UJP - 最新エントリー

Life is fun and easy!

不正IP報告数

Okan Sensor
 
メイン
ログイン
ブログ カテゴリ一覧

ブログ - 最新エントリー

Process Hacker

カテゴリ : 
セキュリティ » ツール
ブロガー : 
ujpblog 2021/2/17 11:37
Process Hacker
https://processhacker.sourceforge.io

https://shimimin.hatenablog.com/entry/2019/03/17/200323


Windows セキュリティに除外を追加する
https://support.microsoft.com/ja-jp/office/windows-セキュリティに除外を追加する-811816c0-4dfd-af4a-47e4-c301afe13b26

https://faq.nec-lavie.jp/qasearch/1007/app/servlet/relatedqa?QID=018507

Clubhouse その9 解析される

カテゴリ : 
インターネット » ネットサービス
ブロガー : 
ujpblog 2021/2/17 2:00
 ブームは誰かが意図的に作らないと発生しないわけで,まず,SNSの場合は偽物の登場と事件発生がキーとなる.鶴太郎の偽物が居るという噂もあったが...


 巧妙すぎないとシャレの範囲内か.
 そしてトレンド.


 TVで話題だけれど招待数が少ないから拡散できないが,いざ入会してもやることはない.アル人はアリスギルみたいだけれどね.


Clubhouseに脆弱性あり…スタンフォード大の研究者が発見、データ保護方針を見直し
https://www.businessinsider.jp/post-229651

引用:
  • 音声SNSのClubhouseは、スタンフォード大の研究者がセキュリティー上の問題を報告したことを受け、データポリシーを見直すと述べた。
  • スタンフォード・インターネット・オブザーバトリーの研究者によると、ユーザーのデータが平文で送信されていたという。
  • また、中国の一部のユーザーはClubhouseをダウンロードするための「回避策を見つけている」と同社は述べた。
  •  今時,もう中国の目から逃れられない.

    引用:
    当アプリのトラフィックの一部は、ユーザーIDを含むネットワークpingが世界中のサーバー(中国のサーバーも含む)に送信され、クライアントへの最短ルートが決定される」

    Clubhouseのデータは中国企業Agora社に送られている。スタンフォード大が警告
    https://www.gizmodo.jp/2021/02/clubhouse-agora.html

    引用:
    その前にAgora社って何?

    Agoraは動画・音声・ライブインタラクティブ配信プラットフォームで、シリコンバレーのサンタクララと中国上海にオフィスを構えています

    引用:
    Agora IPOの翌週にはTwitter上で「Clubhouseのソーシャル音声プラットフォームはどこが開発したんだろうね?」とだれかがつぶやいて、あるエンジェル投資家が「Agoraっていう会社で、先週上場したばかり。Clubhouseはこれをベースに1週間くらいで開発されたものだよ」と答えています。
     これは,もしかしてサイバーダイン社のスカイネットの一部なのでは? いつの間にかBitcoinの採掘を始めていてもおかしくないかもしれない...
     引退は流行りか...

    ランサムウェア「Fonix」が活動停止 - 謝罪して復号鍵を公開
    https://www.security-next.com/123201

    引用:
    1月30日に、攻撃グループ「FonixCrypter Project」の管理者のひとりがTwitter上へ同グループの活動を終了すると突如アナウンスを投稿。

    ランサムウェア「Ziggy」も活動中止 - 復号ツールも登場
    https://www.security-next.com/123253

    引用:
    ランサムウェアの管理者が後悔の念とともに、すべての復号鍵を公開するとメッセンジャーツール「Telegram」上でアナウンス。

     Twitterでの投稿だと,犯人は捕まりそうだけれど,偽物もいるだろうし.

     Telegramはロシア政府も認める?エンド・ツー・エンドの暗号化されたメッセージアプリ.

    TrebdMicro Site Safety Center

    カテゴリ : 
    セキュリティ » ツール
    ブロガー : 
    ujpblog 2021/2/16 12:14
     FQDNを入力するだけで簡単にWebサイトの安全性を教えてくれるサイト.

    TrebdMicro Site Safety Center
    https://global.sitesafety.trendmicro.com/?cc=jp

     早速,当サイトを検査.



     「電子機器の販売・評価」を行うとある.販売はしてないけどなぁ...

    車両走行トレース

    カテゴリ : 
    GPS/地図
    ブロガー : 
    ujpblog 2021/2/16 11:18
     車両の切り返しなどもわかるのか.


    車両走行軌跡作図システム「APS-K」
    https://www.mtc-aps.co.jp/products/trajectory/aps-k/

     幹線道路を使って新幹線輸送的なやつで使うのかな? だんじり祭りでも是非使って欲しいw

    7zipのパッケージをインストール

    カテゴリ : 
    Apple » mac mini » 2014
    ブロガー : 
    ujpblog 2021/2/15 14:31
     7zip形式のファイル7zを受け取ったけれど,macOS Mojaveだとツールが入ってないので入れてみた.
     まずはパッケージを検索.

    $ brew search 7zip🆑
    ==> Formulae
    p7zip
    [macmini2014:ujpadmin 14:07:07 ~ ]
    $
    
     p7zipが該当する模様.パッケージを確認.
    [macmini2014:ujpadmin 14:07:11 ~ ]
    $ brew info p7zip🆑
    p7zip: stable 16.02 (bottled)
    7-Zip (high compression file archiver) implementation
    https://p7zip.sourceforge.io/
    Not installed
    From: https://github.com/Homebrew/homebrew-core/blob/HEAD/Formula/p7zip.rb
    License: LGPL-2.1-or-later and GPL-2.0-or-later
    ==> Analytics
    install: 24,531 (30 days), 58,693 (90 days), 167,272 (365 days)
    install-on-request: 19,502 (30 days), 46,053 (90 days), 129,176 (365 days)
    build-error: 0 (30 days)
    [macmini2014:ujpadmin 14:07:18 ~ ]
    $
    
     過去30日で19,502件ダウンロードなので,いいものだろうと思われる.
     インストールする.
    [macmini2014:ujpadmin 14:07:46 ~ ]
    $ brew install p7zip🆑
    Updating Homebrew...
    ==> Auto-updated Homebrew!
    Updated 2 taps (homebrew/core and homebrew/cask).
    ==> Updated Formulae
    Updated 30 formulae.
    ==> Updated Casks
    Updated 7 casks.
    ==> Deleted Casks
    racket-cs
    
    ==> Downloading https://homebrew.bintray.com/bottles/p7zip-16.02_3.mojave.bottle.tar.gz
    ==> Downloading from https://d29vzk4ow07wi7.cloudfront.net/971a247c66fae4b54fdf169fdea79b79a85af6a8d6dc01a3119df014a
    ######################################################################## 100.0%
    ==> Pouring p7zip-16.02_3.mojave.bottle.tar.gz
    🍺  /usr/local/Cellar/p7zip/16.02_3: 102 files, 4.4MB
    [macmini2014:ujpadmin 14:08:32 ~ ]
    $
    
     インストールされたディレクトリを確認する.
    $ ls -la /usr/local/Cellar/p7zip/16.02_3/🆑
    total 60
    drwxr-xr-x 10 ujpadmin staff   320  2 15 14:08 .
    drwxr-xr-x  3 ujpadmin staff    96  2 15 14:08 ..
    drwxr-xr-x  3 ujpadmin staff    96  7 14  2016 .brew
    -rw-r--r--  1 ujpadmin staff 39517  7 14  2016 ChangeLog
    -rw-r--r--  1 ujpadmin staff   821  2 15 14:08 INSTALL_RECEIPT.json
    -rw-r--r--  1 ujpadmin staff 12069  2 15 14:08 README
    -rw-r--r--  1 ujpadmin staff   704  7 14  2016 TODO
    drwxr-xr-x  5 ujpadmin staff   160  2 15 14:08 bin🈁
    drwxr-xr-x  3 ujpadmin staff    96  7 14  2016 lib
    drwxr-xr-x  4 ujpadmin staff   128  7 14  2016 share
    [macmini2014:ujpadmin 14:09:32 ~ ]
    $ ls -la /usr/local/Cellar/p7zip/16.02_3/bin🆑
    total 12
    drwxr-xr-x  5 ujpadmin staff 160  2 15 14:08 .
    drwxr-xr-x 10 ujpadmin staff 320  2 15 14:08 ..
    -r-xr-xr-x  1 ujpadmin staff  63  2 15 14:08 7z🈁
    -r-xr-xr-x  1 ujpadmin staff  64  2 15 14:08 7za
    -r-xr-xr-x  1 ujpadmin staff  64  2 15 14:08 7zr
    [macmini2014:ujpadmin 14:09:36 ~ ]
    $
    
     7zコマンドなどがあった.
     ファイルパスが通っているか確認.
    $ which 7z🆑
    /usr/local/bin/7z🈁
    [macmini2014:ujpadmin 14:09:56 ~ ]
    $ ls -la /usr/local/bin/7z🆑
    lrwxr-xr-x 1 ujpadmin admin 30  2 15 14:08 /usr/local/bin/7z -> ../Cellar/p7zip/16.02_3/bin/7z🈁
    [macmini2014:ujpadmin 14:10:05 ~ ]
    $
    
     7zコマンドのヘルプを確認.
    $ 7z -h🆑
    
    7-Zip [64] 16.02 : Copyright (c) 1999-2016 Igor Pavlov : 2016-05-21
    p7zip Version 16.02 (locale=utf8,Utf16=on,HugeFiles=on,64 bits,4 CPUs x64)
    
    Usage: 7z <command> [<switches>...] <archive_name> [<file_names>...]
           [<@listfiles...>]
    
    <Commands>
      a : Add files to archive
      b : Benchmark
      d : Delete files from archive
      e : Extract files from archive (without using directory names)
      h : Calculate hash values for files
      i : Show information about supported formats
      l : List contents of archive
      rn : Rename files in archive
      t : Test integrity of archive
      u : Update files to archive
      x : eXtract files with full paths🈁
    
    <Switches>
      -- : Stop switches parsing
      -ai[r[-|0]]{@listfile|!wildcard} : Include archives
      -ax[r[-|0]]{@listfile|!wildcard} : eXclude archives
      -ao{a|s|t|u} : set Overwrite mode
      -an : disable archive_name field
      -bb[0-3] : set output log level
      -bd : disable progress indicator
      -bs{o|e|p}{0|1|2} : set output stream for output/error/progress line
      -bt : show execution time statistics
      -i[r[-|0]]{@listfile|!wildcard} : Include filenames
      -m{Parameters} : set compression Method
        -mmt[N] : set number of CPU threads
      -o{Directory} : set Output directory
      -p{Password} : set Password
      -r[-|0] : Recurse subdirectories
      -sa{a|e|s} : set Archive name mode
      -scc{UTF-8|WIN|DOS} : set charset for for console input/output
      -scs{UTF-8|UTF-16LE|UTF-16BE|WIN|DOS|{id}} : set charset for list files
      -scrc[CRC32|CRC64|SHA1|SHA256|*] : set hash function for x, e, h commands
      -sdel : delete files after compression
      -seml[.] : send archive by email
      -sfx[{name}] : Create SFX archive
      -si[{name}] : read data from stdin
      -slp : set Large Pages mode
      -slt : show technical information for l (List) command
      -snh : store hard links as links
      -snl : store symbolic links as links
      -sni : store NT security information
      -sns[-] : store NTFS alternate streams
      -so : write data to stdout
      -spd : disable wildcard matching for file names
      -spe : eliminate duplication of root folder for extract command
      -spf : use fully qualified file paths
      -ssc[-] : set sensitive case mode
      -ssw : compress shared files
      -stl : set archive timestamp from the most recently modified file
      -stm{HexMask} : set CPU thread affinity mask (hexadecimal number)
      -stx{Type} : exclude archive type
      -t{Type} : Set type of archive
      -u[-][p#][q#][r#][x#][y#][z#][!newArchiveName] : Update options
      -v{Size}[b|k|m|g] : Create volumes
      -w[{path}] : assign Work directory. Empty path means a temporary directory
      -x[r[-|0]]{@listfile|!wildcard} : eXclude filenames
      -y : assume Yes on all queries
    [macmini2014:ujpadmin 14:10:12 ~ ]
    $
    
     インストールできたので,.7zファイルを展開する.
     ファイルを展開(解凍)する際には,xオプションを使う.
    $ 7z x virus.zip.7z🆑
    
    7-Zip [64] 16.02 : Copyright (c) 1999-2016 Igor Pavlov : 2016-05-21
    p7zip Version 16.02 (locale=utf8,Utf16=on,HugeFiles=on,64 bits,4 CPUs x64)
    
    Scanning the drive for archives:
    1 file, 53103 bytes (52 KiB)
    
    Extracting archive: virus.zip.7z
    --
    Path = virus.zip.7z
    Type = 7z
    Physical Size = 53103
    Headers Size = 127
    Method = Copy 7zAES
    Solid = -
    Blocks = 1
    
    
    Enter password (will not be echoed):🔑🔑🔑🔑🔑
    Everything is Ok
    
    Size:       52962
    Compressed: 53103
    [macmini2014:ujpadmin 14:28:17 ~ ]
    $
    
     パスワード付き7zファイルも対応していた.
     NISCからも注意喚起出ているし実際に漏洩事件も起こっているし.

    Salesforceの製品の設定不備による意図しない情報が外部から参照される可能性について
    https://www.nisc.go.jp/active/infra/pdf/salesforce20210129.pdf

    freee、個人情報約3000件が閲覧可能な状態に Salesforce製品の設定ミス
    https://www.itmedia.co.jp/news/articles/2102/10/news135.html

    引用:
    クラウド会計ソフトを提供するfreeeは2月10日、メールアドレスなど2898件の個人情報が外部から閲覧可能な状態になっていたと発表した。
     会話の内容を外部に出してはいけないというルールのClubhouseですが,にこるんのしょうもない会話の内容が週刊誌で報道されたとちょっとだけ話題.
     結局,本人確認もなく入会できてしまうので,誰が漏洩していたか特定できないから垢BANもできないので泣き寝入り.
     そうなると,「ここだけの話」的なもは無くなる.最初の頃によくきていた(主にテレビに出れなくなった)芸能人もあまり来なくなり,毎夜,クロちゃんとたかみなの雑談を聞く程度になってしまった...


     そしてフォローをしあってランク?をあげたい無音のroomばかりが目立つ...

     1つ興味深かったのは,Clubhouseは「その人を招待した人」をたどることができるのだけれど,3人遡ったら,6年前に倒産した会社の創業者に行き当たりました.スタートアップ業界? 世の中狭いね.

    新型コロナウイルス その71 徒然 ワクチン COCOA

    カテゴリ : 
    災害
    ブロガー : 
    ujpblog 2021/2/14 23:33
    ワクチン状況
  • 先進国の中でワクチン接種が始まってないのは日本だけ.認可すらされていないことが話題.
  • ワクチン後進国日本が浮き彫りに.
  • EUが日本へ輸出承認.
  • アストラゼネカのワクチンがアフリカの変異株に効果がない.
  • 1本のアンプルから6回接種分が取れる計算だったが日本に無い特殊な注射器が必要で,1回分は廃棄になり7200万人分が6000万人分に減る可能性.
  • ファイザーとは契約上は「回数」だということで,交渉していく模様.
  • 2021/02/12 11時9分,ファイザーのワクチンがベルギーから成田に到着とTVで速報.
  • 2020年2月14日 ファイザー製ワクチンが認可.


     日本ではワクチンは予防接種法が関連しているが,副作用をめぐる集団訴訟などもあり「義務接種」から「努力義務」になったため,「ワクチン接種不要」と勘違いした人々によって接種率が低下.製薬会社も利益も補助も出ないので力を入れなくなった模様.

     たしかに,若い子で「今まで一度もインフルエンザワクチン接種したことがない」という人を見かける.自分に置き換えると,小学生の頃は2回接種していたけどなぁ.

    政治・政府
  • android版cocoaは2020年9月から事実上機能して無かった件.スマホアプリは日々改善を続けなければいけない,という認識が政府側になかったという整理になっている.
  • 改正特措法では都道府県知事が事業者に営業時間短縮などを命令でき,緊急事態宣言下で命令を拒んだ事業者には30万円以下の過料を科すなどと定めている.
  • 森喜朗の辞任の話題で持ちきりななか,さらっと「基本的対処方針」を変更.

    「基本的対処方針」変更 「まん延防止等重点措置」などに対応
    https://www3.nhk.or.jp/news/html/20210212/k10012862641000.html

    引用:
    新型コロナウイルス対策の改正特別措置法が13日に施行されるのにあわせ、政府は「基本的対処方針」を変更しました。

    改正特別措置法では、緊急事態宣言が出されていなくても集中的な対策を可能にするため、新たに「まん延防止等重点措置」を設けることなどが定められました。

    政府 「まん延防止等重点措置」での要請や命令の流れなど通知
    https://www3.nhk.or.jp/news/html/20210213/k10012863881000.html
    引用:
    都道府県知事が行う営業時間の短縮などの要請に、飲食店などの事業者が応じていないことが確認された場合は、電話で是正を依頼し、現地の確認を行うことを事前に連絡するとしています。

    〜略〜

    命令への違反が行政秩序上、看過できないと判断した場合には、知事が裁判所に通知し、過料が科されることになります。
     これ,最初の事案になるとお店は命取りになるなぁ...
  • 福島県沖を震源とするマグニチュード7.3の地震

    カテゴリ : 
    災害
    ブロガー : 
    ujpblog 2021/2/14 23:13
     2月10日に南太平洋でM7.7の地震が発生.これは,2011年の時にニュージーランドでのM6.3 の地震を思い出すなぁ,,,と思っていたら,日本でも2月13日(土)23時07分,福島県沖を震源とするマグニチュード7.3の地震が発生.


     311から10年になるけれど,

  • 今回は休日の自宅だったので,家族と離れ離れじゃない分,安心度が上がった.
  • 311の時は,食器棚の上に置いといたモノが落ちていたけれど,今回はそれほどでもなかった.
  • ガスは停止してなかったのでリセット不要だった.
  • 水も電気もライフラインに問題なかった.

     水槽の水もギリこぼれなかったけれど,仏壇の水が溢れそうだったので手に持って防いだ.

     なにぶんにも,2〜3分,ずーっと揺れていたのでとても不安になった.これで震度4なのか.

     テレビは繰り返し震度情報を伝え,福島などからの中継もあるけれどくらいから状況はわからず,2時間も経つと救急車は消防車が多く出動しているという話も聞こえてきたが, 丸一日経過した現在,大きな人的被害は出てない模様.
  • フォードvsフェラーリ

    カテゴリ : 
    映画
    ブロガー : 
    ujpblog 2021/2/13 23:00
     2019年のアメリカ映画.マット・デイモン,クリスチャン・ベール主演.

     1960年代のアメリカが舞台.
     ル・マンで優勝したマット・デイモンは病気理由で引退.車販売会社の社長などをしていたが,草レースで優勝する45歳のクリスチャン・ベールに出会う.
     その頃ヘンリー・フォードの孫が経営するフォード社は車の生産・販売で大きな富を手に入れているが,人気がなく第2次世界大戦後のベビー・ブーマーに訴求するためブランドイメージを刷新するためにフェラーリ社の買収を進めようとするがレースへの考え方の違いから合意できず,エンツォ・フェラーリから偉大な祖父と比べられて逆ギレし,何としてもフェラーリを打ち負かそうと考える.
     そこで,マット・デイモンにお声がかかり,クリスチャン・ベールを雇いレースに臨む.

     クリスチャン・ベールが演じるケン・マイルズというル・マンを制した伝説のドライバーと,そのマネージメントをしていたマット・デイモンの戦いの話なのだけれど,レーストラブルとしての面白さもあれば,フォード内からの足の引っ張り合いや横槍りなどもあって,どうなるんだろうとヒヤヒヤしながら2時間半近い長い映画だけれど面白く鑑賞できました.

     クリスチャン・ベールの哀愁がある感じがよかったな.GT40は,かっこいいとはあまり思わなかったけど,当時の風洞実験の模様とか,面白い.

    森喜朗,辞めるってよ

    カテゴリ : 
    趣味 » TOKYO2020
    ブロガー : 
    ujpblog 2021/2/12 23:44
     森喜朗,かわいそうだった.

     自分は安全なところから,揚げ足をとるような発言をしているメディア.民意を反映して手のひら返しする政治家.きっと,これまで準備してきたものを全部「無」にするために「オリンピック中止」というキーワードを望んでいるんだろうな.

     森喜朗のダメだったところは,無給でやっていたことじゃなかろうか.給料を受け取っていたら「給与返上で大会終了まで頑張ります」という責任の撮り方も1つあったんじゃないのかなぁ.

     忘れても思い出せるように,時系列をメモ.

      2月3日(水)
    • 森喜朗,JOCで前振りなく求められ,40分ほどスピーチをする.
    • ロンドンブーツ1号2号の田村淳が森喜朗発言の「東京オリンピックは新型コロナウイルスがどんな形でも開催するんだ」に反応し,聖火ランナーを辞退する.

      2月4日(木)
    • 森喜朗,謝罪会見し発言撤回をする.
    • 謝罪会見中に,記者に対して挑発的な態度をとることでメディアを敵に回す.
    • IOC「謝罪したからこの問題は終了」とコメントを出す.
    • 小池百合子都知事「話が長いのは人によるんじゃないでしょうか。私自身も困惑している」と軽い反応.

      2月5日(金)
    • 森喜朗ネガティブキャンペーンが始まる
    • 小池百合子都知事「そもそも発言については私自身も絶句いたしましたし、あってはならない発言だと思っております」と強いコメント.
    • 菅総理「内閣総理大臣にその権限ない」と発言.国会中,野党からの森会長辞任を求められて.

      2月8日(月)
    • オリンピックのボランティアが390人辞退が話題.
    • 自民党二階幹事長が「足りなくなったらまた募集」発言して批判を受ける.
    • 菅義偉首相「国益にとって芳しいものではない」と発言.

      2月9日(火)
    • 「謝罪したからこの問題は終了」としていたIOCが方針変更して森喜朗批判に回る.
    • 森喜朗が辞任することが濃厚になり,

      2月10日(水)
    • 東京オリンピック最高位スポンサーの1社であるトヨタ自動車が森喜朗発言に対して遺憾だとコメントを出す.
    • IOCの公式ツイッターが,北京2022に変わる.
    • 小池百合子都知事,IOC、組織委、都、政府による4者会談に出席しない意向表明.

      2月11日(木)
    • 放映料の50%近くを支出する米国のNBCがニュースサイトに「東京五輪の森会長が大坂なおみらから性差別で非難された。彼は去らなければならない」と掲載.
    • 会長の後任探しで安部元首相などの名前が挙がるが,川淵三郎の名前があがる.本人もやる気.メディアでも川淵三郎のこれまでの功績を称賛しながら紹介.
    • 川淵三郎(84)が会長になり,森喜朗(83)が相談役に退く案が浮上.
    • 年上に交代することで老害発言が多発.

      2月12日(金)
    • 組織委員会No.2?の武藤事務総長が「次期会長は白紙」と発言.
    • 森喜朗が辞任を表明.
    • 川淵三郎が辞退を表明.
    • 川淵三郎が辞任に至った経緯は,森喜朗の指名であった事,密室で進められていたこと,若い人や女性を就任させたいという政府意向があったなどが囁かれている.



      IOCのホームページは北京2022

    コナン・ザ・グレート

    カテゴリ : 
    映画
    ブロガー : 
    ujpblog 2021/2/11 23:56
     1982年のアメリカ映画.アーノルド・シュワルツェネッガー主演.

     古代.シュワちゃんは鍛冶屋の息子だけれど,村が襲われ皆殺し.一人生き残ったコナンは奴隷として20年経過.重労働させられていたのでたくましい体力を得て,夜は掛け格闘技に出場させられ勝利によって慣習が喜ぶ姿を生きがいとしていた.
     ある時奴隷として解放され,街でであった魔女に「〜村に行け」と言われ冒険の途中に旅しながら弓が得意な盗賊のサボタイ仲間を得て,邪教の神殿に忍び込む際に女の盗人のヴァレリアとともに財宝を盗み出すが,そこにあった紋章をみて両親殺しとの関係性に気づき,3人で盗み出した財宝で豪遊しているとい王に呼び出され,邪教に誘拐された娘を助け出してほしいと言われ,冒険ににでる.(続く)

     30年くらい前にぼーっと見た覚えがあるけれど,今回鑑賞して,ロールプレイングゲームの基礎だな,と思いました.

  • 当初,主人公は目的がわからないまま話が進む
  • エクスカリバー的な要素もある
  • 町を歩くと目的を教えてもらう
  • 職業が違う仲間を引き連れる
  • ポイズンのようなアイテムがある
  • 呪文
  • ダンジョンにたどり着き中ボスを倒す
  • お姫様を助け出す
  • 身なりやシュワちゃんがケンシロウに見える時がある.
  • DBCreator.py

    カテゴリ : 
    Apple » mac mini » 2014
    ブロガー : 
    ujpblog 2021/2/11 1:32
     エラーになって進まない...

    (Cmd) generate
    Starting data generation with nodes=500
    Populating Standard Nodes
    Traceback (most recent call last):
      File "/Users/ujpadmin/bin/BloodHound-Tools/DBCreator/DBCreator.py", line 806, in <module>
        MainMenu().cmdloop()
      File "/Users/ujpadmin/bin/BloodHound-Tools/DBCreator/DBCreator.py", line 69, in cmdloop
        cmd.Cmd.cmdloop(self)
      File "/usr/local/Cellar/python@3.9/3.9.1_8/Frameworks/Python.framework/Versions/3.9/lib/python3.9/cmd.py", line 138, in cmdloop
        stop = self.onecmd(line)
      File "/usr/local/Cellar/python@3.9/3.9.1_8/Frameworks/Python.framework/Versions/3.9/lib/python3.9/cmd.py", line 217, in onecmd
        return func(arg)
      File "/Users/ujpadmin/bin/BloodHound-Tools/DBCreator/DBCreator.py", line 200, in do_generate
        self.generate_data()
      File "/Users/ujpadmin/bin/BloodHound-Tools/DBCreator/DBCreator.py", line 261, in generate_data
        session.run(f"{base_statement},n.highvalue=true", gname=cn(
      File "/usr/local/lib/python3.9/site-packages/neo4j/__init__.py", line 503, in run
        self._connection.fetch()
      File "/usr/local/lib/python3.9/site-packages/neobolt/direct.py", line 419, in fetch
        return self._fetch()
      File "/usr/local/lib/python3.9/site-packages/neobolt/direct.py", line 461, in _fetch
        response.on_failure(summary_metadata or {})
      File "/usr/local/lib/python3.9/site-packages/neobolt/direct.py", line 755, in on_failure
        raise CypherError.hydrate(**metadata)
    neobolt.exceptions.ClientError: Supplied bookmark [FB:kcwQTQsLDdTOQhS7m6W//Z2RdyGQ] does not conform to pattern neo4j:bookmark:v1:tx
    
     同じ悩みの人も...

    https://github.com/BloodHoundAD/BloodHound-Tools/issues/22
     先月末のことだけれど,久々にTwitterアプリを起動したら,このような通知が.


     ここで「誕生日」という個人情報を差し出すかどうかは微妙なことだけれど,設立間もない会社のアカウントで創立記念日を設定すると,アカウントがロックされるらしい.
     
    アカウントの復活について
    13歳になる前に作成したTwitterアカウントを復活させる
    https://help.twitter.com/ja/managing-your-account/account-restoration

    引用:
     Twitterのサービスをご利用いただくには、13歳以上である必要があります。現在年齢要件を満たしている方が13歳になる前に作成したアカウントについては、一部のデータを削除することで復活させることができます。
     時期が時期だけに,アカウント凍結してヒヤヒヤした組織もあったようだ

    漏洩したメアドの検索に

    カテゴリ : 
    セキュリティ » ツール
    ブロガー : 
    ujpblog 2021/2/9 23:17
     pwnedと同じようなサービスがある模様.

    _IntelligenceX
    https://intelx.io

     うちの場合,MySpaceとピーティックスで漏洩したメアドがそれぞれ検出されました

    N-NOSE

    カテゴリ : 
    人生 » 体・病気
    ブロガー : 
    ujpblog 2021/2/8 11:54
     尿を提出するだけで,ガンのリスク判定をしてくれるサービス.

    引用:
    線虫という小さな生物が持つ、“がん患者の尿に集まり、健康な方からの尿からは逃げる”という性質を利用した検査です。


    https://エヌノーズ.com

  • N-NOSE®はがんのリスクを判定する検査であり、がんの診断をするものではありません。
  • 採尿後4時間以内、または冷凍状態を維持して検体(尿)を提出する必要があります。
  • ご自宅で採取した尿を、東京または福岡または大阪の所定場所に持ち込む必要があります。郵送での提出はできません。
  • 検査キットの使用期限は検査キット到着から6ヶ月以内となります。
  • 1検査:11,550円(検査、及び検査結果報告書作成に係る代金9,800円、検査キット、送料に係る代金700円並びに消費税を含む)

     PETとかより手軽で安い.
  • Z世代

    カテゴリ : 
    ビジネス » 新規ビジネス
    ブロガー : 
    ujpblog 2021/2/8 10:37
     たまに聞く用語の「Z世代」.Yahoo!も「Zホールディングス」とかだし,若い人を示すことなんだろうなぁとおぼろげに認識していたが.

    Z世代
    https://www.spinno.com/blog/archives/4488

    引用:
    アメリカで1960年~1974年生まれを「X世代」と名付けられたことに始まり、
    その後の1975~1990年代前半生まれが「Y世代」、
    1990年代後半~2000年生まれが「Z世代」と呼ばれています。
     これでいうと自分はX世代か.日本だと「新人類」の定義になる?
     Y世代だと,ホリエモン周辺かな.っておもった.実際にはギリX世代だとおもうけれど.

    引用:
    主に以下のような特徴があります。

    ● デジタルネイティブである。
    ● プライバシー保護の意識が高い。
    ● 音楽をオンラインで大量に消費する。
    ● ブランドではなく本質に価値基準を置く。
    ● オンタイムで仲間とコミュニケーションをとる。
    ● 企業家精神が旺盛。
    ● 9.11を経験しているため、社会課題への意識が高い。
     なんか分かる気がするね.私のような人からすると,価値観が違うタイプ.

     日本でも311を経験した上で,所有しているモノや車などの動産も,土地・建物の不動産もあっという間に無価値になる所を見てしまったので,「所有しない」「サブスクで満たされる」世代というのが出現しているのは肌感でわかるね.
     相変わらずメールが来る.



    引用:
    弊社のモニタリングにより。普段と違う不審なログインが見つかり。誰かがお客様のいつもお使いになった支払方法を変更しようとしていたそうです

    あなたのAmazοnのアカウント:peatixで漏洩したメアド

    ログイン日時:2021/2/7 2:15:44

    IPアドレス:36.240.179.207

    装備:Linux; Android 8.0.0

    場所:京都府 八幡市

    Amazon会員個人情報を確認する必要があります。今アカウントを確認できます。
     メールに気づいてから随分時間が経っていたので,Microsoft Edgeでブロックされるかと思ってアクセスしたら,警告なしにアクセスできた.



     結果的には,以前調査したアマゾンを騙る偽装サイトなのだけれど,土日だとマイクロソフトの中の人も休みなのかな.
     まだまだ話題の?Clubhhouse.


     チャレンジングなことをしている芸能人がいたりするけれど.活用方法は模索中.


     副音声的な使い方みたいなのは,チョイチョイあるっぽい.このアイコンにラッパ?クラッカーのマークがついている人は初心者. 天津木村が初心者では無いというのが...

     現在,基本的には,まだ入会者数が少ないので,先行者利益を狙ってフォローあを増産するだけの無言部屋が多い.そんな所に入っていると,私もフォローが500人を超えました.

     なんの意味があるのかはわからないけれど,世の中にはCEOと名乗る人とセラピストがこんなにも多いのかなって.

     そろそろ終わりかな,やっぱり...突破するものが出てくるのを待つか.

    2月のコミュニティ・デイはロゼリア

    カテゴリ : 
    趣味 » ポケモンGO
    ブロガー : 
    ujpblog 2021/2/8 0:26
     今日はて近畿も良かったのだけれど,緊急事態宣言も出ているしなんかやる気が出なくて,おこうも使わず,ポケモンGO Plusだけでコミュニティ・デイに参加.


     ポケモンを捕獲するボックスの整理も必要だしね.結果,40匹くらいしかゲット出来ず,色違いもなかったので,過去に撮った良いやつを進化させてウェザーボールという技を覚えさせて終了.一番手抜きになってしまった.

    一度死んでみた

    カテゴリ : 
    映画
    ブロガー : 
    ujpblog 2021/2/7 22:34
     2020年の日本映画.広瀬すず主演,吉沢亮,堤真一共演.

     デスメタルバンドのボーカルの広瀬すずの父親は製薬会社で新薬開発のことしか頭のない科学者で社長の堤真一.若返りの薬の情報がライバル会社に漏れている可能性があるので,経営コンサルの小澤征悦にアドバイスされ松田翔太が開発中の2日ほど死ねる薬を飲んで仮死状態になる.
     父親が死んだことで広瀬すずが就任することになるが,幽体離脱した父親との対面から仮死状態であることを知り,火葬されるまえに助け出そうとする.「

     細かい描写が全て伏線で,全部回収される痛快コメディだな.上映時間も93分と短いし.

     デスメタルって,基本的にコメディ映画になるなぁ.

    デトロイト・メタル・シティ 2008年
    TOO YOUNG TO DIE! 若くして死ぬ 2016年
    あやしい彼女 2016年

    2021年サイバーセキュリティ月間

    カテゴリ : 
    セキュリティ » ニュース・徒然
    ブロガー : 
    ujpblog 2021/2/6 17:27
    ラブライバーじゃなくても参加可能?らしいが.

    2021年サイバーセキュリティ月間の関連行事のご案内
    https://security-portal.nisc.go.jp/event_detail.html

     オンラインセミナーもたくさんありので,時間があれば参加してみるかな.
     このレポート.

    JPCERT/CC インシデント報告対応レポート 2020 年 10 月 1 日 ~ 2020 年 12 月 31 日
    https://www.jpcert.or.jp/pr/2021/IR_Report20210121.pdf

  • 前年同期と比較すると、報告数は 152%増加し、調整件数は 20%増加
  • フィッシングサイトに分類されるインシデントが 67.5%、スキャンに分類される、システムの弱点を探索するインシデントが 14.6%
  • 本四半期に報告が寄せられたフィッシングサイトの件数は 5,015 件で、前四半期の 5,845 件から 14%減少しました。また、前年度同期(3,700 件)との比較では、36%の増加
  • たフィッシングサイトのうち、国外ブランドでは E コマースサイトを装ったものが 75.8%、国内ブランドでは金融機関のサイトを装ったものが 50.9%
  • 標的型攻撃の傾向 Lazarus(別名 Hidden Cobra)と呼ばれる攻撃グループによる国内組織を狙った標的型攻撃の報告が引き続き寄せられました。確認された攻撃は、SNS 経由で対象組織の個人を標的にマルウェアに感染させようとする不正なリンクを送信するものでした。

     やっぱりフィッシングが多いな.コロナ禍でECが大盛況だから.
  • 森喜朗会長 不適切発言する

    カテゴリ : 
    趣味 » TOKYO2020
    ブロガー : 
    ujpblog 2021/2/4 23:28
     全文を読むと,そんなでもない気もするけれど,メディアでの取り上げられ方,切り取られ方,湾曲されて報道される事を鑑みると,言わない方が良い発言だったかな.
     海外にいる知人曰く「かなり大きく取り上げられている.日本の恥.」と怒ってた.

     首相時代から不適切発言・行動で有名で,政権も1年ほどだったけれど,その後なぜか権威を増して継続している感じはある...

     今回の発言によって発掘された過去の不適切発言.忘れていたものもあるけれど.

  • 2000年 「日本は天皇を中心とした神の国」と憲法に反した発言.
  • 2001年 「これがどうして危機管理なんですか。事故でしょ」水産高校の実習船事故の報告を受けてもゴルフを続けた事も批判を受けた.
  • 2003年 「子供を一人もつくらない女性の面倒を税金で見なさいというのはおかしい」
  • 2014年 「あの子、大事なときは必ず転ぶ」とソチ冬季五輪で浅田真央について発言.
  • 2016年 リオ五輪壮行会で「国歌も歌えないような選手は日本の選手ではない」
  • 2021年 「女性がたくさんいる理事会は時間がかかる」

     本音で言っていると思うのだけれど,立場を熟慮しなければいけないよね...

     深読みすると,世論を巻き込んで,正式に辞任させられたいのかな?

    森喜朗全文があったので引用

    ...続きを読む

  • ザ・ゴキブリ

    カテゴリ : 
    映画
    ブロガー : 
    ujpblog 2021/2/4 23:09
     1973年の日本映画.渡哲也主演.シリーズ2作目.

     ヤクザをゴキブリ扱いする,今でいうとコンプライアンス違反の多い刑事.そして不死身.でも時代的に,こういうスカッとするタイプが求められていたのかな.いわゆる,原作漫画からの映画化のようだし.
     そういえば,渡哲也の代表作って,なんだろう...TVだと西部警察なのかな.


    あらすじ...

     元刑事の峰岸徹が深夜に釈放される.渡哲也だけが出迎えに行くもヤクザに命を狙われる.危険を察した渡哲也は警察仲間にも知らせず逃す.

     映画の中で頻繁に映される工場と煙突と排煙.集団下校している小学生は黒いマスクをしている.
     公害の検査値を手加減してもらっている工場長登場.

     公害研究していた男が死体で発見される.
     自殺かと思われたが葬儀に参列した渡哲也がトイレの水タンクに公害の調査結果が隠されていた.

     ゴルフ場を着物と杖で歩く組長.コース上には組長に説教する右翼の大物丹波哲郎登場.丹波哲郎の圧力でヤクザの組は解散.
     人気の無い所を自転車でパトロール中の警察官が刺殺されるも拳銃は盗まれて無いが直ぐに目撃者が現れる.

     証言者の言う通りに写真を合成するモンタージュを作成すると峰岸徹の顔が浮かぶ.
    しかし隠れてさせていた峰岸徹は事件の日も海の上に.目撃者に会わせると人違いとわかるも証人が花を投げた途端に峰岸徹は銃殺.
     西部警察の大門と同じファッションになった渡哲也がヒットマンを沖雅也と一緒に船で追いかけるも難航.沖雅也のアイディアでオイルを海に撒き渡哲也が銃で海を撃つと炎が上がりヒットマンは船ごと海岸に激突し爆破.

     すぐに荼毘にふされた峰岸徹の遺骨を恋人に渡す.
     峰岸徹を殺して組が工場社長の思惑で偽装解散され街からヤクザがいなくなったとナレーションで説明.

     渡哲也が元ヤクザを発砲しながら脅迫し証言した女の居場所を探る.

     裏切りった刑事にはめられて車ごと土砂に埋まるも拳銃の弾を分解して車のエンジンに詰めて発砲し爆発させて脱出.

     目撃者の女と元組長が合体しているラブホに渡哲也が忍びこんで復讐の為に銃殺.そこにちょうど電話をかけてきた社長とタイマン.

     社長は武器としてニトロを保有.公害告発書類を渡すか一緒に死ぬかと社長に言われ書類を渡すも,離れた後に発砲して社長もろとも大爆破.

     渡哲也,ちょっとやばいと思ったのかブルートレインぽい汽車でどこかに逃亡?しようとするもブルートレインから降りてきた沖雅也に銃持ってるぞと見せられた笑顔のサインを受けて列車に乗ると急にworld cop No.2 GOKIBURIのロゴが出て終了.
     ちょっとだけ話題に.

    三井住友銀行などのソースコードが流出 “年収診断”したさにGitHubに公開か【追記あり】
    https://www.itmedia.co.jp/news/articles/2101/29/news107.html

    引用:
     委託先のSEとみられる人物が、自身の書いたソースコードから年収を診断できるWebサービスを利用するため、SMBCなどから委託を受けて開発したコードをソースコード共有サービス「GitHub」に公開したのが原因。
     年収査定システムとしては,たぶんオープンソース・コミュニティに対する貢献度を図る際に,githubへのコミット数やリアクションを「参考にする」程度であって,何でもかんでもアップロードすれば良い,と言うわけではないけれど,若気の至りでやってしまった,と言う事だろうな.

     どんな罪になるのだろう.漏洩は瑕疵ではあるが故意では無いでしょう.
     記事によるとソースコードの中に登場した各社は「影響がない」的なコメントを出しているから,被害は無いと言うことになる? 納品したものを流出させた場合と,納品前の開発中時点のソースの所有者は誰?ということか.

    JVN iPediaの登録状況

    カテゴリ : 
    セキュリティ » 文献・統計・参考資料
    ブロガー : 
    ujpblog 2021/2/3 23:00
      いま,もっとも注目すべき脆弱性はこれだな.

    引用:
    「Zerologon」の脆弱性(CVE-2020-1472)に対する修正プログラムは2020年8月にリリースされましたが、「Netlogon Remote Protocol」がWindows以外の製品にも実装されていることから、Microsoft社はそれらの製品との互換性を考慮し、本脆弱性への対処を2段階に分けて実施すると発表(*6)しました。ソフトウェア製品の利用者およびシステム管理者は、Microsoft社が案内している専用のガイダンスページを参照の上、自組織で必要となる作業を把握し、2段階目のリリース(2021年2月9日公開予定)時には早急に対応できるよう準備を行ってください。


    脆弱性対策情報データベースJVN iPediaの登録状況 [2020年第4四半期(10月~12月)]
    https://www.ipa.go.jp/security/vuln/report/JVNiPedia2020q4.html
     大物イノベータ,ファウンダーの人たちは,もう入ってこなくなった模様.
     まず参加して使ってみて,Webシステムじゃなくてアプリなのでアップデートがない限り機能追加されないだろうから,あとは若い人(部下)に観察させておく,くらいじゃなかろうか.

     インスタとかツイッターはフォローワー数でその人の価値を示す事が多いけれど,現在のまだ限られた利用者しかいないClubhouseでは,将来のマウントを取るために意味のないフォローし合いが流行っている段階.


     とりあえずこの300人程度のフォローを獲得したけれど,ほぼ意味のないroomが始まったという通知がたくさん来るので,通知をオフにしました.
     Cloubhouseが流行りだした原因は,既存のサービスに亀裂が出てきたからか.

  • 証拠が残らない
  • 誰の発言かわからない
  • いいね!やブロックの仕組みがない
  • 誹謗中傷を言う奴がいたら,落とせば良い.

     2chができた頃のようなカオリかなぁ.できた頃を知らないけど.


  • アマゾン、アップル、グーグルが「Parler」を締め出し--暴力的コンテンツを懸念
    https://japan.cnet.com/article/35164897/
    引用:
     AppleとGoogleは、米国時間1月6日に起きたDonald Trump大統領支持者らによる連邦議会議事堂乱入事件を受け、自社アプリストアからソーシャルネットワークアプリ「Parler」を削除した。Amazonも同じ理由でParlerへのクラウドサービス提供を打ち切った。Parlerは、この乱入事件が発生する前から暴力的なコメントであふれていた。AppleとGoogleは、Parlerが同社サービスを適切にモデレーションする場合のみ、同アプリの提供を再開するとしている。


  • 「Parler」停止でネットの闇に潜る陰謀論
    https://japan.cnet.com/article/35165173/

    引用:
     1月上旬の米連邦議会議事堂への乱入事件後、保守派に人気の代替SNS「Parler」をApple、Amazon、Googleがサービスから締め出した。Parlerのユーザーはこれを受け、フォロワーに対してメッセージングアプリ「Telegram」への参加を推奨した。

  • トランプのSNS締め出しに欧州から批判 テック大手への警告か
    https://forbesjapan.com/articles/detail/39252

    引用:
    メルケルは11日、ツイッターがトランプのアカウントを永久凍結したのは「非常に問題がある」と報道官を通じてコメントした。言論の自由という基本的権利はソーシャルメディアプラットフォームの経営陣の決定に従ってではなく、法の支配と政府によって判断されるべきものだとの考えを示した。


  • グリー、PC版GREEのサービスを終了--6月24日をもって
    https://japan.cnet.com/article/35165883/

    引用:
     グリーは、PC版「GREE」のサービスについて、6月24日15時をもって終了することを発表した。終了の理由は明らかにしていない。

  • 森七菜、SMAとエージェント業務提携 インスタ削除など一連の騒動を謝罪
    https://news.yahoo.co.jp/articles/cce610a30c4f27c7d35f13f90e73185b4050b681

    引用:
     森さんは2016年から芸能事務所「ARBRE」に所属していましたが、2021年1月15日までに公式サイトの所属タレント一覧から名前が消え、自身のInstagramアカウントも削除。突然の出来事にネット上では「森七菜ちゃん何があったの?」「インスタから消えたので七菜ーーーーーー!!!! って叫びながら探してる」「インスタ消えたのびっくり」など心配する声があがっていました。
  • Clubhouse その4

    カテゴリ : 
    インターネット » ネットサービス
    ブロガー : 
    ujpblog 2021/2/3 0:28
     昔所属していたベンチャー経営者たちが集う昔話のroomがあるので,入ってみたのだけれど,3日目の今日はもう存在せず...


     ネット系?芸能人のroomは5000人越えで入れず.

     全体的に「サーバが重い」現象が発生していて,どうも裏の話だと,またイーロン・マスクが登場したということの模様...

     そしてnews zeroの構成員たちが,生放送中にroomにいるという.


     落合氏は,TVに出演したりroomに戻ったりと.リアルタイム感,楽屋感があって面白いね.


     放送終了後は,有働さんも参加.roomには5000人しか入れないから,抜けちゃうと入れなくなるなぁ...
     そしてあまりにも混雑しているとEnd roomを押しても閉じられなくなる問題.


     まだ,何者でも無いし説明も運用体制もないシステムなので,TVクルーも一般人も,探り合いかな.現在のところ,マネタイズはまだ見えていない.

     システム屋としてはトラフィックとかスケールとかもきになるけれど,Clubhouseは2名の会社なので,間違いなくクラウド.このままだと月額利用料も払えなくなる的なことがあるかもね...エンジェルが出てくるか.

    インターネット白書2021

    カテゴリ : 
    インターネット
    ブロガー : 
    ujpblog 2021/2/2 11:24
     毎年この時期の...

    『インターネット白書2021』発刊のお知らせ
    https://jprs.co.jp/topics/2021/210129.html

     過去分はインターネット白書ARCHIVES]についての記事で.
    ソフトウェア等の脆弱性関連情報に関する届出状況[2020年第4四半期(10月~12月)]
    https://www.ipa.go.jp/security/vuln/report/vuln2020q4.html

    引用:
     修正完了したウェブサイトの件数は73件(累計7,994件)でした。修正を完了した73件のうち、ウェブアプリケーションを修正したものは68件(93%)、当該ページを削除したものは5件(7%)で、運用で回避したものはありませんでした。
     ワークアラウンドは無い,ということか.意識高い系だろうね.日々悩みを抱えたままよりは良さそう.

    新型コロナウイルス その70 徒然

    カテゴリ : 
    災害
    ブロガー : 
    ujpblog 2021/2/2 10:07
      日本の情報
    • ウレタンマスク警察.不織布マスクと比較して飛沫量を抑えられないと一部報道が発端.
    • とある事業所でのクラスタ発生.ドアノブを介在する感染による可能性.
    • 橋本環奈,夜20時以降にマネージャと2人で会員制焼肉店で個室し避難の記事.フライデー記者は不要不急で外出しスクープした模様.橋本環奈側は仕事終わりで夕食が遅くなったとコメント.
    • 石田純一,最終的に10人で焼肉で避難.
    • 職場で25人目の感染者が. 

      医療
    • 今救急車を呼んでも20〜30の病院から断られる模様.
      鼻を噛んだ後にも手を洗う
    • 血中酸素濃度を測るパルスオキシメーターの使い方が分からず自宅要請中に死亡する事案.
    • 自宅療養中に急変して亡くなる人が急増.3月からこれまで192人程度だが今月だけで52人.
    • 日本のコロナ感染死者の平均年齢は79歳らしい?
    • 島根県ではコロナ感染で死者が居ない.マスク会食したり県外に出ないとか高齢者が多いので気をつけている,濃厚接触者を幅広で検査して無症状でも入院させた事が重症化が防げている.東京で感染した県内大学の女子学生はアルバイト先73人以外にも全部で666人PCR検査した.
    • 神奈川県が確保病床を再確認.1,900から再調査して1555床.2割少なくなっている.
    • ホテル療養中の現場では,年末までは元気な感染者が多かったが最近は食欲がない体調が悪い人が多くなった.
    • 発症前がピーク.発症後2日間.10日間の療養後もPCR検査で出る事がある.ダイアモンドプリンセスの時に2回陰性だったらという記憶があるが考え方は古い,現在は症状が治まったら退院.
    • 中和抗体による治療薬.バムラニビマブ.軽症中等症に効果.
    • 紫外線でコロナを無害化する装置が話題.牛尾電気か

      ワクチン状況
    • 海外でワクチン不足発生.日本に輸出が遅れる.
    • ワクチン接種のシミュレーション開始.
      先に接種が始まっている海外では,メキシコ人が越境してアメリカでワクチン接種したり,接種開始前に受けた政治家が批判.
    • 副反応,インフル100万人1.35がファイザーは11.1と8倍高い.
    • 海外は歴史的に慣れているので受け入れるが日本はセンシティブ.
    • ワクチン接種によって感染しても発症が抑えられる事が期待できる.
    • フランスはワクチン前半に不信感があって接種が進まない.
    • ワクチンを日本でも製造すると報道.
    • イスラエルはワクチン接種先進国.パレスチナ地域は遅れて差別だと批判.
    • EUに対してアストラゼネカのワクチンが8100万提供から3000万に削減が突如通告.EUでは自国内で作ったワクチンの輸出規制も.
    • インドがブータンなどにワクチン無償提供.中国も負けじとパキスタンへ無償提供.支配下圏に置く戦い.

