「大前提」を含む日記 RSS

はてなキーワード: 大前提とは

2024-07-12

極左現代の平均的な日本人が許容できない理由なんて根本的には一つだろ

あいつら、時代遅れ階級闘争史観に縛られてて、「自分たち持たざる者」 「政府は打倒すべきブルジョア」じゃん。

ちなみに高齢大学教授とかで政治の話になるとアホ丸出しになる系統階級闘争史観に染まってる可能性が高い。

その人らが若い当時は階級闘争史観マジで強いというか大前提みたいなとこがあったんだよ。

2024-07-11

残業分を業務委託にするのは悪くないと思うが

https://togetter.com/li/2399266

これをなんか勘違いしてるアホが多いけど

社員を全員個人事業主業務委託扱いにして労働基準法無視でこき使う」

っていう話では無くて

残業かいうクソ文化を無くして業務委託契約を結ぶ」

っていう話でしょ

そもそも労働基準法って工場勤務を前提に作ってあるからホワイトカラー職場には全然合ってないのが大前提なのに

労働基準法が〜〜〜」「過労死する〜〜〜」

とか言ってるの見てらんないわ

anond:20240711091325

自分ミスはそう受け止めているという大前提で、あんま詳しく言ってもアレだがそういう状態とかではなかったのよ。

でも忠告ありがとね。

anond:20240711032831

これ、別の増田が言ってたけど、『かっこよく見える人がいる』んだって

10代とか20代ってまだ社会に組み込まれていく過程の中にいる段階で、偉そうな老人やマスメディアみたいな権威が斬られる動画を見て格好良いと感じても仕方が無いよ。そう言う時期だと思う。

https://anond.hatelabo.jp/20240710075832#

 

その言葉を受けた時、『ゆうてそれ言ってるやつおそらく若者じゃないぞ・・・?』(https://anond.hatelabo.jp/20240710115101#)って思ったが、

まぁ自分にも、他人には理解し得ない、良いと思うもの、厨二的感性があるので、あれがカッコイイと思う感性存在すること自体は受け入れたんよ

 

でも問題はここから先よね

あれがカッコイイと思う世界で生きてるから常識の構築の状況が土台から多数派とは違うのよ

カラス公園で滑り台で遊んでいる』という話をしている時に『カラスってなんですか?(素)』『滑り台ってなんですか(素)』ってなってるわけ

某構文で相手してあげているうちに、気づける能力がある人は、気づけるようになるんじゃないですか?

気づける能力がない人についてはどうしようもない。生まれついてのものから

 

そもそもれんちゃんもズバッと言ってやったぜ系のキャラで大顰蹙を買ってたのに、

それを更に特化させたのをカッコイイってなっているという大前提を忘れずにいると、

『こいつ何言ってるんだ???』ってならないで済むと思う

2024-07-09

「俺達は一方的に石を投げたり持ち上げる側」と思ってた政治記者マスコミ石丸に同じことされてキョドってる感じだよね

でもその戦法がある程度知れ渡ってきて、相手側もじゃあ石丸に同じことやってやろとなったら、完全な水掛け論になっちゃった

そんでお互いに「相手がただ一方的攻撃できる立場を維持しようとしたのが悪いんですけど?」みたいな面してる。

ここでお互いに冷静になって欲しいんだけど、そもそも自分一方的攻撃できる立場をまず確保する」をスタート地点としてコミュニケーションを始めること自体がまず間違ってないか

マスコミ政治家も変なこと言ったらカウンターを食らうのは大前提にしつつも、そもそもそのカウンターを行うのは大衆に任せて自分たちは自分たちの意見を場に並べていくことに時間を使うべきじゃないかと。

現場の状況をアウトプットする立場人間が、カウンターのものを場に並べることだけに終始時間を割いたらもうそれは何の建設的な議論も生まれないんじゃないか

石丸批判されているのも、マスコミ批判されているのも、蓮舫批判されているのも、全部コレだろ?

この状況で政治家メディアとして自分たちがどういう動きをしていくのかは隠したまま、既に場に出ている誰かの意見や行動に対してのカウンターだけを繰り返しても、じゃあお前らの対案は何なのかが全く伝わらない。

結果として、対案なんてなんも持たないままにただ文句を言うだけの連中って印象しか残らなくなる。

自分等の意見のものは何も言ってないかカウンターを食らうかどうかだけにおいては比較安全だけど、対案は一切言ってないから加点要素はゼロ

パっと見で減点要素を稼いでないから減点方式日本社会では短期的には有利だけど、中長期的には「いつまでたっても加点要素を稼げてないしそもそもその意思がない」や「批判を恐れているのか何もしてない」といった部分で大幅減点。

それに対して自分が散々機会を手放してきておいてからそもそも機会を与えられなかった」みたいに言っても、周りから見れば明らかに自分から機会を手放してるわけだからもう相手にもされない。

マスコミ石丸蓮舫・暇空といった連中がひたすらこの愚のスパイラルを繰り返しているのが良く分かった。

それじゃお前ら最終的に評価は地に落ちるよ。

2024-07-08

anond:20240708222152

大前提として「防カビ剤は落とすべき」という話があるでしょ。

で、柑橘の表皮は性質的に水洗いだけじゃ農薬を落とせないんだよ、という話がある。

そして、それでも落としたいなら塩洗いを徹底する必要があるよね?というくだりに繋がる。

それでも気になる人は多いから、少なくとも防カビ剤の使われていないレモンを使った方がいい、という帰結になる。

から外国産レモンなら皮は使わない、という見方には一定エビデンスがあるんじゃないの。

絶対偽札をつかみたくない」←いまいちよくわからない

いや、偽札普通に犯罪で全く良くないことだってことは大前提で、

誰にもバレないような高度な偽札はもはやそれは普通に紙幣だと感じる。

2024-07-07

弱者男性彼女を作る準備 ※昭和生まれトラバつけんな

大前提として清潔感を身につける←よく手入れされ整った容姿や振る舞いの言い換え

前置きだが、弱者男性の俺がやった事、やってきた事を書く

なお彼女作る準備体操程度のもので、女さんは収入や振る舞いなど男に求めるのは凄まじいモノがあるので完全に足りてる訳ではない運動のための身体づくり程度の話

ちなみに俺に彼女は出来たが遊び程度で結婚は無理そうだなと諦めてるし、求めるばかりの女はつまんねえし飽きたから別れた


清潔感と言っても別に風呂とか洗濯とかニオイ対策とか程度の低い次元の話ではないからな

美容室に通いカットだけでなくカラーまで入れるとか、眉毛整えるとかも清潔感

あと、女の黒髪好きは自然な汚い黒髪という意味ではなく垢抜けてよく手入れされた暗髪のことだから

ダブルカラーハイトーンまでやった方が垢抜け感はお手軽に出せるけど、どうせ派手髪に抵抗あるだろうし職場との兼ね合いもあるからトーン8〜9でネビージュでも入れてろ

髪型は例のチー牛ヘアに眼鏡とか最悪だから韓流アイドルみてえな男ウケ最悪なキモイ髪型にした方がいいぞ

当たり前だがシャンプーコンディショナーだけの手入れじゃ全然足りないので洗い流さないトリートメントも使えよ

髪長いならワックスガーとか真に受けずにオイルとかバームな

洗顔後に化粧水乳液は使うだろ?なんかフェミニストとか女さんが使えと説教してくる奴。ハトムギでいいぞ。

その後に青髭や肌悩みあるならメイク。なくてもメイク

俺の場合青髭部分にオレンジコンシーラー使って、プライマーも使ってそれから化粧下地日焼け止め使ってる)、ファンデキーミストフェイスパウダー

特に悩みのない一般的な奴は青髭隠しとBBクリームだけでいいから、買うのはセザンヌオレンジコンシーラーUNOメンズビオレBBクリーム

もうちょっと金出すならナンバーズインのノーファンデ陶器クリームか?

男なんでやっても基本的にはベースメイクと色つきリップ程度までと自分で線引きしてる。それ以上やるかはご自由

爪とか切るとか磨くとかそんなの当たり前で弱者男性といえど既にやってると思う


体重は女の美容界隈にスペ値とかいうのがあるらしいけど身長体重=スペ値

これを110程度でキープすること既に痩せてるなら関係ないな

ダイエットなんて意思力があれば出来て当たり前なんで方法はとやかく言わない俺は10ヶ月で20キロ痩せた

やる事なんてカロリー制限ランニングぐらいだ変に糖質制限とか変なダイエットするより余程痩せる

ジムはいいけど無駄露出多い中年のおばさんと変なおじさんばかりだから出会いとか期待すんなよ

毛の処理は美容脱毛までやれたらいいけど、難しいと思うのでボディシェーバー使え

体毛は3ミリ陰毛20ミリ〜30ミリ

シェーバーにそんなサイズないとか言うなら100均でハサミ買って整えろ

女さんは美容にはクソほどうるさいが、男のファッション知識脱オタファッションまり程度のクソザコなので、服はUNIQLOスラックスシャツと革靴かadidasサンバスタンスミスとかの白スニーカーでいい

どうせ顔と髪と美容意識高ければ服と靴に然程のこだわりもない

高い服は買わなくていいが他の部分には金と手間を使うよ

整形はコスパが非常によろしいが、運転免許証マイナンバーカードパスポートなど写真そのままだから注意だ

マッチングアプリは糞つまんねえけどやって、とりあえず色んな場所で女に話しかける所はやれよ

でも、つまらない合わない女ならさっさと切れよ

2024-07-06

同意必要幸せ、ってなんだろうと考えた

他人に伝えて評価されることではじめて幸せと感じられるような幸せ

仕事の昇進昇格は案外これな気がする

祝われることで価値あるものと感じることが出来るタイプの、他人評価大前提幸せ

よくあるカルト宗教役職大袈裟に周囲で祝うシーンとかフィクションにあるけど

あいうふうに周囲の人間権威づけするから「嬉しい事」と認識し「幸せ」だと信じる そういうことが世の中には案外多い気がしてる

anond:20240706212841

年収低い男って、まず金稼ぎができないのは大前提だけど、じゃあ家事が満足にできると言えばそれってかなり怪しいんだよね

家事もまたその人の能力性質で出来不出来が変わるし、これは仕事で使う能力とそんなに変わらない

主婦旦那を「大きな赤ちゃん」と表現するのはよくあるけど、あれは「外で稼ぐ赤ちゃん」だからネタにできるのであって、「外で稼がない赤ちゃん」は割とマジで笑えない

先生の白い嘘』に問題がないならそれでいいのに何故わからないの

あなたたちネット民はすぐ一般論個別の話をごっちゃにして大騒ぎするよね……ため息出る。

大前提としてインティマシーコーディネーターは支持してるよ。

でもさ、

女優側はインティマシーコーディネーターを入れたかった。

監督は入れたくなかった。

入れないことに両者は合意してこの作品は作られた。

これ問題視する要素ある???

そもそもインティマシーコーディネーターってなんのためにあるの。

俳優の心身の尊厳を守るためでしょ。

インティマシーコーディネーターを入れるのが目的じゃないんだよ。

インティマシーコーディネーターを入れるのが俳優を守ることにつながるというのは一般論しかなくて、義務じゃないし「入れない=問題がある」じゃないでしょ。

なにも問題は起きてないんだよ。

主演の奈緒さんが納得してるならそれでいいんだよ。

なんかそれを認めないのって奈緒さんの1人の女性としての自由意志を認めないみたいな感じがしてすごく嫌。

AV出演強要と一緒だとでも思ってるのだろうか。

10代や二十歳そこそこの出演者ならともかくキャリアのしっかりある女優さんだよ?

叩いてるみなさんはどうせ何も知らないんだろうけど。

奈緒さんが舞台挨拶謝罪したら今度は「女優がぜんぶ背負って謝罪させられてひどい」なんて言い出すのなんのギャグですか?

みなさんが問題のないところを勝手問題視して炎上させたか必要のない謝罪させられてるんじゃん。
奈緒さんに頭下げさせてるの叩いたみなさんでしょ。

それがわからない?

あと映画を見もしないで原作改変だーと内容批判まで始める人たち。

あなたたちは最低です。

2024-07-05

インティマシーコーディネーターは日本に2人しかいないので色々無理

追記 07.06.01:30】

一応書いておくが「ICを入れない方法を考えた」という発言をした監督を俺は全く擁護していない。

あのテーマ原作を撮っておきながら、どうしてあんなに無神経な発言ができるのか。

追記以上】

みんな今知りたい話題だろ?

俺は、まさに映画ドラマ業界の真っ只中にいる者だ。

そしてインティマシーコーディネーターの起用の有無について意見ができるぐらいの立場職種だ。

俺は日々、撮影現場でありその準備であったりと「作品」の制作に関わり、また他の現場話題も常日頃耳にしている。

そんな俺が、「今、日本におけるインティマシーコーディネーターはどう受け入れられているか」を皆に共有する。


まず大前提として、

インティマシーコーディネーター(以下IC)という職業ができたことを疎んでいるスタッフほとんどいない、

ということをまずは明らかにしておきたい。



ICなんて不要だ!」なんてことをハッキリ言うような人間は、

ICという概念日本に紹介されてからのここ数年間で、俺はまだ一度も見たことがない。

しかしたら昭和時代の頑固オヤジスタッフとかはどこかで言ってるのかもしれないが、

超低予算映画自主制作のような泡沫作品ほとんどだろう。

TV曲や配信流れるような作品制作においては、制作過程においてもそれなりに常識が求められるし、

どのスタッフも、世間空気感への感度はある程度はちゃんとあるのだ。



作品において、性的なシーンがあった場合は、

脚本撮影準備のどこかの段階で、一度は一応、誰かが話題には出す。

プロデューサー監督か、助監督か、事務所人間か、キャスティングあたり)

「今回、インティマシーコーディネーターってどうしますか?」

と。

そして、今の時点では、だいたいの場合の応答はこうなる。

「そうですねえ・・・・以前、同じようなシーンがあった作品では、インティマシーいなかったですが特に問題が起きたことはないです」

「そうですねえ・・・・・インティマシーの人を入れると、撮影インティマシーの人のスケジュール合わせになっちゃって進行がハマらないんですよねえ・・・・」

そう、ほとんど場合はいなくても具体的に表立って問題が起こったことはほぼない。

(ただし、俳優が気づかれないように我慢している可能性についてはもちろんあると思う。)



しかし、今、一番現実的問題としては、

今、日本ICとして活動している人は2人しかいないのだ。



日々、たくさんの映画ドラマがつくられるなかで、たったの2人。

そして今の日本ドラマ流行りは、わりと過激になっている。

ドラマ制作陣がTVerでのランキングを重視するようになってからサムネイルでのインパクト争いになっている面もあって、

(よければTVerのドラマランキングを一度のぞいて見てくれ)

ドラマテーマ不倫セックスレス、など性にまつわるテーマはむしろ多くなっているのだが、

インティマシーコーディネーターは、たったの2人。


現状で、インティマシーコーディネーターの方々は精力的に活動されているが、

それでも制作される作品の数に比べれば、圧倒的に数が足りないのである


そうするとどうなるのか?

インティマシーコーディネーターが作品制作に参加した場合

撮影インティマシーコーディネーター合わせにせざるをえなくなるのである

通常、日本において、作品撮影スケジュールは、忙しい俳優スケジュールに合わせてつくられる。

そして全てのスタッフが、そのスケジュールに合わせるのが当然、これは監督でも同様である

例外があるとしたらよっぽどの大御所映画監督ぐらいだろう)

そして、だいたいは予算不足なので、撮影期間はギリギリ撮りきれる最低限の日数だけ確保される。

そんな状況で、一職種スタッフスケジュール合わせでスケジュールを切る、

ということは基本はありえないことなである

誤解しないでほしいのだが、これは、決してICを軽視しているわけではない。

撮影候補期間は、どのスタッフも全部スケジュールガラガラにあけて作品に参加し、

俳優スケジュールを軸にして最も効率の良い撮影スケジュールを、チーフ助監督が組み立てるのが普通日本現場において、

撮影に必ず立ち会うべきスタッフスケジュールそもそも全然空いてない、

ということに対応できる制作体制になってないのだ。



制作期間が短いのが悪いんだろ」はまさに正論なのだが、

そんなことは当然、我々スタッフこそ毎日身に沁みて思っていることであり、

しかし、現実に、たった今取り組んでいる作品の納品は差し迫っていて、

そしてICに合わせたスケジュールは切れない、

となると、どうしても、どの作品ICの起用に対して消極的になっていってしまうのである

それで、どの組でも

「まあ、今回はICは入らないということで、私達で充分に気をつけてやりましょう」

みたいな会話がかわされ、ICの入らない性的なシーンのある作品今日もつくられていくことになる。


誰も悪気がない。

みな、なんとなく「このままでは駄目だよな」と思っている。

しか現実にはICを入れる余裕がない。

そうこうしてるうちに撮影期間が終わる。

問題が起きなかったのでなんとなく考えるのをやめる。

そして、また次の作品の話が来て別の現場に入っていく。

ということを繰り返しているのである

俺はこういった状況は誰も悪気がないとは思っているが、

擁護もできないと思っている。

世間の考え方の進歩に、ICの人数規模が追いついてない。

どうすれば人数が増えるのかのアイデアは俺にはない。

2024-07-04

人間を「強姦できるか・楽しめるかどうか」で分類すると4つに分けられる

大前提からまずこれを理解しろよ。

男に限らず人間はな、

  

自分が直接的&リアル他人強姦して楽しめる奴<<<②大して楽しくはないが強姦できる奴<<<(超えられない壁)<<<③できないが内心想像したりレイプAVマンガならオカズとして楽しめる奴<<<(超えられない壁)<<<④フィクション強姦も無理な奴

   

の4つに分けられるんだ。

大半の男は③か④だ。てか女も③か④だろ。女性女性向けレイプものAVを好むってデータがハッキリ出てるやん。

俺は科学者でも何でもないので理論裏付けはないが、自分実体験(すごい端的に言って「強姦しようと思えばできるしやってもほぼ確実にバレない状況」になった結果「超萎えた」ことがある)でもって、俺は③だ。

これって男性でも理解できない人にとってはこんなかんじ?それとも、どんな男性でも少しは強姦したくなる気持ちはわかるもん?

③と④は①と②のことがわからんマジで。だから大半の男は強姦できちゃう男の認識気持ちホントのところはわからん

女性自分からしたらほんとにわからない。ウンコ食う人くらい理解し難い。

女性でも同じ。強姦できちゃう女性気持ちなんかわからんやろ? そこに性別差は無いと思うぜ。

まり何を言いたいかと言うと、何らかの理由経験で「できちゃう」奴は「あっち側」なんで、理解できない存在だ。

anond:20240703191005

anond:20240705062507

ハッタショ増田もそうだったけど、

パスワード暗号化って、運営なら複合化できると思っちゃってそうなとこあるよね

あれは一方通行暗号化から

ユーザ入力したパスワード暗号化して保存して

ログインの時に入力したパスワード暗号化して、二つが一致するかで確認してるから

平文パスワードユーザか、中間者攻撃で盗聴した奴しか入手できないんだよ

っていう大前提をまずしらないと話が噛み合わないンゴねえ

2024-07-03

anond:20240703231020

感情に貸し借りなんてないと思ってるので、まず大前提価値観から共有できないって言ってるの

仮に感情借りパクされたとしてなんとも思わんわ

しろどんどん使ってくれ俺は俺で使うって思う

器小さいなという感想しかでてこないのよ

業務用端末の監査半年に1回で十分か?

ニコニコ超開示2024として話題になっている情報漏洩

そのうちの学生個人情報のほぼ全てはある組織ユーザー個人ディレクトリから発掘されたそうだ

  1. 業務関係のない顧客情報を取り出せるのがおかし
  2. 取り出せたとして閲覧に留まらず保管できるのがおかし

という大前提2つがそもそもとして、仮に保管できたとして、多くの大企業では定期監査で検出→削除措置が取られるだろう

自分の携わる会社ではこれが半年に一回だが、これは適切だろうか?

ユーザー作業が発生して徹底するのも難しいこれを今後どう進めていくか。週末の会議が気が重い。

2024-07-02

KADOKAWAのハッキングの話チョットワカルので書く

私はプロではないのでわからないので、間違っているのは当たり前だと思って読んでください。

個々人のエンジニア能力がとかクレジットカードがとかは基本関係ないという話です。

関係なくてもパスワードを使い回している場合は、同じパスワードを使っているサービスパスワードはすぐ変えるの推奨)

三行

会社システムはどうなってるか

私は長年社内システム奴隷をやって参りました。現在クラウドになる前のサーバも触って参りましたので、その辺りからお話しをさせてください。


サーバーというのは、簡単に言うとシステム提供しているコンピュータです。

貴方が触っているコンピュータシステムネットワークの向こう側にいます。この増田増田サーバーというのがいて、私たちサービス提供してくれています

しかし、このサーバ、どんなイメージを持っていますか? でっかい黒い冷蔵庫?ちかちか光るロッカー? それともバーチャルネットワークで画面上に写されるものでしょうか。


サーバーといっても、実4形態ぐらいあるのです。私もチョットワカルぐらいなので間違っていると思いますが、まずは理解する為に簡単説明させてください。

と言う段階があります

ニコニコ動画サービスはどうかというと、色々な情報を得ると、④を使いながら③にする途中で、まだ②が残っている、ということのようですね。


これらの使い分けについてですが、最近は自社でサーバを持っていると自分たち管理しなければならなかったりして大変なので、できるだけ②から③、できたら④に持っていきたいと言うのが世の中の流れです。それでも②はのこりますが、最小限にしていく方向。

現在は、②のシステムがだけがやられたように、セキュリティ的にも預けた方が望ましいと言われています


今回も、自社で管理している部分が攻撃されました。特にクレジットカード情報漏れていないと何度も言われているのは、そこを自社で管理せずに専門業者に任せていたことが大きいわけです。

この流れをまずは頭に入れましょう。

じゃあ何がハッキングされたのか

さて、メールを扱ってるサーバーと、売れた商品バーコードでピッとして管理するシステムは全く別でどちらかがハッキングされたからといってもう一つもされるこことはありません。これは何故かと言うと、それぞれを細かくたくさんのシステム仮想サーバに別けた独立システムになっているからです。

さらKADOKAWAのようにサービスを外部に展開してる会社場合、外部向けのシステムと内部向けのもの(バックオフィス)で必要機能が異なるので、部署が異なるのと同じように違う仕組みになっているはずです。ただし、物理的にどこにサーバあるかなどはあまり関係がありません。

しかし、こうなると小さなサーバがたくさんたくさんあると言う状態になって管理が大変です。

利用者視点にしても、システムごとにログインするための情報が別々だと非常に使いづらいですよね。会社で部屋ごとに別々の鍵がついていて、じゃらじゃら鍵束を持って歩くような状態は面倒です。


すると、どうするかというと、これらをまとめて管理するシステムというものが作られます

これを「システム管理ソフト」と「認証システム」といいます。これらが全体に対してユーザ認証や、サーバが正常に動いているかどうかの管理提供する事で、たくさんのシステム管理効率化するのです。

企業の警備室に機能を集約するようなものです。ですが、ここが要になっていて、破られると全ての鍵が流出してしまうということになるわけです。


出てきた情報から見ると、この管理するシステム認証するシステムがやられたと思われます

また、その前の前段はVPNと言う仕組み(ネットワーク暗号化して安全隔離するもの)が攻撃されて破られたのではないかと推測しています

これは近頃猛威を振るっている攻撃で、業務用で多く使われているVPN装置脆弱性(弱点)が狙われて、多数の問題が起きています。当然脆弱性修正したプログラムは適用されていると思いますが、次から次へと新たなセキュリティホールが見つかる状況であり、匿名アングラネットでは脆弱性情報取引されているため、訂正版のプログラムが出る前の攻撃情報が用いられた可能性があります。(これをゼロデイ攻撃といいます) あくまでも推測ではありますが。

個々のシステム独立しています。ですが、こうなってくると、今回はシステム全体が影響を受け、さらにどこまで影響が及んでいるか分析が困難なレベルだと言われています

ここまで広範囲に影響するとすると、管理認証VPN攻撃を受けてやられたとみるべきでしょう。


また、ここが破られていると、クラウドシステムにも影響が及ぶケースがあります

一時期「クラウド」というとストレージの事を言うぐらい、クラウドストレージが当たり前になって、自社運ファイルサーバは減りました。これは今では危険認識されているほかにこちらの方が安く利便性も高いからです。

それ故に、クラウドストレージ、たとえばSharePoint OnlineやGoogleDrive、Boxなど外部のシステムに置くようになっています

しかし、今回はこれが破られている可能性があります

オンプレミスの認証サーバが破られているので、その認証情報を利用してクラウドアクセスできてしまったものだと思われます。言わば、鍵を集めて保管してあった金庫がやぶられるようなもの


通常、クラウドシステムはそんなに甘い認証にはなっていません。例えば多要素認証といってスマホなどから追加で認証すると言うような仕組みがあります。貸金庫に入るとき自称するだけでは入れず、身分証明書パスワードの両方が必要なうものです。

また、日本企業なのに突然ロシアからアクセスされたりすると警報をだして遮断する仕組みがあります

とはいえ、いちいちクラウドアクセスする度に追加認証をしていると大変で、面倒クサいと言う声が上がりがちです。


そんなときに行われてしまうのは、自社のネットワークからアクセスするときは、認証を甘くすると言う仕組みです。

まりネットワーク安全だという仮定の下においてしまうわけですね。自社の作業着を着ている人なら合い言葉だけで、本人確認なしで出入り自由としてしまうようなものです。

ところが今回は、ここが破られてしまって被害を受けている可能性があります。自社の作業着が盗まれているので、それを着られてしまったので簡単に入れてしまったようなもの

また、社内システムからデータ窃盗するには、どのシステム重要かを判断しなければなりませんが、クラウドサービスだと世界共通であるため、一度入られてしまうと慣れ親しんだ様子で好きなようにデータ窃盗されてしまうわけです。

どういう人が危ないのか

上記のことを踏まえて、KADOKAWAの展開してるサービス自体や、そこに登録しているクレジットカードは「おそらく」大丈夫です。パスワードも「ハッシュ化」という処置を経て通常は記録されていません。

ただ、パスワードを使い回している方は、その事実とは別にそもそも危険です。パスワード変更をおすすめします。さらに、ハッシュ化をされていても、時間をかければ色々な方法パスワードを抜き出す事も不可能では無いことも忘れずに覚えておきましょう。


しかし、単なるユーザー、お客さんではなく、KADOKAWA会社として関わってる人や従業員取引先で色々な書類等出した人は、既に情報窃盗されていて、そこから今後も追加で情報が出回る可能性があります

一方で、分かりやす場所に保存されていたわけではない情報システムデータベース上にだけ入っていたものなど)は、センセーショナルな形で流出したりはしないのではないかと予想しています

犯人が本当に金が理由だとするならば、データ分析するような無駄な事に労力を割かないためです。

腹いせで全てのデータを流して、暇人が解析する可能性はあります

ありますが、犯人コストを回収しようとするので、これらの情報販売しようとします。売り物になる可能のものをただ単に流したりもしづらいのではないかと思っています

もちろん、油断はするべきではありませんし、購入者が現れるとすると購入者は具体的な利用目的で購入するため、より深刻な被害に繋がる可能性も残されています

エンジニアレベルが低いからやられたのか

犯人が悪いからやられたのです。レベルが低いからとか関係ありません。

また、周到にソーシャルハッキングオレオレ詐欺のようになりすまし情報搾取するなどの方法)や、このために温存したゼロデイ攻撃(まだ誰も報告していない不具合を利用した攻撃)を駆使され、標的型攻撃不特定多数ではなく、名指して攻撃すること)をされると、全くの無傷でいられる企業や団体は、恐らく世界中どこにも存在しません。


それは大前提とした上で、敢えて言うならば、どちらかというと、経営判断が大きいと思われます

ニコニコ系のサービスと、KADOKAWA業務システムと2つに別けて話しをしましょう。


ニコニコ系のサービスは、現在クラウドシステムリフトアップしている最中だったと思われます。先日のAWSクラウドサービス大手企業)の講演会で発表があったようにです。

ですが、この動きは、ニコニコのようにITサービスを専門にする企業としては少し遅めであると言わざるを得ません。

これは何故かと言うと、ニコニコ動画というサービスが、日本国内でも有数の巨大なサービスだったからだと思われます特殊すぎてそれを受け入れられるクラウドサービスが育つまで待つ必要があったと思われます

それが可能になったのはようやく最近で、動画配信系はクラウドに揚げて、残りを開発している最中だったわですが、そこを狙われたという状態ですね。

ただ、厳しい見方をするのであれば、その前に、クラウドに移行する前に自社オンプレセキュリティ対策を行っておくべきだったと思います結果論ですが。

それをせずに一足飛びでクラウドに移行しようとしたというのだとは思います。確かに一気に行けてしまえば、自社オンプレに施した対策無駄になりますコストを考えると、私が経営者でもそう言う判断をしたかも知れません。


KADOKAWA業務システムですが、これはITを専門としない企業であれば、オンプレミス運用(②番)が多く残るのは普通です。

何故かと言うとシステムとは投資費用なので、一度購入したら4年間は使わないといけないからです。そして自社向けであればそれぐらいのサイクルで動かしても問題はありません。

しかし、それ故に内部的なセキュリテ対策投資はしておくべきだったと思います


以上の様にエンジニアレベルととかは関係ありません。基本的には経営者経営判断問題です。エンジニア責任があるとすれば、経営者に対して問題点を説明し、セキュリティを確保させる事ができなかったと言う所にあるでしょう。

ですが、パソコンのことチョットワカル私として、想像するのです。彼らの立場だったら…自社グループ経験豊富エンジニアがいて、一足飛びにクラウドリフトアップができそうなら、既存の自社サービスセキュリティ変更に投資はしないと思います

逆に、パソコンに詳しくなく、自社部門だけでは対応が難しく、SIer支援を受けつつやらなければならないと言うのならば、SIerは固いセキュリティの仕組みを付けるでしょうし、システムごとにSIerが異なることから自然システムは分離されていたでしょう。

そして減価償却が終わった者から徐々にになるので時間がかかることから、昨今の事情により、セキュリティ変更に投資をしてからスタートたかも知れません。


ただし、繰り返しになりますが、犯人が悪いからやられたのです。レベルが低いからとか関係ありません。


では何が悪かったのか

(おそらくは)社内のシステム管理を、自社でできるからと言って一本化して弱点を作ってしまったのは不味かったと思います

先ほど述べたように、高度化していく手口でシステムへの侵入は防ぐことが出来ません。

なので、システムは必ず破られると考えて、それ以上被害を広げないこと、一つのシステムが破られたからと言って他のシステムに波及しないようにすることなどを意識する必要がありました。

これは物理的な話しではなくて、論理的な話です。例えば物理的に集約されていてもちゃんと別けていれば問題ないし、物理的に分散していても理論的に繋がっていたら同じです。

すごく簡単に言えば、管理するグループを何個かに分けておけば、どれか一つが破られても残りは無事だった可能性があります


とりあえず今まで出てきた内容からするとニコニコとかその他のKADOKAWAの外部的なサービス人員的にも予算的にも全然関係ない感じ

結局社内のITシステムに十分な投資経営陣のトレーニングまでを含めた)をしなかったという月並みの話なんですかね

anond:20240702175624

「「間違っている」という記述のもの」をしてないという大前提認識できてる?

anond:20240702174936

まあ、そこはそうだよ

ろくでもないというのは大前提だよ

anond:20240702173228

そうだと思うよ

発言だけを切り取って過剰に反発する人は、

受け入れられない発言以外のバックボーン自分人生と全く同じだと想像するらしい

から個別事情があるという大前提がわからないまま頓珍漢な反発をする

匿名発達障害見抜くとかw」って言ってた人

匿名でもある程度相手が見抜けるから、会話が成立してるという大前提理解できていない様子

anond:20240702134530

時間無駄とか言っておきながらアレだがここだけ突っ込んでおく

システム開発大前提を指摘する意味あるの?

 

ガチガチのとこだとクレカ対応するオペレーターPCテキストエディタが立ち上がらないよう端末制限したり、

対応フォームしか使えない設定にしてる

 

まぁオペレーターの残す対応ログ誰も監査してないよじゃ意味ねーんだけど、一応対応ログ確認するんじゃないか

 

メールフォームメールとかで番号クレカ勝手に送ってきたりするのは現実的に防ぐ手段いね

anond:20240702134127

何を言ってるのかさっぱりわからないんだけど

システム開発大前提を指摘する意味あるの?

事故以前に、こんな馬鹿みたいな運用してたら10年以上維持するの不可能だけど

・直接入力するならメモは残らない

・そんな状態メモを残すならクレカとか関係なくただの情報漏洩事故しかない

・様々な手段に「メールメールフォームとあるが、メール場合登録ページに飛ばす、メールフォーム本来システムであって、ただの正規手段に過ぎない

正規手段なので削除しなくても問題はない(その場で消えているため)

2024-07-01

政治世界トップになるのは票を集められる人

「なんで頭が良い人がトップにならないのか分からない」

という発言

「なんで力が強い人がトップにならないのか分からない」

「なんで足が早い人がトップにならないのか分からない」

と同じぐらいの考え方で、そもそも政治世界トップを取るのに頭の善し悪しは関係ない

「頭が良い人は大統領にも都知事にもなれるけれど、リスクを背負いたくないか出馬しない」

というのは全然間違いで、そもそも政治家に興味が無いし、政治家に向いてないし、出馬しても勝てない

サッカーが上手いんだから野球選手になればいいのに」

サッカーの方が儲かるから野球選手になる必要がないんだよ!」

ぐらい間違えてる

そもそも人間がみんなサル山の大将になりたいわけではなくて

誰かがなんとなくちょうど良い感じにしてくれればいいと思っている

政治世界に興味を持つ人は様々だと思うけれど

基本的には「大将になりたい」という自己顕示欲が強いことが大前提

生徒会長やチームのキャプテンかになりたがる人でもある

政治家になる動機がそれしかない人が増えると衆愚政治になるが

割と政治家はみんなそれ以外にやりたいことがあるし

それがない人は当選しても何やかんやで政治家やめてる

2024-06-30

anond:20240630090622

折り混んでたらその作文は出来んでしょ

ニュアンス汲んでないっぽいから書いとくが、ワイは下記のように思っていて、この辺の資格取ったら増田も書いてる(面倒だからアップデートはしてないが)

 

だけど、ひとつだけ極めるなら、技術の○○ではなくて、英語って言ってる

そして書いてある通りだが、胸を張って、○○エンジニアです!と言えるレベルのコアスキルはなくていいが、

SIコンサルSE情シスが出来る程度には、広く浅い知識を身につけるのは大前提だよ

 

あと、コスパ悪いって言ってるが、お給料だけに焦点をおいてるのであれば、自分が勝てるところ、コスパ的に人が来ないであろうと思われるとこに行かなきゃダメなのよ

人がいっぱいいるところで勝てるなら『お好きにどうぞ』だし、求めているのがお給料ではなく満足感とかなら『それも大事だなぁ』ってなるが、

給料だけに焦点をおいてるのであれば、自分が勝てるところ、コスパ的に人が来ないであろうと思われるとこな?

なんで日本英語が苦手なITおじさんの英語介護をする仕事が高給なのか、日本弁護士資格国籍制限がないにも関わらず外国人が少ない理由について考えてみよう

 

まず、人はお金だけでは意外とダメで、仕事やりがいを感じなければ、多くの人は意外と職を辞める

しかし、「私には守るべき家族や、生活があり、お金がなければ叶えられない夢もある」という人も、世の中にはたくさんいるんだな

そんな人々でさえ、このような仕事を選ばないのは、なぜか?

その理由の一つは、日本の文化や該当の専門知識を深く理解し、ビジネスの場で通訳することは、たとえ勉強が得意な外国人であっても容易ではないからだ

特に司法試験合格するレベル理解を要するとなれば、日本に関するすべて学習が娯楽になる人じゃないと、ほぼ無理だよね?

(つか、同じ努力コストをかけるなら、アメリカ弁護士を目指す方が、コストパフォーマンスが良いと考えるのが正常)

 

給料だけに焦点をおいてるのであれば、自分が勝てるところ、コスパ的に人が来ないであろうと思われるとこで戦いましょうね

ログイン ユーザー登録
ようこそ ゲスト さん