truecrypt-4.2a-source-code.tar.gz
 cd truecrypt-4.2a/Linux
 fakeroot ./build.sh
@ インストール

次にインストール。apt-get install dmsetup してから ./install.sh を実行する。

 # ./install.sh
 Checking installation requirements...
 Testing truecrypt... Done.

 Install binaries to [/usr/bin]:
 Install man page to [/usr/share/man]:
 Install user guide and kernel module to [/usr/share/truecrypt]:
 Allow non-admin users to run TrueCrypt [y/N]: y
 Installing kernel module... Done.
 Installing truecrypt to /usr/bin... Done.
 Installing man page to /usr/share/man/man1... Done.
 Installing user guide to /usr/share/truecrypt/doc... Done.
 Installing backup kernel module to /usr/share/truecrypt/kernel... Done.
@ 仮想ドライブボリュームファイルを作成

ここからは実際の利用。まず最初にボリュームファイルを作成する。

 $ truecrypt -c vol.tc
 Volume type:
  1) Normal
  2) Hidden
 Select [1]:

 Filesystem:
  1) FAT
  2) None
 Select [1]:

 Enter volume size (bytes - size/sizeK/sizeM/sizeG): 128M

 Hash algorithm:
  1) RIPEMD-160
  2) SHA-1
  3) Whirlpool
 Select [1]:

 Encryption algorithm:
  1) AES
  2) Blowfish
  3) CAST5
  4) Serpent
  5) Triple DES
  6) Twofish
  7) AES-Twofish
  8) AES-Twofish-Serpent
  9) Serpent-AES
 10) Serpent-Twofish-AES
 11) Twofish-Serpent
 Select [1]:

 Enter password for new volume 'vol.tc':
 Re-enter password:

 Enter keyfile path [none]:

 TrueCrypt will now collect random data.

 Is your mouse connected directly to computer where TrueCrypt is running? [Y/n]:

 Please move the mouse randomly until the required amount of data is captured...
 Mouse data captured: 100%

 Done: 125.85 MB  Speed: 15.66 MB/s  Left: 0:00:00
 Volume created.

基本的にはデフォルトで OK。確保容量とパスワードはそれぞれ決めて入力する。

@ 仮想ドライブをマウントしてみる

マウントポイントを作成してマウントする。 自分の場合ロケールを ja_JP.UTF-8 にしているので、日本語ファイル名を読み書きするために -M utf8 しておく必要がある。

 cd
 mkdir mnt
 truecrypt -M utf8,fmask=133 -u vol.tc mnt         # マウント
 Enter password for '/home/naney/vol.tc': # パスワード入力

マウントができたら後は普通に読み書きができる。読み書きが終わったら、truecrypt -d でアンマウント。

 truecrypt -l         # マウントされているもののリスト
 truecrypt -d mnt     # アンマウント
@ Windows

Windows 版は truecrypt-4.2a.zip を展開して、中に含まれているインストーラを使ってインストール

TrueCrypt を起動して、先ほど作成したボリュームファイルとつけたいドライブ名を指定してマウントすると、うまく中身を読み書きすることができた。

@ トラベラーモード

また TrueCrypt にはトラベラーモードというものがある。 メニューから [Tools] -> [Traveller Disk Setup] を実行して、指定したいメディア(ディレクトリ)に、インストールせずに実行するのに必要なファイル群を配置することができる(オプションで autorun.inf を作ることも可能)。

これを実行して USB メモリTrueCrypt を入れておけば、TrueCryptインストールしていない Windows PC 上でも TrueCrypt をトラベラーモードで実行してマウントできるようになる (ただし、管理者権限が必要)。

@ これから

母艦である Linux BOX からアクセスできるというのが便利。 Linux BOX に USB メモリを挿した後、truecrypt でマウントして Unison で同期してアンマウントまでの一連の処理を流れ作業でできるようにしたい。


[ 12月14日全て ]

