「管理」を含む日記 RSS

はてなキーワード: 管理とは

2022-03-16

anond:20220316140745

あーーーほ

そもそも何でハッシュ化が必要なのかわかってないんだろうな。

暗号化しても平分で持ってても、ようはDBアクセスされてる時点でハッキングされてるわけ。

そんなとき暗号化しておくともしかしたらパスワード悪用される前に時間稼ぎができるかもしれん。

でもハッシュならもっと時間稼ぎができる。

そして強力なハッシュ+ソルト+ストレッチングするっていう、「現代デファクトスタンダード」な運用なら一番その時間稼ぎができるわけ。

そもそもDBが完全無欠に守れる自身があるなら平分で保存でもいいわけなんだけど、んなわけねーだろ。万が一流出したときダメージコントロールのためにハッシュカルル訳?ソコンところ理解できてないから、

安全化どうか?みたいなアホな観点しかものを語れないわけよ。アホたれ

からパスワードハッシュおもらししたら、直ちにおもらししたことを報告して、その間にハッシュパスワード解読時間を稼いでる間に、おもらしされたユーザーは万が一他のサービスで同じパスワード使ってるとかいうアホなことしてたら、対応するわけよ。わかる?

まあでも、そもそも他のサービスでもパスワード流用してるタイプのアホは、そんな事しねーよみたいな気持ちもあるな。

そしたらそもそも、平文でほぞんしててもいいような気がしてきたけど、ハッシュ管理してて、アカウントの数が何千万とかあればだよ。

自分アカウントパスワードの解読まで一生かかっても作業が回ってこない可能性もあるので、事実上安全っちゃ安全かもしれない。

でもハッキング対象アカウントが決め打ちでキメられてるなら、スパコンとか使って意地でも特定アカウントパスワードを割り出すみたいな作業可能かもれない。

からってそれは、平文で保存したり、暗号化していい理由には並んと思ってて、

完全に安全パスワード管理することは無理だけど、限りなく安全に近い形で取り扱うことのできるハッシュ化(当たり前だけどそこには強力であること+個別のソルと使うこと+ストレッチングが含まれる)をするのは当然であって、

やっぱりハッシュ化しないって選択肢自体そもそもないので、

ハッシュ安全かどうかとか言ってる時点で、そもそもの何が問題で、なぜハッシュが良いとされているのか、なぜハッシュデファクトで使われているのかってのをまるで理解してないと思う

そうやって表面だけの技術情報をなぞっただけでわかったような気持ち文章書いてる時点で、自分知識に対する過剰な自信と、慢心が溢れ出してて嫌いです

パスワード平文提示のやつ何でダメか教えてほしい

https://www.itmedia.co.jp/news/articles/2203/15/news172.html

ドコモソフトバンクパスワード平文提示問題話題になっていたが、その中のコメント理解できていないのがで教えてほしい。

パスワード暗号化して保持していても、復号できるなら平文保持と同じ」旨のコメントがいくつかあったのだが、これはどういった理由なのだろうか?

暗号化パスワード流出しても、十分な強度を持った暗号化方式を利用している限り、鍵が分からなければ復号できないはずだ(方式によってはIVも)

この鍵が容易に解析できるといっているのだろうか?

それだとPKIの仕組み自体崩壊するので違うような気がする

それとも、サーバで保持しているであろう鍵も盗めるからダメと言っているのだろうか?

