今日の記事ネタ

羽田空港停電 人為ミスも

2日は、工事のため午前9時ごろから監視装置の電源が切られていたということです。作業が終わって電源が入れられた時、バッテリーが作動していることを示す表示が出たということですが、監視室の職員は工事の影響による誤った表示と思い込んでいたということです。

ダメダメです。:-?
人の振りみて自分の行いを直しましょう。

ハンズフリーの欠陥突き、車載Bluetoothに侵入の可能性

その理由は、多くのメーカーが接続に必要なパスキーとして、0000などの、よくある数字配列を使っているため。

確かに・・:roll:


国内ネット銀を狙うスパイウエア 自宅パソコンで乱数パスワード使っても被害

ジャパンネット銀行の顧客が被害に遭ったのが、なぜ衝撃的かというと、同行が「乱数パスワード」の仕組みを導入しているからだ。顧客に「IDカード」と呼ぶ、16個の数を記載したカードを送付しておき、利用のたびに、どの数をパスワードにするかを指定する。毎回パスワードが異なるため、一度や二度、キー入力情報や通信データを盗み見られても、不正振り込みにつながる危険性は低いとされていた。そのような考えから、アイワイバンク銀行、三井住友銀行、UFJ 銀行なども同様の仕組みを採用していた。

乱数カードつ使っていようと、そのアルゴリズムが解析されてしまうと駄目な訳で。
ただ本当にどのような手法を使ったのか気になる所です。一般的にワンタイムパスワードは機密性が高いと考えられるのですが。

IE 7.0の技術仕様が不便を招く 互換性を取るか,業界標準を取るか

簡潔に言うと,Microsoftは今後も独自の道を歩み続けるだろうし,Microsoftはこれからも非標準のWeb技術を使用するたくさんの開発者をサポートし続けなくてはならない。その理由とは,IEをWeb標準に完全に準拠させたら,既存のIEに特化したWebサイトの半数以上で問題が発生する ――ということが起きかねないためだ。Microsoftはかなり長期にわたってIEの開発を中止していたので,Web開発はすっかり停滞してしまっている。

勝者が官軍な世界もあるわけで、MSはそれを狙っているのだろうか。
ちなみに、本サイトはアンチIEです。(笑)

Snort 2.4 Officially Released
日本 Snort ユーザ会(Japan Snort Users Group)の更新はまだのようです。

最小の費用で最大のリスク対策効果をあげる勘所 リスクマネジメントを導入すれば、コストは下がる
リスクマネジメントは責任者が腹をくくらないと十分な成果を生み出し難い。そこに判断がどうしてもつきまとうからだと思う。

JPRSがDNSサーバの不適切な管理による危険性解消のための取り組みを開始

その一環として、まずは、不適切なDNSサーバ設定について調査を行い、該当する登録者や指定事業者の方々に対し、当該DNSサーバの登録削除など、適切なDNSサーバ運用のためのお願いを行うことにしたものです。

ccTLD管理会社としては、是非やるべきだと思う。というか、世の中のTLD管理がどうも甘く感じるなー。

アップル新型マウス発表 – Mighty Mouse

アップルがとうとう新型マウスを発表しました。
左右のクリック検知用の静電容量センサー、360度スクロールボール、そしなんと!

ボタンをクリックしたりスクロールボールを回転したりすると、Mighty Mouseに搭載された小型スピーカーから効果音が鳴ります。

マウスにスピーカー要るのか!?:roll:
でも是非現物を見たいですねー:-D 衝動買いの確率95%:idea:

今日の記事ネタ

電子マネーや会員証など、au携帯電話に向けた「EZ FeliCa」サービス

交通関連サービス、電子マネー、会員証といった各種サービスを今年9月より提供する。

電子認証/決済 戦国時代突入でしょうか。
あっちこっちにある会員証とかをまとめてほしいとは思いますねー

新型3Lエンジン搭載したメルセデス・ベンツのスポーツカー
某氏がまた買い替えると面白いのだが。

誹ぼう中傷サイトから企業/商品ブランドを守るサービス、アイレップ

ブランドプロテクションサービスでは、同社の検索エンジン最適化(SEO)技術などを利用し、企業/商品ブランド単位で検索結果の最適化を図る。これにより、誤りのある情報や、企業の意図しない情報を掲載するWebサイトを消費者の目に触れないようにするという。

SEOはマルチポストやらなんやらで良いイメージがないです。実は中立的に見えて、中立ではないサーチエンジンですが、こんな商売が横行すると、サーチエンジンの提供側としても面白くないのでは?
ま、最も面白くないのは操作された検索結果を見る羽目になるユーザでしょうが。

羽田空港管制塔の電源ダウン 一時発着見合わせ
テレビの報道によれば、何らかの原因で商用電圧が低下してUPSがバッテリー給電状態となったのだが、バッテリー給電に気づかず、放電終了を迎えてしまったっと。
NHKニュースより:

2日昼前、東京の羽田空港で管制塔が入っている建物が停電しレーダーなどが使えなくなったトラブルは、停電が起きる50分前に電圧が低下して非常用のバッテリーが作動していたのに気づかず、他の電力系統への切り替えが行われないままバッテリーが消耗してしまったためとわりました。

気になるのは3点

  • なぜ電圧低下に誰も気がつかないか?→不足電圧継電器はなかったのか?
  • なぜUPSの動作に気がつかなかったのか?→停電信号でなく、電圧低下信号の重要性を見逃したか?メンテ不良か?
  • なぜ自動で非常用発電機が起動しなかったのか?→電源の冗長構成が古いタイプであったのか?設計段階の見落とし?

ビルメンテ業者は大変だ:-o
しかし、一歩間違えれば大惨事の可能性もあった。ぜひ改善して頂きたい物です。

追記:
他のサイトのコメントを見ていると、「手動/自動」切り替えを手動のまま放置したのでは?といっった感じの憶測があります。
そうだとしたら、、かなり初歩的なトンデモミスですね。たしかにやりかねないけど・・・:roll:

今日の記事ネタ

たまった物をどばっと(なんかエロイ)

KDDI、パワードコムを買収か
電力系最大手の足回り屋さん。赤字幅も多分最大級。さてどうなるやら。

楽天の個人情報流出は284件に拡大
「カード番号、メールアドレスは店舗に出さない」、楽天が対策

セキュアなシステムへの移行をねらって2005年2月からの導入が進んでいたが、その途中で今回の漏洩事件が起こった。

つまりヤバいとうすうす判っていたのだな。
ぜひ店舗にR-Card plus対応かどうかの表示を義務づけて頂きたいです。

日本HPとIIJグループが協業,RFID実用化に向けた実用環境を構築
さすがパイオニア。新しい物好きですね。今後は RFID vs Felica (仕組みの呼名と規格の違いはあるが)のような構図に発展するのでしょうか。

日本SGIがLinux検証施設開設,Itanium2サーバーをコミュニティに無償で開放
似た様な仕組みを誰か沖縄に作ってくれませんかねー。
例えばインキュベート施設に回線とサーバ置いてOSS団体限定で貸出すとか。

ホテル宿泊者は要注意–テレビを介したハッキング方法が明らかに
利便性とセキュリティはやはり相反する物なのか。

レビログ::マップス::メイドカフェマップ
Google Mapでメイドカフェマップ
あ、ヤバい。嗜好がばれる:hammer:

シーポート北谷カーニバル

\"hanabi\"
昨日シーポート北谷カーニバル行ってきやした^^/
祭りというか、浜辺のフェスティバルみたいなイメージでしょうか。出店は予想のほか少ないですね。

花火はいい感じでした。でも陣取った場所の真裏が打ち上げ場所だったみたいで、真上で花火があがってて、花火のカスがぱらぱら降ってきちゃいました。
水中花火は近距離で見れて迫力満点でしたねー。:-D

写真by:橘 龍鬼斎:idea:

今日の記事ネタ

震度5強の地震により携帯で長時間の発信規制,メールも対象に
災害時の情報配信にメールを利用するサービスが続々出ているが、これでは有効性に疑問が残りそうですね。

XOOPSの公式サイトに不正侵入,「Apacheのセキュリティ・ホールが原因」
アタックされるほどメジャーになったってことか8-)

災害対策住宅の都職員に退去要求「震度5でも登庁せず」
たるんでますな。
というか、震災対策のために社宅を建てて住ませるってのもすごい発想ですな:-o
この調子だと、都心以外に秘密の基地でもあるんちゃうか:hammer:

シスコ社のルーター制御OSに重大なバグ、専門家が暴露(上)

シスコ社はすでに今年4月にパッチを公開し、欠陥バージョンのダウンロードはもうできなくなくっているそうだ。しかし、シスコ社は、OSの新バージョンのベータテストが完了し配布準備が整う来年まで、セキュリティーホールに関する情報は伏せておこうと考えていた。

はて、そんな連絡、4月にあったけか?
うーん、有った様なー、なかったよーなー。まあ、とにかく祭りの悪寒。
教えてエライ人:roll:

今日の記事ネタ

セキュアOS SELinuxの国産GUIツール「SELinux Policy Editor 1.0」正式版が無償公開
こちらが配布元です。
使いやすくしたのは歓迎ですが、そもそもセキュリティに関しては構築側と利用側に一定の理解がなければ成り立たないのではないだろうか。
そこんとこ、実用レベルにあるかどうかが気になる所。

日産の純正カーナビがiPod対応に
さすが日産。最近元気ですね。
Alpineよりもよほど使いやすそうです。(iPod連携部分だけを見れば)

オープンソースの波はビールにも
そのうちオープーンソース「秘伝のたれ」とか訳の分からないもんが出たりして:hammer: