ブログ - 最新エントリー
最近の新興勢力なのかな? 焼肉きんぐ.うちのまぁまぁ近くにも5年前にデニーズの跡にできていたのだけれど,そこでこんな事故が.
14万件の個人情報を誤削除、復旧できず 「焼肉きんぐ」運営元がサーバ移行でミス
https://www.itmedia.co.jp/news/articles/2209/05/news161.html
引用:
これで思い出したのがバックアップ見つかるとして記事にした「ふくいナビ」があったけれど,無かったはずのバックアップが出てくる恐怖よりは,もうありませんと言い切った今回の対応の方が好感度が高い模様.
6月末に移行して8月5日にわかったということは,7月末ごろに8月誕生日キャンペーンメールの配信手続きしようとしたらデータがなかったので調べて経緯がわかった,という感じかな.
どうすればよかったのか? 移行前のフルデータを手元の納品させておけばよかったのかな.それはそれで手順とか保存方式とか,コストもかかるが情報の獲得コストよりは安いはず.
14万件の個人情報を誤削除、復旧できず 「焼肉きんぐ」運営元がサーバ移行でミス
https://www.itmedia.co.jp/news/articles/2209/05/news161.html
引用:
飲食チェーン「焼肉きんぐ」などを運営する物語コーポレーション(愛知県豊橋市)は9月5日、顧客の個人情報14万3876件を誤って削除し、復旧できない状態だと発表した。サーバ移行時の確認不足によりデータを移行し損ね、そのまま古いサーバの契約期間が終了したという。削除した情報の漏えいは確認していない。
これで思い出したのがバックアップ見つかるとして記事にした「ふくいナビ」があったけれど,無かったはずのバックアップが出てくる恐怖よりは,もうありませんと言い切った今回の対応の方が好感度が高い模様.
6月末に移行して8月5日にわかったということは,7月末ごろに8月誕生日キャンペーンメールの配信手続きしようとしたらデータがなかったので調べて経緯がわかった,という感じかな.
どうすればよかったのか? 移行前のフルデータを手元の納品させておけばよかったのかな.それはそれで手順とか保存方式とか,コストもかかるが情報の獲得コストよりは安いはず.
家庭菜園の水やりをしていたら,台風が近いためか雲の流れが速い.ずっと眺めていたらなんと流れ星が! 東京でもこういう時だけ見る事ができますね.
それで一番よく輝いている星がなんなのか調べてみたら,木星でした.

iPhone 7 Plusだとこの程度.
太陽系の中で大きさ,質量ともに最大.
それで一番よく輝いている星がなんなのか調べてみたら,木星でした.

iPhone 7 Plusだとこの程度.
太陽系の中で大きさ,質量ともに最大.
Actie vereist: uw mailbox staat op het punt vol te raken. というwhoisプロテクションからの転送メール
- カテゴリ :
- セキュリティ » スパム・フィッシング
- ブロガー :
- ujpblog 2022/9/6 2:27
お名前.comのWhois情報公開代行サービスというのを使っているのだけれど,管理しているドメインへの連絡先も代行で受けてくれて転送されてくることになっています.
そして今回初めて転送されてきたのがこのメール.

何書いてあるかわからんので,DeepLで翻訳.
引用: ドイツ語なのね.誘導先のFQDNはchina-in-europe.netとなっているけれど,このindexx.htmlとドメインのパラメータがついたURLにアクセスしてみた.

毎度のことながら,Microsoft Defender SmartScreenだとこの画面が出ますね.Google ChromeやFirefoxだと警告なく普通にアクセスできてしまいます.
警告を無視して構わずアクセスすると,こんなページに.

トップページにアクセスするとこんな感じ.
そして今回初めて転送されてきたのがこのメール.

何書いてあるかわからんので,DeepLで翻訳.
引用:
Actie vereist: uw mailbox staat op het punt vol te raken.
(3) eingehende E-Mails konnten nicht zugestellt werden.
Bitte gehen Sie zum Nachrichtencenter, um fehlgeschlagene Nachrichten abzurufen.
メールボックスが空いたままになっています。
(3) 受信したメールが届かなかった。
失敗したメッセージは、メッセージセンターで取り出してください。

毎度のことながら,Microsoft Defender SmartScreenだとこの画面が出ますね.Google ChromeやFirefoxだと警告なく普通にアクセスできてしまいます.
警告を無視して構わずアクセスすると,こんなページに.

トップページにアクセスするとこんな感じ.
風呂はいって親がドライヤーで髪を乾かしている間に自宅から行方不明になった2歳児が発見.
富山 氷見沖で発見の遺体 不明だった高岡の2歳男児と確認 警察
https://www3.nhk.or.jp/news/html/20220905/k10013805011000.html
野外でいなくなる事はたまにあるけれど,自宅で,さらに外が大雨の中,消えるというのは,大人では想像つかない.
でも,ちょいちょいあるみたい.
子どもが一瞬であなたの前から消えるワケ
https://www.yomiuri.co.jp/fukayomi/ichiran/20180309-OYT8T50025/
引用:
この言葉で納得.
引用: 大雨が降っていて濡れると面倒だなと考えるのは大人の思考.川の流れを危険だと考えるのも同じ.
こういうのも.
幼稚園バスに置き去りで熱中症か 3歳女児死亡 静岡
https://www.sankei.com/article/20220905-WZM4RZZIVZMZXGUJN42EA3L4FM/
引用: いたずら心とかで,バスの座席の影にでも隠れたんじゃなかろうか.子供のやりそうなこと.大人は,想像力を働かせてその上をいかねばならないのだな.
富山 氷見沖で発見の遺体 不明だった高岡の2歳男児と確認 警察
https://www3.nhk.or.jp/news/html/20220905/k10013805011000.html
野外でいなくなる事はたまにあるけれど,自宅で,さらに外が大雨の中,消えるというのは,大人では想像つかない.
でも,ちょいちょいあるみたい.
子どもが一瞬であなたの前から消えるワケ
https://www.yomiuri.co.jp/fukayomi/ichiran/20180309-OYT8T50025/
引用:
車の近くには幅約5メートルの川が流れ、雨で増水していました。小柄な3歳の男の子が車のドアを内側から開けて外に出て、冬の川に入るはずがないと考え、誘拐事件ではないかと考えた人もいたそうです。
3歳の男の子が行方不明になった越前市の現場付近(2017年12月)
しかし、その川の約40キロ下流で男の子の遺体が見つかったのです。警察では状況から、男の子が誤って川に転落して流されたもので、事件性はないとしています。
この言葉で納得.
引用:
大人が行動する場合、死は取り返しのつかない永遠の別れと知っているので、死を避けるように行動をコントロールします。
こういうのも.
幼稚園バスに置き去りで熱中症か 3歳女児死亡 静岡
https://www.sankei.com/article/20220905-WZM4RZZIVZMZXGUJN42EA3L4FM/
引用:
5日午後2時10分ごろ、静岡県牧之原市静波の「川崎幼稚園」で、通園バスの中でこの園に通う河本千奈ちゃん(3)=同市静波=が意識を失っているのを職員が見つけた。
2020年の日本映画.綾野剛主演,松田龍平共演.
起承転結型ではない物語なので,あとは想像にお任せとなる.松田龍平が生きてるか死んでるかのミステリーな部分と,桃やザクロ,ジャスミンとそして蛇についての意味などを考えると奥深いのかもしれない.私にはわからん.
あ,中村倫也が,また女装している...
タイトルの「影裏」についての説明は松田龍平のセリフにあった「人を見る時はその裏っかわ.一番影の濃い部分」に示されているかな.詐欺まがいのことをしている人の言葉だから,重いってことか.見えないものを見ようとするのはシンドイな.
そういえば,作品の中で「互助会」が出てくるんだけれど,なんだか怪しい業者?のようになっているけど,うちのオカンが子供達のために毎月500円を積み立てていて,結婚するときに20万円くらいになったって言ってたな.どういう仕組みなのか,解約すると損したりトラブルになる事が多い模様.
あらすじ.
起承転結型ではない物語なので,あとは想像にお任せとなる.松田龍平が生きてるか死んでるかのミステリーな部分と,桃やザクロ,ジャスミンとそして蛇についての意味などを考えると奥深いのかもしれない.私にはわからん.
あ,中村倫也が,また女装している...
タイトルの「影裏」についての説明は松田龍平のセリフにあった「人を見る時はその裏っかわ.一番影の濃い部分」に示されているかな.詐欺まがいのことをしている人の言葉だから,重いってことか.見えないものを見ようとするのはシンドイな.
そういえば,作品の中で「互助会」が出てくるんだけれど,なんだか怪しい業者?のようになっているけど,うちのオカンが子供達のために毎月500円を積み立てていて,結婚するときに20万円くらいになったって言ってたな.どういう仕組みなのか,解約すると損したりトラブルになる事が多い模様.
あらすじ.
1961年の日本映画.久我美子主演,西村晃,加藤嘉共演.
何度か映像化されていて,先に2009年版の広末涼子版を鑑賞済だけれど,原作に忠実なのかな.
結婚後1週間で失踪した旦那の行方を妻の久我美子が探す物語だが,旦那が北陸で別の家庭を偽名で持っていた事や取り巻く女性の影が見えてくる話.
旦那は昔,立川で巡査をしていて風紀課にいて売春を取り締まっていたが,女性たちは売春に関わっていた過去を隠していたが,旦那はおとぼけなのでそんな過去を忘れていたと言う・・・
砂の器の被害者もケンイチ.ケンイチは過去を知っているので殺される人の名前と言う共通点があるのかな.
何度か映像化されていて,先に2009年版の広末涼子版を鑑賞済だけれど,原作に忠実なのかな.
結婚後1週間で失踪した旦那の行方を妻の久我美子が探す物語だが,旦那が北陸で別の家庭を偽名で持っていた事や取り巻く女性の影が見えてくる話.
旦那は昔,立川で巡査をしていて風紀課にいて売春を取り締まっていたが,女性たちは売春に関わっていた過去を隠していたが,旦那はおとぼけなのでそんな過去を忘れていたと言う・・・
砂の器の被害者もケンイチ.ケンイチは過去を知っているので殺される人の名前と言う共通点があるのかな.
今はシン・テレワークシステムを使っているけれど,それが無料で使えなくなったらこの「クイック アシスト」を使おう・・・のメモ.
緊急救難信号受信! 田舎のおかんを助けるには[Windows]+[Ctrl]+[Q]キーを押してもらう
https://forest.watch.impress.co.jp/docs/shseri/usefulkeys/1436748.html
緊急救難信号受信! 田舎のおかんを助けるには[Windows]+[Ctrl]+[Q]キーを押してもらう
https://forest.watch.impress.co.jp/docs/shseri/usefulkeys/1436748.html
お客様のカードに問題があることが判明しました ! というイオンカードを騙るフィッシングメール
- カテゴリ :
- セキュリティ » スパム・フィッシング
- ブロガー :
- ujpblog 2022/9/1 12:28
生活圏にないのでイオンカードは持った事がないのだけれど熱心に送ってきますね.やはり利用者が多いのかな.
今回はこのタイプ.

