並び順

ブックマーク数

期間指定

  • から
  • まで

1 - 40 件 / 99件

新着順 人気順

圧縮ファイル パスワードの検索結果1 - 40 件 / 99件

  • Python言語による実務で使える100+の最適化問題 | opt100

    はじめに 本書は,筆者が長年書き溜めた様々な実務的な最適化問題についてまとめたものである. 本書は,Jupyter Laboで記述されたものを自動的に変換したものであり,以下のサポートページで公開している. コードも一部公開しているが,ソースコードを保管した Github 自体はプライベートである. 本を購入した人は,サポートページで公開していないプログラムを 圧縮ファイル でダウンロードすることができる. ダウンロードしたファイルの解凍パスワードは<本に記述>である. 作者のページ My HP 本書のサポートページ Support Page 出版社のページ Pythonによる実務で役立つ最適化問題100+ (1) ―グラフ理論と組合せ最適化への招待― Pythonによる実務で役立つ最適化問題100+ (2) ―割当・施設配置・在庫最適化・巡回セールスマン― Pythonによる実務で役立つ

    • それでも「PPAP」を使い続ける国内企業はどのくらい? 有害と知りつつ使う企業も、そのワケは

      Innovative Tech: このコーナーでは、テクノロジーの最新研究を紹介するWebメディア「Seamless」を主宰する山下裕毅氏が執筆。新規性の高い科学論文を山下氏がピックアップし、解説する。Twitter: @shiropen2 東京大学空間情報科学研究センター、大阪公立大学大学院情報学研究科、東京大学大学院情報理工学系研究科ソーシャルICT研究センター、株式会社国際電気通信基礎技術研究所に所属する研究者らは「日本国内におけるメールセキュリティに関する実態把握」の研究報告を発表した。 パスワード付き圧縮ファイルを添付したメールとそのパスワードを書いたメールを別々に送るセキュリティ対策手法(通称:PPAP)において、脆弱性が高いにもかかわらずまだ使い続けている有無や理由、脆弱性の認識はあるかなどの質問を組織344社に行い、分析した研究報告である。 取引先や顧客など社外の相手とファ

        それでも「PPAP」を使い続ける国内企業はどのくらい? 有害と知りつつ使う企業も、そのワケは
      • 貧弱なインターネット回線をたくさん束ねて強くできる「OpenMPTCProuter」レビュー

        光ファイバー回線が普及したことで、一般の家庭でも1Gbpsや10Gbpsで当たり前にインターネットが利用できるようになりました。しかし、賃貸住宅では100MbpsのVDSL回線しか利用できないケースも数多く存在します。無料のオープンソースソフトウェア「OpenMPTCProuter」を使うと、複数の回線を同時に利用して高速なインターネットを楽しむことができます。 OpenMPTCProuter - Internet connection bonding - Home https://www.openmptcprouter.com/ OpenMPTCProuterが使っているMultiPath TCP(MPTCP)とは、複数のインターフェースを利用してTCPコネクションを確立し、通信のスループットや冗長性を向上させる技術です。OpenMPTCProuterでは、PCやタブレット端末といったク

          貧弱なインターネット回線をたくさん束ねて強くできる「OpenMPTCProuter」レビュー
        • 海外製ルータの脆弱性検証 - ラック・セキュリティごった煮ブログ

          ※こちらの記事は2020年10月5日公開note版「ラック・セキュリティごった煮ブログ」と同じ内容です デジタルペンテストサービス部の魚脳、3dbd、カペルです。 コロナの影響で出社の機会が減った昨今、皆様いかがお過ごしでしょうか。リモートワークが広まってからというもの、ルータをはじめとするネットワーク機器の売り上げが好調らしいですね。いまやAmaz〇nで探せば5000円以下で買える海外製ルータがゴロゴロ見つかります。ポチれば数日後には手元に届く。本当に便利な時代になったものです。 でもそのルータって本当に安全なのでしょうか? あまりにも安すぎる、何かあるのでは?そもそも海外製のルータってセキュリティ面はどうなの?といった疑問に答えるべく、今回は安価で手に入れた海外製ルータの脆弱性検証を行ってみました。 ルータの役割 そもそもルータって何のための機器か良く分からない、という方のために説明し

            海外製ルータの脆弱性検証 - ラック・セキュリティごった煮ブログ
          • 不正アクセスで発生したカプコンの社内システム障害についてまとめてみた - piyolog

            2020年11月4日、カプコンは第三者からの不正アクセスにより社内システムの一部に障害が発生したと発表しました。ここでは関連する情報をまとめます。 不正アクセス起因の社内システム障害(2020年11月4日 初報) www.capcom.co.jp 2020年11月2日未明より、カプコン社内のグループシステム(メールシステム、ファイルサーバー)の一部でアクセス障害が発生。 障害に関連して第三者からの不正アクセス行為が確認されていると発表。 2020年11月4日時点で顧客情報の流出は確認されていない。 カプコン社ゲームをプレイするためのインターネット接続、自社サイトへの悪影響は発生していない。 システム障害同日に大阪府警に被害を相談。*1 発掘されたマルウェアから標的型ランサム被害の可能性が浮上(2020年11月5日) www.bleepingcomputer.com 11月5日に海外テックメ

