IT

太陽光発電見送り

ナフコに行ったところプロモーションで太陽光発電の見積りを取った。

見積り最終金額208万円

太陽光発電の見積り書

要はローンの支払い額を相殺できる程度の売電が見込める物件に対して「太陽光発電のモデルハウス、施工例」としてパネルメーカーからプロモーション価格で下ろしてもらえるので、設置しませんか?というヤツだ。

実際に窓口となったのは日本ライフサポート株式会社。ウチの屋根は傾斜がキツく出窓や段差がある事から大した枚数のパネルは置けないだろうと思っていたのだが、見積りでは出力5.2Kw規模の設置が可能との事。最近のパネルは効率が良く、設置の自由度もだいぶ上がったようだ。

肝心の設置費用は諸々で70万円以上の値引きがあって、208万円。おー、ちょうどクルマ1台分か。15年180回のローン(年利2.35%)にすると月々の支払いは1万4千円程となる。

対して、太陽光発電の出力が月平均430~440kwh見込める事から、売電単価が35円として1万5千円程度の売電収入が得られるので、計算上ローンの支払い額はペイできる事になるのだが、まずここに最初の落とし穴。売電対象は自家消費の余剰発電のみなので、共働きではなく日中もエアコンなどで電力消費がある我が家では売電収入は少なくなる。勿論、その分電力会社に払う電気代も減るのだが、売電単価の方が高いので比較すると若干不利に働く。

ソーラーパネル自体は25年以上持ちそうだが、最も寿命が短いパワコン交換の費用30万を10年で案分するとさらに毎月2,500円ほど上乗せして考える必要があるので、売電収入だけでローン支払い額を相殺し**「機器代ゼロ円」とするのは難しそう**だ。

深夜電力利用のエコキュートを併用する事で給湯に掛かるガス代も節約できて良いと言うものの、80万円の設備費が月額4~5千円の負担と考えるとトントンじゃないかな…。深夜電力契約だと逆に日中利用分の電気代は今より割高になる事から、これまたやっぱり我が家では不利に働きそうだ。

昨年10月に書いたように「再生可能エネルギーの固定価格買取制度」(FIT)も先行きが怪しい。10年後の買い取り価格は間違いなく下がるはずだし、今年から電力会社からの遠隔操作で売電出力が抑制可能となる事を考えると残りの5年は更に足が出る可能性が高い。

そうはいうものの、相応の売電収入が得られるし、電力会社に支払う電気代自体も下がる。支払いが終われば太陽光発電装置自体は自分のものになるので、まるまる損するわけでは無い。あくまでも「売電収入でローンの支払い額を相殺できる」という宣伝文句は鵜呑みにしちゃいかんという事だ。

寿命が10年ほどとランニングコスト観点で一番のウィークポイントであるパワーコンディショナーもまだまだ改良が期待できるし、パワコン不要のマイクロインバーターもあるそうだ。3月に紹介したSMART V2Hやテスラから発表された10Kwhで3500ドルの家庭用大型バッテリーなどによる蓄電システムも現実的になってきた事から、家庭内の電力設備や家電機器などを総合的に制御するHEMS(ヘムス)への対応も視野に入れておきたいところなので、もう一段ステップアップする余地が残っている。

取り敢えず売電単価が2円下がったとしても売電収入は月800円下がるくらいだし、今回は焦らずに導入見送りとする事に。

参照

ホームセンター・ナフコ http://www.nafco.tv/

日本ライフサポート株式会社 http://www.nls-k.co.jp/

なっとく!再生可能エネルギー http://www.enecho.meti.go.jp/

ITmedia ニュース http://www.itmedia.co.jp/news/

Wikipedia http://ja.wikipedia.org/wiki/

秘密の質問

アカウント復旧など緊急時の個人認証手段であるApple IDのセキュリティ質問などとして広く使われている、いわゆる「秘密の質問」。

実は危険な“秘密の質問”、Googleが研究結果を発表

Internet Watch記事より

予てより**「状況によっては秘密とはとても言い切れないのでは?」**と危惧していたのだが、マイナビニュースの記事によるとGoogleから

容易に覚えられる答えは安全性が低く、本人以外が答えられないような質問にすると本人も答えられなくなる可能性が高まる。

という内容の分析結果が発表された模様。

ITmediaの記事によると

理由の1つは、答えが簡単に分かってしまうこと。例えば、米国人の「好きな食べ物」の質問に対する答えは、1回の推測だけで19.7%の確率で言い当てられることが分かった(ちなみにその答えは「ピザ」だった)。

との事だ。日本人だと"ラーメン"、“カレー”、“すし"あたりが「ありがち」だろうか。そうでなくても、知人であれば高確率で推測可能だったりするのは指摘している通りだ。

しかし、セキュリティを強化するために質問を難しくして、例えば「母が小学校に入学した場所」「図書館カードの番号」などの質問を使った場合、ユーザーが答えを覚えていられる確率は減る。質問を2つにした場合も、ユーザーが2つとも答えを覚えていられる確率は59%にとどまったという。

という事だが、上の場合でも"ラーメン"ではなく、“とんこつラーメン"とか"元祖長浜屋"とか少し捻った設定する事もできるが、いざという時にうっかり"ラーメン"と答えると認証されない事になる。また、“すし"に対して"スシ"や"おすし"などの"ゆらぎ"が同一視されない場合も弾かれる事になるので「確実に答えられる」という観点で適当とは言い難く、「秘密の質問」なんていうのはさっさと葬り去って、第2メールアドレスやSMSなどの予備インタフェースを使った認証に切り替えるべきだ。

【6/2追記】INTERNET Watchの続報によると「秘密の質問にあえて嘘の答えを設定するケース」に関する報告もあるらしい。

メディアの報道で紹介されているのは論文の一部だけであり、実際にはかなり細かくいろいろな調査を行った結果がまとめられています。トータルで150ページにも及ぶ論文なのですべてに目を通すことはできないかもしれませんが、個々のグラフや表を見るだけでも「なるほど」「面白い」と思える論文です。興味のある方はぜひ。

との事。Lessons from the Use of Personal Knowledge Questions at Googleから読めるのは141~150の10ページ分しかないですが!?

【7/10追記】Google Developer Japan Blogに日本語訳掲載。

参照

Internet Watch http://internet.watch.impress.co.jp/

ITmedia ニュース http://www.itmedia.co.jp/news/

マイナビニュース http://news.mynavi.jp/

ZDNet Japan http://japan.zdnet.com/

Google Developer Japan Blog http://googledevjp.blogspot.com/

Google Online Security Blog http://googleonlinesecurity.blogspot.com/

Research at Google http://research.google.com/

Basic認証の落とし穴

とある案件でRESTAPIによる"ユーザ認証"の振舞いを確認しようとして、予てよりApache HTTP Serverに登録してあるユーザアカウントを流用して検証していたのだが、期待とは裏腹に**“401:認証エラー"とならない**事があった。

具体的には、“PaSsWoRd"というパスワード設定に対して"PaSsWoRdXyZ"を与えたのに「認証OK」と判断されてしまったので、「何か設定しくじってるのかな~?」とググったら、【apache】ベーシック認証で8文字以上の長いパスワードを設定するときの注意というのを発見。

確かにhtpasswd - Manage user files for basic authenticationの「Security Considerations(セキュリティ考慮事項)」には

When using the crypt() algorithm, note that only the first 8 characters of the password are used to form the password. If the supplied password is longer, the extra characters will be silently discarded.

ざっくり意訳すると

crypt()アルゴリズムを使用する場合、パスワードの最初の8文字分しか使用されないことに注意してください。与えられたパスワードが長い場合、余分な文字は黙って破棄されます。

と書いてあったよ。

Windows版の場合はMD5アルゴリズムがデフォルトとなっている事から最初の8文字の呪縛は無いそうなので、Linux版もMD5をデフォルトにしなくちゃダメでしょ、と思ってUbuntu 14.04のhtpasswdを確認したところ

yano@GT110b:~$ htpasswd -nb userhoge password
userhoge:$apr1$UQ0/lsy.$gpZwn.kvveLE5pYxs5eaW.
yano@GT110b:~$ htpasswd -nb userhoge passwordXYZ
userhoge:$apr1$jpjd1bYr$Wv/R7ai0xF6j.v6HAMe4s0

…と異なる結果になったので、「おや?」と思いhelpをみたところ

yano@GT110b:~$ `htpasswd` --help
Usage:
        htpasswd [-cimBdpsDv] [-C cost] passwordfile username
        htpasswd -b[cmBdpsDv] [-C cost] passwordfile username password
        htpasswd -n[imBdps] [-C cost] username
        htpasswd -nb[mBdps] [-C cost] username password
 -c  Create a new file.
 -n  Don't update file; display results on stdout.
 -b  Use the password from the command line rather than prompting for it.
 -i  Read password from stdin without verification (for script usage).
 -m  Force MD5 encryption of the password (default).
 -B  Force bcrypt encryption of the password (very secure).
 -C  Set the computing time used for the bcrypt algorithm
     (higher is more secure but slower, default: 5, valid: 4 to 31).
 -d  Force CRYPT encryption of the password (8 chars max, insecure).
 -s  Force SHA encryption of the password (insecure).
 -p  Do not encrypt the password (plaintext, insecure).
 -D  Delete the specified user.
 -v  Verify password for the specified user.
On other systems than Windows and NetWare the '-p' flag will probably not work.
The SHA algorithm does not use a salt and is less secure than the MD5 algorithm.
yano@GT110b:~$

という結果となり、デフォルトMD5になっている事が確認できたので、今回最初の8文字分しか効かなかったのは、10年近くも昔の設定を安易に使い回してきたのが原因のようだ。

US-KBDキタ

2月に発表された新生VAIO Z。

ホワイト英字配列

PC Watch記事より

「VAIO Z Canvas」の正式発表に合わせて「VAIO Z」の英語キーボードオプション追加が発表された。

先月、わざわざ**「英語キーボード載せてよ!」**と書いた甲斐があったな。

すでに購入したユーザー向けにもキーボードの交換サービスを1万円で提供する

という対応も良心的で高く評価したい。

ただ、ThinkPad T450sではプラス1,000円程の差額なのに、「VAIO Z」のプラス5,000円という価格設定はちょっと一言申し上げたくなるのだが、ワールドワイドで捌けるボリュームを考えると単価高になるのは致し方ないのかな…

参照

マイナビニュース http://news.mynavi.jp/

PC Watch http://pc.watch.impress.co.jp/

Engadget 日本版 http://japanese.engadget.com/

My Sony Club http://www.sony.jp/msc/

VAIO https://vaio.com/

Wikipedia http://ja.wikipedia.org/wiki/

mt7610uをDKMSに

先日、mt7650u_staモジュールでPLANEXのGW-450DとELECOMのWDC-433SU2MBKを動かす事に成功したので、mediatek_mt7610u_sta_driver_linux-64bitドライバをDKMS化しておく事に。

apt-getでdkmsパッケージをinstallした後、まずはmediatek_mt7610u_sta_driver_linux-64bitフォルダを/usr/src配下にコピー。

yano@T60:~$ sudo apt-get install dkms
yano@T60:~$ cp -pr ~/mediatek_mt7610u_sta_driver_linux-64bit /usr/src/mt7610u-20150318

次に、dkmsの設定ファイル/usr/src/mt7610u-20150318/dkms.confを作成します。

yano@T60:/usr/src$ sudo vi `/usr/src/mt7610u-20150318/dkms.conf`
PACKAGE_NAME="mt7610u"
PACKAGE_VERSION="20150318"
CLEAN="make clean"
MAKE[0]="make KERNELVER=${kernelver}"
BUILT_MODULE_LOCATION[0]="os/linux"
BUILT_MODULE_NAME[0]="mt7650u_sta"
DEST_MODULE_LOCATION[0]="/kernel/drivers/net/wireless"
AUTOINSTALL="yes"

続いてdkms.confで対象kernel版数を指定できるようMakefileの"$(shell uname -r)“を変数”$KERNELVER"に書き換え、

yano@T60:/usr/src$ diff -u ~/mediatek_mt7610u_sta_driver_linux-64bit/Makefile ./mt7610u-20150318/
--- ~/mediatek_mt7610u_sta_driver_linux-64bit/Makefile 2015-05-18 12:35:14.000000000 +0900
+++ ./mt7610u-20150318/Makefile 2015-05-21 15:19:09.465401780 +0900
@@ -1,3 +1,5 @@
+KERNELVER=`uname -r`
+
 ifeq ($(WIFI_MODE),)
 RT28xx_MODE = STA
 else
@@ -196,12 +198,12 @@
 
 ifeq ($(PLATFORM),PC)
 # Linux 3.x
-LINUX_SRC = /usr/src/linux-headers-$(shell uname -r)
+LINUX_SRC = /usr/src/linux-headers-$(KERNELVER)
 # Linux 2.6
-# LINUX_SRC = /lib/modules/$(shell uname -r)/build
+# LINUX_SRC = /lib/modules/$(KERNELVER)/build
 # Linux 2.4 Change to your local setting
 #LINUX_SRC = /usr/src/linux-2.4
-LINUX_SRC_MODULE = /lib/modules/$(shell uname -r)/kernel/drivers/net/wireless/
+LINUX_SRC_MODULE = /lib/modules/$(KERNELVER)/kernel/drivers/net/wireless/
 CROSS_COMPILE = 
 endif
 
@@ -217,7 +219,7 @@
 
 ifeq ($(PLATFORM),INF_TWINPASS)
 # Linux 2.6
-#LINUX_SRC = /lib/modules/$(shell uname -r)/build
+#LINUX_SRC = /lib/modules/$(KERNELVER)/build
 # Linux 2.4 Change to your local setting
 LINUX_SRC = /project/stable/twinpass/release/2.0.1/source/kernel/opensource/linux-2.4.31/
 CROSS_COMPILE = mips-linux-
@@ -247,7 +249,7 @@
 
 ifeq ($(PLATFORM),INF_AMAZON_SE)
 # Linux 2.6
-#LINUX_SRC = /lib/modules/$(shell uname -r)/build
+#LINUX_SRC = /lib/modules/$(KERNELVER)/build
 # Linux 2.4 Change to your local setting
 LINUX_SRC = /backup/ifx/3.6.2.2/source/kernel/opensource/linux-2.4.31
 #CROSS_COMPILE = mips-linux-

最後にdkmsコマンドでadd/installすれば良い。

Kickstarterの功罪

わずか1000円の激安コンピューター「CHIP」。

Kickstarter

Kickstarterより

2万6000人の出資者により、調達目標の5万ドルに対して27倍の135万ドルを集めたそうだ。

あくまでも出資者への提供を前提とした予定価格という事であり、実際の販売目標が1,000円ほどというわけでは無い。

無闇に出資者を集め過ぎると実際の資材調達や量産自体が困難になり、Kickstarterで5000万円以上の出資を集めるも中止・返金措置に至ったプロジェクトのようになる心配もあるので、成り行きを注目したい。

人気があるからと言って、手放しで喜んでばかりもいられない。

参照

INTERNET Watch http://internet.watch.impress.co.jp/

ITmedia http://www.itmedia.co.jp/

クラウド Watch http://cloud.watch.impress.co.jp/

GIGAZINE http://gigazine.net/

Wikipedia http://ja.wikipedia.org/wiki/

11acなLinux Wifi

LinuxなWifi環境に、802.11acなPLANEXのGW-450DとELECOMのWDC-433SU2MBKを動かす為のメモを追加。

製品名 VID:PID コントローラ ドライバ 使用可否
GW-US54GXS
—
GW-USMicroN
—
GW-USWExtreme
—
GW-US300MiniS
—
WLI-UC-GN
—
WLI-UC-GNM
—
WLI-UC-GNM2
—
WDC-433SU2M
—
GW-450D
—

PLANEXの無線LANアダプターにLinux用のドライバーがリリースされた!という記事を見つけたので、調べてみたところRaspberry Piで11ac無線LAN子機『GW-450D』を使うための設定方法を発見。無線LAN USBアダプタ(開発者向け情報)によるとGW-450DとELECOMのWDC-433SU2MBKは同じMediaTekのMT7610U USBという事なので、802.11acなところにもチャレンジする事に。

「だいち」の成果

2006年1月に打ち上げられ、2011年4月に運用停止した陸域観測技術衛星「だいち」(ALOS)。

「だいち」画像を活用した世界最高水準の全世界標高データを無償公開!

陸域観測技術衛星「だいち」(ALOS)より

その5年分の観測画像を元に、全世界の陸地の起伏を整備した世界最高水準の標高データセット(30mメッシュ版)が無償公開された。

昨年、5m解像度の全球3D地図がリリースされているが、無償と言えども30m精度というのはスゴいね。

パッと有意義な使い方は浮かばないが、いつか誰かの為にメモしておきたい。

取り敢えず、3Dプリンタで地球儀を作ったりするのも楽しいかな。

3Dプリンタと言えばフルカラー水圧転写印刷、曲面にも歪まずテクスチャ適用がなかなか素晴らしい。理屈がよくわからないものの、爆速で3Dプリントを可能にする「連続液界面3Dプリント」も面白そうだ。

参照

INTERNET Watch http://internet.watch.impress.co.jp/

GIGAZINE https://www.jaxa.jp/

Engadget Japanese https://www.jaxa.jp/

JAXA https://www.jaxa.jp/

だいち防災WEB https://bousai.jaxa.jp/

全世界デジタル3D地形データ http://alos-world3d.jp/

Wikipedia http://ja.wikipedia.org/wiki/

EZWebのspam対策

4月25日、auにMNPした主回線。

あたらしい自由。au

auロゴ

主回線だけに簡単に本人が推測できるお馴染みのアカウント名でメールアドレスを取得し、迷惑メール対策の「迷惑メールフィルター(オススメ設定)」を有効にしたところ、早速日々30~60件のスパムがフィルターに引っかかってきて、連休明けから多い日には20件以上も漏れて着弾するケースも多々あった。

パケット代自体は無料なのだが、仕事中に着信するのもうっとおしいし、無駄にバッテリーを浪費するのも釈然としないので、更なる対策を検討。まずは迷惑Eメール申告として au-meiwaku@kddi.com 宛てに受信したEメールを転送するという対策も考えたが、結局『拒否リスト設定』共々「イタチごっこ」にしかならないように思われる。

そもそもメールはキャリアに依存しないbravotouringかgmailが主体で、ezweb.ne.jpな新しいメアドは特に身近な数人にしか教えるつもりが無いので、迷惑メールフィルターで『アドレス帳受信設定**(アドレス帳のみ受信)』として既知の友人・知人からしか受信できないようにしておけば良い…と思ったのだが、「ゆうちょダイレクト」など携帯メールで認証を行うサービスまでアドレス帳に個別でフルパスで登録するのはちょっと現実的でないので、『アドレス帳受信設定(受信許可)**』を設定して【受信リスト設定】で各ドメインを登録しておく事に。

端末の電話帳を変更する都度auアドレス帳でネットワーク側に保存しておく必要があるが、そもそもイザという時の電話帳バックアップとしても有効。月額使用料は無料だし、保存時にパケット代が発生するもののたかが知れているので、無料通話分で収まるんじゃ無いかな。

【6/3追記】なりすまし規制「高」だと「ゆうちょダイレクト」や「yano4413.com」などが破棄されるようになったので、【受信リスト設定】に加えて【なりすまし規制回避リスト】にも登録しておく必要があるらしい。

参照

au http://www.au.kddi.com/

au one アドレス帳 https://address.auone.jp/

Wikipedia http://ja.wikipedia.org/wiki/

ドコモもガラホ

1月19日のau春モデル発表会で注目を集めたAQUOS K SHF31。

2015夏モデルのフィーチャーフォン2機種

ドコモ2015夏モデル発表より

従来の折りたたみ型のボディながら、Android 4.4を採用し、LTEに対応した新しい世代のフィーチャー・フォンのあり方を『ガラホ』という愛称で世に問うたわけだが、4ヶ月遅れでドコモからも『ガラホ』対抗2機種が発表された。

両機種共にAQUOS K SHF31と同じくAndroidアプリLINEの対応(標準搭載)が明らかになっているものの、auのそれとは違ってLTEやWi-Fi、テザリングなどの高速データ通信には非対応で、ユーザーによるアプリのインストールもできないという事からも**「使い勝手は今までのフィーチャーフォンと変わらない」**らしく、伝統的な折りたたみ式のFOMA携帯端末のプラットフォームがSymbian OSからAndroidに変わっただけという印象を受ける。

但し、データ通信サービスはiモードではなくspモードになっているので、メールもiモードメールではなくドコモメールとなるそうだ。この事から一世を風靡したiモードもそろそろ終息へ導かれるのかな…とも思ったが、Engadget Japaneseのドコモ 2015夏モデル発表会記事によると、「Androidを搭載しないフィーチャーフォンも続ける」「iモードを利用するユーザーは大勢いるので、引き続き提供する」との事。

auはLTEに対応していたAQUOS K SHF31をアップデートしVoLTE対応の新モデルAQUOS K SHF32を発表。こちらは音声通話を含めて全面的にLTEへスイッチし、CDMA 1Xサービスを終息へと導く方向が明確に。

同じAndroidなガラケーでも、両社の方向性が全然違って面白いな。

参照

Engadget Japanese http://japanese.engadget.com/

ITmedia Mobile http://www.itmedia.co.jp/mobile/

ITpro http://itpro.nikkeibp.co.jp/