システム」カテゴリーアーカイブ

システム構築やプログラミングに関わる内容です。
セキュリティに関する情報も紹介します。

今年は「泰然自若」!

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

あけましておめでとうございます。
本年もどうぞよろしくお願い致します。

さて、皆様。今年の抱負は立てましたでしょうか。私は毎年、抱負として一年間のキーワードを立てていますが、今年のキーワードは「泰然自若」としました。

年齢としては、今年の6月で31歳になります。若手からは脱却し、徐々に働き盛りの主戦力としての仕事を期待されています。特にシステム屋において、ドーンと構える姿勢は、マネージャであれ技術屋であれ大事なことです。

私は比較的落ち着いていると見ていただける性質を持ってはいますが、内実としては焦って、わたわたしていたりします。焦ると仕事が疎かになって、品質の低いものを出してしまったりします。20代ならそれでも、「頑張ってるから…」と許してもらえました。しかし既に30代。自分の中で品質を定量化し、これより劣化するものは出せない、という物差しを用意しておかないといけません。

マネージャではなく技術屋だからそんなこと気にしなくていい、と思っていては不十分です。プロフェッショナルの仕事とは言えません。職人であるならば、納得できる品物を作れるよう、頑固にこだわる姿勢を大事にしないといけません。こだわりを維持できなければ、30代・40代定年説なんてものが、現実的になってきてしまうのです。でもこだわりを大事にしていれば、そんなものとは無縁に仕事をできるはずです。

泰然自若。IT業界に限らず、すごいなあ…と思える人は、いつも落ち着いていて的確な判断をします。とても論理的な指示をします。この30代のうちに、そういった能力を身に着けていきたいものです。

▼高校の時に読んで、SEを目指すきっかけになった本です。SEはいずれサービスエンジニアとなるという。私はまだまだですね。

それでもSEになりたいか

中古価格
¥1から
(2016/11/8 02:45時点)

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

【特集】2016年のセキュリティ予測

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

▼トレンドマイクロ:2016年の脅威予測-「ネット恐喝」に多くの個人・企業ユーザが直面(2015年12月10日)
http://blog.trendmicro.co.jp/archives/12686

  1. 2016年はネット恐喝の年に
  2. 標的を計画的に破滅に追い込む目的でハクティビストは情報漏えいを利用
  3. 中国が不正なモバイルアプリの増加を牽引し、2016年末までに2,000万個に増加、そして世界的に狙われるモバイル決済
  4. 消費者向け IoTデバイスで深刻な問題が浮上
  5. 情報保護責任者の登用は依然進まず
  6. アドブロッキングの普及が広告のビジネスモデルだけでなく不正広告にも打撃を与える
  7. サイバー犯罪関連法が世界的な動きに向けて重要な一歩を踏み出す

▼カスペルスキー:2016年のサイバーセキュリティ動向予測:APTは新たな形態へ(2015年12月10日)
http://www.kaspersky.co.jp/about/news/virus/2015/vir10122015

  1. APTの「A」と「P」がなくなり文字数が減るも、脅威は増大
  2. テレビの中の泥棒やコーヒーメーカーに潜む犯罪
  3. 金銭窃取の新たな標的
  4. プライバシーの漏洩

▼ブルーコートシステムズ:ブルーコートシステムズ、2016年のセキュリティ予測を公開(2015年12月18日)
http://internet.watch.impress.co.jp/docs/release/20151218_735974.html

  1. クラウド上の“財宝”を狙う犯罪
  2. ランサムウェアの拡大
  3. SSL暗号化トラフィックに潜む脅威
  4. 侵害の蔓延
  5. IoTにより、あらゆるものがハッキングの対象に
  6. 国際的な脅威の状況
  7. セキュリティ人材 – 研究者の重要性

▼ソフォス:ソフォスが予想する2016年のサイバーセキュリティとは?(2015年12月21日)
http://news.mynavi.jp/news/2015/12/21/493/

  1. Androidへの脅威が現実のものに
  2. 2016年はiOSマルウェアがメインストリームになる(かもしれない)
  3. IoTプラットフォームも要注意
  4. サイバー犯罪者は中小規模企業(SMB)をターゲットに
  5. データ保護規制の変更により、準備できていない企業は対応に大わらわ
  6. VIPスプーフ攻撃が定着
  7. ランサムウェアが流行
  8. ソーシャルエンジニアリングが増加
  9. 善意あるハッカー、悪意あるクラッカーが協調的に組織化へ
  10. 商用マルウェアの作者がさらなる投資
  11. エクスプロイトキットがWeb上に氾濫

▼WatchGuard:2016年セキュリティ動向予測
https://www.watchguard.co.jp/special/2016-security-predictions/

  1. ランサムウェアの進化
  2. トラップによる標的型攻撃の増加
  3. 古いタイプの攻撃が今後も継続
  4. iOS を狙う攻撃の増加
  5. 悪意ある広告、マルバタイジングの増加
  6. ジャンゴ・フェットとクローン軍団の登場
  7. 宇宙艦隊アカデミーが狙われる
  8. IoTに対する攻撃
  9. ワイヤレスネットワークへの侵入
  10. ブロードキャスト通信への攻撃

スマホ・IoT関連・ランサムウェアが多いですね。対策はそう真新しいものはなく、お金払ってウイルス対策ソフトでも買えば?ぐらいの冷たい感じですね。まあ、そういうソフト作ってる会社の情報だから仕方ないか。しかし、セキュリティエンジニアは引く手あまたですね。システムエンジニアだけでも人手不足なのに、どうなっちゃうのかしら。

