セキュリティ、プライバシ、RSS、ネットニュース

					2011年06月21日
情報科学類 コンピュータリテラシ

                                       筑波大学 システム情報工学研究科 
                                       コンピュータサイエンス専攻, 電子・情報工学系
                                       新城 靖
                                       <yas@is.tsukuba.ac.jp>

このページは、次の URL にあります。
http://www.coins.tsukuba.ac.jp/~yas/coins/literacy-2011/2011-06-21
あるいは、次のページから手繰っていくこともできます。
http://www.coins.tsukuba.ac.jp/~yas/
http://www.cs.tsukuba.ac.jp/~yas/

■連絡事項

試験について メモ用紙の作り方

■セキュリティ

セキュリティとは、安全や機密を保持すること。

対策

◆悪意があるプログラム(malicious program)の分類

一般には、悪意があるプログラムのことを「コンピュータ・ウイルス(広義)」 と言うことがある。

◆コンピュータ・ウイルス(狭義)

コンピュータ・ウイルス(狭義)は、悪意があるプログラム一種で、次のような 性質を持つもの。

活動

◆トロイの木馬とワーム

トロイの木馬(Trojan Horse)は、単独のプログラムであり、他のプログラムに 寄生しない。利用者を騙して実行されるのを待つ。

ワーム(worm)は、他のプログラムに寄生しない。

世の中で「ウイルス(広義)」と呼んでいるものの中には、トロイやワームに分 類されるものが多い。

◆ウイルス対策プログラム(Anti-virus Program)

限界

◆バグ、弱点、攻撃

プログラムからバグ(誤り、不具合)を全てのバグを取り除くことはできない。 バグの一部は、セキュリティ的な脆弱性(ぜいじゃくせい)につながる。

悪意のあるプログラムの多くは、セキュリティ的な脆弱性を攻撃する。

「危険なデフォルト」は、本来の機能を有効にしたものなので、バグではない が、利用者が気が付かないと攻撃の対象になる。

◆バッファ・オーバーフロー攻撃

プログラムの脆弱性をつく攻撃の1つ。

現在のコンピュータは、機械語命令もデータも同じメモリに保存する。 データを機械語命令だと解釈して実行することができる。

悪意を持つプログラムが送られて来た場合、本来はデータとして扱わなければ ならないのに、脆弱性があるプログラムは機械語命令として解釈して制御を移 して実行してしまう。

◆DoS (Denial of Service) 攻撃

サーバにある種の要求を送ることで、本来のサーバの機能を停止させてしまう 攻撃。サービス運用妨害、サービス拒否攻撃ともいう。

分類

後者を防ぐことは、難しい。後者で、要求を送るプログラムが1つではなく、 複数のクライアントが協調して1つのサーバを攻撃する場合、分散型DoS攻撃 という。

攻撃対象としては、サーバ(WWWサーバ、メール・サーバ)の他に、ルー タであることもある。

◆個人で身を守る方法

技術者や管理者に求められていること。 技術が未熟な現在、各個人は、ある程度、技術を知る必要がある。

対策

◆防火壁(ファイアウォール(firewall))

防火壁とは、外部のネットワークと内部のネットワークの間に設置し、内部の ネットワークのセキュリティを高めるための仕組み。

インターネットの仕組みの基本:どのコンピュータとコンピュータも通信できる。

防火壁では、そのような本来の仕組みに制限を設け、特定のコンピュータとし か通信できないようにしたり、特定のサービスしかつかえないようにする。

◆筑波大学における情報システム利用のガイドライン

筑波大学における情報システム利用のガイドライン は、 筑波大学の情報システムを利用する時に守るべきガイドライン。 難解な表現も多い。

用語集

■Webページに対するアクセス制御と認証

ファイルに対するアクセス制御と 考え方が共通の部分と異なる部分がある。

◆アクセス制御

[再掲]

アクセス制御(access control) とは、「主体」が、「オブジェクト」を「操作」する時、どんな操作なら正し いということを定義して、それがきちんと守られていることをということを保 証することである。

図? アクセス制御における主体、オブジェクト、および、操作

図? アクセス制御における主体、オブジェクト、および、操作

◆Webページにのアクセスにおける主体、オブジェクト、操作

WWWは、もともと大勢の人にメッセージを伝えるための仕組みだが、後付けでア クセス制御の仕組みを入れた。 あるページは、ある特定の人(同じ研究室・部署の人)だけにしか見えないよ うに設定することもできる。

