23:14:06 @orange_in_space@mstdn.nere9.help
icon

oh...><

落語家 笑福亭仁鶴さん死去 84歳 テレビ ラジオでも幅広く活躍 | おくやみ | NHKニュース www3.nhk.or.jp/news/html/20210

Web site image
落語家 笑福亭仁鶴さん死去 84歳 テレビ ラジオでも幅広く活躍 | NHKニュース
23:04:36 @orange_in_space@mstdn.nere9.help
icon

なんか家族の人がダイソー?で買ってきたお菓子が微妙に うなしっぽさ><

商品情報「紅しょうがいか天」|株式会社マルエス maruesu-web.co.jp/product/tabe

商品情報「紅しょうがいか天」|株式会社マルエス
18:37:25 @orange_in_space@mstdn.nere9.help
icon

超超超簡略化して説明してるので説明難しくてあれだけど、超簡単に言うと、つまりハッシュ関数によって、そしてパスワード平文に使われてる文字の種類や長さによって、総当たりするのに必要な時間(1回試す時間の長さとか、全部で何回試す必要があるかとか)が当然異なる><(もちろんさらに計算機の性能によっても異なる><)
あの表は、簡単にいうとパスワードのシステムにMD5を使った場合に総当たりして推測できてしまうまでの表になってる><
でも実際には「(よほど酷い事例じゃなければ)今どきMD5使わないよ」なので、表の使い方がおかしいかもって話かも><

18:30:41 @orange_in_space@mstdn.nere9.help
2021-08-20 18:18:16 nezuko_2000の投稿 nezuko_2000@mstdn.nere9.help
icon

というか、ハッシュ値の生成ルールわかんなきゃどうにもならないならそもそも例のパスワードの突破時間の表って実際には何の意味もないのでは?

18:30:37 @orange_in_space@mstdn.nere9.help
2021-08-20 18:16:37 nezuko_2000の投稿 nezuko_2000@mstdn.nere9.help
icon

パスワード総当たりで不正ログインするハッカーとかはありがちなパスワードのパターンをある程度推測して、それを順番に試していくと聞いたことがあるけど、ハッシュ値の生成ルールの特定も経験と感でやってる?

18:14:05 @orange_in_space@mstdn.nere9.help
icon

こういう仕組みもある><
ソルト (暗号) - Wikipedia ja.wikipedia.org/wiki/%E3%82%B

というかこれあればオレンジの説明の特に後半要らなかった説><;

18:11:50 @orange_in_space@mstdn.nere9.help
icon

それはその通りで、ハッシュと思われるデータがただあるだけだと当然(あんまり)意味無い><
どういう風にしてるか? の情報も必要><(または、データの傾向から推定する必要がある><)

18:09:46 @orange_in_space@mstdn.nere9.help
2021-08-20 18:07:17 nezuko_2000の投稿 nezuko_2000@mstdn.nere9.help
icon

漏洩したハッシュ値を元にパスワード総当たりしようとしても、ハッシュ値を生成するルールを理解してないと何の役にも立たなくない?

17:51:27 @orange_in_space@mstdn.nere9.help
icon

オレンジよりも日本語力がある人が説明する方がわかりやすいかも><;

17:49:41 @orange_in_space@mstdn.nere9.help
icon

たぶん><;(オレンジの日本語力的に自信無い><;)

17:49:09 @orange_in_space@mstdn.nere9.help
2021-08-20 17:33:48 nezuko_2000の投稿 nezuko_2000@mstdn.nere9.help
icon

つまりハッシュってのはデータを短縮して暗号化したものということかな?
で、MD5ってのはその形式の一つ
多分

17:48:11 @orange_in_space@mstdn.nere9.help
ハッシュ解説?><;
icon

要は、長いデータから一定のルールで単方向に求める要約の文字列や数列で、要約なので復元することができない><
例えば「あい鵜絵おかき九け個さし」って原文があって、
『頭から見ていく。結果は4桁の数字。初期は0000。ひらがなならなにもせず、漢字なら「0は1、1は0」と反転させる』とする><

あい鵜絵
0011
おかき九
0010
け個さし
0110

で0110が出来上がる>< 0110から原文は推定不可能><
このプログラムをコンピューターにいれておいてパスワードから毎回こういう数列を作るようにしておきパスワードは直接保存せずに「0110」の方を保存しておく><
そうすれば万が一ハッキングされても漏洩するのは「0110」の方で済む><

もちろんこれは超超簡略化した例なので同じ結果(0110)になるパスワードは大量にあるので簡単に突破されちゃう><;(16通りしかないし><;)
これが突破されにくいように結果の種類を天文学的な数に増やしたり、逆算しづらいように出来ているか? が、ハッシュの強度とかそういうので、
MD5はそれが弱いやつで推測されやすいやつなの文字数

