【Sec/Tech News】2016/08/17

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

本日のセキュリティ寄りだけど、そうじゃないのも混じってるニュースだよ。

60万以上のサイトで導入済のWordPress用フォームプラグインに脆弱性
http://www.security-next.com/072785
あれ、これいいんじゃない?
https://ninjaforms.com/

MS、「iPad Pro」と「Surface Pro 4」の比較広告動画を公開
http://japan.cnet.com/news/business/35087582/
とりあえず動画を見てみて

マイクロソフト、「Windows 10」の複合現実(MR)対応に向けたロードマップなど説明
http://japan.cnet.com/news/service/35087568/

古い“ガラケー”ユーザーは要注意–まもなくモバイルSuicaが使用不可に
http://japan.cnet.com/news/service/35087544/
新しいガラケーならOKなのか。電池の面では、まだまだガラケーの魅力はあるよね。もっとも、私はスマホからガラケーには戻れない体になってしまってるけど。

フォード、完全自律の自動運転車を2021年までに投入へ
http://japan.cnet.com/news/service/35087573/
SFの世界はもうすぐそこに。お値段はおいくら万円なんでしょうか。

スマホを浮遊させてワイヤレス充電する「OvRcharge」–12.9インチiPad Proも浮く
http://japan.cnet.com/news/service/35087535/
浮かべる意味はあるのか?と思ったけど、発熱を緩和する意味ではいいのかもしれないね。専用カバーが結局熱をこもらせるような気もするけど…。

インテル、VRヘッドセット「Project Alloy」を発表–コード不要の自己完結型
http://japan.cnet.com/news/service/35087554/
この手の機器って充電どのぐらい保つんだろう。

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

【Sec/Tech News】2016/08/16

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

本日のセキュリティ寄りだけど、そうじゃないのも混じってるニュースだよ。

ハッキングで競い合う子供たち–Facebookが支援する狙いとは
http://japan.cnet.com/news/commentary/35087319/
聞いちゃあいねえw。子供がこんなだったら、さぞかし楽しいだろうな。

Anniversary UpdateでWindowsがフリーズする現象が発生。SSD搭載でアプリの保存先を変えているなら注意
http://japanese.engadget.com/2016/08/15/anniversary-update-windows-ssd/
心臓に悪すぎる…。ファイル・システムのタイプの問題か?

グーグル、新OS「Fuchsia」を開発中
http://japan.cnet.com/news/service/35087488/
やっぱり小物には、サーバ用のOSより組み込み系のOSの方がいいのか。

ポケモン垢BAN祭り発生、なぜ?
http://ascii.jp/elem/000/001/212/1212135/
すごいよな、ゲーム業界って。アカウント潰せるほどお客さんがいるんだから…。普通のシステムだと来て欲しいのに来てくれないのにね。

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

【Sec/Tech News】2016/08/15

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

本日のセキュリティ寄りだけど、そうじゃないのも混じってるニュースだよ。

サムスン、デジタルな「眼」を開発–脳を模したIBMの「TrueNorth」チップを利用
http://japan.cnet.com/news/service/35087434/
なんかよく分からんが、スゴそうだぞ。今までのアーキテクチャが左脳で、今回の話が右脳か。

アップルのクック氏、間もなく就任5年–CEO職やiPhone、ジョブズ氏死去など語る
http://japan.cnet.com/news/business/35087429/
ジョブズ先生が亡くなってから、もう5年も経つのか。思ったよりはAppleが沈下してない印象。

アップルが「Mac」をなかなかアップデートしない理由
http://japan.cnet.com/news/commentary/35087318/
Macの脆弱性が見つかったのはしばらく前だったと思ったけど、アップデートしてないの…? 近いうちにクラッカーにやられて大わらわになるような気がする。

「IBM Watson」が「Yahoo!知恵袋」を駆使して恋愛相談にのってくれるサービス、「脈ありチェッカーβ」Android向けに提供開始
http://internet.watch.impress.co.jp/docs/news/1014811.html
自分のデータベースから拾って判定って面白いね。数を重ねるほど正確になっていく。どっかの人工知能みたいに偏ったこと教えられて不良化しなきゃいいけど…。

「山の日」記念! 登山に持って行くと便利なアプリを一挙紹介
http://internet.watch.impress.co.jp/docs/column/chizu/1014834.html
そもそも山の中で通信できるんだっけ…?

インターポールによるビジネスメール詐欺「BEC」の首謀者逮捕に貢献
http://blog.trendmicro.co.jp/archives/13654
インターポール活躍してる! シンガポールに拠点があるのか。

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

【Sec/Tech News】2016/08/10

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

本日のセキュリティ寄りだけど、そうじゃないのも混じってるニュースだよ。

続々とハックされるIoT、「Black Hat 2016」現地レポート
http://itpro.nikkeibp.co.jp/atcl/column/14/346926/080800603/?ST=security
「素晴らしい脆弱性」ってw。受賞したくないな…。

これで天気予報を見なくて済む? その日の天気や気温をパン表面にプリントできるトースター
http://internet.watch.impress.co.jp/docs/yajiuma/1014623.html
家だと焼けるの待ってる間にスマホ見て、もういいやになりそう…。ホテルの朝食でこういうの出てくるといいかも。

80金融機関、サイバー防衛で合同訓練 10月に実施
http://www.nikkei.com/article/DGXLASFS08H7D_Z00C16A8MM0000/
報道していいのかな…。訓練だと思ったらホントに攻撃されてたぜ!なんてならなきゃいいんだが。

12時間働くセキュリティアナリストの“武器”
http://itpro.nikkeibp.co.jp/atcl/column/15/071200172/072700011/
こういうのも検討していいかもな…。ちなみにキーボードは既にReal Force使ってます。
・マウスのメモリ上に各ボタンの割当機能を保存できる:G700s
・左手用のキーボード:G13アドバンス ゲームボード
・低機能だけど、身体への負担が少ないトラックボール:Kensington SlimBlade Trackball 72327

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

【Sec/Tech News】2016/08/09

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

グーグル、「iPhone」のストレージ容量の少なさをからかう動画を公開
http://japan.cnet.com/news/offtopic/35087197/
これはひどい…。iPhone使ったことないからどこまでホントなのかわからないけど。

TLSが必要なのは大事な通信だけ?
http://itpro.nikkeibp.co.jp/atcl/column/16/072100153/072100002/?ST=security
当サイトもやっと正常にhttps通信ができるようになりました。主眼はSEO対策でございます。必ずしも暗号通信しないといけない内容ではないものですから…。

日本を標的にした攻撃が増加、2016年上半期のマルウエア動向
http://itpro.nikkeibp.co.jp/atcl/news/16/080802371/?ST=security
マルウェアの侵入経路はやっぱメールなんだな。これは完全には防げない。リテラシー云々の次元でもなくなってきてる。下手したら私のような本職でも引っかかってもおかしくない文面のものも出てきてますからね…。