このメールに違和感があるのは,本文がこの文章を表示している画像1つだけということ.
メールヘッダを確認.
今回はこのタイプ.

このメールに違和感があるのは,本文がこの文章を表示している画像1つだけということ.
メールヘッダを確認.
夜,玄関先で,ふと空を見上げたら,こんな感じの雲が.

宇宙戦艦ヤマトの巡洋艦だと思う.機動戦士ガンダムのサラミスにしては先頭が細い.
そんなことを考えながら,昔の人は星座を考えだしたのだろうな.前頭葉に空気を送るために上を向くのは良いことらしい.
下を向いて歩いていると,よく小銭を拾ったけどね.

宇宙戦艦ヤマトの巡洋艦だと思う.機動戦士ガンダムのサラミスにしては先頭が細い.
そんなことを考えながら,昔の人は星座を考えだしたのだろうな.前頭葉に空気を送るために上を向くのは良いことらしい.
下を向いて歩いていると,よく小銭を拾ったけどね.
この話題.
「鳥取での販売がもはやリスク」──県の有害図書指定でAmazonから排除 三才ブックスが抗議のPDF公開
https://www.itmedia.co.jp/news/articles/2208/27/news069.html
鳥取県の条例が改正し,鳥取県の審査で有害図書とされた本が,Amazonでは全面的に販売中止になってしまうという話.
鳥取県が悪者扱いされている?ようだけれど,Amazonの対応ポリシーが主な原因じゃ無いなぁ.
引用: 法の判断のそれぞれの会社の違いもあって.
「鳥取での販売がもはやリスク」──県の有害図書指定でAmazonから排除 三才ブックスが抗議のPDF公開
https://www.itmedia.co.jp/news/articles/2208/27/news069.html
鳥取県の条例が改正し,鳥取県の審査で有害図書とされた本が,Amazonでは全面的に販売中止になってしまうという話.
鳥取県が悪者扱いされている?ようだけれど,Amazonの対応ポリシーが主な原因じゃ無いなぁ.
引用:
なお、8月27日時点でヨドバシ.comとhontoはこれらの本をアダルト商品に変更して販売を継続、楽天は特に変更せず販売を継続している。
Apple Watchの8月チャレンジは2022年6月と同じように220kmの移動でしたが・・・

ギリギリまで頑張ったけれどあと数百メートル足りませんでした.

無常にもアウト.1月から毎月これだけは達成してきていたのに,なんか残念...

ギリギリまで頑張ったけれどあと数百メートル足りませんでした.

無常にもアウト.1月から毎月これだけは達成してきていたのに,なんか残念...
8月21日に12時間かけて実施された「防衛省サイバーコンテスト」ですが結果が送られてきました.

322人中77位.と好成績? 鹿に57点中9点の得点だからなぁ...
分布も出ていました.

322人中の10%はログインしてないし,20%はログインしているが0点.0点をどう捉えるかというのもあるけど,わからない問題はさっぱりわからないからなぁ.
問題別の正答率も出ていたので自分に当てはめてみた.

赤丸をつけた部分は自分が正解した問題.
フォレンジック/バイナリ解析の問題で正答率12.42%の問題に正解しているけれど,これはPCAPファイルの分析だったので不慣れで当日インストールしたWiresharkでも読めたというだけで高度なものでは無いですね.
今回のこのコンテスト,正解について教えてもらえるのだろうか?

322人中77位.と好成績? 鹿に57点中9点の得点だからなぁ...
分布も出ていました.

322人中の10%はログインしてないし,20%はログインしているが0点.0点をどう捉えるかというのもあるけど,わからない問題はさっぱりわからないからなぁ.
問題別の正答率も出ていたので自分に当てはめてみた.

赤丸をつけた部分は自分が正解した問題.
フォレンジック/バイナリ解析の問題で正答率12.42%の問題に正解しているけれど,これはPCAPファイルの分析だったので不慣れで当日インストールしたWiresharkでも読めたというだけで高度なものでは無いですね.
今回のこのコンテスト,正解について教えてもらえるのだろうか?
東京で四半世紀住んでいるけれど,ここ10年で雪かきが必要だったことが数回.そしてなんと偶然近所のスーパーで安売りしていて折り畳みシャベルまで買っているのだけれど,それが何度も活躍した.
その都度当然腰を痛めるのだけれど,なんとヒモを使うことで腰への負担が軽減されるというのでこの動画をメモ.
その都度当然腰を痛めるのだけれど,なんとヒモを使うことで腰への負担が軽減されるというのでこの動画をメモ.
安倍晋三元首相の国葬についての話題があるけれど,「外交」と言っても各国首相・大統領クラスは軒並み来ないという事実もあるんだな.そういう視点か.
以前見た映画のエンド・オブ・キングダムは,G7あたりの各国首脳が国葬のためにロンドンを訪れるが,次々とテロリストに暗殺されてしまうのだけれど,そうならない為の警備費用で考えると大変なんだろうな.
国葬費用2.5億円が隠す不都合な真実…過去の合同葬では警備費22億円が計上されていた
https://news.yahoo.co.jp/articles/4bb262301afaa8224fd61b5c3de8b9974a05667d
引用: そういえば,東京オリンピック・パラリンピックの時,予算があって大幅超過していたな.予算超過してもどうにかなるサイフを持っている場合は,いいよなー
以前見た映画のエンド・オブ・キングダムは,G7あたりの各国首脳が国葬のためにロンドンを訪れるが,次々とテロリストに暗殺されてしまうのだけれど,そうならない為の警備費用で考えると大変なんだろうな.
国葬費用2.5億円が隠す不都合な真実…過去の合同葬では警備費22億円が計上されていた
https://news.yahoo.co.jp/articles/4bb262301afaa8224fd61b5c3de8b9974a05667d
引用:
実施まで1カ月を切るも、混迷極める安倍元首相の国葬。そんななか、衝撃的なニュースが舞い込んだ。8月26日、国葬の費用として約2億5000万円を支出することが閣議決定されたのだ。
2億5000万円のうち、新型コロナ対策などを含めた会場の設営費などに2億1000万円あまり、会場やバスの借り上げ費用などにおよそ3000万円を充てるという。
しかし、この2億5000万円には、警察官による会場周辺や要人の宿泊先の警備、エスコートなどにかかる「警備費」が含まれていない。これをもって国葬の費用とするには程遠い、“まやかし”の金額なのだ。
成果の収穫や枝の裁断に使っている園芸バサミ.一番最初は百均で買ったのだけれど,使っていたら軸のところから折れて壊れるという怖い思いをしたのでいいやつを買った.たぶん2000円前後.
あれから15年・・・
サビサビになったので,錆び取りの道具を買って試してみた.

今回買ったのは「BSスカットディスクセット」というイチグチという会社の成員で,インパクトドライバのアダプタがあります.
要はヤスリを回転させて錆を削ってしまおう,という事なんですが園芸バサミがわもインパクトドライバ側もかなり力を入れて抑える必要があるので,想定よりは力作業になりました.
なかなか綺麗にならないのだけれど,結局最後はサンドペーパーの80あたりを使って仕上げました.
荒い部分はこのディスクで削るのが楽かもしれないけれど過信できないな.
あれから15年・・・
サビサビになったので,錆び取りの道具を買って試してみた.

