「大穴」を含む日記 RSS

はてなキーワード: 大穴とは

2020-06-28

anond:20200628003028

大穴にかけて大当たりした例を持ち出すんだなら

宝くじなら2分300円で3億とか6億とかだよね

2020-05-21

小室サウンドの完成形はどこにあるのか

主流「GET WILD

対抗「BEYOND THE TIME

大穴escape

2020-04-30

チコちゃんの次期司会者予想

まぁ妥当かな枠


えぇあの人が!?


司会慣れ枠


安定のツッコミ


!?大丈夫!?


今、話題YouTuberから


2019年シーンに食い込んできました!枠

2020-04-04

[]さの 「君が僕らをXXと呼んだ頃」11巻まで

15年間の記憶をなくした高校一年生の男子主人公

ひどいいじめの痕があるバイト先の友達と話してたら、いきなり殴られる

いじめっ子はおまえだったんだと言われる

次は昔のいじめっ子仲間で主人公傷害被害者が出てくる

自分過去をたどると、殺人集団強姦傷害とひどすぎることをやってたとわかる

記憶喪失なのはひどすぎる自分過去から目をそらすための自己防衛反応だった

記憶喪失の設定も適当だし、手のひらに大穴開けられてるのに普通に手を使えてるのもおかし

2部構成になってて、前半は主人公とかけおちしたレイプ被害者(!?)がいっしょに死のうとするけど、

主人公過去を知ってもなお主人公に生きろというイマ彼女!?!?!?)のせいで生き延びる

後半は10時間が飛んで、主人公家庭内暴力の子供を救ってクズ刑事ぎゃふんと言わせる勧善懲悪もの

だけど、どうやったって主人公過去の悪行がひどすぎるのと、それらに対する相応の報いがないのと、クズすぎる主人公に対して周りのキャラが男も女もみんな甘々すぎるのとで、読んでて胸糞悪くなるだけ

どんなひどいことしてもそれもふくめて受け入れる!って、いいこと言ってるように見えるけど、ひどいことの内容によっちゃ、受け入れる人間サイコパスだなと思った

2020-02-25

anond:20200225083327

人が見向きもしないような大穴を狙っていそう。

2020-02-10

anond:20200210145548

大穴がきたね。

今年は、本命ギャング目線アメリカ歴史で、対抗が第一次世界大戦で、穴がアメコミで、時代テーマ性のあるのがほかになかったしね。

(と昨日見アカデミー賞の予想の受け売りを書いてみる。

2020-02-03

今まで自分のやってきたことに大穴があったことに今更気付いて、あと提出した文章ナンセンスすぎて皮肉を言われたという日

もう、なーんでこんな少しの嫌なことがあっただけでそんなに落ち込んでんだよ!

夕方からめちゃくちゃテンションが下がってやる気が出なくなっちった

なんか友人にはどうしようもない愚痴ばかり溢してとても申し訳ない

昼に降ってから雪が積もりっぱなしだったけど気を紛らわしたかたから夜走ってきた

すっげーパウダースノースノボ行きたくなった

まだ雪かきのされてない道を音楽聴きながら走ったら少しは元気出た

走り終わったらわけわかんない疲労に襲われた、けどシャワー浴びてる合間に治った

自分はまだ相当焦ってるようだ

もう少しざっくりでもいいから見通し立ててからまた頑張っていこうな…

2020-01-18

アニメ化したとき古参ぶりたい人のためのライトノベルガイド2020

本命 ○対抗 △穴 ×大穴

電撃文庫

◎「86-エイティシックス-

◎「幼なじみ絶対に負けないラブコメ

◎「七つの魔剣支配する」

○「錆喰いビスコ

△「三角距離は限りないゼロ

MF文庫J

○「聖剣学院魔剣使い」

○「教え子に脅迫されるのは犯罪ですか?」

×「探偵はもう死んでいる」

GA文庫

◎「友達の妹が俺にだけウザい」

◎「お隣の天使様がいつの間にか駄目人間にされていた件」

○「処刑少女の生きる道」

富士見ファンタジア文庫

○「史上最強大魔王、村人Aに転生する」

○「豚公爵に転生したから、今度は君に好きと言いたい」

△「公女殿下家庭教師

角川スニーカー文庫

◎「世界最高の暗殺者異世界貴族に転生する」

◎「真の仲間じゃないと勇者パーティーを追い出されたので、辺境スローライフすることにしました」

○「マジカル★エクスプローラー

ガガガ文庫

△「千歳くんはラムネ瓶のなか」

ダッシュエックス文庫

○「魔弾の王の戦姫」

(補足)「魔弾」シリーズ集英社パラレルスピンオフスタートし、KADOKAWA版は絶版になりました。

続編ですが、DX文庫では新規、というカウントです。(DX文庫は挙げるものもないので)

ファミ通文庫エンターブレイン単行本

◎「影の実力者になりたくて」

HJ文庫

×「精霊幻想記」

×「魔王の俺が奴隷エルフを嫁にしたんだが、どう愛でればいい?」

オーバーラップ文庫オーバーラップノベルス

△「とんでもスキル異世界放浪メシ」

追記(もう決定済みかと思ってた)

ヒーロー文庫

◎「薬屋のひとりごと

本稿はライトノベルアニメになったら原作を読むか、程度にライトノベルに親しんでいる方に向けて書いているものであり、毎月新作を買っているような方向けのものではありません。

ラノベアニメになったときに、「俺この原作から読んでるぜ」という顔をするための参考としてご覧ください。

個々の作品面白さについては論じません。売上や刊行タイミングレーベルの体力などからアニメになりそうなものを挙げました。

なろう系の単行本にはあまり詳しくないので、売上が明らかに突出しているとわかるものだけ選びました。

2020-01-05

anond:20200105190950

12歳 大穴

24歳 対抗

36歳 本命

48歳 連下

60歳 単穴

72歳 穴

84最 大穴

2019-12-13

緩募】 眼鏡キャラ活躍するマンガ

長男小学4年生)の視力が落ちてしまい、眼科眼鏡をかけるよう言われたらしい。実際に見えにくいのは事実のようで、家の中では眼鏡をかけるけど、学校眼鏡で行くのは頑なに拒否している。理由は言わずただただ「嫌だ!」と。親バカだけど、そんなに眼鏡が似合わない顔でもないのに。

