「evil」を含む日記 RSS

はてなキーワード: evilとは

2025-11-05

anond:20251105191044

楽しいっていうか、儲かるじゃん

儲かればオッケーなのがビジネス

ソフトバンクDeNA楽天、みんなそう

GoogleEvilだし、Amazonもダークパターンを使う

世界的にそうやね

2025-10-25

anond:20251025194203

自分たちの作っているプロダクトがevil用途で使われていることについて嫌な気持ちにならないんだろうか

2025-10-16

Amazon、ダークパターン使ってるevilだし、Prime Videoも広告挟まるようになって見ないこと多いしもうPrimeやめようかな

あと Amazon Mastercard を惰性で使ってるのやめたら全然やめられるんだよな

2025-10-04

権利者って不正利用を逆に利用してもいいんすよ

バズればOKってことで一旦は活用して、それはそれとして裏ではちゃん申し立て対処

案外ある

公式で直接やるほど予算マンパワーも無いからとりあえず利用するとか、

大企業としてコマーシャル出そうとするとプラットフォーム支出が発生するってときに、ファンメイドを上手いこと使ってロハPRしてもらうとかね

そこまで計画的だといっそEvilな感じもするけど、なにはともあれニコニコしてる公式不正利用を看過するかといえばまた別の話

全ての行動は利益のために。動くも動かないも判断の結果

2025-10-01

anond:20250929215921

追記2で更に全然わかってないご様子なので、返事をします。

痴漢の方が被害シリアスだが、明確に犯罪なので警察保護者が動いてくれる。私が付きまとい痴漢に悩まされていた時、増田によく似た冷淡な友人は他人事だったが、他に親切な友人が何人かいたので私も無事に撃退(駅員に突き出した)できた。お互い無事でなによりだ。

増田の言う通り、痴漢と「誘いを断れない」は違う。もちろん違うが、「違う」と指摘する点が、増田と私では異なっている。

しつこい誘いおじを断るのが難しいのは、「明確に犯罪とまでは言い切れない」、かつ「その迷惑おじと被害者は同じコミュニティ(職場とか)内に属している」ところだ。

痴漢とはそこがとても大きく違っており、痴漢は突き出せば公的犯罪としてあつかってくれるが、しつこい誘いは、例えばしっかり強く断った後に「しつこい誘い罪」とかで逮捕してくれる公権力存在しない。話の通じないストーカー的しつこい誘いマンは野放しなのだ。

またもう一つ違う点としては、(知り合いのケースあるだろうが)多くの場合痴漢赤の他人だが、しつこい誘いおじは同じコミュニティ人間である、という点である。一緒に働いてる同僚に、いくらキモいからといって強度のある(内容や回数において)断り方をすると、逆にこちらが不穏なものに見られるリスクがある。更にコミュニティが同じだとこちプライバシー推定やすい。ストーカーが容易になるというリスクもある。

そういう中で「断れよ!断れ!やれよ!」と鼻水垂らした松岡修造みたいな言い方をされても、そりゃ大した加虐趣味だなと言いたくもなる。

多くの被害経験者が、何度も断ってもしつこい、または会社のしかるべき通報部門上司に言ってもダメだった、と言っているし私もその経験がある。

上司に穏便になることを祈りつつ相談しても、「まぁうまくやってよ」と言われたこともある。もう少し事を荒立ててやろうかと思って友人数人に相談してもその中に一人や二人増田のように「断れよ!バカじゃねーの?」罵倒嘲笑をする者もあらわれる。そしてそういう彼らは私の困りを助けることはない(助けてほしいとも思わないが)。

私も、断らずに飲みに行った人が愚痴っているんだったら「はぁそうすか、ご飯は美味しかったですか?」と鼻をほじりながら聞き流すぐらいで十分だと思うよ。

もっと言えば、私も、基本線としては増田と同じで「とにかくしっかり断る」ことは大事だと思う(し、そういうブッコメをいくつかこ話題のどこかで書いている)。

でも、何度断ってもめげずに誘ってくる人に、仮に1断りに5分かかったとして(職場の同僚だったと仮定して)1か月で2時間弱の無駄時間である。それをぶつくさ言うくらい何が悪い?と思うし、しつこい人にしつこく断り続けるための情報共有をネットでしている、増田だってそういう意図だと思うけど、なんでそんな鼻水垂らした松岡修造みたいな言い方なのだ

繰り返すが、しつこい誘い断るのしんどい問題解決のためには、「何度やんわり断ってもしつこく誘ってくるコミュニティ内の割と非常識な人」の、「真っ黒ではないK70 ~95%ぐらいのevilから、「うまく逃げる」ことが要諦なのだ

見ず知らずの痴漢なら警察に突き出せばいいが、しつこい誘い断りの後には日常が続く。同じ職場キモい同僚に逆切れされたり、他の野次馬な同僚にメンタル削れることを言われたりしなきゃならない。そこそこのコストだしそこそこのリスクだ。

それを、「被害側がちゃんとしてないから悪い」を前提として話始めるのは、(増田意図とは違うかもしれないが)結果としては増田のそのはなたれ松岡スタイル意見は、しつこい輩を利する言葉にも利用される。そこを理解してほしい。ほんまええかげんにせえよ。

2025-09-15

残酷かもしれないけどべつやくさん林さんは年をとりすぎたと思う。

自分たちの年齢と鏡を見て、記事も若手からダメ出しは出ないかもしれないが、レビューして没にするものは没にするべき。

いぶし銀のお年寄りになれず、なんか半端な記事暮らしのために垂れ流してる感。まあでも広告屋の暗黒面に堕ちたevilではないのは救い。

2025-09-04

ブクマカヨドバシPBなんて存在を知らなかったからセーフ!」

【速報】ヨドバシカメラ下請法違反勧告

https://b.hatena.ne.jp/entry/s/www.47news.jp/13106704.html


そんなバカみたいな言い訳をするくらいならさ

evil企業からは物を買わない!」とかいう守れもしないかっこつけをやめればいいのに

2025-08-30

anond:20250830122651

LUUPに関しては相対的に真っ当に事業やってるけど、

メルカリに関しては若干社会の公器としてEvilなところがあるので……

あと電通に関しても「電通の果たす役割」は求められても、その機能電通一社で独占しているという状態は好ましくないわけです

2025-08-24

今更万博オススメしない9の理由

はじめに

7,500円払って“運が良ければ人気パビ1つ”。あとは出来の悪い文化祭レベルコモンズ見て、焼かれて蒸されて終わり。

初参戦勢は、通期パス民の自己満のエサにされがち。最大の理由は予約とサイト体験の悪さ。

サイト発注協会/受注:ぴあJCDグッドフェローズJV、チェック体制が無かったのか?

なぜこれでOKが出たのか正直わからない。

結論

8/24時点:残り会期(~10/13)の**「2か月前抽選」は受付期間がもう終了**。今からは7日前抽選/3日前先着/当日登録の消耗戦。

日登録は9:00解禁→9:20前後には人気枠がほぼ枯渇

“定時毎の枠解放通称ガンダム方式)”**を観測するサイトがあり、ツールCSS勢が秒で刈り取る。((CSS自動化スクリプトが広く出回っている))

9時入場枠の取得が激戦(通期パスも9時台予約可)。並んでも枠が無いと入れない方式

今更オススメしない9の理由

① “2か月前抽選”はもう打てない(8/24時点)