              不正アクセスで発生したカプコンの社内システム障害についてまとめてみた - piyolog
            • 政府情報システムにおける 脆弱性診断導入ガイドライン

              政府情報システムにおける 脆弱性診断導入ガイドライン 2022(令和 4)年 6 月 30 日 デジタル庁 〔標準ガイドライン群ID〕 DS-221 〔キーワード〕 セキュリティ、脆弱性、脆弱性診断 〔概要〕 政府情報システムの関係者が脆弱性診断を効果的に導入するための基準及 びガイダンスを提供する。 改定履歴 改定年月日 改定箇所 改定内容 2022年6月30日 - 初版決定 1 目次 1 はじめに ......................................................... 2 1.1 目的とスコープ .............................................. 2 1.2 適用対象 .................................................... 3 1.3 位置づけ ...

              • 「パスワード付き圧縮ファイルは詐欺だと思って」海外からの仕事依頼でファイルをダウンロードしたらTwitterを乗っ取られた

                九六槻コウ @KUROtsuki__KOU 【拡散希望】 僕のTwitterアカウントが乗っ取られました。 直前に覚えのないメールアドレス変更がありましたが、2段階認証も設定しており、経緯は現在Twitter社に確認中です。 現在乗っ取ったアカウントにて下記の固定ツイートをしているようです。 絶対にクリックしないでください! pic.twitter.com/b2exT4i4kP 2021-12-15 04:27:22 九六槻コウ @KUROtsuki__KOU 簡単な経緯の推測 ・海外からイラストの依頼あり ・資料をrar形式(圧縮ファイルの一種)で送られてきて、ダウンロード→解凍 ・約1時間後、Twitterのメールアドレス変更の通知が来る ・念の為再度2段階認証を設定し直し ・直後乗っ取り&メタマスク内も全部抜かれる 恐らくPCがやられた可能性 2021-12-15 05:07:17

                  「パスワード付き圧縮ファイルは詐欺だと思って」海外からの仕事依頼でファイルをダウンロードしたらTwitterを乗っ取られた
                • アイティメディア、PPAPは添付ファイル遮断 取引先に「全面廃止」を告知

                  Webメディアを展開するアイティメディア(東京都千代田区)は4月25日、パスワード付き圧縮ファイルを添付したメールとパスワードを別々に送るいわゆる“PPAP”について、メールに添付したパスワード付き圧縮ファイルは全て自動削除すると発表した。情報セキュリティ対策を強化の一環として、取引先に理解を求めている。 パスワード付き圧縮ファイルは、ファイルが暗号化されているためメール受信時のマルウェアのチェックが極めて困難と指摘。5月16日午後1時以降、送信するメールや受信したメールに暗号化された圧縮ファイルが添付されていた場合は、本文を残して全ての添付ファイルを自動で削除する。 PPAPは「Password付き圧縮ファイルを送ります、Passwordを送ります、Aん号化、Protocol」の略。近年ではマルウェア「Emotet」の拡散に使われるなどの問題から官民で廃止の動きが出ている。アイティメディ

                    アイティメディア、PPAPは添付ファイル遮断 取引先に「全面廃止」を告知
                  • ソフトバンク、メールでのパスワード付き圧縮ファイルを運用廃止。受信すると自動削除

                      ソフトバンク、メールでのパスワード付き圧縮ファイルを運用廃止。受信すると自動削除
                    • 簡単にモザイク処理を無効化できる「Depix」でモザイクをかけた文字列を突き止めてみた

                      シリアルナンバーやパスワードが写った画像の公開時によく利用される「モザイク処理」は、文字を判読不能にするため安全に思えます。しかし、実はモザイク処理には元画像の文字列を突き止めることができる「落とし穴」が存在します。画像の文字列に施されたモザイクを簡単に外せるツール「Depix」は、その落とし穴からモザイク処理によるセキュリティを突破しています。 GitHub - beurtschipper/Depix: Recovers passwords from pixelized screenshots https://github.com/beurtschipper/Depix Recovering passwords from pixelized screenshots https://www.linkedin.com/pulse/recovering-passwords-from-pixel

                        簡単にモザイク処理を無効化できる「Depix」でモザイクをかけた文字列を突き止めてみた
                      • 無料&IFTTTやZapierよりもウェブサービスの連携を作り込める「Integromat」レビュー

                        ウェブサービス同士を連携できる「IFTTT」がが無料プランの利用制限を発表してから、サービスの移行先を探している人は少なくないはず。無料で利用できる連携サービス「Integromat」を使うと、条件分岐などを設定しながらIFTTTと同じようにウェブサービスを連携させることができます。 Integromat - The glue of the internet https://www.integromat.com/en/ まずはトップページにアクセスし、アカウントを作成します。ユーザー名、メールアドレス、パスワード、国を入力し「Sign up for FREE」をクリック。 入力したメールアドレス宛に認証メールが届くので「Verify my email address」をクリックします。 メールアドレスとパスワードを入力して「SIGN IN」をクリック。 勤め先や職種、利用目的などを尋ねられ

                          無料&IFTTTやZapierよりもウェブサービスの連携を作り込める「Integromat」レビュー
                        • Python言語による実務で使える100+の最適化問題 | opt100

                          はじめに 本書は,筆者が長年書き溜めた様々な実務的な最適化問題についてまとめたものである. 本書は,Jupyter Laboで記述されたものを自動的に変換したものであり,以下のサポートページで公開している. コードも一部公開しているが,ソースコードを保管した Github 自体はプライベートである. 本を購入した人は,サポートページで公開していないプログラムを 圧縮ファイル でダウンロードすることができる. ダウンロードしたファイルの解凍パスワードは<本に記述>である. 作者のページ My HP 本書のサポートページ Support Page 出版社のページ Pythonによる実務で役立つ最適化問題100+ (1) ―グラフ理論と組合せ最適化への招待― Pythonによる実務で役立つ最適化問題100+ (2) ―割当・施設配置・在庫最適化・巡回セールスマン― Pythonによる実務で役立つ

                          • 日本郵政、社外からのPPAP対策でBox導入 増加する標的型攻撃メールに対策

                            日本郵政は3月2日、クラウドストレージ「Box」の採用を決めたことを明かした。「Emotet」など標的型メール攻撃が増えていることを受け、社外から送られてくる「PPAP」(パスワード付きZIPファイルをメールで送信し、パスワードを記載したメールを別送する行為)からのマルウェア感染を防ぐ目的で導入する。 日本郵政は今後、メールの添付ファイルをクラウドに保存し、Boxのセキュリティ機能でスキャンしてから閲覧する仕組みなどを検討する。すでに活用しているファイルサーバが容量不足になりつつあることから、データの新たな保存先としても利用する方針。 関連記事 ソフトバンクが“PPAP”廃止 「Emotet」などのマルウェアを警戒 ソフトバンクが、同社の業務メールでのパスワード付き圧縮ファイルの利用を廃止する。昨今増加している「Emotet」などのマルウェアを警戒し、情報セキュリティ強化のため、廃止を決め

                              日本郵政、社外からのPPAP対策でBox導入 増加する標的型攻撃メールに対策
                            • PPAP禁止企業は1割前後 なりすましメールの爆発的流行で今後の利用は減少か──JIPDEC調べ

                              PPAPの手法をとるメールの受信状況については、計85.5%の企業が「受信している」と回答。そのうち32.6%の企業が「受け取っているが今後は(受け取りを)禁止する予定」とした。「禁止している」企業は14.4%。 PPAPは、パスワード付き圧縮ファイルを添付したなりすましメールの爆発的な流行などを受けて、政府や大企業が徐々に廃止する動きを見せており、JIPDECは「他の方法での送信を推奨する企業の割合は、今後さらに高まる可能性がある」と指摘している。 同調査は、1月15日から1月17日の間、従業員数2人以上の国内企業に勤務するIT戦略策定や情報セキュリティ施策に関わる係長職相当職以上の役職者982人を対象にインターネット上で実施した。 関連記事 ソフトバンクが“PPAP”廃止 「Emotet」などのマルウェアを警戒 ソフトバンクが、同社の業務メールでのパスワード付き圧縮ファイルの利用を廃止

                                PPAP禁止企業は1割前後 なりすましメールの爆発的流行で今後の利用は減少か──JIPDEC調べ
                              • ソフトバンクG、パスワード付きZIP廃止 本文のみ受信、添付ファイルは自動削除

                                ソフトバンクグループ(SBG)は、4月6日からパスワード付きZIPファイルとパスワードを同じ経路で送信する方法(いわゆるPPAP)を廃止する。セキュリティ強化が目的で、同日午後3時以降は、メール本文のみ受信し、添付ファイルはフィルタリングの時点で自動削除。受信できないようにする。PPAPはセキュリティ上の課題が多いとされ、内閣府や一部の民間企業で廃止する動きが出ている。 対象は正社員約240人と契約社員、アルバイト。今後は各部署や取引先企業と協議しながら、共有ストレージサービスなどへの移行を順次進める方針で、同社は「当社従業員のメールアカウントが、パスワード付き圧縮ファイルを添付したメールを受信した場合、全ての添付ファイルが削除され、メール本文のみが受信者に届くようになる。送信者には削除通知が送信されないため、当社担当者(受信者)とファイル授受の方法を確認してほしい」と呼び掛けている。2月

                                  ソフトバンクG、パスワード付きZIP廃止 本文のみ受信、添付ファイルは自動削除
                                • Fluentd実践入門 ──統合ログ基盤のためのデータ収集ツール

                                  2022年10月8日紙版発売 2022年10月6日電子版発売 田籠聡 著 A5判/544ページ 定価3,520円(本体3,200円+税10%) ISBN 978-4-297-13109-8 Gihyo Direct Amazon 楽天ブックス ヨドバシ.com 電子版 Gihyo Digital Publishing Amazon Kindle ブックライブ 楽天kobo honto 本書のサポートページサンプルファイルのダウンロードや正誤表など この本の概要 本書は,Fluentdについて網羅的に解説した書籍です。 Fluentdは,ログやそのほかのデータの収集および集約,転送,変換,保存を実現するためのソフトウェアです。すでに多くのユーザーに利用されているほか,Kubernetes環境におけるデファクトスタンダードなログ収集方法として扱われています。そのため,AWS,GCPおよびAzu

