「パスワード」を含む日記 RSS

はてなキーワード: パスワードとは

2020-11-03

anond:20201031184009

意味がない

システム存在意義もよくわからない(強度のあるパスワードを発行してるだけ?)

実は添付ファイルは自社サーバーに保存されてアップーローダーみたいなのが動いてるとか無い?

それならアクセスコントロールができる可能性がなくもない

2020-11-02

anond:20201031184009

どっちかというとそれはメールの誤送信対策だぞ

パスワードメールアドレスをチェックすることでメインメールの誤送信があったとしてもワンチャン情報漏洩を防げる

パスワードメールアドレスコピペされると意味がないんだがな

anond:20201031184009

パスワード付きファイルメールで送る事自体意味ないってのがセキュリティ界の常識ウイルススキャンできなくなるし)だけど、浸透しちゃったから「うちはセキュリティに気をつけてますよ」アピールのために最早外せない

日本企業らしい縛りだよ

大企業のDX状況を教えるよ!

大企業に勤めてるよ!

みんな絶対に知ってる日本トップクラスっていうかある意味トップ企業だよ!

もちろんDXをゴリゴリに推進しているし「DX」と名の入った部署まで作って本気だよ!

そんなうちの会社の最新のDX事情を教えてあげるYO

もちろんDaaS

社内システムはもちろんDaaSDesktop As A Service)を使ってるよ!

要するにリモートデスクトップだよ!

社内全員がDaaSを利用するんだけど負荷を抑えるためにWindowsインデックスサーチはOFFにされてるよ!

なのでファイル検索はめちゃくちゃ遅いしOutlookメール検索死ぬほど遅いよ!

おまけに一人あたり20GBの容量しか使えないよ!でも基本的メールのやりとりだからメールだけで使い切るよ!

え?使い切ったらどうするかって?もちろん、古いメールは削除だよ!

なんで20GBしか使えないのか聞いたら、「平均して20GBしか使ってない」んだって

ってことは平均以上の半分の人は見捨てられたんだね!

スマホに入ってるmicroSDですら128GB使えるけどね!

ちなみに不正防止の観点メール等の証跡は全部別のサーバに蓄積されているよ!社員からは見えないけどね!

あと、インデックスサーチOFFにされてるけど、結局はセレロン並の遅さだよ!

ファイル暗号化

ファイルは全部暗号化されているよ!

からUSBで持ち出しても外では開けないよ!セキュアだね!DaaSからUSBさらないけどね!

ちなみに暗号化の解除は社員なら了承無しで誰でもできるよ!不便だもんね!

本当に危ないファイルzipパスワード独自に付ける人が多いよ!

でもほとんどの人が4桁数字しか使わないしzipパスワード付けてるだけだから

困ったときブルートフォースして一瞬で開けるよ!便利だね!

もちろんリモートワーク対応

コロナより前からリモートワークしてたよ!

からリモートワーク環境バッチリ

DaaSにつなぐためにVPNを張るよ!ワンタイムパスワード保護してるからセキュリティバッチリ

ちなみにこのVPNDaaSサーバしか繋げないVPNだよ!

DaaSにはTLSアクセスするんだけど、念の為VPNで更にセキュアにしてるよ!

そのせいでVPN繋ぐとトラフィックがそっちに吸い取られてインターネット通信できないよ!

キーロガー仕込まれてたとしても安心かもね!後で送信されたら一緒だけどね!

ちなみにコロナときVPNへのアクセス集中でみんな仕事できなくなったよ!DaaSは余裕があったけどね!

Web会議バッチリ

社内システムWeb会議システムがあるからリモートでも会議可能だよ!

DaaS上でしか使えないかラグエコーがひどくて結局現地で開催されている会議を聞くだけのツールになってるけどね!

最近流行りの最先端Web会議システムも使うよ!

なぜかZOOMは初期の頃に猛烈な反対にあって使用不可になったけどね!

DaaS上でしか使えないか映像ほとんど無理だし音声もエコーだらけだけどね!

からみんな自分携帯ログインして画面共有のために二重ログインしてるよ!

メールはもちろんPPAP

メール添付ファイル付けるともちろんPPAPパスワードZIP送付、パスワード送付、暗号化プロトコル)してるよ!

しかも送られるのはZIPじゃなくて自己解凍exeだよ!

exe送れないこと多いからex_にしてから送って、受け取り側でexeにして実行してもらうよ!

ZIPソフト無くても解凍できるなんて親切だよね!

4,5年前はこの状態だったけど、これは流石に修正されたのかな?実際に送られたファイルを知らないからわかんないね

標的型メール訓練もバッチリ

最近話題標的型メールへの対策完璧

定期的に訓練が実施されているよ!

「訓練が実施されるのでうっかり開いた人は報告してね」

っていうメールが事前に来るよ!親切だね!

訓練メールはだいたいWorddocファイルが付いていて開封したらHTTPリクエストが飛ぶ仕掛けで開封たかどうかが分かるよ!

ちなみに受け取っただけなら報告はいらないらしいよ!

この時期に本当の標的型メールが来てたらどうするんですか?っていう質問の回答は未だに返ってこないね

周知メールは周知ページへのリンク

社員への周知がある場合は、周知ページへのリンクメールされてくるよ!

たとえどんなに些細な周知(社長挨拶に来ます、とか)でもリンクメールされるよ!

リンクを踏むとIE9が開いて貧相なページが表示されるんだけど、そこにもまだ内容はないよ!

貧相なページの下に更にリンクがあって、Wordファイルダウンロードされるよ!

Wordファイルダウンロードして激重のDaaS開封すると

社長が○月○日に挨拶に来ます

だけ書いてあるよ!

稼働管理の多重化

社員がどれだけ働いてるかの稼働はしっかり管理されてるよ!

勤務表に投入するだけじゃなくて、どういう作業をしたかの稼働までちゃんと入れるよ!

別々のシステムから同じ内容を入れるんだけどね!

毎日15分単位で始業開始時刻と終業時刻と休憩時間を入れるよ!

ちなみに2つのシステム業務時間に誤差があると物凄く怒られるよ!

最近知ったけど日々の業務時刻はどうでもよくて合計しか見てないらしいけどね!

チェックシートエクセルシート

信じられないぐらいチェックシートをたくさん用意して不正防止に努めてるよ!

鉛筆一本買うだけでもとんでもないチェックをしないといけないよ!

チェックが多すぎて誰もチェックしないっていうのが常態化してるよ!

あ、ダブルチェックトリプルチェックは当たり前なので、責任希薄になってやっぱり誰もチェックしないよ!

ちなみに事件は頻繁に起きてるよ!だって、肝心のシステム側がザルだからね!

ペーパーレス

チェックシートは前は紙にサインだったけどペーパーレス化が進んだからPDF保存になったよ!

様式の見た目は印刷物と同じだからすごく入力しにくいけどね!

おまけにファイル暗号化されちゃうので検索で引っかからないよ!

ファイル名で検索するしかいから、ファイル名を間違えてると内容が合ってても後ですごく困るよ!

あと会計に少しでも関わるもの絶対にペーパーレスにならないよ!

領収書原本いらなくなったって何回言っても原本保管から変わってくれないよ!

飛行機領収書とかPDFダウンロードしてきて印刷して保管してるよ!

