「コンフィグ」を含む日記 RSS

はてなキーワード: コンフィグとは

2024-08-26

[] Pizza Hero

https://store.steampowered.com/app/2202770/Pizza_Hero/

無料(だった)ヴァンサバ

 

最初に致命的な点を。

増田環境ではコンフィグが保存されなかった。そのため、起動するたびにフルスクリーン表示。window設定、windowサイズ(手動)が保存されず、これだけでもう無理。スマホアプリベースからだろう。

  

プレイ時間

たぶん2時間overぐらい。3面までを何回かクリア

 

・良い点

片手操作できる。WASD+スペースダッシュか、マウスバーチャルパッド操作なので左右どちらか片手でいいのは気楽。

 

・悪い点

ウリの要素が逆に減点。

・・ペット要素

相棒ペットドロップを回収してくれるが、プレイヤーが直線移動すると引き離されるぐらいの速度で直線的に回収されても、さほど恩恵を実感できなかった。初期ペットでは全部の回収をまかせられる感じではなかったので、結局プレイヤーの円状の回収を頼ることになる。

すると、ペット意識外になるのだが、今度はプレイヤーの付近に帰還するペットを敵と誤認することが多発。

敵は周囲からまっすぐプレイヤーに近づくデザインなのに、似た行動をするペットハイライトなど無しに設置されるとストレス要素になる。

なお、ペットの開放要素は自分は見つけられなかった。痕跡をたどる必要があるらしいが、どれがペットに繋がるビジュアルなのかがわからなかった。

 

・・ピザを題材にしたことによる直感性の欠如

アップグレードピザ具材にして組み合わせを美味しいピザカスタマイズ見立てることは面白いしかし実際にプレイしてみるとゲーム性とは繋がらない。

一般的ゲームなら、爆発物は範囲攻撃ショットガンは中距離多数弾、近接武器は近距離攻撃直感にわかる。

しかしこのゲームオリーブは周囲を回ることが直感的に繋がるか?説明付きにしても「バウンスする魚」はどんな攻撃か分かるか?モッツァレラチーズがなぜピストルなのか。

基礎ステータスを上げるハーブ類も緑の草なので、カテゴリとしては分かるも個々の効果は紛らわしい。

もちろん慣れの問題ではあるが、それにしてもアイコンを見てさっと選ぶことができないのはストレスだった。

辞典的なものもなく、落ち着いて武器を眺められる武器アンロック(初期武器化)にはプレイ中に8回アップグレードすることが必要だ。序盤≒短時間で総経験値が低い段階からランダム出現のアップグレードを8回重ねるのは辛く、ご丁寧に未アンロック武器には赤いびっくりマークが付く。最初シナジーかなにかかと勘違いした。武器のアンロックへのモチベは初期武器にしたいではなくうざいマークを消したいであった。

プレイの折り返しでは自販機からランダムビットがもらえるが、これは非選択ドロップなので簡単説明文すらも見れず、装備が重なった段階で得られるこれらの挙動を観察することも難しかった。

 

・・爽快感のなさ

個々の武器が地味で、アップグレードしても劇的に効果が変わるわけではなく爽快感が薄い。

アップグレードの種類も少なく、ユニークパッシブ効果がないので「これとこれを組み合わせれば強いのでは?」などといった楽しみはない。

システム的な組み合わせシナジーは恐らく最初ロックされており、開放のための恐らくレアドロップアイテムの出現条件は謎だった。開放したとしても数種類で、作り方も二つコンボなどではなさそうなためこれも面白くなさそうだった。

総じてプレイしていて強さのインフレブレイクスルーがなく、1020分の戦いのなかで単調な避けて緊急回避するの繰り返しだけで終わるため楽しくない。

 

恒久的アップグレードも数値の上昇・低減と基本的ではあるが、言い換えればそれしかない。ここもプレイの幅が広がるものがなく、将来性がない。数回プレイした時点でこれ以上の新しい楽しみはないなと見え透いてしまう。

 

・・ホーム存在

ヴァンサバといえば無限スクロールイメージだったが、この作品中央スタート地点がある。その周囲にガイドがあり、ガイドにそって進めばいつ倒しても良い固定ボスが数体存在する。

そのため基本はスタート地点で戦うのがベターだ。ひたすら一方へ進み続けても得るものはない。

すると戦法はずっとスタート地点でぐるぐる戦うことになる。基本の動きではあるが、「ここに留まらなければ」と拘束される(ことに意味がある)と感触がよくない。

無味乾燥マップ意味をもたせることには成功しているが、拠点防衛ゲームではないので「避けて倒す」に集中したかった。

 

 

総評して初回フルスクリーン固定は苦痛個性はあるが優れてはいない。プレイバリューは低い。と、「スマホ向け無料クローンゲーム」と言ってよいゲームだった。ジャンル経験者にとっても別のリスペクト作品の方がいいだろうと感じることができる出来である

 

 

ピザが戦う無料ローグライクサバイバー『Pizza HeroSteamにて好評スタートトッピングをどんどんゲットして一騎当千の強ピザを目指す

https://automaton-media.com/articles/newsjp/roguelike-pizzahero-20240704-300423/

ピザが戦う無料ローグライクサバイバー『Pizza Hero』の有料化が突如発表。“そう遠くないうち”に無料配信終了へ

https://automaton-media.com/articles/newsjp/pizzahero-20240709-301058/

2024-04-17

任天堂アクセシビリティレビュー

日本ではあまり知られていないかもしれないが、英語圏では任天堂アクセシビリティの欠如を非難する記事コメントは珍しいものではなくなってきた。

特にNintendo Lifeのこの記事はかなり強烈だ。(https://www.nintendolife.com/features/soapbox-zelda-tears-of-the-kingdom-straight-up-fails-in-just-one-respect-accessibility記事の本文だけでなくコメント欄もぜひ読んでほしい。

C5/C6麻痺を持っているゲーマーの男がゼルダについて書いた記事だが、彼はTears of the KingdomがBreath of the Wildと比べてアクセシビリティの面でどれほど進化しているか期待していた。しかし期待しても無駄だったようだ。彼は2019年6月Kotaku青沼英二にしたインタビュー引用して青沼非難する。

青沼ボタンを配置する時は、プレイヤーに感じてもらいたい特定方法があるので、非常によく考えて配置していますキーの割り当てなどのカスタマイズプレイヤー自由にさせてしまうと、ある意味開発者としての責任をすべてユーザーに丸投げしているような気がします。私たちゲームプレイするとき、すべての人に楽しんでもらうことを考えているので、プレイヤーにもそれを体験してもらいたいと思っていますしかし、プレイヤー自由カスタマイズを望んでいることも理解しています

シュライアー:また、身体障害のあるプレイヤーは、開発者意図した方法プレイできない可能性があります

青沼:確かにそれは非常に良い指摘で、今後も意識して考えていきたいと思います

彼は上記インタビュー引用した上で「青沼はそれを認めながらも、その指摘をはぐらかし、結局何もしなかった。青沼さん、同業他社(your peers)が何をやってるか見てみろよ。」と青沼非難している。ここでいう同業他社とはソニーマイクロソフトなどの大手プラットフォーマーだけでなく、EAやUbiなどのソフトウェア会社も含まれるだろう。彼は身体障害者専用のゲームをわざわざ作ってほしいと言ってるのではない。ただ単に、他社のゲームでは普遍的実装されているキーコンフィグを設定メニューに追加してほしいだけなのだ任天堂ディレクタープログラマーUIデザイナー2023年になってもキーコンフィグすら満足に実装することができない。5,000億円もの利益を稼いでいながらそのためのプログラマーすら雇えないのか?一部の人Switch本体設定キーコンフィグをいじればいいと言うかもしれないが、それだとゲームを切り替えるたびに設定も変えなければならないし(一応、本体ではボタンプリセットを5個まで保存できるが)、QTEなどの状況に本体設定は反映されない。ゲームソフトの内部にキーコンフィグ実装するか、あるいはSwitch本体設定によるキーコンフィグソフト1本1本に対して保存できるようにすれば解決するだろう。

