UJP - 最新エントリー

Life is fun and easy!

不正IP報告数

Okan Sensor
 
メイン
ログイン
ブログ カテゴリ一覧

ブログ - 最新エントリー

雨に消えた向日葵

カテゴリ : 
テレビ・ドラマ
ブロガー : 
ujpblog 2022/10/9 23:28
 2022年のWOWOWオリジナルドラマ.ムロツヨシ主演,佐藤隆太共演.

 ムロツヨシが刑事で,佐藤隆太,遊井亮子夫妻の子どもの失踪事件を追う.タイトルにある通り,雨の日に子供がいなくなる.家庭不和から家出した説や誘拐説などが次々と浮上して,幼女誘拐の可能性から前科者,アニオタ系が捜査対象になる展開.ここまでは普段の事件・事故でもよくある展開で,サイバーとかダークネットとかに話が広がるのはイマドキだからかな.
 被害者家族の佐藤隆太の苦悩部分が,とてもリアルな感じがした.

 忘れていたけれど2016年に「朝霞少女監禁事件」と言うのがあってそれがプロットになっているのかな.

 最近,子供が失踪する事案が多いけれど,この朝霞少女監禁事件と新潟少女監禁事件があるから,どこかで生きているだろうという希望もあるのだろうな.

 7歳と言えでも,一瞬も目を離してはいけない事例だね.昔は,世間が目をかけていたけれど,現代社会においては「声掛け事案」になることも多いみたいなので子供に気軽に声かけできない問題もあるそう.

 それにしても,ドラマではムロツヨシが耳が良いといく特技があったけれど,最後一瞬それを披露しただけで終わったね.そう言うのってもっと何度も使うと思うんだけど.シリーズ化したらそうなるのかな?

トヨタのT-Connect

カテゴリ : 
セキュリティ » 事故・事件
ブロガー : 
ujpblog 2022/10/9 19:03
 T-Connectの情報が漏洩した可能性があると発表されたそうです.

トヨタ、T-Connect契約ユーザー29万6019件の情報漏洩の可能性を報告
https://car.watch.impress.co.jp/docs/news/1445996.html

引用:
セキュリティ専門家による調査の結果、お客さまのメールアドレスおよびお客様管理番号が保管されているデータサーバーのアクセス履歴からは、第三者によるアクセスは確認することはできないものの、同時に完全には否定できない状況という。

 「ないと言えないのであるかもしれない」と言う判断か.これがトヨタの安全性への考え方なのかもしれないな.

 T-Connectはこう言うサービスの模様.

引用:
「T-Connect(ティーコネクト)」とは、トヨタが展開する通信サポートサービスです。T-Connect(ティーコネクト)では、前身であるG-BOOKのサービスを継続しながら、専用アプリのダウンロードやAIによる案内、有人による対応など、様々な新サービスを追加しました。

T-Connect(ティーコネクト)対応車にはOSが装備されているので、エンジンをかけるとすぐに通信が始まります。T-Connect(ティーコネクト)の利用には「T-Connect(ティーコネクト)ナビ」の他に、モバイル回線を有しているスマホかケータイ、またはタブレットなどの機器が必要です。Wi-fi接続をする通信機器がない場合は「DCM」という専用機器を用意すればサービスを利用できます。

メガギャラドスのレイドデイ

カテゴリ : 
趣味 » ポケモンGO
ブロガー : 
ujpblog 2022/10/8 23:57
 今日は14時から17時の予定で,メガギャラドスのレイドデイイベントが開催.と思ったら,運営側のミスで11時スタートになったそう.
 そんなの知らないから13時過ぎにアプリを起動したらもう始まっててビックリした.終わりは17時で変更ないそうで.


 レイドデイなので5枚のレイドパスを無料でもらえるのだけれど,以前は毎日貰えるレイドパスがその中に含まれていて,正味+4枚だったのが,今回はデイリー分の2枚も使えたので実際には7枚でした.先月のデオキシスのレイドデイと同じ方式の模様.


 また,先月のデオキシスのレイドデイの時は出現時間が1時間だったけれど今回は3時間.11時に出現すると次が14時でそれで終了と2回って事でした.
 ちょとタイムラグがあるジムがあって,17時過ぎに出たばっかりで2時間45分くらい残りのあるメガギャラドスのレイドをやって終了.最寄駅と隣駅の間を2往復ほどしまして16184歩を記録.
 色違いのギャラドスの出現率が高くなっていると言うけれど,カミさんのアカウントには2つ来たけどそれだけでした.イベルタルの色違いは1つも出なかったのにね.アカウントで偏りは,ありそうね.
 某元大手SNSで流出したメアドに来た不審なメール.




引用:
こんにちは。 私は中国から来たのですが、最近日本に行きたいと思っています。
でも、日本には友達もいないし、どこがいい風景なのかわからない。
もしよかったらLINEに追加してくれませんか?
私はデザイナーです! 日本に到着したら、プレゼントを用意しておきますね
必ず私を追加してください 友達を作ろう!
中国からお土産を送ろうか!?
私のLINE IDです。
 つたない日本語も,相手が中国人だと名乗っている以上,不審では無いかもしれない.

 と言う事でメールヘッダを確認.


 当然,スパムメールでした.これでLINEで登録したらどうなるのだろう?!

 今回は,このメールにあるお宿を,Google Lensをつかて調べてみました.

...続きを読む

白物家電の脆弱性

カテゴリ : 
セキュリティ » ニュース・徒然
ブロガー : 
ujpblog 2022/10/7 2:31
 少し前の記事になるけれど.

三菱の家電に脆弱性 炊飯器、冷蔵庫、エアコン、太陽光発電など広範囲 ユーザー側で対処を
https://www.itmedia.co.jp/news/articles/2209/29/news179_2.html

引用:
 見つかったのは(1)情報漏えいの脆弱性、(2)DoSの脆弱性、(3)悪意のあるスクリプトを含むメッセージを応答する脆弱性。認証情報が暗号化されず、盗聴により情報を盗まれる恐れもある。
 この手の家電の脆弱性は,自分が知った最初は東芝のビデオレコーダーだったなと思い出した.

ハードディスクDVDレコーダーに脆弱性 - 東芝が注意喚起
https://www.security-next.com/000838

 先日購入した東芝のブルーレイレコーダーDBR-T2010も背面にJavaのロゴはあるし中身がLinuxだと言うのはよく知られた情報.

 そういえば,うちの冷蔵庫も前面にUSBポートがあるのだが...と思って調べたら給電専用だった.

収穫カウンター導入(来年用)

カテゴリ : 
趣味 » 農園
ブロガー : 
ujpblog 2022/10/7 2:16
 今回の夏の農園は,もうそろそろ店じまいが近い.トマトは実がならなくなり,オクラは形が変形し始めた.遅く植えたキュウリがボツボツと味が出来ている程度.大葉は花がで始めた.唐辛子は大繁盛だけれど.

 今年はよく収穫ができたので,来年に向けて収穫数をカウントしてみようと思いついて,ふとダイソーでTally Counterを見たのを思い出して買い占め?た.


 学校の先生がグランド10周とかをカウントしているアレ.


 昔の,あの道路交通量調査の人が持っているように固定できればいいんだけれど,とりあえずは棒に刺してみました.来年が楽しみ.(このカウンターのことを覚えてればいいけど)
 GMOペパボのカラーミーショップでのみ使っていたメールアドレスにフィッシングメールが来た件で,その後,緩く調査していたら店子の「MOUMANTAIオンライショップ」の運用ブログに記載がありました.

「カラーミーショップ」の情報流出について
http://mmt-blog.jugem.jp/?eid=1864



引用:
当店ご利用のお客様情報の流出(カード番号・カード有効期限・カード名義人名・セキュリティコード)はないと報告を受けております。

 ここでもメールアドレスについては情報漏洩があるとも無いとも書かれていませんね.もっと言うと氏名,住所も.
 (少なくとも現在の)カラーミーショップでは配送に関わる情報を持っているようなので,購入時の配送先として私の名前や住所,電話番号は登録されていて不思議は無いですが,2010年ごろに購入したiPhoneは香港から送られてきたので,別の業者に連絡先を委託していたとしても,これも違和感がない.

 とりあえず,カラーミーショップにネットショップを利用した購入者のメアドの流出の有無を問い合わせてみた.
 詐欺サイトのURLを見つけたので,詐欺サイトチェッカーを使ってみました.

 サンプルとして用意したのは,このサイト.

【くれぐれもご注意ください】merry jenny 違法サイトについて
https://www.mark-styler.co.jp/important/32.html

...続きを読む

 ソフトバンク系の,BBソフトサービス株式会社が無料で詐欺サイト判別サービスを提供を始めたそうです.

詐欺サイトチェッカー パワード by 詐欺ウォール
https://checker.sagiwall.jp/

引用:
詐欺ウォールが収集したブラックリストを元に無料で気になるサイトをチェックします。

・怪しいwebサイトのURLが、ネット詐欺サイトとして報告されているかをチェック
・判定は詐欺ウォールおよび各公的団体から入手・分析したデータと照合
・既知のネット詐欺サイトを簡易にチェックできる無料コンテンツサービス

 早速試してみました. 


 使い方は,URLを入力するだけです.


 うちのサイトは詐欺サイトでは無いということになりました.

 という事で,フィッシングメールの誘導先URLを入れてみます.
 こんなメール.


 URLがGoogle翻訳経由で偽装しているタイプ.


 安全な可能性が高いとなりました.
 Google翻訳部分を除去して再度検証.


 こちらも安全なサイトになりました.

 これは,フィッシングサイトであって詐欺サイトでは無いという事ですかね.
 こんなメールが来たのだけれど.



引用:
こんにちは教授、私は核汚染廃水排出の危険性に関する論文を書き終えました.来週時間があれば、あなたと議論したいと思います.

 私は教授でもなければ核汚染に関する知見もない.
 取り急ぎメールヘッダを確認.


 特別に悪い要素も見つからないのだけれど,時差が+8時間になっているので,中国,香港,台湾というところか.
 iPhone 3GSを買った時やPhone 4が初期不良だった件でiPhone 4を買った香港の無問題(moumantai)というショップでのみ利用していたメアドに,今回初めてフィッシングメールが来ました.


 メールの本文は,よくあるフィッシングメールで,誘導先のURLは既にテイクダウンされていました.
 メールヘッダを確認してみます.

...続きを読む

5年ぶりのJアラート

カテゴリ : 
時事
ブロガー : 
ujpblog 2022/10/4 23:58
 朝,ぼーっとテレビを見ていたら急に画面が変わってびっくり.


 どのチャンネルに変えてもこの映像でした.


 最初警戒地域がチョロチョロと変わって,これは入手した情報で随時変わるんでしょう.


 結局,以前と同じように北海道,青森を抜けて行ったそうです.岸田首相の就任1周年記念なのか,アントニオ猪木追悼なのか...

 以前発生して記録しているのは,2017年8月29日2017年9月15日でした.

 やっぱり,日本の領海を侵犯しているのだから,破壊措置を一度見せてほしいなぁ.「能力はある」という発言はいつも聞いているけど,それだけで安心しろというのも難しいと思うし.

2022.10.05追記
 Jアラートで,注意対象地域ではない東京都の離島が含まれていたのは,テストした時のデータの消去忘れだそうです.なんか,そういうの前にもあったな.

「Jアラート」試験のエリアメール、江東区が誤配信 「びっくりした」「文面が……」
https://www.itmedia.co.jp/news/articles/1902/20/news088.html

 あと,Jアラートの発信が遅いという情報があった.

・7時22分 ミサイル発射
・7時27分 Jアラート発信
・7時29分 太平洋側へ通過

 Jアラートが発信された時がまさにミサイルが通過中だったということだけれど,これ,たとえば発射した瞬間に警報が鳴ったとして,何ができるのだろう?ということは思う.7分で到着しているわけで.
 寝てる人,老人・子供などは何も出来ないし,自宅,会社,通勤中,どのフェーズでも何も出来ない気がする.
 ミサイルの迎撃も,もう反射的に対処してないと間に合わなさそうな時間だなぁ.

2022.10.06追記

 今朝も北朝鮮はミサイルを撃ったようだけれど,早朝過ぎて流石に寝てた.

楽天モバイル Jアラートの速報 利用者にメール送信できず
https://www3.nhk.or.jp/news/html/20221004/k10013848191000.html

引用:
これについて総務省消防庁が調べたところ、Jアラートの保守管理を委託しているNTTコミュニケーションズが配信の設定を誤っていたことが原因だったということで、設定の内容を修正し、正常に配信できるように改めたとしています。

 NTTドコモの子会社のNTTコミュニケーションズの設定ミスなのに,見出しになるのは楽天だな.利用者責任みたいなのがあるってことか?
 興味深い訳でもないのだけれど,誘導先のサイトにアクセスできたので調査してみた.
 お知らせが2021年のものだったりCopryright部分に2021年が埋め込まれていたりとクローンした時の状態のままの模様.かといってトップページのCopryrightの年号は現在年を取得するようになっていたり.

...続きを読む

国葬 その3

カテゴリ : 
時事
ブロガー : 
ujpblog 2022/10/4 2:29
 安倍晋三元総理の国葬に感して,あまり報道されてないけれど外務省の報道発表を見ると外交視点での国葬の意味がよくわかるというので,軽く確認してみた.

報道発表|外務省
https://www.mofa.go.jp/mofaj/press/release/index.html


 産油国系と最近の自然災害を受けた国(トンガ,バングラディッシュなど)と精力的に会談してるんですね.一般ニュースでは警備費用とかG7首脳が来なかったとか批判的な意見ばかり目立つよう報道してたけど.その方が視聴率が取れるからかな.

 費用と対応を検証するということだから,この功績のような部分もちゃんと整理してほしいね.

差出人不明

カテゴリ : 
雑記
ブロガー : 
ujpblog 2022/10/3 18:47
 OSINTと推理を掛け合わせたフィクションで読ませられてしまった...

差出人不明の仕送り
https://omocoro.jp/kiji/362872/

スズキ フロンテ

カテゴリ : 
趣味 » 車・バイク
ブロガー : 
ujpblog 2022/10/3 16:43
 オヤジが乗っていた車.スズキのフロンテだったのだけれど,そのモデルかははっきりしないなぁ.

今見ると新鮮! スズキ「フロンテクーペ」の凄すぎるスペックとは? ジウジアーロも関与したスタイリングも秀逸だった
https://www.automesseweb.jp/2022/09/24/1134289

 2台乗り継いでいたけれど,間違いなく中古車で,動かなくなったから買い替えたのだと思う.青色と緑色だったかな.どっちが先かわからないけど.
 もし,乗っていたのがフロンテ・クーペだったらジウジアーロのデザインということで,義父が乗っていた,いすゞピアッツアやデロリアンと兄弟車ってことか.

 フロンテの記憶としては,オーバーヒートして水をかけたり,寒い日の朝はエンジンがかからなかったり,おしがけを手伝ったりした覚えがある.そして何よりも助手席のお三角窓.そこから入ってくる風が好きだった.

 親父も私も車に愛着?執着?がないので,あまり写真に残してない感じなので,どのモデルだったのか気になる.オカンは知らないだろうし.

 その2台の次に買ったのが三菱のミニキャブ ワイド55バン.これは親戚のおっちゃんのお下がりで,この車に15年近く乗ったんじゃなかろうか.私が免許取って最初に運転したのもこのミニキャブ.

JSON Crack

カテゴリ : 
セキュリティ » ツール
ブロガー : 
ujpblog 2022/10/3 16:15
 JSONファイルを視覚的によく見えるように整形してくれるWebサービス.

JSON -Crack Seamlessly visualize your JSON data instantly into graphs.-
https://jsoncrack.com/

 「JSONデータを瞬時にグラフ化し、シームレスに可視化します。」という事で,身近にあるJSONデータとしては,新型コロナウイルス接触確認アプリのCOCOAから取り出せるJSONデータを可視化してみた.


 iPhoneからmacにデータをAirDrop.JSONファイルがダウンロードフォルダに保存されるので,テキストエディタで開いてJSON Crackのサイト上にコピペするとこのグラフが表示される.
 デフォルトでは全体図が見えるようになっているけれど,拡大・縮小に対応していますね.


 拡大すると項目名も値も十分見えるので,こういう視覚的にJSONファイルを見られれば,アプリ開発にも便利でしょう.

 ちなみに,JSONファイルの編集機能がある事が大事.

アントニオ猪木

カテゴリ : 
時事
ブロガー : 
ujpblog 2022/10/3 15:48
 アントニオ猪木が亡くなった.79歳.

 厚生労働省の資料によると日本人男性の場合,81.47歳なので,まぁそれなりか.猪木とて特別では無かったとも言える.

令和3年簡易生命表の概況 - 厚生労働省
https://www.mhlw.go.jp/toukei/saikin/hw/life/life21/index.html

 猪木は2回くらい見かけた事があるけれど,その1つは東海道新幹線の品川駅で.記録によると2008年1月の帰省の時かな.

 もう1つは,既にプロレスは引退していたけれどリング上で見た闘魂祭り.これはスポンサーの招待チケットをもらって観戦しに行ったんだった.1.2.3.ダーッを一緒に!

闘魂祭り WRESTLING WORLD 2005 2005年1月4日 東京ドーム
https://njpwworld.com/pg/t_0000_2016_41_15/e/sp

 考えてみると壮絶な人生を歩んでいますね.ブラジルに移民,プロレスラーとして凱旋帰国.数々の名勝負を残し,国会議員へ.スポーツ平和党はのちのスポーツ庁に影響を与えたとか与えなかったとか.
 タバスコは猪木が日本に持ち込んだとか詩集とか永久電気とかリング外でも活躍しました.


 探したらあったよ闘魂祭りの写真...
 そういえば先週末に残り1GBと出ていたけれど,北海道フェアに出かける前に9月分の残りデータ量を見たら残り440MBでした.


 結果,残り40MBでフィニッシュ.電車の移動の際にもニュースアプリを使わず,でもせっかくなのでレイドは2回しつつ,自動捕獲は短時間にしてどうにかクリア.これも一種のゲーム.なんせ超えちゃうと2750円アップするしね.

2022年9月の月間チャレンジ 失敗

カテゴリ : 
Apple » Apple Watch
ブロガー : 
ujpblog 2022/10/3 2:27
 Apple Watchの月間チャレンジ,先月に引き続き失敗となりました.


 1ヶ月で28,400キロカロリーなので,1日947キロカロリーを超えていればいいのだけれど,やっぱり自宅警備員だったり都心にも出ないし台風などでの長雨もあるから外出機会ロスでトータルで3日分のカロリーが足りませんでした.
 室内ウォーキングとか足りなかった分は柔軟体操してカバーすれば良いのだろうけど.

 カミさん曰く「機械に振り回されている」.苦手分野で自分で目標設定する方が難しいから機械任せも悪いとは思わないけど,達成できないと凹むね.まぁ先月の7ヶ月連続記録が途切れた時ほどではないけど.

DBR-T2010 録画モード

カテゴリ : 
ガジェット » AV機器・レグザ
ブロガー : 
ujpblog 2022/10/2 23:00
 13年ぶりに買ったブルーレイレコーダーのDBR-T2010ですが,やっぱり録画モードが分からない.これまでのRD-X10と呼び方が違う.


 DRモードはデジタル放送無劣化状態だけれど,HD画質の画質モード.うちの場合,録画モードはMN5.0で,いつもブルーレイ1枚に12話程度の1時間ドラマを録画できていたので,DBR-T2010のマニュアルに合わせるとALモードだというのが分かりました.


 ALモードは5.5倍で12時間11分というので1時間ドラマを11話程度を保存できる実績に一致.うちの12年前に買った12年前に買った46ZX9000という46インチテレビだと,このMN5.0でも十分だったけれど,AL5.5だとどのくらいの劣化七日は,試してみないといけませんね.

第32回 北海道フェアー in 代々木 2022

カテゴリ : 
趣味 » イベント
ブロガー : 
ujpblog 2022/10/1 23:00
 昨日のことだけれど,代々木公園の北海道フェアに行ってきました.3年ぶりの開催だそうです.
 毎年のようにきていた頃もあるけれど,最近は認知度が上がって大混雑なので遠のいていましたが,今回は木金土日と4日間開催なので,平日を狙って行きました.


 サッポロビール,ポセイドンの1000円海鮮丼,カニクリームコロッケ,ジンギスカン,チーズフォンデュ,ザンギ,室蘭カレーラーメン,ソフトクリームという感じ.カミさんは1000円海鮮丼をもう1回食べてました.ホタテの大きさからわかるけれどミニサイズ.

 伝説の悪夢を繰り返さないように,レジャーシートを持参.このレジャーシート,数年に一度程度の利用だけれど,もう四半世紀使っているのです.

 今回,会計は多分多くはキャッシュレスになっているので支払いが楽ですね.最初現金で払ったけど.

電動歯ブラシ その3 ブラシを交換する

カテゴリ : 
人生 » 体・病気
ブロガー : 
ujpblog 2022/9/30 23:30
 ブラウンのD12013Tという電動歯ブラシを使い始めて半年になったので,ブラシ部分を交換.


 1日2回,1回2分で3ヶ月が目安,だったので1日1回2分だと6ヶ月かなと思い今日に至りました.現実的には,9月に入ってからちょっとブラシの当たりが気になりだしたけれど,せっかくなので分かりやすい6ヶ月に.
 交換用ブラシは2つ1600円くらいで売られているので,半年で800円となると結構なコストだな.でも,歯医者に行ったら久しぶりに歯石取りしてくれて一瞬で済んだので,歯石防止の効果はあったんだろうと思います.

 磨けているかどうかは未だに実感はないけれど,電動歯ブラシを使いながら歯を磨くときは上を向いてないと溢れちゃうのでその癖はついたかも.

新型コロナウイルス その103 徒然 2022年9月

カテゴリ : 
災害
ブロガー : 
ujpblog 2022/9/30 23:20
 9月26日月曜日から「全数把握の見直し」が始まった.その後,報道でのコロナ関連の取り扱いがグッと下がってしまい,つまりこれはほとんどコロナ禍終了宣言に近い感じのようだ.

