トップ 最新

糸の切れた凧( a threadless kite )

ここは、管理人yamagataが方針未定のまま、何となーく思いついたことを思いついたままにだらだらと書き付ける日記帳です。ふんわりほんわかな感じでお願いします。

2008/11/01(土)土曜日ー。(お見合い観覧車?!)

[雑談] いろいろ。
  • コミュニティイベント潜入記: コミュニティは「人とのつながり」をつくり出す (@IT)

textileはなずきんさんは発表1人目というプレッシャーの中、発表を5分ぴったりで収め、後に控える7人を焦らせた。
  • 韓国 POC(Power of Community!)で話すことになりました (葉っぱ日記)

  • F1: IT Community Impact! 〜世界を変える新たな潮流〜

 ←ずきん&まっちゃ
  • 正規表現のoオプションにPerlの暗黒面を見た (はこべにっき#)

  • Perl の正規表現のチュートリアル: 正規表現のコンパイルとセーブ

  • 写真から家の鍵を複製するシステム (/.jp)

 ←ピッキングのほうが早そうw
  • 麻生首相、全国民にカップラーメンプレゼント─4人家族で150個 (bogusnews)

  • そんなに見つめられたら恥ずかしい(wan) (pya!)

  • 「初デートでユニクロ着用の彼と別れたい」質問者に批判殺到。 (narinari.com)

  • 「何この写真!?」産経記事に掲載された木村拓哉イラストの怪 (サイゾー)

  • どういうタイミングで叱るべきなのか? (今日とは違う明日)

  • ネットが「戦場」に…国境越えウイルス、大量データ攻撃 (読売新聞)

  • 日銀Winny流出事件、破綻懸念先と書かれていた企業は風評被害で倒産 (technobahn)

  • 男性の得意料理 1位「チャーハン」 2位「カレー」 3位「野菜炒め」 (痛いニュース)

最近、“具のないチャーハン” が進化して、ちゃんと具を入れるようになりました。(ぇw

2008/11/02(日)日曜日ー。(綺麗?! あら、どーも。)

[雑談] いろいろ。
  • Hasegawa, "How the leopard hides his spots: OS X Anti-Forensic Techniques"

ブラックハットの時は、講演内容を “* 旧世代のソフトウェアシステムを、ユニコード変換を使ってオンライン化することによる問題点
” とメチャクチャに要約されていましたが、今回はタイトルを別の講演と取り違えられたらしいw そういう星の下に生まれついているのだろうか?w
  • 「セキュアなPHPアプリケーションを作成するための7つの習慣」のサンプルがとんでもなく酷い (徳丸さん)

 (対象記事:* セキュアなPHPアプリケーションを作成するための7つの習慣
  • 理系のための恋愛論 (299) 女の子と"ふたりきり"になってしまった (MYCOM)

  • 彼女いない歴=年齢 (はてな匿名ダイアリー)

 ←「事務机に向かう姿に心打たれました」
  • 辞めても退会手続きしない51% SNS「幽霊会員」どれだけいるのか (J-CAST)

  • バナナを使ったCDのキズの修復方法 (GIGAZINE)

  • ハロウィンで近所の家を訪れた少年、ドア越しに20発撃たれ死亡 (越えられない壁)

  • アメリカの華麗な軍事技術の裏側に潜みきれない膨大な軍事予算 (GIZMODO)

  • スカルリング仕様のUSBメモリ (GIZMODO)

  • 3連休なのに暇だから猫貼って癒されようぜ (カナ速)

  • 初期型iMacで作る、DIY猫ハウス写真集 (GIZMODO)

2008/11/03(月)月曜日ー。(『還るべき場所』 by笹本稜平)

[TV][あいのり] #424 100%の恋愛あいのりホームページが更新されないのでタイトル不明。 もしや有料の動画配信を売りたいからホームページの更新を遅らせることにしたのか?!(-_-メ ようやく出た。ラオス縦断中。 矢印: よっこ<=>こーすけ<-桃<-シュレック。 梅男、ゴーヤ、ヤマジ。こーすけがよっこに告白の返事をする運命の朝。 よっこ泣いている…。よっこ「日本にいる時はずっと頭で考えてる恋愛ばかりしてて、でもこーすけと出会ってやっと自分らしい恋が出来た。こーすけと出会えて良かったです。不安はあるけど、もう迷いはないです。こーすけのことが大好きです。こーすけの本当の気持ちを教えてください」こーすけ「経験とかも少なくて 自分に自信が持てなくていつも悩んでばっかりだったけど いろんな人達と出会って いろんなこと学んで 自分は自由に恋愛ができて幸せなんだなーって思ってて。 このあいのりの目標が 日本でできない 100%の恋愛がしたくて。 だから100%じゃないと告白もしないし 100%の気持ちじゃないと一緒にも帰らないし その気持ちは今でも変わってなくて…。 俺の気持ちは……100%よっこが大好き。 ……この最初で最後の100%の恋愛をよっこ以外の人とはできないなと思って だから日本に帰ったら俺と結婚してほしい!」」こーすけ、プロポーズしちゃった…。 何はともあれ、42組目のカップル成立。 おめでとー。ラオスから中東のヨルダンに移動。 新しいドライバーは、ムハンマドさん。桃に片想い中のシュレック。 やはり桃と二人になると楽しそう。シュレック『桃が横にいる事がなによりも嬉しくて一緒に話している事がすごく楽しい』新メンバー: * ただっち
(23歳) B型、大阪府出身、カフェ店員。今まで恋愛に動きの無かったヤマジが、新メンバーただっちに一目惚れ。ヤマジ“目を見てすごいきれいな目した人だなと思って まぁ正直一目惚れなんですよ”来週は、また「あいのり恋愛講座」らしい。 普通にメンバーの恋愛が観たいのにな…。⇒* 今週のあいのり
、 * あいのりウラ話(こーすけとよっこからのメール)

2008/11/04(火)火曜日ー。(今年の漢字は・・・「毒」かな?)

[雑談] いろいろ。
  • Windowsの脆弱性を悪用するワームが出現、DDoS攻撃のボットを搭載 (ITmedia)

  • 統計から見るサイバー犯罪の最新動向 (ITmedia)

 ←オークション&ネットバンク狙い
  • 自重しろ?>クロム (極楽せきゅあ日記)

 ←さすがにこれはやりすぎw
  • 「黒デスクトップ事件」、中国政府がマイクロソフトに対して批判声明 (technobahn)

  • 年齢による1週間の働き方の違いを表した絵 (GIGAZINE)

 ←30歳以上に該当w
  • 「私にiPhoneは無理!」森公美子がiPhone 3Gを批判 (GIGAZINE)

 ←森博嗣の次は…。
  • 謎の「生物」出現!?汚染湖でたんぱく質と細菌の固まりが… (レコードチャイナ)

  • ガンダムって戦車や戦闘機と同じ戦争の道具ですよね? (Yahoo!知恵袋)

  • まさに天文学的数字、インフレで1ドル=約4兆ジンバブエ・ドルに (GIGAZINE)

  • 午後3時、突然「全員解雇」 サブプライムで会社破綻 (asahi.com)

 ←「解散!!」
  • >>10が俺の彼女 (ハムスター速報)

  • 恋人ができる出会い方 (2ちゃんねる改造講座 其の十八)

 ←パンくわえるw[セキュリティ] * UrlScan 3.1 (Wade Hilmo Blog)
  • まっちゃさん

経由。 UrlScan 3.1 を入れると、例の* 「%」をはさんだ検知回避
に対応が出来る!とのことで試してみたのですが、QueryString や Cookie の余分な「%」は検知できても、PostData の余分な「%」が検知できないっぽい…。 ScanAllRaw=1 してみたけど POST はダメだった。 なぜー?(@_@)[雑談] いろいろ-その2
  • “壁を走る”不思議な感覚、タカラトミー「エアロスパイダー」 (Itmedia)

  • 【働く女子の実態】働く女子がやってしまった! 携帯メールの失敗談 (escala.jp)

  • 「初音ミク痛車」の個人スポンサー募集中 「ねぎタオル」付き (ITmedia)

  • 昼休み中のPCセキュリティ実態――2割が「何もしていない」 (ITmedia)

  • 日本3大ガッカリ観光スポット決めようぜ! (暇人速報)

  • 授業中にあった珍回答 (VIPPERな俺)

 ←笑ったw
  • 2009年 フォト カレンダー (猫) - テンプレート

(* やまにょんさん
経由。)

2008/11/05(水)水曜日ー。(あまりに驚くと言葉を失う…。)

[雑談] いろいろ。
  • UrlScan v3.0 filtering based on Request Entity (Nazim's IIS Security Blog)

なぜ POSTデータ部分が見れないのか? ⇒IIS 5 には そもそも PostData を見れる API が無い。 IIS 6 には API があるがパフォーマンスに問題がある。 ⇒無利です、ごめんなさい。(^-^;
  • JPCERT/CC、技術メモ「安全なWebブラウザの使い方」を公開 (IMPRESS)

