「脆弱性」を含む日記 RSS

はてなキーワード: 脆弱性とは

2024-05-15

anond:20240514205730

アップル税を払えず古いアップルウォッチを着け続けてるアップル信者が湧いてるな。

OSサポート切れて脆弱性モリモリになっても使い続けるんだろうな。

アップルはそういうユーザーに対してドライから気を付けてな。あの会社、本当に信じちゃだめだよ。

2024-05-13

anond:20240513201520

ウェブサービス運用窓口から連絡すると通常はサービス上に出てこないことを教えてくれたり画面上からはできないデータを変更してくれたりするの割とある気がする

システム的な脆弱性よりこういうところをつぶさないといけない

どゆこと???

2024-05-08

悩みをぶちまけよう、って趣旨メンヘラ向けアプリがあったんだが、ゴミだな

1. 悩みが共感されるのが誰かが可視化される。共感競争するサイト

2. 悩みを開陳することでそれを脆弱性と考えて付け狙われる

3. サイト内だけでなくGoogleから検索される

黒歴史サイトであることに違いない

2024-05-05

anond:20240505203512

転売ヤーって言うほど悪いインパクトばかり与えてるか?

転売ヤーによる悪質な買い占めは確かに本来消費者の入手機会を奪ってより金積める人間優遇する傾斜を作ってるけど

そういうやり方が可能って時点で必ず誰か1人以上その隙につけ込む者があらわれる、気づいて実行する人が多いか少ないかしかない

ソフトウェア脆弱性と同じようなもので、そういう穴が存在してしまうこと自体がどちらかというと責められるべきなんだよ

転売ヤーっていうのは、言うなればミクロ経済デバッガーとして機能していて、生産者小売業者がより洗練された流通システムを構築していくための圧になっている

転売の餌食にされてる事業者はいつまでも転売ヤー責任をおしつけてないで、自身業態アップデートすべきなんだよ

もちろんクラッカーを褒めることがないのと同じで転売ヤー自体も褒められたもんじゃないし居ないほうがいいが

必然的に生まれるべくして生まれる「現象」のような不可避なもんだとおもうんだ

から転売ヤーを責める人ってのは頭が悪いと思う

2024-04-30

多様性って

・過剰に画一性を追求すると効率性が下がる点があるのでばらつきを許容する

・画一性を追求した場合感染症などの脆弱性が大きくなるので集団として耐性をつけられる

点が大事なんだから多様性のものじゃなくて効率性と耐性の面で評価すべきな気がする

2024-04-24

anond:20240424140328

性的搾取(Sexual exploitation): 性的目的での、相手脆弱性や力関係信頼関係に基づく地位濫用する行為あるいはその試み。他人性的搾取することによる金銭的、社会的政治的な利得行為も含むがそれに限られない。

枕営業したら仕事がもらえる」によって売られた性とその見返りは正当な対価か、と言われたらNO

毒親の酒代のためや暴力から逃れるために風俗嬢になる」によって売られた性とその見返りは正当な対価か、と言われたらNO

売りたくもない性を売らされて換金されて、相手の力関係によって「嫌だ」と言うことすらできない状態性的搾取

買う側は「もしかしたら性的搾取に加担しているかもね」くらいの話だと思う。

2024-04-19

anond:20240419153737

トレードオフトレードオフラーメン屋さん向けにアドバイスしたらいいと思うけど、「日本経済負担している券売機更新コストを少しでも引き下げる工夫はないものか」という話とは別物だね。

脆弱性についてはさ、本当に、現実世界とまったく変わらないのよ。

このうち、AやCの世界は今回のトピックじゃないよね。問題にしたいのは、Bの世界

でもさ、たとえば2004年福沢諭吉ホログラムが追加されてから、実際にホログラムのない旧札が券売機などで使えなくなったのって、いつごろだろうね?(調べられなかった)

少なくともホログラム新札流通開始の2004年11月1日に、いきなり旧札が使えなくなったわけじゃないよね。たぶん、翌月でもないし、1年後でも使えていたんじゃないかな?なんなら、今でも使えるお店や券売機はあるかもしれないねそもそも機械ではなく店員への手渡しなら今でも使えるだろうし、機械でもいつ「使用不可」にするかは、誰にも強制されることなく、お店が決めていいことだよね。

「旧札を切り捨てないと、偽造旧札を受け取ってしまう!」ような世の中になったら、みんな旧札を切り捨てるんじゃないかな?新札なら最新技術が備わってるから、偽造できないもんね。安心だよね。

んでこれ、元増田提案する「互換性のある世界」でも、結局のところ新札には最新技術が搭載されているので、新札を偽造することはできないわけ。ここ、重要ポイントね。

あと、はしょっていい?

anond:20240419151726

元増田で「レジ担当人間を雇う」代わりに「人間より維持費の安い機械を先行投資で買う」というトレードオフが語られていないのがそもそも問題では?

一括やリース機械を設置する即金が無いならトータルコストが高くてもレジ担当を雇うのがベストエフォートになるはず

通過側で下手に互換性を設けるとそれ自体脆弱性になることは自明なんだから

逆に紙幣判別機へUSBのような共通規格を制定して安価モジュール交換できるような法案を設けた方が建設的では?

USBのように接続端子の形状さえ統一しておけばソフトウェア側で吸収できるんだし何十年もかけて紙幣互換性をとか悠長な話でもなくなる

前提条件を見直した方がいいよ

2024-04-12

anond:20240412182008

件のやつもそうだが脆弱性がありそうだといきなり喧嘩売るのか。盲目的に従うのがいやとかなんとか、嫌なら問題提起するなり、まず聞けよ、小学生か。

2024-04-11

Aterm脆弱性確認されても、俺みたいな昔の思い出から逸脱できない金のない情弱は、

バッファロールータにいい思い出はないし、TP-LINKちょっと嫌だし、結局NECの新しいルーター買うことになるんだろうと

思うと本当情けない

2024-04-04

anond:20240404175749

WPATHから流出したファイルにより、世界的なトランスジェンダー医療機関において、子ども社会的弱者に対する医療過誤蔓延していることが明らかになった。

世界トランスジェンダー医療専門家協会(WPATH)のメンバーは、異性間ホルモンやその他の治療が衰弱させ、致命的な副作用をもたらす可能性があることを認識していたにもかかわらず、長期的な患者転帰に対する同意を欠いていた。

ファイル内のメッセージは、統合失調症解離性同一性障害などの深刻な精神衛生上問題を抱える患者や、ホームレスのようなその他の脆弱性を抱える患者が、ホルモン剤や外科的介入の同意誘導されていることを示している。メンバーは、これらの患者に関する懸念否定し、患者を守るための努力を不必要な "ゲートキピング "だと決めつけている。

https://environmentalprogress.org/big-news/wpath-files

2024-04-02

ラピダスから振り返る日本国家プロジェクト

 日本ラストチャンスとばかりに開始した「日の丸半導体」ラピダスに多大な公費が追加されていることが話題を集めている今日この頃

 心無い専門家たちからは必ず失敗するだの金ドブだの批判殺到中だが、本当に日本経済産業省)主導の国家プロジェクトは今まで成功しなかったのだろうか?

 この記事では主に経済産業省、旧・通商産業省が中心となって始めた国家プロジェクトを振り返る。

LSI国家プロジェクト1976年

結論:成功
簡単に:半導体製造の基礎研究成功

 大規模集積回路LSI)の研究特に基礎研究に力を入れた国家プロジェクト

 当時、半導体小国であった日本で700億円以上の金を基礎研究投資するのは挑戦的であったが、電子ビーム露光技術などの研究レベルアイディア実用・量産レベルに持ってくることに成功

 よく「日本半導体生産ダメだが、生産機械はまだシェアがある」というが、この40年前の国家プロジェクト技術成功がかなり大きく、現在でも半導体製造機械はこのプロジェクトに関わった企業が上位にいる。

 この成功をバネにして1980年台の日本半導体生産の8割を占めることとなった。しかし鮮やかすぎる成功体験と日本政府の政治的脆弱性により、90年台に入ると見る影もなく没落したのはあまりにも有名

第5世代コンピューター1982年

結論:失敗
簡単に:ChatGPTを作ろうとして失敗

 通産省は前述の大規模集積回路LSI)の成功体験を強く意識し、コンピューター技術の「進歩段階」は大規模集積回路が「第4世代」、そしてAI技術が来たる「第5世代であると想定した。

仕様書を読んでプログラムを作ってくれるすごい機械」を目指し、500億円規模の国家プロジェクトに踏み切った。

 しかし当時の通産省は何もかも見通しが甘かった。大規模集積回路の次がAIというのも謎の括りで、ハードウェアソフトウェア混同していた。そもそもなにを研究するのか?という具体的な内容すらあやふやで、やがてはスパコンをよせ集めてもそんなものは出来ないという技術課題に直面。

 現在でいう自然言語処理などのソフトウェア開発を散発的に行い、難航。

 それぞれが独自プログラム言語を作ったりOSを作ったりしたが、特に統合されることも活用されることもなく、「ソフトウェアはむずかしい」ということだけが判明し、放棄された。

 なお、唯一の結論ソフトウェアはむずかしい」ということですら後に生かされることはなかったが、通産省成功したと主張している。

シグマ計画1985年

結論:失敗
簡単に:ソフトウェア開発者を増やす計画が、安価コンピューターを普及させる計画にすり替わり、開発したコンピューターは普及せずに失敗

 「10年後にはソフトウェア技術者が60万人不足して、日本技術的に取り残される–––」

 この現代でもよく聞くようなフレーズに慌てた日本産業界は、ソフトウェア技術者の育成に熱い視線を向け始めた。

 そこに通産省が入り込むと、さまざまな思惑が一致し、ついには国家プロジェクトとして250億円を投入するΣ計画が発足。日本ソフトウェア技術者の天国となる予定であった。

 しか通産省は謎の逆走行を始める。

 ソフトウェアという実態の見えないもの予算をかけることへの抵抗からか、対象は主にハードウェア企業に集中。

 ソフトウェア技術者を増やすという本来目的曲解され、最終的には「安価計算機を普及させる」というハードウェア重視の目標にすり替わっていた。

 その結果としてΣステーションと呼ばれる計算機誕生したが、特に安いわけでもなく、規格が致命的にガラパゴスだったので、ほとんど普及せずに失敗した。

 失敗した後も地方名目としてダラダラと予算が積み重ねられたが、何の成果もなかった。

 日本ソフトウェア技術の息の根を止めたとして有名なプロジェクトである

 なお、通産省成功したと主張している。

リアルワールドコンピューティングプロジェクト1992年

結論:失敗
簡単に:なにもわからず失敗

 日本IT技術に致命的に遅れていることにようやく気づいた通産省は、起死回生の一手としてIT技術に約500億円をかけることを決定。これを「リアルワールドコンピューティングプロジェクト」と名づけた。

 しかそもそもこのプロジェクトには、何の見通しも何の戦略もなかった。

 約50個の研究が「リアルワールドコンピューティングプロジェクト」の内容であったが、その実態検索ソフトから光ファイバーまでバラバラであり、散発的かつ無計画予算をばら撒くという意味不明行為は、もはや単一計画である必要性がなかった。

 この計画は最終的に10年にもわたって継続されたが、特に何の成果もなかった。そして膨大な予算とともに記憶の彼方へと消えた。

 なお、通産省成功したと主張している。

半導体MIRAIプロジェクト2001年

結論:失敗
簡単に:かつての半導体全盛期を取り戻すという名目で膨大な予算を集めるが、失敗

 2000年に入ると、経済産業省は「かつて世界一だった日本半導体産業を復活させる」という妄想に取り憑かれるようになる。

 その数はまさに膨大である

 「みらい」プロジェクト2001年)に465億円を注ぎ込むも見事に失敗すると、「はるか」プロジェクト2001年)、「あすかプロジェクト2002年)、「DIIN」プロジェクト2002年)、「あすか2」プロジェクト2006年)、「つくば半導体コンソーシアム」プロジェクト2006年)などが代表で、そのほとんどが失敗はまだしも、なんの検証もなく消えさった。

 「アスパラ」(2002年)はかなり象徴的で、日本の先端半導体企業が集合して日の丸半導体企業を作ろうと国費315億円を費やしたが、2006年には泡の如く消えた。

 これらの膨大な失敗は特に顧みられることもなく、なぜ失敗したのかい考察もなく、ただ予算ともに忘れ去られた。

情報大航海プロジェクト2007年

結論:失敗
簡単に:国産Googleを作ろうとして失敗

 いったい何故だろうか?

 摩訶不思議なことに、ソフトウェア技術者が致命的に不足していた日本においては、国産検索エンジンが誕生しなかった。

 

 中国ロシアが自前の検索エンジンを開発し始めると、日本でも国産検索エンジンを作るべきという安全保障上の発想が経済産業省に芽生える。約300億円をかけて国産検索エンジンを開発することにしたが、当時普及し始めたネット界隈はこれを激しく批判

 失敗続きの国家プロジェクト比較されるが、経済産業省は「かつての国家プロジェクトとは違う!」と強い自信を見せた。

 しかしなにも成さず、なんの検証もなく、予算とともに忘れ去られた。

まとめ

 ラピダスにおいては、経済産業省主導の国家プロジェクトは失敗するという根拠のない批判が多い。

 しかしこうしてまとめてみるとどうだろうか?

 膨大な数の実績が経済産業省には積み重なっている。

 少しは信じてあげよう(完)

anond:20240402142754

そのルールは平均的な人間の知能が年々上がり続けている点に脆弱性がある

使ってるRPMだかウェクスラーだかの知能テストの正解絶対数とかを基準にしないと泥沼になりそう

2024-03-30

anond:20240330184738

全然ちゃう

WPATHから流出したファイルにより、世界的なトランスジェンダー医療機関において、子ども社会的弱者に対する医療過誤蔓延していることが明らかになった。

世界トランスジェンダー医療専門家協会(WPATH)のメンバーは、異性間ホルモンやその他の治療が衰弱させ、致命的な副作用をもたらす可能性があることを認識していたにもかかわらず、長期的な患者転帰に対する配慮を欠いていた。

WPATHファイルの中で、メンバーは、異性間ホルモンやその他の治療が衰弱させ、致命的な副作用をもたらす可能性があることを認識しているにもかかわらず、長期的な患者転帰に対する配慮が欠けていることを示している。

ファイル内のメッセージは、統合失調症解離性同一性障害などの深刻な精神衛生上問題を抱える患者や、ホームレスのようなその他の脆弱性を抱える患者が、ホルモン剤や外科的介入の同意誘導されていることを示している。メンバーは、これらの患者に関する懸念否定し、患者を守るための努力を不必要な "ゲートキピング "だと決めつけている。

https://environmentalprogress.org/big-news/wpath-files

トランス医療世界医療過誤問題

WPATHから流出したファイルにより、世界的なトランスジェンダー医療機関において、子ども社会的弱者に対する医療過誤蔓延していることが明らかになった。

世界トランスジェンダー医療専門家協会(WPATH)のメンバーは、異性間ホルモンやその他の治療が衰弱させ、致命的な副作用をもたらす可能性があることを認識していたにもかかわらず、長期的な患者転帰に対する配慮を欠いていた。

WPATHファイルの中で、メンバーは、異性間ホルモンやその他の治療が衰弱させ、致命的な副作用をもたらす可能性があることを認識しているにもかかわらず、長期的な患者転帰に対する配慮が欠けていることを示している。

ファイル内のメッセージは、統合失調症解離性同一性障害などの深刻な精神衛生上問題を抱える患者や、ホームレスのようなその他の脆弱性を抱える患者が、ホルモン剤や外科的介入の同意誘導されていることを示している。メンバーは、これらの患者に関する懸念否定し、患者を守るための努力を不必要な "ゲートキピング "だと決めつけている。

https://environmentalprogress.org/big-news/wpath-files

あんまり責任がない仕事がしたい

漏洩とか脆弱性とかバグかのこと考えるともうITはやりたくない

つのミス社会の広範囲に影響を及ぼすようなことは考えたくない

人やなにかの命や食品を扱うのもなるべく避けたい

身体が弱いのでできればデスクワークがいいし更に言えばリモートがいい

何のスキルもなくそんな都合のいい仕事ないんだけど

2024-03-22

日本IT土人理由

 「基幹系システム場合、初期リリースが登場してから2~3年たったバージョンを使って稼働するシステムが多い」とNEC担当者は話す。機能追加などで保守の頻度が高い顧客向けのWebサービスなどと異なり、基幹系システムの構築には時間がかかる。また最新の技術よりも安定稼働を重視するケースが多い。

 その結果、基幹系システム採用するPostgreSQLバージョンは最新版よりも古くなり、「稼働後2年でデータベースバージョンアップする」といった事態に直面する。サポート期間が終了すれば脆弱性発見されてもパッチ提供はない。サポート期間が切れたソフトウエアを基幹系システムで利用するのはセキュリティーの観点から大きな問題となる。

 サポート期間は終了するが、有償サポートサービス契約してでもPostgreSQLバージョンアップは避けたい――。こう考えるユーザー企業に向けたサービスNECパッチサービスだ。

https://xtech.nikkei.com/atcl/nxt/column/18/00989/032000143/

わろた

こんな土人みたいな速度でやってたらマジでインドインドネシアや新興国に抜かれるぞ・・・

すでに韓国台湾には抜かれてるしな・・・

追記

なにが土人かというと、「特に何の理由もなく2年遅れて使っている」という脳死ビジネスなところかな

2年遅れれば安定するっていう理由もないんだけどね

そしてギャップを埋めるべく無意味パッチビジネス発明

上乗せ型で複雑性の注入

土人すぎる

追記2)

2年遅れのものを使ってたらどう違うん?

良い質問ですね。

基本的には、「疎通先システムや対向システムが古いバージョン対応しなくなっててんやわんや

「最新バージョンなら一瞬で終わることが手間が数倍増えててんやわんや

みたいな感じかな。

土人が騒いでるみたいな感じになるよ。

2024-03-19

Apexってタイタンフォールのゲームエンジン(ソースエンジン)を使いまわしてるから

脆弱性まみれでどうしようもないらしい

もう作り直したほうが早いと思うけどねえ

プロネットワークゲームエンジニアが考えるAPEXのチート

ほぼこれだと思うもの

・件のチートはDebug用にゲームにしこまれものを改変して(つまりテキストなどをゲーム内の別の場所から拾ってきて)使っただけ

 

理由

ツールインストール経路がないため

仮に戦績画面のバッジなどのデータハードコード指定してサーバーからダウンロードさせる方式であり、ダウンロードさせることができるのだとしても、そうしたAPEXの脆弱性+管理者権限で動くEAC脆弱性とAPEXからEAC脆弱性をつく経路の2つが追加で必要

なのでEACはほぼ関係なく安全

そして昔から流行ってるらしいBOTを操る機能上記のDebug機能の一つだと思う

ウォールハックに関してはゲーム内にウォールハックをキャラクター特性として一時的に実現するキャラいるから誰でも5分で再現可能

私がEA開発者だったら1ヶ月で現行のチートほぼ全て防げます

 

なお、意見初見の時から変わっていない

https://anond.hatelabo.jp/20240318162850

https://anond.hatelabo.jp/20240319001847

2024-03-15

anond:20240315181914

生活も不規則、酒のガバのみでのどと胃がやられて息も臭いホストがなんであんなにもてるとおもう?

自分依存させる営業メソッドというか、そういうスキームがあるからでは?

それに引っかかるのは精神か知性に脆弱性を抱えている女性だけという認識

あなたの思っている女子が求める清潔さなんて幻想しかないんだよ

なるほど。私は女性なんで幻想ではないですね。

歯がろくに磨けてないとかありえんです。

2024-03-10

anond:20240310093904

WindowsXPは本当にやめて!

IE経由で遠隔でメモ帳が立ち上げられたり、脆弱性の宝庫だからやめて!

犯罪者玄関全開みたいなもんだからやめて!

2024-03-08

Macを購入してしばらく使っているが、使いにくすぎる

今までUbuntuに慣れていたからかもしれない

プロプライエタリなので環境の隅々まで完全把握するということができない

まずSafari脆弱性があって、アドウェア強制表示してくる

会社Windows機に接続する時に、キーボード配列互換性がない

VimEmacsが使いにくい

なんだ「英数」「かな」って、全角半角でいいだろ、キーを分けるな

と、イラつきが止まらんので、中古で2万円の安いDELLラップトップを注文した

やっぱUbuntuに限るよね

2024-03-07

https://www.itmedia.co.jp/news/articles/2403/07/news064.html

DenyList方式で何回も抜け穴が発見されてるの見るとApache Struts2脆弱性を思い出してげんなりする

ログイン ユーザー登録
ようこそ ゲスト さん