UJP - 最新エントリー

Life is fun and easy!

不正IP報告数

Okan Sensor
 
メイン
ログイン
ブログ カテゴリ一覧

ブログ - 最新エントリー

facebookの不審なチェックイン

カテゴリ : 
セキュリティ » ニュース・徒然
ブロガー : 
ujpblog 2022/2/18 17:43
 facebookにパソコンからログインして気づいたのだけれど,チェックインしたスポットが行ったことのない場所になっている.


 埼玉県は寝台列車で通過したのとスーパーアリーナに行った程度だけれどここ数年は通り掛かってもない.気持ち悪い.さらにそこが自宅だなんて.
 その他のチェックインした場所は,そうかもなって場所.

 チェックインなんてわざわざしないのだけれど,他にどんなところにチェックインしたかな?と思ってみたら懐かしい場所が.


 2011年5月に先輩たちと尾道でポンポン岩に行った時にチェックインした情報が.ちなみのこのウェイポイントは自分が作りました.


 その後,10年で115人がチェックインした様です.その場でfacebookを開いてチェックインという行為をするわけだから,そんなもんだろうね.お店があるわけでもないし.

ムーブゴール変更

カテゴリ : 
Apple » Apple Watch
ブロガー : 
ujpblog 2022/2/18 1:33
 iPhoneのヘルスケアアプリの中で,記録されているアクティビティですが,買ってきて初期設定後,ムーブゴールが自動調整されていきます.最初は300kcalくらいだったけれど,ポケモンGOを始めた頃から増えて520で落ち着いて,そのまま数年放置.


 去年ベースで考えると,Apple Watchが故障して記録できなかった1ヶ月間以外は520kcalは軽く突破しているので,700kcalに変更してみた.

 どうせアクティビティの3つのリングを埋めるためには,エクササイズ30分を毎日しなければいけないのだけれど,スーパーに買い物にいく際に早足にするだけだと往復10分にもならないので,家でダラダラとテレビを見ている時間を「室内ウォーキング」のワークアウトを使って運動をする様にしてみている.

 こうすることで毎日同じ食生活をしていれば,毎日180kcal減ることになるのでダイエットになるのだろうと.

#迷惑メール展

カテゴリ : 
セキュリティ » ニュース・徒然
ブロガー : 
ujpblog 2022/2/17 16:31
 NTTドコモが,迷惑メール展なる催しを開催.

#迷惑メール展
https://www.nttdocomo.co.jp/special_contents/meiwakumailten

 サイバーセキュリティ月間に伴うもの.


 うちのオカンのドコモメールには,,どこでメアドが漏れたか知らないが,迷惑メールがたくさんきていたのだけれど,老人のオカン的には文面を楽しんでいました. 以外と,読ませる内容なので感心するって.


 最近はこの手のものも減ってきた様ですがキャリアの努力によるところかな.
 お名前.comの中古ドメインオークションでをみていたら,知っているドメインが.


 アムラックスはSNSがあって,知り合いが立ち上げたのでアカウントを作って盛り上げていた覚えがある.
 Wikipedaによると.

引用:
アムラックス (AMLUX) は、東京都豊島区東池袋でアムラックストヨタが運営していたトヨタ自動車の展示ショールーム。2013年12月23日をもって営業を終了した。正式名称はトヨタ オートサロン アムラックス東京(TOYOTA AUTOSALON AMLUX TOKYO)。
 そのSNSのサイトは,いつ閉じたのかわからないけれど,ドメイン年齢は19年なんですね...ってドメイン年齢ってなんじゃ?ってことですが,最初の登録からの生存期間の様です.うちの場合は2005年なので16歳ってことかな.

 ちなみに,amlux.jpをwhoisすると,お名前.comが登録したと言う情報がわかる.

...続きを読む

 昨年末のニュースだけれど.

DNSの設定ミスで大規模障害、会合のオンライン化など2021年の「ドメイン名ニュース」
https://ascii.jp/elem/000/004/079/4079206/

 この中にあるこの記載.

引用:
 3位は、.comのレジストリであるVerisignが.comのレジストラ向け料金を値上げした話題であるが、ここで注目するべき部分は「ICANN[*5]とのレジストリ契約の変更により、従来の契約にあった年間の値上げ上限が撤廃された」という点であろう。

 サンプル数として少ないけれど,フィッシングメールとかで送られてくる際に.shopとか.topドメインが多いいのだけれど,ドメイン取得が低価格ってのがあるのかなと思っていたが,.comの方が安かったりするようだ.

 こんなニュースが.

Web版「Microsoft Visio」が商用「Microsoft 365」の仲間入り
https://forest.watch.impress.co.jp/docs/news/1388800.html

引用:
 米Microsoftは昨年8月より、Web版「Microsoft Visio」アプリを全世界の「Microsoft 365」商用サブスクリプション利用者に対し展開しているが、それがようやく完了したようだ。公式Twitterアカウントで2月16日(日本時間)、一般提供がアナウンスされている。

 Web版だからmacOSユーザでも使えるかな?と思ってMicrosoft 365のサイトにサインインしてみたのだけれど見当たらず.やはりMicrosoft 365 Personalだと対象外か.

 今日は「あなたのアカウントは停止されました、情報を更新してください」が多いみたい.


 大量に出しているけれど,次々とロックアウトされていますね.

Magic Trackpadを購入

カテゴリ : 
ガジェット » マウス&キーボード
ブロガー : 
ujpblog 2022/2/16 11:06
 初代PowerBook時代からトラックボールが好きなので同じポジションで使えるリストレスト付きトラックボールを使っているだけれど,このサンワサプライのMA-TB42BKですが,残念ながら耐久性が悪く,3−4年で壊れます.クリックできなくなる.これまで3台あるけれど,それもクリック部分が故障.クリックやドラッグ作業ができなくなルコとも多くなったので使うのをやめた.もう廃盤だし,後継製品もないし.

 と言うことでApple Storeで買ってきました.


MacBook Pro 2015を買った時の初売りセールでもらったギフトカードがあったので,それを使って購入.


 どんどん大きくなっているので,キーボーボードの半分くらいの大きさになっているなぁ...
 キーボード左にMacgic TrackPad,右にマウスの二刀流でしばらく使ってみる.


 今回想定蓋だったのは,付属している充電ケーブルがライトニングとUSB-C対応のものだったこと.現行のMacにはUSB-Cし下ついてないので自然な流れか.ちなみにうちではMac Pro 2013で使います.

追記2022年7月27日
 2回目の充電をしました.low batteryのアラートは出ませんでしたね.
 電源ボタンを押すとビープ音が3回鳴るだけで起動しなくなったMacBook Air 2011 11インチモデル.

 特に意味なく1日放置し,再度SMCリセット,PRAMクリアをすると再起動しそうになる時がある.

  • アップルのロゴが表示されプログレスバーが途中まで表示されるがそこから進まない
  • 一旦起動しログオン画面まででてログオンしようとするがアプリケーションエラーがでてフリーズ

     一旦分解して,緩んでいるかもしれない以前交換したSSDを抜き差ししてみたが症状変わらず.
     次に流石に10年使ってバッテリ劣化しているとおもうので,バッテリを外してみても,エアーダストブロワーで清掃してみたけど,症状変わらず.

     調べると,MacBook Air 2011のi7は,この症状がよく出るらしい.SMCリセットやPRAMリセットで一旦復旧する場合もあるようだが最初するみたい.
     ヒートガンやオーブンで焼いて半田付けするリフローを試すのもありだろうけれど,これも再発するらしいし素人がやると危険な気がする.

    フリーズして動かなくなったMacBook Proをオーブンで焼いて復活
    https://gigazine.net/news/20140311-macbook-pro-oven-resurrect/

     ということで,SSDを取り出し,死蔵状態のMacBook Air 2011 13インチモデルにSSDを移植して復活.CPUはi5なのでスペックダウンだけれど,大した処理をしないので,これで十分かな.
  • iPhone 7にダイソーのガラスフィルムをつけた

    カテゴリ : 
    Apple » iPhone
    ブロガー : 
    ujpblog 2022/2/16 1:23
    iPhone 7に張り付けていたガラスフィルムが,ところどころ欠けて指に当たって痛いので張り替えることに.


     張り替える前に現在つけているガラスフィルムを剥がすとバリバリと割れてしまった.ちょっと気持ちいい...


     そして今回つけたのはダイソーでずいぶん前に買っておいた200円のガラスフィルム.ウェットシートでiPhone 7のガラスの汚れをおとし,ドライシートで拭き取り,貼り付ける.

     iPhoneの液晶保護シート,ガラスフィルムはニーズがあるので直ぐ安くなるね.昔は2000円とか3000円してたけど.現在もiPhone 7と同じサイズのiPhone SE 2があるので,もうしばらくは不自由しないと思うけれど,そろそろ数枚買い置きをしておこうかな.

    サイバーセキュリティ月間

    カテゴリ : 
    セキュリティ » ニュース・徒然
    ブロガー : 
    ujpblog 2022/2/15 15:43
     人間ドックで出かけた新宿で,大きな看板がありました.


     今年は,マクロスとのコラボ. なぜマクロスか?というのは,今年が40周年なのと,総務省担当者曰く,入札でいい感じの値段だったそうですw

     その関係でこんな資料も配布されています.

    小学生にも分かる!サイバーセキュリティの仕事を紹介するハンドブックを作りました
    https://www.lac.co.jp/lacwatch/announce/20220207_002862.html

    Emotetが活動再開 2022

    カテゴリ : 
    セキュリティ » ニュース・徒然
    ブロガー : 
    ujpblog 2022/2/15 15:16
     Emotetが活動再開とされていて.2月に入ってから特に多くなっている模様.

    [図1: Emotetに感染しメール送信に悪用される可能性のある.jpメールアドレス数の新規観測の推移 (外部からの提供観測情報)]
    https://www.jpcert.or.jp/at/2022/at220006_fig1.png

    マルウェアEmotetの感染再拡大に関する注意喚起
    https://www.jpcert.or.jp/at/2022/at220006.html

     トレンドマイクロのサイトに詳細が出ています.

    16進表記 / 8進表記のIPアドレスを用いて検出回避を試みるEmotetの攻撃手口を解説
    https://blog.trendmicro.co.jp/archives/30083

    引用:
    今回の事例における悪用手口は、auto_openマクロを使ってExcelファイルを開くことでマルウェアを実行させるというものです。

     これは去年言われていたやつだな.
     うちにはEmotedの様な添付ファイル付きメールは来ないので,分析できない.標的にされてないのは当たり前だけれどw
     iPhoneの写真を写真アプリに取り込んだのだけれど,操作を誤って過去に一度取り込んだ写真も取り込んでしまった.どこまでが重複かわからないので,ハードディスクないのデータファイルを重複ファイルを検索することにして,dupeGuruというフリーソフトを利用.

     今回は一括削除の手順を紹介.



     検索が終わったら,一覧が表示されるけれど,まずは重複ファイルだけにする.



     一覧のチェックボックスが大量にある場合,チェックしていると腱鞘炎になるのでメニューから一括で行う.


     シフトキーを使いながら行を選択してEditメニューからMark Selectedを選択.




     チェック付いたら,Actionsメニューから,Send Marked to Trashでゴミ箱に.


     今回は何も選択できないけれど,Directly delete filesになります.ゴミ箱に入れるのではなく直接削除.


     sent to Trashとなっているけれど,この場合はもう消えているハズ.
     ファイルが多いと削除時間がかなりかかかります.

    北京2022 公式アプリ My2022

    カテゴリ : 
    セキュリティ » ニュース・徒然
    ブロガー : 
    ujpblog 2022/2/15 12:03
    新型コロナウイルス対策で大会参加者に使用が義務付けられている公式アプリ「My2022」は,中国の監視の目になるという懸念から,利用に際して注意喚起が行われている.

    “使い捨てスマートフォン”が欠かせない北京冬季五輪、そのセキュリティリスクの深刻度
    https://wired.jp/article/winter-olympics-2022-phones-security/

    五輪アプリ、帰国後に削除徹底へ日本選手団、団長が明らかに
    https://nordot.app/865543189955493888

    北京五輪組織委の健康管理アプリ、帰国後に選手の端末検査へ…情報抜き取りなどないか確認
    https://www.yomiuri.co.jp/olympic/2022/20220209-OYT1T50274/

    引用:
     松野官房長官は9日の記者会見で、北京冬季五輪の組織委員会が選手らに利用を求めているスマートフォン用健康管理アプリ「MY2022」について、帰国後の選手を対象に専門家による携帯情報端末の検査を行うと明らかにした。

    北京冬季大会におけるアプリ「MY2022」のサイバーセキュリティ対策について - スポーツ庁
    https://www.mext.go.jp/sports/b_menu/houdou/jsa_00099.html

    北京五輪のアプリに、個人情報漏洩、検閲キーワードなど、深刻な問題が見つかった
    https://www.newsweekjapan.jp/ichida/2022/01/my2022.php

    引用:
    MY2022は今回の北京オリンピックの観客、報道関係者、選手などが必ずインストールしなければならないアプリとなっており、オリンピック期間である2月4日から20日までだけでなく、中国に出発する14日前までにインストールしておかねばならない。

     選手というよりか,報道関係者の徹底削除対応を推進する事が重要だと思うんですよね.政治経済ジャーナリストがこの時期だけスポーツに顔を出していることも多いし.

    ----
     一方,TOKYO2020で用いられた似た様な機能?の「五輪アプリ」はどうなったのだろう?

    開発費73億円で話題の“五輪アプリ”、機能は? 発注元の内閣IT室に聞く
    https://www.itmedia.co.jp/news/articles/2102/25/news079.html

    引用:
    大会終了後は入国者の健康管理アプリとしての活用を検討している。
     活用されているのなら,レガシーになって良いのだろうけれど,OCHAを濁す感じの回答かな.

    五輪・健康アプリ「OCHA」開発費半減も「もはや必要ない」の大合唱!
    https://www.excite.co.jp/news/article/Asageibiz_29498/

    引用:
     平井卓也デジタル改革相は、6月1日の閣議後の記者会見で、東京オリンピック・パラリンピック向けアプリ「OCHA(オチャ)」の開発費用を当初の73億円からほぼ半分となる38億5000万円に削減することを明らかにしたが、ネット上では「もはや必要ないのでは?」といった声が相次いでいる。



    刑事コロンボ 毒のある花 "Lovely but Lethal"

    カテゴリ : 
    映画 » 刑事コロンボ
    ブロガー : 
    ujpblog 2022/2/14 21:32
     化粧品会社の女社長が元愛人の研究員を思わず机上の顕微鏡を使って殺害.元愛人はシワが消えるクリームを開発したのでライバル会社にもって転職するか迫ることが動機.
     そしてライバル会社に送り込んでいた秘書も犯行に気づいた感じで共同経営者にしてくれと言い出すので,タバコに毒を仕込み運転中に事故のように見せて殺害.
     女社長は手がかぶれていることに気づく.元愛人が作ったクリームが原因だと思い,そのクリームを海に投げて廃棄するが,実はコロンボもドクヅタによって手がかぶれている.

     この手のかぶれが犯人の証拠.クリームでかぶれたのではなく,殺害時に使った顕微鏡にセットされていたプレパラートに触ったのは犯人の元社長とコロンボだけ.

     ちなみに,被害者の研究員はチャーリー・シーンの父親なんだそうで.
     MacBook Airが起動しなくなった動画をアップしようと,MacBook ProでYoutubeにログインしようとしたら,2段階認証になっていた.



     iPad mini 5で確認しろと.これは比較的最近,iPad mini 5でログインしていたからかなぁ.iPad mini 5は次の様な画面に.


     画面が溢れているけれど,問題なければ「はい,私です」を選択すれば良いです.

     2段階認証,マルチファクタが珍しいわけではないけれど,Googleで必要になったのが今回初めてだったので記録のために記載してみた.
     スティーブ・ジョブスが亡くなってびっくりして購入したMacBook Air 2011ですが,起動しなくなりました.
     使っていた最中,Command+Tabを押してアプリをスイッチしていたらフリーズ.マウスカーソルも動かないので,一旦蓋を閉じてスリープ.背面のアップルロゴも暗くなる.その後,電源ボタンを長押ししても音が鳴るだけで起動しない.





    Mac の起動時にビープ音が鳴る場合
    https://support.apple.com/ja-jp/HT202768

    引用:
    ビープ音が 3 回鳴り、5 秒休むを繰り返す
    Mac のメモリが整合性チェックに合格しませんでした。メモリを増設または交換したばかりの場合は、適切に取り付けられているか確認してください。


     色々と試したのだけれど,たまに起動する感じもあったりするので,備忘として記録.

  • 電源ボタンを押したらビープ音が鳴る場合は,SMCリセットを行ってみる.
  • SMCリセットは,電源オフ状態から「ctrl+option+shift+電源」キーの長押し.
  • PRAMクリアを行う.
  • PRAMクリアは,電源オフ状態から電源ボタンを押したあと「ctrl+option+P+R」キーの長押し.
  • 起動音が鳴る.押し続けると再起動を繰り返すが,2回以上起動音がするまで継続.

     ここまででOS起動にまでたどり着けたり,画面が真っ白なまま進まなかったりする.とりあえずは一度OSが起動したのでストレージは問題なさそうな雰囲気.

     この後できることといえば,,,

  • 一度分解して,埃の除去
  • バッテリを取り外してみる
  • だめなら,SSDを取り出して別のMacBook Airに移植する

     このMacBook Air 2011のバッテリは一度も交換しておらず買った時のバッテリのままなので当然劣化していると思われるので,取り外したら電源不足で起動しない現象の様なものがあぶりだせるか?という憶測.
  •  特定用途専用でフォローだけしているツイッターのアカウントに対して,こんなメッセージが来た.


     外人さんだし当然知り合いでもないので,ちょっと確認してみた.

    ...続きを読む

    2月のコミュニティデイはハネッコ

    カテゴリ : 
    趣味 » ポケモンGO
    ブロガー : 
    ujpblog 2022/2/14 1:13
     コミュニティデイの日に都心に出ることはないのだけれど,今回は人間ドックの為に新宿に滞在したので,たくさんゲットできました.


     499匹ゲットした模様.300近く持っていたボールが残り50個くらいになていた.ポケモンGo Plusで自動捕獲だけどね.

    2月チャレンジ 2022

    カテゴリ : 
    Apple » Apple Watch
    ブロガー : 
    ujpblog 2022/2/13 11:32
     Apple Watchにデフォルトでついている健康アプリのアクティビティ.2022年2月は「スタンドリングを24回」となっている.


     スタンドは,1時間に1分間程度1回立ち上がるやつだけれど,これが8時間睡眠目標でやっていると16時間で12回立ち上がる必要があるので,結構辛い.午前中寝坊してたら絶望感も.
     毎時50分に「スタンドしましょう」と通知してくれるのだけれど,稀に通知が来ない感じもあって,23時時点で11回だと落ち着かないね.

     どうにか連続ゴール達成26日目です.これは自己新記録.これが途絶えることがあったら,落ち込みそう.

    スーパーがん検診ドックを受けてきた 2022

    カテゴリ : 
    人生 » 体・病気
    ブロガー : 
    ujpblog 2022/2/13 1:39
     2019年から毎年受けているスーパーがん検診ドックを受けてきた.
     本来は3週間前くらいだったのだけれど,体温が高くて入れずリスケになっていたが土日になると4月になるらしく,平日との組み合わせで2日分になった模様(カミさんが調整してくれた・・・)

     まず,2020年に受けた時に書いていたけれど閉鎖空間と頭固定が苦手なMRIですが,耳栓意外にも,現場でアイマスクもらってこれが効果があった.
     目をつむっても,閉鎖空間に体が入る感じが天井の明かりの明暗の変化でわかるのだけれど,アイマスクだとそれがわからない.寝転んでいるベッドが動いている感はあるけれど入っているかどうかわからないので不安にならない.見えないって大事ね...

     2日目に行われるPET-CTも30分くらいかかるのだけれど,MRIよりは大きな円だけれど,これもアイマスクをして,さらに担当者がCTの装置全般の説明をしてくれたり,検査過程の途中経過(あと10分で終わります)などを言ってくれるので安心して受けられました.MRIの苦手を突破できているという自信もあったかもしれないけれど.
     
     2019年に受けた時にも書いていた胃カメラ.内視鏡ですが,喉の麻酔の方法が変わりました.
     去年までは麻酔薬を含んだ液体を紙コップで口に含んでガラガラうがいして飲み込むと麻酔が効いてくる感じだったけれど,カミさんはそれが苦手だったらしい.今年は担当医がスプレー缶で口の中に噴射してくれる感じの簡単麻酔でした.実施前に注意もありますが噴射の際に吸い込まない様に息を止める必要があります.どうも飲み込んじゃうととても苦いみたい.確かに美味しくはないがそんなに苦くもなかった.吸い込まなかったから味がわからないまま麻酔が効いてきたってことか.スプレーで麻酔ってのも悪用されると怖いと言えば怖い.

     この人間ドックは高額だけれど,ちょっとしたことだけれど,とてもストレスになることが少しずつ改良されていくのがとても良いな.

     他の変化としては,普通の人間ドックもある肺活量の測定,あのトイレットペーパーの芯の様なものを加えて吹くやつでしが,去年からコロナの関係で無くなった様で今年はその説明もありませんでした.
     そして今回は高校生以来となる握力調査が入りました.


    2022年版の検査項目


     急に握力を測ると言われても嫌な項目でもないけれど,どう言うことか知りたいでしょう? 座高も測るのかなとかw なんでも握力を図ることで筋肉量が推定できる的な説明でした.

     握力は40歳くらいを頂点としてどんどん下がってくるみたいだけれど,今回の私の成績は15歳くらいというか70歳くらいというか,そんな感じでした...体脂肪は多いけれど,筋肉量を増やす努力が必要なのかも.

    ダミーHDMIプラグ

    カテゴリ : 
    Apple » Mac周辺機器
    ブロガー : 
    ujpblog 2022/2/12 0:37
     サーバ運用しているmac miniに,Apple Remote Desktopでリモート接続していると,たとえばmac mini 2010だと画面サイズが1280x1024になります.20年くらい前の17インチディスプレイレベル.
     大きなディスプレイを接続していればリモートから接続してもそのディスプレイのサイズに変更できるけれど,サーバにディスプレイを常時接続するのはもったいない.

     これをせっかくなので大きな画面にしたいと考えて探してみたら,HDMIダミープラグなる製品がアマゾンで売られていたので購入.3つ1500円程度.
     使い方はリモート接続したいPCに刺すだけ.ドライバ不要.


     似た様な値段で4Kタイプも売られていたけれど,ちょっと安いFull HDタイプに.早速mac mini 2014に接続してみました.


     HDMI2Kのプロファイルを使う様に設定されました. mac mini 2014は2,560 x 1,600ピクセル表示が最大です.


     カスタマイズすると4Kも選ぶことができました.

     今回はサーバとして使っている場合で使ってみたけれど,これ実はテレワークで会社のPCにリモート接続した際にも使えるってことらしい.
     つまり,職場ののPCにリモート画面接続して業務している人は,職場のPCにはディスプレイ付けずに大画面で作業できるってことですね.なんならディスプレイを家に持って帰っても良いでしょう.
     昔,掲示板の2chで,気に入らない発言があるときの脅し文句として「通報しますた」と言うのがあったけれど,今回,facebookの不適切と思われる広告を通報してみました.




     通報自体は簡単.つまり,通報内容の真偽はfacebook側が行うと言うことでしょう.そして最も興味深いのがこれ.


     「報告の審査が完了次第,結果をお知らせします」とあります.審査が完了次第なので,結果として正当なサイトだったとしても?報告される模様.
     結果が来たら,ここでも報告します.
     またまたfacebookで松坂屋 豊田店の閉店セールの広告が.興味深くみてしまうから,リコメンドされてしまうのかもしれません...


     前回は「Matsuzakaya Online3」というアカウントだったけれど,今回は「Matsuzakaya Online」だったのでこっちが本筋?
     やっぱり2017年から活動してない外人の友人がたくさんいる乗っ取られたっぽいアカウントでいきなり書き込みをしている.

    ...続きを読む

    昨年末にリトルガーデンという造花というか飼育がいらない水草を設置したけれど,水カビが増殖する弊害があってカットしたけれど,やっぱり水カビが発生するので,全撤去してみた.


     そしてリトルガーデンとは関係しないけれど,2020年9月末に着任した4代目オトシンクルス3匹のうち,1匹が星になりました.着任して504日.寿命は3年と言う事らしいので,ちょっと短いかな.ここ2週間ほどは,ちょっと他に2匹に比べると体格差がでて小さくなっていたので,オスなのかな?とおもっていたけれど.

     亡骸が,ヒーターの間に挟まっていました.小さくなったから挟まって餓死したのかもしれません.ちょっと見つけた時はショックでした...
     3日ほど前にカミさんに届いていたけれど,私のもっている漏洩メアドにも来はじめました!w



     ご指定のURLにアクセスしてみると電話番号を入力させる画面に.到着して半日経つけどまだテイクダウンされてない模様.



     固定電話の電話番号を入力してみました.

    ...続きを読む

     facebookにログインしたら,松坂屋豊田店の福袋の広告が.



     Matsuzakaya-online03ってアカウント...しかしfacebookのちゃんとした?広告の模様.

     これまでの様に詐欺サイトだと思うけれど,今回は私がまだ発見して時間が経ってなかったので,もうちょっと深掘りしてみた.

    ...続きを読む

    印刷請負?

    カテゴリ : 
    セキュリティ » スパム・フィッシング
    ブロガー : 
    ujpblog 2022/2/10 21:23
     今回はフィッシングでは無いのだけれど,こんなメールが来た.
     .cnドメインからだけれど,代表メールアドレス宛なので,ばらまきメールかな.

    引用:
    Good day!

    We are a printing manufacturer in China, focusing on Printing for more than 20 years. 90% of our customers come from China's foreign trade enterprises and personal Soho.

    They don't have factory equipment. When they receive orders, they outsource them to us for production.

    if you gave They $7, but They gave us less than $1.

    Because we don't know English, and we don't know how to market, most of the profits belong to the professionals in foreign trade.

    Because of the impact of this year's epidemic, our boss wants to find global high-quality enterprise customers by himself.

    Whether you are small batch production or wholesale customization, we can support unconditionally. We can provide you with better service at favorable price.

    please reply to us email.

    best regards
    TOM

     良い機会なので,色々な翻訳ツールを使って比べてみた.

    ...続きを読む

     「29SEC~肉節句~ 情報セキュリティの火を絶やさないイベント」というオンラインイベントに参加(聴講)したのですが,これが気になりました.

    データ適正消去 第三者証明サービス
    https://adec-cert.jp

     神奈川県のリース切れHDDがオークションで転売されていた件です.最近でも類似の事件がありました.

    私物ハードディスク売却後に起きた社内情報の流出についてまとめてみた
    https://piyolog.hatenadiary.jp/entry/2022/01/17/003257

     神奈川県の分はヤフオク,今回は若い人だからメルカリなのかな...中古のHDDを買う,ということをしたいとは思わないのですが,Time Machineでバックアップ利用していたことが明白なら,より使いたくないかなぁ...酷使されてそうだし.

     そこでデータ消去技術に関するガイドブック(PDF)を入手できます.無料で登録不要.

    データ消去技術ガイドブック【別冊】 暗号化消去技術編をリリース
    https://adec-cert.jp/news/detail.php?no=1640225559

    データ消去技術 ガイドブック
    https://adec-cert.jp/guidebook/index.html

     物理的にこわす,ことで穴を開けるといのがありますが,磁気なので復活させることは可能だそうです.
     推奨は,データは暗号化して置いて,廃棄する場合にはキーを捨てるという行為だそうです.WindowsのBitLockerやmacOSのFileVaultが破られたと言う話は無いしね.

    ベンダーロックイン

    カテゴリ : 
    情報システム
    ブロガー : 
    ujpblog 2022/2/9 0:36
     こんなニュースが.

    IT業者の行政システム「囲い込み」は独禁法違反の恐れ…公取委指摘、他社へ引き継ぎ拒否など
    https://www.yomiuri.co.jp/economy/20220208-OYT1T50283/

    引用:
     公正取引委員会は8日、国や自治体が発注する情報システムに関する調査報告書を公表した。既存のIT業者がデータ引き継ぎを拒否するなど、新規業者の参入を妨害する契約の「囲い込み」が、独占禁止法に抵触する恐れがあると指摘した。


    ベンダーロックイン横行か、独禁法違反の恐れも 公取委が見解公表
    https://www.asahi.com/articles/ASQ283HGJQ27UTIL00B.html

    引用:
     システム調達をめぐっては、その業者しか対応できないような特殊な仕様で作られたことなどが原因で、受注が特定の業者(ベンダー)に固定される、いわゆる「ベンダーロックイン」の問題がこれまでも指摘されてきた。業者間の競争がなくなって費用が高止まりし、利用者のサービスが低下する恐れがある。

     破票資料はこれ.

    (令和4年2月8日)官公庁における情報システム調達に関する実態調査について -公正取引委員会-
    https://www.jftc.go.jp/houdou/pressrelease/2022/feb/220208_system.html

     私が関わった行政のシステムは,そもそも入札情報が「関係者しか知らないローカル用語」で作られたり,詳細が不明で「改更一式」などがあって,それでも過去の入札・落札情報からの推測で勝負値で入札したようだけれど,現行運用からの引き継ぎは妨害が多かった.

     当時は書面で設計書が保存されていたけれど,日時を指定し申請し,閲覧に行くと重要な資料だけ持ち出されていて持ち出し車,返却日不明だとか,現状調査も神谷町の本店で申請して,蔵前の事務所で鍵を借り,三軒茶屋で中身を確認し,蔵前で鍵を返す的な都内往来が大変だったりしたなぁ.
     あと,以前の納入業者が運用業者だったので,システム切り替えを予定通りされないために現状調査を2週間前申請とかで妨害したり,当日直前で不明なトラブル発生で調査中止をされたり.

     でもその現行運用業者も大元のコントラクタではなくて孫請けの孫みたいな人たちだから,仕事がなくなるから必死だったんだろうと思う.

     でも,今回のベンダーロックインを防ぐ,と言う目的で言うと,みずほ銀行がそれを実行してシステムがガタガタになっている点をみたら・・・
     昨日(2022/02/07)からばら撒かれているセクストーションのビットコイン要求メールですが,先ほど現在,うちには13通来ていました.
     ビットコインウォレットは2種類ありますね.

    1XYpKNCFesvBDtAKPdCksyTFNso3dDaaF
    1XYpKNCFesvBDtAKPdCksyTFNso3dDaaF
    1XYpKNCFesvBDtAKPdCksyTFNso3dDaaF
    1XYpKNCFesvBDtAKPdCksyTFNso3dDaaF
    1XYpKNCFesvBDtAKPdCksyTFNso3dDaaF
    1XYpKNCFesvBDtAKPdCksyTFNso3dDaaF
    1XYpKNCFesvBDtAKPdCksyTFNso3dDaaF
    1XYpKNCFesvBDtAKPdCksyTFNso3dDaaF
    
    1EFgSoSVKThbsN9Kgn5KrxUj7bexiQB8LH
    1EFgSoSVKThbsN9Kgn5KrxUj7bexiQB8LH
    1EFgSoSVKThbsN9Kgn5KrxUj7bexiQB8LH
    1EFgSoSVKThbsN9Kgn5KrxUj7bexiQB8LH
    1EFgSoSVKThbsN9Kgn5KrxUj7bexiQB8LH
    

     件名が Don't forget to pay the tax within 2 days! となっているメールも数通ある.

    1KD14nfrgjNCd5RYyb7wGKWsHxYG1cn3zK
    

    macoS Monterey 12.2でcrontabがOperation not permttedになる件

    カテゴリ : 
    Apple » mac mini » 2014
    ブロガー : 
    ujpblog 2022/2/8 11:41
     iTunesやら写真の母艦にしようと,macOS 10.14のMojaveから一気にCatalina,BigSur をすっとばしてmacOS Monterey 12.2にバージョンアップ.

     とりあえず,問題なさそうなんだけれど,MRTGが更新されてなくて,crontabで実行しているコマンドがエラーになっていた.



     どうもコマンド単体で実行すると問題ないのだけれど,crontabにフルディスクアクセス権限の付与が必要だそうで.


    これをみると,たしかにシェル(sh)だとフルディスクアクセスが適用されています.自分で設定した覚えはないのだけれど.ここにcrontabを追加します.

     ファイル選択ダイアログのところで,[command] + [shift] + [G] を押してファイル名を直接入力する様になるので,/usr/sbin/cronを指定すれば良いです.

     ちなみに,アンチウイルス対策ソフトとかのディスク上のファイルに隈なくアクセスするタイプのアプリも,この設定が必要になりますね.Catalinaあたりからキツくなりました.
     ピーティックスで漏洩したメアドにセクストーションメールが来た.
     ちょいちょい文面が変わっているけれど,今回は金額がアップ!

    引用:
    こんにちは、お元気ですか?

    悪い話で会話を始めるのは快いものではないですが、仕方ないことです。
    数ヶ月前、貴方がインターネット閲覧に利用しているデバイスへのアクセス権を取得しました。
    それからずっと、全てのインターネット上の活動を追跡しています。

    貴方がすべきことは、私のアカウントに¥205000(送金時点での為替レートによっては同額のビットコイン)を1度送金していただくだけです。

    私のビットコインウォレットは以下の通りです: 1EFgSoSVKThbsN9Kgn5KrxUj7bexiQB8LH

    以上の送金は、このメールを開封してから48時間(2日)以内に完了してください。

     久しぶりにMaltegoをインストールして,ビットコインの動きを確認してみた.



     結構な動きの入金がある模様.拡大してみると・・・



     一番大きい数値で0.001BTCが入金されている模様.現在の価格は.


     日本円で5000円弱...送金したタイミングをざっくりと調べてみると,2021年11月ごろから12件の入金があって,トータルで約22万円くらいになっているかな.
     これまで低額だったのに今回20万円相当を要求しているのは相手が日本人だと分かっているからだろうか.

    HDD故障率におもう

    カテゴリ : 
    ハードウェア » ストレージ
    ブロガー : 
    ujpblog 2022/2/7 12:52
     定期的に報告されているハードディスクの故障率.

    HDD故障率のメーカー・モデル別統計データ2021年版、故障率が最も高かったのは?
    https://gigazine.net/news/20220202-backblaze-hard-drive-stats-2021/

     うちは値段で選んでいるのでSeagateが多いのだけれど,所有しているのはST8000DM004という8TBモデルが一番多いかな.このリストには非掲載.
     最後の1望が違うST8000DM002が乗っているけれど,年間故障率1.46%と若干高めなのでこれを参考にってことか?

     でも,バンクーバーオリンピックの2010年に買ったレグザに入っている500GBのハードディスクがいまだに問題なく稼働していることを考えると,家電用のスピードを求めないタイプと,高速なもの,ハードに使われるRAID用などは使い分けるべきなんだろうなぁと思う今日このごと.

     レグザで言えば,2000円くらいの外付けケースで使っていたメーカ保証1年の2TBサイズのSeagateのHDDはことごとく数年毎に壊れたけど,最近のメーカ保証2年タイプになった4TBサイズ以降からは,壊れなくなった印象.

    刑事コロンボ 二つの顔 Double Shock

    カテゴリ : 
    映画 » 刑事コロンボ
    ブロガー : 
    ujpblog 2022/2/6 23:00
     直前までフェンシングの模擬試合をしていた資産家の元気なおっさんが屋内トレーニングサイクルをした状態で見つかる.心臓発作と推定される.
     甥っ子が屋敷のセキュリティシステムをオフにして仕事の料理で使っているミキサーを改造して漏電するようにして入浴中のおっさんの湯船に浸けて感電死.その際にブレーカーが落ちて20秒ほど家が停電したことを,住み込みのおばちゃん家政婦が証言.

     なんで凶器にわざわざミキサーを使うのかっていうのもあるけれど,容疑者が双子ってことが物語の途中で明かされ,観ている方は混乱します.性格も違うし仲の悪い双子の兄弟.
     フィッシングなどの迷惑メールが多くて業務逼迫しているように見えるメルカリですが,うちのサンプルに新手のフィッシングメールが来ていました.


     これまは「メルカリ本人確認のお知らせ」的な文面でのログイン誘導だったけれど,今回は24時間以内にクリックするとポイントがもらえると言う実益がありそうで,5000ポイントというありそうな金額だというのがミソかな.

     先日観たNHKの特集がまさにコレで騙された人.

    ニッポンが“釣られる” 追跡!サイバー闇市場 NHK
    https://www3.nhk.or.jp/news/special/sci_cul/2022/01/special/phishing20220120/

    ...続きを読む

     セクストーションの詐欺メール.
     今回は1450$(米ドル)相当のビットコインを送信しろと.

    引用:
    All you have to do to prevent this from happening is - transfer bitcoins worth $1450 (USD) to my Bitcoin address (if you have no idea how to do this, you can open your browser and simply search: "Buy Bitcoin").

    My bitcoin address (BTC Wallet) is: 1KD14nfrgjNCd5RYyb7wGKWsHxYG1cn3zK

     $1450は今日現在167,076.25円なので,15万円くらいという相場感は変わってないかな.
     NISC(内閣サイバーセキュリティセンター)が総括を出していました.

    東京大会におけるサイバーセキュリティ対策と今後の取組方針
    https://www.nisc.go.jp/active/2020/pdf/Tokyo2020houkoku.pdf

     見える人たちと,見えない人たちとたくさんの組織の連携の結果.何もなければ報道もされないので存在すら怪しい.それが縁の下の力持ち.
     なので,こう言う場合は「4億5千回の攻撃」とかいうキャッチーな数値を出せる様にしておくのが良いのだろうなぁ.そんなことを思った.(数字は裏切らない)

     それにしても情報共有プラットフォーム(JISP)についてヨイショされているけれど,専用SNSとはいえそんなに活発だったのだろうか? こういうのはほとんどはROM(Read Only Member)だからね.

     今後,大阪のEXPOとか,札幌のオリンピック?とかでこのスキームが使われていくんだろうなぁ.
     2021年末のニュースなので,まとめると.


    中国軍関係者指示でソフト不正購入未遂か 元留学生に逮捕状
    https://www3.nhk.or.jp/news/html/20211228/k10013406991000.html

    「国に貢献せよ」と迫られた…中国人元留学生、偽名でウイルス対策ソフト購入図る
    https://www.yomiuri.co.jp/national/20211227-OYT1T50295/

  • 30代の中国人元留学生が中国軍人の妻からの指示で日本企業向けのウイルス対策ソフトを不正に購入しようとしていた疑い
  • 事件があったのは5年前の2016年.元留学生から任意で事情を聴いたがその後出国.
  • 宇宙航空研究開発機構( JAXAジャクサ )や航空関連企業などが2016年にサイバー攻撃を受けた事件の捜査過程.
  • 軍人の妻の夫は中国軍のサイバー攻撃部隊「61419部隊」に所属.中国のハッカー集団Tickと思われる.
  • 警視庁公安部は、詐欺未遂容疑で男の逮捕状.国際刑事警察機構(ICPO)を通じて国際手配の方針.

     このニュースを発表した時点で終了かな? 帰国していたら手が出せないもんね.
  • コインハイブ事件

    カテゴリ : 
    セキュリティ » 事故・事件
    ブロガー : 
    ujpblog 2022/2/3 15:14
     この様なニュースが.

    コインハイブ事件が最高裁で無罪判決「原判決を破棄しなければ著しく正義に反する」
    https://scan.netsecurity.ne.jp/article/2022/01/24/46992.html

    引用:
     同事件は、被告人が音声合成ソフトウェアを用いて作られた楽曲の情報を共有するインターネット上のWebサイト「X」運営に際し、閲覧者の同意を得ずに使用する電子計算機のCPUに仮想通貨モネロの取引履歴の承認作業等の演算を行わせて報酬を取得しようと考え、2017年10月30日から11月8日までの期間にプログラムコードをサーバコンピュータ上のXを構成するファイル内に蔵置して保管したというもの。

     「勝手にコンピュータ資源を使って収益を得る」と言う行為を禁じると,広告表示,動画広告表示などもコンピュータリソースを使っているとも言えるので違法となる.
     極端にCPUを使うプログラムを送り込んでいたわけでもないと言う点が悪意として評価されなかったのでしょう.

     それでこれ.

    「ノートン 360」で仮想通貨マイニング機能が自動インストールされる件に批判の声
    https://gigazine.net/news/20220107-norton-cryptominer-complain/

     アンチウイルスソフトはCPUをよく消費する代表格のような存在だったけれど,この機能はユーザの同意によってオンにできるそう.そんな機能を組み込む事に問題を感じているのかと思ったら,そうでも無い様で.

    引用:
    ただし、仮想通貨のマイニングや取引にかかる手数料はノートンによって固定化されているものではなく、市況やその他の要因により変動します。そのため、ユーザーが引き出そうとする仮想通貨の額が手数料を下回る場合に引き出しがブロックされてしまい。このことがユーザーを混乱させていると、セキュリティニュースサイトのKrebs on Securityは説明しています。

    老舗アンチウイルスソフト「ノートン」のブランドに仮想通貨のマイニング機能が実装へ
    https://gigazine.net/news/20210603-norton-mine-cryptocurrency/

     個人用のマルウェア対策ソフトとしてはWindows Defenderも優秀と言う事で,別の収益減を得ることを模索していると言うことかな.
     昨日の昨日のTS CUBIC CARDを騙るフィッシングメールがまた来た.


     URLにアクセスしてみると・・・


     まだブロックもテイクダウンもされてなかったので,フィッシング協議会に通報.そしてURLをみると,昨日と同じなので使い回しの模様.

     ドメインは昨日登録されている.

    Domain Name: www1tscubic.xyz
    Registrar WHOIS Server: whois.namesilo.com
    Registrar URL: https://www.namesilo.com/
    Updated Date: 2022-02-02T07:00:00Z
    Creation Date: 2022-02-02T07:00:00Z
    Registrar Registration Expiration Date: 2023-02-02T07:00:00Z
    Registrar: NameSilo, LLC
    
     IPアドレスを調べると2つ登録されている!
    $ dig  www1tscubic.xyz @8.8.8.8🈁
    
    ; <<>> DiG 9.10.6 <<>> www1tscubic.xyz @8.8.8.8
    ;; global options: +cmd
    ;; Got answer:
    ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 34162
    ;; flags: qr rd ra; QUERY: 1, ANSWER: 2, AUTHORITY: 0, ADDITIONAL: 1
    
    ;; OPT PSEUDOSECTION:
    ; EDNS: version: 0, flags:; udp: 512
    ;; QUESTION SECTION:
    ;www1tscubic.xyz.		IN	A
    
    ;; ANSWER SECTION:
    www1tscubic.xyz.	300	IN	A	172.67.148.128 🈁
    www1tscubic.xyz.	300	IN	A	104.21.39.210 🈁
    
    ;; Query time: 17 msec
    ;; SERVER: 8.8.8.8#53(8.8.8.8)
    ;; WHEN: Thu Feb 03 14:40:18 JST 2022
    ;; MSG SIZE  rcvd: 76
    
    $
    
     AbuseIPDBをみると両方ともまだ綺麗なままだったので,通報.

     昨日と同じOWASP ZAPを使って脆弱性診断をしてみた.


    今日(2022.02.03)の検査結果<

     なんと! SQLインジェクションの脆弱性が封鎖されている模様.


    昨日(2022.02.02)の検査結果

     やるな.

    追記2022/02/03 19:58
     通報が効いたのかどうかわかりませんが,ページが403エラーになりました.

    エネオスカードを騙るフィッシングメール.


     今朝メールが到着したけれど,指定されたURLにアクセスすると,Microsoft Edgeでは赤い画面がでて来たのでブロックされていることが判明.その後アクセスを続けると機能分析したTS CUBIC CARDを騙るメールと同じようなデザインのサイトが表示されました.
     それでいつもの様にOWASP ZAPで検査しようと思ったら404に.そしてさっきまで見えていたページも見れなくなりました.(スクショ取り忘れ)
     私からの攻撃を検知したからダウンさせたのかな?!

     whoisで確認すると,昨日登録されたドメインの模様.
    Domain Name: ts3mansnls.top
    Registry Domain ID: D20220203G10001G_75851922-top
    Registrar WHOIS Server: whois.aliyun.com
    Registrar URL: http://www.alibabacloud.com
    Updated Date:
    Creation Date: 2022-02-02T18:07:30Z
    Registry Expiry Date: 2023-02-02T18:07:30Z 🈁
    Registrar: Alibaba.com Singapore E-Commerce Private Limited
    
     そういえば年末に同じ様なメールを受け取っていたなと思って確認すると.


     金額が変わっていますね.上がってる!
     新しくメールサーバを立てていて,Gmailにメールが送れない.
     こんなメッセージが返ってくる.

    This is the mail system at host mars.local.
    
    I'm sorry to have to inform you that your message could not
    be delivered to one or more recipients. It's attached below.
    
    For further assistance, please send mail to postmaster.
    
    If you do so, please include this problem report. You can
    delete your own text from the attached returned message.
    
                      The mail system
    
    <おれのGmail <おれのメアド@ gmail.com>: host gmail-smtp-in.l.google.com[142.251.8.27]
       said: 550-5.7.26 Unauthenticated email from SPF設定忘れたメールサーバの is not accepted
       due to 550-5.7.26 domain's DMARC policy. Please contact the administrator
       of 550-5.7.26 SPF設定忘れたメールサーバの domain if this was a legitimate mail. Please
       visit 550-5.7.26  https://support.google.com/mail/answer/2451690 to learn
       about the 550 5.7.26 DMARC initiative. h186sXXXXX65pgc.30 - gsmtp (in
       reply to end of DATA command)
    Reporting-MTA: dns; mars.local
    X-Postfix-Queue-ID: C87D7XXXXE4
    X-Postfix-Sender: rfc822; SPF設定忘れたメールサーバのメアド
    Arrival-Date: Tue,  1 Feb 2022 01:33:12 +0900 (JST)
    
    Final-Recipient: rfc822; おれのGmail <おれのメアド@ gmail.com>
    Original-Recipient: rfc822;おれのGmail <おれのメアド@ gmail.com>
    Action: failed
    Status: 5.7.26
    Remote-MTA: dns; gmail-smtp-in.l.google.com
    Diagnostic-Code: smtp; 550-5.7.26 Unauthenticated email from SPF設定忘れたメールサーバ is
       not accepted due to 550-5.7.26 domain's DMARC policy. Please contact the
       administrator of 550-5.7.26 SPF設定忘れたメールサーバ domain if this was a legitimate
       mail. Please visit 550-5.7.26
       https://support.google.com/mail/answer/2451690 to learn about the 550
       5.7.26 DMARC initiative. h186sXXXXX65pgc.30 - gsmtp
    
    差出人: SPF設定忘れたメールサーバのメアド
    件名: Re: te
    日付: 2022年2月1日 1:33:04 JST
    宛先: おれのGmail <おれのメアド@ gmail.com>
    
     DMARCとあるのでDNSレコードのDMARC設定を確認したけれど問題ない.とおもっていたら,SPFレコードの設定を忘れていた...

    ...続きを読む

     機能,テレビのニュースで報道されていたけれど,今朝メールが来てた.



    引用:
    Yahoo! JAPANは欧州経済領域(EEA)およびイギリスのお客様に継続的なサービス利用環境を提供することが困難であるとの判断から、以下の「2022年4月6日 (水)以降もご利用可能なサービス」に記載のサービスを除き、2022年4月6日 (水)以降EEAおよびイギリスからご利用いただけなくなります。

    EEAおよびイギリスからのご利用が多いお客様におきましては、Yahoo!プレミアムなど月額利用料金が自動更新されるサービスをご利用の場合は解約の手続きをお願いいたします。

    また、有料サービスをご利用の際には、サービスの利用可能期間にご注意いただきますようお願いいたします。

    日本からの渡航を予定されている方もご注意ください。


    |ご利用いただけなくなる日時(日本時間)
    2022年4月6日 (水) 午前11時以降

    |2022年4月6日 (水)以降もご利用可能なサービス
    Yahoo!メール※/Yahoo!カード/ebookjapan

    ※Yahoo!メールは一部機能が制限されます。詳細は以下のページをご確認ください。
    https://yahoo.jp/cnkdcf


    また、本件に関してよくいただくご質問をまとめましたので、以下のページもご参照ください。
    https://yahoo.jp/yLLkm2
     Yahoo!メールは,メアドの取得・変更,スマホアプリからの連絡先の参照などなどが制限される模様.
     対象地域に行った場合,日本にあるVPNに接続すれば良いのかな.
     タイトルに「必ずお読みください」と書いてあるので,興味深く読んでみた.


     メールの中にURLが記載されていてバレバレ.リンク先も同じなので偽装ドメインでもない.


     しかし,メールのソースを見ると,ちゃんと?HTMLメールになっている.

    ...続きを読む

     半月ほど前にフォレンジックした「【au PAY】ごサービス通知」ですが,また同じ内容のものがリンク先が別のFQDNで送られてきた.



     今朝の7時49分だが,今現在Microsoft Edge,google Chrome,Safariではアクセスできる.



     Symantec系にはSuspiciousになっている.VTでも同様だが,スコアは4/93と低調.




     whoisでみると,ドメインは2021年に取得だが,今年の1月にアップデートされている.

    Domain Name: SCDYO2O.COM
    Registry Domain ID: 2598005525_DOMAIN_COM-VRSN
    Registrar WHOIS Server: whois.publicdomainregistry.com
    Registrar URL: www.publicdomainregistry.com
    Updated Date: 2022-01-24T10:13:00Z 🈁
    Creation Date: 2021-03-15T08:54:00Z 🈁
    

     OWASP ZAPで見てみると,脆弱性も前回とほぼ同じなので前回と同じ仕組みのコピー?増殖?輪廻転生?サイトの模様.



     URLを削ってアクセスすると,中国語のページが.



     テキストをDeepLで翻訳するとこれ.
    引用:
    没有找到站点
    您的请求在Web服务器中没有找到对应的站点!

    可能原因:

    您没有将此域名或IP绑定到对应站点!
    配置文件未生效!
    如何解决:

    检查是否已经绑定到对应站点,若确认已绑定,请尝试重载Web服务;
    检查端口是否正确;
    若您使用了CDN产品,请尝试清除CDN缓存;
    普通网站访客,请联系网站管理员;


    サイトが見つかりません
    あなたのリクエストは、ウェブサーバー内で該当するサイトを見つけられませんでした!

    考えられる原因

    このドメイン名またはIPを対応するサイトにバインドしていない!
    コンフィギュレーションファイルが有効ではありません
    解決方法

    対応するサイトがバインドされているか確認し、確認できたらWebサービスを再読み込みしてみてください。
    ポートが正しいかどうか確認してください。
    CDN製品をご利用の場合は、CDNキャッシュのクリアをお試しください。
    一般的なサイト訪問者は、サイト管理者にお問い合わせください。

     取り急ぎ,フィッシング協議会に通報.
     Podcastを聴いていたら紹介があったので入手しました.

    DBIR 2021年データ漏洩/侵害調査報告書
    https://www.verizon.com/business/ja-jp/resources/reports/dbir/

    トンガの海底火山噴火による津波 その2

    カテゴリ : 
    災害
    ブロガー : 
    ujpblog 2022/2/1 10:44
     噴火から半月ほど経ったけれど,最近は報道されなくなった.

     噴火した海底火山はフンガ・トンガ フンガ・ハアパイ.日本から8000km離れていて,トンガの首都があるヌクアロファからは65kmの地点.海底の通信回線が断裂した事と噴煙が巨大だったのでトンガ自体が危ぶまれたけれど,衛星電話で津波で三人亡くなったという情報が最初.
     人的・物資の支援は空港が使えない状態だったので,数日かかルトされていたのが最後の情報かな.1月20日になって着陸できる様になった模様.
     しかしトンガではコロナ感染者がおらず,各国からの支援でコロナが入ってくることも懸念しているそうで,その辺りのバランスはとても難しい.

     最近発表のNHKのまとめ記事.

    トンガ 大規模噴火と津波 何が起きたのかに迫る 2022.01.28
    https://www3.nhk.or.jp/news/special/saigai/select-news/20220121_01.html

     こんかいの噴火で,トンガの場所を認識した人も多いんじゃないかな.アフリカの方かな?って思ってた...

     その後の研究で,1991年のピナトゥボ山噴火よりも二酸化硫黄の放出量が40分の1なので希少に与える影響は比較的少ないとか.2年後の米騒動は起きないのか?


    トンガ噴火の救援を妨げた「通信喪失」、海底ケーブル網の災害リスクとは
    https://www.newsweekjapan.jp/stories/world/2022/01/post-97933.php

    謹賀新年チャレンジ

    カテゴリ : 
    Apple » Apple Watch
    ブロガー : 
    ujpblog 2022/1/31 23:53
     Apple Watchの最重要機能は意識高い系向けのフィットネス機能だろうと感じているのだけれど,その中で「アクティビティ」という機能で1日の活動量を計測してくれていて,目標に対して達成するとリングがまるくなる.


     正月に,「謹賀新年チャレンジ2022」と言うことで,チャレンジしてみた.内容は「7日間連続で3つのリングを閉じる」というもの.

     アクティビティは,ムーブ,スタンド,エクササイズと3つのリングがあるのだけれど,ムーブとエクササイズは正直,23時から30分間の室内ウォーキングをすれば達成できる.
     しかしスタンドは無理.1時間に1回,1分ほど立ち上がることを12回行う必要がある.

     スタンドは,エコノミー症候群を防ぐために必要なことだけれど,家にずっといると1時間くらい立ち上がらないこともある.3日連続で達成していたのにスタンドが1つ足りなくて連続記録が途絶えたときは残念すぎた.
     そして気をつけなければいけないのは,Apple Watch Series 2はフル充電で体感18時間ほどでバッテリが持つ方ではないので,低電力になったあとからだと充電に2時間程度.睡眠時につけておこうとすると充電時間がないので23時になってバッテリ不足になることも・・・

     ということで,1月も半月過ぎた頃に,本気にならないと3つのリングを閉じることができないことに気づいて,頑張ってやっとメダルをゲットできた.

     ついでに「1月チャレンジ」という月間目標のメダルも貰えました.

    新型コロナウイルス その91 徒然 2022年1月

    カテゴリ : 
    災害
    ブロガー : 
    ujpblog 2022/1/31 23:40
  • 0103 東京大神宮でクラスタ発生.初詣取りやめ.東京の感染者は100人オーバーは10月以来.すっかりテレビで見なくなった尾身会長,そろそろ拝見できるかな?
  • 0104 正月三が日の人出が話題.紅白歌合戦終わりの,ゆく年くる年で中継されていた浅草寺はコロナ前の例年並みだったしね.緊急事態宣言もまん延防止等重点措置も発令してないので,以前の普段通りの行動しちゃうよね.怖がりな私はしないけど.
  • 0105 東京では新規陽性者数が390人.沖縄,山口,広島が多い.米軍基地関連と言う話.
  • 0106 東京都では新規養成者数が641人.倍々で増えてる.
  • 0107 東京都は922人.沖縄,山口,広島が9日からマンボウ適用を政府決定.酒類提供は知事が判断.
  • 0109 マンボウで休業に伴う協力金に1日5000円の差が.認定店の方が少ないと言うことで知事の判断で同一金額にする事も可能に.
  • 0110 全国で5日連続6000人越えの陽性者.重症者は100人程度なので病床逼迫では無いとされている.沖縄は医療従事者の感染もあり医療逼迫.4000人が自宅待機の模様.
  • 0111 役所から3回目接種時期について案内が.2回目接種からの経過期間6ヶ月が必要なので早くて3月の模様.
  • 0113 東京は3124人.オミクロン株は発症まで3日程度と早いので濃厚接触者の待機日数を14日間から短縮の動き.小池都知事は病床使用率が20%でマンボウ,50%で緊急事態宣言と言う指標を示した.現在15%程度.
  • 0114 芸能人でも感染者の発表が.これまでの状況から経済優先でも良いのではと言う意見が強い感じ.
  • 0115 テニスのジョコビッチが全豪オープン戦の為のオーストラリア入国でワクチン接種や虚偽申請でトラブル.スポーツマンが聖人君主って事でも無い良い例.東京都の感染者数は4561人.土曜日なのに.
  • 0116 ジョコビッチはオーストラリアを出国.「失望した」とコメントを残す.なにに失望したのだろう.こういう後味の悪い出国というか退去させられると数年は入れないのでは?
  • 0118 東京都の感染者は5185人.先週火曜日の5倍.ワクチン検査パッケージはしばらく中止.北京五輪では一般へのチケット販売はしないと発表.WHOのテドロス事務局長はオミクロンは重症化リスクが低いという認識は間違いだと会見.間違った認識が医療逼迫を招くと.確かに逼迫しつつある.
  • 0119 今年初の尾身会長! 「人流抑制ではなく人数抑制」なので規制は不要だと.PCR検査が遅延気味.
  • 0119 北京オリンピックではチケットの一般販売をしないと発表.あと2週間だけれど中国でもオミクロンが発生しているのでここからの感染者増加が懸念.
  • 0120 イギリスのジョンソン首相は,オミクロン株はピークアウトしたと発言.各種制限を全て解除だそうで.
  • 0121 東京都内の陽性者数は9699人.3日連続過去最高.毎月薬をもらいに行く病院にいったら外まで大行列で,発熱外来時間だというのもあるけれどPCR検査をした人の読むチラシを持たされた人が多数.
  • 0121 3回目のワクチン接種の案内が.過去2回はファイザーだったけれど,モデルナだと速いというのでそれで申し込み.
  • 0122 国内で過去最多5万4581人.東京都は1万人越え.重症化率が低いと言われているが患者が多ければ亡くなる人の数もおのずと増える.ほんの1か月前の平和な状況から一変.第6波の事前想定を超えてる状態.地震の予想みたいなことかい.想定していたテレビの出演者も次々と感染中.
  • 0224 芸能ニュースも,芸能人の陽性判明が多くて全体的にコロナの話題ばかりになっている. 
  • 0125 毎日過去最高の陽性者数.1日の感染者数が初の6万人越え.マンボウは延長したり大阪などを増やしたり.検査が追いついて無いと言う事なので実数はもっと多いか.濃厚接触者も自宅待機にしているので世の中の色々な仕事が回らなくなって来ている模様.子供がいない家庭だと実感が無いけどね.
  • 0126 OECD加盟国で3回目の接種率が最低の日本.昨秋からの感染者減で楽観視されてたのでは無いかと.
  • 0127 医療体制が逼迫.東京は「自宅療養サポートセンター(略称.うちさぽ東京)」を31日に開設.自宅療養者が5万人を突破中.50歳未満重症化リスクが低い50歳未満は自宅療養で自分で健康観察.体調変化などがあれば24時間の電話窓口に電話連絡.
  • 0127 神奈川県は「自主療養」という制度を28日から.検査キットなどで陽性がわかったら医療機関を受診せず専用サイトに自分でアクセスして検査結果とともにユーザ登録.「自主療養届」が発行される.6歳から49歳までの基礎疾患、妊娠してない人.
  • 0128 重症化率が低かったはずのオミクロン株だけれど,アメリカでは毎日2000人が亡くなり,日本でも重症化した人や亡くなる人が増えてきた.オミクロン株がさらに変異した説と,重症化率が高かったデルタ株もあるのでは説.
  • 0130 東京は病床使用率が緊急事態宣言の基準である50%まであと1%程度.しかし感染者数は1.5万人くらいで頭打ちになっている感が.
  • 0131 小池都知事は緊急事態宣言を検討するよう政府に進言しているが,岸田総理は検討してないと回答.
  • 0131 ワクチン接種が進んでない.さらにファイザーが人気でモデルナの会場は空きが出ている現状もある.交互接種の効果として厚生省ワクチン分科会では1・2回目ファイザーの場合,3回目モデルなにすると中和抗体価の上昇は31.7倍.3回ともファイザーの場合20倍,2回モデルナで3回目ファイザー11.5倍.ずっとモデルナだと10.2倍.ファイザー,ファイザー,モデルナの場合が31.7倍というのは長持ちになるのか副反応が強いのか,その辺りの情報はない.

     政府,都からは年末年始の行動を考えるようにと国民に投げかけられていたけれど,陽性者数が一桁なども続いたのでコロナ禍まえと同等の人出となっていた場所もあったし,オミクロン株は感染しやすいが重症化率が低いとの報道もあって,緊張感が緩んだ行動があったとおもう.

     現在はオミクロン株の感染力は想定どおり強くて,重症化率は低いかもしれないが死者も出ているし病床使用率も高い.もともと普通の人が想像する中等症が,病院が設定してる状態と異なるというのもあるし,重症化って生死をさまよう状態だから,そういうのが目に見える様に,報道もあおれば良かったんじゃないか?

     現状は,陽性者と濃厚接触者が社会活動から離脱させられ,今回は10代の子供の感染も多いということから幼稚園・保育所の運営破綻=濃厚接触者の増産で社会が回りにくい感じがあるそうだ.
     さらに値上げラッシュ.ガソリンを筆頭に,それに連鎖する様に小麦粉だとか醤油だとか.ガソリンは170円を超えたそうだが,うちの近所だと164円くらい.23区内だとすごいのだろうなぁ.


    話題に登らなくなったCOCOA

  • 広告スペース
    Google