UJP - 最新エントリー

Life is fun and easy!

不正IP報告数

Okan Sensor
 
メイン
ログイン
ブログ カテゴリ一覧

ブログ - 最新エントリー

 予選リーグ第4戦.ここまで日本は全勝の3勝をしているが,1敗のアイルランドが先に決勝トーナメント進出を決めている.
 日本は,勝利点の結果から,引き分け以上の結果を残さねばならないというところからスタート.


直前でもチケット取れそうで取れない状態でした・・・・


 開始6分,スコットランドのトライでコンバージョンを含めて7点先制される.田村がペナルティでキックするも失敗して嫌な雰囲気になるけれど,松島のトライと田村のコンバージョンが決まり同点.その後も稲垣と福岡のトライ&コンバージョンで前半が終わってみれば21-7でリード.

 後半開始してまた福岡がトライを決めて点差を28-7にひろげる.その後トライ&コンバージョンで28-14.後半も終盤になってジリジリと28-21まで追いついて来たけれど,どうにかそれで逃げ切り日本の勝利.4連勝.

 後半,危ないシーンはたくさんあったけれど,残り5分7点差というのは,この試合に同点になるためだけの点差であって,引き分けだとスコットランドはリーグ突破ができない.さらにこの試合日本が4トライなので,2トライで14点差を取らないとスコットランドは勝てないという所までもってきた.

 目に見えているのが全てではないというのがいいね.F1の年間チャンピオンとかも,そういうレースがあるね.
 facebookを見ていたら,怪しい広告が紛れ込んで来たので,アクセスして見た.


 なんと割引のないApple製品が10分の1以下の価格で販売している! そしてその価格で販売されている数も4700も!


 運営会社を見てみる.
 特定商取引法で提示が必要な日本人の名前,住所の表示はあるが,電話番号がない.あやしい.
 営業時間8時〜18時なので10時間勤務? 休業日は365天.天? 中国語っぽい.翻訳してみる.


 中国語だった.化けの皮が剥がれた瞬間か.

 平成28年現在で120名も従業員がいるというのだから,さぞ大きな会社だろう.国税庁で調べてみる.

国税庁法人番号公表サイト
https://www.houjin-bangou.nta.go.jp


 埼玉県にはそういう会社は存在しないようだ.

 まぁ,そんな値段で売られていたら,大ニュースになるからその時点でアウトだね.

令和元年台風第19号 その10 雨は止んだ

カテゴリ : 
災害
ブロガー : 
ujpblog 2019/10/13 9:13
 日付が変わる頃には台風は去って北上していましたが,先ほど岩手で特別警戒警報が解除とテレビでやっていました.
 福島で決壊による大規模な氾濫があるとNHKで空撮をしていたけれど,詳細な情報は不明とのこと.


2019年10月13日08時42分

 多摩川のいつも観察しているカメラは向きが戻っていて,川の水も減って来ていることがわかりました.
 そして氾濫したにここたま付近のカメラ.


2019年10月13日08時51分

 これも昨晩見ていたところとはアングルが異なっています.

二子玉の普段の様子

 ライブカメラのページにある普段の様子と比べると,野川と多摩川の境にある中洲が完全に水没した状態ですね.

 今朝,うちの付近の上空をヘリコプターが旋回している音がしていたけれど,すぐにいなくなったので,この周りには目視で確認できるような被害はなかった模様.
 45年前,1974年の多摩川水害で被害が出た地域だから,対策はしていた効果があったのだろうと,推測します...

令和元年台風第19号 その9 雨は止んだ

カテゴリ : 
災害
ブロガー : 
ujpblog 2019/10/13 0:57
 1時間半ほど前に雨も風も止んだ.特別警戒警報は解除になり,普通の警戒警報に切り替え.
 外の様子を見つつ,ポケモンのジムに無料チケットを取りに行って来たけれど,雲もなくて台風一過という感じかなぁ.

 そして多摩川がどうなっているのか確認.


 カメラアングルが変わっているので,ちょっと確認できない.
 代わりに,二子玉のカメラを確認.


2019年10月13日00時41分

 水が引いていますね.2時間前の写真と比べればよくわかります.


二子橋付近 2019年10月12日22時41分


 あの黒い物体は,バイクをシートで覆っているようなものかな?
 東京電力で停電情報を確認して見た.


 Flashで作られているから,プラグイン入れてないと見れない.スマホだと壊滅ってことだな.今時・・・
 HTML版で確認して見た.


 上野毛とか野毛とかは,調べたら二子多摩川駅付近だから,氾濫情報がある場所.そして北沢1丁目とかは,これはちょっと離れていて,下北沢駅付近.



二子玉あたりの模様.ライブカメラを確認して見た.


二子橋付近 2019年10月12日22時41分

 普段の状態がよくわからないけれど,冠水している感じはある.

 テレビでは,「すでに災害が発生している可能性が高い」と放送している.目視なり認知してないと発生しているとコミットできないけれど,状況証拠からということだな.

令和元年台風第19号 その6 多摩川氾濫情報

カテゴリ : 
災害
ブロガー : 
ujpblog 2019/10/12 23:03
 警戒レベル5が発令.


 世田谷区の玉川付近らしい.


2019年10月12日16時21分

 警察が見にきている.


2019年10月12日17時01分

 河川敷につながる坂にも.


2019年10月12日20時52分

 

2019年10月12日22時31分

 もうあまり余裕がなくなって来た.

 うちの周りは,雨・風は一時期よりは落ち着いて来た模様.だけれど,2年前は2日後に最大になっていたからなぁ...

令和元年台風第19号 その5 自主避難所

カテゴリ : 
災害
ブロガー : 
ujpblog 2019/10/12 16:46
 役所のTwitterを見て見たら,興味深いことが書かれていた.

【第二中学校に自主避難所を開設しました】
台風第19号の接近に伴い、第二中学校に自主避難所を開設しました。
夜間の避難が困難な方、不安な方など、避難される際は、食べ物、
飲み物を持参のうえ、十分に注意して明るいうちに避難してください。
 続いて,自主避難所の説明.
【自主避難所とは】
自主避難所は、河川の増水等による避難勧告等の発令がなくとも、
夜間の台風等の接近に備え事前に開設を行うものです。
医薬品や食料等の提供はありませんので、
必要なものは各自でご持参をお願いします。
 避難勧告が出る6時間前に出していた模様.でもTwitterだと,高齢者は情報キャッチは難しいだろうね.

令和元年台風第19号 その4 警戒レベル4 避難

カテゴリ : 
災害
ブロガー : 
ujpblog 2019/10/12 15:54
 またエリアメールが.


 こんどはSIMが入っているiPhoneと入ってないiPhone全てに通知が来た.海外ではSIMが入ってないケータイでも緊急電話をかけれるらしいから,そういう通信はしているということなのだろうか.SIMが入ってないのは,iPhone 5香港版です...
 まだ対戦国が決まってない決勝リーグの10月26日土曜日と10月27日日曜日の試合のチケットの空席がでていました.
 10月27日日曜日は一枚7万円のチケットなので合計14万円.これはありえん.にわかファンだし.
 10月26日土曜日が2.5万円ででていたので,これなら...


 買い物かごに入れてみる.


