てきとうなメモ

本の感想とか技術メモとか

2024-01-01から1年間の記事一覧

パスワードポリシーとRobert MorrisとKen Tompson

yamdas.hatenablog.com という記事を見た。 この論文が犯した過ちは二つがあり、一つ目は複数の文字種(小文字、大文字、数字、記号)を含めることがパスワードの安全性を高めるというパスワードの複雑化の推奨で、現実には「p@ssword」や「Password1」とい…

Windowsのipv6によるRCE脆弱性(CVE-2024-38063)

Windows TCP/IP Remote Code Execution Vulnerability CVE-2024-38063 ipv6で特殊なパケットを送ることで任意のコードを実行できるとのこと。パッチは既に出ているので、windows updateをかければ良い。 発見者は詳細を公開する予定がなく、MSもPoCやexploit…

WindowsのFAT32の32GB制限

以下の記事を読んだ。 Windows 11でFAT32のサイズが最大2TBまで拡大。謎の制約が30年経て解除されたが・・・ ちなみに、FAT32に対して32GBの制限が設けられている理由はWindows 95開発時にフォーマット機能とGUIを開発したDavid Plummer氏が設定した仮の値で…