  • サイバー攻撃で「北海道の停電可能」 露専門家が組織犯罪に警鐘 (MSN)

  • OSだけでなくアプリケーションも対策を、MSセキュリティ報告書 (Internet Watch)

  • 簡単にハッキングできてしまう電子投票システム (/.jp)

  • CAPTCHA解読―ロシアが仕掛ける新たなビジネス (ITPro)

  • このアバターに気を付けろ。脅迫メールが送られてくるぞ (TechCrunch)

  • Firefox 3.1にプライベート閲覧モード (ITmedia)

  • 【働く女子の実態】「昼休みはワタシの自由!」20代女子はランチより「カラオケ」

  • 他人をいじるときに気をつける10のポイント (YORABA)

  • お前らの千円でできる贅沢を教えろ (VIPPERな俺)

  • 久々にエディタとか使って妙にほっとする瞬間 (雑種路線でいこう)

  • 裁判員制度は、世界に類を見ないモンスターになる (NBonline)

  • いまソウルが熱い! 9380本もの豪華噴水に包まれた大橋 (GIZMODO)

  • Windows7でタスクバーが生まれ変わる (GIZMODO)

  • ハロウィンの日に現れた任天堂犬 (GIZMODO)

 ←これは…可哀想?w
  • 問われるコーチング力:リーダーが抱える20の悪い癖 (ITmedia)

  • 1台のテレビで同時に2つの番組を視聴できる技術が登場へ (GIGAZINE)

  • 新OS「Windows 7」で出ると予想されるエディションあれこれ (GIGAZINE)

  • 19歳の少年が世界で最もファンタスティックで長い名前に改名 (GIGAZINE)

  • iphoneが犯したたった一つの間違い (煩悩是道場)

  • アルバイトの話(奴隷編) (暇人速報)

 ←世の中広いなw
  • 英語に囲まれても、英語が覚えられない人のたった一つの理由 (favre21さん)

  • ついに元素にまで“萌え”が…「元素記号」が美少女キャラクター化 (痛いニュース)

2008/11/06(木)木曜日ー。(ジャバスク、メーリス、・・・しーたすたす。)

[雑談] いろいろ。
  • オバマ氏勝利の日にアメリカがどれだけ大騒ぎだったのか (GIGAZINE)

  • オバマ次期大統領がノッチを“オバマ似”だと公認 (ORICON STYLE)

  • 一体誰が「低価格ミニノートPC」を買っているのか?購入者の実態 (GIGAZINE)

  • 教えることは学ぶこと。教えてもらうこと (NBonline)

  • 人間嫌いな性格を無理に直さなくていい (NBonline)

  • 5分で分かる正しい会社の辞め方 (Business Media 誠)

  • 男の一人暮らしって、食生活が雑になるよな (ニュー速クオリティ)

  • 【社員食堂訪問】クックパッドの夢のハンバーグ 社員が作るまかない制度とは?

  • F-35戦闘機を自作した平和な人 (GIZMODO)

  • 夫を愛する妻が焼いたMacBookケーキ (GIZMODO)

  • 「いまは彼女はいらない。」と言い放つ男性の5つの本音 (スゴレン)

  • 自転車タイヤのキャップって、頼りないけど大丈夫? (ExciteBit)

  • チャックの閉め忘れを防止してくれる『ZipHolder』 (百式)

  • うさぎのうざさは異常 (ハムスター速報)

  • 歴史とか勉強する意味ねぇよ。過去じゃん (アルファルファモザイク)

[セキュリティ] * マンション販売会社を襲った“実害のない”サイト改竄 (TechWorld)
なぜ第1回?!と思ったら、「追跡! ネットワークセキュリティ24時」から「追跡! ネットワークセキュリティ24」にタイトルが変わった? (←「時」が無くなったw)  今回は、B社が“ブルートフォース攻撃の手法”で不正な管理者アカウントの存在を突き止めたというあたりが腑に落ちないけども(なぜ、この状況でブラックボックスの検査してるんだろう?)、ま、ストーリ性重視なので良いか♪(^-^)[雑談] いろいろ-その2
  • またまた進化したSQLインジェクションの脅威 クッキーを悪用 (IT+PLUS)

  • Microsoftが新興企業向け支援策「BizSpark」,料金は退会時の100ドルのみ (ITPro)

  • パフォーマンスを切り取るGoogleストリートビューが登場 (ITmedia)

  • 進化した洗剤に殺人の痕跡も消す性能 (ロイター)

  • 18年以上の歴史を築いた「Windows 3.x」がついに終了 (GIGAZINE)

  • つい口ずさんでしまうサウンドロゴ・ショップテーマ曲ランキング (goo)

  • 360度パノラマの人類初シースルー宇宙船、マジで来年に初披露! (GIZMODO)

  • 「ジュラシック・パーク」のマイケル・クライトンが死去 (ITmedia)

  • 3000万円で重さ6キロの「2009年純金ビッグカレンダー」 (GIGAZINE)

  • 【働く女子の実態】上目遣い? ボディタッチ? 男子の気を引くテクニック

  • デートや合コンで男が「おごる」ことにメリットはあるの? (R25.jp)

[セキュリティ] * Apache Struts 2: S2-004: Directory traversal vulnerability
  • まっちゃさん

経由。 8月に、Apache Tomcat に、冗長な UTF-8 表現を使ったディレクトリトラバーサルが見つかったときに、「* 次は Double-decode Bug か?!w
」とか冗談で言っていたのですが、Apache Struts で本当にダブルデコードバグ出たみたいですね。(^-^;
textile/..%252f..%252f..%252fWEB-INF/classess/example/Login.class/
[セキュリティ] * ITProのセキュリティ検定がヤバイ (水無月ばけらのえび日記)
これはヒドイ問題w 私も正解できそうになくて安心しました。(ぇw

2008/11/07(金)金曜日ー。(“ナニモシテナイヨー”は怪しすぎるw)

[雑談] いろいろ。
  • ラックの元社長、三輪氏がセキュリティ会社を設立 (PConline)

 ←おぉ?!
  • Black Hat Japan 2008 未踏の文字コード×セキュリティを開拓 長谷川陽介氏

  • 無線LAN暗号のWPA、部分クラッキングに成功 (ITmedia)

  • 偽ウイルス対策ソフト、横行…実はウイルス、数十種類も (読売新聞)

  • Flash Player 9でもアップデート公開、XSSの脆弱性に対処 (ITmedia)

  • JCBの新基幹システムに障害発生 (/.jp)

  • イケメンの難易度簡単すぎワロタwww (ハムスター速報)

 ←後の展開考えろとw
  • 顔写真で素質を判断「ホストスカウター」「キャバ嬢スカウター」 (IMPRESS)

  • 映画「バットマン」無断で市名を利用 トルコのバトマン市提訴へ (産経新聞)

  • CNNのホログラム生中継の種明かし (GIZMODO)

  • これはすごいぞ! プリンター付きデジカメ「シャオ」 (GIZMODO)

  • 告白。僕の彼女を紹介します (はてな匿名ダイアリー)

  • 可愛い子になりたかったぁあああああ (はてな匿名ダイアリー)

  • PostgreSQL 8.4の新機能「再帰SQL」と最新情報 (ITPro)

  • プログラマーを採用する際に重視すべき10の資質 (ZDNet)

  • 切断されると爆発して泥棒を撃退する自転車のワイヤーロック (GIGAZINE)

  • 歩道脇のチェーンの上で華麗にサーフィンしているムービー (GIGAZINE)

  • 金融危機これからどうなる? 今こそ1929年「暗黒の木曜日」を振り返る (MONEYzine)

  • GmailのメールデータをローカルPCにバックアップ「GMail Backup」 (窓の杜)

[雑談] いろいろ-その2
  • シリアルナンバーを「自分で推測しろ」というとんでもないゲームが登場 (GIGAZINE)

  • 価格.comは一体どうやって儲けているのか、その秘密に迫る (GIGAZINE)

  • スヌーピー名言すぎワロタwwwwwwwwwwwwwwwwww (F速VIP)

  • 果汁100%なのに炭酸?・果汁200%って? (ExciteBit)

  • ボーイズラブ小説は不適切?図書館貸し出しで議論白熱 (asahi.com)

  • ニコニコ生放送の新仕様が酷すぎる (未来私考)

 ←確かにこれはヒドイ。
  • 【はい】松岡修造のガイドライン【今死んだ!】 (日刊スレッドガイド)

  • 【働く女子の実態】働く女子が実践している独自の節約法 (escala.jp)

2008/11/08(土)土曜日ー。(・・・ショック!!!)

