セキュリティ&プログラミングキャンプキャラバン2009 -福岡-

参加してきま☆すた

セプキャンの成果報告会&周知イベントであるキャラバンに行ってきました

基本的にキャンプ中でのスライドを使ってのプレゼンなので、一度見たことのあるのも多かったんですが

久しぶりに吉岡さん達の話を聞けて、数ヶ月前のことなのに妙に懐かしい気持ちになりました。

以下、詳しい感想などなど

1、挨拶

2、セプキャン2009の商会と基礎科目講義

えーっと、今日は朝から学校のテストがありましたので、午前のプログラムには参加できてません

3、プログラミング言語組(笹田講師)

途中からの参加だったのですが、何やらRubyVMを実装しているようでした。

スタックマシンとレジスタマシンの両方のVMを実際にコーディングし、要素数の比較などを行っていました

VMがどんな感じで実装されているのか、少し掴めたような気がします

というか、早めにRuby習得しておきたいな。。。

4、Linux Kernel Hacking from Scratch (吉藤講師)

セプキャン2009でどのようなことをしたのか、というのをまとめていました

いつかはLinuxカーネルを読んだりしたいものです

というか、OS自作の目標であるネットワークへの接続は、Linuxカーネルを参考にするのが一番早いかも知れない

5、雲の中には何がある? -仮想技術とセキュリティ-(宮本講師)

題名のとおり、クラウドを中心とした仮想技術のセキュリティー的な観点から見た問題点、課題点、これからの見通しなどが聞けました

今まで、なんとなく、の理解だったクラウドについて知識が深まったと思います

いやー、仮想化って何か不気味ですね

6、脆弱性、指摘する人される人(竹迫講師)

XSSなどの脆弱性の指摘の仕方、指摘された場合の対処の仕方などについてでしたが、これは一度見たスライドでしたね

キャンプのBoFで見たような気がします

楽天XSSを見つけた」のネタは鉄板なのか?前回同様笑っている人が多かったですね

キャンプと違って「やる夫」や「ちゅるやさん」に対しての反応が薄かったような気がしますね

どーでもいいですねごめんなさい

内容は二回目でも飽きないようなもので、これからいろんなものを公開していく上で参考にしようと思います。

6.5、セキュリティ系勉強会-ばりかた-

プログラムにはなかったのですが、地元のセキュリティ系勉強会ということで「ばりかた」の方がLT的なものをされていました

テーマは生体認証についてで「静脈認証」、「指紋認証」、「顔認証」を対象に話がありました

静脈認証については、佐賀牛を用いて牛の肉でも認証できるのか、という実験を。

結果は・・・・出来たようですww

指紋認証については、残留指紋を使った不正なログインについて。

拇印タイプの指紋認証バイスでは、どうしても読み取り部に油脂が残ってしまいます

これを利用して、その油脂に対して息を吹きかけることで塵などを付着させ、指紋を復元して認証させる、という実験

なんとこれも成功してしまいました

Windowsのログインには拇印タイプの指紋認証を採用している僕にとっては、結構衝撃的な話でした

バイスによっても出きる出来ないはあるみたいですので、僕のでも試してみたいと思います

顔認証については、タバコの自動販売機などによくある「成人認証」に対して。

最初はディスプレイに映した顔写真でもいけるのかという実験


なんと成功

次に大人の男の方を描いた単純なイラストでも実験





なんとなんと成功


さすがにこの結果を見ると、生体認証について信頼を置くのはどーなのかなーという気はします

ですが、便利な認証方法でもあるので、これからの進化に期待です。

7、講師陣と参加者によるフリーディスカッションタイム

一番タメになる話を聞けたのはこの時間ではないかと

メモをしてないので話をすべてを書くことは出来ないので申し訳ないんですけども。

クラウドサービスを利用するかどうかは、利用者が納得できるか否か次第である

・とりあえずRubyなどOSSなプロジェクトに浮上してるバグについて自分で検証してみて、上手く解決できたら送ってみる、というのも技術向上においての有効な手段

・最近の中学生とかは怖い

などなど。

他にも一杯あったんですが確証が持てないので間違ってる危険性があるということで省略

全体を通しての感想

久しぶりにセプキャンの講師陣を見ることが出来て、すごくモチベが上がりました

本当は河合さんと話して聞きたいことなんかがあったのですが、福岡にはいらしてなかったようなので・・・残念

来年チューターとして、もう一回行きたいという欲が出てきましたね・・・・

ただ来年は受験勉強もあるから兼ね合いが難しいところです

キャラバン終わった後はtwitterで知っていた人と会ったので、その方と天神をブラブラして帰りました

なんかまともな案内できなくてスミマセンでした・・・


いやー、でもやっぱりセプキャンってスゴいキャンプなんですよね・・・

えーっと、とりあえず言いたいこと(言っておくべきこと)はですね


もしセプキャン参加の資格がある方で、まだ参加してない方は

絶対に参加申し込みはするべき!

「もうちょっと実力をつけてから・・・」とか思う気持ちも分かりますが、参加することで得られるものは多いです

それをみすみす逃すようなことをするのはもったいなさすぎます

是非、挑戦してみてください!

それでは。。。