投稿者「岩田 和彦」のアーカイブ

岩田 和彦 について

転職をはさみつつ、新卒からSEでやっています。 最近はWEBシステム作ったり、サーバ構築したりチューニングしたり盛りだくさんです。 家では毎日ウイスキーか日本酒を飲んでるような飲んだくれです。 Highland Parkっていうウイスキーが好きです。

【Sec/Tech News】2016/06/26

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

今週のセキュリティ寄りだけど、そうじゃないのも混じってるニュースだよ。

2016/06/20
▼KADOKAWA、「第一回 全国小中学生プログラミング大会」開催、8月20日より作品の募集を開始
http://internet.watch.impress.co.jp/docs/release/1005962.html
最近の若いモンは日本語と英語とプログラミング言語が使えるんですね。トライリンガルじゃないですかー。10年もすればこの人たちが社会に出てきますよ。負けないようにしないとね…。

2016/06/21
▼スマホで“360度画像”を簡単に撮れる「Foldio360スマートターンテーブル」
http://japan.cnet.com/news/service/35084551/
これはいずれスマホの標準機能になりそう。

2016/06/21
▼オンライン銀行詐欺ツール、ブラジルのアンダーグラウンドでレンタル開始
http://blog.trendmicro.co.jp/archives/13512
ウイルスメーカー クラウド2016かな?

2016/06/22
▼最新モバイル脅威事情:モバイルこそ「Web経由」に注意
http://blog.trendmicro.co.jp/archives/13524
選択肢に「キャンセル」があるものが1つしかない。ボタンを押したら試合終了ってことか。まあ、キャンセル押してもキャンセルにならない気がするけど…。

2016/06/22
▼携帯・スマホとタブレットの増加でメディア接触時間は過去最長、テレビのインターネット接続率が3割超
http://internet.watch.impress.co.jp/docs/news/1006614.html
ガラケー駆逐されたもんだな。もはやスマホ使ってないって聞くと驚くもんな。

2016/06/23
▼これからの時代に必要なスキル——保護者がロボットスクールを選ぶわけ
http://internet.watch.impress.co.jp/docs/column/teens/1006654.html
特に男の子は喜ぶだろうな。塾に行かせるよかよっぽど健全だな。

2016/06/23
▼JTBにはがっかりした、社長の謝罪会見で記者が感じた違和感
http://itpro.nikkeibp.co.jp/atcl/watcher/14/334361/062000597/?rt=nocnt
むしろセキュリティ対策に関しては先進的な取り組みをしている企業だと思うけどな。今回のことは残念ですが、これによりCSIRTを設置する企業が増え、日本企業のセキュリティ性が高まっていくことを望みます。

2016/06/24
▼Angler EK の活動が停滞。他のエクスプロイトキットによる新暗号化型ランサムウェア拡散を確認
http://blog.trendmicro.co.jp/archives/13538
グラフ見てると、たしかにAnglerとNeutrinoの相関はありそうだけど、期間が短すぎて妥当性が分からんな。

 

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

【Sec/Tech News】2016/07/25

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

本日のセキュリティ寄りだけど、そうじゃないのも混じってるニュースだよ。

▼日本企業のデータ保護の現状は世界水準より低いことが明らかに、EMC調査
http://itpro.nikkeibp.co.jp/atcl/news/16/072202195/?ST=security
なんか数値の信憑性がどこまでのものなのか疑問が残るが…。ただ、攻撃起因のダウンによって損失が出ているのは特筆すべき所。他のファクターよりも投資すべき対象としての説得材料にできる。

▼Googleマップ上の“場所”の情報がスマホから編集・承認可能に
http://internet.watch.impress.co.jp/docs/news/1011730.html
Google先生も行き着く先はWikiPediaと同じく、みんなで更新していこうぜ!のノリなのか。興味深いですね。

▼「Pokémon GO」をプレイする上での注意事項をマカフィーやNISCが公開
http://internet.watch.impress.co.jp/docs/news/1011688.html
歩きスマホをするためのゲームとすら言えるので、「×ですよ」と言ったところで意味ないな…。自分でやってても、ポケモン捕まえる時が一番邪魔になってると思う。

▼6割の親が子供がインターネットへ触れることが不安~デジタルアーツ調査
http://internet.watch.impress.co.jp/docs/news/1011697.html
物心ついた頃にはネットを使っているのが当たり前の世代か。リアルでもネットでも、知らない人についていっちゃダメよ、なインフラが必要なんでしょうね。

 

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

【Sec/Tech News】2016/07/21

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

本日のセキュリティ寄りだけど、そうじゃないのも混じってるニュースだよ。

▼「Firefox」、一部のFlashコンテンツを遮断へ–8月から
http://japan.cnet.com/news/service/35086175/
こうして新技術は普及していく。クラッシュの比率が下がるのは良い知らせですな。

▼インテルが第2四半期決算を発表–データセンター、IoT部門が低調
http://japan.cnet.com/news/service/35086183/
IoTって一口に言ってるけど、具体的にどの辺りから攻めてるんだろうな。対象範囲が広いだけに、選択と集中をしていかないと、いつになってもIoTは普及しないぞ。

▼最新モバイル脅威事情号外:「Pokémon GO」の話題性を悪用する攻撃者
http://blog.trendmicro.co.jp/archives/13621
みんなは釣られちゃダメよ。しかし、正規のアプリに正規の機能を追加しただけのパターンは厄介ですね。

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

【Sec/Tech News】2016/07/20

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

本日のセキュリティ寄りだけど、そうじゃないのも混じってるニュースだよ。

▼Twitterの認証済みアカウント、著名人以外でもオンライン申請可能に
http://itpro.nikkeibp.co.jp/atcl/news/16/072002143/?ST=security
▼本人のTwitterアカウントであることを示す「認証済みバッジ」、欲しい人からのリクエスト受付開始
http://internet.watch.impress.co.jp/docs/news/1011102.html
やってみようかな。実名でtwitterやってるし。

▼セキュリティ白書2016
http://www.ipa.go.jp/security/publications/hakusyo/2016.html
電子書籍版は8/8からだそうです。

 

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

【Sec/Tech News】2016/07/19

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

本日のセキュリティ寄りだけど、そうじゃないのも混じってるニュースだよ。
今回は英語の勉強とSEO対策も兼ねて、残念な英語訳もつけてみます。

▼日テレ、不正アクセスによる情報漏洩で調査報告 – 利用ソフトの開発に落ち度、委託先運用体制にも問題
http://www.security-next.com/071987
うえー。こういう問題抱えたシステムは少なくないだろうけど、ベンダーの責任もどんどん追及される時代になっていきそうですね。SIerは他人事ではないな…。
Terrible… I think that some systems have this problem. It become new age that people need vendors responsibility.

▼ゲット急ぐ人を狙う「Pokémon GO」の偽アプリ – 公式ストアから入手を
http://www.security-next.com/071993
▼ポケモンGO偽アプリに遠隔操作ツール、チェックポイントが動画を公開
http://itpro.nikkeibp.co.jp/atcl/news/16/071502112/?ST=security
みなさんも釣られないようにお気をつけ下さい…。正規版はNIANTICね。任天堂じゃないけど、これが正解。
Please be careful. True maker is NIANTIC. It isn’t Nintendo, but that is true.

▼ポケモンGO、チートツールがGitHubに続々、自動ポケモン捕獲ツールも「時間の問題」
http://itpro.nikkeibp.co.jp/atcl/column/14/346926/071500581/?ST=security
本気すぎる裏ワザw。探す楽しみを失っても良いのだろうか。
Is it OK? You lose fun to find the Pokemons.

▼「Windows 10」搭載デバイス、2018年の10億台突破は困難に–MSが表明
http://japan.cnet.com/news/service/35086027/
少なくとも日本企業のPCはWindows7からしばらくアップデートしないだろうしね…。IoTでもWindowsがどこまで採用されることやら。
I think that many Japanese companies don’t decide to update from Windows7 to Windows10. I don’t know that they select Windows for IoT OS.

▼「iPhone 7」にあったらいいな–搭載を思わず望んでしまう機能
http://japan.cnet.com/news/commentary/35085970/
なんか、Androidに完全に負けているように見えてしまう。iPhone使ったことないから私は判断つかないんだけど…。
I think that iPhone is completely lose to Androids. I have never used iPhone, so I can’t judge it.

▼メガネにつけてウインクで撮影するウェアラブルカメラ「BLINCAM」
http://japan.cnet.com/news/service/35085881/
なんかもうルパンの世界だな…。
It looks like the world of Rupin the III.

▼企業のインシデント対応力強化に必要な PDCAサイクルとは?
http://blog.trendmicro.co.jp/archives/13613
どのぐらいリアリティのあるものか一度試してみたいな。良ければお客さんにもオススメできるし。
I want to try it and to check reality. If it is good, I can suggest it to my customers.

 

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

【Sec/Tech News】2016/07/17

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

今週のセキュリティ寄りだけど、そうじゃないのも混じってるニュースだよ。

2016/07/11
▼大学構内でバスを自動運転–NTTドコモとDeNA、九州大学が福岡市で実証実験
http://japan.cnet.com/news/service/35085665/
意外と日本でも実現されちゃった。自動運転イケイケだな。

2016/07/11
▼サイト閲覧中「マルウェア感染」とだますアプリ誘導広告に注意を
http://www.security-next.com/071823
そうまでしないと使ってもらえない程度のアプリで、信頼を失墜させる広告を出しているんでは、開発者として情けなくならないのか。恥を知って欲しいですね。

2016/07/12
▼Photoshopのクラックマニュアルの広告で商標無断利用、男性に有罪の実刑判決
http://internet.watch.impress.co.jp/docs/news/1009928.html
え、ちょっと、おかしいでしょ! クラックマニュアルを拡散させたことが問題なんじゃなくて、商標が問題なの?! サイバー関係の法律適応できてないんかい。全然ダメじゃん!

