「全一」を含む日記 RSS

はてなキーワード: 全一とは

2017-12-25

anond:20171225123918

からネットやってる人でも完全一検索すら知らない人がいるかビビる

全一検索しないで「○○でググったけどその情報は出てこなかった」とか言ってるの

全一検索検索スキルの初歩の初歩でしょうに……

2017-12-18

ギルティギア大会で準優勝したレイヴン使い全一です

ギルティギア2非公式大会

初心者・中級者ブロック出身

準決勝相手の人が出れなくなったか不戦勝で繰り上げ準優勝になり

そもそもレイヴンで出場したプレイヤー自分一人だけだから全一へったくれもないけど

都合のいい事実だけを抜き取れば

ギルティギア大会で準優勝したレイヴン使い全一です

いえーい

2017-09-26

自分とあるゲーム全一レベルの腕前があったと自負しているのだが、再就職きっかけにぱったりと界隈から去ってしまった。

何故去ったのかというと、まともにプレイする時間が取れなければ時間をかけられるプレイヤーセンスのある後続プレイヤーにいずれは追い越され自分の敗北を見せつけられる、のが耐えられないという後ろ向きな思考からだ。

まり自分負けず嫌いであり、負けを認めたくないがために界隈からの一切の情報を断ったのだ。

しかし、気まぐれにも最近またそのゲームインストールし直しプレイを再開してしまった、土日に15時間プレイするほど楽しかった。

そうなると最新のアップデート情報や記録などが気になってしまうのは仕方のないことだと思う。

やはり自分の記録やスコアは抜かされていた、アップデートの詳細な内容や仕様変更は完全に理解しているわけではないが、当時の自分足跡ゴミのように蹂躙されている有様だった。

もはや何がどう強化され、どう効率化がなされたのかわからずおれは完全に途方にくれてしまった。

おそらく彼らは俺が去った2年間の間も毎日とは言わずともプレイし続けた人間達だ、ひとつひとつの動きだって俺とはもう天と地の差があるに違いない。

おれがサボった2年間で果てしない差が生まれしまった、負けず嫌いな俺はもう勝てないだろうと思っている。

そもそもおれはセンスはそこそこあったにしても、早期開拓者としての小技発見は今までの経験有りきで、特別デバックプロという程ではない。

さらにおれは努力ができない、努力をしようとしない怠惰人間からデータとして最高効率を求めてもそこから発展系を作り上げる事ができない。

現状に甘んじるために、頂点だと思い上がるために、自分より上がいたとしても過小評価し、現実を知ったら逃げるために、一皮向ける事は一生できない人間だ。

もう俺も働き出して日常生活はそこそこであるが、これから界隈に参入して毎日寝る間を惜しんで努力なんてできないと思う。

からおれは一生勝ち上がることはできないに違いない、本当に悔しい、本当に悔しいのにおれは勝つために努力できない、気が狂いそうだ。

おれは未だ人生の目的がわからないのもある、だからゲーム無駄な、本当に勝てるのかどうか不明確な時間をかけられない。

ほんとうは勝ちたいんだけどなあ、無理だろうなあ

2017-09-17

フェイスブック占いターゲット広告で、◯◯年生まれ運勢だとか◯◯月生まれ運命だとか自分と完全一致の情報が出るんだけど

登録情報から引っ張ってんだろうなと思ってたのよ

リンクを踏むこともなく放置してたら、◯□年生まれの〜だとか微妙にずれた生年や月の広告が出た

ということはフェイスブック登録情報からではないのか

それにしても毎回大きく運命変わり過ぎ、幸運訪れ過ぎでなんか笑う

2017-08-17

ドラクエ11のあの展開について(ネタバレあり)

何とかネタバレを踏まずにクリアにこぎ着けた。所要90時間

もっとゆっくり遊びたかったけど、ネタバレが怖くておちおち増田も読めなかったからね。

全体的には大満足。

途中までは完全一本道シナリオや、一部オーブの雑な入手、船で上陸できる場所が限られてる等で「やっぱDQ3は越えられないか」という感じだったが、ベロニカがああなって全て吹っ飛んだ。

ドラクエでここまでショックを受けたのは初めてだよ…。

でも話としては筋が通ってるし、エアリスみたいに何のために死んだのかよく分からないのよりはずっと良い。

そしてエンディング後のおまけでベロニカ復活かと思いきや、おまけってレベルじゃないボリューム冒険が待っていた。

ありがとうスクエニ! ロリ姉最高や!

遡行後は各町のイベント攻略自由で、一本道感がなくなったのも高評価

んで感想見て回ると、時間遡行について賛否両論なのな。

パラレルワールドとしたら残された人たちが可哀想パラレルじゃないなら崩壊後の感動展開が全部なかったことになる、と。

プレイ中は「うるせーそんな事よりベロニカだ!」という感じだったけど、改めて考えてもやっぱりベロニカ優先だな!

まず別れ際の会話からして、俺は普通にパラレルだと思った。

マルティナは「残されるイシの村は私たちに任せて」とか言うしね。あっちの世界パラレルとして続く前提でしょ。

そして上のセリフ通り、仲間たちは主人公選択を受け入れてる。

セーニャは姉も主人公も失ったって言われてるけど、あの世界ではどうあってもベロニカは生き返らないんだし、たとえ別世界でも姉(と別世界自分)が主人公と元気に暮らしてるならセーニャ的には救いじゃねーの?

エマと母ちゃんは…描写はないけどたぶん挨拶くらいしたよ! 別に急いで過去に行かなきゃいけない状況でもないし。

世界を見捨てた? 一応魔王は倒したんだからいつまでも勇者に頼るなよ。

てかダイの大冒険じゃないけど、平和になった世界勇者不要なんじゃないかとも思う。

お前を倒してこの時間軸を去る…!

ダイと違って王族から迫害こそされないだろうが、あの強大な力は良かれ悪しかれ注目を集めるじゃん。

結果的世界崩壊きっかけを作ったのも事実なので、遺族の中には恨んでる人もいるかもしれない。

あの主人公政治なんてできなさそうだし…。

その点、遡行世界住民魔王邪神も知らず、最近魔物が強くなったな程度の認識で終わったから、主人公も村で平和に暮らせるんじゃなかろうか。

聖竜からまた戦えって言われた?

あれはメタ的にDLDQ1とか次回作とかをやってねって意味だよ!

基本的ドラクエ主人公目的を達成すれば、その後戦いに駆り出されることはないよね。

そう考えるとDQ10主人公だけ不憫やな。

オンゲとしてサービス続ける上で仕方ないけど、次から次へと世界危機が襲ってくるもんな。

話を戻して、ベロニカの死による感動と、ベロニカと一緒に旅ができる喜び、両方のいいとこ取りができたので俺は全く不満はない。

単にご都合主義で生き返るのと違い、そのために失ったものもある点で良バランスだったと思う。

2017-07-27

youtube違法アップロード

なんかお勧めに、アニメ勝手アップロードした動画が入ってきてさ、

再生数見たら200万再生してるわけだよ。

200万再生だよ。

これ、広告収入でいうと20万円くらいになっていると推測できる。

これが、100本とかある。

これで2000万だよ。盗品を陳列して2000万。

んで、これがなんの対策もできずに放置されてる。

オリジナルと完全一致する動画は見つかるみたいなんだけど、あの手この手でそのアルゴリズム回避してくるし、

アカウントをBANしても、また同じ動画をあげてくるわけ。

これを、人海戦術で100000本とか1日で上げられるようになったら、すげー荒稼ぎができる。

こんな理不尽商売があっていいのかよ。

なんか真面目に働いてるの嫌になっちゃったなあ。

2017-06-27

ファイナルファンタジータクティクス』で召喚できる(新)本格作家

本気でかっこいいとおもってやりました。実在人物作品関係はありません。


・死屍の綾なす四ツ辻の、獅子も恐れる行く人の、知らぬは読者ばかりなり、綾辻行人ッ!

 [中範囲に防御無視ダメージダメージ量は詠唱者のHP残量に反比例)+範囲内の味方のDEFアップ]


・我が産みし死靈天上天下に及ぶものなし! 開け、聞け、探偵三道宝階ッ! 麻耶雄嵩ッ!

 [フィールドの天候がランダムに変化+各敵キャラの装備をランダムひとつ破壊(防具や魔法による回避不可)]


・私の城は美しいお城、私の頭文字は完全なる円にして王の証ッ、死ぬまで踊れっ、舞城王太郎ッ!

 [敵全体に混乱+詠唱者のSTR大幅アップ]


・実るほど頭を垂れる稲穂かな。不燃にして不稔に非ず、エリシャの奇跡の裔と知れッ! 米澤穂信ッ!

 [味方全体のHP回復+リレイズ]


・円心に居して惑うことなし、今宵ささめくあなた挽歌、参ります円居挽ッ!

 [味方全体にヘイスト+ランダムで敵の一人に死の宣告]


・連なる城は堅固にして絢爛、三度否まず三界を紀(おさ)むッ! 連城三紀彦ッ!

 [中範囲の敵味方すべてにMPHP入れ替え]


・その桜の木は一本でした。桜の木は満開でした。咲いて撃ち抜けッ! 桜庭一樹ッ! 

 [中範囲の敵にドンムブ+ドンアク+確率で防具破壊]


コケコッコッコ……コケーッ! 似鳥鶏ッ!

 [敵全体にチキン]


・清涼のうちに流水は苔むさず、命育みメフィストフェレスの女媧とならん! 清涼 in 流水ッ!

 [敵全体に水属性の大ダメージ+サイレス]


月光遊戯、双頭の悪魔国名を端から君に聞かせよう…… 英明なる都は祝福に満ちている。今出(いまいず)る川より通るがいい――アリスト(高貴なる)アリス有栖川有栖

 [敵全体にチャーム+ポイズン+faithアップ]


異能魔術師よ、奇跡をもって正邪を糺せ! 井上真偽ッ!

 [敵全体のステータス強化と味方全体の状態異常を解除]


・月は深(み)ちた……時よ止まれ辻村深月ッ!

 [敵全体にストップ]


・ひらかせていただき光栄です。皆川博子ッ!

 [味方全体にリジェネ+リレイズ+状態異常回復]


・朝明に白む山よッ! 一なる愛を識る永遠よッ! 枕木に憂う士(さむらい)よッ! 三位全一なる二文字に集えッ! 乙一ッ!

 [対象キャラの全能力値が大アップ]


・投之於冰上

 鳥何燠之

 何馮弓挾矢

 殊能将之ッ!

 [その戦闘第一ターンから仕切り直しに]


楽園死神、その胸中に二心あり。右はくろがね、左はからかね。楽園死神、その掌中に二刀あり。左は剔(そ)るもの、右は樵(こ)るものいのち捧げよッ! 汀こるものッ!

 [敵全体にレベル3デス]


・占うッ、亜細亜の星を――島々の星は荘と出たッ! 島田荘司ッ!

 [敵味方全体のアビリティシャッフル]


・いちかはじめか、はじめかいちか。どんととびでて折るか祈るか、心は螺旋折原一ッ!  

 [敵味方全体のうちランダムで一人にデス+ランダムで一人にレイズ(気絶キャラ存在する場合のみ)]


西尾維新(ハタチ)ーーーーーッッッッッッ!!!

 [敵全体に特攻ダメージ詠唱者は戦闘から除外(死亡ではない)]


・その本は本にして本に非ず、立体にして三次元に非ず、凶器にして狂気に非ず、どすこいどすこい京極夏彦ッ!