八重洲に産官学連携の寄附講座、サイバーセキュリティのトップガンを育成(東京大学大学院情報学環)
http://scan.netsecurity.ne.jp/article/2016/07/26/38765.html
たった30名しか相手にしないのか。人が足りてないってんなら、もっと規模を拡大すればいいのに。

日本の情報セキュリティ 2015 年度市場規模 9,000 億円 突破を予測、情報セキュリティ保険も伸長(JNSA)
http://scan.netsecurity.ne.jp/article/2016/07/12/38691.html
情報セキュリティ保険ってナンボのもんかと思ってたけど、しっかり成長してるんだな。まあ、実績作りにお手軽なのは事実か。

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

【Sec/Tech News】2016/08/08

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

本日のセキュリティ寄りだけど、そうじゃないのも混じってるニュースだよ。

クアルコム製チップ搭載の「Android」端末に脆弱性–約10億台に影響
http://japan.cnet.com/news/service/35087136/
チップの脆弱性って修正できるもんなんだな。ハードウェアレベルというよりミドルウェアレベルの問題ってことか。

Androidアプリのパスワード管理をラクにする「Open YOLO」プロジェクトが始動
http://japan.cnet.com/news/service/35087120/
ついに時代が変わるな…。どこかの使えないガイドラインと違って、具体的なソリューションを示してくるGoogle先生さすがです。

ソニー、CGキャラがニュースを自動で読み上げる“デジタルアナウンサー”–渋谷で実験
http://japan.cnet.com/news/service/35087113/
もうテレビのニュースいらないねw。テレビだと画像の情報がムダに大きいけど、これだと大幅に削減できるし、適用できる範囲は広いだろうな。

グーグルの自動運転車プロジェクトCTOが辞職
http://japan.cnet.com/news/business/35087117/
開拓者は常に黎明の場所を好む。以前ベンチャー企業にいた時も、そういう人いたな。

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

【Sec/Tech News】2016/08/05

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

本日のセキュリティ寄りだけど、そうじゃないのも混じってるニュースだよ。

ドイツでドローンを水難救助に活用するデモ–溺れている人にフロートを投下
http://japan.cnet.com/news/service/35087003/
うんー? そんなに都合よくドローンがあるもんなのか?

「罵倒少女」の素子(CV.井上麻里奈)が罵倒してくれる対話型AI公開、架空キャラクターとの会話を実現する「PROJECT Samantha(β)」第1弾
http://internet.watch.impress.co.jp/docs/news/1013786.html
まったくクチの悪いAIだなあ。こうしてAIの性格バリエーションが増えていくと、より人間味が出てくるんだろうね。

1年前に医師が患者情報を紛失、匿名で届き発覚 – 広島病院
http://www.security-next.com/072580
うわ、県病院だった。子供の頃からお世話になってる病院です。大丈夫かな…。

一部Androidのデフォルトブラウザに脆弱性 – 利用中止を
http://www.security-next.com/072621
DoSの脆弱性だけど、ブラウザがクラッシュする症状。んで、使うなと。イマイチ仕組みが見えてこないな…。

NICTがNTT-ATを指名停止処分 – HDD紛失で
http://www.security-next.com/072597
停止と言っても2ヶ月か、ぬるいな。さすがNTT系列様様だな。

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

【Sec/Tech News】2016/08/03

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

本日のセキュリティ寄りだけど、そうじゃないのも混じってるニュースだよ。

WindowsにMicrosoftアカウントが盗まれる既知の脆弱性–概念実証サイトが公開に
http://japan.cnet.com/news/service/35086867/
なんで頑なに修正しないのか…。Edgeになろうが所詮はIEか。

使うと笑いが止まらない! その一瞬が勝負のメッセージングアプリ「Snapchat」
http://internet.watch.impress.co.jp/docs/column/trendsv/1013464.html
後に残らないシステム。作る側からするとそれでいいんだ?!って思ってしまいますが、これだけ需要があるんですね。実際面白そう。

大型アップデート「Windows 10 Anniversary Update」提供開始
http://internet.watch.impress.co.jp/docs/news/1013459.html
大型っていう割に全体的に地味なんだが…。しかし、これでついにBashが使えるようになりますね! ちょっとしたことなら仮想マシンのLinux立ち上げなくても良くなるのは嬉しい。

Raspberry PiのGPIOコーディングに便利な定規「GPIO Zero Ruler」–コードを一目で確認
http://japan.cnet.com/news/service/35086903/
昔はこんなのが定番だったのか…と思ってしまう世代ですが、なんかワクワクしてしまう自分がいるのもまた事実w。

経産省が優れたIoTプロジェクトを選定・支援–「IoTで保育支援」がグランプリ受賞
http://japan.cnet.com/news/service/35086859/
未踏プロジェクトの延長線上ぐらいに思えてしまうけど、普及まで持っていけるプロジェクトが出てくることを期待します。

大手携帯キャリアはMVNOの参入を阻害–公取委が「独禁法違反」と指摘
http://japan.cnet.com/news/business/35086875/
iPhoneとかiPadが中古でもう少し安かったら買ってあげてもいいんだけどな。いつになってもAndroid使いのまま…。まあ、Apple製品にかぎらず、1万円以下で買える中古品がもっとあってもいいはずなのに、なんか高いのは気になるよね。

日本でもスタートしたAmazonの定額制読み放題「Kindle Unlimited」を早速使ってみた!
http://japanese.engadget.com/2016/08/03/kindle-unlimited/
他の電子書籍の読み放題に比べて倍額以上。一度に本棚におけるのは10冊まで。…なんかイマイチ。
<後日追記>あ、でも月刊正論がラインナップに入ってるんだ。なら1,000円でも良いか…。

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

【Sec/Tech News】2016/08/02

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

本日のセキュリティ寄りだけど、そうじゃないのも混じってるニュースだよ。

「ポケモンGO」アプリ首位陥落 ブーム一服
http://www.nikkei.com/article/DGXLASDZ01HAK_R00C16A8000000/
ポケモンをおさえた「白猫テニス」が気になる…。モンストとかパズドラは有名だけど、初めて聞いた。

ヤフーの栄枯盛衰に学ぶこと
http://www.nikkei.com/article/DGXKZO05542790S6A800C1EA1000/
ずっと検索はGoogle派だったので、知らない間にヤフーが脱落した印象。いつかのエキスポで、ビッグデータで未来は予測できる!とか言ってたのが懐かしいな。自分たちの未来は予測できなかったらしい。

自動車をサイバー攻撃から守るソフトウエア、シマンテックが発表
http://itpro.nikkeibp.co.jp/atcl/news/16/072702251/?ST=security
PCのように自動車にもウイルス対策ソフトを入れろと…。ボロい商売だな。

「Windows 10」、無償アップグレード終了でもシェア21%にとどまる
http://japan.cnet.com/news/service/35086791/
個人ですらアップグレードするのを躊躇ってるのに、企業に関しては言わずもがなでしょ。その意味では21%って健闘してると思うけど。

AI技術を「特許出願」する理由、しない理由
http://japan.cnet.com/sp/patent/35086688/
変化が激しい領域だからこその悩み。他社が真似できるかどうかなんてどうやって判断すればいいんだ。

「Pokemon GO」開発企業CEOのTwitterにハッキング–ブラジルで提供されず憤慨か
http://japan.cnet.com/news/business/35086786/
オリンピックで人が集まりそうなのに、まだ提供してないんだ。クラッキングしたら提供してもらえるとでも思ってるのかなw。

産業用制御システムのセキュリティが残念な状況であることの一端を示す調査報告書~Kaspersky Lab
http://internet.watch.impress.co.jp/docs/column/security/1013165.html
httpは読み取りだからまだしも、Telnetが多いのは問題だな。テロの餌食にならないといいけど。

法執行機関による「ディープWeb」の捜査困難の理由の1つは資金不足
http://blog.trendmicro.co.jp/archives/13648
こうして平和は失われていく。今の時代に問題なのは戦争ではない。こういったサイバー犯罪であり、テロである。そんな中で憲法9条がどこまで役に立つのか。70年以上前の憲法が、サイバー犯罪やテロに対応できるわけがない。もっと現実的な視野を持って日本の明日を考えていくべきだろう。

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

【Sec/Tech News】2016/08/01

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

本日のセキュリティ寄りだけど、そうじゃないのも混じってるニュースだよ。

▼「ポケモンGO」は日本公開前に偽アプリ43個、トレンドマイクロが注意喚起
http://itpro.nikkeibp.co.jp/atcl/news/16/072902287/?ST=security
本物は「にゃんてっく」ね…うそだけど。Niantic(ナイアンティック)が提供しているものをインストールしましょう。という以上に防止を促すコメントが見つからない…。

▼Googleに買収されたNestが屋外セキュリティ用の全天候対応カメラ「Nest Cam Outdoor」を発表
http://gigazine.net/news/20160730-nest-cam-outdoor/
これで2万円か…、十分手の届く金額ですね。画質もいいし、普及しそうだね。問題は容量か。クラウド使っても10~30日間しか保持できないのを良しとするかどうか。

▼301リダイレクトを整理して、サイトの読み込み時間を改善する
http://web-tan.forum.impressrd.jp/e/2016/08/01/23444
多段リダイレクトすることで、速度はもちろん、オーソリティも失われる。まずはここから着手ですな。

▼Open Site Explorer
http://matome.naver.jp/odai/2137515572532198701
これは使えそう。

▼Web担当者ってどこで勉強したらいいんですか?/NECの田中滋子さんと岩崎電気の新井隆之さんに聞いてきた
http://web-tan.forum.impressrd.jp/e/2016/07/26/22683
開発側は比較的ググればどうにかなるけど、マーケティング側はこんな感じで五里霧中なんだよね。前の職場が正にそんな雰囲気でした。トライアル・アンド・エラーって意味ではどちらも同じだけどね。

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

【Sec/Tech News】2016/07/29

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

本日のセキュリティ寄りだけど、そうじゃないのも混じってるニュースだよ。

▼暗号化型ランサムウェア「STAMPADO」の価格設定から考える「Ransomware as a service」のビジネス
http://blog.trendmicro.co.jp/archives/13636
あ、これおもしろそう。やんちゃな新人を装って材料もらってみようかな。

▼Windows 10への無償アップグレード用プログラム、ハワイ時間の7月29日23時59分59秒まで提供
http://internet.watch.impress.co.jp/docs/news/1012633.html
いよいよ終了。やっとかないと、後で公開するぞ♡

▼攻撃者目線を防御に生かす、「サイバーレンジ」での実践型育成広がる
http://itpro.nikkeibp.co.jp/atcl/column/14/346926/072700589/?ST=security
これをやるのが夢。組織を強くして、みんなでやりたい。

▼FUJITSU Security Initiative – セキュリティマイスター認定制度
http://www.fujitsu.com/jp/solutions/business-technology/security/secure/concept/security-initiative/security-meister/
この区分は参考になるかも。私が今いるのはエキスパート系かな。

▼日本は攻撃の対象となるインフラが多い、デロイト トーマツが調査
http://itpro.nikkeibp.co.jp/atcl/news/16/072802256/?ST=security
この記事だけじゃあ何にも見えてこないな。元ネタの「Asia Pacific Defense Outlook 2016」を見てみようか。

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

【Sec/Tech News】2016/07/27

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

本日のセキュリティ寄りだけど、そうじゃないのも混じってるニュースだよ。

▼多くの無線キーボードに入力内容が傍受される脆弱性「KeySniffer」が存在か
http://japan.cnet.com/news/service/35086477/
日本だとそう意識しなくてもBluetooth対応のものが主流だから大丈夫だろうけど、覚えておかないといけませんね。

▼ポケモンGOに蘇る伝説の技術者のDNA
http://web-tan.forum.impressrd.jp/e/2016/07/27/23417
枯れた技術の水平思考か。エンジニアにとって、とても大事なヒントだと思います。

▼期限ギリギリ! 今すぐWindows 10に無償アップデートする方法
http://ascii.jp/elem/000/001/201/1201127/
カウントダウンしてるw、おもしろがってんな。サポートが伸びるので、なるべくアップデートしておいた方が良いですよ。Windows7なら5年以上サポートが伸びることになります。

【参考】
Windows のサポート期限
https://www.microsoft.com/ja-jp/windows/lifecycle/eos/consumer/
Windows 10と8系と7とVistaのサポート終了までの期間一覧
http://bto-pc.jp/btopc-com/infomation/windows-7-vista-xp.html

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

【Sec/Tech News】2016/07/26

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

本日のセキュリティ寄りだけど、そうじゃないのも混じってるニュースだよ。

▼「革新的だと思う企業」ランキング、アップルが2015年の首位から陥落
http://japan.cnet.com/news/business/35086421/
Google先生1位だ、さすがです。他の会社も納得感のある錚々たる顔ぶれが並んでいますね。

▼ネットトラブルからお子さんを守るために知っておきたいこと
http://internet.watch.impress.co.jp/docs/column/sec_kihon/1011912.html
それほど真新しい対策はないんですよね。子供はウラを突いて悪いことしちゃうぞ。このへんも人工知能が頑張れる領域のような気がします。

▼Mac用のセキュリティソフトは一体どれが最も優れているのか?
http://gigazine.net/news/20160726-security-suites-mac-os-x/
無料ソフトに負けてる有料ソフトがいるwww。何のために金払ってんだ。

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

【Sec/Tech News】2016/06/26

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

今週のセキュリティ寄りだけど、そうじゃないのも混じってるニュースだよ。

2016/06/20
▼KADOKAWA、「第一回 全国小中学生プログラミング大会」開催、8月20日より作品の募集を開始
http://internet.watch.impress.co.jp/docs/release/1005962.html
最近の若いモンは日本語と英語とプログラミング言語が使えるんですね。トライリンガルじゃないですかー。10年もすればこの人たちが社会に出てきますよ。負けないようにしないとね…。

2016/06/21
▼スマホで“360度画像”を簡単に撮れる「Foldio360スマートターンテーブル」
http://japan.cnet.com/news/service/35084551/
これはいずれスマホの標準機能になりそう。

2016/06/21
▼オンライン銀行詐欺ツール、ブラジルのアンダーグラウンドでレンタル開始
http://blog.trendmicro.co.jp/archives/13512
ウイルスメーカー クラウド2016かな?

2016/06/22
▼最新モバイル脅威事情:モバイルこそ「Web経由」に注意
http://blog.trendmicro.co.jp/archives/13524
選択肢に「キャンセル」があるものが1つしかない。ボタンを押したら試合終了ってことか。まあ、キャンセル押してもキャンセルにならない気がするけど…。

2016/06/22
▼携帯・スマホとタブレットの増加でメディア接触時間は過去最長、テレビのインターネット接続率が3割超
http://internet.watch.impress.co.jp/docs/news/1006614.html
ガラケー駆逐されたもんだな。もはやスマホ使ってないって聞くと驚くもんな。

2016/06/23
▼これからの時代に必要なスキル——保護者がロボットスクールを選ぶわけ
http://internet.watch.impress.co.jp/docs/column/teens/1006654.html
特に男の子は喜ぶだろうな。塾に行かせるよかよっぽど健全だな。

2016/06/23
▼JTBにはがっかりした、社長の謝罪会見で記者が感じた違和感
http://itpro.nikkeibp.co.jp/atcl/watcher/14/334361/062000597/?rt=nocnt
むしろセキュリティ対策に関しては先進的な取り組みをしている企業だと思うけどな。今回のことは残念ですが、これによりCSIRTを設置する企業が増え、日本企業のセキュリティ性が高まっていくことを望みます。

2016/06/24
▼Angler EK の活動が停滞。他のエクスプロイトキットによる新暗号化型ランサムウェア拡散を確認
http://blog.trendmicro.co.jp/archives/13538
グラフ見てると、たしかにAnglerとNeutrinoの相関はありそうだけど、期間が短すぎて妥当性が分からんな。

 

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

【Sec/Tech News】2016/07/25

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

本日のセキュリティ寄りだけど、そうじゃないのも混じってるニュースだよ。

▼日本企業のデータ保護の現状は世界水準より低いことが明らかに、EMC調査
http://itpro.nikkeibp.co.jp/atcl/news/16/072202195/?ST=security
なんか数値の信憑性がどこまでのものなのか疑問が残るが…。ただ、攻撃起因のダウンによって損失が出ているのは特筆すべき所。他のファクターよりも投資すべき対象としての説得材料にできる。

▼Googleマップ上の“場所”の情報がスマホから編集・承認可能に
http://internet.watch.impress.co.jp/docs/news/1011730.html
Google先生も行き着く先はWikiPediaと同じく、みんなで更新していこうぜ!のノリなのか。興味深いですね。

▼「Pokémon GO」をプレイする上での注意事項をマカフィーやNISCが公開
http://internet.watch.impress.co.jp/docs/news/1011688.html
歩きスマホをするためのゲームとすら言えるので、「×ですよ」と言ったところで意味ないな…。自分でやってても、ポケモン捕まえる時が一番邪魔になってると思う。

▼6割の親が子供がインターネットへ触れることが不安~デジタルアーツ調査
http://internet.watch.impress.co.jp/docs/news/1011697.html
物心ついた頃にはネットを使っているのが当たり前の世代か。リアルでもネットでも、知らない人についていっちゃダメよ、なインフラが必要なんでしょうね。

 

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

【Sec/Tech News】2016/07/21

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

本日のセキュリティ寄りだけど、そうじゃないのも混じってるニュースだよ。

▼「Firefox」、一部のFlashコンテンツを遮断へ–8月から
http://japan.cnet.com/news/service/35086175/
こうして新技術は普及していく。クラッシュの比率が下がるのは良い知らせですな。

▼インテルが第2四半期決算を発表–データセンター、IoT部門が低調
http://japan.cnet.com/news/service/35086183/
IoTって一口に言ってるけど、具体的にどの辺りから攻めてるんだろうな。対象範囲が広いだけに、選択と集中をしていかないと、いつになってもIoTは普及しないぞ。

▼最新モバイル脅威事情号外:「Pokémon GO」の話題性を悪用する攻撃者
http://blog.trendmicro.co.jp/archives/13621
みんなは釣られちゃダメよ。しかし、正規のアプリに正規の機能を追加しただけのパターンは厄介ですね。

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

【Sec/Tech News】2016/07/20

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

本日のセキュリティ寄りだけど、そうじゃないのも混じってるニュースだよ。

▼Twitterの認証済みアカウント、著名人以外でもオンライン申請可能に
http://itpro.nikkeibp.co.jp/atcl/news/16/072002143/?ST=security
▼本人のTwitterアカウントであることを示す「認証済みバッジ」、欲しい人からのリクエスト受付開始
http://internet.watch.impress.co.jp/docs/news/1011102.html
やってみようかな。実名でtwitterやってるし。

▼セキュリティ白書2016
http://www.ipa.go.jp/security/publications/hakusyo/2016.html
電子書籍版は8/8からだそうです。

 

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

【Sec/Tech News】2016/07/19

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

本日のセキュリティ寄りだけど、そうじゃないのも混じってるニュースだよ。
今回は英語の勉強とSEO対策も兼ねて、残念な英語訳もつけてみます。

▼日テレ、不正アクセスによる情報漏洩で調査報告 – 利用ソフトの開発に落ち度、委託先運用体制にも問題
http://www.security-next.com/071987
うえー。こういう問題抱えたシステムは少なくないだろうけど、ベンダーの責任もどんどん追及される時代になっていきそうですね。SIerは他人事ではないな…。
Terrible… I think that some systems have this problem. It become new age that people need vendors responsibility.

▼ゲット急ぐ人を狙う「Pokémon GO」の偽アプリ – 公式ストアから入手を
http://www.security-next.com/071993
▼ポケモンGO偽アプリに遠隔操作ツール、チェックポイントが動画を公開
http://itpro.nikkeibp.co.jp/atcl/news/16/071502112/?ST=security
みなさんも釣られないようにお気をつけ下さい…。正規版はNIANTICね。任天堂じゃないけど、これが正解。
Please be careful. True maker is NIANTIC. It isn’t Nintendo, but that is true.

