UJP - 最新エントリー

Life is fun and easy!

不正IP報告数

Okan Sensor
 
メイン
ログイン
ブログ カテゴリ一覧

ブログ - 最新エントリー

4代目オトシンクルス3匹

カテゴリ : 
趣味 » アクアリウム
ブロガー : 
ujpblog 2020/9/25 1:07
 今年の3月に着任した2代目ホンコンプレコはコケ取りという仕事はあまりせずに5ヶ月で骨になりました.ホンコンプレコの寿命は5年ほどらしいのだけれど,ずいぶん短い.プレコといいつつプレコでは無いそうだけれど...

 そして久々に行ったアクアフォレストでオトシンクルス3匹を.1匹980円で3匹2580円でした.


 過去のブログを確認すると2016年12月以来となる模様.
 前回のオトシンがどれくらいで☆になったのか記録がないけれど,その前のオトシンクルス2匹は2ヶ月持たなかったようだ.偶然にもその時もアクアフォレスト.

 そして以前水槽から逃亡して干からびていた石巻貝がお出迎え.なんだか移動がやたらと早いんですけど・・・

 もう1つ,2019年9月にうちの水槽に着任したラスボラエスペイは,10匹が7匹になりました.先月,続けざまに2匹が☆になったのだけれど,過半数以上が1年を超えました.

 最近は,コケとずっと戦っているなぁ.広がりを見せたからPH検査をして水質調整したりコケ防止剤を投与したりコケ取りの魚たちを投入したりとしているけれど,全く効果がない.一番効果があるのは定期的な清掃である一定数は除去できるけれど,完全除去ができないので,すぐ広がってくる.コロナも一緒かなぁ.

陽気なギャングが地球を回す

カテゴリ : 
映画
ブロガー : 
ujpblog 2020/9/24 1:05
 2006年の日本映画.大沢たかお,佐藤浩市,松田翔太,鈴木京香が主演かな.加藤ローサ,大倉孝二,古田新太,大杉漣もでている.

 特殊能力のある大沢たかお,佐藤浩市,松田翔太,鈴木京香が集まって,その能力を駆使して何度も銀行強盗をするがお金は横取りされるという内容.

 出だしのスピード感は良かったけれど,途中からの時間の無駄感が押し寄せ,でも出演者がこのメンバーなのでどうにか持ち直すかと思って見続けたけれど,時間泥棒映画でした.
 原作は面白いようなのだけれど,2006年の映画なのに今回初WOWOW放送という点で察するべきでしたね.松田翔太のデビュー作らしいのだけれど...

ドルフィンブルー フジ、もういちど宙へ

カテゴリ : 
映画
ブロガー : 
ujpblog 2020/9/24 0:34
 2007年の日本映画.松山ケンイチ主演,池内博之,坂井真紀共演.

 松山ケンイチが沖縄美ら海水族館に獣医として着任.イルカが感染症で壊死したので尾びれの4分の3を切除.ブリヂストンに協力してもらって人口尾びれを作ってジャンプできるまでの実話を基にした作品.

 こういう話では技術協力をしてもらう企業を見つけるところが苦労すると思うのだけれど,いきなりブリヂストンにアポとって話を聞いてもらって協力してもらってます.
 そして,松山ケンイチの遠距離恋愛中の彼女の西山茉希と,イルカが大好きな子供の高畑充希の無駄遣い.エピソードがぶれるだけになっている.高畑充希は対して絡んでこないのに登場シーンは多いけれど,エンディング曲を歌っていてこの映画がホリプロなので,ゴリオシだったんだなぁと.無駄エピソードを削ってもっと人口尾びれプロジェクトを深掘りすればよかったのに.

 そして謎のセリフなしの登場人物,上間宗男氏は,本部町具志堅区の区長さんだったとのこと.

 本当の主人公のイルカのフジは2014年に亡くなったようです.沖縄美ら海水族館に2006に行ったのだけれど,イルカショーはもう終わっていて何も見れなかったなぁ...

カテゴリ : 
映画
ブロガー : 
ujpblog 2020/9/23 23:51
 2018年の日本映画.村上虹郎主演,広瀬アリス,日南響子,リリー・フランキー共演.

 大学生の村上虹郎は,ヤクザが自殺した現場で銃を拾う.銃を持っているということで変な自信がつき,いつか撃ってみようと考えるようになる.また一度職質された経験から,もっとスリリングになるために普段から持ち歩くことに決める.

 ハードボイルド調で村上虹郎の語りが多い作品なので,字幕をオンにして見ていたけれど,日南響子の役名が「トースト女」となっているのが衝撃.
 リリー・フランキーの刑事がとてもいいね.あのとぼけた風体から確信に迫る推理.

 画面はずっとモノクロームで進む.最後のシーンでカラーに戻るけど.そして衝撃の親子共演.

人魚の眠る家

カテゴリ : 
映画
ブロガー : 
ujpblog 2020/9/23 1:04
 2018年の日本映画.篠原涼子主演,西島秀俊,坂口健太郎共演.東野圭吾原作.

 子供の脳死問題を扱うミステリーで少しファンタジー.多分見た人は色々な知識を得て語りたくなる作品.

 離婚協議中の西島秀俊は医療用ロボット開発の開発会社の社長だが妻の篠原涼子の母親松坂慶子が子供たちをプールに連れて行き水難事故に遭い脳死状態となる.
 脳死判定を受け入れられない夫婦は離婚協議は一旦中断,ロボット開発会社の社員の坂口健太郎の発案で自発呼吸の為に横隔膜ペースメーカーを装着し成功.同じく坂口健太郎の発案で体に電気信号を流して体を運動させることにも成功.それによって母親の篠原涼子が異常な執着を始め出す...

 日本の法律では心臓死によって死とする.脳死が疑われる場合は脳死判定をする.脳死と判定されると遺体となる.臓器移植をしない場合は脳死判定はできない.植物状態で脳死判定しない場合は心臓死に至るまで延命治療とする.
 脳死が維持される状態を長期脳死と呼び,大人の場合は数週間,子供の場合は数ヶ月続く事がある.
 脳死状態の娘が人間の死状態であれば包丁で心臓を止めても殺人罪にならないのか,殺人罪になるなら生きていると言う証明なのでうれしいという狂気なる母親の気持ち.

 ラストシーンで空き地になっているのは引越したと言う事でそれを暗示しているようですね.

ポリゴンのコミュニティデイ

カテゴリ : 
趣味 » ポケモンGO
ブロガー : 
ujpblog 2020/9/22 23:33
 朝11時から17時までの6時間の長丁場でしたが,ポリゴンがでました.


 ほぼポケモンGO Plusでの自動捕獲だけで158匹ゲットで過去のゲット数倍増.色違いもたくさん取れたので進化.


 2段進化でポリゴン2への「アップグレード」とポリゴンZへの「しんおうのいし」が必要.タスクをクリアすればこれらの進化アイテムがゲットできたのだけれど,忘れてた.

 ポケットモンスターのアニメで,ポリゴンが出演した「でんのうせんしポリゴン」という放送回でピカチュウが放った「10まんボルト」という技が光ってテレビの前の子供達が体調不良になった事件がありました.あれは1996年か...その時当然見てなかったのだけれど,そのシーンを録画してデータにしたものがネットに出回ってましたね..
 その事件以来,ポリゴン,ポリゴン2,ポリゴンZと全てテレビに出てないそうです.ポリゴンのキャラ的には滑らかになっていることがわかりますねぇ.

氷の微笑

カテゴリ : 
映画
ブロガー : 
ujpblog 2020/9/22 13:56
 1992年のアメリカ映画.シャロン・ストーン主演,マイケル・ダグラス共演.

 ロックスターが猟奇的な殺され方で発見.最後に会っていたのは作家のシャロン・ストーン.刑事のマイケル・ダグラスは怪しいと感じるが,殺害の手法が発表作品と同じなので,これは逆にアリバイじゃないかと恋人の心理学者から言われたりする.
 その後もシャロン・ストーンを取り調べるもののマイケル・ダグラスの関係者が次々と殺害されていく.そしてマイケル・ダグラスは調べを進めるなからシャロン・ストーンに惹かれていく.

 犯人と動機探しを進めるのだけれど,動機にたどり着くが尻尾が出て来ず,代わりの怪しい人物が浮上してくる構図.最後はヒッチ・コック的に終わる.
 マイケル・ダグラスは,パート2には出演していないが劇中では,まだ生きているようだ.
 そして意外にもカーチェイスシーンがとても良い.スーパーカーと普通車の加速性能を考えるととてもスリリング.

真夏の方程式 その4

カテゴリ : 
映画
ブロガー : 
ujpblog 2020/9/22 11:19
 1年半ぶりに鑑賞.本来は福山雅治主演で新作の「マチネの終わりに」が放送されるはずだったのに,伊勢谷友介が出演しているということで放送中止に...伊勢谷友介の罪はここにもあった.

 色々とあったけれど,杏がとても美しく描かれている作品だね.
 白竜の仙波さんへのメッセージをブログで綴っているが,あの老人がブログを見るのかというとどうなんかな.一方通行かなぁ.

容疑者Xの献身 その4

カテゴリ : 
映画
ブロガー : 
ujpblog 2020/9/22 11:10
 放送していたらみてしまう.去年も一回観ていたけれど,実際にはそれ以上に見ていると思う.
 その度に,松雪さん演じる花岡靖子の娘,花岡美里を演じている金澤美穂の現在が気になる.鈴木京香の行列の女神~らーめん才遊記~に出てたのか...

サバイバル・ファミリー

カテゴリ : 
映画
ブロガー : 
ujpblog 2020/9/21 23:56
 2017年の日本映画.小日向文世,深津絵里主演,葵わかな共演.

 ある日,電気機器が使えなくなる.停電でだけでなくバッテリからの給電もできない.すぐ復旧するだろうと楽観視していたら何日も続き食料も底をつき始める.テレビやネットからの情報も遮断され,状況がわからない中、深津絵里の実家の鹿児島に向かうことを決意する.

 シミュレーション映画として,最近の事情を反映している作品.

 311を分岐点として,自然災害で広域被害にあうことも多くなった.現代日本で河川決壊も対策が十分されていると思ったいたけれど,想定を超えてくるので役に立たないことがわかったし,台風や地震でも地域が長期停電に陥ることも多くなっている.

 この映画では,電気が使えない状態が2年以上継続するが,結局その原因は電気で稼働する計測器が1つも動いてないので,なんの記録もないから,あらゆることが起こったと想定されるとしている.

 普通の災害に備えると「3日程度」の備蓄があるかどうかを言われているけれど,停電も1週間も続くとアウトだね.
 キャンプ・アウトドア知識が豊富なそんな中で,時任三郎・藤原紀香家族との出会いとか,岡山で自給自足をする一人暮らしのやんちゃオヤジの大地康雄に助けられた事などのエピソードが感慨深い.野蛮な対応の大地康雄だが一人暮らしの辛さからも漂流家族を受け入れて一緒に住もうというけれど,小日向文世の判断で旅立つ.

 そして,小日向文世はちょっとした判断ミスで川に流されてしまう.気をつけないといけないなと思う映画でした.

 そういえば,偶然だけれどブタを追いかけるシーン,先日のブタがいた教室で見たばかりだったな.

氷の微笑2

カテゴリ : 
映画
ブロガー : 
ujpblog 2020/9/20 22:47
 2006のアメリカ映画.シャロン・ストーン主演.

 スポーツカーを運転しながら助手席のサッカー選手とイチャイチャする作家のシャロン・ストーン.速度を出しすぎて車ごと海に落ちサッカー選手だけ死ぬ.シャロン・ストーンは殺人の疑いがかかり精神科医に診てもらうが対応したデヴィッド・モリッシーはとても高圧的だが実は人に言えない過去を持っていた...

 話題になった前作を見てないのだけれど,サスペンスであるが犯人は明かされ無いまま.デヴィッド・モリッシーが次第に手玉に取られ精神的に追い詰められていくのだけれど,シナリオは良いと思うけれどダラダラ感があって1.5倍速で視聴して丁度良い感じ.

 期待の?R15 指定の部分はエロティックは大人しめで,バイオレンス、ドラッグもちょっとあるけれど実は精神崩壊部分を示しているのかなと思いました.

 あと,iMacG5 とかPowerBookも出てくるのでちょっと懐かしい.

仮面ライダー1号

カテゴリ : 
映画
ブロガー : 
ujpblog 2020/9/19 19:24
2017年の日本映画。

当時69歳の藤岡弘が本郷猛を演じる.年老いた仮面ライダー1号は海外で生活していてもそこでも有名人.帰国後,若い仮面ライダーゴーストと出会って「君もライダーか!」と驚きを隠せない.なぜなら,仮面ライダーゴーストは既に死んでいて生き返るために戦っているから.「色々なライダーを見てきたが・・・」と言葉をつまらす.

仮面ライダー1号に変身すると現在の藤岡弘の体型に合わせた重量級ライダーになる.大きすぎてショッカーの雑魚の人たちが細くて貧弱で勝てそうにない.そしてサイクロン号も巨大.変身前でも堂々とノーヘルで運転してるし...

そして一回死んで見守られながら燃やされる.あのダースベイダーの火葬シーンを思い出した.仮面ライダーは改造人間だったと思うので機械化されているから,加熱されてハンダが溶けて復活したんかな.

今回のドラマではショッカー内も新勢力のノバショッカー軍団が登場する.イケメンと美人.本郷猛からすると孫の世代だね.

組織間の相互関係も複雑だけれど子供向けでもなければ大人向けでもない内容.ただし,CG というか映像処理,カメラワークも当然進化しているしジャンプなどはワイヤーアクションの違和感じゃなくてトランポリンで違和感を消してスピード感を出したりしている模様. そういう目線で感心しながら観てしまう作品でした.岡本夏美という女の子が良かったな..なぜか気になる感じ.

ブタがいた教室

カテゴリ : 
映画
ブロガー : 
ujpblog 2020/9/19 19:06
 2回目.

 前回見たときと社会が違うところがあるとすればビーガンと言う種類のベジタリアンが出てきたことかな.
 大事なのは無駄にしない,という事だろうな.

 また,この映画にはたくさんの子役が出ているけれど主要な子供たちはほとんど俳優業から離れていますね.残っているのは北村匠海くらいかな.

不正出金問題

カテゴリ : 
セキュリティ » 事故・事件
ブロガー : 
ujpblog 2020/9/18 0:43
 「ドコモ口座から引き落とされてドコモや銀行に問い合わせたけれど取り合ってくれない」というツイートから発展して,いまは被害や手口の全容が明らかになってない不正出金問題.

 ドコモ口座でも2段階認証を入れている銀行は被害がなかったという話があったけれど,2段階認証を入れている銀行でも被害にあったものはあるようだ.

 手口の1つとされているリバースブルートフォース攻撃についてAERA dot.の記事.

暗証番号決め撃ちの「逆総当たり」で口座番号も名義もバレバレ! 誰もが被害者になり得る恐怖の手口が判明
https://dot.asahi.com/aera/2020091600026.html

引用:
「1234」などと暗証番号を固定した上で、それに合う7桁の口座番号をコンピューターのツールなどを使って総当たりで探っていく。これだと一つの口座番号に対しては1度ずつしかパスワードを試さないので、ロックされずに済むというわけだ。
 パスワードを総当たりで検証して見つける攻撃がブルートフォース.半沢直樹でも登場していました.ずいぶん昔からパスワードを複数回間違えるとアカウントロックされますが,今回の想定はパスワードを固定してIDを変化させている感じですからね.記事では「1万回試せば」とあったけれど,誕生日にしている人も多いということから,実際にはもっと少ないとおもいます.

 そしてカミさんが言ってたけれど銀行のATMで振り込みしようとすると番号を入れると振り込み先の名前が表示される.名前がわかればfacebookとかで誕生日を公開している人もいるので,そこから漏れるという話も.4桁だと電話番号の氏も4桁とか,車の番号とかも多いと聞くけど.

 また,今日聞いた話だと「テレフォンバンキング」という仕組みで,銀行に電話をかけて口座番号とパスワードを入れると残高を教えてくれる仕組みがあって,それを悪用されるかもということでした.それもフリーダイアルらしいし.

 こういうのを発見するには,普通に攻撃検知と同じく,同じIPアドレスから大量にアクセスが来ているとか,エラー率が上がっているとかを監視できれば発見できたのかなぁと思うけれど,毎日コツコツゆっくりくるアクセスだと発見しづらいね.

メガバトルチャレンジ

カテゴリ : 
趣味 » ポケモンGO
ブロガー : 
ujpblog 2020/9/17 23:57
 今年度実装のメイン機能が「メガ進化」
 ポケモンは世代という考え方で個数を増やすことで横の面積を埋めてきたけれど,それにも限界があるので今度は縦に増やしていく感じ.これまでも「色違い」や「シャドウ」とか「ライト」でレイヤを建て増ししてきたけれどその新しいフロアが「メガ」.
 現在はメガ進化可能なポケモンは限定されているけれど,原作ではすでに展開されている世界観なので,将来何が出てくるかは分かっているものらしい.

 それで今回は練習用に「スピア」をメガ進化させるためのミッションがでたので,それをコツコツとやってました.


 メガ進化には「メガエネジー」という新しいアイテム要素が増えて,そのアイテムはレイドやミッションクリアによって集めます.
 メガエナジーは「ふしぎなアメ」や進化に必要な「いし」と違って汎用性がなく,特定のポケモン専用です.リザードンの進化に必要なメガエナジーはリザードンのレイドバトルをしてゲットする必要がある.
 この状況を課金圧が強いと表現するらしい.無料で遊べるのがポケモンGOの良いところだったけどね.

 そしてコストをかけてメガシンカしても,4時間しか維持できない.誰かが「レンタル」という言い方をしたけれど,それだろうね.初回はたくさんメガエナジーを消費するけれど,2回目以降はコストは少ないようだけれど,「4時間集中的に何かをやる」と決めない限り進化するのは勿体無い気がする.


 ということで1週間くらいあったメガバトルチャレンジも残り39分でやっとクリア.せっかく進化させたメガスピアは使うこともなく終わりだなぁ.勿体無い.

Apple TVを買ったのでレビューのような

カテゴリ : 
Apple » Mac周辺機器
ブロガー : 
ujpblog 2020/9/17 1:17
 中古で4800円くらいで売られていたので,Apple TVを買ってみた.第3世代なので,2012年3月発売.ちなみに今日現在,第5世代が最新.


 付属していたのは本体、電源ケーブル,リモコン.リモコンの電池はCR2023なのでポケモンGo Plus用に常備しているからありがたい.
 インタフェイスはHDMIとLANは100BASE-T.光デジタル音声端子があるので,テレビ台になっているYAMAHAのスピーカーにもつけられるが,HDMIで十分でした.


 とりあえずHDMIでテレビと接続し,有線LANケーブルでネットワークをつないで電源ケーブルを挿したら起動してこの画面.
 ほっといたら喋り始めた.付属のリモコンで言語を選択.


 あっという間にこの画面に,現在のOSがどうなっているのかわからないけれど,あまり何も考えずYoutubeやAmazon Prime Videoの再生も問題ないし,AirPlayでiPadの画面をミラーリングで表示できました.

 8年前の技術?だけれど家電なので簡単なのは当たり前か.最新の状態ならApple TV Software 7.4というOSで,iOS8.4.3ベースだそうで.最新のApple TVは,tvOSというらしい.

 画面のミラーリングが主目的だけれど,副次的にYoutubeがみれたりするのは便利なのかもしれない.ミラーリングが全て解決する気もしないではないが.

認証方法のアンケート結果

カテゴリ : 
セキュリティ » ツール
ブロガー : 
ujpblog 2020/9/16 11:02
 フィッシング対策協議会で実施されたアンケートが掲載されています.

インターネットサービス利用者に対する 「認証方法」に関するアンケート調査結果報告書を公開 (2020/09/09)
https://www.antiphishing.jp/news/info/20200909.html

  • ブラウザへのパスワード保存
  • ログインしっぱなしにしている
  • パスワードは8文字以上で安全と53%が思っている
  • 顔認証は2割の人は嫌い
  • 「ワンタイムパスワード」が分からないのは5%
  • 本人認証が何となく不安と思う人が45%

     ワンタイムパスワードは,結構認知度が高いのか.PayPayやドコモ口座の件などで「安全な2段階認証の施策を入れる,入れてなかった」的な報道もワイドショーでもよく見かけたしね.

     キャッシュカードの暗証番号を4桁にしておくと,リバースブルートフォースアタックで効率的に突破されることもわかったので,
  •  トレンドマイクロのブログ.

    2020年上半期ランサムウェア動向拾遺:「Avaddon」、新たな回避手法、業界別被害事例、など
    https://blog.trendmicro.co.jp/archives/26021

    引用:
    ランサムウェアは、WindowsロケールIDが以下の値と等しい場合、自身を終了します。

    419 = ロシア語
    422 = ウクライナ語
    ランサムウェアは、システムが以下のキーボードレイアウトと言語バーに設定されている場合、自身を終了します。

    419 = ロシア語
    485 = ヤクート(ロシア)
    444 = タタール語
    422 = ウクライナ語
     思い出したのは毛色は違うけれど,「偽札を作る人たちは,自分たちが偽札を掴まないように偽物だとわかる印を入れている.偽札判定器はその印を見つけて評価している」ということ.
     このランサムウェアがロシアで開発していたのなら,開発している自分のPCが感染しないように対策をしたのかなと,素直に考えればそうなる.それを意図した偽装かもしれない.全てにおいて騙し合いなのでね...
     6月の記事だけどな.振り返りで.

    サイバーセキュリティに関するグローバル動向四半期レポート(2020年1月~3月)を公開
    https://www.nttdata.com/jp/ja/news/information/2020/062600/

     コロナウイルス関連の新規ドメイン登録数の増大.コロナで検索すると確率的に10%はリスクのあるサイトにたどり着く可能性があるそうだ.
     むかしこのサイトでもよく引用していたJohns Hopkins 大学の正規サイトを模したマルウェアもあるそうで.(EXEのダウンロードが必要)

     ちょっと世間を騒がせた三菱電機へのサイバー攻撃の推測も.ラテラルムーブメント対策が行われていた環境への攻撃という判断で高度攻撃だったと結論が.
     重要情報は「エアギャップ化やマイクロセグメンテーション化」としてインターネットから切り離された環境に置くということ.かつて証明書発行業者のベリサインは,証明書発行用のコンピュータはネットワークから切り離されていると言ってたしね.自動化を妨げる運用になるがトレードオフか.

     ランサムウェアに対しては,攻撃者に対して訴訟を出したという例が.払っても解決できない可能性があるから断固として払わない姿勢も大事だが,刺激すると被害が拡大化する可能性が.ここは奪い取られた情報価値によるのか.奪われた時点で「ごめんなさい」する覚悟を決めておけば良いのか.
     2020年8月の月例ロールアップについて.

    CVE-2020-1472 | Netlogon の特権の昇格の脆弱性
    https://portal.msrc.microsoft.com/ja-jp/security-guidance/advisory/CVE-2020-1472
    引用:
    攻撃者が Netlogon Remote Protocol (MS-NRPC) を使用してドメイン コントローラーに対して脆弱な Netlogon セキュア チャネル接続を確立する場合に、特権の昇格の脆弱性が存在します。攻撃者がこの脆弱性を悪用した場合、特別に細工されたアプリケーションをネットワーク上のデバイスで実行する可能性があります。

     追加情報.

    [AD 管理者向け] CVE-2020-1472 Netlogon の対応ガイダンスの概要
    https://msrc-blog.microsoft.com/2020/09/14/20200915_netlogon/

    引用:
    本脆弱性が修正している Netlogon プロトコルは、Windows デバイスだけではなく、非 Windows のデバイスにおいても実装されています。このため非 Windows デバイスの Netlogon 実装への互換性を考慮し、本脆弱性への対処を 2 段階に分けて実施する予定です。
     これが大変だ.

    引用:
    非 Windows OS の場合は、Netlogon 実装が Secure RPC に対応するよう更新する必要があります。詳細は、提供元にご確認ください。
     VPNとかでAD連携しているネットワーク機器もあるよね.複数箇所での同時ログオンを許さない機能とかの実装でも利用しているでしょう.(あれなんていうの・・・)

    引用:
    2020 年 8 月 11 日の更新プログラムにて、強制モードを早期に有効にするために次のレジストリ設定が利用可能になります。この設定は 2021 年 2 月 9 日からの強制フェーズに関係なく有効になります。
     年末年始は避けられているし,半年時間があるから・・・と思っていたらあっという間に.

    引用:
    早めの適用を!

    この脆弱性はセキュリティ更新プログラムが公開されるよりも前に脆弱性の詳細や攻撃コードが公開される、いわゆる“ゼロデイ” の脆弱性ではありません。

    追記
    Zerologon攻撃、未認証でDC管理者権限を取得されるリスク。CVSSスコア10の深刻な脆弱性
    https://news.yahoo.co.jp/byline/ohmototakashi/20200915-00198345/

     ADに脆弱性の有無を確認するPythonスクリプトも公開中.

    ZeroLogon testing script
    https://github.com/SecuraBV/CVE-2020-1472

    さらに追記
     こっちの記事の方が文書が柔らかいかな.

    MS、Netlogonプロトコル実装の特権昇格脆弱性に対するガイダンスを管理者向けに公開
    https://forest.watch.impress.co.jp/docs/news/1277116.html

    さらに追記20201005
     2020年8月のパッチを適用していたら,イベントログに以下の番号のログが出てないか定期的に確認する.
    引用:
    定期的に、イベント 5827、5828、および5829 を監視して、脆弱なセキュア チャネル接続を使用しているアカウントを特定します。
     このイベントが発生していたら,2021年1月の強制モード時に接続できない問題が出る.

  • 5827 非SecureRPC接続の試行(接続拒否・マシン)
  • 5828 非SecureRPC接続の試行(接続拒否・信頼)
  • 5829 非SecureRPC接続が許可されている場合
  • 即時振替サービス

    カテゴリ : 
    セキュリティ » 事故・事件
    ブロガー : 
    ujpblog 2020/9/16 0:27
     ドコモ口座の不正出金事件の全容が明らかになってない中、ドコモ口座で連携している,ゆうちょ銀行の「即時振替サービス」を使った不正利用が多数見つかっているそうだ.

    即時振替サービス・双方向即時振替サービス
    https://www.jp-bank.japanpost.jp/kojin/sokin/sokujifurikae/kj_sk_sj_index.html
    引用:
    即時振替サービスおよび双方向即時振替サービスとは、収納機関のWebサイトなどであらかじめお持ちのゆうちょ銀行の総合口座(キャッシュカード利用で、かつ個人の通常貯金口座に限ります)をご登録いただくと、決済時に口座情報を入力することなく、お客さまの総合口座から即時に収納機関口座へ入金またはお客さまの口座へ返金(双方向即時振替サービスのみ)が利用できるサービスです。
     このサイトを見ると利用サービスとして決済サービスのドコモ口座、PayPay,楽天Payなどもあるけれど,JRAとかBOAT RACE振興会などもあるのね.即時に振り返られるから賭け事の底なし沼に・・・

     ペーパレス推進もありクレカの利用明細も郵送がなくなって,確認するにはWebにログインする必要がある.定期的にきっちり確認していない人も多いと思うな.

     ドコモ口座の剣は,今回は30万引き出された金額が大きかったから騒がれたけれど,これは少額で隔月引き落としだったら気づかないかもしれないな. 

    追記 2021.01.20

    ミヂカ廃止、来春新ブランド 社長ら報酬返上―ゆうちょ銀行の不正出金問題への対応
    https://www.jiji.com/jc/article?k=2021010801143

    引用:
     ゆうちょ銀行の池田憲人社長は8日、電子決済サービスを通じた不正出金問題への対応に関して記者会見し、月額報酬の10%を3カ月間、自主返上すると発表した。多額の被害を発生させた経営責任を明確にする。安全対策上の不備が複数見つかった自行のキャッシュレス決済サービス「mijica(ミヂカ)」は廃止し、2022年春をめどに新ブランドのサービスに移行する。
     セブンペイに続き,サービス終了か.というかブランド洗浄かな.不正出金はあることだろうから,それまでの顧客からの問い合わせが良くなかった点も反省点だろうな.

    芸能人の薬物事件

    カテゴリ : 
    時事
    ブロガー : 
    ujpblog 2020/9/15 23:56
     伊勢谷友介が大麻取締法違反で逮捕.
     逮捕直後は慈善活動などに精力的に取り組んでいたことも取り上げられていたけれど,打ち消されてしまった感じかな.良い行いをしていても全てが台無しになるのが芸能人の刑事事件.
     そして毎度の賠償責任よりも「大麻程度でというが・・・」という意見と「出演作品に罪はない」の意見が強い感じ.

     特に出演シーンの撮影を終えたばかりの映画で共演(たぶん主演?)の吉永小百合が「乗り越え帰ってきて」と会見で発言したこと. コロナ禍によって痛んでいる映画業界全体を思ってのことだと思う.去年のピエール瀧の「麻雀放浪記2020」の時とは状況が違うと言うことだね.

     伊勢谷友介にある確実な罪は出演していた連続ドラマの「未満警察 ミッドナイトランナー」の最終回が放送されなくなった地方があると言うことと,録画して視聴している身として,まだ見てない最終回について報道されたと言うこと.

    DDoSの身代金

    カテゴリ : 
    セキュリティ » ニュース・徒然
    ブロガー : 
    ujpblog 2020/9/15 10:34
     ランサムウェアによる社内ファイルの暗号化で身代金要求が流行っているけれど,DDoSにもそういうものがあるそうだ.


    DDoS 攻撃を示唆して仮想通貨による送金を要求する脅迫行為 (DDoS 脅迫) について
    https://www.jpcert.or.jp/newsflash/2020090701.html

    DDoS攻撃を示唆し仮想通貨による送金要求、複数確認(JPCERT/CC)
    https://scan.netsecurity.ne.jp/article/2020/09/08/44536.html
     早く支払わないと増額すると書いてあるのか.支払いは相変わらずBTCで.Akamai Technologies は、50Gbps から 200Gbps 規模の攻撃を確認だそうで...

     「仮想通貨を支払ったとして攻撃が必ず収束する保証はなく、支払いは推奨されない」とかるけれど,そりゃそうだな.脅迫から解かれる保証は全くない.

    首相官邸の情報

    カテゴリ : 
    趣味 » TOKYO2020
    ブロガー : 
    ujpblog 2020/9/14 9:58
     他の話題がないと? 2021年に開催されるかどうかの話題も度々報道されている感じの昨今.首相官邸のサイトに現在,政府が持っている新型コロナ感染症の情報が集約されている資料群がありました.