2016/07/12
▼母親の46.5%が小学校でのプログラミング教育必修化に賛成、ジャストシステム調査
http://internet.watch.impress.co.jp/docs/news/1009903.html
プログラミング教室ってこんなに普及してるの?! 予想外に多い。教室に30人いるとしたら3人は通ってるわけでしょ。時代が変わったもんだな…。

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

【Sec/Tech News】2016/07/15

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

▼ソニーがデザインした「落し物発見器」が欲しくなった
http://itpro.nikkeibp.co.jp/atcl/column/14/255608/071100215/?ST=security&P=1
あ、これほしい。さすがソニー、カッコいいね。ただ、ソニータイマーは搭載しないでね? 家の鍵が開けられないとかマジで勘弁してほしい。

▼Linux版「Skype」のアルファ版がリリース–WebRTCを採用
http://japan.cnet.com/news/service/35085938/
日本ではなかなか普及しないけど、外国ではLinuxを普段使いしている人も一定数いるんだろうな。

▼「Pokemon Go」、1日のアクティブユーザー数がTwitterを上回る
http://japan.cnet.com/news/business/35085942/
Twitter落ち目だな。FBのメッセンジャーこんなに多いのか。インスタも強いな。

▼なぜ米国で社会現象化? 3分でよくわかる「ポケモンGOとは」
https://dekiru.net/article/14279/
こうして見てるだけだと面白さが全然伝わってこない。とりあえずやってみないことには、ね…。

 

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

憲法改正に向けて

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

参議院選挙が明けて1日。皆様いかがお過ごしでしょうか。

私は投票したお二方がいずれも当選されたので良かったです。山田さん、元栄さんおめでとうございます。もちろんこれからどう動けるかが焦点です。この人たちが今後どのような活動していくのか、見守るというか監視するというか、注視していきましょう。それで初めて民主主義が機能していると言えるのですから。

さて、全体の話をすると、今回の選挙の焦点であった憲法改正ができる土壌を作れるか否か。以下に示す通り、憲法第96条の要件である衆参それぞれで三分の二以上の議員の賛成をもって改憲を発議できる旨、今回の選挙で可能になりました。この70年来で初めてのこと、なんですよね?

憲法96条
この憲法の改正は、各議院の総議員の三分の二以上の賛成で、国会が、これを発議し、国民に提案してその承認を経なければならない。この承認には、特別の国民投票又は国会の定める選挙の際行われる投票において、その過半数の賛成を必要とする。
憲法改正について前項の承認を経たときは、天皇は、国民の名で、この憲法と一体を成すものとして、直ちにこれを公布する。
https://ja.wikipedia.org/wiki/%E6%97%A5%E6%9C%AC%E5%9B%BD%E6%86%B2%E6%B3%95%E7%AC%AC96%E6%9D%A1

選挙が終わるまで私は勘違いしていたのですが、上の条項の通り国会だけで改憲は決まりません。国会を通過した後に国民投票があります。同じ勘違いをしていた方は、一緒に勉強しましょう。私も含め、憲法を理解できていないことは日本国民として恥ずかしいことです。ここに関してはメディアが悪いとは言えません。読めばいいのに読んでないだけなんだから。

ちゃんと憲法を読んで今後のロードマップを書くと、以下のようなイメージでしょうか。
①与党が改正後の憲法の内容を作成する
②改正案を国会に発議し、審議をする
③②の結果を踏まえて修正案を作成する
④②と③を繰り返した後、国会で決を採る
⑤決を採った結果、衆参両院で三分の二以上が賛成の場合に国会で承認される
⑥国民投票が告示される
⑦国民投票の投開票が実施される
⑧国民投票で過半数が賛成の場合に改憲が確定する
⑨天皇陛下より改正後の憲法が公布される
⑩新憲法の施行日をもって、適用が開始される

私見ですが、憲法改正でとりあえずここはやった方がいいんじゃないの?というところは…
・現代語にしようぜ。
・憲法96条の三分の二で改憲できる、は二分の一に変えようぜ。
・憲法9条2項はいらんじゃろ。

もうちょっと言うと…
・GHQうんぬんは置いておくにしても、70年前のままって古すぎるでしょ。イマドキの要素が入るべきなんじゃないの。ちったあカッコいい条文があってもいいじゃないの。
・そもそもコピペ憲法www。イチから作り直せよ、恥ずかしい。

憲法9条
1.日本国民は、正義と秩序を基調とする国際平和を誠実に希求し、国権の発動たる戦争と、武力による威嚇又は武力の行使は、国際紛争を解決する手段としては、永久にこれを放棄する。
2.前項の目的を達するため、陸海空軍その他の戦力は、これを保持しない。国の交戦権は、これを認めない。
https://ja.wikipedia.org/wiki/%E6%97%A5%E6%9C%AC%E5%9B%BD%E6%86%B2%E6%B3%95%E7%AC%AC9%E6%9D%A1

とてもおもしろいご時世だと思います。70年ぶりの憲法改正に関われるって、他の国では経験できないことですよ。朝日新聞や民進党は頭がおかしいことを言っていますが、民主主義ですから、我々国民があるべき姿を粛々と目指していけば、おかしなものは次第に淘汰されていくはずです。現状のようになんとなく存在している憲法ではなく、これが我々の憲法だと胸を張れるものを作っていきたいですね。

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

【Sec/Tech News】2016/07/10

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

今週のセキュリティ寄りだけど、そうじゃないのも混じってるニュースだよ。

2016/07/04
▼やっぱりDockerって便利 QNAP TS-453Aで数クリックで「Aipo」を動かす
http://internet.watch.impress.co.jp/docs/column/shimizu/1008410.html
クラウド時代でもオンプレ応援の良い仕組みが出てきますね。

2016/07/07
▼第26回 「標的型攻撃対策」ブームの終わりとその先にあるもの
http://www.itmedia.co.jp/enterprise/articles/1607/07/news011.html
セキュリティ対策はいつまで経ってもイタチごっこだし、利便性とセキュリティのトレードオフであることはいつになっても変わらない。完璧なセキュリティ対策を買うことはできないですよ。防犯と同じ。

2016/07/08
▼Googleが「ポスト量子暗号」をChromeの実験版に搭載、量子コンピュータへの備え
http://itpro.nikkeibp.co.jp/atcl/news/16/070802038/
大学の頃、量子コンピュータが実現されるのは早くて10年後、遅ければ30年後と言われていたけど、早い方で実現しちゃったな。

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

千葉市の七夕には天の川と○○が空を舞う

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

例年のご多分に漏れず、今年の七夕も残念すぎる天気でしたね。まあ、むしろそっとしておいてあげましょうよ。年に一度の逢瀬なんだから…。

さて、71年前の千葉の七夕は、星が降るのではなく、焼夷弾が降り注ぎました。今回、田沼隆志さんのツイートを見ていて知ったのですが、1945年7月7日が千葉市空襲の日であり、この時期パネル展示をしているということで、見に行ってきました。

▼平成28年度「千葉空襲写真パネル展」開催概要
http://www.city.chiba.jp/shimin/shimin/somu/newpanelten.html

広島出身の私としては、原爆のことは当然知っていますし、東京大空襲のことはある程度知識がありましたが、各地への空襲の実態はあまり理解できていませんでしたのでいい勉強になりました。今住んでる所、おもいっきり空襲受けてたんだなと思うと、いつもの風景が少し違って見えてきます。

千葉空襲七夕空襲

七夕空襲翌日の新聞大東亜戦戦災被害状況概見図

東京裁判で「人道に対する罪」なんて建前で、東條元首相をはじめとしてリンチにしたわけですが、国際法上、兵隊ではない一般市民を虐殺する行為は禁止されているんですが、そこはどう落とし前をつけてくれるんでしょう。ねえ、鬼畜なベーエーさんたち。これこそが「人道に対する罪」でしょうに。

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

【Sec/Tech News】2016/07/03

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

今週のセキュリティ寄りだけど、そうじゃないのも混じってるニュースだよ。

2016/06/27
▼「パスワードの定期変更をユーザーに求めるべきではない」……NISTの文書でついに明示へ
http://internet.watch.impress.co.jp/docs/yajiuma/1007177.html
言いたいことはよく分かるし、そうあるべきだと思うけど、じゃあどう実装するの? そこがないと何の意味もないガイドラインだと思うんだが…。

2016/06/27
▼FacebookとYouTube、過激派の動画を自動削除する技術を導入か–ロイター報道
http://japan.cnet.com/news/service/35084898/
詳しく書いてないけど、言語はどこまで対応しているんだろうか。日本語は対応してなさそうだな。

2016/06/27
▼インテル、サイバーセキュリティ事業の売却を検討か
http://japan.zdnet.com/article/35084894/
このご時世だからいい値段で売れるんだろうな。いつもの感じだと、日本では10年後ぐらいに、こういうのが出てきそうかな。

2016/06/27
▼イー・ガーディアン、VRコンテンツ向けにセキュリティ対策サービスなど計画
http://www.security-next.com/071412
早くもVR向けのセキュリティか。先駆者となるか、時代が追いついてこないか、どうなるか。

2016/06/28
▼いちいちクレジットカードを出さずに決済できる「PAY ID」
http://ascii.jp/elem/000/001/184/1184528/
あれ、なんかすごそうなのに、全然記事から凄さが伝わってこない…。普及したら結構便利だと思う。

2016/06/28
▼グーグル、触れて学ぶプログラミング学習用プラットフォーム「Project Bloks」発表
http://japan.cnet.com/news/service/35084957/
ソフトウェアでのプログラミングではなく、ハードウェアでのプログラミング。こうなるとブロックのおもちゃの感覚で遊んじゃいますね。というか、後輩指導に使えるかも…。

2016/07/01
▼国内ネットバンキングを狙う「URSNIF」が再び日本語メールで拡散
http://blog.trendmicro.co.jp/archives/13560
営業やってる部署だと、こういうメールに引っかかってもおかしくないだよな…。

