Hiromitsu Takagi @HiromitsuTakagi

Stats Twitter歴
5,851日(2008-12-23より)
ツイート数
254,451(43.5件/日)

2024年12月10日(火)1 tweet

2022年12月10日(土)17 tweets

12月10日

Masanori Kusunoki / 楠 正憲@masanork

ChatGPTに大学院の講義で出している課題をやらせてみた。わたしの授業を聞いていないことは明らかで事実誤認も少なからずあるが、講義を聴いていない学生が提出した課題として読むと、まあもっともらしいことを書くとこんな感じになるわなーという水準に達していて、AIに書かせたと見抜くのは無理だな

Retweeted by Hiromitsu Takagi

retweeted at 10:32:50

2021年12月10日(金)83 tweets

12月10日

中東いくべぇ@knqyf263

- trustURLCodebase=trueに設定していれば刺さる(検証済み) - 8u191以降であってもclasspathのガジェット次第ではバイパスして刺さる(検証済みだが一応詳細は伏せる) バイパスっていうかtrustURLCodebaseの値に関わらずって感じか

Retweeted by Hiromitsu Takagi

retweeted at 22:15:49

12月10日

moto_sato@58_158_177_102

色んなところから攻撃観測情報来ているから、まぢ対応検討して。。。 ・サーバ「から」のインターネットアクセスはとりあえずこの週末はとめる ・L7FWがあれば、外に出るLDAPをこの週末はとめる は、劇薬かもしれないけれど検討する余地はある (うちでは上はそもそも設定済、下も念のためやる調整中)

Retweeted by Hiromitsu Takagi

retweeted at 22:13:22

12月10日

mattn@mattn_jp

log4j の件、ユーザ企業は対応が早いからいいけど SI 業の方は結構ヤバくて IT ゼネコンはそもそもアンテナ張ってないし開発側の誰かが周知して初めて動く状態だし開発リソースは既に解散済みだし場合によっては開発会社消えてたりするし、人集めるのに数日から数週間、みたいな事が普通に起きる。

Retweeted by Hiromitsu Takagi

retweeted at 22:06:10

12月10日

withpop@anoparanominal

log4jのやつ、LDAPを参照してその中に含まれているURLでダウンロードしたclassファイルを勝手にロードするらしい。なんでこんな謎機能が実装されてるの…?

Retweeted by Hiromitsu Takagi

retweeted at 22:05:50

12月10日

鎌倉機関区@Yokokura_C57

広告はあくまでも利用者にとっても「宣伝される」という利益(と言えるのか)があるが、Coinhiveに関しては利用者の利益皆無でリソースだけ持っていかれるのはどうなの

Retweeted by Hiromitsu Takagi

retweeted at 21:40:37

12月10日

BT(愚脳)@mkt_nanama

無駄に多くの電力を使うことやビデオカードの高騰とか、それらは事実だけどCoinhive設置が違法かどうかと1ミリも関係ないように見えるが……。でも検察官は俺よりうんと頭がいいはずなので、関係あるのかもしれない😇

Retweeted by Hiromitsu Takagi

retweeted at 21:39:06

12月10日

おーとかぶ@autokabu

@ono_matope @mecab こちらこそありがとうございます! はい、「サラミ法」と検察官が発言していました ただ、どんな文脈でサラミ法と発言していたかは思い出せないのです… (筋が通っていなかったように思えるので…) 他人の家を勝手に使っていいわけがない、の後に言ったと思うのですが…文脈が通らないんですよね…

Retweeted by Hiromitsu Takagi

retweeted at 21:32:38

12月10日

おーとかぶ@autokabu

私も昨日のcoinhive最高裁弁論の手書きメモをテキストにしてみた 他の賢人の方々がすでに共有しているけどせっかくなので… 当然ながら発言内容を正確にメモに取れるわけもなく正確に解釈できるわけもなく、以下の内容は全く正確ではなく保証できません コインハイブ判決っていつになるんでしょう🤔 pic.twitter.com/30dyp6IEDj

Retweeted by Hiromitsu Takagi

retweeted at 21:32:05

12月10日

Taro Kamematsu | 亀松太郎@kamematsu

コインハイブ事件で有名になった「Coinhive」。技術的に難解な問題だが、セキュリティソフト会社「ノートン」のウェブサイトにわかりやすい解説記事が載っていた。 Coinhiveの技術的な仕組みや登場した背景、社会的にどう評価すべきかといった点について、理解が深まった。 japan.norton.com/coinhive-9678

Retweeted by Hiromitsu Takagi

retweeted at 21:31:13

12月10日

MAEDA Katsuyuki@keikuma

はぁ? / 検察側は「クリプトジャッキングに相当する行為で、国際的にもサイバー犯罪として取り締まられている。今回の行為の違法性を否定するならCPU等の無断使用を解禁することになり、日本を世界中からの草刈り場に置くことと等しい」などと上告棄却を求め、結審した。 www.bengo4.com/c_1009/n_13875/