[雑談] 先日、「顔が丸くなったね」と言われたので、今日になって体重を量ってみたところ・・・私、この2ヶ月で5キロ太ったみたい。 信じられない! 思わず体重計を二度見した。 目を疑った。 何度も計り直した。 何度やっても変わらない。 ショック。orz[ドラマ] TBS「ブラッディ・マンデイ」(#05)今回の“ハッキングシーン”は、テロリストの仲間になったお父さんに呼び出されてネットカフェでチャットをしたシーン。 http://freechatclub/ という URL の CGI 形式のチャットだった。 「悪いけど、父さん、居場所を特定させてもらうよ」と言いながら、ARP Spoofing して、パケットキャプチャをかけて "お父さん"、"霧島"、"テロリスト" などのキーワードをひっかけようとする。 そして、しばらくして IPアドレスを特定(10.1.1.42)、ポートスキャンをした後に、NetBIOS名が "CLNT-18" であるのを見て、「居場所特定。 ハッ?! このネットカフェ! 席18番」と驚いたように叫ぶ。 ・・・いや、待てとw チャットの URL 見た時点でこのネットカフェだって分かるだろうし、だいたい別の場所だと思ったのなら ARP Spoofing しても意味が無いw ちなみに、てっきりその席18番は踏み台にしただけのオトリかと思ったら、そうでも無く、慌てて逃げてたし、テロリストとしての自覚が足りないんじゃないかと。(ぇw

2008/11/09(日)日曜日ー。(窮鼠噛貍。 ←狸(たぬき)と書いて"猫"の意味らしい。)

[セキュリティ] * データベースファイルは公開ディレクトリに格納すべきではない (徳丸さん)
httpd.conf のアクセス拒否の設定を新環境に移し忘れたとか、.htaccess に書いてあったけど AllowOverride の設定を変えたせいで反映されなかったとか、Options Indexes の設定が変わったせいでファイル一覧が表示されてしまったとか、実際にそういう理由で情報漏えいしてしまった(と推察される)事例が過去に何件もありますので、徳丸さんのご指摘のとおり、まずは置き場所に注意を促すべきだと思いますね。 その上で、ホスティングなどで公開ディレクトリ以外にファイルを置けない環境下での次善の策としてアクセス制限の方法を書くのが良さそうです。[雑談] いろいろ。
  • CSRF Protector 0.1 (Firefox Add-ons)

 ←mi1kmanさん経由。
  • 朝から笑えるコピペはっていってくださいよ (たま速報)

 ↓プロ級?!
  • みんなで『Zipper』みたいな『Vipper』ってファッション誌作ろうぜ! (ハムスター速報)

  • 非常食w これいいなぁwww (ともちゃ日記)

 ←栄養考えろとw
  • やみつき覚悟で召し上がれ 「佐野ラーメンやきそば」 (ExciteBit)

  • 北方領土を「日本領」と記載…プーチン首相の公式サイトで (痛いニュース)

  • 誰でもプロの映画カメラマンになれるキヤノン「5D Mark II」 (GIZMODO)

  • ホワイトボードとマジックで遊ぶPong (GIZMODO)

 ↑映画撮れそう…。
  • ナンパに対して意外と多い女性支持者 (はてな匿名ダイアリー)

  • 理系のための恋愛論 (300) 女子との会話は"男の度量"を忘れずに (MYCOM)

2008/11/10(月)月曜日ー。(インタフェースが妹系? →イモート監視システム)

[雑談] いろいろ。
  • Shift_JISを利用することの是非 (徳丸さん)

 ←「表\」でしょうか? (「\表」では?)
  • WPA-TKIP破られる (Tetsu=TaLowの雑記)

 ←WPA-PSK(AES)/WPA2-PSK(AES)に移行。
  • VC++プロジェクト向け難読化ツールの開発 (Shuzo Kashihara)

 ←キャンパー。
  • 多数のWebサイトがハッキング被害に、大規模攻撃の再来か (ITmedia)

 ←再び...
  • データは消えない―メモリカードやUSBメモリに潜む落とし穴 (ITmedia)

  • 不正なPDFファイルが出現、Adobeのアップデート公開直後に (ITmedia)

  • 「おたく、何屋さん?」 マクロスF公式痛車が警察に職質される (痛いニュース)

  • 無賃乗車できる!? フィンランドの乗り物事情 (ExciteBit)

 ↓食べたいけど、体重が...(涙
  • 島田紳助が絶賛したファミリーマートの「Wクリームエクレア」 (GIGAZINE)

  • 浴室の壁から約1800万円の札束が発見、しかし発見者は散々な目に (GIGAZINE)

  • 思わず先が気になってしまうショートムービー「The Black Hole」 (GIGAZINE)

  • The Black Hole (YouTube)

 ←この紙、欲しいw  “通り抜けフープ”みたいw
  • ポルシェ106台を乗せた列車が事故、被害額は1億2000万円以上 (GIGAZINE)

  • 酔ってやらかした最大の事 (アルファルファモザイク)

  • はてなのインフラ、いまむかし @ サーバ/インフラ Tech Meeting (stanakaさん)

  • 日本は世界一コミュニティ活動が盛んな国? (ITPro)

 ←ヾ(〃^∇^)ノ

2008/11/11(火)火曜日ー。(ポッキー食べながらバイナリに親しむ日。)

[雑談] いろいろ。
  • 毎朝メイドさんからGoogleカレンダーの予定がメールで届く「メイドめーる」 (GIGAZINE)

毎朝、IT勉強会カレンダーの予定がメイドさんから...(ぇw  ・・・申し込み間に合わないw
  • ミニミニブログにCSRF脆弱性 (徳丸さん)

ごめんなさい、ごめんなさい、ごめんなさい。orz ⇒“しかし、人様の書籍に確認もしないで脆弱性指摘をするのも失礼なので、”
  • Happy Binary Day: 1111を祝うバイナリ界の巨匠たち (ITmedia)

  • 抜け文字ジェネレータ

 ←「カナ」じゃなくて「かな」で入力w 「やぶるますがた」って何だw
  • 「はてな流大規模データ処理」を見てきた (もぎゃろぐ)

  • 彼氏がはてな使ってた。別れたい… (はてな匿名ダイアリー)

 ←シリーズものw
  • ダース・ベイダーの顔型がつくトースター (GIGAZINE)

 ←おいしくなさそうw
  • 信念のために命を落とした6人 (GIGAZINE)

  • 電話がかかってきたかのように見せかけるiPhoneアプリ「Fake Calls」 (GIZMODO)

[雑談] * 情報は発信する人に集まる。 (ずきんさん)
私は、この言葉、昔、濱本さんからうかがって、同じく感銘を受けました。(^-^)  三輪信雄さんも、「日経オープンシステム」2001年4月号に同じ趣旨のコメント(↓)を書かれているようですね♪
textile「情報は発信する人に集まるということ。情報が欲しい,人脈を作りたいと思ったら,自分がメンバーの中心になればいい。情報が“欲しいだけ”の人には本当の情報は集まりません」
関連: * ITエンジニアのブックマーク大公開! (日経ITPro)
[雑談] いろいろ-その2
  • 無線LANセキュリティ規格「WPA」突破―その対策は? (ITmedia)

  • サーバ/Webアプリ脆弱性チェックツールの個人的まとめ (naoeさん)

 ←webappsec.jp
  • 楽天証券でシステム障害 約7時間注文できず (ITmedia)

  • 2008年ユーキャン新語・流行語大賞の候補語60語

 ←「あなたとは違うんです」でw
  • がんばれ!アドミンくん 第148話 選球眼 (@IT)

  • 男女が抱き合っているとき男はどのような反応をしているのか (GIGAZINE)

[セキュリティ] * SQLインジェクション検出ツール「iLogScanner」を機能強化 (IPA)
  • まっちゃさん

経由。 「%」をはさむやつの検知は出来ないのね…。 次回更新に期待?[雑談] * /. Happy Binary Day ! /. (TAKESAKO @ Yet another Cybozu Labs)
[binaryday] 【竹迫氏のバイナリネタは意味不明すぎてすごいことしか分からなかった(笑】

2008/11/12(水)水曜日ー。(当てにならない専門家…。orz)

[セキュリティ] * MS08-069を適用するとHttpOnly属性でクロスサイトトレーシング攻撃からCookie奪取を防げるっぽい (上野宣さん)
  • まっちゃさん

経由。 うーん、今回の話、TRACEメソッドは関係ないんじゃないのかなぁ。 そもそも XMLHTTP で TRACEメソッド("\nTRACE"も) は、結構前から送れなくなってる気も。(@_@)[雑談] いろいろ。
  • 「はじめてのPHPプログラミング基本編5.3対応」のゆるいところ(4) SQLインジェクションのサンプルが動かない (徳丸さん)

 ←気をつけます…。 “「セキュリティの専門家」の罪”
  • こんなところにも・・ATMに仕掛けられたスキマー (ぱるぷんてにゅーす)