2016/07/01
▼米テスラ、「自動運転モード」作動中に初の死亡事故
http://www.nikkei.com/article/DGXLASGN01H0T_R00C16A7000000/
死亡したが、その率は人が運転するより安全だと。ポジティブなんだか、不謹慎なんだか…。

 

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

【Sec/Tech News】2016/06/19

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

今週のセキュリティ寄りだけど、そうじゃないのも混じってるニュースだよ。

2016/06/12
社員に「クビ」を宣告したのはAI上司だった…記者も接客もAIが人間の仕事を奪う時代がすぐそこまで来ている
http://www.sankei.com/premium/news/160606/prm1606060007-n1.html
そんなにうまくいくかなあ。中小企業はまず導入できないだろうし、大企業がこれを導入するのって相当ハードル高いと思うけど。役員連中のおじいさんらが、そう簡単に首を縦に振るとは思えない。

2016/06/13
スマホ不要のスマート傘「TARAbrella」–天気予報、置き忘れ防止、LEDライトなど
http://japan.cnet.com/news/service/35084185/
おー、これはスマート! ただ、電車乗ってる時にピカピカしてるとウザいな。

2016/06/14
政府がサイバーセキュリティ「年次報告」、2015年度は前年度比1.5倍の脅威を認知
http://itpro.nikkeibp.co.jp/atcl/news/16/061301713/
増えてますね。検知できる精度が上がったこともあるだろうけど、日々のニュースを見ている感触としても増えている印象ですね。

2016/06/14
北朝鮮、韓国に大規模サイバー攻撃 軍資料など4万点流出
http://www.tokyo-np.co.jp/article/world/list/201606/CK2016061402000109.html
これ、米国的にはどう反応するんだろう…?

2016/06/14
ビズリーチ、“3年後に活躍しているか”を分析できる戦略人事システム「HRMOS」
http://japan.cnet.com/news/service/35084188/
じゃあ、HRMOSをクラッキングして、自分の都合の良いように評価してもらう感じですね。10年後の就活あるあるになるか…?

2016/06/17
文科省、小学校におけるプログラミング教育のあり方に関する有識者会議での議論を公表
http://internet.watch.impress.co.jp/docs/news/1005901.html
最近は文章でプログラミングするだけでなくて、視覚的にブロックをつなぎ合わせて処理を作るようなものも出始めてる。そういったものを使ってパズル感覚でプログラミングを学ぶのはありだと思う。

2016/06/19
3Dプリンターで作られた自動運転バス「Olli」にはIBMのWatsonの頭脳が搭載される
http://gigazine.net/news/20160619-olli-watson/
Watson先生もすごいけど、このバス3Dプリンターで作ってるのか。すごい時代になったもんだ。

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

KHLサイトの見直しを行いました

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

KHLサイトをご利用いただきまして誠にありがとうございます。この度、長らくの念願であったサイトのhttps化を実現できました。良い時代になったもので、SSL証明書が無料で取得できるようになりました。

▼無料SSL証明書のWoSign
https://buy.wosign.com/free/

まあ、中国の会社なんですけどね…。なお、SSL証明書の役割は2つあって、この証明書で実現できるのは片方だけです。通信の暗号化はできます。所有者を証明することはできません。このため、会社のホームページで使うのは好ましくないですが、KHLのような弱小組織であれば暗号化ができていれば十分です。

【追記】WoSignは止めましょう!
中国最大の認証局「WoSign」が証明書発行日改竄などを行っていたとしてFirefoxがブロックの方針
http://gigazine.net/news/20160928-wosign-firefox-block/

▼SSLサーバ証明書ってなんですか?
https://www.sslcerts.jp/

また、サイトをhttps化させるのに合わせて、同一テーマのサブドメインをサブディレクトリ化させました。今までは勉強のために切り分けやすいのでサブドメインを増やす方向で対応していましたが、WoSignを今回利用したことで、5サイトまでしかhttps化できない制約にぶちあたってしまいました。

▼サブドメインとサブディレクトリの違い・使い分け
http://www.seohacks.net/basic/knowledge/subdomain-subdirectly/

SEOとしても、現状の規模感なら同じテーマを同じサイトにまとめた方がGoogle先生に評価してもらえそうなので、以下のようにサイトの統合を実施しました。

サイト 変更前 変更後
研究所 http://system.khl.mydns.jp/ https://khl.mydns.jp/
KHLブログ http://www.khl.mydns.jp/ https://khl.mydns.jp/blog/
KHLにゅーす http://news.khl.mydns.jp/ https://khl.mydns.jp/news/

旧サイトからリダイレクトさせたり、サーバ証明書のセットアップは以前の現場でやっていたのでお茶の子さいさいでしたが、WordPressのhttps化で少し手間取ったり、サイトマップの作成方法で課題が残っているところです。広告もhttpでないとダメなものが多いようですね。どうせクリックされないから広告なくてもいいかとも思ってますけど。

▼ブログの完全HTTPS化を完了、HTTPからHTTPSへの移行プロセスを共有
https://www.suzukikenichi.com/blog/what-i-have-done-to-switch-my-blog-to-full-https/

現状のSSL設定を診断してみると、思ってたより良い点数出てる。Apacheの暗号設定ノウハウはあったからね。B評価にされてしまっているのは、中間証明書の設定がうまくいっていないためのようなのですが、どうも改善できず。Apache2.4から証明書の設定周りが変わっているので、いったんApache2.2でも試してみたいところ。

▼QUALYS SSL LABSでの診断結果
https://www.ssllabs.com/ssltest/analyze.html?d=khl.mydns.jp

20160618_SSLLABS

最後に、今回調べ物をしていて見つけた記事ですが、当サイトもこれがまだまだ不十分だと思っています。ページ数もそれなりに増えてきて、骨組みは整ってきた段階。よりユーザの皆様に喜んでもらえるコンテンツ作りができるよう頑張って参ります。

▼アクセス数を伸ばしたいのなら「知っている人」ではなく「知らない人」のために書くべし(第3回)
http://web-tan.forum.impressrd.jp/e/2016/06/17/23118


【後日追記】
あー、だめだこりゃ。
うまく行ってると思ったけど証明書エラーがPCでもスマホでも出てる。
一旦ブログとにゅーすはhttpに戻します。研究所だけ人柱で続けます。

【さらに後日追記】
WoSignはやめました。9月に偽証明書を発行していたとか記事も出てるし、手を出さないようにしてください。安定の中国だな…。
代わりに有料ドメインを取得して、Let’s Encryptでhttps化を行いました。サーバ借りるのに比べればドメインなんて安いものですし、コンテンツ量も十分になってきた手前、良い機会でもありました。MyDNSさん、大変お世話になりました。これからはLdLuSで頑張っていきます。

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

修身という教科が、かつてはあったのですよ

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

大東亜戦争が終わるまで実施され、戦後にGHQのせいで廃止された教科があります。「修身」という教科です。「しゅうしん」と読みます。この考え方を取り戻さないかぎり、日本人の品性は落ちていく一方だと思います。紹介していた動画が消えてしまったので画像だけですが、渡部先生が修身の教科書を出されていらっしゃいますので、興味のある方は是非目を通してみてください。軍国主義たりえるのか、自分の目で検証してみることが何より大事です。

平成の終身#2_1

まずは自分のこと(修身)、それができて初めて家のこと(斉家)、さらには国のこと(治国)、そこまでできたらやっと世界のこと(平天下)。これって日本人の考え方というより、中国の四書のひとつである「大学」の考え方なんですよね。修身が悪いって言うなら、この考え方を生み出した中国人は極悪人ということになるのですが、それは…?

国民の修身

新品価格
¥1,080から
(2016/6/12 23:06時点)

国民の修身 高学年用

新品価格
¥1,296から
(2016/6/12 23:07時点)

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

【Sec/Tech News】2016/06/12

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

今週のセキュリティ寄りだけど、そうじゃないのも混じってるニュースだよ。

2016/06/06
「Unicode 9.0」が6月21日にリリース、72種類の絵文字を追加
http://internet.watch.impress.co.jp/docs/news/1003634.html
文字コードが変わると、波乱の予感…。ブラウザの対応待ちやらなんやらで、実際に使えるようになるのはしばらく先でしょうね。

2016/06/06
Google、人工知能の反逆を抑止する「非常ボタン」開発
http://japanese.engadget.com/2016/06/06/google/
ボタンって言ってるけど、ハードウェアなボタンなのかな。危害を加える状態になってたらボタン押せないんじゃないか…。

2016/06/06
「サイバー戦争」入門–どこで誰が戦っているのか
https://japan.techrepublic.com/article/35083711.htm
IoTが普及すれば、それを利用した殺人事件も起こりうる。風呂場や台所を遠隔で操作できるということは…。今は国家の話だけど、10年後の昼ドラではよくあるパターンになっているかも…?

2016/06/07
マイクロソフト2015年下半期セキュリティ報告書/カスペルスキー2016年第1四半期脅威報告書
http://internet.watch.impress.co.jp/docs/column/security/1003805.html
ああ、今年ももう半分終わりつつあるのか…。昨年末に出てた2016年のサイバーセキュリティ予測がどこまで当たってるのか見直してみようか。

2016/06/07
仮想空間であの柔らかな感触が味わえる!? COMPUTEX最新VRハード
http://ascii.jp/elem/000/001/174/1174582/
ITの普及はだいたいエロとともにあり。ってだけじゃなくて、五感のうち触覚を取り入れた表現ができるようになるってことですね。あとは味覚と嗅覚か。

2016/06/07
「CryptXXX」が進化、LAN上の共有フォルダをスキャン – データ窃取機能も
http://www.security-next.com/070734
バージョン管理されてるのがなんか笑える。共有フォルダは今まで攻撃できてなかったんだ。まあ、想定の範囲内の進化です。今後はこれに対抗できる製品が売れるんだろうね。

2016/06/08
グーグル、Androidに「文鎮化コマンド」追加へ–盗難時の第3者によるリカバリ阻止
http://japan.cnet.com/news/service/35083917/
どうせなら本人でもリカバリできないようにすればいいのに。例外を作ると破られるぞ?

2016/06/09
「企業における情報システムのログ管理に関する実態調査」報告書について
http://www.ipa.go.jp/security/fy28/reports/log_kanri/index.html
最近SIEMさんとお友達なので読んでおかないといけない。インタビュー結果が、どっかで聞いたような内容でした。どこも似たようなもんなんだろうね。

2016/06/10
グーグルがアナログとデジタルを組み合わせた量子コンピュータを開発
http://japan.cnet.com/news/service/35084049/
Google先生、いつの間に量子コンピュータに手を出してたんですか。セキュリティ面では脅威となる存在なので、今後も注視しておかないと…。

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

【Sec/Tech News】2016/06/05

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

今週のセキュリティ寄りだけど、そうじゃないのも混じってるニュースだよ。

2016/05/31
パターンロックを見抜けるか?
http://itpro.nikkeibp.co.jp/atcl/column/16/052300113/052300006/
大変興味深いですね。ソーシャルエンジニアリング対策。

2016/05/31
なんと88%!?新試験「情報セキュリティマネジメント」の合格率
http://itpro.nikkeibp.co.jp/atcl/watcher/14/334361/051900568/
1回目の試験は合格率が高くなる傾向はあるようですね。もともとレベル2の試験なので、そこまで難易度が高くはなかったでしょうが、その分、残り12%の人はガーン、ですね。

2016/05/31
グーグルのWebサイト不具合報告の仕組みがスゴすぎて驚いた
http://web-tan.forum.impressrd.jp/e/2016/05/31/22965
Microsoftはいつになっても嫌われ者だけど、Googleはこれだけ普及していながらネガティブイメージがほぼない。こういったユーザフレンドリーな取り組みが、自然とそうさせるんでしょうね。

2016/06/03
ワーム型ランサムウェア「ZCryptor」が登場 – USBメモリなどで拡散
http://www.security-next.com/070596
技術的には新しいことはないけど、まあこういうのは出てくるよね。

2016/06/03
パスワードの別送に意味はある?
http://itpro.nikkeibp.co.jp/atcl/column/16/052300113/052300009/
やる気の人なら有料のツールを使うだろうから、盗聴対策としては別送に意味はない、ということでしょう。送り先を間違えた時に1発目で気づけば、半分アウトですむ、という意味で効果があるぐらい。

2016/06/03
「悪魔のように賢い」とGoogleのエンジニアが舌を巻く「悪意あるハードウェア」が登場
http://gigazine.net/news/20160603-undetectable-backdoor-into-chip-attack/
ハードウェア面は理解が浅いので仕組みはあまり理解できていませんが、裏口のドアを壊すと、もろとも家が壊れるタイプの欠陥(脅威)ってことですよね。迷惑だな…。

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

【Sec/Tech News】2016/05/29

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

今週のセキュリティ寄りだけど、そうじゃないのも混じってるニュースだよ。

2016/05/23
クレジットカード会社の偽サイト相次ぐ – 攻撃対象拡大に警戒を
http://www.security-next.com/070149
見た目では全く判別できないですね。便利だからついWebからやりたくなるけど、カードの手続きは紙でやるようにすべきですな…。

2016/05/24
グーグル、パスワード入力に代わる「Project Abacus」を今夏試験運用へ
http://japan.cnet.com/news/service/35083084/
これは期待! 夜間対応明けでヘロヘロな状態だと弾かれたりして。

2016/05/24
マイナンバーが保存されたPCは修理NG? 富士通の修理規定の一文に注目集まる
http://internet.watch.impress.co.jp/docs/yajiuma/758709.html
マイナンバー情報チェックツールがIPAから提供される日も近い…のか?

2016/05/24
「ヒューマンエラー」は個人の責任ではない (1/3)
http://www.atmarkit.co.jp/ait/articles/1605/24/news020.html
フールプループ設計にも関わる話。失敗しても酷いことにならない仕組みを作ることは、とても重要です。

2016/05/25
圧縮や暗号化されたウイルスを検知可能?
http://itpro.nikkeibp.co.jp/atcl/column/16/052300113/052300002/
圧縮解凍ソフトのLhaplusにzipパスワードの探索機能があるので、興味のある方は試してみるとイメージが湧くと思いますよ。

2016/05/26
Excelのパスワード保護は有効か?
http://itpro.nikkeibp.co.jp/atcl/column/16/052300113/052300003/
xlsとxlsxとで暗号強度の違いがあるのは知らんかった。

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

【Sec/Tech News】2016/05/22

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

今週のセキュリティ寄りだけど、そうじゃないのも混じってるニュースだよ。

2016/05/16
米海兵隊、「Windows 10」への移行で苦戦–古いハードウェアが障害に
http://japan.cnet.com/news/business/35082629/
Windows10のセキュリティ性の高さが評価されています。イマイチ何を指しているのかピンと来ないけど…。まあ、Windows95からこっち、20年以上大量の一般ユーザを相手にしてきて得たノウハウは、他のOSには真似できないものがあるでしょうね。

2016/05/16
ランサムウェアに感染! あなたならどうする? 500ドルで得るもの失うもの
http://internet.watch.impress.co.jp/docs/column/shimizu/757340.html
実際に感染した時の心境が伝わってきて、なかなか良い問題提起です。言い出せる環境を作る…ね。日本企業ではなかなかうまくいかないだろうな。これだからリテラシーの低い奴は、とか言われて村八分にされるのが目に見えてる。

2016/05/19
「ごめん!」TeslaCrypt開発者が復号キー公開 – 無償復号化ツールも登場
http://www.security-next.com/070038
2016/05/20
ESET、ランサムウェア「TeslaCrypt」の復号鍵を開発者より入手、復号ツールを公開
http://internet.watch.impress.co.jp/docs/news/758386.html
プロジェクトの終了を宣言…? 組織的にやってたってことだよね。はてさて、どのレベルの組織なのやら…。

2016/05/20
アスクルがAIでサポート工数を削減、LOHACOの問い合わせ3分の1をチャットボット「マナミさん」が対応
http://web-tan.forum.impressrd.jp/n/2016/05/20/22891
マナミさんすげえ。三面六臂の活躍じゃないですか。サービス品質がどうだったかは全く見えてこないけど…。


CRYPTREC暗号リスト
http://www.cryptrec.go.jp/list.html
こんなのあったのか。でも既に2年前なので形骸化している可能性は無きにしもあらず…。

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

【Sec/Tech News】2016/05/15

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

今週のセキュリティ寄りだけど、そうじゃないのも混じってるニュースだよ。

2016/05/10
サイバー新国家資格「情報処理安全確保支援士」の全容、講習義務化で能力維持
http://itpro.nikkeibp.co.jp/atcl/column/14/346926/050900524/
横文字での名称も検討ですか。まあダサいもんな。セキュリティスペシャリストの方が断然分かりやすくてかっこいいし。

2016/05/10
[データは語る]社内CSIRTが「期待したレベルを満たしている」日本企業は14%、欧米は約半数が満足──IPA
http://itpro.nikkeibp.co.jp/atcl/news/14/110601779/051000601/
やっと重い腰を上げてCSIRTを作っている段階だから無理もないだろうね。これからどこまで引き上げられるか、我々の腕の見せ所です。

2016/05/12
パイプドビッツが標的型メールの訓練サービス、内容をカスタマイズ可能
http://itpro.nikkeibp.co.jp/atcl/news/16/051201356/
初めて聞く会社だけど、もともとメール屋さんみたいですね。自社の強みを活かしてセキュリティ事業を拡大する例、といったところでしょうか。

2016/05/12
「Android」のシェア、第1四半期は全世界で拡大
http://japan.cnet.com/news/service/35082481/
ジョブズ亡き後、順調にシェアを拡大するAndroid。もはや機能面でもiPhoneと遜色ないまでに成長し、これから始まるIoTの波に乗っていくことでしょう。セキュリティ屋さんにとっても、いいお客さんになってくれることでしょう。

2016/05/13
3月に発生した標的型攻撃キャンペーンの詳細が明らかに–100社以上からクレジットカード情報を窃取
http://japan.zdnet.com/article/35082544/
自社のDBでクレジットカード情報持つのはホント危ないのが分かりますね。決済会社のページに飛ばす仕組みを選ぶのが大事。

2016/05/13
IPA、「IoT開発におけるセキュリティ設計の手引き」を公開
http://internet.watch.impress.co.jp/docs/news/757133.html
新しい発見があるような内容ではないですが、ガイドラインとしてはよくまとまっている資料だと思います。

2016/05/15
[ウェブサービスレビュー]身代わりになってスクリーンショットを取得、サイトの安全性も確認できる「Securl」
http://japan.cnet.com/news/society/35082560/
これは面白いサービス。スクリーンショットがGIFアニメぐらいになってくれると、言うことないんだけどな。


友人たちのための新しいブラウザ – Vivaldi
https://vivaldi.com/?lang=ja
4月にバージョン1.1が公開されたVivaldi。自分好みに見た目をカスタマイズできるらしい。どんなもんか、とりあえず使ってみようかな。

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

【Sec/Tech News】2016/05/08

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

今週のセキュリティ寄りだけど、そうじゃないのも混じってるニュースだよ。

2016/04/28
情報セキュリティスペシャリスト合格者は「情報処理安全確保支援士」試験免除へ
http://itpro.nikkeibp.co.jp/atcl/news/16/042801290/
あら、じゃあ私も意図せず士業の仲間入りってことか。分からんもんですね。「支援士試験を免除される。」けどちゃっかり受験料はいただきます、なんてことないよね…。

2016/05/02
PCI DSS 3.2公開、脆弱性抱えたWinXPやVistaでのカード決済も2018年までは認める
http://itpro.nikkeibp.co.jp/atcl/column/14/346926/042200515/
うちのVistaおじいちゃんでは決済しないように気をつけないとな…。楽天で買い物するときはスマホで決済してるので大丈夫だとは思うけど。うっかりAmazonに行っちゃうと危ないな。

2016/05/03
USBメモリばらまき実験/セキュリティベンダーの年次報告書
http://internet.watch.impress.co.jp/docs/column/security/20160503_755865.html
驚きの打率。これでautorunが動作する設定になっていれば、マルウェアが潜入成功できてしまいますね。ウイルスばらまくのなんて簡単なんだな…。

2016/05/06
IBM、量子コンピュータを利用可能にするクラウドサービス開始
http://japan.cnet.com/news/service/35082159/
5キュービットって、暗号強度からするとどのくらい脅威なんだろう。まだまだ研究段階で、民間向けに普及するのは当分先だろうね。ただ、国家間のサイバー戦争という話になると、大活躍するんだろうね。

2016/05/06
ホログラフィック対応でグニャグニャ曲げて操作するスマホ「HoloFlex」
http://gigazine.net/news/20160506-holoflex/
プロジェクタ機能がついてる変態スマホがあったりするけど、投影するタイプはまだまだこれからですね。SFチックでワクワクします。

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

【Sec/Tech News】2016/05/01

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

今週のセキュリティ寄りだけど、そうじゃないのも混じってるニュースだよ。

2016/04/25
「Tor」経由のFacebook利用者、月間100万人に
http://japan.cnet.com/news/service/35081715/
なるほど。中国やロシアでは必須アイテムなんですね。こんな形でP2Pが活躍する日が来るとは、分からないものですね。

2016/04/25
MSとグーグル、相互に法的な訴え取り下げで合意–Re/code報道
http://japan.cnet.com/news/business/35081720/
パッケージ時代の終焉とスマホの台頭。もはやOfficeもクラウド、Windows10はフリーの側面も強くなったものですからね。法的なことやってたら時間がかかりすぎて内容がすでにレガシーになっちゃった、ってとこかな。技術革新が速すぎておちおち訴えてもいられないってとこか…。

2016/04/25
バックアップなんて必要ない? セキュリティ対策としてのバックアップの重要性
http://internet.watch.impress.co.jp/docs/column/shimizu/20160425_754709.html
当研究所ではRAIDを組むほどではないので、Bvckupっていうフリーのソフトで外付けハードディスクをミラーリングしています。設定見てるとスナップショットってたしかにあったな。効率よく差分チェックするためのものぐらいに思ってたけど、復旧時にうまいこと使えるのかな。
このソフトだと、完全ミラーリングだけでなく、削除された差分は削除済みディレクトリに移動させるだけ、という設定ができるので、ランサムウェアにやられて拡張子がvvvになるだけなら助かる可能性があります。同じPCに繋いでたら両方のハードディスクがやられて終わりなので、2台のPCにそれぞれつないで、片方だけ共有にしてネットワーク経由でミラーリングする、までやれば安心できるかなあ、なんて考えています。めんどくさい…。

2016/04/25
Facebookの社内サーバーからフルアクセス許すバックドアが見つかる。発見したセキュリティ業者は報奨金1万ドル獲得
http://japanese.engadget.com/2016/04/25/facebook-1/
セキュアファイル転送システムのセキュアとは何だったのか。と突っ込まれると何も言えなくなってしまいますね。

2016/04/26
特定秘密文書、8万件増の27万件 適性評価拒否38人
http://www.nikkei.com/article/DGXLASFS26H0C_W6A420C1EAF000/
特定秘密保護法ってできてからもう施行から1年半経ったのか。前回比較とか出てて、あれ?とか思ってしまった。それにしても、こうして件数を開示するのって意味あるのかな…。

2016/04/26
JPRS、サーバー証明書発行サービスを事業者向けに提供
http://internet.watch.impress.co.jp/docs/news/20160426_755182.html
もうちょっと人間に分かるように説明してくれい…。おいくらで何が今までと違うのかさっぱり分からんぞ。

2016/04/26
スイッチを押すとぬいぐるみが現れてオフにする“例のマシン”そっくりのマシン
http://internet.watch.impress.co.jp/docs/yajiuma/20160426_755054.html
このぬいぐるみ、なかなか味のある目をしよる。

2016/04/26
「Vivaldi 1.1」リリース、テッツナーCEOのブラウザー哲学を次々実装、都内でイベントも開催
http://internet.watch.impress.co.jp/docs/news/20160426_755201.html
これだけ高機能なChromeやFirefoxを差し置いて、どこまで勝負できるのだろうか。でも同じウィンドウで複数タブを横並びで表示させるってのは、ありそうでなかったね。これは欲しいかも。

2016/04/26
女性著名ソフトウェアエンジニアに殺害やレイプ予告が相次ぎ私立探偵を雇う事態に
http://gigazine.net/news/20160426-docker-engineer-private-detective/
日本では考えられない、と言って大丈夫かな? 見えてこないだけで実は同僚のあの人が苦労していたりするかもしれません。まあ、そこまで有名な同僚もいないのですけれども…。ネット相手にしているだけに、思っているよりも他人事ではないのかもしれません。

2016/04/26
社員が辞めない会社を作る5つのポイント
http://www.lifehacker.jp/2016/04/160426employee_turnover.html
4月なのでこういう記事も。私は技術屋なのでマネージャになる道はなるべく避けていますが、とはいえメンバーが辞めてしまう事態は望みません。新しい人が来たらまたイチから教えないといけなくなりますしね。自分はマネージャでないにせよ、マネージャをサポートできるように良い職場づくりに協力していきたいところです。

2016/04/27
フリーランス技術者の労働実態も分かる? IPAが「IT人材白書2016」発行
http://internet.watch.impress.co.jp/docs/news/20160427_754757.html
こういった情報を元に、3年後、10年後のエンジニア像を描いていけると良いですね。今はマイナンバー特需、今後はオリンピック特需、その後は尻すぼみ…? と考えていくと、これから自分がどうしていかないといけないか、おぼろげながら見えてきます。

2016/04/27
DMM、タマゴ型の見守りロボット「Tapia」を6月に発売へ–9万8000円
http://japan.cnet.com/news/service/35081774/
10万円か。十分手の届く範囲ですね。一家に一台ロボットがいる風景も、もうすぐそこに。

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

チェルノブイリ原子力発電所の事故から30年

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

4月26日です。今日は旧ソ連時代にチェルノブイリ原子力発電所で事故が発生した日です。今年で30年とのこと。福島と重なる部分は多く、チェルノブイリの今を見ることで、福島の行く末を垣間見ることができるかもしれません。チェルノブイリってロシアかと思っていたら、ウクライナなんですね。全く不勉強極まりないですね…、いかんいかん。

▼悲劇から30年 チェルノブイリの実相
http://vdata.nikkei.com/newsgraphics/chernobyl/

それにしても日経の見せ方うまいな。JavaScriptでやってるんだろうけど、スクロールに合わせて地図表示を自動で切り替えたり、当然のように画像の拡大表示したり。技術ばかりでなく、こういうデザイン面も身につけられると言うことないんですけどね。なかなか…。

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

【Sec/Tech News】2016/04/24

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

今週のセキュリティ寄りだけど、そうじゃないのも混じってるニュースだよ。

2016/04/19
アカウントを盗む「偽Amazon」が登場。その裏に現れた文字は…
http://www.gizmodo.jp/2016/04/amazon_fake_fraud.html
だいたい中国の仕業。CSS抜かれたら真似するのなんて簡単だしね。いちいちアドレスバーなんて見ないし、引っかかるときは引っかかってしまいそう。変にリンクから辿ってAmazonに行くんじゃなくて、自分からAmazonに行って買い物するようにするのが一番ですかね。アフィリエイト屋さん涙目。

2016/04/19
世界初の“天秤型IoT”でお部屋探し–不動産情報の「HOME’S」
http://japan.cnet.com/sp/codeaward/35081040/
新しいUIの可能性。ディスプレイではなく、モノが結果を伝えてくれるというのは楽しいですね。

2016/04/20
送られる側に負担の大きい「折り鶴」の処分方法、広島の取り組みが注目を集める
http://internet.watch.impress.co.jp/docs/yajiuma/20160420_754090.html
最近はそんなことやってたんだ。広島出身なのでちょいちょい話は聞いてたけど、頭のいい人もいるもんだ。

2016/04/20
歴史や理科はボカロで覚える時代、人気ボカロP10名以上が参加した中学参考書が登場
http://internet.watch.impress.co.jp/docs/yajiuma/20160420_754092.html
覚えやすいかは別として思った以上にクオリティ高かった。こんなビジネスモデルもありなのか。

2016/04/20
取扱説明書どこ!? を解決できるアプリ「トリセツ」
http://internet.watch.impress.co.jp/docs/column/trendsv/20160420_754073.html
ただでさえ読まれない取扱説明書。このアプリいつまで生き残れるんだろう…?

