並び順

ブックマーク数

期間指定

  • から
  • まで

1 - 40 件 / 167件

新着順 人気順

書き換え 改ざんの検索結果1 - 40 件 / 167件

  • ユヴァル・ノア・ハラリ、オードリー・タン対談「民主主義、社会の未来」全和訳 | AI新聞 | exaBase コミュニティ(エクサベースコミュニティ)

    iStock:NicoElNino We translated RadicaxChange’s original article  “To Be or not to Be Hacked? The Future of Identity, Work and Democracy.” Into Japanese with the permission of Audrey Tang and Michael Zur of Yuval Noah Harari International Office. This is an abridged version of the whole conversation.  The whole conversation is available as a YouTube video. イスラエルの歴史学者ユヴァル・ノア・ハラリ氏と、最先端のコロナ対策で一躍世界の注目

      ユヴァル・ノア・ハラリ、オードリー・タン対談「民主主義、社会の未来」全和訳 | AI新聞 | exaBase コミュニティ(エクサベースコミュニティ)
    • 「なぜこのネタを出さないんですか!」森友問題“遺書”スクープ記者がNHKを見限った瞬間 | 文春オンライン

      電話の向こうで激怒する声が響く。声の主は、全国のNHKの報道部門を束ねる小池英夫報道局長。電話を受けているのはNHK大阪放送局のA報道部長だ。 私はたまたまA部長のそばにいたため、電話の内容を知ることになった。「なぜ出したのか」と問われているのは、私が報じた森友事件の特ダネ。近畿財務局が森友学園に国有地を売却する前に、学園が支払える上限額を事前に聞き出していたというニュースだ。 ところが、その特ダネに報道局長が激怒しているという。なぜか。 NHK報道局で広く知られた言葉がある。「Kアラート」だ。Kは小池局長の頭文字。小池局長がニュースの内容に細かく指示を出してくることを指す。 「また官邸から何か言われたに違いない」 安倍首相 Kアラートが出るたびに、報道局内ではそう囁かれている。政治部畑を歩み、政治部長も経験した小池局長。安倍官邸中枢に太いパイプがあるのは知られたところだ。Kアラートが出た

        「なぜこのネタを出さないんですか!」森友問題“遺書”スクープ記者がNHKを見限った瞬間 | 文春オンライン
      • 森友学園めぐる裁判 自殺した職員の妻 法廷での意見陳述 全文 | NHKニュース

        2018年3月7日のことです。 夫は震える手で遺書や手記を残してくれました。 私は夫の死後2年経過した2020年3月18日、やっと遺書や手記を公表しました。 そして、同じ日に夫が自ら命を絶った原因と経緯を明らかにし、夫と同じように国家公務員が死に追い詰められることがないようにするため、そして、事実を公的な場所で説明したかったという夫の遺志を継ぐため、国と佐川さんを訴えるところまで進みました。 以下、この訴訟に対する私の思いを陳述させて頂きます。 夫は、亡くなるおよそ1年前である2017年2月26日(日曜日)私と神戸市内の梅林公園にいた時、近畿財務局の上司である池田靖さんに呼び出され、森友学園への国有地払い下げに関する決裁文書を改ざんしました。 決裁文書を書き換えることは犯罪です。 夫は「私の雇い主は日本国民。国民のために仕事ができる国家公務員に誇りを持っています」と生前知人に話していた程国

          森友学園めぐる裁判 自殺した職員の妻 法廷での意見陳述 全文 | NHKニュース
        • 安倍の一斉休校に対する当時の評価はどうだったのか

          「生ぬるい」対応の日本、なぜ欧米より死者が少ないか|GY|note https://b.hatena.ne.jp/entry/s/note.com/gyamaguchi/n/ne2d2d72e75fc このブコメ欄で派生的な論争が始まっている。 論点はどうやら「一斉休校のはてなでの評価がどうだったか」について。 1「一斉休校自体は反対されていない、記憶書き換えるな」休校に関するトップブコメはこれ。 bumble_crawl 記憶の書き換えが始まっている。安倍の一斉休校が批判されたのはあの時点で既に台湾などと比べて後手後手だったからで、休校自体に反対してる勢はそんなに多くなかった。ブコメ見てみればいい。https://bit.ly/2X63EMx 2020/05/17 「休校自体は反対されてない、むしろ台湾より対応遅いことが批判されていたんだよ。 記憶を改ざんせず当初の反応を見てみろ。」 と

            安倍の一斉休校に対する当時の評価はどうだったのか
          • 教員用PC貸与が発端となった中学生による校内不正アクセス事案についてまとめてみた - piyolog

            2019年12月4日、新潟県長岡市内の中学校に通う生徒が校内のサーバーに記録された成績表を改ざんを行っていたとして不正アクセス禁止法などの容疑で書類送検されました。19日に中学校の校長が記者会見を行い、管理体制に不備があり保護者や関係者に不安を与えたとして謝罪しました。ここではこの事案に関連する情報をまとめます。 スライドショー作成のために貸与 事案の概要図 教員が委員会活動のためとして教員用PCを生徒に貸していた。 委員会活動とは具体的には給食時間に発表するスライドショーの準備。全校生徒に学校行事の写真を見せるもの。*1 生徒は自分のPCの性能では作業が追い付かない等と訴え借りていた。*2 使用中は教員が横にいたが、3分ほど教室を離れる時もあった。 生徒による不正行為はパスワード窃取と自宅からのリモート操作により行われていた。 事件に関連するタイムラインを整理すると次の通り。 日時 出来

              教員用PC貸与が発端となった中学生による校内不正アクセス事案についてまとめてみた - piyolog
            • ブロックチェーンでそんなことはできない - chike0905の日記

