弁財天

ゴフマン「専門家を信じるのではなく、自分自身で考えて判断せよ」

マイクロソフトのプレジデント兼最高法務責任者がランサムウェアも、ラザラスも、バングラデシュのSWIFT強盗も、ソニー映画のハックも、何もかも北朝鮮だと言い始める。update6

【ラザラス】亀井静香氏が政界引退へw
から切り出し。

北朝鮮、大規模サイバー攻撃の関与否定 「悪徳な企て」 2017年10月31日 16:02 発信地:ソウル/韓国
北朝鮮、大規模サイバー攻撃の関与否定 「悪徳な企て」
コンピューターネットワークに問題が生じていることを知らせる英国民保健サービス(NHS)のウェブサイトのページ(2017年5月12日撮影)。(c)AFP/Daniel LEAL-OLIVAS
【10月31日 AFP】世界各国で被害が報告されたランサムウエア(身代金要求型ウイルス)による大規模サイバー攻撃をめぐり、英当局から関与を指摘された北朝鮮が30日、同国に対する制裁強化を狙った「悪徳な企て」だとして反論した。
 今年5月、ランサムウエア「WannaCry」の攻撃によって英国では国民保健サービス(NHS)が大きな被害を受け、当局の報告によると同国の病院の3分の1が影響を受けた。WannaCryは150か国、約30万台のコンピューターに被害を及ぼした。
 北朝鮮外務省が援助している民間団体「朝鮮-欧州協会(Korea-Europe Association)」の報道官は、国営朝鮮中央通信(KCNA)が報じた声明の中で英国の指摘を「根拠のない憶測」だと批判。
「われわれの我慢の限界を超えた行為で、英国の動きの背後にある真の目的に疑問を抱かせる」と警告。「北朝鮮に対するさらなる不信を国際社会に抱かせようとする悪徳な企て」だと糾弾した。
 韓国政府によると北朝鮮は6800人規模のサイバー部隊を擁し、2014年の米映画製作大手ソニー・ピクチャーズエンタテインメント(Sony Pictures Entertainment)を標的としたサイバー攻撃なども北朝鮮の関与が疑われている。(c)AFP

「北朝鮮はNSAから盗んだサイバーツールとサイバー兵器を使った。マイクロソフトのチーフがワンナクライ・サイバー攻撃で発言。」

microsoft.com→Brad Smith プレジデント兼最高法務責任者

マイクロソフトのプレジデント兼最高法務責任者が、ランサムウェアも、ラザラスも、バングラデシュのSWIFT強盗も、ソニーも、何もかも北朝鮮だと言い始めるw。

ゲラゲラ

「SQL Server 2017 on Linux」 はぁ? (*´Д`)

消滅してしまったSybaseのSQLServerがマイクロソフトに売られて、IBMのDB2のエンジニアをヘッドハントしてPostgreSQL程度の排他制御を実装、そしてSQLServerがLinuxに帰ってくるw

昔SybaseにOpenServerという製品があった。 当時はどんな用途に使うのかわからなくて、SQL検索結果のキャッシュサーバに用途に使っていた。 OpenServerはSybaseのTDS通信のSQLゲートウェイサーバだ。SQLの検索結果にMan in the Middle(間男)みたいな攻撃が可能になる。 つまり特定のSQLだけ細工して違う検索結果をSQLクライアントに応答できるw。 SQLServerが選挙のデータベースに使われていると選挙結果を改ざんできるわけですな。 ユーザは必死にSQLクライアントとSQLサーバを調査するだろうけどどこにも証拠は見つからないw。

sybase.com→Open Server としての SQL Anywhere

Open Server としての SQL Anywhere

SQL Anywhere は、クライアントアプリケーションにとっては Open Server として機能します。この機能を使用すると、Sybase Open Client アプリケーションは SQL Anywhere データベースにネイティブに接続できます。

単に、Sybase のアプリケーションを SQL Anywhere とともに使用するだけの場合は、Sybase Open Client、Sybase Open Server、または TDS の詳細を知る必要はありません。しかし、これらのコンポーネントがどのように互いに適合するかを理解すれば、データベースの設定やアプリケーションの設定に役立ちます。 [折りたたむ/展開する] Sybase Open Client と Sybase Open Server

SQL Anywhere とその他の Adaptive Server ファミリのメンバーは、「Open Server」として動作します。つまり、Sybase から入手可能な「Sybase Open Client」 ライブラリを使用して、クライアントアプリケーションを開発できます。Sybase Open Client には、Client Library (CT-Library) インタフェース、旧式の DB-Library インタフェースの両方が含まれています。 [折りたたむ/展開する] Tabular Data Stream (TDS)

Sybase Open Client と Sybase Open Server は、「Tabular Data Stream」 (TDS) と呼ばれるアプリケーションプロトコルを使用して情報を交換します。Sybase Open Client ライブラリを使用して構築されたすべてのアプリケーションは、TDS アプリケーションでもあります。これは、Sybase Open Client ライブラリが TDS インタフェースを使用するためです。ただし、(jConnect などの) 一部のアプリケーションは、Sybase Open Client ライブラリを使用しませんが、TDS アプリケーションです。これらのアプリケーションは、TDS プロトコルを使用して直接通信します。

多くの Open Server が Sybase Open Server ライブラリを使用して TDS へのインタフェースを処理していますが、固有の TDS への直接インタフェースを持つアプリケーションもあります。Sybase の Adaptive Server Enterprise と SQL Anywhere には、両方とも内部 TDS インタフェースがあります。両方ともクライアントアプリケーションには Open Server として表示されますが、Sybase Open Server ライブラリを使用しません。 [折りたたむ/展開する] プログラミングインタフェースとアプリケーションプロトコル

SQL Anywhere は 2 種類のアプリケーションプロトコルをサポートします。Sybase Open Client アプリケーションとその他の Sybase アプリケーション (OmniConnect など) では、TDS を使用します。ODBC アプリケーションと Embedded SQL アプリケーションでは、それぞれ個別に、SQL Anywhere に特有のアプリケーションプロトコルを使用します。 [折りたたむ/展開する] TDS による TCP/IP の使用

TDS のようなアプリケーションプロトコルは、ネットワークトラフィックを処理する下位レベルの通信プロトコルの一番上に位置します。SQL Anywhere は、TCP/IP ネットワークプロトコル上でのみ TDS をサポートします。それに対し、SQL Anywhere 固有のアプリケーションプロトコルは、さまざまなネットワークプロトコルと、同一コンピュータでの通信用に設計された共有メモリプロトコルをサポートします。

そういうDBMSの裏事情を知ってるマニアにとってSQLServerがLinuxで動作するというのは、いろいろ考えてしまうわけですなーw。)野村総研w

データベースを差し替えるのではなく、スプーフィングを掛けてSybaseのOpenServerみたいなSQL通信のゲートウェイを経由するようにしてたのではないか?

ありがとう。ブラッド・スミス。
差し替えたのは投票箱ではなくデータベースだな。(Tomcat7のハングアップ)

Black Hat Europe 2010→PDF

間男攻撃。偽のサーバ。OracleのDBリンク機能。一部の表だけ改ざん。みたいな実装かぁ。

では、民主主義を勝ち取るにはどうすればいいのか?
ODP.NET ネットワーク暗号化
12cからOracleデータベースは民主化(暗号化通信)オプションを標準で搭載w。

Oracle Advanced Security
【ネットワーク暗号化(ネイティブ・ネットワークの暗号化およびSSL/TLS)と厳密認証サービス(Kerberos、PKIおよびRADIUS)は、Oracle Advanced Securityの一部ではなくなり、ライセンスが供与されているすべてのOracleデータベース・エディションに含まれるようになりました。】w
SQL*Netのサーバとクライアント間の通信を暗号化して間男攻撃を難しくするw。

2017年9月28日 「東芝メモリ」の売却先が「日米韓連合」に決着。

WDよりアップルの影響力が勝った。

アップル(iPhone)陣営が対サムスン(Galaxy)で連合したのだとw。

2017年9月18日神戸製鋼の無資格問題が国交省の抜き打ち検査で発覚。
2017年9月18日JAXAで日産総合研究所の土井所長が講演。
2017年9月20日【文春砲】野田聖子大臣の夫は会津小鉄会の元構成員。
2017年9月25日9月28日に「国難突破解散」すると、あべちん。
2017年9月28日「東芝メモリ」の売却先が「日米韓連合」に決着。
2017年10月4日ラザラス亀井静香氏が政界引退へ。
2017年10月4日NHKが2013年7月の参院選直後に佐戸未和記者が過労死していたと発表。
2017年10月8日11年前の川崎市宮前区梶ヶ谷トンネル内女性殺人事件がむりやり解決されるw。ウィキも消される。
2017年10月13日マイクロソフトのプレジデント兼最高法務責任者がランサムウェアも、ラザラスも、バングラデシュのSWIFT強盗も、ソニー映画のハックも、何もかも北朝鮮だとITVに語る。
2017年10月14日ラザラス西室泰三が老衰で死去。東芝元社長、日本郵政社長。
2017年10月16日津谷裕貴(つやひろたか)弁護士暗殺事件判決。秋田県への請求認めず。
2017年10月17日日産総研で死亡事故。
2017年10月17日海自護衛艦「シースパロー」で不具合が見つかり搭載できないミサイルが複数あると判明。
2017年10月19日国土交通省が日産をシャットダウン。全車両の国内向け出荷停止。公表後も無資格検査。
2017年10月22日衆議院ラザラス解散総選挙2017。岐阜1区のオレは棄権しますたw。

麻生副総理、「北朝鮮のおかげ」発言に釈明 2017年10月27日 14:42
全文
 衆議院選挙で自民党が大勝したことについて、麻生副総理が26日、「北朝鮮のおかげ」と発言し、波紋が広がっている。
 麻生氏は26日の講演で、衆院選での大勝について「明らかに北朝鮮のおかげもあるだろうし、いろんな方々がいろんな意識を持った」と述べた。この発言について、麻生氏は27日朝、次のように釈明した。
 麻生氏「国民は、北朝鮮からの一連の危機に対応して、政府の中で一番対応できる政府は、政権は、どの政党の組み合わせだということで選んだんだということです」
 一方、野党側は強く反発している。
 立憲民主党・長妻代表代行「その危機を利用したと取られかねないような、そういう発言ではないかと。国難突破解散とおっしゃられている自民党の中枢部分から、何か『おかげ』という発言というのは相当おかしいと」
 野党側は発言の撤回や謝罪を求めて麻生氏を追及していく方針。
アソーがほんとうの事を言いたい気持ちを抑えられないw。
北朝鮮(ラザラス)のおかげで大勝したというアソー。
そして、それを非難する51対49でしおりちゃんを当選させた立憲民主党w。
もはやハチャメチャで誰もが口を閉ざす真相w。

投稿されたコメント:

コメント
コメントは無効になっています。