2005年4月 Archives

ピンクの花が満開

| No Comments

近所の塀からこぼれ落ちそうに花が覗いてた。何の花だろう。
050428snap1915.jpg

Firm ships message router

Network World Fusion, 04/26/05
Solace Systems this week announced the general availability of its 3200 Series Multiservice Message Router.

The 3200 supports XML standards 1.0/1.1, XPath 1.0, SOAP 1.1/1.2, and WS-Eventing, as well as HTTP 1.0, HTTP 1.1 and HTTPS network standards.

エルトン・ジョン 12月に同性婚

| No Comments

エルトン・ジョンもがんばってるなあ。58歳だってのに。

MTVJAPAN.COM:MUSIC:MUSIC NEWS:エルトン・ジョン 12月に同性婚へ

「これまでに会った中で、最も素直な男なんだ」とジョンは語る。「もし仮に(他の人と)何かあっても、デヴィッドなら『聞いてくれよ、この前の夜、誘惑されちゃったんだ』って言うだろうね。彼は人間なんだ。でも何も起こったことはない。…確かに僕らは遠距離の時間も多いし、大変だけど、努力しているよ」。

くじらの刺身 ~ いわしや

| No Comments

JIIMAの2次会でいわしや。
生くじらが入ったとかで、唐揚げと刺身を食べた。 くじらの刺身も、ウマいねえ。いつ食ったか、(食った事があるか?)さっぱり覚えてないけど。

標準化団体OASISのシンポジウムで、SOAに関するパネルディスカッションが開催さ れ、そのモデレータをDataPowerのEugeneが担当するらしい。
パネルの内容:
http://www.oasis-open.org/events/symposium_2005/tutorials.25.04.05.php#10

パネリストは、GM、Boeing, Lockheed Martin, Cendant, JPMorganChaseのITアーキテ クトが参加する模様。
ニュース記事:
DataPower's CTO Tapped to Lead SOA Panel Discussion at Oasis Symposium 2005

「パネルのトピックとしては、SOAのビジネス・メリット、SOA戦略、ITガバナンスやSOAセキュリティが取り上げられる。」

日本人は笑わない 小林信彦

| No Comments

まだ数ページ読んだだけだけど。すごいなあ。エッセイだから、と気楽に思ってたけど、日本人の笑いにまじめに切り込むんだ、この人。酔っ払った帰りの電車の中で感動してしまった。
Amazon.co.jp: 本: 日本人は笑わない

mixiでCSRF攻撃 - web 2,0 security

| No Comments | No TrackBacks

ITmedia エンタープライズ:大量の「はまちちゃん」を生み出したCSRFの脆弱性とは?

CSRFとは「特定の機能を実行するときのHTTPリクエスト(URLや必要なパラメータなど)を攻撃者が推測可能な場合に、攻撃者によって誘導されたユーザーが、意図に反してその機能を実行させられてしまう」という脆弱性だ。IPAとJPCERT/CCが4月19日に行った、2005年第1四半期の脆弱性届出状況に関する説明会でも言及されていた。

URLをクリックすると書き込まれる日記の本文にさらに「仕掛け」のURLが含まれていたため、被害者は連鎖的に広がった。

ブログサービスの「はてなダイアリー」でもCSRF問題が確認され、2004年9月に修正されている。

攻撃者による推測が困難なパラメータをHTTPリクエストに含めることで解決できるという。

 たとえば、予測しにくいセッションIDを用いてきちんとセッション管理を行うことで、CSRFのリスクを減らすことは可能だろう。中村氏によれば「ワンタイムトークンの利用」も有効なほか、「重要な処理を確定させる際に再認証を行う」方法が推奨されるという。つまり、商品購入、決済などの重要な操作を確定させる前に必ずIDとパスワードを入力させることで、CSRFによる攻撃は困難になるという。