思うに、彼が知っている範囲での「眼鏡キャラ」の扱いがあまりよくないからかけたくないのだと思う。のび太とかわんぱくだんのひろしとか、基本的眼鏡キャラヘタレから自分もそういうキャラにあてはめられそうで嫌なんだろう。

自分がどうだったかを考えてみると、確かに眼鏡はいやだったけどかっこいい眼鏡キャラにあこがれた部分もあったことを思い出した。具体的にはブレイクショットというビリヤード漫画ででてきた敵キャラ(?)に眼鏡がいて、そいつ中指眼鏡の真ん中を押し上げるポーズがかっこよくて、よく真似してたんだった(中2の頃)。

小学生がみるような漫画でかっこいい眼鏡キャラはいないのだろうか。

追記

はてな記法には詳しくないので使い方間違っていたらすみません

https://anond.hatelabo.jp/20191213091146

自分眼鏡歴長いのでそんな偏見はないつもり。

”世の中カッコイ眼鏡ブーム”というのは小学男子に伝わってないか、少なくともうちの子はわかってないっぽい。

https://anond.hatelabo.jp/20191213111158

1番目はありそう。

2番目は「運動で外れないようにもできる」と話しているけど、「かっこ悪い」と思っているのかも。3番目はキャラ的になさそう。

いずれにしろ小学生に正攻法の説得(いじめダメと言うことや傾聴も含む)ってあまり意味がないんじゃないかと思っている。それよりも形から入って、自分に都合よく事実を考えて行動する/できるようになる方が早いんじゃないかと(要するに「漫画キャラのかっこいいあいつみたいになりたい」という動機で行動するほうが現実的じゃないかと)。

・Dr stone

これは今まさに読んでるんだけど、小学生にはあの活躍ぶりは響かないみたい(「銀狼と一緒じゃん」と言っても「ふーん」って)。ワートリ、三月ライオンスラムダンクも同じで、「実はいいやつ」とか「実はすごい」というのがわかる年齢ではなさそう。もっと直球でかっこいいキャラいいんじゃないかと勝手に思っている。ヒカルの碁は一時はまって毎晩対局させられた(いすみ君?の髪形にしたいらしい)。

コナンくん

これは忘れてた。確かにいかも。でも全巻揃えるのはつらいし、シンガポール舞台映画は確か奥さんが連れて行ったはずなんだけど、あまりリアクションがないな。

あられちゃん、ウシジマくんはボケですよね

他にもいろいろあげていただいてありがとうございます。まずは大人が読んでみようと思っているので、メモして本屋に行ってみます

12/16 さら追記

マンガ博士のみなさん、いろいろとご意見ありがとうございました。

推薦やコメントは何個かあればうれしいと思っていたのですぐに一度目の追記をしたのですが、

それからあっという間に100コメントを超えてしまい、ホッテントリに入ったのをチラ見したその後は怖くなり見ないようにしていました。

またマンガ以外にアニメも挙げてくれてありがとうございます

ただテレビ時間制限があるのであまり見てない/見せてないのです。ゲーム時間(30分)も含めて1h以内としているし、

レグザタイムシフトも使いこなすため、ポケモンやDr stone、ゾイドワイルドなどを繰り返し見てしまって、

それ以外に広げられないのが現状です。でも親の時間という設定で少しずつ他のアニメも見せてみようと思います

コメントへのご返事

anond:20191213121146

そういう見方もあるんですね。

ただうちの長男眼鏡の扱いが雑なので、たぶんそういうことはないと思います

でも、子供気持ちをpositiveな要素で考えることも必要ですね。ありがとうございます

それ以外個別

電脳コイル

安心NHKだし、あらすじも面白そうですね。でもプライムビデオ放送終了!

ウィッシュリストに追加しました。

バーロー

https://b.hatena.ne.jp/entry/4678573943894038530/comment/Cru

かに毎週見てれば違うのかも。とりあえず学習マンガを買わせてみました。

個人的にはサバイバルなどの左開きより、右開きに慣れてほしいです。

「ぼくらの」、「ダンサー・イン・ザダーク」、「魔太郎がくる」、「彼岸島

お願いですからやめろ下さい。

・トカッチ

https://b.hatena.ne.jp/entry/4678573943894038530/comment/helioterrorism

見てたけどまだ小さかったからなー。志尊君横浜流星くんがでるたびに「みてただろ」と言ってもノーリアクションです。

・毒島の佐世保

最高。あのホームランシーンは有名だけど、他にも名台詞が多くて人生の糧になるマンガだと思う。

「直球が早くないとカーブが生きない」だとか、満面の笑顔で「とっても嬉しい」と相手に伝えることだとか。

ハリーポッター

完全に大穴でした。こんど見せてみます

2019-11-27

anond:20191127120001

まあ確かに競馬は回収率100%超えだけならそこまで難しくはないな

一発逆転狙いで大穴を狙いまくるとかしなければ

2019-11-20

anond:20191120120448

本命:アベノミクスを推進する政権への媚び売り

単穴:経団連くんが身を持ってアベノミクス量的緩和の持続不可能性を示してくれてるっていうギャグ

大穴:市場マネー供給するのが日銀だけなのがいかんのや!→通貨発行自由化論への布石

2019-11-05

anond:20191105011654

でも実際に変わってはいるよ。

昭和の親子で見ていた番組を今の時代感覚では親子で見れない、例えば全身タイツの女の胸と腹だけ大穴開けて女体神経衰弱とか、各コマ上半身裸の女が浸かってる狭い風呂にギチギチに入って密着する女体すごろくとか、裸の女に上下まれる女体布団とか、全裸の女に発情してちょんまげから水を出して尻とかにかけるとか、今の時代ゴールデンタイムに流したらクレームもんじゃん。