肝心の半券は不要からやろうと思えばPDFダウンロードした後にキャンセルできるけどね!

パスワードログイン

業務で使うサーバログインするとき共通アカウント共通パスワード常識だよ!

だいたいのパスワードアカウント+1234みたいな感じだよ!

この前、公開鍵設置して秘密鍵ログインしようとしたらなぜか弾かれてて、よく見たらわざわざOFFにしてあったよ!

公開鍵認証の話をしたら「は?なにそれ?」みたいな顔をされたよ!

あ、もちろんパスワードの定期変更は推奨されてるよ!

社内システムも3ヶ月でパスワード変更しないといけないよ!

コミュニケーションツールの導入

なんと今流行りのチャットコミュニケーションツールが導入されたよ!

グループ会社が作った肝入りソフトだよ!

社内のDaaSからアクセスできるけど、社外からアクセスできないほどセキュアだよ!

でもでも、スマホアプリなら社外からでもアクセスできるよ!よくバグで落ちてるけどね!

定期的な人事異動

今のようなことを情シスに言っても何も変わらないよ!だってほとんど素人からね!

3年で人事異動メンバーが入れ替わるから、それまで問題を起こさないために何もしないよ!

おわり

こんな感じでDXを進めてるよ!

もちろん客先では「うちは最先端のDXやってます」って言ってるよ!

胸が痛いね

追記

なんか知らんうちにめっちゃのびててビビってるよ!

フェイクをちょっと混ぜといてよかったよ!本当は「社長挨拶に来る」じゃなくて副社長だよ!

割と酔った勢いで書いたから今読み返したら意味わからんだろう内容があるのはごめんよ!

どこの会社か教えてほしい

教えられるわけないよ!

これDXじゃなくね?

ごめんね!そうだね!ガチDX施策のクソさも書きたいけどさすがに身バレするね!

本当に書きたかったのは社内システムこんなクソなのにもっとDXしよう!って言ってるシュールさと

社外的に「DXしましょう!うちはプロですから!」って言ってるとこだよ!

こんなにいろいろやっててえらい

つぎ足しつぎ足しの秘伝のシステムになってるのが問題だよ!

もはや全部変えると予算がつかないからこんなことになってるよ!

でもたぶん全部MS社にしてOffice 365OneDriveにしたら問題の8割は解決しそうだよ!

付き合わされてる下請けとかかわいそう

この辺のシステム請けてるのがそもそもグループ会社ってのが日本一般的大企業だよ!

そこで働いてる人はおじいちゃんばっかりで若者はみんな派遣だよ!

この辺のシステム最適化されると派遣が切られちゃうから下請けはたぶん喜んでるよ!

おわりのおわり

みんなの会社はこんなにひどくないと信じてるけど

DXとか言うなら社内システムちゃんとしようね!

人差し指タイピングする人(結構多い)にちゃんタイピング教えてあげてね!

2020-11-01

ドミノピザweb注文サイトを作ったエンジニアは腹切手死ぬべき

なんだこのクソ使いづらいUIは。

ピザが食いたいとき我慢して使ってきたけどよ、パスワード変更のUXまでクソなのは擁護しきれん

マイページという概念存在しないせいで、パスワード変更するにはログイン前画面の「パスワードを忘れた方は」こちからしけいけないらしい。この時点で大分カス仕様なんだが、百歩譲っていったん目をつぶろう。


パスワード変更申請画面にメールアドレス入力するとパスワード変更用URLメールで送られてくるんだが、ここはまあいいとして。

だがそのURLクリックした先で、何が表示されたと思う?

秘密質問入力しろだって???

それになんの意味があるんんだ?????一要素認証を何度やってもマルチ要素認証にはならないだり?????第一いつ設定したかもわからない出生地なんかたった3回のチャンスで入力できるわけねーだろ!!!!!!都道府県は含めるのか?合併する前の市名か?後の市名か?自由記述の欄なんかいろいろ考慮したら10回でも足りねーよボケ


一体全体なんなんだこのクソゴミ設計思想!!!

webサイトを見たことも使ったことも作ったこともないど素人が作ってるのか?


うっかりミスパスワードが危殆化しちまったから変更したいのに、これじゃ一向に変更できん。

早くしないと知らない誰かに勝手ピザ送られちまうよ〜😭

2020-10-31

12年間ニートしてて社会常識がよくわかんないんだが

俺の認識が誤ってる可能性が高いので、誤りを容赦無く指摘して欲しい。

うちの職場の話なんだが、取引先に添付ファイルをつけてメール送ると添付ファイル自動パスワードがつくんだわ。

そのパスワードはどういうタイミングでわかるかというと自分上記メールを送った後にすぐシステムから送り元宛にメールが届いて、「パスワードは〇〇です」って知らせてくれるわけ。

うちの職場慣行ではシステムから送られてきたパスワードを送り先にメールで伝えてるんだよね。

しかメールならコピペして開けるから楽だよね。

って思うんだけど、これ本当に意味あるのか?

俺はこのシステム添付ファイル暗号化する盗聴対策だと認識してるんだけど、万が一メールが盗聴されてたら、パスワード割れるしもうアウトだよね。

本来ならfaxなり電話なりで伝達するのがベターなんじゃないかと思うんだけど正しい運用方法ってなんなの?

上司パスワードコピペ送信してるし、メール送る度にモヤモヤしてる。もやもやするから仕事辞めたい。

この運用方法問題ないのか……?誰か教えてくれ。

私ではない誰か

今も、これから先も、ずっと忘れられない。

2014年11月21日夕方

ゴミひとつ無く綺麗に片付けられた玄関が、帰宅した私を待っていた。

一目見て、誰かがここに上がり込んだと思った。


部屋は、微妙に物の置き方が違う気配を感じる。

何よりギョッとしたのは、机の上のノートPC

ツイッターアマゾンなど数か所のサイトIDパスワードを書き、PCに貼っておいた付箋が

失くなっているのを見て、全身が震えてきた。


実家、知り合い、友達、思いつく限りの人々に電話をして

今日、ここへ来なかったか?」を確認した。

マンション管理会社にも問い合わせたが、

誰も訪ねてはいないと言う。

警察電話をしても、全く相手にされなかった。


その晩、恐ろしくて明かりを点けて眠った。


その日、2014年11月21日を境に

私の周りで、不可解な出来事が少しずつ始まった。

アマゾンログインしようと、IDパスワードを入れると、

パスワードが正しくないとエラーになった。

他のネットショップも同様、

マイページに入ろうとすると、パスワードが違うとなる。

怖くなり、試しにツイッターを一旦ログアウトして、入り直そうとすると

パスワードが正しくないとエラーになった。


はてなも含めて他のSNSや、ネットショップ

片っ端からログインしようとすると

全て「パスワードが正しくない」と弾かれてしまう。


恐怖で背筋がゾッと寒くなり、思考が停止してしまったようだった。


管理会社相談して鍵を変えて貰った。

ところが今度は、私の外出中に部屋の中の物が

少しずつ失くなる現象が始まった。

ボイスレコーダーを購入し、録音状態にして

棚の物陰に隠して外出してみた。

帰宅してボイスレコーダーを聴いてみると、

私が出て行く音がした後、暫く少しの間の次に

明らかに人が床を踏み締める音に続き、

本か何かだろうか?紙らしきものパラパラめくる音がハッキリと聴こえてきた。


恐怖のあまり、そこで再生を止めた。

そして、その後の記憶が無い。


気付くと、布団に寝かされていて

母が私の横に座っていた。

実家や知人に、めちゃくちゃに電話をかけていたそうだ。


そのマンションは引き払い、実家に戻った。

しかしその後も、あのマンションで起きた一連の出来事が頭から離れず、

病院に通い、家で静かに過ごすことになった。


最近は随分と落ち着き、穏やかに過ごせるようになっていた。

パートだが、復帰する日にちも決まり

「よかったね」と笑顔も戻ってきた。



ところが昨夜、久しぶりに覗いたSNS

私以外の何者かが、私のアカウントで仲良く

見知らぬ人と会話しているのを見てしまった。

私になりすましている・・・


他にも、私の全く知らないショップからメルマガが届き、

会員登録してあることに気付いた。

(ここ、私の実家の住所も正確に書いてある)



あれは一体、何者なのか?


