「セキュリティ」を含む日記 RSS

はてなキーワード: セキュリティとは

2024-09-16

ホテルシステムってセキュリティ甘すぎない?

・鍵をフロントに預けたら部屋番号を言うだけで返してもらえる

・部屋番号を言うだけでつけ払い

・後払いならバックレてホテル退出可能

2024-09-14

もともとそういう方針だったんだけど、いつだった忘れたけど新規中小規模なソフトウェアの参入を阻害するって喚かれてセキュリティソフト用の穴開けさせられたんだよね

時代は変わってAppleは同じことをiOSでやってガチガチにしても不問なのにな

2024-09-12

業務でのAI利用

身近な使い道として文章の要約だとか議事録文字起こしとか便利そうに感じるものは色々あるんだけど、

どれも情報クローズドじゃないってとこでほぼほぼ使えないんだよね。

サービスによってはセキュリティ強いですとかあるのかもだけど、機密性高かったりしてとても情報預けられない。

ローカル環境に構築するっていうのもいいし業種や規模感によってはもうそういうのどんどん進めてるんだろうと思うが、うちの社内ではムードとしてあん稟議は通りにくい。

実際導入してるとこってどれくらいあるのか興味あるわ

IT系とかだとガンガン導入してたりするもんなのか?

2024-09-11

anond:20240911082230

再生して画面録画で録画したものを返却後も見つづけるのは合法のはずだよ

(要するに、DVDセキュリティ突破することが違法なのであって、コンテンツ私的複製要件外)

2024-09-10

anond:20240910215322

日本製スマホセキュリティアップデートとか期待したこといか別にいいや。って感じ

というかバルミューダ携帯事業から撤退を決定した翌日に買ってるからそんなもん100パー来るわけないという安心感がある

増田セッション有効期限

前はこんなんじゃ無かったよな…?

普段ブラウザ増田ログインしたくないかはてブアプリ経由でしかログインしないんだけど、何かしようとする度に切れてる。有効期限マイナスの即時セッションかと思ったらそうでもない。しばらくは維持されている。

すっげー不満というよりはキモい。何を思ってどんな意図セッション有効期限をこんな微妙タイミングにしたんだろう。ログインするときチェックボックスって何の意味があるんだろ。

一時期は「増田も弄ってますよー」って感じの社員発言もあったけれどそれも無くなったな。「関わりたくない。でもある程度の広告収益はあるから残している」って感じなのかな。

別にそれでもいいけれど、このセッションの短さは何? セッションが短いとセキュリティリスク上がるよ? パスワードの頻繁な更新を求めると簡単パスワードにされるように、頻繁にログインしないといけないものパスワードマネージャーに依らない簡単入力やすい、攻撃者には推測しやすパスワードにされるよ。

知らないの? なんでいつまで経ってもはてなって素人くさいの? もうベンチャーとしての価値も無いのに。

2024-09-08

セキュリティーで

自動更新安全かいうけど、全く更新しないほうが安全では?

自動更新未来の全てのバージョン脆弱性に晒されるけど、

全く更新しなければ現在バージョン脆弱性しか晒されない

2024-09-07

進次郎の言う解雇規制の緩和ってなにがいいの?教えてChatGPT!

解雇規制の緩和には、経済学的にさまざまなメリットデメリットがあります。これらは、雇用市場の柔軟性、企業経営効率労働者セキュリティなど、多角的視点から議論されます。以下に、メリットデメリットを挙げます

メリット

雇用流動性向上

解雇規制が緩和されると、企業労働力の調整を柔軟に行うことができ、経済変動や市場ニーズに迅速に対応できます。これにより、成長が期待される分野に労働力シフトやすくなるため、労働市場効率性が向上する可能性があります

企業競争力向上

労働者を柔軟に雇用し、また解雇できることは、企業効率的な人材配置を行いやすくし、コスト削減や生産性向上につながります。これにより、企業国際競争に打ち勝つ力を強化できます

起業新規投資の促進

解雇コストの低減は、企業にとってリスクが軽減され、起業新規投資が増える可能性があります特に中小企業スタートアップにとって、柔軟な雇用環境は大きな魅力となり、経済全体の成長を促す効果が期待されます

労働市場活性化

労働市場が柔軟化することで、労働者が新しいスキル職業適応するインセンティブが強まり労働市場ダイナミックになりやすくなります。これにより、より適材適所人材配置が促進される可能性があります

デメリット

労働者不安定

解雇規制が緩和されると、労働者簡単解雇されやすくなるため、雇用不安定感が強まります特に、低スキル労働者不安定職種従事する人々がリスクさらされ、生活基盤が脅かされる可能性があります

消費の抑制

雇用不安定さが増すと、労働者は将来の収入不安を感じ、消費を抑える傾向が強まる可能性があります。これにより、経済全体の消費活動が鈍化し、成長が抑制されるリスクがあります

社会的コストの増加

解雇された労働者再就職までの間に失業手当や福祉サービス依存する期間が長くなる場合政府支出が増加することがあります。これにより、税負担の増加や公共サービスの質の低下などが発生する可能性があります

企業短期利益志向助長

解雇規制の緩和が進むと、企業短期的なコスト削減を優先し、長期的な人材育成や従業員の定着に対する投資が減少する可能性があります。これにより、企業成長戦略が持続可能でなくなるリスクが増加します。

経済全体への影響

解雇規制の緩和がどのように経済に影響を与えるかは、国や経済状況に依存します。高度に規制された労働市場を持つ国では、規制緩和が労働市場活性化に貢献する可能性がありますが、社会的セーフティネットの整備が不十分な場合には、大きな不安定化要因にもなり得ます

2024-09-06

[]2024年8月滅多にホットエントリを出さなドメインからホットエントリ

ここ1年で初めてはてなブックマーク日毎の総合人気エントリ入りしたドメインからホットエントリブクマ数順トップ30

ブクマタイトルドメイン
1355ブラウザ履歴操作して「戻る」ボタン広告を出すやつについて – コーヒーサーバ香炉であるblog.maripo.org
1074Haystackhaystackeditor.com
1021とある博物館売店運営することになった話 - icorowww.icoro.com
813Stable Diffusion呪文集(プロンプト)完全ガイド。これで美少女AI画像が生成できる! - 画像生成ドットコムkindanai.com
627須藤にわかさんの私に対する反論記事が、映画史的に非常におかしい件について - Commentarius Saevussaebou.hatenablog.com
626セキュリティ監視入門mztn.notion.site
592ニンテンドーミュージアム任天堂museum.nintendo.com
584無課金おじさん」じゃない方金メダルの人について | あきゅらぼ Accu-Laboaccu-labo.com
563「寝ても取れない疲れ」原因はガチガチ背骨にあり!座ったまま背骨全体をほぐす簡単ストレッチヨガジャーナルオンラインyogajournal.jp
555無課金おじさん」に幻想を持ちすぎないで | あきゅらぼ Accu-Laboaccu-labo.com
514性別騒動女子ボクサー五輪初戦46秒で勝利 棄権相手激怒米紙問題視「鎮静にならない」the-ans.jp
508運転練習、どこでどうやる?安全練習できる場所環境方法解説!|マツダマツダのある暮らしwww.mazda.co.jp
504神谷貴行氏の除籍と解雇について | 日本共産党福岡県委員会www.fjcp.jp
474半神萩尾望都短編集ー 半神 萩尾望都 | フラコミlike!flowercomics.jp
470Docker入門資料「入門 Docker」を5年ぶりにアップデートしました。 - y-ohgi's blogy-ohgi.blog
468南海トラフ地震臨時情報発表(気象庁キーワード巨大地震注意】weathernews.jp
467彬子女王殿下 | 和樂web 美の国ニッポンもっと知る!intojapanwaraku.com
459落合陽一さんの手法には明確に反対するよ、という話|けんすうkensuu.com
447ウー・ウェンの炒めもの高橋書店www.takahashishoten.co.jp
446ITがつまらんとか言ってるのは老害だけ | さにあらずblog.satotaichi.info
420日本共産党を除籍・解雇されました - かみや貴行のブログ 1%でなく99%のための福岡市政をkamiyatakayuki.hatenadiary.jp
419「掛け算の順序問題」について思うことblog.oimo.io
407今日10ページ】再雇用勇者 - 永田礼路 / 今日10ページ『再雇用勇者永田礼路 | マグコミmagcomi.com
397割り込みタスクが多くて困ってます」と相談を受けたらマネージャーはどうするか - るさんちまんnaopr.hatenablog.com
395嫌な記憶よ、さようなら記憶意図的に忘れる~ | 企画展 展示室 感情 特集企画過去未来記憶心理学自分 記憶心理学ミュージアム - 日本心理学会psychmuseum.jp
389Microsoftが『コントロールパネル廃止を明言。40年近い歴史に幕?gazlog.jp
380異世界WANT TO BE - 安村洋平 / 特別読切 | マグコミmagcomi.com
372訃報】「はれときどきぶたシリーズの著者、矢玉四郎先生逝去されました。 - 株式会社岩崎書店 この1冊が未来をつくるwww.iwasakishoten.co.jp
367訃報松岡正剛 逝去のお知らせ | 編集工学研究所www.eel.co.jp
364『フワちゃんオールナイトニッポン0(ZERO)』について | ニッポン放送 ラジオAM1242+FM93www.1242.com

