ikepyonのだめ人間日記

セキュリティに関することを書いていく予定。

2005-05-01から1ヶ月間の記事一覧

お仕事

とまあ、デモ環境の検討をしつつ流していたガイアの夜明けが結構面白かった。なんとなくJRの中の人は誘導尋問に引っかかってたようだけど、まあ、事実だから否定できんわな。 最後は効率化の問題を出してたのはよかったかな?今の世の中効率化一本槍だからね…

Webアプリケーションのセキュリティ限界に迫る

http://www.hidebohz.com/Meeting/20040306/20040306-kokubu.pdf 国分さんの作成した資料。しかし、今度のセキュそばどうしようかなぁ?

SQL Injection Attacks by Example

http://www.unixwiz.net/techtips/sql-injection.html 調べ物中に見つけた。じっくり後で読もう。

昨日はさんざんだったoTL

朝は電車は止ってるわ、うちに帰れば洗濯機が壊れてるわ、で散々だった。今日はなにもなかったけど。 まあ、洗濯機は洗濯物が排水部分に詰まってただけなのだけど、どこが詰まってるのか探しているうちに部屋の中びしょびしょにoTL。TW-V8630はこういったと…

念を飛ばされてるらしい

電車止まってます。今日は早く着かないといけないのに

今日も一日眠かった

とりあえず6/4の勉強会資料作成完了。 後はデモ環境の作成だ。さて、間に合うのか?間に合わなかったら当日AppScanの検証サイトがあった気がするのでそれを使うかな?

サイバークロスカウンター

https://www.netsecurity.ne.jp/1_2937.html こんなのが横行したらしゃれになりません。でも、上場企業が最悪の対応してしまったから、横行するかもorz。既にいくつかの企業はやってるみたいだし・・・ ネットの事件の場合、企業が被害者であろうと、実際に…

セキュリティ事件の事後対策

http://itpro.nikkeibp.co.jp/free/ITPro/OPINION/20050525/161530/ この意見はもっともだと思う。しかし、この会見ははっきり言って逆効果なような。こういった自分は悪くないと言う態度は心象悪くするだけだと思うのですが。 このしゃっちょさんクライシス…

ねむねむ

今日はどなどな先の人と飲みでした。やっぱり、お酒は気の許せる人と楽しいお話をしながらでないとおいしくないです。

とりあえずがんばります

いろいろと励ましありがとうございました>周りの人。ちょっとずつ復帰しつつあります。まあなんとかやって行けそうです。 どうも昔からこういった状況に弱いようです。前も同じ状況で凹みましたし。いい加減夕フにならないとダメですな。

ネタ

Mr.BooがDVD化されるらしい。当然広川太一郎の名吹き替え版。ちょっと高いけど買うか?

価格.com続報

書き方を元に戻してみる。どうやら、新たな進展が合ったようで。asahi.comによるとSQLインジェクションが原因らしい。 http://slashdot.jp/article.pl?sid=05/05/24/1019210 しかし、突っ込みどころはいくつかあるが、大きなところは「今回は、プログラムに…

自信喪失の日々

まあ、言われたことは思い当たるので、これを糧にジャンプアップしないとね。ただ、思い返すと何もないのがわかっているので、何かひとつでも自信を持てるようになればなぁと思う今日この頃。周りの人には親身になってもらっていて、助かってます。本当にご…

もうだめっぽい

やはり駄目な自分に泣けてくる。 「正論を言うだけで、人の話を聞いていない」と言われた。自分では全くそんなつもりはなかったのだけど。確かにそうかもしれないと思うところはある。 まず正論について互いに認識しあって、それからどう現実解に近づけてい…

お仕事

ダメ上司、駄目クライアントにならない為の10ヶ条 http://dochikushow.blog3.fc2.com/blog-entry-117.html ぐはっ、いたたた。ぜんぜん出来てないよ。出来てるとしたら、5,6,7ぐらいですなぁ、出来てるのは。

リスクコミュニケーション http://www.meti.go.jp/policy/chemical_management/law/risk-com/r_index2.htm 前にも書いたがリスクコミュニケーションという言葉がある。よく環境学で使われる言葉だと思う。 どう言った物かというと、起りうるリスクとその対策…

今日も定時退社

なんか誰かに刺されそうw。

価格.comの事件 どうも調べてみると、セキュリティ体制がきっちり作られてない感じ。侵入されて数日ほったらかしというのは明らかにまずい対処だよなあ。 http://musyoku-waste.hp.infoseek.co.jp/test/ それに中の人らしい発言によると、とんでもないセキュ…

お仕事

http://www.itmedia.co.jp/enterprise/articles/0505/02/news040.html わっはっはっ。もうお客とけんかする気満々ですが、というかけんか吹っかけてます。このままずるずるやってても意味ないしぃ。きちんとプロジェクト進めるためにも、首根っこ捕まえてや…

動きがないorz

戦線にいまだ動きなし。うーむ、わざとなのか?それとも自分の仕事じゃないと思っているのか?どっちだ? もう知らんけど。しかし改めて過去の日記を見てみると、かなりたまってるなぁ。ガス抜き代わりに使ってるし。そろそろ愚痴大会もやめないと。

さてさてどうなることか

昨日ぶちっと切れたふりをして、PM、PLってこういうことするモンでしょ?と書いたメールを送ったのだが、今のところ全く反応なし。届いてないこと無いと思うのだが、このまま1週間ばかり放置しておいて、変化が無かったら、相手の上司も含めてメール送付だな…

ネタ

誰かに念を飛されたらしいw。電車が止まってるんですがoTL。おかげで倍くらい時間がかかりましたTT。しかし今日はあちこちで念が飛んでいたらしい。誰ですか?念を飛ばしまくっていた人はw。

切れてみるテスト

あまりにプロジェクト管理するべき人がプロジェクト管理しないので切れてみたw。私より年上の人にプロジェクト管理とはみたいなことを書いて送ってやった。ホントはその人の上司にも送ってやりたかったけど、さすがにね。まあこれで人間関係が悪くなっても知…

技術者倫理

どうやら筑波の情報学類に技術者倫理の講義があるらしいというのを聞いた(まーさんありがとうございます)。 http://d.hatena.ne.jp/mayaqua/20050509 件のページの方技術者倫理を誤解されているようで。まあ、読む限り教え方が悪いとも言えなくもない。 えと…

眠れないようだ

うーん、結局朝の6時ごろまで眠れなかったoTL で、9時には起きて歯医者へ行った。この間から痛かった歯の話をしたら親知らずだろうということでいきなり抜いてもらう。眠かったのでうちに帰って寝ようとしたけど、ぜんぜん眠れなかった。やっぱりストレスた…

ネタ

会社の人にJAGUARなる歌歌いを教えてもらった。千葉テレビの土曜夜に5分間の番組をやってると聞いて見てみた。えーと、ネタですかw?悪い意味ではないよ。ある意味ほめ言葉です。Webページも作っているらしく、見てみた。 http://homepage3.nifty.com/jaguar…

ふぅ

今日はopenMYAの勉強会だった。参加した皆さんお疲れ様でした。いろいろためになりました。今はISMSのコンサルから離れているけど、またやることになった場合、役に立つかな?しかし、年取ったからかな?日本的なものがすごくいいなあと思うようになっている…

先生、ぶちきれていいですか?(Y/Y)

もう嫌だ。なんなんだこのプロジェクト管理されてなさってorz。 今一体何をやればいいのか?どこに向かっているのか?誰もわかってないのではないのか?連休前にとりあえずスケジュール作って、現状のリスクをいくつか出したのに何も言ってきやがらねぇ。 ド…

お仕事

プロジェクト管理をしてリスクを洗い出したりしないプロジェクトリーダーの存在意義って何?今日話したリスクは極一部ですよTT。マクロスケジュールしか作らないは、進捗管理はしないは、あなたはいったい何をしてるんですか?ええ、私も何もやってません。…

携帯からBluetoothでトヨタ・プリウスを攻撃(from 武田さんとこ) http://motivate.jp/archives/2005/05/bluetooth_1.html#trackbacks ぐはっ。マジですか?ウィルスに感染するですか。いやまあありそうだとは思ったのだけど、やっぱりそうですか。しかも車に…