Archive: 2004/02

鉄な一日

今日は4年に一度の閏日。とは別に関係無いのだが、毎月恒例となっているFTABI九州残党のオフ。おあつらえ向きに開業を2週間後に控えた話題作りとばかりにJR九州が企画した「九州新幹線つばめ試乗会」に応募。

車両基地見学会
福岡市西区橋本車両基地にて

…していたものの競争率6倍の抽選に脆くもハズレてしまったので、やむなく手近な福岡市営地下鉄3号線(通称七隈線)「車両基地見学会」へターゲット変更。

13時、いつものようにビラすず御夫妻と姪浜駅で合流し、無料送迎バスで橋本車両基地へ。職員を質問攻めにするディープな「鉄ちゃん」も居たが、全体的には界隈の家族連れを中心にそこそこ賑わっていて盛況だった。

空港・箱崎線で活躍する1000系,2000系の面影は微塵も感じさせない最新型3000系は、最近流行のリニアモーター駆動という事で、デザインもモダンで非常にスマート。運転席と客室の仕切りが無くて路面電車を髣髴とする車内は明るくてさほど窮屈感は感じ無い。ただ乗降口が比較的低いので外人さんは頭上注意だ。

七隈線は来年2月開業予定という事で車輌は1月9日に搬入された4両のみ。これから続々搬入されるのだろうが、だだっ広い車輌基地に一編成だけというのはやはり寂しそうな感じがする。

また無料バスで姪浜に戻ったあと地下鉄博多駅まで出て博多南線へ。

博多総合車両所
那珂川町博多南駅にて

この博多南線というのは新幹線車輌しか走らない在来線として知る人ぞ知る珍路線だ。詳しい経緯なんかは検索すればわかるので置いといて、取り敢えず290円で新幹線に乗れる場所は世界でここだけだ。

新幹線車両としては既にクラシックとなる懐かしい0系で揺られる(…というと語弊があるか?)事10分ほどで博多南駅に到着。5年ぶりの新幹線にしてはあまりにあっけない旅だった。

日曜の午後という中途半端な時間だというのに意外に乗客は多かったが、単線でしょぼいホームにサンダル履きで買物袋をぶら下げた主婦が降り立つ風景はやっぱり新幹線という雰囲気ではない。でもなんか面白いシチュエーションだ。

願わくば博多総合車両所の見学と洒落たいところだが、会社や学校以外の見学は受け付けてないそうなので断念。写真を数枚撮った後は大人しく改札を抜けて駅前バスターミナルへ。ターミナルと言ってもロータリーにバス停があるだけで、こっちもまた新幹線駅とは思えない雰囲気だ。

バスで大橋へ移動し、ishimuraのコーヒーサービスで軽くお茶したあとキジムナーの開店と共に店内で陣取る。ゴーヤちゃんぷるぅ、ラフテー、ゴーヤの天ぷら、グルクンの唐揚げ、タコ春巻、何もかもウマし。最後は当然ブルーシールアイスで〆てシアワセ。ていうか、喰い過ぎて苦しい。f(^^;;

沖縄居酒屋 KITCHEN HIGA キジムナー
営業時間 18〜翌3時(日祝は〜24時) 無休
福岡市南区大橋1-21-5岩田ビル1F TEL:092-552-9467

西鉄で天神に移動してSEATTLE'S BEST COFFEEで軽くお茶したあと散開。今日も楽しい一日であった。(^^)

【参照】
●福岡市地下鉄 http://subway.city.fukuoka.jp/
地下鉄七隈線 新型車両及び車両基地見学会
★駅シンボルマークのデザインについて http://www.city.fukuoka.jp/download/159105334514.pdf


●JR西日本福岡支社
http://www.wjr-fukuoka.com/
博多総合車両所

続報:Yahoo! BB顧客情報流出事件

「加入契約したが開通の遅さに痺れを切らしてキャンセルした」人の個人情報も流出していた模様。…と書いてたところで、Yahoo! BBから電話がかかってきてビックリしたが、ただの勧誘だった。

【参照】
●セキュリティホール memo ML アーカイブ http://www.st.ryukoku.ac.jp/~kjm/security/ml-archive/memo/ ※BASIC認証は ID:archives PASS:archives で!
[memo:7193] Yahoo!BB の情報流出範囲 2004年2月28日

まんぷく定食

今週も土曜日返上で休日出勤。仕事を片付けた後ランチは15時近くになってしまったので、久々ハローまんぷく定食980円にチャレンジ。ハンバーグ、チキンカツ、豚しょうが焼き、コロッケと好物てんこ盛りの贅沢な逸品だけに「うまいうまい」と意外と簡単に平らげちゃったのだが、ウチに帰り着いたあたりからかなり苦しい....。恐るべしまんぷく定食

ACCS不正アクセス事件の容疑者起訴

office氏は24日に「不正アクセス禁止法違反」という罪状で起訴されたそうだ。

外輪山雪景色
2/11 大観峰にて

言うまでもなく本人は「不正アクセスにはあたらない」と否認しており、戦いの舞台は裁判所へと移される事になった。威力業務妨害の適用はどうなったのだろう?

一方民事でも損害賠償請求が提訴された模様。手段に傾倒するあまり目的を忘れた今回の軽率な行為にペナルティは当然だが、善意による行為の過失に対して総額743万7,200円というペナルティはかなり厳しいと感じる。

中でも個人情報が晒された3人が求める損害賠償30万円と弁護士費用15万5,400円、〆て136万6,200円というのはまだしも、ACCSが求めている500万円の損害賠償というのはどうも納得がいかない。ACCSは個人情報流出の危機に晒された残り1183人から責任を問われる事はあっても、office氏に損害賠償を求める立場にはないと思うのだが。

ACCSの大義や立場を踏まえると、http://www.accsjp.or.jp/に書かれているように

著作権やプライバシーの問題など、情報モラルにかかわる情報の提供と収集、及び問題提起 を行うために開設されました。
という趣旨で開設したASKACCS自体が情報流出の原因をはらんでいたというのは大失態としか言い様が無く、海賊版ソフトや不正使用者の告発で目立った成果を上げてきた昨今において全くもって面目丸潰れだ。という背景を踏まえて諸般の状況を鑑みると、調査委員会の提言に対する施策等は置き去りに組織の尊厳や存在意義を守る方向に傾倒しているように見受けられ、その為にoffice氏をスケープゴートにして自らの責任逃れを目論んでいるように思えてならない。

ただ発生当初は真摯に誠実な対応をしていた事を考えるとACCSが根っから腐った組織だとは思えないので、警察方面からの横槍でも入ってるのかしら?と勘繰りたくなる今日この頃だ。

【参照】
●asahi.com ネット最前線 http://www.asahi.com/tech/
京大研究員と同手法、不正アクセス容疑の3人書類送検へ 2004年2月23日
京大研究員を起訴 不正アクセス事件で東京地検 2004年2月24日
●INTERNET Watch http://internet.watch.impress.co.jp/
海賊版ソフトのファイル交換、さらなる刑事告発も ACCSがネット上の違法行為対策を強化へ 2003年2月14日
ACCS、同社Webサイトから個人情報を引き出した男性に損害賠償訴訟 2004年2月27日
●ACCS不正アクセス 京大研究員逮捕事件のテンプレ http://www.geocities.jp/officeandaccs/
●社団法人コンピュータソフトウェア著作権協会(ACCS) http://www.accsjp.or.jp/

続報:Yahoo! BB顧客情報流出事件

来週と言われていた調査結果が僅か3日で公表されたが、結果は驚く勿れ4,517,039件もの顧客情報が確認されたそうだ。これだけ高精度で大量の情報を流出すると言うのはシステム中枢部の人間が係わっていなければ無理だろう。

取り敢えずお詫びとして流出情報の該当者とYahoo! BBの全会員に500円相当の金券を送るそうなので、これだけでも概算で約40億円相当の大損害だが、後手に回って告訴され和解に至るとそんなものでは済まなくなる公算が高いし、恐喝に屈して金を払ったと考えても同様。

いずれにせよ、情報管理に関する脇の甘さに気付けなかった時点でYahoo! BBの敗北は決っていた試合であり、不用意な失点を食い止めたという意味で後処理はお見事。イニシアティブを発揮した即断即決の対応はさすが孫正義、わかってるなぁと思う。

先月、京都の旅館で客から預かった167人分の財布が盗まれる事件が発生していた模様。当日夜勤の従業員1名が行方不明になっているという事で、いよいよ日本旅館も悪い意味で国際化されてきたとすると悲しい事だ。あなたの会社は社員にコンプライアンス(法令遵守)の精神が徹底していますか?

その京都でも鳥インフルエンザ感染の疑い。それにしても今日はニュースがてんこ盛りだ。

【参照】
●Mainichi INTERACTIVE http://www.mainichi.co.jp/
京都で鶏1万羽死ぬ 一部から陽性反応 2004年2月27日
ヤフーBB:451万人分の顧客情報流出を確認 処分も発表 2004年2月27日
●京都新聞 http://www.kyoto-np.co.jp/
修学旅行生167人の財布盗難 下京の旅館で、被害230万円 2004年2月25日
学校や小売店、安全対策に懸命 鳥インフルエンザで地元 2004年2月27日
●INTERNET Watch http://internet.watch.impress.co.jp/
ファイル交換ソフトのユーザーにJASRACの名を騙る架空請求 2004年2月27日
丸紅ダイレクト、2月末日で閉鎖 2004年2月27日
IE 6 SP1に突然シャットダウンするなど複数の不具合 2004年2月27日
【速報】ソフトバンク、450万件超えるYahoo! BBの個人情報漏洩を認め謝罪 2004年2月27日
●ソフトバンクBB http://www.softbankbb.co.jp/
┣〜お客様情報の流出に関するお詫びとお知らせ〜 http://www.softbankbb.co.jp/company/topics/t_040227.html 2004年2月24日
┗お客様情報流出問題に関する、現時点までの調査結果と今後の対策について http://www.softbankbb.co.jp/press/2004/p0227_1.html 2004年2月27日

オウム事件第一幕終了

世界を揺るがした未曽有の大事件の首謀者、松本智津夫(麻原彰晃)に予想通りの極刑が下った。弁護団は「事の真相を明らかにしたい」という観点から早速控訴の手続きを取ったそうだが、その一方で弁護人が全員降りるそうな。まさに本音と建前という事だろうが、実際問題として「やってられない」だろうな。

しかし7年という時間と巨額の経費を費やした結果としてはあまりにもやるせない裁判ではなかろうか。報道から漏れ伝わる被告本人の様子からすると控訴審を開いたところで「コストに見合う結果が得られる」とはとても思えないのだけど。

【参照】
●Mainichi INTERACTIVE http://www.mainichi.co.jp/
松本智津夫被告に死刑判決 全13事件で有罪 2004年2月27日

【注意】しそ油でカップ麺容器が溶ける危険

アレルギー等の体質改善などさまざまな効能があるといわれているしそ油(エゴマ油)だが、カップ麺容器の素材として一般的な発泡ポリスチレンを溶かすケースがあるという実験結果が農林水産省から出されている。

身体に良いと言ってもしそ油大さじ1杯というのは現実的には多過ぎだろうと思うが、「F:外壁深部まで変質が認められる」に該当する深刻な検体がチラホラ見受けられるのは心配だ。

即席麺製造業者の監督官庁である農林水産省のリリース文面からは「やけどに注意しましょう」という注意勧告のようなニュアンスを感じるのだが、その程度で良いのか?健康面への影響はどうよ?

