トップ 最新

糸の切れた凧( a threadless kite )

ここは、管理人yamagataが方針未定のまま、何となーく思いついたことを思いついたままにだらだらと書き付ける日記帳です。ふんわりほんわかな感じでお願いします。

2006/06/01(木)木曜日ー。(『砂の狩人』大沢在昌。)

[占い] * やまがためいさん占い
ずきんさんにまんまと釣られましたw わざわざ紛らわしくひらがなで書いてたしw
textile判定結果: 最上川そんなあなたは…細かいことにはあまり気にしない、とても大らかな性格です。そして包み込むようなやさしさを持っています。…しかし、時々情緒が不安定になるような要素もあるようです。普段はおとなしい性格ですが、ごく希に激流のようになる時があるかも。そんな時は俳句でも詠んで落ち着きましょう。
最上川って・・・“名産”なのか?w 大らかって言われてますが、実際は、細かいことめちゃ気になる性格ですがw 俳句かぁ。 最近、一部で流行の あいうえお作文 でも作って落ち着こうかなw[雑談] コメントspamこの何日間かで20通ほどのコメントspamを受けました。 いちいち消してるのも大変でキリがないし、接続元IPアドレスも色々で止めにくいので、仕方が無く、「http://」が含まれているコメントは全て拒否するように改造しました。 今後 URL を書いてくださる時は、お手数ですけど、「ttp://」にするとか、何かそんな感じで工夫をお願いします。 m(_ _)m[セキュリティ] * StarOfficeに感染する初のウイルス (ITmedia)
Sun の StarOffice (日本では StarSuite と* 言わないといけない
気もするw)のマクロ言語「Star Basic」で記載されたマクロウィルスが出現したそうです。 とうとう出ましたね。 その名も“* Virus.StarOffice.Stardust.a
” だそうです。 hoshikuzuさん、何かしました?(違w  (* ずきんさん
経由。)[雑談] * Interop2006 Winny調査システム展示の案内 (ネットエージェント)
 (* 葉っぱさん
経由。)Interop2006 で、ネットエージェントさんが「Winny調査システム」の一部を展示するそうです。
textile本調査システムに所有者のIPアドレスを入力すると、保持していたファイル名が一覧として表示されます。ご自分の目で、ご自分の使用してたWinnyがどのような情報を提供していたのか確認できます。
事前に、名前・Winny使用日・IPアドレスを申告しての申込みが必要。 警察に押収されたりしてw[雑談] * チャレンジ・ハッキング (Hacker Japan)
 (* ずきんさん
経由。)Hacker Japan 7月号の付録の DVD-ROM に、2種類の VMwareイメージが付属するそうです。 どんな方法を使っても良いので、それらの root のパスワードを解析すると、何かいいこと、があるらしいですw[セキュリティ] * 2005年度 個人情報漏えいインシデント調査結果 (JNSA)
**[pdf]**毎年恒例(?!)の個人情報漏えいの統計データ(速報版)が出ました。

2006/06/02(金)金曜日ー。(『闇先案内人』大沢在昌。)

[占い] * あなたの商品企画室
ずきんさん経由。 最初、「* 脈あり度テスト
」をしようと思ったのですが、相手が居なかった。orz
textile商品名 「東京都産ヤマガタとれたてピチピチ」 本場東京都の味を生きたままあなたの手に。保存方法(開封前) テレビの音が聞こえる近くに置いて下さい。 開封後の取り扱い: とりあえずテレビでも見せてあげてください。 使用上の注意お子様の手に届かない所で保管してください。定期的に食べ物を与えてください。たまには東京都に連れて行ってあげてください。たまにはスポーツをさせてください。たまには太陽の下に出るように勧めてください。
確かにテレビは大事ですw  直射日光は、たぶん、ニガテだと思いますw[雑談] * WikiMapia = Wiki + Google maps
  • GIGAZINE

経由。 ナナメに傾けたボックスとか描けないんですかねぇ。 東京湾にデカいボックスがあると思ったら Tokyo Aqua Line でしたw ちょうど対角線方向だったらしい。^^;[雑談] * ひっかき傷で描かれたようなおどろおどろしい日本語TrueTypeフォント「怨霊」 (窓の杜)
“1本1本の傷に怨念が込められているかのように感じられる、不気味な雰囲気”のフリーフォントで、JIS第一水準文字が収録されているとのこと。 harupuさん、次回のプレゼンで・・・(絶対使わないと思うw)[雑談] * なんだってぇぇぇ〜〜〜 (Luffyさんの日記)
をををw そ、そうか、優希さんってば・・・カエル食べる人だったのかw[雑談] * CMだけの再生も可能なHDD/DVDレコーダー (/.jp)
textile録画時に本編もしくはCMの再生プレイリストを自動作成し、本編またはCM部分だけを連続再生できる新「オートカットi」機能を搭載したのが最大の特徴です。ただし再生時に本編再生かCM再生かを選択することはできず、初期設定画面で予めどちらかを選択しなくてはならないとのこと。
実際は、CMカット機能だけど、そう言ってしまうとカドが立つから苦肉の策で...ってことですかね?^^;

2006/06/03(土)土曜日ー。(『Aコース』山田悠介。)

[占い] * ストレス診断カルテ (恋愛科学研究所)
textile超軽量ストレス(普通の精神状態)日常生活を送る上でごく普通のストレスと言えます。決してストレスが多い方ではなく、このくらいのストレスは普通に経験するものです。ですからあなたの精神状態は極めて正常範囲内です。あなたのストレス感受性は 0.40.3〜0.4 ⇒ ねずみのハート:ストレスを大きく感じ取ります
ずきんさん経由。 最近お疲れのやたさん、ikepyonさん、ぜひ自己診断をw[雑談] * 理系のための恋愛論 第211回 2人の"恋愛大前提"の違い
TくんとKちゃんをお店に呼び出しておいて、自分はさりげなく用事を作ってその場に行かないCくん、素敵ですw 超典型的なアシストですねw ・・・私にもお願いします。(ぇw

2006/06/04(日)日曜日ー。(『Fコース』山田悠介。)

[占い] * 恋の告白成功率
textileヤマガタさんの告白成功率は85% です! 《ワンポイントアドバイス》「押す、押す、引く、押す、引く、押すで。」喜びを感じるときメールを送ったら、思いのほかすぐに返信が来たとき隣人の噂話ヤマガタはチーズフォンデュが好きそう。ヤマガタは損得勘定で行動する合理主義者だ。あーw 確かにメールの返事が早いと喜ぶかもw チーズフォンデュより、ピザをお腹いっぱい食べたいなぁw (実は、一ヶ月に1度、ピザのMサイズをホール食いするのが習慣だったりしますw ・・・1792Kcalらしい。(汗)[雑談] * これは とある かぞくが のこした blog で ある。
  • 濱本さん

経由。 怖えぇ〜。 夢物語だと笑い飛ばせないあたりが...(汗[雑談] * ジェット降下翼GRYPHON続報 (Engadget Japanese)
SFとかスパイ映画に出てきそうな装備ですね。(^-^;  ・・・重量 30kg って重すぎ?w[雑談] * 女性200人が激白!エンジニアとの最新出会い事情! (Tech総研)
ずきんさんに、“* やまがたさんのための記事
” だと教えて貰いましたw
textileその壱:メールはまめにすべし!その弐:SNSやブログも活用すべし!その参:「ハブ」になる人を探すべし!その四:呑み会の席確保は死守すべし!その五:同窓イベントには積極的に参加すべし!
おー。 私は1,2は合格だと思いますよw 3,5は全然やってませんね。 4は・・・隅じゃないと落ち着いて座っていられない(←精神的に苦痛w)ので、無理かもw

2006/06/08(木)木曜日ー。(十人十色。)

[占い] * 電池占い
textileあなたはアルカリ電池そんなあなたは、かなりのパワーと持続力を持っていますが、一度疲れ果てるとなかなか回復しません。もっとエネルギーを補給しましょう。
ここ2〜3日は慣れないことしてるので、何してるわけでもないのにくたくたですw[雑談] すらど。
  • 摘発で明らかになったワンクリック料金請求spamの効率 (/.jp)

textile容疑者の供述によると、「メールを100万通送ると1000人がサイトを訪れ、10〜20人が金を払った」という。ということは、サイトを訪れた人が騙される割合は1〜2%で、spamメールがサイトアクセスにつながる割合は0.1%程度だということになる。
  • YouTubeでISPの家宅捜索風景が公開される (/.jp)

監視カメラがどんどんつぶされていきますw >* The Pirate Bay bust (YouTube)
何だかラフな感じの捜査員ですね。^^;  捜査員の映像なんて公開しちゃって良いのかな?[雑談] * 0階行きのエレベーター (ExciteBit)
内扉と外扉が手動のエレベータなんて現在もあるんですねぇ。 映画タイタニックに出てきたみたいなやつか。

2006/06/09(金)金曜日ー。(修了まぢか。)

