Archive for 1 月, 2009

January - February

Posted in Announce on 1 月 31st, 2009 by gnome



早いもので、もう1月が終わろうとしています。

CentOSも放置状態で何もしてないじゃないか!というお叱りの声もありますが

今後もよろしくお願い致します。

2月の指針:
 セキュリティ系はいつもどおり
 SSL/PKIも重視
 P2P関連を少し勉強
 JavaScript/AJaxはどうするんだろう
 Flash.... ワスレテタ(汗
 動画関係は知識減退中
 携帯特化ネタも知識減退中

P2P系、特に漏洩諸問題をもっと掘り下げて欲しいという意見が多いのですが
いかんせんP2Pの中身をイマイチわかってないので・・
VMwareにWinnyでもインストールしてみますかねぇ?
#危ないからヤメトケとは言われました。

Unofficial firmware for ES.2

Posted in Tool on 1 月 31st, 2009 by gnome


注意
新ファームウェアが公開されました。

ES.2 SN06 firmware download というフレーズで検索してくる方が結構多いので・・
一応調べてみました

PLEASE CLOSE HERE IMMEDIATELY
unless you're able to run risks yourself.
I don't recommend use following firmware.
YOU HAVE BEEN WARNED

私個人としては、コレを使ってfirmwareをアップデートすることはお奨めしません
(MD5って何?とか言う人は特にネ)
自己責任でお願いしま~っす


----------------------------
確認事項:
[ Little White Snow ] 様の (Diary)

▽ Barracuda ES.2
該当FW:SD06より前
訂正FW:SD06 (注:現在はSN06)

公式の発表では
*Please contact us to request a firmware upgrade if your drive is on a release earlier than SN06.
SN06以前のファームウェアのドライブの人はコンタクトして(Firmwareを入手して)ください。

となっています。

公式フォーラム内、検索結果:
ANNOUNCEMENT: Firmware Issues -- Page 36

Have anyone has problem with ES2 ? -- Page 07

ST3250310NS ES2SN06C-1D2DMoose.zip
ST3500320NS
ST3750330NS ES2SN06B-3D4DMoose.zip
ST31000340NS

----------------------------
注意
新ファームウェアが公開されました。


ST3250310NS
ST3500320NS
ES2SN06C-1D2DMoose.zip

[Comp] Seagate Firemware でたね! -- ともちゃ日記
MD5:3c84a6f1d6992f5d428e737acbcc6ccd

Seagate社製HDDのあれ その2 -- Kony Computer Entertainment Inc.
(Mediafire : Seagate Firmwares) -- (Top Folder)
MD5:3C84A6F1D6992F5D428E737ACBCC6CCD

ES2SN06C-1D2DMoose.zip 250GB 500GB企業版 直接ダウンロード注意
MD5:3C84A6F1D6992F5D428E737ACBCC6CCD

Информация по винчестерам Seagate (семейство Barracuda)(ロシア・・)
(ES2SN06C-1D2DMoose.zip -- RapidShare)
MD5:3C84A6F1D6992F5D428E737ACBCC6CCD

と、Netに飛び交ってる4つのファイルのMD5をチェックしました。

----------------------------
注意
新ファームウェアが公開されました。

ST3750330NS
ST31000340NS
ES2SN06B-3D4DMoose.zip

BEWARE!! Problem with Seagate 7200.11 hard drives!!
(ES2SN06B-3D4DMoose.zip -- DepositFiles)
MD5:3C3A73B0C8B0A58415EEC2308B604526

Mediafire : Seagate Firmwares -- (Top Folder)
MD5:3C3A73B0C8B0A58415EEC2308B604526

ES2SN06B-3D4DMoose.zip 750GB 1000GB企業版 直接ダウンロード注意
MD5:3C3A73B0C8B0A58415EEC2308B604526

Информация по винчестерам Seagate (семейство Barracuda)(ロシア・・)
(ES2SN06B-3D4DMoose.zip -- RapidShare)
MD5:3C3A73B0C8B0A58415EEC2308B604526

と、Netに飛び交ってる4つのファイルのMD5をチェックしました。


----------------------------
自己責任ですよ!

