16th
使い方はホントに簡単。twitterで「@yonda4 本のタイトル」とつぶやくだけ。
Yonda403_2
リンク: masakiishitaniさんの、読書記録 .
とりあえず、何冊か登録していますが、ホントにtwitterから投稿しただけです。
おれのアイコンも本へのリンクも本の書影も自動に処理してくれるんですよ、いやあこれ便利。
twitterで読書メモを実現するyonda4.comが超お手軽で超かっこいい:[mi]みたいもん!
こういうTwitterをインフラとしてつかう方法でなにか一つ考えよう。
(via yamato) (via motomocomo)
(via mitaimon)
東京三菱UFJの場合 (スコア:4, 興味深い)
Yoshino Inamori (37848) <reversethis-{pj. … a} {721_iromani}> : 2009年07月14日 17時17分 (#1604724) ホームページ
東京三菱UFJ(の、旧東京三菱系)のオンラインバンキングだと、オンラインで振り込みなどをする場合に、セキュリティカードの数字を聞いてきます。
オンラインバンキングを申し込んだ時に送られてくるプラスチックのカードに、格子状に数字が書いてあり、確認画面で指示された座標(縦軸が数字、横軸がアイウエオとなっていて、「ア-3」みたいな形式)の数字を答える形です。
ところが、聞いてくるのが毎回ランダムなので、実はあまり意味がなかったりします。
というのは、1つの鍵(たとえば「ア-1」の数値)さえ知ってしまえば、あとはオンラインバンキングを使う時、何度かリロードして確認画面を出せば、一定確率で「ア-1」を聞いてきてしまうのです。
なので、キーになる数字は複数ありますが、実際には1個のときとさして強度が変わらなく、せっかくカード媒体でキーを発行しても、キーロガーなどに遭えば意味がないことになってしまうのです。(もちろん、1つの正解を入力するまではその場所固定で聞いてくるようにしても、長期間にわたってキーロガーで情報を読まれてしまったら何の意味もありませんが。)
形式から先に入ってしまい、細部に問題があるために実効性に疑問を感じるセキュリティ対策、というものが世の中、少なからずあるように思えて残念です。
みずほ銀行オンラインバンキングサービスの何とも微妙なセキュリティ設定
hylomによる 2009年07月14日 16時26分の掲載
仕様が色々と微妙部門より。
セキュリティ
みずほ銀行が提供している「みずほダイレクト」というオンラインバンキングサービスがあるのだが、このオンラインバンキングのログイン画面のセキュリティ設定が何とも微妙なものになっているようだ。
あるAnonymous Coward 曰く、
みずほダイレクトのログイン画面では、「普段と環境が異なる」と判定された場合に合い言葉を入力する画面が表示されるのだが、ここに「このパソコンを登録しません」というチェックボックスがある(みずほダイレクトのヘルプページ)。このチェックボックス、デフォルトではOffになっているのだが、この状態でログインを行うと、使用したPCが「普段利用するパソコン」として登録され、次回からは合言葉確認画面をパスできるようになる。
そして、この「普段利用するパソコン」の識別は、Cookie等を利用するのではなく、なんとアクセスしてきたPCのOSとIPアドレスをデータベースに登録し、その情報を用いているそうだ。つまり、たとえば出先のPCでオンラインバンキングを利用したときに、ついうっかり「このパソコンを登録しません」チェックボックスをOffにしたまま、「次へ」ボタンを押してしまうと、共用PCで2つの合言葉確認をしない環境が提供されてしまうのである。ログインには「お客様番号」と「ログインID」も必要なため、これだけでログインできる状態ではないものの、鍵3つのうち2つが失われてしまう状態になってしまう。
セキュリティ的には、デフォルトでは「このパソコンを登録しません」チェックボックスをOnにしておくか、もしくは「このパソコンを登録する」という文言に設定しておくのがよいかと思われるのだが、みずほ銀行の担当者に問い合わせたところ、「お客様からのご指摘は承った」「セキュリティと利便性を考慮するとしばらくは今のまま」という回答を得た。
つい、うっかりで共用PCを「登録してしまう」(つまり、3つの鍵のうち2つを無効>にしてしまう)ことより、登録したいPCを登録するときに「チェックを行う」という一手間を省く、という利便性をとったというのである。ああ、なんてこったい……
news - URLを掲示しただけで刑事犯?
これは、話しにならない、を通り越して、話しが出来なくなる。
livedoor ニュース - 児童ポルノサイトへのアドレスの掲載で逮捕
海外の児童ポルノサイトのアドレスをインターネット掲示板に掲載したとして、神奈川県警が男2人を、児童買春・児童ポルノ禁止法違反(公然陳列)容疑などで逮捕していたことがわかった。海外の児童ポルノサイトのアドレスを掲載した同法違反容疑での立件は全国で初めて。県警は近く、この掲示板を開設した千葉県流山市の私立大2年の少年(19)を同法違反ほう助容疑などで横浜地検小田原支部に書類送検する。
海外の児童ポルノ・アドレス掲載、19歳私大生ら摘発 : 社会 : YOMIURI ONLINE(読売新聞)
捜査関係者らによると、男2人は昨年9月と今年2月、掲示板に海外の動画サイトの児童ポルノに接続するアドレス計11点を掲載し、不特定多数に閲覧させた。2人とも同法違反罪などで罰金50万円が確定している。
これが刑事犯ということであれば、以下のリンクはどうなのだろう。刑事犯は私?それともリンク先?それともリンク先で表示されるリンクのリンク元?
* 児童ポルノ - Google 検索 - (右肩にも注目)
* Yahoo!検索 - 児童ポルノ
* 児童ポルノ - Bing
* Baidu(バイドゥ)ウェブ検索 - 児童ポルノ
* 児童ポルノ - NAVER統合検索
news - URLを掲示しただけで刑事犯?
これは、話しにならない、を通り越して、話しが出来なくなる。
livedoor ニュース - 児童ポルノサイトへのアドレスの掲載で逮捕
海外の児童ポルノサイトのアドレスをインターネット掲示板に掲載したとして、神奈川県警が男2人を、児童買春・児童ポルノ禁止法違反(公然陳列)容疑などで逮捕していたことがわかった。海外の児童ポルノサイトのアドレスを掲載した同法違反容疑での立件は全国で初めて。県警は近く、この掲示板を開設した千葉県流山市の私立大2年の少年(19)を同法違反ほう助容疑などで横浜地検小田原支部に書類送検する。
海外の児童ポルノ・アドレス掲載、19歳私大生ら摘発 : 社会 : YOMIURI ONLINE(読売新聞)
捜査関係者らによると、男2人は昨年9月と今年2月、掲示板に海外の動画サイトの児童ポルノに接続するアドレス計11点を掲載し、不特定多数に閲覧させた。2人とも同法違反罪などで罰金50万円が確定している。
これが刑事犯ということであれば、以下のリンクはどうなのだろう。刑事犯は私?それともリンク先?それともリンク先で表示されるリンクのリンク元?
* 児童ポルノ - Google 検索 - (右肩にも注目)
* Yahoo!検索 - 児童ポルノ
* 児童ポルノ - Bing
* Baidu(バイドゥ)ウェブ検索 - 児童ポルノ
* 児童ポルノ - NAVER統合検索
「大型液晶テレビ。画面が大きいんです。画面が大きいと、家族みんなで見られるんです。皆さん! これまで小さなテレビを別々の部屋で見ていませんでしたか? この大画面液晶テレビ! 大きいですから居間に置きますね。くっきりはっきり大型、大画面液晶(高田社長はあえて同じ言葉を何度も繰り返すのが特徴)。家族みんなで見たいですね。お父さんも、お母さんも、お子さんたちも、おじいちゃんも、おばあちゃんも。どうです。家族が一つになって、1つの液晶大画面を見る。昔みたいな家族だんらんが戻ってくるんです」
高田社長は、商品の性能を細かく説明するより、その商品を購入することで、一家にどんな幸せが訪れるかをイメージさせることに心を砕くのが常だ。
「家族だんらんかあ。懐かしいなあ。ばあさん、わしの年金の積み立てで買ってもいいかなあ」
あのハイトーン、ハイスピード、長崎なまりもすごいけど、高田社長が本当に優れているのは「幸せのイメージを伝える力」なのだ。