「ハッカー」を含む日記 RSS

はてなキーワード: ハッカーとは

2012-01-17

[]混乱中

2chTwitterを見てると、あのブログソニーの回し者であるかのような流れになってるんだけど、何だか違和感を覚えるんだよな。

なので、とりあえず最近のあのブログPSVITAタグの中からネガティブっぽい記事をピックアップしてみた。

元ネタ

※ちなみに先頭の数字TwitterのRT数。

1月だけでこれだけあるわけだが。

PS3の初期もこのブログはこんな感じだったし、ほんとにこいつソニーからカネ貰ってんのか?その辺はどういう解釈でみんな納得してんの?

追記

12月も…と思ったけど多すぎて後半だけで力尽きた。

2012-01-12

今回のニュー速ステマの乱、主な原因まとめ 完全版?

http://anond.hatelabo.jp/20120112 を捕捉



1.シャフトウェブ担当が凡ミス

業務中にやらおん!を見ていたアニメ制作会社シャフトウェブ担当が、やらおんアフィリエイトリンクを公式通販コピペ





2.ニュー速スレッドが立ち、デマ拡散

制作会社ミスを元に「【速報】シャフト、公式通販アマゾンやらおんのアフィ」というスレッドニュー速に立ち

シャフトやらおん!は癒着しておりシャフトの関わった作品を宣伝するようになっていたのでは!?ステマ疑惑が広がる。



ステマ疑惑を煽った人間達の根拠

・「やらおんには該当商品へのリンクがなかったかシャフトWeb担当故意やらおん!のアフィIDを引っ付けた」

→実際には http://yaraon.blog109.fc2.com/blog-entry-6251.html でも紹介されており、全くのデマ



さらに

・「Amazonアフィリエイトリンクは本人以外にはつくれない」

アフィリエイトリンクURLの末尾にIDをつければ誰でも作れるので全くのデマ

癒着しているかどうかは現段階では不明だが根拠は無い



3.シャフトが謝罪

シャフトからウェブ担当ミスに関する謝罪が発表される。

が、シャフトやらおん!の癒着ステマ」認定が続行。

この頃からニュー速で”ステマ”を合言葉に特定商品や企業ソースとしたスレッド機能しなくなる。

さらに2ch運営側も悪乗りしたのか皮肉なのか、名前欄をステマアフィブログにちなんだ名前欄に変更し更にヒートアップ





4.VIPPER速報がニュー速VIP転載禁止宣言スレを堂々と転載

このアンチアフィブログアンチステマの風が強まる中

VIPPER速報がニュー速VIP>>1転載はしないでくださいと何度もお願いしたスレを堂々と転載

後日>>1が「転載しないでほしいと書いたスレ転載された」という旨のスレVIPに立てる。

スレ内でVIPPER速報の管理人>>1メールを送る。

その返信内容が>>1により晒される。



その返信メールがこちら

VIPPER速報の管理人です。

2chVIP転載記事削除致しました。

転載禁止とは知りませんでした。

見落としです。

許してください。

あと、余計なお世話かもしれませんが

2chに書くとこういう事になりますから

今後は気を付けたほうがいいですよ。

でわ、失礼します。」



と、アフィブログへの風当たりが強くなっている中、VIPPER達を煽るようなメールを返信。



その後、公開していた情報から実名所属企業が割り出される。

→いずれの情報も公開していたもので割り出したという程のものではない。



同時にVIPPER速報管理人ツイッターアカウントが先に晒されるが

VIPPER速報の管理人はこのアカウントを削除。





5.VIPPER速報になりすます人間が出現する


VIPPER速報の管理人が削除したアカウント名を2chの自称スーパーハッカーが取得。ニュー速民を挑発

→削除され空いているアカウントは誰にでも取得可能。



削除から取得までの時間があまりにも短かった為、ほとんどの人が削除されたのは勘違いだったと誤解。

VIPPER速報に成りすました人間ニュー速民を煽るツイートを連発し、さらにヒートアップ



さらに、運用家族(2ch運営側の人間)がこのツイッターアカウントをフォローしていることが発覚。

→騒ぎが大きくなったので発言を見るためにこの時点でフォローしたのか、元々フォローしていたのか等、理由は現時点でも不明。



その後、その事実を利用し、VIPPER速報に成りすました人間運用家族癒着している旨の発言をし、

2ch運営とアフィブログが裏で手をとりあっていた!!!という論調になり、ニュー速民の怒りは頂点に。

→こちらも本当に癒着しているかどうかは現時点でも不明。

→仮に癒着しているとしたら早い段階でステマ連呼は規制されて、こんな騒動にはならなかったかと思うが・・・





6.アフィリエイトブログ管理人の反応コピペが出回る

「大手アフィリエイトブログ管理人の騒動に対する反応」コピペが出回る(※捏造)。



カナ速・・・「ああいう、集団で騒いで一部の存在をワルモノにする『群れの心理』。個人的に大嫌いです」

VIPPERな俺・・・「効いてるとか都合が悪いとかそういうんじゃなく、あいつらは「つまらない」んだけど」

BIPブログ・・・・・・反応せず。ニュー速を巡回対象から外す。

暇人\(^o^)/速報・・・「あの人達どうして嫌儲に行かないんだろ?」

2のまとめR・・・「三年前のニュー速空気が好きでこのブログを始めたんだけどもうそろそろいいかな」

等々、全てデマ





それらを全て信じたニュー速民ブチギレ。

昨日まで自分達の遊び場だったニュー速を自らの手で破壊

全てのスレッドに対話性の無いAAステマ関連のコピペを大量に投下。

ニュー速は一夜にして完全に沈黙

多くの住民は扇動されニュー速嫌儲)へ移住

現在ニュー速にある程度のスレッドは立つが、ほぼ全てのスレッドにいまだに大量のコピペが投下され

まともな議論や会話は不可能な状態。


ニュー速VIP板でも同様の運動が広がるがVIPPERアフィブログへあまり抵抗がないのか、そもそも興味がないのか

こちらの移住作戦は失敗に終わった模様。


ちなみにやらおん!、VIPPER速報はこの騒動の最中、今でもなんら影響なく通常更新を続けている



個人的には、アンチステマステマされてしまった人間ほとんどという結果になりなんとも日本人らしいなと思う。




戦犯

シャフトVIPPER速報管理人←こいつら最高にアホ






現在、2ch運営側から特に目立った規制対応などは取られていない。

デマ扇動されたニュー速民が自分達でやったことなのだから自分達でどうにかしなさい

アフィブログは他人の褌で稼いでいるのだからそこの所自覚しなさい、

問題があった時点で燃料注いだブログアフィブログ業界で自浄しなかったのはあなた達の問題。

と諭しているかのように。






嘘を嘘と見抜けないと(掲示板を使うのは)難しい  西村博之

2012-01-11

http://anond.hatelabo.jp/20120110231801

おお!すげえええ、いいアイディア

弁当を忘れないためには冷蔵庫の中にカギを入れておくと良い : ライフハッカー日本版]

http://b.hatena.ne.jp/entry/www.lifehacker.jp/2012/01/111222-keyinthefridge.html

と思った次の瞬間、鍵するのすら忘れる場合もあるのでやはり玄関に紙をはっつけておき、かつ、出かける時間ケータイアラームもだな・・・

って、俺ってめんどくせええwww

2011-11-06

VIPPERらの戦闘力を上げるために

"ハッカー集団"アノニマスが、メキシコ麻薬組織につかまっていた仲間を無事奪還した、というニュースを読んだ。

"ハッカー集団"という称号からアウトロー的な、コンピューターハッキングを行う犯罪者の集団をイメージするけれども、アノニマスはそんなにかっこいい存在じゃないらしい。

日本の「ふたば☆ちゃんねる」と「2ちゃんねる」をモデルに作られた「4chan」に集まる暇人自然発生的に集まってできた集団で、要は日本VIPPERらと同じようなものだ。

しかし、今回の彼らの実行力には、脱帽した。



それにしても、日本VIPPERや鬼女さんやはてなーと比べると、彼らには機動力・戦闘力があり、目的実現のための能力が高く、行動に一貫性があるのが羨ましい。

くらべて日本VIPPERなどには、なぜそういう凄みがないのか……いや、凄みがないのが悪いわけじゃないけれども、彼らと同じくらいの実力がVIPPERらにはあるはずなのに、いささかアノニマスに見劣りするのが、日本人として悔しい。

余計なお世話かもしれないが、日本ネット集団が、アノニマスに負けないくらい力を発揮するための方法を考えてみた。




名前をつける。

彼らには「アノニマス」という共通の名前で、サイエントロジーソニーと戦ってきた歴史がある。

それに比べて日本では、VIPPERとか鬼女とかに細分化されていて、それらをくくる名前がない。

集団を表す名前があることで、逆に団結力が上がるものだ。

4chanの「Anonymous(アノニマス)」に当たるのは「名無しさん」だけど、これは、名前として微妙だ。

VIPPER、鬼女、はてなー機動隊をまとめる、もっとかっこいい名前はないか




ちなみに「匿名旅団」という名前を考えてみたんだけど、どうだろう?

2chanではお馴染みの人気作家の富樫作品の中の「幻影旅団」をイメージしている。

生存の優先順位が、原則、団員ではなく旅団そのもので、メンバー全員が戦闘狂、なんて幻影旅団の特性が匿名旅団にあってもいい。

VIPPERや鬼女さんのような、ネットでゆるく結び合った人間集団の名称としては、悪くないんじゃないか




②共通の理想を掲げる

VIPPERや鬼女は、これまで、犯罪行為ネットで自慢したバカの会社電凸を行ったり、個人情報晒したりして、一定の成果を上げてきた。

しかし、花王フジテレビ電通のような巨大企業を相手では、力不足じゃないのか?

具体的な成果が挙げられないまま、ネットの話題はTPPへと移ろうとしている。

たぶん、これからフジテレビ電通は、韓国から金をもらい、韓国に偏った、事実と異なる報道を続けるのだろう。

それに花王広告を出して、商品を売りまくるのだろう。




せいぜい潰せるのは個人程度で、企業が相手ではなんの痛痒も与えられないなんて、なんて無力なんだろう。

「敗北の味が知りたい」

なんてうそぶいていたって、結局それが実力だ。




ソニーに何百億という損害を与えたり、中近東革命の際に政府機関コンピュータに侵入したりと、アノニマスに機動力があるのは、「表現の自由」という共通の理想があるから

人間ってのは、衣食のためだけでは実力以上の力を出せないもの

現実以上の“理想”を実現しようとした時に、異常な実力を発揮できるもので、そのための「錦の御旗」が必要だ。

昔、堀田善衛という作家が「長い未来についての理想をもたぬものは、それをもつもの未来像のなかに編入されて行く」と書いていた。

理想という共通の目標がなければ、実行力を発揮しようにも、矛先はあちらに向いたりこちらに向いたり、散漫となり、結局何も成し遂げられないままに終わってしまう。



かといって、アノニマスと同じように「表現の自由」を理想として掲げるのも芸がないし、たぶん、誰も賛同しない。

理想は外から与えられるものではなく、自然発生的な、VIPPERや鬼女やはてなーたちの行動に共通して見いだせるものでなくては、たぶん共感は得られない。



あると思うのだ。

たとえば嫌韓

韓国人から嫌い、という人種差別的思想を持った人々は、2ちゃんねるには案外少ないと思う。

そうじゃなくて、韓国人の「歴史捏造」や「自己中心的な態度」、「道徳法律に反していても、反省せずに開き直る行動」に嫌悪感を感じる人々が多いのではないか

そして、嫌韓に限らず、これまで炎上の対象となったものには、日本匿名旅団中の人々が抱える、共通の価値観に反するものへの嫌悪感があると思うのだ。

そういう価値観を、絞り込んで、改めて理想信条とできれば、たぶん匿名旅団戦闘力は上がる。

(内容は別の人に任せた!」)




③共通のシンボルをつくる。

アノニマスは「ガイ・フォークス」の仮面をかぶって、団結力を高めている。

あいう共通のシンボルのもたらす団結力は侮れない。

やる夫仮面かぶるのもいいけど、他にあったらいいなと、ここも他人任せ。




……と、以上、思いつくままにダラダラと列挙してみた。

ネットでつながった、匿名旅団的集団が、日本おかしなところを少しずつ良い方向へと変えていけたらいいなと思う。

2011-11-03

発達障害者は殺処分しろ。

発達障害は怖いなぁ。

発達障害の人って、周り中がシャーロック・ホームズマイクロフトばかりの世界に紛れ込んだトロワトスン君みたいな気分?

「遠回しな表現を理解できません」「否定的な言葉かけに過剰反応します」” こんな人が職場に来たら… 迷惑。迷惑。

発達障害者恐るべし

「誰か、あるいは何かに対して、強い恨みを持っていることはありませんか?」の問いには、「ある」と答えた人は112人。全体の33.9%に上った"  恐るべし。

「俺は発達障害だった」... だって近年は単にちょっと頭が悪い程度の事にまで病名っぽい大仰な名前が付くのか。

福祉大国スウェーデンにおいては、発達障害含む精神病患者は、犯罪を犯す前から全員政府監視下に置かれていると聞く。

教え子に乱暴、「嫌がらないと思った」と元教諭  - MSN産経... "奥田哲也裁判長は、被告広汎性発達障害の傾向があるとする弁護側の犯罪心理鑑定書などを証拠採用した。" 広汎性発達障害者恐るべし

知障は幼女への性犯罪多いそうだしな。予備拘束すべきかもな。発達障害もヤバげじゃね?予備拘束だな。

発達障害精神分裂病予備軍らしい。発達障害者恐るべし。

自称欝の次は自称発達障害か。

広範性発達障害人間というのは刑務所に入れた方が治るのか少年院に入れた方が治るのか、どっちなんだろう。

生前の脳の異常である故、改心の見込みは皆無、我々健常者に出来る事は、力関係に応じて逃げるか追い出すのみ。

町田・高1殺害事件、元同級生の少年に2審も懲役11年 : ... 発達障害は怖いなぁ。

所詮は知障の一種に過ぎぬと。

只の我侭で能無し嫌な奴。

異常者恐るべし。

ところで健常者の事を定型発達者と表記すると、あたかもこれは機能不全ではなく只単にタイプが違うだけの互角並列同格の関係であるかのような誤解を与えかねない。

アスペルガー症候群ハッカー中年での診断が増加 | WIRED... こんなのが我々健常者の間に何食わぬ顔で紛れ込んでいるのか…

おいおいIT業界も他人の気持ちを推し量るの結構重要偏見助長は如何なものか。向いてるのは「芸術家」とかにしといて。ちなみに特定の分野に於いても秀でた能力を持っていない人の方が多いんじゃね?

頭脳労働は向かない奴だったなぁ。思い出すだに腹立たしいあの薄馬鹿は。

ミスタースポック的に視野が貧しい病の人から見た健常者の世界

アスペルガー社会人Blog : 何故こんなことしたの? ← 馬鹿と働かざるを得ない上司は大変だなぁ。常人なら1分の説明で判る事を30分説明させられたり。しかも往々にして判ってなかったり。/いや、原因が何であれ馬鹿馬鹿

広がりを見せる自閉症ソフトウェアテスター育成プログラム... ”現在、同社の収入の60%は寄付によるもので、売り上げは40%に過ぎない” ← やっぱ使いものにならない模様。

お父さんの[そらまめ式]自閉症療育: 今般のトラブルについて... ← 自閉症は怖いなぁ。絶対に関わりあいにならないようにしないと。

常時ゼッケンつけるのはどうだろう。黄色地に黒で「単鬱」「統失」「自閉」とか。私なら見かけたら道を譲る等の配慮をする。10m離れて

2011-10-26

完璧主義はいけない」とか言ってる人はジョブズを参考にしないほうがいいと思う

いや、今日そういう奴を見かけたので。

他人を参考にするのは悪いことじゃないのだが、あんまり受け入れる幅を広げすぎて

自分を引き裂くようなマネをして欲しくないな、ト心配になった。

生きてる限り矛盾は生じるけれど、その矛盾を高いレベルで両立させられる人は

多少分裂症的な部分がひつようというか、要するに天才だと思う。

自分天才だと思わないなら、少なくとも習慣レベルでは一貫性を持っていたほうが生きるのが楽だと思う。

いや、本当余計なお世話だとは思うんだけれど。




余談だけど、私は自己啓発系のサイト周りが結構好きだ。

特にマインドマップ読書感想文」と「ライフハッカー」ってサイトが好きなんだよね。

あそこ前者はイケイケで雑食のような気がするけれど、いわゆる癒し系ライフハックとかは扱わないんだよね。

後者は逆にあんまりジョブズを一押ししていない。実践可能な、身の丈にあったレベルってコンセプトを感じる。

で、最近みかけた「なんちゃら紹介しちゃいます」みたいなサイト、あれはダメだ。ろくなコンセプトがない。ああいうのは嫌い。

長生きしたり成功したりするサイトってのは、PV以外に何かしらポリシーを感じることが多い。

で、私は特にポリシー決めずに両サイドをふらふらと流れてるわけだけれど。私が一番中途半端だなぁ。はは。

2011-09-21

http://anond.hatelabo.jp/20110921130024

全部わかって乗っているなら止めないし、実際個人的には、高岡のようなパチくさいオッサンが多少世の中にいるのはむしろ面白いと思ってはいるのだけれど、運動音痴科学好きのライフハッカーが、ナイーヴコロコロ転がされているのだったら、他人事ながらちょっと心配だ。

せめてニセ科学に対するのと同じ程度の警戒心は持った方が良いんじゃないか

あるいは、それくらいの寛容さとテキトーさを、ニセ科学にも適応してやってくれないかインチキくさいものが多少あった方が世の中面白いし、高岡にコロっとやられている人をこうして眺めるように、ニセ科学にまき上げられている人たちも「アホやなぁ」と「寛大」に眺めてやったらどうだろうか。

ゆる体操とか全然知らないのだけど、ニセ科学批判クラスタにアピールするなら、

に焦点を合わせて訴えるといいと思う。

ニセ科学を「「アホやなぁ」と「寛大」に眺め」て済ますわけにはいかない理由はそこ。ホメオパシーがあれだけ叩かれたのもそこだよね。

モノは無害で国によっては医者プラセボ代わりに処方するくらいのものだけど、ホメオパシージャパンみたいなカルトまがいの組織組織拡大と組織防衛のために上のような傾向を強めていくのが問題。

ホメオパシージャパンのヤバさは、やっぱり由井寅子パーソナリティ依存するところが大きいと思うので、高岡英夫パーソナリティに注目して、今後ヤバい傾向を強めていく危険性に警戒しよう、っていうのはアリだと思う。

でも、事が起こる一歩手前の状態でどこまで言えるかってのは難しい問題で、ニセ科学とかカルト宗教とかをウォッチしてる人で、こいつはクサい、と思ってても、まだヤバいところまで行っていないか、あるいはまだ尻尾を出さない、という理由で保留にしてるネタって色々あるみたい。まあ、そういう時に増田って便利だよね、ってことで。

高岡英夫流行っているが

最近はてブ高岡英夫関係のエントリが上位に来ているのをよく目にする。

コメントを読んでいると、割とナイーヴに受け止めている人が多いようだ。

別に高岡英夫理論が間違っているとか、体操効果がない、とか言いたいわけではない。正しいかもしれないし、効くかもしれない。

ただ、ニセ科学批判の好きな人が多い一方で、高岡英夫(や、似たようなオッサンたち、さらに言えばスピリチュアルくさいライフハックやら)が割とすんなり受け入れられてしまうのがちょっと不気味なのだ。

最近はどうなのか知らないが、武道格闘技にやる側として関わっていた人なら、高岡英夫の名は小耳に挟んだことのある人は少なくないと思う。一時福昌堂系の格闘技雑誌などによく登場し、ディレクトシステムなる理論だか図面で、色々な達人の動きを分析してみせていた人だ。ヒクソンDSかいうのもあった。人体に色んな線を入れた図面なのだが、こうした図は高岡の特殊能力(?)で読み取られるものらしい。さらに、宮本武蔵DSと称するものを一億だか一千万だか、ものすごい値段で売っていた記憶もある(値段はよく覚えていないが、とにかく破格だった)。

高岡英夫の話は、一見もっともらしい。わたし自身も、一時期興味を持ち、「統一棒」なるすりこぎみたいな棒を買って練習していたことがあるくらいだ。

武道スポーツの話をするのに、東大出のオッサンがソシュールだの持ちだして理屈をつけて語る。しか結構説得力がある。割と賢い目のアスリートたちが魅了されたのにも訳はあるのかもしれない。

しかし、もっともらしい理屈を語るだけなら、この世界では珍しい話ではない。理屈の筋が通っていることと、実際にスポーツ理論として機能することの間には、かなりの溝がある。

格闘技ファンの中では伝説的な怪しいオッサン、堀辺正史(追記:名前間違えてました、スイマセン)だって、初期の頃の本はとても面白かった。多分中国拳法理論を色々継ぎ接ぎして組み立てたのだろう。特に伝統武術系をかじったオタクの心には、グッと掴む不思議な魅力があった。その後の堀辺氏の凋落ぶりは、格闘技ファンなら誰もが知るところである

吉丸慶雪なども、理論だけならかなり魅力的だ。理論書好きの武道オタクにはたまらないものがある。わたしも持っている。

この辺のおもしろさを全部認めた上でなお、この人達が実際にこの理論に基づいて強いのか、あるいは弟子たちがこの理論で強くなったのか、というのは、全然別問題だ。

武道スポーツ理論書というのは「ツボ」があって、そこをうまく押す文章を書けば、ある種のオタクアスリートをひっかけることは容易いのだ。

中国武術系などは、理論が非常に発達していて、とても面白いのだが、この理論通りにできるかというと、必ずしもそうではない。理論実践につなげる訓練がないと役に立たない(ただ分析の役には立つ)。この辺は「戦う編集長山田英司氏などがよく語っているところだ(山田氏には直接お目にかかったことがあるが、別に達人ではないものの、本当に強い。トリックと口ばっかりの中国武術家では全然ない。普通に喧嘩の強いオッサンだ)。

 

大分話がズレてしまったが、高岡英夫も似たような部類のインチキくさいオッサンだということは、よくよく認識しておいた方が良い。

繰り返すが、彼の理論体操が無効だと言いたいのではない。実際意味があるかもしれない。少なくとも読んでいる分には面白い面白いからこそ危ない。おまけに彼の商売は相当えげつない人間的にはまったく信用ならない人物だと思う。

ついでに言えば、堀辺氏も、本人は(若い頃は)本当に強かったのだと思う。動きのキレが確かに違う。しか別に彼は、彼の理論で強くなった訳ではないだろう。また、その後のコロコロ変わる態度や凋落ぶり、道場生に対する不埒な行いの噂を聞けば、人間的には信用ならない人物に見える。少なくともわたしなら近寄らない。ビデオは見たいが。

 

ゆる体操ビジネスに効く!とかノセられているライフハッカーたちは、その辺をどう受け止めているのだろうか。

ニセ科学は許せなくても、科学の名を冠したり、科学くさい言葉遣いをしていなければ、一転無防備なのだろうか。

科学者が一般書を書くと、せっかく面白いことを書いてきたのに、最後の章で哲学やら政治思想のようなものを書き始めて、これがびっくりするくらいナイーヴで幼稚なことがある。それと同じようなものなのだろうか。

 

全部わかって乗っているなら止めないし、実際個人的には、高岡のようなパチくさいオッサンが多少世の中にいるのはむしろ面白いと思ってはいるのだけれど、運動音痴科学好きのライフハッカーが、ナイーヴコロコロ転がされているのだったら、他人事ながらちょっと心配だ。

せめてニセ科学に対するのと同じ程度の警戒心は持った方が良いんじゃないか

あるいは、それくらいの寛容さとテキトーさを、ニセ科学にも適応してやってくれないかインチキくさいものが多少あった方が世の中面白いし、高岡にコロっとやられている人をこうして眺めるように、ニセ科学にまき上げられている人たちも「アホやなぁ」と「寛大」に眺めてやったらどうだろうか。

いやまぁ最後はイヤな言い方してごめんなさいだけれど。

 

2011-09-04

パスワードEvernoteに保存する

ちょっと釣りっぽいタイトルで書いたけど…

Twitterハッカーとのコンタクト成功―攻撃手口の詳細が判明した

http://jp.techcrunch.com/archives/20090719the-anatomy-of-the-twitter-attack/

とかを読んで、パスワードの保存方法をいろいろ考えなおして悩んだ。条件は、

ってこと。現在、この方法実験的に移行しつつあるけど、はてな民のみなさんの意見が聞きたい。

で、いろいろ考えた挙句、以下の方法を取ることにした

以上の準備の上で、真のパスワードは (A) + (B) + (C) という文字列

以下に具体例を書く。

まず、(A)だが、これは座右の銘とかことわざとか住所とかを、うまい具合に省略して決める。例えば、座右の銘が「寿限無寿限無 五劫の擦り切れ」だったとすると、(A)を "jgmjgm"とかにする。これはどこにも書かない、あまり変えない。逆に言うと、忘れにくいものにする。

次に、記号(B)を決める。これは無難に "@" にする。実は、この(B)は、厳密には存在意義があまりないんだけど、(A)(C)に記号を含ませるのはちょっと面倒なので強引に記号を導入するということで組み入れた。

最後適当乱数ジェネレータとかで(C)を決める。例えば "8sbI" だとする。

で、Evernoteメモる。

はてな:8sbI

実際のパスワードは、"jgmjgm@8sbI" となるので、これでパスワードを変更する。


現実には、パスワードブラウザに覚えさせるので、マスターパスワードは絶対に設定する。ブラウザマスターパスワードEvernoteパスワードくらいは別にして「気合いで」覚えても良いかもしれない。


あと当たり前なんだけど、Evernoteが乗っ取られたときに備えて、該当のメモノートには「パスワード」とは書かない。タイトルは「もつ鍋レシピ」とかにして、もつ鍋の写真を先頭に貼っておくと、Evernoteプレビューでは写真けがでかでかと強調されて表示されるので若干リスクが下がる。どうでもいいけど。



蛇足:面倒臭いのは、パスワードの文字数上限が8文字とか、記号禁止とか、そういう例外的なクソサイトへの対応なんだよな。使わないってのが最適解なんだけどね。俺の経験上、もっともクソだったのが就活サイト全般。

2011-09-01

ライブドアのエースエンジニアmalaさんへの私信

http://ma.la/call/

ここから送信しようとしたら、長文すぎて駄目だったようなのでこちらに書く。



malaさんへ。

インターフェースを極めるにはiPhone Appの開発者になるのが一番だと思います

ライブドアみたいなぬるま湯にいても、結局Perlがうまくなるだけでしょ。

あなた冒険しようとしてライブドアに入った。しかし今や権力にあぐらをかいている。

サーバーサイドのプログラミングあなたにとって時間無駄しかありません。iPhone Appの開発者にならなければ、はっきり言って逃げですダサいです

インターフェース世界をあっと言わせようよ。君になら出来るよ!

ライブドアで安定した収入を得て満足ですか。結婚して守りに入ったんですか。それはハッカーと言えるんですか?まるで官僚じゃないか

もっと攻めてけよ。人生を。

Ajaxの時代は終わったよ。

やっちゃえよ、iPhoneジョブズの代わりに世界を変えちゃいなよ。

2011-08-28

ずぼらな俺が4年間の一人暮らしでたどり着いた部屋作り&暮らし

9/8日 失敗したものと部屋の選び方を追加しました

見た目の良さは度外視している。

本当にずぼらでめんどくさがり(しか貧乏)だが、できるだけ清潔に便利に(そしてできれば健康に)暮らしたいという人向け。

そんなの今更目新しくねーよってことばかりだけど一応。



俺は、めんどくさがり屋だが、それ以上にパンクしやすい人間だ。

ゴミ、未実行の工程(畳む、拭く、しまう(直すってのは方言らしいです、すまん))などが貯まると、パンク、というかショートして何もできなくなり、どんどん散らかり汚くなっていく。

からできるだけ、工程を減らしつつ、ひとつひとつ工程ハードルを低くしつつ、散らかりにくくすっきりした暮らし方を目指している。



俺が重要視するポイント

■まあ散々言っているが、少工程ひとつひとつの作業を簡単に

オサレじゃなくていいが、すっきりと清潔にしたい

■できるだけ自炊したい(俺は人工甘味料で腹を壊しやすい体質だし、カップラ弁当を食い過ぎるとニキビができるからな)



■↓意外ににめんどくさくないこと



■めんどくさがり屋におすすめ食材

卵、バナナ、魚、豆腐インスタント食品と言ってもいいな。

金のある人はもちろん外食やなんかでもいいんだが、俺は如何せん金がない。

メンドクサイ→外食、ってできればいいんだが、それができない。

俺のような貧乏人の場合だと、

メンドクサイ→でも金無い→カップラーメンとか安い弁当→体調壊す、ってなっちゃうんで、

体に良い(マシ)なものを、いかインスタント食品のように簡単に(できれば美味しく)食すか、という風に工夫している。

ご飯やスープ冷凍していれば、カップラーメンをたべるのと同じくらいの時間で、腹を満たすことができる。




■↓失敗した!!

  • ルクエのスチームケース
  • 触手みたいなのがうじゃってなってるモップ 
    • http://www.hansoku-ryohin.com/product_16791.html ←こういうの。ホコリを1ヶ所に集める、ってのはできるけど、ウェーブみたいに吸着はしないので、ずぼらゆえ集めたホコリを放置するという無様な結果となった。
  • 床とマットレスの間に空間ができるベッド
    • ずぼらにとって全ての隙間は天敵である。なぜなら隙間をくまなく掃除するなんて無理だから。ベッド下に収納すればいいじゃん→そんなんできません。ベッドを買うなら、フロアベッドみたいに床とぴったりくっつくやつか、最初から引き出しなどがついてて、いずれにせよ、床にぴったりとつくやつ。



■↓これから引っ越したり、新生活をはじめるやつに言いたいこと

  • ゴミの分別の少ない街を選べ(可能なら)
  • シンクガスコンロを置く場所が隣り合わせの配置になってるキッチンは避けろ
    • ガスコンロの下にシンクから飛んだ水がたまってカビが生えたり、料理中に洗い物をすれば、鍋の中に洗剤が飛んだり、めんどくさいことだらけ。作業台とコンロが遠いと、切った野菜を鍋に入れたりするのも面倒だ。
  • できれば洋室に住もう、ただし、和室から洋室に改造した偽洋室に要注意!!
    • 和室はどこにでも寝転べて居心地が良いけれど、畳にダニが湧いたら駆除が相当大変。それに、無駄な段や隙間が多いので、ホコリがたまりやすく、掃除がメンドクサイ。和室から洋室に改造したタイプの部屋は、一見洋室でも、フスマがあったであろう場所を無理やり壁にしてたりして、そういうとこは段もそのままなことが多いから、騙されないように。あとは、部屋の四方に畳のヘリやフスマの名残の段差、柱などがあって、棚などを壁にぴったりとくっつけることができない、これは本当に最悪。棚の裏にホコリがたまる。押入れも、服をかけて収納する俺からすると高さが足りないのでただのゴミ置き場と化していた。



■↓100均でこれだけはおすすめすぎる!というもの


  • 毎夜、手にコンビニの袋やスーパーの袋などを持って部屋を歩き回ってゴミを入れていくだけ(その間1分)でだいぶ散らからなくなる。



続ける秘訣は在庫を切らさないこと、つまりはまとめ買い、かもしれない。

アルコールティッシュなんかも、

なくなる→詰め替えがない→買い忘れる→また買い忘れる→なんとなくヤル気失せる、

ってなっちゃうんで、クイックルワイパーとか、アルコールティッシュなんかは買いだめが良いです

小麦粉とかトマト缶なんかももちろん買いだめしてる。



■追記(11/08/29)

もちろん何もかも習慣化してシステマチックに動くのが一番良いかもしれない。でもなかなかできない、ずぼらだから。でもできるだけ頑張ります

服も何度もたたもうとしたんだが、

最初調子よく畳む→忙しくなったりで畳めてない洗濯物がたまるパンクする、ということの繰り返しになってしまう。



確かに俺はずぼらに見えないかもしれない。

でも俺はハウスダストアレルギーと弱い腹の持ち主なので、ある程度きれいにしておかないと、鼻水下痢お化けになってしまうのだよ。

その条件下でいかサボるか、という風に生活していたら、こういう感じに落ち着いた。

実際俺は、一人暮らしを始めて2年くらいまでは、半年に1度くらい必要に迫られて大掃除をするだけ、六畳間が一杯になるほどゴミを貯め、食料を腐らせ、食器をカビさせ、洗い物のたまったシンクから腐敗臭をさせ、あらゆる粉類をこぼしまくり、出したものは出しっぱなし、服は床に山のようにぐちゃぐちゃに…という生活をしていたのさ。もちろん友達なんか呼べねぇ。生活の質も著しく悪い。台所がちらかって料理できないから、出来合いのものばかり食って腹を壊し、大事なモノもすぐなくす。毎日ホコリやカビのせいでかゆいし鼻水だらだら出るし。

これはそういう事態を改善するための最低限の習慣なんだよ。

そしてこれは、そんな俺にできる精一杯のことだ。はっきりいってこれ以上やることを増やすと、パンクして元の状態に戻ってしまうだろう。


蛇足(11/08/30)

まあ、ずぼらに思えないわな。真のずぼらのみなさん申し訳ない。

なんというか、別にホコリで痒くなったりしないし、腹も壊さないし、ニキビもできないし、ものをなくしたりしない人ならば、

掃除とか整理整頓とかしなくていいんじゃねーですかね。こういうのは必要に迫られてる人だけすれば良いというか。

俺も数年前までは、自分はそういうことが必要のない人種だと思っていたし。

でも、あまりにも常に鼻をずーずーやっていて目が充血、ひどい時には喉がピーピーなりだすので、

こりゃなんだろうと病院へ行ったら、ひどいハウスダスト(その他あらゆる花粉)のアレルギーだったことが判明したのですよ。

「よくこれまで我慢できたねwww」と医者に笑われるレベル

それで、抗ヒスタミン剤なんかを飲んでやりすごそうとするんだけども、眠くなったり、ホコリとかダニが多すぎて薬が効かなかったりやらで、

こりゃいかん、と少しはがんばろう、と思ったわけですわ。

それに、脂漏性皮膚炎という皮膚の病気と、脂っぽいものと甘いものですぐにニキビだらけになる顔の持ち主なんで、

良い食生活と清潔な寝床が必要だな、と。

ところが、小さい頃から母に、

「出したものしまいなさい!」「服を脱いだら洗濯機に入れるか畳みなさい!」「蓋を開けたらしめなさい!」「ものをこぼしたら拭きなさい!」「部屋を片付けなさい!」を、

家を出るまで言われ続け、1度もできたことのなかった俺なので、本当にできないんですよ。

「ふっ。本当のライフハッカーにゃ特別な道具なんていらねー。砂糖の袋なんか洗濯バサミでとめときゃいいんだよ」

とか思ってやってみるんですけど、その一手間「洗濯ばさみで袋を閉じる」ということが出来ず、開けたまま放置、湿気て塊だらけにした挙句、こぼす。

野菜食おうと思って野菜炒めとかつくるけど、思ったより野菜食えない割に手間かかるし美味しく作れないし、ですぐにやめる。

そんなかんじで試行錯誤してるうちに、いきついたような感じです

あと、アレルギー対策だけなら掃除だけで良くね?整理整頓とかしなくても、って思ってたんですけど、

整理整頓ができてないと掃除ってできないんだな、と大人になってから知ったという。

2011-08-27

http://anond.hatelabo.jp/20110827083225

ソウルハッカーとは人のSAN値を下げてくようなことを書いて喜んでる奴のこと

ここで言えば「闇増田」的存在

2011-08-26

http://anond.hatelabo.jp/20110826051341

そっちにはごちゃごちゃなんだろうけど、変な情報拡散されると困るので補足説明させてもらった。

あとit workssl!のメッセージを否定できる人を見たことないから知りたいだけで、是非とも紹介してもらいたいところ。

「俺は正しい、間違ってるのは向こうだ」っていう姿勢がいけないのは同意署名活動も同意。また通報は既に何件かされてる。

喚起サイドの目的が本当に「ID問題への対処」ならば仕様変更署名活動でもするべきだし、「セキュリティへの不安」ならば情報拡散して悪意あるハッカーの攻撃の機会を増やすのではなくIPA通報するべき。

「喚起」という建前(目的)に対して取るべき「手段」がちぐはぐだから、「攻撃(というか夏厨の狂騒?)」としか見なされないのだという点を見直すべき。

これって最初の記事にあるように

喚起サイドは情報の強化を行ってこそ成り立ったが、それが出来なかったことに落ち度がある。もっと情報を強化し、慎重に動くべきだった。

ここで言われてる。具体的な行動は提示されてるように通報だったり署名だったりで、通報に関しては既にされてる。言葉足らずだったんだろうけどさ。

http://anond.hatelabo.jp/20110826023353

ちゃごちゃ言ってないでいいから。

喚起サイドの目的が本当に「ID問題への対処」ならば仕様変更署名活動でもするべきだし、「セキュリティへの不安」ならば情報拡散して悪意あるハッカーの攻撃の機会を増やすのではなくIPA通報するべき。

「喚起」という建前(目的)に対して取るべき「手段」がちぐはぐだから、「攻撃(というか夏厨の狂騒?)」としか見なされないのだという点を見直すべき。

ここを100回読めばいいよ。そして真摯反省して、次は「一般ユーザー不安を解消するために、最適な行動が何なのか」をちゃんと考えよう。

いや俺は正しいんだ、間違ってないんだ、間違ってたのは一部のやつだけなんだ、という自己正当化に必死だと次も同じ間違いを繰り返すよ。

2011-08-25

http://anond.hatelabo.jp/20110825142857

攻撃ではなく喚起が目的であれば、技術的解説に対して暴言を吐いて妨害したりはしないし、リプライ爆撃をする必要もありませんよね。



これだけで十分だと思いますけど追記すれば。

ID漏洩したわけではないのに「ID漏洩発覚」と騒いでいた人たち、「情報流出の兆候がある」とほのめかしていた誰かさんや、「GPGPUパスワードクラックが可能」という明白な事実誤認。

これらが業務妨害ではなく注意喚起に過ぎないとするのは、印象操作にしてもちょっと酷いのでは。

喚起サイドの目的が本当に「ID問題への対処」ならば仕様変更署名活動でもするべきだし、「セキュリティへの不安」ならば情報拡散して悪意あるハッカーの攻撃の機会を増やすのではなくIPA通報するべき。

「喚起」という建前(目的)に対して取るべき「手段」がちぐはぐだから、「攻撃(というか夏厨の狂騒?)」としか見なされないのだという点を見直すべき。

まとめ

私的な意見だが、これを見て安心したり、馬鹿が騒いでるだけかと思った人は少し考えるようにして欲しい。あまりに短絡的ではないだろうか。

Togetter - 「pixiv社長への熱い思い…受けとれ!」

うん、馬鹿が騒いでいるだけですね。

2011-08-21

「つらい...」と我が身を嘆くだけじゃダメ! イヤな仕事と付き合うための10の戦略 : ライフハッカー[日本版]

最後これかよw

10. サクっと辞める

でも合ってると思う。やる気のない社員がいるのは、本人にも会社にもよくないから。

--

そんな自分もかなり危ない状態。

さてどうしようか。。

2011-08-14

ハッカーハッカーってうるさいけど仕事が出来るやつを尊敬意味を込めてハッカーって言ってたのが プロジェクトが完成したら支払われるはずの報酬が支払われないせいでそれを作った奴が報復

2011-08-11

プログラムを作ることの自分の中での移り変わり

http://anond.hatelabo.jp/20110811033545

自分ではそう思ってないけど、人から見ると負け犬の遠吠えに見えるから

冷めた目で見てもらってかまわないです

はいわゆる今まででプログラムできたことない(年齢=プログラム作れない暦)。

小中高とパソコンなかったか大学ではがんばってプログラム作ろうと思ってた

んだけど、文系大学ハッカー全然いないから、友達結構紹介してもらった。

まず、なんで俺がプログラムを作りたかたかというと。世間体を気にしていて、

早く口だけハッカーというレッテルをとりたかたから作りたかった。

まあそんな男が持てる分けないんだけど。

友達にも口だけ口だけってネタにされて(まあ冗談ってわかってるけど)、

惨めでとにかく早くレッテルをとりたかった。

まあ察してると思うけど、プログラムはできなかった・・・一応コンパイルまでこぎ着けて

全部 fatal error でさようならが8本(8連敗)、全く後に続かなかった。

1本目は、うまれて初めてパソコンの前でまともなコーディングをしたから完全に舞い上がって

ものすごい労力をつぎ込んだ。ハウツー本エクセルマクロと同じ感覚コーディングすると良い

と書いてあったから、俺が打った五行コンパイルエラーしたら五行を書き直したり、

10行がコンパイルエラーしたら10行を直したり、15g(ry というやり取りをしていた。

(まあ内容は置いといて・・・

OSの反応が途絶えてからパソコンの前で待ってて来るかな来るかな、って3時間くらい

待ってたこともあった。そして、無限ループ変数を増やしまくってたらしく

「このプログラム不正な処理を行ったので強制終了されます。[詳細] をクリックすると、次のエラー メッセージが表示されます。」

っていわれて1本目撃沈。

それから友達から指摘を受けて、言語の扱い方を学んで次のコード次のコード

どんどんアプローチをかけていった。

2~6本目位までは1本目と同じくらいか、少し少ない熱意を持って

やったがそれも全て撃沈。

7~8本目位になったあたりで精神が病んできちゃって、8本目が撃沈した

次の日位から、食事が喉を通らなくなった。食べてもほぼ100%吐いてた。

なんで自分は書けないのか?書けなさすぎて劣悪な遺伝子だな、頭も悪いし

こんな遺伝子残さない方がいいんじゃないか、という劣等感を感じるようになった。

大学はそのときまで全然さぼらなかったんだけど、あまりのだるさに1日さぼって、

次の日は学校行っただけでダウン、ついた瞬間保健室へ駆け込み、休憩して授業を

受けずにそのまま帰宅。一週間で飯は食えるようになったけどそれでも前に比べる

とかなり小食になった。

なんてことが2年の夏休み~2年の冬休み直前まで続いた。

そして、自分の気持ちの中でいくつかの結論が出た。

自分は本当に書けない、やればやるほど空回りする。そして、無理すればするほど

ぼろぼろになっていく。努力して、プログラムの為に尽くしてもプログラムが完成しないことに気づいた。

傷つくくらいなら、最初からしなけりゃいいというのが一つ。

完全に逃げてるけど、俺の中でプログラム作ることはただたんにレッテルをとりたいだけ

から、そんなアホなことに労力使うのがばからしくなった。

そう思ってて今日まで過ごしてきたら、韓国戦見てたときに母さんが「あんたプログラム作らんの?」って

言ってきて「俺はもう作るのあきらめた」と言ったら、弾小飼がいかPerl がすばらしい

か説いてきた。それと「一回もできたことない奴が分かったような口聞くな」とか

「そんなの負け犬の遠吠えだ」などと言ってきた。それでこっちの

意見を全く聞こうせず、ずっと MacBook Air のすばらしさを熱弁してくれた。

自分で逃げてるなんて百も承知、俺はもう疲れたんだよ。

日々見下されてて、俺に対する態度がひどくて劣等感を感じて、バイトは土日絶対1日入って、

そして、家では心からゆっくりできなくて疲れが全然取れない。

それでコーディングするだけでも多大な労力を使ったのに、それが就職したら

毎日設計書書き?毎月の生活苦しいのに、定期的に設計書書いて誤字とかどうでもいいダメ出しをもらう?

そもそも好きって感情わからんからプログラミング意味を見い出せない。

コード書いてるだけで幸せ?今の僕には理解でないよ。

から今はもう一生口だけブックマーカーでいいかなと思っています

だけど、やっぱり物寂しい人生に成ってしまうのだろうかと

思うと少し残念な気持ちに成る

2011-08-10

PIXIVセキュリティに関する問題について

ID漏洩の件

ID見えてるけどいいの?ってやつ。別にIDがバレること自体はたいして問題ありません。twitterも丸見えですね。

問題なのはIDが外部から見られることをユーザーに知らせてないことと、後述のパスロックが実装されていなかったこと。IDが見られることについては以前から指摘されていましたが、長い間改善されませんでした。定期的に話題になっていましたが、今回はパスロックの件が明らかになったので大きな問題になりました。

パスロックの件

ログイン時に決められた回数間違った情報入力するとロックがかかって一定時間ログインできなくなったりするのがパスロックです。この機能twitterにも実装されています

pixivにはこの機能がなかったため、パスワードの総当たりが可能でした。時間さえあれば他の人のアカウントログインできるので、プレミアム登録をしている人はクレジットカード情報が盗まれる危険がありました。

総当たりは現実には無理だから心配ないという意見もありますが、個人的には辞書アタック程度で突破できるんじゃないかと思いますたかイラストコミュニティサイトに複雑なパスワードを使う人が多いとは思えないので。

現在は数回間違った情報入力すると画像認証、さらに間違えるとロックがかかる仕様になっていますIP変えれば意味ありませんが…

ちなみにパスロック実装したよ!ってアナウンスはまだされていません。

adminの件

pixivの粗探しをしていたら管理画面への入り口発見しちゃったよ、ってやつ。

もちろん管理画面に誰でもアクセスできるのは異常なことです。騒ぎになってからすぐにこの入り口は閉じられましたが、数年間入り口が開かれていた可能性が高い(もともと閉じられていたものをわざわざ公開する理由がない)ため、誰かが侵入に成功していてもおかしくはありません。もし悪意のある人が侵入していたら、全ユーザークレジットカード情報を盗んだりpixivウイルスを仕込んだりできます

これはあくまでも可能性の話ですが、公式に安全が証明されるまでは警戒するに越したことはありません。運営から個人へのメールでは安全だと言っていますが、短時間で数年間のログを調べることができたのだろうか?と疑問に思います

It workssl!の件

デフォルトで「It works!」と表示されるところに「It workssl!」という表示が出た問題。

打ち間違いかlsコマンドミスしてslと打ち込んだ人を馬鹿にするためのプログラムと絡めたジョークではないかという意見もあります。運営のお遊びだとして、このようなジョークを仕込めるほどの人がいるのにadmin画面を公開するようなヘマをするだろうか?ユーモアのあるハッカーの仕業では?公式の発表がないのでなんとも言えないところです

さいごに

とても短くまとめたので、詳しいことが知りたい人は他のまとめを探して読むことをおすすめします。はてなにも分かりやすいまとめがあります

札束枕とか言ってた頃が懐かしい…


追記:既出なのは理解してるよ うん

   タイトル被ってるから変更しました(8/10)

2011-08-09

pixivセキュリティ騒動についてまとめておく

togetterchromeが固まるくらい重いのと、書いてある内容に同意できてもエタ東となる4時の組み合わせは負けた気分になるので、自分用に。

最初に書いておくと、これはpixiv擁護ではない。というより、擁護できる部分は特にない。

前提知識

pixivを潰したがっている人たちというのがいて、連日火をつけようと頑張っている。

大体想像できる動機はこんなところ。

ほぼメンツは固定しているので、毎度の騒動で発生源となっているtogetterまとめを網羅的に眺めると、誰が火をつけようとしているのか分かりやすい。

はてブでいうとb:id:sa_tieb:id:katsura_1b:id:tailtame辺りが該当。彼らを駆り立てているものは一体何なのか。(なお、エタ東も方向性が違うだけで同類にカテゴライズしている)

もっとも動機が不純だからといって、成すことが正しければ良い結果をもたらすこともあるし、独善が「悪事」としか呼べない暴走を引き起こすこともある。評価は人による。

ID漏洩騒動

pixivの新規登録画面は極めてシンプルで、pixiv idの用途については特に記されていない。(※要改善

登録するとユーザーにはユニーク数字idが付与されるので、pixiv idログイン用のみだと考えている人は少なからずいるようだ。

実際にはpixiv id名でディレクトリが作られるほか、スタックフィード(活動履歴)のidアカウントを共用するpixivブログや、姉妹サイトdrawrflashで手書きできるサイト)のidとして利用されている。

pixiv idを外部から見られないものとして、個人名を使うなどする人もいて、問題となったことは過去に数度ある。id変更の機能追加をするという話もあったが今のところは実現していない。

今回の騒動の発端となったのはこのpixiv id画像絶対パスから参照可能だ、という最初から判明していたことをid漏洩だと騒ぎ立てたことから始まる。

パスロック騒動

id漏洩したわけではなく、最初からこのような仕様で、スタックフィードなどからidを参照することは可能だ」と判明したことで、祭りは次段階に移る。

パスワード総当り攻撃に対する対処がない、悪意あるユーザーブルートフォース攻撃を仕掛ければ突破されてしまう」と騒ぎ立てた。この辺りからただの言いがかりレベル

確かに現在PCスペック技術の向上は目覚しく、家庭用でもハイスペックPCがあれば簡単なパスワードであれば数分~数十分で破ることもできるとされる。

が、それはメモリ内で高速に試行できるローカル環境上の話であって、web上のパスワード認証に対して必要とする時間は全く別物という視点が抜け落ちていて、とても現実的ではない。

例えローカル上で10万回/秒でログイン試行できるPCでも、web上のパスワード認証に対しては通信とサーバーレスポンスボトルネックとなって100回/秒程度のパフォーマンスしか発揮できないと思う。

並列で大量にリクエストを殺到させればサーバーが落ちるだけだし、そもそも膨大なオーダーのログイン攻撃が仕掛けられれば、突破するより前にファイヤーウォールが異常を関知するか、サーバー管理者が気付く。

そもそもイラストコミュニティサイトに対して逮捕されるリスクを犯して潜入したところで、成りすまして暴言コメントを書いたり個人情報を抜く程度で、不正アクセスリスクにリターンが見合っていないわけで…。

大手ポータルサイト銀行携帯キャリア、有料ポイント運用するネトゲなどであればそれなりに堅牢なログイン構造にすると思うけど、お絵描きコミュニティパスロックがないというのが即叩き材料になるとは思えないが。

もちろんパスロック自体はないよりはあった方が安心できるのは間違いない。でもセキュリティ専門の人ならまずhttpsログインできないことを指摘するよね。

admin騒動

admin.pixiv.net他に接続するとグローバルIPからでもログイン認証が出てくるというもの。発覚してから1時間程度はアクセスが可能だった。

あくまでログイン認証画面が出てくるだけで、ID/パスワードが判明したわけでもなく、webログイン認証に対するブルートフォースは非現実なのは変わらないが、「クラックされた」「ロジックボムが爆発する」など大騒ぎする。

更に尾ひれが付いて「adminツールが流出した」「バックドアが仕掛けられた」「ログインキーロガーが仕掛けられている」「アクセスするとウイルスを仕込まれる可能性がある」「今すぐ退会せよ」など騒がれる。

普通に考えれば、そこまで大事になっているのであればサーバーを落とすわけで、実害はないのだろうな、と思うわけだけど「既にハッカーに乗っ取られていて、運営は手も出せないのでは」とまで言い出す人まで。

アイマス2に男キャラが追加されたのをきっかけに「可能性を生み出しただけでアウトなんだよ!」とネガキャンしまくっていた人たちを思い出す。

セキュリティ問題とギャルゲーを同一視するのは間違いだ」という指摘は正しいけれど、ハッカー映画に影響された「俺の脳内セキュリティ問題」なんてゲーム世界と大差ない。

It workssl!騒動

admin.ads.pixiv.orgに接続すると「It workssl!」と表示されるもの。これがapacheデフォルト表示「It works!」と異なることから、「ハッカーに書き換えられた、侵入の痕跡だ」と大騒ぎする。

ads.pixiv.orgは広告関連のサーバーのようで、万が一侵入されていても個人情報流出する可能性は低いのだけど、「個人情報マニアに売られている」「カード情報も抜かれている」と騒がれる。

実際にはカード情報決済代行会社が保存しているようで、アカウント不正アクセスで潜入しても見られるのはカード末尾4桁のみ。

まとめ

ID漏洩した」という新たな材料で騒ごうとしたものの、実は既出仕様だったためにパスワード総当りの「可能性」によるセキュリティ問題に切り替える。

そこから管理者ページが外部から閲覧できたことを、管理者権限が奪われた「可能性」があると話を大きくし、どうも全体の根拠が怪しいと分かると「何も言わないpixivは不誠実だ」と批判する。

ここまでサンドバックになってて何も発言せずパスロックを実装するpixivある意味凄いが、それが付け入る隙をネチネチと探すネット暇人クレーマーたちの加虐心をくすぐって余計な火種を生んでいることにいつ気が付くのか。



追記:セキュリティ関連については悪意を持ったユーザーに狙われる可能性があることから、表に告知を出さないというのがpixivポリシーらしく、直接メールで問い合わせれば返事は受け取れるそうです

不安な方はデマかもしれない情報無責任に広める前に、直接運営に問い合わせましょう。もちろんパスワードを変えるなど自衛も重要です

2011-06-25

http://anond.hatelabo.jp/20110625111048

簡単にハッキングできるシステム提供しておいて、

いざハッキングが発生したら、ハッカーのみを叩くことに似ているな。

図書館の件にそっくりだ。

システム側の不備は叩かれないのでいつまでも修正されないという。

- 転職ならen
- 派遣ならen
8ページ中1ページ目を表示(合計:191件)