Log4Jの貧弱性

Log4J貧弱性が話題になっています。この貧弱性がランサムウェアに使われるとか・・。

恐らくまだ若くこれからコンピュータ系の仕事をしていくのであればWindows、Linuxは必須だと思います。Linux開発する上でJavaが必須なのかどうかわかりません。最近はPythonが流行りらしいです。Pythonのメリットはどのライブラリーでも使えるという事にあるようです。

私はコンピュータ関係の仕事をする上でなんらかのコードが書けないものを「資格なし」と呼んでいます。基礎はコードです。コードを書く上でライブラリーは重要なものでWindowsであれば.Net FremeWorkがあり、最近では.Net6です。Java系は書いた事がありませんが、C#とJavaはほとんど同じだという事は知っています。C#が書けるのでJavaも書けると思います。一番面倒なのはライブラリーです。
ライブラリーには癖があり、Windowsであればさほどライブラリーがないのでいいのですが、LinuxだとWEB系はAライブラリー、クラサバ系はBライブラリーとなっているのかもしれません。なにせライブラリーの癖を知る事は重要です。

最近Log4JというJavaライブラリーの一部で貧弱性が話題になっています。WindowsであればWindowsUpdateを実行して対応などという方法があります。それだけではすまないものもあるかもしれませんが、ほとんどそれで対応できます。

Log4Jは緊急度の高い貧弱性です。どうやってパッチ適応するかYouTubeで見てみました。少し冒頭見て、飛ばしながら見ていましたがさほど簡単ではありません。パッチ適応というより、回避方法を説明しています。こんな対応を無料で対応してくれるソフトウエアー会社はないでしょう。

Log4JはApache(オープンソースのWEBエンジン)のライブラリーで使われているらしいです。Apacheをコピーし別名で有償にしたもの数点知っていますが、それらも同様の貧弱性があります。WEB以外にこのライブラリーが使われているかはわかりません。
私は純粋なマイクロソフト製のプロダクトしか使いません。理由は単純です。全てマイクロソフトに依存すれば私もユーザも楽なのです。
WindowsでApacheを使っていれば同じリスクがあります。AppleのiClouldとマイクロソフトが買収したマインクラフトというゲームでもApacheが使われている事を初めて知りました。

セキュリティ、個人情報とかの言葉が好きな日本人ですが、重要で肝心な事はしません。Log4J対策にソフトウエアー屋に金払ってやってもらうにしても相当時間がかかると思います。トラブルが発生するかもしれない前提で適応しなければならないと思います。テスト環境つくって・・なんちゃらで相当時間がかかります。そしてお得意にテスト環境では正しくパッチ適応できたが、本番環境でミスしたなども多発する事でしょう。

ライブラリーをオープンソースで今なお修正作業をしている方がツイートしていました。

 

 

 

 

 

 

 

 

Log4J問題がオープンソースの考え方を変えるかもしれません。Log4Jに関する作者側の言い分もいろいろネットにあります。私の興味は利用者側ではなく作者側にあります。今回の問題は作者側ではなく使ったベンダー、またそれを名前を変え有償で売っている大手IT企業です

オープンソースを有償化しているRedHatとかも、Log4Jに関する記事を見ましたが、ただ書かれているだけという感じで何がなんだかわかりません。ひどいものです。その他日本の大手IT企業もオープンソースを有償化して販売しています。満足に対応などしない事でしょう。これらの企業はオープンソース団体?に金を払っているのかと毎回思います。

バグのないソフトウエアーなどありません。Apacheコードを書いていいる人も言っていますが、下位バージョン互換性など考えれば貧弱性を考慮する事などほぼ不可能でしょう。今回の問題で多額の賠償責任が発生すれば、それを担保するのはITベンダー、販売業者である事は間違いないでしょう。

日本では恐らくLog4jの問題は数多く放置される事になると想像します。今の世界で一番ホットな話題はハッキング対策です。その他はさほど取り上げられるものではないようです。

今年最後の投稿だと思います。偏見に満ちた私の自由気ままな投稿を読んでいただきありがとうございます。来年も勝手気まま書きます。

342233222322222222322222222222222222

情報操作では?

