UJP - 最新エントリー

Life is fun and easy!

不正IP報告数

Okan Sensor
 
メイン
ログイン
ブログ カテゴリ一覧

ブログ - 最新エントリー

 5年ほど前に,家の近くにオープンした無添くら寿司.オープン当初,iPadを使ったタッチパネルでの注文システムが画期的で興味深かった.なんせWindows CEを使ったオーダーシステムの場合,注文端末は20万を超えていたけれど価格破壊感があった.


 残念ながら?今回はiPadじゃなくなったようだけれど,コロナ禍が関係あるのか無いのか,タッチパネルを使わずともスマホで注文できるようになったそうだ.
 それと,調味料など,席の奥にあったものも客ごとに交換・消毒処理しやすいように手前に配置されるように.オペレーションの変化も目に見える形に.


 裏っかわにあるサーバ側も,NTT東日本-IPA「シン・テレワークシステム」として話題になったものという話もあり(未確認),これはコロナの前,何年も言われていた「人手不足」に対応するために企画・開発されたものだというのは良くわかった.

 そして今回は,「うな丼にぎり」が満足度が高かった.200円皿だけど.そして久々にビッくらポンで景品も当選.鬼滅の刃の缶バッチだったけれど,知らないキャラだったので置いて帰りました...

 そして今話題の「無限くら寿司」.鬼滅の刃の映画版の「無限列車編」ともかけているのだろうけれど,くら寿司でGoToイートを使って予約すると,一人1000円以上食べると1000ポイント還元.そのポイントを使って1000円分食べるとまた1000円.
 カミさん曰く,くら寿司のポイントシステムはEPARKが運営しているけれど,ポイント還元が早いからできる.ホットペッパーはポイント還元が遅い.大丈夫かリクポン

 でも1つ問題が.

...続きを読む

これが国力の差か

カテゴリ : 
雑記
ブロガー : 
ujpblog 2020/10/29 23:47
 中国,たぶんいまも上海に住んでいる中国人の知り合いのfacebook投稿.


 一時停止を怠った的な交通違反をしたそうなのだけれど,監視カメラで証拠を取られ,スマホで通知が来て罰金もスマホで決済したそうだ...
 中国の監視カメラは,変なところに子供がはさまれたり,間一髪交通事故をかわしたようなオモシロ動画で取り上げられて笑っていたけれど,こういうことの下準備だったようだ.
 現在は動画品質も,動画の判別処理も向上して,それでマナーや治安が向上しているなんて...その知人は,武漢で年封鎖が起きた時も,スマホのGPSと車のナンバーで移動制限を監視していたと言ってたし.(エリア外に出たことで警察からヒアリングがあった的な・・・)

 日本でも最近データ庁の設置とか,運転免許証とマイナンバーカードを2026年から一本化とか言っているのは周回遅れ感があるのかもしれない.(が,ここに商機があるなぁ...)

Google AdSenseの指示でads.txtを設定して見た

カテゴリ : 
インターネット » Google
ブロガー : 
ujpblog 2020/10/29 20:53
 Google AdSenseの管理画面に,ads.txt(アズテキスト)に問題があると警告.


 「問題がある」とされているけれど,ただ設置してないだけ.設置してないということはGoogle的には「問題がある」のだろう.

 ads.txtは,「オンライン広告の透明性を高めて広告詐欺を減らすための仕組み」で,IABというアメリカの広告団体が提唱しているものでGoogleだけのものでは無いそうです.

 アドフラウド(Ad Fraud/広告不正)をおこなうアドフラウドボットによって広告の表示回数が不正に計上されて搾取されてしまう仕組み.これを防ぐために使われるそうです.
 robot.txtのようにそのサイトの管理者しか設置できないファイルなので,そこにサイトごとに発行されたIDを示す内容のテキストファイルのads.txtを配置しておくことで,広告主が広告掲載サイトを照合することができる模様.

 SSPとかDSPとかで広告業者の関連を知っておくと良いのかなぁ.

 とりあえずは,ads.txtを設置してないとGoogleは問題があると判断しているのだから,たぶんSEO的に設置した方が良いだろうから,設置して見た...実は2017年ごろから流行っていた模様...

Google AdSenseの自動広告をオンにしてみた

カテゴリ : 
インターネット » Google
ブロガー : 
ujpblog 2020/10/29 18:39
 当サイトの収益の核となる広告事業は,ずっと赤字.


 100ドルになる都度振り込まれているけれど,年2回8000円が振り込まれる程度.サーバの電気代が毎月1500円くらいかかるから,それだけで十分赤字.
 久々にGoogle AdSenseのサイトにログインして見たら,「自動広告」
なる機能がリコメンドされている.


 こんな説明が.

引用:
お客様にはまだ自動広告をご利用いただいていないようです。Google が行った調査の結果、従来の広告ユニットに加えて自動広告を利用しているサイト運営者様のトラフィックでは、平均で 17% の収益向上が認められました。

設定ボタンを切り替えるだけで、各サイトの自動広告を設定できます。新しいコードを設置する必要はありません
 17%も増加するなら,
 とりあえずは,オンにしてみた.
 権限がないと言われているので,Googleのコードを取得してヘッダに設置してみた.


 どのように表示されるのかがプレビューできるのだけれど,とりあえずなぜだかThe access by IP address is not permitted.と表示されている.

「鬼滅の刃」海賊版DVD

カテゴリ : 
時事
ブロガー : 
ujpblog 2020/10/29 1:47
 いま話題のコンテンツ「鬼滅の刃」の事件なので,けっこう大きく報道されていた.

「鬼滅の刃」海賊版DVD販売容疑 会社員逮捕「海外正規品と思った」 茨城県警
https://mainichi.jp/articles/20201027/k00/00m/040/217000c

引用:
容疑者はインターネットで「海外版。日本製より画質が多少落ちる」と称し、アニメ作品全話を収録したDVDを販売。当時国内では全話が収録されたDVDは販売されておらず、パッケージも正規のものではなかった。現在売られている正規品の価格が6万4500円のところ、海賊版は9700円だった。約1150万円の販売収益があったとみられる。
 海賊版は9700円だけれど,Amazon Prime Videoに500円で入会すると全話配信中.500円だけれど.

 まぁ,配信は始まったばっかりだからなぁ...「鬼滅の刃 逮捕」で検索すると,それ以前にもフィギュアとかグッズとか,ここ1年くらいで沢山逮捕者が出てるのね...つまり現在のブームへの伏線はそういうところにも出ていたということか.

 発表された2016年2月15日からのGoogle Trendの情報を確認.

 去年2019年のテレビ放送で盛り上がっていて,今年に入って落ちていたけれどドンと盛り上がった模様.
 見知らぬSMSが届いていた.


 何も買ってないので荷物は届かん.だれも何も無料で送ってくれないだろうし.

 数日,放置しても音沙汰ないwので,電話番号を調べて見た.


 ドメイン名も記載があるので調べると,どうも日本郵便を騙ってApple IDをいれさせるサイトのようだ.

「即レス」を今すぐやめたほうがいい理由
https://the-owner.jp/archives/3291
 AbuseIPDBで被疑のIPアドレスを調査していて,デフォルトで自分のアクセスしたIPアドレスが入っている状態で,間違ってCHECKボタンを押してしまったら,なんと2020年9月20日に,登録されてしまってました.


ちょっと濡れ衣は困るので,削除してもらおうとコンタクトしようとすると・・・・


引用:
Important: Please do not contact us with requests to remove an IP address abuse report! Registered users have the option to remove their own reports via the "My Reports" section of your user control panel. Furthermore, there is an takedown request feature on the each reported IPs page, usable by all registered users.

重要: IPアドレスの不正使用レポートを削除する要求で私たちに連絡しないでください! 登録ユーザーは、ユーザーコントロールパネルの "マイレポート "セクションを介して自分のレポートを削除するオプションがあります。さらに、報告された各IPsページには、すべての登録ユーザーが利用できる削除要求機能があります。
 無料ユーザに登録すると,削除申請できるらしい...むむむっ・・・


引用:
Join the AbuseIPDB community, contribute abuse reports, and use the API to protect your lower-traffic servers and websites.
AbuseIPDB コミュニティに参加し、不正使用レポートを投稿し、API を使用して低トラフィックのサーバーやウェブサイトを保護します。

FREE FOREVER!
1,000 IP Checks & Reports / Day
100 Prefix Checks/Day
Basic Blacklist

 だそうです. 登録して,サインインする.


 拡大してこれ.



 REQUEST TAKEDOWN! 取り下げて!


 しばらく様子を見るか...と言いつつこれを買いている時点で23時間くらい経過しているけれど...

iOS14 翻訳

カテゴリ : 
Apple » iPhone
ブロガー : 
ujpblog 2020/10/28 23:53
 搭載している機能の全てを使い切っていることなんてないのだけれど,ポケモンGo専用機としているiPhone 7をiOS14.1にアップッデート.iOS14だとWi-Fiがよく切れるので苦肉の策.


 OSのアップデートが終わって,ひっそり?追加された「翻訳」というアプリ.


 デフォルトが英語からスペイン語への変換がセットされているけれど,「英語」というボタンを押す路言語選択画面になり,「日本語」とすると日本語リソースのダウンロードが始まりました.

 普通に,マイクボタンを押して喋ると翻訳されました.これで,街中を歩いて外人に声をかけられても,翻訳して会話できるかな.外人歩いてないか.私も歩いてないけど・・・というか専用機だったポケトーク,これは痛手だなぁ...

メガゲンガーとハロウィンイベント

カテゴリ : 
趣味 » ポケモンGO
ブロガー : 
ujpblog 2020/10/28 23:43
 前回の「マスタリーシリーズ:ゴーストタイプ」はクリアできなかったけれど,最後の報酬だった?仮装ゲンガーはレイドで手に入ります.
 ややこしいのだけれど,期間限定ででている?メガゲンガーのレイドを.


 ちょっと,あの機動戦士ガンダムにでてくるザクレロを思い浮かべてしまった.あの開発放棄されたやつ・・・


 そして,メガゲンガーの時間限定のタスクをクリアすると,メガエナジーもたくさんもらえて,つまりメガゲンガーレイド1回分で十分メガエナジーが貯まりました.
 ブロックして観察していると諦めてアクセスしてこなくなる場合もあれば,気にせず機械的にアクセスし続けて来る場合もある. 


2020.10.28のレポート

 現在の定義はこれ.
ip filter 2601 reject 43.142.120.0/24 * * * *
ip filter 2602 reject 140.238.101.176 * * * *
ip filter 2603 reject 120.130.176.55 * * * *
ip filter 2604 reject-nolog 45.145.185.119 * * * *
ip filter 2605 reject-nolog 212.70.149.0/24 * * * *
ip filter 2606 reject 159.89.103.100 * * * *
ip filter 2607 reject 193.169.252.206 * * * *
ip filter 2608 reject 141.98.10.0/24 * * * *
ip filter 2609 reject 156.96.47.5 * * * *
ip filter 2610 reject 103.253.42.54 * * * *
ip filter 2611 reject 185.36.81.33 * * * *
ip filter 2612 reject 195.168.129.74 * * * *
ip filter 2613 reject 107.170.127.8 * * * *
 あまりにも遮断されるアクセスが多いものは,ログあふれも頻繁に発生させるのでreject-nologとして観察も中止.

3年前に「ヤマハのRTX1100で中国からの不正なVPNをブロックする」として観察していた不正アクセスしてくるTop 10のIPアドレスは,今調べるとほとんどはクリーンなIPアドレスとして評価されている模様.(情報が抹消されただけと)

新型コロナウイルス その58 テレワーク率低下

カテゴリ : 
災害
ブロガー : 
ujpblog 2020/10/27 23:58
 2週間前から,週2で出勤しているけれど,7月に比べて電車がすっかり混雑している.
 まぁそれでも体感的には,乗車率が150%だったものが,105%くらいに減っている感じ.昔は192%の区間もあったようだが,複々線化や駅の拡張工事で停車できる車両が増えたりしたようで,ここ数年鉄道会社側の努力があったのだとおもう.各停に乗り換える時にいつものところに乗っていると2両分歩かなくちゃいけなくて駆け足しなきゃならないことがある.
 一般的には現在は2割だそうだ.

テレワーク実施率、2割以下に低下 部屋、机、Wi-Fiなど自宅環境に課題
https://this.kiji.is/693676596659487841?c=44341039600582657


 といいつつも,IPAはテレワーク推進を.

IPAの各種テレワーク支援施策
https://www.ipa.go.jp/action/telework/index.html

 次に仕事を選ぶ時は,基本リモート,月1回出社くらいがいいなぁ.

Windows10とキーボードの関係

カテゴリ : 
ガジェット » マウス&キーボード
ブロガー : 
ujpblog 2020/10/27 23:38
 自分用の最高のこれ1台!になかなか出会えないので,キーボードを買い続けているけれど,Windowsのキーボードデバイスドライバについて詳しく書いてあるこの記事が興味深い.

Windows 10におけるキーボードの秘密
https://ascii.jp/elem/000/004/031/4031629/

 macOSからRDPで接続する際に,キーボードレイアウトが崩れるのでkbdxxx.DLLを偽装して凌いだのもそんなに昔じゃないね.

 もう触ることはないのだけれど,PC-8801(オリジナル)のキーボードが好きだったね.初めてブラインドタッチ(タッチタイプ)を覚えた機械だったしうち心地はよかった気がする.もう,35年くらい前の記憶なので美化されていると思うけれど.

無断でOffice導入

カテゴリ : 
雑記
ブロガー : 
ujpblog 2020/10/27 23:31
 家のMac用のMicrosoft Officeは,Office 2011なので,そろそろ入れ替えたいけれど,利用頻度からすると購入に至らず.
 LibreOfficeとかOpenOfficeを試して見ても,たった50MB程度のCSVファイルを開くのさえ困難.

 でもその50MBくらいだったら,もしかするとこのWeb版でも良いのかもしれない.

マイクロソフト、ユーザーに無断でWeb版OfficeをWindows 10に導入。強制再起動の報告も
https://japanese.engadget.com/microsoft-office-pwa-web-app-without-permission-224007352.html

TrickBotを遮断

カテゴリ : 
セキュリティ » ニュース・徒然
ブロガー : 
ujpblog 2020/10/27 18:51
 ちょっと前だけどこんなニュースが.

Microsoft、NTTなどと協力し、マルウェア「TrickBot」を遮断する措置
https://www.itmedia.co.jp/news/articles/2010/13/news054.html

引用:
世界で100万台以上の端末が感染しており、個人のオンラインバンキング情報を窃取して金を奪うことから、病院のITネットワークを壊滅させたり、選挙を妨害したりすることまで、犯罪ネットワークや国家に様々なサービスを提供している。11月3日に本番を迎える米大統領選挙への干渉も懸念されている。
 大統領選挙は今週末だぜ〜

 技術的なところだと,ここが一番詳しい感じ.

脅威のスポットライト:情報窃取型マルウェアのTrickBot
https://www.cylance.com/ja_jp/blog/jp-blackberry-cylance-vs-trickbot-infostealer-malware.html
 イランからのブルートフォース.止めるまでの間にも攻撃を加速していた模様.


 1600回越えだったものが1000以下にできたのでサブネットでブロックしたのも効果的か.
 ただし,そうするとまた新たな攻撃が目立って来る.


 イギリスのやばいやつだ.Fixed Line ISPってなっているので,固定IPでSASL LOGINしてきているので,MI5かなにかか?

 ということで,サブネットでブロックして見たけれど,えらいことになりました.


 4秒に一回程度のスピードで複数のIPアドレスを使ってブルートフォースしてきている.

 ふと,攻撃遮断くんを眺めていたら・・・


 見覚えのあるIPアドレスが....国旗を見ると,こちらもイランになっている.イランのサイバー攻撃手法でイギリスにある固定IPのサーバが乗っ取られて攻撃してきているということか?(全部推測)

攻撃遮断くん 統計データ
https://shadan-kun.com/map/


 APT33かな?

ATP33
https://attack.mitre.org/groups/G0064/

引用:
APT33は、少なくとも2013年から活動を行っているイランの脅威グループと疑われています。同グループは、米国、サウジアラビア、韓国の複数の産業にまたがる組織を標的にしており、特に航空・エネルギー分野に関心を寄せている。
 うちのサイトも,空飛ぶポケモンを大事にしているし,メガシンカさせるためのメガエナジーを貯めているのでそういうサイトに該当するのかも.

口座管理料

カテゴリ : 
人生 » お金の話
ブロガー : 
ujpblog 2020/10/27 0:23
 ちょっと前のニュースになるけれど.

三井住友銀、ネットバンキング未利用者に手数料 紙通帳にも年550円 来年4月の新規口座から
https://www.itmedia.co.jp/news/articles/2010/07/news079.html

 三井住友系の銀行口座を持ってないで影響はないのだけれど,バブルの頃,学生をやっていた際に,とにかく口座を作りたかった銀行の策略に乗って?行ってた学校の学費の振込先が住友銀行で,情報処理試験などの試験費用の振込が三和銀行だったことがあって,学費は年一回だけれど試験費用は2〜3ヶ月に一回だったので三和銀行の口座は作ったな.

 その後,紆余曲折あって三和銀行は三菱UFJ銀行になったけれど,カードとかどこに行ったか...1000円以下でおろせなかった金額しか入ってないと思うけど.

 そういえば1994年ごろ,先輩がシティバンク銀行にお金を預けていると言ってた.グリーンカードを取得するため?とか言ってたけれど,24時間ATMが使えるメリットがあったが,一定以上の金額を預けてないと口座管理料を取られるって言ってたが,シティバンク銀行は2018年に日本撤退してたんだね.

 というか今調べたら当時「シティバンク銀行」と言ってたものは「シティバンク、エヌ・エイ (在日支店)」だそうで,2007年に「シティバンク銀行株式会社」が作られてそれが撤退したそうだ.なんだか怪しい感じだったんだなぁ.

家庭用ルータの脆弱性

カテゴリ : 
セキュリティ » ニュース・徒然
ブロガー : 
ujpblog 2020/10/26 23:59
 こんな記事.

家庭用ルーター100製品以上に脆弱性が発見される
https://ascii.jp/elem/000/004/024/4024008/

引用:
 大手ベンダーを含む7社が提供している100種類を超える家庭用ルーターに実施された最新の調査結果によると、ほぼすべてのルーターにパッチが適切に適用されておらず、深刻なセキュリティ欠陥の影響を受ける恐れがあり、デバイスとそのユーザーをサイバー攻撃のリスクにさらしていることが明らかになりました。
 リスクにさらされている原因は対策バージョンアップがされてないこと. 
引用:
 90%のデバイスはLinuxが搭載されていましたが、多くの場合、Linuxオペレーティングシステムの古いバージョンのひとつが実行されていました。3分の1以上のルーターは、Linuxカーネルバージョン2.6.36を搭載しており、このバージョンが最後にアップデートを受け取ったのは2011年に遡ります。
 このレポートには家庭用ルータじゃないから?ヤマハのRTXは載ってない.日本の家電量販店の売り場だと,バッファロー,エレコム,NECが多く,値段でTP-LinkやASUSがあるかな.

 バッファロー,エレコムが採用している内部のOSは,中国・台湾メーカの転用のような気がするから,これらの脆弱性に実は巻き込まれているということもあるでしょう.

 うちの場合,NetgearはAPとスイッチで使っているけれど,評判いい方のようだ.管理ツールは良くない感じだけれど・・・
 うちのメールサーバのMailSumのレポートを見ていると,SASL Loginに大量の失敗をしているIPアドレスが.


2020.10.20


 素性を調べると,イランでした.スコアも良くない.IPアドレスをブロック.


 早速ブロック.


2020.10.23<

 ブロックしたのだけれど,それに気づいたようで別のIPアドレスからアクセスが来ることに.

 観察していると2日ほどで元の攻撃件数に戻ったので,セグメント毎ブロック.
 

2020.10.26

 これでしばらく落ち着くかなぁ.(やり出したら永遠の戦い)

鬼滅の刃

カテゴリ : 
テレビ・ドラマ
ブロガー : 
ujpblog 2020/10/25 23:57
 2019年の日本のテレビアニメ.全26話.

 アマゾンプライムで配信されていることに気づいたので観て見た.1話23分の先品だけれど,前後の曲と次回の紹介や最後のうんちくを飛ばしてストーリーだけに絞れば1話17分くらいになるんじゃないかな.
 前知識なしで一晩で見たので,主人公もそうだけれどキャラクターの名前を全く覚えられなかった...

 主人公が町に自家製の薪を売りに行っている間に家族が鬼に襲われて全員死亡・・・かとおもったら,妹のネズだけ生き残っていたが鬼になっていた.鬼は人を食らって生きているが,ネズは自制心から人を喰わない.鬼を討伐する組織,鬼殺隊の冨岡の紹介で師匠に弟子入りし,鬼殺隊の最終選考をで生き残り,12匹いる中ボスの鬼の一人を倒したところで仲間とともに大怪我をするも鬼殺隊の本部などで完治し同時に訓練士,次なるボスを倒しに無限列車に乗り込むまでが描かれている.

 話題になっている映画は,「無限列車編」とあってこの続きってことだろうね.そしてオリジナルの漫画は,2020年5月に完結しているようです.

 自分の知っているものに当てはめると,あらすじとしてはバイオレンスな描写も多いので「北斗の拳」の類似性.南斗六星のような強い集団が次々と出てきて克服していく感じだけれど,コメディタッチな部分もあるから「ドラゴンボール」系ともいえる.
 敵となる「鬼」という存在については「銀河鉄道999」的な表現がされていると感じた.「鬼」の一面は自分自身の中にある.コロナ禍において人間の「鬼」としての側面を目の当たりにしたり,死を身近に感じたりしたあたりが,映画の大ヒットに繋がったのかなぁなんて感じた.

 タイトルが「鬼滅の刃」なのでエクスカリバー的なものが出てくるのかと思ったら,まぁそういうのも出てくる.

マスタリーシリーズ:ゴーストタイプ

カテゴリ : 
趣味 » ポケモンGO
ブロガー : 
ujpblog 2020/10/25 23:53
 今日,朝8時から22時までの時間限定で,フワンテをたくさんでてくるイベントが実施されていました.

 気づいたのが17時くらいなのでクリアならず...それでもヤミラミの100%やミカルゲの96%を取れたのでよかったかな.ミカルゲは年に1匹しか取れないレアポケモン.甥っ子は,100%個体を持っているけどね.

 今回のタスククリア条件は,グレートスローを5回とかが多くて,普段はポケモンGo Plusに任せて自動捕獲しているから,こういう時に実力が出るね...

インフルエンザ予防接種を受けた2020

カテゴリ : 
人生 » 体・病気
ブロガー : 
ujpblog 2020/10/23 23:56
 近くの主治医の病院で,インフルエンザ予防接種を受けてきた.
 今年はコロナ禍もあって予約した時は一般的には老人優先,去年の接種実績ありの人が優先となっていたけれど,現在はワクチンも十分供給されているようで先生の見立てでは11月初旬までは大丈夫そうだということでした.

 インフルエンザ罹患者も,世の中のサンプリング調査だと,前年比に比べて1%くらいになっているそう.手洗いうがいマスク消毒が効果ありとの見立て.

 あ,4日ほど前にこの病院に行った時は,受付時の体温測定で34.2度だったけれど,今回は36度でした.なんなんだろう.普段は35度くらいの低体温なんだけれど,非接触の体温計で,34度は,たまに言われる.

ポケモンGOで吉牛を

カテゴリ : 
趣味 » ポケモンGO
ブロガー : 
ujpblog 2020/10/22 23:59
 先週から始まった出社日で職場へ.第1の目標はフードコートにある吉野家が,ジムなのかポケストなのか.


 期待したけれどポケストでした.ポケストだと,他のセブンイレブンとかオブジェとかに紛れちゃうのでどれだかわからない問題に遭遇.

 ポケストップを開き吉野家のアイコンを選択すると,バーコードが表示されるので会計の時にそれを見せると割引になる.ローソンでポンタを貯める時にアプリ起動でバーコードを出してたのと同じなんだな.

 とりあえず,今回は10%引きというクーポンだったので簡単でいい.どんなメニューでも楽しめる.そんなに多くないはずだけど.(よしぎゅうは,よく知らん・・・)

サイバー空間をめぐる脅威の情勢等

カテゴリ : 
セキュリティ » ツール
ブロガー : 
ujpblog 2020/10/22 0:01
 警視庁のサイトに統計情報がでてました.

サイバー空間に関する統計等
https://www.npa.go.jp/publications/statistics/cybersecurity/index.html

 Excelで生データを取り出せるのはありがたいかもしれないね.

中小企業向けの対策推進

カテゴリ : 
セキュリティ » ニュース・徒然
ブロガー : 
ujpblog 2020/10/21 23:09
 Emotetも取引先を偽装してメールを送り込んでくるわけで,その意味では大会社は取引先のセキュリティをマネージメントしても良いのだろうね.内政干渉とは言わないか.
 とりあえず無料のサービスもあるので,それを進めるというのが良いか.

令和2年度中小企業の情報セキュリティマネジメント指導業務
https://www.ipa.go.jp/security/keihatsu/sme/management/index.html

サイバーセキュリティお助け隊(令和2年度中小企業向けサイバーセキュリティ対策支援体制構築事業)
https://www.ipa.go.jp/security/keihatsu/sme/otasuketai/index.html

中小企業のための情報セキュリティセミナー
~できるところからはじめよう !! コストをかけずに SECURITY ACTION !!~
https://www.ipa.go.jp/security/keihatsu/sme/renkei.html

携帯番号4万件

カテゴリ : 
時事
ブロガー : 
ujpblog 2020/10/21 22:46
 興味深い.

PayPayポイント不正入手事件 「携帯番号4万件」のカラクリ
https://www.news-postseven.com/archives/20201018_1603926.html

引用:
「ペイペイに新規登録するとキャンペーンで付与される500円分のクーポンを、約4万件の携帯電話番号を使って入手。それを別のオークションサイトで自作自演の取引を繰り返して2千万円の現金に換え、高級車レクサスなどを購入していたと見られます。一家は認証代行業者であるとも発表されており、4万回の登録をどうやってやったのかなど、捜査が進められています」(社会部記者)
 ドラマとかでも債務者が現金を得るためにヤミケータイを手に入れるシーンはよくあるけれど,ケータイの番号を何度もなんども現金化する手法があるんだね...これ結局,一般ユーザがそのしわ寄せ分を料金で支払っているんだろうけれど,それでも20%の利益があるというところか.

Microsoft Teamsの脅威トップ10

カテゴリ : 
セキュリティ » ニュース・徒然
ブロガー : 
ujpblog 2020/10/21 22:23
 もうすっかりWebEXを使わなくなったけれど.メール,チャット,ビデオ会議のツールとして,なんなら共有ファイルすらTeamsで管理でMicrosoft Teamsを主軸で使っているけれど,まだ未成熟なので問題もあるにはある.

Microsoft Teamsのセキュリティ脅威トップ10とは?
https://news.mynavi.jp/article/20201019-1425894/

 この中で「ゲストユーザー」は気になるところ.春先にZOOMが騒がれていた時に,未承認の人が会議に参加しているという問題があったけれど,それと同じ.
 たまーに,参加者をみると「ゲストユーザー」となっているけれどIDに関する登録情報が反映されない時があるだけで表示上の誤差が多い模様.
 ただ,参加者の名前が実在する人だと,認証の仕組みがないのでなりすましができちゃうね.他人に会議予定をを転送できるのでね.

カナダオファー

カテゴリ : 
セキュリティ » スパム・フィッシング
ブロガー : 
ujpblog 2020/10/21 1:34
 巧妙なフィッシングメールが増えている中で,こんな呑気な迷惑メールが...



引用:
ご挨拶、

私の名前は、カナダ有数の暗号通貨交換プラットフォームの1つである最高コンプライアンス責任者であるFelixです。
これは私からあなたへの秘密の秘密のメッセージであり、そのように扱われることを要求します。

故人の口座保有者が所有する清算されたBTC口座から生じた900万米ドルを超える資金に関する緊急事項(取引)についてご連絡いたします
。 私の計画と、私があなたの返事を受け取り、あなたの信頼を得た後、私が最初にあなたに連絡することを選んだ理由をあなたに知らせます。

たくさんの感謝とあなたの返事を楽しみにしています。

フェリックス。
 連絡手段が,メールの返信だけの模様.
 そして,メールヘッダを読んでびっくり.


 早稲田大学だと?


 IPアドレスをみると,ムンバイ.


 AbuseIPDBでみると,固定IPってでているなぁ.SFPとかもないので,偽装か.

トータル・リコール その3

カテゴリ : 
映画
ブロガー : 
ujpblog 2020/10/21 1:11
 4年ぶり

 何度も観て,新しい発見があるかな?とおもったりするけれど,そういうのは無いな.火星に行く時にパスポートみたいな手帳に通過の際にスタンプをドン!と押すシーンがあるけれど,コロナ禍の中で「印鑑無くそう」キャンペーンでは,パスポートは取り上げられないなぁと思ったくらいかな.

 トータル・リコールは何度も観ているのに,ブレードランナーには手を出してない.DVDも買っているのにね...

東証システム障害の長期化の原因

カテゴリ : 
システム障害事故
ブロガー : 
ujpblog 2020/10/21 0:52
 10月1日,東証のシステムが停止して株取引ができなくなった.この原因は共有ディスクが故障したけれどバックアップ系に切り替わらなかったことが原因とされていたけれど,その切り替わらなかった原因が特定できたそうです.

バックアップ、5年「OFF」 富士通のマニュアルに誤り 東証システム障害
https://mainichi.jp/articles/20201019/k00/00m/020/240000c

引用:
2015年9月のシステムの仕様変更前までは「オフ」でも15秒後に予備に切り替わる仕組みだったが、機器を製造した米メーカーが「オフ」時にはバックアップを作動させない方式に変更。これを富士通が把握せず、「オフ」にして東証に納入。マニュアルにも反映させなかったため、東証は気付かないままシステムを運用していたという。
 設定ミスということで説明が整理できれば,類似の機械を導入している他社にも説明がしやすい.

10月1日に株式売買システムで発生した障害について
https://www.jpx.co.jp/corporate/news/news-releases/0060/20201019-01.html

 東証アローヘッドって,今現在は3代目なんだな.
 防衛省のサイバーセキュリティ要員の中途採用条件が話題.

防衛技官(サイバーセキュリティ要員)の選考採用試験
https://www.mod.go.jp/js/saiyou/pdf/s20201007_01.pdf

  • 昭和37年4月2日から平成元年4月1日までに生まれた者
  • 正社員・正職員として職務経験通算13年以上
  • レベル3以上の情報処理試験資格などの保有者
  • 月給30万6千円(東京都特別区の手当含む)
  • 転勤あり

     これだけの条件を見ると,IT業界で月給30万って30歳くらいのイメージだけれど,平成元年生まれが32歳だから,19歳から働いていれば13年以上をクリアできるのか...

     あとはこの謎パラメータ,「扶養手当、住居手当、通勤手当、期末・勤勉手当、地域手当、超過勤務手当等があります。」の部分かな.基本給は低くして手当を高くするとか.資格手当の明記はなさそう.

     この募集のニュースで世間的には「ITセキュリティ分野の中堅採用にしては安すぎる」という意見も多数.「そんな低賃金で国を守れるのか」とか言っている割に「公務員の給料はこういう不景気でも安定的だ」という意見も.

     昔,先輩が防衛庁?自衛隊の仕事をした時に,業務終了後3年間は共産圏への渡航ができないとか言ってたけど,そういう海外旅行は制限がつくんだろうなぁ.
  • 東京五輪の妨害,ロシアがサイバー攻撃

    カテゴリ : 
    趣味 » TOKYO2020
    ブロガー : 
    ujpblog 2020/10/21 0:23
     今日のトップニュースの1つ.

    東京五輪の妨害狙い、ロシアがサイバー攻撃 英政府が発表
    https://www.bbc.com/japanese/54610569

    引用:
     英外務省は19日、ロシアのハッカーらが、今年開催予定だった東京オリンピック(五輪)・パラリンピックの妨害を狙っていたと発表した。
     同省によると、ロシアの軍参謀本部情報総局(GRU)が、東京五輪・パラリンピックの関係者や関係団体に対して「サイバー偵察」を実行した。
     こうしたサイバー攻撃は、大会が新型コロナウイルスの影響で2021年に延期されることが決まる前に仕掛けられたという。
     同省は、サイバー攻撃の性質や範囲など、具体的な内容は明らかにしなかった。
     「実行した」としているけれど,ロシアは否定しているらしい.
     具体的にどう攻撃して,被害が出たのか出てないのかも記述がない.うちのサーバだって,10分に1回以上攻撃を受けている.突破されてないけど.(突破に気づいてないだけかも

    12kmたまごと新スポンサーの吉野家

    カテゴリ : 
    趣味 » ポケモンGO
    ブロガー : 
    ujpblog 2020/10/21 0:16
     新実装の12kmたまご.入手困難なくせに,3年前のレアポケモンしか出てこない.


     そして新しく吉野家がスポンサーに.丼コラボとかをしていたので,さもありなん.でも問題は,家の近くに吉野家が無い.職場にあるのだけれど・・・
     月曜日の朝から届いていたのだけれど.
    引用:
    令和2年10月14日、「新型コロナウイルス感染症緊急経済対策」が閣議決定され、感染拡大防止に留意しつつ、簡素な仕組みで迅速かつ的確に家計への支援を行うため、二回目特別定額給付金事業が実施されることになり、総務省に特別定額給付金実施本部を設置いたしました。



     さっきメールに気づいてアクセスすると,すでに停止されていました.


     数日前から発信されているフィッシングメールのようです.

    給付金2回目支給? 総務省をかたる偽通知メールに注意
    https://internet.watch.impress.co.jp/docs/news/1283099.html

    [更新] 特別定額給付金に関する通知を装うフィッシング (2020/10/19)
    https://www.antiphishing.jp/news/alert/kyufukin_20201019.html

     2020/10/19 11:00現在ではサイトは稼働していたようだ.

     日本語も巧妙というか日本人に間違いないわけだから,タチが悪い.

    ボディガード その2

    カテゴリ : 
    映画
    ブロガー : 
    ujpblog 2020/10/20 1:04
     NHK-BSで放送していたので視聴.レーザディスクを持っていたし確か映画館でも観た.ブログでの記録上は2回目.ホイットニー・ヒューストンは前回見た8年前に亡くなっているんだな.
     1992年の映画なのでもう30年近いのか.こうなると自分たちが少年の頃に古典映画はモノクロだったけれど,現代人からすると90年代初頭の映画だって古典だろうね.
     そういう目で見ると,時代を感じさせるものが一つもない映画だ.衣装だって古臭い感じもないし.

     ただ違うのは,今回は字幕スーパーの訳者が違うのでカミさんは違和感を覚えたようで.

    ツレがうつになりまして。

    カテゴリ : 
    映画
    ブロガー : 
    ujpblog 2020/10/20 0:06
     2011年の日本映画.宮崎あおい,堺雅人主演.

     IT会社の電話サポートセンターに務める堺雅人は,執拗なモンスターカスタマーからのクレーム対応に疲弊し,うつ病を発症する.妻の宮崎あおいは売れない漫画家で連載が終了したばかりだが,うつ病の堺雅人に会社を辞めないと離婚するという.

     実体験からのマンガエッセイからの映画なので,うつになった時,うつになった家族がいる場合の参考に最適なんじゃ無いかな.基本的に明るいタッチで描かれているのがイイね.
     2009年以来二回目.
     すっかり内容を忘れていたけれど,失敗作だったという思い出だけは残っていて,やはり,前作が優秀でそれを乗り越えられなかった.前作で完璧に終わっていたしね...
     外国に知り合いはいるけれど電話なんてかかってこないし,国際電話番号から「スリランカ」ってって出るんですね.スリランカで知っている人といえば,ウィッキーさんくらいです.(一方的に知っているだけ)


     国際電話は,電話に出るだけでこちらの料金が発生するコレクトコールのようなサービスが海外にあると聞いているので,出ることも折り返すことも無いのだけれど,掛かったことで「生きている電話番号だ」とされたから,ちょっと嫌だね.SMS認証を突破する為の何かpingのようなものかもしれないし.

     ただの間違い電話可能性も高いとも思っている.街中にあるインド料理屋の従業員はスリランカ人も多いと聞くしね.でもそういう母国人と電話するアジアンな人たちは,IP電話的なものを使いそうだけど.

    ヒトカゲのコミュニティデイ

    カテゴリ : 
    趣味 » ポケモンGO
    ブロガー : 
    ujpblog 2020/10/18 23:13
     人気投票で決まったらしいけれど,初代御三家の1つ,ヒトカゲがたくさん出るコミュニティデイ.2018年5月以来の2回目開催.


     11時スタートでしたが,歯医者の通院後に家でスクショを撮ったので,その時点でたぶん30匹くらいは取れてたんじゃないかな.それを計算位入れなくても,200匹以上ゲットしたことになります.そして今回は,90個くらいあった「ぎんのパイルのみ」を全部使ってアメも2倍.ほとんど逃げられなかったと思う.


     前回は,進化したリザードンが技2にブラストバーンを覚えましたが,今回は技1に,「りゅうのいぶき」を覚えます.これが強いのかどうか分らないけれど,とりあえず偶然取れた中に100%個体がいたので迷わず進化.色違いもCPが低いけれど良個体を1匹進化しておきました.

     この子たちのどれかが,メガシンカの対象になるのかな.メガシンカは4時間から8時間に倍増したそうだけれど,やっぱり使い所がわからん.

    怪しい彼女

    カテゴリ : 
    映画
    ブロガー : 
    ujpblog 2020/10/17 23:52
     2014年の韓国映画.シム・ウンギョン主演.

     苦労して子育てを終えたばーさんが謎の写真館で写真を撮ってもらうと20歳頃に若返り,夢だった歌を孫とバンドでデビューしそうになる話.

     多部未華子主演の日本語版があるけれど,かなり忠実にリメイクされているんだなぁ.衣装も俳優さんすら似ている.
     ただ,音楽は日本語版の場合はいわゆる昭和歌謡の名曲だったけれど,それに該当する韓国の楽曲を知らないので,その意味ではローカライズの意味はあるのだろうね.8カ国作られているそうだ.

    シム・ウンギョンは「新聞記者」という映画で主演していたけれど,やっぱりこの映画でもイモトアヤコに見えたり上野樹里に見えたりする.

    陽だまりの彼女 その3

    カテゴリ : 
    映画
    ブロガー : 
    ujpblog 2020/10/16 23:51
     4年ぶり3回目.

     上野樹里と葵わかなが可愛いだけの映画.松潤がモテない男子設定は違和感があるね.

    新型コロナウイルス その57 久々に出社したよ

    カテゴリ : 
    災害
    ブロガー : 
    ujpblog 2020/10/15 23:51
     組織全体の方針として,10月から出社率を上げていくという方針が出た.上げていくけれど,しばらくは50%以下にするようにして,1月からは100%にする予定なのだそうだ.

     7月20日頃に1日出社して以来なので3ヶ月ぶり.最寄駅から乗る電車は,少し混雑気味だったけれど,乗り換えた地下鉄はガラガラでした.
     そして職場自体は変わってないのだけれど,ランチの際に行っていたフードコートではよく行ってたお店が閉店.開店したばっかりだった店も閉店.吉野家と丸亀うどんは安定の行列.

     そしてこれからもしばらくは木・金で出社を計画.「出勤する」という行為で疲れた分を土日で取り戻す計画.

    おいしい家族

    カテゴリ : 
    映画
    ブロガー : 
    ujpblog 2020/10/15 0:40
     2019年の日本映画.松本穂香主演,板尾創路共演.

     結婚もうまくいかなかった松本穂香は母親の3回忌のために実家に戻る.そこには母親の服を着た父親の板尾創路と,外国人と結婚した弟と知らないおじさんとその娘が同居しており,板尾創路は,知らないおじさんと結婚するという.

     タイトルに「おいしい」とあるので料理映画でもなく,LGBTとかのテーマがあるのかと思ったら,そういうことでもないし,普段東京に住んでいて田舎に帰った時の切なさ望郷もだしつつ,3回忌だったら1年ぶりだろ!ともおもったりする.そんなに変わるかよ...

     松本穂香は現在23歳,モトーラ世理奈は22歳.役の設定上は,10歳くらい差があると思われるが,「病室で念仏を唱えないでください」でも随分年上を演じてたな.見た目から年相応なのに.

     あ,でもエビ天を食べている姿が良かった.尻尾まで全部.
     あと15年ほど仕事を続けていくには,何が面白いのかと考えるとサイバーセキュリティ.と,ロボット.
     いまさら,私にはロボットを吸収する空き領域はないのです...

    引用:
    サイバーセキュリティに係る分野(以下、セキュリティ分野ともいう)におけるアカデ ミックな研究が国際的に急成長している。トップカンファレンスでの論文投稿は、2000 年に比し約 4 倍以上となる 2000 本超が毎回投稿される規模となっており、採択を巡って 切磋琢磨が行われている。
     自分の中で一番面白いと感じるのは,Detectと振り分け.「大丈夫」と証明する為の根拠整理. でもこれが難しい.コロンボや湯川教授のように論理的思考で整理できるようになりたい.(部屋を片付けろという声も聞こえる)

    第6回会合(令和2年10月12日) 研究・産学官連携戦略ワーキンググループ
    https://www.nisc.go.jp/conference/cs/kenkyu/wg/index.html

    マクドナルドスポンサー終了と12kmたまご実装

    カテゴリ : 
    趣味 » ポケモンGO
    ブロガー : 
    ujpblog 2020/10/14 23:11
     先週末から,ギラティナのオリジンフォルムが再々登場.今回は色違いが初実装ということだったのだけれど,タイミングが合わなかったり天候不良で出会えなかったりしてやっと3回目と4回目.


     個体値は悪いけれど,どうにか出ました.今日,スポンサーを降りるという発表があったマクドナルドでゲット.

     駅前の人が集まるところに出店しているのでマクドナルドのジムは人気だったけれど,人が集まりすぎて通行人に迷惑をかける問題や,コミュニティデイの際にコーヒー一杯でイートインで居座る迷惑行為,それを遠慮してほしいと張り出す店舗とのイザコザなど,一部の悪質なポケモントレーナーの行動が悪評につながっていた面もある.

     また自分で振り返ると,ポケストップでマクドナルドのクーポンがでてくるのに全く使わなかったりしたので,そういう積み重ねで「広告費の費用対効果が無い」と判断されたのか,,,と考えてカミさんに話をしたら「キムタクがCMにでてるから予算がないのでは」と鋭いツッコミが.


     そしてまた今日から実装の,リーダを倒すと12kmたまごがドロップして,稀に新しいポケモンなどがドロップすることになりました.

  • リーダと戦うには6回,したっぱを倒す必要がある
  • したっぱは,いつ出てくるかわからない
  • リーダは,どこにでるかわからないが出たら1日中同じところに出ている
  • リーダを倒した時に,たまごの空きを作っておく必要がある.

     リーダ戦をサボっていたのでいつでもバトルできる状態だったのだけれど,ポケモンGo Plusの「ポケストップを回す」をオフにして歩いて,ようやく12kmたまごをゲット.
     しかし出てきたのはアブソルでした.ハズレ...もう1日目にしてやる気がなくなった.
  •  西新宿の新宿区立淀橋第六小学校近くに住んでいた身からすると,ヨドバシという言葉が国際的にも認知されたのかなぁと思ったら感無量.


     「異常は発生しますので」と言い切るあたり,あの国のカタコト発音が脳内再生されてしまうなぁ.

    引用:
    ヨドバシ.comに ついての重要なお知 らせ普段お客様がご 利用になられていな い環境からヨドバシ.comへ のログインがありまし た,異常は発生しますの で、お客様のアカウ ントをチェックして ください。
    不正なユ ーザーが ヨドバシ .comアカウ ントにアク セスした可 能性がある と考えていま す。したがっ て、アカウン トへのアクセ スを一時的に ブロックし、 オファ ーを無効 にします。 相手がどの ようにあなた のアカウント 情報を取得した のかわかりませ んが、次の方法 が考えられます。

    - マルウェ アを使用 して、ユ ーザーの キーボー ド入力ア クション を検出し ます。
    - 頻繁に使 用するパ スワード を使用し ます。

    したが って、個人 情報を再登 録し、私た ちにIPおよ びログイン 環境の監視 を許可する 必要があり ます。その 後、不正な ログインが ブロックさ れ、パスワ ードを変更 せずにヨド バシ.comア カウントを 安全に使用 できるよう になります。
     変なところに空白が入るという特徴がありますな.

    銀河鉄道999-GALAXY EXPRESS 999 その3

    カテゴリ : 
    映画
    ブロガー : 
    ujpblog 2020/10/14 0:22
    1979年の日本のアニメ映画.
     2015年以来でレビュー3回目.今回はアマゾン Prime Videoで視聴.昼休憩にちょっとづつ.

     最初に到着する惑星タイタン.「楽園法」という法律がありやりたいことをやって良いので人殺しも問題ない世界.ふと,迷惑系Youtuberを思い浮かべた.それも時代か.

     永遠の命を得るための旅で,苦難を乗り越えて得られそうだった結果はネジになること.でもそれでも大事なのは,重要なネジになれるのも十分な活躍だってことだ.振り返って自分はネジに成れなかったからなぁ.

     毎週やっていたテレビアニメシリーズは,辛気臭いし人型ロボットでも無かったので全く見てなかったけれど,おっさんになると教訓・小言のようなものが散りばめられていて感慨深いね.

     それで今回思ったのは,スター・ウォーズは「壮大な親子ゲンカ」で説明できるけれど,この作品は「夫婦喧嘩に巻き込まれた娘と他人」と表現できるかな.うんうん.
     そして,プロメシウムが消滅するときにララァのシーンに似ているところとか,車掌がクレアの破片はちりとりで掃除してポイした所とかも気になった.

    Google AdSenseの結果 その5

    カテゴリ : 
    インターネット » Google
    ブロガー : 
    ujpblog 2020/10/13 0:56
     gmailにGoogleから600通ほどメールが溜まっているので,仕方なくパソコンで取り込んで読んで見た.
     その中にGoogle AdSenseからのメールが.


     なんと8月は5ドルもあった模様.Microsoftのクラウドが停止したネタとか,Acrobatが起動しないネタ等が人気があった模様.んん...
     鉄板ネタは,Oracle関係の記事だとわかっているんだけれど,使ってないのでネタがないね.

    結党!老人党

    カテゴリ : 
    テレビ・ドラマ
    ブロガー : 
    ujpblog 2020/10/13 0:36
     2009年のWOWOWドラマ.Amazon Primeで視聴.笹野高史主演.市毛良枝共演.

     腐敗した政治の中心に同級生がいる.自分は定年で引退.子供は巣立っているので,子供の頃からなりたかった総理大臣になる夢を叶えるべく,老人党を結党する.
     コメディ.そしてほろりとさせる畳み掛けるエンディング.

     原作の小説は2007年発売,ドラマ放映は2009年で,その期間の総理大臣といえば,安倍晋三,福田康夫,麻生太郎,鳩山由起夫・・・暗黒時代だな.

    ドラゴン怒りの鉄拳

    カテゴリ : 
    映画
    ブロガー : 
    ujpblog 2020/10/13 0:28
     1972年の香港映画.ブルース・リー主演第2作目.(香港帰国後)

     道場のボスが謎の死.ブルース・リーが駆けつけて日本人道場のスズキが怪しいということで,日本人が雇っている怪力ロシア人なども倒してスズキも殺すけれど,最後は警察の一斉射撃で終劇.

     この映画だと「アチョー」がでてきてヌンチャクも出現.ブルース・リーがとぼけた電気屋や老人新聞売りに変装して日本道場に潜入したりする際に見せる表情が新鮮でした.

     隣国の日本やロシアをやっつける描写が受けたのかなぁ.あと,倒して殺したあと遺体を吊るすのは,どういうことだろうね.
     日本文化が間違っている映画があるというのはテレビのバラエティで知っていたけれど,この作品だったのね.

     なんで急にブルース・リーの特集やっているのかと思ったら,生誕80年なんだって.ということは生きて入れば80歳か. 加藤一二三,ゼンジー北京,原田芳雄,鳥越俊太郎,志茂田景樹,王貞治,アラン・ケイ,浅丘ルリ子,たこ八郎,レツゴー正児が同い年らしい.レツゴー正児は,先日なくなりましたな...
     なんと最寄駅の駅前にある,ほぼ毎日行くスーパーで従業員の感染が判明.
     今日は臨時休業とだけ説明があったようだけれど,夜になって公式サイトで16日まで休業すると.
     代わりになるスーパーがあまりないから,買い出しに困るね.食生活直撃.

    広告スペース
    Google