▼ポケモンGO、チートツールがGitHubに続々、自動ポケモン捕獲ツールも「時間の問題」
http://itpro.nikkeibp.co.jp/atcl/column/14/346926/071500581/?ST=security
本気すぎる裏ワザw。探す楽しみを失っても良いのだろうか。
Is it OK? You lose fun to find the Pokemons.

▼「Windows 10」搭載デバイス、2018年の10億台突破は困難に–MSが表明
http://japan.cnet.com/news/service/35086027/
少なくとも日本企業のPCはWindows7からしばらくアップデートしないだろうしね…。IoTでもWindowsがどこまで採用されることやら。
I think that many Japanese companies don’t decide to update from Windows7 to Windows10. I don’t know that they select Windows for IoT OS.

▼「iPhone 7」にあったらいいな–搭載を思わず望んでしまう機能
http://japan.cnet.com/news/commentary/35085970/
なんか、Androidに完全に負けているように見えてしまう。iPhone使ったことないから私は判断つかないんだけど…。
I think that iPhone is completely lose to Androids. I have never used iPhone, so I can’t judge it.

▼メガネにつけてウインクで撮影するウェアラブルカメラ「BLINCAM」
http://japan.cnet.com/news/service/35085881/
なんかもうルパンの世界だな…。
It looks like the world of Rupin the III.

▼企業のインシデント対応力強化に必要な PDCAサイクルとは?
http://blog.trendmicro.co.jp/archives/13613
どのぐらいリアリティのあるものか一度試してみたいな。良ければお客さんにもオススメできるし。
I want to try it and to check reality. If it is good, I can suggest it to my customers.

 

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

【Sec/Tech News】2016/07/17

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

今週のセキュリティ寄りだけど、そうじゃないのも混じってるニュースだよ。

2016/07/11
▼大学構内でバスを自動運転–NTTドコモとDeNA、九州大学が福岡市で実証実験
http://japan.cnet.com/news/service/35085665/
意外と日本でも実現されちゃった。自動運転イケイケだな。

2016/07/11
▼サイト閲覧中「マルウェア感染」とだますアプリ誘導広告に注意を
http://www.security-next.com/071823
そうまでしないと使ってもらえない程度のアプリで、信頼を失墜させる広告を出しているんでは、開発者として情けなくならないのか。恥を知って欲しいですね。

2016/07/12
▼Photoshopのクラックマニュアルの広告で商標無断利用、男性に有罪の実刑判決
http://internet.watch.impress.co.jp/docs/news/1009928.html
え、ちょっと、おかしいでしょ! クラックマニュアルを拡散させたことが問題なんじゃなくて、商標が問題なの?! サイバー関係の法律適応できてないんかい。全然ダメじゃん!

2016/07/12
▼母親の46.5%が小学校でのプログラミング教育必修化に賛成、ジャストシステム調査
http://internet.watch.impress.co.jp/docs/news/1009903.html
プログラミング教室ってこんなに普及してるの?! 予想外に多い。教室に30人いるとしたら3人は通ってるわけでしょ。時代が変わったもんだな…。

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

【Sec/Tech News】2016/07/15

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

▼ソニーがデザインした「落し物発見器」が欲しくなった
http://itpro.nikkeibp.co.jp/atcl/column/14/255608/071100215/?ST=security&P=1
あ、これほしい。さすがソニー、カッコいいね。ただ、ソニータイマーは搭載しないでね? 家の鍵が開けられないとかマジで勘弁してほしい。

▼Linux版「Skype」のアルファ版がリリース–WebRTCを採用
http://japan.cnet.com/news/service/35085938/
日本ではなかなか普及しないけど、外国ではLinuxを普段使いしている人も一定数いるんだろうな。

▼「Pokemon Go」、1日のアクティブユーザー数がTwitterを上回る
http://japan.cnet.com/news/business/35085942/
Twitter落ち目だな。FBのメッセンジャーこんなに多いのか。インスタも強いな。

▼なぜ米国で社会現象化? 3分でよくわかる「ポケモンGOとは」
https://dekiru.net/article/14279/
こうして見てるだけだと面白さが全然伝わってこない。とりあえずやってみないことには、ね…。

 

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

憲法改正に向けて

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

参議院選挙が明けて1日。皆様いかがお過ごしでしょうか。

私は投票したお二方がいずれも当選されたので良かったです。山田さん、元栄さんおめでとうございます。もちろんこれからどう動けるかが焦点です。この人たちが今後どのような活動していくのか、見守るというか監視するというか、注視していきましょう。それで初めて民主主義が機能していると言えるのですから。

さて、全体の話をすると、今回の選挙の焦点であった憲法改正ができる土壌を作れるか否か。以下に示す通り、憲法第96条の要件である衆参それぞれで三分の二以上の議員の賛成をもって改憲を発議できる旨、今回の選挙で可能になりました。この70年来で初めてのこと、なんですよね?

憲法96条
この憲法の改正は、各議院の総議員の三分の二以上の賛成で、国会が、これを発議し、国民に提案してその承認を経なければならない。この承認には、特別の国民投票又は国会の定める選挙の際行われる投票において、その過半数の賛成を必要とする。
憲法改正について前項の承認を経たときは、天皇は、国民の名で、この憲法と一体を成すものとして、直ちにこれを公布する。
https://ja.wikipedia.org/wiki/%E6%97%A5%E6%9C%AC%E5%9B%BD%E6%86%B2%E6%B3%95%E7%AC%AC96%E6%9D%A1

選挙が終わるまで私は勘違いしていたのですが、上の条項の通り国会だけで改憲は決まりません。国会を通過した後に国民投票があります。同じ勘違いをしていた方は、一緒に勉強しましょう。私も含め、憲法を理解できていないことは日本国民として恥ずかしいことです。ここに関してはメディアが悪いとは言えません。読めばいいのに読んでないだけなんだから。

ちゃんと憲法を読んで今後のロードマップを書くと、以下のようなイメージでしょうか。
①与党が改正後の憲法の内容を作成する
②改正案を国会に発議し、審議をする
③②の結果を踏まえて修正案を作成する
④②と③を繰り返した後、国会で決を採る
⑤決を採った結果、衆参両院で三分の二以上が賛成の場合に国会で承認される
⑥国民投票が告示される
⑦国民投票の投開票が実施される
⑧国民投票で過半数が賛成の場合に改憲が確定する
⑨天皇陛下より改正後の憲法が公布される
⑩新憲法の施行日をもって、適用が開始される

私見ですが、憲法改正でとりあえずここはやった方がいいんじゃないの?というところは…
・現代語にしようぜ。
・憲法96条の三分の二で改憲できる、は二分の一に変えようぜ。
・憲法9条2項はいらんじゃろ。

