Garbage Script on Goo BLOG

某SIerの"元"研究者 兼 情報Security技術者"F.Koryu"の日常の雑記置き場

今日から受付開始>情報処理技術者試験

2006-01-16 12:45:41 | セキュリティ(旧エントリー分)
IPA、情報処理技術者試験に情報セキュリティエンジニア向け試験を追加 - Enterprise Watch
と言う事で「情報処理技術者試験」の願書受付は今日から開始です。

自分は仕事が終わった後、自宅に戻ってから申し込みます。>テクニカルエンジニア(情報セキュリティ)
-----
(2006/1/17 9:20頃追記)
先程「コンビニ決済」で申し込みしました。>テクニカルエンジニア(情報セキュリティ)
さてと、どこかのタイミングで時間を作って模擬試験風に過去問(※)こなさないとなぁ……。

※「テクニカルエンジニア(情報セキュリティ)」は今年新設されたばかりなので、他試験で出たセキュリティ絡みの問題になります。主に「セキュアド」や「テクニカルエンジニア(ネットワーク)」とか……。

週末遊戯録#20

2006-01-16 12:34:13 | 雑記
よく考えたら、今年最初の「週末遊戯録」ですヨ。
---
土曜は、午前中腰の病院に行った後、会社に出勤(涙)。軽~く作業した後、有楽町のビックカメラに寄ってマウスを購入。散々迷ったのだが、結局はELECOMのfit PALVO(M-FPAUP2R)に。実は古いPC再生計画作業中にバッファローのマウスを試したんですが、エージングした結果自分の環境ではマウスカーソルが飛んでしまうという現象が多発したので断念(サイズ的には丁度良いんだけれどねぇ……)し、コイツにしました。
PS/2接続できる事を要件に加えると、最近は選択肢が少ないなぁ……CPU切り替え機も変更も視野に入れるか。

日曜は、秋葉原のヨドバシカメラに行き、ノートPCを購入……但し自分が使うヤツじゃないんですが(友人の進学祝のため)。結局予算(100k円以内)と希望(DVDが焼けた方が良い)との兼ね合いからGateway MX6132jに。無線LANは前のPCに付けたPCカード型のアンテナがあるからそれを使い回せば良いし、アンチウイルスソフトもまだ入れていないモノが1つあるのでそれを使えば良いし、Office系ソフトはOpenOffice.org 2.01入れれば良いしね~。
一旦自宅に戻り(こんな重たいモノ持ったまま動き回りたくないので)荷物を置いた後、再び地元のヨドバシカメラに行き、電気毛布(敷布団用)を購入。1.8k円程の格安のモノがあったので、それを購入。
その足で地元のゲーセンでQMA3を4プレイ。1回は決勝まで行ったものの4位……折角の「ルキア杯(※)」だったのに~(涙)。
家に帰り、ジムで運動した後、買ってきた電気毛布を試す。うーん、ポッカポカ、これなら腰を冷やさずに済みそうです。
---
※決勝まで残った人のキャラが3人以上同じキャラだった場合「(キャラ名)杯」という特別な決勝になる。1~3位までの人には通常のメダル(金・銀・銅)の代わりに、キャラクターのメダルが付与される(実は先日までバグが残っていて4位の人にも授与されてしまっていたのだが……)。

「歴史」から学ばない国なのか?>中国

2006-01-13 11:58:02 | 雑記
イタイイタイ病、中国で発生か 河川のカドミウム汚染で (朝日新聞) - goo ニュース
かつて1960年代後半~70年代前半にかけて起きた出来事を知らないのか?、それとも「所詮日本の出来事で、自分達とは違う」と高をくくっていたのか?

いずれにせよ川はいずれ海に繋がる、そしてあらゆる地域に繋がる。海流の関係上最も近いのは日本だ……あまり宜しい話とは言えませんなぁ……。

こういう日はいつかは来るのだが……

2006-01-13 11:24:15 | 写真
ニコン、フィルムカメラから事実上撤退・デジカメ事業に集中 (ロイター) - goo ニュース
てっきりCanonの方が早いと思っていたんですけれどねぇ……Nikonが先かぁ……。>銀塩写真からの撤退

まぁ、銀塩の市場も大分縮小してしまっている事と、デジタル・銀塩共通領域も大分広がってきている事から、一部を除いて撤退した方が良いと判断したんでしょうね。
とは言え、元々銀塩からスタートした身としては少し寂しいものを感じますが、これも時代の流れなのでしょうか?

