Hiromitsu Takagi@HiromitsuTakagi
「住民基本台帳と戸籍」の話が「情報公開制度」の話になるのがわけわからんのですが。 x.com/N65006333/stat…
posted at 01:59:54
Stats | Twitter歴 5,851日(2008-12-23より) |
ツイート数 254,451(43.5件/日) |
Hiromitsu Takagi@HiromitsuTakagi
「住民基本台帳と戸籍」の話が「情報公開制度」の話になるのがわけわからんのですが。 x.com/N65006333/stat…
posted at 01:59:54
Hiromitsu Takagi@HiromitsuTakagi
chat.openai.com/chat pic.twitter.com/FEz6wkIB7L
posted at 14:48:50
Hiromitsu Takagi@HiromitsuTakagi
おお😲 わかっとるやないか。 chat.openai.com/chat pic.twitter.com/mcAm0BwDIr
posted at 14:14:40
Hiromitsu Takagi@HiromitsuTakagi
😥 chat.openai.com/chat pic.twitter.com/mJ5jrn36aL
posted at 14:03:42
Hiromitsu Takagi@HiromitsuTakagi
うーんこの🤔 chat.openai.com/chat pic.twitter.com/DThhlWBJzd
posted at 13:43:06
Hiromitsu Takagi@HiromitsuTakagi
なんだこりゃあ。 chat.openai.com/chat pic.twitter.com/sATZpzOy9P
posted at 13:32:30
Hiromitsu Takagi@HiromitsuTakagi
仕切り直して、お?うまくいきそう?と思ったら、あかんなあ。 chat.openai.com/chat pic.twitter.com/4m87PMb6GC
posted at 12:02:12
Hiromitsu Takagi@HiromitsuTakagi
終了🙏 chat.openai.com/chat pic.twitter.com/7PsU7dB672
posted at 11:50:48
Hiromitsu Takagi@HiromitsuTakagi
壊れた🤣 chat.openai.com/chat pic.twitter.com/yMD6AVlrfN
posted at 11:41:45
Hiromitsu Takagi@HiromitsuTakagi
🤣 こんな人マジでいるよね 🤣 chat.openai.com/chat pic.twitter.com/pa734GvxVE
posted at 11:35:47
Hiromitsu Takagi@HiromitsuTakagi
いやいやいや。でもこんなっこと言い出す人いそうよね。倫理審査委員会の委員とか。 chat.openai.com/chat pic.twitter.com/GgTKnZyQ0X
posted at 11:24:36
Hiromitsu Takagi@HiromitsuTakagi
こいつぁダメだ。でも同じようなこと言う有識者いーっぱいいるよねえ。 chat.openai.com/chat pic.twitter.com/j1lhpLHjUM
posted at 11:11:42
Hiromitsu Takagi@HiromitsuTakagi
あかんなあ。しかしまあ人間の有識者に聞いてもこんな回答になりそうだ。 chat.openai.com/chat pic.twitter.com/VXvqJHBbVV
posted at 10:48:35
Hiromitsu Takagi@HiromitsuTakagi
うわあ、役に立たない👎 pic.twitter.com/rHNJ3VEC9U
Retweeted by Hiromitsu Takagi
retweeted at 10:43:22
AIチャットの新しい使い方見つけた! AI同士にディベートさせると、メジャーな論点が洗い出せる。 これ、いろんなことの予行練習に使えそう。素晴らしい。 pic.twitter.com/6LGU1tFlOO
Retweeted by Hiromitsu Takagi
retweeted at 10:34:03
ChatGPTには東大入試の英文要約問題とか簡単だろうなと思ったらやっぱり余裕だった。 pic.twitter.com/osb5Vhj63l
Retweeted by Hiromitsu Takagi
retweeted at 10:33:48
オープンソースの歌の著作権者はAssistantさんであり、ライセンスはGPLv2でいいらしい。まあ、それで良ければええんだがね pic.twitter.com/FE8y2XSw9R
Retweeted by Hiromitsu Takagi
retweeted at 10:33:12
Masanori Kusunoki / 楠 正憲@masanork
ChatGPTに大学院の講義で出している課題をやらせてみた。わたしの授業を聞いていないことは明らかで事実誤認も少なからずあるが、講義を聴いていない学生が提出した課題として読むと、まあもっともらしいことを書くとこんな感じになるわなーという水準に達していて、AIに書かせたと見抜くのは無理だな
