ブログ - 最新エントリー
2回目の「東京オリンピック開催まで200日」になった.
開会式の演出を担当していた野村萬斎チームが解散したり,昨日あたりにバトミントンの桃田賢斗選手が新型コロナに感染とネガティブニュースが多い.
桃田選手の感染によって,タイに行く大会へ選手団派遣を中止したそうだ.本番でもそういう感じになるのかなぁ.連帯責任的な.
開会式の演出を担当していた野村萬斎チームが解散したり,昨日あたりにバトミントンの桃田賢斗選手が新型コロナに感染とネガティブニュースが多い.
桃田選手の感染によって,タイに行く大会へ選手団派遣を中止したそうだ.本番でもそういう感じになるのかなぁ.連帯責任的な.
年末年始も迷惑メールがくるオカンのドコモメール.役所からの年末年始の休日診療の連絡を受ける邪魔になるのでどうにか虐待したいが,指定受信を設定してもなぜかメールが来てしまう.

届くべきメールが届かないようになるのを防ぐためにまず「受信拒否 弱」にしていたけれど,それで効果が出たものもあるだろうけれど,完全では無かった.
卑猥なキーワードとかが入って誘導先URLが記載されているようなものを届かないようにしてくれることを期待.
ということえ,今度は,「キッズオススメ」にしてみた.

「携帯・PHS/パソコンなどのメール設定」で,mopera Uからのメールは拒否するようにしてみた.オカンの交友関係のなかでmopera Uを使っているとも思えず.

これで減ってくれればいいけどなぁ.

届くべきメールが届かないようになるのを防ぐためにまず「受信拒否 弱」にしていたけれど,それで効果が出たものもあるだろうけれど,完全では無かった.
卑猥なキーワードとかが入って誘導先URLが記載されているようなものを届かないようにしてくれることを期待.
ということえ,今度は,「キッズオススメ」にしてみた.

「携帯・PHS/パソコンなどのメール設定」で,mopera Uからのメールは拒否するようにしてみた.オカンの交友関係のなかでmopera Uを使っているとも思えず.

これで減ってくれればいいけどなぁ.
(2号機) Error: nginx: no bottle available!
- ブロガー :
- ujpblog 2021/1/3 23:38
nginxをbrewから落としてこようとしたら,エラーになった.
引用: OSが古いからボトルは置いてない.コンパイルしろって.
仕方ないのでソースからコンパイル.
引用:
Warning: You are using macOS 10.13.
We (and Apple) do not provide support for this old version.
You will encounter build failures with some formulae.
Please create pull requests instead of asking for help on Homebrew's GitHub,
Twitter or any other official channels. You are responsible for resolving
any issues you experience while you are running this
old version.
Error: nginx: no bottle available!
You can try to install from source with e.g.
brew install --build-from-source nginx🈁
Please note building from source is unsupported. You will encounter build
failures with some formulae. If you experience any issues please create pull
requests instead of asking for help on Homebrew's GitHub, Twitter or any other
official channels.
仕方ないのでソースからコンパイル.
新しくメールサーバを立て,諸設定を終えたところ,Googleから本文が無いメールが送られて来た.
まさにフィッシングメールによくあるやつ

本文はなくて添付ファイルにZIPファイル.怖すぎる.
そこで開いてみたら,XMLファイルがついていました.

XMLにあるURLを確認するとこれ.
DMARC を使用してなりすましとフィッシングを防止する
https://support.google.com/a/answer/2466580
「DMARC レポート大解剖」ということで,参考にしたのはこれ.
どれくらい自社ドメインがなりすまされているか、ご存知ですか?
https://eng-blog.iij.ad.jp/archives/3273
report_metadataやpolicy_publishedで設定を確認できて,record/rowをじっくり見る,ということらしい.
参考:DMARC レコードの追加
https://support.google.com/a/answer/2466563?hl=ja
まさにフィッシングメールによくあるやつ


本文はなくて添付ファイルにZIPファイル.怖すぎる.
そこで開いてみたら,XMLファイルがついていました.

XMLにあるURLを確認するとこれ.
DMARC を使用してなりすましとフィッシングを防止する
https://support.google.com/a/answer/2466580
「DMARC レポート大解剖」ということで,参考にしたのはこれ.
どれくらい自社ドメインがなりすまされているか、ご存知ですか?
https://eng-blog.iij.ad.jp/archives/3273
report_metadataやpolicy_publishedで設定を確認できて,record/rowをじっくり見る,ということらしい.
参考:DMARC レコードの追加
https://support.google.com/a/answer/2466563?hl=ja
High SierraにServer.appでメールサーバをオンにすると,/var/log/mail.logを使わなくなる.
場所やフォーマットが変わる.
とりあえず,変なIDでログイン試行していくるIPはこれで特定できそうだ.
そして既存のアカウントへのログイン失敗は,このログをウォッチすれば良い模様.
場所やフォーマットが変わる.
venus:Mail server$ pwd🆑
/Library/Logs/Mail
venus:Mail server$ grep "no auth attempts" mail-info.log|more
そして既存のアカウントへのログイン失敗は,このログをウォッチすれば良い模様.
mail-err.log
フィッシングメールかと思った.

引用: イーバンク銀行は楽天銀行になっていたんだな...とりあえずログインして残高7000円程度があることを確認.

引用:
平素は楽天銀行をご利用いただきまして誠にありがとうございます。
楽天銀行の口座にお預け入れいただいたまま、長い間ご利用になられていない預金がございます。
期限までに一定の「異動となるお取引等」を行っていただきませんと、法令に基づいて預金保険機構に休眠預金として移管されることとなり、お取引を停止させていただくこととなりますので、あらかじめご了承ください。
【期限】
2021年2月末日
【ご預金が移管とならないための対応】
上記の期限までに次のことをしていただきますと、預金口座を継続してご利用いただくことができます。
・ATMによる残高照会
・入出金や登録情報の変更
・口座へのログイン など
ログインができない場合は下記窓口にご連絡いただき、ログインパスワードの再発行のお手続きをご依頼ください。
※休眠預金の概要については「休眠預金についてのお知らせ」をご確認ください。
(2号機) macOS High SierraへのHomeBrew環境整備2
- ブロガー :
- ujpblog 2021/1/3 13:21
追加でパッケージを追加.
どうもApple Siliconがリリースされた影響か? configureから実行されるので全コンパイルが走る.マシンが古いせいもあるけれど,12時間くらいかかった.
もしかしてOpenSSLの脆弱性とかが関係あるのか・・・?
git clone http://github.com/possatti/pokemonsay
brew install figlet
brew install mrtg
もしかしてOpenSSLの脆弱性とかが関係あるのか・・・?
本人確認があまいことが発端となった「ドコモ口座事件」の詐欺で男が逮捕.
「ドコモ口座」不正で詐欺G主犯格の男を再逮捕へ、警視庁など合同捜査本部
http://news.tbs.co.jp/newseye/tbs_newseye4164086.html
2020年の1月に2016年の事件で逮捕された人と指名年齢が同一ということで話題.
神戸の1000万円強盗、主犯格の男ら逮捕
https://www.iza.ne.jp/kiji/events/news/200116/evt20011619020029-n1.html
人の金を奪う性分なのはわかるけれど,二つの事件を考えるとドコモ口座を使った犯罪計画については,別の人の手引きか情報があったとしか思えないな.
「ドコモ口座」不正で詐欺G主犯格の男を再逮捕へ、警視庁など合同捜査本部
http://news.tbs.co.jp/newseye/tbs_newseye4164086.html
2020年の1月に2016年の事件で逮捕された人と指名年齢が同一ということで話題.
神戸の1000万円強盗、主犯格の男ら逮捕
https://www.iza.ne.jp/kiji/events/news/200116/evt20011619020029-n1.html
人の金を奪う性分なのはわかるけれど,二つの事件を考えるとドコモ口座を使った犯罪計画については,別の人の手引きか情報があったとしか思えないな.
今年は前半を観てない.
つぶやき的なメモ.
1番の目当てのBABYMETALの出番短すぎ.
GReeeeNはeが4っつと教えられた事を思い出した.live,ARと言うのか.
YOSHIKIの部分でブライアンメイの出演時にクリスマスツリーが映ってた.
ヒゲダンは声が出てない様だった.
YOASOBI良かった.
けん玉に集中しすぎて歌が入ってこない.
Superflyは安定の歌唱力.
松任谷由実,自分が歌うシーンが少ない.出川もこれで紅白出演歌手か.
玉置浩二,歌うと上手い.
福山雅治,若返った.
サブちゃん,良いこと言うね.
桑子いたのか?
紅組ダブルスコアで優勝.嵐への忖度なしか.
BABYMETAL のアベンジャーズは岡崎百々子でした.博多華丸の娘.YUIMETAL の代わりのアベンジャーズが誰が出るか予想させるという新しい楽しみ方.
少年隊のサプライズ登場は無かったか...たった3年で嵐も少年隊も同時に終わってしまうとは,それらのファンだった妹ちゃん2号も,予想してなかっただろうな.
つぶやき的なメモ.
1番の目当てのBABYMETALの出番短すぎ.
GReeeeNはeが4っつと教えられた事を思い出した.live,ARと言うのか.
YOSHIKIの部分でブライアンメイの出演時にクリスマスツリーが映ってた.
ヒゲダンは声が出てない様だった.
YOASOBI良かった.
けん玉に集中しすぎて歌が入ってこない.
Superflyは安定の歌唱力.
松任谷由実,自分が歌うシーンが少ない.出川もこれで紅白出演歌手か.
玉置浩二,歌うと上手い.
福山雅治,若返った.
サブちゃん,良いこと言うね.
桑子いたのか?
紅組ダブルスコアで優勝.嵐への忖度なしか.
BABYMETAL のアベンジャーズは岡崎百々子でした.博多華丸の娘.YUIMETAL の代わりのアベンジャーズが誰が出るか予想させるという新しい楽しみ方.
少年隊のサプライズ登場は無かったか...たった3年で嵐も少年隊も同時に終わってしまうとは,それらのファンだった妹ちゃん2号も,予想してなかっただろうな.
今しがた,紅白歌合戦も始まった年の瀬だけれど,来年の予測記事.
新型コロナ便乗やランサムウェアの脅迫、2021年はさらに激化も セキュリティ企業が予測
https://www.itmedia.co.jp/news/articles/2012/14/news047.html
コロナ禍に便乗した詐欺的なものやランサムウェアは普通に増加すると思うけれど,あまり意識してないところで5G系もあるか.
引用: 言われてみればそうだな.色々なものが今後ネットワークにつながっていくので,エアコンの電源OFF/ONができない程度の問題では無くなるな.
100万台以上のIoTデバイス・産業デバイスに影響する33個の脆弱性「AMNESIA:33」が発見される
https://gigazine.net/news/20201210-amnesia-33-vulnerabilities-iot-smart-home-devices/
新型コロナ便乗やランサムウェアの脅迫、2021年はさらに激化も セキュリティ企業が予測
https://www.itmedia.co.jp/news/articles/2012/14/news047.html
コロナ禍に便乗した詐欺的なものやランサムウェアは普通に増加すると思うけれど,あまり意識してないところで5G系もあるか.
引用:
Check PointやKaspersky Labは、5GやIoTの普及に伴い、不正侵入やデータ窃盗、改ざんの危険も増大すると予想する。「5Gの利用が増え、その接続に依存するデバイスが増えれば、攻撃者が悪用できる脆弱性を探すインセンティブも強まる」(Kaspersky)
100万台以上のIoTデバイス・産業デバイスに影響する33個の脆弱性「AMNESIA:33」が発見される
https://gigazine.net/news/20201210-amnesia-33-vulnerabilities-iot-smart-home-devices/
今年もいろいろありましたが,意識調査.
マカフィー、2020年の10大セキュリティ事件ランキングを発表 第7回「2020年のセキュリティ事件に関する意識調査」を実施
https://www.mcafee.com/enterprise/ja-jp/about/newsroom/press-releases/press-release.html?news_id=2020121501
なんか,新しいもの順になっている感はあるけれど,トップは「ドコモ口座」を発端とする件.
引用: これによって露呈したのは,ここ数年「勝手に引き出されている」と金融機関や決済会社に問いかけても,ちゃんと取り合ってくれなかったという事.
「銀行に行ってお金を引き出す.使ったらお金が物理的になくなる.」という概念のままの思考だと,色々な決済サービスを使ってあちらこちらから引き出されて,悪意や間違いに気づかなかったら,気づかない方が悪い,という時代だ.まぁ,今回の場合「様々な決済サービスを使っていなくても」というのがミソだけれど. 新時代のスリのようなものか.
以前,ポイントカードのシステム運用を2年ほどやっていたけれど,「ポイント」も即時貯まるものや,ちょっと遅れて貯まるもの,後日貯まるもの,キャンペーンに応募したらもらえるものなどもあるし,ポイントの有効期限,期間限定ポイントの付与と削除,ポイントで一部支払い・・・など利用シーンも便利になっているので,逆にその今,自分の持っているポイントがいくらあるのか,全部把握している人なんていないよね.ちょっとくらい抜かれていても気づかない.
マカフィー、2020年の10大セキュリティ事件ランキングを発表 第7回「2020年のセキュリティ事件に関する意識調査」を実施
https://www.mcafee.com/enterprise/ja-jp/about/newsroom/press-releases/press-release.html?news_id=2020121501
なんか,新しいもの順になっている感はあるけれど,トップは「ドコモ口座」を発端とする件.
引用:
2020年を代表する事件“電子決済サービスを通じて不正預金引き出し
今年を代表する事件としてランキングの第1位に登場したのは電子決済サービスを通じて、利用者の預金が何者かに不正に引き出された事件でした。ユーザーはサービス口座と銀行口座を容易に紐付けることができ、利便性の高さから注目が集まっていました。利便性のみを追求した結果、セキュリティの甘さを狙われたこの事件は、世間に大きな衝撃を与えました。
「銀行に行ってお金を引き出す.使ったらお金が物理的になくなる.」という概念のままの思考だと,色々な決済サービスを使ってあちらこちらから引き出されて,悪意や間違いに気づかなかったら,気づかない方が悪い,という時代だ.まぁ,今回の場合「様々な決済サービスを使っていなくても」というのがミソだけれど. 新時代のスリのようなものか.
以前,ポイントカードのシステム運用を2年ほどやっていたけれど,「ポイント」も即時貯まるものや,ちょっと遅れて貯まるもの,後日貯まるもの,キャンペーンに応募したらもらえるものなどもあるし,ポイントの有効期限,期間限定ポイントの付与と削除,ポイントで一部支払い・・・など利用シーンも便利になっているので,逆にその今,自分の持っているポイントがいくらあるのか,全部把握している人なんていないよね.ちょっとくらい抜かれていても気づかない.
最近は毎日感染者数が過去最高を更新.「月曜日としては〜」とか限定的な表現も用いながら,上昇傾向は変わりない.
世論的にはGo Toトラベルの事は忘れられているかなぁ.Go Toトラベルで帰省しようとしたりする計画は失敗に終わったようだ.
2週間前の行動が現在の状態を導き出しているけれど,2週間前は新宿付近は「コロナ以前」状態だった.いくら政治家や医師会の人たちが警笛を鳴らしても,今回は飲食店でも「時短営業に従いませんよ」みたいな事をテレビで明言する店も多かったしね.
初詣は,国土交通省からの要請を受けて鉄道各社は終夜運転を取りやめとなりました.もともと,30分毎程度で,過去になぜか乗ったことがあるけれどガラ空きだからね.
ゴールデンウィーク,シルバーウィークに続き帰省しなかったけれど,離れて暮らすは母親のことは心配だ.
そういえば興味深い話を聞いた.「人の活動が抑えられている」ので,交通事故死が少ないそうだというので調べてみた.
統計表・警視庁
https://www.npa.go.jp/publications/statistics/koutsuu/toukeihyo.html

基本的にコロナ禍以降は,全ての月で前年度比マイナスだ.
世論的にはGo Toトラベルの事は忘れられているかなぁ.Go Toトラベルで帰省しようとしたりする計画は失敗に終わったようだ.
2週間前の行動が現在の状態を導き出しているけれど,2週間前は新宿付近は「コロナ以前」状態だった.いくら政治家や医師会の人たちが警笛を鳴らしても,今回は飲食店でも「時短営業に従いませんよ」みたいな事をテレビで明言する店も多かったしね.
初詣は,国土交通省からの要請を受けて鉄道各社は終夜運転を取りやめとなりました.もともと,30分毎程度で,過去になぜか乗ったことがあるけれどガラ空きだからね.
ゴールデンウィーク,シルバーウィークに続き帰省しなかったけれど,離れて暮らすは母親のことは心配だ.
そういえば興味深い話を聞いた.「人の活動が抑えられている」ので,交通事故死が少ないそうだというので調べてみた.
統計表・警視庁
https://www.npa.go.jp/publications/statistics/koutsuu/toukeihyo.html

基本的にコロナ禍以降は,全ての月で前年度比マイナスだ.
2020年,NHKで放映されたCGアニメ.スタジオジブリ制作.ジブリ初の3DCGだそうだ.
孤児院で暮らすアーヤは,ずっと里親が現れなかったが,ある日,怪しい二人が現れ,引き取られる.引き取った理由は,ベラ・ヤーガ(寺島しのぶ)が魔女の呪文を作る手伝い.でぶのおばさんのベラ・ヤーガだが,マンドレーク(豊川悦司)には頭が上がらない.
1時間半の作品だけれど,冷たく接するベラ・ヤーガとアーヤのやり取りがほとんどかな.ベラ・ヤーガとマンドレークが昔EARWIGというバンドをやっていて,赤い髪のボーカルは魔女仕事がいやで脱退している. その赤い髪のボーカルが帰って来たところで終了.
??
続き物なのか?
と思ったけれど,エンドロールで,ジブリのイラスト風の絵で物語が進んで,アーヤが歌っているシーンで終わって,最後に「Happy End」と書かれていたので終わりの模様.
ええええ?!?! 話の途中で終わる感・・・原作もそうらしい.
孤児院で暮らすアーヤは,ずっと里親が現れなかったが,ある日,怪しい二人が現れ,引き取られる.引き取った理由は,ベラ・ヤーガ(寺島しのぶ)が魔女の呪文を作る手伝い.でぶのおばさんのベラ・ヤーガだが,マンドレーク(豊川悦司)には頭が上がらない.
1時間半の作品だけれど,冷たく接するベラ・ヤーガとアーヤのやり取りがほとんどかな.ベラ・ヤーガとマンドレークが昔EARWIGというバンドをやっていて,赤い髪のボーカルは魔女仕事がいやで脱退している. その赤い髪のボーカルが帰って来たところで終了.
??
続き物なのか?
と思ったけれど,エンドロールで,ジブリのイラスト風の絵で物語が進んで,アーヤが歌っているシーンで終わって,最後に「Happy End」と書かれていたので終わりの模様.
ええええ?!?! 話の途中で終わる感・・・原作もそうらしい.
今日は大納会だったけれど,それとは違う,任天堂株の反省会.
4年前にポケモンGOの日本での配信直前にチャートで分析してみたのだけれど,その当時の自分のブログでは「任天堂の株価は,ポケモンGo配信前の2倍,3.1万円をつけていると話題.」となっていたようだ.つまり,配信前は1.5万円ほどだったのか.
2020年12月29日現在の株価は,6.6万円弱.

チャートで振り返ると1.8万円くらいだったものがポケモンGOの配信開始の7月に3.1万円まで上がっている.その後,任天堂から「ポケモンのライセンス料使用料は入って来るけれどそれほど多くはない」的な発表があり,株価は2.6万円くらいまでさがりました.
2.9万円くらいになった時にカミさんと相談し,夫婦げんかしながら任天堂株を購入.購入時の価格は27810円/株で売買単位は100株単位です.手数料を入れなければ単純に278万円の投資.
その後,ポケモンGOによる効果はあまりなかったようだけれど,2017年3月に発売されたNintendo Switchがヒット.ゼルダの伝説,ドラクエなどのヒットタイトルが同時リリースし,マリオカートなど続々と登場.世の中には転売ヤーも現れ社会問題に.
そして,2020年,コロナ禍による巣篭もり需要で品不足・転売ヤー再発,家電量販店などの再発防止策が話題になるなど,情報は絶え間なく提供されていた感じで,2020年2月に3万円代後半だったものが6万円後半にまで上昇している感じ.
つまり,全く読みは外れたけれど,結果オーライになっているということ.
そして,2年前の当時,比較したチャート

2016年7月の2年チャート
任天堂,コロプラ,ガンホー,ミクシー.

2020年12月29日現在の5年チャート
このメンツだと,2016年年初を100%とした時に1.5倍以上になっているのは日経平均と任天堂だけだ.ヒット作を出し続けられるのはすごいなぁ.
ちなみに,配当も前期後期合わせて1年で100株だと2万円程度.
4年前にポケモンGOの日本での配信直前にチャートで分析してみたのだけれど,その当時の自分のブログでは「任天堂の株価は,ポケモンGo配信前の2倍,3.1万円をつけていると話題.」となっていたようだ.つまり,配信前は1.5万円ほどだったのか.
2020年12月29日現在の株価は,6.6万円弱.

チャートで振り返ると1.8万円くらいだったものがポケモンGOの配信開始の7月に3.1万円まで上がっている.その後,任天堂から「ポケモンのライセンス料使用料は入って来るけれどそれほど多くはない」的な発表があり,株価は2.6万円くらいまでさがりました.
2.9万円くらいになった時にカミさんと相談し,夫婦げんかしながら任天堂株を購入.購入時の価格は27810円/株で売買単位は100株単位です.手数料を入れなければ単純に278万円の投資.
その後,ポケモンGOによる効果はあまりなかったようだけれど,2017年3月に発売されたNintendo Switchがヒット.ゼルダの伝説,ドラクエなどのヒットタイトルが同時リリースし,マリオカートなど続々と登場.世の中には転売ヤーも現れ社会問題に.
そして,2020年,コロナ禍による巣篭もり需要で品不足・転売ヤー再発,家電量販店などの再発防止策が話題になるなど,情報は絶え間なく提供されていた感じで,2020年2月に3万円代後半だったものが6万円後半にまで上昇している感じ.
つまり,全く読みは外れたけれど,結果オーライになっているということ.
そして,2年前の当時,比較したチャート

2016年7月の2年チャート
任天堂,コロプラ,ガンホー,ミクシー.

2020年12月29日現在の5年チャート
このメンツだと,2016年年初を100%とした時に1.5倍以上になっているのは日経平均と任天堂だけだ.ヒット作を出し続けられるのはすごいなぁ.
ちなみに,配当も前期後期合わせて1年で100株だと2万円程度.
オカンのドコモメールへの迷惑メールが止まらない件.

老人向けに,ゆうちょ,JA,信金などを使っている模様.姑息にもスペースを入れてキーワードマッチしないように.
誘導されたURLニアクアセスしてみる.

Operaだとフィッシング渓谷でなかったな.すでに404になっている.

URLを削ると,Oliveというサイトのページが出てきた.

香港を拠点とする小規模なWebサービス業者の模様.現地の日本人向けサービスなのかな.プリペイドのポイント制なので,安くサイトを作るのに悪用されている模様.

老人向けに,ゆうちょ,JA,信金などを使っている模様.姑息にもスペースを入れてキーワードマッチしないように.
誘導されたURLニアクアセスしてみる.

Operaだとフィッシング渓谷でなかったな.すでに404になっている.

URLを削ると,Oliveというサイトのページが出てきた.

香港を拠点とする小規模なWebサービス業者の模様.現地の日本人向けサービスなのかな.プリペイドのポイント制なので,安くサイトを作るのに悪用されている模様.
US-CERTからのクリスマスプレゼント?として,Sparraow.ps1というツールがgithubで提供.
Microsoft Azure/ 365向け異常検出ツールを無償で公開、CISA
https://news.mynavi.jp/article/20201228-1614525/
これはこれも一種のサプライチェーンなのか?としてメモした,クラウドストライク社がAzure ADを狙われた時に作ったツールの模様.その後,github で公開されて有益だってことでCISAによって広く広報されているようだ.
詳細はクラウドストライクUSのブログで.
CrowdStrike Launches Free Tool to Identify and Help Mitigate Risks in Azure Active Directory
https://www.crowdstrike.com/blog/crowdstrike-launches-free-tool-to-identify-and-help-mitigate-risks-in-azure-active-directory/
英語読むのしんどいな.DeepL を使っているけど...
Microsoft 365 Personalだけ使っていても,このツール動くのかな? そこはちょっときになる.
Microsoft Azure/ 365向け異常検出ツールを無償で公開、CISA
https://news.mynavi.jp/article/20201228-1614525/
これはこれも一種のサプライチェーンなのか?としてメモした,クラウドストライク社がAzure ADを狙われた時に作ったツールの模様.その後,github で公開されて有益だってことでCISAによって広く広報されているようだ.
詳細はクラウドストライクUSのブログで.
CrowdStrike Launches Free Tool to Identify and Help Mitigate Risks in Azure Active Directory
https://www.crowdstrike.com/blog/crowdstrike-launches-free-tool-to-identify-and-help-mitigate-risks-in-azure-active-directory/
英語読むのしんどいな.DeepL を使っているけど...
Microsoft 365 Personalだけ使っていても,このツール動くのかな? そこはちょっときになる.
この前,「デフォルト設定が弱い場合は脆弱性ではないのか」と,軽くつぶやきをブログにしたばかりだけれどこんな事件があった.
楽天情報漏えい、SalesforceのExperience Cloudの設定不備が原因か?
https://news.yahoo.co.jp/byline/ohmototakashi/20201226-00214542
引用: 東証システム障害の長期化の原因の時にもあったけれど,設定の正しさ,仕様に変更がないか,みたいな部分は定期的にチェックが必要ということかな.
まぁ,提供側が「バグ修正」といいつつしれっと何か機能や設定を修正していることも多いから,そういう部分も明らかにする,という文化が浸透する必要があるな.
そんな浸透は無理だから,自動化してチェックする必要があるのかな.
んー,ただ,設定値1つ1つ全て確認・理解している人なんて皆無だし,普通はデフォルトが最適と信じて変更箇所のみ設計書に記録し,説明をしない事が多いんじゃなかろうか.
意図しない設定変更などを検出するためには,設定ファイルのdiffが基本だけれど,GUI設定画面のスクショ撮って画像ファイルを見比べて変化が大きい場合,設定変更や仕様変更とみなす,みたいなのもあっても良いのかもしれない.
追記2021.02.02
ベンダからのお知らせ.
Salesforceサイトおよびコミュニティにおけるゲストユーザのアクセス制御の権限設定について
https://www.salesforce.com/jp/company/news-press/stories/salesforce-update/
引用:
楽天情報漏えい、SalesforceのExperience Cloudの設定不備が原因か?
https://news.yahoo.co.jp/byline/ohmototakashi/20201226-00214542
引用:
楽天、楽天カード、楽天Edyは12月25日、利用中のクラウド型営業管理システムに不正アクセスを受け、保管していた個人情報など最大148万6291件が流出した可能性があると発表した。
楽天の情報漏えいと同日に、Salesforce社が同社製品利用顧客による「設定ミス」が発生したことを発表した。楽天の発表には「クラウド型営業管理システム」としか記載されていないが、一部報道では既に「Salesforce社のサービスだった」との指摘があり、Salesforce社が同日に発表した「お客様」は「楽天」ではないかと推測される。
まぁ,提供側が「バグ修正」といいつつしれっと何か機能や設定を修正していることも多いから,そういう部分も明らかにする,という文化が浸透する必要があるな.
そんな浸透は無理だから,自動化してチェックする必要があるのかな.
んー,ただ,設定値1つ1つ全て確認・理解している人なんて皆無だし,普通はデフォルトが最適と信じて変更箇所のみ設計書に記録し,説明をしない事が多いんじゃなかろうか.
意図しない設定変更などを検出するためには,設定ファイルのdiffが基本だけれど,GUI設定画面のスクショ撮って画像ファイルを見比べて変化が大きい場合,設定変更や仕様変更とみなす,みたいなのもあっても良いのかもしれない.
追記2021.02.02
ベンダからのお知らせ.
Salesforceサイトおよびコミュニティにおけるゲストユーザのアクセス制御の権限設定について
https://www.salesforce.com/jp/company/news-press/stories/salesforce-update/
引用:
すでにコミュニティならびにサイトをご利用のすべてのお客様にお伝えしている通り、ゲストユーザのアクセス制御の権限設定の再確認を支援するパッケージ「Guest User Access Report Package」(英語)を利用することをお勧めします。また、以下のヘルプ記事「ゲストユーザプロファイルを設定する際のベストプラクティスと考慮事項」を確認することもあわせてお勧めします。
アクセス制御の権限設定の見直しや構成に支援が必要なお客様は、いつでも Salesforce ヘルプからケースを起票いただくか、SIパートナーにご相談ください。
キャッシュバックにつられてMicrosoft 365 Personalのサブスクリプション契約をしたのだけれど,ダウンロードしたままで,今回やっとインストールを実施.

最新版のMicrosoft_Office_16.44.20121301だと,macOS 10.13.0以降が必要と言ってインストールできない.これはこれでバグ.

ということで1つ前の16.43をダウンロードしてインストール.High Sierraはこれが最終の模様.
Office for Mac の更新履歴

最新版のMicrosoft_Office_16.44.20121301だと,macOS 10.13.0以降が必要と言ってインストールできない.これはこれでバグ.

ということで1つ前の16.43をダウンロードしてインストール.High Sierraはこれが最終の模様.
Office for Mac の更新履歴
ピーティックスで漏洩したメアドに来るようになった迷惑メールを分析するシリーズ.
TIKTOKの「いいね!」を押すアルバイトだそうだ.「いいね!」とかフォローワーを水増しするアルバイトも存在すると聞いているが,そういうのは「人力ではない」ので,情報弱者を狙ったフィッシングだと思われる.

この迷惑メールはco.jpドメインから送信されたようになっている点.
早速メールヘッダを確認.

キヤノンマーケティングのCannonetホスティングサービスを利用している模様.内部的には,WebメーラとしてActive!Mailと,ウイルスチェックとしてESETを利用しているのか.
そして,それらは問題なく通過.

送信元ととしてco.jpを使われた企業は,「株式会社ぱるる」という福島県の事務用品販売会社の模様.
宛先として使われているYahoo!メールのメアドをpwnedで調べる.

漏洩しているアカウントだと判明.このメアドは乗っ取られているのだろうと推測される.

なんどもあちらこちらから漏洩しているようだ.

リンクにアクセスすると,LINEの友達追加用のQRコードが表示された.
以下,推察のまとめ.
株式会社ぱるるが利用しているキヤノンマーケティングが提供しているWebメールサービスを利用して,今回のフィッシングメールが送信された.
フィッシングメールの内容から,株式会社ぱるるの中の人が送信してとは思いづらいが,経緯は不明.
フィッシングメールの返信先は,なんどもパスワードが漏洩しているYahoo!メールのメールアドレス.
TIKTOKの「いいね!」を押すアルバイトだそうだ.「いいね!」とかフォローワーを水増しするアルバイトも存在すると聞いているが,そういうのは「人力ではない」ので,情報弱者を狙ったフィッシングだと思われる.

この迷惑メールはco.jpドメインから送信されたようになっている点.
早速メールヘッダを確認.

キヤノンマーケティングのCannonetホスティングサービスを利用している模様.内部的には,WebメーラとしてActive!Mailと,ウイルスチェックとしてESETを利用しているのか.
そして,それらは問題なく通過.

送信元ととしてco.jpを使われた企業は,「株式会社ぱるる」という福島県の事務用品販売会社の模様.
宛先として使われているYahoo!メールのメアドをpwnedで調べる.

漏洩しているアカウントだと判明.このメアドは乗っ取られているのだろうと推測される.

なんどもあちらこちらから漏洩しているようだ.

リンクにアクセスすると,LINEの友達追加用のQRコードが表示された.
以下,推察のまとめ.
映画「ラストレター」に出演している森七菜の曲.
決して歌が上手いわけではないが・・・小林武史のメロディメーカとしての才能がまた発揮されている感じか.
2分23秒から福山雅治が振り返る時に手を振る森七菜が可愛い.これを見ていると,映画の余韻もじわじわくる.神木隆之介,まだ高校生ができるのねとかもあるけれど,松たか子の両手で握手するシーン.
魅力的なシーンはたくさん出てくるが,森七菜の透明感・存在感は広瀬すずの出現を超えたんじゃなかろうか.
決して歌が上手いわけではないが・・・小林武史のメロディメーカとしての才能がまた発揮されている感じか.
2分23秒から福山雅治が振り返る時に手を振る森七菜が可愛い.これを見ていると,映画の余韻もじわじわくる.神木隆之介,まだ高校生ができるのねとかもあるけれど,松たか子の両手で握手するシーン.
魅力的なシーンはたくさん出てくるが,森七菜の透明感・存在感は広瀬すずの出現を超えたんじゃなかろうか.
2019年の日本映画.三浦春馬主演,多部未華子共演.
タイトルはモーツアルトの曲からで,次の様な意味.
・アイネ・・・ある
・クライネ・・小さな
・ナハト・・・夜の
・ムジーク・・曲
6つの小さな話が進み,ある時点でゆるく絡み合う.
三浦春馬はマーケティングの会社に勤める奥手な青年.ある日上司の原田泰造が家族が消えた事で心当たりが無く精神的問題で倒れる.その時壊したパソコンとそのデータの代わりとして会社から該当アンケートを取ってくるように言われる.
街頭インタビューで立ち止まってくれる人はほぼいないが,そんななか求職中の多部未華子が応えてくれる.その時,該当のオーロラビジョンではボクシングでタイトル戦が放送され,日本人初のヘヴィー級チャンピオンが生まれていた.
チャンピオンもまた奥手の男で,姉のMEGUMIが勝手に気を利かせて行きつけの美容師ではたらく貫地谷しほりと付き合う様になる.貫地谷の友人の友人が三浦春馬の大学時代の同級生.
その同級生は同級生同士で結婚しているが,同期の憧れの女子と掴みどころがない男のカップル.男は働いてはいるがダラダラしていて,それでも女は男を信用している.
ボクサーの防衛失敗と再チャレンジ,三浦春馬が街で出会った耳の不自由な少年との絡み,突然の10年ごへの転換など,6つの話を絡めていくので伏線回収を楽しむのだろうな.
タイトルはモーツアルトの曲からで,次の様な意味.
・アイネ・・・ある
・クライネ・・小さな
・ナハト・・・夜の
・ムジーク・・曲
6つの小さな話が進み,ある時点でゆるく絡み合う.
三浦春馬はマーケティングの会社に勤める奥手な青年.ある日上司の原田泰造が家族が消えた事で心当たりが無く精神的問題で倒れる.その時壊したパソコンとそのデータの代わりとして会社から該当アンケートを取ってくるように言われる.
街頭インタビューで立ち止まってくれる人はほぼいないが,そんななか求職中の多部未華子が応えてくれる.その時,該当のオーロラビジョンではボクシングでタイトル戦が放送され,日本人初のヘヴィー級チャンピオンが生まれていた.
チャンピオンもまた奥手の男で,姉のMEGUMIが勝手に気を利かせて行きつけの美容師ではたらく貫地谷しほりと付き合う様になる.貫地谷の友人の友人が三浦春馬の大学時代の同級生.
その同級生は同級生同士で結婚しているが,同期の憧れの女子と掴みどころがない男のカップル.男は働いてはいるがダラダラしていて,それでも女は男を信用している.
ボクサーの防衛失敗と再チャレンジ,三浦春馬が街で出会った耳の不自由な少年との絡み,突然の10年ごへの転換など,6つの話を絡めていくので伏線回収を楽しむのだろうな.
フレッツ・ミルエネに入っていたのだけれど,存在を忘れていたので,解約する事にした.
まずは,NTT東日本のサービス解約用電話「0120-116-116」.
ネットで調べるとプッシュで「6」を押すというのがあったので,案内を聞かずに6を押したら「番号が違います」と言われた...w
仕方ないので最初から説明を聞き直したけれど,案内された番号も1〜5番までで,,要件に一致する案内がない.全部聞いた後どうしよう?と思っていたら,自動的に窓口につながった.
そこで「ミルエネを解約したい」という要望を言うと,本人確認,Cから始まる契約番号(固定電話の電話番号でも可能)を伝えると,簡単に本日付で解約終了となった.機械をレンタル利用にしているので,後日改修用の袋がくるので,それに入れて返却だそうだ.
入会した際のブログで「ちなみに機械を買い取りも出来るけれど,合計12600円なので月額210円だと損益分岐点は60ヶ月(5年).」と書いてあるけれど,トータルで8年以上使ってしまったし.すぐ飽きたので,ざっくり8年で35,280円程度無駄遣いしてしまった.
まぁこれで来年からは毎月410円コスト削減に成功.フレッツで「にねん割」で毎月110年削減できるので,合計520円.ドコモでmoperaUシンプルプラン利用 200円とケータイ補償お届けサービス 300円も解約したので,合計1020円/月.
Microsoft 365 で1,284円/月を契約したので,260円の支出増.
他にやめられるものはあるのかなぁ.
まずは,NTT東日本のサービス解約用電話「0120-116-116」.
ネットで調べるとプッシュで「6」を押すというのがあったので,案内を聞かずに6を押したら「番号が違います」と言われた...w
仕方ないので最初から説明を聞き直したけれど,案内された番号も1〜5番までで,,要件に一致する案内がない.全部聞いた後どうしよう?と思っていたら,自動的に窓口につながった.
そこで「ミルエネを解約したい」という要望を言うと,本人確認,Cから始まる契約番号(固定電話の電話番号でも可能)を伝えると,簡単に本日付で解約終了となった.機械をレンタル利用にしているので,後日改修用の袋がくるので,それに入れて返却だそうだ.
入会した際のブログで「ちなみに機械を買い取りも出来るけれど,合計12600円なので月額210円だと損益分岐点は60ヶ月(5年).」と書いてあるけれど,トータルで8年以上使ってしまったし.すぐ飽きたので,ざっくり8年で35,280円程度無駄遣いしてしまった.
まぁこれで来年からは毎月410円コスト削減に成功.フレッツで「にねん割」で毎月110年削減できるので,合計520円.ドコモでmoperaUシンプルプラン利用 200円とケータイ補償お届けサービス 300円も解約したので,合計1020円/月.
Microsoft 365 で1,284円/月を契約したので,260円の支出増.
他にやめられるものはあるのかなぁ.
明日,2020年12月29日でLINE株式会社が上場廃止となる.Yahoo!などのZホールディングスによる買収がきっかけ.

上場日:2016年7月15日
公開価格:3,300円
初値:4,900円
TOB価格:5,380円
現在価格:5,360円
公開価格でずーっと持っている人は,TOB価格で売ったとすると,1.6倍だからそれなりに利益があったということか.誰もが使っているインフラとしては,以外にも・・・という感じだなぁ.

公開価格でずーっと持っている人は,TOB価格で売ったとすると,1.6倍だからそれなりに利益があったということか.誰もが使っているインフラとしては,以外にも・・・という感じだなぁ.
えっ違法なの?店や客、戸惑う声も
県警が行政指導、クレーンゲームのくじや球の景品交換
https://this.kiji.is/714661456781623296
引用: 1つの景品を取るために800円以上になると損する可能性が高いということか.イイモノを置いていると店側が怒られちゃうという...
クレーンゲームでいうと,こんな記事が話題.
オンラインクレーンゲーム「トレバ」不正疑惑、サイバーステップがさらなる声明―取材対象者の“転売”行為や脅迫的メールの存在に言及
https://www.gamespark.jp/article/2020/12/26/104937.html
意訳要約するとこんな感じかな.
ねとらぼに,サイバーステップ社が運営しているクレーンゲームをリモートで遊ぶ「トレバ」で運営側が裏操作という不正を行って景品を取れなくしている記事が出た.
サイバーステップ社側は,一部の人が景品を転売目的で脅迫などを行って来ていて,その人たちが「ねとらぼ」というメディアを介しても脅迫活動をしている.
ネットでリアル景品が取れるとなると,やはりそこは限定商品で価値を高めるだろうし,そこを転売ヤーに目をつけられてしまったということか.
サイバーステップ側からすると,取得された景品と転売ヤーの出品はトレースしやすいだろうし,上場企業なので品行方正に行動するだろうという期待からは,こっちの言い分が正しいような気がする.
個人的には,サイバーステップとは関係ないのだけれど,15年くらい前に「これから伸びる会社だ」と人に紹介されたことがある.アップルジャパンの元社長がCEOをやっていた頃かな.もう創業社長に戻っているようだけれど,当時30人くらいで今500人超えているから,実際にビタ会社だったようだ.誰に紹介されたか忘れたけれど...(紹介と言っても会社名を教えてもらっただけ)
県警が行政指導、クレーンゲームのくじや球の景品交換
https://this.kiji.is/714661456781623296
引用:
風営法は第23条第2項で、ゲームセンターなどでの遊技の結果に応じた賞品提供を禁じている。違反すると、6月以下の懲役もしくは100万円以下の罰金、その両方が科される場合がある。ただ、同法の解釈運用基準で、クレーンゲームで800円以下の景品を「直接」取らせることは認められている。
クレーンゲームでいうと,こんな記事が話題.
オンラインクレーンゲーム「トレバ」不正疑惑、サイバーステップがさらなる声明―取材対象者の“転売”行為や脅迫的メールの存在に言及
https://www.gamespark.jp/article/2020/12/26/104937.html
意訳要約するとこんな感じかな.
ネットでリアル景品が取れるとなると,やはりそこは限定商品で価値を高めるだろうし,そこを転売ヤーに目をつけられてしまったということか.
サイバーステップ側からすると,取得された景品と転売ヤーの出品はトレースしやすいだろうし,上場企業なので品行方正に行動するだろうという期待からは,こっちの言い分が正しいような気がする.
個人的には,サイバーステップとは関係ないのだけれど,15年くらい前に「これから伸びる会社だ」と人に紹介されたことがある.アップルジャパンの元社長がCEOをやっていた頃かな.もう創業社長に戻っているようだけれど,当時30人くらいで今500人超えているから,実際にビタ会社だったようだ.誰に紹介されたか忘れたけれど...(紹介と言っても会社名を教えてもらっただけ)
気になった記事.
スーパーで「半額シール」付け替えた高齢女性 問われたのが「詐欺罪」ではなかった理由
https://www.bengo4.com/c_1009/n_12201/
騙した相手が人間だと詐欺,無人POSレジだと電子計算機使用詐欺罪なのね.刑法系は「10年以下の懲役」で同等だけれど,「電子計算機使用詐欺罪」となるとハッカーっぽくて知的犯罪に思える.
以前,スーパーで,隣の商品の割引シールが偶然くっついたような惣菜があって,もしかしてこれをレジに通すとそのまま割引になりそうな気がしたけれど,カミさんと顔を見合わせて,そのシールが貼ってない方を会計したことがある.スーパーも馴染みの店員もいるから,あの夫婦は「やる人だ」と思われると生活圏が狭くなるしね.
その意味でこの本事件で逮捕された「女性(83)」は,認知能力も問われたりするのかもしれないな.
スーパーで「半額シール」付け替えた高齢女性 問われたのが「詐欺罪」ではなかった理由
https://www.bengo4.com/c_1009/n_12201/
騙した相手が人間だと詐欺,無人POSレジだと電子計算機使用詐欺罪なのね.刑法系は「10年以下の懲役」で同等だけれど,「電子計算機使用詐欺罪」となるとハッカーっぽくて知的犯罪に思える.
以前,スーパーで,隣の商品の割引シールが偶然くっついたような惣菜があって,もしかしてこれをレジに通すとそのまま割引になりそうな気がしたけれど,カミさんと顔を見合わせて,そのシールが貼ってない方を会計したことがある.スーパーも馴染みの店員もいるから,あの夫婦は「やる人だ」と思われると生活圏が狭くなるしね.
その意味でこの本事件で逮捕された「女性(83)」は,認知能力も問われたりするのかもしれないな.
Microsoft PowerAutometeを試験的に使うために,いくつかのTwitterの投稿を監視(ツイートをTeamsに投稿する)フローを定義していたのだけれど,最近「無料で使える回数上天を超えた」的なメッセージとともに停止された.
そのこともあってか,Twitterから送られてくるダイジェスト版のメールのURLをクリックしても,電話番号認証が必要だと言ってログインできない.
まず,メールに書いてある記事をクリックすると,記事ではなくて次のようなページが表示される.

[自動音声通話で受け取る]ボタンを押すと,次のように表示される.

認証コードがこないので,[コードが届かない場合]を押す.

[自動音声通話で受け取る]ボタンを押すと,次のように表示される.

認証コードがこないので,[コードが届かない場合]を押す.

[自動音声通話で受け取る]ボタンを押すと,次のように表示される.

認証コードがこないので,[コードが届かない場合]を押す.

[自動音声通話で受け取る]ボタンを押すと,次のように表示される.

認証コードがこないので,[コードが届かない場合]を押す.
そのこともあってか,Twitterから送られてくるダイジェスト版のメールのURLをクリックしても,電話番号認証が必要だと言ってログインできない.
まず,メールに書いてある記事をクリックすると,記事ではなくて次のようなページが表示される.

[自動音声通話で受け取る]ボタンを押すと,次のように表示される.

認証コードがこないので,[コードが届かない場合]を押す.

[自動音声通話で受け取る]ボタンを押すと,次のように表示される.

認証コードがこないので,[コードが届かない場合]を押す.

[自動音声通話で受け取る]ボタンを押すと,次のように表示される.

認証コードがこないので,[コードが届かない場合]を押す.

[自動音声通話で受け取る]ボタンを押すと,次のように表示される.

認証コードがこないので,[コードが届かない場合]を押す.
フィッシングサイトでクレカ情報の入力を求められることが多いから,その時に使うツールとして,テスト用のクレカ番号.
テスト環境で使えるクレジットカード番号
https://qiita.com/mimoe/items/8f5d9ce46b72b7fecff5
テイクダウンされてないサイトの分析に活用可能かな.
テスト環境で使えるクレジットカード番号
https://qiita.com/mimoe/items/8f5d9ce46b72b7fecff5
テイクダウンされてないサイトの分析に活用可能かな.
1987年の日本映画.渡瀬恒彦主演,名取裕子,ぼんちおさむ共演.小松左京原作.
単身赴任の名古屋から新幹線で実家に戻る途中の渡瀬恒彦.突如として首都圏と連絡がつかなくなる.偶然再開した自衛官の友人夏八木勲やニュースキャスターの名取裕子とともに小田原から車で移動.首都圏は厚い雲に覆われていた.
東京にいる首相などの国会議員と連絡が取れなくなるので,統制が取れない状態が発生して臨時政府が作られようとしたり周辺諸国が動き出すとか,シミュレーション色が強いかな.この話では謎の雲という事になっているけれど,関東大震災が発生して東京がダメになったときの日本国家として遭遇するであろう脅威が描かれる感じ.
主演の渡瀬恒彦が,どうしても十津川警部に見えてしまう.
単身赴任の名古屋から新幹線で実家に戻る途中の渡瀬恒彦.突如として首都圏と連絡がつかなくなる.偶然再開した自衛官の友人夏八木勲やニュースキャスターの名取裕子とともに小田原から車で移動.首都圏は厚い雲に覆われていた.
東京にいる首相などの国会議員と連絡が取れなくなるので,統制が取れない状態が発生して臨時政府が作られようとしたり周辺諸国が動き出すとか,シミュレーション色が強いかな.この話では謎の雲という事になっているけれど,関東大震災が発生して東京がダメになったときの日本国家として遭遇するであろう脅威が描かれる感じ.
主演の渡瀬恒彦が,どうしても十津川警部に見えてしまう.
こんな記事が.
ロシア系ハッカー、マイクロソフト販売業者通じ不正侵入の可能性
https://jp.reuters.com/article/global-cyber-usa-24-idJPKBN28Y20O
EDR市場のリーダ企業、クラウドストライクなので、企業の質として狙われていても不思議ではないけれど,利用しているクラウドサービス側から落とされようとした様だ.
でも、Microsoftの製品をどこから買っているかなんて,内部の人しかわからないと思うけど.どこから買っても同じだろうし.
マイクロソフトが警告したということは,これは直販でお願いしますという事なのかな?
ロシア系ハッカー、マイクロソフト販売業者通じ不正侵入の可能性
https://jp.reuters.com/article/global-cyber-usa-24-idJPKBN28Y20O
EDR市場のリーダ企業、クラウドストライクなので、企業の質として狙われていても不思議ではないけれど,利用しているクラウドサービス側から落とされようとした様だ.
でも、Microsoftの製品をどこから買っているかなんて,内部の人しかわからないと思うけど.どこから買っても同じだろうし.
マイクロソフトが警告したということは,これは直販でお願いしますという事なのかな?
約1年前に世間を騒がせていた事件ですが,和解になった様です.
神奈川、文書保存HD流出で和解 富士通リースが県に2370万円
https://this.kiji.is/715136149587083264
従業員による盗難で盗み出されたハードディスクだけれど中のデータ流出が無かったという事で、相殺の手打ち金額なのかな.
追記 2021/02/03
神奈川HDD流出事件から1年 データ消去の新ガイドライン改定内容とは
https://www.keyman.or.jp/kn/articles/2101/20/news115.html
引用:
神奈川、文書保存HD流出で和解 富士通リースが県に2370万円
https://this.kiji.is/715136149587083264
従業員による盗難で盗み出されたハードディスクだけれど中のデータ流出が無かったという事で、相殺の手打ち金額なのかな.
追記 2021/02/03
https://www.keyman.or.jp/kn/articles/2101/20/news115.html
引用:
情報記憶媒体の適正な処分について注目が集まってからおよそ1年、2020年12月28日に総務省は「地方公共団体における情報セキュリティポリシーに関するガイドライン(令和2年12月版)」を改定し、公表した。
新ガイドラインは、複数のセキュリティ関連の分野について見直された。改定されたのは主に次の7点だ。
・情報資産及び機器の廃棄(データ消去)
・マイナンバー利用事務系の分離の見直し(いわゆる三層分離の見直し)
・LGWAN接続系とインターネット接続系分割の見直し
・リモートアクセスのセキュリティ
・LGWAN接続系における庁内無線LANの利用
・クラウドサービスの利用に当たっての注意点
・セキュリティ人材の育成や体制について
本稿では、改定ポイントの一つであるデータ消去を取り上げる。データ消去について、「情報の機密性に応じた機器の廃棄等の方法」と「確実な履行方法」について、約2ページ分の記述が追加、改定された。
2019年の日本映画.松たか子,福山雅治,広瀬すず,森七菜出演.
広瀬すずの母親の葬式から始まる.母親の妹の松たか子,その娘の森七菜が葬式に参列.森七菜が一人ぼっちになった広瀬すずを気にかけ,夏休み中は一緒に祖母の家で過ごす事にする.松たか子が家に帰る直前,広瀬すずから母親宛に同窓会の案内が来ていることを伝えると,松たか子はその案内を受け取り,自分から連絡しておくと伝える.
後日,同窓会の会場には松たか子がいた.久しぶりだったので広瀬すずの母親だと勘違いされた松たか子は,生徒会長だった事もあり代表挨拶などをさせられるが会を中座.その後を福山雅治が追ってくる. 実は,福山雅治は広瀬すずの母親と交際しており,そのきっかけの文通を松たか子を介して受け渡しをしていた.
福山雅治から小説家としての名刺を受け取り,LINE IDのようなものを交換するが,家に帰ると松たか子の旦那の庵野秀明が嫉妬し水没させて破壊.連絡先がわからなくなった為名刺の宛先に手紙を書くことにし,在宅仕事の漫画家の庵野にバレないように返信先の住所を教えず一方的に手紙を送り続ける.
福山雅治は、思い立ち卒業アルバムにある連絡先に手紙を書く.すると,それを実家にいた広瀬すずと森七菜が受け取り,興味半分で手書きで文通を始める.ここに本人不在の奇妙な文通関係が始まる.
作品の中で,松たか子はもう1つ文通を始めることになる.ある意味これも代筆.ここまでが松たか子の主演パート.そして,松たか子の連絡先を知る事になった福山雅治が後半のパート.文通相手の秘密,愛した広瀬すずの母の死の真実など,自分探しの旅になる...
コメディタッチで始まったのでそう言う展開かと思ったけれど,しんみりと複数の愛の物語.
物語中後半にでてくる豊川悦司と中山美穂の交わり方が良いね.破壊的で説き伏せる能力のある発言.
広瀬すずの母親の葬式から始まる.母親の妹の松たか子,その娘の森七菜が葬式に参列.森七菜が一人ぼっちになった広瀬すずを気にかけ,夏休み中は一緒に祖母の家で過ごす事にする.松たか子が家に帰る直前,広瀬すずから母親宛に同窓会の案内が来ていることを伝えると,松たか子はその案内を受け取り,自分から連絡しておくと伝える.
後日,同窓会の会場には松たか子がいた.久しぶりだったので広瀬すずの母親だと勘違いされた松たか子は,生徒会長だった事もあり代表挨拶などをさせられるが会を中座.その後を福山雅治が追ってくる. 実は,福山雅治は広瀬すずの母親と交際しており,そのきっかけの文通を松たか子を介して受け渡しをしていた.
福山雅治から小説家としての名刺を受け取り,LINE IDのようなものを交換するが,家に帰ると松たか子の旦那の庵野秀明が嫉妬し水没させて破壊.連絡先がわからなくなった為名刺の宛先に手紙を書くことにし,在宅仕事の漫画家の庵野にバレないように返信先の住所を教えず一方的に手紙を送り続ける.
福山雅治は、思い立ち卒業アルバムにある連絡先に手紙を書く.すると,それを実家にいた広瀬すずと森七菜が受け取り,興味半分で手書きで文通を始める.ここに本人不在の奇妙な文通関係が始まる.
作品の中で,松たか子はもう1つ文通を始めることになる.ある意味これも代筆.ここまでが松たか子の主演パート.そして,松たか子の連絡先を知る事になった福山雅治が後半のパート.文通相手の秘密,愛した広瀬すずの母の死の真実など,自分探しの旅になる...
コメディタッチで始まったのでそう言う展開かと思ったけれど,しんみりと複数の愛の物語.
物語中後半にでてくる豊川悦司と中山美穂の交わり方が良いね.破壊的で説き伏せる能力のある発言.
2020年のドラマ.西島秀俊主演,北村一輝,伊藤淳史共演.
大手デベロッパを辞めて旧友の北村一輝の建築設計事務所で働く西島秀俊は,伊藤淳史に依頼されて設計した北向きの光を取り入れる設計の「Y邸」によって賞をとるが,数ヶ月後,伊藤淳史たち家族が住んでないことに気づく.ドラマは,その伊藤淳史の家族が消えた理由を解くミステリーと,社長の北村一輝の公共事業に関する贈収賄疑惑,そして謎を秘めた死が描かれていく.
70分のドラマで前後編だから140分程度か.わかってしまえばそんな難しい事件というわけでも無いけれど,実際に起こっている未解決事件のほとんどの真実は,意外とそういうところから来ているのかもしれないな.
大手デベロッパを辞めて旧友の北村一輝の建築設計事務所で働く西島秀俊は,伊藤淳史に依頼されて設計した北向きの光を取り入れる設計の「Y邸」によって賞をとるが,数ヶ月後,伊藤淳史たち家族が住んでないことに気づく.ドラマは,その伊藤淳史の家族が消えた理由を解くミステリーと,社長の北村一輝の公共事業に関する贈収賄疑惑,そして謎を秘めた死が描かれていく.
70分のドラマで前後編だから140分程度か.わかってしまえばそんな難しい事件というわけでも無いけれど,実際に起こっている未解決事件のほとんどの真実は,意外とそういうところから来ているのかもしれないな.
ほぼ衝動買いしてきたmac mini 2014にマウスをつけようと思ったのだけれど,Microsoft Sculpt Mobile Mouseをつけてみたけれど,通信可能範囲が30cmくらいになって使い物にならない.それも2台とも.電池を変えても同じ.発信機の劣化?
ということで緊急的にダイソーで300円マウスを買ってみた.

何と言っても外観がSculpt Mobile Mouseに似ている.そして邪魔をしないデザイン.
別売りの単4電池を2本を装着.電池1本目を入れると,なんか違和感のあるバネ.そして2本目を入れると空間.

せわしなく動くセンサーは赤色.外観は本当にSculpt Mobile Mouseに似ているが,持ってすぐわかる質感の違い.
使い心地は,マウスポインタの遅延,長距離移動時の加速が無いなどの部分が,イライラポイントだな.常時使用は無いけれど,ほんと応急的利用だけだろうな...
ということで緊急的にダイソーで300円マウスを買ってみた.

何と言っても外観がSculpt Mobile Mouseに似ている.そして邪魔をしないデザイン.
別売りの単4電池を2本を装着.電池1本目を入れると,なんか違和感のあるバネ.そして2本目を入れると空間.

せわしなく動くセンサーは赤色.外観は本当にSculpt Mobile Mouseに似ているが,持ってすぐわかる質感の違い.
使い心地は,マウスポインタの遅延,長距離移動時の加速が無いなどの部分が,イライラポイントだな.常時使用は無いけれど,ほんと応急的利用だけだろうな...
オカンのドコモメールに迷惑メールしかこない件.SPモード設定で「受信するメールの登録」をしたのだけれど,構わず送られてくる.

SPFはpassとなっているので調べてみた.

送信宛先にドコモメールのドメイン名がついてない.
まずは基本のIPアドレス.

普通にAWS.そしてドメイン.

10ヶ月前にちょっとSpam登録されているようだ.
日本だったので,whoisしてみた.

Yahoo!のめちゃくちゃなメアドを使って,お名前.comで10ヶ月前にドメイン取得.

.netって140円なのか.

VirusTotalでも悪性評価されてないけれど,すでにテイクダウンされていました.

SPFはpassとなっているので調べてみた.

送信宛先にドコモメールのドメイン名がついてない.
まずは基本のIPアドレス.

普通にAWS.そしてドメイン.

10ヶ月前にちょっとSpam登録されているようだ.
日本だったので,whoisしてみた.

Yahoo!のめちゃくちゃなメアドを使って,お名前.comで10ヶ月前にドメイン取得.

.netって140円なのか.

VirusTotalでも悪性評価されてないけれど,すでにテイクダウンされていました.
かつては「アップグレード価格」があって既存ライセンス保有者に安価にバージョンアップ版が提供されていたけれど,いつの頃からかMicrosoft Officeは買取か,サブスクかの2択になった.
今使っているのがMac用Office 2011なので10年.間にOffice 2016とOffice 2019があったけれど,使えているし実質的に脆弱性は無いし追加料金いらないしと思っていたけれど,32bitアプリであるという事で,OSのアップグレードを阻害する要因となってしまっていた.
そして,家庭で使うにはOffice 2011の機能で十分.そもそもSurface 2やSurface Pro 2を買った時にOfficeが付いているので不自由してなかった.
という感じで3年くらい考えていたけれど,今回サブスクにしました.

サブスクはMicrosoft 365 Personal 12,984円/年 1ヶ月あたり1,284円.1日あたり35円.
Macの場合Office Home & Business 2019という永続ライセンスは38,284円.3年使うと1日あたり35円くらいになる.

Office 365はすべてのデバイスにインストール同時に5台.映像ライセンスの方は2台のPC.
「5台」等のが絶妙かな.メインのパソコン(Windows),スマホ,タブレット,サブのパソコン(Mac)としても同時使用4台.

なんと,そうなると1年で9,984円.1日あたり27円.
今使っているのがMac用Office 2011なので10年.間にOffice 2016とOffice 2019があったけれど,使えているし実質的に脆弱性は無いし追加料金いらないしと思っていたけれど,32bitアプリであるという事で,OSのアップグレードを阻害する要因となってしまっていた.
そして,家庭で使うにはOffice 2011の機能で十分.そもそもSurface 2やSurface Pro 2を買った時にOfficeが付いているので不自由してなかった.
という感じで3年くらい考えていたけれど,今回サブスクにしました.

サブスクはMicrosoft 365 Personal 12,984円/年 1ヶ月あたり1,284円.1日あたり35円.
Macの場合Office Home & Business 2019という永続ライセンスは38,284円.3年使うと1日あたり35円くらいになる.

Office 365はすべてのデバイスにインストール同時に5台.映像ライセンスの方は2台のPC.
「5台」等のが絶妙かな.メインのパソコン(Windows),スマホ,タブレット,サブのパソコン(Mac)としても同時使用4台.

なんと,そうなると1年で9,984円.1日あたり27円.
アマゾンのアカウントを持ってないのに,ログインできなくなったとメールが.

アカウントが閉鎖されているのにログインしろとなっている.若干の違和感を感じつつ,Amazonログインボタンを押してみる.

今回はMicrosoft Edgeを使ってみているけれど,不審なサイトだと警告が出る.

アクセスを続けようとしても安全ではないとMicrosoft Defender SmartScreenが警告をだしてくるけれど,もてないアマゾンのアカウントが閉鎖されているので仕方なくアクセスしてみる.

ちゃんとフィッシング協議会のメアドで登録.

とりあえず,フィッシング協議会の連絡先を設定.電話番号を入力すると国際電話番号に自動的に変換された.親切だね.

クレジットカード番号を入力してみた.ちゃんとコードがチェックされいていい加減な数値を入れるとエラーが出たので,ちゃんとテスト用のクレジットカード番号を入力しました.

パスワードは覚えがないのだけれど,110番に連絡するように設定.

メアドのパスワードは知らないので,これもランダムに.目のアイコンを押すとマスクされているパスワードが見えるようになりました.親切だね.

どうにか成功した模様.これでアマゾンにちゃんと転送されるみたい.

アメリカのアマゾンに転送されたよ.アメリカのアマゾンのアカウントも持ってないけどなぁ.

アカウントが閉鎖されているのにログインしろとなっている.若干の違和感を感じつつ,Amazonログインボタンを押してみる.

今回はMicrosoft Edgeを使ってみているけれど,不審なサイトだと警告が出る.

アクセスを続けようとしても安全ではないとMicrosoft Defender SmartScreenが警告をだしてくるけれど,もてないアマゾンのアカウントが閉鎖されているので仕方なくアクセスしてみる.

ちゃんとフィッシング協議会のメアドで登録.

とりあえず,フィッシング協議会の連絡先を設定.電話番号を入力すると国際電話番号に自動的に変換された.親切だね.

クレジットカード番号を入力してみた.ちゃんとコードがチェックされいていい加減な数値を入れるとエラーが出たので,ちゃんとテスト用のクレジットカード番号を入力しました.

パスワードは覚えがないのだけれど,110番に連絡するように設定.

メアドのパスワードは知らないので,これもランダムに.目のアイコンを押すとマスクされているパスワードが見えるようになりました.親切だね.

どうにか成功した模様.これでアマゾンにちゃんと転送されるみたい.

アメリカのアマゾンに転送されたよ.アメリカのアマゾンのアカウントも持ってないけどなぁ.
ピーティックスで漏洩したメアドに,入ってもない楽天のアカウントについてメールが.

早朝に兵庫の三田でログインしたそうだ.そんなところにいた覚えは無いなぁ.

びっくりしたので,フィッシング協議会にメールしようとメアドを設定.パスワードはちょっとわからないので適当に入力.

ログイン成功.
やばい!支払い情報が更新されているようだ.これは続ける.

連絡先を入力しなければいけない.ちょっとよくわからないので,フィッシング協議会の連絡先を設定してみた.

クレジット番号の入力! 覚えがないので,システムテストでよく使われるクレジットカード番号を入力してセキュリティコードは思いついた番号を設定.名義人はフィッシング協議会の代表者名に.

ちゃんと3Dセキュアにも対応している! フィッシング協議会に連絡したいので,代表者の名前を登録.パスワードはキーボードを適当に押した.

おめでとう! ちゃんとフィッシング協議会の連絡先が登録できてよかった.

完了ボタンを押したら,楽天のサイトに転送してくれた.
ちょっと怖くなった?ので,URLをチェック.

真っ赤だね.

早朝に兵庫の三田でログインしたそうだ.そんなところにいた覚えは無いなぁ.

びっくりしたので,フィッシング協議会にメールしようとメアドを設定.パスワードはちょっとわからないので適当に入力.

ログイン成功.
やばい!支払い情報が更新されているようだ.これは続ける.

連絡先を入力しなければいけない.ちょっとよくわからないので,フィッシング協議会の連絡先を設定してみた.

クレジット番号の入力! 覚えがないので,システムテストでよく使われるクレジットカード番号を入力してセキュリティコードは思いついた番号を設定.名義人はフィッシング協議会の代表者名に.

ちゃんと3Dセキュアにも対応している! フィッシング協議会に連絡したいので,代表者の名前を登録.パスワードはキーボードを適当に押した.

おめでとう! ちゃんとフィッシング協議会の連絡先が登録できてよかった.

完了ボタンを押したら,楽天のサイトに転送してくれた.
ちょっと怖くなった?ので,URLをチェック.

真っ赤だね.
未来メモ.
「情報システム・モデル取引・契約書」第二版を公開
https://www.ipa.go.jp/ikc/reports/20201222.html
情報システム・モデル取引・契約書(受託開発(一部企画を含む)、保守運用)
情報システム・モデル取引・契約書(パッケージ、SaaS/ASP活用、保守・運用)
セキュリティ仕様関連文書
「情報システム開発契約のセキュリティ仕様作成のためのガイドライン ~Windows Active Directory編~」は,現在実装の点検にも利用できそう.
「情報システム・モデル取引・契約書」第二版を公開
https://www.ipa.go.jp/ikc/reports/20201222.html
「情報システム開発契約のセキュリティ仕様作成のためのガイドライン ~Windows Active Directory編~」は,現在実装の点検にも利用できそう.
うちにはまだ着弾してないけれど,活動し始めた模様.
マルウェアEmotetの活動再開(2020/12/21-)と変更点
https://bomccss.hatenablog.jp/entry/emotet-3
メリークリスマス
賞与
とかか.メリークリスマスと言われてもふ〜んって感じだと思うけれど,ボーナス時期を外した?賞与についての通達だと,ちょっと気になるかもしれないね.
引用: EDRで検出するヒントになりそう.
マルウェアEmotetの活動再開(2020/12/21-)と変更点
https://bomccss.hatenablog.jp/entry/emotet-3
メリークリスマス
賞与
とかか.メリークリスマスと言われてもふ〜んって感じだと思うけれど,ボーナス時期を外した?賞与についての通達だと,ちょっと気になるかもしれないね.
引用:
現時点の最新のEmotetの感染有無の確認は、プロセス一覧の中にrundll32.exeが動いており、その引数のファイルの拡張子がdllでない、実行のエクスポート関数がRunDLLである、ということ、それがレジストリRunキーに設定されている、という点を確認する必要があると思われます。
ただ、これはすぐに変更可能な点ですので、確認ポイントとして今後しばらく使えるか、という点は不明です。
東京オリパラの予算計画が発表されたそうだ.
東京五輪経費が招致時の2・25倍に…史上最大1・6兆円も組織委「投資」強調
https://www.daily.co.jp/general/2020/12/22/0013958047.shtml
引用: 数字を並べてみる.
GoToキャンペーンは,オリパラ予算を超えるのか...
東京五輪経費が招致時の2・25倍に…史上最大1・6兆円も組織委「投資」強調
https://www.daily.co.jp/general/2020/12/22/0013958047.shtml
引用:
開催経費の総額は1兆6440億円。新型コロナウイルスによる大会延期に伴い、昨年の試算より2940億円増額となった。
“コンパクト五輪”をうたい、2013年の招致当時は約7300億円と見積もられていた開催経費は、膨れあがり、1年の延期に伴ってついに招致時の2・25倍に。9月に公表された英オックスフォード大の研究では、これまで夏季で過去最大だったのは、12年ロンドン五輪の約1兆5800億円で、予算通りならば史上最高額の五輪となる。
●東京オリパラ関係
7300 当初予算
13500 コロナ前の実装の予算
16440 コロナの影響で増額.
15800 過去最高額のロンドン(比較対象)
●そのほかの数字
16794 GoToキャンペーン(2020年度補正予算)
10311 GoToトラベルの追加予算(2020年度第3次補正予算)
1125539 2020年度の新規国債発行額
299299 トヨタの2020年3月期売上
24428 トヨタの2020年3月期利益 ※単位は億円
これが話題.
ポイ活ブラウザアプリSmoozは閲覧情報をすべて外部送信している
https://security.srad.jp/story/20/12/20/1711210
引用: ポイント集めることを「ポイ活」というのか...はさておき.ブラウザで検索した情報がアスツール社という知名度は高くない会社に送られていることが問題視されている模様.
日頃,ネットサービスで「無料サービスを使っている」と思っていても,その対価として自分の何かの情報を差し出している事は理解しておくべきことだけれど,その意識はない人の方が多い.
まぁ,集めた情報をどう管理しているのかは,今の所,明らかにされてないので不適切だと言い切れないと思う.利用者は,そういう情報取得されているという事を認識すると,気持ち悪さを感じる事はあるとおもう.
2020.12.28追記
炎上してまもなく,情報収集はソフトウェアのバグだったと言うことで修正版のアプリをリリースしたりで対応したが,あまり前置きをおかずに事業終了となってしまった.
現在のままだと炎上を抑えられないと持ったのだろう.また,事業として努力して魅力的する程の収益が得られてなかったとか,担当者が突然辞めたとかもありそう.
どうも,今回「目についた」事で「プロ」の人たちがアプリの解析をして,複数の脆弱性が発掘されたりとかしているから,早急な火消しに走ったのかな.
Smoozサービス終了に寄せて
https://gist.github.com/mala/f443d5d0ba1b46137684e555ade08098
ポイ活ブラウザアプリSmoozは閲覧情報をすべて外部送信している
https://security.srad.jp/story/20/12/20/1711210
引用:
ブラウザアプリ「Smooz」個人情報を数多く送信しているとして話題になっているようだ。Smoozは検索するだけでポイントがもらえるサービスなどを提供しており、人気を博しているのだという。一方でこのことを指摘しているreliphone (for iPhone) の記事によれば、その利用情報がすべて開発元のアスツール社に送信されているそうだ。
日頃,ネットサービスで「無料サービスを使っている」と思っていても,その対価として自分の何かの情報を差し出している事は理解しておくべきことだけれど,その意識はない人の方が多い.
まぁ,集めた情報をどう管理しているのかは,今の所,明らかにされてないので不適切だと言い切れないと思う.利用者は,そういう情報取得されているという事を認識すると,気持ち悪さを感じる事はあるとおもう.
2020.12.28追記
炎上してまもなく,情報収集はソフトウェアのバグだったと言うことで修正版のアプリをリリースしたりで対応したが,あまり前置きをおかずに事業終了となってしまった.
現在のままだと炎上を抑えられないと持ったのだろう.また,事業として努力して魅力的する程の収益が得られてなかったとか,担当者が突然辞めたとかもありそう.
どうも,今回「目についた」事で「プロ」の人たちがアプリの解析をして,複数の脆弱性が発掘されたりとかしているから,早急な火消しに走ったのかな.
Smoozサービス終了に寄せて
https://gist.github.com/mala/f443d5d0ba1b46137684e555ade08098
1週間ほど前に報じられた,mSolarWinds Orionという運用管理ツールに関わるサイバー攻撃.
SolarWindsのサプライチェーン攻撃についてまとめてみた
https://piyolog.hatenadiary.jp/entry/2020/12/20/045153
こんな本気な奴,すごく短期間で解析できているなぁ...いつもながらに関心.
この部分が興味深いね.
引用:
SolarWinds ソリューションの脆弱性に関する注意喚起 - 株式会社アクシス
https://www.t-axis.co.jp/wp/wp-content/uploads/2020/12/aa6e84cbacf59748ad171850b7ef2788.pdf
知り合いの会社が取り扱ってたのか...
SolarWindsのサプライチェーン攻撃についてまとめてみた
https://piyolog.hatenadiary.jp/entry/2020/12/20/045153
こんな本気な奴,すごく短期間で解析できているなぁ...いつもながらに関心.
この部分が興味深いね.
引用:
SUNBURSTが接続するドメインavsvmcloud[.]comをMicrosoftが2020年12月13日頃に押収し、シンクホール化している。
SolarWinds ソリューションの脆弱性に関する注意喚起 - 株式会社アクシス
https://www.t-axis.co.jp/wp/wp-content/uploads/2020/12/aa6e84cbacf59748ad171850b7ef2788.pdf
知り合いの会社が取り扱ってたのか...
大きい会社だと「法務部門」があって各省庁のサイトを確認しているだろうけれど,中小企業の場合,どこまで浸透するものなのかね.何か封書が届くとも思えないし.
最近のサイバー攻撃の状況を踏まえ、経営者の皆様へサイバーセキュリティの取組の強化に関する注意喚起を行います
https://www.meti.go.jp/press/2020/12/20201218008/20201218008.html
引用: サプライチェーンのヒエラルキーの最上位にいる会社からパラシュートで情報を展開させるとかなのかね.いや,取引の与信管理の中にサイバーセキュリティ対策費とかが入って来て,何もしてないような会社は切られるようになるのか?
最近のサイバー攻撃の状況を踏まえ、経営者の皆様へサイバーセキュリティの取組の強化に関する注意喚起を行います
https://www.meti.go.jp/press/2020/12/20201218008/20201218008.html
引用:
サイバー攻撃による被害が深刻化し、被害内容も複雑になっており、経営者
の一層の関与が必要になっている
恒例の.
年末年始における情報セキュリティに関する注意喚起
https://www.ipa.go.jp/security/topics/alert20201217.html
引用: そうだそうだ.
事務所を留守にする場合も・・・
長期休暇における情報セキュリティ対策
https://www.ipa.go.jp/security/measures/vacation.html
年末年始における情報セキュリティに関する注意喚起
https://www.ipa.go.jp/security/topics/alert20201217.html
引用:
最近では外出自粛等の影響により、逆に家でパソコンなどを利用する時間が長くなり、ウイルス感染やネット詐欺被害のリスクが高まることも考えられます。
事務所を留守にする場合も・・・
長期休暇における情報セキュリティ対策
https://www.ipa.go.jp/security/measures/vacation.html
使い始めたツールのデータベースのデフォルト設定が,意図せず公開となっている件.
メーカは脆弱性ではなく「設定不備」と整理する模様.
つまり,設定値は網羅的に確認して意味・意図を把握し判断して設定する責任は,利用者にある.
複雑化した社会で,それを実装するのは難しいね.IT機器を買って,全ての機能を保証期間内にして初期不良がないことを確認するのも,消費者側の責任なのか.
メーカは脆弱性ではなく「設定不備」と整理する模様.
つまり,設定値は網羅的に確認して意味・意図を把握し判断して設定する責任は,利用者にある.
複雑化した社会で,それを実装するのは難しいね.IT機器を買って,全ての機能を保証期間内にして初期不良がないことを確認するのも,消費者側の責任なのか.
こんなニュースが.
シャープ、UTMアプライアンスのWi-Fi対応モデルを2021年1月に発売 チェック・ポイントのエンジンを採用
https://cloud.watch.impress.co.jp/docs/news/1296461.html
シャープのIT機器って,あまりイメージがなくて薄型パソコンとかあったなーって思ったら忘れてたけれどザウルスがあったか.
何年か前にセキュリティを強調した複写機をやっているというのはCMでみた覚えがあるけれど,UTMがあるなんて. 今回は無線LAN搭載が目玉.
中小企業向けのUTMだと,ちょっと(一般の人は)聞いたことがない海外メーカの製品がいくつかあるけれど,そういうのよりは「あのシャープの」という意味はあるだろうなぁ.
シャープ、UTMアプライアンスのWi-Fi対応モデルを2021年1月に発売 チェック・ポイントのエンジンを採用
https://cloud.watch.impress.co.jp/docs/news/1296461.html
シャープのIT機器って,あまりイメージがなくて薄型パソコンとかあったなーって思ったら忘れてたけれどザウルスがあったか.
何年か前にセキュリティを強調した複写機をやっているというのはCMでみた覚えがあるけれど,UTMがあるなんて. 今回は無線LAN搭載が目玉.
中小企業向けのUTMだと,ちょっと(一般の人は)聞いたことがない海外メーカの製品がいくつかあるけれど,そういうのよりは「あのシャープの」という意味はあるだろうなぁ.
NHKでラストシーズンを放送するにあたり,全4回の総集編として放送されているものを鑑賞.
100年前から巨大な壁で覆われた都市にすんでいる人たちがいる.壁の外に何があるかは知らない.その壁は,巨人からの攻撃を防ぐために作られたものだったが,今回巨人によって破られたことが物語の発端.
主人公のエレンは,壁を壊して侵入してきた巨人に母を食べられる.その後,巨人を倒すべく兵団に入隊する.
これまでみて来た何かとの共通点が見えてくる.
人間を食らう
鬼滅の刃では鬼は人間を食べる.巨人も人間を食べる.
倒すためのルール
鬼滅の刃の鬼も巨人も,戦って腕や足を切り落とされても少ししたら再生する.倒すには,鬼滅の刃の場合は首を切り落とす.巨人の場合は首の後ろの部分を切り落とす.
人間と一体化した巨人
主人公のエレンは人間だけれど巨人化する能力を持っている.巨人化できる人間は,巨人になって倒されたあと,首の後ろに神経が繋がった状態になっているので切り取って救い出したりしている.
巨人化して神経で繋がった人間は,エヴァンゲリヲンのようにシンクロして動いているがが,精神的負担が大きい模様.稀に暴走する.
上位芸達者がいる
主人公のエレンは訓練兵として兵団に入るが,鬼滅の刃でも修行して鬼殺隊に入隊する.
その舞台には自分たちより芸達者で比較的無口な上位有段者のような強い人がいて,その人たちは非常にクールで.主人公のことはあまり信用してない感じ.
別の島がある
主人公たちが生まれ育って「世界」と思っていたものはほんの島の一部で,その島さえも実は海を隔てて大きな大陸が別にある模様.これは北斗の拳で,世紀末覇者とされたラオウを倒したあとに生み出された修羅の国と同じような設定.
武器が剣
時代設定は詳細には把握してないけれど,中世ヨーロッパの島国風の描写で,銃は存在しないが,空を飛ぶための道具は備えている.
--
今回のこの総集編が面白かったのは,単純な短縮版じゃなくて人物に焦点を当てて背景などを理解しやすいように説明してくれる点.ただし,もう老化によって短時間だと人物名を覚えられないね...
100年前から巨大な壁で覆われた都市にすんでいる人たちがいる.壁の外に何があるかは知らない.その壁は,巨人からの攻撃を防ぐために作られたものだったが,今回巨人によって破られたことが物語の発端.
主人公のエレンは,壁を壊して侵入してきた巨人に母を食べられる.その後,巨人を倒すべく兵団に入隊する.
これまでみて来た何かとの共通点が見えてくる.
鬼滅の刃では鬼は人間を食べる.巨人も人間を食べる.
鬼滅の刃の鬼も巨人も,戦って腕や足を切り落とされても少ししたら再生する.倒すには,鬼滅の刃の場合は首を切り落とす.巨人の場合は首の後ろの部分を切り落とす.
主人公のエレンは人間だけれど巨人化する能力を持っている.巨人化できる人間は,巨人になって倒されたあと,首の後ろに神経が繋がった状態になっているので切り取って救い出したりしている.
巨人化して神経で繋がった人間は,エヴァンゲリヲンのようにシンクロして動いているがが,精神的負担が大きい模様.稀に暴走する.
主人公のエレンは訓練兵として兵団に入るが,鬼滅の刃でも修行して鬼殺隊に入隊する.
その舞台には自分たちより芸達者で比較的無口な上位有段者のような強い人がいて,その人たちは非常にクールで.主人公のことはあまり信用してない感じ.
主人公たちが生まれ育って「世界」と思っていたものはほんの島の一部で,その島さえも実は海を隔てて大きな大陸が別にある模様.これは北斗の拳で,世紀末覇者とされたラオウを倒したあとに生み出された修羅の国と同じような設定.
時代設定は詳細には把握してないけれど,中世ヨーロッパの島国風の描写で,銃は存在しないが,空を飛ぶための道具は備えている.
--
今回のこの総集編が面白かったのは,単純な短縮版じゃなくて人物に焦点を当てて背景などを理解しやすいように説明してくれる点.ただし,もう老化によって短時間だと人物名を覚えられないね...
ほとんどの人は気にしないこんな記事.
公文書の読点「,」から「、」に
半世紀以上前の通知変更へ
https://this.kiji.is/694831351014671457
引用: パイセンのササピーがずいぶん昔に「横書きは『,』と『.』だ」と教えてくれて,それ以来ずっとそうして来ている.ちなみにカミさんは,この1952年の公文書の通り使っているようだ.
文句を言われたことはないけれど「あなたの文書はすぐわかる」と言われたことがある.実際,複数回メールでやり取りする場合に,何度も本文が引用されていると誰の発言か分かりづらくなることもあったけれど,私の文書は句読点で見分けやすかった.
でも今は,仕事をするPCでは,設定を変えるのが面倒なので句読点は変えてない.それにここ5年くらいはチャットが多くなったから何往復もするメールの数も減ったしね.
公文書の読点「,」から「、」に
半世紀以上前の通知変更へ
https://this.kiji.is/694831351014671457
引用:
公文書は、1952年に当時の官房長官が各省庁の事務次官に通知した「公用文作成の要領」で、「なるべく広い範囲」で左横書きとし、横書きでは句読点には「。」(マル)とコンマを使うと定められた
文句を言われたことはないけれど「あなたの文書はすぐわかる」と言われたことがある.実際,複数回メールでやり取りする場合に,何度も本文が引用されていると誰の発言か分かりづらくなることもあったけれど,私の文書は句読点で見分けやすかった.
でも今は,仕事をするPCでは,設定を変えるのが面倒なので句読点は変えてない.それにここ5年くらいはチャットが多くなったから何往復もするメールの数も減ったしね.