     海外渡航時に,主要な入国状態、条件を国はどうしているの?と言うことがよく分かります.

    東京オリンピック・パラリンピック競技大会における新型コロナウイルス感染症対策調整会議
    https://www.kantei.go.jp/jp/singi/tokyo2020_suishin_honbu/coronataisakuchoseikaigi/index.html

     このサイトを定期的に見ておけば,オリパラだけじゃなくコロナの現在地情報もわかるような気がします.(どれくらい頻度高く更新されるか知らないが)

    東京オリンピック競技大会・東京パラリンピック競技大会推進本部 - 首相官邸
    https://www.kantei.go.jp/jp/singi/tokyo2020_suishin_honbu/

    よこがお

    カテゴリ : 
    映画
    ブロガー : 
    ujpblog 2020/9/14 1:19
     2019年の日本・フランス映画.筒井真理子主演.市川実日子,池松壮亮共演.

     犯罪被害者,犯罪加害者,そして家族を描いた物語は数多く語られてきたと思うけれど,犯罪加害者の親戚,というのは自分では初めてかな.
     その妹の息子という身内として微妙な距離感の親戚と,自分の介護士としての仕事先の家族と関わる事件が発生して,それがきっかけでささやかながら幸せになりそうだった人生を狂わされるのが筒井真理子の役柄.映画の中で,時間軸が現在,少し前とちょっと前の過去に行ったり来たりするので,最初はちょっと分かりづらいかもしれないけれど,犬になって家から駆け出しているシーンを見ていて気づいた。これは秀作だ.

     あの,池松壮亮の連絡先,電話番号をゲットして別れた後の筒井真理子の表情,あの一瞬のこれに騙される.筋を惑わされる.主人公が,最後までどっちなのか,,,やってしまうのか思いとどまるのか?どうなのか?!分からないまま進む.
     エンディングロールが無音なのもこれまでに見たことない.そして急にエンドロール内に外人の名前がたくさん出てきてあれれ?って思ったりする.

     筒井真理子は,おかしな刑事の鬼怒川編に出ていて,貫禄があるけれどあまり見たことない人だなと思った印象が強かったけれど,その後ちょくちょく映画で見かけますが,第三舞台の人なんですね.

    MIU404

    カテゴリ : 
    テレビ・ドラマ
    ブロガー : 
    ujpblog 2020/9/13 23:00
     2020年の連続ドラマ.綾野剛,星野源主演.菅田将暉共演.

     捜査第1課から左遷されて警視庁刑事部機動捜査隊の新設第4機動捜査隊に配属になった知的刑事の星野源と,同じく田舎の派出所に左遷されていた破天荒刑事の綾野剛の刑事ドラマ.バディもの.

     基本的に1話完結で事件を解決して行くけれど,菅田将暉の序盤での軽い登場から大きな事件に結びついて行く感じはあって,多くの伏線が次々と回収されると言う点で気持ち良いドラマ.
     メロンパン食べたくなるね.劇中には,出てこないんだけど.

    つばめ

    カテゴリ : 
    人生 » 体・病気
    ブロガー : 
    ujpblog 2020/9/12 23:58
     2月に健康診断に行って3月に再検査でゲルウォーマーを知る.4月の再診は病院自体がコロナ騒ぎで診療延期になり,前回来たのは6月13日だった模様.

     ふと,受付番号を見ると911になっていて,今日は9月12日.昨日は,あの911の話題はもう全く耳にしなかったなぁ.911で亡くなった人は3000人弱,負傷者は2.5万人.新型コロナでアメリカで亡くなった人の数は19.4万人.ベトナム戦争時のアメリカ人死者数5.8万人人,第二次世界大戦時は29万人.


     診察待ちの時,外の景色を見ていて隣の建物の看板に何を書いてあるかをズーム撮影していたのだけれどいたらその時気になった黒塗りの車,もしかして安倍晋三関係かもね.

     前回,6月13日には信濃町駅にある監視カメラにツバメの巣があってフン対策のためにその下に頭上注意で通行封鎖してありました.今回,無事巣立ちましたと看板がありました.ツバメの親は飛んでいる虫を捕獲してヒナに与えるそうです.


     そういえば,前回は,病院の出入り口が分けられていて,入り口は旧救急搬入口を使っていたけれど,今回は以前と同じように正面玄関に外から向かって左側が入場口.その部分にサーモカメラがあって顔をあわせると検温されOK/NG判定されていた.無人ゲートだけれど,突破されないように?見守りがついていたけど.前回はあの拳銃型の非接触型の体温計で,入場時に34度!って言われた.死んでいるのか?
     「ちょっと低く出るんですよね」と検温していた人が言ってたけれど,それもええ?ってことだよなぁ.

    ワークアラウンド

    カテゴリ : 
    情報システム
    ブロガー : 
    ujpblog 2020/9/11 13:17
     今の職場は外人が多くて英語が多いのだけれど,「ワークアラウンド」と言う言葉がよく出て来る.
     辞書(e-word)で調べるとこの感じ.

    引用:
    ワークアラウンドとは、次善策、回避策、迂回措置、予備の手段、一時しのぎの対処法、などの意味を持つ英単語。問題が発生した際、根本的な解決策をすぐには実施できない場合に、応急的に問題を回避したり悪影響を低減したりする措置のこと。
     「運用回避」,「運用パッチ」とか,ちょとちがうけれど「手運用」などとも言われたりするやつだな.

    ソーシャルディスタンス時代

    カテゴリ : 
    雑記
    ブロガー : 
    ujpblog 2020/9/11 2:19
     外食店舗にいくと近隣席との間を席を間引く場合や透明・半透明によらずアクリル板などで仕切りを設置してある店も多くなったけれど,それとは関係なく,それ以前からある「人手不足」に対応するように,うちから一番近い松屋の店内がリニューアルされていた.(3ヶ月くらいまえだけど)

     松屋,吉野家,すき家,牛丼太郎,どこも基本的にはコの字型のテーブルで店員が行き来しているタイプだったけれど,カウンター式に改変されていた.

     その店はできてから5年くらいだけれど,最初から決済はSuica/Pasmo対応してタッチパネル.松屋は昔から先に注文する食券形式だからそこは違和感が無いのだけれど,食券に番号がついて注文品の用意ができたら商品受け取り口の上にある液晶パネルに番号が表示.そして自分で取りに行き,食べた後も返却口に持っていく,つまる社食タイプというかフードコート方式,それになっていた.

     それは良いのだけれど,コロナのこともあって入店時に「いらっしゃいませ」の掛け声も無くなり,店員は店の奥にいるから退店時に「ごちそうさま」と言うこともできず,「ありがとうございました」の声もない.

     そうなって来ると「店と顧客」のつながりなんてなくて,マスクしているから「可愛い子がバイトしてる」的なインプットもなく,ただ淡々と食事をするだけの静かな場所になった.暇つぶしに見た目が変な別の客を見ながら食べようにも対面で座らされないし仕切りもある.
     究極は,店員は調理して出して洗い物をしているだけだから,もうこの部分の最適化も目の前にきているのだろうと思う.

  • 学生・主婦のアルバイト
  • リストラおじさんのアルバイト
  • 外国人のアルバイト
  • セルフ形式の省力化

    そして

  • 完全機械化

     ここまで書いてて気づいた.「セルフ形式の省力化」をしていて顧客が動かなければならない分,実質値上げなんだな.ステルス値上げ.
  • ドコモ口座事件

    カテゴリ : 
    セキュリティ » 事故・事件
    ブロガー : 
    ujpblog 2020/9/10 1:56
     ドコモ口座を持ってないのにお金が搾取されるようなことになってしまった事件. 

    ドコモ口座を悪用した不正送金についてまとめてみた
    https://piyolog.hatenadiary.jp/entry/2020/09/08/054431

     みんな忘れているけれど,2019年7月,似たような事件があった.

    セブンペイ - wikipedia

    引用:
    2019年(令和元年)

    7月1日 - 「7pay」サービス開始。
    7月2日 - 「身に覚えのない取引があった」との問い合わせが寄せられる[10][11]。

    10月1日 - 7pay残高の払い戻しを開始。払い戻し期間は2020年1月10日まで。払い戻しの申請完了にはおよそ16ステップ必要であることなどが指摘された。申請後2019年11月中旬から順次払い戻しが開始されるとされ、払い戻しの受け取りには申請とは別に4ステップ必要であるとされた。

    2020年
    1月9日 - 9日時点で払い戻しを受けていないユーザーは約25万人、未払い残高は約7000万円に上った[22]。
    1月10日 - 7pay残高の払い戻し期間が終了
     25万人が総額7000万円を諦めたのか.16ステップあったら面倒だ.入会も16ステップくらいだったのかなぁ.

     さらにもう1年前になるのか.

    PayPay - wikipedia

    引用:
    2018年12月17日、日本放送協会の問い合わせに対してPayPay広報は、この問題は「(セキュリティコードの入力について)現時点でリトライ上限がないのは事実ですが、本日以降速やかに対処する予定です」と回答。セキュリティコードを一定回数以上間違えた場合、ロックがかかってクレジットカードが使用できなくなるよう修正された。

     7payは業務をあきらめ,PayPayは対策前進.ソフトバンク/ヤフーの資本や魂が入っているだけあるな.さて,ドコモはどうするのだろうか.

    スポンサー問題

    カテゴリ : 
    趣味 » TOKYO2020
    ブロガー : 
    ujpblog 2020/9/10 1:34
     ロイターのこの記事.

    アングル:近づく東京五輪スポンサー期限、契約延長に慎重な声
    https://jp.reuters.com/article/tokyo-olympics-sponsors-idJPKBN25Z1E2

    引用:
    [東京 8日 ロイター] - 1年延期された東京五輪・パラリンピック大会に対し、複数のスポンサー企業が契約延長と協賛金の追加拠出に慎重な姿勢を示している。新型コロナウイルスの影響で業績が落ち込んでいる上、簡素化される大会では計画どおりの宣伝・収益効果が見込みにくいとみているためだ。一方で、企業間の足並みを乱したくないとの思いもあり、ジレンマに直面している。
     オリンピックのスポンサーじゃない?けれど日産も政府主導でホンダと経営統合という話もでてきているし,本格的に冬の時代の到来が予見できる中,巨額の資金をスポーツイベントに投じるという経営判断があるかどうか.
     日本は,国内が不景気なのに政府開発援助(ODA)で中国に資金を40年間も投入していたけれど,中国では認知度が低くて,感謝されてなかったな.

    テーマ: 商業オファー。

    カテゴリ : 
    セキュリティ » スパム・フィッシング
    ブロガー : 
    ujpblog 2020/9/9 2:04
     ふと,いつもSPAMメールが来るアドレスのメールボックスが騒がしいのでみてみた.

    件名「テーマ: 商業オファー。」

     基本的には全部脅迫メール.使い古しか.

    引用:
    それならば、ご提案があります。
    1500 USD相当の金額を私のBitcoin ウォレットへと送金していただけると、私は全てのことを忘れることにします。さらに、全てのデータやビデオを永久的に削除しましょう。
     1500ドルって今どうなのか.

    1,500 アメリカ合衆国ドル は
    158,893.50 円
    9月8日 17:00 UTC
    
     なるほど.そしてメールの中にある振込先のBitcoinのアドレスは7件中6件が1tj9z9upErKtYCf9MJ78hAcTAfd2xxxなので同じ.

     いつものようにビットコインの流れを確認.


     0.15ビットコインが送金されている!
    0.15 ビットコイン は161,332.58 円
    9月8日 17:00 UTC
    
     一人送ったのか...大儲けだな.でも,これ,しばらく後で見たら増えてたりするのかな.

    としまえん

    カテゴリ : 
    映画
    ブロガー : 
    ujpblog 2020/9/9 1:47
     2019年の映画.北原里英出演.

     Youtuberみたいな人が配信しながら深夜のとしまえんで遊んでいるが消えてしまう.そして数年後? 大学生の北原里英が高校生時代の友達とともに五人くらいで,としまえんに遊びに行くが,「としまえんの呪い」という噂を口にするがその都市伝説が実際に起こっていく.

     2020年8月31日で閉園した,としまえん.大学生くらいの女子がたくさん出ているのだけれど,全部AKB関係かと思ったらそうでもないようだ.
     「としまえん」という場所があったことの記録映画としてみればいいのかな.竹中直人はあれだけなのに出演者になっている...

     としまえんは,28年くらい前に一度行ったことがある.「ハイドロポリス」というウォータースライダーを納入した関係?で,入場券が会社で配られてました.1年目は全員,2年目は希望者のみだったかな.子持ちの先輩から依頼されて取り寄せたことがあったけれど,自分も行ってみました.
     なので,たぶん1992年か1993年だったと思うけれど,あまり記憶がないなぁ.プールには入らなかったけれど.ワイルドブルーヨコハマも無料チケットをもらっていたけれどネット上の知り合いに横流ししたなぁ..

    情報セキュリティ白書2020

    カテゴリ : 
    セキュリティ » ニュース・徒然
    ブロガー : 
    ujpblog 2020/9/9 1:36
     IPAが公開.

    情報セキュリティ白書2020
    https://www.ipa.go.jp/security/publications/hakusyo/2020.html

    引用:
    IPAでは、「情報セキュリティ白書」を2008年から毎年発行しており、今年で13冊目を数えます。本白書は、情報セキュリティに関する国内外の政策や脅威の動向、インシデントの発生状況、被害実態など定番トピックの他、毎年タイムリーなトピックを新たに取り上げています。

     2000円(税別)で購入するか,IPAの会員登録してアンケートに答えればダウンロードできます.

    令和2年台風第10号

    カテゴリ : 
    災害
    ブロガー : 
    ujpblog 2020/9/8 23:41
     週末から,過去最大級とされた台風が過ぎ去った.気象庁の会見では最大風速85mになり特別警報級.今回は海水温が高く勢力が強いまま上陸,それも満潮時に合うので高潮になる可能性があるということだった.
     ちょっと住んでいる家屋が気になる人たちは,コロナの影響もあるので避難所じゃなくホテルに自発的に避難しているのが今回印象的だったな. 特に九州は7月に熊本水害があったばかりなので,その時によく考えておいて,今回の行動はあらかじめ決めていたのだと思う.逃げる先のホテルも丈夫じゃないといけないしGoToキャンペーン対象の方が良いだろうし.

     今回気になったのは,勢力が強いまま韓国に台風が抜けて行ったこと.その件について,韓国気象庁の予報が外れることが多いらしく,国民から批判を受けているそうだ.その時に国内じゃなくてノルウェー,フィンランドなどの北欧やアメリカの気象情報サイトが役に立つと言っているらしい.
     そう言う意味では,日本も気象庁だけでなくセカンドオピニオン的な利用方法もあった方がいいのかどうか...

     日本の気象庁もテレビ報道も結構な体制で伝えたことで,あまり人的被害も,今のところ1名と少ない模様.大規模停電はしているようだけれど.

     そして「災害は騒ぎすぎだったね,くらいで丁度いい.」と言う言葉が印象に残った.

    web Insight

    カテゴリ : 
    セキュリティ » ツール
    ブロガー : 
    ujpblog 2020/9/8 14:43
     あやしいURLを知っている時に,自分のブラウザでアクセスすると危ない時がある.そう言う時は外部の検査ツールを使うのだけれど,また新しく見つけた. 

    Web Insight
    http://webint.io/

     Web Insightを使って当サイトを検査.


     危なく無いので? Webサイトのスクショが取られた程度.

     このサイトのツールを使ってチェックしたと言うログが残る程度かなぁ.


     まだまだ情報収集中のようで,怪しいサイトにアクセスしても警告も何も出てこない.

    引用:
    Web Insight is Website investigation tool to reveal all Website related information including domain, IP and structure of contents. This service is intended to use for security investigation in order to reduce the risk of cyber crime such as Phishing, Malware via Website, however this is still under alpha testing. Any feedback would be appreciated.

    Web Insightは、Webサイトのドメイン、IP、コンテンツの構造など、Webサイトに関連するすべての情報を明らかにするWebサイト調査ツールです。フィッシングやWebサイト経由のマルウェアなどのサイバー犯罪のリスクを軽減するためのセキュリティ調査に利用することを目的としたサービスですが、まだアルファテスト中です。ご意見・ご感想をお待ちしております。
     今すぐ使うツールではなさそう.(成長を見守るw)
     株式会社日本レジストリサービス(JPRS)からのアナウンス.

    JPRSサーバー証明書発行サービスをご利用中のみなさまへ
    - 中間CA証明書の切り替えに伴う、サーバー証明書の再発行・入れ替えのお願い -
    https://jprs.jp/pubcert/info/notice/20200805-certificate-reissue.html

    引用:
    JPRSでは指摘されたセキュリティリスクの解消を目的とし、サーバー証明書発行サービスにおいてご提供中の中間CA証明書の切り替え(中間CA証明書(G4)の新規発行、及び中間CA証明書(G3)の失効)を実施することといたしました。
     中間CA証明書(G3)の失効日は今現在調整中.
     対象は,次の通り.(今現在,確定情報では無い模様)

    引用:
    以下の二つの条件に該当するサーバー証明書

      (1)JPRSが発行したサーバー証明書である
      (2)証明書の発行日が、2019年8月1日から2020年7月28日までである

     再発行してもらった後も,証明書の有効期限は短くなるそうで,1年後くらいにそういう期限切れでのウッカリトラブルが多発しそうだね.(予言)

    東京オリンピックは開催されるようだ

    カテゴリ : 
    趣味 » TOKYO2020
    ブロガー : 
    ujpblog 2020/9/8 10:34
    IOCコーツ氏東京五輪GOサイン…克服した大会に
    https://www.nikkansports.com/olympic/tokyo2020/news/202009080000047.html

    引用:
    来夏に延期された東京オリンピック(五輪)の準備状況を監督する国際オリンピック委員会(IOC)のジョン・コーツ調整委員長が7日、「新型コロナウイルスにかかわらず東京五輪は来年7月23日に開幕する」との考えを示した。AFP通信が電話インタビューとして報じた。コーツ氏は「コロナを克服した大会となるだろう」とも述べた。延期決定後、IOC幹部がここまで明確に開催可能との見方を示したのは初めて。
     そして同じ記事で組織委員会の会長の発言.

    引用:
    組織委の森喜朗会長は「(IOCの)バッハ会長もコーツ委員長も開催を目指そうと約束してお互いにここまで来た。当然だと思う」と述べた。
     野球もサッカーもやっているから,そう言う成功?例をみて設定調整していくのかな.ソーシャルディスタンスのために当選したチケットも返金して,チケットはプレミアム化になるかも.
     海外選手が来れないこともあるだろうから,日本の,日本人による,日本人のための国際オリンピックになるのかなぁ.メダル数とかも...

     IOCの発言なので,パラリンピックについてはコメントがないけれど,それは仕方のないことか.条件が違うし.

     で,そもそも悪天候(暑すぎたり台風)とかもあるし「テレビで見るのが一番」(うちのかーちゃんの格言)

     去年2019年の今頃は,ラグビーワールドカップ だったなぁ...
     コインチェックの事件も踏まえてだと思うけれど,ログイン通知機能が実装されたと連絡がありました.


    ▼ログイン通知機能の設定方法
    https://www.onamae.com/guide/p/96

    引用:
    この度、お名前.comでは、
    2020年7月27日(月)よりセキュリティ強化の一環として、
    お名前.com Navi(管理画面)へのログインを確認した場合に
    ご登録メールアドレス宛に通知を送信される機能を追加いたしました。

    【メールの件名例】
    [お名前.com]ログイン通知(ログイン検知日時)

    設定ご希望の場合は、
    お名前.com Navi「会員情報の確認/変更画面」より
    ログイン通知の受信を「受け取る」を選択のうえ
    設定変更をお願いいたします。
     もう1ヶ月以上前か.気づいてなくて設定してないから,最近頻繁に送ってくる模様...

    自民党総裁選2020のメモ

    カテゴリ : 
    時事
    ブロガー : 
    ujpblog 2020/9/7 0:56
     自民党総裁の安倍晋三が病気で辞任.その後をめぐる自民党総裁選

  • 小泉進次郎が候補者の一人に挙げられるが早々に河野太郎を支持と表明.
  • 河野太郎は,不出馬を表明.
  • 石破茂が出馬表明.議員に人気ないけど国民には人気があると,あの時のトランプみたいな状態.
  • 岸田文雄が出馬表明.以前は最有力候補だったけれど失速していると評判.ネタがないので?テレビでカープファンの話題を振られる.
  • 出馬しないと言ってたらしいが,状況を見て満を持して?菅義偉が出馬表明.「令和おじさん」と呼ばれて親しみがあるらしい?
  • 小泉進次郎が,菅義偉を支持.

     現在では菅義偉が圧倒的優位だとされているけれど,news23の山本恵里伽アナが「森友学園」への国有地売却を担当し自殺した財務省近畿財務局職員の件について尋ねたところの反応が,この人の本質なところかな. 対韓国についても同じように接して欲しいね.
  • アリバイ崩し承ります

    カテゴリ : 
    テレビ・ドラマ
    ブロガー : 
    ujpblog 2020/9/7 0:24
     2020年の連続ドラマ.浜辺美波主演,安田顕,成田凌共演.

     東京から左遷?で警察署の管理官として赴任してきた安田顕は,不動産屋の手違いで浜辺美波が一人で住む時計屋で暮らすことになる.
     そしてその町で起こるようになる?難解事件を浜辺美波がアリバイ崩しをして,その手柄として安田顕が一目置かれるようになる.

     基本的に,謎解きは中学生レベルの飛躍で成り立っているので気軽に見ることができる.そして,国会議員の息子で刑事をやっている成田凌が事件直後に直感で「こいつが犯人だ」と言った人が,犯人.あとは犯人のアリバイを解いていくのだけれど,ちょっと無理があるかな.
     でも,浜辺美波の入浴シーン(しずかちゃんのそれ)や,成田凌の面白さがきわだって面白かったな.

     深夜ドラマなので7回と少ないのだけれど,最終回の放映は3月14日で,外出から帰ったら手をアルコール消毒しているシーンが描かれてますね.

    日日是好日(にちにちこれこうじつ)

    カテゴリ : 
    映画
    ブロガー : 
    ujpblog 2020/9/6 23:14
     2018年の日本映画.黒木華主演,多部未華子,樹木希林,鶴見辰吾,鶴田真由共演.

     大学生の黒木華は母親に勧められ樹木希林の茶道教室に従姉の多部未華子と一緒習いにいく.茶道を続ける事で,人生を学び続ける大事さを知る.

     映画の中での時間軸は20年以上.基本的な動作から季節によってお茶の器具がかわることとか,12年に一度しか使わない干支の器,同じメンバーで茶会を開いても同じことはないという,一期一会の考え方などを学んでいく.
     カミさんも結婚前まで茶道を習っていたそうで興味深く見てました.樹木希林先生が厳しいのかと思ったら優しさに溢れている感じでね.掛け軸で応援したりとか.

     タイトルの「日日是好日(にちにちこれこうじつ)」とは「毎日毎日が素晴らしい」という意味で唐末の禅僧雲門文偃の言葉だそうだけれど,解釈は色々.Let it beなんだとおもう.

    バトル・ロワイアルII 鎮魂歌

    カテゴリ : 
    映画
    ブロガー : 
    ujpblog 2020/9/6 22:39
     2003年の日本映画.藤原竜也主演なのかな.忍成修吾がメインの気がするけど.太ってない竹内力もでるね.

     前作の3年後が舞台.前作の生き残りの藤原竜也がワイルドセブンというテロ組織を作り,島にいるところを殺害命令を受けた中学生軍団42名と,自衛隊で戦争的なことをする.

     前作だと,けっこう大事に一人一人が死んでいくシーンが描かれていたけれど,今作だとまとめてドンと死んでいく.人間ドラマ?を描くのが面倒だったのかな.
     戦闘シーンで,アノニマスキャラも撃たれて死ぬだけでなく「痛がる」ところが描かれていてプライベート・ライアンを思い出したけれど,戦争映画でも無いのだからその部分を細かく描いても面白みが増すことは無いかな.

    閉鎖病棟 -それぞれの朝-

    カテゴリ : 
    映画
    ブロガー : 
    ujpblog 2020/9/6 22:12
     2019年の映画.笑福亭鶴瓶主演,綾野剛,小松菜奈共演.

     鶴瓶の処刑シーンから始まる.三人殺してその罪で絞首刑になるが,奇跡的に生き残ってしまう.後遺症で障害が残り歩けないこともあり,入院させ戸籍は消すこととなる.それから数十年...

     タイトルの「閉鎖病棟」とは建物の出入り口が常時施錠され開錠は職員に依頼が必要.自由に出入りできない施設.老人ホームでよくある設備だけれど,今回の映画では精神病院が舞台.
     閉鎖病棟へは,基本的には強制入院だけれど,場合によって任意入院というのがある.この映画だと綾野剛や小松菜奈がそれにあたる.

    100分ほどの映画だけれど,入院している人たちの群像劇だと思って見ていたら後半になって事件が起こって最後は裁判劇になるという展開は面白いかも.
     ただ,事件によって笑福亭鶴瓶の存在は明らかになるけれど,結局はどういう戸籍上の扱いなのだろう.という疑問は残ったまま終わる.

    バタリアン

    カテゴリ : 
    映画
    ブロガー : 
    ujpblog 2020/9/5 19:44
     1985年のアメリカのホラー映画.B級映画なので知った人は出てない.

     地下に軍の配送ミスで納入された謎のミイラがあるというので見に行き,ドラム缶のようなミイラの入れ物を蹴ると中にあるガスが噴出.そのガスで会社にある献体死体が蘇りゾンビとなり襲ってくる.献体死体のゾンビをバラバラに解体し,隣の葬儀会社で燃やしてもらおうと持ち込んで協力依頼をするが...

     30年ぶりくらいに観た.今観ても面白い.ホラー(Horror)とは「恐怖」の意味だけれど,次々と襲ってくるゾンビがホラーじゃない所.ホラーの本当の指し示すところは誤魔化そうとして裏目に出て破滅的展開になるという点かな.

     この映画によって,その後「オバタリアン」と言う言葉が出て来たけれど,今回字幕版で観たのだけれど,作品途中で捕まえたおばちゃんゾンビが「あたしオバンバ」って答えているけど英語だと・・・

     1年前に手に入れたCDのStacy Qの所属していたSSQといいう音楽グループが,楽曲に参加しています.
     今更ながらに,AirMac ExpressでSNMP値が取れると知ったので,仕事中にAirPlay専用で使っているので,トラフィックを調べてみた.
     対象となるのは,コーデックはAACで,ステレオ,187Kbpsのビデオデータを再生した音データをAirPlayで飛ばしてBOSEのスピーカーで鳴らしていると言う感じです.


     会議中と業務時間外は音を鳴らしてないので,その部分が凹んでいます.トラフィック的には1Mbit程度で安定している模様.

     ただし,このレートでもビデオを再生している本体とは,2秒遅延が発生するので,IINAで再生している際にはオーディオディレイを-2sに設定しています.仕事中は映像はみてないんだけどね.偶然みたときに口の動きと音がずれていると気になるので合わせてます.

    Acrobat Readerが固まる現象

    カテゴリ : 
    コンピュータ » クライアントソフト
    ブロガー : 
    ujpblog 2020/9/4 0:31
     自分は遭遇しなかったのだけれど,広範囲で発生していた模様.

    2020年9月2日発生のAcrobat Readerが固まる問題の応急処置方法
    https://pages.co.jp/lab/helpful/20200902-2455/

    引用:
    2020年9月2日から発生している「日本語版Adobe Acrobat Reader DCがフリーズする問題」について、弊社側で確認できる現象のパターンを検証、対応策および応急処置方法を見つけましたのでご紹介します。

     Acrobat Reader,みんな使っているんだなぁ...この話題,ネットのニュースじゃなくてみんなTwitterで状況を把握した模様.困ったらGoogleじゃなくてまずTwitter時代が来てるのは,間違いないな.(SNSネイティブ世代・・・)

    フレームワーク

    カテゴリ : 
    セキュリティ » 文献・統計・参考資料
    ブロガー : 
    ujpblog 2020/9/4 0:14
     「まいたー」というのも,その世界では標準語らしい.

    引用:
     ATT&CKはAdversarial Tactics, Techniques, and Common Knowledgeの略です。日本語に直訳すると「敵対的戦術とテクニック、一般知識」、意訳をすると「攻撃者の行動を戦術や戦法から分類したナレッジベース」になるのではないでしょうか?

     長文なので,週末のお供に・・・

    今知るべきATT&CK|攻撃者の行動に注目したフレームワーク徹底解説
    https://blogs.mcafee.jp/mitre-attck

    私の家政夫ナギサさん

    カテゴリ : 
    テレビ・ドラマ
    ブロガー : 
    ujpblog 2020/9/3 23:57
     2020年の連続ドラマ.多部未華子主演.

     製薬会社社員の多部未華子は,仕事はできるが家事ができない.妹の趣里が勝手に連れて来たオジサンの家政婦大森南朋に家の整理と心の整理をしてもらう物語.

     劇中で多部未華子がモテまくるが,みんなに支えられていく.深刻なシーンがでそうででない.嫌な感じの人が全く出ない.
     多部未華子は,映画あやしい彼女でばーさんが若返った役をやってて喋りが昭和のおばちゃん風に思えたけれど,今回も落ち着いてしまっているセリフ回しがあった.キャッキャしてない感じは,自でいってるんだろうなぁ.

     多部ちゃんは,2009年にスタジオパークの生放送を見にいったんだった.もう11年前か.多部ちゃん,生年月日が1989年1月25日なので,平成元年なんだなぁ.31歳か...
    新型コロナでどんなサイバー攻撃が増えているのか? 傾向と注意点を専門家に聞いた
    https://www.itmedia.co.jp/news/articles/2008/18/news072.html

    引用:
    具体的な攻撃手法は、サイバー攻撃に使うWebサイトのURLやウイルスが入った添付ファイルの名前に「corona」「covid-19」といったワードを付ける方法だ。
     これがあるので,例えば日本語で言うところの「covid-19対応対策会議」みたいなタイトルのメールを送ると,セキュアゲートウェイが隔離してしまうことが多くて.
     隔離されると安全性を確認するまで戻せないから,手間が増える.かといってホワイトリストに入れることもできないし.

    引用:
     カスペルスキーの調査によると、新型コロナ関連のワードが使われたドメインは3月18日の時点で世界中に7万件以上あったという。これは一時的なもので、5月中旬にかけて減少している。

    広告スペース
    Google