トップ 最新

糸の切れた凧( a threadless kite )

ここは、管理人yamagataが方針未定のまま、何となーく思いついたことを思いついたままにだらだらと書き付ける日記帳です。ふんわりほんわかな感じでお願いします。

2004/12/09(木)木曜日ー。(溺れてください。)

[雑談] 昨日のopenmyaMLの流量!!
textile昨日 12月8日(水) 一日で openmyaMLに流れたメールの数なんと、830通!
一日ですよ?一日。まぢでありえねー。(笑)  ふつーのMLがひょっとしたら生涯たどりつけないかも知れない流量を一日で。(汗)  いったい何人の人が溺れてるんだろうか、今。(^-^;[セキュリティ] * 主要Webブラウザにポップアップウィンドウ偽装の脆弱性、フィッシング詐欺につながるおそれ (ITmedia)
textileデンマークのセキュリティ企業Secuniaは12月8日、Internet Explorerをはじめ複数のWebブラウザに、ポップアップウィンドウの内容を偽装される恐れのある脆弱性が存在するとし、アドバイザリを公開した。この脆弱性は広範なWebブラウザに存在している。少なくとも、IE 5.01/5.5/6(Windows XP Service Pack 2を適用していても影響を受ける)のほか、Mozilla 1.7.3、Firefox 1.0、Opera 7.54、Safari 1.2.4、Konqueror 3.2.2-6で確認されたほか、他のバージョンでも影響を受ける恐れがあるという。
Secuniaアドバイザリ
  • Microsoft Internet Explorer Window Injection Vulnerability

  • Mozilla / Mozilla Firefox Window Injection Vulnerability

  • Netscape Window Injection Vulnerability

  • Konqueror Window Injection Vulnerability

  • Opera Window Injection Vulnerability

  • Safari Window Injection Vulnerability

Secunia脆弱性のデモ
  • Multiple Browsers Window Injection Vulnerability Test

どのようなステップで脆弱性が発現するのか![](/image/img200412091209_popup-secunia.jpg)適当に和訳:ユーザが悪意あるサイトを訪問します。そこにある信頼されたサイトへのリンクをクリックします。(信頼されたサイトが新しいウィンドウで表示されます。)信頼されたサイトがポップアップウィンドウを表示しようとした時、悪意あるサイトはそのウィンドウをハイジャックして任意のコンテンツを表示することができます。最近は、主要ブラウザ全部で見つかる!とか多いですねー。(汗Internet Explorer に関しては、もはや修正されてない問題点がいくつあるのかさえ、誰も把握できない状況になってきてしまったかも。(^-^;  「Unpached Internet Explorer Bugs」みたいなサイトって、どこかにフッカツしたんでしたっけ?(←ちゃんと更新されてるやつ。)[雑談] * ブログで会社をクビに——米国で解雇例が続出
ブログに掲載した内容が原因で、解雇されてしまった例が3例挙がっていました。例えば、
textileハンスコム氏は今年の10月、…派遣社員として、…マイクロソフト社の敷地内で働いていた。ある日、当時最新のマシンだった『Power Mac G5』が数台、会社に到着した。これを見て、マイクロソフト社が米アップルコンピュータ社のハードウェアを使おうとしているとは面白いと考えたハンスコム氏は、写真を撮り、自分のブログに掲載した。
うーむ、実際は『写真を撮影した場所、および自分の職場との位置関係』の記述の方が問題になったのかも知れませんけども、ちょっと意味深な感じです。(^-^;  ただし、マイクロソフトは、『社員の多くがブログを立ち上げており、同社の機密保持協定に従うかぎり、会社側もブログ運営を支持している』とも言っているようですね。皆さんの会社では大丈夫ですか?ブログ。[雑談] * 「あいつ怪しい」元警察トップに職質
textile国家公安委員長を務めた白川勝彦元衆院議員(59)が、東京・渋谷の路上で警視庁渋谷署員に職務質問を受けていたことが6日、分かった。…白川氏は渋谷署長に抗議するため、警察官とともにタクシーで同署に乗り込んだ。同署で96〜97年に国家公安委員長を務めた経歴を明かしたが、中堅幹部は白川氏と気付かず、その後、副署長が初めて「白川先生」と気付いたという。
「私は元国家公安委員長だ」と言われた警官は、きっと、「また頭のおかしい奴が来たな」と思ったことでしょうね。想像すると笑ってしまいますね。(^-^;この経験を受けて、この方は警鐘を鳴らしています:
textile自由主義を政治理念とする白川氏は「数十分も私の行動の自由を奪い、体を触るような職務質問は警職法からみて違法だし、自由主義社会で許されるはずがない。このような横暴な職質は日常的に行われている可能性があり、怒って抵抗して公務執行妨害で逮捕される人が出る危険性があり、恐ろしいことだ」と指摘。
そう言えば、秋葉原での職質も話題になっていましたが、何だか最近、厳しいんですかね?[雑談] * TB、年賀状に二次元コードが入れられる「暗号素材集」を開始
```textileテンプレート・素材のダウンロードサイト「 テンプレートBANK 」において、「年賀状プリント決定版2005」の新コンテンツとして、二次元コードを使用した「 * おもしろ暗号メッセージ素材集
」を開始した。おもしろ暗号メッセージは、メッセージを二次元コード化したものを年賀状に印刷し、受け取った人が携帯電話で読み取るとメッセージが表示される仕組み。内容は、他人に見られたくない秘密のメッセージやひとことメッセージ、おみくじ、絵文字など、計57種類。```私の携帯にはカメラついてないので、これが送られてきたらきっと悲しい気分になります。(笑)  実物を見てないので分かりませんが、QRコードですかね? DoCoMo の「* QRファクトリー
」とか使えば、定型ではない自分だけのメッセージ!が作れるかも。トライしてみては?(←私宛て以外の年賀状で!(^-^;)[IT] * 「思考によるコンピュータの操作」に成功 (ITmedia)
textile4人の人間が、自らの思考と電極の付いた「思考の帽子」を使ってコンピュータを操作することに成功した。米国の研究者らが12月6日に明らかにした。…実験の間、4人の被験者は、64個の電極が付いた、脳の活動を記録する帽子を頭にかぶってビデオ画面に向き合った。…ある程度の練習は必要だったが、4人の被験者は画面上でカーソルを2次元方向に動かせるようになったとウォルポー氏とマクファーランド氏は語る。
今までのような手術による電極の埋め込みとか無しに、特殊な帽子をかぶることだけで脳波による操作ができるんだそうです。ほー。もっともっと進歩すれば、やがてキーボードやマウスなしにマシンが操作できるようになるんでしょうかね。[IT] * 新作のWebブラウザーは「Sleipnir」を超えるものに
textile人気Webブラウザー「Sleipnir」作者であるYasuyuki Kashiwagi氏が、新作Webブラウザーの開発を開始したと自身のホームページ上で公表した。「Sleipnir」ユーザーからの要望を取り入れながら、約半年後の公開を目指しているという。…同氏は11月16日にパソコン盗難の被害に遭い、「Sleipnir」を含む同氏作のソフトのソースコードが全て失っていた。
逆境に負けずにより素晴らしいものを目指せるなんて、すばらしいです。頑張って頂きたいですね! (前の経験を踏まえて、今度はソースコードは分散して保存しとかなきゃですね。暗号化して P2P に放流しちゃうとか?(^-^;)関連: * FrontPage - Sleipnir
[雑談] * 今回は見やすい!「初心者にぜひ」…流星群 (ZAKZAK)
textile12月13日夜に活動が活発化するふたご座流星群を全国で観察し、結果を報告してもらおうと、国立天文台は…サイトを開設、参加を呼び掛けている。…日没後、東から上って午前2時ごろ天頂付近を通り、西の空へ移るふたご座から放射状に流れる。理想的な条件の下では流星が1時間に50個程度と多く、また、ゆっくりと流れることから肉眼で観察しやすい。街の明かりが目に入らない暗い場所が最適。今年は12日が新月で、邪魔な光が少ないという。
12月13日から14日にかけての夜に最も多くの流星が出現するそうです。たまには、星を見ながらまったり KoIP でもしてみては? >誰となく関連: * 「ふたご座流星群を眺めよう」キャンペーン (国立天文台)
[雑談] * サイバー恋愛に未練は禁物 (Wired News)
**# ずきん (2004/12/09(Thu) 18:34) **
やまがたさめの為の記事でふか? なんですと? どれどれ。
textileしかし、好奇心は消えない。最後に彼と話をしてからもう5年も経つのに、ときどき、気分が落ち込むと私は彼のことを検索してしまう。かと言って、電話をかけたりはできない——そんなことをすれば信頼を裏切ることになるし、相手の決心や願いを守れない人間だと思われてしまうからだ。その代わり、私は彼や彼の息子、病気がちだった母親について記事がないかと、地元のニュースを検索している。
ずきんさん、こんな気分になったことあるんですね?[Y/y] (笑)うーむ、俺の場合は まずネット恋愛の相手を見つけないと♪(↑いや、ネット限定じゃなくて良いんですが。(笑))『深夜に電子メールを送りたいという誘惑に屈しない』ですか。屈してません?>誰となく。(^-^;[雑談] * 「クリスマスまでに彼氏を作るブログ」作者の苦労 (ITmedia)
```textile今年11月、2人の女子大生がlivedoor Blogで、「クリスマスまでに彼氏を作る!」と宣言してブログを立ち上げた。作者は、来年大学を卒業して大手出版社の系列企業に就職する“さきっちょ”さんと、慶応義塾大学一年生の“はあちゅう”さんの2人。ブログのタイトルは「* ♪さきっちょ&はあちゅう♪の悪あが記
」とつけた。“モテない女性”が、彼氏を作るまでの奮闘ぶりをブログにつづる。そんな内容だったが、すぐにネット上で「面白いブログがある」と噂が広まった。```“モテない女性”には見えないですよねー。面白いし。(^-^;  俺も「○×までに彼女を作る!」と宣言したいところだけど、いつまで、にしようかな。えーっと、20代が終わる前までに、かな?(←リアル過ぎ(笑))