RSA SecureIDを採用するようですね>三井住友銀行

2006-01-13 11:07:06 | セキュリティ(旧エントリー分)
「使い捨てパスワード」ネットバンキングで新サービス (読売新聞) - goo ニュース
写真を見ましたが、「RSA SecurID 700」を採用しているようですね。
このタイプではありませんが、実際にSecureIDトークンを利用した事があるんですが、こんな感じになります。
  • トークンの液晶画面に1分(60秒)毎にランダムの数字が表示されます。このランダムな数字が「パスワード」になります。
  • 認証(ログオン)画面で、IDと、この表示されたパスワード(場合によっては予め登録しておいたパスワードに、この表示されたパスワードを前後に追加して)を入植します。
  • 60秒毎にパスワードが変わるので、万が一背後から覗かれても(ショルダーハッキングされても)パスワードが変わっているのでログオンできないという仕組みです。(最長)60秒以内なら……ですが、現実的にはまぁ無理でしょうという事でセキュリティが担保されているという仕組みです。
  • また万が一このトークンを落としてしまった場合でもID(と予め登録しておいたパスワード)が分からなければ大丈夫って感じです。

……なので……
  • 当然ですが、このトークン上にID(と予め登録しておいたパスワード)を書いたメモは貼り付けてはいけません。折角コレにした意味が無くなりますから(笑)。
  • パスワードを入力している最中にトークンのパスワードが変わってしまった場合は、改めて入力し直さないとダメです。なので、慣れないうちはトークン上のパスワードが更新されたのを確認してから落ち着いて入力するようにすると良いでしょう。

……とこんな感じかな?

自分が普段利用している地銀がATMの利用料を引き上げるとか抜かしやがるので、そろそろ銀行の切り替えも検討しようかなぁ……。

今日ビックリした事

2006-01-12 19:53:32 | 雑記
友達が「2月に入院します」とメールしてきた事(本当)。

その友達は元々あまり体が丈夫ではないんですが、いや、正直ビックリしました。
まだ確定じゃないんで、正直言うと入院しない方向に行ってくれると嬉しいんですけれどね。

最近は使っている人も多いのでは?>ITune & QuickTime

2006-01-12 10:26:15 | セキュリティ(旧エントリー分)
iTunesとQuickTimeの最新版が公開、QuickTimeはセキュリティ修正も含む
- Internet Watch

iTunesの最新版はココから、QuickTimeの最新版はココから。
最近はiPodシリーズの絡みで入れている人も多いのではないでしょうか?、とりあえずサクっとアップデートですね。

Apple社は……別に嫌いじゃないんですが(Macは買った事は無いですが、結構接する機会は多いですし、何よりMacの前身であるApple][から触っていましたので)、事脆弱性に関する情報のリリースの仕方やOS(MacOS X)のパッチのリリース体制(サポート体制)はMSよりも弱い面があるかなぁ……と思っています。
(昔はMSも決して褒められた状況じゃなかったんですが、ここ数年は頑張っているなぁ……とは思っています。勿論完璧じゃなくまだまだ甘い部分もあるので、中の人達へは頑張れ~と思っています。)

特にここ数日で今まで噂になっていたIntelチップ版Macが正式にアナウンスされ、ハード的にはWindows/Linux系環境とは変わらない状況(※)になろうとしていますので、もう少しAppleには頑張って欲しいなぁ……と思います。
---
(※)今までのMacはCPUには86000系(モトローラ系)やPowerPC系(IBM系)のCPUが使われていたんですが、これは所謂Intel系CPU(正確にはx86系CPU(互換含む))とは、データの管理方法が違っていたため、特にハード周りに関する処理を移植しようとした場合にネックになっていました(「リトルエンディアン」と「ビックエンディアン」の違い……詳しくは各自で調べて下さい)。

月間MS 2006/1号

2006-01-11 10:05:51 | セキュリティ(旧エントリー分)
2006 年 1 月のセキュリティ情報 - Microsoft

先日増刊号が発行されましたが、今日は毎月恒例の方です。
今回はMS-Office(Outlook)に関するアップデートも含まれているため、少し注意が必要です。
  • Microsoft Updateを利用されている方は、そのまま実施でOKです。OSのHotFixとOffice(Outllok)のアップデートも一緒に適用されます。
  • Windows Updateを利用されている方は、Windows Update実施後、Office Updateを実施する必要があります。またMSの情報ではOffice 2000もMicrosoft Updateの対象範囲に含まれていますが、自分の環境ではどうも上手く動かなかった事から、念のため、Office 2000を利用されている方はMicrosoft Updateを実施した場合でもOffice Updateを実施してみて下さい。

まだWindows Updateを利用されている方は、これを機会にMicrosoft Updateの利用に切り替えてみると良いでしょう。
Microsoft Updateですが、Windows Updateのトップ画面右に、確か「Microsoft Updateをご利用下さい」とかいうメッセージが出ている筈ですので、その部分をクリックして下さい。Windows 2000以上なら新しいウィンドウが開き、セキュリティ証明書のインストール後、Microsoft Updateの画面が開くのと同時に、スタートメニューにも「Microsoft Update」が追加されている筈です。
使い方はWindows Updateと殆ど同じですので、今までWindows Updateを利用されていた方なら迷う事は無いと思います。

これからセキュリティ監査作業……→終わった~

2006-01-10 09:07:24 | セキュリティ(旧エントリー分)
某所のセキュリティ監査のため、これから外出します。1日がかりの作業です。
でも、作業が終わったら直帰できる訳じゃなく、会社に戻ってからもタンマリと作業が……(涙)。
---
(2005/1/10 18:30頃追記)
思ったより早く終わり、15:30頃には戻ってこられました。また、予定していた急ぎの作業もスケジュールがズレた事で(今は)急がなくても良くなりました(でも別の問題も出たけどネ)。
でも、書記担当の方は電車遅延で遅刻したため、自分が書記・議事録を書くハメに(涙)。只今議事録作成中です。

月間MS お正月増刊号(苦笑) + 2006/1号の予告

2006-01-06 10:25:21 | セキュリティ(旧エントリー分)
Graphics Rendering Engine の脆弱性によりコードが実行される可能性がある (912919) (MS06-001) - Microsoft
本日(1/6)、月間MSお正月増刊号と言うか、正月休み中に出たWindows系OSの脆弱性に対するHotFixが緊急リリースされました。

既にこの脆弱性を突くウイルスが出回っているとの事から、早急にMicrosoft Update/Windows Updateを実施してしまいましょう。

実はこのHotFixリリース前に、非公式のパッチやMSからのアドバイザリーが提供されていた(コマンドラインからあるコマンドを入力して、今回の脆弱性に関わるファイル(DLL)の関連付けを一旦切る)んですが、この方法はエンドユーザさんには危険性の高い方法だったので、あえて書きませんでした。
(非公式パッチは言うまでもありませんが(もしかしたら偽装したウイルスかもしれないし……)、コマンドラインによる操作は、HotFixが提供された時に元に戻す操作を忘れてしまう可能性が高いので。)
もし非公式パッチを適用している方は、非公式パッチをアンインストール後、MSから提供された公式HotFixを適用して下さい。
またコマンドラインで操作した場合、アドバイザリーに従って元に戻す操作をしてからHotFixを適用して下さい。

また、1/11に予定されている2006/1号の予告もアナウンスされました。1/11は少し忙しくなりそうですね。

お正月休みはこんな感じ

2006-01-05 12:42:20 | 雑記
(2005/12/30)
日も昇らぬうちから冬祭り(笑)の列に並ぶ。今回は某ゲームのサントラが先行発売されるのでそれを買うため、企業ブースのある西館側の列に並ぶ。
早めに並べたお陰で、開場後15分程度で買える。で、そのまま1Fに行き、友人の卓へ行って、年末のご挨拶をする。
それが終われば祭には用は無し、サクっとゆりかもめに乗って離脱。早い時間のお陰で空いている~あー、快適。

午後から友人と秋葉原で遊ぶ予定だったのだが、お昼頃にメールが届く……「インフルエンザにかかった為、外出できなくなった」との事(念のため友人の友人に裏取りしてもらったが、本当に風邪引いて倒れたとの事)。仕方が無いので適当にブラつき、帰宅。

(2005/12/31)
この日から両親が旅行、今年は自分は自宅待機です。
地元のヨドバシカメラに行き、蛍光灯の換えを購入。そのまま帰宅して、ギリギリだが自室の大掃除をする。
普段なかなか掃除できない箇所の掃除を行い、蛍光灯を交換、窓を拭いて、掃除機かけて……これで午後が殆ど潰れた。
夜は「PRIDE 男祭り」と「K-1 WorldMAX」を交互に見る。うーん、曙はもっと体重落とさないとダメだよなぁ……自重で体力消耗してどうすんの?
11:45頃から「往く年来る年」を見て、新年を独りで祝う。

(2006/1/1)
で、年が変わって早々、地元の氏神様の所で初詣。それなりに列が並んでいたけれど、15分程度で参拝できた。
その後古いお守りを返却し、新しいお守りを手に入れる。おみくじは「大吉」、今年も良い年になりますように……。

その後自宅に戻り、軽く寝て、起きたのが7:00頃。普通の家ならお餅を食べるんでしょうが、今年はいつもと変わらぬ普通の食事。終わった後は地元のジムで初運動、1時間程運動する。流石に正月は空いているなぁ。

夕方から新Dollの植毛を開始。チクチク針仕事……とりあえず1/4程植毛する。

夜には両親も戻り、普通の食事……いいのか、これで?

(2006/1/2)
箱根駅伝を見ながら、Dollの植毛。お昼過ぎまでかかって1/2まで植える。
遅い昼食を食べた後、地元のゲーセンへ行って初ゲーム。QMA3をチマチマと遊ぶ。

(2006/1/3)
高校時代の友人と秋葉原に行く。仕事の事で互いに愚痴合戦になってしまった……が、頑張っているようなので安心^2。
Dollの植毛用ヘアーを追加購入(どうやら足りないっぽい……無駄に使ってしまったようだ)し、AZONEレーベルショップにて発売されたばかりの「風光明媚」と「ミニチュア竹刀」を購入。
その後お茶飲んで、ゲーセン行って友人をQMAの世界に引きずり込み、適当にお店を回って帰宅。

自宅に戻り、買ってきた「風光明媚」と「ミニチュア竹刀」を確認。「風光明媚」の方は既に「すずな~風光明媚~」の方でどんなモノか分かっているので良いのだが、竹刀は……元剣道家の自分としては、突っ込みたくなる出来。
・中結がキチンと編みこまれていない(皮がグルグル巻きされているだけ)。
・弦の色が赤だが、一般的には黄色or白(マレにピンクもあるが、それは例外)の筈……つーか糸細すぎ。
・竹のエッジ処理が甘く、ささくれが多少あった(これは軽くカッターの背でしごけば取れる)。
……今度自分で改良してみようかしらん……。

更にDollの植毛、裏差しから表差しに方法を変更……スムーズに進む。最初から表差しで行けば良かったかも。

(2006/1/4)
世間ではこの日が仕事始めだが、ウチは1日遅いのでこの日もお休み。
前日父親から預かった資金を自宅に忘れたために買えなかった、「古いノートPC再生計画」のキモである2.5inch HDD(HGST 20GB 5400rpm キャッシュ8MB)を購入。古いノートPCなので恐らく「32GBの壁」がある筈なので、かなり容量が少ないが、普通の使い方ならこれでも十分でしょう。

自宅に戻り、早速HDD換装。本体のカバーを外し、HDDを取り出して交換。OSを入れる前にHDDが認識するか確認……無事確認、ふぅ。
本格的な環境構築は翌日以降だ~。

明けましておめでとうございます

2006-01-01 19:30:02 | 雑記
本年もよろしくお願い致します。
今年の年賀メールの写真はDollの写真になります。モデルは「なほ」ちゃん、衣装は「すずな~風光明媚~」の衣装になります。
(そう言えば今月、ようやく衣装の単体売りされますね。当然買います(笑)。)

このサイズは携帯用(大きいサイズの画像が受け取れる機種用)になります。E-Mail版は640x427(しかも圧縮率が低めの美麗仕様)となりますが……そこは区別という事で(ヲ。