text

和歌山市民図書館指定管理者選定委員会プレゼンテーション

既報通り、平成29年11月24日(金)午前10時〜午前11時、和歌山市民図書館の指定管理者に公募した方々のプレゼンテーションが公開で実施されました。 和歌山市民図書館指定管理者選定委員会プレゼンテーション(公開)の実施について https://www.l…

SQLiteでメールのDateヘッダーを変換

SQLite3では「Tue, 3 Aug 1999 23:10:00 +0900」とか対応日付関数も正規表現置換も出来なくて厄介… 「過去のメールからメアドをGREPし、同時にDateヘッダーからやり取りした日付も取得する」という作業をしていました。メールデータはプレーンテキスト、抽出…

Googleで以前使用したパスワードを設定したいなら!

Gmailのパスワードが戻せない! みなさんGoogleアカウントを使ってますか? IDとパスワードを入力してGmailとか使うと便利ですよね♪ ただしGoogleで設定していたパスワードを変更した時、ちょっと面倒な問題があります。 なんと、Googleさんは「以前使用した…

Facebook【ログアウト後の】プライバシー漏洩問題

前置き Facebookでは様々な設定項目があり、プライバシー情報を個別に公開/非公開にしたり、検索可否を指定する事が出来ます。きちんと設定すれば、「メールアドレスで検索して氏名を特定」はされないらしいです。 私もそう聞いていたのですが、確認してみ…

白戸家CMの強みとドコモ田家CM

前置き ソフトバンクの白戸家CMがそれなりの人気と、高い知名度を獲得しています。 その白戸家をパクったともっぱらの噂であるドコモ田家のCMが最近開始されました。*1 ドコモのYouTube公式チャンネル パクリ云々は置いといて、CMとしての善し悪しは白…

振り込め詐欺対策として、本人認証を導入しましょう(Gmail風)

前提 母親がオレオレ詐欺の被害者になりました。 http://kenrei1.blog50.fc2.com/blog-entry-32.html 何か↑が「すごい」「巧妙だ」「これは騙される」とか騒がれてるようなので、その対策を書いてみます。 このタイプなら対策は簡単な部類です。 年末年始は…

そのスマホアプリ、権限を分離しませんか?

前置き この前Twitterでこんなやりとりをしました。 もういっそ電話帳の端末外部への送信はアドレス帳系のサービス以外禁止!とかにしちゃえば良いのにまーでもSNSの電話帳インポート機能ってユーザーからの要望もあって付けてるんだろうし、無くすのは難し…

Androidアプリを再署名する事のセキュリティリスク

こっそりタイトル募集中。*1 既存のAndroidアプリを改造し、「ネットワークアクセスなどの権限剥奪」や「画像などのリソース差し替え」するためのソフトってあるらしいですね。 「AppNetBlocker」「App Shield」「Permissions Denied」「Permission Remover…

JSSECさんへパプコメ送ってみた

JSSECさんのサイトで公開されてるpdf『Android アプリのセキュア設計・セキュアコーディングガイド』【6月1日版】を読んでみて、気になった所をメールで送ってみました。パブコメの応募期間を考えると、次の版はおそらく【8月x日版】以降になりそうです。次…

摩訶不思議Androidパーミッション

※エミュレーターでの検証なので、実機と動作が違う可能性があります。 ※確認したのはエミュレーターの1.6・2.1・2.2・2.3.1・2.3.3・4.0.3のみで、試していないバージョンの動作が特殊である可能性があります。 ※開発者向けの情報です。利用者はあまり気にす…

Androidが再生産しているSQLインジェクション?

※ちょっと釣りタイトル気味ですが真面目な話です。 これからするのは、ちょっとセキュリティ屋さんやスマホアプリ開発現場の人達の頭が痛くなるかもしれないお話です。*1 定番のSQLインジェクション対策といえば「prepared-queryを利用し、パラメータはbind…

僕の考えた最強のspモード

このエントリの見方 長いので手早く読みたい方は、前置きとリンクしている高木さんのエントリを確認し、結論とまとめに飛び、シーケンス図を確認し、補足とおまけを後回しにしながら必要な所だけ順番に見るといいかもしれません。時間と根気がある方は順番に…

電波教師にマジレス

電波教師 1 (少年サンデーコミックス)作者: 東毅出版社/メーカー: 小学館発売日: 2012/03/16メディア: コミック クリック: 16回この商品を含むブログ (17件) を見る部分的に良い事言ってるなーと思いつつも、残りが極論だったりしてる点があったのでちょっと…

巨大ファイルをBitTorrentで高速修復

GBオーバーの大容量ファイルが何らかの理由で破損してた場合、それをBitTorrentで修復しちゃおうというネタ。 「手元のisoファイルをふとチェックしたところ、MD5やSHA1のハッシュ値が一致していない…」そんな時、どうすれば良いでしょうか? バックアップが…

電子レンジに金属やアルミホイルを入れるとどうなるの?

「金属がマイクロ波を反射する」という結論はそこそこ知られてるのですが、時々アルミホイルをレンジで使用するレシピを見かけたりもします。 当然「結局電子レンジでアルミホイルを使っていいの? 金属は駄目じゃなかったの??」という疑問が浮かぶわけで…

「謝謝台湾計画は被災者が避難所を出た後にやる方がいいと思いました」で終わっとけば良かったのに跡地

「謝謝台湾計画は時期遅らせた方がベターじゃない?」 「避難所に人残ってる時点でやっちゃうと、コストかかる新聞の謝礼広告にいい気しない台湾の方もいるんじゃない?」 ……とだけ書けば良いものを、いちいち喧嘩腰の内容にして議論にならない状況を作った…

宗教について軽く

日本では信教の自由が保障されてます。 http://ja.wikipedia.org/wiki/日本国憲法第20条 http://www.houko.com/00/01/S21/000.HTM#020 なのにその信教の自由が堂々と侵害される場所があるのです。 それは家庭の中です。 親の庇護無しに生きられない子供が 「…

パスワード定期変更云々

「定期的にパスワードを変更」すべきか否か、セキュリティの話でたびたび繰り返されるテーマです。 だいたいの話は徳丸浩さんが昨年書かれたエントリで完結してると思います。 (私も定期的に変更するのはあまり意味が無いと思ってます)ところで、↑のエント…

パスワード定期変更云々検証用コード(VB.NET)

VB2008で書いた検証用コードです。 間違いがあったらツッコミ大歓迎です。 でも変数の名前がおかしいとか、センス無いとか、コードが汚いとか言うのは勘弁してね!!

DQ9のROMイメージ

痛いニュース(ノ∀`):「リンク貼った奴逮捕しろ」「ダウンロードにも罰則つけろ」 ドラクエ9ROM流出で2ちゃんねるに批判殺到 すでに来年度からダウンロード違法化(処罰無し)が確定してる訳だけども、今回新聞とかでまで大々的にマジコン問題が騒がれてるの…

転んでもただでは起きないメソッド―誤認逮捕編―

完全に仮定の話なんだけども、今の国会で審議中らしい「児童買春、児童ポルノに係る行為等の処罰及び児童の保護等に関する法律の一部を改正する法律案」がまあ何らかの形で通った未来での話をしてみる。 仮に誤認逮捕がまかり通る様な状況になっちゃったら、…

とある夏の愚痴

ある人に対して思っていた事を、とりあえずここに書き記してみます。 ================================ ================================ 『人の言葉を安易に否定しないでね。間違い指摘…

警察の職質がタイヘン

職務質問→十徳ナイフ所持刃渡り5cm→警察官10人以上集まる|アキバOS 痛いニュース(ノ∀`):秋葉原で十徳ナイフ(刃渡り5cm)所持のオタクが警察官10人以上に囲まれる 写真の状況見る限りは、おそらく捏造記事じゃなくて事実っぽい感じです。 > 「なぜ見せなけれ…

一般人から見る異常者と自分達の境界線

昿野 洋一さんがOhmyNewsで書いた記事が、はてなブックマークでちょっと反響を呼んでいました。 私もブクマしてコメントもつけた上で、ちょっとダイアリーでもエントリを書いてみます。 ちなみに最初に断っておきますが、問題となっている光市母子殺害事件に…