「流出」を含む日記 RSS

はてなキーワード: 流出とは

2022-01-27

独自大学共通テスト問題流出「手貸してたら…恐ろしい」依頼断った東大生証言…解答すれば罪になる?

センター試験以外の試験も含めるとネット技術的な質問に答えるのもリスキーだよな

ネット質問に回答すればどこかの民間試験団体業務妨害した罪になる可能性が毎日ある

anond:20220127131804

昔はほんとに女優に水を大量飲ませて出させてたりもしたらしいけど

最近無修正流出ではノズルを張り付けてそこから水をピューって出してたやで

最近女優健康にも気遣うようになってるねんな

試験問題流出片棒を担がされた」という東大生、「競馬やっててちゃん確認してなかったから騙された」と仰ってますが、未成年競馬をやってたらやっぱりアウトなんだよなぁ (20歳以上の学生は可)。

2022-01-26

「つぎ現代文よろしく」に「どう使うのか」と尋ねたら、連絡途絶える…共通テスト流出

組織化してるんだろうな

統計不正するような奴が日本エリートの全員だからセンター試験不正まみれなんだろ

cURLlog4j問題質問がされる件

オープンソースcURLの作者、某大企業から「24時間以内にこの質問に答えるように」との無礼なメールを受け取る - Publickey について思ったことをつらつらと。

概要

log4shell と呼ばれる脆弱性が 2021 年 12 月にあった。これは Java というプログラミング言語プログラムする際に、動作ログを記録するのに非常によく使われるライブラリ log4j にとても危険脆弱性があった。なにがそんなに危険かっていうと

マインクラフトサーバが乗っ取られたとか被害も有名。詳細は Piyolog さんの Log4jの深刻な脆弱性CVE-2021-44228についてまとめてみた - piyolog あたりを参照。

そんなわけで即座に影響範囲脆弱性のない新しいバージョンになっているか調べろ!って IT 関連企業はとてもバタバタしていた。

という背景の中、オープンソースソフトウェアである cURL の作者にとても失礼な log4j問題に関する質問メールが送られてきて、「サポート契約すれば即座に教えてあげますよ」ってかっこいい返しをして盛り上がっている。

cURL とは

cURL (https://github.com/curl/curl]) はオープンソース(以下 OSS)の通信ライブラリコマンドラインツールLinux などのサーバからファイルダウンロードしたりするのにとてもよくつかわれるライブラリ

C言語で書かれている。

ライセンスMIT を参考にした独自ライセンス https://curl.se/docs/copyright.htm]

つっこみどころ

OSS基本的に無保証提供される。そのことはライセンスに明記されている。

THE SOFTWARE IS PROVIDED "AS IS", WITHOUT WARRANTY OF ANY KIND, EXPRESS OR IMPLIED, INCLUDING BUT NOT LIMITED TO THE WARRANTIES OF MERCHANTABILITY, FITNESS FOR A PARTICULAR PURPOSE AND NONINFRINGEMENT OF THIRD PARTY RIGHTS. IN NO EVENT SHALL THE AUTHORS OR COPYRIGHT HOLDERS BE LIABLE FOR ANY CLAIM, DAMAGES OR OTHER LIABILITY, WHETHER IN AN ACTION OF CONTRACT, TORT OR OTHERWISE, ARISING FROM, OUT OF OR IN CONNECTION WITH THE SOFTWARE OR THE USE OR OTHER DEALINGS IN THE SOFTWARE.

そんな OSS に対して、

あなたがこのメールを受け取ったのは、■■があなたが開発した製品採用しているためです。私たちはこのメールあなたが受け取ってから24時間以内に、お読みいただいた上でご返答いただくよう要求します」 

といった上から目線メール開発者に送るというのは、IT 企業として無知にもほどがあるといったところ。加えて log4shell 問題名前のとおり log4j脆弱性なので Java でかつ log4j を使ってなければ影響はないのに、C言語でかかれた cURL に問い合わせているので問題を全く理解していない。(Java の j が消えるので log4shell という命名はどうなんだというのは個人的にある。つーか Poodle とか Spectre とかファンシー名前つけてあそんでんじゃねーとも思う。)

しかも緊急性の高い脆弱性に今ごろ質問?って感じ。

なお cURL はどうやら開発者Daniel Stenberg 氏が wolfSSL というところを通じて商用サポート提供しているらしい。 https://curl.se/support.html]

ということで、「サポート契約を結んでいただければ、喜んですべて速やかにお答えしますよ」 というのはネタでもなんでもなく、普通対応

でもこの返しかっこいいしあこがれちゃう

そしてブログに書いてある2回目の返信で、David名前を間違えられたのに対して、Fotune 500 の巨人ということで "Hi Goliath," と返しているのも最高にクールですね。

なんでこんなメールが送られてくるのか

あくま経験想像だけど

こういうフローが事前に規定されていて CVE とか問題が検知されると発動する。このとき担当大丈夫です!って回答するときエビデンス証拠)を求められるのだけど、クソな情セキは自社の担当言葉を信用せず、開発会社からの言質をとれ!って命令するので、くそメールスパムされるという背景があったりする。(担当無知だったりイケイケだと、とにかく下請けやらせればいいというパターンももちろんある)

そして情セキも経営層に報告するのに必要で、経営が0リスク信者だと報告が大変なのはわかる。わかるがそれを説得するのが情セキの仕事やで。

加えて担当レベルになると大手は「そんなん下請けやらせればいいだろ」ってマインドのところが多く、上から目線かつ丸投げすることが多いように思う。

理由

もちろん担当者はピンキリからこうとは限らないけど比較的多い印象。

ま、これ今回 Daniel Stenberg 氏が公表たからばずってるだけで、日本でもしょっちゅう行われているし、Hacker News みると海外でも一般的ムーブのようです。 LogJ4 Security Inquiry – Response Required | Hacker News

ほんと IT 業界地獄だな!

小さいところは

とかであんまり上から目線でこない感じはするけど、これはあくま個人資質なのでやべー人はやべーです。オラオラ系の中小とかやっぱいます。でもこんな細かいことはあんまり聞いてこない。(個人の感想です

この手のメールになんでカチンとくるのかって言えば

ということで、皆ちゃん保守サポート契約して、契約範囲質問しような!

そして金払ってても相手人間なんで、お互い敬意をもって接しような!

その他諸々

Public Key でこの件にからめて記載されている奴について

OSS「faker.js」と「colors.js」の開発者自身ライブラリ意図的改ざん 「ただ働きはもうしない」

https://www.itmedia.co.jp/news/articles/2201/11/news160.html]

ちな、これ詳しくないんだけど、OSS 作者が 「もうただ働きで支援をするつもりはない。これを機に、私に6桁ドルの年間契約書を送るか、プロジェクトを分岐させて他の人にやってもらうかしてほしい」 というのもよくわからないんだよなぁ。

火事財産失ってむしゃくしゃしてやったのかなんなのか。人気 OSS になったのに全然金にならんぜ!ってのが辛いのはわかる。が、OSSライセンス的に支援義務としてやる必要はないので、そんな義務的になってる報告は無視してええんちゃうんと思ってしまう。今回みたいにサポートフィーよこせみたいなスキーム必要だったのかもしれない。

あと個人開発で、善意でこれ便利だろ?って公開しているものに対して、辛辣言葉の心ないバグ報告やら改善要望は心には刺さるので辛いのはある。それで辞めてしまう人も居る。

ブコメフリーライドって書いている人が居るけど、MIT ライセンスでだしてんだから OSS理念である自由ソフトウェアという意味で、再配布、改変、利用は自由でいいんだよ。イヤなら MIT 以外のライセンスでだせばよい。古くは MySQL の Dual ライセンス最近Redis とか Mongo みたいに。

ただ、金欲しいとか大体 Donation 募集したりするとかやってると思うんだけど、そういうのもあったのかなかったのかがよくわからにぃ。ポートフォリオになるので、採用にはつかえるんじゃないのかね?

じゃなきゃ GitHub に Public でコード公開しないと思うんだけどな。いまいちピンとこないのであんまり言及しない。

RedisMongoDB、Kafkaらが相次いで商用サービス制限するライセンス変更。AWSなどクラウドベンダによる「オープンソースのいいとこ取り」に反発

https://www.publickey1.jp/blog/19/redismongodbkafkaaws.html]

で、商用ライセンス問題。これ今回のくそムーブ問題じゃないのここに並べられるのに非常に違和感がある。なんか OSS大企業対立を煽るようなミスリードを誘っているように感じてしまう。

大手クラウドベンダOSSライセンスに則って利用・改変するのは問題がない。つーか儲かってるから金よこせっていうのはちょっと違うんじゃないかなと思う。

オリジナルを開発した会社リスペクトされず、商業的に儲からないってのは、心情的、道義的、人気的にどうなの?クラウドベンダも金払ってあげれば良いんじゃないの?とは思うよ。(2社は協業したけど)

ただ、オープンソースで公開するということは次のような利点を求めてするこって、それがイヤならプロプラで良いわけさね。

Apache License 2.0 とかのライセンスOSS として公表しているものの利用をフリーライド表現するのも、それがなんか嫌儲Evil ってのはちょっと判断できないかなぁ。

大手が自社でメンテできてしまう(できるようにする)というのは経営戦略であり、開発元がクローズにするってのも経営戦略。罵り合い合戦ちょっとなぁという感じ。

OSS理念的に改修した分は元のソースもっとフィードバックしろよってのはあるけど AGPL とかで出してないんだよなぁ。

この辺は賛否両論色々あるので気になったら調べてみて。

以上。ご査収ください。

2022-01-25

2022のJ1から降格するチームの予想

鳥栖広島福岡、柏の中から3つ。

昨年は、大分仙台横浜FC徳島清水鳥栖から4つの予想だった。

今年も予想は下の方は外しようがないくらいイージーだね。

鳥栖

昨年は予想外だったけど、2年連続で戦力の大部分を入れ替え&1部グレードダウンしつつ、監督も交替になったのでは流石に難しいだろうと思う。

強化部自体はい仕事をしたし、補強も予算を考えれば最高に近い結果を出したと思う。個人的には好きなチームだけど監督愛媛を21位にした川井さんだし良い結果を想像するのは難しいね

まず予想が外れるとは思えないくらいには鉄板

広島

補強はないけど流出もなく、レンタルバックでJ2でも評価の高い方の選手を戻してるので、戦力的には昨年と大きな差はないとは言える。

ただし昨年は決定機を外す数ではリーグ上位だった攻撃陣は変わらず、川辺というリーグ屈指だったボランチの抜けた穴は野津田で埋まるとも思えず、監督も未だに入国できない。

昨年の徳島コースだろう。まぁ鉄板

福岡

昇格初年度は、あまり対策されず、運に恵まれ勝利を拾って予想外に順位を保てたという印象しかない。本来で言えば14位相当だったと思う。

2年目になるとスカウティング対策されて、思うようには戦えなくなるのは、大分横浜FC前例を見るまでもない。選手は維持できているがアシスト王のサロモンソンの退団は大きく響くことになると思う。

残留出来るかどうかギリギリラインかなと。入れ替え戦に回れば生き残りそうだけど。

ネルシーニョ戦術が、もうシンプルに底が割れてる上に、主力が流出してしまった影響は小さくない。

いい選手はいるのだけど、ネルシーニョに対して選手が不満があったとしても口にしたら干される強権ぶりだし、もう勝てない状況でも5年契約の縛りでチームの雰囲気は良くないんだろう。

そうでもなければ柏から個人降格してでも選手が出ていく理由がない。チームがそういう状態の時だから、連敗しようもんならガラガラと崩れていくし、福岡とどちらが残れるかなって感じ。

2022-01-24

疑似中○し器

破壊的なアレとか流出的なナニで、疑似中○し器の存在がばれちゃったね

なえるわー

2022-01-23

雪国から東京へ人が流出するのはやむをえないのだろうな。  

橋田壽賀子の名作「おしん」も元増田の言う雪国ありがちな不幸な境遇からまれた。

人が生きるには、やっぱり弱い女子供犠牲になるんだろうな。

  

それに、吉幾三雪国だってあるじゃないかアナと雪の女王みたいな名作映画だってある。だから、たとえ貧しくとも素晴らしい芸術作品を生み出す元になっているのでは)

現代では、雪を利用してデータセンターサーバの冷却にも雪が使われることがあるそうな。

苦肉の策だよな。わざわざ、雪の使い道がほとんどない。

から田中角栄のような政治家は、日本列島改造計画なんて本を書いたりした。

本当に、雪国は不便だね。。

  

さな市町村は、過疎化していくだろうな。

 

  

なぜ人は素人流出モノに惹かれるのか

商業的に成功しない程度の容姿人間セックスを楽しめるのは素人流出モノしかいかである

anond:20220123100725

田舎ってこういう考え方だよな

結婚するのがまともな女ってやつ。

けど田舎から

学歴のないアホのおばさんとか、長男なだけのアホが一番偉い。

真面目な努力とか誠実さとか知識っていうものが見下される世界

そういうのやってらんなくて

若い女性が都市流出してるんですよね?

でもどの遺伝子が優勢になるかはわからいから、多様性を維持するためにそういう人たちも生存しているわけだ。

その考えを維持したまま一生田舎で暮らす人がいるのも間違いじゃないと思うな。

君は田舎で、私は都市で暮らそう。会いには行かないよ。みたいなね。

棲み分けって大事ね。

2022-01-22

anond:20220122092325

不正被害者」でもあり「運営上の責任果たしていない加害者」でもあるんだよ。

不正アクセスを受けて機微情報流出させた企業と同様。迅速に署名者や誤った情報を見せたオープンレターの読者に謝罪し、全可能性の確認を明言すれば加害者性は弱まるし、遅れるにつれ加害者性は高まるリスクコミュニケーションとかろくに理解してない人ばかりなんだろうな。

2022-01-20

anond:20220119235722

ハッキングにより顧客情報流出させた企業」と同様に管理責任

これなんだよね。企業はその利益のために業として顧客情報を集めており、個人情報保護法により法的義務も負ってる。今回のケースで企業と「同様に」管理責任社会から問われるのが適切か、という話をしている。私は炎上するほど叩かれるべきだとは思わない。

2022-01-19

anond:20220119234938

いろんな人がいろんな立場から言ってるので混乱しがちなんだけど、まず多数が現在問題視しているのは「なりすまし署名問題だってことを切り分けてほしい。

この問題については一方的被害者古谷氏を筆頭とするなりすまされた側。

署名運営側被害者でもある。が、「ハッキングにより顧客情報流出させた企業」と同様に管理責任があり、その面では加害者。その加害者としての対応を問うてる、って前提をちゃん理解したほうがいいと思う。

(呉座氏は今回蚊帳の外オープンレター正当性が怪しくなれば処分の適切さが今度は問われるが、それは日文研VS呉座氏で解決すべき問題

別の問題での被害者であっても今回の面では一定責任が問われる立場(ただし、責任を問われる代表者小宮氏)だよ。

anond:20220119034718

そう

末端公務員大麻利用とか、大佐エロ写真流出とか、大した悪ではなく害が無い事件を大々的に問題視して、さも、小さな不正も見逃さな清廉潔白のような印象操作をしているんだ公務員組織

2022-01-18

元勤務先社長「なんでなんや」 丁寧な文字や図、放火容疑者日報 :朝日新聞デジタル

https://www.asahi.com/articles/ASQ1J5HHLQ1HPTIL00B.html

エロ画像流出大佐日記とき中学生みたいな文章力と言われないのに、板金工とき馬鹿にされる不思議

けっきょく肩の布切れの偉さが全部か

2022-01-17

実家を出たいけどうつ病の親の説得難しい

実家を出たいな〜〜とず〜〜っと思っていて、会社の出向を機に2年ほど実家を離れ、出向が終わったので実家に戻ることになった。

  

地元には友人が多く、車がないと困るけれどなんだかんだ住みやすい町だったなと思うので、地元に戻ること自体は嬉しく思っている。

ただ、実家ちょっとやっぱり嫌だなあということで、ちまちまと物件を探すことにした。

良さそうな物件はいくつかあって、戻り次第内見しようと思っているのだけれど、問題が2点ある。

  

お金がない

貯金が40万ほどしかなく、引っ越しにあたっては100万はあった方が良いと聞くので不安

なんでこんなにないのかと言えば、自分バカな浪費もあるが

  

実家に月3万の仕送り

実家エアコン買い替え費用8万円と洗濯機の買い替え費用7万を負担

貯金車校代と車と任意保険(初回30万くらい)を現金一括で払ったので1回すっからかんになっている

  

この辺りが痛かった。

  

実家仕送りあの手この手で止めようとしてみたが、うつ病の母が「裏切るんだね…」と泣くのと、バカの兄が実家に一切お金を入れておらず弟は給料が安いので入れる額が少なくカツカツとのことなので断念。

そもそも、けして高給ではない母と子3人の母子家庭賃貸暮らしなので、母には育ててもらった恩もありあまり強く言えなかった。

  

実家エアコン洗濯機も同上。

あとは、田舎ゆえか母がどうしても兄と弟贔屓なところがあり、母にいい子だと思って欲しい自分がいる。

  

②母のメンタル

上にも書いたが母は現在うつ病を患っており、更年期も重なってあまり調子が良くない。

出向で実家を離れると話した時も泣くわ会社電話すると騒ぐわで大変だった。

単純に、家事をやってくれて、顔色を伺って察して動いてくれて、家にいれば5万は入れてくれて、頼めば追加でお金を払う存在は便利なんだと思う。

多分また家を出ると言い出したらものすごく揉める。

とはいえ実家に住んでいる兄と弟は、甘やかされただけあって体調などを気遣って動くということがドン引きするほど一切ないので、単純に心配というのも大きい。

  

問題①の金銭面については、一旦実家に帰るので社宅代+食費+仕送り実家に入れるお金+食費(大幅減額)になるので、頑張って貯めるしかない。

問題②の母については、どうにか納得させるしかない。まずは家を出たい理由を列挙していく。

  

・狭い。成人4人で狭めの3DKは無理があると思う。

・狭さゆえに兄と弟の深夜に及ぶAPEXなどが非常にうるさい

調子の悪い母はともかく、健康な成人である兄と弟の面倒を見たくない

田舎なので、実家に5万入れるくらいなら家出たほうがなんなら安上がり

実家のカビがひどい。玄関リビング自分の寝室もカビてる。

実家風呂バランス鎌で不便

・家にいるとずっと母に干渉されるため、一人の時間が皆無(狭いので母と同室)

・寝ている時、兄だか弟だか知らないが体をまさぐられるため安心して過ごせない

    

実家物件が諸々ヤバいことについては、母の収入子供3人とどうにか暮らすことのできる物件がここしかなかったんだな、ということは理解している。

全員子供就職したので、もう少しいい物件に引っ越さないかと以前言ってみたが、収納の多さや立地のよさで却下された。立地と収納の多さと家賃の安さは本当にいい。それ以外は割と最悪だけれど。

  

家族問題については、母の干渉については言わないことに決めている。

母とまともに会話をする子供自分しかいないため、寂しいのだろうと思うし、否定して情緒不安定になるのは望むところではない。

  

兄と弟の騒音問題については何度も話し合った上で改善されないため、これを理由として話すのはありだと思っている。

  

正直理由として最も大きく、また言うべきかどうか迷っているのが、就寝中に体をまさぐられる問題だ。

友人にも相談したことがないし出来ないので、増田に書くしかない、と思い立った次第である

  

覚えている限り最初に触られたのは小学5年生の夏である

当時両親は離婚しておらず、一軒家で自室を与えられていたので、当然の如く一人で寝ていた。

眠りの浅い方なので、違和感で目を覚ましたところ、誰かが自分の胸や性器を舐めていた。

パニックで、どうしたらいいかからず寝たふりをしたが、パジャマ下着ほとんど脱がされた状態でその兄だか弟だかは出て行った。

まりの恐怖に、ティッシュで体を拭いて何事もなかったかのように寝ることしかできなかった。

  

1番ひどかったのが一軒家に住んでいた小5〜中2頃で、当時兄弟全員ガラケーを持っていたから、フラッシュを焚いて撮影されたこともあった。

インターネット流出していたらどうしよう、と眠れないことが今でもある。

中3で両親が離婚して、現在の家に引っ越した。

引越しと同時に母と同室になったため、流石に頻度も減ったし上に跨って何かされることもないが、寝ている時に手が入ってくることは未だある。

少し目が覚めたふりをして寝返りを打つとやめることに高2の時に気がついたので、今はそうしている。

  

元々スキンシップの多い家庭で、何かにつけてハグなどが多いのだが、不自然に嫌がると怪しまれるかもしれないと思い逆に自分からやるようになった。苦痛だった。

自分でも何をしているのかよくわからないが、心理学を齧った人だと何かわかるだろうか。浅学なのでわかんないけど…。

  

本当〜〜〜〜〜に家を離れて安眠したい。

  

もし言って、どちらが犯人かわかった場合痴漢とかの矯正プログラムに行って欲しいなとも思っている。

このことで眠れないことも多いし、自覚はなかったがどうも男性に対して若干の不信感があるようなので、精神科カウンセリングに行ってどうにかしたい。(絶対に二人きりにならない、手をつなげない程度の距離を空けて歩く等、ものすごく警戒してしまう。このせいか彼氏ができたことはない。)

でもこれを正直に母に言うには母の精神が現状不安定すぎるし、家庭崩壊まっしぐらになってしまう…。

  

気持ちとしてはこんなところである

とりあえず引っ越したい理由の中で

  

話す

・狭い。成人4人で狭めの3DKは無理があると思う。

オブラートに包んで「お母さんにも一人部屋が必要だと思って」等話し方次第ではあり

・狭さゆえに兄と弟の深夜に及ぶAPEXなどが非常にうるさい

調子の悪い母はともかく、健康な成人である兄と弟の面倒を見たくない

兄弟問題は何度も訴え話し合っているので理由の1つにするのはあり

実家のカビがひどい。玄関リビング自分の寝室もカビてる。

→度々カビててこの家イヤ!とは言ってきたので、理由の1つにするのはあり

  

さな

・家にいるとずっと母に干渉されるため、一人の時間が皆無(狭いので母と同室)

→これを言うとおそらく病む

田舎なので、実家に5万入れるくらいなら家出たほうがなんなら安上がり

→言う必要性を感じない

実家風呂バランス鎌で不便

→言う必要性を感じない

  

保留(出来れば言いたくないが、理由として切実すぎるため)

・寝ている時、兄だか弟だか知らないが体をまさぐられるため安心して過ごせない

  

と考えている。

保留部分本当にどうしようかなあ…家庭ぶっ壊せとか黙って墓まで持っていけとかなんでもいいので何か背中押すかして欲しい。

こんな掃き溜めでお願いすることじゃないけれど。

2022-01-14

anond:20220114193934

学校で使うものからデータ流出するような目に合わないようにまずWi-Fiから禁止してるのかもね

 

有線で繋ぐか…

anond:20220114101525

これからは、流出しそうな研究者すら居ない時代がやってくる。

2022-01-12

AVより裏ビデオの方が価値があるし裏ビデオよりセカンドレイプ流出映像の方が価値が高いのは自明

AVは金は要るはその対価に求めてもいない物語性に対する演者技術料が含まれてるわ無駄しかない

逆に違法行為による産物の方が見る分にはドキドキ感が大きくて興奮できるし流出映像はタダだからな、おまけに報道情報と照らし合わせれば素人であることが確定済み

2022-01-10

日本人資本焼肉チェーンってある?

経済が停滞しているとはいえ

日本国内で金を回して円の海外流出を抑えれば結構延命できると思うので

外国人飲食店をなるべく避けたい。

2022-01-06

神田沙也加氏の文春記事における、DV疑惑のあるブクマ一覧

神田沙也加氏の文春記事における、DV疑惑のあるブクマ一覧

対象記事

[B! 芸能] 神田沙也加 急逝直前に恋人から罵倒されていた《音声が存在》 | 文春オンライン

https://b.hatena.ne.jp/entry/s/bunshun.jp/articles/-/51247

DV疑惑ブクマ一覧

これほどLINE流出や録音音声がスキャンダルネタになると、もはやLINEスクショや録音ができなかった時代ってどうやってスキャンダルが発覚したのかって気になる

ログイン ユーザー登録
ようこそ ゲスト さん