UJP - 最新エントリー

Life is fun and easy!

不正IP報告数

Okan Sensor
 
メイン
ログイン
ブログ カテゴリ一覧

ブログ - 最新エントリー

 ほぼ1年ぶりにDMARCレポートが送られてきたので,すっかり忘れているので,レポートの中身を解読してみる.



 まず,送られてきたXML形式のレポートはこれ.

<?xml version="1.0" encoding="UTF-8" ?>
<feedback>
  <report_metadata>
    <org_name>google.com</org_name>
    <email>noreply-dmarc-support@google[.com</email>
    <extra_contact_info>https://support.google[.com/a/answer/2466580</extra_contact_info>
    <report_id>6674644931422901562</report_id>
    <date_range>
      <begin>1640476800</begin>
      <end>1640563199</end>
    </date_range>
  </report_metadata>
  <policy_published>
    <domain>ujp.jp</domain>
    <adkim>r</adkim>
    <aspf>r</aspf>
    <p>none</p>
    <sp>none</sp>
    <pct>100</pct>
  </policy_published>
  <record>
    <row>
      <source_ip>27.89.248[.243</source_ip>
      <count>1</count>
      <policy_evaluated>
        <disposition>none</disposition>
        <dkim>fail</dkim>
        <spf>fail</spf>
      </policy_evaluated>
    </row>
    <identifiers>
      <header_from>ujp「.jp</header_from>
    </identifiers>
    <auth_results>
      <dkim>
        <domain>keyboardcoronation[.com</domain>
        <result>fail</result>
        <selector>selector</selector>
      </dkim>
      <spf>
        <domain>keyboardcoronation[.com</domain>
        <result>softfail</result>
      </spf>
    </auth_results>
  </record>
</feedback>
 ブロックごとに解読.

...続きを読む

フロッピーディスク2枚紛失

カテゴリ : 
セキュリティ » 事故・事件
ブロガー : 
ujpblog 2021/12/27 18:24
 気になったのは,今の時代にフロッピー・・・じゃなくて.

警視庁、フロッピーディスク2枚紛失 38人の個人情報入り
https://mainichi.jp/articles/20211227/k00/00m/040/078000c

引用:
 警視庁は27日、東京都目黒区にある区営住宅の申込者38人分の個人情報が入ったフロッピーディスク(FD)2枚を紛失したと発表した。申込者が暴力団関係者かどうか照会するため、同区から個人情報を提供されていた。

 区営住宅の申し込みをすると,暴力団関係者かどうか確認されるプロセスが漏洩.
 足を洗ってお金がない元暴力団,みたいなのは区営住宅に申し込みする前に,警察に「足を洗いました」的なことを言うと良いのかな?
 スパム対応にSpamAssassinを導入しているけれど,キヤノンからのメールが初めてスパム判定された.
 よってヘッダを確認.

 SpamAssassinが件名にJUNK MAILと付与している.X-Spam-Score: 9.124になっているのでスパム判定された模様.
 消化器のモリタの関係のドメインが使われているようになっているが,過去にデジアナコミュニケーションズという会社が持っていたドメインからメール配信されている模様.

 ヘッダの中にあるスコアを確認.
X-Spam-Status: Yes, score=9.124
tagged_above=2
required=6
tests=[CHARSET_FARAWAY_HEADER=3.2, 🈁
GAPPY_LOW_CONTRAST=2.497,🈁
HEADER_FROM_DIFFERENT_DOMAINS=0.249,
HTML_FONT_LOW_CONTRAST=0.001,
HTML_MESSAGE=0.001,
MIME_CHARSET_FARAWAY=2.45,🈁
MPART_ALT_DIFF=0.724,
RCVD_IN_DNSWL_BLOCKED=0.001,
SPF_HELO_NONE=0.001,
SPF_PASS=-0.001,
URIBL_BLOCKED=0.001]
autolearn=no
 GAPPY_LOW_CONTRASTというのは,Gappy subject + hidden text:ギャップのある被写体+隠し文字ということで,隙間のある件名と,隠し文字が含まれているという点.
 件名を見ると,確かに半角スペースが多いのと,何らかのコードが流行っている.
引用:
***JUNK MAIL*** 【アウトレット】台数限定アウトレットセール開催中! [COS_211221_2]

 そして合計で6点近いスコアを出しているのが,CHARSET_FARAWAY_HEADERとMIME_CHARSET_FARAWAYというキャラクターセットに関するもの.

CHARSET_FARAWAY_HEADER
A foreign language charset used in headers

MIME_CHARSET_FARAWAY
MIME character set indicates foreign language
 ヘッダや本文に外国語の文字セットが使われているとのこと.

 本文を見てみる.

 iso-2020-jpとShift_JISは解るが,3DSHIFT-JISというのが含まれている.これがスコアを上げてしまったのかと思われる.
 シャープマスク抽選販売事務局からのメールがスパム判定されているので,調べてみた.

 まずはスパム判定されたメールのヘッダを確認.


 このメールはHi-Ho経由で受信しているメールで,件名に[meiwaku]がついている.ヘッダの一番下にあるX-Klms-Antispam-RateとX-Klms-Antispam-Statusによって,スパム判定をしているのはカスペルスキーのエンジンの模様.
 このヘッダに登場するメールサーバを検証サイトで調べても,不審なものは発見されなかった.

 それでもっとよくヘッダをみると,見慣れないX-Ms-Exchange-Organization-Sclというヘッダが.

 調べるとこんな感じ.

スパム対策スタンプ
https://docs.microsoft.com/ja-jp/exchange/antispam-and-antimalware/antispam-protection/antispam-stamps?view=exchserver-2019

引用:
SCL (Spam Confidence Level) スタンプ

SCL スタンプには、内容に基づいたメッセージの評価レベルが示されます。コンテンツ フィルター エージェントは、Microsoft SmartScreen テクノロジを使用してメッセージのコンテンツを評価し、各メッセージに SCL レベルを割り当てます。次の表に SCL 値の説明を示します。

0 から 9
 0 は、メッセージがスパムである可能性が非常に低いことを示します。
 9 は、メッセージがスパムである可能性が非常に高いことを示します。
-1 メッセージはスパム対策スキャンをバイパスしました (メッセージが内部の送信者からだった場合など)。

 コンテンツの中身が「メッセージがスパムである可能性が非常に高い」とMicrosoftのゲートウェイが判断している模様.
ということでコンテンツ=本文を見てみると,HTMLじゃなくて普通のテキストメールなのだけれど...


 この見慣れないFQDNくらいかな.
 こんなのが6年前からあったのね.

新ドメイン「jp.sharp」の運用開始について - 2019年3月25日
https://corporate.jp.sharp/info/notices/190325-1.html

 これくらいかなぁ.
 メルカリを使っていないカミさんに来たフィッシングメール.


 古典的な感じだけれど,このフィッシング先にアクセスしてみる.アクセスする際に,念のためユニークキーは適当な文字列に置き換え.


 もう2日経過しているのにMicrosoft Edgeでブロックされていません.Google ChromeもSafariも同じ.これはフィッシングサイト登録業務が,年末年始の長期休暇に入っている可能性が・・・

 それよりも最近はフィッシングサイトも転送系が多いね.今回もcwtmvvw.cnからmeqsru.cnに転送されています.

Emtetっぽいメール

カテゴリ : 
セキュリティ » スパム・フィッシング
ブロガー : 
ujpblog 2021/12/26 19:11
 当方を医療機関と間違って,癒しの音楽CD紹介・販売メルマガを送ってくる業者があって,ずっと無視していたのだけれどいつまで経っても(数年単位)停止されないので,本文に案内があった通り件名を「配信停止」としてメールで連絡しました.
 その後,メルマガは来なくなったのだけれど,代わりに次のようなメールが.


 その本文を引用したメールなので,その業者がメルマガ(たぶんメーラを使ったbcc送信)のPCがマルウェアに感染して,受信したメールが漏洩したと想定.

 返信メールは英語だしリンク先がZIPなので,これは面白いサンプルが取れる!とおもって急いでアクセスしたのですが...

...続きを読む

戦国自衛隊 その3

カテゴリ : 
映画
ブロガー : 
ujpblog 2021/12/26 14:04
 記録している中では2008年8月2012年7月に続いて9年ぶり3回目.

