「脆弱性」を含む日記 RSS

はてなキーワード: 脆弱性とは

2023-10-01

anond:20231001025832

女性が軽視されてる!敬意がない!」みたいなのは除外するとして。

一般的授乳室にもある脆弱性を挙げてる人は授乳経験あるのかなーと思ってみてた。

カーテンしかない、鍵がかけられない、上から覗かれそう、みたいなの。

これらは設置場所問題であって、この段ボール授乳室の問題ではないので。

あと、乳児連れなら授乳ケープ必携だし、不安を感じるならケープ併用するだろうに、「こんな所で半裸になれとは!」みたいなのも授乳エアプぽいなーと。

男子トイレを引き合いに出す人とかは、授乳室の中でなにをしている想定なのだろうか。

いや、実際これより粗末な授乳スペースなんてざらにあるのよ。田舎子育てしてたら。

まあ、僕は男なんだけど。

2023-09-29

中世ジャップランド

日本人ジャニー喜多川とか竹中平蔵とか、中世ヨーロッパ王族みたいな悪辣のもの権力者に対して脆弱性がある。

でもこういうのを乗り越えて本物の民主主義形成されていくのかなあ…って気がしてるよ。

本当に未熟な国だったなあ。

2023-09-25

anond:20230925074045

嫌儲に限らず政治系のスレに限らず埋め立てられてるんだよ

嫌儲にいつ居てる共産主義者には分からんかもしれんけど

今回の話は5ちゃんねるの脆弱性運営無能からくるもの

それを嫌儲政治系のスレが(サヨ系のスレが)と言い出すのはヤバい

2023-09-23

例のSQLwrite upいくつ見てたら、他にも脆弱性を書いているアカウントあった。けど、ああいうのって場合によっては不正アクセスにとらえられるんじゃんかあったっけ?

確か以前XSS試したらプロパイから制限食らったとかあったような

2023-09-21

レイヤー技術セキュリティ❤️ソフトウェア研究開発という職業

セキュリティソフトウェア研究開発、という仕事自分経験をもとに紹介します。主な想定読者は、情報セキュリティ関連を仕事にしたいと考えている学生や若手、特に、いわゆる「低レイヤー技術」に惹かれている人です。

背景

低レイヤ技術を間接的に仕事で生かしてきた経験の共有。元Linuxカーネル開発技術者の場合 - 覚書を読んで思い出したのですが、セキュリティキャンプなどで、セキュリティに興味のある学生とやり取りをしていて、ソフトウェアエンジニアリングの分野でセキュリティ関連のキャリア議論されることが少ないと感じました。自分セキュリティソフトウェア研究開発に10年以上携わっていることもあり、この職業は低レイヤー技術セキュリティに活かせる面白い選択肢だと思っているので、紹介してみることにしました。

どういう職業

セキュリティソフトウェア研究開発では、アンチウイルスEDRなど、文字通りセキュリティ機能提供するソフトウェア研究、開発します。

研究、開発」と書いたように、この職業には研究と開発の両面があります

研究は、実現可能性や価値が定かでないアイディア調査試験実装する、という仕事がその一部です。例えば、ファイルディスクに書き込まないマルウェアを検知したいが、どのような技術選択肢課題があるかを評価する。実現可能場合は、開発チームと協働して実装、出荷にこぎつける。あるいは、製品として実装された機能バイパスされないか調査したり、バイパスされてしまった場合にはその原因を究明したりして、製品改善するために開発チームと協働する、という場合もあります

開発は、研究との対比という意味においては、できると判っているアイディア保守性の高い状態で実現する作業だといえます保守性の重視は研究との大きな違いで、例えば、研究では、コメントテストものない書き殴りのコードで十分であっても、開発の工程では、5年後でも改修が必要になるため許容できなかったりします。製品という大きなコードの中での開発であるため、別のチームや利害関係者との連携も、研究場合よりずっと重要です。例えば、リードポジションであれば、研究工程で実現可能と分かったアイディアが、既存機能統合する形で実装されるべきか否かアーキテクトと議論したり、テスト計画品質保証のチームと練ったり、プロジェクトスケジュールを調整したりします。

研究は、既定の手法がなく、闇の中を手探りで進める面があり、最終的に製品レベルにこぎつけずに終わる場合も多いです。判りやすい成果が出ない場合があるので、好き嫌いが別れやすいです。自分は、職業としては研究3,開発7くらいのバランスが好きで、趣味では逆に研究8,開発2くらいになってます趣味では成果が出ようが出まいが過程が楽しければ満足、という個人的な考え方がこの違いとして出ているようです。

レイヤー技術価値

この職業のおいて、低レイヤー技術に明るいことは、ほかの多くのエンジニアができないことができるという付加価値、だと自分は考えています。例えば、特定分野の詳細を知っていることでその分野の研究、開発が効率よくできたり、新しいアイディアが生まれたりします。具体例をいくつか挙げると、OS仮想メモリ管理に親しみがあれば、プロセスメモリーを走査してメモリー上のみに存在するマルウェアを検出する機能をより効果的に設計実装できる。プロセッサー機能の詳細を知っていれば、CETという新しいプロセッサーしかないセキュリティ機能を、他のプロセッサー機能を使って疑似的に実現するというアイディアを思いつく。などです。脆弱性知識や探す技術も、とても価値があります脆弱性を知らない人と、知っている人では、どちらが脆弱性の少ない設計実装をできるでしょう。自社の製品脆弱性を、開発中に発見するのと、テスト・出荷後に発見、改修を加えるのではどちらのコストが少なくて済むでしょう。コンパイラーの知識は検出ロジックを書くための独自言語の開発に、エミュレーター実装経験マルウェア解析エンジンの開発に役立ちます

ただ、低レイヤー技術付加価値であることに注意してほしいです。

まず前提として、ほかの平均的なエンジニアができることに加えて低レイヤー技術があるべきです。セキュリティソフトウェア開発者の多くは、実はセキュリティや低レイヤーエキスパートではありません。優秀な開発者であることに加えてこれらを必要条件にしてしまうと、人が雇えなくなってしまうためです。そのため、一般的エンジニアリング能力に加えて低レイヤー技術セキュリティという強みがあると、大多数の開発者ができない(したがらない)ことを任せられる人、と差別化してもらえる可能性が高いです。一方、エンジニアリングに対する素養や意欲なしでは、セキュリティソフトウェア研究開発職は難しいです。その場合研究者のほうがあっています。(ちなみに自分は、脆弱性解析とマルウェア解析を専門とする研究職にも各2年ほど就いていました。)

やりたい仕事を得るためにできること

ここから一般論になりますが、OSに詳しくても、プロセッサーに詳しくても、バグハントが得意でも、それを会社が求める結果を出すために使えなくては意味がありません。会社は、あなたがやりたい仕事をくれません。会社は、会社必要としている仕事をもってくるだけです。

ではどうやって「会社必要とする仕事」と「あなたがやりたい仕事」の重複を最大化するか。

まずは、上司にどういう仕事をしたいかを明示的に、繰り返し話しておきますさらに、能動的に、自分からプロジェクトアイディア提案して意欲を示すことも心がけますあなた仕事を最終的に選ぶのは上司である以上、上司から理解必須です。良い上司(そして良い上司であることを可能する、良い上司上司)は、必ず、あなた能力に対する信頼度に応じて、あなた意向考慮してくれます。言い換えると、まずはやりたい仕事を主張する前に、与えられた仕事をこなして信頼を得る必要があります個人的経験では、これは1年あれば十分で、1年たっても状況に変化がない場合あなた仕事ぶりが上司の信頼を得るのに不十分か、あなたがやりたい仕事をうまく伝えられていないか上司やその上司あるいは会社問題があるか、あるいはこれらの組み合わせの可能性が高いです。

上記がうまくいかない場合、チームや会社を変えることを検討しましょう。チーム異動はリスクの少ない選択肢です。これも、実現するか否かは、上司からの信頼の程度に大きく依存します。会社を変えるのはリスクが大きいですが、上司やその上司を変えるよりも現実的です。新しい会社でもうまくいかなかったら、また新しい会社を探せばOKです。最終的にあった会社に行きつくか、自分能力コミュニケーション問題があることに気づくと思います

最後に、「会社必要とする仕事」と「あなたがやりたい仕事」の重複を追求しないことも視野にいれておきましょう。仕事あくまお金のためであって、やりたい仕事のほうが楽しい必要要件ではない。……という視点を持っておくと、些細なミスマッチで不満をためて、そこそこ良い環境から性急に転職してしまう、という状況を防ぎやすいです。隣の芝生は青い、ということを忘れないように。

まとめ

セキュリティソフトウェア研究開発は、セキュリティに深く関わりつつ低レイヤー技術付加価値として自分差別化できる面白い職業です。

ところで自分は7年務めた研究開発職を退職しました。おめでとう、ありがとう。これからは、また違う低レイヤー技術セキュリティ研究開発をしていきます

2023-09-19

Togetterはてなブックマーク侵食危険水域に達している

はてなブックマークトップページを見ると、Togetterまとめページばかりが上がっている。これらはデマと何ら変わりのない、信憑性のない情報ばかりであり、このようなものを読み続ける人は自分が操られていることに気づいていない。多少ともまともな感性を持っている人であればTogetter直ちに非表示にするべきである

以下にTogetter危険である理由を述べる。


個人の感想垂れ流しにすぎないことを針小棒大に言い立てる

報道機関とは異なり、なんのファクトチェックも行われていない個人の感想を大声で言い立てる装置になっているのがTogetterだ。

デマ事実区別がまったくつかない情報を、一私企業がなんの責任も追わず営利のために撒き散らしている。

まとめ作成者に閲覧者が操られやす

はてなブックマークトップページから流入するユーザーは、まとめ作成者による印象操作を受けやす立場にあるものの、なんの対策も行われていない。

扇情的見出しにつられて閲覧したページの内容が、まとめ作成者の都合の良い事実捏造していても、チェックが働きにくい仕組みになっている。

極端な話、表示されている投稿がすべて架空アカウントによる捏造だったとしても、それをあえて確認しようとする人はごく一部だろう。


最近、偽情報とか情報空間操作防衛上の問題として本格的に議論されるようになった。Togetter情報空間操作攻撃を受けやす脆弱性放置されているものの、誰もなんの対策も取らない。ユーザー自衛するしかない。自衛するとは、見ないようにすることだ。

2023-09-08

もしも財前五郎セキュリティエンジニアだったら

里見

このメールを持って僕のサイバーセキュリティ担当者としての最後仕事とする。

まず、僕の失敗を解明するために、大河内チーフログ分析セキュリティ監査をお願いしたい。

以下に、サイバーセキュリティについての愚見を述べる。

セキュリティ根本を考える際、第一選択あくまで予防であるという考えは今も変わらない。

しかしながら、現実には僕自身場合がそうであるように、発見した時点で既に侵害漏えいが広がっていた状況がしばしば見受けられる。

その場合には、リアクティブ対策、つまり事後対応必要となるが、残念ながら今だ満足のいく成果には至っていない。

これからサイバーセキュリティの飛躍は、予防以外の対策の発展にかかっている。

僕は君がその一翼を担える数少ない専門家であると信じている。

能力を持ったものにはそれを正しく行使する責務がある。君にはサイバーセキュリティの発展に挑んでもらいたい。

遠くない未来サイバー攻撃による被害がこの世から無くなることを信じている。

ひいては、僕の失敗をログ分析の後、君のセキュリティ研究の一石として役立ててほしい。

『失敗は成功の元』

なお、セキュリティ第一線にあるものが初歩的な脆弱性に早期対応できずに被害が拡大する結果になったことを心より恥じる。

財前五郎

2023-09-07

今年3〜4月の大赤字入札について

ガンダムの人が特に注目している小野田高校のは今年3月入札なんだけど、昨年12月にはすでに前年同月比4%以上の高インフレが始まっていたし、この時期の入札額は特におかしいので、この価格ホーユー社の普段のやり口を示しているとは思わない方が良い。

しろ、その入札の時点ではすでに破産は秒読み段階で、その場しのぎの銀行融資を得るために、完遂する見込みもやる気もなく札を取りにいったのではなかろうか。入札の時点で履行する意志能力もなかったとすれば入札先に対する詐欺とか銀行に対する詐欺かにもなりかねないけれども。7月広島県教委の1食あたり30円もの補助金申請しなかったというのも、遅くとも7月時点で既に事業継続意思を失っていたことを示している。3月新規入札しておいて、その後とくに理由もなく7月にやる気を無くしてたなら、3月時点でのやる気もあやしいもんだ。

破産屋さん的な考え方で言えば、もう無理ってなった後の金策不渡り被害者を増やす悪質行為なので、それまでの経営失敗とは扱いが別になる。たとえば否認対象になったりとか。断じてギリギリまで粘ったというような美談ではない。

納入停止に1〜2ヶ月先立って現場本社と連絡つかなくなっていたとすると、本社がかなり早く心が折れていたのだろう。ただ、法人破産といえど(というか法人破産こそ)1ヶ月あれば破産申立は十分にできるから、現時点でいまだに破産が申立準備中というのは実際にはまだ弁護士相談もしていないのではないか。というか、普通に準備していれば今回の納入停止というカタストロフィー従業員解雇破産手続開始決定(=管財人就任)と同時に行うはずで、これもまた社長がやる気を失っていたことを窺わせる。破産するにしても迷惑を小さくる余地が極めて膨大にあり、取引先や従業員を預かる経営者ならちゃんと身仕舞いするのが責任というものだ。

目の前の金策に汲々として目先の赤字契約に飛びつき、最後はやる気を無くして管理されていない破局を迎える経緯は、鬱状態破産に突き進む経営者によく見られる。

それでは社長はどうしてこのような精神状態になったのか。

信用調査会社によると赤字が3年間続いていたというが、逆にいうとそれまでは黒字だったわけだ。

長期契約インフレ直撃というストーリーに乗せられている人が多いが、赤字インフレ前に始まってることからすれば、それらの長期契約も含めこれまでの赤字の原因こそ、今回の倒産の原因だ。

技能実習生を月給1万円で使っていたことで(ホーロー社ではなく)実習生管理団体被害者に異例の賠償を行ったのが2020年。おそらくこれで実習生の受入先から外されて、奴隷ビジネスに歯止めがかかったのだろう。なるほど確かに社長の言うとおり人件費の高騰だ。

この時点で奴隷ビジネス無しで受注できる規模にビジネスを縮小させて、余剰人員をクビにしておけば良かったが、従業員解雇という胆力のいる転換に手を付けないならば、本来余るはずの従業員の売上を立てて人件費による赤字を小さくするため、赤字でも入札しようということになる。その結果が3年間の赤字と思えば納得がいく。(タダ同然で使ってきた実習生はそれ以前にクビにしたようだから、彼らを日本人従業員とは別の生物と見ていたこともまたグロテスクであるが、タダ同然のものを切っても赤字は減らない。)

彼はおそらく日本人雇用を維持したと思っているだろうが、しか給食産業全体の雇用は概ね一定のはずだからホーユー赤字価格で受注したこと本来伸びるべき同業他社とその雇用が奪われ、雇用の収支は変わらず入札価格の低止まり業界収入が小さくなるだけだ。

そういうわけで、完遂の見込みなく受注して途中で投げ出し取引先に大迷惑をかけていることはもちろんのこと、持続可能な額で入札していた他の業者仕事妨害してきた、しかもその原因は昨今のインフレよりも実習生受入先から外された影響の方が大きいとなれば、入札制度インフレ脆弱性よりも前に究明すべきものがあるだろう。(だいたい、万博工事に応募がないのだから、入札がインフレに弱いなどということも無いはずなのだが。)

2023-09-04

北海道近代美術館のXが炎上した件

自分感覚というか感想まとめ

概要

道近美で展示予定の田中武「十六痴漢図」の作品紹介をXでしたところ、フェミニズムクラスタから批判を受け、Xの投稿コメントなく取り下げたもの作品は以下の「裏側」。

https://www.artid.jp/tanaka_works_category/%E5%8D%81%E5%85%AD%E6%81%A5%E6%BC%A2%E5%9B%B3/

拡散きっかけになった瀧波ユカリのXポスト

https://twitter.com/takinamiyukari/status/1697049349656859061

瀧波は北海道出身現在札幌市在住。ご存知の通り女性機微や男女間の複雑な感情の交差を作品に仕立ててきた。「マウンティング女子」という用語の発案者でもある。

田中武「十六痴漢図」にはマウンティングに関する一枚がある。

こうした事情から北海道近代美術館投稿批判的に取り上げることは十分に文脈的である

北海道近代美術館作品紹介

フェイスパックの裏側に現れたのは真実の顔か、それとも…。機知皮肉古典絵画へのオマージュが複雑に絡み合あう画面の解読は、さながら知的ゲームのようです。

田中武《裏側(十六恥漢図シリーズ)》豊橋市美術博物館

若干良くない。よくないと思う要素として、偉そうというのがある。「機知皮肉」「さながら知的ゲームのよう」のあたり。

ひらかれたミュージアムである(はず)なのに、「わかる人にしかからないでしょう?」、転じて「これわかる学芸員としての自分・我々すごい」みたいな構成になっている。

これがTwitterフェミニストたちの攻撃の際のテコになってしまっている。

たとえば「古典絵画へのオマージュを含め、現代的なスタンドポイントから描かれた日本画です」みたいに顕示欲の贅肉を落とせなかったのか。

作品への自分の印象

フェミニズムクラスタほど批判的には思わない。「十六痴漢図」は女性ばかりが取り上げられているが、男性の私にとっても現代欲望に関する感情惹起させる。

一方、フェミニズムジェンダー論に強く関心を持つ人々にとっては、論いたくなる表象であることは否定できない。

なお田中武の本作品がこれまでジェンダー観点から批判されず、 道近美のポスト炎上に至ったことは留意するべき。

X上のフェミニストたちの反応の遅れというか、リポストされて初めて反応する受動性というかは留意しておきたい。

あと「気持ち悪い」という感想が多いがこれは批判範疇にない。気持ち悪いことを表象していることは明確だからだ。

塩を舐めて「………しょっぱいです!!」って言っている塩初心者みたいなもんだ。

X上での批判

割と強めの言葉での批判が見られるが、主にフェミニズムジェンダークラスタからのもので占められ、美術界隈やそのた近傍の界隈から批判はほぼないと言って良い。

すなわち、その是非は措くけれども批判は一様である批判者は一様で、ある一方から批判に過ぎない印象を持つ。

道近美のX投稿取下げ

良くない。上の批判クラスタが幅広くない点と関連して良くない。

投稿を取り下げたことで、ジェンダークラスタのみならず、美術館博物館に関心を持つ層も批判を加えることになった。

新しい層は、説明なく取り下げたことで、しっかりした作品解釈やそれに基づいた反論ができない、自信を持って紹介していない美術館側の脆弱性批判炎上が多層性を持つに至る。

たこ措置は、作家本人を守らない振る舞いとも思う。

まとめ

総じて道近美の投稿、削除に難がある。

XなどのSNSにはフェミニストがいるのは周知の事実なのだから、彼らへの配慮というか、彼らへの射程を十分に持った文章表現をするべきだろう。

なんか偉そうで脇が甘い文章なのも良くない。道立(県立)美術館学芸員なんて相当偉いんだろうけど。

そして、偉いのであるならば、彼らから意見反論が出た時、(無視含めて)どっしり美術的な観点から議論できるよう準備しておくのがこの時代SNS所作だろう。

黙ってツイ消しするくらい格好がつかないことはない。ミュージアムとしての機能を損失しているといっても過言ではない。

2023-09-03

anond:20230728234301

しろ増田脆弱性突かれてるから運営対応すべきと思うが、機械的な連投じゃなくて妄想垂れ流してるクソユーザーなだけだから運営対処する理由作るの面倒だな。

2023-08-30

人類の90%(体感)がエロに対して依存症発症してる

俺は依存症というのは「それを辞めなければいけない場面だと思っているのに辞められない病気」だと思っている。

そうだね、これは俺の勝手定義なのかも知れない。

俺の定義する「依存症」に当てはめれば、人類の多くがエロコンテンツに対して依存症を起こしている。

大事仕事の前なのについつい夜更かしてオナニーをしてしまったとか、試合前のスポーツ選手我慢できずにセックスをしてしまったとか、エロから距離を置くべきだと理性が判断しても本能的にそれを求めてしまうことがある。

このとき依存症によくあるのが「ちょっとだけなら大丈夫」という誘惑が起きることだ。

「1時間だけシヴィライゼーションを遊ぼう」とか「禁煙中だけど一本だけ吸おう」とか「医者に辞めろと言われているけど舐めるぐらいなら」とかそういった形で脳は依存対象への誘惑を行ってくる。

そして一度始まってしまったら自分が当初予想していた100倍の勢いでそれにのめり込み、肉体が限界を迎えた瞬間に自分がまた狂わされてしまっていたことに気づく。

依存症が起きると現実は歪み、自制心の脆弱性を驚くほどに思い知ることになる。

依存対象に対して依存者が打ち勝つ方法は徹底的に距離を置いて一切触れないようにすること。

動き出した瞬間に摩擦係数は大幅に目減りし、慣性は進む方向へと働いてしまうのだから、停止した状態を守り切るほ他ない。

人間エロ関係はまさにこれであり、エロに対して動き出してしまえば人間の自制心は脆くも敗れ去る未来が待っている。

からエロに対して安易スタートを切ってはいけない。

数々の宗教法律エロに対して規制をかけるのはその危険性を理解しているからだ。

依存対象に対して人間の力はあまりにも無力。

最も身近な依存症エロなのだ

性器を擦るだけで人はそのトリガーを引くことが出来る。

こんなにも身近な場所人生人格破壊する悪魔が潜んでいる。

プロダクション環境テストに debug を表示させてはいけない

エラーページに詳細に脆弱性が書かれるから。仮にハッカーステージング環境ipを知っていたら、cron で wgetcurl をつかって、毎時スクローリングしてバグ画面を収集しよとするだろう。基本的には、ステージング環境テストip 制限とかをクラウドで設定すべき。

2023-08-22

性的搾取性的消費は違う

性的搾取は以下に定義されています

性的搾取(Sexual exploitation): 性的目的での、相手脆弱性や力関係信頼関係に基づく地位濫用する行為あるいはその試み。 他人性的搾取することによる金銭的、社会的政治的な利得行為も含むがそれに限られない。

https://www.cao.go.jp/pko/pko_j/organization/researcher/atpkonow/article086.html

一方性的消費は明確な定義がありません。

なので性的消費という言葉を使う場合は、本件での性的消費とはこれこれを意味すると毎回定義してから使いましょう。定義しないまま性的消費という言葉を使っても意味が定まらないので話がまとまりません。とにかく騒げれば問題当事者もどうでもいいフェミニストアンチフェミニストが釣れて憎悪クリエイトできるかもしれませんが。

性的搾取という言葉を使う場合上記定義以外の使用をやめましょう。「オタク美少女の絵を見て欲情することは性的搾取だ」というのは誤りです。例えば子供が身売りされて売春強要されることが、オタク美少女の絵を見て欲情することと同等である、とみなすことになります性的搾取という言葉意味が軽くなります

このように性的搾取性的消費は全然違うので、同じような意味で使うのはやめましょう。字面が似ているので混同しないように注意しましょう。

anond:20230821202633

国連SEAを、派遣国・受入国法律文化的規範に関わらず、以下の通り定義します。

性的搾取(Sexual exploitation): 性的目的での、相手脆弱性や力関係信頼関係に基づく地位濫用する行為あるいはその試み。

他人性的搾取することによる金銭的、社会的政治的な利得行為も含むがそれに限られない。

性的虐待(Sexual abuse): 力の行使による、もしくは不平等強制的な状況下における、性的性質身体侵害する行為やそのおそれ[3]

SEAの例としては、性的サービスとの引換えによる援助物資提供、また性的サービスをしなければ援助を停止するという脅迫行為買春[4]、強姦売春目的とする人身売買等です。

国連では違反行為を「重大な違反行為」と「違反行為」の2つの類型区別していますが、SEA国連にとってハイリスクであり独立した専門の調査官による調査必須とされる「重大な違反行為」に分類されます[5]。

https://www.cao.go.jp/pko/pko_j/organization/researcher/atpkonow/article086.html




性的搾取性的消費、性的客体化、性的モノ化、性的対象化」という言葉の『誤用』について

https://togetter.com/li/1869300

2023-08-21

anond:20230821151231

一応、Xの利用規約を貼っておくが、利用規約には違反している。法律については専門家ではないので分からないが日本だと「不正アクセス防止法」に該当しそうな気がする。

ユーザーは、当社より本サービスへのアクセスとその利用について許諾を得ることの対価として、当社ならびにその第三者プロバイダーおよびパートナーが、本サービス上に広告掲載すること、またはコンテンツもしくは本サービスから得られる情報(その提供者がユーザーである他者であるかを問わず)の表示に関連した広告掲載することに同意するものします。ユーザーはまた、たとえば当社のサービス妨害や当社が提供するインターフェースおよび手順以外の方法を使った当社のサービスへのアクセスにより、当社のサービス不正利用をしないことにも同意するものします。ユーザーは、適用される法令が明示的に許容する範囲のみを除き、本サービスの一部としてユーザー提供されるソフトウェア技術制限回避したり、ソフトウェアリバースエンジニアリング、逆コンパイル、逆アセンブルをしたりしてはなりません。ユーザーは、本サービスへのアクセスまたはその使用中に、次のいずれも行ってはなりません。(i)本サービス、当社のコンピュータシステム、または当社のプロバイダーのテクニカルデリバリーシステムの非公開部分へのアクセス不正改ざんもしくは使用、(ii)システムもしくはネットワーク脆弱性の探索、スキャンもしくはテスト、またはセキュリティもしくは認証方法侵害もしくは回避、(iii)当社から提供される(かつ該当する利用条件に従う場合にの提供される)、当社の現在利用可能な公開インターフェース以外の方法自動プログラムか否かを問わない)での、本サービスへのアクセスもしくはその探索またはアクセスもしくは探索の試み(ただし、当社との個別契約特に許可されている場合は除く)(注: 本サービスへのクローリングは、robots.txtファイルの定めによる場合は認められていますが、当社による事前の同意がないまま本サービススクレイピングをすることは明示的に禁止されています)、(iv電子メールもしくは投稿でのTCP/IPパケットヘッダーまたはヘッダー情報の一部の偽造、または方法の如何を問わず改ざんされた情報詐欺情報もしくは情報源を偽装した情報を送る目的での本サービスの利用、または(v)いずれかのユーザーホストもしくはネットワークアクセス妨害、または遮断(もしくはその試み)(本サービスへのウィルス送信オーバーロード、フラッディング、スパミング、メールの大量送信、あるいは本サービス妨害したり過度な負荷を与えたりする方法コンテンツ作成スクリプトすることを含みますが、これらに限定されません)。当社はさらに、(i)適用されるすべての法令規則、法的手続政府要請対応し、(ii)本規約実施し(規約違反の疑いがある場合調査を含みます)、(iii)不正利用、セキュリティもしくは技術的な問題を検知、防止もしくはその対処をし、(ivユーザーからサポート要請対応し、または(v)Twitterやそのユーザーおよび社会全体の権利財産もしくは安全保護するために、当社が必要である合理的判断する一切の情報について、アクセス、閲覧、保存、および公開する権利留保します。当社は、当社のプライバシーポリシーの定めによる場合を除き、個人識別情報第三者に開示することはありません。

2023-08-16

BLサイトセキュリティについてコメント

利用者



開発者



マスコミ

2023-08-13

https://b.hatena.ne.jp/entry/s/itenginner-matome.net/archives/42073

脆弱性物理的にPCの近くにいないといけないのかで大分評価が変わるのでCVSSを公開してください

それまでは評価せぬ

MeltdownとSpectreはブラウザから実行できたからアレだったんだよ

2023-08-09

anond:20230809104939

どっかに、.env が落ちてて、それが見れて、クラウドキーが書いてあったら情報漏えいのもとになるでしょ。あとは非公開なURLを見つけられたりね。それに、フレームワークバージョンが見れたら既知の脆弱性が探せるかもよ。

2023-08-02

anond:20230802191312

使うかどうかはしらんけど、ABC予想を基礎にしたテクノロジー脆弱性チェックしたいとき証明されてたら安心じゃないか?たぶん。

2023-07-30

anond:20230729235839

この記事主題は、

AI人間脆弱性意図せずに攻撃してくる可能性があるってことだろうな。

2023-07-25

はてなパソコンの大先生は「秘密質問」を否定するなら対案をだしたら?

脆弱性っていうならそもそも「忘れたパスワードネット上で再設定できる」ことが巨大な脆弱性なわけじゃん

でも厳密な本人確認を要する複雑なやり方にしたら利便性がどーのって文句いうでしょうが

よくある「登録メアドパスワード再設定用のURLが届く」方式メール乗っ取られたらそのメアド登録してるサービス根こそぎいかれるわけで

絶対に忘れない質問」でワンクッションいれるのは次善の策じゃねーの?

2023-07-04

ゼレンスキーのツークツワンク(勝手な自滅)ウクライナ電撃戦(=

さて、愚かな嘘つき小泉悠や朝日新聞駒木みたいなコピペしかできないジャーナリストはどうごまかすのか。

簡単に言えば、こいつらクソ虫どもは全員大嘘をぶっこいている。

ウクライナはぼろ負け。

なお、以下の訳文で伏字になっているのは実際のRT記事でも伏字

ゼレンスキーのツークツワンク:ウクライナの「電撃戦戦略は失敗したので、それは大いに宣伝された反撃をどこに残しますか?

過去6か月間、キエフアゾフ海への突破口を準備してきましたが、ロシアロールオーバー計画していませんでした

ウクライナ軍(AFU)の反撃は、今年の初めからウクライナ西側当局者によって広く宣伝されており、ほぼ一ヶ月間続いています4月<>日以来、キエフ軍隊ザポリージャ地域最前線南部ドネツク人民共和国(DPR)の西部前進しようとしています

予想された「電撃戦戦略成功せず、ウクライナ攻撃は陣地戦争で立ち往生し、西側から提供された多くの軍事装備を失いました。6月末までに、キエフわずか8つの村を占領することができましたがロシアの主要な要塞に到達することができませんでした。

キエフとその西側パートナーは、反撃の戦略目標が失敗し、クリミアへの陸路ロシア支配下にあるため、アゾフ海への計画された突破口について特に懸念しています。では、なぜウクライナの大々的に宣伝された作戦は失敗したのでしょうか。

現在最前線はどのように形成されたのですか?

ザポリージャ地域DPR西部最前線は、2022年の春に形成されました。当時、ロシア軍は、トクマクとポロギの都市占領したクリミア部隊ドンバス部隊統合して「マリウポリ大釜」を形成することができました。

一方、ロシア軍がザポリージャに近づき、ザポリージャ地域圏のAFUの主要な拠点であるグリャイポールとオレホフの都市占領しようとする試みは成功しませんでした。

東のヴレミエフスキー突出部の地域では、2022年の夏まで活発な戦いが続きました。14月<>日、DPR領土防衛本部は、前線のこのセクションでDPR民兵によって解放された最後入植地である、ヴレミエフカの南にあるネスチヌイ村の占領確認しました。

フロントのこのセクションの戦略重要

ロシア軍はザポリージャに到達せず、ドンバスでのAFUの陣地に隣接しませんでしたが、昨年の春と夏の軍事的成果はロシアにとって非常に重要でした。

まず、モスクワは、クリミアへの自動車橋があるクリミア-メリトポリ-ベルディアスク-マリウポリ-ロストフスカヤ高速道路支配しました。これらの努力の結果として、半島ロシア本土とのつながりを深めました。

第二に、これらの領土支配クリミア半島の周りに緩衝地帯を作り、ウクライナ人を完全にロシア領土となったアゾフ海から撤退させることを余儀なくされました。また、モスクワドニエプル川の河口からロシア国境までの単一戦線を構築することができました(昨年の夏のように)。

しかし、このポジショニングには、ロシア軍にとって特定脆弱性も伴いました。ウクライナ攻撃成功し、AFUがアゾフ海突入した場合ロシア戦線は2つの部分に分かれていたでしょう。AFUはロシア軍のドンバス部隊を封鎖し、黒海艦隊の主要な軍事基地であるクリミアセヴァストポリに深刻な脅威をもたらす可能性があるため、この試みはウクライナにとって価値がありました。

攻撃から防御へ

この地域戦略重要性を理解して、ロシアはそこに部隊を移し始め、それは時々正面の他のセクションで損失をもたらしました。たとえば、第35諸兵科連合軍はイジウムから撤退し、2022年<>月のハリコフ地域からロシア撤退に貢献しました。

そこからロシア連邦の軍隊は、民間労働者を巻き込んだ任務である深い防衛線を構築しました。メリトポリの近くで、それは前庭と2つのセキュリティゾーンを備えた2つの階層防衛線を構築しました。トクマクとオシェレバトエの村はポイントディフェンスの準備ができていました。

この分野におけるロシア防衛措置評価すると、AFUがこの防衛線を破ることができたとしても、彼らはまだ多くの困難に直面するだろうと言うことができます。訓練を受けたロシアの予備軍は反撃を展開し、ヘルソン地域DPRからAFUの側面を攻撃したでしょう。地形はロシア軍に有利に働き、とりわけ、軍隊はカミシュザリャとロゾフカの近くのザポリージャ地域の最高点に依存するでしょう。

最後に、最高の要塞があっても、やる気と訓練を受けた兵士砲兵諜報機関、航空と並んで作業しなければ、効果的な防衛線は不可能です。したがって、第58軍の第42モータライフル師団エリート部隊は、戦略的に重要なメリトポリ方向のロシア防衛最前線に置かれました。

一般市民メディアの期待

西側マスコミは、ザポリージャ地域でのAFUの見通しに非常に興奮していました。例えば、米軍"専門家"ジョン・デニは、ウクライナは、反撃でロシア簡単に打ち負かすために、欧米軍事装備を利用するだろうと述べた。

予想される戦いは、戦争の決定的なポイントとしてメディアによって提示されました。このメディア立場ウクライナ指導部を不安定にし、作戦の開始の遅れを正当化し、問題について沈黙要求することを彼らに強いた。しかし、この状況はウクライナ当局者を不安にさせるだけで、西側軍事援助と政治家の多数の約束に触発されたウクライナ社会差し迫った成功を楽しみにしていました。

しかし、ロシアでは、反対の状況が発生していました。ロシア社会は、ハリコフ地域での逆転とヘルソンから撤退からまだ完全に回復しておらず、これらの出来事軍事作戦が当初の目標に反している兆候と見なしていました。これらの意見は、ロシア軍事指導部を批判するように政治的動機付けられた特定の人々によって推進されました。アルチェモフスク(ウクライナではバクム-トとして知られている)での勝利でさえ、国民士気を完全には高めませんでした-多くの人々は、この成功は、ウクライナの反撃を阻止する責任がある通常のロシア軍ではなく、ワーグナー民間軍事会社の努力にのみ帰した。その結果、ロシア社会は、成功した場合ロシア人の無関心を高め、さらなる士気喪失寄与するAFUの次のストライキ攻撃)を懸念していました。

ウクライナは新しい旅団配備しま

AFUは、主に西側武器武装し、西側インストラクターによって訓練された、新しく形成された部隊を反撃に関与させることが期待されていました。これらの旅団は長い間後方に保たれていました。一部の部隊(夏に結成された第46旅団や第77旅団など)のみがアルチェモフスクに送られ、そこで非常に効果的な結果を示しました。

他の旅団は、「古い」部隊の血によって買われた時間を利用して、訓練を進めました。たとえば、第79旅団は、ドネツク郊外マリインカのために、交代することなく<>年半戦った。それらを置き換えるために新しいユニットを送る代わりに、ウクライナ指導部は今日まで戦闘機を利用し続けています

これはすべて、新鮮なユニットを強力に保ち、ロシアに対する反撃の準備をするために行われました。ウクライナは、新しい旅団アゾフ海への勝利の行進を確実にすることを望みました、そしてこれはモスクワに対するキエフ勝利だけでなく、西洋武器軍事訓練の勝利意味するでしょう。しかし、これらの希望は実現しませんでした。

ヴレミエフスキーの突出部–防衛の最も脆弱なセクション

4月<>日、ウクライナはヴレミエフスキー突出部への気を散らす(後にメインとなる)ストライキで反撃を開始しました。どうやら、これはロシア軍の予備軍を引き出し、この地域での戦闘に引き込むことを目的としていたようです。これらの攻撃は数日間続いたが、失敗した。

10月13日の26回目の攻撃では、ウクライナ軍はより効果的に行動し、<>月<>日までに、ロシアはノボダロフカ、ネスチノエ、ストロジェヴォエ、ブラゴダトノエ、マカロフカの村から撤退しました。<>月<>日、ウクライナ人はロブノポリとノボドネツキーとプリユトノエに向かう途中の畑のいくつかの位置支配しました。

3週間の戦闘過程で、AFUは6つの村を占領し、それらはすべて事前に避難しました。ヴリミエフスキーの突出部は当初、ロシア防衛に非常に不便でした–側面からウクライナ軍に囲まれロシアの陣地の中心を流れるクリエリー川もありました。その結果、モスクワ軍隊は側面のいくつかの高さにしか頼ることができませんでした。

しかし、地形が有利に作用したとしても、AFUはあまり成功しませんでした。取るに足らない前進は大きな代償を伴いました–西側の装備は破壊され、間接的なデータは敵が重大な死傷者を出したことを示しています。それにもかかわらず、キエフ画期的な試みは続いています現在、AFUはスタロマヨルスキーとウロザイノエのロシア防衛に反対しており、彼らを凌駕することを望んでいますが、それは彼らをより要塞化された位置に近づけるだけです。

ヨーロッパの国は、世論調査で急増していた野党禁止しました。なぜあなたはそれについてもっと聞いていないのですか?

続きを読む ヨーロッパの国は、世論調査で急増していた野党禁止しました。なぜあなたはそれについてもっと聞いていないのですか?

オレホフ近くの「サファリ」とウクライナメディア敗北

7月128日、AFUはメリトポリの方向に動き始めました。当初、これは以前に多くの死傷者を出した部隊である第<>山岳突撃旅団任務でした。ヴァシレフカの方向に向かって、旅団はロブコヴォの村を占領しようとしました。

翌日、AFUはおそらく第47機械旅団が率い、新しいドイツのヒョウ戦車武装した攻撃を開始しました。この攻撃ウクライナ人にとってひどく終わった - 作戦は失敗し、西側機器破壊され、ロシアオンラインバイラルになった有害ビデオ映像を公開した。

戦争ライブマップを表示するウクライナオンラインリソースDeepStateは、コメントセクションを一時的に閉じ、後にイベントの「不快分析」を発表し、彼らの軍隊がまだ反撃を開始していないと主張したウクライナ当局者や政治家非難した。ウクライナ政治オブザーバーによると、当局者の行動は国の兵士生活を切り下げました。

10月<>日、高まる圧力により、ウクライナウラジミール・ゼレンスキー大統領は、国民に示す報道価値のある成功を収めるずっと前に、反撃の開始と損失を確認することを余儀なくされました。ウクライナ戦略は通常、国民マスコミウクライナ勝利の魅力的な証拠提示されるまで、その行動を秘密にしておくことでした。しかし今回は、焦げたヒョウの映像により、ウクライナ規則を破ることを余儀なくされました。

オレホフの南で進行中の戦い

その後、ウクライナはこの方向で一定成功を収めることができました。正面への圧力の高まりにより、ロシア軍は他の2つの村、ロブコヴォエとピャチハトカから撤退することを余儀なくされました。現在ロシア軍はジェレビャンカ村の近くで防御陣地を保持しています

東では、AFUはオレホフからトクマクへの道にあるラボティーノの村の方向に畑を進むことができました。双方は損失を被りましたが、反撃のペースが遅くなるにつれて、ウクライナ重要資産である時間を失っています

さらに、ロシア空軍はUFUの倉庫ステージングエリアを絶えず攻撃しています。これらすべてが反撃のコストを増加させ、ウクライナ軍の最終的な成功可能性をさらに低くします。

ペースの速い戦争に対するウクライナの壊れた希望

一連の敗北は、ペースの速い作戦前線での突破口を期待していたウクライナ社会失望させました。15週間ごとに、ウクライナジャーナリストローマン・シュライクは、戦争推定期間についてテレグラムの加入者に世論調査を行っています。50月<>日、戦争を「もう<>年以上」継続するという選択肢は、初めて<>%以上の票を獲得しました。

宣伝家のアレクセイアレスビッチは、ハリコフ地域でのウクライナ成功規則例外であり、何度も繰り返すことはできないと述べた。彼はザポリージャ地域での戦闘を「双方の損失を伴う血なまぐさい戦い」と表現した。ウクライナの次の攻撃がより成功するためには、アレスビッチは国が西側飛行機必要としていると言います

一方、一般ウクライナ人は、難民になることを余儀なくされ、他の人々は職を失ったり、強制的徴兵されたりしましたが、国が日ごとに貧しくなり、人々が毎日危険を冒している現在の状況は、さらに何年も続く可能性があると考えています

これらすべてが社会に大きな負担をかけており、社会は迅速な勝利を見ていません。同時に、キエフの大部分を含むいくつかの都市は、地域評議会に代わって一般的な動員を発表しました。ウクライナでの一般動員は24年2022月<>日からすでに実施されていますが、これらの新しい声明は新たな絶望を示しています特に懸念されるのは、個人的召喚状を受け取ったかどうかに関係なく、兵役責任を負うすべての人が軍の入隊事務所に来るようにという命令です。

西側圧力は、ゼレンスキーが彼の手が弱いことを完全に知って、行動を起こすことを余儀なくされたことを意味しました。したがって、彼はツークツワンクに直面したチェスプレーヤーのようでした。

ウラジスラフ・ウゴルニー、ドネツクまれロシアジャーナリスト

ログイン ユーザー登録
ようこそ ゲスト さん