主体
オブジェクト
URLで表現できるもの。木構造を利用した指定や正規表現による指定も可能。
操作

◆Webページに対するアクセス制御の設定

アクセス制御の設定は、普通は、オブジェクト側でなされる。 access.conf は空で、全部 httpd.conf に書くことも多い。 サーバの管理者は、.htaccess を無効にもできる。

coins では www.coins.tsukuba.ac.jp の次の場所にある。

◆IPアドレスやドメイン名によるアクセス制御

httpd.conf や .htaccess に次のように記述する。
order deny,allow
deny from all
allow from 130.158.0.0/16 133.51.0.0/16 192.50.17.0/24

◆WWW Basic認証

WWW ブラウザが1つのページをアクセスするたびに HTTP のヘッダにユーザ名 とパスワードを含める。

GET /dir1/file1.html HTTP/1.1[←]
Authorization: Basic QWxhZGRpbjpvcGVuIHNlc2FtZQ==[←]
[←]
Authorization: には、ユーザが打ち込んだユーザ名とパスワードが Base64 (64進数)で符合化されて含まれている。Base64 は、暗号ではないので、 簡単に元にもどせる。以下の例では、openssl コマンドを使って元に戻してい る。

$ echo QWxhZGRpbjpvcGVuIHNlc2FtZQ== | openssl base64 -d [←]
Aladdin:open sesame$ [←]
$ []
Basic 認証では、パスワードがそのままネットワークを流れてしまう。 この問題点を解消するために、SSL で通信路を暗号化することがよく行われる。

◆WWW Basic認証の設定

ユーザ名とパスワードの対応を保存する方法にはいくつかの方法がある。

◆ファイル名のマッチング

.htaccessでは、アクセス制御の対象を、特定のファイル名のパタン(正規表現)を 持つものだけに限定することができる。 以下の例では、拡張子として .gif, .jpeg, .jpg, .png 等を持つファイルを対 象として、deny, allow を適用している。
<FilesMatch "\.(gif|jpe?g|png)$">
    order deny,allow
    deny from all
    allow from 130.158.0.0/16 133.51.0.0/16 192.50.17.0/24
</FilesMatch>

■cookie

cookieは、コンピュータ・サイエンス(情報科学類)の専門用語。

協調して動作しているプログラムの間で、ある一連の作業を識別するための数 を意味する。

WWW(World Wide Web)では、1回のデータ転送ごとに通信路が切断される ので、通常はWWWのブラウザ(クライアント)とWWWサーバの間では、途 中経過を保持することができない。

途中経過を保存したい時:

WWWで途中経過を保存するためには、cookie が使われる。

サーバは、その情報を利用して、適切なページ(たとえば前回最後に訪れたペー ジ)を表示させるようにすることができる。

◆cookieとプライバシ

現在の cookie の実現では、利用者のプライバシーを犯す危険性が高いという 問題が指摘されている。

普通のWWWサーバでは、要求を送ってきたコンピュータのIPアドレスを記 録しているので、コンピュータ単位でのアクセス状況を記録することはできる が、個人を特定することはできない。

クッキーを利用することにより、コンピュータではなくどの個人がアクセスし てきたかを記録することができる。

クッキーから電子メールのアドレスや氏名まで調べることはできない。 しかし、インターネットをサーフしている間にどこかでそれを打ち込んだが最 後、クッキーと電子メール・アドレスや氏名との対応が記録されてしまう危険 性がある。

参考

RFC2965 HTTP State Management Mechanism

■ブログ

ブログ(blog)、または、ウェブログ(web log)とは、World Wide Web において日記形式でニュースを発信するものである。

◆ブログの歴史

ブログは、各個人が日々発見した Web ページへのリンク集を公開したことか ら始まったとされている。当初は、実際に個人的な日記のレベルに止まってい るものも多く、また、ページのデザインも商用のニュースサイトと比較して見 劣りするものが多かった。

Blogger と呼ばれるブログ作成ツールの登場すると、商用のニュースサイトに 匹敵するようなデザインのページをブログとして簡単に作ることができるよう になった。それに伴い、充実した内容を含むものも増え、専門家による情報発 信にも利用されるようになった。今日では、ブログはパブリッシングツールと しての地位を得初めている。

