「リリース」を含む日記 RSS

はてなキーワード: リリースとは

2019-07-20

これ”コピペになってない”ということを誰が保証するの?

類似文章検索のようなことをしたら確実にヒットするだろうし。

GPL感染するんでは?

(そうでなくても長々と著作権者表記必要になる)

いやまあ著作権者表記長々としてくれたらいいんだけど。

2019-07-13

ブコメ比較 ヨドバシ外国人ラーメン屋日本人

日本人お断り」 沖縄県石垣島ラーメン店 客の悪態が年々悪化 バイト接客を苦に退職し店主一人で切り盛り

https://www.okinawatimes.co.jp/articles/-/444877

これと

ヨドバシカメラ京都店が「転売目的で来ている外国人の方には売れない」と発言転売ヤーとトラブル

https://togetter.com/li/1369652

これ

上がラーメン屋、下がヨドバシダブスタ判断はそっちがして。コメント差別についてとか、内容的に似てそうなのをピックアップした。


hacchemaing

散々自分達は外国人差別してきておいて自分達がやられると泣きわめく日本人さん…

堂々と差別が行われる国。さすが中世ジャップランド

maketexlsr

女性専用車みがある| 自分の身にふりかからなかったら平然と差別を許容できる人が多くて、哀しくもムカつく

女性専用車両みがある

develtaro

これがOKなら外国人専用車両もできるな。オリンピックの移動問題解決できるんじゃないの。それを彼らが好意的に受け止めてくれるかどうかわからないけど

女性専用車両にならって「日本人専用商品」だったらOK

munetak

気持ちは分かるが、その括りはダメでしょ。/つか、ただこの情報を流す新聞はなんなんだ。

現場の苦労は分かるが、ホントに『外国人の』を言っていたらNGでは。

quick_past

金を握ってるほうがどこまでも強い。って政治でも行われ続けてることで、この有権者にしてこの国ありなんだよなあ。

中国人だったら転売屋なのか(;´Д`)日本に住んでる中国人フィギュア一つも買う権利が無いのか

grizzly1

公共施設じゃないんだから国籍人種性別、年齢…どんな条件でも店は客を選んでいいと思うよ。一々騒ぐ必要なんてない。

転売屋の比率中国人>>>>>日本人なのかな。互助会と同じで一部の連中のお陰で真っ当な人達まで迷惑を被る。バンダイマニア向けは需要供給バランスが取れてないの多いね超合金バルキリーしかった。

tk_musik

これはしゃーない。「差別」がなんでもダメってのは脳死だ。このラーメン食えないと不利益あんのか?こいつにはこいつの事情がある、それに察しと思いやりを持つの大和魂じゃねーか?

外国人発言は確かに問題かもしれないが、現状知ってて言うならあまりにも酷じゃないか正義とはなんだ?体張ってる人間は誰だ?人権隠れ蓑にする巨悪を放置することが、君たちの正義か。

I_am

国籍差別ですね。利用することはありませんしとっとと潰れてほしい。

スゴイですね、転売撲滅のためなら国籍差別は仕方なしというクズが割といる。仮面ライダーアイコンにしてるidとか寧ろ作品に愛がなさそう。

KoshianX

これ日本人外国人をまるっと入れ替えたらそのままヘイト案件呼ばわりされるやつだな。店は客を選ぶ自由があると常々言ってるのだが、それはその店の状況はそれぞれだからでもあるんだよなあ。

さて日本人以外お断り案件が出てきたわけだが正直これを責めたくはないなあ……。店側も転売目的の人にどうやって売らずに済むか必死なのではあろうし……。もうちょっとうまいほうほうはないものか……。

IkaMaru

流石にこれはちょっと、と咎めたくなる一方で、早速バッシング情報の書き換えに走ってる輩を見ると、そういうとこだぞと思わざるを得ない

このツイートやらまとめ人やらはナチュラル差別から単純に「いい話」と思ったのだろうが、いずれヨドバシカメラ側に謝罪リリースが求められてしまうケースなのでとんだ藪蛇でしかない

roja123

お客様神様」撲滅キャンペーン全国的にやりたくなってきた。民法契約自由の原則なんだから売りたい奴には売らなきゃいいし買いたくないなら買わなきゃいいだけ( ・ω・)

民法契約自由の原則なんだから売りたいやつに売ればいいんであってなんら問題はない( ・ω・)キャクハカミサマジャナイゾ

ustam

もうちょっとかい情報が欲しいな。店主が神経質すぎるだけな可能性があるし、アルバイトもそんな店主が嫌で辞めた可能性も考えらえる。まあ、近所のラーメン屋でもマナー悪いやつ多いけどな。

転売目的で来ている日本人」は買えるのね。こういうのを差別って言うんだよ。ヨドバシコンプライアンス仕事してないのはよくわかった。

temimet

別に良いというか横暴なのばかりなら仕方ないとしか。店やるのは日本人向けのボランティアじゃないし、店主さんが霞食べて生きていけるわけでもないし

まあトラブルになるよね…人形関連も中国転売屋さんが買い占めて中国内で売り捌いてたみたいで日本国内にどれだけ出回ったのかなというコラボモデルもあった

xinsg

めちゃくちゃ店主の気持ち分かる。 言語問題なだけで、「B to B」でも「日系企業とは取引しません」を実行すると、社内が一気にホワイトになると思う。

購入禁止が「転売目的外国人」だけに限定されてるのなら人種差別では? 規制するだけ労力が掛かるだけなのに、ヨドバシカメラはそんなにマンパワーが余ってるのかな?

anschluss

別に好きにすればいい。その代わり対馬商店での韓国人お断り転売ヤー中国人お断りも許せよって話になるが。

差別を盾にギャースカ騒ぐ連中は皆死ねばいい

aceraceae

店が客を選ぶのは自由なんでいいんじゃないかな。「中国人お断り」とか「韓国人お断り」に対して差別だとかいわないのならね。

転売ヤーのほとんどが中国人なのは事実だけどこの言い方したら荒れるのは当然。こんな現場対応じゃなくてちゃんとした転売防止策を講じるしかないよ。

timetrain

クソ客を事前に判別する手段がない以上、クソ客の多い集団をまとめてカットすることが許されないのは納得いかない。鬱になって過労死するまで働けとでもいうのかと

わざわざヨド京都に買いに来る外国人なんて転売人が9割9分だろうし、残りわずかのまともな外国人のために全体を不幸にするのか、っていうとなあ。ただ、日本人転売屋も死んでしまえと思う

keidge

苦肉の策ちょっとした皮肉を交えた形なんだろうね。気持ちは分からないでもないが。店はもっと客を選んでいいと思う。

売る方も客を選ぶ自由がある。それだけの事。

Panthera_uncia

カウンター8席なのに持ち込みとか長居とか客層悪すぎて同情する

気持ちは分かるけど断るのも違法なのでは


------------------

自分感覚としてはダブスタっぽいのはすくなくて、どっちも客選んでいいんじゃないのくらいの人が多い印象。


そういや、同性愛カップルらにウェディングケーキ売らないって話しもあったな。

https://b.hatena.ne.jp/entry/s/togetter.com/li/1234360

あとコミケ中国人お断り張り紙、これは記事が多くてコメが散ってそうだから比較メンドそう

https://b.hatena.ne.jp/entry/s/togetter.com/li/1304930

https://b.hatena.ne.jp/entry/nlab.itmedia.co.jp/nl/articles/1901/14/news028.html

https://b.hatena.ne.jp/entry/s/kamiyakenkyujo.hatenablog.com/entry/2019/01/03/201858

https://b.hatena.ne.jp/entry/s/wezz-y.com/archives/62746

2019-07-11

中堅Web制作会社から自社サービス企業転職した率直な感想

こんな感じ

2019-07-09

ミリシタは近いうちに右肩下がりが始まる、と私は予想しました。

この記事は、私の備忘録のような意味を込めて書きたいと思いますので細かな用語説明は省かせて頂き

ある程度の前提知識がある方向けな内容になるかと思います

お読みいただく際にはあらかじめその旨ご了承ください。


この前の土曜日秋葉原での「ミリシタ2周年イベント」に行ってきました。

行ったとはいっても会場内に入るチケットがあったわけではないので、

数日前にツイッターで告知された、会場であるUDXのビジョンでの生放映を目的に行きました。


開演のおよそ30分前に行ったのですが、既にビジョン前のテラス秋葉原からエスカレーターで上った先)には

たくさんの人が陣取っており、私もその中で何とか場所を見つけて、放映開始を待っていました。


ここから起きたことを箇条書きで記します。


・10分前ぐらいに画面が、いつもの配信前の待機画面に変わる。

・そのうち、本会場(ビジョンから100m弱しか離れていない)から歓声が聞こえるようになるが画面は変わらない

・しばらくして、出演者が画面に出て既に開演していることが解るも、画面自体静止画のように動かない(音声は流れていたか判別できなかった)