 [中範囲の敵に大ダメージ確率でスタン+三マス後方へノック]


黄昏に発つミネルヴァの梟は最強にてよしとする。駆けぬけろッ、笠井潔ッ!

 [フィールド上の敵味方全てに確率即死(即宝箱か石になる)]

2017-06-15

自分の性欲か倫理に反していることの自覚

https://anond.hatelabo.jp/20170615003042

がいがぁかうんたぁ読んで、幼女になんて酷いことをするんだと当然思うし、自分の中にもある倫理に照らして、こんなこと許されないと当然のように思うよそりゃ。

だがそれとは全く別の生理として、自然勃起してしまうんだ。

なぜそうなるか、普段の嫁さんとのセックスなども思い出しながら、冷静に考えみた。

結論としては、男性が持ってる性欲と、女性支配したいという欲求は、ぴったり完全一致じゃないにしても、だいたいざっくり同じ領域の事なんじゃないかなあと思うわけです。

なんで女性性的支配したら性欲求が満たされるのかよく考えてみたんだけど、とくに論理的根拠存在しなかった。とにかく、女性の性を自分の圧倒的支配下に置くことに、強く興奮を覚えるんだ。なんかそういう風に体ができてるので、自分でもどうしようもないわ。俺の性欲、全然倫理的じゃないよな。本当にごめんなさい。俺の性欲は完全に倫理に反しているし、ポリティカリーコレクトネスに反してるんだわ。

かと言ってそれすなわち、ガイガーで自宅侵入!みたいなことをやろうとは1mmも思わないんだけどさ。

じゃあどんな感じかというと、嫁さんが嫌がるのに、いやらしい下着とかえっちコスチュームを、頼み込んだり褒めそやしたり、まああの手この手でお願いして、なんとか着せて、そんなコスプレをすごい嫌がってるのに、着せたままエッチすることで消極的支配を完成させて興奮したりする小規模なマチズモフレンズなんだね俺。

そんな小規模な俺にとって、クジラックス先生エロ漫画はかなり刺激が強いよ。よくこんな、支配欲を刺激する構造のおはなしを描けるなと舌を巻いて勃起してしまう。

でさ、女の人の側も、どうやら男どもは女を精神的だか肉体的だか社会的だかに支配して屈服させることに興奮してんなって気付いてるでしょ。てか口には出さないけど常識レベル的に理解してるでしょ。

でさ、俺の嫁さんには申し訳ないことをしてると思いつつ、嫁さんの方もコスプレくらいで支配欲が満足するならそこらへんが落としどころかな?とか思ってると思うのよ。まあ健全な攻防だよ。

そこにきてがいがぁかうんたぁはやばい健全な攻防なんかすっ飛ばして、圧倒的弱者である幼女キチガイおじさんパワーで性的支配してしまっている。

大多数の成人の男女が支配/被支配健全な攻防ごっこしてるところに、圧倒的な暴力によるテロ行為がご提案されてしまっている。これはそりゃ女は黙ってないと思うわ。

結局さ、がいがぁかうんたぁも普通セックスも、程度の差はあれ男性支配欲に駆動されたどうしようもなく野蛮な行為なんだよ。あの漫画はその事実を突きつけてくるから我慢ならない人はほんとうに我慢ならないと思う。

2017-05-13

http://anond.hatelabo.jp/20170513001011

文章読めてる?現実と反対ってどこが反対なの?

言ってる事:有罪率高い・起訴率低い、現実有罪率高い・起訴率低い

で反対どころか完全一致してるだろ

それに起訴率高くなっても示談した方が判決有利になるんだから冤罪ビジネスの支障にはならん

2017-03-29

好きなキャライラスト投稿が少ないとか言うけど

真のマイナージャンルpixivどころかGoogle検索からも消える

10年前より明らかに検索結果の件数が減ってる

あったはずのホームページは完全一検索をしても見つからない

90年代後半~00年代前半に2ch投稿された創作の保管庫も消えてる。元スレドラゴン圧縮に巻き込まれて残ってない

諸行無常

2016-11-24

http://anond.hatelabo.jp/20161124210930

『高能君は高卒ニート』「デマ流すな!」

証拠がないという意味であって、高卒というレッテルが間違っているとは言っていない。だから「俺は大学出ているぞ」とは絶対に言わない

『高能先生は前にこう言ってたよね』「デマ流すな!」

一言一句全一致する発言はしていないという意味であって、ほぼ同じ意味発言をしたことがないとは言っていない。だから「俺の意見は正しくはこうだ」とは絶対に言わない

『また反原発の高能様か』「デマ流すな!」

反原発グループに属している自覚はないという意味であって、反原発の主張に全面的賛成していないとは言っていない。だから反原発否定的なことは絶対に言わないし、うっかり「反原発は責められるいわれのあることを全くしていないぞ」とか漏らしちゃうこともある

まり、99%正しいけどまだわずかに否定できる余地があるような場面で繰り出す技が「デマ」のようだ

それでも「レトリックごまかすのはセーフだが、はっきり事実と反対の嘘を言うのはアウト」というマイルールを持ってるあたりかわいい

2016-11-18

私のいる会社は、営業が皆一人につき一人くらい、「常人10倍くらい人を消耗させるおじさん」を客として抱えている。

おじさんたちの共通項として

 

団塊世代

●異常にものわかりが悪い。幼児に噛み含めるようになんどもなんども説明してあげないと理解しない。やっと理解しても数日後には忘れている。

他人時間を奪うことになんの罪悪感も感じていない。どうでもいいことでいちいち電話してきて長々と話す。打ち合わせて取り決めた事項をガンガン蒸し返して覆す。

●それなりに高い地位におり(いた)、経済的不自由もない。大学教授大企業役職者orOB、中小企業経営者.etc

●なので、たんなる知的障碍者とか馬鹿というわけではない。

●消耗させてくるが悪気がない。無邪気で性格的には悪人ではない。

 

上記、うちの営業の人たちと話すと、皆が皆本当に完全一致していて興味深い。また、50代以下でこういう人は見たことも聞いたこともない。

団塊以上の一部の人間の特性なのである。何か思考回路が今の人間と違って、日本のかつての一時期、こういうおじさんが最も活躍できたような時代があったんだろうな、と思う。

でも今この人たちが若い世代を異常に消耗させていることを考えると、あと20年くらいたってこの世代があらかた消えてくれれば、割と社会はラクになるんじゃないかなあ。

2016-11-12

http://anond.hatelabo.jp/20161112130847

はてな側では書き込み内容での規制はかけない方針なのかなと思ったのよ

自分URLのみのレスもし得る。参照ページとか

英字だけのレスもありうる

と、考えて正規表現での書き込み規制という方法以外で

スパマー認定する仕組みってどうなるんだ?と考えた次第

同じ内容を短時間に大量に書き込んでいたらスパマーとして除外する、というのはどうだろう

いや、書き込み内容を前後比較する仕組みってたぶんけっこうな負荷だよな

だいたい数パターン書き込み用意して繰り返されたら終わり

パターンも用意しなくても定形適当文字で完全一致ではなくなる

スパマーなんて新規アカウントだろうから新規アカウントのうちは書き込み制限入れるとか?

いや、大量にアカ作成すれば済んでしまう、なんの解決にもならない

とかあれこれ考えてた

けどまあ、フィルタリングコンパクト増田で十分だ

ただそうすると荒らし最中は空ページが続くような状況で見づらい

あとは増田の1ページ表示を100件とか可変で設定できれば自分としては困らない気もする

2016-10-20

http://anond.hatelabo.jp/20161020210541

序盤の途中までとか、終盤の特定局面から過去棋譜と完全一致するの無数にあるから自分で探して、どうぞ

2016-08-02

県庁所在地あるある

北海道

東北地方

関東地方

北陸地方

東海地方

近畿地方

  • 神戸県ではない。
  • 都構想をやるのかやらないのかはっきりしろ
  • 大津存在を忘れそうになる。
  • 結局三重はどこに入るのか。

中国地方

四国地方

  • 香川高松さえ押さえれば楽勝。やはり素直。

九州地方

沖縄

2016-07-11

[]7月11日

○朝食:ビタミンゼリー

○昼食:おにぎり四つ(納豆納豆、あおさ、タルタルチキン

○夕食:パンいっぱい、野菜ジュース

調子

仕事であまりにもムカつくことがあった。

滅茶苦茶腹が立って仕方ないので、帰り道のパン屋パンをドカ買いして、バクバク食べた。

あー、未だにイライラする。

ただ、冷静に考えると僕も、もう少しやりようがあったのかなあ、とも思う。

いやまあ、完全一方的に100:0であちらが悪いことなんてまずないんだから、当たり前なんだけど。

あーーーーーーーー、それにしても、ムカつく。

まりにもムカつくし明日この話をもう一回しないといけないのが、本当に嫌だ。

明日休んだろうかな。

いや、ここはリセットだ、リセットしよう。

こういうときは、しょうもないことにお金をつかって「あーあ、何やってんだか」ってなるのが良いんですよね。

よし、ゆゆ式だ、ゆゆ式を読もう。

紙の本は実家だし、三巻ぐらいまでしか持ってないから、Kindleでまとめて買おう、よしそうしよう。

ゆゆ式しょうもない漫画だって意味じゃなくてね、気負わなくていい物語を読もうって意味です)

逆転裁判6

DLC一日目探偵パート

矢張いいなあ、現実にいたら大迷惑もいいところだけど、いいキャラだなあ。

特に声がいいね、声が。

元彼女AV女優だったことに昨日気づいた

付き合ってたのは結構前だったんだけどね

彼女とは結婚するかも?っていうぐらいにまで進んだ仲だった

いつもの俺は歴代彼女たちのハメ撮りとかおちてねーかなあって

夜な夜な検索しまくって結局なくて普通AVで抜いたりすることになるんだけど

ただ昨日はちょっと違うくて

GIGAZINEとかでも最近特集されていたと思うけど

ロシアかどっかの地下鉄適当女の子の顔盗撮して

顔認証技術facebookまでたどり着けるかとか言う奴

あれの日本版というか

認証AVパケを検索して似ているのを上げるってサイトがあったんだ

以前からそういう悪用されるぞ的なんは言われてたけど

自分で探すことはしなかったのね

昨日そのサイト見つけて昔撮った写真とか上げていったの

そしたら全然似てない女優が似てる確率70%とかで上がってきて

精度悪いなー、こんなもんかとか思ってた

何枚かあげてたら、その中でかなり似てるんじゃないかってパケ写があって

それは似てる確率20%とかなんだけど、記憶の中の彼女っぽかったんだ

でとりあえずそのAV女優で抜くかってなった

DMMで何本かでててサンプル見たら

あれ?これ本人じゃないか?って思い始めて

速攻で購入して見たら

なんていうか本人なのよ

他人の空似だろ、俺は元カノのハメ撮りを求めるあまり

思い込んでるだけだろって考えて

AVソムリエたちのテクニックを冷静に使いはじめた

よく言われる頭、デコ、耳、クビあたりに注目したんだ

目はやっぱりなんか違うのな

俺と付き合ってるときと、付き合う前のAVとはメイクの仕方が違うからだと思う

だけどずっと見てると、骨格とかもむしろ似てないのを探すところが難しくなってきた

なにより喘ぎ声が完全一致してる

パターンとかも言う言葉とかも以前を思い出すぐらい一緒だった

あと野外プレーがちょっとあったんだけど

多分地元なきがしてて見たことある雰囲気だった

今度確認しに行こうと思ってる

AV女優としては泡沫もいいところで

AV知事選とかあったらマック赤坂ぐらいのレベルだろうな

AV自体の数も少なくて特定の期間しかやってなくて

それ以降は一切出てないみたいだ

なんかすごい物悲しくなった

結婚するかもって俺は乗り気だったのに

結局別れた(ふられた)のは相手に後ろめたい事があって

踏ん切りがつかなかったからじゃないかって

AVバレを恐れたからじゃないかって

もし結婚しててその後この事を知ったとしても

問題はなかったと思うし

俺は墓場まで黙ってたと思う

メンヘラって感じじゃなかったし

常識的社会人だった

会社人達からも好かれてたみたいだ

以前から派手目な化粧でキャバクラで働いたことあるとか言ってたか

俺も風俗とかでは働いてないのかよ~的なことは聞いてたのよ

ないっていってたけど

俺はNTR性癖があるから昔のことなら多少OKだしな

風俗で働いてたりしたら、そのこと聞いてオナネタになるし

からもし結婚しなかったのがAV出演の後ろめたさからだったら

それはちょっと悲しいかなって思う

昨日朝6時までオナった結果

会社休み、さっき起きたからこんな時間増田だぜ

2016-04-26

anond:20160426124418 続き

プレビューまでは全文見えるんだけどな。すまんやで。しかもまだ続く anond:20160426150324

anond:20160426124418 の続き

おそらく、上記のサービスを使っているシステムのうち、この問題のせいで悪用可能なものは多数あることと思います特にデスクトップアプリでは、コンパイルされたアプリバイナリから秘密情報がそのまま取り出せることは、サービス側で何も危険なことを要求していなくてもよくありますGoogleOAuth の使い方を多数提供しているうちで、client_secret と redirect_uri を両方受け取るエンドポイントのことが書いてあるのはたったひとつだけだというのは重要な点です。少なくとも Google場合、redirect_uri があっても、このエンドポイントウェブブラウザベースアプリには推奨していません。しかし、だからといって実際に独自ブラウザでそれを使う人や、このフロー標準的ブラウザ用のエンドポイントコピーする人が一切いなくなるはずがありません。それに加え、Google例外なのであって、世の中にはセキュアな OAuth フローを受け入れず client_secret (や同等品) を常に渡すよう要求する愚かなサービスが今も満ちあふれており、そのフローウェブブラウザを通るときでさえも要求しているのです。さらに悪いことに、こうしたサービスの多くはユーザウェブブラウザを通して「しか」利用できないのですが、これは後ほど詳述します。

前掲のセキュリティ文書は、アプリ認証情報 (client_id と client_secret) を盗んだ人ができる悪行にいくつか言及しています。以下に、この攻撃と組み合わせることで (これまで筆者の知る限り公表されていない) 危険行為を実行可能にする問題をいくつか取り上げますさらに皆様の独創性にかかれば、「秘密」のはずのものを盗んだ人が悪用できる方法は他にも発見できるはずです。

セキュアでないトークン

トークンベース認証は多くの開発者にとって新しい概念です。そのため誤解も多く、EVS のようなもの設計する開発者の中にも、ただ何かの設計ガイドライン (たとえば OAuth) に従って API の動作を決めれば、あるいは他のプラットフォームのしていることをコピーすれば、自分プラットフォーム自動的にセキュアになるはずだと考える人が少なくありません。しかし何かをセキュアにするには、その要素ひとつひとつを余さずセキュアにする必要があり、それらの組み合わせすべてをセキュアにする必要があり、全体の枠組みもセキュアにする必要があります。思い出してください、全体のセキュリティ強度はその弱点の強度に等しいのですから、何らかの大まかなフレームワークを固守することだけに頼りきって、その通りに使う限り何をやってもセキュアだ、などと安心するわけにはいきません。OAuth ベースフレームワークそれ自体は、その内部要素のセキュリティを確保することに関しては殆ど何もしてくれません (ある種の要素で、あからさまにセキュリティを害するものだけは別)。

トークンベースシステムで少しでもセキュリティらしさを出すには、最低でもトークン生成に暗号学的にセキュアな擬似乱数生成器 (CSPRNG) を使う必要がありますが、この話題はあまりよく理解されていません。さらに悪いことに、一般的スクリプト言語の適切な CSPRNG 用 API は非常に少なく、しかしそうしたスクリプト言語が、人気ある最新サービスの多くを設計する際の基礎となっていることが多いのです。

もし生成されるトークン予測可能であれば、攻撃者はトークンを推測するだけで別のユーザになりきって悪意ある行為をすることができてしまます。筆者は、fortune 500 クラス大企業による OAuth ベースサービス一種の単調増加 ID (おそらくデータベースフィールド?) をそのままトークンに使っているのを見たことがあります。他にも、生成されるトークンがすべて単調関数の出力のようなサービスもありました。よく調べてみると、それは現在時刻に基づく非常に単純なアルゴリズムでした。こうしたシステムでは、まず自分としてログインし、現在トークン ID を見て、その後の ID を予測すれば、続く任意ユーザになりかわってトークン交換その他の操作にそれを使うことができるでしょう。他のテクニックと組み合わせれば、もっと標的を絞った攻撃も可能です。

このクラス攻撃は前述のセキュリティ文書で「4.5.3. オンライン推測による新規トークン取得の脅威」や「4.6.3. アクセストークン推測の脅威」に分類されています。この問題には解決策があるとはいえ、現時点でこの間違いを犯しているサービスの膨大さと、この間違いの犯しやすさを考えると、任意OAuth ベースサービスが外部レビューセキュリティを証明してもらえる可能性はあまり高くありません。

本欄の主眼ではありませんが、乱数に対する攻撃の中には、セキュリティを固めた CSPRNG を使っていないと OAuth ベースサーバを完全に破壊してしまえるものもあります。こうした問題は他のシステムでも非常に困ったものではありますが、動作のすべてが乱数のやりとりの上に成り立っている普通OAuth 実装では、より一層この問題が際立ちます。こうしたトークンは EVS のサーバ側で生成され、「普通実装における」OAuth がよくやる使い方ではサーバ信頼性を奪い、関連するトークンすべての予測可能性を高めていきます。最新の攻撃手法を防げるセキュリティ強化 CSPRNG が用意できないのであれば、もっとハードルの低い別のプロトコルに乗り換えたほうが良いでしょう。

一方、一部の OAuth ベース実装乱数必要性クライアント側に移すような構造になっていることも注目しましょう。色んな意味で、これは問題を別の場所に移しただけではありますが、サーバ側のアタックサーフィスを減らすのは事実です。これによって、少なくとも情報強者利用者は、信頼できるサービスをセキュアに使うことが可能になります。ただし情報弱者脆弱なまま放置ですが。今回の例に当てはめてみると、この種のセットアップでは AFCP の開発者が頑張って EVS をセキュアに使えるようにすることと、EVS 自体が陥落する危険回避することは可能ですが、ABC や XYZ が EVS をセキュアに利用するかどうかは別問題です。

クロスサイトリクエストフォージェリ (CSRF)

本論に入る前に指摘しておきたいのですが、CSRF 攻撃はその名前に反して、外部サイトからスタートする必要はありません。CSRF 攻撃というのは、自サイトへのリンクユーザが貼れる、掲示板メッセージングソフトのようなサイト自体からでもスタート可能なのです。

色々な手法CSRF に立ち向かうべく設計された数々のテクニックフレームワークがあります。これらのシステムの多くは、OAuth ベースのもの統合すると使いものにならなくなったり、サイト攻撃さらしかねない行為を促すことがあります

CSRF を防止するひとつの仕組みとして、ブラウザから送られる referer (原文ママ) が外部サイトを指していないことを確認するというものがあります。多くの OAuth 実装ユーザ特定の外部サイトから連れてくるよう要求しまから、この防御策は執行できません。OAuth サーバリダイレクトする膨大なサードパーティドメイン、また関係する URL やドメインの完全なリストは明文化されていないうえに折々で変更があるため、EVS のドメインとページ全体をホワイトリストにするのは不可能です。

また、EVS の提供者が寝返って AFCP を攻撃しようとする可能性がないかどうかも検討する必要がありますOAuth の背後にある原則ひとつOAuth ベースサービス側が利用者を信用しないことです、しかし同時に、利用者側には CSRF 回避策を見なかったことにしてサービス側を完全に信用することを要求しています理想認証システムというものがあるとすれば、一方通行ではなく相互レベルの不信を確立するでしょうに。

転送元と転送先のどちらかだけの、部分的ホワイトリストというのも難しいことがあります。使っている CSRF 対策フレームワークによりますが、機能オンオフ中間がなく、特定のページや転送元だけを無効にすることができないかもしれないので、その場合 EVS 利用者CSRF 対策フレームワークを一切使用できなくなります

OAuthCSRF 攻撃を防ぐ CSRF トークン指定するようにと、オプショナルな state パラメータ定義していますしかしながら、OAuth ベースサービス一般的state の長さや文字種を制限し、要求どおりそのままでさないことがあるようです。そこで、おかし互換性問題が起こるため、多くの OAuth ベースサービス利用者リダイレクトのエンドポイントにおける CSRF 防御をすべてオフにせざるをえない状況に追いこまれています。これは「10.14. コード・インジェクションと入力バリデーション」に分類されていますstate パラメータの別の懸念は、EVS 側で stateアクセスのある人はだれでも、リクエスト改竄して、それ以外はまったく有効なままのパラメータを付けて AFCP にブラウザを送り返すことができるという点です。

OAuth ベース API の利用者は、自分アプリサービス登録する際にひとつか複数の URI をカッチリ決めておくよう求められるという制限も課せられています。これは redirect_uri に使えるホワイトリスト URI です。この仕組みにひそむ重大なユーザビリティ問題は後述するのでひとまず措くとして、この制限のせいで開発者は、state パラメータや他の潜在的危険の伴うアイディア姑息な工夫をこらし、泥沼に沈んでいくはめになっています。多くの OAuth ベースサーバは、ホワイトリスト URI をひとつしか許可していなかったり redirect_uri との完全一致のみ有効パラメータの追加を認めなかったりしています。このせいで開発者たちは CSRF 対策フレームワークの利用をやめたり、あらゆる危険ものstate パラメータに詰めこもうとし始めたり、浅薄システムを自前で作り出したりしています。その結果、redirect_uri と state の組み合わせによってはユーザ不適切なページに誘導する危険性が出てきます。これは「10.15. オープンリダイレクト」に分類されます

こうしたリダイレクトの問題は、パラメータをしっかり認証していないせいで、それ自体悪用可能なのですが、これを前述の「OAuth サービスへの偽装」問題と組み合わせるとユーザ大惨事をもたらしかねません。盗んだ client_id と client_secret を使えば、悪いやつらは AFCP とまったく同じ情報認証できるので、本物の AFCP にも見ぬけないようなリダイレクトを作ることができます。また、悪意あるユーザも、本来自分の持っていない AFCP 内の権限を取得するような state パラメータの利用方法改竄方法を見つけることができるかもしれません。その際には、おそらく盗んだ認証情報も使うことでしょう。概して、「普通実装における」OAuth の低品質設計のせいで、また特定の分野に関する教育レベルが低い外部開発者の直面する問題のせいで、OAuth ベース利用者に対する攻撃はしばしば、本来あるべき状態よりもずっと容易になっています

ここで読む意義のあるものとして、さらに「3.5. リダイレクト URI」「3.6. state パラメータ」「4.4.1.8. redirect-uri に対する CSRF 攻撃の脅威」があります

章のまとめ

セキュリティに関して言えば、「普通実装における」OAuth仕事ぶりはとてもひどいです。OAuth が目指していると思われるセキュリティ目標の多くは、達成されていません。さらに、OAuth ベースサービスの中には、種々の攻撃に対して無防備でいることを利用者公然要求するものがありますサービスをセキュアに使える場合も、そのことが知られているとは限らず (サービス側の、トークン生成手法といった重要セキュリティ詳細が明文化されていないうえにクローズドソースなため)、OAuth は今なお多くの低品質プログラミング習慣を招いていますOAuth は外部の開発者を守る点でほとんど何もしませんが、そうした開発者が使っている各種フレームワークの方はといえば、こちらも真のセキュリティ提供していなかったり、厳しい自制と注意がなければセキュアに使えなかったりする代物です。

この記事についていえば、個人的蔓延していると思った問題の一部を取り上げたものに過ぎません。この中には、極度に低質な、一切 OAuth の規格で義務付けられていない慣習を、他所OAuth に使っているのを見たまま開発者コピーした結果というものもあります

OAuth ベースサービス開発者もその利用者側の開発者も、OAuth ベースプラットフォーム実装したり利用したりするためには、ここでリンクした文書をすべて読んで理解する必要があります。挙げられている 50 クラス攻撃も、各クラスの深刻度も完全に把握する必要がありますし、そのうえで「実装仕様書セキュリティガイドラインには漏れがないとは限らない」ことにも留意すべきです。この記事は公式文書にない問題をいくつか取り上げているとはいえ、OAuth セキュリティ問題の表面をなでているに過ぎないことも覚えておくべきです。ここに混ざって、公式 OAuth 提案に加えられる変更点はどれもまったく新たなセキュリティ問題を引き起こすものですが、残念ながら変更はよくあることなのです。そこで各々が、乱数生成やセキュリティ調査技術といった OAuth 以外のセキュリティ関連分野も理解していなければ、OAuth でそれなりのレベルセキュリティを実現することはできません。

真のセキュリティをお探しの方には、よそを探すようお勧めします。最後の章で OAuth の代わりになる選択肢をいくつか取り上げます

ユーザビリティ関連

(略: ふつう実装では、サービス側がプラグを引き抜くようにして自由利用者出禁にできる。ビジネス的にもまずいし、悪意あるユーザが API 利用者を騙って出禁になるとアプリへの DoS になる。)

(略: サービスからは API 利用者という大きすぎる単位しか見えないので、たとえばビデオカメラアプリ単位で利用帯域などを制限せざるを得ないが、そうするとそのビデオカメラは、一部ヘビーユーザのせいで他のユーザが締め出される事態になる。OAuth 以外のサービスならふつうユーザ単位対策としてユーザ開発者アカウントを取得してもらうのも面倒すぎる。ていうか手動プロセスを挟んでたり。)

(略: ふつう実装SaaS モデルしか見ていないので、URI を持たない AFCP のような社内ソフトや、ビデオカメラのようなデスクトップアプリには使えない。アプリcURL 的なもので API を叩こうとしても、JavaScript必要だと言い張るサービスもある。グローバル企業が地域別にドメインを分けていたら URI が足りない。客ひとりひとりにサブドメインを与える製品だと URI が足りない。足りるとしても追加・更新メタ API で簡単にできない。ひとつの URI ですべてのリクエストをこなすのセキュリティ問題もあり、ロードバランス等の必要性も出るし、社内ソフトデスクトップアプリに余計なウェブサイトへの依存性を加えることになる。httpサーバlocalhostで立てるとかアホか。)

(略: オープンソースしづらい)

(略: トークンが定期的に期限切れになるので可用性が下がる。たとえばビデオカメラから複数の動画をアップロードしている途中で切れたらムキーってなる。再認証して途中からできるのもそれはそれで CSRF の温床。AFCP のような場合は期限切れがあってはならないので、パスワード等を預かる

2016-03-31

こじらせてるってレベルじゃねーぞ

こじらせ女子炎上中というツイートを見かけ、なんのこっちゃと検索してみたところ、下記のまとめにたどり着いた。

http://togetter.com/li/956286

とりあえず読了。以下、あくまで一個人の意見

うーん、正直ね。事の発端となった「飛田新地に行きました!」からの「清潔だと思ってました><」→「調査ですよ^^」の流れはさほど気になりませんでした。

もちろんそれでひどくプライドを傷つけられた人もいて、怒っている人もいる。だけどそれはそれで、別にいいんじゃないかなぁと思ったんです。自分はね。

だけどそこから先がまずい。やはり炎上させる人というのは、本質的なところがずれているのだなぁと深く頷いてしまうほどに酷かった。

まず、怒っている人の意見を要約。

性風俗興味本位で飛び込み、面白おかしく語って、実際に働いている人の尊厳も踏みにじり語られた側のことは何も考えていない。」

「『アングラ世界を覗き見た!スクープ!』って銘打っておいて『まぁ自分あくま調査しただけで汚れてませんけどね^^』ってふざけんな。」

ってなところですかね。「おいおいちげーだろ文盲か」って思った人、いたらごめんなさい。(あらかじめ謝りリスクを軽減するスタンス

それにしても、これらはまっとうな怒りだ。少なくとも自分にはそう思える。そして、それに対する北条氏反論がこちら。

「気分害されたようで、申し訳ありません。切実さをもってホステスをやった私と、飛田女の子本質的に同じだと思っています。」

「私にはミソジニーがあり、それが性の商品化への関心に繋がっています。が、調査という言葉は人を傷つけてしまうのですね。」

はぁ?????????????(太字にしてフォントサイズも大きくしたい)

違うくね???????????誰も「調査」という言葉に傷ついたりしてないよね??????????????????

飛田の話に「清潔だと思ってたのに」というリプが来たことに対し、「飛田=不潔」という侮蔑的考えを否定せず「調査ですよー」と返した意図を教えてください。

というものすごくわかりやすく噛み砕いた質問に、どうして

>ご気分害されたようで、申し訳ありません。切実さをもってホステスをやった私と、飛田女の子本質的に同じだと思っています

という返事ができるのだ。

本質的に同じだと思っています」だぁ?「不潔」という侮辱的な考えを持たれている飛田女の子に「いや^^自分は清潔だし^^あくま調査だし^^」と答えた人間がなんでそういうことが言えるのか。どういう神経してんだ。

別にさー、「ああいった不潔なところでしか働けないなんてカワイソー」でも「自分にはあーゆーことできないわーwww」でも、それが自分意見だというのであれば(賛否はあれど)いいと思う。それが自分発言だというのであれば。

でも、根底でそういうこと思っていて、それをうかがい知れる受け答えをしておきながら「自分彼女たちと本質的に同じ存在だ」あまつさえミソジニーがあり」と来た。

それはちょっと卑怯なんじゃないですかね。自分ばかりいいところに立たせておいて、体を張った感出そうとしてるだけだよね。

その後に続く「こじらせ女子」のワードをめぐるあれこれを読んでもね、全部無責任なんですよ、この人。

「私が弱かったから」

「(こじらせ女子という単語を使ったのは)大人の事情なんです......すみません(´;ω;`) 私としては、こじらせ女子という言葉は使いたくありませんでした。」

「誤解されてる」

「本当に嫌われてしまったようで悲しく、ふがいない」

「敬意を払って使っているつもりなのに、伝わらない。」

「物書きとして失格だと感じています。」

この無責任さ、言い訳オンパレードっぷり。逆にすごいぞ。

「違うの~~誤解なの~~私のせいじゃないの~~~嫌われて悲しい~~~私のことわかってくれない~~~ふえぇ><><

だぞ。いたなぁ、小学校ん時、そういう女子

雨宮さんの、非常に理路整然とされた言葉を受けて、なんでこんな感情レベルの(それも小学生かという稚拙な)反応になるのか。

この人、本当に文字書きか?人の文章理解できているのか?

そしてそこから衝撃の展開を迎える。

「死んでお詫びしようとおもいましたか死ねませんでしたすみません

ファーーーーーーーーーーーーーーーーーーーーーーーーーーーーーーwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwww

おいおいおいおいうそだろうそだろライター?!これでライターなんですか?!文章を書いて!!お金をもらう人が!!!そりゃねえだろ!!!!!!!!!!!!!!!

すごい。これはすごいぞ。面白すぎてちょっと困る。

これを書いたのが三十歳こじらせ女子?嘘でしょ、こんなの中二病真っ只中のメンヘラ十代の言うことと完全一致じゃん。

フリーで生きてく覚悟がある人の文章には、切実さがある。

これは北条氏ご本人の言葉引用である

仮にもそんな信条を掲げてライターやってる人間が、場を和ませる冗談でも逃げの一手だとしても「死んでお詫びしようとおもいましたか死ねませんでしたすみません」って。

ちょっと最低にもほどがあるんじゃないでしょうかね。どうなのそれ。ひょっとしてギャグなの?

お金をもらって書く文章と、Twitterで垂れ流す文章は違うって、そんなことは当たり前だけどさぁ。そういうことすらスポーンと抜け落ちる強烈かつ卑劣発言じゃないですか。

ちょっと女子~~~~~~~~~自分発言責任を持ちなよ~~~~~~~~~~~その逃げが許されるの中学生までだから~~~~~~~~~~~~。

あーあー、もうこの人が今後書く文章、なんの魅力も力も持てないんじゃないですかね。わからないけどね。

自分は「リスクとか^^^^^あっ、そういうのいいんで^^^^^^」という人種なのであいまいに書き捨てますね!匿名だし!!

死んで詫びちゃうか~~~そっか~~~「リスクを取ってペンを取ります(キリッ」てしておいていざつっこまれたらそれか~~~

所詮

その程度の

リスク文章じゃん。

(太字にしたい)

は~がっかりだわ。いっそ噛みつくなり総スルーするなり自分擁護する人間にすり寄るなりすりゃ炎上を見守る側としては面白いのに。それすら興ざめさせるこの最低な逃げ方。

しかしこれで北条氏は「こじらせ女子」改め「かまってちゃんメンヘラバカ女」の烙印押されちゃって、今後の仕事とか大丈夫なんでしょうか。ちょっぴり心配

いざとなったらマジで飛田新地で働いてくれば、もっと臨場感たっぷりに魅力的な話が書けるかもね。がんばれ❤がんばれ❤

PS.個人的に「北条氏美人から嫉妬してる(キリッ」は相当笑えました。北条氏はぜひそういった取り巻きによちよちぎゅっぎゅされて慰められて生きていくと快適だと思いますよ^^

以上。

2016-03-28

Pixivって複数タグで完全一検索できないの?

えーちょっと面倒くさいなぁ・・・

どうにかしてよPixivさん そんな手間でもないでしょ

2016-02-08

最近グーグルの"完全一検索"がきちんと機能しない

「"検索ワードA" "検索ワードB"」で検索するよりも「"検索ワードA" "検索ワードB" "検索ワードC"」で検索したほうが件数が多くなる。

まとめサイトがわんさか出てくるのは我慢するけどこんな基本的なことも出来なくなっているとは……もう無理ヤフーしよ

ログイン ユーザー登録
ようこそ ゲスト さん