Garbage Script on Goo BLOG

某SIerの"元"研究者 兼 情報Security技術者"F.Koryu"の日常の雑記置き場

12月26日(木)のつぶやき その2

2013-12-27 05:36:48 | お知らせ

Baidu IME、3.5.2.0 2013-12-25リリース版ではデフォルトではクラウド入力機能、ログ送信機能ともオフになっており、変換時にデータが送信されることはないのを確認しました。

F.Koryuさんがリツイート | RT

西之島の隣に出来た新島は、結局西之島に繋がったとか…
自然の力ってのは凄いなぁ…人知の及ばないとは確かにその通りだ ∑(゜Д゜)


私の知ってるあのひとじゃない!(何 / “年末年始恒例!セキュリティ座談会 <前編> | ラックブログ | 株式会社ラック” htn.to/ts7sYK

F.Koryuさんがリツイート | RT

ちょっ、Yさん荒ぶっとる、私の知ってるYさんじゃないよ~w>RT


…きっと彼女(ぬこ)が出来たからに違いない(マテ>Yさん荒ぶっとる


@EZRANOTE 確かめたいなら指をやるがよいよいょぃ(OP、ED両方収録されてるしジャケット画面もアニメの方なんですぐ分かるとおも


あのデバイスが産まれるまでにも壮大なドラマが!!…というお話 | 「グルーヴコースター(アーケード版)」短期集中特集インタビュー・第2話 - GAME Watch game.watch.impress.co.jp/docs/interview… @game_watchさんから


@Luft_Kopf @hiro_parasite 同じくこちらがそっちに行く日なら付き合いますよん


@EZRANOTE そう言えば、前に話した(メンション飛ばした)ウチ(全重連)の新年会(1/12開催)の話、来られそうですか?


セキュリティについて学べば学ぶほど、間違ったことが広まったらまずい事柄について断定的に語ることが怖くなる。同時に、誤りをすぐに認められるだけの謙虚さを持たない人はセキュリティ関連の仕事をすべきでないとも。

F.Koryuさんがリツイート | RT

別にセキュリティに限った話ではないけどね。こういう人の周りには良い人が集まるよね。自戒も込めてRT


@hiro_parasite @Luft_Kopf ごめ…その16枚はおろか25枚も一人で開けようとしてるんだ…(お陰でポイントランク店舗上位だYo!


@hiro_parasite @Luft_Kopf 最後が5x5の25枚なんだ…今のところ1曲だけだけど


はじめてのゴールデンオーガ戦…諸々の事情でちょっとお休みしてた割には叩けた方かと #グルコス pic.twitter.com/CHYY1T4ceY


今日のニンジャ…少しだけだけど点数上げた…休んでいたお陰で腕の力が戻ったからかな? #グルコス pic.twitter.com/0fYxbkHj3J


今日のボダブレ…CPプラマイ0で本当に良かった…

やけにクラメンのウボァ (´Д` ) な報告を見ていたので、プラマイ0で終わったのが本当に幸せに感じる


@EZRANOTE 多分OSが対応してなくてプレイ出来ない可能性の方が大かと… (´・ω・`)


@EZRANOTE s/シミュレータ/エミュレータ/g
まぁ合法的にやるならOEM/DSP版でないOSのインストールメディアがないとアウトですけどねっ ^ ^
(数少ない例外はWin7Pro以降のXPmode+VMWare Player)


@1868915 29日なら多分大丈夫、秋葉原でOK?



12月26日(木)のつぶやき その1

2013-12-27 05:36:47 | お知らせ

バイドゥIMEに対する反応
(普通の人達)これはなんてひどいソフトなんだー
(セキュリティクラスタ方面)うん、知ってた or 記事に出てくるアレな単語にツッコミを入れる

…うん、いつも通りの平常運転だw

1 件 リツイートされました

つーか入力とそれに対する変換結果をネットに送るのがダメなら、ほぼ全ての日本語変換ソフトは使えなくなるんだが
google IMEだってデータ送ってるし、ATOKはWEB変換というズバリそのものの機能があるし…じゃなきゃネットスラングがそうホイホイ変換される訳ないだろJK


なおMS-IMEはデフォルトではオフだけど、変換精度向上の為のデータ送信設定項目がある(プロパティ見ればすぐ分かる)


補足しとくと、この機能を有効にしたから変換精度が良くなる訳じゃなく、将来出てくる新しいバージョンに向けての「献体」を送る機能。だからデフォルトでオフになってると。


