[表示 : 全て 最新50 1-99 101- 201- 301- 401- 501- 601- 701- 2chのread.cgiへ]
Update time : 07/13 20:55 / Filesize : 156 KB / Number-of Response : 742
[このスレッドの書き込みを削除する]
[+板 最近立ったスレ&熱いスレ一覧 : +板 最近立ったスレ/記者別一覧] [類似スレッド一覧]


↑キャッシュ検索、類似スレ動作を修正しました、ご迷惑をお掛けしました

【TrueCrypt】暗号化仮想ドライブ作成ソフト Part12



1 名前:名無しさん@お腹いっぱい。 mailto:sage [2011/04/24(日) 10:23:59.99 ID:M8QgZA8N0]
暗号化仮想ドライブ作成ソフト
主にTrueCryptに関するスレ

ソフトウェア一覧と過去ログは>>2-10のどこか

656 名前:名無しさん@お腹いっぱい。 mailto:sage [2011/10/06(木) 19:23:25.39 ID:ztgF1zdt0]
>>654
そんな環境を持ってるなら実際にやってみたら?

657 名前:名無しさん@お腹いっぱい。 mailto:sage [2011/10/06(木) 19:57:11.81 ID:wA6b7VvT0]
>>656
やってみたよ。やっぱり挙動が変。Linux上にFAT32でフォーマットしたコンテナを置いてWinとMacで同時にマウントたんだけどさ、
まぁFAT32としても、同時にマウントされることは想定してないだろうから仕方ないんだけど、
一方で上書き更新しても他方から見ると全く反映されず再読込しても更新されてなくて、
アンマウントするときに反映されるかと思いきや、アンマウントした側の情報が反映されたり、逆もあったり。これはFATの仕様を見ないとわからんね。

家ではデスクトップからイーサネット上で常にマウント、家鯖を立てといて外出先からも同時マウント、ってしたかったけど不安なのでやめときます。ありがとう。

658 名前:名無しさん@お腹いっぱい。 mailto:sage [2011/10/06(木) 20:38:15.76 ID:3+8HhFJAP]
そういう使い方はこわいな
スナップショットとって、そこからオリジナルに変更加えずに運用するならいいだろうけど

659 名前:名無しさん@お腹いっぱい。 mailto:sage [2011/10/06(木) 20:47:16.54 ID:ZSYCERMw0]
VMware上からマウントさせたらコンテナぶっ壊れた俺がいる

660 名前:名無しさん@お腹いっぱい。 mailto:sage [2011/10/06(木) 20:54:16.62 ID:DPzBgW+G0]
読み込み専用でなら同時マウント可能だけどね

661 名前:名無しさん@お腹いっぱい。 mailto:sage [2011/10/07(金) 00:49:44.99 ID:agCtVD040]
スレチだが、フォルダ監視ソフトってのも有る
変更履歴をメモしたら事故は防げるかも

662 名前:名無しさん@お腹いっぱい。 mailto:sage [2011/10/07(金) 21:05:42.08 ID:MQ/nCqnN0]
フォルダを監視しててもFAT書き変わったのには気付かないと思う…

つか、そういうことやるなら共有ディスク、クラスタリング用のFSが要ると思う。

663 名前:名無しさん@お腹いっぱい。 mailto:sage [2011/10/08(土) 12:09:52.39 ID:+tzcr99w0]
そう言う場合は、家鯖でマウントした中身をVPNでアクセスするしかないだろうね

664 名前:名無しさん@お腹いっぱい。 mailto:sage [2011/10/08(土) 12:50:53.54 ID:9iy36R9x0]
NTFSならチェンジジャーナルで変更されたことををOSが知らせてくれるけど、FATじゃなぁ



665 名前:名無しさん@お腹いっぱい。 mailto:sage [2011/10/08(土) 16:43:55.79 ID:ICJlQhV80]
外出先から自宅鯖のファイルにアクセスしたいなら、普通にSSLでWebDAVあたりを使えばいいんじゃね?

666 名前:名無しさん@お腹いっぱい。 mailto:sage [2011/10/08(土) 17:04:09.81 ID:q8e83o8f0]
違うよ、常にマウントしてるのがセキュリティ的に不安ってことだよ!

667 名前:名無しさん@お腹いっぱい。 mailto:sage [2011/10/08(土) 20:51:42.19 ID:q6EpEpYc0]
本人が鯖の横に張り付いていない限り、鯖がローカルのコンテナに書き込む瞬間をメイド攻撃されたら防ぎようがないな

668 名前:名無しさん@お腹いっぱい。 mailto:sage [2011/10/08(土) 22:56:31.03 ID:QeaGMjqC0]
>>667
意味分かんね

669 名前:名無しさん@お腹いっぱい。 mailto:sage [2011/10/08(土) 23:22:28.96 ID:gcv3bazh0]
Truecryptでドライブ全部暗号化したんですが、
暗号化終了して、2回目ぐらいだといつも Incorrect password になってしまいます。

もしかして、ドライブ暗号化は不安定なのでしょうか?
コンテナにした方がいいですか?

670 名前:645 mailto:sage [2011/10/09(日) 00:07:38.48 ID:kE1YlbuW0]
あれから、コンテナをFATから、NTFSにしてみたりして適当にやって、
しばらく放置してたら、いつのまにか、直ったみたい。
いろいろ別のソフトをインストールしたからか、よくわからないけど
今は、FATのコンテナでも落ちなくなったような、まあ良かった。

671 名前:名無しさん@お腹いっぱい。 mailto:sage [2011/10/09(日) 01:04:22.32 ID:lMqJ7s4z0]
>>667
もしそれがアウトなら、差分を取られただけでアウトってことになるじゃないか。
それがたとえTrueCryptだとばれたとしても、共通鍵さえばれなければどうということはない。
だが鯖がキーを保持しているのはまずい。TrueCryptの強度は十分だが、
FTPの強度は十分とは言えない。
もし鯖側でマウントしてるのなら攻撃者に対して残っている砦はFTPのパスワードのみということになる。

672 名前:名無しさん@お腹いっぱい。 mailto:sage [2011/10/09(日) 01:08:35.08 ID:lj6T0pmq0]
FAT32?どんだけの容量だったの?

673 名前:名無しさん@お腹いっぱい。 mailto:sage [2011/10/09(日) 04:45:21.96 ID:fofHOuzr0]
もし鯖側でマウントしてるのなら攻撃者に対して残っている砦は家の鍵じゃね?

674 名前:名無しさん@お腹いっぱい。 mailto:sage [2011/10/09(日) 18:17:31.62 ID:tTNuz+Sp0]
部屋に盗聴カメラつければ暗号わかるよ



675 名前:名無しさん@お腹いっぱい。 mailto:sage [2011/10/09(日) 18:35:51.28 ID:tQ4W0ckx0]
音でわかるの?

676 名前:名無しさん@お腹いっぱい。 mailto:sage [2011/10/09(日) 21:23:38.34 ID:jk9GxA7I0]
大体なら

677 名前:名無しさん@お腹いっぱい。 mailto:sage [2011/10/09(日) 22:27:30.35 ID:E7TZrXBK0]
軽い音がするときは州がはいってる

678 名前:名無しさん@お腹いっぱい。 mailto:sage [2011/10/10(月) 13:44:10.54 ID:zTCfE09Y0]
> キーボードからスパイするというアイデアは冷戦の初期からあったものだ。
www.itmedia.co.jp/news/articles/0509/14/news066.html

679 名前:名無しさん@お腹いっぱい。 mailto:sage [2011/10/10(月) 17:39:03.04 ID:B1hjHMeI0]
ドライブ選択するときビープ音鳴るかい?
TrueCrypt バージョン7.0a

680 名前:名無しさん@お腹いっぱい。 mailto:sage [2011/10/11(火) 00:29:27.66 ID:kq8oJQeY0]
これって隠蔽ドライブのデータをごみ箱に捨てて、TrueCryptを終了させた場合、
ごみ箱からデータ復元されないの?

681 名前:名無しさん@お腹いっぱい。 mailto:sage [2011/10/11(火) 00:45:43.25 ID:CY/XcxLR0]
ごみ箱って実態はドライブ毎にあるんじゃなかった?
ファイルを識別する為のガワだけとっぱらってる状態で、中身はごみ箱を空にするまで残ってるって感じで
心配ならEraserとか使えばいいじゃない

682 名前:名無しさん@お腹いっぱい。 mailto:sage [2011/10/11(火) 02:22:20.09 ID:QExahk4/0]
>>680
ウインドウズ自体の使い方がわかってない奴
ゴミ箱はバーティションに有る

683 名前:名無しさん@お腹いっぱい。 mailto:sage [2011/10/11(火) 02:58:05.97 ID:CY/XcxLR0]
ああそうだ、ごみ箱の心配よりも
ポータブルアプリなんかを暗号化パーティションに入れて使ったりしてる場合に
テンポラリファイルの事を考えた方がいいね

684 名前:名無しさん@お腹いっぱい。 mailto:sage [2011/10/11(火) 05:12:55.48 ID:+Sn1FEHQ0]
なんか日本語すらわかってない奴がいるな
ごみ箱はWindowsなら各ドライブのルートにあるシステム属性の専用フォルダがその実体だ
7やVistaなら「$RECYCLE.BIN」、XPなら「RECYCLER」というフォルダの中に削除したファイルが移動される
Linuxなら各ユーザーのHomeディレクトリ配下の/Trashに移動となる(freedesktop仕様準拠の場合)
MacもOS X以降は同様に~/.Trash配下に移動

で、この移動先が暗号化ドライブでない場合は、当然ながら以下略



685 名前:名無しさん@お腹いっぱい。 mailto:sage [2011/10/11(火) 05:18:33.72 ID:EHQ0AsoM0]
作者は頭のいい人だから、あらゆる場合をちゃんと考えてあるから。

686 名前:名無しさん@お腹いっぱい。 mailto:sage [2011/10/11(火) 15:09:08.73 ID:oUwvWeo60]
作者は暗号部分は考えていても、馬鹿が無自覚に平文のドライブにデータを置く事までは関知しない

687 名前:名無しさん@お腹いっぱい。 mailto:sage [2011/10/11(火) 15:22:16.61 ID:/Wdb2IqE0]
>>680
出来ると思うならやってみるといい

688 名前:名無しさん@お腹いっぱい。 mailto:sage [2011/10/11(火) 21:41:42.97 ID:EHQ0AsoM0]
>>686
たいていのことは本家フォーラムで議論済みだと思うがね

689 名前:名無しさん@お腹いっぱい。 mailto:sage [2011/10/13(木) 09:17:09.92 ID:3LUL8GGu0]
日本語のtcファイルを読み込むときに
「システム コールに渡されるデータ領域が小さすぎます。」っていうエラーがでる件は7.1でも改善されてないね
7.0aのときは確かバイナリ修正だったと思うんだけど、7.1用のバイナリ修正の
情報ってもう出てました?

690 名前:名無しさん@お腹いっぱい。 mailto:sage [2011/10/13(木) 17:43:39.72 ID:hjwc/rFG0]
?
日本語のコンテナは普通に使える

691 名前:名無しさん@お腹いっぱい。 mailto:sage [2011/10/13(木) 18:24:42.42 ID:flL8FNz+0]
テストしてないけど
0002BEAD: D1 90
0002BEAE: F8 90

692 名前:名無しさん@お腹いっぱい。 mailto:sage [2011/10/13(木) 18:59:21.75 ID:3LUL8GGu0]
>>690
tcファイルをダブルクリックで開くと開けなくなるバグだよ
起動したTrueCryptからなら使えるんだ
>>691
帰ったら試してみます
解析?ありがとうございます

693 名前:名無しさん@お腹いっぱい。 mailto:sage [2011/10/14(金) 10:51:00.84 ID:oIPxWBxQ0]
>>691
教えていただいたアドレスのバイナリ修正で、tcファイルからの
TrueCrypt起動に成功しました
助かりました、ありがとうございます

694 名前:名無しさん@お腹いっぱい。 [2011/10/14(金) 21:30:29.37 ID:TGL1vYty0]
>>691
そういうのってどうやって調べてるの?デバッガー?



695 名前:名無しさん@お腹いっぱい。 mailto:sage [2011/10/14(金) 22:00:38.05 ID:MAMCImCR0]
逆アセンブラじゃないの?

696 名前:名無しさん@お腹いっぱい。 mailto:sage [2011/10/14(金) 22:32:22.13 ID:v6iGPkwT0]
俺はZ80なら16進のまま読めるぞ!

