ikepyonのだめ人間日記

セキュリティに関することを書いていく予定。

2005-07-01から1ヶ月間の記事一覧

一時プライベートにしてた理由

SKUFの運用に関することを事務局で検討をせずにここに書いてたものですから。自分が音頭を取ってながら、その発言の影響を考えずに書いてた自分に対する自戒と、変な情報が流れないようにするため(って遅いけど)です。まあ、一応書いてたことはその通りにな…

セキュリティバトン

と言うものをはやりに乗っかってやってみるw。 1.セキュリティに初めて興味を持ったのは何ですか? 映画「ウォーゲーム」を見たときかなぁ。パスワードクラックとか、電話をただでかけることとか、ソーシャルとかやってるのを見て面白いと思った。 2.あな…

セーフティカルチャマネジメント(SCM)(from AzureStoneさんとこより)

どうやら、昨日のNEWS23で話が出たらしい。ISMSの定着にうまく応用できそうだ。 http://www.pointcom.co.jp/business/food_scm.html http://www.nsc.go.jp/bunka/200401_j.pdfざっくり読んでみたけど、やっぱり時間をかけてきた業種は違う。すごいなぁ。情報…

勉強会

SKUFはテーマに興味さえあれば誰でも参加してもらいたいなぁ(もちろん他人に迷惑かけるタコはお断り)。普段勉強会に参加しない人も参加できる勉強会というのが基本コンセプト。というかそういう人の意見こそ実は聞かなくてはいけないことじゃないかと思うの…

ACCS事件の判例(from 奥村弁護士(id:okumuraosaka)のところ)

http://www.tokyo-horei.co.jp/magazine/sousakenkyu/200506/index.html http://www.tokyo-horei.co.jp/magazine/sousakenkyu/200507/index.html うぉぉ、読みてぇ。というかこの連載単行本にならないかな?

お仕事

http://d.hatena.ne.jp/wakatono/20050714#p2 全く同感です。コンサルやるにしてもPMやるにしても現場の体験がなければいけないと思う。そうしないとコンサル、PMの立場で考えたことが理想論としかならなくて、現実にできないことが出来上がると思うから。理…

売る方も考えないとな

全くセキュリティとは関係ないのだけど、なかなか興味深いコラムだったのでリンク。 http://rose.zero.ad.jp/~zad12799/safety/kura/kura1221.htm この話セキュリティ関連製品を売り込むときとよく似てる。どっちもリスクを妙に高く言って物を売り込むか、リ…

ぐてぇ

今日も仕事やる気が−∞ですw。多分、今の仕事から外れない限り復活はなさげ。

お仕事

コンサルタントのお仕事 最近コンサルタントのお仕事って何だろうと良く考える。 なんとなくだけど日本の企業にコンサルティングと言うものはあってない気がしないでもない。というのも、どうも専門家神話というのがあって、コンサルタントの言うこと=正し…

言葉

精神的に参ってる時に「がんばれ」とか、「頼む」と言う言葉は辛いなぁと思う今日この頃。後、「大丈夫?」と言うのも参ってる人を追い詰めるだけなのかも。 なんとなく「無理するな」とか「休め」とか「楽にすりゃ良いんだよ」と言う言葉の方が参ってる人に…

勉強会

SKUF Meetingは私の中では想定している参加者と言うものはないです>誰と無く。 あえて想定していると言うと、テーマに興味のある人w。だから、どんどん参加してほしいなぁ。ふと思ったのだけど、プレゼンターのことを「講師」という言葉を使っているのがま…

やる気がマイナス無限大w

ということで、ちっとも仕事をやる気がありませんw。でも、勉強会とか翻訳こんにゃくはがんばりますよ!!そっちはやる気満々ですから。

勉強会

なんか流行っているようなので、とりとめも無く書いてみる。 勉強会で見ず知らずの人の前で質問したり、意見を言うのはやっぱり勇気がいるのだと思う。まあ、これは日本人の特質かも知れないけど、というかそういうものだと思う。間違えちゃいけないとか、間…

もうだめ

はぁ〜

勉強会

と言うことで告知した。さて、どれだけくるかなぁ?いっぱいくるといいなぁ。 さて、ネタを仕込まないと。事前に資料を配布して、それを元にディスカッションを行う予定なので、ちょっと今までの勉強会と毛色は違うかもw。

あつ〜

仕事が全然おもしろくない。構築ってこんなにくだらなかったっけ?コンサルの方がおもしろかったなあ。このままだったら本気でFA考えようかな?

お仕事

どうも今の仕事は面白くない。でよく考えてみたら、作業員としているだけで物を考えてないからだという気が・・・。機械を弄ってるだけじゃ面白くなくなってる。 前やってたコンサルもどきの仕事のほうが楽しかったなぁ。今の仕事が終わっても同じことをやる…

もろもろ

なんか裏でこそこそ動きまくり。仕事がつまらないから、こっちでがんばってみる。そろそろ、オープンに出来るかな?と言う感じで9月の1週目にやると言うことで計画中。 もうひとつのほうもぼちぼち出来てきたので、出版社探ししないとなぁ。

ついてないorz

帰りに犬のう○○を踏んでしまったTT。なんかついてない。 それとも、運がついたからいいのかw?

【緊急インタビュー】SQLインジェクション攻撃に気づかない企業は山のようにある

http://itpro.nikkeibp.co.jp/free/NPC/NEWS/20050706/164102/ とりあえず三輪さんのインタビューをリンク。まあ、SQLインジェクションの脆弱性があるサイトは結構あると思う。今のWebアプリを作っているプログラマってクライアントサーバのシステムを作って…

みんな早いっす

やっと翻訳こんにゃくプロジェクトのうち1章が終わったぁ。うーん、もっとスピードアップせねば。もうひとつのほうもそろそろちゃんと動かないと。そういえば今週末ケーキオフなんだよね。参加したかったけど、予定が入ってしまって参加できません。参加した…

ガイアの夜明け

うーん、謎の4日間が全く触れられてないのですが。なんか思いっきり消化不良。攻撃した奴が悪いんやということに終始してたような。いやまあ、悪いのは間違いないんですけど。攻撃受けると怖いんだよ〜、大変なんだよ〜と言うことしかいってないなぁ。事件、…

ぐぅ

いつもながらネムネムです。 それはさておきとりあえず会場確保完了。

脅威モデル セキュアなアプリケーションの設計(ASIN:4891004576)

一昨日に買ったのだが、昨日から読み出した。なかなかいい。というかちょうど欲しかったことが書かれている感じ。システム構築に携わるなら買って読んどけって感じ。

ぐぅぐぅ

4時前に目が覚めてしまってネムネムです。 でも、やっと復活したっぽい。 MLにネタを振ったけど私はやらないですからw。今計画中のでいっぱいいっぱいですから。というか、場所確保しないとね。 昨日酔っ払って書いていたのでおかしいところもあるけど、言い…

ネタ

情報を収集したければ、自分の知っていることを公開するのがいいのかなと思う今日この頃。有名サイトを見ていると、あちこちから知らない情報を教えてもらっているっぽい。また、まっちゃ139勉強会で講師をした後非常に交友関係が広がった感じがする。何…

セキュア・プログラミングのすすめ

http://itpro.nikkeibp.co.jp/members/ITPro/SEC_CHECK/20050701/163753/ いや、だからそのセキュアプログラミング規約が普通の人は欲しいのですよ。セキュリティに関心のある人は自分で考えたり、調べたりするのだけど、そういう人は技術者のごく一部なので…

へろへろ

と言う感じ^^;。今日中に予定していた訳が終わらなかったorz。

静脈認証も安心できない? 大根で作った偽造指で認証に成功

http://itpro.nikkeibp.co.jp/free/NC/NEWS/20050701/163801/ タイトルに嘘書いちゃいけないでしょw。実際に登録された静脈パターンをコピーしてやったわけじゃないのだし。でもこの間、ゼラチン指の話を聞いたら、普通に触ったものから取得した指紋のほうが…

きょうもだめ

今日は珍しく昼前に起きて掃除機が壊れた(壊したとも言うw)ため、掃除機を購入。まあ、10年以上使ってたからいいかな?と。そういえば、冷蔵庫も10年以上使ってる。そろそろ買い換えるか?それはともかくこのところ精神的に駄目ので日も高いうちから酒をか…