UJP - ujpblogさんのエントリ

Life is fun and easy!

不正IP報告数

Okan Sensor
 
メイン
ログイン
ブログ カテゴリ一覧

ブログ - ujpblogさんのエントリ

 家のネットワークは,2005年当時勤めていた会社のネットワークのミニチュア版を再現していたのだけど,今のその名残でDHCP認証機能をオンにしていた.
 簡単にいうと,予めルータにMACアドレスと割当先のIPアドレスを設定しておくことで,不明なMACアドレスのデバイスがネットワークに参加できないというもの.
 しかし会議とかで外部から持ち込んだPCをネットワークに接続するニーズが出てきたので,未定義のデバイスが接続してきたら別ネットワーク(セカンダリネットワーク)に接続する設定としていた.

 ルータはRTX1100からRTX1200に変わったけど,設定は同じで,dhcp scope lease type bind-onlyにしてfallback(予約情報無し:未登録)のデバイスは別のDHCPスコープにするという具合.

 ただ,iOS14以降に実装された「プライベートWi-Fiアドレス」という機能があって,Wi-Fi接続時にMACアドレスを変えてくる仕様が出てきて,結果的にMACアドレスが未登録になってセカンダリネットワークに接続されることが多くなってきた.


 iOS側のプライベートWi-FiアドレスをオフにしてもOSのアップデート?などのタイミングでオンにされたりするし,変更後のMACアドレスを登録するのも面倒になったので,DHCP認証機能を使わないようにしました.

 まぁ,MACアドレスなんていくらでも書き換えられるから,ネットワークセキュリティとしては強度は低いのだけど,素人は押し返せるレベルって程度だけど,それはそれで大事だったりするけどな.

DHCP認証機能
http://www.rtpro.yamaha.co.jp/RT/docs/dhcp-auth/index.html

 これまで,新しく買ってきたデバイスのMACアドレスを調べて台帳とルータに登録するという行為が不要になった.できるだけシンプルなコンフィグで行こう.
 早朝,スリランカからのほぼワンギリ電話がありました.3年ぶり2回目ですかね.これは国際電話詐欺が高いけど,2022年に経済破綻したスリランカなので治安は良くないでしょう.特に今日はスリランカからのものが増えているそう.Twitter(現X)で検索してもたくさん出てきました...


 去年だけどこんなニュースが.

「+94」スリランカからの着信に要注意!ワン切り詐欺の可能性も
https://iphone-mania.jp/news-486621

引用:
なお、NTTドコモの携帯電話からのスリランカへの国際電話料金(平日昼間)は30秒当たり148円で、20分間通話した場合は5,920円が課金されます。

 いや,知らない人と20分離さないだろう...

 そしてうちの場合,その数時間後に,MyDocomoのアカウントへのログイン試行がたくさんありました.


 20回くらいあったようだけど,ちょっとした事情で全く気づかなくて,1時間半くらいで20回くらいログイン試行がありました.

 10時間くらい経ってから気がついたけど,承認要求をしてみました.


 ログイン機器がAndroid(iPhone)となっているのは何だろう...そんな機器を持ってないので「いいえ」を選択.

 ちなみに「ちょっとした事情」というのは,ATOM Cam 2をセットアップしていて,窓を開けていると風が吹いてカーテンが揺れると検知して通知がたくさんきてるんですよ.それで通知が来ても放置してました
 フレッツ光はマルチセッション対応でデフォルトで2セッション用意されている.普通の人は1セッションしか使ってないし,もうちょっと踏み込んだ?設定をしてフレッツ光メンバーズクラブに入って意識せずに?IPv6を使っていたのだろうとおもう.自分がそうだった.

 フレッツ光メンバーズクラブも9月末で申し込みも終わり,後は閉鎖を待つだけなのでIPv6網を使ってみようと,余っていたルータを稼働させて,IPv6設定を入れてみた.

 うちの場合はヤマハのRTX1200なので,この設定ガイドが役に立ちます.

フレッツ 光ネクスト インターネット(IPv6 IPoE)接続
https://network.yamaha.com/setting/router_firewall/flets/flets_other_service/ipv6_ipoe

 コマンドをコピペで設定して行ったのだけど,コマンドエラーになる場合がある.調べてみたら,うちの眠っていたRTX1200はファームウェアが古くてRev.10.01.23 (build 2)でした.この設定ページにある通りRev.10.01.24以降じゃないとダメなようです.

 遠回りになったけど,ファームウェアをアップデートして接続できたので,スピードテストしてみました.
 まずはIPv4.


 以前から計測すると80Mbpsなので性能劣化してない模様.これが基準値.
 次に,IPv6で計測.


 なんとほぼ同じ.

 IPv6になったからといってIPv6 PPPoEなのでIPv4 PPPoEとたいして差はないとのこと.IPv6 IPoEだと差が出てくるそうだけど,うちの場合,プロバイダと契約を変えなければいけないし,マンションの共有部の工事が必要かも知れないから同意が得られるか不明ってことかな.

 そして接続もできたし計測もできたので,Yahoo!のトップを表示しようとおもたら・・・つながらない.IPv6に対応してないそうだ.うちのサイトもそう.

 調べたら,闇が深そうなので今回はちょっと深みにハマらないようにそっとルータの電源オフって感じです...

追記2023/11/14
 うまく接続できた時の設定.


administrator password *
timezone +09:00
console character ascii
console columns 150
console lines 50
ipv6 route default gateway pp 1
ipv6 prefix 1 dhcp-prefix@pp1::/64
ip lan1 address 192.168.100.1/24
ipv6 lan1 address dhcp-prefix@pp1::1/64
ipv6 lan1 rtadv send 1 o_flag=on
ipv6 lan1 dhcp service server
pp select 1
 pppoe use lan2
 pp auth accept pap chap
 pp auth myname プロバイダのアカウント プロバイダのパスワード
 ppp ccp type none
 ppp ipv6cp use on
 ipv6 pp dhcp service client
 pp enable 1
dhcp service server
dhcp server rfc2131 compliant except remain-silent
dhcp scope 1 192.168.100.2-192.168.100.191/24
dns host lan1
dns server 2001:2c0:11:1::c02
dns server pp 1
>
 フィルタやセキュリティ設定が全く入ってないので,このまま実用はできません.あくまでも疎通確認程度で.
 ビッグモーター事件の影で評価されていたIDOM(ガリバー)の株を買ったのだけど,とうとう?やっぱり?悪いニュースが出てきた.

【スクープ】「ガリバー」でも「ビッグモーター」に続き同様の不正...複数の大手損保会社が「保険金不正請求」を調査
https://gendai.media/articles/-/118490

引用:
今年9月上旬、筆者のもとに情報提供があった。それによると、すでに複数の大手損保会社がIDOMによる保険金不正請求の調査を始めており、IDOM側はその対応に追われているというのである。

内情をよく知る情報提供者は「IDOMの保険金不正請求に対して大手損保の調査はかなり進んでいる。当初予想していたよりも、不正の件数はかなり多い」と語った。

 そして時を同じくして,こんなニュースも.

中古車販売「ガリバー」運営会社 ビッグモーターが支援打診
https://newsdig.tbs.co.jp/articles/-/808574

引用:
保険金の不正請求問題で経営が悪化している中古車販売大手の「ビッグモーター」が別の中古車販売大手の「ガリバー」の運営会社に支援を打診していることがわかりました。

 ガリバーが支援すると困る勢力がガリバーの保険金不正請求疑惑の記事を配信したのでは?という見立て.
 このニュースに対して株価も反応.ストップ安で推移.

