UJP - 最新エントリー

Life is fun and easy!

不正IP報告数

Okan Sensor
 
メイン
ログイン
ブログ カテゴリ一覧

ブログ - 最新エントリー

 中小企業には「お助け隊」として浸透させていくのか.弱いところから侵入されるから,そこを封じねばならないからなぁ.

サプライチェーン・サイバーセキュリティ・コンソーシアム(SC3)が設立されます
https://www.meti.go.jp/press/2020/10/20201030011/20201030011.html

引用:
本年11月1日に、主要経済団体のリーダーシップの下、多様な産業分野の団体等が集まり、サプライチェーン全体でのサイバーセキュリティ対策の推進を行うことを目的としたサプライチェーン・サイバーセキュリティ・コンソーシアム(Supply Chain Cybersecurity Consortium: SC3)が設立されることになりました。
本コンソーシアムの設立総会は本年11月19日を予定しております。
 IPAの発表.

インターネット定点観測レポート(2020年 7~9月)
https://www.jpcert.or.jp/tsubame/report/report202007-09.html

 TCP 445ポートが増えている模様.SMBですな.うちにもそういうのが届いて居るか,モニタリングしてみるかなぁ...

IOCバッハ会長来日

カテゴリ : 
趣味 » TOKYO2020
ブロガー : 
ujpblog 2020/11/17 9:36
 東京オリンピックが開催されるかどうかのキーを握る国際オリンピック委員会のIOCのバッハ会長が来日.首相,都知事,大会組織委員会の人たちなどと面会.

 基本的には,現段階では「やる」ということのようだ.ただし,無観客試合は考えてない模様.
 でも聞いて居る感じだと,観客のチケット代よりもアメリカの広告収入の方が大きいようだから,そういう調整でいいんじゃ無いかと思ったりもするなぁ. 現場の選手は,会場に人がいない中で盛り上がりに欠けるのかもしれないが.チケット持ってない人のかたよった意見

 先日東京で開催された体操の国際競技会(体操・日米中露4カ国国際交流大会)が観客観客3割の2000人で成功したとなっているので,その形になっていくのだろうね.
 ちょっと前に身代金要求したけれど払えなかったので経営危機という話題があったけれど,今回話題のゲーム会社は,四半期売上が237億円以上,営業利益が107億円以上で,身代金請求額は11億円だそうだ.痛いけれど払える金額.犯人グループもそういう実現性のある規模で言ってくるそうだ.

 じゃぁ払うべきなのか.

ランサムウェア被害企業に追い打ちをかける報道機関
https://news.yahoo.co.jp/byline/ohmototakashi/20201113-00207630/

 犯人に払ってもその後に流出されなくなると保証されるわけでもないわけだから,これはもう流出した情報被害者への補填にあてるべきでしょう.どっちにしてもそっちは確実に出費するし.身代金は払わないという手段以外,対抗手段は無いな.

リアル紙の月・・・にはならない

カテゴリ : 
時事
ブロガー : 
ujpblog 2020/11/16 23:56
 6年前に見た原田知世主演のNHKのドラマ「紙の月」だけれど,5年前に宮沢りえの映画版もみていたが,それを思い出した. その時の関連ブログで似たような事件が鹿児島で...とも書いてある. そう,よくある業務上横領的な詐欺事件.

第一生命の元女性社員19億円詐取、会社が巻き込まれた「厄介な立場」
https://diamond.jp/articles/-/254206

 容疑者が89歳なので,周南市の分室に勤めていた2002年〜20年で18年遡っても70歳...犯人像を色気のある原田知世とか宮沢りえに投影することは不可能.

 そういえば,保険会社のシステムをやっていた頃,自分は「死亡解約」というあまり関わりたくない感じのロジックの担当部署だったけれど,花形部門は隣の「新契約」というブロック.保険証券は複雑怪奇だし,金融商品だから法令遵守も求められるものも多いから大変そうだったけれど,そこになんの業務ノウハウにもならない見慣れないロジックがあると話題になっていた.

 その時は「XXX花子ロジック」(XXX花子の部分は従業員名らしい).特別に契約を取ってくる凄腕営業おばちゃんがいて,本社の役員すらその人に頭が上がらないとか.その人が持ってくる契約は,速く契約処理を進めるために最低限のチェックだけするようロジックを飛ばすための処理だと,新契約チームに所属している先輩が鼻息荒く言ってた.

 ふと,新入社員の頃,会社の教育センターの建物に行くといつも居る保険のおばちゃんを思い出した.その人はエレベータホールで待ち伏せ?していて,新入社員を勧誘したり,新人が住まう独身寮にも出入りして土日でも押しかけて保険契約の話をしていたということを聞いたことがある. 私は最初に声をかけられた時に「母の知人の紹介で保険に既に入っている」と伝えると,ちゃんと次から声をかけなくなってきた.(ちょっと寂しいくらいガン無視・・・) あのおばちゃん,元気かな.安田生命だったと思うけれど.

 それはそうと,第一生命でいえば,上場にあたって1株も割り当てが無かったのだけれど,上場時に1株14万が今日は1701.5円になっている.調べると100分割しているから17万円相当と考えると,普通預金よりは良い結果なのかなぁ.

IoTセキュリティ

カテゴリ : 
セキュリティ » 文献・統計・参考資料
ブロガー : 
ujpblog 2020/11/16 12:21
 メモのみ.コメントなし.備忘ようです...

IoTセキュリティ・セーフティ・フレームワーク(IoT-SSF)を策定しました
https://www.meti.go.jp/press/2020/11/20201105003/20201105003.html

「IoTセキュリティ手引書 Ver1.0」をリリース - 一般社団法人セキュアIoTプラットフォーム協議会
https://www.secureiotplatform.org/release/2020-11-10

Emotetへの対策の1つ

カテゴリ : 
セキュリティ » ニュース・徒然
ブロガー : 
ujpblog 2020/11/16 12:07
 Emotetのとくちょは,Officeファイルのマクロファイルとして企業内ネットワークに受け入れられ,その後,そのマクロが悪意のあるプログラムをダウンロードしてくるところから始まる.
 という事で,Active Directoryでマクロファイルについてコントロールすれば,幾らかは脅威を避けることができるでしょう.

マルウェア感染対策を目的としたVBAマクロ実行の無効化
https://wizsafe.iij.ad.jp/2020/09/1044/

 ただしまぁ,マクロファイルはRPAとか自動化の中にあるので,そう簡単に封鎖できないのが現状なので,企業ごとにどの対策を取るかは,バランスをみて設定ということかな.

日本の黒い夏[冤enzai罪]

カテゴリ : 
映画
ブロガー : 
ujpblog 2020/11/16 0:21
 2001年の日本映画.中井貴一主演.

 高校生の放送部が,松本サリン事件についての報道のあり方を取材したものがベースとなっているそう.
 テレビ局の部長を中井貴一.部下達に北村有起哉,細川直美,取材している高校生を遠野なぎこが演じてますね.なんか遠野なぎこの近年のイメージとはかけ離れた役で...中井貴一は,全く変わらないな...

 松本サリン事件は1994年の6月末に起きたテロ事件だったけれど,もう四半世紀以上前の事.全容が解明されるのはそもっと後だけれど,知っていた,覚えていた事と,初めて把握した事もたくさんあったな.
 中井貴一のセリフの中で重要なのは「視聴率」であると言い切っている事.あと,インターネット環境が一般には立ち上がってない当時から,容疑者に対する誹謗中傷の,私刑のような行為は大変おおい行為だというのもわかる.これがもう冤罪だったから私刑についても行き過ぎだと言われるだろうけれど,そうでない場合,それがゆるされるのかというとね.気持ちは,わからんでもないのだが...

鈴木家の嘘

カテゴリ : 
映画
ブロガー : 
ujpblog 2020/11/15 23:22
 2018年の日本映画.岸部一徳,原日出子などが出演.

 引きこもりの長男加瀬亮が首吊り自殺するシーンから始まる.母親の原日出子は昼ごはんのために二階の長男の部屋に...母親は手首を切り失神.それから数時間後,妹の木竜麻生が帰宅して二人を発見する.
 母は入院し意識不明.母の弟の大森南朋と父の岸部一徳の妹の岸本加世子で長男の四十九日に集まっていると,意識を取り戻す.しかし,事件のあった数日間の記憶が全くない.
 母が長男の自殺を苦に自らも手首を切って自殺を図ったと思っている家族達は,長男が生きていることとすることに.大森南朋がアルゼンチンで赤海老の事業をしており,長男はそこで働いていることにして文通生活が始まる.

 このコロナ禍において自殺者が増えているという報道もあるけれど,自殺するシーンで始まるこの映画は衝撃的.
 自死はキリスト教や仏教でも悪と考えられている事.それによって納骨すらままならないとか,遺書もなく自死される事で,家族をはじめとする周りの人たちの苦悩,また死を受け入れられな人たちのカウンセリングコミュニケーションの存在,死の形,など,死んだ人本人以外がどのような影響があるのかが描かれている.

 コメディ調だけれど,重い内容.

滝を見にいく

カテゴリ : 
映画
ブロガー : 
ujpblog 2020/11/15 20:49
 2014年の日本映画.

 滝を見て温泉に入る3万円のバスツアーに七人のおばちゃんが参加.ガイドのおっさんは今回が初めての素人.山道に入って滝を探すが,道に迷い,ガイドが客を残して山の方に先回りして確認してこようとするが,待っても待っても帰ってこない.七人のおばちゃんは,自力で下山を試みるが道に迷ってしまう...

 地震などの災害で倒壊した建物の隙間から72時間以上経って子供が発見されるけれど,子供の場合状況が把握できてなくて悲観してない精神的な面も生還に効力があると聞くけれど,この映画のおばちゃん達のサバイバー精神は見習うべきところかな.
 あと,これが「七人のおっさん」だと成り立たないことがよくわかる.速攻で役立たずなのだろうね..
 色々な都道府県で過去最高の新型コロナウイルス感染者数が報告されている.

 職場の同じフロアでPCR検査中だった人は,感染者としてカウントされた.フロアが大きく東西南北で別れているけれど,北と南くらい離れているので,うちの部には濃厚接触者は居ない模様.やっぱり疑いから検査して結果がでるまで3日.検査したという事実の前の数日間の発熱・体調不良,潜伏期間などを逆算すると,2週間くらい前になる模様.

 今日は日付変わったけれど11月14日.単純に当てはめると2週間前は,10月31日(土)である.渋谷の街が混雑してなかったとしても,街中では飲み会も開かれていたようだしね.

 あ,GoToイートは財源不足により早期終了の模様.早い者勝ちの山分けなので,情報弱者は取り損ねて終わり.

女の機嫌の直し方

カテゴリ : 
映画
ブロガー : 
ujpblog 2020/11/13 0:31
 2019年の日本映画.早見あかり主演,平岡祐太共演.

 AI研究者の原作者の導き出した「女性は共感脳,男性は解決脳」をベースに,とある結婚式の関係者に降り注ぐ小さなトラブルを,結婚式場アルバイト初日で大学でAI研究している早見あかりと,ウェディングプランナーの平岡祐太が解決していく.
 描かれ方が「ループもの」かな.作品内容は全く違うけれど,バンテージ・ポイントを思い出した.

 結果,嫌な人が出てこないので安心して見ていられるね.松井玲奈のウェディングドレス姿も堪能できるし.

新型コロナウイルス その60 徒然 第三波

カテゴリ : 
災害
ブロガー : 
ujpblog 2020/11/12 23:56
 感染者数の増加に伴い,昨晩くらいから有識者や県知事から「第三波がきている」という発言がでてきている.
 実際,今日の感染者数は2日連続300人越えというか393人で8月以来.

 4000人弱いる職場では既に6人くらいの感染者がいるけれど,とうとう同じフロアでもPCR検査中事案がでてしまった. 「同じフロア」といってもとても広いのでねぇ...
 いつ出社してたか,最終出社日はいつか,どのエリアの人かという情報は個人が特定されることを考慮して発表されず.既に濃厚接触者と思われる人には連絡が行ってるそうだ.連絡をもらってないから,問題ないのだろう.

 最近はGoToトラベルについて話題があまりでなくなって来た.ANAやJALがリストラや出航,ボーナスが0.5ヶ月とかゼロとか象徴的に報道されているけれど,GoToトラベルでいつも行っていた熱海のホテルに行こうとしても一杯で予約できない状況は続く.

 そしてGoToイートも.「無限くら寿司」と言われポイント付与を繰り返すと無料で食べ続けられるチート的な裏技もテレビで紹介されていたけれど,実際には複数予約ができないので実質封じされている.アカウントを複数取ればいいという話もあるが,くら寿司で貯めたポイントは実質くら寿司でしか消費できないしね.

 半年前に入手不可能だったトイレットペーパー,マスク,消毒液はいつでも入手できるようになったし,値段もどうにか適正な感じに思える価格になってきた.
 マスクは去年はダイソーで110円(税込)で30枚のやつを使っていたけれど,いまは信頼できる基準をクリアしたものは1枚50円くらいかな.「日本製」をアピールするものも多くなって来た.

 プロ野球とかの大規模な人数をいれるスポーツ観戦は試験的に9割とかで来年のオリンピックを見据えたオペレーションテストも兼ねた実験的なことをやっているようだけれど,音楽などの舞台系は解放されないままだな.国としての優先度がが違うのか.

 コロナ禍が直接関連して職を失った人が7万人越えという話題もあった.意外と少ないような気がするが,これは明確にそうラベリングされた人がそれなだけで,別の理由をつけられて職を失った人も多いだろう.個人事業主はハローワークに行けないし.

安心相談窓口の相談状況

カテゴリ : 
セキュリティ » 文献・統計・参考資料
ブロガー : 
ujpblog 2020/11/12 23:31
 IPAが開設している安心相談窓口があるというブログ記事を書いたのが7月で,その後の相談状況が報告されていました.

