UJP - 最新エントリー

Life is fun and easy!

不正IP報告数

Okan Sensor
 
メイン
ログイン
ブログ カテゴリ一覧

ブログ - 最新エントリー

エスパーウィーク デオキシス・レイドデイ

カテゴリ : 
趣味 » ポケモンGO
ブロガー : 
ujpblog 2022/9/12 12:03
 エスパーウィークというイベントが開催されていて,そのイベントの1つとしてデオキシスのレイド・デイが開催.14時ー17時の3時間,デオキシスが一斉にジムに登場.1時間占有しているから,その間に倒そう!というイベント.以前,もっと短時間の15分とか30分というのがあったけれど今回は長時間だな.なので倒したら1時間やる事がない.


 レイドデイ開催中はデオキシスの色違いの発生率が高くなるというので,エスパーウィークのタイムアタック報酬のリグレーを10匹ゲットしてみました.
 見事に色違いが出ません.確率なので仕方ないけど.そして今回デオキシス対策としてハッサムをメガシンカさせています.

 結局でオキシシスはレイドデイ用の5枚分の無料パス,通常の1日2枚パスとプレミアムパスを使って9回やってみました.


 色違いは2種類出て,そのうちノーマルタイプは個体値100%の色違いをゲット.2匹出ていうのもなんだけれど,他の人の状況を見ると色違い率は低かった模様.

 まぁ実質2時間半を楽しめたので良かったかな.

God Save The Queen

カテゴリ : 
時事
ブロガー : 
ujpblog 2022/9/12 9:21
 英国のエリザベス女王(エリザベス2世)が亡くなって,国家のGod Save The Queenがチャールズ国王(チャールズ3世)の爆誕とともにGod Save The Kingに変更.国家の歌詞が変わるのもびっくりだけれど,これまでもよく変わっていたのもビックリだが,「国家」じゃなかったのね. そういえば,チャールズって王位継承しないって話がなかったっけ?

 フィリップ 殿下(エディンバラ公)が去年亡くなり,1年ちょっとで両親を失ったチャールズの心中も察するものがあるけれど,夫婦で後覆うようになくなると言うのはよく見る気がするね.野村克也・サッチー,長門裕之・南田洋子,津川雅彦・朝丘雪路,内田裕也・樹木希林.

二十四の瞳

カテゴリ : 
テレビ・ドラマ
ブロガー : 
ujpblog 2022/9/11 23:00
 2022年のNHKドラマ.土村芳主演,麻生祐未,國村隼,白鳥玉季,川島鈴遥共演.

 戦前の昭和3年から戦後の昭和21年までの18年間を描かれたフィクション小説が原作.

 二十四の瞳は12人の子供のことだと言うのは知っていたけれど,戦争のことが中心で悲惨な死に方が描かれているのかと思っていたけれど戦争を背景とする普通の厳しい暮らしも描かれていた.
 当時,医療技術も今よりはレベルが低いので,簡単に人が死んでしまう世の中.

 土村芳がよかった.最初に自転車に乗って登場した時はキラッキラだったけれど,どんどん疲れてくる感じも良かった.そういうメイクなんだろうけど.

あらすじ

 小豆島の分校に着任した土村芳先生は自転車に乗って通勤して洋服姿でハイカラで村の人たちからは敬遠されたが子供たちからは好かれていた.
 好かれていたけれど子供たちに落とし穴を作られて落ちてアキレス腱断裂の大怪我で分校に通勤不可.本校に通うが子供達は大きくなって本校に通って再開.
 そのうち戦争が厳しくなり子供達も徴兵されたり働きに出されたり不治の病気になったりするも,終戦後,元校長先生の國村隼から勧められて再度教師になり分校に配属.そ子にはかつての教え子の子供たちがいたりして,教え子が集まって歓迎会を開いてくれる.
 去年買ったドン.キホーテの運営会社であるパン・パシフィック・インターナショナルホールディングス.
 結局2021年7月に1株2,339円で購入し,現在2,587円になったのでやっと+10%になった感じ.


 下がっていたから上がるしかないかな,と考えて買ったのだけれど,そこからどんどんこの下落ぶりにヒヤヒヤしたけれど・・・
 やっぱり根拠のない購入は・・・でも一応長期保有で2倍を目指して寝かせる予定なので,このまましばらく放置予定.
 またまた新しい形のフィッシングメールが来ているのだけれど,今回もみずほ銀行を騙っています.マネーロンダリングが疑われているそうで.
 今回はランディングページを怪しくなさそうなドメインにしてDigiCertの証明書を使っていたりIIS8.5のサーバを使っていたり,上海,台湾,日本のインターネット環境を使っている点が特徴ですかね.


 メール本文を見ると,誘導先のURLとリンク先のURLが異なっているし,アクセス用の推奨環境でサポート終了したInternet Explorerが記載されていることやAndroid 4.0とかiOS6だなんてもう10年くらい前のものを要求している模様.

...続きを読む

 みずほ銀行を騙るフィッシングメールが来た.振り込み失敗,という本文は珍しいので調べてみた.


 URLはスペル誤認,なんとフィッシングについての注意喚起も記載してある.
 ヘッダ部分に日時を自動設定するためのタグが残っている模様.これは中国からのフィッシングメールに多い特徴だが,置き換え失敗している.
 メールヘッダを確認.

...続きを読む

 謎のURLだけ書かれたメールが来た.


 メールヘッダを見ると色々なメールゲートウェイでスパムと判定されている不審なメール.


 URLはGoogleのCloud Storageのドメインなので,HTMLが何をしているのか確認.

...続きを読む

 保険会社のホーキンスさん?からGoogleのメッセージが壊れたとhotmailに連絡がありました.


 ちょっと気付くのが遅かったのですが,誘導先のURLにアクセスしてみました.