                                    Fluentd実践入門 ──統合ログ基盤のためのデータ収集ツール
                                  • Macユーザーエンジニア業務効率化オススメアプリ10選 - Qiita

                                    Macbookを利用する方は増えてきています。特にIT業界にいる方なら実感があるかと思いますが、エンジニアはMacbookを使っている人が多い気になりませんか? MacにはWindowsと異なるアプリが多く存在しています。Windowsには当たり前の操作はMacでは簡単にできないかもしれません。Macを便利に使うには、便利なアプリが不可欠です。 本稿は、Macを使っているエンジニアに向けて業務効率化が行えるアプリを10個まとめてみました。ぜひ活用してみてください。 1. Alfred:ランチャーアプリ よく使われるアプリやファイル等を簡単に操作できるランチャーアプリです。 MacではデフォルトのSpotlightがありますが、やはりAlfredのほうが使いやすいです。「アプリ起動」、「ファイル検索」、「Web検索」等すぐに検索、起動することができます。特にたくさんのアプリがインストールされ

                                      Macユーザーエンジニア業務効率化オススメアプリ10選 - Qiita
                                    • YouTubeで拡散される不正ソフトウェアの罠 - Mal-Eats

                                      昨今YouTubeにおいて、Adobe製品などの有償ソフトウェアのクラック版やゲームのチートツールに偽装して、情報窃取型のマルウェアに感染させるキャンペーンが観測されています。この攻撃者グループは、ITリテラシーの低いユーザを主に狙っており、Lumma Stealer等の情報窃取型マルウェアに感染させて認証情報などを窃取しようとします。 また、攻撃者グループは、YouTubeアカウントを大量に侵害していると考えられ、マルウェア感染へ誘導するための動画を日々投稿しています。これまでに日本企業のチャンネルや外国の国営放送のチャンネルが乗っ取り被害を受けており、チャンネルを運用する組織の立場からも、レピュテーションリスクなどの観点で見過ごせない脅威といえます。 本稿では、上記の攻撃内容や被害事例を紹介し、当該脅威に対処するための対策事項を示します。 攻撃の概要 YouTubeの動画から誘導されて

                                        YouTubeで拡散される不正ソフトウェアの罠 - Mal-Eats
                                      • 「娘のアレルギー情報はこちら」→マルウェアDLさせる ホテルなど狙うサイバー攻撃増加

                                        「宿泊を楽しみにしていますが、娘は特定の食べ物にアレルギーがあります。以下のURLよりダウンロードしてご確認お願いします」 こんなメールをホテルの予約窓口に送り、URLからマルウェアをダウンロードさせ、宿泊予約者のクレジットカード情報などを詐取するサイバー攻撃が増えていると、セキュティ企業のラックが注意喚起している。コロナ禍が落ち着いてきた2023年夏ごろから、観光業を狙ったサーバー攻撃が増えているという。 攻撃者は、標的型メール攻撃によりホテル従業員の端末をマルウェアに感染させ、宿泊予約サイトの認証情報を取得。ホテル従業員になりすまし、宿泊履歴などを基に予約者にメッセージを送信し、フィッシングサイトに誘導してクレジットカード情報を不正に入手するという。 攻撃者はいきなりマルウェアを送るのではなく、ホテルの従業員とメールでやりとりした後に、「宿泊者のアレルギー情報を確認してほしい」など、ホ

                                          「娘のアレルギー情報はこちら」→マルウェアDLさせる ホテルなど狙うサイバー攻撃増加
                                        • 内閣府と内閣官房で脱“パスワード付きZIP”運用を開始 ファイル送信は内閣府のストレージサービス活用

                                          平井卓也デジタル改革担当相が打ち出した、パスワード付きファイルとパスワードを同じ経路で送信する方法(いわゆるPPAP)の廃止に向けて、霞が関が動き始めた。内閣府と内閣官房は11月26日、ファイル送信時の新ルールの運用を開始。今後、外部へのファイル送信には主に共有ストレージを活用するとしている。 内閣府では25日、全職員に新ルールを通知した。これまでは職員が外部向けのメールにファイルを添付して送信すると、ファイルのZIPファイル化からパスワードメールの送信までを自動化するシステムを導入していたが、このうちパスワードの同時送信機能のみを停止した。事実上、PPAPを廃止した。 内閣府情報化推進室によると、今後は外部へのファイル送信には内閣府のストレージサービスを活用し、ファイルを共有する。外部の事業者などには内閣府のシステムにアクセスするためのURLとログインパスワードを発行。URLやパスワード

                                            内閣府と内閣官房で脱“パスワード付きZIP”運用を開始 ファイル送信は内閣府のストレージサービス活用
                                          • 「EMOTET」に続き「IcedID」の攻撃が本格化の兆し、パスワード付き圧縮ファイルに注意

                                            オンプレミスからクラウドへの移行をはじめ、ハイブリッドクラウド環境をシームレスに保護しながら、クラウドの利点を実現します。 詳しくはこちら

                                              「EMOTET」に続き「IcedID」の攻撃が本格化の兆し、パスワード付き圧縮ファイルに注意
                                            • ソフトバンクが“PPAP”廃止 「Emotet」などのマルウェアを警戒

