投稿者「岩田 和彦」のアーカイブ

岩田 和彦 について

転職をはさみつつ、新卒からSEでやっています。 最近はWEBシステム作ったり、サーバ構築したりチューニングしたり盛りだくさんです。 家では毎日ウイスキーか日本酒を飲んでるような飲んだくれです。 Highland Parkっていうウイスキーが好きです。

USBのセキュリティ対策? 物理的に焼いちゃえばいいじゃない!

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

▼USB端子を焼き切る『セキュリティ機器』が出資募集中。使えば未来永劫USBからの流出を阻止
http://japanese.engadget.com/2015/11/09/usb-usb/

ホントに焼き切ってる件。攻殻機動隊みたいでなんかカッコいいな。絶対自分では使いたくないけど…。

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

Vista不遇過ぎ…

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

▼Vistaやガラケーで買い物できない? カードセキュリティ新基準が波紋
http://itpro.nikkeibp.co.jp/atcl/column/14/346926/110400370/

まあ、Internet Explorerを使わなければ良い話のようですが、Microsoftのサポート終了の一年前で打ち切るだなんて、ねえ…。そんなダッセぇブラウザ使ってるやつなんか知らんよ、と言わんばかりの措置ですな。まあ、IE嫌いだからザマあ、って思ってしまいますが。これでまたIE人口が減るなら、それもまた良しかも。

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

最近のバーチャル・リアリティってどんなもん?

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

▼高視野角HMD「Oculus Rift」の体験コーナーがアキバに常設
http://akiba-pc.watch.impress.co.jp/docs/wakiba/find/20140213_635156.html

英会話スクールの先生がこの間↑に行って来たんだけど、良かったよー、とのことでした。どうも秋葉原でヴァーチャル・リアリティのすごいのを無料体験できるとのことで、今度行ってみようかと思っています。前の職場は秋葉原だったのに、全然知らんかった…。

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

【セキュリティ】あらぶるランサムウェア

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

相変わらず調子に乗ってますね、ランサムウェア。みなさんも気をつけてくださいね。MyJVNでチェックするのもオススメですよ。

▼MyJVNバージョンチェッカ
http://jvndb.jvn.jp/apis/myjvn/

▼29日以降、国内70サイト以上が改ざん被害 – 攻撃サイトへ誘導
http://www.security-next.com/063943

▼ランサムウェア拡散を狙うWeb改ざん、国内サイト70件以上で被害を確認
http://blog.trendmicro.co.jp/archives/12434

■被害に遭わないためには
現在、Web経由で不正プログラムを感染させる手法は、エクスプロイトキットによる脆弱性攻撃が中心となっています。ゼロデイでない既知の脆弱性を利用する攻撃は、使用するソフトウェアを脆弱性が解消された最新バージョンにアップデートしておくことにより、100% 防げるものです。特に、Adobe Flash、Java、各種インターネットブラウザなど、インターネット利用時に使用されるアプリケーションのバージョンは必ず最新にしてください。

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

んで、結局のところ右翼と左翼は?

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

前回盛大に話が脱線してしまったので仕切り直しを…。
まず、ブレインストーミングしてみましょう。


右翼といえば…
ヤクザ、保守、天皇、ご先祖様、古き好き、村社会、産経新聞、伝統、古臭い、高齢層

左翼といえば…
革新、リベラル、男女平等、自由、核家族、朝日新聞、反体制、創造、社民党、共産党、チャラい、若年層


こんなところでしょうか。でも残念ながら、上記は今の世の中に一致はしないようです。実際のところ、今の日本で自由を声高に叫ぶ必要があるでしょうか。表現の自由の寛容さ。世界が羨むレベルですよ。
また、東京の都心に住んでいて、村社会なんてどこにあるのでしょうか。じゃあ都心に住んでいる人はみんな左翼でしょうか? もちろんそんなことはないはずです。

実態はこんな感じではないでしょうか…。


右翼(日本を守る立場)
安倍首相、石原慎太郎元都知事、田母神元航空幕僚長、百地章教授、西修教授、長尾一紘教授、櫻井よしこ、小林よしのり、KAZUYA、産経新聞

左翼(右翼にまっとうな論理で立ち向かえる立場)
いない

右翼を攻撃する立場(中国勢力)
鳩山元首相、河野元外相、小沢一郎代表、日本共産党、SEALDs、朝日新聞、琉球新報


ご興味ある方は、それぞれが過去何をやってきて、今どういう目で見られているかを調べてみると勉強になると思いますよ。
過去、「たかじんのそこまで言って委員会」で故・三宅先生が「論理的に話の出来る左翼の方に出演して欲しい。」と言っておられたようですが、まともに論理で攻められる左翼がいないんですよ。「左翼 論客」でググってみてくださいよ。もちろん、同時に「右翼 論客」でも調べて比較してみてくださいね。