もうちょっと言うと…
・GHQうんぬんは置いておくにしても、70年前のままって古すぎるでしょ。イマドキの要素が入るべきなんじゃないの。ちったあカッコいい条文があってもいいじゃないの。
・そもそもコピペ憲法www。イチから作り直せよ、恥ずかしい。

憲法9条
1.日本国民は、正義と秩序を基調とする国際平和を誠実に希求し、国権の発動たる戦争と、武力による威嚇又は武力の行使は、国際紛争を解決する手段としては、永久にこれを放棄する。
2.前項の目的を達するため、陸海空軍その他の戦力は、これを保持しない。国の交戦権は、これを認めない。
https://ja.wikipedia.org/wiki/%E6%97%A5%E6%9C%AC%E5%9B%BD%E6%86%B2%E6%B3%95%E7%AC%AC9%E6%9D%A1

とてもおもしろいご時世だと思います。70年ぶりの憲法改正に関われるって、他の国では経験できないことですよ。朝日新聞や民進党は頭がおかしいことを言っていますが、民主主義ですから、我々国民があるべき姿を粛々と目指していけば、おかしなものは次第に淘汰されていくはずです。現状のようになんとなく存在している憲法ではなく、これが我々の憲法だと胸を張れるものを作っていきたいですね。

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

【Sec/Tech News】2016/07/10

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

今週のセキュリティ寄りだけど、そうじゃないのも混じってるニュースだよ。

2016/07/04
▼やっぱりDockerって便利 QNAP TS-453Aで数クリックで「Aipo」を動かす
http://internet.watch.impress.co.jp/docs/column/shimizu/1008410.html
クラウド時代でもオンプレ応援の良い仕組みが出てきますね。

2016/07/07
▼第26回 「標的型攻撃対策」ブームの終わりとその先にあるもの
http://www.itmedia.co.jp/enterprise/articles/1607/07/news011.html
セキュリティ対策はいつまで経ってもイタチごっこだし、利便性とセキュリティのトレードオフであることはいつになっても変わらない。完璧なセキュリティ対策を買うことはできないですよ。防犯と同じ。

2016/07/08
▼Googleが「ポスト量子暗号」をChromeの実験版に搭載、量子コンピュータへの備え
http://itpro.nikkeibp.co.jp/atcl/news/16/070802038/
大学の頃、量子コンピュータが実現されるのは早くて10年後、遅ければ30年後と言われていたけど、早い方で実現しちゃったな。

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

千葉市の七夕には天の川と○○が空を舞う

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

例年のご多分に漏れず、今年の七夕も残念すぎる天気でしたね。まあ、むしろそっとしておいてあげましょうよ。年に一度の逢瀬なんだから…。

さて、71年前の千葉の七夕は、星が降るのではなく、焼夷弾が降り注ぎました。今回、田沼隆志さんのツイートを見ていて知ったのですが、1945年7月7日が千葉市空襲の日であり、この時期パネル展示をしているということで、見に行ってきました。

▼平成28年度「千葉空襲写真パネル展」開催概要
http://www.city.chiba.jp/shimin/shimin/somu/newpanelten.html

広島出身の私としては、原爆のことは当然知っていますし、東京大空襲のことはある程度知識がありましたが、各地への空襲の実態はあまり理解できていませんでしたのでいい勉強になりました。今住んでる所、おもいっきり空襲受けてたんだなと思うと、いつもの風景が少し違って見えてきます。

千葉空襲七夕空襲

七夕空襲翌日の新聞大東亜戦戦災被害状況概見図

東京裁判で「人道に対する罪」なんて建前で、東條元首相をはじめとしてリンチにしたわけですが、国際法上、兵隊ではない一般市民を虐殺する行為は禁止されているんですが、そこはどう落とし前をつけてくれるんでしょう。ねえ、鬼畜なベーエーさんたち。これこそが「人道に対する罪」でしょうに。

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

【Sec/Tech News】2016/07/03

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

今週のセキュリティ寄りだけど、そうじゃないのも混じってるニュースだよ。

2016/06/27
▼「パスワードの定期変更をユーザーに求めるべきではない」……NISTの文書でついに明示へ
http://internet.watch.impress.co.jp/docs/yajiuma/1007177.html
言いたいことはよく分かるし、そうあるべきだと思うけど、じゃあどう実装するの? そこがないと何の意味もないガイドラインだと思うんだが…。

2016/06/27
▼FacebookとYouTube、過激派の動画を自動削除する技術を導入か–ロイター報道
http://japan.cnet.com/news/service/35084898/
詳しく書いてないけど、言語はどこまで対応しているんだろうか。日本語は対応してなさそうだな。

2016/06/27
▼インテル、サイバーセキュリティ事業の売却を検討か
http://japan.zdnet.com/article/35084894/
このご時世だからいい値段で売れるんだろうな。いつもの感じだと、日本では10年後ぐらいに、こういうのが出てきそうかな。

2016/06/27
▼イー・ガーディアン、VRコンテンツ向けにセキュリティ対策サービスなど計画
http://www.security-next.com/071412
早くもVR向けのセキュリティか。先駆者となるか、時代が追いついてこないか、どうなるか。

2016/06/28
▼いちいちクレジットカードを出さずに決済できる「PAY ID」
http://ascii.jp/elem/000/001/184/1184528/
あれ、なんかすごそうなのに、全然記事から凄さが伝わってこない…。普及したら結構便利だと思う。

2016/06/28
▼グーグル、触れて学ぶプログラミング学習用プラットフォーム「Project Bloks」発表
http://japan.cnet.com/news/service/35084957/
ソフトウェアでのプログラミングではなく、ハードウェアでのプログラミング。こうなるとブロックのおもちゃの感覚で遊んじゃいますね。というか、後輩指導に使えるかも…。

2016/07/01
▼国内ネットバンキングを狙う「URSNIF」が再び日本語メールで拡散
http://blog.trendmicro.co.jp/archives/13560
営業やってる部署だと、こういうメールに引っかかってもおかしくないだよな…。

2016/07/01
▼米テスラ、「自動運転モード」作動中に初の死亡事故
http://www.nikkei.com/article/DGXLASGN01H0T_R00C16A7000000/
死亡したが、その率は人が運転するより安全だと。ポジティブなんだか、不謹慎なんだか…。

 

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

【Sec/Tech News】2016/06/19

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

今週のセキュリティ寄りだけど、そうじゃないのも混じってるニュースだよ。

2016/06/12
社員に「クビ」を宣告したのはAI上司だった…記者も接客もAIが人間の仕事を奪う時代がすぐそこまで来ている
http://www.sankei.com/premium/news/160606/prm1606060007-n1.html
そんなにうまくいくかなあ。中小企業はまず導入できないだろうし、大企業がこれを導入するのって相当ハードル高いと思うけど。役員連中のおじいさんらが、そう簡単に首を縦に振るとは思えない。

2016/06/13
スマホ不要のスマート傘「TARAbrella」–天気予報、置き忘れ防止、LEDライトなど
http://japan.cnet.com/news/service/35084185/
おー、これはスマート! ただ、電車乗ってる時にピカピカしてるとウザいな。

2016/06/14
政府がサイバーセキュリティ「年次報告」、2015年度は前年度比1.5倍の脅威を認知
http://itpro.nikkeibp.co.jp/atcl/news/16/061301713/
増えてますね。検知できる精度が上がったこともあるだろうけど、日々のニュースを見ている感触としても増えている印象ですね。

2016/06/14
北朝鮮、韓国に大規模サイバー攻撃 軍資料など4万点流出
http://www.tokyo-np.co.jp/article/world/list/201606/CK2016061402000109.html
これ、米国的にはどう反応するんだろう…?

2016/06/14
ビズリーチ、“3年後に活躍しているか”を分析できる戦略人事システム「HRMOS」
http://japan.cnet.com/news/service/35084188/
じゃあ、HRMOSをクラッキングして、自分の都合の良いように評価してもらう感じですね。10年後の就活あるあるになるか…?

2016/06/17
文科省、小学校におけるプログラミング教育のあり方に関する有識者会議での議論を公表
http://internet.watch.impress.co.jp/docs/news/1005901.html
最近は文章でプログラミングするだけでなくて、視覚的にブロックをつなぎ合わせて処理を作るようなものも出始めてる。そういったものを使ってパズル感覚でプログラミングを学ぶのはありだと思う。

2016/06/19
3Dプリンターで作られた自動運転バス「Olli」にはIBMのWatsonの頭脳が搭載される
http://gigazine.net/news/20160619-olli-watson/
Watson先生もすごいけど、このバス3Dプリンターで作ってるのか。すごい時代になったもんだ。

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

KHLサイトの見直しを行いました

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

KHLサイトをご利用いただきまして誠にありがとうございます。この度、長らくの念願であったサイトのhttps化を実現できました。良い時代になったもので、SSL証明書が無料で取得できるようになりました。

▼無料SSL証明書のWoSign
https://buy.wosign.com/free/

まあ、中国の会社なんですけどね…。なお、SSL証明書の役割は2つあって、この証明書で実現できるのは片方だけです。通信の暗号化はできます。所有者を証明することはできません。このため、会社のホームページで使うのは好ましくないですが、KHLのような弱小組織であれば暗号化ができていれば十分です。

【追記】WoSignは止めましょう!
中国最大の認証局「WoSign」が証明書発行日改竄などを行っていたとしてFirefoxがブロックの方針
http://gigazine.net/news/20160928-wosign-firefox-block/

▼SSLサーバ証明書ってなんですか?
https://www.sslcerts.jp/

また、サイトをhttps化させるのに合わせて、同一テーマのサブドメインをサブディレクトリ化させました。今までは勉強のために切り分けやすいのでサブドメインを増やす方向で対応していましたが、WoSignを今回利用したことで、5サイトまでしかhttps化できない制約にぶちあたってしまいました。

▼サブドメインとサブディレクトリの違い・使い分け
http://www.seohacks.net/basic/knowledge/subdomain-subdirectly/

SEOとしても、現状の規模感なら同じテーマを同じサイトにまとめた方がGoogle先生に評価してもらえそうなので、以下のようにサイトの統合を実施しました。

サイト 変更前 変更後
研究所 http://system.khl.mydns.jp/ https://khl.mydns.jp/
KHLブログ http://www.khl.mydns.jp/ https://khl.mydns.jp/blog/
KHLにゅーす http://news.khl.mydns.jp/ https://khl.mydns.jp/news/

旧サイトからリダイレクトさせたり、サーバ証明書のセットアップは以前の現場でやっていたのでお茶の子さいさいでしたが、WordPressのhttps化で少し手間取ったり、サイトマップの作成方法で課題が残っているところです。広告もhttpでないとダメなものが多いようですね。どうせクリックされないから広告なくてもいいかとも思ってますけど。

▼ブログの完全HTTPS化を完了、HTTPからHTTPSへの移行プロセスを共有
https://www.suzukikenichi.com/blog/what-i-have-done-to-switch-my-blog-to-full-https/

現状のSSL設定を診断してみると、思ってたより良い点数出てる。Apacheの暗号設定ノウハウはあったからね。B評価にされてしまっているのは、中間証明書の設定がうまくいっていないためのようなのですが、どうも改善できず。Apache2.4から証明書の設定周りが変わっているので、いったんApache2.2でも試してみたいところ。

▼QUALYS SSL LABSでの診断結果
https://www.ssllabs.com/ssltest/analyze.html?d=khl.mydns.jp

20160618_SSLLABS

最後に、今回調べ物をしていて見つけた記事ですが、当サイトもこれがまだまだ不十分だと思っています。ページ数もそれなりに増えてきて、骨組みは整ってきた段階。よりユーザの皆様に喜んでもらえるコンテンツ作りができるよう頑張って参ります。

▼アクセス数を伸ばしたいのなら「知っている人」ではなく「知らない人」のために書くべし(第3回)
http://web-tan.forum.impressrd.jp/e/2016/06/17/23118


【後日追記】
あー、だめだこりゃ。
うまく行ってると思ったけど証明書エラーがPCでもスマホでも出てる。
一旦ブログとにゅーすはhttpに戻します。研究所だけ人柱で続けます。

【さらに後日追記】
WoSignはやめました。9月に偽証明書を発行していたとか記事も出てるし、手を出さないようにしてください。安定の中国だな…。
代わりに有料ドメインを取得して、Let’s Encryptでhttps化を行いました。サーバ借りるのに比べればドメインなんて安いものですし、コンテンツ量も十分になってきた手前、良い機会でもありました。MyDNSさん、大変お世話になりました。これからはLdLuSで頑張っていきます。

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

修身という教科が、かつてはあったのですよ

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

大東亜戦争が終わるまで実施され、戦後にGHQのせいで廃止された教科があります。「修身」という教科です。「しゅうしん」と読みます。この考え方を取り戻さないかぎり、日本人の品性は落ちていく一方だと思います。紹介していた動画が消えてしまったので画像だけですが、渡部先生が修身の教科書を出されていらっしゃいますので、興味のある方は是非目を通してみてください。軍国主義たりえるのか、自分の目で検証してみることが何より大事です。

平成の終身#2_1

まずは自分のこと(修身)、それができて初めて家のこと(斉家)、さらには国のこと(治国)、そこまでできたらやっと世界のこと(平天下)。これって日本人の考え方というより、中国の四書のひとつである「大学」の考え方なんですよね。修身が悪いって言うなら、この考え方を生み出した中国人は極悪人ということになるのですが、それは…?

国民の修身

新品価格
¥1,080から
(2016/6/12 23:06時点)

国民の修身 高学年用

新品価格
¥1,296から
(2016/6/12 23:07時点)

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

【Sec/Tech News】2016/06/12

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

今週のセキュリティ寄りだけど、そうじゃないのも混じってるニュースだよ。

2016/06/06
「Unicode 9.0」が6月21日にリリース、72種類の絵文字を追加
http://internet.watch.impress.co.jp/docs/news/1003634.html
文字コードが変わると、波乱の予感…。ブラウザの対応待ちやらなんやらで、実際に使えるようになるのはしばらく先でしょうね。

2016/06/06
Google、人工知能の反逆を抑止する「非常ボタン」開発
http://japanese.engadget.com/2016/06/06/google/
ボタンって言ってるけど、ハードウェアなボタンなのかな。危害を加える状態になってたらボタン押せないんじゃないか…。

2016/06/06
「サイバー戦争」入門–どこで誰が戦っているのか
https://japan.techrepublic.com/article/35083711.htm
IoTが普及すれば、それを利用した殺人事件も起こりうる。風呂場や台所を遠隔で操作できるということは…。今は国家の話だけど、10年後の昼ドラではよくあるパターンになっているかも…?

2016/06/07
マイクロソフト2015年下半期セキュリティ報告書/カスペルスキー2016年第1四半期脅威報告書
http://internet.watch.impress.co.jp/docs/column/security/1003805.html
ああ、今年ももう半分終わりつつあるのか…。昨年末に出てた2016年のサイバーセキュリティ予測がどこまで当たってるのか見直してみようか。

2016/06/07
仮想空間であの柔らかな感触が味わえる!? COMPUTEX最新VRハード
http://ascii.jp/elem/000/001/174/1174582/
ITの普及はだいたいエロとともにあり。ってだけじゃなくて、五感のうち触覚を取り入れた表現ができるようになるってことですね。あとは味覚と嗅覚か。

2016/06/07
「CryptXXX」が進化、LAN上の共有フォルダをスキャン – データ窃取機能も
http://www.security-next.com/070734
バージョン管理されてるのがなんか笑える。共有フォルダは今まで攻撃できてなかったんだ。まあ、想定の範囲内の進化です。今後はこれに対抗できる製品が売れるんだろうね。

2016/06/08
グーグル、Androidに「文鎮化コマンド」追加へ–盗難時の第3者によるリカバリ阻止
http://japan.cnet.com/news/service/35083917/
どうせなら本人でもリカバリできないようにすればいいのに。例外を作ると破られるぞ?

2016/06/09
「企業における情報システムのログ管理に関する実態調査」報告書について
http://www.ipa.go.jp/security/fy28/reports/log_kanri/index.html
最近SIEMさんとお友達なので読んでおかないといけない。インタビュー結果が、どっかで聞いたような内容でした。どこも似たようなもんなんだろうね。

2016/06/10
グーグルがアナログとデジタルを組み合わせた量子コンピュータを開発
http://japan.cnet.com/news/service/35084049/
Google先生、いつの間に量子コンピュータに手を出してたんですか。セキュリティ面では脅威となる存在なので、今後も注視しておかないと…。

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

【Sec/Tech News】2016/06/05

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

今週のセキュリティ寄りだけど、そうじゃないのも混じってるニュースだよ。

2016/05/31
パターンロックを見抜けるか?
http://itpro.nikkeibp.co.jp/atcl/column/16/052300113/052300006/
大変興味深いですね。ソーシャルエンジニアリング対策。

2016/05/31
なんと88%!?新試験「情報セキュリティマネジメント」の合格率
http://itpro.nikkeibp.co.jp/atcl/watcher/14/334361/051900568/
1回目の試験は合格率が高くなる傾向はあるようですね。もともとレベル2の試験なので、そこまで難易度が高くはなかったでしょうが、その分、残り12%の人はガーン、ですね。

2016/05/31
グーグルのWebサイト不具合報告の仕組みがスゴすぎて驚いた
http://web-tan.forum.impressrd.jp/e/2016/05/31/22965
Microsoftはいつになっても嫌われ者だけど、Googleはこれだけ普及していながらネガティブイメージがほぼない。こういったユーザフレンドリーな取り組みが、自然とそうさせるんでしょうね。

2016/06/03
ワーム型ランサムウェア「ZCryptor」が登場 – USBメモリなどで拡散
http://www.security-next.com/070596
技術的には新しいことはないけど、まあこういうのは出てくるよね。

2016/06/03
パスワードの別送に意味はある?
http://itpro.nikkeibp.co.jp/atcl/column/16/052300113/052300009/
やる気の人なら有料のツールを使うだろうから、盗聴対策としては別送に意味はない、ということでしょう。送り先を間違えた時に1発目で気づけば、半分アウトですむ、という意味で効果があるぐらい。

2016/06/03
「悪魔のように賢い」とGoogleのエンジニアが舌を巻く「悪意あるハードウェア」が登場
http://gigazine.net/news/20160603-undetectable-backdoor-into-chip-attack/
ハードウェア面は理解が浅いので仕組みはあまり理解できていませんが、裏口のドアを壊すと、もろとも家が壊れるタイプの欠陥(脅威)ってことですよね。迷惑だな…。

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

【Sec/Tech News】2016/05/29

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

今週のセキュリティ寄りだけど、そうじゃないのも混じってるニュースだよ。

2016/05/23
クレジットカード会社の偽サイト相次ぐ – 攻撃対象拡大に警戒を
http://www.security-next.com/070149
見た目では全く判別できないですね。便利だからついWebからやりたくなるけど、カードの手続きは紙でやるようにすべきですな…。

2016/05/24
グーグル、パスワード入力に代わる「Project Abacus」を今夏試験運用へ
http://japan.cnet.com/news/service/35083084/
これは期待! 夜間対応明けでヘロヘロな状態だと弾かれたりして。

2016/05/24
マイナンバーが保存されたPCは修理NG? 富士通の修理規定の一文に注目集まる
http://internet.watch.impress.co.jp/docs/yajiuma/758709.html
マイナンバー情報チェックツールがIPAから提供される日も近い…のか?

2016/05/24
「ヒューマンエラー」は個人の責任ではない (1/3)
http://www.atmarkit.co.jp/ait/articles/1605/24/news020.html
フールプループ設計にも関わる話。失敗しても酷いことにならない仕組みを作ることは、とても重要です。

2016/05/25
圧縮や暗号化されたウイルスを検知可能?
http://itpro.nikkeibp.co.jp/atcl/column/16/052300113/052300002/
圧縮解凍ソフトのLhaplusにzipパスワードの探索機能があるので、興味のある方は試してみるとイメージが湧くと思いますよ。

2016/05/26
Excelのパスワード保護は有効か?
http://itpro.nikkeibp.co.jp/atcl/column/16/052300113/052300003/
xlsとxlsxとで暗号強度の違いがあるのは知らんかった。

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail