SQLインジェクションってなに?

さて、価格.comのセキュリティで話題になったSQLインジェクションですが、今回のがんばれ!!ゲイツ君column245でわかりやすい説明がなされていますね。

氏名などの情報はそのWebサイトに繋がっている保管庫に格納されて、必要な時にいつでも取り出せるように管理されています。
で、その情報を取り出すためには、「開けゴマ!」みたいなある決まった呪文(SQL)を唱える必要があるのですが、逆に言うとこの呪文を唱えれば好きなときに好きなデータを取り出したり、書き換えたりすることができるというわけです。

対策を立てていないところでこの呪文をうまく操作すれば、やったば!!みたいな情報が無尽蔵に取り出せるわけですね。

なので、今回はサイトも書き換えられてしまった以上、メールアドレスだけ漏れたともちょっと思えないのですけれどね。価格.comには外部のセキュリティ監査のベンダーも入って、メールアドレスしか漏洩していない、と報告を出しているようなのですが、SQLインジェクションを発見できなかったベンダーがまともな調査ができているとも思えませんから、あまり信用しない方が良いかと思いますよ(:-P。

ということです。

おっしゃるとおりだと思いますよ。メールアドレスだけ流出したなんて考えられませんもの。メールアドレスが取れるなら、他の情報も取られていると思って間違いないと思います。いやぁ、すぐやられちゃうWindowsサーバって怖いですね、ってWindowsサーバに限った話じゃないんですが…

バーレーン戦まであと3日

決戦の日が刻々と近づいている。不安は拭い去ることが出来ないな。

だけれども、本来であればバーレーンなど恐るるに足らずなハズなのだ。ホームでのオマーン戦の時のように、相手のカウンターを封じてしまえば相手は何も出来ない。むやみに攻める事をせずセイフティファーストで行けば、日本は勝てないかもしれないが負けることはありえない。

多分バーレーンは攻めてくるだろう。攻めてくれば大丈夫だ。問題は攻めてこないときである。バーレーンが勝負の時間を後半の中ごろ以降に絞ってきた場合、日本は調子に乗って攻めてしまう可能性がある。そうなればバーレーンの思う壺だ。日本が息切れしてきた頃にカウンター炸裂なんてことにならなければいいのだが…

日本の布陣はどうなるのだろう。先のホームでのバーレーン戦では小野が出ていない。今度は高原がいない。中盤の底に中田というのは、先のバーレーン戦では本当に効いていた。俺が希望するのはこうだ。

    鈴木   大黒
       中村
三都主 中田 福西 小野
   中澤 宮本 田中
       川口

攻めは大黒、鈴木に任せ、中村、中田、小野からのロングフィードで裏を狙う。鈴木は変にサイドに開いたりせず、つぶれ役に徹してもらいたい。鈴木の代わりに柳沢でもいいだろうが、球が前線で収まるかがポイントだろう。はっきりいって7人で守って欲しいと思う。そうしているうちに必ずバーレーンは必ず攻めなければならなくなる。そのときにカウンターを狙うだけで十分だ。

とにかく不用意に前がかりにならないで欲しい。後ろで構え、ドカンドカンと前線に放り込み、前の奴だけ走らせるだけでいい。そのうち黙っててもバーレーンが前に出てくる。それまでとにかく現実的に進めて欲しい。そうすれば最低でも黙って勝点1が転がり込んでくるはずだ。つまらない試合で結構。頼むよ、ホント。

人工知能研究所

えー、なんか話題に上がっていますね、http://y.robinb.net/jp

ようこそ!人工知能研究所へ!ワタシは、最新テクノロジーを駆使して、人間の考えたコトをズバリ! 当てる、人工知能を搭載したコンピューターです。アナタが考えたコトを約20個の簡単な質問で当ててみせましょう!

だそうです。うむむ、マジに当ります。一度お試しあれ。

携帯の主たる機能」は

ITmediaモバイル:携帯で「たまに使って便利な機能」は……通話?を見ますと、携帯の主機能はメールになってきているようです。

確かに自分で使っていても、たまに電話が入るとビックリしてしまうって感じがあります。通話機能は、IP電話とかにして通話料金が下がるかもしれないというくらいで、機能が向上する伸びしろはあまりなさそうです。それに比べ、メールやネット機能については、まだまだPCと比較して弱いと言わざるを得ません。

ですから、携帯各社はメール、ネット機能をPC並にした機種を出せば売れるんじゃないかと思いますね。実際PCと同じくらいのメーラとブラウザがあればいいなーと常々思っていますから。そうすればザウルスみたいなのは欲しいけどあそこまではいらんという多数のユーザに受け入れられそうな気がします。

Linuxで動く携帯出してくれー、お願いだー。

住基ネットからの「個人離脱」認める…金沢地裁

住基ネットからの「個人離脱」認める…金沢地裁 : 社会 : YOMIURI ONLINE(読売新聞)という記事が出ていますね。

井戸謙一裁判長は「住基ネットからの離脱を求めている原告らに適用する限りにおいて、改正法(住民基本台帳法)は憲法13条に違反する」と述べ、石川県に対し、「(氏名、住所、生年月日、性別の4情報などの)本人確認情報を、国や地自センターに提供してはならない」とし、住基ネットから原告の個人情報の削除を命じた。慰謝料請求については棄却した。
…略…
井戸裁判長は判決で、住基ネットの安全性について「住民票コードを使って名寄せされる危険性が飛躍的に高まったというべきである」などとし、「住基ネットによる原告らのプライバシーの侵害は相当に深刻」と指摘。
 「住基ネットの行政事務の効率化自体は正当な行政目的であるが、プライバシーを犠牲にしてまで達成すべき必要があるとは言えない」と結論づけ、「プライバシーの権利を放棄していない原告ら」という限定ながら、個人の尊重をうたった憲法13条に違反するとした。

という判決のようです。住民基本台帳ネットについては、かなりいろんな意味で話題を振り撒いてきたわけですが、今回の判決は裁判所も住基ネットの不備といいますか、危険性のようなものを認めたわけですね。

古い話題でなんですが、住基ネットヤミ金の温床だ!とか、住基ネットは危険がいっぱい!なんて過激な記事もあったりします。

俺が一番思うことは、果たしてお役所にセキュリティって感覚はあるのかな?と言うことです。自分たちの作業効率を上げる為だけに導入されているような気がしてならないのです。その考えに金が欲しいメーカーが追従してるだけなんじゃないかと思うわけです。

どんなすばらしいシステムでも、運用がまずければどうしようもありません。果たしてこのような大規模なデータベースを、役所がきちんと運用管理できるものなのでしょうかね?

迷走の始まり

だめだこりゃ社はB社より紹介された弁護士を雇い入た。これで順調に話が進んでいくのかと思ったが、そうは問屋が卸さなかった。

だめだこりゃ社は建前では会社の存続と従業員の雇用の確保をお願いしていたが、金融機関から来たものは別の思惑を持っていた。その思惑とは、言うまでもなく債権回収額をいくらでも多くしたい、それだけである。B社が提示した内容では、メインバンクの取り分がさほど多くない。そのため、金融機関からの回し者は、どうしても担保物権に高値がつくようにしたくて仕方がなかった。

そこでこの回し者どもは、担保物権は別の買い手を探したいと言い出し始めた。B社から紹介された弁護士は、あまりこの手の話を実務として進めたことが無いようであった。そのため、この弁護士は回し者どもの意向を受け、交渉相手を探し始めたのである。

しかし、ここでも幅を利かせたのは金融機関からの回し者であった。自分のつてで担保物権売却候補先を探し始めたのである。通常、不動産売買の口利きは、紹介料としていくばくかの手数料が支払われるのが一般的である。うがった目で見れば、この回し者はだめだこりゃ社の取締役という立場にありながら、会社の資産を売って金を手に入れようとしているようにも見えるわけである。実際この取締役には、その後何度も仲介者から直接電話が入っているようだった。

B社としても、担保物権をコンペにかけるというのは想定外の出来事であった。もともとB社とは他の候補が現れないよう専属交渉契約を結んでおり、その契約を自分が紹介した弁護士に反故にされたのである。こう言った交渉の場合、変に役者を増やすとロクなことはない。

そして、ある売却先候補が現れたのである。

完全無料パソコンテレビ

結構あちこちで紹介されていますので、ご存知の方も多いと思いますが、USENが運営する無料ブロードバンド放送局で「GyaO(ギャオ)」というのがあります。

ちょちょっと視聴手続きをすれば無料でコンテンツが楽しめる、とても幸せな気分にさせてくれる所です。Queenの映像があったりしてうれしい限りです。

このサイトで、6/1、6/7のユベントス戦を無料配信するそうで…って、ちゃんと配信できるんでしょうか?ちょっと疑問が残ったりします。それに、このサイト、IEでないとうまく視聴手続きができなかったりします。

せっかく面白い試みなんですから、他のブラウザでも使えるようにしてもらいたいものですね。

アメリ

この映画、前からものすごく気になってました。理由は不明です。とにかく気になって仕方ありませんでした。

ついに借りました。やっと見ましたよ、ええ。この作品のジャン・ピエール・ジュネ監督、結構有名なんですね。知らなかった。

作品のほうはと言いますと…

いいですね、こういう映画。観ていてうれしくなっちゃいます。ちょっと笑いあり、切なさありでいい感じです。こういうテンポや雰囲気って、アメリカの監督の映画には出せないですね。

それにしてもオドレイ・トトゥの悪戯っぽい目がいいなぁ。無茶苦茶美人ってわけじゃないけど、かわいい。チユーしてしまいたいですね。

Basic

邦題は「閉ざされた森」という、ジョン・マクティアナン 監督の作品。

ジョン・マクティアナンといえば、プレデター、ダイ・ハードなど、面白い映画が多い監督だ。この監督は人間くさいというか等身大のヒーローが好みだよね。それにストーリーの展開が面白い映画ばかり。この作品もストーリーといい出演者といい、とても面白い作品だと思う。

俺は映画を見る場合、どうしても監督で選ぶ傾向がある。そのほうが「ハズレ」が少ないような気がするから。ジャケットとか役者で選ぶと「失敗した」と思うことが多いもんで…

この作品、最初のほうは「羅生門」みたいだなと思ってしまった。やはり特典映像でも「羅生門」という言葉が出ていたな。ああいう、誰の話を信じていいのかわからないってところが面白いね。

どんでん返しといえば、俺は切腹がすごい面白いと思うんだけど、この作品はあまり話に上がらないよなぁ。

NNN24爆論スペシャル

これから放映される、NNN24爆論スペシャル 『ホリエモン現象とは何だったのか!?』に、あの切込体調隊長こと山本一郎氏が出演したらしい。

出演者

井上トシユキ氏(フリーライター)
小幡績氏(慶応大学ビジネススクール助教授)
苫米地英人氏(脳機能学者)
宮崎哲弥氏(評論家)
山本一郎氏(切込隊長)

 司会:小西美穂(日本テレビキャスター)

なんだって。ドクター苫米地ブログとか切込隊長BLOG(ブログ)とか行って、放映前に予習せよ。

不幸のズンドコUAE戦 最下位決定

今日もエントリするのもはばかられるようなお粗末な内容だった。

何も変わっていない。前がかり、凡ミス、安易な横パス…持たされているのもわからずいい気になって球をまわし、シュートは打たず打っても枠に飛ばない。最終ラインは簡単にスピードで置いていかれる。サイド攻撃はあい変わらず球を放す時と切り込んでいく時がおかしく、中盤に強い選手がいれば前がかりになりすぎ、そうでない場合はべったり引く。もうこんな試合を何試合見たのだろう。

ペルー戦と比べれば、比較的球も散らしていたしサイドからの攻撃もあった。前半はダイレクトプレーのいい面も出ていた。だけど結局はUAEのダイレクトプレーとスピードにやられた。

ここに来てついに運がなくなったのか。鈴木もどこにいるのかさっぱりわからない。FWが動きすぎだと思うのは俺だけだろうか。確かに動いてスペースを作るのはわかる。だけどそれで誰が点を取るんだ。シャドーストライカーさえいない日本で、スペースだけ作ったってどうしようもない。

最後の方だって、アレで日本の攻めがすごいなんて思っちゃいけない。相手はもう守りに入ってるんだ。攻められていいようにしてるんだ。こちらが攻めてあたり前だろう。引いた相手を崩すのは難しいことはよくわかる。だからと言って負けていいもんじゃないだろう。

UAEにあれで、バーレーンはどうするんだ。ボール支配率では圧倒できるだろう。だけど支配率が高ければ勝てるわけじゃない。バーレーンでは変に攻めず、最初から90分間球まわしだけしてろこのバカといってやりたい。負けるくらいだったらそのほうがずっといい。

ワールドカップ最終予選が始まってから、FWが点を取ったのは大黒の1点だけ。それどころかここ5試合で4点しか取っていない。そのうち1点はオウンゴールなのだから、実質3点しか取っていない。もっと早い時間に点を取るか取られないと日本は苦しい。強くはなったが、狙って引き分けできるほどにはなっていないのだ。日本は攻めだるまのほうが国民性にあっているのかもしれない。だけど、攻めだるまになるにはもう2ランク上の選手がFWに必要だ。

久保、早く戻ってきてくれ。
中田よ、このダメな日本を救ってくれ、お願いだ。

Netscape 8の導入でIEに不具合?

ITmediaニュース:Netscape 8の導入でIEに不具合が発生するらしい。

Netscapeの最新ブラウザ「Netscape 8」をインストールすると、Microsoftの「Internet Explorer」(IE)でXMLレンダリングが機能しなくなる問題が報告されているとして、MicrosoftのIEBlogでNetscape 8のアンインストールを呼び掛けている。

ちょっと残念な話だ。勝手に推測するに、Netscape 8.0ではFirefoxとIEのエンジン使い分ける仕様にしたのが原因ではないかと思っている。

こういったことを検証しないでリリースすることが一番の原因ではある。

だけれども、そもそもIEから乗り換えるためにNetscape 8をinstallした人は問題ない話だろう。お試しで使った人だって、Netscape 8をuninstallすればいいだけなんだから、Netscape 8を入れる事をためらってしまうような書き方はちょっと疑問だ。というか、IEがイヤで他に乗り換える人たちの障害になってしまうんじゃないかと危惧してしまう。ネガティブキャンペーンにみごとネタ提供したNetscapeに拍手。

OZmall」が不正アクセスで一時閉鎖

またまた不正アクセスで閉鎖の話題です。
女性向けポータル・サイト「OZmall」が不正アクセスで一時閉鎖に追い込まれたようです。ここのサーバも、どうやらWindwsで動いていた模様ですね。一番上に出ているLinuxは、「当社運営サイト一時閉鎖のご報告」を表示させる為のサーバでしょう。

以前にも九州の地銀3行がWindowsベースの勘定系採用へなんて記事もありましたが、こちらは大丈夫なんですかね。Webサーバじゃないからいいと思ってなんかいませんよね。なんか不安。

銀行に関する話題では、ATMが危ない!!なんて奴もありましたね。怖いよなぁ。

Nokia 770 Internet Tablet欲しいぞ

スラッシュドット ジャパン | ノキア「Nokia 770 Internet Tablet」を発表だってさ。

欲しい。これ、ものすごくほしい。ザウルスもよさげなんだが、こっちのほうが面白そう。なんたってもともとLinuxで動いてるんだもの。ザウルスもそうだって?まぁ、そうなんですがね。

こういうのもって、どこでも端末として使いたいなぁ。