こんにちは。2021年7月10日10時頃の収録です。今回はインスタグラム、ツイッターなど、SNS関連のテスト中機能だとか、新しい話題、少し前半で触れようと思います。
その後にセールだとか、キャンペーンお得な感じの話題、Amazonの話とか、あとアドビのクリエイティブクラウドの割引とか、はい、この辺りざっくり触れようと思います。
そして一番最後の方に、Twitter関わるような形でのビットコインや仮想通貨に関するちょっとした動き、そして一番最後にこれは個人的な体験です。
はい、WordPressのセキュリティ対策プラグイン、これ入れといた方がいいですよ、みたいな話。
これは本格的に使ってる人、わかってる人には不要だと思うんだけど、WordPressは使ってるけどいまいちよくわかってないみたいな人。
これは実際に昨日ちょっとした出来事が起きて入れといてよかったなと思っている体験談的なものです。
はい、よかったら最後まで聞いてみてください。
この番組はKOKICHITがSNSテイクガジェットの最新情報を独自の視点で紹介解説していくポッドキャスト聞くまとめです。
ながら劇で情報収集に活用してください。
はい、まず一番最初テスト中のインスタグラム機能の話題です。
インスタのコメントにリミット制限機能みたいなものが一部ユーザーでテストされているという話題です。
はい、これは海外メディア、ソーシャルメディア、Today、リンク貼っておきます。
その他に関しても全て今後話すもの、入れられるものはリンク貼っていくので。
で、ちょっと最近手を加えて、もし過去にアプリで概要欄見てもURL飛べなかったみたいな人、
回用されてないとかテキストになってしまっているとか、そういう人も今は飛べるようになっている可能性があります。
一応対応をしたので。
はい、なのでよかったら前ダメだった人も改めてチェックしてみてください。
はい、で、このインスタの機能っていうのが、ちょっと完全把握はこれもやっぱり原文を見てほしいんだけど、
コメントをある種制限、まず対象のオンオフっていうのができるようになってます。
スクショを見る限り、自分のことをフォローしていないユーザーに対して制限をかけるかかけないか。
そしてもう一つが最近の新しいフォロワーに関してオンオフで制限をかけるかかけないかっていう設定ができます。
要はオンにしたら制限してコメントできなくする。
で、その対象が自分のことフォローしてない、もしくは最近のフォロワーっていうのが選べますよっていう話です。
で、そこに対して期間指定ができて、例えば1週間とか設定しておくと、
1週間はその人たち対象に対して制限するみたいな感じだと思います。
これは特に攻撃を受けるような人、例えば大きなアカウントだとかインフルエンサー、
もしくは何かしらトラブルに巻き込まれている人とかっていうのにはピンとくる機能だと思うんだけど、
要は攻撃する人たちって新しいアカウントを作って攻撃してきたりだとか、
無差別なものもあれば標的型のものもあると思うんだけど、
そういう意味合いで自分のことをフォローしていないユーザーっていうチェックオンオフができるってことだと思います。
最近のフォロワーっていうのも同様の意味合いもあるかもしれないし、
要は攻撃者からすると監視用にフォローをしておく、すぐ攻撃できるようにみたいな人たちもいると思うので、
これはやられた経験のある人はわかると思うんだけど、そういう意味合いもそうだし、
あとは新しくフォローしてきたってことは適当にフォローした人もいるかもしれないし、
なんとなくもちろん興味を持ってフォローした人もいるかもしれないけど、
長くフォローしてくれている人に比べると自分のこと、アカウントのことの理解度ってのは当然低いわけで、
そんなところも含めて対象に入れられているのかなっていう感じがしました。
少しここで関連事項、Instagramの機能について触れようと思います。
攻撃を受けている人たちが対策としてどうすればいいか、そういうところに備えてInstagramが用意した機能ってことです。
まず2019年10月に実装された機能として、テスト開始の時点で書いた記事かもしれないけど、
ちょっとこれ内容を追っていってもらえれば把握はおそらくできると思うので、
何にしてももしこの記事で把握できなかったとしても関連するワードで、
ちょっと面倒くさいかもしれないけどGoogleで調べてもらえばニュースとか正確な情報が上がっているはずなので公式発表も出ているかもしれないし、
Instagramが攻撃的なコメントをシャドーバンする、要は他の人から見えなくする、制限するっていう機能の実装をしました。
これはもうそういうのを身に覚えがある人、やられている人に関して扱っている機能だとは思うんだけど、
そんな感じの機能一つあります。
合わせて何かこのタイミング、それ系の機能他にも実装された気がします。
ちょっと詳しくは記事飛んで見てみてください。
続いて、インスタブロックした相手が新アカウントで攻撃嫌がらせするのを事前に良くし、自動で新規作成アカモンブロック。
この言葉だと伝わりづらいかもしれないけど、ブロック、これもね、そういう風に攻撃を受けている人であればすでに把握はしていると思うんだけど、
あんまブロックとかしたことないよって人に関しては誰かをブロックしようとした時に、
通常過去だったらその対象をブロックするかしないかってそれだけで終わりになります。
ブロックしますかではいでブロックが完了。
この時にブロックしようとした時にその対象のアカウントのみをブロックしますかっていう選択肢ともう一つ選択肢が表示されて、
この今ブロックまさしくしようとしているアカウントが新しく作ったアカウントからのアカウントに関してもまとめてブロックしますか的な表示が今は出るようになっています。
だからつまりは例えばブロックしたところで新しいアカウントを使って攻撃してくるなんていうのはそんなのよくありがちな話で、
その対象ももう事前にブロックしてしまいますよっていう機能が今インスタグラムにはついています。