2019-10-18

るーみっく総選挙ゲスト

声優枠は難しいな。大御所は難しいしRINNE辺りから連れてこれれば良いか。欲を言えば山口勝平だし、出来ることな平野文古川登志夫島本須美は来て欲しい

漫画家枠は呼べる人居るのかレベルだが島本和彦が呼ばれず藤田和日郎が呼ばれて場外バトルして欲しい

専門家枠は誰でもいいや

後は大穴高田明美押井守を引っ張ってこれたらNHK恐ろしい

なんか過去総選挙知識が薄かったりそもそも歴史が浅かったりとボロボロだったけど、今回は期待できそう

でも、これ以上って手塚治虫宮崎駿しか無いんだよね… 早々に強いカード切ってしまった気がする。ほんとなんでやったプリキュア総選挙

2019-09-04

セクハラ被害を嬉しそうに語られて…

ゆとり世代の人に上司からセクハラをされたと告白されました。

最初気持ち悪くて最悪だなぁと同情していたが…嫌がる様子もなく、やたら嬉しそうに語るので違和感が…

仕事中に隙を見てされたのかと思いきや…遊びに行こうと誘われて2人きりの時にされたとか…

…え?…その上司というのは、典型的な我が物顔のクズ(団塊)世代の更に自己中版で、良識ある女性ならまずそんなクズ

二人っきりにはならない(マジ嫌)。訴えなかったの?って聞くと…あと半年で定年だったから……その後もアルバイトで居座ってたけど…

結論…(男をネタに?)自慢したかたから。

しかったので、誘われて嬉しかった。(大穴!)

こっちの方が気持ち悪くなってきた…すみません

2019-08-02

はてな匿名ダイアリーの略

基本 は匿ダ

本命 はて匿

対抗 匿リ

大穴 て名ダ

ネタ ダイアー

2019-07-29

うなぎアナルにいれて友人に写メを送った

写メってもう死語かな?

ところで、友人のHが最近やたらうなぎ保護活動に盛んになって特に土用の丑の日の前日なんて半端なかった

要はうなぎ絶滅危惧種なんて絶対に食うな、環境保護しろという主張をHはするわけ

正直、俺はうなぎは好きでも嫌いでもないしまあ気が向いたら食べる派だったわけだ

だが、彼女の唯一の親友であるである俺もさすがに数百回も同じ話を聞かされるとどうでもいいことでもなんとなく反感が湧いて出るというもの

そうして、俺はうなぎアナルに入れて彼女にその様子を動画で送ろうと思い立ったわけだ

俺も何も馬鹿ではないかちゃん釣り仲間の漁師の妻Yちゃんに頼みこんで生きてるうなぎ一匹を2000円で譲ってもらった

そういうわけで風呂にすべての道具を持っていった

まずケツにたっぷりローションを塗り、軍手をしてうなぎをがっしり掴んだ

俺のアナルは開発済みだ。この前鬼極太バイブがずっぽりすべてアナルに入って感動したこと記憶に新しい

その成果で俺は肛門括約筋を自由自在に動かすことができる

これを言うとそんなわけないやろと疑うやつがいるが、そいつアナル変幻自在にクパクパ開いたり閉じたりする様子を見せると大体黙る

そういうわけで、俺はアナルをバックリ開いてケツに大穴を作った

そして少し弱ったうなぎをいれると、うなぎは諦めたかのようにさら抵抗が弱くなった

そこっ!!!

俺はその瞬間を見計らってアナルを締めた

大穴は極小のアナル口に変態し、そうしてうなぎ最後のあがきと言わんばかりに暴れまくった

時間後、うなぎは俺のアナルの中で一切動かなくなった。死んだのだ。合掌

その様子を最新のSONYビデオカメラFDR-AX45にて4K撮影し、Hに送りつけた

Hは最初激怒していたが、やがて諦めたかのようにまたやったのね…と言った

俺はお前が悪いんだぞ。と言ってニヤリとして今夜はうなぎにでもしようかなっと思った

2019-07-23

ゲーム障害の弟から暴行を受けた僕は被害届を出すべきか?

今僕は自分の弟を犯罪者にするかどうかの選択を迫られている。

しかし、経緯を説明すると長くなるので、タイトルに関して手早く読みたい方は一番下の区画だけ読んでいただきたい。


弟はコミュニケーションが苦手で周囲に溶け込みづらく、小中学生の頃はいじめに逢っていたようだ。

そのせいかはわからないが、何かとキレやす性格だった。

特に幼いころからゲームをしているときにその性格如実に表れた。

ゲームで気に入らないことがあると、イラついてコントローラを投げるのだ。

こうなったら周りが注意しても「うるさい!」と聞く耳を持たず、注意した家族にあたる始末。

結果、家には壊れたコントローラーが大量に溜まっていった。

友達の家でゲームをするとき、たくさんコントローラーを持っているのに壊れているのが恥ずかしくて持っていけなかったことを今でも鮮明に覚えている。

弟が成人してもその性格改善するどころかむしろエスカレートしていった。

特に対人オンラインゲー(僕もそのゲームが好きなので実際の名前は出したくない)をするようになって、破壊衝動を抑えられなくなっていたのだ。

僕ら家族母子家庭、3人で賃貸暮らしているのだが(実家と呼べる家は借金まみれの父と共に手放した)、夜な夜なゲームでブチ切れてはコントローラーや本体を投げ、殴り、踏みつけ壊すのだ。

賃貸マンションの一室なのに、弟の部屋はいくつも大穴が空いている。

ガラスを割ったこともあったし、ゲーム機やコントローラーも数えきれないくらガラクタにしていた。

幸い防音はそれなりにしっかりしている家だったからか直接苦情が来ることはなかったが、隣室の人には結構迷惑をかけていると思う。

キレている際に僕や母が「いったんやめたら?」と注意しようものなら、「うるさい!消えろ!」と怒鳴りつけ、それでも僕が食い下がるといとも簡単に手を出す。

隣の部屋で寝ている母が泣きながら怒るのをやめるよう伝えても無駄

気が済むまでゲーム内の敵を駆逐するか、ゲーム機を破壊しつくすまでは止まらない。

僕は弟がゲームいくら壊そうが自分責任なので気にすることはなかったが、人様に迷惑をかけたり増してや母親危害が加わるのは許せなかったので、ある時徹底的に食い下がった。

もちろん取っ組み合いの喧嘩になるのだが、完全に理性を失っている弟は手加減することなく僕を殴りつけてくる。

不幸にも僕は華奢な体格だし、弟は太っていて体重も20キロ以上上回るので、抑え込むだけでもかなりの労力がいる。

弟の怒りが収まるまで殴り殴られながら説得したことも何度もあるが、そのたびに母は悲鳴を上げて仲裁し、弟は逆上して母にも手を出そうとする。

そんな日々の繰り返しで僕たち家族精神は日に日に疲弊していったが、それに反して弟のキレ方は悪化していった。

母に手を上げることを厭わなくなった。

殴るだけでは飽き足らず、首を絞めてくるようになった。

包丁を突き付けてきたこともあった。

そのたびに僕と母は泣きながら静止し、弟も力尽き果てると泣いた。

自分でも自分制御できない」という。

僕は母に、弟と別の暮らしをするように提案した。

だが、母はそれを受け入れなかった。

「もともとコミュニケーションが苦手な弟を家族である母すら見捨てたら、今よりも弟のイライラ悪化するのではないか」と。

僕は僕で、母と弟を2人で住まわせる訳にはいかないので、ずっと3人の生活を続けていた。

そしてついこの間、警察沙汰になってしまった。

僕はその日、キレる弟にゲームを止めるように言ったが、聞く耳を持たずに部屋から出ろの一点張り

それはできないと食い下がると、なんのためらいもなしに手を上げてくる。

こうなると僕が殴り返そうが返すまいが結果は一緒なのはわかっている。

僕は弟の気が済むまで殴らせることにした。

弟は僕の首を絞め、眼をえぐり、壁に頭を打ち付け、うずくまった僕の顔面容赦なく蹴りを入れてきた。

僕は泣いて静止しようとする母を遠ざけ、通報した後にスマホで一部始終を撮影するように伝えた。

警察が来た時には弟も大人しくなっていた。

警察官に状況を説明し、撮影した動画を見せた。

また、僕が一回も殴り返していないことを本人も認めていることから兄弟げんかではなく傷害事件として処理することができるだろうと言った。

僕はそのまま救急車で運ばれ、レントゲンを撮ったり診察を受けた。

全身打撲と結膜下出血くらいで脳や骨の異常はなかったものの、念のため診断書をもらった。

弟はというと、母親同意のもと警察の紹介した精神病院に連れていかれた。

とりあえずは2週間の治療?らしい。

------------------------------------------------------------------------------------------

ゲームでキレた弟を止めようとして暴行を受けた僕は、果たして被害届を出すべきなのだろうか?

警察現場の状況と僕が一度も殴り返していない証拠があることから被害届を出せば傷害事件として処理できるだろうと言っている。

・母は、「前科がついて仕事に就けなくなったら状況が悪化するかもしれない」と僕に被害届を出してほしくないらしい。

被害届を出そうが出すまいが弟は2週間経てば家に戻ってくる。

僕は弟のしたことは人間としてやってはいけないことだと思うし、したことに対してちゃんと罰を受けてほしい気持ちがある。

しかし、母のいうように弟が社会からも拒絶されたと感じてしまえば、今まで以上に事態悪化する気もする。

仕事に就けなければ当然、一人で暮らさせることもできない。

無難選択としては被害届を出さないという結論になるのだろうが、このまま有耶無耶にしてしまっていいのだろうか。

自分感情としては弟のことが許せない反面、もうこれ以上時間や体力を使いたくない気持ちも強くなってきている。

疲れたよ。。。

2019-07-06

7payのセキュリティ審査って何をやってたんだろうか

ここ連日騒がれている7pay。

パスワードリセットリンク送付先のメールアドレスに対して設計上の問題脆弱性が発覚して大変な事態に発展しています

昨日の会見では社長ITリテラシ不足が露呈したり、サービス継続が表明されたりして、いわゆる「祭」の様相を呈しています

また、会見内で「セキュリティ審査実施した」と明言がされました。

https://www.asahi.com/articles/ASM745HHHM74ULFA01Y.html

セキュリティ審査実施していたにも関わらず、何故今回の問題が見逃されたのか。

非常に稚拙な推測ですが個人的に考えられる可能性をまとめてみようかなと思います

セキュリティ審査とは

その名の通り、サービスローンチ前に実施する、脆弱性問題がないか審査の事・・・だと解釈しました。

審査」というとISMS辺りを連想しちゃいますね。

一般的には脆弱性診断とかセキュリティ検査とも呼ばれています。私はこちらの呼び方の方がしっくりきます

以後脆弱性診断と記載していきます

実施した」とはいっても、どういった内容を実施たかはわかりません。

ただ、7payは「一般に公開する」「お金を扱うサービス」になるため、ガチガチ脆弱性診断を実施すべきでしょうし、実際に実施したのではないかと思います

通常、脆弱性診断というと、以下のような項目があげられると思います

抜け漏れあると思うけど、大体どこのセキュリティベンダーでも上記のような項目を診断しているんじゃないかなあと思います

詳しくは各ベンダの診断内容のページを見てみると更に詳しく載っています

LAC、CyberDefence、NRIセキュア、ブロードバンドセキュリティスプラウトなど。

ただ、今回の脆弱性診断が外部ベンダ実施されたのか、内部で実施されたのかはわかりません。

以下、推測をつらつら書いていきます

外部ベンダ発注したが、コスト削減のために対象を削りまくった

脆弱性診断はモノによりますが、診断内容をマシマシにするとエラい額が掛かります

Webサービス診断は見積もり方法が各社違ったり、ツールを使うか手動とするかによって金額も大きく変わってきます

また、数量計算ベンダによってまちまちです。ページ単位であったり、画面遷移単位であったり、SPAであればAPI単位であったり、複合での計算だったりします。

お願いすれば見積もり時にステージング環境で動いているWebサービスクロールして、各ページの評価を付けてくれるベンダもあります

規模と見積もり内容にもよりますが、100~200万といったところでしょうか。

スマホアプリ診断は一本幾らという場合が多いような気がしますね。相場としては50万~100万程度でしょうか。

プラットフォーム診断も内容によるとは思いますが、大体100万くらいかなあと思います

これ以外にWebSocketを使っていたり、別のサービス連携していたりするとその辺りの通信も含まれてくるのでまた金額は上がる可能性もあります

Webサービス200万、スマホアプリ(iOSAndroid)100万*2、プラットフォーム100万とすると、500万円掛かるわけですね。

脆弱性診断をするだけでこれだけのお金が吹っ飛んでしまうわけです。

そしてこれをそのまま発注するかと言われると、多分しないでしょう。

セキュリティお金が掛かる割にリターンが少なく、目に見える結果が必ず出てくるとも限りません。

経営層は中々首を縦には振らないでしょう。

会見でも明らかになったことですが、社長ITリテラシはあまり高そうにありません。

こうなると脆弱性診断の稟議を通すのは中々容易ではなかった可能性もありそうです。

また7月1日に間に合わせたようなところもあるっぽい(?)ので、開発側に資金を全振りしていた可能性もあり、診断に費用を掛けられなかったのかもしれません。

いずれにせよ、全く実施しないのはまずいし重要そうな部分だけピックアップして実施しましょうという話にはなるでしょう。

削れるものをあげていってみましょう。

例えば、iOSスマホアプリ実施しなくても良いかもしれません。iOS上で動くアプリは確かサンドボックス構造になっているはずで、ローカルに何かしらのデータを持っていても外部からアクセスは基本不可であるためです。確か。

そもそもスマホアプリ自体不要かもしれません。7payのサービスへのアクセスインターフェイスとしてのアプリしか提供していないのであれば、取り扱うデータほとんどないと考えられるためです。そのため、スマホアプリAndroidのみ、もしくは両方実施しなくても大きな問題は発生しないのではないかと思います

・・・この辺り私の勘違いというか、「最優先でやるべきだろjk」といった考えがあれば指摘ください。

プラットフォームも、ベンダによります実施しなくとも良いとも思います

ベンダ説明でも、主にポートスキャンをして、空いているポートに対してtelnetで色々したりするといった説明がなされたと思います

Webサービスなら443と、空いていても80くらいしか外部には公開していないので、これは実施しないという選択をしても不思議ではないと思います

サーバコンフィグも、DocumentRootがおかしいとか致命的な設定ミスをしていない限りは見てもらう必要はないでしょう。

そもそも構築手順等はノウハウもあるでしょうし、わざわざ見てもらう必要性はほとんどないわけです。

ワイドショーでは「不正海外IPからで、国外からアクセス許可していた」事が取り上げられていましたが、例えプラットフォーム診断をしていても、この辺りは指摘されなかった可能性があります

実施していればもしかしたら備考レベルでの注意や、口頭で「国内のみに留めておいた方がいいかも」といったことは伝えられたかもしれませんが、「利便性」という観点から実行されることはなかったんじゃないかなと思います

Webサービスですが、ログインログアウト処理は必須でしょう。また、新規登録情報変更、退会処理も重要です。

パスワードリセットどうでしょうか。正直これも重要です。なので、ベンダに依頼するにあたってはここも診断対象としていたはずです。

ところで今回の件では協力会社について様々な憶測が飛んでいますが、NRI説が結構人気みたいです。

ただ、NRIにはNRIセキュアというセキュリティに特化した子会社存在しています

もし脆弱性診断をするとなった場合、そこを使わないという手はあまり考えられません。そもそも発注時にそれを見越して診断費も開発の見積もりに含まれているのではないかと思います

ただし、セブン側が「脆弱性診断はこちら側で発注します」と言っていれば話は別です。

NRIセキュアは診断費用が高いらしいので、コストダウンするために別ベンダに診断部分のみ発注する可能性はあります

別のベンダ発注したことで、抜け落ちた可能性はゼロではないかもしれません。

また、NRIセキュアが実施する場合においても、「ここは抑えておいた方が良い」という機能毎やページ毎にランク付けした資料セブン側に提出することと思われますが、どこを実施してどこを削るかの最終的な判断セブンに委ねられます

考えられる事としてはパスワードリセットの処理を診断対象外としたことですが・・・そうする理由もわからないので、うーん・・・

ただ、こうして対象を削りまくることで100万程度、もしくはそれ以下まで診断費用を抑えることができます

特定ベンダと、ツールを用いた定期診断を実施してもらう契約をしていた

この可能性もあるのかなと思います

使ったことはありませんが、SecurityBlanket 365というサービス自動での定期診断が可能なようです。

ライセンスやどういった動き方をするのかはいまいちわかりませんが、ベンダ逐次依頼する脆弱性診断よりかは安く済むはずです。

ただ、自動診断となると設計上の不備やそれに伴う問題は検出できないはずです。

ツールの手が届く範囲での、XSSPoC、ヘッダの有無など、ごく一般的脆弱性診断になると考えられます

でも手軽そうで安価っぽいなので、これで済ませていても不思議ではないです。

セブン内部でツールを用いた診断を実施していた

脆弱性診断ツールOSSのものもあればベンダ販売していたり、SaaS提供しているものもあります

OSSならOWASP ZAPやw3afがWebサービスの診断が可能です。また、phpcs-security-auditなど、ソースコードを解析し脆弱な箇所がないかを診断するものもあります

ちなみにWebサービスに対する診断を「DAST」、ソースコードに対する診断を「SAST」と言ったりします。

有償のものとなると、DASTは先程のSecurityBlanket、AppScan、Nessus、Vex、VAddyが挙げられると思います

SASTになると、RIPS TECH、Contrast Securityなどでしょうか。

上記のようなツールを用いて、セブン内で脆弱性診断を実施することでセキュリティの知見を高めたり、内部で完結させるための動きを取っていたかもしれません。

こういった動きは結構色んな組織で見受けられます。外部の手を借りずに診断ができれば、関係者間の調整も楽ですし、それと比べると費用も安く済みますからね。

ただし、社内のエンジニアに任せる事になるため、片手間になってしま可能性があります

また、ツール使用方法についてのノウハウは溜まるかもしれませんが、それとセキュリティの知見が溜まるかどうかは別の問題としてあると思います

・・・とは言ってもセブンにはCSIRT部隊ちゃんとあるんですよね。

https://www.nca.gr.jp/member/7icsirt.html

『7&i CSIRT は、7&i グループCSIRT として設置され、グループ企業に対してサービス提供しています。』と記載があります

また、『7&i CSIRT は、7&i HLDGS. の組織内に専任要員を以て設置され、インシデント発生時の対応だけでなく、インシデント発生の未然防止にも注力しています

グループ企業情報システム部門と連携し、7&i グループ内で発生するインシデントに対する未然防止のための調査分析リスク情報の共有、ならびにインシデント対応活動を行なっています。』

という記載もあるため、今回の7payも、7&i CSIRTが動いてセキュリティ関連のチェックをしていたのではないかと思います。「情報システム部門」とはありますが。

組織図上にはありませんが、デジタル推進戦略本部の下か、リスクマネジメント委員会情報管理委員会のどこかに所属しているんじゃないかと思われます

日本CSIRT協議会にも名を連ねているわけですし、CSIRTメンバー専任要因ともありますし、セキュリティ関連の技術知識は十二分にあると思うんですよね。

なので、内部でツールを使って実施していたからといって、こんな重大な不備を見逃すというのはちょっと考え辛いなあ・・・と思います

会見内で言われた二段階認証検討事項に上がらなかったのかなあ・・・と。

まあ、今でも機能しているのであれば、の話ではありますが。

で、これを書いている最中に気付いたのですが以下のようなリリースが出ていたんですね。

https://www.7pay.co.jp/news/news_20190705_01.pdf

これを見ると内部のCSIRT機能していなかったか力不足判断されたかどちらかになるのかな・・・と。

実際はどうだかわかりませんけど・・・

診断を実施したがどこかで抜け落ちた

これも有り得る話かなあ・・・と。

関係者が多いと情報共有にも一苦労です。

開発やベンダCSIRT部隊情報共有したとしても、POが忘れていたとか、伝えたつもりが曖昧表現で伝わっていなかったとか・・・

ベンダ実施して指摘事項として伝えていたけど、いつの間にやら抜け落ちていてそのままサービスイン・・・というのもシナリオとしては考えられますね。

問題認識していたが上申しなかった/できなかった

7payは社内的にも一大プロジェクトだったはずで、スケジュールも決まっている場合、余計なことを物申すと手戻りや対応時間を取られることになります

そういった事を許さな空気が出来上がっていると、まあ中々上には上がってきづらいです。

これも十分にありえる話ですかね。ないといいんですけど。

セキュリティ審査自体が、情報セキュリティ基本方針個人情報保護方針に沿った内容かどうかを確かめただけだった

どうしても『審査』という言葉に引っかかっています。『検査』ならまだわかるんですが。

そこで思ったのですが、情報セキュリティ基本方針個人情報保護方針を元にしたチェックリストのようなものセブン内にあって、それを埋めた・・・みたいなことを「セキュリティ審査」と言っていたりするのかなと思ってしまったんですね。

でもこれはセブンペイの社長個人情報保護管理責任者ということで、ISMSPMS等で慣れ親しんだ単語である審査』を使っただけかもしれません。

そもそもそれで終わらせるなんて事ないでしょう。セブン程の企業・・・

そもそもやってない

大穴ですね。いやこれはないと思いますよ。あったら大問題じゃないですか・・・

というわけで、なんとなく「こうだったりして・・・」みたいな事をつらつら書いてみました。

そういえばomni7で以下のお知らせが上がっていましたね。

https://www.omni7.jp/general/static/info190705

『定期的にパスワードを変更いただきますようお願い申し上げます。』とのことです。CSIRTはもしかしたらもう機能していないのかもしれないですね。

もしくはわかりやす対策提示しろと言われたのかもしれません。それなら仕方ないんですけど。

パスワード定期変更を推奨する因習はいつ消えるんでしょうか。

以上。

以下追記 2019-09-08

一部typoとか指摘事項を修正しました(役不足力不足 etc)。

ついでに時間経ってるけど追記します。もう誰も見ないでしょうけど。

所詮「人のつくりしもの」だよ

監査なんて取り揃えた書類通りになっているかどうかなので、監査受けているかセキュリティ的に大丈夫ってことじゃないよ

そんなに監査が万能なら監査できるくらいの人が作り出せば完璧になるはずだろ

ちゃんと読んでいただけましたか?全文通して私の主張が「監査をしっかりやれば防げた」という意味と捉えられているのでしょうか。そんなに分かりづらい文章を書いた覚えもないのですが・・・

一番上でも記載していますが、私は今回の7payの「セキュリティ審査」は、「脆弱性問題がないか審査の事」、つまり脆弱性診断」を指していると仮定して本エントリを書いています

そういう意味で、ここで私が指している「審査」と貴方が指している「監査」は似て非なるものです。字面は少し似ていますがね。

監査貴方記載する通り「ある事象対象に関し、遵守すべき法令社内規程などの規準に照らして、業務成果物がそれらに則っているかどうかの証拠収集し、その証拠に基づいて、監査対象有効性を利害関係者に合理的保証すること」です。

貴方の言う「監査」に近いことは「セキュリティ審査自体が、情報セキュリティ基本方針個人情報保護方針に沿った内容かどうかを確かめただけだった」の見出し部分で触れていますが、それで終わらせているわ Permalink | 記事への反応(2) | 05:48

2019-06-28

anond:20190628155241

学校掃除なんてサボるとかはサボって遊んだ方が楽しいやん

校庭に大穴掘って怒られたのも一生の思い出やで

真面目誠実君は「ちゃんとやってくれませんかねえ!」って1人キレてたからみんなわろてた。今思うと可哀想やわ

2019-06-21

anond:20190621122306

ボーっとしてちゃんと舵取ってないから、岩礁ぶつかって船底に大穴開いてるぞ。

2019-04-28

anond:20190428193354

宮崎ハイジチーズのせパンはもう古い

シャーロック・ホームズの冒険の青い紅玉を探せで茶色わんこ娘がつくるサンドイッチ

ハウルのぶ厚いベーコンエッグ

 

大穴魔女宅の飽きるほどつくられてたニシンパイがどんなものか食べてみたい

見た感じけっこうパイ皮が本格的だとおもうんだが

ニシンの処理だよな、骨がやわらかくなるまで圧力鍋トマトバジルオリーブオイルで煮てあるかどうかだ

 

https://matome.naver.jp/odai/2145347134554172701

2019-04-24

ここ2ヶ月で読んだ漫画と爪痕が残った漫画あらすじ&所感

読んだ漫画基本的にどれも最新刊まで)

Made in Abyss

隅々まで探索されつくし世界に、唯一残された秘境大穴アビス』。どこまで続くとも知れない深く巨大なその縦穴には、奇妙奇怪な生物たちが生息し、今の人類では作りえない貴重な遺物が眠っている。

アビス」の不可思議に満ちた姿は人々を魅了し冒険へと駆り立てた。そうして幾度も大穴に挑戦する冒険者たちは、次第に『探窟家』呼ばれるようになっていった。アビスの縁に築かれた街『オース』に暮らす孤児のリコは、いつか母のような偉大な探窟家になり、アビスの謎を解き明かすことを夢見ていた。そんなある日、リコはアビスを探窟中に、少年の姿をしたロボットを拾い…?

所感:フェティシズムの塊。

たとえ灰になっても

難病の妹を救う為、10億の資金集めに奔走する高校生四宮良真は、不慮の交通事故で死んでしまう。しかし目覚めた先は、天使クロエルが支配する地獄狭間だった。そこは本名がバレると、灰になってしま世界……。強制参加させられた四宮たちは、名を偽り、性を偽り、嘘と本能に従い、命と金を賭けた人生逆転のデスゲェムが始まる!!

所感:作者死亡につき未完となった遺作。漫画の内容というよりこのニュースによって印象が三階級特進。

アオアシ

アオき原石よ、「Jユース」で飛翔せよ!愛媛に暮らす中学三年生・青井葦人。

粗削りながら、強烈なサッカーの才能を秘めているアシトだったが、まっすぐすぎる性格が災いして、大きな挫折経験することに!!そんなアシトの前に、東京にある強豪Jクラブ東京ティエスペリオン」のユースチーム監督福田達也が現れる。アシトの無限可能性を見抜いた福田は、東京で開催される自チームのセレクションを受けるよう勧めて!?将来、日本サッカー革命を起こすことになる少年運命は、ここから急速に回り始める!!

所感:さすが「読めばサッカーが上手くなる」と言われるだけある漫画。基本のルールくらいしか知らない自分でも分かりやすくそれでいて実践的。その上漫画としても面白いというケチの付けようがなさ。色んなサッカー漫画を読んだが「サッカー漫画」ではなく「サッカー」が面白いと初めて感じた作品

ゴールデンカムイ

舞台は気高き北の大地・北海道時代は、激動の明治後期。日露戦争という死線を潜り抜け『不死身の杉元』という異名を持った元軍人・杉元は、ある目的の為に大金を欲していた…。一攫千金を目指しゴールドラッシュに湧いた北海道へ足を踏み入れた杉元を待っていたのは…網走監獄死刑囚達が隠した莫大な埋蔵金への手掛かりだった!!?雄大で圧倒的な大自然! VS凶悪死刑囚!! そして、純真無垢アイヌ美少女との出逢い!!莫大な黄金を巡る生存競争サバイバルが幕を開けるッ!!!!

所感:作者が正気ではないことだけは、わかる。

ザ・ファブル

寓話”と呼ばれし、風変わりな“殺しの天才”が、この町の片隅にひっそりと棲んでいる。殺しのプロとして“一般人”になりきれ! 野蛮で、滑稽な、大阪DAYS

所感:「間」が良い漫画

スピリットサークル

中学2年生の桶屋 風太クラス転入生がやってきた。霊が視える風太は、転入生・石神 鉱子にイーストという背後霊が憑いていることに気づく。風太イーストに話しかけないようにしていたが、その日の放課後、鉱子と別れる際にイーストに話しかけられ、つい返事をしてしまう。風太イーストが視えていることに気づいた鉱子はそれまでと態度を一変、スピリットサークル風太を殴りつけ、過去生を視させる。

所感:全6巻だが1ページも無駄がない。5巻でも7巻でも駄目。6巻にすべての話が淀みなく、綺麗に収まっている完成された漫画

デッドマウント・デスプレイ

それは「衝撃の第1話から始まる物語。幾多の死地を踏み越えた最強の聖職者と、希代の死霊術師の戦いは、新たな舞台新宿』へと誘う。

所感:よくある有象無象のなろう系だと思ったありきたりな設定。しかし、描く人間が違えばやはり面白さには差が出るのだと思い出した。

ドリフターズ

紀元1600年、天下分け目の関ヶ原……敵陣突破撤退戦島津の退き口」「捨てがまり」で敵将の首を狙うは島津豊久!! 生死の狭間で開いた異世界への扉……現在では無い何時か、現実では無い何処かへ、 …

所感:ヘルシングの人。やっぱりこれも作者の味付けでありきたりな設定でも差が出るものだと実感する。

ハイキュー!!

ある日偶然春高バレーテレビ中継を見かけた小柄な少年日向翔陽は、「小さな巨人」と呼ばれ躍動する地元宮城県立烏野高校エースに心奪われバレーボールを始める。低身長という身体的不利を補って有り余るほどの類稀なる運動神経とバネ、バレーへの情熱を持ち併せていた日向であったが、入学した中学校のバレー部に指導者どころか自分以外の部員がいないなど環境に恵まれず上達の機を逸していた。中学3年の夏、やっとのことでメンバーを集めて出場した最初最後公式戦で、日向率いる雪ヶ丘中は「コート上の王様」と呼ばれる天才セッター・影山飛雄擁する強豪・北川第一中に惨敗してしまう。影山に中学校での3年間を否定された日向は、影山へのリベンジを果たすべく憧れの烏野高校排球部に入部。晴れて迎えた部活動初日体育館に入った日向の目の前には影山の姿があった。初めは反発し合っていた二人だが、それぞれの持ち味を生かした“トスを見ない”クイック攻撃通称・「変人速攻」を編み出し、独りでは見ることのできない「頂の景色」を見るため、個性豊かな烏野高校の仲間たちと共に全国大会を目指すこととなった。

所感:ジャンプ漫画言わずもがな

パラレルパラダイス

異世界に迷い込んだ男子高生・太多陽太は、森の中で美少女騎士ルーミと出会う。そこは少女けが存在する世界。神の化身からルーミとの交尾を命じられる陽太。触れられただけで極限まで発情したルーミは‥‥!?

所感:安定の岡本倫。安定…?作品毎に酷くなり続けているという意味では安定か。

パンプキン シザーズ

帝国は、フロスト共和国と長きにわたる大規模な戦争を行っていたが、「薄氷条約」とも呼ばれる停戦条約が結ばれ、戦争終結した。

停戦条約から3年を経て、帝国復興しつつあったが、なおも社会混乱は完全には収まっておらず、難民兵隊の野盗化などの「戦災」が続いていた。そこで帝国および帝国陸軍は、これら問題解決する戦災復興の専門部隊として陸軍情報部第3課(後に通称パンプキンシザーズ」)の設置を決める。

第3課の実情は形式的な物であったが、彼らは戦災復興に真面目に取り組み、時に戦後の混乱を利用して私腹を肥やしたり、民衆を虐げる権力者たちと対峙する。

物語は、とある村にパンプキンシザーズとして赴いたアリス・L・マルヴィン少尉と、退役後は悲惨戦場に倦み疲れて行く宛ても無く各地を放浪していたランデルオーランド伍長との出会から始まる。

所感:最新刊で悪い意味で作者の「我」が出たと思う。今まで積み上げてきた影の黒幕の「格」をなぜここにきて暴落させたのか理解できない。

ヒストリエ

舞台紀元前、後にアレキサンダー大王書記官となるエウメネスの波乱に満ちた生涯を描いた歴史大作です。蛮族スキタイ出身でありながらそれを知らず、都市国家カルディアでギリシア養父母に育てられたエウメネスは、そのおかげでギリシア教養を身につけることとなる。ある日養父スキタイ人に殺され、自分出自を知ったエウメネス奴隷身分に落とされてしまう。それが彼の波乱の旅の始まりだったのです。

所感:寄生獣の人。話のスケールかい

ブルーピリオド

成績優秀かつスクールカースト上位の充実した毎日を送りつつ、どこか空虚焦燥感を感じて生きる高校生矢口八虎は、ある日、一枚の絵に心奪われる。その衝撃は八虎を駆り立て、美しくも厳しい美術世界へ身を投じていく。美術ノウハウうんちく満載、美大を目指して青春を燃やすスポ根受験物語、八虎と仲間たちは「好きなこと」を支えに未来を目指す!

所感:青春

マージナル・オペレーション

ラノベゲームを愛好するおたく主人公新田良太(通称アラタ)。専門学校卒業おたく業界入りを目指すが挫折し、7年続けたニート立場に耐えかね、30歳手前で一念発起。ネットで見つけた外資系軍事企業PMSCsの好条件に魅力を感じ出来心就職した。軍事企業就職したニートが、異国での訓練期間で垣間見た、この世界現実とは?

所感:知らないで最低のやつか、知ってて最低のやつしか世の名にはいない。

不死の猟犬

両手にライフル――少女は躊躇なく人を撃つ。

その世界では、人間は死なない。撃たれても刺されても数秒後にはケロリと生き返る。

かつて「死ぬ」生き物だった人間たちは今、死の恐怖から解き放たれて暮らしていた。

ところがある時を境に異変が起きる。RDSという病にかかった者は、生き返る事ができなくなってしまうのだ。

なぜ突然? 自然淘汰か? 何者かの陰謀か?

RDSで最愛の妹を失った男・剣崎は謎を追い、そしてひとりの少女と出遭う……!

所感:陳腐な言い方すると「キャラが立ってる」

五等分の花嫁

貧乏生活を送る高校2年生・上杉風太郎のもとに、好条件の家庭教師アルバイトの話が舞い込む。ところが教え子はなんと同級生!!しかも五つ子だった!! 全員美少女、だけど「落第寸前」「勉強嫌い」の問題児! 最初課題姉妹からの信頼を勝ち取ること…!?毎日お祭り騒ぎ中野家の五つ子が贈る、かわいさ500%の五人五色ラブコメ開演!!

所感:例の低俗ニュースきっかけ。久しぶりに読む恋愛もの

夢で見たあの子のために

幼少期に家族を惨殺された中條千里は、ただ復讐を果たすためだけに生きている。生活の全て、学校の全て、復讐という目的を果たすのに必要な力とお金を得るため、自分が汚れるのも厭わない…。心配する幼馴染み、残された肉親の思いも振り切って果たそうとする、人生の全てを懸けた復讐劇の先にあるものは、果たして千里に何をもたらすのだろうか?!

所感:僕だけがいない街の人。この人やっぱりサスペンス1本の人なんだな。

来世は他人がいい

極道の家で生まれ育った女子高生染井吉乃。家庭環境特殊でも、おとなしく平穏に日々を過ごしてきた。婚約者の深山霧島出会うまでは!はみ出し者たちが織りなすスリルと笑いが融合した極道エンタメがここに誕生!!

所感:これから面白くなりそう。

王様達のヴァイキング

高校中退、バイトも即クビ。社交性もなきゃ愛想もなし。18歳の是枝一希が唯一持っているのは、ハッキングの腕。金融機関サイバー攻撃を仕掛けた彼の前に「お前の腕で世界征服する」と宣言する大金持ちの男が現れる。ハッカー少年仕事中毒エンジェル投資家、彼ら2人はどんな仕事を創り出すのか…?全く新しい新世代タッグ誕生!!!

所感:主人公の変化を楽しむ作品

異世界おじさん

17年間の昏睡状態から目覚めたおじさんは、異世界グランバハマル」からの帰還者だった……。現実異世界現実渡り歩いたおじさんと、甥っ子たかふみによる、新感覚異世界ジェネレーションギャップコメディ

所感:第一印象より数段絵が上手い。

ログイン ユーザー登録
ようこそ ゲスト さん