勝手にLifelog

『AndroidとiOS、プライバシーを丸裸にするソフトが仕込まれていたことが発覚』(Internet Watch),当初はHTC製Androidスマートフォンで発見されたが、その後、それ以外のスマートフォンでも見つかり、12月1日にはAppleのiOSにも含まれていることがiPhoneハッカーの解析によって明らかになった。 (snip) 同氏によると、このソフトウェアは端末中で起こるほぼすべての動作を記録し、携帯キャリアや端末メーカーに送信している。記録される情報は膨大で、押されたキーとその種類、開かれたアプリ、電話やSMSの送受信、位置情報、カメラや音楽プレーヤーの動作状況などが含まれる。また、ブラウザーで検索したURLも記録されている。 (snip) ただし、iPhoneの場合はAndroid端末とは事情が多少異なっているようだ。同氏の解析によると、ソフトウェア自体はiOS 3/4/5に含まれているものの、iOS 5では、利用状況の診断機能をオフにすることによって無効化できるほか、iOS 3/4でも、現時点で診断機能が利用されている形跡はないようだとしている。

December 2, 2011 · Ryusuke KIKUCHI <ryusuke.kikuchi@gmail.com>

Books

図書館に行って, 『ぼくは上陸している(上) — 進化をめぐる旅の始まりの終わり』(Gould, Stephen Jay. 渡辺 政隆[訳]. 早川書房, 2011) 『ぼくは上陸している(下) — 進化をめぐる旅の始まりの終わり』(Gould, Stephen Jay. 渡辺 政隆[訳]. 早川書房, 2011) 『膨張宇宙の発見 — ハッブルの影に消えた天文学者たち』(Bartusiak, Marcia. 長沢 工・永山 淳子[訳]. 地人書館, 2011) を借りてきた…

December 2, 2011 · Ryusuke KIKUCHI <ryusuke.kikuchi@gmail.com>

DNSの浸透問題

『DNSの「浸透問題」は都市伝説——正しいサーバー引っ越し法を解説』(Internet Watch),「浸透問題」という言葉は単なる通称であって、正式な言葉ではない。しかし、ネットワークに関係している人々の間では、「DNSの浸透が遅い」とか「DNSの浸透待ち」という言い方でサイトにアクセスできない状況を説明するのによく使われている。 (snip) 多くの解説で使われている「新しいデータが反映されない」ではなく、「消えるはずの古いデータが残ってしまう」というのが浸透問題の本質である。 (snip) このあたりの詳細については、JPRSのウェブサイトに「JPRSトピックス&コラム DNSサーバーの引っ越し~トラブル発生を未然に防ぐ手順とポイント~」という形で提供されているので、より詳細な情報が必要な方はそちらをご覧いただきたい。

December 1, 2011 · Ryusuke KIKUCHI <ryusuke.kikuchi@gmail.com>

IT業界の仕事

『理解されない本当のIT業界–ここでの職業が持つ10の短所』(CNET Japan),わたしがこの記事を書いた理由は、読者が次にIT業界の仕事について非現実的な期待を抱いている友人から働きかけを受けた時に、相手にこの記事を送ればいいようにすることだ。 (snip) 3.怒り狂った人を相手にしなくてはならない IT業界の仕事に関して最悪のことの1つは、怒っている人を相手にすることが多いということだ(特にヘルプデスク業務に多い)。 (snip) 5.知り合いが自宅のコンピュータを直せと言ってくる もう1つ、ほぼ間違いなく起こるであろうことは、同僚たちが個人的な電子機器の問題を解決してくれると期待してくることだ。6.始終ウソをつかれる (snip) わたしはすぐに、エンドユーザーはいつも、自分が抱えている問題の性質についてウソをつくということを学んだ。要するに、だれもトラブルに陥りたくないため、エンドユーザーは自分が引き起こした問題を隠そうとするのだ。「コンピュータを直せ」くらいではなくて「違法行為1をしてくれ」という人たちもいる… 著作物の複製など ↩︎

December 1, 2011 · Ryusuke KIKUCHI <ryusuke.kikuchi@gmail.com>

Targeted Attack

『標的型攻撃メールは100万通に1通、国内では1割以上の企業が経験』(ITpro),同社によると、ウイルス(マルウエア)が添付されているメールは、200通に1通。ウイルス添付メールの5000通に1通が、標的型攻撃のメールだという。 (snip) 同社は、標的型攻撃メールの例もいくつか示した(図4、図5)。「攻撃者は標的としたユーザーを事前に調査し、興味を持ちそうな内容のメールを送っている」(リー氏)という。

November 30, 2011 · Ryusuke KIKUCHI <ryusuke.kikuchi@gmail.com>