ブログが一般的に着目され始めたのは、9月11日の米国同時多発テロ事件以後 である。イラク戦争の前には、「Where is Raed ?」と題するバグダッド在住 の Salam Pax と名乗る人物のブログに1日数十万件のアクセスがあった。こ のような出来事では、現場の人の声やマスメディアでは報道されないような情 報がブログとして発信された。

日本では、土佐日記以来、誰かに読まれることを前提にした日記(形式の文学) の歴史があり、今でも個人的な日記も多い。

◆ブログと単なる Web ページの違い

◆ブログ・ツール

Web サーバでプログラムを実行するもの。どの Web サーバにもプログラムを入 れられる。 CMS (Content Management System) の一部の機能としてブログ機能を持つもの や、元々ブログ用のプログラムであったものが CMS の機能を持つようになった ものもある。 一般のアプリケーションとして実行する。でき上がったデータをサーバにコピー する。 サイト型。サービスを利用するためには、特定のWeb サイトにユーザ登録が必 要になる。

◆blogの内容

■RSS

RSS (RDF Site Summary、Rich Site Summary、または、 Really Simple Syndication )は、Web サイトの要約や見出しを記述するためのファイル形式(XML 形式)。

RSS の 記述は、全体で大きく2つの部分に分かれる。前半は、Web サイト 全体(RSSではチャネルと呼ぶ)の記述であり、Web サイト全体の タイトル(40バイト程度)、URL、および、リンク、簡単な説明(500 バイト以内)が含まれる。後半では、個々の Web ページのタイトル や URL が置かれる。

RSS は、ニュースサイトが記事の見出しを配信するためによく使わ れている。また、ブログ(blog、Web log)のツールの中には、自動 的に RSS により更新情報を提供するものがある。RSS を自動的に 収集して表示するためのブラウザや RSS を蓄積し検索サービスを 提供する Web サイトも開発されている。

現在、RSS には、1.0 系列と 0.9-2.0 系列の2つの系列がある。 RSS は、1999年、Netscape Communications社により、自社のサー ビスで見出し一覧を配信するために開発された。その後、見出しだ けでなく、要約、日付などの拡張がなされた(RSS 0.9, 0.91)。 Netscape が開発をやめた後、RSS-DEV と呼ばれる開発グループが 作られた。そのグループにより、基本的な要約提供部分をコアとし、 高度な機能をモジュールとして追加できるようにした RSS 1.0 が 策定された。一方、別のグループは、RSS 0.91 を元にして、コン テンツ配信を目指して RSS 2.0 を作成した。

RSS 2.0 は、クリエティブ・コモンズのライセンスで配布されている。

RSS -- サイト情報の要約と公開 by 神崎正英 http://www.kanzaki.com/docs/sw/rss.html

◆Atom

RSS と同様に、見出しを配信するための形式。 IETF (Internet Engineering Task Force) で開発されている。 次のような RSS の問題を解決することを目指している。

◆RSSリーダ

RSS で配信された見出し(RSSフィード、Webフィード)を元に、元のページを表 示する機能を持つWWW ブラウザを RSS リーダという。多くの場合、RSS だけで なく Atom を扱える。

英語圏では、「RSS reader」よりも「aggregator」という呼び方が多い。 複数の RSS や Atom で配信されている情報を1つに集約(aggregate)して 読みことができることによる。

RSS reader/Aggregator を使うと、単純に WWW サイトを訪れる方法と比較し て、楽に更新された情報を見ることができる。メーリング・リスト等と 比較して、spam が混入することは(今の所)ない。

2種類の方法がある。

■ネットワークニュース

ネットワーク・ニュース(network news)、あるいは、ネットニュース (netnews)は、電子メールと並び古くから使われているインターネットのアプ リケーション。 World Wide Webよりずっと古い。

ネットワーク・ニュースのメッセージを読み書きするには、ニュース・リーダ と呼ばれるプログラムを使う。

◆ニュース・リーダの種類

Thunderbird Thunderbird の icon
電子メールが本業。 MacOS, Linux, Windows, Windows その他で動作する。 手引き 4.2節 参照
Netscape Messenger, Mozilla
Thunderbird に引き継がれた。
GNUS (にゅーず)
Emacs の中で使える。メールも読める。 The Unix Super Text 26.3節 参照,
Mew
Emacs の中で使える。本業は、メール。 手引き 3.4 参照, The Unix Super Text 25.7節 参照
Wandarlust
Emacs の中で使える。本業は、メール。
vin (びん)
筑波大学の卒業生、佐藤豊氏の作品。メールも読める。 The Unix Super Text 26.4項 参照
mnews(えむにゅーす)
階層構造に基づくニュース・リーダ。電子メールも読 み書きできる。もともとは、重たい vin を mini にして軽くしようとしたが、 mnews 自体も独自の発展を遂げた。 The Unix Super Text 26.2項 参照
Outlook Express
Windows 用。
Google Groups
Google は、ネットワーク・ニュースの記事を Web ブラウザでアクセスできる ようにしている。ただし、操作性がよくない。 http://groups.google.co.jp/

