トップ 最新

糸の切れた凧( a threadless kite )

ここは、管理人yamagataが方針未定のまま、何となーく思いついたことを思いついたままにだらだらと書き付ける日記帳です。ふんわりほんわかな感じでお願いします。

2006/04/01(土)土曜日ー。(魚の形のちょこれーと。)

[雑談] エイプリルフール♪
  • Index of /窓の社 (イソプレス)

  • 妹がリモートPCを操作する対話型の遠隔操作ソフト「いもうとデスクトップ」

  • メールの内容を自動生成して墨塗り印刷できるメールソフト「ホルエメール」

  • 光学式マウスで火を起こすサバイバル向けソフト「デスクトップ百円ライター」

  • マクロソフト、WindousをUSBメモリで携帯可能にする「Windous Pocket」を公開

など
  • イリプレスうぉっち

  • 日本内臓ハードディスク協会発足 (PCうぉっち)

  • わんせぐ放送開始、携帯各社が対応端末を披露 (ケッタイうぉっち)

  • アナログデータで個人情報の流出を阻止!「ふっかつのじゅもん for HDD」 (BBうぉっち)

  • 「mixxi」利用者が1億人の大台を突破、SNS初の国営化へ (BBうぉっち)

など
  • まぐまぐ!

(えがえが!)
  • IREM

  • 白山湖およびその周辺における巨大水棲生物生存の可能性に関する調査報告書 (IREM)

  • OKWave

  • Google、MSNに続き、OKWave、未来型検索エンジンの発表へ

  • スラッシュドットで編集者の情報が流出 (/.jp)

  • eiga.com

  • PostPet the movie (So-net)

(ポストペットを実写映画化w)
  • Yahoo! JAPAN - Yahoo!エコ発電 今すぐエコ発電に参加しよう!

  • @nifty:デイリーポータルZはひっこしました。

 ⇒
  • グリー、赤ちゃん限定SNS「BABEE(べびー)」をオープン

  • 東芝EMI

(ごろ寝バージョン)
  • 「らいぶ扉」予約受付中! (livedoorデパート)

  • 観測史上最大級の巨大台風が日本を直撃 (BIGLOBEニュース)

  • 台風情報 (BIGLOBEストリーム)

(半分は映画の宣伝ですがw)
  • 弊社ネットワークを経由する「Winny」の規制について (EditNet)

[セキュリティ] * セキュリティ企業、携帯電話監視ソフトを「トロイの木馬」と警告 (CNET)
textile携帯電話にインストールされると、ユーザーに気付かれることなく通信記録やテキストメッセージを記録するソフトウェアが登場した。…子どもや浮気がちな配偶者の監視ツールとしてこのソフトを宣伝している。
  • このソフト

は、一度インストールされてしまうと、利用者に全く存在を気づかせないまま、メールや通話記録を外部に送信するそうです。 F-Secure は、トロイの木馬まがいだと警告。[雑談] * モナリザの模写・写真模写(しぃペインター)と石膏デッサン(木炭)
  • しぃペインター

というツールを使って絵を描くことで、制作過程がアニメーションで再生されます。 モナリザの絵とか、広末涼子の写真模写とか、物凄く描写が細かくて感動〜。[雑談] * きょうは4月2日…「国民の四月馬鹿法」各地で混乱招く (bogusnews)
『土・日曜日および法定祝日と重なる4月1日は、日付を4月2日とする』らしいですw

2006/04/02(日)日曜日ー。(雨。)

[雑談] * 2005年のインシデント傾向まとめ (kawaさん)
  • ずきんさん

経由。 第5回セキュリティもみじでのkawaさんの発表の資料が公開されたようです。 8ページ目のグラフは何だろう? 自宅ハニーポットでの検出数とか?[雑談] * 天体観測で暗号鍵共有 (/.jp)
textileクェーサーなどの電波星の観測データを、暗号化のための鍵として用いる手法を開発した。…観測対象となるクェーサーと観測開始時刻を通信前に共有する…。
天体観測による、天然 /dev/random を鍵に暗号化するらしいです。 何だかロマンチック?!(ぇw  でも、工作員さんが暗号化通信をしてる場面を遠くから望遠鏡で観察すれば、だいたいの方角と時間が分かって、あとは地道に試していったら暗号解読できたりしないかしら。(^-^;

2006/04/03(月)月曜日ー。(いい天気♪)

[雑談] * JCBが「メイドさん」で入会キャンペーン (/.jp)
『* MAID FIGURE & PHOTOGRAGH PRESENT! (ジェーシービー西日本営業部)
』だそうですw あやしいw 思わず、* JCBトップページ
の* グループ企業情報を見てみたり
、* Whois調べたり
してみてしまいましたさ。(^-^; 途中からちゃんとjcb.co.jpに飛ばしてるので、キャンペーン用にサイトを立ち上げたものだと思いますが、もっと確認しやすくしとけよ!って感じですよね。(汗[出来事] * 開発者のための正しいCSRF対策 公開中止
  • MLにもアナウンスがありました

が、公開中止となってしまったようです。 (名誉毀損というのはどうかと思いますが、、、) 今までの対策を“間違っている”と言い切ってしまうのではなく、CSSXSS対策やその他のブラウザの脆弱性を考えて、これからはこうした方がより良いんじゃない?という前向きな方向でまとめ直してまた載せて頂けたら、きっとみんな幸せになれるんじゃないかな、と思います。(大変だとは思いますが...) なお、/.jpストームのせいか「503 Service Unavailable」頻発中の* 高木先生の日記
でも、近く、これに関連すると思われるエントリが挙がるようです。[セキュリティ] * Winny (ウィニー)は使わない!使わせない! (セキュリティログ)
Winny対策がよくまとまっています♪ すばらしい。 ただ、例えば、グループポリシーでの規制は実行ファイル名ベースなので簡単に回避できてしまう(全部のハッシュが登録できればまだましなのですが。もちろん、デフォルト拒否にできれば完璧。)のに、比較表では等しく「○」がついていたりしますので、導入する際にはちゃんと調べないといけませんね〜。[雑談] * 意外と密接な部屋と恋愛の関係 (HOME'Sリサーチ)
textileということは部屋が掃除されていて、ニオイがよくて、ベッドの近くでスキンシップを取っていれば脈ありと言えるのではないでしょうか?※何が起きても責任は取りかねますのでご了承下さい。
ぶはw  他には、『恋愛対象じゃない異性から「部屋に遊びに行きたい」と言われたときにどうしますか?』の質問も興味深いですね。 男性の51.4%は大体OK/どちらかと言えばOK。 女性の76.8%は絶対OKしない/どちらかと言えばOKしない。 ・・・ま、そんなもんかw[IT] * 報告書「IPv4アドレス枯渇に向けた提言」公開にあたって (JPNIC)
  • 葉っぱさん

経由。 せまりくるその日に向けて、レジストリ/ISP/サービス提供者/企業ユーザ/一般ユーザは、それぞれ何をしなくてはいけないのか、がまとめられています。 ところで、
textileまた、最近割り振りが行われた、ある/8 のアドレス空間の影響が非常に大きい。この/8 については、一度にすべてのアドレス空間が割り振りされているが、調査した際の利用状況では、全体の7.5%のみしか広告されていない。これが利用率の低下を招いており、…**5.3. インターネットサービスプロバイダ(ISP)への提言**ISP は、必要以上のIP アドレス申請をしないよう心がけるべきである。
・・・何かありました?w  (私、事情は良く分かっていませんが、)/8 なんて一気に埋まるはずの無いことは、最初から分かりきっているような気も・・・。[セキュリティ] * RSAセキュリティ、詐欺犯が欲しがる情報を与えてフィッシングを防止へ (CNET)
textileCyotaが銀行の顧客を守るために使用する技術の1つはフィッシング詐欺犯らにとって都合の悪いもので、詐欺目的のウェブサイトに多数の偽情報を供給し、本物の情報の特定を困難にするというものだ。
Winny に、偽ファイルをたくさん放流するのと同じような考えですね。(^-^;  Winny ならハッシュで区別されてしまいますが、データファイルだったら区別は難しいでしょうね。 ただ、フィッシング詐欺犯が、データファイルに送信元IPアドレスも記録するようにしたらどうなりますかね? 同じIPアドレスから2つ以上登録があったものは破棄するとかできそう。(対抗しようと思ったら、ものすごくたくさんの接続元IPアドレスが必要。 ・・・まさかセキュリティ企業がボットネット経由で偽データを送信するとかw) 同じIPアドレスからの2度目以降の接続を正規サイトにリダイレクトする(←目的は違いますが。)というフィッシング詐欺サイトの存在を星澤さんのご講演で聞いたことがありますし、すぐに対応されてしまいそう。

2006/04/04(火)火曜日ー。(春ですねぇ。)

[出来事] * 愛媛県警が架空捜査報告書 ウィニーで流出 (asahi.com)
textile愛媛県警捜査1課の男性警部の私有パソコンからファイル交換ソフト「ウィニー」を介して…流出した捜査報告書の中で02年に未解決殺人事件の情報を提供して謝礼を受け取ったと記載された住民2人が、県警から事情をまったく聴かれていなかったことが3日、関係者の証言で分かった。
Winny で流出した捜査報告書によって、実際には存在しない「情報提供」をでっち上げて謝礼をネコババしていたらしい事実が浮かび上がってきたそうです。^^; Winny、お手柄です!(←絶対違うw)[雑談] * 理系のための恋愛論 第205回 自分にとって、女の子は何なのか?
  • 漢字一文字で表せば良い

ですか?(違  いずれにしても、『大勢の若くてかわいい女の子から、困るくらいに好かれる。』って願望は無いなぁ。 そんなことになったら(←ならないけどw)、本当に困り果てて山奥に隠居したくなりそうですw[雑談] * ドンキでディズニーの「無認可版」が (たけくまメモ)
色々と面倒な計算になるのね。 いずれにしても・・・(日本では)違法では無い、と。 確かにディズニー側の反応が見てみたいところですね。(^-^;  黒服のお兄さん来ますか?(ぇw[製品] * マイクロソフト,「Virtual Server 2005 R2」を無償に (IT Pro)
textileマイクロソフトは4月4日,仮想マシン・ソフト「Virtual Server 2005 R2日本語版」の無償ダウンロードを開始した。同時に,Virtual Server 2005 R2上でLinuxをゲストOSとして動作させるための,Linux向け仮想マシン用アドイン・ソフトウエアの提供や技術サポートも開始した。
「* Virtual Server 2005 R2 のダウンロード
」からダウンロードできるようです。[雑談] * 京の山火事を鎮火せよ! 消防ヘリのフライトシミュレーター (ITmedia)
山肌に浮かび上がる大きな「大」の字に向けて消化剤投下!(←嘘w)[出来事] * 北海道武蔵女子短期大、合否情報1000人分が流出 (日経)
textile北海道武蔵女子短期大学の2004年度入試を受験した全1051人の氏名、合否結果などの個人情報がファイル交換ソフト「Winny(ウィニー)」を通じて流出していたことが4日、分かった。
システムを構築した商社の社員がデータを自宅に持ち帰って作業した際に流出したとのこと。 というか、大学側も実データを渡すなよ、って感じです。 せめてマスクするとか...(-_-;[セキュリティ] * 【Winny】ユーザーにダウンロードしたファイルの削除依頼をするISP
  • まっちゃさん

経由。 なるほど、* ネットエージェントさん
からのメールってこんな感じになるのね〜。 ただ、(ネットエージェントさんならヘタな間違いはないと思いますが、)「私企業が流出が確認できたからと言ったのを鵜呑みにするのも通信事業者として危険ではないかと…」との元コメントには同意ですね。^^;  (削除依頼を出すのは良いと思いますが、いきなりネットから締め出すような対処はダメでしょう。)[雑談] * 119番通報できず、KDDIに厳重注意・総務省 (日経)
KDDIの「光プラス電話」で2年間も119番通報ができない状態の地域があったそうです。(^-^;

2006/04/05(水)水曜日ー。(説明が必要。)

[占い] * モナー神社
mixiで流行っているようなのでやってみました〜♪(^-^)
textile【大吉】 (No.20579) モナー神社願事 : 他人と共にし我儘せねば望み叶う/待人 : 来る 便りなし/失物 : 物の間にあり/旅立 : よし 行き先を選び道中気をつけよ/商売 : 買物は良し 売物は悪し/学問 : 怠ると危うし/争事 : 心強く持ちて進めばよし/転居 : 差し支えなし/病気 : 長引くとも心配すべからず/縁談 : 今は進まなくとも後には叶う
お。 めずらしく大吉だ! (←大吉引いたことないw)“病気:長引くとも心配すべからず”ってのは、どうなんだろう。 長引いたら心配ですよw[セキュリティ] * The Spider of Doom (The Daily WTF)
  • [openmya:033617] ある意味 Cracked by Google (by hitoさん)

経由。
textileCMS使ってたら、削除リンクをGoogleのcrawlerが巡回してしまって、(しかも削除には認証が必要だったのに、何故か認証通ってしまって)サイトが綺麗さっぱりなくなりました、だそうです。
とのことです。 私は* こんな風に
思いました。(←手抜きw)[雑談] * Micorosft MVP Windows - Security (ずきんさん)
ずきんさん、Microsoft MVP 受賞、おめでとー!(^-^) エイプリールフールネタじゃなかったらしいw ますます openmyaML の MVP率が上がりましたw[雑談] * かくれんぼ (Hide And Seek)
  • hoshikuzuさん

経由。 お昼休み中にやってたのですが、B6F から先に進めてませんw**[追記]** B11F まで無事に解けましたw ステガノグラフィじゃなかったw[セキュリティ] * セキュリティ関連NIST文書 (IPA)
  • まっちゃさん

、* ずきんさん
経由。 NIST文書の暫定翻訳版だそうです。 とりあえず、メモ。
  • SP 800-53 Annex 1 セキュリティレベル低における必要最低限の管理策(pdf)

  • SP 800-53 Annex 2 セキュリティレベル中における必要最低限の管理策(pdf)

  • SP 800-53 Annex 3 セキュリティレベル高における必要最低限の管理策(pdf)

[雑談] * 実演: RSA暗号の理論と実際 - JavaScript: 触って分かる公開鍵暗号RSA
「* PigPGP 0.2.31024-bit RSA on JavaScript
」という Javascript で実装された PGP を実際に使いながら、RSA暗号について学べるコンテンツ。 openmyaML で話題になっていました♪

2006/04/06(木)木曜日ー。(うららか。)

[雑談] * メールアドレス収集ロボット対策
  • ずきんさん

経由。 メアドのリンクを* エンティティ表記
することでロボットによる収集を避けようというお話。 「* 暗号化メールアドレスの簡単生成
」なんてのも公開されています。 個人的にはメアドを画像化してしまうのが楽かな と思ったり。(リンクになってないと送るとき面倒ですが。)[セキュリティ] * IEにアドレス・バーを偽装される問題,URLとは異なるFlashコンテンツを表示 (IT Pro)
Internet Explorer にアドレスバーが偽装されてしまう問題点。
textile細工が施されたWebページにアクセスすると,アドレス・バーに表示されているURLとは異なるサイトのFlashコンテンツ(.swf)をブラウザ内に表示させられる。
  • こちらがテストページ

です。 確かに www.google.com っぽく見えます。関連: * Internet Explorer Window Loading Race Condition Address Bar Spoofing (Secunia)
[雑談] * “サイバー”な販促グッズ、探してきました (ITmedia)
「スライドショー再生するフォトスタンド」は、ちょっと素敵かも☆

2006/04/07(金)金曜日ー。(写真ニガテ。)

[雑談] * WindowsVista日本語版を合法的に無料で入手する方法 (GIGAZINE)
「* Beta Experience – The pleasure of testing
」でベータ版テスターになろう、という話。[雑談] * サイトメンテナンスのお知らせ (CNET)
textile現在、システム障害のためサイトをご覧いただくことができません。復旧次第、オープンいたしますので今しばらくお待ちいただけますようお願いいたします。ご迷惑をおかけしておりますことを、深くお詫び申し上げます。
今日は朝からずっとメンテナンス中ですね。何かあったのかな。[IT] * サーバやPCのボトルネック箇所の簡単な見分け方(Linux編) (IT Pro)
connect24h経由。 「uptime」ではなく「w」を使うのは・・・覚えやすいからかな?w[雑談] * 日本\(^o^)/オワタ
  • セキュメモ

経由。 Winnyネタ。 笑える。(←というのんきな反応で良いのか。>俺w)[雑談] * ライフカードTV-CM 「スキミングに気をつけて!」篇
  • フィッシング詐欺篇
20060112#p02
に続いて、今度はスキミング篇だそうです。(* セキュメモ
経由。)[セキュリティ] * 企業を襲う「ボット」 (SAFETY JAPAN)
  • ikepyonさん

経由。 儲かってそうですね。(違w  台数を指定して売れるってことは、接続パスワードとかIRCのチャンネルとかを細かく分けてるんでしょうかね?[雑談] * 理系のための恋愛論 第206回 新人にやさしくしたい (MYCOM PC WEB)
新人研修、別の場所でやってるので、まだ新人の顔見たこと無かったりします。 期待♪(ぇw[雑談] * 「カプコン」が「カプコソ」 自社名間違え、詐取発覚 (asahi.com)
textile男は代金の一部を現金自動出入機(ATM)で入金した際、振込人名義を誤って「カプコソ」と入力。最後の1文字が違っていることを不審に思った管理会社がカプコンに指摘して発覚した。関係者は「自分の会社名を間違えるなんて」とあきれ顔だ。
きっと、「カプコンを名乗って詐欺したわけじゃないんだよ! ほら、カプコソって書いてあるでしょ? 勝手に間違えた方が悪い!!」とか言うつもりだったとか。(嘘w  (* RIPさん
経由。)[雑談] * 彼氏 (STEEL) [Flash]
「* 中村屋
」の人が作った新作 Flash のようです。 「理想のタイプ」らしいw

2006/04/08(土)土曜日ー。(「15分後に眠くなる可能性があります」 by カーナビ)

[セキュリティ] * 開発者のための正しいCSRF対策 (ver1.2)
色々と有益な指摘が入っているようですが、著者さんが、“大幅な直しになるので直したくない。書きたいのなら自分で書いてください。”(意訳) ということのようで、残念です。
  • [seasurfers:0060] Re: 公開中止します。 (杉山さん)

  • [seasurfers:0074] Re: より安全側に倒*さない*理由は? (杉山さん)

  • [seasurfers:0079] Re: 公開中止します。 (杉山さん)

  • [seasurfers:0081] Re: 公開中止します。 (金床さん)

  • [seasurfers:0084] Re: より安全側に倒*さない*理由は? (国分さん)

  • CSRF と CSSXSS に関する議論について (おおいわさん)

  • CSRFとCSSXSSは分けて議論したい (水無月ばけらさん)

[雑談] * スクロール地図 ALPSLAB slide
35/32/16.776,139/26/58.258  Webサイト、ブログ、Wikiなどに、自由に貼り付けることができる簡易ルート再生可能なスクロール地図。 ぐりぐり動かせるのが面白い。 複数地点をルート再生することも出来るようです。 待ち合わせなどに、どうぞ♪左は、いつか行きたい気持ちを込めて(笑)、「* ねこのみせ
」の場所です。(^-^;[出来事] * ウィニーで12万7千人分の個人情報流出 流出元は不明 (asahi.com)
textile新たに約12万7000人分の個人情報が流出していることが6日、分かった。名簿として作成されたとみられるが、流出元は不明。ウィニーを介した流出事例としては過去最大規模になる可能性がある。
一昨日の記事。 「A関西」「B東京」など地域別分類された、住所、氏名、生年月日、性別、電話番号、携帯電話番号などが12万7000人分流出してることが分かったそうです。 中には、勤務先の社名や部署名、電話番号のほか、独身、既婚の区別などが記されているものもあるそうです。

2006/04/09(日)日曜日ー。(来週は試験かぁ。)

[占い] * お茶占い
田中.ROMさんのmixiの日記から。
textile「 ほうじ茶 」タイプのあなたは・・・ほうじ茶のあなたの身上は器用さ。手先が器用でマメさがあり、新しいことに挑戦することに積極的で、行動も素早く一度思い込んだら前だけを向いて突き進んでいくタイプです。しかし熱しやすく冷めやすいという飽きっぽさを持ち、まわりからの信頼が得られないことがあります。
熱しやすく冷めやすい。 一度思い込んだら前だけを向いて突き進む。 ぅーむ、心当たりあるなぁw 例えば、お昼ごはんとか、私、結構同じもの食べ続けてたりします。 一度決めたら、5日中4日は同じ店行く勢いですが、マイブームが去ると、もうそこには見向きもしない?みたいなw[セキュリティ] 開発者サイドでの CSSXSS 脆弱性対策Sea Surfers ML で紹介されていました。
  • MSIE の CSSXSS 脆弱性とは何か (Tociyuki::Diary)

  • 開発者サイドでの CSSXSS 脆弱性対策 (Tociyuki::Diary)

textileただし、Firefox は読み取ったドキュメントが、W3C CSS の字句解析・構文解析・意味解析のすべてを通過しない限りスタイルシートとして扱わずに破棄します。存在しなかったことにされるのです。
なるほど。 Internet Explorer でも、さっさと修正して貰いたいところです。^^;関連: * IE:新手法CSSXSS、Google Desktopの情報が盗まれる恐れ…というかGoogleばかりでないです、ヤバイのは、こりゃ参りましたね。 (hoshikuzuさん)
[雑談] * TVML (TV program Making language)
connect24h経由。 * テレビ番組をまるまる1本記述できるテキストベースの言語
とのこと。 CGスタジオセットに小道具を配置して、キャストに台本を合成音声で話させたり出来るらしい。 「character: talk(name=佐藤, text="こんにちは、佐藤です")」のような感じ。 これで、例えば、* こんな番組
が作れるらしい。

2006/04/10(月)月曜日ー。(タッチ&みゆき。)

[出来事] * ザイオンの顧客情報が3年以上にわたりWeb上に、検索エンジン経由で流出 (INTERNET Watch)
textile流出した顧客情報は、同社がイベントの案内状を送るために使用したもので、会社名、部署名、氏名、会社の住所、電話番号、メールアドレスが含まれていた。Web上のシステムから案内メールを送信するためにWeb上に保存したが、運用ミスにより外部からアクセス可能になっていたと説明している。
  • ずきんさん

