「セキュリティ」を含む日記 RSS

はてなキーワード: セキュリティとは

2026-05-11

anond:20260511232239

さすがゴミが逝くゴミ会社情報セキュリティガバガバ

ディズニーアンバサダーホテル は、「開放型」に近い構造

ディズニーアンバサダーホテル は、他の新しいディズニーホテルと比べると「開放型」に近い構造です。

理由はいくつかあります

1990年代設計で、現在ほど厳格な導線管理思想ではない

イクスピアリ側と一体化した都市型ホテル

宿泊者以外のレストラン利用客も多い

ディズニーシー直結ではない

超高級路線よりファミリー路線

そのため、

車寄せの厳格ゲー

徒歩侵入を強く制限する構造

“見える警備”

比較的弱めです。

一方で、東京ディズニーシーファンタジースプリングスホテル東京ディズニーシーホテルミラコスタ は、

パーク隣接

高額宿泊

宿泊者特典価値が高い

混雑集中

無断侵入対策必要

なので、動線管理セキュリティ密度がかなり高いです。

あと、アンバサダーは「見た目の警備感」を弱めている可能性もあります。実際には防災センター監視カメラバックヤード警備は普通にありますが、利用者から見えにくい。古い高級ホテル系に近い運用です。

逆に新しいホテルほど、

「警備+演出行列整理」

を前面に出す設計になっています

anond:20260511134546

他にも同じようなサービスはあるのにセキュリティ意識ガバガバサービスのための即再開してあげる理由なんてどこにあるの?

