はてなキーワード: DnSとは
みんなもソーシャルハッキングには気をつけような。
準備
餌をまく
実行
以上です。
これで騙される人もいるかもしれないけど、よっぽど魅力的なドメインじゃないとそんな高値にならないので、1件数万円程度かな。リスクとリターンが見合わないかと思います。
URI(Uniform Resource Identifier)
URL(Uniform Resource Locator)
大雑把にはそんな感じ
よく、「URIって呼べよ恥かしい」みたいな人いるけど、そっちが恥ずかしいです
例えば、下記のようなURLがあったとして
https://test:testpw@hogehogefugafuga.jp/index.html:8080
① スキーム
② オーソリティ
//test:testpw@hogehogefugafuga.jp/index.html:8080
ポート :8080
hogehogefugafuga.jp にアクセスしますよぉ、提示した情報でというもの
インターネットを作った人は全世界の人が使うようになる前提で、ややこしいhttp://を決めたのかなぁ?
こんなに使われることになるくらいならもっとシンプルなものにしてた可能性が高かったんじゃないかなと技術脳ゼロの自分は思ってしまうわけです。
すげぇシンプルです
これ以上シンプルにするって逆にどうやるの?
例えばメールサーバーには、「mx」や「mail」などのサブドメインが付きます
これに対して、webサーバーを示すサブドメインとして「www」を使ったわけです
すげぇシンプルです
この言い方も古くなったな。イケハヤ元気だろうか?(興味ない)
うーんどうしたら音声付き動画を勝手に再生するのを止められるのかなあ
https://b.hatena.ne.jp/entry/4756131185384734112/comment/nakag0711
であり、そんな消耗から遠い地に移住を果たした私は全ブクマカに声を大にしてアドブロックをオススメするのであります。
具体的には、昨年末ホッテントリ入りした、下記ブログの対策をすること。
これで、勝手に再生する動画に煩わされることはなくなるし、大量に張られているWEB広告を知覚しながら意識から追いやるという認知不可からもおさらば。
この、知覚しながら認識しないようにするというのが、自然とできているようで、実査にWEB広告を消してみるとこんなにスッキリした画面だったんだと感動すらある。
まー、でも自宅鯖にDNS建てるとか面倒だって人は、とりあえずAdGuardが公開しているDNSを設定してみると、その効果を感じられると思う。
言ってみれば、移住先にお試しで1週間ぐらい泊まってみるってやつだ。先のページのこのコメントで言及されてるやつね。
前は同じことをやっていたが面倒くさくなって端末に直接AdGuardのDoHを指定するようになった
https://b.hatena.ne.jp/entry/4746515581533875055/comment/Rambutan
じゃ、それでいいじゃんって話しだけど、自分でAdGuard Homeを導入すると、以下のようなメリットがある。
やってみようと思ったそこのあなた!今日明日は休みで天気が悪いかなら、ちょうど良いタイミングだぞ。
ほとんど最初のブログに書いてある通り何だけど、私が最初分からなかった、Tailscaleの導入理由について補足する。
Tailscaleってのは、今あるネットワークに加えて、VPNで新しいネットワークを作るアプリだ。(個人の理解です)
凄いのが、ご家庭のルーター内部にいるサーバと、4G/5G回線のスマホが、ルーターの設定なしにつながるところ。さらに、そのスマホを家のネットワークに繋いでも、TailscaleのVPNはつながったまま。もはや、どういうテクノロジーで実現しているのか良く分からない。
で、なんでTailscaleが必要かって言うと、Tailscaleの機能で、つながった機器のDNSをTailscaleで設定したDNSにしちゃうよってのが出来るから。
元のブログの「ウェブブラウザからTailscaleの管理画面にログイン後、DNS設定ページに移動します。」ってあたりからがそう。
このやり方の賢いところは、Tailscaleの接続を切れば、いままでのDNSを参照してアドブロックが解除されるところ。最初に上げたメリットで、アドブロックのON/OFFが「Tailscaleアプリ起動>VPNに接続/切断をクリック」で実現できる。
後はやるだけ!
一応、デメリットも書いておく。
例に上げたオオタニサンの記事のように、WEB広告満載のページを開くのに時間がかかるようになります。
これは、大量のDNSクエリをフィルタにぶつけているからで仕方がないかなと。
NOTEや、Qiitaのように、独自でマネタイズ頑張ってるところは、ほぼ影響なしです。
なかなか表示されないページは、「あー、広告たくさんなんだろーなー」と思いつつ、先にブクマのコメントを読んでればいいので、実質的にはデメリットとは言えないかも。
あとは、AdGuard HomeとTailscaleを信用するかどうかですね。
私がもう我慢ならないとアドブロックを行ったのは、出てくるWEB広告が軒並み「アソコドーピング」になったから。
いや、pronhubで出てくるならいいけどさ、ゲームやアニメの情報見ようとしてもアソコアソコアソコ。
しかも、最近のアダルト広告、画像を生成AIで作ってるのか、なんか微妙な気持ち悪さがありません?見ていられなくてWEB広告を根こそぎ排除する方向にしました。ページの内容に沿った広告ならいいのに、現状は広告主が広告内容に責任を持たない状況なので、自衛するしか無いという結論。
かもしれない。
海賊版AVサイトとして、ここ数年日本国内でトップアクセスを誇っていた『MissAV』にアクセスできなくなったと、一部で話題になっている。
あくまで通常アクセスできなくなったというだけで、サイト自体は死んでいない模様。
ブラウザの設定をいじったりすると見れるようだ。
しかしライバルとなる海賊版AVサイトはググれば山程出てくるのでトップの入れ替わりは確定だろう。
【追記】
27日現在、MissAVの日本語トップページには「日本政府のネットワーク封鎖を突破するMissAVの無料VPNをダウンロードするには、ここをクリックしてください。」というメッセージが表示され、CloudflareのDNSサービス・アプリへのリンクが貼られている。
アダルト動画の海賊版が多数アップロードされている大規模動画サイト。遅くとも2022年までにサイト開設。
ユーザーがAVをタイトルや型番で検索した時に、上位に表示されることで口コミで利用が広まった。
2023年10月のSimilarWeb調査のサイトアクセス数ランキングではXvideosやPornhubを抜き国内41位に入り、アダルト海賊版サイトとしては日本トップに。
X(旧Twitter)で有名弁護士がサイトを名指しして苦言を呈すほど知名度は上昇していて、「AV界の漫画村」とも評される。
Device Info は、高度なユーザー インターフェースとウィジェットを使用してモバイルデバイスに関する完全な情報を提供するシンプルで強力な Android アプリケーションです。たとえば、デバイス情報/ 電話情報には、CPU、RAM、OS、センサ、ストレージ、バッテリー、SIM、Bluetooth、ネットワーク、インストール済みアプリ、システム アプリ、ディスプレイ、カメラ、温度などに関する情報が含まれます。また、デバイス情報/ 電話情報は、ハードウェア テストでデバイスのベンチマークを行うことができます。
中身 : 👇 👇
👉 ダッシュボード : RAM、内部ストレージ、外部ストレージ、バッテリー、CPU、利用可能なセンサ、インストール済みアプリ & 最適化
👉 デバイス : デバイス名、モデル、メーカー、デバイス、ボード、ハードウェア、ブランド、IMEI、ハードウェア シリアル、SIM シリアル、SIM サブスクライバー、ネットワークオペレータ、ネットワークタイプ、WiFi Mac アドレス、ビルドフィンガープリント & USB ホスト
👉 システム : バージョン、コード名、API レベル、リリース バージョン、1 つの UI バージョン、セキュリティ パッチ レベル、ブートローダー、ビルド番号、ベースバンド、Java VM、カーネル、言語、ルート管理アプリ、Google Play サービスバージョン、Vulkan のサポート、Treble、シームレスな更新、OpenGL ES およびシステム稼働時間
👉 CPU : Soc - システム オン チップ、プロセッサ、CPU アーキテクチャ、サポート対象の ABI、CPU ハードウェア、CPU ガバナー、コア数、CPU 周波数、実行中のコア、GPU レンダラー、GPU ベンダー & GPU バージョン
👉 バッテリー : ヘルス、レベル、ステータス、電源、テクノロジー、温度、電圧と容量
👉 ネットワーク : IP アドレス、ゲートウェイ、サブネット マスク、DNS、リース期間、インターフェイス、周波数、リンク速度
👉 ネットワーク : IP アドレス、ゲートウェイ、サブネット マスク、DNS、リース期間、インターフェイス、周波数、リンク速度
👉 ディスプレイ : 解像度、密度、フォント スケール、物理サイズ、サポートされているリフレッシュレート、HDR、HDR 機能、明るさのレベルとモード、画面のタイムアウト、向き
👉 メモリ : RAM、RAM タイプ、RAM 周波数、ROM、内部ストレージ、外部ストレージ
👉 センサー : センサー名、センサベンダー、ライブセンサ値、タイプ、電力、ウェイクアップセンサ、ダイナミックセンサ、最大距離
👉 アプリ : ユーザーアプリ、インストール済みアプリ、アプリバージョン、最小 OS、ターゲット OS、インストール日、更新日、アクセス許可、アクティビティ、サービス、プロバイダ、レシーバー、抽出アプリ Apk
👉 アプリアナライザー : 高度なグラフを使用して、すべてのアプリケーションを分析します。また、ターゲット SDK、最小 SDK、インストール場所、プラットフォーム、インストーラ、および署名によってグループ化することもできます。
ディスプレイ、マルチタッチ、懐中電灯、ラウドスピーカー、イヤースピーカー、マイク、耳近接、光センサ、加速度計、振動、Bluetooth、WI-Fi、指紋、音量アップボタン、音量ダウンボタンをテストできます。
👉 温度 : システムによって指定されたすべての温度ゾーンの値
👉 カスタマイズ可能なウィジェット : 最も重要な情報を表示する 3 つのサイズの完全にカスタマイズ可能なウィジェット
👉 レポートのエクスポート : カスタマイズ可能なレポートのエクスポート、テキストレポートのエクスポート、PDF レポートのエクスポート
権限 👇 👇
READ_PHONE_STATE - ネットワーク情報を取得するには
BLUETOOTH_CONNECT - Bluetooth テスト
エンジニアに資格は不要と言われるけれど、個人的には結構勉強になると思う。
自己負担の実費でIPAのネスペ、セキスペと受けたけれど結構役に立ったなと思っている。
多分その辺を勉強していなかったらDNSキャッシュポイズニングとか迷惑メールフィルタのDKIMの仕組みとかDHCPスプーフィングとかセキュリティの話題に全くついていけなかったどころか興味も持っていなかったかも知れない。でもある程度わかって興味を持てるようにようになったのはIPAの試験のおかげ。
個人開発をしろだとか仕事でOJTでしか身につかないとかいう意見はあるが、個人的にはベクトルが違う、それはそれこれはこれだと思っている。
仕事をしながらDNSキャッシュポイズニングについて調べる機会とかなかなか遭遇しないだろうしARPの仕組みBGP-4の仕組みなんて絶対に知り得なかった。
野球で言うところの個人開発は練習試合、座学は筋トレ走り込みだ。練習試合だけしかしない人が野球が上手くなると思えない。
で、今IPAの試験も一通り受けて次勉強するって何をすればいいんだって思っている。
世の中にはまだまだ未知のIT技術に溢れている、低レイヤのICチップの仕組みだとか無線LANの仕組みとかJVMのこととか、都度都度自分で調べれば良いんだろうけど効率的ではないし、何より自分の全く知らない分野というものに気付く機会はない。
https://camp-fire.jp/projects/746884/activities/559776#main
上記アプリやソフトは国を偽装するアプリであり、高速化機能も付いておりますが「Wi−Fiスピードアップブースター」を取り付けた際に、ソフトウェアによる「IP偽装」が行われるためアダプターの機能が十二分に発揮出来ない状況がございます。
1.1.1.1がVPN???????????????????????????
もしかしてCloudflareのDNSサーバー経由でネットアクセスできるスーパーハカー?????????????????????????