システム」カテゴリーアーカイブ

システム構築やプログラミングに関わる内容です。
セキュリティに関する情報も紹介します。

【Sec/Tech News】2016/03/27

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

今週のセキュリティ寄りだけど、そうじゃないのも混じってるニュースだよ。

2016/03/23
[第6回]マルウエアの痕跡暴くデジタル鑑識 感染PCをすぐに“現場保全”すべし
http://itpro.nikkeibp.co.jp/atcl/column/15/110900259/031600006/

2016/03/23
「Googleフォト」にアルバム自動作成機能を追加
http://internet.watch.impress.co.jp/docs/news/20160323_749591.html

2016/03/23
自己防衛機能装えた新手の情報窃取マルウェア「USB Thief」 – オフラインPCもターゲットに
http://www.security-next.com/068175

2016/03/24
Google、機械学習サービス「Cloud Machine Learning」を発表
http://itpro.nikkeibp.co.jp/atcl/news/16/032400864/

2016/03/24
始まったiPhone 6s/6s Plusの「SIMロック解除」–au、ソフトバンク、ドコモまとめ
http://japan.cnet.com/news/service/35080026/

2016/03/24
Uber、バグ発見報奨金プログラムを開始
http://japan.cnet.com/news/service/35080060/

2016/03/24
「Windows」と「Samba」に深刻な脆弱性「Badlock」 – 4月12日にパッチ公開
http://www.security-next.com/068242

2016/03/24
WordPressへ「お気に入り機能」を追加するプラグインにXSSの脆弱性
http://www.security-next.com/068195

2016/03/24
IPA:「つながる世界の開発指針」を公開
https://www.ipa.go.jp/sec/reports/20160324.html

2016/03/25
リベンジポルノ被害者の窓口サイト開設、プロバイダーへの削除依頼を代行、拡散前に早期相談を
http://internet.watch.impress.co.jp/docs/news/20160325_750104.html

2016/03/25
IoT製品の開発指針をIPAがとりまとめ、文書として無料公開
http://internet.watch.impress.co.jp/docs/news/20160325_749948.html

2016/03/25
二日酔いをIoT技術で抑止、東芝がFlashAir対応アルコール検知デバイス「TISPY」のクラウドファンディングを開始
http://internet.watch.impress.co.jp/docs/news/20160325_749988.html

2016/03/25
人工知能がヒトラー礼賛 マイクロソフト実験中止
http://this.kiji.is/85888417941258248

2016/03/25
米国、サイバー攻撃でイラン人7人を起訴 銀行やダム標的
http://jp.reuters.com/article/usa-iran-cyber-idJPKCN0WR048

2016/03/25
サイバーセキュリティになれる頭脳があるか判別できる6つの暗号解読テスト
http://gigazine.net/news/20160325-cybersecurity-brain-test/

2016/03/26
ストリーミング音楽が聴けるLED電球型Wi-Fiスピーカ「riflo」–音声で各種通知も
http://japan.cnet.com/news/service/35080164/

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

【Sec/Tech News】2016/03/20

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

今週のセキュリティ寄りだけど、そうじゃないのも混じってるニュースだよ。

2016/03/18
アップルは米政府との対立で「奇妙な立場」にある–クックCEO、TIME誌インタビューで語る
http://japan.cnet.com/news/business/35079777/

「われわれは、この国の自由権を政府から守るという、何とも奇妙な立場にある。本来なら何があっても政府が自由権を守るべきなのだが、ここでは役割が逆だ」

もしここでAppleが歯止めをかけなかったら、誰が歯止めをかけられるのでしょうか。自由の概念が変質し始め、時代が変わりつつあることを示しています。かつて自由のために独立した国があるように、サイバー上の独立戦争なんかが今後起こる可能性は無きにしもあらずですね。まだまだSFの世界にしか思えませんが…。

2016/03/18
「パスワードの強制定期変更」は時代遅れ、企業に再考促す
http://itpro.nikkeibp.co.jp/atcl/column/14/346926/031600480/?rt=nocnt
あるあるですな。末尾の数字をカウントアップさせる、なんてルールを幾つかの現場でも見ました。また、セキュリティ意識以前に、パスワードを勝手に変えることに抵抗を感じる人すら見てきました。パスワード認証の時代が続く限り、永遠の課題ですね。

2016/03/17
書籍の「自炊」代行業に禁止命令、最高裁で確定
http://www.yomiuri.co.jp/national/20160317-OYT1T50119.html
なんかすごく今更な感じもしますが…。前の職場の近くにあったあの店も閉まっちゃうのかな。ついぞ利用することはなかったけど。

2016/03/16
グーグル、「Chromebook」ハッキングの報奨金を10万ドルに–2倍に引き上げ
http://japan.cnet.com/news/service/35079595/
おもしろそうだな、相当難しいんだろうけど。興味ある方は是非チャレンジしてみてください。

2016/03/15
スマホで360度のリアルタイム映像が見られるカメラ「Panoporter」
http://japan.cnet.com/news/service/35079497/
動画見てると思ったより小さい。値段は出ていないようですが、おいくらでしょうね。3万円以下なら買ってもいいかな。ただ、値段以上にクラッキングされた際のインパクトが気になります。

2016/03/15
大丈夫?「SQLインジェクション」対策 – サイト規模関係なく攻撃受けるおそれ
http://www.security-next.com/067886
いまさら…。まあ、定期的にこういう通知を出すことに意義があるんでしょうね。自分で検証する場合は以下を参考に実施しましょう。

▼sqlmapでSQLインジェクションの検証
http://qiita.com/shyamahira/items/9f80d16c3436f9dea753

2016/03/14
「OpenSSH」の「X11フォワーディング機能」に脆弱性 – 修正版が公開
http://www.security-next.com/067807
いつもの。アップデートして対応しましょう。それにしてもX11フォワーディング機能の存在を知らなかった。コマンドラインからサーバのGUI機能を呼び出せるんですね。便利だな。

▼CentOS 7 : SSHサーバー : X11フォワーディング : Server World
http://www.server-world.info/query?os=CentOS_7&p=ssh&f=10


ランサムウェア

2016/3/16
日本語で脅迫するAndroidスマホ向けランサムウェア出現、端末を操作できないようにする「端末ロック型」
http://internet.watch.impress.co.jp/docs/news/20160316_748631.html
ロックされることがウザいだけで、書かれている警告文に何ら危機感を感じないのですが…。外国版の日本語移植であることを想定すると、ロシアとか中国だとこういうのに恐怖感を感じるってことなんだろうか。

2016/03/14
ランサムウェア感染メール、1週間で20万件 – 国内検知の半数超
http://www.security-next.com/067834
みなさんもご注意をば。まあ、感染しただけで発病はしていないようですが。ファイル名を見ていると、ボイスメールやスキャンファイルの偽装ですね。身に覚えのないものは開かないようにしましょう。

2016/03/10
“話す” 暗号化型ランサムウェア「CERBER」、ロシアのアンダーグラウンド市場で販売
http://blog.trendmicro.co.jp/archives/12987
びっくりするとは思うけど、話すことにそれほど意味があるのだろうか。いずれにせよ画面全体がロックされるんだろうし。


