4月の中旬にJRCの総会に行ってきます。
金曜日に行きます。
その後は、、、いません!
ネズミの王国、舞浜にいます。
写真を撮ってみました。
今回予約したホテルパックです。
すごい冊子で届きました。
奥さんとともに。パシャリ。
広げてみます。
物々しいです。
なんと立派な入れ物でしょう。
開くと、なんとも立派です。
こちらは2つのパーク入り放題チケットです。
こっちはモノレール用です。
すばらしい。
「2つのパークで春のスペシャルイベントを気軽に楽しむ 3DAYS」
この重厚さ。
どこが気軽なのか、よく分りません。
チケットがどっさり。
ショーの観戦用の椅子まで予約してくれています。
こんなに回れるのでしょうか。
初めて見ました。
ファストパスチケット。
これがあると乗り物を待たなくても乗れるそうです。
(そんなチケットがあったのか、、、。)
ずらずらり。
スターウォーズにテロップのように取ってみました。
すごい数。
ホテルのパンフレットです。
こちらに泊まるみたいです。
、、、すごすぎてよく分りません。
年一回ぐらいしか道外に連れ出してあげられないので、家族で満喫しています。
もちろん、JRC総会の参加とITEM視察の、重要な仕事であります。
インポータント ミッションで御座います。
横濱先生とも会う予定です。
ページ
▼
2012年3月23日金曜日
iPhoneでの通信の暗号化
立て込んでおりなかなか更新出来ませんでした。
ネットワークの設定にVPNがあります。
こちらをクリックしてみると、、、
プロトコールが表示されます。
L2TPとPPTPとIPsecがあります。
これらのプロトコールはやや難がありまして、、、
1 L2TPは機械縛りが強い/ポートの穴開けが必要
2 PPTPはセッションの張りが弱い、平文、暗号化がRC4しかない
3 IPsecは設計が古い、暗号化アルゴリズムが弱い/機械の敷居が高い
等の難があります。
詳しくは、
http://www.tatsuyababa.com/NW-VPN/
が詳細です。
PPTPについてはこちら
http://www.tatsuyababa.com/NW-VPN/NW-200406-VPN04.pdf
L2TPについてはこちら
http://www.tatsuyababa.com/NW-VPN/NW-200407-VPN05.pdf
が詳しいです。
現在最も主流なSSL-VPNの設定がないのですが、多分
「頑張ってつくってね」
ってことなのでしょうか。
通常のiPhoneのVPN機能ではセキュリティに難がありそうです。
そこで考えて見ました。
継ぐ径路です。
IXにはもっとたくさん中継サーバーがありそうですが、割愛です。
自サーバーのapacheにhttpsを用意してDBから認証をかけられるようにしておきます。
そこにscp(ssh)でファイルを送って認証でみてもらうやり方です。
もっとも汎用性がありそうですが、、、
「残念ながら、iPhoneではWebブラウザ使いづらい」
のが欠点です。
折角のiOSのユーザーインターフェースが台無しです。
iPhoneではやはりWebブラウザは
「使わない」
のが良い気がします。
次にメールでセキュアに送る方法を考えて見ます。
SMTPをSSL/TLSで送る場合送信は、秘匿的です。
IMAPでの受信ではSSLは基本的にOnなのでこちらも秘匿的です。
赤い径路が暗号化済です。
メールのドメインが違うと平文なので安全ではありません。
緑の部分はつつぬけです。
つまり、同じドメインでの
1 SMTP over SSL
2 IMAP with SSL
なら径路が全てセキュアになります。
これは自サーバーか安心の於るメールサーバーで運用する必要があるかもしれません。
(が一番良いです。PPTPなんかよりずっと安全です。)
クラウドを使うのも良策です。
ただクラウド経由ではリアルタイム性についてフォローが必要かもしれません。
(やったことありませんが、ツイッターとかiOSのメッセージとかが機能を補完するのでしょうか。)
ただ径路のSSLの強度や認証について情報が少ないかも知れません。
プライベートクラウドだと同期が遅いかもしれません。
すいません。
最近iPhoneでのセキュアなファイルのやりとりについて色々考えています。
iPhoneにはデフォルトでVPN機能があるのですが、やや難がありそうです。
写真を撮ってみました。
ネットワークの設定にVPNがあります。
こちらをクリックしてみると、、、
プロトコールが表示されます。
L2TPとPPTPとIPsecがあります。
これらのプロトコールはやや難がありまして、、、
1 L2TPは機械縛りが強い/ポートの穴開けが必要
2 PPTPはセッションの張りが弱い、平文、暗号化がRC4しかない
3 IPsecは設計が古い、暗号化アルゴリズムが弱い/機械の敷居が高い
等の難があります。
詳しくは、
http://www.tatsuyababa.com/NW-VPN/
が詳細です。
PPTPについてはこちら
http://www.tatsuyababa.com/NW-VPN/NW-200406-VPN04.pdf
L2TPについてはこちら
http://www.tatsuyababa.com/NW-VPN/NW-200407-VPN05.pdf
が詳しいです。
現在最も主流なSSL-VPNの設定がないのですが、多分
「頑張ってつくってね」
ってことなのでしょうか。
通常のiPhoneのVPN機能ではセキュリティに難がありそうです。
そこで考えて見ました。
継ぐ径路です。
IXにはもっとたくさん中継サーバーがありそうですが、割愛です。
自サーバーのapacheにhttpsを用意してDBから認証をかけられるようにしておきます。
そこにscp(ssh)でファイルを送って認証でみてもらうやり方です。
もっとも汎用性がありそうですが、、、
「残念ながら、iPhoneではWebブラウザ使いづらい」
のが欠点です。
折角のiOSのユーザーインターフェースが台無しです。
iPhoneではやはりWebブラウザは
「使わない」
のが良い気がします。
次にメールでセキュアに送る方法を考えて見ます。
SMTPをSSL/TLSで送る場合送信は、秘匿的です。
IMAPでの受信ではSSLは基本的にOnなのでこちらも秘匿的です。
赤い径路が暗号化済です。
メールのドメインが違うと平文なので安全ではありません。
緑の部分はつつぬけです。
つまり、同じドメインでの
1 SMTP over SSL
2 IMAP with SSL
なら径路が全てセキュアになります。
これは自サーバーか安心の於るメールサーバーで運用する必要があるかもしれません。
(が一番良いです。PPTPなんかよりずっと安全です。)
クラウドを使うのも良策です。
ただクラウド経由ではリアルタイム性についてフォローが必要かもしれません。
(やったことありませんが、ツイッターとかiOSのメッセージとかが機能を補完するのでしょうか。)
ただ径路のSSLの強度や認証について情報が少ないかも知れません。
プライベートクラウドだと同期が遅いかもしれません。
結論としてスライド04の
「iPhoneにデータをセキュアに送る 04
メール編 2
SMTP over ssl and same domain」
がもっとも安全かつ迅速にiPhoneにファイルを送れる手段と考えました。
これを利用して、、、あんなことやこんなことをやる予定です。
乞ご期待で御座います。
2012年3月12日月曜日
2012年3月4日日曜日
HDMI出力アダプター
会社のテレビは全く使用されないのですが、たまーにお客様にWeb画面を見せたい時があります。
こんな感じの小さなディバイスです。
USB端子になっています。
出力はHDMIです。
DVIやDsub15でも可能です。
最近の液晶テレビはHDMIがデフォルトなので小さなプレゼンテーションをプロジェクターなしでも出来るかもしれません。
ノートPCに継ぎます。
画面がテレビで見れます。
クローンモードや拡張デスクトップ(増設モニター)を選択出来ます。
Macでも大丈夫そうとのことです。
(保証外とのことですが。)
無線キーボードセットをつなげればテレビPCの完成です。
iPadでブラウザが飛ばせないので上記苦肉の策を弄していますが、動画や音楽はAppleTVがより便利です。
iPodtouchの動画を、
飛ばしました。
テレビに飛びました。
AirPlayという技術とのことです。
こっちの動画が、
テレビに出力されています。
なんと素晴らしい。
良い時代です。
PCの母艦のデータもAppleTVで出力出来ます。
テレビは全ての出力系を担えます。
母艦の動画が、、、
出来ればPCではなくてリビングでテレビで見てもらいたいので工夫しました。
購入したのは「AREA スパイダーH USBディスプレイアダプタ フルハイビジョン1080P出力対応 VGA DVI HDMI 接続対応 SD-U2VDH」という商品です。
USBでHDMIのフルハイビジョンで出力出来る代物です。
写真を撮ってみました。
こんな感じの小さなディバイスです。
USB端子になっています。
出力はHDMIです。
DVIやDsub15でも可能です。
最近の液晶テレビはHDMIがデフォルトなので小さなプレゼンテーションをプロジェクターなしでも出来るかもしれません。
ノートPCに継ぎます。
画面がテレビで見れます。
クローンモードや拡張デスクトップ(増設モニター)を選択出来ます。
Macでも大丈夫そうとのことです。
(保証外とのことですが。)
無線キーボードセットをつなげればテレビPCの完成です。
iPadでブラウザが飛ばせないので上記苦肉の策を弄していますが、動画や音楽はAppleTVがより便利です。
iPodtouchの動画を、
飛ばしました。
テレビに飛びました。
AirPlayという技術とのことです。
こっちの動画が、
テレビに出力されています。
なんと素晴らしい。
良い時代です。
PCの母艦のデータもAppleTVで出力出来ます。
テレビは全ての出力系を担えます。
母艦の動画が、、、
テレビで見れます。
これは便利です。
iPadやiPodtouchをもっていると威力が倍に上がります。
AppleTV、お勧めです。