【参照】
●農林水産省 http://www.maff.go.jp/
発泡ポリスチレン製容器にしそ油又はエゴマ油を加えた際のお湯もれの可能性について 2004年2月25日
発泡ポリスチレン製容器入り食品の容器内面のしそ油による影響について 2004年2月25日

迷惑メール対策、最初の一撃

Microsoftから迷惑メールを撲滅するための新しいアイディアが発表された。

草千里雪景色
2/11 草千里にて

「CallerID for E-Mail」という技術は発信者詐称を検出する仕組みであり、正規のドメインから堂々と送り付けてくる業者には無意味だし、@より前のアカウント詐称は防げない。

そういう仕組み故にウィルス送信メールの対策とてはまだしも勧誘メール対策としての効果はあまり期待できず、迷惑メール対策の根幹としては「Coordinated Spam Reduction Initiative(CSRI)」と呼ばれるポリシーが主だろう。

本質的には"送信コスト"を増やす方向で、"同報宛先数""時間あたりの送信数"を制限したりするのが効果的なように思うのだが、何はともあれ迷惑メールに対する最初の一撃が具体的に動き出した事は歓迎したい。

手元でも年明けから57日目の今日で1万件を越えた迷惑メール。守り神SpamAssassinは高負荷時の処理漏れが何件かあったものの2月に入ってから誤検出も皆無で効果絶大。素晴らしいソフトを無償提供してくれている有志に心より感謝。

【参照】
●INTERNET Watch http://internet.watch.impress.co.jp/
米Microsoft、迷惑メール対策のための技術仕様を提案 2004年2月25日
Windows XPにファイル閲覧やDoSを引き起こせるパッチ未提供の脆弱性 2004年2月26日
総務省の研究会報告書案、「番号ポータビリティは導入」に 2004年2月26日
●Microsoft Trustworthy Computing http://www.microsoft.com/mscorp/twc/
Caller ID for E-Mail Technical Specification 2004年2月24日

さらば、陸の孤島

ウチから100mのところに新築中のマンションにセブンイレブンが3月下旬にオープン予定。やりぃ(^^)

続報:Yahoo! BB顧客情報流出事件

取り敢えず支払に関る信用情報は含まれていないというのは良い知らせだが、400万件以上というのは間違いでは無さそうな状況。となるとネットワーク経由の流出というストーリーは無理がある。下っ端の代理店やヘルプデスクごときが数百万件単位のデータを抜き出せる環境にあるとも思えないので、別な内部の人間が係わっている可能性大。

来週にも明らかになる見込みの内部調査の結果に注目。

【参照】
●Mainichi INTERACTIVE http://www.mainichi.co.jp/
ヤフーBB:460万人分の個人情報流出 恐喝未遂の3人逮捕 2004年2月24日
ヤフーBB:情報流出 昨年末のデータと判明 内部流出強まる 2004年2月25日
●INTERNET Watch http://internet.watch.impress.co.jp/
ソフトバンクBB、Yahoo! BBの個人情報242件が流出 2004年1月23日
ソフトバンクBB、Yahoo! BBの顧客情報流出について続報を発表 2004年2月2日
Yahoo! BB、470万人分の顧客情報が流出の疑い 2004年2月24日
個人情報の流出を“確認”しているのは242人のみ〜ソフトバンクBB 2004年2月24日
Yahoo! BBの顧客情報流出事件、容疑者は販売代理店の経営者ら 2004年2月24日
ソフトバンクBB、数百万件の個人情報データを25日より照合 2004年2月25日
●ITmedia http://www.itmedia.co.jp/
Yahoo!BBでユーザー情報が流出 2004年1月23日
ソフトバンクBB、情報流出した242名にお詫び状を送付 2004年2月2日
Yahoo!BB顧客情報流出、恐喝未遂で男を逮捕 2004年2月24日
Yahoo!BBの顧客情報流出、緊急記者会見での一問一答 2004年2月24日

今日は朝から加ト吉「冷凍さぬきうどん」で釜玉、お昼は薬院の「ソーキそば」、夜はお宝やのちゃんぽん県庁前「特製ちゃんぽん」と麺三昧。

マイクロソフトが脆弱性報告窓口を開設

もっと早くに実施してしかるべきだったとは思うが、強大な米国本社に対して物言う…という事にも繋がるので時間がかかったのかな?何はともあれ一歩前進。特に英語以外では世界で初めての窓口という事なので、日本法人の関係各位に拍手を贈りたい。

【参照】
●INTERNET Watch http://internet.watch.impress.co.jp/
IEに任意のコードを実行可能なパッチ未公開の脆弱性 2004年2月25日
マイクロソフト、日本語で受け付ける「脆弱性報告窓口」開設 2004年2月25日
●マイクロソフト TechNet セキュリティ センター http://www.microsoft.com/japan/technet/security/
┣Windows セキュリティ アップデート CD (2004 年 2 月) http://www.microsoft.com/japan/security/protect/order/default.mspx
┗脆弱性に関する情報をお寄せください http://www.microsoft.com/japan/technet/security/bulletin/alertus.asp

【緊急】Internet Explorerに任意のコードを実行可能な欠陥

CHM(Microsoft Compiled Help)ファイル処理の欠陥により、悪意を持ったWebサイトを閲覧すると、任意のコードがダウンロード・実行されてしまうという邪悪なモノだ。

攻撃実証コードがwebで公開され始めたのにまだ修正プログラムは無いという状況なので、ひとまずInternet Explorerの使用は控えるのが吉。

牛丼と言えば

絶滅危惧種となって一躍脚光を浴びた牛丼だが、牛心(福岡ローカル?)では5月までの在庫は確保してあるそうで未だに健在なり。吉野屋よりちょい高い(つか吉野屋が安過ぎ)ので牛丼よりも他のメニューに心魅かれるお店なのだが、中州天神ソラリアステージ地下などにあり□。

牛丼を食べに福岡に行こう!

モバイルADSL

とも言えるサービスの足音が聞こえる。TD-CDMAに期待。

【参照】
●ITmedia http://www.itmedia.co.jp/
イー・アクセス、モバイルブロードバンド実現に向け「TD-SCDMA(MC)」採用 2004年2月5日
イー・アクセス、「定額IPモバイル電話」に意欲 2004年2月5日
なぜ、いまTD-CDMAなのか 〜技術の生みの親に聞く(前編) 2004年2月10日
なぜ、いまTD-CDMAなのか 〜技術の生みの親に聞く(後編) 2004年2月10日

Yahoo! BBの顧客情報大量流出

1月に242件の流出が明らかになったYahoo! BBだが、今度はTBCの3万7810件、ローソンの約56万件をも遥かに上まわる400万件以上の大量流出。恐喝した犯人は逮捕されたものの大量の顧客情報流出事件はまさに「えらいこっちゃ」

また470万人分というのが本当なら、2004年1月末現在の加入者数381.7万をも圧倒する事から、既に解約した人も含めてほぼ全員の個人情報が流出した可能性がある。アグレッシブなキャンペーンで爆発的に加入者を増やしてきただけに影響はいまだかつて無いほど広範囲に渡る可能性もあり、今後の成りゆきには注目したい。

ちなみに個人情報漏洩に対する損害賠償金は判例から一人あたり1〜5万円(情報内容による)と言われており、この件数が本当であればとてつもない賠償額が予想されるのだが、恐喝に屈せず流出の事実を公にしたソフトバンクBBはエライ。と、思ったが400万件以上というのは知らなかった模様。はてさて。

【参照】
●Mainichi INTERACTIVE http://www.mainichi.co.jp/
顧客情報:三洋信販から32万人分?流出の可能性も 2004年2月21日
ヤフーBB:460万人分の個人情報流出 恐喝未遂の3人逮捕 2004年2月24日
●INTERNET Watch http://internet.watch.impress.co.jp/
Yahoo! BBの顧客情報流出事件、容疑者は販売代理店の経営者ら 2004年2月24日
個人情報の流出を“確認”しているのは242人のみ〜ソフトバンクBB 2004年2月24日
Yahoo! BB、470万人分の顧客情報が流出の疑い 2004年2月24日
●ITmedia http://www.itmedia.co.jp/
Yahoo!BBでユーザー情報が流出 2004年1月23日
ソフトバンクBB、情報流出した242名にお詫び状を送付 2004年2月2日
Yahoo!BB顧客情報流出、恐喝未遂で男を逮捕 2004年2月24日
●ソフトバンクBB http://www.softbankbb.co.jp/
┣お客様情報の流出について http://www.softbankbb.co.jp/press/2004/p0123.html 2004年1月23日
┗恐喝未遂容疑者の逮捕に関する当社コメント http://www.softbankbb.co.jp/company/topics/t_040224.html 2004年2月24日
●ローソン http://www.lawson.co.jp/
┗顧客情報の流出について http://www.lawson.co.jp/b_lawson/newsrelease/newsview/news_cprev.htm?serial=622 2003年6月26日
●エステティックTBC http://www.tbc.co.jp/
┗ホームページのデータ流出について http://www.tbc.co.jp/topics/20021008.html 2002年10月8日

Spybot

スパイウェア駆除ツールのSpybotを使ってみた。

SpybotのScreenShot
Spybot-Search&Destroy

同じジャンルのツールとしてはAd-awareを紹介済みだが、ここで敢えて紹介するのは「最初から日本語対応済み」で尚且つ「使いやすい」という事だ。

残念ながら配布サイトhttp://www.safer-networking.org/は英語だが、まぁ近代の義務教育を受けた人であれば読んでわからん事もなかろうと思われる程度。日本語で丁寧に解説してくれているサイトもちょっと探せばゾロゾロ出てくるので詳細はそちらに譲る。

実行してみるとAd-awareで検出されなかったスパイウェアがいくつかリストアップされ、妙に嬉しい。逆にSpybotでは見逃すけれどAd-awareで検出するスパイウェアというのもあると思われるので、両方を併用するのが万全だろう。

【参照】
●Dream-Seed http://www.dream-seed.com/
┗Spybotの使い方 http://www.dream-seed.com/server/spybot.html
●Enchanting Sky http://enchanting.cside.com/
┗Spybotのインストール方法 http://enchanting.cside.com/security/spybot1.html
●Spybot-Search&Destroy http://www.safer-networking.org/

どんなときも

今朝は7時で18℃という異様な程の暖かさが裏目に出て、布団を蹴飛ばしたが故に寒さで目が覚めた。もちょっと寝ていたかったのに。東の空からは薄日が射していたものの、西からはどんよりどんよりした雲が迫ってきていて、予報どおり雨が降り出すのは時間の問題だ。

Bigなカツカレー
一平のカツカレー

山水亭阿蘇金太郎玖珠まで片道3時間、バイクならおあつらえ向きのツーリングコースだが、最近ちょっと低調な事もあって一人っきりでのドライブとなるとなかなかしんどい。というわけで片道2時間弱とちょっと手近で未踏の佐賀県三日月町ドライブイン一平に白羽の矢を立てた。

R3から鳥栖筑紫野有料道路を経て鳥栖へ抜けた後、県道3148号線小城市街地へ。R203を佐賀方向へ少し行くと右手、パチンコバルーン(佐賀らしいネーミングだ)の隣が目指すドライブイン一平だ。

デビューの品に選んだのは噂のカツカレー。懐かしいアルマイトのお皿にお茶椀2杯分の大盛りごはんと自分の足くらいの大きなトンカツが堂々と鎮座。腹ぺこライダーとして相手にとって不足無し。「カレーに取り敢えずハズレ無し」というのは定説だが、一平のカレーは比較的辛めだがじっくり煮込んだ家庭風の優しい味で、ウマいと評価される部類。カツも適度な厚みで柔らかくなかなか。もう少しカレールーが欲しいかな?と思うが、皿が皿だけに無理は言うまい。井手ちゃんぽんと並んで佐賀県を代表する逸品と言って差し支えないだろう。

ちなみに更に上を行く「大盛」オプションもあるそうで、「大盛り2人前」を喰った人もいるとか....。健康の為、食べ過ぎに注意しましょう。

一平 カツカレー810円
営業時間 11〜22時 水曜休
佐賀県小城郡三日月町大字久米字久米1484-3 TEL:0952-72-6037

帰りはどこか足を延ばそうかと思ったが、結局気が向かず槙原敬之を聴きながら大人しく来た道を引き返した。昨年『世界で一つだけの花』で再び類い希なる才能を世に知らしめた槙原敬之『どんなときも』もまた忘れられない名曲だ。取り敢えず外に出てよかった。ショボーンからちょっとリカバリー。

ローカルニュース

福岡市内でも23.8℃と5月上旬の陽気。作業場所の姪浜は風が強かったこともありそれほどとは思わなかったが、2月としては1939年の観測開始以来の最高記録だそうな。

三洋信販の顧客情報流出問題は拡大の様相。非常にナーバスな信販業者の与信情報だけに社内システムにアクセスできる内部の人間が持ち出したという事であれば事態は深刻だ。

交番勤務の現職警察官が女児を誘拐するとは…何を考えているんだか。

【参照】
●Mainichi INTERACTIVE http://www.mainichi.co.jp/
顧客情報:三洋信販から32万人分?流出の可能性も 2004年2月21日
女児連れ去り:福岡県警巡査を逮捕 2004年2月21日

【危険】Linuxカーネルにまた不正権限取得の欠陥

Linuxの2.2.1〜25、2.4.1〜24、2.6.1〜2においてローカルユーザーにroot権限が奪取される欠陥が確認された。

CAN-2004-0077によると、do_mremap関数に「VMAディスクリプタの最大数を越えた場合にdo_munmap関数の戻り値を正しくチェックしない」というバグが見つかったらしい。1月に修正されたCAN-2003-0985とは同じモジュールだが別の問題だ。

すでに修正版がリリースされているので、アップデートすればよい。というわけで、2.4.25にアップデートしたログ。

$ snarf ftp://ftp.ring.gr.jp/archives/linux/kernel.org/kernel/v2.4/linux-2.4.25.tar.bz2
$ bunzip2 -dc linux-2.4.25.tar.bz2 | tar xvf -
$ cd linux-2.4.25
$ make menuconfig
$ make dep clean
$ make bzImage
$ make modules
$ sudo make modules_install
$ sudo mv arch/i386/boot/bzImage /boot/vmlinuz-2.4.25
$ sudo mv System.map /boot/System.map-2.4.25
$ sudo /sbin/mkinitrd /boot/initrd-2.4.25.img 2.4.25

【参照】
●日本の Linux 情報 http://www.linux.or.jp/
●Common Vulnerabilities and Exposures http://cve.mitre.org/
CAN-2003-0985:(do_mremap() does not properly perform bounds checks) 2004年12月16日
CAN-2004-0077:(do_mremap() does not properly check the return value) 2004年1月19日
●redhat.com errata http://rhn.redhat.com/errata/
RHSA-2004:065-05 Updated kernel resolves security vulnerability 2004年2月18日
●The Linux Kernel Archives http://kernel.org/
┣Ring ftp mirror ftp://ftp.ring.gr.jp/archives/linux/kernel.org/kernel/v2.4/
┗asahi-net http mirror http://www.asahi-net.lkams.kernel.org/pub/linux/kernel/v2.4/

富士通アクセシビリティ・アシスタンス

ユニバーサルデザインの普及に取り組んでいる富士通が、Webデザインのアクセシビリティを自動的に評価するツールを無償配布している。ITmediaの記事『富士通が「視覚障害者も利用しやすい」Webデザイン評価ツールを公開』によると

この活動を推進している同社総合デザインセンターCSデザイン推進室室長の岩崎昭浩氏は「今やWebから得られる情報は生活に必要不可欠になっている。しかし、視覚障害者はWebの情報を利用することができず不公平な状況になっている」と視覚障害者にも利用しやすいWebデザインの必要性を訴える。
という事だ。やるじゃん、富士通

阿蘇雪景色
2/11 阿蘇登山道路にて

弱者を助け生活を便利にしていくはずの技術が図らずもデジタルデバイド(情報格差)を生んでいる現代社会の矛盾に対して、Webに携わる技術者としてできる回答の一つがユニバーサルデザイン化であるのは百も承知だが、身近にハンディキャップを持つ人と疎遠な環境では何をどうしたらよいのか皆目見当さえ付かないのが現実。

そこんとこを自動的に評価するツールを無償提供する事によってユニバーサルデザインの普及を支援するという行動は、企業市民として尊敬に値する貴い行動だ。「くだらない質問だ。従業員が働かないからいけない」との名言をのたまった先代の馬鹿社長が退いた事で変ったわけではなかろうが、富士通がこのような崇高な活動ができる会社である事は個人的にも大変嬉しい。

で、「具体的にツールを使うとどうよ?」って事だが

例えば、「¥1000」「2004/02/18」は、それぞれ「セン」(¥記号が無視される可能性が高い)「イチハチブンノゼロニイブンノニイゼロゼロヨン」(日付けではなく分数として認識される可能性が高い)などは、不適切な表記として「1000円」「2004年2月18日」と修正するようにWebInspectorが指摘してくれる。
ぐわぁ、耳が痛い…。ボチボチやってこ、と思います。

【参照】
●ITmedia http://www.itmedia.co.jp/
富士通が「視覚障害者も利用しやすい」Webデザイン評価ツールを公開 2004年2月18日
●富士通アクセシビリティ・アシスタンス http://design.fujitsu.com/jp/universal/assistance/
●日本IBM バリアフリーの扉 http://www-6.ibm.com/jp/accessibility/
┣デジタルデバイド(社会福祉)分野への支援 http://www-6.ibm.com/jp/company/society/digital/
┗Web アクセシビリティチェックリスト(日本語訳) http://www-6.ibm.com/jp/accessibility/guideline/accessweb.html
●マイクロソフト アクセシビリティ http://www.microsoft.com/japan/enable/

4月中旬並み

福岡市内でも18.8℃まで上がった今日、日田24.0℃阿蘇山でも15.8℃。先々週の雪がウソのような記録的な陽気となった。

これでファームロードも全線クリーン、いつでも出動OKだな。と思ったものの、明日は仕事だし、明後日は雨の予報…。「ツイてない」という言葉はこういう時の為にあるかな。

【参照】
■アメダス 観測データ http://www.jma.go.jp/JMA_HP/jp/amedas/japan/kion.html
今日の福岡(フクオカ) 毎正時の観測データ
2004年02月20日 福岡(フクオカ) 毎正時の観測データ (ローカル保存)
2004年02月20日 日田(ヒタ) 毎正時の観測データ (ローカル保存)
2004年02月20日 阿蘇山(アソサン) 毎正時の観測データ (ローカル保存)
■気象データ電子閲覧室 http://www.data.kishou.go.jp/

ラストサムライ

渡辺謙アカデミー賞助演男優賞候補にノミネートされた事でも話題の『ラストサムライ』。取り敢えず賞の発表前に観に行っとくべ、というわけで観てきた。レイトショーで1,000円也。

