タグ

考察とsecurityに関するtatsunopのブックマーク (50)

  • 実験されました

    あまりブログではネタにしないけど、夫も(家に)います。 起きているときは大体テレビを見ています。 たまにスマホを見てるなと思うと、ネットの番組を見ています。 しっぽが生える日も近い。

    実験されました
    tatsunop
    tatsunop 2015/10/17
    ミステリでよくあるけど夫婦で相手のことを知り尽くしてるとここまで読めちゃう場合もあるのか。
  • いすみ鉄道 社長ブログ | 人を見たら○○と思え その3

    上りの大原行の急行列車が大多喜を出ると、ピンポンピンポンとオルゴールのチャイムが鳴って、「ただ今から乗車券、急行券を拝見させていただきます。」とアナウンスが流れます。 急行列車の車内検札の始まりです。 前回までの文章をお読みの皆様の中には、「何だ、いすみ鉄道だってお客様を疑っているじゃないか。」と言われる方もいらっしゃると思いますが、いすみ鉄道が車内検札をするのは、実はイベント的色彩が強いのです。 硬券の急行券に鋏を入れるのも、車内補充券を発券するのも、昭和の観光急行列車の演出で、「昔はこうだったなあ。」という懐かしさを味わっていただくという意味合いがとても強いのです。 ところが、JRでは今でも真剣に検札や改札をやっていて、それがあたり前だと思っている。 面白いのが、あたり前だと思っているのは会社だけじゃなくて、お客様も皆さんあたり前だと思っている。 だから、もしかしたら、いす

    tatsunop
    tatsunop 2015/05/04
    この手のサービスというかフォローを全社員で共通化するのは難易度高そうだよなぁ。/ ローカル線だからこそ実現できる可能性はあるのかも。
  • Twitterで身バレしないように気をつけていること - ネットの海の渚にて

    Twitterなどで身バレをしないように気をつけていることがいくつかある。 俺はブログを書き始めたことでその告知がしたいがためにツイッターを使うようになった。 ところがだんだんとTwitterが楽しくなってきてしまって毎日のようにつぶやいている。 どこかに遊びに行ったらその写真をアップしたり、何か美味しいものをべたらそれをつぶやいたりする。 よくあるSNSの使い方だ。 ブログを書くにあたって最初に決めたことがある。 このアカウントを絶対にリアルの自分に紐付けないこと。 これだけは固く自分に誓った。 そうしないと何かあった際にアカウントを消して逃亡、という最後の手段が効かなくなる。 それに一部の当に仲の良い友人は別として、このアカウントのことをリアルの人間関係に知れてしまってメリットはひとつもない。 人によっては実名、顔出しでSNSを運用していたりするけれど、それはそのほうがメリットがあ

    Twitterで身バレしないように気をつけていること - ネットの海の渚にて
    tatsunop
    tatsunop 2014/12/08
    この辺って結局、燃料になるような事件が起きない限りはどれだけ晒してても平気だったりもするんだけど、その判定難易度が高過ぎるから、最初からフィルタリングする方が無難なんだよなぁ。
  • 定期的なパスワード変更は有効な施策なのか?

    IPAが公募している「ID・パスワードのセキュリティ対策促進に関する広告等業務(https://www.ipa.go.jp/about/kobo/kobo20140903.html)」の内容に「ID・パスワードの定期変更を促進する内容」があるということで、パスワードを定期的に変更することを啓蒙することが有効策なのか、有効だとすればなぜ有効なのか、そしてそれは当に有効なのか?と言う事を議論されていました。 ちょっと長いです。

    定期的なパスワード変更は有効な施策なのか?
    tatsunop
    tatsunop 2014/09/05
    定期変更は、効果はあるけどコストが見合わないって話だよなぁ。そこまでしたい認証があるとして、そんなに危険な環境なのかってのもあるし。
  • フリーランサーが地雷案件から身を守れるような仕組みを模索したい - すずきたかまさの「はいさい沖縄」/沖縄YouTuber

    今回の「クラウドソーシングで提案し、キャンセルになったデザインが無断で使われている」「クラウドソーシングで提案したデザイン案が無断で利用されている件について(8/21)」件でいろいろとご意見いただいたり共感いただいて、当にありがとうございます。 あるある というようなコメントを見ると「こういうので悩んでいるのは自分たちだけではないんだ」と心強くもあります しかし、実際には今回紹介したのは「あるある」レベルで実際にはもっと酷いレベルの案件をいくつも経験してきています。 耐え切れずにうつ病になってしまいこの業界を去っていったWebデザイナーも知っていますし、「死にたい」とばかり呟いていた人も知っています。 こういう地雷案件って防止できないものなんでしょうか 個人でやっている人や中小の制作会社はこういうクランアントから身を守るのは自分ででしかできません。 今回の件が氷山の一角だとしたら… いつ

    フリーランサーが地雷案件から身を守れるような仕組みを模索したい - すずきたかまさの「はいさい沖縄」/沖縄YouTuber
    tatsunop
    tatsunop 2014/08/23
    webでの可視化が進んだという点においては、事後対策自体は割りとマシになってる気はする。マッチングが増えた分には追いついてないけど。
  • 経営しているラーメン店に空き巣に入られた結果思ったことと防犯対策 | なまら春友流

    保険大事。 金目の物は置いて帰ったらダメ。 狙われたら避けられません。 金目のモノなんて置いてないアピール大事。 でも狙ってる人から完全に防ぐ手立てはありませんね。 ↑ 外に引っ掛けておいたキーケースが切られてたから完全に狙ってきてる。 狙われたらたぶん防ぐのは無理。 絶対隙間をぬって入ってくると思うから。 とどのつまり思うのは、空き巣犯がリスク冒してうちに入って来ても「なんにもないよ」ってことのアピールが大事。 券売機破壊 具体例は券売機は何も入ってないことをアピールするために券売機自体の鍵を締めないでおく。 たぶん宝箱に見えるんだろうね、券売機って。 ってかありえないけどね、券売機に売上金残して帰るとか、アホか。 ↑ 冒頭の写真とこちらが破壊された後の券売機。 天地逆になってた。 で何箇所もバールでこじ開けて中が破壊されてた。 硬貨をいくらか入れていたけどそれは盗られてた。 パソコンや

    経営しているラーメン店に空き巣に入られた結果思ったことと防犯対策 | なまら春友流
    tatsunop
    tatsunop 2014/06/25
    リースと保険のメリットがこんなとこにも。/ 防犯カメラの効果って、逮捕用証拠と犯罪抑制とどっちに効果があるのか気になるけど、本職のアンケートでもないとわかりにくそう。
  • 「デートレイプドラッグ」に気をつけよう!

    大原ケイ @Lingualina そんなヤバイ飲み会なら行かなければいいというスピバカに対し、さらにもう少し詳しく「デイトレイプドラッグ対処法」をツイります。パーティードラッグなんて言葉じゃない方が注意喚起できるかも。繰り返しの内容になるが、スマン。 大原ケイ @Lingualina ①自分が注いでない、あるいは注いでいるところを見ていないドリンクは飲まない。特に、リーダー格で気か効くタイプでもないのに、女の子の注文も聞かずに同じドリンクばかり注ぎたがるヤツに注意。みんなグルで、そいつが実行犯。

    「デートレイプドラッグ」に気をつけよう!
    tatsunop
    tatsunop 2014/06/23
    難易度高くて、合コンには参加しない方が確実なんじゃないかと思うレベル。これだけ警戒してると楽しくなさそうだし。
  • 実名でツイッターやってるんだ。

    会社の新人の名前をググったら、実名でツイッターアカウントが出てきた。 ツイート内容もあれだったので、 「君、実名でツイッターやってるんだ。」 「やってますよ。なんで知ってるんですか?」 「検索したら出てきたんだよ。」 「まじで、なんで検索するんですか。」 「全体公開になっているからだよ。」 「読んだんですか?」 「読んだよ。全体公開になっているから。」 「ありえなー、読まなきゃいいじゃないっすか。」 「読むよ、全体公開になっているんだから。」 この感覚ってなんなんだろう。 頼むから食洗機に入らないでくれよ。

    実名でツイッターやってるんだ。
    tatsunop
    tatsunop 2014/04/26
    確かに「何で?」に「公開だから」はおかしいけど、「会社のセキュリティとしてチェックした」だと割りと正当化されそうな気が。その内容に「注意を促す」ってのなら賛同者も多そうだし。
  • 大規模障害から1年余り、あの企業が「その後」を語った

    「この度は取材をお受けしましたが、どう対応したらよいか。今でも迷いがあります」。担当者は取材の冒頭で、心境をこう吐露した。 記者は取材のためレンタルサーバー事業を手掛けるファーストサーバ(社:大阪市)を訪れた。1年半ほど前に、顧客企業が利用していたサーバー約5700台のデータをほぼ消失させる大規模障害を起こした事業者だ。 今回の取材は、過去に失敗を経験した複数の企業や公的団体に申し込んだ。目的は、「IT運用の失敗から技術者がどう学び、再発防止に取り組むべきか」をまとめる企画記事を執筆するためだ。 中でもファーストサーバは、運用のプロであるべきITベンダーが、一部とはいえ現場担当者のずさんな運用作業を見逃していた実態が明るみになり、個人としても大きな衝撃を受けた。失敗を経てどう体制を立て直したのか、大いに興味があった。 「非技術者」にも分かる再発防止策を:ファーストサーバ 簡単に、ファース

    大規模障害から1年余り、あの企業が「その後」を語った
    tatsunop
    tatsunop 2014/02/19
    保守系って直接は収益に繋がりにくいから甘く見てる人間が多いだろうしなぁ。特に上の方の人達に。そういう意味では、上層部総入れ替えってのは一番効果的なのかも。
  • 次亜塩素酸ソーダを使用しない食品製造が可能なのか?って事について - 日々の小さな感動日記

    日、ちょっと気になった記事を見つけたので、少し指摘させて頂こうかと思います。 大まかには同じ結論だと思うので、わざわざエントリして指摘する必要は無いかと考えたのですが、「次亜塩素酸ソーダが云々」と騒ぐ人たちに揚げ足をとられ、逆に嫌次亜塩素酸ソーダ派が利用されたら困るので、あえて指摘したいと思います。 id:Lag_TY さんのエントリ いい加減にカット野菜=次亜塩素酸ナトリウム使用というのやめませんか。元メーカー社員より。 内容はタイトル通り、カット野菜は安全なべ物だよって事なので、この内容自体については私も同じ意見です。 ただ、少しだけ認識が違う部分がありましたので、その部分だけを抽出して指摘しておきます。 殺菌剤のプールなんて膨大なコストが掛かるという認識エントリ内にある次亜塩素酸ソーダの画像を見てもらえば12%次亜塩素酸ソーダと表記されています。パッケージは違いますが私が使用して

    次亜塩素酸ソーダを使用しない食品製造が可能なのか?って事について - 日々の小さな感動日記
    tatsunop
    tatsunop 2014/02/15
    殺菌は好きだけど薬剤が含まれるものは嫌いって人も多いよなぁ。結局、認知バイアスとリスク認識の偏りってことにはなるんだろうけど。
  • いい加減にカット野菜=次亜塩素酸ナトリウム使用というのやめませんか。元メーカー社員より。 - 冒険者の犬

    はじめに 僕は以前、某カット野菜メーカー(以下A社と表記)にて勤務しておりました。そのため、A社や同業他社さんのカット野菜生産工程をある程度知っております。 カット野菜についてはけっこう興味を持たれている方が多いようですね http://d.hatena.ne.jp/doramao/20130815/1376540505 http://anond.hatelabo.jp/20130711011946 http://anond.hatelabo.jp/20130523031934 http://s424.hatenablog.com/entry/2013/08/19/112145 そこで今回は、守秘義務等に抵触しない程度に、カット野菜について記述します。カット野菜に興味の無い方と長文の嫌いな方におかれましては、そっ閉じを推奨致します。 なお、記事はあくまで僕の知る企業においての話であり、事

    いい加減にカット野菜=次亜塩素酸ナトリウム使用というのやめませんか。元メーカー社員より。 - 冒険者の犬
    tatsunop
    tatsunop 2014/02/15
    こういうのって、現役の社員やメーカー側からは薮蛇を怖れてか、出てきにくいから参考になる。/ 「メーカーによって得意な野菜が違い」 むしろこっちの方に興味が。
  • JALの不正ログイン事件について徳丸さんに聞いてみた

    高橋: こんにちは、高橋です。今日は徳丸さんをお招きして、JALの不正ログイン事件についてお話を伺います。徳丸さん、よろしくお願いします。 徳丸: 徳丸です。よろしくお願いします。 高橋: まず、事件の概要を説明します。日航空のホームページに不正アクセスがあり、JALマイレージバンク(JMB)のマイルが、Amazonのギフト券に勝手に交換される被害がありました。日航空の発表では、1月31日から2月2日にかけて、身に覚えがないマイル交換がされているという問い合わせが複数ありました。調査の結果、40人の利用者のマイルがアマゾンのギフト券、数百万円相当と交換されていたというものです。 徳丸: ここで問題となるのは、パスワードは数字6桁ということなんですよね。 高橋: やはりそこですか。パスワードが数字6桁だとどのような攻撃ができるのでしょうか? ブルートフォース攻撃 徳丸: まず、ブルートフ

    JALの不正ログイン事件について徳丸さんに聞いてみた
    tatsunop
    tatsunop 2014/02/10
    電話端末と共用という利便性によって脆弱性が維持されてるわけで、安全性の点から考えれば、利便性を多少落としてでもセキュリティを強化する必要はあるよなぁ。
  • 艦隊これくしょんの通信がとてもじゃないけど見てられない

    その文字列検索、std::string::findだけで大丈夫ですか?【Sapporo.cpp 第8回勉強会(2014.12.27)】Hiro H.

    艦隊これくしょんの通信がとてもじゃないけど見てられない
    tatsunop
    tatsunop 2014/01/22
    ↓を見ると、そこまで危険性が高くは無い状態っぽい。/ この手の危険性の確認のためにクラックするとそれはそれで別の問題が発生するしなぁ。
  • リボ払い地獄から抜け出す5つの方法まとめ!気が付くとクレジットカードのリボ払い残高が膨れ上がり、借金だらけになっていた方に。 - クレジットカードの読みもの

    今回は『リボ払いを使っていたら、返済できないほどの未払残高が溜まっていた…。ここから抜け出すにはどうしたら良いの?』と悩んでいる方のために、リボ地獄から抜け出す5つの方法をまとめてみました。 借金を減らし、家計を健全な状態に戻したい方は参考にどうぞ。 リボ地獄から抜け出すための解決策: 1.できるかぎり繰り上げ返済する 1万円であっても繰り上げ返済する: 繰り上げ返済金額と減少する金利手数料の表: 2.毎月の返済額を5,000円で良いから増やす: わずか5,000円の追加でも負担金利が劇的に減る: 毎月の返済額を増やすことが大事: 3.ネット系の低金利カードローンに借り換える 返済が楽になった分を使ってはダメ: 4.ボーナス1回払いに切り替える: リボ払い専用カードのみしか持ってないなら新しく作る: 5.家族や兄弟、恋人に借りる: うまく組み合わせてリボ完済を!: 返済が難しくなってもヤミ

    リボ払い地獄から抜け出す5つの方法まとめ!気が付くとクレジットカードのリボ払い残高が膨れ上がり、借金だらけになっていた方に。 - クレジットカードの読みもの
    tatsunop
    tatsunop 2013/12/27
    「収入を増やす」が入ってないような。まぁ難易度高かったりする場合もあるだろうけど。/ そういう意味では借金対策って、ダイエットと似た部分があるよなぁ。
  • リボ払いの金利手数料を計算する方法をわかりやすく解説。どのくらい金利手数料がかかるのか、そしてリボ払いは絶対に使ってはダメ? - クレジットカードの読みもの

    今回はクレジットカードのリボ払いを利用すると、どのくらいの金利手数料を負担しなくてはいけないのか…という点について、詳しく記事にしてみたいと思います。 『リボ払いの金利ってそもそも何?』というはもちろん、『リボ払いを使おうと思ってるけど、手数料ってどのくらいかかるの?』という方まで、リボ払いの金利について不安に思っている方は是非、お読みくださいね。 ※分割払いとリボ払いの違いがよくわからない…という方は、先に下記記事からお読みください。 news.cardmics.com リボ払いの金利について考える: リボ払いの金利は年利であるということ: まず2017年現在、リボ払いの金利はだいたいどこのクレジットカード会社でも横並びで15%です。中には13%とか12%とかの会社もありますけれども、ほとんどが法律上(貸金業法)の上限とも言える15%で固めています。 楽天カードのリボ払い金利:15.0%

    リボ払いの金利手数料を計算する方法をわかりやすく解説。どのくらい金利手数料がかかるのか、そしてリボ払いは絶対に使ってはダメ? - クレジットカードの読みもの
    tatsunop
    tatsunop 2013/12/27
    普通の給与所得者は残業過多以外なら月額収入差の変化度合いが多くないだろうし、分割払い不能で緊急で必須でリボ以外の手段がない場合って相当レアだから、最後の手段くらいの方がよさそう。
  • 日本の生活はオーバースペック - 35歳からの中国語独学

    に帰ってきていつも思うことなのですが、とにかく綺麗で快適で便利なのです。そしてふと思う。日はわたしにはオーバースペックなのではないかと。 快適さを犠牲にしても安くなった方が良い 成田に着き帰りのリムジンバスの窓から外の景色を眺めながら、数時間前までいた瀋陽の景色との違いを感じます。バスは清潔で揺れません。バスも道路ももう少しボロボロでもいいから、もっと安くならないかなと。快適さを犠牲にしても安くなった方が良いなと。 そしてそのことはバスに限ったことでは無いのです。日での生活そのものがオーバースペックではないのかと。綺麗すぎる。便利すぎる。安全すぎる。公共の場でも親切な人が多くの他の人の迷惑にならないように行動します。 マナーの話でも感じますが、バスや電車などで携帯電話で話をするのが良くないとは思いません。日でバスや電車乗っている時に携帯電話で話をすることをなぜ迷惑だと思うかはわか

    日本の生活はオーバースペック - 35歳からの中国語独学
    tatsunop
    tatsunop 2013/12/20
    安全については、維持コストよりも段階を上げるコストがものすごくかかるので、下げても浮く金額が割りに合わないような。/ 接客なんかは、ある程度雑という住み分けがある方が、とは思うけど。
  • 謝罪したいなら地雷原を走れ:日経ビジネスオンライン

    猪瀬直樹東京都知事が辞意を表明した。 感想は特にない。 いや、当のことを言えば、色々と思うところが無いわけではない。 ただ、このタイミングで、あえて文字にして伝えるべき話でもないということだ。だから、猪瀬さんの辞任それ自体については、当面、何も言わないことにする。 何かを思うことと、それを口に出すことの間には、しかるべき距離がある。当然の話だ。 アタマの中で考えたことを、その場ですべて声に出して良いのは、幼児と独裁者だけだ。 ふつうの人間は、自制しなければならない。 ところが、この距離(ないしは時間)が、うまく確保できなくなってきている。 コミュニケーションの到達範囲も、次第に制御不能に陥りつつある。 われわれは、黙れなくなっている。 これは、実にやっかいなことだ。 ずっとむかし、まだ、一般の日人がインターネットやパソコンにつながっていなかった時代、思うこととしゃべることの間の距離は、

    謝罪したいなら地雷原を走れ:日経ビジネスオンライン
    tatsunop
    tatsunop 2013/12/20
    たいていは同意なんだけど、この件は元から不支持で元都知事巻き込むとこまでを期待してたからなぁ。/ 今は文字として残ることへの過渡期で、音声が記録されるようになってもう一山ありそうな気はしてる。
  • 特定機密保護法案に反対することにした - yuki_0の日記

    ▼だいぶ迷ったけれど,特定機密保護法案に反対する学者の会にコミットすることにしました. ▼ぼくのバックボーンを手短に説明しておきます.専門は図書館情報学というケッタイな学問です.図書館のことを中心に,情報とかそのへんとか色々漁ってる,そんな学問です. ▼31歳助教.子あり.任期付き.そういう弱い立場にもかかわらずコミットしようと思った理由は,これはやばすぎるからです. ▼今回の特定機密保護法案についてなのだけれど,端的にいって日国民に対する裏切り,ひいては人類に対する裏切りだからだと思ったからです.情報は公開され,チェックされ,オープンであって,(あんまり好きな言葉じゃないけど)PDCAのチェック,アクションが動いて,それではじめてきちんと動くからだと. ▼ぼくたちの学問は知識の蓄積を重視します.国会図書館なんかは(建前上)日のあらゆる出版物を収蔵し,未来永劫保存していくことをミッショ

    tatsunop
    tatsunop 2013/12/05
    「反対しているやつの一部に馬鹿がいるからといって」表現規制関連でもそういうの多かったよなぁ。/「常に間違った結果を出力」 エラー率100%はなかなかいないので、あくまで参考にしかならないけど。
  • それぞれが立つ床の段差 - 未解決の文字

    しまむらの土下座事件、土下座させて写真をネットにアップした人が逮捕されたって。 これはちょっと安心した。 接客業でどこまでが「お客さま」か、その枠のひとつの目安になるから。 そしたら、こんな記事、読んだ。 傷害事件の顛末  // AtsSaekiのブログ これ、怖い。 当事者のひとりが書いてるだけの内容だから、書いた人のバイアスはかかってること、踏まえたとしても。 私が働いてる店は、ブラック、って思うけど、でもこの記事のお店のよーな上の対応って、あまり考えれない。 実際、おなじこと起これば、上の対応は似たよーなものになるのかもしれないけど。 こんなお客(こーいうのは「お客さま」の枠からはずれてるけど)も怖いけど、それより怖いのはお店の対応だった。 系列が違うと、こんなに防犯マニュアルも違うのー?ってびっくりしたし。 うちは、こーいういろいろ言いがかりつけてくる不良客や詐欺なんかに、具体的な

    それぞれが立つ床の段差 - 未解決の文字
    tatsunop
    tatsunop 2013/10/08
    ちゃんとしてる店の場合。警備費用や保険代って店と本部のどっちが払ってるんだろうか。/ あの事件の場合、オーナーが店長に全責任を押し付けて逃げてるからこういうチェーンでも指導・保護しなさそうな気もする。
  • これさえ守れば炎上しない! 悪口を書く時に守るべき3つの条件 - 今日も得る物なしZ

    2chの流出騒動で下手を打ったがために信頼や仕事を失う人が多数出ているので、ここでは最悪悪口を書いてるのがバレても炎上しない書き込み術を学んでいきましょう。 自分のための悪口は書かない 基ですね。 具体的には「同業者」「すでに利害関係がある相手」「自分の所属先」の悪口を書き込むことはやめましょう。 一時的にはすっきりするでしょうが、後々非常に面倒です。 同業者の悪口は仮にそのような意図がなく相手が嫌いなだけであっても、どうしても相手を蹴落とすための策略と思われてしまいます。 2時間ドラマなどでも真っ先に疑われるのはライバルや同業者です。 ネットには真実を見極める有能な警察官や旅館の女将、タクシードライバーなどはほとんどいないということを念頭に置いておきましょう。 これが利害関係がある相手になると何の疑いもなく「あいつは自分の利益のために悪口を書き込むようなクズ」とピンポイント認定されます

    これさえ守れば炎上しない! 悪口を書く時に守るべき3つの条件 - 今日も得る物なしZ
    tatsunop
    tatsunop 2013/08/30
    「つかバレて即謝るようなことは書くな」 正論なんだけど、書いた瞬間というか否定されたり反論されたりするまでは謝る羽目になるとは思ってなかったみたいなケースも多そうな気はする。