UJP - 最新エントリー

Life is fun and easy!

不正IP報告数

Okan Sensor
 
メイン
ログイン
ブログ カテゴリ一覧

ブログ - 最新エントリー

ペイルライダー

カテゴリ : 
映画
ブロガー : 
ujpblog 2022/1/15 23:53
 1985年の米国映画.クリント・イーストウッド主演の西部劇.

 ゴールドラッシュ時代.手掘りの集落が隣の大規模採掘業者に襲われる.業者の目的は手掘りの人たちが立ち退かせ,採掘場を自分たちのものにしようと企む. 手彫りの人たちは襲われるが死人がでてないので警察に行くこともできない.
 手掘りの人が街で買い物をしていると,業者の手下にいたぶられる.そこに白馬に乗ったクリント・イーストウッドが通りかかり数人相手なのにあっという間に倒してしまう.
 手掘りの人がクリント・イーストウッドを集落に招待.すると牧師の姿に着替え,集落の人たちから信頼を得て,クリント・イーストウッドと一緒に採掘すると金が出土したりしる.

 採掘業者は牧師を倒そうと,七人のシェリフを呼び寄せる.シェリフのボスはクリント・イーストウッドの風貌に覚えがあって昔死んだはずだというが,対決するとあっという間に六人が倒されてボスも6発の銃弾を撃ち込まれて終了.クリント・イーストウッドは集落を立ち去る.

 タイトルのペイルライダーとはキリスト教の聖書で災厄を引き起こす「黙示録の四騎士」の一人.背中の6つの古傷は北斗の拳を思い出すけれど,以前シェリフのボスに撃たれた傷ってことですね.決闘の前にクリント・イーストウッドがシリンダーを入れ替えてたけどその間にボスが撃てば勝てたのに.

 Sierra Railwaysが出てくるので

MFC-J4940DNの印刷が急にズレズレになる

カテゴリ : 
ハードウェア » プリンタ
ブロガー : 
ujpblog 2022/1/14 16:28
 2ヶ月ほど前に購入したブラザーの複合機MFC-J4940DNは,プリンタはカミさんが日々印刷しているだけれど,突如として印刷物がズレズレになる現象が発生.


 定番のヘッドクリーニングをやったり,白スジ改善,罫線ずれ補正などを10回ほどやってみたけれど改善せず.


手動で補正をしてみたのだけれど効果なし

 メーカのブラザーのサイトで,「エンコーダの清掃」というのがあったので,綿棒をセロテープで貼り付けてなんだか取り出して擦ってみたら,たしかに綿棒は黒くなったので何か汚れが付着しているのだろうけれど,なんせラックに設置していてよく見えないので汚れ状態は不明.

 ExcelをPDFにして他のmacOS端末でも同じなので,最新版を適用したばかりのWindows 10のレッツノートでPDFを印刷したらズレズレが無くなった.

 しかしWindowsで印刷すれば解決,というわけでも無い...

Firefoxが繋がらない

カテゴリ : 
インターネット
ブロガー : 
ujpblog 2022/1/14 0:17
 常用しているわけでは無いけれど,macOSで動かしているFirefoxの動作が実際なんか動作がおかしかった.

Firefoxだけ突然インターネットにつながらなくなる障害発生中か(※復旧方法あり)
https://nlab.itmedia.co.jp/nl/articles/2201/13/news178.html

引用:
 問題が報告され始めたのは1月13日の17時前後からで、ブラウザ自体は起動するものの、Webサイトのデータを一切読み込まなくなってしまうというもの。ブラウザを変えればインターネット自体はつながるため、どうやらFirefoxでのみ発生している現象のようです。

 「Firefoxのデータ収集と利用について」の通信をオフにすると動くようになった模様.これは想像だけれど,次の通りか.

  • Firefoxの新しいバージョンをリリース
  • クラッシュしてレポートを送信
  • 大量のクラッシュによってFirefoxのサーバがダウン

     Firefoxが利用中の情報を送信が必須なんだろうな.AppleのGatekeeper機能でApple側のサーバの障害が原因で世界中のアプリが起動しなくなったトラブルと一緒だ.

     ちなみにデフォルトの現在設定はこうなっている.


     最初のチェックボックスを外すと次のように.


     最大30日は保管されているんだな.

     監視社会だな.

    追記2022/01/19
     その後の報道で,Firefox 96.0のHTTP3の実装の不具合によってこの障害が発生し,サーバ側で対処する事で対策前進.バグは最新版のFirefox 96.1にする事で問題が解消されるそうです.
  •  こんなメールが.



    引用:
    Dated [13 Jan. 2022],

    I am the Group Chief Financial Officer and asset management at Emirates NBD. I have enclosed a fixed deposit account of Oracle consulting LTD with my Bank. And other certificates which indicate the
    appointment as Executor.

    The purpose of this letter is to determine the nature of the above-referred account, whether the net proceeds can be liquidated and payable and what the date of death balance is. All attempts to trace his next of kin were fruitless, My position here at my office requires me to investigate and provide the Next of Kin or
    Business Partner.

    Please respond in writing as I will provide his documentation for the inheritance funds return. You may respond by telephone or in writing regarding the nature of the account and the named beneficiaries.

    Email: patricksullivan[@]emiratenbd[.]cc

    Direct line: +[447392702224]
     DeepLを使って翻訳してみた.

    引用:
    私はEmirates NBDのグループ最高財務責任者兼アセットマネジメントです。 私の銀行にあるOracle consulting LTDの定期預金口座を同封しました。また、遺言執行者に就任したことを示すその他の証明書も同封します。

    この手紙の目的は、上記の口座の性質、純益を清算して支払うことができるかどうか、死亡日の残高がどうなっているかを確認することです。

    近親者を探したが見つからなかったので、私の事務所で調査し、近親者またはビジネスパートナーを提供する必要がある。

    相続財産申告のための書類を提出しますので、書面でご回答ください。ご返答は 口座の内容および受取人の指定については、電話または書面にてご回答ください。
     Emirates NBDとはドバイ政府保有の銀行.
     オラクルコンサルティングの人が死んだので遺産相続の話らしい.ちなみに添付ファイルはついてなかった.


     emiratenbd[.]cc というドメインについて調べてみるとこんな感じ.

     namecheapという業者のWebサイトをオープンしたばかりの模様.
     whoisでも確認.

    # ccwhois.verisign-grs.com
    
       Domain Name: EMIRATENBD.CC
       Registry Domain ID: 169330816_DOMAIN_CC-VRSN
       Registrar WHOIS Server: whois.namecheap.com
       Registrar URL: http://www.namecheap.com
       Updated Date: 2022-01-09T09:32:56Z
       Creation Date: 2022-01-09T09:32:43Z🈁
       Registry Expiry Date: 2023-01-09T09:32:43Z
       Registrar: NameCheap, Inc.
       Registrar IANA ID: 1068
       Registrar Abuse Contact Email: abuse@namecheap.com
       Registrar Abuse Contact Phone: +1.6613102107
       Domain Status: clientTransferProhibited https://icann.org/epp#clientTransferProhibited
       Name Server: DNS1.NAMECHEAPHOSTING.COM
       Name Server: DNS2.NAMECHEAPHOSTING.COM
       DNSSEC: unsigned
       URL of the ICANN Whois Inaccuracy Complaint Form: https://www.icann.org/wicf/
    >>> Last update of WHOIS database: 2022-01-12T23:09:34Z <<<
     取得後,間もない.
     WebPulseで確認.



     カテゴリがPlaceholdersとなっている.Placeholderとは,「とりあえず準備した場所」という意味.
     VTでも確認.


     1つだけSPAMとして判定されている模様.
     今後,評価が増えてくるのかなぁ.

     そして久しぶりのメールヘッダの分析.


     この迷惑メールの着弾はサポート用に暗黙的に用意しているメアドなので,流出メアドでは無いことが確認.あとは,送信元はエックスサーバー株式会社のメールサーバの模様.このIPアドレスなどは評価サイトではクリーン.ホスティング会社で用意しているサーバのアカウントでも乗っ取られて送信されたのかなぁ.

    追記2022/01/14
     8時間ほど経過した後確認してみたら,WebPulseはSpam判定されてました.VTは変化なく.

    Captive Portalを作ってみた

    カテゴリ : 
    ガジェット » ネットワーク機器 » NETGEAR WAC510
    ブロガー : 
    ujpblog 2022/1/13 10:51
     NETGEAR WA510を使って,Captive Portalを使ったFree Wi-Fiアクセスポイントを作ってみた.
     当然,閉鎖空間だけれど近所だとSSIDは見えるはずw

     作り方はこのNETGEAR WAC510でCaptive Portalを用意して喫茶店用フリーWi-Fiを作成するを参照.(要無料会員登録)







     アマゾンを騙るフィッシングメールとしては古典的?のようだけれど,ピーティックスで漏洩したアカウント宛に次のようなメールが.


     宛名の差し込みに失敗しているし,2021年表記だし.


     アクセスしてみると既にロックアウトされていますが,ファビコンだけ残っています・・・


     フィッシングカテゴリ済み.メール送信がされた頃には落とされているということは,私がピーティックスで漏洩したメアドは,配信リストの下の方に入っているのかなw

    刑事コロンボ 溶ける糸 A Stitch in Crime

    カテゴリ : 
    映画 » 刑事コロンボ
    ブロガー : 
    ujpblog 2022/1/13 1:23
     犯人は医者のMrスポック.

     最初の殺人を達成する為に第2,第3と次々と手にかけていく点が今まで無かったかな.結果的に第1の殺人事件は未遂だが,犯人が見事なので普段冷静なコロンボも声を荒げ,降参間際に追い込まれる.
     この隠蔽トリックはロンドンでの悪事の裏返しじゃ無いかなw

     コロンボは殺人課なので死体の取り扱いには慣れているはずだけれど,手術を上から見学するシーンでは目を背けていました.そっち系は苦手なのが意外.だって,第2の殺人で使った凶器で持参した茹で卵の殻を割って食べるくらい図太い神経しているのにね.

     世の中では,豚の心臓を人間に移植して手術が成功しているようだけれど,これは未来への可能性としては重要な出来事.

    追記2022/03/10
     豚の心臓を移植された人が亡くなったとニュースが小さく伝えていました.
     子役時代から活躍する大女優が犯人.
     この作品では,ゴシップ専門コラムニスト,つまり芸能レポーターが過去の横領ネタを元に恐喝してきたので殺そうとしたけれど,死んでしまったのは自分の秘書という展開. しかしソレこそが実は目的だった模様.

     これまでの作品だと殺人事件はシングルだったけれど,今回は2つが出てくるので話としてはちょっと複雑.

     夫の殺害を自白させるためにコロンボはTクラブの指輪を使って遺体を掘り起こした様に見せかけるのだけれど,じゃぁTクラブって何かというとフリーメーソン関係らしい.アメリカ人だと常識なのかな.

     あと,今回に限るけれど,大阪でのガソリンを使った放火殺人事件が発生した直後なので放送が危ぶまれた?らしいけれど,該当シーンは野外だしあの量でのガソリンの発火に見えない.導火線のようにしているから,灯油とかっぽいけどなぁ.

    ...続きを読む

    Cybershef

    カテゴリ : 
    セキュリティ » ツール
    ブロガー : 
    ujpblog 2022/1/12 17:57
     簡単にエンコード,デコードできるサイトが,github上で提供されているのを教えてもらいました.

    CyberChef
    https://gchq.github.io/CyberChef/


     使い方は簡単.変換方法をOperationからDrag&Dropするだけ.複数の変換もできます.

     ちなみに,正規表現も.

    総当たり攻撃と脆弱性攻撃

    カテゴリ : 
    セキュリティ » ニュース・徒然
    ブロガー : 
    ujpblog 2022/1/11 17:29
     ちょっと古い情報だけれど.

    初期侵入「総当たり攻撃」と「脆弱性攻撃」で6割超 - カスペ調査
    https://www.security-next.com/131796

    引用:
    企業ネットワークの初期侵入に「総あたり攻撃」「脆弱性の悪用」が多く用いられており、あわせて6割以上にのぼるとの調査結果を取りまとめた。

     こういうのを考えると,やはり外部公開サイトは定期的なペネとレーションテストが重要.定期的も頻度多目でね.

    Free Wi-Fiを提供する時の案内ページ

    カテゴリ : 
    ビジネス
    ブロガー : 
    ujpblog 2022/1/11 17:12
     先日何かのテレビの芸能人が回答者のクイズで,Free Wi-Fiの無線LANのポスター,扇形のアンテナの数は?みたいな出題があったけれど,あのポスターを作るテンプレートがASOBOARDという会社が提供していました.
     PowerPointになっていて,白・黒と用意されているのでお店に合ったものをダウンロードして利用できます.

    Wi-Fiスポットを知らせる無料ポスターテンプレート
    https://asobo-design.com/nex/template-28-34133.html

    スパイの妻

    カテゴリ : 
    映画
    ブロガー : 
    ujpblog 2022/1/11 17:06
     2020年の日本映画.蒼井優主演、高橋一生,東出昌大共演.

     舞台は1940年の日本.輸入業を営む高橋一生は仕事の一環で満州に出向くが,そこで関東軍に関する国家機密を知り,友人と共に国際的にそれを明らかにしようと試みるが妻の蒼井優が幼馴染の軍人の東出昌大に通報しその友人は投獄される.

     リアルな描写や当時ものっぽい戦争モノのグロテスクなモノクロフィルムも出てくるので何か史実に基づいた話かと思ったら、NHKの8Kチャンネルで放送されるために作られた創作のようです.

     スパイ,二重スパイみたいな誰が誰を騙しているのかみたいなのがちょっと謎に描かれていて,それは良いけれど最期はご想像にお任せしますで終わっている.

     明らかにされる方が好みなので,自分的にはちょっと腑に落ちない感じだけれど,史実で無いのだし,明確化しないことで高橋一生視点でのサイドストーリーも自分の中で創造できるかな.
     業務用レベルの安定性が必要だと思って2020年4月末に買ったWi-FiアクセスポイントのNETGEAR WAC510ですが,スマホで管理できるNERGEAR Insightのライセンスが切れてから放置していたのだけれど,不安定だったので前回と同じようにNETGEAR Insightからファームウェアのアップデートを行おうとしたら,残念ながら接続できず.
     接続できないというので,NETGEAR WAC510のACアダプタを抜いて強制再起動したら,オレンジ色のランプがずっと点滅して数分間動かないのので,仕方なくゼムクリップを伸ばして本体横にあるRESETボタンを長押ししてリセット.

     その後,本体裏にあるデフォルトアカウントでログインしてみたのだけれど,なんととてもかっこいい管理画面でした!



     WAC510は,クラウドで管理する場合とWebブラウザで管理する方法があって,今回は最初にクラウドで管理する為にiPhoneにNETGEAR Insightというアプリを入れて見たのだけれど,実際は次のような感じかな.

  • 簡単なステータスをいつでも確認できる
  • ダウンした時に通知が来る
  • ファームウェアのアップデートを行える
  • 機器の設定は最低限しかできない
  • NETGEAR Insightは購入後1年以降はサブスクリプション契約になるが日本では窓口がない模様(最新の状態は不明だが)

     複数台管理する場合には良いのかもしれないけれど,個人ユーザであればクラウド管理をする必要は全くないですね.

     ざっと見たWebブラウザでの管理機能は次の通り.

  • 簡単ではあるがグラフィカルなステータス表示のダッシュボード機能がある
  • 定期再起動のスケジューリング機能がある
  • syslog参照機能があり転送設定がある
  • パケットキャプチャ機能がある
  • スピードテスト機能がある
  • pingテスト機能がある
  • ファームウェアのアップデート機能がある(手動アップロード機能もある)
  • ファームウェアのバックアップやリストア機能がある.