                                              ソフトバンクは2月15日、同社従業員のメールアカウントにおけるパスワード付き圧縮ファイルの利用を廃止すると発表した。同日以降、パスワード付き圧縮ファイルを添付したメールを受信した場合、メール本文のテキスト以外の全ての添付ファイルが削除されるという。 同社は「パスワード付き圧縮ファイルは、昨今増加している『Emotet』などのマルウェアの感染経路に利用される場合があり、当社でもこのようなメールの受信を確認した」と説明。情報セキュリティ強化のため、廃止を決めた。 パスワード付き圧縮ファイルをメールに添付して送信し、パスワードを記載したメールを別送する方法は、セキュリティ対策として日本の企業を中心に広く普及した。しかし、圧縮ファイルを装ったウイルスに攻撃されるリスクがあるなど、専門家からは対策としてほぼ無意味と指摘がある。その問題提起の中で、このファイル送信方法は「PPAP」(Passwordつ

                                                ソフトバンクが“PPAP”廃止 「Emotet」などのマルウェアを警戒
                                              • 三菱重工 | 当社におけるパスワード付き圧縮ファイルのメール利用廃止について

                                                三菱重工業株式会社(以下、当社)は、当社従業員が業務で使用するメールアカウントにおいて、パスワード付き圧縮ファイルのメール利用を廃止しましたので、お知らせいたします。 昨今増加している「Emotet」と呼ばれるマルウエアへの感染を狙った、悪意ある攻撃が世界中で多数確認されています。その中で、パスワード付き圧縮ファイルはセキュリティチェックを回避する感染経路として悪用されています。 このような状況を受けて当社は、サイバーセキュリティ対策を一層強化するためパスワード付き圧縮ファイルのメール利用を廃止しました。これにより、当社従業員はパスワード付き圧縮ファイルを受信することができなくなっています。 お客様、取引先企業ならびに関係機関の皆様におかれましては、ご理解とご協力を賜りますようお願い申し上げます。 以 上

                                                  三菱重工 | 当社におけるパスワード付き圧縮ファイルのメール利用廃止について
                                                • パスワード付き圧縮ファイルという習慣を襲う、IcedIDによる攻撃

                                                  今年10月から「IcedID」と呼ばれるマルウェアが日本でも多く観測されています。本稿では、このマルウェアの特徴について解説します。 Emotetと似た振る舞いを行う「IcedID」 IcedID(別名:BokBot)は、発生当初は攻撃者が標的の銀行の信用情報を盗むことができるバンキング系トロイの木馬でしたが、時間の経過とともに、攻撃者はそれを使用して他のウイルスを配信したり、追加モジュールをダウンロードしたりするなど、Emotetと似た振る舞いを行うように進化を遂げてきています。 サイバー攻撃者たちはアンチウイルスソフトによる検出を避けるため、日本でも広く使用されているファイルの難読化(パスワードで保護された添付ファイルのEメールでの送信)を悪用した攻撃を今年6月中旬頃に仕掛けるようになりました。 当初はそうした攻撃は主に米国に向けられたものでしたが、今年10月末頃から11月中旬にかけて

                                                    パスワード付き圧縮ファイルという習慣を襲う、IcedIDによる攻撃
                                                  • PPAPの代替、主流は? HENNGEが情シス300人にアンケート

                                                    パスワード付き圧縮ファイルを添付したメールとパスワードを別々に送るいわゆる“PPAP”の代替として、利用が進んでいるサービスは──HENNGEは2月27日、こんな調査結果を発表した。情報システム担当者300人に聞いたところ、最多は添付ファイルを自動でクラウドストレージに保存し、受信者がURLから認証・ファイルをダウンロードする「添付ファイルダウンロードサービス」(52.7%)だった。 2番目は「クラウドストレージ」(40.9%)、3番目は「大容量ファイル転送サービス」(18.2%)、4番目が「メール以外のサービスでのファイル送信」(15.5%)だった。 現在のPPAPの実施状況を聞いたところ、17%が「禁止して、代替手段を導入している」と回答。11.7%が「許可しているが、代替手段での送信を促している」、5%が「許可しているが、今後禁止を検討している」、13.7%が「もともと行っていない」

                                                      PPAPの代替、主流は? HENNGEが情シス300人にアンケート
                                                    • 頓挫したウルトラモバイルPC「PGS - Portable Gaming System」とPGS Labだいたい全記録 - eps_r

                                                      今年も宜しくお願い致します。 DDLC+こと『ドキドキ文芸部プラス!』良かったですね。コンシューマに移植するならこうせねばならんだろうという変更点と、そこから伸ばした思わぬストーリーライン(これ自体は自分のなかでも賛否あるが)、更に書き下ろしの外伝によって満足感が担保されていました。原作既読なので私からはどうしてもファンアイテムへの目線になってしまうものの、未読の人はここから始めてもよかろうと思います。 そして出てさえいればDDLCやDDLC+を遊べるハードだったかもしれないウルトラモバイルPC、5年以上前に発表され未だリリースに至っていないPortable Gaming SystemことPGSについての備忘録を残していきます。 目次: PGS(Portable Gaming System)とは 宣言されたスペック PGS苦難の道のり 2016年7月2日: Kickstarterで出資受付

                                                        頓挫したウルトラモバイルPC「PGS - Portable Gaming System」とPGS Labだいたい全記録 - eps_r
                                                      • Linuxサーバを狙いShellbotとプロセス偽装ツールを使用する不正マイニング攻撃を確認 | トレンドマイクロ セキュリティブログ

                                                        トレンドマイクロが設置するハニーポットの一つから、オープンポートをスキャンしてよく使われている認証情報を利用した辞書攻撃を仕掛けることで拡散する脅威が確認されました。この脅威は、仮想通貨「Monero」発掘ツールとPerlベースのバックドア型マルウェア「Shellbot」を最終的なペイロードとしてインストールします。この仮想通貨発掘ツールのプロセスは、17年前に開発されたプロセス名を偽造するオープンソースツール「XHide」を利用することで、ユーザに気づかれないように隠されています。 弊社の分析によれば、攻撃者は脆弱なコンピュータにバックドア型マルウェアと仮想通貨発掘ツールをダウンロードしてインストールするコマンドを発行しています。このバックドアは「Shellbot」と呼ばれ、オープンポートのスキャン、ファイルのダウンロード、UDPフラッドの実行、および遠隔からのシェルコマンドの実行を可能

                                                          Linuxサーバを狙いShellbotとプロセス偽装ツールを使用する不正マイニング攻撃を確認 | トレンドマイクロ セキュリティブログ
                                                        • 当社におけるパスワード付き圧縮ファイルの利用廃止に関するお知らせ | 企業・IR | ソフトバンク

                                                          ソフトバンク株式会社は、当社従業員が業務で使用するメールアカウントにおけるパスワード付き圧縮ファイルの利用を廃止しますのでお知らせします。お客さまならびにお取引先企業、関係機関の皆さまには、ご理解とご協力をお願いいたします。 パスワード付き圧縮ファイルは、ファイルが暗号化されているため、メール受信時のマルウエアのチェックが極めて困難です。昨今増加しているマルウエア「Emotet」などの感染経路として利用されるなど、悪意ある攻撃が世界中で多数確認されており、当社においてもこのようなメールの受信が確認されました。米国サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)は、これらのファイルをブロックする対策を提唱しており※、国内でもパスワード付き圧縮ファイルの利用を廃止する動きがあります。 こうした背景を踏まえ、取引先のお客さまと当社の情報セキュリティをより一層強化するため、廃止

                                                            当社におけるパスワード付き圧縮ファイルの利用廃止に関するお知らせ | 企業・IR | ソフトバンク
                                                          • PayPay、PPAPの受信を停止 今後はクラウドストレージ経由でファイル共有 Emotet対策で

                                                            PayPayは6月21日、パスワード付き圧縮ファイルをメールに添付して送信し、パスワードを記載したメールを別送する、いわゆる「PPAP」の受信を7月13日にやめると発表した。WordやExcelのマクロファイルを添付したメールの受信も停止。今後は「Box」「PrimeDrive」など、クラウドストレージ経由でのファイル共有を受け付ける。 「パスワード付き圧縮ファイルやMicrosoft Officeマクロファイルは、ウイルスチェックが困難である特性から、国内外で感染被害が増大している『Emotet』などのウイルスメール攻撃に悪用されている。当社においてもこのようなメールの受信を多数確認した」(PayPay)という。 今後、パスワード付き圧縮ファイルやMicrosoft Officeマクロファイルをメールで受け取った場合は、本文を除いて添付ファイルを削除する。パスワード付き圧縮ファイルやMi

                                                              PayPay、PPAPの受信を停止 今後はクラウドストレージ経由でファイル共有 Emotet対策で
                                                            • 「Cloudflare Zero Trust」 で組織のゼロトラストネットワークを構成する

                                                              この記事以外にもいくつかCloudflareのゼロトラストについての記事を書いています。今回はその第一弾として、Cloudflareのゼロトラストネットワークの概要について書きます。 「Cloudflare Zero Trust」 で組織のゼロトラストネットワークを構成する Cloudflare Zero Trust の基本的なセットアップ手順 Cloudflare Zero Trust クライアント側のセットアップ手順 Cloudflare Zero Trust 経由でAWS上のEC2(グローバルIPアドレス無し)にSSHでログインする 2023年11月27日 追記 PayPayやInstagramなど、一部サービスのスマートフォンアプリが使えない問題の解決策を追記しました。 背景 2020年、新型コロナウイルスが蔓延しだしてから、「ゼロトラスト」という言葉をよく聞くようになりました。

                                                                「Cloudflare Zero Trust」 で組織のゼロトラストネットワークを構成する
                                                              • 無料&登録不要でP2P通信による低遅延なグループ音声通話が可能なアプリ「SonoBus」を使ってみた

                                                                「SonoBus」は、アカウント登録不要で低遅延なグループ音声通話を楽しめるアプリです。ユーザー間の通信はP2P方式で行われるため、通話内容が開発者のサーバーに保存される心配も無いとのこと。実際に「SonoBus」を使って、複数人での音声通話を試してみました。 SonoBus https://sonobus.net/ SonoBusのインストーラーをダウンロードするために、公式サイト右上の「Download」をクリック。 SonoBusのダウンロードページには、「macOS版」「Windows版」「iOSのベータ版」「ソースコード」の4種類のダウンロードリンクが表示されています。今回は、Windowsで使ってみるので「Download for Windows」をクリックします。 ダウンロードした圧縮ファイルを「Explzh」などの解凍ソフトで解凍したら、SonoBusのインストーラー「So