話は変わりますが、民主党が政権をとった際の選挙で、私は民主党に入れました。当時の自民党は毎年首相が変わって、どうなっているんだ、ふざけるな。という状態でした。せっかくだから自民党以外の政党が政治をやったらどうなるのか見てみたいという思いがありました。結果、あれでした。左翼でも革新でも、なんでもありませんでした。

じゃあと言って、自民党が良いわけではありませんが、他の政党がやったところで、民主党以上の動きができるとも思えません。つまり、政党が大事なのではない。もっと一人ひとりの議員にフォーカスしていくべきではないでしょうか。私もまだまだ、選挙のポスターを見て、初めて見る顔ばかり…、なんて状態です。結局政党で選んでしまう。それではダメなんですよ。そんな状態では民主主義が十分機能しているとは言えない。この人だから投票するんだ!ってなっていかないとですね。

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

右翼? 左翼? 保守? 革新?

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

学生時代からずっと騙されていたのですが、このタイトルの言葉って、今の日本ではぐちゃぐちゃになりすぎてて体をなしてないですよね。右翼といえばヤクザのことだと思っていました。じゃあ、左翼はヤクザの反対…、一般人、なの? とか。じゃあネトウヨって、ネット上のヤクザのことなの?と思ったら、そうでもない。ワケガワカラナイヨ!!

政党で言うと、例えば自民党はどっちなの? まあ、保守も革新も人によってそれぞれ。自民党以外は自民党の意見に反することを言ってるだけ。ときどき維新の会みたいに、自分の意見を言える人たちも出てくる。そういうボイスの大きい人達は革新派かというと、もちろんそういう面もあるけど、保守的な立場もしっかり出してる。うーむ、簡単ではない。

その点、田嶋陽子さんみたいな分かりやすい革新派は理解しやすいですよね。故・土井たか子さんらと共に、女性の社会進出に尽力した功績は、まさに革新派です。まあ、ググってみるといろいろ言われていますが…。人として好きではないですが、尊敬に値する方々です。

右翼・左翼のそもそもは、フランス革命の後の議会で、保守的な立場をとった人たちが右側に座り、革新的な立場をとった人たちが左側に座ったことに由来しているようですが、以下の通り、現状ではそんな簡単な図式にはなっていません。

▼左翼・右翼(Wikipedia)
https://ja.wikipedia.org/wiki/%E5%B7%A6%E7%BF%BC%E3%83%BB%E5%8F%B3%E7%BF%BC

伝統的には、左翼には進歩主義、社会自由主義、社会民主主義、社会主義、共産主義、アナキズムなどが含まれ、右翼には保守主義、反動主義、王党派、国家主義、ファシズムなどが含まれるが、西側諸国の勝利に終わった20世紀後半の冷戦終結を受けて、戦間期に存在した立憲君主制及び多党制民主主義体制に復帰する国が増えたソビエト連邦崩壊後の現在社会において、左翼(革新派)と右翼(保守派)の定義は曖昧となり、さらにはかつて鉄のカーテンによって封鎖されていたソビエト共産党体制の内実が明らかになるにつれ、社会主義及び共産主義運動の思想的再定義に直面した思想史研究者を中心として、冷戦時代には極右体制の代名詞として規定される事が多かったファシズム(全体主義)を、ムッソリーニなどに代表されるその思想的源流から客観的に考察するという側面から広義の左翼(極左)の一種であると再規定される事も多くなっている。

小林よしのりの戦争論を以前紹介しましたが、それによれば(主に3巻目の内容ですが)今の日本人はほぼ左翼だと言われています。おっと失礼。サヨクと言うべきでした。左翼はちゃんと論理を持って意見を言える革新派の人たちです。サヨクは、感情的で相手の意見を聞かない困ったちゃんです。もっと言うと不勉強な人たちです。

私は周囲の人を見ていて、テレビを見ていて、なんか納得感がありませんでした。モヤモヤしていました。途中までは論理的なのに、結論を言う段になるといきなり関連性のないことを言い始める。我々のご先祖様は、一体何をやらかしたのか。とんでもない人たちだったのか?!とか。でも、そんなことはないようです。そう思ってしまっているのは、戦後にGHQが行ったウォー・ギルド・インフォーメーション・プログラムの影響が未だに残っているから、なのだとか。それがそのままサヨクに結びついている。