車の中でテレビを見ていたら「住みたい街ランキング」に私が電車を乗り降りしている多摩境がありました。3位だとか・・・え?という感じです。そもそもどれほどの方が多摩境など知っているのでしょうか。

多摩境、恐らく京王線を使っているものでも全員は知らないマイナーな駅です。
この駅は当初の京王の路線計画にはなく、町田市が金出して作った駅です。私は歩くと多摩境が一番近く、都内に出る時は必ず使っています。そんな住みたい街ランキングに入るようなところか?と思います。100位圏内でも驚きます。

テレビは多摩境から遠いところまで多摩境として紹介していました。「車でなければいけねーわ!」と思いながら見ていました。途中で飽きて、運転を再開しました・・・。

このランキング、リクート主催だというのは何気に知っていますが、誰がどうアンケートを取り集計しているのでしょうか。

住みたい街ランキングはリクートが商売としてやっていると思っています。いい商売です。情報操作です(だと思います)。多摩境がマイナーな為、無理やりNO3にしたと私は思ってしまいます。徒歩の範囲で駅に通えるマンションなどごくわずかです。通勤時間帯の多摩境駅を知りませんが、恐らく多くのバスが多摩境の駅前ロータリーを囲んでいると思います。自転車置き場も少なく争奪戦だと思います。

多摩境は町田ですが、相模原と八王子に囲まれていて利用者の多くは相模原市民と八王子市民だと思います。徒歩圏内はよほど多摩境に近い町田市住人か相模原住人だと思います。八王子市民は山がある為、バスかバイク、チャリだと思われます。

テレビで言っていた多摩境通りは週末は割合混雑してよほどの用がなければ行く気はしません。多摩境駅の近くは行きつけの床屋がありますが、他はさほど知りませんが、恐らく飲み屋も本屋もありません。私は駅前はこれらが必須だと思っていますが・・。

情報過多の今の時代まずは疑いから始める事に慣れる必要があると思いますが、どうなのでしょうか。メディアなど鵜呑みにできません。彼らのレポートなど驚くほど根拠などありません。
NO3になった多摩境駅、これから変わっていくのでしょうか。別に私はどうでもいいです。
多摩地域いろいろ問題があります。詳しくは書きませんが、バブルで一気に土地開発した為、今となっては高齢化地域になっていると思います。どうしていくのでしょうか。。

342233222322222222322222222222222222

PayPayの進化

先日、ダイソーで買い物したらPayPay対応とあったので、まだ少額は残っていたのでPayPayで支払う事にしました。PayPayサービス開始時、記憶にあるのは代金を利用者が入力して、それを店の人が確認して・・なんちゃらというのをメディアで見た記憶があります。

ダイソーの人に「PayPalで支払うの初めてなんですよね・・」と言ったら、私のPayPayアプリのバーコードを読むだけで決済されていました。スマホのスピーカーから「PayPay」と流れました・。私はPayPay起動以外特別な操作はしていません。便利になっている!と初めて知りました。

PayPay、CMのポップアップが邪魔ですが・・まあ内容読まずに黙って消せばいいでけなので我慢します。某コンビニカードチャージなくなったらPayPayにしようと思った次第です。

ヤフオクもお客さんの旧型パソコンをオークションから購入した時、初めてヤフオクを利用しました。これは仕事品ですが、最近スポーツバッグをヤフオクから購入しました。いい買い物したと思います。最近はヤフオクもPayPayで決済できる事を知りPayPayで支払いました。私は毎回コンビニでチャージしていますが、楽です。チャージできる某コンビニ100m間隔くらいであります。

今のスマホ、キャリア変更した時に1万数千円で買いました。もうスマホなんでもいいと思っています・・。このスマホ「おサイフケータイ」対応しています。便利なのでしょうか。バッテリー切れ、システム障害を考えればいまいち使う気にはなれません。食わずもの嫌いなのでしょうか。PayPayはスマホのバッテリー切れだけ気にすればその他は少額なので心配する事はないかと思います。手数料が他の決済サービスより割安なのでPayPay利用店は増えているようです。

PayPayに5千円ほどチャージしていればなにかと使えるような気がする最近の私の心境の変化です。。PayPayまだまだ赤字だと思いますが・・どうやって黒字にするのでしょうか。。いつサービス終了してもいいように少額で利用します!

342233222322222222322222222222222222

個人情報

個人情報という都合のいい文言ができてどれほど経過するのでしょうか。
電話すると「個人情報保護の為、住所、生年月日、名前、・・・」などなど聞かれます。何が個人情報なのかわかりませんが、電話している本人が偽りがあり、顔見ぬサポートのものが善であるという考えに基づいた感じがして非常に不愉快なものと私は感じます。多くの方々はそう感じないのでしょうか。

私の学生時代は個人情報などという文言はなく、中学時代は成績上位者を廊下に張り出しました。好きな子にアホだと思われたくなくそこに載る為に勉強したようなものです。「張り出し」がなければ勉強しなかったかもしれません。張り出し何位までだったか記憶がありません。20位?50位?どちらかだったと記憶していますが・・。私の名前は掲載は毎回ではなくギリひっかかるかダメかのどちらかだったと思います。明確には過去すぎて記憶にありません。
大学時代など就職課に学科内順位表があり、それにより学校推薦がもらえる順番
が決まりました。募集人数と自分の順位で推薦を諦めるのかどうか指標ができて便利でした。今の大学はどうなのか知りませんが、恐らく順位表などないと思います。

小学校、中学校時代は住所録(電話番号付き)が配られました。今では信じられない事だと思います。今や家に電話もないものも多いのでそんなものはなく、いつの間にか学生に持ち込み可能になったスマホでSNSで連絡を取り合っています。
私はLINEしていませんが、必要であれば導入します。必要ないので入れていません。LINE嫌いなのは一番できの悪いSNSだと思います。スマホ2台とか2デバイルもてなかった記憶があります。他のSNSはいくらでももてます。履歴もスマホで見てもパソコンで見ても見れます。当たり前のように全履歴はサーバーにあります。そこからなにかしら抜き取られても便利なのでそっちを使います。LINE IDとか面倒なものも私のLINE嫌いにありますが・・そんなものは勝手に決めてくれと思います。

スマホ持っているものは個人情報を破棄しているようなものです。スマホを持ちながら個人情報と騒いでいるものに疑問を感じます。私がアプリをあまり導入しない理由は個人情報はどうでもよく、必要性がないのと、悪意のメール、SMSが面倒だからです。
最近必要でスマホにPayPayを入れました。PayPayの利用目的は電話番号で送金する事ができます。知りませんでした。PayPay導入時、ガード情報(VISA)を登録しろというので登録しましたが、そこからチャージする事はなく、チャージはソフトバンク系の課金システムかコンビニ系銀行からでした。私はコンビニ系銀行から2000円チャージし、カード情報は削除しました。恐らく小銭で電話番号経由で支払いをする時しか使わないと思います。小銭が残るのでアプリは削除する事はないかと思います。個人情報はソフトバンクに抜き取られます。それはまあいいです。agoop?にデータがいっているだけだと思います。ソフトバンクの管理が悪く何かあっても、小銭しかないのでハッキングされてもさほど支障はありません。ただVISAの情報は既にソフトバンクにもっていかれたでしょう。VISAは定期的(稀に)履歴をチェックしています。

個人情報とは錦の旗のようなものだと思います。ただその錦の旗にはいろいろな嘘があり誤情報だらけです。
今の時代、住所録が配られた頃より個人情報取得など簡単だと思います。なんらかの方法で住所がわかれば、家の外観までGoogle Mapからわかります。過去は住所からでは番地がわかっても・・その場所に行かないとなんもわかりません。

私は既に個人情報などどうでもいいと思っています。ただ家の中にはスマホ以外カメラはありません。カードは1枚しかもたず、それをチェックすれば悪さされる事はないかと思います。家の場所をチェックされるのはどうでもいいです。Googleが無償という名の元に多くの情報をハッキングしています。利用者は何も考えずそのサービスを受託しています。

マイナンバーカードで個人情報が政府に・・・とかよく言っていますが、そんな能力は彼らにはありません。某トラブル銀行はそんな情報など紐づけられるのでしょうか。そもぞも複数口座があればそれを管理できるのでしょうか。私は無理だと思っています。そんな柔軟性のあるシステムが日本のソフトウエアー業界にはできません。

そもそも検討している政府、役所などど素人の集まりです。なぜにマイナンバーの有効活用を明確化できないのでしょうか。海外からそこらのノウハウ輸入した方が早いと私は思います。

世界は個人情報をどう考えているのでしょうか。あまり記事がないんでわかりません。対未成年への犯罪という目的で個人情報保護という観点はありそうですが、その他はさほどないようです。もう意味がないものだと思っているのかもしれません。(中国の顔認証をIT先進国として考えるものも理解できませんが・・。)
世界のトレンドは金銭目的のハッキングからの防衛です。私も金銭的な攻撃がなければ基本なんでもいいです。

342233222322222222322222222222222222

テニススクールに通い始めました

コンピュータ系の仕事など肥満と老化を促すだけなので、若い時少し遊んだテニスを始めました。
始めるにあたりスクールに通う事にしました。近場にあったインドア2スクールをトライアル、見学し、まだ設立1周年という方を何気に決めました。スポーツクラブは何度も出入りしていますが、テニススクールは初めてです。

今のところ少し退屈と・・ある不信感から別のスクール体験レッスンしはじめました
不信感は、スクールでラケットを購入しました。それはいいのですが、グリップサイズが違うものを一方的に勧められたのです。このスクールでは無条件にサイズ2なのです。手にどうもしっくりしないと思い調べたところ、一般的に女性が2で男性が3なのです。スポーツショップで太くする為のグッズを購入しました。私は3か4だと思います。