 「希望の枚数が用意できません」と.ちなみに一枚にしてみてもこのエラーになりました.誰かが買い物かごに入れていると,その人の権利が先行するので,30分たって自動キャンセルを待つか他の空きがでるのをリロードを続けてみるくらいかなぁ.
 本日2回目の緊急速報.今度はSIMカードが入っている3台に通知が来た.


 んー,避難先がわからんな.

 内閣府の設定している警戒レベル3は,「高齢者は避難 ほかの住民は準備」という設定になっている.高齢者は急いで逃げられないからな...

 そして多摩川のライブカメラ.


2019年10月12日14時41分の多摩川の様子

 風の影響でカメラに水滴があって橋が見えづらい.水位は河川敷の増水時に冠水する平坦な土地(高水敷)までは冠水しています...

令和元年台風第19号 その2 多摩川のライブカメラ

カテゴリ : 
災害
ブロガー : 
ujpblog 2019/10/12 11:06
 多摩川の氾濫情報が来たので,ライブカメラで確認して見た.


2019年10月12日10時41分の多摩川の様子

 ちなみに,2年前に警報が来た時の多摩川.


2017年10月23日8時00分の多摩川の様子

 2年前は中洲も見えなくなっているけれど,同等程度に水位が.その時に書いていたブログを読み返してわかったのだけれど,2年前は台風21号が過ぎ去っても2日間ずっと雨が降っていた後に氾濫情報が来た.
 今日は,これから台風がくるという段階での,氾濫警報という点で,危険度が異なると思う.

令和元年台風第19号

カテゴリ : 
災害
ブロガー : 
ujpblog 2019/10/12 10:20
 「一生に一度の台風になるので十分に備えを」というテレビでの天気予報のセリフが印象的な台風19号.前回の台風15号が原因で起きた千葉県の停電も,隠れ停電(※)とかやっと電気が復旧したかな?という感じのところに,再度大型の台風.
 本格的に首都圏を襲うのは今日の昼以降と言われているけれど,今朝9時ぐらいの段階で,千葉,静岡,群馬などで停電あり...


SIMが入ってないので圏外

 先ほど,ケータイにも緊急速報が来ました.SIMを抜いているiPhone 5だけに...ほかの通知がこなかった端末は,何か設定がたりないのかな.(来た通知が川崎だからエリアが違うからこなかったのかもしれない・・・)

 気象庁の発表だと「狩野川台風に匹敵する雨量になる」そうだ.狩野川台風は1958年昭和33年の9月27日に上陸した台風で,死者行方不明者1269人をだした大災害.当時と家屋の性能が異なっているとはいえ安心はできない...

 首都圏の身の回りの状態でいえば,2日前,トイレを借りに西新宿のヨドバシカメラ マルチメディア館に行ったら,レジ前に設置されたラジオコーナーにちょっとした人だかり.そして手回し発電機能付きやケータイラジオは軒並み売り切れ状態で,入荷まで5週間というものも.
 前回の台風15号で首都圏でも長引く停電で,家はもとよりケータイ基地局のバッテリがなくなって通信できないから情報入手手段が絶たれるということがあったから,これは妥当だろうな.

 そして,カミさん曰く近所のスーパーはパンは売り切れだったので,カップラーメンを買って来たそうだ.パンは火を使わなくても食べられるし,数日なら日持ちするし.こういうのは集合知としてみんなの行動をみて次へ生かすことかなぁ.


※隠れ停電
 東京電力の「停電」の定義は高圧線の状態センサーから撮った値であり,家庭用に変圧された電線や,電柱からの家庭への引き込み線はセンサーがついてないので「No Detect」という事だった.

オズランド 笑顔の魔法おしえます。

カテゴリ : 
映画
ブロガー : 
ujpblog 2019/10/12 10:20
 2018年の映画.波瑠,西島秀俊主演,橋本愛,中村倫也共演.

 東京生まれ東京育ちの波瑠が,年上の彼氏の中村倫也のいる会社に入社するも,熊本にあるグリーンランドという遊園地に異動.そこで集客を10年間で170%アップさせた西島演じる小塚,通称オズと出会う.

 ほのぼの映画.何か,大事件が起こるわけでもなく恋愛ドラマでもない.でも,意外と目が離せない映画でした.自分の希望・意図しない部署に着任させられて奮闘するという流れは,水族館ガールに似ているかな.まぁ,水族館の時は先輩との関係が最初は険悪な感じで進んだけれど,波瑠と西島秀俊での先輩の西島は,とてもおおらかです.
 辞めるのをやめせさせるのではなく,送り出すというのがいいね.
 日本でWindowsだとTeraTermが定番だと思うけれど,Macの世界だと,今でこそ標準搭載の「ターミナル」で不自由ないけれど,文字コードや便利機能の実装でiTermが一番だった.いまでも,わざわざ入れて使っています.

 そのiTerm2に脆弱性が.

iTerm2 における任意のコマンド実行が可能な脆弱性
http://jvn.jp/vu/JVNVU98580651/index.html

 アプリが持っている自動アップデート機能を使って,問題なくバージョンアップできるけれど,脆弱性の解説を見てもよくわからんなぁ.危険度はまったくわからん.

原因不明のシステム障害

カテゴリ : 
システム障害事故
ブロガー : 
ujpblog 2019/10/9 23:58
 一見関係ない原因不明のシステム障害は,何か大規模なセキュリティ攻撃の予行演習なのではないか.
 という話を聞いた.そういう推理は面白いので,ランダムにピックアップ.
楽天銀行でシステム障害か スマホやPC取引不具合
https://www.sanspo.com/geino/news/20190507/sot19050714400006-n1.html

インターネット銀行大手の楽天銀行(東京)は7日、
スマートフォンやパソコンからサイトの口座にログインできなくなる障害が
起きたと発表した。
原因は不明で、取引復旧のめどは立っていない。
 楽天証券とか,頻繁に障害出して金融庁から指導を受けているから,生まれは違っても同じグループ会社だから,障害が起こっても不思議では無い,かも.
 楽天銀行のサイト上には解消したとは書いてあるけれど,発生したこともその原因も記載されてない.金融庁のサイト上は,この件については今現在何も情報はでていない.
FacebookやInstagramで原因不明の大規模なシステム障害が発生
https://gigazine.net/news/20190704-facebook-instagram-network-incident/
 この件は,発表があった.

FacebookとInstagramの大規模障害、原因はサーバの設定変更
https://www.itmedia.co.jp/news/articles/1903/15/news066.html

 「昨日、サーバの設定変更の結果、トラブルが発生した。」と公式に発表があった.そして「これはDDoS攻撃ではない」とツイートしているそうだ.
 色々ある中でDDoSでは無いと宣言するあたり,DDoS対策ができているのかその逆なのか...?
システム障害、全面復旧=関東・北海道の8信金
https://www.jiji.com/jc/article?k=2019081500682

 関東地方や北海道の8信用金庫で発生したシステム障害が
15日午後、全面復旧した。
同日朝から現金自動預払機(ATM)での現金引き出しや
振り込みのほか、窓口やインターネットバンキングでの
取引ができなくなっていた。
原因は調査中。
 これは復旧したけれど,詳細な原因については非公開かな.
AWS日本拠点でシステム障害 PayPayなどに影響
https://www.asahi.com/articles/ASM8R555TM8RULFA017.html
 米アマゾンが運営するクラウドサービス
「AWS(アマゾン・ウェブ・サービス)」の日本の
データセンターで23日、大規模なシステム障害が発生した。
アマゾンによると、関東エリアにあるデータセンターで
23日午後1時過ぎに障害が発生し、
午後3時半現在も復旧していないという。
 これは,AWSのサーバが熱が原因だそうだ.

AWSの障害は冷却装置の故障が原因--サービスはほぼ復旧
https://japan.zdnet.com/article/35141698/
 ほんとかな? データセンタで熱暴走?!

 攻撃の予行演習というか実証実験と考えた時に,軽い障害を出してどういうIR(インシデントレスポンス)があるかという反応を観察しているのかもしれない.
 障害を発生させて,それが広まって公表され一次対策されるまでの対応時間の計測や,AWSのようなクラウドサービスを停止すると,ソーシャルゲームをはじめとするネットベンチャー系のサービスがたくさん停止していたけれど,それ以外の大手企業のサービスも停止してしまった事は,意外と騒がれなかった.

AWS 東京リージョンで発生した大規模障害についてまとめてみた
https://piyolog.hatenadiary.jp/entry/2019/08/23/174801

 mixi.jpもAWSだったのか...

 まぁ,これも「風が吹いたら桶屋が・・・」的な一蓮托生というか連鎖を調査するには丁度いいものだったかもしれない.

 攻撃者からみて,このAWSの障害の時に無傷で生存していたサイトが攻撃対象サイトだったとすると,新たに別の攻撃を仕掛けて,最終的なターゲットに近づいているのではないか.

 東野圭吾の映画「容疑者Xの献身」で「たとえば幾何の問題に見せかけて、じつは関数の問題であるとか」というセリフを思い出した.

 これからターゲットとなるであろう影響・反共の多いシステムといえば,即位の礼関係や,オリンピックかな.
 

iPad 3の活用方法 kindleで本を読む

カテゴリ : 
Apple » iPad
ブロガー : 
ujpblog 2019/10/9 1:32
 Amazon Kindleのアプリ版がiOS9に対応してないので,iPad 3を活用できなかった件.

 もう少し調べたら,Cloud版のKindleで問題なく動作するということを聞き...


 まずは,アイコンをホーム画面に追加しておく.


 ログインしたら,問題なく購入した本がでてきた.(サンプル版だけのものも)

 オフラインにも対応していて,ブラウザ上にストレージ領域を作ってそこにダウンロードする模様.

 問題なくページ送りとかができる! けれど,辞書的に色々なページを行ったり来たりするには,操作に難点がある.普通に読み進めるだけの本だったら,これで十分な気がするけどね.

 ここまでやって気がついた.

職場のパソコンでKindle Cloud Readerを使えば良いのでは?ということに...iPad 3を使うのが目的だったのだけれどなぁ...

iPad 3の活用方法

カテゴリ : 
Apple » iPad
ブロガー : 
ujpblog 2019/10/9 1:04
 うちには,

  • 初代iPad cellular
  • iPad 2 cellular
  • The New iPad(iPad 3) WiFi
  • iPad mini WiFi
  • iPad mini retina(iPad mini 2) cellular
  • iPad Pro 9.7inch 2016 cellular

     と,6台のiPadがあるのだけれど,全部不具合なく動作する...
     動作するのだけれど,使わないので何か使おうと,iPad 3をKindle専用機に仕上げようとおもって,リセットしてみたのだけれど,残念ながら対応してなかった...


     これって,古いKindleをインストールしてあったら読めたのかな???

     それはおいといて.ということで,どういう風に活用しようかと考えて,とりあえずこれ.


     消費電力の大きい?時計になりました.NHKのアプリは,iOS9でも動くものがいくつか提供されてますね.

     iPad 3は,このブログでいつ買ったと書いてないけれど,iPad用のスマートカバー Product REDの時に写真にひっそりと写っているので,2012年5月ということで7年前だな.
  • nginx 1.17.3をインストールする

    カテゴリ : 
    Apple » MacBook Pro » 2011 13inch
    ブロガー : 
    ujpblog 2019/10/8 23:56
     splunkをインストールしたサーバに,フロントのHTTPDとしてnginxを入れる.
     splunkにもWebサーバ機能は付属しているけれど,nginxにしておいた方が何かと応用が効くかな.そう思って.

    gaia:~ server$ brew search nginx🆑
    ==> Formulae
    nginx🈁
    gaia:~ server$ brew info nginx🆑
    nginx: stable 1.17.3 (bottled), HEAD🈁
    HTTP(S) server and reverse proxy, and IMAP/POP3 proxy server
    https://nginx.org/
    Not installed
    From: https://github.com/Homebrew/homebrew-core/blob/master/Formula/nginx.rb
    ==> Dependencies
    Required: openssl@1.1 ✘, pcre ✘🈁
    ==> Options
    --HEAD
    	Install HEAD version
    ==> Caveats
    Docroot is: /usr/local/var/www
    
    The default port has been set in /usr/local/etc/nginx/nginx.conf to 8080 so that
    nginx can run without sudo.
    
    nginx will load all files in /usr/local/etc/nginx/servers/.
    
    To have launchd start nginx now and restart at login:
      brew services start nginx🈁
    Or, if you don't want/need a background service you can just run:
      nginx
    ==> Analytics
    install: 26,744 (30 days), 100,737 (90 days), 421,526 (365 days)
    install_on_request: 25,858 (30 days), 96,248 (90 days), 396,919 (365 days)
    build_error: 0 (30 days)
    gaia:~ server$
    
     nginxは現在は1.17.3のようで,OpenSSL1.1とPCREが必要とのこと.
     brewなら不足分を補って,まとめてインストールしてくれる.

    ...続きを読む

    アクセスブロックを分析したい

    カテゴリ : 
    Apple » MacBook Pro » 2011 13inch
    ブロガー : 
    ujpblog 2019/10/8 23:21
     作業メモ.
     当サイトのアクセスログを,Splunkに読み込ませてみた.

    Splunk 7.3.1.1にWebサーバのログをインポートする

     非圧縮のアクセスログデータ,約7.6GBを分析するために,intel Core i5 2.4GHz 4core 16GRAM 500G SSD,つまり2011年製のMacBook Pro 13インチで30分程度でした.
     取り込んでインデックスを作成している間は,ファンがうるさい状態でしたが,その後はそうでもない感じ.
     昨日というか昨夜,ブログに書いた迷惑メールですが,調べるとセクストーションスパムという部類なのだそうです.



    日本語「セクストーションスパム」登場から1年、再び被害発生か
    https://blog.trendmicro.co.jp/archives/22509

     流行りのメールが来たって事か...

     そしてこのメールは「トレンドマイクロが確認しただけでも300回を超えるトランザクションがあり、合わせて29BTC(本記事執筆時点の価格で日本円2,850万円相当)が送金されていることが確認されました。」という事です.
     元のメールで「私は$841が良い価格だと思います!」と記載されていて,今日現在の為替レートで計算すると9万円.1件あたりの被害額として単純計算すると,316人が振り込んでしまったという事かな.
     メールによって金額が違うらしいし,ビットコインになるともっと時価な感じになるけれど,大して苦労してなさそうなメールを送るだけで,3000万円近い収入があるのなら,やってしまう人も多いだろうなぁ.
     そして,スパムメールだしアダルトだしビットコインだという事,9万円という価格からプロファイリング?すると,老人ではなく35〜50代男性なのかな.
     類似のものはよくくるのだけれど,今回は今まで来なかったメアドに来た.スペインからはるばると.

