「バーコード」を含む日記 RSS

はてなキーワード: バーコードとは

2024-07-18

anond:20240718163406

買い物中の通路バーコード読み込みさせるイオン方式は使い勝手が悪いから嫌い。

オーソドックスセルフレジなら歓迎。

あと袋の数は最後に決めさせてほしい。

2024-07-16

anond:20240715174006

バーコードついた札でも注文できるようにしたらいいのにな

外国人店員もその方が楽だろ

2024-07-15

anond:20240715174006

セルフレジだと、「バーコードのない商品こちら」から選択した後決済して、レシート店員に渡せば取ってくれるよ

聞いてますか?スーパー店長さん

お肉のバーコード店長を混ぜておくとそのうちにバズります。定期的に混ぜてください。

2024-07-12

内田樹によって書かれた都知事選に関する2つの記事比較

nippon.com版の方が先に書かれたので、nippon.com版→内田ブログ版の順に掲載

適宜改行等を加えた。

 

 

nippon.com版

https://www.nippon.com/ja/in-depth/d01018/

 

 

内田ブログ

http://blog.tatsuru.com/2024/07/12_0846.html

 

 

  • -- -- -- -- -- -- -- -- -- -- -- -- -- -- -- -- -- -- --

(01)

nippon.com版

 今回の都知事選では、「選挙民主主義の根幹をなす営みである」という認識が崩れてしまったという印象を受けた。選挙というのは有権者自分たち立場代表する公人を、法を制定する場に送り込む貴重な機会であるという基本的認識が今の日本からは失われつつあるようだ。

 

 

内田ブログ

 今回の都知事選では、選挙民主主義の根幹を為す営みであるという認識がかなり深刻な崩れ方をしているという印象を受けた。選挙というのは有権者自分たち立場代表する代議員を選ぶ貴重な機会であるという認識日本からは失われつつあるようだ。

 

 

  • -- -- -- -- -- -- -- -- -- -- -- -- -- -- -- -- -- -- --

(02)

nippon.com版

 知事選当選者は1人に限られるのに「NHKから国民を守る党NHK党)」が関連団体を含め24人の候補擁立した。そして24人分の掲示板の枠に同一のポスターを貼るなど“掲示板ジャック”をした。NHK党は、一定額を寄付した人にポスターを張る権利譲渡する行為にも及んだ。掲示板には選挙関係ない人物動物写真サイト誘導する2次元バーコードなども張り出された。NHK党以外の候補も「表現の自由への規制はやめろ」と書いたわいせつ写真入りポスターを張り出すなど、目を疑うような行為があった。政見放送も含め、注目を集めて動画サイトなどのフォロワーにつなげるなど、選挙を単なる売名や金もうけに利用しようとする候補者が多数登場した。

 

 

内田ブログ

(無し)

 

 

  • -- -- -- -- -- -- -- -- -- -- -- -- -- -- -- -- -- -- --

(03)

nippon.com版

(無し)

 

 

内田ブログ

 投票する人たちは「自分たち利益をもたらす政策を実現してくれる人」を選ぶのではなく、「自分と同じ部族の属する人」に投票しているように私には見えた。自分と「ケミストリー」が似ている人間であるなら、その幼児性や性格の歪みも「込み」で受け入れようとしている。だから、仮に投票の結果、自分生活が苦しくなっても、世の中がより住みにくくなっても、それは「自分の属する部族」が政治権力行使したこと帰結から別に文句はない。

 自分自身にとってこの社会がより住みよくなることよりも「自分のような人間たちから成る部族」が権力や財貨を得ることの方が優先する。これが「アイデンティティーポリティクス」の実態である

 

 自分幼児的で、利己的で、偏狭で、攻撃的な人間だと思ったら、かつてならそれは「成熟」へのインセンティブになった。「もっとちゃんとした大人になろう」と思った。でも、今は違う。今は「そういう自分がけっこう好き」だとカミングアウトすることの方が人間的で、端的に「よいこと」だとされる時代なのだ

 正直言って、私には意味がわからない。この人たちはそんなに自分が好きなのか。そんなに同じ自分のままでいたいのか。私は同じ人間のままでいるなんてまっぴらである。息苦しいし、不自由だし、何より退屈で仕方がない。「自分自身に釘付けにされていること」をエマニュエル・レヴィナスは考えられる限り最も苦痛体験だと書いていた。私もまったくそうだと思う。そもそも自分自分しかあり得ないことの不快」を推力として、生物はここまで進化してきたのではないのだろうか。単細胞生物単細胞生物であることに自足していたら話はそこで「おしまいである。だからアイデンティティー固執する人たちを見ていると、私は奇妙な生き物を見ているような気になる。なぜ「そんなに自分自身でいたい」のか。自分であることにうんざりすることがないのだろうか?いや、ほんとに。率直にそう訊きたいのだ。

 

 選挙の話をしているところだった。

 

 今回の都知事選では、選挙を単なる売名や金儲けに利用しようとする候補者が多数登場した。

 

 

  • -- -- -- -- -- -- -- -- -- -- -- -- -- -- -- -- -- -- --

(04)

nippon.com版

 公職選挙法に限らず、私たち社会制度の多くは「性善説」あるいは「市民は総じて常識的振る舞うはずだ」という仮定の下に設計運営されている。でも、「性善説」の制度は隙間だらけである。その隙を「ハック」すれば、簡単自己利益を確保できる。候補者にさまざまな特権保証されている選挙という機会を利用しても、私利私欲を追求したり、代議制民主主義のもの嘲弄(ちょうろう)したりすることは可能である。そのことを今回の選挙は明らかにした。もう「性善説」は立ち行かなくなったらしい。

 

 

内田ブログ

 公選法に限らず、私たち社会制度の多くは「性善説」あるいは「市民は総じて常識的にふるまうはずだ」という仮定のもとに設計運営されている。でも、「性善説」の制度は隙間だらけである。その隙を「ハック」すれば、目端のきいた人間なら誰でも簡単自己利益を確保できる。候補者にさまざまな特権保証されている選挙という機会を利用しても、私利私欲を追求したり、代議制民主主義のもの嘲弄することは可能である。そのことを今回の選挙は明らかにした。もう「性善説」は立ち行かなくなったらしい。

