Garbage Script on Goo BLOG

某SIerの"元"研究者 兼 情報Security技術者"F.Koryu"の日常の雑記置き場

急に忙しくなった(ヲ

2007-01-31 12:22:33 | 雑記
このネタの続き。

クライアントからTELがあり「週末打ち合わせしましょうか~」という事でケリがついた……と思った直後再びTELが。

「すみません、(打ち合わせ)今日の夕方に変更してもらえませんか?」

グハッ(吐血)、まだメンバ間でのキックオフ(※)もしていないのに(ヲ。

……仕方ないので、夕方某所に出向く事になりました。(T_T)
(直帰できるのがせめてもの救いか?)
---
(※)キックオフ・ミーティングの事。実はこの後開催されるのですヨ。

わぁ~こさんと初マッチ(喜)>Druaga Online(ドルアーガ オンライン)

2007-01-30 12:27:58 | Game
昨日の21:30頃の話。

いつも通りにドルオンをプレイしている時の事。4thキャラ(ドギ:ゼオ)で「試練の旅」を回そうとして選択、メンバーマッチングの間の待ち時間、ぼへぇ~と画面を眺めていると……1人マッチングしてきた。
最近は人気のあるSPクエストが来ると通常のクエストは過疎状態になる……これは試練の旅でも同じ。この時間帯も丁度そんな時間でした。
(この時間に試練を回そうなんて人は珍しいなぁ……)などと思いつつ、マッチング締め切り後、マッチングしたキャラ名を見ると……

「わぁ~こ」

……えーと……噂のわぁ~こさんですか?!……わーい(喜)。あ、カメラ用意しないと(アセアセ)……何処写せば証拠になるかなぁ(あせあせ)……あ、始まっちゃったよ~(アセアセ)……とりあえず画面左下のキャラ一覧の部分を写せばOKか……あーっ手ぶれたっ!!、撮り直しっ!!(あせあせ)……ようやく撮れたぁ(ふぅ)。

……というのが今回の写真です(笑)。
(最初の扉前まで挙動不審だったのは、左手で画面を撮りながら右手1本でプレイしていたためなのですヨ。>わぁ~こさん)

えーと、ついて行けなかった方ゴメンナサイ。この「わぁ~こさん(キャラはワルキューレ)」というのは、バンナム(※1)の中の人のプレイヤーの1人……但しGM(※2)とは違い有志でプレイしているとの事……で、レア街人(※3)の1人だったりします。

……1年近く遊び続けて、中の人達とマッチングしたのは初めてですヨ。
---
(※1)メーカーである「バンダイナムコ」の略。ちなみに英語表記だと順番が逆になる(Namco Bandai)。
(※2)ゲームマスター(Game Master)の略。決して連邦軍の量産型MSではない(ヲ。
(※3)マッチングメンバーの俗語。

忙しくなる事決定w

2007-01-29 14:32:40 | 雑記
只今、仕事方面である入札案件が無事落札したと連絡を受ける。

……3末までの短期決戦案件ですが何かw

という事で、多分セキュそばは生けなく行けなくなりそうな感じです。orz
(いや、本当に「生けなく」がシックリ当てはまりそうな感じなんですが(苦笑)。)
---
やる事はそんなに大層な事じゃないんですが、相手が相手なんで準備にえらい時間と手間が必要なのですヨ。

ま、詳しい話は「Admintech.jp」や「まっちゃ139勉強会」の懇親会の時にポロりと溢すかもしれませんが(マテ)。
---
(2007/1/31 13:00頃追記)
日程確認したら……行けなくなりました。
そりゃぁ、クリティカルパスの部分に被れば行けるはずも無いです。(T_T)

週末遊戯録#45

2007-01-29 09:26:11 | 雑記
微妙に風邪が治りません……花粉症も混じっているかも。
---
土曜はお昼前に腰の病院で物療した後、書店で本・雑誌を購入→模型屋でWFのカタログを予約→ゲーセンで遊ぶという感じ。

ドルオン、戦場の絆に続き、また新たに遊ぶゲームが増えました(ヲ。
(正確には今までおサボりしていたのを、VerUpと同時に再開したというのが正しいんですが。)
増えたのは「クイズマジックアカデミー4(QMA4)」……名前の通りクイズゲームです。
実は1の頃からずーっと遊んでいるんですが、3になってから少しサボっていたのですヨ。で、24日から4にVerUpしたのをきっかけに少しずつ遊んでいます。
……何故か「e-AmusementPass(※1)」が2枚あるんですが、アレ(笑)? 当然2キャラ(※2)作って遊んでいますヨ(ヲ。
---
日曜も午後からゲーセンへ。この日はドルオンとQMA4の日という事で、戦場の絆はお休みして、ドルオンの台とQMA4の台の間を行ったり来たりする感じ。

ドルオンの方は「魔天(※3)」が来たという事で、まったり^2ネタプレイをしてみたりw いやぁ、ノリの良い人が多くて沢山笑わさせて頂きましたです。

QMA4の方は2キャラとも「修練生」から「見習い魔術師」に昇格。でも何故か階級は「ケルベロス組(※4)」なんですが……アレ(笑)?
いやぁ、だって優勝しちゃうと自動的に昇格しちゃうし(マテ)。しかも今回のシステムは降格しにくいし(ヲ。
---
(※1)コナミのアミューズメント系ゲームで採用されているICカードの名前。複数のゲームのデータを1枚で保存できるのが特徴。
(※2)1枚の「e-AmusementPass」で作れるのは1キャラまで。元々1から遊んでいたキャラ(ルキア:名前も同じ)が2の時に賢者に昇格した際、「折角だからもう1キャラ作るか」と言って作ったキャラ(シャロン:名前はフィーナ)の2キャラ体制で2・3と遊び続けていたため。ちなみに普通の人はこんな遊び方はまずしません(苦笑)。
(※3)「魔都に舞い降りた天使」の事。
(※4)上から4番目の階級。この上には「サイクロプス組」「フェニックス組」、そして最上位の「ドラゴン組」があります。「ケルベロス組」から先は本当のクイズフリークな人達の戦場です。

2/2は情報セキュリティの日:関連行事公開されました

2007-01-24 14:21:02 | セキュリティ(エンドユーザ向け)
NISC、2月2日の「情報セキュリティの日」関連行事302件を公表 - Internet Watch
NISC(内閣官房情報セキュリティセンター)からのニュースリリースはココ

なぜ2/2が「情報セキュリティの日」になったのかについては後ろに回すとして、2/2から約1ヶ月間、各地で情報セキュリティに関するイベントが開催されます。時間と興味がある方はイベントに参加されてみてはいかがでしょうか?
(各イベントの詳細については、イベントの主催者に確認して下さい。)

で、なぜ2/2が情報セキュリティの日かと言うと、昨年の2/2で開催された「情報セキュリティ政策会議」の第4回会合で「第1次情報セキュリティ基本計画」を決定した日だから、という理由です。
---
(ここからは技術者寄りの話題……というか呟き)

にして何故イベントリストをわざわざPDFにする必要があるのよ?、って感じですね。しかもご丁寧に書いてあるデータの抽出(コピー)まで禁止にしてあるし……。

PDFに各イベントの公式サイトなどへのリンクが埋め込まれていればまだ救いようがあるんですが、そんなモノ1つも無いし……。

「可用性(Availability)」を犠牲にしてまで「完全性(Integrity)」を確保したい情報資産なのかね、と小一時間(ry

いずれにしても情報セキュリティの三大要素(CIA)のバランスを欠いた悪い対策の見本デスヨ、ホントに……。

宿予約してみた>京都

2007-01-24 11:36:18 | 雑記
流石に今回のまっちゃ139勉強会は弾丸ツアーwは体力的に無理なので、1泊3日(※1)というスケジュールを組んで動く事に。

自分はカプセルホテルでもOKな人ですが、折角旅行する訳だからキチンとした宿を予約しようという事で、JR京都駅近くのビジネスホテルを予約しました。

宿選びの条件はこんな感じ。
  • JR京都駅周辺である(徒歩~公共交通機関を利用して10分以内)
  • 朝食付き(※2)で10k円前後である
  • 部屋にネット接続環境が用意されている

    幸いな事に条件に引っかかる宿が見つかったのでネット予約してしまいました……うーん、便利な時代になったものです。

    次に行きの交通手段である夜行バスを予約しようと「高速バスネット」にアクセスしてログオンしようとしたら……

    『営業時間外です』

    ……ぎゃふん。orz
    ---
    (※1)「何その海外旅行みたいな日程は?」と思われるでしょうが、金曜の夜は車中泊(夜行バス)なので。
    (※2)素泊まりでもOKですが、朝くらいはゆっくりしたいので。少なくともベロベロに酔うまで呑まない人なので、呑んだ翌日でも朝ごはんはシッカリ食べるのですヨ。

  • ごめんなさい返し

    2007-01-23 15:47:12 | 雑記
    [まっちゃ139]Garbage Script on Goo BLOG どうやら受理されたっぽい(マテ)>まっちゃ139勉強会 - まっちゃだいふくの日記★とれんどふりーく★
    ごめんなさいごめんなさいごめんなさい、ココ見る前にこっちのコメントで質問してごめんなさい。orz
    (コメント付けた後に気付いたんです。)



















    ……と、ごめんなさい返ししてみる(ヲ。
    (注意:上に書いてある事は本当の事です……書いてあった事に気づいた瞬間、自分の『だめだめ』っぷりを嘆きましたとも、ええ。)

    別の点が凄かったり

    2007-01-22 15:58:51 | セキュリティ(技術者向け)
    スウェーデンの銀行が「史上最大の」オンライン銀行窃盗の被害に - ITPro
    一見すると凄い額のように見えるけど、1人当たりの平均被害額はと言うと……
    ---
    (想定被害額)7,000,000 ~ 8,000,000クローネ
    (想定被害者数)250名程度
    (クローネ-円 取引レート)17.27円(2007/1/22現在)

    7,000,000(クローネ) / 250(名) * 17.27(円) = 483,560(円)
    8,000,000(クローネ) / 250(名) * 17.27(円) = 552,640(円)
    ---
    ……と、約50万前後/名 という感じに。しかも「15ヶ月(1年3ヶ月)間に渡って」という要件も入る。

    うーん、確かに15ヶ月で50万だったら預金額の大小にもよりますが、気づかない人は気づかないかも……(「あれ、ちょっと支払いが多いけど……買い物し過ぎたかな?」と見過ごしてしまう人もいるかも)。

    手口としては、フィッシング(ソーシャルエンジニアリング)+トロイの木馬(キーロガー)と決して目新しい方法ではないけれど、この事件の凄い点は……

    如何に銀行側(銀行や銀行の利用者)に、詐欺している事を気づかせずに長期に渡って詐欺を働けるようにするか、その(1回に詐欺する金額や詐欺の実施間隔などの)判断ロジック

    ……この点は恐ろしく練られていると感じました(要は「正常系の取引に見せかけて詐欺を働く」という事なんですが……この匙加減がまた難しい……)。

    どうやら受理されたっぽい(マテ)>まっちゃ139勉強会

    2007-01-21 21:42:16 | セキュリティ(技術者向け)
    受理確認メールが届いていないので、まだ受理されていないかなぁ……と思っていたら、Hikiの方にはきちんと名前が載っていたり(笑)。

    さーて、行きの足(夜行バス)と宿の確保を始めるとしますかぁ。
    (今回は、流石に帰りは新幹線に乗って帰りますヨ。)

    久々に近況報告>Druaga Online(ドルアーガ・オンライン)

    2007-01-21 21:34:31 | Game
    のんびりまったり……だけではどうなっているのか全く分からない筈なので、軽く近況報告。
    ---
    とりあえず4キャラ全員「SSSS」に到達。確認してみると、各キャラ誤差はあれど基本的に10万Pointずつの差である事が判明。確か1つ前のキャラが「SS(累積で10万5200Point)」に到達した時点で次のキャラを作成している筈だから、この点差は正しいですね。

    各キャラ外観はあまり変わっていません(強いて言えば武器や盾が時々変わるくらい)が、中の装備は結構変わっていたりします。しかもシナリオによって微妙に使い分けている時があるので、開始前によーく確認してみると時々変わっている事が分かるはずです。

    ぼちぼちと各キャラ金・銀箱を取得しつつありますが……にしても4キャラ同時使いはこの点では不利だ……。特に「零下(れいか)」のようなクエストはプレイ回数をこなしてなんぼ(※1)なのに、各キャラ程良く回す事から、未だ金が取れたのは1st(フィーナ:ワル)だけ、トホホ。

    「賭命(とめい)」では2回目の配信の時に、無事袖(ドラウプニル)を2本確保。異袖(アナザードラウプニル)はまだですが……これは単純に確率と回数の問題だからねぇ。
    何せ今まで「命を賭して」でなかなか出なくてレア扱いになっていたかを考えると……
  • プレイしても、必ずしもごまプリン(Hyper Slime)が出てくるとは限らない
  • 仮に出てきたとしても、必ずしも袖や異袖を落とすとは限らない(寧ろなかなか落とさない)
    ……というだけだからねぇ。賭命()では道中だけでも10匹(+1匹)、ボス戦でも4匹は登場する訳だから、それこそ確率的に言えば「命を賭して」の何10回分プレイしているのと同等……そりゃ袖の1本2本は手に入りますよ。

    「もうひとつの悪魔」は……微妙に(いや、かなり)銀・金箱狙い(※2)が「地雷」になってしまいますね……マッチした方、ごめんなさい*3。m(_ _)m
    ワルと嫁はまだ良いんですが、旦那とお父さんは絶対地雷になりますって(特に銀箱狙い)。(T_T)
    ---
    (※1)銀箱出現条件が「レジェンド(レアモンスター)のGashadokuroを出現させること」……素直に『運』が全てなのです。しかも銀箱取らないと金箱は絶対に出ないし。(T_T)
    (※2)詳しくはドルオンWikiを参照のこと

  • Office 2000用対策パッチリリースされました>月刊MS 2007/1号

    2007-01-19 13:07:35 | セキュリティ(エンドユーザ向け)
    セキュリティ情報 MS07-002 に記載されているセキュリティ更新プログラム 925524 のインストール後に Excel 2000 で一部のファイルを開くことができない - Microsoft
    以前書いた月刊MS 2007/1号の件の続報……ようやくMS側から正式なアナウンスが出たので書けますヨ。

    Excel 2000をお使いの方は、月刊MS 2007/1号でリリースされたMS07-002を適用すると、一部のExcelファイルが開けなくなるというトラブルが発生します。

    厄介な事に、MS07-002はアンインストールできない(MS07-002がExcelのプログラムファイルを置換する)ので、対処方法がちと面倒です(しかも「緊急(Critical)」な修正パッチなので、余計面倒)。
    ---
    (以下、暫定対応方法です……新しい修正パッチが出た場合は、必ず適用しましょう!!)
  • Office Updateをする前に、Excelのプログラムファイル(excel.exe)を別のフォルダにコピーしておきます。
  • Office Update後に、Excelファイルが開けなくなってしまった場合は、次の方法でリカバーします。
    1. Excelのプログラムファイルを、Office Updateする前にコピーしておいたファイルとは別のフォルダ or 別の名前でコピーしておきます。
    2. Office Updateする前にコピーしておいたファイルを、元の位置に上書きコピーします。(注意!!)コレを行うと修正パッチが適用される前の状態に戻ってしまいます!!インターネット上に転がっている不審な(確実に自分以外の人が作った)Excelファイルは開かないで下さい!!
    3. 作業終了後、1.でコピーしておいたファイルを、元の位置に上書きコピーします。
  • 編集する必要が無い場合は、Excel Viewer 2003を使うのがベターです。
  • またOfficeのバージョンを上げる、Excelファイルを開く事ができる「Office互換ソフト(OpenOffice.orgとか)」を使うのも1つの手です。
    ---
    いずれにせよ、この問題が解決された修正パッチが再リリースされるが一番の良策なんですけれどね。
    ---
    (2007/1/19 修正・追記)
    MS07-002 の再リリース - 日本のセキュリティチームの Blog
    本日、待望のExcel 2000用の修正パッチ Ver.2がリリースされました。個別に修正パッチをダウンロードするか、もしくは「Officeのアップデート」を利用してアップデート作業をしましょう。

  • 昔からそうだと思っていましたが、何かw

    2007-01-18 11:43:27 | セキュリティ(技術者向け)
    2007年最大の脆弱性は「社員」――FaceTimeが予測 - ITMedia
    昔から「一番の脆弱なポイントは『人』である」と思っていましたが、何かw

    システムの脆弱性は比較的容易に対応・改善する事はできますが、人の脆弱性は教育したからと言って簡単に治るものじゃないですしね。

    ……つーか教育して全員が全員良くなるんだったら苦労してませんよ。orz

    ホントにnyを止めたか調べられるツール

    2007-01-18 11:06:05 | セキュリティ(技術者向け)
    Winny特別調査員の派遣を開始しました - luminのコードメモ
    最初見た瞬間「あの会社ってそんなに大量に人を抱えられる処だったっけ?」と思いましたとも、ええ(笑)。

    お試し版アリ、以下のリンク先からお試し版CDのISOイメージダウンロードができます。なお調査結果はNetAgent社側に送信されるとの事です。

    Winny特別調査員 - NetAgent

    私は表示させない派>Webブラウザ サイドバー

    2007-01-18 10:44:26 | 雑記
    一般人は常に「お気に入り」を表示している! - 好むと好まざるとにかかわらず
    ブラウザのお気に入り、サイドバーに出しますか? - /.J
    ちなみに私はサイドバーは表示させない派……そっかぁ……自分は「いっぱんじん」ではない訳ですねw

    ……という冗談は置いといて、表示させない理由は「1回で目で見える情報量を多くすさせるため」です。後はツールバーからブックマークメニューへアクセスする事に慣れているって事も理由の1つかも。

    とは言え、最近流行の横長ディスプレイ(16:9表示が可能なディスプレイ)や、UXGA(1600*1200)以上の大画面・高解像度対応のディスプレイをお使いの人は「横に間延びする(空白部分が多いなど)のがイヤ」などの理由で表示させている人もいるんでしょうね。
    あとは「最初に触れた環境がサイドバー表示環境だった」という理由で表示させているという人(こちらはライトユーザに多いのかも)も多いんでしょうね。

    ……つーか、そんな「広すぎて困る」なんてディスプレイを使った事無いですよ。orz
    (自宅は17インチ、職場は15インチのディスプレイを使用。自宅の方はパソコンデスクの関係から、これ以上大きいサイズのディスプレイを入れるのは無理ですし。)

    180mmキャノン砲……>戦場の絆

    2007-01-17 09:39:53 | Game
    ……それは漢の浪漫(笑)。コイツに憧れて陸戦型ガンダム(ジム頭)(以後ジム頭)を乗り続けている人もいたりする。

    が、如何せん命中率が悪い。Rev1.02になってから多少誘導性能と弾速がUpしたけれど、やはり玄人好みの武装である事には間違いない。
    (まぁジム頭には、もっと使い勝手の良い武装が支給されるので、普通はそちらを使うのだが。)

    昨日いつものメンバーと4人店内マッチで出撃した際、1回目の戦闘で180mmキャノンを使用。しっかり狙っていけばそれなりに当たる……つーかRev1.00の時のキャノン系MSの時と比べれば遥かに当たりやすい(あの当時は戦闘MAPとの絡みもあり「地雷」とまで言われたからなぁ……)。

    で、2回目の戦闘前の準備の時にインカムで「180mmって思ったより当てやすいし当たる」って言ったら、他の3名に「えーっ、アンタ変w」って言われてしまったヨ。orz

    ……少なくともRev1.00の時の「キャノン冬の時代」を戦い抜いた人にとっては(今の)180mmキャノンは当てやすい方だと思うんだけれどなぁ……。