 千葉真一はコロナで亡くなったが,この映画の中では永遠に生きている.(映画では最後死ぬけど)

 千葉真一と夏八木勲がカッコいい.鍛えられた肉体.特に千葉真一はスタントなしのヘリでロープにからの銃撃シーンは当時の撮影機材の性能のことを考えるとトンデモないね.

JR北海道に所属していたDD51の現状を調べてみた

カテゴリ : 
趣味 » 鉄道
ブロガー : 
ujpblog 2021/12/26 12:19
 冬になると思い出す.寝台列車で札幌を往復していたあの頃.

 北海道の電化されてない区間はディーゼル車のDD51が重連で客車を牽引していたけれど,そのDD51は北海道新幹線開通とともに引退.海外に譲渡されることになった.

 よく巡り合わせていたDD51 1142号機と1137号機のセットは,タイで元気にしている模様.(ちょっと感動)

A.S.社(タイ) 元JR北海道DD51形
http://www.2427junction.com/thailandreportjrhdd51.html

 そのほかのDD51は,室蘭市の崎守埠頭に置いてあるというので,Google Mapで確認してみた.






 5両のDD51の姿が! 間に置いてある茶色いやつは台車だそうで.

https://goo.gl/maps/7C2hRERp6qdPxg4c8

 残念ながら航空写真だと2021年現在だけれど,ストリートビューだと2012年なのでここはまだ元の工場跡の模様.ストリートビュー更新されないかなぁ.

さよならアベノマスク

カテゴリ : 
時事
ブロガー : 
ujpblog 2021/12/26 11:47
 岸田総理の判断で,アベノマスクが廃棄されることになった.

 マスクが入手しづらいなかで,2020年5月ごろに配布されたアベノマスク.

  • 届かない問題
  • 納品会社の選定の問題
  • 品質の問題
  • 小さい問題
  • ガーゼは飛沫対策にあまり効果ない問題

     色々とあったけれど,政府がマスクを準備するということに対しては,あの頃だいぶ期待が多かったんじゃないかな.届いた頃にはもう市販マスクが手に入る状況だったけれど,ガーゼのマスクは洗濯して再利用できるので,SDGsの観点や再びマスク不足になった場合への対応としても意味はあると思われる.

     そしてこの年末,突如としてアベノマスクの現状が報道されるようになった.

  • 8000万枚以上余る
  • 倉庫保管費用が6億円(2020年8月から2021年3月までの) となると,今時点ではもう6億円くらいかかっている?
  • 余っているマスクを検品したら15%が不良品.
  • 検品費用が約21億円

     岸田総理の判断で,廃棄することになったが,これが6000万円かかるというのも.
     そりゃぁ人が動くのでお金はかかる.お金が高いと批判する人は,自分たちで運用費を安くする方法を提案してみれば良いとおもうけどね.

     そして2020年5月の去年のブログを確認したら,この画像が.


     前回の定額給付金をやっていたのがこの時期だったか.となると,「令和3年度子育て世帯への臨時特別給付金」について岸田総理がクーポンじゃなくて10万円現金給付でもOKをだしたのとセットなんだな.

     つまり野党が政権批判をするための道具ということかな.

     この件で思い出すのは,1993年の米騒動.

     天候の問題から米が不足して生産者を守るために頑なに輸入しなかった米をタイなどから輸入.日本の米と品種が違うために調理方法が従前の方法では美味しくなく,当時はアジアン料理は今ほど普及してなくて,さらにタイ米の袋からネズミの死骸や遺物などが発見され不人気.
     急にお金の力で融通してもらったタイ米だけれど,生産者に申し訳ないと思いながらこれも破棄していた覚えがある.

  • 政治調整して輸入が始まったころには米の供給は復活してきていた
  • 異物混入
  • 廃棄

     類似点がある気がする...

     この時の平成の米騒動で,ヤミ米販売の城南電気の宮路社長が有名になり,冷害によわいササニシキがコシヒカリに転換していったそうだ.

     この時にドタバタした反省から政府備蓄米を準備したり,引き続き一定量の米を輸入しているけれど,タイ米は不人気なので倉庫に積み上がったままだという報道を見たことがある.あれから30年近いけれど,これも現状どうなったんだろう...
     調べてみたら,政府備蓄米は米の年間総需要量の8分の1を備蓄しているようで,古くなった米は学校給食や災害などの際に使われているそうだ.


     アベノマスクは世紀の愚策とまで言われているけれど果たしてそうだろうか? マスクの生産はほぼ海外だったものが,国内生産も安定して落ち着いてきたし,ヨーロッパの需要が減った(つけなくなった)ので世界的に不足と言うこともないっぽいけれど,マスクの政府備蓄は一定数必要なのだろう.その場合,政府が契約する大きな倉庫にドンと置かれるのではなく,地方行政の災害備蓄倉庫に分散保管されるんだろうと想像する.
  • マルチディスプレイ

    カテゴリ : 
    Apple » Mac Pro 2013
    ブロガー : 
    ujpblog 2021/12/25 1:43
     Mac Pro 2013はディスプレイを6台接続できるので,家にあるディスプレイを3台接続してみた.


     実際のサイズと解像度が事なるので,非常に使いにくい...全部フルHDに合わせるのはもったいない気もするし.

    郵便事故の例

    カテゴリ : 
    セキュリティ » 事故・事件
    ブロガー : 
    ujpblog 2021/12/25 1:14
    個人情報含む書類が郵便事故で所在不明に - 大和リビング
    https://www.security-next.com/132539

    引用:
    大和リビングは、自社宛てに郵送した顧客情報含む書類が、郵送の過程で所在不明になったことを公表した。

    同社によれば、10月8日に名古屋東営業所から東海支店宛てにレターパックプラスで郵送した書類が、所在不明となったもの。
     日本郵便のレターパックは,追跡サービスがあるというけれど,拠点拠点の通過情報しかわからないだろうと想定.
     また,レターパックの利用シーンとして請求書や業務用サンプルの送付などは想定されているけれど,個人情報を送ることは想定してない模様.ただし,禁止されているわけでもない.

    レターパック
    https://www.post.japanpost.jp/service/letterpack/

     
     取るべき手段は,電子データで送付する事なのだろうか.

    郵便物等の損害賠償制度
    https://www.post.japanpost.jp/service/songai_baisyo.html

     レターパックは損害補償の対象では無い.

     上記損害賠償精度の紹介の中にこのように記載がある.
    引用:
    現金、宝石等の貴重品を送る場合
    必ず一般書留・現金書留(簡易書留を除きます。)としてください。
     個人情報は貴重品と捉えることができるので,ゆうぱっくのセキュリティサービスが良かったのかもしれない.

    セキュリティサービス - ゆうパック
    https://www.post.japanpost.jp/service/fuka_service/security/index.html

     運賃+380円.
     運賃が60サイズで東京から東京だとして計算すると,運賃810円+380円となる.レターパックの520円よりは高いが,30万円から50万円の価値がある場合は,これで送るのが良い.

     しかし,どちらにしても紛失したら公式発表が必要なら,安い方が良いのか.このあたりは組織としてどうするかを想定しておくのが良いのだろう.
     2004年の日本映画.名波はるか主演,杉原杏璃,イジリー岡田共演.

     アマゾンプライムで配信されていたので,BGMがわりに視聴.

     まいっちんぐマチコ先生のテレビアニメをやっていた頃,同級生に「マチコ」という名前の人が二人いたのです.それ以降,同名の「マチコ」さんという人に会ったことないけど.

     驚いたのは,まちこ先生のアニメは2年に渡り95話も放送されてたという事実.同じ時代の機動戦士ガンダムでさえ43話で打ち切りになっているので,その凄さが・・・
     やっぱりPTAとかで問題になっていたようだけれど,1時間拡大版のスペシャルや再放送もあったようだ.
     そして今回見たやつもそうだけれど,実写版の映像化も毎年のように何度も行われている事実...

     イジリー岡田が出演するので,ある時代の人は期待することは多い?けれど,期待に反してPTAいじりというか,年号や元素記号をエロ語呂合わせで何度も唱えるシーンが永遠と続くような所があって,もしそんな事で覚えちゃったら一生の不覚になりそう,,っておもいながら見てました.