・その後、ビジョンに「全画面表示ではなくなったニコ生の画面」と「Windows10壁紙」が映し出される。

(この時点で、もしやビジョンでの放映というのはニコ生一般アカでの視聴画面をそのまま流すだけということなのでは? という声があちこちで上がり始める)

・しばらく何かの操作ををしている様子があってからニコ生の画面が消え、

 UDXと、その画面での広告管理しているらしき代理店(NTTレゾナント)の告知画面が交互に表示されるようになる。

 (通常の放映をしている時に合間に挟まれ映像と同じ)

・黒背景に白文字で「特別放映は現在事情により中止しています」という画面が何度か表示される。

・一瞬、画面がニコ生プレイヤーに戻るも静止画のままで、また公式広告(UDXと代理店映像に戻るというのを何度か繰り返す


これが、だいたい15~20分ぐらいは続いたと記憶しています

この間、その場にいたPさん達は流石と言うか、トラブルを楽しんでいました。

画面が変わる度に歓声を上げ、ままならない画面を応援する声もあちこちから飛んでいました。(これは掛け値なしに素晴らしい姿勢だと思います


そのうち、ビジョンを観ることを諦めて、本会場(アキバスクエア)の方へ向かう人も出始めました。

私も、見切りをつけて会場へと向かってはみたのですが、当然、会場前のテラスは後ろの木製デッキ部分までいっぱいになっており、

そんな中でも何とか一番後ろに立てたのですが、見えるのはステージ上の大型モニターだけ、出演者の声などはほとんど聞こえず、といった有様でした。

(会場の最後方なので見えない聞こえないは当然ではあります


しばらく、見聞きする努力はしてみたのですがどうにもならず、途中で帰りました。

ビジョンの方は途中から復活したようなのですが、私はそちらを通らなかったので、どれくらいの画質や遅延だったのかは分かりません。


以上が、イベントの会場外で起きていたことです。

結果的に、家でYouTubeなりニコ生なりを観ていた方がずっとマシでした。

ただ、このエントリ主題はこの配信トラブルのものではありません。

それに関する運営側姿勢についてです。


まず、ニコ生普段から触れている人にとって「人気の生放送なんて一般アカウントではまともに観れたもんじゃない(特に放送開始直後は)」というのは

もはや当然の共通認識であると言ってもいいと思います

ですが、イベント運営がやろうとしたことは、ツイッターで告知をして人を集めておいて、

一般アカでのニコ生視聴画面をそのまま流したのです。それがどんな事態を招くかはごく簡単に予想できたはずです。


そして、イベント終了後のツイッターブログ等でも、その話に触れたものはまったくありませんでした。

私は、その日の夜にミリシタ内の、ご意見お問い合わせフォームへ書いて送りました。

無料イベントとはいえ、事前告知をして人を集めた上で、あのクオリティで放映を行うつもりだったのか。

イベントや2周年記念プレゼントの内容が大好評だったから、全部終わりよければ良しで済ませていいという姿勢なのか、おおむねそんな内容です。

(その意見を書いた中では厳しい言葉は使いましたが、暴言中傷の類は一切行っていないと誓います

運営からの答えは、無視黙殺でした。

意見問い合わせフォームから送信されたもの個別に回答しないと明記してあるので私個人に返事が来ないことは当然なのですが、

ツイッターブログ、その他ミリシタ内のお知らせ等、日曜日以来何度か更新されていますが、この件についてリリースされたものは、

このエントリを書いている現時点、火曜日夜の時点で何一つありませんでした。

まりは「いい話だけ表に流して、悪い話・失敗したことは無かったことにする」(ユーザー側に実害が発生した事柄であっても)というのが運営姿勢だということです。

表向き、あのビジョンの前ではみんな、不具合を楽しんでいました。その後のツイッターもある程度検索を掛けましたが

批判の声はまったく見かけませんでした。

ですが、あの場にいたおそらく数百人の中で、私のように憤りを抱えたまま途中で帰った人も中にはいたのではないかと思います


悪かった点は無かったことにしよう、ユーザーは優しいから何でも許してくれる、

ソシャゲに限らず、組織運営するにあたってそういう考えは絶対に持ってはいけないものだと私は思います

ユーザーの側も、そういう姿勢やすやすと許してはいけない、とも思いますダメな点はきちんとダメだと言わないといけない。

それを見逃すのは寛容とは違う、と私は思います


以上が、私がこのエントリタイトルの通りに予想した理由です。

予想、というよりはそういう方に賭けた、と言った方が心境としては適切かもしれません。

そういう組織は、見えないところから崩れていく、

こういうことを続けていて、すべてが上手く行っているうちは良いが、ひとたび躓いたり綻びが出たら。

とまだ短い人生経験からですが、私はそう思いました。


私は、元々はデレマスの方のPで、ミリシタの世界には1年ほど前から邪魔していて(プレイ頻度はそこそこ程度ですが)、

今年のLIVEツアーもLVではありますが合わせて6日間すべて観させて頂きました。

声優さんの歌、ダンス、そして演出、どれも本当に素晴らしくて、とても良い時間を過ごさせて頂き、デレマスには無いものミリオンにはたくさん感じたりもしました。


からこそ、上記のような運営姿勢は本当に残念ですし、私には許容できるものではありませんでした。

ミリシタを今すぐやめる、ということはないですが、今でも充分ライトユーザー立場から、更にもう一歩引いた位置からミリシタを見ていきたいと思います

使うお金必要最低限になるかと思います


長文、ここまでお読み頂きましたこと感謝申し上げます

2019-07-07

株式会社セブン・ペイ セキュリティ学習サービス「7pay」リリース

株式会社セブン・ペイは7月1日セキュリティエンジニアのための学習サービス「7pay」をリリースした。サービス脆弱性を抱えた実際のサービス問題として提供し、解答者には報酬金を与える仕組み。リリース会見で株式会社セブン・ペイの親会社セブン&アイの清水健執行役員は「事前にセキュリティ審査を行った。脆弱性はなかった」と語り、「ユーザ―の利便性を考えながら改善した方がいい部分については改善していく」とやや謙虚さも交えて会見を終えた。

Steamサマーセールそろそろ終わるけど

ぽまいら何か買った?

漏れはいくつか買って、そのうちいくつかはプレイしたのでファーストインプレッションを書くお。

Night in the Woods / ¥1,980→¥1,188 (-40%)

まだやってない

https://store.steampowered.com/app/481510/Night_in_the_Woods/

2DADVであるということ以外どういうゲームなのかまだよく分かっていないが、「大学中退して地元に戻ってきた主人公」というイントロダクションだけでかなりぐっときしまった。

自分も似たようなことで苦しんだ経験があるので…。

ざっくり調べた感じモラトリアム期のヒューマンドラマフォーカスしたADVなのかな。

こういうテーマADVでここまで高い評価を得るタイトルはあまり見かけない気がする。まあLife is Strangeとかあるけども。

日本語版ローカライズ定評のあるPLAYISMが担当というのもあって期待が大きい。

Hollow Knight / ¥1,480→¥888 (-40%)

まだやってない

https://store.steampowered.com/app/367520/Hollow_Knight/

インディーゲーム史に残る名作として名高いやつ、ついに買っちった。

アートスタイルがかなり好きでアニメーションの質も高そうなのでずっとチェックしてたんだけど、いわゆるメトロイドヴァニアがあまり得意ではないので若干尻込みしてた感は否めない。

でも頑張ってみたいと思う。絵とアニメーションしか知らないこの主人公最後まで導いてみたくなったから。

あ、今度Silksongっていう続編も出るらしいっすよ。タイトルがいちいちカッコいいな。

Flower / ¥720→¥576 (-20%)

やったことある

https://store.steampowered.com/app/966330/Flower/

PS3で好評を博した名作が発売10年目にしてSteamに登場してたので購入。

邦題Flowery」と言えば思い当たる人もいると思う。(日本だと商標か何かの関係タイトルわっちゃったらしい)

この作品と同開発元の「Journey邦題風ノ旅ビト)」は、この手の「インタラクティブメディアとしてのビデオゲーム」というジャンル確立したなと個人的に思っている。

「一枚の花びらになってフィールドを舞いながらたくさんの花を咲かせて進むゲーム」という説明で伝わるだろうか。

プレイヤーが花を咲かせる度に花びらも増え、花びらが増える度に音楽も重なりを増し、そして花びらは最終的に一列の連なりとなり、世界に彩りを加えていく。

いわゆるゲーム的な難しさは殆どないので、生活疲れた人におすすめ

そういえばPS3ではモーションコントロール対応してたけどSteam版はどうなんだろう。

Islanders / ¥620→¥465 (-25%)

ちょっとやった

https://store.steampowered.com/app/1046030/ISLANDERS/

これは前から気になってたやつ。

一見SimCityやCities: Skylinesみたいな街作りシムを想起させるけど、中身は全くの別物なので注意。

限られた土地建物を配置してスコアを稼ぐ、というのが基本的な進行。

例えば、畑を置くとポイントが貰える。でも畑を風車小屋の近くに置くとシナジー効果が発生してより多くのポイントが貰える。

そういう法則に従ってポイント一定値稼ぐと新たな建物がアンロックされるのでまた同じことを繰り返し、置ける建物がなくなるか次の島(ステージ)がアンロックされたら終わり。

まだ始めたばかりだからからない部分も多いけど、常に工夫の余地があってなかなか面白いシミュレーションじゃなくてパズルゲームだね。

時間制限もないのでゆったりできるし、資源管理とか住民からクレームとかも一切ないので安心してポイント稼ぎに特化した街を作って眺めよう!

Muse Dash / ¥360 (セール対象外)

ちょっとやった

https://store.steampowered.com/app/774171/Muse_Dash/

セール対象外だけど買っちった。

中国発の音ゲーで、iOS/Androidアプリとして昨年リリースして好評を博していたらしい。スマホアプリ界隈はあまりチェックしてないので知らなかった…。

Twitter動画を見かけて何だこのkawaiiアニメシヨン!?驚愕したのでSteam版を購入。

アニメシヨンが本当によくできていて、キャラ選択画面をくるくる切り替えるだけで無限時間が過ぎていく。

音ゲーとしてはわりとシンプルガチ勢にはやや薄味かもしれないが、キャラデザもアニメシヨンコミカルkawaiiのでとても楽しい

音ゲーには明るくないからよく分からないけど、曲はボカロの流れを汲んだものからナードコアっぽいものまで、歌詞中国日本英語インストと国際色豊か。本体収録曲は40曲で、DLCで曲追加という感じらしい。

正直定価ワンコイン以下でこの内容はかなりいいんじゃないか…?音ゲー界隈の相場観が分からんから疑問形だけど。

Gunpoint / ¥980→¥333 (-66%)

まだやってない

https://store.steampowered.com/app/206190/Gunpoint/

スニーク要素のある2Dパズルアクション?っぽい。レビューがかなり良かったので購入。

主人公スパイなので当然施設に潜入して機密情報を盗みだすし、

スパイなので当然壁や天井に貼りつけるし、

スパイなので当然電気配線をいじって照明やドアを操ったりできる。

どうやらそういうゲームらしい。

攻略ルート自由度が高くリプレイ性がありそう。ステージエディットもあって次作ステージを共有できるらしい。

Strike Vector EX / ¥1,180→¥141 (-88%)

まだやってない

https://store.steampowered.com/app/476360/Strike_Vector_EX/

コンビニちょっといいおにぎりより安い!

なんかキューおすすめされたのでPV見たらなんかギューンブォーンバキューンってやっててカッコよかったしちょうど身体闘争を求めていたので購入。

マルチは人が少なそうだけど、レビューではシングルキャンペーンも好評っぽいのでこういう系が好きな人はいいかも。

Radiant One / ¥410→¥123(-70%)

1周クリア

https://store.steampowered.com/app/864550/Radiant_One/

コンビニ普通おにぎりより安い!

全体的にスマホアプリっぽいのでたぶん移植かな、と思ったらやっぱり元がiOSアプリだった。

うまく説明できないけどこういうグラフィック好きなんだよね。有名どころだとINSIDEとかRiMEみたいなの好き。こういうの何て言うの。

開発元CEOが「インセプション」や「パプリカからの影響を公言していて、確かに主人公が夢と現実を行き来するというストーリーはそれっぽい。

夢の中での出来事現実に影響を与えたり、明らかにオマージュっぽいホテル廊下とか出てきたりするし。

あとStardew Valley要素もちょっとあるとも言ってたけどこれはやれば分かる。畑は耕さない。

インタビューを読むと前作の失敗でスタジオが存続の危機に陥る中リリースした勝負の一作らしい。そう思うとなんか気合い入っちゃうな。

ゲームとしてはいわゆるポイントアンドクリックADVで、ボリュームは控えめで普通にじっくりやって1周1時間弱くらい。実績コンプも面倒なのは会話集めくらいでさほど難しくなさそう。

丁寧な日本語訳と小綺麗なグラフィックが好印象。難しいアクション要求されないので、プレイアブルな短編小説を読むくらいの気持ちプレイするといいと思う。読後感は爽やか。

Borderlands: The Handsome Collection / ¥23,700→¥595 (-97%)

まだやってない

https://store.steampowered.com/bundle/8133/Borderlands_The_Handsome_Collection/

どう見ても元値と割引率がバグってる。この間Portalシリーズ60円話題になってたけどそんなん目じゃないな。

これは「Borderlands 2」と、無印と2の間を補完する「Borderlands: The Pre-Sequel」の本編2作+それぞれのDLC全部入りバンドル自分場合2を元々持ってたのでその分更に安くなってた。まあ2は積んでるんですけどね。

いや、違うんです、言い訳をさせてください。

Borderlands無印Borderlands 2は以前セールで買ったんすよ。で、せっかくのシリーズものなんだから無印からやろう!って思うじゃないすか。でもPC無印日本語非対応なんすよ。

日本語化しようにも若干グレーっぽいし不具合出たらとか思うとめんどくさくて、かといって2から崩す気にもなれず…って感じで仕方なくここまで来ちゃったんすよ。

積みゲーは2つで十分ですよ。分かってくださいよ。

とか何とか言ってたら今年の4月Borderlands Game of the Year Enhancedが発売されたんすよ。

これは無印GOTY版のリマスターで、驚くべきことに新規日本吹替も収録された全日本話者PCゲーマー待望のバンドルなんすよ。

で、SteamPC無印オリジナル版を所有しているユーザー、つまり俺に対しては無料ライブラリに追加してくれるという神対応付き。

あれ?言い訳しようとしたのに言い訳できなくなってんな?

はいBorderlands 3がEpicで時限独占やってる間に頑張って崩します。

いや、むしろ「3の時限独占終わるまでこれやって待っててね」という開発からメッセージでは…?