      政治
    • 国会議員の石原伸晃コロナ感染.即入院.
    • 外出自粛中にはしご酒している国会議員議員続出.
    • 自民党・公明党の2人の議員のそれぞれが夜の銀座探訪が波紋.罰則規定を検討していた特別措置法に影響があった可能性.行政罰になったのは実は緩和の為の陰謀? 上級国民.
    • 公明党議員,秘書が2019年にキャバクラで遊んで歳費になっていて謝罪に波及.
    • 公明党議員,議員辞職.
    • 緊急事態宣言は延長論が高い.

      事件
    • マスクしないおじさん逮捕.飛行機内でマスク着用を拒んでトラブルになり、臨時着陸させた明治学院大の非常勤職員が逮捕.

    Emotet消滅への道

    カテゴリ : 
    セキュリティ » ニュース・徒然
    ブロガー : 
    ujpblog 2021/2/2 9:42
     Emotetが流行りだして1年,ようやく対応される模様.

    マルウェア「Emotet」、感染ホストから一斉削除へ--蘭警察がアップデート配信
    https://japan.zdnet.com/article/35165702/

    引用:
     オランダの警察当局がマルウェアの「Emotet」を削除するアップデートの配信計画を進めていることを、米ZDNetが現地時間1月27日に確認した。このアップデートは、Emotetに感染しているすべてのコンピューターからこのマルウェアを削除する動作を、3月25日に開始するという。

    〜略〜

    これまでの報道によると、このアップデートには時限爆弾のようなコードが埋め込まれており、各マシンの時刻が2021年3月25日正午になった時に、そのコンピューターからEmotetマルウェアをアンインストールするという。
     C2Cされていることを逆手に取る戦法か.
     この時限爆弾が,誤爆・誤動作しなければ良いけれど...

     思い出しつつのこの記事.

    Wireshark によるパケット解析講座10: Emotet 感染トラフィックの調査 - paloalto
    https://unit42.paloaltonetworks.jp/wireshark-tutorial-emotet-infection/


    追記2021/05/12
    Malwarebytes、マルウェア「Emotet」の削除を開始
    https://news.mynavi.jp/article/20210428-1879994/

    引用:
    マルウェア「Emotet」の撲滅へ向けた次のステップが始まった。Malwarebytesは4月26日、Twitterにおいて、Emotetに感染したPCでEmotetを削除する処理を開始したことを伝えた。この処理には法的な根拠があり、先日世界の当局が共同で実施したEmotet撲滅作戦の一環とみられる。

    Clubhouse その3

    カテゴリ : 
    インターネット » ネットサービス
    ブロガー : 
    ujpblog 2021/2/1 20:29
     されて盛り上がってまいりました.Clubhouseという音声SNS.昼間,テレビでもやってた.


     まる1日,使っていた感想,今の所わかったこと.

  • 今日から利用規約が変わったらしい.通知はないが,規約を翻訳している人がいて,その記事を読んだという人からの聞き伝え.
  • Cloubhouseでは,録音・録画,メモなど記録を残したりするのはNGという規約がある模様.日本国内で正式なサービスになってない?ので,通常だと米国での裁判になるでしょう.
  • 記録は,全員の書面で同意あればがあればOKらしい.当然不可能.
  • 「相互フォロー」という題名をつけると規約違反になる模様.
  • 無音のroom(フォローし合うためだけのroom)も規約違反になる模様.
  • Clubhouseは現在二人で運営しているらしい.
  • 集まるためのroomと呼ばれる場所を作るが,権限が3つ.モデレータ,スピーカー,オーディエンス.
  • roomに参加すると,オーディエンスになっている.
  • モデレータが権限を設定することができる.
  • モデレータがroomを閉じると,部屋が閉鎖されてしまう.
  • ハンズアップ(手を挙げるアイコン)をすると,モデレータの人が気づいて権限をあげたりするとスピーカーになって話すことができる.
  • 話せるようになったら,とりあえずミュートボタンを押す.
  • 同時にマイクをオンにしている人が多いと古い人?が追い出される.
  • モデレータは部屋を閉じることができる.
  • イーロン・マスクがClubhouseに入ってきてシステムがダウン...部屋は5000人までとかに.

     基本的には,まだ利活用方法,ルール,暗黙のルールも含めて未整備なので,できることをみんなで共有する,という情報交換をしている場になっているかな.

     その中でもリーダシップを出す人たちもいるので,そういう人はリアルな場所でもそういう感じだから,ただこの時代にあたらしい出会いの仕組みができたという感じかな.
  • 風しん 抗体検査 抗体価 64

    カテゴリ : 
    人生 » 体・病気
    ブロガー : 
    ujpblog 2021/2/1 11:58
     抗体検査に行った病院から連絡があって,検査結果の修正(記入漏れ)があると.

  • 抗体価を64に記入
  • ワクチン接種不要に○

     ということでした.抗体値が8以下だとワクチン接種が必要だそうです.

    予防接種が推奨される風しん抗体価について - 厚生労働省
    https://www.mhlw.go.jp/file/05-Shingikai-11921000-Kodomokateikyoku-Soumuka/13.pdf
  • ラブライブ!

    カテゴリ : 
    セキュリティ » ニュース・徒然
    ブロガー : 
    ujpblog 2021/1/31 23:00
    『ラブライブ!サンシャイン!!』とのタイアップについて
    https://www.nisc.go.jp/security-site/month/lovelive.html


     おおお.ラブライバーにもなれるか...

    WZ EDITOR for Mac プレビュー版 0.9.1

    カテゴリ : 
    Apple » Macソフト
    ブロガー : 
    ujpblog 2021/1/31 17:16
     老舗のテキストエディタがmacOS用としてリリースされているといので使ってみた.


     まずは期間限定版だそうです.Visual Studio CodeとかmiとかAtomとかCotEditor,Sublimeとかの無料エディタがあるのに,有償版をリリースしようという心意気が.


     sakuraエディタ並みの設定画面.デザインが平面だったり,ショートカットキーの表示などにDOS時代の名残がある.


     自分の中でのテキストエディタの評価は,大きめのファイルを開けるか.ということで,35MB程度のログファイルを開いてみた.

     mac mini 2014でも,十分高速に開くことができた.

     そして置き換え.


     ダイアログからも必要な機能は揃っている模様. 


     全変換して6666箇所くらいだと一瞬で終わりました.Undoは時間がかかるけれど.

     オンメモリっぽいけれど,かなりキビキビ動きますね.


    WZ Editor for Mac
    https://www.wzsoft.jp/wzmac/index.html

    ダウンロード版 本体価格7,800 円+消費税

    Clubhouse その2

    カテゴリ : 
    インターネット » ネットサービス
    ブロガー : 
    ujpblog 2021/1/31 16:22
     昨夜,とりあえずアカウントを抑えるためにアプリをダウンロードして,電話番号を登録してみた.


     これで私のなりすましを防げるでしょう.

     そして今朝,さして仲の良いわけでもない,20年くらい前の会社の同僚から招待されていた.


     ありがたいというか,この人は金融事業をやっているのに電話帳をよくわからない不明なサービスにアップロードしてしまうんだな,と感心してしまった.
     スクショ撮り忘れたけれど,セットアップ中にアドレスブックをアップロードする?的な問いかけはあったので,私は拒否しました.サービス開始当初のLINEよりは正しいね.今,Appleの公式アプリはこういうのを提示しないと,審査厳しいようだし.


     そして有名人?情報感度が高い人たちのリストが出てきてフォローすることになっていた.


     まずは,色々と「ルーム」と呼ばれる人の集まりの一覧が出てきた.
     もう疲れたので一旦,アプリからの通知だけオンにして終了.

     そして再度開いたら,「へやをつくる テスト」というルームが開いたので,みてみたらそれなりの著名人がグループに入っていたので,テストだというのもあって気軽に接続してみた.


     なんか怖い通知がきた.これも「許可しない」に.


     テレビ見かける人や,千秋や乙武が入っている模様.ずっと雑談している.音声だからここまでだ.

     同時参加型のPodcast風だな.

     書き起こし職人とか出てきそうかなぁ.
     去年は回線認証できなくて失効したしまった3000ポイントを使うべく,回線認証が通るようにRTX1200を設定したので,3月末のポイント失効時に混雑すると思って,ポイントを使ってみることにした.

     そして普段,フレッツメンバーズクラブなんてログインしないので,メルマガのURLからアクセス.


     すると,Thunderbirdからこんな警告が.


     詐欺サイトの手法!

     結局転送されるので,正式なフレッツメンバーズクラブのサイトにアクセスできるのだけれど,あまり好ましい方法でないだろうな.セキュリティツールによってはブロックされる可能性もあるし,この警告文で躊躇することもあるだろうな...

     そして無事ログイン.



     昨年11月には9600円だったけれど,現在は10200ポイントになっていたので,1万円分のポイントを使おうとしたんだけれど.


     申し込んだつもりが,1回ポイントを,「テルウェル東日本ショッピングサイト」用のポイントに変換しただけであって,そこから申し込みをしなければいけない...

     そして回線認証も済んでいるのに,住所を入れさせる仕組みになっている...
     さらに,注文した品が,いつ到着するか不明となっている...

    テルウェルeスト
    https://twec.jp


     いきなり二段階認証のダイアログでブロック.

     どんな商品を扱っているのかと思って左上の「地域から探す」ボタンを押すとブラウザがフリーズする.

     なかなか,敷居の高いサイトだ.

    Clubhouse

    カテゴリ : 
    インターネット » ネットサービス
    ブロガー : 
    ujpblog 2021/1/31 0:24
     新しいSNSが話題.音声系SNSという事だけれど,メルカリで招待枠販売がブロックされるなど,招待枠が2人とかなので希少.facebook内でも招待枠あるよ,招待してねの書き込みが散見される.

     初期,GREEもMIXIもfacebookもgmailもそう言う招待制で希少枠だから話題になるけれど,大半の人はサイレントマジョリティで終わってしまうね.いわゆるブログ疲れ.
     招待されたけれど,何すれば良いかわからないそうだ.急激なユーザ増加でシステムが不安定なようだし.

     そんな中でもキラーコンテンツが出てきたらYoutuberみたいなのが出てくるのかな.へずまりゅうみたいなのも湧いてくるのだろうけれど,そういうので話題になったら本物,という指標もあると思う.

     facebookは本名登録がルールだったけれど形骸化しているが,ClubhouseはSMSで本人確認してるので,今はアカウントを押さえて招待待ちにしてみた.
     そのうち,私の電話番号をClubhouse上にアップロードして接続されるんだろうなぁ.初期のLINEがそうだったし.

    注目の音声SNS「Clubhouse」の問題・課題を考える
    https://news.yahoo.co.jp/byline/tsukagoshikenji/20210130-00220221/

     すでに懸念点が整理されていますね.


  • FOMO(Fear Of Missing Out:取り残されることへの恐れ)、いじめの助長
  • 「同調圧力」からの解放
  • ログが残らない
  • 有益なテーマだと思ってroomに参加していたら、実は詐欺目的
  • 「招待するから電話番号を教えて」と近づいていく懸念

     そういえば,マストドンどうなった?と思っていたら終わってないけれど実質破綻してた.マニアックすぎたか.
     
  • 風しん 抗体検査 陰性

    カテゴリ : 
    人生 » 体・病気
    ブロガー : 
    ujpblog 2021/1/30 23:26
     風しんの抗体検査の結果をききに近くの病院へ.

     病院長 の 緊急手術で休院

     えっ?

     となったのが木曜日.病院に連絡して電話で聞くと,陰性なのでワクチン接種不要ですと.

     えっ?

     検査結果を受け取りに行くと,ちゃんと陰性なのでワクチン接種が必要と書かれていた.

     長年診てもらっていた顔馴染みの院長なので心配だけれど,手術は成功してICUは出たそうだ.何の病気かは知らないけれど,院長夫妻を知っているから心配だね.

     それで,この医療崩壊中なのに新規に病院を探すのは難しいなぁ.無料で風しん接種は市内に限られるし.

    humans.txt

    カテゴリ : 
    サイト構築
    ブロガー : 
    ujpblog 2021/1/29 0:47
     置いてみた.
    http://humanstxt.org/JA

    引用:
    humans.txtって何?
    ウエブに関与した人たちについての情報が入ったTXTファイルです。

     何かしら意味があったら,また書こうと思う.

    HTML Color

    カテゴリ : 
    サイト構築
    ブロガー : 
    ujpblog 2021/1/28 17:41
     カラーピッカーとして便利だったのメモ.

    Color Hex Color Codes
    https://www.color-hex.com
     メールを整理していたら,ETCマイレージサービスからのメールが2016年からきてない事が確認.
     ETC,全く使ってないのだけれど,気になったのでログインしようとしてみた.


     解約されてます!!!


     使ってない事が原因か.それは正しい.

  • 6-3.マイレージ登録が取り消されることはありますか。
    https://www.smile-etc.jp/guide/qa/06.html

    引用:
    730日間ETCマイレージサービスのポイント及び還元額に増減がない場合、マイレージ登録は取消しになります。

     別のところが気になった.

    システム障害に関するお詫び - ETCマイレージサービス
    https://www.smile-etc.jp/sysmainte/

     頻繁に障害が起こっているようだから,利用のある際にはちゃんとチェックしたいね.
  • リート

    カテゴリ : 
    セキュリティ » ニュース・徒然
    ブロガー : 
    ujpblog 2021/1/28 12:12
     最初に気づいたのは,PriceのPurple Rainのアルバムの曲名・歌詞カードを見たとき.
     For youを,4 Uとして記載があった.オシャレだなぁと思ったけれど,こういうのは「リート(leet)」というらしい.

    引用:
    leetは、主に英語圏においてインターネット上で使われるアルファベットの表記法である。leetspeakとも呼ばれる。 leet は、英語の eliteが eleet に変化し、さらに語頭の e がとれてできた俗語である。日本ではハッカー語と呼ばれることもある。

     よく使われるパスワードで, password を p@assword としている感じかな.

     そういえば,パスワードがp@asswordと設定してある外人が使うPCでログインできず作業できない問題があったけれど,原因は日本語配列なのに英語キーボードレイアウトに変更していたから,,,というオチがあった仕事を思い出した.もう10年くらい前の話だけど.

    クラウドのサービスを使うときのISO

    カテゴリ : 
    情報システム
    ブロガー : 
    ujpblog 2021/1/28 12:04
     システムサービス導入レビューで気にすべきISOがあるというので,5分調べた.

    ISO27017とISO27018ってどっちを取得すればいいの?
    https://www.lrm.jp/iso27017/contents/comparison/


    引用:
    ISO27018は、クラウドサービスの中で、個人情報に限定した規格です。
    クラウド上に保管されている個人情報の扱いに関する枠組みで、サービスの提供者のみを対象としています。

    ISO27017は、従来のISMSで行う管理策(リスク対策)の枠組みを、クラウドサービスまで拡大した規格です。
    クラウドサービスを 提供する側、利用する側の双方についての枠組みです。
    ISO27017は、原案を日本が提案しており、認証機関であるJIPDECでも「ISMSクラウドセキュリティ認証」として新たに認証を始めています。
     簡単なサービスをネット上で作り際にも気にしたいね.
     2020年12月単月のレポート.

    2020年12月 マルウェアレポート - ESET マルウェア情報局
    https://eset-info.canon-its.jp/malware_info/malware_topics/detail/malware2012.html

     検出数は過去6ヶ月で最も多い.Emotetと年末商戦に向けてのアドウェアかな.

    ジム増加,ブービック,ゆりかもめ

    カテゴリ : 
    趣味 » ポケモンGO
    ブロガー : 
    ujpblog 2021/1/28 1:21
     ふと気がついたら新しくジムが増えた.


     駅から家に帰る途中なので,駅の向こうからすると200m以内に3つある感じ.ちなみに新しいジムは駅にあるオブジェだが,隣にスポーツジムがある.入会しろという暗示かな...
     そして,先週のことだけれど,今年初めて出社.しかし最近開業したサテライトオフィスに行くのが目的だったので,数年ぶりに,ゆりかもめに.レインボーブリッジ上でくるりと回っているのは楽しいね.


     そして雨が降る中かったるいなと思い毎日のジム戦の為に出かけたが,ブーピッグという三流?ポケモンしかおらず,戦ってみたけれど,技を出した時にこれまでで最接近じゃ無いかというくらい踏み込んでくる!
     でも弱いけど.

    広告スペース
    Google