むしろ、我々のご先祖様は、我々の世代には頭が上がらないほどの功績を残した方々でした。大東亜戦争を知る外国の方々の意見がそれを物語っています。本当に誇りに思います。

▼世界は日本をどう見ているか

https://www.youtube.com/watch?v=Yi6t6r7FbjM&list=PLntyBXJ755lUQfU1XYm3omV5iuE_m-633&t=3s

▼インドネシアが世界一の親日国である理由

https://www.youtube.com/watch?v=doPlKvTdIbA

インドネシアのブン・トモ元情報相の「そもそも大東亜戦争は我々の戦争であり、我々がやらねばならなかった。そして実は我々の力でやりたかった。」というフレーズ。なんかごめんなさいと思ってしまう自分は、間違いなく日本人の血を引いているんだと思う。

タイのククリット・プラモート元首相の「日本というお母さんは、難産して母体をそこなったが 生まれた子供はすくすくと育っている。」というフレーズ。このことを理解できていない日本人であった自分が悔しいです。

あと、初代インド首相ネールの発言はしっかり調べてみたのですが、信憑性が低いようですね。それでも、サンフランシスコ講和会議に参加せず、条約に調印しなかったのは事実で、日本の味方になってくれました。

また、パール判事は当時の国際法の権威として、言うことを言っただけで日本が好きとかそういうんじゃないんだからね!というプロの鑑な言葉を残されておりますけれども、当時の国際法の位置付けが残念だったからこそ、そういう言い方をして直接的な言い方を避けていたのもあったでしょう。東亜が独立しきった今、国際法が幅を利かせるようになったのは当然の帰結と言えます。

…みんなさあ、目を醒まそうよ。薄々気付いてるでしょ? ホントに大丈夫かなあって不安になるのは私もだったけど。それ以上にご先祖様を敬って良いんだって想いの方が、私は大事にしたかった。広島出身だからこそ、妥協しちゃダメだって思った。核家族ではなく、2世帯住宅で育ったということもある。子供の頃から、ばあちゃんには色んな所に連れてってもらった。きっと、自分の感覚で判断できる材料はたくさんあるはずなんですよ。他人に言われるままではなく、自分はどう思うのかを大切にしていきたいですね。

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

CPUのコアとスレッドの違い

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmailサーバの比較をしていると、CPUのところで「??」ってなることがありました。

Windowsでタスクマネージャーを開いた時に、CPU使用率がいくつかに分かれて表示されることがありますよね。あれがCPUの話をする際に、コア数だの何だの言って、まあ分散処理の某だろって思っていました。

最近はどうも、スレッドっていう人が登場しているようです。

▼インテル ハイパースレッディング・テクノロジー
https://youtu.be/cHivs_UpD2Q?list=PLntyBXJ755lUQfU1XYm3omV5iuE_m-633&t=6
FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

【セキュリティ】日本のサイバー犯罪の現状

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail▼日本サイバー犯罪アンダーグラウンドの実態調査
http://blog.trendmicro.co.jp/archives/12349

日本のサイバー犯罪はまだまだ下火。でも3年後はどうなっていることやら。東京オリンピックとかあるし、現状で中国やアメリカに向いている攻撃が日本に向く可能性は高い。

知り合いと話していると、この円安の影響で外国人が日本に来やすくなり、以前より身なりの良くない外国人を目にすることが増えた。以前はきちっとした印象の外国人ばかりだったのに…、という声も聞きます。それが悪い方向に進む可能性は、否定できません。

▼Torネットワーク
https://ja.wikipedia.org/wiki/Tor

私が新卒で会社に入社した頃は、WinnyなどP2Pソフトが問題視されていましたが、もはや若い人にとってはWinnyってなに?ってレベルになったのではないでしょうか。

私の大学の研究室では分散処理を扱っていて、P2Pの技術を使った研究をしていたこともあり、聞き覚えのある単語がいくつか出てきますね。
こういうところではP2Pまだ生き残ってるんですね。だから嫌われるんだけど…。大学の頃、P2Pソフトの使用を全面禁止します、と通達があって、うちの研究室どうすんの?って話になったのはご愛嬌。FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

ニュースをまとめ読みしたい方はどうぞ

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail自分用にニュースをまとめ読みするサイトを作っていたのですが、
割と落ち着いてきたので公開することにしました。
情報セキュリティに重きをおいたラインナップです。
よろしければどうぞ。