佳境に入って鼻すすってる音も結構聞こえたが、個人的には「う〜ん…」て感じ。元々明治維新の頃の話なんて全くと言っていいほど知らないし、殺陣にも目が肥えているわけではないのだが、日本という舞台が身近なだけに微妙な違和感が最後まで拭えなかった気がする。

やっぱ『ドラッグストア・ガール』田中麗奈を観たかったなぁ。

【参照】
●ラストサムライ http://www.lastsamurai.jp/
●THE LAST SAMURAI http://lastsamurai.warnerbros.com/
●ドラッグストア・ガール http://www.dsg-movie.jp/
●映画生活 http://www.eigaseikatu.com/
第76回アカデミー賞ノミネート発表!日本からWサムライの参戦 2004年1月29日

鶏の移動・出荷制限区域

高病原性鳥インフルエンザウイルスの蔓延を予防する為の移動制限区域が明らかになったが、産山村どころか波野村竹田市まで含まれる模様。わちゃ〜半径30kmって意外と広いのね、って感じ。

熊本県のホームページによると熊本県内の移動制限区域内で採卵業者はいない模様。これでオムライスの卵不足は免れたかな。でも1羽もいないってのはホントですか? あと

.鳥インフルエンザ生きている鳥が罹るものなので、現在、移動制限区域内で食用として流通している鶏肉・鶏卵は安全です。もちろん、移動制限の対象ともなりません。

.移動制限は、ウイルスに感染した可能性のある鳥を一定期間観察し、その鳥が感染していなかったか確認するために必要な間、ウイルスを伝播する可能性のあるものについて行う措置であります。移動制限の間、何ら異常が確認されなかった鶏群は、ウイルスに感染していなかったことが確認されたということです。もちろん、移動制限をしていたものについてもウイルスを伝播する可能性がないことが確認されたことになります。
という事で、移動制限区域内でも既にと殺された鶏肉は対象から外れるので、明日から食べられなくなるというワケでは無いそうだ。

TVニュースでは白づくめの職員が消毒装置を抱えて民家を巡回している映像が繰り返し流されているが、おどろおどろしいBGMやインパクトの強いテロップを使ったりして必要以上に印象を悪くしているように感じるのだが....

【参照】
●Mainichi INTERACTIVE http://www.mainichi.co.jp/
鳥インフルエンザ:チャボに感染確認、移動制限 農水省など 2004年2月17日
鳥インフルエンザ:立ち入り調査を本格化 大分県 2004年2月18日

●大分県 http://www.pref.oita.jp/
高病原性鳥インフルエンザ発生速報
●熊本県 http://www.pref.kumamoto.jp/
●農林水産省 http://www.maff.go.jp/
国内における高病原性鳥インフルエンザの発生について

鳥インフルエンザ広がる

山口県阿東町での発生から間もなく1ヶ月という時期になって、大分県九重町でも「H5型」に属する高病原性鳥インフルエンザウイルスによる感染・死亡が確認された。

雪景色
2/11 草千里にて

明日にも「終息宣言」を発表しようとしていた矢先の悪い知らせに、関係者は冷水を浴びせられた格好だ。

鶏肉や卵からヒトに感染する恐れはないというものの、流通量が減って口に入りづらくなるのは困るなぁ。

そういえば九重町を中心に半径30Kmの区域で鶏の移動・出荷が制限されるという事から、熊本県の小国町あたりは制限区域になると思われる。山水亭のある産山村は大丈夫だと思うが、村内調達とは限らないので影響が心配だ。

オムライス地鶏丼が暫く数量限定になっちゃったりするととても悲しい。

【参照】
●Mainichi INTERACTIVE http://www.mainichi.co.jp/
鳥インフルエンザ:山口県で確認 従業員らは陰性 2004年1月12日
鳥インフルエンザ:山口県阿東町で19日、移動制限解除 2004年2月15日
鳥インフルエンザ:大分でも感染濃厚 チャボからウイルス? 2004年2月17日
鳥インフルエンザ:大分でも感染濃厚 チャボ陽性反応 2004年2月17日
鳥インフルエンザ:大分のチャボに感染確認 農水省 2004年2月17日

●動物衛生研究所 http://niah.naro.affrc.go.jp/
国内における高病原性鳥インフルエンザの発生について

栄光のMX復活

ラスベガスで開催中のPMA 2004にペンタックスが参考出品したデジタルカメラOptio MX。320万画素CCD、35ミリ相当から始まる光学10倍ズームレンズ、VGAサイズ毎秒30フレームのMPEG4動画、フリーアングル液晶ディスプレイという気合の入ったスペックは、未だに高い評価を受けている名機MXの称号を受け継ぐに値するものだ。

手ブレ防止機能こそ無いものの機能バランスはピカイチ。399ドルと噂される価格がホントならコストパフォーマンスもすこぶる高い。車載向きの独創的なデザインも物欲を激しくそそる。これは買いか?

今日発表されたFinePix F710。既存CCDの4倍と言われる幅広ダイナミックレンジを誇るスーパーCCDハニカムIV SRは捨て難いのだが、現行機FinePix F700の出荷開始から実質半年しか経ってないというのがちと引っかかる。「16:9ワイドモード」というのも気になるが画面上下をカットしているだけか?

三洋シグマ松下フォーサーズに参画し、オリンパスコダック富士フイルムと合わせて6社になった模様。オリンパスE-システムに続く製品発表が待たれる。

【参照】
●PC Watch http://pc.watch.impress.co.jp/
ペンタックス、ムービー重視の「Optio MX」を参考展示 2004年2月13日
●ITmedia http://www.itmedia.co.jp/
PMA 2004で見つけた“気になる10機種” 2004年2月17日
世界初、ワイド液晶ディスプレイ搭載「FinePix F710」 2004年2月17日
●オリンパス http://www.olympus.co.jp/
三洋電機・シグマ・松下電器、フォーサーズに賛同 2004年2月13日
●フォーサーズ http://www.four-thirds.org/jp/

Internet Explorer 5 に乗っ取り可能な欠陥

流出したWindowsのソースコードから Internet Explorer 5 に任意のコードが実行できる欠陥が確認された。Version 6 は大丈夫。

「仕掛けを施されたビットマップファイルを読み込むだけで任意のコードを実行されてしまう可能性がある」そうだ。修正プログラムは無いので、Internet Explorer 6 にバージョンアップしよう。

【参照】
●INTERNET Watch http://internet.watch.impress.co.jp/
米Microsoft、Windows 2000などのソースコードの一部が流出したと発表 2004年2月13日
漏えいしたWindowsのソースコードから早くもIE 5の脆弱性が発見される 2004年2月17日

MS04-007 の攻撃プログラム出現

先週の月例Windows Updateで明らかにされたMS04-007:ASN .1 の脆弱性

やっと梅も開花
2/15 筥崎宮にて

わずか3日でDoS攻撃を行うexploit(攻撃再現プログラム)が作られ公開された。

ちなみにMS04-007の欠陥はプロトコルサービス自体の問題では無いもののプロトコルサービスから利用されるモジュールでもあるので、意図的なアクションに関わらずネットワークに接続しているだけで攻撃を受ける可能性がある。

一方でファイアウォールでも防ぐ事ができないWebアクセスやメール攻撃も可能、と予想される攻撃バリエーションがいくつもあり、そのいずれにおいても修正プログラムを適用する事以外に防ぐ手立ては無く、これまでに最も深刻な欠陥の一つと言える。

そゆわけで直ちに修正プログラムを適用しよう。

【参照】
●K-OTik Security http://www.k-otik.com/
Microsoft Windows ASN.1 Remote DoS Exploit (MS04-007) 2004年2月14日
●TechNetセキュリティセンター http://www.microsoft.com/japan/technet/security/
MS04-007:ASN .1 の脆弱性により、コードが実行される (828028) 【深刻】 2004年2月11日

3年ぶりの黒星

…という事情から、筑紫野市山家から吉木を経て米ノ山峠大野越え篠栗というルートを設定し、広島屋へと気が急いていた道すがら。県道76号線の新区間、筑豊本線のガードを潜った直後のゆるく右に曲がる高速ブラインドコーナーを立ち上がったところで待ち伏せのパトカーに御用。およそ3年ぶり4度目の黒星と相なった。

前回の黒星2000年11月の佐多岬ツーリングでは「しかし39000km近く走っていれば1回くらいやられるさね」と書いている事から、今回は62000kmぶりという事か。しかし新区間とは言え地元での黒星は失態だ。

そういえばガード手前の工事規制からスタートした時に交通整理の兄ちゃんが妙なアクションをしてたのだが、いま思うと取締まりを教えてくれてたような気がする。回転灯よろしく手をクルクル廻すとかしてくれればまだしも、「止れ」のようなアクションではわからんぞ…。

完全に油断してて反応が遅れたとは言え、名うての急制動で計測時には56km/hまで落す事に成功。結果16km/h超過で減点1点反則金9,000円の告知を受けたが、コケたり事故ったりしたケースを思えばこの程度のダメージは凹むに値しない。広島屋の開店祝いと思えば安いものだ。

祝、再興 広島屋

昨年5月マンション建築に伴う立ち退きの為に閉店を余儀なくされた広島屋

広島屋
2/11 篠栗広島屋にて

「少し休んだら、またやるよ」と言ってた大将を信じ、そろそろ新装オープンしてもいいころだと事ある毎に近所をうろついて探していたのだが年を越しても気配すら感じる事もなく、広島選抜でお腹の隙間を埋めて自宅に帰った10日、福音を告げる一通のメールが届いた。

広島屋の移転先をみつけたのでご連絡します」という出だしに住所と電話番号が続く至ってシンプルな内容だが、広島選抜では満たされなかったココロの隙間を埋めるには充分な春の便り。という事で、さっそく11日に寄り道する必要があったわけだ。

場所的には篠栗県道607号線(旧201号線)沿いで、篠栗駅から歩いてもいける距離。

広島屋
2/11 篠栗広島屋にて

ただ昔の店もかなりアピール性が少ない外観だったが、現在の店もテントの屋号はおろかあのイラスト入り置き看板すら出していないので、広島屋という識別情報はどこにも見当たらない。そういう意味では「人の接近を拒むかのごとく」と例えられる讃岐うどんの秘境店にも匹敵する難易度だ。

辛うじてオタフクソースの暖簾が手掛かりになるだけで、他ならぬ自分自身事前に住所から地図で駅からの位置を確認してなかったら気付かなかった可能性が高い。今回は八木山方面からだったので暖簾がわかりやすかったが、門松からだとそれも厳しかったかも。

そういうわけで、門松交差点から向かって左手にファミリーマートSUZUKIの看板、右手にティラノXを目印にするのが吉。移転に伴う事情から全品100円アップとなっているが、全素材仕入先は変えていないという事で味・量ともに変わりなく満足の逸品だ。

オタフクソース広島屋に対してミツワお好みソース広島選抜という対比の構図は変らずで、気分次第で使い分けが効くのはなんとも贅沢な環境だ。

広島屋 肉玉ソバ・イカ天900円
営業時間 昼前〜21時頃 不定休
篠栗町尾仲426-1 TEL:092-947-9801

こういう事があると「やっぱりホームページ公開してて良かったなぁ」と再確認するわけで、何はともあれ情報提供をして頂いてありがとうございました。>岡村さん

ちなみに広島屋はちょっと遠くなってしまったものの、吉塚にもあかおにかわせみと評判のお店があり、広島風だけでも食べ分けが効く位置に拠を構えたと言うのは先見の明かも。

孤独なバレンタイン…

と言っても、千葉ロッテマリーンズのボビー・バレンタイン監督の事では無い。予てより注目しているITmediaの記者、岡田有花嬢。やはり時節柄の記事を命ぜられたようだが、「8倍速」の件は光るモノを感じるものの全体的にはありがちな妄想ストーリーで独創性・意外性に欠けていま一つ。まぁあまり外野がプレッシャーをかけ過ぎるのもよろしくないとは思うが、次回作に期待したい。

個人的にもバレンタインとは無縁で、今日は朝から昼過ぎまでお仕事。概ね予定通り作業を終了して天神へ。HMV天神店でCDを物色したあと、夕方からビラ・すず御夫妻と合流し、3人で博多華味鳥で水炊きオフ。またしても黙々と喰いに徹してしまうところだったが、最初のぶつ切り肉を平らげたところで会話を楽しむ余裕が生まれ、それからは歓談しながら楽しく会食。2次会はビッグエコー中州店に宴を移してFTABIでも馴らした歌姫のオンステージを堪能。〆に懐かしのリクエスト「ロマンスの神様」にも応えて頂き感謝感激。f(^^;;

そういうわけで、今日もなかなかに楽しく充実した一日を過ごしたので、今年も去年に続いてチョコとは縁が無かった事なんてどうでもいい事だ。却って派遣で仕事をしている分際ではお返しを心配する必要が無いのは助かると言えよう。

【参照】
●ITmedia http://www.itmedia.co.jp/
3.5キロのA4ノートで戦闘モバイルする新人記者O、出先で萌える記者K 2004年1月23日
孤独なバレンタイン克服に向けて〜ある女IT戦士の作戦 2004年2月13日

筥崎とろろ

最寄りのバス停馬出通りの近くにあって、ちょっと前から気になっていた自然芋(じねんじょ)の専門店、筥崎とろろ

筥崎とろろ
福岡市東区馬出にて
セブンイレブンの手前が筥崎とろろ

昨年9月にオープンしたこの店は伝統的な日本家屋をそのまま利用した造り。ていうか、ぶっちゃけ田舎のばぁちゃんちの雰囲気で居心地がすこぶる良い。

基本メニューはオーソドックスな麦トロ御飯「筥とろ丼」1,000円、地鶏の炊込み御飯にとろろを合わせる「地鶏とろろ丼」(限定)1,300円

天然猪を使ったすき焼3,500円〜というのもあり、すき焼をとろろで食べるというのも魅かれたが要予約という事で断念し、「筥とろ丼」に牛タン塩焼が付いた筥とろ御膳1,500円を所望。

一般的な山芋のとろろは結構食べているけれど、さすが自然薯はちゃうね(^^)。少し皮を残して擂り下ろしたとろろは、独特の香りと言うか匂いが違う。そして一口含んだ時に広がった食感と言う言葉では表せないホンモノのみが持つ存在感に、漫然と抱いていた山芋≠自然薯という観念が浅はかな思い込みである事を思い知らされた。

山芋は山芋で確かに洗練されたモダンな美味しさがあるのだが、力強い自然薯が山奥まで行かずとも手軽な値段で味わえる貴重なお店だ。しかし、こんなお店が忽然と出来てしまう馬出も不思議な街だなぁ。

筥崎とろろ 筥とろ御膳1,500円
営業時間 11時半〜20時半 月曜休
福岡市東区馬出5-12-9 TEL:092-651-2153

【参照】
●Fukuoka Now http://www.fukuoka-now.com/
┗筥崎とろろ http://www.fukuoka-now.com/restaurants/index.php?jp=Y&fncode=140364

【緊急】Windows に乗っ取りを許す欠陥

残雪とCBと青空と…
2/11 大観峰にて

こないだInternet ExplorerのパッチMS04-004が出ていたので油断していたのだが、昨日は恒例月刊Windows Updateの日。今回も重大な欠陥が公開されている。

問題のMS04-007ASN.1(Abstract Syntax Notation One)というのは耳慣れない言葉だと思うが、証明書等のデータ構造に関係する技術で、SSLKerberosなどでも使用される事から殆ど全てWindowsに影響する。リモートから乗っ取りを許す非常に危険な欠陥なので、直ちにパッチを適用すべし

一方、サーバー特有のWINSサービスの欠陥であるMS04-006は多くのホームユーザーに関係無く、Virtual PC for Macintosh固有の欠陥であるMS04-005もまた殆どのユーザーには関係無い。

【参照】
●ITmedia http://www.itmedia.co.jp/
MS、IEの脆弱性に対応の臨時パッチ 2004年2月3日
MS、「緊急」含む2月の月例パッチを公開、Virtual PC for Macにも脆弱性 2004年2月11日
●日経IT Pro http://itpro.nikkeibp.co.jp/
Windowsにとても危険なセキュリティ・ホール,仕事前にまずは対策を 2004年2月11日

●TechNetセキュリティセンター http://www.microsoft.com/japan/technet/security/
MS04-004:Internet Explorer 用の累積的なセキュリティ修正プログラム (832894) 【緊急】 2004年2月3日
MS04-005:Virtual PC for Mac の脆弱性により、権限が昇格する (835150) Macのみ 【危険】 2004年2月11日
MS04-006:Windows インターネット ネーム サービス (WINS) の脆弱性 【注意】 2004年2月11日
MS04-007:ASN .1 の脆弱性により、コードが実行される (828028) 【緊急】 2004年2月11日
2004 年 2 月のセキュリティ情報 (Windows)
2004 年 2 月のセキュリティ情報 (Macintosh)

阿蘇Express 2nd - Ride On Time -

ぐうたらが染みついてなかなか布団から抜け出せない身体に鞭打つように、気合いで8時過ぎに起床。今日は晴れて暖かくなるという予報どおり窓の外は目の覚めるような青空だが、外気温は3℃とまだまだ寒い。しっかりと耐寒装備を整え9時前にスタート。

青空
日田一品街にて

例によって例の如く最速ルート、入口のR3『Ride On Time』を景気づけにいまだかつて無いほどイケてる走りで早くも気分上々。実測6℃前後と上昇傾向の気温に合わせて筑後川土手ロードでは速度も高めに推移。

ハートにこびりついた退屈な日常の垢を、鋭い冬の空気で削ぎ落としミラーの彼方へと葬り去る。

県道53号線でチンタラ我慢の走りを強いられたおかげで、日田一品街には少し遅めの10時40分着。温かい缶コーヒーで一服した後、トラディショナルなR212を南下。裏道は快走できたものの、松原ダムから先はバスを先頭にした10台ほどの車列に収まってリエゾン区間に終始。杖立温泉でバスが抜けた後ゴボウ抜きしようと思ったら先頭がセーフティカーだったというオチから、大人しくしていて大正解だったという事だ。

小国町宮原からR442へスイッチすると路肩に薄汚れた雪がちらほら見えるようになるが、路面コンディションは極めて良好。春の訪れを心待ちするかのような残雪の風景を楽しみながらFun Ride。三愛ドライブインでのトイレ休憩を挿んで、正午前に山水亭到着。

さて2004年シーズンを前に「ビフテキ御膳」と「コロッケ定食」がメニューから消え、「ポークステーキ御膳」「しょうが焼き定食(ぽん酢味)」「メンチカツ定食」がデビューした山水亭だが、今日は久々という事もあって定番の「あんかけチャーハン」を所望。新メニューは次回の楽しみにとっておこう。

雪景色の中岳噴火口を臨む
阿蘇山上にて

やまなみハイウェイからミルクロードに繋いで今年初の大観峰へ足を運んでみたのだが、阿蘇涅槃像は淡いベールに包まれたまま。

まるで春霞のようで雰囲気的には悪くないのだが、折角の雪化粧なのにフォトジェニックで無いのは口惜しい。ならば懐深くまで入るだけだ、と阿蘇登山道坊中線を駆け登る。

昨日ほぼ一週間ぶりに気温が0℃を上まわった阿蘇山上だけに雪はたっぷり。1月14日以降「引き続き火山活動が活発」と言われている阿蘇中岳の噴煙もなかなか活発で、フォトジェニックだ。天気に恵まれた事も含めて今シーズン最高の雪景色をしばし堪能する。

14時を迎えて陽が傾き始めたところで撤収。帰りもタッカタッタと大人しくR212を北上。15時15分日田一品街到着。日田から先は寄り道をして帰った事も手伝って不運な事もあったのだが、それはそれで明日以降明らかにするとして、今日のところは無事これ名馬な340kmの楽しいOnedayツーリングだった。

【参照】
●気象庁 火山情報 http://www.jma.go.jp/JMA_HP/jp/volcano/
阿蘇山 火山観測情報 第13号 平成16年2月9日11時30分
■アメダス 観測データ http://www.jma.go.jp/JMA_HP/jp/amedas/japan/kion.html
2004年02月11日 阿蘇山(アソサン) 毎正時の観測データ (ローカル保存)
■気象データ電子閲覧室 http://www.data.kishou.go.jp/

