「ユーザー」を含む日記 RSS

はてなキーワード: ユーザーとは

2024-07-04

暇空氏は落選するだろうが、彼は当選目的としていないように見える

 まず前提として、彼は都知事選には勝てない。

 というのも、絶対的に票田が狭すぎるためである

 前回の都知事選は、小池百合子圧勝だった。

 その数、366万。

 彼が勝つには、概ねこの値に匹敵する必要がある。

 ところで、彼を支持する層はどのような層だろうか?

 観測した限りでは、クリエイターや反フェミニスト。一部のオタク層も入りそうな気がする。

 票読みをするうえで、参考になりそうなものを挙げるなら、参院比例での赤松健氏だろうか。

 彼の得票数が52万。切り捨ててはいるが、全国で52万だ。

 暇空氏が立候補したのは、都知事選である

 当然ながら、条件として全国と比べれば有権者自体が少ない。

 仮に赤松氏に入れていた票が全部入るという楽観的な観測をしたとしても、当選ラインには遠く及ばない。

 

 ……という事実に、暇空氏が気づいていないとは思えない。

 

 私の立場を表明しておこう。

 私は彼のアンチだ。Xではブロックされているし、そもそもAIユーザーなので食い合わせが悪い。

 だが、彼ははっきり言って頭が良いので、アンチとしてもその動向を無視できないというのが実情である

 話を戻そう。

 暇空氏は、都知事選という無謀な戦場で戦っている。

 個人的には2-3万票、得票できたとしても5万票が精々であるように思う。

 当然、得票ラインは大きく割る。供託金没収されるだろう。

 思うに、彼の目標はハナから都知事選での当選ではないと考える。

 先程の、「参院選に比べると都知事選有権者数が少ない」という話を思い出していただきたい。

 これはつまるところ、逆方向にも言える。

 

 都知事選で、仮に3万票でも取ってしまったならば。

 有権者数をそのままスケールさせると参院比例での当選が見えてしまうわけだ。

 (彼の協力をする政党があるなら、という条件はつくかもしれないが……)

 

 供託金も、彼にとってははした金だ。それこそ、問題にならない程度の。

 本命プロジェクト遂行するにあたって、小規模低予算実験プロジェクトを経ることは、よくあることだ。

 

 まとめると、都知事選を票読みに使い、その結果次第で参院選に出るのではないか……という話である

 

 なお、表自の目線でいうと、彼が参院比例に出られると困る。

 それはもう、非常に困る。

 彼は表自を自称していないし、政治のやり方で政治をやってる候補者の票を食うからね……本当に、そこは辛いところである

anond:20240704132502

それは以前の作品も同様で今回の新作に特に強い批判が来てることの説明になってないが。

後半については、ゲームバグが直されないことに不満を持つユーザーにお前はコード書けないしバグ直せねぇじゃん、とか言ってるようなものでは

anond:20240704102757

まぁ、パスキー(FIDO認証)でパスワードレスの流れじゃないですかね

ビックテックが下記みたいに言ってるので

 

AppleGoogleMicrosoftが、パスワードレスサインインの利用促進に向けてFIDO標準のサポート拡大を表明 (2022 年 5 月 5 日)

https://www.apple.com/jp/newsroom/2022/05/apple-google-and-microsoft-commit-to-expanded-support-for-fido-standard/

 

MSはご希望個人企業にはパスワードレス提供してるよね(大企業は本当に大丈夫要件運用確認した方がいい)

ショッピングサイトAmazonくらいしかパッと思い浮かばないけど、それを追う形になるんじゃないですかね

 

Amazon」でパスワードレス認証パスキー」が利用可能に ~顔や指紋簡単ログイン

https://forest.watch.impress.co.jp/docs/news/1540281.html

 

 

暗号化どうたらは複合ではなく出来るのは推測

システムログファイルパスワードが平文で記録されているとか愉快な作りではない限り、管理者もわかりません

 

あれだけのプレビュー捌けるエンジニア基本的ジャガイモではないので、基本的セキュリティ周りでどうこうは無いと思うんですけど、

問題運用ですよね、運用エンジニア領分ではないので

 

えらい人がありがたい発言をたくさんしていることでも知られてますし、面接面接者の評価に気さくな言葉を残したりしそうな、陽気なひとたちというイメージがあると思います

例えば、カスタマー対応してる時に、ユーザーからパスワードを直接聞き出し、それをメモに残しちゃったら、ハッシュ化ガーやソルト化ガーの意味ないですよね

名前が言えないあの人

はてなアカウントも持ってて前ははてブでちょいちょいコメントしてたと思うけど、思うように主張が認めてもらえなくて逃げたのかな?