だが同業他社と比べた時の任天堂の劣後はそれだけではない。たとえば、ソニーマイクロソフト障害者用のコントローラーを開発、販売している。(ソニーAccess コントローラーマイクロソフトXbox Adaptive Controller)

任天堂は?任天堂は何もしていない。厳密には周辺機器メーカーのHoriがSwitchで使える同様のコントローラー販売しているが、任天堂本体は何もしていない。歴史を遡ると、任天堂はこの分野で業界の先頭を走っていたことがある。Nintendo of America(つまり京都本社ではない)は過去NESで使える障害者用のコントローラーを開発していた。(https://ablegamers.org/history-of-accessibility-in-gaming/)だが今の任天堂は、再三繰り返しになるが、何もしていない。The Game Awardsという大きなゲーム賞がある。この賞では2020年から「Innovation in Accessibility」という項目が新設され、ゲームにどんなアクセシビリティ設定が実装されているか評価される。それ以降、ソニーマイクロソフトゲームはこの賞を受賞したりノミネートされたりしているが、任天堂ノミネートすらされたことがない。この分野で任天堂ゲームは誰にも推薦されないのだ。

ちなみに、任天堂のこうした姿勢は他にも奇妙な事例を生み出している。ファイアーエムブレム 風花雪月では、Switch携帯モードで遊ぶと文字が小さすぎて文章を読むことすらできないと指摘されている。(https://kotaku.com/the-text-in-fire-emblem-three-houses-is-too-damn-small-1836822715)別のメディアもこの問題を取り上げていて、そこではなんと3DSファイアーエムブレムよりも字が小さくなっていることがわかる。(https://www.thegamer.com/fire-emblem-three-houses-accessibility-problem/

これはかなり滑稽だ。テレビモード携帯モードを切り替えられることはSwitchの最大の特徴の1つであるにもかかわらず、任天堂自身がその特徴を侮辱的に扱い、結果的携帯モード無意味にしているのだから任天堂経営者は「ハードソフト一体型のビジネスモデル」が云々とよく発言しているが、実際のところハードソフトは大して統合されておらず、Switchの特徴は機能不全に陥っている。むしろPCゲームの方がハードウェアのことをよく考慮しているだろう。PC場合、さまざまなハードウェアの組み合わせに対応する必要があるため、設定メニューで画質やUIなどを自由に変えることは当然の機能からだ。

最後に、一番上で紹介したNintendo Life記事最後文章引用しよう。

「私は以前、任天堂ゲームアクセシブルにすることをただ思いつかなかっただけだと思っていが、それは間違いだった。真実は、私たち提案と嘆願は認識されているだけで、現時点では、開発者積極的障害のあるゲーマー排除することを選択している。Tears of the Kingdomは、これまでで最も見え透いた嘘の例だ。」

任天堂経営者は「任天堂に関わるすべての人を笑顔にする」などと表明しているが、彼らが実際にやっていることはかなり軽薄なのだ

2023-11-14

令和になっても共有ユーザを使うアホはPC使うな

据え置き型PC10人で使ってるならまだ分かる

ノートPCなのに個人ユーザじゃなくて共通ユーザにしている会社マジで滅びてくれ

「その人がいなくなってもログインできるようにしておきたい」

だったら共通ユーザを追加した上で普段個人ユーザちゃんと使え

共通ユーザレスキュー用だけに使え

レスキューするならもっと他の方法いくらでもあるけどな

今時MicrosoftだろうがAppleだろうが小規模から大規模にいたるまでユーザ管理方法提供してくれてて

そのユーザ管理に基づいていろんなソフトウェアが準備されてあるんだから

それをちゃんとおとなしく使ってくれ

まぁノートパソコンを事務員が使う場合は「知識がない」という理由で仕方がない部分はある

一番最悪なのはサーバー系でそれをやってるアホはマジで滅びてくれ

EC2Azureサーバー建てて、初期に作られるroot権限持ちのユーザーをそのまま使い続けてて

おまけに10人とかでその秘密鍵を共有してるアホは今すぐPCを返却して無人島暮らしてくれ

もしくはちゃんとしたところでちゃんとしたサーバー運用を学んで来てくれ

何回かその手のサーバーの面倒を見たことがあるんだが

ユーザ管理をしっかりしてないサーバー運用からからめちゃくちゃで手が付けられん

yumaptでupgradeしようとするとエラーになって、そのエラーがなんなのか分からないのでずーっとアップグレードされてなかったり

コンフィグファイルがぐっちゃぐちゃで誰も何が起きてるのか把握できてなかったり

共通ユーザホームディレクトリはもちろんめちゃくちゃで、/etcや/varに至ってもゴミファイルが大量に放置されてたり

もうマジでITゴミ屋敷・欠陥住宅で手に負えない

最近IT系の不祥事が多発してるけど多分この手のゴミ屋敷が時限爆弾みたいになって発火してるのが大半だと思う

ゴミ屋敷のスタートは共有ユーザ

これやってるやつはすぐにPC返却してくれ

2023-01-12

anond:20230112221133

・色んなこと満遍なくやりたい

・やべー案件に何年も磔にされたくない

これが多様なサービスアプリ作ってみたいという話なら高単価SESに行くしかない。

かなりの経験を積んだベテランじゃないと入れない世界出身学部も見られるから相当に厳しいと思う。

フロントバックエンドインフラなどもやってみたいという話なら自社でウェブサービス運用している上場企業正社員で入るのがいいだろう。

ただし正社員ということはリリース日には何が何でもサービスインさせる立場になるということでもある。定時退社の社風であっても進捗上がってないなら稼動上げて対応ということは普通にある。

派遣で入ればそういうことは無い。上場企業ならコンプラ厳しいからね。でも数ヶ月程度、長くて数年のスポットになることがほとんどなので長期的にはどうなんだろうな。

ここでは俺の経験を踏まえて「自社でウェブサービス運用している上場企業正社員で入る」という前提で話す。

アピールすると良いのは使える言語インフラの知見、構築と運用経験

全部が強い必要は無い。どれか一つが強くて他はまあなんとか程度でいい。逆に言うと全くダメですが一つでもあると厳しい。

使える言語では、C#,Javaを大きめな規模のバックエンドとして使ってるとこが多い反面、対応できる人はフリーにも派遣にもたくさんいるのでちょっと弱い。SIer出身コード書いてたなら当然できるよね、というレベル

今ならtypescript(javascript), pythonあたりができてgo あるいは Rust勉強してます、というのがけっこう強い。

分かってると思うが言語が使えるというのは、まっさらPCを与えられて主要なウェブフレームワークセットアップしてローカルホストを立てるとこまでを含む。

JavaならSpringboot+gradle+JUnit、PHPならLaravel、pythonならdjangotypescriptならNode+React+knex、あとJestかDreddも入るかな。

インフラ知識では、クラウドオンプレ両方のメリットデメリットを把握しているとよい。

AWS,Azure,GCP,Oracle Cloudのどれでもいいけど実際に使った経験があるとよい。俺は個人GCP契約してkubernetesVM、LBを使っている。

ネットワーク知識は薄くでも持っていた方がよい。HTTPとかcookieとかセッションとか知りませんCORSって何ですか?レベルでは無理。まあここら辺はウェブサービスを作れば必ずやるので大丈夫だろう。

LetsSSL証明書を作ってopenssl検証してnginx適用してHTTPS化ができるならアピールになる。

dockerはもうそろそろ使えて当然のレベルになってきているので必須。実際ウチではdockerが分からない使えない人は面接へ進めないようになっている。

構築と運用では、予算内に収まるような構築と運用サービスインした後のトラブルシューティング経験があるとよい。

常にコスト意識を持っていることが必要クラウドは油断すると100万程度すぐ飛ぶ。コスト意識が無い人を運用担当として採用することは絶対にない。

トラブルシューティングで重視されるのはベンダー対応よりもエンドユーザー対応の方。

サービスを早急に復旧させること、そのためにどういう仕組みが必要なのか、構築するところから語れる知見があるとよい。もちろんそこにもコスト意識必要

CI/CD、PrometheusやDatadogによる監視アラートについて語れるとよい。

CI/CDを扱うということは当然gradle,maven,yarn,シェルスクリプトは書けて使えてwebpack,minify,Jenkinsコンフィグもできるということである


どうだろう、かなり雑に書いたが雰囲気は伝わると思う。

あ、git使えないは論外。もし使えないなら今すぐ使えるようになるか諦めるかのどちらかで。

2022-12-08

ゲームコントローラーの戦犯SONYじゃない

https://b.hatena.ne.jp/entry/s/togetter.com/li/1983333

これ見て思いつきでブコメしてる人多いかちゃんとまとめておく

ファミコン時代

ファミコンより前まで遡ってもいいけど面倒なのでファミコンからスタート

ファミコンは B A の順番

Aで決定、が多かったように思うがSTARTの方が多かったかも?

スーファミ時代

スーファミも B Aの順番で、Y Xが増えた

これも決定はAを使う

一方でセガ陣営メガドライブはA B Cボタン

メガドラ2になってX Y Zが増えたが、基本的にはA B Cを使う

そして重要なのだメガドライブでは決定にCを使う

いや、Aでも決定できたような気はするけど基本的にCを使ってた

なので一番右側のボタンで決定というのはスーファミと変わらなかった

プレステ時代

プレステはご存じの通り□ △ × 〇

決定は〇ボタンなので、一番右側のボタンで決定

サターンメガドラ2と同じでA B C

サターンの決定も一番右側のCボタンで決定

NINTENDO 64・・・BとAが左側で縦並び、Cが4つで右側に配置

まり任天堂は64でAの位置を左下に配置した

あんまり遊んでないか記憶が定かじゃないが、決定はAを使うことが多かったように思う

ただ、このコントローラーアナログスティックは使ってみると非常に使い勝手がよくてみんな真似した

プレステはDUAL SHOCK実装セガマルコンで実装した

ニュースを騒がせている中祐二という天才が作ったナイツっていうゲームに付いてくるのがマルコンなので覚えておくように

プレステ2時代

プレステ2は初代プレステと同じ

ただ確かこの辺から海外でかなり広まってきて、×ボタン決定の話を聞いたような気がする

しかしたら初代からあったかもしれない

続いて湯川専務ドリームキャストだが、なんと上段「X Y」下段「A B」の配置に変更

まり伝統的に使われていた決定のCボタンが無くなり、4ボタン制に以降した

マルコンを踏襲してはいたが真ん中に拡張パッドがあったりケーブルが下から出ていたりして今でも最強のコントローラーだと思っている

とはいえ、Cボタンが無くなったために決定ボタンはAボタンに変わった

まりは左下が決定になった

ただPS2の登場で勝てる要素が全く無く、セガは退場することに

さて、セガ退場から約3年後に発売されて全然売れなかったのが初代XBOX

ボタンの並びはドリームキャストと同じ「X Y」「A B」の並び

当然Aが決定なので左下決定ボタン

セガ社員が引き抜かれたんじゃないかな?と思っているが真偽を知る人はいるだろうか

そして我らが任天堂の発売した持ち運べるゲームキューブだが

コントローラー・・・形容しがたいが・・・でっかいAボタンの左下にB、右にXで上にY

決定はAだった、と思うがこれもバイオハザードぐらいしか遊んでないから覚えてない(誰か情報求む)

とはいえBが赤いから決定にBを使いそうだよね、これ

プレステ3時代

プレステ3は初代と同じ

XBOX 360も同じ

セガさようなら

任天堂Wiiを出して、またしても形容しがたいが、十字キーの下にA、一番したに1と2、トリガーが付いてるような形

ちなみにプロコンスーファミと同じ

当然決定はA

このあたりで海外ではXBOXが売れてきた&米国では×がチェックの意味になるから×が決定になりつつあって

内側のボタンを決定ボタンとしてガンガン使うようになる

プレステ4時代

プレステ4は初代と同じ

XBOX Oneも初代と同じ

任天堂Wii Uを出して「Y X」「B A」の並び

新時代

プレステ5は×ボタンを決定に使うように変更

PS4ゲームを遊ぶときは〇ボタンが決定

変えるのはいいんだ!PS4ときだけキーコンフィグさせてくれ!アホ!

XBOXは同じ

Nintendo Switchも、まぁ同じ

誰が悪いのか

ぶっちゃけ任天堂が悪い

64のときにAを左下にしたかセガドリームキャストであの形になったと思っていて

任天堂がやってんだから俺らもやるぜ!」

ってなったのにゲームキューブでは明後日の方向に向かいやがった

しかも、その辺を踏まえてXBOXコントローラーが出来たと(勝手に)思ってるから

引き金を引いたのは任天堂なんだけど、当の本人Wii

ボタンの多いコントローラー使う時代は終わったよね?」

「これからスティックジェスチャーでなんでもできる」

ボタンピコピコやるのはヲタクだけ」

みたいなこと言って一世を風靡したくせに市場が縮小するとさっさとSwitch作ってゴリゴリボタン使ったゲームで攻めてる

荒らすだけ荒らして逃げて戻ってきてまた荒らしてるイメージ

Wii Fitのでっかいパネル、まだ家にあるんだからな!アホ!

2022-11-22

老人なので増田から失礼したい

またDQXから入ってきた人が国産JRPG感覚MMOやってんなと思ってしまったので

FF14のバトルコンテンツとそれに挑む戦闘関係の予備知識書き殴ることにした

https://gist.github.com/mizchi/77182cd8e0e9ffe6b2959d3ddb58de87

大前提として各種のアクション特性説明をお読みにならず謎のスキル回しをしてみたり、味方の逃げ道や敵を殴る場所を潰すプレイヤーがこのタイトルには大量にいる。

突入制限ILくらいしか無いせいなのか、突入できたらクリアできて当たり前であり、そこまで付き合うのは先駆者の当然の努めだとデカい声も慢性的にある。

難易度区分されるものに限らず、要所を外すと連鎖的にその後破綻する要素が存在する行き先が結構あり、また「今後それを基礎知識として下敷きにする」事を求められる側面がある。

  • とにかくわかりやすいので一番揉める要素・火力

目下わかりやすいのは相手詠唱が終わるまでに規定量のダメージを出せ、というダメージチェック要素。

基礎性能が改められようが装備が強かろうが人間操作が乗算要素なのでシステム理解対応しない人間は率直にダメージが出せない。

ダメージディーラー等と言われる火力職は仕事が火力を出すことなのでタンクやヒーラーの倍程度は「出すことができるはず」だが、先述の人種はそれら未満ということがままある。

例えば近接職は123(12)コンボ淡々と刻んでいるだけでタンクやヒーラーとは明らかに違う数字が出るはずだが、1ばかり叩き続けた猫パンチモンクなる世界最低火力の人間が己を知らぬまま現役の高難易度コンテンツに混在し大変可哀想な事になったりした。

冒頭またDQX軽率Disったのは主にここの話で一応MMORPGというジャンルでして、PC版がベースにあってどう頑張ってもPS版はPC版をPSでなんとか遊ばせてもらっている範疇を越えない。

このジャンルキーコンフィグからUIレイアウトタイトルによってはBGMや低負荷モードとのスイッチング等まで自分でいじれるのでいじってくれ。

繰り返すが初期UIレイアウトはクソなのでまずは自分が見やすいと思う様にさくっと整理し、その後自分の習熟やメインに据えるジョブによって都度弄り続けていくものなのでまずそういう概念を持ってほしい。

視野が広い狭いなどの人間性能を問う前に弄れるもの先にいじってから人間性能のせいにしてくれ。お前そのホットバーガン見してないとスキル回せないのそもそも本番くる段階にねえからよ。

そしてそれを教えないで貴方はそれでいいんだよそれが普通だよと言ってるクソ共は引退してほしい。

UIが固定やごく狭い選択肢から選ぶだけの事が多いコンシューマとの絶対的な違いで、ここを履き違えるとバトルコンテンツはほぼ不幸が約束されるがまともな導線が無い。

マッチング促進の為にグループ分けされたルーレットマッチングがあり、ごく一部除外されたもの以外は自分の開放済みのどこかに当たるシステムがある。

これには1回/日ちょっとした報酬が設定されていて「突入したら15分20分で片付く」日課の一つくらいの認識の人が多い。

未踏や周回の浅い後発、先述の声がデカい人が合体事故を起こすのもこのシステムだ。

他に実績報酬自己満足などの目的グループ分けすら無い闇鍋マッチングエントリーするメンターという属性を持った人もここに加わる。

ちょっとクセがあり、特定の要素をこなせない限りクリアできない行き先に当たると

日課をやっているつもりの先駆者からすると日課破綻する。実際にストレスを覚えるようだ。もう行き先が分かった段階で面倒・無理という気持ちが出るが、コミュニケーション問題として別で扱う。

未踏者は大体死ぬ他者に手厚いケアをされている事がままあり、下手に認識できてしまっていると「自分はこんなにしてもらっているのに出来ない」と自己強迫要素が生まれるらしい。

記事の様に寝ている間に終わってしまう事に謎の凹みを認識するものも多く、さりとて「じゃあ君が落ちたせいで破綻して全滅リスタートすればよかったですか?」とはならない。

それら諸々新規ならではのまとまらない感情の動きを声のデカい奴が概ね台無しにしていく。

過剰ILによって装備性能が行き先ごとにほぼ上限値であることや、各種アクションの基本性能が当時のそれから見て大分底上げされている関係で適切に近い立ち回りをすると型落ちコンテンツではロールが破綻する為、最新拡張まで8年分のコンテンツを消化して尚基本のきすら無いプレイヤーが大量にいるのを思えば大分マシでありがとう

人的背景がこれくらいなければそういう方向に視野が向かないのは明らかに開発の怠慢だね、と再確認できた。ユーザーコミュニティ丸投げの現実を再認識できたので感謝する。

それはそうと元記事の人はそういう体験ができてよかったですね、と置いておくが

下限コンテンツクリアをしたから当時と同じ経験ができるわけじゃないことは無限に言っておきたい。

本人はわからいかもしれないが最大7人にあらゆる先行者としてのバフ(累積した知見)が乗っているし、基本アクション類は度々強化されまくっているし、もはや整理されて存在しないアクションが多々ある。TPというもう一つのリソースもかつて存在していた、MPは今のような割合性ではなく回復量にシビアステータス選択必要だったり、タンクやヒーラーは防御回復攻撃時にモード切り替えをしていました。今は全て存在しません。

更に言えば実装当時未実装だったジョブは概ねバカみたいな性能を有しているので、後発ジョブを入れれば入れる程ヌルくなる。

新しい経験したことと、旧き人の当時の体験追体験することは決してイコールではないという話は極論すると

型落ちする前は最先端だったのでそれはもう最先端コンテンツに行く覚悟のある人がわちゃわちゃしていたんですよ、という話を避けては通れないのでそれをどう伝えるかはよく悩む。

後進の人々には遊びやすくなった今を遊んでもらえればいいのだけど、なぜだか「追いつきたい」を越えて「同じ目線に立ちたい」を抱くよね。それ呪いだし絶対に成立しないか病みますよ。


漆黒ヴィランズが好評だったのはこれまで重ねてきたFF14歴史(政治戦争を嫌う傾向、その割に勧善懲悪が好き、なんだかんだ自分が主役でいたい人たちには不評な2年だった紅蓮)とナンバリングFFが不甲斐ない中で14はFFを背負えるのでは?という評価に向かっていったからだと思っているので、漆黒から入ってきて無限に見た「漆黒面白いと聞いたのではやく漆黒やらせろ」という人たちはもうスタート地点から違うモノだという認識をずっと持っている。

今では暁月のフィナーレが総括だと言われるようになったが、総括は漆黒で暁月は次に向かうためのスタートで総括ではないかと今も思っている。6.0は広げてなかった部分まできれいに畳もうと躍起になった割に泣きの延期をしてみたり、言ってる事とやってる事の食い違いが要所にありすぎる。インゲームだけを見て吉田直樹の話を聞いて納得感得られれば幸せなのかもしれない、と思っているので今後も抱えていくと思う。



最後吉田直樹祖堅正慶以下FF14関係者様へ。

日頃からゲーム体験がどうしたこうしたと言い続けていたし、今も掲げられていると認識しますが2年程前に漆黒ID中ボスBGMバンドアレンジに一括変更した理由そろそろ説明あってもいいんじゃないですか。

71ID最後ボスでようやく初対面するはずの楽曲アレンジを道中から流される事はゲーム体験毀損には当たらないんですか。

2022-11-08

やっぱ煙たがられてもカーネルコンフィグdtbの調整やっとくべきだったんだよな

2022-09-01



5流エンジニアは「昨日は動いてたんだけど」と言う

2022-07-28

Windowsプログラミングする時のキーボードショートカットの正解を教えて欲しい

macだとカーソル移動させる時にctrl+aで行の先頭、ctrl+eで行の末尾とかできるけど、Windowsだとそういう無いの?

検索したらカーソル動かすのは矢印キー、行の先頭へ移動させるのはHome、行末へはEndとか出てくるけどWindowsプログラミングしてる人はそれでカーソル移動してるの?

ctrl+f,b,p,nとかでカーソル移動させるのに慣れすぎてて、ホームポジションから手を離す以外にカーソル移動させる方法しかないのが信じられなくて増田に書いてみた。

AutoHotkey(?)でキーコンフィグできるみたいだけどそういうの導入してるのかな。

capsとctrl入れ替えるのにCtrl2Capとかわざわざソフトインストールしないといけないってマジ?

ctrl+dでdeleteしたいよー。

何か暗黙的にWindowsプログラミングする時にはこういうツール導入して、こういうキーボードショートカットに変更するよみたいなことがあれば教えて欲しい。

そういうは特に無くて慣れの問題なら、Windowsキーボードショートカットはそういうものだとして受け入れることにするよ。

ちなみにIDEはとりあえずVisual Studio使い始めた。

2022-02-25

anond:20220224105122

アケコンの3ボタン同時押し出来る機能

今はキーコンフィグで割り当てることが出来るようになった

2021-11-14

[]

昼前に起きてからずっとゲームしてた

昼に袋麺をトマト缶とギョニソと卵でレンチンしたの食べた

ps3ばっかやってた

ps3 edfインセクトアルマゲドン

タクティカル(エアレイダー的なやつ)で一応ラストまでいった

でもグッドエンディングインフェルノじゃないと見れないらしい

そこまでやりこむモチベがわく出来じゃなかったのでここまで

まあ300円分は楽しんだ

ps3 ガンダム無双1

鬼門カミーユラストステージのいっこまえで数回稼ぎをして、それでもびびってオリジナルモードでドモンをやった

edfでなれたカメラの左右操作と逆でコンフィグでかえられないからずっと違和感あった

ドモンラストステージラスト師匠で1回しんだ

まじでガンダム無双1は1ステージ長い割にバランスクソだわ

戦国無双的なミッションに加えて陣地支配をするのがくっそめんどい

飛び道具がほとんど役に立たなくて、Gガンダムでもないのに肉弾戦ばっか

なんとかドモンのオリジナルモードクリアしてオリジナルモードがどんなもんかだいたいわかった

これ以上はよっぽど暇になったときかにやろう

せっかくの休日にやるにはクソゲーすぎる

ps3 メタルギアライジングリベンジェンス

そこまで時間かかんないとぼんやり知ってたので手を付けた

なんとなくクソゲー扱いされてる印象で、個人的クソゲーじゃないだろと思ってたけどまあクソゲーではないと思う

まだクリアしてないけど

メタルギア名前ついてるのにステルスゲーじゃないただのプラチナげーアクションだったってことによる不評かな

プラチナゲーと思えばこんなもんかというかんじ

アクション結構シビア

カメラワークはクソ

ロードできるだけかんじさせないようにしてるけど逆にそれがストレスなかんじある

無線してる間強制歩行しかできないとか

いろいろ細々したやりこみ要素あるっぽいけど軽くイージーで1週してやめる予定

オペレーター沢城みゆきなのがやだな・・・ビジュアルと声があってない

おばさんくさすぎる

そういう意味ではインセクトアルマゲドンオペレーターの声はかわいかったな

ネタバレみたらラストで急に無線で告ってくるらしいけど

閑話休題

時間くらいでクリアできるかなと思ったけど、4時間くらいでまだ1/3だから、たぶん10時間以上かかりそう

日曜にクリアしたい

無線三角ボタンで飛ばせるってわからなくて最初バカ正直に全部ボイス聞いてた

結構会話パターンあって設定とかあるんだなと思うけどまともに読むきにならない

バランスボールにすわってやってたらなんか背中いたくなった

さっき4日ぶりにシャワーあびた

明日いったん実家かえるから

あーあとサッシ工事業者がたぶんクローゼットの扉に傷つけたからそれも電話した

業者が立ち入りくるらし・・・

まだ掃除せないかんめんどくさ・・

まあ掃除するいい機会だとおもわんとな・・・

うそう昼は上述のトマトラーメンでよるはぎょにそ1本

おなかすかなかったか

2021-09-11

[]Windows10かつ最新版Firefox増田を開くと

本文がYu Gothic UIで表示されるようになってしまった。原因はCSS使用するフォントとしてsystem-uiシステムUIフォント)が指定されているためだ。コンフィグにてlayout.css.system-ui.enabledをfalseにすることで一件落着。

2021-03-12

.hogehogerc保守し続けて早10・・・

かれこれ10年ぐらいzshとかvimコンフィグいじってるけど、終わりが見えない・・・

みんなVSCodeうつっちゃった?

2021-03-03

スターデューバレー ・エクスパンディッドの良さ

今となっては本家牧場物語より牧場物語してるんじゃないか?という悲しい話まである海外インディーゲームスターデューバレー

ドット絵グラフィックの温かみ、いい感じのレベルデザイン、やることの多さ、自由度の高さ、継続的アップデート……と、非常に魅力が多く、俺は3データ合わせて200時間くらい遊んでいる。

そして、海外インディーゲームの例に漏れず、スターデューバレーにもmodコミュニティがあるです。Steam公式サポートされてるわけじゃないから、ちょっと導入なんかはめんどくさいんだけど、とはいえちゃんとそれ用のソフトなんかもあって、頑張れば俺みたいなズブの素人でも扱えてしまう。

 

で、個人的にはハズせないModがあるんですよ!

その名もStardew Valley Expanded

エクスパンド、拡張というワードチョイスから推し量れるが、このmodは「原作雰囲気尊重しつつ、要素を増やす」っていうのをコンセプトにしている。

This mod features 26 new locations, 160 new character events, 12 new NPCs, a new village, 800 location messages, reimagined maps and festivals (all maps), a huge remastered farm map, a new world map reflecting all changes, and many miscellaneous additions

曰く、

・26の新たな場所

・160の新たなキャラクターイベント

12人の新キャラクター

・新たな村(これは未実装)

・800のロケーションメッセージ(フィールド上の一点を調べると短いメッセージが出るやつ)

・作り直されたマップ祭り

リマスターされたでかい牧場マップ

・それらを反映した地図

・その他細かい追加多数

地形はかなり変化するし、キャラクターも増えるし、イベントも増えるし、なんなら魔改造と呼んでもいいくらいのデカい変化をもたらすわりに、プレイ感覚がそう変わらないのは、原作リスペクト故なんだよな。

製作者によるMod解説がいい感じなので一部引用する。スターデューバレーをひと通り褒めたあと、こんなことが書いてある。

But the problem with memories is that we'll never experience that world for the first time again.

しかし、初回に味わったあの世界をまた体験することができないっていうのが、記憶の悪いところです。

I aim to give you, the player, that sense of adventure and unknown once more. Through this mod, I want to immerse you in the world ConcernedApe created.

僕はあなたプレイヤーに、あの冒険と未知の感覚をもう一度与えたいと思っています。このMODを通じて、ConcernedAoe(原作者)がつくった世界に浸ってほしいんです。

完全に"愛"なんですよね。

実際かなり愛を感じる。

キャラにも全然違和感ねえし、正直どこが原作でどこがmodなのかわからなくなってくる感じすらある!

そんで、エクスパンディッドのもうひとつスゴいところは、原作以上のペースで更新されていること!

年に2回くらいはデカアップデートがあり、細かいアップデートは長くて2ヶ月に1回くらいはある。すげえ精力的なんですよね。

 

さあエクスパンディッドの魅力を具体的に語るぞ!と思ったが、本質的原作と融合・癒着してるから全然語れねえな。原作の良さをそのまま伸ばす感じなんすよ、マジで

ただ、併せて使うとこれもいいですよってMODも紹介されてて、それらもまたすげーいいんですよ。

緯度の概念を導入して、夜をより暗くできるDynamic Night Time個人的にはかなり好きで、もうコレなしには戻れない。季節によって日が暮れる時間が変わるんだけど、それが月割りじゃないんです。毎日ちょっとずつ日が短くなって、また長くなって…っていうのを体験できるんですよ!

春の間は鉱山を6時くらいに出てもまだ多少明るかったのに、冬になると6時に出た日にゃあもう真っ暗、ああこの季節感よ!

夜を暗くできるのも実にいい。コンフィグで四段階暗さを変えられるんだけど、もう黙って一番暗い4ですよ。チョー暗くなんの。夜に外で作業するのはかなり難しいってレベルになる。気持ち良すぎる。

季節感って点ではSeasonal Villager Outfitsも相当いい。

原作だとどの季節でもみんな基本的にずっと同じ服なんだけど、これを入れると四季と天気に合わせて違う服装になってくれる!

地味なんだけど、こういうのが大事なんですよお!夏は涼しげな軽装、冬はモコモコ着込んでいる!それがいいよ、それが人間らしさってやつですよ。

季節感なんだよな要は。

季節感なんですよ。俺は牧場系のゲーム季節感を求めてるんだと思う。冬の朝の薄暗さ、夏の夕方の長さ、秋に日が短くなり始めた時の焦燥感、春の気楽さ!

全部味わえるんだよな。

これエクスパンディッドの話じゃねえな。

でもとにかく、良いんですよ。

スターデューバレー エクスパンディッドと、その推奨併用MODを入れたスターデューバレーメチャクチャ良いんですよ。

本家の1.5アップデートも取り込んだらしいし、いままた最初からやってんだけど、4週目なのに充分楽しいもんな。エクスパンドされたって話のJojaマートルートに、4周目にして初めて挑んでみようと思います

スターデューバレー 本当に名作 ありがとうConcernedApe!!!!!

2021-02-14

t2.microってdocker走らないんだっけ?そりゃそうといえば、そりゃそうだろうな コンフィグ確認たかっただけだが

Largeを分単位で借りろといわれると

そりゃそうだろうな

2020-09-21

たとえば、プログラムコンフィグファイル

お客様でもかえられるように作ってある。

お客様でも簡単に変えられるように、わざわざ、そういう機能が入っている。

ハードコードのほうが安く作れるに決まってる。

コンフィグファイルを読み込んで・・・お金がかかるに決まってる。

お客様でも、設定を変えられる機能

 

その上で、コンフィグファイルの変更を、メーカにやれというと

保証問題で、たった1行のコンフィグの変更が安くて数百万などになることがある。

アットオウンユアリスク 簡単テストしてあるけれど

保証はしない

たまに、保証だけは僕たちがしますよ というメーカーもいる

だめではないけど、改造機能入れると損をするが

いまどき、コンフィグファイルじゃないの、無料で入れろよ もっと安いメーカーに無料で出すから

というお客様もいる

2020-09-06

anond:20200906122652

で、そのNをいくつにするの?コンフィグでもいいけど、書かないといけないでしょ?というのを一番最初に言ったか、3番まで読んでからいったかという冗談なんだろうなぁという

いま読んでる。 ありがとう

2020-09-04

anond:20200904170629

プログラムアルゴリズムの良し悪しとか

メンテナンス性能にしたって、パッチがあてやすいとか

パラメータがあって、コンフィグでかえられるようになってる

とかならともかく

客に渡さない、ソースコーどの綺麗さなんだ?

2020-06-04

こんなのエンジニアを呼ぶまでもない。なおしちゃおう!

そう考える前に、

エンジニアに聞いてください。いらっとすると、それとなく書くのは、必然ですが

本人に直接言わないのは、気軽にいってほしいからです。むしろあなたが黙ってコンフィグ書き換えないで。

できれば翌日の午前に打ち合わせを入れて、翌々日に作業をしたい。

そうするとミスがへります

半日で終る作業でも3日前に言ってくれるとエンジニアは助かります。これコツね。

2019-12-23

Steamドラクエビルダーズ2でパッチが流れてきた

・高ポーリングレートのゲーミングマウスを使うとマウスによるカメラ移動でバグってた ←わかる

ゲームの初回起動前に別立てコンフィグツールを起動して設定してもゲームの初期設定で上書きされてた ←わかる

FPSが30と60のどちらかで固定のはずが環境によって若干ずれてたので処理タイミングバグってた ←わかる

ゲームパッドのジャンプコマンド十字キースタートボタンアサインするとNPCジャンプできなくなってた ←何これ

2019-07-18

RPG経験値お金

昔は時間をかけて稼ぐのが当たり前だったけど、現代人の時間感覚からいうともう無理なんだなって思った。

ゲームをじっくりと楽しむための一要素ではあるけど、今にしてみるとただ足止めをくらってるだけの感覚

大して何も起こらない広大なフィールドを歩いているときも同じ。

次のストーリーが始まるまでの足止めでしかないんだよな。

一昔前に流行ったRPGの焼き直しが次々に発売されてるけど、ちょっとこれはきついなって思うことが多い。

開幕SSRリセマラして俺tueeeeee状態無双する喜びもなしにいきなり多方面から足止めのストレスをくらったらゲームを楽しむきになんてならないよ。って、最近ユーザーは感じてしまうと思うんですよね。

で、コンフィグいじってたらお金キャラ強化ポイントMAXになる項目見つけたのだけど、それでやっと普通ゲームになったなって感じてしまった自分に驚いてしまった。

2019-07-06

7payのセキュリティ審査って何をやってたんだろうか

ここ連日騒がれている7pay。

パスワードリセットリンク送付先のメールアドレスに対して設計上の問題脆弱性が発覚して大変な事態に発展しています

昨日の会見では社長ITリテラシ不足が露呈したり、サービス継続が表明されたりして、いわゆる「祭」の様相を呈しています

また、会見内で「セキュリティ審査実施した」と明言がされました。

https://www.asahi.com/articles/ASM745HHHM74ULFA01Y.html

セキュリティ審査実施していたにも関わらず、何故今回の問題が見逃されたのか。

非常に稚拙な推測ですが個人的に考えられる可能性をまとめてみようかなと思います

セキュリティ審査とは

その名の通り、サービスローンチ前に実施する、脆弱性問題がないか審査の事・・・だと解釈しました。

審査」というとISMS辺りを連想しちゃいますね。

一般的には脆弱性診断とかセキュリティ検査とも呼ばれています。私はこちらの呼び方の方がしっくりきます

以後脆弱性診断と記載していきます

実施した」とはいっても、どういった内容を実施たかはわかりません。

ただ、7payは「一般に公開する」「お金を扱うサービス」になるため、ガチガチ脆弱性診断を実施すべきでしょうし、実際に実施したのではないかと思います

通常、脆弱性診断というと、以下のような項目があげられると思います

抜け漏れあると思うけど、大体どこのセキュリティベンダーでも上記のような項目を診断しているんじゃないかなあと思います

詳しくは各ベンダの診断内容のページを見てみると更に詳しく載っています

LAC、CyberDefence、NRIセキュア、ブロードバンドセキュリティスプラウトなど。

ただ、今回の脆弱性診断が外部ベンダ実施されたのか、内部で実施されたのかはわかりません。

以下、推測をつらつら書いていきます

外部ベンダ発注したが、コスト削減のために対象を削りまくった

脆弱性診断はモノによりますが、診断内容をマシマシにするとエラい額が掛かります

Webサービス診断は見積もり方法が各社違ったり、ツールを使うか手動とするかによって金額も大きく変わってきます

また、数量計算ベンダによってまちまちです。ページ単位であったり、画面遷移単位であったり、SPAであればAPI単位であったり、複合での計算だったりします。

お願いすれば見積もり時にステージング環境で動いているWebサービスクロールして、各ページの評価を付けてくれるベンダもあります

規模と見積もり内容にもよりますが、100~200万といったところでしょうか。

スマホアプリ診断は一本幾らという場合が多いような気がしますね。相場としては50万~100万程度でしょうか。

プラットフォーム診断も内容によるとは思いますが、大体100万くらいかなあと思います

これ以外にWebSocketを使っていたり、別のサービス連携していたりするとその辺りの通信も含まれてくるのでまた金額は上がる可能性もあります

Webサービス200万、スマホアプリ(iOSAndroid)100万*2、プラットフォーム100万とすると、500万円掛かるわけですね。

脆弱性診断をするだけでこれだけのお金が吹っ飛んでしまうわけです。

そしてこれをそのまま発注するかと言われると、多分しないでしょう。

セキュリティお金が掛かる割にリターンが少なく、目に見える結果が必ず出てくるとも限りません。

経営層は中々首を縦には振らないでしょう。

会見でも明らかになったことですが、社長ITリテラシはあまり高そうにありません。

こうなると脆弱性診断の稟議を通すのは中々容易ではなかった可能性もありそうです。

また7月1日に間に合わせたようなところもあるっぽい(?)ので、開発側に資金を全振りしていた可能性もあり、診断に費用を掛けられなかったのかもしれません。

いずれにせよ、全く実施しないのはまずいし重要そうな部分だけピックアップして実施しましょうという話にはなるでしょう。

削れるものをあげていってみましょう。

例えば、iOSスマホアプリ実施しなくても良いかもしれません。iOS上で動くアプリは確かサンドボックス構造になっているはずで、ローカルに何かしらのデータを持っていても外部からアクセスは基本不可であるためです。確か。

そもそもスマホアプリ自体不要かもしれません。7payのサービスへのアクセスインターフェイスとしてのアプリしか提供していないのであれば、取り扱うデータほとんどないと考えられるためです。そのため、スマホアプリAndroidのみ、もしくは両方実施しなくても大きな問題は発生しないのではないかと思います

・・・この辺り私の勘違いというか、「最優先でやるべきだろjk」といった考えがあれば指摘ください。

プラットフォームも、ベンダによります実施しなくとも良いとも思います

ベンダ説明でも、主にポートスキャンをして、空いているポートに対してtelnetで色々したりするといった説明がなされたと思います

Webサービスなら443と、空いていても80くらいしか外部には公開していないので、これは実施しないという選択をしても不思議ではないと思います

サーバコンフィグも、DocumentRootがおかしいとか致命的な設定ミスをしていない限りは見てもらう必要はないでしょう。

そもそも構築手順等はノウハウもあるでしょうし、わざわざ見てもらう必要性はほとんどないわけです。

ワイドショーでは「不正海外IPからで、国外からアクセス許可していた」事が取り上げられていましたが、例えプラットフォーム診断をしていても、この辺りは指摘されなかった可能性があります

実施していればもしかしたら備考レベルでの注意や、口頭で「国内のみに留めておいた方がいいかも」といったことは伝えられたかもしれませんが、「利便性」という観点から実行されることはなかったんじゃないかなと思います

Webサービスですが、ログインログアウト処理は必須でしょう。また、新規登録情報変更、退会処理も重要です。

パスワードリセットどうでしょうか。正直これも重要です。なので、ベンダに依頼するにあたってはここも診断対象としていたはずです。

ところで今回の件では協力会社について様々な憶測が飛んでいますが、NRI説が結構人気みたいです。

ただ、NRIにはNRIセキュアというセキュリティに特化した子会社存在しています

もし脆弱性診断をするとなった場合、そこを使わないという手はあまり考えられません。そもそも発注時にそれを見越して診断費も開発の見積もりに含まれているのではないかと思います

ただし、セブン側が「脆弱性診断はこちら側で発注します」と言っていれば話は別です。

NRIセキュアは診断費用が高いらしいので、コストダウンするために別ベンダに診断部分のみ発注する可能性はあります

別のベンダ発注したことで、抜け落ちた可能性はゼロではないかもしれません。

また、NRIセキュアが実施する場合においても、「ここは抑えておいた方が良い」という機能毎やページ毎にランク付けした資料セブン側に提出することと思われますが、どこを実施してどこを削るかの最終的な判断セブンに委ねられます

考えられる事としてはパスワードリセットの処理を診断対象外としたことですが・・・そうする理由もわからないので、うーん・・・

ただ、こうして対象を削りまくることで100万程度、もしくはそれ以下まで診断費用を抑えることができます

特定ベンダと、ツールを用いた定期診断を実施してもらう契約をしていた

この可能性もあるのかなと思います

使ったことはありませんが、SecurityBlanket 365というサービス自動での定期診断が可能なようです。

ライセンスやどういった動き方をするのかはいまいちわかりませんが、ベンダ逐次依頼する脆弱性診断よりかは安く済むはずです。

ただ、自動診断となると設計上の不備やそれに伴う問題は検出できないはずです。

ツールの手が届く範囲での、XSSPoC、ヘッダの有無など、ごく一般的脆弱性診断になると考えられます

でも手軽そうで安価っぽいなので、これで済ませていても不思議ではないです。

セブン内部でツールを用いた診断を実施していた

脆弱性診断ツールOSSのものもあればベンダ販売していたり、SaaS提供しているものもあります

OSSならOWASP ZAPやw3afがWebサービスの診断が可能です。また、phpcs-security-auditなど、ソースコードを解析し脆弱な箇所がないかを診断するものもあります

ちなみにWebサービスに対する診断を「DAST」、ソースコードに対する診断を「SAST」と言ったりします。

有償のものとなると、DASTは先程のSecurityBlanket、AppScan、Nessus、Vex、VAddyが挙げられると思います

SASTになると、RIPS TECH、Contrast Securityなどでしょうか。

上記のようなツールを用いて、セブン内で脆弱性診断を実施することでセキュリティの知見を高めたり、内部で完結させるための動きを取っていたかもしれません。

こういった動きは結構色んな組織で見受けられます。外部の手を借りずに診断ができれば、関係者間の調整も楽ですし、それと比べると費用も安く済みますからね。

ただし、社内のエンジニアに任せる事になるため、片手間になってしま可能性があります

また、ツール使用方法についてのノウハウは溜まるかもしれませんが、それとセキュリティの知見が溜まるかどうかは別の問題としてあると思います

・・・とは言ってもセブンにはCSIRT部隊ちゃんとあるんですよね。

https://www.nca.gr.jp/member/7icsirt.html

『7&i CSIRT は、7&i グループCSIRT として設置され、グループ企業に対してサービス提供しています。』と記載があります

また、『7&i CSIRT は、7&i HLDGS. の組織内に専任要員を以て設置され、インシデント発生時の対応だけでなく、インシデント発生の未然防止にも注力しています

グループ企業情報システム部門と連携し、7&i グループ内で発生するインシデントに対する未然防止のための調査分析リスク情報の共有、ならびにインシデント対応活動を行なっています。』

という記載もあるため、今回の7payも、7&i CSIRTが動いてセキュリティ関連のチェックをしていたのではないかと思います。「情報システム部門」とはありますが。

組織図上にはありませんが、デジタル推進戦略本部の下か、リスクマネジメント委員会情報管理委員会のどこかに所属しているんじゃないかと思われます

日本CSIRT協議会にも名を連ねているわけですし、CSIRTメンバー専任要因ともありますし、セキュリティ関連の技術知識は十二分にあると思うんですよね。

なので、内部でツールを使って実施していたからといって、こんな重大な不備を見逃すというのはちょっと考え辛いなあ・・・と思います

会見内で言われた二段階認証検討事項に上がらなかったのかなあ・・・と。

まあ、今でも機能しているのであれば、の話ではありますが。

で、これを書いている最中に気付いたのですが以下のようなリリースが出ていたんですね。

https://www.7pay.co.jp/news/news_20190705_01.pdf

これを見ると内部のCSIRT機能していなかったか力不足判断されたかどちらかになるのかな・・・と。

実際はどうだかわかりませんけど・・・

診断を実施したがどこかで抜け落ちた

これも有り得る話かなあ・・・と。

関係者が多いと情報共有にも一苦労です。

開発やベンダCSIRT部隊情報共有したとしても、POが忘れていたとか、伝えたつもりが曖昧表現で伝わっていなかったとか・・・

ベンダ実施して指摘事項として伝えていたけど、いつの間にやら抜け落ちていてそのままサービスイン・・・というのもシナリオとしては考えられますね。

問題認識していたが上申しなかった/できなかった

7payは社内的にも一大プロジェクトだったはずで、スケジュールも決まっている場合、余計なことを物申すと手戻りや対応時間を取られることになります

そういった事を許さな空気が出来上がっていると、まあ中々上には上がってきづらいです。

これも十分にありえる話ですかね。ないといいんですけど。

セキュリティ審査自体が、情報セキュリティ基本方針個人情報保護方針に沿った内容かどうかを確かめただけだった

どうしても『審査』という言葉に引っかかっています。『検査』ならまだわかるんですが。

そこで思ったのですが、情報セキュリティ基本方針個人情報保護方針を元にしたチェックリストのようなものセブン内にあって、それを埋めた・・・みたいなことを「セキュリティ審査」と言っていたりするのかなと思ってしまったんですね。

でもこれはセブンペイの社長個人情報保護管理責任者ということで、ISMSPMS等で慣れ親しんだ単語である審査』を使っただけかもしれません。

そもそもそれで終わらせるなんて事ないでしょう。セブン程の企業・・・

そもそもやってない

大穴ですね。いやこれはないと思いますよ。あったら大問題じゃないですか・・・

というわけで、なんとなく「こうだったりして・・・」みたいな事をつらつら書いてみました。

そういえばomni7で以下のお知らせが上がっていましたね。

https://www.omni7.jp/general/static/info190705

『定期的にパスワードを変更いただきますようお願い申し上げます。』とのことです。CSIRTはもしかしたらもう機能していないのかもしれないですね。

もしくはわかりやす対策提示しろと言われたのかもしれません。それなら仕方ないんですけど。

パスワード定期変更を推奨する因習はいつ消えるんでしょうか。

以上。

以下追記 2019-09-08

一部typoとか指摘事項を修正しました(役不足力不足 etc)。

ついでに時間経ってるけど追記します。もう誰も見ないでしょうけど。

所詮「人のつくりしもの」だよ

監査なんて取り揃えた書類通りになっているかどうかなので、監査受けているかセキュリティ的に大丈夫ってことじゃないよ

そんなに監査が万能なら監査できるくらいの人が作り出せば完璧になるはずだろ

ちゃんと読んでいただけましたか?全文通して私の主張が「監査をしっかりやれば防げた」という意味と捉えられているのでしょうか。そんなに分かりづらい文章を書いた覚えもないのですが・・・

一番上でも記載していますが、私は今回の7payの「セキュリティ審査」は、「脆弱性問題がないか審査の事」、つまり脆弱性診断」を指していると仮定して本エントリを書いています

そういう意味で、ここで私が指している「審査」と貴方が指している「監査」は似て非なるものです。字面は少し似ていますがね。

監査貴方記載する通り「ある事象対象に関し、遵守すべき法令社内規程などの規準に照らして、業務成果物がそれらに則っているかどうかの証拠収集し、その証拠に基づいて、監査対象有効性を利害関係者に合理的保証すること」です。

貴方の言う「監査」に近いことは「セキュリティ審査自体が、情報セキュリティ基本方針個人情報保護方針に沿った内容かどうかを確かめただけだった」の見出し部分で触れていますが、それで終わらせているわ Permalink | 記事への反応(2) | 05:48

2019-03-24

anond:20171228191127

一年上前増田だけど状況はあんまり変わってない気がする。

公開されているDS-Liteコンフィグipv6フィルタかけてipv4用のトンネルは全通しだし、この状態だとLAN内にリモートしたいときグローバルIPv6アドレスで全公開する以外の解決法が見つけられない。アクセスサーバ側の認証機能セキュリティを頼るのってなんか怖いし。

2018-11-28

7年勤めたNTT系列退職して2年半が経過しました(ノンキャリア編)

2年半ほど経ちますが、空前のNTT退職ブームなので便乗しちゃいます

はじめに

まず既知の通りNTTグループ社員数約28万人と非常に大きな組織であり、その中で研究所エリート中のエリートが就く位置にある。つまり上記の方達は警察でいえばキャリア組にあたる方達にあたる。以降キャリア組と呼ばせていただく。

一方で、私は地方ノンキャリア警察官のようなポジションにある子会社大株主研究所出身なので、その分際でこのようなエントリーを書くのはおこがましいかもしれないが、

キャリア組層のエントリーなのに共感できる部分がとても多い上に、すでに [ 10年勤めたNTT退職しました(無能編) https://anond.hatelabo.jp/20181126192228 ]のようなノンキャリアそうな人(←失礼はご愛嬌)のエントリーもあったりしたのでちゃっかり便乗させてもらう。

蛇足


自己紹介

自分について


会社について

データとデー子もこんな感じなのだろうか。ぜひ知りたいものだ。

よかったところ

各種エントリーと重複するところもあるがご愛嬌

いい人が多い
  • いい人の定義が難しいが、穏やかで真面目な人が多い。飲食店バイト時代のように「ボケコラ○すぞ」なんていう上司はまずいない。
  • たまにチート級の有能な人がいる。知っている人では今でも有名OSSプロジェクトコミッターやってたりとか。
  • たまにチート級の無能な人がいる。知っている人では開いてはいけないメールを毎回開く人とか。でもクビにも降格にも絶対にならないいいところ。
  • それ以外は可もなく不可もなく凡人。僕もその一人。思えば2-6-2の法則はよく出来ている。

法令遵守

金が腐るほどある



悪いところ≒退職理由

給料が安い

できる人もできない人もすべて同じ待遇

独自プロトコルが大好き

技術に興味がない人が多い

社内システムう○こ

その他

総評

ログイン ユーザー登録
ようこそ ゲスト さん