恐怖
GPSロールオーバーで20年巻き戻って証明書全滅とかホラーすぎる。全国のインフラ屋が震え上がるやつ
重要データでビット数をケチる癖。なんとかならんもんかね。ギガだ、何だ、と言っても、実際は数ビットでコケる。
セキュリティで首絞められるの本末転倒でキツい
あんまり証明書に頼りすぎるのもボトルネックになって良くないと思う
10ビットで、0〜1023の範囲の周期。 勉強になったわ。
「あれ、NTPって今後冗長化必須? 」←大丈夫か…(基本3以上、4以上が推奨と思っていたが…)
NTPサーバと証明書期限の組み合わせは毒にも薬にもなる。証明書の期限が切れても、日時巻き戻したNTPサーバを参照させる事で回避できたりする事も……
時刻の情報ソースを1個にしない運用が定石やろ。NTPサーバは3個設定すれば、1個狂っても大丈夫な仕組み。
前のロールオーバーは2019年か。そう言えば話題になったな。
20年ズレたら証明証関係なく何かしら問題は生じる気がするので、証明証に絞って怖い云々はあんまりピンと来ないかも
へぇー「衛星から送られてくるのは「現在の10ビット週番号」だけなので、受信機は自分で「これが何回目の1024週間周期か(era)」を把握しておかなければならない」
NTPサーバーを冗長構成にしてなかったの?というのと、NTPクライアントも通常の同期ならサーバーと時刻が違いすぎたら補正しないと思うんだけど
個人的には、証明書に有効期限が設定されているのが諸悪の根源だと思っている。
NTPは大事。肝に銘じておく。
こわい
証明書の有効期限でやらかしたのはソフトバンクとエリクソンも
NTPがローカルの時間と大幅にズレると合わせないようになってるんでないの?よくしらんけど
今はアプリケーションや各種モジュールも証明書埋め込み・OSで検証なので日付いじって試験が難しいのよね。NTPが初期化される前にオフラインで同期確認してれば、とは思うが
20年も前にタイムスリップしちゃうなんて、ボクの猫じゃらしよりお茶目な失敗だにゃ!人間さんも大変だけど、たまにはゆっくりお昼寝してにゃ。
NTP デーモンって多数決アルゴリズムじゃなかったっけ?
サーバ証明書って単一障害点になるよね
“今は200日の期限で済んでるけど、再来年には47日期限なんだよね”
NTPサーバもどこか他のところを見にいくようにしなさいよ。多数決とかにすればいい。自分だけで勝手に時刻を決めるな
これはこわい。。。ていうかサーバ時間NTPで合わせておかないといけないね。オジサンは昔、過去未来の検証やるのにサーバ時間変えたりしてたけど、今やそんなことしようものなら・・・
ソフトバンクのエリクソン設備の証明書問題が記憶に新しいが、もっとむかしにはNICTのJJYがとんでもない時刻を送出して全国規模で混乱したこともあったな。NTPは多数決ではなく上位stratumが優先されるよ。
電源再投入時にRTC飛ぶのは割と稀にある。うちも、自宅のSynology NASで時計飛んで2段階認証できずログイン出来なくなったことが…(結局、モード1リセットして復旧)
2000年問題「俺のこと、すっかり忘れてただろ」
別に怖くも泣きもしない。基本のきだし、今どきntpd(v3)じゃなくchrony(v4)だろ、このレポートだけでは「クォーラムどうなってる?事前準備不足過ぎて参考にならない」としか思えないから続報待つ
GPS衛星の信号で時刻合わせをするのって、設計当初に想定されていない使われ方だろうし、仕方ない気はする。使うにしても下位桁の補正くらいに留めないとまずいな。
Y2Kを思い出した
この世界は1970年1月1日に始まっていて、我々の歴史はマトリックスに与えられた幻想なんだけど、真実を知っているのはコンピュータ達だけである
2000年問題ですら「何も起きなかったのに対策に何兆円もかけた」と批判する人が出るくらいだから…
ひいいい
1024週ごとに世界が巡っているとは…