              概要 本稿は、突然ムシャクシャした筆者が自分の考えるブロックチェーンの定義と、世間で言われているブロックチェーンの特性および応用例を批判するものである。 本稿は筆者の見解であり、所属組織の公式見解ではない。 ブロックチェーンの定義 そもそもブロックチェーンとはなんなのか。狭義には、「ブロック」の「チェーン」であることから、以下の定義をしたい。 データが、当該データ直前のデータの暗号学的ハッシュ値を持つリスト型のデータ構造 ここでは、そのデータの中に何を保持するかは一切考慮しない。 データがハッシュ値で連鎖することによって、リスト中の任意のデータのみを書き換えると、ハッシュチェーンの整合性が失われ、書き換えが行われたことを検知可能なデータ構造であると定義する。 しかし、世間で「ブロックチェーン」に興味を持つ諸氏はこの定義だけではいささか狭すぎると感じるだろう。 そこで、狭義のブロックチェーン

                ブロックチェーンでそんなことはできない - chike0905の日記
              • 「違法」な黒塗りをはがすと、赤木俊夫さんの死の理由が「偽装・隠蔽」されていた!(赤澤竜也) - エキスパート - Yahoo!ニュース

                11月9日、赤木雅子さん宅に一通の郵便物が届く。差出人は人事院。全70ページの文書の一枚目の表題である「進行管理票」という文字には見覚えがあった。パラパラとめくってみると、今回はしっかりと「日本語の活字」が印刷されている。 2年前にも同じ書類が届いた。2019年11月19日付けの部分開示決定により送られてきた文書は、そのほとんどが真っ黒いインクで塗りつぶされた、いわゆる「のり弁」。なにがなんだかサッパリわからない。 翌2020年2月14日、雅子さんは人事院総裁に対し、部分開示決定を取り消すよう審査請求する。さまざまな難関を乗り越え、今般ようやく、もうひとつの赤木ファイルとも言うべき「夫に対する公務災害の認定に当たり、実施機関が行った人事院への協議に関する文書」が開示された。 ここに至るまで、国と雅子さんおよびその弁護団との間でどのような闘いがあったのか。2年を経て黒塗りの除去された文書には

                  「違法」な黒塗りをはがすと、赤木俊夫さんの死の理由が「偽装・隠蔽」されていた!(赤澤竜也) - エキスパート - Yahoo!ニュース
                • 【寄稿】コインハイブ事件 意見書ご協力のお願い - 一般社団法人日本ハッカー協会

                  コインハイブ事件弁護団 主任弁護人 平野敬 (電羊法律事務所) 裁判の現状 2022年1月20日、最高裁判所において、Coinhive事件は逆転無罪判決となりました。これまでの皆様のご支援に深く感謝申し上げます。2022/1/20 2021年12月9日に最終弁論が開かれることになりました。2021/10/18 報道でご存知の方も多いと思いますが、2020年2月7日、東京高等裁判所において、モロさんを被告人とする不正指令電磁的記録保管事件について罰金10万円の支払いを命じる逆転有罪判決が言い渡されました。これまで、多くの皆様に裁判費用を含むご支援をいただいてきたにもかかわらず、望む結果を出せなかったことを、弁護人として深くお詫びします。 我々は東京高等裁判所の判決を不服として、上告状を提出すべく準備を進めています。今後は最高裁判所において事件が争われることになります。 横浜地方裁判所の判決(

                    【寄稿】コインハイブ事件 意見書ご協力のお願い - 一般社団法人日本ハッカー協会
                  • 法曹界絶句…赤木さん裁判で国が「認諾」という非道を選んだ理由(FRIDAY) - Yahoo!ニュース

                    最愛の夫を失った妻は声を上げた。「なぜ夫が死ななければならなかったのか」その悲痛な思いを裏切った国の判断。私たちにできることは? 写真:つのだよしお/アフロ 公文書の不正な書き換えを業務として強要され、それを実行したことを苦に自ら命を絶った赤木俊夫さん。公務員としての誇りをもって生きてきた夫が57歳で逝った。妻の雅子さんは「なにが起きたのかを知りたい」と、訴え続けている。 上司だった元財務省理財局長・佐川宣寿(のぶひさ)氏に、話を聞きたかったがかなわず、国と佐川氏を訴える「裁判」という方法をとった。公判のなかで、「夫の身に何が起きたのか」がわかると期待したからだ。 ◆法曹界が仰天した「禁じ手」の理由 12月15日、国が全面的に非を認める「認諾(にんだく)」をしたことで、この裁判はあっけなく「終わって」しまった。 「国が『認諾』したという報を聞いて、とても驚きました」 そういうのは、京都大学

                      法曹界絶句…赤木さん裁判で国が「認諾」という非道を選んだ理由(FRIDAY) - Yahoo!ニュース
                    • 【2024年1月義務化】個人事業主のために電子帳簿保存法をわかりやすく解説

                      電子帳簿保存法のすべて 2024年から義務の電子取引データ保存について 個人事業主が対応すべきこと 2024年1月から完全義務化される「電子取引データ保存」。電子帳簿保存法の制度のうちの一つです。「電子取引データ保存」の義務化にあたって個人事業主が対応するべきことをはじめ、電子帳簿保存法そのものについてもわかりやすく解説します。 レバテックフリーランスはITエンジニア専門の フリーランスエージェントですまずは相談してみる 電子帳簿保存法とは 電子帳簿保存法とは、納税のために保存が必要な帳簿や書類を、紙ではなくデータで保存する制度です。3つのルールに分かれており、①「電子取引データ保存」、②「電子帳簿等保存」、③「スキャナ保存」が対象です。 それぞれの概要・対象書類・保存するための条件を解説するので、違いを理解しましょう。特に、①「電子取引データ保存」に関しては、2024年1月より完全義務化

                      • 不正アクセスによるpictBLand、pictSQUAREの情報流出の可能性についてまとめてみた - piyolog

                        2023年8月15日、GMWは同社が運営するサービスが不正アクセスを受けたことで、「pictBLand」及び「pictSQUARE」のデータベース情報が外部へ流出した可能性があると公表しました。また当該サービスのWebサイトを閲覧した際に別のサイトへ接続する状態になっていたことも明らかにしています。ここでは関連する情報をまとめます。 累計130万人登録のSNSに不正アクセス GMWが運営するサービスが不正アクセスを受け、pictBLandのサイトが一時改ざんされた他、データベース情報が外部に流出した可能性がある。サービスの累計登録者数は約130万人で、今回の不正アクセスによる影響を受けたアカウントの件数は約80万件。*1 不正アクセスとの関連があったとみられる事象が複数確認されており、それらは以下の通り。今後デジタルフォレンジックを行う企業へ調査を依頼することで影響範囲の特定を行うとしてお

                          不正アクセスによるpictBLand、pictSQUAREの情報流出の可能性についてまとめてみた - piyolog
                        • コンテナ・セキュリティ入門 脆弱性 - Qiita

                          コンテナイメージのレジストリでは、脆弱性検査の実装が当たり前になっている。企業でKubernetesなどコンテナを使用するにあたって脆弱性対策がどれほど重要なものか理解するために、脆弱性検査や、関連する国際的な標準について整理した。 脆弱性(ぜいじゃくせい)とは 脆弱性とは、プログラムの動作の不備を悪用される情報セキュリティ上の弱点である。つまり、ソフトウェア上の問題が原因となって生じた欠陥であり、セキュリティホールとも呼ばれる。当然、ソフトウェア開発者は、脆弱性を産まないように細心の注意を払ってコード開発を進めるが、開発者が利用するオペレーティングシステムのライブラリやパッケージに含まれることもある。そのような事情から、開発者の責任範囲外に原因がある場合も多くある。 潜在的な脆弱性を突いた新たなクラッキングの手口が、時間の経過ともに発見される。そのことから、開発当初はコードに脆弱性は無い

                            コンテナ・セキュリティ入門 脆弱性 - Qiita
                          • シートベルトの耐久性など長年 数値を改ざん タカタ後継会社 | NHKニュース

                            エアバッグの大規模リコールで経営破綻したタカタの事業を引き継いだ会社が、長年にわたってシートベルトの品質に関する数値を改ざんしていたことを明らかにしました。会社は、製品を再検査し、使い続けても安全面に問題はないとしています。 タカタの事業を引き継いだジョイソン・セイフティ・システムズ・ジャパンは、去年、シートベルトの耐久性などの品質に関する数値を書き換えていた可能性が指摘され、弁護士を交えて社内調査を進めてきました。 18日に、その結果を公表し、数値の不正な書き換えは滋賀県の工場とフィリピンの事業所で1000件確認され、このうち124件は国内の法律で定められた安全基準を満たしていないのに適合したかのように改ざんしていたということです。 改ざんはタカタが経営していた時期から行われ、滋賀の工場では20年間、フィリピンの事業所では14年間、続いていたとしています。 原因について、調査では、法令順

                              シートベルトの耐久性など長年 数値を改ざん タカタ後継会社 | NHKニュース
                            • 近畿財務局・赤木俊夫上席国有財産管理官の遺した「手記」の衝撃(赤澤竜也) - エキスパート - Yahoo!ニュース

                              パソコンに遺された文書には財務省現職幹部の名前が自ら命を絶つ前に文書を遺していたらしい。 存在があるとささやかれていながら断片的にしか洩れ伝わっていなかった「遺言」ともいうべき手記の全文が大阪日日新聞の相澤冬樹記者により週刊文春2020年3月26日号で公開された。 https://bunshun.jp/articles/-/36667 森友学園事件が火を噴いた17年2月以降、財務省の佐川宣寿理財局長は国会での野党議員の質問に対し、「確認しましたところ、近畿財務局と森友学園の交渉記録というものはございませんでした」「本件につきましては、平成28年6月の売買契約締結をもちまして既に事案が終了してございますので、記録がのこっていないということでございます」と繰り返し、何度も質疑が紛糾した。 騒動がこのまま忘れ去られてしまうのかと思われた翌18年の3月2日、朝日新聞は森友学園の土地取引をめぐる財務

                                近畿財務局・赤木俊夫上席国有財産管理官の遺した「手記」の衝撃(赤澤竜也) - エキスパート - Yahoo!ニュース
                              • 『森友学園事件。近畿財務局職員の自死について「人が死ぬほどの問題じゃないんですよ」と言い放った三浦』

                                森友学園事件。近畿財務局職員の自死について「人が死ぬほどの問題じゃないんですよ」と言い放った三浦瑠麗女史が、遺書が公表されても沈黙したままの件。 三浦氏がレギュラーコメンテーターを務めていた『みんなのニュース』(フジテレビ)のなかでの、近畿財務局職員の自殺が報じられた2018年3月9日のこと。 佐川国税庁長官の電撃辞任などの話題のあと、MCの伊藤利尋アナウンサーから 「この疑惑をこの状態では放置できないようにも感じますけれども」 とふられた三浦氏は、こう答えたのです。 「そうですね。 最初は、本当に小さな事件から始まったことが、人死を出したということですけれども、私がやっぱり気になるのは、書き換えに関しては、明確な答弁はしてないんですね。 で、そうしたときに、まあ、本当に、まあ、官僚としてはしっかり事実を出す、と。 出すところは出したうえで、責任者は、まあ処分する部分は処分するかもしれませ

                                  『森友学園事件。近畿財務局職員の自死について「人が死ぬほどの問題じゃないんですよ」と言い放った三浦』
                                • お名前.com Naviの不具合によるCoincheckとbitbankのドメイン名ハイジャックについてまとめてみた - piyolog

                                  2020年6月2日にCoincheckはお名前.comの社有アカウントが不正アクセスを受けたと発表しました。またその翌日6月3日、GMOインターネットはお名前.comのサービス不具合を悪用した会員情報の改ざん被害が発生していると発表しました。この記事は公開時点(6/4 16時)では2社発表の関連を推測として記載していましたが、同被害を受けて4日に発表を行ったbitbankがこの2社の発表を取り上げ、同事象であると説明したことから一連の出来事として整理します。 登録アドレスを書き換えアカウント奪取 今回のドメイン名ハイジャックは大まかに次の手口だったとみられる。(お名前.comアカウントの不正アクセスの流れは一部推測) 今回のドメイン名ハイジャックの概要(推測含む) 攻撃者がお名前.com Naviの不具合(脆弱性)を悪用し、アカウント奪取後にドメイン登録情報(whois DB)を変更した。

                                    お名前.com Naviの不具合によるCoincheckとbitbankのドメイン名ハイジャックについてまとめてみた - piyolog
                                  • 「国有地の値段は明かせない」と国が言ったから 2月8日は森友記念日~森友事件は森友学園の事件ではない(相澤冬樹) - エキスパート - Yahoo!ニュース

                                    きょう2月8日は森友記念日。森友事件が発覚した日です。でも森友事件って何でしょう? 森友学園の事件、籠池元理事長夫妻の詐欺事件のことだと思っていませんか? 違いますよ。森友事件は国と大阪府の事件です。 大阪地裁の前に立つ籠池夫妻(撮影・相澤冬樹)森友学園に売った国有地だけ値段を明かさず 名誉校長は安倍昭恵首相夫人 3年前のきょう(2月8日)、大阪府豊中市の木村真市議が国を相手に情報公開を求め裁判を起こしました。「国(財務省近畿財務局)が森友学園に売った豊中市内の国有地だけ値段が情報開示されない。よそに売却された他の国有地はすべて公開されているのに」…まことにもっともな主張ですが、これだけならローカルニュース止まりでしょう。ところが話は続きます。「この土地に建つ小学校の名誉校長は安倍昭恵首相夫人です」…えっ!となるではありませんか。 豊中市の木村真市議は当初から森友事件を追及している(提供・

                                      「国有地の値段は明かせない」と国が言ったから 2月8日は森友記念日~森友事件は森友学園の事件ではない(相澤冬樹) - エキスパート - Yahoo!ニュース
                                    • Meety脆弱性 2022-11

                                      meety_vuln.md Meety脆弱性 2022-11 文責 mala 経緯: Meety退会しようと思ったがアカウントがなかったので、退会するためにアカウントを作ることにした。 免責: 気になった範囲ですぐに見つかったもののうち、悪用可能なものを記載しています。 好ましくないが仕様だろうというものは書いていません。 他の脆弱性が無いことを保証するものではないです。 これはsecret gistです 11/24 時点で未修正の脆弱性情報が含まれています。修正されたらpublicに変更する予定です。 近しい人向けの注意喚起と、開発元への報告を兼ねて書いています。 悪用を教唆したり、悪用しそうな人に情報を共有することは避けてください。 自分の所有していないアカウントの情報を書き換えると法に触れるので、そのような行為は絶対にやめてください。 11/25 Publicにしました 以下 1-4

                                        Meety脆弱性 2022-11
                                      • 英紙が指摘「日本企業のデータ不正が明らかになるのは、企業がESGに取り組み始めたから」 | なぜ今数十年前からの不正が公になるのか

                                        日本企業によるデータ改ざんが相次いで発覚している。企業のガバナンスが問われるところだが、英経済紙「フィナンシャル・タイムズ」は、問題が発覚しているのは、日本企業の企業統治が少しずつ整ってきている証拠だと指摘する。 日本企業による組織的不正 数年前、私は北海道にある日本製鋼所子会社の内部に入ることを許された。厳しく警備されたその工場では、世界最大級の金属塊が鍛造されていた。 同社は100年以上前にイギリスの武器製造会社と共同で設立され、巨大な旋盤を使い、刀剣から原子炉の炉心までを製造する。そこには見ごたえのあるものがたくさんあった。そこで見たもののなかには、組織的不正、ESG投資における重要な瞬間もあったことが、今となってはわかる。 私の前にあった、スチール製のタービンシャフトは火力発電所や原子力発電所で使用されるもので、その重さは12トンの2階建てバス46台分、600トンほどにもなるという

                                          英紙が指摘「日本企業のデータ不正が明らかになるのは、企業がESGに取り組み始めたから」 | なぜ今数十年前からの不正が公になるのか
                                        • 森友文書改ざん首謀者を国税ナンバー3に 財務省「能力・経験にふさわしい」 - 奥山 俊宏|論座アーカイブ

                                          財務省理財局総務課長として森友学園との土地取引に関する決裁文書の隠蔽と改ざんを主導した中村稔(なかむら・みのる)氏がこの夏、英国公使から日本に戻り、今月23日付で国税庁審議官に就任した。正しい内容の税務申告書の提出を国民にお願いし、また、虚偽の税務申告書を取り締まる税務署や国税局を束ね、指導・監督する国税庁のナンバー3に、虚偽文書で国会や国民を欺くような人物を就ける人事が適切と言えるのかとの質問に対し、財務省は「人事異動は、職員それぞれの能力や経験に照らしてふさわしいポストに配置するものであり、その内容を、個別に、逐一説明することは控えさせていただきます」と返答した。 23日付の財務省人事によれば、中村氏は財務省の内部組織、財務総合政策研究所の副所長から国際担当の国税庁長官官房審議官に就任した(注1)。国税庁は全国の税務署や国税局を束ねる財務省の外局で、中村氏は長官、次長に次ぐそのナンバー

                                            森友文書改ざん首謀者を国税ナンバー3に 財務省「能力・経験にふさわしい」 - 奥山 俊宏|論座アーカイブ
                                          • 生体情報 - どうか指紋情報が漏洩しませんように!

                                            本記事は、 2020 年 5 月 26 日に Azure Active Directory Identity Blog に公開された記事 (Biometrics – Keep Your Fingers Close) を翻訳したものです。原文は こちら より参照ください。 「利用者がシステムに立ち寄って指紋をスキャンすると (もしくはカメラを見つめるかマイクに話しかけると)、あっという間にログインできるようなシステムが欲しい」。こんなご要望を特に製造業、政府系サービス、自動発券機の利用シナリオなどでお客様からよく伺います。 機械に近づくと、初めてそれを使う場合でも指紋や顔で簡単にログオンできるというのは確かに魅力的なシナリオのように思います。何かを購入して持ち歩いたり、落として無くしたりすることもなく、フィッシングにも会いませんし誰かに勝手に使われたりすることもありません。また、従業員が職場

                                            • 個人開発(1人システム)担当者がサイバー攻撃に備える7つの心がけ - Qiita

                                              先日、私がワードプレスで運営しているサイトでサイバー攻撃を受けました。 サイトのいくつかのファイルが改ざんされ、管理系ページにアクセスできない状態に陥りました。 その後、なんとか復旧できたものの、インシデント対応中は生きた心地がせず、手の震えと動悸が凄まじかったです。 今回サイバー攻撃による障害の経験から学んだ、サイバー攻撃に備える7つの心構えを説明します。 ※本記事は個人開発でサービスを運営している方や、1人でシステム担当を行っている人を対象にした記事です。 いきなりサイトアクセスが403エラー 私は個人でレンタルサーバーを借りてワードプレスで構築したサイトをいくつか運営しています。 その中のうち、ある特化ジャンルの情報を発信しているサイトの管理画面にアクセスした時、異変が起きました。 403エラーです。 はじめはレンタルサーバー側のトラブルを疑いました。 しかし、ユーザー向けの記事ペー

                                                個人開発(1人システム)担当者がサイバー攻撃に備える7つの心がけ - Qiita
                                              • プロセス情報をデタラメにする攻撃「Process Herpaderping」の内部構造を紐解く | 技術者ブログ | 三井物産セキュアディレクション株式会社

                                                早速ですが、まずは以下の図1をご覧ください。 真ん中にメッセージボックスが表示されていますが、このメッセージボックスを表示するプロセスがどこから起動しているのか、つまり、実体EXEファイルの場所がこの図からわかるでしょうか? 図 1 プロセス情報がデタラメになっている様子 図1では、Process ExplorerやProcess Hackerで見る限り、プロセス名は「こんばんは!★」(拡張子なし)となっています。各ツールで表示されたプロセスのプロパティ情報を見ると、Process Explorerでは実体の場所がExplorer.exeであるかのように見えてしまっています。 一方でProcess Hackerでは、メッセージボックスのプロセスがMicrosoftの有効なデジタル署名を持っているかのように見えており、実体の場所が「こんばんは!★」を指しているように見えます。 では該当の「こ

                                                  プロセス情報をデタラメにする攻撃「Process Herpaderping」の内部構造を紐解く | 技術者ブログ | 三井物産セキュアディレクション株式会社
                                                • サプライチェーンセキュリティにおける脅威と対策の再評価 | メルカリエンジニアリング

                                                  本ブログの主旨 サプライチェーンセキュリティにおいて既存のフレームワークよりも具象化されたモデルを用いて脅威及び対策を精査することで、実際のプロダクトへのより実際的な適用可能性及び課題を検討した。 具象化されたモデルにおいては「脅威の混入箇所と発生箇所が必ずしも一致しない」という前提に立ち、各対策のサプライチェーンセキュリティにおける位置付け及び効力を検討した。とりわけ、ともすれば無思考的に採用しかねないSBOM等の「流行の」対策に対して、その課題や効果の限定性を明らかにした。 これらの脅威分析に基づき、「サプライチェーンの構成要素に存在する多数の開発者それぞれに対して責任を分散して負わせる」形態のパイプラインを置き換えるものとして、「各構成要素に存在する開発者に対して一定の制約を強制する代わりに、サプライチェーンセキュリティに関するオペレーションを一点に担う中央化されたCIパイプライン」

                                                    サプライチェーンセキュリティにおける脅威と対策の再評価 | メルカリエンジニアリング
                                                  • Sign in with Apple の特徴分析 (1) - OAuth.jp

                                                    前記事 で書いたように、ここ数日 Sign in with Apple 用の RubyGem 作りながら、Sign in with Apple の特徴というか、他の IdP との違いみたいなところいろいろ調査したので、現時点での Sign in with Apple に対する雑感をまとめておきます。 Client ID と Team ID および App ID との関係 個人として Apple Developer Account 使ったことしかないんで、会社として Developer 登録してる時の Team の扱いとかよくわかってないんですが、Apple Developer Account 登録すると Team ID ってのが割り振られます。個人だと 1 Developer Account に 1 Team ID。 この1つの Team ID の下に、複数の子 App ID が登録可能で

                                                    • 国土交通省「建設工事受注動態統計」問題を紐解く(上) | 研究プログラム | 東京財団政策研究所

                                                      Review 経済・財政、環境・資源・エネルギー 国土交通省「建設工事受注動態統計」問題を紐解く(上) December 16, 2021 EBPM 経済政策 リアルタイムデータ 経済データ:Review 本問題について取り上げた、朝日新聞社「国土交通省による基幹統計の不正をめぐる一連のスクープと関連報道」が、2022年度日本新聞協会賞に選ばれました。 ▼朝日新聞社・伊藤氏の受賞報告寄稿に、平田主席研究員のコメントが掲載されております。 https://www.pressnet.or.jp/journalism/award/2022/index_7.html (2022年10月11日) はじめに 12月15日の朝日新聞朝刊の報道によると、2019年の厚生労働省の毎月勤労統計(毎勤統計)の不正問題に続き、今度は国土交通省で不正が疑われる統計問題が発覚した。毎勤統計問題は政府からの給付金に影響