はいかにも信奉者みたいなユーザーたくさんおるから、戻ってきたら主張も受け入れられるかもしれんのに

アンチフェミ「女は脱ぐなと?」

こんな意見を見て、とても長いため息をついた。

フェミニストが女は脱ぐなと言っている、とかいう誤解? は度々目にする。

彼らは言う。

SNSで声を上げてる女たちの意図は、要するに『女は脱ぐな』だろ?」

フェミ本来女性が脱ぐ権利を主張してたはずなのに」

日本フェミは、真逆だ」

…と。

違う。そうじゃない。

もし娘がAV女優を目指してたら、当然、応援しますよ。

女は抑制的でなきゃダメとか、自我を主張しちゃダメで、男を後ろで支えるべき、のような、古い家父長制的男性優位主義に負けずに、女が自分の性を自由謳歌するのは、もちろん応援する。

女の自由を取り戻すことが、私たち目的から

でも娘をAV女優として利用しようとする企業批判します。

女性個人が所有する女性性を、まるで看板娘のように使役するのは性的モノ化だ。

だいたいそういう企業って男女平等タレントを打ち出してたりはしない。

女だけ。

男は求められてないから、などとユーザーのせいにして、雇うにしても女ほどのルックスは条件にしてなかったりする。

たまに男女平等はとっくに達成されてる、なんていう人を見かける。

本当にそんな理想が実現してるなら、女は薄っすら好かれて男は薄っすら嫌われる、とかいう戯れ言は信じられてないはず。

だけど現実には、女性像ばかりが一方的に選好され、消費されて、「目の保養」として使われてるよね。

モテるためには、女を女性以前にヒトとして扱うこと、なんてアドバイスが有名になって久しい。

男性向けのモテエントリーが上がるたびに同じアドバイスが人気になるのは、多くの男たちが、女をモノとして扱ってる証拠だ。

anond:20240704002220

ワイの勤務先はユーザーの生パスワード電話メールでやり取りしてるやで😟

ニコニコ流出パスワード大丈夫って言ってる人いるけど

ハッシュ化してるから~とか言ってるけどあれは理想であって現実じゃないんよ

その手の業界で働いたらわかる

そうなってないところなんて山ほどある

 

特に企業相手だと一般ユーザーとは違うレベルで丁寧なサポート必要になる

原因とかを細かく調査しろとか言われるし

本番でそんなのいらんだろって思うレベルで全部ログを全部出してたりする

通信ログサーバークライアントのやりとりを全部保持してたりするし中にはパスワードとかが入ってることだってある

(大きいところはマスクする処理とかある場合もあるけど)

実行したSQLの全部がログされてることもある

SQL認証処理してたらここでも残る)

そもそもハッシュ化せず生で保存していて、画面で今のパスワード確認できる必要があるシステムだってある

以前見たものではログインできないの調査依頼に「DBにはabcというパスワードが保存されてましたがユーザーABCというパスワード試行してました」とかもあった

世の中そんなもんよ

安心せずに変えておいたほうがいい

 

ニコニコ自体ウェブ系のところである程度しっかりしてるのかなって思うこともあるけど、カドカワ関係してるし

こういう古くからある体質の会社が社内委託的なので作ってたら、こういう事あってもおかしくないんじゃないかなとは思う

ヲイヲイいまの20代ってPCつかえないのかよ

ある企業担当者が「履歴書PC作成して、PDF形式メールに添付」という応募方法求人募集をしたら「自称PCオフィス使えます系の応募が全滅して負担が減った」のだという。

それぞれの投稿に対し、Xユーザーから感想として「事前の実技試験としてありかも」「これだけで大きなフィルタリングになるのか」と納得する声がほとんどだった。

企業側としては、業務パソコンOfficeソフトを使うためにこのような条件にしたという。それまでは実際に使いこなせない応募者や採用者がいて苦労していたことが伺える。

投稿者は「PCかめんどくさい!と思うならお互いのためにも他の会社でいい」「覚えるぞという気持ちがあればいい、仕事探しているけど何も学びたくないという方だけは…」とも述べており、採用活動におけるマッチングの大切さや、正直に利用経験を伝えることの重要性が感じられる話だった。

若い世代パソコンが使えない?

採用側の声についてはこんな話もある。人を雇う時に「『パソコン使える人』とすると60%くらいが脱落、特定ソフトの利用経験まで含めるともっと減る」と述べたXユーザー投稿話題になった。

実はパソコンが使えない人、そもそもパソコンを持っていない人は決して珍しくない。その理由がわかる一例として、幼稚園PTA活動をしているXユーザーが「パソコンは使えないですがスマホなら」と言われて戸惑ったという投稿を紹介しよう。

投稿によると「パソコンが使えない」と言ったお母さんたちは20代〜30代だという。これに対して別のユーザーからパソコンが使える世代ほとんど今の30代後半から40代だけ」という指摘が上がった。

PC使えない、20歳ポンポン子供を産んだセックスマシーンママたち」って考えると、

なんかものすごい野性味、土人みを感じてしまうのだが気のせいか(w

2024-07-03

カジノエックスの評判に関する専門的分析

カジノエックス(Casino X)は、日本オンラインカジノ市場において評判の高いプラットフォームとして知られています。その評判は、幅広いゲームの種類、優れたユーザーサポート安全取引システム、そして魅力的なボーナスオファーによって支えられています続きを読む https://casino-x-jpn.com/reputation

anond:20240703155432

メイン層ではないです。小梨多数派です

 

はてな ユーザー50%が未婚者、 既婚者は43%、子なしがマジョリテ (・・・の割には年がら年中騒いでるよな)
割合   感想
未婚⭐️50%  -
既婚:子有29%  ブクマカイメージ
既婚:子無14%   -
未回答・その他7%   多様性

 

はてな ユーザーの 約50%世帯年収600万以上
年収割合   感想
1000万以上15%   世帯年収なら違和感ないけど、未婚者多いメディアなんだよなぁ・・・😒
800万以上 1000万円未満13%   単身の年収でも違和感はない
600万以上 800万未満19%   エンジニア多いのでこんなもんだろ感
400万以上 600万未満⭐️25%   エンジニア多いのでこんなもんだろ感
200万以上 400万未満19%   -
200万未満9%   -

業務用端末の監査半年に1回で十分か?

ニコニコ超開示2024として話題になっている情報漏洩

そのうちの学生個人情報のほぼ全てはある組織ユーザー個人ディレクトリから発掘されたそうだ

  1. 業務関係のない顧客情報を取り出せるのがおかし
  2. 取り出せたとして閲覧に留まらず保管できるのがおかし

という大前提2つがそもそもとして、仮に保管できたとして、多くの大企業では定期監査で検出→削除措置が取られるだろう

自分の携わる会社ではこれが半年に一回だが、これは適切だろうか?

ユーザー作業が発生して徹底するのも難しいこれを今後どう進めていくか。週末の会議が気が重い。

2024-07-02

KADOKAWAのハッキングの話チョットワカルので書く

私はプロではないのでわからないので、間違っているのは当たり前だと思って読んでください。

個々人のエンジニア能力がとかクレジットカードがとかは基本関係ないという話です。

関係なくてもパスワードを使い回している場合は、同じパスワードを使っているサービスパスワードはすぐ変えるの推奨)

三行

会社システムはどうなってるか

私は長年社内システム奴隷をやって参りました。現在クラウドになる前のサーバも触って参りましたので、その辺りからお話しをさせてください。


サーバーというのは、簡単に言うとシステム提供しているコンピュータです。

貴方が触っているコンピュータシステムネットワークの向こう側にいます。この増田増田サーバーというのがいて、私たちサービス提供してくれています

しかし、このサーバ、どんなイメージを持っていますか? でっかい黒い冷蔵庫?ちかちか光るロッカー? それともバーチャルネットワークで画面上に写されるものでしょうか。


サーバーといっても、実4形態ぐらいあるのです。私もチョットワカルぐらいなので間違っていると思いますが、まずは理解する為に簡単説明させてください。

と言う段階があります

ニコニコ動画サービスはどうかというと、色々な情報を得ると、④を使いながら③にする途中で、まだ②が残っている、ということのようですね。


これらの使い分けについてですが、最近は自社でサーバを持っていると自分たち管理しなければならなかったりして大変なので、できるだけ②から③、できたら④に持っていきたいと言うのが世の中の流れです。それでも②はのこりますが、最小限にしていく方向。

現在は、②のシステムがだけがやられたように、セキュリティ的にも預けた方が望ましいと言われています


今回も、自社で管理している部分が攻撃されました。特にクレジットカード情報漏れていないと何度も言われているのは、そこを自社で管理せずに専門業者に任せていたことが大きいわけです。

この流れをまずは頭に入れましょう。

じゃあ何がハッキングされたのか

さて、メールを扱ってるサーバーと、売れた商品バーコードでピッとして管理するシステムは全く別でどちらかがハッキングされたからといってもう一つもされるこことはありません。これは何故かと言うと、それぞれを細かくたくさんのシステム仮想サーバに別けた独立システムになっているからです。

さらKADOKAWAのようにサービスを外部に展開してる会社場合、外部向けのシステムと内部向けのもの(バックオフィス)で必要機能が異なるので、部署が異なるのと同じように違う仕組みになっているはずです。ただし、物理的にどこにサーバあるかなどはあまり関係がありません。

しかし、こうなると小さなサーバがたくさんたくさんあると言う状態になって管理が大変です。

利用者視点にしても、システムごとにログインするための情報が別々だと非常に使いづらいですよね。会社で部屋ごとに別々の鍵がついていて、じゃらじゃら鍵束を持って歩くような状態は面倒です。


すると、どうするかというと、これらをまとめて管理するシステムというものが作られます

これを「システム管理ソフト」と「認証システム」といいます。これらが全体に対してユーザ認証や、サーバが正常に動いているかどうかの管理提供する事で、たくさんのシステム管理効率化するのです。

企業の警備室に機能を集約するようなものです。ですが、ここが要になっていて、破られると全ての鍵が流出してしまうということになるわけです。


出てきた情報から見ると、この管理するシステム認証するシステムがやられたと思われます

また、その前の前段はVPNと言う仕組み(ネットワーク暗号化して安全隔離するもの)が攻撃されて破られたのではないかと推測しています

これは近頃猛威を振るっている攻撃で、業務用で多く使われているVPN装置脆弱性(弱点)が狙われて、多数の問題が起きています。当然脆弱性修正したプログラムは適用されていると思いますが、次から次へと新たなセキュリティホールが見つかる状況であり、匿名アングラネットでは脆弱性情報取引されているため、訂正版のプログラムが出る前の攻撃情報が用いられた可能性があります。(これをゼロデイ攻撃といいます) あくまでも推測ではありますが。

個々のシステム独立しています。ですが、こうなってくると、今回はシステム全体が影響を受け、さらにどこまで影響が及んでいるか分析が困難なレベルだと言われています

ここまで広範囲に影響するとすると、管理認証VPN攻撃を受けてやられたとみるべきでしょう。


また、ここが破られていると、クラウドシステムにも影響が及ぶケースがあります

一時期「クラウド」というとストレージの事を言うぐらい、クラウドストレージが当たり前になって、自社運ファイルサーバは減りました。これは今では危険認識されているほかにこちらの方が安く利便性も高いからです。

それ故に、クラウドストレージ、たとえばSharePoint OnlineやGoogleDrive、Boxなど外部のシステムに置くようになっています

しかし、今回はこれが破られている可能性があります

オンプレミスの認証サーバが破られているので、その認証情報を利用してクラウドアクセスできてしまったものだと思われます。言わば、鍵を集めて保管してあった金庫がやぶられるようなもの


通常、クラウドシステムはそんなに甘い認証にはなっていません。例えば多要素認証といってスマホなどから追加で認証すると言うような仕組みがあります。貸金庫に入るとき自称するだけでは入れず、身分証明書パスワードの両方が必要なうものです。

また、日本企業なのに突然ロシアからアクセスされたりすると警報をだして遮断する仕組みがあります

とはいえ、いちいちクラウドアクセスする度に追加認証をしていると大変で、面倒クサいと言う声が上がりがちです。


そんなときに行われてしまうのは、自社のネットワークからアクセスするときは、認証を甘くすると言う仕組みです。

まりネットワーク安全だという仮定の下においてしまうわけですね。自社の作業着を着ている人なら合い言葉だけで、本人確認なしで出入り自由としてしまうようなものです。

ところが今回は、ここが破られてしまって被害を受けている可能性があります。自社の作業着が盗まれているので、それを着られてしまったので簡単に入れてしまったようなもの

また、社内システムからデータ窃盗するには、どのシステム重要かを判断しなければなりませんが、クラウドサービスだと世界共通であるため、一度入られてしまうと慣れ親しんだ様子で好きなようにデータ窃盗されてしまうわけです。

どういう人が危ないのか

上記のことを踏まえて、KADOKAWAの展開してるサービス自体や、そこに登録しているクレジットカードは「おそらく」大丈夫です。パスワードも「ハッシュ化」という処置を経て通常は記録されていません。

ただ、パスワードを使い回している方は、その事実とは別にそもそも危険です。パスワード変更をおすすめします。さらに、ハッシュ化をされていても、時間をかければ色々な方法パスワードを抜き出す事も不可能では無いことも忘れずに覚えておきましょう。


しかし、単なるユーザー、お客さんではなく、KADOKAWA会社として関わってる人や従業員取引先で色々な書類等出した人は、既に情報窃盗されていて、そこから今後も追加で情報が出回る可能性があります

一方で、分かりやす場所に保存されていたわけではない情報システムデータベース上にだけ入っていたものなど)は、センセーショナルな形で流出したりはしないのではないかと予想しています

犯人が本当に金が理由だとするならば、データ分析するような無駄な事に労力を割かないためです。

腹いせで全てのデータを流して、暇人が解析する可能性はあります

ありますが、犯人コストを回収しようとするので、これらの情報販売しようとします。売り物になる可能のものをただ単に流したりもしづらいのではないかと思っています

もちろん、油断はするべきではありませんし、購入者が現れるとすると購入者は具体的な利用目的で購入するため、より深刻な被害に繋がる可能性も残されています

エンジニアレベルが低いからやられたのか

犯人が悪いからやられたのです。レベルが低いからとか関係ありません。

また、周到にソーシャルハッキングオレオレ詐欺のようになりすまし情報搾取するなどの方法)や、このために温存したゼロデイ攻撃(まだ誰も報告していない不具合を利用した攻撃)を駆使され、標的型攻撃不特定多数ではなく、名指して攻撃すること)をされると、全くの無傷でいられる企業や団体は、恐らく世界中どこにも存在しません。


それは大前提とした上で、敢えて言うならば、どちらかというと、経営判断が大きいと思われます

ニコニコ系のサービスと、KADOKAWA業務システムと2つに別けて話しをしましょう。


ニコニコ系のサービスは、現在クラウドシステムリフトアップしている最中だったと思われます。先日のAWSクラウドサービス大手企業)の講演会で発表があったようにです。

ですが、この動きは、ニコニコのようにITサービスを専門にする企業としては少し遅めであると言わざるを得ません。

これは何故かと言うと、ニコニコ動画というサービスが、日本国内でも有数の巨大なサービスだったからだと思われます特殊すぎてそれを受け入れられるクラウドサービスが育つまで待つ必要があったと思われます

それが可能になったのはようやく最近で、動画配信系はクラウドに揚げて、残りを開発している最中だったわですが、そこを狙われたという状態ですね。

ただ、厳しい見方をするのであれば、その前に、クラウドに移行する前に自社オンプレセキュリティ対策を行っておくべきだったと思います結果論ですが。

それをせずに一足飛びでクラウドに移行しようとしたというのだとは思います。確かに一気に行けてしまえば、自社オンプレに施した対策無駄になりますコストを考えると、私が経営者でもそう言う判断をしたかも知れません。


KADOKAWA業務システムですが、これはITを専門としない企業であれば、オンプレミス運用(②番)が多く残るのは普通です。

何故かと言うとシステムとは投資費用なので、一度購入したら4年間は使わないといけないからです。そして自社向けであればそれぐらいのサイクルで動かしても問題はありません。

しかし、それ故に内部的なセキュリテ対策投資はしておくべきだったと思います


以上の様にエンジニアレベルととかは関係ありません。基本的には経営者経営判断問題です。エンジニア責任があるとすれば、経営者に対して問題点を説明し、セキュリティを確保させる事ができなかったと言う所にあるでしょう。

ですが、パソコンのことチョットワカル私として、想像するのです。彼らの立場だったら…自社グループ経験豊富エンジニアがいて、一足飛びにクラウドリフトアップができそうなら、既存の自社サービスセキュリティ変更に投資はしないと思います

逆に、パソコンに詳しくなく、自社部門だけでは対応が難しく、SIer支援を受けつつやらなければならないと言うのならば、SIerは固いセキュリティの仕組みを付けるでしょうし、システムごとにSIerが異なることから自然システムは分離されていたでしょう。

そして減価償却が終わった者から徐々にになるので時間がかかることから、昨今の事情により、セキュリティ変更に投資をしてからスタートたかも知れません。


ただし、繰り返しになりますが、犯人が悪いからやられたのです。レベルが低いからとか関係ありません。


では何が悪かったのか

(おそらくは)社内のシステム管理を、自社でできるからと言って一本化して弱点を作ってしまったのは不味かったと思います

先ほど述べたように、高度化していく手口でシステムへの侵入は防ぐことが出来ません。

なので、システムは必ず破られると考えて、それ以上被害を広げないこと、一つのシステムが破られたからと言って他のシステムに波及しないようにすることなどを意識する必要がありました。

これは物理的な話しではなくて、論理的な話です。例えば物理的に集約されていてもちゃんと別けていれば問題ないし、物理的に分散していても理論的に繋がっていたら同じです。

すごく簡単に言えば、管理するグループを何個かに分けておけば、どれか一つが破られても残りは無事だった可能性があります


とりあえず今まで出てきた内容からするとニコニコとかその他のKADOKAWAの外部的なサービス人員的にも予算的にも全然関係ない感じ

結局社内のITシステムに十分な投資経営陣のトレーニングまでを含めた)をしなかったという月並みの話なんですかね

anond:20240702102611

ユーザー情報流出してるやで。

内情に詳しそうな人が図解でデータセンター内にニコニコID認証機能書いてたし実際にニコニコID使えなくなってるのがその証拠

カドカワ情報漏洩問題について

どうも、匿名自分だ。

今日カドカワ情報漏洩問題について語りたい。最近、この話が連日ニュースSNSを賑わせているけど、一体どうしてこんなことになったのか、本当に理解できない。

まず、カドカワって名前ぐらいは知っているかもしれないけど、一応説明しておくと、ライトノベル漫画ゲームなどを手がける大手出版社だ。それだけに信頼感が強い企業として知られていたのが、この大規模な情報漏洩によって一気に崩れ去った。

自分カドカワ作品は色々読んできた。特に川上量生樋口真嗣の「しんどい話」や、海猫沢めろんの「宇宙の果てまで雑談しよう」が好きだった。だが、今回ばかりは完全に裏切られた気がする。

問題の詳細は未だに明らかにされていない部分が多いけど、どうやら内部のセキュリティシステムに重大な欠陥があったらしい。それによって、ユーザー個人情報が大量に外部へ流出したという。クレジットカード情報や住所、電話番号までがね。こんなことが起こるなんて、本当に信じられない。

問題が明るみに出た直後、鎌田和樹社長謝罪会見を開いた。でも、謝罪だけで済む訳がない。自分や他のユーザーたちもそうだと思うけど、これほどの被害を受けたら、もう二度と同じ会社を信用することは難しい。

しかも、問題が発覚した時点で、すぐに対応を取らなかったことも糾弾されている。何より被害公表されるまでに時間がかかったことが大きな問題だ。自分たちが被害を受けているにも関わらず、全く知らされなかったことは、非常に腹立たしい。

自分としては、これからカドカワ作品を楽しみたい気持ちはある。でも、その一方で、再度こんなことが起こるんじゃないかという懸念が拭いきれない。セキュリティの再構築や信頼回復に向けた具体的な対策を示してほしいけど、今のところそれも曖昧状態だ。

今回の情報漏洩問題で、カドカワに対する信用は地に落ちた。どんなに優れた作品を生み出しても、ユーザーの信頼なしに続けることはできないと思う。この先、カドカワがどう変わるのか見守るしかないが、現時点では非常に不安と不満が募るばかりだ。

自分個人情報流出しているかもしれないと思うと、本当に心が痛む。これが現実だとは、未だに信じられない。カドカワには早急に信頼回復のための行動を取ってほしい。

ここまで読んでくれてありがとう自分と同じように感じている人が少しでもいることを願っている。

anond:20240702152756

フルスクラッチじゃなくてSaaS使ってるなら消したらその業者からは見えなくなるで 

フルスクラッチだとその会社の内部ポリシーになるけど、不必要個人情報は持つなの時代だし、どうでしょう

ひと昔前はユーザーから見えなくなるだけだったりしたけど、今はちゃんと削除パッチで処理してると違う?

anond:20240702131913 anond:20240702133006

いつもの増田理解出来なくても途中で目に入った人向けに改めて書くと

 

 

ユーザーがってことはさすがに仕組み的に無いが、

例えば、口頭でクレカ番号聞いて、サービス申込対応等、いろんな対応する運用のとことかあるんだね

そんな事しない方がいいし、ましてやそのデータを社内に残しておくとか論外なんですけど、

ザルなところならゼロじゃないわけ

ザルな自覚があるなら確認したほうがいいですよって話

削除しないといけないデータが残っていて、取り扱い注意の情報データが置いといてはいけないとこにあったんだから

 

もう確認済みで絶対にあり得ないなら断言した方がいいのでは?すべての人がクレカ情報に関しては大丈夫ですって

anond:20240702125410

本人確認してないか電話番号登録してないかだよな

 

クレカはさすがに全ユーザーってことはないと思うが。仕組み的にな

anond:20240702113452

本当なら、適切なアクセス権を設定していなかった、適切な端末制御していなかったで終わります

 

それよりもはよ影響範囲公開しなさいよっていう話

ユーザー対策取らせたら死ぬの?って思ってるよ

KADOKAWAハッキングの話が雑すぎるので書く

まあプロじゃない人たちがわからないのは当たり前なんだけど

エンジニア能力がとかクレジットカードがとかは基本関係ないという話

関係なくてもアカウント持ってたらパスワードはすぐ変えるの推奨)

会社システムはどうなってるか

これはシステムがある会社で働いたことある人はわかるんじゃないかと思うけど

会社システムというのはいろんなものがあってそれぞれ全然

メールを扱ってるサーバーと、売れた商品バーコードでピッとして管理するシステムは全く別でどちらかがハッキングされたからといってもう一つもされるとは限らないというか多分されない

さらKADOKAWAのようにサービスを外部に展開してる会社場合、外部向けのシステムと内部向けのもの(バックオフィス)でスキル全然違うのでやっているチームは普通違うし、物理的にサーバーがある場所も違うことが多い

そのうえクレジットカード最近ではシステムアクセスするユーザー名とパスワードなどもそもそも自社に置かないで外部の専門の企業に出すことが増えている

AmazonログインとかGoogleログインとか最近多いのはそういうこと

特にクレジットカード認証カード会社サービスに回してデータ自分では持っていない可能性が非常に高い

じゃあ何がハッキングされたのか

出てきた情報から見ると従業員取引先の情報や、取引内容の情報なので、おそらくは人事とか経理営業が使っているファイルサーバーがやられたんだと思う

一般会社にもある「このファイルはこのフォルダコピーしてね」っていうやつ

Windowsエクセルファイルフォルダコピーして」っていうのは今では危険認識されててSharePointなどファイルサーバーじゃなくて外部のシステムに置くようになってるけど、正直社内向けのシステムというのは後手に回ることが多いし弊社もまだ移行が住んでいないシステムフォルダーはある

まれ業務が止まるようなものはない(から後手にまわってる)けれど、流出されたらちょっと困る

住所や生年月日なんかは置かないようになってるけど、なんという名前の人が何日に何時間働いたとかそういうもの

流出の内容を見るとそこに弊社より危険データを置いていた雰囲気

どういう人が危ないのか

上記のことを踏まえて、KADOKAWAの展開してるサービス自体とかクレジットカードは「おそらく」大丈夫(ただパスワードは速攻変えるのが推奨)

KADOKAWA会社として関わってる人や従業員で色々書類等出した人は今後も流失する危険がある

エンジニアレベルが低いからやられたのか

上記のように外部向けのサービスをやっているエンジニアと社内のファイルサーバーなどでスキルもやっているチームも違うので、ランサムウェアにやられたか提供しているサービスをやっているエンジニアレベルが低いとは全然限らないし、社内システムエンジニアレベルが高いかサービスエンジニアレベルが高いとも限らない(ただし通常は社内のが後手)

では何が悪かったのか

(おそらくは)社内のファイルサーバーに置いてたのが悪かったよね

何で侵入されたのか明らかになってないけどフィッシング対策とかも今や専門の人がいるし

とりあえず今まで出てきた内容からするとニコニコとかその他のKADOKAWAの外部的なサービス人員的にも予算的にも全然関係ない感じ

結局社内のITシステムに十分な投資経営陣のトレーニングまでを含めた)をしなかったという月並みの話なんですかね

追記

初めて長文書いたら200ブックマーク越えでびっくり

ブクマの方はあまりいいコメントは無いようだけど笑

今日時間ないので明日あたりに弊社の具体例を書くかもしれないし書かないかもしれない

仕掛けてきたクラッカー集団が悪いのは第一で、

ロシア拠点をおいているなら現地警察との連携も到底無理だとして、

交渉対応団塊情報を出すのはクラッカー集団を利することになるからできないってのも理解するけど、

それでもこの状況が悪くなればドワンゴ親会社の角川に対して責任を問う声ってのはあげるべきなんじゃないの?

ニコニコ超開示とか言って事態茶化すようなことをするからいつまでもベンチャー気質が抜けないんじゃないの?

国内運営としては最大手ユーザー投稿型の動画サイトであり、

国政選挙になれば政見放送の場として使われる程度には権威が認められているんだから

それにふさわしい責任ある態度を求めるのはおかしいのか?

2024-07-01

リスク移転リスクをどう取るかという話

子供が生まれるので学資保険検討していたのだけど、学資保険返戻率が106%くらいの低い利率なのは、18年後であっても「確実に支払う」ことを要求される場合金融機関全然リスクを取れないってことなんだよなーと実感。

とはいえ、18年後に倍になっている可能性もあるけど、半分になっている可能性もある、というのは進学費用の確保から問題があるので、リスク資産投資することはできない。

保険会社は変額保険を勧めてくるけど、変額保険リスク契約者の側に移転して、保険会社手数料けが確実に入ることになっているから。これは、NISAiDeCo投資信託を購入しても同じこと。リスク金融機関から一般ユーザーの側に移転している。

anond:20240701173228

キーボード入力するパスワードは本人がパスワードを覚えている且つキー位置が遠いので両方使える

一方、ユーザーが読んで入力するもの特定文字禁止されてることもある

例1 ニンテンドープリペイド番号

入力大文字のみ可能。1とQは使える。IとOは使えない

例2 風来のシレン6

パラレルID・救助ID。1、Q、pは使える。I、l、O、o、qは使えない


ふっかつのじゅもん後者ユーザーが読んで入力する必要があるから今の時代なら判別しにくい文字は使わない

そのため当時ふっかつのじゅもんで困ったという指摘は正しい

anond:20240701111959

Windowsユーザーは「金で買ったOS広告だらけにするとは何事か」と怒るが、単独で買ったとしても2万円程度、PCに付いてくるOEMライセンスならそれ以下の支出10年近くパッチ提供する労働力賄えるわけ無いことぐらい、まともに社会に出て仕事してればバカでも分かるよな。

そうか?

ログイン ユーザー登録
ようこそ ゲスト さん