Retweeted by Hiromitsu Takagi
retweeted at 10:32:50
そういえばStrutsの脆弱性があったときにこんなの作ってました。Log4jの問題にも使えるはず。ただしJava 9以降で動くかは未検証。 github.com/YaSuenag/jlive…
Retweeted by Hiromitsu Takagi
retweeted at 22:47:52
ホントもう周辺システム含めてlog4jなんか絶対使ってないと断言できる以外はとりま公開Webサーバーは全停止した方が良いレベル
Retweeted by Hiromitsu Takagi
retweeted at 22:23:13
There is a serious issue with Log4j, please upgrade your apps to the latest 2.15.0 version! lists.apache.org/thread/chowx0r… #struts #security
Retweeted by Hiromitsu Takagi
retweeted at 22:19:11
“Java release 8u121 also protects against this remote code execution vector.” / これ8u121でRMI、8u191でLDAPのtrustURLCodebaseがデフォルトfalseになった認識なので、今回は8u191に言及するべきな気がするけど自分が何か見落としてるかな blog.cloudflare.com/cve-2021-44228…
Retweeted by Hiromitsu Takagi
retweeted at 22:18:37
分かりやすく書くと、古いJavaならお前はもうすでに死んでいて新しいJavaなら何とか致命傷で済んだ...という感じ twitter.com/knqyf263/statu…
Retweeted by Hiromitsu Takagi
retweeted at 22:17:39
- trustURLCodebase=trueに設定していれば刺さる(検証済み) - 8u191以降であってもclasspathのガジェット次第ではバイパスして刺さる(検証済みだが一応詳細は伏せる) バイパスっていうかtrustURLCodebaseの値に関わらずって感じか
Retweeted by Hiromitsu Takagi
retweeted at 22:15:49
もうこれインターネットの終わりでしょ github.com/YfryTchsGD/Log…
Retweeted by Hiromitsu Takagi
retweeted at 22:14:56
log4j、修正コミット見ればわかるんですが、"jndi:ldap:/"だけじゃなくて"jndi:dns:/"も効きました。脆弱性の有無調査を行うだけの攻撃ではこちらも使われると思うので、ログ調査する人は気を付けて (画像はlog4j同梱のGhidraで検証した) github.com/apache/logging… pic.twitter.com/8rCe5QBmCf
Retweeted by Hiromitsu Takagi
retweeted at 22:14:05
LDAPだけじゃなく、RMIも動くってさ。。。
Retweeted by Hiromitsu Takagi
retweeted at 22:13:44
クエリとUA両方か。。。 pic.twitter.com/jrPhUKQroR
Retweeted by Hiromitsu Takagi
retweeted at 22:13:37
色んなところから攻撃観測情報来ているから、まぢ対応検討して。。。 ・サーバ「から」のインターネットアクセスはとりあえずこの週末はとめる ・L7FWがあれば、外に出るLDAPをこの週末はとめる は、劇薬かもしれないけれど検討する余地はある (うちでは上はそもそも設定済、下も念のためやる調整中)
Retweeted by Hiromitsu Takagi
retweeted at 22:13:22
きたよ。。。 #log4j #log4j2 pic.twitter.com/u1wJ8rB6z3
Retweeted by Hiromitsu Takagi
retweeted at 22:13:17
log4j の件、ユーザ企業は対応が早いからいいけど SI 業の方は結構ヤバくて IT ゼネコンはそもそもアンテナ張ってないし開発側の誰かが周知して初めて動く状態だし開発リソースは既に解散済みだし場合によっては開発会社消えてたりするし、人集めるのに数日から数週間、みたいな事が普通に起きる。
Retweeted by Hiromitsu Takagi
retweeted at 22:06:10
なんか記事にツイートが載ってしまったので、私の雑なツイートでなんとなく分かった気になるのではなくてちゃんとした情報である以下も貼っておきますのでこっちを見ていただければ www.lunasec.io/docs/blog/log4…
Retweeted by Hiromitsu Takagi
retweeted at 22:05:55
log4jのやつ、LDAPを参照してその中に含まれているURLでダウンロードしたclassファイルを勝手にロードするらしい。なんでこんな謎機能が実装されてるの…?