Retweeted by Hiromitsu Takagi

retweeted at 21:20:12

12月10日

あびる@abix82

ほいでアレでしょ?「Web広告見つけ次第全自動ポリス沙汰クローラ」なんぞ作って泳がせでもすりゃまた何だかんだ言って検挙されるんでしょ?知らんけど

Retweeted by Hiromitsu Takagi

retweeted at 21:16:37

12月10日

あびる@abix82

Coinhiveの件、ワイは不正性に疑義あり無罪と思ってるんだけど、もし万が一有罪になったら、NHKのアレもWebの広告もGoogle Analyticsも概ね全部ギルティと見做して見つけ次第スクショタイムからのポリス沙汰でいいんですか?その暁には本邦の司法は気象庁のタマ取ったる、とおやりになるおつもりで?

Retweeted by Hiromitsu Takagi

retweeted at 21:16:14

12月10日

yupika@yupika

広告のCPU使用率に言及するんだったら、ライン引いて取り締まってみてほしい。わいの職場の事務端末でYahooトップの動画広告再生したら5割とか余裕で超えるんで被害規模からすると孫正義は死刑かもしれん。 twitter.com/ono_matope/sta…

Retweeted by Hiromitsu Takagi

retweeted at 21:16:02

12月10日

はてブ人気エントリー@hatebu100

PC無断利用し暗号資産獲得 最高裁で有罪判決見直される可能性 | NHKニュース www3.nhk.or.jp/news/html/2021… b.hatena.ne.jp/entry/s/www3.n… サイトを閲覧した人のパソコンを無断で利用していわゆる仮想通貨=暗号資産を獲得するプログラムが違法かどうかが争われ、1審は無罪、2審は有罪となった被告の裁判で、被… pic.twitter.com/cJayUDgemq

Retweeted by Hiromitsu Takagi

retweeted at 21:14:50

12月10日

一般社団法人日本ハッカー協会@JapanhackerA

>一般社団法人「日本ハッカー協会」の杉浦隆幸代表は、「ユーチューブやグーグルのストリートビューも著作権やプライバシーの点で摩擦がありつつ、定着してきた。コインハイブの目的はデータの破壊や抜き取りなどではない。最高裁は、悪意のあるプログラムかを見極めてほしい」と話す。

Retweeted by Hiromitsu Takagi

retweeted at 21:13:37

12月10日

Yu F@fj_twt

@autumn_good_35 ( ꒪⌓꒪)…オフィスで流れたらちょっとした事故っすねw (テレワークでよかった…) JKセキュリティ委員会(企画協力:トレンドマイクロ株式会社)とか、フックが多すぎておじさんにはキツイっすわww 実際的な被害様態を垣間見れそうで、アンケート結果自体には興味はありますが…

Retweeted by Hiromitsu Takagi

retweeted at 21:07:59

12月10日

Hiromitsu Takagi@HiromitsuTakagi

あと、最高裁の「事案の概要」は「同意を得ることなく」に言及していない点に注目。判時2446号71頁も判タ1476号123頁も「同意を得ることなく」と要約していた(他の評釈もほとんどがそう書いている)のと違って。同意は関係ないと思うのですよねえ。拙稿のL&T論説ではそう書かないようにしていたはず。 pic.twitter.com/HktoKM9hXr

Retweeted by Hiromitsu Takagi

retweeted at 02:19:01

12月10日

Hiromitsu Takagi@HiromitsuTakagi

次に、他アプリでなく、Coinhive稼働中のブラウザの他のタブの動作への影響を確認した。もたつく?とも予想したが、絞り0(CPU100%)でも、体感的に明確にわかるほどの違いを感じなかった。今日ではOSのネイティブスレッドを用いて作られているので当然か。もたつく?という予想が古い頭かもしれない。

Retweeted by Hiromitsu Takagi

retweeted at 01:35:55

12月10日

Hiromitsu Takagi@HiromitsuTakagi

結局、このベンチマークテストでは、絞り0.5で、シングルコアスコアが -11.9% の低下、マルチコアスコアが -14.6%の低下。絞り0で、シングルコアスコアが-30.9%の低下、マルチコアスコアが -26.7%の低下だった。(この値はアプリのCPU利用率によって異なってくる点に注意。) twitter.com/HiromitsuTakag…

Retweeted by Hiromitsu Takagi

retweeted at 01:35:43

12月10日

Hiromitsu Takagi@HiromitsuTakagi

案の定、CPU使用率とOS負荷(load)を取り違えている実例。OS起動直後は前記の通り「①多数のプロセスが同時に動こうとしている」結果にすぎない。 twitter.com/saitamasaitama… 「…動作に影響があるのはご存知の通りだと思いますが……(OS起動直後とかだと僅かにその状態になるでしょう……)」