2020-10-26

パスワードを忘れる未来

パスワードが被ってるとか色々言うから変更してるけど、いつか忘れて星新一ショートショート(番号をどうぞ…かな?)みたいになりそう

すごい時代になったなぁ

2020-10-25

anond:20201025220655

初期パラメーターがそういう設定なんでしょ?

設定変更するパスワード忘れてるんだもん。

そりゃそうなるよ。

どんまい

2020-10-24

anond:20190303175256

これは本当にガチで、逆に言えばパスワードを全部のサービス違うもの使うだけで防げるんだよ

何故か皆パスワード使い回すし、この人みたいに何百万も無くす人はこれからも出続けるだろう

2020-10-23

https://twitter.com/HiromitsuTakagi/status/1318549065626517504

パスワードに余計な制限いらないってことなんかね


自分が作ったものは空文字以外なら何でもOKにしてるわ

「a」だけでも通るけどそんなパスワード設定した側が悪いってことだし

一応POSTの制限デフォの 1mb は超えれないけど、数十kb なら問題ないし、適当ファイルをinputに投げ込めばファイルの中身がテキストとして送れるからファイル認証みたいなこともできる

2020-10-21

こう、Excelが使えない若者とか行ってる老害共の言う「Excelが出来る」ってどのレベルなの?

私の感覚では、式、Python(Java,Rustでもいいけど)からのxmlxの生成が出来て初めて出来るレベルだと思うんだけど

セルに数値入力してウキャキャッって喜んでるだけの老猿が多いと思うんだけど?

ていうか、式壊すな、パスワード設定してないからって、保護外すな(というか、何故外す選択肢が出たんだ?)

あと、ドヤ顔マクロ使うな

それ、そのまま顧客に出せねぇし、Excelファイルプログラム依存してて使い回せねぇんだよ

 

あー、スッキリした

2020-10-19

お客様パスワードリスクが高いと判定されました。安全にお取引いただくため、パスワードを変更のうえログインしてください。

いきなりパスワード変更画面が表示されるのフィッシング詐欺感ある

老人ホームについて雑感

僕は20代だが、特別養護老人ホーム2件を丸一日見学した。あまりいい印象を持てなかった。朝決まった時間に起こされて、三食食べて、ちょっとレクリエーションして寝るだけの単調な毎日を送る場所しか見えなかった。なお、僕は介護士の方をdisるつもりは全くない。むしろあんなに大変な重労働低賃金でやらないといけなくてかわいそうだし、寝たきりの人や認知症の人に対応していくスキルは本当にすごいなと思う。特定特養disるつもりもない。僕が今回見たところがこういうところだったというだけの雑感である

食事は人によってはドロドロのペースト食で、色こそ違えど全部同じ食感だし、そもそも口に入れるまで何の料理かがわからない。飲み込めない人は鼻から胃にチューブを入れて液体の栄養剤を摂取するか、胃ろうを作ってそこにペースト状の食べ物を注入するかの2択。これが1日3回毎日繰り返される。

僕の見た施設は部屋は個室だが、個室の中に仕切りのない状態便器が置いてあった。足腰の弱った老人でもベッドからトイレちゃんアクセスできるようにということなんだろうが、正直あまり気持ちよくはない。

レクリエーションも単調で、だいたいはみんなでホールに集まって歌を歌う。スタッフピアノなりCDなり使うんだが、そもそも歌うことが好きな人じゃないと楽しめない。

認知症の老人が施設から脱走するのを防ぐため、エレベーターパスワードを打ち込まないと動かない仕組みだった。つまりスタッフは使えるが、老人が単独エレベーターに乗って他の階や外に行くことはできない。スタッフは老人の散歩相手はしてくれないので、老人は実質施設に閉じ込められるかたちとなっていた。

そしてなぜか、僕が行った特養は2件とも、居住者同士の交流がほぼなかった。毎日食事のたびにホールに集まってみんなで食事をするのに、友だち関係みたいなものがない。そりゃ廊下ホールに出て行っても話相手がいないんだから居住者は部屋にこもりますわな。どんどん孤独になっていく。外に出るモチベーションもないから足腰はどんどん弱っていく。

正直老人ホームとか絶対入りたくないなと思った。親をそこに入れたくもない。でも、介護疲れや認知症など限界を迎えてやむなく老人ホームを利用する人はいるわけだし、僕の祖父母や両親も将来そうなるかもしれない。僕が見た2件とは違った感じの施設が多ければいいなと思いながら今回は筆を置く。

P.S. 筆を置くと言ったが、一つ思い出深いエピソードがあったので追記。かなり認知症の重い方で、錯乱して「ねえ!!!私さっき天国から帰ってきたの!!!さっきまで天国にいたの!!!聞いてる???」と暴れていらしたので、僕が咄嗟に「そうなんですね、お帰りなさい」と声をかけたら静かになって、寄り添う介護の片鱗を見た気がした。

2020-10-16

はてな辞める

“先日お知らせしたiOSアプリで再ログインが求められる不具合については、10月15日(木)現在、引き続き原因を調査中です”

毎回ログインするのが面倒になった。

待っても待ってもIDパスワードを求められる日々。

ついに呆れた。

別にブックマークしなくてもいいやと思った。

ほなさいなら。

2020-10-15

anond:20201015221808

リンク先は電子通貨宣伝

あとマイニングされてるのか踏んだ後端末の挙動が遅くなった

増田の読み込み速度が遅くなった

パスワードの再発行メールが来た

抜け毛が増えて薄毛になってきた

2020-10-11

エンドツーエンド暗号化(通称: E2E)について解説する

[B! セキュリティ] フェイスブックの暗号化、日米英などが見直し要求へ (写真=AP) 日本経済新聞

エンドツーエンド暗号化という技術がある。

暗号とは

平文一定アルゴリズムに従って暗号から生成したノイズデータを掛け合わせ、意味が読み取れない暗号を作るのが暗号化である。逆に意味が取れない暗号から平文を求める操作復号と呼ぶ。アルゴリズムがよく知られていながら暗号鍵が無ければ復号できないものがよい暗号と言われる。一般には256bitAESでも使っておけばまずパッと見ても聞いても数学的にもほぼ乱数区別できなくなる。