バーチャルリアリティ

2016/03/18
「動きを感じる」ためのVRヘッドフォン–サムスンが公開した「Entrim 4D」
http://japan.cnet.com/news/service/35079772/
視覚だけでなく、三半規管もバーチャルリアリティ。平衡感覚や動きまで再現できるそうです。これはゲームに取り込めると絶対楽しいですね。ゲームやってるのを傍から見ると、ユラユラしてそうですけど。

2016/03/17
ソニーの新兵器「プレステVR」は”別格”だった
http://toyokeizai.net/articles/-/109902
PS2やPS3にはそれほど心が踊りませんでしたが、これは良さそう。ゲームだけでなく、いずれSkypeやLineのようなアプリで、Oculus Riftを使ったやりとりをするのが当たり前になっていきそうですね。


電子書籍

2016/03/14
電子書籍の利用率が2割弱で頭打ち、「利用意向なし」が増加、「関心なし」と合わせると6割以上に
http://internet.watch.impress.co.jp/docs/news/20160314_747958.html
電車に乗っていても、相変わらず紙媒体の本を読んでいる人は一定数いますね。私はどちらかと言うと電子書籍派ですが、紙の本も好きです。
それにしても、調査対象が69歳までってしたら、そりゃあ関心がない人が多くなると思うけど…。年齢層別のグラフも見てみたいですね。

2016/03/14
引っ越しの際に出た不用品、トップは本、モノの所有に固執しない時代に?
http://internet.watch.impress.co.jp/docs/news/20160314_748044.html
半年前の引っ越しで、私もダンボール2、3箱分の本を売りました。けど、引っ越してからも本は買っています。電子書籍が多くなっていますが、まだ電子書籍化されていない新刊や絶版された古本、電子書籍があったとしても紙媒体で持っておきたい本はやっぱりあります。この「モノの所有に固執しない」という結論は違う気がしますね。

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

【Sec/Tech News】2016/03/13

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

今週のセキュリティ寄りだけど、そうじゃないのも混じってるニュースだよ。

2016/03/10
「Android N」の新機能–開発者向けにプレビューされた次期「Android」
http://japan.cnet.com/news/service/35079293/

もうNまで来たか。HT-03Aの頃は、ここまで来れるとは思っても見ませんでしたね。

2016/03/09
ガチで大草原不可避、ネット上の「w」の数だけリアルに草を植えるロボが登場
http://internet.watch.impress.co.jp/docs/yajiuma/20160309_747316.html

声が高音なのが良い感じ。砂漠でワロタワロタ言ってる姿を想像すると本当シュールだな。

2016/03/09
【動画】最低で最高だ! コンドーム専用ウェアラブル「ゼロワンベルト」インタビュー、オカモトがIoTの波に乗ってでも着用率をあげたいワケ
http://japanese.engadget.com/2016/03/09/iot/

技術の革新はいつもエロとともにあり! 素晴らしい!!

2016/03/08
「Mac」を標的にしたランサムウェア、発見される–完全なものとしては初
http://japan.cnet.com/news/service/35079115/

Androidは機種が多様なだけに当たり外れあるけど、MacやiPhoneは単一機種であるがゆえに一度攻撃されるとヤバいことになります。そろそろAndroidを卒業してiPhoneに手を出してみようかと思っていた矢先、どうしようかな…。

2016/03/04
情報処理学会の学術論文や学会誌の記事、「ニコニコ静画」で販売開始
http://internet.watch.impress.co.jp/docs/news/20160304_746783.html

ニコニコすごいな。IPAと連携しちゃったか。

2016/03/04
内部不正経験者、理由の約6割が“うっかり”、ただし「待遇に不満」も11.0%~IPA調査
http://internet.watch.impress.co.jp/docs/news/20160304_746856.html

だからといって、その後の人生棒に振ってまでしてやることかな。もうちょい費用対効果考えて悪いコトした方が良いと思うよ。まじめに働けば、一生で2億円稼げるんだから。

2016/03/02
プル型CDNに「Forwarding Loop攻撃」を受ける可能性 – リソースを大量浪費
http://www.security-next.com/067413

サイトの高速化でCDN使っていますが、こんなことができてしまうんですね…。本末転倒になっちゃう。

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

【Sec/Tech News】2016/03/06

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

今週のセキュリティ寄りだけど、そうじゃないのも混じってるニュースだよ。

2016/03/04
Appleの「iPhone」ロック解除拒否問題、業界から多数の支持意見書
http://itpro.nikkeibp.co.jp/atcl/news/16/030400669/

ハッカー的立場からすると、私もAppleの主張を支持します。まあ、実際のところどこまで本当なのかは疑問ですが…。結局裏では国と企業が手を結んでるなんて、ありそうな話ですし。

2016/03/04
ディフィー・ヘルマン鍵共有を考案した2氏にチューリング賞
http://japan.cnet.com/news/society/35078937/

大学時代に暗号の研究をしていた時からお世話になっています。素数、多項式時間、mod、…。久しぶりに見たな。Wikipedia見てると、意外とシンプルな考え方なんだな。

2016/03/04
トップページは検索窓だけ–大胆なデザインに変更した神戸市の狙いとは
http://japan.cnet.com/news/service/35078898/

発想は正しいと思うけど、なるべく文字列入力をさせない前提からすると、本当にあるべき姿なのかは疑問。画像見てると、注目ワードは検索バーの下に出ているから、そこはカバーできているのか…。

2016/03/03
米国防総省がハッカー登用 システムの安全性検証へ
http://this.kiji.is/77851263341019137

バグハントですね。どうせ放っておいてもやられるなら、カネ出して脆弱性を回収させてしまった方が安く上がる。日本でそういう考え方になるまでには、まだまだ時間がかかりそうです。

2016/03/02
「電子タトゥー」は究極のウエアラブル
http://www.newsweekjapan.jp/stories/world/2016/03/post-4613.php

電子回路が飛び出してる感じが何とも言えない…。これを応用して、薄手の全身スーツを着ると、服まで自由にカスタマイズできちゃう時代が、思ったよりすぐ来てしまうのかも。

2016/03/02
光ケーブルは懐中電灯でチェック
http://itpro.nikkeibp.co.jp/atcl/column/16/020400029/020500017/

なるほど、言われてみれば…という感じですね。光ケーブルって、ホントに光が伝わっているんだなと今更ながらに思ってしまう今日この頃。

2016/02/29
日本の若者を“自宅CSIRT”要員に、政府が防災ハンドブックのサイバー版を配布
http://internet.watch.impress.co.jp/docs/news/20160229_745843.html

タイトルにすごく違和感を覚えましたが…。自宅警備員しか頭をよぎらない。言わんとしていることは分かるけど、CSIRTってパソコン先生レベルか…、とか思われそうで逆効果な気もします。

2016/02/29
総SSL通信化時代のセキュリティ死角、F5ネットワークスが解説
http://internet.watch.impress.co.jp/docs/news/20160229_745799.html

そのうちGoogleあたりが無料のSSLサーバ証明書出してきそうだな…。IoT機器のためにいちいち証明書作ってられないだろうし。

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

【Sec/Tech News】2016/02/28

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

今週のセキュリティ寄りだけど、そうじゃないのも混じってるニュースだよ。

2015/02/27
インターポールの役割は「銭形警部」ではなく「ISP」――中谷総局長
http://itpro.nikkeibp.co.jp/atcl/news/15/022700723/

しれっと1年前の記事を差し込んでみる。サイバー犯罪が国境のないものであるならば、こういった国際組織が対応するという話が出れば納得がいくのですが、各国それぞれに法があるわけで、なかなかそういうわけにもいかない。とっつあんの位置付け架空なのか…。地の果てまで追い続ける感じ、大好きなんだけどな。

2016/02/26
1位は「Python」、プログラミング言語別の平均年収ランキングが発表
http://www.mdn.co.jp/di/newstopics/44248/

1位だからといって、そういう現場が多いとは誰も言っていない。どちらかと言うと、最高年収が飛び出ている4言語。こっちこそが着目すべきところです。Perl、C、PHP、Java、ですね。Perlがまだまだ元気なのは意外ですが、あとの3言語は納得ですね。

2016/2/24
MWC参加者に偽のWi-Fiスポットでハッキング実験、接続した2000人のうち63.5%が端末と身元を特定される
http://internet.watch.impress.co.jp/docs/news/20160224_745185.html

比較的意識の高い人が集まるはずの、こういう場で実施する施策。とても興味深いですね。

2016/02/22
「Linux Mint」の一部ISOファイルにマルウェア
http://www.security-next.com/067122

( ゚д゚)ポカーン。なんてこった。「一部パーミッション設定に問題があったとしており、」って、どう攻撃するんだろう。パーミッション設定も気にしないといけないのか…。苦痛だな…。

2016/02/23
マイナンバー 男性2人に同一番号 香川と長野で
http://mainichi.jp/articles/20160223/k00/00e/040/214000c

えっ・・・。・・・・・・・・・・・・・・・。え? ごめんなさい、言ってる意味が全く分からないです。とりあえず、全国の鈴木さん、佐藤さんはじめ、同姓同名が多い名前の方はお気をつけ下さい。確認のしようがないらしいので、どうともできないんですがね…。

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

【Sec/Tech News】2016/02/21

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

今週のセキュリティ寄りだけど、そうじゃないのも混じってるニュースだよ。

2016/02/19
360TBのデータを「永遠に壊さずに」保存できるガラスのディスク
http://wired.jp/2016/02/19/5d-data-storage/

人類が滅亡して、このディスクだけ残ったところで読み出せると思えないのですが…。永遠であることにどれだけの価値があるのでしょうね。ただ、そうした視点で見てみると、そのへんの石ころに、実は何万年前の古代文明の情報が詰まっていて…、とか妄想してしまったり、ね。

2016/02/18
「仮想子ども」に優しく接して「うつ」を治療するVR実験
http://wired.jp/2016/02/18/virtual-reality-depression/

なんか没入して悪い方向に行ってしまいそうな気がしてしまうけど、そうはならないんだろうか。また、その仮想子どもに対してブツブツ鬱っぽいことをつぶやいてしまったら、後からそれを自分に向けられるんだよね。人を選ぶシステムのような気がするな…。

2016/02/16
英諜報機関によるハッキングは合法–英審判所が判断
http://japan.cnet.com/news/society/35077930/

これって、三権分立になってるのかな…。まあ、所詮イギリスだもんな。仕方ないか。

2016/02/15
情報セキュリティ10大脅威 2016
http://www.ipa.go.jp/security/vuln/10threats2016.html

いやー、ネット恐喝の時代になったものですね。個人の4位までで、3つがお金がらみですよ。つい数年前まではネットで決済なんて怖くてできない、って言ってたのに、今やAmazonや楽天はじめ、ネットで買い物しない人なんて損してるって言われちゃいますよね。でもだからこそ、セキュリティが甘い人はこうした餌食になってしまいます。汗水たらして稼いだお金を、掠め盗られないよう、皆さん注意してくださいね。

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

【Sec/Tech News】2016/02/14

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

ここ2週間のセキュリティ寄りだけど、そうじゃないのも混じってるニュースだよ。

2016/2/12
バレンタインデー直前、出会い系サービスに登録する個人情報は慎重に、マカフィーが米国の実態調査を公開
http://internet.watch.impress.co.jp/docs/news/20160212_743406.html

インスタント彼氏・彼女。お前らそれで良いのか?

2016/02/04
グーグル検索の責任者A・シンガル氏が退職を発表–後任は人工知能分野の責任者
http://japan.cnet.com/news/business/35077351/

まだ40代の方ですね。定年ってこともないでしょうし、またなんか面白いこと始めようとしているのかしら。SEO施策がガラッと変わる可能性も…?

2016/02/02
おとり環境でサイバー攻撃を妨害、目的など調査できるソリューション
http://www.security-next.com/066476

最近その名を全く聞かなくなったけど、ハニーポット的な役割ってことですね。この製品、機会があったら携わりたいな。

2016/02/01
正規サイトそっくりのアマゾン偽サイトに注意を
http://www.security-next.com/066462

見た目だけだと絶対騙されますね。CSSなんて公開されているものだから、いくらでも真似できるもんな…。まあ、CSS拾わなくても時間かければ似たようなものは作れるだろうけどさ。注意しろって言うけど、よっぽど意識してリンク先URLとか見てないと難しいだろう…。私でも騙されるかもしれないな。くわばらくわばら。

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

【Sec/Tech News】2016/01/31

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

今週のセキュリティ寄りだけど、そうじゃないのも混じってるニュースだよ。

2016/01/27
マイナンバーシステムで連日障害 – 一部自治体で業務処理できず
http://www.security-next.com/066290

2016/01/26
[データは語る]標的型攻撃メールと思われる不審メールの情報提供は2015年第3四半期に723件と急増―IPA
http://itpro.nikkeibp.co.jp/atcl/news/14/110601779/012600484/

2016/01/26
核関連機関の端末が不正通信 – 核物質防護への影響は否定
http://www.security-next.com/066164

2016/01/26
ランサムウェアに関する相談件数が増加、IPA「コンピューターウイルス・不正アクセスの届出状況および相談状況」
http://internet.watch.impress.co.jp/docs/news/20160126_740607.html

2016/01/26
パソコン上で身代金を要求!? 世間を騒がせた「vvvウイルス」の正体とは
http://internet.watch.impress.co.jp/docs/column/sec_kihon/20160126_740581.html

2016/01/26
「Tor」プロジェクト、クラウドファンディングで20万ドルを超える資金を調達
http://japan.cnet.com/news/business/35076817/

2016/01/26
サイバー人材を育成し多面的な対策を
http://www.nikkei.com/article/DGXKZO96537550W6A120C1EA1000/