                                                        国土交通省「建設工事受注動態統計」問題を紐解く(上) | 研究プログラム | 東京財団政策研究所
                                                      • CISSP 勉強ノート

                                                        目次の表示 1. 情報セキュリティ環境 1-1. 職業倫理の理解、遵守、推進 職業倫理 (ISC)2 倫理規約 組織の倫理規約 エンロン事件とSOX法の策定 SOC (System and Organization Controls) レポート 1-2. セキュリティ概念の理解と適用 機密性、完全性、可用性 真正性、否認防止、プライバシー、安全性 デューケアとデューデリジェンス 1-3. セキュリティガバナンス原則の評価と適用 セキュリティ機能のビジネス戦略、目標、使命、目的との連携 組織のガバナンスプロセス 組織の役割と責任 1-4. 法的環境 法的環境 契約上の要件、法的要素、業界標準および規制要件 プライバシー保護 プライバシーシールド 忘れられる権利 データポータビリティ データのローカリゼーション 国と地域の例 米国の法律 [追加] サイバー犯罪とデータ侵害 知的財産保護 輸入と

                                                          CISSP 勉強ノート
                                                        • いちばんざっくりしたweb3|代替性CHAOs

                                                          目次 1.これをweb3ってことにする 2.web3を分類する 3.各分野で現実的に起きていること 4.web3で雑に楽に稼ぎたい人へ。 ✨このNOTEでいうweb3はこれ 最近のweb3、すーごくふんわりした言葉になっちゃってるので、 「どれのことを書いてるの?」ってならないように、 ここではこれの事です!って決めときますね。 他のところでは違ったりするのかもしれないけど、 「ブロックチェーンを使ってどうこうするやつ全般」 一旦これでいいと思います。多分だいたいあってる。 なので、ついでに 「web3っぽい」「web3的である」「web3みが深い」 みたいなのは、ブロックチェーン的…っていう感じの中でも一番自分が気に入っている、「他人を信用しなくていい、自分で正しさを確認できる状態」をweb3っぽいなーって言うことにします。 さて!それではまずその分類から… ✨web3を分類しようここで

                                                            いちばんざっくりしたweb3|代替性CHAOs
                                                          • (書籍レビュー)大企業のWebサイトの脆弱性発見事例が学べる「リアルワールドバグハンティング」 - 虎の穴開発室ブログ

                                                            あけましておめでとうございます。CTOの野田です。 オライリー社の「リアルワールドバグハンティング」(https://www.oreilly.co.jp/books/9784873119212/)を読みましたのでその感想になります。 本を読んだきっかけ この本は発売されたのが2020年09月と発売してから暫く経っていますが、オライリー新刊のタイトルを必ずチェックしている私の視界には当時入ってきませんでした。 表紙がカマキリなこと、「リアルワールド」「ハンティング」というタイトルから本当にリアル世界で虫をとる本かと思って手にとっていませんでした(最近DIYや健康の本もオライリーは出しているのでありえない話ではないと当時思っていました) 最近セキュリティ系の本を探していたときに改めてアンテナにひっかかったので今回を機会に読み始めました。 全体的な本の概要 実際の企業で起きたバグの内容とその報奨

                                                              (書籍レビュー)大企業のWebサイトの脆弱性発見事例が学べる「リアルワールドバグハンティング」 - 虎の穴開発室ブログ
                                                            • 自殺した近畿財務局職員が手記であげた「刑事罰を受けるべき財務省職員」6人の実名! 佐川元理財局長含め彼らはいま…… - 本と雑誌のニュースサイト/リテラ

                                                              自殺した近畿財務局職員が手記であげた「刑事罰を受けるべき財務省職員」6人の実名! 佐川元理財局長含め彼らはいま…… 〈元は、すべて、佐川理財局長の指示です。〉 〈嘘に嘘を塗り重ねるという、通常ではあり得ない対応を本省(佐川)は引き起こしたのです。〉 森友問題の決裁文書改ざんを強要され、2018年3月7日に自殺した近畿財務局の職員の遺書と手記が、昨日発売の「週刊文春」(文藝春秋)に掲載された。 これまで「近畿財務局管財部上席国有財産管理官」としか報じられてこなかったこの男性の名前は、赤木俊夫さん。赤木さんが遺書を遺していたことは、当初から噂になっていたが、その内容は公開されていなかった。 しかし、財務省や近畿財務局の対応に不信感を抱くようになったという赤木さんの妻が今回、遺書と手記の公開に踏み切った。手記をスクープしたのは、NHKで森友問題を追及してきた相澤冬樹氏(現・大阪日日新聞記者)だ。

                                                                自殺した近畿財務局職員が手記であげた「刑事罰を受けるべき財務省職員」6人の実名! 佐川元理財局長含め彼らはいま…… - 本と雑誌のニュースサイト/リテラ
                                                              • 遺書を赤木氏の妻がこのタイミングで公開した理由

                                                                // 文春の記事の要約 夫の三回忌法要が終わったから 当初は夫が一生懸命務めていた省庁の悪を晒すつもりはなかった 自殺から半年後に、この元NHKの記者に手記を見せて打ち明けたが財務省とマスコミが怖いので記事にはしないでくれとお願いした でもその後の財務省の数々の仕打ちにキレた 佐川にも昨年2度ほど弁護士を通じて手紙を出すも返答なし こうして昌子さんの中で「真相を知るには裁判しかない」という気持ちが芽生えていった。 夫の死には佐川氏も相当の責任があるだろう。だから裁判を起こすとしたら佐川氏も訴えたい。そうすれば法廷で佐川氏に問い質すことができるかもしれない。 通常、この手の事件では「国家公務員の行為は国が責任を負う」という国家賠償法の規定に基づき、国だけを相手に裁判を起こす。 だがこのケースは、到底通常の公務とは言えない違法な改ざん行為をさせた責任を問うのだ。公務と言えないなら個人の責任だろ

                                                                  遺書を赤木氏の妻がこのタイミングで公開した理由
                                                                • 法曹界絶句…赤木さん裁判で国が「認諾」という非道を選んだ理由 | FRIDAYデジタル

                                                                  最愛の夫を失った妻は声を上げた。「なぜ夫が死ななければならなかったのか」その悲痛な思いを裏切った国の判断。私たちにできることは? 写真:つのだよしお/アフロ 公文書の不正な書き換えを業務として強要され、それを実行したことを苦に自ら命を絶った赤木俊夫さん。公務員としての誇りをもって生きてきた夫が57歳で逝った。妻の雅子さんは「なにが起きたのかを知りたい」と、訴え続けている。 上司だった元財務省理財局長・佐川宣寿(のぶひさ)氏に、話を聞きたかったがかなわず、国と佐川氏を訴える「裁判」という方法をとった。公判のなかで、「夫の身に何が起きたのか」がわかると期待したからだ。 法曹界が仰天した「禁じ手」の理由 12月15日、国が全面的に非を認める「認諾(にんだく)」をしたことで、この裁判はあっけなく「終わって」しまった。 「国が『認諾』したという報を聞いて、とても驚きました」 そういうのは、京都大学大

                                                                    法曹界絶句…赤木さん裁判で国が「認諾」という非道を選んだ理由 | FRIDAYデジタル
                                                                  • 赤木ファイル開示 公文書改ざん最初の指示は「安倍晋三、安倍昭恵、麻生太郎」隠しだった(赤澤竜也) - エキスパート - Yahoo!ニュース

                                                                    財務省本省より森友学園の国有地土地取引に関する決裁文書改ざんを強要されたことを苦に2018年3月7日に命を絶った近畿財務局の職員・赤木俊夫さん(享年54歳)。 彼の書き残した魂の叫びとも言うべき「赤木ファイル」がこのほど開示された。妻の雅子さんが国に対して起こした訴訟のなかでこのファイルの提出を求めてから1年3ヵ月もの時間が経っている。国はこれほどまでにサボタージュを繰り返し、なにを隠したかったのだろうか。(以下、役職名および所属は当時のものを使用している)。 なぜ財務省は公文書改ざんしたのか?赤木ファイルの第一ページ目には「本省の対応」と記されていて、俊夫さんが財務省からの改ざん指示に対し、「現場の問題意識として既に決裁済の調書を修正することは問題があり行うべきではないと、本省審理室担当補佐に強く抗議した」と記すなど、何度も抵抗した旨が記載されていた。 その後は様々な公文書とメールが交互

                                                                      赤木ファイル開示 公文書改ざん最初の指示は「安倍晋三、安倍昭恵、麻生太郎」隠しだった(赤澤竜也) - エキスパート - Yahoo!ニュース
                                                                    • 新たなセキュリティテスト手法、バグバウンティプログラムのすすめ(中編) - NTT Communications Engineers' Blog

                                                                      こんにちは。マネージド&セキュリティサービス部セキュリティサービス部門の閏間です。総合リスクマネジメントサービス「WideAngle」の新サービスの企画を担当しています。 本記事では、私がセキュリティの知識・技術向上のために業務外で取り組んでいるバグバウンティプログラムについて、3回にわたって紹介します。 本記事により、バグバウンティプログラムの有効性と、脆弱性探しのおもしろさの両方を伝えられれば幸いです。 (前編)バグバウンティプログラムの有効性について (中編)脆弱性探しの魅力と調査方法について【本記事】 (後編)実際に発見した脆弱性の詳細について なお、バグバウンティに関する記事としては、NTT Com社内バグバウンティのご紹介もありますので、ぜひそちらもご覧ください。 脆弱性探しはおもしろい 本記事では、バグハンターとしての経験を振り返りつつ、脆弱性探しの魅力をお伝えしたいと思いま

                                                                        新たなセキュリティテスト手法、バグバウンティプログラムのすすめ(中編) - NTT Communications Engineers' Blog
                                                                      • 【Word&Excel】『スペースキーで見た目を整えるのはやめなさい ~8割の社会人が見落とす資料作成のキホン』四禮静子 : マインドマップ的読書感想文

                                                                        スペースキーで見た目を整えるのはやめなさい ~8割の社会人が見落とす資料作成のキホン 【本の概要】◆今日ご紹介するのは、先日の「未読本・気になる本」の記事にて、一番人気だった作品。 著者の四禮さんは、パソコンスクールの運営歴20年であり、講座企画からテキスト作成まで行われるというプロフェッショナルな方です。 アマゾンの内容紹介から。「資料は“内容"さえよければいい」 「Wordくらい、なんとなく使えているから問題ない! 」 そう言っておきながら……、 体裁が整っておらず「読みにくい」と言われてませんか? 限られた時間の中で作成できず、家に持ち帰ったりしていませんか? ほかの人が修正しようとすると、レイアウトが崩れて使いものにならなかったりしないでしょうか? 社会人として恥ずかしくない資料を作るために必要な「美しさ」「スピード」「共有性」。この3つを高めて効率よく仕事を進めるWord/Exc

                                                                          【Word&Excel】『スペースキーで見た目を整えるのはやめなさい ~8割の社会人が見落とす資料作成のキホン』四禮静子 : マインドマップ的読書感想文
                                                                        • 赤木雅子さんの“総理への手紙”が生んだ奇跡 森友問題が衆院選で最も重視するテーマ1位に | AERA dot. (アエラドット)

                                                                          赤木雅子さんから手紙を受け取った岸田総理(C)朝日新聞社 1通の手紙が今、話題を呼んでいる。便せんに1枚と少々。短いけれど手書きで丁寧に思いをつづっている。 【自民64議席減の衝撃! 衆院選“落選危機リスト”はこちら】 「内閣総理大臣 岸田文雄様 私の話を聞いてください。」 こういう書き出しで始まる文面は、すぐに深刻な内容に変わる。 「私の夫は三年半前に自宅で首を吊り亡くなりました。亡くなる一年前、公文書の改ざんをした時から体調を崩し、身体も心も壊れ、最後は自ら命を絶ってしまいました。」 当時、安倍政権を揺るがせた財務省の公文書改ざん事件。森友学園への国有地巨額値引きが不透明だと国会で追及される中、取引に関連する決裁文書を改ざん。安倍晋三総理(当時)の妻、昭恵さんの名前が書かれていたのをすべて消した。これを現場の近畿財務局で実行させられた職員、赤木俊夫さん(享年54)が、1年間苦しみぬいた

                                                                            赤木雅子さんの“総理への手紙”が生んだ奇跡 森友問題が衆院選で最も重視するテーマ1位に | AERA dot. (アエラドット)
                                                                          • 国交省統計改ざん/二重計上問題の問題点と論点を整理する(1/4)|すい

                                                                            (2/4)国交省統計改ざん/二重計上問題の問題点と論点を整理する (3/4)国交省統計改ざん/二重計上問題の問題点と論点を整理する (4/4)国交省統計改ざん/二重計上問題の問題点と論点を整理する 0 はじめに国交省統計改ざん/二重計上問題は先の統計不正問題同様、国の基礎的データの信頼に関わる重大な問題です しかし本件に係る報道やその反応を見ていると、単純に「調査票を書き換えることによって二重計上し、統計をかさ増ししていた」という理解が広まっているように思われます。私も最初は漠然とそのような印象を抱いていました しかし、いろいろ調べていると、どうもそのような単純な問題ではなさそうだということが見えてきました もちろん、これは「本件は不正ではない」とか「本件は大した問題ではない」などと主張したいということではありません。むしろ、本件が思っていたよりずっと複雑で根深く、手強い問題であるというこ

                                                                              国交省統計改ざん/二重計上問題の問題点と論点を整理する(1/4)|すい
                                                                            • 赤木ファイル公開で明白になった佐川元理財局長の直接指示! 改ざん指示は安倍首相から菅官房長官、菅から佐川のルートが濃厚に - 本と雑誌のニュースサイト/リテラ

                                                                              赤木ファイル公開で明白になった佐川元理財局長の直接指示! 改ざん指示は安倍首相から菅官房長官、菅から佐川のルートが濃厚に 本日22日、ついに森友学園への国有地売却をめぐる公文書改ざんの経緯を記した「赤木ファイル」が公開された。 「赤木ファイル」は近畿財務局職員として改ざん作業を強いられ、自死にまで追い込まれた赤木俊夫さんが記したもので、妻の赤木雅子さんが国を相手取った訴訟で提出を要求してきた。ところが、政府は国会では「訴訟に影響を及ぼす」としてファイルの存否すら明らかにせず、一方で裁判所に対しては「ファイルは裁判に関係せず、存否について答える必要がない」などと回答。矛盾も甚だしい姑息な二枚舌を使って「赤木ファイル」を隠し通してきた。 そして、本日明らかになった518ページにもおよぶ「赤木ファイル」は、そうやって必死に政府が隠してきた理由がわかる内容となっていた。 そのひとつが、改ざん当時、

                                                                                赤木ファイル公開で明白になった佐川元理財局長の直接指示! 改ざん指示は安倍首相から菅官房長官、菅から佐川のルートが濃厚に - 本と雑誌のニュースサイト/リテラ
                                                                              • 規制委員長「科学の初歩欠落」 原電の生データ書き換え:朝日新聞デジタル

                                                                                日本原子力発電敦賀原発2号機(福井県)の新規制基準に基づく審査で、原電が調査資料の記述を書き換えていたことについて、原子力規制委員会の更田豊志委員長は12日の会見で「本当にひどい」などと厳しく批判した。規制委は14日に、原電から書き換えの経緯などを聴取する。 書き換えられたのは、原子炉建屋直下の断層が活断層かどうかの判断に必要な敷地内のボーリング調査の資料。採取した地層を顕微鏡で詳しく調べた結果が肉眼による調査と異なったため、元の観察記録を削除して無断で上書きしていた。7日の審査で規制委に指摘され、原電は「悪意はない」などと説明した。 観察記録は科学的な「生データ」にあたり、本来は書き換えてはならない。更田委員長は「あまりにも初歩的な、科学や技術に触れる際に最も初歩的に教育を受ける部分が欠落していた。これはちょっとひどい、というのが率直な感想」などと述べた。この断層が審査で活断層と判断され

                                                                                  規制委員長「科学の初歩欠落」 原電の生データ書き換え:朝日新聞デジタル
                                                                                • 赤木ファイルをめぐる国と雅子さんとの攻防(赤澤竜也) - エキスパート - Yahoo!ニュース

                                                                                  国は存否についてすら口をつぐみ続けた あるのかないのかさえも言わない。 まずは国会での赤木ファイルに関する木で鼻をくくったような答弁を見てもらおう。 「訴訟に関わることであるため回答を差し控えたい」 2020年11月9日、森友学園問題に掛かる財務省による文書改ざん等に関する予備的調査(2020年4月20日財務金融委員会命令)に対する財務省報告書の回答 「訴訟外の言動等によって訴訟に対する司法審査に影響を及ぼすべきではないと考えておりまして、このため、訴訟外でお答えすることを差し控えさせていただいている」 2020年11月24日、衆議院財務金融委員会、海江田万里委員の質問に対する財務省・大鹿行宏理財局長の答弁 「その存否も含めて求釈明事項の対象となっております上、文書提出命令の申立てがなされているということから、訴訟の一方的な当事者である国としては、従来より訴訟に関わることは訴訟外でお答えす

                                                                                    赤木ファイルをめぐる国と雅子さんとの攻防(赤澤竜也) - エキスパート - Yahoo!ニュース