UJP - 最新エントリー

Life is fun and easy!

不正IP報告数

Okan Sensor
 
メイン
ログイン
ブログ カテゴリ一覧

ブログ - 最新エントリー

 代表メールアドレスにこのようなメールが届きました.


 日本語訳はDeepLを経由してつけました.

引用:
Good day and God's blessings to you.

My name is Afonso, a dying cancer patient living in Brazil. I am
making this solemn contact to seek your consent in donating my
multi-million US Dollar fortune to you so that you can help
channel it towards charitable courses. Please reply for further
briefing if willing and capable of the task ahead. Do note that
you would be rewarded handsomely for your assistance.

Thanks and God bless.

Afonso.

ごきげんよう、神様のご加護がありますように。

私の名前はアフォンソ、ブラジルに住んでいる死にかけの癌患者です。この度
私の数億ドルの財産を寄付することに同意していただきたく、ここにご連絡いたしました。
私の数百万ドルの財産をあなたに寄付することに同意して頂きたいのです。
寄付させていただきたいと思います。もし、そのようなことができるのであれば、さらに詳しい説明のために返信してください。
もし、この先の仕事に意欲と能力があるのなら、詳しい説明を受けるために返信してください。なお
あなたの援助には十分な報酬が支払われます。

ありがとう、そして神のご加護を。

アフォンソ

 ブラジルに住んでいる死にかけの癌患者が財産を私に寄付してくれるそうです.誘導先のURLもなくて,指示によればメールを返信してコンタクトするタイプ.
 メールヘッダを確認してみます.


 ブラジル人を名乗る人はドイツのサーバをgmailと偽ってカナダの仮想通貨購入・販売サイトへ誘導しようとしています.
 このままメールを返信するとReply-Toの宛先に行くので,意味があるのかどうか...

 送信サーバのIPアドレスの評判を確認してみました.


 お行儀は良くありませんでした.

摘芯

カテゴリ : 
趣味 » 農園
ブロガー : 
ujpblog 2022/9/15 1:43
 家庭菜園で避けては通れない作業は,摘芯.実を大きくするための作業なのだけれど,これをやる時,いつも頭のなかで走馬灯のように思い浮かべる事がある.

 「わき目も振らず」と言う言葉があるけれど,本流の茎から枝分かれして葉っぱを広げていくけれど,その中で枝の付け根などから小枝が出てきたりするが,それらが育つと栄養がその枝に取られてしまうので,脇芽を刈り取るのだけれど,全部取ると実が着く枝がなくなるので,取るものと残すものを選別する.
 選別の手法は,ほぼ直感.この脇芽は本筋からの流れが良いのでとか,隣の鉢に伸びちゃうから邪魔になるとかそう言うのもあるが,あまり考えていると作業が進まないので,もう無心でやる.
 仕事上のいろいろな場面で部下の場面で残すものと捨てるものを選ぶ時も同じ感じで無心でやるのがいいのだろうと思ったりする.
 なんせ,残した枝が本当に良いものに育つかどうか,育ててみないと分からない.病気になることもあるし虫食いに会うこともある.
 じゃぁ,選択の問題の時,どうするか.あまり深く考えずにその時の自分の気持ちに合わせていけば良いのだろうと思う.将来のことなんてわからないし.

 そして脇目を取るときに,虫食いやちょっと枯れている葉っぱも参考にする.立派に育った大きな葉っぱなのだけれど,だからうまいのだろう,虫食いになっている.虫食い部分があるとはいえ,葉っぱは大きいので残しておけば光合成してくれて収穫に良い影響を出しそうだけれど,虫が残るので残しておくと他の葉っぱの育成に影響が出てくる.つまり,小さい虫食いでもそこで刈り取ることで全体最適になるのかな,なんて思ったりする.残すべきか取るべきか.

 また,無心に弱っている葉っぱの根元をハサミで切っていると,複雑に絡んだ部分で見誤って本来残すべき茎を切ってしまう事がある.切り取った茎はもう元には戻せない.紐解いて取り出してみるととても立派に育っていた枝分かれした部分でもっと先の方には花や大きくなりつつある実ができていたのに切ってしまった.
 選択を誤ってしまった例だけれど,もう過去には戻れない.もう少し慎重に作業していたらこんな事にならなかったのに!なんて思うのだけれど,もう取り返せない.

 仕事上ではどうだったか...いつもそんなことを考えながら摘芯や脇芽かきを行う.

てんとうむし

カテゴリ : 
趣味 » 農園
ブロガー : 
ujpblog 2022/9/14 13:02
 今年の我が家の農園は収穫が多くて,トマトも(苗は大玉だけど)中玉を30,40個程度は採れたと思うけどピーマンは毎回とんでもない数が取れるとして,初めて育てたオクラがいまだに毎日収穫できます.


 9月に入った頃,急にオクラにアブラムシが付くようになって収穫後,洗って仕舞えば問題ないのだけれど,旨味が吸われる?気もして嫌だなぁと思っていたらどこからか救世主が.

 てんとう虫の幼虫がどんどんアブラムシを捕食して,あっという間に駆除できました.テントウムシは現在サナギ中.

 農園には蝶々も飛んでくるのですが,写真にあるヤマトシジミや,たまにアゲハも来ます.マンション最上階といえど,底層マンションなので昆虫たちもきてくれます.バッタも一瞬見たんだけど直ぐいなくなりました.

HUAWEI Watch FITはBluetooth接続が良く切れる

カテゴリ : 
ガジェット » HUAWEI Watch FIT
ブロガー : 
ujpblog 2022/9/14 12:16
 左手にHUAWEI Watch FIT,右手にApple Watch Series 2で運用しているけれど,HUAWEI Watch FITによくある現象は,iPhoneとの同期が取られないこと.1週間程度接続されてないとこの写真のように接続されてないと警告が出るのだけれど,Apple Watchだとそんなに長期間接続できてないことなんてない.


 HUAWEIヘルスのソフトウェアアップデートが行われ,iPhoneの消費電力は抑えられるようになったけれど,それが関係しているのでしょうか...いや逆にHUAWEI Watch FITとiPhoneが接続されてないからiPhone上で動くHUAWEIヘルス アプリの消費電力が抑えられるようになったのでは?

 とりあえず,HUAWEI Watch FITの再起動と再ペアリングしてみたので様子見.

フリーランス保護新法制定へ

カテゴリ : 
ビジネス » お仕事
ブロガー : 
ujpblog 2022/9/13 17:19
 会社勤めからフリーランスになるとまず所得が違ってくる.普通,かなり増える.会社からは給料30万円しかもらってなかったのに,フリーランスになると70万,80万もらえることになるのでビックリする.
 実は会社側が負担している金額はあまり変わりがなくて,交通費とか保険料とか年金とか作業場所の家賃とか色々なものが無いのに期限を迎えたら契約終了できるので雇用調整としても便利.
 フリーランスには保証がないと言われるけれど,会社で正社員だったとして永久に守られるわけでもないのだけれど,専門外の部分を別の人がやってくれるという部分がありますね.

「フリーランス」保護新法制定へ…企業に報酬額・業務内容の明示義務、一方的な変更を防止
https://www.yomiuri.co.jp/economy/20220912-OYT1T50307/

引用:
 新法では依頼主の企業などに対し、仕事を募集する際に報酬額や仕事の内容、納期などを明示し、契約の書面や電子データの交付を義務づける。口約束で仕事を発注し、後から一方的な仕事内容の変更をされないようにする。

 契約後に業務を途中で解除するか契約を更新しない場合は、30日前までに予告する義務規定もつくる。フリーランス側に落ち度がないのに報酬を減額したり、納めた商品の受け取りを拒否したりすることも禁じる。違反した場合、公正取引委員会などが調査や勧告を行い、必要に応じて報告命令や立ち入り検査を行う。
 こう言うのが制定されると,指示書が不明確な仕事をフリーランスに出せなくなる懸念があるかな.「まだ具体的ではないが,何となく人を集めておこうか」と言う案件は動きにくい.信頼関係によるとは思うけど.
 色々と興味深い事件.

懲戒処分の検討契機に別職員による不正アクセスが発覚 - 小竹町
https://www.security-next.com/139368

・2019年4月より2022年3月にかけて総合行政システムに対して不正ログイン
・誕生日4桁が初期パスワードなので容易に他職員のIDを流用できた.よくあるやつ.
・人事権限のあるIDを使って人事情報を閲覧.これもよくあるやつ.
・人事評価記録書をたくさんダウンロードしていた.ありがち
・USBメモリ接続して持ち出そうとしたが失敗.写真くらい撮ってそう?

引用:
事件が明るみに出るきっかけとなったのは、別の職員が3月に起こした傷害事件。庁舎内にある職員労働組合事務室を勝手に使用した上、労組役員にケガを負わせたことから6月1日に処分を行ったが、同事件の懲戒処分を検討するため調査を行ったところ、今回の事件が浮上したという。

傷害事件を起こした職員は、今回の不正アクセスで処分を受けた職員と職員労働組合事務室へ正当な理由なく入室して密会しており、建造物侵入罪で検察に書類送検されていた。

 別件で偶然判明したということ.総人口6,940人の町にしては良く記録が残っていたなぁと感心.それにしても該当職員は停職12ヶ月となり退職した模様.

 思い出した.昔,同じ職場だったある人が,その後,転職して市役所のIT部門に着任したのだけれど,やっぱり権限のない役所のシステムを勝手に覗いた事で逮捕されて新聞沙汰になっていたと聞きました.その時,事件から数年経っていたけれどネットでその人の名前で検索したらその記事が出てきましたね.失うものの方が多いな.

 という教育をすれば良いと思います.
 IT関連の個人事業主で取引先に請求書を出す場合,10%の保消費税を請求書に載せていたりする.

 これ,個人事業主は,本来は取引先から受け取った消費税は一時的に預かっているという体裁で,青色申告(確定申告)の時に納税する.
 ただし,個人事業主の年間売上が1000万円を超えないなどで免税事業者となる場合,消費税の納税義務がない.その場合,取引先から預かっている消費税分は個人事業主の売り上げとして計上できる.(合法)

 国税から見ると,取引先は消費税を個人事業主に払っているのに,個人事業主からは納税されないので税金が増えない.さらにその取引先は,個人事業主への支払い分は,なんらかの「経費」として計上しているから課税対象額から外れるので,国税から見ると目減りする.

 取引先企業からすると個人事業主から請求書が来てそこに消費税10%が計上されていたら,普通は支払うでしょう.「あなた,1000万円以上の売上ないでしょ?」なんて言えませんね.実際わからないし.その個人事業主が複数から収入を得ている場合もありますね.金融資産のや不動産の財テクとかダブルワーク,副収入とか.
 請求があったのに支払わないと,無理すると未払いで下請け法にかかる場合もあるかもしれない.

 インボイス制度(格請求書等保存方式)では,個人事業主側が「適格請求書発行事業者の登録申請書」を国税庁に提出して登録.登録番号をもらっていれば「この個人事業主は,消費税課税事業者(消費税を払っている人です)」とお墨付きをもらえるわけです.
 個人事業主が取引先に,この登録番号を提出できない場合は,つまり消費税を払ってない売上1000万円以下だとわかるので消費税分を支払う必要がないわけですね.

 で,この登録情報が国税庁のページでダウンロードできます.

国税庁インボイス制度適格請求書発行事業者公表サイト
https://www.invoice-kohyo.nta.go.jp/download/zenken

 登録不要,無料で24時間世界中のどこからでもダウンロードできる模様.(日本以外だとブロックされているかも?)

 ダウンロードして中身を見てみたけれど,住所氏名もガッツリ出てますね.うちの近所のドッグカフェがあったのだけれど,公式サイトの特定商取引情報には女性の名前,インボイスには男性の名前だったので,付き合わせれば夫婦の名前がわかってしまうってことで.

財務省が衝撃の回答。“本名バレ”不可避でもインボイス制度を導入する「本当の理由」 - 集英社オンライン
https://shueisha.online/culture/52936

氏名も住所も全世界に公開! インボイス制度導入で「あの漫画家の本名がバレる」は、やはり本当だった
https://shueisha.online/culture/52899

 実質的には,年商1000万円以下の個人事業主の売上が場合によっては10%少なくなってしまうし,消費税納税している人は全世界に個人情報を公開しなければいけない仕打ちにあうと言う事です.不利益を被るのは末端ですね.

エスパーウィーク デオキシス・レイドデイ

カテゴリ : 
趣味 » ポケモンGO
ブロガー : 
ujpblog 2022/9/12 12:03
 エスパーウィークというイベントが開催されていて,そのイベントの1つとしてデオキシスのレイド・デイが開催.14時ー17時の3時間,デオキシスが一斉にジムに登場.1時間占有しているから,その間に倒そう!というイベント.以前,もっと短時間の15分とか30分というのがあったけれど今回は長時間だな.なので倒したら1時間やる事がない.


 レイドデイ開催中はデオキシスの色違いの発生率が高くなるというので,エスパーウィークのタイムアタック報酬のリグレーを10匹ゲットしてみました.
 見事に色違いが出ません.確率なので仕方ないけど.そして今回デオキシス対策としてハッサムをメガシンカさせています.

 結局でオキシシスはレイドデイ用の5枚分の無料パス,通常の1日2枚パスとプレミアムパスを使って9回やってみました.


 色違いは2種類出て,そのうちノーマルタイプは個体値100%の色違いをゲット.2匹出ていうのもなんだけれど,他の人の状況を見ると色違い率は低かった模様.

 まぁ実質2時間半を楽しめたので良かったかな.

God Save The Queen

カテゴリ : 
時事
ブロガー : 
ujpblog 2022/9/12 9:21
 英国のエリザベス女王(エリザベス2世)が亡くなって,国家のGod Save The Queenがチャールズ国王(チャールズ3世)の爆誕とともにGod Save The Kingに変更.国家の歌詞が変わるのもびっくりだけれど,これまでもよく変わっていたのもビックリだが,「国家」じゃなかったのね. そういえば,チャールズって王位継承しないって話がなかったっけ?

 フィリップ 殿下(エディンバラ公)が去年亡くなり,1年ちょっとで両親を失ったチャールズの心中も察するものがあるけれど,夫婦で後覆うようになくなると言うのはよく見る気がするね.野村克也・サッチー,長門裕之・南田洋子,津川雅彦・朝丘雪路,内田裕也・樹木希林.

二十四の瞳

カテゴリ : 
テレビ・ドラマ
ブロガー : 
ujpblog 2022/9/11 23:00
 2022年のNHKドラマ.土村芳主演,麻生祐未,國村隼,白鳥玉季,川島鈴遥共演.

 戦前の昭和3年から戦後の昭和21年までの18年間を描かれたフィクション小説が原作.

 二十四の瞳は12人の子供のことだと言うのは知っていたけれど,戦争のことが中心で悲惨な死に方が描かれているのかと思っていたけれど戦争を背景とする普通の厳しい暮らしも描かれていた.
 当時,医療技術も今よりはレベルが低いので,簡単に人が死んでしまう世の中.

 土村芳がよかった.最初に自転車に乗って登場した時はキラッキラだったけれど,どんどん疲れてくる感じも良かった.そういうメイクなんだろうけど.

あらすじ

 小豆島の分校に着任した土村芳先生は自転車に乗って通勤して洋服姿でハイカラで村の人たちからは敬遠されたが子供たちからは好かれていた.
 好かれていたけれど子供たちに落とし穴を作られて落ちてアキレス腱断裂の大怪我で分校に通勤不可.本校に通うが子供達は大きくなって本校に通って再開.
 そのうち戦争が厳しくなり子供達も徴兵されたり働きに出されたり不治の病気になったりするも,終戦後,元校長先生の國村隼から勧められて再度教師になり分校に配属.そ子にはかつての教え子の子供たちがいたりして,教え子が集まって歓迎会を開いてくれる.
 去年買ったドン.キホーテの運営会社であるパン・パシフィック・インターナショナルホールディングス.
 結局2021年7月に1株2,339円で購入し,現在2,587円になったのでやっと+10%になった感じ.


 下がっていたから上がるしかないかな,と考えて買ったのだけれど,そこからどんどんこの下落ぶりにヒヤヒヤしたけれど・・・
 やっぱり根拠のない購入は・・・でも一応長期保有で2倍を目指して寝かせる予定なので,このまましばらく放置予定.
 またまた新しい形のフィッシングメールが来ているのだけれど,今回もみずほ銀行を騙っています.マネーロンダリングが疑われているそうで.
 今回はランディングページを怪しくなさそうなドメインにしてDigiCertの証明書を使っていたりIIS8.5のサーバを使っていたり,上海,台湾,日本のインターネット環境を使っている点が特徴ですかね.


 メール本文を見ると,誘導先のURLとリンク先のURLが異なっているし,アクセス用の推奨環境でサポート終了したInternet Explorerが記載されていることやAndroid 4.0とかiOS6だなんてもう10年くらい前のものを要求している模様.

...続きを読む

 みずほ銀行を騙るフィッシングメールが来た.振り込み失敗,という本文は珍しいので調べてみた.


 URLはスペル誤認,なんとフィッシングについての注意喚起も記載してある.
 ヘッダ部分に日時を自動設定するためのタグが残っている模様.これは中国からのフィッシングメールに多い特徴だが,置き換え失敗している.
 メールヘッダを確認.

...続きを読む

 謎のURLだけ書かれたメールが来た.


 メールヘッダを見ると色々なメールゲートウェイでスパムと判定されている不審なメール.


 URLはGoogleのCloud Storageのドメインなので,HTMLが何をしているのか確認.

...続きを読む

 保険会社のホーキンスさん?からGoogleのメッセージが壊れたとhotmailに連絡がありました.


 ちょっと気付くのが遅かったのですが,誘導先のURLにアクセスしてみました.

...続きを読む

業務上横領罪の公訴時効(7年)

カテゴリ : 
時事
ブロガー : 
ujpblog 2022/9/7 13:14
 これ見ると,結局17億円近く投資しても競馬で1発当てることは出来ないってことかな?

グローリー子会社元社員を数億円着服容疑で逮捕 17億円馬券購入か
https://mainichi.jp/articles/20220906/k00/00m/040/355000c

引用:
 捜査関係者によると、元社員は2005年、グローリーの子会社でコインロッカー事業を手がける「グローリーサービス」(大阪市北区)に入社し、1人で経理業務を担当していた。
 一人経理は度々,事件を起こしますね.紙の月でも取り上げられていました.金額の規模が違うけど.

 それでもう1月になったのがこれ.

引用:
 グローリー側は元社員を3月11日付で懲戒解雇としたうえで、府警に刑事告訴していた。府警は業務上横領罪の公訴時効(7年)を踏まえ、関係証拠から着服を裏付けられた数億円を立件したとみられる。
 13年で21億円着服で直近7年分以前の分は立件できないのか.7年我慢すれば?逃げ切れたのかも.民事があるか.
Tカード会社、4千万人分の顧客データを販売へ…「同意」は有効か
https://www.yomiuri.co.jp/science/20220903-OYT1T50092/

引用:
 カルチュア・コンビニエンス・クラブ(CCC)が、Tカード利用者の個人データ販売を本格化させる。使われるのは、全国5300の提携企業から集めた私たちの利用履歴だ。CCC側は「規約で説明し、利用者の同意は得ている」というが、自分が「同意」したと気づいている人はどのくらいいるだろう。そのような「同意」は果たして有効なのだろうか。有識者から疑問の声も出ている。
 何年か前も同じような話題がなかったかな? いよいよ,売っちゃうぞってことかな.まぁ,今時だから,匿名化されるだろうから,会員からするとポイントアップなどで還元してくれれば良いのだろうけど.

 私は,Tポイント会員になったことないんだけどね.
 テレビのニュースでもやっていたけれど.

政府運営「e-Gov」などにサイバー攻撃か ロシア支持のハッカー集団「KILLNET」が声明 mixiやJCBへの攻撃にも言及
https://www.itmedia.co.jp/news/articles/2209/06/news174.html

 今現在,e-Govはアクセスできますね.

e-Govポータル
https://www.e-gov.go.jp/

 IPアドレスを調べたら,NTTデータになってました.



 電子政府,e-Govを調べると,こんな感じ.

引用:
「e-Gov」(イーガブ、e-gov.go.jp)と名付けられた総務省行政管理局、現在はデジタル庁が運営するポータルサイト、電子申請の窓口は「e-gov電子申請」などがある。
 現在はデジタル庁管理なのね.去年,クラウドはawsとGCPを使うというので批判を受けていたと思うけど,総務省時代からの名残でNTTデータなのだろうか.

ガバメントクラウド
https://www.digital.go.jp/policies/gov_cloud/

 ま,対応早くて何より.それにしてもなぜ,mixiを狙うのか...

ロシアを支持のハッカー集団 日本政府サイトにサイバー攻撃か
https://www3.nhk.or.jp/news/html/20220906/k10013806361000.html

引用:
ハッカー集団「キルネット」とは
「キルネット」はロシア政府を支持するハッカー集団で、ロシアによるウクライナ侵攻以降、ロシアに敵対的だとみなした国に対して、サイバー攻撃を行っているとされています。

このグループが行っている攻撃の1つは、ウェブサイトやサーバーなどに大量のデータを送りつけ、機能停止に追い込む「DDoS攻撃」で、これまでに、アメリカの空港やイタリア政府のウェブサイトなどを攻撃したと主張しています。

アメリカの国土安全保障省は、「世界中の重要なインフラに脅威をもたらす」などとして、このグループを名指しし、危険性を指摘しています。

ことし6月、NHKの取材に応じたキルネットの幹部は日本を攻撃する可能性について「日本も例外ではない。現時点では優先順位は低いが、日本がロシアに敵対的であるという事実を忘れてはいない」などとする回答を寄せていました。

情報セキュリティーの専門家によりますと、これまで確認されているかぎり、日本はキルネットの攻撃対象になったことはなく、今回、初めて攻撃を主張したものとみられます。
 スマホのアプリ開発でよく使われているゲームエンジンのUnityについて,サイバーエージェント社がパフォーマンスチューニングの書籍をまとめて無償で公開しているそうです.

Unityのパフォーマンスチューニングを体系的に学べる書籍『Unity Performance Tuning Bible』刊行による社内技術力強化施策の紹介
https://developers.cyberagent.co.jp/blog/archives/36847/

 7,8年前,スマホのゲーム会社に在籍していた時,採用面接に際してこのUnityでオリジナルゲームを作って来たという売り込みの人がたくさんいました.インストールしてプロジェクトを開くだけでゲームのDOOMっぽいものが出てきて,なんか夢の膨らむツールで,とっかかりやすいんでしょう.かつてのAdobe Flashのようにプログラムのアルゴリズムも学んで無いような人たちが参入してきていたので,ぐちゃぐちゃだったけれど,こういう体型的なものがあれば業界として底上げになるんじゃ無いかな.

バックアップ見つからない宣言

カテゴリ : 
システム障害事故
ブロガー : 
ujpblog 2022/9/7 0:39
 最近の新興勢力なのかな? 焼肉きんぐ.うちのまぁまぁ近くにも5年前にデニーズの跡にできていたのだけれど,そこでこんな事故が.

14万件の個人情報を誤削除、復旧できず 「焼肉きんぐ」運営元がサーバ移行でミス
https://www.itmedia.co.jp/news/articles/2209/05/news161.html

引用:
 飲食チェーン「焼肉きんぐ」などを運営する物語コーポレーション(愛知県豊橋市)は9月5日、顧客の個人情報14万3876件を誤って削除し、復旧できない状態だと発表した。サーバ移行時の確認不足によりデータを移行し損ね、そのまま古いサーバの契約期間が終了したという。削除した情報の漏えいは確認していない。

 これで思い出したのがバックアップ見つかるとして記事にした「ふくいナビ」があったけれど,無かったはずのバックアップが出てくる恐怖よりは,もうありませんと言い切った今回の対応の方が好感度が高い模様.

 6月末に移行して8月5日にわかったということは,7月末ごろに8月誕生日キャンペーンメールの配信手続きしようとしたらデータがなかったので調べて経緯がわかった,という感じかな.

 どうすればよかったのか? 移行前のフルデータを手元の納品させておけばよかったのかな.それはそれで手順とか保存方式とか,コストもかかるが情報の獲得コストよりは安いはず.

木星

カテゴリ : 
趣味 » 自然・星
ブロガー : 
ujpblog 2022/9/6 23:59
 家庭菜園の水やりをしていたら,台風が近いためか雲の流れが速い.ずっと眺めていたらなんと流れ星が! 東京でもこういう時だけ見る事ができますね.

 それで一番よく輝いている星がなんなのか調べてみたら,木星でした.


 iPhone 7 Plusだとこの程度.
 太陽系の中で大きさ,質量ともに最大.
 お名前.comのWhois情報公開代行サービスというのを使っているのだけれど,管理しているドメインへの連絡先も代行で受けてくれて転送されてくることになっています.
 そして今回初めて転送されてきたのがこのメール.


 何書いてあるかわからんので,DeepLで翻訳.

引用:
Actie vereist: uw mailbox staat op het punt vol te raken.

(3) eingehende E-Mails konnten nicht zugestellt werden.
Bitte gehen Sie zum Nachrichtencenter, um fehlgeschlagene Nachrichten abzurufen.

メールボックスが空いたままになっています。

(3) 受信したメールが届かなかった。
失敗したメッセージは、メッセージセンターで取り出してください。
 ドイツ語なのね.誘導先のFQDNはchina-in-europe.netとなっているけれど,このindexx.htmlとドメインのパラメータがついたURLにアクセスしてみた.


 毎度のことながら,Microsoft Defender SmartScreenだとこの画面が出ますね.Google ChromeやFirefoxだと警告なく普通にアクセスできてしまいます.

 警告を無視して構わずアクセスすると,こんなページに.


 トップページにアクセスするとこんな感じ.

...続きを読む

子供の行動

カテゴリ : 
時事
ブロガー : 
ujpblog 2022/9/5 23:51
 風呂はいって親がドライヤーで髪を乾かしている間に自宅から行方不明になった2歳児が発見.

富山 氷見沖で発見の遺体 不明だった高岡の2歳男児と確認 警察
https://www3.nhk.or.jp/news/html/20220905/k10013805011000.html

 野外でいなくなる事はたまにあるけれど,自宅で,さらに外が大雨の中,消えるというのは,大人では想像つかない.

 でも,ちょいちょいあるみたい.

子どもが一瞬であなたの前から消えるワケ
https://www.yomiuri.co.jp/fukayomi/ichiran/20180309-OYT8T50025/

引用:
 車の近くには幅約5メートルの川が流れ、雨で増水していました。小柄な3歳の男の子が車のドアを内側から開けて外に出て、冬の川に入るはずがないと考え、誘拐事件ではないかと考えた人もいたそうです。

3歳の男の子が行方不明になった越前市の現場付近(2017年12月)
 しかし、その川の約40キロ下流で男の子の遺体が見つかったのです。警察では状況から、男の子が誤って川に転落して流されたもので、事件性はないとしています。

 この言葉で納得.

引用:
大人が行動する場合、死は取り返しのつかない永遠の別れと知っているので、死を避けるように行動をコントロールします。
 大雨が降っていて濡れると面倒だなと考えるのは大人の思考.川の流れを危険だと考えるのも同じ.

 こういうのも.

幼稚園バスに置き去りで熱中症か 3歳女児死亡 静岡
https://www.sankei.com/article/20220905-WZM4RZZIVZMZXGUJN42EA3L4FM/

引用:
5日午後2時10分ごろ、静岡県牧之原市静波の「川崎幼稚園」で、通園バスの中でこの園に通う河本千奈ちゃん(3)=同市静波=が意識を失っているのを職員が見つけた。
 いたずら心とかで,バスの座席の影にでも隠れたんじゃなかろうか.子供のやりそうなこと.大人は,想像力を働かせてその上をいかねばならないのだな.

影裏(えいり)

カテゴリ : 
映画
ブロガー : 
ujpblog 2022/9/4 23:00
 2020年の日本映画.綾野剛主演,松田龍平共演.

 起承転結型ではない物語なので,あとは想像にお任せとなる.松田龍平が生きてるか死んでるかのミステリーな部分と,桃やザクロ,ジャスミンとそして蛇についての意味などを考えると奥深いのかもしれない.私にはわからん.
 あ,中村倫也が,また女装している...

 タイトルの「影裏」についての説明は松田龍平のセリフにあった「人を見る時はその裏っかわ.一番影の濃い部分」に示されているかな.詐欺まがいのことをしている人の言葉だから,重いってことか.見えないものを見ようとするのはシンドイな.



 そういえば,作品の中で「互助会」が出てくるんだけれど,なんだか怪しい業者?のようになっているけど,うちのオカンが子供達のために毎月500円を積み立てていて,結婚するときに20万円くらいになったって言ってたな.どういう仕組みなのか,解約すると損したりトラブルになる事が多い模様.

あらすじ.

...続きを読む

ゼロの焦点 (1961)

カテゴリ : 
映画
ブロガー : 
ujpblog 2022/9/3 23:31
 1961年の日本映画.久我美子主演,西村晃,加藤嘉共演.

 何度か映像化されていて,先に2009年版の広末涼子版を鑑賞済だけれど,原作に忠実なのかな.

 結婚後1週間で失踪した旦那の行方を妻の久我美子が探す物語だが,旦那が北陸で別の家庭を偽名で持っていた事や取り巻く女性の影が見えてくる話.
 旦那は昔,立川で巡査をしていて風紀課にいて売春を取り締まっていたが,女性たちは売春に関わっていた過去を隠していたが,旦那はおとぼけなのでそんな過去を忘れていたと言う・・・

 砂の器の被害者もケンイチ.ケンイチは過去を知っているので殺される人の名前と言う共通点があるのかな.

田舎のおかんを助ける

カテゴリ : 
PC » DynabookPT45
ブロガー : 
ujpblog 2022/9/2 23:00
 今はシン・テレワークシステムを使っているけれど,それが無料で使えなくなったらこの「クイック アシスト」を使おう・・・のメモ.

緊急救難信号受信! 田舎のおかんを助けるには[Windows]+[Ctrl]+[Q]キーを押してもらう
https://forest.watch.impress.co.jp/docs/shseri/usefulkeys/1436748.html
 生活圏にないのでイオンカードは持った事がないのだけれど熱心に送ってきますね.やはり利用者が多いのかな.
 今回はこのタイプ.


 このメールに違和感があるのは,本文がこの文章を表示している画像1つだけということ.
 メールヘッダを確認.

...続きを読む

このシルエットは・・・

カテゴリ : 
趣味 » 自然・星
ブロガー : 
ujpblog 2022/9/1 2:06
 夜,玄関先で,ふと空を見上げたら,こんな感じの雲が.


 宇宙戦艦ヤマトの巡洋艦だと思う.機動戦士ガンダムのサラミスにしては先頭が細い.

 そんなことを考えながら,昔の人は星座を考えだしたのだろうな.前頭葉に空気を送るために上を向くのは良いことらしい.
 下を向いて歩いていると,よく小銭を拾ったけどね.

鳥取での販売がもはやリスク?

カテゴリ : 
時事
ブロガー : 
ujpblog 2022/9/1 1:39
 この話題.

「鳥取での販売がもはやリスク」──県の有害図書指定でAmazonから排除 三才ブックスが抗議のPDF公開
https://www.itmedia.co.jp/news/articles/2208/27/news069.html

 鳥取県の条例が改正し,鳥取県の審査で有害図書とされた本が,Amazonでは全面的に販売中止になってしまうという話.
 鳥取県が悪者扱いされている?ようだけれど,Amazonの対応ポリシーが主な原因じゃ無いなぁ.

引用:
 なお、8月27日時点でヨドバシ.comとhontoはこれらの本をアダルト商品に変更して販売を継続、楽天は特に変更せず販売を継続している。
 法の判断のそれぞれの会社の違いもあって.

2022年8月の月間チャレンジ 失敗

カテゴリ : 
Apple » Apple Watch
ブロガー : 
ujpblog 2022/9/1 0:56
 Apple Watchの8月チャレンジは2022年6月と同じように220kmの移動でしたが・・・


 ギリギリまで頑張ったけれどあと数百メートル足りませんでした.


無常にもアウト.1月から毎月これだけは達成してきていたのに,なんか残念...
 8月21日に12時間かけて実施された「防衛省サイバーコンテスト」ですが結果が送られてきました.


 322人中77位.と好成績? 鹿に57点中9点の得点だからなぁ...
 分布も出ていました.


 322人中の10%はログインしてないし,20%はログインしているが0点.0点をどう捉えるかというのもあるけど,わからない問題はさっぱりわからないからなぁ.
 問題別の正答率も出ていたので自分に当てはめてみた.


 赤丸をつけた部分は自分が正解した問題.
 フォレンジック/バイナリ解析の問題で正答率12.42%の問題に正解しているけれど,これはPCAPファイルの分析だったので不慣れで当日インストールしたWiresharkでも読めたというだけで高度なものでは無いですね.

 今回のこのコンテスト,正解について教えてもらえるのだろうか?

雪かきの極意

カテゴリ : 
災害
ブロガー : 
ujpblog 2022/8/30 0:57
 東京で四半世紀住んでいるけれど,ここ10年で雪かきが必要だったことが数回.そしてなんと偶然近所のスーパーで安売りしていて折り畳みシャベルまで買っているのだけれど,それが何度も活躍した.
 その都度当然腰を痛めるのだけれど,なんとヒモを使うことで腰への負担が軽減されるというのでこの動画をメモ.

国葬

カテゴリ : 
時事
ブロガー : 
ujpblog 2022/8/30 0:34
 安倍晋三元首相の国葬についての話題があるけれど,「外交」と言っても各国首相・大統領クラスは軒並み来ないという事実もあるんだな.そういう視点か.

 以前見た映画のエンド・オブ・キングダムは,G7あたりの各国首脳が国葬のためにロンドンを訪れるが,次々とテロリストに暗殺されてしまうのだけれど,そうならない為の警備費用で考えると大変なんだろうな.

国葬費用2.5億円が隠す不都合な真実…過去の合同葬では警備費22億円が計上されていた
https://news.yahoo.co.jp/articles/4bb262301afaa8224fd61b5c3de8b9974a05667d

引用:
実施まで1カ月を切るも、混迷極める安倍元首相の国葬。そんななか、衝撃的なニュースが舞い込んだ。8月26日、国葬の費用として約2億5000万円を支出することが閣議決定されたのだ。

2億5000万円のうち、新型コロナ対策などを含めた会場の設営費などに2億1000万円あまり、会場やバスの借り上げ費用などにおよそ3000万円を充てるという。

しかし、この2億5000万円には、警察官による会場周辺や要人の宿泊先の警備、エスコートなどにかかる「警備費」が含まれていない。これをもって国葬の費用とするには程遠い、“まやかし”の金額なのだ。
 そういえば,東京オリンピック・パラリンピックの時,予算があって大幅超過していたな.予算超過してもどうにかなるサイフを持っている場合は,いいよなー

園芸バサミを磨く

カテゴリ : 
趣味 » 農園
ブロガー : 
ujpblog 2022/8/29 18:21
 成果の収穫や枝の裁断に使っている園芸バサミ.一番最初は百均で買ったのだけれど,使っていたら軸のところから折れて壊れるという怖い思いをしたのでいいやつを買った.たぶん2000円前後.
 あれから15年・・・

 サビサビになったので,錆び取りの道具を買って試してみた.


 今回買ったのは「BSスカットディスクセット」というイチグチという会社の成員で,インパクトドライバのアダプタがあります.
 要はヤスリを回転させて錆を削ってしまおう,という事なんですが園芸バサミがわもインパクトドライバ側もかなり力を入れて抑える必要があるので,想定よりは力作業になりました.

 なかなか綺麗にならないのだけれど,結局最後はサンドペーパーの80あたりを使って仕上げました.
 荒い部分はこのディスクで削るのが楽かもしれないけれど過信できないな.
 えきねっとを騙るフィッシングメールも多数来るけれど,以前確認したこれとかこれはうまく調査できなかったのだけれど,今回はチェックできました.
 クレジットカード番号を入力したらエラーになったのは今回が初めてかな.これ,毎回オーソリー処理がかかっていたら,このフィッシングサイト運営組織は支払い費用だけで大変なことになりそう...

 まずは到着したメール.


 誘導先のFQDNを確認したらこんな感じ.
 whoisすると意外な?

   Domain Name: ISOO1.COM
   Registry Domain ID: 2719938433_DOMAIN_COM-VRSN
   Registrar WHOIS Server: whois.namegear.co
   Registrar URL: http://www.brdomain.jp
   Updated Date: 2022-08-22T14:35:06Z
   Creation Date: 2022-08-22T14:27:45Z 🈁
   Registry Expiry Date: 2023-08-22T14:27:45Z
   Registrar: BR domain Inc. dba namegear.co
   Registrar IANA ID: 1898
   Registrar Abuse Contact Email:
   Registrar Abuse Contact Phone:
   Domain Status: clientTransferProhibited https://icann.org/epp#clientTransferProhibited
   Name Server: A.DNSPOD.COM
   Name Server: B.DNSPOD.COM
   Name Server: C.DNSPOD.COM
   DNSSEC: unsigned
   URL of the ICANN Whois Inaccuracy Complaint Form: https://www.icann.org/wicf/
>>> Last update of whois database: 2022-08-29T05:44:46Z <<<
 取得してから1週間.
 BRドメイン株式会社という会社がレジストラで,京都にある模様.でも中国事業をやっている感じ?


 「中国プロモーション」というリンクを踏んでみたけれど,この感じ.

...続きを読む

ときめきに死す

カテゴリ : 
映画
ブロガー : 
ujpblog 2022/8/29 2:12
 1984年の日本映画.沢田研二主演,杉浦直樹,樋口可南子共演.

 車のシーンで映像が左右反転している.鏡を使って撮影したそう.意図は不明.近年は,Youtubeとかで人気動画をコピーした際に不正コピーだとAIに見破られないよう左右反転させることもあるそうだけれどね.コンピュータのシーンで出てくるのがNECのPC-8801初代なのがとても懐かしい.
 ハードボイルド調なのだけれど,何か終始暗いまま進行して,最後は酷いことになる.太陽を盗んだ男とはちょっと違う悲惨さ.
 でもこの時期にこれが放送されているというのも興味深い.

あらすじ

...続きを読む

Pokémon GO Fest 2022 フィナーレ イベント

カテゴリ : 
趣味 » ポケモンGO
ブロガー : 
ujpblog 2022/8/28 2:49
 6月のイベントの続きなんだのイベントが開催.今回は前回料金支払い済みなので無料・・・というか.


 空に何か亀裂が出てから行方不明になっていたという設定のウィロー博士が復活.なんか雰囲気が変わった感じがする.眉毛を整えてる感じ?

...続きを読む

個人情報が記録されたUSBメモリ紛失

カテゴリ : 
セキュリティ » 事故・事件
ブロガー : 
ujpblog 2022/8/27 14:26
 たしろ薬品という会社が,USBメモリを紛失したそうだ.

個人情報が記録されたUSBメモリ紛失について ご報告とお詫び
https://www.tashiro-co.com/18408

・ルミネ横浜店のお店を閉店
・撤去作業のために顧客データをUSBメモリに退避
・顧客から問い合わせを受けたので調べたら紛失を確認
・警察や交通機関に届け出
・個人情報保護委員会へ報告
・データはバックアップから復旧
・対象となる顧客に書面で通知

 この時点で,USBメモリやデータファイルが暗号化されていたかの記載はありませんね.

WCS2022

カテゴリ : 
趣味 » ポケモンGO
ブロガー : 
ujpblog 2022/8/27 2:15
 ポケモンGOを始めた頃に,世代の33歳くらいの上地くんが「世界大会」みたいなことを言っていたけれど,今回,それが開催された模様.ちょっと意味わからん.
 「ポケモンワールドチャンピオンシップス」,これを略してWCSというそうだが,ロンドンで行われたんだって.もうちょっと情報についていけない.
 そして新しく,「おさんぽおこう」なるアイテムがもらえるので,それを使って15分,毎日歩いています.


 WCSに関係あるのかどうかわからないけれど,レイドはザシアンとザマゼンタの犬っぽいのが1年ぶりに復刻.「おさんぽおこう」を使うとがラル地方の形状違いのフリーザー,ファイアー,サンダーに出会えるらしいけれど,ファイヤー,サンダーは出会えたがゲットならずの成果.
 タスクで「WCS用ピカチュウ」という特別な衣装のピカチュウをゲットしたけれど1匹目から色違いをゲット.1匹しか取れなかったけど.

 最近,複雑化してしまったので置いてけぼりになってしまった...
 iPhoneにこんなiMessageが.


 iMessageが来るということは,iCloudのアカウントがばれていると言う事? よくわからないけれどサクラのアルバイト模様.内容に興味もないし分析もできないのだけれど,「迷惑メッセージを報告」することができるのでやってみた.


 このボタンを押したら,とりあえず自分のメッセージ一覧からこの迷惑メッセージは消えただけですが...
 調べると公式サイトに説明がありました.

iPhoneでメッセージを拒否する/フィルタする/報告する
https://support.apple.com/ja-jp/guide/iphone/iph203ab0be4/ios

引用:
送信者の情報とメッセージがAppleに送信され、そのメッセージはデバイスから完全に削除されます。

注記: 迷惑メッセージを報告しても、その送信者からのメッセージ送信を止めることはできませんが、その番号からの受信を拒否して受け取らないようにすることはできます。
 止めることができないのなら,また来るのかもね.
 Microsoft Exchangeには,不審メールの訓練機能があると聴いたことがあるけれど,日本シーサート協議会からメール訓練の手順書が公開されました.

メール訓練手法検討サブ WG の活動概要
https://www.nca.gr.jp/activity/nca-mail-exercise-swg.html
 72ページ.

 目的の明確化や評価要素について記載があって,あと訓練時に引っかかりそうなプロキシやビーコンについての注意ポイントなどがありますが,実際の具体的なコマンドやツールなどの手順は含まれていません.大企業だと外部ベンダを使うなり戦用チームを作るなりした方が良いのだろうね.

 この言葉が気に入ったのでスクショで.(テキストのコピペができなかった・・・)


 クリックしない!とかじゃなくて「報告させることが重要」ということ.
 先月も来たのだけれどURL部分がユニコードの不審なURLのSMS.


 アクセスしてもどうにもならない.電話番号の疎通確認くらいかなぁ.
 ドコモのキャリアメールへ,次のようなメッセージが.


 いきなり来てマッチングした相手がいますだなんて.


 メールヘッダを見てみたけれど,KDDI回線を使っている様で,au.comのメールサーバを使っていることから,正規のキャリアメールアドレスを使っている模様.auからdocomoのサーバなのでチェックが甘かったのかな.

 アクセスするとこんな感じ.


 今時のポーズで,ひなのちゃん登場.(寝違えて首を痛めた?)

...続きを読む

東京都のEDR体験サービス

カテゴリ : 
セキュリティ » ニュース・徒然
ブロガー : 
ujpblog 2022/8/26 11:59
 東京都が都内中小企業を対象とするEDR体験導入支援をするそう.

中小企業サイバーセキュリティ対策強化緊急サポート事業
https://security-kyoka.metro.tokyo.lg.jp/

・サイバーセキュリティ対策(EDR)を3か月間無料で体験できる
・攻撃検知時にはアラート通知、端末隔離サービスを受けることができる
・事前診断により、自社のセキュリティ環境の実態を把握することができる
・セキュリティ環境改善のアドバイスを受けることができる

 実態としてはアイティフォー社の支援によってCyCraft AIRというツールを導入とのこと.100社程度(1社あたり300台まで)ということでプロモーションなのかな. EDRは誤検知・過検知が多いから,サポートの対応体制の構築・練習が主な目的かもしれない.

CyCraft
https://cycraft.com/ja/about/

 CyCraft社は,台湾系の経営者ですね.

~日台コラボレーション~東京都中小企業セキュリティ強化プロジェクトで、CyCraftのAIセキュリティシステムを採用
https://prtimes.jp/main/html/rd/p/000000027.000045349.html
 領事館の外交官ハッサン・サラーが,権力争いのため警備部長を殺害.手伝わせた共犯者も殺害.

 いつものように状況証拠を時系列に論理立てて推理を進めるわけですが,外交官なので外交官特権で逮捕できない.逮捕できないことを本人に伝えるとペラペラと犯行を認める供述をする.そして最後には,逮捕して欲しいと嘆願する.

 なぜ,犯人が逮捕して欲しいと言い出すのか,という点が面白い.
 正式サイトの古いお知らせをフィッシングメール本文に貼り付けていたけれど,今度は反省した?のか,本文のお知らせ内容が最新に更新されたフィッシングメールが到着しました.


 誘導先のサイトは既にMicrosoft Defender SmartScreenでは安全でないサイトと表示されるのでMicrosoft Edgeだとブロックされますが,現時点ではGoogle ChromeやApple Safariではアクセスできますね.

...続きを読む

 NHKアップグレードじゃないメールが来ていたので.



引用:
【 NHK】利用いただき、ありがとうございます。

放送受信契約の未契約世帯への訴訟予告通知の発送について。
NHKでは、テレビ受信機を設置しているにもかかわらず、
放送受信契約を結んでいただけない世帯や事業所に対し、
公共放送の役割や受信料制度の意義などについて誠心誠意説明を行っていますが、
それでもなおご契約いただけない場合、受信料の公平負担を徹底する観点から
民事訴訟を提起することとしています。
重要なお知らせとなりますので下記をご確認お願い致します。
 本文を見ると,なんだかNHKを取り巻く放送受信契約について熟知している感じがありますね.そして最後は強迫のような文面でフィッシングサイトへ誘導.


 でも送信者のメアドはイオンを騙っていますね.道具立ては全て中国産でした.

ビリー・ザ・ベスト

カテゴリ : 
趣味 » 音楽
ブロガー : 
ujpblog 2022/8/25 0:03
 優&愛というレンタルレコード店で初めて借りたベストアルバムが「ビリー・ザ・ベスト」だったのだけれど,その後,同級生の曽根くんにお金を貸して返ってこなくて代替としてこのレコードを手に入れてしまった.
 ライナーノーツは何度もよく読んだしビリー・ジョエルのひととなりにいて思いを馳せたりしたけれど,その時のこのアルバム発売に奔走した本人の裏話があったのでこれも感慨深く読んだ.

ビリー・ジョエルの「ビリー・ザ・ベスト」2枚組でも50万枚の大ベストセラー!
https://reminder.top/307340776/

 レコードは実家に転がっていると思うけれど,今はCD版のビリー・ザ・ヒッツをiPodに入れてたまに聴いている感じ.

勤務中にゲーム

カテゴリ : 
セキュリティ » ニュース・徒然
ブロガー : 
ujpblog 2022/8/24 23:41
 このニュースが気になった.

堺市立の共同浴場で職員がゲーム、誕生会、不正打刻 8人を処分
https://www.asahi.com/articles/ASQ8M5V5YQ8MPPTB004.html

引用:
 堺市立共同浴場(堺市堺区)の指定管理者である公益財団法人堺市就労支援協会(同区)の職員が勤務時間中にテレビゲームをしたり誕生日会を開いたりしていたとして、協会は19日、職員5人を停職5日などの懲戒処分、3人を文書厳重注意処分とし、発表した。
 この前観た「トップガン マーヴェリック」では勤務時間中にビーチで試合をしているけれど,それによってチームワークを養ったと言ってた.

引用:
 また、7人はタイムカードを不正に打刻。他の職員が代わりに打刻して勤務を早めに切り上げるなどした分の賃金計約17万円の返還を求めているという。

 喫煙していたのは6人。禁煙施設である浴場のボイラー室や事務室などで休憩時間以外に喫煙していた。

 協会は再発防止策として控室を倉庫に変えたほか、調理器具も撤去。勤務が深夜に及ぶ職員の出退勤の正確な把握のために静脈認証システム(3万円程度)を導入した。
 チームワークは良かった様ですな.タイムカード不正を防ぐための仕組みが3万円程度なのだったら,とっとと採用すべきでした.(登録業務の運用が増えるけど)
 うちにも届いていました.


 誘導先のFQDNは既に閉鎖済み.


 このフィッシングメールは,河野太郎デジタル担当相のツイートで先に知っていました.


 というかフィッシングメールの数も多いのでちょっと負担が大きいなぁ.

広告スペース
Google