- blogs:
- cles::blog
NII が「サンプル名刺データ」を研究用に提供
nii
dataset NII が 名刺整理アプリ Eight の Sansan と組んで架空の名刺をスキャンした画像データを「Sansanデータセット」として公開していました。
元々は分析コンテストで使われたデータということで、画像認識の研究などに使われることを想定しているみたいです。
「サンプル名刺データ」を研究用データセットとして無償提供開始 - 国立情報学研究所 / National Institute of Informatics
提供するデータは、Sansanが昨年実施したデータサイエンティスト向け分析コンテスト(*2)で使用された、サンプル名刺をスキャンした画像データ3841枚分です。最大9種類の項目(会社名、名前、役職、郵便番号を含む住所、電話番号、FAX番号、携帯電話番号、電子メールアドレス、webサイトのURL)の情報を含んでいます。
IPA が WannaCry に感染した PC の動画を公開
malware
ipa IPA が WannaCry に感染した PC のデモ動画を公開していたのでメモ。自分の PC が感染したらシャレになりませんが、これならば安全に感染した場合の挙動がわかるので良いですね。
下記はIPAで入手したWanna Cryptorの検体を実行させた様子を動画で撮影したものです。1台のパソコンに感染させると、同一ネットワーク内のもう1台のパソコンも感染してしまうことがわかります。パソコンでブラウザ閲覧やファイルの実行等、何もしていないのに端末が突然Wanna Cryptorに感染してしまう様子が確認できます。
パスワードは定期的に変更しなくてよい?
password
reference
standardization
nist 米国の標準化団体である NIST がまとめている新しいセキュリティに関する規格のドラフト「DRAFT NIST Special Publication 800-63B Digital Identity Guidelines: Authentication and Lifecycle Management」に、管理者がユーザーにパスワードの定期的な変更を求めるべきでないという内容が盛り込まれていることがニュースになっていたのでメモ。
- 「パスワードは定期的に変更してはいけない」--米政府 | ワールド | 最新記事 | ニューズウィーク日本版 オフィシャルサイト
- Password Security: NIST Says You Shouldn't Periodically Change Your Password
具体的な記述があるのは以下の部分です。
DRAFT NIST Special Publication 800-63B
5.1.1.2. Memorized Secret Verifiers
・・・・・
Verifiers SHOULD NOT require memorized secrets to be changed arbitrarily (e.g., periodically) and SHOULD only require a change if the subscriber requests a change or there is evidence of compromise of the authenticator.
日本語にするならばこんな感じでしょうか。
検証者は、記憶された秘密*1を変更することを一方的に(例えば定期的に)要求すべきではなく(SHOULD NOT)、加入者が変更を要求した場合、もしくは認証機構*2に侵害の証拠が存在する場合にのみ変更を要求すべき(SHOULD)である。
パスワードの強制的な変更要求については SHOULD NOT になっているので、特定の環境下では有益である可能性はあるものの、明確な理由もなくこのようなルールを強制することは推奨されないということが明示されています。
というわけで、ニューズウィーク日本版の「パスワードは定期的に変更してはいけない」という表現は正確ではなく、正しくは利用者が変えたいと思ったときは変えさせるべきだが、管理者が定期的に変えさせるようなルールを課すべきでないということになります。
Mp3tag で MP3 のタグを編集
mp3 かなり昔(10年以上前)にリッピングした mp3 ファイルのタグが一部文字化けしたりしていたので、Mp3tag というタグ編集ソフトを使って修正してみました。少し前まではこういう作業は結構ファイル操作が重い印象がありましたが、現在の PC ではサクサク動いてくれますね。
Mp3tag - the universal Tag Editor (ID3v2, MP4, OGG, FLAC, ...)
Mp3tag is a powerful and easy-to-use tool to edit metadata of audio files.
It supports batch tag-editing of ID3v1, ID3v2.3, ID3v2.4, iTunes MP4, WMA, Vorbis Comments and APE Tags for multiple files at once covering a variety of audio formats.
Windows 10 でパブリックネットワークとプライベートネットワークを切り替える
windows10
networking Windows 10 の PC 上にある共有フォルダにアクセスしようと思ったら、なぜかアクセスが拒否されてしまったので、よく調べてみたらネットワークアダプタの設定がパブリックネットワークになってしまっていました。
以前の Windows では「ネットワークと共有センター」からパブリックネットワークとプライベートネットワークを切り替えることができたはずですが、 Windows 10 の場合はここから切り替えをすることはできません。いろいろ調べてみて、以下のやり方で切り替えができることが分かりました。
- 「windows キー」 + 「x」を押して出たメニューから「設定」を選択する
- 「ネットワークとインターネット」を開き、左のメニューから「イーサネット」を選択
- イーサネットの一覧から、切り替えたいアダプターを選択する
- 「この PC を検出可能にする」を ON に切り替える(画像参照)
正直、「この PC を検出可能にする」が、パブリックネットワークとプライベートネットワークの切り替えだって分かる人いるんでしょうかね。同じ OS 内なのですから、用語は統一してほしいものです。
平成29年度静浜基地航空祭のブルーインパルス
jsdf
shizuoka
航空祭
静浜基地
blueimpulse 今日のブルーインパルスの飛行展示は途中で民間機との兼ね合いで中断を挟んだために、課目がちょっと少なめでしたが、好天に恵まれ、描きものがとてもよく見える最高のコンディションでした。
中心から離れた場所にいたので、久々にコークスクリューが綺麗に見られて満足です。
T-7 だらけの静浜航空祭
jsdf
shizuoka
航空祭
静浜基地
T-7 この静浜基地で運用されている航空機はパイロット候補生が初めて操縦する航空機である初等練習機 T-7。T-7 の編隊飛行が見られるのは静浜航空祭ならではです。
静浜は滑走路が 1500m しかないので、基本的にはプロペラ機しか離着陸ができません。このため、他の飛行展示を行うジェット機はRF-4 は百里、F-15 は小松、KC-767 は小牧、F-4 は岐阜、T-4 は浜松とあちこちから飛んでくることになります。
平成29年度静浜基地航空祭にいってきた
jsdf
shizuoka
航空祭
静浜基地
CH-47
AS365N1
T-3
T-34
T-6 今日は平成29年度静浜基地航空祭に出かけてきました。
当日の早朝に出かける手もあったのですが、さすがに体力的に辛いので、無理せず静岡で一泊し、朝早の電車で焼津に移動してシャトルバスで静浜基地というルートにしました。焼津から静浜基地まではシャトルバスで30分くらいです。シャトルバスの運行は7時からとなっていたので、余裕をもって6時過ぎ頃に駅に着いたところ、すでにシャトルバスの運行は始まっており、7時前には静浜基地についてしまいました。
会場内ではなく、滑走路が近くて、レジャーシートが使えるサブエリアで一日を過ごすことにしました。小さな基地なのでゆったりと楽しめるのが、この静浜の良いところですね。
WannaCry で暗号化されてしまったファイルを回復する「Wannakey」公開
先週から世界で話題になっているランサムウェア WannaCry 。
これに感染してしまい、ファイルが暗号化されてしまった人のための、ファイルの暗号化を解除するためのプログラムが GitHub で公開されていたのでメモ。
但し、回復できるのは OS が Windows XP であり、感染してから再起動していないなど、かなり制限があります。これは、WannaCry がファイルの暗号化に利用している Windows CryptoAPI*1 の不備を利用して、メモリ上から削除されていない秘密鍵を盗んで復号化を行うためです。
以下の英文中の the prime numbers (素数)は、暗号に使われている鍵のことを差しています。
The main issue is that the CryptDestroyKey and CryptReleaseContext does not erase the prime numbers from memory before freeing the associated memory.
ある種のセキュリティホールを逆に利用しているんですね。
ちなみに Windows 10 では秘密鍵はメモリからきちんと削除されるようになっているため、この手段は使えないとのこと。
† 参考
バックパックを incase Reform TENSAERLITE Backpack (CL55573) にしてみた
incase
backpack
x1carbon 以前から使っていた City Backpack のファスナーの部分が壊れてしまったので、Reform TENSAERLITE Backpack (CL55573) を新調してみました。
15インチの MacBook 対応のバックパックですが、PC 収納部には Thinkpad X1 Carbonがちょうど収まります。incase のバックパックには PC 収納部があり、どれも衝撃を和らげるために柔らかい素材で仕切られていますが、この Reform TENSAERLITE Backpack は TENSAERLITE と呼ばれる本格的な衝撃吸収素材が使われており、これまでよりも落下等に強い作りになっています。
ジッパーの滑りが良くなっているのもポイントが高いです。あとはもう少し長持ちしてくれれば言うことないんですけどね。
- 換気口に風よけカバーを設置 (2)
2 . 福岡銀がデマの投稿者への刑事告訴を検討中(1191)
3 . シャープの空気清浄加湿器のキュルキュル音対策は PTFE テープで(1052)
4 . svn でコミットしたらエラーが出たので(976)
5 . GitHub が全ての公開リポジトリへのシークレットスキャンを有効に(952)
Academic[574]
Book[155]
Diary[522]
Disaster[101]
Foodlogue[1425]
Game[284]
Goods[805]
Healthcare[341]
Hobby[32]
IT[1195]
Military[343]
misc.[1570]
Mobile[510]
Music[38]
Neta[106]
News[95]
Photo[391]
RealEstate[120]
Security[1178]
SEO Contest[36]
Software[634]
Tips[1886]
Travelogue[1238]
Web[675]
Work[193]


![[インケース] INCASE REFORM TENSAERLITE BACKPACK バックパック CL55573 [並行輸入品] [インケース] INCASE REFORM TENSAERLITE BACKPACK バックパック CL55573 [並行輸入品]](https://images-fe.ssl-images-amazon.com/images/I/41Z5JEXm6gL._SS250_.jpg)