 ←怖っ!!!
  • 「気軽なFX」に対する警告 (diamond.jp)

 ←最近、ドル円の買スワップがマイナスだったりもw
  • auの「じぶん銀行」勧誘電話、ユーザーから「うざい」の声が続々 (narinari.com)

  • 日産が交差点・隣接レーン・駐車場などで「ぶつからない車」を開発 (GIGAZINE)

  • HTTPOnly Fix In MSXML (ha.ckers.org)

 ← MS08-069についてRSnakeが語る。
  • ホログラムの兵士!? 米軍がXファイルな技術開発、テストはもちろんWoW (GIZMODO)

  • リサーチ&コラム: CompTIA認定資格取得者インタビュー (CompTIA)

  • ROBOT MIMIC HOLDS A MIRROR TO YOUR EMOTIONS

、 * SPEECH
 ←ロボット。 怖っ!!!
  • 第154回 ユーロ下落の陰にヘッジファンドの暗躍 (日経BP)

  • CSSXSSを改良した?手法でmixiのpost_keyを抜き取るデモを作りました (ofkさん)

2008/11/13(木)木曜日ー。(400円、煮付け、未曾有(みぞうゆう)、踏襲(ふしゅう)、頻繁(はんざつ)。)

[雑談] いろいろ。
  • レッツ、登壇―アウトプットのひとつのかたち (@IT)

川口洋さん: “長谷川氏と…大変有用な情報交換をすることができました。”
  • レディーファーストは白? それとも黒?―運用のグレーゾーンって難しい (ITmedia)

  • Apache TomcatとHTTPクッキーにまつわる騒動 (int128さん)

 ←Set-Cookieで「"」。
  • →・←点を押せたら成功! (上野宣さん)

 ←オモロー!
  • 海自護衛艦無線LANセキュリティ問題と艦内LANの一考察 (nilnilの日記)

護衛艦なんて鉄(?)の塊りだし、強い電磁波とかたくさん飛んでそうなのに、意外とふつうに無線LAN使えるのね?! (←注目するとこそこじゃないw)
  • こんな会社が危ない!うつ休業者続出企業はここでわかる (diamond)

 ←お兄様、お姉様…。
  • 中国で「口パク」が処罰の対象に…五輪などは別扱い (searchina)

 ←ヘキサゴンがw
  • 3D空間でブラウジングするツールいろいろ (could)

  • 西武・大久保コーチ、知人女性殴った疑い (asahi.com)

 ←打撃コーチに殴られた…。
  • ケータイ小説家の女逮捕、女子高生ファンにわいせつ容疑 (読売新聞)

 ←女性?!
  • 彼氏がプログラマーだった。別れたくない… (小野和俊のブログ)

  • 郵便番号は整数型か (徳丸さん)

 ←確かに format(intZip, "0000000") とか正気じゃないw
  • 日本人はキスで目覚めたことがある人は17カ国中最下位 (GIGAZINE)

  • 当時の技術には限界があった: 脆弱性修正に7年間、Microsoftが理由説明 (ITmedia)

  • Google Earthで古代ローマを体験 (ITmedia)

  • 1枚で2度おいしい―デジタルカメラやスピーカー付きギフトカード (ITmedia)

2008/11/14(金)金曜日ー。(お兄さま、お姉さま…。)

[雑談] いろいろ。
  • イーバンクに不正ログイン 8口座から140万円引き出し (ITmedia)

  • [続報]イーバンク銀に不正アクセス、8口座から140万円引き出し (ITPro)

  • ユーザー情報が盗まれる恐れも: GoogleのログインページにXSSの脆弱性 (ITmedia)

  • 吉本興業が丸見え系で情報流出 (ばけらさん)

 ←インデックスブラウジング。
  • ユーザーによって「脅し文句」を変える、「押し売りサイト」の新手口 (ITPro)

  • 民間のセキュリティ研究者がセキュリティインシデント通報先を募集 (Scan)

IPAじゃダメ? 「通報者を確実に保護してくれる」がネックなのかな?(^-^;**[追記]** ・* IPAとjpcert/ccさんについて (PRISONER LANGLEY のブログ)
  • ログインしている本人以外のポイントや質問一覧が表示される不具合について (はてな)

  • 車どこに停めたっけ…花火を打ち上げて通知してくれるカーオプション (GIZMODO)

  • 爆笑・太田殺害予告で逮捕された2ちゃんねらー、生放送で直接対決 (痛いニュース)

  • 英語に圧倒的に一人勝ちする7つの言い回し (ハックルベリーに会いに行く)

  • 非モテ脱出のためにやるべき唯一つのこと (Alcesteのはてな日記)

  • 涙で競う感動披露宴 Flashゲーム「ザ・結婚式〜涙のスピーチ」 (ITmedia)

  • 恥ずかしい話 (すべらない名無し)

 ←これは逃げ出したい…。
  • でもカレも喜んでくれたらしいよ。 (ぁゃιぃ(*゜ー゜)NEWS 2nd)

 ←\(^o^)/
  • 「ホッケの煮付け」の謎、解けた! 帝国ホテル地下に超時空トンネル (bogusnews)

[動物] ネコ。
  • ミッフィーが怖い! (YouTube)

 ←これは笑えたw 可愛い〜!(*^^*)
  • 火事の現場から消防士に救出されたネコたち (GIGAZINE)

 ←ぐっじょぶ♪
  • ネコがあなたを殺そうとしているサイン (GIGAZINE)

 ←プレゼントじゃなかったのかw
  • 猫が天国のような寝床を見つけてしまった (らばQ)

 ←祝福されていますw
  • 猫として飼われていた国家級保護動物とは… (レコードチャイナ)

 ←雪豹。(汗

2008/11/15(土)土曜日ー。(めざカルチャ☆の、可愛いかった…。)

[セキュリティ] * セルフチェック かんたん5 (プロアクティブ・ディフェンス)
mi1kmanさん経由。 神戸デジタル・ラボさんの Webセキュリティ診断の販促ページ。 色々と言いたいことはありますが、一番は、「* Webサイトセキュリティチェックリスト
」の7ページ目:
textile以下の内容をブラウザのURLに入力して下さい。 http://(あなたの管理するWebサイトのサーバURL)/../[!] URLから../が消えれば問題ありません。何らかのエラーメッセージが出た場合、「非公開ファイル」を盗まれる可能性があります。
の部分ですかね。 手元の IE7/Firefox3 で試してみた限りでは、「http://int21h.jp/../」にアクセスした場合、ブラウザから出るリクエストの時点で「GET / HTTP/1.1」になっていました。(ブラウザが勝手に訂正してくれるので、GET /../ HTTP/1.1 のようなリクエストが送信されることは無さそう。) はたして“何らかのエラーメッセージ”が表示されることはあるのでしょうか…。(^-^;[雑談] いろいろ。
  • 会社の情報、どう守る?新進企業に学ぶ「ユニーク情報漏洩対策」 (日経トレンディ)

  • まっちゃさん

経由。 この制度(↓)は面白い。 ゴールド免許目指したい♪
textile社内ネットワークを使って仕事をするときに…免許が必要。…免許取得者全員に6点のポイントが与えられ、情報セキュリティの社内ルールに違反すると減点される…。…6点すべてがなくなると免許停止。そうなると会社でPCが使えず、…免許を再取得することになる。…しかも減点は違反者本人だけでなく、上司も対象となる。6人の部下がウィルスチェックを忘れたら、その上司はいきなり点数がゼロになってしまう。
でも、部下が20人も居たりするリーダや部長さんは、免許の維持は至難の業ですね。(^-^;
  • IT勉強会に使えそうな会場リスト (はなずきん@酒好テム管理者)

  • じわじわくる画像をくれないか? (神速(´・ω・)VIP)

  • 日本すげえええええええ (暇人\(^o^)/速報)

  • コタツでぬくぬくしてる画像ください (カナ速)

  • 米国に住んでいて「あー日本の家電はこっちじゃ売れないよなあ」と思ってしまう理由

[ドラマ] TBS「ブラッディ・マンデイ」(#06)今回の“ハッキングシーン”は、なかなか気合いが入っていて嬉しくなりますね。(^-^)最初は、国立生物化学研究所のセキュリティシステムに侵入して監視カメラの映像をゲットするシーン。 無線LAN で接続し、camera_hijack.pl というスクリプト(いつの間に作ったんだろう?w)(いつもはpythonなのに今回はPerlだw)でコントロールサーバにカメラを登録した後、ポートスキャンを開始。 22(ssh)、445(samba)、4444(backdoor?) がオープンしていることを確認。 「telnet 172.16.0.2 4444」で接続すると「sh-2.03#」とrootのプロンプトがいきなり表示されるw そのまま「netstat -tn | grep 4444」でアクティブコネクションを表示、『誰かが先にシステムをハッキングしている!』と叫ぶ。 ここからテロリストとの攻防が始まる。 テロリスト側の画面には、「scan from 210.174.204.115」(あ、このアドレス、TBSだw)という警告が表示され、テロリストはあわてて「tcpkill host 210.174.204.115」で対抗しようするが「Segmentation fault (core dumped).」とエラーが表示されてうまくいかない。 (テロリスト側にはファイアウォールないのか?w) 結局、テロリストは電源ケーブルを引っこ抜いてギリギリで逃げ切るw藤丸が去った後、テロリストは「telnet 210.174.204.115 4444」で再接続を試みるがつながらない。 それどころか、nmap をかけてもオープンポートが無い。(-P0オプション付けていないから ping 応答無い時点でツール終了してるけどw) 藤丸に完全にフィルタリングされてしまったらしい。 ポートが開いていないのに、未練がましく無駄に exploit を打つテロリスト。 最後には『くそ!』と叫ぶ。(^-^;次は、敷村教授のマシンにローカルから侵入するシーン。 Windows をシャットダウンして USBメモリから Linux を起動。 ハードディスクをマウントしてファイルを探し、パスワード付きZIPを展開したりして、最終的に「code.txt」というファイルに行き着く。 ここに書かれているのが、パソコンの型番と製造番号であることを突き止める。 「このパソコンがどこにあるか調べられるか?」「はい、今、製造メーカに侵入します」と言い、XSS と SQLインジェクションが見つけられるらしい、Code/webscan というコマンドを --skip-xss オプション付きで実行して、メーカの Webサイトの /redirect.do?I=3 のパラメータ"I"部分に 数値型のSQLインジェクションが存在していることを特定する。 そして、information_schema.columns からテーブル "custmer" にあたりを付けて、I=1 and 1=0/**/union/**/select 1,name+char(255)+serial+char(255)+address,3 from custmer where serial=char(83,47,78,32,48,52,54,57,52,54,65) をインジェクションして情報を引き出し、所有者が「高木 竜之介」であることを突き止める。

2008/11/16(日)日曜日ー。("サキイカ"で、めっちゃ笑顔☆)

[雑談] * NHKスペシャル デジタルネイティブ: デジタルネイティブ度チェック
75%でした☆ キャンプ参加者は100%かな? 一番最後の「いまの彼女(彼氏)はネットで知りあった。」という質問に心をえぐられましたw この質問には「○Yes」「×No」以外の選択肢が必要だと思う。orz[雑談] いろいろ。周囲に流されるのがイヤで、ずっと Grani 使ってましたが、今日から Sleipnir にしよう。
  • 忘れたデータが山盛り―中古PCからの情報漏えい (ITmedia)

  • 暗証番号が直打ちできるVisaカード (GIZMODO)

  • 日曜日の歴史探検: LZWに震え上がった10年前の人たち (ITmedia)

  • 現役アパレル店員の俺がお前等にファッションの極意教えてやる (ハムスター速報)

  • アルパカ見ると何でも許せる (アルファルファモザイク)

  • 全てが逆さま! ダ・ヴィンチ仕様の腕時計 (GIZMODO)

  • 知らない人は損してるなあと思うこと (アルファルファモザイク)

  • タダメシ.in について (死滅病棟)

  • じわじわくる画像をくれないか? その2 (神速(´・ω・)VIP)

  • 中国がインターネット中毒を「病気」として扱うことに決定 (GIGAZINE)

2008/11/17(月)月曜日ー。(The World Is Filled With Mondays.)

[雑談] いろいろ。Sleipnir(+* スクリプト
)がめっちゃ便利☆  これ(↓)が一瞬で作れる。(@_@;
  • 神戸デジタル・ラボの「セルフチェックかんたん5」は試すな危険 (徳丸さん)

  • PacSec 2008 - もはやPDFは安全なファイルではない (I, newbie)

 ←まぢで!!
  • 第1回 ぜい弱性がなくならない本当の理由 (ITpro)

 ←これも徳丸さん。
  • Half Life 2ソース流出の犯人、FBIのおとり捜査をかわしていた (/.jp)

  • SUPER OBAMA WORLD

 ←スーパーマリオのオバマ氏版?w
  • アフリカの小さな秘密「アカバンガ」 (ExciteBit)

  • 「熊にあったら死んだフリ」はなぜ広まったのか (ExciteBit)

 ←"そっと下がる"
  • フェチすぎる野球マンガ『ザワさん』に夢中 (ExciteBit)

  • 中学生「なぜ、わざわざ学校で国語を学ばないといけないの?」 (痛いニュース)

  • お好み焼き、東西考 (ExciteBit)

  • カプチーノとカフェラテとカフェモカの違いは?コーヒー系飲み物の成分を図解 (mojix)

  • 20〜30代未婚男性 「恋人がいない」71.2% 「クリスマスの予定なし」55.8% (痛いニュース)

  • 「デキル部下」「ダメ部下」の分かれ目 (日経ビジネスオンライン)

  • [仕事][愚痴][日記]後輩を育てることは難しいです (はてな匿名ダイアリー)

[雑談] いろいろ-その2
  • 怪談: SQLインジェクションの恐怖 (水無月ばけらのえび日記)

  • JA全農サイトが不正アクセスで改ざん、閲覧者はウイルス感染も (IMPRESS)

  • 甲南女子大、FTPソフト誤操作で個人情報3198件が閲覧可能に (IMPRESS)

  • ひかりoneでは、CISCOは使えないらしい (TOTOROさん)

  • 映画に出てきそうな地下データセンター (GIGAZINE)

  • Happy Hacking Keyboard Proに日本語配列版が登場 (GIZMODO)

  • それゆけ!カナモリさん: 「1歳からのお好みソース」って何だ? (BIZ誠)

  • Weekly Memo: Yahoo!に振り向かなかったMicrosoftの“秘密兵器” (ITmedia)

  • 司法の勉強をしている学生からノートパソコンを盗んじゃいけない理由 (らばQ)

  • 12月改正の「迷惑メール防止法」に総務省がガイドライン (CNET)

[TV][あいのり] #426 乙女のなんだろう攻撃ヨルダン縦断中。 矢印: シュレック→桃←梅男。 ヤマジ→ただっち。 ゴーヤ。新メンバー: * まぁみん
(19歳) A型、福島県出身、ポップコーン屋店員。まぁみん「この旅ではテラ萌えすな王子様を見つけてキュン死にしそうなくらいいい恋愛をして帰りたいと思います よろしくお願いします」自由時間に公園でただっちに誘ってもらって嬉しそうなヤマジ。ただっち“あの子なんかちょっと外れてるわけじゃないんですけどね 浮いちゃう感じだから力にやっぱなりたいですよ 人としてね 人として” (←やたらと「人として」を強調してるw)ヤマジの日記“ただっちがやさしくしてくれた ちょーうれしい!!”ゴーヤと桃が二人で花火をしているところに割って入る、シュレック。シュレック「ゴーヤもう終わった?」ジェラシュ遺跡では、シュレックと桃が二人で話しているところに梅男がカットイン。梅男「すいません いい感じですか? ちょっと桃借りようかなと思って 大丈夫?」シュレックと話しているときより楽しそうに梅男と話す桃。梅男 「エッチの相性ってどうなの? 重要じゃない?あんま重要じゃない?」桃「いや 重要重要」 梅男「頻繁にする? 頻繁にする?」桃「頻繁にする。 頻繁にする? する? やだぁこんな話して」梅男「いや でも重要だと思う 重要だこれは」梅男“やっぱエッチな子が好きなんだと思うんすよ自分で はい”ただっちに恋し始めたヤマジ、身だしなみに気を使い始める。ヤマジ「できる限り肌出したいんですよ ただっちの隣では もちろんただっちが脚とか腕を出してる方がいいっていうタイプなのかどうか分かんないですけどせっかくまだ22歳っていったら1番ピチピチしてる時期じゃないですか 私今まで男の人にほとんど肌を見せるなんてことしたことなかったんで この旅ではせっかくの若いところもやっぱ見せたかったんですよね」ただっちと間接キスをして喜ぶヤマジ。 最初の頃とキャラがちがうwヤマジ“くふふふ あ・・・ なんかラッキーと思いましたね はい食べてくれるかどうかドキドキしたんですけど たぶん シュレックが食べてくれたんで じゃあこれはただっちも食べてくれるだろうと思って はい くふはは 間接チューだぁ♥と思って本当にもうなんか嬉しいですね それは はい”来週は、激しさを増すヤマジの恋、桃を巡る三角関係。 ・・・恋愛講座はもう良いよ。orz⇒* 今週のあいのり
、 * あいのりウラ話(まぁみんの日記)

2008/11/18(火)火曜日ー。(当日の朝にドタキャンって、、、)