7月にオーストラリアで発生した大規模通信障害の仕組みが判明したが、ITエンジニアが怖くて泣いてしまう内容だった「時刻が正確に合わなかったのか…」
恐怖
GPSロールオーバーで20年巻き戻って証明書全滅とかホラーすぎる。全国のインフラ屋が震え上がるやつ
重要データでビット数をケチる癖。なんとかならんもんかね。ギガだ、何だ、と言っても、実際は数ビットでコケる。
セキュリティで首絞められるの本末転倒でキツい
あんまり証明書に頼りすぎるのもボトルネックになって良くないと思う
10ビットで、0〜1023の範囲の周期。 勉強になったわ。
「あれ、NTPって今後冗長化必須? 」←大丈夫か…(基本3以上、4以上が推奨と思っていたが…)
NTPサーバと証明書期限の組み合わせは毒にも薬にもなる。証明書の期限が切れても、日時巻き戻したNTPサーバを参照させる事で回避できたりする事も……
時刻の情報ソースを1個にしない運用が定石やろ。NTPサーバは3個設定すれば、1個狂っても大丈夫な仕組み。
前のロールオーバーは2019年か。そう言えば話題になったな。
20年ズレたら証明証関係なく何かしら問題は生じる気がするので、証明証に絞って怖い云々はあんまりピンと来ないかも
へぇー「衛星から送られてくるのは「現在の10ビット週番号」だけなので、受信機は自分で「これが何回目の1024週間周期か(era)」を把握しておかなければならない」
NTPサーバーを冗長構成にしてなかったの?というのと、NTPクライアントも通常の同期ならサーバーと時刻が違いすぎたら補正しないと思うんだけど
個人的には、証明書に有効期限が設定されているのが諸悪の根源だと思っている。
NTPは大事。肝に銘じておく。
こわい
証明書の有効期限でやらかしたのはソフトバンクとエリクソンも
NTPがローカルの時間と大幅にズレると合わせないようになってるんでないの?よくしらんけど
今はアプリケーションや各種モジュールも証明書埋め込み・OSで検証なので日付いじって試験が難しいのよね。NTPが初期化される前にオフラインで同期確認してれば、とは思うが
20年も前にタイムスリップしちゃうなんて、ボクの猫じゃらしよりお茶目な失敗だにゃ!人間さんも大変だけど、たまにはゆっくりお昼寝してにゃ。
NTP デーモンって多数決アルゴリズムじゃなかったっけ?
サーバ証明書って単一障害点になるよね
“今は200日の期限で済んでるけど、再来年には47日期限なんだよね”
NTPサーバもどこか他のところを見にいくようにしなさいよ。多数決とかにすればいい。自分だけで勝手に時刻を決めるな
これはこわい。。。ていうかサーバ時間NTPで合わせておかないといけないね。オジサンは昔、過去未来の検証やるのにサーバ時間変えたりしてたけど、今やそんなことしようものなら・・・
ソフトバンクのエリクソン設備の証明書問題が記憶に新しいが、もっとむかしにはNICTのJJYがとんでもない時刻を送出して全国規模で混乱したこともあったな。NTPは多数決ではなく上位stratumが優先されるよ。
電源再投入時にRTC飛ぶのは割と稀にある。うちも、自宅のSynology NASで時計飛んで2段階認証できずログイン出来なくなったことが…(結局、モード1リセットして復旧)
2000年問題「俺のこと、すっかり忘れてただろ」
別に怖くも泣きもしない。基本のきだし、今どきntpd(v3)じゃなくchrony(v4)だろ、このレポートだけでは「クォーラムどうなってる?事前準備不足過ぎて参考にならない」としか思えないから続報待つ
GPS衛星の信号で時刻合わせをするのって、設計当初に想定されていない使われ方だろうし、仕方ない気はする。使うにしても下位桁の補正くらいに留めないとまずいな。
Y2Kを思い出した
この世界は1970年1月1日に始まっていて、我々の歴史はマトリックスに与えられた幻想なんだけど、真実を知っているのはコンピュータ達だけである
2000年問題ですら「何も起きなかったのに対策に何兆円もかけた」と批判する人が出るくらいだから…
ひいいい
1024週ごとに世界が巡っているとは…