情報セキュリティ安心相談窓口の相談状況[2020年第3四半期(7月~9月)]
https://www.ipa.go.jp/security/txt/2020/q3outline.html

 ウイルス検出の件数が多いようだけれど,これはEmotetで着弾したものも含まれるのだと思うが,相談窓口に相談する人たちのリテラシー的なものも感じることができるなぁ.
 
 クローズアップ現代+でも,最初カプコンの話題に触れていて訪問・・・しているのは別の会社でしたが,社会性のある問題に発展しているのかな.

コロナ禍 あなたを狙うサイバー攻撃 - NHK クローズアップ現代+
https://www.nhk.or.jp/gendai/articles/4482/index.html
 何かあった時に,そもそもあったのか? いつあったのか.いつからあったのか.どこから始まったのか.どこまでの範囲か,などを調べて影響調査する必要がある.あるいは全て捨てるか.

 調べるためにはログを保存しておく必要があって,そのログを調べることができる仕組みと,その訓練が必要.急に運転しろと言われても最上級のベンツだと最新鋭すぎてエンジンの掛け方も分からんとおもうし.

 じゃぁどれくらいログを保存しておく必要があるかという議論が必要で,本来なら永久的にということになるけれど,ストレージが安くなったと言っても限界もある.
 そんな時の手助けになる資料がこれ.

「企業における情報システムのログ管理に関する実態調査」報告書について
https://www.ipa.go.jp/security/fy28/reports/log_kanri/index.html

 なんのログをいつまでに,法令による要求も記載がある.

  • 3 年(不正アクセス禁止法の時効)から 7 年(詐欺罪や窃盗罪の時効)

     そして,IPAはログ検索ツールの新バージョンをリリース.

    LogonTracer v1.5 リリース
    https://blogs.jpcert.or.jp/ja/2020/10/logontracer-1_5.html


    LogonTracerによるイベントログの可視化
    https://blogs.jpcert.or.jp/ja/2017/11/logontracer.html

     PCの動きは複雑.PC,ルータ,ファイヤウォールなど色々なログが混ざり合い,とてもシーケンシャルなデータを目で追いきれないから可視化は大事だね.そもそも,上役に報告する際にビジュアル化されていると説得力が上がるのではなかろうか.

    関連:訴訟ホールド

    追記:
    ログを活用した高度サイバー攻撃の早期発見と分析
    https://www.jpcert.or.jp/research/APT-loganalysis_Presen_20151117.pdf

    コンピュータセキュリティログ管理ガイド 米国国立標準技術研究所による勧告
    https://www.ipa.go.jp/files/000025363.pdf
  • 中国のハッキングとか

    カテゴリ : 
    セキュリティ » 脆弱性情報/注意喚起
    ブロガー : 
    ujpblog 2020/11/12 0:21
     この2つのニュース.

    中国のハッキング大会“天府杯 2020”で11製品が攻略、「Firefox」は即座に脆弱性を修正
    https://forest.watch.impress.co.jp/docs/news/1288055.html

    引用:
    8日に終了した“天府杯 2020”では、ターゲットにされた16の製品のうち「Firefox」を含む以下の11の製品が攻略され、23の攻撃がデモンストレーションされた。


    米政府、中国関与のサイバー攻撃で利用された脆弱性25件を公表
    https://www.security-next.com/119815

    引用:
    米国家安全保障局(NSA)が、連邦政府機関の情報システムや防衛産業基盤、国防総省などを標的とするサイバー攻撃に中国が関与したと名指しし、実際に悪用されたり、探索行為の対象となった脆弱性のリストを公表した。

     ハッキング大会中に見つけるわけじゃなくて,あらかじめ見つけておき,見つからないように大会に参加して披露するタイプなのだとおもう.
     そして,発表したものは既にある程度用無しとなったもの,賞味期限切れが出て来るのだろうな.そう思うよ.

    Googleがいまだに悪用されているWindowsのゼロデイバグを公表
    https://jp.techcrunch.com/2020/10/31/2020-10-30-google-microsoft-windows-bug-attack

    オリンピックチケット払い戻しのLINE通知が来た

    カテゴリ : 
    趣味 » TOKYO2020
    ブロガー : 
    ujpblog 2020/11/11 10:38
     通知は昨日の昼のことだけれど.当選してないから払ってないし払い戻しもないのだけれどね.LINEの友達の一斉通知ですね.当選者にはメールが行っているのかな?


     払い戻し期間はこの20日間だけのようです.
     今,コロナ禍は第3波が来ているという話で,来年2021年7月の状態を見通すことはできないけれど,せっかく良い席を取れた人は手放さないんだろうなぁ.
     すごく良く進んで,返却された席が再度解放されるようになったら,応募のチャンスがあるのだろうか?そういう敗者復活戦にかけるしかないな〜 やっぱり目の前で観戦したいよね.

    facebookからの通知

    カテゴリ : 
    セキュリティ » 事故被害者記録
    ブロガー : 
    ujpblog 2020/11/11 2:11
     facebookのメール通知は全てオフにしているのだけれど,facebookmail.comからメールが来た.


     あたかもフィッシングメールのような感じ.


     メールヘッダをみるとDKIMはあるけれど,SPFもDMARCもない.X-MailerのZuckMailというのはザッカーバーグのことらしい.


     IPアドレスを見るとfacebookのようだ.(通報がたくさんあるようだがorz)

     ということでログインして見た.


     前回のログインは,5年半前か.


     とりあえず,セキュリティとログインで,ログイン通知が来るように設定し,パスワードも変更した.
     そして一度ログアウトしてログイン.


     2要素用のメールが来た.2要素の認証を選んだつもりはないのだけれど,まぁ安心かな.


     ログイン時間ははUTC+9と補助表記されているのでわかりやすいかな.街の名前が渋谷になっているけれど,いつも思うけれど,ざっくり「東京」という以外だいぶ遠いな.

     facebookは良く情報漏洩しているから信頼してないのだけれど,別所から自分のメアドが流出していることも確認※しているから,そのアカウントを使ってログインが試みられたのだと思われる.
     最近知り合いもfacebookのアカウントが乗っ取られて,広告誘導メールが送信されまくっていたのでね.
     印象として,乗っ取られたアカウントから「乗っ取られたから迷惑メッセージを送信したようで削除願います」と言われても,そのメッセージ自体が乗っ取り犯の何かの誘導かもしれないし.疑心暗鬼.

    ※迷惑メールの送信元として使われた形跡があった.エラーメールが飛んで来て発覚.

    パラサイト 半地下の家族

    カテゴリ : 
    映画
    ブロガー : 
    ujpblog 2020/11/11 1:14
     2019年の韓国映画.カンヌ映画祭でパルム・ドール,アカデミー賞で作品賞などを受賞したことで有名.

     半分地下に埋まっているような部屋に住む無職の父,母,兄,妹の四人家族が主人公.兄の友達が留学するので代わりに資産家の娘の家庭教師になる.娘には弟がいて絵のうまい妹を関係を偽って家庭教師にし,資産家の運転手を追い出して父親を着任させ,家政婦も追い出して母が着任しパラサイト完成.
     資産家の家族が連れ立ってキャンプに行き留守にするので,家族で大豪邸を謳歌.すると,辞めさせた元家政婦が尋ねて来て...

     韓国独自の文化なのかな.半地下という建物のなかのポジション.建築基準などもあって優遇されて代わりに安いか何かなのだろう.そして資産家の家の地下の部屋.現在も国は休戦中なので対核兵器を考えて核シェルターを作っているというのも,そうなのかもしれない.

     無の状態から詐欺的とはいえ大成功まで上り詰めるテンポの良さ,そのあとどうやってバレて行くのかの部分が奇想天外.エンディングにかけて2回もどんでん返し.下には下がいる.家族愛,妄想,様々な要素が混ざってとても面白かった.社会性については,韓国の事情を知らないので分からないな.半地下とか水害とか.反日が描かれている部分もあるので,それがリアルなのかな.

    減価償却の壁

    カテゴリ : 
    ビジネス
    ブロガー : 
    ujpblog 2020/11/10 11:17
     これが最新技術を追いかけるビジネスのジレンマかとおもった.

    「DVDの生みの親」元東芝・山田氏に聞く。BDに負けた理由、サムスンに負けた理由
    https://newswitch.jp/p/23939

    引用:
    「ICで韓国・サムスン電子に負けたことが大きい。ICは全ての基幹部品だから。(半導体の集積密度が3年で4倍になるというムーアの法則により)ICの製造設備は3年で設備を更新しないといけないから、早く減価償却を終えないとコスト的に勝てなくなる。ただ、産業を育てる気のない財務省などは3年での償却を認めなかった。5年だと商品の代が替わって償却だけ残ってしまう。それがサムスンに負けた原因だ」

     そういえば確かシャープだったかが,製造装置丸ごと工場を海外の会社に売り払った時に技術漏洩だと懸念されていたけれど実はもう陳腐化した製造装置で,そういう価値はないと言ってたのを思い出した.
     日々遮断していることで,エラーも減って来ました. 


     総当たりで突破される可能性が低くなるだけの意味はあるね.ルータのCPUも目に見えて増えてはいないし.

     世の中的にはIoTマルウェアのパケットが増加しているそうだ.

    日本国内のMiraiの特徴を持つパケットの送信元IPアドレス数急増について
    https://blog.nicter.jp/2020/10/jp_mirai_spike/

     んー.プロバイダと切断する都度IPアドレスが変わるタイプを使われるとIPアドレスのブロックというのも限界(過剰)となることもあるということか.

    Microsoft Digital Defense Report

    カテゴリ : 
    セキュリティ » 文献・統計・参考資料
    ブロガー : 
    ujpblog 2020/11/10 0:41
    Microsoft Digital Defense Report でサイバーセキュリティの動向を知る
    https://msrc-blog.microsoft.com/2020/10/21/20201022_defensereport/

    引用:
    最近では、ユーザーの認証情報を盗み出すことを目的としたフィッシング攻撃に焦点を移しています
     システムは堅牢化していってるから,一番脆弱な人間を狙ってるということだね.

     そのほかのこれ.

    引用:
    COVID-19 の発生後、在宅勤務のポリシーが制定されたため、MFA 対応のリクエストが約 2 倍に増加しました
     MFAの電話認証の電話代は誰が払っているのかいまだに知らない・・・

    Microsoft Forms

    カテゴリ : 
    セキュリティ » ニュース・徒然
    ブロガー : 
    ujpblog 2020/11/9 23:54
     アンケートフォームはGoogle Formsが有名だけれど,Microsoftも参入とのこと.

    「Microsoft 365」未加入でも無償利用可能 ~「Microsoft Forms」の個人向け提供が開始
    https://forest.watch.impress.co.jp/docs/news/1285259.html
     一応,制限がある.

    引用:
    なお、“Microsoft アカウント”さえあれば「Microsoft 365」に加入していなくても無償で利用可能。ただし、作成できるフォームの数は200個まで、管理可能な回答数は最大1,000件までとなる。
     突破口としては十分なんじゃないかな.なんの突破口で何を情報収集するかは,利用者のモラルによるとおもうけど.怖いね.

    正規のフォーム作成サービスを悪用するフィッシング手口を解説
    https://blog.trendmicro.co.jp/archives/26607

    DMARC設定してみた

    カテゴリ : 
    セキュリティ » 文献・統計・参考資料
    ブロガー : 
    ujpblog 2020/11/9 23:23
     迷惑メール,なりすましメール対策として,DMARCを設定して見た.設定自体はDNSレコードに設定するだけなので,後はなりすまされれて届けられなかったメールが到着するメアドを観察するだけ.

     んがしかし,実は迷惑メール対策全般が,法的には「通信の秘密を侵害する可能性がある」とのこと.

    送信ドメイン認証技術等の導入に関する法的解釈について - 総務省
    https://www.soumu.go.jp/main_sosiki/joho_tsusin/d_syohi/m_mail/legal.html

    DMARC導入に関する 法的な留意点 - 総務省総合通信基盤局
    https://www.soumu.go.jp/main_content/000495390.pdf

     ISPとかは,顧客に同意を取っていればOKのようですね.あるいは,正当にやっていますと十分あ説明があれば良いと.細かいけれど大事なんだろうな.

    送信ドメイン認証「DMARC」を導入した「Yahoo!メール」 なりすましメール対策の導入効果は!?
    https://www.jpaawg.org/docs/interview/yahoo/#title

    ダークウェブで逮捕

    カテゴリ : 
    セキュリティ » ニュース・徒然
    ブロガー : 
    ujpblog 2020/11/9 23:01
    「ダークウェブ」でPC遠隔操作できる不正プログラム販売か 21歳男逮捕 一般的には入れないサイト
    https://news.yahoo.co.jp/articles/d45b06ebb842a9ab8db032c9ae88e0809e05f914

    引用:
     一般的なインターネットからはアクセスができない「ダークウェブ」で、パソコンの遠隔操作ができる不正プログラムを販売したなどの疑いで21歳の男が逮捕されました。
     売るってのは,金銭取引の窓口があるからなぁ...きっと.一回3万円で90万円の売り上げなら結構目立つ感じだろうし.逆に言うと30人は購入したということだ...

    身元を完全匿名化して「ダークウェブ」閲覧する
    https://radiolife.com/internet/virus/43199/
     見るだけなら・・・とおもったら大間違い.入った途端,トラップだらけだそうですよ.怖いねー.

    従業員へ賄賂を渡し脅迫目的で不正アクセスを企んだ米国の事件についてまとめてみた
    https://piyolog.hatenadiary.jp/entry/2020/08/31/120000
     TorとBitCoin.内部に送り込む手口か.というかスパイ映画だね...
    国内でマルウェア「IcedID」が拡散か--Emotetに類似
    https://japan.zdnet.com/article/35162074/

    引用:
    JPCERT コーディネーションセンター(JPCERT/CC)は11月6日、マルウェア「IcedID」の感染を狙う不正なメールが複数報告されているとして注意を呼びかけた。近年流行するマルウェア「Emotet」の感染を狙った攻撃方法に似ているという。


    進化を続けるマルウェア「Emotet」 怪しく見えないメールも警戒を
    https://www.itmedia.co.jp/news/articles/2010/15/news058.html

    引用:
     例えば不正な添付ファイルがウイルス対策ソフトに検出されるようになると、パスワードで保護された「.zip」などのアーカイブファイルを添付する手口に切り替えて、検出を免れるようになった。

     通常のビジネスマンでも,そういう流行りを知っている必要がある時代なのかな.メールの相手が正しいのかどうかを確認する必要性.