今回買ったのは「BSスカットディスクセット」というイチグチという会社の成員で,インパクトドライバのアダプタがあります.
要はヤスリを回転させて錆を削ってしまおう,という事なんですが園芸バサミがわもインパクトドライバ側もかなり力を入れて抑える必要があるので,想定よりは力作業になりました.
なかなか綺麗にならないのだけれど,結局最後はサンドペーパーの80あたりを使って仕上げました.
荒い部分はこのディスクで削るのが楽かもしれないけれど過信できないな.
【重要なお知らせ】えきねっとアカウントのロックを解除、情報を更新してください。というフィッシングメール
- カテゴリ :
- セキュリティ » スパム・フィッシング
- ブロガー :
- ujpblog 2022/8/29 15:16
えきねっとを騙るフィッシングメールも多数来るけれど,以前確認したこれとかこれはうまく調査できなかったのだけれど,今回はチェックできました.
クレジットカード番号を入力したらエラーになったのは今回が初めてかな.これ,毎回オーソリー処理がかかっていたら,このフィッシングサイト運営組織は支払い費用だけで大変なことになりそう...
まずは到着したメール.

誘導先のFQDNを確認したらこんな感じ.
whoisすると意外な?
取得してから1週間.
BRドメイン株式会社という会社がレジストラで,京都にある模様.でも中国事業をやっている感じ?

「中国プロモーション」というリンクを踏んでみたけれど,この感じ.
クレジットカード番号を入力したらエラーになったのは今回が初めてかな.これ,毎回オーソリー処理がかかっていたら,このフィッシングサイト運営組織は支払い費用だけで大変なことになりそう...
まずは到着したメール.

誘導先のFQDNを確認したらこんな感じ.
whoisすると意外な?
Domain Name: ISOO1.COM
Registry Domain ID: 2719938433_DOMAIN_COM-VRSN
Registrar WHOIS Server: whois.namegear.co
Registrar URL: http://www.brdomain.jp
Updated Date: 2022-08-22T14:35:06Z
Creation Date: 2022-08-22T14:27:45Z 🈁
Registry Expiry Date: 2023-08-22T14:27:45Z
Registrar: BR domain Inc. dba namegear.co
Registrar IANA ID: 1898
Registrar Abuse Contact Email:
Registrar Abuse Contact Phone:
Domain Status: clientTransferProhibited https://icann.org/epp#clientTransferProhibited
Name Server: A.DNSPOD.COM
Name Server: B.DNSPOD.COM
Name Server: C.DNSPOD.COM
DNSSEC: unsigned
URL of the ICANN Whois Inaccuracy Complaint Form: https://www.icann.org/wicf/
>>> Last update of whois database: 2022-08-29T05:44:46Z <<<
BRドメイン株式会社という会社がレジストラで,京都にある模様.でも中国事業をやっている感じ?

「中国プロモーション」というリンクを踏んでみたけれど,この感じ.
1984年の日本映画.沢田研二主演,杉浦直樹,樋口可南子共演.
車のシーンで映像が左右反転している.鏡を使って撮影したそう.意図は不明.近年は,Youtubeとかで人気動画をコピーした際に不正コピーだとAIに見破られないよう左右反転させることもあるそうだけれどね.コンピュータのシーンで出てくるのがNECのPC-8801初代なのがとても懐かしい.
ハードボイルド調なのだけれど,何か終始暗いまま進行して,最後は酷いことになる.太陽を盗んだ男とはちょっと違う悲惨さ.
でもこの時期にこれが放送されているというのも興味深い.
あらすじ
車のシーンで映像が左右反転している.鏡を使って撮影したそう.意図は不明.近年は,Youtubeとかで人気動画をコピーした際に不正コピーだとAIに見破られないよう左右反転させることもあるそうだけれどね.コンピュータのシーンで出てくるのがNECのPC-8801初代なのがとても懐かしい.
ハードボイルド調なのだけれど,何か終始暗いまま進行して,最後は酷いことになる.太陽を盗んだ男とはちょっと違う悲惨さ.
でもこの時期にこれが放送されているというのも興味深い.
あらすじ
6月のイベントの続きなんだのイベントが開催.今回は前回料金支払い済みなので無料・・・というか.

空に何か亀裂が出てから行方不明になっていたという設定のウィロー博士が復活.なんか雰囲気が変わった感じがする.眉毛を整えてる感じ?

空に何か亀裂が出てから行方不明になっていたという設定のウィロー博士が復活.なんか雰囲気が変わった感じがする.眉毛を整えてる感じ?
たしろ薬品という会社が,USBメモリを紛失したそうだ.
個人情報が記録されたUSBメモリ紛失について ご報告とお詫び
https://www.tashiro-co.com/18408
・ルミネ横浜店のお店を閉店
・撤去作業のために顧客データをUSBメモリに退避
・顧客から問い合わせを受けたので調べたら紛失を確認
・警察や交通機関に届け出
・個人情報保護委員会へ報告
・データはバックアップから復旧
・対象となる顧客に書面で通知
この時点で,USBメモリやデータファイルが暗号化されていたかの記載はありませんね.
個人情報が記録されたUSBメモリ紛失について ご報告とお詫び
https://www.tashiro-co.com/18408
・ルミネ横浜店のお店を閉店
・撤去作業のために顧客データをUSBメモリに退避
・顧客から問い合わせを受けたので調べたら紛失を確認
・警察や交通機関に届け出
・個人情報保護委員会へ報告
・データはバックアップから復旧
・対象となる顧客に書面で通知
この時点で,USBメモリやデータファイルが暗号化されていたかの記載はありませんね.
ポケモンGOを始めた頃に,世代の33歳くらいの上地くんが「世界大会」みたいなことを言っていたけれど,今回,それが開催された模様.ちょっと意味わからん.
「ポケモンワールドチャンピオンシップス」,これを略してWCSというそうだが,ロンドンで行われたんだって.もうちょっと情報についていけない.
そして新しく,「おさんぽおこう」なるアイテムがもらえるので,それを使って15分,毎日歩いています.

WCSに関係あるのかどうかわからないけれど,レイドはザシアンとザマゼンタの犬っぽいのが1年ぶりに復刻.「おさんぽおこう」を使うとがラル地方の形状違いのフリーザー,ファイアー,サンダーに出会えるらしいけれど,ファイヤー,サンダーは出会えたがゲットならずの成果.
タスクで「WCS用ピカチュウ」という特別な衣装のピカチュウをゲットしたけれど1匹目から色違いをゲット.1匹しか取れなかったけど.
最近,複雑化してしまったので置いてけぼりになってしまった...
「ポケモンワールドチャンピオンシップス」,これを略してWCSというそうだが,ロンドンで行われたんだって.もうちょっと情報についていけない.
そして新しく,「おさんぽおこう」なるアイテムがもらえるので,それを使って15分,毎日歩いています.

WCSに関係あるのかどうかわからないけれど,レイドはザシアンとザマゼンタの犬っぽいのが1年ぶりに復刻.「おさんぽおこう」を使うとがラル地方の形状違いのフリーザー,ファイアー,サンダーに出会えるらしいけれど,ファイヤー,サンダーは出会えたがゲットならずの成果.
タスクで「WCS用ピカチュウ」という特別な衣装のピカチュウをゲットしたけれど1匹目から色違いをゲット.1匹しか取れなかったけど.
最近,複雑化してしまったので置いてけぼりになってしまった...
インスタグラムやTikTokでいいねしてくれる方を募集しています という迷惑メッセージ
- カテゴリ :
- セキュリティ » スパム・フィッシング
- ブロガー :
- ujpblog 2022/8/27 0:37
iPhoneにこんなiMessageが.

iMessageが来るということは,iCloudのアカウントがばれていると言う事? よくわからないけれどサクラのアルバイト模様.内容に興味もないし分析もできないのだけれど,「迷惑メッセージを報告」することができるのでやってみた.

このボタンを押したら,とりあえず自分のメッセージ一覧からこの迷惑メッセージは消えただけですが...
調べると公式サイトに説明がありました.
iPhoneでメッセージを拒否する/フィルタする/報告する
https://support.apple.com/ja-jp/guide/iphone/iph203ab0be4/ios
引用: 止めることができないのなら,また来るのかもね.

iMessageが来るということは,iCloudのアカウントがばれていると言う事? よくわからないけれどサクラのアルバイト模様.内容に興味もないし分析もできないのだけれど,「迷惑メッセージを報告」することができるのでやってみた.

このボタンを押したら,とりあえず自分のメッセージ一覧からこの迷惑メッセージは消えただけですが...
調べると公式サイトに説明がありました.
iPhoneでメッセージを拒否する/フィルタする/報告する
https://support.apple.com/ja-jp/guide/iphone/iph203ab0be4/ios
引用:
送信者の情報とメッセージがAppleに送信され、そのメッセージはデバイスから完全に削除されます。
注記: 迷惑メッセージを報告しても、その送信者からのメッセージ送信を止めることはできませんが、その番号からの受信を拒否して受け取らないようにすることはできます。
Microsoft Exchangeには,不審メールの訓練機能があると聴いたことがあるけれど,日本シーサート協議会からメール訓練の手順書が公開されました.
メール訓練手法検討サブ WG の活動概要
https://www.nca.gr.jp/activity/nca-mail-exercise-swg.html
72ページ.
目的の明確化や評価要素について記載があって,あと訓練時に引っかかりそうなプロキシやビーコンについての注意ポイントなどがありますが,実際の具体的なコマンドやツールなどの手順は含まれていません.大企業だと外部ベンダを使うなり戦用チームを作るなりした方が良いのだろうね.
この言葉が気に入ったのでスクショで.(テキストのコピペができなかった・・・)

クリックしない!とかじゃなくて「報告させることが重要」ということ.
メール訓練手法検討サブ WG の活動概要
https://www.nca.gr.jp/activity/nca-mail-exercise-swg.html
72ページ.
目的の明確化や評価要素について記載があって,あと訓練時に引っかかりそうなプロキシやビーコンについての注意ポイントなどがありますが,実際の具体的なコマンドやツールなどの手順は含まれていません.大企業だと外部ベンダを使うなり戦用チームを作るなりした方が良いのだろうね.
この言葉が気に入ったのでスクショで.(テキストのコピペができなかった・・・)

クリックしない!とかじゃなくて「報告させることが重要」ということ.
お客様が不在の為お荷物を持ち帰りました。こちらにてご確認ください というSMSのURLがUnicodeだった件 その2
- カテゴリ :
- セキュリティ » スパム・フィッシング
- ブロガー :
- ujpblog 2022/8/26 16:09
タイムラインを見る という 出会い系サイト デートマッチ から来た詐欺メールを調べる
- カテゴリ :
- セキュリティ » スパム・フィッシング
- ブロガー :
- ujpblog 2022/8/26 15:28
ドコモのキャリアメールへ,次のようなメッセージが.

