- blogs:
- cles::blog
Yubico が YubiKey 5C NFC 発表
yubikey
nfc
softether Yubico が Yubikey の新しいバージョン YubiKey 5C NFC を発表していました。
その名のとおり差し込み口が USB-C でかつ NFC に対応したバージョンです。
僕は Yubikey は SoftEther の認証用の PKCS#11 トークン として使っているので Yubikey は手放せません。
Yubico Introduces New YubiKey 5C NFC to Defend Against Hackers
Teams に参加者のビューを制御する機能が搭載される?
msteams Teams に参加者のビューを制御する機能*1が実装されるようなのでメモ。
授業や公演だったりすると、発言の有無にかかわらず特定の人を画面に出し続けたいというのがあるのでこれは便利そうです。
「Microsoft Teams」に全参加者のビューを制御できる「Spotlight」などの新機能 - CNET Japan
この機能は「Pin participant」(参加者をピン留め)よりも細かい管理機能を主催者に提供する。Pin participantでは、自分のビューにビデオフィードをピン留めすることしかできず、他の全ての参加者のビューは制御できないからだ。Spotlightは「今後数カ月」以内に提供される予定である。
Windows Upate の日( 2020 年 9 月 )
windowsupdate 月例の Windows Upate の日がやってきました。
毎度毎度面倒だと思う気持ちもありますが、セキュリティはある意味根比べなので、忘れずに適用しておきましょう。
- 2020 年 9 月のセキュリティ更新プログラム (月例) - Microsoft Security Response Center
- 2020 年 9 月のセキュリティ更新プログラム
- 2020年9月マイクロソフトセキュリティ更新プログラムに関する注意喚起
ネットバンキングからの不正払い戻しは増加傾向
banking
phishing
詐欺 全銀協が銀行口座に対する不正払戻しや不正利用に関するアンケートの結果を公表していたのでメモ。
インターネットバンキングの不正払い戻しは、年によって増減はあるものの、年々増加傾向あることが分かります。
銀行が補償した割合は件数ベースで兼ね 9 割以上(2020 年度 4 ~ 6 月期で 98.2%)になっています。
Paypal から「パスワードのリセットに関するPayPalからの重要なお知らせ」というメールが届いた
paypal
antispam Paypal から「(実名) パスワードのリセットに関するPayPalからの重要なお知らせ」というタイトルのメールが届いたのですが、メールヘッダの発信元の IP や DKIM を確認したところ、どうもこれは詐欺メールではない模様。
ちょっとこれが紛らわしいのは、別にパスワード流出等があったりしてパスワードが強制変更されたりしたわけでもなく、単にパスワードの変更方法をお知らせするだけのメールだということ。
† Paypal の不審なメールの見分け方
Paypal は不審なメールの見分け方として以下のような解説を用意してくれていますが、それ以上に大事なことはメール内の URL を使ってサイトにアクセスしないということです。決済サービスや銀行などは、特に気をつける必要があります。これだけで大半の詐欺メールには引っかからずに済みます。
中国が Scratch をブロック
programming
china 中国が Scratch のブロックを始めたことがニュースになっていたのでメモ。
以下のエントリでは国のドロップダウンに香港、マカオ、台湾が入っていたからというのが理由になっているので、技術的というよりは政治的な話のようです。
中国がMITの子供向けプログラミング言語「Scratch」の国内使用を禁止 | TechCrunch Japan
中国のインターネットユーザーは、Scratchのウェブサイトにアクセスできなくなった。中国のインターネット検閲を監視する組織であるGreatfire.orgによると、ウェブサイトは8月20日に100%ブロックされたが、Scratchユーザーは8月14日から利用できなくなっていた。
IPA が「情報セキュリティ白書 2020 」を公開
ipa
report
ebook IPA が毎年恒例の情報セキュリティ白書 2020を公開していました。
いつも通りダウンロード版にはアンケートに答えてパスワードを入手するというステップが必要なのですが、これ以外にもいつの間にか IPA への会員登録というのができていました。会員登録するのはいいのですが IE, Edge, Chrome, Safari 以外(例えば Firefox )でアクセスできないようになっているのはイマイチな仕様ですね。
情報セキュリティ白書2020:IPA 独立行政法人 情報処理推進機構
IPAでは、「情報セキュリティ白書」を2008年から毎年発行しており、今年で13冊目を数えます。本白書は、情報セキュリティに関する国内外の政策や脅威の動向、インシデントの発生状況、被害実態など定番トピックの他、毎年タイムリーなトピックを新たに取り上げています。
ShellMenuView と ShellExView でコンテキストメニューを整理する
windows10 先日、コンテキストメニューに出てくる「OneDriveに移動」を削除するというのをやりましたが、これ以外の項目も整理したい(消したい)と思ったのですが、いちいちレジストリを弄るのも怖いので、なにか良い方法がないかと思って調べてみたら ShellMenuView と ShellExView というソフトウェアを見つけました。
どちらも使い勝手はほぼ同じで、出てくる項目の種類がちょっと違うという感じです。
一覧から「無効化」を選ぶだけなので、レジストリをいじるよりはだいぶ精神的に楽です。
- ShellMenuView: Disable / enable context menu items of Explorer
- ShellExView - Shell Extension Manager For Windows
フェイスシールドは単体では意味がない?
paper
covid19 フェイスシールドは単体では意味がないかもという論文が公表されたことがニュースになっていたのでメモ。
飛沫がどのように飛ぶのかというのを物理的に考察した論文のようです。
Abstract の最後を読むと「フェイスシールドや通気バルブ付きマスクの代わりにプレーンなデザインの高品質な布やサージカルマスクを使用することが望ましいかもしれない」と書いてあるので、ハッキリと断言せずにちょっとぼやかした感じではあります。
Siddhartha Verma, Manhar Dhanak, John Frankenfield, "Visualizing droplet dispersal for face shields and masks with exhalation valves," Physics of Fluids, Vol. 32, No. 9, 091701, 2020/09/07, DOI: https://doi.org/10.1063/5.0022968.
Our observations suggest that to minimize the community spread of COVID-19, it may be preferable to use high quality cloth or surgical masks that are of a plain design, instead of face shields and masks equipped with exhale valves.
論文中に示されている動画を見ると、フェイスシールドの横からかなり飛沫が漏れているのが分かります。
この論文はオープンアクセスで誰でも読めるので、ちょっと見てみると面白いと思います。
† 参考
spam の発信に使われてるソフトは?
antispam HTML メールで飛んでくる spam のうち、変なテンプレート(RAND_LETTER-LOW_0)が入っているメールを見つけたので、調べて見たところ中国製の以下のソフトウェアであることが分かりました。
そもそもメールのテンプレートにランダムな文字列を挿入する機能が備わっているので、完全に spammer 御用達。
アップデートもそれなりに行われているようで、金儲けには手段を選ばない感じになっています。
インストールディレクトリは Supmailer*1 になるようなのですが、そういえば、Supmailer と書かれた spam はかなり見かける感じがしますね。
先日も img のリンクが file:///C:/Users/tyler/Desktop/Supmailer1-jcb/Supmailer になったメールが届いていました。
- 換気口に風よけカバーを設置 (2)
2 . 福岡銀がデマの投稿者への刑事告訴を検討中(1092)
3 . svn でコミットしたらエラーが出たので(956)
4 . シャープの空気清浄加湿器のキュルキュル音対策は PTFE テープで(949)
5 . RT810 の DHCP サーバを WPAD に対応させる(885)
Academic[574]
Book[155]
Diary[522]
Disaster[101]
Foodlogue[1425]
Game[284]
Goods[805]
Healthcare[341]
Hobby[32]
IT[1195]
Military[343]
misc.[1570]
Mobile[510]
Music[38]
Neta[106]
News[95]
Photo[391]
RealEstate[120]
Security[1178]
SEO Contest[36]
Software[634]
Tips[1886]
Travelogue[1238]
Web[675]
Work[193]



