ブックマーク / xtech.nikkei.com (35)

  • KADOKAWAがランサム攻撃で「ニコニコ」停止、身代金を支払うもデータ復旧できず

    出版大手のKADOKAWAが大規模なサイバー攻撃を受けた。ランサムウエアによって複数サーバーのデータが暗号化。子会社のドワンゴが運営する「ニコニコ動画」などがサービス停止に追い込まれた。KADOKAWAの業務サーバーも使えなくなり、業務に影響が出た。取引先や従業員の情報漏洩も確認されている。 KADOKAWAへの大規模なサイバー攻撃が分かったのは、2024年6月8日土曜日の午前3時30分ごろ。グループ内の複数サーバーにアクセスできない障害が発生していることが検知された。 子会社のドワンゴが運営する動画配信サービス「ニコニコ動画」「ニコニコ生放送」をはじめとする一連の「ニコニコ」サービスのほか、チケット販売の「ドワンゴチケット」などが提供不能になった。 8日午前8時ごろには、不具合の原因がランサムウエアを含むサイバー攻撃であることを確認。グループ企業のデータセンター内におけるサーバー間通信の

    KADOKAWAがランサム攻撃で「ニコニコ」停止、身代金を支払うもデータ復旧できず
    ooblog
    ooblog 2024/07/05
    #サイバー攻撃 #ブラックスーツ #ランサムウェア #ハッキング #KADOKAWA #日経 「7月中には正確な~有料会員限定~ハッカー集団~金銭を要求したと主張」ウケ狙いタイトル付ける編集の飛ばしと執筆者別というメディア全般問題。
  • ChatGPTで広告会社の組織激変、サイバーでは30人以上いたディレクターがゼロに

    ChatGPTがデジタル広告の業界構造をつくり替えつつある。大手各社は、ChatGPTを生かして開発したAI人工知能)システムをバナー広告の制作工程に導入。広告制作の生産性向上に成果を上げている。広告制作に携わる人員構成の見直しや、顧客企業から受け取る報酬の体系にメスを入れる動きも始まった。 デジタル広告の中でもChatGPTの影響をもろに受けているのがキャッチコピーの文言をつくる作業だ。商材の種類や想定する閲覧者の属性といった情報を入力すると、瞬く間にキャッチコピーの文言が自動生成される。 ChatGPTをはじめとする生成AIをデジタル広告制作に積極的に活用している1社が、デジタル広告最大手のサイバーエージェントだ。同社は自社開発のデジタル広告制作支援システム「極予測AI」を使い、新たにつくったバナー広告の内容をAIが解析して広告効果の予測値を算出。既に配信しているバナー広告のうち広告

    ChatGPTで広告会社の組織激変、サイバーでは30人以上いたディレクターがゼロに
    ooblog
    ooblog 2023/05/30
    #ABテスト #市場原理 #生産性 #AI #LLM #ChatGPT #シンギュラリティ #電通 #博報堂 #オプト #サイバーエージェント 「クリック率~広告効果~基に~オークション~『疲弊』を回避~新しい広告~従来は統計~生成AI~人間に分かる形~改善案」
  • COBOLをJavaで「リライト」の愚、SI企業の良識はどこに?

    SI企業の強み・弱みを分析し、SIビジネスの先行きについてまとめた書籍『SI企業の進む道 業界歴40年のSEが現役世代に託すバトン』。同書から抜粋し、「誰も指摘しなかったSI企業の課題」を連載で指摘する。今回は、SIerがユーザー企業の要望に応えられない根源的な理由を探る。(技術プロダクツユニットクロスメディア編集部) 既存ITシステムの問題をユーザー企業以上に理解しているのはSIerである。ところが、その問題をユーザー企業に説明し、対策をとろうとはしない。ではなぜ、SIerIT技術者たちは口を閉ざしているのだろうか。 その答えはこうだ。問題を説明した後に「では、どうすればいい?」と問われても答えられないからである。つまり、既存ITシステムの変革をどのように行えばいいのか分からないのだ。 情報処理推進機構(IPA)が平成29年に出したレポート「システム再構築を成功に導くユーザガイド」には