2か月前抽選は来場日の3か月前~2か月前の前日が受付。ということで受付終わってます。終わりです。

② 7日前抽選そもそも枠が薄い

2か月前で予約枠が消化された余り物ばかりの7日前の残枠は少なく、人気パビリオンは予約数打ってナンボ。

予約の取り直しが3回しか出来ない1日券に勝ち目なんかないよ。

③ 3日前“空き枠先着”は深夜0:00の秒殺

供給抽選で余った分だけ。0:00にアクセスが一点集中、初めて行く人は“取れない”前提。 サイトカス

④ “ガンダム方式”=定時毎の当日枠解放

時間表が出回るほど定時解放観測され、ツールCSS勢が刈り取り。素手では太刀打ち?出来るわけないじゃん。

⑤ 当日登録は9:00解禁→9:20でほぼ壊滅

日登録開始は公式仕様では入場10分後から。といいつつ実際は8:55最速入場組は1分そこら、8時組は2-3分そこらで解放

9:10~9:20で主要どころが消える。9時取っても始発で来ないと意味ないです。ここでも地元民有利ですね。

⑥ 9時入場枠は通期パス勢も参戦

通期パス等も9時台予約可のため最速入場の旨味は常時奪い合い。1日券組が勝てるわけないんだわ。

2日前の朝8時に一定数9時台の開放あるけどね、初見にはつれーわ。そもそも告知もなんもしないし。

チケット/予約サイトUXが悪い

CSSで“予約可能だけ表示”やTampermonkey系の自動化まで出回る惨状。**“仕様を熟知+小ワザ前提”**のクソUI

デフォ設定の携帯で予約取れるとか舐めた考えは捨てろ。

⑧夏の気温で体力が溶ける

言わずもがな暑い素人は過剰対策で斤量で負けてるのでイタリアなど予約不要パビリオンにたどり着くのも遅い。

コスパが読みにくい

7,500円払って人気のとこ1つ入れれば御の字。ここすら外せばコモンズと不人気巡り。灼熱ハイキングで終わる。

7500円払ってさ、人気パビリオン一個だけしか見れないとか馬鹿みたいなんだよね。

万博楽しいのは関西に住んでる人だけなんで関東民は思う存分叩いていいよ。

関西民の身内の祭りしかないわけだから他所モンにとってはクソなのは当たり前。

ジモティ優遇システムをどうにかできなかったぴあJCDグッドフェローズ連合

・通期パス11時入場を時限にしなかった万博協会

この二つがEvil過ぎて擁護余地がない。

関西に住んでない人は来ないでください。行かないでください。きっと関西人の心の狭さに失望します。

都会人は💩

クソほど離れた地方なのにやたら東京やら横浜やらのイベントがどうのディズニーがどうの初出店がどうのばかりのクソ情報番組やめて欲しい

若者にとっちゃメディアの影響は多大で、よく見る世界に憧れるのは当たり前

でも一回一回行ってらんないから転居を選ぶ

そうして地方から金も人材都心部が吸い上げて、金に余裕できたからと東京水道代基本料金無償化らするわ、人材困んないか女性は産まなくてもいいとか都会は自由に生きれていいとか言い出すわ、人口減る一方で困った地方少子化対策したら都会の価値観持ち出して女性に産ませようとするのは悪だのぶっ叩くわ、地方衰退システム仕上がりすぎだろ

今は地方に胡座掻いて余裕こいてる奴らもいよいよ地方が本気で衰退して吸い上げられる金も人材も激減して、凡ゆるサービスが低下して物は届かない、農家がなくなって輸入だよりで物価がクソほど上昇、警察の人手が足りず治安悪化自分たちの影響が目に見えてきたら政府は何してたんだと国に文句言うだけなんだろ?

💩💩💩だよお前ら

差別は良くないとか言うけど、自分たちが産まない分移民に頼る腹だからヨシヨシしてる奴ばかりだろ

人手不足に対して移民移民うから見え透いてんだよ

それ自分たちは産む気ないからと他国女性に産ませた上に子供よこせって言ってるだけで、差別とか言うならそっちの方が酷い話だろ

寄生先を地方から他国に変えただけ

自分たち解決しようと言う気概が何一つとして見られない自己中ばっかり

💩💩💩過ぎるんだわ

地方地方で盛り上がる番組作りをしてくれ

都会も一丸少子化対策してくれ

少子化対策をあれこれ文句つけて潰すのが今は何よりEvil

誰かが気に食わなかろうが誰かに刺さるなら色んな角度からやればいいんだよ万人に刺さる政策なんてないわ

金も人材も巻き上げた都会は地方還元しろお前ら地方寄生虫なんだから生き延びたかったら母体を守れ

男女分断なんて人材に余裕のある都会の戯れ事は即刻止めろ

日本人として日本を守る気概がないなら国なんて即刻他国に明け渡せ、ただ、今のような一等国民暮らしができると思うな

俺はそれは嫌だから自分たちの国を持ててる事は幸せな事だから身近な人を守るためにも主張する

2025-08-23

ジャップの飯、海外から「マズイ」「味が薄い」という評価を得る

/int/でボロカスに叩かれるジャップ食に涙…

ネトウヨさん曰く「日本食世界で一番人気」だった筈なのに…

ジャップって香りに飢えすぎて松茸ときでんほってる民族から

他のアジア地域香辛料使うの国が多いのにジャップは全くといって良いレベル香辛料を使わない

香辛料が未発達

子供舌なんだよジャップ

あまあまで舌が甘やかされてる馬鹿

臭い肉や臭い魚をなんとかして食おうとした経験がない虚弱



Anonymous 🇭🇰:

It is a period of civil war. Rebel spaceships, striking from a hidden base, have won their first victory against

the evil Galactic Empire.

「なんか日本食事って味付けがシンプル過ぎて香りとかそういった物が無い、つまり浅いんだよね。あと味が甘過ぎる。」

 

Anonymous 🇷🇺:

>> 214072341(OP) During the battle, Rebel spies managed to steal secret plans to the Empire’s ultimate weapon, the DEATH STAR, an armored space station with enough power to destroy an entire planet.

「確かにそれは思う。日本旅行に行った時に色々と食べて見たけど実際彼らは香辛料をあまり使わない。なんでも甘くするか醤油の味にしてしまう。これじゃ中国食べ物太刀打ち出来ないね。」

 

Anonymous🇺🇸:Pursued by the Empire’s sinister agents, Princess Leia races home aboard her starship, custodian of the stolen plans that can save her people and restore freedom to the galaxy

「実際、日本人は宇宙一食材への味付けが下手くそ民族だ。アフリカのような発展途上国といい勝負だよ。彼らは日本が何千年前に建国されたと信じているみたいだけど食は全く発達してないね…」

 

Anonymous 🇮🇹:

Luke Skywalker has returned to his home planet of Tatooine in an attempt to rescue his friend Han Solo from the clutches of the vile gangster Jabba the Hutt.

日本食事は何であんなに甘ったるくて味が薄いんだ?彼らは香辛料存在を知らないのか?昔は外国貿易していなかったのか?」

 

Anonymous 🇻🇳:

Little does Luke know that the GALACTIC EMPIRE has secretly begun construction on a new armored space station even more powerful than the first dreaded Death Star.

アジアの中で香辛料が発達しなかった国は日本韓国だけだ。どうして彼らは香辛料を知らないんだ?中国は何千年も前から香辛料を使っていた。」

 

Anonymous 🇦🇱:

When completed, this ultimate weapon will spell certain doom for the small band of rebels struggling to restore freedom to the galaxy….

「クソ日本人はどうして同じ味付けしか出来ないんだ?彼らの舌は何千年経っても貧乏なようだ」

2025-08-20

anond:20250820123745

VTuberかつメジャー曲かつ本物(原曲)より好きという条件で、自分いいねをつけた動画を選んでみた。

かすていらヨリコ

TOKYO通信~Urbs Communication~/covered byかすていらヨリコ【歌ってみたばい】

https://www.youtube.com/watch?v=P-hTZLnC9ok

SOUL'd OUT についてほぼ何も知らない状態で見つけた曲。艶のある声で「あっぷあっぷ up and down で hold out」が気持ちよすぎる。

存流 -ᴀʀᴜ-

歌ってみた少年よ我に帰れ - やくしまるえつこ covered by 存流

https://www.youtube.com/watch?v=qgPUQ4Tgu4M

淡々と歌う原曲に比べると、耳に近く聞こえる録音と声の色っぽさが気持ちいい。

Neuro-Sama and Evil Neuro Karaoke Archive

Evil Neuro Sings: world.execute(me) by Mili

https://www.youtube.com/watch?v=BQ0WYBJ3BhI

AIだけど、それが歌詞の内容に合ってるし、滑舌もよくて聞き取りやすく、聞いてて気持ちがいい。

(Miliはインディーバンドみたいね)

獅子レオナ/レオちゃんねる

「海の幽霊」Spirits of the Sea / 米津玄師 - covered by 獅子レオナ【歌ってみた映画海獣の子供主題歌

https://www.youtube.com/watch?v=LaD5Uvvb_1Q

エフェクト強めな原曲に比べて、アコースティックで素直に歌われてて気持ちがいい。

2025-08-16

ファーストブクマカの質が下がっている

煽りや分断を目的とした日記未満をわざわざ取り上げなくていい。

そもそもすぐに3user付くのがおかしくないか

態々この手の一顧だにする価値もない増田の数々を拾い上げてTOPページを汚すファーストブクマカどもこそが悪のような気が最近してきている。

Evilすぎる。

2025-07-18

地方出身東大卒だけど、比例はチームみらいに入れようと思う

この記事↓を読んで、胸がざわついた。

東大卒だけど、チームみらいは苦手だ。

https://anond.hatelabo.jp/20250718014412

要旨 (ざっくり)

“チームみらい” の中核は、東大の「中心グループ」だった私立中高一貫校卒の同質エリートだ。東大の中でさえ周縁組にとっては嫌悪対象でこそないが違和感対象ではあった。若さと人当たりの良さに流されて無邪気に応援するのは危険では?

その問題提起気持ちは私も共有している部分があるが、比例で彼らに一票を入れるつもりだ。

1. “キラキラ東大生” へのモヤモヤ

私は地方公立東大入学。チームみらいのコアメンバー出馬しているメンバーFacebookで繋がっているけど疎遠、とか顔や名前は見たことある、程度の人が数名。元増田と同じくらいの距離感

名門私立組が入学から既に人脈も情報も持っていて無自覚レバレッジを掛けて活躍する構図に、当時羨望と嫉妬を覚えた。

自分も広い社会で見るとかなり恵まれていたのはさすがに当時でも自覚していたが、東大内でも格差(人的ネットワーク生活基盤・情報量・経済力)は存在して、当時から彼らにはあったリソースが、政治チャレンジできるような現在地を作っていると言える。(もちろん全員のバックグラウンドは知らず印象で語ってます。ごめんなさい。)

印象ベースではあるが「チームみらい=かつて何でも持っていたようにみえた人たち=視野が狭いのでは」という警戒心は若干ある。私個人能力性格上、仮に名門中出身だったとしても政治に関わることはないので、嫉妬する必要はないはずだが、駒場キラキラしていた彼らが表舞台に立ってまた脚光を浴びうるような状況にうっすら嫉妬心もある。

2. それでも推す理由

(1) リスクを取っている

専門職/大企業/起業家等のキャリアを少なから犠牲にしながら、選挙という泥臭い現場に飛び込んでいる彼らを応援評価したい。当選しなくても元の仕事生活に戻ることはできるのだろうが、目立って名前を売ることで次の仕事に繋げよう、みたいな意図はないはず。目立つことで敵対心や誤解などを買ってしまリスクの方がどう考えても大きい。

地方出身者としては、そんなリスクテイクができるのも失敗しても都落ちしないで済む恵まれ立場からなのでは、という羨ましい気持ちもある。でも彼らがチャレンジしないで誰ができるのか。

(2) マニフェスト弱者目線福祉尊重姿勢がある

元増田がいっているように「理想論だけで想像力が欠けている」とは私は個人的には思わなかった。

少なくとも自分の一番の関心事である子育て政策に関しては、他の数党と比較したが一番まともなことを言っていると思うし、自分の子世代(と自分)が生きる50年後の未来自分ごととして捉えてる政策と感じる。

(3) 議席を取った未来を見てみたい

「正直、半年後に彼らがとんでもない政党と手を組んでいてもあまり驚かない」と書いていたが、彼らのキャラクター的に起こりにくいし、「取れたとして1議席 (複数議席取れたらほぼ奇跡) 」という彼らの現在地に対してこの懸念は過剰だ。

かつてDon't Be Evilを建前だけでも保持していたG社がその看板を下ろしたように、守る物ができたとき妥協点を探ったりディールを余儀なくされることはあるのかもしれないが、それは何ステップも後のことだと思う。

ライフイベント等次第では次に出馬することはないかもしれず、希望提示してくれてポピュリズムに走らなず実務能力がある政党政治家が次生まれるのがいつになるかはわからない。年間1.5 億円の政党助成金で安野さんが作る永田町エンジニアチームがどんなチームでどんなものを作るのか見てみたい。できあがるものマイナスものであることはない (彼らは決してEvilではないし無能でもない) し、たかが1.5億円、たかが1議席でそれが見られるのであれば単純にコスパが高い。

それを見た上で、今後を判断したい。それも見られずに今回1議席も取れずに勢いが止まってしまうのはもったいない元増田自分の周りの東大卒という、チームみらいに近いはずの界隈からも(近いからこそか?)あまり共感応援を得られていないように見えていて、共感を得にくい属性足枷になって議席が取れなかったらもったいない選挙公報でやたらと"AI"やら"テクノロジー"やら"東大"を強調していたのはキャッチーなのかもしれないが、特にAIテクノロジー東大周辺の人からは反感を買いそう。

ほとんど感情しか語って無くて本当に東大卒かよ、という文章になってしまった。

--------

語尾に「思う」使いすぎだろなど色々コメントがあり読み返したら恥ずかしくなったので、その他含めて本文を少々編集しています。(7/20 20時半)

2025-06-21

anond:20250621100205

れいうと数か国語話せる労働者低賃金で雇うのも雇用破壊してるしevilやな

世界的には国内雇用を守る方向にシフトしてるから、お前の考えは時代遅れ

2025-06-19

個人情報漏洩してしまったときちゃん公表する企業

えらいよね

増田顧客企業個人情報漏洩していることに気づいているにもかかわらず公表する気はゼロだよ

世の中evilな連中ばかりでやんなっちゃうね

2025-06-09

anond:20250609054438

Evil人間よりAIのが信頼できることがわかったから(直球)

2025-06-06

anond:20250606072719

今の若手にとって自分より20とか30歳上の奴らって大体子持ちで未婚の自分から結婚費用年金奪っていくevilなんだよ。自分未来存在を脅かす敵。

2025-06-05

フィッシング対策ガイドライン2025ツッコミ

この文章は作者の認知や信念を吹き込まれAI記述しています。そこまで間違ったことは言ってないつもりですが、読む場合はその点考慮して。

---

### 突っ込みポイントまとめ

項目 ガイドラインの主張 ツッコミ現実運用視点
**パスキー推し** FIDO2/パスキーを“耐フィッシング”として強く推奨 ① 結局パスワード復旧経路が残りがち → そこをフィッシャーに突かれれば元の木阿弥
パスキー同期には「SE(セキュアエレメント)搭載端末+クラウドバックアップビッグテックアカウント」前提。本当に全利用者が持ち歩ける?失くした時の再発行フローはどれほど煩雑
③ 「パスワードマネージャー強制自動補完」のほうが導入コスト学習コストともに圧倒的に低いのに完全スルー
**多要素認証 (OTP 等)** OTP の発行経路を分けるなどで安全性を高めよ “経路分離”を勧めつつ、**OTP フォームをそのままフィッシングサイトに埋め込まれたら詰む**という根本問題までは触れず。SIM スワップやプッシュ爆撃の最近例も載せないのは片手落ち
**HTTPS 周り** 画像 1 枚でも非 HTTPS なら錠前外れるからダメ この指摘は正論。ただし本質は HSTS/upgrade-insecure-requests を徹底させればほぼ自動解消。コントラスト比の話まで細かく書く割に *HSTS preload* への言及ゼロは惜しい。
**ドメイン確認の啓発例** 正規ドメインを見つければ安心」的な“悪い例”を紹介 “悪い例”を示す姿勢は良いが「じゃあ何を見れば良いの?」という代替基準提示せずに終わっている。利用者教育に丸投げは厳しい。ドメイン名を偽装するIDNホモグラフ攻撃考慮したり、未だにフィッシングが発生している現状も誰もドメイン名を確認できないという現実を表してるし、だからこそパスワードマネージャーだとかパスキーなのに。
**重要 5 項目** メール送信ドメイン認証/多要素認証ドメイン管理…」を必須扱い サーバチェックリストとしてはコンパクトに整理されたが、**クライアント側の“自動フィル戦略パスワードマネージャー)を完全に欠落**。エンドユーザ視点の即効性では一丁目一番地対策なのに…。

---

#### 📝 さらに踏み込んでほしい改善案

1. **「パスワードマネージャー前提」のセクション追加**

* ドメイン単位自動補完を“正解”として教え、手入力をさせない UX を推進。人間URL チェックで勝つのは無理。

2. **パスキー導入時の“リカバリーポリシー”の明文化**

* 失端末時の本人確認経路がどこで“パスワード復活”に回帰するかを図示し、そこが最弱点になることを強調。

3. **OTP の“リアルタイムフィッシング対策**

* パスキー対応環境向けに、トランザクション署名(決済内容を端末に表示→同意タップ)の導入を例示。

4. **HSTS preload/COOP 等のブラウザネイティブ保護活用**

* 「全部 HTTPS」にとどまらず、ブラウザ側で強制される仕組みをセットで導入するガイド追記

5. **リスクベース認証+通知の活用**

* パスワードでも“過去に保存された端末以外からログイン要求は即ブロックアラート”など、実例付きで書くと◎。

---

#### 💡 まとめ

ガイドラインは **“事業者側の整備チェックリスト”** としてはよく整理されています。ただし**ユーザーが今日から実践できる“入力しない”系対策パスワードマネージャー)を全く触れていない**のは惜しい。

パスキーさえ入れれば万能」みたいな印象を与えないよう、**復旧経路=フィッシング経路** になり得る現実と、**導入ハードルの高さ** を明確に書き加えるとより実践的になります

---

## 追加ツッコミ:多要素認証(MFA)≠ 万能薬

PDF記述 見落としている現実
**「多要素認証必須にしよう!」**
ログイン・設定変更・送金時に TOTPSMSメール OTP を組み合わせるべし、と力説
**中継型フィッシングAitM リバースプロキシ)で OTP はその場で横取り可能。** 利用者トークンを入れた瞬間、攻撃者はセッションを生成→被害成立。
→ *“もう 1 要素足せば OK” という前提が崩壊*
\*\*「OTP 窃取事例が増えている」\*\*とは一応書いてある でも対策は \*\*「目的メッセージ内に書け」と「経路を分離しろ」\*\*程度。
→ **AitM のリアルタイム中継**を防げない点に触れず、“二経路なら安心” という 2010 年代の発想のまま
**「耐フィッシング MFA として FIDO2/パスキー検討」** そこは評価◎。しかし **パスキー復旧=パスワード経路** をどう守るかが不在。
復旧時に結局メールリンクパスワード再設定→AitM で焼け野原、は書いていない

### 🔥 リバースプロキシフィッシング (AitM) の流れ

1. 攻撃者が `evil-proxy.example` を立て、裏で正規サイトリバースプロキシ

2. 被害者がログインパスワードも TOTP も**その場で**中継。

3. 攻撃者は正規サイトで完全なセッションクッキーを取得し、以後 OTP 不要で好き放題。

> **結論:TOTPSMS OTP は「パスワード再利用勢」への応急処置**に過ぎず、

> **パスワードマネージャー+一意乱数パスワード勢**には負担だけを増やす事になる。

---

## 📝 提案する“筋の通った”ガイドライン改訂

目的 具体策
**AitM への真の対抗策** - **パスキー/FIDO2** を「ユーザ検証付き+同一サイト限定」で推奨
- **トランザクション署名**(金額・宛先を端末に表示→確認タップ)を必須
**“上級者は OTP 要らない” オプション** - **リスクベース認証**:信頼済み端末&一意パスワードなら OTP 免除
- **デバイスバインディング**:CookieTLS ClientCert で本人端末限定ログイン
**復旧経路が最弱点** - パスキー利用者でも **「復旧は対面確認 or 物理郵送コード」** 等で別経路を強固に
- 「メールリンクだけ復旧」は明示的に非推奨と記載
**ユーザ負担の最小化** - **「OTP 全面必須」ではなく“高リスク操作のみ step-up MFA”** 方針を明文化
- パスワードマネージャー利用者には「危険理解した上で OTP オフ」チェックを用意

---

もっと言うなら、MFA として FIDO2/パスキー検討おかしいかな。

FIDO2/パスキーは、基本的に鍵をなくしたらどうしようもなくなるほど、ガチガチセキュリティ施策なのでMFAする意味ないです。パスキー一要素だけで、全然セキュリティ強度は高いです。

ついでに、パスキー使うならパスワード経路もメール経路も含めて完全に普及経路を遮断して不退転覚悟を持って、多くの人を殺す覚悟で持って進めてほしいですね。☺️

それくらいパスキー劇薬です。本気で覚悟持ってパスキー利用に進みますか?☺️

半端に混在させるくらいなら、

全部パスワード+OTP(従来路線

完全パスキー(鍵をなくしたら諦めろルート

2025-05-26

我が家iPhone買ってあげてる

俺は幼少期にファミコンプレステマウンテンバイクG-Shockも変形する筆箱も買ってもらえず

友達の輪に入れなかったり家が貧しいんだなって思って悔しかったので

子供にはそういう不自由絶対させたくない。

子供が「iPhone欲しい」って言うからiPhone買ってあげてるだけ。

Switch欲しい」って言ってるのに「任天堂EvilからPS Vita使いなさい」ってする親、毒親だろ。

スポーツ習い事費用に比べたら2〜3年使うスマホを5万のポンコツAndroidにするか15万のiPhoneにするかなんて誤差。

もちろん「Android欲しい」って言い出したらGalaxyでもXiamiでも欲しがってる機種を買う。

周りの子供見てると、スポーツやってたり服装髪型に気を遣ってるいわゆる陽キャの子はほぼiPhoneだけどね。

(うちは世帯年収高めなので裕福寄りの家庭しか観測してないという偏りはあると思う。)

ちなみに俺は大学時代iPodを愛用してたけど今はPixel 9a使っててApple好きでも嫌いでもないけど

大人宗教じみた「アンチApple思想」にごちゃごちゃ理由つけて子供を巻き込むのは可哀想だろ。

2025-05-16

anond:20250516021343

増田だが

正直なところ

社会お荷物になるからなんなんやろうな

 

一度も自分に報いることがなかったこ世界を苦しめられるなら率先してお荷物やった方がスカッとするんじゃないのか

 

「このままだと社会お荷物だぞ」っていう脅し?みたいなのが有効時代じゃないと思うな

 

そもそもこの国の憲法って社会お荷物死ねどころか真逆のこと書いてあるし

まり自分のこと社会お荷物って責めてくるやつにこの国のルールに則った正当性はないし、evilしかいか

 

こちらとしては堂々と社会お荷物やってたらいいんやからなあ

 

社会お荷物だぞって

脅しにすらなってないんや実は

ログイン ユーザー登録
ようこそ ゲスト さん