    「EMOTET」に続き「IcedID」の攻撃が本格化の兆し、パスワード付き圧縮ファイルに注意
    https://blog.trendmicro.co.jp/archives/26656

    DMARC Record Checker

    カテゴリ : 
    セキュリティ » ツール
    ブロガー : 
    ujpblog 2020/11/9 2:09
     メールサーバにDMARCレコードが設定されているか否かをチェックする.

    DMARC Record Checker
    https://dmarcian.com/dmarc-inspector/

     digコマンドでも調べられるけど,設定値についてアドバイスももらえるから,外部のツールを使うのもよかろう.

    防災メールなりすまし

    カテゴリ : 
    セキュリティ » スパム・フィッシング
    ブロガー : 
    ujpblog 2020/11/9 1:36
     プライバシーマークの団体として有名な,JIPDECの発表.

    防災メールのなりすまし対策の強化が急務
    -JIPDECとTwoFiveが自治体防災メールなりすまし対策状況調査結果公表-
    https://www.jipdec.or.jp/topics/news/20201020.html

    引用:
    1.防災メール発信を行っている自治体は全体の62.8%
    2.なりすまし対策のSPFとDMARCは両方設定していないとなりすましメールと判断されることがあるが、SPF の設定は全体の90%なのに対しDMARCの設定ができている自治体は14.2%
    3.都道府県別の設定割合ではSPFもDMARCも両方設定できている自治体は、どの都道府県も50%未満
     つまり,SPFやDMARCが設定されてない場合,メールを受け取らないようにサーバで処理できるけれど,防災メールの多くがそれらが設定されてないからメールサーバ側での対処は難しい感じかな.

     ちゃんとしたシステム運営されてないとこういうことになると.
    引用:
     実際に2018年7月にも、岡山県の大雨特別警報を知らせるメールが迷惑メールと判断され、3千人に対し配信できなくなり、延べ192万通の配信が最大2時間遅延したという事件が発生しています。このため、総務省が公表している「地方公共団体における情報セキュリティポリシーに関するガイドライン」(平成30年9月版)にも、なりすまし対策として送信ドメイン認証技術を採用しなければならないと記載されています。

    神の子

    カテゴリ : 
    趣味 » コンサート/ライブ
    ブロガー : 
    ujpblog 2020/11/9 1:22
     2019年〜2020年の舞台. 大森南朋,長澤まさみ,でんでん,江口のりこ,
    石橋静河,長岡祐,川畑和雄,飯田あさと,赤堀雅秋,田中哲司出演.赤堀雅秋脚本.

     借金まみれでパチンコ大好きな道路工事の警備員の大森南朋,でんでん,田中哲司の仲間を主軸に,行きつけの飲み屋のママの江口のりこ,町中でゴミ拾いのボランティアの長澤まさみと石橋静河が絡み合い,工事現場の近くに住む一触即発の危ないクレーマーおじさんを赤堀雅秋が演じる,時々笑いもあるけれど基本的には重たい雰囲気で進む舞台.
     恋愛がありそうでなさそうで,ありそうで,メッセージ性はあるのだろうけれど深すぎてわからないものでした.映画でもドラマでもない,「舞台」なのかなぁ...

    アンストッパブル

    カテゴリ : 
    映画
    ブロガー : 
    ujpblog 2020/11/8 23:00
     2010年のアメリカ映画.デンゼル・ワシントン主演,トップガンで有名なトニー・スコット監督作品.

     ペンシルベニア州の操車場で,ディーゼルエンジン搭載の機関車が重連でひっぱる貨物列車が,操縦者のミスで無人運転.貨物には爆発する薬品を載せており,現在のスピードだと町中にある大曲の線路を曲がりきれず脱線してしまい大惨事を招く,という実話をベースにしたストーリー.

     暴走列車を止めるために,アホ運転士や主人公たち現場の人たちと,鉄道司令部,鉄道会社の上層部などが関わってくるけれど,最終的に現場の意見を聞かなかった上層部が解雇されるというオチになっているが,なかなかわからないものだよなぁ...東証のシステムトラブルの時には,記者会見にでている幹部でもシステムに詳しい質疑がでていて対応が良かったと株をあげたけど.

     あ,あともう一人の主人公のデンゼル・ワシントンと一緒の貨物車にのる車掌の境遇,宮崎大輔事件を思い出す.

    有吉のパン スペースアポロ

    カテゴリ : 
    趣味 » 食べた
    ブロガー : 
    ujpblog 2020/11/7 2:39
     「マツコ&有吉 かりそめ天国」は1〜2ヶ月程度遅れで録画で観ていて,マツコが「クリームパンが置いてなかったから6件くらいハシゴして探して無かった」という発言をたまに行くスーパーで急に思い出してパンコーナーを見たら置いてあったのがスペースアポロ.
     そのクリームパンの放送の2〜3週間前に,有吉の幼き頃の思い出のパンを探すというので,探し当てていたのがスペースアポロ.話題になった?ようで発売されていたようだ.


     見た目はよくある菓子パンだけれど,想像通りの味.有吉が言っていたけれど,クリームの中にある砂糖がジャリってなる食感が特徴.

     それよりも,確かに広島の人間からすると,小さい時に食べた菓子パンは「ナガイのパン」率が高かった気がする.なんにも思ってなかったけれど「ナガイのパン」の看板もどこにでもあった気がする.

     あと,パンといえば「ロバのパン屋」ね.


     「いかがですぅ〜」のところが買って〜ってねだっている感じで.ロバじゃなくて軽トラ改造車で売りに来ていたけれど,なんか,ウキウキしたなぁ.(日中,両親は働きに出ているから買ってもらえたことは無い・・・)
     今日時点で53 IPを登録して来たけれど.(ほぼ手動)
     自分がレポートしたものが最初の事案もちらほら.たとえばこれ.



    引用:
     Recent Reports: We have received reports of abusive activity from this IP address within the last week. It is potentially still actively engaged in abusive activities.
    最近のレポート。先週、このIPアドレスから虐待的な活動の報告を受けました。それは潜在的にまだ積極的に虐待活動に従事しています。
     嫌がらせということも考えられるので,1レポートだけでも4%なのでしょう.でも間違いなく自分のルータが攻撃されたエビデンス.


     1日に14回もSSHで接続しようとしているので,間違いなく悪意があるでしょう.そんなサービスは提供していないので.

    Youtuberへの道 20201106

    カテゴリ : 
    インターネット » Google
    ブロガー : 
    ujpblog 2020/11/6 1:43
     さて.前回のレポートから約1年になりますが,現在の成績を.


     チャンネル登録者数は172人から324人と倍増.コンテンツの追加もしてないし,相互チャンネル登録とかもしてないし,登録者数を増やす怪しいサービスも使ってない.


     そしてまた何故に自分がYoutuber?をやっていたことを思い出したかというと,ここ数日,1〜2件コメントされることがあったから.


     「トップページのおすすめ」に出たらしい.なぜだ?(ギレン風)
     20秒程の動画とはいえ,ここ1ヶ月で7万再生されたなんて.期待しちゃうぞ〜とおもったら収益はゼロ縁です.ゼロ!


     やっぱりインド,インドネシアに人気.

    NTT-X Storeを騙るスパム

    カテゴリ : 
    セキュリティ » スパム・フィッシング
    ブロガー : 
    ujpblog 2020/11/6 1:23
     なんかめちゃくちゃたくさんくる.


    引用:
    注文番号 X301918-51042-5

    ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

    ◎本メールは発送時に、自動送信されております。

    ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

    毎度ありがとうございます。「NTT-X Store」です。

    ご注文頂いております商品を発送させていただきましたのでご報告申し上げます。
     覚えたての猿みたいな感じ? ちなみに,送信してくるメールアドレスと誘導先のURLは毎回違っています...

     NTT-X Storeは数年に一度,木になる商品がある時がある.ネットのニュースで誘導されるだけだが...アカウントを作ろうというモチベーションはないなぁ...
     知人宅で「ルータの調子が悪いから直して」と言われた時に,IT業務従事者としてハジをかけないのでまずは設定を見ようとするもルータにログインするアカウントがわからない場合がある.
     ほとんどの場合その知人はルータの設定をしたことがないので管理者パスワードがデフォルトのままということは非常によくある.

     その時にメーカ別の管理者ユーザとパスワードの一覧がこれ.

    https://www.proxydocker.com/ja/routerpassword/192.168.100.1

     助けられる時がある...でも日本のバッファローとかだとルータの裏にシールで貼ってあったりするから,そういう場合は現地じゃないと対応できない.それはそれで正しい.
     全部英語だけれど.

    2020 CYBER THREATSCAPE REPORT Accenture Security
    https://www.accenture.com/_acnmedia/PDF-136/Accenture-2020-Cyber-Threatscape-Full-Report.pdf

     章立ては,次のような感じ.

    01 COVID-19 ACCELERATES THE NEED FOR ADAPTIVE SECURITY
    02 NEW, SOPHISTICATED TTPS TARGET BUSINESS CONTINUITY
    03 MASKED OR NOISY CYBERATTACKS COMPLICATE DETECTION
    04 RANSOMWARE FEEDS NEW PROFITABLE, SCALABLE BUSINESS
    05 CONNECTEDNESS HAS CONSEQUENCES

     ランサムウェア部分かな.

    引用:
    身代金が支払われなかった場合には、身代金が支払われなかったデータの一部が流出しています8。法執行機関やサイバーセキュリティ業界は常に身代金を支払うことを勧めてきましたが、この「名前を出して恥をかかせる」アプローチは、被害者に支払いを求める圧力を加えています。
     支払うことを推奨しているのか.金で解決を図るのもまた1つの手段.

     VPN vulnerabilitiesのこれ.
    引用:
    スプリットトンネル VPN 構成は、組織の情報セキュリティ (infosec) チームからの監視の低下につながる可能性があります。
     確かに.セキュリティゲートウェイを通過してないだけ甘くなるし.利用しているクラウドシステムを信頼してレンジを広くして開けていると,いつの間にか・・・
     SASL LOGIN authentication failedを発生させる接続を遮断.
    ip filter 2601 reject-nolog 45.142.120.0/24 * * * *
    ip filter 2602 reject-nolog 140.238.101.176 * * * *
    ip filter 2603 reject-nolog 120.130.176.55 * * * *
    ip filter 2604 reject-nolog 45.145.185.119 * * * *
    ip filter 2605 reject-nolog 212.70.149.0/24 * * * *
    ip filter 2606 reject-nolog 159.89.103.100 * * * *
    ip filter 2607 reject-nolog 193.169.252.206 * * * *
    ip filter 2608 reject-nolog 141.98.10.0/24 * * * *
    ip filter 2609 reject-nolog 156.96.47.5 * * * *
    ip filter 2610 reject-nolog 103.253.42.54 * * * *
    ip filter 2611 reject-nolog 185.36.81.33 * * * *
    ip filter 2612 reject-nolog 195.168.129.74 * * * *
    ip filter 2613 reject-nolog 107.170.127.8 * * * *
    ip filter 2614 reject-nolog 94.102.49.117 * * * *
    ip filter 2615 reject-nolog 45.129.33.0/24 * * * *
    ip filter 2616 reject-nolog 195.54.161.0/24 * * * *
    ip filter 2617 reject-nolog 193.27.228.153 * * * *
    ip filter 2618 reject-nolog 143.110.150.24 * * * *
    ip filter 2619 reject-nolog 45.125.65.0/24 * * * *
    ip filter 2620 reject-nolog 103.207.38.234 * * * *
    ip filter 2621 reject-nolog 37.49.225.201 * * * *
    ip filter 2622 reject-nolog 141.98.80.76 * * * *
    ip filter 2623 reject-nolog 5.188.206.201 * * * *
    ip filter 2624 reject-nolog 195.54.161.0/24 * * * *
    ip filter 2625 reject-nolog 45.145.66.0/24 * * * *
    
     最初はフィルタ追加して遮断することで,相手の行動変化を観察しようとしたけれど,攻撃が止むモノ,気にせず攻撃を続けるモノの2つにしか別れないので,観察は中止して10件以上エラーを発生させている場合は普通にブロック.
     自動化していかねば...

    新型コロナウイルス その59 徒然

    カテゴリ : 
    災害
    ブロガー : 
    ujpblog 2020/11/4 23:52
     GoToトラベルが始まって,人が動いてシャッフルされているので,住んでいる「東京都」だけで見て居ても仕方ない状態に.



  • 内村航平は「偽陽性」でザワザワ
     閉鎖空間で練習していたのに日本のエースに感染の一報がでた時はショック.ただし,それよりも渋谷のハロウィーンの人出が圧倒的に減っているけれどKY?しない人たちがピエロ状態で報道されている.

  • 伊藤健太郎の当て逃げ交通事故でザワザワ
     いまどき都内で逃げられると思ったのか.水谷豊の 轢き逃げ 最高の最悪な日という映画を観てないだろう.その前に山口達也の飲酒事故もつい先日のこと...それにしてもココぞとばかり悪評が表に出るのも恒例かな.

  • 元日本代表の暴力事件での逮捕
     本当に事件なのか.

     伊勢谷友介が「大麻で人生崩壊するのは難しいと思うけどな。それならお酒の方が簡単だ」とつぶやいて居たそうだけれど,そうかもしれないな.というか,コロナ禍のニュースよりはそういう芸能人の提供するクソニュースが多くなって来た気がする.

  • 嵐や乃木坂48の白石麻衣が卒業ライブ
     乃木坂の場合68万人.嵐の「アラフェス 2020」が有料無料合わせて1000万人?!という話もある.マジカ・・・
     そもそもアラフェスの場合,録画だということはプロ野球の試合中断事件で知られているわけで...鬼滅の刃が観客動員数が1100万人を超えたとか.

     そんなニュースばかりなので危機感が霞んでしまうなぁ...今日,2週間ぶりに出社したら時差出勤しているのに電車普通に混んでてもう戻ったんじゃないかという感じ.

     あ,そしてとうとうウチのかーちゃんの住む市でも感染者が...大阪からの来訪者と会食で・・・ということだ.これは帰省して感染とかさせたら村八分感半端ないな...
  • Google AdSenseの結果その6

    カテゴリ : 
    インターネット » Google
    ブロガー : 
    ujpblog 2020/11/4 2:07
     10月のパフォーマンスというメールが来てた.


     この数が多いとは思えないけれど,カップはゴールド?

     上昇率上位のコンテンツ.



  • パワポマン フリー素材 いらすとや
     あー.これ,先月もあったなと思うのがこれ.
  • Windows 10にAirMac Utilityをインストールし,Time CapsuleのHDDをマウントする
     いまさらAirMac ExtremeとかTime Capsuleにニーズもあると思えず.NET LOGONの脆弱性に関するものとか?
  • 西村京太郎サスペンス 十津川警部シリーズ「寝台特急殺人事件〜さよならブルートレイン〜」
     これは簡単.10月11日に再放送があった模様.十津川の視聴レビューは安定だな.
  • Nano AdblockerとNano Defender事件

    カテゴリ : 
    セキュリティ » ニュース・徒然
    ブロガー : 
    ujpblog 2020/11/4 0:59
     こんな記事.

    引用:
    Webサイトを見ているとことあるごとに出てくる広告がイヤで、「広告ブロッカー」を入れている人もいるだろう。
     広告ブロッカーはWebブラウザの拡張機能として動作し、違和感なく広告を非表示にする。数ある広告ブロッカーの中でも人気なのが「Nano Adblocker」と「Nano Defender」だ。
     広告ブロッカーは,古典的な拡張機能といえる.昔は単純にドメインなどでブロックすればよかったけれど,広告の手法も進化しているから,そういった簡単なものではない模様.

    人気広告ブロッカーが一夜にして悪徳ツールになったワケ:585th Lap
    https://www.keyman.or.jp/kn/articles/2010/30/news038.html

    引用:
    第三者調査によると、ユーザーについて「IPアドレス」や「国」「使用OS」「Webサイトの履歴」「Webリクエストのタイムスタンプ」「Webページ滞在時間」「クリックしたリンク」など10種類もの情報が収集され、そのサイトに送られていたという。さらに、別の検証によって、拡張機能が勝手にSNS「Instagram」などのアカウントにアクセスして「いいね」していた。
     インスタなどの「いいね!」やツイッターのフォローワー数はお金で買えるけれど,その買った場合に誰がクリックしているかは,こういう機能が本人の意図しないところで自動でやっているようだ.

     プログラムが豹変した原因は,開発者がソースコードもろとも売り渡したことで,それを入手した悪意のある人が個人情報収集機能などを盛り込んだそうです.

     つまり,ここでは過去の集合知は使えないということになる.

  • 何も入れないの.
  • 自分で作る
  • 信頼の置ける組織が維持しているものに限る
  • 意図しない情報搾取や行動がされてもしかたないと,諦める.

     良い記事だったら,広告はブロックせずに,見てクリックして還元しようw
  • ゼロトラスト

    カテゴリ : 
    セキュリティ » ニュース・徒然
    ブロガー : 
    ujpblog 2020/11/4 0:52
     コロナも同じ.既に目の前にある.

    「誰も信用しない」認証 サイバー防衛、新手法に脚光
    https://style.nikkei.com/article/DGXMZO65557560Y0A021C2EAC000/?page=1

    引用:
    「最近の高度なランサムウエア攻撃などのサイバー攻撃は、企業側がファイアウオールやマルウエア対策を実施していることを前提に計画されています。また、IDやパスワードは盗まれていると考えるのが現実的です。従来の防御策を迂回する戦術が確立している事実を踏まえ、マルウエアは既に社内に潜伏していると考え、それらが社内の他のシステムにも感染を広げる水平展開(ラテラルムーブメント)を防止する必要性が認識され始めています」

    燃えよドラゴン

    カテゴリ : 
    映画
    ブロガー : 
    ujpblog 2020/11/3 23:00
     1973年の香港映画.ブルース・リー主演.

     少林寺のブルース・リーに,少林寺OBが悪いことをして住んでいる島に,3年に一度開催される武闘会に参加することで忍び込み調査するように依頼される.実は,OBの手下の西洋人にブルース・リーの姉(妹)が殺されるようなことがあった事を知り,調査だけでなく復讐心から島に上陸し,西洋人やOBを圧倒的な強さで倒す.

     時代的なフィルム映像の質感,未開発状態の雑多な香港の街や水辺に住む人々の生活,島の地下にあるアヘンの製造工場,諜報員という役柄から,007要素が多いのがビックリ.
     ブルース・リーの代表作になるのかな? 音楽や独特のモーション,ヌンチャク,名台詞のDon't think, feelもこの作品で登場.このセリフは,もっと戦闘シーンとかでで帝くるのかと思っていたけれど.微妙なお色気シーンもしかり.なかなかエンタテイメント性が高い.もっと硬派な映画かと思ってた.(ブルース・リーのイメージによる想像でそうなってた)

     あと,OBの手下の一人として出てくるヤン・スエ.とぼけた顔?なのにコナン頃のシュワルツェネッガーのような筋肉.同じボディービルダーだったようで,どこかで見たような気がしてたけれど,Gメンに何度もでていた模様.あ,あとサモ・ハン・キンポーも出てました.島に渡ってプロレス姿みたいな,どちらかというとスリムだったけれどスグわかりました.松崎誠とジャッキー・チェン,ユン・ピョウはどこに出ていたかわからなかったなぁ...

     この映画が日本で公開される頃には,すでにブルース・リーは亡くなっていたそうです.
     フィッシングメールを経由して入り込んでCVE-2020-1472の脆弱性を使われて5時間程度で攻撃完了された事例の分析例.

    Ryuk in 5 Hours
    https://thedfirreport.com/2020/10/18/ryuk-in-5-hours/

    引用:
    yukの脅威行為者は、5時間でフィッシングメールからドメインワイドなランサムウェアへと変化しました。最初のフィッシングから2時間も経たないうちに、Zerologon (CVE-2020-1472) を使用して権限をエスカレートさせました。Cobalt Strike、AdFind、WMI、PowerShellなどのツールを使用して目的を達成しました。

     忠告としてはこれ.
    引用:
    1時間以内に行動できるように準備をしておかなければ、効果的に脅威のアクターを混乱させることはできません。
     んんんん.これはもう諦めるしかないね.現行の汚れ確認分は切り捨てて,早期復旧のためのリストアプラン発動の方が良いでしょう.

    2020.11.09 追記

    ランサムウェアが見せつけたWindowsの脆弱性「Zerologon」の威力
    https://www.itmedia.co.jp/news/articles/2010/26/news057.html
     中小企業向けのNASで有名なQNAPから,Zerologonに関する警戒情報が.

