「架空」を含む日記 RSS

はてなキーワード: 架空とは

2021-05-20

anond:20210520155202

だとしてもそれの対象架空キャラ実在する人物じゃ暴力性も桁違いだと思うが

anond:20210519214122

接種番号のデータが無くても現状より良いシステムは作れる。

現状では、自治体コード、接種番号、生年月日以外は入力しないので、ユーザーに悪意がなくとも次のような問題がある。

・6桁の数値・10桁の数値・生年月日の入力では必ず一定割合入力ミスが発生するのに、それをリカバリーする方法がない

(初回に間違えて入力したら後から訂正・キャンセルすることが難しい)

確認メールが送られてこないので、利用者が本当に予約しているのか確認するのが難しい

・現地での予約確認に番号と生年月日だけで付き合わせないといけないので面倒&間違いが発生する

(1日10,000人だと30分で500人の受付をすることになる。それを番号と生年月日だけで間違いなくやれるのか?)

・現地で番号が一致しなかった場合入力ミスなのか、予約をしていない・できていないのか判断がつかない

確認メールもないし、予約時の氏名入力も無いので)

他にも、まだ顕在化していないけど次のような問題がありうる。

・1回目の予約で入力間違いがあった場合に2回目の予約はどうするの?

・現地での2回目の入力で番号の入力ミスがあったら、後でキャンセル・変更ができないのでは?

コロナ禍で美術館とかで無料でも予約必須になったりしているけど、ここまでひどいのは無くて、少なくともメールアドレス(or 電話番号)、氏名は入力させている。

から、大規模接種の予約サイトメールアドレス・氏名の入力必須にして、メールを届いたことを確認した上で認証するようにすればいい。

そうすれば、番号の入力ミスがあっても後から気づいて修正できるし、現地での予約確認も容易になる。

架空予約のハードルも上がるし、悪意あるユーザー特定やすくなる。

40点/100点

白々しい。

元増田架空の高級ソープレポを追記したら、

50点。

anond:20210519133531

次の利用規約英語架空)を読んで答えなさい

このスタイル流行りそうだ

anond:20210519214122

一番問題なのは架空予約で予約が一杯になることだとおもうからそれだけは改善したい。

本人確認書類とか出させるとサポートオペレーションがやばくなるのでそれは無理。個人情報もつのもやばい

それ以外で何ができるか考えてみる。

実際の予約画面触ってないから見当違いなのもあるかも。

はがき出す(事後)

住所のバリデーションちゃんとして、対象地域以外登録できないようにする。

あとは現行と同じなんだけど、予約完了したら登録住所にはがきを出す。

配達記録追跡サービスを使えば到着状況を確認できるので届いてる人が真正な予約者と確認できる。

架空の住所なら返送になるので予約キャンセル処理できる。

当日は基本的に、はがきを持ってきてもらう。

はがきパスワードつけといてそれでマイページ見られるようにすればいいかも。

金はかかるけどはがきなら高齢者もわかりやすいし特に混乱なく行けそう。はがき届かなかったんですけどって言って当日会場に来た人にもワクチン打ってあげるといい。

住所書き間違いとかで届かなかった場合には問い合わせが来るだろうからオペレーションコストは上がる。

開発にはいまのシステムよりは時間かかりそう。

電話認証追加する

電話番号登録したら電話かかってきて機械音声のいう番号を次の画面に入力するあれ。

電話番号が存在して人間がいることは確認できる。

現行のシステムにこれだけ追加する。

torからbotで予約させるのを防ぐには十分だと思うけど、おじいちゃんおばあちゃんには難しいかなあ。

キャプチャ

現行のシステムに「ロボットではありません」のやつだけ追加。

画像選択させるやつは老人には無理だからどんなやつにするかは考えなくちゃだけど、とにかく人間性の確認を行ってbot避けだけは何とかする。

これはたいして開発期間かからなさそう。

2021-05-19

anond:20210519165211

チェックデジット理解してる? チェックデジット善意ユーザが一桁ないしは隣り合う数字typoしたときに誤りである計算で判定できるだけで、悪意のユーザを防ぐ性質のものではないよ。誤登録の防止にはなるが、悪戯での架空番号の登録を防止できるものではない。

接種券番号の有効確認せず何でも受け付ける以上は、Luhnアルゴだろうがdamm法だろうがチェックデジットを悪意のユーザ側で算出して付加すればいいんだから

接種券番号の採番及び管理運用の誤りは既に散々指摘されており、ひろみちゅ先生が言うとおり一年前の自治体での接種業務フロー厚労省検討する際に原因はある(ただそのタイミングでは各自治体での接種が原則で、それに基づく業務フローを決めていたので、防げたかというと怪しい)ので、システム問題と言うより業務フロー問題

anond:20210519160642

立命館大上原教授提言してたが、個人情報突合システム作るよりも、予約番号をチェックデジット方式にすればかなりの悪戯架空番号登録は防げた

政府の各省庁にもノウハウはあるはずなんだがなぜか防衛省はそれを使おうとしなかった

いずれにせよ発注側にかなり問題あり

anond:20210519154522

たとえば、100万件架空番号を入れました

そんなもん、通信記録から、誰がやったかすぐわかるから警察電話して終了だろ

そのレベルは捕まえないと

なぜそんなことをしたのかわからない

本当に必要だったらこまるから、とりあえず事情聴取

悪意があったら逮捕でいいだろ

anond:20210519154227

ではプログラマとして、どう書けば架空番号を弾くことができたと思いますか?

無断でGoogle Analytics使うのは規約違反では?

自衛隊東京ワクチン接種web予約でGoogle Analytics使われてるけどプライバシー ポリシー同意もない。

規約違反では?

(ただ、GDPR違反してるだけで国内向けにはよいのかもしれない)

お客様プライバシー ポリシーを公開し、そのプライバシー ポリシーCookie使用モバイル デバイス識別情報Android広告識別子、iOS広告識別子など)、またはデータ収集に使われる類似技術について必ず通知するものします。また、Google アナティクスを使用していること、および Google アナティクスでデータ収集、処理される仕組みについても開示する必要があります

Google アナティクス利用規約より抜粋

https://marketingplatform.google.com/about/analytics/terms/jp/

防衛省の案内にもない。

https://www.mod.go.jp/j/approach/defense/saigai/2020/covid/center.html

ここでも一時期叩かれてたけど、あれはブームからそうしてただけでコインハイブブラクラも許された?

兵庫県警ホームページ利用者に告知なく導入していたGoogleアナティクスを撤去

https://internet.watch.impress.co.jp/docs/yajiuma/1173873.html

寄稿コインハイブ事件 意見書ご協力のお願い

https://www.hacker.or.jp/coinhiveopinion/

ちなトップページでわかるし架空予約はしてないよ

バグ脆弱性(セキュリティホール)の線引

ワクチン大規模接種東京センターの予約システムで発生した、適当数字入力しても予約できるシステムの不備はバグなのか脆弱性(セキュリティホール)なのかを考えていこう。

もし、脆弱性であるとするならば、しかるべき報告フローを取る必要があるからだ。

記事の末尾に参考リンクをいろいろおいておいたので、詳細は確認してほしい。

この問題は、本来するべきチェック処理をしていないのだからバグ一種といえる。

// ただ、改善する気がないのなら仕様となるのだろうけどね。

あるゆる、脆弱性バグの結果起きる。

では、適当数字を入れても予約できちゃうバグは、脆弱性(セキュリティホール)と言えるのか?

もし、脆弱性(セキュリティホール)となるなら、ゼロディでいきなり公開する前に、しかるべき報告フローを取るべきだ。

// ただ、新聞社は、ネットで噂になったもの取材して報道しただけであるからゼロディで公開とは言えないだろうけどな。

個人的意見としては、脆弱性とまでは言えないと思う。

これはタダのバグであって、脆弱性(セキュリティホール)と呼ぶのは言い過ぎだろう。

例えば、教科書レベルの「"<script>alert("XSS");</script>」でXSSを発生させる意図的入力をして、誤動作が発生するなら、それは間違いなく脆弱性(セキュリティホール)といえる。

同様に、SQLインジェクションを発生させる意図的入力をして、何か変なことが起きれば、これも間違いなく脆弱性といえる。

他にも、超でかいデータを送りつけてバッファオーバーフローさせたり、特殊入力をしてスタック破壊して戻り値改ざんして任意コマンドを実行するみたいなものも同様に脆弱性と呼んでもいいだろう。

(注:念のために書いておくが、不正アクセス違法になる可能性があるので、自分の所有するサイトコンピュータ以外へは、これらの入力を試さないように。)

でも、ごく普通入力をしても、エラーとしてはじかないで受け入れてしまうのは、脆弱性ではなく、タダのバグであるように思う。

「こういう操作したら、計算結果が変になった」はバグ領域であって、脆弱性とまでは言えない。

今までの話を簡単に言うとしたら、ドラクエ4で8回逃げたら会心の一撃連続して出るのはバグなのか脆弱性なのか?って話になるのかな。

かに、8回逃げることで、データバッファオーバーフローが発生して、そのような結果になる。

でも、8回逃げるというはやろうと思えは誰でもできる動作であって、これをバグではなく脆弱性(セキュリティホール)と呼ぶのは違和感がある。

この裏技を見つけたとして、脆弱性としてしかるべき報告フローを取らずに公開したこと咎められるとしたら、実に変な話である

これら裏技を試しても不正アクセスと言われて、罪を着せられたり、裏技記事を削除されるとしたら、強烈な違和感がある。

このあたりのバグ脆弱性の線引はどうなっているのか。

今回の事件で、それが一番気になった。

最終的には、裁判裁判所が決めることになるんだろうけど、あまりアホな判決を出して、日本エンジニアの手足を拘束しないでほしいと思う。

参考URL:

ドラクエ4で「にげる」8回でずっと会心の一撃になるバグ、こういう仕組みで起こってたらしい

https://b.hatena.ne.jp/entry/s/togetter.com/li/1715732

■「誰でも何度でも予約可能ワクチン大規模接種東京センターの予約システムに重大欠陥

https://b.hatena.ne.jp/entry/s/dot.asahi.com/dot/2021051700045.html

岸信夫 on Twitter: "自衛隊大規模接種センター予約の報道について。...

https://b.hatena.ne.jp/entry/s/twitter.com/KishiNobuo/status/1394440062125805572

脆弱性の手口、IPA「見つけたらまず開発者IPA窓口に報告して」 コロナワクチン架空予約巡り

https://b.hatena.ne.jp/entry/s/www.itmedia.co.jp/news/articles/2105/18/news145.html

Hiromitsu Takagi on Twitter: "私はこの届出制度の提唱者・設計者・運用協力者・有識者研究会委員であり、IPA広報取材にこんな回答をしたのであれば、出鱈目であり、...

https://b.hatena.ne.jp/entry/s/twitter.com/HiromitsuTakagi/status/1394713619212816385

ワクチン大規模接種「架空ウェブ予約」やったら犯罪? 国は「法的手段」に言及

https://b.hatena.ne.jp/entry/s/www.bengo4.com/c_23/n_13071/

確認作業公益性高い、毎日新聞 接種センター架空入力取材目的

https://b.hatena.ne.jp/entry/s/this.kiji.is/767285347672670208

AERA dot. 記事への防衛省の申し入れに対する見解

https://b.hatena.ne.jp/entry/s/dot.asahi.com/info/2021051900065.html

2021-05-18

ネット匿名の人がブツブツつぶやいても社会に何の影響もないんだよ

ご存じない?

ネットコメントに影響されてる人物なんてのは架空存在

anond:20210518003957

2021-05-17

大規模予約はどうすればよかったか

結論ローカルに接種券番号を持てばよかった

   

現状のシステムでも給付金とかなら問題ない。不正申請は事後的に回収すればいいし、予約者が会場に現れなくても現金が腐ることはない。また、悪質な奴は威力業務妨害などでしょっぴけばいい。だが、今回のワクチン希釈したら6時間以内に使い切らないといけない。そうなるとno showの場合ワクチン無駄になる。ただでさえ確保数の問題があるのだから、これは致命的だ。

 

そうなると極力不正な予約は弾くべきのものだ。どうすればいいか。最低限弾くべきは架空番号と、同一番号の複数予約だ。自治体接種との2重予約はこの際許容すべきリスクとして、自治体側の予約とは連動させない。そして、大規模接種会場の対象は全国ではなく、東京大阪とその近隣自治体住民なのだから、数は限られている。

 

なので、シンプルに発行済番号リスト自治体から手に入れて防衛省側のDBの中に入れてしまえばよかった。これなら、自治体との連絡などの手間はあるが、開発も自治体側の出力作業も大した工数ではないだろう。

 

ただ、23区でも接種券が届いていない自治体がある。そうなると発行された自治体住民から順次予約開始となる。どのみち券が手元になければ現状でも予約も接種も出来ない。ビョウドウセイを期すなら、対象自治体が全て接種券が発行されてからにしてもいいかもしれない。

 

これでも、総当りすれば突破できてしまうが、現状よりマシだしアクセスログから不正な予約は検知できそうなので許容範囲であろう。また、万全を期すなら自治体から入手するデータ誕生日も含めて本人確認に利用すれば総当りも防げるだろう。

2021-05-16

anond:20210516115858

しか生えない。対話する以前に日本語能力あやしいよ。増田ちゃん

相手の主張を歪めて引用し、その歪められた主張に対して反論するという誤った論法、あるいはその歪められた架空の主張そのものを指す

2021-05-15

anond:20210515122534

その設定自体バーチャルものなんだから気にしなくてよくね

つか架空の「設定」と現実の「中の人」が混在するから面白いんだろうが

片方だけに飲み込まれてどーすんだ

2021-05-14

anond:20210514172202

架空の叩かれるべき女さんを想定してヘイトを向けていたら、現実の女さんまで憎くなってきたってことでしょ。

2021-05-13

anond:20210512093948

男が非モテをあざけるとしたら、まず恋人自慢ヤリチン自慢しないはずがないのに

まるで性欲がないかのよう

まるで女の重要度が人生や男の優劣で低いかのようにさらっと流されている

フェミの作った架空男性だと思う

2021-05-12

なんで人間は「なろうしか読んでない人間」みたいな架空存在を想定して素人精神分析ちゃうんやろな。

この世のどこかに自分より愚かで哀れな人間がいてほしいという浅ましい欲望の表れなんやろか。

2021-05-10

何故かフェミニストを叩く自称弱者男性って

なんで女性には「鉛の地下室に閉じ込められて餓死していく差別」がないと思っているんだろうな

女性ホームレスが殴り殺された事件に見られるように、そういう女性は現に沢山いるのに自称弱者男性の目にはいつも入らない

ガラス天井」という言葉で表されるような上位層のごく少数の、日本にはほぼいないであろうような架空フェミニストばかりを叩いている

どう考えても平均賃金の差からいって圧倒的に

弱者女性の数>弱者男性の数

であり、「鉛の地下室に閉じ込められて餓死していく差別」を受けるのも圧倒的に女性に多い筈なんだが、奴等ほんっとーーーに底辺女性存在は透明化するよね

2021-05-09

椿屋四重奏解散と中田裕二10周年に寄せて

最初、音がごちゃごちゃしていてうるさくってナルシスティックでなんて気に触る曲だろうと思った。

でも音の抜き方が絶妙でおしゃれでどうしてもやるせなくてかっこいいと思ってしまった。

椿屋四重奏 - 恋わずらい on YouTube

ベスト盤を借りてきてひと通り聞いてその一枚で充分で、ほかのバンドと同じようにそのまま記憶の隅に眠ると思った。

それでも他のデータウォークマンの残り容量を食っていってもたまに取り出しては聴いて、私は椿屋四重奏を消せなかった。


彼らを見つける前の話をする。

私は志村正彦音楽が大好きだ。

もし音楽物心がつく時があるならば私の場合志村正彦出会った時だ。

シンプルなのに予想と異なり期待を上回る音が大好きだ。だからこそ限られた曲をすべて聴く勇気が今でも出ない。すべてが予想通りの志村正彦音楽になってしまうのが恐ろしくて堪らない。

必死になって代替品を探した。彼のルーツ、好きだと話した音楽、同年代音楽。分かったのは私はロックがあまり好きではないということと同じものはないということ。


閑話休題

月日は経ちひょんなことからノイジー音楽が入り用になった。私のウォークマンの中で一番うるさいのは椿屋四重奏だった。周りの音を掻き消せば事足りた。

でも一枚ではもの足りなくなってしまった。

深紅なる肖像薔薇ダイヤモンドTOKYO CITY RHAPSODYCARNIVAL

アルバム一枚分ずつ椿屋四重奏ウォークマン侵食していった。彼らは欲しい音を激しい音も穏やかな音も確実に鳴らしていった。

孤独カンパネラを鳴らせ、一枚だけが残っても躊躇はなかった。その名の通り椿の落ちるような鮮やかな解散はただただ美しく見えた。

椿屋四重奏が残した映像はあまりにすくない。音も画面もバキバキでみにくかったが中田裕二の歌だけは際立っていた。ナルシスティックに聞こえた歌は、つぎはぎだらけの架空のかっこよさではなくそのまま彼から出ているものだということを数年ごしに知った。

もっとその声が欲しくなってしまった。中田裕二は生きているから。怖々と私はソロ楽曲試聴した。椿屋然とした曲は最初なじまなかった。それでもやわらかであでやかさを増した楽曲達は椿屋四重奏よりもずっと好みだった。

椿屋四重奏と同じ数だけのアルバムウォークマンに収まる頃には私は椿屋四重奏よりもむしろ中田裕二に魅入られていた。


いつから手遅れになったのだろう、とたまに思う。

昭和歌謡カバーアルバムを聴いた時から

中田裕二ジャズをたしなむことを知った時から

ギター弾き語りだとその声がよく引き立つことに気がついた時から

école de romantismeのさみしさを孕んだうつくしさに聞き入ってしまたから?

ライブごとに曲のアレンジを変えた最高の状態演奏しつづけるさまを見せられたから?そもそも椿屋四重奏をきいた時からだろうか。

春あたりに一年に一回のペースで出るフルアルバムとそれに伴うバンド編成によるツアー、全国での弾き語り、年によってはトリオなどのトリッキーな編成のツアーをこなされたらほかに気がうつる暇もない。去年はひまだからなんていって二作品アルバムを出してしまった。

ワインウイスキー日本酒と忙しなく熱を注ぐのを見てしょうがない人だなと思う。調味料の話します!と話してもの足りなさそうに切り上げるのを見て面倒な人だなと思う。

でも、アルバムが出るたびライブを見るたび、何度でも魅入ってしまう。最高の演奏の後、これからも好きなようにやりますとへらへらと笑っているのを見たらお願いだから好きなようにやってくれと心から思うのだ。

まるで炎のように常に揺らめいて姿を変えて魂ごと取り込まれしまいそうなほど、見入ってしまう。

どうか健康末長音楽を続けてくれたら嬉しい。

血を吐き出すようだった椿屋四重奏という季節に囚われないでいい。

でもたまに歪んだエレキギターをかき鳴らすのも聴きたい。

おだやかなPredawnも激しい群青も全部等しく愛している。


TWILIGHT WANDERERS


 

2021-05-08

anond:20210508080349

選手」って言葉が出てくる時点で架空の状況の話ってわかってないよ

「例えても無駄」って言ってるのに同意して「極端な例を出すとしたら」って文脈だよ

それに対して「例え話が恣意的」とか読解力無いにも程があるわ

anond:20210508074810

そもそも架空の状況の話ってわかってる?

それはそれとして、本気で、企業が大量殺人をやったとしても実行犯倫理的批判するなって考えなの?

もしそうだとしたら恐怖でしかない

ログイン ユーザー登録
ようこそ ゲスト さん