トップ «前5日分 最新 次5日分» 追記

糸の切れた(たこ) ( a threadless kite )

ここは、管理人yamagataが方針未定のまま、何となーく思いついたことを思いついたままにだらだらと書き付ける日記帳です。ふんわりほんわかな感じでお願いします。

Map
参加しませう、openmyaML
RSS feed meter for http://yamagata.int21h.jp/d/

最近のコメント:  そうか・・・ (2010/11/16(Tue) 23:12)  yamagata (2010/11/12(Fri) 23:30)  楽しいか・・・? (2010/11/12(Fri) 22:10)  yamagata (2010/10/14(Thu) 15:29)  Ikegami (2010/10/14(Thu) 12:44) 


日記から全文検索: 
[RSS]   << 2011/02/ 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 >>

2008/07/16(Wed) 水曜日ー。(大事なことなので、2回言いましたよ♪

[セキュリティ] ホワイトリスト方式の優位は神話 (徳丸浩の日記)

個人的には、「ブラックリスト」のことを「BL」と略さないで欲しいかもw (←何か別のものを想像してしまいます。(何w))  次回のWAFの話は、楽しみなような怖いような。(汗

[雑談] 「小女子焼き殺す」 2ちゃんねるに殺害予告をした23歳無職を逮捕 (痛いニュース)

“「小女子(こうなご)は小魚だ」と否認” ←これは不覚にも笑ってしまったw

本日のツッコミ(全2件) [ツッコミを入れる]

# やた [>個人的には、「ブラックリスト」のことを「BL」と略さないで欲しいかもw せんせー!なんでですか?教えてください!]

# yamagata [TAK○SAKOさんと葉っ○さんが思い浮かぶからです。(なぜw]


2008/07/15(Tue) 火曜日ー。(『マネー・ハッキング』 by 幸田真音

[セキュリティ] ネガティブか、ポジティブか…それが問題だ (@IT)

川口さんのコラム。 IDS/IPS の誤検知と見逃しのバランスについて、"銀行強盗"で解説w
関連(?!)サングラス・マスクでATM操作はダメ…警察庁など要請へ (読売新聞)

[雑談] 北海道名物「生キャラメル」 大量購入迫った疑いで逮捕 (asahi.com)

客1人に5個までという制限で販売している生キャラメルの大量購入を…同牧場が断ったところ、右翼団体を名乗って「100個買うんだったら30人で行けばいいんだな。バスに乗って黒い服を着てヘルメットかぶって行くぞ」などと脅した。

1人5個までで100個ほしいのなら、20人で十分だと思ったりもw >30人で行けばいいんだな

[出来事] 職場(病院) における 「個人情報の漏洩」 事件への対応 (dendrobium2007)

ikepyonさん経由。 外部から"Share"への情報流出を指摘された病院の対応。 興味深い。

[雑談] [memo:9478] Re: 不審な通信をするexplorer.exeについて

エクスプローラとおなじ動きをし、かつウイルスの動作もする、MD5 ハッシュがおなじな explorer.exe を作れますか?

例えば、explorer.exe を どこかに explorer1.exe みたいにして退避させておき、“ウィルスの動き” をしつつ、適宜、explorer1.exe を呼び出すラッパーのような (ニセ)explorer.exe を作って、MD5ハッシュを合致させるように細工するのは出来るんじゃないかなぁ?とか思いつつも、「じゃあ、お前作ってみろ!」とか言われても作れないヘボ技術者なので、MLへの投稿は差し控えてみるテストw  きっと、“それは「現実的な時間」で出来るのか?”とか、“別の方法のほうが楽だろう”とか言われそうだしw


2008/07/14(Mon) 月曜日ー。(「ちまき」は食べ物じゃないらしいw

[TV][あいのり] #410 ラスト・フレンズ

  • ベナン共和国。 矢印: 宮くん→桃。 クロ→こーすけ。 よっこ、海、シュレック。
    • 宮くんが桃に告白した夜。 スタッフさんと宮くん、スタッフさんと桃の面談の様子。
        宮くん「自信は・・・ないですね。 混乱しちゃってなにを言ったのか、なにを言ってないのか、わかんなくて。 伝わったのかな・・・」
          桃「ビックリしました。 突然ですね。 そこまで宮くんの気持ちがあったと思わなかった。 宮くんがすごい震えてて。 (気持ちは)伝わりました」
      • 翌日、運命の朝。 桃が宮くんに告白の返事をする。
          宮くん「俺が今まで生きてきた中で泣くほど好きになった人は初めてです。 世界中の誰よりも桃のことが大好きです。 一緒に日本に帰ってください」
            桃「ドイツで初めて出会った時は、すごいおとなしくって弟みたいな存在だった。 でも私はずっと宮くんに支えられてきた。 このメンバーの中の一員でいいのかな?とか必要ない存在なんじゃないかとか、すごい考えてて、でもすごい慰めてくれる宮くんを見て、弟だったはずの宮くんがいつの間にかすごい頼もしい男性になってた。 好きって何?って宮くんよく聞いてたけどそれを昨日の宮くんは全身で伝えてくれてすごい嬉しかった。 ・・・でも、私はあいのりの旅に出るのがずっと前からの夢で、出たからには中途半端な気持ちでは帰れない。 宮くんのことは好きになれなかった。 一緒に日本には帰れません。 ありがとう」
        • ひとりで帰ることになった宮くんにインタビュー。(>_<)
            宮くん「満足です。 言いたいことが言えたと思うし、俺のために泣いてくれたし、それだけで充分ですね。 (桃には)本当にいい恋して帰ってきて欲しいですね。 それだけです」
        • 宮くんの告白に勇気を貰ったクロ。 こーすけに肉じゃがを作ってご馳走する。 そして・・・女子部屋に戻って来るなり無言で荷物をまとめ始める。 事情を察した桃が泣いてしまう。
            クロ「2人に出会えたことが本当に幸せで。 私はすごい適当な人間だから いつも自分勝手に動いてた。 でも2人はすごい優しくしてくれて。 よっこはすごい いろんなこと教えてくれて すごい良いお姉ちゃんで。 桃もすごいかわいくて いつも優しくて 私は出会って10分で大好きになって その気持ちは今でも全く変わってない。 私は今から告白に行ってくる。 ありがとう。 がんばってね。 私も頑張ってくるから」
              桃「みんないなくなっちゃった・・・」
          • 前回・今回はようやくあいのりらしさが戻ってきて良かった☆ 泣けた。 でも今回は何だかCMの回数がいつもより多かった気がする。 来週は、クロが告白♪(^-^)

            今週のあいのりあいのりウラ話(宮くんからのメール)


            2008/07/13(Sun) 日曜日ー。(今日は、ちょっくら京都まで!

            [動物][猫カフェ] 天満の「猫の時間」に行って来ました♪

            やっぱり猫の時間は癒されるわぁ。 朝一で行ったおかげで猫さんたち元気一杯でした☆

              猫の時間
              (※マウスのカーソルを乗せると、次の6枚の写真が表示されます。)

              [動物][猫カフェ] 高槻の「ねこの部屋 あまえんぼう」に行って来ました♪

              猫カフェのはしごって幸せ☆  ちっこい子が膝の上で寝てくれました♪(^-^)

                あまえんぼう

                [雑談] 祇園祭@京都(鉾曳初め、舁初め)を見に行って来ました♪

                ずきんさん&さのさんに、浴衣姿の女の子がたくさん居るよーと甘い言葉で誘導されましたw ほとんど下調べもせずに「四条あたりに行ってみ」という言葉だけを頼りに、とりあえず四条河原町に降り立ったものの・・・何もないw  「あれぇ?時間がまずかったかな」と思いながら、四条通を街の方へ歩いてみたところ、四条烏丸を過ぎたあたりから“何か”が見えてきましたw

                  何か-その1  ←こんなのとか、

                    何か-その2  ←こんなのとかが、大通りを半分ふさぐような形で乱立しています。

                    京都、すげー。(@_@)

                      しばらく見て歩いていたところ、ちょうど15時が“曳初め”の時間だったらしく、何やら準備が始まりました。 そして、コンチキチンという祇園囃しと共に・・・動き始めました!

                        何か-その3  ←たぶん、放下鉾

                          何か-その4  ←たぶん、南観音山

                          鉾と山の違いが分からないw この分類だと、南観音山(←)とか鉾に見えるし? てっぺんの違いなんだろうか。

                            動く際に、ものすごくギシギシ・ギィギィという音が鳴っていましたが、大丈夫なんですかね?w 全体的になんだか歴史の重みを感じました。 千年前からやってるお祭りってスゴイ。 本当は、今週の水曜日・木曜日が一番盛り上がるらしいですね。 その頃に来たかったなぁ。(^-^)

                            本日のツッコミ(全2件) [ツッコミを入れる]

                            # やた [>ずきんさん&さのさんに、浴衣姿の女の子がたくさん居るよーと甘い言葉で誘導されましたw 決して「日本の伝統文化に触..]

                            # yamagata [い、いや、そ、それは言うまでも無いと思って〜♪ >日本の伝統文化]


                            2008/07/12(Sat) 土曜日ー。(今日は、ちょっくら大阪まで!

                            [イベント] 第15回 まっちゃ139勉強会

                            まっちゃ139目覚まし勉強会
                              テーマ: 希望者によるライトニングトーク時間いっぱいまでw
                                セッション1: ID管理製品使ってみました(id:vulcainさん)
                                セッション2: プレゼン作成あれこれ(仮題(はなずきん♪さん)
                                セッション3: 最近の OpenSSH の話(仮題)(小谷さん)
                                セッション4: マネーロンダリング検出(花田さん)
                                セッション5: 「危険なメール」(F.Koryuさん)
                              時間: 10時30分〜11時30分
                              場所: 大阪電気通信大学 寝屋川学舎 B-310
                            まっちゃ139勉強会
                              テーマ: 管理者のためのセキュリティ勉強会
                              セッション1:
                                最新インターネットセキュリティ〜3月12日の事件の舞台裏も?〜
                                (ラックの川口さん)
                              セッション2: 参加者によるライトニングトーク4連発
                                1.未定(enoさん)
                                2.SSL/TLS でネームベースのバーチャルホスト(加藤泰文さん)
                                3.それ、静脈で -バイオメトリクス認証の注意点知っとうや?-(Tomohiro Hanadaさん)
                                4.未定(うえひろ)
                              時間: 13時00分〜17時30分
                              場所: 大阪電気通信大学 寝屋川学舎 B-310
                            まっちゃ139勉強会懇親会

                            盛りだくさんな勉強会内容なので楽しみ♪ よく見ると花田さん大活躍だ〜。 今は、寝坊しないかと、駅から大学までまた迷うんじゃないかということだけ心配w

                              来るときの新幹線、某有名モデル事務所のマネージャーさんとヘアメイクさんが前の席に座っていて、売れないミュージシャンと付き合っているせいで結婚ができないモデルの○○ちゃんとか、サッカー選手のカレシが海外に移籍してしまって最近機嫌が悪い△△ちゃんとか、可愛いのにお風呂で背中を洗わない××ちゃんとかの話題で超盛り上がっているのが漏れ聞こえてきて面白かったですw ある意味情報漏えいw

                                大阪電気通信大学  ←会場の大阪電気通信大学

                                今回は目覚まし勉強会もお菓子タイムもあって幸せでした♪ 川口さんのセッション、めちゃ面白かった〜。 ライトニングトークもみんな楽しかったけど、特に花田さんのネタには笑いましたw 今回はアンケートが見開き1ページだったのが圧巻w ほんと盛りだくさんだった。 懇親会の名札はあって良かった。

                                [雑談] メモ

                                • 腐女子は「卒業」したらしいw
                                  • 大阪電気通信大学で見たポスターは、「まっちゃ139勉強会」のポスターも、「HTML/CSS勉強会」のポスターも、「常任自治委員会募集中!」のポスターも、どれも同じテイストのデザインだったのですが・・・その理由は、どれ?
                                    1. そういうテイストの先生が居て、その先生に習う学生にみんな伝染する
                                    2. 実は同じ一人の学生が作っている
                                    3. ただの気のせい
                                    • 家ヌコで実験かくれんぼ (大航海の果てに) (すとーんこーるどさん経由)

                                    2008/07/11(Fri) 金曜日ー。(貧乏性なのでタクシー使えないw

                                    [セキュリティ] SQLのLIKE演算子のエスケープ (T.Teradaの日記)

                                    バインドメカニズムを使う場合は、「\」⇒「\\」、「%」⇒「\%」、「_」⇒「\_」のみなので直感的に理解できますが、そうでない場合は、この後にさらに、「\」⇒「\\」、「'」⇒「\'」*1、「"」⇒「\"」のエスケープが必要なため、例えば、「\%foo」を「\\\\\\%foo」とする必要があるという話。 カオスw

                                    *1 「'」は「''」のほうが良いという説も。

                                    [雑談] 「\%foo」から始まる文字列を検索するクエリをハードコーディングする (徳丸さん)

                                    mixi の日記やメッセージで、「&gt;」 と書きたい場合、「&amp;amp;gt;」 と入力しないといけないのと同じですね。(←ぜんぜんちがうw)   記事を読んで、一瞬、「"」 じゃなくて 「'」 を使えば、必要な 「\」 の数が減るかも!とか思ったのですが、やってみたらそんなこと無かったw  「print '\"\'\\\n';」 は 「\"'\\n」 になるのねw  「\n」 とかそのまま書けるから 「\」 なエスケープは見ないのかと思っていましたw (←え、じゃあ、「'」 を書きたい場合どうするのかって? 「''」 ですよ。(←うそw))

                                    [雑談] 実験:FAXのスキャナーでディスプレイの文字が読み取れるのか? (TIPさん)

                                    “スキャナがなければFAXを使えばいいじゃない” 笑ったw スクロールにコツが必要そうだ。

                                    [セキュリティ] 日本のインターネットが終了する日 (高木浩光@自宅の日記)

                                    私は、この手の問題に詳しくないので外しているかも知れませんが、

                                    (IPアドレスと同様に)何日かで変わるランダムなIDを送信するようにして、携帯電話会社側でそのIDと時刻から契約者を特定できるログを保管しておけば、十分その目的を達成できる。

                                    という方法よりは、そもそも接続先のサイトごとに「固有ID」が変わるようにすれば良いんじゃないかと思ったりも。 (「同じサイト」×「同じ端末」についてユニークなID。 現在の「固有ID」相当のものと、「接続先のサイト」とをハッシュ化したようなIDを、全サイトに常に送信する感じ。) そうすれば、

                                    悪質なユーザを締め出すという目的があるからであろう。

                                    という目的にも使えるし、サイトを越えた名寄せは出来なさそうに思ったりも。

                                    本日のツッコミ(全2件) [ツッコミを入れる]

                                    # やた [ちなみに、CRTの場合は走査線が入ってしまうので実はスキャン難しいw #肝心な所が読めない!ってケースもありうる。]

                                    # yamagata [周期を同期させれば・・・ (←カメラじゃないってw)]


                                    2008/07/10(Thu) 木曜日ー。(『ビッグブラザーを撃て!』 by笹本稜平

                                    [出来事] クイズ登録者 情報流出 北陸朝日放送が25人分 (読売新聞)

                                    “携帯電話1台ごとに持つ識別番号を11けたで管理するように設定。しかし、15けたの番号の機種からも登録があり、上十1けたが重複した25人分の個人情報が、第三者から見られる状態になった”
                                    関連: 北陸朝日放送 クイズ参加者の情報流出 (スポニチ)

                                    [動物] ネコがレッサーパンダを養育中、オランダ (AFPBBニュース)

                                    牛乳を子猫にあげるとお腹壊すとか聞くけど、猫乳を子パンダにあげるのは大丈夫?(@_@)

                                    本日のツッコミ(全2件) [ツッコミを入れる]

                                    # Taiyou-neko [お腹壊すのはラクトーゼという分解酵素の分泌不足が原因、大丈夫な猫も多いがどれがOKかは謎(;´▽`A``離乳期以降は..]

                                    # yamagata [パンダちゃんは大丈夫なのかも謎。(;´▽`A``]


                                    2008/07/09(Wed) 水曜日ー。(3435名の懇親会、ずきんならきっと出来るよw

                                    [雑談] メールだけで勝手に好きになる男子の例 (スゴレン)

                                    “メールでは強気でポジティブなのに実際に会うとシャイ” ・・・呼びましたか?w

                                    [出来事] 「予告.in」通報で逮捕相次ぐ 平井堅コンサートの犯行予告?も (ITmedia)

                                    1日に3件程度、累計で50件ほど110番通報の実績があるそうです。 開発日記も興味深い。

                                    [出来事] 9歳少女が「下校中に殺す」と書き込み、児童相談所に通告 (MYCOM)

                                    史上空前の犯行予告ブーム? とうとう9歳の女の子まで。 書き込みだけじゃ年齢や本当の犯意の有無は分からないものなぁ。 過剰反応とも言い切れない。 もう止めておけと。

                                    [雑談] ラッシュ時の京葉線、ドア閉まらず乱れる…千葉 (読売新聞)

                                    東京発蘇我行き普通電車の…ドアが閉まらなくなった。同駅で、ドア部分をビニール製の幕で覆ったうえ、1人を添乗させて約15分後に運転を再開した。

                                    ドア開いたままビニールで覆っただけ? 逆方向の電車だったら、人がボロボロ落ちそうだw

                                    [雑談] 炒飯を上手くつくるためのスレッドにおける伝説のレス (ネタちゃんねる)

                                    ここまで極められたら自分も周りも幸せだろうなぁ。 一歩一歩はじめてみるしか?!

                                    [雑談] 夏休みにヌード撮影、女子大生に大流行―重慶市 (レコードチャイナ)

                                    こ、これは素晴らしい習慣。 会社の女の子に勧めてみるっ!!(マテw

                                    [雑談] ライトセーバー型DSスタイラス

                                    ルーカススタジオ公認の、ライトセーバー型の Nintendo DS スタイラスだそうです。

                                    本日のツッコミ(全2件) [ツッコミを入れる]

                                    # やた [>夏休みにヌード撮影、女子大生に大流行―重慶市 (レコードチャイナ)CommentsAdd Star >こ、これは..]

                                    # yamagata [デイトレも最近赤字続きだし、会社クビになったら困るなぁ。(^-^;]


                                    2008/07/08(Tue) 火曜日ー。(元気が出てこない。orz

                                    [出来事] 他人IDでネットゲームにアクセス、高校生2人書類送検へ (読売新聞)

                                    2人は、参加者がキャラクターを使って冒険するゲームの中で女性と恋人同士になり、パスワードなどを知った。…「現実の世界で女性に恋人がいることがわかり、(ゲーム内で)ふられた腹いせに仕返しをした」と供述しているという。

                                    なんつーか、身につまされますね。(ちがうw (←ふられた側の気持ちに同調してどうするw)

                                    [雑談] セキュリティでつむぐハルカな未来! (鈴木悠さん)

                                    情報セキュリティのスター候補第一期生。 葉っぱさん経由。 どこからたどったんだろう?w

                                    [ツール] Windowsのイベントログを徹底的に調査できる「Event Log Explorer」

                                    イベントログ管理ツール。 ネットワーク上の複数PCのイベントログを集中管理したり出来る。

                                    [雑談] 高級住宅地のど真ん中 HP発祥のガレージを見てきた (ITmedia)

                                    派手に演出したりしないで、創業当時の状態を復元&保存しているだけというのがイイ。

                                    [セキュリティ] 「分断していては攻撃者の思うつぼ」とJPCERT/CC (@IT)

                                    ソースコード解析ツールを活用したCERTセキュアコーディングルールの有効性評価」の話。 セキュアコーディングスタンダードをソースコード診断ツールに適用して検出率を見た結果が出ています。

                                    • C++言語の場合 ⇒ Fortify 128個を検出(有効検出率 67%)、Compass/ROSE 200個(27%)
                                    • C言語の場合 ⇒ Fortify 408個を検出(有効検出率 47%)、Compass/ROSE 7個(71%)

                                    誤検出多いなー。 ちなみに、これらは自分たちで独自に実装したCERTルールパックでの検出率の話。 製品にデフォルトで入っているルールセットに対しての評価ではない。 誤解を生みそうだ。

                                    [雑談] IT用語辞典 e-Wordsがエラーだして死んでるらしい (まっちゃさん)

                                    あ、ほんとだw 「ディスクに十分な空き領域がありません」ってw エラーページはカスタマイズしておいたほうが良いと思いますよ。 詳細に原因を表示しても良いことありません。(>_<)

                                    [雑談] マイクロ波で「頭の中の声」を送る命令電波兵器 MEDUSA (Engadget)

                                    頭の中に直接声を送り込めるそうです。 「ヤマガタと付き合え〜〜」と女の子に電波送るw

                                    本日のツッコミ(全16件) [ツッコミを入れる]

                                    Before...

                                    # yamagata [なんか http://news23vip.blog109.fc2.com/blog-entry-1250.html ..]

                                    # ikepyon [やっぱりツールだとまだまだですねぇorz<誤検知率 なんかうまいロジックを考えないとなぁ。単に文字列検索だけでなく..]

                                    # yamagata [これは独自に実装したCERTルールセットでの話で、通常のルールセットでの誤検知率はこんなに無いと思いますけどね〜。 ..]

                                    # やた [>頭の中に直接声を送り込めるそうです。 「ヤマガタと付き合え〜〜」と女の子に電波送るw 間違えて、ikepy○nさ..]

                                    # EK9 [「ヤマガタとどつきあえ」とジャミングw]

                                    # やた [>「ヤマガタとどつきあえ」とジャミングw 無口で会話が成立しないから「俺と拳で語り合おう!」になったのかwwww..]

                                    # yamagata [さらにジャミングして「ヤマガタほとんど付き合え」に変えちゃるw]

                                    # ikepyon [なんか電波飛んできたw ヤマガタさん付き合いましょうw]

                                    # yamagata [飛ばしてません飛ばしてません。「いやだいやだいやだ」(毒電波返しっ!!)]

                                    # Taiyou-neko [> さらにジャミングして「ヤマガタほとんど付き合え」に変えちゃる さらにジャミングすると「ヤ・・タ・と・・付き..]

                                    # yamagata [をw ゴールインおめでとう! >ikepyonさん&やたさん]

                                    # やた [コールド インで冷戦に突入デス :-)]

                                    # Taiyou-neko [>冷戦に突入デス :-) それは冷めた夫婦仲と言う事で宜しいか?( ^▽^)結婚オメデトー]

                                    # yamagata [まだ冷めるのには早すぎですw きっとマリッジブルーなんでしょうw]

                                    # Ikegami [他の男に目移りしたの鴨。(何) ]


                                    2008/07/07(Mon) 月曜日ー。(泣きたい気分の、たなばた。

                                    [雑談] いつも結婚して良かったなぁと思ってる (はてな匿名ダイアリー)

                                    こ、こんな素敵な女の子が本当に現実に存在していて良いのか?w そんな子が見つかったら今すぐにでも結婚したいけど、でも、居るとしても手の届かないとこなんだろうなぁ...orz

                                    [雑談] 西山昭彦の“企業内プロ”の行動学: 恨みを買わずに縁を切る (日経BP)

                                    相手から誘ってきたり、頼まれたりした時に「大変申し訳ありません」と恐縮しながら、あえて丁寧な言葉遣いで断るのだ。また、依頼されたことに対して繰り返し確認をしたり、何度も説明を求めるほど、回りくどい対応をする手もある。

                                    会社の女の子の、私への態度がこんな感じですね。 もう死にたい。orz

                                    [雑談] 集まっちゃった30人の勇者を次々と派遣して大魔王を倒すゲーム「三十人勇者」

                                    勇者への接し方について王様側の苦労が分かるゲームだそうです。orz

                                    [雑談] Cooking Chumby! - (1)「Chumby」が日本にやって来る (MYCOM)

                                    脱力系ガジェット「Chumby」の紹介記事。 残念ながら日本ではまだ使えないみたい。orz

                                    [雑談] あると燃える恋愛の障害ランキング (gooランキング)

                                    障害があると燃えるのか〜。 「社内では付き合っていることを言えない」とか憬れる。orz

                                    [雑談] 「キーボードを占領する猫」と戦う貴方への最終兵器 (/.jp)

                                    きっと構ってもらいたくて邪魔してるんだろうから無駄なんじゃあ。 ネコ飼いたい。orz

                                    [TV][あいのり] #409 あふれる想い

                                    • ベナン。 矢印: 宮くん→桃。 クロ→こーすけ。 よっこ、海、シュレック。
                                      • クロはますますこーすけと仲良くなり、親友のクロが居なくなるんじゃないかと桃は不安。
                                          クロの日記“こーすけと居る時間が大好き ずっと話してたいし笑ってたい 絶対一緒に帰りたい”
                                          桃“クロは 超元気くれる存在 誰にもたぶん代えられない 本当に大事な存在”
                                      • こーすけに嬉しい言葉をかけてもらって、泣き出してしまうクロ。
                                          クロ「(私のことを)どう思う? どういう風に見える?」
                                          こーすけ「真っ直ぐだなぁって思う 一生懸命に物事考えて 良い子だなぁって思って。
                                          ・・・何で泣くの?」 クロ「泣いてないよ 泣いてないんだけど」
                                      • 海と話している桃のところに、チェンジ!をお願いしに行く宮くん。 クロたちも応援。
                                          桃「もしクロがいなくなったらって考えたら クロの代わりは本当にいない」
                                          宮くん「ワゴン内でも盛り上げてくれるのクロ多いしね」
                                          桃「恋愛は・・・動いてそうな感じだし クロのいないあいのり知らないからさ 不安」
                                      • クロが居なくなったら桃がリタイアするんじゃないかとスタッフに不安を訴える宮くん。
                                          宮くん「俺はもう桃のこと大好きだし クロがもし消えてしまったら あの子(桃)は本気でリタイアするような気がして 俺はなんかそれが耐えられなくて・・・ 桃の悲しむ姿なんて見たくないし」
                                      • クロに髪を切ってもらう宮くん。 その後、桃への告白を決意する。 泣きながら初告白。
                                          宮くん「最初のうちって ホントに慣れるのに必死で 今までいろんな桃を見てきたな 優しかったり 妙に気が利いたり 急に年上っぽくなったり・・・楽しかった 嬉しかったような記憶があってさ」
                                          桃「もっと大きい声でしゃべってよぉ〜」
                                          宮くん「これからも 俺のそばにいて欲しいって思う 桃のことが大好きです ずっと一緒に近くにいて欲しい それが今の俺の全部の気持ちです 俺は桃が消えてしまうのが怖くて すっごく怖くて なんか中途半端かもしれないけど告白しました ごめんなさい」
                                      • 言葉で伝えきれなかった部分は手紙に託す宮くん。 手紙を読んで泣いてしまう桃。
                                          宮くんの手紙“5ヶ国ずっと一緒だった桃 今でも奇跡だよなって思う 今までいろんな面で桃は支えてくれた『好き』って気持ち教えてくれた それなのに俺・・・桃に何もしてあげれなかった 桃が泣いてる時もただ横にいる事しかできなかった ごめんね・・・今度は・・・俺が桃を支えるよ 絶対にくずれない強い支えになる だからお願い ずっと俺のそばにいてほしい 溢れる位 桃のことが大好きです 俺と逢ってくれて心から感謝します”
                                      • 泣いた。 ひさしぶりにあいのりらしくなってきた♪ 来週は、告白の返事ですね。 もし桃が居なくなっちゃうとしたら寂しいですけど、でも幸せになって欲しい。(>_<)

                                        今週のあいのりあいのりウラ話(宮くんの日記)

                                        本日のツッコミ(全6件) [ツッコミを入れる]

                                        # やた [>泣きたい気分の、たなばた。 今日は「たなばた」ではなくて「たなぼた」だと思うようにしなさいw]

                                        # yamagata [もしや、やたさんがオイシイものでも奢ってくれるのかな〜〜〜。<たなぼた]

                                        # ockeghem [ダメ夫君タイプの部下が、しっかりものの美人と結婚すると言うパターンは実に多くあり、そのたびに同僚のマネージャたちと「..]

                                        # yamagata [ありがとうございます。 私、優柔不断ですし、自分から行動を起こしたり出来ないダメ夫君タイプなので、実はぐいぐい..]

                                        # やた [>私、優柔不断ですし、自分から行動を起こしたり出来ないダメ夫君タイプなので 2〜3年前よりは、少しは改善されてるん..]

                                        # yamagata [お。 ネット上で優しい人は、本当は悪い人・・・なんでしたっけ?w]


                                        2008/07/06(Sun) 日曜日ー。(昨日はプール日よりで良かったね☆

                                        [セキュリティ] WASForum 2008講演資料: SQLインジェクション対策再考

                                        徳丸さんの講演資料が公開されています♪ 講演中に時間の関係で飛ばしていたページは、「危険文字と言わないで」ネタだったのねw  ところで、最後の 「Webセキュリティのマルプラクティス」 で “マル〜〜〜” というワードを募集した際に「徳丸」と入力された方、実は TIPさんだったらしいですねw

                                        [雑談] おそまつ!「英世」で買えたよ…成人識別たばこ自販機 (産経)

                                        顔認証型の成人識別たばこ自販機で、1000円札の野口英世の肖像を自販機の鏡にかざすと成人と認識されるそうですw そのままお札を自販機に入れればたばこも買えるので一石二鳥?w

                                        [雑談] いいな〜。>飲食自由な社内コンビニ

                                        [雑談] ネットで攻撃的なことを書く人は本当は良い人か? (aurelianoさん)

                                        ・・・ということは、私は・・・どういうひとだろ?w

                                        本日のツッコミ(全8件) [ツッコミを入れる]

                                        # ockeghem [どもども。ところで、私の専属イラストレータは娘(小2)ですww。精一杯怖いライオンを描いてくれました。ガオー]

                                        # yamagata [昨日はおつかれさまでした〜。ライオンは可愛いすぎですwww]

                                        # Ikegami [なるほど。ここはblog主にキツイ事を言う人ばかりですから、皆、良い人なのですね。(ぇ)]

                                        # yamagata [みんなで寄ってたかってボクのこといぢめる〜〜。orz]

                                        # やた [みんな心配してくれてるからですよ。 もし1か月「ひとっつもコメントが無い。アクセスもない」だと かな〜りへこむと..]

                                        # yamagata [きびしいコメントにもかな〜りへこむんだけどなぁ。orz]

                                        # Ikegami [「事実から目を背けてど〜する」と小一時間。(w]

                                        # yamagata [あぁ、Ikegamiさんは、きっと本当は良いひとに違いないw]


                                        2008/07/05(Sat) 土曜日ー。(今頃、みんな、楽しんでるかな、、、

                                        [イベント] WASForum 2008: 7/5 Developers DAY - 事件は現場で起こっている

                                        10:00-10:30 EV SSLの意義と課題 (秋山卓司さん)
                                        10:30-11:00 SQLインジェクション対策再考 (徳丸浩さん)
                                        11:00-11:30 携帯電話向けWebのセキュリティ (藤本真樹さん)
                                        11:30-12:00 OpenIDのセキュリティ (山口徹さん)
                                        13:00-14:00 セキュリティの作り込みはどのように行われているのか?
                                        14:00-15:00 Security Wars Episode III (高橋郁夫弁護士)
                                        15:15-17:00 Webセキュリティのマルプラクティス

                                        昨日の CIO/CTO DAY は参加できなくて残念。 カカクコムの安田COO、サウンドハウスの中島社長、高木先生の話は聞きたかったなぁ。 特にサウンドハウスさんは最近ノリノリのようなので♪

                                          今、帰ってきました。 楽しかった♪ グリーの藤本さんの「携帯電話向けWebのセキュリティ」がとても面白かったです。 OpenID の話だけは私の勉強不足のため外来語の羅列にしか聞こえません(苦笑)でしたが、そのほかのセッションはすべて楽しめました。 (徳丸さんの“専属イラストレーター”って、奥さまなのかな?それともお子さん?)(攻撃が好きなわけじゃないですよぅw) 全体的に、昨日の CIO/CTO DAY も参加していれば楽しさ倍増だったようなので、その点は少し残念でした。

                                            会場では、ikepyonさんや クロスサイトスクリプターな女性や Ikegamiさんや サナキさんや TIPさんや つれづれさんや 園田さんや IPAの中の人や その他どこかで見たような参加者の方々をたくさんお見かけしました。(←見かけただけかよw)

                                              最後の「マルプラクティス」のセッションで使った集計システムはクイズ番組みたいで楽しかったですね。 多岐選択式はともかく、自由入力、携帯からなのにあんなにタイプが速いのは異常ですw 発火セーフに頼ってたらサイバー戦争の真っ直中で丸腰とか、WAF を買ったけど電源入れてないとか、色々と笑えるネタが満載でした。 (けど、“検査ベンダーが丸儲け”は、「そんなこと無いのに!」と言いたいw)

                                              本日のツッコミ(全4件) [ツッコミを入れる]

                                              # okdt [来てくださった上にうれしい感想を書いてくださってうれしいなあ。これからもいろいろやろうと思っていますので、どんどん参..]

                                              # yamagata [okdtさんコメントありがとうございます〜。次回もぜひ参加させていただきます♪]

                                              # ikepyon [でも、安全なアプリが一般的になったら、結構需要減りません?<検査会社が丸儲けw で、クロスサイトスクリプターな人と..]

                                              # yamagata [お仕事なくなっちゃったら、何して生きていこうかなぁ。デイトレ?w  ほんの少しだけお話させて頂きましたよ〜♪ 来週..]


                                              2008/07/04(Fri) 金曜日ー。(と〜び〜ら〜が、あーいーたーぞぉぉ〜!


                                              2008/07/03(Thu) 木曜日ー。(ほかけへん”って一体何なのさw

                                              [雑談] ついにやりました! 私たちは世界記録を達成しました (Spread Firefox)

                                              ずきんさん経由。 Firefox 3 が 6月17日の 24時間で 8,002,530ダウンロード。 ギネス認定。
                                              関連: We’re official! (The Mozilla Blog)

                                              [セキュリティ] IE8 Security Part IV: The XSS Filter (IEBlog)

                                              葉っぱさん経由。 IE8 のコンポーネントとして動作する XSSフィルタ。 リクエストに含まれる文字列がレスポンスにエコーバックされているかと、その文字列の内容で XSS を判別して、potential cross-site scripting attack として警告表示するとともに、ページ内容から問題となる部分を自動で削ぎ落とすらしい。 HTTPヘッダインジェクションで「X-XSS-Protection: 0」を挿入するのが流行しますか?w

                                              [動物] ネコの郵便屋さん、2家族結ぶ 熊本・天草 (asahi.com)

                                              ネコを通じて女子高生と知り合えるなんてステキ。(←違うw) 束縛しないのが良いですね。

                                              [セキュリティ] 具体性の高いセキュリティー基準「PCIDSS」とは何か (IT+PLUS)

                                              例えばウェブアプリケーションから参照可能なカード番号は、そのまま表示しても下4桁以外はアスタリスク(*)になるように、格納しておく。

                                              そう言えば、カード番号を伏字にする際の業界標準というかガイドラインみたいなものって無いのかな? PCIDSS には、「最大でも、最初の 6桁と最後の 4桁のみを表示」という記述があるようですが。 もし、サイトごとに伏せる場所が違うと、組み合わせるとカード番号全体が盗られてしまうことになりかねないかなとw (ちなみに、私、1つのサイトで、機能によって伏字の箇所が違うサイトを見たことがありますw)

                                              [雑談] 向いてない。orz

                                              この20分くらいの間に7万円の損失が。 やることなすこと全て裏目に出て笑えた。o..rz

                                              本日のツッコミ(全6件) [ツッコミを入れる]

                                              # Taiyou-neko [隣の同僚はグッドウィル株の行方にアワワ ヽ(´Д`;≡;´Д`)丿 アワワ してたり( ^▽^)]

                                              # yamagata [私は、もう半分死にかけですよ。。。]

                                              # まー [国内は、3月決算期の会社の株主総会が一段落したところなのに、サミットで読みにくい時期ですねぇ。<相場]

                                              # yamagata [まーさんは儲かってます?(@_@)  今日は独立記念日のせいで全然動かなかったですね〜。]

                                              # まー [私は貴金属なので、短期では動かさないのよ。ただ、単価自体が既に過去最高域なので、一旦売ろうかと思っているけれど、為替..]

                                              # yamagata [わぁ。色々と絡んでくると大変ですね。むずかしそぉ〜〜〜。]


                                              2008/07/02(Wed) 水曜日ー。(悪いのは僕のほうさ。君じゃない。

                                              [ツール] ratproxy - passive web application security assessment tool

                                              kikuz0uさん経由。 セキュリティ検査に使えるプロキシ。 インターセプトは出来ません。 パッシブモードとアクティブモードがあり、-XCオプションを付けると正常なリクエストに続けて検査用のリクエストを送信するアクティブモードになります。 送信数をなるべく減らしたいという想いからか、シグネーチャはとてもシンプル。 例えば、XSS の場合、「qg:qg qg=-->qg"qg>qg'qg>qg+qg<qg>」という一発で判定します。 現状ではクロスサイトスクリプティング(XSS)とクロスサイトリクエストフォージェリ(CSRF/XSRF)への対策状況が確認できるようです。 SQLインジェクションの検査も出来るようになって欲しいなぁ。(@_@)

                                              [雑談] 第60回 おれは結婚できるのか? 気になるエンジニア結婚事情 (Tech総研)

                                              やたさん経由。 ここ数年の出会いのトレンドは「ネットコミュニティ」だそうですよ♪(w

                                              [セキュリティ] Webサイトの正しい守り方 第3回 サーバー・ソフトのぜい弱性をなくす

                                              徳丸さんの記事。 日刊だったのね〜。 次回は SQLインジェクションで、その次が XSS。

                                              [セキュリティ] 「無線LANのセキュリティ設定の確認を」、IPAが6月の呼びかけ

                                              あと、ご近所を PSP を持ってウロウロしている人がいないか注意! (←そういう問題じゃないw

                                              本日のツッコミ(全21件) [ツッコミを入れる]

                                              Before...

                                              # Luffy [男でも結婚できれば良いにしましょうw]

                                              # yamagata [結婚できませんてw ベルギーかオランダへ移住すれば出来るかも?w]

                                              # やた [>ベルギーかオランダへ移住すれば出来るかも?w ことわざに「ゲイは身を助ける」ってありますし、いっその事移住しちゃ..]

                                              # yamagata [移住する際にはご一報ください。盛大な壮行会しますよ♪w >ikepyonさん]

                                              # ikepyon [ベルギーに移住かぁ。ビールはおいしいし、いいかもw そのときにはyamagataさんも一緒ですよねw]

                                              # yamagata [私は、ベルギー人よりも日本人の女の子のほうが好みなのでパスで♪]

                                              # umq [>私は、ベルギー人よりも日本人の女の子のほうが好み 関西とか、九州とかどうですか?]

                                              # yamagata [いいですね〜。 でもイキナリ遠距離恋愛とか出来そうな気がしませんw]

                                              # umq [>でもイキナリ遠距離恋愛とか出来そうな気がしませんw 引越せば問題なし]

                                              # yamagata [えー。関西弁しゃべれないと会社でいぢめられちゃうんでしょう?w]

                                              # ikepyon [> 関西弁しゃべれないと会社でいぢめられちゃうんでしょう?w しゃべらない人が何を言うかw]

                                              # yamagata [言われてみればそうかもw でも、しゃべらない人を雇ってくれる会社なんて無いw]

                                              # やた [>でも、しゃべらない人を雇ってくれる会社なんて無いw 某はせがわさんの会社なら雇ってくれると思いますw とゆ..]

                                              # やた [>ベルギーに移住かぁ。ビールはおいしいし、いいかもw >そのときにはyamagataさんも一緒ですよねw お二..]

                                              # yamagata [入社試験にディスカッションとかディベートとかあったら落ちてたでしょうねw]


                                              2008/07/01(Tue) 火曜日ー。(7月。もうすぐ夏ですね☆

                                              [イベント] セキュリティ&プログラミングキャンプ2008: 講師・実行委員

                                              そうそうたる顔ぶれですね。 国分さんや、枠にはまらない人の講義、聴いてみたいなぁ。
                                              関連: セキュリティコース講義課目詳細 (JIPDEC) [pdf]

                                              [雑談] 上越新幹線がHackされてしまったそうです!!

                                              証拠写真はこちら。 このDoS攻撃により、1本運休だそうです。・・・なんで「Hack」?(^-^;

                                              [セキュリティ] 主婦の友社が早速やらかしてくれました (高木浩光@自宅の日記)

                                              せっかくの良い感じの警告文が... これに追随するオレオレ事業者が無いように祈ります。

                                              [ツール] あなたのパワーポイントファイルを素敵なFlashに「iSpring Free」

                                              パワポのファイルをFlashに変換するツール。 スライド一覧の表示や全画面表示も可。
                                              関連: iSpring Free - free PowerPoint to Flash converter!

                                              [出来事] コーラがAmazonで1円で売ってる (かそログ)

                                              楽天ポイント祭りの再来? 価格を間違えたわけではなくて、本当に 1円で売りたくて売っていたようですが、送料無料のプライムと組み合わせられると凶悪ですね。 500箱とか自重しろとw ただ、「4. 本キャンペーンは、期間中お1人様何回でもご利用いただけます」とか書いてあるし、Amazon側もある程度覚悟の上(もしやコカ・コーラ社が販促費はらってくれるとかかな?)なのかも知れませんね。

                                              [雑談] 「ミサイルが着弾する恐れ」と緊急放送、福井県美浜町でシステムが誤作動

                                              消防庁の「全国瞬時警報システム(J-ALERT)」の受信装置を再起動したところ誤作動。 弾道ミサイルの発射なんて消防庁経由で警告くるのね。 ・・・警告されてもどうしようもない気もしますがw

                                              [セキュリティ] Webサイトの正しい守り方 第2回 いつも基本はパスワード管理

                                              徳丸さんの記事。 私、SSH でのファイルコピーは SCP だけで、 SFTP は SSH とは関係ない FTP over SSL のことだと、ずっと勘違いしてました。 あっちは FTPS なのね。orz

                                              本日のツッコミ(全6件) [ツッコミを入れる]

                                              # ikepyon [聞いてみたいですねぇ<セキュキャン でも、一番聞きたいのは普段IP越しでしかしゃべらない人の発表w]

                                              # yamagata [しゃべらない人じゃなくて、しゃべれない人なので、実現不可能と思いますw]

                                              # やた [>7月。もうすぐ夏ですね☆ 暦の上じゃ「とっくに夏」ですよw]

                                              # yamagata [暦はそうでも、私がウキウキな夏気分にならないとダメなんですw]

                                              # やた [>私がウキウキな夏気分にならないとダメなんですw 夏の前に「春」が来ないとね…]

                                              # yamagata [やっぱり夏こそ恋の季節ですよ! (←3ヵ月後に変わりますw)]


                                              2008/06/30(Mon) 月曜日ー。(一番先にいなくなるよ、一番好きな人〜♪

                                              [セキュリティ] Webサイトの正しい守り方 第1回 急増するWebサイト改ざん事件 (ITPro)

                                              徳丸さんの記事。 最近のWeb改ざん事件⇒マルウェア感染の動機としては、どうやらオンラインゲームのアカウント奪取を目的としたスパイウェア導入が多いとかいう噂を聞いたりもしますね。ちなみに、“パスワードを知っている人の異動や退職などのタイミングでパスワードを変更するなどのパスワード管理が基本となる” というのは、複数人で1つのアカウントを共有することを肯定した文章?w

                                              [動物] リスザルに気をつけるべき三つの理由 (メレンゲが腐るほど恋したい)

                                              見た目の可愛さに騙されてたw  実態は「細長い虫くれェー」だったのか。(>_<)

                                              [雑談] やっぱり世の中甘くなかった。orz

                                              先月まで40万円/月くらい稼ぎ出していて、「このままでは人間がダメになる」と心配していたFXですが、今月の成果は、入金合計 409,045円、出金合計 -473,300円ということで・・・トータルで 64,255円のマイナスになりました! いやぁ、やっぱり世の中甘くなかったw 先週の水曜日までは、今月も40万円行くかなというペースで順調に稼いでいたのです。 ところが、週の後半に、ドル円が 108.37円から 104.96円まで急落。 まるでナイアガラの滝のようでしたw てっぺんからスッテンコロリンですよ。 でも、なんだか安心しました。 楽して儲かる話なんて無いんだなと勉強できて良かった。

                                              [TV][あいのり] #408 満開の花

                                              • ベナン縦断中。 矢印: 宮くん→桃。 クロ→こーすけ。 海、シュレック、よっこ。
                                                • クロがこーすけにそれとなく自分の想いを伝える。
                                                    クロ「告白されるとすんじゃん? その一晩で超考えるわけじゃん」
                                                    こーすけ「一晩じゃ考えつかないよ」
                                                    クロ「ってことはさ もっと早くからさ 明らかに なんていうの『あなたに行きますけど♥』みたいなさ しとかんといけないわけだよ 私はもう今一緒にいたいと思う人といることにするんだ!」
                                                      こーすけの日記“ビックリした だけどクロは本気でぶつかって来ているのでクロの事ゆっくり考えて行きたい” (←ビックリしたってことは、今まで気づいてなかったのね。(^-^;)
                                                  • あいのりイイ男コンテスト: 宮くん=35票、海=17票、こーすけ=16票、シュレック=12票。
                                                      宮くんの日記“これが最初で最後だと思う”
                                                  • ワゴンの中でなぜか一人元気のない桃。 宮くんが誘い出して話を聞く。
                                                      桃の日記“宮くんは成長ぶりがひしひしと伝わる 本当にかっこよくなった クロはいつもメンバーをもりあげる本当にすてきな子 なにより恋をしている 長老仲間のうち私だけとりのこされている ラブワゴンの中で私って必要ない人間って思う”
                                                      宮くん「ずっと悩んでたの?どうしたの?急に」
                                                      桃「最近 ここ(あいのり)にいていいのかなとか」
                                                      宮くん「ここにいていいのかな?あいのりに?いる意味あるよ みんな桃大好きだ」
                                                  • クロに、自分はそんなに優しくないよ!とアピールするこーすけ。
                                                      こーすけ“もう自分の嫌な所とか本当嫌われるの覚悟で全部言って 自分を知ってもらうのに必死で” “最近クロの事を心のどこかで想うようになってる”
                                                  • 次週は、長老組の誰かがチケットをもらいにラブワゴンへ?!(@_@)

                                                    今週のあいのりあいのりウラ話(こーすけの日記)

                                                    本日のツッコミ(全6件) [ツッコミを入れる]

                                                    # ockeghem [>複数人で1つのアカウントを共有することを肯定した文章?w 僕は国産パッケージとしては初(?)のID管理システムを..]

                                                    # yamagata [なるほど、勉強になります。 私のように運用の現実を知らない人間は、ついつい「それsudo/RunAsで(ry..]

                                                    # やた [UNIX系OSのrootもそうですが、Windows Server(とくにActive Directoryドメイン)..]

                                                    # yamagata [極端に運用がしにくいようなことを無理強いするつもりはありませんが、でも、セキュリティにももう少し配慮を加えたうまい落..]

                                                    # やた [あちきみたいな「(元)社内の雑用係」もいますし、ヤマガタさんのような 「ぷろふぇっそなる」もいますし、普通のシステ..]

                                                    # yamagata [やたさん、今はシステム管理者では無いお仕事? MS製品の検証してる風味?]


                                                    2008/06/29(Sun) 日曜日ー。(箒逆さにして立てとき?

                                                    [出来事] ウェブサイト不具合でIDを重複発行、個人情報が流出 - エキサイト子会社

                                                    エキサイト子会社が運営するウェブサイト「エンタテインメントミュージックチケットガード」において、ユーザID の大文字小文字を無視する機能と無視しない機能とがサイトに混在していたため、顧客ページに、他人の住所、氏名、電話番号、メールアドレス、顔写真などが表示される状態だったとのこと。 最大98人が影響を受けたらしい。 なかなか興味深い事例ですね。(^-^;
                                                    関連: 6月24日: 特定のお客様情報に関するお詫びとお知らせ (エキサイト株式会社)

                                                    [動物] 大杉漣にネコナデ声を出させた、かわいこちゃん (Excite)

                                                    この子とどこかで出会えたら、きっとボクもネコナデ声を出しちゃいます。(*^^*)

                                                    [セキュリティ] 第6回 SQLインジェクション攻撃、ターゲットは“あなた”です (@IT)

                                                    まっちゃさん経由。 相変わらずなごみ系です♪ ところで、SQLインジェクションを悪用してWebページの改ざん(脆弱性を突いてマルウェアに感染させるようなSCRIPTタグを混入する等)を行うことを “SQLインジェクションとクロスサイトスクリプティングの合わせ技” というのは、イメージはとても伝わりやすいですが、若干ニュアンスが違うかなぁとも思えてしまいます。 サイトがクロスしていないと言うか、XSS じゃなくてスクリプトインジェクションなら分かるけどもと言うか、なんかそんな感じw


                                                    2008/06/28(Sat) 土曜日ー。(『天空への回廊』 by 笹本稜平

                                                    [セキュリティ] IE6にパッチ未公開の脆弱性、Cookieなどを盗まれる危険性あり (ITPro)

                                                    IE6 にクロスドメインの脆弱性。 "location(.href)"プロパティの取扱いに不備があるため、他サイトのドメインで任意のスクリプトを動作させることが出来てしまう。 オリジナルアドバイザリ
                                                    関連: VU#923508: Microsoft Internet Explorer 6 contains a cross-domain vulnerability

                                                    [イベント] 第11回 Admintech.jp 勉強会

                                                    今頃、大阪でずきんさんたち懇親会を楽しんでいるんだろうなぁ。 いいなー♪

                                                    [セキュリティ] 特定の外部サイトの閲覧履歴がJavaScriptで取得できてしまう件

                                                    閲覧履歴というか、任意のサイトを訪問済みか否かを確認することが出来る。 「表示済み」と「未表示」のリンクの色の差を比較する仕掛けだった。 試しに同じ色にしたら判別できなくなった。

                                                    [動物] 萌えネコ写真館コンテスト (piq.jp)

                                                    palm84さん経由。 「ランキング」を見ると可愛い写真がたくさん♪ 萌えるぅー。


                                                    2008/06/27(Fri) 金曜日ー。(シャッキリして、じんわりして、よし!って感じです?

                                                    [セキュリティ] トップレベルドメイン自由化、ICANNが承認 (ITmedia)

                                                    「.com」「.net」だけでなく、社名ドメイン(.itmedia)、人名ドメイン(.billgates)、地名ドメイン(.paris)など好きなドメインを使えるようになる。

                                                    これらの新ドメインに対して Cookie がサブドメインでちゃんと使えるように各ブラウザが実装しなおそうとすると、ちゃんと考えないと、もしや Cookie Monster 状態が広がったりして?(^-^;
                                                    関連: トップレベルドメイン名部分に好きな文字列を使用することが可能に (GIGAZINE)

                                                    [雑談] 「ニンジャがあらわれた」の情報に、小学校が一時閉鎖…米 (痛いニュース)

                                                    近くの中学校で開催されていた仮想大会に遅刻しそうで走っていた指導員が目撃されただけw

                                                    [セキュリティ] SQL Serverが狙われるにはまだまだ理由がある (徳丸さん)

                                                    複数の SQL ステートメントを区切るのに、セミコロンは必ずしも必要ありません。…たとえば、以下は SQL Server では 2 つの別々のステートメントとして解析されます。 SELECT * FROM MyTable DELETE FROM MyTable

                                                    まぢですか!Σ( ̄ロ ̄lll)   なんてことしてくれてん、MS-SQLサーバ。orz

                                                    本日のツッコミ(全4件) [ツッコミを入れる]

                                                    # ockeghem [いやぁ、MS SQLって、本当におくが深いですねぇww]

                                                    # yamagata [WAFとかログ解析ツールとかの定義ファイル、見直さないと〜。(^-^;]

                                                    # まっちゃだいふく [そんな仮想化があるんですね>忍者]

                                                    # yamagata [一人が敵の兇刃に倒れると、分身の術を使って速攻でフェイルオーバー?(ぇw]


                                                    2008/06/26(Thu) 木曜日ー。(魔法のランプに願うこともありません。

                                                    [セキュリティ] ぜい弱性スキャナによるマルウエアの検出 (ITPro)

                                                    ルートキットほど高度化したマルウエアであっても,マシンから離れたリモート環境で機能しているぜい弱性スキャナからネットワーク活動を隠すことはできない。

                                                    そのうち、knockd みたいに、特定の順番でポートを叩かないとバックドアポートがオープンしない!(ポートスキャンでは確認できない)という、“高度化したマルウエア”が出てきたりしてw

                                                    [動物] 駅の自動改札の上で眠る猫を誰も気にしない映像の海外反応 (誤訳御免!)

                                                    例の広島の自動改札ネコへの海外の反応。 いつの間にか動画も少し増えてる。(^-^)

                                                    [雑談] いろいろ。


                                                    2008/06/25(Wed) 水曜日ー。(流れ星に祈ることはありません。

                                                    [ツール] Finding SQL Injection with Scrawlr (HP Security Laboratory)

                                                    てっしーさん経由。 Webページをクロールして、SQLインジェクションを探してくれるツール。 GETメソッドにのみ対応。 ブラインドSQLインジェクションは検出できない。 認証が必要なアプリには使えない。 “全然検出しなくて最後にWebInspectを勧められる感じ” とのことw

                                                    本日のツッコミ(全2件) [ツッコミを入れる]

                                                    # ockeghem [ブラインドはともかく、GETと認証に対応していないのは、お試しにしても使えないなぁという感じで一杯ですね。H*cke..]

                                                    # yamagata [ここからH*ckerS*feに話題をつなげるなんて、さてはほんとに好きですね?w  たしかに、製品版の購買意欲..]


                                                    2008/06/24(Tue) 火曜日ー。(ほんとは、ほんとは、いつも君を想っています。

                                                    [雑談] プログラミングの知識ゼロの自分が、はてブでチラ見した知識だけでプログラマー同士の会話を妄想してみる。 (Everything starts with a Fuck!)

                                                    3ヶ月遅れで見つけてみたw 笑ったw Ajaxで金融システムのセキュリティメンテナンスw

                                                    [動物] がけっぷち猫、助かったけど…母さんにしかられた (asahi.com)

                                                    “母猫は頭をコツンとぶつけ、「なぜはぐれたの。落ちたら危ないでしょう」とご立腹の様子。”

                                                    [出来事] 他人のLAN経由で脅迫文書き込み 警視庁が全国初の摘発 (産経新聞)

                                                    少年は携帯ゲーム機を使い、他人の無線LAN(構内情報通信網)経由でネットにアクセスしていた。捜査1課によると、他人のLANを経由して、携帯ゲーム機から出された脅迫文の差出人を特定するのは困難で、摘発は全国初という。

                                                    どうやって特定したんだろう?!と思ったら、“松本市内で携帯ゲーム機から同様の書き込みが数件あり、警視庁が周辺を捜査。目撃情報などから、少年が浮上した。”
                                                    ・・・何らかの技術的な手段で特定したことを期待したのですが、そうでも無さそう。

                                                    本日のツッコミ(全2件) [ツッコミを入れる]

                                                    # Luffy [まるでどこかの漫画のネタのようだ。]

                                                    # yamagata [にょ? アクセス探偵?(たぶん違w]