Archive: 2003/10

Panther debut

先週末にMac OS Xv10.3、通称"Panther"がデビュー。

遥か阿蘇を望む
9/27 亀石峠にて

アップル「わずか3年で4度目のメジャーリリース!」と自慢げに謳っているが、YANOさん的にはそんなに頻繁にアップデートされて金取られるOSって、とても使ってみようと言う気がしないのだがなぁ....。

"Panther"では150の改善に紛れて3つのセキュリティホールも修正されている。だが改修されたのはv10.3だけで現行のv10.2.xはカヤの外。つまり「早いとこ14,800円払ってアップグレードしろ」というのがアップルのスタンスだ。

まっとうなOSベンダーならば少なくとも旧世代となっても1年くらいはフォローしてもらわないとなぁ。そういう意味でもまだマイクロソフトの方がマシだと思う。1,149台の大量導入を決めた東京大学は大丈夫だろうか?

もちろん現役のOSが維持されないという事には、多くのユーザーから非難轟々だそうな。時々Appleはこういう愚かな判断をして自分の首を絞めるクセがあるのだが、Appleマニアにとってはこういう愚かなところも含めて魅力的なのかもしれない…。

【参照】
ITmedia news
 -Pantherに外付けHDDデータ損失の不具合 2003年10月31日
 -Mac OS X返金訴訟、裁判所が和解仮承認 2003年10月31日
 -Mac OS Xの脆弱性、Panther以外にパッチはなし? 2003年10月30日
 -Mac OX 10.2.8以前に3種類のセキュリティホール、Pantherへのアップデートを 2003年10月30日
 -150の改善が施された新Mac OS X「Panther」発売 2003年10月27日
 -Apple、米で「Panther」発売 2003年10月25日
INTERNET Watch
 -アップル、「iTunes for Windows」日本語版のダウンロードを開始 2003年10月31日
 -東京大学の共用パソコン約1,150台がMacに移行 2003年9月25日

つつがなく…

今日もブラボーな青空の下MTBを駆って定刻に出勤。

ミルクロード
9/27 熊本県阿蘇町にて

昼間に3時間ほど出掛けた以外はオフィスでパソコンに向かう。今日は目立った成果を上げたわけでもないが、逆にトラブルに巻き込まれるでもなく、そつなく仕事をこなしてほぼ定時に退社。

帰りがけに買って帰ったほっかほっか亭「塩カルビ丼」で夕食を簡単に済ませてシャワーを浴びた後、コーヒーをなみなみと淹れたスタバのタンブラーを片手にパソコンに向かう。

誰に気兼ねするでもなく、誰に構ってもらうでもなく、ホメラレモセズ クニモサレズ、あまりに日常的で平凡な一日だった。

懐かしいEarl Klugh『DANCE WITH ME』なんか聴いてると、これまで特に大きな病気やケガをする事も無く、つつがなく37回目の誕生日を迎える事ができたのは幸せっちゃ幸せなんだろうなぁ、としみじみ。

北海道にオーロラ出現!

昨夜発生した大規模フレア(太陽表面での爆発現象)による太陽風で、北海道陸別町でも今夜オーロラが観測されているそうだ。肉眼で観られるなんて羨まし〜。

ついでにもう一つ。今年ロードショー公開された映画「クラッシュ」のモチーフとなった1998年の全日本GT選手権第2戦、富士スピードウェイで発生した多重クラッシュ。Mainichi INTRACTIVEによると、この事故による損害賠償を求めた訴訟で原告の太田哲也氏が勝訴したそうだ。中でも

「レース中の事故について損害賠償請求を行わない」とする、太田さんと主催者が交わした誓約書の有効性も検討し、「過失により重大な事故が発生しても責任を負わないとする文書は著しく不当・不公平で公序良俗に反するから無効」と判断した。
という部分に注目。レース界だけでなく、企業や各団体から一方的に理不尽な条件を強要される事が多い個人の立場においては画期的と言える。レーシングアクシデントならばともかく、そこに過失があったと認められた場合は誓約書の条件などに関わらず責任を問う事ができると言う判断は、これからの裁判に多大な影響を与えるのでは無いだろうか!?

F1開催を目標に来年1年半かけてコースの全面改修を行う富士スピードウェイには、将来に渡っても同じような悲劇を起こさないように現在のFIA基準を上まわる安全確保を期待したい。

【参照】
Mainichi INTRACTIVE
 -太田哲也さん事故:主催者側に9000万円賠償命令 東京地裁 2003年10月29日
 -大規模な太陽フレア 北海道でオーロラ観測 2003年10月30日
りくべつ宇宙地球科学館(愛称:銀河の森天文台)
 -最新情報 10/29現在オーロラ出現中!
全日本GT選手権(JGTC.net)
 -1998 Round2 ALL JAPAN FUJI GT RACE
がんばれ!太田哲也
映画「クラッシュ」オフィシャルサイト
富士スピードウェイ

余韻

自他共に認める熱狂的にわかホークスファンYANOさん。別に欲しいものも無いので優勝セールの喧騒とは一線を画し、時折届くお祝いメールの返事を認めながら静かに日本一の余韻に浸る。いける口ならばとっておきのうまい酒でもグラスに注いで粋に傾けるところだろうが、代りにスタバのタンブラーを傾けるというのもまた悪くない。手元にはハリーズリーグ優勝記念マグカップもあるのだが、ちょっと小振りで使い辛いんだなぁ。

コスモス
10/26 佐賀県佐里町にて

パリーグのMVPはスーパーキャッチャー城島健司が初受賞。147試合全イニングでマスクを被り、そして20勝の斉藤和巳を抑えての受賞はまったく天晴だ。オレがオーナーだったら来期の年俸は10億くらいやりたいね。

パリーグの捕手では野村克也以来2人目という事だが、言うまでもなく彼もまたホークスだったというのは何かの縁なのかも知れない。

新人王はシーズンを通して大活躍のスーパールーキー和田毅に。こちらは新垣渚がケガで戦列を離脱してしまった後、もはや敵はいなかったと言え、木田勇以来18年ぶりの満票で選出だそうだ。

ちなみに日本シリーズでMVPを獲得した杉内俊哉寺原と同じく昨年入団の2年目。福岡県出身と言うのも然る事ながら、誕生日が同じ10月30日と言う事で「やはり只者ではないな」と一目置く事に。

「今日は何の日〜毎日が記念日〜」に依ると女子ゴルフの平瀬真由美、女優の仲間由紀恵、歌手の鬼束ちひろも同じく10月30日なんだそうな。マラドーナ桑田靖子くらいしか知らなかったのだが、声優の富山敬もそうだったのか。やっぱり才能豊かな人が多かったわけだ。と遠まわしに自画自賛(笑)。

とここまで書いて、明日また一つ歳をとってしまうという事に気付いた。さらば36才の自分。

一方で2002年シーズンからヤクルトスワローズへ移籍した浜名千広が自由契約に。1991年のドラフト3位でホークスに入団、1999,2000年の連覇は彼の華麗な守備無しではあり得なかったと言えよう。残念ながら打撃に秀でているとは言えないが、まだまだ現役続行の望みを失わずに各チームの入団テストを受けている。頑張れ、34才。

【参照】
nikkan-kyusyu.com
 -2003年表彰選手一覧
こちら、プロ野球人事部
今日は何の日〜毎日が記念日〜
 -10月30日

ETCで高速料金踏み倒しが増加中

日経BizTechの記事によると、国土交通省の肝入りで進められているETC偽造クレジットカードによる不正利用が急増している模様。

ポーセリンパーク
10/26 佐賀県有田町
有田ポーセリンパークにて

ETCでは一般的な店舗のようなオンラインでカードの与信情報をチェックする方式ではなく、予め蓄積した不正カードのブラックリストと照合する仕組みなのだが、このデータ容量が14万枚程度と圧倒的に不足しているという。

簡単に言うと、偽造カードでも料金所を通過できてしまうケースが少なくない、という事になる。

ちなみにETCカードの不正使用率は通常のクレジットカードに比べておよそ10倍ほどとみられており、現状ではこれらの通行料金はクレジットカード会社が負担しているそうだ。

という関係もあってか当の日本道路公団国土交通省は他人事を決め込んでいる様子。さすがお役所仕事。

【参照】
日経BizTech
 -揺れる公団にもう1つ火種--ETCでクレジットカードの不正利用が多発 2003年10月22日
日本クレジット産業協会
 -「クレジットカード不正使用被害の発生状況」

よっ、日本一!!

帰途に着く観客
福岡ドームにて

第7戦はスーパールーキー和田が前回同様に好投。

打撃陣もいきなり初回に松中がタイムリー、そして井口の2ラン、城島も2打席連発のソロアーチ。

投げるべき人が投げて打つべき人が打つという、実にホークスらしい戦いで予定通り圧勝。

日本一に沸くホークスファン
福岡ドームにて





博多が、福岡が、そして九州が日本一の喜びに沸いた!

何はともあれ連日連夜、見応えのあるドラマティックなゲームを繰り広げてくれたタイガース、ホークス両チームにありがとうを言いたい。

王監督の胴上げ、そして優勝監督インタビューに溜飲を下げた後、CBを駆って福岡ドームへ。今回の日本一記念グッズ3種類の中から、キャップ3,500円とフェイスタオル1,500円をGet。微力ながら経済波及効果の一翼を担った事に!?(笑)

【参照】
nikkan-kyusyu.com
 ★号外 http://www.nikkan-kyusyu.com/pdf/series7gougai.pdf

(PDF)
福岡ダイエーホークス
ホークスタウン
 -オンラインショップ・e-ハリーズ

快勝

週末は月例のFTABIオフ。昨日からビラ・すずご夫妻武雄温泉ユースホステルへ。

コスモス
佐賀県佐里町にて

当初は日本シリーズ第5戦をみんなで応援しよう!という趣旨だったのだが、幸先良い2連勝に「第5戦を待たずに決っちゃうかも…」などと油断したのが災いし、雨天順延により試合が無くなって思わぬ企画倒れ…。

まぁ佐世保のハンバーガーもウマかったし、佐里のコスモスはまだまだ見応えあった。何よりも温泉湯豆腐をつつきながら、全国つづうらうらな旅の話で盛上がったのは楽しかった〜。

というわけでお疲れさまでした。>all

さて、よもやの敵地3連敗で迎えた日本シリーズ第6戦。先発杉内が7回まで4安打1失点に押さえ、3点差で後を継いだ岡本もきっちりと好投。甲子園ではなかなか点に繋がらなかった打線も初回に井口の2ランで先行。3回にも川崎が俊足で揺さぶってふてくされた伊良部をあっさりKO。第2戦のような大量点こそなら無かったが、6回に柴原のタイムリー、8回にはバルデスのダメ押しソロも飛び出して5対1で快勝。

これでホークスが主導権を取り返して逆王手。明日は王監督がまた宙に舞う夜だ。残業なんかしている場合では無い。

ちなみに明日は昭和49年の「ロッテX中日」第5戦以来29年ぶりの日本シリーズ放送となるテレビ東京系列。最大延長24:03までと、こちらも力が入っている。

【参照】
テレビ東京
 -日本シリーズ第7戦
goo news
 -ダイエーが阪神に快勝 日本シリーズ第6戦 2003年10月26日
 -テレ東シリーズ中継、唯一の心配は「試合あるか」 2003年10月6日

ピンチ!!

昨夜の日本シリーズ第4戦観戦中、ホークスのピンチにあわせたかのようにテレビKV-25DX2の調子が急降下。

奥がKV-25DA65、手前がKV-25DX2
新旧テレビ

昨年来不調傾向とは言え昨日までは一時的に映像がゆがんだりズレたりするくらいの状況だったのだが、ニュースステーションが終わる頃には1秒毎に映像が映ったり消えたりを繰り返す末期症状に。今朝いよいよ映っている時間の方が短くなったところで、平成元年製造の老体を考えると復調の見込みは薄いと判断、取り敢えずCATVの導入で地上波デジタルの心配も先送りとなったのでテレビの買い替えを決意した。

ホークスの日本一記念セールを待つのもありかと思ったが、日本一になるシーンを観れずに記念セールでもあるまいと、さっそく帰ってからクルマでヨドバシマルチメディア博多へ。売り場の中心を占めるパネルディスプレイはさすがに高くて手が出ないのだが、逆に少し前に一世を風靡したワイドテレビがいつしかすっかり影を潜めてたのには栄枯盛衰をヒシヒシと感じた。

結局BSチューナーすら付いてないSonyKV-25DA6539,000円をGet。確かKV-25DX2は10万以上、月の手取りくらいしたなぁ…

と感慨に耽りつつ帰ったところで、第5戦ホークス惜敗の報を耳にした。そんなわけで今日のゲームはニュースでちらっと見たくらいなのでノーコメント。今日も1点差でそれほど悪い内容では無かったと思うのだけど、18年前に伝説のバックスクリーン3連発を喰らった事も含めて、王監督はちょっと甲子園ではツキに見放されてるのかもしれないなぁ。さぁ福岡に戻っての2連勝、そして胴上げは新しいテレビで観るぞ〜!!

ちなみにリサイクルにまつわるコストはリサイクル券2,700円。それに収集運搬料が通常3,000〜5,000円のところヨドバシで購入時に申し込んだら100円となる。つまり今回はあわせて2,800円。割安になっているとは言え、新品購入代金と比較するとやっぱり高いなぁと思うよね。

【参照】
Sony eCatalog > テレビ > KV-25DA65
経済産業省
 -特定家庭用機器再商品化法(家電リサイクル法)
家電リサイクル券センター

とりごえ〜

日本シリーズ第4戦は初回に先行したタイガースをホークスが追いかける展開。しかも6回の代打攻勢も昨日に続いて不発、8回城島の痛烈な当りも併殺に倒れるという、メチャメチャいや〜んな雰囲気。

そんなホークスで今日最も輝いていたのがショート鳥越だ。再三のファインプレーでピンチを救っただけでなく、5点目に繋がったヘルメットを飛ばしてのヘッドスライディングには思わず目頭が熱くなっちまったい。

結局はホームラン2本とスチールを決めた金本一人にやられたという感じで終わってしまったが、今夜も追いつ追われつでまたまたシビレた好ゲームだった。

試合には敗れたとは言え今日もホークスが10安打と打ち勝っている(残塁も10と多いのが気に入らないが)し、まだまだホークスが一歩リード。今年のシリーズは文句無しに面白い。

ナイスゲーム

日本シリーズ第3戦は手に汗握る緊迫の投手戦が展開。結果的には延長10回タイガースの劇的なサヨナラ勝ちに終わったが、久々にシビレたゲームだった。

ホークスの先発和田は6回まで2安打の素晴らしいピッチング。ただ7回表にツーアウト2,3塁となったところで打順が周ってきたのは不運と言わずに何と言う。代打の切り札大道が打ち取られた時点で今日はツキが無かったと言う事は明白。今日のところは、タイガースファンに「おめでとう」を言っておこう。

ただ和田の後を受けた岡本も好投、負け星こそ喫したが篠原も打ち崩されたわけでは無いので、まだまだ流れはホークスにあり。さぁ、面白くなってきたゾ。

日本シリーズ第3戦…は雨で順延

わちゃ〜。福岡はいい天気だったのでビックリ。和田はスライド登板という話だが、TVもスライド放送する模様。ちなみに第1戦、2戦はTBS日テレだったが、第3戦はTV朝日となる。

第4戦以降もTBS、5戦日テレ、6戦TV朝日と順繰りで、最後の7戦目は29年ぶりに放送権を獲得したTV東京系列だ。

低俗なギャグで王監督を侮辱したフジTVは残念ながらカヤの外。とばっちりを喰った形の地元TV西日本は悲惨だなぁ。

【参照】
プロ野球TVガイド
 -福岡版
 -関西版

世界自然遺産国内候補地決定

環境省は16日に世界自然遺産の推薦地域を知床に決定した。

知床のエゾシカ
2002/03/04 ウトロにて

琉球諸島ではマングース、小笠原諸島ではヤギに代表されるように、移入種による固有種の減少など生態系に対する悪影響が大きく残っている事が「保護担保措置等の課題がある」という指摘になっているようだ。

やはり一般人の立入を禁じた保護地域が広く設定する事が可能な人里離れた知床白神山地と比較すると、どうしても人間社会との共存を意識せざるを得ないのは間違いなく、世界自然遺産登録に向けてのハードルはかなり高そうだ。

屋久島のように世界自然遺産を観光地として売り出すのはどうかと思うのだが。

【参照】
環境省
 -世界遺産条約に基づく世界遺産一覧表への記載に係る今年度推薦作業方針について 2003年10月16日
 -大臣談話 2003年10月16日

阿蘇Express 26th - 風の棲む場所 -

週後半の冷え込みでちょっと風邪気味だったが、気合を入れて8時過ぎにスタート。

コスモス
フラワーパーク天ヶ瀬にて

昨日ちょっと走っておいたのでエンジンはいきなり快調。R3では加速重視で7500rpmまで引っ張り、例の如く土手ロードを快適クルージング。

外気温は18〜15℃。ただ一ヶ所だけ露出している首を撫でてゆく風は冬の走りを感じさせる冷たさだが、少し開けたシールドの隙間から侵入する風は心地好い。

あれほど出ていたくしゃみもウソのように治まった。「風をもって風邪を制す」なんてね。

日田で一息入れた後ファームロードへ。ここでも9000rpmまで引っ張ってバトルモード。

ホンダサウンドと共にさえないウィークデーの記憶をミラーの彼方へと追いやって、風の棲む世界に突入。しっかり加速してきっちりブレーキング。決して空気が壁になったりするような危険な速度域では無いが、いいスピードをキープしてライディングに集中していると、自分の五感を研いでいるような感覚に陥る。

大観峰
大観峰にて

瀬の本でトイレ休憩を挿み、11時過ぎ山水亭へ。肉も野菜もたっぷりの「あんかけチャーハン」800円で栄養補給。相変わらずウマいなぁ....。

「次こそはビフテキ御膳を!」と心に誓って11時半リスタート。やまなみハイウェイ宮地まで下り給油。R57滝室坂を豪快に登って波野村からミルクロードへ。交通量極少の東コースをハイスピードで駆け抜け、ご満悦。

やまなみハイウェイから先はクルマの後ろで大人しくクルーズモード。夏休みより混雑していた大観峰へ。赤牛の串焼き300円を所望。まぁまぁウマかったが、おばちゃんコショウかけすぎ。(^^;;

コーヒーブレイクの後13時前にリスタート。再びやまなみハイウェイに戻ってクルマやトラディショナルなハイウェイパトロール集団の後ろに付けてコンボイ。合図も無しに往生際悪く左から続々と擦り抜けて行く北九州・筑豊ナンバーのBIGバイク集団にちょっとムカつきながらも、便乗して仲間と思われるのも嫌なので瀬の本まで辛抱。

信号待ち渋滞で一気に先頭へ躍り出た後、サクッと牧ノ戸峠を越えて飯田高原をゴキゲンモードで快走。朝日台の先でバスに追い付いてしまったのでR210へショートカット。月曜と同じく玖珠万年の湯でリラックス。

玖珠15時前にリスタート。バカ正直にR210で帰ろうかと思ったが、クルマの後ろに突くと睡魔炸裂。すぐに裏街道へ逃げる。結局日田嘉麻峠碓井桂川篠栗のルートで17時に帰着。360kmの快適ツーリングだった。

日本シリーズ第2戦

投げては杉内新垣の完封リレー。打線も持ち味を遺憾なく発揮して伊良部をKO。なんと13対0の思わぬ大差で圧勝。しかし敵は曲者タイガース。油断は大敵、勝ってヘルメットの紐を締めなくては!!。

日本シリーズ開幕

今朝は2年振りの健康診断を受けたのだが、胃検診や血液検査すら無くわずか20分で終了。まぁ特に気になるような兆候は無いのでいいのだが、あれ?って感じだ…

日本シリーズ直前情報で盛上がるTVを観ながら掃除と洗濯を済ませて、明日こそツーリング行くべ!と調整の意味で午後から軽く海中ルートを流す。う〜ん、気持ちんよか〜、でゴキゲン♪

参考
2002/03/10 福岡ドームにて

さて日本シリーズ第一戦の先発は予想通りエース斉藤だったが、緊張からかいまいちピリッとしなかった。中継ぎの吉田修司も含めて2アウトから四球で要らぬ点を与えてしまったのは、悪い意味でホークスらしい試合運び。これさえなければ楽に勝てた試合なのだが、もつれたシーソーゲームも最後は伏兵ズレータのタイムリーでホークスのサヨナラ勝ち。最初から最後まで手に汗を握る展開で、実に見応えのある好ゲームだった。

この後のシリーズを考えると、好リードでクリーンアップを封じるだけでなく井川から第一号を放って「左を打てない」という下馬評をあっさり覆した城島の好調さで一歩リードと言えよう。もちろん復帰早々タイムリーを放った村松も今シリーズの大活躍間違いなしだ。

タイガースも矢野が2点タイムリーを放ったし、最後は打たれたとは言え中継ぎの安藤もいいピッチングだった。5安打で4点のそつのなさは侮れないチームだし、(希望も含めて)第7戦までもつれそうな気がする。

祝!ラリー北海道がWRC昇格

日本時間の16日に開催されたFIAWorld Motor Sport Councilラリー北海道WRC昇格が決った。

十勝平野を見下ろす
2002/09/21 日勝峠にて

何気に観た十勝毎日新聞社:ラリー北海道で気が付いたのだが、FIAのプレスリリースを観ても、ちゃんと2004年のカレンダーにWRC第11戦「RALLY JAPAN」として載っていたので間違い無い。

佐藤琢磨BAR HONDA 2ndドライバー決定に続いてモータースポーツ界が沸いた朗報だ。

来シーズンのワークス体制を発表して復活にかける三菱はもちろんの事、今年も優勝争いとは一線を画してしまったスバルなど、ここ数年低調な日本勢の奮起にも期待。こうなったらNISSANランチャにも出て来て欲しいなぁ。(無理)

来年9月3〜5日帯広かぁ。何はともあれやっぱり観に行きたいんですがぁ…。

【参照】
ラリー北海道
十勝毎日新聞社:ラリー北海道
FIA
 -Press Release - World Motor Sport Council Decisions

(PDF) 2003年10月15日
Mainichi INTERACTIVE
 -自動車:「ラリー北海道」昇格 解説 2003年10月16日

毎月15日にはWindows Updateを

マイクロソフト月例アップデート。今月が16日だったので思わず11月19日、12月17日と書いてしまったが、よく考えると正しくは11月12日、12月10日になると思う。

日本時間で毎月第2火曜日翌日と言うと、火曜で始まる月は9日の第2水曜日だし、今月のように水曜で始まる月は15日の第3水曜日となるわけで、ちょっと混乱してしまったにゃぁ。いずれにせよ9〜15日に月例アップデートがあると思っていれば良さそう。

そゆわけで11月12日と12月10日をWindows Updateの日として憶えておこう。

【参照】
日経IT Pro
 -「セキュリティ・ホール情報の公開は第2火曜日」――米Microsoft 2003年10月16日

【緊急】Windowsに5つの欠陥

マイクロソフト「2003 年 10 月のセキュリティ情報 (Windows)」として5つの欠陥(セキュリティホール)を告知した。

阿蘇谷を見下ろす
09/27 阿蘇町にて

全てWebアクセスなどで任意のプログラムを実行させられる非常に危険な問題なのだが、特にMS03-043はネットワークに接続しているだけで影響を受ける危険性がある深刻な問題だ。というわけで大至急Windows Update修正プログラムの適用が必要。ちなみにMS03-042の影響を受けるのはWindows 2000だけだが、その他はほとんどのWindowsが対象となる。

参考までマイクロソフトは先日「ソフトウェアアップデートのリリースを毎月1回にする」と発表しているので、今回のリリースはソフトウェアアップデート10月号と言える。ただ創刊号と言ってもExchangeのと合わせて7つのセキュリティホール大盤振る舞いは勘弁して欲しいぞ。(苦笑)

来月以降も定期的に毎月第2火曜日(日本時間では翌水曜日)にリリースされるそうなので、11月は12日、12月は10日をWindows Updateの日として憶えておこう。

【参照】
日経IT Pro
 -Windowsに5種類の危険なセキュリティ・ホール,Windows Updateの実施を 2003年10月16日
 -「セキュリティ・ホール情報の公開は第2火曜日」――米Microsoft 2003年10月16日
ITmedia News
 -Microsoft、“ウィークリーパッチ”をやめて毎月のアップデートへ 2003年10月10日
 -MS、初の月例アップデートで脆弱性5件に対応 2003年10月16日
マイクロソフトTechNetセキュリティセンター
2003 年 10 月のセキュリティ情報 (Windows)
【緊急】-MS03-041: Authenticode の検証の脆弱性により,リモートでコードが実行される
【緊急】-MS03-042: Windows トラブルシュータ ActiveX コントロールのバッファ・オーバーフローにより,コードが実行される
【深刻】-MS03-043: メッセンジャ サービスのバッファ オーバーランにより,コードが実行される
【緊急】-MS03-044: Windows の「ヘルプとサポート」のバッファ オーバーランにより,システムが侵害される
【危険】-MS03-045: リストボックスおよびコンボボックスのコントロールのバッファ オーバーランにより,コードが実行される
2003 年 10 月のセキュリティ情報 (Exchange)
【危険】-MS03-046: Exchange Server の脆弱性により,任意のコードが実行される
【危険】-MS03-047: Exchange Server 5.5 Outlook Web Access の脆弱性により,クロスサイト スクリプティングの攻撃が実行される

鉄道の日

1872年(明治5年)10月14日に新橋〜横浜間の鉄道が開通した事を記念する「鉄道の日」にちなんで鉄道ネタ。

桜の下を行く高千穂鉄道
2002/03/19 高千穂鉄道にて

JR西日本は明日15日から先頭車輌前頭部にホークスとタイガースのシンボルマークを付けた700系ひかりレールスターを運転するそうだ。新大阪方向が「福岡ダイエーホークス」、博多方向が「阪神タイガース」と文字通り敵地に乗り込む形で、なかなか粋な計らいと言えよう。

また山口百恵が歌った名曲『いい日旅立ち』が「DISCOVER WEST キャンペーン」と共に谷村新司のリメイク、鬼束ちひろの歌声で復活する。29日のCD発売が待ち遠しい。九州でもCM放送してくれるかなぁ?

日経BizTechによると上海のリニア営業線が運転再開した模様。ていうか、本格的な営業運転はまだだったんだ〜って感じ。誰かさんが日帰りで乗りに行きそうだな。ちなみに日本のリニア実験線でも時々公募による試乗会を実施しているが、競争率は20倍以上との事。

【参照】
JR西日本
 -「ホークス・タイガース」応援列車の運転 2003年10月14日
 -『いい日旅立ち』歌唱アーティスト、決定!! 2003年9月18日
日経BizTech
 -最高430キロ、揺れは予想以上---上海リニア試乗記 2003年10月14日
JR東海
 -LINEAR-EXPRESS
”mo-yan”のページ
 -リニアモーターカー試乗記

まりやでドライブ

2日間の休養を挿んで久々のツーリング…という意気込みに文字通り水を差さす雨模様。さすがに3連休をずっと家でゴロゴロしているわけにもいかないので、久々にDEMIOで出動。

金太郎
大分県玖珠町にて

とは言っても取り敢えず温泉入りたいなぁ…というくらいで、特に行きたいところがあるじゃなし、連休最終日とあってはそれなりに混むだろうし、というわけで目的地を玖珠に設定してスタート。

キンモクセイの香りがちょっとセンチメンタルに誘うのか、秋の定番竹内まりや『Bon Appetit!』をBGM♪にR210をしっとりドライブ。時折思い出したように降り出す雨もまたよし。

お昼は金太郎へ。こないだはとり天を喰ったので、今回はだんご汁定食800円を賞味する。

大分の伝統的かつ代表的な田舎料理であるだんご汁だが、ここのは毎日食べても飽きのこない素朴さが良い。

だんご汁定食
玖珠町金太郎にて

ただ余所のだんご汁を凌駕するほどむちゃくちゃウマいかと言えばそうではなく、やっぱり寒風を突いてバイクで走った後に喰うだんご汁のウマさには到底敵わない。

薬味の柚胡椒はかなり効いていたので、今度はとり天に合わせてみたいなぁ。

食後は万年の湯100円で小一時間ほど湯に浸かって、鬱積した2週間分の社会的老廃物を湯気と共に曇り空へと昇華させる。

足を延ばして入れるだけでもウチの狭い湯船と全然違うとは思うが、玖珠川沿いの温泉は微妙な硫黄臭に混じった独特の匂いが何とも言えず好きだなぁ。やっぱ成分とか効能とか小賢しい事はさておき、気持ちよければそれで良いのだ。

その後は日田一品街で軽く仮眠を摂って大人しく来た道を帰投。200km弱のリフレッシュドライブだった。

インターネットバンキングの問題

いくつかのインターネットバンキングを調べてみたが、どうやら自行ドメインで構築しているのは資金のある大手メガバンクやネットバンクに限られ、多くの地銀はアウトソースしているケースが多い模様。

例えば福岡銀行西日本銀行福岡シティ銀行では日立のインターネットバンキングセンター(ib-center.gr.jp)になっている。他にIBM系の地銀サイバープロジェクト(cyber-biz.ne.jp)やNTTデータ系の金融ANSERシステムサービス(anser.or.jp)を利用している銀行があった。

ただこの他には見当たらなかったのでこの3社であれば正規のアウトソース先として"信頼済みサイト"に登録してもいいかなという気がする。ちなみに昨日の件で詰めが甘いと指摘したのは日立である。

【参照】
セキュリティホール memo メーリングリスト
 -[memo:779] Re: 自己発行の証明書は公には使わないべき? 2001年7月11日

何はともあれドメイン名を確認すべし

相変わらず勧誘や請求を装うスパムメールは後を絶たないが、個人情報を入力させる「フィッシング詐欺」と呼ばれる新しい手口が現れている模様。

ITmedia Newsの記事「Opinion:フィッシング詐欺に釣られてはいけない」によると、

おかしなことに、そのメールに載っていたeBayへのリンクをクリックしてみると、お馴染みのeBayのグラフィックと配色を使ったサイトが開かれた。一瞬信じてしまったが、すぐにURLがeBayのドメインとはまったく関係ないものであることに気付いた。さらに、そのサイトで入力を求められた情報――社会保障番号、母親の旧姓、運転免許書番号――は、分別のある人間が、何の疑問も持たずにオンラインで明かすようなものではなかった。私はこのとき、自分が「フィッシング(phishing)」の餌食になったことに気付いた。
という手口だそうだ。これはこれでクレジットカード番号などが不正に搾取されてしまう可能性があって充分に危険なのだが、もしインターネットバンキングを装ったものが現れれば更に深刻な事態になり得る。

ススキと阿蘇
9/27 阿蘇町にて

その最大の原因は多くインターネットバンキングがブラウザのアドレスバーを非表示にして、意図的にドメイン名を隠している事にある。その理由は憶測の域を出ないので定かではないが、現実に銀行本体ではなく委託しているベンダーのサイトに誘導しているケースも少なくない。

つまりabc銀行の公式Webサイト www.abcginko.co.jp にアクセスしているつもりが実はどうみても無関係な www.xyz.co.jp だったという事もあり得る。もちろん www.xyz.co.jpabc銀行によって正規に委託されたWebサイトであれば問題無いが、逆に口座番号やパスワードの採取を狙った邪悪なWebサイトであった場合の被害は甚大だ。

裏にそういうリスクが隠れているにも関わらず、銀行はインターネットバンキング業務を外部に委託している事や、意図的にドメイン名を隠している事が最も重要な問題だ。

そういう面からもゾーン毎のセキュリティ設定で"信頼済みサイト"を登録するようにして、意図しないサイトに誘導された時には確認できるように自己防衛すべきだと考える。例えSSL暗号化であっても通信相手が www.xyz.co.jp である事が保証されるだけであって、www.abcginko.co.jp の正当な委託先であるという保証にはならない。

極端な話をすると、店舗外に偽装ATM機を置いて口座番号や暗証番号を採取しようとするのと同じ事だ。現実にはコストや効果などを考えるとあり得ないだろうが、ネットの世界では話は違って全く同じ画面を作る事は言うまでもなく、abc-bank.com というドメインを取得するのも実に簡単な事で、費用対効果は非常に高い(つまり悪用され易い)と言える。

ここで一番難しいのが邪悪なWebサイトへの誘導だが、それなりに難しいし見つかり易いwww.abcginko.co.jpの改竄などの苦労をしなくても、メールによる誘導という手段が有効だ。何と言ってもメールは送信元も含めて完璧かつ簡単に偽造できるし、インターネットバンキングユーザーへのメールによる誘導が日常茶飯事である事から、ユーザーの警戒心も緩みがちだと言える。

ちなみに自分のメインバンクもこの問題を抱えている事に気付き、7月末に窓口宛に指摘したところ「エンドユーザーが正規に委託されたWebサイトを確認する手段を提供するなど、改善する方向で検討する」という回答だった。個人的には改善されるまでインターネットバンキング使わないようにしているが、銀行のホームページにはこういうリスクをはらんでいる事を含めてまだ何のアナウンスも無い。

余談:この時に「改竄などの攻撃を予防する意味でURLを非表示にしていた」という回答があったのだがこれが本当だとしたら「そんなに自信無いというのはなんか問題あるのでは?」と疑りたくなる。アドレスバーを隠したところで攻撃する技術を持っている人間ならば解析方法くらいいくらでも知っているハズだ。それ以前にクリックした時にしっかりステータスバーへ表示されるのだからまさに「頭隠して尻隠さず」。もしこの事に気付いていないのだとしたらちょっとずさんだと言え、ベンダーを含めてシステムとしての詰めの甘さを感じる。

という事実を踏まえると少々改善されたところでインターネットバンキング暫く使わない方が良いかもしれない。

【参照】
ITmedia News
 -Opinion:フィッシング詐欺に釣られてはいけない 2003年10月8日
高木浩光@茨城県つくば市 の日記
 -ドメイン名とサーバ証明書こそが信頼の基点だということをまだわかってないらしい 2003年7月19日

Internet Explorerに異常終了する欠陥

Internet Explorer 6 SP1 に異常終了(exception)する欠陥が指摘されている。下記の再現コード(crash_css.html)により異常終了する。内容を解説すると"two"のspanが閉じてないだけ。わずかこれだけのコードでexceptionを起こすとは....。

トルコライス
ハローのトルコライス





In 'one'

In 'two'


In 'three'



今日は洗濯を済ませた後、睡眠不足の解消を謀って惰眠を貪りつつ、大人しくゴロゴロ休息日。

夕方ハローへ行ってトルコライスに舌鼓を打つ。HANAMARU厨房春吉に比べると量は少しおとなしめだが、積まれた厚みがあって油断できないボリュームだ。ピラフ、トンカツ、デミグラスソース、ナポリタンが四位一体となった味付けも含めると、やっぱりハローの勝ちと言えよう。

【参照】
ITmedia News
 -IEの標準サポートに高まる不満――MSは重い腰を上げるか? 2003年10月10日
bugtraq ML アーカイブ by 小島さん@龍谷大
 -New IE crash: CSS + HTML 2003年10月3日

「,」か「.」か、小数点記号論争にピリオド? (asahi.com) 2003/10/09
「英以外の欧州では、小数点にコンマを使う国が多い」というのは知らなかったが、今さら小数点が「,」と言われても困るよなぁ。

Perlパッケージのアップデート

Safe.pm、CGI.pmのクロスサイトスクリプティング(XSS)の脆弱性に対処するなり。

perl-5.6.1-36.1.73.i386.rpm
perl-CGI-2.752-36.1.73.i386.rpm
perl-CPAN-1.59_54-36.1.73.i386.rpm
perl-DB_File-1.75-36.1.73.i386.rpm
perl-NDBM_File-1.75-36.1.73.i386.rpm
perl-suidperl-5.6.1-36.1.73.i386.rpm

ふ〜。自覚してなかったけど、我ながらお疲れのようです。f(^^;;

【参照】
redhat JAPAN
 -RHSA-2003:256-10 Perlパッケージのアップデート 2003年9月22日
 -RHSA-2003:257-12 セキュリティ問題を修正したPerlのアップデート・パッケージ 2003年9月22日

【緊急】Internet Explorerに2つの欠陥

4日にInternet Explorerの新しい欠陥(セキュリティホール)が警告されている。(MS03-040)

青い空
9/21 久住町にて

これはオブジェクトタグの問題としてその筋の人々の間では既知の欠陥であり、邪悪なWebサイトHTML形式の電子メールを閲覧する事によってハードディスクのフォーマットなどの攻撃を受ける事がある。

現実にこの欠陥を悪用したQHostsというトロイの木馬など悪質な攻撃が出現しているので、のんびりしていると痛い目に遭う可能性と言えよう。

そゆわけで、同時にリリースされている累積的な修正プログラムを急いで適用しよう。

久々に日付が変る前に帰って来られたような....。

参照
ITmedia News
 -IEの脆弱性を悪用したAIM/ダイヤルアップ攻撃について警告 2003年9月29日
 -DNSに影響、パッチ未発行の脆弱性を悪用するトロイの木馬「QHosts」 2003年10月4日
 -IE用の累積パッチリリース、トロイの木馬「QHosts」に対処 2003年10月6日
 -IE用新パッチ、先の累積パッチの欠陥修正 2003年10月7日
 -Opinion:ダイヤラーにご用心――IEの脆弱性を使った詐欺の手口とは 2003年10月7日
マイクロソフトTechNetセキュリティセンター
 -「MS03-040: Internet Explorer 用の累積的な修正プログラム (828750) 」に関する要約情報 【緊急】

【警告】OpenSSLに3つの欠陥

OpenSSL(SSLeayを含む) 0.9.6j / 0.9.7b の両方に DoS 攻撃、0.9.7b には更に任意のコードの実行を許す欠陥あり。修正版は 0.9.6k と 0.9.7c になる。

徹夜明けでへろへろだが、取り敢えず 0.9.7c にアップデートしておく。mod_sslapacheのrebuildも忘れずに。

参照
OpenSSL
Internet Watch
 -OpenSSLに任意のコード実行やDoS攻撃を受ける可能性のある脆弱性 2003年10月1日
 -マイクロソフト「Microsoftセキュリティ修正プログラム管理ガイド」公開 2003年10月1日