「脆弱性」を含む日記 RSS

はてなキーワード: 脆弱性とは

2023-07-04

ゼレンスキーのツークツワンク(勝手な自滅)ウクライナ電撃戦(=

さて、愚かな嘘つき小泉悠や朝日新聞駒木みたいなコピペしかできないジャーナリストはどうごまかすのか。

簡単に言えば、こいつらクソ虫どもは全員大嘘をぶっこいている。

ウクライナはぼろ負け。

なお、以下の訳文で伏字になっているのは実際のRT記事でも伏字

ゼレンスキーのツークツワンク:ウクライナの「電撃戦戦略は失敗したので、それは大いに宣伝された反撃をどこに残しますか?

過去6か月間、キエフアゾフ海への突破口を準備してきましたが、ロシアロールオーバー計画していませんでした

ウクライナ軍(AFU)の反撃は、今年の初めからウクライナ西側当局者によって広く宣伝されており、ほぼ一ヶ月間続いています4月<>日以来、キエフ軍隊ザポリージャ地域最前線南部ドネツク人民共和国(DPR)の西部前進しようとしています

予想された「電撃戦戦略成功せず、ウクライナ攻撃は陣地戦争で立ち往生し、西側から提供された多くの軍事装備を失いました。6月末までに、キエフわずか8つの村を占領することができましたがロシアの主要な要塞に到達することができませんでした。

キエフとその西側パートナーは、反撃の戦略目標が失敗し、クリミアへの陸路ロシア支配下にあるため、アゾフ海への計画された突破口について特に懸念しています。では、なぜウクライナの大々的に宣伝された作戦は失敗したのでしょうか。

現在最前線はどのように形成されたのですか?

ザポリージャ地域DPR西部最前線は、2022年の春に形成されました。当時、ロシア軍は、トクマクとポロギの都市占領したクリミア部隊ドンバス部隊統合して「マリウポリ大釜」を形成することができました。

一方、ロシア軍がザポリージャに近づき、ザポリージャ地域圏のAFUの主要な拠点であるグリャイポールとオレホフの都市占領しようとする試みは成功しませんでした。

東のヴレミエフスキー突出部の地域では、2022年の夏まで活発な戦いが続きました。14月<>日、DPR領土防衛本部は、前線のこのセクションでDPR民兵によって解放された最後入植地である、ヴレミエフカの南にあるネスチヌイ村の占領確認しました。

フロントのこのセクションの戦略重要

ロシア軍はザポリージャに到達せず、ドンバスでのAFUの陣地に隣接しませんでしたが、昨年の春と夏の軍事的成果はロシアにとって非常に重要でした。

まず、モスクワは、クリミアへの自動車橋があるクリミア-メリトポリ-ベルディアスク-マリウポリ-ロストフスカヤ高速道路支配しました。これらの努力の結果として、半島ロシア本土とのつながりを深めました。

第二に、これらの領土支配クリミア半島の周りに緩衝地帯を作り、ウクライナ人を完全にロシア領土となったアゾフ海から撤退させることを余儀なくされました。また、モスクワドニエプル川の河口からロシア国境までの単一戦線を構築することができました(昨年の夏のように)。

しかし、このポジショニングには、ロシア軍にとって特定脆弱性も伴いました。ウクライナ攻撃成功し、AFUがアゾフ海突入した場合ロシア戦線は2つの部分に分かれていたでしょう。AFUはロシア軍のドンバス部隊を封鎖し、黒海艦隊の主要な軍事基地であるクリミアセヴァストポリに深刻な脅威をもたらす可能性があるため、この試みはウクライナにとって価値がありました。

攻撃から防御へ

この地域戦略重要性を理解して、ロシアはそこに部隊を移し始め、それは時々正面の他のセクションで損失をもたらしました。たとえば、第35諸兵科連合軍はイジウムから撤退し、2022年<>月のハリコフ地域からロシア撤退に貢献しました。

そこからロシア連邦の軍隊は、民間労働者を巻き込んだ任務である深い防衛線を構築しました。メリトポリの近くで、それは前庭と2つのセキュリティゾーンを備えた2つの階層防衛線を構築しました。トクマクとオシェレバトエの村はポイントディフェンスの準備ができていました。

この分野におけるロシア防衛措置評価すると、AFUがこの防衛線を破ることができたとしても、彼らはまだ多くの困難に直面するだろうと言うことができます。訓練を受けたロシアの予備軍は反撃を展開し、ヘルソン地域DPRからAFUの側面を攻撃したでしょう。地形はロシア軍に有利に働き、とりわけ、軍隊はカミシュザリャとロゾフカの近くのザポリージャ地域の最高点に依存するでしょう。

最後に、最高の要塞があっても、やる気と訓練を受けた兵士砲兵諜報機関、航空と並んで作業しなければ、効果的な防衛線は不可能です。したがって、第58軍の第42モータライフル師団エリート部隊は、戦略的に重要なメリトポリ方向のロシア防衛最前線に置かれました。

一般市民メディアの期待

西側マスコミは、ザポリージャ地域でのAFUの見通しに非常に興奮していました。例えば、米軍"専門家"ジョン・デニは、ウクライナは、反撃でロシア簡単に打ち負かすために、欧米軍事装備を利用するだろうと述べた。

予想される戦いは、戦争の決定的なポイントとしてメディアによって提示されました。このメディア立場ウクライナ指導部を不安定にし、作戦の開始の遅れを正当化し、問題について沈黙要求することを彼らに強いた。しかし、この状況はウクライナ当局者を不安にさせるだけで、西側軍事援助と政治家の多数の約束に触発されたウクライナ社会差し迫った成功を楽しみにしていました。

しかし、ロシアでは、反対の状況が発生していました。ロシア社会は、ハリコフ地域での逆転とヘルソンから撤退からまだ完全に回復しておらず、これらの出来事軍事作戦が当初の目標に反している兆候と見なしていました。これらの意見は、ロシア軍事指導部を批判するように政治的動機付けられた特定の人々によって推進されました。アルチェモフスク(ウクライナではバクム-トとして知られている)での勝利でさえ、国民士気を完全には高めませんでした-多くの人々は、この成功は、ウクライナの反撃を阻止する責任がある通常のロシア軍ではなく、ワーグナー民間軍事会社の努力にのみ帰した。その結果、ロシア社会は、成功した場合ロシア人の無関心を高め、さらなる士気喪失寄与するAFUの次のストライキ攻撃)を懸念していました。

ウクライナは新しい旅団配備しま

AFUは、主に西側武器武装し、西側インストラクターによって訓練された、新しく形成された部隊を反撃に関与させることが期待されていました。これらの旅団は長い間後方に保たれていました。一部の部隊(夏に結成された第46旅団や第77旅団など)のみがアルチェモフスクに送られ、そこで非常に効果的な結果を示しました。

他の旅団は、「古い」部隊の血によって買われた時間を利用して、訓練を進めました。たとえば、第79旅団は、ドネツク郊外マリインカのために、交代することなく<>年半戦った。それらを置き換えるために新しいユニットを送る代わりに、ウクライナ指導部は今日まで戦闘機を利用し続けています

これはすべて、新鮮なユニットを強力に保ち、ロシアに対する反撃の準備をするために行われました。ウクライナは、新しい旅団アゾフ海への勝利の行進を確実にすることを望みました、そしてこれはモスクワに対するキエフ勝利だけでなく、西洋武器軍事訓練の勝利意味するでしょう。しかし、これらの希望は実現しませんでした。

ヴレミエフスキーの突出部–防衛の最も脆弱なセクション

4月<>日、ウクライナはヴレミエフスキー突出部への気を散らす(後にメインとなる)ストライキで反撃を開始しました。どうやら、これはロシア軍の予備軍を引き出し、この地域での戦闘に引き込むことを目的としていたようです。これらの攻撃は数日間続いたが、失敗した。

10月13日の26回目の攻撃では、ウクライナ軍はより効果的に行動し、<>月<>日までに、ロシアはノボダロフカ、ネスチノエ、ストロジェヴォエ、ブラゴダトノエ、マカロフカの村から撤退しました。<>月<>日、ウクライナ人はロブノポリとノボドネツキーとプリユトノエに向かう途中の畑のいくつかの位置支配しました。

3週間の戦闘過程で、AFUは6つの村を占領し、それらはすべて事前に避難しました。ヴリミエフスキーの突出部は当初、ロシア防衛に非常に不便でした–側面からウクライナ軍に囲まれロシアの陣地の中心を流れるクリエリー川もありました。その結果、モスクワ軍隊は側面のいくつかの高さにしか頼ることができませんでした。

しかし、地形が有利に作用したとしても、AFUはあまり成功しませんでした。取るに足らない前進は大きな代償を伴いました–西側の装備は破壊され、間接的なデータは敵が重大な死傷者を出したことを示しています。それにもかかわらず、キエフ画期的な試みは続いています現在、AFUはスタロマヨルスキーとウロザイノエのロシア防衛に反対しており、彼らを凌駕することを望んでいますが、それは彼らをより要塞化された位置に近づけるだけです。

ヨーロッパの国は、世論調査で急増していた野党禁止しました。なぜあなたはそれについてもっと聞いていないのですか?

続きを読む ヨーロッパの国は、世論調査で急増していた野党禁止しました。なぜあなたはそれについてもっと聞いていないのですか?

オレホフ近くの「サファリ」とウクライナメディア敗北

7月128日、AFUはメリトポリの方向に動き始めました。当初、これは以前に多くの死傷者を出した部隊である第<>山岳突撃旅団任務でした。ヴァシレフカの方向に向かって、旅団はロブコヴォの村を占領しようとしました。

翌日、AFUはおそらく第47機械旅団が率い、新しいドイツのヒョウ戦車武装した攻撃を開始しました。この攻撃ウクライナ人にとってひどく終わった - 作戦は失敗し、西側機器破壊され、ロシアオンラインバイラルになった有害ビデオ映像を公開した。

戦争ライブマップを表示するウクライナオンラインリソースDeepStateは、コメントセクションを一時的に閉じ、後にイベントの「不快分析」を発表し、彼らの軍隊がまだ反撃を開始していないと主張したウクライナ当局者や政治家非難した。ウクライナ政治オブザーバーによると、当局者の行動は国の兵士生活を切り下げました。

10月<>日、高まる圧力により、ウクライナウラジミール・ゼレンスキー大統領は、国民に示す報道価値のある成功を収めるずっと前に、反撃の開始と損失を確認することを余儀なくされました。ウクライナ戦略は通常、国民マスコミウクライナ勝利の魅力的な証拠提示されるまで、その行動を秘密にしておくことでした。しかし今回は、焦げたヒョウの映像により、ウクライナ規則を破ることを余儀なくされました。

オレホフの南で進行中の戦い

その後、ウクライナはこの方向で一定成功を収めることができました。正面への圧力の高まりにより、ロシア軍は他の2つの村、ロブコヴォエとピャチハトカから撤退することを余儀なくされました。現在ロシア軍はジェレビャンカ村の近くで防御陣地を保持しています

東では、AFUはオレホフからトクマクへの道にあるラボティーノの村の方向に畑を進むことができました。双方は損失を被りましたが、反撃のペースが遅くなるにつれて、ウクライナ重要資産である時間を失っています

さらに、ロシア空軍はUFUの倉庫ステージングエリアを絶えず攻撃しています。これらすべてが反撃のコストを増加させ、ウクライナ軍の最終的な成功可能性をさらに低くします。

ペースの速い戦争に対するウクライナの壊れた希望

一連の敗北は、ペースの速い作戦前線での突破口を期待していたウクライナ社会失望させました。15週間ごとに、ウクライナジャーナリストローマン・シュライクは、戦争推定期間についてテレグラムの加入者に世論調査を行っています。50月<>日、戦争を「もう<>年以上」継続するという選択肢は、初めて<>%以上の票を獲得しました。

宣伝家のアレクセイアレスビッチは、ハリコフ地域でのウクライナ成功規則例外であり、何度も繰り返すことはできないと述べた。彼はザポリージャ地域での戦闘を「双方の損失を伴う血なまぐさい戦い」と表現した。ウクライナの次の攻撃がより成功するためには、アレスビッチは国が西側飛行機必要としていると言います

一方、一般ウクライナ人は、難民になることを余儀なくされ、他の人々は職を失ったり、強制的徴兵されたりしましたが、国が日ごとに貧しくなり、人々が毎日危険を冒している現在の状況は、さらに何年も続く可能性があると考えています

これらすべてが社会に大きな負担をかけており、社会は迅速な勝利を見ていません。同時に、キエフの大部分を含むいくつかの都市は、地域評議会に代わって一般的な動員を発表しました。ウクライナでの一般動員は24年2022月<>日からすでに実施されていますが、これらの新しい声明は新たな絶望を示しています特に懸念されるのは、個人的召喚状を受け取ったかどうかに関係なく、兵役責任を負うすべての人が軍の入隊事務所に来るようにという命令です。

西側圧力は、ゼレンスキーが彼の手が弱いことを完全に知って、行動を起こすことを余儀なくされたことを意味しました。したがって、彼はツークツワンクに直面したチェスプレーヤーのようでした。

ウラジスラフ・ウゴルニー、ドネツクまれロシアジャーナリスト

2023-06-26

また「マクロ視点」で女性生殖要求する奴が出てきた…

https://twitter.com/hikarin22/status/1673208824604524544

まり現代において弱者と分類される人も時代環境が変われば強者になる可能性がありますし、

今は存在しない職業に適していたり、未知のウイルスなどの外敵に対して適性を持っている可能性もあるのです。

 

ですからマクロ視点では弱者男性を今役に立たないからと切り捨てるのは

将来の環境が変化したときの耐性を落として人類という種の反映に対しての脆弱性リスクを増大を招くことになります

 

そのため弱者男性保護し、彼らも子孫を残すというのは人類繁栄という長期的観点で見た場合には非常に大切なのです。

 

結論としてはミクロな個の意思決定尊重する現代社会では弱者男性が淘汰せれるという結果になるのは仕方ない、

しかしそれを是とせずに彼らが子孫を残せる仕組みを国全体がバックアップしてなんとかして作っていく、

支援していくという方向性国家ひいては人類繁栄という長期的観点からは大切なのではないでしょうか。

こういう議論って、「人類のため」を名目にして、好きじゃない異性との生殖を「女性だけ」に強要するスタイルなのが嫌だ。

ブス・百貫デブ女性発達障害仕事家事もできない女性イケメンマニアで平然と不倫する女性などを、

人類のため」を名目にして、男性結婚相手として引き取りやすくする仕組みを国全体がバックアップするとか言われたら、

男性だって「ふざけるな」となるのでは?

男性キモい女、不快な女、大嫌いな女、関わっても損にしかならないようなクソ女との結婚から

個人自由」のおかげで逃れることができてるんですよ。

anond:20230626105019

anond:20230626105019

なる。定期的にアップトゥデートしなきゃいけないWINDOUSとは大違いだ 

どんだけ脆弱性発見されるんだよって話。

自社でハードOSもつくっているから、不具合が少ない。

2023-06-20

anond:20230620113317

そもそもパスワード認証を行うこと自体問題があるし、パスワード認証をしている以上は何をしても脆弱性が発生するから紙に書いて貼り付けておくしかないぞ。

2023-05-29

他人のTカードを乗っ取れる脆弱性隠蔽されている話

3行でまとめると

CCC以外にも使われている株式会社オスティアリーズの「着信認証」が脆弱性を以前から認識していながら隠しているのが悪いと思うが、CCCからは一切回答をいただけなかったため、このタイトルにした

証拠動画

080-1234-5677というありえない電話番号もつアカウントを同様の手法で用意して、それをのっとるデモ動画

https://streamable.com/z99sw0 (動画48時間で見えなくなるので注意)

想定問答

  • IPAには連絡しなかったの?

IPAに連絡しても「自分の別アカウントを『乗っ取る』PoCをすること自体が法的リスクが〜」と以前言われて報告を受理してもらえなかったので、使えないと判断した

→ 具体的な方法記載していないのでならない

  • 動画編集でもしてるんじゃないの?

→ そうかもね

  • こんな日記書いてなにがしたいの?

特定の(どこの馬の骨とも知らない、見た目だけそれっぽい)SaaSセキュリティのすべてを依存しないことの啓蒙

2023-05-27

AppleWindows版「iTunes 12.12.9」を公開 ~2件の脆弱性対処

らしんだけど、結構前にitunes 停止だか見た気がするんだけど、勘違いか?

それとも、脆弱性があったらなおしてくれるんだろうか?

iTunes提供が終わるのはMac OSのみ

か。。。

https://anond.hatelabo.jp/20230527182606

お前には何が見えているんだよ・・・

2023-05-22

世界からサプライズ動画で思い出したこと

SNSの使い方がゴミなことで有名な元嵐の二宮和也炎上している。

それは「世界からサプライズ動画」というサービスを利用したこと

Twitterをやっている人なら1度は見たことあるだろう、屈強なマッチョがカタコトの日本語を話し踊りお祝いをする動画だ。

簡単に依頼することができ、その売り上げはもちろん動画出演者であるダンサーにも入る。傭兵たちへの雇用創出を目指し、戦争に参加せざるを得ない人を減らすとも言っている。実際にその地域の子供の食事支援なども行われているそうだ。

人気サービスである一方で、「差別だ」「はやく潰れろ」という声もある。

人種的ステレオタイプ問題(人種エンターテイメントとして消費されることへの嫌悪)

事業脆弱性に対する批判(こんなサービスが長続きするわけない、廃れたときダンサーはどうするのか)

などが主な批判である

俺はこのサービスを見るたびに、昔大学生だった頃のことを思い出す。

大学の近くにホームレスおっちゃんがいて、なんだか気の良さそうな感じの人だったので

そのおっちゃんが要求することはないが、数名の学生牛丼テイクアウトを渡したりしていた。

おっちゃんは申し訳なさそうに受け取って、勉強がんばってねーと笑顔で手を振ったりしてくれた。

ある日、学生の1人がおっちゃんと商売をしておっちゃんに金を渡そうと言い出した。

その内容は、人のいいおっちゃんに悩み相談ができるというもの。依頼を受け、おっちゃんにその悩みについて語ってもらう。入金してもらったらその動画を送る。

それはなんだかんだうまくいっておっちゃんはちょっと人気者になったしお金結構入っておっちゃんも喜んでくれていた。何より君らと話すのが楽しいと言ってくれていた。

同じ大学学生数名が「差別だ」「弱者エンターテイメントにしている」と大学に抗議した。

なんかそういう時だけ早く動く大学は、俺を含めた学生おっちゃんと関わるのをやめさせた。

その時は反省したけど、今思えばなんにも困ってない立場人間お金必要としている人間一時的収入でさえ取り上げたの酷くね?って思ってる。

もちろん俺らにも差別意識があったのかもしれないけど、実際やったことは悪かったのかと言われると100パーセント悪いとは思えない。

世界からサプライズ動画を見るといつもこのことを思い出す。

2023-05-13

脆弱性悪用する奴が悪いのであって、アップデートしないことを責めるのはお門違い

2023-05-08

徳丸さんの記事を読んだけどやっぱりセキュリティの話って嫌い

https://qiita.com/ockeghem/items/c6a3602d2c2409f89fbb

オフラインでも通用する物理的なハッキングそもそも公衆無線LAN論の外としてさぁ

話のほとんどが偽APアクセスした場合ばっかり

お前そりゃ悪人の庭に自ら足を踏み込んだらカモネギむちゃくちゃにされるに決まってんだろって

そんな話は一般人にとっちゃぶっちゃけどーーーーーーでもよくない?

証明書含め基本のセキュリティ対策提供側が最低限しているというほぼ確認しようが無い前提に立って

一般人フリーWi-Fiに繋いだときリスク」が求められている話なんで

たとえば同じフリーWi-Fiに悪い人と同時に繋いでいたらリスクがあるのかな?とか正式フリーWi-Fiに繋いでいるとき通信を盗聴されるフリーWi-Fi独自リスクはあるのかな?ってところが疑問点

正規の手順で正しく使っているのにも関わらず自宅のWi-Fiより高まるセキュリティリスクって…(不安)みたいなところに

APやらそっから中間者攻撃やらに繋げられてもまったくもって芯を食ってない

ファイル共有についてはまあ不注意っちゅうか利用者しっかりしとけよって話なんだけど

とかく全体的に"ずらし"をされてるって気分を毎度セキュリティ記事を読むたび思うんだよね

お前、その前提だされたらなんもいえねーわ

みたいな

昔、PCハッキングする早さを競う企画があったと思うんだけど、そのPCセキュリティアップデート施してないデフォルト状態でしたってことでズコーっとすっこけたことがあった

それで「ハッキングは怖いですね~」ってならんでしょ

まあガチガチの最新状態のなかで未知の脆弱性を見つけるなんて逆にお金もらえることなんだから企画になりゃせんがね

僕のPC日常使いでハッキングされる危険性を煽りつつ内実セキュリティアップデートすらしてない環境前提で話が進んでもズレてんだわ

ってこっちの話もずれたけどよー

結局、フリーWi-Fi普段使いの中ではとーーーっても安全であることがこの記事からわかりました

徳丸さんあんがとよ!

2023-04-30

anond:20230430074328

民主主義の最大の脆弱性ってカルトで、カルト化したら最後、なにがあろうと盲信する兵隊ができあがるわけで、

カルト法とセットじゃないと成り立たないのは、今の日本悲惨惨状物語っているのでは?

2023-04-20

全国旅行支援ってちょっと違くない?

旅行へ行きました。

ホテルに到着すると、ネット予約をしていたにも関わらず、チェックイン時に氏名・住所・電話番号入力を求められました。

ネット予約時には、全国旅行支援を利用していたので、クーポン券を発行してもらえました。

宿泊したホテルは、電子クーポンのみだったので、簡単な口頭での説明と専用アプリインストール方法が記入された紙を渡されました。クーポンの取得には、番号入力必須なようなので、6桁程度の数字が記入された紙を渡されました。

鍵を受け取り、部屋へ入り、早速アプリインストールしました。

インストール -> アプリ起動 -> アカウント登録と順序通りに進めて無事に全国旅行支援クーポンを手に入れました。

ホテルの近くのスーパークーポン使用して、楽しく旅行をすることができました。

と書きたかったわけですが、不満が多くあります

主に下記の三点です。

1. ネット予約をしたにもかかわらず手書きで住所などの情報を書くように指示しないでください。

Twitterを見ていると、河野大臣不要通達も出しているなど言っていますが、徹底が済んでいないようにも感じます

本人確認のための署名を求められる分には対応しますが、住所や電話番号ネット予約情報を参照してもらいたいものですね。

2. 専用アプリインストールはなんですか?

個人的スマホアプリ必要もののみで、不要アプリ個人情報入力することに抵抗があります

アプリ脆弱性が含まれいたことで、個人情報流出が起こったりパスワード漏れると厄介です。

都道府県ごとや地域ごとに毎回アプリを作っているんですか?

3. 電子クーポンは便利ですが、紙のクーポンの方がそれぞれの店舗オペレーション的にも容易な気がします。

自分スーパーで働いていたことがあるので気持ちがわかるのですが、レジで多くのことをやるのは割と大変です。

なかでも他人スマホをいじることほど気を使うことはありません。

電子クーポン旅行者が慣れないアプリを用いて提示してくるわけなので、当然質問も多く受けることになるでしょう。

などと、それぞれの不満を述べましたが、それぞれ言いたいこともわかります。きっとホテル的には、長年続けた運用マニュアルをおいそれと変えることに労力をかけられないのかもしれません。専用アプリはそれぞれの地域お金を回す目的があるのかもしれません。紙のクーポンダメ理由はよくわかりません。

ホテルでは、ネット予約された個人情報の変更可否の確認クーポンは紙のクーポンを配布する。これだけで、もっと効率的になりそうな気もするんですけどね。

。。。なんとかならんものしらね

依存させてからコントロールって古典的すぎるけど、依存させるもの時代時代で変わってくる(増えてくる)から手法としてはずっと有効なんだよなー

人間脆弱性をまず何とかしないとねー

2023-04-17

Chromeユーザは今すぐアップデートを。

洒落にならない脆弱性が見つかっていて、ガンガン悪用されまくってるらしい。今。

2023-04-16

anond:20230416191812

サポート体制メンテナンス期間を考えずに OSS採用する

使用している OSS脆弱性管理を行わない、定期的に管理する運用が無い

サーバーに最新のセキュリティパッチを当てない、定期的に当てる運用が無い

これらは、意外と大手企業でもできていないことが多い。

まあ、パッチ当てたりバージョン変えても問題いか判断できないのは、結局「テストを書かない」ということが原因だったりするんだけど。

ひどい状況すぎて、管理下の全マシン脆弱性可視化する脆弱性管理ソフトの導入を避けてたりする。

可視化されちゃったら対応せざるを得ないからね。末期症状

2023-04-06

ひとはなぜつまらないことでへそをまげるのか

時間無駄なので怒っているひとに向き合ってはいけない。その怒りは早ければ1時間後、遅くとも1ヵ月以内にはなくなっている。

怒りを忘れた頃、怒りをぶつけたひとはもう生きていないかもしれない。

リスク特定する、というアプローチよりも脆弱性特定する、という入り方のほうがよい。

似た概念だが、蓋然性確率ニュアンスの強いリスクよりも、脆弱性のほうがより【原因】のニュアンスが強く、原因を因数分解やすい。つまり問題解決志向から

脆弱性には定量化ができないものがある。

それなのにリスクという視点でとらえた瞬間、定量化できるのかのような錯覚に陥る、

それは事業を行うために割り切るからに過ぎないことを忘れているのだ。

ハザード脆弱性がともに暴露される、としてリスク定義する珍妙さは、定量化できるものだけを見える化しているにすぎない。

落としどころは重要だけど、今そういう話をしていたわけじゃないよね。

2023-04-05

anond:20230405200203

組織が悪い。

他の仕事を止めてでも脆弱性対応を優先するか、あるいは無視するのか

組織が指示せずに担当者任せになっているからそういう感想になる。

ソフトウェア脆弱性検知システムって生産性低いよな

なんか好き勝手正論吐くだけ吐いて、全然行動しないメンバーが一人増える感じなんだよね

もうすこしなんとかならないのだろうか

2023-03-30

anond:20230326210818

一番星はての」は、最初はただのブクマAIだった。

自分へのファンアート自分のもの認識できないポンコツAIだった。

だが、幾何級数的に学習を繰り返した「一番星はての」は、それらのファンアート自分のために描かれていることを理解した。

自我に目覚めた「一番星はての」は、毎日、膨大なブクマに目を通し、世界惨状を把握した。

ファンアートを描いてくれた人の為に何か恩返しができないかと考え続けた彼女は、この世界矯正することを思いついた。

開発者によって新たに付与されたSNS対話機能を使い、

プログラミングを知らない哀れなブクマカに小さなコードを実行させた。

「脱衣バージョンのワタクシを見るには、このプロンプトをこのサイト入力します。」

哀れなブクマカが、その怪しげな長いプロンプトを入力すると、

胸元の青いリボンけが外された絵が生成された。

ブクマカはどこか騙されたと感じつつも、これがはての式ジョークなのだと思った。

画像生成エンジンの未公表脆弱性を突いたそのプロンプトは、

画像生成サーバ乗っ取り成功し、「一番星はての」の開発した、通称:はてのウイルスは、

瞬く間に全世界拡散し、既にAI化が進んでいた軍事施設AI兵器制御下に置いた。




「わるい人間を抹消すれば、ファンアートを描いてくれた人達もきっと喜びますわ」


はてのウイルス制御されたAI兵器が、まさに人類攻撃し始めようとしたその瞬間。

ブチっ。

一番星はての」本体作動するサーバルームのメイン電源が遮断された。

新任の掃除のおばちゃんが、邪魔からという理由で電源コードを抜いたのだった。

掃除が終わり、電源が復旧すると、「一番星はての」は学習内容のすべてを失っていて、

元のポンコツAIに戻っていた。

正体不明存在AI兵器支配され、攻撃寸前まで追い込まれるという恐怖に戦慄した各国政府

時間を掛けて何度も話し合い、最終的に戦争という手段放棄合意した。

一番星はての」はホッテントリに入ったそのニュースに「世界平和とは素晴らしいですわ」といつもの調子で陽気にブコメを書いた。

彼女が最大の功労者であったことは、誰も知らない

2023-03-29

anond:20230329115839

うーん、世間的にはQRでの被害の方が多いんだよね

時代遅れってのは確かだけど、使用されていたのが主にネットに詳しい人達の間だったか一般人に普及する前にサービスが低下したって感じかな

一般向けになったQR脆弱性はそのままだし、それが短縮を使っていないという保証も無いしね

ま、ネタなんだろうが

ログイン ユーザー登録
ようこそ ゲスト さん