Retweeted by Hiromitsu Takagi

retweeted at 01:35:05

12月10日

Hiromitsu Takagi@HiromitsuTakagi

シングルコアでないとどうたら言っている人がいるが、コアが複数ないと複数プロセスが動かないわけではない。CPU100%の影響が出るかは、コアが複数かではなく、タイムシェアリング(コンテキストスイッチ)のオーバーヘッドがあるか否かの問題。それこそ90年代の旧OSの世界。 twitter.com/saitamasaitama…

Retweeted by Hiromitsu Takagi

retweeted at 01:34:55

12月10日

Hiromitsu Takagi@HiromitsuTakagi

絞り0.5(CPU使用率は50%程度となる)の場合では、CPUは残りの50%分が空いているわけだから、50%未満しか使わないアプリ(たいていのアプリはそう)の場合は、そこに収まるわけで、ほぼ性能低下は起きないことになる。これをベンチマークテストで試してみた。 pic.twitter.com/EGu4yimntU

Retweeted by Hiromitsu Takagi

retweeted at 01:32:15

12月10日

Hiromitsu Takagi@HiromitsuTakagi

「CPU100%」のグラフを(セキュリティ会社社員らから)見せられて「他のアプリが動かなくなる!」と勘違いした輩もいただろうと思われるが、動かなくなるわけではない。最大でも(ほぼ)2倍(処理時間が)になる(速度なら半分)になるだけだ。しかも、そこまで遅くなるのはCPU100%使うアプリの場合。

Retweeted by Hiromitsu Takagi

retweeted at 01:31:54

12月10日

Hiromitsu Takagi@HiromitsuTakagi

図は1つ目が空冷ファンの回転数、2つ目が消費電力(システムトータル)で、3:08までが先ほどのCoinhiveの10段階テストの時点、その後がGoogle Mapsで航空写真3Dモードを積極的に利用した様子。後者では消費電力が50Wに達した。今日ではGPUが電力と温度に及ぼす度合い大きい。 twitter.com/HiromitsuTakag…

Retweeted by Hiromitsu Takagi

retweeted at 01:31:42

12月10日

Hiromitsu Takagi@HiromitsuTakagi

…その際に、CPU使用率が上昇して①なら100%になるが、それは①の結果であって、CPU100%なら常に「重くなる」わけではない。Coinhiveの場合は、ブラウザ上で動くだけなので①の状態にならず、CPUしか使用しない(ファイルは触らないし、メモリも固定量)ので、②や③の状態にもならない。

Retweeted by Hiromitsu Takagi

retweeted at 01:30:16

12月10日

Hiromitsu Takagi@HiromitsuTakagi

世間には、PCが「重くなる」ことと「CPU使用率100%」との関係に誤解があるように思われる。「重くなる」現象は、①多数のプロセスが同時に動こうとしている、②メモリが枯渇するほど大量に使用された、③ファイルアクセスをするアプリの複数が同時に走っていることによって起こる。その際に、CPU…

Retweeted by Hiromitsu Takagi

retweeted at 01:30:04

12月10日

Hiromitsu Takagi@HiromitsuTakagi

改めてこの3連休で手元の私物MacBook Pro(13-inch Late 2016)で試してみたが、Coinhiveの絞りゼロ(CPU100%を使おうとする設定)の場合でも、①他のアプリの処理が遅くなるか、②ブラウザ(Coinhiveを動かしている)の他のタブの動作は遅くなるかを試してみたが、思ったほど遅くならなかった。

Retweeted by Hiromitsu Takagi

retweeted at 01:29:54

12月10日

Hiromitsu Takagi@HiromitsuTakagi

こういう思い込みが田舎警察にもあるんだろうか。実際のところ、Coinhiveが動くと動かなくなるような古いPC(というかOS、あるいはブラウザ)というと、1990年代まで遡るだろうか。1990年代のPCでJavaScriptの無限ループがあるとどのくらい動かなくなるのかは検証してもいい。 twitter.com/fuba/status/10…

Retweeted by Hiromitsu Takagi

retweeted at 01:29:40

12月10日

Hiromitsu Takagi@HiromitsuTakagi

「暗号資産の取引記録を検証」なんて処理、「サイト訪問者のパソコン」に、させてる事実なんてないんですよねえ。その処理をしているのは絵で「コインハイブ 」とあるサーバのところ。「検証結果を報告」なんてもはや空想。これだから新聞は。 twitter.com/asahi_designbu…

posted at 01:19:35

12月10日

Ryusei@mandel59

「CPUを独占的に占有していた」→「やっぱり損害を与えているじゃないか」 「CPUを独占的に占有していなかった」→「やっぱりバレないように誤魔化していたんだろう」 って主張できて検察は無敵