◆資料

Active Newsgroups List of fj
http://www.fj-news.org/active/ ([ローカル・キャッシュ])
情報科学類/分散システムの資料
技術的には、冗長リンクで、記事を落ちないようにしていることと、記事の重 複対策に Message-ID: を遣っていることが重要である。

■ネットワーク・ニュースの基本的な考え方と操作

ネットワーク・ニュース(network news) あるいは、 ネットニュース(netnews) は、インターネットで「1対多の通信」を実現するための仕掛けの1つ。 Usenet と呼ばれることもある。 ネットワーク・ニュースでは、ある書き手が発したメッセージを、大勢の人が 読む。ネットワーク・ニュースでは、メッセージの事を新聞に たとえて「 記事(article) 」と呼ぶ。 1つひとつの記事は、電子メールと同じく、基本的にはテキストである。

◆記事の転送、サーバ、保存期間

図?は、ネットワーク・ニュースの記事が配送される様子を表わしている。

ネットワーク・ニュースの記事転送の仕組み

図? ネットワーク・ニュースの記事転送の仕組み

各LAN上のどれかのコンピュータでは、ネットワーク・ニュースのサーバ (NNTPサーバ) とよばれるコンピュータ が動いている。そのサーバは、LAN内の他のコンピュータで動いているニュー ス・リーダからの要求に従って、自分が保存している記事を提供する。また、 投稿された記事や他のサーバから受け取った記事を、他のサーバへ転送する。 この時、サーバ間、および、サーバとニュース・リーダの間で使われる、 通信の仕組みは、 NNTP (Network News Transfer Protocol) と呼ばれている。

このように、ネットワーク・ニュースの記事はサーバ間で次々にコピーされる 形で伝わっていく。この時、世界中の数百万のサーバの中には、コピーに 失敗することがある。こういう現象を、「記事が落ちる」という。 また、コピーには、どうしても遅れか生じる。電子メールが1分もかからな いで届くような間でも、ネットワーク・ニュースの場合は、数時間はかかると こともある。また、途中のサーバが止まっていると、記事が落ちな いまでも、そこで何日か足止めされることがある。

ニュース・リーダ(news reader) は、ユーザと対話しながら、サーバから記事を取り寄せたりサーバに記事を送っ たりするプログラムである。

ネットワーク・ニュースでは、毎日膨大な量の記事が投稿されている。それ を保存するためのディスク容量には、限りがある。よって、記事は、あ る保存期間が過ぎると自動的に消されるようになっている。 これを、 エクスパイア(expire) するという。保存期間は、サーバによって異なるか、普通は2週間程 度である。 coins では、3ヶ月。

◆記事の形式

ネットワーク・ニュースの記事は、次のようなテキスト。

Newsgroups: fj.news.reader
From: shiro@is.tsukuba.ac.jp (Shiro Yagi)
Subject: E-Mail facility of news readers
Date: Thu, 24 Apr 2008 00:55:50 GMT
Organization: Institute of Information Sciences and Electronics, Univ of Tsukuba
Message-ID: <SHIRO.10Apr24085550@is.tsukuba.ac.jp>

こんにちは。白やぎです。

ニュース・リーダの電子メールも読み書き機能では、どれが便利一
番便利でしょうか。GNUS でも、メールが読めると聞いたのですけ
れど。

♪♪ 白やぎ
♪♪ http://www.is.tsukuba.ac.jp/~shiro/

ネットワーク・ニュースの記事の構造は、 電子メールと共通である。 電子メールもネットワーク・ニュースの記事も、空行で ヘッダ(header、頭)本文(body) にわかれる。

電子メールと共通のフィールド:

ネットワーク・ニュースに独自のフィールドで、特に重要なもの

◆ニュース・グループの木構造

記事は、 ニュース・グループ(newsgroup) と呼ばれる仕組みを使って分類されている。世界中で1日に投稿される記事 は、数百万にもなる。それらの記事を全部読むことはできない。 ニュース・グループという仕組みを利用して記事を分類し、各自が興味を持っ ている記事を簡単に見つけられるようにしている。 それぞれの記事のヘッダのNewsgroups: フィールドには、その記事がど のニュース・グループに属しているかが書かれている。

ニュース・グループには、次のように、「.」で区切られたアルファベット や数字などで名前が付けられている。

fj.rec.music
日本関係のニュース・グループ群 fj (From Japan)で、レクリエーション (recreation)関係で、音楽に関する記事を集めるためのニュース・グループ
fj.comp.lang.c
日本関係のニュース・グループ群 fj (From Japan)で、コンピュー タ関係で、言語関係で、C言語についての記事を集めるためのニュー ス・グループ

ニュース・グループの名前は、英語で、かつ長いものは省略形で 付けられている。

ニュース・グループの名前は、全体として、 木構造 になっている。木構造が使われている理由は、 パス名によるファイルの名前付け やDNS (Domain Name System) と同様に、非常に数多くのニュース・グループを扱えることによる。 節の区切りは、「/」ではなく、「.」。

ニュース・リーダの中でも、mnews や vin は、ユーザがニュー ス・グループの木構造にそってニュース・グループを選んでいくことになる。 ニュース・リーダによっては、ユーザは、木構造をあまり意識せず、自分が 興味があるグループを自分が好きな順序で選んでいくことができるようになっている。

1つの記事は、普通、1つのニュース・グループにだけ現われる。記事を投 稿する時に、複数のニュース・グループに現われるようにすることを、 クロスポスト という。

よいニュース・リーダなら、クロスポストされた記事を見つけると、一度 だけユーザに提示し、別のニュース・グループでは既読として扱い、提示しな いという機能がある。クロスポストの機能を使わずに、同じ内容の記事を 複数のニュース・グループに別々に投稿することを マルチポスト という。マルチポストは、特別な場合を除いて、避けるべきである。い くら大事で有益な情報でも、何度も同じ記事を読むことを望む人はいない。

◆配布範囲

配布範囲 ( Distribution: とは、 普通、記事が配られる範囲を制限する(小さくする)機能である。 配布範囲の例としては、 学内、社内、市内などが考えられる。典型的な使い方は、 たとえば、fj などのもともと世界区のニュース・グループに、学内に限定し た話題を投稿する時に、配布範囲として「学内」を指定して投稿するというこ とである。

特別な配布範囲:

local
そのサーバ内。
world
そのニュース・グループを講読している全てのサーバ。

配布範囲の機能は、現在の所、あまりうまく活用されていない。 多くの場合は、空のままでよい。配布範囲が空の場合、 world という意味になる。

◆ニュース・リーダの操作

ニュース・リーダの操作には、次のようなものがある。
  1. 記事を読む
  2. 記事を書く(ポストする、投稿する)
  3. ある記事に続けて記事を書く(フォローアップする)
  4. 電子メールで返事を出す
  5. 記事をキャンセルする
  6. 記事を保存する
  7. 環境を整える
記事を読むには、まず、ニュース・グループを選ぶことから始まる。 次に、Subject: や From: を見て、その記事を読むかどうかを 決める。

ニュース・グループの中には、自分には興味がないものもある。ニュース・ リーダには、そのようなニュース・グループを、表示しない機能がある。 このことを、ニュース・グループを購読しない状態にするとか、 アンサブスクライブ(unsubscribe) するという。多くのニュース・リーダは、新しいニュース・グループを 購読する状態 ( サブスクライブ(subscribe) された状態 ) にする。ユーザは、興味があればそのままの状態にしておき、興味がなけれ ば、アンサブスクライブする。

1つのニュース・グループでは、各記事には、サーバが受け取った順に付けら れた番号が付けられている。 記事番号 と呼ぶことがある。ニュース・リーダは、標準では、この記事番号の順番 に記事を提示する。Subject: や、 スレッド の順序で並べ変えて関連する話題を連続的に読めるように提示する機能がある ニュース・リーダもある。記事番号、ニュース・サーバごとに異なる。 記事を参照する時には、 Message-ID: を使う。

記事を書くには、記事の形式で説明 したようなテキストを作成し、サーバ・プロセスに渡すことになる。この 作業を、記事を投稿する、 あるいは、 ポストするという。

ネットワーク・ニュースの記事を投稿するのは、電子メールを出すことと非常 によく似ている。異なる点は、 電子メールの受取人の電子メールのアドレス(To:)の代わりに、ニュー ス・グループ名(Newsgroups:)を指定する所、および、 配布範囲 (Distribution:)を指定することである。

投稿された記事は、すぐには読めない。これは、効率のため、ある程度ため 込んでまとめて処理されるからである。うまく投稿されたかどうかを確認するに は、場合によっては10分〜15分ほど待つ必要がある。そして、1度 ニュース・リーダをを終了して、再び実行しなおすか、新着記事をチェックす る操作を行うと、見えるようになる。

ネットワーク・ニュースでは、記事を投稿する時に、他の人が書いた記事を引 用しつつ自分の意見を書き加える形で行なうことがよく行われる。この方法の 投稿ことを、 フォローアップ(followup) という。ネットワーク・ニュースの記事を読むと直ぐに気が付くように、 記事の大部分はフォローアップ記事である。どのニュース・リーダも、フォ ローアップ記事を簡単に投稿できるような機能を持っている。

記事をクロスポスト記事するには、 Newsgroups: ヘッダに、ニュース・グループを「,」で区切りながら並べる。 また、クロスポストする時には、同時に Followup-To: を付け、以後の議論が続けたいニュース・グループを指定することができる。 これが付いた記事にフォローアップしようとすると、ニュース・リーダは、こ こに指定されたニュース・グループをNewsgroups: に設定する。

ネットワーク・ニュースでは、フォローアップで話を進めていくことが基本だが、 記事を書いた人に電子メールを出して詳しい話を聞いたり、 詳しい情報提供をしたりすることも行われる。 このことを、電子メールと同様に、 リプライ(reply) するという。

電子メールと違って、ネットワーク・ニュースでは、一度投稿した記事を 取り消すことができる。これを、記事を キャンセル(cancel) するという。キャンセルできるのは、自分が投稿した記事だけである。 普通のニュース・リーダなら、キャンセルする機能がある。

記事は、保存期間が終ると消えるので、ネットワーク・ニュースの記事で、有 益なものを見つけた時には、ファイルに保存する必要がある。ニュース・ リーダでは、記事を保存する機能がある。

◆サーバの選択

ニュース・リーダは、LAN上で動いているネットワーク・ニュースのサーバ を探して接続する。この時、どのサーバを使うかを指定する方法には、 ニュース・リーダの設定画面や プログラムを実行する時に与えるパラメタ (引数や環境変数 NNTPSERVER ) が使われる。ポー ト番号は、標準では 119 が使われるので、普通は、ホスト名だけを指定する。 ニュース・リーダの中には、119 以外のポート番号に接続できるものや、複数 のサーバに接続できるものもある。

■ネットワーク・ニュースに関する知っておきたいこと

■ニュース・リーダ vin

■実習

実習時間中には、 以下の課題をできるだけ多く行いなさい。全部を行う必要はない。

★練習問題(1901) Symantec AntiVirus

一番上のメニューバーにある Symantec AntiVirus のメニューを開きなさい。

Symantec AntiVirus のメニュー。 (クリックで拡大)

このメニューから「Symantec AntiVirus」を選び実行してみなさい。 あるいは、「アプリケーション」にある次のプログラムを実行しなさい。

$ open "/Applications/Symantec AntiVirus" [←]

「ツール」メニューから「ウイルス情報」を選びなさい。そこに現在利用して いる「ウイルス定義ファイル」に何個の悪意のあるプログラムの定義が含まれ ているかを観察しなさい。その定義ファイルがいつ更新されたものかを調べな さい。

「ヘルプ」メニューから「Symantec AntiVirusヘルプ」を選択して、「機能の 概要」を読みなさい。

★練習問題(1902) Webブラウザの cookie の状態

Web ブラウザが、cookie をどのように扱う状態になっているかを調べなさい。 cookie を受け付けないように設定してみなさい。

MacOSX Firefox

次のような操作を行ってみなさい。

★練習問題(1903) Webブラウザのキャッシュの設定

Webブラウザは、一度ネットワーク経由で取得したデータをファイルにキャッシュ として保存して、次にアクセスした時に高速に表示する(ネットワークを使わ ないで表示する)機能がある。この機能がどのように働いているかを確認しなさい。

MacOSX Firefox

なぜ「今すぐ消去」ボタンが存在するのか、その理由を考えなさい。

★練習問題(1904) Webブラウザのキャッシュのファイルとディレクトリ

cd, ls, lv コマンドなどを利用して Web ブラウザのキャッシュが保存されて いるファイルとディレクトリを観察しなさい。MacOSX Firefox では次のディレ クトリの下にある。

★練習問題(1905) Webブラウザの履歴

Firefox は、次のような項目を保存する機能(履歴、historyを残す機能)がある。 これらの履歴を Firefox 終了時に消去する機能がある。この機能を確認しなさ い。

★練習問題(1906) Firefox プライベートブラウジング

Firefox が持つ「プライベートブラウジング」の機能を利用してみなさい。

★練習問題(1907) ThunderbirdのRSSリーダ機能

Thunderbird には、RSS リーダとしての機能がある。これを利用してみなさい。

  1. 「ツール」メニューから「アカウント設定」を選ぶ
  2. 「アカウントを追加」ボタンを押し、「他のサービスのアカウントを追加」を選ぶ。
  3. 「ブログとニュース(フィード)」を選ぶ。
  4. 「アカウント名」に分かりやすい名前を打ち込む(標準の 「ブログとニュース」のままでもよい)。 その後、「次へ了」ボタンを押す。
  5. 「完了」ボタンを押す。
  6. 「OK」ボタンを押す。 
この結果、左側のサイドメニューに トップの項目ができる。その後、 購読する RSS を追加する。
  1. 「フォルダ」の下にある RSS の項目(上の4.で指定したもの)を選択する。
  2. 「購読するブログやニュースを管理する」を選ぶ。
  3. 「追加」ボタンを押す。
  4. フィードURLに、 RSS などの URL を打ち込み、OK ボタンを押す。
  5. ウィンドウを閉じる
以後、1つの RSS フィードは、 メッセージの既読、未読の情報が管理される。

★練習問題(1908) FirefoxのRSSリーダ機能

Firefox の RSS リーダ機能( http://support.mozilla.com/ja/kb/ライブブックマーク )を利用してみなさい。 Firefox では、RSS ファイルのこと「フィード」と呼んでいる。

★練習問題(1909) SafariのRSSリーダ機能

Web ブラウザ Safari の RSS リーダ機能を利用してみなさい。 Safari では、ブックマーク機能の一部として作られている。

★練習問題(1910) .htaccessによるBasic認証のページ(coinsのパスワード)

~/secure_html/ の下に、実験用のディレクトリを作成しなさい。
$ mkdir ~/secure_html [←]
$ mkdir ~/secure_html/ディレクトリ名 [←]
次のドキュメントを参考にして、作成したディレクトリに .htaccess を作成し なさい。 次の3つの方法を比較しなさい。 レポート提出ページや出席ボタンでは、どのような設定になっているかを観察 しなさい。
$ cat ~yas/secure_html/coins/literacy-2011/.htaccess [←]

★練習問題(1911) .htaccessによるBasic認証のページ(htpasswd)

htpasswd コマンドを使ってパスワード・ファイルを作成しなさい。作成したパ スワード・ファイルを利用して、Basic 認証によりアクセス制御を行うように 設定しなさい。 The Unix Super Text 28.7.6項 参照

例:パスワード・ファイル /home1/prof/yas/etc/passwd-doc1 に登録されているユーザだけが、 .htaccess があるディレクトリ以下にあるファイルをアクセスできる。

.htaccess:

AuthType Basic
AuthName "restricted stuff"
AuthUserFile /home1/prof/yas/etc/passwd-doc1
require valid-user
このパスワード・ファイルは、サーバ上でhtpasswd というプログラムで作成する。
$ htpasswd -c /home1/prof/yas/etc/passwd-doc1 user1 [←]
Adding password for user1.
New password:user1のパスワードを打ち込む[←]
Re-type new password:user1のパスワードを打ち込む[←]
$ htpasswd /home1/prof/yas/etc/passwd-doc1 user2 [←]
Adding user user2
New password:user2のパスワードを打ち込む[←]
Re-type new password:user2のパスワードを打ち込む[←]
$ []
一番最初は、-c オプション付で実行する。passwd コマ ンドと同様に、打ち込んだパスワードは、画面には表示されず、また、確 認のために2回打つ必要がある。

htpasswd コマンドの結果、次のようなファイルが作られる。

user1:1fjr1tHIgoG7U
user2:qXaeA9Zge7Yqc
ユーザ名と暗号化されたパスワード(正確にはパスワードのハッシュ値)から 構成される。

パスワードによるアクセス制御の例: 設定ファイル .htaccess

AuthType Basic
AuthName "restricted stuff"
AuthUserFile /home1/prof/yas/etc/passwd-doc1
require valid-user

★練習問題(1912) .htaccessによるBasic認証のページ(dbmmanage)

htpasswd コマンドの代わりに dbmmanage コマンドを使い、パスワード・ファ イルを作成しなさい。作成したパスワード・ファイルを利用して、Basic 認証 によりアクセス制御を行うように設定しなさい。

★練習問題(1913) WWWページに対するIPアドレスによるアクセス制御

特定のIPアドレスのコンピュータからしか表示できないような WWW ページを作 成しなさい。逆に、特定のIPアドレスのコンピュータからは表示できないよう な WWW ページを作成しなさい。

★練習問題(1914) レポート提出ページの.htaccess

レポート提出で用いている report.cgi プログラム は、次の場所にある。
$ ls    ~yas/secure_html/coins/literacy-2011/ [←]
$ ls -a ~yas/secure_html/coins/literacy-2011/ [←]
ここにある .htaccess にどのような記述がなされているかを調べなさい。

★練習問題(1915) Thunderbirdでのニュース・リーダの設定

Thunderbirdでネットワーク・ニュースの記事を読めるようにしなさい。 手引き 4.2.5項 参照

★練習問題(1916) ニュースグループの調査

自分が興味があるニュース・グループを探しなさい。

たとえば、fj では次のような方法がある。

記事がありそうなニュースグループ

★練習問題(1917) 記事の保存

自分が興味がある記事を保存しなさい。 保存した記事を lv コマンド(手引き)、Emacs などで観察しなさい。

★練習問題(1918) 記事の投稿、フォローアップ記事、キャンセル

coins.test など coins から始まるニュースグループに記事を投稿してみなさ い。フォローアップ記事を投稿してみなさい。また、キャンセルの練習のため の記事を投稿し、それをキャンセルしてみなさい。

★練習問題(1919) vinの利用

ニュース・リーダ vin を利用してネットワーク・ニュース の記事を読みなさい。

★練習問題(1920) その他のニュース・リーダの設定

その他のニュース・リーダを設定して、記事が読めるようにしなさい。

★練習問題(1921) newsrcファイルの観察

ニュース・リーダは、未読記事と既読記事の管理を newsrc というファイルを使って行う。 記事を読みながら、そのファイルの内容がどのように変化するかを観察しなさい。

■課題19 セキュリティ、プライバシ、RSS、ネットニュース

回答をテキスト・ファイルに記述し、(レポート提出 ページ)から提出しなさい。

(1) RSSリーダ の設定をしなさい。RSSリーダとし ては、Firefox, Thunderbird, Safari, その他 Web サイト上のもの考えられる。 2つ以上のサイトの RSS を登録しなさい。RSS の URL、他の受講生に対する紹 介(数行程度)を書きなさい。

(2) アクセスする時に Cookie の設定を要求する Web サイトを1つ示しなさい。 そのサイトが Cookie の設定を有効にした時と無効にした時で動作が変わるか を調べなさい。

(3) The Unix Super Text の次の部分を読みなさい。

次の項目について簡単に説明しなさい。

(4) [加点] Webページにおいて、ある特定のディレクトリ以下のファイルやディ レクトリに対して、Basic 認証、または、IP アドレスを用いてアクセス制御を 行うように設定しなさい。レポートにはディレクトリ名、および、作成し た.htaccess の記述、アクセスが許されたときのログ、失敗した時のログを含 めなさい。ログは最小限のものだけを含めなさい。

(5) [加点] ニュースリーダの設定を行いなさい。ネットワーク・ニュースの記 事を読みなさい。その中で、面白い記事、または、将来役立ちそうな記事を保 存しなさい。この時、次のヘッダをきちんと保持しなさい。

保存した記事を、Emacs 等のテキスト・エディタで表示できることを確認しな さい。ファイルに保存した記事を、レポートに含めなさい。保存した記事に対 する批評(よい所、悪い所、賛成できる所、意見が異なる部分を書く)を行い なさい。
Last updated: 2011/06/20 17:43:03
Yasushi Shinjo / <yas@is.tsukuba.ac.jp>