広島選抜

昨日からお好み!気分だったのだが、昨夜は「お宝やのちゃんぽん」に引っかかって中華丼を喰ってしまったので、今夜は広島選抜へ。

ちょっと太めの焼きそば麺と甘辛のミツワお好みソース広島屋のそれとは若干趣を異にするものの、広島のお好み村仕込みの主人は広島屋無き箱崎広島風お好み焼きの灯を守る力を備えた実力派。もちろん基本は言わずと知れた肉玉そばなのだが、今夜はガーリックパウダーをたっぷり効かせた肉玉そばBをチョイス。ソースの香ばしさにガーリックの力強い匂いが相まって食欲を強烈に刺激する。これはクセになる逸品だ。

がっついてしまったので写真は無し。

広島選抜 肉玉そばB680円
営業時間 17〜24時 日曜定休
福岡市東区箱崎3-9-38 TEL:092-651-4844

【参照】
●KBC びっくり!!パワーシャベル http://www.kbc.co.jp/radio/powershovel/
生活向上委員会 > 広島選抜

MPLSは通信業界の次の大きな波になるか

もうとっくに主流だと思ってたんだけど、まだトレンドの域を抜けてなかったのかな。

【参照】
●ITmedia http://www.itmedia.co.jp/
Opinion:SobigとMyDoomが成功を収めた本当の理由 2004年2月10日
初期型MyDoom感染マシンに取り憑く「MyDoom.C」が登場 2004年2月10日
MPLSは通信業界の次の大きな波になるか 2004年2月10日
秋葉原・ヤマギワソフト館で火災 2004年2月10日

馴らし

ゴールドに輝く真新しいチェーンは見ているだけでも気持ちいいものだが、走ってなんぼのオートバイ。青空の下「いざ行かん!」

冬の海
福岡市東区志賀島にて

と気は急くのだが、今日は取り敢えず初期ノビを出す&スプロケとも馴染ませる為、海の中道の調整コースを軽く流す。

やっぱり駆動系をリニューアルしたせいかアクセルに対する加速のレスポンスが良くなったように感じて、3万円近く出費した甲斐があったというものだ。

ひとしきり走ったところで中西食堂サザエ丼を味わい、志賀島をぐるっと一周。距離的には100kmが目安と言われていたので、新宮町へ抜けて下府からR3を東へ。

宗像市光岡で折り返して、R3を今度は西へ。だいぶ混んできたものの、二輪の機動力を活かしてサクサクッとパス。結局90kmほど走って香椎ランドナーへ。チェーンの調整を済ませ、スプロケとチェーンの噛みもバッチリ馴染むようになって準備OKなり。

道路交通法改正試案

昨年末に発表された道路交通法改正試案に対するパブリックコメントの結果が警察庁交通局から公表されてる。

特に問題となるような気配は無い、という事は試案そのままで成立しそうと思ってよいのかな?

【参照】
●All About Japan [バイク] http://allabout.co.jp/auto/motorcycle/
イケそうですよ、二人乗り解禁 2004年2月7日
●警察庁 http://www.npa.go.jp/
「道路交通法改正試案」に対する意見の募集の結果について 2004年2月5日

ヴィラ・ルース洞窟

久々にスゴかった今夜のNスペ。硫化水素が噴出するヴィラ・ルース洞窟に生息する生物。全ての中心にあるのが硫化水素を食べて硫酸を排出するバクテリア。まさに太古の地球の姿が観られるタイムマシンであり、生命誕生のカギを解く事ができるかもしれない。行きたいとは思わないが非常に好奇心をそそる興味深い洞窟だ。

アイレディース宿泊拒否問題

支援者の抗議に対して元患者を暴力団に例えて宿泊拒否の理由を説明した、という事だ。言うに事欠いて暴力団と同列に論じるとは無神経にも程がある。

でもって、この件がくまにち.comなどで報道されるやいなや、開き直って自社のWebページで支援者との一連のメール全文を公開した。しかも支援者の住所・氏名・電話番号までそのまま公開しちゃってるもんだから、無神経では済まされない極悪非道な行為。やはりアイスター(プライバシー侵害に荷担する事に繋がるので敢えてリンクはしない)には人権やプライバシーという考えは存在しない模様。

【参照】
●くまにち.com http://kumanichi.com/
アイスターがメール公表 旅館業法軽視の姿勢も 2004年2月8日
 ■特集 ハンセン病 http://kumanichi.com/feature/hansen/
 ┗アイスター秘書室長 宿泊拒否理由を元暴力団員に例え説明 2004年2月6日

住基カード虚偽申請

Mainichi INTERACTIVEによると、容疑者は以下の経緯で照会書を取得したらしい。

石井容疑者は男性の自宅にも出入りしていたが、男性は「(照会書が)大事なものとは思わなかった」といい、封を切らないまま石井容疑者の求めに応じて照会書を渡したという。
いわゆるソーシャルエンジニアリングであろう事は疑う余地すらなかったが、これほど原始的なやり方があろうとはねぇ。

安易に照会書を渡してしまった本人に非を問うのは簡単だが、果たして彼を責められるだろうか? 住基カードの認知度(特に高齢者の)を考えると同様な行動をとる人は少なくないと思う。そうなると500円という発行手数料の手軽さも手伝って真似をする輩も出かねないので、早急に同様の手口による犯罪を防ぐような仕組みが望まれる。

【参照】
●Mainichi INTERACTIVE http://www.mainichi.co.jp/
住基カード:佐賀・鳥栖市での不正取得で男性を逮捕 佐賀県警 2004年2月7日
●@IT セキュリティ用語事典 http://www.atmarkit.co.jp/fsecurity/dictionary/indexpage/securityindex.html
ソーシャルエンジニアリング

renewal

朝から時折雪が舞う寒い一日。ま、今週はずっとこんな感じなのだが。

チェーン交換中
ランドナーにて

今日は遠出する気もないのでこれ幸いとCBのチェーン交換。しかし16000kmで交換してから、84000kmももったのは我ながらビックリ。敬意を表して同じDID525VM G-BRIGHTをチョイス。ゴールドの輝きがちょっぴりゴージャス。

一度も換えてなかった両スプロケもあわせて交換(HONDA純正)したのだが、フロントはイイ感じでくたびれ、リアはまだ使えないことも無いかなぁという状態であった。全て込み込みで28,500円也。

ランドナー TEL:092-672-4533
福岡市東区香住ケ丘2-7-8

久々の走行は小雪の舞う中で言うまでもなく寒かったが、やっぱ風を感じるのは気持ちいい。明日は走れるかな?

10日オープンの小倉伊勢丹がメディア向けのプレビューを実施したのを受けて、昨日から地元メディアもこぞってプロモーションを開始。出店が決った頃はまだまだ先の事だと感じてたのだが、時が経つのは早いものだ。

小倉伊勢丹が出店するセントシティ北九州は、小倉駅前に位置的する超一等地。にも関わらずそごう玉屋と芳しい成果を出せなかったいわく付きの場所で、以前永照寺があっただけに祟りまがいの噂も無きにしもあらずだが、つまらない噂を一笑に付すような大賑わいを期待したい。

【参照】
●小倉伊勢丹 http://www.kokura-isetan.co.jp/

少し情報を整理する

まずoffice氏本人による経緯の説明はhttp://www.office.ac/tearoom/noframe.cgi?max=1000#No.1616。「不正アクセス行為」に該当するかどうかはまだどちらとも言えない。一方でゼロデイだから「威力業務妨害」という判断はあり得るかも。もちろん本人に妨害する意図があったとは思ってないが結果責任として追わなければならない、と言われれば反論しづらい。

問題のCGIを作りASKACCSをホスティングしていたのはファーストサーバーからは未だ音沙汰なし。サイトを運営していたヨセフアンドレオンは2月4日の「きまぐれコラム」で

ASKACCS「著作権・プライバシー相談室」を閉鎖に追い込んだ憎っくきサイバーテロリスト、「officeこと、河合一穂」がついに逮捕されました!
本日の逮捕にあたっての声明文は、こちらです。

それにしても、私、どうしても納得がいきません。officeは「脆弱性を指摘するためにやった」と言っているみたいですが、社長と面会したときには全然違うことを言っていたし。だいたい「脆弱性を指摘するため」なんて、犯行の動機としてあまりにも脆弱です。そんなことのために一線を越える人なんているわけがありません。きっと、他にもっと切実な動機があったんだと思います。ただ、それを口にすることができないんで、「脆弱性」とか言っているんでしょう。

とにかく、裁判になったら社長も法廷に立つようですから、みんなでお弁当を持って傍聴に行きましょう。
とぶち上げ、
●また、当社といたしましては、今回の事件の犯人がセキュリティの専門家を自任する人物で、その犯行の現場がセキュリティ関係者によるイベントだったという事実を重く受け止めています。
現在、ASKACCSの再開に向けた作業を進めていますが、 セキュリティの専門家やセキュリティ技術に依存しないセキュリティのあり方、セキュリティに依存しない情報社会のあり方を模索していかなければならないと考えております。
…等というわけわかんない声明文(googleキャッシュ)を出していたのだが、6日09:54:58頃にサクッと削除した。おやっ?と思ってたら取引先ページからACCSが消えたという事がわかったので、どうやらバッサリ切られた(笑)模様。ACCSにはちゃんと良心があるようで安心した。

2004/03/22追記:ヨセフアンドレオンの「声明 officeこと、河合一穂の逮捕にあたって」http://www.josephandleon.co.jp/seimei.htmlが復活してる!?

【参照】
●ITmedia http://www.itmedia.co.jp/
情報漏えいに揺れたACCS、「モラルに沿った脆弱性指摘を」 2004年2月6日
●Tea Room for Conference http://www.office.ac/tearoom/noframe.cgi
ACCSのユーザ様、ファーストサーバー森川氏作のcgiをご利用になり情報を入力された全てのユーザ様への謝罪 2003年11月25日
●有限会社 ヨセフアンドレオン http://www.josephandleon.co.jp/
声明 officeこと、河合一穂の逮捕にあたって 2004/02/04 (googleキャッシュ)
●ACCS不正アクセス 京大研究員逮捕事件に関するテンプレ http://www.geocities.jp/officeandaccs/

【緊急】RealPlayerに欠陥

RealPlayerに攻撃者が任意のコードを実行できてしまう恐れのある欠陥が報告されている。すでに改修されたアップデート版がリリースされているので、[ツール]メニュー[アップデートをチェック]から、直ちにアップデートしよう。

【参照】
●ITmedia http://www.itmedia.co.jp/
RealOne PlayerやRealPlayerに複数の脆弱性、任意のコード実行のおそれも 2004年2月6日
IEのセキュリティパッチで一部のアプリケーションの利用に障害 2004年2月5日
●Real.com http://www.jp.real.com/
RealNetworks, Inc.、セキュリティ脆弱性に対応するアップデートをリリース 2004年2月4日

パレットフォトシェア

フジカラーパレットプラザを運営するプラザクリエイトパレットフォトシェアというサービスの実験運用を開始した。プレスリリースによると

「パレットフォトシェア」は、インターネット接続環境にある本ソフトウェアをインストールしたパソコンであれば、登録メンバー同士が画像・その他のデータを、ダイレクトに送受信することができ、リアルタイムで画像を共有・交換したり、チャット機能を使って画像にコメントを入れたアルバムを楽しく簡単に作成できます。
そして、交換した画像やグループで編集したアルバム画像を、いつでもお好きな時間に、簡単な操作でプリントのご注文をいただけます。プリント注文はご指定のパレットプラザ店舗のプリントオーダー専用受付機にダイレクトに画像データを転送し、銀塩方式にて出力した高画質プリントをご指定のパレットプラザにて、当日※2にお受取りが可能です。
という事だが、個人的にはリアルタイムで画像を共有したりチャットする必要性は全く必要としない。でも、世間ではネットゲームが流行っているという話しから想像するとそれなりのニーズがあるかも。

ただYahoo!フォトinfoseekフォトアルバムのようなサーバにアップロードする形でなく、P2P接続とした構成は新しい考え方はどうだろう? 常時接続環境が普及したとはいえパソコンを常時起動したままにしている人が多いとは思えないのだが。チャットという通信形態には相性が良いと思うが、画像共有ベースで考えるとその辺りが使い勝手のネックになりはしないかと懸念する。

まぁ取り敢えずパレットフォトシェアをインストールするとネットプリントの初回プリントが50枚まで無料サービス(Lサイズ)というのはウレシイかも。残念ながら店頭で受け取れる加盟店はまだ都内の一部に限られているが、全国一律200円で郵送してもらえるというのはお手軽だ。実験サービスは2004年3月31日までの期間限定なのでお早めに。

なおFAQに書かれている

パレットフォトシェアに登録できる画像フォーマットは、JPG(拡張子.jpg)のみです。
その他の画像フォーマットは登録することができませんので、ご了承ください。
また拡張子が "jpeg" の画像は登録できません。あらかじめ "jpg" に変更してお使いください。
というのは手抜きでは? 試験サービスということもあり大勢には影響無いと判断したのだろうが、本サービス開始時には利用者に手間を煩わせる事ないようソフトの改善を期待したいところだ。

【参照】
●INTERNET Watch http://internet.watch.impress.co.jp/
プラザクリエイト、P2P技術を利用した新プリントサービス実験 2004年1月30日
●プラザクリエイト http://www.plazacreate.co.jp/
「パレットフォトシェア」サービスのテストを開始 2004年1月30日
●パレットフォトシェア http://photo.80210.com/
┗FAQ http://photo.80210.com/faq.html
●フジカラーイメージングサービス http://www.fujicolor.co.jp/

office氏逮捕の波紋

今日もセキュリティ関連のMLはこの話題で持ちきり。11月に自らの非を認め、ACCSに対しても身分を明らかにしていたのに、なぜ今頃になって逮捕されなければならなかったのか? 普通なら任意出頭させてから署内で逮捕するくせに直々に京都まで出向き、用意周到にもカメラの前で逮捕連行した警視庁のあざといデモンストレーションを思うと、やっぱり「京都府警に対する並々ならぬ対抗意識が背景にある」と考えるのが最も合理的で理解し易い。

片や、京大研究員によるハイテク犯罪というスキャンダル性から安易に警視庁の尻馬に乗って権威のプロパガンダに荷担する情けないメディアが多い中、Mainichi INTERACTIVE「ネット界も困惑? ACCS不正アクセス事件」はマトモでちょっと救われた。

ただ気になったのが

法的に言えば、個人情報を外部に流出させたり、ダウンロードしなくても、通信が行われている不正アクセス自体が違法行為となるというわけだ。
と言い切っている一節。件の脆弱性はCGIに与えるパラメータを書き換えると蓄積した個人情報が纏めて表示されてしまうという問題だったそうで、これまでのようにIDとパスワードを破ったわけではない(落した個人情報が1184人分に及ぶ事からも正鵠を射ていると思われる)らしい。こういう手法をして「不正アクセス行為」となるのかどうか、まさに意見の分かれているところだ。

CGIパラメーターのIDと思われる数値をあてずっぽうに入れるのはどうだ?とか、アドレスバーを編集してURLの上位へ辿る事すら違法行為となるのではないか?という極論すらあるのだが、こればっかりは判例が出てみない事には憶測の域を出ないわけで、暫くは脆弱性の調査は非常にやりにくくなったと感じているエンジニアは少なくないだろう。

という事からも

善意のぜい弱性の指摘が萎縮するのを問題と見るネット関係者もいる。こうしたなか、経済産業省は情報処理推進機構(IPA)に委託し、ぜい弱性対策の研究を始めた。ぜい弱性を発見したらどこに届け出て、不正アクセス禁止法に抵触せず、ぜい弱性の指摘をするにはどうしたよいのかなどについての基準作りを行うものだ。年度内にも結論が出ることが期待される。
という話があるのだが、去年発足した「特定非営利活動法人日本セキュリティ監査協会」という組織はそれとはまた違うのだろうか? いずれにせよ、不正アクセスになる/ならないを明確化した基準を早く作って欲しい。

ところでところで、ASKACCSのCGIを作ってレンタルしていた一方の当事者ファーストサーバーの名前がどこにも出て来ないのはどういうわけだ? お咎め無しで良いですか? そうですか?

こっそりWebを飾っていた「印刷したら他人の確定申告書 国税庁HPでミス」という記事。

香川県の男性が入力して印刷ボタンをクリックしたところ、愛知県の男性の申告書が印刷されるなど、入力者と別人の申告書が出てきたケースが4件あった。いずれのケースも、2人が同時に印刷をクリックしたところシステムが対応できず、別人のデータが上書きされ出力されてしまったという。
まぁセキュリティインシデント言えばそう言えなくもないが、あまりに情けないバグだ。他ならぬ自分自身で、去年の今頃このシステムを使って還付申告書を作成したのだが、この程度のケースもテストで洗い出せてなかったとは恐るべし。

こっちもせいぜい指名停止程度のペナルティ止りで、法的なお咎めは無しですか?

【参照】
●ITmedia http://www.itmedia.co.jp/
他人の確定申告書が生成されるトラブル、国税庁の「確定申告書作成コーナー」が一時停止 2004年2月5日
ACCS個人情報流出で京大研究員逮捕 2004年2月4日
「足元から火がついた」──ACCSの個人情報流出は1184件、脆弱性を3年以上放置 2003年11月12日
情報処理振興事業協会:予算の10%をセキュリティに投資してほしい 2003年1月1日
●Mainichi INTERACTIVE http://www.mainichi.co.jp/
印刷したら他人の確定申告書 国税庁HPでミス 2004年2月5日
他人になりすまし住基カード交付受ける? 佐賀 2004年2月5日
不正アクセスで調査委員会を設置 京大センター長 2004年2月5日
ACCSの個人情報流出で京大研究員を逮捕 警視庁 2004年2月4日
ネット界も困惑? ACCS不正アクセス事件 2004年2月4日
Winnyで初摘発、2人逮捕 京都府警 2003年11月28日
●A.D.2003 http://www.ad200x.net/
国立大学研究員によりなされた個人情報漏洩問題に関する調査報告 2004年1月28日
●経済産業省 http://www.meti.go.jp/
情報セキュリティ総合戦略

ミスリードに注意

まったりとしたのどかな昼休みを揺るがしたoffice氏逮捕の報道。

asahi.com
欠陥突きサーバー侵入、研究員逮捕

ASKACCS個人情報流出事故に対して「不正アクセス行為禁止法違反」はともかく、「威力業務妨害」という容疑まで持ち出してくるのは、いかにもうさん臭い。

無作為に第三者のIDでログインした可能性はあるので不正アクセス行為の禁止等に関する法律に規定する不正アクセス行為に抵触する可能性はあるが、氏がシステムやファイアーウォールに対してクラッキング活動を行ったとは聞いていないし、もしそうした行為があったならば電子計算機損壊等業務妨害の適用が合理的で、威力業務妨害を持ち出すのは理解に苦しむ。

asahi.com記事では

ハイテク犯罪対策総合センターの調べでは、河合容疑者は昨年11月6〜8日、社団法人コンピュータソフトウェア著作権協会(東京都文京区)のサイトのサーバーに不正に接続し、ネット上で同協会に相談を寄せた約1200人分の氏名や住所、相談内容などを引き出した疑い。

 さらに同月8日、都内で開かれたネットの安全対策担当者やハッカーの集会で、参加者約200人に接続方法を公開し、協会にも接続したことをメールで通知した。そのうえで、サイトの一部の閉鎖を余儀なくさせ、協会の業務を妨げたとされる。

 このサイトは情報を読み出したり書き込んだりするために、「CGIプログラム」と呼ばれる汎用(はんよう)プログラムが使われていた。河合容疑者はこのプログラムの欠陥を突き、サーバー内の非公開の領域に保存されている情報を引き出したという。
と報道している一方、Mainichi INTERACTIVEでは一歩踏み込んで
調べでは、河合容疑者は昨年11月6日〜8日の間、計7回にわたり自分のパソコンから協会のサイトに不正にアクセスし、協会に相談や情報提供した人の住所、氏名など約1200人分の個人情報データを入手。同月8日に渋谷区内で開かれたイベントでこのデータを公開したうえ、情報が漏れたことをメールで協会に知らせ、サイトの閉鎖に追い込んだ疑い。

河合容疑者は、掲示板サイトなどで一般的に使われているプログラム「CGIプログラム」の一部を書き換えて、利用者がパソコンからインターネットサイトに書き込んだ個人情報などを不正に取り込んでいた。
としているが、CGIそのものに欠陥があったのでわざわざ手間をかけて書換える必要なんて無かったと記憶しており、その点ではasahi.comの方が正確。いずれにせよサイトの閉鎖に追い込んだという論調で威力業務妨害を裏付けようとする意図を感じる。

そもそもACCS自らの意思でサイトの停止を決めたという経緯はどこに吹っ飛んでしまったのか? 他ならぬASKACCS個人情報流出事故調査委員会による調査報告書でも

2 本質的な原因について

 上記のとおり、本件の技術的な原因は、当該CGIプログラムに脆弱性があった点にあるが、本質的には、次のような問題があると判断した。

(1) ACCSは、ASKACCSのホームページについて、セキュリティチェック等の充分な検証を実施していなかった。また、当該CGIプログラムを採用するに際しても、特にセキュリティ上の検証を行っていなかった
 ASKACCSは広く個人情報を収集・取得していたのであるから、そのセキュリティについては細心の注意を払うことが求められていたというべきである。第三者が作成したソフトウェアを利用する場合には、その選定に際して細心の注意を払う必要があると考えるし、採用した後においても、セキュリティ上の問題がないか否かを、継続的に自らの責任で検証する必要があると考える。さらに、ACCSは、これまで情報の取り扱いに関する啓発活動を自ら行ってきていることからすれば、自ら運営するホームページのセキュリティについては、通常の企業等以上に、充分なスキル、体制で臨む必要があると考える。
 しかし、ACCSは、レンタルサーバー会社の提供するCGIプログラムを採用する際に、セキュリティ上の検証について入念な検査をしたとは認められなかった。

(2) ASKACCSは、必要と認められる以上の個人情報を入力させていたと考えられる。
 ASKACCSは、不特定の第三者から広く質問を受け付け、それに回答することを目的としていた以上、回答を送付するために必要な最低限の個人情報(メールアドレス等)の入力を求めることはやむを得ないと考える。
 しかし、ASKACCSの質問フォームでは、さらに住所・氏名等の個人情報の入力まで要求していたところ、このような情報まで必要であったとは認めがたい。
 個人情報を扱う際には、その管理に万全を尽くすことはもちろんであるが、それと同時に、そもそも不必要な個人情報は取得しないことも求められているというべきである。
と原因の本質はASKACCSにあると認めている事からもわかるように、親切心から「ファスナー開いてますよ」と指摘してあげたら逆ギレして「痴漢呼ばわり」されてしまったようなもので、告訴ならACCS責任転嫁だし、告発に因らないなら警察権力の横暴ではなかろうか。

ていうか、そもそもACCSは逆に個人情報保護法の第四章、一節、二十条

個人情報取扱事業者は、その取り扱う個人データの漏えい、滅失又はき損の防止その他の個人データの安全管理のために必要かつ適切な措置を講じなければならない
に違反していた可能性が問われないままで良いのか?

一方でoffice氏京大研究員という肩書から何となく思い出されるのが、Winnyの件で名を上げた京都府警。先を越された感ありありで成果が欲しい警視庁としても京都府警のお膝元で気炎を上げる事ができればしてやったり。そしてoffice氏をスケープゴートにして自らの責任逃れを目論むACCS、そんな両者の思惑が一致して…なんていう裏事情を勘繰ってしまうのは考え過ぎか?

ACCSは「手段のために目的を犠牲としたもので,本末転倒と言わざるを得ない」とコメントしているが、「デジタル時代の情報モラルを考える著作権・プライバシー相談室」を設置したACCSもまた情報モラルを置き去りにして組織防衛に走っているように見えるのだが。

NHK「7時のニュース」でも「総理大臣官邸や総務省、大手都市銀行のホームページなどにも次々に侵入した疑い」とトップ扱い。本人も認めているように確かに1184人分の個人情報のダウンロード公の場での提示などエスカレートしたのはやり過ぎで、過失と言えども断罪もやむを得ないところだが、いかにもoffice氏が反社会的な人間であるかのような印象を与えかねない論調は憤りを感じざるを得ない。

まぁ警視庁記者クラブにぶらさがった提灯記者に正義やらジャーナリズムを期待するのも酷かと思うが、裁判員制度が始まろうとしている昨今、世論のミスリードだけはゴメン被りたい。

話は変って大阪近鉄バファローズ球団名売却騒動、ナベツネが激怒したからというわけでもないだろうが、asahi.comはさもえらそうに

この手法は「ネーミングライツ(命名権)ビジネス」と呼ばれる。球場などの施設名では、オリックスの本拠「グリーンスタジアム神戸」が昨春、「YAHOO!(ヤフー)BBスタジアム」に変わった。プロ野球の2軍チームが企業からスポンサー料をもらい、その企業の商標などをチーム名の一部に使った例もある。だが1軍で、親会社以外が名前を付けるのは初めてだ。
と書いているが、西鉄ライオンズの後を受けた太平洋クラブライオンズクラウンライターライオンズの球団経営を行ったのは資本関係の無い福岡野球株式会社であり、決して前例が無い事ではない。またNHKでも同様に「1軍で親会社以外が名前を付けるのは初めて」とのたまっていたらしいから、どちらも通信社の配信をそのまま鵜呑みにして流したものと思われる。海外ソースならいざ知らず、なんともズサンな事だ。

権威あるマスメディアをしてこの程度の体たらくであるという事を肝に命じ、自らも鵜呑みにする事の無いようにしないとなぁ。

結局、他球団の同意を得ずに公表した事が野球協約違反、という事かな?

【参照】
●Mainichi INTERACTIVE http://www.mainichi.co.jp/
住基カード:他人になりすまし交付受ける? 佐賀県警が捜査 2004年2月4日
不正アクセス:個人データ引き出す 京大の研究員を逮捕 2004年2月4日
プロ野球:近鉄球団社長 球団名売却は「ビジネス」 2004年1月31日
●(社)コンピュータソフトウェア著作権協会(ACCS) http://www.accsjp.or.jp/
┗ASKACCS http://www.askaccs.ne.jp/
●独立行政法人 情報処理推進機構 http://www.ipa.go.jp/
┗不正アクセス行為の禁止等に関する法律 http://www.ipa.go.jp/security/ciadr/law199908.html
●NHK http://www.nhk.or.jp/
研究員 官公庁HPにも侵入か (VIDEOあり)
●首相官邸 http://www.kantei.go.jp/
個人情報の保護に関する法律
裁判員制度・刑事検討会
●パシフィック野球連盟 http://pacific.npb.or.jp/
┗パシフィック・リーグ略史 http://pacific.npb.or.jp/bluebook/bluhist1.html

Internet Explorer 用の修正プログラム

昨年から問題になっていたURL詐称(スプーフィング)に対処する修正プログラムがやっとリリースされた。但し、これで先の不具合が改修されるわけではなく、ユーザー名とパスワードをURLの中に含めることができなくする事によって暫定的に危険を回避するだけのものである。

一方でこの仕様変更によってアクセスに影響を受けるWebサイトが少なくないかもしれないので、社内システムのUIにブラウザを使っている場合はかなり注意が必要だ。詳細はマイクロソフト サポート技術情報 - 834489を参照。

2ヶ月近くを経ても改修できなかったのねんという残念感もあるが、取り敢えずは危険を回避する手段を提供したマイクロソフトのスタンスは評価したい。…のだが、この修正プログラムを適用すると認証ダイアログボックスで「パスワードを保存する」を選択しても保存されない場合がある、という問題も報告されており、やっぱりなんだかなぁという感じだ。

ちなみにトラブル・メンテナンス速報によると

この現象が発生した場合、以下の手順でユーザー名とパスワードを表示させることが出来る場合があります。

1) 一旦、全ての Internet Explorer の画面を閉じる
2) Internet Explorer を起動する(どのページを表示していてもかまいません)
3) もう一つ、別に Internet Explorer を起動する
4) 2番目に起動した Internet Explorer で、ユーザー名とパスワードの入力を行うダイアログボックスを再度表示する
という事だ。

【参照】
●ITmedia http://www.itmedia.co.jp/
クローン携帯をめぐる、"真偽"の判断 2004年2月3日
MS、IE緊急パッチの「副作用」に注意呼びかけ 2004年2月4日
MS、IEの脆弱性に対応の臨時パッチ 2004年2月3日
IE用の新パッチ発行で電子商取引に混乱の可能性も 2004年2月2日
●TechNetセキュリティセンター http://www.microsoft.com/japan/technet/security/
MS04-004 - Internet Explorer 用の累積的なセキュリティ修正プログラム (832894) 【緊急】
┗Internet Explorer で HTTP URL と HTTPS URL のユーザー情報を処理する際のデフォルトの動作を変更するソフトウェア アップデートのリリースについて http://support.microsoft.com/?id=834489

メンバーズホームページ終了のお知らせ

というメールが@niftyから届いた。

今回「メンバーズホームページ」の利用者の減少に伴いまして本サービスについては、2004年8月31日をもって終了させていただくことになりました。
という事だ。自宅サーバーがあるからもう@niftyのレンタルWebサイトも不要かなぁ…と思ったのだが、http://homepage3.nifty.com/yano/が取得できたので、取り敢えず移行する事に。

なお、今日からアット・ホームページ基本(無料)容量が20MBに増量されている。既に10MBで利用中のユーザーも設定を変更する事により恩恵を受けられるので手続きをすべし。

そういえばココログのアカウントも取得していたのだが、すっかり忘れてたよ。

【参照】
●アット・ニフティ http://www.nifty.com/
┣メンバーズホームページ終了のお知らせ http://homepage.nifty.com/iten/mhp.htm 2004年2月2日
┗ホームページディスク容量追加 http://homepage.nifty.com/tuika/index.htm 2004年2月2日
●ココログ http://www.cocolog-nifty.com/
┗古河建純インターネットBlog http://furukawa.cocolog-nifty.com/
●ITmedia http://www.itmedia.co.jp/
クローン携帯の可能性 2004年2月2日
MyDoomが引き起こした過去最大級のDoS攻撃 2004年2月2日
SCOサイト、MyDoom感染PCの一斉攻撃でダウン 2004年2月2日