経由。 3年以上公開されていたことが分かったそうです。 アクセス件数は、33件と言っていますが、本当に3年分もログ残っていたのかな? あと、Webシステムから案内メールを送信するからって、どうして公開フォルダにデータを置く必要があるのか謎ですね。(^-^;  そう言えば、マトリックス リローデッド、来週土曜日にテレビでやるらしいw * 人類最後の砦で、みんなで存在を隠していたザイオン
なのに、個人情報漏らしちゃダメでしょう。(違w関連: * 顧客情報等の流出について (ザイオン)
**[pdf]**[雑談] * 加藤晴彦からバトン…ウエンツ瑛士「あいのり」で初司会
を、まぢっすか! mixiコミュでの佐藤隆太説を信じてたのに〜w 今日は3週間ぶりのあいのりの日♪ まずはお手並み拝見と行きましょうか。(←えらそうw)[雑談] * 日本語版Wikipediaが20万項目突破 (/.jp)
記事中で紹介されていた“悪戯”のまとめページ(「* ウィキペディアが隠す156cmのタブー (笑える一言.com)
」)を読んで、笑っちゃいけないとは思いつつ、思わず笑ってしまいました。(^-^;  でも、Wikipedia、頼りにしているので、あんまり悪戯せずに皆で作り上げていけたら良いなぁと思ってみたり。[セキュリティ] * CSRF対策に「ワンタイムトークン」方式を推奨しない理由 (高木先生)
事前に予告のあった“CSRF対策に「ワンタイムトークン」方式を推奨しない理由”が出ました。 長文なので、じっくり読まなくては。 セッションID のハッシュ化の話についてもこれから追記される予定のようです。[雑談] * 助けて下さい! マックが突然爆発しました! (痛いニュース)
なんかすごいことになってます。(^-^;  最初はネタだと思って誰も相手にしていなかったようですが、証拠の写真が上がって、一気に同情的な内容に。 どうやら* リコールになっていたバッテリー
に当たっていたのではないか、とのこと。 こわい、こわい。(>_<)[セキュリティ] * WindowsとLinuxを標的にする脆弱性実証コードが出現 (CNET)
textileWindowsマシンとLinuxマシンの両方を標的とする悪意のあるソフトが新たに出現した。…同ウイルスは、LinuxのELFフォーマットとWindowsのPEフォーマットの両ファイルへの感染力を持つと、同社は言う。
WindowsでもLinuxでも感染するコンセプトウィルスだそうです。 名前を付けるとき困ってしまったらしく、Virus.Linux.Bi.a と Virus.Win32.Bi.a という2つの名前を持つらしい。(^-^;  現状は、あくまでも実験的なものなので、それほど大したことはできないらしい。(仕組みは興味深いですが、ターゲットしぼった方が複雑な動作ができ、サイズも小さいのでしょうから、今後もそれほど流行るものだとは思えませんね。^^;)関連: * Crossplatform virus - the latest proof of concept (Viruslist.com)
**[追記]** 実はこの手のウィルス、今まで無かったわけでは無かったのね〜。 例えば、2002年に * {Win32,Linux}/Simile.D
というのがあったらしい。(はせがわさんにツッコミ貰いました♪)[TV][あいのり] #308 OH MY GOD!3週間ぶりのあいのりです♪ 今日から、ウェンツが司会陣に加わりました。オーストリア。 メルク→シャーフベルク鉄道→ハルシュタット。矢印: アレック->和泉->田上くん<-ひさよん<-アレック。 スーザン、アウトロー、ゴキ。告白を断ったMIEのことを思い出して元気のないスーザン。 ゴキが元気付ける。ゴキ「あのねこういう言葉があるんだけど。たとえどんなに遠く離れてても。たとえどんなに近くにいたとしても。結ばれるべき相手とならどんなに時間がかかろうと遅かろうが早かろうが、必ず結ばれていくんだって」スーザンに感化され、どんどん毒の無くなっていくアウトロー。アウトロー「今二人部屋でもうずっとスーザンと一緒じゃないですか?スーザンと真反対の人間だからスーザンにこう毒されて来てて。すごいなんかこう素直にどんどんなってきて恐ろしいですよね。まずいですね。僕帰って新宿で通用しないような気が。すごいですね。あいのりは。」和泉とひさよんが両方とも自分のことを想っていると勘違いしているアレック。 二人のどちらにしようか迷い中。 和泉が、(想いを寄せる田上くんとゴキが仲良さそうのを見せ付けられ続けて)辛くなって泣いてしまったのを見て、アレック、自分がハッキリしないせいだと勘違い。アレックの日記“2人の間でボクの心はおおいに揺れました。アメとムチをあわせもつ危険な魅力の和泉と単にアメしかもってないひさよん。悩みに悩みました。…和泉と一緒にいたい”アレックは恋の相手を和泉に一本に絞った。あいのりニュース: 「アレックとtkとモーツァルト」のCD。 \1,000- 今夜から発売w⇒* 今週のあいのり
、* あいのりウラ話(アレックの日記)

2006/04/11(火)火曜日ー。(マナカナ。)

[雑談] * Vistaをフルに動かせる現行PCは何割? (ITmedia)
textileMicrosoftはVistaに対応するPCの最低限の要件は示しているが、Gartnerの報告書によると、Vistaが本領を発揮できるのは現行PCの半分にすぎないという。
現行の半分って。(^-^;  Windows XP でさえ、インストール直後にテーマを“Windowsクラシック”に変更してしまう私は・・・果たして Vista の Aeroインタフェースを使うことがあるんだろうかw 最初の何日間は動かしてみて、「へぇ」とか思ってみても、すぐに元に戻しそうな予感。(ぇw[雑談] * おたくのWebサイト、脆弱性あるみたいなんですが、大丈夫ですか? (極楽せきゅあ日記)
textile問合せフォームへ連絡しても返事が頂けず、また電話を掛けても担当者不在との事で、逆に 6 度目の電話連絡の際には「間に合っている」と言われました。
「* 脆弱性関連情報に関する届出
」の裏話。 IPA が懸命に連絡を取ろうとしているのに、強制力がないので邪険に扱われている実態が垣間見えます。(^-^; それにしても、「間に合ってます」ってのはすごいなぁ。 もし分かって言っているのだとしたら天才的だ。(汗関連(?!): * サイバーノーガード戦法 (NetSecurity)
[セキュリティ] * 住商情報システム、米eEye社の無償Winny検出・通信遮断ツールを提供
eEye Winny Scanner 日本語版 (16IP対応) eEye Winny Monitor 日本語版memo-ML で情報提供されていました。 * ダウンロードはこちらから
。[雑談] * 「Winny商法」にご用心 (IT Pro)
まぁ、今、流行モノですから。(^-^;; >Winny
textile筆者は,こういったツールが「実際には機能しない」とか「役に立たない」というつもりはない。…では,なぜ筆者が複雑な気持ちになってしまうのかというと,そもそも「特定のアプリケーションの実行禁止」…は,Windowsが標準で備えている機能だからである。…[新しいハッシュの規制]を選んで,実行を禁止したいアプリケーションを選択する。これだけである。
確かにそれだけなのですが、Winnyの各バージョンや、パッチ適用版、改造版などのすべてのハッシュを集めて地道に登録する作業は大変なわけで。 また、ハッシュだとバイナリエディタで大丈夫そうなところをごにょごにょすれば回避できてしまいます。 各ベンダーが公開しているようなシグネーチャベースのものだと、(シグネーチャの採り方にも依りますが、)単純なハッシュよりは強そうに思います。[雑談] * 成分解析-Z ver 0.21
  • 成分解析

の結果をさらに成分解析して、とことんまで解析するサイト。^^;[雑談] * Mac乗り換えであおぞら銀行にハロー効果? (ITmedia)
textile「Macは『ほかのみんなとは違う』ことを表す。Macは(あおぞら銀を)若々しく見せ、おしゃれに見せ、チャレンジャーなブランドのように見せる」
Macを採用した=チャレンジャー、と思われてしまうAppleの立場って一体?!w[雑談] * 万全な対策の確認用? (ひろきちのあほ〜ん代表)
mixiのずきんさんの日記経由。 パソコン同時購入でウィルス付らしいですw

2006/04/12(水)水曜日ー。(ドッペルゲンガー。)

[占い] * ヤマガタ21進化論
(* 2.0 Generator
)
  • まっちゃさん

の日記、mixiの恵香さんの日記経由〜。ヤマガタ21 1.0ヤマガタ21 2.02004年、初めてネットだけで成立する**ヤマガタ21**が誕生する2014年、すべての**ヤマガタ21**はネットでのみ存在する同時にできる**ヤマガタ21**は1つだけだ同時に2つ以上こなしてこそ**ヤマガタ21**だ**ヤマガタ21**はできれば一生涯続いて欲しい40歳ぐらいまでに**ヤマガタ21**を卒業したい2014年には、私はネット上だけの存在になるようですw (40歳までに卒業ってw)[雑談] * 初代Googleのアルゴリズム解説 (GIGAZINE)
一番初期の頃のGoogle検索エンジンのアルゴリズムだそうです。 メモ。関連: * The Anatomy of a Large-Scale Hypertextual Web Search Engine
[セキュリティ] * 2006 年 4 月のセキュリティ情報 (Microsoft)
“* Internet Explorer 用の累積的なセキュリティ更新プログラム (912812) (MS06-013)
”で、CSSXSS脆弱性が直った気がしますよ。 「エラー:アクセスが拒否されました。」と表示されるようになりました。**[追記]** * IEの修正パッチがようやく公開,ActiveXの処理が変更されるので注意 (IT Pro)
[雑談] * Visio ネットワーク機器シェイプのご紹介 (Microsoft)
有名どころのメーカのルータやサーバのVisio用「ネットワーク機器シェイプ」(無料)。[セキュリティ] * 検出ツールの開発者が語る,「Winnyを検出する方法」 (IT Pro)
  • 葉っぱさん

経由。 Winny の「初期鍵パケット」を探すことで通信を検出する方法の解説など。[雑談] * ねこ認証
9枚の写真の中から、猫が写っている3枚の写真をマウスで選ばせることで、ロボットなどによる機械的な送信を識別しようという試み。 CAPTCHA と比べて、分かりやすい,簡単,可愛い、という3つの特色があるらしい。(笑)  これを突破しようと考えた時、9枚の写真は、
textile<a href="javascript:kitty(1, 'kitty1')"><img src="/images/dynamic/kitty/1/0.802688026708871" /></a>
ということで、0.802688026708871 の部分が毎回変わるので、さすがにファイル名を覚えておくことで突破できるほどちゃちくは無かったですが、でも、画像データの中身を覚えておくことで比較的容易に自動化できそう。 ・・・だけど、可愛いから許しちゃう♪(ぇw関連: * ねこ認証 (Engadget Japanese)
[出来事] * オラクルがうっかり--誤って脆弱性情報を公開 (ZDNet)
  • 葉っぱさん

、* まっちゃさん
経由。
textileOracleは先週、まだパッチが完成していない脆弱性に関する詳細な情報を誤って公開してしまった。…この脆弱性は、権限を持たないユーザが作成した特定の「views」を処理する際のエラーに起因するものだという。
あらら。 “脆弱性をテストするためのプログラムコード”なんて普段公開してるのでしたっけ?[製品] * 円盤状の4枚組USBメモリ「RUF-Q16/4P」 (GIGAZINE)
◆* フロッピー感覚で使えて、配布メディアとしても便利なUSBフラッシュメモリ (バッファロー)
textile旅行の思い出の写真データや、会議資料やプレゼンデータ等をCD、FDなどと同様に手軽に配布できる、低価格なUSBフラッシュメモリです。またノベルティ、業務用配布メディアとしてもご活用いただけます。
今どき16MBって。 でも、ま、“手軽に配布できる”と言うくらいなので、よほど安価なのでしょうね〜。 (オープンプライスなので、発売前の今の時点では価格が分からないみたい。)

2006/04/13(木)木曜日ー。(他人の空似。)

[雑談] * 本当に30日でOSが出来上がるのかを試してみるBlog
例の『* 30日でできるOS自作入門20060302#p06
』で実際に30日でOSが作れるのか検証したブログ。 * スクリーンショット
も出てます。 結果は、1日3〜4時間くらい集中して頑張れば30〜40日間で作れるらしい。 ちなみに、本に載っている内容では、ファイル読み込みはできても、書き込みはできないそうです。[雑談] * 鏡に浮かび上がるテレビミラー「Seura」 (GIGAZINE)
鏡の中に浮かび上がって見えるテレビだそうです。(マジックミラーの裏にテレビが置いてあるだけな気もするw) ディズニーランドのホーンテッドマンションっぽいイメージを演出したい方はどうぞ。(違w[セキュリティ] MS06-013では、CSSXSS脆弱性は直っていない?!openmyaMLに、国分さんから意味深なメールが・・・。(^-^;◆* [openmya:033851] Re: 2006年4月の月間Micorosoft Update
textileMS06-013の副作用で、緩和されてるのは事実なのでそれは喜んでおいて、正式なアナウンスが出るまで、直ったことにするのは待ちにしておきます。
とのことです。 あくまで緩和されているだけで、根本的に直っているわけではないらしい。
  • いわゆるCSSXSS脆弱性と4月度のセキュリティ更新プログラムについて (hoshikuzuさん)

  • CSSXSS対策された模様 (水無月ばけらさん)

にもあるように、良く知られている cssText での取得はブロックされるようなので、その“抜け”が見つからないことを祈りつつ、正式な修正を待つことになるようです。(^-^;**[追記]** 確かに、* MS06-013
に * CVE-2005-4089
が直ったとは書いてありませんね。
  • [seasurfers:0093] Re: CSSXSSのパッチ (国分さん)

  • [openmya:033852] Re: 2006年4月の月間Micorosoft Update (はせがわさん)

[動物] * ワンニャン村 チップ埋め込み犬猫販売 全頭に迷子防止対策 (CNET)
直径2ミリほどのマイクロチップを体内に埋め込むことで、ペットの負担にならずに、万が一の迷子の際などに保健所などで飼い主をチェックすることが出来るそうです。 捨て犬,捨て猫の減少にもつながるのではないかとのこと。 すべての保健所でちゃんとチェックしてくれてれば良さそう。[セキュリティ] * だます人の視点——「自分はだまされない」が通用する? (ITmedia)
textileこの脆弱性を警告するため、…まず、A氏は顧客の振りをしてこの団体に「御社のCD-ROMを見て、ぜひうちでも使用したい」と電話をかけた。電話に出た年配風の男性は、何の疑いもなく開発元の連絡先を教えてくれた。…あとは、情報セキュリティ関係の企業に勤める人物と名乗って、開発元の連絡先に警告した——。
皆さんは、ソフトウェアの脆弱性を見つけた時は、* 普通に IPA に連絡
しましょうw[IT] * ぐーぐるかれんだー
  • 無料スケジューラ「Google Calendar」β版リリース (ITmedia)

  • 「Google Calendar」公開、スケジュールの共有機能などを搭載 (INTERNET Watch)

  • 米Google、共有機能の充実した「Google Calendar」のベータ版を公開 (MYCOM PC WEB)

  • GoogleがAjaxを利用したカレンダー・サービスを公開 (IT Pro)

Google印のスケジュールが共有できるカレンダー。 現在、めちゃ重いです。(^-^;  タイムゾーンの指定ができるくらいだったら、祝日も入ってると嬉しかったかなぁw あと、「Dinner with Michael 7pm tomorrow」が解析されてカレンダーに入るという“Quick Add”機能、・・・やっぱり日本語では無理なのねw**[追記]** Settings で「Japanese Holidays」を追加したら祝日でましたw[IT] * 電源切っても消えない液晶、シチズンが開発 (ITmedia)
textileシチズンが電源を切っても消えない「メモリー性液晶」を開発。10秒に1度書き換えた場合の消費電力は従来の液晶の約50分の1で済み、従来の液晶とほぼ同じコストで製造できるという。
画像の書き込み時以外には電力を必要としない液晶だそうです。

2006/04/14(金)金曜日ー。(ラブカツ。)

[占い] * 恋愛分析機によるヤマガタ21の解析結果
(* 恋愛分析機
)恵香さんのmixiの日記にあったのでやってみました♪
textileヤマガタ21の57%は未知数で出来ていますヤマガタ21の36%はクリーミーマミで出来ていますヤマガタ21の4%はトラウマな心で出来ていますヤマガタ21の3%は熱愛で出来ています
案の定、ヤマガタ21には、ほとんど恋愛の要素が含まれていないようです。(^-^;[雑談] * 膨らむUSBメモリ (Engadget Japanese)
書き込まれたデータ量に応じて膨張するUSBメモリ。(^-^; ほんとにあったら、分かりやすい反面、持ち運びにはめちゃ不便そうw ちなみに、私、デスクトップを散らかすのが得意なので、これと同じようなイメージで散らかさないように誘導するモノがあったら、ちょっと使ってみたいw[ツール] * 産総研がKNOPPIX 5.0 日本語版を公開,NTFS書き込みやEUC/UTF-8切り替えが可能に (IT Pro)
textile独立行政法人 産業技術総合研究所(産総研)は4月13日,Linuxディストリビューションの新版「KNOPPIX 5.0(Cebit2006)DVD 日本語版」を公開した。NTFSへの書き込みやEUCとUTF-8の切り替えが可能になったほか,起動の高速化も行われている。
  • ずきんさん

経由。 幸せのダウンロード(笑)は、* KNOPPIX Japanese edition
から。[雑談] * ひとりゴハンが苦手な人のためのDVD (ExciteBit)
textile『ボクといっしょに食べようよイーテぃン(Light)』…は18名いる「メシ食べ候補者」の中から好きな相手を選び、ゴハンの用意ができた時点でプレイヤーを再生するというもの。…食べている間、時々眼があうのも超リアル〜。
よ、余計に寂しさがつのりそうなのは・・・気のせいでしょうか?w  真ん中の女性がいいなぁ。(ぇw[セキュリティ] * InternetExplorerのいわゆるCSSXSS脆弱性と4月度のセキュリティ更新プログラムについて(その2) (hoshikuzuさん)
  • MS06-013 では CSSXSS脆弱性が直っていないとの話
20060413#p03
、hoshikuzuさんのところで、実際に今までの手法を少し変更することで、引き続きページ内容の取得が可能だったとのレポートが出ていました。[雑談] GIGAZINE
  • Windows1.01からのデスクトップ変遷 (GIGAZINE)

私が MS-DOS から Windows へ移ったのは、Windows 3.1 の頃でした。 こうやって並べて見ると、なんか面白い&懐かしいですね〜。 これで見ると、最初の頃の Windows って・・・30日間で作る“* はりぼてOS20060413#p01
”の* 画面
といい勝負に見えますが。(冗談w
  • 声で検索する「Google Voice Search」がまもなく登場か (GIGAZINE)

なるほど? 携帯端末であれば確かに便利なのかも知れないですね。 (ところで、携帯アプリから音声って取得できるんでしたっけ? 何だか怖いなぁ。)[セキュリティ] * ボットネットの知られざる「内側」を探る (IT Pro)
わぉ。 最近のボットってのは、こんなWebインタフェースから状況を見たり指令を送ったりできるんですか。 かっこいい!(違w ボット自体の機能も高度化しているようで、レジストリをスキャンして CD-ROMキーや「AOL」「PayPal」などのアカウント情報を入手したりも出来るらしい。関連: * An Inside Look at Botnets
**[pdf]** (←各ボットが受け付けるコマンド一覧など)

2006/04/15(土)土曜日ー。(明日、試験だぁ。。)

[占い] * りゅうりゅうの精神年齢鑑定ver.4.0
mintoさんのmixiの日記で見つけたので、やってみました♪
textileあなたの精神年齢は33歳ですあなたの精神はそろそろ『中年』になろうかというところです。あまり若々しさは感じ取れなくなりましたが、人生経験を積んで、一人前の大人になりました。もう『若者』ではありません。幼稚度80%あなたは1才児並みの幼稚さを持っています。甘えが過ぎるのではないでしょうか?大人度7%あなたからは全くと言ってよいほど大人っぽさは感じられません。ご老人度75%あなたは80歳のご老人なみにおじいちゃん(おばあちゃん)っぽさがあります。そろそろ人生にも疲れてきましたか?
幼稚度が高くて大人度が低いのに「中年」ってw 若々しさだけが無いらしい。^^;[セキュリティ] * 星野君のWebアプリほのぼの改造計画(6) Cookie Monster襲来! (@IT)
今回はお花見バージョン(byまっちゃさん)のようです。 相変わらず、いい感じにほのぼの♪(^-^)
textile.co.jpドメインに対して有効期限切れのCookieをSet-Cookieし無効化する CGISESSIDとIPアドレスをひも付けしたうえで、複数のCGISESSID がある場合は、正しいIPアドレスとひも付いているものを利用する Cookieを使うのをやめる
という3つの対策例が挙げられていますが、記事中にある“攻撃者が正規に取得したCGISESSIDを指定している場合(セッション固定攻撃を行う場合に使われる手法)”を考えると、対策2.の「複数のCGISESSID がある場合は、」という一文はもしかしたら余計かも? (←有効なセッションIDが送られてきた場合は、わざわざSet-Cookieで再発行されないと仮定。=Cookieは1つしか送られて来ない。)いずれにしても、こんな“仕様”、さっさと修正して欲しいところですよね〜。(^-^; <Mozilla[雑談] * 1024人応援団
  • yoggyさん

経由。 一度でいいからめちゃ応援されたい!という夢を叶えて貰えますw わたしゃ、トリビアの種の判定(byタモリ)を思い浮かべましたが。(^-^;[雑談] * SEって、仕事中にボケーっとサボってること多いよね? (Tech総研)
  • RIPさん

経由。 結局、『せめて眉間にしわを寄せて、う〜ん、う〜んとうなってあげる程度のわかりやすいアピールは、こちらもしてあげようではないですか。』という結論なのねw[雑談] * マイクロソフト、打ち間違えたURLの悪用を防止するツールを発表 (CNET)
明らかな 詐欺サイト だけブロックしてくれるのなら良いですけどね〜。 ヘタに似たようなサイト名を画一的にブロックしようとすると、例えば、www.goo.co.jp と www.goo.ne.jp みたいに、後に出来たサイトが有名になった時、前からあったサイトをブロックするのか、みたいな話になりそうw ちなみに、http://e-word.jp のようなケースはブロック候補になるものだろうか?(^-^;[雑談] * Firefox のマイナーバージョンアップを適用したのだが (Phinlodaの裏の裏ページ)
  • まっちゃさん