P.S.
DiamondMax.22 の最後に残った3機種のFirmwareが公開されました。
Drive Family Firmware Affected Models Affected Recommended Firmware Update
DiamondMax 22 MX15 STM3500320AS Download
STM3750330AS Download
STM31000340AS Download
注意:古いファームウェア MooseDT-32MB-MX1A.ISO を絶対に使用しないでください。


日本国内では販売されてないみたいですので、影響は薄いと思います。

ごめんなさい

Posted in apologize on 1 月 31st, 2009 by gnome



1/3 の人が例のイタズラを見てるわけですね・・・・

ごめんなさい m(_ _)m

Deny Access : Except censored site

Posted in News, mobile on 1 月 31st, 2009 by gnome


携帯の有害サイト、閲覧制限が30日スタート -- IT plus
18歳未満を対象にした携帯電話の有害サイトへの閲覧制限が30日始まる。NTTドコモを皮切りに、2月中にKDDI(au)とソフトバンクモバイルが足並みをそろえる。業界団体が審査して接続を認めたサイトは「モバゲータウン」など大手の15社にとどまっており、草の根の交流サイトの大半は使えなくなる。中高生の間では混乱も起きそうだ。

閲覧が制限されるのはアダルト、出会い系のほかソーシャル・ネットワーキング・サービス(SNS)、掲示板などの交流サイト。国内には大小含めて1万以上あるとみられる。


実際に検閲審査するのは
一般社団法人 モバイルコンテンツ審査・運用監視機構

--------------------------
認定サイト情報

【認定サイト一覧(認定順)】

GREE
gumi
MySpace モバイル
魔法のiらんど
大集合NEO
モバゲータウン
アルスタ
占い広場
きき放題!うた仲間♪
モバレボ
キラキラ☆ストリート
ハンゲ.jp
The☆TableGames
ちぷやタウン
高校生のコミュニティ[クラスブック]
ポケゲー
ixen
ソーシャル・ネットワーキング サービス『mixi』

--------------------------
審査料金体系


① 予備審査料金 一律 ¥52,500 (消費税込)

②本審査料金 (消費税込)

料金ランク 本審査料金
(一般)
本審査料金
(EMA 会員)
A ¥1,890,000 ¥1,701,000
B ¥1,260,000 ¥1,134,000
C ¥945,000 ¥850,500
D ¥735,000 ¥661,500
E ¥525,000 ¥472,500
F ¥315,000 ¥283,500

③運用監視料金 (消費税込)
料金ランク 運用監視料金
A ¥1,260,000
B ¥840,000
C ¥630,000
D ¥420,000
E ¥315,000
F ¥210,000

料金ランク
投稿数(単位:件/日) 会員数
10万未満
会員数
10~300万未満
会員数
300万以上
50万以上 C B A
10~50万未満 D C B
1~10万未満 E D C
1万未満 F E D

--------------------------
これが高いか安いかは置いて置きまして、少なくとも個人のサイトが趣味で手を出せるような敷居ではなくなりました。

(個人的には)それは悪くないと思います。

問題は今後の「監視体制」がザルにならないかどうか、監視機構を監視する制度が必要になるかもしれないということでしょうが・・・
どうせ、問題が発生したらウルサガタが噛み付くでしょうから、ある意味とてもフレキシブルな機構になるのかもしれません(笑)

しかし、PKIとセットでやってくれるとこがあればいいのにとは思いましたが・・

18歳未満を対象とした携帯電話の有害サイト閲覧制限、本日スタート
/.J あたりで認定機関に金払った所がやってるサイトが健全。
とかいう意見もありますけど
資本主義はそういうものですと諦観しています。

少なくとも無料じゃできないでしょうに(笑)
まさか国が税金投入してやれとか言い出すんじゃないでしょうね?

参考:
携帯向けサイトの「健全認定」を開始 -- /.J 2008.09
この制度が導入されることが決まった頃の話

--------------------------
会員専用ページ見てのけぞってしまった。
いまどきBasic認証ですか・・・
これじゃアクセスログなんかもマトモに取って無さそうだ。
こーいうことやってるから、肝心の監視体制もザルなんじゃない?って不信感を抱かせると思うんですけどね。

サーバからのレスポンス
HTTP/1.1 401 Authorization Required
Date: Sat, -- Jan 2009 --:--:-- GMT
Server: Apache/1.3.41 Ben-SSL/1.59 (Unix) PHP/4.4.8 with Suhosin-Patch
WWW-Authenticate: Basic realm="emanet"
Last-Modified: Tue, 19 Aug 2008 05:24:53 GMT


Apache-SSL(Ben-SSL) なんでこんな古いの使ってるんだ(笑)

ココは本気でLGPKIあたりと連携とってみるのも良いんじゃないでしょうか
どうせ携帯キャリアだけCert.を認証すればいいんですから
EV-SSLなんか比較にならないくらい強力な「安全証明」になるでしょうに
何しろ、第三者機関が監視してくれてるわけですからね~

でもこんなことやってるようじゃ、そういうのには頭廻ってないネ

--------------------------
某先生から
>> サーバ環境はOCN Web&Mail Proだよ
>> FreeBSD4.7の固めウチ設定だからあんまり責めないであげてくれw

と言われました。
一応、現在のEV-SSLでも問題なく設定できるらしいです。(CrossTrustの例)

New :: USB Digital Tuner

Posted in News on 1 月 30th, 2009 by gnome


アナログ


USB地デジアダプタがとうとう5000円を切ってきました。

4,980円のUSB地デジチューナー登場 -- Akiba HotLine 09/01/31

実売価格が5千円を切るという格安のUSB地デジアダプタ「DY-UD200」がダイナコネクティブから登場した。フルセグ/ワンセグの両方が視聴できる。実売価格は4,980円だ(詳細は「今週見つけた新製品」参照のこと)。
地デジキャプチャの現在の中心価格帯は1万円~1万4千円前後(シングルチューナー品)で、安値品でも8千円台中盤程度。そうした中、5千円を切るという価格はかなりの安さ。さらにワンセグ放送も視聴でき、薄型ワイヤレスリモコンも付属するなど、お得感はかなり高い。


USB地上デジタルチューナーDY-UD200 -- 株式会社 ダイナコネクティブ

※本製品はコピー10および各メディアへのコピー、ムーブには対応しておりません。
※Windows XP、Vistaの64bit版には対応していません。

という注意書きはあるものの、安価な地デジチューナを待ち望んでいた人には朗報です

いえ・・主題はそこではなく

B-CASカードが5000円以下で買えるということ。

今までに「紛失届」を申請した人、正直に手を挙げなさい(笑)
猫にカジラレタとか、アリエナイダロ > THWさん

もっとも、B-CAS(B-CASカードだけかも?)は無くなるという主張もありますのでナントモ・・

HDCP? ナニソレ・オイシイノ? というWin2000環境の私には関係ない話ですが・・(

Deep Throat via P2P

Posted in security on 1 月 30th, 2009 by gnome


<患者情報流出>都立墨東病院、職員の自宅PCから
病院経営本部などによると、昨年7月ごろ、同病院の女性看護師(42)がUSBメモリーに保存されたデータの修復を男性職員に依頼。職員が自宅のパソコンで作業をした後に情報が流出した。
(中略)
今月25日、病院に流出を知らせる情報提供があった。都は一部のサイトについて管理者に要請し、情報を削除したという。


----------------------
またか・・・
と顔をウンザリさせてる方も多いでしょうが、昨年末から今月に入って立て続けに発生しています。

----------------------
一体なぜ? Winny/Share経由の情報漏えいが絶えない訳 -- TechTarget

に色々書いて有りますが、少し観点がズレてる気もします。

現在の Winny/Share ネットワークに「おすそ分けの精神」なんか存在しません。
「手持ちのデータをアップロードすることに抵抗がない」
ではなく、そもそもP2Pが相互 Up/Down をやってることすら気にとめてない人が多いです。

問題はソコではなく、次に述べられている
「自宅に仕事を持ち帰らざるを得ない現状」
にあります。
海外では会社の仕事を家庭に持って帰るという習慣が無く、
仕事の持ち帰りなどは「美徳」ではなく「情報窃盗」だと認識されています。
退勤時にボディチェックされる(笑)

もし仕事のファイルを自宅に持ち帰って作業をしなければならないのならば
Winnyなどは関係なく、そのPCはインターネットに繋いではいけません。

緊急セキュリティ・ホール 2003/11/19
これは2003年に塞がれたセキュリティホールですが、P2Pでも何でもなく、IE6の穴によって外部からファイル操作ができてしまった時代があったのです。P2Pの危険性云々よりも、インターネットそのものの危険性から教導すべきでしょう。

----------------------
あと・・
ウイルス対策ソフトの選択についても意識したい。特に海外製の無料あるいは非常に安価なソフトなどは、日本の事情が考慮されていないケースが少なくない。「検体を報告しても、日本の独特な部分を把握しきれていないせいもあってか会話がうまく通じなかったりすることも」(中山氏)
・・・・・どこの会社だそれ・・晒せYO(笑)

検体報告して無視されたなんて会社聞いたことないですよ
数年前とかの話をしてませんか?

各社ウイルス対策ソフトの対応 -- 山田オルタナティブ(´・ω・)カワイソス @まとめWiki

Win32:Antinny-E のレポート -- virustotal--現在
虹色キンタマ~対応情報 ~ ニュイルス日誌 2005年08月19日
こんな感じで各社まちまちですし、対応状況にズレが生じるのは検体報告のタイミングとかもあるでしょうからネ
でも検体報告して無視されたなんて話は聞いたことがありません。

ただ、各社によって脅威度の認識にズレがあるのは事実です。

Symantec 被害レベル: 低 ダメージレベル: 中

TrendMicro 危険度:低 ダメージ度:高

Kaspersky 危険度・低

抗ウィルスソフトは検体チェックが終わってから定義ファイルが更新されますので、新しいウィルスに対応できないのは当然のことです。対応が遅いという文句はわかりますが、「日本の事情が考慮されてないケース」を声高に喧伝するのは何の意図があるんでしょうね。
そもそも、日本の抗ウィルスソフトメーカってドコですか?(笑)
暴露ウイルスだけでこれだけあり、しかもそれぞれに亜種があり(増殖中)ますので、抗ウィルスソフトに全て任せるほうに無理があります。

----------------------
統計を取ってるわけではありませんので断言はできませんが
現在の「流出事故」はほとんどが私物のPCからです。
いまどき、会社や学校で堂々とP2Pを廻している人は勇者かその手の会社(研究機関)しかいないでしょうけどね

Winny流出とされているのも、そのマルウェアが
「流出する経路がWinnyのもの」(通称・キンタマ・・ひどい名前だ・笑)
「PCをhttpdサーバに変えてしまうもの」(通称・山田ウィルス)
があり、後者のほうはp2pやってるかどうかすら関係ありません。

山田ウィルス
亜種:山田オルタナティブ
いわゆる「山田オルタナティブ」ウイルスの動作概要について -- 警察庁 2006.06

----------------------
一番恐ろしいのは、自宅のパソコンを家族が共有している場合です。

あなたが出社している間、どういう使われ方をしているのかわかりませんので
つこうた」のような事態が発生してしまいます。

こうした意図しないバックドアを防ぐためには、啓蒙を含めた「教育」が必要です
家族と一緒に勉強するつもりでInternetと付き合う方法を模索するのはいかがでしょう?

A) 絶対に自分不在の時にPCを使わせたくない
 電源ユニットか起動HDDを引っこ抜いておく(コードじゃないよ)
 ユーザのPasswordを絶対に教えない
 後ろ向きですよね

B) 自分不在の時にWinny等のP2Pを使わせたくない
 ココにも書きましたが、レジストリに禁止措置を取る。
 ルータのUPnP機能をOFFにする
 ポートを全部Stealthにする
 え? と思ったあなた、正解・・全部Stealthなんかできっこありませんね(笑)
 でも、「対策」のページにはそう書いてあるものもあります。
 この辺は、どのポートが何を行っているのか知らないとなんとも言えませんね。

 Symantec セキュリティチェックで調査してみるのもいいでしょう。
 
C) 自分不在の時に怪しげなマルウェアの動作をさせたくない
 原則的には無理(マルウェアチェッカなんか切っちゃえばいいだけ)
 統合セキュリティソフトである程度は防げる。(後述)

D) 怪しいファイルをクリックしないことを教える
 ファイルって何?あたりから始めるのも良いかも
 .scrとか.folder とかワケ判らないものには「ばっちぃ(死語)」と教えてください。

E) 怪しいメールへの注意喚起
 怪しいメールは「読まない」ことを優先的に教えましょう。
 読んでチェックしてもイイコトは一つもありません。
 特に添付ファイルが付着(笑)しているような迷惑メールは、汚物メールと呼んでいます(笑)

F) 怪しいCD / DVD / USBメモリを「疑う」
 出所不明のメディアを不用意にPCに入れないことを教えましょう。

G) 怪しいWebサイトへオデカケしない
 このへんはプライバシーの問題とかもありますけどね・・


----------------------
参考:セキュリティ・フリー
無料な組み合わせ(ウチの環境下)

Avira AntiVir (AVG でも Avast! でもお好きなものを・・)
どれが良いとか色々言われますけど、最終的にはどのベンダーも同じ対応を取ってきます。

BitDefender
ちょっと不安になったときのサブチェッカとして

SpyBot 1.6
レジストリ hosts を弄られることに嫌悪感を持つ人にはお奨めできません
注意:現在 1.6.2.46 でちょっとトラブってる模様
SpywareBlasterは使ったことないので判らない~

Comodo Firewall(現在はComodo Internet SecurityのFirewall部分のみ)
Jeticoは有料化
ZoneAlermは使ったことないから知らない

Comodo BOClean
何をやってるのかよくわからないくらい静かなツール。
1回だけ BKDR-SPYBOTER.E で検出したことあるけど、即時そのファイル(IEのキャッシュフォルダ)を消してしまったので検体報告も出来ず(笑)

HIPSは無し(XP/Vista環境下なら CISのDefence+をONにしてみるのもいいかも)

SandBoxナニソレ?(笑)

この辺からはちょっと一般的ではありません

固定IPブロッカとして
NEGiES
PeerGuardian 2

接続モニターとして
TCP Monitor Plus

パケットモニターとして
WIRESHARK


----------------------
「ファイル流出監視サービス」がShareに対応

ha!

と鼻で笑っちゃいけないんでしょうが
現状、法律による制約がないので「漏れたらどうやっても終り」なのです。
第三者の監視先から「漏れてますよ?」といわれてどうしろと?

あのIBMですら、
県立中央病院の業務委託先からの情報流出について -- 茨城県2008.09.29
お客様情報流出に関するお詫びとお知らせ -- IBM 2008.11.13

個人情報流出に関する追跡調査ならびに途中経過のお知らせ IBM 2008.11.20
日本IBM、委託先社員PCからShareネットワークに流出した個人情報の削除に着手 -- /.J 2008.11.25

IBM大逆襲にネットで賛否…情報流出犯に内容証明 -- ZakZak 2008.12.26

神奈川の個人情報流出、規模は2000人から約11万人に -- 2009.01.08

こうなってしまったのですから・・・
あぁ・・・CATCH=22

漏れる前に対処でもダメ

漏れるという現象の把握とその抜本的対策(主として啓蒙)が重要だと思っています。

Farewell :: Shockwave

Posted in News on 1 月 29th, 2009 by gnome




Shockwave から皆様へ 9年6ヶ月分の感謝を込めて

一つの時代の終焉

ありがとう

Internet via cellular phone

Posted in RiskHedge, mobile on 1 月 29th, 2009 by gnome


携帯電話のパケット定額サービス。利用するとき気をつけることは --毎日JP. 2009.01.28
一定料金で携帯電話のデータ送受信が使い放題になる「パケット定額サービス」。対象外の使い方があると知らず、数万~数百万円もの高額請求を受ける利用者が続出している。携帯電話各社は、通信料が高額になった場合にメールで警告するなど対策強化を進めるが、利用者も料金システムを熟知する必要がある。

「就職活動のためパソコンとつなぎ、ネットで情報をやり取りしていたら料金が120万円になった」(20代、女子学生)、「外国でネットを見ていたら帰国後13万円の請求が来た。販売店に海外で使うと伝えていたのに」(30代、自営業男性)。国民生活センターには相談が相次ぐ。


毎日新聞さんのやることに文句つけるつもりはないんですけど

100万円!? パケット代の高額請求に注意 -- All about 2007.04.24

携帯パケット通信のトラブルが急増 -- 読売新聞 2007.04.06

明らかに2年前の話を今頃蒸し返して何の注意喚起なんだか?

と思ったら
ドコモの「パケ・ホーダイ ダブル」、PCデータ通信も定額対象に 2009.01.27
コレの援護射撃だったのか・・・・

-------------------------
携帯電話のパケット定額サービス(パケホーダイ)には、実は色々落とし穴がありまして。

高額なパケットが発生する事例 -- TCA
パソコンに携帯電話を接続してインターネット等を利用したところ、2日間の利用で、高額な料金請求が来た。パケット通信料金の定額制に加入していたので、パソコンに接続して利用する方法も定額制の範囲内だと思っていた。
パソコンと携帯電話を繋いでのデータ通信は、パケット定額制の対象外となります。パソコンを接続したデータ通信のパケット数及びパケット通信料の目安を確認できるパソコン用ソフトウェアを利用するなど、利用状況を確認しながらご利用ください。

というように、「パケット通信」と「インターネット接続」を混同しているケースがあるようです。

もっとも・・・

パケット通信のご注意 -- au

パケット通信の高額利用に関するご注意 -- docomo

ソフトバンクからのお知らせ -- SoftBank

のように、どこの会社の説明書きもいまいち要領を得ません。

例えば
パケット通信の「おトクな割引サービス」-- docomo
のように、「割引」と名を変えた複雑怪奇な料金体系が利用者を混乱させていることは間違いありません。

カナダの男性、料金プラン知らず携帯電話代が930万円に
こういう問題には国境はないようで・・・

-------------------------
現時点で「パソコン通信(死語)」が使い放題なのはイー・モバイルだけですが、今回のdocomoの料金改定で他のキャリア各社も何らかのプランを掛けてくるでしょう。

こうしてイーモバイルの唯一の利点が崩されていくことになるのか?

イー・モバイルの(半ばヤケクソ気味な)新料金改定で起死回生を図れるのか
イー・モバイル、月額780円で話し放題のプランを発表
#イーモバイルで「通話」するって部分にすごい違和感を覚えるのは私だけですか?

携帯キャリアの戦争はますます熾烈を極めそうです。

というか、携帯電話をインターネット・ルータと勘違いしてませんか?(笑)
イー・モバイルのUSB端末に対応したモバイル無線LANルーター

守備範囲外の話なので、このへんで逃げ

Against Malice Mail

Posted in RiskHedge, mobile on 1 月 29th, 2009 by gnome



Tさんの友人の方がコレに引っかかってウンザリしているらしい

-------------------------
本メールは[mixyモバイル]より送信されています。
あなた様へ会員様より[mixyモバイル]へお誘いがありました。

xxさんからのコメント
お酒が好きな人探してます!突然ですが良ければ…[続きを読む]

ご利用を開始するには下記URLから登録して下さい。
hxxx://frend-gets.info/mixy/xxx=id.htm

2009 mixy mobile.

-------------------------

あのね・・・
いつの時代の話ですか(笑)
ミクシィ、「mixy」からの招待メールに注意呼びかけ -- 2007.03

しかし、調べてみると今年(2009)に入って恐ろしい勢いでスパムが増えているらしい
ということで調査

-------------------------
frend-gets.info は Value-Domain.comで取得された安っぽいドメインっぽい。
サーバはサクラインターネットの下に置いてある
取得申請時の氏名は taro yamada (笑)
会社名 GIROCK, INC. 存在しません

取得時の tanaka@e-maezw-domk.com は・・・
The IP of "e-maezw-domk.com" could not be resolved. Please try another one.

しょうがないから検索すると
ladys-bbs.info (-42点)
easy-mailbox.net (-40点)
free-boad.net (-33点)
が引っかかる

典型的な出会い系業者ですねぇ

更に調べてみると

hxxx://mixy.ninja-x.jp/
サムライファクトリー・サーバ内
 住所が:大阪府大阪市中央区博労町4-7-5 本町TSビル 6F で上記のものと同じ (aguse先生チェック)
 サイト登録日: 2008-11-12 22:45:32

hxxx://mxmx.web44.net/
→リダイレクト hxxx://mb-mixy.com/mixy/
サーバ所在地:フィリピン
119.27.140.253 : 正引き不能 : Infovision Data Hosting Services
 ※ネットコミュニティ・モニタリングサービス事業とは無関係デス。
  ↑というか怒っていいとおもう(笑)
 サイト登録日: 2008-11-12 02:29:29

確証のある話ではありませんが
振り込め詐欺被害者が現金等を送付した住所の公表について -- 警察庁 PDF
の住所の人物と同一かも?という話もあります(笑)

-------------------------
引っかかったら(その1)

最重要なことは絶対に返信しないこと

特に気をつけないといけないのは
「配信停止はこちらまでお願いします」というリンク
コレを踏ませるためにmailを送りつけられてると思ってください。
配信停止でメアドを「登録」してしまうとチョット厄介になります。

単にアドレスを踏んだだけでは特に問題ありません。
mailで請求云々言ってきたら即拒絶アドレスに回せばOKです
このテの請求に法的な拘束力は一切ありません

踏んだだけ程度なら1週間くらいで収まります(笑)

-------------------------
引っかかったら(その2)

登録しちゃったという人は少しだけ厄介です
まず、跳んでくるmail一切を無視するのは当然ですが
恐らく20-30通くらいアドレスを変えて送ってきますのでウザイです。
しかし、全部無視(来たら即着信拒否+迷惑メールを携帯キャリアに登録)してください。

しばらくすると、こーいう内容のメールがやって来るかもしれません。

発:XXXXXサイバーエージェント事務局
あなたの迷惑メール対策の申請が受理されました。
以下のメールアドレスで手続きを行ってください
agent@ntt-docom0.biz
(.bizかよ!)

お問い合わせ番号 __________________ (それっぽい番号が書いてある)
日付 2009.01.xx
お名前
フリガナ
ご住所

以下略・・・

もう・・モロな手口すぎて笑ったのですが、それでもひっかかる人はいます。
携帯キャリアが「メール」で個人情報を入力させるようなことは絶対にありません
株式会社サイバーエージェント(Cyber Agent,Inc.)とは関係ないです。

-------------------------
あと、携帯ではありませんが通常のISPの場合の例

「××県〇〇市」の△△(メールアドレスの先頭部分)様に、勝手ながら請求書を送らせて頂きます。
一週間の無料期間中にご登録され、今だ退会処理がなされておらず登録料金の長期延滞となっております。
このまま放置致しますと『電子消費者契約法』に抵触致しますので、お客様の契約不履行として、やむを得ず民事訴訟による強制回収となる可能性がございます。
当社は訴訟差し止め等、和解手続きを行う第三者機関となります。現状での和解は可能ですので、登録内容詳細、料金清算並びに退会処理ご希望の方は至急お電話下さい。


は?

電子消費者契約法 -- 経済産業省
 Wikipedia-J
これが「抵触」するなら、あんた(業者)はどっぷり埋没してるだろうに(冷笑)

電子消費者契約法で、そもそもこのテのワンクリは契約にならないことが明言されています
「意に反して契約の申込みをさせようとする行為」-- 経済産業省
あわてないで!! クリックしただけで、いきなり料金請求する手口 -- 国民生活センター

まぁ、あの手この手で脅しをかけてきますが返事しちゃだめです。
(退会処理とやらも論外)


この例の「××県〇〇市」は、IPアドレスから簡単に検索できる情報を使っているだけですので、実際の住所が判明しているわけではありません。
ip tracer等で、現IPのTrace先からおおよその場所がわかる。

-------------------------
携帯電話の「固体識別番号」の話は私もイマイチ詳しくないのですが
固体識別番号から個人が特定されることはありません

個人情報を入手していると偽って請求行為を行うサイトについて -- docomo

架空請求メール(迷惑メール・電話の手口) -- SoftBank

auは、かなり特殊なので調べきれませんでした
EZwebのサブスクライバIDが4/14から非通知設定可能に -- 2005.04 /.J
(EZ番号 (サブスクライバ ID) の通知設定機能追加について 2005.04)

迷惑メールでお困りの方へ -- au
迷惑メールに記載されたURLからサイトに接続したら、そのサイトのページに利用している電話番号やメールアドレス、EZ番号 (注1) が表示されたが、携帯電話の情報が抜き取られたのか?
これは、お客さまが受信した迷惑メール内のURLに、お客さまの携帯電話の情報 (電話番号、メールアドレス、EZ番号 (注1)) とくくりつけられる識別番号が含まれており、そのURLへのアクセス者の情報が判別できるという手口です。
対策としましては、送信者が不明なメールに記載されているURLには、安易にアクセスしないことが一番です。
* 注1) サイト上でお客さまのEZwebのご契約の有無を確認するための専用の番号

#全然対策になってないヨ(笑) EZ番号が添付されていても気にしないでOKという旨をはっきりさせてほしかった。

EZ番号ってナンダロウ?
auお客さまサポート
※ EZ番号通知設定では、自分のEZ番号(お客様のEZwebご契約有無を確認するための番号)を表示して確認することができます。また、画面の指示に従って、EZ番号を「通知しない」に設定することもできます。ただし、この設定を行うと、サイトが利用できない場合もありますのでご注意ください。また、EZアプリ(BREWR)では設定にかかわらず、EZ番号が通知される場合があります。

本当に安全なら非通知設定なんか不要・・なんですがネ・・

--------------------------
高木浩光先生によれば、かなり特殊なケースとして個人情報特定に繋がるかもしれないという話もあります。
(というか、上記のような漏洩経路は、契約した事業主個人の問題なので防ぎようがないわけですけどね・・・ちょっと事大主義でないかな?)

「端末ID」を表示~迷惑メールの悪質な手口 -- ITmedia mobile 2004.09
にもあるように、
シリアル番号が割れているだけに「こちらの個人情報が筒抜けなのでは」との恐怖感を抱かせる
ことを目的にしているので、冷静な対処が重要です。

東京都
架空請求専用ホームページ「STOP!架空請求!」

-------------------------
変なサイトをウロウロしないことが一番ですケドネ

FAT32

Posted in knowledge on 1 月 28th, 2009 by gnome


ノンカロリー FAT 32 (違)

どこかで聞かれたような気がしたので(何となく)書いてみます

ゲイツの言うことを信じるなら
今はバルマー氏ですけどね
28Bitでアロケーションできる領域は268,435,445クラスタとなり、
(論理上)32KBまでのクラスタサイズを利用できる FAT32 の最大ボリュームは 8TB となります。
※8,796,092,661,760 B = 7.9999996721744537353515625 TiB (笑)

が・・・
実際問題1セクタ=512バイトというのが慣例的に決まっているため
2TBを超えるFAT32システムは存在しません。
(セクタサイズを無理やり拡大すれば出来ない事はありませんが・・・)

そもそもWin2Kのformat.comで32GiB以上のパーティションの作成が拒否された時点で、FAT32の終焉は予定されていたものだったのですが・・・
FAT および NTFS のデフォルトのクラスタ サイズ -- Microsoft
(この仕様はXPにも受け継がれました)

その他、2T(2.2T=2TiB)の壁問題は
Over2TB -- wiki@nothing
に詳しく載っています。

参考:
ハードディスク「容量の壁」

ファイルシステム -- wikipedia-J

ホットワード padding margin February CentOS 放置
割引クーポンまとめ情報 - クー割