はてなキーワード: ブルートフォースとは
キルアオやウィッチウォッチは良くも悪くも全体にも個々の話にも一貫性があるんだが、グリーングリーングリーンズは何をしたいのかが明確な感じになってない。
要領よく生きてきた凡人が天才になって世界で活躍するという設定に対して、周囲のレベルがいきなり凄い高い。
凡人が天才に食らいついていくという物語は分かるんだが、当の本人がどういう人間なのかがイマイチ見えない。
正々堂々勝負したいのか、勝つためならハンディが欲しいのかも場面ごとにコロコロと変わる。
それが人間臭いテンパリとして描かれるならともかく、作品はさもそこに一貫性があるかのように語ってくる。
なんで?
今週の内容もなんだか、チグハグだ。
「凡人のくせに挑戦した結果、失敗した」という思い出が宿った写真を「変に冒険心を出さない戒め」と語りながらも、それを切り口に始めた話で「俺は本気でやって天才に勝つよ」と口にする。そして、最後には写真を消す。
一見すると話が繋がっているように見えるが、よく考えるとおかしい。
「戒め」の写真を消して冒険に挑むというのは確かに物語としてはそれっぽいのだが、実際にこの写真に写っているのは「凡人だけど挑戦してしまうという気持ちが昔から一貫していた」という部分なんじゃないのか?
100人の漫画家を集めたら95人は、この物語の終わりで「挑戦しちゃうんだよな。結構いい顔してるじゃん、俺」と言ってこの写真を大事にしまいなおす物語を描くだろう。
漫画なら絶対にやってしまう「主人公に一貫性をもたせる」を放棄している。
第三者の目で見ればおかしく見えるような公道を普通に主人公にさせるし、それがおかしいことを漫画の世界は自覚なく描く。
主人この目から見れば、一貫性のない行動に一貫性があることになっているという思い込みが世界を通して我々の目に飛び込んでくる。
漫画というものはどうしても「体を一貫させる*」ということを大事にしてしまう。
起承転結として正しい形を。
チェーホフの銃は撃たなければいけないし、燻製ニシンの虚偽はそれが分かる形にして終わるべきだとされる。
物語として納得の行く着地点を目指して、都合よく全てがトントン拍子に進まなければいけない。
何気ない食事一つから殺人事件のヒントを見つけ、怪しい動きをしていた子供は真犯人に口止めされていなければいけない。
凡人の癖に主人公が強いのは「めっちゃ努力する天才だから」で終わらされており、他の天才も滅茶苦茶努力しているはずなのに追い抜かれていく。
なんで主人公がゴルフを始めたのかの理由は驚くほど薄っぺらいし、主人公の自己認識も言ってることもしょっちゅうブレる。
枠組みに囚われた人間がついつい「これはこうあるべきですよ」と自縄自縛に陥ってしまう所をすり抜けていく。
これは、まるでAIによる出力だ。
人間が常識という壁によって気づかなかった可能性を、ブルートフォースアタックの総当たりで無理やり引っ張り出してくる。
将棋の世界はAIの力によって新手が無数に産まれ、新手を乱発する棋士はまるでAIのようだと評される。
ジャンプという動脈硬化を起こしきった雑誌に吹き込んだ新しい風だ。
皆、読んでくれ。
そして首を傾げてくれ。
「体を一貫させる」ことに囚われないリアルな高校生の無軌道さを楽しんで欲しい。
そもそもセキュリティ用語はカッコイイのが多いのだけれどその中でも個人的に好きなやつ
一番好きな奴
略すとMITM攻撃
略してもかっこいい
スタンド名っぽい、っていうか5部にいた
でもBirtuday攻撃・バースデー攻撃って書くとサイコパス感が出てくる
ジョーカーとかがやってきそう
「かかったな!くらえ、ダンプスターダイビング!」とか言いそう
実際にはゴミ箱を漁るだけ
まるでBC兵器のような感じ
キャッシュっていうのとポイズニングっていうのが組み合わされるところも好き
ブルートフォース攻撃もまぁまぁかっこいいけどリバースが付くとかなりヤバい感じが出て好き
ReverseとForceが組み合わさることでアンチATフィールド的な感じが非常に良い
スタッフィングのフィのとこが好き
フィが良い
略すとなんとXSS
CorssがXになるとかかっこよすぎでしょ
というか略したら格好いいけどそのままだとダサい
他にもいっぱいある気がするけど思い出せない
だいたいがカッコイイやつが多い
https://anond.hatelabo.jp/20210520175754
各自治体単位で見れば数万人分の規模だが、国家規模とすると高齢者は数千万人いる。
国の機関がハンドリングする事は到底不可能で、普段から地方自治体に業務を委託している為、急に自治体横断的なシステムを作ったら、どうしても「善意の入力」に頼らざるを得ない。
各地方自治体毎に作るのは、手動でやってるロードバランサだと思ってほしい。それでも駄目設計だとシステム障害は起きるけど(なお、サーバとしては分かれているかもだけど、各地方自治体で障害が起こっているのは多分導入されているシステムは同じものである可能性はある)。
法律関連の話は、どうせ各自治体で業者に出している事もあり、座組をちゃんとやるだけで法律改正も必要なく出来る。厚生労働省経由で防衛省に業務委託したら、予防接種法の範疇で出来るよ。
問題はあくまでもシステムを実装する上でのデータ提供の形式やリアルタイム性、複雑性にある。大規模接種会場という、各自治体に関係のない接種会場を五月雨で作る形であり、これが自治体横断的に機能すると、関東地方くらいしか意味ねえだろうって規模のユーザ利用なのに、なぜか全国民分の情報を取り込まなきゃいけなくなるという事になり、それは無茶よね。
かといって、マイナポータルAPIとかは、あまりにも広い範囲でやばい情報を引っ張ってこれる為、うっかり乗っ取られないようマトモなセキュリティ対策が必要になる。
まあ、なんつーか、古い掲示板で発言の編集するのに番号を発行したように、予約番号で出来ればよかったかもなと思うが、ブルートフォースに耐えられるくらいの長さの数字を、更に高齢者に覚えさせるのというと正直無理だ。
じゃあよ、防衛省はどうすりゃよかったんだよ?
※今政権がクソで準備不足なのは自明なので、突然メテオフォールが降ってきたらという観点からです
「○日〜○日の間に来てください、嫌なら希望の日の当日整理券を受け取ってね」って葉書を送りつける。
これだと、当日準備するワクチン数と、確保すべき医療者数が不明になる。
1週間くらい回せば、実績から予測できるようになるだろうが、いくぶん医療者とワクチンが無駄になりやすい。
あるいは、当日整理券を受け取っても、当日中の接種を約束せずベストエフォート方式にすれば、なんども並ばせることにはなるが、ワクチンは無駄にならない。
自治体から発行済接種番号と生年月日のペアのデータ提供を受けて、接種番号をIDとし、生年月日を仮パスワードとして登録し、認証システムとする。
この場合、5月中開始に間に合うかどうかは自治体任せになる。確実に今よりは遅れる。
また、対象自治体が拡大するにつれて、対応が非常に煩雑になる。
そのうえ、これでもまだ安全とは言えない。
たとえば、65歳で3月3日生まれの人は、都内に必ずいる。なので、"19560303"という仮パスワードについて、所詮は10桁の接種番号に対してリバースブルートフォースをかければ突破できるであろう。
しかしまあ、それならそれで、券面もって窓口で対応とかもできるし、今よりはだいぶ愉快犯への耐性は強いが。
当日整理券のみ、準備するワクチンの数と確保できた医療者次第で、発行する整理券数を調整する。
謎の外国人が並んで小遣い稼ぎを始めるのを防ぐため、整理券発行段階で券面を確認する必要があり、整理券を受け取るのに結構並ぶことになる。
整理券を受け取ったあとは、Webで進み具合を確認できるようにすると◎。
また、スープがなくなり次第閉店のラーメン屋のように、並んだのに接種できない人、前日から並ぶ人も出てくるだろう。
今のシステムで、いたずら予約が頻発すると、結局必要なワクチン数や医療者の数が予測できなくなってしまい、予約の意味が薄れてしまう。
でも、いたずら予約、そんなに頻発しますかね?1人2人、見せしめ逮捕すれば、ほぼ誤差みたいになるんじゃないかと思うんで、別に今のままでもいいと思っています。
また、どうせ自治体主導でのワクチン接種もあるんで、個人的にはベストエフォート方式でもいいと思っています。
あなたの考えた最強の座組み、待ってるぜ!
某大企業に勤めてるよ!
みんな絶対に知ってる日本でトップクラスっていうかある意味トップの企業だよ!
もちろんDXをゴリゴリに推進しているし「DX」と名の入った部署まで作って本気だよ!
社内システムはもちろんDaaS(Desktop As A Service)を使ってるよ!
要するにリモートデスクトップだよ!
社内全員がDaaSを利用するんだけど負荷を抑えるためにWindowsのインデックスサーチはOFFにされてるよ!
なのでファイル検索はめちゃくちゃ遅いしOutlookのメール検索も死ぬほど遅いよ!
おまけに一人あたり20GBの容量しか使えないよ!でも基本的にメールのやりとりだからメールだけで使い切るよ!
え?使い切ったらどうするかって?もちろん、古いメールは削除だよ!
なんで20GBしか使えないのか聞いたら、「平均して20GBしか使ってない」んだって!
ってことは平均以上の半分の人は見捨てられたんだね!
スマホに入ってるmicroSDですら128GB使えるけどね!
ちなみに不正防止の観点でメール等の証跡は全部別のサーバに蓄積されているよ!社員からは見えないけどね!
あと、インデックスサーチOFFにされてるけど、結局はセレロン並の遅さだよ!
だからUSBで持ち出しても外では開けないよ!セキュアだね!DaaSだからUSB刺さらないけどね!
ちなみに暗号化の解除は社員なら了承無しで誰でもできるよ!不便だもんね!
本当に危ないファイルはzipでパスワードを独自に付ける人が多いよ!
でもほとんどの人が4桁数字しか使わないしzipにパスワード付けてるだけだから
DaaSにつなぐためにVPNを張るよ!ワンタイムパスワードで保護してるからセキュリティもバッチリ!
ちなみにこのVPNはDaaSのサーバにしか繋げないVPNだよ!
DaaSにはTLSでアクセスするんだけど、念の為VPNで更にセキュアにしてるよ!
そのせいでVPN繋ぐとトラフィックがそっちに吸い取られてインターネット通信できないよ!
キーロガー仕込まれてたとしても安心かもね!後で送信されたら一緒だけどね!
ちなみにコロナのときはVPNへのアクセス集中でみんな仕事できなくなったよ!DaaSは余裕があったけどね!
社内システムのWeb会議システムがあるからリモートでも会議可能だよ!
DaaS上でしか使えないからラグとエコーがひどくて結局現地で開催されている会議を聞くだけのツールになってるけどね!
なぜかZOOMは初期の頃に猛烈な反対にあって使用不可になったけどね!
DaaS上でしか使えないから映像はほとんど無理だし音声もエコーだらけだけどね!
だからみんな自分の携帯でログインして画面共有のために二重ログインしてるよ!
メールに添付ファイル付けるともちろんPPAP(パスワードZIP送付、パスワード送付、暗号化、プロトコル)してるよ!
exe送れないこと多いからex_にしてから送って、受け取り側でexeにして実行してもらうよ!
4,5年前はこの状態だったけど、これは流石に修正されたのかな?実際に送られたファイルを知らないからわかんないね!
定期的に訓練が実施されているよ!
「訓練が実施されるのでうっかり開いた人は報告してね」
っていうメールが事前に来るよ!親切だね!
訓練メールはだいたいWordのdocファイルが付いていて開封したらHTTPリクエストが飛ぶ仕掛けで開封したかどうかが分かるよ!
ちなみに受け取っただけなら報告はいらないらしいよ!
この時期に本当の標的型メールが来てたらどうするんですか?っていう質問の回答は未だに返ってこないね!
社員への周知がある場合は、周知ページへのリンクがメールされてくるよ!
たとえどんなに些細な周知(社長が挨拶に来ます、とか)でもリンクがメールされるよ!
リンクを踏むとIE9が開いて貧相なページが表示されるんだけど、そこにもまだ内容はないよ!
貧相なページの下に更にリンクがあって、Wordファイルがダウンロードされるよ!
Wordファイルをダウンロードして激重のDaaSで開封すると
だけ書いてあるよ!
勤務表に投入するだけじゃなくて、どういう作業をしたかの稼働までちゃんと入れるよ!
毎日15分単位で始業開始時刻と終業時刻と休憩時間を入れるよ!
ちなみに2つのシステムで業務時間に誤差があると物凄く怒られるよ!
最近知ったけど日々の業務時刻はどうでもよくて合計しか見てないらしいけどね!
信じられないぐらいチェックシートをたくさん用意して不正防止に努めてるよ!
鉛筆一本買うだけでもとんでもないチェックをしないといけないよ!
チェックが多すぎて誰もチェックしないっていうのが常態化してるよ!
あ、ダブルチェックトリプルチェックは当たり前なので、責任希薄になってやっぱり誰もチェックしないよ!
ちなみに事件は頻繁に起きてるよ!だって、肝心のシステム側がザルだからね!
チェックシートは前は紙にサインだったけどペーパーレス化が進んだからPDF保存になったよ!
おまけにファイルは暗号化されちゃうので検索で引っかからないよ!
ファイル名で検索するしかないから、ファイル名を間違えてると内容が合ってても後ですごく困るよ!
あと会計に少しでも関わるものは絶対にペーパーレスにならないよ!
領収書は原本いらなくなったって何回言っても原本保管から変わってくれないよ!
飛行機の領収書とかPDFをダウンロードしてきて印刷して保管してるよ!
肝心の半券は不要だからやろうと思えばPDFダウンロードした後にキャンセルできるけどね!
業務で使うサーバにログインするときは共通アカウント・共通パスワードが常識だよ!
だいたいのパスワードはアカウント名+1234みたいな感じだよ!
この前、公開鍵設置して秘密鍵でログインしようとしたらなぜか弾かれてて、よく見たらわざわざOFFにしてあったよ!
公開鍵認証の話をしたら「は?なにそれ?」みたいな顔をされたよ!
あ、もちろんパスワードの定期変更は推奨されてるよ!
なんと今流行りのチャットコミュニケーションツールが導入されたよ!
社内のDaaSからはアクセスできるけど、社外からはアクセスできないほどセキュアだよ!
でもでも、スマホアプリなら社外からでもアクセスできるよ!よくバグで落ちてるけどね!
今のようなことを情シスに言っても何も変わらないよ!だって、ほとんど素人だからね!
3年で人事異動でメンバーが入れ替わるから、それまで問題を起こさないために何もしないよ!
こんな感じでDXを進めてるよ!
もちろん客先では「うちは最先端のDXやってます」って言ってるよ!
胸が痛いね!
フェイクをちょっと混ぜといてよかったよ!本当は「社長が挨拶に来る」じゃなくて副社長だよ!
割と酔った勢いで書いたから今読み返したら意味わからんだろう内容があるのはごめんよ!
教えられるわけないよ!
ごめんね!そうだね!ガチDX施策のクソさも書きたいけどさすがに身バレするね!
本当に書きたかったのは社内システムこんなクソなのにもっとDXしよう!って言ってるシュールさと
社外的に「DXしましょう!うちはプロですから!」って言ってるとこだよ!
もはや全部変えると予算がつかないからこんなことになってるよ!
でもたぶん全部MS社にしてOffice 365とOneDriveにしたら問題の8割は解決しそうだよ!
この辺のシステム請けてるのがそもそもグループ会社ってのが日本の一般的な大企業だよ!
そこで働いてる人はおじいちゃんばっかりで若者はみんな派遣だよ!
この辺のシステムが最適化されると派遣が切られちゃうから下請けはたぶん喜んでるよ!
みんなの会社はこんなにひどくないと信じてるけど
時間 | 記事数 | 文字数 | 文字数平均 | 文字数中央値 |
---|---|---|---|---|
00 | 63 | 6841 | 108.6 | 45 |
01 | 43 | 2986 | 69.4 | 35 |
02 | 75 | 9293 | 123.9 | 36 |
03 | 30 | 2426 | 80.9 | 27 |
04 | 27 | 3021 | 111.9 | 49 |
05 | 15 | 2695 | 179.7 | 71 |
06 | 27 | 4365 | 161.7 | 76 |
07 | 63 | 6945 | 110.2 | 42 |
08 | 60 | 6444 | 107.4 | 45 |
09 | 89 | 12415 | 139.5 | 58 |
10 | 163 | 9448 | 58.0 | 35 |
11 | 137 | 12058 | 88.0 | 48 |
12 | 169 | 11416 | 67.6 | 35 |
13 | 118 | 13971 | 118.4 | 55.5 |
14 | 77 | 8987 | 116.7 | 45 |
15 | 100 | 9819 | 98.2 | 41 |
16 | 92 | 7464 | 81.1 | 35.5 |
17 | 84 | 5935 | 70.7 | 34.5 |
18 | 144 | 9780 | 67.9 | 35 |
19 | 110 | 13705 | 124.6 | 43 |
20 | 118 | 17251 | 146.2 | 27 |
21 | 168 | 29757 | 177.1 | 38 |
22 | 148 | 21159 | 143.0 | 30 |
23 | 128 | 13714 | 107.1 | 31 |
1日 | 2248 | 241895 | 107.6 | 39 |
女性棋士(3), 天一(8), ロックフェラー(3), コモロ(6), tumblr.(3), PUDO(3), クリスマスツリー(3), ロ座(4), 競走(4), ブルートフォース(3), Map(3), ワンタイムパスワード(3), 大麻(19), 出生(12), 菅(10), 最高裁(6), 盗ま(7), 口座(11), タワマン(6), 銀行(19), 税(9), 手足(5), ネタバレ(11), 高学歴(10), 天(8), 接続(7), 支持率(8), 増税(13), 消費税(22), 反(12), 上位(12), 登録(17), 支え(10), 違法(10), 生理(9), 把握(11), ちんぽ(9), 運用(10)
■夫が赤ちゃん過ぎてキモい /20200911024025(41), ■3大「季節限定でなく年中売れや」食べ物 /20200910180518(14), ■「レンジでチンする」みたいな言い回し 教えて /20190910220907(14), ■総理名言集 /20200910213757(13), ■インターネットキッズに対する「OOしてそう」という罵倒が好き /20200911140808(11), ■FAX問題の件 /20200911083630(10), ■女は「でも」って反論してくる男が大嫌い /20200911010118(9), ■はてブを使わなくなってみて、このサービスがどれだけ偏ってるか実感した /20200911111852(9), ■買い物バッグの中で寿司パックが倒れる /20200911183138(9), ■天一好きな人いる? /20200910175449(8), ■子供に対するネットリテラシー教育について /20200911082344(8), ■騎士を紳士に替えると面白い言葉 /20200911181547(8), ■立憲民主党もしんでくれ /20200911210218(7), ■ブコメ、すっかり無意味になったな /20200910011129(6), ■腐女子のお気持ち長文書いてみたい /20200910105134(6), ■まともな政策が出来ないのか /20200911103914(6), ■はてブ意味わかんねえよ!!!! /20200910165303(5), (タイトル不明) /20200911142405(5), ■VTuber 楠栞桜さんのファンによる言論統制もどきへのお気持ち /20200911131435(5), ■まさか優生思想反対派って競馬の血統を全否定? /20200911110245(5), ■大麻について /20200911210917(5)
何らかの原因で暗証番号を把握していたのか、リバースブルートフォースでたまたまヒットしたのかも確定ではないよ
確定しているのはこれだけ
「推測情報」と「確定した情報」を区別できない人多すぎて凄い。
を把握していた。この情報を使ってdアカウントを新規作成、そのままドコモ口座に銀行紐付けしてチャージした。
この2つは「ありえない」わけでは無いが、「確定」したわけではない。
ドコモ口座の口座振替サービス画面からアタックされた、とはどこも報道していない。
ちなみに、リバースブルートフォースアタックするにはドコモは微妙であったりする。dアカウントの名前は簡単に変えられないからだ。
もしやるのであれば、他の口座振替サービスを使うもの経由で行うだろう。PayPay、メルペイあたりがそうだ。
そもそも、口座振替サービスへ遷移するときに名義を変えてしまえば通るとか、そういうやり方もある。「口座振替サービス」で対策してたかどうかでしかない。
ついでに、所有口座すべての口座振替登録しているサービスの一覧を銀行に出してもらったほうが良い。(普段行う業務ではないので、銀行側が簡単に出してくれないのだが)
もし自分が犯人なら、他のサービスも連携している。特にメルカリ(メルペイ)は連携行うだろう。
「メルペイスマート払い」を使えば、通帳に記載させることなく数万円程度の金を借りられてしまう。
メルペイにまともな住所を登録してないだろうから、メルペイ側が口座振替で強制回収するか、債権回収系ルートで初めて知ることになる。