「パスワード」を含む日記 RSS

はてなキーワード: パスワードとは

2015-08-11

仕事バグを見つけたけど黙っておこう

VB+Oracleのクラサバのプロジェクトのところに派遣された。

↓これみたいに、SQLを実行する前後を BeginTransaction〜commit/rollback で挟んでいるのだけど、

        transaction = connection.BeginTransaction(・・・)
        command.CommandText = "INSERT INTO ・・・"
        command.ExecuteNonQuery()
        transaction.Commit()

↓のように、commandとtransactionを関連付けないと、トランザクション関係なく実行されちゃうよな。

        transaction = connection.BeginTransaction(・・・)
        command.Transaction = transaction
        command.CommandText = "INSERT INTO ・・・"
        command.ExecuteNonQuery()
        transaction.Commit()

プロジェクトトランザクションを使っているところを全部確認したけど、一箇所もcommandとtransactionを関連付けてるところがなかったわ。

まあ何年もまえからやってるプロジェクト問題になってないんだから、俺が指摘して問題にすることもないかな。

あと、Oracle接続するユーザーパスワードが.iniに保存されていて、それもいいのかよって感じだったわ。

アプリ自体にはログイン機能とか権限によってデータアクセス制限があるのに、アプリ経由しないで直接Oracle接続したら全部の情報見放題になるわ。

開発現場は、派遣PCネット接続させないとか生データは見せないとか情報漏洩に神経を使ってるに、実際に運用されるであろう現場ではゆるゆるっていう。

2015-08-09

http://anond.hatelabo.jp/20150809130428

ほんとにコウノウサマのIDさえ教えてくれればパスワードも分かるのに。。

LINEの酷すぎる二枚舌対応

どこかでこの話をぶちまけようと思っていろいろ考えたが、はてな匿名ダイアリーにて。

このアカウントメルアドともに一時期に取得したものであり今後の利用はない言いっぱなしのものである

リンクコメント引用再利用等すべてご自由に。

そもそものまり

セキュリティホールメモさん http://www.st.ryukoku.ac.jp/~kjm/security/memo/2015/08.html#20150806__LINE の記事コメント(「電話番号…は…パスワードと同じくらい他人に教えてはいけない重要情報」。LINE のくせにそう言っちゃうんだ。へー。 )

2015/08/04のLINE公式ブログにある内容は利用者電話から電話番号やメルアドなどの個人情報を取得し、照会も訂正も削除も応じない運営方針矛盾があると思われる。

Web魚拓http://megalodon.jp/2015-0809-1212-52/official-blog.line.me/ja/archives/39021529.html

LINEに問い合わせ

以前より様々なところで話題になっていたようにLINE電話帳とメールアドレスだけでは個人情報になり得ない為に法に縛られずに管理運用できると言うふざけた解釈をしている。

例)http://security.srad.jp/comments.pl?sid=627575&cid=2571985

LINEを使っていない自分からすればLINE社は他人であり、友人や知人の電話からもたらされたであろう自分電話番号やメルアドがおそらく存在するのですぐに破棄するよう問い合わせフォームから連絡。

LINEからメール返答

以下引用

LINEおよび関連サービスをご利用いただきありがとうございます

LINEカスタマーサポートです。

お問い合わせの件についてご案内いたします。

ご指摘いただいた、http://official-blog.line.me/ja/archives/39021529.html記載が誤解を招く表現となっており、申し訳ありませんでした。

上記記事では、法的な定義ではなく、あくまでも一般のお客さまに分かりやす注意喚起をすることを目的記載されたものとなります

電話番号・ キャリアメールアドレスが、それのみでは「保有個人データ」(個人情報保護法25条、26条)に該当しないという方針を変更したものではありません。

混乱させてしまい、申し訳ありませんでした。

以上から、弊社では電話番号・キャリアメールアドレスの取得状況の確認編集・削除のご要望にはお応えしておりません。

不快な思いをさせてしまい恐縮ですが、弊社では、法律を順守し、収集した情報は適切な取り扱いを行っております

収集する範囲や取り扱いについての詳細は、プライバシーポリシー記載しておりますのでご参照いただければ幸いです。

LINE プライバシーポリシー

http://terms.line.me/line_rules/

ご案内は以上となります

まとめ

スラドに出ていた糞対応は本当だった。

いったん手に入れた個人情報絶対に手放さず最大限利用するのがLINE

今後

どこに訴えるのが効果的だろう。消費者庁だろうか。

相変わらずレイバンサングラスに乗っとられる垢が後を絶たないけどさあ

そういう人らはどういうパスワードにしているわけ?マジで知りたいわ本当に。

2015-08-06

とうとう人類幸せに導くpgbouncer1.6が公開された

みんな大好きPostgreSQL

複数DBマルチテナントシステムを構築するなら忘れてはいけないコネクションプーリング

大量コネクションを扱うなら都度forkやpre-fork式ではちょっと辛い、イベントベースが好ましい。

もうお分かりですね。pgbouncer1.6の話題です。

PostgreSQL界隈では有名なコネクションプーリング実装が2つあります。 pgpool-II と pgbouncer。

ざっくり言うと高機能の pgpool-II に対して、軽量・大規模向けの pgbouncer という棲み分けがあると言えるでしょう。

pgpool-II は最近日本トレジャーデータ社の Prestogres ( https://github.com/treasure-data/prestogres ) という痺れるようなプロジェクトベースとして採用されていることで名前を聞いたことのある方もいるのではないでしょうか。

pgbouncer は少し古いですが LastFM( http://www.lastfm.jp/user/Russ/journal/2008/02/21/zd_postgres_connection_pools:_pgpool_vs._pgbouncer )の事例が有名でしょう。Instagram も使ってますネ。

pgbouncerは現行のバージョンは1.5系で、最新は1.5.5です。1.6系は8月1日リリースされ、複数DBマルチテナントシステムに向けた大規模な機能強化が行われています

この1.6系では複数DBマルチテナントシステム開発者にとって嬉しい機能がたくさん搭載される予定です。本番運用に投入する前に一足お先にリリースノートを読んで夢を感じましょう。

バージョン2013年ぐらいからリリースノートは準備されているのにさっぱりリリースされなくて関係者をやきもきさせていました。(想像

記事では以下のリリースノートをもとにザックリ読み解いたものです。

http://pgbouncer.github.io/2015/08/pgbouncer-1-6/

主要新機能

接続ユーザーパスワードハッシュDBからロードできるようになった

プーリングモードの設定をデータベース毎、ユーザー毎に設定できるようになった

データベース毎、ユーザー毎にコネクションの最大接続数を制御できるようになった

・新しいコネクション確立を避けるための DISABLE/ENABLE コマンドが追加された

・新しい推奨のDNSバックエンド c-ares が追加された

設定ファイルに include ディレクティブを追加した

ではリリースノートをそれぞれ細かく見ていきましょう。

接続ユーザーパスワードハッシュDBからロードできるようになった

新しく以下のパラメータが追加された

1.5までのpgbouncerは userlist.txt というテキストに静的に接続ユーザを書かなければいけませんでした。

これは動的に接続ユーザーが増えるようなマルチテナントシステムを構築するのに不向きという事です。

この機能はその悩みを解消するための機能と言えるでしょう。

プールモードデータベース毎、ユーザー毎に設定することができる。

タイトルがすべてを物語ってます。柔軟にできますねぇ('∀`)

ただ、私にはちょっと有用な利用シーンが思いつかなかったです。

たとえば分析ユーザーではトランザクションなんて使わないので statement モードにしてコネクションの消費を抑えたりできるという事でしょうか。

データベース毎、ユーザー毎にコネクションの上限を設定できる。

max_db_connections と max_user_connections という設定が追加されます

テナント毎にユーザーを分けているような複数DBマルチテナントシステムにとって必須といえる機能です。

特定ユーザーリクエストコネクションをすべて占有されてしまい、他のユーザーサービスできないという事態を避けることができるようになるでしょう。

新しいコネクション生成を防止する DISABLE/ENABLE コマンドを追加。

特定データベースの新しいコネクション確立を抑止・再開することができます

新しいDNSバックエンドとして c-ares を導入した。

c-ares名前解決の非同期化を行うためのライブラリです。c-ares名前解決をブロックしないし、いろいろな方式名前解決に対応している唯一のプロダクトとのこと。

名前解決をブロッキングしてしまうようではpgbouncerのような大規模向けシステムでは役に立たないのだというpgbouncerの強い意志を感じる。

というか、ドキュメントを見る限り pgbouncer は名前解決にかなりこだわりを持っているらしい。それだけそこが重要ということでしょう

個人的には困ったことがないのでそこまでだわる理由はよくわからない。)。

SHOW CLIENTS, SHOW SERVERS で remote_pid を出すようになった。

UNIXドメインソケットで接続しているクライアントと、TCPまたはUNIXドメインソケットで接続しているサーバーでremote_pidを取得できるようになりました。

tcp serverの場合、pid はキャンセルキーから取得できる。(?ドキュメントから意味が読み取れず)