2016/04/20
「セキュリティエンジニアになりたいのですが」―― 現役高校生のYahoo!知恵袋にセキュリティ界のアベンジャーズが次々集結する胸熱展開に
http://nlab.itmedia.co.jp/nl/articles/1604/20/news166.html
セキュリティエンジニアも若い人が目指してくれる仕事になったんですね。少し前までセキュリティでメシを食っていくなんてなかなか現実的ではなかったのに。もちろん有名ドコロのウイルス対策ソフト扱っている会社は別としてね。今後も業界の成長が期待されます。

2016/04/21
「Pythonエンジニア育成協会」設立と認定試験の実施へ向け、発起人会が発足、NECが設立資金を提供
http://internet.watch.impress.co.jp/docs/news/20160421_754371.html
Pythonは地道に成長しているようですね。グラフを見ていて、アメリカでRuby大人気なのは結構意外だった。

2016/04/21
鎖国機能搭載のWi-Fiルーター「SAKOKU」、プラネックスが発売
http://internet.watch.impress.co.jp/docs/news/20160421_754339.html
鎖国ゾーン、開国ゾーンってなんか面白いな。分かりやすい。ただ、日本人にはウケルだろうけど、海外での販売では使えない名前だね。その際はまたユニークな名前をつけるんだろうか。

2016/04/22
グーグル、「Android」セキュリティレポート2015年版を公開–課題はパッチの適用
http://japan.cnet.com/news/service/35081626/
「世界で利用されているAndroidデバイス6万モデルのうち…」って、今そんなにあるのか。iPhone/iPadの製品がせいぜい2桁のモデル数しかない中、増殖したものですね。パッチを受け取れないってどういう意味なんだろう。GoogleがWebページにファイル置いておけば個人でダウンロードしてアップデートしたりできないものなんかね。そのへんはガチガチに作ってるのかな。

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

【Sec/Tech News】2016/04/17

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

今週のセキュリティ寄りだけど、そうじゃないのも混じってるニュースだよ。

2016/04/11
ドローン宅配へ特区で実験 千葉市、GPSで自律飛行
http://www.nikkei.com/article/DGXLASFB11H12_R10C16A4MM0000/
千葉市って実は先端都市なのね。引っ越して半年経つのに認識してなかった。千葉市民としてはワクワクですね。ふと見上げると何か飛んでる風景も、すごそこに。

2016/04/11
Windows Vista、サポートが終了する2017年4月11日まで、あと1年
http://internet.watch.impress.co.jp/docs/news/20160411_752388.html
あぁ、そっか。もう4月だった。うちのVistaちゃん、Chrome先生から育児放棄されちゃったのね…。

2016/04/11
MSが「Build 2016」で示した変化–「Windows 10」での「Bash」サポートが意味すること
http://japan.cnet.com/news/commentary/35080826/
これは朗報。でもなんかクセのあるものが出来上がる気がする…。

2016/04/12
ランサムウェア「Petya」の復号化キー作成ツールが公開
http://www.security-next.com/068819
そしてこういうツールにもウイルスが仕込まれていたりして。終わりなきイタチごっこ。

2016/04/13
Verizon、実際に起きたデータ漏洩/侵害の典型的・致命的な事例を紹介したレポート
http://internet.watch.impress.co.jp/docs/news/20160413_752962.html
「あれ? 見つかってしまったか。」がじわじわくる。

2016/04/14
FBIの「iPhone」ロック解除、ハッカーからの協力で成功か
http://japan.cnet.com/news/service/35081159/
FBIがハッカーコミュニティで攻撃情報を買ったってことだよね。本来取り締まるべきものを使って警察が仕事をしているという、何を信じて良いのか分からない状況。

2016/04/14
熊本で発生した地震を受け、Googleが「パーソンファインダー」提供開始、NTTも「web171」運用開始
http://internet.watch.impress.co.jp/docs/news/20160414_753356.html
これで少しでも電話回線の逼迫を抑えることができれば良いのだけれど、どうやって効果を測定すれば良いのやら。

2016/04/15
ユーザーが撮影した事故現場の動画、もっとも早く飛びつくメディアは「人工知能」?
http://internet.watch.impress.co.jp/docs/yajiuma/20160415_753326.html
こういう人工知能の使い方もあるのか。人工知能の可能性はまだまだ掘れば掘るほど出てきそうですね。

2016/04/15
熊本地震被災エリアで自動車が通行できた道路を表示、「Google マップ」や「Yahoo!地図」で開始
http://internet.watch.impress.co.jp/docs/news/20160415_753375.html
実績ベースの情報はこういうときホント助かりますよね。知らないうちにまた新しい機能を作って…。グーグル先生はじめ皆さんさすがです。

2016/04/15
正式版となるコードエディター「Visual Studio Code 1.0」が公開
http://internet.watch.impress.co.jp/docs/news/20160415_753437.html
Eclipseから乗り換えるメリットあるかなあ。試してみよ。

2016/04/15
日本で「VR」が盛り上がらない理由–グリーとVRコンソーシアムが語る
http://japan.cnet.com/news/business/35081190/
「バーチャルを現実に近づけていくのではなく、現実を映像のクオリティまで下げることで、この差異をなくそうというものだ。つまり、人間の”錯覚”を利用したVRと言える。」とのこと。この考え方は興味深い。

2016/04/15
脆弱性発見報奨金制度の「本音」対談、外部のバグハンターとどう付き合うか?
http://itpro.nikkeibp.co.jp/atcl/column/16/040600081/040700003/?rt=nocnt
「企業に所属せず、バグハントで生計を立てているのは、私が知っている範囲では国内で1人だけです。」とのこと。信用第一の仕事だから無理も無いですね。

2016/04/15
Microsoftが米政府を提訴、「顧客データ要請の守秘命令は違憲」
http://itpro.nikkeibp.co.jp/atcl/news/16/041501096/
見たからね、と言われたところでどうしようもない気がするが…。

2016/04/15
「熊本地震」に便乗するサイバー攻撃へ警戒を – 標的型攻撃や詐欺サイトなどに注意
http://www.security-next.com/068948
こういうときに悪いことする奴らには、心底腹が立ちます。どうすれば潰せるのだろうか…。セスペおじさんとしては考え続けていかないといけません。

2016/04/16
本当にWi-Fi接続できるのか?–熊本地震で開放された「00000JAPAN」を検証
http://japan.cnet.com/news/service/35081298/
そもそも各社が制限する必要あるのかな。私はdocomoユーザですが、docomo WiFi永年無料ってやってるし。


NHK NEWS WEB ニュースで知る サイバーセキュリティ
http://www3.nhk.or.jp/news/special/net-security/
NHKが良いサイトを作っていたので紹介しておきます。

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

【Sec/Tech News】2016/04/10

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

今週のセキュリティ寄りだけど、そうじゃないのも混じってるニュースだよ。

2016/04/04
OTP認証製品にクリックジャッキングの脆弱性
http://www.security-next.com/068578

2016/04/04
「Mobage」で最大10万件超の不正ログイン – パスワードリスト攻撃か
http://www.security-next.com/068551

2016/04/05
CSAジャパンがIoTセキュリティのリスク評価ガイドを公開
http://itpro.nikkeibp.co.jp/atcl/news/16/040500986/

2016/04/05
攻撃側も人材不足/大企業の社員のセキュリティ意識 ほか
http://internet.watch.impress.co.jp/docs/column/security/20160405_751475.html

2016/04/05
攻めを学ばせ守りに生かす、会津で進むセキュリティ人材育成
http://itpro.nikkeibp.co.jp/atcl/column/14/346926/040300498/

2016/04/06
デジタルアーツ、i-FILTERと米FireEyeとの連携オプションを強化
http://itpro.nikkeibp.co.jp/atcl/news/16/040601010/

2016/04/06
入学式はVR世界で――ネットの高校「N高」開校、式辞は“ディスプレイ越し”
http://www.itmedia.co.jp/news/articles/1604/06/news131.html

2016/04/06
これこそ真のVR、子供にロードレースを体験させるべく奮闘するパパの動画が話題に
http://internet.watch.impress.co.jp/docs/yajiuma/20160406_751783.html

2016/04/06
アップル設立40年–中年期を迎えた現状とこれから
http://japan.cnet.com/news/commentary/35080626/

2016/04/06
ネットカフェでVRコンテンツの有料視聴を開始–進撃の巨人や世界初公開の攻殻機動隊
http://japan.cnet.com/news/service/35080707/

2016/04/06
日本クレジット協会、「セキュリティ対策推進センター」を設置
http://www.security-next.com/068637

2016/04/06
深刻化するランサムウェアの脅威に対応–トレンドマイクロが「手引書」を公開
http://japan.cnet.com/news/service/35080747/

2016/04/07
IKEA、VRアプリ「IKEA VR Experience」を公開–購入前に製品の試用を可能に
http://japan.cnet.com/news/service/35080798/

2016/04/07
プログラミング学習用ロボット「Codeybot」–Google Blocklyベースの言語で
http://japan.cnet.com/news/service/35080790/

2016/04/07
インターネット歴史年表
https://www.nic.ad.jp/timeline/

2016/04/08
機械学習で「99%のマルウェアを防ぐ」、DellのATP技術とは
http://internet.watch.impress.co.jp/docs/news/20160408_752213.html

2016/04/08
セキュリティ人材の発掘急げ、NECが初の全社セキュリティコンテスト
http://itpro.nikkeibp.co.jp/atcl/column/14/346926/040700503/

2016/04/08
スマホからのネット利用者が5000万人超、増加率はゆるやかに~ニールセン調査
http://internet.watch.impress.co.jp/docs/news/20160408_752359.html

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

【Sec/Tech News】2016/04/03

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

今週のセキュリティ寄りだけど、そうじゃないのも混じってるニュースだよ。

2016/03/28
「東京五輪へのサイバー攻撃をオールジャパンで守り切る」、組織委員会の今井氏
http://itpro.nikkeibp.co.jp/atcl/column/16/032400067/032400001/

2016/03/28
マイクロソフト、米ヤフー買収を支援する意向か
http://japan.cnet.com/news/business/35080224/

2016/03/28
新暗号型ランサムウェア「PETYA」、MBRを上書きしてPCへのアクセス不能に
http://blog.trendmicro.co.jp/archives/13106

2016/03/29
iPhone 6sのSIMロック解除を試す–手順ガイド:ドコモ編
http://japan.cnet.com/news/service/35080285/

2016/03/29
騰訊QQ Browserはユーザー情報の保護を怠っている、研究機関が報告
http://itpro.nikkeibp.co.jp/atcl/news/16/032900907/

2016/03/29
ネットバンク狙う攻撃、マルウェアの検出数が大幅減少する一方で“大きい獲物”狙いの傾向も
http://internet.watch.impress.co.jp/docs/news/20160329_750433.html

2016/03/29
IoTハードウェア事業への挑戦者を募集、さくらインターネットとインテルが支援
http://internet.watch.impress.co.jp/docs/news/20160329_750439.html

2016/03/30
グーグル、固定電話サービス「Fiber Phone」発表–「Fiber」加入者向けに月額10ドル
http://japan.cnet.com/news/service/35080336/

2016/03/30
“抱きしめる”だけで相手にスタンプ送れるぬいぐるみ端末「Comi Kuma」–au未来研究所
http://japan.cnet.com/news/service/35080324/

2016/03/30
Raspberry Pi 2 Model B とRaspberry Pi 3 Model B の比較
http://xn--u9j0md1592aqmt715c.net/raspberrypi-2-3-diff/

2016/03/30
無償のランサムウェア対策ツール「Bitdefender Anti-Ransomware」が公開
http://www.forest.impress.co.jp/docs/news/20160330_750744.html

2016/03/31
初めてのAPT攻撃にあわてないための秘伝の書、JPCERT/CCが一般にも公開
http://internet.watch.impress.co.jp/docs/news/20160331_750886.html

2016/03/31
地盤の状態を簡単に調べられる「地盤安心マップ」と「地盤カルテ」
http://internet.watch.impress.co.jp/docs/column/chizu/20160331_750747.html

2016/03/31
マイクロソフトのAI「Tay」が一時復活、また暴言
http://japan.cnet.com/news/service/35080422/

2016/03/31
米当局のデバイスロック解除命令、AppleだけでなくGoogleも受けていた
http://itpro.nikkeibp.co.jp/atcl/news/16/033100939/

2016/03/31
ANAのシステム障害、スイッチ故障が原因 – 予備機への切替も機能せず
http://www.security-next.com/068505

2016/03/31
IPA:映像で知る情報セキュリティ ~映像コンテンツ一覧~
http://www.ipa.go.jp/security/keihatsu/videos/index.html

2016/04/01
「ネット犯罪から身を守る」――ノートンが情報を集約したハンドブックを無料公開
http://internet.watch.impress.co.jp/docs/news/20160401_751218.html

2016/04/01
ウェブサイトを勝手に暗号化、金銭要求するランサムウェア – 100件以上の被害
http://www.security-next.com/068533

2016/04/01
新手の地図サイトが登場、現実世界をドラクエ風に表示、「MapFan」が地図デザインなど大幅刷新
http://internet.watch.impress.co.jp/docs/news/20160401_751246.html

2016/04/01
「サイバー犯罪者は楽に成功している、被害公表を褒めて被害共有で手口封じる」、パネル討議
http://itpro.nikkeibp.co.jp/atcl/column/16/032400067/032500006/

2016/04/01
分かりにくいよセキュリティ用語、ばらまき型で標的型って何?
http://itpro.nikkeibp.co.jp/atcl/watcher/14/334361/032500517/

2016/04/01
サイバー捜査の司令塔発足 警視庁、対処能力向上へ
http://www.sankei.com/affairs/news/160401/afr1604010012-n1.html

2016/04/01
Yahoo! JAPAN、インターネット20年の歴史を振り返る絵巻を公開、縦2.5m×横18.6mの壁画にしてニコ超で展示
http://internet.watch.impress.co.jp/docs/news/20160401_751226.html

これかな
http://docs.yahoo.co.jp/20years/

なんか説明が少なくて、知ってる人は楽しめる程度のものですね…。趣味の域を出ない。

2016/04/01
ダマされすぎにご用心?! 2016年エイプリルフール特集
http://internet.watch.impress.co.jp/docs/link/20160401_751165.html


極言暴論JAWS出張版!
http://itpro.nikkeibp.co.jp/atcl/column/16/031500060/?ST=cio

AWS主催のパネル討論を文字に起こした記事。最近のSIer事情が見えてきて大変興味深いです。そうね、未だにプログラマを下に見る風潮は変わらないよね。そんなんじゃ絶対SEとしての賞味期限が切れると危機感を持って最初に転職したのは早いもので3年前。まさにSIerからユーザ企業への転職だったけど、あの時の判断は正しかったと自信を持って言えます。

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

待機児童問題って結局のところどこがネックなの?

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

前の会社にいる時に職場のママさんたちが世に言われているようなことを、同じく嘆いていましたよ。ママさんの一人は「よくこんな状況で女性活用だなんて言えるよね。どんな神経しているんだろう。」とまでおっしゃってました。日本において子供を増やすことが重大な課題であることは誰も疑わないはずなのに、どうしていつまで経っても解決しないのでしょうか。

▼山田宏・元次世代の党幹事長、「保育園落ちた日本死ね!」ブログは「落書き。親の責任でしょ」
http://www.huffingtonpost.jp/2016/03/31/hiroshi-yamada_n_9586824.html

まあ、落書きでしょうよ。でも、先述の通り、一人の落書きで済まされないことが野党にとっては良いネタだと判断され、政治利用されたんでしょうね。果たして利用した野党陣営、一つの地域でも待機児童問題を解決する実績を挙げられるのでしょうか…?

▼【2016年調査】潜在保育士が復帰をしない理由第1位は……。
http://select.mamastar.jp/90911

潜在保育士が仕事に復帰をしない一番の理由は「お給料の安さ」です。 理想の年収と現在の年収の差は10万円以上乖離しており、 その他にも残業時間の多さと職場の人間関係に問題があることがわかりました。
そこで保育士時代のお給料について質問をしたところ、 15万円以下が48%、 15万~20万円が48%と同率1位の結果となり、 厚生労働省から発信された2013年の全産業の月額平均29万5700円と比べると、 約10万円~15万円程度も下回る結果となっています。(2016年保育士の就労に関する意識調査)

「潜在保育士」という言葉を知らなかったのですが、給与が問題なのはクリティカルですね。こんな給与じゃあ私もやってやろうとは思えないです…。SEで転職したいと思っている人はいっぱいいるので、SEの平均給与水準レベルまで引き上げられれば人はなんとかなるような気もします。もっとも、そこまでいけたら潜在さんが復帰してくれそうですね。

▼「待機児童」と「高齢者」の“化学反応”が日本を救う。
http://beinspiredglobal.com/children-oldpeople

▼高齢者と待機児童の関係性!!共通の課題から見えてきた事とは!?
http://koureisya-blog.info/taikijidou-kyoutukadai/

上記の引用は一つの解決策ですが、待機児童の話を耳にしていてどうも納得できないのが、なんで若い人ばっかり痛い目にあっているのか、ということです。つまり、じいちゃんばあちゃん世代、なにやってんだよ!と感じるのですよ。親は子供を預けられる場所を探して苦労しているわけですが、定年過ぎて遊んでいる人たちこそ、手を上げて助けに入るべきではないのでしょうか。そういうNGOなんてあってもおかしくないはずなのに、目についてこないです。

ここって、実はGHQやWGIPが絡んでくるんです。戦後の思想統制の影響で、日本伝統の地域コミュニティが破壊され、2世帯で暮らすことが悪いもののように植え付けられ、女性が社会に出ることを必要以上に煽っている。70年経った今では若い人がこれほど苦労することになってしまいました。まあ、上の世代が助けてくれないんだったら別にいいですよ。その代わり、年金問題をとやかく言ってほしくないものですね。若い人たちが支払い拒否したとしても自業自得ですよ? 現代版の姨捨です。

さて、こうなってしまったものは仕方ない。我々の世代で手を取り合って、なんとかしていくしか道はありません。お互い助け合っていきましょう。


あと、冒頭の記事にあった山田さんといえば、この動画を貼らないわけにはいかないですね。ゴールデンウィークに成人式をやる地域もあるようなので、そう季節外れなわけでもないかな。

▼杉並区長時代に山田宏さんが成人の日に若者へ贈り続けた言葉

素晴らしい方です。正しく大人として、新成人に向けて言葉を向けられています。10年前の広島で私は成人式の場にいましたが、何ら印象に残っていないですね。超マイナーなバンドがダサい歌やってたぐらいで。

英霊の言の葉が引用されていますね。そろそろ私も直視しないといけないです。行こう行こうと思いながら遊就館に行けていないのだけれど、何度かに分けてでもじっくり見に行きたいと思っています。虎ノ門ニュースでケント・ギルバートさんが大絶賛していました。あそこまで丁寧に整理してある一次資料は他にないそうですから。

▼遊就館
http://www.yasukuni.jp/~yusyukan/

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

【Sec/Tech News】2016/03/27

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

今週のセキュリティ寄りだけど、そうじゃないのも混じってるニュースだよ。

2016/03/23
[第6回]マルウエアの痕跡暴くデジタル鑑識 感染PCをすぐに“現場保全”すべし
http://itpro.nikkeibp.co.jp/atcl/column/15/110900259/031600006/

2016/03/23
「Googleフォト」にアルバム自動作成機能を追加
http://internet.watch.impress.co.jp/docs/news/20160323_749591.html

2016/03/23
自己防衛機能装えた新手の情報窃取マルウェア「USB Thief」 – オフラインPCもターゲットに
http://www.security-next.com/068175

2016/03/24
Google、機械学習サービス「Cloud Machine Learning」を発表
http://itpro.nikkeibp.co.jp/atcl/news/16/032400864/

2016/03/24
始まったiPhone 6s/6s Plusの「SIMロック解除」–au、ソフトバンク、ドコモまとめ
http://japan.cnet.com/news/service/35080026/

2016/03/24
Uber、バグ発見報奨金プログラムを開始
http://japan.cnet.com/news/service/35080060/

2016/03/24
「Windows」と「Samba」に深刻な脆弱性「Badlock」 – 4月12日にパッチ公開
http://www.security-next.com/068242

