kdnakt blog

hello there.

今週気になったTLS関連のニュース #157

2024年5月13日~2024年5月19日に読んだ中で気になったニュースとメモ書きです。社内勉強会TLSらじお第157回分。 [Debian/OpenSSL16周年 (CVE-2008-0166)] [その他のニュース] ▼bash_tls:bashでTLS1.2クライアント ▼Rustls OpenSSL互換レイヤ ▼ひとくちPKI第…

2024年19/52週目の振り返り

19週:2024/5/6(月)〜2024/5/12(日)のことを書きます。 [つくりおき] [やったこと] [読書] [ソフトウェア開発] [まとめ]

2024年18/52週目の振り返り

18週:2024/4/29(月)〜2024/5/5(日)のことを書きます。 [つくりおき] [やったこと] [読書] [ソフトウェア開発] [まとめ]

今週気になったTLS関連のニュース #156

2024年5月6日~2024年5月12日に読んだ中で気になったニュースとメモ書きです。社内勉強会TLSらじお第156回分。 [DigiCertのガイドライン違反EV証明書失効] [その他のニュース] ▼Fakenet-NGでMITM ▼Cookie改訂仕様RFC6265bis ▼iOS LINEクライアントの証明書検…

今週気になったTLS関連のニュース #155

2024年4月29日~2024年5月5日に読んだ中で気になったニュースとメモ書きです。社内勉強会TLSらじお第155回分。 [ミドルボックスとKyber] [Cryptography & Security Newsletter #112] [その他のニュース] ▼[訂正]bayden.com ▼AWS TLS1.3対応サービス ▼QUIC in…

2024年17/52週目の振り返り

17週:2024/4/22(月)〜2024/4/28(日)のことを書きます。 [つくりおき] [やったこと] [読書] [ソフトウェア開発] [まとめ]

今週気になったTLS関連のニュース #154

2024年4月22日~2024年4月28日に読んだ中で気になったニュースとメモ書きです。社内勉強会TLSらじお第154回分(GW中だから誰も来ないかも...)。 [Entrust Considered Harmful] [Chrome 124での耐量子暗号リクエスト増加] [その他のニュース] ▼PCI DSS 4.0:…

2024年16/52週目の振り返り

16週:2024/4/15(月)〜2024/4/21(日)のことを書きます。 [つくりおき] [やったこと] [読書] [ソフトウェア開発] [まとめ]

今週気になったTLS関連のニュース #153

2024年4月15日~2024年4月21日に読んだ中で気になったニュースとメモ書きです。社内勉強会TLSらじお第153回分。 [PQCロック機能の提案] [その他のニュース] ▼New Lattice Cryptanalytic Technique ▼SSL/TLS実践入門発売予定 ▼PuTTYのECDSA脆弱性 (CVE-2024-3…

picoCTF 2024参加レポート&Writeups

3/13-27に開催されたpicoCTF 2024に参加した。 https://play.picoctf.org/events/73 [結果] [General Skills] ▼Super SSH (25 points) ▼Commitment Issues (50 points) ▼Time Machine (50 points) ▼Blame Game (75 points) ▼Collaborative Development (75 p…

2024年15/52週目の振り返り

15週:2024/4/8(月)〜2024/4/14(日)のことを書きます。 [つくりおき] [やったこと] [読書] [ソフトウェア開発] [まとめ]

今週気になったTLS関連のニュース #152

2024年4月8日~2024年4月14日に読んだ中で気になったニュースとメモ書きです。社内勉強会TLSらじお第152回分。 [Multi-Perspective Issuance Corroboration: Ballot SC-067] [Quantum Algorithms for Lattice Problems] [Pretendo SSSL Bug] [その他のニュー…

2024年14/52週目の振り返り

14週:2024/4/1(月)〜2024/4/7(日)のことを書きます。 [つくりおき] [やったこと] [読書] [ソフトウェア開発] [まとめ]

今週気になったTLS関連のニュース #151

2024年4月1日~2024年4月7日に読んだ中で気になったニュースとメモ書きです。社内勉強会TLSらじお第151回分。 [Device Bound Session Credentials] [その他のニュース] ▼いまだにHTTPのサイト ▼rustls + kyber/x25519 ▼共有辞書圧縮とMITMプロキシ/ファイア…

2024年13/52週目の振り返り

13週:2024/3/25(月)〜2024/3/31(日)のことを書きます。 [つくりおき] [やったこと] [読書] [ソフトウェア開発] [まとめ]

今週気になったTLS関連のニュース #150

2024年3月25日~2024年3月31日に読んだ中で気になったニュースとメモ書きです。社内勉強会TLSらじお第150回分。今回からタイトルをナンバリングしてみることにしてみました。 [FacebookのIAAPプログラム] [Cryptography & Security Newsletter #111] [その他…

2024年12/52週目の振り返り

12週:2024/3/18(月)〜2024/3/24(日)のことを書きます。 [つくりおき] [やったこと] [読書] [ソフトウェア開発] [まとめ]

今週気になったTLS関連のニュース

2024年3月18日~2024年3月24日に読んだ中で気になったニュースとメモ書きです。社内勉強会TLSらじお第149回分。 [PQCと証明書 [IETF119]] [Windowsの2048ビット未満RSA鍵廃止] [その他のニュース] ▼TLS with Verifiable Credential [IETF119] ▼TLS, byte by …

2024年11/52週目の振り返り

11週:2024/3/11(月)〜2024/3/17(日)のことを書きます。 [つくりおき] [やったこと] [読書] [ソフトウェア開発] [まとめ]

今週気になったTLS関連のニュース

2024年3月11日~2024年3月17日に読んだ中で気になったニュースとメモ書きです。社内勉強会TLSらじお第148回分。 [2024年の耐量子暗号] [Sunlight:スケーラブルなCT実装] [その他のニュース] ▼ML-KEMとCRYSTALS-Kyberの差異 ▼LibreSSL 3.9.0 ▼GoogleのPQC脅…

2024年10/52週目の振り返り

10週:2024/3/4(月)〜2024/3/10(日)のことを書きます。 [つくりおき] [やったこと] [読書] [ソフトウェア開発] [まとめ]

今週気になったTLS関連のニュース

2024年3月4日~2024年3月10日に読んだ中で気になったニュースとメモ書きです。社内勉強会TLSらじお第147回分。 [もうすぐIETF 119] [その他のニュース] ▼楕円曲線暗号のための数学 ▼SSH3プロトコル ▼QUICのスキャン ▼RunAs Radio #922 [暗認本:46 秘密計算]…

2024年9/52週目の振り返り

9週:2024/2/26(月)〜2024/3/3(日)のことを書きます。 [つくりおき] [やったこと] [読書] [ソフトウェア開発] [まとめ]

今週気になったTLS関連のニュース

2024年2月26日~2024年3月3日に読んだ中で気になったニュースとメモ書きです。社内勉強会TLSらじお第146回分。 [Large Record Sizes for TLS & DTLS] [Cryptography & Security Newsletter #110] [その他のニュース] ▼WindowsのCTLM policy ▼ひとくちPKI 64 …

2024年8/52週目の振り返り

8週:2024/2/19(月)〜2024/2/25(日)のことを書きます。 [つくりおき] [やったこと] [読書] [ソフトウェア開発] [まとめ]

今週気になったTLS関連のニュース

2024年2月19日~2024年2月25日に読んだ中で気になったニュースとメモ書きです。社内勉強会TLSらじお第145回分。 [iMessageの耐量子暗号プロトコルPQ3] [その他のニュース] ▼KeyTrap検証 ▼PKCS #1 RSA実装ガイダンス(ドラフト) ▼AWS IoT CoreのOCSP Stapling…

2024年7/52週目の振り返り

7週:2024/2/12(月)〜2024/2/18(日)のことを書きます。 [つくりおき] [やったこと] [読書] [ソフトウェア開発] [まとめ]

今週気になったTLS関連のニュース

2024年2月12日~2024年2月18日に読んだ中で気になったニュースとメモ書きです。社内勉強会TLSらじお第144回分。 [DNSSECの脆弱性KeyTrap] [Merkle Tree証明書の実装] [その他のニュース] ▼Web PKIマーケットシェア(2024年2月) ▼Node.jsのセキュリティアッ…

CloudWatch Logs Insightsで微妙にフォーマットの異なるログからデータを抽出する

CloudWatch Logs Insightsのparseコマンドを使っていて、微妙にフォーマットの異なるログからデータを抽出しようとして、ちょっと困ったことがあったのでメモしておく。 [parseコマンドの基本] [微妙にフォーマットの異なるログの問題] [複数回parseする] […

2024年6/52週目の振り返り

6週:2024/2/5(月)〜2024/2/11(日)のことを書きます。 [つくりおき] [やったこと] [読書] [ソフトウェア開発] [まとめ]