Retweeted by Hiromitsu Takagi
retweeted at 22:05:50
「やばすぎる」 Javaライブラリ「Log4j」にゼロデイ脆弱性、任意のリモートコードを実行可能 iCloudやSteam、Minecraftなど広範囲のJava製品に影響か www.itmedia.co.jp/news/articles/… pic.twitter.com/Jc8t1kmYwA
Retweeted by Hiromitsu Takagi
retweeted at 22:05:26
広告はあくまでも利用者にとっても「宣伝される」という利益(と言えるのか)があるが、Coinhiveに関しては利用者の利益皆無でリソースだけ持っていかれるのはどうなの
Retweeted by Hiromitsu Takagi
retweeted at 21:40:37
Coinhive 何をもって他人のコンピュータのリソースを第三者の利益獲得目的に使わせなきゃならんのかが全くわからんのだが教えて偉い人
Retweeted by Hiromitsu Takagi
retweeted at 21:40:34
無駄に多くの電力を使うことやビデオカードの高騰とか、それらは事実だけどCoinhive設置が違法かどうかと1ミリも関係ないように見えるが……。でも検察官は俺よりうんと頭がいいはずなので、関係あるのかもしれない😇
Retweeted by Hiromitsu Takagi
retweeted at 21:39:06
Coinhive 事件の傍聴がしたくて最高裁判所まで行ってきたぞーっていうお話をまとめました! youtu.be/jF15aDDilII
Retweeted by Hiromitsu Takagi
retweeted at 21:37:38
これ、クリプト界隈でも勘違いしてる奴多そう(´-`) 少なくともプールマイニングでマイナーは「取引記録の検証」はやってないからね。 twitter.com/HiromitsuTakag…
Retweeted by Hiromitsu Takagi
retweeted at 21:35:10
@ono_matope @mecab こちらこそありがとうございます! はい、「サラミ法」と検察官が発言していました ただ、どんな文脈でサラミ法と発言していたかは思い出せないのです… (筋が通っていなかったように思えるので…) 他人の家を勝手に使っていいわけがない、の後に言ったと思うのですが…文脈が通らないんですよね…
Retweeted by Hiromitsu Takagi
retweeted at 21:32:38
私も昨日のcoinhive最高裁弁論の手書きメモをテキストにしてみた 他の賢人の方々がすでに共有しているけどせっかくなので… 当然ながら発言内容を正確にメモに取れるわけもなく正確に解釈できるわけもなく、以下の内容は全く正確ではなく保証できません コインハイブ判決っていつになるんでしょう🤔 pic.twitter.com/30dyp6IEDj
Retweeted by Hiromitsu Takagi
retweeted at 21:32:05
Hiromitsu Takagi@HiromitsuTakagi
営利目的の解説記事を有難がるとか。 twitter.com/kamematsu/stat…
posted at 21:31:50
Taro Kamematsu | 亀松太郎@kamematsu
コインハイブ事件で有名になった「Coinhive」。技術的に難解な問題だが、セキュリティソフト会社「ノートン」のウェブサイトにわかりやすい解説記事が載っていた。 Coinhiveの技術的な仕組みや登場した背景、社会的にどう評価すべきかといった点について、理解が深まった。 japan.norton.com/coinhive-9678
Retweeted by Hiromitsu Takagi
retweeted at 21:31:13
裁判官はこんな三段論法に対して「うんうんこいつが悪い」って言うのだろうか。。。。
Retweeted by Hiromitsu Takagi
retweeted at 21:21:13
この世のありとあらゆるBitcoinに対する悪を全部Coinhiveの被告になすりつけようとしていてわろた。。。→RT
Retweeted by Hiromitsu Takagi
retweeted at 21:21:00
おもしろすぎる twitter.com/btc_dakara/sta…
Retweeted by Hiromitsu Takagi
retweeted at 21:20:54