次のところは当分在席するつもりなので、体験しながらいろいろ調べてみました。そもそも安いスクール、さほど安くないスクールは何が違うのか気になりました

安いスクールだとインドアで平日のみ露店温泉?(同一グループ)行き放題付きで1万ほどのものがあります。一方アウトドアで特典なにもなく、そこそこ高額なものもあります。ー番高額なのは今在席しているところです・・。インドアなので一般的に高額です。

初め風呂付のインドアを考えたのですが、他を体験しWEBサイトで比較するといろいろわかってきます。
価格差はコーチの経歴のようです。

初めて知ったのですが、コーチ育成専門学校がありそこで学んでコーチになるのが多いらしいです(ゴルフも同じらしいです)。露天風呂付のやつは・・当然プロではなく、専門学校にもいかず・・テニスの少し上手いものがコーチになっていると思います(バイトが多いと思います)。勝手な想像です。そうでないとあの安さはあり得ません。
コーチをする上での資格は必須ではありません。私でもなれます・・・。

一般に専門学校卒はサービス業意識が強い感じがします。恐らくそういう教育をされたのではないかと思います。。今のコーチ陣の指導で一番理解できないのがボレーボレーという練習です。2人でボレーをやりあいます。私は羽子板と命名しました。ボレーはコートに落として意味があるのでは・・と素人ながら思いました。今いるところは上級クラスでも羽子板をするようです。

今いるところは私は初級クラスです。初めて間もないからなのか・・ただ飽きました。退会しなければ、後何か月今のコースなのか知りませんが・・限界です。申し訳ないですが、レベルが違う気がします。好きなものには熱心になる私はそれなりに研究します。研究の差がでると思います。。今のスクールで私はフォームは完璧と言われています。いや完璧はいいから下手な部分、不足を教えてくれという感じです。テニスはなぜかできるようです。
私はスポーツ音痴なのかどうか自分でわかりません。走るのは無理です。中学3年間バスケはしました。スキーは中学時代からリフトからうまい人を見て覚えました。そんな程度です。

ある方から、近所で元か現役か知りませんがプロがコーチしているところがあると聞きました。そこはコーチの経歴を前面に出しています。最高全日本17位だそうです。その他のコーチもこれまでの実績が書かれています。ここのスクールはアウトドアです。今のところよりは安いですが、アウトドアの中では一番高額だと思います。
今のスクールは恐らく全員専門学校卒だと思います。日本でのランキング表探しても名前はかすりもしません。

ただプロから習う高額月謝のものがいいか、安いのがいいか、スクールに通うもの次第です。
個人で調べて合うスクールがいいのではないかと思います。羽子板するところは専門学校卒だと思います・・。

わかったのは安さの理由です。安いから悪いという事はないと思いますが・・。

私はプロのいるとこに変更しようと思っています。教え方だけでなく・・、初級の上が中級で、私も一応全てのストロークができるので中級になりました。プロコーチの人から「まったく問題ないですよ」と言われました。1回中級を体験しただけですが・・当然のようにボレーボレーなどしません。ストロークからのボレーはしました。プロコーチは娘より若いですが、プロから学べる事は光栄な事です。
所詮スクール員同士の打ち合いなので同じレベルか上のレベルとした方がうっていて面白いのです。自分の下手さもわかります。

調べていく中で、フリーのコーチも沢山いる事に驚きました。フリーのコーチは元プロもいれば、脱サラしてなにかしらの大会優勝を狙いながらコーチをしているものもいます。フリーのコーチはテニスサイトで募集して1人数千円で指導するようです。プロは6千円から8千円します。その他は高くとも4千円で安いと2千円です。平日ですが・・。
新しいスクールのプロも契約がどうなっているのかは知りませんが。テニスサイトで募集して夜間やっています。1回8千円するのですが、すぐにうまっています。YouTubeもしていてそこでレッスン募集をしています。YouTubeで生徒(役)で指導されていた人と話をしました。YouTube上しょぼいですが、実際対戦したらファーストサーブ強烈です。早さをわかって身構えていないと打ち返せません。何年そこでやっているかは知りません。初級から始めたと言っていました。なので長いと思います。。
フリーのコーチはTwitter、YouTubeなど必須らしいです。

コーチ業も非常にシビアな世界です。因みにYouTubeテニス動画が数多くアップされています。動画からもいろいろ学びました。フォーム改善もYouTube動画からしました・・。

テニスラケットも私が若い時していたものとまったく違います。ラケットも昔のものは370Gで今は重くとも300Gです。軽くして安定させる為に素材を変えフレームの厚さを太くしていると聞きました。今370Gを持つと(まだもっています・・)ずっしり感じます。
ラケットの握り、打法などなど正解はないようです。過去タブーだった打ち方がラケットが軽くなったことにより可能になったようです。

テニスのマッチングサイトも知っているもので2つあります。利用はフリーです。ここで暇な日、テニスを募集している人、グループを探し申請し、許可されれば知らない人とテニスする事ができます。サイトは古くからある方が比較的高年齢です。このサイトはよく使わせていただいております。。

スポーツとは無縁だった私はいろいろ学びました。初めに行ったスクールにも感謝しています。7月から始めたので4か月です。見違えるほど上達した(と思っています)。

いつかはどこぞの大会にでたいと思います・・・いつの日かわかりません。

342233222322222222322222222222222222

パスワードは有効か?

米国のIT系サイトで「パスワードはユーザには混乱をもたらし、ハッカーにとっては非常にシンプルなものだ」という記事をどこかで見ました。読んでいませんが、さもあらんという感じです。なぜに思い出したか・・あるサイトでパスワードエラーになりサポートに電話したところ「9桁のパスワードですよ」と言われたのです・・。

10年以上前ですが、ある調査会社の社員が「うちはセキュリティ強化の為に2重パスワードをかけている」とパソコン開いて時間をかけて2回ログインしていました。私は面倒だなーくらいしか思いませんでした。1回と2回そもそも何が違うのんだろうか・・・と漠然と思っていました。

パソコンなどDISKにパスワードをかけているものもいます。私もそれでDISK盗難対策はできると思いました。忘れた時最悪なのでかけた事はありませんが・・・。
ただGoogle検索すればDISK パスワード クラッキング ツールはいくらでもありました。(英文ですが。)
そもそもですが、今の流行りの、ランサムウェアプログラムを埋め込まれたらパスワードは無意味です。

「セキュリティ強化の為にパスワード9桁にしています」。9桁パスワードを決めたものは責任逃れの為だったら理解できますが、完全に利用者を無視しています。サポートセンターに業務委託しているようですが、完全な無駄な投資です。だったらよいサービスを提供するように考えた方がいいのです。

某ネット系銀行コールセンターに電話しても通じず、調べた結果乱数カードみたいなものでパスワードをリセットできました。ネット銀行に開設すると乱数表を送ってきます。
キーワードはメールアドレスと電話番号です。この銀行は乱数表をユーザが無くす事はないと思っているらしいです。私はさすがに乱数表を無くす事はないと思いますが・・災害対策などはしていません。災害時乱数表はなくなるかもしれません

そもそもパスワード意味がないとどれほどわかっているのでしょうか。
2段階認証は意味があります。例えば認証キーを入力してスマホに乱数が届きそれを入力するなど・・。あまりここらが得意でない方は大変だとは思います。面倒と思うものも少なくないと思います。
ハッキング専門家であれば、2段階認証もなんとかされそうな気がしますが、専門でない私には検討はつきません。

今やブラウザーでパスワードを記憶する機能があります。これが安全なのかどうかはわかりません。私はつい使っていますが・・。

日本企業のパスワード離れはいつになるのでしょうか。パスワードは啓蒙の為だとわかっていれば納得しますが、それが理解できないサポートは少なくありません。

パスワードいつかはなくなると思います。4桁のピンコードで十分だと思います。定期的な変更も意味はありません。。

342233222322222222322222222222222222

社用外線止めました

社用の外線、電話番がいる訳ではないので正確にはわかりませんが、見込み客など9年間で1,2回しかありません。後は全て売込みです。

先日電話があり、社名聞いて時間がなかったので、「けっこうです」と言ったところ、「まだ要件も言ってないですが」と言われガチャと切られました。これで今迄放置していた社用電話を廃止する事にしました。顧客からは基本メールかスマホへの電話です。
スマホですが、SIM業者で「かけ放題」とかあったのでそのキャリアに変更しました。ついでにスマホも買いました。(別の機会に書きます)。

かけ放題のスマホがあれば社用電話など不要です。新規の顧客はメールのみというサイトも多いです。弊社もそれに追従します。

弊社のホームページですが、アクセス頻度は高いようです。ただ多くは売込み業者が見ているのではないかと思います。よくGoogleからヒット率が上昇している旨の案内が届きます。なぜにヒット率が高いのかは謎です。
WEB屋さんはSEOがどうのとかいいますが、見込み客の増えるものでなければSEOが上がっても意味がないものです。SEOだけで考えれば弊社のサイトはいい方だと思います。。

社用電話番号1回か2回変えました。もう半年以上前ですが、私の前の電話番号を使われている方から電話があり、「シンプルコンピュータシステムズ宛の電話が多い」旨の連絡がありました。
その時は弊社のホームページ上の電話番号は変更していました。ただ電話番号一覧のサイトがあり、そこが古い電話番号のままでした。申し訳ないのでメールしたり電話したりで変更依頼しました。そんな電話番号一覧サイトが3,4ある事もその当時知りました。

既に弊社のサイトから既に電話番号は削除しました。

メールはさすがに売込みの方が少ないですが、コンピュータ会社からのチェーンメールと売込みを考えれば半数ほどです。こちらの方が少し読んで削除するだけなので別段いいかと思います。
中小企業で、これからホームページの作成、リニューアルを考えているのであれば費用対効果を考えて10万円以内の簡単なものでいいと私は思います。10万以下のサイトはなかなか見つからないと思うので、Jimboなどお勧めです。WEB屋さんは違うと言うと思います。ただ広告という媒体は、有益なコンテンツを作るのが難しいと思います。そもそもWEB屋さんのサイトも内容がどこにでもある、差別化できていないものが多いのも実情です。

弊社のものは初回Jimboで自分で作成しました。運用費はいくらは忘れました。その後2,30万払ってWEB屋さんに依頼しました。個人事業主のWEB屋さんでした。WEB屋さんに依頼した結果、ホームページの作成方法がよくわかりました。この方に依頼した事は無駄ではありませんでした。学んだ以外は無駄でした。
その後自分で作成したり、他社のサイト運営もしました。さほど難しいものではないですが、WEB屋さんは試行錯誤で作るので後でソースを追うととんでもない書き方している事が多々あり驚きます。
Jimboは全て運用費に含まれますが、他のものは年間の運用費が発生します。弊社のものは.jpなので3,000円ほど、co.jpだと6,000円ほど(記憶が正確でないです)です。賢いのは.comです。一番安価です。ただ.comはWEBサイトのレンタルサーバーの移行ができなかったか難しかったと記憶しています。.comは千円もいかなかったように記憶しています。

今の弊社のサイトは海外のHTML作成無料版を使いました。ブログはワードプレスというものを使っています。少し調べればそれなりに専門であれば難しものではありません。

電話セールスを英語でCOLD CALLと言います。なぜにCOLDかはわかりません。以前本かなにかで1000回に1回アポがとれると聞きました。テレアポは大変だと思いますが、相手はいい迷惑です。その対応で時間がとられます。メールであれば数行読んで興味なければ削除すればいいだけです。

意味あるコンテンツのWEBサイトもなかなか難しいものです。そんなコンテンツを作っているのはWEB屋さんではなく自社で作っていると思います。

342233222322222222322222222222222222

Amazonの混乱と使えないAWS

もう半年以上前ですがジェフ・ベゾスがAmazon CEOを退任しました。

そもそもジェフ退任後、AWSに関しては人材の流出が激しく、500人ほどAmazonを去ったと聞きました。気になったので調べてみました。

ジェフもさほどよくは知りません。彼に関する本は過去数冊読みました。非常にワンマンな方で彼と対立して退職したものも、すくなくはないようです。
ジェフ・ベゾスがアメリカ国内で嫌われる理由はよく知りませんが、宇宙旅行の際、「帰ってくるなー」が話題になりました。

ジェフ・ベゾスの後任はアンディ・シャシーという方でAWSのトップだった人らしいです。

AWSの生い立ちは、Amazonショッピングの過疎期コンピューターリソースの有効活用を考えたと聞いています。当時、起業ブームだったのでAWSは非常に人気が出たと聞いています。常時使うようには想定されていません。恐らく今でもそうだと思います。

ンディ・シャシーの後任AWSのトップの人事が問題があったようです。一度Amazonを退職したアダム・セリプスキーという方です。2016年にAmazonを退職し、Tableauという企業を創業しました。この企業その後、SalesForceに買収されます。今年古巣のAmazonに復帰しAWSのトップになったようです。
この人事でAWS関係者が大量にAmazonを去ったようです。AWSで著名な人など数人は敵対するマイクロソフトに転職したようです。

2017年から2021年のクラウドコンピューティングのシェアーです。AWSはほとんど変わっていません。マイクロソフトはAWSに比べればシェアーは伸びていますが、ほとんど変わっていません。全体的にクラウドコンピューティングが増えているのであれば、この比率のまま売上は増えていると思いますが・・さほどクラウドコンピューティングを採用する企業は増えていないと思います。私の判断ですが、微増です。
米国では既にパブリッククラウドのニーズはそれに適合したものしかありません。ハイプリッドかプライベートクラウドというものにフォーカスされています。AWSには基本プライベートクラウドというものは存在しなく、AWSシェアーが増えていない事はクラウドへの移行は停止したという事を意味します。

AWSからの大量退職で怖いのは、弱点を知っているものがAWS攻撃方法を売るかもしれません

マイクロソフトでAzure用のCosmos DBというのがあるようです。私はまった知りませんでした。なんでもクラウドではデータ容量により費用が変わるのでCosmos DBを発表したようです。データ管理がサムファイルのように可変で持つ事が可能なようです。先日、セキュリティ専門会社からセキュリティホールがあるとマイクロソフトに連絡があり、マイクロソフトも認めその事実を公表したようです。AWSにも似たような独自データベースがあると思います。AWSにないのは独自OSです。

マイクロソフトがなぜにCosmos DBなるものを作ったかというとAzureが高額である事への回答なのではないでしょうか。ただCosmos DBはさほど認知されていません。

パブリッククラウドを売りにするAWSです。パブリッククラウドを私は全否定はしません。例えば1か月ほどある案件でテストしたい・・などある場合はありだと思います。使っても数か月だと思います。継続して長年使用するものではありません。

Google翻訳したものですが、次のようなものがあります。

1.3はその通りだと思います。2は私にはよくわかりませんでしたが、今回のAWSからの大量退職でことの重要性がよくわかりました。マイクロソフトも退職者は発表はありませんが、数多いと思います。そういうなんでもシークレットにするには限界があると思います。

AWSよく停止するので検索したら、冷却装置の障害とか・・アホですか?冷却装置の障害であれば、それを監視するシステムがあり、運用担当者に通知するくらいのシステムはあるだろうと思います。(Amazon障害なんちゃらに、詳細はないのかとダイレクトに問い合わせしたら無視されました。)
パブリッククラウド嫌いなのは高額であるのと、全てが闇だからです。ユーザに責任とれと言われてもとれません。

—————————————————–

上記のような事を途中まで書いて放置していたら最近またAWSが約12時間ダウンしたようです。9月初旬の事です。基本毎月落ちていると思います。

落ちまくっているAWSの損害賠償が気になり調べてみました。一つのリージョン、今回の場合であれば東京リージョンで全ての機能が停止しないと損害賠償は発生しないようです。AWSの障害は想定済みで、長時間ダウンしてもAmazonが訴えられないように詳細に綿密に契約書はできているようです。

クラウドを促進するCMなどはクラウド運営会社またはその代理店が記事を書いています。信用する事はTwitterの全ツートを信用するのと同じ事です。
ダウンしないコンピュータシステムなどありません。使えるシステムはせめて2時間以内です。めちゃくちゃ金払って半日ダウンしたら、私だったら殴り込みに行くでしょう。(殴り込みに行けないので使いませんし推奨もしません。)
これに対するAWSの回答は複数リージョンでレプリケーションしろという事です。簡単に言えばAmazonに金をもっと払えという事です。WEBサイトでなければ、レプリケーションもどこまで同期できたかわかりません。それを調べるのは大変な事です。そもそもAWSは独自のOSをもっていないので、最終的には「それはOSに依存するのでこちらではわかりません」と言うのではないかと想像します。パブリッククラウドを中心として考える時代は終わっているのです。

342233222322222222322222222222222222

マスコミは取り扱わないサイバー攻撃

大手食料素材会社が大規模なサイバー攻撃を受けたというので調べてみました。
なんでも前代未聞のサイバー攻撃を受けたとか・・攻撃は全データ暗号化です。暗号化は基本身代金要求だと思いますが、身代金要求はあったのでしょうか。すごい気になります。

メディアはことの詳細を振れないので、この企業について少し調べてみました。システム子会社をもっています。サイバー攻撃は7月7日で、恐らく決算発表できない事実を公表し、世間に出たと思います。経理システムはM〇Sという業者のものを使っているようです。ただM〇Sは今回の事件をサイト上に公開していません。無関係なのでしょうか。経理は既に別システムを使っているのでしょうか。
バックアップデータも全て暗号化されたとあります。データがどこにあっても同じ事だと思います。当然クラウド上でも同じ事です。クラウドだから安全とかそういう話はありません。

身代金がなかれば、外注かなにかが・・どこかのサイトで拾ってきて内部で実行させたのでしょうか。
私がシステムの担当で自社がそのような攻撃にあったらどうしたでしょうか。実際攻撃された企業と同じく専門家に頼るしか方法はないと思いますが、ただ彼らはどこまで信用できるのでしょうか・・。頼るのであれば海外のサイバー専門企業ではないかと思います。

個人的に決めていいと言われたら、身代金要求があったのであれば、それを払い「どうやって潜入したのか聞きたい」と思います。身代金の額にもよりますが、1.5倍払うので・・教えてくれとかありではないかと思います。攻撃された方法がわからなければ守りようはありません。

デジタル庁はことの詳細を調べ発表する必要があると思いますが、どうするのでしょうか。非常に重要な事です。(まだ発足前の事件とかで何も調べはしなさそうな気がしますが・・)。

サイバー攻撃ではないですが、数日前高級車にPCを接続しハッキングし、持ち去られるという動画を見ました。車のハッキングは高級車であればあるほどいろいろ制御されているのでなんらかの方法で持ち去られる事があると思います。EV車など簡単になるのではないかと思います。
高級車の自動車整備士の機材であれば会社から持ち出し・・いろいろできそうな気がします。ここらの機材の管理は重要だと思いますが、あまりそれをしているようには思えません。

ハッキングを学ぶ事は重要な事だと私は思います。ハッキング手法がわからなければ守る事はできません。今学ぶ機会と意欲が私にあればハッキング手法です。メール爆弾とかそういうのはどうでもいいですが、今回のサイバー攻撃はそんな単純ではないと思いますが・・どうなのでしょうか。

サイバー攻撃は今後ますます増えるでしょう。どこの企業が受けたか報告する義務はないかと思いますが、どこかの機関で数と件数と請求額をまとめ報告する必要があると思います。重要な事です。

今のままであれば、狙われたら身代金を払うしかないのでしょうか。守るより攻める方が簡単なのです。守るには攻めるものの数倍の能力が必要です

342233222322222222322222222222222222

 

人種差別とVtuber

Youtube見る機会が増えました。
今のお勧めは「河江肖剰の古代エジプト」です。「街録ch〜あなたの人生、教えて下さい〜」もなかなか面白いですが、語りなので真実味がよくわかりません。その他同世代の芸能人、江頭、清原、石橋など稀に見ます。仕事関係も見ます。最近スポーツ初めたのでそれ関係もよく見ます。。

話は飛びますが・・。オリンピックでフランス選手が日本人に対し・・差別用語を使いフランス在住の知識人?の日本人年配者がそれを指摘し、ひろゆき氏がフランス選手を擁護、知識人対ひろゆき氏が・・などあったようです。
私にしてみたらどうでもよく、過去数回海外に行きましたが、海外滞在中で人種を感じない日はありません。ひろゆき氏は鈍感なのかフランスで引きこもっているのか知りませんが。。フランスでも度々人種問題となっています。

個人的には私が人種差別を受けるのはどうでもいい話で、人間が人間である以上差別はなくならないと思っています。サッカーで膝ついて・・など単なるパフォーマンスだと・・私は思います。実際スコットランドの夜など人種によって集まる店が違います。インド系、中国系。。などなどあります。
そういえば遠い過去アメリカで汚いかっこして日焼けしていたらスパニッシュ?と数回言われました。なんにしても人種には彼らは敏感です。

私が人種差別をしているかというとわかりません。中国人、1人でいる分にはまったく気にもしません。うるさい中国語でしゃべっているのが嫌いなだけです。
私の好みはアフリカ系のハーフかクオータ系の美人です。アメリカで一度見た事があります。女優で名前忘れましたが見た事あります。インド系も美人な人はめちゃ美人です。ただインド系の人は誰と話してもカレースパイスの匂いがしますが・・。
別に謝罪カルチャーの日本人を誇る気もなく、私は一般的な日本人といろいろ思考回路が違うと思っています。ただ海外で生活したくはありません。

またまた脱線しましたが、ひろゆき氏のYoutubeを見たところフランスを車で走っているものがありました。そのバックミュージックとして流れていたスピッツ(曲は知っていましたが、歌っているグループは最近・・知りました)のカバーでした。(恐らく)女性です。歌い手が書いてあったのでその人を検索したらVtuberでした。Vtuberは苦手というかまったく見ません。虚像が多いネット世界をますます虚像の世界にします。このVtuverは高校生と名乗っています。アコースティックギターが高校生の域を超えています。アニメなので実際16才なのかはまったくわかりません。
男性でも女性でもいいですが・・Vtuberは苦手です。私は、年齢的に無理なのかもしれません。。なぜに素顔でやらないのでしょうか。後ろ向いてもいいと思います。Vtuberでなければアルバム(ダウンロード形式)を買ってもいいのですが・・。なんかVtuberというのが気持ち悪いのです。これは何差別なのでしょうか。ますます今の世界訳わかりません。

稀にTwitterにアカウントを作成し16才です。と自己紹介するとどうなるのかなーと思います。面倒でしませんが。。

342233222322222222322222222222222222