update.
[fsij-homepage-html.git] / feeds / all_rss.xml
1 <?xml version="1.0" encoding="utf-8"?>
2 <rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Free Software Initiative of Japan</title><link>http://www.fsij.org/</link><description>特定非営利活動法人 フリーソフトウェアイニシアティブ</description><atom:link href="http://www.fsij.org/feeds/all_rss.xml" rel="self"></atom:link><lastBuildDate>Wed, 10 Sep 2014 00:00:00 +0900</lastBuildDate><item><title>10月の技術講座</title><link>http://www.fsij.org/monthly-meetings/2014/Oct.html</link><description>&lt;div class="section" id="id2"&gt;
3 &lt;h2&gt;テーマ: 賽は、投げられなくては&lt;/h2&gt;
4 &lt;p&gt;開催日時 2014年10月1日(水曜日)18:30 〜 19:30&lt;/p&gt;
5 &lt;table class="docutils field-list" frame="void" rules="none"&gt;
6 &lt;col class="field-name" /&gt;
7 &lt;col class="field-body" /&gt;
8 &lt;tbody valign="top"&gt;
9 &lt;tr class="field"&gt;&lt;th class="field-name"&gt;場所:&lt;/th&gt;&lt;td class="field-body"&gt;東京体育館第四会議室&lt;/td&gt;
10 &lt;/tr&gt;
11 &lt;/tbody&gt;
12 &lt;/table&gt;
13 &lt;/div&gt;
14 &lt;div class="section" id="id3"&gt;
15 &lt;h2&gt;概要&lt;/h2&gt;
16 &lt;p&gt;ランダム・プール・ネットワークの構築について論じます。&lt;/p&gt;
17 &lt;p&gt;コンピュータ・ネットワークにおいて乱数は大変重要な役割を持ちます。近年、通信の暗号化の対処が進んだ半面、情報の暗号処理や、そこで重要となる乱数の扱いは、ほっておかれたままです。&lt;/p&gt;
18 &lt;p&gt;FSIJではNeuGと名付けられた組み込みデバイスに利用するTrue Random Number Generatorの実装のソフトウェアを配布していますが、一部の方の利用にとどまります。&lt;/p&gt;
19 &lt;p&gt;乱数生成器の技術的論点を確認し、社会的論点(特に、どのようにしてその乱数生成器を信じられるのか)を論じます。そして、より具体的な方策の一つであるランダム・プール・ネットワークの構築について説明します。&lt;/p&gt;
20 &lt;/div&gt;
21 &lt;div class="section" id="id4"&gt;
22 &lt;h2&gt;話題提供&lt;/h2&gt;
23 &lt;ul class="simple"&gt;
24 &lt;li&gt;g新部 裕&lt;/li&gt;
25 &lt;/ul&gt;
26 &lt;/div&gt;
27 &lt;div class="section" id="id5"&gt;
28 &lt;h2&gt;リンク&lt;/h2&gt;
29 &lt;ul class="simple"&gt;
30 &lt;li&gt;24時間あふれる自家天然乱数で、世界をもっと豊かに安全に:
31 &lt;a class="reference external" href="http://www.gniibe.org/shop/random-pool-network-ja.html"&gt;http://www.gniibe.org/shop/random-pool-network-ja.html&lt;/a&gt;&lt;/li&gt;
32 &lt;li&gt;NeuG, a True Random Number Generator Implementation:
33 &lt;a class="reference external" href="http://www.gniibe.org/memo/development/gnuk/rng/neug.html"&gt;http://www.gniibe.org/memo/development/gnuk/rng/neug.html&lt;/a&gt;&lt;/li&gt;
34 &lt;li&gt;Kun9BE4, The Random Pool Network:
35 &lt;a class="reference external" href="http://www.gniibe.org/memo/development/kun9be4/idea.html"&gt;http://www.gniibe.org/memo/development/kun9be4/idea.html&lt;/a&gt;&lt;/li&gt;
36 &lt;li&gt;Well Tempered Hacker で紹介された FST-01 の動画:
37 &lt;a class="reference external" href="http://www.youtube.com/watch?v=iDuhLQ43tvQ"&gt;http://www.youtube.com/watch?v=iDuhLQ43tvQ&lt;/a&gt;&lt;/li&gt;
38 &lt;li&gt;DebConf14 で発表された Tom Marble さんのプロジェクトの記事、 USB TRNG:
39 &lt;a class="reference external" href="http://info9.net/wiki/tmarble/posts/USB_TRNG/"&gt;http://info9.net/wiki/tmarble/posts/USB_TRNG/&lt;/a&gt;&lt;/li&gt;
40 &lt;/ul&gt;
41 &lt;/div&gt;
42 </description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">webmaster@fsij.org</dc:creator><pubDate>Wed, 10 Sep 2014 00:00:00 +0900</pubDate><guid>tag:www.fsij.org,2014-09-10:monthly-meetings/2014/Oct.html</guid></item><item><title>7月の技術講座</title><link>http://www.fsij.org/monthly-meetings/2014/Jul.html</link><description>&lt;div class="section" id="openssl-heartbeat-buffer-overrun"&gt;
43 &lt;h2&gt;テーマ: OpenSSL Heartbeat Buffer Overrun&lt;/h2&gt;
44 &lt;p&gt;開催日時 2014年7月13日(日曜日)14:00 〜 15:00&lt;/p&gt;
45 &lt;table class="docutils field-list" frame="void" rules="none"&gt;
46 &lt;col class="field-name" /&gt;
47 &lt;col class="field-body" /&gt;
48 &lt;tbody valign="top"&gt;
49 &lt;tr class="field"&gt;&lt;th class="field-name"&gt;場所:&lt;/th&gt;&lt;td class="field-body"&gt;東京体育館第四会議室&lt;/td&gt;
50 &lt;/tr&gt;
51 &lt;/tbody&gt;
52 &lt;/table&gt;
53 &lt;p&gt;世間ではHeartbleed Bugと呼ばれているOpenSSLのHeartbeatメッセージ処理の脆弱性による情報流出の問題をソースコードの側面から議論します。
54 内容はプログラマー向けになっています。ポロリもあるよ。&lt;/p&gt;
55 &lt;/div&gt;
56 &lt;div class="section" id="id2"&gt;
57 &lt;h2&gt;話題提供&lt;/h2&gt;
58 &lt;ul class="simple"&gt;
59 &lt;li&gt;すずき ひろのぶ&lt;/li&gt;
60 &lt;/ul&gt;
61 &lt;/div&gt;
62 &lt;div class="section" id="id3"&gt;
63 &lt;h2&gt;注意&lt;/h2&gt;
64 &lt;p&gt;いつもと開催時刻が異なります。ご注意ください。&lt;/p&gt;
65 &lt;/div&gt;
66 </description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">webmaster@fsij.org</dc:creator><pubDate>Tue, 01 Jul 2014 00:00:00 +0900</pubDate><guid>tag:www.fsij.org,2014-07-01:monthly-meetings/2014/Jul.html</guid></item><item><title>FSIJサイトでの pelican の使い方について</title><link>http://www.fsij.org/system/web-services/pelican-usage-fsij.html</link><description>&lt;p&gt;本サイトのソースにおける pelican の使い方について説明します。&lt;/p&gt;
67 &lt;div class="section" id="id1"&gt;
68 &lt;h2&gt;ディレクトリ構成&lt;/h2&gt;
69 &lt;p&gt;「固定のページ」と「記事」の二種類があります。
70 「固定のページ」は左のメニューにリストされます。
71 「記事」は新しい順に列挙されます。&lt;/p&gt;
72 &lt;pre class="literal-block"&gt;
73 content/
74        extra/ ページや記事以外のものの置き場所
75        images/ 画像の置き場所
76        static/ ファイルなどの置き場所
77
78        pages/ 固定のページ
79        pages/gnuk/ 固定のページで Gnuk のカテゴリ
80        pages/monthly-meetings/ 固定のページで月例会のカテゴリ
81        pages/news/ 固定のページ、 News
82        pages/system/ 固定のページ、システム関連
83        gnuk/ Gnukの記事
84        monthly-meetings/ 月例会の記事
85        news/ News の記事
86        system/ システム関連の記事
87
88 plugins/ プラグインで pelican の動作を拡張
89 theme/ CSS と Jinga2 の template で見栄えを変更できます
90
91 output/ &amp;lt;---- HTML の出力先
92 &lt;/pre&gt;
93 &lt;/div&gt;
94 &lt;div class="section" id="timestamp"&gt;
95 &lt;h2&gt;timestampに注意&lt;/h2&gt;
96 &lt;p&gt;timestampは保持される情報ではない、ということに注意する。&lt;/p&gt;
97 &lt;p&gt;Gitを使う場合はファイルのtimestampのメタ情報はリポジトリ内にデータとして記録されず、
98 操作をした結果としてローカルなファイルシステムでtimestampが変わる。
99 異なる場所でGitから取得して操作する場合、それらのtimestampは同じわけではない。&lt;/p&gt;
100 &lt;p&gt;また、staticなHTMLを生成するという運用では、生成した時点のtimestampがつく。&lt;/p&gt;
101 &lt;p&gt;timestampに依拠した運用はしない。timestampは気にしない、ということを覚えておく。&lt;/p&gt;
102 &lt;p&gt;ファイルの履歴を追うのは Git の履歴で確認します。&lt;/p&gt;
103 &lt;/div&gt;
104 </description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">webmaster@fsij.org</dc:creator><pubDate>Thu, 29 May 2014 00:00:00 +0900</pubDate><guid>tag:www.fsij.org,2014-05-29:system/web-services/pelican-usage-fsij.html</guid></item><item><title>Git repository browsing</title><link>http://www.fsij.org/gnuk/gitweb.html</link><description>&lt;p&gt;For the Git repository for Gnuk, you can browse it now.&lt;/p&gt;
105 &lt;blockquote&gt;
106 &lt;a class="reference external" href="http://git.gniibe.org/gitweb?p=gnuk/gnuk.git"&gt;http://git.gniibe.org/gitweb?p=gnuk/gnuk.git&lt;/a&gt;&lt;/blockquote&gt;
107 </description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">webmaster@fsij.org</dc:creator><pubDate>Mon, 26 May 2014 00:00:00 +0900</pubDate><guid>tag:www.fsij.org,2014-05-26:gnuk/gitweb.html</guid></item><item><title>このサイトについて</title><link>http://www.fsij.org/system/site-colophon.html</link><description>&lt;p&gt;このサイトで利用しているソフトウェアやその使い方に関して、ここに記します。
108 本サイトの運営/保守に資するとともに、同様のサイトでの利用に役立てばと思います。&lt;/p&gt;
109 &lt;div class="section" id="id2"&gt;
110 &lt;h2&gt;このサイトで利用しているソフトウェア&lt;/h2&gt;
111 &lt;div class="section" id="web-server"&gt;
112 &lt;h3&gt;Web server&lt;/h3&gt;
113 &lt;p&gt;Apache 2.2 を使っています。&lt;/p&gt;
114 &lt;/div&gt;
115 &lt;div class="section" id="pelican-python"&gt;
116 &lt;h3&gt;Pelican &amp;amp; Python&lt;/h3&gt;
117 &lt;p&gt;Static Site Generator の &lt;a class="reference external" href="http://getpelican.com/"&gt;Pelican&lt;/a&gt; というソフトウェアを使っています。
118 &lt;a class="reference external" href="http://python.org/"&gt;Python&lt;/a&gt; で書かれています。&lt;/p&gt;
119 &lt;/div&gt;
120 &lt;/div&gt;
121 &lt;div class="section" id="source-code"&gt;
122 &lt;h2&gt;Source code&lt;/h2&gt;
123 &lt;p&gt;このサイトは Git でリポジトリを管理しています。こちら: &lt;a class="reference external" href="http://git.fsij.org/"&gt;http://git.fsij.org/&lt;/a&gt;&lt;/p&gt;
124 &lt;/div&gt;
125 </description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">webmaster@fsij.org</dc:creator><pubDate>Mon, 26 May 2014 00:00:00 +0900</pubDate><guid>tag:www.fsij.org,2014-05-26:system/site-colophon.html</guid></item><item><title>FSIJ の WWW を自分のマシンで動かす</title><link>http://www.fsij.org/system/web-services/run-fsij-web-on-your-machine.html</link><description>&lt;!-- author gniibe --&gt;
126 &lt;div class="section" id="git"&gt;
127 &lt;h2&gt;Git のリポジトリから取ってくる&lt;/h2&gt;
128 &lt;p&gt;このサービスのソースコードは FSIJ の Git リポジトリに入っています。
129 ここから、下記のようにして取ってきます。&lt;/p&gt;
130 &lt;pre class="literal-block"&gt;
131 $ git clone git://git.fsij.org/fsij-homepage.git
132 $ cd fsij-homepage
133 &lt;/pre&gt;
134 &lt;p&gt;もしくは SSH の鍵が登録してあれば、下記のようにします。&lt;/p&gt;
135 &lt;pre class="literal-block"&gt;
136 $ git clone git-fsij&amp;#64;git.fsij.org:fsij-homepage.git
137 $ cd fsij-homepage
138 &lt;/pre&gt;
139 &lt;/div&gt;
140 &lt;div class="section" id="id1"&gt;
141 &lt;h2&gt;必要なパッケージをインストールする&lt;/h2&gt;
142 &lt;p&gt;python-pelican, python-docutils および python-jinja2 が必要です。
143 Debian Jessie で利用可能です。&lt;/p&gt;
144 &lt;pre class="literal-block"&gt;
145 # apt-get install python-pelican python-docutils python-jinja2
146 &lt;/pre&gt;
147 &lt;/div&gt;
148 &lt;div class="section" id="id2"&gt;
149 &lt;h2&gt;ページの保守&lt;/h2&gt;
150 &lt;p&gt;このページや月例会案内など、ReST (ReStructured Text)で書いています。&lt;/p&gt;
151 &lt;/div&gt;
152 &lt;div class="section" id="id3"&gt;
153 &lt;h2&gt;ページの生成&lt;/h2&gt;
154 &lt;p&gt;make で pelican を起動し、HTMLを生成します。&lt;/p&gt;
155 &lt;pre class="literal-block"&gt;
156 fsij-homepage$ make html
157 &lt;/pre&gt;
158 &lt;/div&gt;
159 &lt;div class="section" id="id4"&gt;
160 &lt;h2&gt;ページの表示&lt;/h2&gt;
161 &lt;p&gt;下記のようにして動かし、http://127.0.0.1:8000/ にアクセスするとページが見れます。&lt;/p&gt;
162 &lt;pre class="literal-block"&gt;
163 fsij-homepage$ cd output
164 fsij-homepage/output$ python -m pelican.server
165 &lt;/pre&gt;
166 &lt;/div&gt;
167 &lt;div class="section" id="id5"&gt;
168 &lt;h2&gt;変更を行う&lt;/h2&gt;
169 &lt;p&gt;変更を行った場合は前項の「ページの生成」、「ページの表示」を参考に手元で動かしてブラウザで確認してください。&lt;/p&gt;
170 &lt;p&gt;確認できたら、(ローカルの)リポジトリに変更をコミットします。&lt;/p&gt;
171 &lt;pre class="literal-block"&gt;
172 fsij-homepage$ git add ...
173 fsij-homepage$ git commit
174 &lt;/pre&gt;
175 &lt;/div&gt;
176 &lt;div class="section" id="push"&gt;
177 &lt;h2&gt;ソースの変更を push する(書き込み権限ありの場合)&lt;/h2&gt;
178 &lt;p&gt;例:&lt;/p&gt;
179 &lt;pre class="literal-block"&gt;
180 fsij-web$ git push
181 &lt;/pre&gt;
182 &lt;/div&gt;
183 </description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">webmaster@fsij.org</dc:creator><pubDate>Mon, 26 May 2014 00:00:00 +0900</pubDate><guid>tag:www.fsij.org,2014-05-26:system/web-services/run-fsij-web-on-your-machine.html</guid></item><item><title>Web サービス</title><link>http://www.fsij.org/system/web-services/services.html</link><description>&lt;!-- author gniibe --&gt;
184 &lt;p&gt;このサイトのWebサービスについて書き留めます。
185 Static な web ページなので特にwebサーバの実装は選ばないと思います。&lt;/p&gt;
186 &lt;div class="section" id="id1"&gt;
187 &lt;h2&gt;Webサービスの構成&lt;/h2&gt;
188 &lt;p&gt;Webサービスの構成は下記のようになっています。&lt;/p&gt;
189 &lt;ul class="simple"&gt;
190 &lt;li&gt;apache&lt;/li&gt;
191 &lt;/ul&gt;
192 &lt;/div&gt;
193 </description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">webmaster@fsij.org</dc:creator><pubDate>Mon, 26 May 2014 00:00:00 +0900</pubDate><guid>tag:www.fsij.org,2014-05-26:system/web-services/services.html</guid></item><item><title>5月の技術講座</title><link>http://www.fsij.org/monthly-meetings/2014/May.html</link><description>&lt;div class="section" id="id2"&gt;
194 &lt;h2&gt;テーマ: 自由なコンピューティング&amp;amp;自由なネットワークとサイト運用&lt;/h2&gt;
195 &lt;p&gt;開催日時 2014年5月28日(水曜日)18:30 〜 19:45&lt;/p&gt;
196 &lt;table class="docutils field-list" frame="void" rules="none"&gt;
197 &lt;col class="field-name" /&gt;
198 &lt;col class="field-body" /&gt;
199 &lt;tbody valign="top"&gt;
200 &lt;tr class="field"&gt;&lt;th class="field-name"&gt;場所:&lt;/th&gt;&lt;td class="field-body"&gt;東京体育館第三会議室&lt;/td&gt;
201 &lt;/tr&gt;
202 &lt;/tbody&gt;
203 &lt;/table&gt;
204 &lt;p&gt;2014年5月よりFSIJのサイト運用を移行することになりました。&lt;/p&gt;
205 &lt;p&gt;これまでコロケーションサービスを利用し、自身のコンピュータでネットワークサービスを運用してきました。&lt;/p&gt;
206 &lt;p&gt;今後は、管理の権限が集中することを避けられる分散型の運用を行います。&lt;/p&gt;
207 &lt;p&gt;そこで、今月の会では、自由なコンピューティングを理念とし、自由なネットワークを標榜する場合、どのようなことが問題になるのかを議論します。&lt;/p&gt;
208 &lt;!-- BREAK --&gt;
209 &lt;/div&gt;
210 &lt;div class="section" id="id3"&gt;
211 &lt;h2&gt;概要&lt;/h2&gt;
212 &lt;p&gt;自分自身のコンピューティングを自分自身で(なんとか)制御する、ということを前提とした場合、サイト運用において、難しいことがでてきます。&lt;/p&gt;
213 &lt;p&gt;直接には、「便利」で「普及している」ので、「プロプライエタリの方式を導入しよう」、とはできません。&lt;/p&gt;
214 &lt;p&gt;それは、なにが問題なのでしょうか?たとえば、比較的安価なネットワークサービスを利用しようと考えた場合、自身のコンピュータを使った場合と比較して「どれくらい制御できるだろうか?」と考えてみてください。運営している側に大切なデータが渡ってしまったり、アクセスする方のデータが渡ったりしてしまわないでしょうか。自由ソフトウェア(だけ)で管理運用ができるでしょうか。&lt;/p&gt;
215 &lt;p&gt;今回、サイトの移行に伴い、自由ソフトウェア運動の理念を大切にしよう、と以下の二点を考えました。&lt;/p&gt;
216 &lt;ul class="simple"&gt;
217 &lt;li&gt;サービスは自由ソフトウェアだけで運用する&lt;ul&gt;
218 &lt;li&gt;保守に使うツールも自由ソフトウェアだけを前提とする&lt;/li&gt;
219 &lt;/ul&gt;
220 &lt;/li&gt;
221 &lt;li&gt;読者に不自由なソフトウェアを利用することを強いない&lt;ul&gt;
222 &lt;li&gt;不自由なJavaScriptのダウンロードを前提にすること(など)をしない&lt;/li&gt;
223 &lt;/ul&gt;
224 &lt;/li&gt;
225 &lt;/ul&gt;
226 &lt;p&gt;また、運用面では、以下の三点を考慮しました。&lt;/p&gt;
227 &lt;ul class="simple"&gt;
228 &lt;li&gt;管理の権限が集中することを避ける&lt;/li&gt;
229 &lt;li&gt;分散型の運用ができる&lt;/li&gt;
230 &lt;li&gt;記録が残る&lt;/li&gt;
231 &lt;/ul&gt;
232 &lt;/div&gt;
233 &lt;div class="section" id="id4"&gt;
234 &lt;h2&gt;具体的構成&lt;/h2&gt;
235 &lt;ul&gt;
236 &lt;li&gt;&lt;p class="first"&gt;ドメインネームレジストラの選定&lt;/p&gt;
237 &lt;p&gt;組織としてのドメイン管理が無理なくできるようにする。
238 複数の担当者が「パスワードを共有する」というようなムチャをすることなく運用。&lt;/p&gt;
239 &lt;p&gt;また、Webのインタフェースだけでしか変更ができないのは望ましくない。
240 Webのインタフェースの利用が、不自由なJavaScriptのダウンロードを前提にする、のは許容できない。&lt;/p&gt;
241 &lt;/li&gt;
242 &lt;li&gt;&lt;p class="first"&gt;分散型の運用方式&lt;/p&gt;
243 &lt;p&gt;WebサイトはstaticにGitリポジトリで管理する。&lt;/p&gt;
244 &lt;p&gt;Webサイトの元となる文書を「ソースコード」と捉え、そこからツールで生成し、
245 提供するHTMLを「バイナリ」として捉える。両方共にリポジトリで管理する。&lt;/p&gt;
246 &lt;p&gt;ほかの人がWebサイトの「バイナリ」を持っていってサービスを運用することが、簡単にできる構成とする。&lt;/p&gt;
247 &lt;p&gt;たとえば、極端には、月ごとに持ち回りで物理的なサーバを移す、というように。&lt;/p&gt;
248 &lt;/li&gt;
249 &lt;li&gt;&lt;p class="first"&gt;レジストラのアカウントを作り、ノードを用意する&lt;/p&gt;
250 &lt;ul class="simple"&gt;
251 &lt;li&gt;分散型の運用に加わる場合、http/git/smtp のサービスを &amp;quot;virtual host&amp;quot; に対して準備する&lt;/li&gt;
252 &lt;li&gt;Gitリポジトリをコピーする&lt;/li&gt;
253 &lt;li&gt;レジストラのDNSのエントリを変更する&lt;/li&gt;
254 &lt;/ul&gt;
255 &lt;/li&gt;
256 &lt;/ul&gt;
257 &lt;/div&gt;
258 &lt;div class="section" id="id5"&gt;
259 &lt;h2&gt;リンク&lt;/h2&gt;
260 &lt;ul class="simple"&gt;
261 &lt;li&gt;&lt;a class="reference external" href="http://www.gandi.net/"&gt;http://www.gandi.net/&lt;/a&gt;&lt;/li&gt;
262 &lt;li&gt;&lt;a class="reference external" href="http://www.gossamer-threads.com/lists/openssh/dev/55943"&gt;http://www.gossamer-threads.com/lists/openssh/dev/55943&lt;/a&gt;&lt;/li&gt;
263 &lt;li&gt;&lt;a class="reference external" href="https://github.com/blake2-ppc/git-remote-gcrypt"&gt;https://github.com/blake2-ppc/git-remote-gcrypt&lt;/a&gt;&lt;/li&gt;
264 &lt;/ul&gt;
265 &lt;/div&gt;
266 </description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">webmaster@fsij.org</dc:creator><pubDate>Wed, 07 May 2014 12:56:00 +0900</pubDate><guid>tag:www.fsij.org,2014-05-07:monthly-meetings/2014/May.html</guid></item><item><title>Version 1.1.3</title><link>http://www.fsij.org/gnuk/version1_1_3.html</link><description>&lt;!-- author gniibe --&gt;
267 &lt;p&gt;Gnuk version 1.1.3 is released.&lt;/p&gt;
268 &lt;p&gt;This is another experimental release of version 1.1.x series.&lt;/p&gt;
269 &lt;p&gt;Because of the incompatible change to 1.0 series, please refer new
270 documentation for instructions of how to use Gnuk Token.
271 (New documentation can be used for 1.0.x, too.)&lt;/p&gt;
272 &lt;ul class="simple"&gt;
273 &lt;li&gt;Gnuk Documentation: &lt;a class="reference external" href="http://www.fsij.org/doc-gnuk/"&gt;http://www.fsij.org/doc-gnuk/&lt;/a&gt;&lt;/li&gt;
274 &lt;/ul&gt;
275 &lt;!-- BREAK --&gt;
276 &lt;p&gt;Here is highlight.&lt;/p&gt;
277 &lt;ul&gt;
278 &lt;li&gt;&lt;p class="first"&gt;Experimental EdDSA support.&lt;/p&gt;
279 &lt;p&gt;After configure, you can edit the DEFS variable in src/Makefile,
280 so that Gnuk can support EdDSA with Ed25519 (for authentication).
281 Note that this is pretty much experimental, and subjects to
282 change.&lt;/p&gt;
283 &lt;p&gt;Note that this is highly experimental and the key format is subject
284 to change soon, you will not be able to keep using your authentication
285 subkey.&lt;/p&gt;
286 &lt;/li&gt;
287 &lt;/ul&gt;
288 &lt;div class="section" id="links"&gt;
289 &lt;h2&gt;Links&lt;/h2&gt;
290 &lt;dl class="docutils"&gt;
291 &lt;dt&gt;Gnuk Repository:&lt;/dt&gt;
292 &lt;dd&gt;&lt;a class="reference external" href="http://gitorious.org/gnuk/"&gt;http://gitorious.org/gnuk/&lt;/a&gt;&lt;/dd&gt;
293 &lt;dt&gt;FST-01 Gnuk Handbook (in Japanese);&lt;/dt&gt;
294 &lt;dd&gt;&lt;a class="reference external" href="http://no-passwd.net/fst-01-gnuk-handbook/"&gt;http://no-passwd.net/fst-01-gnuk-handbook/&lt;/a&gt;&lt;/dd&gt;
295 &lt;dt&gt;FST-01 introduction:&lt;/dt&gt;
296 &lt;dd&gt;&lt;a class="reference external" href="http://www.seeedstudio.com/wiki/index.php?title=FST-01"&gt;http://www.seeedstudio.com/wiki/index.php?title=FST-01&lt;/a&gt;&lt;/dd&gt;
297 &lt;/dl&gt;
298 &lt;/div&gt;
299 </description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">webmaster@fsij.org</dc:creator><pubDate>Wed, 16 Apr 2014 00:00:00 +0900</pubDate><guid>tag:www.fsij.org,2014-04-16:gnuk/version1_1_3.html</guid></item><item><title>4月の技術講座</title><link>http://www.fsij.org/monthly-meetings/2014/Apr.html</link><description>&lt;div class="section" id="ed25519eddsa"&gt;
300 &lt;h2&gt;テーマ: 楕円曲線暗号Ed25519とEdDSA&lt;/h2&gt;
301 &lt;p&gt;開催日時 2014年4月21日(月曜日)18:30 〜 19:45&lt;/p&gt;
302 &lt;table class="docutils field-list" frame="void" rules="none"&gt;
303 &lt;col class="field-name" /&gt;
304 &lt;col class="field-body" /&gt;
305 &lt;tbody valign="top"&gt;
306 &lt;tr class="field"&gt;&lt;th class="field-name"&gt;場所:&lt;/th&gt;&lt;td class="field-body"&gt;東京体育館第四会議室&lt;/td&gt;
307 &lt;/tr&gt;
308 &lt;/tbody&gt;
309 &lt;/table&gt;
310 &lt;p&gt;楕円曲線暗号の最近のトピックスについて議論します。&lt;/p&gt;
311 &lt;p&gt;Edwards形式を用いた楕円曲線Ed25519と電子署名のEdDSAを、特にOpenSSH や GnuPG での利用についての観点から考察します。&lt;/p&gt;
312 &lt;p&gt;具体的な実装については、Ref10と呼ばれる参照実装、libgcryptでの実装、Gnukでの実装の3つを議論します。&lt;/p&gt;
313 &lt;!-- BREAK --&gt;
314 &lt;/div&gt;
315 &lt;div class="section" id="id2"&gt;
316 &lt;h2&gt;話題提供&lt;/h2&gt;
317 &lt;ul class="simple"&gt;
318 &lt;li&gt;g新部 裕&lt;/li&gt;
319 &lt;/ul&gt;
320 &lt;/div&gt;
321 &lt;div class="section" id="id3"&gt;
322 &lt;h2&gt;概要&lt;/h2&gt;
323 &lt;p&gt;楕円曲線暗号は、一般に、同じくらいの強度であれば、DSAやRSAと比べて鍵長が短くてすむ、計算資源が少なくてすむ、計算時間が短いなどの利点があります。&lt;/p&gt;
324 &lt;p&gt;これだけの利点がありながら、採用は進んできませんでした。米国政府が、その Cryptographic Modernization Program で楕円曲線暗号を利用した ECDSA, ECDH を推奨してきたにもかかわらずです(このプログラムの中で AES, SHA-2は広く普及しているのと対照的です)。&lt;/p&gt;
325 &lt;p&gt;それでもようやく、先年、OpenSSHでは、米国標準機関NIST定義の楕円曲線が導入されてました。GnuPGでも開発版において導入が進んでいました。&lt;/p&gt;
326 &lt;p&gt;ところが、2013年、米国諜報機関による広範な反社会的活動が明らかになり、社会問題となりました。米国諜報機関による活動には、技術規格が籠絡されたことも含まれていました。
327 そして技術規格の吟味の結果、NIST定義の楕円曲線のいくつかは、専門家から信頼できない、とされました。&lt;/p&gt;
328 &lt;p&gt;現在では、2011年にDJB先生を中心に開発されたEdwards形式を用いた楕円曲線Ed25519と電子署名のEdDSAが注目されています。OpenSSH 6.5でも導入され、GnuPGでも検討されています。&lt;/p&gt;
329 &lt;p&gt;まぁ、採用が進まなかったのは、理由もあるわけです。
330 資料を広く開示したり、配信などはしない、その場限りの話が可能なオフラインの集まりですから、
331 この辺の不満や批判も語られるかも知れません。&lt;/p&gt;
332 &lt;/div&gt;
333 &lt;div class="section" id="id4"&gt;
334 &lt;h2&gt;リンク&lt;/h2&gt;
335 &lt;p&gt;Ed25519: high-speed high-security signatures:
336 &lt;a class="reference external" href="http://ed25519.cr.yp.to/"&gt;http://ed25519.cr.yp.to/&lt;/a&gt;&lt;/p&gt;
337 &lt;p&gt;Daniel J. Bernstein, Peter Birkner, Marc Joye, Tanja Lange, and Christiane Peters.  &amp;quot;Twisted Edwards Curves&amp;quot;.  Avances in Cryptology:AFRICACRYPT 2008.  Lecture Notes in Computer Science 5023. Springer-Verlag, Berlin 2008. : &lt;a class="reference external" href="http://eprint.iacr.org/2008/013.pdf"&gt;http://eprint.iacr.org/2008/013.pdf&lt;/a&gt;&lt;/p&gt;
338 &lt;p&gt;Daniel J. Bernstein, Niels Duif, Tanja Lange, Peter Schwabe, and Bo-Yin Yang.  &amp;quot;High-speed high-security signatures&amp;quot;.  Journal of Cryptographic Engineering 2 (2012), 77–89. : &lt;a class="reference external" href="http://eprint.iacr.org/2011/368.pdf"&gt;http://eprint.iacr.org/2011/368.pdf&lt;/a&gt;&lt;/p&gt;
339 &lt;p&gt;Robert Ransom, Review of ECC topics:
340 &lt;a class="reference external" href="http://www.ietf.org/mail-archive/web/cfrg/current/msg04375.html"&gt;http://www.ietf.org/mail-archive/web/cfrg/current/msg04375.html&lt;/a&gt;&lt;/p&gt;
341 &lt;p&gt;Watson Ladd, Additional Elliptic Curves for IETF protocols:
342 &lt;a class="reference external" href="http://tools.ietf.org/html/draft-ladd-safecurves-04"&gt;http://tools.ietf.org/html/draft-ladd-safecurves-04&lt;/a&gt;&lt;/p&gt;
343 &lt;p&gt;Cryptographic Modernization Program:
344 &lt;a class="reference external" href="https://en.wikipedia.org/wiki/Cryptographic_Modernization_Program"&gt;https://en.wikipedia.org/wiki/Cryptographic_Modernization_Program&lt;/a&gt;&lt;/p&gt;
345 &lt;p&gt;NSA Suite B Cryptography:
346 &lt;a class="reference external" href="https://en.wikipedia.org/wiki/NSA_Suite_B_Cryptography"&gt;https://en.wikipedia.org/wiki/NSA_Suite_B_Cryptography&lt;/a&gt;&lt;/p&gt;
347 &lt;/div&gt;
348 </description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">webmaster@fsij.org</dc:creator><pubDate>Fri, 04 Apr 2014 15:46:00 +0900</pubDate><guid>tag:www.fsij.org,2014-04-04:monthly-meetings/2014/Apr.html</guid></item><item><title>Version 1.1.2</title><link>http://www.fsij.org/gnuk/version1_1_2.html</link><description>&lt;!-- author gniibe --&gt;
349 &lt;p&gt;Gnuk version 1.1.2 is released.&lt;/p&gt;
350 &lt;p&gt;This is another experimental release of version 1.1.x series.&lt;/p&gt;
351 &lt;p&gt;Because of the incompatible change to 1.0 series, please refer new
352 documentation for instructions of how to use Gnuk Token.
353 (New documentation can be used for 1.0.x, too.)&lt;/p&gt;
354 &lt;ul class="simple"&gt;
355 &lt;li&gt;Gnuk Documentation: &lt;a class="reference external" href="http://www.fsij.org/doc-gnuk/"&gt;http://www.fsij.org/doc-gnuk/&lt;/a&gt;&lt;/li&gt;
356 &lt;/ul&gt;
357 &lt;!-- BREAK --&gt;
358 &lt;p&gt;Here is highlight.&lt;/p&gt;
359 &lt;ul&gt;
360 &lt;li&gt;&lt;p class="first"&gt;Experimental ECC support for secp256k1.&lt;/p&gt;
361 &lt;p&gt;After configure, you can edit the DEFS variable in src/Makefile, so
362 that Gnuk can support ECDSA with NIST P256 (for authentication), and
363 ECDSA with secp256k1 (for signature).  Note that this is pretty much
364 experimental, and subjects to change.&lt;/p&gt;
365 &lt;/li&gt;
366 &lt;/ul&gt;
367 &lt;div class="section" id="links"&gt;
368 &lt;h2&gt;Links&lt;/h2&gt;
369 &lt;dl class="docutils"&gt;
370 &lt;dt&gt;Gnuk Repository:&lt;/dt&gt;
371 &lt;dd&gt;&lt;a class="reference external" href="http://gitorious.org/gnuk/"&gt;http://gitorious.org/gnuk/&lt;/a&gt;&lt;/dd&gt;
372 &lt;dt&gt;FST-01 Gnuk Handbook (in Japanese);&lt;/dt&gt;
373 &lt;dd&gt;&lt;a class="reference external" href="http://no-passwd.net/fst-01-gnuk-handbook/"&gt;http://no-passwd.net/fst-01-gnuk-handbook/&lt;/a&gt;&lt;/dd&gt;
374 &lt;dt&gt;FST-01 introduction:&lt;/dt&gt;
375 &lt;dd&gt;&lt;a class="reference external" href="http://www.seeedstudio.com/wiki/index.php?title=FST-01"&gt;http://www.seeedstudio.com/wiki/index.php?title=FST-01&lt;/a&gt;&lt;/dd&gt;
376 &lt;/dl&gt;
377 &lt;/div&gt;
378 </description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">webmaster@fsij.org</dc:creator><pubDate>Wed, 12 Mar 2014 16:32:00 +0900</pubDate><guid>tag:www.fsij.org,2014-03-12:gnuk/version1_1_2.html</guid></item><item><title>2月の集まり</title><link>http://www.fsij.org/monthly-meetings/2014/Feb.html</link><description>&lt;div class="section" id="www-gnu-org"&gt;
379 &lt;h2&gt;テーマ: www.gnu.orgの日本語訳について&lt;/h2&gt;
380 &lt;p&gt;開催日時 2014年2月26日(水曜日)18:30 〜 19:45&lt;/p&gt;
381 &lt;table class="docutils field-list" frame="void" rules="none"&gt;
382 &lt;col class="field-name" /&gt;
383 &lt;col class="field-body" /&gt;
384 &lt;tbody valign="top"&gt;
385 &lt;tr class="field"&gt;&lt;th class="field-name"&gt;場所:&lt;/th&gt;&lt;td class="field-body"&gt;東京体育館第四会議室&lt;/td&gt;
386 &lt;/tr&gt;
387 &lt;/tbody&gt;
388 &lt;/table&gt;
389 &lt;p&gt;GNUプロジェクト は今年、開始から30周年です。2012年より新体制でwww.gnu.orgのウェブサイトの日本語訳の作業を行い、この体制で3年目を迎えました。&lt;/p&gt;
390 &lt;p&gt;www.gnu.org の日本語訳について議論し、作業の改善をはかります。&lt;/p&gt;
391 &lt;p&gt;www.gnu.orgの翻訳作業の関係者だけでなく、GNUプロジェクトについて知りたい方、自由ソフトウェア運動に関心のある方、ほかの日本語翻訳に関係している方など、広く参加を募ります。&lt;/p&gt;
392 &lt;!-- BREAK --&gt;
393 &lt;/div&gt;
394 &lt;div class="section" id="id2"&gt;
395 &lt;h2&gt;概要&lt;/h2&gt;
396 &lt;p&gt;昨年を振り返り、今年の作業を検討します。&lt;/p&gt;
397 &lt;ul class="simple"&gt;
398 &lt;li&gt;昨年の改善&lt;ul&gt;
399 &lt;li&gt;「次に重要」の二つを日本語訳した(昨年1月の会合の時点で3個のこり)。&lt;/li&gt;
400 &lt;li&gt;古い翻訳はすべて PO 形式に移行した(昨年1月の会合の時点で6個)。&lt;/li&gt;
401 &lt;li&gt;「web をブラウズしてすぐに見えるところ」の3つは日本語訳を足した (昨年1月の会合の時点で3個)。&lt;/li&gt;
402 &lt;li&gt;「翻訳作業にとって重要」のREADME.translationsを日本語訳した。&lt;/li&gt;
403 &lt;/ul&gt;
404 &lt;/li&gt;
405 &lt;li&gt;昨年の作業&lt;ul&gt;
406 &lt;li&gt;japan/ 以下を www-ja のリポジトリに退避し、www.gnu.org からは削除した。&lt;/li&gt;
407 &lt;/ul&gt;
408 &lt;/li&gt;
409 &lt;li&gt;今年の新たな「次に重要」の二つ追加されたもの。&lt;ul&gt;
410 &lt;li&gt;Free Software Is Even More Important Now:
411 /philosophy/free-software-even-more-important.html&lt;/li&gt;
412 &lt;li&gt;How Much Surveillance Can Democracy Withstand?:
413 /philosophy/surveillance-vs-democracy.html&lt;/li&gt;
414 &lt;/ul&gt;
415 &lt;/li&gt;
416 &lt;/ul&gt;
417 &lt;/div&gt;
418 &lt;div class="section" id="id3"&gt;
419 &lt;h2&gt;参考リンク&lt;/h2&gt;
420 &lt;ul class="simple"&gt;
421 &lt;li&gt;GNU プロジェクト: &lt;a class="reference external" href="http://www.gnu.org"&gt;http://www.gnu.org&lt;/a&gt;&lt;/li&gt;
422 &lt;li&gt;日本語翻訳チーム: &lt;a class="reference external" href="http://savannah.gnu.org/projects/www-ja"&gt;http://savannah.gnu.org/projects/www-ja&lt;/a&gt;&lt;/li&gt;
423 &lt;/ul&gt;
424 &lt;/div&gt;
425 </description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">webmaster@fsij.org</dc:creator><pubDate>Wed, 19 Feb 2014 13:19:00 +0900</pubDate><guid>tag:www.fsij.org,2014-02-19:monthly-meetings/2014/Feb.html</guid></item><item><title>1月の技術講座</title><link>http://www.fsij.org/monthly-meetings/2014/Jan.html</link><description>&lt;div class="section" id="polarssl-gnupg"&gt;
426 &lt;h2&gt;テーマ: PolarSSL, GnuPG とその脆弱性対応&lt;/h2&gt;
427 &lt;p&gt;開催日時 2014年1月29日(水曜日)18:30 〜 19:45&lt;/p&gt;
428 &lt;table class="docutils field-list" frame="void" rules="none"&gt;
429 &lt;col class="field-name" /&gt;
430 &lt;col class="field-body" /&gt;
431 &lt;tbody valign="top"&gt;
432 &lt;tr class="field"&gt;&lt;th class="field-name"&gt;場所:&lt;/th&gt;&lt;td class="field-body"&gt;東京体育館第四会議室&lt;/td&gt;
433 &lt;/tr&gt;
434 &lt;/tbody&gt;
435 &lt;/table&gt;
436 &lt;p&gt;RSAの計算に関連した三つの脆弱性の問題について紹介し、その対策を討議します。
437 ひとつは PolarSSL で CVE-2013-5915 です。
438 ほかの二つは GnuPGの関連で CVE-2013-4242, CVE-2013-4576 です。&lt;/p&gt;
439 &lt;!-- BREAK --&gt;
440 &lt;/div&gt;
441 &lt;div class="section" id="id2"&gt;
442 &lt;h2&gt;話題提供&lt;/h2&gt;
443 &lt;ul class="simple"&gt;
444 &lt;li&gt;g新部 裕&lt;/li&gt;
445 &lt;/ul&gt;
446 &lt;/div&gt;
447 &lt;div class="section" id="id3"&gt;
448 &lt;h2&gt;概要&lt;/h2&gt;
449 &lt;p&gt;RSAの計算に関連して、秘密鍵の漏洩の危険が指摘された 2013年の脆弱性報告について紹介します。&lt;/p&gt;
450 &lt;p&gt;ひとつは PolarSSL (Gnuk に使われています)に対するもので CVE-2013-5915 です。
451 これは計算時間が入力により変わる性質を利用し、さまざまな入力を与えて、秘密鍵の情報を取得しようとするものです。オリジナルの PolarSSL では、対策として RSA Blinding が導入されました。
452 Gnuk の対応では、計算時間が入力により変わる性質をできる限り排除する対策を採られています。
453 この詳細を説明します。&lt;/p&gt;
454 &lt;p&gt;二つはGnuPGの関連で CVE-2013-4242, CVE-2013-4576 です。&lt;/p&gt;
455 &lt;p&gt;CVE-2013-4242は、Flush+Reload攻撃と呼ばれるもので、キャッシュの利用を横で観察することにより、秘密鍵の情報を取得しようとするものです。この対策として、秘密鍵のビットによらず、必ずダミーの計算を行うことが導入されました。しかし、この余分な計算でRSAの計算は遅くなってしまいました。なんというか「敗北」でしょう。&lt;/p&gt;
456 &lt;p&gt;この「敗北」から立ち上がり、攻撃を無効化しつつも計算を速くする失地回復の試みが g新部により提案され、結局、最新の GnuPG 1.4.16 と libgcrypt 1.6.0 は、速くなりました(脆弱性が指摘されたもともとのバージョンよりも速くなってます)。&lt;/p&gt;
457 &lt;p&gt;CVE-2013-4576 も、興味深い攻撃で、コンピュータから発せられる音で聞き分けることができるというものです。この音が入力により変わる性質を利用し、さまざまな入力を与えて、秘密鍵の情報を取得しようとするものです。&lt;/p&gt;
458 &lt;/div&gt;
459 &lt;div class="section" id="id4"&gt;
460 &lt;h2&gt;リンク&lt;/h2&gt;
461 &lt;p&gt;CVE-2013-5915:
462 &lt;a class="reference external" href="https://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2013-5915"&gt;https://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2013-5915&lt;/a&gt;&lt;/p&gt;
463 &lt;p&gt;PolarSSL and RSA Blinding:
464 &lt;a class="reference external" href="http://www.gniibe.org/memo/development/gnuk/polarssl/polarssl-rsa-blinding"&gt;http://www.gniibe.org/memo/development/gnuk/polarssl/polarssl-rsa-blinding&lt;/a&gt;&lt;/p&gt;
465 &lt;p&gt;CVE-2013-4242:
466 &lt;a class="reference external" href="http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2013-4242"&gt;http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2013-4242&lt;/a&gt;&lt;/p&gt;
467 &lt;p&gt;Flush+Reload: a High Resolution, Low Noise, L3 Cache
468 Side-Channel Attack:
469 &lt;a class="reference external" href="http://eprint.iacr.org/2013/448.pdf"&gt;http://eprint.iacr.org/2013/448.pdf&lt;/a&gt;&lt;/p&gt;
470 &lt;p&gt;possible mpi-pow improvement:
471 &lt;a class="reference external" href="http://lists.gnupg.org/pipermail/gcrypt-devel/2013-October/002435.html"&gt;http://lists.gnupg.org/pipermail/gcrypt-devel/2013-October/002435.html&lt;/a&gt;&lt;/p&gt;
472 &lt;p&gt;CVE-2013-4576:
473 &lt;a class="reference external" href="https://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2013-4576"&gt;https://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2013-4576&lt;/a&gt;&lt;/p&gt;
474 &lt;p&gt;RSA Key Extraction via Low-Bandwidth Acoustic Cryptanalysis:
475 &lt;a class="reference external" href="http://www.cs.tau.ac.il/~tromer/acoustic/"&gt;http://www.cs.tau.ac.il/~tromer/acoustic/&lt;/a&gt;&lt;/p&gt;
476 &lt;/div&gt;
477 </description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">webmaster@fsij.org</dc:creator><pubDate>Thu, 09 Jan 2014 11:15:00 +0900</pubDate><guid>tag:www.fsij.org,2014-01-09:monthly-meetings/2014/Jan.html</guid></item><item><title>Version 1.1.1</title><link>http://www.fsij.org/gnuk/version1_1_1.html</link><description>&lt;!-- author gniibe --&gt;
478 &lt;p&gt;Gnuk version 1.1.1 is released.&lt;/p&gt;
479 &lt;p&gt;This is another experimental release of version 1.1.x series.&lt;/p&gt;
480 &lt;p&gt;Because of the incompatible change to 1.0 series, please refer new
481 documentation of 1.1.1 for instructions of how to use Gnuk Token.
482 (New documentation can be used for 1.0.x, too.)&lt;/p&gt;
483 &lt;ul class="simple"&gt;
484 &lt;li&gt;Gnuk Documentation: &lt;a class="reference external" href="http://www.fsij.org/doc-gnuk/"&gt;http://www.fsij.org/doc-gnuk/&lt;/a&gt;&lt;/li&gt;
485 &lt;/ul&gt;
486 &lt;!-- BREAK --&gt;
487 &lt;p&gt;Here are highlights.&lt;/p&gt;
488 &lt;ul&gt;
489 &lt;li&gt;&lt;p class="first"&gt;Tools and test suite now work with PyUSB 1.0, too.&lt;/p&gt;
490 &lt;p&gt;It only worked with PyUSB 0.4.3, but it works with PyUSB 1.0 too.&lt;/p&gt;
491 &lt;/li&gt;
492 &lt;li&gt;&lt;p class="first"&gt;Improved RSA routine&lt;/p&gt;
493 &lt;p&gt;Working memory for RSA computation is taken from stack instead of
494 malloc (mostly).&lt;/p&gt;
495 &lt;/li&gt;
496 &lt;/ul&gt;
497 &lt;div class="section" id="links"&gt;
498 &lt;h2&gt;Links&lt;/h2&gt;
499 &lt;dl class="docutils"&gt;
500 &lt;dt&gt;Gnuk Repository:&lt;/dt&gt;
501 &lt;dd&gt;&lt;a class="reference external" href="http://gitorious.org/gnuk/"&gt;http://gitorious.org/gnuk/&lt;/a&gt;&lt;/dd&gt;
502 &lt;dt&gt;FST-01 Gnuk Handbook (in Japanese);&lt;/dt&gt;
503 &lt;dd&gt;&lt;a class="reference external" href="http://no-passwd.net/fst-01-gnuk-handbook/"&gt;http://no-passwd.net/fst-01-gnuk-handbook/&lt;/a&gt;&lt;/dd&gt;
504 &lt;dt&gt;FST-01 introduction:&lt;/dt&gt;
505 &lt;dd&gt;&lt;a class="reference external" href="http://www.seeedstudio.com/wiki/index.php?title=FST-01"&gt;http://www.seeedstudio.com/wiki/index.php?title=FST-01&lt;/a&gt;&lt;/dd&gt;
506 &lt;/dl&gt;
507 &lt;/div&gt;
508 </description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">webmaster@fsij.org</dc:creator><pubDate>Wed, 25 Dec 2013 13:37:00 +0900</pubDate><guid>tag:www.fsij.org,2013-12-25:gnuk/version1_1_1.html</guid></item><item><title>Version 1.1.0</title><link>http://www.fsij.org/gnuk/version1_1_0.html</link><description>&lt;!-- author gniibe --&gt;
509 &lt;p&gt;Gnuk version 1.1.0 is released.&lt;/p&gt;
510 &lt;p&gt;This is an experimental first release of version 1.1.x series.  Major
511 changes include: replacing thread library to Chopstx, upgrade of the
512 NeuG routine to the one of NeuG 1.0, and an incompatible change to
513 support overriding key.&lt;/p&gt;
514 &lt;p&gt;Because of the incompatible change, please refer new documentation of
515 1.1.0 for instructions of how to use Gnuk Token.  (New documentation
516 can be used for 1.0.x, too.)&lt;/p&gt;
517 &lt;ul class="simple"&gt;
518 &lt;li&gt;Gnuk Documentation: &lt;a class="reference external" href="http://www.fsij.org/doc-gnuk/"&gt;http://www.fsij.org/doc-gnuk/&lt;/a&gt;&lt;/li&gt;
519 &lt;/ul&gt;
520 &lt;!-- BREAK --&gt;
521 &lt;p&gt;RSA computation routine is updated and improved, too.  Major change is
522 from upstream PolarSSL 1.2.10 against timing attack, but we don't use
523 RSA blinding for Gnuk.  Instead, gniibe fixed all timing differences
524 of original PolarSSL, carefully and correctly.  During this change,
525 memory consumption and speed are improved a bit.&lt;/p&gt;
526 &lt;p&gt;Note that the risk by such an attack is not that huge if you follow a
527 general practice of Gnuk Token (inserting the token only when used,
528 and unattended use (for days) couldn't occur), in the first place.
529 Therefore, we don't urge Gnuk 1.0.x users to upgrade 1.1.0 as security
530 upgrade.&lt;/p&gt;
531 &lt;p&gt;Here are the list of changes.&lt;/p&gt;
532 &lt;ul&gt;
533 &lt;li&gt;&lt;p class="first"&gt;Overriding key import / generation (Incompatible Change)&lt;/p&gt;
534 &lt;p&gt;Gnuk supports overriding key import or key generation even if keys are
535 already installed.  Note that it will result password reset of user.&lt;/p&gt;
536 &lt;/li&gt;
537 &lt;li&gt;&lt;p class="first"&gt;RSA key generation improvement&lt;/p&gt;
538 &lt;p&gt;Prime number generation is done by Fouque-Tibouchi method.&lt;/p&gt;
539 &lt;/li&gt;
540 &lt;li&gt;&lt;p class="first"&gt;Security fix for RSA computation&lt;/p&gt;
541 &lt;p&gt;PolarSSL had a vulnerability against timing attack.  For detail,
542 please see:&lt;/p&gt;
543 &lt;p&gt;&lt;a class="reference external" href="http://www.gniibe.org/memo/development/gnuk/polarssl/polarssl-rsa-blinding"&gt;http://www.gniibe.org/memo/development/gnuk/polarssl/polarssl-rsa-blinding&lt;/a&gt;&lt;/p&gt;
544 &lt;/li&gt;
545 &lt;li&gt;&lt;p class="first"&gt;Improved RSA routine&lt;/p&gt;
546 &lt;p&gt;RSA computation has been improved using MPI square routine.  Note that
547 you should not adopt this modification for general purpose computer,
548 as this change is weak against the Yarom/Falkner flush+reload cache
549 side-channel attack.&lt;/p&gt;
550 &lt;/li&gt;
551 &lt;li&gt;&lt;p class="first"&gt;Upgrade of NeuG&lt;/p&gt;
552 &lt;p&gt;The true random number generator was upgraded to the one of NeuG 1.0.&lt;/p&gt;
553 &lt;/li&gt;
554 &lt;li&gt;&lt;p class="first"&gt;Replacement of kernel (thread library)&lt;/p&gt;
555 &lt;p&gt;Instead of ChibiOS/RT, we now use Chopstx.&lt;/p&gt;
556 &lt;/li&gt;
557 &lt;li&gt;&lt;p class="first"&gt;Removal of obsolete features&lt;/p&gt;
558 &lt;p&gt;The feature named pin-dial, which is pin input with hardware
559 enhancement (with rotary encoder) is removed.&lt;/p&gt;
560 &lt;/li&gt;
561 &lt;/ul&gt;
562 &lt;div class="section" id="links"&gt;
563 &lt;h2&gt;Links&lt;/h2&gt;
564 &lt;dl class="docutils"&gt;
565 &lt;dt&gt;Gnuk Repository:&lt;/dt&gt;
566 &lt;dd&gt;&lt;a class="reference external" href="http://gitorious.org/gnuk/"&gt;http://gitorious.org/gnuk/&lt;/a&gt;&lt;/dd&gt;
567 &lt;dt&gt;FST-01 Gnuk Handbook (updated, in Japanese);&lt;/dt&gt;
568 &lt;dd&gt;&lt;a class="reference external" href="http://no-passwd.net/fst-01-gnuk-handbook/"&gt;http://no-passwd.net/fst-01-gnuk-handbook/&lt;/a&gt;&lt;/dd&gt;
569 &lt;dt&gt;FST-01 introduction:&lt;/dt&gt;
570 &lt;dd&gt;&lt;a class="reference external" href="http://www.seeedstudio.com/wiki/index.php?title=FST-01"&gt;http://www.seeedstudio.com/wiki/index.php?title=FST-01&lt;/a&gt;&lt;/dd&gt;
571 &lt;/dl&gt;
572 &lt;/div&gt;
573 </description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">webmaster@fsij.org</dc:creator><pubDate>Fri, 20 Dec 2013 21:28:00 +0900</pubDate><guid>tag:www.fsij.org,2013-12-20:gnuk/version1_1_0.html</guid></item><item><title>12月の技術講座</title><link>http://www.fsij.org/monthly-meetings/2013/Dec.html</link><description>&lt;div class="section" id="id2"&gt;
574 &lt;h2&gt;テーマ: オレオレ電話局を作ってみた&lt;/h2&gt;
575 &lt;p&gt;開催日時 2013年12月2日(月曜日)18:30 〜 19:45&lt;/p&gt;
576 &lt;table class="docutils field-list" frame="void" rules="none"&gt;
577 &lt;col class="field-name" /&gt;
578 &lt;col class="field-body" /&gt;
579 &lt;tbody valign="top"&gt;
580 &lt;tr class="field"&gt;&lt;th class="field-name"&gt;場所:&lt;/th&gt;&lt;td class="field-body"&gt;東京体育館第四会議室&lt;/td&gt;
581 &lt;/tr&gt;
582 &lt;/tbody&gt;
583 &lt;/table&gt;
584 &lt;p&gt;自由なソフトウェアを利用したインターネット・テレフォニー環境について
585 デモを交えてお話します。&lt;/p&gt;
586 &lt;!-- BREAK --&gt;
587 &lt;/div&gt;
588 &lt;div class="section" id="id3"&gt;
589 &lt;h2&gt;話題提供&lt;/h2&gt;
590 &lt;ul class="simple"&gt;
591 &lt;li&gt;鈴木 裕信&lt;/li&gt;
592 &lt;/ul&gt;
593 &lt;/div&gt;
594 &lt;div class="section" id="id4"&gt;
595 &lt;h2&gt;概要&lt;/h2&gt;
596 &lt;p&gt;自由なソフトウェアを利用してのインターネット・テレフォニー環境を提供する
597 GNU Telephony Project(www.GNUTelephony.org)はGNUプロジェクトの中でも
598 重点的プロジェクトの1つです。&lt;/p&gt;
599 &lt;p&gt;今回は講演者が昨年から実験的に立ち上げているAsteriskや、Siproidや
600 Linphoneなどを利用して得た知見などについてお話します。会場では
601 Asterisk実験サーバte1.meの利用や運用などのデモも行います。&lt;/p&gt;
602 &lt;/div&gt;
603 </description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">webmaster@fsij.org</dc:creator><pubDate>Tue, 12 Nov 2013 17:08:00 +0900</pubDate><guid>tag:www.fsij.org,2013-11-12:monthly-meetings/2013/Dec.html</guid></item><item><title>NeuG Version 1.0</title><link>http://www.fsij.org/gnuk/neug_version1_0.html</link><description>&lt;!-- author gniibe --&gt;
604 &lt;p&gt;Version 1.0 of NeuG has been released.&lt;/p&gt;
605 &lt;p&gt;NeuG is an implementation of True Random Number Generator based on quantization error of ADC of STM32F103.&lt;/p&gt;
606 &lt;!-- BREAK --&gt;
607 &lt;p&gt;Original intention of NeuG development was using it as a part of Gnuk,
608 but we also have standalone USB CDC-ACM version now.  You can get
609 random stream from /dev/ttyACM0.  Standalone version is useful to feed
610 entropy to /dev/random on GNU/Linux.  Its generation speed is &amp;gt;=
611 70KB/sec.&lt;/p&gt;
612 &lt;p&gt;The output has been tested NIST STS 2.1.1, Dieharder 3.31.1, TestU01
613 1.2.3 and PractRand 0.90.&lt;/p&gt;
614 &lt;ul&gt;
615 &lt;li&gt;&lt;p class="first"&gt;Upgrade of Chopstx (the thread library)&lt;/p&gt;
616 &lt;p&gt;Now, we use Chopstx 0.03.&lt;/p&gt;
617 &lt;/li&gt;
618 &lt;li&gt;&lt;p class="first"&gt;Stabilize the upgrade process&lt;/p&gt;
619 &lt;p&gt;For firmware upgrade, it has been unstable somehow and it has been
620 recommended not to access its stream (/dev/ttyACM0) before running
621 neug_upgrade.py.  This bug was fixed in 1.0, and it's more stable.&lt;/p&gt;
622 &lt;/li&gt;