WS-Securityの相互接続デモ

| No Comments

ベンダー14社が参加してWS-Securityの相互接続デモが実施された。 Gartner Application Integration and Web Services SummitでBEA, IBM, Microsoft, Oracle, RSA, DataPower等が参加。
X.509 Token Profileを使ってWS-Securityを異種接続して実演した模様。。
DataPower社CTOユージン・クズネツォフのコメント:
「データパワーは2002年末からユーザサイトで初期バージョンの実装を手がけており、WS-Securityの相互接続性が重要である事を早くから感じていた。 ベンダーがWS-Securityをサポートした、と言うのは簡単だが、ユーザが信じられるのは客観的な相互接続テストだ。 既にWS-SecurityhaOASISの正式な標準規格になっており、今回の相互接続イベントはWebサービス・セキュリティの成熟を示す最終ステップと言えるだろう。」

OASIS - News - 04-20-2005

Companies Demonstrate Interoperability of WS-Security OASIS Standard
BEA Systems, DataPower, IBM, Microsoft, Oracle, Reactivity, Panacea Software, RSA Security, Sarvega, Sun Microsystems, Systinet, TIBCO, and VeriSign Collaborate on WS-Security OASIS InterOp at Gartner Summit

2005年のトップCTO25人 - InfoWorld

| No Comments

IDG InfoWorld誌が選んだ今年のCTO25人にDataPowerのEugene Kuznetsovが選定された。他の受賞者にはIBM、AFLAC、AT&T、SGI、USPS、Motorola、CounterpainのBruce Schneier等錚々たる会社のCTOが選ばれている。
Eugeneに対するコメント:
XMLベースの債権や保険、オンライン・バンキングのアプリケーションはDataPowerの設立者でCTOのユージン・クズネツォフのビジョンがなければ成り立たなかっただろう。 1999年にクズネツォフはXML処理をネットワークにオフロードして性能とセキュリティを向上させる提案を行った。 XMLネットワーキングの誕生である。 昨年DataPowerは1Gbpsの壁を越え、今年はXMLストリーミングを発表、XML文書を事実上無限大のサイズで扱えるようになる。 クズネツォフの業績のひとつは、トップ500社のセキュリティ基盤の中にXMLネットワーク機器を組み込んできたことだ。 この実績が彼に自信をもたらしている: 「われわれのお客様たちがこれをこの業界の本質的な変化だと思い始めていることに満足している。」

その他にもDataPowerは、Red HerringのTop 100 Private Companiesでもファイナリストに選ばれている。
http://www.hostreview.com/news/news/050415DataPower.htmlNetworkComputing誌のWell-Connected Awardでも、XS40がXML Firewallsのカテゴリでファイナリストに選定。

InfoWorld Special Report: 2005 InfoWorld CTO 25

What makes a great technologist? 25 captains of IT share their challenges, triumphs, and what they see on the horizon

InfoWorld CTO 25
Our fourth annual awards honor CTOs whose vision has helped guide their companies and the IT industry

Eugene Kuznetsov
2005 CTO 25 Award recipient: Founder and CTO, DataPower

By Dan Tynan
April 11, 2005

XML-based mortgage applications, insurance quotes, and online banking might not be possible without the vision of Eugene Kuznetsov, CTO and founder of DataPower. In 1999 Kuznetsov proposed offloading XML processing onto network hardware to ease bottlenecks and boost security -- and the XML-aware network was born. With its latest XML engine, XG4, DataPower continues to push the XML envelope. Last year the company broke the 1Gbps barrier; this year it plans to introduce XML streaming, which will allow for XML documents of virtually unlimited size. One of Kuznetsov’s key accomplishments has been integrating XML-aware hardware into the security management infrastructure at Fortune 500 companies. That’s obviously a source of pride: “It’s gratifying to me that our customers now see this as a fundamental shift in the market,” he says.