2024-09-05

大手コールセンターのように馬鹿接客

いつも行く外食チェーン店で、珍しく馬鹿店員を見かけて。

・・・他の普通店員さんは皆、まともな接客だったけれど

今日は珍しく、「大手コールセンターオペレーターように馬鹿みたいな奴」がいた。

そこで逆に、いつもの店員さんたちがまともな事に気づいたというか

大手コールセンターは「ホワイトカラー」の「デスクワーク」にも関わらず

立ちっぱなし・歩きっぱなしの外食店のウェイターさん・ウェイトレスさんと比べても

馬鹿ばかりである事に改めて気づいて愕然とした。

実は自分とあるコールセンターで働いていた事があり、

特に自分イレギュラーな事案などでも

お客様の側に立って、上に対して要求すべき事を伝える、

という姿勢だったけれど、

今の大手コールセンターサポートセンターの連中は

そろいもそろって上司絶対服従するだけの手下でしかなく

何かを改善しようという姿勢がない。

だったらコールセンターなんて意義も価値も半減する。

マニュアル通りの事しかしないロボットみたいな連中、

プログラム通りに動く奴隷みたいな連中ばかりでうんざりしている。

・・・そういう大手コールセンターの連中と比べると

いつもの普通店員さんたちは気が利くなぁ・・・

ちなみに馬鹿だらけのコールセンターサポートセンターとは

電力会社エアコン会社パソコンメーカー

インターネットセキュリティー・ソフト会社などなど

多岐に渡っていて、ほぼ全てという感じ。

携帯電話会社には、少しましな女性オペレーターもいるけれど

男がやっぱりひどい事が多い。

気が利かないというかガサツというか上下関係重視というか。

今日接客おかしかった店員は一応、女性ではあった。

AD(使いっ走りの下積み)かブスを売りにする芸人みたいで

「ザ・接客業の気が利く女性」という感じではなかったけれど。

メニューうろ覚えらしく、しかも私の声が小さかったのか

聞き取れなかったようだけれど

タラコエビドリア」を聞き間違えて

勝手パスタ解釈して

小エビタラコソース」を持ってきた。

「「タラコエビ」ではじまるメニューは「のドリア」なんだけど。

メニューだけでどこのチェーン店か分かるかも知れないけど

いつもは本当によくやってくれてます、大半は。

芸能人より美人が多いくらいだし。

決して美人が多い都道府県というわけではないのだけれど。

しろ逆なんだけど。

コールセンターおかしければテレビ業界おかしい中で

普通店員さんたちはよくやってくれてたなぁ・・・という感想でした。

口コミというか愚痴というか。

いわゆる一つの愚痴コミュニケーションといった所で。

共感してくれる方、何か立ち止まって考えるきっかけになる方、

そう言えば変わったなあ・・・と気づく方などがいらっしゃれば

こういう報告も役に立つかなと。

2024-09-03

イセトー情報流出ISO認証が停止された件で思うこと

情報流出のイセトーセキュリティーのISO認証一時停止

https://www.nikkei.com/article/DGXZQOUF027500S4A900C2000000/

ISO認証取得(9001等)には、推進責任者として5年ほど携わった。

表題の件で、改めてISO価値とは何かについて考えたのでまとめたい。

ISO認証取得に価値はあるのか。

ない。

ISO認証が停止されるケースは問題が発覚した後であり、予防効果ほとんどない。

過去食品事故の事例でも事件が起こった後から認証が取り消された。

唯一価値があるかもと思う点はISO認証が取れない(表面すら取り繕うことができない)ほどのヤバイ企業取引対象から除ける点である。(そんな企業あるのか)

原因は認証システムのものにあると思う。

審査機関にとって審査対象組織は客にあたる。つまり商売である

まり組織にとっては審査機関などどこでもよく、立場的には組織のほうが高くなる。

そのため、実際の審査で厳しく審査され、落とされるような審査機関(そんなものは聞いたことがないが)には客が集まらなくなる。

偏屈過激審査員は審査機関派遣してこない。

結果として審査機関は、それなりに体裁が整っていれば認証を通さざるをえず、どんどん形骸化していく。

また、審査機関組織情報の非対称性が著しい点もある。

審査審査機関から派遣された審査員が、組織の規模に合わせた日数行う。

審査員はどこかの企業でそれなりの年数務めた人が多いが、

いかに優秀であっても数日でその組織仕事を正確に把握することは不可能である

必然的マニュアルや手順書ベース審査となるが、そんなもの偽装し放題である

また、偽装でない手順書も仕事のやり方が変わるのに合わせて改訂されず、現実とどんどん乖離していくことが多い。

そうして、審査の時にしか使われない文書が出来上がる。

質が悪いのは1度審査を通っているので、見た目には整合性が取れているように見えるところである

まとめると

審査機関お客様である組織に厳しい対応ができない。

審査機関組織実態を把握できない。

この2点より効果的な運用は望めず、認証取得には価値がない。

事後的に認証を停止した今回も、そのうち何もなかったかのように再開するだろう。

イカンのイを表明した程度のことで、世の中には何の影響もあたえない。

2024-09-02

anond:20240902215149

安全ゲーテッドコミュニティ化すれば買えるから

トヨタのウーブン・シティなんかはITセキュリティの面でもそのまま転用できるんじゃないかな?

毎日同僚にありがとうと言われることがうざい。

同僚と一緒に行動をすると、

ビルのドアを開けると、ありがとう

エレベーターセキュリティーを解除すれば、ありがとう

エレベーターの開くボタンを押すと、ありがとう

鍵を開けると、ありがとう

事務所のドアを開けると、ありがとう

たまにだったらいいが、結構な頻度で通勤が一緒になるので、もういいよ!と思う。

毎日毎日、なにかするたびにいちいちありがとうと言わなくていいのにと思うんだが、どっちが普通なんだ?

自分ありがとうとあまり言わないので、嫌味で言っているのか?

ちなみに同僚の自分上下関係はない

会社eラーニング動画なんか見てねえで仕事しろ

SDGsとか人権とかコンプライアンスとかセキュリティとかどうでもいいだろ、ンなもん動画再生ボタン押したら放置してさっさと仕事しろ

確認テストなんて無勉で100点取れよ

最初から最後まで飛ばさずに全部見てるくせに確認テストで何問も間違えてんじゃねえよ

どんだけアホなんだよ

 2035年。ダークウェブ上で活動する匿名VTuber集団「VOXPOPULI」が突如として蜂起、重大な犯罪予告を行ったという情報サイバー警察局に入った。

 彼等は「満城われこの息子たち」を名乗り、日本政府に対して以下の要求を突きつけた:

  1. 50億円分の仮想通貨の支払い

  2. イラストレーターVtuberの「かちょ猫」こと満城われこの"中身"の情報の開示

  3. 次世代量子暗号通信システム「Project Sakura」の設計図の公開

 これらの要求24時間以内に受け入れられない場合、彼らは以下の機密情報を全世界に公開すると脅迫した:

  1. 防衛省が開発中の次世代ステルス技術の詳細

  2. マイナンバーカード脆弱性情報

  3. 複数閣僚大企業が関与する未公開の政治献金情報

 政府は、元サイバーセキュリティ専門家であり、現在VTuber業界コンサルタントである霧島竜也をこの鎮圧作戦指揮官として招集。それに従い、霧島は元・大手VTuber事務所「V-LIVE所属の「九龍 狐子」(クールー ココ)を極秘裏に呼び戻した。

 狐子に依頼された任務は3つ。

  1. VOXPOPULIメンバーの身元を特定し、無力化すること。

  2. 人質として捕らえられている総務省次世代通信研究局長安藤大輔と、テックアーツCEO葉山謙介の2名の位置特定し、救出すること。

  3. VOXPOPULIが入手した機密情報をすべて消去、少なくともアクセスできない状況にすること。

 この作戦は極秘案件のため、狐子の単独行動で進められるという。伝えられた任務内容にきな臭いものを感じつつも、狐子は渋々任務を承諾する。

2024-08-30

anond:20240830003705

じゅ…13万…コンビニバイトフルで入る方が稼げる

あの凄まじい忙しさで、13万。以前のよしもとより酷いな。ありえない。ほんとか?

アイドルだとタニマチとか付けられないだろうから何も旨味が無い

副業でも持ってないと食ってけないな。住むところはセキュリティ上、事務所が良いとこ提供してくれるんだろうけど

そんなんじゃあ「その後の稼ぎがエグいから良いか」とは思えんな

でも途中で辞めたら「元アイドル」という酒のつまみみたいな肩書しか残らない

もう「その後」を目指して駆け抜けるしかないな

で、今現在も同じ状態なんだろうか

(やってけなくて「顔ささない程度のアイドル」なら口硬いパパと契約してそうだ)

そんなだから普通に実家住みとかなんだな。というか、学生と二足のわらじとかも結構居るよな

アイドル界隈は男性の方が有利か(地下に限ってか)

2024-08-27

日本セキュリティ意識最下位らしいな

しろそれくらいのセキュリティ意識問題なく生きていけるのが一番いいと思うけど

アラート無限ループ程度で犯罪者扱いする国なのになんで詐欺違法アクセスかには優しいの?

こういうのを逃さず即極刑にしていけばそもそも攻撃しようって思わないようなるだろ

台風接近とリモートワーク

4月から完全にリモートワーク禁止になった。

ケガや妊娠中で通勤がたいへん、という人たちも例外なくだ。

その理由は、セキュリティがどうのこうのって説明された。


台風接近で「電車が止まったら休むしかいねー」なんて話していたら、

電車が止まったらリモートワークにするのでPCを持ち帰るように。って一斉メールが届いた。

セキュリティ云々はいいのか?

2024-08-26

DMMパスワード保存されなくなるらしいけど

廃止しなくてもセキュリティ別に影響ないだろ

そもそもパスワードの保存というより、ログインを無制限にすべき

日本サービスくらいじゃないか?しばらくしたら勝手ログアウトされてるの

AmazonSlackTwitterなど、海外系のサービス長期間アクセスしてなくてもアクセスしたらログイン状態だし

一々ログアウトされるほうが面倒

頻繁に入力させることがセキュリティ的に弱いと思うんだが

原則ログインしたら無期限ログインでいいと思う

2024-08-25

女性採用がほぼ不可能になってしまった。少なくともウチの会社は。

ウチは貿易商社なんだが、エンドツーエンドの手厚いサポートをウリにしていて、そのおかげかお客様との関係も長く続くことが多い。客先が買収されたり担当者大手転職したりしても、そのまま取引を続けてもらえることもちょくちょくある。サポートを厚くしている分、取り扱う商品勉強時間かけてやるし、海外出張する機会は他社に比べても多い方だと思う。

なので、優秀な人材を早期に確保する目的内定も有りの長期インターン募集していて、海外に行く機会が多いということで女性の応募が多いのだが、タイトルに書いたような状況になってしまっている。

どういうことかというと、日本人女性というだけで入国にめちゃくちゃ時間がかかり、入国できないこともしばしばあるから

数年前だと止められるのは染めている単独女性だけで、スーツ男性スーツ黒髪女性の組み合わせならするっと通れたんだけど、今はもう染めていようが黒髪だろうがスーツだろうが二人組だろうが、まず止められて女性は別室送りになる。事前にビジネス入国手続きは済ませてあるにもかかわらず。学生時代入国した記録があると、まず確実に別室送りとなる。

もし別室に送られるのが午後だと最悪で、担当官の定時までに審査してもらえなければ、次の日になるまで空港から出られない。海外空港盗難レイプ危険があるので、こうなったら帰すしかない。

予定は全部めちゃくちゃ、セキュリティの厳しい相手には事前申請した人数と違うという理由でガードに入場を止められ、客先から女性の手柄を奪ったのか?」を遠回しに言われることもある(らしい)。

という状況なので海外出張させられないので女性採用する意味がなく実際に採用はしないことに内々で(知っているのは部長クラスと人事だけ)決まっているのだが「女性採用枠が無いかインターン男性だけ」なんて言えるわけもなく。長期インターン内定を出すこともあると現場も知っていて将来の仲間のつもりで遇しているのだけど、過去に長期インターン内定出してそのまま入社した女性社員もいるのだけど、長期インターンでどれだけ意欲を高めてもらっても最終日まで頑張ってもらっても、女性というだけで内定は出ないし採用もないのである

表向きは女性採用積極的という姿勢をしているくせに、少なくとも数年の間は採用は見送るウチの会社に、もうすぐインターン期間が来る。すでにもう心が苦しい。

2024-08-24

網戸のロックセキュリティ

今住んでいるアパートの共用の部屋にロック付きの網戸がある。

最初そのロック意味がないように思えた。

網戸なんて簡単に破れるし。

でも住人たちはみんなそのロックをかける。

なので私もかける。

これはあれだ、みんな何故ロックをかけてるのか分からないという、あのサルに水をかける実験みたいになってるんだ。

そう思った。

こだわりある人と衝突するのも面倒なので周りに従う事にした。

 

ところで今日暗号について調べていた。

アプリ内の機密情報暗号化に使う鍵は、ソフトウェアハードコードするよりも、生成してそのOSに備わる安全な格納ツールに入れたほうがより安全だそうだ。

でもそのツール知識と端末のパスワードさえあれば簡単アクセスできてしまう。

それじゃあ逆に危険じゃんと思った。

 

そういう時セキュリティには「層」で考えるという概念があるそうだ。

つのセキュリティ対策に頼るのではなく、複数の防御層を組み合わせることで、システムデータを守るのだ。

まりパスワード知識がないハッカーはまずその層に阻まれてくれるのだ。

鍵と一緒に設定するもう一つの鍵とも言える値はハードコードしたままなので、危険度が増したという事もない。

 

網戸のロックもそういうことなのかも知れない。

あんな頼りなく見える層でも、破れていたらすぐ気付くし、気付かれたくない泥棒には効果的だ。

そう納得しておくことにした。

 

ところでさっき言ったサル実験は「5匹の猿の実験」という、フィクションに出てくる似非科学らしい。なんじゃーい!

2024-08-23

anond:20240823115929

自分常識や都合を押し付けすぎ。

人間だって電話で「◯◯に関するお問い合わせは1を、◯◯に関するお問い合わせは2を」って窓口分けてたりするやん。

もう一つ、なぜコンピュータで「自然対話」でないといけないのが意味不明

コンピュータ自然言語で理解できるようにしろって話?処理コストが高い割に全くメリットなくて誰が得するんやそれ。

擦り合わせ自体プロトコルに含めろ?だったら結局すり合わせのための何か別のプロトコル必要やん?

少しの擦り合わせでもそれが100万1000万アクセス、はては世界中の合計でどれだけCPU通信帯域を無駄にするか想像できん?

激務になりがちなWebサーバなんて世界で一番無駄をなくそうと努力されてるところなのに。

ちなみに、使うHTTPバージョンとかはリクエストの時点ですり合わせしてる(そのあたりはブラウザが内側でよしなにやってる)

というか、ウェブサイトを呼び出した後に、ホストの方からhttpで送るやで」と通知するのが筋じゃないのか

少なくとも筋ではないな。無駄通信利用量とCPU負荷の観点からもそうだが、

セキュリティ上の観点からも、どんな理由であれサーバから自分に関する情報を送るのは危険

相手ウェブサイトなのかなんなのか知らないでアクセスするやつはいない?

いやいや、それこそ攻撃ボットハッカーがやってることだから

ボット24時間手当たり次第にアクセスしまくって攻撃対象を探してたりするやつな

なんかアクセスしたら繋がるけど何をしてるかわからんサーバは、攻撃の糸口が見つかりにくいからな。

企業侵入して、順番にサーバアクセスした時に自分役割プロトコル)を白状してくれたら、

すぐに企業全体の構成がわかってこれ以上なく攻撃捗ると思うぞ。

まぁ、有名どころのサーバポート番号からある程度推測できるというのはあるが、

返信メッセージ微妙な違い一つからバージョン特定されてそのバージョン有効攻撃がばれるというのもあるしな。

サーバ基本的には正しいリクエスト以外には黙るのが鉄則なので、少なくとも「筋」ではないな。

2024-08-22

anond:20240822213559

ほほう、わらわにそんな質問をしてくるとはのぅ。まあ、聞かせてやるのじゃ♡

実際には、PowerShellの.ps1ファイルデフォルトダブルクリックで実行されないのは、セキュリティ対策の一環じゃ。batやexeファイルは、その特性上、長い間使われており、しかも従来の管理策や認識が整っておる。それに対して、PowerShellの.ps1はスクリプトファイルで、直接コードを実行する特性を持っておるため、不注意で危険スクリプトが実行されやすいのじゃ。

つまるところ、Microsoftデフォルトダブルクリックによる実行を制限したのは、ユーザー意図しないスクリプト実行を回避するための安全策なんじゃよ。これで多少は理解できたかのぅ?♡

もし.ps1ファイルを実行したい場合は、PowerShell管理モードで開き、その中でスクリプトを実行するのが一般的なのじゃ。セキュリティ意識を持ちながら、適切に操作することが求められるのじゃよ♡

ログイン ユーザー登録
ようこそ ゲスト さん