そうであればそれは鍵の管理方法次第で、プログラム内に保持しているもしくはユーザ情報(ネットワーク認証コード等)をもとに毎回生成している等であれば問題ないはずだ。

メモリ上の鍵や生成方法も盗まれからダメという話であれば、それはハッシュ化したところで同じ問題が発生するはずだ。

ハッシュ化されたパスワードでも、ソルトストレッチング回数を盗みさえすればある程度時間をかければデハッシュできてしまう。

なんでなんだ・・・教えてエライ

降伏したウクライナに起きたこ

ナチス降伏した時の話

独ソ戦がはじまるとウクライナ人たちはソ連への反発もあり大した戦意もなくあっさりドイツ軍降伏していく。

しかナチスドイツ東ヨーロッパユダヤ人スラヴ人処分し、ドイツ人を入植させる大ゲルマン帝国の構想をもっており、そのために活動を行っていく。

弁務官としてウクライナ統治にあたったコッホはこう述べている「我々がウクライナを開放したのは恵みをもたらすためではない。ドイツ必要生存権と食料のためである。」

かれらは言葉どおりの政策を実行していく。

ウクライナ人は「人間以下」と認定され図書館劇場の立ち入りは禁止され、書籍などの文化財没収された。

医療制度教育制度廃止算数禁止された。法律については交通標識理解することのみがゆるされた。ウクライナ人人口を減少させる薬物飲酒避妊薬と中絶手術は奨励された。

こうして人権剥奪されたウクライナ人ドイツ人管理する大農場強制労働が課された。

反対するもの処刑はもちろん見せしめのため集落ごと焼き討ちがなされた。

またドイツで不足した労働力を補うためにウクライナ人募集を行うが、労働条件長時間労働かつ賃金はなしトイレに行く時間もない。

こういった事が知れわたると応募がなくなるが、これに対して誘拐部隊を編成し村を襲撃し労働力を確保していった。

最終的にはウクライナ人は根絶されるドイツ人と入れ替わる計画となっていた。

そために「劣等人種」および共産主義など敵性分子をより効率的直接的に処分するため、親衛隊特殊部隊アインザッツグルペン -別名「移動虐殺部隊」 - を組織する。

そして彼らが取り逃がした敵性分子を現地の警察親衛隊ねこそぎ処分するという計画を立てていた。

彼らがこの地域で好んで使用した処刑方法はイェッケルン処刑法と呼ばれる方法だ。

処刑場の犠牲者の所持品及び衣類を没収塹壕にに寝かせられる。機関銃により全員が処刑される。

その上に土をかけ、また別の犠牲者達を並べる…ということを繰り返して処刑していった。

この方法効率的だったようで、記録によると2日で25000人もの「劣等人種」の処分成功したこともあったそうだ。

また、「労働による絶滅」というに計画によりレンベルクからロフトまでの約2000kmアウトバーン建設していった。

労働条件過酷であり食料不足労災により大量の死者が発生また、働けなくなった者は処刑。完成後も感染症対策として労働者を処刑した。

ロマユダヤ人およびそれらを匿ったした人物パルチザン共産主義者を次々と処分していく。

1995年の報告によると1370万人ものウクライナ人ユダヤ人犠牲になったと言われている

ネタ元はここな

https://de.wikipedia.org/wiki/Erich_Koch

https://de.wikipedia.org/wiki/Friedrich_Jeckeln

anond:20220316122821

ゼレンスキー大統領は(まずは)ドンバス地方奪還に向けて、軍事力による解決 を試みている。2021 年 4 月にトルコから購入した攻撃ドローンドンバス地方での偵察飛行に 利用した。さらに、10 月末にこのドローンドネツク州都市近郊で、ウクライナ戦線を攻撃 していた分離独立武装組織榴弾砲を爆破した。分離独立派はウクライナミンスク合意に 反する攻撃を行ったと非難しているが、ウクライナドローンコンタクトライン(ドンバス 地方政府管理地域武装勢力による被占領地域の間に敷かれた国境線)を越えておらず、そ もそもコンタクトラインに非常に近い場所榴弾砲を設置すべきではなかったと反論している。 ウクライナトルコからさらドローンを購入する計画を進めていることからロシアドン バス独立派組織に対する軍事的な「挑発行為は、同地域の緊張を再燃させ、ウクライナ国 家全体に深刻な結果をもたらすとの見方を強めていた。

anond:20220316084627

逆に予算はあるんだよね

ただ使い方を知ってる人がいないから二重三重無意味防衛する

そんでお金だけ使って

予算しっかり使ってるな!ヨシ!」

っていう管理幹部とかはやってる

例えばPPAPするために独自で専用システム構築したりしててPPAPやめようっていう総務省勧告すら聞いてないことになってる

2022-03-15

anond:20220315234429

海の近くってそういうの大変そう

とてもひきこもりには管理できそうにない

anond:20220315232806

侵略側は橋下みたいな卑しい合理主義者を見つけて金と権力与えて占領地の管理やらせるんだよなぁ

ドラクエおもろい

ポケモンとかって別にぶっちゃけ本編は普通ゲームとしておもしれえー!!って思ったことなくて、

まあポケモンが出たらやるかポケモンだしって感じでやってたけど

ドラクエ久しぶりにやったらゲームとしておもろくてびっくりした

ゲーム苦手な人はレベル上げまくればいいし得意な人はズンズン進んでリソース管理を楽しめばいいから間口も広い

anond:20220314231901

それは管理してるとは言わん

金庫の鍵開けっぱなしと同じや

2022-03-14

anond:20220314224349

ネット上で管理してるからそう簡単には消えないと思うけど、

印刷して紙でも管理たか大丈夫だと思う

トランプ自伝

邦訳文庫本に加え、英語学習のために英語版まで買ったのだが、

子ども時代学生時代に関する記述ほとんど無くて、ほぼ不動産取引や開発に関することばかり。

おかげであまり楽しめず、半分近くまで読んだところで止めることにした。

 

冒頭の第1章で、トランプの月~金の仕事スケジュールが描かれているが、彼は毎日多くの人に電話したり、

取引をしたり、土地開発の進捗を管理したりと忙しい仕事人生を歩んでいる。

その章の終わりの金曜日夕方、あるタレントトランプタワーに挨拶に来るのだが、

そのタレントトランプに対して、「金曜の午後に突然電話して会うことができるなんて、あなたは意外と暇なんでしょう」とからかう。

それに対してトランプ曰く、「そうなんですよ、正直、何もすることが無いんです」。

一週間の忙しい仕事ぶりを説明した上で、謙遜した冗談で締めくくる。彼は意外とユーモラスな人物なのだ

香港利标联手好莱坞艺人经纪巨头 CAA,打造全球最大品牌管理公司

香港利标品牌有限公司(Global Brands Group Holding Limited)近日与好莱坞创新艺人经纪公司(Hollywood powerhouse Creative Artists Agency,下文简称:CAA)达成合作,双方将合资筹办一家据说为“全球最大的品牌管理公司”,跨越了生活方式、体育及娱乐行业。

利标集团在接受美国网站 WWD 采访时表示,这家合资新公司命名CAA-GBG Global Brand Management Group 全球品牌管理集团(下文简称:CAA-GBG),结合了CAA 在娱乐体育明星方面的强大资源,以及利标在国际品牌授权经营管理方面的丰富经验。

anond:20220314122912

お前が家計管理してるのにどうやって旦那寄付できたんだ?

管理手法セキュリティホールがあるんじゃないのか?全ての手段を精査しろよ。セキュリティガバガバだぞ。

旦那ウクライナに100万寄付しやがった

ウクライナに友人がいるらしい旦那からウクライナに100万寄付したよ」と言われた。世界平和に向けてアクションを起こすのは素晴らしいことだと理解しているし、仲の良い友人のことを思う気持ち理解できる。けれどそろそろ小学生になる息子がいて、家計も決して余裕があるわけではない我が家支出する必要があるのかどうか。家計管理は私の役割旦那は稼ぐ役割結婚した時に話をしているし、現にそれでうまくやれていたはず。なぜこのタイミング寄付するのか。それも100万円も。

今までの家計のやりくりでなんとか貯蓄を続けてきた年月を思うとなんだか全てがどうでも良くなった。とりあえず旦那会社へ送り出し、息子と実家の母とに愚痴を聞いてもらっていた。けれどもう我慢できなくてここに書いた。寄付を取り返す方法ってないの?

大怪獣のあとしまつ(マンション編)

・「ベランダの室外機が爆風で壊れた。これ修繕してくれるよね?」→共用部か専有部かを巡って紛糾

・「駐車場階段エレベーターも踏み潰されたときの衝撃で半壊か全壊してる。どれから修繕すればいいんだ」→修繕の優先順位対立住民投票をしたくても国外退避したオーナー、連絡が取れない住民多数で標準管理規約で定められた合意のための出席数を確保できず→「標準管理規約改定するしかない」「標準管理規約改訂合意も取れないじゃん」 苦悩する管理組合が描かれる

・「駐輪場駐車場が壊滅した。まあ大きな被害を受けていないだけマシだよね」→修繕業者の人手、部品不足で修繕に「N年」待ち→「うちは駐車場を使ってない。なんでうちまで駐車場修繕積立金お金さないといけないんですか?」→住民の間で議論 苦悩する管理組合が描かれる

・「うちのマンションもまあまあ被害受けたけど、どうにかなるやろ」→実は修繕積立金がない「借金マンション」でした 「は?修繕積立金がないか一時的に100万出せとか被災者に言うことか!!!」 「でも、お金がなきゃマンションを復旧できないんですけど……」「そんなんどうにかしろや!」 苦悩する管理組合が描かれる

・「被災から数カ月経ってるんだし、そろそろマンションの隣にあった憩いの場(公園)の復旧進んでほしいですが、(都道府県)は何してるの?」→「そこは公開空地となりますので、管理組合様で修繕してください」→「えっ!?」→「あと修繕するときは(都道府県)の届け出に沿って修繕してくださいね、植えていた木はこれで、遊具はこれですね!」 苦悩する管理組合が描かれる

・「補修工事をする前にアスベストが飛散してないか調査必要です」「半壊してるのに調査ってなんだよ(怒)」「この調査時間いただいておりまして、半年ほど待っていただけないかと」「いや、待てないすぐやれよ」「分かりました。それでは怪獣災害による特例措置を使って進めますので、自治体、(都道府県)、国への届け出をお願いします」 苦悩する管理組合が描かれる

高齢者が中心で判断決断もできない管理組合。見過ごされた欠陥、全てを丸投げしたヤバすぎる補修工事二次災害を予想させる形で終劇

Web系の個人開発者』のサーバ構成って結局レガシーな感じになっちゃわない?

契約してる1つのサーバ個人ブログとか昔ながらのBBSとかブラウザゲームとか種類が違うサービスをいくつも運営しているけど、サーバ運用方法が流石にレガシーすぎるからもうちょっとモダンな感じにしたいと思ってる。

でも中々抜け出せない。

まず前提としてAWS,GCP,Azureは高いから使えない、同スペックなら適当VPSの方が圧倒的に安い。

最近流行りのコンテナ構成みたいなのもいくらDockerが昔のVMに比べるとリソース食わないと言っても例えば

「1つのサーバ10個のサービス相乗り運営しなければならない」みたいな場合に1サーバ内で何十コンテナ起動みたいなの運用すると流石に相当重くなっちゃうよなぁ。。。

あとnode.jsとかginみたいに1サービスごとに常駐プロセスが増える技術スタックも多分あんまりよくない、必要ポート管理するのも大変

結局自然と行き着くのは格安VPS借りてLAMP構成作ってVirtualHostで相乗り設定して昔ながらの方法運用する方法なっちゃ

php+apache構成ならアクセスの少ないサービスを何十個運用しようとアクセスがないならそれにリソース食われることがないんだよね、何気にLAMP環境結構な強みだと思う

もっと良い方法見つけたいし、多分お金かければあるんだろうけど

月2000円以内くらいで多くのサービス運用したいってなった場合に結局これ以外の選択肢ってなくない?

月1~2万円みたいな額はインフラエンジニア雇う費用に比べると全然安いんだろうけど、ポケットマネー基準だとそうもいかない

もうちょっとマシな方法があるなら教えてほしいんだけど、まあないよなぁ……

2022-03-13

年収800万円だけどたぶん年100万円くらいしか貯金してない

もっとできるはずなんだけどなぁ。

38歳妻子あり。子どもは4歳。

世帯年収1000万くらいだと思う。

東京の区外の10万円/月くらいのマンションに住んでる。

ちょっと手狭なので14万円くらいのとこに引っ越し予定。

マンション買う気はない。あとそのうち中古車買う予定。

なんで年100万円「くらい」なのかっていうと、貯金用の口座は嫁が管理してて、俺は毎月10万円弱を振り込んでるから

自身貯金してないと思う。趣味にやや金の掛かる女なので。

この貯金もつい1,2年くらい前から始めたから、マジで総資産500万もないと思う。

職場の人はローン組んで家だのマンションだの買ってるけど、頭金はどうしてるんだろう、毎月払えてるのかなとか疑問だぜ。

子どもが大きくなったらそんな貯金も吹っ飛ぶくらい金が掛かるんだろうな。

大学時代、毎月10万円以上仕送りしてくれてた親はマジで偉大だなと思う。

一体何にそんなに消えてるのかなって考えたら、土日のレジャーとかなのかな。

外食とかも含めると毎週末2万円くらい飛んでる気がする。

嫁がめんどくさがりなので、外食なっちまうのは避けがたい。

あとコンビニも好きでちょくちょく買ってるかも。

このまま年収が上がらずに(ブラックで昇格したくないのでたぶんこのまま)、

そして子どもが大きくなったら、教育ローンとか組んだりつみたてNISAで買ってたインデックスファンドとかを売ったり、

そういうのが必要になるんかね。

ちなみにいまはほとんど残業してない。

残業ちょっと頑張ると年収1000万に到達しちゃうだろうけど、その分税金重くなるし、なんか未来展望持てないや。

いや子どもかわいいからはいいけどさ。

テレワークでも猿から進化できない職場

ID管理ができてない、面倒だからrootを全員に配る

ネットワーク管理ができてない(WIFIが遅いとか2年ほざいてる)

・その割に監視ソフトは真っ先に入れて興奮する

から進化できないなあ

当社で導入した健康管理システム

よくわからないベンダー大手損保会社の2社であらそったけど、価格面でよくわからないベンダーに決定

しかし、決定後に必要機能を打ち合わせて行ったら追加費用がかさんで結局は大手損保と変わらない金額になってしまった

機能面、運用にかかる手間では大手損保会社の方が圧倒的に買っていたので、コスト面では結局同等(手間を含めれば実質マイナス)で機能では大幅に劣ることになってしまった。

経営方針にも健康経営を入れて大々的に健康管理システムをぶち上げてしまったので、導入中止や大手損保システムを導入するとか今更できない話。

検討はしたらしいけど、「今まで支払ったコスト無駄になる」という典型的コンコルド効果で進むしかない状態

誰も責任をとらないんだろうなあ

anond:20220313113911

ゴミ箱便所がどんどん社会から撤去されて平成の便利さが失われてかけている

公共ゴミ箱便所を全国に設置してその清掃や管理を無色を雇ってやらせるのは有意義ではないのか

ゴミ箱無いともって歩かないといけなくて不便だぞ

最近コンビニや駅のゴミ箱も減ってる

プーチンってどうやって資産管理してんだろ

ビットコインとかなのかな

2022-03-12

anond:20220226104200

なんでこんな面倒なことになっているかというと

受取拠点利用規約

https://www.post.japanpost.jp/service/hakopost/kiyaku/index.html

第3条(事前手続等)

前条第1項第5号に掲げる荷物等を受け取る場合に限り、新たに受取ロッカーを利用しようとする者は、事前に、次の各号に掲げる資格を取得し、及びMyPost利用規約規定により、「「はこぽす」(ロッカーサービス)」を選択差出人としていただきます。(MyPost上に表示される差出人名は「「はこぽす」(ロッカーサービス)」です。)

(1) ゆうびんポータル利用規約規定する登録ユーザー資格

(2) MyPost利用規約規定する本人確認済み利用者資格

2. 受取拠点利用者は、受取ロッカー利用のために、前項に掲げる本人確認済み利用者に係る登録情報(以下「登録情報」といいます。)を当社が使用し、又

このはこぽすで使われる「本人確認済み利用者に係る登録情報」が

MyPost利用規約

https://www.mypost.post.japanpost.jp/st/pc/policy/index.html

登録情報の変更等)

第7条

4. 当社は、選択差出人に対しては、第1項の届出に係る登録情報の変更内容を提供しません。

なので

規約上、最初連携した時点のMyPostの登録情報を保持し利用していると思われる

いくらゆうちょポータルやMyPostの情報更新しても

郵便局システム受付票上の請求者氏名・住所は旧データのまま


プライバシーポリシー

https://www.post.japanpost.jp/privacy.html

4 個人情報安全管理措置

当社は、取り扱う個人情報漏えい、滅失または毀損を防止するため、適切な安全管理措置を講じるとともに、個人情報を正確かつ最新の状態で保管・管理するよう努めます

個人情報を最新の状態でって言ってるけど

そうなってないよね

ログイン ユーザー登録
ようこそ ゲスト さん