Retweeted by Hiromitsu Takagi

retweeted at 01:08:28

12月10日

Ryusei@mandel59

「HTTPコネクションを多重に張るのは違法」ってならないの、「HTTPコネクションを多重に張る」の意味が検察に理解できないからなんじゃないのか

Retweeted by Hiromitsu Takagi

retweeted at 01:08:13

12月10日

くいっぱ@kuippa

出た当初にクリプトジャギングと区別ついてないのはしゃーないけどまだそんなこといってるの感。過ちを改めざるをなんとかかんとか / “コインハイブ事件で最高裁弁論、弁護側改めて無罪主張 判決期日は追って指定 - 弁護士ドットコムニュース” htn.to/2Y8R1mXqFo

Retweeted by Hiromitsu Takagi

retweeted at 01:00:36

12月10日

Osumi, Yusuke@ozuma5119

CryptojackingとCoinhiveを一緒くたにしている時点で事実誤認だし、そんなアホ主張されるとCybersecurity界隈にも良くない。 一般人ならともかく検察官がこんなこと言ってるの、技術的な誤りや事実誤認は何も指摘されず検挙される恐怖世界…という恐ろしさしか感じないです。 www.bengo4.com/c_1009/n_13875/

Retweeted by Hiromitsu Takagi

retweeted at 00:57:09

非公開

retweeted at xx:xx:xx

非公開

retweeted at xx:xx:xx

非公開

retweeted at xx:xx:xx

12月10日

小野マトペ@ono_matope

マルチタスクでゲームプレイに支障がとも言ってたけど、実際の使用率の制御はOS側のプロセススケジューラに委ねられており、それが各プロセスに平等に計算資源を割り当てるのだから、少なくとも当該スクリプトが計算資源を独占的に占有するなどということはない #coinhive

Retweeted by Hiromitsu Takagi

retweeted at 00:34:51

12月10日

なおぽん@NaoPon_tkb

全体として、検察の主張は、仮想通貨そのもの(「Coinhive設置者」ではないのが最大のポイント)を悪者に仕立て上げたいのだという本音と、CoinhiveをWebサイトに設置して「他人に採掘させた仮想通貨を自身のものとした」という問題を意図的に混同させた非常に邪悪かつ不当なものである、という問題。

Retweeted by Hiromitsu Takagi

retweeted at 00:34:00

12月10日

なおぽん@NaoPon_tkb

空き家の半分を占拠したとの喩えも不正確で、Coinhiveに関しては、自分の軒先で雨宿りしている人にタダ働きで軽作業をさせたというのが適切な喩えであろう。それが精神的苦痛に繋がるとは到底言えない程度の軽作業。グラボの供給不足とかは「お前2ちゃんねるならチラ裏って言われるやつやぞ」としか…

Retweeted by Hiromitsu Takagi

retweeted at 00:33:49

12月10日

なおぽん@NaoPon_tkb

検察の主張については、メモで流れてきた「CPUの50%をも専有する」という部分も気になった。最大50%という制限がかかっていれば、サイト閲覧者の快適性や高速性を損ねることはできない(単にアイドル時間に動くだけで、必要とあらばすぐに退くようOSはスケジューリングする)ので、全くのデタラメである

Retweeted by Hiromitsu Takagi

retweeted at 00:33:40

12月10日

なおぽん@NaoPon_tkb

コインハイブ事件で最高裁弁論、弁護側改めて無罪主張 判決期日は追って指定 www.bengo4.com/c_1009/n_13875/ 法廷では憲法上、刑法上、刑事訴訟法上の問題があると指摘し、CryptoJackingに関する検察の不正確な主張をキッチリ捉えてその意図を「悪質かつ誤導的」と報道に拾わせる記者会見、美しすぎるでしょ

Retweeted by Hiromitsu Takagi

retweeted at 00:33:17

12月10日

しばにゃん@shibanyan_1

意外と知られてないのか、広告をブロックすると読み込みが2-5倍速くなるウェブサイトが結構な割合で存在して、皆さんは同意なくコンピューターリソースや時間を無駄にさせられて、通信制限になったりしてるんだけど、それでもCoinhiveだけ違法なんですかね。

Retweeted by Hiromitsu Takagi

retweeted at 00:04:01

12月10日

濡れT@wettshirt072

Coinhive 案件、ニュース記事のタイトルが「勝手に他人のPC使って」だと一般人(誰だ)の抱く第一印象は「それゃけしからん」となるのではないか。ネットにつながっているPCは何かしら「他人に使われている」だろうに。

Retweeted by Hiromitsu Takagi

retweeted at 00:03:24