     管理機能で無線と有線の管理機能があるから,これはもしかしてブリッジとして間に挟めば有線LAN分のクライアントのトラフィックもモニタリングできるのかも?
  • ホテルローヤル

    カテゴリ : 
    映画
    ブロガー : 
    ujpblog 2022/1/9 23:00
     2020年の日本映画.波留主演,松山ケンイチ共演.

     釧路にあるラブホテルが舞台.ホテルオーナーは安田顕と夏川結衣で一人娘の波留が経営を受け継ぐことになる.

     原作は従業員と宿泊者の短編物語が描かれるが映画では全部つながっている状態.でも映画はよく分からない感じで終わる.最初のシーンに繋がるんだけれど.
     発生する事件について,あの感じから急にそれには成らないだろうなという点が気になる.いつ準備したの?って.

     波留が絵を描くシーンの背筋が綺麗でとても良いね.

    NETGEAR WAC510が不安定

    カテゴリ : 
    ガジェット » ネットワーク機器 » NETGEAR WAC510
    ブロガー : 
    ujpblog 2022/1/8 18:59
     なんとなくネットワークが遅いな?と感じていたけれど,明らかにおかしいので切り分けをして無線LAN機器だけ遅延が発生しているのが分かったので,アプセスポイントで使っているNETGEAR WAC510を再起動.
     再起動と言っても物理スイッチはついてないし,ACアダプタの電源ケーブルを抜いて,10秒ほど待って再度電源オン.

    すると問題なく動作.

     NETGEAT Insightを使うプレミアムサブスクリプションが期限切れなので,Web経由でログインできないしね.
     これがPoE対応のL2スイッチに接続されていたら,リモートから電源オフ・オンで復旧できたのかもしれない.

     まぁ,でも2021年3月以来の再起動だから,これを安定かどうと言って良いのかどうか.
     最近ファームアップしてないからなぁ...NETGEAR Insightをアンインストールしたし...
     こんな記事が.

    メルカリの売上金13万円を何の説明もなく没収されかけた件
    https://japanese.engadget.com/mercari-merpay-083556554.html?guccounter=1

     背景としてはフィッシング詐欺や不正利用が急増してアカウントロックなどのようだけれど,確かにメルカリを騙るフィッシングメールはうちにも多く届く.

     ちょっと2021年に届いたメルカリを騙る迷惑メールを数えてみた.


     317件! ちなみにうちに届いている迷惑メールは2021年で5409件なので6%くらいの模様.

     100件越えのメールを数えてみる.

    908件 Amazon
    360件 三井住友
    317件 メルカリ
    315件 楽天市場・楽天カード
    167件 イオンカード
    167件 MasterCard
    146件 JCB
    125件 エポスカード
    
     アマゾンは想定内?だけれど,三井住友はVISAカードということでグローバルなクレジットカードを想定するものが多いかな.
     各サービスの利用者像と,ユーザ数とばらまき具合を考えたら,ユーザサポートの業務負荷も大変だろうと.

     そのほかで件数が多かったものを.

    65件 エムアイカード
    50件 TS CUBIC
    49件 VISA
    35件 ヨドバシカメラ
    28件 PayPay
    19件 ETCサービス
    15件 ユーシーカード
    4件 セゾンカード
    3件 AMEX
    
     うちの場合,アメックスが少ないな.

    誤配信

    カテゴリ : 
    システム障害事故
    ブロガー : 
    ujpblog 2022/1/7 11:43
     少し前の話題になるけれど

    「ゲリラ、特殊部隊が攻撃」 ヤフーが防災速報誤配信
    https://www.jiji.com/jc/article?k=2021122200956

    引用:
    ゲリラや特殊部隊による攻撃が発生しました」というテスト用通知文が誤って配信されたと発表した。職員の人為的ミスで、配信予定のないダミーの文章が通知されてしまったという。

     その内容というのがこれ.


     ご配信に対するお詫びの通知までは,40分ほどなので速い方だろうとおもう.


     今回どうすべきだったか?

     市町村の防災放送は定期的に疎通・動作確認しているから,こういうアプリでもテストは重要.ただしそのテキストの内容が尋常では無いのが今回の問題.
     テスト内容が不適切なのは,もう10年前だけど「セシウムさん騒動」があった.

     でも地震速報ならまだしも,ゲリラや特殊部隊・・・の配信は,自動で配信でも無いだろうに.

    カテゴリ : 
    時事
    ブロガー : 
    ujpblog 2022/1/6 23:46
     東京は4年ぶり?の雪.夕方,レイドに行こうとしたら結構積もっていたのだけれど,大家さんが雪かきしていたので,レイドから帰った後に追加で雪かき.4年前も同じようなことをしたわ.



     普段会わない住人にも会って感謝されたりしていい気分.

     いい運動になりました.明日朝に凍結しないかだけが心配.マンションの玄関は北向きで日陰なのです.

    プリセットオートAR30が25.7度で安定

    カテゴリ : 
    趣味 » アクアリウム
    ブロガー : 
    ujpblog 2022/1/5 23:56
     水槽用の水温調整用ヒータを新しく買い替えたのだけれど,今回は25.7度程度になっています.


    いつもならんでいるオトシンですがサイズが異なってきているなぁ


     以前使っていたものは,24.4度くらいで安定していたので,新しいからこの温度なのか,サーモスタットの性能でそこに設定されていただけの個体値なのか,わかりません.
     ちなみに以前使っていたやつも捨てずに取ってあるので入れ替えることはできますけどね.

     現在はヒータの配置方法について何か良い方法がないか考え中.立ておきはNGらしいからと横置きにすると目立つしブッシープレコの恰好の退避ゾーンになるようで.
     同じ内容のフィッシングメールが3通来たので,中身を見てみた.


     まずこれが本文が画像なのでスパム判定しづらい.
     スパムアサシンのスコアはこの程度.

    X-Spam-Status: No, 
    score=4.216 tagged_above=2 required=6 
    tests=[BODY_URI_ONLY=0.099, 
    HTML_IMAGE_ONLY_04=0.342, 
    HTML_MESSAGE=0.001, 
    HTML_SHORT_LINK_IMG_1=0.139, 
    KHOP_HELO_FCRDNS=0.399, 
    MPART_ALT_DIFF=0.724, 
    PHP_ORIG_SCRIPT=2.499, 
    SPF_HELO_FAIL=0.001, 
    SPF_NONE=0.001, 
    T_REMOTE_IMAGE=0.01, 
    URIBL_BLOCKED=0.001]

     リンク先のURLはまだMicrosoft Edgeでロックアウトされてなかった.


     転送されている. 

     VirusTotalで転送元,転送先両方評価してもまだ?悪性診断結果はない模様.




     去年の年末より,この転送系で評価サイトを逃れるパターンが多い模様.
     Log4Shellと呼ばれているApache Log4jの脆弱性スキャンを行うツールを,トレンドマイクロが無償で提供しているので試してみた.

    リンクはこちら(登録が必要)

     実際には,このツールはTrend Micro Vision OneとうEDRツールの模様で,クラウド側への疎通確認という感じかな.


     動作させるにはプロキシ越えをどうするかみたいなところのチェックとしても使えるかな.

    Trend Micro Vision One(TM) See More. Respond Faster.
    https://www.trendmicro.com/ja_jp/business/products/detection-response.html

    婚姻届に判を捺しただけですが

    カテゴリ : 
    テレビ・ドラマ
    ブロガー : 
    ujpblog 2022/1/3 17:17
     2021年の連続ドラマ.清野菜奈主演,坂口健太郎,倉科カナ共演.

     親戚の借金の返済が必要になった清野菜奈が,取引先の人として知り合った坂口健太郎にお金を貸す代わりに結婚を条件にして結婚する.坂口健太郎は不毛な恋の隠れ蓑にするために婚姻が必要だった.

     火曜日のこの時間のドラマに良くある既視感が.
     音楽があいみょん提供だし,映像の色合いも妄想がでる所も「私の家政婦ナギサさん」の雰囲気で,坂口健太郎の演じる役のイメージも声が「逃げるは恥だが役に立つ」の星野源にかぶるし, 深川麻衣がでるのは「結婚できない男2」,そして「重版出来!」に繋がるところも.
     つまり,安心して観ていられる感じ.

     しかし,清野菜名が結婚していて妊娠中で撮影大変では?ということくらいしか話題にならなかったようだ.
     2020年11月に交換したテトラオートワンタッチフィルターAT-20ですが,1年保証?かどうか不明ですけど13ヶ月ほどで水流が弱まってしまいました.
     ストレイナーの中も,インペラーを取り出して洗浄しましたが,回復せず.


     モーターに付いているOリングと呼ばれるゴムパッキンが弱くなって,フィルタケースの部分から水が漏れ出てしまうので,フィルタ側に水が供給されない.
     新品を買って取り替えたら問題は解消しました.使用中のフィルタ(テトラバイオパック)を付けても問題なし.

     そして数年ぶりにヒーターも交換.プリセットオートAR30です.うちの水槽は9リットルなのでこのモデル.以前買った時と違ってカバーも付いているので手間要らずだけれど,開封したら工業臭がするので,一旦ぬるま湯で洗浄してから利用開始です.
     プリセットオートAR30が2800円くらいするので,一番高額かな.


     そして今回エサも.もう何年も使っているテトラ キリミンとプレコ用のどじょうのエサを新しいものにしました.
     テトラ キリミンの賞味期限を気にして無かったけれど,ケースの底を見ると古い方は2016/12/20,新しい方は07/24と刻印が.
     これまで使っていたエサは2016/12/20だと5年前に賞味期限切れ.新しい方は2024年7月と考えるとこの古いエサは2013年くらいに買ったってこと?
     まだ残り5分の1程度あったけれど,年の初めということで交換.価格は124円程度なんだけれど,入れ物は変わってないけれど,内容量が35gから28gに減ってました.
     ちなみにドイツからの輸入に変更はないけれど,輸入販売会社が東京から横浜に移転している模様.

     プレコ用のエサは,ひかりクレスト プレコ15gです.思ったより粒が大きいかな.27個入っていました.Macbook ProのCommandキーの上に置いてみたけどその程度.
     これまで使っていた「コメット 水槽 どじょうのエサ8グラム」も食いつきは良かったのだけれど,臭がちょっときついかな.水槽に入れたら臭わないのだけれど.

    車上荒らしの疑いの件

    カテゴリ : 
    セキュリティ » 事故・事件
    ブロガー : 
    ujpblog 2022/1/2 20:03
     時折ある車上荒らしでの個人情報の紛失.

    個人情報含むパソコンを紛失、車上荒らしか - 名古屋電機工業
    https://www.security-next.com/132789

    引用:
    車両よりパソコンを持ち去られた車上荒らしと見られるが、ほかの場所に置き忘れた可能性も否定できないという。車両の施錠についても記憶が曖昧としている。窓ガラスが割られるといった被害はなかった。

     電車で移動中の網棚へ置き忘れなども,年末年始によくあるね.

    引用:
    紛失判明後に端末に対するログインパスワードを変更した。パソコン内のデータは、暗号化されていないという。

     多分この手の事故の場合,紛失したPCのロックを解除して情報が拡散したと言うのは聞かないのだけれど,ファイルシステムの暗号化は必須だろうね.Windowsだろうとおもうから,BitLockerで.

     そうすると,後は業務の継続性の部分だけれど,いまどきはみんなメールはIMAPにしているだろうけど?

    第72回NHK紅白歌合戦

    カテゴリ : 
    テレビ・ドラマ
    ブロガー : 
    ujpblog 2022/1/2 12:45
     久々に全部見た.裏番組には格闘技が多くて,全く興味なのでそうなった.今回はNHKホール改修中につき,東京国際フォーラムで開催.

  • LiSAがオープニングと途中で2回歌った.これが松田聖子分の穴埋めらしい.
  • 郷ひろみの「2億4千万の瞳」は盛り上がるね.日本の人口が1億2千万人だけどな.
  • DISH//とBiSHは紛らわしいね.BiSHは安定の音痴のまま出演.前知識なくWOWOWのライブを観ていて初めて途中で視聴停止したやつ.
  • 上白石萌音はNHKで歌って東京国際フォーラムに移動していた.
  • 水森かおりが「いい日旅立ち」を清水寺で歌唱.どういうこと?
  • ダイナマイトダイナマイトと歌っているからBTSかと思ったらSnow Manだった.でもビジュアルは韓流に寄せてるんだね.
  • 「マツケンサンバII」は企画枠だって.正確にはIIなんだね.
  • KAT-TUNが初出場.結成時は六人?だったが三人だそうだ.歌うパートが増えてるんだろうね.ちゃんと歌っていた感がある.
  • 三山ひろしは,けん玉しか印象に残らない.今年は126回でギネス認定.
  • 平井大のナオト・インティライミ感.あるいはビッグボス感,たいめいけん社長感に釘付け.今年の瑛人枠らしい?
  • 宮本浩次は船からの中継.宮本浩次の挙動の危なさもそろそろ視聴者も慣れてきた
  • 細川たかしも久々の出演らしい.意外とあの髪型も見慣れてきた.歌は上手い.
  • 鈴木雅之がラッツ&スターメンバーのクワマンや佐藤善雄と共演.クワマンは闘病からの復帰.
  • 東京事変はWBSのエンディング曲.スタンドマイク位置に拡声器型のハンドマイクが設置されて最初は顔が映らないアングルが続く.そして後半は紙吹雪が凄すぎてホワイトアウト.
  • 薬師丸ひろ子はデビュー40周年枠.
  • 石川さゆりは「津軽海峡・冬景色」なので,次にこの曲を聴けるのは2023年の年末?
  • 氷川きよしは,美空ひばりの曲を.
  • 布袋寅泰が初出演.キルビルからの,「わが青春の光」
  • 福山雅治は会場に出場.いつもはカウントダウンライブ会場からなのでレア.
  • MISIAが大トリ.そういえば去年,年末に収録で怪我して出場が危ぶまれていたが,その後の怪我の後遺症は大丈夫なのかな.

     Youtub発祥系と坂道グループはもうついていけないね.悪いとは思わないんだけれど,ボーカロイド系は息継ぎが大変.
  •  フィッシングメールが来ても,メール到着後の数時間後ならMicrosoft Edgeを使っていればMicrosoft Defender SmartScreen機能でブロックされる.

     ・・・ことが多いのだけれど,年末年始だからか,対応が遅いっぽい.

  • フィッシングサイトの通報が遅い場合(第三者機関の情報入手)
  • ブラックリストへの登録が遅い場合(Microsoftがお休み)
  • 認知していない.

     どれだかは不明.

     まずはこんなメール.


     よくあるやつ.
     Microsoft Edgeでアクセスしてみる.


     赤い画面もでずすんなり.
     ちなみにVirusTotalでチェック.


     それなりに赤評価.


     ちょうど良いので,2022/01/01 12:03am(JST)に通報してみた.

    報告 - フィッシング対策協議会
    https://www.antiphishing.jp/registration.html

    追記2022/01/02 20:10(JST)
     先ほど確認したら,赤い画面になっていました.

    ...続きを読む

  •  メルカリを騙るフィッシングメールが来た.


     せっかくなので,フィッシングサイトは安全なのか?という視点でOWASP ZAPを使って脆弱性検査をしてみた.


     するとやはり,脆弱性発見.今回はこの2件.


  • OWASP_2017_A09
    https://owasp.org/www-project-top-ten/2017/A9_2017-Using_Components_with_Known_Vulnerabilities.html

  • OWASP_2021_A06
    https://owasp.org/Top10/A06_2021-Vulnerable_and_Outdated_Components/

     ずいぶん古い脆弱性と新しいものを内包している模様.
  • 新型コロナウイルス その90 徒然 2021年12月

    カテゴリ : 
    災害
    ブロガー : 
    ujpblog 2021/12/31 23:59
  • 1201 日本で確認されたオミクロン株.ナミビアから入国した外交官で飛行機は直行便が無いのでエチオピアから韓国経由で入国した模様.政府は,乗客70人全員を隔離対象としているが,最初は四人とレンらk取れないと言っていたけれど,現在は管理下にある模様.そんな中,二人目の感染者の発表が.
  • 1202 現在の措置だと日本人が帰国できないので少し緩和することを発表.すぐ修正すると言うのは良いね.
  • 1204 ビートたけし曰く「オミクロンは重症化しないらしいといいつつ入国制限速かったので実は逆に強いんじゃないか」説を.こういう感じで陰謀説とかが出てくるのかなぁ.
  • 1205 南アフリカでは40歳以下のみ観戦しているそうだ.南アフリカの感染者の9割はワクチン接種無し.
    厚生労働省は3日、米ファイザーと米モデルナ製の新型コロナウイルスワクチン接種後、若い男性で通常より高い頻度で報告されている心筋炎や心膜炎の症状について、通常の注意喚起から「重大な副反応」に警戒度を引き上げ、医師らに報告を義務付けることを決めた。副反応を分析している厚労省の専門部会で了承された。
  • 1206 オミクロン3例目.イタリアから帰国した日本人男性.モデルナ接種済みの模様.
  • 1208 首相官邸より,本日1回以上ワクチン接種が1億人突破したと発表.
  • 1215 オミクロン株に感染は現在32名,
  • 1216 8日に入国した人がオミクロン観戦.濃厚接触者も1名感染.濃厚接触者が咳・発熱症状で12日で等々力競技場のサッカー天皇杯1.8万人観戦に行ってた模様.その人の席のブロックにいた人に連絡をとる模様.オミクロンか否かは解析中.なんか,2020年ゴールデンウィークあたりの雰囲気だな.
  • 1217 沖縄の米軍基地に勤める日本人からオミクロン株発見.その入り口があったな.
  • 1217 日本人からフィリピンに帰国した人からオミクロン感染者が.
  • 1220 デジタル庁が提供するワクチン接種証明アプリが運用開始.マイナンバーを設定するだけの様だが,マイナンバーは40%程度の普及率なので疑問もある模様.即効性という意味ではそうだろうけれどマイナンバー発行でポイント付与キャンペーンもやってる?やるそうだからコレは使うべきでしょう.その内,給付金の様なものもポイントで振り込まれれば振り込みコストも安くなる.
  • 1222 京都でオミクロン株市中感染確認.
  • 1223 尾身会長が年末年始の帰省に対して慎重な判断をと呼びかけ.
  • 1224 都内で50代医師のオミクロン株の市中感染を確認.街中に出るのは良くないのかなぁ.
  • 1225 福岡県でもオミクロン市中感染.もう症状が出ているか否かだけの話だな.
  • 1226 米メルク製の新型コロナウイルス治療薬「モルヌピラビル」が週明けにも承認される模様.商品名は「ラゲブリオ」.中等症まで適用.そしてオミクロンにも効果があるというので待望の飲み薬なので期待大とされる.医者の処方が必要で事前登録している薬局で取り寄せる模様.
  • 1226 山口,愛知,広島,福岡などオミクロン判明.こうなると最後までオミクロンが出ないのは…岩手県かな?
  • 1226 フランスはモルヌピラビルの発注を撤回.効果が薄いそう.発症から5日以内に飲まなきゃ効果が薄いらしいから.重症者には効かないし.
  • 1227 国費で購入して自治体が貸し出したパルスオキシメーカーが結構な比率で返却されない問題.思い出すのが漫画のナニワ金融道で,一度手を離れたら戻って来るくる保証は無い,と言う事だな.アベノマスクの事で国を批判するだけで無く,こう言う高額共有機器の返却問題を取り上げれば良いのに.トータルでは無料で預かり金制度で返却時に返金とかにすれば良いのかな.
  • 1228 大阪の老人施設でオミクロンのクラスター発生.政府は今後はゲノム解析を待たずに感染者はオミクロンとして取り扱うと方針を出した.
  • 1231 東京都の感染者数は78人.先週の同曜日より倍増.これはこの年末年始で拡大するのは間違いない.
  • 最近の状況

    カテゴリ : 
    趣味 » ポケモンGO
    ブロガー : 
    ujpblog 2021/12/31 19:48
     ずいぶんアップしてなかったけれど,ちゃんとコツコツ毎日続けているポケモンGO.


     ブログを更新してない間にも連日のように複数のイベントがあったけれど,もう把握できてない感じ.ゲーム内イベント多すぎ.運営末期によくある症状...


     ポケストップのスポンサーも入れ替えがありました.


     レイドでバッジがもらえるように.「おさんぽ隊長」で前日140キロ以上歩いている人と遭遇したり.振子を使っていることがバレてしまうというソーシャル対策.


     そして今年のステータス100は39匹.一番嬉しいのは,サイコブラストの色違いミュウツー.

     どうもけっこうポケモンの種類が原作に追いついてきているらしく? 色違いのリバイバル実装が多い模様.そして今年1年はレベル41のままで終了かな.

    ショーシャンクの空に その2

    カテゴリ : 
    映画
    ブロガー : 
    ujpblog 2021/12/31 16:51
     2年半ぶり2回目.前回観た時も,何も縛られてない時だったなぁ.そういうときに観たい映画...ってことでも無いが.

     何事もコツコツと準備を進めていくことが大事.ってことかなと思いました.

     ショーシャンクとは刑務所のこと.終身刑で50年とか40年も刑務所にいると,仮出所しても逆にそのシャバでの生活に違和感がでてくる点が描かれているけれど,年末になると,まれに軽い犯罪をして再度刑務所に行こうとする戦前世代の人がいたような時代があったけれど,近年はそういうニュースは聞かないな.

    Prince of Persia Web版

    カテゴリ : 
    Apple » Macソフト
    ブロガー : 
    ujpblog 2021/12/30 18:03
     11年ほど前に,昔こんなゲームソフトがあったがiPhoneアプリがリリースされたとメモを残しているのだけれど,HTML/JavaScript版がリリースされたとニュースが!

    「プリンス・オブ・ペルシャ」をJavaScriptで構築しブラウザで遊べるようにした「PrinceJS」レビュー
    https://gigazine.net/news/20211229-prince-of-persia/

     ブラウザ版でやってみたけれど,難しいさもそのまま.モノクロモードがあると,Macintosh SE/30の画面を思い出すんだけどなー.

     ほんと難しいし,すぐ死ぬし,最初に戻るのでもう...イライラ!
     大量に「最も魅力的で美人なあなたに。」のセクストーション系の迷惑メールが来ているのだけれど,どこかしらで漏れた実在っぽいメールアドレスがFromに使われているので,DMARCレポートがくるのでは?と想像していたけれど,やっぱり来ました.


    <?xml version="1.0" encoding="UTF-8" ?>
    <feedback>
      <report_metadata>
        <org_name>google.com</org_name>
        <email>noreply-dmarc-support@google[.]com</email>
        <extra_contact_info>https://support.google.com/a/answer/2466580</extra_contact_info>
        <report_id>14599853096528100980</report_id>
        <date_range>
          <begin>1640563200</begin>
          <end>1640649599</end>
        </date_range>
      </report_metadata>
      <policy_published>
        <domain>ujp.jp</domain>
        <adkim>r</adkim>
        <aspf>r</aspf>
        <p>none</p>🈁
        <sp>none</sp>
        <pct>100</pct>
      </policy_published>
      <record>
        <row>
          <source_ip>27.89.248[.241</source_ip>
          <count>1</count>
          <policy_evaluated>
            <disposition>none</disposition>
            <dkim>fail</dkim>
            <spf>fail</spf>
          </policy_evaluated>
        </row>
        <identifiers>
          <header_from>ujp.jp</header_from>
        </identifiers>
        <auth_results>
          <dkim>
            <domain>graduallyfraught[.com</domain>
            <result>fail</result>
            <selector>selector</selector>
          </dkim>
          <spf>
            <domain>graduallyfraught[.com</domain>
            <result>softfail</result>
          </spf>
        </auth_results>
      </record>
    </feedback>
    
     pの値はrejectにしたのに,まだnoneの模様.DNS反映に時間がかかるから2,3日は仕方ないかな.

     記録されているIPアドレスは,KDDIのもので,graduallyfraught[.com<というドメインが割り当てられているIPアドレスはsonic-rampage.co[.jpというネットワーク上にあり,株式会社SORAという企業研修の会社の模様.八反という人の名前も出てくるが,Webサーバは止まっているが何かが動いているのか.乗っ取られているのか?
     ネジを買いにユニディのアクアリウムコーナーへ.アイリスオーヤマに買収されてからはコロナ禍もあり遠のいていたのだけれど,アクアリウムコーナーが2つある.元からあるペットショップエリアと,屋内用の生花を売っていたコーナー.ペットとしてみるかインテリアとしてみるかの違いなのか?
     それで元生花コーナーに陳列されていたリトルガーデンを購入.そしてこれを機に数年ぶりに水槽リセットを実施!


     水草はメンテナンスが面倒だし放置しておくと汚らしくなるので何も入れてなかったのだけれど,この造花なら手間要らず.
     草部分の彩も華やかだし,土台の部分に穴が2つあるのでプレコの待避スペースとしても有効.そして,エアストーン付きとあるので,気泡が造花についてキラキラするかな?という期待.

     多くは期待通りなのだけれど,水槽が小さいのもあるけれどラスボラエスペイが造花の後ろに隠れてしまう...

     2019/9/10に10匹でうちにきたラスボラエスペイだけれど今日現在2匹.2年ちょっとで徐々に減ってきたけれど,水槽のリセット中に1匹,バケツから飛び出し事故で星になりました.今回小さめのバケツを使ったのと,水をたくさん入れていたので飛び出しやすかったのでしょう.飛ぶ印象は無いのだけれど,バケツの環境にびっくりしたのかな...他の2匹を追いかけ回していた元気野郎だったので残念.


     そして4年前に2匹きた石巻貝は1匹存在中で,水槽リセットで残っていたコケをガッツリ食べております.このBefore / Afterの間が1時間程度.

     そして更新忘れがちなので,現在のステータスを確認.

  • 2017/1/21 石巻貝が1匹
  • 2019/9/10 ラスボラエスペイが2匹
  • 2020/9/25 4代目オトシンクルスが3匹全員元気
  • プレコが・・・記録がない...たぶんここ1年くらいの間に着任したブッシープレコだとおもうんだけれど...
  •  47件届いていたスパムメールを開封してみた.

     まず,ビットコインの振込先が2つある.

    19iaNyTBn6mFUx5V6px8CRptnxzoeyyotH
    1NhCW6qW3D6bCv8i2Kt2NmptfXkV1f2J7a

     そして送信時に使われているメアドは,';--have i been pwned?でピックアップで何件か確認すると漏洩が登録されているものではない.



     何通かトヨタ自動車のメアドがあったので,DMARCを確認してみた.

    ...続きを読む

     本年を締め括る?大量のセクストーションスパム.うちには現在74件ほど届いています.


     しかしちょっとこれまでと違う内容.

    引用:
    こんにちは!

    このレターは重要情報を含みます。
    と言うのも、あなたが参加しているとても性的な動画を入手しました。

    その動画は、あなたのとても性的、または刺激的なトイレでの様子、排尿をとらえています。
    撮影されたトイレはあなたのご自宅ではなく、公衆便所でした。
     これまでは基本的にパソコンをハッキングしてカメラ機能で勝手に録画したシナリオだったけれど今回は公衆便所での姿をビデオに収めたようです.そしてじゃ,どうやって私と紐づけるのか?

    引用:
    さらに、カメラはBluetooth機器と連動していて、一番近いデバイスをスキャンできるようになっています(例えば、トイレ内のあなたのスマートフォンですね)。
    Bluetoothを利用した特別なハッキング用のソフトウェアのお陰で、あなたの電話番号を特定することも、ネット上に既に流出している個人情報と合わせることも簡単です。
    そのようにして、あなたの連絡先一覧を見つけました。そしてあなたのご友人、知人、ご家族の電話番号全てを入手しました。
     トイレに設置したカメラについているBluetooth機能とハッキングツールが,私が持っているスマホをハックして電話番号を盗んだ想定.

     技術的にそれを実装しようとすると,トイレにラズパイでも仕込んで攻撃をするとかが考えられるけれど,機器の電源問題と,トイレなんて所要時間3分程度のことだし,短時間でそれを成し遂げるのは困難か.

     そして暴露されたくなければ20万円分をビットコインで支払えとあるのだけれど,その時に今回始めての特徴が.

    引用:
    ビットコインの取引を完了するときは、ID「76461」を指定してください。この情報は、取引の説明欄(コメント)に必ず記載してください。^
     当然たくさんきたメール全てのきのIDは同じIDでした.

     そしてここが問題.
    引用:
    私のメールに返信する必要はありません!適当な個人情報の長い一覧から拝借しただけで、送信者のアドレスは私のものではありません!
     送信者のFromメールアドレスは実在していそうなメアドが使われています.これはなりすましされているアカウントで,フィッシングメール自体はbccで送信したのでしょう.

     ちょうど,機能,送信ドメイン認証を設定したのだけれど,うちからピーティックスで漏洩したメールアドレスが使われてなければいいけど...
     ほぼ1年ぶりにDMARCレポートが送られてきたので,すっかり忘れているので,レポートの中身を解読してみる.



     まず,送られてきたXML形式のレポートはこれ.

    <?xml version="1.0" encoding="UTF-8" ?>
    <feedback>
      <report_metadata>
        <org_name>google.com</org_name>
        <email>noreply-dmarc-support@google[.com</email>
        <extra_contact_info>https://support.google[.com/a/answer/2466580</extra_contact_info>
        <report_id>6674644931422901562</report_id>
        <date_range>
          <begin>1640476800</begin>
          <end>1640563199</end>
        </date_range>
      </report_metadata>
      <policy_published>
        <domain>ujp.jp</domain>
        <adkim>r</adkim>
        <aspf>r</aspf>
        <p>none</p>
        <sp>none</sp>
        <pct>100</pct>
      </policy_published>
      <record>
        <row>
          <source_ip>27.89.248[.243</source_ip>
          <count>1</count>
          <policy_evaluated>
            <disposition>none</disposition>
            <dkim>fail</dkim>
            <spf>fail</spf>
          </policy_evaluated>
        </row>
        <identifiers>
          <header_from>ujp「.jp</header_from>
        </identifiers>
        <auth_results>
          <dkim>
            <domain>keyboardcoronation[.com</domain>
            <result>fail</result>
            <selector>selector</selector>
          </dkim>
          <spf>
            <domain>keyboardcoronation[.com</domain>
            <result>softfail</result>
          </spf>
        </auth_results>
      </record>
    </feedback>
    
     ブロックごとに解読.

    ...続きを読む

    フロッピーディスク2枚紛失

    カテゴリ : 
    セキュリティ » 事故・事件
    ブロガー : 
    ujpblog 2021/12/27 18:24
     気になったのは,今の時代にフロッピー・・・じゃなくて.

    警視庁、フロッピーディスク2枚紛失 38人の個人情報入り
    https://mainichi.jp/articles/20211227/k00/00m/040/078000c

    引用:
     警視庁は27日、東京都目黒区にある区営住宅の申込者38人分の個人情報が入ったフロッピーディスク(FD)2枚を紛失したと発表した。申込者が暴力団関係者かどうか照会するため、同区から個人情報を提供されていた。

     区営住宅の申し込みをすると,暴力団関係者かどうか確認されるプロセスが漏洩.
     足を洗ってお金がない元暴力団,みたいなのは区営住宅に申し込みする前に,警察に「足を洗いました」的なことを言うと良いのかな?
     スパム対応にSpamAssassinを導入しているけれど,キヤノンからのメールが初めてスパム判定された.
     よってヘッダを確認.

     SpamAssassinが件名にJUNK MAILと付与している.X-Spam-Score: 9.124になっているのでスパム判定された模様.
     消化器のモリタの関係のドメインが使われているようになっているが,過去にデジアナコミュニケーションズという会社が持っていたドメインからメール配信されている模様.

     ヘッダの中にあるスコアを確認.
    X-Spam-Status: Yes, score=9.124
    tagged_above=2
    required=6
    tests=[CHARSET_FARAWAY_HEADER=3.2, 🈁
    GAPPY_LOW_CONTRAST=2.497,🈁
    HEADER_FROM_DIFFERENT_DOMAINS=0.249,
    HTML_FONT_LOW_CONTRAST=0.001,
    HTML_MESSAGE=0.001,
    MIME_CHARSET_FARAWAY=2.45,🈁
    MPART_ALT_DIFF=0.724,
    RCVD_IN_DNSWL_BLOCKED=0.001,
    SPF_HELO_NONE=0.001,
    SPF_PASS=-0.001,
    URIBL_BLOCKED=0.001]
    autolearn=no
    
     GAPPY_LOW_CONTRASTというのは,Gappy subject + hidden text:ギャップのある被写体+隠し文字ということで,隙間のある件名と,隠し文字が含まれているという点.
     件名を見ると,確かに半角スペースが多いのと,何らかのコードが流行っている.
    引用:
    ***JUNK MAIL*** 【アウトレット】台数限定アウトレットセール開催中! [COS_211221_2]

     そして合計で6点近いスコアを出しているのが,CHARSET_FARAWAY_HEADERとMIME_CHARSET_FARAWAYというキャラクターセットに関するもの.

    CHARSET_FARAWAY_HEADER
    A foreign language charset used in headers

    MIME_CHARSET_FARAWAY
    MIME character set indicates foreign language
     ヘッダや本文に外国語の文字セットが使われているとのこと.

     本文を見てみる.

     iso-2020-jpとShift_JISは解るが,3DSHIFT-JISというのが含まれている.これがスコアを上げてしまったのかと思われる.
     シャープマスク抽選販売事務局からのメールがスパム判定されているので,調べてみた.

     まずはスパム判定されたメールのヘッダを確認.


     このメールはHi-Ho経由で受信しているメールで,件名に[meiwaku]がついている.ヘッダの一番下にあるX-Klms-Antispam-RateとX-Klms-Antispam-Statusによって,スパム判定をしているのはカスペルスキーのエンジンの模様.
     このヘッダに登場するメールサーバを検証サイトで調べても,不審なものは発見されなかった.

     それでもっとよくヘッダをみると,見慣れないX-Ms-Exchange-Organization-Sclというヘッダが.

     調べるとこんな感じ.

    スパム対策スタンプ
    https://docs.microsoft.com/ja-jp/exchange/antispam-and-antimalware/antispam-protection/antispam-stamps?view=exchserver-2019

    引用:
    SCL (Spam Confidence Level) スタンプ

    SCL スタンプには、内容に基づいたメッセージの評価レベルが示されます。コンテンツ フィルター エージェントは、Microsoft SmartScreen テクノロジを使用してメッセージのコンテンツを評価し、各メッセージに SCL レベルを割り当てます。次の表に SCL 値の説明を示します。

    0 から 9
     0 は、メッセージがスパムである可能性が非常に低いことを示します。
     9 は、メッセージがスパムである可能性が非常に高いことを示します。
    -1 メッセージはスパム対策スキャンをバイパスしました (メッセージが内部の送信者からだった場合など)。

     コンテンツの中身が「メッセージがスパムである可能性が非常に高い」とMicrosoftのゲートウェイが判断している模様.
    ということでコンテンツ=本文を見てみると,HTMLじゃなくて普通のテキストメールなのだけれど...


     この見慣れないFQDNくらいかな.
     こんなのが6年前からあったのね.

    新ドメイン「jp.sharp」の運用開始について - 2019年3月25日
    https://corporate.jp.sharp/info/notices/190325-1.html

     これくらいかなぁ.
     メルカリを使っていないカミさんに来たフィッシングメール.


     古典的な感じだけれど,このフィッシング先にアクセスしてみる.アクセスする際に,念のためユニークキーは適当な文字列に置き換え.


     もう2日経過しているのにMicrosoft Edgeでブロックされていません.Google ChromeもSafariも同じ.これはフィッシングサイト登録業務が,年末年始の長期休暇に入っている可能性が・・・

     それよりも最近はフィッシングサイトも転送系が多いね.今回もcwtmvvw.cnからmeqsru.cnに転送されています.

    Emtetっぽいメール

    カテゴリ : 
    セキュリティ » スパム・フィッシング
    ブロガー : 
    ujpblog 2021/12/26 19:11
     当方を医療機関と間違って,癒しの音楽CD紹介・販売メルマガを送ってくる業者があって,ずっと無視していたのだけれどいつまで経っても(数年単位)停止されないので,本文に案内があった通り件名を「配信停止」としてメールで連絡しました.
     その後,メルマガは来なくなったのだけれど,代わりに次のようなメールが.


     その本文を引用したメールなので,その業者がメルマガ(たぶんメーラを使ったbcc送信)のPCがマルウェアに感染して,受信したメールが漏洩したと想定.

     返信メールは英語だしリンク先がZIPなので,これは面白いサンプルが取れる!とおもって急いでアクセスしたのですが...

    ...続きを読む

    戦国自衛隊 その3

    カテゴリ : 
    映画
    ブロガー : 
    ujpblog 2021/12/26 14:04
     記録している中では2008年8月2012年7月に続いて9年ぶり3回目.

     千葉真一はコロナで亡くなったが,この映画の中では永遠に生きている.(映画では最後死ぬけど)

     千葉真一と夏八木勲がカッコいい.鍛えられた肉体.特に千葉真一はスタントなしのヘリでロープにからの銃撃シーンは当時の撮影機材の性能のことを考えるとトンデモないね.

    JR北海道に所属していたDD51の現状を調べてみた

    カテゴリ : 
    趣味 » 鉄道
    ブロガー : 
    ujpblog 2021/12/26 12:19
     冬になると思い出す.寝台列車で札幌を往復していたあの頃.

     北海道の電化されてない区間はディーゼル車のDD51が重連で客車を牽引していたけれど,そのDD51は北海道新幹線開通とともに引退.海外に譲渡されることになった.

     よく巡り合わせていたDD51 1142号機と1137号機のセットは,タイで元気にしている模様.(ちょっと感動)

    A.S.社(タイ) 元JR北海道DD51形
    http://www.2427junction.com/thailandreportjrhdd51.html

     そのほかのDD51は,室蘭市の崎守埠頭に置いてあるというので,Google Mapで確認してみた.






     5両のDD51の姿が! 間に置いてある茶色いやつは台車だそうで.

    https://goo.gl/maps/7C2hRERp6qdPxg4c8

     残念ながら航空写真だと2021年現在だけれど,ストリートビューだと2012年なのでここはまだ元の工場跡の模様.ストリートビュー更新されないかなぁ.

    さよならアベノマスク

    カテゴリ : 
    時事
    ブロガー : 
    ujpblog 2021/12/26 11:47
     岸田総理の判断で,アベノマスクが廃棄されることになった.

     マスクが入手しづらいなかで,2020年5月ごろに配布されたアベノマスク.

  • 届かない問題
  • 納品会社の選定の問題
  • 品質の問題
  • 小さい問題
  • ガーゼは飛沫対策にあまり効果ない問題

     色々とあったけれど,政府がマスクを準備するということに対しては,あの頃だいぶ期待が多かったんじゃないかな.届いた頃にはもう市販マスクが手に入る状況だったけれど,ガーゼのマスクは洗濯して再利用できるので,SDGsの観点や再びマスク不足になった場合への対応としても意味はあると思われる.

     そしてこの年末,突如としてアベノマスクの現状が報道されるようになった.

  • 8000万枚以上余る
  • 倉庫保管費用が6億円(2020年8月から2021年3月までの) となると,今時点ではもう6億円くらいかかっている?
  • 余っているマスクを検品したら15%が不良品.
  • 検品費用が約21億円

     岸田総理の判断で,廃棄することになったが,これが6000万円かかるというのも.
     そりゃぁ人が動くのでお金はかかる.お金が高いと批判する人は,自分たちで運用費を安くする方法を提案してみれば良いとおもうけどね.

     そして2020年5月の去年のブログを確認したら,この画像が.


     前回の定額給付金をやっていたのがこの時期だったか.となると,「令和3年度子育て世帯への臨時特別給付金」について岸田総理がクーポンじゃなくて10万円現金給付でもOKをだしたのとセットなんだな.

     つまり野党が政権批判をするための道具ということかな.

     この件で思い出すのは,1993年の米騒動.

     天候の問題から米が不足して生産者を守るために頑なに輸入しなかった米をタイなどから輸入.日本の米と品種が違うために調理方法が従前の方法では美味しくなく,当時はアジアン料理は今ほど普及してなくて,さらにタイ米の袋からネズミの死骸や遺物などが発見され不人気.
     急にお金の力で融通してもらったタイ米だけれど,生産者に申し訳ないと思いながらこれも破棄していた覚えがある.

  • 政治調整して輸入が始まったころには米の供給は復活してきていた
  • 異物混入
  • 廃棄

     類似点がある気がする...

     この時の平成の米騒動で,ヤミ米販売の城南電気の宮路社長が有名になり,冷害によわいササニシキがコシヒカリに転換していったそうだ.

     この時にドタバタした反省から政府備蓄米を準備したり,引き続き一定量の米を輸入しているけれど,タイ米は不人気なので倉庫に積み上がったままだという報道を見たことがある.あれから30年近いけれど,これも現状どうなったんだろう...
     調べてみたら,政府備蓄米は米の年間総需要量の8分の1を備蓄しているようで,古くなった米は学校給食や災害などの際に使われているそうだ.


     アベノマスクは世紀の愚策とまで言われているけれど果たしてそうだろうか? マスクの生産はほぼ海外だったものが,国内生産も安定して落ち着いてきたし,ヨーロッパの需要が減った(つけなくなった)ので世界的に不足と言うこともないっぽいけれど,マスクの政府備蓄は一定数必要なのだろう.その場合,政府が契約する大きな倉庫にドンと置かれるのではなく,地方行政の災害備蓄倉庫に分散保管されるんだろうと想像する.
  • マルチディスプレイ

    カテゴリ : 
    Apple » Mac Pro 2013
    ブロガー : 
    ujpblog 2021/12/25 1:43
     Mac Pro 2013はディスプレイを6台接続できるので,家にあるディスプレイを3台接続してみた.


     実際のサイズと解像度が事なるので,非常に使いにくい...全部フルHDに合わせるのはもったいない気もするし.

    郵便事故の例

    カテゴリ : 
    セキュリティ » 事故・事件
    ブロガー : 
    ujpblog 2021/12/25 1:14
    個人情報含む書類が郵便事故で所在不明に - 大和リビング
    https://www.security-next.com/132539

    引用:
    大和リビングは、自社宛てに郵送した顧客情報含む書類が、郵送の過程で所在不明になったことを公表した。

    同社によれば、10月8日に名古屋東営業所から東海支店宛てにレターパックプラスで郵送した書類が、所在不明となったもの。
     日本郵便のレターパックは,追跡サービスがあるというけれど,拠点拠点の通過情報しかわからないだろうと想定.
     また,レターパックの利用シーンとして請求書や業務用サンプルの送付などは想定されているけれど,個人情報を送ることは想定してない模様.ただし,禁止されているわけでもない.

    レターパック
    https://www.post.japanpost.jp/service/letterpack/

     
     取るべき手段は,電子データで送付する事なのだろうか.

    郵便物等の損害賠償制度
    https://www.post.japanpost.jp/service/songai_baisyo.html

     レターパックは損害補償の対象では無い.

     上記損害賠償精度の紹介の中にこのように記載がある.
    引用:
    現金、宝石等の貴重品を送る場合
    必ず一般書留・現金書留(簡易書留を除きます。)としてください。
     個人情報は貴重品と捉えることができるので,ゆうぱっくのセキュリティサービスが良かったのかもしれない.

    セキュリティサービス - ゆうパック
    https://www.post.japanpost.jp/service/fuka_service/security/index.html

     運賃+380円.
     運賃が60サイズで東京から東京だとして計算すると,運賃810円+380円となる.レターパックの520円よりは高いが,30万円から50万円の価値がある場合は,これで送るのが良い.

     しかし,どちらにしても紛失したら公式発表が必要なら,安い方が良いのか.このあたりは組織としてどうするかを想定しておくのが良いのだろう.
     2004年の日本映画.名波はるか主演,杉原杏璃,イジリー岡田共演.

     アマゾンプライムで配信されていたので,BGMがわりに視聴.

     まいっちんぐマチコ先生のテレビアニメをやっていた頃,同級生に「マチコ」という名前の人が二人いたのです.それ以降,同名の「マチコ」さんという人に会ったことないけど.

     驚いたのは,まちこ先生のアニメは2年に渡り95話も放送されてたという事実.同じ時代の機動戦士ガンダムでさえ43話で打ち切りになっているので,その凄さが・・・
     やっぱりPTAとかで問題になっていたようだけれど,1時間拡大版のスペシャルや再放送もあったようだ.
     そして今回見たやつもそうだけれど,実写版の映像化も毎年のように何度も行われている事実...

     イジリー岡田が出演するので,ある時代の人は期待することは多い?けれど,期待に反してPTAいじりというか,年号や元素記号をエロ語呂合わせで何度も唱えるシーンが永遠と続くような所があって,もしそんな事で覚えちゃったら一生の不覚になりそう,,っておもいながら見てました.

    AWS障害の余波

    カテゴリ : 
    システム障害事故
    ブロガー : 
    ujpblog 2021/12/24 23:57
     停電で思わぬシャットダウンが行われた場合,サーバが壊れるのはよくある事.クラウドだから大丈夫なんてことは無いので,バックアップやリカバリプランはオンプレと同等に設計が必要だね.
     運用が目の前にないので忘れがちだと思うけど.

    AWSが停電でダウンし「一部のハードウェアがリカバリできない可能性」が通達される
    https://gigazine.net/news/20211224-aws-power-failure/

    引用:
    AWSステータスレポートには以下のように「電力が落ちた場合によく起こることですが、一部のハードウェアが回復できない可能性や、影響のあったEC2インスタンスやEBSボリュームを完全に回復させたりできない可能性があります。現状ではまだ断言できませんが、リカバリ中である少数のEC2インスタンスやEBSボリューム全てを回復できることは難しいと考えています」と表示されていたとのこと。

    オトンの世辞の句

    カテゴリ : 
    人生 » 体・病気
    ブロガー : 
    ujpblog 2021/12/24 23:00
      亡くなって,まるまる13年目(4748日目)になったオトンの命日に,急に思い出したのでここに記録しておく.

    引用:
    人生には3つの坂がある.上り坂,下り坂,まさか!

     病床にて,自分が病気になるなんて思ってもいなかったということを表した,誰かの言葉のパクリ.でも家族的には常に病気だったので,いまさら新しく病気になっても珍しく無いという認識もあったな.

    引用:
    靴を履くときに靴下を履いてないのは,石田純一とワシ(自分)くらいだ

     そんな希少性は無いと思うけれど,ロクでもないということは共通かな.

     アムロなみに親父には殴られたことがないし,勉強しろなんて事も言わなかったが巨人もカープも応援していたし,土日はずっと寝ていた感じだったから,よく受け継いでいると思うw
     タイトルの通り,このサイト.

    regular expressions 101
    https://regex101.com/


     便利便利.サンプルデータをペーストする際には,重要なデータは置かないようにしなければいけないが.

    広告スペース
    Google