1gの勇気

奥手な人の思考と試行

ビックマックのカロリー

2006-02-20 22:50:21 | 1gの観方
ビックマックのカロリー

世界一太りやすいビックマックは香港のやつ。
そのカロリー560kcal。
コレステロールは85mgだそうな。

ちなみに日本のは508kcal。
コレステロールは78mg。
それよりも、塩分。2.2gもある。

おもしろいから、ついでにビックマックセットのカロリーを見ておこう。
ビックマック、ポテト(M)、コーラ(M)でいかほどか。
1055kcal。...これは食い過ぎ。

これにチーズバーガー加えると、1358kcal。
いちんちの65%のカロリーがとれるの。(ぼくは大体2000kcalくらい。)
まさにスーパーサイズミーだ。(意味不明)

月に一度くらいならいいかもしらんが...
毎日は危険なのでやめましょう。
何しろカロリーばっかりで、栄養(ビタミン・ミネラル)が(少)ない。

国政調査権

2006-02-20 22:31:13 | 1gの観方
国政調査権

民主党が国政調査権を発動して調べるべきだという。
自民党は民間人相手に軽々しく発動するものではない。という。
国政調査権ってなんぞ。

日本国憲法第62条に「両議院は、各々国政に関する調査を行ひ、これに関して、
証人の出頭及び証言並びに記録の提出を要求することができる」という明文の規定がある。
これを根拠に国政調査権が各議院に与えられてるそうだ。

出頭及び証言というあたりから、分かるように証人喚問もその一つ。
しかし...ライブドアという民間企業が一民間人である、武部幹事長の息子に金を渡したっていうのが、
国政と何の関係があるのだ?

仮に武部幹事長の息子が金を受け取ってたとして、それが国政と何の関係があるのか。
民主党さん、意味不明です。
安倍幹事長の言うとおりです。安易に発動すべきでない。

大体そんなん刑事告発して、裁判所で片を付けるべきものでしょう。
なんか、悪あがきをしとるの。
とっととその口座番号とやらを明らかにするのだ。

[情報SEC]第3回 侵入・攻撃手法の種類

2006-02-20 22:19:04 | 1gの情報セキュリティ
第3回 侵入・攻撃手法の種類

翔泳社の教科書持っている人は分かるとおり、なんかこの章は表になっとる。
ここでは、他の章では解説されてないものについて、
水神の記憶だけで解説しておきます。信用ならんというひとは自分で調べてね。

アドレススキャン(pingスイープ)
これは簡単で、ping打ちまくって、生きているマシン
つまり、パソコン・サーバ・ネットワーク機器他IPアドレス持ってるもの全て。

を探し出すというもの。
そういうツールもあって、勝手にシーケンシャルにインクリメントして...
つまり、1から順に2,3,4,と+1しながら生きてるマシンを探してくれます。

生きてるマシンを見つけたら、うまいことハッキングします。
うまいことやる方法は、徐々に出てくることでしょう。
なので、ここでは割愛。

スタックフィンガープリンティング
...しらん。
怪しい記憶では、フィンガーゆう機能使ってユーザ情報を集めることだったような。

性善説に立ってインターネットが運用されてた頃の名残。
フィンガーゆう機能使うと、そのサーバのユーザ情報がもらえたのです。
今は危険なので、通常フィンガー自体が死んでます。(動いてません。)

パケット盗聴
パケットは通信情報のこと。例えば、Webを見る場合、HTML文字列がパケットとして届くわけだ。
パケットは小さい(imodeなら128バイト)ので、通常複数に分かれる。

パケット(バスケットといった方がピンと来るかな?語源は同じはず。)が
届くことによって、Webやメールが見れるなら、そのパケットを盗み見る
ことによって、第三者がその内容を知ることができる。

有名なのはスニファー。これをしらんひとは、ネットワーク屋としてはもぐり。
パケットを盗むわけではないので(見るだけ)見られた側はまったく気づかない。
まずいの。

でも今でもぼくは仕事に使ってます。
Webシステムでなぞの動きをする時はパケット解析すればだいたい原因がつかめます。
システムのデバッグにもつかえるパケット盗聴。必ずしも悪とは限らない。

ソーシャルエンジニアリング
これは秀逸。大好きです。ソーシャルエンジニアリング。
ソーシャルとは社会的。という意味。

そのまま直訳だと社会工学となる。
意味不明なので、本題に進む。
よくあるのが、システム管理者を装って、一般の社員からユーザIDとパスワードを聞き出すというもの。

どっかで聞いたことあるよね。
これを機械的にやったのが、フィッシングだ。
ソーシャルエンジニアリングの場合は、人間が直接関わるのが特徴。

ちなみに他人の画面ののぞき見やディスプレイの付せんをメモるとか、
機密情報が安易に捨てられるゴミ箱漁りとかも、これに入ります。
いろいろあるので全部は紹介できないけど。だって、一冊の本になるくらいの手口があるんだもん。(昔読んだ。)

フィッシング
...意図せずさっき言ったの。
メールなどで言葉巧みに、偽物Webページに誘い出し、ユーザID・パスワードを取得する。

これは、あまりにも有名(話題に上ってる)だし、どっかのCMでもやってたから、
こんなもんでいいでしょ。
ちなみに、fishingではありません。phishingです。

ウォードライビング
無線LANの乗ったパソコンをもって、街中(住宅街も可)を歩くこと。(車でも電車でもお好きな移動手段をどうぞ。)
何の制限もしてない無線LANの電波が拾えればしめたもの。

そこからそのネットワークに侵入して、いろいろやります。
単にタダでインターネットやるっていうかわいらしいものから、
機密情報を盗むことまでいろいろできます。

ちなみに水神はちゃんと制限かけてますが、
うちの実家は無制限です。
無料でインターネットアクセスポイントを提供中です。

不正なコマンドやリクエストの発行
...なんでしょうこれ。
意味が分かりませんが...。

バグやデバッグ用のコマンドオプションをつけて、コマンドを実行することでしょうか。
リクエストはWebで言えば、リンクからたどれないけど、この辺に何かありそうだ
というところ(URL)をたたいてみるというのも、これにあたるのかな?

...痛い

2006-02-20 19:17:44 | 1gの思いつき
こんばんは。
水神です。
雨は疲れますな。

朝から遅刻。
どたばたしてて、朝挨拶しなかったせいか、女の子は拒否の態度にもどっとります。
...痛い。

今日は夕方歯医者でした。
お昼前。
保険証がないことに気づく。

...あれ?
しかたないので、お昼休みに家に取りに行く。
当然お昼ご飯なんて食べる暇ない。

ので、義理チョコをありがたくいただく。
ぱくぱくっと。
会社戻ってからカロリーメイトもくっといたけど。

女の子は相変わらず冷たい。
...なぜ?
で、夕方。定時の一時間前。

お先に失礼しますゆうて、帰る。
女の子はちときょとんとした様子。
結局今日は受け入れてもらえなかった模様。...きびしいね。

おかげで疲れ倍増。
さて、歯医者。
奥歯に詰めたのがとれたので、何とかしてもらいに行く。

もう一回詰め直しだそうな。
とりあえず、今日はセメント詰めておしまい。(あと歯茎チェックと、お掃除)
問題は帰り道。

あめはしとしと。
くつはぐちょぐちょ。
心は寒々。

帰りにスーパー...とりあえず、靴と靴下履き替えたいので、
一度家に帰ってから。
と思ってたけど、スーパーの前を通った時に、寄ってくか。という気分になり寄る。

ご褒美にフレンチクルーラー買って帰ることを自分に約束して。
フレンチクルーラーは心を癒すのだ。
てきとーに夕飯買って、ミスド寄って、おうちへ帰る。

靴はもうなんともならん状態。
靴下はいうまでもない。
おうちへ帰って、靴脱いで、靴下脱いで、足洗う。(何か気持ち悪いので。)

靴は早速ハロゲンヒーターの前で乾燥中。
新聞紙を丸めて中に入れるのも忘れない。(二時間くらいしたら取り替えよう。)
ということで、疲れた水神でした。