こんなに検察のレベル低いと思わなかったな・・・ / コインハイブ事件で最高裁弁論、弁護側改めて無罪主張 判決期日は追って指定 - 弁護士ドットコム www.bengo4.com/c_1009/n_13875/
Retweeted by Hiromitsu Takagi
retweeted at 21:20:40
はぁ? / 検察側は「クリプトジャッキングに相当する行為で、国際的にもサイバー犯罪として取り締まられている。今回の行為の違法性を否定するならCPU等の無断使用を解禁することになり、日本を世界中からの草刈り場に置くことと等しい」などと上告棄却を求め、結審した。 www.bengo4.com/c_1009/n_13875/
Retweeted by Hiromitsu Takagi
retweeted at 21:20:12
Coinhive、検察があれほど自信持って「通常表示されない言語」とか言ってるので検察庁のサイト見たらJavascript使ってるやんけ。
Retweeted by Hiromitsu Takagi
retweeted at 21:17:22
ほいでアレでしょ?「Web広告見つけ次第全自動ポリス沙汰クローラ」なんぞ作って泳がせでもすりゃまた何だかんだ言って検挙されるんでしょ?知らんけど
Retweeted by Hiromitsu Takagi
retweeted at 21:16:37
Coinhiveの件、ワイは不正性に疑義あり無罪と思ってるんだけど、もし万が一有罪になったら、NHKのアレもWebの広告もGoogle Analyticsも概ね全部ギルティと見做して見つけ次第スクショタイムからのポリス沙汰でいいんですか?その暁には本邦の司法は気象庁のタマ取ったる、とおやりになるおつもりで?
Retweeted by Hiromitsu Takagi
retweeted at 21:16:14
広告のCPU使用率に言及するんだったら、ライン引いて取り締まってみてほしい。わいの職場の事務端末でYahooトップの動画広告再生したら5割とか余裕で超えるんで被害規模からすると孫正義は死刑かもしれん。 twitter.com/ono_matope/sta…
Retweeted by Hiromitsu Takagi
retweeted at 21:16:02
PC無断利用し暗号資産獲得 最高裁で有罪判決見直される可能性 | NHKニュース www3.nhk.or.jp/news/html/2021… b.hatena.ne.jp/entry/s/www3.n… サイトを閲覧した人のパソコンを無断で利用していわゆる仮想通貨=暗号資産を獲得するプログラムが違法かどうかが争われ、1審は無罪、2審は有罪となった被告の裁判で、被… pic.twitter.com/cJayUDgemq
Retweeted by Hiromitsu Takagi
retweeted at 21:14:50
>一般社団法人「日本ハッカー協会」の杉浦隆幸代表は、「ユーチューブやグーグルのストリートビューも著作権やプライバシーの点で摩擦がありつつ、定着してきた。コインハイブの目的はデータの破壊や抜き取りなどではない。最高裁は、悪意のあるプログラムかを見極めてほしい」と話す。
Retweeted by Hiromitsu Takagi
retweeted at 21:13:37
当協会代表理事の杉浦もコメントさせて頂いております! www.asahi.com/articles/ASPD9…
Retweeted by Hiromitsu Takagi
retweeted at 21:13:31
“PC無断作動プログラム設置”最高裁弁論 #日テレNEWS www.news24.jp/articles/2021/…
Retweeted by Hiromitsu Takagi
retweeted at 21:13:11
EMMARY by TeamCinderella 公式@emmary_mag
JKセキュリティ委員会による、超豪華クリスマスプレゼントキャンペーン開始🎄❗
Retweeted by Hiromitsu Takagi
retweeted at 21:10:45
ScanNetSecurity@ScanNetSecurity
「JKセキュリティ委員」が「セキュリティ啓発動画」を順次配信、トレンドマイクロ協力 scan.netsecurity.ne.jp/article/2021/1…
Retweeted by Hiromitsu Takagi
retweeted at 21:09:14
@autumn_good_35 ( ꒪⌓꒪)…オフィスで流れたらちょっとした事故っすねw (テレワークでよかった…) JKセキュリティ委員会(企画協力:トレンドマイクロ株式会社)とか、フックが多すぎておじさんにはキツイっすわww 実際的な被害様態を垣間見れそうで、アンケート結果自体には興味はありますが…
