「通信」を含む日記 RSS

はてなキーワード: 通信とは

2019-07-10

anond:20190710122911

こういうのってサーバー側の通信速度も微妙だったりするからそこ注意

2019-07-09

OCNカスタマーサポート伝書鳩くらい遅い

なんか海外サービスからSMSが届いてないことに気づいた。以前使ってたdocomoデフォルト勝手拒否設定になってるクズだったので、同じようなことになっていないかSMS拒否設定を確認することにした。

なんとOCNSMS拒否設定はダイヤルからしかできないらしい。 https://www.ntt.com/personal/services/mobile/one/voice/option/07.html ダイヤルしたら「ネットワーク暗証番号」を求められた。そんなものは設定した覚えはないが、とりあえず心当たりがある番号を数回入力したが駄目だった。

ググるhttps://support.ntt.com/mobile-one/faq/detail/pid23000005ik が出てきて「ネットワーク暗証番号の初期値はOCNマイページにてご確認いただけます。」とのこと。リンク先を開くとOCNマイページに飛ばされが、「ネットワーク暗証番号」という文字列は何処にも無い。というかこのご時世に画像文字ボタンゴロゴロしてる。OCN技術は20年前で止まっているようだ。いろんな画面を開いて閉じてして、やっと何処に書いているのかわかった。「ご契約SIMカード/端末」のリストの下に※の注釈として「※音声対応SIMをご利用のお客さまは「ネットワーク暗証番号」が設定されています。初期値は「****」になります。」と書かれていた。そんな重要情報注釈書き???OCN大丈夫

なにはともあれネットワーク暗証番号がわかった。SMS拒否設定の解除をしよう。改めてダイヤルしてネットワーク暗証番号入力する。するとこういうメッセージが流れた「ネットワーク暗証番号ロックされています」。数回しか試してないのにロックされたようだ。KSG。というか一発でこれ通せる人間いるのか?そもそも https://www.ntt.com/personal/services/mobile/one/voice/option/07.html にはロックされるなんて一言も書いてないぞ。

ロックされたものは仕方がないので解除しよう。解除の方法電話しか無いらしい。さすが日本最大のインフラグループ会社だ。ゴミすぎる。電話を書けると自動音声のガイダンスが流れた、が、ネットワーク暗証番号がどれなのかわからない。仕方がないので「その他」を選ぶ。

オペレータに繋がり事情説明した。ここでOCNの長ったらしいお客様番号を口頭で伝える。なぜ手前の自動音声のタイミング入力させないのか?わざわざ言い間違えや聞き間違えの発生する口頭で伝えさせるのか?頭が悪いにも程がある。オペレーターが担当部署繋ぎますと、違う部署へと繋がれた。まぁ、順当だ。

別のオペレーターに繋がった。何やら様子がおかしい。「SIMロック」とか「ロック画面」というフレーズオペレーターの口から出てくる。今回の対象ダイヤルによって変更するSMS拒否設定のはずだ。SIMロックロック画面などスマホが介在する仕様など一切ないはずだ。このオペレーターは何もわかっていない。仕方なく事象と状況とサービス仕様こちらが説明する。どちらがオペレーターかわかったものではない。何度もスマホ機能だと誤解するオペレーターを抑えつつ、なんとか理解させることに成功した。自社のサービス仕様くらい自分たち理解しておいて欲しい。結局このオペレーターでは対応できないので別の部署に繋ぐとのこと。さすが分業が進んだ図体だけでかい組織対応できない部署仕事を失わせないために客である私に無駄足を踏まさせたわけだ。

やっとテクニカルサポート部署に繋がった。最初からそうして欲しい。「状況の確認をさせてください」と宣いつつ、先のオペレーターに説明したことを繰り返し伝える。さすがOCNだ。最高の情報連携システムを使っているようだ。一通りの話が済み。やっとロックを解除できることになった。オペレーターは言った「解除まで2営業日かかります」と。

は?

なんで2日も掛かるの?OCN部署間はモールス信号でも使ってるの?いやいやモールス信号は古いとはいえ近代無線を使った通信方式だ。そんな遅いわけがない。きっと伝書鳩を使っているんだ。今からオペレーターが手紙を書き、担当部署宛の鳩を確保し、飛ばすのだろう。7payの問題も起こった昨今だ。きっとサイバー犯罪対策アナログにしているのだろう。

そもそも禄にドキュメントにも書かれていない「ネットワーク暗証番号」なるものが数回間違った程度でロックされてしまうこと、検索してもヒットしないこと、サイトリンクが不親切極まりないこと、その程度の操作に何日も掛かること、オペレーターがサービスを禄に理解してないこと、諸々のクレームを入れた。そうするとオペレーターが謝罪をしてきたので「謝罪はいらないので上申してちゃん組織として直させろ」と伝えた。俺って優しい。

まりにも頭に来たし、ちょうどいい機会なのでOCNを辞めて他のMVNOに乗り換えようと思う。

anond:20190709101414

おいおい、今は通信交換はインターネット経由で不特定多数とできるんだぜ?

DSの頃のポケモンなら、そのとおりでDSも3台買ったけど。

2019-07-08

インターネット

rails勉強してるけどやっぱり通信の基礎知識ちゃん勉強したほうがいいのかぁ

あとフレームワークとかよくわからないけどrailsの情勢はどうなんだろう

上手く回らないな

通信学習のチャプターが進まない。

仕事の片手間にやろうと思って契約したのに、ここ1ヶ月全く手がついていない。

仕事が忙しいけど、別に時間がないわけじゃない。

合間にこうやって逃避したり、煮詰まりすぎてゲームしてるから時間がないわけじゃない。

貧乏ゆすりしながらやってるからまりいい精神状態じゃないのはわかるけど、ちょっとした達成感が無いと塞ぎ込んでしまいそうになる。

その時間勉強すれば良いのだろうけど、脳が仕事以外で考える事を放棄してしまって考える事に集中できなくなってる。

「それ以外で最初から苦痛になることは考えたくたく無い。」ってイヤイヤ状態がここの所続いている。

慣れるまで時間がかかる自分から、新しい事をやる事にすごいハードルを感じやすい。

スケジュールオンスケじゃないしまだ未確定な要素もある、且つ、在宅の仕事から今日はここまでって切り時が難しい。

一日やり切って、「もう無理」ってなったタイミングで寝るという生活が続いている。

本当はスケジュールが狂ったタイミング軌道修正しないといけないのだけど、自分一人だからお座なりになる。

効率だなって思ってるよ…。

最近は、夢の中で幸せになるケースが多い。

ちょっと前まで、悪夢ばかり見ていた。

無意識が警告してくれたのに、最近睡眠薬を服用させてくれるようになったのか…。

2019-07-07

読書感想文NETFLIX コンテンツ帝国の野望 GAFAを超える最強IT企業

最高に面白かった。

前半の、野心と人間味に溢れて起業したマークランドルフ大企業中間管理職ドロップアウロ組がオンラインDVDレンタルサービスとしてのネットフリックスをなんとか立ち上げるものの、最初エンジェル投資家気取ってた共同創業者アルゴリズム冷酷超人リード・ヘイスティングスに追い出されるのは、「オッ!シリコンバレーやってるNE!」って感じ。

そこは退屈だったけれど、中盤でライバルブロックバスターが出てきてからが最高におもろい。

っていうか、ブロックバスターオンライン奮戦っぷりにどんどん感情移入してしまうのだ。

ブロックバスターは、当時全米最高の店舗型のレンタルビデオショップなんだけど、MBA上がりの若い連中が店舗派や官僚的な組織と戦いオンライン化へ向けて戦う様が本当に良い。

例えるのであれば、関が原の石田三成、『銀河英雄伝説』のヤン・ウェンリー横山三国諸葛孔明みたいな感じ。

最初ネットフリックスのパチもんサイトから始まるもの、打倒ネットフリックス目指して改良に改良を重ねていく。

この戦いが本当に読んでてすっげー面白いのだ。

そのクライマックスが、後半戦の山場で出てくるブロックバスターオンラインの「トータルアクセス」というサービスローンチ

これは、店舗展開をしているブロックバスターの強みを活かし、返却も受け取りも店舗を使える上にそのまま店舗で次のレンタルが一本無料という、

まさに最近流行りの「OMO」(オンラインマージオフライン。まあO2Oの焼き直しですね)っててやつ。

もちろん、最近デジタルうんたらマンはきっと「そんなん当たり前じゃんプギャー」みたいな知ったかをするかもしれんけど、

これは2006年の話であり、それまでブロックバスター店舗インターネット網に繋がれたシステムはなく、衛星通信網をベースにしていた。

任天堂サテラビュー衛星通信スーパーファミコンコンテンツダウンロードする超豪華システム衛星打ち上げるのにすげー金かかっているのに全然売れなかった)かよって感じ。

まあ、2006年ってそんなに昔じゃないけれども。米国店舗展開していたら糞インフラ事情回線スピードはお察しでしょ。

そんな背景の中で店舗と連動するサービス作るって、地獄であり、その地獄を走り抜けて、イノベーションサービスを作り上げたことに、俺は感動したのだ。

で、これでブロックバスターオンラインは大逆転!

市場新規加入者はほぼ全取りの上に、ネットフリックスの会員から離脱者が相次ぎ、崩壊寸前!

アルゴリズム冷酷超人リード・ヘイスティングスもついに降伏言葉を口にし始め、これでついに勝つる!

オンラインDVDレンタルサービス、そして、その先にあるビデオオンデマンド王者ブロックバスターのもとにくるのか!

と思わせて………。

大変悲しいことがおきて、ブロックバスターオンラインは大失速。

このシーンは、読んでてまじで、

銀河英雄伝説』でいうところのバーミリオン星域会戦ヤンラインハルトを倒す一歩手前で停戦になるやつ)、

横山三国志でいうところの葫蘆谷の戦い(司馬仲達を谷に閉じ込めて爆殺しようとしたら雨降っちゃうやつ)を彷彿とさせ、

読んでいるこっちが思わず涙してしまう。

ぜひ、本作で読んでいただきたい名シーンである

なんつーか、まあ本邦でも最近流行りの○○payに見られるような、ITとかWebとかそういうの知らないんだろうなーって感じのプロ経営者様は、米国にもいるんすねって話。

んで、まあブロックバスターオンラインの中心人物たちは失意のうちにブロックバスターを去っていくんだけども、これもまた涙無しには読めず。

横山三国志でいうところの剣閣で剣を折る姜維というか、負けて捕まり縄目をおびて晒し者になる石田三成みたいな感じ。

終盤は、見事生き残り王者になったネットフリックスであるが、アルゴリズム冷酷超人しかいない彼らにも陰りが見られ……みたいな感じで終わり。

ぶっちゃけ、作者は、ネットフリックスいやアルゴリズム冷酷超人リード・ヘイスティングスのこと大嫌いだろうと感じさせれくれるところが節々にあり、最高に面白かった。

もともとロイター経済ジャーナリスト処女作なのだけれど、徹底的に「人」に着目しているのが大変良い、

見せかけの経歴ではなく、徹底的に出自人間関係を洗っており、大変おもろい。

この手のシリコンバレーテック企業本にありがちな当事者たちの大本営発表成功者談を鵜呑みにせず、第三者や反対した人々の意見まで丁寧に拾っている。

それこそ、リード・ヘイスティングスに関しては家系図を書くレベル調査をしているし、主要人物は一緒に働いた上司評価から家庭環境までこと細かに出てくるのだ。

おかげで、どの人物も単なる固有名詞を超えて、性格生き様までリアル描写されており、それがまた読んでいて楽しい

本当に、ブロックバスターオンライン視点ドラマ化とかしたら、日本では絶対ウケると思う。

中盤は本当に山崎豊子小説ばりの面白さで、ほんとあと一歩で、ブロックバスターオンラインは、オンラインオフライン王者として君臨していたのではないか

まあ、歴史は常に紙一重ですね。

anond:20190706190044

真面目に回答したら良いのかな?

おそらくは日本ネット投票がまともに解禁されるようになるには、インターネットで使われる情報技術標準規格を選定するW3Cが定めたSelf-Sovereign Identity(SSI)というポリシーに則ったDecentralized Identifiers(DID/DIDs)が日本でまともに運用されてからだと思われる。

Self-Sovereign Identity(SSI)

Self-Sovereign Identityとは訳すと自己主権アイデンティティで、これは技術の規格というよりも技術を開発・運用するためのポリシーなんだ。

詳しくすると論文が書けてしまうので要約するけどSSIでは以下の10項目が提言されている。

  1. 存在 - 個人独立した存在でなければならない
  2. 制御 - 個人自身アイデンティティ管理しなければならない
  3. 接続 - 個人自身情報接続できなければならない
  4. 透明 - システムアルゴリズムは透明性がなければならない
  5. 持続 - アイデンティティは持続性がなければならない
  6. 可搬 - アイデンティティに関するサービス情報は可搬性がなければならない
  7. 互換 - アイデンティティ可能な限り広い範囲で利用できるべきである
  8. 同意 - 個人自身アイデンティティ使用権限を持てるべき
  9. 請求 - アイデンティティ請求は最小であるべきである
  10. 保護 - 個人権利保護する必要がある

これらの10項目はまだ上手い日本語訳が無くて俺の意訳が含まれていることに注意してもらいたい。

このSSIが何を言いたいかといえば個人情報の公開を第三者ではなく個人自身管理制御できるべきということなんだ。

Decentralized Identifiers(DID/DIDs)

SSIを定めたW3Cはそのポリシーに則って個人情報管理するためのシステム仕様を定めた。

それがDecentralized Identifiers(DID/DIDs)で、これも訳すと中央集権識別ということになる。

何のことだが小難しい漢字語になってしまったので、より現代人へ理解やす平易な言葉へ置き換えると分散デジタルID表現したほうが理解やすいと思う。

現在個人情報(アイデンティティ)というもの中央官庁巨大企業によって中央集権的に管理されてしまっている。

これでは個人情報本来の持ち主である個人自由に利用することが難しいし、そして自身個人情報がどのように扱われているのかというのを把握するのが非常に難しくなってしまっているよね。

更には中央官庁企業としても日本国法で言うところの個人情報保護法の兼ね合いで個人情報管理に関して大きなコストを支払わざる得なくなっており、もし仮に個人情報流出した際に賠償責任などのリスクを負う可能性があるのが現状だ。

そこでW3CはSSIポリシーに則ったDIDという仕様を定め、これまで問題視されてきた個人情報管理問題点を解消しようと近年動き出している。

DDIブロックチェーンにより分散的に個人情報管理しつつ改竄を防ぐ仕様が取られている。

更に特徴的なのは個人個人意思によって個人情報請求に対して公開したい範囲個人情報のみを開示できる仕様になっているんだ。

これはどういうことかと言えば、現在日本ではタバコ酒類を購入することに関して成人であることが条件になっていて、成人認証には運転免許証マイナンバーカードなど公的機関が発行する資格証明証が用いられている。

この問題点タバコ酒類を購入する際に必要個人情報は「成人である」という証明だけのはずなのに、例えば運転免許証であれば氏名や現住所、許諾されている運転車両範囲など余計な個人情報記載されてしまっていることが問題なんだよね。

しかし、DIDを用いるとタバコ酒類購入者が開示する情報は「成人である」ということができるようになる。氏名も生年月日も現住所も許諾されている運転車両範囲も開示する必要がないんだ。

これは中央官庁企業に取っても非常に安心仕様だ。何故ならもし誤って個人情報流出させてしまっても流出するのは誰のものだか判然としない「成人である」という情報のみから

他にも携帯電話通信契約などの場合でも本人確認や法的に契約できる者なのかを確認しなければ契約の締結はできないけれど、DIDを用いると開示する情報は「本人である」というものだけになる。

契約業務をする目の前のスタッフアナタがどこの誰だか全くわからないけれど、アナタが本人であることを知ることができる。こういうことを可能とするのがDIDというシステムなんだ。

ポイントカードクレジットカードDIDと紐付けば何枚も持ち歩く必要なんてなくなる。

そして選挙は本人であることや、投票できる年齢であるかどうかを確認したり、投票秘密を守らなければならない。更に言えば投票の集計もしなければならないよね。

DID中央集権に寄ることなアナタが本人であり投票できる者であることをアナタの許諾を得て承認し、投票秘密を守り、更にはコンピュータから超高速に投票集計もしてくれるんだ。

SSIの透明ポリシーによって投票集計のプログラミングコードアルゴリズムオープンに公開され公正に選挙が行われる。

これが最も先進的な個人情報管理のために提言されている新しい技術だ。

SSIとDID日本でまともに運用開始されるとネット選挙未来はそう遠くなくなるよ。

このエントリでSSIとDIDに注目して貰えたら俺としては何も言うことないぜ!以上!

2019-07-06

7payのセキュリティ審査って何をやってたんだろうか

ここ連日騒がれている7pay。

パスワードリセットリンク送付先のメールアドレスに対して設計上の問題脆弱性が発覚して大変な事態に発展しています

昨日の会見では社長ITリテラシ不足が露呈したり、サービス継続が表明されたりして、いわゆる「祭」の様相を呈しています

また、会見内で「セキュリティ審査実施した」と明言がされました。

https://www.asahi.com/articles/ASM745HHHM74ULFA01Y.html

セキュリティ審査実施していたにも関わらず、何故今回の問題が見逃されたのか。

非常に稚拙な推測ですが個人的に考えられる可能性をまとめてみようかなと思います

セキュリティ審査とは

その名の通り、サービスローンチ前に実施する、脆弱性問題がないか審査の事・・・だと解釈しました。

審査」というとISMS辺りを連想しちゃいますね。

一般的には脆弱性診断とかセキュリティ検査とも呼ばれています。私はこちらの呼び方の方がしっくりきます

以後脆弱性診断と記載していきます

実施した」とはいっても、どういった内容を実施たかはわかりません。

ただ、7payは「一般に公開する」「お金を扱うサービス」になるため、ガチガチ脆弱性診断を実施すべきでしょうし、実際に実施したのではないかと思います

通常、脆弱性診断というと、以下のような項目があげられると思います

抜け漏れあると思うけど、大体どこのセキュリティベンダーでも上記のような項目を診断しているんじゃないかなあと思います

詳しくは各ベンダの診断内容のページを見てみると更に詳しく載っています

LAC、CyberDefence、NRIセキュア、ブロードバンドセキュリティスプラウトなど。

ただ、今回の脆弱性診断が外部ベンダ実施されたのか、内部で実施されたのかはわかりません。

以下、推測をつらつら書いていきます

外部ベンダ発注したが、コスト削減のために対象を削りまくった

脆弱性診断はモノによりますが、診断内容をマシマシにするとエラい額が掛かります

Webサービス診断は見積もり方法が各社違ったり、ツールを使うか手動とするかによって金額も大きく変わってきます

また、数量計算ベンダによってまちまちです。ページ単位であったり、画面遷移単位であったり、SPAであればAPI単位であったり、複合での計算だったりします。

お願いすれば見積もり時にステージング環境で動いているWebサービスクロールして、各ページの評価を付けてくれるベンダもあります

規模と見積もり内容にもよりますが、100~200万といったところでしょうか。

スマホアプリ診断は一本幾らという場合が多いような気がしますね。相場としては50万~100万程度でしょうか。

プラットフォーム診断も内容によるとは思いますが、大体100万くらいかなあと思います

これ以外にWebSocketを使っていたり、別のサービス連携していたりするとその辺りの通信も含まれてくるのでまた金額は上がる可能性もあります

Webサービス200万、スマホアプリ(iOSAndroid)100万*2、プラットフォーム100万とすると、500万円掛かるわけですね。

脆弱性診断をするだけでこれだけのお金が吹っ飛んでしまうわけです。

そしてこれをそのまま発注するかと言われると、多分しないでしょう。

セキュリティお金が掛かる割にリターンが少なく、目に見える結果が必ず出てくるとも限りません。

経営層は中々首を縦には振らないでしょう。

会見でも明らかになったことですが、社長ITリテラシはあまり高そうにありません。

こうなると脆弱性診断の稟議を通すのは中々容易ではなかった可能性もありそうです。

また7月1日に間に合わせたようなところもあるっぽい(?)ので、開発側に資金を全振りしていた可能性もあり、診断に費用を掛けられなかったのかもしれません。

いずれにせよ、全く実施しないのはまずいし重要そうな部分だけピックアップして実施しましょうという話にはなるでしょう。

削れるものをあげていってみましょう。

例えば、iOSスマホアプリ実施しなくても良いかもしれません。iOS上で動くアプリは確かサンドボックス構造になっているはずで、ローカルに何かしらのデータを持っていても外部からアクセスは基本不可であるためです。確か。

そもそもスマホアプリ自体不要かもしれません。7payのサービスへのアクセスインターフェイスとしてのアプリしか提供していないのであれば、取り扱うデータほとんどないと考えられるためです。そのため、スマホアプリAndroidのみ、もしくは両方実施しなくても大きな問題は発生しないのではないかと思います

・・・この辺り私の勘違いというか、「最優先でやるべきだろjk」といった考えがあれば指摘ください。

プラットフォームも、ベンダによります実施しなくとも良いとも思います

ベンダ説明でも、主にポートスキャンをして、空いているポートに対してtelnetで色々したりするといった説明がなされたと思います

Webサービスなら443と、空いていても80くらいしか外部には公開していないので、これは実施しないという選択をしても不思議ではないと思います

サーバコンフィグも、DocumentRootがおかしいとか致命的な設定ミスをしていない限りは見てもらう必要はないでしょう。

そもそも構築手順等はノウハウもあるでしょうし、わざわざ見てもらう必要性はほとんどないわけです。

ワイドショーでは「不正海外IPからで、国外からアクセス許可していた」事が取り上げられていましたが、例えプラットフォーム診断をしていても、この辺りは指摘されなかった可能性があります

実施していればもしかしたら備考レベルでの注意や、口頭で「国内のみに留めておいた方がいいかも」といったことは伝えられたかもしれませんが、「利便性」という観点から実行されることはなかったんじゃないかなと思います

Webサービスですが、ログインログアウト処理は必須でしょう。また、新規登録情報変更、退会処理も重要です。

パスワードリセットどうでしょうか。正直これも重要です。なので、ベンダに依頼するにあたってはここも診断対象としていたはずです。

ところで今回の件では協力会社について様々な憶測が飛んでいますが、NRI説が結構人気みたいです。

ただ、NRIにはNRIセキュアというセキュリティに特化した子会社存在しています

もし脆弱性診断をするとなった場合、そこを使わないという手はあまり考えられません。そもそも発注時にそれを見越して診断費も開発の見積もりに含まれているのではないかと思います

ただし、セブン側が「脆弱性診断はこちら側で発注します」と言っていれば話は別です。

NRIセキュアは診断費用が高いらしいので、コストダウンするために別ベンダに診断部分のみ発注する可能性はあります

別のベンダ発注したことで、抜け落ちた可能性はゼロではないかもしれません。

また、NRIセキュアが実施する場合においても、「ここは抑えておいた方が良い」という機能毎やページ毎にランク付けした資料セブン側に提出することと思われますが、どこを実施してどこを削るかの最終的な判断セブンに委ねられます

考えられる事としてはパスワードリセットの処理を診断対象外としたことですが・・・そうする理由もわからないので、うーん・・・

ただ、こうして対象を削りまくることで100万程度、もしくはそれ以下まで診断費用を抑えることができます

特定ベンダと、ツールを用いた定期診断を実施してもらう契約をしていた

この可能性もあるのかなと思います

使ったことはありませんが、SecurityBlanket 365というサービス自動での定期診断が可能なようです。

ライセンスやどういった動き方をするのかはいまいちわかりませんが、ベンダ逐次依頼する脆弱性診断よりかは安く済むはずです。

ただ、自動診断となると設計上の不備やそれに伴う問題は検出できないはずです。

ツールの手が届く範囲での、XSSPoC、ヘッダの有無など、ごく一般的脆弱性診断になると考えられます

でも手軽そうで安価っぽいなので、これで済ませていても不思議ではないです。

セブン内部でツールを用いた診断を実施していた

脆弱性診断ツールOSSのものもあればベンダ販売していたり、SaaS提供しているものもあります

OSSならOWASP ZAPやw3afがWebサービスの診断が可能です。また、phpcs-security-auditなど、ソースコードを解析し脆弱な箇所がないかを診断するものもあります

ちなみにWebサービスに対する診断を「DAST」、ソースコードに対する診断を「SAST」と言ったりします。

有償のものとなると、DASTは先程のSecurityBlanket、AppScan、Nessus、Vex、VAddyが挙げられると思います

SASTになると、RIPS TECH、Contrast Securityなどでしょうか。

上記のようなツールを用いて、セブン内で脆弱性診断を実施することでセキュリティの知見を高めたり、内部で完結させるための動きを取っていたかもしれません。

こういった動きは結構色んな組織で見受けられます。外部の手を借りずに診断ができれば、関係者間の調整も楽ですし、それと比べると費用も安く済みますからね。

ただし、社内のエンジニアに任せる事になるため、片手間になってしま可能性があります

また、ツール使用方法についてのノウハウは溜まるかもしれませんが、それとセキュリティの知見が溜まるかどうかは別の問題としてあると思います

・・・とは言ってもセブンにはCSIRT部隊ちゃんとあるんですよね。

https://www.nca.gr.jp/member/7icsirt.html

『7&i CSIRT は、7&i グループCSIRT として設置され、グループ企業に対してサービス提供しています。』と記載があります

また、『7&i CSIRT は、7&i HLDGS. の組織内に専任要員を以て設置され、インシデント発生時の対応だけでなく、インシデント発生の未然防止にも注力しています

グループ企業情報システム部門と連携し、7&i グループ内で発生するインシデントに対する未然防止のための調査分析リスク情報の共有、ならびにインシデント対応活動を行なっています。』

という記載もあるため、今回の7payも、7&i CSIRTが動いてセキュリティ関連のチェックをしていたのではないかと思います。「情報システム部門」とはありますが。

組織図上にはありませんが、デジタル推進戦略本部の下か、リスクマネジメント委員会情報管理委員会のどこかに所属しているんじゃないかと思われます

日本CSIRT協議会にも名を連ねているわけですし、CSIRTメンバー専任要因ともありますし、セキュリティ関連の技術知識は十二分にあると思うんですよね。

なので、内部でツールを使って実施していたからといって、こんな重大な不備を見逃すというのはちょっと考え辛いなあ・・・と思います

会見内で言われた二段階認証検討事項に上がらなかったのかなあ・・・と。

まあ、今でも機能しているのであれば、の話ではありますが。

で、これを書いている最中に気付いたのですが以下のようなリリースが出ていたんですね。

https://www.7pay.co.jp/news/news_20190705_01.pdf

これを見ると内部のCSIRT機能していなかったか力不足判断されたかどちらかになるのかな・・・と。

実際はどうだかわかりませんけど・・・

診断を実施したがどこかで抜け落ちた

これも有り得る話かなあ・・・と。

関係者が多いと情報共有にも一苦労です。

開発やベンダCSIRT部隊情報共有したとしても、POが忘れていたとか、伝えたつもりが曖昧表現で伝わっていなかったとか・・・

ベンダ実施して指摘事項として伝えていたけど、いつの間にやら抜け落ちていてそのままサービスイン・・・というのもシナリオとしては考えられますね。

問題認識していたが上申しなかった/できなかった

7payは社内的にも一大プロジェクトだったはずで、スケジュールも決まっている場合、余計なことを物申すと手戻りや対応時間を取られることになります

そういった事を許さな空気が出来上がっていると、まあ中々上には上がってきづらいです。

これも十分にありえる話ですかね。ないといいんですけど。

セキュリティ審査自体が、情報セキュリティ基本方針個人情報保護方針に沿った内容かどうかを確かめただけだった

どうしても『審査』という言葉に引っかかっています。『検査』ならまだわかるんですが。

そこで思ったのですが、情報セキュリティ基本方針個人情報保護方針を元にしたチェックリストのようなものセブン内にあって、それを埋めた・・・みたいなことを「セキュリティ審査」と言っていたりするのかなと思ってしまったんですね。

でもこれはセブンペイの社長個人情報保護管理責任者ということで、ISMSPMS等で慣れ親しんだ単語である審査』を使っただけかもしれません。

そもそもそれで終わらせるなんて事ないでしょう。セブン程の企業・・・

そもそもやってない

大穴ですね。いやこれはないと思いますよ。あったら大問題じゃないですか・・・

というわけで、なんとなく「こうだったりして・・・」みたいな事をつらつら書いてみました。

そういえばomni7で以下のお知らせが上がっていましたね。

https://www.omni7.jp/general/static/info190705

『定期的にパスワードを変更いただきますようお願い申し上げます。』とのことです。CSIRTはもしかしたらもう機能していないのかもしれないですね。

もしくはわかりやす対策提示しろと言われたのかもしれません。それなら仕方ないんですけど。

パスワード定期変更を推奨する因習はいつ消えるんでしょうか。

以上。

以下追記 2019-09-08

一部typoとか指摘事項を修正しました(役不足力不足 etc)。

ついでに時間経ってるけど追記します。もう誰も見ないでしょうけど。

所詮「人のつくりしもの」だよ

監査なんて取り揃えた書類通りになっているかどうかなので、監査受けているかセキュリティ的に大丈夫ってことじゃないよ

そんなに監査が万能なら監査できるくらいの人が作り出せば完璧になるはずだろ

ちゃんと読んでいただけましたか?全文通して私の主張が「監査をしっかりやれば防げた」という意味と捉えられているのでしょうか。そんなに分かりづらい文章を書いた覚えもないのですが・・・

一番上でも記載していますが、私は今回の7payの「セキュリティ審査」は、「脆弱性問題がないか審査の事」、つまり脆弱性診断」を指していると仮定して本エントリを書いています

そういう意味で、ここで私が指している「審査」と貴方が指している「監査」は似て非なるものです。字面は少し似ていますがね。

監査貴方記載する通り「ある事象対象に関し、遵守すべき法令社内規程などの規準に照らして、業務成果物がそれらに則っているかどうかの証拠収集し、その証拠に基づいて、監査対象有効性を利害関係者に合理的保証すること」です。

貴方の言う「監査」に近いことは「セキュリティ審査自体が、情報セキュリティ基本方針個人情報保護方針に沿った内容かどうかを確かめただけだった」の見出し部分で触れていますが、それで終わらせているわ Permalink | 記事への反応(2) | 05:48

2019-07-04

入院患者電話手紙制限する(?)鹿児島県立「精神科姶良病院

鹿児島県姶良病院 

所在地: 〒899-5652 鹿児島県姶良市平松6067 TEL:0995-65-3138 FAX:0995-65-8044 E-mail.air-hos@pref.kagoshima.lg.jp 

標榜診療科精神科 精神病床334

http://hospital.pref.kagoshima.jp/aira/

1病棟17床(医療観察法病棟) 

3病棟51床・8病棟51床(男子閉鎖病棟)

5病棟50床(女子閉鎖病棟)

6病棟50床(男女混合開放病棟)

7病棟48床(男女混合閉鎖病棟)

http://hospital.pref.kagoshima.jp/aira/section/kango/kango03.html

院長:山畑良蔵

http://hospital.pref.kagoshima.jp/aira/information/greeting.html

鹿児島県姶良病院 山畑 良蔵 院長(やまはた・りょうぞう)

1983年鹿児島大学医学部卒業鹿児島大学医学部附属病院神経科精神科医員、県立鹿児島保養院医長などを経て、2013年から現職」

https://k-ijishinpo.jp/article/%e7%9c%8c%e5%86%85%e5%94%af%e4%b8%80%e3%81%ae%e5%85%ac%e7%ab%8b%e7%b2%be%e7%a5%9e%e7%a7%91%e7%97%85%e9%99%a2%e3%80%80%e7%a4%be%e4%bc%9a%e3%81%ae%e3%83%8b%e3%83%bc%e3%82%ba%e3%81%ab%e5%bf%9c%e3%81%88-2/

副院長:堀切

メッセージ姶良病院

姶良病院は、鹿児島県における精神科医療の中核としての役割果たしてます精神科に興味のある先生方にとっては、貴重な研修ができるものと思います

http://hospital.pref.kagoshima.jp/recruitment/message/aira.html

「県立姶良病院について語ろう https://bakusai.com/thr_res/acode=10/ctgid=104/bid=1304/tid=3433815/tp=1/

732 2019/07/02 01:34

院内電話が盗聴疑惑あります。だれかしってますか?

友人にききました。ここに入院した友人に。

735 2019/07/03 23:09

今は公衆電話使用禁止されていて、電話使用する際は、ナースステーションの窓口に設置されている電話をしようして、相手看護師に告げて繋いで貰うんだ!

738 2019/07/04 00:08

7病棟公衆電話使えません

電話したいとき看護師相手を伝えて繋いでもらうしかないです

740 2019/07/04 07:07

事実だよ!だから、何の為に誰も使用が許されない公衆電話を設置しているのか解らん!

741

因みに、3病棟公衆電話使用出来ない!

742 2019/07/04 07:12

山畑よ!公的医療機関からと言って調子に乗るんじゃない!人権侵害利益を得たなんて、不法団体のものだ。こちらの心情も推し量らずに、県の機関と言うことで、特権意識を持ったのか。

746 2019/07/04 15:49

公衆電話は使える人は使えてた。

主治医許可を貰ってテレカを買って

電話したいとき看護師テレカを貰って電話することは出来る。

でも、テレカ公衆電話使用許可を貰えてたのは知ってる限りで研修医のT医師だけだったな…

749 2019/07/04 17:56

手紙さえも制限される場合もある。堀切なんて女性患者手紙を送ろうとしたら、手紙を取り上げてシュレッダーにかけた事もある!それでシュレッダーポテトと影で言われるようになったんだから

750 2019/07/04 18:10

公衆電話使用出来なくなったのは山畑が院長になってからだ!前院長時代は、公衆電話が誰でも使用出来ていた!山畑が院長になってからおやつ自由に食べられなくなり、患者タバコ喫煙全面的禁止になった!副院長である堀切女性患者に関しては、堀切主治医である限りは恋愛禁止される!しかし、県庁には恋愛禁止事実を隠している!」

http://xn--cjz12e.biz/%E9%80%9A%E4%BF%A1%E3%82%84%E9%9D%A2%E4%BC%9A%E3%81%AE%E5%88%B6%E9%99%90%E3%81%AB%E3%81%A4%E3%81%84%E3%81%A6/

精神保健福祉法知識 通信や面会の制限について

こういった場合トラブルを防止するために患者通信制限したくなるのは、もっともな気もしますが、それも一定ルールに則って行わなくてはならない決まりになっています

まず、重要なのは手紙制限はできない、ということです。これは患者から外部の人に対する発信も、外部の人から患者に対する受信も、ともに一切の制限ができないことになっています例外的に、郵送されてきたものに異物(例えば刃物や薬物など有害危険もの)が入っている可能性がある荷物場合は、職員立会いの下で開封し、場合によっては危険物を病院側が預かることはありえますしかし、それ以外の制限はできないのです。もし、どうしても家族から手紙などが患者気持ちを動揺させ、反治療的になると考えられる場合は、その事情家族によく説明し協力を依頼するしか手がありません。

次に、電話制限ですが、これは手紙とは違い、一切できないということはありません。しか禁止するのであれば、それは治療的な正当性のあるものでなくてはなりませんし、その理由カルテに明記した上で患者にも保護者にも説明しなくてはなりません。いずれにしろ電話使用制限するときでも、弁護士や「人権擁護する行政機関職員」への電話制限することができません。つまり、もし患者から処遇問題について県の行政担当電話する!」という要求があったら、電話制限がされていても、隔離されていても、基本的には電話をかけさせてあげなくてはなりません。

面会の制限については、ほぼ電話についての考え方と同様であり、治療必要だという正当性のある理由がある場合は、本人や家族説明の上で制限することができますしかし、本人が弁護士や「人権擁護する行政職員」と面会することだけはとめることができません。

電話手紙、面会などの制限についても具体的なガイドラインが「精神保健および精神障害者福祉に関する法律第37条第1項の規定に基づき厚生労働大臣が定める基準」に明記してあります

https://www.mhlw.go.jp/web/t_doc?dataId=80136000&dataType=0&pageNo=1

精神保健及び精神障害者福祉に関する法律第三十七条第一項の規定に基づき厚生労働大臣が定める基準

第一 基本理念

入院患者処遇は、患者個人としての尊厳尊重し、その人権配慮しつつ、適切な精神医療の確保及び社会復帰の促進に資するものでなければならないものとする。また、処遇に当たつて、患者自由制限必要とされる場合においても、その旨を患者にできる限り説明して制限を行うよう努めるとともに、その制限患者の症状に応じて最も制限の少ない方法により行われなければならないものとする。

第二 通信・面会について

一 基本的な考え方

(一) 精神科病院入院患者の院外にある者との通信及び来院者との面会(以下「通信・面会」という。)は、患者家族地域社会等との接触を保ち、医療上も重要な意義を有するとともに、患者人権観点から重要な意義を有するものであり、原則として自由に行われることが必要である

(二) 通信・面会は基本的自由であることを、文書又は口頭により、患者及びその家族等(精神保健及び精神障害者福祉に関する法律(昭和二十五年法律第百二十三号)第三十三条第二項に規定する家族等をいう。以下同じ。)その他の関係者に伝えることが必要である

(三) 電話及び面会に関しては患者医療又は保護に欠くことのできない限度での制限が行われる場合があるが、これは、病状の悪化を招き、あるいは治療効果を妨げる等、医療又は保護の上で合理的理由がある場合であつて、かつ、合理的方法及び範囲における制限に限られるものであり、個々の患者医療又は保護の上での必要性を慎重に判断して決定すべきものである

二 信書に関する事項

(一) 患者の病状から判断して、家族等その他の関係者から信書患者治療効果を妨げることが考えられる場合には、あらかじめ家族等その他の関係者と十分連絡を保つて信書差し控えさせ、あるいは主治医あてに発信させ患者の病状をみて当該主治医から患者に連絡させる等の方法に努めるものとする。

(二) 刃物、薬物等の異物が同封されていると判断される受信信書について、患者によりこれを開封させ、異物を取り出した上、患者に当該受信信書を渡した場合においては、当該措置を採つた旨を診療録記載するものとする。

三 電話に関する事項

(一) 制限を行つた場合は、その理由診療録記載し、かつ、適切な時点において制限をした旨及びその理由患者及びその家族等その他の関係者に知らせるものとする。

(二) 電話機は、患者自由に利用できるような場所に設置される必要があり、閉鎖病棟内にも公衆電話等を設置するものとする。また、都道府県精神保健福祉主管部局地方法務局人権擁護主管部局等の電話番号を、見やすいところに掲げる等の措置を講ずるものとする」

、、、さて鹿児島県姶良病院

、、、「病棟公衆電話はあるが、だが基本的には使えない(様になっている病棟がある)?」

、、、「電話する際は看護師に頼んでナースステーション電話を使うしかない? その際は看護師電話相手名前を申告しなければならない?(その申告は記録される?)」

、、、「医者許可があればテレフォンカード公衆電話が使えるが、そのテレカ普段看護師に預けておかねばならない(つまりやっぱり公衆電話自由に使えない? そもそもがその『医者許可』じたいが殆ど出ない?)」

・・・電話手紙制限」についてはどうも「グレー」くさいね鹿児島県姶良病院

2019-07-03

950名無しさんご利用は計画的に2019/07/02(火) 12:59:55.98

>>944

wifi環境バーコード作成して規定時間以内に決済すればいけるぞ

読み取って通信するのは店のレジから

フリーWiFi運用スマホだけど

これ結構キドキするね

ネット使えるコンビニQRコード表示してから

ドラッグストアまで走って商品持ってレジ並んで5分以内に決済

ポイントカード提示するとポイント使いますかと聞かれたりして焦る焦る

初心者コンビニから券売機行列目視できる松屋で挑戦してみよう

2019-06-30

anond:20190630210847

俺は通信だけど大学卒業したの30半ばだったよ

それから大卒が条件の会社転職して年収は上がったけど

利用規約

利用規約

運営者(以下「運営者」といいます)は、お客様個人情報保護重要性について認識し、個人情報の保護に関する法律(以下「個人情報保護法」といいます)を遵守すると共に、以下のプライバシーポリシー(以下「本プライバシーポリシー」といいます)に従い、適切な取扱い及び保護に努めます

個人情報定義について

プライバシーポリシーにおいて、個人情報とは、個人情報保護法第2条第1項により定義された個人情報、すなわち、生存する個人に関する情報であって、当該情報に含まれる氏名、生年月日その他の記述等により特定個人識別することができるもの(他の情報と容易に照合することができ、それにより特定個人識別することができることとなるものを含みます。)を意味するものします。

個人情報の利用目的について

運営者は、お客様個人情報を、以下の目的で利用いたします。

・当社のサービスを円滑にご利用いただくため

・当社のサービス改善企画・開発に役立てるため

個人情報利用目的の変更について

運営者は、個人情報の利用目的を相当の関連性を有すると合理的に認められる範囲内において変更することがあり、変更した場合にはお客様に通知又は公表します。

個人情報利用の制限について

運営者は、個人情報保護法その他の法令により許容される場合を除き、お客様同意を得ず、利用目的の達成に必要範囲を超えて個人情報を取り扱いません。 但し、次の場合はこの限りではありません。

法令に基づく場合

・人の生命身体又は財産保護のために必要がある場合であって、お客様同意を得ることが困難であるとき

公衆衛生の向上又は児童健全な育成の推進のために特に必要がある場合であって、お客様同意を得ることが困難であるとき

・国の機関もしくは地方公共団体又はその委託を受けた者が法令の定める事務遂行することに対して協力する必要がある場合であって、お客様同意を得ることにより当該事務遂行に支障を及ぼすおそれがあるとき

個人情報の適正な取得

運営者は、適正に個人情報を取得し、偽りその他不正手段により取得しません。

個人情報安全管理について

運営者は、取得した個人情報の正確性を保ち、これを安全管理します。個人情報の紛失,破壊改ざん 及び、漏洩不正侵入の防止に努めます。 (当社ホームページからデータ通信に関して、安全送信していただけるよう、個人情報入力いただくページにはSSL(暗号化通信)を使用しています。 )

個人情報第三者提供について

運営者は、個人情報保護法その他の法令に基づき開示が認められる場合を除くほか、あらかじめお客様同意を得ないで、個人情報第三者提供しません。但し、次に掲げる場合上記に定める第三者への提供には該当しません。

運営者が利用目的の達成に必要範囲内において個人情報の取扱いの全部又は一部を委託する場合

合併その他の事由による事業の承継に伴って個人情報提供される場合

個人情報の開示について

運営者は、お客様から個人情報保護法の定めに基づき個人情報の開示を求められたときは、お客様ご本人からのご請求であることを確認の上で、お客様に対し、遅滞なく開示を行います(当該個人情報存在しないときにはその旨を通知いたします。)。但し、個人情報保護法その他の法令により、運営者が開示の義務を負わない場合は、この限りではありません。

個人情報の訂正等について

運営者は、お客様から個人情報真実でないという理由によって、個人情報保護法の定めに基づきその内容の訂正、追加又は削除(以下「訂正等」といいます。)を求められた場合には、お客様ご本人からのご請求であることを確認の上で、利用目的の達成に必要範囲内において、遅滞なく必要調査を行い、その結果に基づき、個人情報の内容の訂正等を行い、その旨をお客様に通知します(訂正等を行わない旨の決定をしたときは、お客様に対しその旨を通知いたします。)。但し、個人情報保護法その他の法令により、運営者が訂正等の義務を負わない場合は、この限りではありません。

個人情報の利用停止等について

運営者は、お客様からお客様個人情報が、あらかじめ公表された利用目的範囲を超えて取り扱われているという理由又は偽りその他不正手段により取得されたものであるという理由により、個人情報保護法の定めに基づきその利用の停止又は消去(以下「利用停止等」といいます。)を求められた場合において、そのご請求理由があることが判明した場合には、お客様ご本人からのご請求であることを確認の上で、遅滞なく個人情報の利用停止等を行い、その旨をお客様に通知します。但し、個人情報保護法その他の法令により、運営者が利用停止等の義務を負わない場合は、この限りではありません。

Cookie(クッキー)その他の技術の利用について

当社ウェブサイトクッキーを使い、当社ウェブサイトの閲覧状況などの情報収集する場合があります。このデータ個人特定・追跡するものではなく、利用者Cookiesの受け取る前に警告を表示したり、受け取りを拒否するようにブラウザの設定を変更することが可能です。

見直し改善について

運営者は、個人情報の取扱いに関する運用状況を適宜見直し継続的改善に努めるものとし、必要に応じて、本プライバシーポリシーを変更することがあります。 本プライバシーポリシーに関してご不明な点がある場合、本サービスにおける個人情報の取り扱いに関するご質問・苦情・ご相談等があります場合はお問い合わせフォームよりご連絡ください。

以 上

2019年06月01日 施行

プライバシーポリシー

プライバシーポリシー

運営者(以下「運営者」といいます)は、お客様個人情報保護重要性について認識し、個人情報の保護に関する法律(以下「個人情報保護法」といいます)を遵守すると共に、以下のプライバシーポリシー(以下「本プライバシーポリシー」といいます)に従い、適切な取扱い及び保護に努めます

個人情報定義について

プライバシーポリシーにおいて、個人情報とは、個人情報保護法第2条第1項により定義された個人情報、すなわち、生存する個人に関する情報であって、当該情報に含まれる氏名、生年月日その他の記述等により特定個人識別することができるもの(他の情報と容易に照合することができ、それにより特定個人識別することができることとなるものを含みます。)を意味するものします。

個人情報の利用目的について

運営者は、お客様個人情報を、以下の目的で利用いたします。

・当社のサービスを円滑にご利用いただくため

・当社のサービス改善企画・開発に役立てるため

個人情報利用目的の変更について

運営者は、個人情報の利用目的を相当の関連性を有すると合理的に認められる範囲内において変更することがあり、変更した場合にはお客様に通知又は公表します。

個人情報利用の制限について

運営者は、個人情報保護法その他の法令により許容される場合を除き、お客様同意を得ず、利用目的の達成に必要範囲を超えて個人情報を取り扱いません。 但し、次の場合はこの限りではありません。

法令に基づく場合

・人の生命身体又は財産保護のために必要がある場合であって、お客様同意を得ることが困難であるとき

公衆衛生の向上又は児童健全な育成の推進のために特に必要がある場合であって、お客様同意を得ることが困難であるとき

・国の機関もしくは地方公共団体又はその委託を受けた者が法令の定める事務遂行することに対して協力する必要がある場合であって、お客様同意を得ることにより当該事務遂行に支障を及ぼすおそれがあるとき

個人情報の適正な取得

運営者は、適正に個人情報を取得し、偽りその他不正手段により取得しません。

個人情報安全管理について

運営者は、取得した個人情報の正確性を保ち、これを安全管理します。個人情報の紛失,破壊改ざん 及び、漏洩不正侵入の防止に努めます。 (当社ホームページからデータ通信に関して、安全送信していただけるよう、個人情報入力いただくページにはSSL(暗号化通信)を使用しています。 )

個人情報第三者提供について

運営者は、個人情報保護法その他の法令に基づき開示が認められる場合を除くほか、あらかじめお客様同意を得ないで、個人情報第三者提供しません。但し、次に掲げる場合上記に定める第三者への提供には該当しません。

運営者が利用目的の達成に必要範囲内において個人情報の取扱いの全部又は一部を委託する場合

合併その他の事由による事業の承継に伴って個人情報提供される場合

個人情報の開示について

運営者は、お客様から個人情報保護法の定めに基づき個人情報の開示を求められたときは、お客様ご本人からのご請求であることを確認の上で、お客様に対し、遅滞なく開示を行います(当該個人情報存在しないときにはその旨を通知いたします。)。但し、個人情報保護法その他の法令により、運営者が開示の義務を負わない場合は、この限りではありません。

個人情報の訂正等について

運営者は、お客様から個人情報真実でないという理由によって、個人情報保護法の定めに基づきその内容の訂正、追加又は削除(以下「訂正等」といいます。)を求められた場合には、お客様ご本人からのご請求であることを確認の上で、利用目的の達成に必要範囲内において、遅滞なく必要調査を行い、その結果に基づき、個人情報の内容の訂正等を行い、その旨をお客様に通知します(訂正等を行わない旨の決定をしたときは、お客様に対しその旨を通知いたします。)。但し、個人情報保護法その他の法令により、運営者が訂正等の義務を負わない場合は、この限りではありません。

個人情報の利用停止等について

運営者は、お客様からお客様個人情報が、あらかじめ公表された利用目的範囲を超えて取り扱われているという理由又は偽りその他不正手段により取得されたものであるという理由により、個人情報保護法の定めに基づきその利用の停止又は消去(以下「利用停止等」といいます。)を求められた場合において、そのご請求理由があることが判明した場合には、お客様ご本人からのご請求であることを確認の上で、遅滞なく個人情報の利用停止等を行い、その旨をお客様に通知します。但し、個人情報保護法その他の法令により、運営者が利用停止等の義務を負わない場合は、この限りではありません。

Cookie(クッキー)その他の技術の利用について

当社ウェブサイトクッキーを使い、当社ウェブサイトの閲覧状況などの情報収集する場合があります。このデータ個人特定・追跡するものではなく、利用者Cookiesの受け取る前に警告を表示したり、受け取りを拒否するようにブラウザの設定を変更することが可能です。

見直し改善について

運営者は、個人情報の取扱いに関する運用状況を適宜見直し継続的改善に努めるものとし、必要に応じて、本プライバシーポリシーを変更することがあります。 本プライバシーポリシーに関してご不明な点がある場合、本サービスにおける個人情報の取り扱いに関するご質問・苦情・ご相談等があります場合はお問い合わせフォームよりご連絡ください。

以 上

2019年06月01日 施行

2019-06-29

anond:20190629214452

じつは君が眠っているとき、君の思膜格子は時速10.6京光年スピードで全宇宙通信しているんだよ。

anond:20190629165143

通信技術さらに発達すれば、ありとあらゆる社会活動を部屋から一歩も出ることなく完結させることも可能になる

ロボット技術も発達すれば遠隔操作自分好みの姿のアバターロボットを代わりに歩き回らせることも可能になる

サロゲート」って映画みたいな世界になるだろう

2019-06-28

anond:20190627202643

解析機関を作る話は他の人も挙げているが

電気使わない歯車仕掛けの機械だと巨大になるし

近代以前の技術では容易に大量生産もできんので

それだけ古典SF独裁的なマザーコンピュータイメージに近くなるな

18世紀末のフランスにあった腕木通信システムなら

電気使わないインターネット可能情報伝達能力電信レベルだが)

http://www.pcatwork.com/semaphore/s001.html

中世前期の技術水準の世界でも腕木通信は作れるはず

ただこれもすごく巨大になる

2019-06-24

図書館司書ってシステム

結局、若い子がどんどんなりたくて来てくれるから給料高めてやらないと雇えないやつを雇うメリットがないのな。

商売ってわけでもないかノウハウも要らず(あえて言うならどの棚にどんな資料や本があるかを覚えることぐらいか)、客商売じゃないから引き継ぎも必要ない。だから若い子を非正規雇用してガンガン回したほうがいいのな。

そうなると生き残りをかけて、やる気を見せていかないといけないから、新聞通信作ったりして、自分はまさに本の虫ですよってアピールするわけなのか。

privacy policy

プライバシーポリシー

運営者(以下「運営者」といいます)は、お客様個人情報保護重要性について認識し、個人情報の保護に関する法律(以下「個人情報保護法」といいます)を遵守すると共に、以下のプライバシーポリシー(以下「本プライバシーポリシー」といいます)に従い、適切な取扱い及び保護に努めます

個人情報定義について

プライバシーポリシーにおいて、個人情報とは、個人情報保護法第2条第1項により定義された個人情報、すなわち、生存する個人に関する情報であって、当該情報に含まれる氏名、生年月日その他の記述等により特定個人識別することができるもの(他の情報と容易に照合することができ、それにより特定個人識別することができることとなるものを含みます。)を意味するものします。

個人情報の利用目的について

運営者は、お客様個人情報を、以下の目的で利用いたします。

・当社のサービスを円滑にご利用いただくため

・当社のサービス改善企画・開発に役立てるため

個人情報利用目的の変更について

運営者は、個人情報の利用目的を相当の関連性を有すると合理的に認められる範囲内において変更することがあり、変更した場合にはお客様に通知又は公表します。

個人情報利用の制限について

運営者は、個人情報保護法その他の法令により許容される場合を除き、お客様同意を得ず、利用目的の達成に必要範囲を超えて個人情報を取り扱いません。 但し、次の場合はこの限りではありません。

法令に基づく場合

・人の生命身体又は財産保護のために必要がある場合であって、お客様同意を得ることが困難であるとき

公衆衛生の向上又は児童健全な育成の推進のために特に必要がある場合であって、お客様同意を得ることが困難であるとき

・国の機関もしくは地方公共団体又はその委託を受けた者が法令の定める事務遂行することに対して協力する必要がある場合であって、お客様同意を得ることにより当該事務遂行に支障を及ぼすおそれがあるとき

個人情報の適正な取得

運営者は、適正に個人情報を取得し、偽りその他不正手段により取得しません。

個人情報安全管理について

運営者は、取得した個人情報の正確性を保ち、これを安全管理します。個人情報の紛失,破壊改ざん 及び、漏洩不正侵入の防止に努めます。 (当社ホームページからデータ通信に関して、安全送信していただけるよう、個人情報入力いただくページにはSSL(暗号化通信)を使用しています。 )

個人情報第三者提供について

運営者は、個人情報保護法その他の法令に基づき開示が認められる場合を除くほか、あらかじめお客様同意を得ないで、個人情報第三者提供しません。但し、次に掲げる場合上記に定める第三者への提供には該当しません。

運営者が利用目的の達成に必要範囲内において個人情報の取扱いの全部又は一部を委託する場合

合併その他の事由による事業の承継に伴って個人情報提供される場合

個人情報の開示について

運営者は、お客様から個人情報保護法の定めに基づき個人情報の開示を求められたときは、お客様ご本人からのご請求であることを確認の上で、お客様に対し、遅滞なく開示を行います(当該個人情報存在しないときにはその旨を通知いたします。)。但し、個人情報保護法その他の法令により、運営者が開示の義務を負わない場合は、この限りではありません。

個人情報の訂正等について

運営者は、お客様から個人情報真実でないという理由によって、個人情報保護法の定めに基づきその内容の訂正、追加又は削除(以下「訂正等」といいます。)を求められた場合には、お客様ご本人からのご請求であることを確認の上で、利用目的の達成に必要範囲内において、遅滞なく必要調査を行い、その結果に基づき、個人情報の内容の訂正等を行い、その旨をお客様に通知します(訂正等を行わない旨の決定をしたときは、お客様に対しその旨を通知いたします。)。但し、個人情報保護法その他の法令により、運営者が訂正等の義務を負わない場合は、この限りではありません。

個人情報の利用停止等について

運営者は、お客様からお客様個人情報が、あらかじめ公表された利用目的範囲を超えて取り扱われているという理由又は偽りその他不正手段により取得されたものであるという理由により、個人情報保護法の定めに基づきその利用の停止又は消去(以下「利用停止等」といいます。)を求められた場合において、そのご請求理由があることが判明した場合には、お客様ご本人からのご請求であることを確認の上で、遅滞なく個人情報の利用停止等を行い、その旨をお客様に通知します。但し、個人情報保護法その他の法令により、運営者が利用停止等の義務を負わない場合は、この限りではありません。

Cookie(クッキー)その他の技術の利用について

当社ウェブサイトクッキーを使い、当社ウェブサイトの閲覧状況などの情報収集する場合があります。このデータ個人特定・追跡するものではなく、利用者Cookiesの受け取る前に警告を表示したり、受け取りを拒否するようにブラウザの設定を変更することが可能です。

見直し改善について

運営者は、個人情報の取扱いに関する運用状況を適宜見直し継続的改善に努めるものとし、必要に応じて、本プライバシーポリシーを変更することがあります。 本プライバシーポリシーに関してご不明な点がある場合、本サービスにおける個人情報の取り扱いに関するご質問・苦情・ご相談等があります場合はお問い合わせフォームよりご連絡ください。

以 上

2019年06月01日 施行

2019-06-23

プロコン電池が切れそうな時にスプラトゥーンガチバトルやってた

ランクアップかランクゲージ減少かの瀬戸際

マッチング中にプロコン電池が切れる

慌てて本体からジョイコンを抜こうとして本体ドックから抜ける

通信切れる

ペナルティでゲージ減少

ぼくもキレる

2019-06-22

無料提供されるウェブサービスはもう限界なのか? コンテンツブロック機能の普及に思う

nanapiが今月末でサービスを終了することが発表された。【重要】暮らしの情報サイトnanapi 更新停止のお知らせ | nanapi [ナナピ]

nanapiは何かと検索するとヒットすることも多く、日常生活におけるためになる情報を発信してきたが、ついに更新

終了し、ページ自体アーカイブとして残すという決断をしたのだそうだ。

ここ数年、無料提供されてきたニュースサイトウェブサービス有料化や終了が相次いでいる。記憶に新しいのは

ジオシティーズだろうか。過去にはInfoseek Iswebや、フリーティケットシアター、そしてプロバイダ系では@nifty

接続会員向けに提供してきた@homepageなどが存在していたが、いずれも閉鎖してしまい、現在1990年代2000年代

貴重な個人サイトを再び見ることはほとんどできなくなってしまった。

閉鎖の理由は昨今では必須とされるhttps通信にどうしても対応できないとか、既に利用者も減っておりこのまま継続

する必要が無いと判断されたなどいろいろな理由が考えられるが、ここ数年で一気に普及してしまい終了につながる

ことにもなりかねない問題が出てきた。コンテンツブロック(いわゆる広告ブロック)機能の定着である

コンテンツブロック機能簡単歴史

コンテンツブロック機能は、過去から一部のユーザーにとっては当たり前のように利用されてきたが、hostsを書き換

える方法や、その機能を搭載したブラウザを導入し設定をしてようやく使えるようなものが多かったため、2013年あたり

までは大きな問題にはならなかったのだろうと思う。しか2014年、続けて2015年に転機が訪れた。

2014年の「uBlock(現在はuBlock Origin)」と、2015年のiOS9で搭載された「コンテンツブロッカー」の登場である

それ以前は、NoScriptやAdblock PlusPCでは主流のコンテンツブロックソフトとして使用されてきたが、上記ソフト

と比べてしまうと洗練されておらず、使いこなすにはそれなりの知識必要とされた。uBlockはメニューから1クリック

するだけで特定コンテンツ許可または無効化したり、フィルターの強度を調節したり設定をすることが非常に容易に

できるようになった。元々、増田Firefoxビルトイン画像無効化機能とNoScriptを使うユーザーであったが、2014年

はいわゆる口コミでuBlockの存在を知り、インストールをした。NoScriptとは違う、インストールするだけであらゆるコ

ンテンツが表示されなくなることに衝撃を受け、当時はまだ使用回線ADSLで遅かったのもあり、それ以来使用するよう

になる。光回線になってからしばらく使用を辞めたが、あまり広告の多さにあっけらかんとなってしまい、もはや中毒

だなと思いつつもコンテンツブロックは使い続けることになってしまった。

iOS9は既にご存知と思うが、解説すると、コンテンツブロック機能が入ったアプリを導入して有効化することにより、

ページを読み込む際にコンテンツブロックする機能だ。無料または有料で提供されているアプリインストールしなけ

れば使うことができない。しかし、これもまた、今までの同じような機能よりも格段に洗練され使いやすい。日本人にお

けるiPhoneの普及率がそれなりに高いことも相まって、また2015年にはすでにスクロール追従して表示される広告や、

ページの閲覧を妨げるような広告非難されていたこともあり、一気に普及した。

しかし、コンテンツブロックが普及したことによって無料提供されていたサービスが終了したり、有料化をすることに

なってしまったのも事実として考えられよう。

明らかに減り続けた広告から収入

増田ウェブサイトを作って運営していたことがあり、現在でもその一部は続いているが、無料サービスが終了すること

によって提供し続けるにはそれなりの資金必要とするため、広告掲載している。しかし、毎週欠かさず更新をしてい

ても、閲覧数が増えるのと広告収入が増えるのは比例しなくなっており、全盛期には1日2,000円ほどあった運営収入は、

現在では多くて1日に500円程度、酷いと100円を下回っている状態となってしまっている。サイトへの訪問者数は増えて

いるのに、広告による収入が増えない、これではサーバーの増強をしようとすると自費で賄わなければならず、何度かは

増強したが、これ以上増強をすると赤字となってしまう。そんな状況になってしまったのだ。このままではサイトを閉鎖

するか、身を削ってでも維持するかを選択させられそうな状態になってしまった。nanapiでは、個人運営するサイト

は違い、多くのライターを雇って記事を増やし続けたため、ライターに払える分の収入ほとんど広告から得られなく

なったとして今回の更新終了という結論に至ったと考えても不思議ではないだろう。実際に理由は書かれていないため憶

測にすぎないが、実際ライター単価は上昇傾向にあり、今後そのようなビジネススタイル運営されているサービスは同

じような末路を迎えるようになるのではないだろうか。

アットウィキがした決断Web未来はどこへ

ご存知の方も多いと思うが、アットウィキが今年になってからコンテンツブロック機能を利用してサイトを閲覧した際

に「広告ブロック禁止」と表示するようになった。アットウィキには元々アットページズという無料ウェブホスティング

サービスがあったが、2018年02月末で閉鎖してしまっている。減り続ける広告収入の中苦渋の決断ブロックしている

ユーザーに対してメッセージを発信するようになったが、すぐに回避方法発見されてほとんど意味を成さなくなって

しまった。どれだけ難読化しようとしてもページの内部を見られるJavaScript実装している機能のため、すぐに回避

段ができてしまう。元々無料で見ることができていたニュースサイトほとんどの記事も、現在では月額制サービス

移行してしまい読むことができないものも増えてしまった。月額制サービスというのは継続的に利用するのであれば払う

価値があるとは思うのだが、たまたま検索して見つけた記事を読むために払うというのに月額制サービスしか存在しない

のはどうかと思う。ログインせずに一定期間はその記事だけ1記事分の料金を支払えば見られるみたいなサービスのほうが

使用されるのではないかと思うが、まだそういったシステム実装するのは難しいようだ。Google Contributorというも

のが海外では展開されているが、日本ではまだ展開されていない Google Contributorが利用できる国 そのため、現在では

コンテンツブロックをした人から収入を得る方法が、サイト自体への寄付か、有料化という選択肢しなくなってきて

しまっており、今後もコンテンツブロック利用者が増えれば、もはや無料提供してきたものは終了せざるを得なくなる

だろう。アフィリエイト収入という手もあるが、しつこいくらいにAmazon等への商品リンクを載せるサイトにはすでに

嫌悪感を抱く人も多いように思う。noteという日記の続きを有料化するサイトもあるが、そういったプラットフォーム

は頼りたくない人も多いだろう。既にウェブサイト収益化して維持するという手法通用しなくなっているのではない

だろうか。

ならばYouTube? いや、もうやめてくれ...

YouTube動画を共有するサイトだったが、現在ではYouTuberと呼ばれる人が低品質テレビ番組のようなもの投稿する

ことによってかなりの収益を得る方も出てきたようだ。残念ながら、増田YouTuberを嫌いというよりは、あの手の安っ

ぽいテキストの後ろで人間が踊るような動画はあまり好きではない。vTuberは新しい文化に思えたが、既に引退者もかな

り出てきているようだ。ほとんど毎日動画撮影してテロップ等を付けてアップロードするといったような作業普通

人間が続けるのは大変だと思う。検索するとYouTuberブームも相まって大量の必要ない動画が出てくるため、ほとんどYou

Tube検索機能使用しなくなってしまった。Google検索にもいえることだが、あまりにも公式ではないウェブサイト

ヒットしすぎではないだろうか。YouTubeはこれから批判を受けつつも動画共有サイトとしては最大手なので続くと思わ

れるが、パーソナライズ化をしてほしいものだと思う。

これからどう歩むべき?

ウェブサイト運営での収入には大した期待をしない、もう続ける必要が無いと感じれば見てくれている方がサイト運営

なら閉鎖をしてしまってもいいと思う。個人サイトでも有名なサイトであれば閉鎖理由を諸事情とかじゃなくて収入

得られなくなったとでも書いて閉鎖すれば多少の影響力はあるだろうか?などと考えてしまう。Google Chromeはこれから

コンテンツブロック制限を厳しくし、サイト改竄的なコンテンツブロック機能使用できなくする予定のようだ。

これからどうなるかはわからないことだらけだが、ウェブコンテンツ完全無料ではない。そのことを日記を見て感じて

いただければと思う。

2019-06-21

anond:20190621120521

ありがとん。

前半戦は見たことなかったんだけど、

ハモン(CV:沢城みゆき)が何故砂漠で巨大投光器を用意できたのかが少し気になるね。

ミノフスキー粒子下ではバットサインみたいなアナログ通信有効だったんだろうか)

2019-06-19

数学。どうやって勉強するか。

数学。どうやって勉強するか。

ーヨビノリ たくみさん(化学も良かった)

https://yobinori.jp/video.html

高校数学の美しい物語(本も出ている)

https://mathtrain.jp

有名処では、数学ガールとかも、たまに読んだな。図書館で借りられた...

今は、昭和平成の前半とは違い、塾・家庭教師予備校デモだったり無料動画勉強できるし。問題演習も答えとセットのサイトもあるので。便利かな。ひきこもり地方にいても、それなりに知識は得られるよね...。まー、昔は皆、参考書とか通信添削やっていたのかな。。

  

でも、実際メインで使ったのは、数研の白チャートかな。

  

anond:20190619100823

最近だと中国出羽守のSAWADA氏も同じ感じかな

国民皆保険制度やめて障害者間引こう、くらいは言い出す頃合い

2019-06-17

山林は、巡査が襲撃された交番の北約8キロの、山肌を切り開いて造られた古くから一戸建てが立ち並ぶ住宅地の裏手。

https://www.sanspo.com/geino/news/20190617/tro19061711200004-n1.html

どうやって捕捉したんだろう

まさかスマホ位置情報じゃないだろうし

衣服チップとか混ぜて製造して地面の発信機と通信でもしてるのかね

下着リュック複数チップの組み合わせで個人識別しているとユビキダスとか話題にしてた10年前に見た気がする

本当はAIカメラなんてなくて商品に縫い込まれチップで追尾してるんだろうな

ログイン ユーザー登録
ようこそ ゲスト さん