いきなり来てマッチングした相手がいますだなんて.

メールヘッダを見てみたけれど,KDDI回線を使っている様で,au.comのメールサーバを使っていることから,正規のキャリアメールアドレスを使っている模様.auからdocomoのサーバなのでチェックが甘かったのかな.
アクセスするとこんな感じ.

今時のポーズで,ひなのちゃん登場.(寝違えて首を痛めた?)

いきなり来てマッチングした相手がいますだなんて.

メールヘッダを見てみたけれど,KDDI回線を使っている様で,au.comのメールサーバを使っていることから,正規のキャリアメールアドレスを使っている模様.auからdocomoのサーバなのでチェックが甘かったのかな.
アクセスするとこんな感じ.

今時のポーズで,ひなのちゃん登場.(寝違えて首を痛めた?)
東京都が都内中小企業を対象とするEDR体験導入支援をするそう.
中小企業サイバーセキュリティ対策強化緊急サポート事業
https://security-kyoka.metro.tokyo.lg.jp/
・サイバーセキュリティ対策(EDR)を3か月間無料で体験できる
・攻撃検知時にはアラート通知、端末隔離サービスを受けることができる
・事前診断により、自社のセキュリティ環境の実態を把握することができる
・セキュリティ環境改善のアドバイスを受けることができる
実態としてはアイティフォー社の支援によってCyCraft AIRというツールを導入とのこと.100社程度(1社あたり300台まで)ということでプロモーションなのかな. EDRは誤検知・過検知が多いから,サポートの対応体制の構築・練習が主な目的かもしれない.
CyCraft
https://cycraft.com/ja/about/
CyCraft社は,台湾系の経営者ですね.
~日台コラボレーション~東京都中小企業セキュリティ強化プロジェクトで、CyCraftのAIセキュリティシステムを採用
https://prtimes.jp/main/html/rd/p/000000027.000045349.html
中小企業サイバーセキュリティ対策強化緊急サポート事業
https://security-kyoka.metro.tokyo.lg.jp/
・サイバーセキュリティ対策(EDR)を3か月間無料で体験できる
・攻撃検知時にはアラート通知、端末隔離サービスを受けることができる
・事前診断により、自社のセキュリティ環境の実態を把握することができる
・セキュリティ環境改善のアドバイスを受けることができる
実態としてはアイティフォー社の支援によってCyCraft AIRというツールを導入とのこと.100社程度(1社あたり300台まで)ということでプロモーションなのかな. EDRは誤検知・過検知が多いから,サポートの対応体制の構築・練習が主な目的かもしれない.
CyCraft
https://cycraft.com/ja/about/
CyCraft社は,台湾系の経営者ですね.
~日台コラボレーション~東京都中小企業セキュリティ強化プロジェクトで、CyCraftのAIセキュリティシステムを採用
https://prtimes.jp/main/html/rd/p/000000027.000045349.html
領事館の外交官ハッサン・サラーが,権力争いのため警備部長を殺害.手伝わせた共犯者も殺害.
いつものように状況証拠を時系列に論理立てて推理を進めるわけですが,外交官なので外交官特権で逮捕できない.逮捕できないことを本人に伝えるとペラペラと犯行を認める供述をする.そして最後には,逮捕して欲しいと嘆願する.
なぜ,犯人が逮捕して欲しいと言い出すのか,という点が面白い.
いつものように状況証拠を時系列に論理立てて推理を進めるわけですが,外交官なので外交官特権で逮捕できない.逮捕できないことを本人に伝えるとペラペラと犯行を認める供述をする.そして最後には,逮捕して欲しいと嘆願する.
なぜ,犯人が逮捕して欲しいと言い出すのか,という点が面白い.
正式サイトの古いお知らせをフィッシングメール本文に貼り付けていたけれど,今度は反省した?のか,本文のお知らせ内容が最新に更新されたフィッシングメールが到着しました.

誘導先のサイトは既にMicrosoft Defender SmartScreenでは安全でないサイトと表示されるのでMicrosoft Edgeだとブロックされますが,現時点ではGoogle ChromeやApple Safariではアクセスできますね.

誘導先のサイトは既にMicrosoft Defender SmartScreenでは安全でないサイトと表示されるのでMicrosoft Edgeだとブロックされますが,現時点ではGoogle ChromeやApple Safariではアクセスできますね.
NHKアップグレードじゃないメールが来ていたので.

引用: 本文を見ると,なんだかNHKを取り巻く放送受信契約について熟知している感じがありますね.そして最後は強迫のような文面でフィッシングサイトへ誘導.

でも送信者のメアドはイオンを騙っていますね.道具立ては全て中国産でした.

引用:
【 NHK】利用いただき、ありがとうございます。
放送受信契約の未契約世帯への訴訟予告通知の発送について。
NHKでは、テレビ受信機を設置しているにもかかわらず、
放送受信契約を結んでいただけない世帯や事業所に対し、
公共放送の役割や受信料制度の意義などについて誠心誠意説明を行っていますが、
それでもなおご契約いただけない場合、受信料の公平負担を徹底する観点から
民事訴訟を提起することとしています。
重要なお知らせとなりますので下記をご確認お願い致します。

でも送信者のメアドはイオンを騙っていますね.道具立ては全て中国産でした.
優&愛というレンタルレコード店で初めて借りたベストアルバムが「ビリー・ザ・ベスト」だったのだけれど,その後,同級生の曽根くんにお金を貸して返ってこなくて代替としてこのレコードを手に入れてしまった.
ライナーノーツは何度もよく読んだしビリー・ジョエルのひととなりにいて思いを馳せたりしたけれど,その時のこのアルバム発売に奔走した本人の裏話があったのでこれも感慨深く読んだ.
ビリー・ジョエルの「ビリー・ザ・ベスト」2枚組でも50万枚の大ベストセラー!
https://reminder.top/307340776/
レコードは実家に転がっていると思うけれど,今はCD版のビリー・ザ・ヒッツをiPodに入れてたまに聴いている感じ.
ライナーノーツは何度もよく読んだしビリー・ジョエルのひととなりにいて思いを馳せたりしたけれど,その時のこのアルバム発売に奔走した本人の裏話があったのでこれも感慨深く読んだ.
ビリー・ジョエルの「ビリー・ザ・ベスト」2枚組でも50万枚の大ベストセラー!
https://reminder.top/307340776/
レコードは実家に転がっていると思うけれど,今はCD版のビリー・ザ・ヒッツをiPodに入れてたまに聴いている感じ.
このニュースが気になった.
堺市立の共同浴場で職員がゲーム、誕生会、不正打刻 8人を処分
https://www.asahi.com/articles/ASQ8M5V5YQ8MPPTB004.html
引用: この前観た「トップガン マーヴェリック」では勤務時間中にビーチで試合をしているけれど,それによってチームワークを養ったと言ってた.
引用: チームワークは良かった様ですな.タイムカード不正を防ぐための仕組みが3万円程度なのだったら,とっとと採用すべきでした.(登録業務の運用が増えるけど)
堺市立の共同浴場で職員がゲーム、誕生会、不正打刻 8人を処分
https://www.asahi.com/articles/ASQ8M5V5YQ8MPPTB004.html
引用:
堺市立共同浴場(堺市堺区)の指定管理者である公益財団法人堺市就労支援協会(同区)の職員が勤務時間中にテレビゲームをしたり誕生日会を開いたりしていたとして、協会は19日、職員5人を停職5日などの懲戒処分、3人を文書厳重注意処分とし、発表した。
引用:
また、7人はタイムカードを不正に打刻。他の職員が代わりに打刻して勤務を早めに切り上げるなどした分の賃金計約17万円の返還を求めているという。
喫煙していたのは6人。禁煙施設である浴場のボイラー室や事務室などで休憩時間以外に喫煙していた。
協会は再発防止策として控室を倉庫に変えたほか、調理器具も撤去。勤務が深夜に及ぶ職員の出退勤の正確な把握のために静脈認証システム(3万円程度)を導入した。
うちにも届いていました.

誘導先のFQDNは既に閉鎖済み.

このフィッシングメールは,河野太郎デジタル担当相のツイートで先に知っていました.

というかフィッシングメールの数も多いのでちょっと負担が大きいなぁ.

誘導先のFQDNは既に閉鎖済み.

このフィッシングメールは,河野太郎デジタル担当相のツイートで先に知っていました.