カタールのらくだレース

| No Comments

いろんな国があるのね。世界はまだまだ面白いなあ。
ITmediaニュース:カタール、らくだレースの騎手にロボット採用

中東で人気の高いらくだレースの騎手には子供が使われているが、カタールではこれをロボットに置き換える計画が進められている。人権問題にからむ批判をかわすためだ…って…。

世界でいちばん熱い島 / 小林信彦

| 1 Comment

世界でいちばん熱い島 2005/04/10-Sun
小林信彦 1991年の作品。
この人の小説は読む度に好きになるなあ。
南の島コロニアでホテルのマネージャーをしている野口が身の回りと反乱を綴っていく。
海辺の別荘のスリップ姿の少女、結婚した雅子、大統領夫人になった京子、島で先生をはじめた今井理沙、と女性との関係が取り上げられる。なんと、ラブストーリーか。
トルソ(胴)フェチが重要なこととして語られていて、それ自体はよくわからないけど、妖しい感じでエロティック。
押し付けがましい外界の常識、流行に対して批判的な視線で出てくるコメントに、共感してしまう。
陶芸家の春原が、野口に共感して助力してくれる。好きだな、こういう老人。


-<私のズボンのまわりでなにか不正が行われている>
-なんだ、それは?
<ズボンのまわり>とはあてこすりだろうか。
-グラウチョ・マルクスの台詞です。

グロテスクなまでに巨大な乳房に憧れる趣味は私には不気味なのだが、結局は数の問題であり、数が正当化するのだ。

君は落ちついているぶんだけ、覇気がない。まとも過ぎると言うか。

世界でいちばん熱い島 新潮文庫
小林 信彦 (著)

価格: ¥530 (税込)
書籍データ


文庫: 354 p ; サイズ(cm): 15 x 11

出版社: 新潮社 ; ISBN: 4101158282 ; (1995/06)

Make Money!Amazonでビジネス

--------------------------------------------------------------------------------
レビュー

内容(「BOOK」データベースより)
街も人も変わりつづける東京から、逃れるように渡ってきた南の島。そこは昔のままの「楽園」ではなかった。副大統領の暗殺、秘密警察とゲリラの暗闘、うさん臭い日本人の来島…。一触即発の危機的状況のなか、外部との連絡は断たれた。だが、皮肉にもこのとき、理想の女性とふたりだけの、濃密で純粋な愛の時間が訪れる。南海の小国を舞台に展開するサスペンスフル・ストーリー。

哲学堂

| 1 Comment

昨日、行って来ました。いい花見日よりでしたね。
人も多かったけど、花吹雪が見事でした。
050409HPNX0001s.JPG


050409HPNX0002s.JPG


050409HPNX0003s.JPG

CiscoのXMLスイッチへの参入

| No Comments

CiscoがXMLスイッチに参入する、という記事。調査会社Zapthinkの推定としてXMLアクセラレータの市場規模は$30-50Mある。
DataPowerを導入しているLeaderPhone社のCTOは、「XML処理に関する課題に対してCiscoの方が良い仕事をするとは思えない。」

Cisco reportedly readying XML switch

Cisco reportedly readying XML switch

By Phil Hochmuth
Network World, 04/04/05
Cisco is expected to enter the emerging market of XML network gear, as the company reportedly is preparing a device that can accelerate XML and other message-based traffic.

ドメインが消えた

| No Comments

Cherry Cokeのサイトに使ってるドメインが使えなくなってしまった。更新期限が来てたのに気づかず、4月1日からいきなりつながらなくなった。ブログも同じとこにおいてたのでだめ。あ~不便だった。んでまた、期限過ぎてから回復してもらうと余計にお金取られるのね。悲しい。

さくら

| No Comments

近所のお宅に立派な桜がある。通勤途中に花見気分。
050405snap1909b.jpg

ロックバンドぐわし
ロックバンドぐわしのホームページ

ライブ写真;ビデオ公開中

About this Archive

This page is an archive of entries from 2005年4月 listed from newest to oldest.

2005年3月 is the previous archive.

2005年5月 is the next archive.

Find recent content on the main index or look in the archives to find all content.

Pages

Powered by Movable Type 4.21-ja

管理人への連絡は、
こちらからどうぞ
問い合わせフォーム