経由。 Norton がびっくりしたらしいです。(笑)

2006/04/16(日)日曜日ー。(試験当日。)

[雑談] * 平成18年度 春期 情報処理技術者試験
テクニカルエンジニア(情報セキュリティ)を受けてきましたー。 クロスサイトスクリプティングとか、SQLインジェクションとか、Perl使った問題とか、なーんか今までの試験と毛色が違いましたねぇ〜。(^-^)  あー、疲れた〜。 ちなみに、iTECの予想問題集では、やたら無線LANのセキュリティがたくさん載ってたのですが、実際はぜんぜん出ませんでしたわw (午前に1問だけw)[雑談] * 日本の形 - The Japanese Tradition
AzureStoneさんのmixiの日記経由。 最初はふつうに感心しながら(ぇ)見ていたのですが、・・・(14)〜(16) にオチがありましたw 日本人のイメージが悪くなりますよw[出来事] 色んなトラブル
  • 郵便局ATMダウン、点検時の作業ミスが原因

textile16日午前11時半ごろ、千葉県内にある日本郵政公社東日本貯金事務計算センターのホストコンピューターがダウンし、関東地方と山梨の1都7県で、郵便貯金のATM約3900台が動かなくなるトラブルが発生した。
半年に一度のホストコンピュータの点検のため、予備のコンピューターに運用を切り替えた際、職員の手違いでダウンしたとのこと。
  • ゆりかもめ、17日朝の始発から運転再開

textile全線で運転を見合わせている東京の新交通システム「ゆりかもめ」の運行会社は16日、17日朝の始発から運転を再開すると発表した。16日までの運休による影響は計約22万人に上る。
4/14(金) 午後5時5分ごろの車輪脱落事故から、ずーっと運休していた「ゆりかもめ」ですが、17日朝の始発から運転再開とのこと。 原因は、金属疲労で車軸とタイヤをつなぐ金属製部品が壊れたことだそうです。 そう言えば、「航空・鉄道事故調査委員会」ってのは、どういう時に出張ってくるのでしょうかね。 “車両故障(or信号故障)で運転見合わせ”とかって、結構、頻繁にありますが、その度にクレーンで列車を運び出したりしませんよね。 この事故は重大だ!というのを判断するために、実はちっちゃな事故から大きい事故までぜーんぶ見に来ているものなのかな。[TV] いま、会いにゆきます映画版、初めて観ました〜。(;_;)  キャスティングが頭の中でごっちゃになって来たので、メモwいま、会いにゆきます映画秋穂澪:竹内結子、秋穂巧:中村獅童、秋穂佑司:武井証、秋穂澪(回想):大塚ちひろドラマ秋穂澪:ミムラ、秋穂巧:成宮寛貴、秋穂佑司:武井証、秋穂澪(回想):黒川智花黄泉がえり映画橘葵:竹内結子、川田平太:草なぎ剛、RUI:RUIこの映画がきっかけでお付き合い⇒結婚されたのですね、竹内結子さん&中村獅童さん。そう言えば、「この胸いっぱいの愛を」は、実はまだ見ていません。(^-^;

2006/04/17(月)月曜日ー。(やだ。)

[雑談] * 新潟県ツールバー (GIGAZINE)
“『新潟県ツールバー』とは、* Webブラウザの画面上で、新潟県からの重要なお知らせを確認することができたり、ホームページを使いやすくしたりすることのできる便利なソフトウェアです。
”だそうです。 ぅーむ、どれくらいの人が入れるものだろうか。(^-^;  いずれにしても、万が一、各所でツールバーが流行りだしたりしたら、そのうち画面の半分はツールバーで埋め尽くされたり・・・しないかw[雑談] * まっちゃさんに怒られましたw
textile今日のBlog界は、受験中ネタばっかりw みんな予習しろよ!
だってぇー、予習しようにも過去問がまだ無かったしぃーw (←なんだこのしゃべり方はw)[雑談] * 平成18年度 春期 問題冊子・配点割合・解答例 (JITEC)
オフィシャルな解答例が、先ほど、お昼に公開されました! アナウンスありましたけど、試験翌日って早いですよねー。(^-^)  午後の解答例は、5月31日(水) に掲載予定とのことです。 それまでは、「* 情報処理技術者試験 解答例公開先一覧 平成18年春期 (末広さんのページ)
」などで自己採点を。**[追記]** 午前、55問中7問も間違えていました。(>_<)  くそー! 問47だまされましたっっ!w よく見たら「ブロック暗号」って書いてあるぢゃん。 “送信者の秘密鍵・送信者の公開鍵”という組み合わせが見つからなくて違和感はあったんですけど、エイヤ!と違う選択肢を選んでしまいましたさw[雑談] * 80年代よ再び…帰ってきた「ねこにゃんぼぅ」 (ExciteBit)
2月にも* 話題になっていました20060216#p03
が、いよいよ 4/22(土) に発売とのことですよ、まっちゃさんw[雑談] * 非常ベルに「何押しとんねん」コンビニ強盗、金払い退散 (asahi.com)
textile16日午前1時半ごろ、…「ローソン湯里店」で、サングラスとマスクで顔を隠した男が…上着からはさみを取り出して無言で男性店員(25)に見せた。驚いた店員が非常ベルを押すと、男は「何押しとんねん」と叫んだ後、110円を支払い、8円の釣り銭を受け取ってから自転車で立ち去った。
・・・この状況で買い物を続けようとする客と、お釣を出す店員ってw[イベント] * 第08回 まっちゃ139勉強会
textileテーマ: Webアプリ開発系セキュリティ勉強会セッション1: Webアプリ系セキュリティ(仮)(調整中)セッション2: Webアプリ脆弱性検査関係(仮題)(はるぷ)日付: 2006年05月20日(土曜日)時間: 13時00分〜16時30分場所: 京都市アバンティホール 会議室
  • 募集開始!とのことです。

まだクローズドなのかな。 応募方法見つからないや。**[追記]** 「参加したーい」って、まっちゃさんにDMしたら、“* 永久キャンセル待ち2番
”にされちゃいました。 いぢけてやるぅー!(>_<)[出来事] * 一部読者メールアドレス漏えいのお詫び (アイティメディア株式会社)
textile平成18年4月12日、弊社が配信するメールマガジン「ITmedia Headlines」において、一部の読者メールアドレスが当該メールマガジン本文に表示されるという事故が発生いたしました。
計1,801名分のメールアドレスが、(ちょっとずつ小分けに)計1,626名に対して漏えいしてしまったそうです。 原因は、改修中のメール送信システムの不具合だそうです。 (* ずきんさん
経由。)[雑談] * アイフル「上目づかい」「鳴く」非情な取り立て実態明らかに (bogusnews)
あー、これは非情ですねw この店員さんには誰も勝てないと思うw[TV][あいのり] 惹かれるよね♥オーストリア。 ザルツブルクのあたり。矢印: アレック→和泉→田上くん←ひさよん。 スーザン、アウトロー、ゴキ。アウトローがますますスーザンに毒されていくwアウトロー「最近部屋違っても隙あらばスーザンの所に行ってっからね」ひさよん「スーザンは人間として尊敬できる人だと思う」アウトロー「なんかスーザンがもし異性だったら・・・惹かれるよね♥」中世の衣装を着て写真を取れる写真館で、一緒に写真を撮るペアを決めることに。 アレック→和泉、アウトロー→ゴキ。 そして、残ったひさよんを譲り合うスーザンと田上くん。ひさよん「わぁ なんか切ない私 なんか切ないな私」スーザン「こんなんでいいですか?」ひさよん「いいっすよ私一人でも・・・」オーストリアの伝統的な居酒屋『ホイリゲ』(ワイン版のビアガーデンみたいなとこ)で、メンバーたちが暴走する。(^-^;1.田上くんとゴキが盛り上がる。→2.和泉とひさよんは見てられない。→3.スーザンが酔っ払い、MIEのことを思い出して泣いてしまう。→4.(田上くんから離れるため、)和泉がスーザンを介抱しに行く。→5.アレックが和泉のことを気にする。→6.恋できないひさよんが泣いてしまう。→7.田上くんが失言。「(ひさよんが)なんで泣いてるのかが俺にはわかんねぇ」→8.ひさよんの気持ちが分かる和泉が田上くんにキレる。→・・・和泉がスーザンに心変わりしたと勘違いしたアレックがチケットを取りに。アレック“まさかスーザンはこの国で動くわけないと思うしスーザンが動く前に動いて和泉と・・・帰っちゃえればなみたいな”来週は、アレックが和泉に告白。 果たして、恋の奇跡は・・・起きないだろうなぁ。^^;⇒* 今週のあいのり
、* あいのりウラ話(和泉とゴキの日記)

2006/04/18(火)火曜日ー。(やだやだ。)

[雑談] * 缶飲料の冷却もできる、USB温冷機登場 (ITmedia)
```textile
  • USBホットしてクール

は、ペルチェ素子を利用して飲料の保温/保冷を行う卓上のUSB温冷機。スイッチで保温・保冷の切り替えが行え、保冷モード時は市販の350ml入り飲料を4時間冷たい状態が維持できるという。```価格は4,980円だそうです。 ちょっと欲しいかもー。(^-^;関連: * USB接続で缶飲料の保温・保冷を行う「USBホットしてクール」発売中 (/.jp)
[雑談] * エンターブレイン、iアプリ対応RPGを制作できる“RPGツクール”を無償公開 (窓の杜)
実は RPG という言葉に過敏に反応するらしい(笑)、* ずきんさん
経由。```textileエンターブレインは17日、“FOMA”900iシリーズの携帯電話で遊べるiアプリ版RPGの制作ツール「RPGツクール for Mobile」を公開した。Windows 2000/XP上で動作するフリーソフトで、現在“RPGツクール”シリーズの* 公式サイト
からダウンロードできる。```RPGツクールって何だか懐かしいなぁ。 PC-286VE 使ってた頃、作って遊んでましたw[雑談] * Java言語仕様の変更のお知らせ 2006/04/17 (JITEC)
textile基本情報技術者試験及びテクニカルエンジニア(情報セキュリティ)試験で出題するプログラム言語のうち、Java言語の言語仕様『TR X 0005』が平成18年8月31日で有効期限切れとなります。これに伴って、…Java言語に関する出題は、次の言語仕様に従うものとします。
今回は Perl しかなかったですが、来年は Java も出るんじゃないかと噂らしいです。(^-^;[雑談] Webページにルビをつける
  • ボツネタ

経由。 * こんな風にして
ふりがなをつけることができるらしいです。(^-^)[雑談] 第08回 まっちゃ139勉強会無事に、キャンセル待ち2番から、* 参加者21番
に昇格させて貰えましたw[セキュリティ] * 「偽サイトへは“偽”の画像を送信してフィッシング対策に」,F-Secure (IT Pro)
textile具体的には,(1)画像ファイルだけにリンクが張られていて,なおかつ,(2)リンク元が自社ドメイン以外のサイト(HTTPのREFERRERが自社ドメイン以外)である場合には,画像ファイルが偽サイトに悪用されている可能性があるという。そこでそのような場合には,ユーザーに注意を呼びかけるような画像を送信するロジックをWebサーバーに設定しておけばフィッシング対策となる。
フィッシングサイトなどが本番サイトの画像を使ってページを表示させようという試みをした時に、(今までよく話にあったように手動で置き換えるのではなく、)自動で画像を置き換えてしまうロジックを作ろう、という話。 「HTTPのREFERRERが自社ドメイン以外の場合」ではなく、「HTTPのREFERRERとして自社ドメイン以外が送られてきた場合」ですね。(Referer:が送られてこない環境のユーザがサイトを見れなくならないように。)[雑談] * OpenOfficeOrgにはStarWarsの隠しゲームがある (DACさん)
textile1. Calc(表計算)を起動する 2. 適当なセル(自分の場合A1で試した)に「=game()」と入力し、[Enter] 3. そのセルに「say what?」と表示される。 4. 同じセルに「=GAME(“StarWars”)」と入力し、[Enter]
Open Office にインベーダーゲームっぽいイースターエッグが隠されてるそうです。 へー!関連: * Easter Egg hunt 2006, Open Office Star Wars game
[雑談] * 「goo辞書」でWikipedia検索が可能に (ITmedia)
```textile「goo」は4月18日、Wikipediaのデータを利用した検索サービス「* フリー百科事典
」を始めた。Wikipediaと提携した検索サービスは、国内ポータルでは初という。```その場で表示できるのは良いですが、見出し語と完全一致じゃないと検索できなかったり・・・。 ぅーん、これだったら、* Hyper Estraier デモサイト
の方がよっぽど便利な気がw[雑談] * "Wikipedia"の編集方針に抗議する"Wikitruth"が公開 (MYCOM PC WEB)
で、ガクトは何センチなのですか?(違w[雑談] * 「いきなりPDF EDIT!」に5月1日以降起動できなくなる不具合 (ITmedia)
期限制限版のコードが誤って製品版にも入ってしまっていたためだそうです。[雑談] * あなたを狙うソーシャルエンジニアリングの脅威:うっかりだまされてしまう8つの質問 (ITmedia)
知識としてはこれらの手口を知っていても、実際に電話がかかってきたら騙されることもあるんだろうなぁと心配してみたり。 昨年、親戚がオレオレ詐欺に騙されて、銀行まで行ってそこで気づかされた、ということがあったようです。 さかんにニュースでやっていた時期なので、当然、その手口については知っていた、とのことですが、実際に電話かかってきたらイチコロに騙されてしまったようです。(^-^;  怖い、怖い。

2006/04/19(水)水曜日ー。(お仕事がんばりましたw)

[占い] * 道路標識占い
textile鑑定結果: 交差点あり ■優柔不断様々な選択肢が目の前にあると、選択して一つに決めるということができず、考え込んでしまう。無難な選択肢を選んだあげく、後悔することも少なくない。計算では現わすことができない恋の世界では、いつも失敗ばかりしてしまいます。相手と自分との考え方の違いが感覚的に理解できなかったり、恋愛にも費用と効果で考えてしまったり、付き合ってもすぐに別れてしまうケースが多いようです。また、結婚についてもあまり積極的ではなく、独身が多いタイプでもあります。
あー、確かに優柔不断ですねw お昼とか決められないので、いつも同じもの食べてますw[雑談] * デート通.jp - デートスポットのクチコミ情報
まーさんに* コメントで20060418#c10
教えて貰いました。 デートスポットのクチコミ情報など。 一応メモw[雑談] * 「恋愛とビジネスは同じ」——ジャパネット高田社長 (ITmedia)
textile高田社長は「ショッピングもビジネスも、恋愛と同じ」と語る。その心は「ショッピングも恋愛も、思いを伝えるためにチャレンジし続けること」…だからある日の放送で、冒頭から「1000人、1000人、1000人」と20秒間つぶやき続けた。「1000個売れなかったらラジオショッピングを辞める」
え、えーっと、1000人とお見合いすれば、1回くらい成功しますかね?(違w[雑談] 今日のspam“好き嫌いは禁止です(笑”というタイトルに、ちょっとドキッw

2006/04/20(木)木曜日ー。(いろいろ。)

[セキュリティ] * 企業向け: ファイル共有ソフトによる情報漏えいの防止策 (Microsoft)
マイクロソフト製品で行う“情報漏えい対策”が、絵を使って分かりやすく紹介されてます。[雑談] * Philips、「CM強制視聴」システムの特許出願 (ITmedia)
Philips Electronics が、CM を強制視聴させるシステムを特許出願していたそうです。
textile視聴者がCM放送中にほかのチャンネルに替えられないようにし、録画された番組のCMを早送りしてスキップできないようにすると出願書には書かれている。視聴者は、料金を払えばCM中のチャンネル切り替えや早送りができるという。
これを現状のテレビ放送に導入したら・・・非難轟々ですよw[セキュリティ] * Winny問題なんでもQ&A (日経パソコン)
  • ずきんさん

経由。 「ウィニーとは何ですか?」から「結局、ウィニーを使ってもいいのですか?」まで、初心者の方によく聞かれそうな質問、計15個のQ&Aが出ています。[出来事] * マイクロソフト、VS Express Editionを永久的に無償に (/.jp)
すばらしいですね。(^-^)  私は、ずーっと VB6 ユーザだったのですが、今年1月に(仕方なく)VB 2005 に乗り換え・・・、今ではすっかり順応してしまいましたw 色々便利なんですものw◆* Visual Studio Expressが無期限で無償配布に (IT Pro)
textileなお,日本語版も無期限で無償配布されるが,「Visual Basic 2005 Express Edition」と「Visual Web Developer 2005 Express Edition」のパッケージ販売は継続される。
日本語版も無期限ですか!  「* Visual Studio Express のページ
」には、まだ “提供開始から 1 年間無償で提供” と書いてあったので不安でした。 パッケージ版は、書籍付きで4,800円だそうです。関連: * 日曜プログラマに朗報、MSがVisual Studio Expressを無期限フリー化 (MYCOM PC WEB)
[雑談] * 体内環境正常化委員会 体内年齢大調査2006
  • ずきんさん

経由。 ・・・ずきんさんと同い年でした。^^;[雑談] * “IT研究者人生ゲーム”を研究者が開発 (ITmedia)
よっぽどマニアック層を狙った商品なのか?!と思ったら、“人工知能学会誌の5月1日号の付録として配布”だそうです。 なるほどw プレイした研究者の「身につまされる」って感想もすごいですねw

2006/04/21(金)金曜日ー。(ひゅめが今。)

[出来事] * るるぶ.comにSQLインジェクション攻撃、メールアドレスなど流出の恐れ (ITmedia)
textileトラベル情報サイト「るるぶ.com」が不正アクセスを受け、登録ユーザーの一部情報が流出した可能性があることを明らかにした。…4月16日の16時ごろから17日0時にかけて…SQLインジェクション攻撃を受けていたことが判明した。
メールアドレスやパスワードが1163名分漏えいした可能性があるそうです。関連: * 不正アクセスによるユーザー情報流出に関する状況報告とお詫び (JTBパブリッシング)
[雑談] コロス...
textileサーバーにおいてディスク障害の兆候が確認されました。その為、データのバックアップが完了次第ディスクの交換作業を行います。…また、データの復元を試みておりますが、一部破損が確認されました。
RAID じゃないのか?(-_-;  結局、11:00〜14:20分のデータは戻りませんでした。orz仕方がないので、思い出しながら書き直し。(↓)[セキュリティ] * ソフトウエア等の脆弱性関連情報に関する届出状況 [2006年1月〜3月] (IPA)
  • 葉っぱさん

経由。 今回は、頑張って貰えたらしいですw関連: * 「ファイルの誤った公開」の届出が急増、IPAの脆弱性届出状況 (INTERNET Watch)
[雑談] * ソニー製メモリースティックの模倣品に関するご注意 (ソニー)
textileソニー製メモリースティックに非常に良く似た外観をした模倣品が流通していることが確認されております。…「メモリースティックの本体に弊社のロゴが印字されており、外見上ほとんど見分けがつかない」ことや「稀に正しく使用出来ない」などです。
現状出回っているものは、パッケージ裏面の表記が誤植だらけだそうです。 外国産かなw[イベント] * ウェブアプリケーション開発者向けセキュリティ実装講座
- 講演資料公開
  • 葉っぱさん

経由。 先日のIPAのセミナーの講演資料(PDF)が公開されています。(^-^)[雑談] * 元NHK職員が2ちゃんねるにスレを立て内部告発 (裏2ちゃんねる)
そう言えば、先日、『* “カラ旅行”問合せ殺到に業界困惑 (bogusnews)
』なんて嘘ニュースが出ていて、笑いましたw そんな旅行を扱ってるところがあったら、ぜひ参加したいなぁ。(^-^;[セキュリティ] * JVN#74294680:「Winny」におけるバッファオーバーフローの脆弱性 (IPA)
  • 葉っぱさん

経由。 “キタ━━━━(゜∀゜)━━━━ッ!!”ですよw
textile「Winny」には通信処理にバッファオーバーフローの脆弱性があります。遠隔の第三者によるソフトウェアの動作停止の可能性があるのみならず、…任意の命令を実行される可能性があります。…開発者による修正方法は公表されていませんので、回避方法は「Winny利用の中止」となります。
『* Winny におけるバッファオーバーフローの脆弱性(JVN)
』に製作者からのコメントが出ています:
textileWinnyの制作者の金子勇です。 私自身は、諸般の都合により、Winnyのアップデートおよび脆弱性の具体的な検証が困難な状況にあります。 ご利用はWinnyを十分ご理解の上でお願いします。
ということで、使用中止の方向に進むと良いのですが。(でも、きっと、実際にワームなどが蔓延して、具体的に不安を感じる段階にならないと、止めない人(止めれない人)、多いんだろうなぁ。^^;)**[追記]** * Winnyにバッファオーバーフローの脆弱性、回避策は「利用の中止」のみ (ITmedia)
**[追記]** * Winny(ウィニー)の安全上の問題箇所(脆弱性)の公表について (IPA)
[雑談] * ユーザーグループ・コミュニティ (Microsoft)
  • 葉っぱさん

経由。 Microsoft のコミュニティのページで、OpenmyaML (おーぷんみゃー)、まっちゃ139、SKUF、セキュもみじ/Connect24h-ML、セキュそば などが紹介されています。

2006/04/22(土)土曜日ー。(ゆっくり。)

[占い] * ようかいにんていてすと
田中.ROMさんのmixi日記から。
textileあなたを ねこまた と、にんていいたします。あなたは、しっぽがふたまたにわかれている「ねこまた」です。…しゃみせんやギターなどがっきをひくのがとくいですね。…しごとは「げいのうじん」がむいているとおもわれます。ほかに「せっきゃくぎょう」など、ひととせっする、しょくぎょうがあなたにおすすめのしょくぎょうです。にんきナンバー1になることまちがいなしでしょう。
ねこ系だったのは嬉しいですが、芸能人or接客業って・・・無理っ!w[雑談] * 理系のための恋愛論 第207回 どうも、女の子と上手に話ができない
textileさっきまで打ち解けた態度を取っていたのに、急に冷たい態度を取るなど、態度が急変する人に出会うと、女の子はとてもとまどってしまいます。…ですから、…デレデレしているなら、ずっとデレデレしている人。…ぶっきらぼうならいつもぶっきらぼうな人のほうが(ああ、この人はこういう人なのね)と納得できるわけです。
ふーん、そんなものですか。 じゃあ、私は、常に挙動不審キャラで♪w  納得して貰えます?w[セキュリティ] * 「Winnyのセキュリティ・ホールは危険」,発見者が警告 (IT Pro)
昨日の* Winnyのバッファオーバーフローの話20060421#p07
ですが、
textileeEyeの情報によると,今回のセキュリティ・ホールは,ファイル転送用ポートにおける特定のコマンドに存在する。細工が施されたデータをファイル転送用ポートに送られるとバッファ・オーバーフローが発生し,データに含まれる任意のプログラムがWinnyの実行権限で実行される。
とのことで、eEye では、実際にコードの実行まで確認したとのことです。 パッチが出る見込みが無いときも、“Patch Development Time (In Days):”の表記があるのね。 きっと真っ赤になりますよねw関連: * Winny Remote Buffer Overflow Vulnerability (eEye)
**[追記]** ものすごいウラ話が出てますw ⇒* Winnyネタ (極楽せきゅあ日記)

2006/04/23(日)日曜日ー。(ジャメビュ。)

[雑談] * ナスカで地上絵を新発見 台地全体で100種 (産経新聞)
巨大な地上絵で有名なペルーのナスカ台地で、日本人研究者が約100種類の地上絵を新たに発見したそうです。 衛星写真の分析中に、これまであまり研究されていなかった台地の南西部に絵や図形があるのを見つけたとのこと。 こんな大きいのにまだ未発見とかありえるんですねー。 実は Google Maps でも普通に見えたりしないかなw関連: * ナスカの地上絵、新たに100個発見 (/.jp)
[雑談] * マイクロソフトのマッキントッシュ開発室探訪 (GIGAZINE)
Microsoft Mac Lab の写真と、ドリンク飲み放題の証拠写真が出ていますw[雑談] * 「NO残業」対策効果あり? (読売新聞)
textileトリンプ・インターナショナル・ジャパンの残業規制はさらに徹底している。1991年から週1回の「NO残業デー」をスタートさせ、93年から週2回、2003年からは毎日になった。事前申請があっても残業すれば2万円、サービス残業が見つかると5万円の罰金が科される。
「毎日」「NO残業デー」「事前申請してても2万円の罰金」「サービス残業だと5万円の罰金」ですって。 これが自社だとしたら嬉しい反面・・・ちょっと・・・これはやり過ぎというか、困りますかね。(^-^;;[雑談] * はてなに入った技術者の皆さんへ (jkondoの日記)
  • まっちゃさん

経由。 はてなの社長さんの新入社員へ送る言葉です。 メモ。

2006/04/24(月)月曜日ー。(ユカタはドコダw)

[セキュリティ] * パスワード チェッカー (Microsoft)
  • 葉っぱさん

経由。 パスワードを 強・中・弱 の3段階で判定してくれます。 このチェッカー、JavaScript で書かれているのですが、ソース内に 2254単語もの辞書を持っていたり、@⇒a、$⇒s な変換もサポートしてたり、良くコンナモン JavaScript で作るなぁ、と違う意味で感動してしまいましたよw (サーバ側にデータを送らないことを示すために仕方がなく JavaScript にしたのかも知れませんけど。^^;)[雑談] * JR山手線、全線止まる (日経)
textileJR東日本は点検と復旧作業のため、山手線全線と、埼京線と湘南新宿ラインの一部区間の運転を午後4時ごろまで見合わせる。
高田馬場と新大久保の間で、線路が異常だそうです。**[追記]**
  • 山手・埼京など首都圏の電車ストップ…線路に異常 (読売新聞)

  • JR山手線、全線ストップ 埼京線線路で異常な揺れ (朝日新聞)

[雑談] * 「日本のパートナーと協力したい」——MSゲイツ会長 (ITmedia)
MVPサミットの飛び入りゲスト・・・ではなかったらしい。(^-^;[雑談] * デュアルモニタにすると生産性が30%アップする (GIGAZINE)
```textile
  • ニューヨークタイムズの記事

によると、デュアルモニタ環境、要するに画面を2つ連結する環境にすると表示面積が2倍になり、結果として生産性が2割から3割ほど上昇するらしい。```ということは、ディスプレイが5個あれば、生産性が2倍になりますね〜。(←バカw)[出来事] * 元総務省課長 不正アクセス禁止法違反逮捕 (東京新聞)
textile木下容疑者は…「…電気通信工事担任者試験申請」のDBに自宅のパソコンから計十八回にわたり、正規のIDとパスワードを入力して不正にアクセスし、申請者の名前、住所、生年月日などのデータ計約六千百件を読み出し、そのうち約千六百件のデータを消去して損壊した疑い。
退職後も、正規のIDとパスワードが有効なまま機能した場合って・・・不正アクセス禁止法に違反するのね。 (他人の識別符号入れてないけど。)[雑談] * ガシャポンで「男前豆腐店 男前スイング」登場 (GIGAZINE)
確か、ここのお豆腐のファンの方がいらっしゃったようなw え、フィギュアに興味は無い?w[メモ] * キーマンInterview : 第1回 マイクロソフトのセキュリティに対する取り組み (Microsoft)
  • Visual Studio 2005 コード分析 (Microsoft)

 (PREfast、FxCop)
  • 信頼できるコンピューティングのセキュリティ開発ライフサイクル (Microsoft)

 (Software Development Lifecycle; SDL)[雑談] * 由布院? 湯布院? 大分・由布市に問い合わせ相次ぐ (asahi.com)
「由布市湯布院町の由布院温泉」が正しいそうです。 ・・・って、こりゃ混乱するわけだw[セキュリティ] * ゴールデンウィーク前に対策を (IPA)
  • 葉っぱさん

経由。 いつものやつ出てます。 GW明けに死なないためにw[雑談] * 第26回 転職を思いとどまらせた上司のデカいひと言 (Tech総研)
かっこいいなー。 これならやたさんも思いとどまりますねw (* まっちゃさん
経由。)[TV][あいのり] #310 恋愛ウォーズマンオーストリア(65ヶ国目)⇒リヒテンシュタイン(66ヶ国目)⇒スイス(67ヶ国目)矢印: アレック→和泉→田上くん←ひさよん。 アウトロー、スーザン、ゴキ。和泉が、アレックからスーザンに心変わりしそうと勘違いしたアレックが和泉に告白。アレック「今からお風呂の話をするから。…37度ぐらいのお湯っていうのはこう例えば足をつけてみると ああなんかこんなもんかなぐらいに思ってで実際こう湯船に入ってみたらちょっと物足りんような気がしてくるのさ。例えば41度ぐらいのお湯になるとうわちょっと熱いかもって思ってちょっと無理かなって思うねんけど湯船に入ってみたら体も心も温まってすごい心地いい感じがしてきてすごい俺にぴったりの温度だなぁっていう気がするのさ。で!何が言いたいかっていうと和泉は俺にとって41度のお湯だなぁって思ったの」翌朝、アレックに和泉が告白の返事。和泉「アレックは…37度のお湯で…。でも すごい居心地がよかった。だけど和泉は気になる人がいて心に引っかかりを持ったまま日本には帰れないから」アレックと別れて、66ヶ国目のリヒテンシュタインへ。 でも、20分くらい走って、すぐに次の67ヶ国目のスイスへ入国。 ・・・通り過ぎただけかい!(^-^;スイスで、「あいのり史上最悪のエグ〜い事件を引き起こすメンバーがいる」だそうです。(汗⇒* 今週のあいのり
、* あいのりウラ話(アレックからの手紙)

2006/04/25(火)火曜日ー。(あぁーあ。)

[雑談] * Winnyダウンロード
**[Flash]**“恋のダウンロード”の替え歌で Winny のこと歌ってるFlash です。^^; (田中.ROMさん経由。)[雑談] * Microsoft、罰金回避に向けて反撃開始 (ITmedia)
textile当局の命令で開発したWindows Media PlayerなしのWindows XPはインストールされないまま廃れてしまった…。…Windows XP Europeの完全版は3550万本が売れたのに対し、…Windows XP Nの販売は1787本のみだったという数字を公開した。
1787万本じゃなくて、たった1787本?! ・・・壮大な無駄だったわけね。(^-^;;[セキュリティ] Session Fixation と Cookie Monster (* bunさん
経由。)
  • Session Fixation (WebAppSec)

  • Cookie Monster (WebAppSec)

そうか。 .co.jp での Cookie を削除と一言で言っても、Webアプリの場所に応じた各パスに対して無効化してあげなきゃいけないわけですね。 ・・・ブラウザ側で仕様見直してくれないかなぁ。(^-^;[雑談] * 東京の離島「式根島」、島おこしIT技術者を募集中 (ITmedia)
主産業は漁業と観光。 漁業は高齢化が進んでいる。 観光は夏場の海水浴客に偏りがち。 こんな式根島を IT で島おこしするアイデアありませんか?ということらしい。 「島民に分かりやすい形」「観光客が飛びつきそうなアイデア」「専門家がみて納得するようなシステム構成」「予算は概算100万円程度」 ・・・そりゃ無茶ですがなw (観光客をITで呼ぼうとするくらいなら、めちゃ高速なネット環境を整備して在宅で仕事する技術者を住まわせた方がまだマシっぽいw いずれにしても、100万円じゃあ・・・。)関連: * 「式根島リゾート」プロデュース (Microsoft)

2006/04/26(水)水曜日ー。(でっどろっく。)

[セキュリティ] * IEを揺るがす新たなゼロデイ警告 (ITmedia)
textile「最新版IEがネスト構造のOBJECTタグを含むWebページにアクセスしたときに、さまざまな種類のクラッシュを引き起こす…わたしがMicrosoftに(脆弱性を)前もって通知しなかったのは、同社の脆弱性パッチ作成プロセスに強く反対しているからだ。…」と同氏は記している。
任意のコード実行に至るかは微妙のようですが、新たなゼロデイだそうです。関連: * Internet Explorer "object" Tag Memory Corruption Code Execution (Secunia)
[雑談] * 全世界で送られる電子メールは1日に600億通 (GIGAZINE)
どこからどうやって算出した数字が分かりませんが、世界中で1日に600億通ものメールが毎日送信されており、そのうちの多くを spam が占めているそうです。関連: * Now 60 Billion E-Mails Sent Daily (CMP Media)
[雑談] * MVP 紹介 - はなずきんさん
  • ずきんさん

、キタ━━━━(゜∀゜)━━━━ッ!! (←葉っぱさんの真似w)  ・・・ゆかたはー? (←まだ言ってるw)[雑談] * RSAセキュリティ、フィッシングサイトを発見し閉鎖に追い込むサービス (INTERNET Watch)
textileフィッシングサイトが開設されたことを検出し、契約する金融機関に対して通知するともに、ISPへの働きかけによりフィッシングサイトを閉鎖に追い込む…。また、フィッシングサイトの分析や、フィッシングサイトに対して偽の情報を送信することで、犯人が入手した情報を希釈化するサービスなどを提供する。
希釈化、意味あるのかなぁ。 送信元IPアドレスを記録しとくだけで簡単に回避できちゃいそう。[セキュリティ] * 情報セキュリティに関する新たな脅威に対する意識調査の報告書公開について (IPA)
  • 葉っぱさん

経由。 「情報セキュリティに関する新たな脅威に対する意識調査」(by IPA)です。
textile調査の結果、ウイルス感染被害については、3人に1人が被害を受けています。また、スパイウェアによる被害についても9人に1人の割合で被害経験があるなどの回答がなされており、一般の家庭ユーザにおいて相当程度の被害が発生している状況などが判明しました。
んで・・・ Tracking Cookie はスパイウェアに含まれますか?(^-^;

2006/04/27(木)木曜日ー。(どうしても競合。)

[出来事] * 毎日新聞6万5000人分の読者情報がP2Pで流出 (ITmedia)
textile毎日新聞社は、読者組織「毎日フレンド」会員6万5690人分の名簿が流出したと発表した。データを保存していた関係会社社員の私物PCが、ファイル交換ソフト「Share」のウイルスに感染していたためと見られる。…PCには「Share」と「Winny」の両方がインストールされていたという。
先ごろ、Winny/Share の両方で情報を流出させるウィルスが出てきたと話題になっていましたが、さっそく感染してしまった方がいるようで・・・。 「データの持ち出しは社内規定で禁止されていた。」(はずなのに!)というのもいつものパターンですね。(^-^;関連: * 弊社関係会社からの個人情報流出について (毎日新聞社)
**[追記]** * 毎日新聞、大失態…読者10万人?の個人情報流出 (ZAKZAK)
 『情報流出はファイル共有ソフト「Share(シャレ)」を通じて発生した。』 ←シャレだったんだ・・・。[雑談] * セキュリティ意識調査「脆弱性」認知率わずか一割 (bogusnews)
私、「脆弱性」や「vulnerability」という言葉は、学生時代は知りませんでしたw[雑談] * Firefoxに乗り換え促す「IEデストロイヤー」ツール公開 (ITmedia)
Firefox にだって、危険なセキュリティホールが見つかったばかりですけどね。(^-^;
textileツールを導入したサイトでは、閲覧しに来たユーザーがIEを使っていると自動検出し、Firefoxのダウンロードを促すメッセージが表示される。メッセージは画面の上部にFirefoxの紹介が表示されるものから、Firefoxをダウンロードしないとそのページを見えなくしてしまうものまで3段階のレベルから選択可能。
とりあえず、User-Agent: 偽装だ!(違w  ・・・ふるまいで検知してたら笑うw[セキュリティ] * 政府、ウィニー対策ソフトを開発へ 実用化は不透明 (asahi.com)
textile開発するのは、ウィンドウズなどの基本ソフト(OS)に近い性質を持ったバーチャルマシン(VM)と呼ばれるソフト。パソコン内部のデータ全体の動きや、外部とのデータのやりとりを監視する。異常な動きを察知すると、ウィニーなどの問題ソフトを自動停止させる。
通常は、ゲストOS側で作業して、ホストOSから異常を検知して止めよう、ということなのかな? 重そう。 みんな入れてくれなそう。 結局、ゲストOS側に情報も溜まるんだから漏れるのは一緒? OSのライセンスは? OS の更新が面倒そう。 使えるハードウェアに制限かかったりして。 Windows Vista を VM で動かすとか想像したくないw などなど。[雑談] * 共同作業に最適な人数は3人 (/.jp)
共同作業を行うに当たって最適な人数は3人なんだそうです。 三人寄れば文殊の知恵?
textile2人組のパフォーマンスは優秀な個人に匹敵する程度でグループとしては小さすぎ、3以上になると1人で解くよりも格段に効率的になったというが、4人以上になっても3人とは差がなかったという。
んで、この研究論文を発表したのがイリノイ大学の心理学者4人グループだそうです。(研究の成果が正しければ、この4人の中の誰か1人、居ても居なくても良かったってことですよねw)関連: * GROUPS PERFORM BETTER THAN THE BEST INDIVIDUALS AT SOLVING COMPLEX PROBLEMS (APA Press Release)
[雑談] * 安易なパスワードで企業情報流出の危険 (ITmedia)
textile「ユーザーがガールフレンドや人気フットボールチーム、ペットの名前といったパスワードを使っていれば、会社のデータが危険にさらされる」とSophosは指摘。
インターネット経由で、会社のデータがパスワードのみの認証でアクセスできるのだとしたら、すでにそれが問題のような気がしないでもありません。(^-^;

2006/04/28(金)金曜日ー。(fls, ils, mactime, ...)

[セキュリティ] * 職場外のパソコンで仕事をする際のセキュリティガイドライン (総務省)
textile情報通信技術の進歩により、…企業は様々な情報資産を電子データとして保有し、従業員はそれを職場外に持ち出して仕事をする機会が増えています。…それに伴って、情報の改ざん・紛失など様々な情報セキュリティ上の被害も拡大しています。…これらの情報セキュリティリスクに対処するために、…「職場外のパソコンで仕事をする際のセキュリティガイドライン」を策定しましたので、ここに公表します。
  • ずきんさん

経由。 『職場外のパソコンで仕事をする際のセキュリティ対策18か条』ということで、「ルール」「人」「技術」それぞれへの対策が挙げられています。関連: * 職場外のパソコンで仕事をする際のガイドライン 概要
、* 本編
**[pdf]**[セキュリティ] * Winnyで漏らしてしまいました - SAFETY JAPAN (日経BP)
  • 葉っぱさん

経由。 確かに前半は、普通に Winny を紹介してるように思えますね。(^-^;[セキュリティ] * Internet Explorer "mhtml:" Redirection Disclosure of Sensitive Information (Secunia)
本来、他サイトへのリクエストは制限されているはずの XMLHttpRequest() ですが、"mhtml:"+転送処理で目くらましにあって、この制限を回避できるという脆弱性です。 これにより、CSSXSS と同様(CSSっぽくないと読み込めない欠点が無い分、こちらの方がより範囲が広いかも。)に、他サイトのコンテンツの内容を JavaScript で読み出すことができてしまいます。 * Seunia によるデモ
を見ると、XMLHttpRequest() で自サイトにリクエスト。/ie_redir_test_1/?... ⇒ Location: mhtml:/ie_redir_test_2 ⇒ Location: http://news.google.com/本来 secunia.com 上の JavaScript からは取得できないはずの、news.google.com のコンテンツの中身が取得されてしまいます。CSRF防止用のトークンを取り出すことも出来るので、また、“はまちちゃん”可能ですね。(-_-;

2006/04/29(土)土曜日ー。(1,2はお仕事。)

[セキュリティ] * セキュア・ジャパン2006と仮想マシン構想 (/.jp)
例の“バーチャルマシン”の話が @IT に今までよりは少し詳しく出ていました。
  • 情報セキュリティ対策「セキュア・ジャパン2006」案 (内閣官房情報セキュリティセンター)

  • 政府が開発するセキュアOS環境とは? (@IT)

[出来事] * 新しいフィッシング手口が出現--電話の音声自動応答装置を悪用 (CNET)
textileスパムメールの内容は2件とも、銀行口座に問題があることを警告するもので、記載の番号に電話して問題を解決するよう受信者を促しているという。実際にその番号に電話すると、実際の銀行の自動応答システムにそっくりの音声が流れるという。
そして、口座番号と暗証番号を入れるように促されるそうです。(^-^;[セキュリティ] * IPA、「Winny」だけでなく「Share」でも感染するAntinny亜種に注意 (INTERNET Watch)
textile情報処理推進機構セキュリティセンター(IPA/ISEC)は28日、P2Pファイル共有ソフトの「Winny」と「Share」のネットワークを通じて感染を拡大するウイルス「Antinny」の新亜種について注意を呼びかけた。
ずいぶんタイムリーに発表がありましたね。(^-^)関連: * 「W32/Antinny」ウイルスの亜種に関する情報 (IPA/ISEC)
[雑談] * Vista搭載ファイアウォール、着信トラフィックのみデフォルト監視へ (CNET)
textileアウトバウンドの防御を実現するには極めて高い専門知識が必要となり、調査によると、Microsoftは企業ネットワーク環境にいるIT専門家がその機能を使うと予想している。
Norton Internet Security くらいの分かりやすさになれば、結構みんな使えるとは思いますけどねぇ。 ま、ネットを使うアプリ作ってる業者さんの色々な事情もあるんでしょうけどね〜。

2006/04/30(日)日曜日ー。(チャリ is freedom.)

[雑談] おみくじ迷惑メール
textileどれかを選んでダブルクリックする。黒いバーがメーターを指す場所が今日のあなたの運勢。  大凶                吉             大吉  |llll|llll|llll|llll|llll|llll|llll|llll|llll|llll|llll|llll|llll|llll|llll|llll|llll|llll|llll|llll|  ○                              ●                        □        ■              ☆           ★     ㌔                    ㌧       ㍍                 ㌦ 
おー、良く考えるものですね。(^-^;  (はるぷさんのmixi日記経由。)[雑談] * Apache Now the Leader in SSL Servers Around the Net (Netcraft)
SSLサーバだけ見れば、今や、IIS よりも Apache の方が多いそうです。 (ま、Apache の方が、openssl と組み合わせて簡単に証明書作れますしね。^^;)[セキュリティ] * Hacker_WebKit
  • ikepyonさん

経由。 Webサーバにファイルを置ける段階になったら、こういうのを置いて、リモートからコマンド実行させる、ってことでしょうか。 私も、心が□いので意味が分かりませんけど♪w[製品] * SurgeArrest BE325-JP (APC JAPAN)
まっちゃさん経由。 電源タップ型の超お手軽 UPS。 電源バックアップコンセントが2つ付いていて、バッテリーはだいたい2年間くらい使用可能。 バックアップ時間は5分くらい。 ソフトウェアと連携させて自動でshutdown走らせたりは出来ないっぽい。 でも、約5千円で買えるらしいので、HDDレコーダーの前にでも挿しておいても良いかも♪[雑談] * 無料3D景観作成ソフト「Terragen 2」では星や植物もレンダリング可能 (GIGAZINE)
へぇー、世の中進んだものですね。 20年前のハリウッドもびっくりな感じw関連: * Terragen 2
、(* 3D景観描画ソフト Terragen (前バージョン)
、* マニュアル
)[雑談] * 「ダ・ヴィンチ・コード」の暗号入り判決、もう解読される (/.jp)
◆* 正解は海軍提督への賛辞=「ダ・ヴィンチ・コード」判決文の暗号−英
textile「暗号」は英高等法院のピーター・スミス裁判官(53)が判決文の各所に斜体文字で挿入。英紙が原作にも出てくるフィボナッチ数列を使って解読に取り組んだところ、「スミスの暗号…ジャッキー・フィッシャー(提督の呼び名)、あなたは誰。ドレッドノート」となり、スミス裁判官もこれが正解だと認めた。 
どこら辺が賛辞になってるのか分からなかったりw[雑談] * “旬”なワードに訊け! : ウィニー Winny (MSNマネー)
・・・なんだ?このコラム。
タイトル媒体キャスト