「セキュリティ」を含む日記 RSS

はてなキーワード: セキュリティとは

2024-06-17

これ「?!🫨」ってなるワイの方がおかしいのか?

Active Directory

 

キーボード、カタカタったーーんってやるやつ
(たぶん、LibreOffice買い切りソフト使ってないなら、なんかしらのSaaSアプリ業務で使ってると思いますの)

  

 

気にしてないならこのままでヨシ!(なにを見てヨシ!と言ったんですか?)

 

 

 

そうはならんやろ

ネットで見る謎の人C「社内のファイルサーバーSharePointは移行終わってるよ」  ← うんうん

ネットで見る謎の人C「社内システム認証基盤はAAD使ってるよ」  ← うんうん

ネットで見る謎の人C「まだAADに完全移行はできていないけど、全端末Intuneで管理してるよ」  ← うんうん

ネットで見る謎の人C「条件付きアクセス運用も始まってるよ」   ← うんうん

ネットで見る謎の人C「M365Apps を社外で使うにはVPN必要」  ←?! 🫨

 

 

Cisco、お前を追放する!(追放されたry)

 

 

2024-06-16

サイバー精神論

サイバー攻撃気持ちで防げる。己を信じ、意志を鍛え、冷静に対処せよ。そうすれば、何者も汝を侵すことはできぬ

勇者たる者、ただスキルや装備に頼るのではなく、その心、精神力こそが最強の盾であると知るべし。

まずは、自信を持て。己のネットワーク鉄壁の如く信じることから始まるのだ。何故ならば、心の隙こそが敵の侵入経路となるのだ。気持ちが弱い者は、サイバー攻撃に屈する運命を辿るであろう。

また、意志の力を鍛えよ。敵の攻撃を跳ね返すのは、単なるファイアウォールウイルス対策ソフトだけではない。強き意志こそが、最強のセキュリティ対策となるのだ。意志の力があれば、サイバー攻撃など一片の恐れもない。

そして、冷静さを保て。パニックに陥ることなかれ。冷静な判断があれば、どんな攻撃も未然に防げる。これぞ真の勇者の道。

最後に、決してあきらめるな。サイバー攻撃に対しては、粘り強く戦う姿勢が求められる。たとえ一時的突破されても、気持ちを強く持ち、再び立ち上がることが重要なのだ

2024-06-15

これ「?!🫨」ってなるワイの方がおかしいのか?

Active Directory

 

キーボード、カタカタったーーんってやるやつ
(たぶん、LibreOffice買い切りソフト使ってないなら、なんかしらのSaaSアプリ業務で使ってると思いますの)

  

 

気にしてないならこのままでヨシ!(なにを見てヨシ!と言ったんですか?)

 

 

 

そうはならんやろ

ネットで見る謎の人C「社内のファイルサーバーSharePointは移行終わってるよ」  ← うんうん

ネットで見る謎の人C「社内システム認証基盤はAAD使ってるよ」  ← うんうん

ネットで見る謎の人C「まだAADに完全移行はできていないけど、全端末Intuneで管理してるよ」  ← うんうん

ネットで見る謎の人C「条件付きアクセス運用も始まってるよ」   ← うんうん

ネットで見る謎の人C「M365Apps を社外で使うにはVPN必要」  ←?! 🫨

 

 

Cisco、お前を追放する!(追放されたry)

 

 

ニコニコ関連の話題素人は黙ってろ系ブコメ多すぎだな

はてブにはセキュリティ大御所がいるけどどういう気持ちで読んでるんだろう…と思ったけど多分そういうブコメばかりのホッテントリは読んでないだろうな

2024-06-14

ニコニコの奴、なんか美談で頑張れ言ってるけど

から業界から見たらグリコとかのあるあるとかとは桁違いの恥ずかし案件よ。二度とシステム分野でデカい面出来ないレベル

会議文化祭感も結局は技術力無かっただけ、復活より締めたほうが良いよ。どうせ直した技術者に金たいして払わんだろうし

2024-06-13

チョコザップ、本来ジムにほぼ必須なはずのシャワー設備を省くことでセキュリティリスクを大幅に下げて低コスト化を実現しているのが革命なわけで、

チョコザップにシャワーつけろ」はコンセプトから揺るがす到底不可能なお願いなんだよ

2024-06-11

anond:20240611122715

セキュリティガバナンス問題に対して経営執行もここまでやったらこう、というアクションプランや割り切りの為の想定や設計ガバいからこういう事になってるのでは?

セキュリティに正解がない事なんて大前提で、その上で現場(執行)や責任者(経営)が何をやっているかって話してるよね?

anond:20240611121807

記事にもいろいろあるとおり何も考えてないわけじゃないでしょ

リスクはあるけどメリットもある、それはどのシステムでも同じで後出しならいくらでも偉そうなこと言えるけどたらればでしかない

そもそも不正アクセス受けて内部のネットワークで横展開できる状態なら地理的物理的な距離関係なくやられるし、今回の事件有効だったか無効だったか無関係だったかもまだわからん

セキュリティには正解はないと思う

ニコニコサイバー攻撃への反応に対する所感

特定の人やブコメ揶揄する意図はないよ

最近セキュリティ勉強始めたところだから浅いよ

大変そうだ、明日は我が身…

それな

ランサムウェア

ありえるし発生頻度的に可能性も高いと思うけどまだわからん

すくなくとも標的型攻撃ではありそう

バックアップから復旧できるんじゃね?

最近攻撃バックアップデータを消したり暗号化したりするから、少なくとも今回はできないんじゃね

かるためのバックアップ手法はいくつかあるけど大手でもやってないところ多い印象

BCPどうなってるの

わからんけど、サイバー攻撃まで想定したBCPを決められてるところはまだ少ないだろうからな…

災害対策とかはたぶんみんな考えてるんだけど、サイバー攻撃システムだけ死ぬから難しいって某被害者の報告の中にあった

相手がすごいのかカドカワがザルなのか

わからん

ランサムウェアだとしたら売られてるプログラム使っただけとかもありえる

100%の防御は実質無理なのでガチガチにしてた穴を突かれた可能性もある

詳細が知りたい

ね、落ち着いてからになるとは思うけど、技術結構頑張ってる会社イメージあるし報告書が楽しみ(失礼)

ただ「ログごと消されて侵入経路わかりません」とかも最近定番から、どこまで報告してくれるかなー

今日サイバー攻撃なんてみんな食らってるじゃん、みんな防げてるけど

いやわりとみんな防げてないと思う。明日は我が身だし気づいてないだけでもう攻撃食らってるパターンもあるよ

被害者ヅラすんなよ、被害者は俺たちだ

みんな違ってみんな被害者

犯罪者滅ぶべし

anond:20240611093519

日本サービス日本語という障害で守られてるからヌルゲーなんだけどね

海外はどこも毎日ものすごい量の攻撃を受けてる

からここでも言ってるけどセキュリティエンジニア需要給料もこれからどんどん上がるよ

ドワンゴに見る大手サービスリスク

今回のって要は凄腕ハッカーによる侵入・改変かなんかだよね

 

正直、ドワンゴや角川のセキュリティ対策が甘いとは思えないんだよ

色んなところからまれていそうだし(特に中国右翼とかさ)

それでも突破されたとなると、もう「狙われるか狙われないか」みたいな

通り魔対策みたいになってくるよね

 

売上数百億の一応技術力あるってされてるサービスでそれってなると

他のそこらへんのサービスは、狙われたら簡単に壊れそう

大変だなあ

2024-06-10

カルト宗教がクソなのはもちろんなのだが、現実的リスクとして、たとえば高齢の親がいつの間にかカルトに入信きて、全財産寄付してしまったなどのケースも考えられるわけだ

親と同居しているならまだ察知できる可能性があるが、遠くに住んでいる場合などはまず察知することもできない

ある意味ではカルトは凶暴なウィルスで、高齢の親はセキュリティリスクのようなもの

ウィルス侵入を防ぐ防壁が必要

2024-06-08

バリオリンピック

今年はオリンピック中のテロ対策のためバリ島内ではセキュリティチェックが厳しくなっていると聞いたが、いざ来てみるとのどかものだ、特に何もやっていない

やっぱり築23年はさぁ……

子が親が探した月7万の部屋に文句付けるから一切の支援を行わない、と宣言するツイート見たけど、やっぱ親の方にモヤっとする

23年……木造じゃないかな……エレベーターとかないよね……? ネット環境整ってるのかな……置き配できるレベルセキュリティとかも気になる

そもそも子の要望ちゃんと聞いたんだろうか? 聞き流したか、聞いた上で全却下しかしてなさそうな気がしてる「私のベストチョイスが気に入らないなんてお前如きに反論する権利はない!」と言っている気がする

でもこれから何年も住むのは本人なのに

月35万の極論持ち出してまで全否定意思が強い

「援助打ち切り」もどちらかというと経済的脅迫に聞こえる、援助されたきゃ言うこと聞けと

(だから援助打ち切り選択にキレ散らかしてる)

これは偏見なんだけど、この手の人は「全面打ち切り」と言っておきながら生活の逐一に今後もずっと口出ししてきそうな気がする

食生活からバイトから交友関係生活サイクルだのなんだの、あれこれ口出して何にでも説教してくる

当然支援もしてないのに引越しもさせない、しようと思うとか口滑らせるとネガティブ理由ばかりまくしたててくる

休みの日に勝手に部屋に入って冷蔵庫惣菜の山にして帰ったりしそう。親は親切だからなんでもやっていいと思ってるけど、子は自分食事(外食や自らの自炊)を選べなくなってるのでありがた迷惑だと思ってる可能性もある

まぁ子離れできてない毒親の気配というか

とりあえず築23年って文言で、母親側のツイートしか見てないけど、ここまで妄想して子の方に同情がいっちゃった

プライバシーを守る生活

毎朝6時に起きる私は、まずベッドサイドに置いたLibrem 5スマートフォンに手を伸ばします。ハードウェアキルスイッチカメラマイクオフにしているため、寝ている間も安心して眠ることができます

目覚めの後、簡単ストレッチをしながら、Signalで昨晩のメッセージ確認します。フリーランスソフトウェアエンジニアとして働く私にとって、世界中クライアントとの連絡は欠かせません。

朝食を済ませると、私はLibrem 14のノートパソコンを起動します。このパソコンには、プライバシー保護に特化したPureOSインストールされています

私はまず、ProtonVPNを起動してインターネット接続し、セキュアな環境を確保します。Torブラウザーを開き、プライバシー関連の最新ニュースをチェックするのが日課です。

次に、メール確認し、必要タスクを整理します。仕事の依頼やクライアントから質問対応する際、私はエンドツーエンド暗号化が施されたメールサービス使用します。

午前中は、オープンソースプロジェクトへの貢献に時間を割きます。私はGitHubプロジェクトフォークし、コード改善バグ修正を行います

仕事中、私はプライバシーを確保するために、全ての通信暗号化し、GoogleMicrosoftサービスを一切使用しません。

必要ツールソフトウェアは、全てオープンソースであり、信頼性の高いものを厳選しています

昼食の時間になると、私は外出して近くの公園サイクリングを楽しみます自転車に乗ることで、リフレッシュし、健康を維持することができます

公園では、持ち運びが簡単Raspberry Piを使って、モバイルホットスポット作成し、安全インターネット接続を維持します。これにより、外出先でも安心してインターネットを利用できます

午後は、クライアントプロジェクトに集中します。私はクライアント要求に応じてソフトウェアを開発し、そのコード安全方法で納品します。

私はまた、プライバシーに関する技術記事執筆し、自身ブログ投稿します。これにより、自身知識を共有し、他の人々にもプライバシー重要性を理解してもらうことを目指しています

夕方になると、私は写真撮影を楽しみますカメラ風景や街の様子を撮影し、それをプライベートクラウドストレージに保存します。

このクラウドストレージは、自分管理しているため、第三者データアクセスすることはありません。撮影が終わると、家に帰り、自分写真編集してブログ投稿します。

夜になると、一日の終わりにデバイスセキュリティチェックを行います。最新のセキュリティパッチが適用されているか確認し、必要に応じてシステム更新します。

また、バックアップ作成し、重要データ複数安全場所に保存します。最後に、Tails OSを使ってセキュアにブラウジングし、リラックスして一日の疲れを癒します

2024-06-05

状況認識:今後10年の展望 -- はじめに

X (twitter) で SITUATIONAL AWARENESS: The Decade Ahead https://situational-awareness.ai/ というのが回ってきて非常に示唆に富むものだったので、DeepL (無料API経由) で訳してみた。

レオポルド・アッシェンブレナ2024年6月

サンフランシスコに行けば、まず未来が見える。

この1年で、街の話題100億ドルコンピュート・クラスターから1000億ドルクラスター、そして1兆ドルクラスターへと移り変わってきた。半年ごとに、役員室の計画にまたゼロが追加される。その裏では、残りの10年間に利用可能なすべての電力契約と、調達可能なすべての電圧変圧器を確保しようとする熾烈な争いが繰り広げられている。アメリカ大企業は、アメリカ産業力を結集させるために、何兆ドルもの資金を注ぎ込む準備を整えている。ペンシルベニア州シェールフィールドからネバダ州太陽光発電所まで、何億ものGPUが稼働する。

AGI競争が始まったのだ。私たち思考し、推論できるマシンを作りつつある。2025年から26年にかけて、これらのマシンは多くの大学卒業生凌駕するだろう。10年後までには、これらのマシンは私やあなたよりも賢くなり、本当の意味での超知性を手に入れるだろう。その過程で、この半世紀には見られなかったような国家安全保障の力が解き放たれ、やがて「プロジェクト」が始動する。運が良ければ、中国共産党との全面的競争になり、運が悪ければ全面戦争になる。

今、誰もがAIについて話しているが、何が自分たちを襲おうとしているのか、かすかな光明を感じている人はほとんどいない。Nvidiaアナリストは、まだ2024年ピークに近いと考えている。主流派評論家たちは、「次の言葉予測するだけだ」という故意盲目に陥っている。彼らが見ているのは誇大広告といつも通りのビジネスだけで、せいぜいインターネット規模の新たな技術革新が起こるのを楽しむ程度なのだ

やがて世界は目を覚ますだろう。しかし、今現在、状況認識を持っているのはおそらく数百人で、そのほとんどはサンフランシスコAI研究所にいる。運命不思議な力によって、私はその中に身を置くことになった。数年前、このような人々はクレイジーだと揶揄されたが、彼らはトレンドラインを信頼し、過去数年間のAI進歩を正しく予測することができた。この人たちが今後数年についても正しいかどうかはまだわからない。しかし、彼らは非常に賢い人々であり、私がこれまでに会った中で最も賢い人々である。おそらく、彼らは歴史の中で奇妙な脚注となるか、あるいはシラードやオッペンハイマーテラーのように歴史に名を残すだろう。もし彼らが未来を正しく見ているとしたら、私たちはとんでもないことになる。

私たちが見ているものを教えよう。

目次

エッセイはそれぞれ独立したものですが、シリーズ全体として読むことを強くお勧めします。全エッセイPDF版はこちら。

はじめに 【このページ】

歴史サンフランシスコで生きている

I.GPT-4からAGIへOOM(Orders of Magnitude)を数える

2027年までにAGIが実現する可能性は極めて高い。GPT-2からGPT-4までの4年間で、私たちは~未就学児から~賢い高校生までの能力を手に入れた。計算能力(~0.5桁またはOOMs/年)、アルゴリズム効率(~0.5OOMs/年)、および「趣味のない」向上(チャットボットからエージェントへ)のトレンドライントレースすると、2027年までに再び未就学児から高校生サイズ質的ジャンプが起こると予想される。

II.AGIから超知能へ:知性の爆発

AI進歩人間レベルでは止まらない。何億ものAGIがAI研究自動化し、10年に及ぶアルゴリズム進歩(5以上のOOM)を1年以下に圧縮することができる。私たちは、人間レベルから超人的なAIシステムへと急速に進化することになる。超知能の威力危険性は劇的なものとなるだろう。

III.課題
IIIa.兆ドルクラスタへの競争

驚異的な技術資本の加速が始まっている。AI収益が急増するにつれ、10年末までに何兆ドルもの資金GPUデータセンター、電力の増強に投入されるだろう。米国の電力生産を数十%増加させるなど、産業界の動員は激しくなるだろう。

IIIb.研究所の封鎖AGIのセキュリティ

米国の主要なAI研究所は、セキュリティを後回しに扱っている。現在、彼らは基本的にAGIの重要な機密を銀の皿に載せて中国共産党に渡している。AGIの秘密とウェイトを国家機関の脅威から守るには膨大な努力必要であり、我々はその軌道に乗っていない。

IIIc.スーパーアライメント

我々よりもはるかに賢いAIシステムを確実に制御することは、未解決技術問題である解決可能問題ではあるが、急速な知能の爆発が起きれば、物事簡単にレールから外れてしまう。これを管理することは非常に緊張を強いられるだろう。

IIId.自由世界勝利しなければならない

スーパーインテリジェンスは、経済的にも軍事的にも決定的な優位性をもたらすだろう。中国はまだゲームから抜け出してはいない。AGIをめぐる競争では、自由世界の存亡がかかっている。我々は権威主義的な大国に対する優位性を維持できるのか?そして、その過程で自滅を避けることができるのだろうか?

IV.プロジェクト

AGIへの競争が激化するにつれ、国家安全保障が関与してくる。アメリカ政府は眠りから覚め、27~28年までに何らかの形で政府によるAGIプロジェクトが立ち上がるだろう。どんな新興企業も超知能を扱うことはできない。SCIFのどこかで、終盤戦が始まるだろう。

V.おわりに

もし我々が正しかったら?

――――――――

私はかつてOpenAIで働いていたが、これはすべて一般に公開されている情報私自身のアイデア一般的な現場知識、あるいはSFゴシップに基づいている。

Collin Burns、Avital Balwit、Carl Shulman、Jan Leike、Ilya Sutskever、Holden Karnofsky、Sholto Douglas、James Bradbury、Dwarkesh Patel、その他多くの方々の有益議論感謝する。初期の草稿にフィードバックをくれた多くの友人に感謝する。グラフィックを手伝ってくれたジョー・ローナン出版を手伝ってくれたニック・ウィテカーに感謝する。

イリヤスーツバーに捧ぐ。

続き I.GPT-4からAGIへ:OOMを数える(1) https://anond.hatelabo.jp/20240605203849

2024-06-04

アメリカトランプ選挙対策として、投票所職員セキュリティを高めたり、投票所への襲撃を警戒する必要があるようで、なんだか本当に世紀末してんな

まだ世紀末まで75年ほどあるけど…

2024-06-02

anond:20240602200522

ああ、セキュリティに関する説明して欲しいと言ったのか

信用せず、自衛してと言いたかった

知り合いに知られたらマズイかなレベルならいいんだけど

anond:20240602195903

zoom、meetが流出したらマズイという状況なら、少し気をつけてな

スマホAmazon echo

セキュリティ専門家マロしたらわかるよ

マイナカードは住所とかの個人情報を無記載にして欲しい

自分転勤族から住所がよく変わるんだけどその度にマイナカードの書き換えが必要になるんだよ。

挙句の果てには記載するところがなくなって再発行が必要になって一月近く手元にない状態だったし

マイナカードなんて番号と中身のチップ本体なんだし表の個人情報記載なしにしてくれないかな?

こないだニュースになったSIM乗っ取りでも表面の記載が偽造されたものが使われたしセキュリティ的にもそうすべきと思うんだよな

2024-06-01

中華ソシャゲ不具合報告のメールのToに該当ユーザーメールアドレス200超を全部突っ込んで送信してちょっとした騒動になってるけど、

弊社取引先の一つには、ニートからいきなり事業統括部長待遇入社した社長バカ息子が、

今日も今まさにこの時もToに取引先のメールアドレスをぶち込むせいで、

弊社含めてどの会社のどの部署のどの肩書の誰々さん(フルネーム)と付き合いがあるのかが公然の秘密になってるし、

中には未だに携帯電話番号+ランダム文字列みたいなキャリアメールアドレス使ってる人もいるか電話番号すら筒抜けだし、

それを受けて弊社のセキュリティ部門対応として社外に送るメールはToには2つ以上のアドレス記載禁止されているし、

CCBCC禁止されているので、「直接のご担当ではないことは理解しておりますが、一応念の為、共有を行います」って断り書きいれて控えを送るし、

社内メールではToに複数アドレス記載OKだけど、アドレス記載順に席次の概念が取り入れられているので、

社内の偉い順にToを一つ一つ追加していかないといけないし、

休みの日にも個人携帯電話が来て即日対応しないといけないことも多いから泊りがけで遊びに行くこともできなくなったし、

うちの直接の上司はXとYouTube経由で陰謀論にはまって社内で反ワク推奨運動して部長から厳重注意を受けるし、

もうなんか色々めんどくさいので固定電話FAX新聞週刊誌テレビが全ての世界に逆戻りしてくれねぇかなって思う。

ホモ・サピエンスにはインターネットは早すぎたよ…。

2024-05-30

anond:20240529205227

イベント系は儲かるとみた素人運営共が沢山来てどこも乱立

オペレーション?なにそれ?企画?何それってやつら多いよ

オシャっぽい事できて場所代取れてラッキーくらいしか思ってないよ

あとさ、まともに運営するとセキュリティ人件費場所代でなかなか苦しいからね

野外なら雨降ったら最悪だし台風とかでむしろマイナス転落もあり得るよ

パンイベント破産したしね

2024-05-28

ぷらっとば〜す所感

ぷらっとば〜すは、「我々はセキュリティ考慮しており他所様に絶対に怒られないルールを作った」というエクスキューズに極振りした結果、孤独孤立対策目的したメタバースなのにコミュニケーション禁止という狂った地獄を生み出したとこにアートっぽさを感じた

https://www.notalone-cao.go.jp/category/monthly/metaverse/

ログイン ユーザー登録
ようこそ ゲスト さん