CVE-2012-どさにっき 〜2012年4月下旬〜

by やまや
<< = >>

2012年4月25日(水)

DNSSEC スプリングフォーラム

_ そんなわけで、早口でまくしたててきました。わかりにくかったと思います。ごめんなさい。資料はそのうちしかるべき場所で公開されるんじゃないかな。

_ ああいう場に立ったけれども、自分個人としては無理に DNSSEC やらんでもいいんじゃね、という立場。どーしても必要だと思ったところがやればいいことであって、しょーもない用途にしか使ってないドメインまで、あるいは別の方法で安全性を確保できるドメインまで DNSSEC で守る必要はないと思ってる。.se や .cz が DNSSEC 対応ドメインに対してインセンティブを与えて普及を促進してるという話があったし、.jp もそういうことやらないの、という質問も出たけど、そこまでして普及させる必要はないんじゃないかなー。あくまでも、とりうる選択肢のひとつでしかない、という認識。

_ 何度か話題に出た DANE のような仕組みは DNSSEC を前提にしてるけど、実際あれが標準化され、そしてふつーに使われるようになるかどうかはまだビミョーなところ。ああいうのを使おうと思ったらそりゃ対応しなきゃいけないけど、別にそれを今やらなきゃいけない理由はない。ちゃんと使えるようになったらそのときに改めて DNSSEC をやるかどうか検討しなおせばいいことであって、来たるべき日のために今から署名しとけ、というのはちょと方向がおかしい。

_ ただ、その選択肢が有効に機能するような下地は作っていかないといけないね。それがまだ不十分なのは否めない。権威サーバの DNSSEC は好きにすればいいけれど、いざ DNSSEC をやろうとしてもちゃんと validation してくれるところがないなら署名する意味がない。署名されているドメインはまだまだ少ないけれど、あえて署名するという判断をしたのであれば、それを有効に生かすべく ISP のキャッシュサーバは今後デフォで validation するようになっていかなきゃならんと思う。

_ あとあれだ、ドメイン屋さん。DNS のホスティングをやってるところが DNSSEC の運用までする必要はないと思う。どーしてもやりたいなら自前で運用してください、でいい。でも、レジストリに対して DS レコードの取り次ぎぐらいしろよ。.jp で DNSSEC が始まって1年以上たってるのに、DS 取り次ぎをしてくれる業者はほんのわずかしかない。DNSSEC やるやらないはあくまでドメイン保有者側が決定する選択肢だと思うんだけど、レジストラが DS の取り次ぎをしないのであれば、やるやらないを検討する以前にできないわけで、レジストラがユーザから選択肢を奪ってることにほかならん。これまで値段以外にほとんど差がなかったレジストラの選定基準になりうるといえば聞こえはいいかもしれんけど、ただの怠慢だよね。大した手間でもないだろうに。

_ ぜんぜん関係ないけど、会場に若い人が少ないね。あの中に実際に現場で手を動かしてる人ってどれだけいるのかね。よくないね。DNS ってのは何かほかのことをするための手段であってそれ自体が目的になるようではそれこそ本末転倒なんで、若い人に人気がないのはしかたない。でもだからといって誰もやらなくていいわけじゃないんで、若い層が知識と技術を蓄積するのは必要なことのはずなんだけどな。よーするに、どっかの企業から来てるおっさんども、あんたは来なくていいからあんたの部下が出てこい、ってことだ。


2012年4月29日(日) 昭和の日

無題

_ 連休にどっか出かけるときはたいてい金曜の夜に出発するんだけど、なんやかやあって出られず、土曜日の昼ごろになってしまった。出発が遅くなった分、高速道路の渋滞はすでに解消された後だったが、高速に乗るまでの都心の渋滞がひどすぎた。自宅から東名高速の起点東京 IC までの 40km でかかった時間より、東京 IC から新東名経由で豊田 JCT までの 300km 行くのにかかった時間の方が短いってどういうことだよ。

_ 昨年末の山陽・山陰ツアーでは山口までは行けなかったので、今回はそこの続きから。ということで、秋吉台、秋芳洞、青海島、角島あたりを。さらに、一昨年の年末年始の九州ツアーは大雪でひどい目にあったのでそのリベンジとして九州上陸して門司港あたりを散歩。

_ 朝早いうちは天気がよかったけど、昼ごろには薄曇りに。予報によると、次に晴れるのは 5/5 だな。せっかく貴重な晴れの時間帯に鍾乳洞に潜るとかもったいない時間の使いかたをしてしまった。しかも暗い洞窟の中で手ぶれ写真を量産したあげくに PC に取り込んだらディスクがあふれたよ。うーん。

_ 秋吉台

秋芳洞。ここで撮った写真はどいつもこいつもブレブレだけど、その中ではなんとか見られる程度のものを。

角島大橋。想像以上に人が多くて驚いた。人の少ない早朝に来なきゃダメだったんだな。


2012年4月30日(月) 振替休日

無題

_ 宇佐神宮→別府→湯布院。

_ 雨。うーん。天気予報でわかってたことだけどさ、せっかく遠方から来てるのに大雨に降られるとがっかりだよね。前回来たときは大雪に降られて景色も何も見えなかったやまなみハイウェイをちゃんと堪能したかったのが今回の目的のひとつなんで、今日みたいに大雨でガスってるとなると行き先変更するしかない。ということで、別府で予定外に時間をかけて地獄めぐりしつつ風呂にも入って、湯布院でまた風呂に入り、ほんとならそのままやまなみハイウェイで阿蘇まで抜けるところをスルーして高速道路で熊本まで。連休後半にもし天気がよくなるようならまたこのへんにも来るかも。

_ 宇佐神宮。全国の八幡神社の頂点。想像してたよりずっと大きな神社でおどろく。

坊主地獄。京都のお寺とかにある枯山水庭園を想像してしまう。ナントカ地獄というのが別府には何ヶ所もあるんだけど、今日は天気のせいか湯気が激しくてどこもまともに見えない。けっこう時間をかけてぜんぶ見てまわったけど、観光地としてムダなアトラクションでうんざりもさせられて、正直かんべんしてほしい。


<< = >>
やまや