    AWS障害の余波

    カテゴリ : 
    システム障害事故
    ブロガー : 
    ujpblog 2021/12/24 23:57
     停電で思わぬシャットダウンが行われた場合,サーバが壊れるのはよくある事.クラウドだから大丈夫なんてことは無いので,バックアップやリカバリプランはオンプレと同等に設計が必要だね.
     運用が目の前にないので忘れがちだと思うけど.

    AWSが停電でダウンし「一部のハードウェアがリカバリできない可能性」が通達される
    https://gigazine.net/news/20211224-aws-power-failure/

    引用:
    AWSステータスレポートには以下のように「電力が落ちた場合によく起こることですが、一部のハードウェアが回復できない可能性や、影響のあったEC2インスタンスやEBSボリュームを完全に回復させたりできない可能性があります。現状ではまだ断言できませんが、リカバリ中である少数のEC2インスタンスやEBSボリューム全てを回復できることは難しいと考えています」と表示されていたとのこと。

    オトンの世辞の句

    カテゴリ : 
    人生 » 体・病気
    ブロガー : 
    ujpblog 2021/12/24 23:00
      亡くなって,まるまる13年目(4748日目)になったオトンの命日に,急に思い出したのでここに記録しておく.

    引用:
    人生には3つの坂がある.上り坂,下り坂,まさか!

     病床にて,自分が病気になるなんて思ってもいなかったということを表した,誰かの言葉のパクリ.でも家族的には常に病気だったので,いまさら新しく病気になっても珍しく無いという認識もあったな.

    引用:
    靴を履くときに靴下を履いてないのは,石田純一とワシ(自分)くらいだ

     そんな希少性は無いと思うけれど,ロクでもないということは共通かな.

     アムロなみに親父には殴られたことがないし,勉強しろなんて事も言わなかったが巨人もカープも応援していたし,土日はずっと寝ていた感じだったから,よく受け継いでいると思うw
     タイトルの通り,このサイト.

    regular expressions 101
    https://regex101.com/


     便利便利.サンプルデータをペーストする際には,重要なデータは置かないようにしなければいけないが.

    Apache Log4j関連

    カテゴリ : 
    セキュリティ » 脆弱性情報/注意喚起
    ブロガー : 
    ujpblog 2021/12/23 23:59
     次から次へと問題・課題が出てくるので,早くアップグレードするのが吉なんだろうけれども,現場はどうなのだろう?
     この夏までの仕事場の元ボスは,(脆弱性がよく見つかるので)Javaが嫌いだったから,関係してないと思うけどな.

    AWSアカウントを「Log4Shell」で乗っ取る方法が報告される
    https://gigazine.net/news/20211223-aws-account-takeover-via-log4shell/

    引用:
    セキュリティ企業のGigasheetが「Log4ShellでAWSアカウントを乗っ取る方法」を公開しました。Gigasheetによると、この方法はあくまでAWSのセキュリティ設定がずさんな場合にのみ起こりえる現象であり、AWSがLog4Shellに関する固有の問題を抱えているということを意味しているわけではないとのこと。
     ちょっと複合的な感じか.

    「Apache Log4j」の脆弱性を中国政府に最初に報告しなかったとしてAlibaba Cloudにペナルティ
    https://gigazine.net/news/20211223-apache-log4j-alibaba-cloud/

    引用:
    世界最大級の小売&電子商取引企業であるアリババグループが所有する日刊紙・South China Morning Postなどの報道によると、中国政府は「Apache Log4j」に関する重大な脆弱性を政府に最初に報告しなかったとして、アリババグループのクラウドコンピューティング部門・Alibaba Cloudと工業情報化部の取引を6カ月間停止する措置を取ったとのこと。
     中国の法律的には,ベンダじゃなくて政府に報告するのね...

    JavaのLog4jライブラリで発見された脆弱性「Log4Shell(CVE-2021-44228)」はなぜ世界中に大きな影響を与えるのか?
    https://gigazine.net/news/20211213-cve-2021-44228-jndi-lookup/

    引用:
    2021年11月24日に、Alibaba Cloudのセキュリティチームが、Apache Log4jのバージョン2.0-beta9からバージョン2.14.1までにリモートコード実行の脆弱性を発見したと、Apacheに報告しました。
     先に中国政府に報告したら,Apacheに連絡したかどうか・・・?

    「Log4j」脆弱性の攻撃数、警察庁がリアルタイム公開
    https://www.itmedia.co.jp/news/articles/2112/15/news103.html

    引用:
     警察施設のインターネット接続点に設置したセンサーで、脆弱性をついた攻撃のアクセスを観測。1センサー当たりの平均の推移をグラフに示した。1時間ごとに更新している。

    無敵の人 その2

    カテゴリ : 
    時事
    ブロガー : 
    ujpblog 2021/12/22 23:56
     京王線で起こった無敵の人以来,模倣犯のようなものがいくつかあったけれど,ブーム?が去ったと思ったら,放火事件があった.現在25名.

     犯人は特定されているが,今日現在亡くなった人の身元不明者もいる.病院が少し特殊なので亡くなった人の氏名公開を控えるべきだとネット民が騒いでいたが,公開された.
     でも一部の人は性別と年齢だけの場合もあったから,これは遺族が拒否した場合なのだろうと思う.もしかして「死人の個人情報保護は無い」と言わんばかりに報道した機関もあったかもしれないが.

     芸能人のじしの件も,葬儀のために北海道まで駆けつけた離婚している両親について,荼毘に付した後にコメントを求めた件が批判されていた.
     「どういうお気持ちですか」.どうもこうも悲しいに決まっているが.
     そもそも,あの人は元々プライベートで何かあっても記者会見で不用意な発言をしない事で芸能界を乗り切ってきた人だからな.

     先日,NHKで終戦を知らずグアムで28年間戦争を続けていた横井庄一さんの特集を見ていたけれど,帰国後,当時は自宅が観光バスツアーの立ち寄り先にもなっていて,もうプライバシーなんてなんも無い状態だったようで,いまの価値観からするととんでもないね.

     ある意味,マスコミも無敵の人なのかな.

    膀胱20秒ルール

    カテゴリ : 
    人生 » 体・病気
    ブロガー : 
    ujpblog 2021/12/21 23:57
     なんの文脈かは忘れたけれど,昔,腰を悪くした越◯さんが飲み会で言っていたのを覚えていて,それを裏付ける記事があったのでメモしてた.

    ‘I’m a Urologist, and You Should Follow the 20-Second Bladder Rule’
    https://www.wellandgood.com/20-second-bladder-rule/

     タイトルは「泌尿器科医の私が教える、膀胱20秒ルールを守りましょう」.

    引用:
    In general, it should take about 20 seconds to pee. You can set a timer, or simply by counting “one-Mississippi, two-Mississippi,” Dr. Miller says. If you're significantly over or under 20 seconds, you're likely holding your pee too long or going too often.

    一般的には、おしっこをするのに20秒くらいかかるはずです。タイマーをセットしてもいいですし、「ワン・ミシシッピ、ツー・ミシシッピ」と数えるだけでもいいと、ミラー博士は言います。20秒を大幅に超えたり、下回ったりする場合は、おしっこを我慢しすぎたり、回数が多すぎたりしている可能性があります。

     その越◯さんが言うには,「いわれた通り数えるといつも20秒だ.となりのおっさんが長かったりすると病気かな?って思っちゃう」と言ってたのを覚えている.

    引用:
    The 20-second bladder rule, as she calls it, is based on research from a group of mechanical engineering students at the Georgia Institute of Technology. The students were working on a project to figure out a better design for water towers. To study a more straightforward form of fluid dynamics, they visited the zoo and counted how long it took animals to pee from start to finish.

    They discovered that almost every mammal, from elephants to rabbits, takes 21 seconds to empty their bladder on average. For humans, this equates to about one cup (eight ounces) of liquid. That means that if you’re drinking about eight cups of water per day, you should pee eight times, says Nicole Eisenbrown, MD, a urologist who practices in Florida.


     20秒ブラダー・ルール
     ジョージア工科大学の機械工学科の学生たちの研究で,給水塔のより良い設計を考え流体力学を研究するため動物園の動物のしっこする時間をカウント.
     ゾウからウサギまでほとんどの哺乳類が平均21秒.


     哺乳類万歳!

     通常の状態だと人間はトイレには1日8回で1回20秒.回数が多すぎたり少なすぎたりしてないか,十分な水分をとっているか,十分な休憩をとっているか?という視点で考えれば良いそうです.
     回数は難しいなぁ.家のトイレにカウンタを作るか?(センサー付きで)

    引用:
    Say you’re the type of person who gets so buried in their work that you forget to get up and go to the bathroom. Suddenly, it’s 6 p.m., and you’re rushing to the toilet for a 40-second release. Eventually, your brain will ignore“we’re full” signals, and overstretching your bladder will become your habit.

    This is a condition that Dr. Eisenbrown calls “nurse’s bladder” or “teacher’s bladder” because it’s common in these professions. “People can’t leave the classroom, or they’re on a shift, so they purposely delay going to the bathroom,” she says. Long-haul truckers and shift workers may also have this problem. But over time, chronically over-extending your bladder will cause it to stop working correctly, Dr. Eisenbrown says. “It’s a slippery slope,” she says. “Your bladder just gets slightly bigger, then slightly bigger, and slightly bigger.” After years of this, your bladder muscles lose the ability to stretch and eventually stop working properly, Dr. Eisenbrown says.


     仕事の都合上,トイレを我慢しがちだと,膀胱を酷使しているとやがて正常に動かなくなる.



    Apache Log4j 2.17.0公開

    カテゴリ : 
    セキュリティ » 脆弱性情報/注意喚起
    ブロガー : 
    ujpblog 2021/12/20 23:43
     年末の忙しい時に大変だろうな...

    「Apache Log4j」の脆弱性、3万5000超のJavaパッケージに影響の恐れ--グーグル調査
    https://japan.zdnet.com/article/35181091/


    Apache Log4jにまた脆弱性、バージョン2.17.0公開
    https://japan.zdnet.com/article/35181084/

    引用:
    バージョン2.0-alpha1から2.14.16までにサービス妨害(DoS)状態を発生させる恐れのある脆弱性が存在し、最新版で修正された。

     連鎖というか,たぶんみんな興味深く見つめているから,見つかるのだろうな.

    引用:
    ASFよると、バージョン2.0-alpha1~2.14.16では、自己参照Lookupでの制御されない再起が保護されていない。このためロギング構成のコンテキストルックアップで「$$ {ctx:loginId}」などデフォルト以外のパターンレイアウトを使用している場合、攻撃者がスレッドコンテキストマップ(MDC)で再帰ルックアップを含む悪意ある入力データを作成するなどして、スタックオーバーエラーが発生し、システムが停止してしまうとしている。

    芸能人のじし

    カテゴリ : 
    時事
    ブロガー : 
    ujpblog 2021/12/19 23:57
     神田沙也加の件から,ネットニュース記事に相談窓口の案内が付加される様になった.
     著名な人が亡くなると後追いする人が出てくる.岡田有希子の時が最初かな? でも案内を載せていればこれが免罪符となる様な感じを受けるね.

     そりゃぁみんな何故だか知りたいけれど知らない方が良いのかもしれない.なんせほとんどの人は他人でしょう...

    刑事コロンボ ロンドンの傘 Dagger of the Mind

    カテゴリ : 
    映画 » 刑事コロンボ
    ブロガー : 
    ujpblog 2021/12/18 22:22
     舞台俳優夫妻が,つい頭を殴ってプロデューサーを思わず死なせてしまい,自宅で階段から落ちたように偽装工作する.

     ロサンゼルス警察のコロンボが,ロンドン警察(スコットランドヤード)の視察旅行をしている最中に出くわす事件.事故現場にロンドン警察が案内してくれて「歴史的建造物だ」と紹介されるくらい,単なる事故だと考えているけれど,コロンボは見逃さない.
     しかし決定的な証拠が無いし,相手は俳優.

     そして最後は自白になるのだけれど,なんとそのきっかけはコロンボが証拠を捏造しています.自分のテリトリーじゃないからできる技なのかも.

     俳優夫婦の女性の方,007のゴールドフィンガーに出演しているプッシー・ガロア役の人で,吹き替えは岸田今日子だそうです.
     舞台俳優が演じている「マクベス」という舞台が,シェークスピアの戯曲で「将軍マクベスが妻と謀って主君を暗殺し王位に就く」というような内容だそうです.

     傘の取り違えってよくあるらしい.特にビニール傘.知り合いのブラジル人は日本にきて傘を買ったことがないと言っていたし,同期の男はパチンコ屋にいくと傘をアップグレードしていくけれど,いつの間にかビニール傘に戻っているとか面白いことを言っていたけれど,このコロンボの時代も傘の取り違えがあるんだな.

    マイマビ 学歴フィルター疑惑

    カテゴリ : 
    時事
    ブロガー : 
    ujpblog 2021/12/18 11:27
     1週間ほど前に話題になっていたけれど,もう沈静化してる.

    マイナビ謝罪“学歴フィルター”否定も…残ったままの疑惑「もう1つのグループは何?」
    https://news.yahoo.co.jp/articles/f1dea32161ea6db3e102566060da41e3a69d9547

    引用:
    発端は6日、マイナビが送信したある企業のインターン募集のメールだ。メールの件名には「〈第1〉大東亜以下9」(※「9」は正しくは丸数字)という、不可解なタイトルがつけられていた。

     この件名が、私立大学群の大東文化大学、東海大学、亜細亜大学を指し、それぞれの頭文字から「大東亜」以下の大学と学歴の区分けをしているのではないかとして、SNSで炎上。「大東亜以下」「学歴フィルター」というワードが一時トレンド入りする騒ぎになった。
     所属している大学じゃなくて,その人を見て!ということが正論のようになっているのだと思うけれど,高学歴=頭が良い人と,高学歴ではない人が同じ土俵に挙げられると負け続ける可能性の方が高いから,同等レベルの人でまとめられた方が良いのでは?とおもう.

     大きい企業になればなるほど,バランスを考えて枠を設定しているし,良い会社なら学歴じゃなくて実力で出世もできるし.
     とはいえ,学歴はついて回るからね.逆に大学卒業を隠して高卒として採用されてた公務員が学歴詐称で免職になっていた事件があったね...

     マクアードル川上はどうしているのだろう?(経歴詐称を補う努力が成り立つ世界もある)

    スパイチップ疑惑

    カテゴリ : 
    セキュリティ » ニュース・徒然
    ブロガー : 
    ujpblog 2021/12/17 12:13
     精度が悪いフィッシングメールだと,日本語がヘンだったりするけれど,スペルミスもヘンと感じる発端の一つだとおもう.

     デルのネットワークスイッチの中にあるチップに記載されてるスペルミス.これはスパイチップなんじゃないか?と考えデルに問い合わせたらちゃんと答えが返ってきた話.

    ニセモノ感を漂わせる「Megatrands」というスペルミスのステッカーが貼られたチップは模造品なのか?
    https://gigazine.net/news/20211216-american-megatrands/

    引用:
    「2018年にBloomberg発のスパイチップ騒動が起きた時、多くの人が目に見えないスパイチップを恐れましたが、Dellのデバイスには肉眼で見える欠陥が長年にわたり放置されていました。もし業界がこれほどあからさまな不具合を見つけられないとしたら、目に見えないスパイチップへの懸念が高まるのは当然と言えます」と述べました。
     しかしこれ最後まで読むと,これがデルの批判記事じゃなくてHPE頑張れよって記事になっているという.

    ニューイヤー駅伝の優勝旗,富士通が紛失

    カテゴリ : 
    時事
    ブロガー : 
    ujpblog 2021/12/17 12:06
     2021年の第65回全日本実業団対抗駅伝競走大会(ニューイヤー駅伝)で優勝した富士通が,優勝旗を無くしたことが話題.

     この夏,知人の富士通社員が,こんなことを言ってた.

     在宅になっているが会社方針でフロア縮小があって自分の所属部署が引っ越ししたけれど,勝手に自分の荷物がまとめられて引っ越しされたが紛失.引っ越し先じゃなくて全く違うビルに所有者不明の荷物を集めているので,そこに確認にこいと.期限までに取りに来ないと破棄するというので,仕方なく出社しなきゃいけないそれも土曜日に!って憤慨していた.

     富士通くらいの会社だと,メダルやトロフィーやお皿や置き時計などの記念品はたくさんあるだろうから,さらさら〜って破棄したかもしれないね.見つかるとイイけど.

     紛失を発表していて,「見つかりました」という事実があったとしても,じゃぁ管理はどうなっているの?っていう信頼問題になるかも.考えすぎかな?

    紙多すぎで日本郵便

    カテゴリ : 
    セキュリティ » 事故・事件
    ブロガー : 
    ujpblog 2021/12/17 11:56
    日本郵便、約21万人分の顧客情報を紛失 “紙多すぎ”で扱いきれず
    https://www.itmedia.co.jp/news/articles/2112/15/news148.html

    引用:
     日本郵便は12月15日、金融商品について顧客の取引内容を記載した「金融商品仲介補助簿」などを紛失したと発表した。合わせて約21万4000人分の顧客情報が記載されていたという。仲介補助簿には、氏名や記号番号、取引内容(購入・解約)、取引金額、銘柄などを記載しているという。

     金融商品なのに,日本郵便が先頭なんだな.ゆうちょ銀行は連名だけど,「郵便局」で管理することのようだから,責任は日本郵便の方が重いということなのか?

    引用:
     仲介補助簿については保存場所や期間を定めていたが、各郵便局での保存期間の認識の違いや、保存する箱の入れ間違いにより、保存期間内に誤って廃棄してしまった。その他の書類についても「紙媒体で作成・保存すべき書類が膨大な環境にあることが、取扱いのミスにつながった」とした。
     既に電子データ化し失われたデータもなく紙は誤って廃棄されたという見込みなので問題ないという認識のよう.
     誤って廃棄だから,適切に処理(裁断・溶解など)されたかわからないけれど,それが落とし所なのだろう.

     電子化するとルールに沿ったフローしかできないので「コレ特急で処理して!」が使えない世界w

    お名前.comのWhois情報公開代行

    カテゴリ : 
    インターネット
    ブロガー : 
    ujpblog 2021/12/16 16:33
     お名前.comでドメインを取得しているのだけれど,whoisサービスで住所や名前を隠蔽する「Whois情報公開代行」というサービスがあります.
     これまではWhois情報公開代行を使っても名前は出ていたのだけれど,これを完全に隠蔽するサービスが始まったと案内がありました.

     分かりにくいけれど,この案内.

    汎用jp・都道府県型jp:ドメイン(.jpドメイン)の場合
    https://www.onamae.com/service/d-regist/whois01.html

     既に申し込みしている場合,次のように一回解除して,再度申し込みする必要があると案内されます.

    引用:
    開代行設定済みドメインの切替
    ─────────────────────────
     設定内容を新しい表示内容へ変更されたい場合、
     Whois情報公開代行設定を一度解除していただいた後、
     再度Whois情報公開代行の設定をお願いいたします。
     
    ※有料でご利用の場合、Whois情報公開代行の契約期間中に解除と再設定をされた場合、
     追加料金は発生することはありませんのでご安心ください。

     一回解除して,再登録が反映されるまでの15分くらいは,赤裸々に公開されますね...その間に採取されない事を祈りつつ.

     名前部分が,こんな感じになりました.

    ontact Information: [公開連絡窓口]
    [名前]                          Whois情報公開代行サービス by お名前.com
    [Name]                          Whois Privacy Protection Service by onamae.com
    [Email]                         whoisprotectservice.com
    [Web Page]
    [郵便番号]                      150-8512
    [住所]                          東京都渋谷区
                                    桜丘町 26-1
                                    セルリアンタワー 11階
    [Postal Address]                Shibuya-ku
                                    26-1 Sakuragaoka-cho
                                    Cerulean Tower 11F
    [電話番号]                      +81.354562560
    [FAX番号]
    
     2021年最大の事件?は,「Youtubeパートナープログラム」に参加できたこと.要はYoutuberデビュー.最初の動画アップロードから12年.ww

    ...続きを読む

     Javaでアプリを作成していると,トランザクションやセッションを追跡するためにログを吐き出す仕組みとしてlog4jライブラリを組み込んでいるのは普通のことだけれど,そのLog4jライブラリの脆弱性がでています.


    Apache Log4jの任意のコード実行の脆弱性(CVE-2021-44228)に関する注意喚起
    https://www.jpcert.or.jp/at/2021/at210050.html

    引用:
    Apache Log4jにはLookupと呼ばれる機能があり、ログとして記録された文字列
    から、一部の文字列を変数として置換します。その内、JNDI Lookup機能が悪用
    されると、遠隔の第三者が細工した文字列を送信し、Log4jがログとして記録す
    ることで、Log4jはLookupにより指定された通信先もしくは内部パスからjava
    classファイルを読み込み実行し、結果として任意のコードが実行される可能性
    があります。
     ログを書き出すライブラリがに実装された謎機能?が問題の模様で,思わず影響を受けるものが多いそうで.

     昨年のSolarWindsよりも酷い状態じゃないかな.
     既にLookup機能を無効化するように修正されたバージョンがリリースされていまますが,新たにJava8用のLog4jがリリースされたそうです.

    引用:
    ** 更新: 2021年12月15日追記 ******************************************
    The Apache Software Foundationは、Apache Log4jのバージョン2.16.0
    (Java 8以降のユーザー向け)および2.12.2(Java 7のユーザー向け)を公開
    しました。

     RiskIQの詳細記事(英語だけど)

    CVE-2021-44228 - Apache Log4j Remote Code Execution Vulnerability
    https://community.riskiq.com/article/505098fc


    GreyNoiseは、この脆弱性を悪用するためにインターネットをスキャンしていることが確認されたIPのリストを公開しています.
    https://gist.github.com/gnremy/c546c7911d5f876f263309d7161a7217


    引用:
    主にLDAPのJNDIリソースを利用した攻撃が確認されていますが、RMIやDNSなど他のJNDIリソースに拡大する可能性があります。これらの文字列は、潜在的にログに記録されるあらゆる値に注入される可能性があります。可能性のあるフィールドは、ユーザーエージェント、ウェブフォーム、ウェブページ名、またはユーザーデータが送信される他の任意の場所です。これらの値は、もしログに記録されるために送られると、Log4j を使ってアプリケーションによって解析され、実行され ることができます。以下は、悪用されようとしていることを検知できる文字列です。

    ${jndi:ldap 
    ${jndi:dns 
    ${jndi:rmi 
    ${jndi:nis 
    ${jndi:nds 
    ${jndi:corba 
    ${jndi:iiop 
    

     ワークアラウンド.

    引用:
    アップグレードされた Log4j ライブラリを使用する前にこの問題を軽減したい組織で、2.10 から 2.14.1 の間の Log4J バージョンを使用している場合、JVM 起動パラメーターに次のプロパティを適用し、Java プロセスを再起動することが可能です。

    -DLog4j2.formatMsgNoLookups=true 

    追記2021/12/17

    「Log4j」脆弱性の攻撃数、警察庁がリアルタイム公開
    https://www.itmedia.co.jp/news/articles/2112/15/news103.html

    引用:
    警察施設のインターネット接続点に設置したセンサーで、脆弱性をついた攻撃のアクセスを観測。1センサー当たりの平均の推移をグラフに示した。1時間ごとに更新している。
    基本的に8080ポートを使った攻撃観測が多いのか.8080なのでProxy回避の直アクセスやや管理画面などを想定しているのかなぁ.

    Javaライブラリ「Apache Log4j」の脆弱性(CVE-2021-44228)を標的とした攻撃の観測について - 警視庁
    https://www.npa.go.jp/cyberpolice/important/2021/202112141.html

    ビットコイン その3

    カテゴリ : 
    投資で凍死
    ブロガー : 
    ujpblog 2021/12/16 11:02
     ビットコインが話題になっていた今年の2月,テスラのイーロン・マスクが買ったり売ったりしていたけれど,最近どうなのだろうと見てみた.


     2021年年初に420万円程度だったものが,3月には668万円まで上昇し,5月末には389万円まで下落.その後11月中旬には733万円まで上げているが,今日現在は559万円まで下落.

     短期間に乱高下しているので刺激的な金融商品といえるけれど,新型コロナ感染症が始まった2020年2月あたりからの価格は10倍.これを天井として考えるか,これからだと考えるか.
     ビットコインが話題になっていた今年の2月に聞いて感銘?感慨深いたとえを再録すると,

  • ビットコインの流通総額は100兆円
  • 年初のビットコインは50兆円
  • 銀の総額は200兆円
  • 金の総額は1100兆円

     この頃は「ビットコインが11倍になれば金を超える」といわれいてたけれど,10倍になったので,

     Googleででてくるこのチャートをどう捉えるか.

  • 旅の贈りもの 明日へ

    カテゴリ : 
    映画
    ブロガー : 
    ujpblog 2021/12/15 0:46
     2012年の日本映画.前川清主演,酒井和歌子共演.

     定年になったが離婚もしているので終活?をしている前川清が,古い箱の中から昔の絵手紙を発見.急に連絡が取れなくなった初恋の文通相手を探しに福井を42年ぶりに訪ねる.


     42年前に,初めて会う初恋の相手を演じる清水くるみが現れてくる演出がとてもイイ.
     3つの話が進むけれど,2つは分かりやすく関連付けされるが,もう1つは・・・?

     それにしても酒井和歌子が運転しているハズの軽トラックのアクセルワークが乱暴でw

    ドレミファ娘の血は騒ぐ

    カテゴリ : 
    映画
    ブロガー : 
    ujpblog 2021/12/15 0:36
     1985年の日本映画.洞口依子主演,伊丹十三共演.

     わけのわからない映画.洞口依子が妖精のような可愛さがあるが,それだけの映画.

    約束のネバーランド

    カテゴリ : 
    映画
    ブロガー : 
    ujpblog 2021/12/15 0:26
     2020年の日本映画.浜辺美波主演,北川景子共演.

     幼少の頃から孤児院のようなところでママと慕われる北川景子に育てられた浜辺美波.ある日,自分たちが鬼に食べられるために育てられている家畜だと知り,孤児院から脱出する.

     アーミッシュ的な西洋風の世界に住むが鬼がでてきて食われるという無国籍な設定が興味深い.進撃の巨人の世界観に近い?

     映画の中では一旦物語としては終わっているけれど,原作的には全く終わってないようなので,次回作とかもあるのかなぁ.

     浜辺美波が可愛いなぁ.

    オンラインツール

    カテゴリ : 
    インターネット
    ブロガー : 
    ujpblog 2021/12/14 16:34
     ハンズオンオンラインセミナーを受けていて,「では休憩時間3分です」という時に使っていたのが

    タイマー
    https://timer.onl.jp/

     そのほかにも色々な便利ツールが.

    オンラインツール
    https://onl.jp/

     企業向けのPCだと,色々とインストールできない場合が多いけれど,こういうサイトをたくさん知っておけば便利なんだろうな.

     飲み会とかこれで.

    スケジュール調整
    https://schedule.onl.jp/

     リクルートの「調整さん」は,事業譲渡されて会社になっているんだなぁ...

    アイ・アム・サム

    カテゴリ : 
    時事
    ブロガー : 
    ujpblog 2021/12/13 22:33
     2001年のアメリカ映画.ショーン・ペン,ダコタ・ファニング主演,ミシェル・ファイファー共演.

     知的レベルが7歳とされる知的障害を持つショーン・ペンは,浮浪者の女性との間に女児のダコタ・ファニングを授かるが,女性は逃亡.シングル・ファーザーとなる.
     周りの助けもありスター・バックスで働きながら子育てをするが,ちょっとした事件が発端で親子は別れさせられ,養育権を争う裁判になる.

     もう何度も観たしDVDも買ったし一度観たら2〜3回見るのだけれど,この映画はとても良い.

     ダコタ・ファニングがとても可愛い.大女優になるかと思ったけれど,今の所そうでもない感じかな? 美人のまま育ったけれど.

     難易度の高い知的障害者を演じたショーン・ペンは,マドンナの最初の夫として知られているけれど,その頃は誰?感があったけれど,いい俳優になっていますね.この映画での演技と,舞台挨拶時のチャラ男風の普段のキャラ?が乖離しているのもイイ.
     フットボールの試合中に試合会場を抜け出し,アイスクリーム販売車を使って,プールで泳いでいるオーナー氷の塊で殴って溺れ死にさせるゼネラルマネージャ.試合の合間などに他人に電話連絡する事でアリバイ工作をする.

     犯人と被害者の両方ともが犯人の知らない間に探偵によって電話が盗聴されていて,犯人は車で移動後に,公衆電話から電話をかけているから,それが犯人側のオフィスの盗聴記録に無い!のがアリバイ崩しかとおもったけれど,違いました.

     オープニングでフットボールの会場が映ったのだけれど,五輪マークがあったので調べたら,ロサンゼルス・メモリアル・コロシアムのようですね.1932年と1984年のオリンピックで使われたそうです.この作品は1973年なので,カール・ルイスのロス五輪より前ですね.

    映画 クロサギ

    カテゴリ : 
    映画
    ブロガー : 
    ujpblog 2021/12/13 1:04
     2008年の日本映画.山下智久主演,竹中直人共演.

     詐欺師(シロサギ)だけをターゲットとするクロサギとして活動する山下智久は,詐欺界のドンの山崎努から情報を得て派手に取り込み詐欺をしている竹中直人をターゲットとする.

     連続ドラマを見てないとちょっとよくわからない感じがあるかなぁ.出演者の2番目に堀北真希がいるけれど,この映画には全く関係してないようだし登場時間も少ない.

     山下智久は,最終的に父親を騙した岸辺シローを追い詰めるのが目的のようだけれど,この作品中ではそこに届かないし,このあと作品化もされてない? 原作が漫画だから,そっちで完結しているのだろうけれど...

     全体的に無駄な映像が多くて冗長かな.テンポが悪い.山Pのプロモーションビデオって感じかなぁ...

     
     2020年のスペシャルドラマ.高橋英樹&高田純二版.

     大学教授が刺殺される.十津川警部が大学に行くと研究員の黒谷友香が対応し,そこに同郷のベンチャー企業社長の中村俊輔が現れる.現場近くでは同じく同郷の松尾諭が監視カメラに映っており,重要参考人として帰郷していると思われる北海道の新十津川村(とつかわ)に十津川警部(とつがわ)も向かう.

     学生時代,黒谷友香と中村俊輔が十津川村から上京するを際に,駅に見送りに来た松尾諭が友情の印として三人共通となる札沼線のキーホルダーを渡す.

     北海道に帰郷後,警察に追われていることを知った松尾諭がとある目的で役所に行くが,かっとなり持っていた猟銃を使って籠城騒ぎを起こす.
     籠城中,松尾諭が中村俊輔が犯人だというので東京の刑事が会社に向かうと,中村俊輔が飛び降り自殺する所に遭遇.遺書で教授を殺したのが自分だと告白する.
     中村俊輔が亡くなった事を伝えると松尾諭が投降し籠城事件は解決.しかし調べていくと意外な黒幕が見えてくる...

     2年前に放送した時に観ているんだけれど,感想を書いてなかった模様...十津川村を通る札沼線(さっしょうせん)が廃止になる記念でドラマ化されたようだけれど,タイトルを見ると「十津川警部のラストラン」となっている.これはこのシリーズが終わるってこと? もう2年新作が出てないし.

     黒谷友香が演じていた役は,小保方晴子さんを思い出すね.だいぶちがうけど.

    DSC-HX60V サイバーショットで前澤氏を撮影しよう

    カテゴリ : 
    趣味 » 自然・星
    ブロガー : 
    ujpblog 2021/12/11 18:26
     前澤さんが滞在している国際宇宙ステーション,ISSを撮影しようと思った.


     今日は雲ひとつない青天なので期待したけれど,△になっているとおり目視はできるけれどコンデジだと無理だった.ISSとの距離が1483kmというのもあるのかな.

     代わりと言ってはナンですが,結果的に久しぶりの半月の撮影を.


     修理を終えたDSC-HX60Vは快調.


     今回ISSを撮影するために使ってみたのは,「スカイ ガイド」というアプリ.スマホ内のGPSやコンパスを使って,それにかざすとその時点で見える星や衛星を示してくれる良きアプリ.課金すると詳細情報がでるらしいけれど,にわかの人には十分かな.ISSもでるし.

    極道大戦争

    カテゴリ : 
    映画
    ブロガー : 
    ujpblog 2021/12/11 16:18
     2015年の日本映画.市原隼人主演,リリー・フランキー共演.三池崇史監督.

     敏感肌で刺青を背負えないチンピラの市原隼人は,組長のリリー・フランキーをしたう.組長は決してカタギの人に手を出さず街を守っていた.

     ある日,組長の元に怪しいマントの男とアキバオタクが現れ,組織復帰を求められるが,組長が戻らないと返答すると殺害される.その現場にあとから居合わせた市原隼人も簡単に気絶させられ,気がついた時には首をもぎ取られた組長の遺体が.
     その首を持ち上げると,組長の首が目を覚まし市原隼人の首に噛み付く.

     噛みつかれた市原隼人は吸血鬼となり,次々と人間を襲い吸血鬼=仲間を増やす.吸血鬼になると喧嘩で怪我をしても,すぐに修復する.

     組長の下で居酒屋を営むでんでんは,地下でヤクザを更生させるよう編み物をさせている.更生したと考えられる元ヤクザはどこかに連れていかれる.

     吸血鬼となった市原隼人に,でんでんは状況を説明する.吸血鬼はカタギの血を好みヤクザの血は不味いし体力回復に向かない.

     アキバオタクのボスのカッパは,殺害した組長の血を引き不死身となった市原隼人を抹殺すべく,KAERUくんを呼ぶ.KAERUくんはゆるキャラのカエルのような着ぐるみを着ているが圧倒的に強い武闘家.複数人のヤクザや吸血されヤクザになった人たちが立ち向かってもあっという間に倒してしまう.
     KAERUくんはヤクザが運転するバルカンを装備したデコトラの銃撃を受けて轢かれても傷を受けず,手榴弾を受けても足の下に敷いて爆発しても上に飛び上がるだけで抑えて無傷.そして目力で手榴弾を投げたヤクザを硬直させ手榴弾で自爆させて抹殺.

     そしてKAERUくんと市原隼人の対決.五角の戦いをするが,着ぐるみを脱いだKAERUくんのヘソにあるバッテンのシールを剥がすとKAERUくんの力が抜け倒してしまう.

     KAERUくんの意思はラスボス?に伝わり,富士山麓から巨大なKAERUくんが現れる.
     市原隼人はKAERUくんを倒した事で覚醒し,デビルマンのように変化して飛び立つ.

     ここで映画は終わる.

     三池崇史監督なのでゴア表現(血しぶき飛び交う残虐シーン)があるのだけれど,そこそこチープに作られているのでそんなに酷くない.まぁストーリーは破綻しているけれど,続きが気になる展開.最後は描かれないで終わるし.任侠ホラーコメディという感じかな.スピード感とか次の展開が読めない進行とか,結構好きかな.映画館で2000円払わされたら金返せって感じだけど.吸血でヤクザ増殖して街を埋め尽くす様は,バタリアンを思い出すし.

     市原隼人の立ち姿がカッコいい感じがずっとあった.市原隼人はいつものあの一途な演技のまま抑制快感を理解してやっている感じ.その他にも多くの俳優が真面目に演じてますね!w

    「極道大戦争」特集 三池崇史インタビュー - 映画ナタリー
    https://natalie.mu/eiga/pp/gokudo-movie

    DSC-HX60Vを修理に出してみた その2

    カテゴリ : 
    ガジェット » カメラ/デジカメ
    ブロガー : 
    ujpblog 2021/12/10 23:43
     ソニーサービスステーション秋葉原にて修理にだしたソニーのコンデジDSC-HX60Vですが,ちょうど1週間で修理完了の連絡を受けていたのだけれど,悪天などもあったのでやっと受け取りに行きました.


    修理前

     修理内容は液晶側のクルクル回すボタンの不良とレンズにキズがある件.このDSC-HX60Vはどんな修理でも15,000円(税別)だけれど,追加費用がある場合連絡があると言われていましたが,電話はありませんでした.


     受け取った明細を見るとボタンの修理とレンズの交換が行われています.どの部分かわからないけれど,基盤も交換され,レンズは「汚れ」とされていたけれどこれも交換されていました.

     修理後は3ヶ月の保証が追加されるそうで,「補償が終わるまでにたくさん使って動作確認してください」と案内がありました.きっちり使おうと思います.

    古いiPadを活用する

    カテゴリ : 
    Apple » iPad
    ブロガー : 
    ujpblog 2021/12/10 1:11
     我が家には,複数のiPadがある.

  • iPad 初代
  • iPad 2
  • iPad 3(新しいiPad)
  • iPad mini
  • iPad mini 2
  • iPad Pro
  • iPad mini 5

     iPad ProとiPad mini 5以外は現役を終えているのだけれど,バッテリも持つし持っていないので何かに使えないか考え始めて数年.

     新しいアプリはインストールできないし,iPad 3でWeb版Kindleにしようとしたけれど今動かそうとするとWeb版もNGになっている...古いKindleを入れても動作微妙.

     そうなると何に使うのかとなると,音楽再生専用iPadのiPod化?や時計にすることに...

     その際に必要な荷が壁掛け.ダイソーのインテリアウッドウォールバーを使ってみることに.


     このバーの凹み部分にiPadをはめ込むとちょうどいい感じ.2本使ってカラーボックスに埋め込んでみた.
     ねじ止めの関係から,本体についている金具の向きを付け替える必要があるけれど,この方式で安定する.これでサイネージ化ができそう?!
     あとは,何を表示するかだ...
  •  こんな注意喚起が.

    JVN#88993473 複数のエレコム製 LAN ルーターにおける複数の脆弱性
    https://jvn.jp/jp/JVN88993473/

     お値段安い目の家庭用ルータとして使われているから導入数は多そう.
     「管理画面にログイン可能な隣接するネットワーク上」とあるから,まずその隣接するネットワークに第三者がいる必要があるが...

    Driver Booster 9 free

    カテゴリ : 
    PC » CF-RZ6
    ブロガー : 
    ujpblog 2021/12/9 16:11
     IObit Information Technologyという会社が提供するDriver Booster 9 freeというドライバ更新ツールを試してみた.
     今回試したのはLet's Note CF-RZ6でWindwos 10 ProfessionalにWindows Updateの最新版を適用した状態.

    ...続きを読む

    Xircom USB Serial Driver

    カテゴリ : 
    コンピュータ » クライアントソフト
    ブロガー : 
    ujpblog 2021/12/9 15:39
    20年くらい前に買ったXircom PortGear PGSDB9というUSB Serial(9 pin)コンバータがあって.久々にシリアルポートを使うのでドライバをネットで探してみた.


     かっこいいデザイン.Xircomはインテルに買収されて無くなってしまったけれど,ネットワーク機器などのPC周辺機器では有名な会社でした.

     普通に検索したらDRIVERSOLというサイトが見つかった.


     Windows 10用の64bit版ドライバがあるというのでダウンロード.

     念のためにハッシュ値を検索したら...


     DrWebでマルウェア判定...

    Java17無償化

    カテゴリ : 
    情報システム
    ブロガー : 
    ujpblog 2021/12/9 11:44
     最近ちょっとご無沙汰なのだけれど,Javaを取り巻く環境のメモ.

    オラクル、Oracle JDKを再び無料提供へ、本番環境でも利用可。昨日リリースのJava 17から
    https://www.publickey1.jp/blog/21/oracle_jdkjava_17.html

    引用:
    ・Oracle JDKを無料で提供し、四半期ごとのセキュリティアップデートも提供する。
    ・新ライセンス「Oracle No-Fee Terms and Conditions (NFTC)」は、商用利用や本番環境での利用を含むすべてのユーザーに対して無料での利用を許可する。
    ・Oracle JDK 17から、この無料のリリースとアップデートの提供を開始する。これは次の長期サポート(LTS:Long Term Support)がリリースされてから1年が経過するまで続く。
     
     こう言うのもあるね.

    マイクロソフト、Javaの仕様を策定するJava Community Process(JCP)への参加を発表。Javaへのコミットをさらに強める
    https://www.publickey1.jp/blog/21/javajava_community_processjcpjava.html

    引用:
    マイクロソフトは、Javaの仕様策定や関連技術の開発、実装などを行う「Java Community Process」(JCP)への参加を発表しました。

     Java訴訟のことを思うと...

    Java登場から25年、その歩みを振り返る 2020/05/22
    https://project.nikkeibp.co.jp/idg/atcl/19/00001/00124/?ST=idg-cm-software&P=3

    引用:
    Javaプラットフォームの互換性に関する規定やライセンス契約にMicrosoftが違反しているというのがSunの主張だった。結局、MicrosoftがSunに2000万ドルを支払うことで2001年に和解が成立した。
     2001年なので20年前か.

    LINE PAYで5万件の決済情報が漏洩

    カテゴリ : 
    セキュリティ » 事故・事件
    ブロガー : 
    ujpblog 2021/12/9 11:18
     これ.

    LINE Pay、国内約5万アカウントの決済情報が「GitHub」に漏えい
    https://www.itmedia.co.jp/mobile/articles/2112/07/news135.html

    引用:
     LINE Payは、12月6日に一部ユーザーのキャンペーン情報がソフトウェア開発プラットフォーム「GitHub」上で閲覧できる状態になっていたと発表。氏名/住所/電話番号/メールアドレス/クレジットカード番号/銀行口座番号などは含まれておらず、現時点でのユーザーへの影響は確認されていない。

     似たような事があったなーと思って振り返ると,今年の2月にSMBCで“年収診断”したさにGitHubに公開かってのがあった.
     やはり発生した対岸の火事をベースに自分たちがどう対応できるかを考える必要があるのだろう.

     そして空いこれ.

    LINEにおける個人情報の取り扱いに関連する主な予定について
    https://linecorp.com/ja/pr/news/ja/2021/3680
     北の国のオーロラは2013,流れ星のふる夜には2016年,眠れない夜の月は2015年の,それぞれ30分ほどのストップモーションのアニメ映画.

     子供向けファンタージだけれど,オーロラや下弦の月,上弦の月,知らないことも学べるので大人でも興味深い映画なんじゃないかと思う.

    Wordcloud

    カテゴリ : 
    雑記
    ブロガー : 
    ujpblog 2021/12/8 1:37
     「NHKスペシャル 新・ドキュメント太平洋戦争 「1941 第1回 開戦(前編)」の再放送を見て,人々の日記をデータ化して日米開戦に向けての思いを分析していた.
     ふと思い出したのがWordCloud.

    AIテキストマイニング
    https://textmining.userlocal.jp/

     UserLocalが提供しているWordCloudは1万文字までユーザ登録不要で分析できるから,と言う事で1万文字でちょうど良いのは・・・走れメロスなので分析器にかけてみた.


     まぁそりゃぁメロスだろうな.

     これを使って,最近ちょっと気になっているアレを分析.


     分析器にかけたのはキャンディーズの「微笑み返し」の歌詞. まぁ意味は読み取れないけれど,キャンディーズを想像するワードは出ているのは間違い無いね.

     では,次は全部ひらがなの歌詞をチョイス.


     わかるね.非常に.
     陸・海・空・宇宙,そこに第5の戦場と位置付けられるサイバー空間にて防衛・国家安全保障の点から最新情報の共有を目的として開催された「サイバー防衛シンポジウム熱海2021」に参加しました.リモートなので1000円.

    サイバー防衛シンポジウム熱海2021
    https://www.5th-battlefield.com/index.html

     基本的には防衛省の人やOBが参加しています.
     一番興味深かったのは元防衛庁情報本部長の太田文雄氏の基調講演『敵の可能行動を考える』ですかね.

     これまでのサイバー攻撃を振り返っているのだけれど,新聞の切り抜きの数が半端ない.大手新聞各社も取り上げる案件に違いがあるのだと思うけれど,全網羅かな.ピヨさんも新聞デーがあるね.

     状況を平時,グレイゾーン,有事に分けるのだそうだけれど,普段の活動中,サイバー攻撃に際して「平時」というのは存在しないと思うから,グレイゾーン,有事の前提で活動するんだという話だった.
     Defend Forward.誰が何をしているか常に把握する.セキュリティアナリストレポートなどでよくAPT攻撃グループの報告があるけれど,これらがどの国の支援を受けているか,活発かどうかを注視しておく事が重要な模様.国レベルだと攻撃者も多いだろうからそういう情報網も大事だね.
     APTグループも国会支援型と,国家放任型の2つに分かれるらしい.ロシアっぽいけどロシア政府は関知しないみたいな感じか.
     
     心理戦,偽情報をだして市民・政治家を攻撃みたいなのもある,フェイク動画などで世論を動かすなどもあるけれど,嘘かほんとかを見極める力が必要.これはSNSで拡散されているなんでもない情報も同じ.

    先週出版.中国安全保障レポート
    http://www.nids.mod.go.jp/publication/chinareport/index.html

     また現役の自衛官の人が初めて公演したそうなのだけれど,資材調達担当をしていて,「買ったものが正しいものか」という視点が重要だと気づいたところから今の営みが始まったという点が面白い.たしかにアマゾンで買い物して偽物に出会ったという話はよく聞くし.
     防衛省の予算で言うとこれまでは人材育成に力を入れていた分が,来年度はスキルマップを整備しようと言う事だそうです.「サイバーセキュリティ」といっても範囲は広いからね.

     サイバーディフェンス研究所 CHO/最高ハッキング責任者の林真吾氏の妄想ハッキングも面白かった.攻撃者になったつもりで,目的を達成する演習をやり続ける.攻撃の対象を定め,どこから攻撃をするのが良いかを考えて行く仮説と検証という感じかな.
     実際にDoSに適したインフラを海外ホスティング会社に定め,スキャンをしたらその会社に何度か注意を受けたとかゆるい格安ホスティングは踏み台に使われやすいんだろうな.


     隣国の整備状況を把握するのも重要.こういうメディアも使ったりするそうだ.

    https://jamestown.org/
    The Jamestown Foundation

    引用:
     ジェームスタウン財団は、ワシントンD.C.に拠点を置く防衛政策シンクタンクです[2]。 1984年にソ連からの亡命者を支援するために設立され、現在では、米国にとって現在の戦略的重要性を持つ出来事や傾向について、政策立案者に情報を提供し、教育することを目的としています。中国、ロシア、ユーラシア、世界のテロリズムなどをテーマにした出版物を発行しています。

     ジェームスタウンというのはアメリカの最初の植民地からとってあるのかな? CHINA BRIEF,EURASIA DAILY MONITOR,TERRORISM MINITORなどがリストされているけれど,中国が一番上にあるんだな.
     世界の動きは,日本のテレビだと得る事が出来ないからなー.

     あと「超限戦」という中国の軍事トップの人が書いた本がすごいらしい.1999年に戦略研究として公開されてその筋だと必読書なのだそうで.

    引用:
    【目次】
    第1部 新戦争論
    第一章 いつも先行するのは兵器革命
    第二章 戦争の顔がぼやけてしまった
    第三章 教典に背く教典
    第四章 アメリカ人は象のどこを触ったのか

    第2部 新戦法論
    第五章 戦争ギャンブルの新たな見方
    第六章 勝利の方法を見出す――側面から剣を差す
    第七章 すべてはただ一つに帰する――超限の組み合わせ
    第八章 必要な原則
     あとは日本の最初のサイバー攻撃ってなんだろうという話がありました.各省庁のホームページが改竄された事件があったけれど,あれは犯人が捕まってないが,それかな?というらしい.

    中央官庁Webページ集中改ざん事件(2000年)
    http://www.kogures.com/hitoshi/history/virus-2000-web-kaizan/index.html

     その頃の情報はネットにあってもリンク切れや深掘り報道もなかったりしているから,過去事案の情報保全というのも大事だという話も出た.ナショナルサイバーセキュリティの時代.

     あとは実務的なところで言うと,ランサムウェア対策.3か所バックアップと1つは本体からの存在の隠蔽.そして大半のデータが残るようにするという考え方というのが参考になった.

    キーワード
    ゴーストネット
    スタックスネット
    C4ISR
    対心理情報課程
    コモンクライテリア
    Red Star OS
    サイバーレンジ
     タイトル通りなのだけれど.


     アカウントがロックされた的な案内が多い中,商品配送からのフィッシングはあまりみたことない気がする.そしてやっぱり日本語がおかしい.


     Microsoft Edgeだと既にフィッシングサイトとして認知されているようです.が,無理矢理アクセスしてみます.

    ...続きを読む


    広告スペース
    Google