「セキュリティ」を含む日記 RSS

はてなキーワード: セキュリティとは

2024-04-14

anond:20240414215615

クラウド通すとそれっぽいけど完全にIP制限があって外部からアクセスできないかセキュリティは公開サービスほど重視されてないかとおもう

社内業務システムフロントエンドってほかじゃ使い物にならないなと思った

業務システムから見た目も特殊もの

一般の公開されてるWebサービス系とは大きく違う

そもそもデザイナーが入らないものもあるくらいで、やり方がぜんぜん違う

外部から見えないかSEOとかも意識不要だし、見た目さえ期待する形になってればよいもの

外部からアクセスができないかセキュリティ特に意識しなくていい

 

そんなだから同じフロントエンドと言っても一般うぇサービスじゃ全然違って経験が役に立たない

プログラムいたことある経験者と同じような扱い

 

バックエンドだとデータ量とかの違いやセキュリティ部分はあれど、基本的共通部分がある程度ある

社内業務システムフロントエンドは他に行きづらいなと思った

大谷さん逆張りで敗走した連中が銀行セキュリティケチ付けて撤退戦を凌いでるのおもろい

anond:20240413150809

どっかからセキュリティーの監査が入ったか

私を家に連れてってってことは海外に投げたか

2024-04-13

銀行セキュリティ

【速報】米・連邦検察水原一平容疑者銀行詐欺容疑で訴追 大谷翔平選手の口座からの送金額は約24億5000万円 現地12日にも出廷

https://newsdig.tbs.co.jp/articles/-/1110087

この記事によると

水原容疑者大谷選手の渡米後に口座開設を手伝っていたこからログイン方法などを知っていたとみられていて、銀行の記録によると、取引確認などが通知される連絡先が水原容疑者電話番号に変更されていたとしています。」

水原容疑者は高額送金をするため、複数回わたり大谷選手を装って銀行電話をしていたとみられています。」

とあるが、アメリカのことは知らんが日本場合でも本人確認して口座開設した後は、ログインさえ出来れば通知先電話番号も変更できるし、電話での本人確認なんて「本人ですか?」「はい」で済んじゃうもんな

この辺のセキュリティを強化する方法を考えると、銀行窓口で本人が手続きするか、最低でもテレビ電話で2~3質問して顔とAIでないことを確認するして通知先電話番号やその他変更手続きが出来るようにしないといけないかもな

2024-04-12

生成AIイラストレーターについて

私は絵でお金を稼いでいるイラストレーターです

そしてAI容認派です

---

私はインターネット電車座席だと思っています

座席に絵という人が座るのです

人は立つのが疲れるから、座って本を読みたいから、というある種のわがままで(しかポジティブものです)座席を利用しま

ユーザーは絵を他人に見てもらいたい、絵でお金を稼ぎたい、というある種のわがままで(しかポジティブものです)インターネットを利用しま

座席が空いているから座るのも、インターネットがあるから使うのも当然の権利だと私も思います

だけどマナーの悪い人が隣の座席にまで荷物を広げてしまったので貴方座席に座れませんでした

もちろん座席を奪う人が悪いですが、電車座席のものは悪くありませんし他の席に座っていた他人も悪くありません

悪い人が絵を著作権侵害したとして、悪いのは悪い人であってインターネットは悪くありませんし、インターネットの他ユーザーが悪いわけでもありません

どうしても座席に座りたければ他の車両に移れば空いているかもしれませんし、一本早い電車ならマナーの悪い人はいいかもしれませんし、バスなら座れるかもしれませんし、そもそも立てばいいのかもしれません

著作権侵害されたくなければクソデカコピーライトを埋め込むか、保存禁止サイトにだけ載せるか、そもそもネットに絵を載せなければいいのです

そして生成AIは、優先席です

ご老人や障害のある方には席を譲らなければなりません

貴方椅子に座れません

でも優先席システムが悪いわけでも、座ったご老人が悪いわけでもありません

もし貴方の席をご老人が無理矢理奪ったら、悪いのは老人であり優先席ではありません

貴方の絵を学習することに対して、生成AIは罪を負いません

生成AIは悪くありません、AIも悪くありません

悪いのは生成AIを悪く活用する人です

もし生成AIに利用されたくなければ、クソデカコピーライトを埋め込むか、保存禁止サイトにだけ載せるか、そもそもネットに絵を載せなければいいのです

私達は普段気づかないだけで、AI技術や生成AIに日々助けられています

そして生成AI界隈の全員が悪い人ではありません

悪い人は氷山の一角で、大概の人は新技術に興奮しているエンジニア達です

現状の法律ではAI学習制限がありません

学習制限をかけた場合この世のAI技術は全て無くなると思って構いません

そしてそれがどれほど我々の生活に不便をもたらすか、わかる方は少なくないはずです

私は絵を侵害されたくないなら、ネットに絵を載せなければいいと思います

内輪で絵を楽しみたいならメールLineなどセキュリティのしっかりしたツール活用すればいいですし、個人サイトやmisskeyなどAI学習不可能にするサービスもたくさんあります

それらを使わず「たくさんの人に絵を見てほしいから」という理由で絵をネットに載せるなら、その時点で絵を盗まれ覚悟をするべきです

その「たくさんの人」には当然のように悪い人が含まれいるからです

---

そして生成AI創作活動邪魔をするという人、生成AIの台頭で筆を折りたくなった人は筆を折ったらいいと思います

それが悪いことだと私は思いません

見ていたアニメが思うような展開にならなかったかアニメの視聴をやめるように、ソシャゲのサ終が決まった時点でソシャゲアンインストールするように、世の中の風潮が変わったから絵の世界から退いてもいいと思います

生成AIが出ようが出まいが創作活動は常に自分から発される創作意欲によって行われる活動で、外界の影響を受けるものではありません

インターネットがなければ絵を描けないわけではありませんし、自分とよく似た絵があるから絵が描けないわけでもありません

絵を盗まれたら絵を描けなくなるのでしょうか

それでも描きたいと思う人が絵を描き、嫌だと思う人は絵を辞めればいいと思います

そして描きたいという人間がいる限り、絵の価値が無くなるということはないでしょう

今でさえAIイラストより人間の絵のほうが価値があるとされているます

絵を描く人が少なくなれば希少価値さら高まるからです

---

私も生成AIを公の場で使うことには不安がありますが、それはAIが嫌いだからではありません

AI関連の法や技術不安定だからです

私はこれからも絵を描くし、インターネットに絵を乗せます

AIを嫌いになることはないでしょう

2024-04-10

ノートン」と「ウィルスバスター」と、どっちがいいの?

って聞かれたら

「両方いらない。付属Windowsセキュリティが一番いい」

って答えるのが信頼できるオタク

ニュース逆張りが正解ってことが増えた

ハマス問題イスラエル擁護が正解

インフレ問題も「これは好循環」は間違いで「これは悪循環」が正しい

ロシアウクライナ問題も、「ウクライナよ、反転攻勢せよ!」は間違いで「戦争を深刻化させないために武器供与ストップする」が正解

LINE流行ってるから使うべき」よりも「LINEセキュリティ上の問題政治的問題があるから使わないほうが良い」が正解

コロナ予防のためにマスクを!」よりも「免疫力が低下する危険があるのでマスクをつけない」が正解

性的少数者への配慮を!」よりも「男女を明確に区別せよ」が正解

女性差別されている、男尊女卑!」よりも「男性差別されている、女尊男卑!」が正解

他にある?

2024-04-09

さらっとセキュリティクリアランス法案が通ってる件について

立憲も賛成に回って賛成多数で「強行採決」されたんだけど、

リベラルさんの批判は岸田が国賓待遇アメリカに招待されたのはけしからんって方にばっかり向けられてて、

セキュリティクリアランスについてはほとんど騒ぎになってない

ネトウヨさんに至ってはこれは岸田の手柄ではない!高市さんの努力の賜物だ!みたいな感じだし、右も左もなんだかなって感じ

2024-04-05

大谷翔平ホームランボールお話

https://theathletic.com/5392308/2024/04/04/dodgers-shohei-ohtani-homer-fan/?campaign=5888993&source=dailyemail&userId=14121241