ノイズデータの生成方法には色々あり、事前に送り付けた乱数表を使い使用後は破棄するもの、事前に送り付けた共通鍵や公開鍵を使うもの、都度生成するものなどがある。掛け合わせる方法も色々あり、乱数表に書いてある数字暗号文を足し合わせると平文になるもの共通鍵を暗号文に使うと平文になるもの公開鍵を使うと平文になるものなどがある。

共通鍵を平文に使うと暗号文になり、共通鍵を暗号文に使うと平文になるものを、対称暗号とか共通暗号と呼ぶ。

公開鍵を平文に使うと暗号文になり、暗号文に秘密鍵を使うと平文になるもの公開鍵暗号と呼ぶ。非対称暗号ともいう。

ノーマルモードコモンモードみたいで意味不明だが耐えろ。

共通暗号でも公開鍵暗号でも「平文が、暗号文になり、平文に戻る」というところは同じだが、

共通鍵では「平文→   鍵→暗号文→鍵   →平文」と同じ鍵を使い、

公開鍵では「平文→ 公開鍵暗号文→秘密鍵 →平文」と二種類の鍵を順に使う。

なお、この二種類の鍵は順に使えば順序はどっちでも良い。先に秘密鍵で処理して公開鍵で処理することも可能だ。とにかく2種類両方を使えば良い。

共通暗号は分かりやすい。zipパスみたいなもんだ。Wi-Fiパスワードも同じだ。だが公開鍵暗号については、二種類の鍵を順番に使うと何が良いのかと思う人も多いだろう。どうせ暗号で読めないのだからいいじゃないかと思うだろう。実は名前の通り鍵を公開しても全くノーダメージというところがメリットなのだ。書かなかったが公開鍵から秘密鍵数学的に求めることは不可能である。逆も不可能である。そして処理する順番もどっちでもいい。つまり適当暗号文と鍵の片割れを公開しておくことで、もう片割れの所有を証明できるである。これが公開鍵暗号醍醐味である

この技術HTTPS証明書に使われている。というかすべての公開鍵基盤で使われている。.pemとか.cerとかid_rsa.pubはこの片割れであり、ウェブブラウザの「証明書の検証」とは、ネットを見てる時にサーバが送ってくる「適当暗号文」として"*.hatena.ne.jp"のハッシュを知らん鍵で暗号化したものハッシュを知らん鍵で暗号化したものハッシュ暗号化したものに対して、事前にWindowsインストールした時に付いてきたHatena-Masuda Ultra Global Root CAかいったけったいな鍵の片割れを使ってみてちゃんと復号出来てるかチェックしているのである

ここまでが暗号技術のおさらいである。

暗号化通信とは

暗号化通信を行うには、暗号鍵でデータ暗号化すればいい。暗号化には共通暗号を使うのが高速で便利だ。公開鍵暗号原理的に計算量が多く低速であるしかし、どうやって共通鍵を事前に知らせればいい? 公開鍵暗号共通鍵を暗号化すれば、受け取り手自分秘密鍵で復号できるだろう。しかし、秘密鍵は本当に秘密か? 暗号文と秘密鍵が手に入れば、公開鍵暗号でも解読できてしまうのではないか? HTTPS化しているウェブサービスでも、TLSロードバランサで終端してデータセンタ内は平文だったりするのではないか? そこで鍵交換、セッション鍵生成の議論が登場する。

Diffie-Hellman-Merkle鍵交換方式

Diffie-Hellman-Merkle(Diffie-Hellman)鍵交換方式とは、ディッフィー君とヘルマン君が下宿階段をドタドタやってる時に天啓のように降ってきたと言われる、ネット上に数字のものを公開することなく、2者間で同じ1つの乱数を得る方法である

送信者と受信者の間で共通の1つの乱数を得ることができ、その乱数第三者に知られることがない。

上で何度か「公開鍵暗号秘密鍵公開鍵は、平文に対して両方使えば平文に戻り、順序は関係ない」と書いたのを覚えているだろうか。Diffie-Hellmanはこれに似た方式だ。まず、AさんとBさんは送信者がお互い本人であることを証明できるようにする(公開鍵基盤を使う)。そして、それぞれ手元で乱数AとBを生成する。次に、鍵用の乱数Aを適当乱数暗号化した鍵Aと、鍵用の乱数Bを適当乱数暗号化した鍵Bを計算し、お互いに送り付ける。この暗号Aと暗号Bは盗聴されているものとする。

Aさんの手元には乱数A、適当暗号Bがある。

Bさんの手元には乱数B、適当暗号Aがある。

AさんとBさんはそれぞれ鍵Bと鍵Aに対して暗号化を行う。すると鍵BAと鍵ABが生まれる。このとき数学的な都合により鍵BA == 鍵ABである

では、暗号A、暗号B、適当A、適当Bのみから鍵ABや乱数Aを求めることはできないのか? 可能だが式変形などで「解く」ことができず、総当たりになるため計算量が膨大になる。従って実質的にはできない。

或は、暗号A、暗号Bを掛け合わせれば、鍵ABになるのではないか? これもできない。暗号AまたはBと掛け合わせるのは生の乱数AまたはBでなければ意味がない。第三者乱数Cを作って暗号AやBと掛け合わせても、鍵ACや鍵BCになってしまい、鍵ABと一致しない。

これにより、手元で生成した乱数以外のすべての情報が公開で既知で盗聴されているにもかかわらず、2者間で秘密暗号鍵用乱数を得ることができる。

原始的Diffie-Hellman鍵交換の実際の計算は非常に簡単であり、この「暗号化」は事前に決めた別の方法で生成する既知の2つの整数X, Yと乱数A, Bに対して、

暗号A = XをA乗してYで割った余り、

暗号B = XをB乗してYで割った余り、

鍵AB = 暗号BをA乗してYで割った余り、

BA = 暗号AをB乗してYで割った余り

である

なお、くれぐれも簡単と聞いてPython 2.7とかで実装しようとしないように。算数の上手い人が作ったライブラリを使え。暗号処理の自作絶対バグらせて割られるのがオチだ。ちなみにDiffie-Hellman-Merkleの三人目のマークル氏というのは両名と何のゆかりもないので普通名前に入れないのだが、Merkle氏の先行研究が直接の元ネタなので入れるべきだと主張する派閥もある。俺はどっちでもいいと思うが折角なので入れておく。

End-to-End(E2E) 暗号化

ここでやっとE2E暗号化が登場する。上のセクションでしれっと書いたが、DH鍵交換が完了した時に送信者と受信者が得る共通乱数は、各々ローカルで都度生成する乱数を元にしている。身許保証公開鍵によるが、鍵は公開鍵に縛られないのだ。つまりSNSメールサーバその他、身許を保証する機能文章をやり取りする機能があるツールと、そのツールで間違いなく本人にDH鍵交換の暗号を送れるクライアントアプリがあれば、その経路で本人同士の間だけで共通乱数を生成し、それを「セッション鍵」として共通暗号方式による通信経路が設定できる。

この「公開鍵認証基盤で本人確認し、DH鍵交換でセッション鍵を設定し、鍵を端末に出し入れすることなく、受信側端末のメモリに入るまで暗号化を解くこともないまま、共通暗号通信する」のがいわゆる「End-to-End 暗号化である

E2E暗号化を行うと、鍵はDH鍵交換で生成され、端末の外に出ないし書き出す必要もなく、通信の中で割り出す事もできず、通信が終われば破棄してもよい。好きなだけ定期再生成してもよい。認証に使う公開鍵数学的な関係もない。一度設定してしまえば、SNS運営チャットログを出させても鍵交換した意味不明な履歴意味不明な暗号文が出てくるのみで、盗聴者をなりすまさせて鍵を再設定させても前の鍵と何も関係のない新しい鍵が出てくるだけで、意味不明な暗号文の解読の助けにはならない。ちょっと量子コンピュータめいているが、端末となりすましの両方で鍵を一致させることもできない。

ざっくり言えば送信側端末と受信側端末に残っている平文か鍵をバレる前にぶっこ抜く以外に解読方法がない。

これは盗聴関係者にとって非常に大きな問題で、米国FBIなどは盗聴能力を維持するには法規制以外に策がないと考えている。DH鍵交換のアルゴリズムは上に書いた剰余以外にも楕円曲線を用いた数学的に更に複雑なものもあり、ソースネットいくらでも転がっているし、電子計算機アルゴリズムの常でやたら強力な癖に計算量的には全然負担にならない。NSAなどは数学者を揃えて最高のアルゴリズム提供する振りをして、規格書で事前に決めた一定数学的特徴を備えているべき定数に備えていないもの指定するとか、実装ミスが出やす関数を選ぶなど小細工を入れているが俺は二次関数分からんので詳しいことは知らん。しばしば政府陰謀にキレた若いITキッズが小細工を抜いて差し替えた再実装を公開したりして揉めている。

実際にSNSなどでE2E暗号化実装する上での問題点は、本人確認機種変マルチデバイス嫌がらせ対応がある。まず本人確認コケればMITMは可能だ。E2Eでは鍵を外に出さないのがメリットなので複数端末ログインができず(鍵が変わって別端末で書いたメッセージは解読できなくなる)、運営で常時メッセージ監視できない(したら意味がない)ので嫌がらせ対応が多少困難になる。またMITBというか、改造偽アプリで抜かれる可能性は、まあ、ある。

まとめ

  • 平文を鍵で暗号化するのが暗号である
  • DH鍵交換では、信頼されない通信路を使って2者間で鍵を生成できる。
  • E2E暗号化では、端末上で鍵を都度生成し、その端末以外での復号を防げる。

終わりに

時間もかけてこの程度かもうちょっと短く書けるだろボケ🍆と思ったので投稿する。

2020-10-10

客先常駐SE退職代行で辞めた話

3年間、客先常駐システムエンジニアとして勤めてきた。

しかし、元請上司レビューでよく分からないリテイクを何度もされて、何をしてもリテイクされて、解放されたくて退職代行で辞めた。もう義を通す気力など残っていなかった。

次のうち、どちらが辛いだろうか?

自分は役に立っているが、人間関係がうまくいかず、パワハラを受けながら仕事をしている。

自分は役に立たず、人間関係は多少殺伐としているが、特別嫌がらせを受けているわけでもない。ただ、何をしてもうまくいかない場合

辛いのは②だ。自分が役に立てないのは本当に辛い。仕事をしても何も成果物提供できないのは辛いことだ。

背景

客先常駐SE歴3年だが、ずっと同じ客先にいたわけではない。

辞める4ヶ月前に客先が変わった。

今までと言語も変わり、組み込み系に移動したこともあり、未経験と同レベルの戦力であった。

商流

自社→元請→大手IT子会社

だった。

この元請は業界内ではSIerなどと呼ばれる存在だ。この元請の社員がチームリーダーなのが、この社員メンタルをやられて、仕事を辞めた。

この元請社員法律的には上司ではないが、実際は偽装請負でいろいろ指示をしてきていたので、ここでは元請上司と呼ぶことにする。

辞めるきっか

元請上司はチーム内の皆んなから嫌われていた。一貫しない発言、気分屋な言動威圧的な態度。だから辞めたくなる時なんていくらでもあった。

から、辞めるきっかけも些細なことだった。積み重なっていたものが溢れ出したのだろう。

きっかけは、作業の予定と実績をまとめる資料(以下、予実ファイルと呼ぶ)のレビューだった。

作業はこのファイル作成する時点で既に数ヶ月遅れていた。

本来は予実ファイルは初期に作成すべき資料だったが、全体日程が遅れていることもあり、このファイル作成も遅れていた。

予実ファイル作業の洗い出しと、作業完了の予定日を記載するのが仕事だった。作業の洗い出しは完了した。

残りは予定日だが…既に作業は遅れている。予定日なのだし、元々の日程を書いてレビューに回した。

数日後、元請上司レビューでそれを批判された。異常な剣幕で批判された。

既に遅れている予定日を書いてどうする、と。

自分完了できると思える予定日を記載しろ、などという事を1時間余りの罵声と共に言われた気がする。

気がする、というのは、この元請上司言い回しはなんとも要領を得ない、周りくどい言い回しをするので、何を言ってるのか要約するのも大変だからである

自分完了できると思える日程をかけ、と言われても、私はまだその作業したことがない。全体日程も把握してないのだからスタートがいつになるのかすら把握していない。完了予定日を考えるには情報が足りていない。そもそも日程を書けばいいだけのタスクなのだ

なら、元請上司レビュー時に、仮の日程を提案し、その日程で作成するのがベストなのではないのだろうか。

これまでの客先では、予定日は予め定まっており、私のような末端作業員はその予定に合わせて作業をしていた。

予定日までほぼ経験のない末端作業員に決めさせるのは、頭がおかしいと言わざるを得ない。

予実ファイル作成で難しいのは作業の洗い出しであって、作業完了予定日に頭を悩ませるなど、普通に考えてばかばかしいと思える。なぜなら、日付を決められた枠に記載するだけなのだから

しかし、適当に書くわけにはいかない。日付を書くには根拠必要からだ。

しかしその根拠を私は持っていない。

元請上司に聞けば、となるが、彼に聞いてもきっと欲しい情報は手に入らないだろう。元請上司は読解能力が異常に低い。発言も要領を得ない。しかもグタグタどうでもいい事を話し、異常に怒り狂って嫌みたらしく説教を始める。

これは、私が特別嫌われているからなどではない。誰に対しても同じ態度なのだ

ただ私が、客先に入ってばかりで組み込みをほぼ知らないために、それを乗り越えることができなかったということだ。

とにもかくにも予実ファイルレビュー反映で、解決できない問題に陥ってしまった。

チーム内の人に聞いても解決できなかった。

そうこうしているときに21時を過ぎており、退勤することとなった。

この予実ファイル作成が、退職代行で辞めることとなったきっかである

退職代行するまで

何で検索した時か忘れたが、グーグル検索広告退職代行のPRがあった。

(退職代行が流行る前だったので、退職代行を知ったのはこのときに見たのが初めてであった。)

見てから退職したい衝動に駆られた。

この時の私はかなりメンタルをやられていた。上で挙げた予実ファイル問題以外にも、いろんなことがあったからだ。たぶん1日に1回は元請上司バカみたいな問答をしていたと思う。その度にメンタルをすり減らしていた。

出社すれば予実ファイルの、日付を書くだけという単純なのに解決できない問題をやらなければならない。

理解力が低く、しかこちらを下に見て横柄な態度を繰り返す元請上司に、日付を書くための前提知識を引き出せる自信がなかった。

予実ファイルから抜け出したいという強い思いと、この客先にいてもいつかは自分が壊れて破滅が来るという思い、そして低賃金なのにプライドを持って仕事をする必要はないのではないか、という思いから、仕事からとにかく離れたかった。

この日は木曜であった。

1日行けば土日の連休があった。

予実ファイルをとにかく触りたくなかった私は、次の日、仮病で休んだ。

休んだ金曜日と土日の、合計3連休で頭を冷やそうとした。

この3連休毎日温泉に行った。

とても気持ちよかった。ゲームもした。この頃にゲーム内でよく聞いた音楽は、今でも聴くと泣きたくなってくる。

少し気分が落ち着いて、退職代行で辞めなくても、普通に自社に限界だと伝えて、普通に辞めてもいいのではないか?とも思った。

しかし、普通にしていれば、この客先とは離れられても、退職までには至れないと思った。無能レッテルを貼られ、別の客先に入れられて、また低賃金で買われるだけだと思った。同じことの繰り返しになるだけだと思った。

自社への不信感も相当なものだったのは確かだ。偽装請負をするような中小IT企業愛着など持てない。

ただ、この時の私は、楽さに身を任せたかっただけだと思う。退職代行なら楽に辞められる。その魅力に取り憑かれてしまったのだと思う。

普段の私なら流石にこんな不義理なことはしない。精神的に弱っていたのだと思う。

退職代行決行

話は戻るが、仮病で休んだ金曜日退職代行に話を聞いた。

私は退職代行で辞めるという不義理なことをするのだから、せめて辞める理由は自社に伝えたかった。

しかし、退職代行は辞める理由は全く聞いてこなかった。

理由などは伝えてくれないのですか?と聞くと、どうせ辞めれば接点がなくなるのですからそこまでしなくてもいいですよ。と言われた気がする。

とにかく辞めたかったので、理由は話さずに終わった。

私は退職するのに、以下の問題点があった。

客先常駐であり、客先の鍵を常に持っている。

②社宅に住んでおり、退職するなら引っ越し必要である

それでも退職可能ということを聞き、月曜の朝一に最終的に退職代行で辞めるかどうかを決めることにした。

そして日曜日中にお金指定口座に入金し、退職代行に実施の連絡をする。

月曜は自社には連絡しなくても良いとのことなので、何もせず温泉に向かう。

さすがにこの時は開放感でいっぱいであった。

自社関係電話はすべて着信拒否にし、スマホの通知も全て消して、電源までオフにした。

朝早くに家を出たので近くのモーニング食事をしてから温泉に向かう。

退職代行は朝9:00頃に動き出したらしい。電話をしたが担当者が不在だった。担当者に繋がって要件を話した。状況を確認して再度電話することとなった。などなど、逐一連絡をくれる。

11:00頃に退職代行から電話をもらう。

なぜ電話?と思っていると、

自社が損害賠償請求するとか、

引越しの時に払った費用請求するとか、言い出したらしい。

本当は嫌だったが、損害賠償を逃れるためにGmail捨て垢を作り、引き継ぎなどはそのメールアドレスで行うことにし、

引越し費用はどの規約根拠にして請求してるのか、と尋ねることにした。

結局、損害賠償請求されず、引越し費用もこれ以降話にのぼることはなかったが、かなり肝を冷やされた。生きた心地がしなかった。

その後、即日退職になったと伝えられて、会社からの貸与物は客先の鍵も含めて郵便で返却するように指示を受け、また退職届を書く様に指示を受けた。

この頃になるとかなり平常心を取り戻していた。次の日に悲劇が襲うとも思わずに…

退職代行2日目

貸与物をすべて郵便に詰め、退職届と一緒に書留で郵便に出してひと段落していると、一通のメールが届く…。

客先の鍵だけは郵便に入れない様に!直接取りに行きます。と書かれていた。

もう出しちゃったよ…。

今更指示を変更するなよ、とキレながら、でももう出しちゃったから直接手渡ししなくてもすむという安堵感とともに、退職代行経由で状況を伝えました。

昼ごろ…

家のインターホンが鳴り、外で見知った声が聞こえてきます

部長の声です…。

5分ほどインターホンを押しながら名前を呼ばれました。

その後、電話がなります。きっと部長です。スルーします。

また電話が鳴りますスルーします。

部長は車に戻った様で、少し安心しました。

今度は別の番号から電話が来ました。

誰だろう?と思い取ると、住んでいるマンション管理者でした。

私は社宅に住んでいました。マンションの名義人は会社です。

マンション管理者は言います。鍵を部長に渡してもいいですか?と。

私はやめてください、と言います

マンション管理者は、名義人は会社から会社から言われれば鍵を渡さざるを得ない、と言います

何も言えない私を、マンション管理者は、せめて会話だけでもしてください。電話だけでもしてください、といいます

仕方なく私は部長電話しました。

部長は客先の鍵を受け取りに来たといいました。

客先の鍵は郵便ですでに自社に返したというと、激昂して「郵便ダメだと言ったでしょう!!」と言われました。

私は最初の指示通りにしたのだから仕方がない、と述べました。

部長は渋々理解を示して、最後に、

「辞めるのは仕方がないけども、退職代行とかいう変なものを使って辞めるのはあかん。前代未聞や。」

と言い、電話を切り、帰って行きました。

部長に合わずに済んだとはいえ部長訪問にひどく狼狽えた私は、退職代行に電話しました。

この電話はなにかを退職代行に依頼するものではなく、ただただ自分狼狽を人に伝えて落ち着くためのものでした。

退職代行は黙って私の話を聞いてくれました。

退職代行の元々の話では、一切会社個人でやりとりをすることなく、仕事を辞められるということでしたが、

それはあくまでお願いのレベルであり、

今回の様に会いに来ちゃってしまえばそれをとがめることはできないとのことです。

うちの会社は、本社と私のいる支社とが仲が悪く、本社にだけ話を通しても、支社には話がいかないのでした。

退職代行3日目以降

Gmailで引き継ぎなどをしました。

PCパスワードローカルで保存していたファイルの置き場所などを記憶を頼りに伝えました。

Gmailに来た質問を単調に答えるだけでしたが、意外にもGmailには罵詈雑言はなく、質問けが送られてきていました。

退職代行4日目以降

ここまで来るとほぼ事務員との(退職代行を挟んだ)やり取りとなります

この事務員とはぼちぼち仲が良かったのですが、さすがに退職代行で辞めた後はすごく態度が悪かったです。

退職時に守秘義務などを徹底するために誓約書などを書く必要があり、それらが郵送で届いたり、などいくつか手紙でのやりとりもあったのですが、敬称が抜けていたりしました。

手紙の冒頭の

○○様

呼び捨て

○○

になっているなど。

他にも社宅だったので引っ越し必要引っ越し先を聞かれたのですが、教えたくなかったのとまだ決まっていなかったので、転送設定にしておきます、というと、烈火の如く怒り出し、

「そちらがそういうつもりなら、離職票を発行しませんよ!」

などと言っていました。

まあ離職票、結局忘れてたらしくて催促して、退職してから1ヶ月後くらいにやっときましたけどね。

退職代行について

正直、使うべきではなかったのでしょう。

不義理なんてものではないですし、残された人たちに迷惑をとてつもなくかけてしまます

会社名誉を傷つけ、事務員退職を処理するために残業が増え、同じチーム内のメンバー管理職は穴埋めや謝罪に追われたでしょう。

自身も罪悪感に襲われ、退職して1週間ほど経って冷静になってからは快眠できなかったです。

よく巷で、「退職を志願したのに管理職に握り潰され、退職できない様な人に退職代行は便利」と言われています

しかにこの様な、最善の努力をしたのに退職できない場合は便利でしょう。

しかし、私の様に、退職のために自分から動かず、すべて退職代行任せで辞める人もいるのです。

弁明しますと、私の場合退職のために動く気力も体力もなかったのです。元請上司意味不明仕事の数々で気力を失っていたのです。

退職代行はほんとになるべく使わない方がいいです。

ただし、自分が壊れる前には使った方がいいです。

私はたぶん、また同じシチュエーションになったしまったら、、、

退職代行にまた頼ってしまいそうです…。

2020-10-09

LINEクリエイターズマーケットでこれからスタンプ売ること考えてる人へ。

数十個スタンプ販売してしばらく放置してたらアカウント(売り上げ等)へのアクセスが出来なくなってた。LINEクリエイターズマーケット(というかLINE自体)に愛想を尽かしているので販売とか考えている人がいたら注意。

LINEマーケットは確かにいからそれなりの力量があれば何もしなくても毎月そこそこ売れる。

ただし、クリエイターの取り分はスタンプ一個につき、30円程度だからSNSでの宣伝とかなしで月1000円いけば良い方。因みにLineペイ経由しないと口座送信される時に500円抜かれる。

別に端金でも売れれば、ある意味自分宣伝になるので気にせず続けてただろうけど、リジェクト理由説明が一切ない意味の分からない審査基準で頻繁に落とされたのでやる気無くして放置してたら、今度はメアドパスワードもいつも通りなのにアカウント、売り上げだけじゃなくて作品等へのアクセスもいつの間にか出来なくなっていた。LINEヘルプ相談してなんとかしてもらえよ案件なんだろうけど、正直審査等での対応からきちんとした返信などあまり期待していない。放置してた期間、絵柄や絵を描く知識は成長したから古い絵のスタンプや着せ替えはあのまま放置しても良い気はするが、マジ絵描く人はLINE販売するのはやめた方がいい。

2020-10-08

今気づいたんだけど

OSバージョンアップパスワード管理ソフトが動かなくなったら詰んでしまうではないか

やはり紙に印刷して金庫にしまっておかなくては。

MacOS ならあり得るんだな。

anond:20201008142000

例えば友人とか、本人の許可を得て代理としてシステムサービス操作する必要がある場面ってあるわけで、

そういう場面だとID+パスワードだけ知っていれば代理操作をすることができるわけです。

例え親族でも遺族でも代理操作なんて認められないはずだが、いったいどこの国のどんなサービスを想定しているんだ?

anond:20201008142000

ID+パスワードだけだと、ドコモ口座詐欺のような総当たり攻撃対処できないじゃん

なぜ、本人確認にこだわるのか

俺はまぁラディカルというか原理主義者なので、本人確認なんてものID+パスワードでいいと思っているわけ。

でも割とよく世間では、ID+パスだけだと本人の確認になっていないとか言うアホ理論がまかり通っていて、そんなわけねーだろということを証明します。

多要素認証

他要素認証を使えば本人確認になる、という説がまことしやかにまかり通っているけど、そんなのじゃ「本人確認」にはなりません。

例えばメジャースマホを使った確認を例に取ると、ID+パス入力だけじゃなく、事前登録したスマホに入っている暗号アプリで、自動生成した暗号入力すると、ID+パス+スマホの所持が揃ったので本人です。って感じで認証するんだけど、これスマホ奪われてたら誰でもできるよな。

確率低い?とはいえ本人意外もできるっていう点だと、ID+パスワードと同じで「本人を確認したことにはならんだろう。

同じことはEメールワンタイムパスワードを送付して、ID+パスワード+ワンタイムパスワード認証する方法もだけど、これも、メールアドレス権利確認してるだけど、それが奪われていたら、本人以外でも利用できる。

事前に物理的な乱数表ドングルマイナンバーカードつかった認証も、奪われれば本人以外が認証突破できるので、「本人確認」できるとは限らない。

ID+パスワードより強度は上がるけど、それは認証の強度が上がったと言うべきであり「本人確認」できるとか、いいきっちゃうのは、本質を知らないで適当セキュリティ語ってて、だるい

生体認証

じゃあ生体認証使えば良いという。感じもするかもしれないけど、指紋コピーとか簡単にできます

認証も難しいかもしれないけど頑張れば突破できそうだし、何なら本人の指やら首を切り落とせば、突破できると思うので、これも「本人確認したことになるとは限らない。双子とかクローン使うこともできるしな。

代理問題

例えば友人とか、本人の許可を得て代理としてシステムサービス操作する必要がある場面ってあるわけで、

そういう場面だとID+パスワードだけ知っていれば代理操作をすることができるわけです。

あ、お前らは友達居なかったな。でも大丈夫ボットサービスかに代理に処理をしてもらうことを考えれば同じで、

ボットサービス操作してもらいたいサービスID+パス登録すれば、それだけで代理操作してもらえる。

これが、多要素認証になると、代理操作出来ないくなる。「本人」が操作代理させる意志をもっていても、端末を友達に貸し与えて四六時中持ち歩かせるわけにもいかないし、よくわからねーボットサービス指紋情報やら、生体認証登録するのやりすぎてる。

セキュリティ上がってるとか喜んでるけど、それは裏を返せば使い勝手が下がっているとも言えるわけです。

そこまで使い勝手が下がってて、じゃあそれに報いるだけのセキュリティ上昇が期待できるかと言われれば、前述のように本気を出せば他人がそのセキュリティ突破することはできるわけで、基本的にはコスパ悪い。

もちろん医療とか金融とかクリティカルな場面では使うべきだと思うけど、何でもかんでも多要素認証生体認証、みたいなノリは気が狂ってるとしか言いようがない。

あとセキュリティが上がっているだけで「本人確認」ではない。ボットスマホを預けるとかメールを読み取る権利を渡せば実現できる。くっそめんどくさいし危険だけどできる。本人意外が操作できるってことは「本人確認」として機能していない証拠です。

本人確認は出来ないのか?

はい、出来ません。限りなく本人っぽいです。ということまでしかわかりません。

仮に対面で人間認証するって事になっても、詐欺師の人は整形もすれば書類も偽造で取り揃えます

なので、本人確認基本的に無理です。

軽々しく「本人確認」とか言うな。本人って誰が判定するんだよ。まわりか?

まわりが勝手に「本人」であることを認証したり確認したとしてだよ、その「本人」が記憶喪失になって、「本人」であることを拒絶したのならそいつは本人なのか?それとも別人か?

答えろ!

2020-10-05

nmmnを楽しむということ

それは実在する人物を元にした二次創作

広くいえば、実在する人物たちの日常出会い生活想像するもの

よく使われるのは、実在する人物同士をくっつけて関係性を深掘りするもの

狭くいえば、実在する人物同士が(おそらく恋愛対象となる性別でないと思われるにも関わらず)恋愛をする様子を描いたもの

これらを、小説、絵、漫画MADゲーム、その他さまざまな手段で表す。

nmmnに関する、よくある最悪のニュースといえば

「○○と××のBL小説を、本人である○○もしくは××が読んだ(加えて、本人たちが決して喜んではいなかった)」

というものである

最悪である。せめて注意書きと簡単パスワード必要である

(たとえパスワードの答えが"1"であったとしても、である。読者に対して注意書きを読んでから回れ右できる機会を与えるべし)

まずは一般の方、つまりnmmnはまず見ないよ」という方へ。

上のような最悪な出来事は誰によって引き起こされるのかを知ってもらいたい。

結果として2パターンである

著者が自ら公衆面前晒したか、著者ではない人が勝手公衆面前晒したかである

前者はクソであるnmmnをひっそり楽しむ界隈から是非とも消えてほしい。もしくは更正してその文才を適切な場所で発揮してほしい。

とはいえ自ら書いたものを自らの意思晒したという点では、まだ救いようがある。悪意めいたものがとりあえずは存在しないかである

後者もクソである。そして後者は前者よりクソ野郎である。というか何勝手他人創作物別のところに晒しとんねんアホか。

この後者は本当にどうしようもない。ただ、ただ一応救いとしては、「自分の好きなものを他の人にも見てほしいから」という思いなのであれば、救いはある。そう、「他の人が書いたもの著作者許可なしに転載するな」。 無断転載ダメ絶対

救いようのない奴は、残念なことに存在する。悪意をもってそれを晒したやつである

著者はきちんとわきまえた場所に出し(検索避けもして)、注意書きを載せ、パスワードをかけた。著者はできることをした。

しかゴミ野郎はわざわざパスワードを解いてまで、中にある小説やら絵やらをコピーだのダウンロードのして、別の場所転載した!もちろん無断転載である!悪意ある晒し行為である!なんでそんなことするの?「気持ち悪いよね」って共感してほしいの?ああ、そう。

このように、最悪な事件は決して書いた人が自ら晒すことだけによって起きるのではない。悪意を持った第三者によっても十分に起こり得るのである

注釈であるが、「じゃあはじめからそんなもの書かなければいいじゃん / 読まなければいいじゃん」という意見は、賢い諸兄姉であれば無意味であることはお分かりだろう。

少なくとも日本国においてはnmmn法律的に禁じられたものではない。加えて、たとえエグい内容であっても、検索避け・注意書き・パスワード等、「誤ってURLを踏む等しても目に入ることがない」のであれば、それはその存在否定されるべきではない。存在を認められなければならない。レッツ現代国家

次は「そんな最悪なニュースを見たとき、またはその事件に出くわしたときのかまえ」である

これは結果として一つである。「無視または無反応を貫く」。これ一択である

どうしてもこれができないときは、「まあそういうのもあるよね」で流す。流せ。何か特別思想がない限りは流せ。ことを荒立てるな。

nmmn駆除して消えるもんじゃない。人間複数人生きる限り必ず存在し得るからだ。

反応をするな。反応した奴にも反応するな無視しろ。要らん火を燃やすな。お願いだからもっと人類が生きやすくことのためにその熱を使ってくれ。誰かを生きにくくすることのためには決してその熱を使わないでくれ。

というわけで、「晒しニュースには無反応」。これ一択である

(一緒になってnmmnを叩くやつはアホなので死ね)

さて、ようやく本題である

私たちは如何にしてnmmnを楽しむか?」である

(この先、筆者はML(BLではない)を中心とした好みのため、BLGLNLに寄りきれない内容になる可能性があることを先に謝っておく。)

まずそこの腐女子。目の前の男子二人がいちゃこらしてるからって真っ先に盛り上がるのをやめろ。彼らは付き合ってなどいない。

そしてそこの腐女子バラエティ番組で絡み合う同グループアイドルらを見て鼻血を垂らすのを止めろ(抑えろ)。彼らは付き合ってなどいない。

最後にそこの腐女子公式が「二人で一泊二日の旅行に行きました」という情報を出したからといって「これはもう付き合ってるでしょ」というのを止めろ。彼らは付き合ってなどいない。

わかっているのなら良い。しかしすぐ「これ二人は付き合ってますよね?!?!」などと言うから「うわ腐女子消えろ」って言われるのだろう。そりゃそうだ。「実際にはあるかないかわかり得ないもの(そして可能性としては低いもの)」を「絶対そうだ」と決めつけるのである。正直このような決めつけはnmmnでなくても嫌われる。付き合ったらめんどくさいだろうと察する。

さて、ではどのように日々nmmnと付き合うのが良いのだろうか?

答えは「彼らは付き合っていないと理解すること」である

(ただし「彼らが実際に付き合っていることを断定して楽しむ」という人は別である。この答えは当てはまらない。)

「彼らは付き合っていない」と理解することで、「実際の彼ら」と「妄想の彼ら」を別に持つことができる。

そうするとどうなるか。

とにかく騒がなくなる(ただし耐えられないときは耐えられない)。たとえ彼らが同じ部屋で寝泊まりしようが、彼らだけでどこかへ旅行に行こうが、「いいねぇ」で済むのである。それは「実際の彼ら」に対する感想である

そしてその事実出来事を「妄想の彼ら」に適用して楽しめるのである。この2つの「彼ら」を決して混同することはないため、「絶対付き合ってるよね?!?!」というクソ腐女子ムーブで周囲がゲロを吐くことはない。人に菌を移さないためにマスクをするようなものだ。

あくまnmmnで作られる世界パラレルワールドであり、決して「この世界」ではないということを自覚することで、比較的「痛さ」を軽減することができる。あくまでも自分の中ではそう考えている。これが腐女子10年の答えである

最後に、ここまで読んでいただいてありがとうございました。

一般の方と悪意ある人間nmmnの著者とnmmnの読者について、最近私が感じたことでした。

もちろんnmmn隔離された場所のみで展開されるべきであり、決して本人に知られるべきではない、というのは理解しております。そのため、具体的な固有名詞は出さず、複数のもの(ニュース出来事)がヒットするような書き方を心がけました。

加えて、nmmnは決して腐女子だけのものではないこと、nmmnを毛嫌う腐女子もいること、nmmnを好むのは女性に限らず男性にも存在することを記しておきます多様性大事nmmn固定観念は要りません。でも住み分け大事

これで全てです。ありがとうございました。

追記

どうして腐女子の方って人間に限らずモノでも事象でもなんでもかんでも掛け算できるんですか?私は腐女子に分類されますがそのような能力は持ち合わせておりません。できればこの能力についてご解説いただきたいと思いますが、一方でこれは研究対象にも成り得ます情報求ム。

追記2

「どうして私はnmmn楽しいと思うのか」が無かった。失態である

私の場合は「nmmnから」という条件で楽しんでいるわけではない。おそらくこれは他の方々も同じであろう。

やはり何らかの「対象」が先に存在しており、「対象」の性格等を理解していくことで、「あ、これ"いける"な」となるのであるイケメン語源である(不確か)。

それがアニメ漫画であれば単なる二次創作になり、それが現実人間たちであればnmmnになる。それだけである

しかし生身の人間で(恋愛以外でもなんであっても)想像することのワクワクっぷりは、きっと多くの人々が経験したことあるだろう。私のこれは、おそらくこの延長線上である

ログイン ユーザー登録
ようこそ ゲスト さん