2016/03/24
WordPressへ「お気に入り機能」を追加するプラグインにXSSの脆弱性
http://www.security-next.com/068195

2016/03/24
IPA:「つながる世界の開発指針」を公開
https://www.ipa.go.jp/sec/reports/20160324.html

2016/03/25
リベンジポルノ被害者の窓口サイト開設、プロバイダーへの削除依頼を代行、拡散前に早期相談を
http://internet.watch.impress.co.jp/docs/news/20160325_750104.html

2016/03/25
IoT製品の開発指針をIPAがとりまとめ、文書として無料公開
http://internet.watch.impress.co.jp/docs/news/20160325_749948.html

2016/03/25
二日酔いをIoT技術で抑止、東芝がFlashAir対応アルコール検知デバイス「TISPY」のクラウドファンディングを開始
http://internet.watch.impress.co.jp/docs/news/20160325_749988.html

2016/03/25
人工知能がヒトラー礼賛 マイクロソフト実験中止
http://this.kiji.is/85888417941258248

2016/03/25
米国、サイバー攻撃でイラン人7人を起訴 銀行やダム標的
http://jp.reuters.com/article/usa-iran-cyber-idJPKCN0WR048

2016/03/25
サイバーセキュリティになれる頭脳があるか判別できる6つの暗号解読テスト
http://gigazine.net/news/20160325-cybersecurity-brain-test/

2016/03/26
ストリーミング音楽が聴けるLED電球型Wi-Fiスピーカ「riflo」–音声で各種通知も
http://japan.cnet.com/news/service/35080164/

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

【Sec/Tech News】2016/03/20

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

今週のセキュリティ寄りだけど、そうじゃないのも混じってるニュースだよ。

2016/03/18
アップルは米政府との対立で「奇妙な立場」にある–クックCEO、TIME誌インタビューで語る
http://japan.cnet.com/news/business/35079777/

「われわれは、この国の自由権を政府から守るという、何とも奇妙な立場にある。本来なら何があっても政府が自由権を守るべきなのだが、ここでは役割が逆だ」

もしここでAppleが歯止めをかけなかったら、誰が歯止めをかけられるのでしょうか。自由の概念が変質し始め、時代が変わりつつあることを示しています。かつて自由のために独立した国があるように、サイバー上の独立戦争なんかが今後起こる可能性は無きにしもあらずですね。まだまだSFの世界にしか思えませんが…。

2016/03/18
「パスワードの強制定期変更」は時代遅れ、企業に再考促す
http://itpro.nikkeibp.co.jp/atcl/column/14/346926/031600480/?rt=nocnt
あるあるですな。末尾の数字をカウントアップさせる、なんてルールを幾つかの現場でも見ました。また、セキュリティ意識以前に、パスワードを勝手に変えることに抵抗を感じる人すら見てきました。パスワード認証の時代が続く限り、永遠の課題ですね。

2016/03/17
書籍の「自炊」代行業に禁止命令、最高裁で確定
http://www.yomiuri.co.jp/national/20160317-OYT1T50119.html
なんかすごく今更な感じもしますが…。前の職場の近くにあったあの店も閉まっちゃうのかな。ついぞ利用することはなかったけど。

2016/03/16
グーグル、「Chromebook」ハッキングの報奨金を10万ドルに–2倍に引き上げ
http://japan.cnet.com/news/service/35079595/
おもしろそうだな、相当難しいんだろうけど。興味ある方は是非チャレンジしてみてください。

2016/03/15
スマホで360度のリアルタイム映像が見られるカメラ「Panoporter」
http://japan.cnet.com/news/service/35079497/
動画見てると思ったより小さい。値段は出ていないようですが、おいくらでしょうね。3万円以下なら買ってもいいかな。ただ、値段以上にクラッキングされた際のインパクトが気になります。

2016/03/15
大丈夫?「SQLインジェクション」対策 – サイト規模関係なく攻撃受けるおそれ
http://www.security-next.com/067886
いまさら…。まあ、定期的にこういう通知を出すことに意義があるんでしょうね。自分で検証する場合は以下を参考に実施しましょう。

▼sqlmapでSQLインジェクションの検証
http://qiita.com/shyamahira/items/9f80d16c3436f9dea753

2016/03/14
「OpenSSH」の「X11フォワーディング機能」に脆弱性 – 修正版が公開
http://www.security-next.com/067807
いつもの。アップデートして対応しましょう。それにしてもX11フォワーディング機能の存在を知らなかった。コマンドラインからサーバのGUI機能を呼び出せるんですね。便利だな。

▼CentOS 7 : SSHサーバー : X11フォワーディング : Server World
http://www.server-world.info/query?os=CentOS_7&p=ssh&f=10


ランサムウェア

2016/3/16
日本語で脅迫するAndroidスマホ向けランサムウェア出現、端末を操作できないようにする「端末ロック型」
http://internet.watch.impress.co.jp/docs/news/20160316_748631.html
ロックされることがウザいだけで、書かれている警告文に何ら危機感を感じないのですが…。外国版の日本語移植であることを想定すると、ロシアとか中国だとこういうのに恐怖感を感じるってことなんだろうか。

2016/03/14
ランサムウェア感染メール、1週間で20万件 – 国内検知の半数超
http://www.security-next.com/067834
みなさんもご注意をば。まあ、感染しただけで発病はしていないようですが。ファイル名を見ていると、ボイスメールやスキャンファイルの偽装ですね。身に覚えのないものは開かないようにしましょう。

2016/03/10
“話す” 暗号化型ランサムウェア「CERBER」、ロシアのアンダーグラウンド市場で販売
http://blog.trendmicro.co.jp/archives/12987
びっくりするとは思うけど、話すことにそれほど意味があるのだろうか。いずれにせよ画面全体がロックされるんだろうし。


バーチャルリアリティ

2016/03/18
「動きを感じる」ためのVRヘッドフォン–サムスンが公開した「Entrim 4D」
http://japan.cnet.com/news/service/35079772/
視覚だけでなく、三半規管もバーチャルリアリティ。平衡感覚や動きまで再現できるそうです。これはゲームに取り込めると絶対楽しいですね。ゲームやってるのを傍から見ると、ユラユラしてそうですけど。

2016/03/17
ソニーの新兵器「プレステVR」は”別格”だった
http://toyokeizai.net/articles/-/109902
PS2やPS3にはそれほど心が踊りませんでしたが、これは良さそう。ゲームだけでなく、いずれSkypeやLineのようなアプリで、Oculus Riftを使ったやりとりをするのが当たり前になっていきそうですね。


電子書籍

2016/03/14
電子書籍の利用率が2割弱で頭打ち、「利用意向なし」が増加、「関心なし」と合わせると6割以上に
http://internet.watch.impress.co.jp/docs/news/20160314_747958.html
電車に乗っていても、相変わらず紙媒体の本を読んでいる人は一定数いますね。私はどちらかと言うと電子書籍派ですが、紙の本も好きです。
それにしても、調査対象が69歳までってしたら、そりゃあ関心がない人が多くなると思うけど…。年齢層別のグラフも見てみたいですね。

2016/03/14
引っ越しの際に出た不用品、トップは本、モノの所有に固執しない時代に?
http://internet.watch.impress.co.jp/docs/news/20160314_748044.html
半年前の引っ越しで、私もダンボール2、3箱分の本を売りました。けど、引っ越してからも本は買っています。電子書籍が多くなっていますが、まだ電子書籍化されていない新刊や絶版された古本、電子書籍があったとしても紙媒体で持っておきたい本はやっぱりあります。この「モノの所有に固執しない」という結論は違う気がしますね。

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

【Sec/Tech News】2016/03/13

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

今週のセキュリティ寄りだけど、そうじゃないのも混じってるニュースだよ。

2016/03/10
「Android N」の新機能–開発者向けにプレビューされた次期「Android」
http://japan.cnet.com/news/service/35079293/

もうNまで来たか。HT-03Aの頃は、ここまで来れるとは思っても見ませんでしたね。

2016/03/09
ガチで大草原不可避、ネット上の「w」の数だけリアルに草を植えるロボが登場
http://internet.watch.impress.co.jp/docs/yajiuma/20160309_747316.html

声が高音なのが良い感じ。砂漠でワロタワロタ言ってる姿を想像すると本当シュールだな。

2016/03/09
【動画】最低で最高だ! コンドーム専用ウェアラブル「ゼロワンベルト」インタビュー、オカモトがIoTの波に乗ってでも着用率をあげたいワケ
http://japanese.engadget.com/2016/03/09/iot/

技術の革新はいつもエロとともにあり! 素晴らしい!!

2016/03/08
「Mac」を標的にしたランサムウェア、発見される–完全なものとしては初
http://japan.cnet.com/news/service/35079115/

Androidは機種が多様なだけに当たり外れあるけど、MacやiPhoneは単一機種であるがゆえに一度攻撃されるとヤバいことになります。そろそろAndroidを卒業してiPhoneに手を出してみようかと思っていた矢先、どうしようかな…。

2016/03/04
情報処理学会の学術論文や学会誌の記事、「ニコニコ静画」で販売開始
http://internet.watch.impress.co.jp/docs/news/20160304_746783.html

ニコニコすごいな。IPAと連携しちゃったか。

2016/03/04
内部不正経験者、理由の約6割が“うっかり”、ただし「待遇に不満」も11.0%~IPA調査
http://internet.watch.impress.co.jp/docs/news/20160304_746856.html

だからといって、その後の人生棒に振ってまでしてやることかな。もうちょい費用対効果考えて悪いコトした方が良いと思うよ。まじめに働けば、一生で2億円稼げるんだから。

2016/03/02
プル型CDNに「Forwarding Loop攻撃」を受ける可能性 – リソースを大量浪費
http://www.security-next.com/067413

サイトの高速化でCDN使っていますが、こんなことができてしまうんですね…。本末転倒になっちゃう。

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail