「認証」を含む日記 RSS

はてなキーワード: 認証とは

2011-12-24

虐殺器官 リマインダー

一度虐殺器官を読んだ人(=自分)が内容を思い出すためのもの

第一部

 

 死者の国の夢と、そこに現れる死んだ母さん。

 僕は「濡れ仕事屋(ウェットワークス)」として、二〇一〇年代後半に頻発する内戦をおさめるため、「レイヤーワン」を殺してきた。レイヤーワン――罪の多寡とは無関係に、それを殺すことでもっと効率的に争いを終結させられる標的。

 仕事で殺してきた数多くの(時に罪のない)標的のことは少しも心に留まらないのに、プライベートでの、母に対する医療行為打ち切り決断したことで、僕は気を病んでいる。


 仕事で、二人の標的AとBを殺すように命じられ、異国に入る。標的Bについての情報は、上司から与えられているはずなのだが、それが上司意図により隠されている。

 標的Aはその国で虐殺行為を率いていた為に、ぼくの手により暗殺される。

 ぼくは標的Aに、なぜそのようなことをしたのかをきくが、彼はしきりに「わからない」と繰り返す。

 標的Bはすでにそこにはいなかった。

第二部

 仲間のアレックス自殺する。

 彼はしばしば「地獄は頭の中にある」と言っていた。

 ぼくの父も、かつて自殺したのだった。

 家の天井に散った父の血を拭き取ったのは誰なのだろう?

 標的B――ジョン・ポールを追って、僕らは殺しを繰り返してきた。彼は内戦から内戦渡り歩いているようだった。

 だが、ぼくらが暮らすアメリカは、「ドミノ・ピザやペイムービーリピート平和」か支配し、戦火とは無縁だったのだ。

 ペンタゴンに召集される。

 そこで「ジョン・ポールは軍とは無縁の文人学者でいる」、「しかし、彼が関わった国は決まって内戦が起こる」と聞かされる。

 彼は今度、ヨーロッパに入ったらしい。

 ぼくの新たな任務は、チェコで彼を追跡すること。

 死者の国の夢――「死体物質にすぎない、生きた人間も」と母さん。

 幼少時、僕は家の中で母さんの視線を感じ続けて育った。その視線から逃れるために、「濡れ仕事屋」を始めたのだった。

 視線と、認証との類似性。

 ジョン・ポールと関係を持つらしい女、ルツィアと接触する。チェコ語講師をしている彼女の生徒として。

 ルツィアに、「言語進化によって獲得された『器官』である」という話を聞かされる。

 チェコプラハ行方くらませた人間(ジョン・ポールもそうかもしれない)のIDの追跡可能性はゼロらしい。

 9・11のテロとの戦い以後、認証を繰り返さなければ買い物も交通機関を利用することもでしないのに。

 ルツィア曰く、「ジョン・ポールはもともとMIT学者だったが、いつからDARPA研究(ぼくが使う武装、SOPMODを作ったのもDARPA)をするようになった」

 それは上司からは当たられていない情報だ。

 ルツィアの部屋からの帰り、若者におそわれるが返り討ちにする。おそらくは、ジョン・ポールの協力者。

 彼は、指紋と虹彩とで、認証されるIDが異なる。

 サラエボの核クレーター

 IDトレースによれば、かつてジョン・ポールとルツィアが密会していたとき、彼の妻子はサラエボで核に吹き飛ばされた。

 ――彼が関わった国で虐殺が起こるようになったのはそれから

第三部

 死者の国の夢――夢の中のプラハでは、例の虐殺が発生していた。

 その夢でも、母さんが現れる。

「母さんは意識はなかったけど、内蔵は動いていた。そして、ぼくが医療行為の中断を認証した。

 ……母さんが死んだのは、ぼくが認証イエスと言ったときだったんだろうか?」

あなたは、任務での殺しでは「それは政策が決めたことだ、自分が決めたことじゃない」と、責任の重みから逃れられた。

 でも、医療の中断の責任からは逃れられない。あなた自身の決断から

 ……そう思っている。もしくは、中断をする前から私は死んでいたと信じたがっている。

 けれど、本当は、私だけじゃなく、あなたがころしてきたすべての人々が、あなた決断によって死んだ。

 私を殺した罪を背負い込めば、あらゆることが帳消しになると思っているの?」

 夢の虐殺後の静けさとは裏腹に、プラハのあるクラブには、生き生きとした騒々しさが満ちている。

 そのクラブでは、ID認証せずに支払いできる紙幣(みなくなって久しい!)を使うことができる。

 クラブオーナールーシャス曰く、

「プライヴァシー(認証されない)自由と、テロの自由からの恐怖はトレードオフ。自由の選択の問題」

 クラブでの、ルツィアの告白

 

 ジョン・ポールの妻子がサラエボで核の熱で蒸発したとき彼女はジョン・ポール不倫し、セックスを楽しんでいたという罪の告白

 罪悪感の対象が死んでしまうということは、いつか償うことができるという希望を剥奪されること。

 死者は誰も許すことはできない。

 ぼくの告白――もちろん、仕事の部分はルツィアに隠しながら。

「濡れ仕事」で数々の骸を見、中央アジアからワシントンに帰ってくると、母さんは事故で死んでいた。が、彼女心臓は再び動き出した。――危険軍隊へ行ってしまったぼくへの復讐として、ぼくに生き死にを決断させたかたから?

 決断材料を探す為に、母さんのいえ――ぼくの生家でもある――に行く。

 かつてそこでも母さんの視線を絶え間なく感じながら、ぼくは育った。

 見つめられることの安堵は、(認証され続けることの安堵は、)息苦しさの表面にすぎない。

 結局、母さんの残したログは見ずに(ロックがかかっていて、他人が見ることはそもそもできなかった)、ぼくは母さんの「死」を決断する。

 ――母さんの視線の「気圧」から逃れたくて、ぼくは母さんを「殺した」んじゃないのか。

 僕の告白に対してルツィアは、

人間生得的に善ね利他行動を行える。あなたの、お母さんを「殺した」決断も、本能による利他の行動。だからあなたは許されるべき」

 ルツィアとの帰り道、気を失う。

 ジョン・ポールによる電撃を食らって。


 とらえられた僕は、ジョン・ポールと会話をする機会を得る。

 ジョン本人により、虐殺言語の詳細が語られる。

 虐殺言語は、僕の装備を作ったDARPAが協力した研究により生まれ、僕の殺す対象を選ぶのと同じシステムを利用してる。

 ジョンの協力者によってつれていかれた先は、ルーシャスの店。

 ルーシャスは、〈計数されざる者〉という、ポールの協力者集団の一人だったのだ。

 〈計数されざる者〉は認証を嫌う。プライバシー平和トレードオフの関係にあるはずなのに、実際は、認証をすればするほどテロが増加している。

 それは、世界の人々が、自分のことにしか興味がないから。ドミノ・ピザビデオクリップ平和に浸っているから。すぐに手にできるはずの現実に手を伸ばそうとしない奴らばかりだから

 ジョンとルツィアは去る。

 僕はルーシャスに殺されかかる。その寸前のところで、ウィリアムズに助けられる。

四部

 旧印パ国境地区。そこにいるらしいジョンをとらえるように命じられる。

 痛いと「感じる」ことはなくても、痛いと「知覚する」ことはできる。人をためらうことなく殺せても、その殺意自分のことのようには感じない――僕は「濡れ仕事」をこなせるように、DARPAによって、そのように調整されている。

 ――「殺される」前の母さんと同じ、希薄意識だ。僕が「濡れ仕事」をするために必要な、意識希薄さ。

 この殺意は、本当に僕のものなのか、僕が「殺す」前、母さんが本当に「死んで」いたのか、僕にはわからない。


 仲間のウィリアムズとリーランドとともに、インドに入る。

 ジョンを文化顧問として雇った、ヒンドゥー原理主義国、ヒンドゥーインディア。

 その少年少女の兵を、「他人の殺意」で殺しながら、ジョンのもとにたどり着き、彼をとらえる。

 ジョンを輸送する列車

 ジョンは、

「私が行っている「虐殺言語」と、きみが施されている「「他人の殺意」による殺人」は同じだ。どちらも、良心抑制する」と。

 ぼくは、

「あんたには内通者がいるな。政府部内に。僕らの面子か、もっと上のほうだ」

 ぼくらアメリカと同等の技術を持った敵によって、列車が襲われる。ジョンは僕たちによる拘束から逃れる。

 僕たちも敵も、痛みを「知覚」するが、感じない。体の部分が吹き飛ばされても、戦闘は続く。お互い、「ハンバーガーになるまで弾と火薬をたたき込むしかない」。

 リーランドミンチになりながら、死の間際まで、冷静で希薄意識で戦い続けた。


第五部

 インドミンチになったリーランドは、商品と違ってメタヒストリーを持たないから、つなぎ併せて一つにして、棺に納めるだけでも一苦労だった。

 それでも、ミンチにさえならなければ、認証によるメタヒストリーを僕らは持つ。母さんもそうだった。

 母さんのメタヒストリープロテクトされていなければ、僕は母さんを「殺す」か否かの決断を、認証の蓄積によるライフログを手がかりに探すことができた。

 リーランドミンチになった戦いがきっかけで、ジョンとの内通者が発覚する。

 発覚した情報を手がかりに、ヴィクトリア湖へとジョンを追う。そこは、誰も追おうとしない人工筋肉メタヒストリーの行き着く先。

 〈ヴィクトリア湖沿岸産業同盟〉は、人工筋肉利権を得るために、独立しようとしている。

 ジョンはそこの文化顧問だ。

 ジョンがいるはずのゲストハウスにルツィアを見つける。

 ルツィアを探してゲストハウスに入ると、ジョンが待ちかまえていた。


4(物語のコア)

 ジョンは、

虐殺利他も、進化によって得たモジュールという点で同じ。むしろ両立すらできる。生存のための大量虐殺というのもありうる。たとえば、食料を多部族から奪って自部族の仲間を生きながらえさせるためだったり」

 ルツィアは、

あなたは、サラエボの奥さんや子供を失って絶望しているか虐殺言語をばらまいているのね?」

 ジョンは、

「いや、愛する人々を守るためだ」

 ――そうだ。ジョンがいたどの国も虐殺に見回れていたはずなのに、彼の過ごしたアメリカチェコでは、それが起きていない!

5(物語のコア)

ジョンは、

「人々はみたいものしか見ない。だから、いくら認証しても、テロはなくならない。

 ならば、テロで爆発するはずの憎しみがこちら、アメリカチェコといった先進国に向く前に、彼ら同士で憎しみあってもらおう。――そのために、虐殺言語をふりまいた」

 ジョンは、ぼくらの世界へのテロを未然に防ぐため、虐殺の旅を重ねた。

 ルツィアは僕に、ジョンを殺さずに逮捕するように言う。僕らの世界平和は、ジョンによる無数の死者の上に成り立っているのだと、みんなが知るべきだと。

 と、ルツィアがヘッドショットを決められて死ぬ。

 ウィリアムズによって。

「なぜ殺した」と僕。

「妻と子のためだ。彼女らは、この世界虐殺の上に成り立っていることを知らなくていい。

 ドミノ・ピザ認証で受け取る世界くそったれの平和世界を、俺は彼女らのために守る」

 ウィリアムズはジョンを殺したがっているが、僕はルツィアの最後の言葉の通りに、ジョンを生きてアメリカにつれていき、証言の場に立たせたい。

 ジョンとともに、逃げる。

オリジナル

「おまえを逃がせばまた、虐殺言語を振りまくのだろう?」と僕。

「いや、死んだルツィアの望んだ通り、世界真実を知らせよう」

 タンザニア兵と合流しようとするが、それはタンザニア兵になりすました、僕の「濡れ仕事」の仲間だった。

 彼がジョンを射殺し、僕の任務は(アメリカからすれば)成功裡に終わる。

エピローグ

 僕のもとに、母さんのライフログ権利譲渡される。

 ……僕は、プロテクトがあるためにライフログを見られなかったのではない。ただ、漠然とした恐怖があって、ライフログの閲覧を申請しなかっただけだ。

 僕は幼いころ、常に母さんに監視ID)されているような気でいたが、母さんのログを読んでみると、必要最低限にしか、僕の存在記述されていない。

 母さんの記録の中に生きていたのは、圧倒的に父、自殺したはずの父だった。

 僕は、ジョンからもらった手帳を元に、虐殺言語を語る。虐殺言語でもって、ルツィアの願い通り、真実を世に知らせるのだ。

 そして、世界にとって危険な、アメリカという火種を、虐殺に突き落とす。

 僕はこの決断を背負う。ジョンがアメリカ以外の命を背負おうと決めたように。

☆改変版

「お前はまた、虐殺言語をばらまくのか?」

 ジョンは、

「いや、私は米国内の後ろ盾を失った。深層構造原理を知られれば、たか言葉だ。応用されるのも時間の問題だろう。マスコミ政府公報で、いくらでも虐殺言語を打ち消せるさ。

 だが、私は〈計数されざる者〉という新たなバックアップを得られた。認証に対して憎悪を抱く、世界的な組織だ。この力を使えば、私たちのすむ「こちら側」を静寂に保つことができる」

「なにをするつもりだ?」

 僕の「濡れ仕事」の仲間が、僕がジョンの答えを聞く前にジョンを射殺し、僕の任務は(アメリカからすれば)成功裡に終わる。


エピローグ

 僕はジョンに、「真実」が書かれたテキストファイルを渡されていた。

 それを世界に知らしめ、僕たちが虐殺の上にたっていることをみんなが理解することがルツィアの願いなら、僕はそうするべきなのだろう。


 公聴会で、ぼくはジョンの件で見聞きしたものを語る機会を得る。

 ジョンから渡された「真実」オルタナに浮かべて話そうとする。

 すると、僕が見ずにいた、母さんのライフログオルタナに突きつけられる。――これが、〈計数されざる者〉、ジョンが最後に得た力か。

 幼少の僕は、母さんに監視ID)され続けていたと思っていた。しかし、母さんのライフログには、あまりにも父ばかりがいる。彼の死語ですら。

 それを皮切りに、次々に、アメリカの全議員、いや、オルタナをつけているすべての人々の視界に突きつけられる、真実ログ世界からアメリカ憎悪の数々が向けられているという真実。〈計数されざる者〉のルーシャスは言っていた。プライバシー提供と、テロとのトレードオフの不均衡は、みたいものばかりを見ることによって起こると。認証の中に閉じこもり、ドミノ・ピザビデオクリップ平和の外を知ろうとしないことで起こると。

 ふと、アメリカはもう死んでいるのだと思った。母さんに視線を返せない、父さんのように。憎悪を浴び続け、しかしそれを無視しているアメリカは、死んだ父さんと同じだ。

 ……だが、アメリカ憎悪を向ける小国とて、自分の窮状をしらしめようと騒ぐばかりで、他の小国を知ろうとすらしていないのだ。僕が母さんのログを見ようとしなかったように。

 ジョンが行った、〈計数されざる者〉の力の改変。それは、小国の内部で争いを起こす虐殺言語よりも規模が大きなものだった。互いに無視しあっていたずの、小国小国視線をぶつけ合わせる。そして、小国同士で戦争を起こすことで、「こちら側」の平和を保とうとするものだった。

 ジョンの考えと僕の考えは違う。

 母さんが僕を見ないのは、父さんというすでに存在しない項があるからだ。アメリカから存在しない視線小国が期待するように。

 存在しないものを、存在しないと意識させること。僕にはそれができる。ジョンから得た「真実」の欠片、虐殺言語と、僕のマザータンアメリカで語られる英語によった。

2011-12-23

http://jukux2.jp

サポート問い合わせ履歴

日付 種別 内容

2011-12-23 20:22:25 送信 プロフィール変更について

へーこどもが興味もってアクセスするのに退会できないんだわかりました通報しますた

2011-12-23 20:20:41 サポート返信 そのような結論としてお答えしているわけではございません。早急に退会をなさって下さいませ。

ログインをすると退会申請が解除となります。退会依頼をした場合ログインをなさらないようお願い致します。

2011-12-23 20:18:47 送信 プロフィール変更について

こどもですがつかっていいということで、警察さんに教えときますね。

株式会社ソルの藤井さん

2011-12-23 20:15:33 サポート返信 ご利用ありがとうございます。いえ、そのような結論としてお答えしているわけではございません。早急に退会をなさって下さいませ。

2011-12-23 20:14:34 送信 プロフィール変更について

ということは、こどもがつかっていいんですね???????

2011-12-23 20:10:52 サポート返信 退会はメニューのサポート画面の下方に【退会依頼】というボタンで表示される専用フォームがございますので、そちらからお願い致します。

翌日以降のシステムメンテナンス時に一括退会処理を致しますのでそれまでにログインされない様お願い致します。一度でもログインされますと退会申請が解除されてしまますのでご注意下さい。

2011-12-23 20:10:21 送信 プロフィール変更について

まだこどもなのにメールがどといています!!!111

2011-12-22 08:12:02 サポート返信 只今写真認証が完了致しました。

ご利用ありがとうございます

2011-12-21 19:43:19 サポート返信 退会申請要らないことはございません、退会を希望される場合は退会申請をお願いいたします。

退会はメニューのサポート画面の下方に【退会依頼】というボタンで表示される専用フォームがございますので、そちらからお願い致します。

翌日以降のシステムメンテナンス時に一括退会処理を致しますのでそれまでにログインされない様お願い致します。一度でもログインされますと退会申請が解除されてしまますのでご注意下さい。

2011-12-21 19:38:07 送信 プロフィール変更について

退会申請

要らないのに勝手に登録されたので年齢は35ではありません

日付 種別 内容

2011-12-21 19:23:49 サポート返信 ご利用ありがとうございます

お問い合わせの件ですがこちらから重要なご案内をさせて頂く事もございますので、配信の停止は出来ない事となっております不要な案内やメール無視するか、削除して頂きます様お願い致します。

番組をご利用になられない場合は退会手続きをお願い致します。

尚、お客様は年齢を35歳と記載してご利用されているのは嘘だと言うことでしょうか。

2011-12-21 19:22:23 送信 プロフィール変更について

こどもですがメールが届いてしまってますよ?

2011-12-21 19:19:59 送信 プロフィール変更について

不要メールを送らないでください!

しかも、まだこdどもです!!!

法律上・規約上このサイトはこどもが利用してもいいとみなしてよろしいですね?

2011-12-16 19:47:51 送信 プロフィール変更について

不要メールを送らないでください!

しかも、まだこdどもです!!!

法律上・規約上このサイトはこどもが利用してもいいとみなしてよろしいですね?

2011-10-09 13:03:15 サポート返信 お問い合わせの件ですが、地域の変更はシステムの関係上できない仕組みとなっております

ご了承ください。

2011-10-09 12:56:46 送信 その他

個人情報ですが、完全に他人のと入れ替わっています。とちぎけんみんになってますシステムおかしいんですか。

元の名古屋プロフィールに戻してください。

2011-10-09 12:54:22 サポート返信 ただいまお申し込みの確認が取れましたのでXYZ様が優良会員となりましたら【グランドリニューアルオープン】が適用となります

優良会員となる条件は優良会員の詳細に記載の通り、

メール送信1000通以上

メール受信1000通以上

・登録日数一年以上

・ご利用実績がクリーンであること

上記の条件をXYZ様が満たされましたら、優良会員となり【グランドリニューアルオープン】を適用して頂けます

宜しくお願い致します。

2011-10-09 12:52:29 送信 プロフィール変更について

今後は完全無料で利用する

2011-10-09 12:29:12 サポート返信 お問い合わせの件ですが、それではお伝えしてますように

再度合言葉をお送りくださいませ。

2011-10-09 12:28:21 送信 その他

グランドリニューアルオープンの対象になってないんですか。

金もしたし、手続きしてほしいんですけれど。

日付 種別 内容

2011-10-09 12:26:18 サポート返信 先ほどXYZからご購入の確認が取れました。ご希望の際は合言葉が必要となりますので、お送りください。

↓詳細はコチラ↓

http://jukux2.jp/t/sitemess.php?id=xxxxxx&pass=xxxx&p=0

2011-10-09 11:48:29 サポート返信 合言葉の確認が取れましたが、購入の確認が取れませんでした。

すぐにお調べ致しますので、どのような購入方法で購入されたのかを教えていただけないでしょうか?

2011-10-09 11:48:08 送信 プロフィール変更について

今後は完全無料で利用する

2011-10-09 11:41:08 サポート返信 プレミアム会員との事ですが、どちらの案内に関してで御座いますか?

2011-10-09 11:39:53 送信 その他

僕ってプレミアム会員にとうろくされてないんですか。

もし、されてないなら登録方法を教えてください。

2011-12-01

ブログ記載内容オーソライズサービス

 欠陥住宅とか、過労死告発とか、告発サイトブログ)、というのがある。

 しかし、こういう個人がやっているサイトは、

 「単なる被害妄想じゃないの?」とか「言いがかりつけようとしてるんじゃないの?」と、

 不信の目を向けがである

 本来なら、新聞社なりテレビ局なりが、ちゃんと取材に来てニュースにしてくれれば

 「大マスコミお墨付きが付いた」となって、人々も信頼するようになるが、

 いかんせんマスコミマンパワーも不足しており、

 この手の告発リークに、いちいち付き合っている余裕はない。

 (例えば尖閣ユーチューブ事件、あのデータマスコミに送り付けても、それをまともに

  相手する余裕は、マスコミにはない。

  この手のリークが、1日に数百件数千件もあるから

 ではどうするか?

 ここで提案だが、企業会計に対して監査法人会計監査して「お墨付き」を出す、

 あるいは新築建築に対して第三者機関が施工チェックして「お墨付き」を出す、

 こういうのと同様に、告発ブログの内容について、第三者が

 「ここに記載されている内容に、相当の蓋然性があります」という「お墨付き」を

 有料で出すサービスをしてはどうか?

 お墨付きを出す機関としては、マスコミ子会社弁護士などが考えられる。

 要はマスコミを補完する存在マスコミと個人ブログの間を埋める存在として、

 「個人ブログ記載内容の認証オーソライズサービス」って、結構需要あると思うのだが。

2011-11-23

10:49に k-r.tpgjmwtpgjmwt@docomo.ne.jp から以下のメールが来た.

まだこんなコトしてるんだな.

docomo通報しようとしたがフォームが複雑だったからやめた.

かわりに増田晒しておく.

(株)KAF調査事務所【03-3499ー0550】

担当遠藤と申します。

この度、お客様携帯電話迷惑メール拒否の設定をされている為、サイト運営会社から再三の催促のメールが届かないということで弊社が依頼を受けまして、ご連絡をさせていただきました。

お客様がご使用中の携帯電話の端末認証記録により、(有料複合サイト)の利用《着メロ・天気・懸賞ニュースギャンブル出会い動画》等のコンテンツの登録があり、月額料金等の長期滞納が続いてるとの事です

今後も不当に未払いを続ける悪質なサイト登録者には[利用規約]に基づき携帯個体識別番号から追跡し、お客様の身元調査をおこない、損害賠償等を求める民事訴訟民事裁判)となります

通信記録という証拠を提出したうえの裁判であるため、誤っての登録であっても支払い命令が下されます

訴訟差し止め、退会処理希望の方は本日中に大至急ご連絡下さい。

(株)KAF調査事務所

TEL 03-3499-0550

担当 遠藤

受付時間

平日 9時~19時迄

土曜日 日曜 祝日休日となります

メールでの返答には対応できませんので、ご了承下さい。

2011-11-22

はてなのよくわからんところってログインしてるのかログインしてないのかよくわからない所で、

それってtwitterアプリ認証してるのかしてないのかよくわからないのに通じるんだけど

今も☆つけようとしたらログアウトしてたから付けそびれたんだけどなんなのこれ

2011-11-21

エンジニア向けの情報共有のための社内ポータルサイト構築を考えてる。

5年ほど前にちっちゃい会社で開発やってた頃は社内WIKIとしてpythonのmoinmoinを使ってた。

ユーザ認証ファイル共有、履歴、DIFFといった機能が欲しい。

社内ポータル構築におすすめCMSWIKIBLOGエンジンを教えてください!

2011-10-27

http://anond.hatelabo.jp/20111027234435

もちろん認証が跳ねられることはある。自作してる人だとよくある話。

そういう場合電話してなんとかというパーツと一緒に買ったもの

そのパーツは今認証しようとしているマシンに構成されている、と言うと認証してくれる。



XP時代の話だけどね。変わったという話は聞いていない。

http://anond.hatelabo.jp/20111027234435

流石にそれはないはずだが・・・せいぜい電話認証が必要になるくらいじゃないか

http://anond.hatelabo.jp/20111027234100

そうなの?DSPって事実上使えないクズパーツと形式的に抱き合わせて売られてるよね。

てことはアクティベーションは「一度認証たかどうか」で区別してると思う(パーツやMACアドレスが変わったら不可)んだけど…。

2011-10-25

エラ通信ってサブカル好きが好きそうな感じだよな()

http://matome.naver.jp/odai/2131942061654492601



最近Twitter上で話題になっていたエラ通信。

正直、やり方は面白いなと思った。興味があったのでセブンに行ってみることに。



実際にセブンに行って実物が出てきた時の感想は「ウッ未来」ではなく

ちょっとしたワクワクと「他の人が知らない面白いものを手に入れてやったぞ!」

といった気持ちだった。



自分で思っていて何だが、すこし気持ちわるい。



たぶんこの気持ちわるさは楽屋ネタを見たときの気持ちわるさなのではないかと思う。

ネットプリントといった誰でも利用出来るサービスには違いないが

実際はその存在認証コードを知らなければ利用できないという点がある。

そこに内輪的な気持ちわるさを感じる。

どうぞご自由にお持ち帰りください。ではないのだ。



でも、やっぱりこういう配信の仕方は新しいと思うし面白いと思う。

これから二番三番煎じがどんどん出てくるかも大学サークルとかで。



実際こういうのが流行って一番得するのはセブンイレブンなのかね?

だとしたらもっとセブンが「ネットプリントを利用すればこんな面白いことができますよ~仲間内で便利ですよ~」

とか宣伝したらいいのに。チャンスですよ!セブンイレブンさん!

2011-10-19

docomoがIMEIを送出!のどこが問題なのか。素人が考えてみた。

今年冬以降に発売されるandroid端末のメディアプレイヤーHTTPヘッダのUser-Agentおよび拡張ヘッダにIMEI番号が含まれるということが分かり、騒動となった。

カレログapplogに続きNTTドコモが参戦? - http://togetter.com/li/202490

NTT docomo IMEI垂れ流し問題 http://togetter.com/li/202536

まず、

(1)IMEI送出のソース

音楽動画 | サービス機能 | NTTドコモ

http://www.nttdocomo.co.jp/service/developer/smart_phone/service_lineup/music_movie/index.html

魚拓http://megalodon.jp/2011-1019-1834-56/www.nttdocomo.co.jp/service/developer/smart_phone/service_lineup/music_movie/index.html

こう記述されている。

Android端末の一部機種では、音楽動画コンテンツ再生するためのメディアプレイヤードコモプリインストールします。

メディアプレイヤープリインストールされる機種は2011年度下期モデル以降の主なAndroid端末となります

ユーザエージェント

メディアプレイヤーHTTP通信を行う際のUser-Agentヘッダは以下となります



User-Agent:<SPDOCOMO/2.0SP>[AAA](MP;[BBB];Android;[CCC];[DDD]);imei:[xxxxxxxxxxxxxxx];networkoperator:[yyyzz]<CR><LF



SP>:半角スペース

CR><LF>:改行コード


[]以外は固定値

AAA:機種名

BBB:メディアプレイヤーバージョン

CCCOSバージョン

DDDビルド番号

xxxxxxxxxxxxxxx[15桁]:IMEI

yyy[3桁]:Mobile Country Code

zz[2桁]:Mobile Network Code

HTTP通信時の拡張ヘッダ付加情報

メディアプレイヤーHTTP通信を行う際は、以下の拡張ヘッダが付与されます



x-dcmstore-imei:<SP>xxxxxxxxxxxxxxx<CR><LF

SP>:半角スペース

CR><LF>:改行コード

xxxxxxxxxxxxxxx[15桁]:IMEI


(2)IMEI番号とは何か

ケータイ用語の基礎知識http://k-tai.impress.co.jp/cda/article/keyword/43518.html

によれば、

携帯電話データ通信カードが1台ずつ持っている識別番号です。原則として、各端末は1台1台、異なる番号になっています

IMEIは、1台ずつに違う番号が割り振られていて、USIMカードなどを差し替えても変わることはありません。

とある

端末に固有の番号であるという認識でよいだろう。パソコンで言うMACアドレスのようなものだ。


問題の切り分け

重複する部分もあるが、いくつかの問題が含まれているように思える。

twitterで見られた反応をいくつか整理してみた。

(a)共通・不変のIDであること

これが最も大きい問題。twitterでIMEIってつぶやいている人の大半はこれを問題視している。



IMEI番号をそのまま送信している。

すなわち、コンテンツプロバイダ(CP)Aにも、CP-Bにも同じ番号が送信されている。

まり空間的に広く使われている。

CP-AとCP-BでIMEI番号を突き合せて、収集した情報リンクさせることができてしまう。



IMEI番号は端末に紐付けられている。

したがって端末を買い替えない限り番号は変わらない。

まり長い時間、追跡され続けるということだ。



時間軸にも空間軸にも広く共通のIDが使われ続ける。

これが問題。

(a-1)過去の事例

10年以上前から同じことが繰り返されているため、空間時間的に広い共通IDを使うことの「何が問題か」知りたいなら過去の事例を参照するとよい。

高木浩光氏による行動トラッキング歴史と境界線についての備忘録 http://togetter.com/li/197732

インターネットにおけるIDトレーサビリティ(2003年)高木浩光http://www.nic.ad.jp/ja/materials/iw/2003/main/ipmeeting/panel-takagi.pdf

Tracking Cookie - Symantec http://www.symantec.com/ja/jp/security_response/writeup.jsp?docid=2006-080217-3524-99

(b)機種変更中古端末での不安

まだIMEI送信機能付きandroid端末が発売されていないので、どういう実装か不明のため、これは想像上の懸念だ。



このIMEI番号送信機能は、おそらくDRMに利用することが目的の一つだろう。

特定の機種でのみ購入した音楽再生できる機能が組み込まれている可能性がある。

その場合機種変更をするとIMEI番号が変わるために購入したコンテンツを利用できなくなる可能性がある。

あるいは一人で二台以上の端末を所有する場合、どちらか一方の端末でしかコンテンツが利用できない可能性もある。

実際、iPhoneにおいて似た事例が発生していた。認証にUDID(端末固有ID)を用いていたアプリ機種変更ののちに使えなくなる事例があった。



また、それまで利用していた端末をオークション等で販売する可能性もある。

その場合、端末の新しい所有者が、古い所有者の購入したコンテンツを利用できてしまう可能性もある。

ただしこれらは想像上の懸念だ。

(c)セキュリティの問題

UserAgentまたは拡張ヘッダに記述されたIMEI番号をもとに認証を行うサイトの出現が懸念される。

参考:かんたんログインの事例 http://www.atmarkit.co.jp/fsecurity/rensai/keitaiweb02/keitaiweb01.html

そもそもIMEI番号の取得はかんたんだ。

友達不用意にその辺に放置した端末で「*#06#」と入力すれば取得できてしまう。



あるいは、動画の置いた罠サイトを用意して

ユーザアクセスさせればドコモがIMEIを送信してくれる。

送信される番号はどのサイトに対しても共通なので、他のサイトで使うことができる。



そしてなりすましも容易だ。

とか。


ここまでしてIMEI番号を送りたいドコモの狙い

恐らくDRMへの活用と広告への活用ではないか

ぼくよくわかんない><

終わりに。

プライバシに関する専門家でもないので、補足訂正おねがいしまーす。



あと、この問題を扱うに当たって、何を「個人情報」だとするのかとらえ方が人によって違うことに注意したほうが余計な労力を使わなくて済む、と思いまーす。



# 増田でははてな記法が一部使えますって。

# 非対応大杉イライラするわ♡

# 来年インターンシップ生で改善してよ。

2011-10-16

ネット上での出会いについて考える その2

続いて手を出してみたのが「ワクワクメールである



ネット上でも老舗の出会い系サイトサクラが少ないということで登録してみた。

初回ポイントで50P+年齢認証メール認証で無償で170Pぐらい貰うことができた。(1700円分)

プロフィール検索し、見るのは無料なのだが、書き込みを見るたびに1P消費される仕組みになっている。

メールを出すのは5P、画像をみるのは2Pと一々ポイントを消費させられるのだが、それがビジネスなので仕方ない。



掲示板自体は「ピュア掲示板」と「アダルト掲示板」に別れており、内容はタイトル通りである

そしてその下に更に掲示板カテゴライズされているという形になっている。


私はセックス目的ではなく、きちんとした出会いを求めているので、ピュア掲示板を覗いてみることにした。

地域東京に設定し、掲示板を見てみると大きく2つに分けられる。

基本的にアダルトカテゴリで活動している人の、ピュア掲示板への書き込み。

そして単純に彼氏が欲しい、30代~50代女性の書き込みである

まり私と同年代である20代女性の書き込みは皆無である

もし書き込みがあったとしても、私と同じような20代男性たちが群がるように取り込んでいる。前章で書いた状態と同じである



そしてアダルト掲示板を覗いてみたところ、20代女性の書き込みが大半をしめている。

もちろんセックス目的にした書き込みであるわけで、興味がないとは言っているが据え膳食わぬは男の恥である

しか重要なのは大抵の書き込みが「条件あり」なのである

そう、分かってはいたが援助交際の温床になっているだけである

むしろお金を出して女を買う掲示板になっており、健全出会いはあるとは言えない。



前提として、20代の若い女をお金を出して買っていく男が沢山いるわけである

それは20代だけでなく、30代や40代の金を持っている男性のいわば風俗と同じ「遊び」であり、健全出会いなわけがない。


まり結論として、ワクワクメール等の出会いを利用した健全出会いは無理であるということだ。

もちろんお金を出して若い女を買う分には非常に都合の良いサイトなのは間違いないだろう。

何よりサクラがいないのだから。試しに募集をかける書き込みをしてみたが、メールは一通も来なかった。

2011-10-12

ミサンドリー女性からぶつけられなければ、自分男性性を承認できない。

誰か女性ミサンドリー男性全体に呪詛としてばら撒いている、その対象にカテゴライズされたことで、ようやく自分男性性をネガティブながら承認した。そんな自分の特性に、今日気が付いた。

別にネットでもリアルでもミソジニーをあからさまに振りまいてるつもりはないし、どっちかと言うと草食系で通っている。

ただ、どんどん希薄になっていく自分男性性が、ミサンドリーのような女性からの攻撃や批判を通じてでなければ、実感できない。これは自分女性と付き合った事の無い童貞から自分性的価値を誰から認証されたことがないのもあると思うけれども。

あるいは、母親からの「汗臭い」「ガサツ」なんて言葉からネガティブ自分男性性を発見して来た事に由来する、マザコンの延長線上にあるのかもしれない。

あいいや、ミサンドリーなんてそうそうぶつけられることがないし、そんな観念的な男性性なんぞ振り回すより、建設的な関係とやらでも築けるように努力した方がいいだろう。その損得勘定じみた恋愛観そのものが、フェミニストから見たらミソジニーだ!ってお叱りを受けそうだが。

2011-09-27

ニコオケニコニコ会議オーケストラ企画に参加できない理由

まずは、参加できない理由を論ずる前に、

2011年9月現在ニコニコオーケストラはどういう活動をしているものなのか、

コミュニティー外では知られていないようなので、匿名ではありますが、書きました。

明記されている情報としてのコミュニティー、「ニコニコオーケストラ」については、

下記の様に定義されている

ニコニコオーケストラ(以下ニコオケ)は、ニコニコ動画が好きで、

かつ楽器演奏愛する人達が集まって、

交流を図ったり一緒に演奏したりする集まりです

市民楽団のような明確な組織や定期的な練習・活動があるわけではなく、

自発的に開催される「オフ会」の形式や、オンラインでの合成合奏などがメインの活動となります

現状の想定される活動範囲は下記のように記述がある

その他明記されている注意事項としては下記を参照されたい。

(何も認証がかけられておらず、誰でも見れるものなので、

みられたくないものであればそれなりの措置が取られるべきものとの認識なので、直リンクを貼っています。)

ガイドライン

PDF版:http://www.wanalog.com/nico/01.basicrules.pdf

テキスト版:http://www.wanalog.com/nico/01.basicrules.txt

オフ開催要項

http://www.wanalog.com/nico/02.off.pdf


上記のようなことが明文化されている状況です

内部で交流がある(あった)立場から、ニコオケについてまとめてみる


まず、ここから引き出されるものは、

商業行為に結びつくであろう超会議への参加はNGであるという認識が潜在的に存在していると言う事。

これがまず一つ目の問題です

演奏する楽曲も問題です。元々あるもの演奏するのか?そしてその著作権処理は?

編曲するのか?その編曲は誰がする?

もうひとつとしては、

演奏会を行うに相応しいレベル演奏が出来るかどうかという問題。

過去行われてきた合奏で、

本番当日に初めて合奏通し練習2回くらい→録音

とやっている状況下で、そこまでのクオリティーを確保できないという見方が大方。

そこから、超会議オーケストラの合奏をするということは、

メンバーを固めてスケジュールを調整し、練習をしなくてはならない。

これが団体化することになってしまい、コミュニティーとの立場との乖離が出てしまう。

こういった所が障壁となっている事からニコニコオーケストラコミュニティーから飛び出して

オーケストラの企画を超会議で実現することは、現状とても困難な状況です

2011-09-25

朝鮮学校が「北朝鮮学校」になれば、無償化問題は解決する

朝鮮学校が無償化されるかされないかの論議が続いているが、

同じように国交がない国の学校は、台湾系の中華学校がある。

中華学校はどうなっているのか調べたら、交流協会を通じて本国に確認ができるため、無償化対象に含める、とのこと。

もともと中華学校台湾の高等中学カリキュラムに沿った教育をしており、

台湾政府から認証を得ているため、ほぼ自動的に無償化対象に認定されたらしい。



だったら、朝鮮学校北朝鮮カリキュラムに準拠した教育をしていることを、

朝鮮総連を通じて北朝鮮政府認証してもらえば良いのではないか

承認政府認証でも無償化対象になった前例があるのであれば、

北朝鮮の高校相当だという公的な認証があれば、自動的に無償化対象になるんじゃないか



現状の朝鮮学校カリキュラムと、北朝鮮本国カリキュラムにどの程度違いがあるのか分からないが、

日本政府からの干渉を受けたくないのであれば、北朝鮮本国と完全に同一の教育をすればよい。

現状だと日本の指導要領にも、北朝鮮の指導要領にも準拠しているとは言えず、

公的には誰も高校相当だと認定していない状態だから、こんなにもめているのだろう。

完全に「北朝鮮学校」になってしまえば、あらゆる問題が解決する。

2011-09-11

ザ・インタビューズで今後起こりそうなこと

ザ・インタビューズというサービス流行ってますが、今後起こりそうなことを考えてみた。すでに起こっていることもあると思う。

なりすまし

これはまあアカウント制のサービスなら基本。ネタなら後述する「なりきり」になるが、ガチで本人になりすますケースが出てくるでしょう。

単に目立ちたいから、ネット住民を騒がせたいから、くらいの理由でやるならかわいいもんですが、なりすます対象に悪意をもって行うケースというのも出てくると思われる。

運営側の対策としては、TwitterFacebookなどの既存SNSアカウントとの連携機能をつけるのが効果的なんじゃないかと。

現在IDのみ設定可能ですがこれは片方向なので、OAuth認証で双方向の連携を。

少なくともTwitterなどで本人であることが確認されていれば、紐づいたアカウントも本人のものであることが明らかになる。

なりきりアカウントの登場

なりすましとは違って、本人ではないことを明記した上で名前を使う場合、あるいは物語の登場人物など実在しない人物の名前を使う場合、なりきりアカウントになる。

Twitterでも結構みかけるので、流行る土壌はあるように思える。

加えてFacebookGoogle+では規約上不可能なので、規約の緩いザ・インタビューズに流れる可能性がある。ていうか規約ってあるの?

元ネタが実在人物の場合はその人物に怒られる可能性は高いです非実在でも版権元に怒られる可能性はありますね。

参考:コナミが「ラブプラス」2次創作規制へ?Twitter「姉ヶ崎寧々」のなりきりに削除依頼 - ゴールデンタイムズ

ザ・インタビューズでは回答に画像を貼れるので、ここに著作権上問題になる絵を貼って、それが問題を大きくしそう。

企業政治家などの公式アカウントの登場

これは、あるのか?

すでにネットでの活動が顕著な有名人アカウントを取る事例は見受けられるので、ないとはいえない

答えたくない質問はスルーできるので、ブログ承認コメント欄くらいのノリで使われるかも。

いろんな意味で緩い系の企業自治体とかは使うかもね。あと某与党の若手議員とか。

内部事情リーク

まあこれはなさそうだけど一応。

リークといえば昔は2ch(「○○だけど何か質問ある?」的な)がほとんどだったけど、今は2chが使われることが減ってる気がする。

理由は色々あるだろうけど単に衰退してオワコンからってのが一番の理由だと思う。

あとアカウント制じゃないのでどれが本人か分かりづらいってのもあるでしょう。IDとかトリップとかは限界あるし。

変な規制が増えたせいで一人が同じスレにたくさん書き込めなくなったってのも大きい。

その点ザ・インタビューズ回答者質問者がはっきり分かれてるし、たぶんまともに回答ができなくなるような制限もない。

ブログYoutubeニコ動なんかと違って双方向コミュニケーションを容易に取れるので、リークも捗るかもしれません。

ただまあ、ザ・インタビューズの運営がどこまで信用されるかにもよるかと。国内サービスからね…

炎上

今まで挙げたようなアカウント特に、当然炎上危険性を大きくはらみます

ただ2chTwitterとかと違って、回答者が答える質問を選べるし、選ばれなかった質問が表に出ることもないので、炎上はある程度コントロールできます

が、ついかっとなって答えなくてもいい質問に余計な回答を入れて炎上というのはありそう。

なんせ質問者匿名なのでどんだけ回答者を煽るようなことを書いても批判を直接受けることはないし完全に安全。ここは2chと同じ。

そしてユーザーは大抵Twitterもやってるので、炎上はよりダイレクトに意思疎通ができるそちらに波及するでしょうね。

燃え尽き症候群

燃え上がると言えばこっちも発生するでしょう。

既出、あるいは同じような質問、心をえぐる質問、やたらと長文を要求する質問、モラルのない質問、質問爆撃(同じ人が同じ人に嫌がらせ目的として無難陳腐な質問を大量投下。これシステム上防がれてるのかな?)、バトン(これ今は多分ないけどそのうち出てくると思う。mixi流行ったアレね)、馴れ合い、等々でだんだん疲れてくるでしょう。

そのうちに質問者ひいては自分の周囲の人物への疑心暗鬼なども生まれることでしょう。

おそらく多くのアクティブユーザー特に質問がたくさんつく有名人アカウントは1年以内に放置、休眠状態になると思います

過疎

これは燃え尽き症候群の逆。要するに誰も質問してくれなくてつまらいからやめちゃうというパターン

このサービスは確かに、誰もが誰もに質問できるサービスではあるけれども、きっと何者にもなれない誰かに質問して楽しいか、という話です

有名人友達がたくさんいる人、ぶっちゃければTwitterフォロワー数が多い人以外はあんまり質問つかないんではないでしょうか。

もちろん面白い回答をつけまくってファンを増やすのはありでしょう。でもそんなことができる人物は大抵すでに他のコミュニティで人気者なんですよ…

といって、システム自分自身に質問はつけられないので自作自演はできない。複垢とってまで自演してもむなしいだけ。

まあバトンみたいな質問量産体制ができたら質問数は増えるかもだけど、mixiと違うのは質問者が誰か分からない点。

誰だかわからない人物の汎用質問なんて答えて楽しくないんじゃないかね。たぶん3つのデフォ質問に回答するのと同じ気分になると思うよ。


【総括】

ザ・インタビューズは3か月~半年くらいは他のSNSがたどった道をたどることで盛り上がるけど、やはり同じようにその後は徐々にさびれるんじゃないでしょうか。

とても普通の結論ですけども。

逆にずっとそれなりに流行った状態を維持するには、いかに良質な質問をうまく分配するかにかかっていると思います

2011-09-02

CAPTCHAと、その認証自動化するシステムは最終的にどっちが勝つ?

CAPTCHAめんどいので、それをアウトソースするシステムを考える→今度はCAPTCHAをする側に立って、そのシステムを無効化する方法を考える→今度はその方法が通用しないようなCAPTCHAを考える→・・・

とやっていって、最後にはどっちが勝つだろうか。

2011-08-30

はてなは今すぐカレログを始めるべき(ただしまともな方)

ネットの蛸壺でおなじみはてなブックマークでも話題騒然のストーカー御用達サービス「カレログ

http://karelog.jp/

http://b.hatena.ne.jp/entry/karelog.jp/

と言うサービスがありますね!
はてなは今すぐはてなココ等と言う誰が使ってるんだか分からない中途半端サービスは捨て、このサービス をパクって からインスピレーションを得て、もう少しまじめなロギングサービスを始めるべきだと思った。





増田の流儀に従って(?)煽り気味にスタートしてみたが実は中身はわりとまじめなつもり。

サービス名「ライフはてな」とかどうよ
以下に考えた内容を書いていく。

サービス概要機能

スマートフォン向け ライフロギングサービス自分の端末にインストールしてもよし、誰かの端末にインストールしてもよし。
記録されるのは以下の情報

これを基本とし、オプション

  • 通話記録

なども記録できるようにしておく。
もちろん簡単な操作で(ウィジットなどで)ON/OFFができる。(当然パスワードも設定することはできるようにしておく)

以上は自動的に記録されていくが、明示的に

  • 現在の位置の記録・保存・発信
  • 音声メモ画像付き記録・保存・発信

も可能なようにしておく。

このほかに、

といった機能があればなおよい。

セキュリティは当然通常の認証の他に

といった事でスパイアプリ化を防ぐ。

その他、はてなグループ的な家族グループウエアサービスのようなものも同時に提供したらどうか。

どういうシーンを想定しているか

普通にライフログ的な使い方も考えられるが、一番は「みまもり」需要である
子供はもちろん、離れて暮らす両親などといった人の端末にインストールして、生存確認や行動確認ができるようにしておくと言うものだ。

そんなのラクラクホンとか専用の装置でいいじゃない、と思われるかも知れないが、そういったサービス普通に高いし使いにくい。またそれ以外の需要は満たせない。
また、うちの両親だけかも知れないが、スマートフォンは画面が非常に大きく、カスタマイズさえすれば普通携帯電話よりも使い易いと言う意見もある。
子供も、子供用の端末だけで満足してくれるうちはいいが、だんだん成長してきてスマートフォンが欲しくなる子も出てくるだろう。
今後、スマフォの普及により、そういった需要は増えていくのではないか

それを警備会社通報サービスを除き、一人月額300円くらいで提供できないか
俺としてはこれができれば月額2000円でもってもよい気がしている。

2011-08-10

PIXIVセキュリティに関する問題について

ID漏洩の件

ID見えてるけどいいの?ってやつ。別にIDがバレること自体はたいして問題ありません。twitterも丸見えですね。

問題なのはIDが外部から見られることをユーザーに知らせてないことと、後述のパスロックが実装されていなかったこと。IDが見られることについては以前から指摘されていましたが、長い間改善されませんでした。定期的に話題になっていましたが、今回はパスロックの件が明らかになったので大きな問題になりました。

パスロックの件

ログイン時に決められた回数間違った情報入力するとロックがかかって一定時間ログインできなくなったりするのがパスロックです。この機能twitterにも実装されています

pixivにはこの機能がなかったため、パスワードの総当たりが可能でした。時間さえあれば他の人のアカウントログインできるので、プレミアム登録をしている人はクレジットカード情報が盗まれる危険がありました。

総当たりは現実には無理だから心配ないという意見もありますが、個人的には辞書アタック程度で突破できるんじゃないかと思いますたかイラストコミュニティサイトに複雑なパスワードを使う人が多いとは思えないので。

現在は数回間違った情報入力すると画像認証、さらに間違えるとロックがかかる仕様になっていますIP変えれば意味ありませんが…

ちなみにパスロック実装したよ!ってアナウンスはまだされていません。

adminの件

pixivの粗探しをしていたら管理画面への入り口発見しちゃったよ、ってやつ。

もちろん管理画面に誰でもアクセスできるのは異常なことです。騒ぎになってからすぐにこの入り口は閉じられましたが、数年間入り口が開かれていた可能性が高い(もともと閉じられていたものをわざわざ公開する理由がない)ため、誰かが侵入に成功していてもおかしくはありません。もし悪意のある人が侵入していたら、全ユーザークレジットカード情報を盗んだりpixivウイルスを仕込んだりできます

これはあくまでも可能性の話ですが、公式に安全が証明されるまでは警戒するに越したことはありません。運営から個人へのメールでは安全だと言っていますが、短時間で数年間のログを調べることができたのだろうか?と疑問に思います

It workssl!の件

デフォルトで「It works!」と表示されるところに「It workssl!」という表示が出た問題。

打ち間違いかlsコマンドミスしてslと打ち込んだ人を馬鹿にするためのプログラムと絡めたジョークではないかという意見もあります。運営のお遊びだとして、このようなジョークを仕込めるほどの人がいるのにadmin画面を公開するようなヘマをするだろうか?ユーモアのあるハッカーの仕業では?公式の発表がないのでなんとも言えないところです

さいごに

とても短くまとめたので、詳しいことが知りたい人は他のまとめを探して読むことをおすすめします。はてなにも分かりやすいまとめがあります

札束枕とか言ってた頃が懐かしい…


追記:既出なのは理解してるよ うん

   タイトル被ってるから変更しました(8/10)

2011-08-09

pixivセキュリティ騒動についてまとめておく

togetterchromeが固まるくらい重いのと、書いてある内容に同意できてもエタ東となる4時の組み合わせは気分が悪いので、自分用に。

最初に書いておくと、これは特にpixiv擁護ではない。というより、擁護できる部分は特にない。

前提知識

pixivを擁護したがっている人たちというのがいて、連日出てくる問題を鎮火させようと頑張っている。

カオスラウンジとズブズブだったpixivも悪の企業であると認めず、pixivは悪くない、pixivは俺たちの居場所だ、と信じて自分たちの立場を守ろうとする。(俺正義タイプ

本の宣伝をしたいが代替サービスユーザーがまだ少ない。pixiv宣伝用に使い続けるしかないのからpixivを守りたい。(我欲タイプ

カオスラウンジ大好き!pixivも大好き!(信仰タイプ

pixivとかユーザーのことなんて全くどうでもいいけど、批判に対して反対意見を言える俺かっこいい。(自己顕示タイプ

大体想像できる動機はこんなところ。

メンツは固定しているないが、毎度の騒動で発生源となっているtogetterまとめを網羅的に眺めると、誰が鎮火しようとしているのか分かりやすい。

はてブでいうとb:id:sa_tieb:id:katsura_1b:id:tailtame辺りが該当。彼らを駆り立てているものは一体何なのか。(なお、エタ東も方向性が違うだけで同類にカテゴライズしている)

もっとも動機が不純だからといって、成すことが正しければ良い結果をもたらすこともあるし、独善が「悪事」としか呼べない暴走を引き起こすこともある。評価は人による。

ID漏洩騒動

pixivの新規登録画面は極めてシンプルで、pixiv idの用途については特に記されていない。(※要改善

登録するとユーザーにはユニーク数字idが付与されるので、pixiv idログイン用のみだと考えている人は少なからずいるようだ。

実際にはpixiv id名でディレクトリが作られるほか、スタックフィード(活動履歴)のidアカウントを共用するpixivブログや、姉妹サイトdrawrflashで手書きできるサイト)のidとして利用されている。

pixiv idを外部から見られないものとして、個人名を使うなどする人もいて、問題となったことは過去に数度ある。id変更の機能追加をするという話もあったが今のところは実現していない。

今回の騒動の発端となったのはこのpixiv id画像絶対パスから参照可能だ、という最初から判明していたことを何度運営に要望を出しても改善されないまま放置されたことに業を煮やしたことユーザー達のtwitterである

これを、「最初から判明していたことだから今更問題ではない」と擁護する連中が現れた。

IDパスロック騒動

id最初から漏洩するような仕様で、スタックフィードなどからidを参照することも可能だ」と判っても問題点を把握できないユーザーが多数いたことで、危機の周知は次段階に移る。

IDパスワードを同じにしている人は危ない。プレミアムユーザーならクレジット番号などの登録もしているので危ない。」と危険を訴えた。この辺りから「ただの言いがかりレベル」などと鎮火ツイートが広がる。

現在PCスペック技術の向上は目覚しく、家庭用でもハイスペックPCがあれば簡単なパスワードであれば数分~数十分で破ることもできるとされる。

が、それはメモリ内で高速に試行できるローカル環境上の話であって、web上のパスワード認証に対して必要とする時間は全く別物という視点が抜け落ちていて、とても現実的ではない。

だが、総当たりなどせずとも、簡単な単語IDと同じパスワード誕生日などであれば簡単にログインできてしまう可能性がある。

それを、「例えローカル上で10万回/秒でログイン試行できるPCでも、web上のパスワード認証に対しては通信とサーバーレスポンスボトルネックとなって100回/秒程度のパフォーマンスしか発揮できないと思う。並列で大量にリクエストを殺到させればサーバーが落ちるだけだし、そもそも膨大なオーダーのログイン攻撃が仕掛けられれば、突破するより前にファイヤーウォールが異常を関知するか、サーバー管理者が気付く。そもそもイラストコミュニティサイトに対して逮捕されるリスクを犯して潜入したところで、成りすまして暴言コメントを書いたり個人情報を抜く程度で、不正アクセスリスクにリターンが見合っていないわけで…。」

などと問題点すり替えて、指摘する側がさも間違っているかのように発言を繰り返す。

大手ポータルサイト銀行携帯キャリア、有料ポイント運用するネトゲなどであればそれなりに堅牢なログイン構造にするのが当然で、既に大手のお絵描きコミュニティしかカードの支払まで行われるサイトパスロックがないというのが問題でないはずがない。

httpsログインできないことも当然問題である

admin騒動

admin.pixiv.net他に接続するとグローバルIPからでもログイン認証が出てくるというもの。発覚したのは実は1年も前だという。今回twitter等で公になってからも1時間程度は誰もがアクセス可能であった。

あくまでログイン認証画面が出てくるだけで、ID/パスワードが判明したわけでもなく、webログイン認証に対するブルートフォースは非現実なのは変わらないが、「外部からadminツールにログイン可能」というセキュリティ意識の無さが露呈し、大騒ぎとなる。

更に話が広まる際には「adminツールが流出した」「バックドアが仕掛けられた」「ログインキーロガーが仕掛けられている」「アクセスするとウイルスを仕込まれる可能性がある」「今すぐ退会せよ」など虚実入り乱れた話となる。

普通に考えれば、外部からアクセス可能な状態で晒され続けたという事態が発覚した時点でサーバーを落として対策を取るはずなのだが、隠蔽体質に定評のあるpixivが何のアクションも起こさない為、念のためアクセスを控えるよう呼びかける。

「そこまで大事になっているのであればサーバーを落とすわけで、実害はない」などと見当違いな「俺の脳内pixivセキュリティ安全神話ツイートが擁護派から出てくる。

It workssl!騒動

admin.ads.pixiv.orgに接続すると「It workssl!」と表示されるもの。これがapacheデフォルト表示「It works!」と異なることから、「何者かに書き換えられたか、運営が謎のミスをしたのか」と疑惑生まれる。

ads.pixiv.orgは広告関連のサーバーのようだが、侵入された場合は他のサーバーも同様に危険である可能性が高く、「個人情報カード情報が抜かれる危険性もある」と指摘されると「万が一侵入されていても個人情報流出する可能性は低い」と根拠のないpixiv言い訳を持ち出す。

カード情報決済代行会社が保存していると運営から「なぜか」一部ユーザーメールで通知されていたようで、ここまでの騒ぎになっておきながらサイトトップでも発表しないなど、さらに不信感が募る。

まとめ

ID漏洩する危険性がある」という問題点から、罪のないユーザーが被害に遭うことを防ごうしたものの、サービス開始時から仕様改善される望みが薄い。

さらに管理者ページが外部から閲覧できたことは、あってはならないセキュリティ意識、にもかかわらず、「批判は的外れで間違いだらけ」というまさに的外れな擁護ツイートが広まる。

ここまでサンドバックになってて何も発言せずパスロックを実装するpixivある意味凄いが、その沈黙がさらなる疑惑を生んでいることにいつ気が付くのか。

pixivセキュリティ騒動についてまとめておく

togetterchromeが固まるくらい重いのと、書いてある内容に同意できてもエタ東となる4時の組み合わせは負けた気分になるので、自分用に。

最初に書いておくと、これはpixiv擁護ではない。というより、擁護できる部分は特にない。

前提知識

pixivを潰したがっている人たちというのがいて、連日火をつけようと頑張っている。

大体想像できる動機はこんなところ。

ほぼメンツは固定しているので、毎度の騒動で発生源となっているtogetterまとめを網羅的に眺めると、誰が火をつけようとしているのか分かりやすい。

はてブでいうとb:id:sa_tieb:id:katsura_1b:id:tailtame辺りが該当。彼らを駆り立てているものは一体何なのか。(なお、エタ東も方向性が違うだけで同類にカテゴライズしている)

もっとも動機が不純だからといって、成すことが正しければ良い結果をもたらすこともあるし、独善が「悪事」としか呼べない暴走を引き起こすこともある。評価は人による。

ID漏洩騒動

pixivの新規登録画面は極めてシンプルで、pixiv idの用途については特に記されていない。(※要改善

登録するとユーザーにはユニーク数字idが付与されるので、pixiv idログイン用のみだと考えている人は少なからずいるようだ。

実際にはpixiv id名でディレクトリが作られるほか、スタックフィード(活動履歴)のidアカウントを共用するpixivブログや、姉妹サイトdrawrflashで手書きできるサイト)のidとして利用されている。

pixiv idを外部から見られないものとして、個人名を使うなどする人もいて、問題となったことは過去に数度ある。id変更の機能追加をするという話もあったが今のところは実現していない。

今回の騒動の発端となったのはこのpixiv id画像絶対パスから参照可能だ、という最初から判明していたことをid漏洩だと騒ぎ立てたことから始まる。

パスロック騒動

id漏洩したわけではなく、最初からこのような仕様で、スタックフィードなどからidを参照することは可能だ」と判明したことで、祭りは次段階に移る。

パスワード総当り攻撃に対する対処がない、悪意あるユーザーブルートフォース攻撃を仕掛ければ突破されてしまう」と騒ぎ立てた。この辺りからただの言いがかりレベル

確かに現在PCスペック技術の向上は目覚しく、家庭用でもハイスペックPCがあれば簡単なパスワードであれば数分~数十分で破ることもできるとされる。

が、それはメモリ内で高速に試行できるローカル環境上の話であって、web上のパスワード認証に対して必要とする時間は全く別物という視点が抜け落ちていて、とても現実的ではない。

例えローカル上で10万回/秒でログイン試行できるPCでも、web上のパスワード認証に対しては通信とサーバーレスポンスボトルネックとなって100回/秒程度のパフォーマンスしか発揮できないと思う。

並列で大量にリクエストを殺到させればサーバーが落ちるだけだし、そもそも膨大なオーダーのログイン攻撃が仕掛けられれば、突破するより前にファイヤーウォールが異常を関知するか、サーバー管理者が気付く。

そもそもイラストコミュニティサイトに対して逮捕されるリスクを犯して潜入したところで、成りすまして暴言コメントを書いたり個人情報を抜く程度で、不正アクセスリスクにリターンが見合っていないわけで…。

大手ポータルサイト銀行携帯キャリア、有料ポイント運用するネトゲなどであればそれなりに堅牢なログイン構造にすると思うけど、お絵描きコミュニティパスロックがないというのが即叩き材料になるとは思えないが。

もちろんパスロック自体はないよりはあった方が安心できるのは間違いない。でもセキュリティ専門の人ならまずhttpsログインできないことを指摘するよね。

admin騒動

admin.pixiv.net他に接続するとグローバルIPからでもログイン認証が出てくるというもの。発覚してから1時間程度はアクセスが可能だった。

あくまでログイン認証画面が出てくるだけで、ID/パスワードが判明したわけでもなく、webログイン認証に対するブルートフォースは非現実なのは変わらないが、「クラックされた」「ロジックボムが爆発する」など大騒ぎする。

更に尾ひれが付いて「adminツールが流出した」「バックドアが仕掛けられた」「ログインキーロガーが仕掛けられている」「アクセスするとウイルスを仕込まれる可能性がある」「今すぐ退会せよ」など騒がれる。

普通に考えれば、そこまで大事になっているのであればサーバーを落とすわけで、実害はないのだろうな、と思うわけだけど「既にハッカーに乗っ取られていて、運営は手も出せないのでは」とまで言い出す人まで。

アイマス2に男キャラが追加されたのをきっかけに「可能性を生み出しただけでアウトなんだよ!」とネガキャンしまくっていた人たちを思い出す。

セキュリティ問題とギャルゲーを同一視するのは間違いだ」という指摘は正しいけれど、ハッカー映画に影響された「俺の脳内セキュリティ問題」なんてゲーム世界と大差ない。

It workssl!騒動

admin.ads.pixiv.orgに接続すると「It workssl!」と表示されるもの。これがapacheデフォルト表示「It works!」と異なることから、「ハッカーに書き換えられた、侵入の痕跡だ」と大騒ぎする。

ads.pixiv.orgは広告関連のサーバーのようで、万が一侵入されていても個人情報流出する可能性は低いのだけど、「個人情報マニアに売られている」「カード情報も抜かれている」と騒がれる。

実際にはカード情報決済代行会社が保存しているようで、アカウント不正アクセスで潜入しても見られるのはカード末尾4桁のみ。

まとめ

ID漏洩した」という新たな材料で騒ごうとしたものの、実は既出仕様だったためにパスワード総当りの「可能性」によるセキュリティ問題に切り替える。

そこから管理者ページが外部から閲覧できたことを、管理者権限が奪われた「可能性」があると話を大きくし、どうも全体の根拠が怪しいと分かると「何も言わないpixivは不誠実だ」と批判する。

ここまでサンドバックになってて何も発言せずパスロックを実装するpixivある意味凄いが、それが付け入る隙をネチネチと探すネット暇人クレーマーたちの加虐心をくすぐって余計な火種を生んでいることにいつ気が付くのか。



追記:セキュリティ関連については悪意を持ったユーザーに狙われる可能性があることから、表に告知を出さないというのがpixivポリシーらしく、直接メールで問い合わせれば返事は受け取れるそうです

不安な方はデマかもしれない情報無責任に広める前に、直接運営に問い合わせましょう。もちろんパスワードを変えるなど自衛も重要です

2011-08-02

http://anond.hatelabo.jp/20110610210351

TwitterAPI叩けば(単純にTL吐くだけなら奴なら認証もいらない)ATOM吐くので、RSSリーダーにぶっこめばいい。

2011-07-12

今話題になっている「モバツイツイートデコ」をiPhoneデコる方法

モバツイに新機能として搭載された「ツイートデコ」。

対応デバイス・キャリア:フィーチャーフォン(docomoausoftbank・DisneyMobile)

・サービス使用料:無料

てなわけで、せっかくの無料サービスなのにiPhone蚊帳の外・・・。

んなわけで、さっそくのハックです



1.ひとまずガラケーからモバツイへログインする。

この時点でガラケーをお持ちでないフューチャー兄貴は、デスクの隣のマドンナにガラケー借りるべし。

恋が生まれるかも。


2.ログインが成功したらあなた専用のURLが表示される。

専用って響きにウットリしながらクリックすべし。


3.「タイムライン」「@」・・・「ツイートデコ」のツイートデコをクリック

利用規約うんぬんはみなさんの自己責任で。とりあえずこのかわいいデコってみる!!」をクリック


4.とりあえず「タイムライン」をクリックしてみると。

ツイートデコ!」と力強いボタンが表示されてればOK。


5.ガラケーの「機能」または「メニュー」ボタンを押すべし。

こんなメニューが出るはず。そして「iモードメール作成」をクリック


6.URL添付を選択すべし。

ここで仮にデスクの隣のマドンナにガラケーを借りてたら、同時にメアドゲットだぜ!!


7.自分のiPhoneのメールに転送しよう。

とりあえず、言われたとおりメール送信しておこう。別に自力でメモってもいいんだけど・・・。


8.おもむろにiPhoneのAppStoreから「KeitaiEmu」をダウンロード。

無料なので安心しなさい。そして何のためのソフトなのかは気にしない。これお約束


9.そろそろURL送ったメールも届いてるだろうし、クリップボードにURLをコピー!

いや、べ、別に手書きでメモってもいいんだからねっ!!


10.「KeitaiEmu」を起動。

※画面はイメージです。いろんな意味で。


11.「KeitaiEmu」の上のお口にURLをペースト。

下のお口はGoogle検索です


12.無事にモバツイにアクセスできた!けどもっかいパスワードを!

認証方法が違うので、文句を言わずパスワード入れて認証を。



13.おめでとう!!「ツイートデコ」ボタンが表示されてます!

西野カナ並に震えるところです。ほら。さぁ!


14.すかさず右上のブックマークボタンを押して「Add Bookmark」か「Set Default Page」へ

デコレーションする前に、まずは明日のためのことをしよう!


15.何か書いて「ツイートデコ」ボタンを強打!!

すばらしい。すばらしい素材の安定感。往年のマンセルを思い起こさせる。


16.無事にツイートデコ達成!

おめでとうございます!!


次回からは15からでOK。あ、忘れずに「KeitaiEmu」を起動してね。

2011-07-06

大臣 認証式って

内閣発足時や内閣改造、単発で大臣が交代した時など、認証式なるものが執り行なわれる。

テレビでもたまに見るあれだ。天皇陛下より認証書を受け取る儀式のこと。


いつも思うのだが、わざわざ天皇陛下が執り行なう必要は無いんじゃないかと。

大臣が交代するのが日常的なものなっちゃって、特に辞め方が馬鹿馬鹿しい理由ばかり。

それに天皇陛下のお体を配慮せずに夜中に行うこともあったりして、失礼千万


いくら国事行為はいえ、天皇陛下ご本人である必要は無いということ。

憲法にも代理を立てることが出来る旨、明記されているので、愛子様で十分じゃねぇのかと。

愛子様で十分と言うと、愛子様に失礼なのだが、あえてそう言わせていただく。


愛子様が画用紙にクレヨンで書いた認証書を手渡す。受け取る側は膝まついて受け取ったら土下座してお礼を述べる。


ついでに「おじちゃん、すぐ辞めたらメっっ!!ょ」と釘をさしてもらう。


寝る時間なので夜8時までに認証式を終了するようにしなければダメ。お勉強している時間帯もダメ

どうよ?

2011-06-29

最近とあるブログを読んで、それはちょっと違うんじゃないのっていう

コメントを書いたのだが、もののみごとにスルー認証されずにコメ欄に掲載されなかった。

こんなことは別によくあることで、嫌なコメントスルーするのが一番だろう。

しかし今回書いたコメントは、誹謗中傷などではなく記事に対する反論なので

当然何かしらレスを求めていたというのもある。

記事を賞賛するコメントにはしっかりとレスしている。

で思ったのはこの人はここまでなのだなと。

プロフを見るとまあまあ若いとき独立しているようだ。

やはり組織にいてしっかり批判してくれる存在って人が成長する上ではけっこう

重要なんじゃないかと。

自分フリーの立場なので批判してくれる存在がいないと間違った方向に進んだり

成長が止まってしまってるのではないかと今回気づかされた。

まあ自分もそうだが30過ぎたおっさんにはもう難しいことなんだろうな。

ドヤ顔プロフ写真が裸の王様に見えてわが身を考えるきっかけとなった。

- 転職ならen
- 派遣ならen
7ページ中1ページ目を表示(合計:153件)