17:26:34 @orange_in_space@mstdn.nere9.help
icon

ちょっと違うけどこれを先に読むと優しい?><;

チェックデジットとは - コトバンク kotobank.jp/word/%E3%83%81%E3%

17:25:31 @orange_in_space@mstdn.nere9.help
2021-08-20 17:23:55 nezuko_2000の投稿 nezuko_2000@mstdn.nere9.help
icon

ハッシュ | IT用語辞典 | 大塚商会 sp.otsuka-shokai.co.jp/words/h

チョットナニイッテルカワカラナイ

17:24:59 @orange_in_space@mstdn.nere9.help
icon

参考?><;
総当たり攻撃時のパスワード最大解読時間の表(by 上野宣)について分析した - Qiita qiita.com/ockeghem/items/5a5e7

Web site image
総当たり攻撃時のパスワード最大解読時間の表(by 上野宣)について分析した - Qiita
17:24:45 @orange_in_space@mstdn.nere9.help
2021-08-20 17:17:09 nezuko_2000の投稿 nezuko_2000@mstdn.nere9.help
icon

MD5ハッシュ

16:32:33 @orange_in_space@mstdn.nere9.help
icon

旭川の色々なアレ、不正義の平和の先に何が起こるのかの見本っぽさがあれかも><

16:09:37 @orange_in_space@mstdn.nere9.help
icon

ある程度それはそうだしシステムの問題を不問にするのはよくないけど、
それはそれとして、そもそもこういう人が教頭になれてしまう事がおかしいし、こういう問題も来年度から高校の公共科目で教えられるようになるらしいのであれかも><

16:05:48 @orange_in_space@mstdn.nere9.help
2021-08-20 11:48:47 不良教師(ぱう)の投稿 k_774@pawoo.net
icon

このアカウントは、notestockで公開設定になっていません。

16:05:37 @orange_in_space@mstdn.nere9.help
2021-08-20 14:02:10 無宛@零月のラウラ良かった……の投稿 LwVe9@mstdn.poyo.me
icon

このアカウントは、notestockで公開設定になっていません。

13:19:37 @orange_in_space@mstdn.nere9.help
icon

湾岸戦争から30年くらい経っても高度成長期の頃と意識があんまり変わってないっぽいの、日本の社会科教育がなにかおかしかった事の現れなのかも><

13:11:21 @orange_in_space@mstdn.nere9.help
icon

30年ほど前「日本は金を出すけど人は出さない(血を流さない)」と批判されてPKO法成立やらなにやら色々あって今に至るわけだけど、金で解決で助けて貰うばかりだった日本が金も無くなったら、どう助けてもらうんだろ?><

13:08:06 @orange_in_space@mstdn.nere9.help
icon

時代間のギャップとして><
ふるさと創生事業 - Wikipedia ja.wikipedia.org/wiki/%E3%81%B

Web site image
%E3%81%B5%E3%82%8B%E3%81%95%E3%81%A8%E5%89%B5%E7%94%9F%E4%BA%8B%E6%A5%AD
12:36:54 @orange_in_space@mstdn.nere9.help
icon

これで「アメリカだけで何とかしろよ」って言うの、すごく日本らしくて、悪い意味ですごくアレかも><

12:34:52 @orange_in_space@mstdn.nere9.help
icon

日本側からの視点で言えば、湾岸戦争というかクウェート侵攻の時からの日本が「不正義の平和」の裏側の犠牲から目を背けていることへの国際社会からの批判への不誠実であやふやな態度を再び強く指摘されている場面になってるわけで、
日本のPKOへの参加の経緯やその周辺の国内での反応なんかの流れの延長にあってすごくおもしろいかも><

12:29:06 @orange_in_space@mstdn.nere9.help
icon

バイデンの外交上云々としてこの件のアメリカ側から見た良い点悪い点ねらいの推測みたいなのは触れるとまたとんでもない長さになるので省くけど><;

12:26:52 @orange_in_space@mstdn.nere9.help
icon

おもしろいしある意味素晴らしい><><><

アフガン 米が日本に自衛隊派遣協力要請 米民間人の退避に向けて fnn.jp/articles/-/226950

12:26:12 @orange_in_space@mstdn.nere9.help
2021-08-20 11:50:26 宮原太聖(まち)の投稿 TaiseiMiyahara@matitodon.com
icon

このアカウントは、notestockで公開設定になっていません。

11:09:38 @orange_in_space@mstdn.nere9.help
icon

1990年代のマイクロソフトっぽさ><

GoogleがEpic Gamesに対して過剰に対策を行っていたのは他のパブリッシャーに「直接DL」手法が広まることを恐れていたため - GIGAZINE gigazine.net/news/20210820-epi

Web site image
GoogleがEpic Gamesに対して過剰に対策を行っていたのは他のパブリッシャーに「直接DL」手法が広まることを恐れていたため