 

 

  • -- -- -- -- -- -- -- -- -- -- -- -- -- -- -- -- -- -- --

(05)

nippon.com版

 だが、選挙がこれだけ軽視されるに至ったのは2012年以後の安倍晋三氏、菅義偉氏、岸田文雄氏の3代の首相による自民党政権立法府軽視が原因であると私は考えている。

 

 

内田ブログ

 だが、選挙がこれだけ軽視されるに至ったのは2012年以後の安倍、菅、岸田三代の自民党政権立法府軽視が一因だと私は考えている。

 

 

  • -- -- -- -- -- -- -- -- -- -- -- -- -- -- -- -- -- -- --

(06)

nippon.com版

 日本国憲法では立法府が「国権の最高機関」とされているが、安倍政権以来、自民党政権行政府立法府より上位に置くことにひとかたならぬ努力をしてきた。その結果、国政の根幹にかかわる重要な事案がしばしば国会審議を経ずに閣議だけで決定され、野党が激しく反対する法案強行採決された。国会審議は実質的には意味を持たない「形式的セレモニーであるように見せかけることに自民党政権は極めて熱心だった。

 

 

内田ブログ

 日本国憲法では立法府が「国権の最高機関」とされているが、安倍政権以来、行政府立法府より上位に置くことに自民党政権はひとかたならぬ努力をしてきた。その結果、国政の根幹にかかわる重要な事案がしばしば国会審議を経ずに閣議だけで決定され、野党がはげしく反対する法案強行採決された。国会審議は実質的には意味を持たない「形式的セレモニーであるように見せかけることに自民党政権はきわめて熱心だった。

 

 

  • -- -- -- -- -- -- -- -- -- -- -- -- -- -- -- -- -- -- --

(07)

nippon.com版

 安倍首相は「私は立法府の長である」という言い間違いを繰り返し口にした。これはおそらく「議席過半数を占める政党総裁自由立法ができる」という彼自身の実感を洩(も)らしたものであろう。だが、法律を制定する立法府の長が、法律執行する行政府の長を兼ねる政体のことを「独裁制」と呼ぶのである。つまり、彼は「私は独裁者だ」という民主主義精神全否定する言明を繰り返していたことになる。

 

 

内田ブログ

 安倍首相は「私は立法府の長である」という言い間違いを繰り返し口にした。これはおそらく「議席過半数を占める政党総裁自由立法ができる」という彼自身の実感を洩らしたものであろう。だが、法律を制定する立法府の長が、法律執行する行政府の長を兼ねる政体のことを「独裁制」と呼ぶのである。つまり、彼は「私は独裁者だ」という民主主義精神全否定する言明を繰り返していたことになる。

 

 

  • -- -- -- -- -- -- -- -- -- -- -- -- -- -- -- -- -- -- --

(08)

nippon.com版

 現行憲法下で独裁制を実現するために、差し当たり最も有効なのは立法府威信を低下させること」である有権者の多くが「国会機能していない」「国会審議は無内容なセレモニーにすぎない」「国会議員選良ではなく、私利私欲を優先する人間だ」という印象を抱けば、民主政事実上終わる。

 

 

内田ブログ

 現行憲法下で独裁制を実現するために、さしあたり最も有効なのは立法府威信を低下させること」である有権者の多くが「国会機能していない」「国会審議は無内容なセレモニーに過ぎない」「国会議員選良ではなく、私利私欲を優先する人間だ」という印象を抱けば、民主政事実上終わる。

 

 

  • -- -- -- -- -- -- -- -- -- -- -- -- -- -- -- -- -- -- --

(09)

nippon.com版

 だからこそ、自民党はこの12年間、国会議員は(自党の議員を含めて)知性的にも倫理的にも「普通市民以下かも知れない」という印象を扶植することに並々ならぬ努力をしてきたのである。そして、それに成功した。知性においても徳性においても「平均以下」の議員たちを大量に生み出すことで、自民党政党としては使い物にならなくなったが、その代償に立法府威信を踏みにじることには見事な成功を収めた。

 

 

内田ブログ

 だからこそ、自民党はこの12年間、国会議員は(自党の議員を含めて)知性的にも倫理的にも「ふつう市民以下かも知れない」という印象を扶植することになみなみならぬ努力をしてきたのである。そして、それに成功した。知性においても徳性においても「平均以下」の議員たちを大量に生み出すことで、自民党政党としては使い物にならなくなったが、その代償に立法府威信を踏みにじることにはみごとな成功を収めた。

 

 

  • -- -- -- -- -- -- -- -- -- -- -- -- -- -- -- -- -- -- --

(10)

nippon.com版

 その帰結が、「代議制民主主義嘲弄する」人々が選挙立候補し、彼らに投票する多くの有権者が少なから存在するという今の選挙現実である

 

 

内田ブログ

 その帰結が、「代議制民主主義嘲弄する」人々が選挙立候補し、彼らに投票する多くの有権者が少なから存在するという今の選挙現実である

 

 

  • -- -- -- -- -- -- -- -- -- -- -- -- -- -- -- -- -- -- --

(11)

nippon.com版

 NHK党は、暴露ユーチューバー有罪判決を受けたガーシー(本名・東谷義和)元参院議員国会に送り込むなど、国会威信国会議員権威を下げることにきわめて熱心であったが、これは彼らの独創ではない。自民党が始めたゲームを加速しただけである

 

 

内田ブログ

(無し)

 

 

  • -- -- -- -- -- -- -- -- -- -- -- -- -- -- -- -- -- -- --

(12)

nippon.com版

 今回の都知事選で2位につけた石丸伸二氏も前職の広島県安芸高田市長時代市議会と繰り返し対決し、市議会機能していないことを訴え続けてネット上の注目を集めた。これも「立法者」と「行政者」は対立関係にあり、「行政者」が上位にあるべきだという、安倍首相体現してきた「独裁志向路線を忠実に踏まえている。

 

 