おわり

今年のサマーセールはこんな感じかな。

ぽまいらも頑張ってゲーム自分で積んで自分で崩す自己完結活動に精を出していこうな。

Steamサマーセール2019は日本時間(たぶん)7月10日(水) 02:00までです。計算間違ってたらごめん。

そんじゃまたハロウィンセールの時期に。

2019-07-06

7payのセキュリティ審査って何をやってたんだろうか

ここ連日騒がれている7pay。

パスワードリセットリンク送付先のメールアドレスに対して設計上の問題脆弱性が発覚して大変な事態に発展しています

昨日の会見では社長ITリテラシ不足が露呈したり、サービス継続が表明されたりして、いわゆる「祭」の様相を呈しています

また、会見内で「セキュリティ審査実施した」と明言がされました。

https://www.asahi.com/articles/ASM745HHHM74ULFA01Y.html

セキュリティ審査実施していたにも関わらず、何故今回の問題が見逃されたのか。

非常に稚拙な推測ですが個人的に考えられる可能性をまとめてみようかなと思います

セキュリティ審査とは

その名の通り、サービスローンチ前に実施する、脆弱性問題がないか審査の事・・・だと解釈しました。

審査」というとISMS辺りを連想しちゃいますね。

一般的には脆弱性診断とかセキュリティ検査とも呼ばれています。私はこちらの呼び方の方がしっくりきます

以後脆弱性診断と記載していきます

実施した」とはいっても、どういった内容を実施たかはわかりません。

ただ、7payは「一般に公開する」「お金を扱うサービス」になるため、ガチガチ脆弱性診断を実施すべきでしょうし、実際に実施したのではないかと思います

通常、脆弱性診断というと、以下のような項目があげられると思います

抜け漏れあると思うけど、大体どこのセキュリティベンダーでも上記のような項目を診断しているんじゃないかなあと思います

詳しくは各ベンダの診断内容のページを見てみると更に詳しく載っています

LAC、CyberDefence、NRIセキュア、ブロードバンドセキュリティスプラウトなど。

ただ、今回の脆弱性診断が外部ベンダ実施されたのか、内部で実施されたのかはわかりません。

以下、推測をつらつら書いていきます

外部ベンダ発注したが、コスト削減のために対象を削りまくった

脆弱性診断はモノによりますが、診断内容をマシマシにするとエラい額が掛かります

Webサービス診断は見積もり方法が各社違ったり、ツールを使うか手動とするかによって金額も大きく変わってきます

また、数量計算ベンダによってまちまちです。ページ単位であったり、画面遷移単位であったり、SPAであればAPI単位であったり、複合での計算だったりします。

お願いすれば見積もり時にステージング環境で動いているWebサービスクロールして、各ページの評価を付けてくれるベンダもあります

規模と見積もり内容にもよりますが、100~200万といったところでしょうか。

スマホアプリ診断は一本幾らという場合が多いような気がしますね。相場としては50万~100万程度でしょうか。

プラットフォーム診断も内容によるとは思いますが、大体100万くらいかなあと思います

これ以外にWebSocketを使っていたり、別のサービス連携していたりするとその辺りの通信も含まれてくるのでまた金額は上がる可能性もあります

Webサービス200万、スマホアプリ(iOSAndroid)100万*2、プラットフォーム100万とすると、500万円掛かるわけですね。

脆弱性診断をするだけでこれだけのお金が吹っ飛んでしまうわけです。

そしてこれをそのまま発注するかと言われると、多分しないでしょう。

セキュリティお金が掛かる割にリターンが少なく、目に見える結果が必ず出てくるとも限りません。

経営層は中々首を縦には振らないでしょう。

会見でも明らかになったことですが、社長ITリテラシはあまり高そうにありません。

こうなると脆弱性診断の稟議を通すのは中々容易ではなかった可能性もありそうです。

また7月1日に間に合わせたようなところもあるっぽい(?)ので、開発側に資金を全振りしていた可能性もあり、診断に費用を掛けられなかったのかもしれません。

いずれにせよ、全く実施しないのはまずいし重要そうな部分だけピックアップして実施しましょうという話にはなるでしょう。

削れるものをあげていってみましょう。

例えば、iOSスマホアプリ実施しなくても良いかもしれません。iOS上で動くアプリは確かサンドボックス構造になっているはずで、ローカルに何かしらのデータを持っていても外部からアクセスは基本不可であるためです。確か。

そもそもスマホアプリ自体不要かもしれません。7payのサービスへのアクセスインターフェイスとしてのアプリしか提供していないのであれば、取り扱うデータほとんどないと考えられるためです。そのため、スマホアプリAndroidのみ、もしくは両方実施しなくても大きな問題は発生しないのではないかと思います

・・・この辺り私の勘違いというか、「最優先でやるべきだろjk」といった考えがあれば指摘ください。

プラットフォームも、ベンダによります実施しなくとも良いとも思います

ベンダ説明でも、主にポートスキャンをして、空いているポートに対してtelnetで色々したりするといった説明がなされたと思います

Webサービスなら443と、空いていても80くらいしか外部には公開していないので、これは実施しないという選択をしても不思議ではないと思います

サーバコンフィグも、DocumentRootがおかしいとか致命的な設定ミスをしていない限りは見てもらう必要はないでしょう。

そもそも構築手順等はノウハウもあるでしょうし、わざわざ見てもらう必要性はほとんどないわけです。

ワイドショーでは「不正海外IPからで、国外からアクセス許可していた」事が取り上げられていましたが、例えプラットフォーム診断をしていても、この辺りは指摘されなかった可能性があります

実施していればもしかしたら備考レベルでの注意や、口頭で「国内のみに留めておいた方がいいかも」といったことは伝えられたかもしれませんが、「利便性」という観点から実行されることはなかったんじゃないかなと思います

Webサービスですが、ログインログアウト処理は必須でしょう。また、新規登録情報変更、退会処理も重要です。

パスワードリセットどうでしょうか。正直これも重要です。なので、ベンダに依頼するにあたってはここも診断対象としていたはずです。

ところで今回の件では協力会社について様々な憶測が飛んでいますが、NRI説が結構人気みたいです。

ただ、NRIにはNRIセキュアというセキュリティに特化した子会社存在しています

もし脆弱性診断をするとなった場合、そこを使わないという手はあまり考えられません。そもそも発注時にそれを見越して診断費も開発の見積もりに含まれているのではないかと思います

ただし、セブン側が「脆弱性診断はこちら側で発注します」と言っていれば話は別です。

NRIセキュアは診断費用が高いらしいので、コストダウンするために別ベンダに診断部分のみ発注する可能性はあります

別のベンダ発注したことで、抜け落ちた可能性はゼロではないかもしれません。

また、NRIセキュアが実施する場合においても、「ここは抑えておいた方が良い」という機能毎やページ毎にランク付けした資料セブン側に提出することと思われますが、どこを実施してどこを削るかの最終的な判断セブンに委ねられます

考えられる事としてはパスワードリセットの処理を診断対象外としたことですが・・・そうする理由もわからないので、うーん・・・

ただ、こうして対象を削りまくることで100万程度、もしくはそれ以下まで診断費用を抑えることができます

特定ベンダと、ツールを用いた定期診断を実施してもらう契約をしていた

この可能性もあるのかなと思います

使ったことはありませんが、SecurityBlanket 365というサービス自動での定期診断が可能なようです。

ライセンスやどういった動き方をするのかはいまいちわかりませんが、ベンダ逐次依頼する脆弱性診断よりかは安く済むはずです。

ただ、自動診断となると設計上の不備やそれに伴う問題は検出できないはずです。

ツールの手が届く範囲での、XSSPoC、ヘッダの有無など、ごく一般的脆弱性診断になると考えられます

でも手軽そうで安価っぽいなので、これで済ませていても不思議ではないです。

セブン内部でツールを用いた診断を実施していた

脆弱性診断ツールOSSのものもあればベンダ販売していたり、SaaS提供しているものもあります

OSSならOWASP ZAPやw3afがWebサービスの診断が可能です。また、phpcs-security-auditなど、ソースコードを解析し脆弱な箇所がないかを診断するものもあります

ちなみにWebサービスに対する診断を「DAST」、ソースコードに対する診断を「SAST」と言ったりします。

有償のものとなると、DASTは先程のSecurityBlanket、AppScan、Nessus、Vex、VAddyが挙げられると思います

SASTになると、RIPS TECH、Contrast Securityなどでしょうか。

上記のようなツールを用いて、セブン内で脆弱性診断を実施することでセキュリティの知見を高めたり、内部で完結させるための動きを取っていたかもしれません。

こういった動きは結構色んな組織で見受けられます。外部の手を借りずに診断ができれば、関係者間の調整も楽ですし、それと比べると費用も安く済みますからね。

ただし、社内のエンジニアに任せる事になるため、片手間になってしま可能性があります

また、ツール使用方法についてのノウハウは溜まるかもしれませんが、それとセキュリティの知見が溜まるかどうかは別の問題としてあると思います

・・・とは言ってもセブンにはCSIRT部隊ちゃんとあるんですよね。

https://www.nca.gr.jp/member/7icsirt.html

『7&i CSIRT は、7&i グループCSIRT として設置され、グループ企業に対してサービス提供しています。』と記載があります

また、『7&i CSIRT は、7&i HLDGS. の組織内に専任要員を以て設置され、インシデント発生時の対応だけでなく、インシデント発生の未然防止にも注力しています

グループ企業情報システム部門と連携し、7&i グループ内で発生するインシデントに対する未然防止のための調査分析リスク情報の共有、ならびにインシデント対応活動を行なっています。』

という記載もあるため、今回の7payも、7&i CSIRTが動いてセキュリティ関連のチェックをしていたのではないかと思います。「情報システム部門」とはありますが。

組織図上にはありませんが、デジタル推進戦略本部の下か、リスクマネジメント委員会情報管理委員会のどこかに所属しているんじゃないかと思われます

日本CSIRT協議会にも名を連ねているわけですし、CSIRTメンバー専任要因ともありますし、セキュリティ関連の技術知識は十二分にあると思うんですよね。

なので、内部でツールを使って実施していたからといって、こんな重大な不備を見逃すというのはちょっと考え辛いなあ・・・と思います

会見内で言われた二段階認証検討事項に上がらなかったのかなあ・・・と。

まあ、今でも機能しているのであれば、の話ではありますが。

で、これを書いている最中に気付いたのですが以下のようなリリースが出ていたんですね。

https://www.7pay.co.jp/news/news_20190705_01.pdf

これを見ると内部のCSIRT機能していなかったか力不足判断されたかどちらかになるのかな・・・と。

実際はどうだかわかりませんけど・・・

診断を実施したがどこかで抜け落ちた

これも有り得る話かなあ・・・と。

関係者が多いと情報共有にも一苦労です。

開発やベンダCSIRT部隊情報共有したとしても、POが忘れていたとか、伝えたつもりが曖昧表現で伝わっていなかったとか・・・

ベンダ実施して指摘事項として伝えていたけど、いつの間にやら抜け落ちていてそのままサービスイン・・・というのもシナリオとしては考えられますね。

問題認識していたが上申しなかった/できなかった

7payは社内的にも一大プロジェクトだったはずで、スケジュールも決まっている場合、余計なことを物申すと手戻りや対応時間を取られることになります

そういった事を許さな空気が出来上がっていると、まあ中々上には上がってきづらいです。

これも十分にありえる話ですかね。ないといいんですけど。

セキュリティ審査自体が、情報セキュリティ基本方針個人情報保護方針に沿った内容かどうかを確かめただけだった

どうしても『審査』という言葉に引っかかっています。『検査』ならまだわかるんですが。

そこで思ったのですが、情報セキュリティ基本方針個人情報保護方針を元にしたチェックリストのようなものセブン内にあって、それを埋めた・・・みたいなことを「セキュリティ審査」と言っていたりするのかなと思ってしまったんですね。

でもこれはセブンペイの社長個人情報保護管理責任者ということで、ISMSPMS等で慣れ親しんだ単語である審査』を使っただけかもしれません。

そもそもそれで終わらせるなんて事ないでしょう。セブン程の企業・・・

そもそもやってない

大穴ですね。いやこれはないと思いますよ。あったら大問題じゃないですか・・・

というわけで、なんとなく「こうだったりして・・・」みたいな事をつらつら書いてみました。

そういえばomni7で以下のお知らせが上がっていましたね。

https://www.omni7.jp/general/static/info190705

『定期的にパスワードを変更いただきますようお願い申し上げます。』とのことです。CSIRTはもしかしたらもう機能していないのかもしれないですね。

もしくはわかりやす対策提示しろと言われたのかもしれません。それなら仕方ないんですけど。

パスワード定期変更を推奨する因習はいつ消えるんでしょうか。

以上。

以下追記 2019-09-08

一部typoとか指摘事項を修正しました(役不足力不足 etc)。

ついでに時間経ってるけど追記します。もう誰も見ないでしょうけど。

所詮「人のつくりしもの」だよ

監査なんて取り揃えた書類通りになっているかどうかなので、監査受けているかセキュリティ的に大丈夫ってことじゃないよ

そんなに監査が万能なら監査できるくらいの人が作り出せば完璧になるはずだろ

ちゃんと読んでいただけましたか?全文通して私の主張が「監査をしっかりやれば防げた」という意味と捉えられているのでしょうか。そんなに分かりづらい文章を書いた覚えもないのですが・・・

一番上でも記載していますが、私は今回の7payの「セキュリティ審査」は、「脆弱性問題がないか審査の事」、つまり脆弱性診断」を指していると仮定して本エントリを書いています

そういう意味で、ここで私が指している「審査」と貴方が指している「監査」は似て非なるものです。字面は少し似ていますがね。

監査貴方記載する通り「ある事象対象に関し、遵守すべき法令社内規程などの規準に照らして、業務成果物がそれらに則っているかどうかの証拠収集し、その証拠に基づいて、監査対象有効性を利害関係者に合理的保証すること」です。

貴方の言う「監査」に近いことは「セキュリティ審査自体が、情報セキュリティ基本方針個人情報保護方針に沿った内容かどうかを確かめただけだった」の見出し部分で触れていますが、それで終わらせているわ Permalink | 記事への反応(2) | 05:48

2019-07-05

単なる思い出

どこの話とは言わないが、とあるオムニチャネルサイト制作を請け負った会社いたことがある。

そのプロジェクトはステークホルダも多く連携先が多いことから背後のシステムも入り組んでおり、本来的にはPOSシステムとBtoC事業にしっかり取り組んだ人間要件などをまとめればいいんだがそんな人間はその会社にも数えられるほどしかおらず、それでいてクライアント要求も厳しいので、関わっていた人間は大体心を病むか身体を病むかリアル死ぬかしていた。

そんな訳で常にそのプロジェクトは人手が足りず、いつも協力制作会社を募ったりフリーランスを雇ったりしていたのだが、一方で制作会社フリーランスにもその噂は広まっており、経験値があればあるほど受託してくれないケースも多かった。故にプロジェクトが進めば進むほど関わる人間レベルが落ちていったことを覚えている。

あのサイトリリースされたときには、別のプロジェクトの掛け持ちの結果過労で心を壊してその会社離脱していたけれど、何というかお察しな作りを見て切ない気分になったのを覚えている。

今回も似たような状況だったんだろうな、きっと。

今思うと虐待だったのかな?と思うこと

「悪いことをしたらヘッドスピン二千回」と親に命令されてた女の子ニュースを見て、自分子どものころと少し似てるなぁと思ったので書き出してみる。

私→現在30代前半。ひとりっこ。

親→現在60代前半。私が小学生とき離婚。父はお金にだらしない最低の人でした。私のことは可愛がってくれていたけど、母とはよく喧嘩していて母はその度に暴力を受けていました。離婚してからは母と二人暮し。

下に書いていることは全て母にされたことです。

宿題をしているときは横でべったり監視される。解くのに時間がかかると「なんで分からないんだ」と言われる。間違えていると叩かれる。

説教中は口答えは一切できない。悪いことをしたとして、どうしてそんな事をしたのかも聞かれない。言い訳もできない。

説教リリース→呼び出され説教リリース→呼ばれる、の繰り返し。機嫌が直るまでひたすら泣いて耐える。

・激高すると物が飛んでくる。

野菜やらコップやら文房具やらが体スレスレのところにどんどんぶん投げられてくる。

雑巾タオルだかを投げつけられて水浸しになった床を「綺麗にしろ」と言われたときはさすがに引いたなぁ。

・いきなりエビ反り(うつ伏せの状態から頭頂部と足先をくっつける)のポーズをやれと言われる。

体が硬くて出来ないでいると「なんでできないんだ」と責められる。「これは虐待じゃない。できて当たり前のこと」とも言われた。いやいや虐待だろ、と心の中でツッコんだ。

高校受験に失敗したとき「塾にも通わせたのに。この金食い虫が」と言われる。

浪人しろと言われる。滑り止めで受けた高校に行きたければ土下座しろと言われる。

勉強一生懸命頑張ります資格をたくさん取ります。」と誓約書を書かされる。

・体調を悪くしても病院に連れて行ってもらえない。基本自然治癒仕事を休んで看病などしてもらったことがない。

水虫を移されたときハイター入りの水に足を浸けろと言われ、学校貧血検査治療必要状態と診断されたときは鉄サビを飲まされていた。もちろんどちらも治りませんでした。

ゴミ箱の中を漁られる①

まだ使えると判断された物は勝手に出される。捨てたはずの、当時付き合ってた彼氏とのプリクラ写真がいつの間にか壁に飾られていたとき心臓飛び出るかと思ったなぁ。

ゴミ箱を漁られる②

レシートで何を買っているかチェックされる。高い物を買っていると怒られる。

高校生のときお年玉ナイキスニーカー(入った靴屋で一番安かった6000円くらいのやつ)を買ったら「こんな調子に乗ったものを買うな」とマジで捨てられそうになった。

・言うことを聞かないと「学費を払っているのは誰だ」「嫌なら出ていけ」「お父さんのところに行けばいい」とお決まりセリフを吐かれる。

・反抗して自分意見を主張すると「私はあなたよりもあなたの事を分かっている。私はそこらへんのちゃらんぽらん母親とは違う。あなたの事をちゃんと考えて言っている。」と受け入れてもらえない。

バイト勝手に辞めさせられる。

給与明細を知らない間にチェックされる。

わたし二十歳頃に鬱と摂食障害になる。

精神科に通っているのを隠していたが、カバンの中身を見られて薬が見つかってしまい、没収される。

あなたは鬱になるような子じゃない」と言われる。

説得してやっと精神科先生との三者面談が実現。先生が母の過干渉を指摘する。わたし泣きながら訴える。

母「わたしは誰よりもこの子の事を分かっています。口出しされる筋合いはありません。この子が泣いているのはとても優しい子だからなんです」と斜め上の回答。

この辺から、もう割り切って母のスネをとことんかじってやろうと決意する。

摂食障害を抱えながらなんとか大学入学留学、県外への就職を果たす。

母は地元に戻ってほしいようで、地元求人情報を延々メールしてくる。

グローバルな子になってほしい」が口癖だったのに、結局自分の手元に置いておきたいんだなと悟った。

なんかこうやって書き出してみるとギャグみたいだな。

でもやられた本人は結構きついんですよ。

そしてわたし、昨年仕事がうまくいかず体調を崩し、現在給付金をもらいながらニートをしている。(実家には戻ってない。死んでも戻らない)

実家にいた頃の記憶は今でも鮮明で、体調優れないときフラッシュバックで涙が出てくる。

すごく不謹慎だけど、最近虐待報道を見てると

「死んだら終わりだけど、でも生きながらえたとしてもトラウマ愛情の飢えに一生苦しむんだけどねぇ」と複雑な気持ちになる。

ちなみに昔大喧嘩したとき、昔こんなひどいことをされたと訴えたら「覚えてないし、そんなことするはずがない。あなた記憶違い」とあっけなく跳ね返されたなぁ。

医師いわく私は発達障害なので、母もその類なんじゃないかなと勝手に思っている。ちなみに母にとって発達障害は「なんにでも病名を付けたがる医者が騒いでるだけ」の病気らしいので、自分がその診断を受けたことは絶対言わない。言ってもまた否定されるだろうし。

まぁ何が言いたいかというと、

家庭というのは外からは何が起こっているか全然からないということ、

から第三者の目が必要だということ、

そして第三者の目には正しい知識と適切で迅速な対応力を持っていてほしいこと、

親子ともに、精神疾患なり障害なりが見受けられるか判断できる人がいること、時代遅れ価値観にとらわれてほしくないこと、正しく対処しないと当人人格健康に影響が出ること、

虐待は終わっても虐待は続くということ、

かしら。

あれが虐待だったのか分からないけど、今はされていないけど、今でもすごく苦しいんだよなぁ。

2019-07-04

anond:20190704222137

利用者リテラシのなさより開発者責任感のなさのほうが遥かに地獄やと思うけどな

金を扱うアプリあんながばがばセキュリティのを平気でリリース出来る会社は終わっとる

末端のITエンジニアから異議があったかもしれんがそうだとしてもそれを吸い上げる体制になってない会社ヤバい

2019-07-01

株式会社ドワンゴ退職しました(非エンジニア編)

4年半くらい勤めていたドワンゴを先日退職しました。

自分気持ちの整理の為に非エンジニア目線退職理由などを書いていければと思います

はじめに

ドワンゴはいろいろな職種がありますが、筆者は「企画ディレクター」という職種Webディレクターをしていました。Webアプリサービスや追加機能などを企画して事業の立ち上げ・伸張を目的に、企画書を作ったりデザイナーさんやエンジニアさんと相談しながらサービスを作っていく職種ですね。

niconicoには様々なサービスがありますが、動画生放送などの花形サービスではない部署企画職として働いてました。

マネージャーになる以外に明確で確実な給与上昇のパスがない

これは割とどこにでもある話かも知れませんが、個人的に残念に思うポイントでした。

よって役職者になり、手当をもらうことがとりあえずの目標となります

やはり給与は低め、かつ長く勤めている人ほど給与が低いということが多かったのではないかと。

もちろんキャリアパス複数ありマネージャー以外の道もあるのですが、そう言ったキャリアの人はそれはもう優秀な方だけという印象です。https://meso.github.io/post/farewell-dwango/

社員基本的はいい人

いい人が多いので直接関わる人たちと仕事を進める分にはストレスは少ないです。これはある程度勤めていればそう感じるものかとも思いますが、特に筆者の場合は良い方々と仕事ができたと自負しています

Slackがとにかく息がつまる

いい人が多いという点と矛盾するかと思うのですが、社内のコミュニケーションツールSlack)は心理的安全性を阻害していると思っています

エンジニア主体運用されていた頃は、IT企業特有自由雰囲気で楽しさがあったのですが社内の標準ツールになり利用者が増えてからは、発言の場として自由であることの自治を重んじるあまり発言がしにくい環境になっていたように感じていました。

たとえば…

強制的に参加するSlackチャンネル会社総合チャンネルだけなので、見なければいいだけなの話なのですがいわゆる「ネットのノリ」「インターネット文化」が強く不快になる人も多かったと思います

働き方は本人、部署裁量がある

社員全員ではないが、基本的企画職やエンジニア職は完全裁量労働なので出勤時間・退勤時間などは自由

基本的には良いことなのですが、社風が緩めなので昼のミーティングメンバーが集まらなかったり午前のミーティングそもそも設定が不可能だったりします。子育てなどの都合で、早めの時間帯で出社退社される方もいるのですが、メンバーが全員集まる時間が遅めのため退勤後に連絡を取らなくてはならないこともあり、問題点は少なからずあるのかなと思います

また、明らかなシフト勤務の部署もあるようで、その場合でも裁量労働としての勤務形態なので不満がある方も居たようでした。

在宅勤務は制度としては存在しないですが、部署によっては上長判断許可することもあり多様に働ける部分は素晴らしいと思います

で、なんでやめたの?

ドワンゴでの仕事が「ナウいBtoCサービスを展開するIT企業企画だった」と胸を張って言えたらよいのですが、ここ数年結果を見ればドワンゴ下り坂を加速させた要因を止められずにむしろ加速させた人たちが筆者のような「企画ディレクター」職だったのかなと個人的には思っています

また、いわゆる傍流のサービス企画というのは成功・失敗したとしても会社の業績・事業に与えるインパクトが少なく明確な成功体験を得ることはできませんでした。

そういった、自責気持ちもっとやれるんじゃないかという気持ちが折重なり、別の環境で新たなキャリア・力試しをしてみたい…と言うのが表向きの理由で、やはり業績面・給与面への不安や不満というのが大きな理由として挙げられます

伝えられかたは違いますが「年収100万下がるかも、ごめんね。」と言われたのはとても大きかったですね、はい。※穿った見方をしたので、実際にはそうはなっていないとは思います

また、担当していたサービス・関わっていたサービスが縮小や終了していくなかで、自分にできることが無くなっていく感覚は強かったです。

最後

本当はもう少し色々と良くない事を書き連ねてやろう、と息巻いていたが書き進めると様々思い出して取り留めのない文章になってしまった。傍流サービスとは書きましたが、非常にボリュームのあるサービス運営できたことは本当に良い経験になりました。

これはドワンゴという会社からできた経験だと思いますし、本当に自分にはもったいのない経験でした。正直かなり厳しい状況だと思いますが、オレの好きだったniconico社員たちを守ってやってくれ…

現場からは以上です。

追伸:本当は雇い止めの話とかしたかったのですが、当該者ではなくむしろ加担した側の自分が語ることは失礼な話だと思い削除しました。

2019-06-30

[]本年の事業計画

 半年ぶりのご無沙汰です。春になって水が温んだと思ったら、いきなり夏でした。冬越しをした生き残りのメダカたちと本年のスタートです。

 

 冬越しの結果をまずお伝えします。

 

・物干し場(ガラス張りのサンルーム

良好でした。サンルーム内の台の上に発泡スチロール製の容器を5個並べました。半分ほどふたをして残りを開けておくようしました。冬越し率99%台の好成績。アナカリスは、発泡スチロール容器のふたをして保管。春先から新芽が出まくりでした。

・南面のタライとプランター水槽

南面に集中配置したのが功を奏しました。冬は温かい場所においてあげるのが良いみたいです。

ちなみに東面で網で取れなかった屈強な奴らが若干残りましたが、こいつらは屈強なだけあり生き残りました。

ということで、家の周りの水槽ポジションを季節によって配置換えすることはとても有効でした。

・壊れたもの

昨年アマゾンで買った10分岐のコックが空気が抜けるようになりました。本年は塩ビパイプにコックをねじ込んだ自作のものに切り替えます

トロフネ40用の自作の網がたるんできました。安い網を使ったのが良くなかったらしく、樹脂製の網に切り替えたいと思います

・春の水替えで発見したヤゴ

晩秋の水替えであれだけ捕獲したのですが、春になって10匹ほど捕獲しました。捕獲後は近所の小川リリース。水面に寄せ付けないさらなる工夫が必要かもしれません。

 

令和元年度の事業計画です。

みんなが急に令和元年とか言い始めたので、令和元年度でいきます

水槽

・黒タライを増備

タライを5個増やしました。南面の暑いポジションは深型の黒タライが8個並ぶこととなりました。水替えなどの運用がとても楽になりました。

トロフネ40を東面へ移動

南面に配置していたトロフネ40x4個は、東面へ配置換えとなり、NVボックス#13の利用を極力排除して、水槽の大型化を推進します。

生体

・ヒメタニシの導入を加速

レッドラムズホーンからメタニシへ。水の浄化役を交代させます

ミナミヌマエビ単独飼育

エビメダカが捕食することがわかったので、ミナミヌマエビ単独飼育していきます。エサを集中させるため貝類もなしでいきます

新規導入したアイテム

長野お土産七味唐辛子のスチール製の容器がメダカのエサ入れとして使いやすいです。詰め替えるときは、ふたが完全に取れてえさが入れやすく、えさを与えるときは、ふたのサイドに開いた穴から少量ずつ出すことできます。キリミンなどの空き容器を使って詰め替えていましたが、長野七味唐辛子容器がとても使いやすいです。長野県をドライブしているとき道の駅で七味味のゴマが入っている大容量のもの発見こちらは、より大型でたくさんのえさを入れておくことができます長野に行った際にはぜひゲットしてください。ちなみ梅味のゴマもあります

2019-06-26

今治タオル関係ないんじゃねぇの

最初ドヤ顔特定して風評被害出したやつ

逮捕かな?

NHKドキュメンタリー番組ノーナレ」では、愛媛県の縫製工場で働く低賃金

長時間労働を強いられるベトナム人技能実習生が取り上げられた。

ネット上で「特定」され、誹謗中傷が相次いだ森清タオル側(株式会社オルネット)は自社と無関係であることを表明している。

NHK側はTwitter番組公式サイトで「森清タオル」の社名に言及し、

「当番組で取り上げた会社ではありません」と呼びかけた。

さらに同社は、翌26日に改めて見解公表

番組で写り込んだ建物は、元工場で、いまは別の会社賃貸で貸している物件であると明らかにした。

また、「建物を貸している会社事業等の内情は一切関与していない」という。

そのうえで、リリースでは「現在の様子」も公表

Googleストリートビュー上で現れていた同社の看板は、すでに撤去されていることを明らかにした。

番組放送後には「今治タオル不買」というハッシュタグも現れている。

同社は「誤った報道拡散されて行くことは大変遺憾

「決して今治タオル市場全体が放送内容のような業界ではないことを皆様にはご理解頂きたい」と述べている。

さらに同社には「事実無根誹謗中傷電話や、まとめサイト

SNS等が昼夜問わず多数寄せられて」いることから業務への支障も生じているという。

そのうえで、サイト運営者には「早急に該当記事の削除・訂正をして頂くか事実に基づいた公平な情報発信を」と呼びかけている。

誤った情報掲載が続いた場合、同社は法的措置検討する、としている。

anond:20190626150536

2019-06-25

ソシャゲ辞めたらスッキリした

スタミナフリーソシャゲだったからか、イベント期間短いし、配布キャラ配布武器コンプしないといけない事に捕らわれていて、最後義務感だけでやってた

リリース初日から始めたから尚更欲が強かった

アホのように課金して限定キャラコンプして

でもある日、何となく疲れてやらなかったんだよね

一日イベントこなさないとやる気は衰退していく

それで結局そのイベントはやらなかった

それから自然フェードアウト

あの3年間はなんだったのだろうと思う

今はその時間料理に使ったりコンシュマーゲームする時間に当ててます

イベントに追われない生活から解放された

もう当分はソシャゲはやらない

2019-06-22

[]6月21日

○朝食:なし

○昼食:あさりラーメンかき揚げ

○夕食:白菜人参きのこ手羽先の鍋。納豆と卵。

調子

仕事は…… まあ……

今日虚構推理スリピングマーダーを読んだ。

ミステリ部分の完成度は随一で、真実よりも「納得度」を優先するからこそ、この真実には重みがある。

作中で度々ミステリとしては邪道という自虐があるが、めぐりめぐってミステリ王道本格ミステリのかなり本質的な部分に触れていて、この遠回りして目的地にたどり着く感じがまさにミステリとは議論だなあ、と感じた。

多重解決もの、の一言で切って捨てられないぐらい、ミステリというジャンルに切り込んでいるのに、そのために必要だったのが、名探偵じゃなかったというのがなんともかんとも。

ただ、この名探偵でなくとも、それを超える神のごときなにかでも、名探偵の苦悩らしきものがあるんだぞってのが、この作者の作風なわけで。

個人的には、シリーズ的なストーリーの進みはいらず、こうやって長編や、前作のような短編を定期的にリリースしてくれるネバーエンディングがいいのだけど、

どうにも、お馴染みの「ハッピーエンドではないけれど、作中人物的には最善を尽くし、不平不満はあれど、それなりに満足した言葉ではなんとも言い表せずらいエンディング」に向けて進んでいるようで。

いやもう、本当に好きなんだけど、そこが何なのか不安しょうがない。

2019-06-21

Javaをメインで書いているわけではないけど

別にJava良くないか

なんならRubyより静的言語だという点で優れているような。

最近Go流行っているが、それならJavaだって同様に良さそうな気がする。

Java批判すべき点ってなんなんだろう。

- 記述冗長

- nullがたまにうざい

- なんか重厚な感じがする

- 重厚アーキテクチャ流行りすぎた?

- ORMとかが重厚なのが多かった

- ビルドツールが洗練されていない時代があった

- 故に環境構築が大変だった

- tomcat + jar みたいなのがだるかった?

- strutsがしんどかった

- 未だにstruts脆弱性が見つかったりするところ

- xml地獄からアノテーション化したりいろいろと模索していた

- なんかJava案件地雷が多かったとか?

- ちょっと昔には「俺たちイケてるプログラマ」はみんなRailsに移っていった流れがあった?

- Effective Javaよいが、そもそもそういうtips意識せずにそう書けるような言語仕様になってほしかった気もする

- 非同期処理やスレッド処理がやや難しかたか、あるいは言語側でのサポートが薄かったか(?)

言語仕様的な批判と、エコシステム的な批判に分けられそうなきがするな。

関数型言語の関心はScalaClojureに全フリしてもらって、Javaシンプル機能を持つGo方向性なModan Javaになっていってくれれば良さそうな気も。

httpサーブレットとかそのへんが微妙だったかもしかしてGoみたいにnet/httpライブラリが標準であればそれをベースにすることでオレオレフレームワークの乱立を避けることができるか、と思ったけどJAX-RSとかがあるな。

Goだって冗長記述必要言語だが、好かれているし、Javaも悪くない言語な気がするんだよな。

まあ何でもいいが。

ロジカルに考えているようで結局なところ雰囲気的なところに左右されているエンジニア多い気がする。

まあわいも、人気な言語に乗っておいて高単価を得られたほうがいいのでそうするが。今の所Goが肌にあっているんだよな・・。3年ぐらい使って熟練度上がってきたし、さほど悩まずにコーディングすることができる。

PHPの人が好きな、あるいはRubyのmethod_missingなど活かしたテクコードは、書いているやつは気持ちいかもしれないがわいは明示的にinterfaceがわかるコードが書かれていたほうが好きだ。型で振る舞いがわかったり制御されていないと分かりづらくない?複数プロジェクトを掛け持ちするから、読むときに前提知識が少なく読めるコードがいい。

まあJavaもリフレクションでテクいことができる気がするな。

Goがいい。誰が書いてもだいたい同じコードになるから、誰かに作業を振ったとしてもレビューやすい。

まあこれからJavaを書く気はしないが、GoAPI書いているマンから見ると、JAX-RSとかでゴリゴリAPI書いていくの全然悪くないんじゃないかと思うのであった。

最悪別にGeneric入らなくてもいいかもな。別にそんなに困ってない。はいってくれるなら、はいってくれたほうがいいが。sliceに対してmap, each, filter, existsなどのメソッドが生えることになるイメージかな。まあそれは欲しくなるけどな・・・

Scalaもいいんだが、たまにイキったコードを書くと分かりづらくなる時がある。イケてるコードを書こうと思ったとき結構パワーを使う言語だ。なんかモナドってジェネリックを更に強くしたやつだとも捉えられるような気がするな。ゴリゴリ関数型で書こうと思った場合プロジェクト全体に影響がある話なのでアーキテクチャ設計に力がいる気がする。

年をとると大事にするポイントが変わってくるな。昔はスーパープログラマになりたくて関数型言語とかやっていたが、今はいかに効率よく仕事をする=金を稼ぎ自由を得るかを重視している。職業プログラマとなったわけだ。仕様固めたりリリースしたり不具合対応したり運用したり、フリーランスなら税金計算したり、金儲けの方法考えたり忙しいんじゃ。今は結局スーパープログラマとは何か悩ましいよ。「プログラマとして」キチガイレベルにすごい人間というのはまだ見たことがないかもしれない。コーディングが早い?バグ修正が早い?パフォーマンスやばいコードを書ける?設計が優れている?

わいのレベルが低くて、高い人間凄さに気づけていないのかもしれないな。

2019-06-20

陽水と原盤権について

anond:20190619200656

 

『YOSUI BOX Remastered』の件は原盤権がネックになっているんじゃないかという話がいくつもあったのでちょっと調べてみると、

単体発売されるフォーライフ時代アルバムは全部フォーライフから発売されるという話だ。

http://www.forlife.co.jp/disco/flcf5070/

ポリドール時代の曲の原盤権を合併先のユニバーサルが持っているのは間違いないだろう。

 

まりユニバーサル企画した『YOSUI BOX Remastered』の原盤権の持ち主はそれぞれ

ポリドール時代アルバムの原盤権:ユニバーサル

フォーライフ時代アルバムの原盤権:フォーライフ

ということになる。

 

そう考えると今回のボックスが異様に網羅性に欠ける理由も分かってくるし、最近ライブアルバム過去リマスター乱発の理由も見えてくる。

フォーライフ時代の曲はフォーライフから原盤権を借りる必要があるからわざわざアルバム未収録曲特別に収録するわけにはいかないわけだ…

曲そのもの版権陽水が持っているかライブ演奏する分には問題がなく(演奏権)、それをライブアルバムとしてユニバーサルが発売するのも問題が無い。

夢の中へ」にまで「女神」と「瞬き」が収録されていたのも「それしか収録できる曲が無かった」というのが答えだったんだろうなあ。

ユニバーサル移籍後に陽水リリースした新曲は当時の時点では「女神」と「瞬き」しかなかったし。

もしそうなら普通に元々のカップリング曲である「いつのまにか少女は」や原盤権を持ってる「闇夜の国から」なんかを収録して欲しかったけど。

そして「東京ワシントンクラブ」が発売中止になったのもボックスを売りたいからで…

企画ユニバーサルだけどボックス売り上げの利益はきっと収録アルバムの数が多いフォーライフの方に多く入るんだろうしなあ。

 

このままでは陽水が死んでも中途半端ボックスベストアルバムが延々と発売し続けることになってしまうけど、諦めるしか無いなあ…

[]アルファ商法

アーティスト本人たちの思惑とは異なる方法によって、

現段階(2010年)においても、楽曲を最新リマスタリング技術など原盤を加工するなどの活動制限され、

自由CDリリース出来ないこと

どのようなベストアルバム企画して販売するかの決定権は、

アルファレコード側にあり、原盤権 を保有してないアーティストCDリリース

拒否制限する権利を保持していないこと

https://ameblo.jp/mey-ye/entry-10606152308.html

2019-06-19

[] Watusi

1960年代前半に米国から流行したダンス

当初のソロダンス動作としては、アフリカ原産「Ankole-Watusi/アンコールワッツーシ(別名:アンコール・ロングホーン)」の動作

想像して生まれた様ですが、名前1959年公開米国映画「Watusi/ソロモン王の宝庫」のタイトルに因み短縮した可能性もあります

また「Ray Barretto/レイバレット1961年作曲した「El Watusi/ワトゥーシ」は、同映画に登場する「Watusi People/ワッシ族」の

踊りに刺激された様ですが、同曲がシングルリリースされヒットするのは、ダンス流行後の1963年となっています

ダンス1964年頃になると変化を遂げ、角の大きい牛のような動作は姿を消しています

https://yougaku-data.com/info/res-info.php?TWID=TW000929

https://en.wikipedia.org/wiki/Watusi_(dance)

https://youtu.be/4OU_Ppxgs9Q

井上陽水が酷いことになってる

ここ最近陽水…というかユニバーサル移籍前後陽水があまりにもひどいのに誰も話題にしないか増田愚痴る。

 

雑な企画アルバムを連発

そもそもアルバムが出ないことが問題かもしれないけどその辺は年を考えればしょうがないと思ってる。

でもあまりにも雑すぎる!

例えばブラタモリ提供した「女神」と「瞬き」の収録回数がおかしなことになっている。

カバーアルバムである『UNITED COVER 2』に収録されているのはまだいい。(UCにも「手引きのようなもの」が入ってるし)

そのライブである井上陽水 コンサート2015 UC2 』にライブ版の「女神」と「瞬き」が収録されているのもいいだろう。

でも「夢の中へ」のリマスター版に「女神」と「瞬き」を収録するのはどうなんだ!?関係ないだろ!?

移籍後にリリースした『GOLDEN BEST VIEW』にもやっぱり「女神」と「瞬き」が収録されている。

噂ではユニバーサルにはCDDVDBlu-rayリリース枚数にノルマがあるだなんて言われているけれど、それを疑わざるを得ない雑な収録だ。

 

そんなにリリースするものが無いなら昔のライブアルバムを出してくれよ!CD化されてないのがいくつもあるし、

NHKWOWOW版権があるライブ映像ライブ音源音源化がほとんどされてないんだよ!

なんでそっちを音源化しないで似たようなのばかりリリースするんだ!?

それどころか過去リリースされた『陽水ライブジェラシー> 』や『夜のシミュレーション』は未だに廃盤のままだというのに!

 

まりにも網羅性に欠ける最新リマスターCDBOX

現在までに陽水CDBOXは四回作られてきた。

86年にリリースされたフォーライフ時代CDBOX井上陽水 1975~』、

91年にリリースされたアンドレカンドレ時代からハンサムボーイ(90年頃)までの楽曲ほとんど網羅している『井上陽水 No Selection』、

2001年リリースされた当時までのフォーライフで発売したほとんど全ての楽曲を収録したリマスターCDBOXである井上陽水 ReMaster』、

そして今音楽配信サービス配信されている音源の元となるリマスターCDBOX最近発売された『YOSUI BOX Remastered』なんだけど、

これがまたひどい。

 

これは陽水が今までにリリースした全てのスタジオアルバム(+『もどり道』)が収録されているんだけど、シングルで発売された曲は一切収録されてない。

まり夢の中へ」も「闇夜の国から」も「新しいラプソディ」も「夏の終わりのハーモニー」も収録されていない!

夢の中へ」はBOXの前にリマスターされたからそれを買えということなのかもしれないけれど、収録されていない。そういう姿勢網羅性を問われるCDBOXとしてどうなの?

また、『ReMaster』では収録されていた『クラムチャウダー』(ライブアルバム)も収録されていない!

まさか前に出たCDBOXよりも網羅性の低いBOXが出るなんて思わなかったよ!

井上陽水奥田民生名義のアルバムだってまだBOXに収録されてないんだぞ!?

 

7万もするBOX特典のおまけが今までCD化されていなかった幻のライブアルバムの一つ『東京ワシントンクラブ』だから舐められたもんだ。

東京ワシントンクラブ』は単体発売もするという告知があったけれどそれも最近反古にされ発売中止になった。ふざけてるのか?

 

CDBOXなんてよっぽどそのアーティストが好きな奴しか買わないんだから陽水が歌ってリリースした曲を全て収録しろよ!四度目のCDBOXだぞ!?

陽水が歌った椎名林檎の方の「カーネーション」とか!布袋と歌った「東へ西へ」とか!

今まで収録されていたものに加えてそういうのも入れるのが普通だろ!?

 

こういう状況が陽水死ぬまで続くと考えると涙が出てくる。

陽水にやる気が無いのはどうしようもないけれど周りのスタッフは何を考えてるんだ?なぜこんな阿漕商売を続けるんだ?

追記

ホッテントリになっててビビった。

 

アルファ商法のような原盤権を持っているレコード会社に逆らえないという問題はあると思うしきっとリリースノルマもあるんだけど、

やっぱりもう少し陽水にいろんなやる気があればなんとでもなると思うんだよね。というかそこが一番の問題なんだろうね。

『歌う見人』のようなレアアルバムを再発しなくたっていいからせめて昔のライブ音源化はなんとかやってほしい…

特に陽水の昔のライブには圧倒的なパワーがあったんだよ…

 

最後個人的に好きな『white』という大麻事件の後にリリースされたアルバムを紹介したい。

このアルバムからゴールデンベスト一曲も収録されてないけれど、今はSpotify配信しているからみんなも聞いてみてほしい。

https://open.spotify.com/album/60LKe8xylTJ6lFemC0nCDR

逮捕された後なので社会に対するひねくれた目線が一番すごいことになっているよ。

「青い闇の警告」は留置場で書いたと言われていて歌詞音楽も最高に尖ってる。(個人の感想です)

今まさにリリースしようとしているバッチシステムDBを変えるというアホかといいたくなるような話を聞いた

リリースするは良いが、顧客クラウドに合わせて後にコンバージョンが発生する見込みだという

いやもう現行のDBそのままクラウド乗せれば良いんじゃ、普通にサポートしてるし

と思いながらも言えない

アホでも無駄でも受注できたらラッキーだもんなあ

2019-06-15

anond:20190615093343

ワイ「1次リリースに間に合わせるにはここがデッドラインです。以降は仕様変更は受け付けません」

敵「わかったやで」承認オシー

デッドライン後~

敵「やっぱ○○は△△にしてもらわないと困る」

ワイ「1次リリースには間に合わないので2次で対応します」

敵「それじゃ機能を満たしてないから金は払えんな~」

こうやぞ

anond:20190615091710

仕様が変わることをある程度見越した計画にすると良いらしい

エンドユーザー文句言いそうな画面や帳票周りを、初回リリースとは別に2次フェーズとして期間と工数取ってる

こんなことできるんだな〜と勉強したわ

まあでかい会社のでかい開発だから出来ることかもしれない

2019-06-14

AV女優増えすぎじゃね?

DMMを流し見てるだけでも、毎月とんでもない本数がリリースされてるだろ

で、もう誰が誰だか判らないぐらい女優さんが一杯いるじゃん

どうなってんだよアレ。多過ぎだろ!しかも綺麗な人、可愛い人が山盛りいるっていう。

街中にも案外歩いてそう

ログイン ユーザー登録
ようこそ ゲスト さん