KHLにゅーす LdLuS News
http://ldlus.org/news/news_main.php

iframeで一気に読み込ませて、後は見るだけ、てな仕様です。
スマホだと、電車に乗る前に開いておいて、電車乗ってからは通信せずに見る感じです。
簡易版SmartNews的な。

もし、ブラウザにChromeをお使いの場合は、他にアプリに行ってまたChromeに戻ってくると再読込して結局時間かかるので、ナンノコッチャになってしまいます。Sleipnirというブラウザだと再読込しないので、私はこれを使っていたりします。

今後も勝手に変えていくと思いますのであしからず…。

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

【セキュリティ】情報セキュリティマネジメント試験が創設される

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail▼IPAの紹介記事
http://www.jitec.ipa.go.jp/sg/

情報システム部の主任・課長クラスの人をターゲットにした資格。セスペ持ってる人が改めて取得する感じではないですな。それより、ITパスポートの位置づけが思ってたのと違う方が気になった。今は基本情報技術者(FE)の下ですらないんだ。なんか1週して、シスアド・セキュアド時代に戻っただけのような気も…。

ちなみに今までの流れとしては…
初級シスアド ⇒ ITパスポート
上級シスアド ⇒ ITストラテジスト(システムアナリストと合体)
セキュアド  ⇒ セスペ(テクニカルエンジニア・情報セキュリティと合体)
だそうです。

情報セキュリティマネジメント [ 杉浦司 ]

価格:2,160円
(2015/9/17 10:31時点)
感想(0件)

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

システムエンジニアからセキュリティエンジニアへ

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

システムエンジニア時代

大学を卒業してから、SEとしてやって来ました。22歳でSIerに入社し、開発の全工程を経験しました。ただ、要件定義など上流寄りの業務が多く、会社としてもマネージャを育てる方向性。私としてはプログラムやサーバ構築など実際に作る仕事がしたくて、27歳で転職し、今の会社に入りました。

システム屋ではない会社の情報システム部で、5つ以上のシステムをイチから作る機会に恵まれました。サーバ構築も社内向け・社外向け両方携わることができ、これも5回以上構築させていただきました。有名ドコロのサーバ屋さんもあれば、会社や人の縁で利用させていただいたサーバ屋さんもあり、バリエーション豊富でした。期待以上の機会を与えてくださった上司初め、皆様には感謝の言葉もありません。

転機

ある日、電車に乗っていてエンジニア適職フェアなる広告が目に入ってきました。最近は3ヶ月毎にやっているようですね。転職するかどうかは置いておいて、市場調査も兼ねて興味本位で行ってみようと思いました。それが昨年の夏。まだまだJavaが元気。今やっているPHPも一定数はあるけど、Javaの前では脇役扱い。どちらかと言うとスマホ対応全盛期で、Webの経験があるならAndroid開発にとっかかりやすいから、どうだい?ってな声のかけられ方をしました。その時はそれまで。それ以上のアクションはしませんでした。

それから9ヶ月後。2015年4月。再びエンジニア適職フェアに訪れていました。前回とはちょっと雰囲気が違いました。スマホ対応が落ち着いたのか、スマホスマホ言っている人がいません。また、エンジニアが売り手市場のようで、なんか攻めやすそう。インフラ系を中心に回っていて「おっ!」と思ったブース(会社)がありました。該当するブースは2つありました。業務内容に「セキュリティ」を掲げている会社がいたのです。まあ、ISMSとか運用的なやつかな、と思ったら違って、ハッカー的なやつでした。もちろん食いつきました!

選考はトントン拍子に進んで、雇用条件を妥協することなく受け入れてもらえました。そういうわけで、10月から新しい会社に行きます。え? 時間開き過ぎじゃないかって? まあ、その、子供たちが不憫だったもので…。先述の通り、5つ以上のシステムを作りました。そして、分かる人が私しかいない部分も多々あるのですよ。なので、後任の人が来て、しっかり引き継ぎをしてから、次に行きたいと思った次第です。うちの子をよろしく頼んます!って。後任の人、けっこうひぃひぃ言ってるけど…。まあ、頑張ってください。

そんなわけで、30歳になった今年、セキュリティエンジニアという別のSEとして、新たな一歩を踏み出そうとしています。セスペのバッチを生かせず、埃をかぶらせてしまっていましたが、日の目を見させてあげられる日が来ました。このサイトとしても良い情報を提供していけると思いますので、今後ともどうぞよろしくお願い致します。

情報セキュリティスペシャリスト分野別予想問題集第2版 [ アイテック ]

価格:3,456円
(2015/9/13 20:34時点)
感想(0件)

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

【セキュリティ】ランサムウェアを…駆逐してやる!!

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail3月にこのブログでもランサムウェアを紹介しましたが、どんどん猛威を振るっているようですね。そんな中、なんと復号にチャレンジしている人たちがいました。

▼埼玉データ復旧センター
http://paso9.net/maru.html

ん…? NPO? でも金とるの? ちょっと怪しい雰囲気も…。ご利用は自己責任でお願いします。

あれ…、ランサムウェアに関する書籍があったら広告貼ろうと思ったけど、0件ヒットだ。まだまだネットの情報を頼りにするしかないですね…。FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

あれ…!? こんなはずでは…。

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail「木波ハッキング研究所」でググったら…。
WEB検索は良いんですよ。しっかりインデックスして頂いて、WordPress使ってるだけあってしっかり上位に来させて頂いています。

一方、画像検索すると…。おおう。なんか赤い旗が早い段階で出てくるのは何だ…。
Google先生が、よく分かんないから関係が近そうなの出してやれいってだけならまあまだ良いのですが、政治的な力が働いてそうで超怖いです。

そういう意味でも、今後はちょっとした画像でも上げていかなきゃですね。
今年中にうちのサイト、画像100枚ぐらいアップしてあげなきゃ、赤い旗が目についちゃうよ。

まだ今年も2/3です。やるだけやって、年末を迎えましょう!!
FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

【ニコニコ動画の紹介】「【ヘタリア】Bad Apple…?【手描き】」

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail先日ご紹介したKAZUYA Channelからも大きな影響を受けましたが、ヘタリアそのものからも、その二次創作からも勉強させていただいています。

▼【ヘタリア】Bad Apple…?【手描き】
http://www.nicovideo.jp/watch/sm21853890

ニコニコ動画の良いところは、投稿者の意図だけでなく、それに同調する人の意見が見られるところ、それに同調しない人の意見が見られるところ、つまり全方位の意見が見られるところに価値がありますよね。

とても良いコメントがしばらくすると消えてしまうのが残念だったりしますが、だからこそ同じ動画なのに久しぶりに見ると発見があったりします。

この動画をマイリスに入れたの2013年09月20日になってる。もう2年前かぁ。んー、KAZUYAさんのも2年前だったな。2年前ってなんかあったかな? 嫌韓が流行りだしたのはもうちょい後だったと思ったけど。

▼おっ、すごい。電子書籍だと480円も安い。ぜひ読んでみてください。いかに自分が日本以外のことを知らないか、よく分かります。単純にギャグマンガとしても面白いですよ。

ヘタリア [ 日丸屋秀和 ]

価格:1,080円
(2015/8/17 22:23時点)
感想(234件)


FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

【YouTubeの紹介】KAZUYA Channel

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail2年前ぐらいから欠かさず見ているYouTubeのチャンネルがあります。KAZUYAさんのチャンネルです。チャンネルの概要を引用すると「時事問題、政治、歴史など個人的に気になった話題をわかりやすく2分程度で毎日夜9時にお届けする教養動画チャンネルです。」とのこと。私から見ると2歳年下で、北海道在住。自分より若い人がこういう声を上げていて興味を惹かれたのもありますし、北海道が沖縄と同じく赤い大地と呼ばれることを知って、広島出身の私がなぜか近い匂いを感じてしまったのもあり、未だ見続けるに至っています。最近は人気チャンネルになったのもあり、方々で講演をやっていたりもするようです。ちょっと目つきが悪いのが玉に瑕。

▼KAZUYA Channel
https://www.youtube.com/user/kazuyahkd

先日ご紹介した、小林よしのりの「戦争論」を読むに至ったのも、KAZUYAさんの動画を見たのがきっかけでした。見始めた頃は、この手の人って最初はいい感じなんだけど、途中から政治的な色合いが出てきて見るに耐えなくなるんじゃなかろうか、と心配していましたが、まだ大丈夫みたいですw。

こうして20代の人が声を上げられるインフラがあるのはとても良いことですね。

日本人が知っておくべき「戦争」の話 [ KAZUYA ]

価格:1,199円
(2015/8/8 12:35時点)
感想(8件)

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

【セキュリティ】AndroidがDoS攻撃されると聞いて

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail▼Android端末に存在する新たな脆弱性を確認、端末を無限に起動させる恐れ
http://blog.trendmicro.co.jp/archives/12072

とうとうAndroidがDoS攻撃される時代が来てしまったようです。2009年7月にDocomoから初のスマホであるHT-03Aが発売されて6年。普及したからこそ攻撃の対象足り得るのでしょうね。私自身、HT-03Aを使っていた頃はどうなることやらと思っていたものですが、なんだか感慨深いです。対応としてはAndroidをバージョンアップしてくださいとのこと。ただ、バージョンアップすると大体もっさりするので、あんまやりたくなかったりも…。

Android Security: Attacks and Defenses【電子書籍】[ Misra, Anmol ]

価格:5,754円
(2015/8/8 12:17時点)
感想(0件)


FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

【本の紹介】小林よしのり 著「戦争論」

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail私が高校生の頃、興味はあるけど、えらくうさんくささを感じる本だなあと思い敬遠していた本が、この「戦争論」でした。それから10年が経ち、とある人の紹介でこの本を手にするに至りました。良いタイミングで読んだのではないかなあと言う印象です。漫画ですがボリューミーで、読むのにかなり時間がかかります。

この本を読んで思ったことは、「良かった…」ということ。また、「日本って必ずしも負けてなくないか?」ということ。

私は広島出身ですが、だからなのか、どこでも似たようなものなのか、「自由・平等・平和」というフレーズを教育機関でかなり浴びた気がします。この本を読んで、それが左翼思想(共産主義思想)だということに初めて気付きました。言われてみれば心当たりがあるのです。言ってることは正しいけど、何か腑に落ちないという違和感。

戦争はダメだ。うん、正しい。太平洋戦争は誤りだった。そうなの? 日本はひどいことをした。そうなの? 迷惑をかけた国に謝罪しないと行けない。そうかもしれない。

まあ、それを受け入れるとしよう。ということは、だ。我々のじいちゃん・ばあちゃん世代はろくでなしの集まりと言うことになるのだが、本当にそうなのか。そして、僕たちは、そのろくでなしの子孫なわけですよね。さて、そんなろくでなしが集まって、世界一治安の良い国になり得るのでしょうか。これほど豊かになれるものなのでしょうか。それを自信を持って「否!」と言わせてくれたのが、この本でした。これが「良かった…」と思ったところです。

「日本って必ずしも負けてなくないか?」の方は、戦後の植民地の解放についてです。第二次大戦まで、アジアやアフリカはほとんどが植民地になっていました。それが、どうして第二次大戦後、一斉に独立し始めたのでしょうか。その答えをこの本で知ることができます。そうして、ついぞ日本が植民地になることもなかったわけでね。あの流れでなら、日本が植民地になっていたとしても何ら不思議ではないのですよ。東京大空襲や原爆投下を始め、あれだけの一般市民虐殺を経てすら、復興を遂げて今に至る日本。無宗教の私でも、日本の神様ってどんな人だっけ?と気にしだすのもご愛嬌ですよ。

ちなみに、小林よしのりは「おぼっちゃまくん」の作者でもあります。私と同年代なら、「ああ!」と思うのではないでしょうか。えらく異色な方向で攻めてますよね。

▼楽天の広告を貼っておいてなんですが、BOOK OFFなら、だいたい中古で在庫があるので安く買えますよ。かくいう私もBOOK OFFで買いました。

戦争論 [ 小林よしのり ]

価格:1,620円
(2015/8/3 20:31時点)
感想(26件)


FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

【本の紹介】宮脇淳子 著「かわいそうな歴史の国の中国人」

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail先ほどちょうど読みきったところなのですが、今までの自分の中国に対する理解の浅さを痛感しました。中華民国は消滅した訳ではなく台湾で生き残っていることや天安門事件に至る顛末、チベットやウイグルの問題は具体的に何なのか、などなど。大変勉強になりました。

中国人の国民性も歴史的背景から説明されており、何かと中国人が嫌われるのも納得がいきました。感情的ではなく、とても理路整然としていて大変読みやすく、一気に最後まで読んでしまいました。オススメです。

ちなみに私は楽天KoboのPCアプリで読みました。現状、電子書籍だと280円安く買えます。

かわいそうな歴史の国の中国人 [ 宮脇淳子 ]

価格:1,080円
(2015/8/3 01:57時点)
感想(2件)


FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

【CMS】ビオラサイトのリニューアル

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail更新が途絶えて久しいビオラサイト。Drupalで運用していた際に攻撃されてから、Drupalを止めてとりあえずindex.php1枚で運用していましたが、ビオラと同じくあまりに不遇なので対処しました。

▼ビオラ弾きの楽しみ
http://viola.khl.mydns.jp/
https://viola.ldlus.org

今までいくつかCMSを試してきましたが、直感的な操作性・何もしなくてもスマホ対応してる・マニュアルの多さ、からビオラサイトもWordPressで運用することにしました。近々、サイトを追加する予定ですが、WordPressだらけになりそうです。


WordPressレッスンブック [ エ・ビスコム・テック・ラボ ]

価格:3,024円
(2015/7/20 23:50時点)
感想(1件)

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

【デザイン】tableからfloatへ

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmailGoogle先生のPageSpeed Insightsに教えを請いに行くと、研究所サブドメインのスマホ表示がイッカーンと言われていたので修正。今までtableタグを多用していたのですが、divタグに置き換える形で対応しました。これでPCでもスマホでもそれなりの見え方で表示できるようになったかと。表示幅によっては「む~ん?」ってなるけどね…。

▼木波ハッキング研究所
http://system.khl.mydns.jp/
https://ldlus.org

今まであまりデザイン、というかレイアウトを本腰入れて取り組んでいなかったので、floatの勉強になりました。PageSpeed Insightsは大分改善しましたが、外部読み込み系がことごとく引っかかってますな。広告を外せば改善するんだろうけどね…。

【参考サイト】
http://www.webword.jp/cssguide/ref-visible/index4.html
http://whisper.sakura.ne.jp/diary/2009/06/cssfloat.html

HTML5&CSS3デザインブック [ エ・ビスコム・テック・ラボ ]

価格:2,808円
(2015/7/20 17:34時点)
感想(1件)

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

【英語】英会話スクールが…

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmailもうそろそろ英会話スクールに通い始めて1年が経とうとしているのですが…
なんか吸収合併されとる!! M&Aって言った方が良いのか。

▼ディーンモルガンアカデミーは、ロゼッタストーン・ラーニングセンターに変わりました
http://mydma.com/

まあ、昨日レッスンに行ってきましたが、何ら変わりなく。
ピンクが黄色になったぐらいでしたwww。

むしろメリットですよ。
ゆくゆくロゼッタストーンが無料で使えるようになるんだとか。
以前買おうと思ったタイミングがあったけど、買わなくて良かった…。


▼ディーン社長の著書

残念な人の英語勉強法 [ 山崎将志 ]

価格:1,028円
(2015/4/5 20:28時点)
感想(8件)

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

2015/4/1のteratailがおもしろい件

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

IT技術者向けの質問サイトであるteratail。
いつもお世話になっています。

4/1の企画が面白かったというか、
必ずしも冗談と言い切れないwww。

▼えいぷりるふーるネタ

▼秀逸な問答

 

道元禅師の言葉ー一言一言に救いがある-【電子書籍】

価格:800円
(2015/4/5 18:55時点)
感想(0件)


FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

【セキュリティ】最近の脆弱性まとめ

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmailセキュリティ情報をしっかりキャッチするようになったから気付いているだけなのか、
世間的にも増えているからなのか、名前を付けられる脆弱性が増えてますね。
会社でもウチでもしっかり対応していかないと…。

▼2015/03:FREAK(SSL/TSL接続の強制ダウングレード)

http://www.security-next.com/056515

▼2015/01:GHOST(glibcの脆弱性)

http://internet.watch.impress.co.jp/docs/news/20150128_685840.html

▼2014/10:POODLE(SSL 3.0 の脆弱性)

http://blog.trendmicro.co.jp/archives/10112

▼2014/09:Shellshock(bashの脆弱性)

http://blog.trendmicro.co.jp/archives/9957

▼2014/04:Heartbleed(OpenSSLの脆弱性)

https://www.cybertrust.ne.jp/ssl/sureserver/heartbleed.html
 

Bugハンター日記 [ トビアス・クライン ]

価格:3,024円
(2015/3/11 01:39時点)
感想(0件)

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

【セキュリティ】最近のウイルス「ランサムウェア」

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail身代金要求型不正プログラム(ランサムウェア)というものが存在しているようです。
これやられたら完全にお手上げですね。バックアップの取り方も考え直さないと…。

▼トレンドマイクロの記事:危険なランサムウェア「CryptoLocker」とは
http://about-threats.trendmicro.com/RelatedThreats.aspx?language=jp&name=Ransomware+Raises+the+Stakes+With+CryptoLocker