    こんにちは!
    
    私は数ヶ月前にあなたの電子メールとデバイスをクラックしたハッカーです。
    あなたが訪問したサイトの1つにパスワードを入力君た。それを傍受しました。
    
    もちろん、それを変更したり、すでに変更したりすることができます。
    しかし、それは問題ではありません、私のマルウェアは毎回それを更新しました。
    
    私に連絡したり、私を見つけようとしないでください。それは不可能です。 
    私はあなたのアカウントからメールをあなたに送ったので、
    
    あなたの電子メールを介して、私はあなたのオペレーションシステムに
    悪質なコードをアップロードしました。
    私は友人、同僚、親戚とのあなたの連絡先のすべてを保存し、
    インターネットリソースへの訪問の完全な履歴を保存しました。
    また、あなたのデバイスにトロイの木馬をインストールしました。
    
    あなたは私の唯一の犠牲者ではない、私は通常、デバイスをブロックし、
    身代金を求める。
    しかし、私は頻繁に訪れる親密なコンテンツのサイトにショックを受けました。
    
    私はあなたの幻想にショックを受けている! 私はこれのようなものを見たことがない!
    
    だから、あなたがサイトで楽しむとき(あなたは私が何を意味するか知っています!)
    あなたのカメラのプログラムを使用してスクリーンショットを作成しました。
    その後、私はそれらを現在閲覧されているサイトのコンテンツに結合しました。
    
    これらの写真を連絡先に送信すると素晴らしいことがあります。
    しかし、あなたがそれを望んでいないと確信しています。
    
    したがって、私は沈黙のためにあなたからの支払いを期待しています。
    私は$841が良い価格だと思います!
    
    Bitcoin経由で支払う。
    私のBTCウォレット: 1H2kisMFkvqQhCFPQChKucNzxErXFZmLgq
    
    あなたがこれを行う方法を知らない場合 -
     Googleに「BTCウォレットに送金する方法」を入力します。 難しくない。
    指定された金額を受け取ると、妥協しているすべての材料は自動的に破壊されます。
    私のウイルスはあなた自身のオペレーティングシステムからも削除されます。
    
    私のトロイの木馬は自動アラートを持っています。私はこのメールを読んだ後で
    メッセージを受け取ります。
    
    私はあなたに支払いのための2日間を与える(正確に48時間)。
    これが起こらない場合 -
     すべてのあなたの連絡先はあなたの暗い秘密の生活からクレイジーショットを取得します!
    あなたが妨害しないように、あなたのデバイスはブロックされます(また、48時間後)
    
    ばかなことしないで!
    警察や友人はあなたを確実に助けません...
    
    p.s. 私はあなたに将来のアドバイスを与えることができます。
     安全でないサイトにはパスワードを入力しないでください。
    
    私はあなたの慎重さを願っています。
    お別れ。
    
     最近どこかでメアドが漏洩したのだろうか.

     それにしてもBTCウォレットの1H2kisMFkvqQhCFPQChKucNzxErXFZmLgqで検索すると,たくさん出て来るなぁ.

    SS7 ハッキング

    カテゴリ : 
    セキュリティ » ニュース・徒然
    ブロガー : 
    ujpblog 2019/10/7 23:56
     「SS7の脆弱性対応をどう考えるか」という議論があった.なんの事かわからなかかったのだけれど,日本ではSS7(えすえすせぶん)とかNo.7と呼ばれる,共通線信号No.7 (Common Channel Signaling System No.7、SS7)の事.
     世界各地の公衆交換電話網で使われている電話網用のシグナリング・プロトコルで,北米ではCCSS7,イギルスではC7と呼んだりするらしい.

     要は電話回線の信号の事だけれど,これがハッキングされると,通話内容が傍受されるわけだけれど,この中にSMSのテキストメッセージも含まれるそう.

     セブンイレブンのセブンPayで認知度が高まった?!二要素認証の1つの手段で,SMSで認証番号を送るというのがあるけれど,SMSが傍受されるとお手上げってことらしい.

     それで,日本だとケータイ回線は3G,4Gが主流で,そろそろ5Gの時代が来るけれど,5GではSS7を使ってないので対策できるそうだ.ただし,当然下位互換性を求められるから,通信相手が3Gや4G回線だと,その意味も薄れる.

     3Gはそろそろだけれど,4Gの停波までは,随分先だろうからなぁ.

     このSS7の防衛策なんてのは,普通の企業だとあまり考えなくても良さそう(狙う意味がない)だけれど,政府とか大企業で国家レベルで攻撃を受けそうな対象機関だと,対策,あるいは脆弱性を前提として潰していく必要があるのかな.
     当日朝時点で,チケットが取れそうでした.


     それも安いチケット.どんな席でも詳細はわからんし,細かいところは見えないので,安いに越したことはない.
     しかし残念ながら,,,


     なんかエラーが出て買えない状態でした.もう1つ別でカートに入れられ無いというのもあったけれど,休日なのでシステム担当者,お休みかなぁ...

    八幡神社の祭り2019

    カテゴリ : 
    趣味 » イベント
    ブロガー : 
    ujpblog 2019/10/6 20:36
     毎年10月の第1土日に開催される八幡神社の祭り.2日目は神輿がでるのだけれど,今年も老人ホームにやってきました.


     たぶん,老人ホームのオーナーが以前,市議会の議員さんだったのでそういう力も動いているのだろうと思うけれど,休憩用の立ち寄り所になっていて,老人たちも施設の人たちもちょっと楽しそう.
     御輿を担いでいる若い衆の中には,既に酔っ払って?体調不良風の人もいたけれど,そういうのも含めて伝統の祭りだから大変だなぁ.

     去年は,カミさんママが施設で転倒し頭をうち,救急車で運ばれて治療をした次の日だったのだけれど,今年も元気にこの日を迎えられたのは幸いでした.
     振り返ると,去年は嬉しそうにしていた弥太郎さんも先生の彼女ももう居ないわけだしね.1年というサイクルは長いようで短いね.
     パブリックビューイング,30分ほど間を開けて,日本戦.

     第3戦はサモア.ランキング15位,日本は8位だけれど,国技がラグビーで,日本チームのメンバーにもサモア出身選手がいるという強豪チーム.


     前半3分でペナルティゴールで日本が先制.その後,6-0になるが,6-6と追いつかれ,取ったり取られたりの展開で前半は16-9で折り返し.1トライ1キックで追いつかれる7点差.


    総立ちの子供たち(前見えないから座って!w)


     後半,16-12と追いつかれるも,その後トライも連続で出て終盤,35分時点で31-19に.試合は勝てるだろうけれど,次の目標はもう1トライをとって4トライとし勝ち点1を取ること.この勝ち点があるかどうかで,次のスコットランド戦の戦い方が変わってくるということ.
     後半40分が終了したドラがなり,サモアボールになり,ボールを蹴り出せば試合終了だったけれど,サモアはスクラムを選択.これによって得たチャンスを日本がモノにしてトライとコンバージョンを決めてノーサイドになりました.