そしてもうちょっとこれ話をするとアマゾンとかで買っても中に何か仕込まれていてそこから情報が漏えいしてしまうみたいな話も過去にはありました。
じゃあどうすればいいんだって話だよね。
ぶっちゃけ。
さっきの話に関しては公式から買った場合にも漏れてしまったって話だった気がするんだよな。
違ったっけな。
だからこれはなかなか悩ましい。
なんかじゃあやっぱ仮想通貨とかビットコイン怖いなって話にもなってしまうかもしれないけどこれはいつも触れてるようにアフィリエイトにしろ広告にしろ仮想通貨にしろ。
別にそのもの自体が悪いわけではなく使う人というか悪い人たちが悪い形でお金を稼ごうとかしようとしているというだけっていう話にはなります。
わかりやすく言うと例えばそれこそコロナとかで給付金関連っていう話の中給付金関連の詐欺が出回ったりとかいろんな話あると思うけどあれも別に給付金が悪いわけではない。
給付金を発行するっていうその制度が悪いわけでもなくそれを悪用する人たちがいけないっていうことなので変に危険なものだから絶対触れないようにしようとか特に仮想通貨とかに関しては思ってしまう人いるかもしれないけどそんな感じでもないので。
仮想通貨ブロックチェーン自体は今後どんどん伸びていく分野だとは思うので。
なんかそんなところです。
今回一番最後これはもう個人的に昨日ちょっとまさしく起きたことであんまわかんない人はこのプラグイン入れておいた方がいいですよってセキュリティープラグイン。
有名なものなんだけどこれ何て読むのかなこれ読み方わからないワーディフェンスでいいのかな。
ワーディフェンスみたいな感じのやつ。
これはプラグイン名を概要欄に載せておくので調べてみてください。
なんか公式サイトにこれリンク貼ったってあんま意味ないような気もするので。
ワードプレスのプラグイン新規検索画面から検索すれば出てくるはずなので。
これはそのままセキュリティー系のソフトなので不正ログインとかの監視とかもそうだし不正アクセスっぽいものを全部ログを残してくれる。
リアルタイムで見たりできます。
どのIPとかからアクセスがどんな感じで来ているか。
例えば存在しないページにひたすらアクセスしているっていうそういうアクセスも監視ができるしみたいなものです。
そう言ってもいまいちピンとこないと思うんだけど。
ざっくり言うと今回何が起きたかというと攻撃を受けていたワードプレスのブログが。
なんで気づいたかというとメールでの通知機能をデフォルトでついているのかな。
普段あんまり気にすることもないんだけどすごい勢いでメールが届いていて。
普段触れている自分のブログではなく別のものなんだけど。
あんまり触れもしないしセキュリティーをそこまで毎日触れるようなものじゃないかというので意識していなかったからっていうのもある。
どっかしらに隙があったっていうことかもしれないけど。
とにかくメールがやたら届きまくる。
異様なぐらい。
内容を見てみたらSQLインジェクション300何十回みたいな。
要はアタックをかけられたってことなんだけど。
そういう1通あたり300何十回みたいなものがひたすら届き続ける。
で、覗きに行ってみたところ、まず最初にワーディフェンス。
読み方ちょっと違うかもしれないけど。
それのライブタブ、さっき言った。
今まさしくアクセスしてきているリアルタイムの状況が確認できるもの。
それ見たらボタンでいろいろ押す機能、確認するための機能があるんだけど、
それ押せないレベルでバーっとすごい勢いでアクセスが来ていて。
そのアクセスしているページ見ても別にそこに悪意があるとは思えないんだけど、
メールで来た方とはまた別の方のログとして残っているってことかね。
そっちの監視画面で見ると通常通り普通にアクセスしてきているように見える。
ただしものすごい高速みたいな。
何にしてもそれに気づくことができましたっていう話です。
だからこういうプラグインを入れてなければ、そもそも攻撃されていることにすら気づけない。
もちろんね、何かしら方法によってはそういうのに検知・感知されずに
何かやる方法もあるのかもしれないけど、
俺はそこら辺詳しくないか分からないけど、
何にしてもあまり分からない人ほどこれは入れた方がいいですよって。
気づくことさえできればどうにかできるじゃん。
今回は自分でいろいろいじいて対処はしたんだけど、
対処できないならできないで、
例えば誰か知っているであろう人に聞いてみるとか、
ツイッター上で誰か知っている人を探してみるとか、
情報を探してみるもそうだし、
最悪は分かる人に依頼をする、お願いするとかもできると思うし。
とりあえず気づけないことにはどうにもならないので、
このWordDefenseっていうのはほぼほぼいろんな、
例えばワードプレスでこのプラグインに必須みたいな話とか、
ワードプレスの始め方とかっていうところにも
必ずたぶん載ってるようなプラグインじゃないかなとは思います。
分かんないけど。
最後の情報って結構何年か前なので、
今はもっといいものあるかもしれないけど、
もっといいものであればそっちの方がいいと思うけど、
このプラグイン名をきっかけに調べてみるのがいいのかな。
なのでこれはおすすめです。
もう一つ、サイトガード。
これは深掘りはしないけど、
サイトガードってものもよくセットで紹介されていて、
それも入れて、基本的に入れて使っています。
基本的にというか絶対入れるかな。
今ブログ作ったりとかそういうことがあれば。
ここら辺は最低限として入れるのは重要だと思うので、
どっか頭に入れておくと、
今すぐワードプレス触れない人も、
今後何か触れる可能性があるとか、
そういう人もいるかもしれないので、
ちょっと頭に入れておくといいんじゃないかなと思います。
ということで今回は以上です。
一応、Alienwareだとかモニター中のものは
ずっと触って普通に作業はしているんだけど、
ちょっと試したかった方向って
まだあんまりできていなかったりするので、