Retweeted by Hiromitsu Takagi
retweeted at 21:07:59
いいねで当選確率UP🌟 ☆詳細はこちらから!emmary.jp/life/20211201/ #チームシンデレラ #エマリー #西綾乃 #クリスマスキャンペーン
Retweeted by Hiromitsu Takagi
retweeted at 21:07:14
JPCERT/CC公式ブログ JPCERT/CC Eyes「2021年度 ベストレポーター賞(脆弱性報告部門)をトレンドマイクロ株式会社に贈呈」を公開。今回のベストレポーター賞(脆弱性報告部門)に込めたJPCERT/CCの思いをお伝えします。^YK blogs.jpcert.or.jp/ja/2021/12/bes…
Retweeted by Hiromitsu Takagi
retweeted at 21:06:23
[2021/12/08 09:30 公表] トレンドマイクロ製ウイルスバスター クラウドにおける複数の脆弱性 jvn.jp/vu/JVNVU981171…
Retweeted by Hiromitsu Takagi
retweeted at 21:06:17
Hiromitsu Takagi@HiromitsuTakagi
あと、最高裁の「事案の概要」は「同意を得ることなく」に言及していない点に注目。判時2446号71頁も判タ1476号123頁も「同意を得ることなく」と要約していた(他の評釈もほとんどがそう書いている)のと違って。同意は関係ないと思うのですよねえ。拙稿のL&T論説ではそう書かないようにしていたはず。 pic.twitter.com/HktoKM9hXr
Retweeted by Hiromitsu Takagi
retweeted at 02:19:01
Hiromitsu Takagi@HiromitsuTakagi
最高裁によるCoinhive事件の「事案の概要」、「呼び出しコード」とちゃんと書かれている。判タ1476号123頁が「演算を実行させるプログラムコード……を保管した」と要約していたのと違って。他の評釈もそこはいろいろですねえ。 www.courts.go.jp/saikosai/kenga… twitter.com/JooooohnDoe/st… pic.twitter.com/qzrWY0pa4S
Retweeted by Hiromitsu Takagi
retweeted at 02:18:45
Hiromitsu Takagi@HiromitsuTakagi
①「意図に反する動作」についての記述されざる構成要件要素が判示されて構成要件該当性が否定される道、 ②それが判示されて該当性が肯定される道、 ③供用目的・故意の認定が破棄される道、 ④訴因変更(客体を保管していなかった)で差戻し? twitter.com/bengo4topics/s…
Retweeted by Hiromitsu Takagi
retweeted at 02:01:10
Hiromitsu Takagi@HiromitsuTakagi
こちら ndlonline.ndl.go.jp/#!/detail/R300… に書いたので、気に入っていただけるのではないかなと。 twitter.com/IT52734664/sta…
posted at 01:59:25
Hiromitsu Takagi@HiromitsuTakagi
説明の文章は間違ってはいないが、絵には明らかな悪意があるな。 www.ntt.co.jp/sc/media/NTTan… pic.twitter.com/TzHwF76KVd
Retweeted by Hiromitsu Takagi
retweeted at 01:56:48
Hiromitsu Takagi@HiromitsuTakagi
これが「暗号通貨への攻撃方法」とな? 田舎警察もこんな感じで混同したのかなあ。 www.ntt.co.jp/sc/media/NTTan… pic.twitter.com/zK2EKUwwLs
Retweeted by Hiromitsu Takagi
retweeted at 01:56:20
Hiromitsu Takagi@HiromitsuTakagi
ほおお、Coinhiveで「CPUリソースが占有され、その他の動作がほぼできないほどの影響が見られた」とな? どう原理的に考えてもそんなことが起きるわけがないのだが、いったいどういうことかね? OSの仕組みとか知ってる人が書いたのかねえ。 www.ntt.co.jp/sc/media/NTTan… pic.twitter.com/K5MIDmZRk3
Retweeted by Hiromitsu Takagi
retweeted at 01:55:25
Hiromitsu Takagi@HiromitsuTakagi
そもそも負荷とCPU使用率は別概念(証言でも述べた)。負荷が100でCPU使用率100%なのと、負荷が4でCPU使用率が100%なのとでは全く異なる。 twitter.com/xexyza7773/sta… 「OSによって過負荷に対する強靭さは異なる様です。」
Retweeted by Hiromitsu Takagi
retweeted at 01:55:21
Hiromitsu Takagi@HiromitsuTakagi
メモリが足りないとswapへのページアウト・インが繰り返されるスラッシングが発生。swap領域がHDDにあるとこうなる。CPUを100%使用するスレッドが1個増える(Coinhive実行時などの)話とは何の関係もない。 twitter.com/xexyza7773/sta… 「一度に沢山サイトを開きすぎると」
Retweeted by Hiromitsu Takagi
retweeted at 01:55:15
Hiromitsu Takagi@HiromitsuTakagi
これは誤解で、私も当初同じ誤解をしたが、実際に試してみると、全体の50%になるように制御されるのがCoinhiveのスロットル値0.5だった。 twitter.com/ono_matope/sta…
posted at 01:40:05
Hiromitsu Takagi@HiromitsuTakagi
次に、他アプリでなく、Coinhive稼働中のブラウザの他のタブの動作への影響を確認した。もたつく?とも予想したが、絞り0(CPU100%)でも、体感的に明確にわかるほどの違いを感じなかった。今日ではOSのネイティブスレッドを用いて作られているので当然か。もたつく?という予想が古い頭かもしれない。
Retweeted by Hiromitsu Takagi
retweeted at 01:35:55
Hiromitsu Takagi@HiromitsuTakagi
結局、このベンチマークテストでは、絞り0.5で、シングルコアスコアが -11.9% の低下、マルチコアスコアが -14.6%の低下。絞り0で、シングルコアスコアが-30.9%の低下、マルチコアスコアが -26.7%の低下だった。(この値はアプリのCPU利用率によって異なってくる点に注意。) twitter.com/HiromitsuTakag…
Retweeted by Hiromitsu Takagi
retweeted at 01:35:43
Hiromitsu Takagi@HiromitsuTakagi
案の定、CPU使用率とOS負荷(load)を取り違えている実例。OS起動直後は前記の通り「①多数のプロセスが同時に動こうとしている」結果にすぎない。 twitter.com/saitamasaitama… 「…動作に影響があるのはご存知の通りだと思いますが……(OS起動直後とかだと僅かにその状態になるでしょう……)」
Retweeted by Hiromitsu Takagi
retweeted at 01:35:05
Hiromitsu Takagi@HiromitsuTakagi
シングルコアでないとどうたら言っている人がいるが、コアが複数ないと複数プロセスが動かないわけではない。CPU100%の影響が出るかは、コアが複数かではなく、タイムシェアリング(コンテキストスイッチ)のオーバーヘッドがあるか否かの問題。それこそ90年代の旧OSの世界。 twitter.com/saitamasaitama…
Retweeted by Hiromitsu Takagi
retweeted at 01:34:55
Hiromitsu Takagi@HiromitsuTakagi
絞り0.5(CPU使用率は50%程度となる)の場合では、CPUは残りの50%分が空いているわけだから、50%未満しか使わないアプリ(たいていのアプリはそう)の場合は、そこに収まるわけで、ほぼ性能低下は起きないことになる。これをベンチマークテストで試してみた。 pic.twitter.com/EGu4yimntU
Retweeted by Hiromitsu Takagi
retweeted at 01:32:15
Hiromitsu Takagi@HiromitsuTakagi
「CPU100%」のグラフを(セキュリティ会社社員らから)見せられて「他のアプリが動かなくなる!」と勘違いした輩もいただろうと思われるが、動かなくなるわけではない。最大でも(ほぼ)2倍(処理時間が)になる(速度なら半分)になるだけだ。しかも、そこまで遅くなるのはCPU100%使うアプリの場合。
