「パスワード」を含む日記 RSS

はてなキーワード: パスワードとは

2014-04-14

2歳児に例える意味はなし

ユーザーがheartbleedに対応する順序

https://www.ssllabs.com/ssltest/index.htmlサイトをチェックする。

Protocols で、TLS 1.2とTLS 1.1の項目で「Yes」だったら、パッチ済みであっても、一定期間で洩れた可能性がある。

(だからパスワードを変えろという話)

ここがNoで、脆弱性チェックでも白なら無視して、他のサイトをチェック。

2014-04-08

http://anond.hatelabo.jp/20140408032629

だってパスワード暴かれてるからいつイタズラされるかもわからない。

恐怖心を抱くのは当たり前だよ。

おやすみなさい。

2014-04-07

パスワードカラムをvarchar(16)なんかにしてるサイトはちゃんと文字数チェックしろ

INSERT時に勝手丸められるから長いパスワードでも登録できてしまって、ログイン時に入れないことになる。溢れた分を削れば入れることに気付くのに時間がかかる。

ていうかこれが起こるって事は平文保存してるって事か。まずそこがダメだろ。

カスみたいなエンジニアは本当に滅びろ。泣くまでエアガンで狙撃してお仕置きしたい。

2014-03-27

以下の事案をマスコミニュースとして取り上げるべきか否か、Yes/Noで答えよ

もしくは、2ちゃんねらー電凸する価値があるか否か、Yes/Noで答えよ

はてなーでも確認できる、客観的事実

東京通勤圏の駅前にある、地上四十数階建てのタワーマンション現場

事業主は昨年マンション供給戸数全国屈指の超大手

 施工はいわゆる「スーパーゼネコン

★発売中だった筈だが、リクルート社「Suumo」の物件案内ページから、忽然と消えた

★但し、現時点で事業主は当該物件を自社サイト販売ページから削除していない。

 (なお、販売中物件は通常はそのままSuumoに載る。自社サイトに掲載されてSuumoに載らないことは、通常はない)

購入者たちは、情報交換のために掲示板を開設。

 (部外者による冷やかし閲覧を防止するため、パスワードがないと閲覧できない設定)

未確認情報

マンションコミュニティー掲示板、その他ブログでは

 「7階建設中に柱の不具合が発覚」「4階あたりで一部コンクリートの打設もれ」

 「4階部分まで一旦解体」「一旦販売中止」との未確認情報が飛び交っているが、

 事業主から対外リリースは一切なし

 「契約者向けに事業主からこの件で連絡があった」との情報もあるが、未確認

【背景】

★「ザ・パークハウスグラン南青山高樹町」の施工不良は、

 昨年末マンションコミュニティー掲示板でウワサになり、

 翌1月に週刊ダイヤモンドが取り上げ、一気に表面化。

★「グランドメゾン白金の杜 ザ・タワー」の施工不良は、

 2月にマンションコミュニティー掲示板でウワサになり、

 3月24日にブルームバーグが取り上げ、一気に表面化。

【取材方法

★現地販売事務所フリーダイヤル

 「購入検討しているのですが、『販売中止になった』と某掲示板に書かれているのですが、事実ですか?」

 「購入検討しているのですが、Suumo掲載中止になった理由は何ですか?」

 「購入検討しているのですが、工事は順調に推移しているのですか?」

 と電凸する。

【余談】

★こういう場合に、「事業主は、自社ホームページにて事態を明らかにする」

 というルールが、まだ業界確立されてないんだよなあ・・・

2014-03-25

俺が低レベルプログラマなのは別にいいのだが

この世には

パスワード数字4ケタに制限して大丈夫(キリ

と言えるプログラマだか何だか存在して

それがおそらく俺よりも高給を貰っているであろうことを考えると

プログラマの心ってなんやろな

美味いもんなのかなって思うね

2014-03-20

ONENOTE使えねー

無料化って書いてあるから使ってみたらWINDOWS7

機能制限が多すぎるわ。

エクセルインポートも出来ないし、パスワードロックも出来ない。

本気でエバーノートをやっつける気あるんかいな....

2014-03-08

プロフガイドライン

http://anond.hatelabo.jp/20140308105209

まず、住所、本当に必要場合を除き県名程度でとどめておく。

電話番号、登録必須でないところの方が多いと思う。LINEとかは知らん。

名前本名を出すやつは気が狂ってるとしか思えない。当然偽名だ。

性別、本来の性別と逆の性別を書こう。「理想の異性」フィルターが発動して大変人間的に魅力的な人格ができあがる。そして周りが優しく扱ってくれる。

誕生日パスワードを忘れたとき必要だったりするので、嘘はよくない。思い出せなくてアクセスできなくなったアカウントがいくつかある。第二の誕生日を作っておいて毎回それを使う、という運用でもいいと思う。

顔写真。誰も俺のキモイ顔なんて見たくないのでその辺の猫でも撮って載せよう。

メールアドレス必須だし嘘をつきようがない。スパムが来ると面倒なので仕事プライベートで使っているものとは別のアドレスを用意しよう。

学歴自分学歴より1ランク下の学歴を載せておこう。

(´・ω・`)「本物の学歴もっと高いですよ?リアル学歴載せるメリットなんてないでしょ」

って感じの返答をすれば大抵の学歴攻撃には反撃できる。

2014-03-06

仮想Ubuntu最小インストールからCを使えるようにする

とりあえずVirtualBoxインストール。ここで躓く人は話にならんので置いていく。

http://archive.ubuntu.com/ubuntu/dists/saucy/main/installer-i386/current/images/netboot/mini.iso

こいつをダウンロードする。インストールCDROMのイメージファイルだ。ウインドウ環境とかなくてCUIだけのやつ

VirtualVBoxで「新規」とする。

名前CUI Ubuntu(なんでもいい)

タイプ: Linux

バージョンUbuntu

こう打ったら「続ける」を押す

メモリは1024MBくらいでいいんじゃないの。大したことしないし

仮想ハードドライブは「作成する」フォーマットはVDIでよろしい

ストレージタイプは可変でも固定でもいいけど俺なら可変にするかな

で、8GB作成。Cをいじるなら十二分すぎる。2GBくらいでもいいよ

次。「設定」の「ストレージ」でIDEが空になってると思うからIDE」の部分を選択して「+」のついたアイコンを押す。丸い方ね。CDROMの代わりだから

OKを押したら「起動」をクリック

Ubuntuの画面が出ると思うから、矢印で「Install」を選んでエンター。言語選択になるからJapaneseね

キーボード初心者なら日本語キーボード使ってるだろうからそれに従う。不安なら、「2」の上が「@」になってればUSキーボード、「”」になってれば日本語キーボード

Ubuntuの画面に入ると抜けられなくなるから、抜ける時は「Alt」を押せばいい。多分。

MacだとCommandキーから

あとアーカイブミラーかいろいろ聞かれるけどデフォルトおk

そうこうしてるとインストールが始まるから数分眺めてればよろしい

本名とか聞かれるけどスルーでよい。ユーザー名は大事からよく使うものを。パスワードも一応堅牢ものにしようね

ホームディレクトリ暗号化しなくよろし。盗まれて困るようなもの作らないでしょ

その後英語タイムゾーンはAsia/Tokyoか?って聞いてくるのでYES(あるいは「はい」)

パーティションは全体を使うでおkディスクデフォルトで。

ディスクに変更を加えるか?」のデフォルトがNOなのでYESを押す

そうすると「ベースシステムインストールしています」と出るのでまた数分待つ。お茶でも入れよう

セキュリティアップデートについて聞かれるな……。手動でいいんじゃないの?うっかりさんは自動で。

でまた待たされるのでお茶で一杯のんで。

適用するプログラムの一覧とか出るけど、特にこれってのがなければ無視で。後から入れられるので。あ、G++があるかどうか確認せずに次いっちゃった。まあいいか

GRUBがどうのとか聞かれるけどVirtual環境マルチブートする意味ほとんどないのでそのままYES

システム時計UTCおk

そうこうしてるうちに「インストールおめでとう」みたいな感じになって最初の画面にもどるので

電源OFFで。構わん。OFFで。

「設定」の「ストレージ」でさっきのmini.isoを外す。選択して「ー」ボタンで外せるから

そこまでしたらもっかい起動してみて。

ubuntu login: _

みたいになったら成功

登録したユーザーパスワードを打ったらログインできる。できない人は打ち間違いかもしれないのでやりなおし。

ここで気づいたのだが、端末のフォント日本語対応してないので次のコマンドを打つ

export LANG=C

export LOCALE=C

この2つ。エラーがこなければ多分おk。で

sudo apt-get install g++

タイプするとg++がインストールされる。いろいろ聞かれるけど全部エンターでおk

お疲れ様

2014-03-04

http://anond.hatelabo.jp/20140304213400

ニュース番組では、今のところ扱ってなさそう。

片山祐輔被告保釈検察側の申し立てにより停止となる 堀江貴文「相当検察焦ってんな」

http://getnews.jp/archives/526480

昨年2月PC遠隔操作事件に関連し威力業務妨害容疑で逮捕された片山祐輔被告が、本日保釈予定となっていた。『ニコニコ動画』でも「片山祐輔氏 保釈後の記者会見 録画放送」を行う予定だったが、その保釈検索側の申し立て特別抗告)により停止となってしまった。これにより東京地裁保釈執行停止を決め、4日の保釈はなくなった模様である

現在拘束する理由として、検索側が証拠隠滅を図るとにらんでいるようである

過去にはこの事件関連で不正アクセスを行った朝日新聞共同通信記者。両媒体は「正当な取材で不正アクセスに該当しない」と主張している。

検察側もこれがもし冤罪だったら立場が危うくなるので、同被告に罪を認めさせるという流れになりそうだ。

この保釈停止に対して堀江貴文氏も「俺の時だって準抗告はされたけど、特別抗告は流石にされなかった。相当検察焦ってんな」とツイートしている。ネット上では魔女狩り」、「中世だな」という意見まで挙がっている。



PC遠隔操作事件で不正アクセスを行ったとして朝日共同通信記者書類送検 朝日共同「正当な取材で不正アクセスに該当しない」

http://getnews.jp/archives/367529

PC遠隔操作事件の被告犯行声明に使ったとされるメールサーバーに侵入したとして、朝日新聞共同通信記者不正アクセス禁止法違反の容疑で書類送検された。

記者は複数おり、昨年10から11月に同被告が使っていたとみられるIDおよびパスワード入力して、メールサーバに複数回無断アクセスパスワードに関しては犯行声明をヒントにアクセス。この時点では被告容疑者だと報じられる前であった。

この件に関してネットでは次の様な議論が挙がっている。

起訴もされていない人物は実名不正アクセスした記者匿名放送かよ

不正アクセスの方が罪重いんじゃね?

IDはどこから入手したんでしょうかね。ポリ?

・こいつらが決めつけて猫カフェでも粘着して警察に売ったんじゃね?

共同通信って猫カフェ盗撮してたメディアだよ。NHK産経もだけど。

・こいつら証拠捏造とかしてないの? 大丈夫

・進入できたんならこいつらが話題作りのために犯行声明送った可能性もあるだろ。容疑者増えたぞ!

と、様々な疑惑が持ち上がっている。今後も芋づる式に様々な犯行が浮上してきそうである

不正アクセスを行った朝日新聞共同通信社会部はそれぞれ次のようにコメントしている。

共同通信「形の上では法律抵触する可能性があるが、事件の真相に迫るための取材行為だったことを捜査当局に説明し、理解してもらえたと思う」

朝日新聞「正当な取材の一環で、法律上報道倫理上も問題ないと考える。手続き上、書類送検されることになるが、弁護士を通じ、正当な業務だったとする見解警視庁に伝えている」

どちらも正当と主張しており、事件の真相を探るのに必要なことだったとしている。要約すれば「マスコミ様は倫理違反してもいいんだよ」というわけだ。またそもそも不正アクセスに該当しないとも主張しており、正当な業務行為コメント。今後このコメントがどう波紋を呼ぶのだろうか。

記者不正アクセス問題 共同・朝日コメント日本経済新聞

http://www.nikkei.com/article/DGXNASDG2502C_V20C13A6000000/

画像テレビ映像から引用

<この記事に対するコメントツイート

・人のアカウント勝手ログインするのが正当とか…

・これはあり得ない。取材目的なら何やっても構わないと思ってるんだね。

・これはダメだろうさ。

顔写真モザイクが入り、やっと普通報道です。良い傾向です。

刑法違法性阻却事由である正当業務行為を分かって書いているのか

※この記事は、ゴールドラッシュの「ソル」が執筆しました。[リンク]

ゆうちょ銀行を騙るフィッシングメールの本文が結構凝っててた

ゆうちょ銀行ゆうちょダイレクトのお知らせ(重要)

---------------------

下記よりログインしてください。

http://■■■.freeoda.com/direct_jp-bank_login.html

+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++

お客さまの情報を盗み取ろうとする不審な電子メールが、ゆうちょ銀行を装った

第三者により多数送信されています

ゆうちょ銀行では、お客さま番号・合言葉ログインパスワードインターネット

暗証番号を同時または直接入力するページが開くURL入力フォームを記載した

メールはお送りしておりませんので、絶対に入力しないでください。

+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++

いつも、ゆうちょ銀行をご利用いただき誠にありがとうございます

メールは、ゆうちょダイレクトインターネットサービスモバイルサービス

の取扱確認メールアドレスをご登録いただいているお客さま全員にお送りしています

重要なお知らせのため、以前にメールの配信停止を受け付けいたしました

お客さまにもお送りしています

○===================================○

  【重要メールアドレスに関する取扱内容等を一部変更いたしま

○===================================○

2014年3月17日(月)からゆうちょダイレクトにご登録のメールアドレス

関する取扱内容等を一部変更いたします。

■1 送金時におけるワンタイムパスワードの送信先追加

   (インターネットサービスとあわせて、モバイルサービスもご利用の

   お客さまに限ります

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━…‥‥・

犯罪からお客さまをお守りするため、2014年1月6日(月)からゆうちょダイレクト

インターネットサービス)にワンタイムパスワードによる送金時

追加認証を導入しましたが、ゆうちょダイレクトモバイルサービスをご利用

されているお客さまについては、ワンタイムパスワードの送信先として

ゆうちょダイレクトモバイルサービス)の取扱確認メールアドレス

選択できるようになります。(どちらか一方を選択していただきます

※ インターネットサービスのみをご利用の場合モバイルサービス

  取扱確認メールアドレスを登録されていない場合等は、これまでどおり

  インターネットサービスの取扱確認メールアドレスワンタイムパスワード

  送信先となります

■2 ご登録メールアドレスの一部非表示

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━…‥‥・

セキュリティ向上のため、ゆうちょダイレクトインターネットサービス)の画面に、

ご登録の取扱確認メールアドレスや入金お知らせメールアドレスを表示する際に、

アドレスの一部が表示されないようにします。

  (例) yuucho_int@jp-bank.ne.jp → yu******nt@jp*********jp

※1 登録時および変更時には、新メールアドレスの全部が表示されます

※2 ゆうちょダイレクトモバイルサービス)では、引き続き、メールアドレス

  全部が表示されます

■3 取扱確認メールアドレスの登録、変更、削除時に

暗証番号等による認証を追加

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━…‥‥・

ゆうちょダイレクトインターネットサービス)の取扱確認メールアドレスを登録、

変更または削除する際、セキュリティ向上のため、インターネット暗証番号

ワンタイムパスワードによる認証を追加いたします。

※1 ワンタイムパスワードによる追加認証は登録時および変更時です。

※2 ゆうちょダイレクトモバイルサービス)では、これまでどおりの方法となり

  追加認証はありません。

※3 取扱確認メールアドレスを削除して再度登録した場合一定期間、

ワンタイムパスワードを利用した送金はできません。

詳しくは、次のページをご確認ください。

▼ ゆうちょダイレクトの取扱確認メールアドレスに関する取扱内容等を

 一部変更いたしま

http://www.jp-bank.japanpost.jp/direct/pc/drnews/2014/drnews_id000051.html

+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++

最近ゆうちょダイレクト不正な画面を表示させ、お客さまの情報

盗み取ろうとする犯罪が発生しています

現在確認されている不正な画面の事例については、以下のページをご覧ください。

ゆうちょダイレクトを狙った犯罪にご注意ください

http://www.jp-bank.japanpost.jp/information/crime/inf_crm_direct.html

不正な画面が表示されても、合言葉インターネット暗証番号等の入力は、

絶対に行わないでください。

不正送金対策ソフトPhishWallプレミアム」をご利用いただくことにより、

ゆうちょダイレクトのご利用時に、それが真正な画面かどうかを確認することが

できます

ソフトダウンロード無料)してパソコンインストールすることで

利用できます

詳しくは以下のページをご覧ください。

不正送金対策ソフトPhishWallプレミアム」について

http://www.jp-bank.japanpost.jp/direct/pc/security/dr_pc_sc_phishwall.html

+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

○本メールは、2014年2月13日現在、お客さまにご登録いただいている取扱確認

 メールアドレスに送信しています

○本メールの配信は、シナジーマーケティング株式会社委託しています

■―――――――――――――――――――――――――――――――――――■

※本メールに対するメールでのご返信・お問い合わせは、受け付けておりません。

 何かご不明な点等がございましたら、お手数ですが、ゆうちょコールセンター

 お問い合わせください。

【お問い合わせ先】

  ゆうちょコールセンター

  0120-■■■(通話料無料

  <受付時間

  平    日:8:30~21:00

  土・日・休日:9:00~17:00

  ※12月31日~1月3日は、9:00~17:00

  ※携帯電話PHSからも、通話料無料でご利用いただけます

  ※IP電話等、一部ご利用いただけない場合があります

■―――――――――――――――――――――――――――――――――――■

メールの配信停止

 配信停止をご希望のお客さまは、以下のURLから手続きください。

 https://wwws.jp-bank.japanpost.jp/cgi-bin/mailhaishin.cgi

 ※送信フォーム電子メールアドレス入力欄に、配信停止を希望されるメール

  アドレス入力し、ご送信ください。

  なお、取扱確認メールアドレスを変更された場合は、配信停止のお手続きを

  再度行う必要があります

 ※本メールのように重要なお知らせについてはメールを配信させていただく

  場合があります

■―――――――――――――――――――――――――――――――――――■

株式会社ゆうちょ銀行

東京都千代田区丸の内二丁目7番2号

2014-03-01

http://anond.hatelabo.jp/20140301003146

パスワードネットに繋がってるパソコンに保存してると危ないからオフライン管理する」みたいなもんで、

そんなことをしてもパスワードを使うサイトが攻撃されてそこから漏れたら意味が無い、というのと同じこと。

2014-02-26

この時代FTPなんて使いどころなどない。

http://b.hatena.ne.jp/entry/wp-d.org/2014/02/26/5709/

deployでGITの是非を語るならまだ分かるが

まるで、FTPに使いどころがあるような書き方をしてるのがいて

ブコメが恐怖に満ちてたので書く。

この時代FTPなんて使いどころがない。


理由

認証ユーザ名とパスワードは平文で送られる。

 まずなによりもこれ。FTP使うのは、公開共有フォルダと同じレベル

FTPなんて立てなくても、SSH/SCP/SFTPが確実にあいてる。

 あえてFTPサーバー立ててる時点で相当怪しい。確実にアホな理由。ユーザーが使えないからとか


FTPSは新規に使うモノじゃない。

 FTPS意識するような人なら、既にSSH/SFTPなり使ってる。

 FTPSはレガシーFTPに対して、応急処置でう使うモノであり、新規採用なんてありえない。

FTPというステートフルなプロトコルは、プログラムには本来扱いにくい

 だから、いまどきのデプロイにはFTPなんて一言もない。

 なのにあえてFTP立ててる時点で相当怪しい。その辺から離れた世界匂いしかしない。 

・外部データ連携は、APiがいくらでも空いてる。

 糞SIヤーさんでもいまどきしないからね?FTPなんて。ね?

パブリックファイル公開もいまどきあんまり意味がない

 FTPHTTPオーバーヘッドとか、このブロードバンド死語時代に何言ってるのよ?

 というかね、転送効率がそこまでシビアだったら別な方法選択するからありえない。

 あとさー。いまだにデカファイルFTPあけてファイル配るみたいなことやってるから

 勘違いする馬鹿がいっぱいいると思うの、そろそろやめていいよ。誰も困らないから

・アホなユーザーが使えるのはFTP

 アホなユーザーFTP利用させる==公開共有フォルダ化したどころかウィルスばら撒く温床にまでなった。

 というかGumblarのせいでこの世からFTP駆逐されたはずだが、

 なぜこの時代になってFTPなんて言葉が出るの?

なんで時と場合を考えろみたいな話になってるの?

時と場合なんてFTPにもうないはずなのだ

なんなの。なにこれすごくわい

PHP4とか来年流行るんじゃないの。

2014-02-19

iPhoneの一番簡単なパスワード

スペース

ツータップで素早くロック解除できる。

2014-02-17

外国人観光客の不満に思うこと


http://www.nikkei.com/article/DGXZZO66730540T10C14A2000000/

外国語サービスが少ない

日本は決して外国語サービスは少なくないが、アルファベットを使う国の人からすると、文字からの推測がかなり難しいというのはあるだろう。しかしだからといって非難されるほど少ないわけではない。

ではなぜ不満が出るのか?

日本人英語ができない?

日本人はどちらかと言うとけっこうな割合の人が英語理解できる。が、致命的に聞き取れない。これはまあしょうがない。だって発音が全然違うし、単語・文法もかけ離れているか想像ができない。

同じように英語が通じないと言われるフランス中国だが、フランス人は聞き取れてはいるが喋れない傾向が強いようだ(最近は喋る人も増えている)。またすぐにめんどうくさがる。

中国は同じく聞き取れないうえに喋れない。しかも紙に書いても通じない。しかしとにかくおせっかいなので相手がもういいというまでひたすら中国語で繰り返す。

日本は聞き取れないが、意味がわかればある程度喋る。筆記ではだいたい通じる。ただしすぐ諦める。

まり聞き取れるかどうかがすべての問題なわけで、無理なら筆談をすればよいのである。どこの国の人もそうだが、一生懸命伝えようとするときは別の手段を使うことを忘れるので筆談が選択されることは少ないが、スマホがこれだけ普及したのだから音声認識アプリかなんかつかって自動翻訳させれば大抵の意思疎通はできるはずだ。

なおショーなどは我慢してもらうしかないのでは。どの国でもああいうのは母国語でやるものだ。歌舞伎なんかはイヤホンガイドが借りられるし、美術館もだいたいあると思うのでこの辺りは世界標準レベルだと思う。ま、ディズニーは用意してもいいかもしれませんが。すでにあるのかな?よくしらないけど。

英語表記が少ない

前述のとおり少なくはないが、外国人からすると単語や文章から類推が難しい。逆に日本人海外に行ってそれほど不便さを感じないのは、日本国内にある程度の欧米文化が入ってきている・なんとなく英語から想像力を働かせることができるという二点にある。しか英語からかなりかけ離れた言語場合はまったく類推ができないので、飲食店一つに入るのも冒険だ。というか駅の出口がわからないとか切符が買えないとかいろいろある。とにかく冒険だ。まぁそれも楽しいんですけどね。

この問題は一昼一夜で解決できることではないが、類推できないのなら絵をかけばよい。食事メニュー外国人用の全部写真がついてるのを作るとか。あと外国人が触れることのできる日本コンテンツが増えれば多少は解決する。一番良いのはガイドブックなどを充実させることだ。最近ガイドブック買う人も減っているので難しくはあるが、どこかにここをみておけばOKというコンテンツがあれば、まぁ改善するんじゃないか。

無料Wi-fiスポットがない

しか日本は少ないし、つなげかたよくわからんというのも多い。そもそも欧州から来た場合スマホ周波数違うので、つながっても糞遅いとかになる。

しかしこれは別段外国に行っても同じことで、どこでつなげるのか、パスワードはなにかみたいなのはたいていわからないものだ。アンケートなので不満としてこれが出てくるのなら、まぁまぁ満足してたんじゃないのってところじゃないでしょうか。

なお、ホテルでつながらないのはアナウンスが悪いだけだと思うのでどうにかした方がいい。またいまだ有線のところが多いのは確かで、これは日本人も不便なので無線飛ばすようにして欲しいですなー無線ルータ一個かますだけなのでどうにかできないものですかね。

食券システム

食券ってけっこう日本人でもあれ、メニュー名なんだっけってなることあるので、写真メニュー名にしていただきたいですね。それだけでだいぶ違うと思うのだが。

飲食店の食べ方

別に必要ないのではと思うが、そういうのまとめて各国語で書いてるWebページとか作ると人気出そう。

欧州日本以外はだいたいどこも過剰なほど親切なので、困ってたら隣のテーブルの人が教えてくれたりはするけれども、日本はそういう文化じゃないしな。しか外国人客は別に金払い良いわけではないので、コストから対応するのは微妙かもしれない。ただ差別化が難しいと感じているお店なら、ビジネスチャンスなんじゃないでしょうか。

現金しか使えない

もうちょっと使えるカードはでかでか書いてもいいと思います日本人でもたまにドキドします。後フレッシュネスバーガはなぜカードが使えないのか。

後この間来日した外国人SuicaPasmoおしえたらすごく便利っていってた。どちらか持ってたらたいていのところはスムーズにいけるし、買い物も簡単だし、ストレスフリーらしい。もうちょっと外向きにアピールしてもいいと思うな。あとJRSuica私鉄Pasmoでないとだめだと思い込んでいたらしいのでそのあたりもきちんとアナウンスしないとだめかも。

個人的にはレンタサイクルを増やすべき

最近いろんな国で増えてきたけど、お近くで借りて、おりた場所で返せるレンタサイクル観光客にはすごく便利。使うのはどこの国でもちょっと難しいので上級者向けになってしまうが。

あわせて自転車レーンの整備と駐輪所も増やしていただけるとありがたいですね。

2014-02-14

http://anond.hatelabo.jp/20140212180803

んで、プログラマー()とか言ってる奴の仕事の大半はただただ命令通りにコードを書いてくだけなんだから一昔まえの事務仕事と一緒。

誰でも出来る簡単なお仕事

なぁなぁ、それってどうやって実現してんだ?

SI界隈でメシ食ってるけど、見てきたコードの9割がクソコードなんだが。今日でも20年前より状況が良くなってる感じがしないぞ。

ヒープとスタック区別も知らないスコープ意味もわかってない時間計算量も空間計算量も考慮されてなくて、

利用者が1人なら動くけど10人で利用すると挙動おかしいとか、

データ100件ならすぐ終わるけど10000件だと24時間たっても終わらないとかメモリがあふれるとか、

月や年をまたいだはずなのに32日になってるとか13月になってるとか、月末締切のはずなのに月末の前日に締め切られるとか、

SQLインジェクションどころか認証もしてないのに他人のパスワード書き換えられるとか、

カンマやダブルクォート入力したらCSVな出力データが壊れるとか、

マルチバイト文字列バイト単位で分割して分割部分の文字を壊すとか、

そういうことがおきないんだよな? おまえのとこでは。

本当にどうやって実現してるんだ?

2014-02-08

東京の閉鎖的で不便な無料wifiスポットを使いこなすためのリスト

はじめに:

東京でも無料wifiスポットが増え始めているが、使い心地がすこぶる悪い。無料なのだから文句を言うな、といわれそうだが、できるだけ快適に使えればそれにこしたことはないだろう。

以下に挙げる無料wifiスポットが使いにくい理由の共通点は、

といったことだろう。

以下、備忘録として、個別に無料wifiスポットの問題と対策をリストアップしてみたい。他に思い当たる物があれば是非トラバでご指摘いただきたい。

MANTA東京メトロ

接続用の専用クライアントアプリ必要で、これを使わずブラウザを立ち上げると、MANTAの使い方を説明したサイトリダイレクトされるが、ここからアプリダウンロードすることはできない。

したがって、MANTAを使いたければ、事前にアプリダウンロードしておく必要がある。

FreeSpot

国会図書館には公衆無線LANとしてFreeSpotが導入されており、これを利用すると、無料ネット使い放題、マンガ読み放題の環境が完成する。

しかし、ここでFreeSpotをつかうためには、事前にメール認証必要になっている。しかも、フリーメールアドレスは受け付けてくれないという無意味ポリシーがある。

Eメール認証をしない場合ゲストとして10分間だけ接続できるため、この間にメール認証を済ませることもできるかもしれないが、メール認証をするときには、つかっている機器MACアドレスまで入力を求められるため、普段そんな物を知らずにつかっている人には、10分間で全て入力完了し、しかメーラー接続用のパスワードまで受け取るのは、至難の業だ。

成田空港公衆無線LAN(FreeWiFi-NARITA)

第1ターミナルと第2ターミナルの全域で無料wifiが使える。事前の認証等は不要だが、確認画面を何度もクリックしなければならない。また、無意味メールアドレス入力を求めてくる。

しかし、メールアドレスを登録してパスワード等を受け取る必要はないため、でたらめなメールアドレス入力しても普通に使うことができる。

羽田空港無料無線LAN(HANEDA-FREE-WIFI

HANEDA-FREE-WIFI接続してブラウザを立ち上げると、名前メールアドレス入力を求めてくる。これも適当でよい。

2014-02-06

http://itpro.nikkeibp.co.jp/article/NEWS/20140205/534910/

横浜銀行データ不正取得事件

詳細来たね。

 

結論から言えば オペレーションコストを下げるためにセキュリティー下げたら抜かれました。

という当たり前のことしか言ってなかった。

オペレーションコストを下げるためというのは銀行側の都合だから銀行都合による事故

客都合ではない。

ちなみに、パスワード暗号化するのは20年以上前からLinux世界じゃ常識だったきがするし暗号化用の関数ってプログラムにして数行だよね。

古い片方向ハッシュCryptとかなら20年前から数行。いまならライブラリもある。

 

銀行セキュリティーの考え方はIT業界からすると20年遅れてるという事になる。

 

わずか数十行をやらない理由がわからない。もっとも、コンサル料金(設計)は数十行分ではないけどでもそんなの、システム全体からすれば誤差だろ。

2014-02-05

http://anond.hatelabo.jp/20140205192405

それは本音だろうけど、それ言ったら終わるので、言わんだろ。

言わない以上建前を言ってくるだろうが

長いパスワードを拒否する理由を言え

ないなら、個人情報保護をする気がないっていう事に合意したってことでいんじゃね?

本音よりも公式見解が全てだから会社

システムを必ずしも刷新する必要性はないだろうし、ロックして監視するなら平気なんだろうけどな。

平気ですというのと、利用者安心して使えるかどうかは別だろうに。

いや ANA先生

高齢者の方の利便性のために、

というのは

4ケタ数字パスワードを受け入れる理由にはなるが

16桁英数字大文字小文字記号コミ のパスワードを 拒否する理由にはならないんじゃね?

 

長いパスワードを拒否するサイトは、長いパスワードを拒否する理由を言えよ。

短くてもいいという客はそれでもいいが、長くないと嫌だって客もいるだろうに。

DB上は256桁だって、大差ないし、試験するとしても大差ないだろ。1日で終る量だろ。

 

短いパスワードを受け入れた理由じゃなくて、長いパスワードを受け入れない理由を言ってくれ

http://itpro.nikkeibp.co.jp/article/COLUMN/20121130/441081/

(1)運用責任者を増員し、複数の運用責任者による相互牽制を行う、(2)顧客情報アクセスする際は2人の運用責任者承認必要ルールに変更、(3)他システム運用責任者との相互監査を導入する――などである

すごい ITシステムなのに全部、ITコンピューター)に関係ない(人間ベースの)運用ルールセキュリティーを引いている。

 

実際に、運用責任者承認によるITシステムの複数パスワード化や相互監査自動化などITを使わず

人間が口頭で守るようなシステムなら、そりゃぁ、アドミン権限一発で情報抜き放題だと思うが

 

こういう体制上の人間運用ルールではなく、 システム電子権限がどうなっていたか突き止めないと何のセキュリティーにもならない。

上司の口頭での許可がなければ見てはいけないというルール電子上では無意味からな。

 

DBアドミンに昇格するために、複数のアカウントから承認必要とかでないと、全く無意味なんだが・・・

もし、これらのセキュリティーが本当に、いわゆる口頭のもので、電子上なってなかったら大問題だな。

下手すりゃコレ、Root権限パスワード委託に教えたとかそういうレベルかもな。

http://anond.hatelabo.jp/20140205102451

横だが別にパスワード日本語でも通そうと思えば通せるけどな。パスワードが英数字じゃなきゃいけない理由なんかないもの

それに英単語は4文字とかある物が多いので、情報量としては大差ないだろ。

may be なら6バイトとだが多分でも0xE5A49AE58886で6バイトだろ。

ざっくり漢字は1文字3バイトな事が多いから漢字1文字と英単語アルファベット数3文字が同等ぐらいで数えていけばまぁ、同じぐらいだろ。

http://anond.hatelabo.jp/20140205101043

パスワードうんぬんって話なんだけどさ、半角英数なわけじゃん。

それと真逆でITっていうか基本データ通信効率で考えたら日本語って非効率すぎるんだけど、海外から日本語COOL!」とか言われて、ニコ動でその日本語コメントで流れるサイトってことで世界的に脚光を浴びた日本のITなんじゃないか?ってこと。

http://business.nikkeibp.co.jp/article/interview/20140203/259231/

日本になぜグーグルのような会社ができないのか――。

JALみたいな大会社パスワードが6桁。ANAにいたっては事故が起きたあとの現在でも4桁のまま。

KDDIにいたっては頼んでもいないのに、4桁のパスワード郵送で全員に配送。

いろんな事件があるけど大会社がその勢いで

国民性がな。

 

グーグルのような会社をホンキでつくろうと思ってる人がいない。

2014-02-01

使ってはいけないChrome拡張機能アフィリエイト書き換え】

以前こんな話もあったけど……

今回はそれとは別、Flare0n という作者のChrome拡張機能について。以下の拡張機能を使ってる人は注意。

――他にもあるかも。

色々なサイトブログなどが商品を紹介する際にAmazonアソシエイトアフィリエイト)を利用している。

自分は気になった書籍などを紹介してくれた記事からは、お礼代わりにそのリンクからAmazonへ飛んでいる。

そういったAmazonのページURLには「○○-22」というアソシエイトID文字列が付加されており、もちろん各サイトによりこのIDが違ってくる。

しかし、上記作者の拡張機能を入れて(有効にした状態で)Chromeブラウザを使用していると、そういったAmazonリンクURL内のアソシエイトIDがすべて「webkit-chrome-22」に書き換えられてしまう。

まりAmazonリンクを貼った側ではなく、いつの間にかこの拡張機能の作者(と思われるアカウント)側にアフィリエイト収益が入るように、勝手に変更されてしまう。

調べてみると、他にも気づいている人がいる模様。また、Firefox拡張機能でも同じIDに書き換えられるものがあるらしい。

Mozilla Firefox 拡張機能スレッド Part78

485 : 名無しさん@お腹いっぱい。[sage] : 2013/09/11(水) 10:49:50.10

Google Translator Tooltip Expanded」

http://note.chiebukuro.yahoo.co.jp/detail/n192625


486 : 名無しさん@お腹いっぱい。[sage] : 2013/09/11(水) 10:54:58.29

Google Translator Tooltip Expanded (マウスオーバー翻訳) for Greasemonkey

http://userscripts.org/scripts/show/173851


487 : 名無しさん@お腹いっぱい。[sage] : 2013/09/11(水) 11:08:25.00

それアドオン版(>>485)のほうは>>486を勝手にいじって、

amazonリンクをアフィリンクに書き換えるアレなやつだよ

うまく書き換えができてないことが多いのかamazonリンクおかしくなって気づいたわ


492 : 名無しさん@お腹いっぱい。[sage] : 2013/09/11(水) 12:15:18.62

xpiの中身とuser scriptとでは、コードほとんど同じで、どっちもamazon link書き換え

してるとこあるけど、アフィではなさそうだ


493 : 名無しさん@お腹いっぱい。[sage] : 2013/09/11(水) 12:40:31.48

いや書き換えてるよ

userscript版はコードを1行にして分かりにくくしてるけどアドオン版は自動コンパイルから綺麗に見える

//特定サイトへのリンクで発生する問題回避

....

if (b.href.match("zon.co.jp")) {

if (b.href.match("-22")) {

b.onclick = function () {

this.href = this.href.replace(/&tag=.*-22/, "&tag=firefox_latest-22").

こんな感じ


494 : 名無しさん@お腹いっぱい。[sage] : 2013/09/11(水) 12:49:32.33

firefox_latest-22とwebkit-chrome-22ってアフィなのか

だったらすまん、xpiもuser scriptも両方書き換えてるね


495 : 名無しさん@お腹いっぱい。[sage] : 2013/09/11(水) 12:50:30.92

amazonだと-22は・・・


497 : 名無しさん@お腹いっぱい。[sage] : 2013/09/11(水) 13:03:04.23

確か国別の識別子みたいなもんで日本のだろ


498 : 名無しさん@お腹いっぱい。[sage] : 2013/09/11(水) 13:05:44.43

本家

http://userscripts.org/scripts/show/150664

↑これにアフィ加えたのが>>486>>485


500 : 名無しさん@お腹いっぱい。[sage] : 2013/09/11(水) 14:20:26.20

うげげ。ホントだ、すまん。zon.co.jpで隠してたのか('A`)

firefox_latest-22ってバージョン情報かと軽くスルーしてしまった

尼に通報するは


503 : 名無しさん@お腹いっぱい。[sage] : 2013/09/11(水) 15:16:14.91

2ch嫌儲 まとめ@ ウィキ - amazon通報テンプレ

http://www6.atwiki.jp/kenmo/pages/83.html

amazonアソシエイト アソシエイトカスタマーサービス

https://affiliate.amazon.co.jp/gp/associates/contact/

・返事が返ってくるのでメールアドレスは受け取れるもの

・要ログイン(捨てID可)、件名は「アソシエイトプログラムへのご意見・ご要望」にしておく

アソシエイトID アフィリンクURLから○○-22で終わるものを探す

>>498の本家をパクり(アマゾン規約知的財産権侵害)>>485-486で「webkit-chrome-22」「firefox_latest-22」という2つのアフィリエイトIDを付加して書き換え、御社への正常なアクセスを阻害している、と通報しといた

http://i.imgur.com/nh5AbuQ.png


Mozilla Firefox 拡張機能スレッド Part80

939 : 名無しさん@お腹いっぱい。[sage] : 2014/01/06(月) 06:44:53.52

需要があるアドオンマルウェア入ってるのか


950 : 名無しさん@お腹いっぱい。[sage] : 2014/01/07(火) 13:04:41.47

>>939

去年一昨年くらいに急増した、というかメジャー表面化した事例なんだが

長年多くの人間から愛用されてきたアドオンが乗っ取られることが結構あるんだよ

アドオン開発者の開発が滞ったり、あるいはほぼ開発しつくしてVerアップメンテくらいしかなくなってるものとか

そんな放置されかけてたところをFirefox本体アップデートで使用不可能になったものとか

まあそんなディスコンしかけてたものが突然復活したりフォークして開発再開されたなと思ったら

中身にいろんな追跡関係コード仕込まれたりマルウェア化されたりね

開発者アカウント確認すると嘘くさいコピペプロフィールだったり

もともとの開発者からどういう経緯でアカウント譲渡されたのかわからんが全く別人化してたり

からこういう時の派生代替版は注意が必要

たいていはAMO審査とかで弾いてくれると思ってガード下がってるとは思うけれど


951 : 名無しさん@お腹いっぱい。[sage] : 2014/01/07(火) 13:26:36.07

2013年度総括おすすめFasterfox LiteやAutoCopyすすめてる人とかまだいるし

いくら現状ではスパイウェア部分取り除かれたとはいえ、また信用して使いたいと思うのかな


953 : 名無しさん@お腹いっぱい。[sage] : 2014/01/07(火) 13:59:01.98

WIPS.com とか ppclick(EmmaSawyersも同一人物?)あたりは話題になったよな

マルウェア注入とか、まじ勘弁してくれ


956 : 名無しさん@お腹いっぱい。[sage] : 2014/01/07(火) 16:32:34.73

Scriptにもあるぞ

http://www.logsoku.com/r/software/1374211502/481-

むかし下手に紹介してみたらそれはアフィ入りできっちり通報しといたんだが(尼だけ)、

今見たら該当部分の文字コード偽装して生き残ってるしww

んー軽く見たら楽天アフィの書き換え+複数尼アフィIDの書き換えへとパワーアップしてやがるな


961 : 名無しさん@お腹いっぱい。[sage] : 2014/01/07(火) 19:38:07.09

>>956

お同士よ

俺も通報したら尼消えてDropbox紹介リンクヤフー楽天になっててワロタw


965 : 名無しさん@お腹いっぱい。[sage] : 2014/01/07(火) 21:47:13.25

>>956>>961

尻尾掴んだかな。webkit-chrome-22でぐぐってこれ見つけた

http://b.hatena.ne.jp/YawChang/20131020

で、そいつブログがこれ

http://archive.is/MvRyY (糞アフィ作者だから魚拓)

こいつが公開してるアプリリスト(全部仕込んでることだろう)

YouTube ダウンロード自動画質設定 - YouTubeをワンクリックダウンロードできます

Text Link Plus - リンク化されていないURLリンク化する (h抜きやドメインのみにも対応)

ニコニコ動画 盛り上がりチェッカー - 再生画面の下にコメント密度を表示

Wikipedia ポップアップ検索 - 画面右上にWikipedia検索パネルを追加

パスワードを表示【マウスオーバー】 - マウスオーバーパスワードの******の内容を表示

Pixiv読み込み高速化 - Pixiv漫画素早く表示

2ch Reader Plus【軽量】 - シンプル2chブラウザ機能と、DAT落ちスレ自動復活機能を追加します。

このリンクを経由して購入すると、作者に協力できます。などとのたまいながら勝手に仕込むww

https://chrome.google.com/webstore/detail/ejdgfnjgcnlijkefghkklkdfdongggid/reviews (全ての言語を選択すると)

f aquei 2013年10月26日 ★☆☆☆☆

全てのウェブページamazonへのリンクに'webkit-chrome-22'という作者のものと思われるアフィリエイトコードがついていたのでびっくりしました。勝手に書換えてるんですね。


966 : 名無しさん@お腹いっぱい。[sage] : 2014/01/07(火) 21:59:28.00

>>965

http://blog.livedoor.jp/kamekameboy/archives/12795981.html

パクリ元のAuto HD For YouTubeスパイウェア扱いにして自分のを宣伝してる

http://chiebukuro.yahoo.co.jp/my/myspace_note.php?writer=pasenave&flg=1

http://chiebukuro.yahoo.co.jp/my/myspace_note.php?writer=ankhd4455

知恵袋でも宣伝


967 : 名無しさん@お腹いっぱい。[sage] : 2014/01/07(火) 22:22:58.00

YouTube ダウンロードと、2ch Reader Plus【軽量】という同一作者のアプリからwebkit-chrome-22に書き換えられるという苦情があるから間違いないだろう

2ch Reader Plus【軽量】についてにはここでも。

https://twitter.com/piwahup/status/413269595034624000

フムフム。ID書き換えはアマゾンアソシエイトプログラム参加条件の25番めに違反すんだなw

https://affiliate.amazon.co.jp/gp/associates/promo/participationrequirements?ie=UTF8

25. 乙は、本プログラムに参加するいずれのサイトトラフィックを(ユーザコンピュータインストールされたソフトウェア経由を含めて)妨害またはリダイレクトしようとしたり、他のサイトから紹介料を流用しようとしないものします。

ちなみに「このリンクを経由して購入すると、作者に協力できますからaguseかまして尼へ飛んでみたらmaftrackingー66465-22(-は検索避け)が付与されたからこれが本アフィ垢かな?

さらにちなみに、Google Translator Tooltipの文字コードデコードしてみたら

headerー_logo-22

footerー_logo-22

cartー_logo-22

全部ーは検索避け。これらのアフィIDもまだ暴かれてなかったからぐぐられたら簡単に見つかっちまうw どうやら2ちゃん見てるようだし。


968 : 名無しさん@お腹いっぱい。[sage] : 2014/01/07(火) 22:34:30.05

>>966

うおww ひでえw

楽天にもアフィID書き換えは違反みたいなのあるんかねえ?

Google Translator Tooltipパクリ版のソース見て、特定サイトへのリンクで発生する問題回避(笑)~//endまでを

コピってここに貼り付けるとある程度デコードされるから参考にして通報してみて。

パッと見ソース見えないとこに大量に隠されてるww

http://www.ahref.org/app/mozicode/index_2.html

最初段落楽天のアフィID書き換えで、次の段落が尼ID書き換え


969 : 名無しさん@お腹いっぱい。 : 2014/01/07(火) 22:37:29.66

>>965-967

GJ乙。

しかしこれは酷いな。久しぶりに虫唾が走ったわ。

こういうアフィカスパクリ野郎は、皆で通報するに限るな。

通報先のリンクも書いといてくれると、助かるかも。


971 : 名無しさん@お腹いっぱい。[sage] : 2014/01/07(火) 23:59:48.30

>>969

ここみたい

Amazon アソシエイトお問い合わせフォーム

https://affiliate.amazon.co.jp/gp/associates/contact/send.html


972 : 名無しさん@お腹いっぱい。[sage] : 2014/01/08(水) 00:19:31.54

>>966

パクリさんの質問一覧

2013/08/2720:20:21 DOMNodeInsertedを、MutationObserverで書き換えようと...

2013/08/2408:59:42 Javascriptで、URLを置き換えたあとでそれにrel="norefe...

2013/08/2121:13:54 Greasemonkeyスクリプトの書き方についての質問です。ht...

2013/08/0321:32:42 リンククリック時に処理を中断させ、そのURLを書き換え...

2013/07/1810:44:21 以下のスクリプト部分的しか動作しません。何が問題...

2013/07/1417:41:59 Javascriptの書き方についてhttp://www.programming-mag...

2013/07/1202:14:03 【500枚】GreasemonkeyスクリプトにおけるURL置き換え...

この人アフィIDの書き換えしかプログラムからなさそう

公開してるの全部パクリだな

どうにかならないかな、こういうの。

追記

http://anond.hatelabo.jp/20140201015142 とかの対処 via https://twitter.com/polygon_planet/status/429753156231114752

ログイン ユーザー登録
ようこそ ゲスト さん