2016/01/25
[データは語る]2015年第4四半期の不正プログラム検出数は前四半期比105.5%増、12万件突破──IPA
http://itpro.nikkeibp.co.jp/atcl/news/14/110601779/012500481/

2016/01/25
3500超の正規サイトに不正コード – 閲覧によるマルウェア感染なく情報収集目的か
http://www.security-next.com/066211

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

【Sec/Tech News】2016/01/24

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

今週のセキュリティ寄りだけど、そうじゃないのも混じってるニュースだよ。

2016/01/21
草薙素子が君をスカウト? IPAが攻殻機動隊とコラボ
http://www.security-next.com/066112

2016/01/18
美少女が「おかえり」オタクの夢を叶える「Gatebox」
http://ascii.jp/elem/000/001/106/1106202/

2016/01/20
人類は前進しないのか! 2015年もっとも使われたパスワード
http://www.gizmodo.jp/2016/01/password123456.html

2016/01/20
この脳内チップは、自動的に消滅する
http://www.gizmodo.jp/2016/01/brain.html

2016/01/20
まさに攻殻機動隊。脳でコンピューターを操る埋め込み装置が開発中
http://www.gizmodo.jp/2016/01/20160129ndarpa.html

2016/01/20
絶対に使ってはいけないパスワードとは?
http://jp.wsj.com/articles/SB10152201462225363779004581489272036335048

2016/01/19
人工知能研究スパコンで 文科省、ポスト「京」用ソフト開発へ
http://www.nikkei.com/article/DGXLASGG14H0O_Z10C16A1MM0000/

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

今年は「泰然自若」!

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

あけましておめでとうございます。
本年もどうぞよろしくお願い致します。

さて、皆様。今年の抱負は立てましたでしょうか。私は毎年、抱負として一年間のキーワードを立てていますが、今年のキーワードは「泰然自若」としました。

年齢としては、今年の6月で31歳になります。若手からは脱却し、徐々に働き盛りの主戦力としての仕事を期待されています。特にシステム屋において、ドーンと構える姿勢は、マネージャであれ技術屋であれ大事なことです。

私は比較的落ち着いていると見ていただける性質を持ってはいますが、内実としては焦って、わたわたしていたりします。焦ると仕事が疎かになって、品質の低いものを出してしまったりします。20代ならそれでも、「頑張ってるから…」と許してもらえました。しかし既に30代。自分の中で品質を定量化し、これより劣化するものは出せない、という物差しを用意しておかないといけません。

マネージャではなく技術屋だからそんなこと気にしなくていい、と思っていては不十分です。プロフェッショナルの仕事とは言えません。職人であるならば、納得できる品物を作れるよう、頑固にこだわる姿勢を大事にしないといけません。こだわりを維持できなければ、30代・40代定年説なんてものが、現実的になってきてしまうのです。でもこだわりを大事にしていれば、そんなものとは無縁に仕事をできるはずです。

泰然自若。IT業界に限らず、すごいなあ…と思える人は、いつも落ち着いていて的確な判断をします。とても論理的な指示をします。この30代のうちに、そういった能力を身に着けていきたいものです。

▼高校の時に読んで、SEを目指すきっかけになった本です。SEはいずれサービスエンジニアとなるという。私はまだまだですね。

それでもSEになりたいか

中古価格
¥1から
(2016/11/8 02:45時点)

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

【特集】2016年のセキュリティ予測

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

▼トレンドマイクロ:2016年の脅威予測-「ネット恐喝」に多くの個人・企業ユーザが直面(2015年12月10日)
http://blog.trendmicro.co.jp/archives/12686

  1. 2016年はネット恐喝の年に
  2. 標的を計画的に破滅に追い込む目的でハクティビストは情報漏えいを利用
  3. 中国が不正なモバイルアプリの増加を牽引し、2016年末までに2,000万個に増加、そして世界的に狙われるモバイル決済
  4. 消費者向け IoTデバイスで深刻な問題が浮上
  5. 情報保護責任者の登用は依然進まず
  6. アドブロッキングの普及が広告のビジネスモデルだけでなく不正広告にも打撃を与える
  7. サイバー犯罪関連法が世界的な動きに向けて重要な一歩を踏み出す

▼カスペルスキー:2016年のサイバーセキュリティ動向予測:APTは新たな形態へ(2015年12月10日)
http://www.kaspersky.co.jp/about/news/virus/2015/vir10122015

  1. APTの「A」と「P」がなくなり文字数が減るも、脅威は増大
  2. テレビの中の泥棒やコーヒーメーカーに潜む犯罪
  3. 金銭窃取の新たな標的
  4. プライバシーの漏洩

▼ブルーコートシステムズ:ブルーコートシステムズ、2016年のセキュリティ予測を公開(2015年12月18日)
http://internet.watch.impress.co.jp/docs/release/20151218_735974.html

  1. クラウド上の“財宝”を狙う犯罪
  2. ランサムウェアの拡大
  3. SSL暗号化トラフィックに潜む脅威
  4. 侵害の蔓延
  5. IoTにより、あらゆるものがハッキングの対象に
  6. 国際的な脅威の状況
  7. セキュリティ人材 – 研究者の重要性

▼ソフォス:ソフォスが予想する2016年のサイバーセキュリティとは?(2015年12月21日)
http://news.mynavi.jp/news/2015/12/21/493/

  1. Androidへの脅威が現実のものに
  2. 2016年はiOSマルウェアがメインストリームになる(かもしれない)
  3. IoTプラットフォームも要注意
  4. サイバー犯罪者は中小規模企業(SMB)をターゲットに
  5. データ保護規制の変更により、準備できていない企業は対応に大わらわ
  6. VIPスプーフ攻撃が定着
  7. ランサムウェアが流行
  8. ソーシャルエンジニアリングが増加
  9. 善意あるハッカー、悪意あるクラッカーが協調的に組織化へ
  10. 商用マルウェアの作者がさらなる投資
  11. エクスプロイトキットがWeb上に氾濫

▼WatchGuard:2016年セキュリティ動向予測
https://www.watchguard.co.jp/special/2016-security-predictions/

  1. ランサムウェアの進化
  2. トラップによる標的型攻撃の増加
  3. 古いタイプの攻撃が今後も継続
  4. iOS を狙う攻撃の増加
  5. 悪意ある広告、マルバタイジングの増加
  6. ジャンゴ・フェットとクローン軍団の登場
  7. 宇宙艦隊アカデミーが狙われる
  8. IoTに対する攻撃
  9. ワイヤレスネットワークへの侵入
  10. ブロードキャスト通信への攻撃

スマホ・IoT関連・ランサムウェアが多いですね。対策はそう真新しいものはなく、お金払ってウイルス対策ソフトでも買えば?ぐらいの冷たい感じですね。まあ、そういうソフト作ってる会社の情報だから仕方ないか。しかし、セキュリティエンジニアは引く手あまたですね。システムエンジニアだけでも人手不足なのに、どうなっちゃうのかしら。

金銭に関わる攻撃:

  1. 決済システムをハックされ、身に覚えのない支払いが発生
  2. 2015年に引き続き、PCがランサムウェアに冒され、データを人質に金銭を要求される

スマホ・WiFiルータ・WiFiルータと通信している機器:

  1. スマホやタブレットでもランサムウェアに冒され、データを人質に金銭を要求される
  2. Androidはオープンプラットフォームの性格上、既に攻撃されており、リスクは増加傾向
  3. iOSは最近になって攻撃を許してしまい、今後攻撃が激化するおそれがある
  4. オープンな無線通信(パスワード入れなくても使えるやつ)を傍受され、情報漏えい

サーバへの攻撃:

  1. DoS攻撃など検知しやすい攻撃から、攻撃されていることに気付けないタイプの攻撃が増加
  2. SSL通信の中をマルウェアが通ることで、マルウェアの検知ができなくなる
  3. 中小企業のサーバには従来通りの基本的な攻撃が行われる

国レベルの攻撃:

  1. ナイジェリアなど、より高度な攻撃に加わっている
  2. ロシアがなりふり構わずクラッキングをしかけ侵入してくる
  3. 中国や北朝鮮は、攻撃の高度化は見られないが、執拗な攻撃が特徴

全体的に:

  1. サイバー犯罪の組織化 ⇒ 合理化(費用対効果) ⇒ 形式化(誰でもできる)
  2. サイバー犯罪の裏ビジネスモデルが確立しつつあり、技術さえあれば参入は容易
  3. 情報セキュリティのプロフェッショナルの需要は、2018年まで に53%増加する見通し
FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

【Sec/Tech News】2015/12/27

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

今週のセキュリティ寄りだけど、そうじゃないのも混じってるニュースだよ。

▼各省庁にサイバー対策専門のポストを新設する方針(2015年12月22日)
http://news.tv-asahi.co.jp/news_politics/articles/000064892.html

菅長官は、サイバー対策専門のポストを新設する狙いについて、「各省庁内を指揮監督できる強力な体制を構築する」と強調しました。新しいポストは12の省庁で設けられ、政府に対するサイバー攻撃を監視する「内閣サイバーセキュリティセンター」と連携して情報の管理や問題が発生した場合の対応にあたります。

これはセキュリティ屋さんの仕事が増えますぞ~!!

▼「見える化」だけど、見えるだけじゃない! ヤマハが提供する「LANマップ」とは(2015年12月24日)
http://cloud.watch.impress.co.jp/docs/news/20151224_734476.html

着想は素晴らしいですが、果たしてどこまで使えるものやら。一回試しに使ってみたいですね。使い勝手が良かったら障害対応が相当ラクになりそうです。

▼「こんにちは!」フィッシング、今度は「じぶん銀行」を標的に(2015年12月24日)
http://www.security-next.com/065466

3ヶ月定期預金の利率が良いことで有名なじぶん銀行。やられてますね。ただ、前から疑問なのですが、なんでみずほ銀行はこの手の話題が上がらないのでしょう。ググってみると、やっぱりみずほもやられているようですが、何かと東京三菱UFJ銀行の話題を聞くような気がします。そういえば、じぶん銀行も東京三菱UFJ銀行系列か…。
東京三菱UFJダイレクトでは、間もなくワンタイムパスワードがないと振り込みができなくなるような措置も進めていますね。つい最近、私もスマホでワンパスの設定しましたよ。終わりなき攻防のせめぎ合いですね。

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

【Sec/Tech News】2015/12/20

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

ここ2週間のセキュリティ寄りだけど、そうじゃないのも混じってるニュースだよ。

▼マイナンバー通知書、8日までに32の都道県で配達完了(2015年12月11日)
http://www.security-next.com/065108

やっとウチにも届きました。まずは一安心です。

▼マイナンバー通知カード作成漏れ、データ抽出ミスで – 大阪市(2015年12月17日)
http://www.security-next.com/065286

システムの仕様がとても残念かつ、それを知らず抽出してしまった担当者がなんか可哀想。(他人事に思えない…。)

▼ご存じ? マイナンバーを提供するのは「こんな時」(2015年12月18日)
http://www.security-next.com/065325

PDFってこれのことかな? 動画もあるみたいですね。

▼マイナンバー社会保障・税番号制度 フリーダウンロード資料
http://www.cas.go.jp/jp/seisaku/bangoseido/kouhousiryoshu.html

▼マイナンバー <個人向け編>

▼自宅は大丈夫? – 「HDDレコーダー」など家庭内IoT機器にマルウェアが浸食中(2015年12月16日)
http://www.security-next.com/065225

IoTが進めばこうなることは分かっていたことだけど、どう対策したものか…。ルータのファームウェアアップデートとか怖くてやりたくないよ。

▼小包の配達を装う「偽日本郵政」からのメールに注意(2015年12月17日)
http://www.security-next.com/065290

ロシア出た! でもこういうのって、最近仕様変更したんかな? とか、もともと郵便局って再配達のメール送ってくれてなかったりするから、余計に判断誤るのは無理もない気がする。

▼グーグルの「良い(悪い)ページ」評価ガイドライン最新版が全公開 などSEO記事まとめ10+4本(2015年12月11日)
http://web-tan.forum.impressrd.jp/e/2015/12/11/21693

しっかり読んでみよう。優良コンテンツを作ることが何より大事ですが、その評価指標を理解しておくことはとても大事ですからね。

▼グーグル、「HTTPS」ページを優先的にインデックス登録できるよう調整(2015年12月18日)
http://japan.cnet.com/marketers/news/35075215/

以前から話は聞いていましたが、ついに実装されましたね。当サイトではまだHTTPSにする予定はないですが、いずれはやらないといけないですね。調べてみると年間1000円以下のものもありますね。以前よりワイルドカード証明書のオトク感がなくなってるな。2年前は6ホスト分ぐらいで元が取れていた記憶があります。

▼SSL BOX
http://www.sslbox.jp/?gclid=CjwKEAiA7_OzBRDA8OfT3orp51oSJACVqslIqXMRW03ujdnHUd0sbc16Dy6RQirDEsK6QyiaF22z_hoCs97w_wcB

▼他の地域よりオープンな「北米のサイバー犯罪アンダーグラウンド市場」(2015年12月14日)
http://blog.trendmicro.co.jp/archives/12717

提供物 価格
キーロガー(キー操作情報収集ツール) 1~4米ドル
「Xena」RAT(遠隔管理ツール)ビルダー 1~50米ドル
エクスプロイト 1米ドル強(利用する脆弱性により変わる)
ボットネット、もしくはボットネットビルダー 5~200米ドル
ワーム 7~15米ドル
ランサムウェア 10米ドル
「Betabot」用DDoS攻撃ツール 74米ドル

安っ!!
これじゃあクラッカーになったところでメシ食っていけないですよね。
やっぱ攻撃側より防御側に回った方が、良いご飯食べられますよ。

まあ、この額はあくまで単価ですから、買い手が多ければその分儲かるのは分かります。
けれども、一度捕まってしまえば自らの社会的地位は真っ逆さまです。

アメリカであれば釈放されてからの歩き方もあるのかもしれませんが、
ここ日本で歩く道は極めて厳しいものになるでしょう。

ただでさえ、履歴書の経歴に穴が開いていたらマイナス評価になってしまうところ、
警察のお世話になっていたら受け入れてもらえるところなんて狭き門も狭き門ですよ。


ランサムウェア特集

▼「vvvウイルス」の正体とは? ランサムウェア「CrypTesla」の流入は限定的(2015年12月8日)
http://blog.trendmicro.co.jp/archives/12632

▼英有名ニュースサイトのブログからランサムウェア「CrypTesla」が拡散(2015年12月9日)
http://blog.trendmicro.co.jp/archives/12649

▼Cryptoランサムウェア「Chimera」、オンライン上で外部公開すると脅迫(2015年12月10日)
http://blog.trendmicro.co.jp/archives/12643

▼ランサムウェア「CrypTesla」を拡散させる一連のマルウェアスパム攻撃を詳細分析(2015年12月11日)
http://blog.trendmicro.co.jp/archives/12713

▼すぐ役立つ!組織で行うべきランサムウェア対策(2015年12月17日)
http://blog.trendmicro.co.jp/archives/12727

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

【Sec/Tech News】2015/12/06

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

今週のセキュリティ寄りだけど、そうじゃないのも混じってるニュースだよ。

▼三菱東京UFJ銀行から出会い系サイト利用者の電話番号1万4000件漏洩、システムに不備(2015/11/30)
http://itpro.nikkeibp.co.jp/atcl/news/15/113003910/?rt=nocnt

今時、電話のシステムでこういうバグが出るのは新鮮。油断しちゃダメですね。

▼ロシア語を話すサイバー犯罪グループ、その構成メンバーの職種と役割 ほか(2015/12/01)
http://internet.watch.impress.co.jp/docs/column/security/20151201_732928.html

ちゃんと組織ですねえ。下手な職場より役割分担しっかりしてそう…。ロシア語圏のクラッカーも優秀なようですよ。共産圏侮りがたし。

▼米マイクロソフトがPowerAppsを発表、業務アプリをノンプログラミングで作成(2015/12/01)
http://www.atmarkit.co.jp/ait/articles/1512/01/news069.html

最近はこういうの増えてますよね。けど、日本の業務システムに馴染むのかな…? 会社によって特殊仕様に特殊仕様を重ねる風潮は今なお変わらず。結局重要な機能はプログラミングするんだろうね。

▼容量無制限で一生無料でバックアップできる!?「Googleフォト」(2015/12/02)
http://internet.watch.impress.co.jp/docs/column/trendsv/20151202_733218.html

Android使いとしては、無意識的にすら使っているアプリですが、容量無制限にできるのは知らんかった。Googleさすがだなあ。

▼「スマホをお風呂に持ち込まないで!」セキュリティ会社が警告、防水でもダメ?(2015/12/03)
http://internetcom.jp/allnet/20151203/smartphone-in-bathroom.html

私としては入浴中にスマホを触るとか、まるで理解できませんが、盗撮されちゃいますよってことだそうです。攻殻機動隊のインタセプターみたいだな。「オレの目を盗みやがったなー!!」って(by バトー)。

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

それは与えられるものではなく、自ら見出すもの

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

平和ボケ 愛国心のなさ 地域コミュニティの崩壊 モラルの低下 出生率低下 技術の爆発的な進歩 20代と30代の死因トップが自殺 一億総白痴化 未だに日本人は単一民族

これが現在の我々の姿ではないでしょうか。我々日本人は果たしてどうなりたいのでしょう。我々は外国から、アジア諸国から、欧米諸国から、どう見られていて、それは許容できるものなのでしょうか。みなさんは説明できますか?

説明できる方はかなり勉強されていると思います。一方、説明できないということは、どういうことでしょう。ビジョンがない、夢がない。アイデンティティーがない、自分が何者かを説明できない。ここ百年の歴史を胸を張って答えられない。テレビがつまらないと言いながら、テレビばかり見ている。困ったことがあっても、そのうち誰かが解決してくれると思っている。どれぐらい当てはまるでしょう。

ビジョンとかアイデンティティというのは、かつての日本にはなかった概念であり、今の日本人にもまだまだ馴染みの薄いものと言えます。英会話スクールに行けば、当然のごとく、初対面なら自己紹介を求められます。出身はどこ? 趣味は? 意見を言う段になると、I think … と来れば、その後にbecause …と続けなければ会話にならない。

アメリカが分かりやすい例ですが、人種が多すぎて、日本のように空気を読むことはまず不可能。だからこそ、なぜならばを説明して、受け入れてもらえなかったとしても、知ってもらう。同調する人が多くなればそれが多数派としてルールになり、しかし少数派も存在することはできる。自分が何者かを伝えられるからこそ、少数派の仲間を見つけることができる。

欧米の服装や音楽などカルチャーは随分日本に浸透したものですが、上記のような感覚はまだまだです。しかし、この情報社会の中にあって、まだまだで良いのでしょうか。自分は構わないと思っていても、向こうから勝手にやってきます。当サイトでも取り上げていますが、サイバー攻撃によってWebサイトを改ざんされたり、個人でもランサムウェアに攻撃されたりしています。現状の日本のサイバー攻撃は下火だと、トレンドマイクロの統計では語られていましたが、今後は増えることはあっても減ることはないでしょう。日本人は単一民族であるがゆえ、感性が似ていて攻撃されやすい側面がある可能性があります。

中国の軍備拡張が話題になっていますが、中国のクラッカーのレベルが高いことも耳にします。なんたって国の機関としてやってますからね。このご時世に金盾(グレートファイアーウォール)なんてダサい施策をやっちゃったりもしています。それらがいざ、日本に矛先を向けた時、何が起こるのでしょう。ある程度のインフラを麻痺させることはできそうです。そんな状態で中国の戦闘機が飛んできて、ただで済むのでしょうか。

戦争は嫌だという声を聞きます。私も同感です。ただ、その「戦争」という言葉、何を指していますか。そもそも今発生しうる戦争ってなんでしょう。まさか、馬にまたがって刀を振るうわけじゃないですよね。赤紙が来て、戦闘機に乗って特攻するんでしょうか。違いますよね。そんなのは70年以上前の戦争の形態です。ここ100年の戦争の形態を分類するとこんな感じでしょうか。

①第一次世界大戦以前:刀剣類や銃を用いての戦争
②第一次世界大戦以降:航空機の登場により、戦争の被害規模が拡大
③第二次世界大戦以降:核兵器を競って作るも、使いはしない冷戦
④ベトナム戦争など :枯葉剤など生物兵器を用いた戦争
⑤現在       :テロリズム・ゲリラ戦(どこで発生するかわからない)
           サイバー戦争(インターネットに繋がるもの全て)
           無人機による遠隔操作での攻撃(どこで発生するかわからない)

さて、こんな状況下なわけですが、サヨクの人たちが言うように、一般市民が戦争に行かないといけなくなるのでしょうか。私が呼ばれるとすれば、職業柄サイバー戦争に巻き込まれるでしょう。まあ、今まで一緒に仕事してきたような人たちと協力して、というなら心強いです。でも、赤紙によって招集されたパソコン先生が来たところで役に立つかって…、邪魔にしかならないと思います。私だってサイバー戦争というレベルでの仕事を求められれば初心者です。経験を活かして最大限努力しますが、アップアップでしょう。そこにズブの素人に来られても、「おとといおいで♡」になっちゃいます。

サーバが止まって阿鼻叫喚の中、1秒でも早く何とかしないといけないところで、素人にできることはありません。社会人1年目に火柱上げたプロジェクトで、自分の無力さに打ちひしがれた記憶が生々しく思い出されます。サーバが止まるだけなら、まだ良いですよ。ごめんなさいで済みます。ミサイルのスイッチだったらどうしますか。どれだけの人が命を落とすことになるか…。まあ、育てるにしても、役に立つようになるのは3年目からでしょうね。育てる余裕があるものなら、ですが。

また、サイバーの例を上げましたが、サイバーに限った話でもないみたいですよ。海軍や空軍の乗り物系はもちろんとして、陸軍の兵器も随分高度化していて、半年以上は訓練受けないといけないみたいです。ましてや、士気の低い一般人が、半年で訓練を修了できるのかも怪しいです。陸軍が人を欲しいと思うなら、まずは警備会社に勤務している人など、なるべく性格の近いところから声をかけることでしょう。古流武術をやっている人に声をかけるのかもしれません。

もしそれでも一般人から徴兵するというのなら、状況は太平洋戦争末期と同様になっているはずです。国が滅ぶか否かの瀬戸際。そんな状況でもまだ戦争反対と言い続けるのなら好きにすれば良いでしょう。気づくと自分の名前が中国人名になり、ロシア語で仕事しているのか知りませんけど。


冒頭の話題に戻りますが、夢を持ってない人、誰かがなんとかしてくれると思っている人。厳しい言葉になるかもしれませんが、ピーターパン症候群、シンデレラ症候群でないか一度点検してみてください。まあ、一種の病気ですよ。人は基本的に、自分のことで精一杯です。他人のためにどうこうしてくれるのは親ぐらいのものです。

夢は与えられるものではありません。自ら見出すものです。自分は何に関心を持てるのか、何を楽しいと思うのか。できればそれを20歳までに見出して、とりえあずがむしゃらに取り組んでみる。5年ぐらい経ってから振り返って、結局のところ自分はその取組をどう思うのかをじっくり考える。そこから自分はこっちだな、という方向性を見出していく。そこからまたがむしゃらに取り組んでみる。それの繰り返しですよ。

それは部活なのかもしれません。もしかすると誰かを応援することなのかもしれません。子育てなのかもしれません。世の中を変えたいという想いなのかもしれません。自分のパートナーを、いつも笑顔でいさせたい、ということかもしれません。自分次第です。自分のことは自分にしか分かりません。私としては、自分のことすら十分に分かりません。他人の事なぞ言わずもがな。

国民一人一人がどうあるべきか考え、意見を持っているような、そんな日本人でありたいものです。

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

【Sec/Tech News】2015/11/29

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail今週のセキュリティ寄りだけど、そうじゃないのも混じってるニュースだよ。

▼Google、「忘れられる権利」対策で累計44万リンクを削除(2015/11/26)
http://itpro.nikkeibp.co.jp/atcl/news/15/112603862/?ST=security

とても大事なことですが、インターネット黎明期からすると、情報へのアクセス可能性が狭まっていくようで、良いような悪いような、ですね。

▼DNSのクエリからIPv6の普及が見える/大規模な権威DNSサーバーの運用が規律の対象に ほか~「DNS DAY」の話題から(2015/11/27)
http://internet.watch.impress.co.jp/docs/event/20151127_732501.html

ついにIPv6の時代か。まだまだ現場ではIPv4しか登場しないけど、5年後には状況変わっているかもしれませんね。IPv6の勉強もしていかないと。

▼5ドルの「Raspberry Pi Zero」米国・英国で販売開始(2015/11/27)
http://internet.watch.impress.co.jp/docs/news/20151127_732555.html

安い! Raspberry Pi これから普及するのかな。

▼サイバー攻撃の来襲を近未来アニメ風にアラートする「NIRVANA改」の商用版製品、ディアイティが「WADJET」販売開始(2015/11/26)
http://internet.watch.impress.co.jp/docs/news/20151126_732361.html

これは胸熱。けど、導入提案するとなると、上司にどう説明すればYesって言ってもらえるんだろう…。


まだマイナンバーが来ない件。10月末に引っ越したので、ちゃんと届くのか、とても不安…。

▼マイナンバー通知カードの郵便局への差出し状況
https://www.kojinbango-card.go.jp/cgi-bin/tsuchicard/jokyo.cgi#pref13

結局マイナンバーが何なのか理解しきっていないので調べてみる。

▼ついに通知開始!マイナンバーで最初に注意すべきポイントは? 社会保険労務士に聞いてみた
http://internet.watch.impress.co.jp/docs/special/20151002_721533.html

マイナンバーカード取得のメリットとしては、主に次のようなものがある。
1)写真付きの公的な身分証明書として使用が可能
2)e-Taxの電子申請などで利用できる電子証明書が標準搭載
3)自治体が条例で定める、図書館カード、印鑑登録照明証などのサービスに利用可能

おお、2)は大事。確定申告をWEBでやろうとしたときに、証明書がなくて諦めたことがあるから。また、千葉市は住基カードに印鑑登録証明が入らず、別のカードもらったけど、マイナンバーだと入るのかな…。住基と同じく自治体によって対応したりしなかったりになりそう。FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

バーコード読み取りにもサニタイジングをかけないといけない時代が来ている

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail▼バーコードを読み取るだけでシステムがハッキングされるかも
http://www.gizmodo.jp/2015/11/post_20208.html

最も普及しているバーコード「CODE128」は、キーボードで打てる半角の数字、アルファベット(大文字、小文字)、記号といったアスキーコード128文字すべてを変換できます。ということは、コンピューターを操作するコマンドや、悪意のあるプログラムコードをバーコード化することだってできるんです。

スーパーやコンビニではおなじみですし、スマホでも大活躍のバーコード。M2MとかIoTとか、さらに便利になっていく中で、永遠の課題になりそうな気がします。
FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

まだ続けるんかい…

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail▼“うるう秒”しばらくは存続、ITUの世界無線通信会議で決定
http://internet.watch.impress.co.jp/docs/news/20151120_731707.html

やらないといけないことはわかるけど、やらなかった時にどうなるかはあまり考えたことなかったな…。

1秒の影響でシステムダウンするとか、ユーザからしてみれば全く理解できないよね。私自身、あんま理解できてないし。電波時計とかNTPが時刻を受信して、本来の時間に変わった時におかしな動きをするなんて、そんなことあるの?!って思っちゃいますよ。

単にシステムの作りが悪いだけのような気が…。変な要件出すからそうなるんだよ。システム作った時の謎要件が、今の担当者の悩みの種みたいになるんでしょ。
FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

誰もそんなに早くしろなんて言ってないのに…

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail▼マイナンバー通知書の配送事故、11月に入り全国で38件
http://www.security-next.com/064425

本誌の調べでは、11月1日以降、19日までに日本郵便が誤って他人へ配達したり窓口で交付したケースは、全国で38件。東京をはじめ、関東地区での発生が目立つ。こうした配達ミスや誤交付にくわえ、受領印をもらわずに郵便局員がみずからサインする不祥事も発覚した。

なんか、ブラックなにおいがします。郵便局の職員さん大丈夫かしら…。12月が繁忙期なら来年にすればいいじゃん…。今年中に頑張る必要性なんてどこにあるんだよ。
FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

さすがに気が早いんじゃ…

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail▼惑星別トップレベルドメイン「.earth」一般登録受付を開始
http://internet.watch.impress.co.jp/docs/news/newgtld/20151120_731722.html

というか5文字ってどうよ。etとかeaとかにしろよ。1年後どうなってるんだろうな…。とりあえずウチでは導入する気はないです。そもそも有料ドメインに手を出せてすらないし…。FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

さくらちゃん東証一部へ

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail▼さくらインターネット、東証一部へ市場変更、創業20年目
http://internet.watch.impress.co.jp/docs/news/20151120_731705.html

前の職場でもさくらさんを使っていましたが、低価格でVPSを提供するスタンスは素晴らしいですね。なるべくしてなったという感じです。それでも東証一部に至るまで20年かかるんだね…。

転職を考えていた時に、転職フェアに出展されていたので、結構まじめに悩んだのは良い思い出。これからも頑張ってください!!FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

Chromeよ、お前もか。Vistaがさらに不遇に…

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail▼「Google Chrome」、2016年4月に「Windows XP/Vista」サポートを終了–「OS X」旧版も
http://japan.cnet.com/news/service/35073303/

あれ、じゃあ先日の記事もあいまって、2016年4月以降はInternet ExplorerもGoogle Chromeも機能がどんどん制限されていくわけですな。FireFoxに入り浸りになっちゃいますね。そのうちFireFoxがオレも止めるわ、とか言っちゃいそうで怖いけど。FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

USBのセキュリティ対策? 物理的に焼いちゃえばいいじゃない!

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail▼USB端子を焼き切る『セキュリティ機器』が出資募集中。使えば未来永劫USBからの流出を阻止
http://japanese.engadget.com/2015/11/09/usb-usb/

ホントに焼き切ってる件。攻殻機動隊みたいでなんかカッコいいな。絶対自分では使いたくないけど…。FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

Vista不遇過ぎ…

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail▼Vistaやガラケーで買い物できない? カードセキュリティ新基準が波紋
http://itpro.nikkeibp.co.jp/atcl/column/14/346926/110400370/

まあ、Internet Explorerを使わなければ良い話のようですが、Microsoftのサポート終了の一年前で打ち切るだなんて、ねえ…。そんなダッセぇブラウザ使ってるやつなんか知らんよ、と言わんばかりの措置ですな。まあ、IE嫌いだからザマあ、って思ってしまいますが。これでまたIE人口が減るなら、それもまた良しかも。FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

最近のバーチャル・リアリティってどんなもん?

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail▼高視野角HMD「Oculus Rift」の体験コーナーがアキバに常設
http://akiba-pc.watch.impress.co.jp/docs/wakiba/find/20140213_635156.html

英会話スクールの先生がこの間↑に行って来たんだけど、良かったよー、とのことでした。どうも秋葉原でヴァーチャル・リアリティのすごいのを無料体験できるとのことで、今度行ってみようかと思っています。前の職場は秋葉原だったのに、全然知らんかった…。
FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

【セキュリティ】あらぶるランサムウェア

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail相変わらず調子に乗ってますね、ランサムウェア。みなさんも気をつけてくださいね。MyJVNでチェックするのもオススメですよ。

▼MyJVNバージョンチェッカ
http://jvndb.jvn.jp/apis/myjvn/

▼29日以降、国内70サイト以上が改ざん被害 – 攻撃サイトへ誘導
http://www.security-next.com/063943

▼ランサムウェア拡散を狙うWeb改ざん、国内サイト70件以上で被害を確認
http://blog.trendmicro.co.jp/archives/12434

■被害に遭わないためには
現在、Web経由で不正プログラムを感染させる手法は、エクスプロイトキットによる脆弱性攻撃が中心となっています。ゼロデイでない既知の脆弱性を利用する攻撃は、使用するソフトウェアを脆弱性が解消された最新バージョンにアップデートしておくことにより、100% 防げるものです。特に、Adobe Flash、Java、各種インターネットブラウザなど、インターネット利用時に使用されるアプリケーションのバージョンは必ず最新にしてください。

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

CPUのコアとスレッドの違い

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmailサーバの比較をしていると、CPUのところで「??」ってなることがありました。

Windowsでタスクマネージャーを開いた時に、CPU使用率がいくつかに分かれて表示されることがありますよね。あれがCPUの話をする際に、コア数だの何だの言って、まあ分散処理の某だろって思っていました。

最近はどうも、スレッドっていう人が登場しているようです。

▼インテル ハイパースレッディング・テクノロジー
https://youtu.be/cHivs_UpD2Q?list=PLntyBXJ755lUQfU1XYm3omV5iuE_m-633&t=6
FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail

【セキュリティ】日本のサイバー犯罪の現状

FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail▼日本サイバー犯罪アンダーグラウンドの実態調査
http://blog.trendmicro.co.jp/archives/12349

日本のサイバー犯罪はまだまだ下火。でも3年後はどうなっていることやら。東京オリンピックとかあるし、現状で中国やアメリカに向いている攻撃が日本に向く可能性は高い。

知り合いと話していると、この円安の影響で外国人が日本に来やすくなり、以前より身なりの良くない外国人を目にすることが増えた。以前はきちっとした印象の外国人ばかりだったのに…、という声も聞きます。それが悪い方向に進む可能性は、否定できません。

▼Torネットワーク
https://ja.wikipedia.org/wiki/Tor

私が新卒で会社に入社した頃は、WinnyなどP2Pソフトが問題視されていましたが、もはや若い人にとってはWinnyってなに?ってレベルになったのではないでしょうか。

私の大学の研究室では分散処理を扱っていて、P2Pの技術を使った研究をしていたこともあり、聞き覚えのある単語がいくつか出てきますね。
こういうところではP2Pまだ生き残ってるんですね。だから嫌われるんだけど…。大学の頃、P2Pソフトの使用を全面禁止します、と通達があって、うちの研究室どうすんの?って話になったのはご愛嬌。FacebooktwitterredditpinterestlinkedinmailFacebooktwitterredditpinterestlinkedinmail