ブログ - 最新エントリー
ADSLが終了したというのでちょっと話題.
NTT東日本・西日本の「フレッツ・ADSL」提供終了に伴う対応について
https://service.ocn.ne.jp/othernet/adsl-flets/announce/
引用:
内容は全く違うのだけれど,タイトルだけADSL開通の日と記録したものがありました.2002年4月22日に開通だそうです.
ADSLは,プロバイダのPanasonic Hi-hoが取り扱っていたイーアクセスの回線を使っていたなぁ.それまでモデムだったのであまりにも快適だったのを覚えてる.
2006年5月23日のブログに「久々に,自宅のADSLの回線速度を計測してみた. ADSL 8Mbの回線なのだけども,開通直後は2.3Mbくらいだったのが5Mbに増えている.」と記録していました.今はうちでは100Mbpsだけどより速い回線も多いそうで.
回線が速かったとしても,その当時はほとんど仕事で会社にいたからあまり使っていた覚えはないな.
NTT東日本・西日本の「フレッツ・ADSL」提供終了に伴う対応について
https://service.ocn.ne.jp/othernet/adsl-flets/announce/
引用:
NTT東日本・西日本の「フレッツ・ADSL」は、2023年1月31日(火)をもって「フレッツ光」提供エリアでのサービス提供を終了します。
内容は全く違うのだけれど,タイトルだけADSL開通の日と記録したものがありました.2002年4月22日に開通だそうです.
ADSLは,プロバイダのPanasonic Hi-hoが取り扱っていたイーアクセスの回線を使っていたなぁ.それまでモデムだったのであまりにも快適だったのを覚えてる.
2006年5月23日のブログに「久々に,自宅のADSLの回線速度を計測してみた. ADSL 8Mbの回線なのだけども,開通直後は2.3Mbくらいだったのが5Mbに増えている.」と記録していました.今はうちでは100Mbpsだけどより速い回線も多いそうで.
回線が速かったとしても,その当時はほとんど仕事で会社にいたからあまり使っていた覚えはないな.
Have you approved Lara's request? という出会い系アダルトサイトへ誘導する迷惑メール
- カテゴリ :
- セキュリティ » スパム・フィッシング
- ブロガー :
- ujpblog 2023/2/8 17:31
カミさんのメアドに,宛先が知らないメアドの迷惑メールが来た.内容的にはアダルトサイトへの勧誘の模様.
調べてみると,宛先は漏洩したことのある他人のメアドの模様.カミさんへはbccで送信された模様.
誘導先のURLへのリンクはロシアの短縮URLサイトのようですが,そのサイト自体の評価も悪いようで,マルウェアが仕込まれているという評価も.
転送先は出会い系サイトのようだけれど,トップページは「工事中」のサインが出ているけれど,内部で動いている感じでしょうか.
実際に誘導先にアクセスすると,TalkTokokあるサイトにアクセスされるのですが,身動きが取れません.

引用:
調べてみます.
調べてみると,宛先は漏洩したことのある他人のメアドの模様.カミさんへはbccで送信された模様.
誘導先のURLへのリンクはロシアの短縮URLサイトのようですが,そのサイト自体の評価も悪いようで,マルウェアが仕込まれているという評価も.
転送先は出会い系サイトのようだけれど,トップページは「工事中」のサインが出ているけれど,内部で動いている感じでしょうか.
実際に誘導先にアクセスすると,TalkTokokあるサイトにアクセスされるのですが,身動きが取れません.

引用:
We are going to help you find sexy female strippers and college girls between the ages of 19 and 25 that want to sleep with you!
私たちは、あなたと寝たい19歳から25歳までのセクシーな女性ストリッパーや女子大生を見つけるお手伝いをします!私たちは、あなたのために、そのような女の子を見つけることができます。
This is going to sound crazy, but this is the real thing.
これはクレイジーに聞こえるかもしれませんが、これは本物です。
Young college women and female strippers between the ages of 19 to 25 years old want to meet men that they can satisfy sexually.
19歳から25歳までの若い女子大生と女性ストリッパーは、性的に満足できる男性に出会いたいと思っています。
They all belong to the Sugar Daddy For Me community, and they are eager to meet new men today.
彼らは皆、Sugar Daddy For Meコミュニティに所属しており、今日も新しい男性との出会いを熱望しています。
They are sick and tired of dating young guys their age that cannot perform in the bedroom, and want a real man.
彼らは、寝室で実行することができない彼らの年齢の若い男とデートすることにうんざりしており、本当の男を求めています。
Go here to meet these college girls and strippers:
これらの女子大生やストリッパーに会うには、ここに行ってください。
調べてみます.
以前うちにも来たお客様が不在の為お荷物を持ち帰りました。こちらにてご確認ください というSMS.

誘導先のURLがUnicodeなのでPCで調査しても誘導先にアクセスできないで終わったんですが,より深く解析した人がおられました.(尊敬)
自分の理解のために紐解いてみます.

誘導先のURLがUnicodeなのでPCで調査しても誘導先にアクセスできないで終わったんですが,より深く解析した人がおられました.(尊敬)
自分の理解のために紐解いてみます.
商業科だったので,高校2年の時に,「ワープロ」という授業があって,キーボードに慣れるのが目的程度だったなぁ.自慢だけれど「ワープロ検定2級」をゲット.
まぁ「情報処理」という授業もあって,言語はFORTRANだったけれど,教師は全くわかってない感じで四苦八苦していたなぁ.あれから35年...
「情報I」の必須化がもたらすもの
https://www.janog.gr.jp/meeting/janog51/info/
引用:
まぁ「情報処理」という授業もあって,言語はFORTRANだったけれど,教師は全くわかってない感じで四苦八苦していたなぁ.あれから35年...
「情報I」の必須化がもたらすもの
https://www.janog.gr.jp/meeting/janog51/info/
引用:
2011年のJanog27では”高校の情報の授業を知っていますか?”というテーマで議論しました。2022年度からは新学習指導要領の下、高校の教科「情報」の科目は、従来の「社会と情報」「情報の科学」から「情報I」に替わりました。これと連動して、2025年度大学入学共通テストから、新教科「情報」が実施され、国立大学では原則受験必須となります。
ランサムウェア被害が多発しているから,雨後の筍的な業者も多数いて混乱しているからということでの指標らしい.
「データ被害時のベンダー選定チェックシート Ver.1.0」
https://digitalforensic.jp/higai-checksheet/
引用:
昔,バックアップしてないパソコンのOS再起動したらハードディスクが認識されなくなって,復旧業者に出した時の思い出をもとに,チェックリストをやってみました.

42点!
チェックリストは20項目で,しっかり読んでも30分もあれば記入できるかな.
「データ被害時のベンダー選定チェックシート Ver.1.0」
https://digitalforensic.jp/higai-checksheet/
引用:
事業者側が合理的な根拠のないまま、高いデータ復旧率を提示して広告宣伝を行っていることや、その復旧率について、サービスを利用する担当者に分かりやすい説明を行わないまま契約を締結し、利用者の想定する結果が得られないといったことに起因すると、一般社団法人日本データ復旧協会(DRAJ)のガイドラインで述べられています。
昔,バックアップしてないパソコンのOS再起動したらハードディスクが認識されなくなって,復旧業者に出した時の思い出をもとに,チェックリストをやってみました.

42点!

チェックリストは20項目で,しっかり読んでも30分もあれば記入できるかな.
2021年の日本映画.役所広司主演,長澤まさみ共演.
幼い頃からヤクザ生活が染み込んだ主人公の役所広司が,13年の刑期を終え,出所.身元引き受け人の橋爪功の援助のもと,更生しようとする.そんな男を,テレビディレクターの仲野大賀が密着取材するも,つい本能的に暴力的な解決をしてしまったりする不器用な人間の人生.
西川美和監督の作品は「ゆれる」を観てますね.
六角精児や北村有起哉がいい役で出てますね.
幼い頃からヤクザ生活が染み込んだ主人公の役所広司が,13年の刑期を終え,出所.身元引き受け人の橋爪功の援助のもと,更生しようとする.そんな男を,テレビディレクターの仲野大賀が密着取材するも,つい本能的に暴力的な解決をしてしまったりする不器用な人間の人生.
西川美和監督の作品は「ゆれる」を観てますね.
六角精児や北村有起哉がいい役で出てますね.
たくさんフィッシングメールが来ていますね.
引用:
FoxmailとDragonがついているので,いつもの人たちです.
引用:
Amazon お客様:
アカウントで不審なアクティビティを見つける
こんにちは、Amazonアカウントセキュリティセンターです
疑わしい IP アドレスからの複数回のログイン試行が検出されました
アカウントのセキュリティのため、アカウントの機能が一時的に制限されています
以下のアカウントにログインしてください。
FoxmailとDragonがついているので,いつもの人たちです.
つい最近同じメールが来たから,漏洩したかカウントを使ったリスト攻撃による不正ログインの試みがされているのだろうと思いますね.残念ながら,facebookで漏洩のあったアカウントは1つしか持ってないので,多数あるのか否かはわからないのですが.

引用:
一応,報告しておきました.

その後ログインするとこんな感じに.

引用:

引用:
アカウントへのログインで問題があったようです。サポートが必要な場合は、下のボタンをクリックしてください。
ワンクリックでログイン
このメールが送信された理由
あなたのアカウントでログインが試行され、失敗しました。 これをリクエストした覚えがない場合は、お知らせください。
一応,報告しておきました.

その後ログインするとこんな感じに.

引用:
お知らせいただきありがとうございます
パスワードリセットをリクエストしていないということが記録されました。このまま現在のパスワードでアカウントにログインすることができます。
DVDのRD-X9でDR録画した番組を保存したいときはブルーレイのRD-X10にネットdeダビングで転送しているのだけれど,NHKの番組がダビング失敗することがある.
ダビング失敗してもチャプター編集で最初の1秒くらいを削除すると,ネットdeダビングが可能になることが多い.1秒カットでもダメな時は,2秒,3秒と削るとほとんど問題ない.
こうなる原因がわからなかったけれど,やっと腑に落ちる情報があった.
レコーダが番組を録画する場合,予約時間の10秒くらい前から録画している.
録画対象番組の前番組が音声多重の場合に,ダビング失敗することが多い.
NHKは番組終わりにCMに入らず次の番組が始まることが多いので,民法より発生率が高い
ちなみにこの10秒前録画があるから,テレビのレグザでNHKの番組予約(朝ドラ連続再放送)を予約していると最後の15秒がカットされる現象が起きるし,m2tsファイルになったときに取り出した番組タイトルなどが前番組になっている.
長い間の謎が解けた,気がする.
ダビング失敗してもチャプター編集で最初の1秒くらいを削除すると,ネットdeダビングが可能になることが多い.1秒カットでもダメな時は,2秒,3秒と削るとほとんど問題ない.
こうなる原因がわからなかったけれど,やっと腑に落ちる情報があった.
ちなみにこの10秒前録画があるから,テレビのレグザでNHKの番組予約(朝ドラ連続再放送)を予約していると最後の15秒がカットされる現象が起きるし,m2tsファイルになったときに取り出した番組タイトルなどが前番組になっている.
長い間の謎が解けた,気がする.
Como redefinir a senha do seu ID Apple というメールが届いた
- カテゴリ :
- セキュリティ » スパム・フィッシング
- ブロガー :
- ujpblog 2023/2/2 13:02
見慣れない言葉でAppleでしか使ってないメアドに,Appleからメールが.

引用:
ポルトガル語だって. そうなるとブラジル連邦共和国だろうなと.ブラジルにいる人が,私のApple IDをどこからか入手してパスワードリセットを行なった模様.
このメールが偽物の場合もあると思い,メールヘッダを確認.

引用:
Como redefinir a senha do seu ID Apple
Apple IDのパスワードをリセットする方法
Como redefinir a senha do seu ID Apple
Prezado(a) XXXXXXXXXXXXXXX,
Recentemente você solicitou a redefinição de senha do seu ID Apple. Para concluir o processo, clique no link abaixo.
Redefinir agora >
Se você não fez esta alteração ou acredita que algum usuário não autorizado acessou sua conta, acesse iforgot.apple.com para redefinir sua senha o mais breve possível. Em seguida, inicie sessão na página do seu ID Apple em https://appleid.apple.com para revisar e atualizar suas configurações de segurança.
Atenciosamente,
Suporte da Apple
最近、Apple IDのパスワードの再設定を依頼されました。以下のリンクから手続きを行ってください。
リセットする
この変更を行っていない場合、または不正ユーザーがお客様のアカウントにアクセスしたと思われる場合は、できるだけ早く iforgot.apple.com にアクセスして、パスワードをリセットしてください。その後、Apple IDのページ(https://appleid.apple.com)にサインインし、セキュリティ設定の確認と更新を行ってください。
敬具
Appleサポート
ポルトガル語だって. そうなるとブラジル連邦共和国だろうなと.ブラジルにいる人が,私のApple IDをどこからか入手してパスワードリセットを行なった模様.
このメールが偽物の場合もあると思い,メールヘッダを確認.
<<重要·再送>>【ヤマト運輸】郵便物が配達できないため、配送情報をご補充ください というフィッシングメール
- カテゴリ :
- セキュリティ » スパム・フィッシング
- ブロガー :
- ujpblog 2023/2/2 11:58
マレーシアからの国際郵便物,というのが全く覚えが無いので,普通は違和感ありまくりだと思うけど.いや,実はマレーシアからのECは現在のトレンド?
今回は送り状の番号があったり,Foxmail,001_Dragonだったりとあの一味かな?って感じでした.

引用: では,見ていきます.
今回は送り状の番号があったり,Foxmail,001_Dragonだったりとあの一味かな?って感じでした.

引用:
【ヤマト運輸】サービスをご利用頂き、誠にありがとうございました。
マレーシアからの国際郵便物が配送されますが、宛先と電話番号に誤りがありましたため、配送できないことになっています。
下記通り、配送情報をご補充ください、1~2営業日以内に改めて配送を手配いたします。
==>クリックしてから配送情報をご補充ください
*また、100円の再配送料がかかります。
ご迷惑をおかけして申し訳ございません。
ご了承のほど、よろしくお願い申し上げます。
*注意:48時間以内にご返信のない場合、差出人に返送されることになります。
*このメールアドレスは送信専用になっております。本メールに返信いただきましても、お答えする事は出来ませんのでご了承願います。
配信元:ヤマト運輸株式会社
Copyright© YAMATO HOLDINGS CO., LTD. All rights reserved.
---------------------------------------------------------------------------------------------------------
【国際宅急便について】
国際宅急便サービスセンター:0120-5931-69
(受付時間:9時~18時、年中無休)
【UPSワールドワイド・エクスプレス・セイバー(WWX)について】
ユーピーエス・ジャパン株式会社:0120-74-2877
(受付時間:9時~18時30分、土日祝日除く)
2022年3月に見つかった新しい彗星の「ZTF彗星」が見えるというので夜空を見上げてみた.
まずはiPhoneアプリのスカイガイドで位置を確認.

そしてiPhone 12で撮影.

位置関係を確認して拡大してみる.

2つあるけど,このどちらか・・・やはりiPhone 12だと難しいかな.一応,東京の空だし.
5万年ぶり地球に最接近、ZTF彗星が2月1日夜間に見頃 見える方角や時間帯は
https://www.fukuishimbun.co.jp/articles/-/1717513
引用: 二度と帰って来ないというのは,夢があるじゃ無いか・・・
まずはiPhoneアプリのスカイガイドで位置を確認.

そしてiPhone 12で撮影.

位置関係を確認して拡大してみる.

2つあるけど,このどちらか・・・やはりiPhone 12だと難しいかな.一応,東京の空だし.
5万年ぶり地球に最接近、ZTF彗星が2月1日夜間に見頃 見える方角や時間帯は
https://www.fukuishimbun.co.jp/articles/-/1717513
引用:
2022年に発見された新彗星「ZTF(ズィーティーエフ)彗星」が2023年1月から2月にかけて地球に近づき、見頃を迎える。最接近するのは2月2日未明で、この前後で明るく見えると予想される。見える方角や時間帯を国立天文台などの情報を基にまとめた。
ZTF彗星とは
ZTF彗星は2022年3月2日に、アメリカのプロジェクトでの観測で発見された。彗星の軌道は、元々は放物線にごく近い楕円軌道を描いており、計算上では、前回は5万年ほど前に太陽に近づいたと考えられる。現在の軌道は、惑星の引力の影響で放物線にごく近い双曲線軌道に変化していて、将来的には太陽系から離れてしまい、2度と帰ってこないと考えられている。
ネット経由でバイク保険に入ったのだけれど,その時に記事が参考になったので,御礼として「保険市場」というサイトを経由してチューリッヒで契約しました.
契約自体は無事終了.
その後,見知らぬ0120の番号からからワンギリ電話がありました.

電話がなったので出ようとしたらワンギリですぐ切れたので,電話番号の0120-028-798をネットで検索するとこれ.

あれ? 保険市場に個人情報を登録した覚えが無いのでびっくり.
電話帳ナビで口コミを見ると,なんだか評判が悪そう.

と思っていたら,メルマガが来ました.

先に述べたように,契約の際に,保険市場のサイトを経由したけれど,個人情報はチューリッヒにしか登録してない.どこかで連携することが明示されていたなら,もっと明確にわかるはず.
追記2023/02/02
チューリッヒに問い合わせフォームから連絡してみたら,折り返し電話連絡がありました.
・お客さまは今回の情報漏洩の対象では無い(漏洩後に契約したのでそりゃそうだ)
・保険市場経由でチューリッヒに登録したと記録されている
実際,先に書いた通り保険市場経由で契約したのだけれど,個人情報を入れる際に保険市場と共有するというような記載を一切見なかった.見落としだろうか? 不信感は残る.
契約自体は無事終了.
その後,見知らぬ0120の番号からからワンギリ電話がありました.

電話がなったので出ようとしたらワンギリですぐ切れたので,電話番号の0120-028-798をネットで検索するとこれ.

あれ? 保険市場に個人情報を登録した覚えが無いのでびっくり.
電話帳ナビで口コミを見ると,なんだか評判が悪そう.

と思っていたら,メルマガが来ました.

先に述べたように,契約の際に,保険市場のサイトを経由したけれど,個人情報はチューリッヒにしか登録してない.どこかで連携することが明示されていたなら,もっと明確にわかるはず.
追記2023/02/02
チューリッヒに問い合わせフォームから連絡してみたら,折り返し電話連絡がありました.
・お客さまは今回の情報漏洩の対象では無い(漏洩後に契約したのでそりゃそうだ)
・保険市場経由でチューリッヒに登録したと記録されている
実際,先に書いた通り保険市場経由で契約したのだけれど,個人情報を入れる際に保険市場と共有するというような記載を一切見なかった.見落としだろうか? 不信感は残る.
2016年12月に買った初代iPad Pro 9.7インチですが,純正のSmart Coverと純正のSilicon Caseをつけていたけれど,Smart Coverがボロボロになり,新しいものを買おうにもApple Storeでは売ってないのでヤフオクで新品を探していたら,気づいたらSmart Keyboardを買っていました.

純正で買うと24,800円と高額ですが,どうもヤフオクを観察していると中古だと3000円程度で落札できるとわかったので,送料込み2,200円のこれを購入.

年季の入ったジャンク品という事でしたが,カバーの方にキーボードの形がついています.

純正で買うと24,800円と高額ですが,どうもヤフオクを観察していると中古だと3000円程度で落札できるとわかったので,送料込み2,200円のこれを購入.

年季の入ったジャンク品という事でしたが,カバーの方にキーボードの形がついています.
こどもの教育にたずさわる新規事業 説明会 という迷惑メール Thunderbirdも迷惑メールと判断
- カテゴリ :
- セキュリティ » スパム・フィッシング
- ブロガー :
- ujpblog 2023/2/1 18:21
エラーログを見るとuser unknownになっているメアドがあって,そのメアドを有効化してメールを受信したら迷惑メールしか来ないというメアドに来たフランチャイズ事業への販促メール.

引用: Thunderbirdが「このメッセージは迷惑メールであると思われます」と判断していて,実際に迷惑メールなんだけれど,その理由がわからない.
誘導先のサイトを評価サイトで調べても,軒並みセーフになっている.

引用:
いつもお世話になります。
新たな収益づくりをお考えの事業オーナー様へ、
こどもの教育に携わる、フランチャイズ事業の
WEB説明会をご案内申し上げます。
業界未経験・社員1名でスタートができ、実際にオーナー様の
9割以上は異業種から新規参入されています。
新規事業をお考えの方はこの機会に是非ご参加くださいませ。
誘導先のサイトを評価サイトで調べても,軒並みセーフになっている.
カミさんが随分前に取得した11桁のドコモのメアドに,迷惑メールが来たと.
そのメアドは本人とあと一人しか知らないらしい.
メールヘッダを見ても,まぁau.comだとしかわからない.
到着したメールは次のようなもの.
そのメアドは本人とあと一人しか知らないらしい.
メールヘッダを見ても,まぁau.comだとしかわからない.
From: keyw00rds_renormalization@au.com
Subject: =?UTF-8?B?5YWI56iL44Oh44O844Or44GX44G+44GX44Gf44GM4oCm?=
MIME-Version: 1.0
Date: Mon, 30 Jan 2023 12:52:30 +0900 (JST)
Message-ID: <hsSVn1.yVq8K@zkB9.7e947g>
Received: from mail.au.com ([27.85.209.188])
by mfsmax.docomo.ne.jp(DOCOMO Mail Server Ver2.0) with SMTP id 2f87005f63977c365edb
for <ks.lewiston>; Mon, 30 Jan 2023 12:52:30 +0900 (JST)
To: XXXXXXXXXXXX@docomo.ne.jp
Received: from mail.au.com by b0032.au.com with ESMTP
id <20230130035230585.HWQW.30408.mail.au.com@b0032.au.com>
for <XXXXXXXXXXXX@docomo.ne.jp>; Mon, 30 Jan 2023 12:52:30 +0900
Received: from airoym00fep032 by o0032.au.com with ESMTP
id <20230130035230430.QBQN.12899.airoym00fep032@o0032.au.com>
for <XXXXXXXXXXXX@docomo.ne.jp>; Mon, 30 Jan 2023 12:52:30 +0900
Content-Type: text/plain; charset="UTF-8"
Content-Transfer-Encoding: base64
6YCB44KJ44KM44Gm44Gq44GL44Gj44Gf44G/44Gf44GE44Gn44GZ44GtKOeskSkNCuadpemAseaZ
gumWk+OBjOWPluOCiuOChOOBmeOBhOOBruOBp+OBmeOBjOOAgeOBiuaYvOOBq+OBiuiMtuOBp+OC
guWkp+S4iOWkq+OBp+OBmeKZqg0KDQrmnaXpgLHjga/lv5njgZfjgYTjgafjgZnjgYvvvJ/vvJ8=
到着したメールは次のようなもの.
Amazonを騙るフィッシングメール,niftyのメアドuser unknownエラー,GMOのホスティングサーバから送信
- カテゴリ :
- セキュリティ » スパム・フィッシング
- ブロガー :
- ujpblog 2023/2/1 2:24
出してもないniftyのメアド宛のメールがuser unknown 550 5.1.1エラーとなって,過去に某SNSで漏洩したメアドに到着.

引用: メール本文を見ると,差出人が私の過去に某SNSで漏洩したメアドになっている.(戦慄が・・・?)
最初は過去に某SNSで漏洩したメアドになりすましてメールが送られたのかなと思ったけれど,よく考えるとこれはメール本文なので,メールヘッダを確認.

引用:
I'm sorry to have to inform you that your message could not
be delivered to one or more recipients. It's attached below.
For further assistance, please send mail to postmaster.
If you do so, please include this problem report. You can
delete your own text from the attached returned message.
あなたのメッセージは、1人以上の受信者に届けられなかったことをお知らせしなければなりません。
メッセージをお届けすることができませんでした。以下に添付します。
さらに詳しいサポートが必要な場合は、postmasterにメールを送信してください。
その際、この問題報告も一緒にお願いします。あなたは
添付されたリターンメッセージから自分のテキストを削除してください。
最初は過去に某SNSで漏洩したメアドになりすましてメールが送られたのかなと思ったけれど,よく考えるとこれはメール本文なので,メールヘッダを確認.
頑張れオレ.
矢沢永吉「いつの時代だって、やる奴はやるのよ、やらない奴はやらない」
「やらないやつは、いくらケアしたってやらない」
「オレは何を言いたいかっていったら、やる奴の方の部類にあなたも入ったらってこと言いたいんだよね。」
コロナ禍,ウクライナ侵攻の最中,テレビだったかで矢沢永吉が選んだ曲は「だから、抱いてくれ」だった.深いなって思った.
矢沢永吉「いつの時代だって、やる奴はやるのよ、やらない奴はやらない」
「やらないやつは、いくらケアしたってやらない」
「オレは何を言いたいかっていったら、やる奴の方の部類にあなたも入ったらってこと言いたいんだよね。」
コロナ禍,ウクライナ侵攻の最中,テレビだったかで矢沢永吉が選んだ曲は「だから、抱いてくれ」だった.深いなって思った.
セキュア開発が学べる無料オンラインコンテンツ - Linux Foundation
https://www.security-next.com/141977
引用:
14から18時間ほどのボリュームなのだそうです.
セキュア ソフトウェア開発 (LFD121-JP)
https://training.linuxfoundation.org/ja/training/developing-secure-software-lfd121-jp/
引用:
https://www.security-next.com/141977
引用:
Linux Foundationは、オープンソースソフトウェアを安全に開発、使用する方法について学習できる無料オンラインコンテンツ「セキュアソフトウェア開発」の提供を開始した。
同コンテンツは、ソフトウェアやウェブアプリケーションの開発者など、セキュアなソフトウェアの開発方法を学習することができるオンライン講座。従来、英語で提供してきたが、日本語による受講にも対応した。
14から18時間ほどのボリュームなのだそうです.
セキュア ソフトウェア開発 (LFD121-JP)
https://training.linuxfoundation.org/ja/training/developing-secure-software-lfd121-jp/
引用:
1. はじめに
2. パート1:要件、設計、および再利用 - 概要
3. セキュリティの基本
4. 安全な設計原則
5. 外部ソフトウェアの再利用
6. パート2:実装 - 概要
7. 入力の検証
8. データを安全に処理する
9. 他のプログラムを呼び出す
10. 出力の送信
11. パート3:検証およびより専門的なトピック
12. 検証
13. 脅威モデリング
14. 暗号化
15. その他のトピック
16. 最終試験
2022年の映画.信友直子監督のドキュメンタリー第2弾作品.
1961年生まれの監督が,広島県呉市で暮らす90代の高齢両親を主人公としたドキュメンタリー.
フジテレビのノンフィクションで観たことがあるけれど,母親が認知症の症状が出て発した言葉が「ぼけますから、よろしくお願いします。」というタイトルになった言葉.
最初は遠隔介護という感じだったけれど,認知症がひどくなる前に脳梗塞で倒れたという進行だったかな.介護認定とか在宅介護とか社会問題とか,そういうのは無くて,信友家の場合の看取りという感じ.
劇中100歳を迎えた父ちゃんはしっかりしているし,コロナ禍でも病院で対面できている点とか多分恵まれているかなと思いました.
高齢両親もわがままも言わないしとても可愛らしい老人夫婦.娘の愛も感じますね.
今後も父ちゃんやガンサバイバーの監督自身をドキュメンタリーとして発信し続けるそうです.
1961年生まれの監督が,広島県呉市で暮らす90代の高齢両親を主人公としたドキュメンタリー.
フジテレビのノンフィクションで観たことがあるけれど,母親が認知症の症状が出て発した言葉が「ぼけますから、よろしくお願いします。」というタイトルになった言葉.
最初は遠隔介護という感じだったけれど,認知症がひどくなる前に脳梗塞で倒れたという進行だったかな.介護認定とか在宅介護とか社会問題とか,そういうのは無くて,信友家の場合の看取りという感じ.
劇中100歳を迎えた父ちゃんはしっかりしているし,コロナ禍でも病院で対面できている点とか多分恵まれているかなと思いました.
高齢両親もわがままも言わないしとても可愛らしい老人夫婦.娘の愛も感じますね.
今後も父ちゃんやガンサバイバーの監督自身をドキュメンタリーとして発信し続けるそうです.
デヴィ夫人の方が貢献度高いのは間違いないな.紛争地域に渡航するのは日本政府としてはよくないけれど,行動力すごいな.
デヴィ夫人がウクライナから帰国 同国支援疑問視の2人を非難「森元首相と鈴木宗男は老害以外の何者でもない」
https://sn-jp.com/archives/111466
引用:
年齢で言えば,宗男よと年上で森元と大差ないのか.
デヴィ夫人の言葉.
・ウクライナを民主主義の墓場にさせることは絶対にできない
・私は戦争経験もしてますしクーデターも経験していますし
・革命も経験していますし暴動も経験しています
・怖いものはないです
付け加えるなら
・バンジージャンプをした
・冬の氷の湖に飛び込んだ
・そのほか色々と体をはったアクションをしている
最強...
デヴィ夫人がウクライナから帰国 同国支援疑問視の2人を非難「森元首相と鈴木宗男は老害以外の何者でもない」
https://sn-jp.com/archives/111466
引用:
・タレント、デヴィ夫人(82)が28日までにツイッターを更新。
「ウクライナより無事帰国」と同国への支援を終えて帰国した旨を報告し、「森元首相と鈴木宗男は老害以外の何者でもない。プーチンと写真を撮ったから“トモダチの国”を非難するな、自分が日露の外交を拓いたから、と馬鹿を言う。ロシアの公船が津軽海峡付近の太平洋に出没している非常時に。世界情勢を知らない者達が巣食うから日本は遅れを取るのだ」と、ウクライナ支援に疑問を呈した森喜朗氏(85)と鈴木宗男氏(74)を批判した。
年齢で言えば,宗男よと年上で森元と大差ないのか.
デヴィ夫人の言葉.
・ウクライナを民主主義の墓場にさせることは絶対にできない
・私は戦争経験もしてますしクーデターも経験していますし
・革命も経験していますし暴動も経験しています
・怖いものはないです
付け加えるなら
・バンジージャンプをした
・冬の氷の湖に飛び込んだ
・そのほか色々と体をはったアクションをしている
最強...
より良いエンジニアを効率よく(おびきよせて)採用するには,有効な手段だと思う.
ピクシブ、自社で使っている「iOSアプリエンジニア育成教材」を無償公開
https://www.itmedia.co.jp/news/articles/2301/20/news141.html
ピクシブ、自社で使っている「iOSアプリエンジニア育成教材」を無償公開
https://www.itmedia.co.jp/news/articles/2301/20/news141.html
積ん読的な.
JPCERT/CC、ログ解析の訓練コンテンツを公開 - 痕跡発見のコツも
https://www.security-next.com/117000
Log Analysis Training
https://jpcertcc.github.io/log-analysis-training/
引用:
JPCERT/CC、ログ解析の訓練コンテンツを公開 - 痕跡発見のコツも
https://www.security-next.com/117000
Log Analysis Training
https://jpcertcc.github.io/log-analysis-training/
引用:
このコンテンツはセキュリティインシデントを調査する際に、Windowsイベントログ (セキュリティログおよびSysmonログ) やプロキシログを活用する方法をトレーニング形式で学ぶことができるコンテンツです。
経営者にとってサイバーセキュリティ対策は経営課題ではあるけれど,自分が得意な分野ではないことも多いから,権威のある組織が作っているテンプレートに合わせて試算した結果だという事で説明しやすくなるかもね.
セキュリティ関連費用の可視化
https://www.ipa.go.jp/icscoe/program/core_human_resource/final_project/visualization-costs.html
引用:

お助けツールはExcelのワークシート関数だけで作られているようです.
セキュリティ関連費用の可視化
https://www.ipa.go.jp/icscoe/program/core_human_resource/final_project/visualization-costs.html
引用:
私たちは企業のセキュリティ担当者がセキュリティ対策を遂行するために経営陣に対して予算取りを行う際に利用してもらうべく、お助けツール「NANBOK」を開発しました。

お助けツールはExcelのワークシート関数だけで作られているようです.
【緊急通知】 【info】 さんへの新しいボイス メッセージ ActiveMailを使った迷惑メール
- カテゴリ :
- セキュリティ » スパム・フィッシング
- ブロガー :
- ujpblog 2023/1/27 13:08
とあるドメインのinfoメアド宛にこんなメールが来ました.

引用: 実質info宛には迷惑メールしか来ないし,色々と不自然.今回は添付ファイルでHTMLが付いているのが珍しい.
メールヘッダや添付されているHTMLファイルを調べると,コロンビア共和国の不動産会社のサイトのサブディレクトリにActive!MailのIDとパスワードを送信するJavaScriptが埋め込まれていました.
順に中身を見ていきます.

引用:
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
[DOMAIN] 重要な電話通知
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
[Account]- info[@]DOMAIN.jp
[Domain]- www.DOMAIN[.]jp
[user]- info
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
連絡先リストからボイス メッセージがあります。
発信者: +81-52-824-2***
レシーバー: info[@]DOMAIN.jp
Time: 19/01/23 7:53AM
発信者はコールバックを要求しました
あなたのボイスメッセージが添付されています、聞いてください
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
いつも[DOMAIN]をご利用いただきありがとうございます。
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
© DOMAIN 2023
メールヘッダや添付されているHTMLファイルを調べると,コロンビア共和国の不動産会社のサイトのサブディレクトリにActive!MailのIDとパスワードを送信するJavaScriptが埋め込まれていました.
順に中身を見ていきます.
12年ぶりに視聴.
普通のコロンボでは最初に犯人が事件を起こす部分が描かれるけれど,この作品は殺害が起こった後から始まります.そして話が進むうちに誰が犯人か分からなくなり,一番最初に容疑者だと思った人が殺されてしまったりと普段の感じではありませんね.
終盤,容疑者を一部屋に集めて謎解きをするのはアガサ・クリスティの手法だそうです.
さらに最後,事件が解決した後も話が進んで,コロンボが船に乗って去っていくのですが,これは今回の放送でシリーズが終了した為で,まだまだ続けたいという意思を示したものだったようです.
普通のコロンボでは最初に犯人が事件を起こす部分が描かれるけれど,この作品は殺害が起こった後から始まります.そして話が進むうちに誰が犯人か分からなくなり,一番最初に容疑者だと思った人が殺されてしまったりと普段の感じではありませんね.
終盤,容疑者を一部屋に集めて謎解きをするのはアガサ・クリスティの手法だそうです.
さらに最後,事件が解決した後も話が進んで,コロンボが船に乗って去っていくのですが,これは今回の放送でシリーズが終了した為で,まだまだ続けたいという意思を示したものだったようです.
Don't miss your unsettled payment. Complete your debt payment now. というビットコインを要求するメール
- カテゴリ :
- セキュリティ » スパム・フィッシング
- ブロガー :
- ujpblog 2023/1/27 1:47
まだ大量に受け取ってはないけれど,チラホラこの文書のセクストーションメールが到着してきています.
引用:
1370ドルは,今日現在178,814円ですね.送金先のアドレスはこれ.
1P5vLEEuGawo33WLs3pVdxTuyjqt7Ymf9C
うちに来たメールだと,インドやベネズエラのISPのIPアドレスから送信されていますが,ハッキングされているPCなのでしょうね.
引用:
引用:
Hi there!
こんにちは。
I regret to inform you about some sad news for you.
Approximately a month or two ago I have succeeded to gain a total access to all your devices utilized for browsing internet.
Moving forward, I have started observing your internet activities on continuous basis.
このたびは悲しいお知らせがあります。
1〜2ヶ月前、私はあなたがインターネットを閲覧するために使用しているすべてのデバイスに完全にアクセスすることに成功しました。
その後、私はあなたのインターネット活動を継続的に観察するようになりました。
Go ahead and take a look at the sequence of events provided below for your reference:
Initially I bought an exclusive access from hackers to a long list of email accounts (in today's world, that is really a common thing, which can arranged via internet).
Evidently, it wasn't hard for me to proceed with logging in your email account
以下にその経緯を記しますので、ご覧ください。
最初は、ハッカーから電子メールアカウントの長いリストへの独占アクセスを購入しました(今日の世界では、インターネットを介して手配することができる、本当に一般的なことです)。
明らかに、それは私があなたの電子メールアカウントにログインを続行することは難しくありませんでした。
1370ドルは,今日現在178,814円ですね.送金先のアドレスはこれ.
1P5vLEEuGawo33WLs3pVdxTuyjqt7Ymf9C
うちに来たメールだと,インドやベネズエラのISPのIPアドレスから送信されていますが,ハッキングされているPCなのでしょうね.
引用:
Within the same week, I moved on with installing a Trojan virus in Operating Systems for all devices that you use to login to email.
Frankly speaking, it wasn't a challenging task for me at all (since you were kind enough to click some of the links in your inbox emails before).
Yeah, geniuses are among us.
同じ週のうちに、電子メールにログインするために使用するすべてのデバイスのオペレーティングシステムにトロイの木馬ウイルスをインストールする作業に取り掛かりました。
正直言って、これは私にとって難しい作業ではありませんでした(あなたが以前、受信トレイのメールにあるリンクをクリックしてくれたので)。
そう、天才は私たちの中にいるのです。
-----
There is still a solution to this matter, and here is what you need to do:
You make a transaction of $1370 USD to my account (an equivalent in bitcoins, which recorded depending on the exchange rate at the date of funds transfer),
hence upon receiving the transfer, I will immediately get rid of all those lustful videos without delay.
この問題にはまだ解決策があり、次のような方法があります。
あなたは私の口座に1370ドル(ビットコインで等価、送金日の為替レートに応じて記録される)を送金します。
その送金を受けて、私はすぐにそれらの欲望に満ちたビデオを遅滞なく処分します。
www.DeepL.com/Translator(無料版)で翻訳しました。
SNSで「電気代が10万円超えた!」とか東電が30%値上げ申請!とか気になる話題が.
東電、29%値上げ申請 電気代、6月から標準2611円アップ―対象契約1000万件
https://www.jiji.com/jc/article?k=2023012300606
引用:
早速去年2022年に引き続き電気料金の推移を確認してみました.

東京ガスの「ずっとも電気1」で2022年4月から契約
東電、29%値上げ申請 電気代、6月から標準2611円アップ―対象契約1000万件
https://www.jiji.com/jc/article?k=2023012300606
引用:
東京電力ホールディングスは23日、国の認可が必要な家庭向けの規制料金について、平均29.31%の引き上げを経済産業省に申請した。6月の適用を目指す。値上げ対象の契約は1000万件程度という。ロシアのウクライナ侵攻や円安の影響で燃料価格が高騰し、収益が悪化しているため。値上げ申請は東日本大震災後の2012年以来、11年ぶり。
早速去年2022年に引き続き電気料金の推移を確認してみました.

東京ガスの「ずっとも電気1」で2022年4月から契約
FTR223の保険を,損保ジャパンからチューリッヒに変えた.

商品名が「スーパー二輪自動車保険」となっているのだけれど,車検もいらない223ccのバイクなので「スーパー」とつくのがちょっと恥ずかしいというか.バイクの世界でスーパーとつくと「スーパーバイク世界選手権」を思い浮かべるので,1000cc以上かなって.
これは川崎に住んでいるときに実家に帰ると親戚から「東京のおじちゃん」と呼ばれてちょっと恥ずかしい感じ.(神奈川県民だけど東京勤務だから東京のおじちゃんでも完全な間違いではないが東京に住んでるわけじゃないからなぁという...)
そしてこれ.

「有料で貨物を運送すること」となりると,古くはバイク持ち込みでのバイク便,今だと出前館やウーバーイーツの配達員は,バイク保険を条件変更しているのか否かが気になりますね.
そしてそしてこのバイクメーカを選択する画面.

商品名が「スーパー二輪自動車保険」となっているのだけれど,車検もいらない223ccのバイクなので「スーパー」とつくのがちょっと恥ずかしいというか.バイクの世界でスーパーとつくと「スーパーバイク世界選手権」を思い浮かべるので,1000cc以上かなって.
これは川崎に住んでいるときに実家に帰ると親戚から「東京のおじちゃん」と呼ばれてちょっと恥ずかしい感じ.(神奈川県民だけど東京勤務だから東京のおじちゃんでも完全な間違いではないが東京に住んでるわけじゃないからなぁという...)
そしてこれ.

「有料で貨物を運送すること」となりると,古くはバイク持ち込みでのバイク便,今だと出前館やウーバーイーツの配達員は,バイク保険を条件変更しているのか否かが気になりますね.
そしてそしてこのバイクメーカを選択する画面.
見知らぬ外人からhelp me manage, thanksというダイレクトメッセージがTwitterのアカウントに届いた
- カテゴリ :
- セキュリティ » スパム・フィッシング
- ブロガー :
- ujpblog 2023/1/26 16:39
Twitterのフォロー外の外人と思われるアカウントからダイレクトメッセージが.

help me manage, thanks(管理するのを助けてください。ありがとう)という本文と共に,サイトとユーザアカウントおよびパスワードが明記されています.
Balance:925465.66USDTというのは,「残高」ってことのようです.
早速,見ず知らずの人とはいえ,助けて欲しいというのなら,人道的行動として人助けのためにログインしてみましょう.
まずは,誘導先のサイトにアクセス.

Financial ncome platform(金融収益プラットフォーム)なるサイトに到達.ドメイン名がBTCとなっているように,やはりビットコインの模様.
伝えられたアカウントでログインしてみます.

help me manage, thanks(管理するのを助けてください。ありがとう)という本文と共に,サイトとユーザアカウントおよびパスワードが明記されています.
Balance:925465.66USDTというのは,「残高」ってことのようです.
早速,見ず知らずの人とはいえ,助けて欲しいというのなら,人道的行動として人助けのためにログインしてみましょう.
まずは,誘導先のサイトにアクセス.

Financial ncome platform(金融収益プラットフォーム)なるサイトに到達.ドメイン名がBTCとなっているように,やはりビットコインの模様.
伝えられたアカウントでログインしてみます.
Apple Mailに設定してあるhotmailのアカウントで急にパスワード認証を求めるダイアログが出てきて,何度パスワードを投入しても認証されないので障害に気付きました.
「Microsoft 365」サービスに障害発生 ~TeamsやOutlookなどにアクセス不可に
https://forest.watch.impress.co.jp/docs/news/1473149.html
引用:
障害が発生しているとされるサービスにはhotmailは無いけれど,いつの間にか事実上終了しているらしく,outlook.comというサービスになっている模様.
追記2023/02/02
こんな情報が.
マイクロソフト、1月25日に発生した大規模障害の原因を説明
https://japan.zdnet.com/article/35199351/
引用:
予定されていたとはいえ,日本時間午後4時5分って,日本だと業務終了前の追い込みの時間帯だから,営業日報とか書こうとしている人の被害多数かも?
引用:
ネットワーク機器の切り替えで,伝播に時間がかかって障害発覚までに時間がかかって復旧にも時間がかかるというようなことって,よくありますね.KDDIの障害とかもそういうやつだったな.
KDDI通信障害 (2022年)
https://ja.wikipedia.org/wiki/KDDI%E9%80%9A%E4%BF%A1%E9%9A%9C%E5%AE%B3_(2022%E5%B9%B4)
引用:
で,KDDIを調べていたら...
KDDIのクラウド障害、完全復旧には2週間以上かかる可能性【訂正あり】
https://www.itmedia.co.jp/news/articles/2301/31/news149.html
引用:
「Microsoft 365」サービスに障害発生 ~TeamsやOutlookなどにアクセス不可に
https://forest.watch.impress.co.jp/docs/news/1473149.html
引用:
【1月25日17時20分追記】 Microsoftによると、下記のサービスがアクセスできなくなっているとのこと。現在、ネットワークに関する潜在的な問題を特定したとしている。
Microsoft Teams
Exchange Online
Outlook
SharePoint Online
OneDrive for Business
Microsoft Graph
障害が発生しているとされるサービスにはhotmailは無いけれど,いつの間にか事実上終了しているらしく,outlook.comというサービスになっている模様.
追記2023/02/02
こんな情報が.
マイクロソフト、1月25日に発生した大規模障害の原因を説明
https://japan.zdnet.com/article/35199351/
引用:
Microsoftは、今回の障害が発生する前に、協定世界時間1月25日午前7時5分(日本時間午後4時5分)から予定されていたアップデートに伴い、Azureのパブリッククラウド、Microsoft 365、Power BIのAzureリソースに接続する際に遅延やタイムアウトが発生する可能性があると予告していた。ところが、欧州で仕事が始まる頃には、アップデートの影響は遅延だけでは済まなくなり、WAN全体のネットワークデバイスに影響を与え始めた。これによって、データセンターでサービス間の接続が切断されるとともに、同社の顧客がデータセンター間でデータを転送するためのプライベートネットワークである「ExpressRoute」の接続も遮断された。
予定されていたとはいえ,日本時間午後4時5分って,日本だと業務終了前の追い込みの時間帯だから,営業日報とか書こうとしている人の被害多数かも?
引用:
レポートでは、原因について「WANルーターのIPアドレスを更新するために計画された変更の一環としてルーターに与えられた特定のコマンドをきっかけとして、そのルーターがWAN内の他のすべてのルーターにメッセージを送信した。
ネットワーク機器の切り替えで,伝播に時間がかかって障害発覚までに時間がかかって復旧にも時間がかかるというようなことって,よくありますね.KDDIの障害とかもそういうやつだったな.
KDDI通信障害 (2022年)
https://ja.wikipedia.org/wiki/KDDI%E9%80%9A%E4%BF%A1%E9%9A%9C%E5%AE%B3_(2022%E5%B9%B4)
引用:
ルーターの交換中に不具合が発生し、切り戻し中にデータ不整合が発生。
で,KDDIを調べていたら...
KDDIのクラウド障害、完全復旧には2週間以上かかる可能性【訂正あり】
https://www.itmedia.co.jp/news/articles/2301/31/news149.html
引用:
1月28日午前4時ごろから約80時間にわたって障害が発生しているKDDIのクラウドサービス「KDDI クラウドプラットフォームサービス」。同社は31日、完全復旧に2週間以上かかる可能性があると明らかにした。
バイクの保険は18歳からずっと入っていて,オカンが世話になった保険会社の代理店(当時は大成火災,今は損保ジャパン)でずっと更新してきたけれど,保険屋のおっちゃんも高齢で亡くなり義理も無くなったところで,カミさんが勤めていた会社のOB割引の30%割引が使えるとあって契約代理店を乗り換えてはや数年.
車の保険をソニー損保に乗り換えて安くなったので,バイク保険も乗り換えることにしました.
まず,同じようにソニー損保でバイク保険に入ろうと考えたのですが...

残念ながら保険商品がない.うちにはファミリーバイクは無いので対象外ですね.
よって車の時と同じように一括見積もりをしてみることにしました.
車の保険をソニー損保に乗り換えて安くなったので,バイク保険も乗り換えることにしました.
まず,同じようにソニー損保でバイク保険に入ろうと考えたのですが...

残念ながら保険商品がない.うちにはファミリーバイクは無いので対象外ですね.
よって車の時と同じように一括見積もりをしてみることにしました.
退職したシス管のアカウントを無効にするのは「礼儀」として必要だと思うけれど,システム管理者時代に入手したIDを使っての犯行とのこと.
やはりそれなりに定期的にパスワードを変更するのは必要な事なのかもね.OBの犯罪者を増やさないためにも.
元勤務先のサーバーに不正アクセスしデータ削除か 会社員逮捕
https://www3.nhk.or.jp/news/html/20230124/k10013958711000.html
引用:
まぁIDとパスワードだけで接続させないようにするのが,世の中の流れかな.
やはりそれなりに定期的にパスワードを変更するのは必要な事なのかもね.OBの犯罪者を増やさないためにも.
元勤務先のサーバーに不正アクセスしデータ削除か 会社員逮捕
https://www3.nhk.or.jp/news/html/20230124/k10013958711000.html
引用:
元勤務先の電気計器メーカーのサーバーに不正にアクセスし、製品のデータを削除するなどして業務を妨害したとして30代の会社員が逮捕されました。
システム管理者として働いていた当時に入手した同僚のIDなどを使って社内のネットワークに侵入したとみられ、警視庁が詳しく調べています。
調べに対し容疑を否認しているということです。
まぁIDとパスワードだけで接続させないようにするのが,世の中の流れかな.
You Have [5] Undelivered Message(s) メール送信エラーを装うフィッシングメール
- カテゴリ :
- セキュリティ » スパム・フィッシング
- ブロガー :
- ujpblog 2023/1/24 13:36
Mail Delivery Subsystemからのメールだと,送信エラーかな?と思っちゃう所でフィッシングサイトに誘導しようとする手口の模様.
誘導先のドメインURLにアクセスするとデータセンタ業者が用意しているページが表示されるが,パラメータ付きの誘導先URLにアクセスするとログイン画面が出てきた.
ログイン画面は,Plesk(プレスク)の管理画面のようにも見えるので,既にテイクダウン済みかもしれない状態.動きが2022年3月のcPanelの手口に非常に似ています.
メールヘッダを調べると,モルドバのデータセンタ業者,オランダのMicrosoft Azureを経由していて,Authentication-Resultsで確認してもSPFもpassとなっているので迷惑メールと判断しづらい.
また,Fromアドレス.gaドメインで,これはガボン共和国のもので,ドメインが無料で取得できるサービスもあるので,それを悪用している模様.
受信したのはこのようなメール.誘導先のリンクには,受信者のドメインが付加されている.

誘導先のリンクにアクセスしてみる.
誘導先のドメインURLにアクセスするとデータセンタ業者が用意しているページが表示されるが,パラメータ付きの誘導先URLにアクセスするとログイン画面が出てきた.
ログイン画面は,Plesk(プレスク)の管理画面のようにも見えるので,既にテイクダウン済みかもしれない状態.動きが2022年3月のcPanelの手口に非常に似ています.
メールヘッダを調べると,モルドバのデータセンタ業者,オランダのMicrosoft Azureを経由していて,Authentication-Resultsで確認してもSPFもpassとなっているので迷惑メールと判断しづらい.
また,Fromアドレス.gaドメインで,これはガボン共和国のもので,ドメインが無料で取得できるサービスもあるので,それを悪用している模様.
受信したのはこのようなメール.誘導先のリンクには,受信者のドメインが付加されている.

誘導先のリンクにアクセスしてみる.
魔術師が自分の過去を知る劇場のオーナーを殺害.魔術の演技中に舞台上から消えている間にオーナーのいる部屋に移動して殺害するのだけれど,ワイヤレスマイクやタイプライターも当時最新技術の転写式のインクリボンを使っています.
犯人役を演じた俳優は今回で3回めの犯人なので,常連ですね.
犯人役を演じた俳優は今回で3回めの犯人なので,常連ですね.
macOSはBSDベースなのでLinuxとはコマンドオプションなどがちょいちょい違います.
今回はfindコマンドのLinuxとの互換性のために,GNU findをインストール.
まずはリポジトリを確認.
インストールの実行とコマンドの確認.
/usr/local/opt/findutils/libexec/gnubinにパスを通してもいいけれど,/usr/local/bin/にシンボリックリンクが設定されているのがわかりましたので,今回はパスは通しません.
gfindだと覚えにくい?ので,findコマンドをaliasで置き換える..bash_profileに設定を投入して反映させ,試してみます.
実体のgfindコマンドがエラーになったのでalias成功.
今回はfindコマンドのLinuxとの互換性のために,GNU findをインストール.
まずはリポジトリを確認.
$ brew info findutils🆑
==> findutils: stable 4.9.0 (bottled)
Collection of GNU find, xargs, and locate
https://www.gnu.org/software/findutils/ 🈁
Not installed
From: https://github.com/Homebrew/homebrew-core/blob/HEAD/Formula/findutils.rb
License: GPL-3.0-or-later
==> Caveats
All commands have been installed with the prefix "g".
If you need to use these commands with their normal names, you
can add a "gnubin" directory to your PATH from your bashrc like:
PATH="/usr/local/opt/findutils/libexec/gnubin:$PATH"
==> Analytics
install: 6,145 (30 days), 19,264 (90 days), 114,718 (365 days)
install-on-request: 6,009 (30 days), 18,762 (90 days), 110,210 (365 days)
build-error: 2 (30 days)
$
インストールの実行とコマンドの確認.
$ brew install findutils🆑
ー略ー
$ ls -la /usr/local/opt/findutils/libexec/gnubin🆑
total 0
drwxr-xr-x 6 ujpadmin admin 192 2 2 2022 .
drwxr-xr-x 6 ujpadmin admin 192 2 2 2022 ..
lrwxr-xr-x 1 ujpadmin admin 15 2 2 2022 find -> ../../bin/gfind
lrwxr-xr-x 1 ujpadmin admin 17 2 2 2022 locate -> ../../bin/glocate
lrwxr-xr-x 1 ujpadmin admin 19 2 2 2022 updatedb -> ../../bin/gupdatedb
lrwxr-xr-x 1 ujpadmin admin 16 2 2 2022 xargs -> ../../bin/gxargs
$ which gfind🆑
/usr/local/bin/gfind
$
gfindだと覚えにくい?ので,findコマンドをaliasで置き換える..bash_profileに設定を投入して反映させ,試してみます.
$ echo alias find=gfind >> ~/.bash_profile🆑
$ tail -n 1 ~/.bash_profile
alias find=gfind
$ source ~/.bash_profile🆑
$ find -i🆑
gfind: unknown predicate `-i'
$
HUAWEI Watch FITの通知が来なくなった件.
今回はHUAWEI Watch FITを再起動する事で通知が来るようになりました.

・設定を見直しした
・iPhoneを再起動した
・より性能の良いiPhoneにHUAWEIヘルスケアをインストールした(ペアリング含む)
これらでも治らなかったけれど,Watch側の再起動だなんて...まぁ,うちのApple Watch Searies 2は充電するだけで勝手に再起動する率が高いから,定期再起動が不要なのだが.
今回はHUAWEI Watch FITを再起動する事で通知が来るようになりました.

・設定を見直しした
・iPhoneを再起動した
・より性能の良いiPhoneにHUAWEIヘルスケアをインストールした(ペアリング含む)
これらでも治らなかったけれど,Watch側の再起動だなんて...まぁ,うちのApple Watch Searies 2は充電するだけで勝手に再起動する率が高いから,定期再起動が不要なのだが.

Delivery incident T673375 というDHLを騙るフィッシングメール
- カテゴリ :
- セキュリティ » スパム・フィッシング
- ブロガー :
- ujpblog 2023/1/23 19:54
大規模漏洩ではなく,誰かのアドレス帳から漏洩したhotmailのメアドに,DHLを騙るフィッシングメールがきました.
「インシデントが発生した」という体裁なのね.
既にテイクダウン済みでした.

引用:
hotmailで受信しているのでリンク先がsafelink protectionに置き換わっていて,サイトを見てみます.
「インシデントが発生した」という体裁なのね.
既にテイクダウン済みでした.

引用:
We look forward to supporting your shipping needs!
Regards,
MyDHL+ Team
hotmailで受信しているのでリンク先がsafelink protectionに置き換わっていて,サイトを見てみます.
AppleのMacintosh前夜に発売されたLisaというコンピュータがあったけれど,Lisa登場40周年記念ということでそのOSのソースコードがダウンロード可能になったそう.
1983年発売で現代のOSにも存在する先進的機能を搭載していたAppleの歴史的16ビットマシン「Lisa」のソースコードがダウンロード可能に
https://gigazine.net/news/20230123-apple-lisa-goes-open-source/
Lisaは秋葉原で一度だけ,ソフマップの中古売り場で見たことがあるな.非売品と書かれていたけれど,その後どうなっただろう.そのお店は移転で無くなってしまったし.
30年ほど前,Macを使うきっかけになった野口さんというオッサンが娘の名前を理沙にしていました.かわいい可愛いと言っていたけれど,その後離婚しちゃった所までは知っているけど,どうしているのかな.いきていれば理沙ちゃんは30歳くらいだし.
Welcome to the Lisa Emulator Project
https://lisa.sunder.net/
1983年発売で現代のOSにも存在する先進的機能を搭載していたAppleの歴史的16ビットマシン「Lisa」のソースコードがダウンロード可能に
https://gigazine.net/news/20230123-apple-lisa-goes-open-source/
Lisaは秋葉原で一度だけ,ソフマップの中古売り場で見たことがあるな.非売品と書かれていたけれど,その後どうなっただろう.そのお店は移転で無くなってしまったし.
30年ほど前,Macを使うきっかけになった野口さんというオッサンが娘の名前を理沙にしていました.かわいい可愛いと言っていたけれど,その後離婚しちゃった所までは知っているけど,どうしているのかな.いきていれば理沙ちゃんは30歳くらいだし.
Welcome to the Lisa Emulator Project
https://lisa.sunder.net/
LINEで友だち登録するとAIに絵を描かせられるというので試してみた.
無料でできるのは1日3回まで.

まずは,当サイトの名前から.

日本語入力だといきなりエラーになった.エラーも1回としてカウントされます.
英単語でUnwired Job Professionalと入れると,なんだかクリップボードの上にメガネを置いたような,あるいはスマホの中に入っているリチウムイオン電池のような映像になりました.
そのほかの文書も入れてみました.

Cyber Securityに関しては,ノートパソコンと南京錠っぽい画像なのでそれっぽい感じがありますね.あとは,その時テレビでやっていた番組のセリフをちょっと入れてみたら,これもそれっぽい絵になりました.
また,何も考えずに自分の名前やカミさんの名前を入れてみたのですが,私は明治時代以前のの女性の肖像画になり,カミさんは2010年台のアニメに出てきそうな女性になりました.これも微妙に着物かな.
もっと面白いパラメータを入れて画像を生成してみると面白いかもしれないけれど,なんせ1日3回まで無料の範囲なので,課金してまでは...という感じかな.
無料でできるのは1日3回まで.

まずは,当サイトの名前から.

日本語入力だといきなりエラーになった.エラーも1回としてカウントされます.
英単語でUnwired Job Professionalと入れると,なんだかクリップボードの上にメガネを置いたような,あるいはスマホの中に入っているリチウムイオン電池のような映像になりました.
そのほかの文書も入れてみました.

Cyber Securityに関しては,ノートパソコンと南京錠っぽい画像なのでそれっぽい感じがありますね.あとは,その時テレビでやっていた番組のセリフをちょっと入れてみたら,これもそれっぽい絵になりました.
また,何も考えずに自分の名前やカミさんの名前を入れてみたのですが,私は明治時代以前のの女性の肖像画になり,カミさんは2010年台のアニメに出てきそうな女性になりました.これも微妙に着物かな.
もっと面白いパラメータを入れて画像を生成してみると面白いかもしれないけれど,なんせ1日3回まで無料の範囲なので,課金してまでは...という感じかな.
2021年の日本映画.山田洋次監督作品.
酒とギャンブルと借金でダメ親父になっている沢田研二は,映画人で監督を目指していた青春時代があった.
映画制作に没頭していた青春時代を演じるのが菅田将暉.行きつけの撮影所近くの食堂の娘を永野芽郁.映画界のヒロインを北川景子が演じています.
タイトルの「キネマの神様」というのは沢田研二が若い頃に監督として撮影をしようとしていた映画のタイトル.そのシナリオを孫の前田旺志郎と一緒に現代風に書き直して応募するっていうのが盛り上がりどころかな.
沢田研二の風貌が,頭の中にあるビジュアルイメージとは乖離しすぎてボロボロでどうしようもないなぁと思ったのだけれど,作品にはマッチしてい他とおもう.
そして,知識なくみていて気づいたのだけれど,前田旺志郎が演じる孫の喋り方が,NHKドラマの「続 遙かなる山の呼び声」の常盤貴子の息子役の演技に似ているので山田洋次作品ぽい展開だなとと思ったらカミさんが山田洋次監督作品だと教えてくれました.息子役にはああいう演技を求めるのかなぁ.
酒とギャンブルと借金でダメ親父になっている沢田研二は,映画人で監督を目指していた青春時代があった.
映画制作に没頭していた青春時代を演じるのが菅田将暉.行きつけの撮影所近くの食堂の娘を永野芽郁.映画界のヒロインを北川景子が演じています.
タイトルの「キネマの神様」というのは沢田研二が若い頃に監督として撮影をしようとしていた映画のタイトル.そのシナリオを孫の前田旺志郎と一緒に現代風に書き直して応募するっていうのが盛り上がりどころかな.
沢田研二の風貌が,頭の中にあるビジュアルイメージとは乖離しすぎてボロボロでどうしようもないなぁと思ったのだけれど,作品にはマッチしてい他とおもう.
そして,知識なくみていて気づいたのだけれど,前田旺志郎が演じる孫の喋り方が,NHKドラマの「続 遙かなる山の呼び声」の常盤貴子の息子役の演技に似ているので山田洋次作品ぽい展開だなとと思ったらカミさんが山田洋次監督作品だと教えてくれました.息子役にはああいう演技を求めるのかなぁ.
サイネージ運用していたiPhone 5だけれど,気がついたら,バッテリが膨張していた.

持っているiPhoneのバッテリが膨れたのは初めてだけれど,10年前に買ったiPhone 5には思い入れもあるので,動態保存したのいので交換用バッテリをAmazonで注文.

持っているiPhoneのバッテリが膨れたのは初めてだけれど,10年前に買ったiPhone 5には思い入れもあるので,動態保存したのいので交換用バッテリをAmazonで注文.
いつの間にかどうやってもメッセージなどの通知が来なくなったし,文字盤にある気温や天気も同期せず,睡眠時間などの計測も自動で同期しないので,思い出した時に手動でシンクロするようにしているのだけれど,朝起きた時に睡眠時間を調べるためだけに使っているというのが実際の用途かな.
そんな普通の時計状態だったけれど,今年になってからのアップデートで少し変わった模様.

・より睡眠状態を判断するためにイビキ録音機能が追加されてた
・データの自動シンクロがされるようになった
・iPhoneで動くHUAWEIヘルスケアがバッテリ消費を抑えるようになった
・プッシュ通知は来ないが設定が新たに追加?オフになったのでオンにしてみた
ただし,このアプリが原因かは不明だけれど,iPhoneの動作中のアプリ(ポケモンGO)がたまにフリーズするようになった.アプリが15秒くらいフリーズして,その後動くので,パソコン的に考えると,何かのアプリがCPUを占有しているのでは?という感じ.このアプリの出来が悪いので,これが原因じゃないかと思っている...
CPU占有が問題であれば,性能の高いiPhoneにインストールすれば良いのだろうけど.
そんな普通の時計状態だったけれど,今年になってからのアップデートで少し変わった模様.

・より睡眠状態を判断するためにイビキ録音機能が追加されてた
・データの自動シンクロがされるようになった
・iPhoneで動くHUAWEIヘルスケアがバッテリ消費を抑えるようになった
・プッシュ通知は来ないが設定が新たに追加?オフになったのでオンにしてみた
ただし,このアプリが原因かは不明だけれど,iPhoneの動作中のアプリ(ポケモンGO)がたまにフリーズするようになった.アプリが15秒くらいフリーズして,その後動くので,パソコン的に考えると,何かのアプリがCPUを占有しているのでは?という感じ.このアプリの出来が悪いので,これが原因じゃないかと思っている...
CPU占有が問題であれば,性能の高いiPhoneにインストールすれば良いのだろうけど.
帰省や旅行には15年ほど前に5万円ほどで買ったゴールドファイルのキャリーバッグを使っていたのだけれど,とうとう旅の最中にキャスター部分が壊れてしまって急遽新調することに.
特にあてもなくとあるショッピングモールに買いに行ったのだけれど,そこで出会ったのがInnovatorというメーカのINV60 62Lという商品.税込みで25,000円ほどでした.

表面はポリカーボネートで雨や泥汚れなぢにも強そう.まぁゴールドファイルは布だったけれど悪路を走行したことはないので汚れなかったけれど,大雨の中出かける時はビニール袋をかぶせたりしていたから,その手間が不要ですかね.
特にあてもなくとあるショッピングモールに買いに行ったのだけれど,そこで出会ったのがInnovatorというメーカのINV60 62Lという商品.税込みで25,000円ほどでした.

表面はポリカーボネートで雨や泥汚れなぢにも強そう.まぁゴールドファイルは布だったけれど悪路を走行したことはないので汚れなかったけれど,大雨の中出かける時はビニール袋をかぶせたりしていたから,その手間が不要ですかね.
インターネットレジストらの,お名前.comから,先月末,値上げの予告があったのだけれど,価格が決まったと連絡が.
2022.12.26 【重要】[お名前.com]「サービス維持調整費」についてのご案内
https://www.onamae.com/news/domain/20221226_1/
18%以上の値上げか.管理業務がたくさんあるとも思えないんだけれど,逃げられない部分を値上げするとは足元見ているな,という感じか.
2022.12.26 【重要】[お名前.com]「サービス維持調整費」についてのご案内
https://www.onamae.com/news/domain/20221226_1/
◆サービス維持調整費
18.25%
◆対象サービス
---------------------------------------
・ドメイン新規登録
・ドメイン契約更新
・ドメイン移管
・Whois情報公開代行設定
・Whois情報公開代行メール転送オプション
・ドメインプロテクション
・DNS追加オプション(メール・URL転送Plus含む)
・SSL証明書
・ドメインモニタリング
・ドメインパーキング
・ドメイン売買サービス
・あんしん廃止
---------------------------------------
上記サービスにおきましては、2023年2月1日より発生するご請求分より、
サービス維持調整費をご請求させていただきます。
日本で最大規模の導入事例かな? 私が使っていたときは,5000台くらいでしたけど,負荷性能には問題はありませんでしたね.他に課題はあったけど.
JR東日本、グループ6万台の端末にEDRを展開
https://japan.zdnet.com/article/35198567/
マルチテナント管理機能のFalcon Flight Controlというのがあるのだったら,大企業だとずいぶん楽になりそう.それがない頃は毎回サポートに問い合わせする必要があったしね.
JR東日本、グループ6万台の端末にEDRを展開
https://japan.zdnet.com/article/35198567/
マルチテナント管理機能のFalcon Flight Controlというのがあるのだったら,大企業だとずいぶん楽になりそう.それがない頃は毎回サポートに問い合わせする必要があったしね.
NTTドコモから前月の料金確定のSMSが送信されると思うけれど,昨日それが送られてきたと思ったら,さっき,身に覚えのない電話番号からdocomoの料金に関する不審なSMSが届いた.

引用:
そもそも「本日中に」というくらい急いでいるなら電話かけてくるだろうし.なんで連絡先が大阪なんだと.普通0120とかドコモなら151になるだろうし.
まぁ,微妙にiPhone 12でギガが減ったのでパケ代が高くなったのは大阪にいた時だったりしたりと奇妙な偶然の一致もあるので,ちょっと調べてみた.

引用:
docomoよりお知らせ
ご利用料金につきましてお話したい事が有ります。
本日中に
06-7167-4492
こちら迄ご連絡下さい。
そもそも「本日中に」というくらい急いでいるなら電話かけてくるだろうし.なんで連絡先が大阪なんだと.普通0120とかドコモなら151になるだろうし.
まぁ,微妙にiPhone 12でギガが減ったのでパケ代が高くなったのは大阪にいた時だったりしたりと奇妙な偶然の一致もあるので,ちょっと調べてみた.
自分がこのレベルにあるのか,確認するという意味でも面白いのかも.
高等学校情報科「情報II」教員研修用教材(本編)
https://www.mext.go.jp/a_menu/shotou/zyouhou/detail/mext_00742.html
高等学校情報科「情報II」教員研修用教材(本編)
https://www.mext.go.jp/a_menu/shotou/zyouhou/detail/mext_00742.html