623 &lt;li&gt;&lt;p class="first"&gt;Add support of Fraucheky&lt;/p&gt;
624 &lt;p&gt;Fraucheky is a GPL container which makes sure to deliver GPL to users.&lt;/p&gt;
625 &lt;/li&gt;
626 &lt;/ul&gt;
627 &lt;div class="section" id="links"&gt;
628 &lt;h2&gt;Links&lt;/h2&gt;
629 &lt;dl class="docutils"&gt;
630 &lt;dt&gt;NeuG (under Gnuk Repository):&lt;/dt&gt;
631 &lt;dd&gt;&lt;a class="reference external" href="http://gitorious.org/gnuk/neug"&gt;http://gitorious.org/gnuk/neug&lt;/a&gt;&lt;/dd&gt;
632 &lt;dt&gt;FST-01 introduction:&lt;/dt&gt;
633 &lt;dd&gt;&lt;a class="reference external" href="http://www.seeedstudio.com/wiki/index.php?title=FST-01"&gt;http://www.seeedstudio.com/wiki/index.php?title=FST-01&lt;/a&gt;&lt;/dd&gt;
634 &lt;/dl&gt;
635 &lt;/div&gt;
636 </description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">webmaster@fsij.org</dc:creator><pubDate>Mon, 11 Nov 2013 12:58:00 +0900</pubDate><guid>tag:www.fsij.org,2013-11-11:gnuk/neug_version1_0.html</guid></item><item><title>Open Source Hong Kong</title><link>http://www.fsij.org/news/2013/OSHK.html</link><description>&lt;p&gt;香港で始めて開催された自由ソフトウェアのイベント Open Source Hong Kong に FSIJ から g新部が参加して、Gnuk と NeuG の発表を行いました。&lt;/p&gt;
637 &lt;p&gt;また、香港のHacker SpaceのDimSum Labsに行って、FST-01の話をしてきました。&lt;/p&gt;
638 </description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">webmaster@fsij.org</dc:creator><pubDate>Thu, 31 Oct 2013 00:00:00 +0900</pubDate><guid>tag:www.fsij.org,2013-10-31:news/2013/OSHK.html</guid></item><item><title>GNUプロジェクトについて知るワークショップ (記録)</title><link>http://www.fsij.org/monthly-meetings/2013/GNU30-Final-Program.html</link><description>&lt;ul class="simple"&gt;
639 &lt;li&gt;日時 2013年09月29日(日曜日)13:30 〜 18:50&lt;/li&gt;
640 &lt;li&gt;場所 レンタルスペース 糀屋箱機構 creator district cue702
641 &lt;a class="reference external" href="http://www.koujiyahakokikou.com/2010/09/creator-district-cue702_10.html"&gt;http://www.koujiyahakokikou.com/2010/09/creator-district-cue702_10.html&lt;/a&gt;&lt;/li&gt;
642 &lt;li&gt;住所 東京都渋谷区渋谷1-17-1 TOC第2ビル7階 702&lt;/li&gt;
643 &lt;li&gt;人数 応募合計 19名 / 当日 18名&lt;/li&gt;
644 &lt;/ul&gt;
645 &lt;p&gt;GNUプロジェクト30周年を記念して、FSIJでもワークショップ形式の集いを開催しました。
646 その記録です。&lt;/p&gt;
647 &lt;!-- BREAK --&gt;
648 &lt;div class="section" id="id1"&gt;
649 &lt;h2&gt;発表リスト&lt;/h2&gt;
650 &lt;ul class="simple"&gt;
651 &lt;li&gt;GNU宣言のg新しい日本語訳 : g新部裕&lt;/li&gt;
652 &lt;li&gt;「ハッカーは、クラッカーじゃない。」の30年 :  山根信二&lt;/li&gt;
653 &lt;li&gt;NSAのバックドアとフリーソフトウェア ( &lt;a class="reference external" href="http://h2np.net/docs/NSAandFreeSoftware.pdf"&gt;HS&lt;/a&gt; ) : すずきひろのぶ&lt;/li&gt;
654 &lt;/ul&gt;
655 &lt;ul class="simple"&gt;
656 &lt;li&gt;GNUは衰退しました :  八田真行&lt;/li&gt;
657 &lt;li&gt;GNUの読み方とGNUのロゴの日本語版 : g新部裕&lt;/li&gt;
658 &lt;li&gt;私が見てきたGNU --- とある雑誌編集者の回想 : 風穴江&lt;/li&gt;
659 &lt;li&gt;プログラミング言語 Ruby に GMP を組み込む ( &lt;a class="reference external" href="http://www.a-k-r.org/pub/2013-09-29-gnu-30th-akr.pdf"&gt;AKR&lt;/a&gt; ) : 田中 哲&lt;/li&gt;
660 &lt;/ul&gt;
661 &lt;ul class="simple"&gt;
662 &lt;li&gt;技術的希望リスト、過去、現在 : 引地信之&lt;/li&gt;
663 &lt;li&gt;GNUの読み方とGNUのロゴの日本語版 :  g新部 裕&lt;/li&gt;
664 &lt;li&gt;歴史のメタファを考える ( &lt;a class="reference external" href="http://h2np.net/docs/k2-fsij-workshop2013.pdf"&gt;K2&lt;/a&gt; ) : 岸田孝一&lt;/li&gt;
665 &lt;/ul&gt;
666 &lt;ul class="simple"&gt;
667 &lt;li&gt;自由ソフトウェアによるライブストリーミング ( &lt;a class="reference external" href="https://docs.google.com/presentation/d/1BzZZ12RqF_5nqj2CLp-9uZpTDnUURGBanvn6LJy0QPI/edit?usp=sharing"&gt;KNOK&lt;/a&gt; ) : 野首貴嗣&lt;/li&gt;
668 &lt;/ul&gt;
669 &lt;ul class="simple"&gt;
670 &lt;li&gt;Gnuk, GnuPG, そしてGNUプロジェクト : g新部 裕&lt;/li&gt;
671 &lt;li&gt;GCCプロジェクト史 : 小島 一元&lt;/li&gt;
672 &lt;li&gt;パネルディスカッション : これからの自由ソフトウェア運動について / 司会 風穴江 / パネラー  八田真行  山根信二  すずきひろのぶ&lt;/li&gt;
673 &lt;/ul&gt;
674 &lt;/div&gt;
675 &lt;div class="section" id="id2"&gt;
676 &lt;h2&gt;実施概要&lt;/h2&gt;
677 &lt;p&gt;ワークショップでの応募(ポジションペーパー必須)では11名の応募があった。
678 当日一名急病により欠席し、10名がプレゼンテーションを行った。
679 締め切った後、席に余裕があったので、観覧を募った所、8名の応募があった。&lt;/p&gt;
680 &lt;p&gt;各自のテーマに関してはプレゼンテーションを行い質疑応答を行った。
681 プレゼンテーション終了後にパネルディスカッション(40分)を行った。
682 会場の状況は自由なソフトウェアを用いて中継を行った。&lt;/p&gt;
683 &lt;p&gt;担当: FSIJ 鈴木 &amp;lt;hironobu-at-fsij.org&amp;gt;&lt;/p&gt;
684 &lt;/div&gt;
685 </description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">webmaster@fsij.org</dc:creator><pubDate>Thu, 03 Oct 2013 00:13:00 +0900</pubDate><guid>tag:www.fsij.org,2013-10-03:monthly-meetings/2013/GNU30-Final-Program.html</guid><category>GNU</category><category>GNU30</category></item><item><title>10月の技術講座</title><link>http://www.fsij.org/monthly-meetings/2013/Oct.html</link><description>&lt;div class="section" id="automake"&gt;
686 &lt;h2&gt;テーマ: 業務で使うAutomake&lt;/h2&gt;
687 &lt;p&gt;開催日時 2013年10月30日(水曜日)18:30 〜 19:30&lt;/p&gt;
688 &lt;table class="docutils field-list" frame="void" rules="none"&gt;
689 &lt;col class="field-name" /&gt;
690 &lt;col class="field-body" /&gt;
691 &lt;tbody valign="top"&gt;
692 &lt;tr class="field"&gt;&lt;th class="field-name"&gt;場所:&lt;/th&gt;&lt;td class="field-body"&gt;東京体育館第四会議室&lt;/td&gt;
693 &lt;/tr&gt;
694 &lt;/tbody&gt;
695 &lt;/table&gt;
696 &lt;p&gt;飯田さんにAutomakeの業務での応用事例を伺います。&lt;/p&gt;
697 &lt;!-- BREAK --&gt;
698 &lt;/div&gt;
699 &lt;div class="section" id="id2"&gt;
700 &lt;h2&gt;話題提供&lt;/h2&gt;
701 &lt;ul class="simple"&gt;
702 &lt;li&gt;飯田 義朗&lt;/li&gt;
703 &lt;/ul&gt;
704 &lt;/div&gt;
705 &lt;div class="section" id="id3"&gt;
706 &lt;h2&gt;概要&lt;/h2&gt;
707 &lt;p&gt;Automakeを簡単に解説し、ソフトウェア導入の業務でAutomakeを使った実例についてお話しします。&lt;/p&gt;
708 &lt;/div&gt;
709 </description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">webmaster@fsij.org</dc:creator><pubDate>Tue, 01 Oct 2013 11:16:00 +0900</pubDate><guid>tag:www.fsij.org,2013-10-01:monthly-meetings/2013/Oct.html</guid></item></channel></rss>