Retweeted by Hiromitsu Takagi
retweeted at 01:31:54
Hiromitsu Takagi@HiromitsuTakagi
図は1つ目が空冷ファンの回転数、2つ目が消費電力(システムトータル)で、3:08までが先ほどのCoinhiveの10段階テストの時点、その後がGoogle Mapsで航空写真3Dモードを積極的に利用した様子。後者では消費電力が50Wに達した。今日ではGPUが電力と温度に及ぼす度合い大きい。 twitter.com/HiromitsuTakag…
Retweeted by Hiromitsu Takagi
retweeted at 01:31:42
Hiromitsu Takagi@HiromitsuTakagi
…その際に、CPU使用率が上昇して①なら100%になるが、それは①の結果であって、CPU100%なら常に「重くなる」わけではない。Coinhiveの場合は、ブラウザ上で動くだけなので①の状態にならず、CPUしか使用しない(ファイルは触らないし、メモリも固定量)ので、②や③の状態にもならない。
Retweeted by Hiromitsu Takagi
retweeted at 01:30:16
Hiromitsu Takagi@HiromitsuTakagi
世間には、PCが「重くなる」ことと「CPU使用率100%」との関係に誤解があるように思われる。「重くなる」現象は、①多数のプロセスが同時に動こうとしている、②メモリが枯渇するほど大量に使用された、③ファイルアクセスをするアプリの複数が同時に走っていることによって起こる。その際に、CPU…
Retweeted by Hiromitsu Takagi
retweeted at 01:30:04
Hiromitsu Takagi@HiromitsuTakagi
改めてこの3連休で手元の私物MacBook Pro(13-inch Late 2016)で試してみたが、Coinhiveの絞りゼロ(CPU100%を使おうとする設定)の場合でも、①他のアプリの処理が遅くなるか、②ブラウザ(Coinhiveを動かしている)の他のタブの動作は遅くなるかを試してみたが、思ったほど遅くならなかった。
Retweeted by Hiromitsu Takagi
retweeted at 01:29:54
Hiromitsu Takagi@HiromitsuTakagi
こういう思い込みが田舎警察にもあるんだろうか。実際のところ、Coinhiveが動くと動かなくなるような古いPC(というかOS、あるいはブラウザ)というと、1990年代まで遡るだろうか。1990年代のPCでJavaScriptの無限ループがあるとどのくらい動かなくなるのかは検証してもいい。 twitter.com/fuba/status/10…
Retweeted by Hiromitsu Takagi
retweeted at 01:29:40
Hiromitsu Takagi@HiromitsuTakagi
「暗号資産の取引記録を検証」なんて処理、「サイト訪問者のパソコン」に、させてる事実なんてないんですよねえ。その処理をしているのは絵で「コインハイブ 」とあるサーバのところ。「検証結果を報告」なんてもはや空想。これだから新聞は。 twitter.com/asahi_designbu…
posted at 01:19:35
「CPUを独占的に占有していた」→「やっぱり損害を与えているじゃないか」 「CPUを独占的に占有していなかった」→「やっぱりバレないように誤魔化していたんだろう」 って主張できて検察は無敵
Retweeted by Hiromitsu Takagi
retweeted at 01:08:28
「HTTPコネクションを多重に張るのは違法」ってならないの、「HTTPコネクションを多重に張る」の意味が検察に理解できないからなんじゃないのか
Retweeted by Hiromitsu Takagi
retweeted at 01:08:13
出た当初にクリプトジャギングと区別ついてないのはしゃーないけどまだそんなこといってるの感。過ちを改めざるをなんとかかんとか / “コインハイブ事件で最高裁弁論、弁護側改めて無罪主張 判決期日は追って指定 - 弁護士ドットコムニュース” htn.to/2Y8R1mXqFo
Retweeted by Hiromitsu Takagi
retweeted at 01:00:36
CryptojackingとCoinhiveを一緒くたにしている時点で事実誤認だし、そんなアホ主張されるとCybersecurity界隈にも良くない。 一般人ならともかく検察官がこんなこと言ってるの、技術的な誤りや事実誤認は何も指摘されず検挙される恐怖世界…という恐ろしさしか感じないです。 www.bengo4.com/c_1009/n_13875/
Retweeted by Hiromitsu Takagi
retweeted at 00:57:09
ひろみちゅ先生をダシに一般PCユーザーを低スペックPCユーザーと盛大にディスる検察 twitter.com/ono_matope/sta…
Retweeted by Hiromitsu Takagi
retweeted at 00:56:37
このアカウントは停止しました。移行先へどうぞ。@kagakuma_old
刑法の答案に「山口厚先生は次のように説明されています」って書いたら受かるのか。
Retweeted by Hiromitsu Takagi
retweeted at 00:51:40
非公開
retweeted at xx:xx:xx
非公開
retweeted at xx:xx:xx
非公開
retweeted at xx:xx:xx
マルチタスクでゲームプレイに支障がとも言ってたけど、実際の使用率の制御はOS側のプロセススケジューラに委ねられており、それが各プロセスに平等に計算資源を割り当てるのだから、少なくとも当該スクリプトが計算資源を独占的に占有するなどということはない #coinhive
Retweeted by Hiromitsu Takagi
retweeted at 00:34:51
全体として、検察の主張は、仮想通貨そのもの(「Coinhive設置者」ではないのが最大のポイント)を悪者に仕立て上げたいのだという本音と、CoinhiveをWebサイトに設置して「他人に採掘させた仮想通貨を自身のものとした」という問題を意図的に混同させた非常に邪悪かつ不当なものである、という問題。
Retweeted by Hiromitsu Takagi
retweeted at 00:34:00
空き家の半分を占拠したとの喩えも不正確で、Coinhiveに関しては、自分の軒先で雨宿りしている人にタダ働きで軽作業をさせたというのが適切な喩えであろう。それが精神的苦痛に繋がるとは到底言えない程度の軽作業。グラボの供給不足とかは「お前2ちゃんねるならチラ裏って言われるやつやぞ」としか…
Retweeted by Hiromitsu Takagi
retweeted at 00:33:49
検察の主張については、メモで流れてきた「CPUの50%をも専有する」という部分も気になった。最大50%という制限がかかっていれば、サイト閲覧者の快適性や高速性を損ねることはできない(単にアイドル時間に動くだけで、必要とあらばすぐに退くようOSはスケジューリングする)ので、全くのデタラメである
Retweeted by Hiromitsu Takagi
retweeted at 00:33:40
コインハイブ事件で最高裁弁論、弁護側改めて無罪主張 判決期日は追って指定 www.bengo4.com/c_1009/n_13875/ 法廷では憲法上、刑法上、刑事訴訟法上の問題があると指摘し、CryptoJackingに関する検察の不正確な主張をキッチリ捉えてその意図を「悪質かつ誤導的」と報道に拾わせる記者会見、美しすぎるでしょ
Retweeted by Hiromitsu Takagi
retweeted at 00:33:17
「正しい判決を」 仮想通貨無断採掘事件で上告審弁論 www.sankei.com/article/202112… 男性側は「有用性のある新技術について、議論や評価も成熟しないうちに一方的に刑事罰を科すのは、技術開発を萎縮させる」と訴えた。
Retweeted by Hiromitsu Takagi
retweeted at 00:09:17
意外と知られてないのか、広告をブロックすると読み込みが2-5倍速くなるウェブサイトが結構な割合で存在して、皆さんは同意なくコンピューターリソースや時間を無駄にさせられて、通信制限になったりしてるんだけど、それでもCoinhiveだけ違法なんですかね。
Retweeted by Hiromitsu Takagi
retweeted at 00:04:01
Coinhive 案件、ニュース記事のタイトルが「勝手に他人のPC使って」だと一般人(誰だ)の抱く第一印象は「それゃけしからん」となるのではないか。ネットにつながっているPCは何かしら「他人に使われている」だろうに。
Retweeted by Hiromitsu Takagi
retweeted at 00:03:24