Garbage Script on Goo BLOG

某SIerの"元"研究者 兼 情報Security技術者"F.Koryu"の日常の雑記置き場

女性じゃなくたって敬遠したいんですが(笑)>首都高

2006-04-24 09:11:35 | 雑記
女性利用者増や渋滞緩和を 首都高速会社が検討会 (共同通信) - goo ニュース
えーと、女性じゃないんですが、首都高は敬遠したいと思う自分はヘタレなのか?(笑)

あの複雑怪奇極まりない合流の度にヒヤヒヤドキドキしっぱなしですヨ。

もう少し合流ルートを整理して、スマートに走れるようにしてもらいたいものです。

まさかレアモンスターが出てくるとは……>DRUAGA Online

2006-04-22 10:30:48 | Game
一昨日、昨日と20:30頃~21:30頃にマッチングしてくれた皆様、本当にお疲れ様&有難うございました。>DRUAGA Online

しかし昨日の「財宝を求めて」は酷かった……まさかレアモンスターである「Titan」が出てくるとは思わなかった……。
もう固い^2、自分以外の人達(しかも殆どがClassがC以下……まぁ、シナリオのランク上そういう事は十分予測していたが)は知ってか知らずか特攻をかけるものの、固すぎて殆ど削れてない状態。自分もフォースを多用するが、それでようやく削れるという有様。

お陰で1人コンティニューさせちゃったし(本当にゴメン!!)。うーん、昨日は引率が上手く決まらなかった……。

今日は病院→昼食後に出撃する予定です。多分夕方くらいまでまったりと遊んでいると思いますので、マッチングしたら「よろしく~」という事で。(^-^)/

吹いた(笑)

2006-04-21 18:13:16 | お知らせ
Technet:ユーザーグループ・コミュニティ - Microsoft

openmyaMLで流れてきたメールを見て、思わず吹きました(笑)。

いやぁ、マジメに「Openmya」に振りがな(おーぷんみゃー)まで付いてるし(爆)。

OpenmyaMLはセキュリティ技術者系コミュニティにしては「雑談系」と称するほど敷居がめちゃくちゃ低いので、少しセキュリティに興味のある方ならば誰でも参加OKですよ~。
(その割には、超が付く程の業界での有名人がゴロゴロ参加しているという、摩訶不思議な(勿論「褒め言葉」です)コミュニティなのですが。)

という事で、MLへの参加はココから。皆様の参加をお待ちしております。m(_ _)m

ちなみに、自分は過去記事にもあるとおりSKUFの勉強会(SKUFミーティング)にも参加してますよ~。

アハハハハハ(藁)>Winny(ウィニー)にBoF脆弱性

2006-04-21 17:55:03 | セキュリティ(エンドユーザ向け)
JVN#74294680 Winny におけるバッファオーバーフローの脆弱性 - JP Vendor Status Notes(JVN)
JVN#74294680:「Winny」におけるバッファオーバーフローの脆弱性 - IPA

こりゃ笑うに笑えないなぁ(藁)。
Winny(ウィニー)のVer.2.0 b7.1以前にバッファオーバーフロー(BoF)脆弱性があるとの事。
このセキュリティホールを突く攻撃が行われると、単にnyが不正終了するだけでなく、任意のコードも走らせる事が可能……有体に言えばウイルス感染もあるよ、という事です。

つまりnyを実行しているだけで、ウイルスに感染する可能性が十分にあるという事です……いやぁ、コワイなぁ(藁)。

当然作者は逮捕・起訴中で、nyの修正・バージョンアップはありえませんのでサッサとnyの利用は停止しましょう。

脳みそグネグネモード……

2006-04-21 13:48:57 | 雑記
本業(事業開発研究)の方は、今日もフルに脳みそを活用中……脳みそがグネグネしている感じ。

いや、今丁度コレをやっているんですヨ。

ネーミングが決定するまでの流れ - (株)ビジネスデータサービス

名前を付けるために、モーミングキーワードを考えているんですが、このキーワードの列挙が大変なのです。
一説によると、数百ものキーワードを挙げる必要があるとか……(ため息)。

と言う事で、只今頭の中では連想ゲームが繰り広げられております(笑)。
---
そう言えば、昔NHKでそのものズバリの「連想ゲーム」という名前のクイズ番組がありましたよね。
ウィキペディアで調べると、1991年までの放送だったのかぁ……結構昔の番組だったんだなぁ……。

良薬口に苦し……?

2006-04-20 15:43:41 | 雑記
チョコレート効果 - 明治製菓

ネット上で話題になっている「板カカオ99%」を食しています……非っ常ーに苦いです。
舐めている時は我慢できるレベルなんですが、ちょっとでも間違って噛んだ日には……(涙)。

とりあえず1/4枚食べてギブアップ。残りは家族にあげて反応を見る事にしよう(極悪)。
---
(2006/4/21 12:30頃追記)
昨日の夜、母親に食べさせてみました(極悪)。
案の定、凄く渋そうな表情になりましたが。

父親は「歯磨きしたから」とパス……逃げたな(笑)。

コレはそのまま食すより、料理等に利用する(カレーの隠し味とか)のがベターかも。

SonyでのDSLR(デジタル一眼レフ)ブランドは「α(アルファ)」だとか……

2006-04-20 14:52:55 | 写真
ソニー、デジタル一眼レフブランド名を「α(アルファ)」に決定 - デジカメWatch
ソニー一眼レフブランドは「α」に - ITMedia

Sony α Official Siteはココ

コニカミノルタのカメラ事業からの撤退を受けて資産を受け継いだSonyは、Sony製のαマウント採用のDSLR(Digital Single Lens Reflex Camera:デジタル一眼レフ)のブランド名を「α(アルファ)」と決定したとの事。
従来Sonyでのデジカメは「Cyber Shot(サイバーショット)」というブランド名で出していましたが、今後はDSLRは「α」、レンズ一体型は「Cyber Shot」の2ブランド体制になります。

旧コニミノ製品のサポート情報もα公式サイトに掲載されていますが、まだ窓口案内に止まっている模様……デジカメ用ドライバやソフトのダウンロードまでは出来ませんのでご注意を。

やはり長く親しまれてきた「αマウント」のネームバリューは捨て難いって事だったのでしょうね。

nVIDIA製VGAカード利用者も要注意>月間MS 2006/4号の適用

2006-04-20 11:36:55 | セキュリティ(エンドユーザ向け)
「MS06-015」の相性問題、NVIDIAの古い「ForceWare」でも発生の恐れ - Internet Watch
MS(米国)のSecurity Responce Centerによる情報(英語)はココ。なおnVIDIA側からは現時点(2006/4/20 11:25頃)では特に情報提供はされていない様子(現在調査中との事)。

前回hp製プリンタやCanon製プリンタに付属しているソフトと、月間MS 2006/4号分のHotFixとで競合(コンフリクト)が発生しているとの記事をアップしましたが、nVIDIA製VGAカードのドライバ(ForceWare)でも、古いバージョンのドライバをインストールしていると、hp製プリンタの場合と似たような症状が発生するとの事です。

[対応方法]
最新のドライバをインストールする事。
特にドライバは(自作PCを趣味とする人ならともかく)ついバージョンアップを忘れてしまいやすいので、古いバージョンを導入している方は注意して下さい。

現在「WHQL(Windows Hardware Quality Labs:MSが導入しても大丈夫ですヨ~とお墨付きを与える制度の事)」認定を受けたForceWareの最新バージョンは次の通りです。
-----
デスクトップ向けGeForce:84.21
ノートPC向けGeForce Go 7800 GTX:81.94
ワークステーション向けQuadro:84.26
-----

自宅のPC(メイン・サブ)もドライバのバージョンアップをしないとなぁ……(苦笑)。
---
(2006/4/21 14:30頃追記)
セキュmemo経由、不具合が出るバージョンは「61.94」以前との事。
それに伴いMS06-015の方も修正されています。レジストリの修正でもOKだそうです。

と思ったら、来週4/26(水)にMS06-015が再リリースされるんですよね。
とりあえず不具合が出ている方は、一時的にはレジストリで対応し、将来的には再リリースされたMS06-015の適用で対応かな?

Mozilla Thunderbird 1.5.0.2出ました~

2006-04-20 09:39:30 | セキュリティ(エンドユーザ向け)
メール・ソフト「Thunderbird」の新版がリリース,セキュリティ・ホールを修正 - ITPro

えーと、まず始めに、OpenmyaML購読者の皆様、昨日の誤報は済みませんでした。m(_ _)m

一応昨日出るという話だったんですが、結局リリースが1日延期されたためにダウンロードできなかった(FTPサイトのディレクトリも作られていなかった)と……。

現時点(2006/4/20 9:30頃)では、まだ本家(mozilla.org)、日本側(mozilla-japan.org)共にWebサイトの更新は行われていませんが、FTPサイトには既にディレクトリが作られ、ファイルがダウンロードできるようになっていました。
(日本語版Onlyですが、Windows版(EXEファイルによるインストーラ)、Linux版(TarBall)、Mac版(DMGファイル)がそれぞれ設置されている事を目視確認しました。)

で、写真はインストール後のクレジット表示のスナップショットです。

幾つかのセキュリティに関する修正が行われているとの事ですが、リリースノートや脆弱性対応リストを読んでも、Ver 1.5.0.2で修正された内容が全く記されていないです……先日リリースされたFirefox 1.5.0.2と同様の修正が行われたと考えて良いのかな?

と言う事で、只今実際に触りながら検証していますが……特にVer1.5と使い勝手に関する部分では大きく変わっている処は無いような……。

MS謹製 情報漏洩対策に関する情報が公開されました

2006-04-20 09:08:54 | セキュリティ(技術者向け)
情報漏えい関連コンテンツ第二弾 - 日本のセキュリティチームの Blog
TechNet:企業向け:ファイル共有ソフトによる情報漏えいの防止策 - Microsoft

MSがWindowsやMS製品(ISAサーバ等)で実現できる、P2Pファイル共有ソフト等による情報漏洩対策に関する資料が公開されました。
TechNet(技術者向け情報)にしては珍しく、イラスト(一般ユーザ向けの説明資料で多用されているイラストと同じトーンのイラストですネ)が多用されているため、非常に分かりやすくできています。

一例を挙げると「ActiveDirectory + グループポリシーを利用して、業務とは関係の無いソフトの起動を抑止したり、USBメモリ等への書き込みを禁止する」や「ISAサーバを設置して、外部Webサイト等へのアクセスを監視したり、特定の通信(ポート)を阻止する」などが挙げられています。

勿論最後には「技術だけでは限界もある事に注意しましょう」という処もイラスト付きで、非常に分かりやすいです。

情シス担当の方は、是非一読される事をオススメします。

今日はやけに引率プレイが多かった気が……>DRUAGA Online

2006-04-19 23:31:29 | Game
報告が遅れましたが、とりあえずEpic.6-4(神魔)はクリアしました。
とは言えQuest側では遊んでいないシナリオも多いので、当分はワルで遊びますが。

今日はやけに引率プレイ(※1)が多かったような……。いずれも「虚ろなる魔塔」だったんですが……、まぁ楽しいので良いんですけれど。

あ、1回だけ引率に失敗した……、21:30頃に自分との2人パーティで魔塔に挑んだClass-Eの嫁(※2)の中の人、本当に申し訳ない。m(_ _)m
ただ、個人的には「こっち」「フォース!!」「♪」でソル(※3)があった事だけは気付いて欲しかったです。orz

ラ・ケウも無事赤箱が手に入ったし~。さて、明日はどんな人と一緒にプレイできるのかな?
---
(※1)自分よりClass(レベル)が低い人をサポートしながらのプレイの事。別名「お守りプレイ」。これが上手く決まると「楽しい」と言うか「気持ちよい」の一言に尽きます。
(※2)ヤング・カイの事。
(※3)ある特定の場所でフォースを使う事で出現する隠し宝箱の事、元ネタは同じナムコ作品で同じ原作者(遠藤氏)による作品でもある「ゼビウス」より。

「プロ」としての意識レベルの高さには学びたいなぁ……

2006-04-19 12:27:02 | 雑記
引退表明の新庄「十分楽しみましたから」 (日刊スポーツ) - goo ニュース
昨日帰宅した時、あまり野球に興味のない母ですら話題に挙げたのだから、野球に関心のある人なら衝撃と言っても良いのでしょね。>昨日のシーズン途中での引退宣言

新庄という選手は、一見するとパフォーマンス重視のチャラチャラしたような人に見えますが、実は物凄く「プロである事」に対する意識レベルが高い人だったりします。
つい先日も某TV番組で新庄への密着取材が放映されていましたが、その中でも「結果を出してこそ(数々のパフォーマンスも)許されている」という旨の言葉を語っていますしね。

基本的に「球場にまで足を運んで観戦する」という行為は生活に必須の行為ではなく、そのためにわざわざ時間とお金を費やして見に来てくれるファンに対して「如何に楽しんでもらうか、気持ちよくなってもらうか」を追求した結果、あのようなスタイルに落ち着いたんではないのかなぁ……と思っています。

今回の引退はプロとして最低限満たさなければならない事、つまり「素晴らしいプレーでファンを魅了する事」が(年齢から来る身体の衰えによって)叶わなくなりつつあり、このままズルズルと選手生活を続れば単なる「目立ちたがり屋」になってしまうという(彼本人としては)許せない状態に陥るのを良しとしなかった、彼のプライド(≒高いプロ意識)から来ているのではないかと思います。

この「プロとしてどうあるべきか?」という意識(目標)の高さには、自分も学びたいなぁ……と思います。

McAfeeから無線LANセキュリティ設定支援ツールが出るとか……

2006-04-19 09:11:22 | セキュリティ(エンドユーザ向け)
マカフィー、1クリックで無線LANの安全性を向上させるソフトを発表 - MYCOM PC WEB
今月下旬頃(ダウンロード版、パッケージ版は6月頃)にMcAfee(マカフィー)から、無線LANのセキュリティ設定(WEP/WPA)の支援を行う為のツールをリリースするとか……。

現時点ではMcAfee(個人ユーザ向け)のWebサイトには何もお知らせが掲示されていないようですが……、リンク先の記事を読む限りではこんな感じだそうです。
  • 価格はダウンロード版で2,980円、パッケージ版で3,885円。1パッケージに付き3ライセンス分(PC3台までインストール可能という事)。
  • 家庭向け無線LANルータのセキュリティに関する設定支援を行う。
  • 具体的には無線LANの暗号にWEP方式を利用する場合、WEPキー(暗号化キー)の定期的な変更を自動的に行ってくれる(1パッケージ3ライセンスなのは、WEPキーが変更されるとこのソフトをインストールしていないPCでは無線LANに繋げなくするのを防ぐためとの事……最近は一家に複数台のPCがある処も増えてきていますし)。
  • 対応する無線LAN機器は、クライアント(PC)側は特に指定無し(一部ユーティリティで競合の可能性有りとの事)。ルータ側は最初はバッファロー製(AirStation)の現行モデルを中心に対応し、順次IOデータCoregaNetgear製の無線LANルータに対応していくとの事。
  • 但し、ニンテンドーDS・PSPやMac、無線LANを利用する家電がWEP接続する場合は、当然WEPキーが変わると接続できなくなるので、その場合はWEPキーの定期的な変更機能は使えないとの事。

    ……うーん、最後の制約の部分がちょっと大きいかなぁ……。ウチだと使えないなぁ……(PSPで無線LAN接続しているので……とは言え、WPA-TKIPで接続していますが)。コンセプトとしては面白いんですけれどネ。

  • hp製プリンタやCanon製プリンタ利用者はご注意を>月間MS 2006/4号の適用

    2006-04-18 17:55:04 | セキュリティ(エンドユーザ向け)
    4月の月例パッチで,HPやキヤノンのプリンタ関連ツールに不具合発生 - ITPro
    先週12日にリリースされたMSの月例HotFixの件について、HotFix適用後、hp製プリンタやCanon製プリンタを利用している方で一部不具合が発生しているとの事です。
    ---
    【hp製プリンタの場合】
    [原因]
    「Windows エクスプローラの脆弱性により、リモートでコードが実行される (908531) (MS06-015)」とhp製プリンタに同梱されている「Share-to-Web」で競合(コンフリクト)が発生しているため。

    [現象]
    ・「マイドキュメント」「マイピクチャ」フォルダにアクセス出来なくなる。
    ・MS-Office文書の編集(ファイルを開く)や保存を実施するとハングアップする。
    ・右クリックするとハングアップする。 …など…

    [一時的な解決策]
    ・現時点(2006/4/18)ではレジストリの修正で対応するしかないです。
     
     (注意!!)
     レジストリの操作には、Administrators権限が必要になります。
     また操作に失敗するとシステムトラブルの原因になりますので、慎重に操作して下さい!!

    ・Administrators権限を持つユーザでログオン後、次の操作を行います。
     1.スタートメニューから「ファイル名を指定して実行(R)...」を選択。
     2.「名前(O)」に"regedit"と入力してOKボタンをクリック。レジストリエディタが起動する。
     3.次のサブキーを開く。
      HKEY_LOCAL_MACHINE¥SOFTWARE¥Microsoft¥Windows¥CurrentVersion¥Shell ¥Extensions¥Cached
     4.3.で開いたサブメニュー上で右クリックし「新規(N)」→「DWORD値(D)」をクリックして「新しい値」を作成。
     5.「新しい値」の名前を「{A4DF5659-0801-4A60-9607-1C48695EFDA9} {000214E6-0000-0000-C000-000000000046} 0x401」に変更(コピペが吉)。
     6.5.で名前変更した値上でダブルクリックし、「値のデータ(V)」に「1」(半角数字)と入力して[OK]をクリック。
     7.名前と値が正しい事を確認してレジストリエディタを閉じる。
     8.システムの再起動。念のため重要なデータはバックアップする事を推奨します。

    詳しい事はココを参照の事。
    (現時点ではまだ機械翻訳版なので、ちょっと分かり難いかも……。)

    [補足]
    「Share-to-Web」はプリンタ以外にもhp製スキャナやデジカメにも同梱されているとの事。
    ---
    【Canon製プリンタの場合】
    [原因]
    「Internet Explorer 用の累積的なセキュリティ更新プログラム (912812) (MS06-013)」Canon製プリンタに同梱されている「Canon Easy-WebPrint」で競合(コンフリクト)が発生しているため。

    [現象]
    Canon Easy-WebPrintからの「印刷」及び「プレビュー」を実行した場合に、スクリプトエラーが発生する。

    [一時的な解決策]
    ・「現在原因を調査中(Canon)」との事。
    ・印刷やプレビューを行う場合、IE側(「ファイル(F)」→「印刷(P)...」又は「印刷プレビュー(V)...」を選択)から実施して欲しい(Canon)との事。
    ---
    特にhp製プリンタを利用されている方は、現時点の対応にはレジストリ操作が必要なので、十分な注意と万全の対応(重要なデータのバックアップなど)をして下さい。