コンピュータセキュリティへの興味

CanSecWestで話をしたSEH Overwriteのエクスプロイトテクニックとそれに対する対策。これはこれで、セキュリティという面でなんらかの貢献のできる内容なのかなぁとは思うけど、基本的にはやはり技術ありきでの話の内容になっている。何らかの問題があって、それを解決するために調べてこの話をしたのではなくて、技術的にこういうことが可能であることを知ることが楽しいから、これを書いたということ。 続きを読む

情報の伝わり方

CanSecWest2010で話したことが少しだけ下の記事で参照されている。 http://threatpost.com/en_us/blogs/researchers-finding-new-ways-bypass-exploit-mitigations-032510 問題は、ちょっと書いていることが、僕の言ったことと変わってしまっているということ。 “SEH OverwriteでA 続きを読む

CanSecWest2010 その3

3日目。(CanSecWestは二日目) 今日の最初のプレゼンテーションが僕ということで、昨日から緊張しっぱなしでひどかった。全然眠れないし、何も食べられないし、こんなに緊張したのはいつぶりだろうか。 ただ、不思議なことにプレゼンテーションが始まってからは意外に落ち着いていた。始める直前までの緊張がひどかった。 さて、肝心のプレゼンテーションはというと・・・いまいちどういう反応なのかはよく分からず 続きを読む

CanSecWest2010 その2

二日目。 とりあえず朝ごはん。ホテルで食べる。海外に来るとつい金銭感覚が狂う。30ドル近くしても平気で食べていたりする。2500円とかそういう値段なんだけど、日本だとちょっと食べる気しないかな。 朝食後はレジストレーションへ。10時開始のはずが10時30分に延期。結構たくさんの人が集まってきていた。んで、長い列に並ぶ。全部で4列ぐらいきて、そのうちの一つに何ランで、受付近くに来て、気がついた。なん 続きを読む

CanSecWest2010 その1

昨日からバンクーバー。CanSecWest2010に参加するために。 うれしいことに、飛行機がビジネスクラスになってくれたので、かなり楽に来られた。8時間のフライトもあっという間だった。機内で「ゼロの焦点」という映画を見たのだけれど、推理小説的な映画なのに最後のほうが見られずに到着してしまった・・・。一番見なきゃいけないところなはずなんだけど。帰りの飛行機で見られたら見よう。 一日目は、とくに何も 続きを読む

わがままなプログラミング

前にも同じようなことを書いた気がするけど。 僕はプログラムは一人で書くべきだと思っている。一人の意志で、一人のためだけに。周りの人たちの意見などほとんどいらない。自分のために必要なら聞けばいい。人がその機能やプログラムが使いやすいと思うかどうかはとりあえず放っておけばよい。(受託開発とかは全然ここでは対象にしていない。) これでとにかくVersion1.0~2.0までを開発する。ここまできてこれを 続きを読む

自己防衛

僕は完璧主義である。完全でないなら、あってもなくてもいいと思ってしまうことが多々ある。一方で、完璧なものができあがるとは思っていないので、ほとんどのことについて途中で嫌になる。それでも、そこまで異常な完璧主義じゃないので、ある程度自分で満足がいけば、そこで終わりにできる。 プログラミングもなかなか完璧にはいかない。未だにたった1つのクラス設計さえ完璧にできたと思えない。まあ、そもそもクラス設計の完 続きを読む

100点満点で

仕事をしていて不安になるのは今自分がどこにいるかわからないからだ。ふと気づくと、自分が不安で、怖かったりする。その不安について、考えると、それは昔からの思考のくせによるもののような気がした。 100点満点で何点とるかというかたちで、いろいろな自分の作業の結果を見ることに慣れすぎているせいだ。満点が決まっている場合、自分がどれだけやったかが分かる。たとえ完全でなくても、自分はこれだけのことをやったの 続きを読む