     サモアがなぜ,最後のスクラムを選択したのか.日本に対する何かなのかとおもったけれど,その時までで12点差だったので,サモアが1トライ1キックを決めて5点差まで持っていければ,得点差での勝ち点1を得られた,その可能性に賭けたことなのだそうだ.
     戦略も,奥が深いね.
     イングランドとアルゼンチン.フォークランド紛争のことが記憶にあるので,曰く付きとまでは言わないけれど,サッカーだと強豪同士の試合ということでテレビで観戦.

     アルゼンチンがペナルティで先制するものの,イングランドが6トライを決めて39-10で勝利.この試合で印象的だったのは,選手同士の小競り合いが複数回あったこと.
     前半開始後の17分にアルゼンチンにレッドカードがでて,残りの60分以上を14人で戦うことになったのは残念でした.


     今回は駅前のパブリックビューイングで観戦しました.

     パブリックビューイングといっても,たぶん100インチくらいのテレビモニタなんだけれど,人によっては「おじいちゃんちのテレビの方が大きいかも」なんて言ってました.部屋の中で見る縮尺と野外のそれとでは感じ方が違うと思うけどなぁ.

     人工芝の上で座って見ていたので,シリが痛くなったけれど,飲食関係もなかったので,これはどういうモチベーションで運営しているのか気になりました.市役所の観光誘致費用的なことかなぁ.
     プールBで2勝0敗でトップのイタリアと,1勝1敗の南アフリカが対戦.

     前半の半分が終わったところからテレビ観戦.その時は10-3で南アフリカがリードしていたけれど,7点差って1トライ1コンバージョンで追いつける得点差.
     逆に1トライ1コンバージョンを入れられ17-3で後半へ.

     後半になってから,反則で認められない分も含めてドンドンと南アフリカのトライが決まっていき,あれよあれよというまに49-3で試合終了.7トライ.

     ランキング5位と12位の戦いだったけれど,その差は歴然だった模様.

     もう1回くらいどこかの試合を見たいけれど,流石にチケットは大分とか熊本以外は売り出されてないなぁ.当日券も販売しないと発表されたし.

    答えが存在しているのか

    カテゴリ : 
    セキュリティ » ニュース・徒然
    ブロガー : 
    ujpblog 2019/10/3 23:47
     攻撃を検知する仕組みを構築しようとしている.コントラクターの人が,仕様について色々と調べ,どうにか検出しようと考えているのだが,フォールス・ポジティブ(誤検知)が多いので苦労しているというので相談にのっている.

     認証情報を偽装して初期接続してきた攻撃者が,さらに不正なチケットを生成して認証状態を,最大10年間,つまり実質無期限にできるというものなのだけれど,接続/切断の際にでてくるログを検証して,攻撃を検知する方式を編みだそうとしている.

     ブルートフォースアタック的なことだったら,大量の接続失敗が記録され,突破されたら接続成功が記録されるということになるのだが,正規の利用者が接続している際にも,有効期限切れを起こすと失敗が記録されることがしようとして存在している.また,複合でログを付き合わせれば検出できるのだけれど,片方のログは必ず記録されるとは限らないこともある.例えばドアを開けたら閉めるルールがあるけれど,閉めなくてもOKみたいな場合が存在する.

     何回か開催されている会議で,数回目の途中から参加したので,その攻撃の発端となる「認証情報の偽装」がどういう仕組みで起こるのかを調べて見たら,単純に「プログラム不具合で脆弱性があった」という過去が存在した.5年前の2014年に報告され,既にパッチがでている.

     ただし,そのパッチが適用される前のOSに,認証情報を偽装して接続した悪意のある攻撃者は,最大10年間の有効期限を持ったまま,つまり再認証が不要な10年のうちの残すところ5年になっているのだけれど,その対象の組織ができたのが2014年なので,その時点から今日の今まで,攻撃者が認証を突破した状態を維持しているとは,到底思えない.

     その最初の突破が既に行われてないと,それに続く攻撃ができないわけだから,想定している攻撃は発生しない.つまり,ログを付き合わせたところで発生しないのだから検出できないので検知できない.
     また,類似の攻撃があったとして,その時は違う結果になっているから,これまでの手法による検出は,やっぱり検知できない.

     過去の事例から未来を予測して発見するのはAIとか機械学習の世界だけれど,既存の認知済みのパターンを実現しようとしているだけなので,そういう世界観だと実装は無理なんじゃなかろうか.

     そして理論的に整理できてないので,つまり検出できたとしても正しいのか正しくないのかの検証に時間がかかる事が想定される.

     映画の「容疑者Xの献身」で堤慎一演じる天才数学者の石神が,一晩かけて「リーマン予想の否定の証明」をやったというシーンがあるけれど,検出する仕組みがを運用業務に落とし込もうとした時に,それを説明でき真偽を判断できる所までの運用設計まで構築できるのか,不安が残る.
     ゾーホージャパン株式会社という会社が,「サイバーセキュリティ評価チェックシート」なるものを提供.
     無償だけれど,こちらの個人情報は提供しないといけない.

    サイバーセキュリティ経営ガイドラインの対応状況を可視化!
    「サイバーセキュリティ評価チェックシート」を無償提供開始
    セキュリティ対策で遅れを取っている日本。各企業はただちに対応を
    https://www.manageengine.jp/news/news_20190904.html

     手に入れて見たけれど,読み応えがあるので,これはコンサルティングサービスを頼まなければいけないね
     「別の利用者の注文履歴、住所、名前が一部表示されたり、エラーが表示される事象が9月26日未明ごろから発生していた」のですが,2日後の9月28日に不具合解消したらしい.
     気になるのは「問い合わせを行ったユーザーには連絡を行っている」とか「個人情報流出やエラーの被害規模などについては、「現在調査中」」となっていたりとか,

     公式見解を見てみようとプレスリリースを確認.


     何もなかった.漏洩事故があった事さえ記載がない.

     そしてプラポリを確認.


     10月1日に,何かが更新されている模様...

     いわゆる「Pマーク」とかを取得してなければ,報告義務とかないだろうしなぁ.漏洩規模がわからないから即時発表の必要性すら感じさせないプレスリリースといえるかな.「現在調査中」だが「いつまでの報告するとは言ってない」ということか.


    ITmedia ビジネスオンライン
    アマゾン、他人の注文履歴や氏名が表示されるエラー解消 原因は「技術的な不具合」
    https://www.itmedia.co.jp/business/articles/1909/28/news018.html
     ラグビーの試合を見るのも7試合目.うち6試合はテレビ.

  • 日本vsロシア
  • フランスvsアルゼンチン
  • イングランドvsアメリカ
  • 日本vsアイルランド
  • オーストラリアvsウェールズ
  • スコットランドvsサモア
  • ニュージーランドvsカナダ

     今回初めて,ニュージーランド代表のオールブラックスのハカを見ました.踊りとしては,サモア代表のを見たので,2回目かな.

     試合はもう,63-0でニュージーランドの圧勝.それもほとんど控え選手が出場しているにも関わらずだ.スクラムでも押し切られること多数,スクラムトライを初めて見ました.力の差は見た目通りかな.

     ただ,後半戦終盤,明らかにニュージーランドが手を抜いているというかカナダの大疾走もゆるしてしまう.それでも完封はさすがだね.

     もう1回くらい目の前で試合を見て見たいと思うけれど,とりあえず20万円くらいするチケットしか空いてないな.
  •  液晶ディスプレイを買った.cocoparという新興の?台湾の会社製.値段29,980円に,なぜか3000円クーポンが使える価格.メーカ情報は自分の知識だとさっぱりわからないので,3年保証という点レビューでサポートも良いようだったので,あとは性能とサイズのスペックを見て購入.

     タイトルの15.6インチなので,大きめの15インチパソコンについている液晶ディスプレイと思えば想像がつきやすい.1980x1080のフルHDで23〜25インチ程度のディスプレイが2万円以下で買えるので,そういう意味では高級品になるかな.
     モバイルディスプレイというのは,大手?有名メーカが参入してない領域のようだ.

     今回これに決めたのは,お仕事で15インチのLet's Noteを使っているのと,机が2mくらいあるのだけれどテンポラリで二人で使っているのと,職場の予算がないので袖机も買ってもらえない中,最後に撤去する際に必要な箱の保存が不要だし,なによりサイズが小さい方が良かったので,これを選択しました.4Kディスプレイというのはどれくらいのものなのか,というのも興味があったけど.

     買って翌日には配達された本体がこれ.


     メーカ不明のPortable Monitorとだけ買いてある外箱.みると,箱の角が思いっきり商品を落としたダメージ入りになっていました.


     本体はカバー&スタンドに包まれて袋に入っています.第一印象は大きなiPadという感じでした.


     本体以外は,USB-C端子の電源アダプタ,USB-AとUSB-Cのケーブル,USB-AとmicroUSBの変換ケーブル,USB-Cのケーブル,HDMI-miniHDMIケーブルの合計5点.


     このディスプレイは,ディスプレイとして接続するにはUSB-Cで接続する方法と,miniHDMIで接続する方法があります.USB-Cで接続すれば,映像+電力供給を兼ねているのでケーブルが1本だけで済むというメリットがありますが,電力供給の関係か,表示可能サイズが2Kに抑えらえてしまうデメリットもあるとか.4Kで接続したいときは,miniHDMIで接続になるそうだ.

     という事で,ボタン類は左から電源,ボリューム,microUSBポート,右はUSB-Cポートが2つ,miniHDMIと写ってないけれどイヤホンジャックがあります.

     背面にアイコンが示してあります.


     USB-Cポートが2つあるけれど,どちらも給電用として使えるようですが,真ん中が映像出力なのだそうで.ボリュームボタン側にあるUSBポートはキーボードなどをつなげる用途のようです.
     なんせ,説明書がないのでさっぱりわからん.

     液晶本体のカバーは,磁石で接続するタイプなのだけれど,iPadのスマートカバーのようにがっちり使えるわけじゃないので,カバーを持って持ち上げると本体は落ちるので気をつけないと.

     カバーのよって3段階程度,角度を変更することができるけれど,普段は無段階のパソコンを使っていることが多いだろうから,見る角度を調整する別の方法が必要な気がする.

    消費税10%

    カテゴリ : 
    時事
    ブロガー : 
    ujpblog 2019/10/1 23:58
     消費税が8%から10%になった.将来のために記録をしてみようと思う.

     前日,電車の車内アナウンスで「今日は24時まで定期券の販売を行いますが,混雑により購入できないことがありますのでご了承ください」と案内があった.実際,駅の購入窓口(自動販売機を含む)で行列ができていました.

     そして朝一番,JR東日本の予約システム「えきねっと」が発券できないとテレビでやっていた.これは消費税とは関係ない?みたいで単にシステム更新時の問題だったようだ.

     一般的には,スシローでシステムトラブルで消費税0%になってしまったので,税金分取らずに免税としたそうだ.これは顧客に不利益が出ないように振る舞うように普段からそうなっているのかなぁ.


     対応が間に合わなかったところとか,日付が変わるまでが旧価格,入店時点を基準にするとか,切り替えに際してこれといった基準がないので,色々な対応だったようだ.

     今日,ヨドバシカメラに行ったら,値札が貼られてない商品があって,そういうのは店員に問い合わせして調べてもらう必要があった.ヨドバシカメラは総額表示なので客からすると総額がわかりやすいけれど,こういうタイミングだと全ての商品の値札を変える必要があるので大変だね.

     うちの増税対策としては,必ず値段が下がらない高い枕を買った事と,増税前ということと,カミさんが月末までの5%割引クーポンを持っているというので成城石井で高い目のお菓子を買ったところ,5%を提示するのを忘れていた事件などがあった.小さいね.

     ひとつ気になっているのは,今回は消費税が増税になったので,「消費税増税」あるいは「消費税増」だとおもうのだけれど,テレビでは「消費増税」と言っている.「消費が増」したから「税」をあげるように思えちゃうのだけれど,「消費」に対して「増税」なので「消費・増税」なんかな.

     結局,前回5%から8%に上がる前に,白物家電の冷蔵庫・洗濯機を買い換えようとしたのだけれど,増税の3ヶ月前から値段が下がらないどころか需要を見込んで値段が上がったりしていたのでペンディングにしていたけれど,今回も買い損ねました.まだまだSANYOの洗濯機とSHARPの冷蔵庫は元気そうです...買ってから20年になるけど.

    サスティナビリティ

    カテゴリ : 
    雑記
    ブロガー : 
    ujpblog 2019/10/1 1:18
     18年くらい使った枕が破れたので新宿高島屋のロフテー枕工房で,枕を調整してもらった.多分,前回もロフテーだったんじゃないかなぁ.勝ったのは小田急百貨店だったけれど.

     寝転んで,素材(値段)や高さを選んで,寝返りを打った時のサイドの高さなどの調整をしてもらって,「いい感じのもの」を購入.色々と試しているとわけわからんなってくる.


    晴海のビルにて先週末の9月27日撮影

     ロフテー枕工房の枕を調整している時に寝転ぶベッドが,エアウィーブだった.調べたら2016年にエアウィーブが買収したのだそうだ.

     そして家に帰ると,オリンピックの選手村にエアウィーブが段ボールベッドを開発と報道されていた.そこで出ていたのが「持続可能性」という言葉.

     持続可能性:サスティナビリティは,IT業界だとシステムやプロセスが持続できることでだけれど,オリンピック的には環境面に配慮して,環境影響を考慮して次の世代,それより未来のことを考えて物事を進めていこうという考えだそうだ.

     ふと思い出したのは,うちの母方の実家は農家だったのだけれど,山を持っているのでこじんまりと林業をやっていた.気の成長には時間がかかるので,今植えている気の苗は,いつの世代の人向けなのかということを考えながらということで,先祖代々受け継がれてきた習慣だったのだとおもうけれど,現代社会でもそういう事をもっと真剣に考えなければいけないんだろうなと,近年の普通になった異常気象を体験して考えてしまうね.

    凪のお暇(おいとま)

    カテゴリ : 
    テレビ・ドラマ
    ブロガー : 
    ujpblog 2019/10/1 0:22
     2019年の連続ドラマ.黒木華主演,高橋一生,中村倫也共演.

     空気を読んで自分を殺して生きていた黒木華が,ある日,精神的にダウンし,それをきっかけに仕事や生活,誰もが羨む優秀な彼氏の高橋一生も全てを投げ捨てて,都心から離れた安アパートに移り住んでそこで出会う人を巻き込んで,自分を取り戻すまでの話.

     高橋一生とアパートの隣人の中村倫也との三角関係のような事になるのだけれど,どっちとも一旦分かれて,どう収まるのかな〜というのを楽しむ流れなのだけれど,まぁ想像通りの展開で終わりました.放送中は色々と話題になっていたけれど,最終回の後は,そんなに引きずらなかったな.
     日本が勝ったので,嫌でも?盛り上がって来ましたラグビー.最近は,晩酌しながらの追っかけ再生でラグビーを見るのが楽しい.

     今回は,スコットランドvsサモア.結果だけでいうと34-0でスコットランドが勝ったのだけれど,前半のほとんどは3-0で推移.

     そして何よりも,今回は神戸市御崎公園球技場(ノエビアスタジアム神戸:ヴィッセル神戸の本拠地)での試合だったけれど,開閉式屋根の全天候型球場.これがどうも暑いようで,選手が汗だくでボールがツルツルと滑りまくり.ノックオン(前にボールを落とす)やお手玉がたくさんでした.さらに芝も悪いのか?よく選手が滑りこけていました.なんだろう...
     ラグビーに関してもニワカなので,ほとんどルールを知らないに等しいのだけれど,こういう要点をまとめている動画,非常に助かる.


    KISHI BOY


     この太ったキャラ,とても可愛い! 相撲とか他のものもあった.

    KISHI BOY
    http://kishiboy.com
     今日は録画で観戦.

     オーストラリアvsウェールズ.ウェールズはイギリスの一部だな.イギリスの正式表記は「グレートブリテンおよび北部アイルランド連合王国」というのはポケモンGOのイギリス人からの「たまご」の産地で学び,イギリスがイングランド,ウェールズ,スコットランド,北アイルランドで構成されているというのは,ラグビーのおかげで理解した.


    新宿サザンテラスにあるウェールズの施設

     今日の試合は,まず開始38秒であっというまにドロップゴールでウェールズが先制.その後もオーストラリアを押して前半は23vs8でウェールズがリードしたけれど,オーストラリアはエンジンがかかるのが遅いらしく?後半はどんどんと追い上げ,後半27分時点で25vs26と1点差まで追い上げる展開.
     トライ数はオーストラリアの方が多かったけれど,なんと世界ランキングではトップのウェールズは,オーストラリアに8大会ぶりの勝利なのだそうだ.

     見ている試合は接戦が多くて楽しめるなぁ.
     今日の試合も面白かった.ラグビーワールドカップ2019の1次リーグ第2戦,日本対アイルランド.日本が19対12でラグビーランキング現在は2位のアイルランドを下しました.歴史的勝利です.

     相手が強豪で大会が始まった頃にはランキング1位だったアイルランド.2018年の世界最優秀選手おジョナサン・セクストンを温存?出場メンバーから外して挑んだのが失敗だったかもね.

     結果だけだと19対12なのだけれど,前半が終わった時点で9対12なので後半に点をとらせず,トライとコンバージョンで16vs12で逆転し,ペナルティゴールで逃げ切りでした.

     しかし後半の80分が過ぎドラがなった後,最後にアイルランドがボールを蹴り出して終了.これは安全策で現在の得点差だけだと試合に負けても勝ち点がもらえる事を意図してのことらしい.奥深いなぁ.

    アクセスブロックを分析したい

    カテゴリ : 
    Apple » MacBook Pro » 2011 13inch
    ブロガー : 
    ujpblog 2019/9/27 0:57
     インターネットがどれだけ危ないかを,視覚的にリアルタイムに手間なく見ることができる方法が何かないか?とおもって,某うちのサーバへの攻撃をSplunkで視覚化して見たいと思った.

     うちのルータはYAMAHA RTX1200なのだけれど,仕様上,ログが1万行までしか保存できないので,syslogサーバに別途転送しているけれど,それをSplunkに直接取りこみたい.

     それを実現するのは,Splunk Forwarderというもので,Splunkに無料会員登録していれば入手できる.
     最終的な構成案は,こんな感じ.


     ここでは図が分かれているけれど,機能としてはSplunkのサーバに同居させることにした.

     まずは,Splunkとともにセットアップを実施.

  • Splunk 7.3.1.1 install on Mac
  • Splunk 7.3.1.1 Forwarder install on Mac

     メモをしておくほど難しいわけでは無いが,どこまでやったか覚えていられないので,メモ的な感じで.
  •  一度流出したメールアドレスは,使われ続ける...
     某サイトからメールアドレスが流出して,そのアドレスに向けて定期的にスパムメールが来る.いや,逆にいうとスパムメール専用メアドになっている.
     それはそれで面白いので,ハニーポットじゃないけれどウォッチを続けていて,今週来たメールがこれ.


     近年流行りの,HTMLメールじゃないことを偽装したメール.公式サイトへのリンクアドレスは,実は違うドメインへの誘導.
     面倒なのが,「セキュリティ部」とされているところに記載されている電話番号は,実在する本物の電話番号(三井住友銀行 カード発行部のもの)なので,もうこれだけで偽計業務妨害罪に問われる可能性があるね.


     残念ながら,そのドメインはすでに潰されている模様.


     フィッシングメールの注意喚起を行っているフィッシング対策協議会のサイトを確認してみたけれど,今回の事例は,まだ掲載されてないようだ.

    フィッシング対策協議会 Council of Anti-Phishing Japan
    https://www.antiphishing.jp

     SMBCをかたるフィッシングメールは,たびたび出ているようだけれど.

     そしてHTMLメールのソースを見ると,次のようなアドレスからメールが来ていました.
    Received: from a2.amazeonco23[.]jp (unknown [104[.]223.154.204])
    
     AWSがあれば世界中どこでも簡単にサイトを構築できるねーって思ったけれど,whoisして見たら意外と...

    Domain Information: [ドメイン情報]
    [Domain Name]                   AMAZEONCO23.JP
    
    [登録年月日]                    2019/09/04
    [有効期限]                      2020/09/30
    [状態]                          Active
    [最終更新]                      2019/09/04 18:31:12 (JST)
    
    Contact Information: [公開連絡窓口]
    [名前]                          さくらインターネット株式会社
    [Name]                          SAKURA Internet Inc.
    $
    
     さくらインターネットでドメインを取っている.取りたてホヤホヤといってもいいでしょう.先入観怖いなー.

    ローソンサイト停止中

    カテゴリ : 
    システム障害事故
    ブロガー : 
    ujpblog 2019/9/25 23:54
     ローソンでのPontaポイントの貯め方について調べごとがあったので検索したらローソンの公式サイトにアクセスしたら...


     調べて観たらこんなことになっていた.
    コンビニ大手「ローソン」は公式ホームページと公式アプリの
    サービスを一時停止したと発表しました。
    24日午後8時ごろ、システムを管理するサーバーに対し、
    不正な攻撃が確認されたためです。
    ローソンによりますと、現在、不正攻撃をした発信元の解明と
    防御策の対応をしている最中だということです。
    ホームページやアプリのサービス再開のめどは立っていません。
    [テレ朝news]
    
     もう27時間も継続しているということか.こういうのをいると今現在現場で右往左往とやってるのだと思うけれど,考えてみればローソンの公式サイトが使えないからと行って,なんのデメリットがあるのだろうか.ローチケは普通にアクセスできたし.

     ローソンのことだからなぁ...

    Apple PayでのPontaの貯め方で間違いを教えられた件

    カテゴリ : 
    Apple » iPhone
    ブロガー : 
    ujpblog 2019/9/25 23:41
     dカードをmastercardで作って,Apple Payに登録してあって,ロイヤリティマーケティングが運営しているPontaポイントカードもApple Payに登録してあるんだけれど,PontaがApple Payに対応した時,かざすとポイント4倍キャンペーンみたいなのをやっていたから,今までローソンで買い物をするときは,PontaカードをかざしてPontaポイントを貯め,支払いをiDにしてApple Payで支払うことでdカードのdポイントがたまる,いわゆるポイント二重取りをしていました.

     先日,新しく行くようになったローソンのイケメン店員がそういう動作をしていたら「dカードで決済するだけで自動的にPontaポイントたまりますよ」と案内された.
     1回だけで良いなら,その方が便利なので,そうしていたのだけれど,ふとPontaポイント履歴を観て観たら,今月に入ってからのローソンのポイントがそのイケメン店員がナビゲートしてくれた1回しかない.

     それでちゃんと調べてみた.


     やはり,最初にApple Payをかざしてdポイントカードで支払うとう手順は変わってない.

     ここ3週間程度のPontaポイントをロスしてしまった...ランチの時だけで1日あたり2〜3ポイントだから,15ポイントはロスした.こういうのは言って行くところがないので泣き寝入りかな.

     たかが15ポイントなのだけれど,払う方も払われる方も,より支払いのストレスが少なくなって行く中で,改善したりで方法が変わる事も多いけれど,店員もユーザもついていけてないね.
     仕事の現場で隣に座っているアラフォーおねーちゃん(キンタロウ)が,mastercardで5000円以上の買い物していたらラグビーチケット応募できるよ! 明日(9/25)まで! というので,スペシャルサイトを探してみた.


     レシートを写真に撮ってアップロードするタイプ.早速,レシートを集めたら24900円と100円足りない! でもApple Payでdカードで自動販売機で買い物していたりするから,それで足りるんじゃないかとdカードアプリでログインしたら「ただいまメンテナンス中」なんと!


     とにかく,あるものだけで応募して見た.

     応募したのは決勝してから気づいたけれど...

    11月2日(土)	決勝 @ 横浜国際総合競技場	3組6名様
    
     3組6名か...でも,こういうのでチケット当選すると,マスターカードのスポンサー枠でとても良い席なんだろうと想像します.いいなー.

    Priceless Special
    https://specials.priceless.com/ja-jp/RWC2019cp

    どこだかわからないネット回線業者

    カテゴリ : 
    雑記
    ブロガー : 
    ujpblog 2019/9/25 1:09
     カミさんが,ポストにどこの会社だかわからないチラシが入っているというので,チラ見せしてもらったら,たしかにどこの会社だかわからない.


     「NTTの設備を利用した」とあるが,優先の場合,基本,NTT設備でしょう.

     それで調べると,普通に代理店業者の模様.今回はチラシの下の方に少し小さな文字で会社名を書いてあるけれど,同じフォーマットで違う会社,違う期限のものが全国でばらまかれている模様です.
     これは,上流にあるおろし会社が,その知恵を下請けに授けたということでしょうね.ちょっと詐欺まがいのようなニオイすらする文面.
     それでいて,紙の質が少し良いのです.老人から信頼を得られそうな気がする...

    英語の紹介文をいれてみた

    カテゴリ : 
    インターネット » Google
    ブロガー : 
    ujpblog 2019/9/25 0:53
     ラグビーワールドカップ2019のフランスvsアルゼンチン戦で乱闘したシーンをYoutubeに掲載したら,久々にアクセス数が増える動画になった.現在の段階で5000回の再生数を超えている.

     1日経ったところで3000回近かったので,気を良くして(矢印の時点で)英語でもコメントを入れてみた.目指すは世界制覇!
     その結果がこれ.


     再生数は鈍化しているが伸びている.試合が終わってからの経過時間とともに下がっているように思うけれど,英語コメントは効果があったのか?と思って確認してみたのだが.


     40%は日本人.これは効果があったかな?
     サウコブレイクを覚えたミュウツーは色違い,それも高個体をゲットしてカミさんも甥っ子も色違いをゲット(甥っ子は2匹も!)できたので,大満足の1週間(毎日はできなかったけど)でしたが,今日からアナザーフォルムのギラティナです.
     あまり使い所がないのだけれど,そのうち出てくるオリジンフォルムを育成するためのアメの確保ということかな.3週間続きます.


     それで無欲で挑んだ初戦,いきなり色違いが出ました.動画を見て振り返ると,やはり,2技がトドメになっているとおもいます.動画だと,倒したと同時にカイリュウが,ひんしになっているので,ちょっとよくわからないけれど.

     それで今回も,色違いが出たのは開始20分過ぎで挑んだマクドナルド 南新宿店のジム.やはりスポンサージムでの出現率は高いのではないか?という都市伝説を感じてしまう.

    TWO WEEKS

    カテゴリ : 
    テレビ・ドラマ
    ブロガー : 
    ujpblog 2019/9/23 23:09
     2019年の連続ドラマ.三浦春馬主演,芳根京子共演.

     最近自分の中で流行りの「芳根京子」をみたくて視聴した.

     経済ヤクザの高嶋政伸の使いっ走りをしている三浦春馬.殺人事件の容疑者として逃亡を続けるが,8年前に別れた元カノ比嘉愛未の娘の骨髄移植ドナーとなるため,警察の三浦貴大,高嶋政伸から追われながら,逮捕されずに2週間逃げ続けなければならない.

     映画の「逃亡者」を思い出すけれど,色々な人が出てきては邪魔になったり助けてくれそうな人はすぐ死んだり,追い詰められてヒヤヒヤするけれどその都度次週!という感じで続きが気になる展開でした.

     原作は韓国ドラマということで,政治家も絡んでくるしそれっぽいかなー.

    他にない素材のニーズがあるのか

    カテゴリ : 
    インターネット » Google
    ブロガー : 
    ujpblog 2019/9/23 20:36
     ラグビーワールドカップを観戦したので,その時に映像がYoutubeに出ているかな?と思って検索したら,サジェスチョンで「乱闘」というキーワードがでてきた.
     実際に検索してみると乱闘シーンがなかったので,自分でアップロードしてみたら,これが結構ニーズがあったようで,あっという間に再生数が伸びて居ます.


     ほぼ同時に掲載した,最終逆転ゴールが入るか外れるか?!みたいな緊迫したシーンよりも,200倍もアクセスが多い.

     乱闘シーンはニュース放送でもカットされているだろうし,そんなに大きな事件でもないのでメディアに載ってないのかな.

     こういう,「滅多に見れないもの」のニーズが高くて,アクセスが多くて嬉しくて,行っては行けない方向に進んでしまうユーチューバーも多いのだろうと,思う.

    広告スペース
    Google