キャンセルキーとは何でしょうね。ちょっとリリースノートから判断できませんでした。

pg_cancel_backend とかに使えるPIDだよという事なのでしょうか。

ネガティブDNSキャッシュのために dns_nxdomain_ttl を分割した。

DBの数なんてもはや何台あるかわからない。ホスト名の解決はもはやDNSで行っておるよという皆様にとって必須機能

…なのでしょうがちょっとこの機能必要となるようなシステムとはどんなものなのか、私も未経験なのでよくわからないです。

クライアントIPアドレスポートapplicationネームに追加する

この設定は application_name_add_host=on にすることで有効となる。

今や接続アプリケーション名がWebだとかBatchだとか区別できるだけで問題が解決するような時代ではない。

どのホスト(ポート)レベル区別しないと。という事なんだろう。

「おお、Webサーバーから死ぬほど重いクエリが飛んでる、今すぐ調べないと!で、どのWebサーバーよ?100台あるんだぜ」みたいなときに助かりますね。

設定ファイルに外部ファイル読み込みディレクティブを追加することができるようになります

設定ファイル大規模化してくると、切り出して整理したいという要望はどうしてもでてくるもの

データベース毎、ユーザー毎に設定できる項目が増えてきたので必要になったという事でしょう。

以上。

以降はバグフィックスとかクリーンアップだとかで自分はあまり興味がないので各自読むように。

本番運用突撃するPostgreSQL界の猛者の報告待ってます

2015-08-04

ゆうちょダイレクトに久しぶりにログインしようとしたらめっちゃ焦った。

まずログインID入れるページでいきなりポップアップ

ウイルスにおかされている可能性があるのでブラウザを閉じますとか言われる。

回避するにはナンタラっていう無料対策ソフト入れてねとも。

利権じゃねーのかこれ。

んでポップアップ閉じてもブラウザ閉じない。

別タブでもっかい開くと今度はポップアップ出ない。

なんだったんだ。ガバガバじゃねーか。

んでID入れてさあパスワード・・・と思ったら秘密質問聞かれる。

数年前に設定したのなんか覚えてないっつーの!!!

しか無駄に3つも質問あるし!!!

多すぎだろ!!!

普通パスワード忘れたときの救済策であるんじゃねーのかよ!!!

忘れたかもと思って、合言葉を忘れた人はのリンククリック。別窓で案内が開いた。

でもそこで、いつものテキストファイルメモってたかもと思って検索したら見つかったからやっぱり合言葉の再設定はやめたと思って継続して質問に答えようとしたら、もうセッション切れててもっかいさいしょからやれって言われる。

ああああああああああああああああああ

めちゃくちゃイライラさせられたわ。

オンラインで過敏になるのはわかるけど不便すぎるしガバガバだし。

ゆうちょクオリティってやつかね。

めったなことないと使いたくないと思わされた

2015-08-03

巷で蔓延っているFate/GrandOrderに関する情報の真偽について

8/4 22時追記しました。

字数制限引っかかったので内容はこちらで

http://anond.hatelabo.jp/20150804220604



Fate/GrandOrderというソーシャルアプリゲームが7月30日、アンドロイド端末向けにGoogleプレイストアにて配信開始されました。

ところがそのガチャがひどいとか、返金リセマラなる新しい単語が出来たり

おまけにTwitterで流布しているデマ拡散されて混沌としてきているようです。

いちユーザーとしてその情報の真偽について書かせて貰います


@chiaki_pさんのTwitterより引用させて頂きました。

初めに言っておくと発言主を誹謗中傷する意図ではなく、

多くのユーザーiOSの配信を待つユーザーがいる中で情報混沌としている中で整理するためにこのダイアリーを書く事を理解していただきたい。

なるべくソーシャルゲーム慣れしていない人にも読みやすく書いたつもりですが、読みづらかったらすみません



>・延期に次ぐ延期


正論。はじめは2014年リリース予定だったのに半年以上延びました。

延期は型月のお家芸感はあるが、それは別として予定通りにリリースされなかったのは純然たる事実です。



>・キャッシュプレイヤーデータが格納されていることが判明、騒ぎに


これも事実である。多くのキャッシュを消したユーザーデータが消えたと騒ぎになったが、

その期間は配信開始の7月30日20時~翌8月1日2時の間で、2時よりメンテナンスに入ったため解消された。

厳密には2時以降の時間でもキャッシュ削除によって消えた場合もあるかもしれないが、

わずか6時間の間の出来事であり、現在は解消されている。

もちろん前代未聞のバグだが、以下のように対応を取られている。


プロデューサーレター

http://typemoon.com/news/2015/0c4tok

>また、この状況に鑑み、本件に該当されるユーザーの皆様がデータ復旧までプレイいただけない

事態を打開すべく、データ復旧に関するオペレーションを変更いたします。


>専用のお問い合わせフォームよりご連絡いただいた後、よろしければ新規IDを取得いただき

プレイを進めつつ対応をお待ちいただければ幸いです。

データ照合完了後に、新たなIDへ、以前のIDで取得されたサーヴァントや各種アイテム

>聖晶石、QPなどの必要データを移行させていただくという形で対応させていただきます


時間はかかるが以上の対応を行っており、他のソーシャルゲームデータ消失等の対応比較しても十分な措置である判断することが出来ます

何度も言いますが、現在は解消されています




>・まさかの事前登録メールが手動、最長7日かかるらしい


これも事実。まだ届いてない人もいる模様。

筆者はあまりソーシャルゲームは躍起になってやらないので判断材料は少ないが、事前登録メール比較的すぐに届くらしいです。

しかしこの事前登録セイバー・リリィスタートダッシュのプレーヤー必要かというとそうでもなく、ステの伸びも悪く微妙です。

やきもきするとは思いますが気長に待つしかないですね。




>・課金ガチャは1種類のみ、サーヴァント概念礼装が出現するが、サーヴァントの出現確率は低い


これは本当。筆者もこのゲームで一番改善するべき点だと考える。

序章はチュートリアルで引いたサーヴァント、マシュ、お助けキャラでなんとか突破は可能だが、

一章中盤からかなり難易度が上がりサブにもサーヴァント必要になる割に、出ない。

通常ガチャならと思いきや、通常ガチャ200Pで一回引けるのに対して、フレンド使用で得られるポイントは25P(野良は10P)でフレンドを8回使ってやっと引ける。

かといって引いたところでサーヴァントが必ず出るわけではなく、慢性的戦闘の駒不足はバランスが悪いとしか言いようが無いだろう。

課金してもまともに駒が揃えられないのはさすがに笑えないので、ここは早急に直すべきだろう。




>・ガチャのページのイラストが、中心にサーヴァントを据えており、明らかにサーヴァントメインのように思わせる。また、比率記載されてないため返金騒動


これについては、今現在は黒に近いグレーである

明確にデベロッパーからの発表は無いので今後どうなるかはわからない。


そして返金騒動からまれた「返金リセマラ」について


まずリセマラというのは、ソーシャルゲームではよく行われる行為で、

チュートリアルクリア後に大抵レアガチャを一回以上引けるので、それを引いたあとに強いカードならゲーム開始、弱いカードならアプリアンインストールインストールし直してチュートリアル…という風に繰り返す行為である


そしてこのゲームにおいての返金リセマラとは、

方法についてはこのダイアリー拡散したくないので書くのを控える。

端的に言うとデベロッパーに金銭的に負担がかかるため、行ったアカウントゲーム内でアカウントBAN(アカウントが使えなくなる)される可能性も少なからずあり、そして下手したらゲームが存続するか危ういレベルの真っ黒なリセマラとなる。

ゲームを強いキャラではじめてもアカウントが使えなくなったり、ゲームが出来なくなったら意味が無いので自粛の流れとなっている。

尚この方法は1アカウントにつき1回しか使えないが、それだけ行うユーザーが多いと影響が出かねない。


高額な返金も確認されているが、これは先述したデータ消失に対するものである模様。

現在、ただガチャを回して返金要求が通るわけでは無い。




>・難易度が高く、最上レアサーヴァント入手前提のクエスト存在する


これは大きな間違い。本スレでは1章のある敵が非常に強く、こういった噂がはびこっているが

筆者は最上レアは無しで現在開放されているストーリーを全て見る事が出来た。


このゲームタイプ相性で与えられるダメージが大きく変わり、たぶん被ダメも変わる。

これが重要なのだチュートリアルでほぼ触れられてない事と、

有効サーヴァントが先述の渋いガチャが重なってこのような噂が蔓延ってしまったと思われる。


基本的にこのゲーム複数ユニットを強化しながら、ストーリーを進めて行く必要がある。

石の配布頻度は高いので、サーヴァントさえあれば時間はかかるが無課金で進める事は可能だ。

ただ当たり前だが、時間がかかる。しか課金をしたところでガチャからサーヴァントが必ず出るわけでは無い。このバランスがとにかく悪い。

現状ではリセマラ無しでは無課金プレイは難しいが、レア度が高いサーヴァントが引ければ勝ちというわけでは無い。

今後の改良を期待するしか無い。




>・なぜか戦闘により入手したアイテムが加算されていなかったことが判明

一部アイテムはどうやらそういう不具合がある模様。まだ修正されていないので、早く直して欲しい。




>・延期に次ぐ延期をしたにもかかわらず、第2章までしか実装されていない、100万字とかいう嘘。末実装を隠すための難易度ではという声も


2章までは事実だが、このツイートをした方はあまりストーリー系のソーシャルゲームをあまりプレイした事が無いと思われる。

スマートフォンの性能が上がると共に、アプリタイプソーシャルゲームは増え、またキャラクター声優を売りにする他オリジナルコンテンツストーリーを売りにするゲームも増えた。

筆者が知っている範囲だとグランブルーファンタジー、スクールガールズストライカーズなどがある。


これらのストーリーを売りにしているソーシャルゲームは今現在、メインストーリーが完結しているソシャゲは無い。

もう一度言う。ストーリーを売りにしているソーシャルゲームはメインストーリーが完結しているソシャゲが無い。

筆者の調べ不足で存在しているかもしれないが、基本的ストーリーメインタイプソーシャルゲームは言い方によっては「未完」状態でリリースされる。

これは当たり前の事であり、これは先述のガチャと違って決してこのゲームけがおかしい訳ではない。

100万字のシナリオについては誇張広告といえばそうなるが、これもソーシャルゲームではおかしい事では無い。最終的に実装すればいいからだ。

ちなみに声優に関してもTwitterカウントした有志曰く、実装している声優は約半分だ。参加イラストレーターについても発表された全てのイラストレーターカード実装していないようだ。


この広告に関しては個々人で思うところのあるなしは存在するが、基本的にこれはソーシャルゲームにおいては普遍的ものだということをご理解いただきたい。


ちなみに同時期にリリースされたケイオスドラゴンは、現在1章までしか開放されていない。

なので筆者も1章までだと思っていたので、むしろリリース時点で全員分のキャラクエとメインクエ2章分は頑張ったほうだと筆者は思う。



>・プレイ最上レア必要なことからヤフオクに多数のリセマラアカウントが出品される

>・儲けられることに気づいた中華BOT作成し、オークションに流している模様

>・そのため、ゲーム内の助っ人にはmynameというプレイヤー蔓延


これについても事実

このゲームデータ引き継ぎはIDパスワードを設定すればいいので、

平たく言うと1つの端末でもデータ複数所持できる。

筆者はあまりアプリプレイしたりその時にリセマラをしていないのでわからないが、

アカウントリアルマネートレードは早急に対策を打つべきだろう。



>・多数のGoogleへの問い合わせの結果、FateGOは現在不適切コンテンツ」としてレポート集計されています

これ、いまいちどこに表示されてる物なのか筆者は見つける事ができませんでした。

基本的Googleストアがソシャゲに関して不適切という判断を下すのは、ガチャ課金景品表示法に牴触していないかという部分が強いので、

先述のガチャに関してはかなり黒に近いグレーなのでこういった意見が寄せられるのも無理は無い、という感想です。

ソーシャルゲーム景品表示法違反についてはパズドラ事件簿のクリスマスガチャ、脱法進化などで検索すると関連した話が出て参考になると思います




>・結果的に、これまでのFate作品に泥を塗る形に


これについては個々人の感想ですから仕方ないと思います

ただ、プロデューサーレターなどから今後のやる気は感じられるので判断するのは時期尚早かと思いますリリースしてまだ一週間経って無いのに…。

しろ泥を塗っているのはこうした情報の真偽を確認せず真に受けている人や、ビュー数が稼げるからとこの情報転載しているアフィブログの方が泥を塗っているのではないかと筆者は思います




>ちなみに、FateGOの開発は武内さんの友達の友達ディライトワークスという会社です


>つい最近まで、社員は1名だった会社で、資本金は100万円です


>もしかしたら今週乗り切れずに夜逃げもあるかもしれないので、どうぞみなさん今後のFateGOの行く末をお楽しみください



この発言の真偽についてですが、

まず社員1名の情報元について。


>「Fate/Grand Order」が目指す,スマホ時代の新しい物語とは。奈須きのこ×武内 崇×庄司顕仁の3名に聞く,その狙いと手応え

http://www.4gamer.net/games/266/G026651/20141001120/


庄司顕仁氏(以下,庄司氏):

> ディライトワークスは,2014年1月設立したばかりの会社です。最初は個人で,ゲーム業界のよろず屋カンパニーとして立ち上げました。今は開発チームを中心に,30名ほどの規模になっています事業の中心はゲーム開発ですが,基本的ゲームに関することは何でもやる,というスタンス会社です。

庄司氏:

> 共通の友人を通して,武内さんから本作の企画について相談を受けたのが最初だったと思います。その頃のディライトワークスはまだ僕一人の会社で,ゲームビジネスに特化したコンサルタントとして,開発プロジェクトに対する問題解決やビジネスコンサルティング提供メーカーマーケティング改革組織改革,珍しいところでは人事制度改革などを行っていた頃でした。



こちらの発言から来たものと考えられます

最近までとありますが、少なくとも2014年1月最近と呼ぶにはちょっと範囲が広すぎるかと思いますね。

この記事の日付は昨年10月10日時点で30人前後はいるわけですから

まり関係無いかもしれませんが株式会社は最低3人の取り締まり役が法で定められているので、このプロジェクトの為に人員を増やし株式会社として旗揚げしたことが考えられます


資本金についてはただ単に過去出資を受けた額の合計額で、その後の会社の業績とは違い固定されているものです。たぶん会計学簿記をやってる人は基礎知識としておわかりだと思います

仮にこれから新規事業で売上が増えても資本金は増資を行わなければ変わりません。

(この辺ちょっと勉強したのがだいぶ前で自信無いので、気になる人は調べてください)


今年上場廃止したスカイマーク資本金は140億円でした。

必ずしも資本金イコール会社価値ではありません。

実績がない新興会社な事には変わりはありませんが。



夜逃げ云々はこれは個人の感想ですが、

この企画お金を出しているのはアプリの配信元からもわかるようにアニプレックスと考えられます

アニプレックスTYPE-MOONもとい有限会社Notes.ディライトワークス。

現状わかるだけでもこの三社が関わっているプロジェクトです。



あくまディライトワークスとTYPE-MOON運営と開発指揮のみと考えられるので、アニプレックスがこの企画から手を引いた場合、このゲーム夜逃げ扱いになると思います

しかしここまで書かせて頂いた情報を読んだ上でそれは現実的でしょうか?

リリースしたばかりのソーシャルゲームとして当たり前、よくある部分」ばかりで

「そうでない」部分は、渋い礼装ガチャサーヴァントガチャくらいです。くらいって言い方はちょっと語弊がありますが。



アフィブログ基本的にビュー数を稼げるような炎上事案しかとりあげません。

できればTwitterなどのSNS拡散しないで欲しいです。

もし仮にFate/GrandOrderが今後良いゲームになったら口コミで広げていってあげてください。



そしてシナリオだけ読みたい人へ。

たぶん一年後か、二年後くらいになれば全てのシナリオ実装されてるのではないでしょうか。

全てのシナリオが入っているこれまでのFateコンシューマーゲームであり、ソフトハードを買って一気にプレイできる言わば「連載完結漫画」です。

ソーシャルゲームである今回のFate/GrandOrderはまだこれから話が続いていく「連載漫画」です。まだ始まったばかりです。

なのでもし、全ての話を楽しみたいだけなら最終章リリースされてからプレイしてはいかがでしょうか。

から始めるなら、シナリオゲーとしてではなくソーシャルゲームとして楽しむ事をおすすめします。



ひとまずシステム等は今後改良されると思うので、個人的には頑張って欲しいです。

読みづらい長文と誤字脱字等失礼しました。



モバイルレジブラウザが開いたらURLPC転送して開けばPCで払える

こうすればスマホからめんどくさいパスワード入れなくても済む

最初からPC版も用意しろって感じ

2015-07-29

二要素認証を普及させるたった48の冴えたやりかた

0. AKB48に、ユーザー名またはメールアドレスパスワードの組み合わせでログイン認証するファンクラブサイトがあると仮定する (知らんけどきっとあるだろう)

1. AKB48が、新曲CD初回特典で二要素認証キーデバイスを添付する

1.1 キーデバイスはU2Fプロトコル準拠ジェネリック仕様のもので構わんが、1個ずつに「購入してくれたあなただけ感」を醸しだしておく

2. 二要素認証ファンクラブサイトログインすることで、「あなただけ感」がさらに醸しだされる味付けをしておく

2.1 n個購入した消費者には、更なる「あなただけ感」が醸しだされるインセンティブ設計をしておく

3. 「まーたAKBオタが意味不明ものを」みたいなDISに対し、AKBファンたちが必死で二要素認証の利点を理解し説明する

3.1 なかには「AKBファンの俺らはハッカーなんか怖くねえんだよ!」と自分user/passをtwitterに流して男気を示す奴も1020人程度出てきて、togetterでまとめられたりもする

2015-07-22

増田にそんなマヌケがいるのかわからないが、レイバンサングラスに乗っ取られたことがある方に質問

一体どんなパスワード使ってたの?

2015-07-15

増田むかしばなし 〜Nettouchi とわるいいぬ

 はてなしなもんは二〇一三年の六月に死んだ。その後、ミニマリスト時代になった。物語舞台はこの時代であるはてなダイアリーにもはてなブログにも長文を読み書きできる者が誰もいなくなった時代。終わりが近づいていた。当時のはてなでは、インターネットの終わりを待ち望む者と待ち望まない者がいた。一方は右翼、他方は左翼。ただし、両者は渾然一体としていた。彼らにも自分たちを見分けることはできなかった。なぜなら、インターネットの終わりは毎日毎秒ごとに訪れるから。それは、日本が滅びる前のことだった。



 アナニマスダイアリーと呼ばれる古いサービスがあった。そこに、増田という若い増田がいた。人は彼のことを増田と呼び慣わしていた。「名無し」を意味する古い言葉だと人は言う。彼は美しかった。彼の書いた記事はさして評判を呼ばなかったが、いつも寄り添うように一本のブクマがついていた。Nettouochi は彼を愛していた。

 Nettouochi は向かいの家に住んでいた。ブクマ生計を立てていた。気が狂わんばかりに増田を愛していた。朝も昼も晩も、ブラウザから増田を見つめていた。眠れなくなった。

 ある晩、ねつけなくてベッドの上で寝返りをうちながら、彼女はひとりつぶやいた。

「休めない。あのひとのことを考えると、おなかがポカポカする。涙がまぶたのまわりにあふれてしまう。痩せこけて、いばらのよう(ずっと働かず増田にはりついているせいだった)。あのひとの名前がたえず気にかかる」

 翌朝、彼女は服を着ると、青と白でおおわれたトップページをすっとばし、通りを渡った。そして、ブラウザの縁をたたいた。増田は不機嫌そうに眼をあげた。ネカマ仕事邪魔をされたからだった。彼女は、あなたを愛していますあなたの妻になれたらどんなにうれしいでしょう、と言った。さらにこう言い添えた。

あなたのすべてが好きです。あなたの文字の響きさえ好きです。あなたにとって、自分の文字の響きとはなんでしょう。ただの文字です。でもわたしにとっては、命をかきたてるものなのです。」

 増田脱糞した。女を見た。考えさせてくれと言った。その申し出は光栄だと言った。夕暮れと夜と夜明けの時間をくれないか、よく考えてみるからと言った。



 翌朝、正午のホッテントリ更新される前に、増田は Nettouochi の家の戸をたたいた。彼女は招き入れた。増田彼女のほうを向くと、その手で彼女の手を包みこんだ。おまえの夫になることを考えてみた。ただし、結婚についてひとつ条件があると言った。

「Nettouochi よ、おまえのブクマ速度はアナニマスダイアリーで一番だという。はてなトップを飾る他の増田記事とおなじように美しいホッテントリを作ることができるだろうか? わたしにはどうしてもできないのだよ」

 そう言いながら、増田は腰に巻いていた自作記事を Nettouochi の手に託した。

 Nettouochi は記事を手にして、顔を赤らめた。その記事には、増田からだのぬくもりが残っていたから。彼女はこう答えた。

「やってみます増田だってわたし、あなたの奥さんになりたいのですから。きっと満足してもらえると思います

 Nettouochi は何日もぶっつづけで自演した。何日も徹夜した。でもどうしても、まったく3 users 以上を呼べる記事は作れなかった。

 連日の徹夜の疲れに、ついに成功しないのではないかという怯えが加わった。情けないブクマカだという悲しみに、約束を守ることができないために増田に見放されるという苦しみが伝わった。

 絶望がやってきた。PCの電源をつける意欲が失せた。食事も喉を通らなくなった。彼女つぶやく

「わたしは彼を愛している。わたしにはブクマの腕がある。休まず働いている。でもどんなにがんばっても、できない」

 彼女はひざまずき、神に祈った。

「ああ偉大なるコーギーよ、助けにきてください。増田の妻になるためには何が足りないのでしょう」



 ある晩のこと、Nettouochi が泣いていると、扉をたたく音が聞こえた。彼女はろうそくを手にした。

 ウィルスを防ぐために共有ソフトで落としてきたセキュリティソフトに顔を近づけると、見慣れぬヨークシャーテリアの姿が見えた。

 Nettouochi はおずおずと扉を開けた。テリアは言った。

「怖がることはない。わたしは夜に迷ったわんこだ。アナニマスダイアリーを覆うゴミ記事の霧をかきわけここまでやってきた。夜に灯るこの家の液晶が見えた。迷惑でなければ、ちょうどいいウォッチネタを少し所望したいのだが」

 Nettouochi は客を招き入れた。

青二才の新作をごらんにいれましょうか」

「いや、kawango と浩光先生のバトルのほうが良い」

 テリアネタをかじった。かじりながら、Nettouochi がこっそり涙をぬぐっているのに気づいた。

「娘よ、泣いているな」

 Nettouochi はおっしゃるとおりです、と答えた。

「わたしは増田を愛しています。こんな時間まで働いているのも、増田ホッテントリを作ってあげると約束たからなのです。でも、夜を日に継いで五週間もたったというのに、ちゃんとした記事に改良できないのです。これをごらんになってくださいまし」

 テリアはほほえんで言った。

「待て。世間は狭いと言うべきか、偶然は不思議ものだというべきか。たしか、わたしの首にかけてある袋に、それと実によく似た記事が入っているはずだ。」

 二人は記事を見比べ、同じ文体、同じ内容で 300 users をこえていることを確認した。同じでない単語は一語もなかった。同じでないダジャレひとつもなかった。

 ところが Nettouochi はにわかに泣き崩れた。そして言った。

「わたしが泣いているのは、自分が貧しいからです。その記事にはすくなくとも三〇〇〇はてなポイント、色付きスター七十個の値打ちがあります。わたしにはとても買い取ることができません。わたしは増田と一生結婚できない。」

 テリアは Nettouochi のすぐそばまで寄ってきて、その禿げ上がった頭を舐めた。そしてこう語りかけた。

「おまえが望むなら、ただでそれをやろう。」

「何と交換に?」と Nettouochi はテリアの舌を払って聞き返した。

「たあいもない約束と交換に」とテリアは言った。

「どんな約束?」

「わたしの id を忘れないことだ」とテリアは言った。

「お名前はなんと?」

「わたしの idkanose」とテリアは答えた。

 Nettouochi は思わず笑い出した。手をたたいた。そして言った。

kanose、そんな簡単な名前をどうして忘れることができましょう。からかってらっしゃるんだわ」

からかってなどいないよ。そんなに笑うのはよしなさい。いいか、一年後の同じ日、真夜中のこの同じ時刻、もしおまえがわたしの id を忘れていたら、おまえはわたしのものになるのだ」

 Nettouochi はいっそうたからかに笑った。

名前をおぼえてることくらい簡単だわ。でも、あなたをだましたくはありません。わたしは増田を愛してます

増田との約束のことはすでに聞いた。だが、わたしと交わした約束のことも忘れてはいけない。わたしの id を忘れてはいけない。記憶がおまえを裏切ったときには、その増田には気の毒だが、おまえはわたしのものになるのだ。」

「おなじことを繰り返しているのはあなたです。わたしはばかではありません。 kanose という名前をおぼえていることは、Nettouochi という id をただしくおぼえているよりむずかしい仕事ではありませんし、自分id をおぼえていることにログインするとき苦労した記憶もないように思います一年後、あなたの腕に抱くのは風と後悔だけでないかと心配でなりません。」

「あるいはそういうことになるかもしれない。」 kanose不思議な笑みを浮かべてこのような言葉を言い放つと、家を出て、また闇のなかへ去っていった。


 

 二人は結婚した。結婚式はトピシュが取り仕切り、オフ会マニアプログラマー大学院生メンヘラネカマなどが列席した。

 nettouochi はホッテントリ記事をかかげて、増田の家を訪れた。増田は妻に idパスワードを教えた。彼女不要過去記事を削除した。風呂に入り、髪を上げ、首のところでリボンをまとめ、右手iphone を持ち、床に横たわり、脚を開き、男を受けいれた。ふたりとも幸せだった。九ヶ月がたった。

 九ヶ月目の終わり頃、日課のアナニマスダイアリー巡回をしているとき、Nettouochi の顔がにわかに曇った。

 あの夜、彼女のもとを訪れたテリアのことを思い出した。そのとき交わした約束を思い出した。そのテリアid を思い出そうとしたとたん、ふとその id が頭から逃げ去った。

 その id は肛門の縁まで出かかっているのに、彼女はそれを排泄することができないのだった。その id は腸壁にこびりついていて、そこにあると感じているのに、それを蠕動させることも、放屁することも、発音することもできないのだった。

 気が動転していた。彼女は室内を歩きまわった。あの夜自分が口にした言葉を繰り返したが、その時の仕草、あのテリアブクマした記事、その毛並み、その言葉、その言い回しは思い出せても、その id は思い出せないのだった。

 

 彼女は眠りを失った。

 悲しみが寝室に忍びこんだ。夜になると彼女は怖がり、夫の記事へのブクマを拒み、背を向けて失った id を探し求めるのだった。

 夫は驚いた。

 Nettouchi は炎上するようなブコメを残すようになった。炎上しないときは、ブクマすること自体を忘れた。アナニマスダイアリー巡回しなくなったので、クソみたいなイデオロギー論争であふれるようになり、煙が立った。それほど彼女は失われた id を思い出そうと必至になっていた。

 夫は怒った。

 彼女は痩せていった。また茨のようになっていた。アナニマスダイアリーに Nettouchi 以外のブコメも一切実らなくなると、ユーザーもいなくなった。すべてが静まりかえった。

 夫はいきなり妻をぶった。

「おまえは泣きすぎる。そんなに泣くなら、これからはおまえのことを sabacurry と呼んでやろう。この村に潜む魔の id でおまえを呼んでやろう。まるで一日中泣いてばかりいるおまえとおなじように、一年じゅうわけのわからないブクマをつけてまわっている、その id でおまえを呼んでやろう」

 Nettouochi は言った。

「わたしはあなたに嘘をつきました。あのホッテントリ記事はわたしのではありません。わたしにはそれへブクマをあつめることはできませんでした。わたしはずるいことをしました。わたしがどうしても記事改善できないでいると、あるヨークシャーテリアが扉をたたきました。その人はわたしにホッテントリ記事をくれました。わたしは、一年後にそのテリアid を忘れてしまったら、彼のものになるという約束しました。もう九ヶ月以上たちました。id って何でしょう? id をおぼえるより簡単なことってあるでしょうか? 増田ということば、どうしてそれを忘れることがありましょう? あなた名前、わたしはそれを『退会理由』欄に書いてアカウント削除することでしょう。それなのに、あの名前はどこかに行ってしまった。」

 増田は近づいてくると、ホッテントリ記事を放り捨て、妻を抱き寄せた。

「泣くな」と彼は言った。「おまえが好きだ。わたしがその id をみつけてやろう。さもなくば、そのテリアを見つけてやろう」



 増田は旅に出た。二時間歩くと、すっかり疲れてわんわんパーク跡地に座った。彼は泣きだした。すでに十ヶ月目のなかばになっていた。不意に彼の前にシロクマが鼻先をつきだした。シロクマは言った。

「なぜ泣いているの?」

「傲岸なテリアを探しているのだよ」

 シロクマは言った。

「ついておいで!」

 導かれると、そこは大きなお城だった。城の中庭では、従僕たちが大きな黄金のアドオンを磨いていた。

「よろしかったら、どうしてそのアドオンを磨いているのか、わけを教えてもらえませんか。」と増田は聞いた。

「ご主人様がもうじきアナニマスダイアリーへご出立なさるんだ。若いブクマカを探しだして、結婚するのさ」と従僕たちは言った。

「その御方の id は? さぞかしこアドオンに劣らず立派な id に違いない」

「そうとも。加野瀬末友さまの、kanose さまのアドオンときちゃあね」

 増田はみぶるいした。

 彼は城を出た。加野瀬領土を後にした。ちなみに、加野瀬とはニフティサーブのかつての住人たちが地獄(彼の瀬)をさして言った言葉である

 ちなみに地獄とはこの世のあらゆる人間たちがインターネットを指して言う言葉である

 彼はアナニマスダイアリーを目指して走った。彼は kanose という id を繰り返していた。繰り返しながら、頭に刻みこんでいた。懸命にその名を繰り返していた。

 アナニマスダイアリーにつくと、店長記事が迎えたお祭りが行われていた。彼は立ち止まった。その隠し切れない顕示欲が美しいと思った。浮かれ騒ぐブクマカたちに見惚れた。そのとたん、空腹を感じた。

 からだを起こし、id を言おうとした。それはすぐ間近、肛門の縁まで出かかっていた。近づいてきたかとおもうと、肛門から逃れ去っていった。だが、それを妻に告げる段になると、その id は完全に奥へ引っ込んだ。

 彼は息も絶え絶えに妻に自分アカウントログインするよう言った。

あいつの id をわたしの本アカウントに書いた。それを使うのだ」

しかし、あなたの本アカウントを暴き出したら……」

 彼はしずかに首を振った。

「もういい。人を呪う人生にも飽きた。信じてもいないイデオロギーを信じているふりをし、嫌いでもない id罵倒するのはもう疲れた。かつて、わたしにも名前があった。本アカがあった。それをおまえのブクマとともに永遠にしてくれ」

 そして、増田は床に崩れ落ち、息絶えた。

 

 

 増田の命が尽きると同時に、深夜の最初アラームが鳴り、にわかに風が起こってブラウザ勝手に立ち上がり、地獄テリアが戸口に表れた。

 テリアはしっぽをふりながら進み出た。彼は Nettouochi の手を舐めようとした。彼女は手を引っ込め、こう言った。

「なぜわたしの手をお舐めになろうとするのですか」

「わたしの id をおぼえているか、 Nettouochi よ」

「もちろんです、わたしはあなたのお名前をおぼえております

「では申せ。わたしの id はなんという?」

 Nettouochi は笑みを浮かべて亡き夫のアカウントはてなログインした。

kanose加野瀬末友。地獄kanose 。それがあなたのお名前です」

 すると、テリア叫び声をあげた。あたりが暗くなった。メイン、サブ両方のPCの電源が落ちた。今、ガリガリと悲鳴をあげてフリーズしかけているわたしのこのPCのように。

 話をするものは誰もがフリーズするものだ。

 そして、闇夜に犬の遠吠えだけが響いた。



 Nettouochi が勇気をもってふたたび自分アカウントログインすると、テリアはすでに姿を消していた。

 Nettouochi は冷たくなった増田に寄り添い、その唇に最期のくちづけをしようとした。

 アナニマスダイアリーはいまでもそうであるように、あまりに暗かったので、Nettouochi はブクマを集めて users 表示を紅くし、男の顔のそばにその 10 users を置いてから、おおいかぶせるようにして、静かに横たわっている男にそっとブクマをつけた。

2015-07-14

ログイン前にメンテナンス中って書けや!

よく夜中に、クレカの利用履歴を見ようと思って、ログインすると「只今メンテナンス中です」と表示されることがある。

なんで、ログイン前のところに表示しておいてくれないの?

せっかくidパスワード入力してログインしてんのによ、舐めてんのか!ってなる。

2015-07-13

http://anond.hatelabo.jp/20150713173237

Appleとかだと、パスワードをなくさなくても秘密質問を答えさせられる場面があって詰む

http://anond.hatelabo.jp/20150707101019

パスワードと常に同じ...っていうのはあんまりよくないと思う。パスワード暗号化されて保存されるだろうが、秘密質問の答えは平文で保存されてるかもしれないから

秘密質問の答えを質問内容に関わらず常に同じにしたほうがいいと思う。俺はそうしてる。

「初めて買ったペットのなまえは?」→「なし」

「初めて買ったCDは?」→「なし」

みたいな。

TML5

18年前、エロ同人サイトを作りたくてなんの知識もない自分出会い系広告などひしめくパソコン雑誌をあさったりして必死ホームページを作ろうとしていた。

ただ単に、承認欲求が先走った行動だった。

当時、タグの知識もかけらもないパソコン初心者

マック?なにそれ?りんご?え?

ウィンドウズ?なにそれ窓?そういえば、あのとき、なんであんな並んで買ってたんだみんな。ドラクエくらいしか並ばないでしょ

とか思いながら初めて買ったFMVでダイヤルアップ接続して、エロサイトテレホーダイ時代必死で見ていた。

やがて、毎晩徹夜してエロ小説を書いては厨専用ヤフージオシティーズ無料HP作れるやつ)のどっかの町におんぼろ小屋をたてていた。

あそこは、初心者エディタがあってタグの知識が不完全な俺でもなんとか必死コピペして打ち込んで更新更新

週1でエロ小説更新して週2で触手記念日とか勝手に盛り上がって月一でかならず連載を終了しては凌辱のかぎりをつくし、T-Cup掲示板という無料レンタルBBSを使ってマニア達の要望に応えていた。

テレホーダイ時間になると必ず接続して今日エロはとか語りだす。

ロリコンの話をすると止まらなかった。

IRCだっけ?なんかその手のチャットツールがあってな、ある日、触手愛好会のメンバーがどうやってサイト作ってるって話になった。

ネスケ」がどうのこうの、「ホームページビルダー」で作れるよなどいろんな知識を自分メモりながらエロ小説必死で作り上げていた。

それから大学に進学してしばらく忙しくなってネット同人エロサイトからいったん離れた。

放置してたジオシティーズはいつのまにかなくなっていた。つうか、IDとパスワードわからんくなって放置して、問い合わせ先もわからなくなってしまった。

ヤフージオシティーズ?なにそれ?ヤフーのこと?

とかね。

そんで、最近になってまたエロ変態小説を作って当時のようにサイト作ってみたいと思ったんだが、、、

TML5になっていた。

そこまでにはXHTML1.0とか2.0などで、厳格にHTMLの曖昧さが砕かれてしまって

俺の好きな・・・

center,blinkも色もpinkとかも・・・・・・・なにもかもが否定されていた。

なんで?って一瞬思った。

そしたらWeb Application1.0とかになって今やHTML5。ついていけなかった。

つか、

ここ10年ほど離れていたらこんなに進化していたのか。

エロ同人サイトをやっていた頃から、、、そういえばもう17年以上たつし・・・生物大学院でて必死こいてPCRやって電気泳動して毎日ピペット奴隷大学獄卒をしている間にこんなに変化するとは。

と、かなりおいてけぼりを食らった感がはんぱない。

いや。でも。うちの研究ラボでも進化足跡は多々感じられた。

あのDNA増幅するPC装置がすごくスマートで簡単になったし、貧乏ラボ特有培養液を粉から混ぜて作る面倒さがなくなって今は既製品培養液もある。

調整なんてしなくていいものが多い。

似たような進化なんだろうか。でも、バイオ系は手探りの日常空間科学してるだけでなんていうのか、履歴あいまいに残ってるくらいで大きな変革を感じない。

生物系は日に日にシコシコと飼育当番しながら小銭をもらって生きていてるけど、プログラミングはそれ以上の進化を感じる。

よその畑は青いとかい次元の話じゃない気がする。

これは、自分エロ同人にのめりこまなかった17、18年ほどで、ネットの中で何かでかい革命が起きたんだろうかとか・・・1か月ほどショックが否めなかった。

もっとエロ同人で週一で触手しとけばよかった。続けてればこんな置いてけぼり感味わうこともなかったんだろうか・・・

どうして俺は触手職人を極めなかったんだろう。

ネスケも終わっているし、ホームページビルダーとか当時高くて買うのに涙を呑んでた時代ものすごく遠い。

からエロ同人サイトをどうやって開こうかかなり試案してる。

HTML5にすごい違和感を感じる。

だが、エロのためには馴化するんだろうな。自分

2015-07-12

パソコンパスワードと、できたらいいな

達成したい目標パスワードにするということ、メアドでもいいらしい

目標パスワードにすればスマホパソコンを起動する度に、メールを送る度に「呪文」を唱えることになる

パスワード更新の度に、今の自分目標パスワードにしたら人生好転し始めました。」ふーん

ウソみたいな話だ

ログインパスワード目標としている試験名前にしたり、重要イベントがある日にち、、ログインする度にカウントダウン

成功理由は書いてなかった

ふーん、私はそんなに暗示にかかるほどバカでは無いし、数字に左右されるなんてメンタルは弱くない

さて、脳は寝ている間に情報の整理をしている。難しい問題を唸りながら解こうとしてダメも、ある日いきなりスッと解けたりする

パニック状態で動けなくなるのは、脳が機能停止しているわけでは無い、むしろオーバーロードしている

人間は脳の10%しか使っていないというのは「都市伝説」で、何らか100%使っているようだ

そして、無意識の中でも、意識しないでも問題解決や目標に向かって何ができるか考えてる

10%でテレビ見ながら増田ポチポチしている間でも、残り90%のバックグランドでは昼は何食べよう、月曜日の計画、目標実現にはと無意識に考えている

昼はコレ食べよう、月曜日はあれこれしなきゃと瞬時に思いつくのはそのせい

最近パスワードは8文字以上で記号数字を混ぜろいう

いつか持てたらいいな、人生に一回くらい欲しいなと思っていた某外車名前と排気量まで入れてパスワードを設定したのが1年前

それが、いろいろあって買うことになった、つまり目標がかなった

決して大金が舞い込んだわけでは無い、どちらかというとカツカツ

望んだわけでもないのに、そういう環境になった

そんな体験を書いてみた

2015-07-08

http://anond.hatelabo.jp/20150702144912

逆にストレスフリーフォームを考えてみた。

入力項目は一般的な「名前」「ふりがな」「メールアドレス」「パスワード」「性別」「生年月日」「電話番号」「住所」とする。

なお入力するユーザ日本人のみとする。

名前

姓と名でテキストボックスを分ける。

ベルで姓と名がどちらのボックスか分かるようにする。

ふりがな

姓と名でボックスを分ける。

ひらがなカタカナどちらでも入力可。

カタカナのみ欲しい場合システム側で変換する。

メールアドレス

全角半角どちらでも受け付ける。

入力最中からバリデートをしない。

パスワード

入力時、*の中身が見えるように出来るオプションを付ける。

全角半角どちらでも受け付ける。

性別

伝統ラジオボタン

ベルクリックで選択が出来るように。

生年月日

年、月、日でセレクトボックスを用意する。

利用者の年齢層が分かるのであればそれに応じた年の振り幅を考える。

2015年まれのやつがフォーム入力などしない。

カレンダーピッカーは有ってもいいし無くてもいい。

電話番号

ボックスは分けない。ひとつボックスにする。

全角半角どちらでも可。ハイフンありなしどちらでも可。

住所

郵便番号で住所の補完が出来るようにする。

県、市、町、番地を分けたいのなら住所補完を必ずさせる。

郵便番号ハイフンありなしどちらでも受け付ける。

また、郵便番号及び住所は全角半角どちらでも入力可とする。


適当に考えたか文句あるやつは言ってくれ。

2015-07-07

秘密質問の答は常にパスワードと同じにしておくべし

ただし十分強固なパスワード他所で使い回しをしていない場合に限る。

反論できる?

2015-07-02

銀行中の人だけど、苦々しい会計簿アプリのことを書くよ

ホッテントリにがってるので、ちょっと書いてみるよ。

http://twinavi.jp/topics/it/5593e714-5b0c-4b21-99f5-3f94ac133a21

銀行人間としても、この手のアプリは苦々しく思っている。

やめてほしいなあ、と思う理由は次の3点。

不正払戻への対応めんどい

事故犯罪によって預金不正に払戻されたとする。あまり知られていないのだけれど、このとき預金者に明らかな過失がなかった場合には、損失額は銀行補填する(預金保障規程という。ペイオフとは別物)。

明らかな過失というのは「普通やらんだろ」っていう内容のもので、例えば

で、会計簿アプリのケースも、自己責任パスワード預けていたとすれば「預金者の明らかな過失」にほぼ該当すると思われるので、銀行側が損失補てんをする必要はない。その点の心配はない。

ただし預金から補てん請求があったときに、「預金者に明らかな過失があった」ことを証明する義務銀行側にある。大規模なデータ漏れなどの際に不正払戻しの被害が生じたら、当行預金者の被害者存在確認と損失額の把握、預金者が「アプリ側にパスワード預けてた」ことの立証を書類にしていく必要があるのだけれど、正直、そんな面倒な仕事をさせないでくれ、と思う。そういうときに限って「銀行アプリデータ提供していたからいけないんだ」とか言い出すクレーマー絶対現れるし。

ここまで書いて気がついたけど、そもそも乱数表=取引パスワードログインパスワードでしょ?データ閲覧のためだけなら乱数表データ不要なはずなのに、なんでそれ収集するのさ?

フィッシング詐欺材料を作らないでくれ

これだけフィッシングサイトに気をつけろって言っていても被害者は減らない。

アプリの画面に似せたフィッシングサイトが横行すれば(時間問題だと思う)被害者は増加するだろう。上記とも関係するが、犯罪者に余計な知恵を付けさせないでくれ。

銀行重要商売リソースを使わないでほしい

これは、銀行の外の人から見ればどうでもいい話なんだけど。

預金クレジットカードの決済履歴は、その人の消費性向を如実に表す貴重なデータだ。

が透けて見える。銀行ではずいぶん前から、こういった過去データ分析してその人の消費性向にあった金融商品を高い精度で提案したい、という研究を進めている。銀行とすれば将来の商売需要ネタが、他者に把握されるというのは極めて都合が悪い。やめてほしい。

~~~

もちろん預金者本人のデータ預金者がどう使おうと自由なわけだけれど、

普段から個人情報は格段にセンシティブな取扱をしている手前、

こういう形でデータが外部に流れていくのは、所在なさというか心地悪さというか、気持ちの悪さを感じる。

そもそも、自分の中でも最もプライベート情報をよく他所様のフォームにホイホイ入力ちゃうよなぁ、ってのが個人的感想で。

2015-06-24

http://anond.hatelabo.jp/20150624073409

どこぞのS社がタレントBlogパスワードEXCEL管理していて、

社員全員知ってたというのが21世紀入ってから

というのを考えて

タレントなんちゃらにセキュリティーなんてあると思うか?

2015-06-16

神王リョウ氏の株式投資プログラム2006年に買った人間感想

私は1期生です。

当時彼が主催していた自己啓発プロジェクトirスクールというもの登録していたところ

この新しいプロジェクトの案内が届き、当時は金がたくさんあったのでダメ元で申し込みました。

その時はir投資スクールという名前でした。

その時は22万円でした。今19.5万らしいので値引きされてますね。

広告の内容を見る限りそれほど大幅に変更されていないコンテンツをそのまま使われているようなので

参考になればと思ってその時の経験シェアさせていただきます


教材は一切CDも本もありません。全部ファイル

最近は教材に金をかける業者が多い中、手抜き…いや徹底的な合理主義ですね。

教材はいちいちパスワードつきのPDFファイルでした。

基本的に文字ばっかりでした。デカデカ赤字がとても目立って目にやさしくない感じでした。

講義内容は神王さん自身が直接講義を行っているビデオが20本くらい。

私は1期生だったのでビデオ最初数本しかなく、その後徐々に追加されていくという方式でした。

彼は妙に甲高い声で、トーンが均一なので途中で眠くなるのが難点でした。




講義の内容ですが、

自分にあった常勝システムを築く」というテーマで語られており

テクニカル投資の基礎的な話とメンタル維持の話です。

企業のファンダ分析などの詳細は殆どなかったと記憶しています

最終的には「大型株のみをターゲットとしたシステムトレード」の話であることが判明します。

なので、バリュ投資グロース投資を目指してる人には全く役に立たないと思います

これはほんとに重要ことなので、ちゃんと商材ページに明記して欲しいです。


以下はシステムトレードあるいはテクニカル重視のトレードを目指してる人だけ読んでください。

Part1からPart3までありましたが、ぶっちゃけ

Part2は市販のテクニカル指南本に書いてあるレベル以上の内容はほとんどなかったと思います

私がアホ過ぎて理解できなかったかもしれませんが、

2~3冊本を読んでいただけの私からしてもわかってることをだらだらと語られているだけに感じました。

Part1は投資落とし穴について語ってくれる部分があります

これはまだ株式投資をやったことがない人であれば聴く価値はあると思う。

もっとも、話を聞いたところで実際に損しないとわかりにくいものだとは思いますが。

Part3ですが、申し訳ないけれど全く記憶に残っていません。

天才投資家システムをパクれ!みたいな話で私はここが聞きたいためにこのプログラムを始めたのですが

期待していたものとは違い、あまり具体的な話はあまりなかったような気がします。

ですが、もしかしたらとてもすごい話をしていたかもしれないので、この機会に聞き直してみてもいいかもしれない。

印象に残っているのはしきりに「トータル・プラス」をめざせみたいなことを言っていたことです。

きいてるこちらとしては、当たり前じゃないかと思ったのですが、多分私はあまり良い生徒ではなかったのだと思います

どうやらこの言葉わざわざ商標登録してるみたいで

元を取るためなのかこの言葉が好きすぎるのかわかりませんがもうほんとに繰り返し強調してました。

講義が全て配信された後くらいのタイミング

「神王リョウが今まで投資勉強するために読んできた本のリスト」というPDFがおくられてきました。

これは素直にありがたいと思いました。

そしてさらにその中でも厳選したリストプラス5万円であなたにだけ送ります、というメッセージが添えられており、

私はその時は神王さん信者だったので喜んでそれにも課金しました。

から考えると普通に知名度の高い本なので、わざわざ5万円払う必要なかったのですが、

そこまでして手に入れたリストなので図書館で借りて必死に読みました。

そういう体験を元に、現在の商材のページを見てみます

http://ir-car.com/t_cr2/index.html

おそらく内容は私が受講した時からほとんど変わっていないように思います

サポート内容ですが、特典1には全く期待しないほうが良いです。宣伝主体です。

特典2ですが、これも個別銘柄などの相談には一切乗ってもらえないので余り役に立ちません。

特典3と4ですが、これはアリだと思います

もっと2006年当時と違って今は投資に詳しい人のアカウントたくさんありますので

その人達からおすすめ本を教えてもらうほうが良いと思います

特典5ですが、すごく当たり前のことしか書いていません。

しか重要ですが、読めば力がつくとうたぐいのものではありません。

力がある人が読めばなるほど納得、というたぐいのものです。

特典6と7は私の時にはなかったのでなんとも言えません。

ただ、特典6はそこそこ期待できると思います

基礎的な話を高い値段で売りつける情報商材系は、

逆に言えば基礎的なところは必要以上にものすごく丁寧にしっかり説明してくれる傾向が強いからです。

ただし、本編講義でもめちゃくちゃ詳しく入門者向けの話をしているのでかぶっている可能性は大です。

特典7ですが今までの経験上対談CDが役に立った経験などありませんので私は否定的にとらえています

特典8ですが、これは良いと思います。私の時はこの仕組がありませんでした。

それどころか、1年たったら再入学する権利をやろう的なメールが来ました。もちろん更新しませんでしたが。

そこからのものは私の時にもあったような気がしますが全く興味なかったのでスルーしました。

王さん握手した写真とか取りたいひとはやればいいと思います



長々と書いてしまいましたが、

中身を全部知った今の状態で価格つけるならいくら?と言われると難しいです。

株は極端な話プラスからマイナスであるので、

マイナスを避けられるだけでもかなり大きな価値はあるからです。

このプロジェクトの内容は基礎的な話が多く、

よほど大きな資金が無い限り大儲けできるようなものではないと感じていますが、

逆に言えば、初心者が大損をしにくいシステムを取り入れることができます

なので、ある程度資金力があって、でもずぶの素人勉強もあまりしたくないという人にはおすすめしてもいいかもしれません。

ただ、真面目に本を読んで勉強出来る人には、特別な話はそれほどなかったのでおすすめしません。


私は残念ながらシステムトレードが性に合わなかったので、

彼の教えをほとんど有効活用することは出来ませんでした。

でも、テクニカルの考え方については少しだけ今でも役に立っています

おすすめリストを読んで勉強したことは役に立っていると思っています

なので、詐欺だとかそういうことを言うつもりは全くない。

ただ、私に合わなかったのが少し残念。私のようなミスマッチが起きないよう、

せめてバリュ投資なのかテクニカルなのかグロースなのか、そういう話くらいはしっかり表に出して欲しいところです。


参考までに検証サイトもあるようです。

あまり知られていない、神王リョウ(神リッチプロジェクト)の投資戦略とは?

神王リョウ氏の投資戦略は、短期トレードであり、出来高分析ファンダメンタルズ分析を基本としているようです。

そして、仕掛けのタイミングテクニカル分析を使っているようです。

ご覧のとおり、非常に王道シンプル投資戦略です。

と書いてあるので、私の記憶は正しくないのかもしれません。でもファンダ分析の話なんかあったかな。

神リッチプロジェクト 【検証とレビュ】

【神リッチプロジェクト】ir投資スクール購入者からのメール

アフィサイトがどぎついですね。これアフィリエイトで1件売れるだけでそれ以上のアフィ報酬が入るってことですよね。そりゃそうか。元手ほとんどかからないのに1件あたり20万以上で売れるんだもんな。こういう高額な商材はグーグルアドセンスに向いてるので人によってはひたすらこればっかり表示されることになりますしね。

http://www.iistd.com/archives/1170

2015-06-13

ハッカーに聞きたいんだけど

ハッカーはこのはてな匿名ダイアリーから個人情報を引っこ抜くことってできたりするの?ユーザー名とかパスワードとかそういうの。

XSSなりSQLインジェクションなりで。

いや別にしてくれというわけじゃないけどさ。

このサイトってどれくらいのセキュリティがあるのかなーって気になったんだ。

例の弁護士騒動でなんJ民が行ったことのまとめ

発端

2012年3月2ちゃんねるなんでも実況J板にて活動していた固定ハンドルネーム八神太一炎上し、なんJ民によって個人情報特定される。

八神弁護士相談弁護士は書き込まれ個人情報の削除、書き込み主のIP開示請求を行う。

しかIP開示を行っただけでは何の効力もなかったため炎上は収まらず、次第に弁護士自身誹謗中傷ターゲットにされていく。

2012年

弁護士に対して殺害予告を行う。現在では予告数は150万件以上にのぼる。

・「遊戯王カードジェネレーター」に誹謗中傷内容を含むカード作成する。

サジェスト汚染検索候補に意図的ネガティブワードを表示させること)を行う。

・「AKB指原の元カレ八神太一である」というデマTwitter拡散ニュースサイトに取り上げられる。

八神太一大津市いじめ事件の主犯であるというデマを流す。

自動作曲システムOrpheusで誹謗中傷内容を含む楽曲作成サイトは一時閉鎖に。

2013年

アクセス解析ツールが仕込まれた偽のラブレター弁護士に送り、IP特定する。

弁護士イラスト印刷されたシール通称シールを町中に貼る。

法律事務所を偽ったTwitterアカウント児童ポルノ動画複数ツイート

八神太一の家に訪問した男が警察任意同行される。

2014年

日本ダウン症協会広島支部の公式サイト改ざんされ、弁護士中傷コピペが載せられる。

弁護士への殺害予告が書かれた内容に変わる偽装gif作成投稿2ちゃんまとめサイトが騙され、この偽装gif画像をまとめ炎上する。サイト管理人弁護士謝罪

@Wikiが何者かによってクラックされ管理者情報流出パスワード再発行画面を改ざんし、弁護士イラストを載せる。

2ちゃんねるのAnarchy板にて、弁護士殺害予告書き込みをした派遣社員脅迫容疑で逮捕。この騒動における唯一の逮捕者

弁護士の父を偽ったTwitterアカウントが「息子がAKB川栄を刺したようだ」とデマ投稿。3万リツイートされニュースサイトに取り上げられる。

・10円玉硬貨弁護士事務所宣伝シールを貼り付けた通称カラコインを多数流通させる。

毎日放送MBS)の公式サイト改ざん弁護士イラストを載せる。

アニメハイキュー」「ソウルイーターノット」の公式HP事務所宣伝内容に改ざんする。

UX新潟テレビ21公式HP改ざん

弁護士事務所訪問した男が警官20人に囲まれる。

UVERworldファンコミュニティサイト管理パスワードを入手し乗っ取る。

八神太一の家の玄関にあったマットや置物を窃盗

2ちゃん自動まとめサイト弁護士への殺害予告八神太一個人情報が載るよう工作活動をする。自動まとめサイト炎上

2ちゃんまとめサイトハッキングし、訪問者にランサムウェアダウンロードさせるよう改ざん弁護士身代金の支払いを要求するような内容であった。

 日本人ターゲットとした初のランサムウェアであり、大きく報道される。

経済産業省役員名義のクレジットカード不正使用する。

八神太一所属する大学ゼミ特定。「バラされたくなければ謝罪動画投稿しろ」と恐喝

八神太一の家にコオロギ60匹、弁護士事務所ゴキブリ500匹を送り付ける。

2015年

・船山法律事務所、むらやま法律事務所HR改ざんされる。

Twitter連携機能を利用し、大量のアカウント乗っ取り弁護士への殺害予告を行う。

弁護士MMDモデル作成ニコニコ動画で行われてた第14回MMD杯に参加。工作を行い表彰台を独占する。

MMD杯記事を書き換えた艦これファンの個人情報特定Yahoo!アカウントハッキング

Twitterで行われていた「艦これ版ワンドロ」にグロ画像弁護士画像投稿し、企画を中止に追い込む。

宝映テレビプロダクションHP改ざんされる。

・大量のカッターナイフが入った封筒弁護士事務所に貼りつける。

八神太一の家のゴミを盗み、家族個人情報特定

弁護士を偽ったアカウントドラゴンクエスト10詐欺を行い、合計700万ゴールド複数人から騙し取る。

弁護士を偽った人間オンライン麻雀ゲーム天鳳サーバーを落とす。

・聖マグダラ法律事務所HP改ざんされる。

グーグルマップ地図表記を多数改ざん弁護士事務所八神太一の家、皇居原爆ドームなど。大きく報道される。

事務所を訪れた人間警察官5人がかりでパトカーに押し込まれ愛宕警察署の取調室まで連行される。

慶應SFC研究関連のHP改ざんされる。

・「法廷弁護士全裸になる」というデマ画像作成Twitter拡散する。

2015-06-12

IP電話乗っ取りによる高額請求 メモ

IP電話乗っ取り国際通話、高額請求の被害多発

http://www.yomiuri.co.jp/national/20150611-OYT1T50213.html

 インターネット回線を使うIP電話が乗っ取られ、知らないうちに国際電話をかけられて高額の電話料金を請求される被害が多発していることが分かった。

 今年3月以降、少なくとも約80件が確認され、1か月に255万円を請求されたケースもあった。利用者国際電話をかけていないと主張しても、国内電話会社から多額の請求を受けるため、業界ルール作りを求める声も上がっている。

被害被害者への対応について

不正侵入の状況について

  • 「交換機のIDパスワードが初期設定のままだったり、単純な文字列だったりして、侵入を許すケースが多い」

ここで東西NTTのいう「自社の設備問題」があるかどうか

ざくっと考えてみただけだと、NTT東日本責任があるように見える。

ログイン ユーザー登録
ようこそ ゲスト さん