...続きを読む

ATOM Cam 2を防犯カメラとして使う

カテゴリ : 
人生 » 監視/防犯/みまもり/遠隔
ブロガー : 
ujpblog 2023/11/1 2:07
 一人暮らしのオカンの遠隔監視のために,プラネックス社の「カメラ一発! CS-W50FHD」を使っているいて,家の中の監視としては十分満足.何よりメールで通知されるのが手軽で良いです.ただし検知されたであろう人間が映ってない場合も多いけど,1日1回くらいはオカンが映っているから十分って感じ.
 そして野外もトレイルカメラ SCURA DVR-Z4を設置しているけど,これはオフラインで見ることになっているので帰省した時にSDカード内を確認.数万ファイルの画像を確認するのもしんどい.

 ということでネットワーク対応のカメラを探したのだけど,カメラ一発!シリーズの屋外対応しているCS-W80FHDは2.6万円ほどするのでちょっと高いと思っていたのだけど,自宅の車がイタズラされた動画がTwitterでバズっていたのだけど,それで使われていたATOM Camの映像が良かったので,今回買ってみた.


 なんと言っても野外対応なのに,セール中で3,980円.でもこれは2023年11月1日らしく,それ以前は3480円だったみたいで安いわけじゃ無い模様.まぁいいか.

 Amazon Primeで即日届いたので,いきなり開封して使ってみた.
 まずは開封の儀.




 赤い丸いものは両面テープ.ATOMと書いてある丸いプレートを壁面などのつけるときに利用.

...続きを読む

SBI証券のつみたてNISA口座 進捗20231030

カテゴリ : 
投資で凍死
ブロガー : 
ujpblog 2023/10/31 1:08
 前回のレポートから1週間.気が重い.
 つみたてNISAを始めてから1ヶ月を過ぎましたが,こんな成績.


 マイナス6000円になっています.毎日1619円積み立てているので,6日分が消えて無くなっていると言い換えられる.

 毎日積立で一番買っているのは,eMAXIS Slim S&P500ですが,チャートで確認.

...続きを読む

 サーバの腹がしのクラウドサービスは数あるけれど,サービス名が方言化されているから,あちらクラウドで提供されるサービスのアレがこちらのクラウドのコレって分からない.
 それを表にしてくれたものだそうです.

Public Cloud Services Comparison
https://comparecloud.in/

 クラウドのコンピュートサービスは使ったことがないのだけれど,メーカ(サービス提供者)に依存ってことは,つまりオープン化の流れとは違う逆方向なんだなって思う今日この頃.
 「オープンシステムでダウンサイジング,分散化」の世代だから,「メインフレームにベンダロックオン,独自技術依存」となると原点回帰?

・awsはAmazonの収益の中では通販事業に比べて金額も少ないし,伸び率も鈍化していると聞く
・Googleは儲からないサービスはあっという間に撤退する印象
・IBMとMicrosoftは長年サポートして来た実績がある
・IBMは高そう
・Microsoftは緩そうで整理されて無い感じもある
・最近のOracleは知らないけど,企業システムに特化している部分にブレは無いから安心かな
・AlibabaとHUAWEIはチャイナリスクから遠慮したい

オットーという男

カテゴリ : 
映画
ブロガー : 
ujpblog 2023/10/30 2:21
 2023年の米国映画.トム・ハンクス主演,マリアナ・トレビーニョ共演.

 半年前に最愛の妻を亡くし,絶望し長年務めた会社も辞めたトム・ハンクス.偏屈者で有名で,普段から近所のパトロールをしていたが,希望もないので自死しようとするも,うまく行かないうちに正面の家にメキシコ系の家族が引っ越してきて交流が始まる.

 展開は分かりやすく,途中から映画の最後までもたないなっていうのは分かるのだけど,既視感があるなと思ったのが,クリント・イーストウッドのグラン・トリノという映画.

・長年務めた会社も辞めた
・妻に先立たれている
・米国の車を溺愛している
・車を後進に譲る

 部屋にあった車椅子と跡継ぎが絡んでるんだな.

Winny

カテゴリ : 
映画
ブロガー : 
ujpblog 2023/10/29 23:00
 2023年の日本映画.東出昌大主演,三浦貴大共演.

 2002年に開発されたP2P技術を使ったファイル共有ソフトWinnyの作者が著作権違反ほう助で逮捕される事件が発生.その後の裁判での戦いを描いた物語.

 47氏こと金子勇を東出昌大,弁護士を三浦貴大が演じるのだけど,もう1つ吉岡秀隆が演じる愛媛県警の裏金造りに関する事件と同時進行する.

 Winnyが流行っていた頃は,ADSL,FTTHにて常時接続が普及して来た頃.個人的には仕事が忙しくてそれどころじゃなかった時代だな.WinnyはWindows様だし.
 Winnyを使って入手したファイルに暴露系ウイルスが混入されていて,ローカルディスクにあるファイルをWinnyのネットワークに流された漏洩事件も多かったと思う.契約書にWinnyがインストールされたPCが会社にない事や使わない・使ってないことを取引条件にしてくる事も多かったし,ヤマハのルータにはWinny遮断モードが追加されたりしていた,そんな時代だ.
 愛媛県警の警察官が裏金造りを実名告発した後,Winnyのネットワーク上に裏付け情報が流れるというのは興味深いね.

 この映画を観てよくわかったのは,逮捕されたら何かに署名する前に弁護士を呼んで到着までは黙秘っていうよくみるパターンが成功例に繋がるって事だろうな.

 天才は,1970年生まれで42歳で亡くなったのか.

 映画の中で裁判で無罪を勝ち取った後「ソフトウェア製作者が逮捕されなくなった」という事を言ってたけど,そういえばソフトウェア作者で逮捕されたFLMASKはどうなったかと調べたら,裁判で懲役1年執行猶予3年の有罪判決で終わっていたのか.

 そしてその後のWinnyだけど,作者死亡でソースコードを公開して無かったようで最新OSに非対応.しかしまだ稼働しているノードはある様だけど,ファイルのタイトルと中身が異なることが多いという意見がありました.

 著作権違反といえば,「漫画村」なるサイトもありましたが,2016年開設2018年閉鎖だそうです.Winnyの最後を知っている世代かなぁ.
 中身が無いメール.そしてSpamAssasinのスコアも低い.
 これは,メアドのクレンジングじゃ無いかな.つまり,無難なメッセージを送信して,到達確認してメアドの存在確認をしているという意味.

 ダークモードのメーラだと,よくわかるのだけど,何か本文の後ろに符号が隠されている.



 Thunderbirdで白背景にしていると,目立たない.




引用:
Dear tom, good night..0632UQq

 これは返信すると面倒なタイプだろう.

 メールヘッダを確認.

...続きを読む

ボンディングしてみた

カテゴリ : 
Apple » Mac Pro 2013
ブロガー : 
ujpblog 2023/10/27 19:56
 Mac Pro 2013にはWi-Fiが1つと有線LANポートが2つついている.
 無線LANでLAN内のPC間でファイル転送する際に遅いと感じたので,有線LANポートを使う設定と,ついでにボンディングを試してみることにした.

 ボンディングとは「たばねる」という意味で,今回の場合,2つの有線LANポートを仮想的に1つのネットワークポートとして定義して,ネットワーク速度を速くしようという考え方.チーミングという表現をする場合もあります.

 今回,macOS Monterey 12.7で試してみました.

 システム環境設定のネットワークから「仮想インタフェイスを管理」を選ぶ.

...続きを読む

ファンド先輩のファンドレビュー

カテゴリ : 
投資で凍死
ブロガー : 
ujpblog 2023/10/27 1:19
 ファンド先輩の所に3ヶ月に1回来るレポートを見せてもらった.
 色々と興味深いことがあったので,メモをしてみよう.ちなみに,知識があるわけじゃ無いので勘違いもあるかもしれない.(ファンド名が違うかもくらいの間違いの可能性が)

 ファンド先輩が持っているのは,この2つ.

アジア社債ファンド Bコース(為替ヘッジなし)
https://www.smtb.jp/personal/saving/investment/fund/0231212B

ダイワ・US-REIT・オープン(毎月決算型) Bコース(為替ヘッジなし)
https://www.daiwa-am.co.jp/funds/detail/3015/detail_top.html

 これを2015年2月に購入している.
 まずは,チャートをYahooファイナンスアプリで確認.

...続きを読む



引用:
※本メールは、インターネットバンキングのセキュリティに関する重要なお知らせです。
 商品・サービス等のご案内メールを配信不要でご登録いただいているお客さま、本メールに記載の対策を実行済のお客さまへもお送りしております。何卒ご理解賜りますようお願い申し上げます。
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

【重要】パソコンのウイルス感染を装った偽の警告画面にご注意ください
                               三井住友信託銀行
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
平素は三井住友信託ダイレクトをご利用いただき、誠にありがとうございます。

昨今、パソコンでインターネットを閲覧中に、突然ウイルス感染したかのような、偽の警告画面が表示され、警告画面に表示されたサポート窓口との電話や遠隔操作ソフト等によりインターネットバンキングで金銭を騙し取られる「PC(パソコン)サポート詐欺」が国内で多数報告されていますので、十分にご注意ください。
【特徴】
■ウイルス感染を装った偽のセキュリティ警告画面が表示される
(1)偽のセキュリティ警告画面には、大手メーカーの名称や実在の企業ロゴが使われる場合がある
(2)偽のセキュリティ警告画面に記載されたサポート窓口に電話をかけると、セキュリティソフトを装って遠隔操作ソフト等のダウンロード・インストールへ誘導されたり、有料のサポート契約を勧められる
(3)サポート料の支払い時、インターネットバンキングの会員番号・パスワード・確認番号(乱数表)を聞かれたり、画面上に映す・アップロードするように言われたりする

【被害に遭わないためのポイント】
(1)警告画面に表示される電話番号に電話をせず、メーカー等のホームページを調べて相談する
(2)偽のセキュリティ警告画面が表示されたら、ブラウザを終了したりパソコンを強制終了する
(3)警告画面に表示されるアプリやソフトウェア等をダウンロード・インストールしない
(4)相手が「大手企業」「サポート窓口」「セキュリティ担当」を名乗っても、インターネットバンキングの会員番号・パスワード・確認番号(乱数表)等の情報を伝えたりご利用カード画像をアップロードすることは絶対にしない
‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥
▼フィッシング詐欺被害にも引き続きご注意ください▼
・三井住友信託銀行では、電子メール・SMSなどにより、お客さまのインターネットバンキングのダイレクト会員番号・ログインパスワードや会員カード記載の確認番号(乱数表)などをお尋ねしたり、入力をお願いすることは一切ございません。また、確認番号(乱数表)の画像送信をお願いすることもございません。
そのような偽サイトへの誘導メールは当社から送付したものではございませんので、開かずに破棄してください。また、メールに記載されたURLやリンクを開いた場合は、絶対にお客さまの情報を入力しないでください。
・電話認証サービスをご登録の場合、電話認証が必要になるのは(1)新しい振込先を指定して振り込む場合と(2)振込先を事前登録する場合のみとなります。銀行口座やサービスの利用継続のために、電話認証が必要になることはございません。
・不正払出防止の観点からインターネットバンキングをご利用されるすべてのお客さまに電話認証サービスのご登録を強くお薦めしています。インターネットバンキングログイン後トップページよりご登録をお願いします。
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
・本メールの送信元のアドレスは配信専用です。ご返信いただいても返信内容の確認およびご返答ができません。あらかじめご了承ください。
■三井住友信託ダイレクトヘルプデスク 0120-983-381
【受付時間】
平日 9:00~20:00 土・日・祝 9:00~17:00
サービスによってはご利用いただけない時間がございますのでご了承ください。
◆◇◆━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━◆◇◆
Copyright (c) Sumitomo Mitsui Trust Bank, Limited. All rights reserved.
 内容を見るとまぁ,サポート詐欺に気をつけろ,ってことなのだけど,うちのSpamAssasinだとジャンク扱いになっている.

 メールヘッダを確認.

...続きを読む

 Youtubeを見ていると,昔のテレビ番組がアップロードされているシーンに出くわすので,アップロードしてみた.
 すると速攻で著作権者コンテンツに対し申し立てをしてきました.タイミング的には,公開前だったし自動処理ですね.

 複数の段階があったので,振り返っってみます.


 まずはアップロードしたのは音楽番組だったので,その中の楽曲のフィンガープリントが一致した様で,その楽曲の著作権管理者の渡辺音楽出版から申立されたという形の模様.

 そして次は動画を放送した番組の著作権者からの申立.

...続きを読む

 宛先に複数の知らない人のメアドが含まれたフィッシングメールがきた.このタイプって,同報メールでメアドが流出したとして漏洩報告して謝罪するタイプくらいのやつ.

 件名の「Get Cash and stop maintenance fees for your Timeshare」をDeepLすると「タイムシェアの維持費を止め、現金を手に入れる」となる. 意味がわからないが本文を.

...続きを読む

GREYNOISE

カテゴリ : 
セキュリティ » ツール
ブロガー : 
ujpblog 2023/10/26 0:36
 今回は,GREYNOISEというWebツールを使ってみた.

 まず,どういうWebツールなのかは,サイトの説明から引用.
引用:
Solving internet noise.
We collect, analyze, and label data on IPs that scan the internet and saturate security tools with noise. This unique perspective helps analysts spend less time on irrelevant or harmless activity, and more time on targeted and emerging threats.

インターネット・ノイズの解決
インターネットをスキャンし、セキュリティツールをノイズで飽和させるIPのデータを収集、分析、ラベル付けします。このユニークな視点は、アナリストが無関係または無害なアクティビティに費やす時間を減らし、標的を絞った新たな脅威により多くの時間を費やすのに役立ちます。

 ということで早速うちのサーバをポートスキャンしてログインしてこようとしているIPアドレスを1つ使って調査してみました.

https://viz.greynoise.io/

...続きを読む

53歳で亡くなった人

カテゴリ : 
人生 » 体・病気
ブロガー : 
ujpblog 2023/10/25 23:51
 古賀稔彦,さくらももこ,山田辰夫,平尾誠二,ジョージ・マイケル.

 なし得ている人たち.そうで無い自分.

地図証明書と図面証明書を取得

カテゴリ : 
人生 » 相続・土地売買
ブロガー : 
ujpblog 2023/10/25 17:26
 先月,登記事項証明書(土地・建物)を取得したけれど,今度は他の2種類を取得.


 「登記・供託オンライン申請システム 登記ねっと 供託ねっと」ですが,一気に申請できればいいんだけど,オプションボタンになってる.
 1部づつしか申請できないクソインタフェイス.毎回最初に戻って都道府県から選択して住所を入れていく高ストレス...

...続きを読む

 SBI証券の口座で,記念に米国株を買おうかと思っていて,その前に以前学んだ通り事前に住信SBIネット銀行の外貨口座に移し替えることにした.
 セオリー通りに外貨積立にしようと思ってたんだけど,外貨口座を開く際に職業と年収の部分の質問欄で,以前入力した情報と違うと言われたり,取引パスワードを3回間違えて口座がロックされたりとトラブルまみれで,そのまま普通に送金してしまった.
 今回,外貨口座を開いたので次回からはつまるところもなくいけるだろうと考えてる.

 以前,三井住友銀行の口座でパーソナル外貨定期預金で50万円分の米ドルを買った時以降,三井住友銀行から毎日ドル円の価格がメール通知される様になったのだけど,それをみてここ数日では今日が一番,円高だったのでドル買付を実施.