というかフィッシングメールの数も多いのでちょっと負担が大きいなぁ.
ETCを騙るフィッシングメールも定番になりつつあるけれど,ちょっと文面が異なるものがあったのでよく観察してみた.

重要なお知らせの日付の曜日が違っているので,古いコンテンツの再利用かな.日付だけ変えて.
次にメールヘッダを確認.

ロシアのIPアドレスでアリババ利用なのでもう真っ赤って感じ.ちなみに誘導先のFQDNもこのshopのサイトも既に閉鎖されていました.

重要なお知らせの日付の曜日が違っているので,古いコンテンツの再利用かな.日付だけ変えて.
次にメールヘッダを確認.

ロシアのIPアドレスでアリババ利用なのでもう真っ赤って感じ.ちなみに誘導先のFQDNもこのshopのサイトも既に閉鎖されていました.
このセクストーションメールがたくさんきていますね.今のところうちには59件.
引用:
送金先のビットコインのアドレス,うちに来ているのはこの2つ.
https://www.blockchain.com/btc/address/1BGPWdGfXQN7YE9TStuHDoKvJMxkCvrJnz
https://www.blockchain.com/btc/address/1F4pZGFU3iY5zYpC12JvvFS5Wi6sXZmbpD
今日現在は,誰も送金してないようだけれど,2週間後くらいに再度見ると1トランザクションくらい動きがありますね.
メールヘッダを検証してみます.
まずは送信者を示すFromヘッダを抽出.
引用:
こんにちは!
恐縮ながら、悲しいニュースをお伝えします。
約1、2ヶ月前に、あなたがネットの閲覧にお使いのデバイス全てに対する、完全なアクセスの獲得に私は成功しました。
獲得してからは、継続的にあなたのインターネット活動を観察し始めたのです。
送金先のビットコインのアドレス,うちに来ているのはこの2つ.
https://www.blockchain.com/btc/address/1BGPWdGfXQN7YE9TStuHDoKvJMxkCvrJnz
https://www.blockchain.com/btc/address/1F4pZGFU3iY5zYpC12JvvFS5Wi6sXZmbpD
今日現在は,誰も送金してないようだけれど,2週間後くらいに再度見ると1トランザクションくらい動きがありますね.
メールヘッダを検証してみます.
まずは送信者を示すFromヘッダを抽出.
今回,準決勝,決勝を含めて10試合くらい観戦してしまった.テレビで.
1,2回戦はやっぱりエラーが多くてそれで試合が決まってしまうことが多かったな.後半でも四死球で出したノーアウトランナーの生還率が高い感じがあった.四死球とエラー.これが高校野球の醍醐味だな.
決勝.仙台育英と下関国際だったけど,満塁ホームランみたいなのもありましたが,エラーもない良い試合でした.春優勝の大阪桐蔭,春準優勝の近江も打ち崩せなかった下関国際を負かしたののだから素晴らしい.
今大会,特別な選手というのはいない感じだったけれど,大阪桐蔭の松尾汐恩(まつおしおん)はキャッチャーをやっていてワンバンのボールを受けても体を当てて前に落とす非常に手堅い守備能力を発揮していたのが気に入った.プロに行きそう.
他には近江の山田陽翔は,ベンチにいるときの仕草とかが既にプロ野球選手の様相だったな.
あとは別の目線で,敦賀気比がNo.1.市立船橋が2位.そして盈進(えいしん)がNo.3だったな.ええ.チアの好みの順です.
テレビの放送で攻守の合間に放映される応援団の中で,チアが映る率のチラリズム...ベンチに入れなかった野球部員やOB,吹奏楽部の話題,何かしらエピソードのある家族の話などが邪魔?をしてきて,さらに大体チアは2列あるうちのソッチ側をカメラで抜く率というのは非常に低いというのがわかった.昨今の諸事情からカメコによる投稿も無いみたいだし.
1,2回戦はやっぱりエラーが多くてそれで試合が決まってしまうことが多かったな.後半でも四死球で出したノーアウトランナーの生還率が高い感じがあった.四死球とエラー.これが高校野球の醍醐味だな.
決勝.仙台育英と下関国際だったけど,満塁ホームランみたいなのもありましたが,エラーもない良い試合でした.春優勝の大阪桐蔭,春準優勝の近江も打ち崩せなかった下関国際を負かしたののだから素晴らしい.
今大会,特別な選手というのはいない感じだったけれど,大阪桐蔭の松尾汐恩(まつおしおん)はキャッチャーをやっていてワンバンのボールを受けても体を当てて前に落とす非常に手堅い守備能力を発揮していたのが気に入った.プロに行きそう.
他には近江の山田陽翔は,ベンチにいるときの仕草とかが既にプロ野球選手の様相だったな.
あとは別の目線で,敦賀気比がNo.1.市立船橋が2位.そして盈進(えいしん)がNo.3だったな.ええ.チアの好みの順です.
テレビの放送で攻守の合間に放映される応援団の中で,チアが映る率のチラリズム...ベンチに入れなかった野球部員やOB,吹奏楽部の話題,何かしらエピソードのある家族の話などが邪魔?をしてきて,さらに大体チアは2列あるうちのソッチ側をカメラで抜く率というのは非常に低いというのがわかった.昨今の諸事情からカメコによる投稿も無いみたいだし.
2021年の日本映画.菅田将暉主演,杏,岡田将生共演.1997年のカナダ映画のリメイク.
立方体の部屋に閉じ込められた男女6人くらいが,協力しあったりして脱出を目指す.なぜ,立方体の中にいるのか,また登場人物それぞれのキャラクターの説明がないまま,ただただ脱出を目指す.
脱出を目指す際に,やっぱり相性の問題だったりで岡田将生や吉田鋼太郎が衝突したりする.
GANTZやカイジのような感じなのだけれど,こういうのが得意?な,藤原竜也が出てないのね.
なんか,一番最初に死んだ柄本時生の遺体が際出演した時,いつまでも終わりが見えない感じでこれをずっと繰り返すのかなぁというマンネリ感があった.部屋に移動するシーンが多くて,その部屋のトラップの有無や機能を確認することの繰り返し.
一応,エンディングでは永遠に続く感じを見せて終わるのだけれど,結局なんなのかはわからないまま.杏が,銀河鉄道999のメーテルな感じなのね.
立方体の部屋に閉じ込められた男女6人くらいが,協力しあったりして脱出を目指す.なぜ,立方体の中にいるのか,また登場人物それぞれのキャラクターの説明がないまま,ただただ脱出を目指す.
脱出を目指す際に,やっぱり相性の問題だったりで岡田将生や吉田鋼太郎が衝突したりする.
GANTZやカイジのような感じなのだけれど,こういうのが得意?な,藤原竜也が出てないのね.
なんか,一番最初に死んだ柄本時生の遺体が際出演した時,いつまでも終わりが見えない感じでこれをずっと繰り返すのかなぁというマンネリ感があった.部屋に移動するシーンが多くて,その部屋のトラップの有無や機能を確認することの繰り返し.
一応,エンディングでは永遠に続く感じを見せて終わるのだけれど,結局なんなのかはわからないまま.杏が,銀河鉄道999のメーテルな感じなのね.
先月末に申し込みした防衛省サイバーコンテストですが,本日開催されました.
朝9時から21時までの12時間開催.12時間の中で30問の出題を解いていくCTFですが,結果はこんな感じ.

30問中正解5個.不正解3個.あとは未回答...不正解は空振り三振.未回答は見逃し三振という感じかな.
プログラミングの部分は難読化されてい他ものをデコードし直し&変数の置き換えを手でやって行ったり見えてきたコードを読んでみたりして時間がかかって最初の1時間は1問目に費やしてしまい,その結果が「不正解」.普段プログラム読み書きしてないからとはいえ,もうちょっと慎重に紐解いたら必ず分かる問題だっただけに残念.
そのほかのプログラミングはgcc環境があって提示されたソースをコンパイルして動かしてみたりと楽しくやったのだけれどnmapのpcapファイルを読み解く問題が多く出て,Wiresharkをインストールしてなかったので,ソフトをダウンロードするのがとても時間がかかりました.前回も同じ事を言ってたなぁ...ダウンロードした所でキャプチャデータも読み慣れてないのでね...
もうみんな忘れてしまった尼崎でのビブロジーによるUSBメモリ紛失事件の時に話題になった,パスワード長が判明している場合のパスワード解析が出題されていたので,ちょっと時事ネタ入れたのねって気がしました.
トリビアのカテゴリに入っているのが,ステガノグラフィーですね.知識内で想定できるFLAGのありかの抽出は限界があってお手上げだったので,世の中にあるツールを入手したりサイトにアクセスしたりで使ってみたのだけれど,結局わからなかった.糸口さえも...
去年の第1回目の株式会社ラックが運営したコンテストでは,リアルタイムの他の人の参加状態とかスコア,全体でのランキングが表示されるページがあったけれど,今回のデジタルハーツのサイトの場合は他人の状態は全く不明.孤独な戦い.
しかし,実際のサーバに入って調査する質問の時に,1つのサーバとアカウント共有だったようで何人かがそこにテキストファイルで雑談を残しているのが面白かった.historyファイルに何かヒントが無いかと思ってみてたんだけれど,他の参加者のコマンド履歴だったので参考にならない
やっぱりCTF向けの技術取得や本による勉強が普段から必要という感じがしたな.普通のセキュリティ対応組織のフォレンジック業務とはちょっと違って,謎解きクイズ比率が高い感じがした.(負け惜しみ)
そして今回の成績などは,後日送られてくるのだそうです.ランキングがあるとすれば,ひどいんだろうな...
朝9時から21時までの12時間開催.12時間の中で30問の出題を解いていくCTFですが,結果はこんな感じ.