697 名前:名無しさん@お腹いっぱい。 mailto:sage [2011/10/15(土) 08:25:44.52 ID:qlhGHZgGP]
スーパーハカーだからな

698 名前:名無しさん@お腹いっぱい。 mailto:sage [2011/10/15(土) 20:36:25.10 ID:wslp3qJW0]
16進読めるよりも英語でフォーラムに書ける方が偉い

699 名前:名無しさん@お腹いっぱい。 mailto:sage [2011/10/15(土) 22:15:17.77 ID:tOCPpvfs0]
そのどちらでもないお前は?

700 名前:名無しさん@お腹いっぱい。 mailto:sage [2011/10/15(土) 23:07:43.18 ID:1niij8K20]
俺ならどっちもダメだぜーはははー

701 名前:名無しさん@お腹いっぱい。 mailto:sage [2011/10/16(日) 00:27:51.24 ID:2bFAJDM10]
みんなやればできる子

702 名前:名無しさん@お腹いっぱい。 mailto:sage [2011/10/16(日) 10:22:41.98 ID:qFTUk12K0]
やろうとしたが立たなかった

703 名前:名無しさん@お腹いっぱい。 mailto:sage [2011/10/16(日) 16:30:38.65 ID:8JNohsyK0]
俺はAESなら暗号のまま読めるぞ!

704 名前:名無しさん@お腹いっぱい。 mailto:sage [2011/10/16(日) 17:04:07.35 ID:CsIH9DHK0]
>>703
今夜世界中の諜報機関が迎えにいくから待ってろ



705 名前:名無しさん@お腹いっぱい。 mailto:sage [2011/10/16(日) 18:20:51.14 ID:XohX8X5a0]
でも内容はわかりません

706 名前:名無しさん@お腹いっぱい。 mailto:sage [2011/10/16(日) 18:25:13.39 ID:hbvgzxxbP]
俺も音読ならできるわ

707 名前:名無しさん@お腹いっぱい。 mailto:sage [2011/10/17(月) 00:57:05.79 ID:ZTX15ea50]
えーいーえふ

ほら読めた

708 名前:名無しさん@お腹いっぱい。 mailto:sage [2011/10/17(月) 02:08:46.73 ID:52ZLnyuG0]
惜しい!

709 名前:名無しさん@お腹いっぱい。 mailto:sage [2011/10/17(月) 03:43:44.37 ID:jOMq5E7l0]
カラーコードなら当てれる

710 名前:名無しさん@お腹いっぱい。 mailto:sage [2011/10/17(月) 10:29:58.09 ID:xpWJlb7R0]
茶を一杯

711 名前:名無しさん@お腹いっぱい。 mailto:sage [2011/10/19(水) 00:25:37.29 ID:6y54ZOhw0]
岸恵子
五月みどり
紫式部

712 名前:名無しさん@お腹いっぱい。 mailto:sage [2011/10/19(水) 18:36:06.77 ID:sDA7UbrP0]
デバイスを暗号化するときにクイックフォーマットだと安全性の低下を招くってあるんだけど
例えばパスワードをしっかり設定したとしても、クイックフォーマットだと突破されるという可能性があるってこと?
もしそうならどれぐらいの可能性なんだろうか?

713 名前:名無しさん@お腹いっぱい。 mailto:sage [2011/10/19(水) 18:43:56.12 ID:p2AMCgga0]
それが分からないなら考える必要が無い程度の可能性

714 名前:名無しさん@お腹いっぱい。 mailto:sage [2011/10/19(水) 19:09:25.87 ID:vybJg9Wd0]
パスワードが突破されるんじゃなくて
TCで暗号化されてることがバレるって話でしょ



715 名前:名無しさん@お腹いっぱい。 mailto:sage [2011/10/19(水) 19:54:25.80 ID:sDA7UbrP0]
なるほど、暗号化されてることがバレるだけなのか
それなら安心だわ

ところで自分はデバイスを暗号化したけど、大容量コンテナを作ってる人は完璧に隠すなんて出来んのかね?
明らかに怪しいと思うんだが

716 名前:名無しさん@お腹いっぱい。 mailto:sage [2011/10/19(水) 19:59:21.49 ID:K4E8YMI90]
コソ泥ならともかく、ある程度の組織がそんな事分からないと思ってる方がおかしい