                                                                  無料&登録不要でP2P通信による低遅延なグループ音声通話が可能なアプリ「SonoBus」を使ってみた
                                                                • Windows 11、やっとRARをサポートする

                                                                  Windows 11、やっとRARをサポートする2023.05.24 14:0028,963 三浦一紀 知らない人もいるかもね。 Microsoft(マイクロソフト)の開発者会議Buildで、密かに発表されたことがありました。それはWindows 11でのRARへのネイティブ対応です。 RARって何?RARというのは、圧縮形式のひとつ。ZIPよりも圧縮率が高く、大容量ファイルを分割して圧縮できるのが特徴です。 「何それ、知らない」という人も多いかも。そう、最近はめっきり見かけなくなりました。でも、一昔前はかなり使われていた圧縮形式なんですよ。今でもヨーロッパ方面ではよく使われているようです まだブロードバンド普及前、ナローバンドなんて呼ばれていた時代は、数十MBのファイルをネットを通じて送信するのも一苦労。 そんなときにRARで分割圧縮して、小分けにして送信することで、回線の負担を軽減して

                                                                    Windows 11、やっとRARをサポートする
                                                                  • 働き方改革の旗手、白河桃子と沢渡あまねが対談! ――会社を滅ぼす「仕事ごっこ」をやめる方法

                                                                    働き方改革の旗手、白河桃子と沢渡あまねが対談! ――会社を滅ぼす「仕事ごっこ」をやめる方法:“昭和の常識”が会社を滅ぼす(1/4 ページ) 日本の職場に今、なお残る時代遅れの働き方やビジネスマナー、もはや必要ないルーティンワークに過剰なマネジメント――。それらをシニカルな童話形式で紹介するとともに、その具体的な問題点を指摘する書籍『仕事ごっこ』(技術評論社)が話題になっている。その著者が、ワークスタイルや組織開発を専門とする沢渡あまねさんだ。 そんな沢渡さんに対談を持ちかけたのが、政府の働き方改革実現会議の委員を務め、ジャーナリストとして日本の働き方改革の光と闇をつぶさに知る白河桃子さんだ。 働き方改革が国策になって久しい中、なぜ、日本の働き方はいつまでたっても変わらないのか――。本質的な改革とは程遠い「仕事ごっこ」がはびこる日本企業の現状と、令和の時代にふさわしくアップデートする方法につ

                                                                      働き方改革の旗手、白河桃子と沢渡あまねが対談! ――会社を滅ぼす「仕事ごっこ」をやめる方法
                                                                    • パスワード付きファイルの何が問題なのか、今こそ「PPAP」との決別を

                                                                      パスワード付きファイルが話題だ。 ここでのパスワード付きファイルとは、パスワードを付けてZIP形式などで暗号化および圧縮したファイルのこと。パスワード付きファイルそのものには問題はない。そのファイルをメールに添付して送り、パスワードを別のメールで送ることが問題視されている。 平井卓也デジタル改革担当大臣は2020年11月17日、中央省庁においてパスワード付きファイルのメール送信を廃止する方針であることを明らかにした。 また、クラウド会計ソフトなどを手がけるfreeeは11月18日、メールによるパスワード付きファイルの受信を12月1日から原則廃止すると発表した。 一見安全そうなパスワード付きファイルとパスワードのメール送信。実際、多くの組織が実施している。 だが多くの専門家が、以前から問題があると指摘している。何が問題といわれているのか。改めてまとめた。 Emotet感染拡大の一因に 「文書

                                                                        パスワード付きファイルの何が問題なのか、今こそ「PPAP」との決別を
                                                                      • FireタブレットにAurora Storeをインストールする方法 | 有限工房

                                                                        【⭐聴き放題 3か月 無料】(残り25日) 超久しぶりの募集! 1億曲以上が聴き放題 【⭐読み放題 2か月 99円】 12万冊以上が読み放題 【⭐ギフト券チャージで1,000円】 現金チャージ5,000円で1,000pt。 利率20%はデカい こんにちは。不可思議絵の具です。 Fireタブレットで「Amazonアプリストア」に無いアプリを使うには「Google Play」をインストールする方法がありますが、裏技的に入れるものですので、GoogleのID・パスワードを入力するのに抵抗がある方も居られるかもしれません(Googleアカウントが凍結される恐れがあるので)。 そこで代替案として、Google Playと同等の機能を持つ「Aurora Store」のインストール方法を紹介します。 Aurora StoreはGoogle Playと互換性を持つアプリで、直接Google Playにアク

                                                                          FireタブレットにAurora Storeをインストールする方法 | 有限工房
                                                                        • 有料のGoogle Workspaceへ移行せず、無料で独自ドメインのメールを使い続ける方法

                                                                          有料のGoogle Workspaceへ移行せず、無料で独自ドメインのメールを使い続ける方法2022.03.03 22:0027,079 湯木進悟 一切お金を払いたくないのなら…。 Google(グーグル)が、無償版G Suiteユーザーに対し、今夏からは有料プランの「Google Workspace」へ移行せねばならない方針を打ち出しました。さてさて、これからどうする? 1ユーザーごとに月額で課金されるので、仮に5ユーザーの小さな会社や組織団体で活用する場合でも、年間にして数万円単位の運用コストがずっとかかり続けることになります。 Image: Zoho Mailもちろん、これまで無料で使えていたのがラッキーなんです。今後は毎月ユーザーごとに有料プランで運用していくという選択肢が痛くもかゆくもないのなら、それでよい話です。 しかしながら、なんとしてでも、これまでと同じように、独自ドメイン

                                                                            有料のGoogle Workspaceへ移行せず、無料で独自ドメインのメールを使い続ける方法
                                                                          • 【簡単手順まとめ】「エックスサーバー」から「さくらのレンタルサーバー」へWordPressサイトを引っ越しする方法 | みなラボ

                                                                            【手順1】旧サーバーにて、バックアップをとる。 WordPressのバックアップは、「BackWPup」というプラグインがとても使いやすいと思います。詳しくは、↓参考サイトを確認してみてくださいね!^^ 【2020年更新版】簡単!BackWPupの詳しい使い方&設定方法。WordPressをバックアップする方法。 https://share-lab.net/backwpup1 【2022年最新】BackWPupの使い方・設定方法・データ復元方法まとめ https://blog-bootcamp.jp/start/wordpress-backwpup/ 【手順2】バックアップをPCへダウンロードする。 「BackWPup」にて、バックアップしたデータをPCへダウンロードしておきましょう。「ファイル」「データベース」それぞれダウンロードします。 【手順3】新しいサーバーの契約、ドメインを設定す

                                                                              【簡単手順まとめ】「エックスサーバー」から「さくらのレンタルサーバー」へWordPressサイトを引っ越しする方法 | みなラボ
                                                                            • ファイルの圧縮についてまとめ - Qiita

                                                                              はじめに 普段の業務ではあまり気にすることなく「いつも使う圧縮形式」で圧縮することが多いでしょうが、大容量を圧縮しなければならない場合やファイル容量を極力小さくしたい場合にたくさんある圧縮形式のどれを選ぶか迷うことがあります。そんなときに迷わず選択する手助けになれば幸いです。 圧縮形式の種類 zip 普及率が高く、Win⇔Mac間や外国とのやり取りでも使いやすい。 パスワード設定や分割圧縮も可能。 圧縮率はあまり高くなく、4GBを越えるファイルや圧縮後に2GBを越えるファイルは圧縮できない。この場合、ファイルが破損してしまうが、見た目は圧縮できてしまうので注意が必要。 Macの標準機能でzip圧縮するとWinで文字化けするので注意。 Linuxでは標準では入っていないのでインストールする必要がある。 rar ヨーロッパで普及しているファイル圧縮形式。zipやlzhよりも圧縮率が高い。画像や

                                                                                ファイルの圧縮についてまとめ - Qiita
                                                                              • 【2021年版】初心者向け:VRChatのアバターアップロード方法

                                                                                更新:2021.8.23 公開:2020.4.13 VRのメインコンテンツの一つと言えるVRSNS「VRChat」、皆さん楽しんでいますか? VRChatには様々な魅力がありますが、その一つに自分のお気に入りのアバターを使って好きな姿になってVRコミュニケーションをとれる点があります。 本記事では、VRChatどころかVRで遊ぶことも初めてという初心者の方でもVRChatのユーザーになり、アバターを導入して楽しんでいただけるような魅力を紹介しています。必要な作業は、「全て」「詳細に」80枚近くに及ぶ画像を使ってわかりやすく説明しています。 それではさっそく、VRChatのアバターアップロード方法について学んでいきましょう! 【関連記事】 VRChatとは?:【初心者向け】VRChatの概要から楽しみ方のコツまでまるっとご紹介します! 目次 1. 【VRChat】アバターアップロード方法(ア

                                                                                  【2021年版】初心者向け:VRChatのアバターアップロード方法
                                                                                • 最恐ウイルス「エモテット」猛威◆再燃の裏側とロシアの影【時事ドットコム取材班】:時事ドットコム

                                                                                  サイバーセキュリティ対策の強化について注意喚起する経済産業省のホームページ 「世界で最も危険」と言われるコンピューターウイルス「Emotet(エモテット)」が猛威を振るっている。2021年1月に壊滅したと思われたが、1年もたたないうちに再拡大。日本国内では最盛期を大幅に上回る勢いで感染が広がった。エモテットとの関連は不明だが、トヨタ自動車がウイルスに感染させられた取引先部品メーカーのシステム障害で操業休止を余儀なくされるなど、サイバー攻撃は日本経済にも大きな被害を与える。なぜ再燃したのか。対策はあるのか。背景を探ると、ウクライナに侵攻したロシアとの関係も見え隠れした。(時事ドットコム編集部 横山晃嗣) 【特集】時事コム取材班 残党が再構築? エモテットはパソコンからメールやID、パスワードを盗み出したり、別のウイルスに感染しやすくしたりするコンピューターウイルスで、2014年に初めて確認さ

                                                                                    最恐ウイルス「エモテット」猛威◆再燃の裏側とロシアの影【時事ドットコム取材班】:時事ドットコム