[占い] * 純愛度診断
textile純愛度 69%かなり純粋に愛を求めるあなた。愛があれば生きていけるというタイプです。あなたは…自分の考えをしっかりと持っています。精神面の充実を求め、心の平穏を大切にする人です。悲観的に物事を考えがちです。考えすぎや誤解に注意。…恋人がどんな人でも自分の愛がある限り、どこまでもついて行くというタイプです。
目指すは、韓国ドラマもびっくりの純愛ですよ。(嘘w  悲観的な思考は、ぅん、確かに。^^;[セキュリティ] * 米eEye,「Winnyネットワーク可視化システム」を無償で公開 (IT Pro)
コンピュータソフトウェア著作権協会(ACCS)などに対して、eEye社が「Winnyネットワーク可視化システム」を無償で提供したとのことです。 このシステムは、ある特定のノードが公開・保有しているファイルの一覧や、特定のファイルを公開・保有するノードのアドレス一覧などを調べて表示することが出来るそうです。 「もう匿名性はなくなります!」(by久保田理事)ですね。[セキュリティ] * マイクロソフト セキュリティ情報の事前通知
  • ずきんさん

経由。 次回 6月14日の月間アップデートの日には、Windows や Office の最大深刻度:「緊急」を含む 計12件の更新があるそうです。 管理者な皆さま、頑張ってw[雑談] * Google.cnで検閲される単語リスト (GIGAZINE)
これらが検閲対象なんだそうです。⇒* Censored Searches on Google.cn
[セキュリティ] * 不正プログラム対策ガイドライン Ver.2.0 (JNSA)
  • 葉っぱさん

のところにあったので、なんとなくメモ。[セキュリティ] * Advanced Topics on SQL Injection Protection (OWASP)
  • ikepyonさん

経由。 とりあえず、メモ。 SQL Driver Proxy なんてものがあるのね。。

2006/06/10(土)土曜日ー。(ひさしぶりに。)

[セキュリティ] * IEにもFirefoxにもJavaScript処理の脆弱性--次期リリースで修復へ (CNET)
textileJavaScriptのOnKeyDownイベントに関係がある。…攻撃者は悪質なウェブサイトを製作し、ユーザーのキーストロークを隠されたファイルアップロード用のダイアログボックスにひそかに記録して、その後アップロードを実行するのだという。
あやしげなサイトで、たくさんキー入力をさせられたら、いつの間にかファイルが勝手にアップロードされてしまうかも知れない という脆弱性。 時期リリースで修正予定とのこと。[セキュリティ] * Operaユーザーを狙ったフィッシング,Javaアプレットでアドレス・バーを偽装 (IT Pro)
Opera向けのpaypalのフィッシングサイトで、Javaアプレットを使ってアドレスバー部分を偽装しているサイトが見つかったそうです。 ・・・なんか微妙っぽい?w関連: * Phishing extreme (Kaspersky Lab)
[雑談] * 吉祥寺にヲタク系複合ビルが間も無く誕生!
「1F にはワイワイ楽しいレイヤーズ居酒屋」 「2F にはコスプレやダンパのイベントスペース」 「3F には高級感溢れる王子様の Cafe & Bar」 ・・・とのことです。(^-^;[雑談] * Winnyを使っているとISPが自宅を訪問!? 「匿名P2Pの真実」を議論 (INTERNET Watch)
Interop Tokyo 2006 での、luminさんや wakatonoさんの講演の様子が記事になっています。[雑談] * Windows Vista beta2 一般向け公開開始 (/.jp)
2007年6月1日まで試用できる、Windows Vista の評価版です。 3.5GBくらい。
関連: * Windows Vista カスタマ プレビュー プログラム (Microsoft)

2006/06/11(日)日曜日ー。(ひさしぶりだと遠かった〜。)

[雑談] * どこでも同じ状態のFirefoxを使える「Google Browser Sync」リリース (/.jp)
ブックマーク、クッキー、履歴、記憶させたパスワードなどを Google を通じて別の PC と同期させることができるそうです。 便利そう!と思うより前に、何だか不安になってしまうのは・・・職業病ですか?w関連: * Google Browser Sync (Google)
[雑談] * 350万枚のワールドカップチケットに埋め込まれた「RFID」とは何か? (GIGAZINE)
FIFAワールドカップのチケットに RFID 入ってるんですね。 ふーん。[雑談] * アレルギーフリーの猫が発売される (/.jp)
別に遺伝子操作!とかで無理矢理創り出したわけじゃないのね。[雑談] * ネットストーカーの恐怖─“リアル”ストーカーになることも (IT-PLUS)
日記を続けてれば、いつか、誰かに「あたしとつきあってください」と言って貰えるだろうか?(違w[雑談] * 2ろぐ くやしい画像頼む
「文字化けに関するトラブルシューティング」 「最低な1台」 がお気に入りw

2006/06/12(月)月曜日ー。(うかってた!)

[占い] * 優しさ度診断
textile優しさ度 59%人並みに優しいあなた。まだまだ優しい人になれますよ。友人関係と自分自身のことを秤にかけ、臨機応変にバランスよくやっていける人です。罪を憎んで人を憎まずといった考えを持っている人です。論理的で物事を慎重に考えることができ、早とちりをしません。もう少しで人助けができる人です。勇気をもって。自分の欲望の赴くままに行動して後で痛い目を見るタイプです。
実は結構、早とちりすること多かったりしますけどねw  ん? 欲望の赴くまま行動して痛い目を見る?! これは・・・。 さっきネットで衝動買いしたドルビーヘッドホン、失敗だったのだろうか。(ぇw[ツール] * マウスで円を描いて呼び出すリング状のランチャー「Magic Formation」 (窓の杜)
  • useWill.comさん

のところで動画付きで紹介されてました。 ちょっと面白そう。[雑談] * PCにトラブル発生、30.1%の人は「独り言がふえる」 - シマンテック調査 (MYCOM)
記事中に、「アプリケーションのフリーズで、15〜19歳の男性46.0%がストレスを感じている。これは非常に高い数字」というコメントがありましたが、残りの54%の人は、アプリケーションがフリーズしても何とも思わないんでしょうかねw そちらの方がオドロキですが。。(^-^;[雑談] * Gliffy.com - Diagram and draw in your web browser
  • 葉っぱさん

経由。 ブラウザ上で動くvisioみたいなイメージのサイトとのこと。[雑談] * 映画のタイトルロゴを模したフォント集 (GIGAZINE)
どこかで見たような映画のタイトルロゴを作れちゃうフリーフォント集。^^;[雑談] * あなたの会話を盗聴するUSBマウス「CP-1」 (GIGAZINE)
USBポートに接続すると自動的に録音を開始する盗聴マウスだそうです。(汗関連: * Environmental miniaturised bugs, mouse with built-in capacitor microphone
[雑談] * エンジニアは職場でこう見られている (Tech総研)
同じ職人でも、ラーメン屋さんとか、旋盤工とかよりは優しいと思います。(違w[雑談] * Big Spanish Castle
  • まっちゃさん

経由。 錯視で色が付いて見えます。 ぼんやりした色のお城を、真ん中の黒い点に焦点を合わせて 30秒見る ⇒ マウスをお城に合わせる ⇒ 白黒のはずなのに一瞬カラーに見える。[TV][あいのり] #317 あいのり緊急ニュース!今週は、スペシャルっぽい構成でした。(放送時間は、いつもと同じ 30分間ですがw) ということで、和泉⇒田上くんの告白の返事は、一旦置いておいて、サイドストーリーが2つ。その1.アウトローのその後スタッフを好きになってしまったゴキと、それを知ってリタイアすることになってしまったアウトロー。 その後、アウトローからゴキへの「毎週日曜日午後3時石神井公園のボート乗り場で待ってます」という別れ際の手紙によって再会。 それをきっかけに付き合い始めたそうです。(^-^)アウトロー「(ゴキが旅から)いつ帰ってくるかわかんないですし半年後かもしれないし、もっとかかるかもしれないし、来てくれるんじゃないかなと思って(石神井公園で)いつも待ってて」ゴキ「結構自分のせいでアウトローの旅が終わっちゃった感じなんで謝りたくて会おうと思いました」今では、新宿のアウトローの歯医者を一緒に手伝っているとのこと。その2.コータ・みほの結婚式パプアニューギニア〜ニカラグアまでコータと一緒に旅をし、2003年に二人で帰国したみほ。 二人があいのり7組目の結婚カップルに。披露宴には、一緒に旅をした、南ちゃん、綱喜、ゆかちん、玲花、ダイジョー&ゆり。 そして、サキ&ドボクン、りんご、ゆっきー、ユウ が訪れてました。ダイジョー&ゆり に赤ちゃんが出来たそうです。 7月に出産予定とのこと。来週は・・・いよいよ和泉⇒田上くんの告白の返事ですね。⇒* 今週のあいのり
、* あいのりウラ話(アウトローからの手紙、コータ・みほのインタビュー)

2006/06/13(火)火曜日ー。(うかってた!×2)