...続きを読む

業務上横領罪の公訴時効(7年)

カテゴリ : 
時事
ブロガー : 
ujpblog 2022/9/7 13:14
 これ見ると,結局17億円近く投資しても競馬で1発当てることは出来ないってことかな?

グローリー子会社元社員を数億円着服容疑で逮捕 17億円馬券購入か
https://mainichi.jp/articles/20220906/k00/00m/040/355000c

引用:
 捜査関係者によると、元社員は2005年、グローリーの子会社でコインロッカー事業を手がける「グローリーサービス」(大阪市北区)に入社し、1人で経理業務を担当していた。
 一人経理は度々,事件を起こしますね.紙の月でも取り上げられていました.金額の規模が違うけど.

 それでもう1月になったのがこれ.

引用:
 グローリー側は元社員を3月11日付で懲戒解雇としたうえで、府警に刑事告訴していた。府警は業務上横領罪の公訴時効(7年)を踏まえ、関係証拠から着服を裏付けられた数億円を立件したとみられる。
 13年で21億円着服で直近7年分以前の分は立件できないのか.7年我慢すれば?逃げ切れたのかも.民事があるか.
Tカード会社、4千万人分の顧客データを販売へ…「同意」は有効か
https://www.yomiuri.co.jp/science/20220903-OYT1T50092/

引用:
 カルチュア・コンビニエンス・クラブ(CCC)が、Tカード利用者の個人データ販売を本格化させる。使われるのは、全国5300の提携企業から集めた私たちの利用履歴だ。CCC側は「規約で説明し、利用者の同意は得ている」というが、自分が「同意」したと気づいている人はどのくらいいるだろう。そのような「同意」は果たして有効なのだろうか。有識者から疑問の声も出ている。
 何年か前も同じような話題がなかったかな? いよいよ,売っちゃうぞってことかな.まぁ,今時だから,匿名化されるだろうから,会員からするとポイントアップなどで還元してくれれば良いのだろうけど.

 私は,Tポイント会員になったことないんだけどね.
 テレビのニュースでもやっていたけれど.

政府運営「e-Gov」などにサイバー攻撃か ロシア支持のハッカー集団「KILLNET」が声明 mixiやJCBへの攻撃にも言及
https://www.itmedia.co.jp/news/articles/2209/06/news174.html

 今現在,e-Govはアクセスできますね.

e-Govポータル
https://www.e-gov.go.jp/

 IPアドレスを調べたら,NTTデータになってました.



 電子政府,e-Govを調べると,こんな感じ.

引用:
「e-Gov」(イーガブ、e-gov.go.jp)と名付けられた総務省行政管理局、現在はデジタル庁が運営するポータルサイト、電子申請の窓口は「e-gov電子申請」などがある。
 現在はデジタル庁管理なのね.去年,クラウドはawsとGCPを使うというので批判を受けていたと思うけど,総務省時代からの名残でNTTデータなのだろうか.

ガバメントクラウド
https://www.digital.go.jp/policies/gov_cloud/

 ま,対応早くて何より.それにしてもなぜ,mixiを狙うのか...

ロシアを支持のハッカー集団 日本政府サイトにサイバー攻撃か
https://www3.nhk.or.jp/news/html/20220906/k10013806361000.html

引用:
ハッカー集団「キルネット」とは
「キルネット」はロシア政府を支持するハッカー集団で、ロシアによるウクライナ侵攻以降、ロシアに敵対的だとみなした国に対して、サイバー攻撃を行っているとされています。

このグループが行っている攻撃の1つは、ウェブサイトやサーバーなどに大量のデータを送りつけ、機能停止に追い込む「DDoS攻撃」で、これまでに、アメリカの空港やイタリア政府のウェブサイトなどを攻撃したと主張しています。

アメリカの国土安全保障省は、「世界中の重要なインフラに脅威をもたらす」などとして、このグループを名指しし、危険性を指摘しています。

ことし6月、NHKの取材に応じたキルネットの幹部は日本を攻撃する可能性について「日本も例外ではない。現時点では優先順位は低いが、日本がロシアに敵対的であるという事実を忘れてはいない」などとする回答を寄せていました。

情報セキュリティーの専門家によりますと、これまで確認されているかぎり、日本はキルネットの攻撃対象になったことはなく、今回、初めて攻撃を主張したものとみられます。
 スマホのアプリ開発でよく使われているゲームエンジンのUnityについて,サイバーエージェント社がパフォーマンスチューニングの書籍をまとめて無償で公開しているそうです.

Unityのパフォーマンスチューニングを体系的に学べる書籍『Unity Performance Tuning Bible』刊行による社内技術力強化施策の紹介
https://developers.cyberagent.co.jp/blog/archives/36847/

 7,8年前,スマホのゲーム会社に在籍していた時,採用面接に際してこのUnityでオリジナルゲームを作って来たという売り込みの人がたくさんいました.インストールしてプロジェクトを開くだけでゲームのDOOMっぽいものが出てきて,なんか夢の膨らむツールで,とっかかりやすいんでしょう.かつてのAdobe Flashのようにプログラムのアルゴリズムも学んで無いような人たちが参入してきていたので,ぐちゃぐちゃだったけれど,こういう体型的なものがあれば業界として底上げになるんじゃ無いかな.

バックアップ見つからない宣言

カテゴリ : 
システム障害事故
ブロガー : 
ujpblog 2022/9/7 0:39
 最近の新興勢力なのかな? 焼肉きんぐ.うちのまぁまぁ近くにも5年前にデニーズの跡にできていたのだけれど,そこでこんな事故が.

14万件の個人情報を誤削除、復旧できず 「焼肉きんぐ」運営元がサーバ移行でミス
https://www.itmedia.co.jp/news/articles/2209/05/news161.html

引用:
 飲食チェーン「焼肉きんぐ」などを運営する物語コーポレーション(愛知県豊橋市)は9月5日、顧客の個人情報14万3876件を誤って削除し、復旧できない状態だと発表した。サーバ移行時の確認不足によりデータを移行し損ね、そのまま古いサーバの契約期間が終了したという。削除した情報の漏えいは確認していない。

 これで思い出したのがバックアップ見つかるとして記事にした「ふくいナビ」があったけれど,無かったはずのバックアップが出てくる恐怖よりは,もうありませんと言い切った今回の対応の方が好感度が高い模様.

 6月末に移行して8月5日にわかったということは,7月末ごろに8月誕生日キャンペーンメールの配信手続きしようとしたらデータがなかったので調べて経緯がわかった,という感じかな.

 どうすればよかったのか? 移行前のフルデータを手元の納品させておけばよかったのかな.それはそれで手順とか保存方式とか,コストもかかるが情報の獲得コストよりは安いはず.

木星

カテゴリ : 
趣味 » 自然・星
ブロガー : 
ujpblog 2022/9/6 23:59
 家庭菜園の水やりをしていたら,台風が近いためか雲の流れが速い.ずっと眺めていたらなんと流れ星が! 東京でもこういう時だけ見る事ができますね.

 それで一番よく輝いている星がなんなのか調べてみたら,木星でした.


 iPhone 7 Plusだとこの程度.
 太陽系の中で大きさ,質量ともに最大.
 お名前.comのWhois情報公開代行サービスというのを使っているのだけれど,管理しているドメインへの連絡先も代行で受けてくれて転送されてくることになっています.
 そして今回初めて転送されてきたのがこのメール.


 何書いてあるかわからんので,DeepLで翻訳.

引用:
Actie vereist: uw mailbox staat op het punt vol te raken.

(3) eingehende E-Mails konnten nicht zugestellt werden.
Bitte gehen Sie zum Nachrichtencenter, um fehlgeschlagene Nachrichten abzurufen.

メールボックスが空いたままになっています。

(3) 受信したメールが届かなかった。
失敗したメッセージは、メッセージセンターで取り出してください。
 ドイツ語なのね.誘導先のFQDNはchina-in-europe.netとなっているけれど,このindexx.htmlとドメインのパラメータがついたURLにアクセスしてみた.


 毎度のことながら,Microsoft Defender SmartScreenだとこの画面が出ますね.Google ChromeやFirefoxだと警告なく普通にアクセスできてしまいます.

 警告を無視して構わずアクセスすると,こんなページに.


 トップページにアクセスするとこんな感じ.

...続きを読む

子供の行動

カテゴリ : 
時事
ブロガー : 
ujpblog 2022/9/5 23:51
 風呂はいって親がドライヤーで髪を乾かしている間に自宅から行方不明になった2歳児が発見.

富山 氷見沖で発見の遺体 不明だった高岡の2歳男児と確認 警察
https://www3.nhk.or.jp/news/html/20220905/k10013805011000.html

 野外でいなくなる事はたまにあるけれど,自宅で,さらに外が大雨の中,消えるというのは,大人では想像つかない.

 でも,ちょいちょいあるみたい.

子どもが一瞬であなたの前から消えるワケ
https://www.yomiuri.co.jp/fukayomi/ichiran/20180309-OYT8T50025/

引用:
 車の近くには幅約5メートルの川が流れ、雨で増水していました。小柄な3歳の男の子が車のドアを内側から開けて外に出て、冬の川に入るはずがないと考え、誘拐事件ではないかと考えた人もいたそうです。

3歳の男の子が行方不明になった越前市の現場付近(2017年12月)
 しかし、その川の約40キロ下流で男の子の遺体が見つかったのです。警察では状況から、男の子が誤って川に転落して流されたもので、事件性はないとしています。

 この言葉で納得.

引用:
大人が行動する場合、死は取り返しのつかない永遠の別れと知っているので、死を避けるように行動をコントロールします。
 大雨が降っていて濡れると面倒だなと考えるのは大人の思考.川の流れを危険だと考えるのも同じ.

 こういうのも.

幼稚園バスに置き去りで熱中症か 3歳女児死亡 静岡
https://www.sankei.com/article/20220905-WZM4RZZIVZMZXGUJN42EA3L4FM/

引用:
5日午後2時10分ごろ、静岡県牧之原市静波の「川崎幼稚園」で、通園バスの中でこの園に通う河本千奈ちゃん(3)=同市静波=が意識を失っているのを職員が見つけた。
 いたずら心とかで,バスの座席の影にでも隠れたんじゃなかろうか.子供のやりそうなこと.大人は,想像力を働かせてその上をいかねばならないのだな.

影裏(えいり)

カテゴリ : 
映画
ブロガー : 
ujpblog 2022/9/4 23:00
 2020年の日本映画.綾野剛主演,松田龍平共演.

 起承転結型ではない物語なので,あとは想像にお任せとなる.松田龍平が生きてるか死んでるかのミステリーな部分と,桃やザクロ,ジャスミンとそして蛇についての意味などを考えると奥深いのかもしれない.私にはわからん.
 あ,中村倫也が,また女装している...

 タイトルの「影裏」についての説明は松田龍平のセリフにあった「人を見る時はその裏っかわ.一番影の濃い部分」に示されているかな.詐欺まがいのことをしている人の言葉だから,重いってことか.見えないものを見ようとするのはシンドイな.



 そういえば,作品の中で「互助会」が出てくるんだけれど,なんだか怪しい業者?のようになっているけど,うちのオカンが子供達のために毎月500円を積み立てていて,結婚するときに20万円くらいになったって言ってたな.どういう仕組みなのか,解約すると損したりトラブルになる事が多い模様.

あらすじ.

...続きを読む

ゼロの焦点 (1961)

カテゴリ : 
映画
ブロガー : 
ujpblog 2022/9/3 23:31
 1961年の日本映画.久我美子主演,西村晃,加藤嘉共演.

 何度か映像化されていて,先に2009年版の広末涼子版を鑑賞済だけれど,原作に忠実なのかな.

 結婚後1週間で失踪した旦那の行方を妻の久我美子が探す物語だが,旦那が北陸で別の家庭を偽名で持っていた事や取り巻く女性の影が見えてくる話.
 旦那は昔,立川で巡査をしていて風紀課にいて売春を取り締まっていたが,女性たちは売春に関わっていた過去を隠していたが,旦那はおとぼけなのでそんな過去を忘れていたと言う・・・

 砂の器の被害者もケンイチ.ケンイチは過去を知っているので殺される人の名前と言う共通点があるのかな.

田舎のおかんを助ける

カテゴリ : 
PC » DynabookPT45
ブロガー : 
ujpblog 2022/9/2 23:00
 今はシン・テレワークシステムを使っているけれど,それが無料で使えなくなったらこの「クイック アシスト」を使おう・・・のメモ.

緊急救難信号受信! 田舎のおかんを助けるには[Windows]+[Ctrl]+[Q]キーを押してもらう
https://forest.watch.impress.co.jp/docs/shseri/usefulkeys/1436748.html
 生活圏にないのでイオンカードは持った事がないのだけれど熱心に送ってきますね.やはり利用者が多いのかな.
 今回はこのタイプ.


 このメールに違和感があるのは,本文がこの文章を表示している画像1つだけということ.
 メールヘッダを確認.

...続きを読む

このシルエットは・・・

カテゴリ : 
趣味 » 自然・星
ブロガー : 
ujpblog 2022/9/1 2:06
 夜,玄関先で,ふと空を見上げたら,こんな感じの雲が.


 宇宙戦艦ヤマトの巡洋艦だと思う.機動戦士ガンダムのサラミスにしては先頭が細い.

 そんなことを考えながら,昔の人は星座を考えだしたのだろうな.前頭葉に空気を送るために上を向くのは良いことらしい.
 下を向いて歩いていると,よく小銭を拾ったけどね.

鳥取での販売がもはやリスク?

カテゴリ : 
時事
ブロガー : 
ujpblog 2022/9/1 1:39
 この話題.

「鳥取での販売がもはやリスク」──県の有害図書指定でAmazonから排除 三才ブックスが抗議のPDF公開
https://www.itmedia.co.jp/news/articles/2208/27/news069.html

 鳥取県の条例が改正し,鳥取県の審査で有害図書とされた本が,Amazonでは全面的に販売中止になってしまうという話.
 鳥取県が悪者扱いされている?ようだけれど,Amazonの対応ポリシーが主な原因じゃ無いなぁ.

引用:
 なお、8月27日時点でヨドバシ.comとhontoはこれらの本をアダルト商品に変更して販売を継続、楽天は特に変更せず販売を継続している。
 法の判断のそれぞれの会社の違いもあって.

2022年8月の月間チャレンジ 失敗

カテゴリ : 
Apple » Apple Watch
ブロガー : 
ujpblog 2022/9/1 0:56
 Apple Watchの8月チャレンジは2022年6月と同じように220kmの移動でしたが・・・


 ギリギリまで頑張ったけれどあと数百メートル足りませんでした.


無常にもアウト.1月から毎月これだけは達成してきていたのに,なんか残念...
 8月21日に12時間かけて実施された「防衛省サイバーコンテスト」ですが結果が送られてきました.


 322人中77位.と好成績? 鹿に57点中9点の得点だからなぁ...
 分布も出ていました.


 322人中の10%はログインしてないし,20%はログインしているが0点.0点をどう捉えるかというのもあるけど,わからない問題はさっぱりわからないからなぁ.
 問題別の正答率も出ていたので自分に当てはめてみた.


 赤丸をつけた部分は自分が正解した問題.
 フォレンジック/バイナリ解析の問題で正答率12.42%の問題に正解しているけれど,これはPCAPファイルの分析だったので不慣れで当日インストールしたWiresharkでも読めたというだけで高度なものでは無いですね.

 今回のこのコンテスト,正解について教えてもらえるのだろうか?

雪かきの極意

カテゴリ : 
災害
ブロガー : 
ujpblog 2022/8/30 0:57
 東京で四半世紀住んでいるけれど,ここ10年で雪かきが必要だったことが数回.そしてなんと偶然近所のスーパーで安売りしていて折り畳みシャベルまで買っているのだけれど,それが何度も活躍した.
 その都度当然腰を痛めるのだけれど,なんとヒモを使うことで腰への負担が軽減されるというのでこの動画をメモ.

国葬

カテゴリ : 
時事
ブロガー : 
ujpblog 2022/8/30 0:34
 安倍晋三元首相の国葬についての話題があるけれど,「外交」と言っても各国首相・大統領クラスは軒並み来ないという事実もあるんだな.そういう視点か.

 以前見た映画のエンド・オブ・キングダムは,G7あたりの各国首脳が国葬のためにロンドンを訪れるが,次々とテロリストに暗殺されてしまうのだけれど,そうならない為の警備費用で考えると大変なんだろうな.

国葬費用2.5億円が隠す不都合な真実…過去の合同葬では警備費22億円が計上されていた
https://news.yahoo.co.jp/articles/4bb262301afaa8224fd61b5c3de8b9974a05667d

引用:
実施まで1カ月を切るも、混迷極める安倍元首相の国葬。そんななか、衝撃的なニュースが舞い込んだ。8月26日、国葬の費用として約2億5000万円を支出することが閣議決定されたのだ。

2億5000万円のうち、新型コロナ対策などを含めた会場の設営費などに2億1000万円あまり、会場やバスの借り上げ費用などにおよそ3000万円を充てるという。

しかし、この2億5000万円には、警察官による会場周辺や要人の宿泊先の警備、エスコートなどにかかる「警備費」が含まれていない。これをもって国葬の費用とするには程遠い、“まやかし”の金額なのだ。
 そういえば,東京オリンピック・パラリンピックの時,予算があって大幅超過していたな.予算超過してもどうにかなるサイフを持っている場合は,いいよなー

園芸バサミを磨く

カテゴリ : 
趣味 » 農園
ブロガー : 
ujpblog 2022/8/29 18:21
 成果の収穫や枝の裁断に使っている園芸バサミ.一番最初は百均で買ったのだけれど,使っていたら軸のところから折れて壊れるという怖い思いをしたのでいいやつを買った.たぶん2000円前後.
 あれから15年・・・

 サビサビになったので,錆び取りの道具を買って試してみた.


 今回買ったのは「BSスカットディスクセット」というイチグチという会社の成員で,インパクトドライバのアダプタがあります.
 要はヤスリを回転させて錆を削ってしまおう,という事なんですが園芸バサミがわもインパクトドライバ側もかなり力を入れて抑える必要があるので,想定よりは力作業になりました.

 なかなか綺麗にならないのだけれど,結局最後はサンドペーパーの80あたりを使って仕上げました.
 荒い部分はこのディスクで削るのが楽かもしれないけれど過信できないな.
 えきねっとを騙るフィッシングメールも多数来るけれど,以前確認したこれとかこれはうまく調査できなかったのだけれど,今回はチェックできました.
 クレジットカード番号を入力したらエラーになったのは今回が初めてかな.これ,毎回オーソリー処理がかかっていたら,このフィッシングサイト運営組織は支払い費用だけで大変なことになりそう...

 まずは到着したメール.


 誘導先のFQDNを確認したらこんな感じ.
 whoisすると意外な?

   Domain Name: ISOO1.COM
   Registry Domain ID: 2719938433_DOMAIN_COM-VRSN
   Registrar WHOIS Server: whois.namegear.co
   Registrar URL: http://www.brdomain.jp
   Updated Date: 2022-08-22T14:35:06Z
   Creation Date: 2022-08-22T14:27:45Z 🈁
   Registry Expiry Date: 2023-08-22T14:27:45Z
   Registrar: BR domain Inc. dba namegear.co
   Registrar IANA ID: 1898
   Registrar Abuse Contact Email:
   Registrar Abuse Contact Phone:
   Domain Status: clientTransferProhibited https://icann.org/epp#clientTransferProhibited
   Name Server: A.DNSPOD.COM
   Name Server: B.DNSPOD.COM
   Name Server: C.DNSPOD.COM
   DNSSEC: unsigned
   URL of the ICANN Whois Inaccuracy Complaint Form: https://www.icann.org/wicf/
>>> Last update of whois database: 2022-08-29T05:44:46Z <<<
 取得してから1週間.
 BRドメイン株式会社という会社がレジストラで,京都にある模様.でも中国事業をやっている感じ?


 「中国プロモーション」というリンクを踏んでみたけれど,この感じ.

...続きを読む

ときめきに死す

カテゴリ : 
映画
ブロガー : 
ujpblog 2022/8/29 2:12
 1984年の日本映画.沢田研二主演,杉浦直樹,樋口可南子共演.

 車のシーンで映像が左右反転している.鏡を使って撮影したそう.意図は不明.近年は,Youtubeとかで人気動画をコピーした際に不正コピーだとAIに見破られないよう左右反転させることもあるそうだけれどね.コンピュータのシーンで出てくるのがNECのPC-8801初代なのがとても懐かしい.
 ハードボイルド調なのだけれど,何か終始暗いまま進行して,最後は酷いことになる.太陽を盗んだ男とはちょっと違う悲惨さ.
 でもこの時期にこれが放送されているというのも興味深い.

あらすじ

...続きを読む

Pokémon GO Fest 2022 フィナーレ イベント

カテゴリ : 
趣味 » ポケモンGO
ブロガー : 
ujpblog 2022/8/28 2:49
 6月のイベントの続きなんだのイベントが開催.今回は前回料金支払い済みなので無料・・・というか.


 空に何か亀裂が出てから行方不明になっていたという設定のウィロー博士が復活.なんか雰囲気が変わった感じがする.眉毛を整えてる感じ?

...続きを読む

個人情報が記録されたUSBメモリ紛失

カテゴリ : 
セキュリティ » 事故・事件
ブロガー : 
ujpblog 2022/8/27 14:26
 たしろ薬品という会社が,USBメモリを紛失したそうだ.

個人情報が記録されたUSBメモリ紛失について ご報告とお詫び
https://www.tashiro-co.com/18408

・ルミネ横浜店のお店を閉店
・撤去作業のために顧客データをUSBメモリに退避
・顧客から問い合わせを受けたので調べたら紛失を確認
・警察や交通機関に届け出
・個人情報保護委員会へ報告
・データはバックアップから復旧
・対象となる顧客に書面で通知

 この時点で,USBメモリやデータファイルが暗号化されていたかの記載はありませんね.

WCS2022

カテゴリ : 
趣味 » ポケモンGO
ブロガー : 
ujpblog 2022/8/27 2:15
 ポケモンGOを始めた頃に,世代の33歳くらいの上地くんが「世界大会」みたいなことを言っていたけれど,今回,それが開催された模様.ちょっと意味わからん.
 「ポケモンワールドチャンピオンシップス」,これを略してWCSというそうだが,ロンドンで行われたんだって.もうちょっと情報についていけない.
 そして新しく,「おさんぽおこう」なるアイテムがもらえるので,それを使って15分,毎日歩いています.


 WCSに関係あるのかどうかわからないけれど,レイドはザシアンとザマゼンタの犬っぽいのが1年ぶりに復刻.「おさんぽおこう」を使うとがラル地方の形状違いのフリーザー,ファイアー,サンダーに出会えるらしいけれど,ファイヤー,サンダーは出会えたがゲットならずの成果.
 タスクで「WCS用ピカチュウ」という特別な衣装のピカチュウをゲットしたけれど1匹目から色違いをゲット.1匹しか取れなかったけど.

 最近,複雑化してしまったので置いてけぼりになってしまった...
 iPhoneにこんなiMessageが.


 iMessageが来るということは,iCloudのアカウントがばれていると言う事? よくわからないけれどサクラのアルバイト模様.内容に興味もないし分析もできないのだけれど,「迷惑メッセージを報告」することができるのでやってみた.


 このボタンを押したら,とりあえず自分のメッセージ一覧からこの迷惑メッセージは消えただけですが...
 調べると公式サイトに説明がありました.

iPhoneでメッセージを拒否する/フィルタする/報告する
https://support.apple.com/ja-jp/guide/iphone/iph203ab0be4/ios

引用:
送信者の情報とメッセージがAppleに送信され、そのメッセージはデバイスから完全に削除されます。

注記: 迷惑メッセージを報告しても、その送信者からのメッセージ送信を止めることはできませんが、その番号からの受信を拒否して受け取らないようにすることはできます。
 止めることができないのなら,また来るのかもね.
 Microsoft Exchangeには,不審メールの訓練機能があると聴いたことがあるけれど,日本シーサート協議会からメール訓練の手順書が公開されました.

メール訓練手法検討サブ WG の活動概要
https://www.nca.gr.jp/activity/nca-mail-exercise-swg.html
 72ページ.

 目的の明確化や評価要素について記載があって,あと訓練時に引っかかりそうなプロキシやビーコンについての注意ポイントなどがありますが,実際の具体的なコマンドやツールなどの手順は含まれていません.大企業だと外部ベンダを使うなり戦用チームを作るなりした方が良いのだろうね.

 この言葉が気に入ったのでスクショで.(テキストのコピペができなかった・・・)


 クリックしない!とかじゃなくて「報告させることが重要」ということ.
 先月も来たのだけれどURL部分がユニコードの不審なURLのSMS.


 アクセスしてもどうにもならない.電話番号の疎通確認くらいかなぁ.
 ドコモのキャリアメールへ,次のようなメッセージが.


 いきなり来てマッチングした相手がいますだなんて.


 メールヘッダを見てみたけれど,KDDI回線を使っている様で,au.comのメールサーバを使っていることから,正規のキャリアメールアドレスを使っている模様.auからdocomoのサーバなのでチェックが甘かったのかな.

 アクセスするとこんな感じ.


 今時のポーズで,ひなのちゃん登場.(寝違えて首を痛めた?)

...続きを読む

東京都のEDR体験サービス

カテゴリ : 
セキュリティ » ニュース・徒然
ブロガー : 
ujpblog 2022/8/26 11:59
 東京都が都内中小企業を対象とするEDR体験導入支援をするそう.

中小企業サイバーセキュリティ対策強化緊急サポート事業
https://security-kyoka.metro.tokyo.lg.jp/

・サイバーセキュリティ対策(EDR)を3か月間無料で体験できる
・攻撃検知時にはアラート通知、端末隔離サービスを受けることができる
・事前診断により、自社のセキュリティ環境の実態を把握することができる
・セキュリティ環境改善のアドバイスを受けることができる

 実態としてはアイティフォー社の支援によってCyCraft AIRというツールを導入とのこと.100社程度(1社あたり300台まで)ということでプロモーションなのかな. EDRは誤検知・過検知が多いから,サポートの対応体制の構築・練習が主な目的かもしれない.

CyCraft
https://cycraft.com/ja/about/

 CyCraft社は,台湾系の経営者ですね.

~日台コラボレーション~東京都中小企業セキュリティ強化プロジェクトで、CyCraftのAIセキュリティシステムを採用
https://prtimes.jp/main/html/rd/p/000000027.000045349.html
 領事館の外交官ハッサン・サラーが,権力争いのため警備部長を殺害.手伝わせた共犯者も殺害.

 いつものように状況証拠を時系列に論理立てて推理を進めるわけですが,外交官なので外交官特権で逮捕できない.逮捕できないことを本人に伝えるとペラペラと犯行を認める供述をする.そして最後には,逮捕して欲しいと嘆願する.

 なぜ,犯人が逮捕して欲しいと言い出すのか,という点が面白い.
 正式サイトの古いお知らせをフィッシングメール本文に貼り付けていたけれど,今度は反省した?のか,本文のお知らせ内容が最新に更新されたフィッシングメールが到着しました.


 誘導先のサイトは既にMicrosoft Defender SmartScreenでは安全でないサイトと表示されるのでMicrosoft Edgeだとブロックされますが,現時点ではGoogle ChromeやApple Safariではアクセスできますね.

...続きを読む

 NHKアップグレードじゃないメールが来ていたので.



引用:
【 NHK】利用いただき、ありがとうございます。

放送受信契約の未契約世帯への訴訟予告通知の発送について。
NHKでは、テレビ受信機を設置しているにもかかわらず、
放送受信契約を結んでいただけない世帯や事業所に対し、
公共放送の役割や受信料制度の意義などについて誠心誠意説明を行っていますが、
それでもなおご契約いただけない場合、受信料の公平負担を徹底する観点から
民事訴訟を提起することとしています。
重要なお知らせとなりますので下記をご確認お願い致します。
 本文を見ると,なんだかNHKを取り巻く放送受信契約について熟知している感じがありますね.そして最後は強迫のような文面でフィッシングサイトへ誘導.


 でも送信者のメアドはイオンを騙っていますね.道具立ては全て中国産でした.

ビリー・ザ・ベスト

カテゴリ : 
趣味 » 音楽
ブロガー : 
ujpblog 2022/8/25 0:03
 優&愛というレンタルレコード店で初めて借りたベストアルバムが「ビリー・ザ・ベスト」だったのだけれど,その後,同級生の曽根くんにお金を貸して返ってこなくて代替としてこのレコードを手に入れてしまった.
 ライナーノーツは何度もよく読んだしビリー・ジョエルのひととなりにいて思いを馳せたりしたけれど,その時のこのアルバム発売に奔走した本人の裏話があったのでこれも感慨深く読んだ.

ビリー・ジョエルの「ビリー・ザ・ベスト」2枚組でも50万枚の大ベストセラー!
https://reminder.top/307340776/

 レコードは実家に転がっていると思うけれど,今はCD版のビリー・ザ・ヒッツをiPodに入れてたまに聴いている感じ.

勤務中にゲーム

カテゴリ : 
セキュリティ » ニュース・徒然
ブロガー : 
ujpblog 2022/8/24 23:41
 このニュースが気になった.

堺市立の共同浴場で職員がゲーム、誕生会、不正打刻 8人を処分
https://www.asahi.com/articles/ASQ8M5V5YQ8MPPTB004.html

引用:
 堺市立共同浴場(堺市堺区)の指定管理者である公益財団法人堺市就労支援協会(同区)の職員が勤務時間中にテレビゲームをしたり誕生日会を開いたりしていたとして、協会は19日、職員5人を停職5日などの懲戒処分、3人を文書厳重注意処分とし、発表した。
 この前観た「トップガン マーヴェリック」では勤務時間中にビーチで試合をしているけれど,それによってチームワークを養ったと言ってた.

引用:
 また、7人はタイムカードを不正に打刻。他の職員が代わりに打刻して勤務を早めに切り上げるなどした分の賃金計約17万円の返還を求めているという。

 喫煙していたのは6人。禁煙施設である浴場のボイラー室や事務室などで休憩時間以外に喫煙していた。

 協会は再発防止策として控室を倉庫に変えたほか、調理器具も撤去。勤務が深夜に及ぶ職員の出退勤の正確な把握のために静脈認証システム(3万円程度)を導入した。
 チームワークは良かった様ですな.タイムカード不正を防ぐための仕組みが3万円程度なのだったら,とっとと採用すべきでした.(登録業務の運用が増えるけど)
 うちにも届いていました.


 誘導先のFQDNは既に閉鎖済み.


 このフィッシングメールは,河野太郎デジタル担当相のツイートで先に知っていました.


 というかフィッシングメールの数も多いのでちょっと負担が大きいなぁ.
 ETCを騙るフィッシングメールも定番になりつつあるけれど,ちょっと文面が異なるものがあったのでよく観察してみた.


 重要なお知らせの日付の曜日が違っているので,古いコンテンツの再利用かな.日付だけ変えて.
 次にメールヘッダを確認.


 ロシアのIPアドレスでアリババ利用なのでもう真っ赤って感じ.ちなみに誘導先のFQDNもこのshopのサイトも既に閉鎖されていました.
 このセクストーションメールがたくさんきていますね.今のところうちには59件.

引用:
こんにちは!

恐縮ながら、悲しいニュースをお伝えします。
約1、2ヶ月前に、あなたがネットの閲覧にお使いのデバイス全てに対する、完全なアクセスの獲得に私は成功しました。
獲得してからは、継続的にあなたのインターネット活動を観察し始めたのです。

 送金先のビットコインのアドレス,うちに来ているのはこの2つ.

https://www.blockchain.com/btc/address/1BGPWdGfXQN7YE9TStuHDoKvJMxkCvrJnz
https://www.blockchain.com/btc/address/1F4pZGFU3iY5zYpC12JvvFS5Wi6sXZmbpD

 今日現在は,誰も送金してないようだけれど,2週間後くらいに再度見ると1トランザクションくらい動きがありますね.

 メールヘッダを検証してみます.
 まずは送信者を示すFromヘッダを抽出.

...続きを読む

第104回全国高校野球選手権大会

カテゴリ : 
趣味 » スポーツ
ブロガー : 
ujpblog 2022/8/22 23:00
 今回,準決勝,決勝を含めて10試合くらい観戦してしまった.テレビで.
 1,2回戦はやっぱりエラーが多くてそれで試合が決まってしまうことが多かったな.後半でも四死球で出したノーアウトランナーの生還率が高い感じがあった.四死球とエラー.これが高校野球の醍醐味だな.

 決勝.仙台育英と下関国際だったけど,満塁ホームランみたいなのもありましたが,エラーもない良い試合でした.春優勝の大阪桐蔭,春準優勝の近江も打ち崩せなかった下関国際を負かしたののだから素晴らしい.

 今大会,特別な選手というのはいない感じだったけれど,大阪桐蔭の松尾汐恩(まつおしおん)はキャッチャーをやっていてワンバンのボールを受けても体を当てて前に落とす非常に手堅い守備能力を発揮していたのが気に入った.プロに行きそう.
 他には近江の山田陽翔は,ベンチにいるときの仕草とかが既にプロ野球選手の様相だったな.

 あとは別の目線で,敦賀気比がNo.1.市立船橋が2位.そして盈進(えいしん)がNo.3だったな.ええ.チアの好みの順です.
 テレビの放送で攻守の合間に放映される応援団の中で,チアが映る率のチラリズム...ベンチに入れなかった野球部員やOB,吹奏楽部の話題,何かしらエピソードのある家族の話などが邪魔?をしてきて,さらに大体チアは2列あるうちのソッチ側をカメラで抜く率というのは非常に低いというのがわかった.昨今の諸事情からカメコによる投稿も無いみたいだし.

CUBE 一度入ったら、最後

カテゴリ : 
映画
ブロガー : 
ujpblog 2022/8/22 3:01
 2021年の日本映画.菅田将暉主演,杏,岡田将生共演.1997年のカナダ映画のリメイク.

 立方体の部屋に閉じ込められた男女6人くらいが,協力しあったりして脱出を目指す.なぜ,立方体の中にいるのか,また登場人物それぞれのキャラクターの説明がないまま,ただただ脱出を目指す.
 脱出を目指す際に,やっぱり相性の問題だったりで岡田将生や吉田鋼太郎が衝突したりする.

 GANTZやカイジのような感じなのだけれど,こういうのが得意?な,藤原竜也が出てないのね.

 なんか,一番最初に死んだ柄本時生の遺体が際出演した時,いつまでも終わりが見えない感じでこれをずっと繰り返すのかなぁというマンネリ感があった.部屋に移動するシーンが多くて,その部屋のトラップの有無や機能を確認することの繰り返し.
 一応,エンディングでは永遠に続く感じを見せて終わるのだけれど,結局なんなのかはわからないまま.杏が,銀河鉄道999のメーテルな感じなのね.
 先月末に申し込みした防衛省サイバーコンテストですが,本日開催されました.
 朝9時から21時までの12時間開催.12時間の中で30問の出題を解いていくCTFですが,結果はこんな感じ.


 30問中正解5個.不正解3個.あとは未回答...不正解は空振り三振.未回答は見逃し三振という感じかな.

 プログラミングの部分は難読化されてい他ものをデコードし直し&変数の置き換えを手でやって行ったり見えてきたコードを読んでみたりして時間がかかって最初の1時間は1問目に費やしてしまい,その結果が「不正解」.普段プログラム読み書きしてないからとはいえ,もうちょっと慎重に紐解いたら必ず分かる問題だっただけに残念.
 そのほかのプログラミングはgcc環境があって提示されたソースをコンパイルして動かしてみたりと楽しくやったのだけれどnmapのpcapファイルを読み解く問題が多く出て,Wiresharkをインストールしてなかったので,ソフトをダウンロードするのがとても時間がかかりました.前回も同じ事を言ってたなぁ...ダウンロードした所でキャプチャデータも読み慣れてないのでね...
 もうみんな忘れてしまった尼崎でのビブロジーによるUSBメモリ紛失事件の時に話題になった,パスワード長が判明している場合のパスワード解析が出題されていたので,ちょっと時事ネタ入れたのねって気がしました.

 トリビアのカテゴリに入っているのが,ステガノグラフィーですね.知識内で想定できるFLAGのありかの抽出は限界があってお手上げだったので,世の中にあるツールを入手したりサイトにアクセスしたりで使ってみたのだけれど,結局わからなかった.糸口さえも...

 去年の第1回目の株式会社ラックが運営したコンテストでは,リアルタイムの他の人の参加状態とかスコア,全体でのランキングが表示されるページがあったけれど,今回のデジタルハーツのサイトの場合は他人の状態は全く不明.孤独な戦い.
 しかし,実際のサーバに入って調査する質問の時に,1つのサーバとアカウント共有だったようで何人かがそこにテキストファイルで雑談を残しているのが面白かった.historyファイルに何かヒントが無いかと思ってみてたんだけれど,他の参加者のコマンド履歴だったので参考にならない

 やっぱりCTF向けの技術取得や本による勉強が普段から必要という感じがしたな.普通のセキュリティ対応組織のフォレンジック業務とはちょっと違って,謎解きクイズ比率が高い感じがした.(負け惜しみ)

 そして今回の成績などは,後日送られてくるのだそうです.ランキングがあるとすれば,ひどいんだろうな...

サントリー 白角

カテゴリ : 
趣味 » 食べた » 飲んだ
ブロガー : 
ujpblog 2022/8/20 23:00
 某掲示板で,稀にレアなウイスキーの売り出しがアナウンス(詳細は教えてくれない)されてザワザワするのでみているのだけれど,サントリーの白角が限定発売ってことでザワザワしていた.

 何が限定かわからないけれど,見つけたら買おうくらいの感じでコンビニに行ったら3本あったので1本購入.コンビニが定価販売ということで考えると1380円くらいだったかな.サントリーの公式サイトだと1,749円で売ってますね.


 その後,スーパーに行ったらボトルはなかったけれどハイボールの350ml缶があったので1本購入.

 特別美味しいってわけじゃないけれど,「限定」という言葉に弱い.何でも2019年まで売られていて,今回は2022年限定復活の商品ということのよう.

 普段,角瓶を飲んで無いので味の違いはわからないんだろうな.

グローバルダイニング その4

カテゴリ : 
雑記
ブロガー : 
ujpblog 2022/8/19 14:44
 東京都に狙い撃ちで営業時間短縮命令を受けたグローバルダイニングが裁判していた件が決着したようです.

<新型コロナ>東京都の時短命令を違法とする判決が確定 飲食チェーン側が控訴取り下げ
https://www.tokyo-np.co.jp/article/196289

引用:
時短命令を違法とする一方、命令を出した小池百合子知事の過失を認めず、請求を棄却した一審東京地裁判決が確定した。

 グローバルダイニング側としては「高裁に進むと年を超えるほど時間がかかる」ことと「違法である事を確定させる」という事を優先したそうです.

 「勝った」という結果は大事だな.望んだもの100%じゃなくても.この件よりも給付金詐欺の方をもっとしっかりとしたほうが良いだろうし.

広告スペース
Google