717 名前:名無しさん@お腹いっぱい。 mailto:sage [2011/10/19(水) 20:43:10.77 ID:sDA7UbrP0]
なら安全性云々なことが色々あるけど、暗号化してる事自体はどうあがいてもバレルんだな
まあパスワードが破られないならどうでもいいか

718 名前:名無しさん@お腹いっぱい。 mailto:sage [2011/10/19(水) 20:51:06.11 ID:K4E8YMI90]
ばら撒かれ対策とサルベージ屋対策にもなるし

719 名前:名無しさん@お腹いっぱい。 mailto:sage [2011/10/19(水) 21:24:07.11 ID:sDA7UbrP0]
ん?どういうこっちゃ

720 名前:名無しさん@お腹いっぱい。 mailto:sage [2011/10/19(水) 22:38:38.58 ID:Zc+jqrL30]
モルダー、あなた疲れてるのよ。

721 名前:名無しさん@お腹いっぱい。 mailto:sage [2011/10/20(木) 09:18:15.01 ID:XTNgpdWv0]
TC暗号化の痕跡自体を隠すとか夢見てる人間が多いみたいだが、素人ならともかく
ダンプ取って解析するような相手に対しては無理もいいとこだろ
四の五の言わずに拷問に耐える訓練でもしておけ

722 名前:名無しさん@お腹いっぱい。 mailto:sage [2011/10/20(木) 10:12:06.94 ID:A6whHWYg0]
エントロピーの低い内容のHDDが暗号化されてない筈が無い

723 名前:名無しさん@お腹いっぱい。 mailto:sage [2011/10/20(木) 12:08:18.19 ID:MG8ZmVUl0]
クイックは暗号と乱数の境目、データ部と空きの境界がわかることが問題じゃないの
書き込まれた元データを推測され突破口にされる

724 名前:名無しさん@お腹いっぱい。 mailto:sage [2011/10/20(木) 17:30:55.33 ID:rBiOJrn70]
ゼロフィルしたHDDならともかく、乱数で埋めたHDDの暗号と乱数の境目が判ったら超凄い未来技術だな



725 名前:名無しさん@お腹いっぱい。 mailto:sage [2011/10/20(木) 17:45:34.12 ID:iZz4cMce0]
「キーボード打つ時の振動を解析して入力内容傍受、スマホ使えばできる」ジョージア工科大の研究者が警告news.livedoor.com/article/detail/5953194/

726 名前:名無しさん@お腹いっぱい。 mailto:sage [2011/10/20(木) 19:07:45.02 ID:3SZUCXDp0]
>>725
それならこっちもレーザーキーボード使えばいいんじゃない。

727 名前:名無しさん@お腹いっぱい。 mailto:sage [2011/10/21(金) 11:05:36.33 ID:U3/cQHuQ0]
机の振動とか
それならソフトウェアキーボードのが安全

728 名前:名無しさん@お腹いっぱい。 mailto:sage [2011/10/21(金) 17:22:38.28 ID:LqciDG1R0]
机の振動と言ってもレーザーキーボードの場合はキーの位置が物理的に確定してるわけじゃないから何のキーを押してるかわからないと思うぞ。
気になるなら毎度投写機をずらせば尚の事。

729 名前:名無しさん@お腹いっぱい。 mailto:sage [2011/10/21(金) 23:29:42.35 ID:U3/cQHuQ0]
位置が確定してなくても一回の作業のキーボード入力での
意味のある言葉の連続で解析されちゃお終いだろ
一文字ごとに移動するなら問題ないけどなw

730 名前:名無しさん@お腹いっぱい。 mailto:sage [2011/10/22(土) 06:57:32.07 ID:LaJSs0QX0]
スマホに耳あり、スマホに目あり。

731 名前:名無しさん@お腹いっぱい。 mailto:sage [2011/10/22(土) 12:28:59.79 ID:o6tqBFWu0]
俺は空気の振動から意味を読み取って他人と交信できるぜ

732 名前:名無しさん@お腹いっぱい。 mailto:sage [2011/10/22(土) 15:59:07.08 ID:sU8S54Xb0]
古いサブ機をi5-2400Sに換えたので、念願のTrueCryptフル暗号化マシンにしてみたけど、
メイン機のC2Dより圧倒的に速くて少し泣けたw
せっかくだから記念にガチでレポでも…