[占い] * 恋愛心理テスト
textile◆あなたの性格 内向的: 自分の世界を大切にし、自分の空間を人に踏みにじられたくないと考えているチョット陰気なタイプ。今の自分の生活に満足しておらず、常に本当の自分を求めているはず。◆恋人に望む物 家庭: あなたは安定した生活を望んでいるタイプ。常に家庭を大切にしてくれる優しい心の持ち主を結婚相手に選ぶでしょう。◆別れた時
    大切な思い出にするタイプ: 別れた相手の事は大切な思い出として胸の奥にしまっておくタイプ。新しい恋人が出来たら前の恋人と心の中では比較するけど、今の恋人の良い部分を見つけようと前向きな考え方が出来るはず。エライ! ◆恋人に対する態度 束縛するタイプ: つい些細なことまで口出ししてしまう神経質っぷり発揮! 常に口論になっているでしょう。 ◆一番大切・好きな人: ずきんさん  ◆信頼できる人: Luffyさん ◆異性としては見ていない人: 優希さん  ◆あなたに気がある人: 蒼さん
後半の人の名前のところは、思いつくままに席を決めた結果ですw勝手に名前使わせて貰った皆さん、ゴメンナサイw 他意はありません。^^;[雑談] * 平成18年度 春期 情報処理試験 成績照会 (JITEC)
先日の情報処理試験の合格発表が始まりました。
textileテクニカルエンジニア(情報セキュリティ)試験 受験番号 SVxxx - xxxx の方は,合格です。午前試験のスコアは,710 点です。 午後I試験のスコアは,665 点です。 午後II試験のスコアは,710 点です。
受かってました♪(^-^)v[セキュリティ] * Yahoo!メールの脆弱性突く新ワーム (ITmedia)
  • 葉っぱさん

経由。 もともとイベント属性はまったくフィルタリングされてなかったのでしょうかね? それとも、onload= の前に、スペースが無かったり、改行があったりすることでフィルタを抜けてしまったのかな。(^-^; 現状では、onfiltered= に置換されるようですね。関連: * [Full-disclosure] Vunerability in yahoo webmail
[雑談] * Google Earthのメジャーアップデート公開 (ITmedia)
textileGoogle Earth 4(β版)はユーザーインタフェースがスリム化され、衛星画像の解像度がアップ。3DデザインソフトのSketchUpを利用して建物の外観がリアルに表示されるようになった。
とりあえず、ただいまダウンロード中。。 (殺到してるのかな。 遅ぉーいw)関連: * Google Earth
[出来事] * 「DION」400万人分のユーザー情報流出 KDDI小野寺社長が謝罪 (ITmedia)
textileKDDIのISP「DION」のユーザー情報約400万人分が外部流出したことが発覚した。この情報を利用してKDDIを恐喝したとして、男2人が逮捕されている。…ISPの個人情報流出事件としては、2004年2月に発覚した「Yahoo!BB」の451万人に次ぐ規模。
  • ずきんさん

経由。 経緯は調査中ですが、内部関係者からの流出が疑われている模様。関連: * お客様情報の流出に関するお知らせ (KDDI)

2006/06/14(水)水曜日ー。(透明度。)

[占い] * 自己中度診断
textile自己中度 35%適度に思いやりを持ちつつ、自己主張もできる常識人タイプです。自分がすることは他人もしているに違いないと勘違いしています。…自分の欠点を認識していますが、それを直そうとしていません。先送り的傾向が強いです。善悪の判断ができ、正しく生きていきたいと思っています。程よい願望を持っていて、それに向かってある程度努力することができます。コンプレックスを持っていて、失敗をそのコンプレックスと結び付けて考えがちです。
確かに、先送り的傾向は強いですが・・・でも、夏休みの宿題を 8月20日くらいに始めておくくらいの計画性はありましたよぅ。(ぇw[セキュリティ] * 2006 年 6 月のセキュリティ情報 (Microsoft)
  • 葉っぱさん