マネフォの銀行連携、何もわかってない銀行が騒いで横並びで止めてるだけなように思える

IPA通報マンといい見えないセキュリティリスクを検知できるらしい

どうせなんの意味もない是正計画の提出とか要求してんだろーな

きびだんご福利厚生に含まれます

からまれた男は、いまや株式会社オニシマソリューションズの鬼退治プロジェクト推進室長通称桃太郎であった。

昔は「日本一きびだんご」で人心を掌握できたが、現代はそうもいかない。

業務委託契約書にサインをお願いします」

桃太郎は、犬・猿・キジの三名を会議室「きび」に呼び出した。

犬は正社員だった。首から社員証を下げ、名刺入れを持ち、社用PCには会社指定セキュリティシールが貼られている。福利厚生歯石除去まで出るらしい。

猿とキジ派遣社員だった。

猿の社員証には大きく「派遣」と書かれ、キジに至っては首にかけるタイプではなく、クリップ式で羽に挟むと微妙に痛い仕様だった。

桃太郎は咳払いをした。

「今回の鬼退治案件ですが、犬さんには現場リーダーをお願いします。猿さん、キジさんは犬さんの指示を受けて動いてください」

犬がうなずいた。

承知しました。ではまず、猿さんは鬼ヶ島入口監視キジさんは上空からの偵察をお願いします。あと、日報17時までに共有フォルダへ」

猿が手を挙げた。

「共有フォルダアクセス権ないんですけど」

「ああ」

犬は少し困った顔をした。

派遣の方はセキュリティ上、社内フォルダに入れないので、日報は僕に口頭でお願いします。僕がそれを転記します」

「じゃあ僕が書いたこと、犬さんの成果になるんですか?」

制度上はそうなります

キジが小さく鳴いた。

「キッ……」

それは鳥語で「社会の闇」という意味だった。

出発前、桃太郎は人数分のきびだんごを配った。

犬には箱入りの高級きびだんご黒蜜きなこ味、個包装、社名ロゴ入り。

猿とキジには透明な袋に入った業務きびだんごが一個ずつ。

猿がそれを見比べた。

桃太郎さん、これ、犬さんのだけ箱が違いません?」

桃太郎笑顔で言った。

「犬さんは正社員なので、退職金前払い相当分のきびだんごポイント付与されています

きびだんごポイント

「猿さんとキジさんは派遣元さんの規定に従ってください」

派遣元はバナナ現物支給です」

「うちは関知できません」

キジがまた鳴いた。

「キッ……」

今度は「言い方が人事」という意味だった。

道中、犬はリーダーらしく的確に指示を出した。

「猿さん、そこの枝に登って敵情確認を。キジさん、低空飛行で周辺警戒をお願いします」

了解です」

「あと、作業中にケガをした場合、犬さんは労災申請フローA、猿さんとキジさんは派遣元経由でフローBです」

猿が枝から落ちかけた。

「いまそれ言う?」

大事ことなので」

キジは空を飛びながら尋ねた。

「休憩は?」

犬は手帳を開いた。

「犬は11時半から時間。猿さんとキジさんは業務委託ではないですが、就業場所が屋外なので、派遣契約書上は“適宜”となっています

「適宜って、誰が決めるんですか」

現場判断です」

現場って誰ですか」

犬は胸を張った。

「私です」

猿は枝の上で遠い目をした。

「じゃあ最初から“犬判断”って書けよ」

昼になり、桃太郎たちは浜辺で休憩した。

そこには会社支給ウォーターサーバーが置いてあった。冷水と温水が出る、最新型である

犬が紙コップを取った。

「あ、猿さん、キジさん」

はい?」

申し訳ないんですが、こちらのウォーターサーバー正社員福利厚生設備なので、派遣の方は使用をお控えください」

猿は波の音を聞いた。

海水飲めってことですか?」

「いや、そういう意味ではなく」

「じゃあ何を飲めと」

犬は気まずそうにリュックを探った。

派遣の方向けに、常温の水道水があります

キジが羽でペットボトルを受け取った。

「これ、ラベルに“来客用”って書いてありますけど」

派遣の方は、契約上、来客に準ずる扱いです」

毎日来てる来客って何?」

桃太郎は黙ってきびだんごを食べていた。なぜなら桃太郎上長だが、こういう話になると急に「制度問題から」と言って遠くを見るタイプ上長だった。

猿がぼそっと言った。

「鬼より先に倒すべきもの、見えてきたな」

鬼ヶ島に着くと、門番の鬼が出てきた。

「何者だ!」

犬は一歩前に出た。

株式会社オニシマソリューションズとの契約不履行および近隣村落へのコンプライアンス違反について、是正勧告に参りました」

鬼はひるんだ。

「なんだその怖い言葉は」

猿は横から飛びかかり、鬼の金棒を奪った。キジは上空から鬼の目をつついた。犬は後方で叫んだ。

「猿さん、ナイスです! ただし金棒の持ち帰りは備品管理規程に抵触します!」

戦闘中に規程読むな!」

キジが鬼の頭上を旋回した。

「キッ、キッ!」

それは鳥語で「現場を見ろ」という意味だった。

三匹の活躍により、鬼たちはあっという間に降参した。

桃太郎は宝を回収し、満足げに言った。

「皆さんのおかげです。特に犬さん、リーダーシップが光りましたね」

猿が眉をひそめた。

「いや、最前線で殴ったの僕ですけど」

キジも羽を広げた。

「偵察と目つぶし、私ですけど」

犬は申し訳なさそうに尻尾を下げた。

「でも評価シート上、派遣の方は桃太郎さんの直接評価対象外なので……」

「知ってた」

帰り道、猿とキジは黙っていた。

桃太郎はさすがに空気を読んだ。

「今回の件を受けて、社内制度見直し検討します」

猿が言った。

検討って便利な言葉ですよね。鬼の金棒より重い」

キジが言った。

「キッ」

これは鳥語で「検討はだいたいやらない」という意味だった。

村に戻ると、桃太郎は全社向けに発表した。

「鬼退治プロジェクトは無事成功しました。今後は雇用形態を問わず、同じ現場で戦う仲間として尊重する文化を醸成していきます

犬が拍手した。

猿とキジも、少しだけ拍手した。

その翌週、社内のウォーターサーバーには新しい貼り紙がされた。

“どなたでもご利用いただけます

猿はそれを見て、少し笑った。

「お、進歩じゃん」

キジも嬉しそうに水を飲もうとした。

するとその下に、小さな文字があった。

“ただし紙コップは正社員用です”

猿は静かに桃太郎を見た。

キジは静かに翼を鳴らした。

犬は静かに目をそらした。

そして桃太郎は、誰よりも静かに、新しいプロジェクト名を考えていた。

「第二次鬼退治プロジェクト――対象社内規程

犬が言った。

桃太郎室長、それは稟議通りますかね」

桃太郎は腰の刀を抜いた。

「通すんだよ」

猿とキジは顔を見合わせた。

それから三匹は、今度は同じウォーターサーバーの水を飲んだ。

紙コップはなかったので、手と羽と舌で。

それでも水は、まあまあうまかった。

2026-05-10

スマホってもう必須インフラじゃん

みんながiPhone並みの端末を持てれば一番良い(使い勝手とかセキュリティとかの面で)んだろうけど、

それが無理なら国が主導してスマホ(みたいな)端末配ればよくない?

GIGAスクールの、端末を支給する仕組みを改善拡張すればできなくはないよな

何でやらないんだろう メーカーとしては旨味がないんだろうか

2026-05-08

この会社セキュリティ甘いんだろうな

見るたびに変更してやんの

6月19日からAーID と AーPayのウェブサイトが分かれます

2026-05-06

ワイ、いろいろ住んだ挙句、タワマンの2階に落ち着いたわ。

一軒家も住んだし、

タワマンの上層も経験したし、

普通アパートも一通り住んだ。

その上で出た結論がこれ。

結局、

治安・立地・設備総合で見ると、

タワマンの低層でいい、ってなる。

まずタワマンの強みって、

セキュリティと立地と共用設備じゃん。

これ、別に上層階じゃなくても全部享受できる。

しろ低層のほうが快適。

すぐ出入りできるし、

災害時も動きやすい。

で、上層のメリットって何かって言うと、

眺望とかステータス感。

でもそれって、

生活の快適さというより、

ほぼ見栄なんだよな。

しかも当然、

低層のほうが値段も安い。

同じ建物の中で、

機能面ほぼ同じなのに価格だけ高いって、

冷静に考えるとコスパ悪い。

毎日暮らす上での利便性を取るか、

たまにの景色優越感を取るか。

ワイは前者でいいってなった。

結果、

「タワマンの低層でいい」に落ち着いた。

一周回るとここに来ると思うわ。

2026-05-05

サイゼイヤの例の脆弱性について

それ、本当に「重大な脆弱性」なのか?

QRオーダー系のサービスについて、いくつか脆弱性が指摘されている記事を読んだ。

もちろん、スタッフ呼び出しAPIが本当に誰でも叩ける状態なら、それは直した方がいいと思う。店舗オペレーションを乱せるし、いたずらや業務妨害につながる可能性はある。

ただ、記事全体としては「脆弱性」と呼んでいるものの中に、実際にはそこまで問題ではなさそうなものがかなり混ざっているように感じた。

Origin / Referer検証していない問題

まず、OriginReferer検証していないことについて。

これは主に、ブラウザ経由で第三者ユーザー勝手操作させる CSRF 対策として意味があるものだと思う。

でも、APIcurl自作クライアントから叩けること自体を防ぐものではない。Origin / Referer を見たところで、ブラウザ外のクライアントからアクセス普通に偽装できる。

なので、「Origin / Referer検証していないか非公式クライアントから叩ける」という話にするのは、ちょっと論点がずれているように見える。

問題にすべきなのは Origin ではなく、そのAPI認証・認可が必要なのかどうかだと思う。

スタッフ呼び出しに認証がない問題

ここは問題だと思う。

店舗IDテーブル番号のような情報だけでスタッフ呼び出しができるなら、いたずらはできてしまう。これは直した方がいい。

ただし、これも「金銭被害が出る」とか「個人情報漏れる」とか「注文を改ざんできる」といった話とは別だ。

影響としては、主に店舗オペレーションへの迷惑、つまり業務妨害寄りのリスクだと思う。

から、重大脆弱性というよりは、認証・レート制限QRセッションとの紐付け・異常検知あたりで潰すべき設計不備、という評価が近いのではないか

アイテム検索がほぼ認証なしの問題

これも、そこまで大きな問題には見えない。

メニュー名、商品ID価格カテゴリのような情報が取れるという話なら、それは基本的に来店客に表示される情報だ。

もちろん、未公開メニューや内部用フラグ在庫、原価、店舗運用上の非公開情報まで取れるなら話は変わる。

でも、単にメニューマスターが取れるだけなら、それはセキュリティというよりスクレイピング対策や負荷対策の話に近い。

公開される前提の情報APIでまとめて取得できることを、深刻な情報漏えいのように扱うのは少し違和感がある。

QRコードがセッション権限のすべてである問題

これも「そういう設計なのでは」と思う。

QRオーダーは、そもそもログインなしで使えることに価値がある。客にアカウント登録させず、席にあるQRを読んだ人をその席の利用者として扱う。これはUX上かなり自然設計だ。

この場合QRコードやURL一種の bearer token になる。

もちろん、そのURL漏れたら困る。だから、推測困難であること、一定時間で失効すること、会計後に無効化されること、注文時に追加の状態検証があることは大事だ。

でも、「QRを知っている人に権限がある」という設計自体脆弱性と呼ぶのは乱暴だと思う。

もしそれを否定するなら、QRオーダーというUX自体がかなり成立しにくくなる。

保護APIと非保護APIが混在している問題

これも、混在していること自体問題ではない。

どんなWebサービスでも、公開APIログインAPI管理API、参照API更新APIは混在する。

大事なのは保護すべきAPI保護されているかどうかだ。

メニュー検索のような公開に近いAPIが非保護で、注文や決済や管理機能保護されているなら、それは普通設計だと思う。

保護APIと非保護APIが混在している」というだけでは、脆弱性説明としては弱い。

問題は「脆弱性」という言葉が広すぎること

今回の記事で一番気になったのは、非公式クライアントから叩けること、Origin / Referer の話、CSRF の話、スクレイピングの話、スタッフ呼び出しの話が、かなり雑に一つの脆弱性」としてまとめられているように見える点だ。

もちろん、改善した方がいい点はある。

特にスタッフ呼び出しAPIは、いたずらを防ぐために何らかの制限を入れた方がいいと思う。

ただ、それ以外については、

が混ざっているように感じる。

「これは改善ポイントです」という話ならわかる。

でも、「重大な脆弱性です」という話にするなら、実際に何が守られるべき情報で、誰が、どの権限で、何を不正にできるのかをもう少し分けて考える必要があると思う。

少なくとも、自分には「スタッフ呼び出しAPIは直した方がいい。ただし、それ以外はそこまで大きな問題には見えない」というのが率直な感想だった。

iPhoneメンテナンス(OSアップデート)を試みている

ストレージが足りない

ストレージを空けようと写真パソコン転送しようとしている

ケーブルが無いので、Wi-Fi経由の方法を探す

ChatGPT曰く、LocalSendというヤツがいいらしい

が、転送はできたものファイル形式がheicなる知らんヤツで開けない

試行錯誤の末、とりあえずheicを開けるビューワが手に入ったので、LocalSendでの写真転送を試みる、

が!

何故か、2ファイル目を転送するとパソコン側のLocalSendがクラッシュする 

ファイル数が多すぎたのか?と思い、減らしてみるも変わらず。

なんでだよ!さっきは50ファイルくらい行けただろうが!

セキュリティソフトの除外に設定してみたり、ネットワークの設定をパブリックからプライベートにしてみたり、

LocalSendをポータブル版に置き換えてみたが、解消せず

LocalSendの利用諦め、別のアプリを探すも良いのが見当たらない

大人しく転送用にケーブルを買ってくるべきか?

ChatGPTはPairDropなるもの提案してきたが、なんか抵抗があるな

Vector窓の杜あたりで紹介されていて欲しい。Noteしか記事が無い。

会社パソコンだったらもっと厳格に有償サポートが付いた物しか使わないんだろうが、

個人場合ソフトウェアの信頼性をどうやって判断すべきであろうか いや、そんなことはどうでもいい

さて、どうしよう

というのが今の状況。最初目的であるiPhoneOSアップデートを忘れつつある。

というか、17GBの空きがあるのに「空き容量が足りない」でアップデートコケるのおかしくない?

そっちを調べてみるか

2026-05-04

anond:20260504190437

そう

認証サポート専門の有人店舗とか

認証専門のセキュリティ端末とかスマホ隔離された形で安全認証機器が有るべきなのに

日常使いのスマートフォンに全て格納するという不気味な方向に進んでる

パスキーなんて情報の密集度合いを考えればログインのみに使用する専用機器がない方がどうかしてる

2026-05-03

映画ランニングマン を見た

もっと面白くてもいいと思うんだけど思ったより普通アクション映画で62点。

 

病気の子供を抱えるド底辺労働者主人公はうっかり仕事をクビになってしまう。人生逆転のために30日間生き延びれば莫大な金が得られるリアリティショーであるランニングマン」に参加することを決める。出場者を狩るために追いかけてくるハンターたちに加え、出場者を殺した人間には賞金が出るため市井の人たちも味方ではない。死の逃避行が今幕を開ける。

みたいな話。

 

う~~~~~~~ん。なんか脇が甘い感じがしてイマイチのめりこめなかったかな。

普通逃避行アクション映画としてみれば普通面白い。どうやって逃げるんだろう、身分証を偽造するのかな、変装するのかな云々という逃避行ギミックに関してはきちんと提示されて納得力は高いし、行く先々でのチェイスアクションもよい。ぼろホテルに泊まって風呂入った後、窓から外見てたらハンターがいて戻ろうとしたらドアが開かなくて半裸で逃げる展開とかの面白みも深いし、ド派手なカーチェイスもあれば、アンチランニングマン連合ナード君の家に逃げ込んでそこで彼が家中に仕掛けた罠を作動させながらハンター撃退しながら逃げるホームアローン展開もよい。

最後にはちゃんハンターの大ボスとの飛行機の中での肉弾アクションも用意されていて、アクション映画してカーチェイス、銃撃、罠、肉弾、爆発とおいしいところは全部用意されているのでなんも考えんと見るんだったら普通に満足できると思う。

一方で、なんか主人公にはあん感情移入できないっていうか。徹頭徹尾、こいつプッツン野郎なんだよ。冒頭、自分をクビにした上司に怒鳴りこみに行く場面から一貫してなんかすぐキレる。そのことによって常に状況が悪くなっていくの、なんていうかエンタメとしては食い合わせがあんまよくないなって思う。社会派サスペンスとかだったらいいと思うんだけどさ。怒りこそ貧乏人に残された最後エンタメとは言うけど、こういう意味ではないじゃん?

最終盤でルール保護されているはずの妻子をハンターたちが殺していた、だからハンターたちを殺してお前がハンターになることで金も名誉立場も手に入れられる!って番組プロデューサーにそそのかされる場面があるんだけど、これまで再三、番組情報改ざんし俺たちを操ろうとしている!と警鐘を鳴らしてきた主人公はプッツン、ハンターたちに襲い掛かり、ハンターの大ボスから彼も元はランニングマン主人公と同じトラップを仕掛けられハンター堕ち。実は妻子は生きていたけど拷問されて殺されたと種明かしをされるも信じずに殺害。その後、飛行機ごと無事爆殺される(脱出するけど)。

たぶん、そうなるのわかってたと思うんだけどなぜか殺してそのまま殺されかかるの正直よくわからない。徹頭徹尾「金を得るため」だったという冷徹目的意識のためとかだったら理解できるんだけど、結局彼は何も得られずに終了する。

俺が見落としてただけだったら申し訳ないけど、あの飛行機脱出ポッドがあるのを知るシーンってなかったよね?もしそれまで考慮に入れて「自分は死んだこと」にすることでこのゲームから脱出することを目的としていたんだったら理解できるんだけど、そんな感じでもなかったし。

てか、その後のエンディング全然わけわからなくんて。

その後、アンチランニングマン連合主人公が生きてることを言いふらして番組の裏側を暴露アンチランニングマン陣営は規模を拡大する。そして主人公はしっかり顔をさらして妻子に会いに行く。いや、番組からしたら妻子には絶対見張り付けとくやろ。主人公なんか何回殺してもええんやから

ランニングマンの収録の客席はアンチで埋め尽くされ、司会は契約を盾にとっとと離脱。いや、セキュリティどうなってんねん。少なくとも主人公オーディションするときセキュリティしっかりしてたやろ。客の身辺調査や持ち検は当然するやろと思うのに、みんな手に手にアンチ看板もって火炎瓶を投げまくる。そんなわけある?そしてプロデューサー主人公が撃ち殺して終了。いや、こいつも素通りかい。もうめちゃくちゃだよ!

 

あとはどう考えても30日は長すぎるよね。アメリカ中を逃げ回ってもいいとしても逆に考えれば30日は短すぎるし、映画として考えるなら30日は長すぎる。映画としてはどっか州を指定して2週間とかのほうがよかった気がせんでもない。なんか妙な生活感が出てて中だるみを感じた。

あとはこれどこまで意識して書かれているのかわからんのだけど、女の扱いがなんか微妙なんよね。別に活躍させる必要はないとは思うんだけど、主人公庇護されるだけの妻、なんかバカみたいな死に方する逃亡者も女だし、テレビ一方的に信じて主人公を含む逃亡者悪人だとののしり続けるナード母親ババア、そして終盤に出てきて人質になる裕福層の女。裕福層の女は「貧困エンタメとして搾取する市民」として描かれていて、主人公に「そのスカーフ一枚で俺の子供は助かるのにお前は気にも留めない」みたいに責められたときに「私は悪人じゃない」って言わせるのはちょっとからますぎるかな。最後飛行機で撃たれた主人公に止血のためにそのスカーフ差し出すのは皮肉がきいててよかったんだけど。

あとこの辺の社会的メッセージに関してはどう評価すべきかかなりむつかしいと思ってる。知らんけど、この映画作ってる人はわりとノンポリっぽい感じだと思うんだよな。なんかその、マスメディアを操る存在とそれに対するアンチだったり、白人デブの子供2人が逃亡者を焼き殺したり、貧乏人たちが主人公を無条件に応援していたり、裕福層は殺せと言っていたりとかそういう社会的メッセージがめちゃくちゃ露骨に出てくるんだけど、それをどこまで信じてるかはかなり怪しく感じる。俺の感想としてめちゃくちゃ冷笑的に”ネタ”として消費しているように感じたかな。

 

まぁそんな感じかな。ベイビードライバーエドガー・ライト作品らしくBGM使いも悪くないし、ポップなアクション映画としては一定以上の強度はあると思うんだけどなんか意外にがばがばというかがたがたな感じがして今一つのめり込めなかったな。まぁ、なんも考えんとみられるアクション映画見たいなって夜にはまぁまぁオススメ

AI個人情報入れるな」おじさんの本音、もうバレてるぞ

例の「ClaudeにアップロードしたPDF学習に使われたら大変だ!情報セキュリティガイドラインを!」と社内で大騒ぎしてるおじさん、お前のことだよ。

最初に言っておくけど、お前のその情熱情報保護とは1ミリ関係いからな。

なぜわかるか。お前、自分PCWindowsであることに何の疑問も抱いてないだろ。Microsoftにテレメトリ送りまくりOneDrive勝手に同期され、Copilotに画面読まれて、Recallにスクショ取られてる箱の前に座って、「Anthropicが信用できない」と入力してるんだぞ。喜劇か?

メールGmail、予定はGoogleカレンダーファイルGoogle DriveバックアップはS3。お前の人生機微情報、全部すでに米国の巨大IT企業倉庫に積み上がってる。なのにそこには文句を言わない。なぜか「Claudeだけ」が問題。なぜだ?

答えは簡単で、お前はセキュリティの話なんてしていないからだ。

お前が本当に怖いのは、情報漏洩じゃない。

お前が本当に怖いのは、今までバカにしてた後輩がClaudeを使って、お前が3日かけて書いてた企画書を30分で、しかもお前のより上手く書き上げたことだろ。

お前が本当に怖いのは、英語ができないと小馬鹿にしてた同僚が、AIを介して海外クライアント普通にやり取りし始めたことだろ。

お前が本当に怖いのは、「資料作りに時間がかかるのは丁寧に仕事してる証拠」という、お前が20年かけて築いた言い訳が、AIによって一晩で「単に遅いだけ」に翻訳されてしまたことだろ。

からガイドライン」が要る。「情報セキュリティ」という、誰も表立って反対できない大義名分の後ろに隠れて、お前より仕事ができる若手の手足を縛りたいだけ。本当の動機を口に出したら社内でお前の評価が終わるからセキュリティ仮面を被ってるだけ。バレバレなんだよ。

しかもタチが悪いのは、お前自身がそれに気づいていない、あるいは気づかないふりをしてる点だ。「俺は会社のために言ってるんだ」と本気で思い込んでる。だからこそ滑稽なんだ。

ヒントをやる。お前が今やるべきことは、ガイドラインの起草じゃない。

Claudeを開いて、「自分より若い世代に追い抜かれそうで怖いです、どうしたらいいですか」と入力することだ。たぶん、お前の人生で初めて、まともな上司らしい助言が返ってくるぞ。

PS: お前が止めようとしてるその後輩、もう家でClaude使ってるから。お前が会社禁止しても、お前との差は開く一方だ。残念だったな。

anond:20260421194536

今更だが、あれを広告ブロックと思っているからそういう残念な結論になる。

あれは正確に言えば「悪質コンテンツブロッカー」だ。

悪質な広告だけではなくマルウェアであったり迷惑まりない追跡機能不正ウェブサイトフィッシングサイトなども対処してくれる

はっきり言ってしまえばウイルス対策ソフトと同程度かそれ以上に必須セキュリティツールだ。

いわば、今時「悪質コンテンツブロッカー」を導入していない人はセキュリティ認識が薄いといわれても仕方ない。

悪質コンテンツ野放し状態なのだから仕方がない。悪質コンテンツブロックに引っかかる方が悪い。

今の無法状態でこのブロックを解除しろなど「セキュリティなんて脱ぎ捨てて丸腰にしろや、でもそれでマルウェア引っかかっても自己責任な。あと、悪質コンテンツにかかるネット代もお前ら負担なw」

と煽られているのも同じだ。一体誰に通じるというのか。

2026-05-02

anond:20260502122929

うむ正しい。

刺し身くったことない外国人生食危険!と叫ぶのは理解できるものな。

2026-05-02

anond:20260502122245

セキュリティや改変の可能性とか考慮すると今でもExcelパワポ一択なんよな

さすがにPPAPはなくなったけど

Permalink | 記事への反応(1) | 言及する | 12:29

何度でも書くがデータセンターセキュリティ無罪を止めろ

今日デカ建物建てるのに、説明責任を果たさないで建てるとか無い。

商業施設でも、工場でも、マンションでも、必ずアセスメントの一環で周辺住民理解を得るためのプロセスがある。

データセンターだけだよ説明しないの

いや正確に書くとジョイントベンチャー方式DCだけ

建物丸ごと一社で使うような場合ちゃん説明している。企業ブランドイメージを守るためにも当然なので

問題JVでやってて入居者も未定だったり非公開だったりで十分な説明ができないとき

無責任なんだよ施設運営者が

説明しろ社会的責任

高市

2026-05-01

スマホ持ち込み禁止」が緩和されてきた理由

BeReal問題対策で「スマホ職場持ち込み禁止にすれば解決」と言ってる輩が割といるが、この人達歴史認識が弱いと言わざるを得ない

2000年代後半〜2011年頃までは、スマホ(まだガラケーもだいぶあったが)等の携帯端末職場に持ち込めないルールを敷いていた企業はかなりあった

しかし、そのルールは少しずつ緩和されてきた

何故か?

災害時の安全確保と緊急連絡手段の確保」がしづらくなるという弱点が、2010年代の度重なる地震災害によって顕在化したためだ

東日本大震災熊本地震大阪北部地震などなど

決定打は2018年大阪北部地震通話が出来なくてもネット回線は生きていたため、スマホ持っている人はSNS経由での安否確認可能だったが、職場セキュリティボックスに預けている人はすぐにそれが出来なかった。地震セキュリティボックスが破損し「長い時間」出来なかった人もかなりいた

これらを教訓としてスマホ持ち込み禁止が一斉に緩和されてきた経緯がある

コントロールできない自然相手にした災害コントロールする手段はあるセキュリティインシデントを比較して、どちらを優先すべきかは自明だろう。今後100年自然災害がないとわかれば話は別だが

BeRealが照らし出した「管理なき社会」の構造

はじめに

2026年春、短期間に複数情報漏洩炎上が相次いだ。西日本シティ銀行の行員による顧客情報流出病院学校大手企業での内部資料露出——いずれもSNSアプリ「BeReal」が引き金となった事案だ。

こうした炎上が起きるたびに、日本社会は「個人意識問題」として処理する。当事者を叩き、企業謝罪し、「再発防止を徹底する」という定型文が出て、やがて忘れられる。しかし同種の事案が繰り返されるという事実が、この処理の仕方そのものの失敗を示している。

本稿で問いたいのは、なぜ日本でだけこれが繰り返されるのか、という点だ。そしてその答えを、「管理の不在」と「私刑による補完」という逆説的な構造見出したい。

1. BeRealは特別アプリではない

まず前提として確認しておきたいのは、BeRealの仕様特別危険というわけではない、という点だ。

かにBeRealは1日1回のランダム通知から2分以内に即投稿を求める設計であり、「考える時間を奪う」という批判はある程度妥当だ。しかしBeRealには「Late投稿」という機能があり、通知を無視して後から投稿することも可能である。反射的に投稿しなければならない強制力はない。

より根本的な問題は、職場での私物スマホの扱いにある。BeRealがなくても、スマホを持ち込める環境撮影を思いとどまらせる仕組みがなければ、同種の事故InstagramでもTikTokでも起きる。実際、今回の炎上事例を見ればNTT東日本の事案ではInstagramストーリーズも同時に問題になっている。

BeRealは問題の「引き金」ではあっても「原因」ではない。この区別重要だ。

2. 日本にだけ集中する理由

同様の事例が海外ではほとんど問題化していない。BeRealはフランスまれ欧米でも普及していたが、職場での情報漏洩炎上として報じられた事例は見当たらない。なぜか。

最も説得力のある説明は、欧米機密情報を扱う職場では私物端末の持ち込み自体物理的・規則的に制限されているという点だ。GDPRをはじめとする法的枠組みが組織に厳格な情報管理義務づけており、「個人意識」に依存する前に環境設計されている。

翻って日本銀行営業店では、顧客の氏名や営業目標ホワイトボードに書き出され、新卒行員がスマホを手にしたままそれを日常的に目視できる。この環境設計の時点で、情報漏洩リスクはすでに内在している。BeRealの通知はそのリスク偶発的に顕在化させたに過ぎない。

問題日本に集中する理由は、日本組織情報管理を「システム」ではなく「個人自覚」で担保しようとしてきたことにある。

3. 均質性の幻想がもたらす設計の失敗

なぜ日本組織システムによる管理を怠ってきたのか。ここに日本雇用構造的な問題がある。

情報セキュリティの基本原則に「最小権限原則(Principle of Least Privilege)」がある。その人の業務必要情報しか触れさせない、という考え方だ。これを実装するには、誰がどの情報アクセスすべきかを職務ごとに定義する必要がある。

ところが日本新卒一括採用は、職務定義する前に人を採用する。「この仕事のためにこの人を雇う」ではなく「この会社メンバーとして雇う」という発想なので、権限範囲職務に紐づかない。全員が同じスタートラインに立つという建前が、権限設計不可能にしている。

加えて、同じ採用プロセスを経た全員が同じ水準のリテラシーを持つという暗黙の前提がある。実際にはリテラシー個人差が大きく、職種業務内容によって求められる判断能力も異なる。「研修で周知する」という対応一見平等に見えて、実態リテラシーの低い人間に高度な自己管理要求するという無理な設計だ。

均質に扱うことが、かえってリスクを生む。これが「悪い意味での平等」の正体である

4. 私刑管理の代わりを果たすという逆説

ここで本稿の核心に入る。

日本組織情報管理システム担保しない一方で、問題が起きたとき機能するのがネット上の「私刑」だ。クローズドSNS投稿スクリーンショットが瞬時に拡散され、特定班による個人情報の発掘、実名顔写真晒しSNSアカウントの掘り起こしが組織的に行われる。

これは国家企業による「上から監視」ではない。市民市民監視制裁する「横から相互監視」だ。

逆説的なのは、この相互監視組織管理不全を補完する機能果たしているように見える点だ。組織システムで防げなかったことを、事後的にネット民が制裁するという構造が出来上がっている。企業謝罪文を出して幕引きし、当事者個人ネット私刑を受ける。組織設計責任は問われないまま、個人けが燃やされる。

欧米では問題が起きても法的手続きで処理されるのに対し、日本ではネット上の私刑事実上の社会的制裁として機能する。上から管理が緩いほど、横から監視が過剰になる——この逆説が、日本SNS炎上に繰り返し見られる構造だ。

5. 制裁非対称性という問題

この構造が持つ最大の問題は、制裁の重さが行為の重さと全く釣り合わない点だ。

今回の当事者たちが受けた被害——実名顔写真デジタルタトゥー過去SNS投稿の全掘り起こし、勤務先・住所の特定、無期限の晒し嘲笑——は、新卒若者が「反射的にスマホ撮影して投稿した」という行為に対して著しく不均衡である

問題さらに複雑にするのは、この制裁に終わりがないという点だ。法的な手続きであれば時効があり、処分には上限がある。しかネット上の私刑には期限がない。検索すれば半永久的に出てくる。「デジタルタトゥー」という言葉はまさにこの永続性を指している。

一方で、組織側の責任——スマホを持ち込める環境放置したこと権限設計を怠ったこと、教育OJTに丸投げしたこと——は「再発防止に努める」という一文で免責される。個人が過剰に燃え組織が軽く済む。この非対称性は偶然ではなく、構造的に生産されている。

おわりに

BeRealが照らし出したのは、アプリ危険性でも当事者の愚かさでもない。「管理システムで行わず個人自覚に委ね、失敗した個人私刑で燃やす」という日本社会の処理構造だ。

この構造が維持される限り、引き金がBeRealであろうと次の何かであろうと、同じことは繰り返される。そして繰り返されるたびに、誰かの20代が終わる。

個人を叩くことで組織社会設計責任が免責されるこの構造こそ、本当に問われるべき問題である

BeRealの利用を禁ずるべきと言ってる奴は、

セキュリティ意識流出事故を起こした奴と同レベルだと自覚してほしいね

禁ずるべきは、特定アプリの利用ではなくてカメラの持ち込みだろうが

BeRealの利用を禁じても、別のアプリSNS流出させたら意味ないのに

撮影すること自体問題なのだから、その根本を断つようにルール策定すべきだろうが

BeRealの利用を禁ずるべきと言ってる輩のオツムの残念さといったら、義務教育で「リボ払いの恐ろしさを教えろ」だの「納税方法を教えろ」だの言っている輩と同レベルだね

その手のノウハウレベル知識なんざ、制度が変われば通用しないのにな

すでに「リボ払い」と名乗っていないだけの同様のサービス存在するし、納税方法なんか年々変化しているから今現在知識なんざ将来役に立たなくなるというのに

義務教育で肝心なのは国語数学といった基礎的な科目の習熟を徹底させることだろう

基礎学力の低さが原因で文章が読み取れなくて金利税金計算もできないというのに、そうした根本問題から目をそらしてノウハウレベル知識物事対処するから、場当たり的な対処法を愚かにも主張するんだろうな

こんな輩がネット上ででかい口を叩いているんだから、同様の事故は今後も発生するに決まっている

2026-04-30

新卒叩かれ記録を知りたい

新人類

1963–1964年まれの61–63歳

「何を考えているかからない」「常識が通じない」「忍耐力がない」「甘えている」と、従来の会社文化に合わない異質な新卒として叩かれた。

ゆとり世代

1987–1994年まれ31–39歳

競争心がない」「飲み会に不参加」「甘えている」「すぐ辞める」など、協調性・忍耐力・社会性が低い新卒として叩かれた。

さとり世代

1992–1999年まれの26–34歳

ゆとり批判を引き継ぎつつ、「出世欲がない」「省エネ志向」「失敗を避ける」「すぐ辞める」といった、野心や我慢が不足した新卒として叩かれた。

Z世代

2001–2004年まれの21–25歳

スマホ完結で育ちPC操作が弱い」「ExcelWordの基礎でつまずく」「タイパ重視で会社に馴染まない」と、業務スキル不足で叩かれた。

BeReal世代

2004年まれ

「BeRealで勤務中の写真を上げる」「画面や書類が映り込み顧客情報職場情報を漏らす」「位置情報で勤務先が特定される」と、情報セキュリティ意識の低さで今まさに叩かれている。

 

他の叩かれを知りたい。

そのひと手間を省くためにセキュリティリスク抱えるのって筋悪くね?って思うんだが実際どうなん

anond:20260306165826

宣伝戦の勝利だろ

本来セキュリティ的に禁忌のはずだけど

あらゆる広告やそれっぽく見せる迂回技術安全だと世間の多くに思い込ませることに成功した

ログイン ユーザー登録
ようこそ ゲスト さん