金銭に関わる攻撃:

  1. 決済システムをハックされ、身に覚えのない支払いが発生
  2. 2015年に引き続き、PCがランサムウェアに冒され、データを人質に金銭を要求される

スマホ・WiFiルータ・WiFiルータと通信している機器:

  1. スマホやタブレットでもランサムウェアに冒され、データを人質に金銭を要求される
  2. Androidはオープンプラットフォームの性格上、既に攻撃されており、リスクは増加傾向
  3. iOSは最近になって攻撃を許してしまい、今後攻撃が激化するおそれがある
  4. オープンな無線通信(パスワード入れなくても使えるやつ)を傍受され、情報漏えい

サーバへの攻撃:

  1. DoS攻撃など検知しやすい攻撃から、攻撃されていることに気付けないタイプの攻撃が増加
  2. SSL通信の中をマルウェアが通ることで、マルウェアの検知ができなくなる
  3. 中小企業のサーバには従来通りの基本的な攻撃が行われる

国レベルの攻撃:

  1. ナイジェリアなど、より高度な攻撃に加わっている
  2. ロシアがなりふり構わずクラッキングをしかけ侵入してくる
  3. 中国や北朝鮮は、攻撃の高度化は見られないが、執拗な攻撃が特徴

全体的に:

  1. サイバー犯罪の組織化 ⇒ 合理化(費用対効果) ⇒ 形式化(誰でもできる)
  2. サイバー犯罪の裏ビジネスモデルが確立しつつあり、技術さえあれば参入は容易
  3. 情報セキュリティのプロフェッショナルの需要は、2018年まで に53%増加する見通し
FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

【Sec/Tech News】2015/12/27

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

今週のセキュリティ寄りだけど、そうじゃないのも混じってるニュースだよ。

▼各省庁にサイバー対策専門のポストを新設する方針(2015年12月22日)
http://news.tv-asahi.co.jp/news_politics/articles/000064892.html

菅長官は、サイバー対策専門のポストを新設する狙いについて、「各省庁内を指揮監督できる強力な体制を構築する」と強調しました。新しいポストは12の省庁で設けられ、政府に対するサイバー攻撃を監視する「内閣サイバーセキュリティセンター」と連携して情報の管理や問題が発生した場合の対応にあたります。

これはセキュリティ屋さんの仕事が増えますぞ~!!

▼「見える化」だけど、見えるだけじゃない! ヤマハが提供する「LANマップ」とは(2015年12月24日)
http://cloud.watch.impress.co.jp/docs/news/20151224_734476.html

着想は素晴らしいですが、果たしてどこまで使えるものやら。一回試しに使ってみたいですね。使い勝手が良かったら障害対応が相当ラクになりそうです。

▼「こんにちは!」フィッシング、今度は「じぶん銀行」を標的に(2015年12月24日)
http://www.security-next.com/065466

3ヶ月定期預金の利率が良いことで有名なじぶん銀行。やられてますね。ただ、前から疑問なのですが、なんでみずほ銀行はこの手の話題が上がらないのでしょう。ググってみると、やっぱりみずほもやられているようですが、何かと東京三菱UFJ銀行の話題を聞くような気がします。そういえば、じぶん銀行も東京三菱UFJ銀行系列か…。
東京三菱UFJダイレクトでは、間もなくワンタイムパスワードがないと振り込みができなくなるような措置も進めていますね。つい最近、私もスマホでワンパスの設定しましたよ。終わりなき攻防のせめぎ合いですね。

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

【Sec/Tech News】2015/12/20

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

ここ2週間のセキュリティ寄りだけど、そうじゃないのも混じってるニュースだよ。

▼マイナンバー通知書、8日までに32の都道県で配達完了(2015年12月11日)
http://www.security-next.com/065108

やっとウチにも届きました。まずは一安心です。

▼マイナンバー通知カード作成漏れ、データ抽出ミスで – 大阪市(2015年12月17日)
http://www.security-next.com/065286

システムの仕様がとても残念かつ、それを知らず抽出してしまった担当者がなんか可哀想。(他人事に思えない…。)

▼ご存じ? マイナンバーを提供するのは「こんな時」(2015年12月18日)
http://www.security-next.com/065325

PDFってこれのことかな? 動画もあるみたいですね。

▼マイナンバー社会保障・税番号制度 フリーダウンロード資料
http://www.cas.go.jp/jp/seisaku/bangoseido/kouhousiryoshu.html

▼マイナンバー <個人向け編>

▼自宅は大丈夫? – 「HDDレコーダー」など家庭内IoT機器にマルウェアが浸食中(2015年12月16日)
http://www.security-next.com/065225

IoTが進めばこうなることは分かっていたことだけど、どう対策したものか…。ルータのファームウェアアップデートとか怖くてやりたくないよ。

▼小包の配達を装う「偽日本郵政」からのメールに注意(2015年12月17日)
http://www.security-next.com/065290

ロシア出た! でもこういうのって、最近仕様変更したんかな? とか、もともと郵便局って再配達のメール送ってくれてなかったりするから、余計に判断誤るのは無理もない気がする。

▼グーグルの「良い(悪い)ページ」評価ガイドライン最新版が全公開 などSEO記事まとめ10+4本(2015年12月11日)
http://web-tan.forum.impressrd.jp/e/2015/12/11/21693

しっかり読んでみよう。優良コンテンツを作ることが何より大事ですが、その評価指標を理解しておくことはとても大事ですからね。

▼グーグル、「HTTPS」ページを優先的にインデックス登録できるよう調整(2015年12月18日)
http://japan.cnet.com/marketers/news/35075215/

以前から話は聞いていましたが、ついに実装されましたね。当サイトではまだHTTPSにする予定はないですが、いずれはやらないといけないですね。調べてみると年間1000円以下のものもありますね。以前よりワイルドカード証明書のオトク感がなくなってるな。2年前は6ホスト分ぐらいで元が取れていた記憶があります。

▼SSL BOX
http://www.sslbox.jp/?gclid=CjwKEAiA7_OzBRDA8OfT3orp51oSJACVqslIqXMRW03ujdnHUd0sbc16Dy6RQirDEsK6QyiaF22z_hoCs97w_wcB

▼他の地域よりオープンな「北米のサイバー犯罪アンダーグラウンド市場」(2015年12月14日)
http://blog.trendmicro.co.jp/archives/12717

提供物 価格
キーロガー(キー操作情報収集ツール) 1~4米ドル
「Xena」RAT(遠隔管理ツール)ビルダー 1~50米ドル
エクスプロイト 1米ドル強(利用する脆弱性により変わる)
ボットネット、もしくはボットネットビルダー 5~200米ドル
ワーム 7~15米ドル
ランサムウェア 10米ドル
「Betabot」用DDoS攻撃ツール 74米ドル

安っ!!
これじゃあクラッカーになったところでメシ食っていけないですよね。
やっぱ攻撃側より防御側に回った方が、良いご飯食べられますよ。

まあ、この額はあくまで単価ですから、買い手が多ければその分儲かるのは分かります。
けれども、一度捕まってしまえば自らの社会的地位は真っ逆さまです。

アメリカであれば釈放されてからの歩き方もあるのかもしれませんが、
ここ日本で歩く道は極めて厳しいものになるでしょう。

ただでさえ、履歴書の経歴に穴が開いていたらマイナス評価になってしまうところ、
警察のお世話になっていたら受け入れてもらえるところなんて狭き門も狭き門ですよ。


ランサムウェア特集

▼「vvvウイルス」の正体とは? ランサムウェア「CrypTesla」の流入は限定的(2015年12月8日)
http://blog.trendmicro.co.jp/archives/12632

▼英有名ニュースサイトのブログからランサムウェア「CrypTesla」が拡散(2015年12月9日)
http://blog.trendmicro.co.jp/archives/12649

▼Cryptoランサムウェア「Chimera」、オンライン上で外部公開すると脅迫(2015年12月10日)
http://blog.trendmicro.co.jp/archives/12643

▼ランサムウェア「CrypTesla」を拡散させる一連のマルウェアスパム攻撃を詳細分析(2015年12月11日)
http://blog.trendmicro.co.jp/archives/12713

▼すぐ役立つ!組織で行うべきランサムウェア対策(2015年12月17日)
http://blog.trendmicro.co.jp/archives/12727

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

【Sec/Tech News】2015/12/06

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

今週のセキュリティ寄りだけど、そうじゃないのも混じってるニュースだよ。

▼三菱東京UFJ銀行から出会い系サイト利用者の電話番号1万4000件漏洩、システムに不備(2015/11/30)
http://itpro.nikkeibp.co.jp/atcl/news/15/113003910/?rt=nocnt

今時、電話のシステムでこういうバグが出るのは新鮮。油断しちゃダメですね。

▼ロシア語を話すサイバー犯罪グループ、その構成メンバーの職種と役割 ほか(2015/12/01)
http://internet.watch.impress.co.jp/docs/column/security/20151201_732928.html

ちゃんと組織ですねえ。下手な職場より役割分担しっかりしてそう…。ロシア語圏のクラッカーも優秀なようですよ。共産圏侮りがたし。

▼米マイクロソフトがPowerAppsを発表、業務アプリをノンプログラミングで作成(2015/12/01)
http://www.atmarkit.co.jp/ait/articles/1512/01/news069.html

最近はこういうの増えてますよね。けど、日本の業務システムに馴染むのかな…? 会社によって特殊仕様に特殊仕様を重ねる風潮は今なお変わらず。結局重要な機能はプログラミングするんだろうね。

▼容量無制限で一生無料でバックアップできる!?「Googleフォト」(2015/12/02)
http://internet.watch.impress.co.jp/docs/column/trendsv/20151202_733218.html

Android使いとしては、無意識的にすら使っているアプリですが、容量無制限にできるのは知らんかった。Googleさすがだなあ。

▼「スマホをお風呂に持ち込まないで!」セキュリティ会社が警告、防水でもダメ?(2015/12/03)
http://internetcom.jp/allnet/20151203/smartphone-in-bathroom.html

私としては入浴中にスマホを触るとか、まるで理解できませんが、盗撮されちゃいますよってことだそうです。攻殻機動隊のインタセプターみたいだな。「オレの目を盗みやがったなー!!」って(by バトー)。

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

それは与えられるものではなく、自ら見出すもの

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

平和ボケ 愛国心のなさ 地域コミュニティの崩壊 モラルの低下 出生率低下 技術の爆発的な進歩 20代と30代の死因トップが自殺 一億総白痴化 未だに日本人は単一民族

これが現在の我々の姿ではないでしょうか。我々日本人は果たしてどうなりたいのでしょう。我々は外国から、アジア諸国から、欧米諸国から、どう見られていて、それは許容できるものなのでしょうか。みなさんは説明できますか?

説明できる方はかなり勉強されていると思います。一方、説明できないということは、どういうことでしょう。ビジョンがない、夢がない。アイデンティティーがない、自分が何者かを説明できない。ここ百年の歴史を胸を張って答えられない。テレビがつまらないと言いながら、テレビばかり見ている。困ったことがあっても、そのうち誰かが解決してくれると思っている。どれぐらい当てはまるでしょう。

ビジョンとかアイデンティティというのは、かつての日本にはなかった概念であり、今の日本人にもまだまだ馴染みの薄いものと言えます。英会話スクールに行けば、当然のごとく、初対面なら自己紹介を求められます。出身はどこ? 趣味は? 意見を言う段になると、I think … と来れば、その後にbecause …と続けなければ会話にならない。

アメリカが分かりやすい例ですが、人種が多すぎて、日本のように空気を読むことはまず不可能。だからこそ、なぜならばを説明して、受け入れてもらえなかったとしても、知ってもらう。同調する人が多くなればそれが多数派としてルールになり、しかし少数派も存在することはできる。自分が何者かを伝えられるからこそ、少数派の仲間を見つけることができる。

欧米の服装や音楽などカルチャーは随分日本に浸透したものですが、上記のような感覚はまだまだです。しかし、この情報社会の中にあって、まだまだで良いのでしょうか。自分は構わないと思っていても、向こうから勝手にやってきます。当サイトでも取り上げていますが、サイバー攻撃によってWebサイトを改ざんされたり、個人でもランサムウェアに攻撃されたりしています。現状の日本のサイバー攻撃は下火だと、トレンドマイクロの統計では語られていましたが、今後は増えることはあっても減ることはないでしょう。日本人は単一民族であるがゆえ、感性が似ていて攻撃されやすい側面がある可能性があります。

中国の軍備拡張が話題になっていますが、中国のクラッカーのレベルが高いことも耳にします。なんたって国の機関としてやってますからね。このご時世に金盾(グレートファイアーウォール)なんてダサい施策をやっちゃったりもしています。それらがいざ、日本に矛先を向けた時、何が起こるのでしょう。ある程度のインフラを麻痺させることはできそうです。そんな状態で中国の戦闘機が飛んできて、ただで済むのでしょうか。

戦争は嫌だという声を聞きます。私も同感です。ただ、その「戦争」という言葉、何を指していますか。そもそも今発生しうる戦争ってなんでしょう。まさか、馬にまたがって刀を振るうわけじゃないですよね。赤紙が来て、戦闘機に乗って特攻するんでしょうか。違いますよね。そんなのは70年以上前の戦争の形態です。ここ100年の戦争の形態を分類するとこんな感じでしょうか。

①第一次世界大戦以前:刀剣類や銃を用いての戦争
②第一次世界大戦以降:航空機の登場により、戦争の被害規模が拡大
③第二次世界大戦以降:核兵器を競って作るも、使いはしない冷戦
④ベトナム戦争など :枯葉剤など生物兵器を用いた戦争
⑤現在       :テロリズム・ゲリラ戦(どこで発生するかわからない)
           サイバー戦争(インターネットに繋がるもの全て)
           無人機による遠隔操作での攻撃(どこで発生するかわからない)

さて、こんな状況下なわけですが、サヨクの人たちが言うように、一般市民が戦争に行かないといけなくなるのでしょうか。私が呼ばれるとすれば、職業柄サイバー戦争に巻き込まれるでしょう。まあ、今まで一緒に仕事してきたような人たちと協力して、というなら心強いです。でも、赤紙によって招集されたパソコン先生が来たところで役に立つかって…、邪魔にしかならないと思います。私だってサイバー戦争というレベルでの仕事を求められれば初心者です。経験を活かして最大限努力しますが、アップアップでしょう。そこにズブの素人に来られても、「おとといおいで♡」になっちゃいます。

サーバが止まって阿鼻叫喚の中、1秒でも早く何とかしないといけないところで、素人にできることはありません。社会人1年目に火柱上げたプロジェクトで、自分の無力さに打ちひしがれた記憶が生々しく思い出されます。サーバが止まるだけなら、まだ良いですよ。ごめんなさいで済みます。ミサイルのスイッチだったらどうしますか。どれだけの人が命を落とすことになるか…。まあ、育てるにしても、役に立つようになるのは3年目からでしょうね。育てる余裕があるものなら、ですが。

また、サイバーの例を上げましたが、サイバーに限った話でもないみたいですよ。海軍や空軍の乗り物系はもちろんとして、陸軍の兵器も随分高度化していて、半年以上は訓練受けないといけないみたいです。ましてや、士気の低い一般人が、半年で訓練を修了できるのかも怪しいです。陸軍が人を欲しいと思うなら、まずは警備会社に勤務している人など、なるべく性格の近いところから声をかけることでしょう。古流武術をやっている人に声をかけるのかもしれません。

もしそれでも一般人から徴兵するというのなら、状況は太平洋戦争末期と同様になっているはずです。国が滅ぶか否かの瀬戸際。そんな状況でもまだ戦争反対と言い続けるのなら好きにすれば良いでしょう。気づくと自分の名前が中国人名になり、ロシア語で仕事しているのか知りませんけど。


冒頭の話題に戻りますが、夢を持ってない人、誰かがなんとかしてくれると思っている人。厳しい言葉になるかもしれませんが、ピーターパン症候群、シンデレラ症候群でないか一度点検してみてください。まあ、一種の病気ですよ。人は基本的に、自分のことで精一杯です。他人のためにどうこうしてくれるのは親ぐらいのものです。

夢は与えられるものではありません。自ら見出すものです。自分は何に関心を持てるのか、何を楽しいと思うのか。できればそれを20歳までに見出して、とりえあずがむしゃらに取り組んでみる。5年ぐらい経ってから振り返って、結局のところ自分はその取組をどう思うのかをじっくり考える。そこから自分はこっちだな、という方向性を見出していく。そこからまたがむしゃらに取り組んでみる。それの繰り返しですよ。

それは部活なのかもしれません。もしかすると誰かを応援することなのかもしれません。子育てなのかもしれません。世の中を変えたいという想いなのかもしれません。自分のパートナーを、いつも笑顔でいさせたい、ということかもしれません。自分次第です。自分のことは自分にしか分かりません。私としては、自分のことすら十分に分かりません。他人の事なぞ言わずもがな。

国民一人一人がどうあるべきか考え、意見を持っているような、そんな日本人でありたいものです。

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

【Sec/Tech News】2015/11/29

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail今週のセキュリティ寄りだけど、そうじゃないのも混じってるニュースだよ。

▼Google、「忘れられる権利」対策で累計44万リンクを削除(2015/11/26)
http://itpro.nikkeibp.co.jp/atcl/news/15/112603862/?ST=security

とても大事なことですが、インターネット黎明期からすると、情報へのアクセス可能性が狭まっていくようで、良いような悪いような、ですね。

▼DNSのクエリからIPv6の普及が見える/大規模な権威DNSサーバーの運用が規律の対象に ほか~「DNS DAY」の話題から(2015/11/27)
http://internet.watch.impress.co.jp/docs/event/20151127_732501.html

ついにIPv6の時代か。まだまだ現場ではIPv4しか登場しないけど、5年後には状況変わっているかもしれませんね。IPv6の勉強もしていかないと。

▼5ドルの「Raspberry Pi Zero」米国・英国で販売開始(2015/11/27)
http://internet.watch.impress.co.jp/docs/news/20151127_732555.html

安い! Raspberry Pi これから普及するのかな。

▼サイバー攻撃の来襲を近未来アニメ風にアラートする「NIRVANA改」の商用版製品、ディアイティが「WADJET」販売開始(2015/11/26)
http://internet.watch.impress.co.jp/docs/news/20151126_732361.html

これは胸熱。けど、導入提案するとなると、上司にどう説明すればYesって言ってもらえるんだろう…。


まだマイナンバーが来ない件。10月末に引っ越したので、ちゃんと届くのか、とても不安…。

▼マイナンバー通知カードの郵便局への差出し状況
https://www.kojinbango-card.go.jp/cgi-bin/tsuchicard/jokyo.cgi#pref13

結局マイナンバーが何なのか理解しきっていないので調べてみる。

▼ついに通知開始!マイナンバーで最初に注意すべきポイントは? 社会保険労務士に聞いてみた
http://internet.watch.impress.co.jp/docs/special/20151002_721533.html

マイナンバーカード取得のメリットとしては、主に次のようなものがある。
1)写真付きの公的な身分証明書として使用が可能
2)e-Taxの電子申請などで利用できる電子証明書が標準搭載
3)自治体が条例で定める、図書館カード、印鑑登録照明証などのサービスに利用可能

おお、2)は大事。確定申告をWEBでやろうとしたときに、証明書がなくて諦めたことがあるから。また、千葉市は住基カードに印鑑登録証明が入らず、別のカードもらったけど、マイナンバーだと入るのかな…。住基と同じく自治体によって対応したりしなかったりになりそう。FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

バーコード読み取りにもサニタイジングをかけないといけない時代が来ている

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail▼バーコードを読み取るだけでシステムがハッキングされるかも
http://www.gizmodo.jp/2015/11/post_20208.html

最も普及しているバーコード「CODE128」は、キーボードで打てる半角の数字、アルファベット(大文字、小文字)、記号といったアスキーコード128文字すべてを変換できます。ということは、コンピューターを操作するコマンドや、悪意のあるプログラムコードをバーコード化することだってできるんです。

スーパーやコンビニではおなじみですし、スマホでも大活躍のバーコード。M2MとかIoTとか、さらに便利になっていく中で、永遠の課題になりそうな気がします。
FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

まだ続けるんかい…

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail▼“うるう秒”しばらくは存続、ITUの世界無線通信会議で決定
http://internet.watch.impress.co.jp/docs/news/20151120_731707.html

やらないといけないことはわかるけど、やらなかった時にどうなるかはあまり考えたことなかったな…。

1秒の影響でシステムダウンするとか、ユーザからしてみれば全く理解できないよね。私自身、あんま理解できてないし。電波時計とかNTPが時刻を受信して、本来の時間に変わった時におかしな動きをするなんて、そんなことあるの?!って思っちゃいますよ。

単にシステムの作りが悪いだけのような気が…。変な要件出すからそうなるんだよ。システム作った時の謎要件が、今の担当者の悩みの種みたいになるんでしょ。
FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

誰もそんなに早くしろなんて言ってないのに…

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail▼マイナンバー通知書の配送事故、11月に入り全国で38件
http://www.security-next.com/064425

本誌の調べでは、11月1日以降、19日までに日本郵便が誤って他人へ配達したり窓口で交付したケースは、全国で38件。東京をはじめ、関東地区での発生が目立つ。こうした配達ミスや誤交付にくわえ、受領印をもらわずに郵便局員がみずからサインする不祥事も発覚した。

なんか、ブラックなにおいがします。郵便局の職員さん大丈夫かしら…。12月が繁忙期なら来年にすればいいじゃん…。今年中に頑張る必要性なんてどこにあるんだよ。
FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

さすがに気が早いんじゃ…

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail▼惑星別トップレベルドメイン「.earth」一般登録受付を開始
http://internet.watch.impress.co.jp/docs/news/newgtld/20151120_731722.html

というか5文字ってどうよ。etとかeaとかにしろよ。1年後どうなってるんだろうな…。とりあえずウチでは導入する気はないです。そもそも有料ドメインに手を出せてすらないし…。FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

さくらちゃん東証一部へ

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail▼さくらインターネット、東証一部へ市場変更、創業20年目
http://internet.watch.impress.co.jp/docs/news/20151120_731705.html

前の職場でもさくらさんを使っていましたが、低価格でVPSを提供するスタンスは素晴らしいですね。なるべくしてなったという感じです。それでも東証一部に至るまで20年かかるんだね…。

転職を考えていた時に、転職フェアに出展されていたので、結構まじめに悩んだのは良い思い出。これからも頑張ってください!!FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

Chromeよ、お前もか。Vistaがさらに不遇に…

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail▼「Google Chrome」、2016年4月に「Windows XP/Vista」サポートを終了–「OS X」旧版も
http://japan.cnet.com/news/service/35073303/

あれ、じゃあ先日の記事もあいまって、2016年4月以降はInternet ExplorerもGoogle Chromeも機能がどんどん制限されていくわけですな。FireFoxに入り浸りになっちゃいますね。そのうちFireFoxがオレも止めるわ、とか言っちゃいそうで怖いけど。FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

USBのセキュリティ対策? 物理的に焼いちゃえばいいじゃない!

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail▼USB端子を焼き切る『セキュリティ機器』が出資募集中。使えば未来永劫USBからの流出を阻止
http://japanese.engadget.com/2015/11/09/usb-usb/

ホントに焼き切ってる件。攻殻機動隊みたいでなんかカッコいいな。絶対自分では使いたくないけど…。FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

Vista不遇過ぎ…

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail▼Vistaやガラケーで買い物できない? カードセキュリティ新基準が波紋
http://itpro.nikkeibp.co.jp/atcl/column/14/346926/110400370/

まあ、Internet Explorerを使わなければ良い話のようですが、Microsoftのサポート終了の一年前で打ち切るだなんて、ねえ…。そんなダッセぇブラウザ使ってるやつなんか知らんよ、と言わんばかりの措置ですな。まあ、IE嫌いだからザマあ、って思ってしまいますが。これでまたIE人口が減るなら、それもまた良しかも。FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

最近のバーチャル・リアリティってどんなもん?

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail▼高視野角HMD「Oculus Rift」の体験コーナーがアキバに常設
http://akiba-pc.watch.impress.co.jp/docs/wakiba/find/20140213_635156.html

英会話スクールの先生がこの間↑に行って来たんだけど、良かったよー、とのことでした。どうも秋葉原でヴァーチャル・リアリティのすごいのを無料体験できるとのことで、今度行ってみようかと思っています。前の職場は秋葉原だったのに、全然知らんかった…。
FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

【セキュリティ】あらぶるランサムウェア

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail相変わらず調子に乗ってますね、ランサムウェア。みなさんも気をつけてくださいね。MyJVNでチェックするのもオススメですよ。

▼MyJVNバージョンチェッカ
http://jvndb.jvn.jp/apis/myjvn/

▼29日以降、国内70サイト以上が改ざん被害 – 攻撃サイトへ誘導
http://www.security-next.com/063943

▼ランサムウェア拡散を狙うWeb改ざん、国内サイト70件以上で被害を確認
http://blog.trendmicro.co.jp/archives/12434

■被害に遭わないためには
現在、Web経由で不正プログラムを感染させる手法は、エクスプロイトキットによる脆弱性攻撃が中心となっています。ゼロデイでない既知の脆弱性を利用する攻撃は、使用するソフトウェアを脆弱性が解消された最新バージョンにアップデートしておくことにより、100% 防げるものです。特に、Adobe Flash、Java、各種インターネットブラウザなど、インターネット利用時に使用されるアプリケーションのバージョンは必ず最新にしてください。

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

CPUのコアとスレッドの違い

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmailサーバの比較をしていると、CPUのところで「??」ってなることがありました。

Windowsでタスクマネージャーを開いた時に、CPU使用率がいくつかに分かれて表示されることがありますよね。あれがCPUの話をする際に、コア数だの何だの言って、まあ分散処理の某だろって思っていました。

最近はどうも、スレッドっていう人が登場しているようです。

▼インテル ハイパースレッディング・テクノロジー
https://youtu.be/cHivs_UpD2Q?list=PLntyBXJ755lUQfU1XYm3omV5iuE_m-633&t=6
FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

【セキュリティ】日本のサイバー犯罪の現状

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail▼日本サイバー犯罪アンダーグラウンドの実態調査
http://blog.trendmicro.co.jp/archives/12349

日本のサイバー犯罪はまだまだ下火。でも3年後はどうなっていることやら。東京オリンピックとかあるし、現状で中国やアメリカに向いている攻撃が日本に向く可能性は高い。

知り合いと話していると、この円安の影響で外国人が日本に来やすくなり、以前より身なりの良くない外国人を目にすることが増えた。以前はきちっとした印象の外国人ばかりだったのに…、という声も聞きます。それが悪い方向に進む可能性は、否定できません。

▼Torネットワーク
https://ja.wikipedia.org/wiki/Tor

私が新卒で会社に入社した頃は、WinnyなどP2Pソフトが問題視されていましたが、もはや若い人にとってはWinnyってなに?ってレベルになったのではないでしょうか。

私の大学の研究室では分散処理を扱っていて、P2Pの技術を使った研究をしていたこともあり、聞き覚えのある単語がいくつか出てきますね。
こういうところではP2Pまだ生き残ってるんですね。だから嫌われるんだけど…。大学の頃、P2Pソフトの使用を全面禁止します、と通達があって、うちの研究室どうすんの?って話になったのはご愛嬌。FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

ニュースをまとめ読みしたい方はどうぞ

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail自分用にニュースをまとめ読みするサイトを作っていたのですが、
割と落ち着いてきたので公開することにしました。
情報セキュリティに重きをおいたラインナップです。
よろしければどうぞ。

KHLにゅーす LdLuS News
http://ldlus.org/news/news_main.php

iframeで一気に読み込ませて、後は見るだけ、てな仕様です。
スマホだと、電車に乗る前に開いておいて、電車乗ってからは通信せずに見る感じです。
簡易版SmartNews的な。

もし、ブラウザにChromeをお使いの場合は、他にアプリに行ってまたChromeに戻ってくると再読込して結局時間かかるので、ナンノコッチャになってしまいます。Sleipnirというブラウザだと再読込しないので、私はこれを使っていたりします。

今後も勝手に変えていくと思いますのであしからず…。

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

【セキュリティ】情報セキュリティマネジメント試験が創設される

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail▼IPAの紹介記事
http://www.jitec.ipa.go.jp/sg/

情報システム部の主任・課長クラスの人をターゲットにした資格。セスペ持ってる人が改めて取得する感じではないですな。それより、ITパスポートの位置づけが思ってたのと違う方が気になった。今は基本情報技術者(FE)の下ですらないんだ。なんか1週して、シスアド・セキュアド時代に戻っただけのような気も…。

ちなみに今までの流れとしては…
初級シスアド ⇒ ITパスポート
上級シスアド ⇒ ITストラテジスト(システムアナリストと合体)
セキュアド  ⇒ セスペ(テクニカルエンジニア・情報セキュリティと合体)
だそうです。

情報セキュリティマネジメント [ 杉浦司 ]

価格:2,160円
(2015/9/17 10:31時点)
感想(0件)

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

システムエンジニアからセキュリティエンジニアへ

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

システムエンジニア時代

大学を卒業してから、SEとしてやって来ました。22歳でSIerに入社し、開発の全工程を経験しました。ただ、要件定義など上流寄りの業務が多く、会社としてもマネージャを育てる方向性。私としてはプログラムやサーバ構築など実際に作る仕事がしたくて、27歳で転職し、今の会社に入りました。

システム屋ではない会社の情報システム部で、5つ以上のシステムをイチから作る機会に恵まれました。サーバ構築も社内向け・社外向け両方携わることができ、これも5回以上構築させていただきました。有名ドコロのサーバ屋さんもあれば、会社や人の縁で利用させていただいたサーバ屋さんもあり、バリエーション豊富でした。期待以上の機会を与えてくださった上司初め、皆様には感謝の言葉もありません。

転機

ある日、電車に乗っていてエンジニア適職フェアなる広告が目に入ってきました。最近は3ヶ月毎にやっているようですね。転職するかどうかは置いておいて、市場調査も兼ねて興味本位で行ってみようと思いました。それが昨年の夏。まだまだJavaが元気。今やっているPHPも一定数はあるけど、Javaの前では脇役扱い。どちらかと言うとスマホ対応全盛期で、Webの経験があるならAndroid開発にとっかかりやすいから、どうだい?ってな声のかけられ方をしました。その時はそれまで。それ以上のアクションはしませんでした。

それから9ヶ月後。2015年4月。再びエンジニア適職フェアに訪れていました。前回とはちょっと雰囲気が違いました。スマホ対応が落ち着いたのか、スマホスマホ言っている人がいません。また、エンジニアが売り手市場のようで、なんか攻めやすそう。インフラ系を中心に回っていて「おっ!」と思ったブース(会社)がありました。該当するブースは2つありました。業務内容に「セキュリティ」を掲げている会社がいたのです。まあ、ISMSとか運用的なやつかな、と思ったら違って、ハッカー的なやつでした。もちろん食いつきました!