 まずは決済フローに入る前の画面.

...続きを読む

櫻井敦司

カテゴリ : 
時事
ブロガー : 
ujpblog 2023/10/24 17:32
 公演中に体調不良となり,脳幹出血で亡くなったそうだ.今日年57歳.

 BUCK-TICKはBOOWYが解散して喪失感のある人たちを,同じ群馬出身バンドというところや,櫻井敦司のビジュアルが氷室京介に似ている感じだったり,中性的な今井寿もいて人気を得て行ったのと,35年も活動していてメンバーの入れ替えがないので有名って感じかな.WOWOWでもしょっちゅう特集していて,先日もライブの放送していたな.

 うちの親父が脳腫瘍になった時に説明を受けたのは,脳にダメージがあると進行によって体のあちこちが動かなくなり,意識もなくなり,最終的に脳幹に到達すると,脳の中心で呼吸などをコントロールする部分が停止するとそれで亡くなるってことだった.
 本人が感じた痛みは一瞬だったんだろうなって,思う.

ねんきん定期便 2023

カテゴリ : 
人生 » お金の話
ブロガー : 
ujpblog 2023/10/24 15:48
 ねんきんネットにログインできなくなったので放置していたけど,ねんきん定期便が来たし,「お客様のアクセスキー」なる番号も記載があったので,ログインしてみようと再チャレンジ.
 結果的に,やっぱりログインできなかったけど,マイナポータルにログインして「つなぐ」を実行すると連携できるというのでやってみた.

 やってみたのが土曜日だったので,平日日中じゃないと連携できない模様.人力かな.
 昨日は忘れてて,今日,「つなぐ」を確認してみた.


 連携できたようなので,年金を確認.

...続きを読む

SBI証券のつみたてNISA口座 進捗20231023

カテゴリ : 
投資で凍死
ブロガー : 
ujpblog 2023/10/23 23:51
 先週末,NYダウが下がって終わったけど,それに影響されて日経平均も連日の値下がり.
 先ほどオープンしたNY市場を確認すると,また下がってる...


 S&P500のチャートを見てみると,ずっと下がっています.
 そして,つみたてNISAの運用状況の確認.


 ぎゃ! マイナスになってる! そりゃ当然か.

 長期で見ると,一瞬の出来事なのかもしれないけれど,ずっと株価も下がっているから心配だ.多分今まさに買い時なのかもしれないけどな.
 NISTはCSF 2.0の最終版を2024年初頭に発表する予定.


NISTのサイバーセキュリティフレームワークが大幅改訂 何が追加されるのか?
https://www.itmedia.co.jp/enterprise/articles/2309/16/news024.html

引用:
NISTはサイバーセキュリティフレームワーク2.0のドラフト版を発表した。改訂は2014年以来で、現状に即したセキュリティ実装に向けて大規模な項目の追加が予想される。

 米国国立標準技術研究所(以下、NIST)は2023年8月8日(現地時間、以下同)、待望の「サイバーセキュリティフレームワーク」(以下、CSF)2.0のドラフト版を発表した(注1)。これは同機関のリスクガイダンスに関する2014年以来の大規模な改訂である。
 自分に影響があるのかないのかわからんな.

県立高で卒業生約1万人分の指導要録が所在不明 - 広島県
https://www.security-next.com/150204

引用:
県立高校において1984年度から2011年度までに卒業した全日制普通科9049人と家政科835人、1989年度から2002年度に卒業した定時制普通科130人に関する指導要録の所在がわからなくなっているもの。

 これからの人生で,高校時代の「単位修得証明書」なる書類が必要になることなんてないだろうし.

●参考
指導要録(参考様式) - 文部科学省
https://www.mext.go.jp/b_menu/hakusho/nc/attach/1415204.htm
 昨年の伊藤 蘭コンサート・ツアー2022 〜Touch this moment & surely Candies!〜以来,2回目.
 伊藤蘭がデビュー50周年.68歳ですが今回は日比谷野音100周年記念も兼ねています.


 個人的には初の日比谷野外音楽堂.現在の舞台は3代目で,数年後に新しいものになるそうです.
 今回のチケットは抽選で漏れて先着で狙ったのだけど即売り切れ,気持ちを切り替えて立ち見席にしたのですが,結果的にこれが正解.途中で結構な雨が降ってきたのですが,立ち見席エリアの木の下だったので雨が降っていることも気付かないくらいでした.でもステージからは直線距離で41mの距離があり,顔は認識できるけど口が空いているとかまでは把握できない距離でした.

 セットリストはこちら.

01. Open Sesame
02. Jupiter
03. PLAY THAT FUNKY MUSIC
04. 春一番
05. Dandy
06. Shibuya Sta. Drivin'Night
07. 明日はもっといい日
08. FUNC不肖の息子
09. SUPER CANDIES
10. ハートのエースが出てこない
11. その気にさせないで
12. 危ない土曜日
13. 年下の男の子
14. やさしい悪魔
15. あなたに夢中
16. どれがいいかしら
17. 哀愁のシンフォニー
18. 悲しきためいき
19. 暑中お見舞い申し上げます
20. 微笑みがえし
21. 恋するリボルバー
22. 美しい日々

 セットリストの一部は,解散コンサートの並びと一緒?みたいな話がありました.

アンコール

23. 春になったら
24. ダンシングジャンピングラブ
25. さよならのないカーニバル
26. ネガフィルムの青空

 アンコールの際に,「春になったら」で作詞作曲で参加した奥田民生とトータス松本が一緒に歌唱.トータス松本が,仮歌の際には「春二番」というタイトルだったことや,会場で見ていたらエアテープ投げている人がいたという話をしてました.



 是永巧一(レベッカ),そうる透(COMPLEX),奥田民生(ユニコーン).トータス松本(ウルフルズ)と,昭和の終わりあたりのバンドブームを知っている人からすると感慨深いメンバーが舞台上にいるなぁなんて思ったりしました.

 今年も,水谷豊,ミキちゃんも観客席にいたそうです.関係者席はあそこだろうと思う場所はあって,前回より近かったのだろうけど,立ち見席で自由席だから移動できないから徘徊はしませんでした.

DiffBIR 画像鮮明ツール

カテゴリ : 
ハウツー
ブロガー : 
ujpblog 2023/10/20 15:46
 メモ.

生成拡散事前分布を用いたブラインド画像復元

https://github.com/XPixelGroup/DiffBIR

macOS用インストール

https://github.com/XPixelGroup/DiffBIR/blob/main/assets/docs/installation_xOS.md

Python 3.9が必要.

 インストールしてみたけどうまくいかない途中状態.

...続きを読む

 最初に気づくのはアンダーバーを入力した時に入ってないのでコマンドがエラーになる.

 VMwareの仮想サーバを停止し,Finderでパッケージを開いて,vmxファイルをテキストエディタで開いて以下の2行を最終行に追加して再起動すれば良いでしょう.

keyboard.vusb.idVendor=0x05AC
keyboard.vusb.idProduct=0x020D

どうすべきか

カテゴリ : 
サイト構築
ブロガー : 
ujpblog 2023/10/20 1:32
 ずっと考えているシステム移行.面倒なので放置.

共存していたメールサーバは移行完了
 現在実現できているのは,これだけ.でもまぁメールは生命線だからそれなりに大事.

バージョンアップ
 PHPのバージョンアップにつられて動作しない問題が多々あったXOOPS Cubeだけど,追いつくのをやめてしまった.するとどうでしょう.
 XOOPS Cubeを使ってサイトを構築しているけれど,XOOPS Cubeが無くなってしまった.周辺の「モジュール」とされる拡張機能を作って提供していたサイトも閉鎖されてしまった.

 時代的にパッケージマネージャをHomeBrewじゃなくてMacPortsで作ってしまったので再現性が難しい.

別のCMSに移行
 今だったらWordPressになるのだろう.でも問題の先送り感があるなぁ.結局データ移行しなきゃいけないし.
 これに頼ったら,また将来ツールがなくなった時の問題に振り回されるのかな?なんて思ったりする.


静的サイトジェネレータ
 サーバソフトが不要という点が良い.ただ,いつでもどこでもどの端末でも更新できるというメリットがなくなる.
 これに頼ったら,また将来ツールがなくなった時の問題に振り回されるのかな?なんて思ったりする.

仮想化サーバ化
 現在稼働しているシステムを仮想化して仕舞えば,例えばヤラれた時も復旧しやすいかなと思っていたりする.
 仮想イメージ化して仕舞えば,しばらくはどうにかなるかな.まだ問題の先送りを先送りできる.
 少しづつうちに到着してきている.
 ちょっと文体が新しいかな.
 送信者のメアドを確認しろとあるけど,これは簡単に偽装可能.そして「その後、痕跡を残さないようにマルウェアを削除した。」とあるので,安心だね.

引用:
Hello there!

Unfortunately, there are some bad news for you.

Some time ago your device was infected with my private trojan, R.A.T (Remote Administration Tool), if you want to find out more about it simply use Google.

My trojan allowed me to access your files, accounts and your camera.

Check the sender of this email, I have sent it from your email account.

You truly enjoy checking out porn websites and watching dirty videos, while having a lot of kinky fun.

I RECORDED YOU (through your camera) SATISFYING YOURSELF!

After that I removed my malware to not leave any traces.

If you still doubt my serious intentions, it only takes couple mouse clicks to share the video of you with your friends, relatives, all email contacts, on social networks, the darknet and to publish all your files.

All you need is $1400 USD in Bitcoin (BTC) transfer to my account (Bitcoin equivalent based on exchange rate during your transfer).

After the transaction is successful, I will proceed to delete everything without delay.

Be sure, I keep my promises.

You can easily buy Bitcoin (BTC) here: www.paxful.com , www.coingate.com , www.coinbase.com , or check for Bitcoin (BTC) ATM near you, or Google for other exchanger.

You can send the Bitcoin (BTC) directly to my wallet, or install the free software: Atomicwallet, or: Exodus wallet, then receive and send to mine.

My Bitcoin (BTC) address is: 1CK41adce6KuM3UM2eySnzUyR9SAJnf4wu

Yes, that's how the address looks like, copy and paste my address, it's (cAsE-sEnSEtiVE).

You are given not more than 2 days after you have opened this email.

As I got access to this email account, I will know if this email has already been read.

Everything will be carried out based on fairness.

An advice from me, regularly change all your passwords to your accounts and update your device with newest security patches.

こんにちは!

残念なお知らせがあります。
少し前、あなたのデバイスが私の私用トロイの木馬、R.A.T (Remote Administration Tool)に感染しました。
私のトロイの木馬によって、あなたのファイル、アカウント、カメラにアクセスすることができました。
このメールの差出人を調べてみて。あなたのメールアカウントから送信している。
あなたはポルノサイトをチェックしたり、スケベなビデオを見たりして、変態的な楽しみを満喫している。
私はあなたが(あなたのカメラを通して)満足するのを録画した!
その後、痕跡を残さないようにマルウェアを削除した。
もしまだ私の真剣な意図を疑っているのなら、マウスを数回クリックするだけで、あなたのビデオを友人、親戚、すべてのEメール連絡先、ソーシャルネットワーク、ダークネットで共有し、すべてのファイルを公開することができます。

必要なのは、ビットコイン(BTC)で1400米ドルを私の口座に送金することだけです(送金時の為替レートに基づくビットコイン相当額)。

取引が成功した後、私は遅滞なくすべてを削除します。
私は約束を守ります。

ビットコイン(BTC)はこちらで簡単に購入できます: www.paxful.com , www.coingate.com , www.coinbase.com , またはお近くのビットコイン(BTC)ATMをチェックするか、他の交換業者をグーグルで検索してください。

ビットコイン(BTC)を私のウォレットに直接送ることもできますし、フリーソフトをインストールすることもできます: Atomicwallet、または: Exodusウォレットをインストールし、受信し、鉱山に送信します。

私のビットコイン(BTC)アドレスは以下の通りです: 1CK41adce6KuM3UM2eySnzUyR9SAJnf4wu

私のアドレスをコピー&ペーストしてください、

www.DeepL.com/Translator(無料版)で翻訳しました。

 今現在は,このビットコインアドレスに送信されてない模様.

https://www.blockchain.com/explorer/addresses/btc/1CK41adce6KuM3UM2eySnzUyR9SAJnf4wu
 先週末,通院の後の秋葉原のジャンク通りにある「中古パソコンのPCEYES」で「書画カメラ」なるものを買ってみた.


 補償2週間で1980円.別売のACアダプタが500円で用意されていたのでそれも購入.
 店頭でデモ機が置いてあったのだけれど,A3サイズのスキャナとしてどうかな?と考えたのでした.
 中古で売られていたのは正常動作品が5台,なんからのボタンがおかしい不具合付きのものがたくさんあったけれど,逆にそれには目をくれず2台買いました.もしとても良い機械だったら壊れたら後が無いし,自宅と実家に置きたいという構想もあり...


 このようにアームが伸びて角度を変えられ,先端にカメラがついているしLEDライトもついている.

...続きを読む

知人の会社で一儲け その2

カテゴリ : 
投資で凍死
ブロガー : 
ujpblog 2023/10/18 2:14
 以前書いたエントリで,知人の会社の株が乱高下していて,買ったらどうなるだろうと試算してみたりした.
 結局買わなかったけど,「700円で買った株が15%上がると805円」と想定していたけど,悪い方の予想通りにマイナス15%になってた.

 もし買っていたら,その人のことが嫌いになるかもしれないなと,冷静に感じてしまった.よって,そういう知り合いが経営に関わっている会社の株は買わないことにする.知らないところで恨みを買ってたりしてもかわいそうだ.

 それに,もう何年もお付き合いのない知り合いだけど,インサイダーになると困るしね

セキュリティ構成ミス

カテゴリ : 
セキュリティ » ニュース・徒然
ブロガー : 
ujpblog 2023/10/18 2:03
よく見られるセキュリティ構成ミスは? - 米当局がランキング
https://www.security-next.com/149985

引用:
1位:デフォルト構成でソフトウェアやアプリケーションを利用する
2位:ユーザー権限と管理者権限の不適切な分離
3位:不十分な内部ネットワークの監視
4位:ネットワークセグメンテーションの欠如
5位:粗末なパッチ管理
6位:システムアクセス制御のバイパス
7位:脆弱あるいは構成ミスによる多要素認証(MFA)の利用
8位:ネットワーク共有、サービスに対する不十分なアクセス制御リスト
9位:貧弱な認証情報の衛生管理
10位:無制限のコード実行

 デフォルト設定,キツすぎるとうまく動かず,緩和しすぎていると脆弱性になる.本来は,ちゃんと作用について理解した上で設定するのだろうけど,GUI世代だと「なんか触ってたら動くようになった」みたいなことも多い.キツいと訳もわからず緩和しちゃうというのもよくある話.

 最近は知らないけど,昔のSQL Serverは,デフォルトの表領域ががシステムデータベースになっているから,訳もわからず使い始めるとすぐdisk fullになって止まるようになってた.そこで表領域の概念とか,拡張作業とかとかエクステント設定・設計を仕方なくしなければいけないことに気づく絶妙な設定だったと思う.
 Oracleのchange_on_installというパスワードは,そのまま運用されているのをみたことがある.
 news zeroでもトップニュースで取り上げられてた. 

NTTビジネスソリューションズに派遣された元派遣社員によるお客さま情報の不正流出について(お詫び)
https://www.nttactprocx.com/info/detail/231017.html

引用:
1.概要
当社が利用するコールセンタシステムを提供するNTTビジネスソリューションズの同システムの運用保守業務従事者(NTTビジネスソリューションズに派遣された元派遣社員)が、システム管理者アカウントを悪用のうえ、お客さまデータが保管されているサーバへアクセスし、お客さま情報を不正に持ち出し。
(1)不正に持ち出された件数

お客さま数:約900万件 クライアント数:59(現時点判明分)
※今後新たな情報が判明いたしましたら、随時公表してまいります。

 2013年7月ごろから発生していたそうだけど,その頃のログとか残ってないだろうね.

 NTTはセキュリティ・ソリューションをやっている部署や子会社などがたくさんあって,きめ細やかなプロダクトをたくさん扱っているけど,今回のNTTグループ企業にはそれが適用されて無かったようだ.

 他社に売る前にまずは自組織から,というのは優しいけれど難しいんだろうね.

 今回難しいのは,自分自身が被害者か否か解らないということかな.コールセンターのアウトソーシングって事だからら.まぁ,時が有耶無耶にしてしまうだろう.

 大量に持ち出して名簿屋に売っていたというので思い出すのはベネッセだけど,2014年の事だったか.


お客様本部TOP > お客様本部について > 事故の概要 - ベネッセ
https://www.benesse.co.jp/customer/bcinfo/01.html

引用:
事故発覚の経緯
2014年6月27日、株式会社ベネッセコーポレーションは、お客様からの問い合わせによりお客様の個人情報が社外に漏えいしている可能性を認識し、緊急対策本部を設置するとともに、これらの問い合わせで提供された情報を手がかりとして社内調査を開始しました。
 どういうこと?

プログラムミスで容量不足 全銀システム障害
https://nordot.app/1086652748626149745

引用:
機器の基本ソフト(OS)が32ビットから64ビットに変更されたが、必要な容量が確保できない取引が発生したとみられる。

MirosoftのAIで調べてみた.



引用:
全銀システムの停止についてですね。全銀システムは、全国の銀行が利用する資金決済ネットワークで、10月10日に障害が発生しました。関係者によると、障害は、7~9日の3連休に実施した中継コンピューターの更新に伴って、機器の基本ソフト(OS)が32ビットから64ビットに変更されたが、必要な容量が確保できない取引が発生したとみられます12。このため、全銀システムは停止しました。

 どういうこと?
 もう1回問い合わせ.



引用:
32ビットから64ビットに変更し,容量が足りなくなるというのはどういうことが考えられますか.

全銀システムの停止について、容量不足が原因であることが分かりました12。障害は、中継コンピューターの更新に伴って、機器の基本ソフト(OS)が32ビットから64ビットに変更されたが、必要な容量が確保できない取引が発生したためです23。

32ビットOSは、1つのプログラムが使用できるメモリの上限が4GBであるため、4GBを超えるデータを処理する場合は、複数のプログラムに分割する必要があります。一方、64ビットOSは、1つのプログラムが使用できるメモリの上限が非常に大きくなるため、大量のデータを処理する場合でも、1つのプログラムで処理することができます。しかし、32ビットOSから64ビットOSに変更する場合、メモリアドレスの長さが倍増するため、必要なメモリ容量も倍増します。このため、容量不足が発生したと考えられます3.
 なるほど.わかった感じ.

iDeCoを申し込む

カテゴリ : 
投資で凍死
ブロガー : 
ujpblog 2023/10/17 1:13
 SBI証券の口座開設の際に,一緒にiDeCoの説明書の取り寄せも行っていたのだけれど,NISAや株取引を優先して舞い上がったりして放置.
 そろそろiDeCoもやっておこうと思って郵送されてきた案内を開封してびっくり.


 運用開始まで3週間以上!とある.手続きを確認してみると・・・

...続きを読む

谷村新司

カテゴリ : 
時事
ブロガー : 
ujpblog 2023/10/16 23:58
 谷村新司が亡くなった.享年74歳.

 特別ファンって事でも無いけれど,1回目は講演で登壇しているところ,2回目はNHKの公開収録にゲストで出ているところでした.

 まずは1回目.

 JAPAN URBAN LIFE 2005記念のJAPAN PROMOTION フォーラムという催し物.



 トップクリエイターの講演という事で行ったのでした.



 講演では,招かれて中国で大学の先生をやっていた時の経験談を聞かせてくれました.


観客席で映っている自分も入れてみた

 公開収録の時のメモでも書いているけれど,番組ゲストなのに番組スタッフや観客席の人たちへのフォローを忘れず,良い人感はあったと思うね.

 語り継がれる良い歌をたくさん作った人でした.

ルートディレクトリに書き込み不可

カテゴリ : 
Apple » mac mini » 2014
ブロガー : 
ujpblog 2023/10/16 19:58
 何度目かのWebサーバの移行をしようと,データをコピーしようとしたら,ルートディレクトリに書き込めない.

mkdir: cannot create directory  Read-only file system

 Catalinaから,そういう仕様になった模様.そうなのか...バージョンアップした場合,残骸として昔のディレクトリが残るというのはあるのだろうな.

追記2023/10/24
 SIPをオフにすれば書き込める場合もある模様.High Sierraだと書き込めたけどね.
 There is an overdue payment under your name. Please, settle your debts ASAP.(あなたの名前で延滞金が発生しています。早急に解決してください。)という件名.
 大量に出回っているわけではなさそうだけど,うちには2通到着.

引用:
Hi!

Sadly, there are some bad news that you are about to hear.
About few months ago I have gained a full access to all devices used by you for internet browsing.
Shortly after, I started recording all internet activities done by you.

Below is the sequence of events of how that happened:
Earlier I purchased from hackers a unique access to diversified email accounts (at the moment, it is really easy to do using internet).
As you can see, I managed to log in to your email account without breaking a sweat: (mailaddress).

Within one week afterwards, I installed a Trojan virus in your Operating Systems available on all devices that you utilize for logging in your email.
To be frank, it was somewhat a very easy task (since you were kind enough to open some of links provided in your inbox emails).
I know, you may be thinking now that I'm a genius.....^^)

With help of that useful software, I am now able to gain access to all the controllers located in your devices
(e.g., video camera, keyboard, microphone and others).
As result, managed to download all your photos, personal data, history of web browsing and other info to my servers without any problems.
Moreover, I now have access to all accounts in your messengers, social networks, emails, contacts list, chat history - you name it.
My Trojan virus continues refreshing its signatures in a non-stop manner (because it is operated by driver),
hence it remains undetected by any antivirus software installed in your PC or device.

So, I guess now you finally understand the reason why I could never be caught until this very letter...


こんにちは!

悲しいお知らせがあります。
数ヶ月前、私はあなたがインターネットを閲覧するために使用しているすべてのデバイスに完全にアクセスできるようになりました。
その直後、私はあなたのインターネット上での行動をすべて記録し始めました。

以下は、その経緯です:
先に、私はハッカーから多様な電子メール・アカウントへのユニークなアクセス権を購入した(現在、インターネットを使えば、それは実に簡単にできる)。
ご覧のように、私は汗をかくことなくあなたのメールアカウントにログインすることに成功しました:(mailaddress)。

その後1週間以内に、私はあなたが電子メールにログインするために利用するすべてのデバイスで利用可能なオペレーティング・システムにトロイの木馬ウイルスをインストールしました。
率直に言って、それは非常に簡単な作業だった(受信トレイのメールに記載されたリンクのいくつかを開いてくれたのだから)。
私は天才なんだ・・・とお思いでしょうが・・・^^)

その便利なソフトウェアの助けを借りて、私は今、あなたのデバイスにあるすべてのコントローラにアクセスすることができます。
(例えば、ビデオカメラ、キーボード、マイクなど)。
その結果、あなたの写真、個人データ、ウェブ閲覧の履歴、その他の情報を問題なく私のサーバーにダウンロードすることができました。
さらに、メッセンジャー、ソーシャルネットワーク、電子メール、連絡先リスト、チャット履歴など、あらゆるアカウントにアクセスできるようになった。
私のトロイの木馬ウイルスは、ノンストップでシグネチャを更新し続ける(ドライバによって動作しているため)、
そのため、あなたのPCやデバイスにインストールされているアンチウイルスソフトウェアでは検出されないままです。
www.DeepL.com/Translator(無料版)で翻訳しました。

...続きを読む

 アマゾンで「プライム感謝祭」なるセールをやっていた関係か,ここ1週間ほど「Amazonアカウント認証通知」という件名のフィッシングメールのキャンペーンが実施されている.



引用:
【Amazon】お客様のアカウント認証に関する重要なお知らせ
Amazonをご利用いただき誠にありがとうございます。システムによる定期的なチェックの結果、お客様のアカウントについて再認証が必要となりました。

【認証手順】
当社の公式ウェブサイトにアクセスしてください

https://amznjd.🄲🄾🄼/?loginid=XXXXXXXXXXXXXXXXXX-𝐡𝐭𝐭𝐩𝐬://𝐰𝐰𝐰.𝐚𝐦𝐚𝐳𝐨𝐧.𝐜𝐨.𝐣𝐩/

画面に表示される指示に従い、必要な手続きを完了してください。
【注意事項】
このメールを受信してから24時間以内に認証を完了してください。そうしない場合、お客様のアカウントは一時的に凍結される可能性があります。

ご理解とご協力をいただき、誠にありがとうございます。今後とも、Amazonはお客様の安全と利便性を第一に考え、より良いサービスを提供するために努力してまいります。

敬具

Amazon株式会社
カスタマーサポート部


 SpamAssasinで引っ掛けづらい状態があったけど,SPF_FAILのスコアをあげる事で体感95%以上補足できるようになった.

X-Spam-Status: Yes, score=17.156 tagged_above=-99 required=9
	tests=[BAYES_20=-0.001, CTE_8BIT_MISMATCH=0.001,
	FROM_LOCAL_NOVOWEL=0.5, FUZZY_AMAZON=3, PHP_ORIG_SCRIPT=0.705,
	RCVD_IN_BL_SPAMCOP_NET=3.5, RDNS_NONE=0.793, SPF_FAIL=3.5,
	SPF_HELO_NONE=0.001, SUSP_UTF8_WORD_COMBO=3,
	TVD_SPACE_RATIO_MINFP=2.157] autolearn=no autolearn_force=no

 誘導先のサイトは,ほとんどテイクダウンされているようだけど,メールだけは遅延してたくさん送られてくる感じ.

外国人投資家

カテゴリ : 
投資で凍死
ブロガー : 
ujpblog 2023/10/16 1:31
 夕方,隣えきの駅前でポケモンGOのレイドをやっていたら,サンセイ党なる政治団体が演説を始めた.
 レイド前のジム攻略と,レイドとレイド後のゲットチャンスなどでトータルで20分ほど駅前に滞在したけど,その際に聞こえてきた演説の声が興味深かった.

  • 日本は何十年も経済が停滞している
  • 最近は企業も黒字化して経済が上向いているというが,生活者にはそのメリットを感じられない
  • 企業が黒字化した分の利益は,外国人投資家が配当で持ち出している

     なるほど.やっぱり配当狙いがいいってことかな.なんて思いながら聴いてました.
     政治家が言ってるのだから,ある程度は裏採りされた情報なのだろう.

     今年になってからの株高は,外国人投資家の影響が大きいと言われていて,逆にいうと何か円に不安を感じたりすると,さっと逃げちゃうだろうという分析もある.ここのところチャートを見ると停滞気味なので,危ないね.
  • 愚行録

    カテゴリ : 
    映画
    ブロガー : 
    ujpblog 2023/10/15 23:56
     2017年の日本映画.妻夫木聡主演,みつしまひかり,松本まりか共演.

     妻夫木聡は雑誌記者.妹の満島ひかりが幼児虐待で逮捕される事件を抱えており,編集長の許可も出て1年前の未解決事件,田向(たこう)一家惨殺事件のその後を追う.

     妻夫木聡と道島ひかりといえば,悪人を思い出すけど今回は兄弟.妻夫木聡は,満島ひかりの親族という関係者として事件担当者からヒアリングされるが,雑誌記者としては事件関係者にインタビューをするという面白い構図.
     名前は伏せられているけど,早稲田大学と慶應義塾大学が出てきて,スクールカーストが話の中心に置かれている感じで,一見幸せそうな被害者夫婦は,実はひどい人であったことが暴かれて真犯人に近づいていくが...

     映画としては,分からないままかと思ったけど,田向一家惨殺事件の犯人は判明.妻夫木の行動の真相は,高度に理解した人しかわからないかな.
     しかし新たな謎を出して終了.種類としてはイヤミスだな.

     映画としては話題にならなかったけど,小出恵介が出ているからかと思ったら,事件?の半年前に映画公開されているからその影響は無いのだろう.

    Apple Watch TPU保護ケース FG-AWC38-SG を付けてみた

    カテゴリ : 
    Apple » Apple Watch
    ブロガー : 
    ujpblog 2023/10/14 23:22
     風呂入る時と充電中以外は常に装着しているApple Watch Serires 2.歩いている時とか,何かの拍子に壁とかにぶつけることがあるけれど,今のところ本体やガラス面に目に見える傷がついたことは無いのだけれど,ドン・キホーテのワゴンセールで200円で売られていたので保護ケースを買っていた.数ヶ月前に.
     そして今日,やっと取り付けてみた.


     パッケージ内には本体が入っているだけ.

    ...続きを読む

     証券口座を持った記念で最初にApple,そしてキャンペーンで手数料がキャッシュバックされるというのでジョンソン・エンド・ジョンソンを買ってみたけど,そういうのにつられてあまり考えてなかった事実が説明されている動画があった.




     何が足りなかったかというと,無邪気に買った私のやり方では,為替手数料が考慮されてなかったということ.
     米国株をハイブリッド口座に入っている日本円で買ったら,円貨決済となり,SBI証券に1ドルあたり25銭の手数料が取られてる.

     動画で説明されている賢いやり方としては,住信SBIネット銀行で,外貨入出金サービスを使う

  • 外貨普通預金に送金すると1ドルあたり4銭.
  • 外貨積立で送金すると1ドルあたり2銭で送金できる.外貨積立は1回送って停止しても良い模様.

     振り返ると,Appleの場合,173ドル弱の10株買ったから1,730ドル.

  • 円貨決済で買うと,1ドル25銭ということは4ドル1円なので1730÷4=432.5円の手数料.3ドル弱.
  • 2銭だと25銭の0.08なので34.6円.0.23ドル.

     今回は少量の株を買っていたので損した手数料も少ないけれど,取引金額が大きくなるとどんどん手数料の割合が増えてくる.怖い.

     売買手数料は無料でも,こういうところで儲けちゃうというんだな.ワナとまでは言わないけど,「外貨入出金サービス使うと安いよ」という案内までは出してくれないってことかな.出してくれてた?! 会社も違うし無理か.
  • Microsoft SBOM Tool

    カテゴリ : 
    セキュリティ » ツール
    ブロガー : 
    ujpblog 2023/10/14 1:13
     ソフトウェアに脆弱性があると「対策された修正アップデートを適用」「入れ替える」「利用を止める」などの対策があるけど,ソフトウェア本体ならまだしも,ライブラリとかどこで何が使われているか分からな場合,それを管理するのがSBOM.


     マイクロソフトが公開している,Windows,Linux,macOSに対応しているツール.

    SBOM Tool
    https://github.com/microsoft/sbom-tool

    引用:
    The SBOM tool is a highly scalable and enterprise ready tool to create SPDX 2.2 compatible SBOMs for any variety of artifacts. The tool uses the Component Detection libraries to detect components and the ClearlyDefined API to populate license information for these components.

    SBOMツールは、様々なアーティファクトに対してSPDX 2.2互換のSBOMを作成する、拡張性の高いエンタープライズ対応ツールです。このツールは、コンポーネント検出ライブラリを使用してコンポーネントを検出し、ClearlyDefined APIを使用してこれらのコンポーネントのライセンス情報を入力します(Safariで翻訳)

    SBOMツールは、さまざまなアーティファクト用のSPDX 2.2互換SBOMを作成するための、高度にスケーラブルでエンタープライズ対応のツールです。このツールは、コンポーネント検出ライブラリを使用してコンポーネントを検出し、ClearlyDefined APIを使用してこれらのコンポーネントのライセンス情報を入力します。(DeepLで翻訳)

    引用:
    SBOMとは 「SBOM」とは、「Software Bill Of Materials」の略で、「ソフトウェア部品表」という意味があります。 SBOMはアプリケーションなどの製品に含まれるすべてのソフトウェアコンポーネントや、ライセンスなどをリスト化したもので、食品の成分表のようなものです

    知人の会社で一儲け

    カテゴリ : 
    投資で凍死
    ブロガー : 
    ujpblog 2023/10/13 17:56
     知人の会社.その会社には知人は複数いて昔わたしも所属していた会社の多くの人たちで構成されている.知人は今は会長だったり副社長だったり営業のボスだったり.

     その会社は4,5年前に上場して株価のチャートを見る限り「上場ゴール」と言われても仕方ない感じだけど,先日20%越えのストップ安で話題になっていた. その後,大手IT企業の新興国での海外事業者との提携のIRが出て株価はちょっと持ち直したけれど,その後もずっと下げ続けている.
     そして決算発表があって去年まで赤字だったものが黒字になったというのと社名変更,株式交換による企業買収と発表していた.

     ああ,どこかでみた風景...既視感がある.

    ...続きを読む

    凍死2週間の現在地確認

    カテゴリ : 
    投資で凍死
    ブロガー : 
    ujpblog 2023/10/13 1:26
     頭悪いので血を吐き泣きながら走りつつ勉強しているのだけど,現在の運用結果を見る方法がわかったので晒してみる.
     まずは,つみたてNISA.


     最初毎日1,000円,そして1日に最大の1,619円に設定し直して,ボーナス払いも入れてみたけど,現在+2,512円.投入資金からすると1.7%のプラスの模様.
     「運用収益率」というのがどういう方法で算出されるのかいまひとつわからないけど,騰落率のことかな.

     次にMy資産を確認.

    ...続きを読む

     三井住友銀行の口座に,短期的に使う予定のないお金があるというので,外貨預金にしてみた.

     現在,三井住友銀行の場合,貯蓄預金金利・普通預金金利は預け入れ金額にかかわらず0.001%.つまり100万円で10円.
     「スーパー定期」「スーパー定期300」などの定期預金があるが,これは0.002%.つまり(略)

     そんなときに,「パーソナル外貨定期預金」なら5.3%の金利がつくってニュースがあった.つまり100万円で5.3万円.
     条件を確認.


     最低10万円から預け入れ.

    ...続きを読む

     マイナポイントは9月末で終了したけど,フィッシングサイトは勝手に10月末に延長.さらに今回は「この活動は2023年10月末まで続きます。」とまで言ってますね.


    引用:
    マイナポイント事業とは?

    マイナポイント第2弾は、20,000円相当のマイナポイントを提供しています。
    QRコード決済や電子マネーなどのキャッシュレス決済サービスで利用できるマイナポイント
    このプログラムは、マイナンバーカードの利用普及と消費促進を目指しています。
    (1人2万円分)を付与する事業です。

    ★ポイントをもらえますか?

    はい、初回イベントに参加してポイントを獲得しても、
    ただし、今回もイベントにご参加いただけます。

    この活動は2023年10月末まで続きます。お早めのお手続をお願いします。
    ----------------------------------------------------------------------
    マイナポイントの申請手続き
    以下の手順に従って、約1分で申請を完了させることができます。
    ----------------------------------------------------------------------
    ★STEP1
    専用の申請サイトにアクセスし、必要な情報を入力

    ★STEP2
    マイナポイントの申込みをしよう

    ★STEP3
    20,000円分 マイナポイントを取得して使おう!
    ━━━━━━━━━━━━━━━━━━━━━
    以下のボタンから申請を開始してください!
    申請をはじめる


    ━━━━━━━━━━━━━━━━━━━━━

    なお、本メールの送信アドレスは「送信専用」ですので、
    返信してお問い合わせいただくことはできません。
    © マイナポイント第2弾
     誘導先URLにアクセスしてみると,まだブロックされていませんでした.

    新NISA考察

    カテゴリ : 
    投資で凍死
    ブロガー : 
    ujpblog 2023/10/12 3:04
     2024年から始まる新NISA.
     ここ1ヶ月ほど勉強してきた結果で感じたことをまとめてみる.

  • NISAは投資信託を売却したときに利益の20.315%必要な税金が取られない
  • 現行のNISAは期限付きだったが,新NISAは無期限に.
  • 年間投資額が360万円まで増える.
  • 最大1800万円まで投資できる

     随分前に「老後2000万円問題」(令和元年金融庁の報告書)というのがあったけれど,結局は,

    老後に必要な費用は,年金とNISAの1800万円の切り崩しで補ってね

     というメッセージだったんだなって思った.

     国民年金だと月5万円程度だから60万円.厚生年金だと月14万円だから168万円.NISAを満額にしていれば,2000万円に近づけるってことだ.

     若いうちから始めていれば,

     NISA枠の構成をうまく作れば,毎月配当金の入る生活にできるかもしれないし.

  • 運用利回りが年3%の場合,運用資産が投資元本の2倍になるまでにかかる時間は42年.
  • 年7.2%で運用できれば10年で倍
  • ジョンソン&ジョンソンの株を買う

    カテゴリ : 
    投資で凍死
    ブロガー : 
    ujpblog 2023/10/11 16:27
     25年ほど前.当時いた会社で昇格して「主任職」になり,「主任職研修」なる1泊2日の研修があった.内容は座学とグループ討議のようなものだったけど,私は上司に恵まれ出世頭だったので研修には同期はおらず,代わりに大卒入社の3年後輩たちに囲まれて受講した.
     その中でビデオを見るという講義があったのだけれど,そこに登場したのがジョンソンエンドジョンソンの日本の社長.

     当時の社長が誰なのか,ビデオの内容がどうだったのかも覚えてないけれど,1フレーズだけ覚えてる.

    CHANGEのGの文字からTを取る.Tはタブー.タブーをとると残ったのはCHANCE

     経営者って,こういう格言のような興味深い話を持ってるよねって.
     トータルとして主任職研修で「このままでいては行けない」と教わったので,会社をCHANGEしたのですが...

     老人癖で前置きは長くなったけど,その程度とバンドエイド,ベビーパウダー,ベビーローション,リステリンくらいしか交わりがないけども,認知度が高いジョンソン・エンド・ジョンソンの株を買ってみました.


     外国株を買ってきっかけは,やっぱりこのキャンペーン.

    ...続きを読む


    広告スペース
    Google