    COBOLをJavaで「リライト」の愚、SI企業の良識はどこに?
    ooblog
    ooblog 2022/12/26
    #Java #COBOL #リファクタリング #要件定義 「Javaを使ってCOBOL~バッチ処理~自動変換~むしろ深刻なスパゲティ状態に~差分の概要設計も紛失」 #Y2K #昭和100年問題 のような #データ構造 #仕様バグ #暗黙知 自動じゃ治らない。
  • 富士通がメインフレーム製造・販売から2030年度に完全撤退へ、66年の歴史に幕

    富士通が2030年度(2031年3月期)末にメインフレームの製造・販売から撤退することが、2022年2月10日までに日経クロステックの取材で分かった。国内メインフレーム市場で首位(出荷台数ベース)を誇り、長年にわたり日企業の情報化を支えてきた老舗メーカーが約66年にわたるメインフレーム製造の歴史に幕を閉じる。 併せてUNIXサーバーも2029年度下期に製造・販売を終了する。同社は縮む市場からの撤退を決断し、クラウドなどを駆使したサービス企業への転換を格化させる。

    富士通がメインフレーム製造・販売から2030年度に完全撤退へ、66年の歴史に幕
    ooblog
    ooblog 2022/02/10
    #富士通 #メインフレーム #UNIX #サーバー #サーバ #クラウド 「2029年度下期に製造・販売を終了~メインフレームは2035年~UNIXサーバーは2034年~保守期間の終了までにクラウドなどへの移行~サービス企業への転換を本格化」
  • マイナカードの保険証利用が暗礁に、導入見込み医療機関は目標の半分

    ベンダーの見積もりが補助金上限額を上回る 健康保険証としてマイナンバーカードを利用できるようにするには、医療機関などが顔認証付きカードリーダーを導入するほか、ネットワーク環境の整備やレセプトコンピューター(レセコン)などのシステム改修も必要だ。医療機関はレセコンを通じて請求のための閉域ネットワークである「オンライン請求ネットワーク」にアクセスし、患者の保険資格を確認する。こうした一連の仕組みを「オンライン資格確認」と呼ぶ。 厚労省はオンライン資格確認の普及促進のため、顔認証付きカードリーダーを無償で提供するほか、システム改修などの費用を補助している。もともとは上限額の半額などを補助するとしていたが、2021年3月末までの申し込みで全額補助に引き上げるとして導入を促している。 だが、2021年2月21日時点で顔認証付きカードリーダーの申込数は、全施設の32.8%にとどまる。政府は2021年3

    マイナカードの保険証利用が暗礁に、導入見込み医療機関は目標の半分
    ooblog
    ooblog 2021/03/09
    #マイナンバー #マイナンバーカード #マイナカード #保険証 #顔認証 #レセコン 「顔認証付きカードリーダー~レセプトコンピューター(レセコン)~補助金~42万9000円~ベンダーの見積もり~そもそも外部とのネット~97万9400円」
  • 「みずほe-口座」のデータ更新45万件が重なりメモリー不足、みずほ銀行システム障害

    みずほ銀行で2021年2月28日に発生したシステム障害を巡り、同行は3月4日、通帳を発行しない「みずほe-口座」関連のデータ更新処理が発端になったと明らかにした。定期預金関連で定例のデータ更新のほか、1年以上記帳がない口座を自動的にみずほe-口座に変更する約45万件の不定期処理が重なり、定期預金コンポーネントでメモリー容量不足が発生した。 みずほ銀行は2021年1月18日から、みずほe-口座の取り扱いを始めていた。それに関連し、2月下旬から3月上旬にかけて、1月末時点で1年以上記帳がない口座をみずほe-口座に段階的に変更する予定だった。2月28日はこうしたみずほe-口座への変更処理の約45万件に、定期預金の積み立てなど定例の処理も含めた合計で約70万件のデータ更新を予定していた。 この約70万件の処理でメモリー容量不足が発生。その結果、定期預金関連の取引ができなくなり、さらにピーク時で7割

    「みずほe-口座」のデータ更新45万件が重なりメモリー不足、みずほ銀行システム障害
    ooblog
    ooblog 2021/03/04
    #人権 #メモリ #ATM #カードキャプターみずほ 「2021年2月28日~約70万件の処理でメモリー容量不足が発生~見積もりが甘く~理由~明らかになっていない」鯖のついでに蔵もメモリ不足は人権侵害と社会に会社に再認識させよう。
  • 10万円オンライン申請は「失敗」だったのか?自治体を混乱させた本当の要因

    コロナ禍の経済対策として政府が国民に一律10万円を配る「特別定額給付金」のオンライン申請で自治体の業務が混乱している――。2020年5月から6月にかけ、新聞やテレビは連日、この話題を取り上げた。 マイナンバーカードとマイナポータルの「ぴったりサービス」を使って2020年5月1日に始まったオンライン申請は、申請者による氏名や住所などの誤入力や二重申請が相次いだ結果、自治体が持つ住民情報との照合に多大な手間がかかったという。総務省は2020年6月2日、同月1日までに43自治体がオンライン申請の受け付けを停止したと明らかにした。 ただし実際には、オンライン申請が総じて「ダメ」だったわけではない。混乱する自治体職員の姿がテレビで報道される陰で、狙い通り早期の給付にこぎ着けた自治体も多かった。 ある都内の自治体はExcelの手製ツールを使い、申請データと給付対象者リストを突合し、世帯構成人数の一致を

    10万円オンライン申請は「失敗」だったのか?自治体を混乱させた本当の要因
    ooblog
    ooblog 2020/06/09
    #マンパワー #マイナンバー #コロナインカム 「マイナポータル~ぴったりサービス~家族の情報~手入力~PDF~紙に印刷~ExcelやAccess~電子証明書のシリアル~チェックデジットの仕組みもない」憲法はRTAがTASになる魔法ではない。
  • 沈むH.265、グーグル動画仕様AV1が主役へ アップル採用で加速か

    動画の放送や配信の中核技術である映像符号化方式(動画コーデック)。国際機関で標準化された“正統”な現行規格が、主役から引きずり降ろされる異例の展開になっている。 米グーグルGoogle)や米アップル(Apple)、米アマゾン・ドット・コム(Amazon.com)などが推す“異端”の新規格が、「事実上の標準(デファクトスタンダード)」として主役に立つ。世界で急伸する動画配信サービスで、米国勢の台頭を勢いづかせる。 新規格とは、米国の非営利団体アライアンス・フォー・オープン・メディア(AOM)が2018年に公開した「AOMedia Video 1(AV1)」である(図1)。グーグルやアップルなど多くの大手IT企業が参画する。 最大の特徴は、特許料を無料にする「ロイヤルティーフリー」を掲げることだ。映像関連事業を手掛ける費用を大きく削減できる。現行の標準規格である「H.265/HEVC(Hig

    沈むH.265、グーグル動画仕様AV1が主役へ アップル採用で加速か
    ooblog
    ooblog 2019/09/05
    #GAFA #デファクトスタンダード #AV1 #コーデック 「H.265の特許権利者団体(パテントプール)が乱立~手続きが煩雑~特許料~AV1の採用に傾き始めた」アルゴリズム特許の不毛。
  • 必要ないのに今日もまた「テレワーク」、出社しない部下に悩む上司

    Q.IT企業に勤務する管理職です。当社ではテレワーク制度を導入しており、社員は自宅で勤務できます。ところが最近、業務上必要がないのに頻繁にテレワークをする部下が出て悩んでいます。指導しても会社に認められた権利だと反論するばかりで会社に来ません。 テレワーク制度が許可制なら、申請を却下して問題ないでしょう。会議や客先対応などがある日についてはテレワークを認める必要はありません。もし却下できずに業務に支障を来す場合は、制度そのものを見直すことをお勧めします。日ごとにテレワークの許可を取る「都度申請方式」にすれば、質問のようなトラブルはなくなるでしょう。 他の業種に比べて、システム環境が整っているIT企業ではテレワークの導入が容易です。同様のトラブルは、他のIT企業でもしばしば起こっているようです。 とはいえ、テレワークが可能であれば、通勤時間の削減になるので有益な働き方になります。その意味でも

    必要ないのに今日もまた「テレワーク」、出社しない部下に悩む上司
    ooblog
    ooblog 2019/06/26
    「必要がないのに~混雑を緩和するために、政府や企業が盛んにテレワークを推進しています」用も無いのに出社する方が逆にかいしゃぐらしおじさん説。ゾンビに自宅が割られて命に危険が陰謀論的な。
  • そろそろCOBOL絶滅のシナリオを考えようか

    いやぁ、調査結果を読んで腰が抜けそうになった。何の話かと言うと、日経 xTECHが実施した「COBOLに関する実態調査」の件だ。社内にCOBOLを使ったシステムがあると答えた人が、なんと回答者全体の61.6%を占めたのだ。 この「極言暴論」の読者ならよくご存じかと思うが、私は「反COBOL」の急先鋒(せんぽう)と見なされている。COBOLを巡る「大問題」について警鐘を鳴らす記事を書き続けてきたためではあるが、若手を「コボラー」に仕立て上げている人月商売のITベンダーの経営者らからは目の敵にされている。 そんな訳なので、この調査の結果に腰が抜けそうになったのだ。正直に言って「まだこんなにCOBOLプログラムが残っているのか」と衝撃を受けた。もちろんCOBOLプログラムが金融機関や官公庁を中心に多数残存しているのは承知しているが、まさか半数をはるかに超える回答が「COBOLあり」とは衝撃的な結

    そろそろCOBOL絶滅のシナリオを考えようか
    ooblog
    ooblog 2019/04/01
    #元号 #COBOL #昭和100年問題 「改元~昭和~平成~新元号~スパゲティ化~2025年をめどにCOBOLプログラムをはじめ老朽化が著しい基幹系システムは一掃してしまったほうが」
  • 政府、マイナンバー制度の「通知カード」廃止を検討

    政府はマイナンバー制度の「通知カード」の廃止を検討している。日経 xTECH/日経コンピュータの取材で2019年2月19日までに分かった。マイナンバーカード(個人番号カード)の利用者や利用方法を拡大するため、マイナンバー法の改正案に盛り込む方針だ。 政府は「行政手続オンライン化法」を2019年3月中に国会に提出予定で、住民基台帳法、公的個人認証法、マイナンバー法の改正案も提出する方針だ。通知カードの廃止は、紙の通知カードから、ICチップ内蔵のマイナンバーカードへの移行を促す狙いがある。 現行のマイナンバー制度でマイナンバーの付番を受けた国内在住者がマイナンバーカードを申請するには、通知カードと交換する必要がある。総務省は今後自治体がマイナンバーを付番するには通知カードの送付ではなく、別の通知書類を送付する方法を検討している。 通知カードはマイナンバーを証明する書類となるものの、写真はない

    政府、マイナンバー制度の「通知カード」廃止を検討
    ooblog
    ooblog 2019/02/21
    #マイナンバー 「通知カード~紛失も少なくない~別の通知書類~検討~通知カード廃止後はマイナンバー記載の住民票などで~確認ができる」通知ペラ紙がハガキになるだけでは。保管しやすくなるとは思うけど。
  • COBOLは難しいか、記者が試しにコードを書いてみた

    最近、COBOLに関するニュースを立て続けに目にした。1つは、毎月勤労統計で過去に不適切な調査が行われ、それにCOBOLが関係していたというニュース。もう1つは、情報処理推進機構(IPA)が、基情報技術者試験の2019年の秋期試験を最後にCOBOLの出題を廃止するというニュースだ。 勤労統計の件は、全数調査するとしていたところを一部で抽出調査していたことが問題とされた。さらに、抽出調査を行った際には復元という統計的な処理が必要なのに、この操作を行わなかったため最終的なデータの値が誤っていたという。 この統計処理にCOBOLが関わっていた。厚生労働省が公表している報告書によると、正しい処理が行われなかった理由は以下の通りだという。 「システム改修の依頼を受けたシステム担当係は外部業者等に委託することなく自前でシステム改修を行うことになるが、毎月勤労統計調査に係るシステムのプログラム言語はC

    COBOLは難しいか、記者が試しにコードを書いてみた
    ooblog
    ooblog 2019/02/05
    #COBOL 「正書法~パンチカード~昔のメインフレーム~互換性を保つため、ローカル変数の使用は禁止~意味のある単語を使うのではなく~連番の変数名~対照表」悪い文明なので、対照表無いよぉ!
  • 経営者はパソコンなんか使わないぞ、技術者の時代錯誤に驚く | 日経 xTECH(クロステック)

    いやぁ、随分笑わせてもらった。何の話かというと、最近、政財界で組織のトップとパソコン利用について耳目を集めた例の騒動である。騒動の舞台はもちろん日経済団体連合会(経団連)と国会だ。経団連会長とサイバーセキュリティー担当大臣が「パソコンを使えない」との疑惑や事実が騒ぎの発端だった。この騒動は当に笑えた。言っておくが、経団連会長や大臣が笑いの対象ではないぞ。騒いでいる人たちを笑ったのだ。あんたら、一体いつの時代の人やねん! 2つの騒動について復習しておくと、最初の騒動の舞台は2018年10月下旬の経団連だ。火付け役となったのは「日立製作所出身の中西宏明会長が会長室に初めてパソコンを設置し、職員にメールを出した」との新聞報道。記事が出るや、Twitterなどのソーシャルメディアでは「経団連の歴代会長はパソコンを使っていなかったのか」との驚きの声が上がり、「IT後進国ニッポンの象徴」などといっ

    経営者はパソコンなんか使わないぞ、技術者の時代錯誤に驚く | 日経 xTECH(クロステック)
    ooblog
    ooblog 2018/12/10
    「経営者らにとって今や必須の端末はスマホ~いつでもどこでも意思決定~パソコンなんぞは~持ち運びに不便~コンテンツを作る人にとっては、パソコンは必須」例の大臣USBも知らないという噂。BT接続かな?
  • IT業界を強制終了せよ、日本の全体最適に不可欠だ

    今回の記事タイトルを見て、「何を言ってんだ」と怒りを覚えた読者のうち、一部の人たちにはあらかじめおわびしておきたい。私が「極言暴論」でそのアホウぶりを描いているIT業界は、あなた方が思う、あるいは所属しているIT業界を指してはいない。つまり、ITベンチャーなどがクラウドを活用した独自サービスで勝負する健全なIT業界のことではなく、ご用聞きのSIerを頂点とする多重下請け構造の不健全なIT業界のことだ。 「だったら、そんな不健全な連中の世界をIT業界と呼ぶのをやめてくれないかな。いい迷惑なんだよね」と不満に思う読者もいるかもしれない。実際、ITベンチャーの人に面と向かってそう言われたこともある。だがしばらくの間、それはできない。多重下請け構造のIT業界歴史は長く、日において今も多数派だ。なんせ昔はコンピューターメーカーとしてブイブイ言わせていたIT企業までがSIerと化し、多重下請けの元

    IT業界を強制終了せよ、日本の全体最適に不可欠だ
    ooblog
    ooblog 2018/11/19
    「コボラー~人海戦術~1人で作れるものを1万人で~「手配師」や「人売り」と皮肉られる~多重下請けという原始的な労働集約型産業を日本から除去するような、国の政策が必要~グローバルでは~ERP~クラウドを活用」
  • スーツにリュックは非常識、合成皮革の靴もダメ | 日経 xTECH(クロステック)

    これまでは、周囲から正当な評価を得るためのスーツの選び方について解説してきました。まずスーツはサイズにこだわって選びます。スーツの色は自分が相手にどのような印象を与えたいかによって、紺色か灰色のどちらかを選びます。黒を選ぶのは非常識なので、選んではいけません。と、前回まではここまで解説しました。 今回はスーツを離れて、バッグとの選び方を取り上げます。バッグやなどのビジネスアイテムでも、あなたが常識だと思っていることが実は非常識といったことがあるでしょう。せっかく自らの印象を高めるスーツを選んだとしても、ほかのアイテムの選び方に失敗すると印象を損なってしまうかも知れません。 ビジネス現場のリュックにメリットなし まずバッグから解説していきます。あなたは通勤にどのようなバッグを使っていますか。SEはノートPCやコード類、資料などを持ち歩くことが多く、荷物が重くなりがちです。そこでリュックサ

    スーツにリュックは非常識、合成皮革の靴もダメ | 日経 xTECH(クロステック)
    ooblog
    ooblog 2018/11/02
    猛暑多湿頭脳労働肉体労働あらゆる観点からむしろスーツネクタイそのものが「ビジネスで使うことを想定していません」だと思うのだけど、結局の所執事喫茶メイド喫茶的なコスプレ接待が労働者に強いられてるのでは。
  • 時速500kmでも通信が切れない、光ファイバー無線のカラクリ | 日経 xTECH(クロステック)

    光ファイバーを通して電波を直接送ることで、高速な無線通信のバックボーンを安価に実現する。それが「光ファイバー無線」という技術だ。以前からある技術だが、再び注目を集めるようになっている。 背景にあるのは、2020年にも開始予定の第5世代携帯電話(5G)だ。5Gのバックボーンネットワークの構築に光ファイバー無線が使えるのではないかと期待されている。 「光ファイバーで電波を送る」と聞くと、「電波は光ではないから送れないのではないか」と考えるかもしれない。その通りだ。実際には、電波の波形をそのまま光の波形に変換して送信する。 光ファイバーのネットワークに接続された基地局などの従来のシステムでも、光で送った情報を基に電波を発信している。光ファイバー無線が従来のシステムと異なるのは、信号処理が不要な点だ。 光通信と無線通信は、一般には異なる方式を用いる。このため、従来のシステムでは光の信号をいったんデ

    時速500kmでも通信が切れない、光ファイバー無線のカラクリ | 日経 xTECH(クロステック)
    ooblog
    ooblog 2018/10/22
    #光ファイバー無線 「電波の波形をそのまま光の波形に~アナログ情報をそのまま光ファイバーで送って電波として送出」ADSLはアナログ回線でデジタル感だったけど今度はデジタル回線でアナログ感。
  • 聖教新聞社のサイトが改ざん、偽決済画面で2481人分のカード番号窃取 | 日経 xTECH(クロステック)

    聖教新聞社とトランスコスモスは2018年10月10日までに、トランスコスモスが運営を受託している聖教新聞社の通販サイト「SOKAオンラインストア」が不正アクセスを受け、個人情報を不正に取得されたと発表した。

    聖教新聞社のサイトが改ざん、偽決済画面で2481人分のカード番号窃取 | 日経 xTECH(クロステック)
    ooblog
    ooblog 2018/10/11
    #創価学会 #聖教新聞 「SOKAオンラインストア~2481人分のクレジット~約18万人分の氏名・住所・生年月日・電話~決済自体はエラーになって本来のサイトに戻るようになって~偽画面に気付きにくかったと」
  • 「IT棄民」の企業が急増中、見捨てられても気づかない愚 | 日経 xTECH(クロステック)

    「誰からも相手にされない企業、というか、存在すら認知されない企業って日に数多くあるんですよね。そしてどんどん増えている」。最近、ITコンサルタントやITベンダーのマーケティング担当者と話していて、そんな話題がよくのぼる。何の事か分からない読者も多いと思うが、説明の前にそんな企業にレッテルを貼っておく。記事タイトルにある「IT棄民」だ。ITに関して見捨てられた企業のことだ。 そもそも「棄民」とは、政府などに見捨てられた人々のことを指す。もう少し広い意味で使われて「棄民世代」といった言い方もある。就職氷河期でもあった日経済の長期低迷期に社会に出た人たちのことを指し、いわゆる「ロスジェネ世代」である。IT棄民の場合、見捨てられたのは人ではなく企業だ。ITベンダーだけでなく、ある意味、我々のようなIT系メディアからも見捨てられてしまって、最新ITの恩恵を受けられない存在になってしまっているのだ

    「IT棄民」の企業が急増中、見捨てられても気づかない愚 | 日経 xTECH(クロステック)
    ooblog
    ooblog 2018/10/01
    #ワンオペ #ゼロオペ #ひとり情シス 「老朽化した基幹系システムを放置~予算が無いのならクラウドを活用すればよさそうだが~中堅以下の企業では「ゼロ情シス」~IT担当者が絶滅してしまったケースも」
  • パスワードに記号は不要、JPCERT方針転換の理由

    パスワードを12文字以上にすれば、必ずしも記号を使う必要はない――。インターネットの危険情報を取りまとめるセキュリティ組織であるJPCERTコーディネーションセンター(JPCERT/CC)は、推奨するパスワードの作り方の方針転換をした。これまでは「大小英字、数字、記号といった全文字種を組み合わせて、8文字以上のパスワードにする」を推奨していた。 JPCERT/CCは2018年8月1日から31日まで「STOP!パスワード使い回し!キャンペーン」を実施している。パスワードの使い回しを控えるように呼び掛ける活動で、2014年から毎年実施している。2018年はヤフーや楽天、セブン銀行など26の賛同企業/団体とともにユーザーに呼びかけている。キャンペーンでは、破られにくいパスワードの作り方と管理方法をユーザー向けに紹介している。この内容が2017年までと比べて大きく変化した。 2017年までは「大小

    パスワードに記号は不要、JPCERT方針転換の理由
    ooblog
    ooblog 2018/08/27
    国語英語の問題というか、パスワードからパスフレーズへと使う言葉そのものを切り替えさせないと、裏で平文保存磁気テープ固定レコード幅COBOLでも暗躍しとるんか感の8文字縛りプレイが一掃されない気が。
  • 覆された常識、CSVファイルでウイルス感染

    テキストファイルは開いても安全――。情報セキュリティの常識だ。ところが、その常識が覆された。テキストファイルの一種であるCSVファイルを使った標的型攻撃が国内で確認されたのだ。CSVファイルを開いただけでウイルス(マルウエア)に感染する恐れがある。CSVファイルも危ないファイル形式の一つだと認識すべきだ。 CSVファイルとは、表の要素などをカンマや改行を使って記述したテキストファイルのこと。CSVはComma Separeted Valueの略である。ファイルの拡張子はcsvCSVファイルの中にはテキストの情報しかない。 だが、拡張子がtxtなどのテキストファイルとは大きく異なる点がある。初期設定(デフォルト)でExcelと関連付けられている点である。Excelをインストールすると、ユーザーが設定変更しなければ、CSVファイルが関連付けられる。つまり、CSVファイルをダブルクリックするな

    覆された常識、CSVファイルでウイルス感染
    ooblog
    ooblog 2018/05/30
    #CSV #Excel 「CSVファイルに~関数などが記述~Excelはそれを読み込んで解釈~コマンド(プログラム)を実行する関数を記述~ウイルスをダウンロードさせて実行させるといったことも」