内田ブログ

 今回の都知事選で二位につけた石丸伸二候補安芸高田市長時代市議会と繰り返し対決し、市議会機能していないことを訴え続けてネット上の注目を集めた。「立法者」と「行政者」は対立関係にあり、「行政者」が上位にあるべきだという、安倍首相体現してきた「独裁志向路線を彼は忠実に踏まえている。

 

 

  • -- -- -- -- -- -- -- -- -- -- -- -- -- -- -- -- -- -- --

(13)

nippon.com版

 日本維新の会も「独裁志向」では変わらない。「議員の数を減らせ」という提言は「無駄コストカットする」合理的政策のように聞こえるが、実際には「さまざまな政治立場代表者が議会議論するのは時間無駄だ。首長に全権委任しろ」という意味しかない。

 

 

内田ブログ

 維新の会も「独裁志向」では変わらない。「議員の数を減らせ」という提言は「無駄コストカットする」合理的政策のように聞こえるが、実際には「さまざまな政治立場代表者が議会議論するのは時間無駄だ。首長に全権委任しろ」という意味しかない。

 

 

  • -- -- -- -- -- -- -- -- -- -- -- -- -- -- -- -- -- -- --

(14)

nippon.com版

自民党派閥裏金問題は、国会議員たちがその地位を利用して平然と法律を破っている事実を白日の下にさらした。この事件は「国会議員はろくな人間ではない」という民主主義空洞化するメッセージと、「政権に近い議員であれば、法律を犯しても処罰されない」という法の支配空洞化するメッセージを二つ同時に発信していた。

 

 

内田ブログ

 自民党裏金問題は、国会議員たちがその地位を利用して平然と法律を破っている事実を白日の下にさらした。この事件は「国会議員はろくな人間ではない」という民主主義空洞化するメッセージと、「政権に近い議員であれば、法律を犯しても処罰されない」という法の支配空洞化するメッセージを二つ同時に発信していた。

 

 

  • -- -- -- -- -- -- -- -- -- -- -- -- -- -- -- -- -- -- --

(15)

nippon.com版

 このメッセージを「警告」として受けとった人は「今のままではいけない」と思って政治改革を目指すだろうが、このメッセージを「現状報告」として受けとった人は「民主政は終わった」という虚無感に蝕(むしば)まれてへたり込んでしまうだろう。そして、どうやら日本人の相当数は、この事件ニュースを「世の中とはそういうものだ」という諦念と共に受け止めたように見える。

 

 

内田ブログ

 このメッセージを「警告」として受けとった人は「今のままではいけない」と思って政治改革をめざすだろうが、このメッセージを「現状報告」として受けとった人は「民主政は終わった」という虚無感に蝕まれるだけだろう。そして、日本人の相当数は、このニュースを「世の中とはそういうものだ」という諦念と共に受け止めたように私には見える。

 

 

  • -- -- -- -- -- -- -- -- -- -- -- -- -- -- -- -- -- -- --

(16)

nippon.com版

 英国首相チャーチルはかつて「民主政は最悪の政治形態だ。ただし、過去の他のすべての政治形態を除いては」と語った。なぜ民主政は「最悪」なのか。それは運用が極めて困難な政体からである民主政は「合理的思考する市民」が多く存在することを前提にした制度である有権者の多数が「まともな大人」でないと、民主政簡単衆愚政に堕す。だから民主政は人々に向かって「お願いだから大人になってくれ」と懇請する。市民に向かって政治成熟を求める政体民主政の他にはない。

 

 

内田ブログ

 英国首相チャーチルはかつて「民主政は最悪の政治形態だ。ただし、過去の他のすべての政治形態を除いては」と語った。なぜ民主政は「最悪」なのか。それは運用がきわめて困難な政体からである民主政は「合理的思考する市民」が多く存在することを前提にした制度であるPermalink | 記事への反応(1) | 18:42

2024-07-03

いなげやLINEミニアプリ

バーコード表示するだけで30MBも消費してて笑う

povoだと何も表示されないのも納得

1パケット0.05円なら4,000円だぞ

2024-07-02

KADOKAWAのハッキングの話チョットワカルので書く

私はプロではないのでわからないので、間違っているのは当たり前だと思って読んでください。

個々人のエンジニア能力がとかクレジットカードがとかは基本関係ないという話です。

関係なくてもパスワードを使い回している場合は、同じパスワードを使っているサービスパスワードはすぐ変えるの推奨)

三行

会社システムはどうなってるか

私は長年社内システム奴隷をやって参りました。現在クラウドになる前のサーバも触って参りましたので、その辺りからお話しをさせてください。


サーバーというのは、簡単に言うとシステム提供しているコンピュータです。

貴方が触っているコンピュータシステムネットワークの向こう側にいます。この増田増田サーバーというのがいて、私たちサービス提供してくれています

しかし、このサーバ、どんなイメージを持っていますか? でっかい黒い冷蔵庫?ちかちか光るロッカー? それともバーチャルネットワークで画面上に写されるものでしょうか。


サーバーといっても、実4形態ぐらいあるのです。私もチョットワカルぐらいなので間違っていると思いますが、まずは理解する為に簡単説明させてください。

と言う段階があります

ニコニコ動画サービスはどうかというと、色々な情報を得ると、④を使いながら③にする途中で、まだ②が残っている、ということのようですね。


これらの使い分けについてですが、最近は自社でサーバを持っていると自分たち管理しなければならなかったりして大変なので、できるだけ②から③、できたら④に持っていきたいと言うのが世の中の流れです。それでも②はのこりますが、最小限にしていく方向。

現在は、②のシステムがだけがやられたように、セキュリティ的にも預けた方が望ましいと言われています


今回も、自社で管理している部分が攻撃されました。特にクレジットカード情報漏れていないと何度も言われているのは、そこを自社で管理せずに専門業者に任せていたことが大きいわけです。

この流れをまずは頭に入れましょう。

じゃあ何がハッキングされたのか

さて、メールを扱ってるサーバーと、売れた商品バーコードでピッとして管理するシステムは全く別でどちらかがハッキングされたからといってもう一つもされるこことはありません。これは何故かと言うと、それぞれを細かくたくさんのシステム仮想サーバに別けた独立システムになっているからです。

さらKADOKAWAのようにサービスを外部に展開してる会社場合、外部向けのシステムと内部向けのもの(バックオフィス)で必要機能が異なるので、部署が異なるのと同じように違う仕組みになっているはずです。ただし、物理的にどこにサーバあるかなどはあまり関係がありません。

しかし、こうなると小さなサーバがたくさんたくさんあると言う状態になって管理が大変です。

利用者視点にしても、システムごとにログインするための情報が別々だと非常に使いづらいですよね。会社で部屋ごとに別々の鍵がついていて、じゃらじゃら鍵束を持って歩くような状態は面倒です。


すると、どうするかというと、これらをまとめて管理するシステムというものが作られます

これを「システム管理ソフト」と「認証システム」といいます。これらが全体に対してユーザ認証や、サーバが正常に動いているかどうかの管理提供する事で、たくさんのシステム管理効率化するのです。

企業の警備室に機能を集約するようなものです。ですが、ここが要になっていて、破られると全ての鍵が流出してしまうということになるわけです。


出てきた情報から見ると、この管理するシステム認証するシステムがやられたと思われます

また、その前の前段はVPNと言う仕組み(ネットワーク暗号化して安全隔離するもの)が攻撃されて破られたのではないかと推測しています

これは近頃猛威を振るっている攻撃で、業務用で多く使われているVPN装置脆弱性(弱点)が狙われて、多数の問題が起きています。当然脆弱性修正したプログラムは適用されていると思いますが、次から次へと新たなセキュリティホールが見つかる状況であり、匿名アングラネットでは脆弱性情報取引されているため、訂正版のプログラムが出る前の攻撃情報が用いられた可能性があります。(これをゼロデイ攻撃といいます) あくまでも推測ではありますが。

個々のシステム独立しています。ですが、こうなってくると、今回はシステム全体が影響を受け、さらにどこまで影響が及んでいるか分析が困難なレベルだと言われています

ここまで広範囲に影響するとすると、管理認証VPN攻撃を受けてやられたとみるべきでしょう。


また、ここが破られていると、クラウドシステムにも影響が及ぶケースがあります

一時期「クラウド」というとストレージの事を言うぐらい、クラウドストレージが当たり前になって、自社運ファイルサーバは減りました。これは今では危険認識されているほかにこちらの方が安く利便性も高いからです。

それ故に、クラウドストレージ、たとえばSharePoint OnlineやGoogleDrive、Boxなど外部のシステムに置くようになっています

しかし、今回はこれが破られている可能性があります

オンプレミスの認証サーバが破られているので、その認証情報を利用してクラウドアクセスできてしまったものだと思われます。言わば、鍵を集めて保管してあった金庫がやぶられるようなもの


通常、クラウドシステムはそんなに甘い認証にはなっていません。例えば多要素認証といってスマホなどから追加で認証すると言うような仕組みがあります。貸金庫に入るとき自称するだけでは入れず、身分証明書パスワードの両方が必要なうものです。

また、日本企業なのに突然ロシアからアクセスされたりすると警報をだして遮断する仕組みがあります

とはいえ、いちいちクラウドアクセスする度に追加認証をしていると大変で、面倒クサいと言う声が上がりがちです。


そんなときに行われてしまうのは、自社のネットワークからアクセスするときは、認証を甘くすると言う仕組みです。

まりネットワーク安全だという仮定の下においてしまうわけですね。自社の作業着を着ている人なら合い言葉だけで、本人確認なしで出入り自由としてしまうようなものです。

ところが今回は、ここが破られてしまって被害を受けている可能性があります。自社の作業着が盗まれているので、それを着られてしまったので簡単に入れてしまったようなもの

また、社内システムからデータ窃盗するには、どのシステム重要かを判断しなければなりませんが、クラウドサービスだと世界共通であるため、一度入られてしまうと慣れ親しんだ様子で好きなようにデータ窃盗されてしまうわけです。

どういう人が危ないのか

上記のことを踏まえて、KADOKAWAの展開してるサービス自体や、そこに登録しているクレジットカードは「おそらく」大丈夫です。パスワードも「ハッシュ化」という処置を経て通常は記録されていません。

ただ、パスワードを使い回している方は、その事実とは別にそもそも危険です。パスワード変更をおすすめします。さらに、ハッシュ化をされていても、時間をかければ色々な方法パスワードを抜き出す事も不可能では無いことも忘れずに覚えておきましょう。


しかし、単なるユーザー、お客さんではなく、KADOKAWA会社として関わってる人や従業員取引先で色々な書類等出した人は、既に情報窃盗されていて、そこから今後も追加で情報が出回る可能性があります

一方で、分かりやす場所に保存されていたわけではない情報システムデータベース上にだけ入っていたものなど)は、センセーショナルな形で流出したりはしないのではないかと予想しています

犯人が本当に金が理由だとするならば、データ分析するような無駄な事に労力を割かないためです。

腹いせで全てのデータを流して、暇人が解析する可能性はあります

ありますが、犯人コストを回収しようとするので、これらの情報販売しようとします。売り物になる可能のものをただ単に流したりもしづらいのではないかと思っています

もちろん、油断はするべきではありませんし、購入者が現れるとすると購入者は具体的な利用目的で購入するため、より深刻な被害に繋がる可能性も残されています

エンジニアレベルが低いからやられたのか

犯人が悪いからやられたのです。レベルが低いからとか関係ありません。

また、周到にソーシャルハッキングオレオレ詐欺のようになりすまし情報搾取するなどの方法)や、このために温存したゼロデイ攻撃(まだ誰も報告していない不具合を利用した攻撃)を駆使され、標的型攻撃不特定多数ではなく、名指して攻撃すること)をされると、全くの無傷でいられる企業や団体は、恐らく世界中どこにも存在しません。


それは大前提とした上で、敢えて言うならば、どちらかというと、経営判断が大きいと思われます

ニコニコ系のサービスと、KADOKAWA業務システムと2つに別けて話しをしましょう。


ニコニコ系のサービスは、現在クラウドシステムリフトアップしている最中だったと思われます。先日のAWSクラウドサービス大手企業)の講演会で発表があったようにです。

ですが、この動きは、ニコニコのようにITサービスを専門にする企業としては少し遅めであると言わざるを得ません。

これは何故かと言うと、ニコニコ動画というサービスが、日本国内でも有数の巨大なサービスだったからだと思われます特殊すぎてそれを受け入れられるクラウドサービスが育つまで待つ必要があったと思われます

それが可能になったのはようやく最近で、動画配信系はクラウドに揚げて、残りを開発している最中だったわですが、そこを狙われたという状態ですね。

ただ、厳しい見方をするのであれば、その前に、クラウドに移行する前に自社オンプレセキュリティ対策を行っておくべきだったと思います結果論ですが。

それをせずに一足飛びでクラウドに移行しようとしたというのだとは思います。確かに一気に行けてしまえば、自社オンプレに施した対策無駄になりますコストを考えると、私が経営者でもそう言う判断をしたかも知れません。


KADOKAWA業務システムですが、これはITを専門としない企業であれば、オンプレミス運用(②番)が多く残るのは普通です。

何故かと言うとシステムとは投資費用なので、一度購入したら4年間は使わないといけないからです。そして自社向けであればそれぐらいのサイクルで動かしても問題はありません。

しかし、それ故に内部的なセキュリテ対策投資はしておくべきだったと思います


以上の様にエンジニアレベルととかは関係ありません。基本的には経営者経営判断問題です。エンジニア責任があるとすれば、経営者に対して問題点を説明し、セキュリティを確保させる事ができなかったと言う所にあるでしょう。

ですが、パソコンのことチョットワカル私として、想像するのです。彼らの立場だったら…自社グループ経験豊富エンジニアがいて、一足飛びにクラウドリフトアップができそうなら、既存の自社サービスセキュリティ変更に投資はしないと思います

逆に、パソコンに詳しくなく、自社部門だけでは対応が難しく、SIer支援を受けつつやらなければならないと言うのならば、SIerは固いセキュリティの仕組みを付けるでしょうし、システムごとにSIerが異なることから自然システムは分離されていたでしょう。

そして減価償却が終わった者から徐々にになるので時間がかかることから、昨今の事情により、セキュリティ変更に投資をしてからスタートたかも知れません。


ただし、繰り返しになりますが、犯人が悪いからやられたのです。レベルが低いからとか関係ありません。


では何が悪かったのか

(おそらくは)社内のシステム管理を、自社でできるからと言って一本化して弱点を作ってしまったのは不味かったと思います

先ほど述べたように、高度化していく手口でシステムへの侵入は防ぐことが出来ません。

なので、システムは必ず破られると考えて、それ以上被害を広げないこと、一つのシステムが破られたからと言って他のシステムに波及しないようにすることなどを意識する必要がありました。

これは物理的な話しではなくて、論理的な話です。例えば物理的に集約されていてもちゃんと別けていれば問題ないし、物理的に分散していても理論的に繋がっていたら同じです。

すごく簡単に言えば、管理するグループを何個かに分けておけば、どれか一つが破られても残りは無事だった可能性があります


とりあえず今まで出てきた内容からするとニコニコとかその他のKADOKAWAの外部的なサービス人員的にも予算的にも全然関係ない感じ

結局社内のITシステムに十分な投資経営陣のトレーニングまでを含めた)をしなかったという月並みの話なんですかね

近所のドラッグストア最後の買い物をしようと

ポイント全部を店独自電子マネーに変換して、電子マネー決済を選び、金額が足りない分をバーコード決済で支払うつもりでいた。

事前にネットで調べて、電子マネーが足りなかったら、他の方法で足して支払うことができるという情報確認していた。

電子マネー、ピッ 新人レジが足りないんですが、というので、残りはバーコード決済で、と伝えて、手順を確認しながらレジ操作

バーコード決済、ピッ バーコード決済だけ読み込まれて、電子マネーで読み込んだ金額がもとに戻る

なんで~!?新人レジが混乱、ベテランレジが呼ばれる

ベテランレジ解説によると、電子マネーが足りない場合現金クレカ・他の電子マネーでの追加決済はできるが、バーコード決済でだけは追加決済は不可能だという。

うへー

仕方ないのでバーコード決済の残りは現金で支払い、最後に使い切ってゼロにしたかった店独自電子マネーは溜まり続けてしまったのだった

KADOKAWAハッキングの話が雑すぎるので書く

まあプロじゃない人たちがわからないのは当たり前なんだけど

エンジニア能力がとかクレジットカードがとかは基本関係ないという話

関係なくてもアカウント持ってたらパスワードはすぐ変えるの推奨)

会社システムはどうなってるか

これはシステムがある会社で働いたことある人はわかるんじゃないかと思うけど

会社システムというのはいろんなものがあってそれぞれ全然

メールを扱ってるサーバーと、売れた商品バーコードでピッとして管理するシステムは全く別でどちらかがハッキングされたからといってもう一つもされるとは限らないというか多分されない

さらKADOKAWAのようにサービスを外部に展開してる会社場合、外部向けのシステムと内部向けのもの(バックオフィス)でスキル全然違うのでやっているチームは普通違うし、物理的にサーバーがある場所も違うことが多い

そのうえクレジットカード最近ではシステムアクセスするユーザー名とパスワードなどもそもそも自社に置かないで外部の専門の企業に出すことが増えている

AmazonログインとかGoogleログインとか最近多いのはそういうこと

特にクレジットカード認証カード会社サービスに回してデータ自分では持っていない可能性が非常に高い

じゃあ何がハッキングされたのか

出てきた情報から見ると従業員取引先の情報や、取引内容の情報なので、おそらくは人事とか経理営業が使っているファイルサーバーがやられたんだと思う

一般会社にもある「このファイルはこのフォルダコピーしてね」っていうやつ

Windowsエクセルファイルフォルダコピーして」っていうのは今では危険認識されててSharePointなどファイルサーバーじゃなくて外部のシステムに置くようになってるけど、正直社内向けのシステムというのは後手に回ることが多いし弊社もまだ移行が住んでいないシステムフォルダーはある

まれ業務が止まるようなものはない(から後手にまわってる)けれど、流出されたらちょっと困る

住所や生年月日なんかは置かないようになってるけど、なんという名前の人が何日に何時間働いたとかそういうもの

流出の内容を見るとそこに弊社より危険データを置いていた雰囲気

どういう人が危ないのか

上記のことを踏まえて、KADOKAWAの展開してるサービス自体とかクレジットカードは「おそらく」大丈夫(ただパスワードは速攻変えるのが推奨)

KADOKAWA会社として関わってる人や従業員で色々書類等出した人は今後も流失する危険がある

エンジニアレベルが低いからやられたのか

上記のように外部向けのサービスをやっているエンジニアと社内のファイルサーバーなどでスキルもやっているチームも違うので、ランサムウェアにやられたか提供しているサービスをやっているエンジニアレベルが低いとは全然限らないし、社内システムエンジニアレベルが高いかサービスエンジニアレベルが高いとも限らない(ただし通常は社内のが後手)

では何が悪かったのか

(おそらくは)社内のファイルサーバーに置いてたのが悪かったよね

何で侵入されたのか明らかになってないけどフィッシング対策とかも今や専門の人がいるし

とりあえず今まで出てきた内容からするとニコニコとかその他のKADOKAWAの外部的なサービス人員的にも予算的にも全然関係ない感じ

結局社内のITシステムに十分な投資経営陣のトレーニングまでを含めた)をしなかったという月並みの話なんですかね

追記

初めて長文書いたら200ブックマーク越えでびっくり

ブクマの方はあまりいいコメントは無いようだけど笑

今日時間ないので明日あたりに弊社の具体例を書くかもしれないし書かないかもしれない

2024-06-30

行きつけのスギ薬局あだ名つけられてた

近所のスギ薬局に週2で通ってる。

正確にいえば仕事で溜まったストレスMAXゲージが溜まるたびに行ってる。基本週2、時々週3。

それで行くたびにプルダックポックルミョンっていう辛いカップ麺カルボ味を2つ買って貪り、溜まりに溜まったストレスを辛さという別のストレスで誤魔化しているんだけど、あまりに買い物に行く頻度が高く消費が早いせいかつの間にか置かれている在庫数が倍になっていた。しかわたしが買う味だけ。

ついでにいっつもレジ袋をもらうのに指がカサカサで開かないから5分ぐらい真顔で苦戦してたんだけど、いつのまにか指を濡らす用のピンポン玉が置いてあった。

そんな感じでうっすら存在認識され始めてる程度の存在

今日アップルウィッチを買って浮ついていたわたしはいつも通りスギ薬局に行った。

いつもと違う点はストレスが溜まってなかったこと。

わたしはとにかくアップルウォッチを買ったのが嬉しくて嬉しくて、買いたいものもないのにアップルウォッチでpaypay 払いをしてみたかったのだ。

スギ薬局について、辛いラーメンが置いてある棚を素通りして何かしら買いたいものを物色していた。

結局何も買いたいものはなかったのであって困らないボックスティッシュお菓子を買うことにし、いつも通りレジ袋をカゴに入れてレジに向かった。バイト高校大学生ぐらいの、今までプルダック麺を買う時数度当たった女性店員レジになって、わたしは自信満々にApplewatchを差し出した。

「PAYPAYで!」

できなかった。

なぜだか読み取れなかった。

10秒ほど赤い赤外線バーコードを照らすだけに無言の時間が発生し、焦ったような様子になる彼女に居た堪れなくなって、スマホを取り出してそっちでpaypay 払いをした。

すみませんでした」

彼女は謝った。

「いえいえ、とんでもない。ありがとうございました」

私は言ってサッカー台に向かった。置いてあった指を濡らすピンポン玉の奴が置いてなかった。

不便だけどまあいいか、と思いながら指のわずかな脂で袋を開けようと試みていると、レジにいた彼女がちらっとこっちを見てハッとしたように後ろを向き大きな声で言った。

「ササキさん指濡らすボールのやつお願いします!プルダックさんのやつです!」

一瞬時が止まったかと思った。

彼女は後ろを向いたまま微動だにしなかった。わたしは指先を擦る動きだけは止めずに彼女の方を呆然と見つめていた。

そのうちようやく袋が開いたので袋の中に買ったもの適当に投げ入れて店を出た。

プルダックさん、か。

あだ名つけられてる予感はしてたけど、プルダックさんか。

そんなモハメッドみたいな感じで言われてたのか。

スギ薬局のモハメッド。

アップルウォッチで支払いできなくてちょっとがっかりしてたけどその気分も吹っ飛ぶぐらいの出来事だった。

2024-06-25

マイナンバーおでこ印刷するべきanond:20240624211517

king-zessan 「すべての者にその右手か額に刻印を押させた。そこで、この刻印のある者でなければ、物を買うことも、売ることもできないようになった。この刻印とはあの獣の名、あるいはその名の数字である」(ヨハネの黙示録

ghrn サイコは眼球にバーコード描いてあった

settu-jp 銭湯入れなくない?

FutureIsWhatWeAre また古代バーコード文明@バーコードファイターの話してる

pseudomeme 性本能水爆戦のち◯こバーコードの話、SF感が良くて好き 増田

pptppc2 男なら歳を重ねていくと頭のてっぺんバーコード印刷されるようになるんだけどね…。

raic 子ども図鑑救急車の前面の「救急」の文字が反転になってて、なにこれおかしいぞって思ってたけど、バックミラーちゃんと見えるようにするためなのか。疑問が解決した!ありがとう!>ブコメ

sato0427 白目にバーコードと思ったがもう書かれてた

iwasi8107 小山ゆう作『愛がゆく』、Amazonレビュー評価めっちゃ高いな。

keidge 広義の生体埋め込み型。

punkgame ペットマイクロチップうめ込むんだから人間もそれでいい気もする

Yutorigen 手首がどこかにIC埋め込んでほしい

laranjeiras おでこ印刷するときは、鏡で自分が見るために反転して印刷すべきか、相手に見せるために普通に印刷すべきか悩ましいな。そういえば救急車の前面の文字バックミラーから見えるように反転印刷してる国あるよな

Kuw 道満先生漫画ちんちんIDバーコードはみたことある

kenzy_n 後頭部かな 増田 マンガ ゲーム

hamamuratakuo ハゲ頭のすだれバーコード vs 中華スマホ肛門認証 → どちらが先に実装されるのでしょうか?(違) 増田 マイナンバー ネタ

Shiori115 バーコードにしてピッと読み取れるようにしたら色々と便利ね はてな匿名ダイアリー

onigiri-chan 印刷するなら首の後ろだよなぁ

maxk1 指紋とか虹彩マイナンバー紐付ければ良いのか?

bopperjp ID 単体では認証できないので使い道がないです。。マイナンバーには生体情報が紐付けられてないので、マイナカード一択。。/ 話はズレるけど、マイナカードで顔認証できるの凄すぎ。

dirt1999 そういうことしなくも、骨格から個人特定できる方向でテクノロジー進歩している、現実はより非情である

take-it 目にいれようぜ(多重人格探偵サイコ脳)/追記 作品内でそういう言及あったかは忘れたけど、大塚英志から国民背番号静的な流れで、元々その辺は意識してそう。

deamu 「愛がゆく」とかかな

narwhal 物心つく前に国民マイクロチップを埋め込みましょう

death6coin 黥面かよ

anond:20240624211517

昔のSFならではの発想で、21世紀になってみれば、AIカメラ普通に顔面認識して個別認証するんで、バーコードいらんかったよね。 

 

考えてみればそりゃそうなのよ。コード読めるなら顔のパターンも読めるわ。

コードにしたぶんだけ、偽装やすくなってるだけだもん。

2024-06-18

昔、家にあった雑学百選みたいなちっちゃい本に

バーコード読み取りレジのことが書いてあった

「打ち込みが上手い人はこれ使うより速い」みたいなこと書いてあって、時代を感じた

バーコード読み取りなんて当然で、わざわざ打ち込むのはレタスとかの例外だけだったか

でも、それも平成前半の話

今やもう自分で読み取りをやる時代になってしまった

一寸先は闇、10年先はもっと闇、想像すれば鬼が笑う

2024-06-12

anond:20240611121129

まあなんとなく言いたい事はわかる

わかるっていうのは「あなたの思っている気持ち理解できていて、それを会話で証明できる」ではないからね

一応、合わせて同じ方向で会話ができるとこちらが判断したという意思表明を「わかる」という単語でしていることを伝えておかないと

勘違いして「自分を複製を作って行動予測ができるってことなのか?それとも上辺だけの形だけの懐柔するためだけの添え物のうすっぺらい言葉なのか?」って

キレちゃうメンタルの人もいるから念のために言っておくね

柄のついた何でもいい、とかそういうのと比較するべくもない全然別物なので思い出の切れ端みたいなメモリーとして、記念碑的なものとして入れたり

コスプレの一環とまでは言わないけどなにかとつながっている感じを思い出すマークとして入れるっていうのは、あるとおもう

それは自傷行為も同じ面があって、全部が完全に同じだから代替ができるってわけではもちろんないし、選択肢候補として二つが同時にあがってくるわけでもないけど

それを言い出せばコスプレメイクも柄ものTシャツも同じだろうけど、自傷行為には近い状態で得られる感覚が別のところでも一致してるという点でわりと似てると思う

裸になったときについてるそれっていう事が、その思い出を振り返るときに使える場所雰囲気、状況みたいなものが似てると思う

自傷行為って、もちろん全部じゃないけど一部として、自分の体が無痛な時間それはそこにあるのかって不安なるみたいなものもある、もちろんそうじゃないものもある

その傷をつけるのが所有者としての印をつける安心感みたいなものじゃないって場合もあるわけで、その痛みを感じたという感覚の持ち主が自分である事に安心して、またその傷をあらためて見ることで

自分の体がそこにあったと確認したなあと、過去自分との連続性を感じて安心感をえようとしたりするんだ

もちろんそうじゃない場合もあるし、タトゥーだって全部が一致しているのは「皮膚にプリントする」以外は全部が違っていて同じ理由や同じものは一つとしてないことは前提にしていてほしい

男性は物を貰って喜ぶとか記念品に物を贈って残す、それに実用価値があることが多くあるし、もちろんそうじゃない男性も多数いることは承知だけど、ここで話題にしたい方向性として男性は物がプレゼントとして嬉しい

女性は花でその場が和んだとか言葉をかけたとか、体に受ける刺激の記憶なんかで思い出として記念を時点で残すことが多く、物の価値は変動するわけだからとくに拘りがないという方向性も多くある

そういう感じで記念を記憶するか記録するか、物として所持するかの一つだろうから表現として一時的メイクとか服装代用するというのとは、方向性として違うと思うんだよね

自分の体をメモ帳にするという意味で、それをメモ意味というのが日本ではまだ有用性が、というか今後もその有用性を持ってくる意義がないと思うのでそんな文化が出てくるとは思えないけど

メモ記載するという事は社会的にどう扱うか、どう扱われたいかという表明になると思うんだわ

入れ墨意図方向性主体が入れた本人個人ではなくて、社会的にその入れた、入れているという事についての意味や意義になるから一般的に「悪い・ダメなこと」のマークとして使われていて

そういう判断で見られるというのが現状だと思うし、実際それをそれ以外の方向に使う必要性がまったくないから今後もかわっていかないと思うんだよね

バーコードで実際に活用されるとか、入れている模様の種類とか色で何に属しているか表現できるとか、自分がなにものなのか、っていうのは移民とか入植者とかで人種地域がわからなくなり

仲間の見つけ方とか見分け方もわからなくて、それを知る時間のうちに命がつきてしまう状況とかでないと活用できないと思う

それが日本にはないんだよね

どこに属するも何を信じるのも自由で、それを人に押し付けられたり押しのけられたりしないからしたければしたらいいじゃんで終わるので自分を入場券やメモ帳替わりにする必要がない

だけど核家族もも一世紀ちかく続いてベビーブーム人口ピークに終焉を迎えて各個人がそんなに人生選択肢自由に選べなくなって属するため条件とか、自分の記録や経緯をどこにも残せなくなっていくと

それなりに意味とか意義とかでてくるかもしれないと思う

絶滅危惧種が残りの数を確認するためにつけるマークみたいな感じでも有意義だと感じられる方向性に変わるかもしれない

パートナーとか子供名前とか、体に彫っておかないとこの世のどこにも残らないってなると、そりゃ彫りたくもなるよね

2024-06-03

自動化って全部客にやらせているだけじゃん

レジ自動化→客がバーコードの読み取りと袋詰をやれ

配膳の自動化→客が取りにこい

受付の自動化→客が受付番号覚えて順番になったら来い

注文の自動化→客がスマホで注文しろ

 

こんなん詐欺だろ

客側からしたらぜんぜん自動化してねえ

2024-05-30

Suica無理解

FeliCaスゲー、Suicaスゲー、日本スゲーしたいんは分かるがテキトーなこと言ってませんか。

https://b.hatena.ne.jp/entry/s/travel.watch.impress.co.jp/docs/news/1595681.html

磁気乗車券からQRコード乗車券へ置き換え」

JR各社で仕様が違うとエリアをまたぐ切符問題発生する

普通乗車券(近距離券)をQR乗車券へ置き換えってなってるのでエリアまたぐ切符QRコードにはならなさそう。

(まあ相互接続するんやったら事前に仕様合わせとくやろ、今心配する事やない)

>読み取りスピードが気になる。

気にすんな。「ICカードでの通過時間磁気切符での通過時間のちょうど間くらいの速度」や。

https://www.watch.impress.co.jp/docs/news/1275912.html

日本全国切替の方向でいいんじゃ無いか

地方の方が先に切り替わるよ。(紙券の置き換えでなくアプリだが)

常に東京先駆者みたいな認識なのかな?

スマホバーコード切符が普及すれば紙の切符印刷するコスト券売機メンテ費用)も要らないし

今回は普通乗車券(近距離券)をQR乗車券へ置き換えってなってるのでスマホではない。

QRコードバーコードっていうのは止めような。

スマホは「電池切れ」という最悪の問題があるが。

紙券は汚損という最悪の問題あるが?(メリットデメリットバランスやろ)

友達QRコード画像ファイルで送ると

QRコードにすると共犯者さえいればキセルが容易になってしまうと思う

切符QRデータ盗撮されて他人新幹線に乗られるとか多発するのが目に見える

>それよりコードは回収されないかキセルとか大丈夫なの?

少し別のモンやけど、QRコードコピーしたって利用できない仕組みについて書かれている

https://www.watch.impress.co.jp/docs/series/suzukij/1456725.html

あと使用後の回収は?とか言うてる奴らは磁気乗車カード知らんのかね?

東京は「磁気乗車カード」無いんかな?(磁気定期券だけ?)

2024-05-28

吉野家鉄板カルビ定食を頼んだけど、いまいちだった。牛丼牛肉の味を変えて玉ねぎを抜いて代わりにネギを乗せたというだけだ。鉄板鉄板というよりも鉄鍋?)は寒い冬なら温かくてありがたいだろうが、そうでなければ食べるのに邪魔なだけだ。こんなことなら、牛丼サラダセットを頼めばよかった。スマホクーポン50円割引をしたが、それでもなおコスパ的にいまいちと感じた。

また、支払いの際にVポイントを貯めてみたが、レシート確認すると3ポイントついただけだった(還元率0.5%だろう)。スマホを取り出して吉野家アプリを開いてバーコードを表示して店員に見せて50円割引してもらい、次はVポイントアプリを開いてバーコードを表示して店員に見せてVポイントをもらう。そうしてからやっと支払いをした。店がそれなりに空いていたか問題なかったが、こんな面倒なこと混雑した店ではやりたくないなぁ。クーポンなら数十円の割引だから多少面倒でもやりたいが、Vポイントはもらう手間を時給換算したらもらわない方がましなのでは?

その後ドラッグストアゲンキーで買い物して199円(税抜)のカツサンドを買ったが、これは良かった。カツがでかい。分厚い。それに本物のロース肉だ。ハムでもなくミンチ肉でもなく成型肉でもない。カツには衣全体にソースが染みているが、カツは分厚いのでソースの味に負けてない。パンは、でかいソースかつを持つ際に手を汚さないための存在と言って過言ではなかった。カツサンド玉子サンドの2つが入っていて574kcalだ。これで199円は安い。玉子サンドは味も量も普通だった。

参考↓

北陸ドラッグストアゲンキーで買った「199円と149円のサンドイッチ」

https://www.nicovideo.jp/watch/sm43656975

2024-05-27

anond:20240527094542

まぁね、本来物理カード代替なら各個人バーコードが表示されればそれでいいわけ

なんならスクショでもいいんだけどね

なぜかアプリを作り込みたがる人がいるんだろうね

ポイントカードアプリ化はクソ

何でもかんでもアプリ化すれば良いってものじゃない。

小売り店のポイントカードはその最たる例

バーコードが出てくるまで遅かったり、何度もタップ必要だったりするので、準備が間に合わなかったら「ポイントカードは無いです」で済ませるようになってしまった。

先日1つしかないレジで、前の客がポイントカードアプリ操作を延々はじめやがって、待ってる方はイライラ操作する方はアタフタ店員ハラハラでだれも幸せになってない。

2024-05-25

無印アプリさあ

位置情報取得してるなら

せめてレジ前では立ち上げたときバーコードが表示されるようにしようよ?

ネットストアをデフォにしてフリーズするなよ!

2024-05-23

anond:20240523143753

いや、バーコードってあれちゃんとセットしないと出来ない髪型からね?全然イージーじゃないよ?

『汚い』と思うのは個人勝手だが、バーコードハゲのおじさんはきちんと身なりを整えてるのでテレビに映るのを許されてるんじゃねえかな、知らんけど。

まあ俺はたとえハゲてもやりたかないけどさ。

うちの近所のマックスバリュというスーパーはいつもレジが混んでいていやだ

なんかバーコードとか会員証みたいなレジでゴソゴソする人多いんよね。

ログイン ユーザー登録
ようこそ ゲスト さん