が openmyaML に流していましたが、```textileCSS クロス ドメインの情報の漏えいの脆弱性 - CVE-2005-4089
```(いわゆる CSSXSS の脆弱性) が、修正されたようですね。 ちなみに、* "mhtml:"ハンドラへの転送を悪用したクロスドメインの情報漏えいの脆弱性
(CVE-2006-2111) は、残念ながら未修正のようです。**[追記]** 【参考情報】 "mhtml:"ハンドラ無効化による回避策(by * はせがわさん
):
textile[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\PROTOCOLS\Handler\mhtml]@="MHTML Asychronous Pluggable Protocol Handler"において"CLSID"="!{05300401-BCBC-11d0-85E3-00C04FD85AB4}"などとしました。値の先頭に"!"をくっつけて更新です。
[出来事] * セガトイズからメールアドレス1万2639件流出 (ITmedia)
textileセガトイズは6月13日、顧客のメールアドレス1万2639件分が流出したと発表した。…アンケートのお願い…を配信する際、誤ってCC(カーボンコピー)で発信してしまった。さらに「メッセージの取り消し」で削除を試みたところ、同様のメールを再度配信してしまったという。
「メッセージの取り消し」ってなんじゃい?!と思って、ぐぐってみましたが、* Outlookの機能
なのでしょうかね。 とても広く効果があるものには思えませんが、藁をもつかむ状況だった、と。^^;関連: * 個人情報の流出に関するお詫びとお知らせ (セガトイズ)
[pdf][雑談] ドルビーヘッドホン一昨日、衝動買いした(まぁ、前のが壊れたのですが。^^;) ドルビーヘッドホンが届きました。 Panasonic RP-WH7000 です。 前の Pioneer SE-DIR1000C (2003年1月購入)と比べると、ちょっと頭にフィットし過ぎ?w  ・・・長時間の使用に耐えるかな?(^-^;低音がやたら耳につく。  ・・・むぅ。(>_<)充電しながら聞くことができないらしい。  ・・・がーん。 10時間じゃ足りないよぅ。と、色々ショックなのですが、ま、慣れてないせいかも知れません。。

2006/06/15(木)木曜日ー。(すぷらっしゅ。)

[占い] * 心配性チェック
textile心配性度 73%かなり心配性です。細かいことにまで気を遣うのは考え物です。余計なことは考えずに突き進み、その場その場で対応していくタイプです。自意識が過剰で、嫌われることをひどく恐れています。自分の気持ちをさらけ出すことを避ける傾向にあります。問題を一人で抱え込んでしまい、押しつぶされてしまうタイプです。未知の事に思い巡らせ心をすり減らしてしまうことがあります。
そうそう。 私、センサイなのですよ、ほんとに。(笑[セキュリティ] * JVNVU#146718 Sendmail における マルチパート MIME メッセージ処理に関する脆弱性 (JVN)
textileSendmail には、マルチパート MIME メッセージの処理に脆弱性があり、巧妙に細工されたメールを受信するとサーバのメモリを異常消費し、Sendmail のプロセスが異常終了する可能性があります。
  • まっちゃさん

経由。 * Sendmail.comのオフィシャルなアドバイザリ
によると、
textileメッセージの配送時に、特定の深いネスト構造を持つ不正なMIMEメッセージにより、MIMEの8-bitから7-bitへの変換ルーティンがプロセス毎に利用可能なスタックメモリ領域を使い果たし、そのプロセスが強制終了する場合があります。
ということなんだそうです。 それで、“* mime8to7()関数で、MAXMIMENESTING(コンパイル時に一定の値)にて再帰的な深さを制限するように変更ftp://ftp.sendmail.org/pub/sendmail/8.13.6.mime.20060614
”(まっちゃさん訳)ということのようです。関連: * VU#146718 Sendmail fails to handle malformed multipart MIME messages Overview (US-CERT)
[雑談] * PS3コントローラはセレクトボタン廃止、"SERECT"ボタン新設 (Engadget Japanese)
SE**L**ECT と描くべきところを、SE**R**ECT と描いてしまったようです。(^-^;;[雑談] * Behind 'How to break Windows Notepad' (michkap)
  • 葉っぱさん

経由。 メモ帳に「this app can break」と書いて保存し、開き直すと文字化けする話。 あ、ほんとだw これは、notepad が使うエンコーディング判定メカニズムが、これらの文字列を 6874 7369 6120 7070 6320 6e61 6220 6572 6b61 という区切りの Unicode文字列だと誤認するためらしい。[雑談] * 一晩で1200匹の蚊を捕まえる「モスキート・メガキャッチ」 (GIGAZINE)
一晩で1200匹なら、「モスキート・キロキャッチ」に改名しなきゃ。(嘘w[雑談] * ヒューマンエラー学
  • 葉っぱさん

、* ikepyonさん
経由。 ヒューマンエラーの起こる原因と防ぎ方について。[ツール] * JavaをJavaScriptに変換するグーグルのツールを使ってみよう (@IT)
AJAX なアプリを Java で作ろう!というツール。 とりあえず、メモ。関連: * Google Web Toolkit - Build AJAX apps in the Java language (Google)
[ツール] * Honeynet Security Console For Windows 2000/XP
Snort, Firewall, Syslog, Sebek, TCPDump のログを解析&表示できるツール。 * スクリーンショット
が格好良かったので、とりあえずメモ。(ぉw

2006/06/16(金)金曜日ー。(先行き不安。)

[占い] * ワイルド診断
textileワイルド度 15%ワイルドさのかけらもないあなた。潔癖症なのかもしれません。このままでは、災害が起こったときなど困ってしまいますよ。
ま、私にワイルドさがあるわけもなく。^^;  災害は起こらないで〜。[セキュリティ] 生体認証は危険!? 課題と危険が山積みで利用者にはデメリットだけ!?うーん。 ちょっと微妙〜な感じの記事に思えてしまいます。。(^-^;
  • 生体認証は危険!? 課題と危険が山積みで利用者にはデメリットだけ!?(1)

  • 生体認証は危険!? 課題と危険が山積みで利用者にはデメリットだけ!?(2)

そこまで生体認証を目の敵にしなくても。。 それぞれ利点と欠点はあると思いますが。 (ま、指紋認証で、キャッシュカードに残った指紋から作られたフェイクを受け入れるようじゃさすがに拙いですが。^^;)また、記事中で、生体認証よりも OTP の方が良いのでは?との主張もありました:
textile認証の強化ならば、派手な最先端技術ではないが、ほどよく枯れた技術になっている「ワンタイム・パスワード」があるではないか。こっちの方がよっぽど危険が少なく、認証を強化できる。
これに関しては、教科書的に言えば、認証の要素には、本人が知っていること  ⇒暗証番号など本人が持っているもの  ⇒キャッシュカード、ワンタイムトークンなど本人の特徴  ⇒生体認証などという3種類があって、同じ要素内で種類を増やす(暗証番号(1.)+キャッシュカード(2.)+ワンタイムトークン(2.)=二要素認証)よりも、そもそもの要素の数を増やす(暗証番号(1.)+キャッシュカード(2.)+生体認証(3.)=三要素認証)方が、安全性がより高まると考えられているからでしょうね。*1) ちなみに、生体認証を暗証番号の**代わり**として使う銀行(キャッシュカード+生体認証のみで認証。暗証番号は使わない。)ってあったりしませんよね? 多くは、* これ
みたいに、今までの認証方法に加えて生体認証を使うという方式だと思いますし、この場合、「危険だ」と叫ぶには当たらないと思います。*2) あ、もちろん、オンラインバンキングなら、ワンタイムパスワード素敵☆ですw[雑談] 今日のspamFrom: まだ、行動してないのですか?! <xxxxxxx@xxxxx.livedoor.com>Subject: yamagata様にはまだ時間があります本文: 出会えなければ、意味がない!    …From: nyaa <neko__daisuki@xxxxx.xxx>Subject: だめなのかな。。本文: 出会い系だってホントに会えることがあるんだよぅ。。。    …差出人やタイトル、本文の出だしが面白いと、読んでみようかな?と思いますよね。。(・・・読みませんけどw)[出来事] * 「W杯敗北すみません」体協HP、改ざんされ公開停止 (読売新聞)
textile日本体育協会は15日、公式ホームページの内容の一部が改ざんされたため、公開を停止したと発表した。ニュースを項目別に載せる欄などが英語で「ワールドカップに負けて、すみません」「中国人ハッカーより」などと読める記述に改ざんされた。
・・・あらまぁ。(-_-;[雑談] * 瞬時の判断力とタッチペン操作で犯罪を解決――「プロジェクトハッカー覚醒」 (ITmedia)
textile新興IT企業からの口座不正引き落としや、大手総合病院でのコンピュータウィルスによる電子カルテ改ざん、空港管制塔システムのハッキングによる旅客機ハイジャックなど、巧妙な手口で行われる複雑な事件の数々がプレーヤーを待ち受けるが、中にはIT犯罪者からのハッキング行為を受けるケースもあるという。
ニンテンドーDS向けのアドベンチャーゲーム。 ちょっとだけ興味あるかもw[雑談] * やられた。_| ̄|○
  • 濱本さん

経由。 いや、超びびったんですけど。(^-^;;;;[雑談] * [WSJ] 恋人を探すなら「ダンジョンとエルフの国」で (ITmedia)
textileナイフさんは彼女が使う絵文字(テキストメッセージでキスやハグなどを表すのに使う記号)も気に入った。
キスやハグを表す絵文字って何だろう? xoxoxoxoxo? それとも* こういう系
?[雑談] * 「ぶぶ漬け」「たこ焼き」…サミット誘致で両府知事応酬 (asahi.com)
・・・子供の喧嘩じゃないんだからw[雑談] AQUOS届いた。初めての地デジです。 思わず、アナログ放送と地上デジタルの同じチャンネルを行ったり来たりしながら、画質の違いに感動してみたりw EPG で裏番組の一覧とかすぐ出せるのは面白い。 データ放送は使わなそう。 (ま、使うとしても天気予報くらいかw)

2006/06/17(土)土曜日ー。(すくーふ?)

[イベント] * 第3回 SKUF Meeting
textileテーマ: 企業内エンドユーザ教育セッション1:「情報セキュリティマネジメントにおけるヒト対策」(講師:鈴木氏)セッション2:「なぜ思うようにセキュリティ教育の効果が表れないのか?」(講師:F.Koryu氏)時間:13時30分〜16時45分場所:大田区産業プラザ(PiO)
ニガテ分野のマネジメント系の話ですが、頑張って参加して来ますw[製品] * NGSSoftwareのDB脆弱性検査ツールが日本上陸、修正までもカバー (ITmedia)
textileNGS Squirrelは、OracleやMicrosoft SQL Server、IBM DB2、Sybaseといった主なデータベースごとに提供され、脆弱性の有無やパッチの適用状況、アカウント/パスワード設定や権限、ロールの設定状況、監査設定といったさまざまなセキュリティ項目を検査する。
エンドユーザ向けライセンスが、1年間で35万円から。 コンサルライセンスが、1ヶ月で25万円からだそうです。 安っ! Webアプリ検査ツールもこれくらい安かったら・・・嬉しいような困るような。(ぇw[雑談] * かなり不気味な「国民保護に係る警報のサイレン音」 (GIGAZINE)
うわ、不快な音色だわぁ。 なんかのホラー映画を思い出す音色ですね。(ぇwあ、余談ですが、私、例の* 若者にしか聞こえない音
、まったく聞こえませんw ほんとに音が入ってるのか疑ってみたり。 みんな本当は聞こえないのに、若く見られたくて “聞こえる!” って言ってない?(ぇw[雑談] SKUF行ってきました。![](/image/img200606172141_pioneko.png)・前にケーキオフで何度か行ったことがあった建物だったので、先入観で、最初 6階に行ってしまって、あれー? 誰もいないー! と、路頭に迷ってましたw 今回は会場、1階だった。 (日にち間違えてたんじゃなくて良かったw)・左(←)の写真は、MOJOさんの手に翻弄される のら猫さんw 会場の外に居たのですが、とても人懐っこい猫さんでした♪・宴会中に蒼さんから電話貰ったのに、途中でバッテリー切れちゃいました。(ごめんなさい! 待ち時間、ずっと携帯いじってたので電池なくなっちゃってたのですw 今回は、蒼さんと会えなくて残念でした。。(>_<) )・可愛い女の子が近くに座ると、緊張して冷や汗が止まりませんw

2006/06/18(日)日曜日ー。(ぐっすり。)

[占い] * 勇敢さチェック
textile勇敢さ 47%程々に勇気をもっています。普段はそれ程勇敢というわけではありませんが、どうしてもしなければならない時は勇気をもって対処することができるでしょう。分析力に優れていて、状況を判断して適切な判断を下そうとする考えの持ち主です。…意地を張らずに身の危険を避けることができます。長生きしますよ。不安やストレスを避けたいがために、現実を見ようとしていません。先送りでは後で後悔しますよ。
明日出来ることは今日やらない!がポリシーです。(嘘w[雑談] すらど。
  • 「ソニータイマーなど埋め込まれている訳がない」と、VAIO関係者が発言 (/.jp)

  • 北國銀行が無断リンクは「不正競争防止法違反になります」と警告 (/.jp)

2006/06/19(月)月曜日ー。(初日。)

[ツール] * リモートデスクトップをリモートからオンオフする「Remote Desktop Enabler」 (GIGAZINE)
リモートから、リモートデスクトップを有効に出来るツールだそうです。 原理は、* リモートからレジストリを書き換え
ているようです。 自分で GUI でやりたい方は、* こちらのように
どうぞ。関連: * Remotely Enable Remote Desktop (IntelliAdmin.Com)
[雑談] * YouTube - 3D GUNDAM
  • まっちゃさん

経由。 え、えーっと・・・。(笑[出来事] * 2ちゃんねるで大規模障害 (ITmedia)
textile掲示板サイト「2ちゃんねる」で、6月19日未明から大規模な障害が起き、多くの「板」で閲覧ができない状態になった。臨時の運用情報板によると、データセンターに大規模な接続障害が発生しているという。
ルータが故障したのでは?とのことですが、まだ詳しい原因は分かっていないそうです。[出来事] * PayPal Security Flaw allows Identity Theft (Netcraft)
  • 葉っぱさん

経由。 PayPal に存在していた XSS の脆弱性が悪用され、クレジットカード番号を含む会員情報が不正に奪取されるという事件が発生していたそうです。 XSS を悪用したとのことで、接続先サイトは https://www.paypal.com/ ですし、SSL証明書を見ても問題無さそうに見えるため、見分けがつかなかったとのことです。 皆さんのサイトでも気をつけましょう!ってことで。**[追記]** * フィッシング詐欺に新手法,本物のSSLサイトから偽サイトへリダイレクト (IT Pro)
 ・・・別に新手法じゃない気もしますが、ま、いっか。(^-^;[出来事] * グーグルのSNS「Orkut」でワーム--目的は個人情報の盗み出し (CNET)
textile「MW.Orc」と称される同ワームは、Googleの「Orkut」ウェブサイトのブラジル人ユーザーを主な標的としている。…同ワームはポルトガル語で書かれたメッセージを用いて、JPEG画像に偽装させたファイルをクリックさせるようユーザーを誘導するという。
感染すると、個人情報が攻撃者にメールで送信され、ボットネットに取り込まれ、友人紹介の欄に(感染を広げるための)悪質なリンクを書き込まれるとのことです。[ツール] * SQL Power Injector
何かすごそうな予感がしたものの、イマイチ使い方が分からないw[雑談] * Phishing-Site [6/19, 2006] "Yahoo!JAPAN"
textileURL : http://wnan.livecheck.org/ホスト名 : f1.top.vip.tnz.yahoo.co.jp
このホスト名はナニモノ? どうして .yahoo.co.jp なの?[雑談] * 肩を揉みほぐしてくれるカエル (ITmedia)
単三形電池 or USB駆動で動くマッサージ器。 テントウ虫なのに4本足だそうですが。^^;[セキュリティ] * Web application attacks Learning Guide (SearchSecurity)
  • ikepyonさん

経由。 Webアプリの攻撃についての概説。 とりあえず、メモw[TV][あいのり] #318 爆発スイス。 和泉から田上くんへの告白の返事が出る運命の朝。矢印: 和泉→田上くん←ひさよん。 スーザン、総理。改めて、和泉から田上くんに告白。 田上くんの返事は・・・和泉「このあいのりに来て、田上くんと出会えていっぱい色んな時間を共有できて、すごい楽しかった。たくさんたくさん、幸せをありがとう。和泉は田上くんのことがすごいすごい本当に好きです。何もしてくれなくていいから、ただ傍にいさせて欲しい。田上くんの返事を聞かせてください」田上くん「今は一緒に帰る気持ちまで高ぶってなくて。今の俺の中途半端な気持ちで日本に帰っても絶対、和泉を幸せには出来ないと昨日考えて。一緒に帰る事は出来ません。ごめんなさい」和泉は一人で帰国することに。 そして、空港へ向かう車の中で・・・和泉「だってさ、ずるいんだよ本当。いっぱい思わせぶりな態度とりやがってさ。あのクソガキ!」てっきり和泉と田上くんが一緒に帰ると思っていたひさよん。ひさよんの日記“予想外の展開っていうのはこの事を言うんだ。絶対2人で帰ると思ってた。今思うと和泉と私は田上くんにまんまと乗せられて3カ国を無駄にしたのかもしれない。足して50サイをなめるなよ!!” スーザンは、居なくなってその大事さに気づいたMIEのことが忘れられない。スーザン「もう MIEしかいないです。もう MIEしか見えてないです。もう すごい熱くなってます」そして・・・日本に帰ってMIEに告白することを決め、メンバーに宣言。スーザン「MIEにさ告白されてさ、で・・・断ったじゃん?で・・・MIEが帰っちゃって、で まぁ当然寂しいんだけど。初めはまぁ、いつもみたいに一緒にいた人がいなくなって、それでなんか寂しいのかなって思ってて。でもだんだんMIEに会いたいって思うようになってって。もうどうしても頭に浮かんじゃうって感じで。…俺は 日本に帰ってMIEに・・・告白する」メンバーに別れを告げ、MIEに告白するために帰国するスーザン。 来週は、告白の結果が聞けるらしいです。 放送日で言っても、もう3ヶ月も前の話ですし・・・不安がいっぱい。 でも! 二人には幸せになって貰いたいです。(涙⇒* 今週のあいのり
、* あいのりウラ話(和泉からの手紙)

2006/06/20(火)火曜日ー。(そんな殺生な。。)

[出来事] * 仏Microsoftサイト、ハッキングされる (ITmedia)
textileTiTHacKと名乗るこのハッカーグループは6月18日、仏Microsoftの専門家向けサイト(http://experts.microsoft.fr/default.aspx)を改ざんした。…改ざんされたサイトには、「おまえたちのシステムはトルコのハッカーがいただいた」「次の標的はmicrosoft.comだ」といったメッセージが表示された。
原因は不明とのことですが、IIS 6 または Webアプリの脆弱性を狙われたらしいです。[雑談] * IE7がMSのWindows開発統括部のブログをフィッシングと判定する (/.jp)
```textile
  • MSのWindows開発統括部のブログエントリ

によるとIE7ベータのアンチ・フィッシング機能では、Windows開発統括部のブログをフィッシングサイトと判定してしまうそうです。```『フィッシング詐欺検出機能などについても解説し、普及に努めようとしているこのサイトがフィッシングサイトだと疑われるとはなんとも皮肉な話です。』とのコメントが出ています。(^-^;;;[出来事] * 2ちゃんねる障害はDDoS攻撃が原因か (ITmedia)
textile掲示板サイト「2ちゃんねる」で6月19日に起きた大規模な障害が起きた問題で、米国のデータセンター担当者から2ちゃんねるの運営サイドに対し「DDoS攻撃が原因」だと連絡してきたという。…外部から「1秒間に5億回」という猛烈なアクセスに見舞われ、障害が生じたという。
2ch のようなサーバ群をホストするプロバイダ、ISPさんは色々と大変なようで。(^-^;関連: * データセンターへのリクエスト大量送信による接続障害について[2006/6/19]
[製品] * 静脈認証キーボード販売開始 (ITmedia)
textileフロントフューチャーは6月20日、生体認証デバイスを搭載したキーボード「指静脈認証 MINI Keyboard FV-1」と「指紋認証 MINI keyboard F-1」の販売を開始した。価格はオープンで、実売は静脈認証モデルが8万8000円前後、指紋認証モデルが3万9800円前後。
高い! 高いよ!! どんなとこが使うんだろう? 例えば、銀行さんの社内システムとか?[雑談] * セキュリティキャンプ2006 講義課目 概要 (JIPDEC)
贅沢な講義陣だわぁ。 選択科目とか選べないよ! 全部受けたい。(←若ければw)[出来事] * 「スパイウエア」作成の被告に懲役4年の実刑 (NIKKEI NET)
textile「スパイウエア」と呼ばれる不正ソフトを使って他人の預金をだまし取ったとして、不正アクセス禁止法違反と電子計算機使用詐欺の罪に問われたソフト作成者…の判決公判が20日、東京地裁であった。…懲役4年…の実刑を言い渡した。
ジャパンネット銀行やイーバンク銀行、千葉銀行に口座を持つ会社や個人にスパイウエア添付のメールを送り、計約568万円を騙し取った事件の判決が出たそうです。 懲役4年の実刑とのこと。[出来事] * 「ネットキャッシュ」約8万件のIDが流出か サーバに不正アクセス (ITmedia)
textileNTTカードソリューションは6月20日、電子マネーサービス「ネットキャッシュ」のサーバに不正アクセスがあり、8万1105件のIDが流出した可能性があると発表した。流出可能性のあるIDは利用停止にしたが、不正利用で327万円の被害が確認されたという。
“脆弱性を突いた外部からの不正アクセス”って何だろう。 やっぱり SQLインジェクション?関連: * 不正アクセスによる「ネットキャッシュ」IDの流出に関するお詫びについて (NTT-CARD)

2006/06/21(水)水曜日ー。(しゃちょう。。)