30問中正解5個.不正解3個.あとは未回答...不正解は空振り三振.未回答は見逃し三振という感じかな.
プログラミングの部分は難読化されてい他ものをデコードし直し&変数の置き換えを手でやって行ったり見えてきたコードを読んでみたりして時間がかかって最初の1時間は1問目に費やしてしまい,その結果が「不正解」.普段プログラム読み書きしてないからとはいえ,もうちょっと慎重に紐解いたら必ず分かる問題だっただけに残念.
そのほかのプログラミングはgcc環境があって提示されたソースをコンパイルして動かしてみたりと楽しくやったのだけれどnmapのpcapファイルを読み解く問題が多く出て,Wiresharkをインストールしてなかったので,ソフトをダウンロードするのがとても時間がかかりました.前回も同じ事を言ってたなぁ...ダウンロードした所でキャプチャデータも読み慣れてないのでね...
もうみんな忘れてしまった尼崎でのビブロジーによるUSBメモリ紛失事件の時に話題になった,パスワード長が判明している場合のパスワード解析が出題されていたので,ちょっと時事ネタ入れたのねって気がしました.
トリビアのカテゴリに入っているのが,ステガノグラフィーですね.知識内で想定できるFLAGのありかの抽出は限界があってお手上げだったので,世の中にあるツールを入手したりサイトにアクセスしたりで使ってみたのだけれど,結局わからなかった.糸口さえも...
去年の第1回目の株式会社ラックが運営したコンテストでは,リアルタイムの他の人の参加状態とかスコア,全体でのランキングが表示されるページがあったけれど,今回のデジタルハーツのサイトの場合は他人の状態は全く不明.孤独な戦い.
しかし,実際のサーバに入って調査する質問の時に,1つのサーバとアカウント共有だったようで何人かがそこにテキストファイルで雑談を残しているのが面白かった.historyファイルに何かヒントが無いかと思ってみてたんだけれど,他の参加者のコマンド履歴だったので参考にならない

やっぱりCTF向けの技術取得や本による勉強が普段から必要という感じがしたな.普通のセキュリティ対応組織のフォレンジック業務とはちょっと違って,謎解きクイズ比率が高い感じがした.(負け惜しみ)
そして今回の成績などは,後日送られてくるのだそうです.ランキングがあるとすれば,ひどいんだろうな...
某掲示板で,稀にレアなウイスキーの売り出しがアナウンス(詳細は教えてくれない)されてザワザワするのでみているのだけれど,サントリーの白角が限定発売ってことでザワザワしていた.
何が限定かわからないけれど,見つけたら買おうくらいの感じでコンビニに行ったら3本あったので1本購入.コンビニが定価販売ということで考えると1380円くらいだったかな.サントリーの公式サイトだと1,749円で売ってますね.

その後,スーパーに行ったらボトルはなかったけれどハイボールの350ml缶があったので1本購入.
特別美味しいってわけじゃないけれど,「限定」という言葉に弱い.何でも2019年まで売られていて,今回は2022年限定復活の商品ということのよう.
普段,角瓶を飲んで無いので味の違いはわからないんだろうな.
何が限定かわからないけれど,見つけたら買おうくらいの感じでコンビニに行ったら3本あったので1本購入.コンビニが定価販売ということで考えると1380円くらいだったかな.サントリーの公式サイトだと1,749円で売ってますね.

その後,スーパーに行ったらボトルはなかったけれどハイボールの350ml缶があったので1本購入.
特別美味しいってわけじゃないけれど,「限定」という言葉に弱い.何でも2019年まで売られていて,今回は2022年限定復活の商品ということのよう.
普段,角瓶を飲んで無いので味の違いはわからないんだろうな.
東京都に狙い撃ちで営業時間短縮命令を受けたグローバルダイニングが裁判していた件が決着したようです.
<新型コロナ>東京都の時短命令を違法とする判決が確定 飲食チェーン側が控訴取り下げ
https://www.tokyo-np.co.jp/article/196289
引用:
グローバルダイニング側としては「高裁に進むと年を超えるほど時間がかかる」ことと「違法である事を確定させる」という事を優先したそうです.
「勝った」という結果は大事だな.望んだもの100%じゃなくても.この件よりも給付金詐欺の方をもっとしっかりとしたほうが良いだろうし.
<新型コロナ>東京都の時短命令を違法とする判決が確定 飲食チェーン側が控訴取り下げ
https://www.tokyo-np.co.jp/article/196289
引用:
時短命令を違法とする一方、命令を出した小池百合子知事の過失を認めず、請求を棄却した一審東京地裁判決が確定した。
グローバルダイニング側としては「高裁に進むと年を超えるほど時間がかかる」ことと「違法である事を確定させる」という事を優先したそうです.
「勝った」という結果は大事だな.望んだもの100%じゃなくても.この件よりも給付金詐欺の方をもっとしっかりとしたほうが良いだろうし.
ある意味コレクターなので下取りに出す考えはないな...当然最終的にはスクラップなんだろうけど.
Appleが52億円を「下取りiPhone」から稼ぎ出すカラクリ
https://www.appbank.net/2022/06/11/technology/2246587.php
引用:
Appleが52億円を「下取りiPhone」から稼ぎ出すカラクリ
https://www.appbank.net/2022/06/11/technology/2246587.php
引用:
オランダには、Appleの極秘施設があります。この施設には「iPhoneを分解する」世界で初めてとなるロボットがあります。
このロボットがiPhoneを分解する意義について、海外YouTubeチャンネル「Mrwhosetheboss」が解説しています。
壁紙アプリ、中国人ユーザーになぜ人気? 「検閲逃れ」隠れ蓑に
https://www.technologyreview.jp/s/281386/chinese-gamers-are-using-a-steam-wallpaper-app-to-get-porn-past-the-censors/
引用:
この機能を思い出した.
ボスが来た
https://ja.wikipedia.org/wiki/%E3%83%9C%E3%82%B9%E3%81%8C%E6%9D%A5%E3%81%9F
https://www.technologyreview.jp/s/281386/chinese-gamers-are-using-a-steam-wallpaper-app-to-get-porn-past-the-censors/
引用:
世界最大のPCゲームプラットフォームで、壁紙アプリが上位にランクインしているのを見て違和感を覚えた人がいるかもしれない。実はこのアプリは、当局の規制が厳しい中国人ユーザーがアダルトコンテンツを共有するのに使われている。
この機能を思い出した.
ボスが来た
https://ja.wikipedia.org/wiki/%E3%83%9C%E3%82%B9%E3%81%8C%E6%9D%A5%E3%81%9F
多重化して身元不明状態にするのは,某宗教の組織と同じだな.
ソフト開発での多重下請、公取委が取り締まり強化へ 「優越Gメン」が立ち入り調査
https://www.itmedia.co.jp/news/articles/2206/29/news215.html
引用:
ソフトウェア業の下請取引等に関する実態調査報告書について
https://www.jftc.go.jp/houdou/pressrelease/2022/jun/220629_software.html
個人事業主になって最初に紹介された案件で,毎日深夜2時までミーティングしてタクシー帰りが週3回くらいある案件で,交通費も含めて未払い,ってのがあった.プロジェクトが頓挫したからという理由だけれど,入金が無いからということで最終的に減額(80万円が60万円)と,交通費(8万円くらい)は支払ってもらったけれど支払い遅延で時間がかかった.
完成品の物が動くものと違って「サービス提供」なので,下請けにしわ寄せは行きがちなのだろう.間に入っている人のミス隠しとも言える.
ソフト開発での多重下請、公取委が取り締まり強化へ 「優越Gメン」が立ち入り調査
https://www.itmedia.co.jp/news/articles/2206/29/news215.html
引用:
資本金3億円以下のソフトウェア関連企業2万1000社を対象にアンケート調査などを行ったところ、違反行為が多重下請け構造によって連鎖していることを確認したという。
ソフトウェア業の下請取引等に関する実態調査報告書について
https://www.jftc.go.jp/houdou/pressrelease/2022/jun/220629_software.html
個人事業主になって最初に紹介された案件で,毎日深夜2時までミーティングしてタクシー帰りが週3回くらいある案件で,交通費も含めて未払い,ってのがあった.プロジェクトが頓挫したからという理由だけれど,入金が無いからということで最終的に減額(80万円が60万円)と,交通費(8万円くらい)は支払ってもらったけれど支払い遅延で時間がかかった.
完成品の物が動くものと違って「サービス提供」なので,下請けにしわ寄せは行きがちなのだろう.間に入っている人のミス隠しとも言える.
PCがハッキングされた時に現れる10の兆候、修復するための5つの操作
https://news.mynavi.jp/techplus/article/20220811-2422291/
引用: 「ダークウェブ市場でデータやログイン情報が流通している」のを一般の人が把握するのは難しいと思うけどな.このサイト見ろ!ってのもないし.
でもその答えが書いてある.
引用: 「ダークWeb監視ツールに投資」って...口座に不審な動きがないかは利用明細をチェックするってことだね.100円でも見逃さないのがミソだと思うけど.
https://news.mynavi.jp/techplus/article/20220811-2422291/
引用:
・ランサムウェアのメッセージが表示される
・パソコンの動作が遅い
・Webカメラが勝手に起動する
・使用しているアカウントから友人や知人に迷惑メールを送りつける
・画面に表示されるポップアップ広告の数が格段に増える
・Webブラウザに新しいツールバーが表示される
・知らないアイコンがデスクトップに表示される
・パスワードやログインが使えなくなる
・ダークウェブ市場でデータやログイン情報が流通している
・セキュリティソフトから警告がでる
でもその答えが書いてある.
引用:
・ハッキングされたパソコンからアクセスしたすべてのアカウントのパスワードをリセットする
・多要素認証(MFA: Multi-Factor Authentication)アプリをダウンロードし、アカウント漏洩のリスクを軽減する
・ダークWeb監視ツールに投資し、どのようなデータが盗まれ、公開されたかを確認する
・サイバー犯罪者が被害者の名前で新たな与信限度額を設定されないよう、クレジットを使用凍結する
・銀行口座を中心に、すべての口座に不審な動きがないかを監視する
何となく読んでいたこの記事.
眠れない夜を過ごす福山雅治、ついに辿り着いたベスト夜食とは…?「これだ!これだったら良い!」
https://coconutsjapan.com/etm/post-86610/86610/
引用:
人間性能抜群と思われる天下の福山雅治ですら,そう思うことがあるのだから,ノーマル以下の私はもっと時間がかかる.準備している間に機会ロスしてしまう.動体視力もそうだけれど,頭の中のスピードが遅くなっているのは良くわかる.こ,これが老化という事かなって.
若い時にはオジサンたちがなぜそうなるのか解らなかったけれど,今までと同じスピードでやっていけると思ったら大間違い.
眠れない夜を過ごす福山雅治、ついに辿り着いたベスト夜食とは…?「これだ!これだったら良い!」
https://coconutsjapan.com/etm/post-86610/86610/
引用:
福山さんは「物を1個やるにしても準備がやっぱり必要だなっていうのが、どんどん年々ね、あるので。だけど準備もしてるようでしてないように見える。何やってるかって言うと具体的にやってるように誰にも見えてないと思うんだけど」と切り出します。
「頭の中とかでもずーっと考えてるんですよね」という福山さん。
人間性能抜群と思われる天下の福山雅治ですら,そう思うことがあるのだから,ノーマル以下の私はもっと時間がかかる.準備している間に機会ロスしてしまう.動体視力もそうだけれど,頭の中のスピードが遅くなっているのは良くわかる.こ,これが老化という事かなって.
若い時にはオジサンたちがなぜそうなるのか解らなかったけれど,今までと同じスピードでやっていけると思ったら大間違い.
日本シーサート協議会なる組織から,FIRSTの製品セキュリティコミュニティによってまとめられた「製品セキュリティインシデント対応チーム(PSIRT)成熟度ドキュメント 運用能力と成熟度レベル」の日本語訳がリリースされていました.
PSIRT Maturity Document 日本語版
https://www.nca.gr.jp/ttc/first_psirt_maturity_document.html
28ページ程度の読み物です.
追記2022/11/24
JPCERT/CC WEEKLY REPORT 2022-11-24で紹介されました.
引用:
PSIRT Services Framework と PSIRT Maturity Document
https://www.jpcert.or.jp/research/psirtSF.html
PSIRT Services Framework Version 1.1は,110ページの大作.
PSIRT Maturity Document 日本語版
https://www.nca.gr.jp/ttc/first_psirt_maturity_document.html
28ページ程度の読み物です.
追記2022/11/24
JPCERT/CC WEEKLY REPORT 2022-11-24で紹介されました.
引用:
FIRSTは、製品やサービスを開発し提供する組織によるPSIRTの設置・継続的運
用・能力の向上を支援するためのガイドとして「PSIRT Services Framework」
を作成し公開しています。本フレームワークは、PSIRTの組織モデル、機能、
サービス、成果などを含むPSIRTのコンセプトと全体像を示し、さらに、PSIRT
が果たすべき責任と、PSIRTがその活動に必要な能力を備え、組織内外との連
携によって価値を提供するために必要となる事項について説明しています。
今回、PSIRT Services Framework 1.1 日本語版と PSIRT Maturity Document
1.1 日本語版は、Software ISACと一般社団法人JPCERT コーディネーションセン
ターによって翻訳された後、KONICA MINOLTA PSIRT、Mitsubishi Electric PSIRT、
Panasonic PSIRT によってレビューされ、公開されたものになります。
PSIRT Services Framework と PSIRT Maturity Document
https://www.jpcert.or.jp/research/psirtSF.html
PSIRT Services Framework Version 1.1は,110ページの大作.
何とも微妙な情報漏洩.リストの悪用の仕方が色々ありすぎる・・・
嫌いな相手に糞尿を匿名配送するサービス「ShitExpress」から顧客情報漏れる。利用者のハッカーが脆弱性突く
https://www.techno-edge.net/article/2022/08/15/177.html
少なくとも2015年10月には存在していたサービスの模様.
嫌いな人に「馬糞」を送りつけるサービスがあるらしい・・
https://tabi-labo.com/190096/shitexpress
暴露サイトにアクセスしてみた.

ファイルをダウンロードできたので中身を見てみたんだけれど,こんな感じ.
・最初は2014年10月10日
・レコード数は29250件
・IPアドレス,住所,名前,メールアドレス,贈り物につけるメッセージ,国コード
・送付した糞の種類(馬とか象とか)
などが入っていますね.
国コードがJPの件数は68件ありましたが,メッセージも日本語で入っているものも多くて,何だか負の力を感じてしまいますね...藁人形を見つけたときのような嫌な感じ.(見つけたことないけど)
やっぱりネット利用では良くも悪くも「ログが残る」事を理解してない人が多いって事かなって思います.
嫌いな相手に糞尿を匿名配送するサービス「ShitExpress」から顧客情報漏れる。利用者のハッカーが脆弱性突く
https://www.techno-edge.net/article/2022/08/15/177.html
少なくとも2015年10月には存在していたサービスの模様.
嫌いな人に「馬糞」を送りつけるサービスがあるらしい・・
https://tabi-labo.com/190096/shitexpress
暴露サイトにアクセスしてみた.

ファイルをダウンロードできたので中身を見てみたんだけれど,こんな感じ.
・最初は2014年10月10日
・レコード数は29250件
・IPアドレス,住所,名前,メールアドレス,贈り物につけるメッセージ,国コード
・送付した糞の種類(馬とか象とか)
などが入っていますね.
国コードがJPの件数は68件ありましたが,メッセージも日本語で入っているものも多くて,何だか負の力を感じてしまいますね...藁人形を見つけたときのような嫌な感じ.(見つけたことないけど)
やっぱりネット利用では良くも悪くも「ログが残る」事を理解してない人が多いって事かなって思います.
1958年の日本映画.大木実主演,高峰秀子共演.
殺人事件の容疑者,田村高広が拳銃を持って逃亡.刑事の大木実たちは,張り込みのために昔の恋人の高峰秀子が住む九州に夜行急行の列車に乗って向かう.高峰秀子の住む家の前に旅館があり,そこからずっと観察していると旦那から毎日生活費をもらって慎ましい生活をしている姿が見えてきて,大木実も気持ちが揺らいでくるがそんなときこれまでにない行動をするので尾行をする.
容疑者の立ち回り先としてこの九州だけでなく下関の可能性もあるので,列車で途中で別の刑事が下車するシーンが描かれていたり,そもそも発車後の列車にホームから飛び乗ったり車両の床に座って一夜を過ごしたりと,当時の過酷な列車移動事情も描かれていますね.今の価値観だと絶対無理な旅.
昔の風景なので,道路が舗装されてない事やバスがワンマンでは無く車掌が集金しているのは聞いたことがある感じがあるけれど,佐賀の気温が35度越えで猛暑と入っていたり女性が日中の買い物に行く際に日傘を使ってる姿があったことにビックリ.
そして菅井きんもでてます!
監督の野村芳太郎は「砂の器」と同じだけど本作が出世作だそうです.
殺人事件の容疑者,田村高広が拳銃を持って逃亡.刑事の大木実たちは,張り込みのために昔の恋人の高峰秀子が住む九州に夜行急行の列車に乗って向かう.高峰秀子の住む家の前に旅館があり,そこからずっと観察していると旦那から毎日生活費をもらって慎ましい生活をしている姿が見えてきて,大木実も気持ちが揺らいでくるがそんなときこれまでにない行動をするので尾行をする.
容疑者の立ち回り先としてこの九州だけでなく下関の可能性もあるので,列車で途中で別の刑事が下車するシーンが描かれていたり,そもそも発車後の列車にホームから飛び乗ったり車両の床に座って一夜を過ごしたりと,当時の過酷な列車移動事情も描かれていますね.今の価値観だと絶対無理な旅.
昔の風景なので,道路が舗装されてない事やバスがワンマンでは無く車掌が集金しているのは聞いたことがある感じがあるけれど,佐賀の気温が35度越えで猛暑と入っていたり女性が日中の買い物に行く際に日傘を使ってる姿があったことにビックリ.
そして菅井きんもでてます!
監督の野村芳太郎は「砂の器」と同じだけど本作が出世作だそうです.
メモリやSSDを増設した親戚のパソコンを送り返したのだが,折り返し到着の連絡が.
どうもインターネットには接続できてプリンタの設定も終わった模様.何でも地元のケーブルテレビの保守担当の人が家まで来てくれて無料で設定してくれたそう.
筆ぐるめのインストールは,PINが必要だというのでできないってことで,私がリモートで接続してインストールしました.

この筆ぐるめ26ですが,インストーラを実行しても30分ほどプログレスバーが動かない状態があるんですね.しばらく親戚と電話で話をしながら待っていたけれど終わらないというか全く進まないというので一旦オフラインで.
この筆ぐるめ26,曰く付きというかPT45GGSSEC3を買ったら筆ぐるめ25が付属していたのに,店員がそれを知らなくて追加で購入したバージョン.筆ぐるめに非は無いけれど,お店が不親切だったなぁ.
そしてリモート接続のための,シン・テレワークシステムですが快適動作.ただし接続が切れることがありますね.こんな時間なのでサーバ混雑じゃ無いと思うんだけど.
どうもインターネットには接続できてプリンタの設定も終わった模様.何でも地元のケーブルテレビの保守担当の人が家まで来てくれて無料で設定してくれたそう.
筆ぐるめのインストールは,PINが必要だというのでできないってことで,私がリモートで接続してインストールしました.

この筆ぐるめ26ですが,インストーラを実行しても30分ほどプログレスバーが動かない状態があるんですね.しばらく親戚と電話で話をしながら待っていたけれど終わらないというか全く進まないというので一旦オフラインで.
この筆ぐるめ26,曰く付きというかPT45GGSSEC3を買ったら筆ぐるめ25が付属していたのに,店員がそれを知らなくて追加で購入したバージョン.筆ぐるめに非は無いけれど,お店が不親切だったなぁ.
そしてリモート接続のための,シン・テレワークシステムですが快適動作.ただし接続が切れることがありますね.こんな時間なのでサーバ混雑じゃ無いと思うんだけど.
NHKのこのニュースを参考に.
接触確認アプリ「COCOA」 感染拡大でウェブサイト利用者が増加
https://www3.nhk.or.jp/news/html/20220813/k10013769121000.html
引用: ということで無料のWebサイト.
COCOAログチェッカー2.0 (β)
https://cocoa-log-checker.com
早速使ってっみた.

ぬヌぬ...先週水曜日と言うと,居酒屋で外食した日だな.毎週首位曜日に居酒屋に行くからわかりやすい.レイドアワーがあるからね...席はいつも人のいない特等席のカウンターなので,濃厚接触者はいないけれど,テーブル席の人は大騒ぎしていた覚えがある.あの人達かな.やっぱりこのご時世で騒いでいる人の近くにいないのが良いのだろう.この場合は長時間(1時間程度)近くにいた人が複数回カウントされたと考えられる.
そして2回目に多い4回接触の8月4日は,スーパーに買い物に行った日.スーパーの中にいた人って事か.この時は一人でポケモンのために散歩に行った後にスーパーに寄って買い物して帰ったのだけれど,カミさんに買い物あるかと家に着く連絡をメッセージでしていたので時間が残ってる.大事だな.アリバイを残すのって...
COCOAの濃厚接触者の定義は「1m以内かつ15分以上」だけど,ですが、本ツールはその基準よりも広い「OSが検知した新規陽性登録者との接触」なので数値が多い事ですぐ心配することもないのだろうけど,潜伏期間はこんな感じらしい.
コロナ オミクロン株BA.5 潜伏期間は?感染力や症状は
https://www.nhk.or.jp/shutoken/newsup/20220730a.html

そうなると現在症状も出てないし4回目ワクチン接種済みだし問題ない確率が高いでしょう.
もっと詳細が分析できるサイトがあったので,これも試してみた.
COCOAログ.jp
COCOAログを詳細分析できるツール
https://cocoalog.jp/
とりあえず8月10日の分を確認してみる.

17件となっているけれど,実際の居酒屋の状態を思い出すと,客は少なくて入れ替わりも多くなく17人もいなかったので,1つのCOCOAインストール端末が複数カウントされてるんだろうと推察.一番長い端末が34分というのが店員じゃなくて客っぽい感じがある.
件数と時間についての解説記事.
COCOAの接触時間が長い理由と、COCOAログチェッカー件数の意味
https://note.com/kvaluation/n/n83ac9c1a0697
抜粋.
引用:
引用:
匿名性を高めるために曖昧にしているってことのよう.犯人探しが目的じゃないというのが.でも通知が来ると考えてみたくなるけどね...ミステリー映画好きとしては!
ということで,過去にCOCOAで通知が来た日も詳細が出ていたのでみてみる.

これでみると,なんかちょっと思っていたのと違うなぁ.あの日に濃厚接触していたと思っていた国立競技場の席の近くの人じゃないってことだ.5分とか3分じゃないからね.となると,あの日3分,5分話をしていた人は・・・
接触確認アプリ「COCOA」 感染拡大でウェブサイト利用者が増加
https://www3.nhk.or.jp/news/html/20220813/k10013769121000.html
引用:
接触確認アプリの「COCOA」を活用して、自分の周辺で感染した人がどれだけ出たかを確認できるウェブサイトの利用者が大幅に増えています。
COCOAログチェッカー2.0 (β)
https://cocoa-log-checker.com
早速使ってっみた.

ぬヌぬ...先週水曜日と言うと,居酒屋で外食した日だな.毎週首位曜日に居酒屋に行くからわかりやすい.レイドアワーがあるからね...席はいつも人のいない特等席のカウンターなので,濃厚接触者はいないけれど,テーブル席の人は大騒ぎしていた覚えがある.あの人達かな.やっぱりこのご時世で騒いでいる人の近くにいないのが良いのだろう.この場合は長時間(1時間程度)近くにいた人が複数回カウントされたと考えられる.
そして2回目に多い4回接触の8月4日は,スーパーに買い物に行った日.スーパーの中にいた人って事か.この時は一人でポケモンのために散歩に行った後にスーパーに寄って買い物して帰ったのだけれど,カミさんに買い物あるかと家に着く連絡をメッセージでしていたので時間が残ってる.大事だな.アリバイを残すのって...
COCOAの濃厚接触者の定義は「1m以内かつ15分以上」だけど,ですが、本ツールはその基準よりも広い「OSが検知した新規陽性登録者との接触」なので数値が多い事ですぐ心配することもないのだろうけど,潜伏期間はこんな感じらしい.
コロナ オミクロン株BA.5 潜伏期間は?感染力や症状は
https://www.nhk.or.jp/shutoken/newsup/20220730a.html

そうなると現在症状も出てないし4回目ワクチン接種済みだし問題ない確率が高いでしょう.
もっと詳細が分析できるサイトがあったので,これも試してみた.
COCOAログ.jp
COCOAログを詳細分析できるツール
https://cocoalog.jp/
とりあえず8月10日の分を確認してみる.

17件となっているけれど,実際の居酒屋の状態を思い出すと,客は少なくて入れ替わりも多くなく17人もいなかったので,1つのCOCOAインストール端末が複数カウントされてるんだろうと推察.一番長い端末が34分というのが店員じゃなくて客っぽい感じがある.
件数と時間についての解説記事.
COCOAの接触時間が長い理由と、COCOAログチェッカー件数の意味
https://note.com/kvaluation/n/n83ac9c1a0697
抜粋.
引用:
件数は、すれ違った陽性登録者さん1名につき、数十秒から約30分の接触で1件です。距離は関係しません。短距離から数m、10m以上の遠距離もありえます。
引用:
COCOA 2.0.1 が通知する接触時間には、2mを超えるようなすれ違いの接触時間も加算されており、1m以内の接触時間だけではありません。
匿名性を高めるために曖昧にしているってことのよう.犯人探しが目的じゃないというのが.でも通知が来ると考えてみたくなるけどね...ミステリー映画好きとしては!
ということで,過去にCOCOAで通知が来た日も詳細が出ていたのでみてみる.

これでみると,なんかちょっと思っていたのと違うなぁ.あの日に濃厚接触していたと思っていた国立競技場の席の近くの人じゃないってことだ.5分とか3分じゃないからね.となると,あの日3分,5分話をしていた人は・・・

親戚パソコン その6 DynabookのPT45GGSSEC3 シン・テレワークシステム サーバ化する
- カテゴリ :
- PC » DynabookPT45
- ブロガー :
- ujpblog 2022/8/15 23:58
Windows Updateしたら使い物にならなくなったDynabook.メモリ増強(4GB->16BG)とストレージ交換(HDD->SSD)をしてバージョンアップを行ったけれど,筆まめのインストールなどがメディアがないので終わらないまま返却.
Windows HOMEなのでどうしようかと思ったけれど,とりあえずはシン・テレワークシステムのサーバを入れてリモート画面ができるように設定した.

親戚の家はケーブルテレビでIPアドレスがDHCPで,VPN環境などは当然ないのでこれが一番お手軽かな.
とりあえずは梱包して送付してみた.そろそろ到着すると思うけど.
Windows HOMEなのでどうしようかと思ったけれど,とりあえずはシン・テレワークシステムのサーバを入れてリモート画面ができるように設定した.

親戚の家はケーブルテレビでIPアドレスがDHCPで,VPN環境などは当然ないのでこれが一番お手軽かな.
とりあえずは梱包して送付してみた.そろそろ到着すると思うけど.