    Zerologon
    https://www.qnap.com/ja-jp/security-advisory/qsa-20-07

    引用:
    Zerologon の脆弱性は、いくつかのバージョンの QTS に影響を及ぼすことが報告されています。

    悪用されると、この特権昇格脆弱性により、リモート攻撃者がネットワーク上の侵害された QTS デバイスを介してセキュリティ対策を迂回することが可能になります。ユーザーがコントロールパネル > ネットワークとファイルサービス > Win/Mac/NFS > Microsoft Networking でデバイスをドメインコントローラとして設定している場合、NAS がこの脆弱性にさらされる可能性があります。

    QNAPは、以下のソフトウェアバージョンでこの問題を修正しました。

    QTS 4.5.1.1456 ビルド 20201015 以降
    QTS 4.4.4.3.1439 ビルド 20200925 以降
    QTS 4.3.6.1446 ビルド 20200929 以降
    QTS 4.3.4.4.1463 ビルド 20201006 以降
    QTS 4.3.3.3.1432 ビルド 20201006 以降

    QTS 2.xおよびQESはこの脆弱性の影響を受けません。
     非Windows端末でAD認証する機器の1つだね.macOSはどうなんかなぁ...
     AbuseIPDBに自分の管理するIPアドレスが登録されてしまったので,アカウントを取得して解除申請をしたのだけれど,受け付けたとかどうだとか何もなく・・・


     もう一回申請しようとたら,協議中の事で静観...

     ふと,さっき見たら解除されていました.


     そして解除したとメールが来て居ました.

     3〜4日で解除されるということかな.よかったよかった.

    屍人荘の殺人

    カテゴリ : 
    映画
    ブロガー : 
    ujpblog 2020/11/1 23:49
     2019年の日本映画.神木隆之介主演,浜辺美波,中村倫也共演.

     探偵ごっこで楽しんでい中村倫也先輩と神木隆之介.ある日,小さ事件を同じ大学の浜辺美波に先に解決され知り合う.去年,一人行方不明になり今年も脅迫文が届いているフェスに一緒に行かないかと浜辺美波から誘われが,フェス同好会のOBの柄本時生の親が所有するペンションにいくが...

     タイトルから田舎の別荘で起こる密室殺人系で,出演者の感じからコメディタッチで進行して居たのだけれど,急にゾンビ映画になってしまう.
     人間がゾンビに噛まれるとゾンビ化していくというストーリーは,バタリアンでも描かれた世界観だけれど,これに密室殺人を組み合わせた点が新鮮ではあるが,犯人は結構序盤に分かる感じがある.

     ゾンビはウイルスによって発生している点までは作品内で描かれているけれど,そのウイルスの出どころ,目的などは,原作の小説では続編で描かれているそうだ.

     アリバイ崩し承りますに続いて,浜辺美波が可愛すぎるなぁ.

    天気の子

    カテゴリ : 
    映画
    ブロガー : 
    ujpblog 2020/10/31 23:51
     2019年の日本のアニメ映画.新海誠監督作品.「君の名は。」に続く7作品目.

     伊豆の島から家出した16歳の主人公が,新宿で銃を拾い,年上の少女に助けられて出会う.その両親の居ないその少女は,天気を操れる能力を持ち,それによって生活費を稼ぐことし,感謝されやりがいを感じるようになるが,能力を使う都度,代償として体が透明になり人柱となるという言い伝えが・・・

     「君の名は。」の時もそうだったけれど,声優がいいね.森七菜や本田翼が魅力的で.そして見たことのある風景がたくさん出てくる.新宿界隈は前作と同じだけれど,六本木ヒルズの屋上とか,納涼船で何度か乗ったことがある,さるびあ号も.そして,代々木で屋上に神社があることになっている代々木会館も.「傷だらけの天使」の舞台になって居た場所で元々ゆう梅井だけれど,代々木駅併設の割に廃墟感半端ない異様な感じだったな.

     映画としては,結構な犯罪状態だったけれど結局未成年だから許されているってことか.ハッピーエンドになるのでよかった.今年流行っている「鬼滅の刃」は鬼が活躍できるから夜のシーンがおいいけれど,この映画では天気になる際に青い空が綺麗に描かれるので光と陰の関係か.いや,天気の子の中でも,ずっと雨は降り続いているからなぁ...

    レイドデイ アローラガラガラ

    カテゴリ : 
    趣味 » ポケモンGO
    ブロガー : 
    ujpblog 2020/10/31 23:00
     5枚チケットがもらえるレイドデイが久々に開催.


     でも開催を知らないから,外出していて4回できただけでした.十分か.ゲーム内告知なし? 公式ブログとかツイッターとか見てられないしなぁ...急すぎると攻略サイトにも情報が出てない.
     期間限定の警視庁サイバーセキュリティ対策本部が提供するサイト.


     もう第3回目らしい.というか10月1日からの配信か...期間短すぎるような.
     テイスト的に小学生あたりを狙っている感じだけれど,取り上げているのがフィッシング詐欺とかURLの判別方法とか...子供達はスマホアプリだと思うな.
     あ! 仮面ライダーとか戦隊モノのように,一緒に見ているママをターゲットに? それだとイケメンを採用するだろし...子供に小島よしおは人気なのか.

     動画を最後まで見ると・・・


     おお!当たりそう.

     サイバーセキュリティってなに? お茶? レモンティ?ハーブティ?サイバーセキュリティ!

    小島よしおのサイバーセキュリティ教室
    https://cyber-school.jp
     5年ほど前に,家の近くにオープンした無添くら寿司.オープン当初,iPadを使ったタッチパネルでの注文システムが画期的で興味深かった.なんせWindows CEを使ったオーダーシステムの場合,注文端末は20万を超えていたけれど価格破壊感があった.


     残念ながら?今回はiPadじゃなくなったようだけれど,コロナ禍が関係あるのか無いのか,タッチパネルを使わずともスマホで注文できるようになったそうだ.
     それと,調味料など,席の奥にあったものも客ごとに交換・消毒処理しやすいように手前に配置されるように.オペレーションの変化も目に見える形に.


     裏っかわにあるサーバ側も,NTT東日本-IPA「シン・テレワークシステム」として話題になったものという話もあり(未確認),これはコロナの前,何年も言われていた「人手不足」に対応するために企画・開発されたものだというのは良くわかった.

     そして今回は,「うな丼にぎり」が満足度が高かった.200円皿だけど.そして久々にビッくらポンで景品も当選.鬼滅の刃の缶バッチだったけれど,知らないキャラだったので置いて帰りました...

     そして今話題の「無限くら寿司」.鬼滅の刃の映画版の「無限列車編」ともかけているのだろうけれど,くら寿司でGoToイートを使って予約すると,一人1000円以上食べると1000ポイント還元.そのポイントを使って1000円分食べるとまた1000円.
     カミさん曰く,くら寿司のポイントシステムはEPARKが運営しているけれど,ポイント還元が早いからできる.ホットペッパーはポイント還元が遅い.大丈夫かリクポン

     でも1つ問題が.

    ...続きを読む


    広告スペース
    Google