0903
 感染症学会など2学会「塩野義製薬の飲み薬、緊急承認すべき提言するも製薬会社との利益相反がある医師が関わっている姿勢に疑問とされている.利益相反じゃないと誰かが宣言すれば?
0907
 入国制限緩和.上限2万人から5万人に引き上げ.ワクチン3回目接種を条件に陰性証明不要.
0913
 COCOA廃止すると発表.
0914
 コロナで死亡した子供はワクチン実接種が多かったと国立感染症研究所が医療機関への聞きとりした結果を分析.サンプル数は29人.発症から死亡まで中央値は4日.あっという間なのか.
0916
 コロナは終息かなとWHOのテドロス事務局長が発言.
0922
 阿波踊りで819人感染.踊り手の四人に一人.マスクするしないが曖昧だった模様.大きな声を出していたら感染しても不思議は無いね.
0930
 アストラゼネカのワクチン提供終了.日本では普及せず大半が海外に供与.契約の半分以上がキャンセル.メッセンジャーRNA(mRNA)のファイザー,モデルナが普及してウイルスベクターワクチンのアストラゼネカが不人気ってことで.

情報持ち出し

カテゴリ : 
セキュリティ » ニュース・徒然
ブロガー : 
ujpblog 2022/9/30 23:10
 かっぱ寿司の社長が逮捕された.転職時に機密情報を持ち出した模様.

液晶パネル技術や磁気センサーの情報… 営業秘密めぐる裁判例は?
https://www.asahi.com/articles/ASQ9Z6KG6Q9ZPTIL01J.html

引用:
 回転ずし大手「かっぱ寿司」を運営するカッパ・クリエイト(本社・横浜市西区)の田辺公己社長が、競合他社の「はま寿司」の営業秘密を転職時に不正に取得したとして、不正競争防止法違反の疑いで警視庁に逮捕された。営業秘密をめぐり、大手企業の社員が立件されたケースは、ほかにもある。裁判で無罪になった例もある。

 去年の正月ごろもソフトバンクのエンジニアが楽天モバイルに機密情報を流した疑いという問題もあったけれど,最近の企業活動においてはログ保存がされている事が多いから,その過程で判明するという事も多々あるでしょう.

 実際に見たことのある話では,とあるアパレル会社の経営会議に使われるExcelのシート,色々な会社を渡り歩いてしまったので,ファイル内にリンク先がいっぱい埋め込まれていました.そのリンクがファイルサーバで,ファイルサーバに社名が入っているものだから,もうほんとひどい...で,なぜそのリンク情報があちこちに埋め込まれている事が分かったかというのは,よくあるExcelのコピペ作業で式の参照先がズレて計算が合わなくなったので修正して欲しいという内容で全部見たのでした.

 それで,大事なのは「営業秘密」の定義に則するように情報が管理されていたか否かという点.

・秘密として管理されている
・事業などに有用である
・公然と知られてない

 この3つが重要だけれど,「秘密として管理されている」というこれを明記するために「マル秘」とか「INTERNAL USE ONLY」とかを表紙フッタヘッダに入れるってことかな.
セブンでチケット発行できない日のライブに,あらかじめ発券しておいたので大丈夫だった件.

セブン-イレブン、チケット発券できない不具合から復旧 原因は「データ切り替えが正常に作動せず」
https://www.itmedia.co.jp/news/articles/2209/24/news048.html

 まぁ,ファミマで発券だったんだけど.最近はアプリを見せるチケットレスもあるけれど,アプリが起動しないとか会場で通信混雑とかもあると思うので,スクショは取っておく用心はしているが,有効期限が10分とかの短いQRコードをだだせるやつはシステムに任せるしかないな.

消防隊

カテゴリ : 
雑記
ブロガー : 
ujpblog 2022/9/29 23:22
 家で晩御飯を食べていたら,外が騒がしい...次々と消防車が来るのだけれどどうも近くで停まっている,,.と思って窓を開けてみると,なんと近所じゃなくてうちのマンションが現場でした.

/

 消防隊員曰く,焦げ臭い匂いがすると会話しているのでクンクンと匂ってみると確かにコーヒーを焙煎した時のような匂いがしている...

 火元?の確認の為にマンションの部屋の個別訪問をしてくれて,うちの部屋にも来たのだけれど,あのコーヒーの焙煎のような匂いは「我々からすると火災が発生した可能性があると言う認識だ」と言う事でした.まぁ,火のないところに煙は・・・なんて言うしね.

 結局何も無かった?ようで消防隊は退散していったけれど,こう言う時に留守にしていると,周りの人からすると何か発生しているのかどうか心配.一酸化炭素中毒とかで倒れているとかね.

 そういえば,ふと昔,比較的近所で放火騒ぎがあったなぁとと思って当ブログを調べたら夕方に放火犯現る・・・として記録していた.5年前か.

DBR-T2010を買う

カテゴリ : 
ガジェット » AV機器・レグザ
ブロガー : 
ujpblog 2022/9/29 18:57
 テレビ録画のためのブルーレイディスクレコーダを購入.買ったのは東芝のDBR-T2010という2021年モデル.

データ移行
 現在使っている東芝のレコーダRD-X9とRD-X10からデータ移行が期待できる.でもDR録画したものだけだと思うけど.

フォルダ機能
 録画したデータをフォルダ管理しているのだけれど,その管理方法を踏襲したい.現在はフォルダが20個くらいだけれど,このモデルは99個まで分けられるらしい.
 現在は,連ドラの録画用に「月」「火」という風に録画をフォルダ分けしていたけれど,99個もあればもっと番組毎にフォルダを作ることもできそう.

東芝なので操作性が似ている
 ・・・と思われる.家電量販店に行っても,現在主流は4K/8Kの高額商品はデモ機を操作できるけれど,低価格モデルはモックアップ展示が多くて操作できなかった...
 東芝のサイトからマニュアルをダウンロードできるけれど,意外と操作感のわかるスクショが無いマニュアルなので,イメージが掴めなかった.

トリプルチューナーなこと
 普通の連ドラ録画している程度だとダブルチューナーで困ることはないのだけれど,NHK やBS 放送でたまに見たい単発番組が重複する場合があって,3つあれば現在の2台体制(RD-X9とRD-X10)が不要のなるのでは?という期待がある.

容量2GB
 DBR-T1010という容量1GBタイプとDBR-T2010タイプがあるけど,価格差がほぼないのでDBR-T2010に.賢者?は,DBR-T1010を買った後,市販の内蔵ハードディスクを6TBにしても認識したという記事を見たけれど,容量が多いと溜めがちでHDDが故障したときのストレスが大きいので現行と一緒の2TBに.
 容量が多くなっても,番組数が2000という上限の方が先に問題になるそう.容量が空いててもチャプター数が上限に到達というのは良くあったので.

4K/8K放送非対応
 うちのテレビがまだ対応してない.

内蔵HDDを交換できる
 これはメーカが保証していることではないけれど,東芝のレコーダは歴代内蔵HDDを市販のHDDに交換できる.不具合が起こり始めたレコーダはHDDを交換すると調子が良くなる経験もした事があるので,これは長期で利用するにはとてもありがたい.

前面のUSBポートがストレージ対応になった
 うーん.これは今は外付けキーボードをつけてフォルダ名を設定する時に使うのが便利なんだけれど.USBキーボードを接続したらどうなるんだろう?

Amazonで買った
 それで今回は,Amazonで買いました.いつも家電製品はヨドバシカメラで買ってるんだけれど.ヨドバシカメラだと71,500円の10%ポイント還元,Amazonだと47,300円.価格コムで表示されるショップだと44,000円くらいからあるんだけれど,クレジットカード非対応だったり,クレジットカードが使えてもAMEXが使えなかったり,そもそもショップにアカウントを登録しなければいけなかったりと面倒.
 特にうちの場合,AMEX の家電総合補償制度に入っているので重要.

 結局買ってみないとわからない点も多々あるのだけれど,週末には届くのでちょっと楽しみ.この連ドラの切り替え時期に合わせて購入なので,うまく切り替えたいね.

RD-X9 その30 NHKの録画も不安定に

カテゴリ : 
ガジェット » AV機器・レグザ
ブロガー : 
ujpblog 2022/9/29 16:49
 鬼滅の刃の録画中に気づいた,フジテレビが番組表から無くなっていた東芝のレコーダ,RD-X9ですが,最近はNHKが不安定.
 同じく番組表が表示されなくなる問題と,録画中にアラートが出る問題が.


 ネットで調べると,これもチューナーの劣化で発生する問題らしい.

 しかしこういうアラートが出たりきえたりを繰り返している状態での録画データが,最初から最後まで揃っているとは考えられず見る気にならない...
 まぁ,2009年の年末に購入したので約13年.よくもっている方だと思う.

 で,操作性が同じ後継機種を探したんだけれど,どうも開発をやめている模様.この機種はVARDIAというシリーズだったけれど,レグザブランドに変わって,さらにレコーダ機能はテレビのレグザのレコーダ機能を搭載したものになった模様.
 東芝のレコーダーが優れていたのは細かい編集機能らしいけれど,編集なんてしないのだけれど「フォルダに整理して保存」という概念が他のメーカには無いので,代替えで何を買ったらいいのか思案中.

マリーン・ツー

カテゴリ : 
時事
ブロガー : 
ujpblog 2022/9/28 23:54
 夕方,尋常じゃない音がするので外に出てみたら,ヘリコプターの団体が.


 なんだか30分おきくらいに都心に向かったり戻ってきたりと大忙し.


 国葬の件で,カマラ・ハリス(カマラ・デヴィ・ハリス)副大統領が来ているから,最終的に横田基地に戻ったのかな.今回の写真は自宅上空,3回目の飛行の際に撮影.

 米国大統領が乗っているとマリーンワン.副大統領が乗っているとマリーンツーになるそうです.コールサイン.


 flightrader24には常に,1機しか出てない状態でした.多分,先導が1機,マリーン・ツーが2機なのだと思う.

国葬 その2

カテゴリ : 
時事
ブロガー : 
ujpblog 2022/9/27 23:00
 短期間に伝統のある国の2つが国葬をやる,というのでどうしても比べちゃいますね.


 テレビでは一日中,安倍晋三氏の国葬を取り上げてました.フジテレビを見ていたのですが,報道する事が無いので,首都高が交通規制している影響が無いか,都内で車を走らしてレポートしていたけれど・・・それってゴールデンウィークとかによくやるやつね...

 特にコメントはありませんでしたね.ロシアのガルージン氏がいるのかな?なんて探していたけれど簡単に見つかりました.

 代わりにエリザベス女王の国葬の天皇,皇后.


 ウォーリーを探せ的なことになっているけれど6列目だと聞いてよく見たらテロップの下にギリギリ写ってました.とても良い席.
 現在のところ63通ほど来ていますね.過去に漏洩したメアド,サイト運営用のメアド,キャリアのメアドなど,網羅的に来ています.逆にいうと,このセクストーションメールは,いつも大量のターゲットに向けて送信されていますね.

引用:
こんにちは、お世話になっております。
貴方のアカウントに最近メールをお送りしましたが、お気づきになられたでしょうか?
そうです。私は貴方のデバイスに完全にアクセスできるのです。

 今回もビットコインでの支払いで,$1650相当と言っているので,今日現在だと238,846円程度.円安もあるので値上がりしてますね...
 そして示してあるビットコインアドレスは,今のところこの2つ.

1AwhmWZgkmvGdiy1oo4QwQ5491XvqEStXv
1M11WYRe77q4q5UJTFT3ByuVsiwCDdbPDL

 使っているメーラを調べてみました.

...続きを読む

Microsoft PowerToyのMicrosoft Store版

カテゴリ : 
コンピュータ » Windows
ブロガー : 
ujpblog 2022/9/27 1:31
 Windows 95の時からある,Microsoft純正のちょっと便利ツールが,これまでGitHubだったものがMicrosoft Storeからダウンロードできるようになったというのでインストールしてみた.


 どんな機能があるのか調べてみた.

常に手前に表示(Alyways on Top)
 他のウィンドウの上位にウィンドウを固定できる.ショートカット (⊞ Win+Ctrl+T) で呼び出す.
 スクショだと電卓を再上面に表示させていますね.後ろに行ってほしくないのでたくさんのディスプレイをつけたりしているけれど.

PowerToys Awake
 電源とスリープの設定を管理することなく,コンピューターを起動したままにする.
 省電力機能をオフにして,たとえば動画のレンダリングなどをする際に意味があるのかもしれない.またはこのリモートワーク時代に端末から離れていても仕事している風に偽装できるかも.
 

Color Picker
 現在実行中のアプリケーションから色を選択すると,ピッカーにより,その色が設定済みの形式でクリップボードに自動的にコピーされます.WinShiftC で呼び出す.
 デザインやっている人には便利なツールでしょうね.画面上のその箇所で使われている色コードがリアルタイムに表示されます.

FancyZones
 複雑なウィンドウ レイアウトを簡単に作成し、ウィンドウをこれらのレイアウトにすばやく配置できるウィンドウ マネージャー.
 Windows 10でも基本的な画面分割の「スナップ機能(旧エアロスナップ)」がありますが,このツールではもっとレイアウトを細かく定義して,それを適用できます.使い勝手の良いようにウィンドウレイアウトをカスタマイズできるので,一種のダッシュボードのようにできますね.この機能が一押し機能でしょう.

File Explorer add-ons
 File Explorer でプレビュー ウィンドウの表示を有効にして、SVG アイコン (.svg)、Markdown (.md)、および PDF ファイルのプレビューを表示できる.プレビュー ウィンドウを有効にするには、File Explorerで [表示] タブを選択し、[プレビュー ウィンドウ] を選択.
 デフォルトでも画像ファイルやテキストファイルをエクスプローラ内でプレビューできますが,それをPDFやSVGに拡張するものです. 

Image Resizer
 画像のサイズをすばやく変更するための シェル拡張機能です。 File Explorerから単純に右クリックして、1 つまたは複数の画像のサイズを瞬時に変更.
 ブログを作るときに画像サイズを合わせているのだけれど,うち場合はmacOSでAutomatorを使ってアプリケーションを作っているけれど,Windows 10以降だとこれを使うと楽ですね.

Keyboard Manager
 キーを再割り当てしたり、独自のキーボード ショートカットを作成したりして、キーをカスタマイズして生産性を向上させる.
 独自のショートカットキー定義を作っても,もう覚えられないし他人のPCを触ると使えないのでイライラするから,この手のものは私は使わないのです...

マウスユーティリティ(Mouse utilities)
 マウスとカーソルを強化する機能が追加されます。.[Find My Mouse](マウスを見つける) を使用すると、カーソルに焦点を当てたスポットライトでマウスの位置をすばやく見つけることができます.
 大画面&複数画面を使っているとマウスカーソルを見失いがち.このツールではmacOSのようにマウスを振ることでカーソルが大きくなり探しやすい.また蛍光ペンモードにすると,これはプレゼンテーションの時に指し示している部分がわかりやすくていいかもね.

PowerRename
 ファイル名の一括変更,検索,置換を実行できます.
 ファイル名を連番にしたいことは多々ありますが,macOSではFinderで標準の機能が実装された模様.ただし,いきなり正規表現を使って変換する「プロ仕様」じゃないかなって気がします.

Quick Accent
 アクセント付き文字を入力する方法の 1 つです.
 アクセント符号の入力機能.Pokémonとか入力したい時に・・・

PowerToys Run
 アプリをすぐに検索して起動できます.
 macOSのLancherのようなもの.Alt+Spaceキーで出てくるウィンドウに,アプリの名前を入力することで検索できますね.アプリ名を知っている場合はスタートメニュー経由よりも速い.

Screen Ruler
 画像エッジ検出に基づいて画面上のピクセルをすばやく測定できます。 アクティブにするには、⊞ Win+Shift+T を押すだけ.
 画面上のオブジェクトのピクセル数をリアルタイムに表示.開発者が利用する場合に有益かな.

Shortcut Guide
 1Windows キー ショートカット ガイドは、⊞ Win+Shift+/ キー (またはイメージどおり ⊞ Win+? キー) を押すと表示され、デスクトップの現在の状態で使用可能なショートカットが表示されます。 また、この設定を ⊞ Win キーの長押しに変更することもできます.
 Windows普段使いでショートカットキーを覚えるまでは,まずはこのキーコンビネーションを覚えておけば良いってことかな.

Text Extractor
 Text Extractor を使用すると、画面上のどこからでもテキストをコピーできます.
 WinShiftTで画面上に表示されている画像の文字をテキストとしてコピーできます.しかし,OCR的なものなので使っているフォントが荒い?と認識率悪そう.


コピペできない歌詞のサイトでスキャンしてみた

 認識率悪い・・・けれど日本語にも対応.

Video Conference Mute
 現在フォーカスがあるアプリケーションに関係なく、電話会議で ⊞ WinShiftQ を使用して、マイクとカメラの両方をグローバルに簡単に "ミュート" できます。
 使っているヘッドセットにミュートボタンやカメラのカバーがついているタイプならいいけれど,なんかすぐさまミュートしたい時には便利なのかもしれない.


 FancyZonesとImage Resizerが便利そうだなぁ.


GitHubでダウンロードする場合はこちら.
https://github.com/microsoft/PowerToys

コピーサイト

カテゴリ : 
セキュリティ » ニュース・徒然
ブロガー : 
ujpblog 2022/9/27 0:26
 インターネット老人の私は,昔,サイトの巡回クローンツールのようなものを会社の経費で買ってトラフィックの低減を目的としたコピーサイトをイントラで運営していたこともあります.著作権とか無視だね.

「pixivをまるごと転載したサイトがある」ユーザー騒然 pixivは「データの取得を遮断」と対応を報告
https://nlab.itmedia.co.jp/nl/articles/2209/01/news193.html

 レアもの|価値のあるものを扱っているショッピングサイトのクローンサイトも良く見かけるけどね.

AIあべ

カテゴリ : 
時事
ブロガー : 
ujpblog 2022/9/26 16:23
 カミさんが「これみて」というので確認したら,「故安倍晋三元総理追悼AIプロジェクト」なるYoutubeサイトを東京大学AI研究会なる組織が作っているというものだった.


 滑らかな音声合成によって故人が喋っているのだけれど,安倍晋三の意思・意見なのかも不明.というか,AI美空ひばりじゃないけれど,音声合成技術の現在地点のアピールなのか.

 あの,ゼレンスキーか意見見たいな,フェイクニュースで使われちゃうやつの基礎技術だと思ったりしました.
 謎の絵を入手したので,ステガノグラフィー解析なるものをやってみようと.
 とりあえずあまり何も考えずに,そう言うサイトを検索.

 このAperi'Solveというのが出来が良さそうな雰囲気.

https://www.aperisolve.com/



引用:
Aperi'Solve is an online platform which performs layer analysis on image. The platform also uses zsteg, steghide, outguess, exiftool, binwalk, foremost and strings for deeper steganography analysis. The platform supports the following images format: .png, .jpg, .gif, .bmp, .jpeg, .jfif, .jpe, .tiff...

Aperi'Solveは、画像のレイヤー解析を行うオンラインプラットフォームです。また、zsteg, steghide, outguess, exiftool, binwalk, foremost, stringsを使用して、より深いステガノグラフィーの解析を行うことができます。このプラットフォームは、次の画像フォーマットをサポートしています: .png, .jpg, .gif, .bmp, .jpeg, .jfif, .jpe, .tiff...

 まずは調査対象の画像をアップロードしてみた.

...続きを読む

エアギャップ

カテゴリ : 
セキュリティ » ニュース・徒然
ブロガー : 
ujpblog 2022/9/26 14:12
 今回のお言葉.

エアギャップ
https://ja.wikipedia.org/wiki/%E3%82%A8%E3%82%A2%E3%82%AE%E3%83%A3%E3%83%83%E3%83%97

 守りたいコンピュータシステムを物理的に隔離しておくと言う対策.

 以前見た環境だと,こんな感じでした.

・本番サーバに接続するためには,専用の許可された人だけ入れる専用の端末ルームに移動.
・さらに個人情報を扱う業務の人は,その中のさらに別の施錠管理されて守衛さんのいる端末ルームに.
・個人情報部屋に入室するには部長以上の許可申請書(紙)の持参が必要.
・守衛さんは金属探知機で持ち込み・持ち出しを確認.
・プログラムや手順書などの資材は,あらかじめ別ルートで送信しておく.
・入退室は監視用カメラで記録されている.

 守衛さんを24時間配備する必要があるのと,資材を送信するための中間サーバの中を逐一チェックする業務の人がいて,コスト面も大変だけれど中間サーバの中をチェックする人のストレスが大変そうだった.個人情報を捜査しているとその人を特定して問い合わせをかけるのだけれど,「忙しいのにウッセー」みたいに弾かれて病む人が多かったな.
 そういう業務の人も権限を明確にするために制服着て威圧的にやったほうがいいのだろうか,なんて思ったもんです.

 大体面倒な仕事なので業務委託でアウトソーシングしてるよね,責任重大業務なのに.


ネットに接続していないPCをハッキング 超音波で機密データを盗む攻撃 イスラエルの研究者が発表
https://www.itmedia.co.jp/news/articles/2209/01/news040.html

引用:
 エアギャップ・ネットワークは、インターネットから隔離され、データ漏えいのリスクを最小限に抑えることができる。そのため、重要なインフラ(電力会社や原子力発電所など)や軍、政府機関などはエアギャップ・ネットワーク内にデータを保存しているケースが多い。

 このエアギャップ・ネットワークをぶち破って、データを盗み出す新たな手口がこの手法となる。今回の攻撃モデルは、送信側のエアギャップ・ネットワーク内コンピュータと受信側のスマートフォンで構成する。この2台のデバイスをマルウェアに感染させ、攻撃者にデータを送信する。
 もうみんな忘れている?あの事件について続報,というか個人情報保護委員会からのリリースが出た.

BIPROGY 株式会社に対する個人情報の保護に関する法律に基づく行政上の対応について
(令和4年9月21日)
https://www.ppc.go.jp/news/press/2021/220921kouhou/

 この文書を見るとまだ終わってないねってことで.

引用:
同社の委託元及び再委託先等を
含めた関係者全体が個人情報の適正な取扱いを図ることが可能な状態を醸成することが、抜本的な問題解決に向けて重要である。この点に関して、今後公表予定とされる尼崎市等での調査結果を十分に踏まえて、今後も、当委員会の追加対応の要否を継続検討することとしたい

 「BIPROGY 株式会社は、多くの行政機関・地方公共団体・民間企業からシステム開発・保守業務の委託を受ける IT サービス事業者」と言うことで厳しくやるけれど,今更業者を取り替えられないのでこれからもよろしくって事だろうな.

ブラウザが意図せず送信

カテゴリ : 
セキュリティ » ニュース・徒然
ブロガー : 
ujpblog 2022/9/26 13:41
 波紋を呼んでいる?

なんとパスワードも。ChromeとEdge、スペルチェック時に入力データが外部送信される仕組みに注意
https://internet.watch.impress.co.jp/docs/yajiuma/1441451.html

引用:
 Chromeなど複数のブラウザーで、「拡張スペルチェック」機能を有効にしていると、パスワードなどの情報も外部に送信される仕組みであることが判明し、波紋を呼んでいる。

 ブラウザのアドレスバーに入力するだけでサジェスチョンが出てくるこの時代に,何を言ってるんだか.
 で,Google Chromeを確認してみた.105.0.5195.125(Official Build)


 デフォルトは「基本スペルチェック」となっているし「拡張スペルチェック」にもGoogleに送信されると記載がありますね.

 こういうので良くないのは,最初から無断で送信している場合だと思う.

センターテーブル( GK01 MBR)に足を追加する

カテゴリ : 
ガジェット
ブロガー : 
ujpblog 2022/9/25 23:00
 3年くらい前に人生で初めて購入したニトリのソファー.それに合わせてニトリのセンターテーブルも購入.これを使っているのだけれど,センターテーブルが低いのが悩み.

 現行タイプなのでまだ売られているのこのテーブル.


 このテーブルで食事をしようとすると床に座れば良いのだけれどそうもいかず,ソファーに座ると犬食いのようになってしまう.まぁ,ダイニングテーブルじゃ無いので設計としては問題ないけれど,ソファーとセンターテーブルの導入でダイニングテーブルを撤去したのでこれで食事をするしかない.

...続きを読む

 世良公則のライブに初参戦.場所はヒューリックホール東京という,有楽町駅前の有楽町マリオン,阪急百貨店の入るビル.2018年までは映画館だった場所で,座席数は886だそうです.

 前からA列,B列,C・・・となってAA,BBの今回の席はBB列というほぼ最後尾列.


開演20分前の様子.このあと満席に


 後ろのCC,DD席には人が座ってなかったので気兼ねなく・・・というつつコロナ禍なので騒ぐこともなく.しかしちょっと顔の認識までは難しい感じだたかなぁ.サングラスをつけている,外しているくらいは分かったけど.


 世良公則は精力的にライブ活動をしていて,普段は野村義男とアコースティックライブをよく開催していますが,今回は45周年記念と題してゲストに一緒にバンドのツイストをやっていたオリジナルメンバーのキーボードの神本宗幸と,バイオリンのNAOTO,そしてスペシャルゲストに佐藤浩市が出演.
 45周年記念だけれど神本宗幸さんとは48年の付き合いだとか.音楽やるために大阪に呼び寄せたって言ってたな...

 ライブが始まって1時間程度経ったところで佐藤浩市が入場.会場の最後尾から遠目に見ていると,息子の寛一郎に似ている...って逆か.
 佐藤浩市がこんなに熱いブルースを歌えるなんて思いもよらなかった.どうしてもマジック・アワーのナイフを舐めるシーンを思い出してしまうけどw

 今日のライブは,11月25日にWOWOWで放送されるそうです.
 [RECEIVER_ADDRESS]という差し込み文字が入った迷惑メールも多い.多分,フィッシングメールのツールとターゲットになるリストを買ってきて,うまく動かせて無いのだろうと思うよ.

 うまく動かせてない件について,今回は,このようなメールが.


引用:
「えきねっと」の利用規約と会員資格は9月23日(金)に変更されており、アカウント情報を更新してお願いいたします。7月5日(火)の締め切りまでに更新が完了していないユーザーは、会員資格を取り消させていただきます。ご迷惑をかけして申し訳ございません。

t style is easy. The best way to buy beautiful

この問題が24時間以内に解決されない場合、不正行為のために利用される可能性があるので、そちらのクレジットカードが永遠にロックされることになります。

星期一(Getsuyoubi)星期2:星期二(Kayobi)星期3:星期三(Suiyoubi)星期

t style is easy.

下記のURLへアクセスし、必要な情報を入力のうえ

t style is easy. The best way to buy beautiful modern furniture. Tag your p

https: //www.e k i-net.com/ Personal/member/wb/NewReg/NewRegistBasicInfoInput?oneTimeAccessID=1f4b06f738df4756a33f1d2e5622d3734

星期一(Getsuyoubi)星期2:星期二(Kayobi)星期3:星期三

※このURLの有効期間は手続き受付時より24時間です。

 星期一というのは中国語で月曜日なのだそうです.そして"The best way to buy beautiful modern furniture. "で調べると,ARTICLEという人のPinterestのアカウントが出てきますね."Great style is easy. And whatever your style is, we make it easy to create a space you love."ってことで家具に関する何かをする人.フィッシングメールには関係ないと思うけど.

 誘導先のURLがローカルのファイルなのね.残念ながらadministratorアカウントでログインしているので送信者の情報は漏れてない模様.
 ちなみに誘導先のeki-net.q2i90g.cnにアクセスしたら,現時点では403エラーですね.VirusTotalだとすでにMaliciousになっています.

 メールヘッダを確認.


 China UnicomのIPでFoxmailを使っています.このFoxmailに差し込み設定があるのだろう.

テッシー

カテゴリ : 
時事
ブロガー : 
ujpblog 2022/9/24 1:31
 テッシー登場が話題.何だかやっぱり幹部になってたのね.あの騒動は1992年だそうで,つまり30年前って事.30年か・・・

 合同結婚式で有名芸能人・アスリートをあてがわれた人は優遇されていると当時報道されてたけど.
 何でも合同結婚式で肌の色の違う人と引き合わされて目が覚めて脱退した,みたいな話もあったなぁ.
 この記事に感化されて...

詐欺サイトのドメイン、この半年で「.cn」「.com」に続き突然「.ci」が急増【デジタルアーツ調べ】
https://webtan.impress.co.jp/n/2022/09/09/43299

 うちに毎日来る迷惑メールのストックです.


 今年はすでに去年2021年を超えていますね.

 取り急ぎ,Fromアドレスを調べてみました.
 Fromアドレスは次のようにして抽出.

...続きを読む

 裏垢?も含めて複数のTwitterアカウントを運用しているけれど,その1つにこんなメールが来ました.



引用:
Twitterからのお知らせです。

ご利用のTwitterアカウントが最近の技術的な問題の影響を受けた可能性があるため、ご連絡を差し上げています。この問題が原因で、パスワードを更新した後も、複数の端末やセッションにアカウントがログインしたままになっていました。

アカウントのセキュリティを保つため、すべてのアクティブなTwitterセッションから自動的にログアウトされました。アカウントには、すべての端末ですぐにログインしなおすことができます。アカウント設定で、最近のすべてのTwitterセッションを確認することもできます。

この問題についての詳細は、ブログをご覧ください。Twitterは、Twitterを利用しているユーザーのプライバシー保護に取り組んでおり、新しい情報を受け取り次第、調査を続けてまいります。

よろしくお願いします。

Twitter
 怪しいメールなので調べてみる.まずはメールヘッダを確認.

...続きを読む

 先月のことだけれど,去年に引き続き去年に引き続き参加.オンラインでの参加なので1日目の日中のみ.

サイバー防衛シンポジウム熱海2022
https://www.5th-battlefield.com/purport.html

 陸海空に宇宙,そしてサイバーは第5の戦場と言われていますが,主に防衛省のOBの話で最近のきな臭い出来事やウクライナ情勢に関するものばかりで,サイバーっぽい情報はほとんど無かった.

 ナンシー・ペロシ米下院議長が台湾訪問したときに,台湾を囲むように6箇所艦隊を配置して軍事作戦していたけれど,それによって民間の船も台湾を避けるようになったという話が興味深かった.いわばたった6箇所の区域を押さえるだけで経済制裁状態を作れるということ.
 中国は台湾侵攻の計画は完了しており,タイミングを図っているという見方.中国では習近平の選挙,バイデンも秋に中間選挙があるので何かしら急に動いてもおかしく無いそう.

 ウクライナ侵攻を見ているとハイブリッド戦が失敗すれば高烈度戦争になるとのこと.調べると高烈度とは全世界規模での国家・勢力が本格的に戦争する事のよう.

 最近のハイブリッド戦の傾向は,国民の認識を標的にしているそうです.偽情報を拡散することかな.賢い人が考えた高度なウソは見抜くのが難しいのだろうね.

 「戦場の霧」というナポレオン戦争時代のプロイセン王国のクラウゼヴィッツという軍人によって定義された言葉があって,「指揮官から見た不確定要素」のことらしい.つまりウソの情報を効果的に流せば「戦場の霧」として相手の弱体化を図ることができるということか.真実と虚偽の境界線を曖昧にする.これは普段の生活の中情報から得られるものについても同じだな.

 サイバー戦の話で言えば,やはり法整備.ウクライナではテレグラムでIT ARMYというものを組織して,30万人を集めてDDoS攻撃をしていたけれど,民間,他国の人がそういう「攻撃」に参加したらそれは戦争への参加,軍人と同等として扱うのか,という点.
 ウクライナ侵攻が始まった時に,ウクライナでは民間人が火炎瓶を作ったり支給された銃火器を持って戦うことを求めていたけれど,戦い始めた途端にそれは軍人として扱われるので軽はずみに火炎瓶作って投げたりできないなんて話もあったけど,日本だと?火炎瓶と聞くと大学闘争を思い出すから?!古い時代の熱い人たちの戯れって感じがする.(私だけかな)

 あとはデジタル迷彩というのも面白かった.赤外線を拡散する技術らしい.天下一品のロゴマークを車載AIで「止まれ」標識と間違うという話もあるけれど,戦車とか自動運転技術(つまりドローンだな)で攻撃してきたら,行先を誤魔化すというのが良いのだろうな.

生命保険契約照会制度

カテゴリ : 
人生 » お金の話
ブロガー : 
ujpblog 2022/9/22 13:44
 生命保険は請求しないと支払われないけれど,家族が何の保険に入っているか把握なんてできてない.特に別居している親なんて.

 ということで,生命保険会社42社に問い合わせを一括でやってくれる制度があるそうです.
 1回三千円(税込).


生命保険契約照会制度のご案内
https://www.seiho.or.jp/contact/inquiry/index.html

ポスター
https://www.seiho.or.jp/contact/inquiry/pdf/poster.pdf
 えきねっとを騙るフィッシングメールが,40分違いで2通,同じメアドに来たのだけれど,それぞれ調べてみたら,色々と違いはありますが行き着く先は同じでした.
 メールは中国から送信し,誘導先はアメリカのサーバで攻撃先は日本,というテイクダウンする際に少々面倒な関係にしていますね.

 8月末の【重要なお知らせ】えきねっとアカウントのロックを解除、情報を更新してください。というフィッシングメールと同じ人たちかな.

 メール本文はこんな感じ.

引用:
えきねっとお客様
えきねっとおチームはあなたのアカウントの状態が異常であることを発見しました。バインディングされたカードが期限が切れていたり、システムのアップグレードによるアドレス情報が間違っていたりして、あなたのアカウント情報を更新できませんでした。
リアルタイム サポートをご利用ください
お客様のえきねっとおアカウントは 24 時間 365 日対応のサポートの対象となっておりますので、えきねっとお サポートチームにご連絡いただければ、アカウントの所有権の証明をお手伝いします

 まずは1通目.


 うちでは昨日あたりから見かけるRebrandlyという短縮URLサイトを利用しています.


 2通目も同じくRebrandlyという短縮URLサイトを利用.

 次にメールヘッダを確認.1件目.

...続きを読む

 COCOAをインストールしているiPhone 7から「接触通知 月ごとのアップデート」なる通知が来た.


 「接続の可能性のチェックがiPhoneで引き続き行われます」と意味不明なメッセージ.アイコンがiOSの「設定」アプリのものなのでCOCOAじゃなくてOS側からの通知の模様.

 気になるのでCOCOAからJSONのログデータを取り出して,チェッカーに入れてみた.

...続きを読む

寝床mac化

カテゴリ : 
Apple » MacBook Air » 2013 13inch/US
ブロガー : 
ujpblog 2022/9/22 1:16
 全く使ってないMacBook Air 2013 13インチがある.メモリ8GB,512GB SSDといういいスペックなんだけれど,USキーボードなので何度かトライしたけれどやっぱり慣れない.

 ということで,寝る前のネットサーフィン用にしようということで,このモデルが動く現在の最新状態にしてみた.

 やっぱりOSのダウンロードに半日,Xcodeのダウンロードにほぼ24時間かかる.このダウンロード時間短縮できないもんかなぁ.

 以下,インストールメモ.

・macOS Big Sur 11.7
・Microsoft Edge
・Google Chrome
・Brave Browser
・Firefox
・IINA 動画プレイヤ
・Microsoft Office関連
・Apple RemoteDesktop
・Xcode
・Microsoft Remote Desktop
・mi テキストエディタ
・Skitch スクリーンショットツール
・macOS Server
・Blackmagic Disk Speed Test
・Brother iPrint&Scan
・Miguフォント
・JKフォント
・Home Brew

brew install tree
brew install wget
brew install coreutils
brew install imagemagick
brew install fontconfig
brew install nkf
brew install curl
brew install mrtg
brew install cowsay
brew install sl
brew install neofetch
brew install figlet
brew install youtube-dl
brew install cask
brew install --cask iTerm2
brew install p7zip
brew install ShiftIt
brew install smartmontools
brew install testdisk
brew install nginx
brew install telnet
brew install apache2
brew install grep

sudo gem install iStats -n /usr/local/bin
cd bin
git clone http://github.com/possatti/pokemonsay
cd pokemonsay/
./install.sh

vi ~/.bash_profile
#PATH 20210917
export PATH="/usr/local/bin:$PATH"
export PATH="/usr/local/sbin:$PATH"
export PATH="/usr/local/opt/apr-util/bin:$PATH"
export PATH="/usr/local/opt/apr/bin:$PATH"
export PATH="/usr/local/opt/coreutils/libexec/gnubin:$PATH"
export PATH="/usr/local/opt/curl/bin:$PATH"
export PATH="/usr/local/opt/gettext/bin:$PATH"
export PATH="/usr/local/opt/gnu-sed/libexec/gnubin:$PATH"
export PATH="/usr/local/opt/openldap/bin:$PATH"
export PATH="/usr/local/opt/openssl/bin:$PATH"
export PATH="/usr/local/opt/sphinx-doc/bin:$PATH"
export PATH="/usr/local/opt/sqlite/bin:$PATH"
export PATH="/usr/local/opt/icu4c/sbin:$PATH"
export PATH="/usr/local/opt/openjdk@8/bin:$PATH"
PATH="/usr/local/opt/grep/libexec/gnubin:$PATH"

PS1='\[\e[0;36m\][\h:\u \t \w ]\[\e[0m\]\n\$ '
export COWPATH=/usr/local/Cellar/cowsay/3.04_1/share/cows
#cowsay -f daemon `hostname`
bin/pokemonsay -p Porygon `hostname`

広告スペース
Google