まずはTrueCryptの内蔵ベンチでAESを一通りやってみると、平均は

コア数 AES-NI無効 AES-NI有効
 1    128 MB/s   628 MB/s
 2    237 MB/s   1.1 GB/s
 3    321 MB/s   1.6 GB/s
 4    405 MB/s   2.0 GB/s

という感じで、さすがハード支援は絶大すぐるって感じですね
CrystalDiskMarkのシーケンシャルR/Wは、デバイス暗号化済のHDS5C3020ALAだと、

コア数 AES-NI無効   AES-NI有効
 1   117/113 MB/s  137/131 MB/s
 2   137/131 MB/s  137/132 MB/s
 <以降変わらず>

となり、1コアAES支援無効の時のみパフォーマンスが落ちるだけで、2コア以上
あるいはコア数に関係なくAES支援が有効ならば平文のドライブと変わらない
という感じです
つまり、通常使用においては暗号化のボトルネックは完全に無視して良さそうですね

ちなみにCPU使用率はCrystalDiskMark計測時に1コアだと100%近くに張り付く感じで、
コア数が増えると増えた分だけキッチリ割り勘になりました
AES支援有効なら1コアでも40%に達する事はなく、2コア以上なら微々たる負荷という感じ
ベンチ以外の普通のファイルアクセスなら、もはや塵のような負荷でしたね

733 名前:名無しさん@お腹いっぱい。 mailto:sage [2011/10/22(土) 17:21:11.33 ID:ACo6vdpt0]
で?

734 名前:名無しさん@お腹いっぱい。 mailto:sage [2011/10/22(土) 17:52:05.29 ID:zdrRSWdI0]
結局はHDDがボトルネックでした



735 名前:名無しさん@お腹いっぱい。 mailto:sage [2011/10/22(土) 19:33:01.23 ID:LaJSs0QX0]
HDDの限界超えても意味がない、という事はない。
この場合、速いってことは省電力。

736 名前:名無しさん@お腹いっぱい。 mailto:sage [2011/10/22(土) 23:58:43.32 ID:sU8S54Xb0]
そう言えば2400Sのクロックを見ていると、コア数を減らしても3.3GHzではなく
4コア2.6GHzのTBがかかる事が多かったな
してみると、省エネで選ぶなら2400Sよりも2500Tの方が有効かもね

737 名前:名無しさん@お腹いっぱい。 mailto:sage [2011/10/23(日) 01:14:56.20 ID:5zQn3WCp0]
いい世の中になったなあ
全ドライブ暗号化しておけば
壊れても中身を気にせず捨てられる

738 名前:名無しさん@お腹いっぱい。 mailto:sage [2011/10/23(日) 01:19:54.28 ID:tINBBMZM0]
それでも捨てるときは物理的に破壊しないとダメだよ
双方共に進化してるんだから

739 名前:名無しさん@お腹いっぱい。 mailto:sage [2011/10/23(日) 16:56:17.30 ID:bGIPOXli0]
>>734
そういや最新の2TBHDDです、キリッ
て言ってて速度出ませんゴルアって文句言ってるみたいなので聞いたら
CPUがPen4で確かSDRAM世代のってなってズコーってなったことあったな。
知らんがな。

740 名前:名無しさん@お腹いっぱい。 [2011/10/23(日) 18:17:38.77 ID:FyZH7g7t0]
起動前認証のパスワード変更ってどうするとできるのでしょう。
どなたかお助けを。

741 名前:名無しさん@お腹いっぱい。 mailto:sage [2011/10/24(月) 09:20:06.70 ID:NpdiOSKt0]
LinuxでTruecrypt動かしてるけどTruecryptのCPU利用率が0%のままだ…
と、思ってdd if=/dev/zero of=zero.datとかしてやったら、どうやらkworkerという皮をかぶって動いてるようだった。
もちろん、Truecryptドライブじゃないところではkworkerは動かないことを確認した。






[ 新着レスの取得/表示 (agate) ] / [ 携帯版 ]

前100 次100 最新50 [ このスレをブックマーク! 携帯に送る ] 2chのread.cgiへ
[+板 最近立ったスレ&熱いスレ一覧 : +板 最近立ったスレ/記者別一覧]( ´∀`)<156KB

read.cgi ver5.27 [feat.BBS2 +1.6] / e.0.2 (02/09/03) / eucaly.net products.
担当:undef