[雑談] はまちちゃん警報? (ずきんさん経由?)何でだか、今になって、“はまちちゃん” を警戒する書き込みが mixi に増加中らしい?
textile【緊急】マイミクの皆さんへ【ご注意!】 マイミクさんの日記に「ぼくはまちちゃん!」というタイトルがあったら 絶対にコメントしないでください!!!! これはワームというウイルスで、その日記にコメントすると自分の日記にも 自動的に同じ内容の記事が投稿されるそうです! その結果、それを見た他のマイミクさんにも、どんどん感染していきます! まるでチェーンメールのように悪質です!!
という日記への書き込みが、それこそチェーンメールのような勢いで増えているらしいw ダメぢゃんw 本末転倒と言うか、壮大な釣りと言うか、・・・なんともまぁ。(^-^;  ワームというウィルスってw**[追記]** 葉っぱさん経由。 どうやら、list_comment.pl に XSS の脆弱性があって、特定のリンクをクリックさせることで、スクリプトを混入し、勝手に日記が増殖する“はまちちゃん”が再来したようです。(第何弾?w) 現在は修正済みとのことで、事務局からアナウンスも出ているようです。**[追記]** ITmediaから記事が出ました。 実際の“はまちちゃん”のことは言及ありませんけど。  ⇒* mixiで“チェーン日記” 「広めないで」とミクシィ (ITmedia)
今でも、『1分間に1〜2件のペースで増殖が続いている』そうです。(汗  ちなみに、* 葉っぱさん
経由で* いぬビームさん
のところを見ました。 ことの経緯(はまちちゃん当人の発言も含めて)が分かりやすくまとめられていました。 なるほど、チェーンメールの元ネタも はまちちゃん当人だったのね。^^;[出来事] * Microsoftフランスのサイトが改ざん,「未知の脆弱性を突いたものではない」
textile「…IIS 6.0のセキュリティ・ホールを突く新しいプログラム(Exploit)が存在するのではないか」といった情報が流れているという。しかしSANS Instituteの情報によれば,Microsoftはこの噂を否定。今回の改ざんは未知のセキュリティ・ホールを悪用したものではないことを確認しているという。
IIS のゼロデイではなかったそうです。 安心しました?w  でも、いくら外部委託とは言え、ゼロデイでない攻撃で MS のサイトが改ざんされてしまったというのは・・・それはそれで問題のような気もw[製品] * 東芝、音楽再生機能付き「ぱらちゃんUSBメモリ」を単品発売 (MYCOM)
田中.ROMさん経由。 癒し系グッズらしいw[雑談] * 人には言えない…SMタイプ別「仕事で快感」60連発 (Tech総研)
  • ずきんさん

経由。 とりあえず、やってみましたw
textileあなたは・・・超ドSタイプ冷静沈着、いかなるときも自分のスタイルを崩しません。しかし、必要に応じて世間の常識に合わせる器用さをもっているのが特徴です。一見すると穏やかで人当たりもよく、達観したサディスト・イズムから不注意に敵を作らない傾向があります。…気に入らない相手…を…ゆっくりと時間をかけてオレ色に染めていく(調教?)のが喜びです。
ええぇぇ〜!?w  そ、そんなことないですよ・・・ねぇ?w[雑談] * 驚愕のホールインワン映像 (GIGAZINE)
  • この映像

です。 一度完全に止まってるように見えますけどw 糸でもついてるんじゃない?(ぇw  グリーンのどこに落ちてもカップに入る、アリ地獄のような傾斜がついてるとかw[雑談] * カツサンドにアンパンまで。魅惑のパンカツワールド (ExciteBit)
B級グルメですw パンを揚げてカツっぽく見せたパンカツを、パンに挟んだ偽カツサンドだそうです。 実態は、パンをパンで挟んでるわけですが、何だかおいしそうですw 食べてみたいw

2006/06/22(木)木曜日ー。(めんどい。)

[占い] * 柔軟性テスト
textile柔軟性 93%とても柔軟性に優れており、何事にも臨機応変に対応できます。他人は他人、自分は自分と割り切ることができます。しかし、腹を割って話をすることは少ないです。決断が速く、少々の犠牲を払ってでもすばやく合理的に物事を運ぶのが得意です。…また、無理なことはきっぱりあきらめることができます。自分の意見に固執せずに適度に妥協することができる協調性のある人です。人間関係を円滑に運ぶために相手のことも考えながら話すことができます。
実際は、決断力、まったく無いですけどw 超優柔不断ですw たまに決断が早いことがあるとすれば、それは、何も考えていないか、その事柄が重要でないか、他のことに気をとられてるかですね。(ぇw[雑談] * mixiに修正不能な脆弱性が (葉っぱさん)
昨日、“はまちちゃん”の件で葉っぱさんにリンクを貼って貰えた♪のですが、、、
textile↓そんなことより、これはひどい
というリンクのされ方で・・・。orz  元ネタが分からない人に、私がヒドいみたいに誤解されちゃうぢゃないですか!w (解説すると、これは、“はまちちゃん”を広めるためのリンクをクリックさせるために、はまちやさんが使ったタイトル付けの真似なのです。 なので、このリンクから辿って来てくださった、約200名の方は、実は本当に騙されてもおかしくなかった!ということにw)  葉っぱ日記ってすごいアクセス数なのねw もっと驚いたのは、いぬビームさんのとこのリンク元のセキュメモの多さ! いやぁ、あれじゃあ“セキュメモ台風”って言われるわけだわw[雑談] * 「コレジャナイロボ」USBメモリが登場 (ITmedia)
USBメモリなんてつけたら、これだ!と喜ぶ子が居るかも知れませんがw[雑談] * DELLのノートパソコンが突然、爆発炎上 (GIGAZINE)
  • /.jp で話題になっていた

ので気になっていたのですが、GIGAZINE では画像付きで見れます。 こえーw 確かに、もしこれが飛行機の中で起きたりなんかしたら... 危な過ぎです。^^;[セキュリティ] * Top 100 Network Security Tools (Insecure.Org)
2006年版が公開されたそうです。 前回 2003年とのことですから、久しぶりですね。 上位の定番ツールには、それほど大きな変動はありませんが、例えば、* Metasploit Framework
、* Paros proxy
、* Aircrack
といったところが新たに追加されたようです。 Paros が追加されたのは、Webアプリのセキュリティへの関心が高まってきた表れですかね♪[セキュリティ] * Bypassing of web filters by using ASCII (葉っぱさん)
“* Bypassing of web filters by using ASCII (Bugtraq)
”の話。 Internet Explorer では、文字コードとして US-ASCII が指定された場合に 8ビット目の値が自動で無視されるという話。 例えば、「T」(0x54) = 01010100 の代わりに、0xD4 = 11010100 を書いても、US-ASCII 指定時には同じ文字になるとのこと。[雑談] * 無料パーティション操作ソフト「Partition Logic」 (GIGAZINE)
パーティションマジックならぬ、パーティションロジックだそうです。^^;[雑談] * 人は入ってません…中国ロボット人力車夫 (IZA)
  • rlyehさん

経由。 ものすごく鈍重そうですがw 先行者から見て・・・少しは成長してますかね?w

2006/06/23(金)金曜日ー。(絶対に 触れてはいけない話題が そこにはある?w)

[雑談] Full-disclosure ML![](/image/img200606230907_fulldisc.png)Full-disclosure ML が、何だか、* ヤマガタ日記のアクセスログ
みたいになってますね。(ぇw[雑談] * USBのぞき見防止フード (Engadget Japanese)
ものすごいインパクトですw ぜひ、役所とか銀行とかで採用してくださいw[製品] * WinnyとShareマシンで復元不可能な暗号化ファイルを作成するソフト (INTERNET Watch)
textileSafety Disclosure Find Winnyは、自己復号形式の暗号化ファイルを作成するソフトウェア。ファイルの復号処理の際にPCのHDDをスキャンし、WinnyやShareが存在する場合には復号プログラムの起動を停止するのが特徴だ。
メールに添付されてきた自己復号形式の暗号化ファイル(つまり、.exeファイル)を実行しろ!ということらしい。 これを導入した企業にスピア型の攻撃を仕掛けたら・・・入れ食い状態でしょうか?(^-^;関連: * 『Safety Disclosure Find Winny』の提供開始 (イーディーコントライブ)
[雑談] * 遺伝子工学によって作られたおもちゃじゃない謎のペット「Genpets」 (GIGAZINE)
なぜか映画『グレムリン』を思い出しましたw とりあえず、水に濡らさない方が良さそう?(ぇw[セキュリティ] * Webmin 1.270以前に脆弱性、ファイルを盗み見られる恐れ (ITmedia)
textileWebmin 1.270以前のバージョン…で…細工を施したURLを通じて、本来ならばIDとパスワードによって行われるべき認証を回避してシステムにアクセスされ、内部のファイルや情報を盗み取られる恐れがある。
Windows版のみにディレクトリトラバーサルの脆弱性が存在しているそうです。 あんまり Webmin を Windows上で動かしてるの見たこと無い気もしますが。(^-^;関連: * JVN#67974490:「Webmin」におけるディレクトリトラバーサルの脆弱性 (IPA)
[雑談] * Web2.0時代の“脆弱性”―mixiチェーン日記はなぜ広まったか (ITmedia)
今回の一件についてのまとめ記事です。 チェーン日記がこれだけ広まった背景には、友人の日記に対する信頼感や、問題を食い止めねばという善意があった、と。 また、“Web1.0時代”には当たり前だったネットリテラシーを身に付けていないユーザーが増えているということも原因として挙げられています。[セキュリティ] * Operaに致命的な脆弱性。最新版にアップグレードを (ITmedia)
textile「height」と「width」の値が大きすぎるJPEG画像を処理する際に整数オーバーフローが起きることが原因。攻撃者はこれを悪用して、特殊な細工を施したJPEG画像を載せたWebページにユーザーを誘導することで、脆弱なシステム上で任意のコマンドを実行できるという。
“この脆弱性はOperaのバージョン8.54以降に影響する。” ←ん?w関連: * Opera Browser JPEG Image Handling Remote Integer Overflow Vulnerability (FrSIRT)

2006/06/24(土)土曜日ー。(まったり。)

[占い] * 社交性チェック
textile社交性 25%かなり控えめな性格です。複雑な人間関係を余り好まないでしょう。集団行動が苦手な一匹狼タイプです。周囲に足を引っ張られないために仕事や勉強でどんどん先に進むことも。自分の時間を大切にして、干渉されることを好みません。よっぽどのことがない限り、クールで理性的に行動します。相手をよく見極めてから心を開いていこうとする理想的なタイプです。どうしようもないことをなかなか割り切ることができないタイプで、後悔することが多いです。
やっぱり あいのり には参加できそうもありません。(笑[雑談] * LifeHack: 椅子で寝る技術
ikepyonさん経由。 あー、並べた椅子で寝るのは、昔、挑戦したことがありますが、あんまりうまく行きませんでしたw 応接室の長椅子で寝るか、普通に1つの椅子で寝るのがお勧めですよw[雑談] * 触れることのできない幻像を作り出す「Mirage 2000」 (GIGAZINE)
  • 動画で仕掛けが見えます

。 へー。 もっと大掛かりにしたら、人間を浮かび上がらせたり出来るのかな? 斜め上から覗き込まないとダメっぽいし、無理かな?^^;  いや、コンサート会場とかで、ぜひw[雑談] * 中国版Skypeはチャットの内容が検閲されている (GIGAZINE)
テキストメッセージだけなんですかねー? エ○ュロンで言われているような、音声を解析してキーワードを抽出するみたいな機能はないのかな。 (クライアントPC に常駐させられるサイズじゃないと思うけどw)

2006/06/25(日)日曜日ー。(のんびり。)

[占い] * かよわさテスター
textileかよわさ 75%かなり脆いあなた。少しは鍛えて強くなりましょう。過ちを反省することができるタイプです。向こう見ずな面があり、問題を放置して手遅れになることも。自分の意見を言えないタイプです。もっと自己主張をしましょう。謙遜が過ぎるかもしれません。
はい、私、華奢で 繊細で か弱いので、ぜひ優しくしてあげてください。^^;[雑談] * リアルチーズバーガーリング
  • RIPさん

経由。 ちょっと面白いw これが“温かみを感じるジューシーなビーフと、とろけるリアルなチーズ”に見えるか見えないかは人に依ると思いますがw[雑談] * 理系のための恋愛論 第213回 どうして"あの子"にだまされちゃうの?
textileその上、男性はとてもロマンティストですから、かわいい女の子のこと、自分の好きになった女の子のことを疑ったり、悪く思ったりはできない。
あー、きっとコロリと行きますねw  誰か、俺のこと騙さない良い子を紹介してくださいw[雑談] mixi の まっちゃ139 のコミュが、参加人数 99人だったので、参加しましたw 記念すべき 100人目♪ キリ番のプレゼントは何かな?w

2006/06/26(月)月曜日ー。(のびのび。)

[雑談] 俺の先祖は恐ろしい人物かも知れない・・・
  • 俺の先祖は恐ろしい人物かも知れない・・・

  • 【続き】俺の先祖は恐ろしい人物かも知れない・・・2

目を疑いましたよw  ぅーむ、これは絶対見ておくべし!w[雑談] * 空けてはいけない窓 (葉っぱさん)
試していて気づいたのですが、mkdir で「con」「aux」「com1」を作ろうとすると“ディレクトリ名が無効です。”というエラーが出て処理を進めない仕掛けなのに、「prn」「nul」「lpt1」だとエラー無しで進むのねw (ディレクトリは出来ないけどw) 思わず、プリンタを見に行っちゃいましたよ。(ぇw[TV][あいのり] #319 passion3ヶ月前、スーザンはMIEに告白をされ、「一緒には帰れない」と断った。 しかし・・・MIEが帰国してしまってから、居なくなったMIEのことばかりをずっと考える日々。 スーザンは、自分の気持ちに気づき、帰国してMIEに告白することを決めた。スーザン“MIEとずっと一緒にいたいと思うし、MIEと一緒に幸せになりたいと思うし。めちゃめちゃMIEのことが好きなんです。…(MIEに告白された時)の気持ちが100%にいけてなかった。でも今100%になれて、もう、MIEしか見えてないです”3ヶ月の間に新しい恋人が出来たりしていないか、スタッフはさりげなくMIEを呼び出して聞く。スタッフ「ところで彼氏はできた?」MIE「全然できないですよ!たぶん、すっごいカッコいい人が今現れてむっちゃタイプでももう全然無理です。」スタッフ「スーザンは?」MIE「忘れれないですよ!あの人だって、あんな人いないです。でももう会えないわけでそれが辛いですね、やっぱり。スーザンが思い出になれるまで、今はまだ全然なんか吹っ切れてないっていうか、まだ全然好きです」翌日、写真撮影と偽ってMIEを呼び出し、帰国したスーザンと会わせることに。スーザン「MIE」MIE「えっ!?なんでなん!?えっ?なんで?なんで?なんでおるん?なんで?なんで?なんで?なんで?どうしたん?大阪やで。うぅ・・・なんか、吐きそうになってきた」そして・・・スーザンはMIEに告白。スーザン「MIEが・・・告白をしてくれたじゃん。で、断ったじゃん。で、MIEが帰っちゃって。…メンバーと話しててもなんか、もうずっとなんかMIEのことが頭に浮かんで。…俺、MIEのこと す・・・好きだって思ったのね。…だから そう 俺はMIEと付き合いたいって思うわけで。MIEのその本当に今の気持ち聞かせてほしい」MIE「はい。なんか・・・スーザンがMIEのことを好きになってくれたずっと、ずっと前からMIEはスーザンのことを想ってて、今も気持ちは全然変わってない・・・です。こちらこそよろしくお願いします」あいのり36組目のカップル誕生。 ほんとにほんとに良かったです。(涙  お幸せに♪⇒* 今週のあいのり
、* あいのりウラ話(スーザン、MIEからの手紙)

2006/06/27(火)火曜日ー。(涙、涙。)

[占い] * 優柔不断度診断
textile優柔不断度 75%かなり優柔不断な側面があります。物事を考えすぎてなかなか答えが出せない傾向にあります。考えすぎたら体を動かして息抜きをしましょう。自意識が過剰な面があるかもしれません。自分の欠点をひた隠しにする傾向があります。自分の感情を抑え込んでしまうタイプです。怒りや不満を発散できずストレスをためてしまいます。…かなり臆病で、初めてのことが大の苦手です。
そうなんです。 初めてのお店とか一人では入れませんw なので、誰かに連れて行って貰った、勝手を知っているお店で、いつもおんなじメニューを頼み続けますw[雑談] * hi5というSNSに嵌められた件の経緯と、退会処理の方法について
  • 葉っぱさん

と * 某わーむさん
経由で知りました。 私は、画面を見ていないので良く分からないのですが、これ、別にだまし討ちをしたわけではなくて、アドレス帳をインポートして招待状を送る“機能”のようですね。 『* hi5使用上の注意(勝手に) (BibLiotEchさん)
』によると、
textile特に問題が多いと思われるのはサインアップ時に、メイラーに登録されているアドレスを自動検出し、招待状を送ろうとする点です。僕の場合は hotmailのアドレス帳に登録されているメンバー(MLも含む)が表示され、彼らに招待状を送るか選択させられました。このとき、デフォルトで全員にチェックが入っており、文章(英文)を読まずに先を急いでクリックしてしまうと自動的に招待状が送られることになります。
という状況のようです。(-_-;  ただ、ネット上で不満バクハツのようなので、確かに分かりにくいインタフェース(確信的にやってる?)のようですね。(汗[セキュリティ] * 「Excelの『第3のセキュリティ・ホール』は仕様」,MSのセキュリティ・チーム (IT Pro)
textileMSRCによると,ActiveXコントロールが呼び出されること自体はExcel(Office製品)の仕様であり,セキュリティ・ホールではないとする。脆弱な(セキュリティ・ホールが存在する)ActiveXコントロールがパソコンに存在する場合のみ,この仕様を攻撃者に悪用される恐れがあるという。
ぅーむ、Excelファイルを開くと同時に、警告無しにスクリプトの実行に至るような問題が仕様ですか。 Flash経由とかじゃなくて、MS製のActiveX経由で何か出来たら認めてくれるかも?(ぇw関連: * Microsoft Excel 'Shockwave Flash Object' Lets Remote Users Execute Code Automatically (SecurityTracker)
[出来事] * 無料Webブラウザ「Browsezilla」の悪質な“わな”にご用心! (IDG)
textileBrowsezillaは、Webサーファーがアダルト系Webサイトを訪問する際に形跡を残さないことを売り物にして…いる。しかし、Browsezillaは特定のいくつかのアダルト系Webサイトのページ・ビュー(PV)を増やすためのアドウェアをひそかにインストールする。
当初は、“Mozillaに似せたアドウェア付きブラウザ”だという話もあったのですが、* 実は全然似ていない
らしいですねw  ま、確かに紛らわしい名前&恐竜のロゴなのですが。(^-^;[製品] * デジタル署名ASPサービス ENSURE SignGate の提供を開始 (エンシュアテクノロジ)
いくつかのMLに広告が投げられていました。 セコムトラストシステムズが発行するデジタル証明書付きで、証明書一通あたり 1,000円/月 とのことです。 感想(笑 ⇒ 個人的には、ASPサービスより自社にアプライアンス置いた方が何となく安心だなぁ。(ぇw  あと、もし大量メール送信型ワームにデジタル署名がついて、『おたくの署名がついてるから安心して開けたのに! どうしてくれる!!』とか被害者に言われたりしたらイヤだなぁw  それから、“* サービスの特徴
” を見ると、導入前:『ちゃんと届く?』⇒導入後:『署名をつければ安心だ』 と書いてあるけど、これって対応取れてるのかなぁ?とか色々とw[出来事] * Xenepic Onlineで29万7805件の個人情報流出 (/.jp)
◆* 「Xenepic Online」お客様情報流出に関しまして (NHN Japan)
textileゲームガーデンにて管理するダウンロード用サーバーの一部に、誤ってお客様の情報を含む以下のデータが格納されたため、特定の方法を用いてアクセスすることにより、お客様の以下の情報が閲覧および入手可能な状況にありました。
ID や メールアドレス、デフォルトパスワード、アイテム購入履歴やチャット履歴など、29万7805件分がダウンロード可能だったそうです。 そんなのダウンロード用サーバに放置するなよ!と。 この会社、先月、14歳の少年によって* 史上最年少のフィッシング犯罪
!を受けてたサイトですね。^^;

2006/06/28(水)水曜日ー。(あの手この手。)

[雑談] * 昨日話題にしていたhi5というSNSの件20060627#p02
例の、意図しないうちにアドレス帳に載ってる人 全員に招待メールが送られてしまった!と話題になっているhi5ですが、葉っぱさんに招待状を頂いたので、実際に見てみました〜。(招待メールが「Hey ;)」というタイトルの英文だったので、あやうくspam扱いするところでしたが。(^-^;)  流れとしては、会員登録完了後に、当たり前のように「Which address book would you like to check?」というメッセージと Hotmail、Yahoo! Mail、AOL Mail のロゴが表示され、それぞれのログインID・パスワードを要求する作りとなっていました。(普通に考えれば、SNS に登録した直後に(まだ自分で使い始めてもいないのに)他人を紹介させるってどういうこと?!って思いますけど。) (しかも、招待ではなく、一見ただのアドレス帳のインポートのように見えてしまうのも問題かも。) そして、会員情報を入力すると、アドレス帳が読み込まれ、![](/image/img200606272138_hi5.png)という* 噂どおり
の画面wが出ました。(いちおう、Invitations to join hi5 will be sent to them. と太字で表示されてますね。) デフォルトでついてるチェックを外さずに、このまま「CONTINUE」を押すと、確認画面なしに全員に招待状が送信されました。 確かによく読まないまま、流れにそって画面を遷移すると、気づかずに招待状送っちゃうのかもw (ま、もし、あるサイトのユーザID・パスワードを、別のサイトの入力欄に“特別な意識無しに”入力してしまうということであれば、それはその人のセキュリティ意識に問題があると言われてしまうかも。 フィッシング詐欺に騙されちゃいますよ!w) (もちろん、アドレス帳のインポートと間違った!とか、SNSサイト大手なので信用して入れた!とか、理由があって決断したのであれば良いのですが、普通に何の考えも無く入力してたらマズイ。)[雑談] * がんばれ!アドミンくん 第31話 −三つ子の魂百まで (@IT)
  • ずきんさん

経由。 あるあるw  改行直すの大変でしょうねー。 ぅーん、それなら、長い文章を書くときは、マス目に合わせてテキストボックスを貼り付けて・・・。 (←明らかに方向性がどこか間違ってるw)[ツール] * PCの稼働履歴から勤怠表を表示「勤務時間取得ツール」
  • hardでloxseな日々さん

経由。 9時出社厳守!のはずなのに、“出勤”が だいたい 9:07 くらいだ。 おかしいなぁ。 PC の時計が進んでるのかな? (←絶対違うw) (・・・ただの遅刻ですw)[出来事] * 2ちゃんねるがまた一斉ダウン (ITmedia)
原因や状況は不明とのことですが、また DDoS 攻撃でしょうかね。(^-^;

2006/06/29(木)木曜日ー。(まわさないで。)

[セキュリティ] * CSSクロスドメインの情報漏えいの脆弱性「CSSXSS」とは (@IT)
  • まっちゃさん

経由。 今月のパッチで修正された CSSXSS の話。
textileこのCSSXSSの問題はリモートのWebサイトだけでなく、ローカルなデスクトップ上でも起こってしまう。もともとこの脆弱性が報告されたのは、Google Desktopの情報が漏えいするという報告からだったのだ。
なんか誤解を生んでしまいそうな表現かも?(^-^;  ローカルなデスクトップ上と言っても、普通にローカルゾーンなファイルにアクセス出来るわけではなくて、これは、Google Desktop がインストールされているマシンでは http://127.0.0.1:4664/ という HTTP を通じたインタフェースがあるので、ここ経由で情報が漏えいしてしまう脆弱性が過去にあった、という話ですね〜。[出来事] * mixiのページビュー、Yahoo!・楽天に次ぐ3位に (ITmedia)
textile5月のネット利用動向調査で、国内の家庭用PCからの総ページビュー(PV)に占めるmixiのPVシェアが、Yahoo!JAPAN、楽天に次いで3位に浮上した。
やっぱり SNS と言えば、mixi ですねw  GREE とか Yahoo! 360°とか 2ch SNS とか Hi5 とか色々入りましたが、ぅん、結局 メインは mixi のまま動かないや。 (←Hi5 は冗談ですがw)[雑談] * Vistaを脅かす100%検出不可能なマルウェア「Blue Pill」 (ITmedia)
Blue Pill、翼をさずける・・・?(違   ←それは Red Bull。[雑談] * ATOK presents 日本語ドリル
田中.ROMさんが openmyaML に投げていました〜。
textile60 点 : かなづかいが弱点漢字の読み書きやかなづかいは、日常の関心の持ち方のなかで自然に力が身につくものです。出遅れた分は、ちょっとした勉強で追いつけます。まずは、「お」と「う」、「じ・ず」と「ぢ・づ」の使い分けや、送りがなの基本知識など、具体的な知識の修得から始めてみるのも一法でしょう。
薔薇って書けますか?w  チヂミは、ぅーん、てっきり・・・。(^-^;関連: * ATOKのサイトで全20問の「日本語ドリル」公開、自分の日本語力を再確認 (INTERNET Watch)
[セキュリティ] * IEに新たに2種類の脆弱性 (ITmedia)
クロスドメインの脆弱性の方は、またリダイレクトにだまくらかされるタイプのやつですね〜。 CSSXSS と言い、mhtml:のやつと言い、リダイレクト系にはまだまだ危ないのが眠ってるのかも?(汗関連: * Two new Internet Explorer vulnerabilities disclosed including PoC (SANS)

2006/06/30(金)金曜日ー。(まかせた!)

[雑談] * たぬふら こねこのぜんしん
  • まっちゃさん

(の1年前の日記)経由w  はぅ。 甘やかしてしまいそうです。(ぇw[雑談] * Windowsに情報隠蔽機能 旧日本軍の蛮行と関係? (bogusnews)
  • notepadの文字化けの話
20060615#p04
が応用された 嘘ニュース が出ていました。 よく考えるなぁ。(笑[セキュリティ] * object.documentElement.outerHTMLプロパティ処理の脆弱性(IE) (hoshikuzuさん)
  • 昨日のIEのクロスドメインの脆弱性の話
20060629#p05
、hoshikuzuさんのところに、ちゃんと動くデモ(笑)が公開されていました。 確かにページ内容が取れていますねぇ。 ちなみに、Firefox での影響の件は、* SANSも誤報だと認めた
ようです。(赤字の UPDATE 06/30/06 の部分参照。)[雑談] * 安易なパスワードのトップ10発表 (ITmedia)
日本では事情が異なるかも知れませんが、参考にどうぞ。 (←何の?w)[セキュリティ] * JVN#67974490:Webmin におけるディレクトリトラバーサルの脆弱性
当初、Windows版だけかと思われていた脆弱性ですが、UNIX版などでも影響が確認されました。
textile2006/06/30 現在、全ての OS を対象に本脆弱性を修正したモジュールがベンダより公開されています。本件は当初 Windows 環境固有の問題として公開していましたが、ベンダが公開する最新情報によると全ての OS に該当する脆弱性であることが分かっています。
root権限で、認証なしに任意のファイルがダウンロード可能でした。orz  利用者は Webmin 1.290以降、Usermin 1.220以降に至急、アップデートが必要です!(>_<)