まぁバイドゥIMEの場合は節操も無く尿漏れするような初期設定になってる時点で擁護する気は無いですけどね ^ ^


個人的にはバイドゥIMEの件より、泥のアプリで便利だからと言ってロクにパーミッションを見ずにホイホイインストールする方がヤベェとは思うのだが
そっちの方が尿漏れリスクが高いってば^ ^


NetAgent Official Blog : 入力情報を送信するIME netagent-blog.jp/archives/51969…

F.Koryuさんがリツイート | RT

ブログ書きました。 Baidu IME , Simeji に関しての検証結果です。誤解がないように、半角入力のIDやパスワードは送信されません。| 入力情報を送信するIME - NetAgent Official Blog netagent-blog.jp/archives/51969…

F.Koryuさんがリツイート | RT

とりあえずバイドゥIMEの件で、現象がよく分からずに騒いでいる奴は、luminさんのブログの記事を100回読んで理解してから騒げ、読んでも分からないなら騒ぐな>RT

2 件 リツイートされました

[メモ] IMEのオンライン機能利用における注意についてsect.iij.ad.jp/d/2013/12/1049…

F.Koryuさんがリツイート | RT

@mak017 yes、デフォルトでってのが一番まずかった要因


@mak017 うん、だから先に『無節操に尿漏れ(セキュリティ界隈における「情報漏洩」のスラング)する設定だから擁護出来ない』って呟いてるよー


セキュリティに限らずインシデント(事件・事故)に関する話題って、正義感からつい無節操に拡散したくなる事もあるけど、可否を判断するに必要十分条件な情報とその発信源が欠けた情報だと恐怖を煽るのと何ら変わりないんだよね。(続く)


(続き)内容と対応方法を十分理解せずに拡散する事ってのは、下手するとパニックを拡散させかねない行為でもある。一旦パニック状態に陥ると落ち着くまでに無駄な労力と時間を費やす必要がある。だから非常に怖い。(更に続く)


(続き)ましてや情報セキュリティインシデントだと直接命には関わらない事が多いから、無邪気に煽る奴(何せメシウマな話題だし)もいてもう「頭痛が痛い」状態だったりする。(まだ続くよ)


(続き)自分らセキュリティ界隈の人間は、過去の経緯からこの手の話題は割と慎重に情報発信してるんよ。だけど大抵は無邪気に煽る奴の方が発信力が高いから余計質が悪い。SNS関係がより身近になってからはこの傾向に拍車がかかっててウボァ(´Д` )…な状態だったらする(まだ続く)


(続き)個人的には、まずは信頼できる情報源に従って粛々と対応して下さい、騒ぐっつーか議論するのはインシデントの細かい中身(技術的に)を理解できる人がして欲しいって事を伝えたい

あー長かった、一応これでお終い


あともう1点だけ補足、過去の経緯ってのは、ハッカー=悪い事をする奴というイメージが広まっていて(本当は違う意味)割と白眼視されていたってのと、一部の暴走した阿呆がやらかしてそれに拍車をかけた事があった(某OとかOとかOとか)ってのと関係しますん。(続く)


(続き)最近になって、先達の血と汗と努力の結果で、大分ハッカーって悪い奴じゃないぞというイメージが薄れてきた(CTFとかが新聞に載るなんて当時は夢だった)けど、一歩間違えれば昔の状態にすぐ戻るのはよく知ってるんで、だからこの手の話題は慎重に発信してるんよ。


ちなみにコンピュータ関係で悪い事する奴はBlack Hat(ブラックハット)、逆に守る側の人の事はWhite Hat(ホワイトハット)って言うんよ。ハッカー(Hacker)はコンピュータ技術に精通した優れた技術者が正しい本来の意味なんよ。

1 件 リツイートされました

baidu.jp/info/press/jp/… 「 弊社の製品でサーバー間通信をしているデータは以下のとおりです。」ログセッション OFF、クラウド変換 OFF → 送信されない

F.Koryuさんがリツイート | RT

「SimejiについてログセッションがOFFの場合でも一部のログデータが送信されていた事実を確認しました。…バージョンアップ時に起こった実装バグ…本日中に改善した最新バージョンを緊急リリース予定です。」baidu.jp/info/press/jp/…

F.Koryuさんがリツイート | RT

Baidu(バイドゥ)ニュース - Baidu.jp に関するニュース baidu.jp/info/press/jp/…

F.Koryuさんがリツイート | RT

よーやく落ち着いた、あとは1時間後に届くテスト結果次第…上手く行けば後はのほほんとしていられる>お仕事


よーし、テスト結果は良好、これで完全に落ち着ける~>お仕事