こちらに大谷選手ホームランボールを取った人のストーリーがでてました。

うーんちょっと厳しいですね。

日本語主語あいまいなので、微妙敬語の使い方からすると、他の人がボールをもったひとと話してもらってくれたというのはわからなくもないですが、

ただ、ドジャースセキュリティがご主人すら離して説得したのはどうもなあという気がします。

また、確かに渡しているものちょっとなあと。

かにボールだけ持っていても第1号というのは証明されないので、価値微妙ですけどねえ。

大谷さんその辺どうなんでしょうか、、、

2024-04-03

かえりたい

ブラインドを閉じる

コピー機の電源を切る

シュレッダーの電源を確認する

モニターの電源を切るのを忘れない

システムの打刻

最終退館の入力

照明を落とす

施錠とセキュリティを起動

廊下の消灯で一度真っ暗になる

エレベーターで1階に降りる

玄関は閉じているので裏口に向かう

駐車場横のシリンキーを開けて出る

一階のピザ屋の匂いを嗅ぐ

大通りを歩く

高速道路沿い、高架につく明かりが深夜でも明るいオレンジ色をしている

小さく歌を歌いながら帰る日が多い。頭を空にするための歌なので、なんの歌でも良い。TikTokで聞いたサビしか知らない歌でも、学生時代合唱コンクール課題曲でも。車が多いか迷惑にはなっていないと思ってる。

いつも曲がらない角を曲がって帰る日もある。知らない坂の先の景色をみたり、通れるかわからない細い路地を入ってみたり。

自転車で帰った日もある。電動式のシェアサイクルはわたしをぐいぐい引くように走った。

自分の足で走った日もある。通りを走るランナーはたまに見るしそれほど浮かないだろうと思った。自分自分の体をコントロールして、心拍を上げる行動は何かに良い気がした。

酒を買って歩きながら飲んでみようとした日は、缶を路上に落としてしまい中身が噴出した。甘くないジンソーダで助かったと思いながら拾って帰った。

誰にも迷惑をかけない範囲で行う小さな奇行は、私が私に許す小さい遊びだ。1日の大半を仕事に明け渡してしまった今日ちょっとだけ取り返してから自分を寝かしつける、そういう儀式最初ちょっと外食をして自分の機嫌を取ったりしていたのだが、夕食をしっかり摂るのも憚られる退勤時間になってからは「帰る」ことに遊びを見つけていた。人目につかない深夜に、小学生の帰り道みたいな、誰にも話さな1人遊びがたくさんあった。

何も出来ない日は大抵泣きながら帰る。あの時の自分なかに何の感情があったのかわからない。悔しいなのか苦しいなのか、誰かに心配されて嬉しいなのか情けないなのか、

あのとき取りこぼしてしまった自分気持ちはもう、私がわからないってことはこの先誰にもわからない。

泣いている時に頭の中に入っていたのは、周りの人が私に投げかけた言葉だけで、それを咀嚼して反芻しても、なんの味を感じたのかわからないまま、子どものように口角をひん曲げてボロボロ泣いた。マスクの中に水分が溜まって蒸れて、でも外した顔はひどいから付けたまま歩く。

公園の横を抜けて、ファミレス駐車場を突っ切って、その先の横断歩道は押しボタン式の時間帯。渡った先のコンビニに寄る。朝昼は胃痛を避けるために軽いものしか摂らないので夜は多少好き勝手に食ってやろうと思いながら入店するが、運が悪いと夜中に腹を下すので結局中途半端惣菜軽食を買う。大体いつもボブヘアの男性店員シフトに入っている。コンビニの横の坂道を上ったらあと少しで家に着く。

徒歩25分。家も職場も駅からまり近くないせいで、電車に乗ってもせいぜい5分短縮できるか微妙な所だから歩いて通勤した。

机に縋り付いている記憶の方がたくさんあって良いはずなのだが、私は長い間、家に帰る道をずっと歩いているような、ずっと夜みたいな感覚を1番よく思い出す。

日中は、

食事睡眠、どちらかを満足に出来なくても片方が人並みならまだ保つ」

「このくらいの度数のロング缶を一度に飲み切ると眠れて二日酔いも残らない」

「この会社栄養剤がよく効くのであっちのコンビニで買う」

大丈夫だと口に出せるうちはまだきっと大丈夫

働き始めてから何年かで身につけたおまじないのような「これが出来ればまだ大丈夫」を幾つかポケットに入れて、指先で手触りを確認するような日々を過ごしていた。

 

「酒や乳酸菌飲料の力を借りて睡眠は取れているからまだ大丈夫

「胃が荒れていて平日は差し障るだけで、食欲はあるからまだ大丈夫

「朝は起きて支度できるからまだ」

部屋は荒れているが、不精なので繁忙期はそんなものだ。青クマデスクワーカーの職業病

「まだ大丈夫」を肯定的に捉えてサバイブしていたつもりだった。

つのまに切り替わったかからないが、これらの一つ一つが「まだ私が壊れてくれないから、大丈夫じゃなくなるのを待つしかない」のカウントになっていた。

勤務中、気を抜くと頭を上げていられなくなった。

ひとの目を見るのは元々苦手ではあるけど、顔を見せるすら苦しくなった。

対面で働くチームメンバーには両手で伏せて早口で指示を出す。通話会議は声を出せれば成立する、まだ大丈夫

大丈夫自分を演じているのか、大丈夫ではない自分演出して逃げ出そうとしているのか、どっちにしろ何かのフリをできているうちは大丈夫なのか、大丈夫ってなんだ?

わたしは席に座れる、手を動かせる、web会議通話が出来る、謝罪を述べることができる。出来るけど、帰りたいと申し出てある日早退した。これはダメなことだってわかっているからまだきっと大丈夫。平日の明るいうちに外出するのが久々でなんだかスカスカした気持ちになりながら、せめて身体を労わるポーズをとらないと均衡が取れないか大戸屋で品目の多い定食を食べた。ポテトサラダが重くていつまでも口に残った。

わたしにも少ないが友人はいる ありがたいことに定期的に会う用事がある

他愛ない近況の報告をしようとしたら、言葉が出ない日があって、そのとき友人は精一杯わたしを傷つけないように、「頑張る私」を否定しないように選んだ言葉で、心配に思っている、あなたを害するものあなた拒否する権利があるとだけ 言葉を投げてくれた

書いて消して何度か回り道しただろう、書かれなかった文にたくさんの気持ちが詰まっていた それに対して言い訳のような自虐で返事をした 最悪だ

病院探しを始めた。

躊躇いは特になかった。「自分に限って」なんていうバイアスは思い上がりだ。弱さを認められる方がまともだと思う、そういうペラペラプライドを持っていた。「まだ大丈夫」のうちに、近い将来ダメになった時の避難経路を決める、それは賢い判断だと思った。

まあまあ都心に住んでいたので選択肢はいくつかあると知っていたし、思ったよりいっぱいあった。逃げ場ってコンビニほどはないけど歯医者くらいはある。場所を見つけて、予約を取ったあと、メモを書くことにした。

うまく話せるように、話せなくてもとにかく伝わるように。カンペなのか手紙なのか問診票の別紙なのか、わからないけど言葉を起こす必要があった。

身体精神状態を書き連ねた。

相手自分を「大丈夫」に見せたいのか、「大丈夫ではない」と言わせたいのか、なんだか意図がブレブレのメモ書きになった

紙に書き写す以上はありのままなんてどこにもない、本当のことを書いたのかどうか主観で見てもあやふやな文面。とにかく話せなくなればそれを読むか手渡すかしようと思って、印刷したものを携えて心療内科に行った。初診の予約は平日の昼しか取れないルールで、14時過ぎに中抜けして向かった。

名のついた診断が出た。

有給休暇の残数を尋ねられたり、直近で休養の取れるタイミングなどの話を流れるようにし始めた医師に、そんなつもりではない。 まだ大丈夫から、もう少しマシになるための方法をくれと訴えたら、それはまっすぐに否定をされた。でも自分に「休め」を許せなかった結果、中途半端診断書を持ち帰った。

朝、眠りから浮上する感覚を覚えると同時に心臓が跳ねるようになっていた。生きている、意識があるということに気づくと心が怯えるのはまあ自然なことかもしれないとその時は思っていたし、動悸そのもの業務差し障りないから「大丈夫」「ダメ」の判断基準にならなかった。寝覚めは悪いが寝起きは良いので、遅刻もしなかった。

今思うと、「大丈夫」と「ダメ」は同じ線の両端ではなかった。

なんの名前を付けたら良いのかもわからないけど、しっかりと質量のある「ダメ」の感触が胸の中に入っている日がある時やって来た。

もっと、動けないとかずっと泣くとか何かが出来なくなったことを以て「ダメ」に『なる』なのだと思っていたけど、そうではなかった。何がどうダメなのかなんてわからないのだけど、相対的な話ではない、とにかく「ダメ」が去来する朝が来た。突発の休暇をとった。休んだ罪悪感を原動力にその週は出勤する、というサイクルをいくらか続けた。

この頃に、「ダメ」になる階段を一歩降りたような気がしていたが、同時に睡眠も食欲も自分の思う「大丈夫」の基準のままだったのだから二元論で考えることが間違っていたと思う。

この「ダメ」は、「不安」の名前に片付けるものらしい。抗不安薬頓服の処方を受けた。「頓服」だから、常用してないからまだ大丈夫大丈夫の数をまだ数えていた。

かに怒っている日、逃げてしまおうと思う日、何も感じない日

そんなわけないのにいつもの道が歪んで見える日

物音が大きく聞こえる日

なんてことないじゃないかと思う日

そんなものちょっとずつずれながら積み上げてきて、綺麗に縛れない新聞の束のような、歪みが溜まっていくような感じがあった

退職願を書いた。

できるだけ綺麗な文字しかるべき封書に綴じた正しいフォーマットで、すぐに出せる完璧な一筆を仕上げようと思った。

遺書ではないけど、でも心持ちは少し近いかもしれない。白くて郵便番号欄のない封筒が望ましいとネットに書いてあったがコンビニにも百均にもなかった。緊急で必要になる人もいるだろうに。

下書きをして、それを見ながら丁寧に文字を書いた。書いている間は無心になれた。書いただけで、結局出せはしなかった。

退職願も、診断書も、私にとっての「勝訴」の紙にならなかった。結局私は、自分バツを付けて逃げるのが怖いまましばらく日々を過ごした。

ある朝、9時前、出勤してメール確認する

同僚が出勤してくる

涙が止まらない

頓服を飲んで、会議室に閉じこもって効くのを待ってみる

10時半過ぎ、何も変わらない

ここにいたらもう駄目なんだ、そういう日がついに来たのだと言われた気がした

トイレに逃げて、別の場所で勤務する上司に早退の連絡をする

そのあとは、とにかく手続きを滞りなく進めなければと、社会人として角の立たないように休職の手配をするために自分感情はどこか棚の上にでも置いたような感覚で、再診の予約をとり会社と連絡を取り、自分社会と切り離すことに成功した

今、会社に向かう朝も遊びながら帰る夜も無くした私は、子供の頃からの地続きの自分をあの夜の帰路に置いてきてしまって、残りかすの体だけがここにあるような気持ちで布団に横たわっている。じゃああの夜に私は何を思っていたのか、書き出してみようと思いメモ帳に書きつけるが、結局そこにも何もなかったとわかってしまった。今の私の回想だからそうなのか、本当に何も思うことはなかったのか、もうわからない。

出かけなくても良くなった今も、どこかに帰りたいような気持ちだけ残っている。

2024-04-02

セキュリティ専門家LINEなんて使うのは情弱、ワイは国内キャリアSMSしか信用してないから」

ピコッ![セキュティ専門家からiMessageが届きました]

セキュリティ専門家SQLインジェクションがー」

専門家「またあのアイツ、くっそ重いクエリ流してDB止めとるやんけ」

セキュリティ専門家暗号は複合化するものではなく複合するもの

まず漢字覚えような

セキュリティ専門家パスワードの定期的変更は永く信じられてきた「ペストプラクティス

一般人:ほーん、悪しき慣習を黒死病になぞらえて「ペストプラクティス」と言うんか。でも検索してもタイプミスしか情報見つからん

専門家:ごめん、タイプミスです


ワロタ

2024-04-01

anond:20240401214542

俺も似たような経験あるなぁ

社内のエンジニアが「OAuthについて全員が理解する必要がある」って言ったのよ

俺はコードが動かせればいいレベルと思ってたが、いかにも深刻そうに「理解を」って言い始めたから、セキュリティ論文を読まなきゃいけねーと思い始めたの

それはそれは怖かったよ

anond:20240401172650

ワイのいるWebプロジェクトでは難しさはオフショアコピペプログラマグエンが作り込んだコピペコードから発生している

全然関係ないプロジェクトからファイルごと、ときにはフォルダごとコピペしてきてちょっと修正してコミットしてくるため

プロジェクトには数万行以上にわたる「そもそもプロジェクトに全く関係ないし、通りもしないコード」があり、また数千行以上の「動作しているが、意味がない、もしくは有害コード」が存在し、

しばしばセキュリティに致命的な問題を孕んでいる

anond:20240401122444

一応IT業界にそこそこ長くいるかネットワークとかセキュリティとかDBとかは問題見た感じ解き方はわかったのでなんとかなるだろうとは思ってる

会計?とかそこらへんが午前含め……

あと勉強死ぬほど嫌い

2024-03-30

1週間前に再起不能になったEdgeを、今日復旧させた

問題の再発に備えて書いた日記備忘録

ブログIT技術者向けSNS等は利用しておらず、はてブTwitterでやるにはやや長いので、増田投稿

発端

Windows 10 (22H2 19045.4170) 上のEdgeを、数十のタブを開いたまま新バージョン (123.0.2420.53) に更新したらハングアップしたため、タスクマネージャー強制終了させた

その後Edgeを起動させようとすると、更新時に閉じたセッションを復帰させる段階で強制終了するようになり、使用不能になった

Edgeに導入していた拡張機能には、Session Budy (4.0.2。GoogleのManifest V3対応するため、最近大規模改修を実施(1。増田の最終節の同番号を参照。以下同)) やuBlock Origin (1.56.0。新規のマイフィルターを多数追加中だった) 等があった

最初の試み

Edgeが起動しない」と直截な語句検索していくつかの解説ページにたどり着いた

いくつかの解決策(2・3)を実行したところ、有効ではなかったが次の知見が得られた


数日程度では修復できないだろうと判断し、別のChromiumブラウザを使いつつ、片手間で修復方法を調べることにした

Windowsの設定画面等にあるリンク有効になるよう、デフォルトwebブラウザEdgeから変更した

パスワードは別ツール管理してたため無くてもそんなに困らなかったが、uBlockの設定とSession Budyで雑に保存してた閲覧履歴必要だったので、Chrome拡張の復旧作業をした

"Default\Local Extension Settings"以下のフォルダと、念のために"Default\IndexedDB""Default\Local Storage\leveldb"の中身を移植(8)して作業完了

翌日以降

アイテム履歴データ破損が問題の原因ではと考えてその修復や初期化方法検索したが、これは徒労に終わった(ただし、このアプローチが完全に無効だとは言い切れない。参考ページ5は、復旧作業完了後に見つけた情報で、今回の問題活用できずに終わった)

Edge挙動を変更した(9・10)が、これも無駄だった

コントロールパネルシステムセキュリティセキュリティメンテナンス信頼性履歴の表示→問題レポートをすべて表示」で確認できた、Edge問題の要約やイベント名等で検索したところ、再インストールを勧めるページが数点引っかかった

既に何日も経ちWindowsの再インストールユーザーアカウントの作り直しをしようかと考えかけていたが、もう少し努力してみることにした

結末

Edgeを (アプリファイルを手動で削除したりするのではなく) なるべく安全アンインストールすれば、正常に再インストールできるのではと考え、検索結果通り(1112)に作業してみた

それでも「アプリ」のアンインストールメニュー無効なままで操作できなかったが、他に事例が無いか、"IntegratedServicesRegionPolicySet.json"等の関連語句で再検索した

コマンドラインアンインストールを試みた事例(13)が見つかり、実行したらEdgeが削除された (ただし、コマンドプロンプトでもポップアップウィンドウでも実行結果の表示がされなかった)

そして参考ページ4のインストーラを実行し、念のために修復とOS再起動をかけ、Edgeの起動を確認した

Microsoftアカウントログインしていたため、パスワード簡単に復旧できた

拡張機能は全て死んでいたが、仮に使っていたChromiumブラウザからコピペしたりエクスポートしたりして終了

利用していた拡張が少なかったので、プロファイルフォルダの内容の移植よりもその方が簡単だった

参考ページ

1. SESSION BUDDY V3 END OF LIFE | Google グループ

https://groups.google.com/g/sessionbuddy-discuss/c/HQPcLOq3-Ik

2. Microsoft Edgeが直ぐ閉じてしまう。 | Microsoft コミュニティ

https://answers.microsoft.com/ja-jp/microsoftedge/forum/all/microsoft/c414d2f9-b685-471c-8e78-2054c2e26c6c

3. ある日突然「Microsoft Edge」が開かなくなった、さあどうしましょう:山市良のうぃんどうず日記(224) | @IT

https://atmarkit.itmedia.co.jp/ait/articles/2202/02/news009.html

4. Microsoft Edgeダウンロード

https://www.microsoft.com/ja-jp/edge/download?form=MA13FJ

5. Windows10の「タスクバーにピン留めしているアプリ」の、「最近使ったもの」と「固定済み(いつも表示)」の設定ファイルレジストリはここにある #Windows10 | Qiita

https://qiita.com/RyoIchimura/items/7e33980358f07e57a715

6. msconfigシステム構成)で解除してよいのは?使用場面と起動方法 | ドスパラ通販公式

https://www.dospara.co.jp/5info/cts_str_pc_msconfig.html

7. Windows Hello概要セットアップ | Microsoft サポート

https://support.microsoft.com/ja-jp/windows/windows-hello-%E3%81%AE%E6%A6%82%E8%A6%81%E3%81%A8%E3%82%BB%E3%83%83%E3%83%88%E3%82%A2%E3%83%83%E3%83%97-dae28983-8242-bb2a-d3d1-87c9d265a5f0

8. chrome.storageの実体場所 #Chrome | Qiita

https://qiita.com/k7a/items/cf644471d34d31f398e9

9. 第2回 グループポリシーとは何か:グループポリシーのしくみ(3/5 ページ) | @IT

https://atmarkit.itmedia.co.jp/ait/articles/0602/23/news119_3.html

10. Microsoft Edge ブラウザポリシーに関するドキュメント | Microsoft Learn

https://learn.microsoft.com/ja-jp/deployedge/microsoft-edge-policies

11. Windows 11/10からMicrosoft Edgeアンインストールするシンプル方法が見つかる | ソフトアンテナ

https://softantenna.com/blog/windows-11-10-uninstall-edge/

12. Releases · thebookisclosed/ViVe | GitHub

https://github.com/thebookisclosed/ViVe/releases

13. 各チャネルごとの Edge 削除状況 | 内気なもんた君

https://coolvitto.hateblo.jp/entry/2023/12/17/231027

弊社サービスをご利用いただいているお客様への重要なご報告とお詫び

 このたび、弊社のサービス「WelcomeHR」におきまして、弊社のお客様個人データが、限定された特定の条件下において外部から閲覧可能状態にあり、これにより個人データ漏えいしていたことが判明いたしました(以下「本件」といいます。)。その内容と現在の状況について、下記のとおり、お知らせいたします。

お客様には大変ご心配をおかけする事態となりましたことを深くお詫び申し上げます

1. 本件の概要

本来お客様ストレージサーバーに保存するファイルの一覧は外部からアクセスできない仕様とすべきところ、当該サーバーアクセス権限の誤設定により、閲覧可能状態となっておりました。

当該誤設定により、ファイルの一覧の情報をもとに各ファイルダウンロードすることも可能となっており、実際に第三者によるファイルダウンロードが行われていたことが発覚いたしました。

2. 漏えいした個人データの項目と対象データに係る本人の数

個人データの項目:

 氏名、性別、住所、電話番号お客様アップロードした各種身分証明書マイナンバーカード運転免許証パスポート等)、履歴書等の画像

対象データに係る本人の数:

162,830人(うち、第三者によるダウンロード確認されたものは、154,650人)

なお、本件で漏えいした情報は、弊社と直接契約しているお客様環境のものです。OEM契約又は再使用権許諾契約に基づくお客様に関しては、別環境であるため、対象ではありません。

3. 期間

(1)ダウンロード確認された期間 2023年12月28日から2023年12月29日

(2)閲覧が可能であった期間 2020年1月5日から2024年3月22日

4. 原因

サーバーアクセス権限設定の誤りによるものです。

5. 経緯

2024年3月22日セキュリティ調査実施していたところ、サーバーアクセス権限の誤設定が報告され、同日、直ちに是正いたしました。その後の調査の結果、2024年3月28日上記期間において第三者によるダウンロード確認されました。

逆にこんなガバガバ意識オペレーション個人情報扱うSaaS立ち上げてるとこもあるんだなと逆に感心してしまった

やったもん勝ちなとこあるな

anond:20240330104443

それから、「利害関係者を政府会議に出席させるのはどうなのか!」みたいな論が出ているけど、これは滅茶苦茶おかしい話で、たとえば、物流関係規制を厳しくする前にはトラック業界とか運送業から、実際に施行されたとき混乱が起きないか、みたいなヒアリングはほぼ必ず行われる。派遣業界規制をかける場合には派遣業界団体会社が、情報セキュリティ規制をかける場合にはIT業界団体会社が必ず呼ばれる。再エネへの規制についてヒアリングする場合には再エネ推進団体が呼ばれる。これは当たり前ではないだろうか。

ログイン ユーザー登録
ようこそ ゲスト さん