Related web page

暗号化ツールをいくつか試す
PGPDisk と似た機能を持つソフトとしてTrueCryptというのもある。 <strong>暗号化</strong>仮想ドライブ・マウント/アンマウントという考え方はほぼ同じだが、PGPDiskにない特徴として インストールせずに使用可能(トラベラーモード) ディスクボリュームをまるごと<strong>暗号化</strong>可能 隠していることを隠すための「隠しボリューム」を設定可能 といったものがあり、<strong>暗号化</strong>以外の手法によりデータを隠
http://avoidnotes.org/~ohki/solo/crypt/crypt.html
Going My Way: 暗号化されたPDFでファイルをエクスポート可能な OpenOffice.org 2.0.4
OpenOffice.org 2.0.4 では、PDFでファイルを書き出すことができますが、ただ書き出すだけでなく<strong>暗号化</strong>にも対応しています。 OpenOffice.org で作成したファイルを<strong>暗号化</strong>する方法は以下のとおり。...
http://kengo.preston-net.com/archives/002927.shtml
読み出しを暗号化しないpop3やapopメールは危険か? -@IT
http://www.atmarkit.co.jp/fnetwork/rensai/tcp23/01.html
naoyaのはてなダイアリー - Crypt::CBC による Blowfish 暗号化
This module is a Perl-only implementation of the cryptographic cipher block chaining mode (CBC). In combination with a block cipher such as DES or IDEA, you can encrypt and decrypt messages of arbitrarily long length. The encrypted messages are compatible with the encryption format used by SSLeay, and can be made compatible with the newer OpenSSL package by specifying the -salt argument. search.cpan.org: Crypt::CBC - Encrypt Data with Cipher Block Chaining Mode 先の XML.com の記事で Blowfish アル
http://d.hatena.ne.jp/naoya/20050714/1121351719
ニコンの画像暗号化技術、解読される--アドビなどへの影響は? - CNET Japan
マサチューセッツ州在住のプログラマーが、ニコンのプロプライエタリな<strong>暗号化</strong>技術を解読したことを明らかにした。ニコン製デジタルカメラのユーザーは、この<strong>暗号化</strong>コードのおかげで、同社が提供する有償ソフトウェアを使わざるを得なかった。 ニコンはこの技術を使って画像ファイルの一部にスクランブルをかけている。そのため、Adobe Systemsなどのサードパーティー各社
http://japan.cnet.com/news/tech/story/0,2000047674,20083054,00.htm?ref=rss

■よく検索されるキーワード

torrent(173) expressions(80) 竹内まりや(58) x31(25) ドラマ(23) linux(23) 手帳(21) 壁紙(21) perl(21) windows(20) 動画(19) wiki(17) porter(17) debian(16) 使い方(16) 画像(15) thinkpad(15) 作り方(15) gmail(14) usb(14) 秋葉原(13) ヨドバシ(13) ほぼ日手帳(13) 提案書(12) 活用(12) 竹内(12) 古川小百合(12) 修理(12) ノート(11) 無印(11) ヨドバシカメラ(11) nikon(11) 書き方(10) ダイソー(10) 万年筆(10) 生年月日(10) 大井町(10) ミニ6穴(9) ほぼ日(9) tc-1(9) 冷蔵庫(9) 設定(9) ニコン(9) java(9) mp3(8) 故障(8) 方眼(8) xp(8) 日誌(8) 感想(8) カメラ(8) allinanchor:*.torrent(8) バッグ(8) firefox(7) インストール(7) キーボード(7) mixi(7) 無料(7) リフィル(7) 小林麻耶(7) nikkor(7) ジョイントラック(7) madwifi(7) 原田夏希(7) skype(6) 変更(6) 三条まゆみ(6) ペンケース(6) web(6) emacs(6) home(6) ポーター(6) 2009(6) itunes(6) a6(6) 無印良品(6) デジカメ(6) finepix(6) 無線lan(6) 評判(6)

この日記のはてなブックマーク数 Add to Google RSS

Process Time: 0.173363s / load averages: 1.12, 1.20, 1.29
nDiki by WATANABE Yoshimasa (profile)
Powered by DiKicker
Base theme by Nana (for tDiary)