 

トレンドマイクロ ウイルスバスター クラウド 3年版 (2014年9月発売版) 1本 【送料無料】

価格:9,790円
(2015/3/8 19:24時点)
感想(8件)


FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

ハッカーの定義

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail研究所のトップページには書いていましたが
こちらでは挙げていなかったので書いておきます。

▼ハッカーになろう
http://cruel.org/freeware/hacker.html

私が大学の頃…、そんな前じゃないですよ?
まだ10年も前ではないです。
このサイトを見つけ、これはすごいものを見つけてしまったと思ったものです。

そのころなんてまだ、画像を表示しようものなら
ティーーーーーー、あ、止まった。再読み込み。
ティーーーーーーーーーーーーーー。完了。おっけ!

なんてのが当たり前の頃でしたからね?
まあ、何バイトだったかまでの証拠はないのですが、
少なくともサクッと表示される画像が存在しなかったのは間違いありません。

画像の圧縮技術が向上したのもあり、
サーバのリソースなり、チューニングのノウハウが進化したのもあり
紆余曲折を経て、今に至ることは諸先輩方の努力の賜物です。

本当の意味では、そういう先輩方こそが、「ハッカー」と呼ばれるにふさわしいのですけれども
今の御時世にそう呼んで喜ばれることやら…。

やはり上記のサイトを見ていても、さすがに時代が変わったかなあと思うところは否めず、
ハッカーという言葉を使うのは時代遅れですらあるのかなあ…、とがっかりしてしまう今日この頃。

なのだけれども、「ハッカーになろう」で書かれている内容に関しては全く色褪せないです。
来年の抱負を考える上で、やっとこの土俵に上がって来れた、と喜んでいるところです。

このことは情報技術に限りません。
お酒に詳しければお酒ハックだし、
アニメに詳しければアニメハックだし、
肉体の限界を求める人はボディハックだし。

ハッカーやハッキングという言葉はそんなに大層な言葉ではないし
本当は自分では名乗れない言葉なんです。

それをいたずらに使う人は、厨二病か、単なる勘違い野郎なんでしょうね。
なんたって、それらは称号であって、自分でアピールするものではなく
人に讃えられて初めて価値を持つものなのですから。
FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

【CMS】ちょっと目を離したらこれだよ…

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmailうちのviolaサブドメインをしばらく放置してたら
28万件とか勝手に書き込まれてた。

Drupalだからなのかな…。標的リストとかありそうだよね。
以前の投稿でも書き込んでる通り、脆弱性が指摘されたりしてるし、
技術者としては使っていて直感的じゃないから、いまいちどこに地雷があるか読めないし…。

というわけで、Apacheで拒否設定をやりました。
なんか知らんけどえらい苦労した。
Orderの順序とか、Allowが先かDenyが後かとか厳密なんじゃね。

自分を拒否設定にして確認することに頭が行かず、
1日でやりきれんとは、まだまだだな…。

今日も仕事でVALUE DOMAIN落ちるし…。
最近クラッカー調子に乗りすぎだろ。

ハッカー目指してる身としては、
あのしょうもないクラッカーがハッカーって呼ばれるのを歯がゆく思います。FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

【セキュリティ】SQLインジェクションは大幅に減少

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail2014年3Qの脆弱性届出は239件 – 10年目で累計1万件超に
http://www.security-next.com/053045

減少したと言われている中、SQLインジェクションの脆弱性を指摘されちゃったDrupalちゃんが、かわいくてしょうがない。

まあ、SQLインジェクションが問題視されてからしばらく経つからねえ。
SIerだった前の会社でも、SQLインジェクション対策やってますアピールしてたのが私が社会人1年目の頃だから、さすがにそうもなりますわな。現在、社会人7年目ね。

一方で、「任意のスクリプト実行」が最多とのことなので、JavaScriptの記述には気を使わないとですね。思いっきり実務に直結しますよ。FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

【CMS】Drupalちゃん、いやーん

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmailhttps://www.jpcert.or.jp/at/2014/at140042.html

運用開始から1ヶ月も経ってないのに
こんなしょぼい脆弱性指摘されないでよ…。
なんだろう、この今さら感。
別に見られて困る情報もまだないけどさ…。

もっともバージョン7系の脆弱性とのこと。
うちのしょぼいサーバは、32bitのCentOSですよーだ。
バージョン6までしかサポートしてもらってないので
何の影響もないもんね(泣)。FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail