UJP - 最新エントリー

Life is fun and easy!

不正IP報告数

Okan Sensor
 
メイン
ログイン
ブログ カテゴリ一覧

ブログ - 最新エントリー

 持ってない楽天カードでカードの利用明細のメールが来ました.
 珍しく,Huawei Public Cloud Serviceのサーバを使ってメール送信されていました.ブラックリスト回避でしょうか.

 ユーザIDとパスワードを入力させて,確認コードを入れさせた後にクルクルしているのは,後ろで人力?で人間がログインして,所有者が確認コードの受信をするのを待っているためのものだそうです.なので,いつまで経ってもクルクルが止まりませんね.

...続きを読む

村田兆治

カテゴリ : 
趣味 » スポーツ
ブロガー : 
ujpblog 2022/11/11 9:12
 まだよくわからんが,亡くなったことだけは確かだそうだ.

 今朝ほど,やたらと消防車のサイレンが鳴っていたけれど,25台出動だそうだ.調べたら祖師谷公園の当たりだとのこと.残念.

ガリレオ 禁断の魔術

カテゴリ : 
テレビ・ドラマ
ブロガー : 
ujpblog 2022/11/10 23:01
 2022年のスペシャルドラマ.福山雅治主演,新木優子共演.

 福山雅治の高校の後輩,村上虹郎が帝都大学に入学するもいつの間にか退学.その後,娘に森七菜がいる工場で働いていたがそこも突如として退職し行方不明.
 福山雅治の元をフリージャーナリストが訪れるが,殺される.被害者は議員の鈴木浩介が進めていた国の公共事業について調べていたが,鈴木浩介には優秀な秘書の中村雅俊がいた.また,弟のためにと村上虹郎の姉の浅倉あきも働いていたが半年前に突発の病気で死んでいる.
 森七菜の証言や福山雅治が昔教えたことがあるレールガンを使って,姉の仇として鈴木浩介を殺害しようと村上虹郎が狙っていると判断して,行方を探すも・・・

 ガリレオのテレビ版なのであの福山雅治が突然何か憑依されて謎解き落書き!を始めるシーンもあるし,予算もあるのか,やっぱりちょっと薄い感じかな.

 朝倉あきをもっと出して欲しかったな!
 うちのメールサーバではSpamAssasinのスコアが6以上だとスパムとしているのだけれど,ナノオプト・メディアからくる案内メールの一部がスパム判定されるので調べてみた.


 まず迷惑メール判定されたメール本文を見ても,いかにも!という部分は見当たらない.

 メールヘッダを確認.

...続きを読む

 Letsg0alln1ght wants to set up a time to meet you(Letsg0alln1ghtがあなたに会う時間を決めたいと言っています)という件名のメール.



引用:
We are going to help you find sexy female strippers and college girls between the ages of 19 and 25 that want to sleep with you!

This is going to sound crazy, but this is the real thing.

Young college women and female strippers between the ages of 19 to 25 years old want to meet men that they can satisfy sexually.

They all belong to the Sugar Daddy For Me community, and they are eager to meet new men today.


They are sick and tired of dating young guys their age that cannot perform in the bedroom, and want a real man.


Go here to meet these college girls and strippers:
https[:]//clck.ru/sanZq?334Vlk

-----

If you would like to not be contacted from us in the future please press on the link below:
https[:]//u.to/K61DHA?43zZrk

私たちは、あなたと寝たい19歳から25歳までのセクシーな女性ストリッパーや女子大生を見つけるお手伝いをします!私たちは、あなたのために、そのような女の子を見つけることができます。

これはクレイジーに聞こえるかもしれませんが、これは本物です。

19歳から25歳までの若い女子大生と女性ストリッパーは、性的に満足できる男性に出会いたいと思っています。

彼らは皆、Sugar Daddy For Meコミュニティに所属しており、今日も新しい男性との出会いを熱望しています。

彼らは、寝室で実行することができない彼らの年齢の若い男とデートすることにうんざりしており、本当の男を求めています。

これらの女子大生やストリッパーを満たすためにここに行く。
https[:]//clck.ru/sanZq?334Vlk

-----

今後、私たちからの連絡を希望されない場合は、以下のリンクをクリックしてください。
https[:]//u.to/K61DHA?43zZrk
 27歳以上くらいがいいな...というのは置いといて,まずは最初の1つ目のURLであるclck.ruというサイトについて確認.

...続きを読む

Gen Digital

カテゴリ : 
セキュリティ » ニュース・徒然
ブロガー : 
ujpblog 2022/11/9 17:31
 コンシューマー向けはこれに統一って感じかな.私は従来型はWindows Defenderで十分という考えなので.

ノートンやAvast、Avira、AVGといった著名アンチウイルスが「Gen」に統合
https://pc.watch.impress.co.jp/docs/news/1453880.html

引用:
 Gen Digitalは11月7日(現地時間)、NortonLifeLockおよびAvastの吸収合併を完了し、Gen Digitalという名前の会社として新たに発足することを発表した。これによりGenは、Norton(ノートン)、Avast、LifeLock、Avira、AVG、CCleaner、ReputationDefenderといったさまざまなサイバーセーフティーに関するソフトウェアブランドを、1つに統合することになる。
 今回はミニリュウで2018年2月24日以来の復刻のコミュニティ・デイ.


 今回も出遅れちゃったけれど,2時間半弱,楽しめました.いつものように,隣駅の駅の北口ロータリー,寺の参道,北口ロータリーをくるくると回る感じ.
 前回は色違いは17匹ゲットできたようだけれど今回は7匹.まぁ今回は開催時間が予定通りで前回のトラブルによる延長を含まないから,そんなもんかもしれないな.
 その代わり,トータルで250匹もゲットしていました.基本んは,ポケモンGO Plusを使った自動捕獲だけど.


 そしてコミュニティデイが終わった後,黄色いポケストップが発生.回すと何か「コイン」という新しいアイテムをもらえたりすることがあるのだけれど,それが何かは明かされず.そしてよく見るとそのコインを背負った小さい何かがついて歩いている・・・近く,ポケモンの本流のゲームが発売されるから,それと関連しているという噂.メルタンが出てきた時のような感じかな.
 今日は急に「ゆうちょ銀行」を騙るフィッシングメールが多数.


 普段よく来るやつと同等なんだけれど,いくつかの特徴が.

 まず,懸命のバリエーション.

引用:
【重要】ゆうちょ銀行重要なお知らせ
【郵貯銀行】本人情報緊急確認
「JP BANK カード」ご利用環境確認用ワンタイムURLのお知らせ
【最終警告】ゆうちょ銀行 からの緊急の連絡
<緊急!郵貯銀行 重要なお知らせ>
【ゆうちょ銀行】本人情報緊急確認
【重要なお知らせ】JP BANK カード ご利用確認のお願い

 「郵貯」と表すのが不自然ですね.こんなに件名にバリエーションがあるのに,本文は一緒となのです.
 誘導先のFQDNも一緒.

 メールヘッダから確認できる送信IPアドレスがこれ.

...続きを読む

皆既月食+天王星食 442年ぶり

カテゴリ : 
趣味 » 自然・星
ブロガー : 
ujpblog 2022/11/8 23:00
 他に大きな話題がない?ので,テレビでは前日から月蝕の話題ばかり.そして秋の空,去年の部分月食に引き続き晴天で天候に恵まれていると言うのもあり,撮影してみました.


 18時21分の状態.部分月食は18時09分から始まっているけど10分ほどで十分わかるくらいでした.
 クレーターは微妙にわかりますね.


 19時27分.月食の最大は19時59分ですが,薄暗く月が分ります.


Sky Guideのスクショ

 今回は天王星食も同時というのが珍しいけれど,うちのコンパクトデジカメのDSC-HX60Vでは天王星は無理です.
 件名が「過去にご注文された商品についてのお知らせ (Notification of the previously ordered products)」となっていて,本文も物々しい感じのメールがAmazonで使ってないアカウントに送られてきた.



引用:
Amazon.co.jpをご利用いただき、ありがとうございます。
本メールは過去一定期間内にノートパソコン、スマートフォンおよびその関連商品(カバー等)をお買い上げいただいたお客様へお送りしています。
ノートパソコン、スマートフォンにつきましてはNITE(製品評価技術基盤機構)より以下の通り注意喚起が行われております。使用方法に起因した事故も発生しており、お客様には適切かつ安全にご使用いただくため、以下の内容をご参照いただきますようお願いいたします。

 Amazonでノートパソコンもスマートフォンも買ってないけれど,何年か前にカバーは買ったことがある.リチウムイオンバッテリーは搭載されてないと思うけど.

...続きを読む

禁煙適齢期

カテゴリ : 
雑記
ブロガー : 
ujpblog 2022/11/7 2:14
 本文を読まなくてもって感じかな.

タバコを35歳までにやめると「死亡リスク」が吸ったことがない人と同じになる
https://gigazine.net/news/20221026-quitting-smoking-mortality-risk/

 若いうちは新陳代謝もあるから汚れた肺なども正常に戻る力が強いけれど,年とったら治りにくい.ただそれだけか.

Twitterのリストラ

カテゴリ : 
時事
ブロガー : 
ujpblog 2022/11/7 1:49
 イーロン・マスクが買収後,7500人の従業員のうち3700人が解雇通知されたそう.
 即日,会社の資源にアクセスできなくなったのだそうだ.でもそう言うのは,1990年代の後半でもIBMやらMicrosoftがリストラした時に入館すらできないようシャットアウトしていたので慣れっこかな.

 昔お付き合いのあったデータベースソフトのメーカでは,リストラの際に部門毎ドロップされていました.なんでも,部門毎で残る人去る人が別れると人間関係が良くならないからだとか.つまり,優秀だろうがそうでなかろうが,それも痛みってことね.

 Twitterが大量にいなくなったとしてもサービスとしては問題なく動いている.ただし,どうも検閲などに隙が出てきていて,米国大統領の中間選挙に影響が出るのではという話も.

告白

カテゴリ : 
映画
ブロガー : 
ujpblog 2022/11/6 2:38
 2010年の日本映画.松たか子主演.

 教壇に立つ松たか子が,終業式後のホームルームで語り出す.シングルマザーの松たか子は娘の芦田愛菜を学校のプールで亡くしたが,その犯人がこのクラスにいると言う.

 松たか子的には犯人の目星がついているが,直接は訴えないが,心理的に追い込んで復讐していくという内容.終始,重苦しい雰囲気で進行します.イヤミス(嫌な感じになるミステリー)と言う言葉を産んだ作品だそうで.

 岡田将生がやっぱりアレな感じの役をやってますね.
 うちでは受信してないので,どういうものか中身は気にはナル.


マルウェアEmotetの感染再拡大に関する注意喚起
https://www.jpcert.or.jp/at/2022/at220006.html

引用:
** 更新: 2022年11月4日追記 *******************************************
2022年7月中旬よりEmotetの感染に至るメールは国内では観測されておりませ
んでしたが、11月2日よりメールの配布が観測されています。基本的な攻撃手
口は変わらず、メールには悪性なxlsファイルあるいはxlsファイルを含むパス
ワード付きのZIPファイルが添付されています。引き続き警戒いただき、対策
や対応時には本注意喚起の情報をご参照ください。
**********************************************************************

引用:
更新: 2022年11月4日追記

2022年11月、Emotetの感染に至るxlsファイルで、xlsファイルを特定のフォルダにコピーして実行するよう促すものが観測されています。Officeの設定で「信頼できる場所」に登録されているようなフォルダパスにxlsファイルをコピーさせた後に実行させることで、警告を表示させずに悪性なマクロを実行することを試みていると考えられます。

 「信頼できる場所」というのを知らないなぁ...

Microsoft Office で信頼できる場所を追加、削除、または変更する - Microsoft Support

引用:
Microsoft Office の信頼できる場所は、安全であることが信頼できるファイルを含むフォルダーです。

ファイルに対してセキュリティ センターによるチェックを行わないようにする場合や、ファイルを保護ビューで開かないようにするには、信頼できる場所にファイルを保存する必要があります。 特にマクロ、データ接続、または ActiveX コントロールを持つファイル (アクティブ コンテンツと呼びます)。
 なるほど.抜け穴か.
 このニュースを見て思い出したのが,15年くらい前のことだけれど,取引先から個人情報を扱っているのだからセキュリティ対策をしろと指令が来たことがあって.

取引先へのセキュリティ対策要請が独占禁止法に抵触する可能性、公取と経産省がガイドライン
https://scan.netsecurity.ne.jp/article/2022/11/04/48431.html

引用:
サイバー攻撃対策が不十分なサプライチェーンパートナーである中小企業などに対し、上流にある企業がサイバーセキュリティ対策の支援・要請を行うケースが増えている。一方、要請の方法や内容によっては、独占禁止法上の優越的地位の濫用として問題となることもあるため、指針を打ち出した形となる。

 当時,ベンチャーで社員数20人程度で,家電量販店で買ってきたPCに適当なアンチウイルスソフトがバラバラで入っていた程度〜からの,

・中央管理できるマルウェア対策ソフトとサーバの導入
・マルウェア対策ソフトの稼働要件に満たないPC(Windows 98端末とかあった!)をハイスペック新規購入.(当時発売されたばかりのWindows Vista・・・)
・PCにワイヤロックの導入
・エレベータホールから会社のエントランス前までのセキュリティゲート設置
・ICカード付き社員証の導入と入退室管理システムの導入
・個人情報を含むデータをセキュアにやり取りするためのサーバの導入
・個人情報を含むサーバにアクセスするための開発用新規MacBook Proの導入

 これらを全て「取引先の費用」で行いました.そして実に,ベンチャー会社としてはそれらの費用を取引先に請求するのですが,すると「売上」になって,さらに「資産は自分たちのもの」になりました.

 取引先のセキュリティ対応担当と仲良くなって駆け引きの元,総予算の中からわたしたちの会社に出せる最大の予算を引っ張ってそれが1000万円.PC周りの購入はヨドバシカメラで調達して,200万円の現金を持って会社用のポイントカードを作って当時でも10万円くらいの裏金?を作ったんですよね. ポイントカードで買い忘れたみんな用のマウスや何か便利小物を社内決済せずに調達して便利だったな.

 会社を辞めるときにあのポイントカードは部下に託してきたけれど,あれ,どうなったのかな.

 あ,あと大事なのはワイヤロック.番号を合わせるタイプにしたら,それの初期設定する際に事務担当が指の皮が剥ける!と悲鳴をあげていた.カギは磁石タイプがいいと学んだな.

法定相続情報証明制度

カテゴリ : 
人生 » 相続・土地売買
ブロガー : 
ujpblog 2022/11/4 18:08
 Twitterでバズっていたので,必要になった時用のメモ.

法定相続情報証明制度
https://houmukyoku.moj.go.jp/homu/content/001331399.pdf

引用:
平成29年5月29日(月)から,全国の登記所(法務局)において,各種相続手続に利用 することができる「法定相続情報証明制度」がスタート!この制度を利用することで,各種相 続手続で戸籍謄本の束を何度も出し直す必要がなくなります(※)。

 いろいろなところに提出する(と戻ってこないことが多いらしい)ので10枚程度は作った方が良いとのこと.今現在だと,何枚もらっても無料なんだって.
 国税庁を騙るフィッシングメールもブラッシュアップ?しつつ定番化?!した感じだけれど,いつもサイトは閉鎖されていて見ることができませんでしたが,今回は誘導先のサイトを見ることができたので,見てみました.
 今回は「Vプリカ」という電子マネーをターゲットにしている8月ごろに報告されているもので新しい発見はありませんでした.

...続きを読む

コマンドラインでWindowsUpdateをする

カテゴリ : 
コンピュータ » Windows
ブロガー : 
ujpblog 2022/11/4 17:35
 Windows10以降は,Windows Updateは自度でやってくれることになっているけれど,なんか反応が悪い時があるが,画面から遷移するのが面倒な時は,このコマンドラインで実行すれば良いらしい.



Install-Module PSWindowsUpdate
 このPowerShellコマンドは管理者権限が必要.
 久々にWindows 10のPowerShellを起動しようとしたら,画面が表示されるが一瞬で閉じて使えない.
 次のような手順で,タスクバーの設定を変更すれば良い模様.


 いつからこうなったのだろう.ちなみに,他のWindows 10のPCで,設定がオンでも問題ない場合もある.
 ちなみに,Windows 10 Pro 22H2です.

Amazon fire tv stick 4Kを買った

カテゴリ : 
ガジェット » fire tv
ブロガー : 
ujpblog 2022/11/3 23:00
 アマゾンのfire tvというストリーミングデバイスの中で,stick 4Kというモデルを購入.定価6980円を毎月のタイムセールで4980円.セール以外で買う人は居るのだろうか? 急に壊れた時とかかなぁ.

 なぜこれを買ったか...普段,Amazon Primeを見るときは4800円で買ったApple TVを使っているのだけれど,ファイルサーバに保存している動画ファイルを見るにはアプリストアに対応している新しいApple TV HD以降が必要で,それを買おうとすると中古でも1万円以上,新型新品だと2万円近くする.
 よってApple TVはやめてfire tv stick 4Kにしました.4Kじゃないモデルはセールで3,980円だったのですが,うちのテレビは4K非対応だけど処理性能が良いだろうとの憶測から4Kを選択.

 パッケージはこんな感じ.

...続きを読む

 不思議なメール.



引用:
こんにちは、私は日本に留学しているアメリカ人です。私の名前はアンナです。 COVID-19 が個人や家族に与える影響について研究しています。 私の訪問を受け入れていただけませんか。
ご不便をおかけして申し訳ございません。

 Amazonを騙っているというわけでもないだろうけれど.メールヘッダを確認.

...続きを読む

国会議員の暗殺

カテゴリ : 
時事
ブロガー : 
ujpblog 2022/11/1 17:54
 衆議院議員だった石井紘基が暗殺されたのが2002年10月25日.安倍晋三はそれ以来の国会議員としての暗殺なのだけれど,統一教会関連という意味もあったんだね.

国会の「追及王」没後20年に思う 「『先生』がいたら旧統一教会の問題も起こらなかっただろう」
https://dot.asahi.com/dot/2022102700031.html

石井紘基 - wikipedia
https://ja.wikipedia.org/wiki/%E7%9F%B3%E4%BA%95%E7%B4%98%E5%9F%BA

引用:
カルト宗教問題

世田谷区成城での統一教会進出反対運動に協力した。1995年頃に、教団が関連施設の設置を計画し、近隣住民とトラブルになる事件が発生した。近隣住民は教団の霊感商法やマインドコントロール、脅迫などの悪評から進出に反対し、「統一協会成城教会を断固阻止する会」を結成し、反対運動を展開した。これに教団は激しく反発し、内容証明を送付し法的措置を予告。さらに住民に対し「子供たちを皆殺しにする」との差出人不明の脅迫状も送付され、無言電話も殺到した。この運動に協力し、石井は土地の貸主と交渉。貸主の建設会社は教団宛に「契約解除」の通告を出すに至った

引用:
僕の地元の成城で、最近統一教会が建物を借りて改装工事を始めたのです。それで、地域住民はこぞってピケをはり、統一教会が建物の中に入れないようにしていますが、こんなことをしても、始まってから何ヶ月経っても政治家はさっぱり表に出てこないんですね。いろいろアプローチしていくと、どうも統一教会の息のかかった政治家というのが随分いるようだ、と地元の方も言っていました。 未来に向けて社会をどのように改革していくか、ということを政治家が真剣に考えないものだから、その間に経済活動や政治活動を通して宗教団体にどんどん侵食されているという面がありますね。

— 石井紘基『オウム事件は終わらない―カルト宗教と日本社会』より
 「どうも統一教会の息のかかった政治家というのが随分いるようだ」と1996年発行の本でも述べてますね.

 石井紘基のあとを継いだのが小宮山洋子だったのか.ヌヌぬ.

...続きを読む

中トロ

カテゴリ : 
人生
ブロガー : 
ujpblog 2022/11/1 17:39
 モヤさまで地元が放送されるというので軽く見ていたら,知っている寿司屋が出てきた.

 実際には代替わりして場所も移転しているから知らない寿司屋だけれど,前の大将の息子が跡継ぎであれば,高校の野球部の後輩だ.年齢差があるので顔を見たことはないけれど.

 その寿司屋に行ったのは親友の散髪屋が飲みに行こうと誘ってくれて,散髪屋に来てくれる常連の寿司屋の大将のところに連れて行ってくれた.大将曰くクラブ活動が大変だとか言ってた.当時は野球部の歴史上,いちばん強かった時代.粋な大将で江戸っ子っぽい感じ.東京都は程遠いけど.

 そして数年後,帰省の都度,親孝行のためにオヤジと美味しいものを食べにいく事を実践していたのだけれど,これまで食べた事がない食べ物に,中トロ,すき焼き,もう一つ(何だったかなぁ)があった.
 それでまぁまず「中トロ」を食べることに.

 進学で地元を離れてから長いので知っている寿司屋と言ったら先輩が就職した寿司屋だったけれど,そこは満員.そしてふと思い出したのが友達の教えてくれたその寿司屋.

 訪問すると先客もおらずカウンターに父,母と叔父と私で4人でカウンターに並び,まずは中トロを注文.父が何とも言えない感じで目を輝かせて食べていたのを覚えている.中トロはおかわりをもらって堪能.
 その他のもので何を食べたか覚えてないけれど,そんなに世話になってないオヤジだったけれど軽く親孝行できたのは良かったと思う.

 それが20年くらい前かな.スキヤキももう1つの何かもご馳走できて親孝行は完了.

サイバー部隊、5000人へ拡充

カテゴリ : 
セキュリティ » ニュース・徒然
ブロガー : 
ujpblog 2022/11/1 1:21
 自衛隊を知らない立場からすると,この前聞いた自衛隊のサイバー部隊は陸・海・空と防衛省の中にあるから4つくらいの組織があって,なんかバラバラ感があったなぁ.実際,どんなもんでしょ?

サイバー部隊、5000人へ拡充 防衛省、27年度5倍超に
https://nordot.app/959063420353658880

新型コロナウイルス その104 徒然 2022年10月

カテゴリ : 
災害
ブロガー : 
ujpblog 2022/10/31 23:10
 これまで通り,感染者数が減る.経済活性化対策が再始動する.連休がある.国民が動く.感染者が増える.
 ただし現在の主流は弱毒化されたオミクロン株なので世の中はあまり心配してない模様.街中でも,インバウンドの外人さんを見かけるようになってきた.それが住んでいる地元でも!

 しかしどうも街中で中国語を話している人は台湾系の人のようで中国本土はゼロコロナ政策が続いているからインバウンド経済も期待が薄い模様.

1010
 フルロナ.インフルエンザとコロナに同時感染がこの冬に流行しそうとの事.
1012
 フランス在住の辻仁成がフランスでは第8波到来で一斉に防御体制が敷かれた模様.
1014
 富士フィルムのアビガンがコロナ用としての開発終了.ワクチン接種率が高くなりオミクロンで重症化率も下がり治験の件数も減った模様.
1020
 ワクチン5回目接種開始.
1025
 最強のオミクロン株系統が米国に上陸.
1027
 オミクロン株BQ.1.1通称ケロベロス,オミクロン株XBB通称グリフォンなるコロナ第8派の感染を拡大させそうな亜種が定義されている模様.感染力は強いが毒性は強くなっていると考えられてないそうです.
1030
 最近,テレビでモデルナがCMをやっている.ワクチンじゃなくてメッセンジャーRNAをアピールしているけれど,メッセンジャーRNAの有効性が立証されたこともあり,これをガン治療などに向けて進めていくという話もあるから,もうコロナじゃなくて先のことを考えているのかな.

インフルエンザ予防接種を受けた2022

カテゴリ : 
人生 » 体・病気
ブロガー : 
ujpblog 2022/10/31 23:00
 去年より1週間早く一昨年より1週間遅いけれどインフルエンザワクチン摂取してきた.
 今年は4400円.なんと去年から値上がりしていますね.まぁ今年も病院を変えたのだけれど. ちなみに行政や病院によって費用は異なります.

 例年,コロナワクチン製造を増やしているからワクチン製造数が少ない?などの理由でインフルエンザワクチン数が少ないと言われていたけれど,今年は潤沢っぽいです.制限なし.いつでもいいって.

刑事コロンボ 闘牛士の栄光 A MATTER OF HONOR

カテゴリ : 
映画 » 刑事コロンボ
ブロガー : 
ujpblog 2022/10/30 23:00
 メキシコ旅行中に軽い交通事故にあうコロンボ.偶然,以前の客船での事件を知っている現地刑事に連れられて闘牛士助手の事故死の現場に立ち会う.

 客船での事件とは「歌声の消えた海」の事ですね.
 国民的英雄の元闘牛士は知られたく無い秘密を助手に知られた事を隠蔽する為に闘牛の牛を使って殺人を実行した.
 その知られたく無い事実は引退の引き金になった闘牛中の事故で牛が怖くなってしまった事.確かにこれまでの全てを失ってしまうかな.

 タイトルのA Matter of Honorとは,「名誉の負傷」と訳されたりしていますね.有名な闘牛士がその引退した理由にプライドを持っている点がキーなんだけれど闘牛士という職業は日本では一般的でもないしね.
 例えるなら,アントニオ猪木の引退はプロレスが怖くなったのだけれど知られたくない.という感じかな.

ポケモンGO Plusを使えなくしている対処

カテゴリ : 
趣味 » ポケモンGO
ブロガー : 
ujpblog 2022/10/29 19:04
 今日は朝からポケモンGO Plusが接続できないので,小休止.
 Twitterで調べてみたら,公式からこんな案内が.



 「ゾロア」という新しく出現するポケモンが原因でBluetooth機能をオフにしている模様.なんでも,今週の火曜日のスポットアワーにサプライズ出現させる予定だったけれど,不具合で出現できなかったということまで知っているが...
 出現が告知されてないポケモンが出なくても誰も気づかないけれど,現在の機能をオフにするとみんな不具合に気づくよねぇ.
 普段からの散歩で手投げでポケモンなんて捕まえていられないしいつ直るかもわからないから,今日は小休止.

きゅうり2022 終了

カテゴリ : 
趣味 » 農園
ブロガー : 
ujpblog 2022/10/29 14:37
 キュウリの記録をブログに載せてないけれど,他の野菜よりちょっと遅れて植えたキュウリ苗ですが,10月に入ってからの低温によってあっと言う間に枯れてしまいました.


 最後に1つ大きくなりそうだった実を残していたので,それはいただくことに.

 今年,キュウリで分かったのは,花が咲いて実がつき始めたからといって安心できないと言うこと.トマトやピーマンは実ができ始めたら必ず大きくなる感じがあるけれど,キュウリは3cmくらいまで大きくなっていたのに急に何らかの原因で黒くなって実が枯れてしまう.この率が高い.
 10cm程度まで大きくなったらあとはゴールまで育つけれど,小さい身の時は育たないことがある.

インバウンド感

カテゴリ : 
時事
ブロガー : 
ujpblog 2022/10/28 23:38
 ちょっとストレージを買いに秋葉原に行ったのだけれど,外国人観光客が多くてびっくりした.

 中でも,公道カートを久々に見た.以前は東京のあちこちで任天堂のマリオ関連装飾をされたゴーカートにコスプレした外国人団体が爆音で疾走していたのを見たけれど,今日見たのはゴーカートはマリオ関連装飾されてなかったけれど,ピカチュウの着ぐるみコスプレした外人が乗ってた.

 こうやって,日常に戻っていくのかなぁ...と家に帰ってきたら5回目のワクチン接種の案内が来てた・・・
 Trellixのセミナーを聴講しました.

 Trellixって?

マカフィーとファイア・アイの統合会社、新社名を「Trellix」に
https://japan.zdnet.com/article/35182305/

引用:
 投資グループのSymphony Technology Group(STG)は米国時間1月19日、買収・統合によって2021年10月に設立したMcAfeeの法人セキュリティ事業部門(McAfee Enterprise)と旧FireEyeの製品事業部門による新会社の名称を「Trellix(トレリックス)」にすると発表した。

 セミナーではハクティビスト(hacktivist:政治的ハッカー)を把握し随時監視・観察して動向を分析していますよ,というのを全面に出している感じですね.たとえば,有名なハッカー集団の「アノニマス」は,そのスタンスは毎回異なるけれど,今はどっち向いているのか?とか,確かに重要でしょう.
 ハクティビストに同行が自分の企業活動にどう関係するかは,それぞれの立場次第ですね.

 まとめとしては,自社宣伝も兼ねて次の3点でした.

  • ハクティビストの動きや軍隊のプロバイダに対する妨害行為など予想外の脅威が登場しており対応には柔軟性が必要で新たなデータに対応が必要.
  • SNSをリスクの1つとして監視することが必要.
  • 脅威に備えられているか確認.

     最初の「新たなデータ」部分が,Trellixが持っているっであろう情報.その他の2つは自社の努力でもどうにかなりそうな部分,という感じかな.

     セミナーの中で1つ面白いものが.みんな知っていますよね?として語られたこの図.


     ピラミッドオブペイン(Pyramid of Pain:痛みのピラミッド)というそうで,セキュリティ専門家の「David J Bianco」氏が2013年に提唱した概念モデルなのだそうです.

     ピラミッドの上に行くほど検知が難しい.下位層は痕跡ベースの検知.1ビット変えただけでハッシュは変わるし,ドメインやIPアドレスは変えられるという感じで,最上位にあるのがTTP(戦術/技術/手順)となるそうです.
     これについては,以下の文書が参考になりました.

    「ピラミッドオブペイン」とは? 脅威情報をもっと有効活用するための考え方
    https://codebook.machinarecord.com/16581/
  • 山際大臣 辞任に思う

    カテゴリ : 
    時事
    ブロガー : 
    ujpblog 2022/10/27 11:03
     山際の辞めギワ...
     三谷幸喜監督,中井貴一主演の映画「記憶にございません!」というのがあったけれど,記憶喪失は演説中に石を投げられたのが原因.

     今回の場合,石は投げられてないと思うけれど,支持者・支援者との会合に積極的に出ている割に,記憶にないのであれば,支持者・支援者のせっかく招待しても無駄だって事ですね.なんせ陳情しても覚えてくれないのだから.過去資料も破棄しているそうだから記憶も,記録もないなんて.

    過労死白書

    カテゴリ : 
    時事
    ブロガー : 
    ujpblog 2022/10/27 10:26
     通勤時間も,満員電車で立ったままじゃなくて確実に座れて寝たり読書したりアプリを触れたりと自由時間になれば幸福度は高くなりそうだけどなぁ.

    テレワークで睡眠長く 適度な出社で幸福感も―過労死白書
    https://www.jiji.com/jc/article?k=2022102100290

    引用:
     政府は21日の閣議で、2022年版の「過労死等防止対策白書」を決定した。白書では、新型コロナウイルス禍で広まったテレワークに関する調査結果を報告。睡眠時間が短いとうつ傾向や不安を抱える割合が多いとした上で、テレワークの頻度が高いほど睡眠時間が長く、出社との適度な組み合わせで幸福感が得られるとの分析を示した。
     軽く読んでみた

    2022年7月から9月を振り返って
    https://www.jpcert.or.jp/newsflash/2022102001.html

     引き続きランサムウェアを用いた攻撃が多く,侵入経路はSSL-VPNやリモートデスクトップが多い模様.
     フィッシング詐欺も相変わらず多いが,Google飜譯の正規URLからリンクなどの手口が新しいそう.うちの迷惑メールの飛び込んでくる壺でも観測隅ですね.
     深刻な脆弱性としては,MovableTypeとTrendMicro Apex Oneだそうです.ミイラ取りがミイラになる的な.


    JPCERT/CC 活動四半期レポート
    https://www.jpcert.or.jp/pr/2022/PR_Report2022Q2.pdf

    JPCERT/CC インシデント報告対応レポート
    https://www.jpcert.or.jp/pr/2022/IR_Report2022Q2.pdf


    TSUBAMEレポート Overflow(2022年7~9月)
    https://blogs.jpcert.or.jp/ja/2022/10/tsubame_overflow_2022-07-09.html

    引用:
    23/TCPが多くのセンサーでトップとなり、6379/TCPも多くのセンサーでTOP10に入っています。こ

     TELNETの23番とNoSQLデータベース「Redis」の6379番が多いそうです.Redis時代か.

     必要にならないことを祈るけれど必要になった時の為に...

    侵入型ランサムウェア攻撃を受けたら読む FAQ
    https://www.jpcert.or.jp/magazine/security/ransom-faq.html

    防水性の衣服を選択すると洗濯機が爆発する

    カテゴリ : 
    時事
    ブロガー : 
    ujpblog 2022/10/25 16:53
     Twitterで話題になっていたようだけれど,「防水性衣料・繊維製品を洗濯や脱水しない」というのは以前から注意書きがあるようだけれど,その異常振動が出るロジックがよくわからない.

    防水性の繊維製品を脱水中に異常振動が発生し、破損した洗濯乾燥機(相談解決のためのテストから No.56)
    https://www.kokusen.go.jp/news/data/n-20131121_3.html

     「脱水の際に攪拌(こうはん、かくはん)を妨げていた」とあるけれど,防水素材だと水が抜けないので脱水で回転していると異常振動につながるという事らしい.

     想像するに,フード付きカッパとかを脱水しようとしてもフードの部分に溜まった水が回転させても抜けないから遠心力がかかって内面から洗濯機をぶち壊す感じかなぁ.

     まぁ,まずは防水性のものを洗濯機で洗うという行為の矛盾が気になる.洗濯は,布に水を浸透して汚れを分離する装置で,汚れを溶かす為に洗剤を使うけれど,水を弾く素材なので,ついた汚れは洗濯機じゃないんだろうね.

    Pマーク事業者の事故報告

    カテゴリ : 
    セキュリティ » ニュース・徒然
    ブロガー : 
    ujpblog 2022/10/25 16:41
     メールの誤送付は起こりガチなミス.To/CcとBccを間違えたというやつが一番多いかなぁ.
     誤送信ソリューションは必ず入れておけってことかな.

    Pマーク事業者の事故報告は3048件 - 前年度比約15%増
    https://www.security-next.com/140528

    引用:
    事故の発生原因を見ると、前年度に引き続き「誤送付」が1938件でもっとも多く63.6%を占める。

    URGENT 1-22

    カテゴリ : 
    セキュリティ » スパム・フィッシング
    ブロガー : 
    ujpblog 2022/10/25 16:04
     hotmailのメアドに先日のチャリティプロジェクトのナイジェリア詐欺と同じメアドから,平和維持軍の将校を騙るメールが来た.


    引用:
    I sincerely apologize for encroaching into your privacy in this manner. I want to solicit your attention to receive money on my behalf. I am Capt. Robert Brian, an officer in the US Army Peacekeeping force in Syria. I will explain further when I get a response from you. Anticipating a prompt response from you.

    Best Regards
    Capt.Robert
    US ARMY

    この度は、あなたのプライバシーを侵害するようなことをしてしまい、誠に申し訳ございませんでした。私の代わりにお金を受け取るよう、注意を喚起したいのです。私はシリアに駐留する米軍平和維持軍の将校、ロバート・ブライアン少佐です。あなたからの返答があれば、さらに説明します。あなたからの迅速な返答を期待しています。
     返信しないとどうしようもないのだけれど,前回と同じメアドを使っているなんて...

    うる星やつら

    カテゴリ : 
    テレビ・ドラマ
    ブロガー : 
    ujpblog 2022/10/25 2:04
     36年ぶりに完全新作ということで放送されたのを観た.

     その36年前,1981年の初回もやっぱり観た.当時は録画方法が無かったので,何度もTV-CMで流れた諸星あたるがラムちゃんを捕まえるシーンの結果を胸熱でテレビの前で正座して待ちわびた.

     まだ第1回しか観てないけれど,思い出の初回と一致する感じだったかな.でも,オープニングが「ラムのラブソング」じゃ無かったのが残念.

    52歳で亡くなった人

    カテゴリ : 
    人生 » 体・病気
    ブロガー : 
    ujpblog 2022/10/25 1:16
     信濃町の慶應病院にいく都度,あの屋上から石原裕次郎が手を振っていたのか,と思う.そして美空ひばり,三波伸介,東八郎,香川伸行,伊達政宗,足利尊氏,マイケル・ジャクソン,グレース・ケリー.

     とうとう,マイケルを超えるのか.ポー!

    ドコモの迷惑メール対策

    カテゴリ : 
    セキュリティ » ニュース・徒然
    ブロガー : 
    ujpblog 2022/10/24 14:20
     うちに来るようになったdocomo.ne.jpへのメールがau.comからで全部通過してきている感じ.

    「ドコモメール」が「DMARC」「DKIM」のチェックに対応
    https://www.security-next.com/139261

     まぁ,来てない迷惑メールは気づかないんだけどね.

    セルフレジ

    カテゴリ : 
    時事
    ブロガー : 
    ujpblog 2022/10/24 14:04
     こんな記事.

    「セルフレジ」で万引き横行「ミスか故意か見極め難しい」…手元・顔を撮影する対策も
    https://www.yomiuri.co.jp/national/20221010-OYT1T50114/

    引用:
     スーパーマーケットが「セルフレジ」を悪用した万引き被害に頭を悩ませている。バーコードの読み取りや精算を客が自ら行うセルフレジは、人件費削減への期待などから普及が進むが、万引き犯に「人の目」の少なさにつけこまれた格好だ。故意の万引きと悪意のない精算ミスを見分けづらい難点もある。店側は、レジに客を撮影するカメラを取り付けるなど対策を急ぐ。

     人件費を削ることで新たな損失という感じかな? 人間のレジ操作だって間違いはあると思うけれど.

     我が家で常用しているスーパーもセルフレジが導入されて1年くらい経ったけれど,それを見ると会計前とレジを通した商品のを置く場所を分ていたり,広角レンズっぽい感じで頭の上から全体を網羅的に映しているカメラが取り付けられているね.故意の万引きか否かは動作でわかるんじゃないかな.そういうノウハウか.

     午後のワイドショー的なものだと無人販売の餃子やラーメンで毎日窃盗する人が監視カメラに捕らえられていて警察に捕まるシーンまでを1セットとして,割と頻繁に放送していますね.店舗はカメラだらけでさらに再犯率が高いのにナゼ盗み続けるのだろう.

    RedEye

    カテゴリ : 
    セキュリティ » ツール
    ブロガー : 
    ujpblog 2022/10/24 13:57
     メモ.

    米CISA、レッドチーム演習の可視化ツールを公開 - 意思決定など支援
    https://www.security-next.com/140603

    引用:
    レッドチームの活動によって侵害がどのように発生するか、複雑なデータをわかりやすく可視化するもので、評価や意思決定などを支援する。
     基本的に使っているならパッチを当てとく,というのが基本姿勢だと思うけど,そうもいえない事情もあったりするのだろうか.

    米政府、中国関与のサイバー攻撃者が悪用する脆弱性のリストを公開 - 国内製品も
    https://www.security-next.com/140355/

    CVE-2021-44228(Apache Log4j)
    CVE-2019-11510(Pulse Connect Secure)
    CVE-2021-22205(GitLab)
    CVE-2022-26134(Atlassian Confluence)
    CVE-2021-26855(Microsoft Exchange Server)
    CVE-2020-5902(F5 Big-IP)
    CVE-2021-22005(VMware vCenter Server)
    CVE-2019-19781(Citrix ADC、Citrix Gateway、Citrix SD-WAN WANOP)
    CVE-2021-1497(Cisco Hyperflex Hx Data Platform)
    CVE-2021-20090(Arcadyan)
    CVE-2021-26084(Atlassian Confluence Server and Data Center)
    CVE-2021-36260(Hikvision Webserver)
    CVE-2021-42237(Sitecore XP)
    CVE-2022-1388(F5 Big-IP)
    CVE-2022-24112(Apache APISIX)
    CVE-2021-40539(Zoho ManageEngine ADSelfService Plus)
    CVE-2021-26857(Microsoft Exchange Server)
    CVE-2021-26858(Microsoft Exchange Server)
    CVE-2021-27065(Microsoft Exchange Server)
    CVE-2021-41773(Apache HTTP Server)

     Apache HTTP ServerやF5 Big-Iはエッジなので狙われやすいし,Microsoft Exchange ServerやAtlassian Confluenceは大企業で利用って感じかな.
     ライフネット生命を騙るフィッシングメールは初めてきたので,ちょっと調べてみました.
     

     日本語に不自然な部分はありませんね.24時間以内に確認しろなんていうのも.生命保険会社が個人情報を確認する場合は直電後に郵送書類で対応することが多いけれど,ライフネット生命はネット専業っぽいから紙系統はないのかな?なんて思ったりする.それにしても24時間は短い.

     ということでメールヘッダを確認.

    ...続きを読む

     国税を騙るフィッシングメールも,ちょっと段々おかしくなってきた.



    引用:

    e-Taxをご利用いただきありがとうございます。
    あなたの納税すべき宝税等きまはまる納めっれていません。以下のリンクをアクャスし 記裁されてる方法で直ちに全額を納税の上、御連絡ください。
    また既に金融機関等で納税された場合も必ずご連絡くださ。期限までに納税の確認できな場合、(国税通則法条)により産を差し押さえます。なお、指定期限にかかわらず、緊急を要する場合等には差押えを執行することがあります。

    納稅確認番号:****8160

    滯納金合計:40000円

    納付期限: 2022/10/23

    最終期限: 2022/10/23 (支払期日の延長不可)

    お支払いへ→ https://www.e-tax.nta.go.jp/

    ※ 本メールは、【e-Tax】国税電子申告?納税システム(イータックス)にメールアドレスを登録いただいた方へ配信しております。

    なお、本メールアドレスは送信専用のため、返信を受け付けておりません。ご了承ください


    ・あなたの納税すべき宝税等きまはまる納めっれていません。
    ・以下のリンクをアクャスし
    ・必ずご連絡くださ。
    ・り産を差し押さえます。

    フロアキーパーを装着

    カテゴリ : 
    ガジェット
    ブロガー : 
    ujpblog 2022/10/24 1:21
     ニトリのセンターテーブルGK01 MBRに足を追加したのだけれど,そうするとまた1つ不便さが出るようになった.

     カミさん曰く,「ソファーに座ってパソコンを使おうとすると遠いのでテーブルを引き寄せようとするけどパナソニックのホットカーペット(ホットパネル)がつっかえて邪魔になると.

     ホットパネルの上に机を置けば良いのだけれど,ホットパネルは電熱線が通っているので鋭利なものを置くと破損して火災が起こるかもしれない.

     ということで,追加したニトリのセンターテーブルの脚の床と設置する部分の表面積を増やしてみようと考え,ホームセンターで購入したのが「フロア キーパー」なりiteckの製品.4個入りで1380円程度で買いました.



     今回はニトリのセンターテーブルGK01 MBRに追加した脚の底辺が60mmだったので,KFK-362mmの製品を買ったらぴったり一致しました.

     早速グルーガンを使って接着.脚の底辺がちょっと広がったのと柔らか素材になったので,ホットパネルへの負荷は軽減されたかなと思います.
     ただし,机がちょっとぐらぐらする感じがあるけれど,ちょっと様子見かな.

    F-Secureルーターチェッカー

    カテゴリ : 
    セキュリティ » ツール
    ブロガー : 
    ujpblog 2022/10/24 0:21
     こんなサービスがあったので使ってみた.

    ルーターの設定が安全かどうかを無料でチェック
    https://www.f-secure.com/jp-ja/home/free-tools/router-checker



     使い方は,このボタンを押すだけ.


     「すべて順調に見えますが、チェックが不完全でした。結果の詳細を表示.」とのこと.


     「無料のDNSハイジャックテストで、ルーターの設定が安全かどうかをチェックします」ということで,ルータの外部DNSにGoogleのDNSサーバを指定しているから,微妙なものになった模様.

     どこかのフリーWi-Fiを使うときにこのサイトでチェックしてみても良いのかもしれないな.

    Kernel driver not installed (rc=-1908)

    カテゴリ : 
    Apple » Macソフト
    ブロガー : 
    ujpblog 2022/10/23 23:58
     macOS BigSurにVirtualBox 6.1.38 r153438 (Qt5.6.3)をインストールして,数年間寝かしておいたWindows 10のvdiファイルを読み込ませ,起動したらこんなエラーが.



    引用:
    Kernel driver not installed (rc=-1908)

    Make sure the kernel module has been loaded successfully.

    where: suplibOsInit what: 3
    VERR_VM_DRIVER_NOT_INSTALLED (-1908)
    – The support driver is not installed.
    On linux, open returned ENOENT

     これはmacOSのセキュリティ機能のGatekeeperによる許可が不足している.


     「システム環境設定」「セキュリティとプライバシー」で許可を設定すれば良い.

    g@me

    カテゴリ : 
    映画
    ブロガー : 
    ujpblog 2022/10/22 23:00
     2003年の日本映画.藤木直人,仲間由紀恵主演,石橋凌共演.

     随分前に1回見たのだけれど,あまり印象に残ってなかったのでもう一度鑑賞.どんでん返しが多い作品だけれど,ちょっと丁寧に説明がなかったかな?と感じました.

     CMプランナーで高層マンションに住む藤木直人は,大型プロジェクトを顧客の石橋凌に潰されたので,どうやって調べたのか石橋凌の屋敷に行くと娘の仲間由紀恵が壁を乗り越えて出てきて知り合ったので,手を組んで仲間由紀恵がニセの誘拐事件に巻き込まれたという計画を立て石橋凌から3億円を奪い取ろうとする.

     Infoseekを使っている.yukai-hanってアドレスだったけれど,誘拐犯なのか愉快犯なのか.

     仲間由紀恵の,ミニスカート姿が素晴らしい.最近,朝ドラとかでみるとちょっとポッチャリ気味になっているけれど・・・
     知っているビルがたくさん出るのが良かった.

    ネタバレ

    ...続きを読む

    RouterScanを使おうとしたら

    カテゴリ : 
    セキュリティ » ツール
    ブロガー : 
    ujpblog 2022/10/21 15:29
     ここで紹介した記事にあったRouterScanを使ってみようと思ったんですが,ちょっと怖い状態なので尻込み中.

     まず,公式サイトの情報はこれ.



    引用:
    Router Scan умеет находить и определять различные устройства из большого числа известных роутеров/маршрутизаторов и, что самое главное, - вытаскивать из них полезную информацию, в частности характеристики беспроводной сети: способ защиты точки доступа (шифрование), имя точки доступа (SSID) и ключ точки доступа (парольная фраза). Также получает информацию о WAN соединении (удобно при сканировании локальной сети) и выводит марку и модель роутера. Получение информации происходит по двум возможным путям: программа попытается подобрать пару логин/пароль к маршрутизатору из списка стандартных паролей, в результате чего получит доступ. Либо будут использованы неразрушающие уязвимости (или баги) для конкретной модели маршрутизатора, позволяющие получить необходимую информацию и/или обойти процесс авторизации.

    ルータースキャンは、多数の既知のルーター/ルーターから様々なデバイスを発見・識別し、特に無線ネットワークの特徴であるアクセスポイントのセキュリティ方式(暗号化)、アクセスポイント名(SSID)、アクセスポイント・キー(パスフレーズ)などの有用な情報を引き出すことができます。また、WAN接続情報を取得し(LANスキャンに有効)、ルーターのメーカーや機種を表示します。この情報を取得する方法は2つあります。ソフトウェアは、デフォルトパスワードのリストからルーターのログイン/パスワードのペアを推測しようとし、その結果アクセスを取得します。あるいは、特定のルーターモデルの非破壊的な脆弱性(またはバグ)を悪用して、必要な情報の取得や認証プロセスの迂回を可能にする。

     そう.ロシア語.
     そして公式サイトやミラーからソフトウェアをダウンロードするとこの有様.

    ...続きを読む


    広告スペース
    Google