[雑談] いろいろ。
  • Webサイトがパスワードを可逆状態で保存しているかを見分ける10のポイント

7番は、逆に、ハッシュ化しているからこそ起きるケースもあるかも? (古いcrypt()とかw)
  • 参加者募集/登録システムの参考:MetaCon (ずきんさん)

そう言えば、Admintech.jp はシステム化してるのに、まっちゃ139/まっちゃ445 は、手動の部分がまだまだ多そうなイメージがありますね。 何か理由があるのかな。 SSL証明書とかに文句言わないでくれるのなら、いくらでもシステム作りますよ〜?w
  • CPNI-957037: SSH 通信において一部データが漏えいする可能性 (JVN)

  • オバマ氏のサイトデザイン、イスラエル側に即効でパクられる (GIZMODO)

  • 1日の睡眠時間5時間以下なら要注意……“もしも”の前に (BIZ誠)

  • 「内定取り消された!」 コメント10万件突破「全日本ご不満放出選手権」 (ITmedia)

[雑談] いろいろ-その2
  • ハッカーは もはやルートキットを使わない (Computerworld.jp)

まぢで! 前回の* ブラッディ・マンデイ(#06)
で「netstat -tn」で攻撃者のアドレスが素直に見えていたのを、一瞬でも疑ってしまってゴメンナサイw (disってない、disってない。)
  • 噛んだ回数をカウントする「かみかみセンサー」 (GIZMODO)

 ←ロンブーの亮さんに。(違
  • ズームレンズはどこまで伸びる? (ExciteBit)

  • 社交辞令でどこまでナイーブなんだ? (_)

 ←困った顔されたら泣ける…。(>_<)
  • 自分が中年女になって気がついた (深く考えないで捨てるように書く)

  • 付き合う? 付き合わない? 微妙な関係のときにオススメのデートスポット (escala.jp)

  • ソースなんて誰も見ないよ。 (CSS HappyLife)

  • 嫁が本をこそこそ隠してたから、何かと思って見てみたら (暇人\(^o^)/速報)

  • PDFファイルをWord形式に変換してくれるサイト(日本語も対応)*二十歳街道まっしぐら

[動物][猫カフェ] 西小山の「* curl up cafe
」に行って来ました♪二度目のcurl up cafe。 最高に癒されました〜。 みんな可愛かったわぁ☆![](/image/img200811182336_curl-up-cafe.jpg)

2008/11/19(水)水曜日ー。(首に巻くと周囲の騒音が軽減する、“防音マフラー”)

[雑談] * まっちゃ139・445は、やまがたさん謹製勉強会君を使ってます (まっちゃさん)
長い間ありがとうございました♪ 次回からは「ATND」に移行なのかな。(>_<)  もっと便利な、新・受付システムを作って、“システム担当”スタッフになって、次回からのロシアンルーレット・ライトニング・トークを回避しよう!という深慮遠謀な下心が見透かされてしまったwww[雑談] いろいろ。
  • 「ブラッディ・マンデイ」撮影現場に潜入!“THIRD-i”の機器もチェック!! (RBB)

  • Webブラウザを狙う中間者攻撃の対抗手段「ZTIC」 (ITpro)

「ブラウザの中の小人さん攻撃」に変えようw キーロガーとかAPIフックとかにも対抗できるの?
  • 「身近にせまる〜危険な電話♪」―栃木県警が“振り込め詐欺ソング”公開 (ITmedia)

  • 軍用手榴弾型カメラ「I-Ball」開発中 (/.jp)

 ←2つの魚眼レンズで周囲360度が撮れる!
  • 時代は「デコデスク」!? 20代女子、会社の机を自由に演出 (escala cafe)

  • SSH脆弱性に声優オタク大喜び─32ビット平野文を取り出し可能 (bogusnews)

  • AMD、莫大な企業秘密をインテルから盗んだ元社員を採用 (GIZMODO)

  • 96%には対策あり: 脆弱性の半数以上は危険度高し (ITmedia)

  • レゴで作られたセキュリティー万全な金庫 (GIGAZINE)

  • 駒澤大学が資産運用に失敗して154億円の損失、キャンパスが担保に (GIGAZINE)

  • バッグについているアレって何? (ExciteBit)

  • となりの技術者をイラッとさせる10の方法 (ぼくはまちちゃん!)

  • サイバーセキュリティ賢者の選択−自分が被害者で発見者になってしまったら (Scan)

  • ユーザーの行動が一目で分かるアクセス解析ツール「User Insight」 (GIGAZINE)

2008/11/20(木)木曜日ー。(“”)

[雑談] いろいろ。
  • 情報セキュリティー対策の「トリアージ」を考える (IT-PLUS)

  • 誤字等の館

 ←“* 鳥根県
”笑えるw 次のネタに「スプリクト」とかどう?w
  • 不正アクセス:キーロガー使用の高校生ら3人送検 北海道 (毎日新聞)

  • 給料に不満を感じる理由―日本に根付く“陰気な成果主義”とは? (BIZ誠)

  • “美女撮り”ここまでやったら捕まります! (ネタりか)

  • タイ政府、韓国に恐竜の化石返還を要求 (タイ発ニュース速報)

  • 「ZoneAlarm」の上位有償版「ZoneAlarm Pro」が本日23時より1日限定で無償 (窓の杜)

  • ギークが持つべき50のスキル (GIZMODO)

  • PCI DSSと10の神話 (ITpro)

 ←“神話6:PCIはQSAを雇うことが必要である”
  • 彼女からよく意味の分からないメールがきた (ニコニコVIP2ch)

  • 嫌がらせとしか思えない解読困難な画像認証いろいろ (GIGAZINE)

  • その後 善意の協力会社さん経由で連絡 対処完了の模様 (PRISONER LANGLEY)

2008/11/21(金)金曜日ー。(『タックス・シェルター』 by 幸田真音)

[雑談] いろいろ。
  • Roomba乗り猫 (GIZMODO)

 ←可愛い。 UFOに乗った宇宙人ちっく。(違w
  • 我が輩は怒っている! 人気のネコ駅長、ブログで新聞記事に反論 (ITmedia)

  • タンボール箱をかけたネコ同士の激烈な戦い (GIGAZINE)

  • 女性が引く“男のケチ” 「初デートで割り勘」「ペペロンチーノを頼む」「ハーゲンダッツを食べたいのにしろくま…」 (痛いニュース)

 ←ぺペロンチーノ、ダメなのか?!(@_@;
  • 携帯電話のWebの契約者固有IDについての技術的な質問です (人力検索はてな)

  • オンラインでの「存在感」 (Geekなぺーじ)

  • 宅配便業者「ドア開けてもらえない」 元次官宅襲撃影響 (asahi.com)

  • 急速に拡大するUSBメモリ経由のウイルス感染--US-CERTが警告 (ZDNet)

  • メールのログ解析で社員の「心の病」を未然に防げ (ITmedia)

  • Gmailにデザインテーマを選べる機能が追加 (INTERNET Watch)

  • CSSLPマジか? (ikepyonさん)

  • ネットカフェ難民にもなれなかった男の末路 (死滅病棟)

  • 米軍ミサイルサイロを守る「鋼鉄の栓」:地下秘密基地計画の参考に (WIRED VISION)

  • もう避けられない? 暗号の2010年問題 (@IT)

  • 現金の入った財布を拾った人にプレゼントするバーガーキングのキャンペーン (GIGAZINE)

  • 「もしも!? 裁判員に選ばれたら……」 ニンテンドーDSでシミュレーション (ITmedia)

  • 愛を司る脳の部位が特定される (/.jp)

 ←どうすれば外部から刺激できますか?w
  • Web上の風評をリアルタイムで検知する技術 (/.jp)

  • 電子レンジでYouTube、改札の通過音をカスタマイズ (ITmedia)

2008/11/22(土)土曜日ー。(いいふーふのひ。)

[雑談] いろいろ。
  • 詐欺の確信犯とそうではない人―ネットオークション利用を再チェック (ITmedia)

  • カレーライスを全部混ぜますか?…78%が「混ぜない」派 (痛いニュース)

 ←混ぜません。
  • 「Sysinternals」のトラブルシューティング・ツールをバージョンアップ (ITpro)

  • 残虐!生きた金魚のキーホルダーが人気―湖南省長沙市 (レコードチャイナ)

  • 理系のための恋愛論 (301) 恋愛体質のススメ (MYCOM PC WEB)

  • さっき電車の中で思いついた「『ごめん、今電車の中やねん』代弁君」 (mindia)

  • 恋愛をするとパワーアップすると思うことランキング (gooランキング)

[ドラマ] TBS「ブラッディ・マンデイ」(#07)今回の“ハッキングシーン”は、「dir /s /l c:\*bloody*」「dir /s /l c:\*virus*」「dir /s /l c:\*russia*」「for %i in (JP023358,000-4568-466,046946a) do dir /s /l c:\*%i*」を使って特定のファイル名を検索してる場面くらいでしたね。 ふつうにWindowsの検索を使えば良いところですが、それらしく見せるために色々とご苦労されているようです。(^-^;  ……とか書くと体育館裏に呼び出される?(汗

2008/11/23(日)日曜日ー。(庭でキャットミント育てたい…。)

[雑談] いろいろ。
  • ネット殺害予告、三重県警が「誤認逮捕」と発表 (読売新聞)

“「2ちゃんねる」に…「水着女を刺し殺します」などと書き込みがあり、…書き込みに使われた携帯電話の所有者…を逮捕した。その後の捜査で、書き込みがあった当日、…携帯電話を勤務先の…飲食店に置き忘れていたことが判明。17日間拘置後…釈放。…経過を説明し、謝罪した。”
  • 安価な64GB SLC-SSDが発売に、5万円 (Impress Watch)

  • フォーティファイがセキュアなソフトウエア開発手法を提供するパートナー制度 (ITPro)

  • 「つめかえ用」の本体って何回でも使えるの? (ExciteBit)

  • マージャン文化が日本に奪われる?! 世界遺産申請失敗に焦り…中国 (痛いニュース)

  • 大企業で働くという夢 (Rails で行こう!)

  • 日曜日の歴史探検: “キー坊”にならなかったHappy Hacking Keyboard (ITmedia)

“アメリカ西部のカウボーイたちは、馬が死ぬと馬はそこに残していくが、どんなに砂漠をあるこうとも、鞍は自分で担いで往く。馬は消耗品であり、鞍は体に馴染んだインターフェースだからだ。パソコンが5万円にもなろうとするのに、キーボードが3万円もしていいのかと質問されるが、いまやパソコンは消耗品であり、キーボードは大切なインターフェースであることを忘れてはいけない。”
  • AT&Tなど、PCの起動終了時の給料は払わないと主張 (GIZMODO)

  • ボリビアの首都で開かれている「魔女市場」 (GIGAZINE)

  • えがいひとが違法サイト作っちゃってる件 (崎山伸夫のBlog)

 ←出会い系。
  • 杉並区、「ストリートビュー」問題でGoogleに申し入れ (ITmedia)

  • 空港の“ホームレス日本人「ノハラ・ヒロシ」”さんがなぜか人気者に (痛いニュース)

  • 巨大な光る「何か」がものすごい勢いで地表へ落下、警察のカメラが撮影 (GIGAZINE)

2008/11/24(月)月曜日ー。(「セレブと貧乏花子」「風邪のカーディガン」「伊野先生とラヴ」)

[雑談] いろいろ。
  • 中学生のときの思い出(電子計算機事始め) (未来のいつか/hyoshiokの日記)

  • Simon's Cat 'TV Dinner' (YouTube)

 ←いかにも猫っぽい行動。(*^^*)
  • ユーザーの意識改革なしにWinnyからの情報漏えいはなくならない (ITmedia)

  • 「しまったー♪」が頭の中で1日中ループしていた10年前 (ITmedia)

  • そこが知りたい家電の新技術象印「電気ケトル CK-BA10」 (IMPRESS)

  • 無職でございまーすwwwwwwwwwwww (ワラノート)

  • 「カワイイ」と思われたくて、ついついやってしまうこと (escala cafe)

  • ク  リ  ス  マ  ス  の  予  定 (カナ速)

  • (*‘ω‘ *) 猫と恩返しのようです (ラヴィプ- LOVE VIP-)

  • Firefoxなどから得られた2007年度売上高は「約71億円(7500万ドル)」 (GIGAZINE)

  • 京阪電車で幼虫200匹…「足をばたつかせて驚く女性の姿を見たかった」 (痛いニュース)

[TV][あいのり] #427 サクランボのキモチでヨルダン。 矢印: シュレック→桃←梅男。 ヤマジ→ただっち。 ゴーヤ、まぁみん。ヤマジがただっちとお揃いのブレスレットをゲット。 人生初のお揃い♪ヤマジ“一緒に買った本当に思い出の品ですね。 同じ物をしてるっていうだけで毎日どれだけ嬉しい気持ちになれるかっていうものですね”梅男が桃に狙いをさだめてガンガンと押しまくる。(^-^;桃「(夕日が)すごいきれい」  梅男「お前の方がきれいだよ」桃「超まぶしい」  梅男「お前の方がまぶしいよ」桃“梅男 は私の発する事をちゃんと聞いててくれてるとこが嬉しいです”そして、桃にさりげなく(?)想いを伝える梅男。桃「どんな子が好きなの?」  梅男 「丸顔で色白でポッチャリしてる・・・あれ? 桃だ」桃「梅男がね聞きました?どんな子がタイプ?って言ったらね。 ポッチャリ、丸顔、色白って言ったんですよ。 桃って言ったんですよ。 ははははは ふふふ 梅男が気になる♥」 まぁみんがコンプレックスに思っていることをヤマジに相談。 夜遅くまで話し合う二人。まぁみん「あのさヤマジってさチェリーガール?」  ヤマジ「当たり前じゃん!チェリーだよ」まぁみん「それさ私もなんだけどさ。 19歳ぐらいのときにさ、周りに言えた?」ヤマジ「今でも多少はね経験済みだよとか彼氏いたことあるよって言うことは正直ある。 言えば言えばいうほどむなしくなるんだよね」  まぁみん「そう。 むなしいよねなんか。 だってさ、その19歳でやってないとかさツチノコ並みに珍しいじゃん」来週は、ヤマジの人生初の男子呼び出し。 シュレックの恋がピンチ。 まぁみんが恋?!⇒* 今週のあいのり
、 * あいのりウラ話(桃の日記)

2008/11/25(火)火曜日ー。(『コイン・トス』 by 幸田真音)

[雑談] いろいろ。
  • がんばれ!アドミンくん 第150話 情報漏えい事後対策 (@IT)

某NA社の「* 大量の偽情報でWinny上のファイル拡散を食い止める
」が思い浮かんだw
  • 人間ならノックアウトしてそうなネコのジャンプ失敗ムービー (GIGAZINE)

  • シャチから逃げるためにボートに上がり込んできたペンギン(GIGAZINE)

  • 携帯カメラで1225万画素 ソニー、業界最多画素CMOSセンサー (ITmedia)

  • ユニクロの自動じゃない「人力販売機」 (GIZMODO)

  • 牛乳パックに取り付けてもスピーカーになる「ヨロズスピーカー」 (GIZMODO)

  • 大きなカメラが欧米で根強い人気? (ExciteBit)

  • 日本人の知らない日本―「韓人民泊」に泊まってみた (ExciteBit)

  • 「テレビでは太って見える」って、本当? (ExciteBit)

  • 「遅刻の罰として駅で反省文読み上げ」YouTubeで動画公開、社長ブログ炎上 (ITmedia)

  • 猫カフェにはドキュンが多すぎるだろニャンコ的に考えて… (虚構組曲)

 ←お店による?
  • んから始まる苗字ってあるときいたのですか・・・ (アルファルファモザイク)

  • クリスマスに好きな子に告白する予定が思いっきり狂った (はてな匿名ダイアリー)

2008/11/26(水)水曜日ー。(“” orz)

[雑談] いろいろ。
  • 脆弱性届出の危険性と動機 (水無月ばけらのえび日記)

↑ 夏頃に出したソフトウェアの脆弱性が未だに受理されません。orz (受信は来たのに。)
  • 新はてなブックマークの登録ブックマークレットは使ってはいけない (高木先生)

  • 「カード番号は10円から、アドレスは1MBで30円」売買される個人情報 (日経BP)

  • 本物そっくり「疑似個人情報」を無償提供 (ITmedia)

 ←* 私の作品
もよろしく♪
  • 第64回:単純だが悩ましい、情報システムの“うっかりミス” (ITpro)

  • 大型ハドロン衝突型加速器(LHC)停止の原因は、はんだづけのミス? (GIZMODO)

  • 火星探査機Phoenix Mars Landerが撮影した、トップシークレットの画像 (GIZMODO)

  • 普通の写真をミニチュア写真風にする「MINI+TUNE」 (GIZMODO)

  • JP Domain XSS Site List

 ←yamagata.int21h.jpは修正済みです。連絡してないけどw
  • Mime Signatures - Web Security Research at Berkeley

  • 地図にしかない町「著作権トラップ」は本当に存在するのか (GIGAZINE)

  • 男「なになに……虹スキャナ…だと?」 (ハムスター速報)

  • 童貞卒業したよ^^^^^^^^^^^ (ハムスター速報)

  • 「鳥のまねをしても空を飛べない」―未来戦略家が語る (ITmedia)

  • イギリスでは神の存在よりもUFOや幽霊などを信じている人が多い (GIGAZINE)

  • ウォーリーを探さないで

  • 「あなたが『うつ』か、分かっちゃうクイズ」 (ゆうメンタルクリニック)

↑ ことごとく合致してしまいましたw 論理的思考が出来る!と言ってください。(^-^;
  • IT界の埋蔵金? 手付かずのセキュリティコストと戦う (@IT)

  • 空港手荷物検査スレスレな武器ケース風スーツケース (GIZMODO)

  • カーナビが目的地周辺で見捨てることについて (ExciteBit)

  • レコード化のススメ (ExciteBit)

  • 「よく見られるのにコンバージョンに結びつかない」改善するポイント (MarkeZine)

  • 猫が、猫がはみ出てる… (らばQ)

 ←にょきにょきっ。
  • 結婚ってどうよ? 第1回 結婚相手とはどこで出会えるのか? (R25.jp)

2008/11/27(木)木曜日ー。(インドからの攻撃。orz)

[セキュリティ] インドからの攻撃。orzちょーっと、誰ですか、“* XSS Challenges
” に、商用のWebアプリスキャナ(Acunetix Web Vulnerability Scanner) を実行したのは!  しかも、XSS以外のシグネーチャも送られてきてるので、無料版じゃなくて有料版ですね。 ひどいセキュリティ専門家もいたものだ…。(-_-;[雑談] いろいろ。
  • [Security Basics-ML] Help with http://xss-quiz.int21h.jp (SecurityFocus)

  • Windowsの脆弱性を突く新たなインターネットワームが拡大 (ZDNet Japan)

  • Gmailの「脆弱性」情報--グーグル側はフィッシングと反論 (CNET Japan)

  • アンチフォレンジック機能を持つボットの出現 (CSL)

  • 米 Verizon 従業員、オバマ氏への不正アクセスで解雇 (/.jp)

  • はてなスターの静的ファイルとか想像以上にアレな件 (にぽたん研究所)

  • 「草の根勉強会が世界を変える」 IW2008でコミュニティの“熱さ”を語る (ITpro)

  • 技術は言葉の壁を越える! Black Hat Japan 2008&AVTokyo2008 (@IT)

  • IT Oasis:「かわいくないプレゼン」をしていませんか? (ITmedia)

  • mixiが招待制廃止へ 来春から登録制、年齢制限も緩和 (ITmedia)

  • 世界一複雑な東京の電車システム、米国人記者の初体験レポート (WIRED VISION)

  • 発売直前レビュー! プリンタ付きトイデジカメ「xiao」 (GIZMODO)

  • 温暖化して都市が水没してしまった世界で泳ぐ気分になれるプール (GIGAZINE)

  • 「サンドイッチ型」はもう古い。最新エロ本購入方法は「領収書型」 (痛いニュース)

  • 「遅刻の罰」公開でブログ炎上の社長、嫌がらせ相次ぎ「警察に被害届」 (ITmedia)

  • 首相にパワハラ「ムリヤリ難しい字読ませてネットへ掲載」、ブログ炎上 (bogusnews)

  • 政府・与党「12月廃止」法案を検討へ─“バラまき”との批判も (bogusnews)

  • 日本サンタ組合の資金繰りが深刻化、2008年のクリスマスは中止に (GIGAZINE)

そうか、今年はクリスマス中止なのか。 景気悪化のせいじゃ仕方ないなぁ。(>_<)

2008/11/28(金)金曜日ー。(disってないよ、disってないよ…w)

[雑談] いろいろ。
  • XSS уразливості в 215000 флеш файлах - Websecurity

  • ぶるぅたん

経由。 (読めませんが、) パラメータでURLを受け取って遷移するような作りのFlashで「javascript:alert('XSS')」なXSSが頻発してるよね〜という話題だと思われるw
  • 吉本興業、個人情報流出の詳細を公表 「ログの一覧表示の許可が原因」 (ITmedia)

  • 「脆弱性をなくすだけでは、安全は実現できない」MSが新たな取り組み (ITpro)

  • iPhone 3GのCM、「こんなに速くない」と放送禁止に (GIGAZINE)

  • 大日本印刷,先生が授業中に生徒全員のノートをPC上で読めるツールを発表 (ITpro)

  • 肝心なときに失敗する人を見ると他人事とは思えない (mkawanoの日記)

  • 核シェルターを改造した超頑丈なデータセンター (GIZMODO)

  • 金髪お姉ちゃん向けキーボード、米国で発売 (スラッシュドット・ジャパン)

  • 「履歴書の写真がノーブラ」「特技にヨーヨーとけん玉」…不採用理由 (痛いニュース)

  • 英国の呪われたソファー (Tokyo Fuku-blog)

  • もの覚えが悪くなる? うつる? キレる? 男が知りたい「生理の怪奇現象」 (diamond.jp)

  • 「実はこんなモノ集めてます!」20代女子のコレクションあれこれ (escala cafe)

  • 火が出る消防車? (スラッシュドット・ジャパン)

  • タクシーはどこまでも乗せてくれるのか? (ExciteBit)

  • 綾瀬はるかの前を観客が素通り!?CA姿がハマりすぎで苦笑 (シネマトゥデイ)

  • レジから金盗んでたバイトを捕まえた (暇人\(^o^)/速報)

  • つい使ってしまう重複表現ランキング (goo ランキング)

  • メールのハートマークにだまされるな! 8割の女性は「恋人以外にも使う」 (RBB NAVi)

  • 「ねこぱんち」 うめ 成長記録 part.7 (ニコニコ動画(秋))

 ←か、かわいい。(*^^*)

2008/11/29(土)土曜日ー。("大人の勉強会"の日?!)

[イベント] * 第03回まっちゃ445勉強会
textileまっちゃ445勉強会目覚まし勉強会時間: 10時30分〜12時00分 場所: 大田区産業プラザC会議室 テーマ: ■参加者によるライトニングトークセッション1:「社員はなぜマニュアル通りに行動すべきなのか」(miryuさん)セッション2:「5分で分かるPCI DSS v1.2(まっちゃ445編)」(F.koryuさん)■リバースエンジニアリングチャレンジ表彰+インタビュー(愛甲さん+α)まっちゃ445勉強会時間: 13時00分〜16時30分 場所: 大田区産業プラザC会議室 テーマ: 管理者系セキュリティ勉強会 「セキュアOSが進化した歴史を振り返って来年はチャレンジしよう」ロシアンルーレットライトニングトーク(やまもとたかしさん、naobunさん、lncr_ct9aさん、ゆまのさん)まっちゃ445勉強会懇親会時間: 18時00分〜20時00分 場所: 遊食三昧 NIJYU-MARU 蒲田店
お。 今回は懇親会の場所がいつもと違うんですね〜。 勉強会終了から懇親会の開始まで1時間半の間があるのかな。 こ、これは、蒲田駅東口に今週オープンしたばかりの猫カフェ「* ねこの魔法 東京蒲田東口店
」に行け!というお告げでしょうか?w 1時間で出てこれるかなぁ。(←おいw)![](/image/img200811292124_macya445-3rd.jpg)★まっちゃ445勉強会に関するみんなの感想: 「(お菓子が)おいしかったです!」[動物][猫カフェ] 猫カフェ「* 猫のまほう
」(東京蒲田東口店)に行って来ました♪今週オープン!と聞けば、行かないわけにはいきませんw チビが遊んでくれて幸せでした☆![](/image/img200811292151_nekomaho-kamata.jpg)

2008/11/30(日)日曜日ー。(自己紹介の延長・・・?)

[雑談] いろいろ。
  • “空飛ぶ車”ついに完成 2012年に販売開始予定…1台約8100万円 (痛いニュース)

  • 女「そんなとこにいないで入ったら?」 (ラヴィプ- LOVE VIP-)

  • 世界不況でも恒例の活動: プレゼントはトロイの木馬、クリスマススパム (ITmedia)

  • 理系のための恋愛論 (302) 恋愛体質のススメ - 後編 (MYCOM)

  • 日本ビクター、販促用に配布したUSBメモリにウイルス混入 (IMPRESS)

  • 「ウツ」の人が遅刻や無断欠勤を繰り返すのは、責任感が足りないから? (DIAMOND)

  • 「ラーメンのトレンド」ってどう決まってるの? (ExciteBit)

  • 「あのきしめん」が、カップ麺に (ExciteBit)

  • [WEB SECURITY] XSS vulnerabilities in 215000 flash files

  • 完全18禁の洗濯機 (GIZMODO)

  • Symantec報告: 脆弱性攻撃ツールの価格は5ドルから、闇市場での相場 (ITmedia)

  • 猫「ねぇ、拾ってよ」 (ラヴィプ- LOVE VIP-)

  • 長崎では、女が余り過ぎて結婚できず困っている (アルファルファモザイク)

  • Googleが「emoji4unicode」を公開 - 絵文字の国際標準化を支援 (MYCOM)

  • 5年後も活躍するためのスキル「マインドマップ」 (ITpro)