企画特集
-
カスタマイズも自由自在!
スピードと大容量を両立したノートPC から
ハイスペックPCまで!HPのお得情報掲載中 -
GALAXY Tab10.1をさらに使いこむ!
高速通信と大容量バッテリーが威力を発揮
出先で終日フル活用しよう--レビュー3回目 -
唯一無二のダブルHDDレコーダー
内蔵HDDとiVDRの「ダブルHDD」搭載!
多機能レコーダーのアドバンテージを探る -
移行後の対策を解説!
Q&Aで分かる!スポンサードサーチ Ver.3
症状別対策法と知ってほしいポイント -
モトローラが明かす国内スマホ戦略
大きくてゴツさがあり、カラーはブラック。
けれどターゲットは女性である事の狙い。 -
CNETキャリア:転職データ
転職における語学力の有効性
-
検索連動型広告を使いこなす!
進化したスポンサードサーチ Ver.3
向上した広告の質、ユーザビリティとは -
PaaSのコツとメリットを解説
プライベートクラウドはPaaSで構築せよ!
PaaSで業務クラウドを簡単に構築する方法 -
NASにもセキュリティ対策は必要?
凶悪ワームがNAS経由で感染拡大!?
NASのセキュリティへの配慮に変化? -
クラウド管理者が悩むこと
OS、仮想環境が混在するヘテロジニアスの壁
クラウド環境に必要な3つの運用サイクル -
クラウド時代のFAX活用術!
【忘れていませんか?】FAX業務の運用負荷
軽減と業務効率化を実現!その秘訣は -
移行後の疑問を解決!
Q&Aで分かる!スポンサードサーチ Ver.3
よくある質問から新システムをマスター! -
iPad 2を充電ケーブルから解放
「エアボルテージ for iPad 2」が実現する
ワイヤレス充電の実力と活用シーンを検証
注目コンテンツ
本日の主要記事
中国の検閲用ファイアウォール、ケンブリッジ大研究グループが突破
ケンブリッジ大学に所属するコンピュータ専門家らが、中国の国家的なファイアウォールを突破し、さらには同ファイアウォールを踏み台にして、国内の特定のインターネットアドレスへサービス拒否(DoS)攻撃を仕掛ける方法までをも発見したと述べている。
Ciscoのルータを利用するこのファイアウォールは、政治的なイデオロギーや団体など、中国政府によって不適切と判断され、検閲対象になったキーワードを基準に、ウェブトラフィックをふるいにかけるために用いられている。
ケンブリッジ大の研究チームは、「Falun」という語句を含むデータパケットを送信し、ファイアウォールの性能を検証したという。Falunとは、中国で活動が禁止されている宗教団体「法輪功(Falun Gong)」を意味している。
その結果、エンドポイントに接続破棄を強制するために中国側のルータが挿入してくる偽のTCPリセットを無視すれば、侵入検知システム(IDS)を回避できることがわかった。
ケンブリッジ大のコンピュータ研究所に在籍するRichard Clayton氏は、「中国内の機器はデータパケットの送信および受信を許可しているが、特定のキーワードが含まれている通信を検知した場合は、リセットを大量に挿入して接続の中断を図る。だが、コネクションの両エンドポイントですべてのリセットパケットを拒否するようにすれば、ウェブページの転送は問題なく行える。こうした調整は、それほど難しくはない」と話している。
Clayton氏によると、中国のファイアウォールの特徴を悪用すれば、中国政府自身のものをはじめとする国内の特定のIPアドレスに対して、DoS攻撃を仕掛けることが可能になるという。
中国のIDSは、従前のリクエスト内容にかかわらず、ファイアウォールを通過する各データパケットを個々に精査するステートレスサーバを用いている。したがって、「慎重な取り扱いを要する」語句を含むパケットの発信元アドレスに手を加えることで、最大1時間程度にわたり、そのアドレスと宛先アドレスとの間の通信をファイアウォールにブロックさせられるようになる。
そのため、もし、地方自治体のオフィスで使用されているマシンのアドレスが割り出せれば、同マシンが「Windows Update」にアクセスすることを阻止したり、海外の中国大使館が特定の中国のウェブコンテンツを閲覧できないようにしたりすることが可能になるという。
「ファイアウォールの設計上、党幹部からのパケット1つでウェブアクセスを阻止できる」とClayton氏は述べる。
ケンブリッジで先週開催の「Sixth Workshop on Privacy Enhancing Technologies」で講演をしたClayton氏は、今回の調査結果がChinese Computer Emergency Response Teamに報告済みであるとも明らかにした。
この記事は海外CNET Networks発のニュースを編集部が日本向けに編集したものです。 海外CNET Networksの記事へ
関連ホワイトペーパー (ZDNet Japan)
-
PCとスマートフォンのセキュリティマネジメント
資料提供:クオリティソフト株式会社 2011年06月16日
-
学校などの教育機関において、USBメモリにデータを保管することの危険性
資料提供:トレンドマイクロ株式会社 2011年11月15日
-
業務管理部門が「クラウド」ベースのサービスに注目すべき理由
資料提供:シマンテック ドット クラウド 2011年07月05日
-
マーケティング用のDBを構築し、メール開封率を 5 倍に--ZOZOTOWN--
資料提供:日本アイ・ビー・エム株式会社(Netezza) 2011年11月15日
-
― スマートフォンのビジネス利用を考える ―
資料提供:株式会社ソリトンシステムズ 2011年08月01日
デジタル製品主要記事
プリンストン、2048段階の筆圧で細やかに描ける「Sirius S Tablet」
ドコモ、フィーチャーフォン「F-04D」を1月13日から発売
マウス、Android OSを搭載したマルチメディアプレーヤー
ソニー、デジタル一眼向け次世代「XQDメモリーカード」を商品化
サムスンからの「iPhone 4S」販売差し止め請求、伊でも認められず
アップル、特許侵害訴訟で台湾メーカーに500万ドル支払い和解か
特集 by 楽天市場