選考はトントン拍子に進んで、雇用条件を妥協することなく受け入れてもらえました。そういうわけで、10月から新しい会社に行きます。え? 時間開き過ぎじゃないかって? まあ、その、子供たちが不憫だったもので…。先述の通り、5つ以上のシステムを作りました。そして、分かる人が私しかいない部分も多々あるのですよ。なので、後任の人が来て、しっかり引き継ぎをしてから、次に行きたいと思った次第です。うちの子をよろしく頼んます!って。後任の人、けっこうひぃひぃ言ってるけど…。まあ、頑張ってください。

そんなわけで、30歳になった今年、セキュリティエンジニアという別のSEとして、新たな一歩を踏み出そうとしています。セスペのバッチを生かせず、埃をかぶらせてしまっていましたが、日の目を見させてあげられる日が来ました。このサイトとしても良い情報を提供していけると思いますので、今後ともどうぞよろしくお願い致します。

情報セキュリティスペシャリスト分野別予想問題集第2版 [ アイテック ]

価格:3,456円
(2015/9/13 20:34時点)
感想(0件)

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

【セキュリティ】ランサムウェアを…駆逐してやる!!

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail3月にこのブログでもランサムウェアを紹介しましたが、どんどん猛威を振るっているようですね。そんな中、なんと復号にチャレンジしている人たちがいました。

▼埼玉データ復旧センター
http://paso9.net/maru.html

ん…? NPO? でも金とるの? ちょっと怪しい雰囲気も…。ご利用は自己責任でお願いします。

あれ…、ランサムウェアに関する書籍があったら広告貼ろうと思ったけど、0件ヒットだ。まだまだネットの情報を頼りにするしかないですね…。FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

【セキュリティ】AndroidがDoS攻撃されると聞いて

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail▼Android端末に存在する新たな脆弱性を確認、端末を無限に起動させる恐れ
http://blog.trendmicro.co.jp/archives/12072

とうとうAndroidがDoS攻撃される時代が来てしまったようです。2009年7月にDocomoから初のスマホであるHT-03Aが発売されて6年。普及したからこそ攻撃の対象足り得るのでしょうね。私自身、HT-03Aを使っていた頃はどうなることやらと思っていたものですが、なんだか感慨深いです。対応としてはAndroidをバージョンアップしてくださいとのこと。ただ、バージョンアップすると大体もっさりするので、あんまやりたくなかったりも…。

Android Security: Attacks and Defenses【電子書籍】[ Misra, Anmol ]

価格:5,754円
(2015/8/8 12:17時点)
感想(0件)


FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

【CMS】ビオラサイトのリニューアル

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail更新が途絶えて久しいビオラサイト。Drupalで運用していた際に攻撃されてから、Drupalを止めてとりあえずindex.php1枚で運用していましたが、ビオラと同じくあまりに不遇なので対処しました。

▼ビオラ弾きの楽しみ
http://viola.khl.mydns.jp/
https://viola.ldlus.org

今までいくつかCMSを試してきましたが、直感的な操作性・何もしなくてもスマホ対応してる・マニュアルの多さ、からビオラサイトもWordPressで運用することにしました。近々、サイトを追加する予定ですが、WordPressだらけになりそうです。


WordPressレッスンブック [ エ・ビスコム・テック・ラボ ]

価格:3,024円
(2015/7/20 23:50時点)
感想(1件)

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

【デザイン】tableからfloatへ

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmailGoogle先生のPageSpeed Insightsに教えを請いに行くと、研究所サブドメインのスマホ表示がイッカーンと言われていたので修正。今までtableタグを多用していたのですが、divタグに置き換える形で対応しました。これでPCでもスマホでもそれなりの見え方で表示できるようになったかと。表示幅によっては「む~ん?」ってなるけどね…。

▼木波ハッキング研究所
http://system.khl.mydns.jp/
https://ldlus.org

今まであまりデザイン、というかレイアウトを本腰入れて取り組んでいなかったので、floatの勉強になりました。PageSpeed Insightsは大分改善しましたが、外部読み込み系がことごとく引っかかってますな。広告を外せば改善するんだろうけどね…。

【参考サイト】
http://www.webword.jp/cssguide/ref-visible/index4.html
http://whisper.sakura.ne.jp/diary/2009/06/cssfloat.html

HTML5&CSS3デザインブック [ エ・ビスコム・テック・ラボ ]

価格:2,808円
(2015/7/20 17:34時点)
感想(1件)

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

2015/4/1のteratailがおもしろい件

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

IT技術者向けの質問サイトであるteratail。
いつもお世話になっています。

4/1の企画が面白かったというか、
必ずしも冗談と言い切れないwww。

▼えいぷりるふーるネタ

▼秀逸な問答

 

道元禅師の言葉ー一言一言に救いがある-【電子書籍】

価格:800円
(2015/4/5 18:55時点)
感想(0件)


FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

【セキュリティ】最近の脆弱性まとめ

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmailセキュリティ情報をしっかりキャッチするようになったから気付いているだけなのか、
世間的にも増えているからなのか、名前を付けられる脆弱性が増えてますね。
会社でもウチでもしっかり対応していかないと…。

▼2015/03:FREAK(SSL/TSL接続の強制ダウングレード)

http://www.security-next.com/056515

▼2015/01:GHOST(glibcの脆弱性)

http://internet.watch.impress.co.jp/docs/news/20150128_685840.html

▼2014/10:POODLE(SSL 3.0 の脆弱性)

http://blog.trendmicro.co.jp/archives/10112

▼2014/09:Shellshock(bashの脆弱性)

http://blog.trendmicro.co.jp/archives/9957

▼2014/04:Heartbleed(OpenSSLの脆弱性)

https://www.cybertrust.ne.jp/ssl/sureserver/heartbleed.html
 

Bugハンター日記 [ トビアス・クライン ]

価格:3,024円
(2015/3/11 01:39時点)
感想(0件)

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail