1. セキュリティのアレ
  2. 第61回 伏線回収と変わり種注..
2020-11-02 1:16:18

第61回 伏線回収と変わり種注意喚起とちょっとだけ社会派!スペシャル!

Tweet【関連記事】 NIST Special Publication 800-88, Revision 1[...]

The post 第61回 伏線回収と変わり種注意喚起とちょっとだけ社会派!スペシャル! first appeared on podcast - #セキュリティのアレ.

00:01
いやもうなんか最近ちょっと本当家のネットワークなんかなんかわからないですけど不安定 なんですよ心の不安定さが
いや心はめちゃくちゃ安定してますよ 本当にあのステイホーム
ステイホームが当たり前の世界になってからは本当安定してますよ ずっと前回収録時にさあなんか途中で切れたもんね
そうなんですよねでもねほんまなんかいつも思うんですけどそのなんか電子機系 いろんなもんあるじゃないですかパソコンだけじゃなくても何でもいいけど
このケーブルつないでとかモニターに新しいの買いましたとかあるでしょ そういう時とかね僕ねいつもねすんなり行くことないんですよあんま
だからたまにそういう人いるよね機械なんての機械との愛情が悪いとかさ いやあれなんかその
なんかまあ昔テレビで見たんですけど何か出てるらしいですよ 出てへんわ
いやなんか静電気とかちゃうわかれへんけど もうないだろ
静電気なんですね それもなんか 静電気でwifi切れんの そのテレビも僕もまあ話半分に聞いてたからちゃんと見てないからわからないんですけど
いやもうなんかねほんま僕は初めて買ったパソコンの時からそうなんですよ なんか外付けの cd ドライブノートパソコンが僕初めてやったんですけどね
もう昔のあのメモリー4メガみたいなやつやったんですけど最初 その時も外付けの cd ドライブサブノートのやつやからさをちっちゃいやつ欲しくて
買ってなんかそのインストールしのダメでしょドライバーの であの普通は c ドライブがハードディスクじゃないですか
で a まあ今はないけど a ドライブはフロッピーでしょ で d ドライブ以降がその外付けのなんかじゃないですか
なんかうまいこといかへ cd 全然読まへんしなんやねんネットスケープナビゲーター インストールできひんやんけーみたいな感じで思っててやっと動いたわーと思ってマイ
コンピューター開いたら cd ドライブのアイコンが10個ぐらい並んだ
全部全部1個のデバイスねそれ もうそんなもうインターネットライフのスタートやねんなぁ
なんかもうモニターも映らへん時とかよあるしちらつく時もよあるし絶対なんか出 てると思う
何が出てるのよ
そんなん ほんまに何か買ってすぐものが使える人たちが羨ましいですね何のトラブルもなく
まあまあトラブルはつけ物じゃないですかそういうのとつけていくんじゃないですか 美味しいじゃないですかね
美味しいそうだね美味しいですよ 美味しいのか
いやいやもう本人とした結構大問題ですよ あれでもね収録中に誰か一人いなくなるとね
03:01
あれなんか静かになった急にみたいな 取り残された方はね何かちょっとねえっ
取り残された方って主に2人でしょ僕そうです あれなんか急に静かになったみたいな
なんかあのね静かなったなぁと思ったらそう なんかねあれっとそういないみたいな僕がおらんと多分静かですよね
そう 割とそうだから
なんかあの2人でしかやってない奴とかちょっとちゃんと聞きたいもんな なんか
まあね山差し最初から2人で買ったら2人で喋るんだけどねはい 途中でねあーそれ面白いですね何かとあの
it メディアのセミナーとか途中で僕退席するとかどうですかね あれあれおらんようになったぞみたいな雰囲気変わるんかもしれないですけどね
でも1回さああのこのリモートの収録始まってからもう 水産ホラーなんか体調不良で1回なかったじゃん
あそうですよなぁアップロードだけ僕がやったかやりましたねそうそう 看護さんと2人だけの会が確かそうそうそうそう
なんかめちゃめちゃパソコンのこと語った気がする そうそうそうそう
ブーブー今も光っても今も光ってますよ 元気に光ってます元気に光ってますか
始まってます始まってますかはい始まってます 始まってましたまあだんだいだいたい最近分かってきたよ
マジでうん マジかそうちょっとだけねやれば来週の回からちょっと変えていかなあかんかもしれない
えっ変わる変わりようあるんですよこれ誰 誰に誰に向けて変えてねーって変える必要あるんでしょ
ないかないかな あのちょっと今日はねあのオープニングからちょっとお便りの紹介したいなと思ってて
をいいですねお願いしますあの前回ねあの ランサムウェアガイドの話の流れからそのバックアップの話
どうやってデータ消すみたいな話があったじゃないですか いやそれランサムやガイドからでないよ
あっはぁ 違ったっけ
ブーブー言っ どんだけランサムが回答したいのかって言ってもいいですか
はい先生してくださいあの前回看護さんが 公職選挙法の音違反の裁判されされそう
話題を紹介してくれたじゃないですかはいしましたそこででまぁ証拠となりそうな ファイルをまあ消すようにっていうまあ指示をしましたと
業者に指示をしたんだけどまぁちょっと消し方が雑で 残ってたらしくてで特装部がどうもそのファイルを復元してまあなんか証拠として提出
しましたねっていう裁判の話をしてくれたわけですよ ねえしましたそう面白いネタを紹介してくれてでそこで僕はちょっと思いつき
06:06
であれこれじゃあファイルってどうやって消すんだろうねっていう話をまあ 振りましたともうあれは確か全然ランサムが出てこないやん
ちょっとランサムエアがランサメが強すぎるなぁ もう何でも自分の話にしようとしながらねいやーほんまねちょっとあのちょっと今週
いろいろあったんですよ だから許されへん許されるのか言う話
違いますけどもでねその方 あのお便りお便り
ブーブーしてるのかなぁみたいな話が出たじゃないですかみなさんどうしてるんですか そうそうそうぜひ教えてそれをでねあのいくつかあのお便りというかハッシュタグをつけて
いただいておりましてちょっといいなと思うんですけども セキュリティのアレでファイル単位のデータの消去どうしてるかという話は
話がありましたけれども昔はグニューコアユーティルズの中のシャードとかをファイラー に登録して消したりしていたけどと最近のファイルシステムや ssd なんかでは消しきれないって
ことで基本的に暗号化をしてますというふうなものが えっご意見が一つありました
方法へシャーシュレットなのシュレット シュレット
まあ今後シュレットではなかったですねすいませんはいそれが t あるよねうん でえっともう一つがの神奈川県のアレコレがあって以来
職場神奈川県のアレコレって言われてもいっぱいあるかわかりませんけど あーそれなんかポートキャストでも取り上げたよな
うんえー職場ではセキュアイレイズできるソフトで削除 おーで次その次のステップがあるんですけど
4つの穴を開ける破壊機にかける a ちゃんとブルー物理的に行ってんだ
そうそう個人でということは前からやってたらしいです 職場でしょ職場です職場で職場でクリアー
職場ではねはいそういうのを廃棄することが定常的にあるから なるほどの音物理的なものねそう
でそういう方が一つともう一つがですねを後をと思ったやつがあったんです けど
あの ssd のことをおっしゃっててですね ssd は一応ドリルで穴を開けたもこの時点で すごいんですけど
一応ドリルで穴を開けた後に塩水に1ヶ月ぐらいつけて基盤を錆びさせてから捨てて ます
すげーななるほどでしてなぁ なるほど
ブーバーするぞいろいろやってんだねーですねーなんかもう秘伝のたれのような 消し方をみんなやってるんですね
ねいや俺ちょっと前回反省してさーはい反省 いや人のあの看護さんのさそのネタに乗っかってちょっと思いつきで
だって伸びたら雑な振りをしちゃったからさ いやいや全然気になったことですからしょうがないですよ
いやでもそうそうそう気になってね収録書に急に気になったんで言ったんだけどがそれ いろいろみんな反応してくれて
09:05
嬉しいねみんなパカッ考えてやってんだなぁ いやちゃんとしてるなぁっていう
ねいやちょっとそれ反省したんですが今週はちょっとそのあのフォローを少ししようかなぁ と思ってを
フォロー覆戦回収みたいですねそうそうそうその話もしちゃっていいじゃあ どうぞどうぞ
ちょうどいい流れです本当ですかあの皆さんお便りありがとうございます そうでちょっとね前回あのそう思いつきで喋っちゃったんであの
雑だったなぁと思って軽くその フォローをしようかなと思うんだけど
前回のさっきの話であのファイルをどうやって安全に消すのかねみたいな話をしたんだ けど
今日取り上げるのはまあ主にハードディスクと ssd だけでちょっと限定させてもらう まあこの他にもねいろいろ dvd だの cd とかさまいろれを
言い出したきりがないんでまぁちょっとその2つだけに絞る ちょぼろと思うんだけど前回ねあの話の流れで最近はとりあえず1回ハードリスク
だったらデータ上書きしとけば十分だよねみたいな話を言ったんだけどはい えっとそもそもなんでそのデータを消すのに何回も上書きとかねなんかそんな面倒
サイトが必要なのかっていう話とかあんましてなかったけど これはハードディスクの場合ってもともとその
物理的な猫構造上そのプラッターに犠牲体が塗ってあってそれを時期をその向きをね ヘッドで読み取って1かゼロかってのまあ判別してるじゃないまあなんかそういう構造
してるじゃない はいで
そうするとまあなんかちょっと俺もそっちのハードは専門じゃないからよくわかん ないけどその1回ぐらいは下ぐらいじゃその時期が残る残留時期ってのがあってそれを
まあなんか特殊な機会で呼び取ることができるっていうことがまあ昔から言われていて でなんであの
そんなの甘い消し方だダメですよと何回か上書きしないとダメですよってことがまあ昔 から言われていて例えば
オールゼロで1回書いてその後反対のオール1で全部上書きして最後にランダムね 上書きしてば3回ぐらいは来てくださいとかね
あと極端熱なと昔のグータマン方式でまぁ何十回目あれとかさあだからいろいろそういう のが言われてたんだけど本当にそれが可能かどうかたちというかわかんないんだけどまあそういう
話がありありますと でなんであの各種そういうガイドにもまあそういうことが書いてあったんだけどまぁそれだいぶ
昔の話で 最近っていうかここどれぐらい10年ぐらい10年15年ぐらいかなわかんないけど
ハードリスクってすごい大容量になってきていて でそうやってあの集積度が高くなってくるとまぁそもそもなんかさっき言ったらその時期が
どうのこうの特殊に機会で読み取るとかっていうのはちょっとあんまり現実的ではなくて そんなこと無理だから普通に消すんだったら1回オールゼロとかでね
12:04
浮気しとけばまあ十分ですよって言われている なのでまぁあのガイドラインとかでもねそういうことを書いてたりとかするので最近は
それでいいって言われててまぁ僕はその辺を踏まえて1回でいいんだよって言ったんだけど まあハードですかそれなんでまぁとりあえず1回浮気しとけば ok で例えば
前回なんだっけ 辻さんが紹介してくれたようなまあ専用の windows のツールとかさ
はいあとまあそういうのでなくてもさっきあのお便りでもあったような コマンドラインのユーティリティを使うとか何でもいいんだけど
まあとりあえず1回は消しとけばまあ十分でしょと いうことだねまあなんで前回のその看護さんの紹介してくれたネタはまあ消し忘れ
つったというか消し方が甘かったってだけなんでまぁ1回書いておけば まあ復元するのは難しいんじゃないかなぁと思われる
うーん ハードディスクではね
で ところがさっきもちょっとお便りで話が出てたけれども
最近は特にノートパソコンとかや全部 ssd じゃない 基本的にはね基本的にはねうん
で ssd の場合はあれはフラッシュメモリーでできているので ハードディスクの全然構成が物理的なね構造が違ってて
フラッシュメモリーっていうのはまあ ssd に限らず他の usb メモリーとかもそうだけど 書き換えの回数に上限があるじゃない
でなんかねまああの製品によって違うけど3前回たの何万回だのさあわかんないけど まあ書き込みの回数に上限がそれが製品の寿命になってるじゃない
なので もし仮に特定のそのファイルとか
ブロックに何回も何回も書き込みが集中しちゃうと製品がそこだけ その部分だけ寿命になっちゃって使えなくなっちゃうじゃん
でそれを困るんで ssd はどうしてるかっていうと なんでハードウェア的にその辺をコントローラで色々工夫してそうならないようにしてて
なんでまぁもし万が一特定のブロックに何か書き込みが集中するようなことがあると そうならないように適当なタイミングで他のブロックに移したりとか
まあなんか書き込みが分散するように勝手にやってんだよねそういうの ってそういうことをまあハードウェア的にやってて僕らは普段意識できない
だよねなのでそうするとどうどうなるかっていうとハードリスクを使っていると同じ 感覚で例えば os 上からまあそういうツールとかを使って
データを浮気とかってあってもそのファイルシステム上は同じファイルを上書きしてる はずなんだけど
実際に ssd のハードウェア中ではどうなってるかっていうと同じブロックに浮気してる 保証は全くないわけ
避けられている可能性があると全然別のブロックに書き込んでる可能性があって 元のデータは消えてない可能性があるわけね実は触れてないんですよねそこを
15:05
ねそうそうそうでそれはそういうそのコントローラーレベルというか そういうハードウェアレベルで
消すようなことをサポートしてくれているものでないと os 側からはどうにもならない 基本的には
なんだよねなんで ssd の場合にはそういうこう事情があるので基本的にそのファイル 単位で消すとか
あとその何使われてない空き領域を消すとかっていうツールでなんか浮気しようと思っ ても基本的にはそれはあまり効果が保証されてないんだよね
そうそうなんでさっさっき言ったようなそのハードリスクの場合は浮気しなさいとか なんとかって言ってるのはまあガイドラインていくつかあるんだけど
あとその前回のショーノートで紹介した eff の 安全な消し方のガイドラインとかねああいうのにも書いてあるんだけど ssd は
基本的にそういう消し方は無理ですと書いてあるわけ
なんで浮気してもダメダメなんだよね基本的にはね なのでじゃあ
あのどうするかというとそれであの前回ちょっと言ってたその暗号化っていうのが まあ現実的な解析解決策
としてはまあ言われていて基本的にあのファイルタイヤ無理なんでもボリューム全体 ディスク全体を暗号化して使わなくなったらそのディスクの
ディスクごとを破棄というか暗号化のその鍵を消すことで 消したことにするっていうのが戻せないようにしちゃうということそうですねそうそうそれが
まあ現実的よというふうに言われていてまぁちょっとねそういう意味でその ハードリスクの場合と ssd の場合ではやや扱いが異なるのがまあちょっと難しい
ところ なんだよねで多分あの前回その紹介してくれた事例は多分だけどハードリスクで
消し切れなかったって話だと思うんだけど なんで ssd の場合には
ファイル単位で消そうとかと思ってもまあ消し方が難しいので まあできないと思った方がいいねそういうことは
なんでまぁディスク全体を暗号化して使わない時には まあフォーマットをして鍵も消しちゃってっていう感じにしとけばまあさっきのねあの
物理的に穴開けでどうぞってさすごいことやってる人がいたけどもまぁそこまで普通の 人はやらなくてもいいけど
その代わりあのきちんと暗号化して使いましょうねそれが一番いいんじゃないかなと なんであのみんなが使っているスマホはさ前回もスマホの例紹介したけどスマホは今
普通デフォルトで全部暗号化されてそうですね うん
受けそうと思った時にね例えば iphone とかさ 古いやつをね売り出したりとか誰か人にあげるとかっていう時ってコンテンツを全部
消去ってやるじゃない ねあれあのやったことある人はわかるけどやると一瞬でデータ切れちゃうんだけどさ
18:00
こんなに早く消えるのかよって不思議に思った人もいるかもしれなくてあれ消してるの だから鍵しか消してないんだよね実はね
なんであのコンテンツでは実は消してなくて暗号化されたまま残ってんだけど まあ見れない戻せないそうそうまあそういう仕方が一番
安全ってことだよねなんでまぁ実質消えているという そうそう同じようなことは pc でもやったほうがいいよねということで
まあもしね pc で ssd 使っててリスク全体暗号化とかしてない人はちょっとそのねデータが 残っちゃう危険性があるんで
暗号化して使ったほうがいいですよと じゃああれですかねあの windows の
使っている方はまあ普段からビットロッカーとか そうそう使っとくっていうのも一つの手ですよねそうそう
windows はね標準でそういうのあるし mac ならファイルボルトってのが標準でついてるし そうですね
まあそういうのを標準で使えている方法を使っておけばいいんじゃないかな そうですねまあ windows
店でもちょっとホームだと使えないんですけどねビットロッカーはそうだっけでも ビットロッカーの代わりに確かあの
ディスクの暗号化のオプションがあるよ ホームでもそういうのを使っておけば普段が破棄する時もあたわたわたせずに
そうそう 済むとなんかねこれデータ聞いてるかどうかちょっと不安とかならなくならなくて済むっていう
かね それでももうちょっと技術的なことはちょっとわかれへんわってなったらもう
あれですかね塩水の出番です 最終的にはまあ物理的に誰の目にもわかりやすい
そうねあれでもあの話それるけどさはい前にあの そういうファイルとかディスクの
データの音復元を専門にやっている会社の人の話を聞いたことがあるんだけど あの大震災の時10年前がそうそうありましたよねなんか
津波でそうそうそうそうあの時に大切な子 データがねこう海に塩水で晒されちゃって
で結構その復旧やっぱり苦労したって話とか あるよねまあでもねあの
海に使っちゃって塩水使っちゃったからダメってわけではなくて状態が良ければ なんか復旧ができるみたいね
確実でもないんですね そうそうそうなんでそういうので結構の大事な家族の写真とかねあの
結構大事なデータを復旧できて喜ばれましたみたいな話を聞いたりとかしたんで そういうことできるんだなぁと思ってだからちゃんとそういう設備があって手順
ねきちんとした手順であればなんかできるらしいね そうなんですよねそういう中そのどうしてもねそのデータの破棄っていう話になると
誰かに見られないようにするっていう観点で語られる場合が多いじゃないですか 見られたくないデータを消したいとかね
そうそうそうまあなんか気持ち悪いからとかっていうのもあると思いますしちょっと重要な 情報もあるからまあいろいろ様々な理由があると思うんですけどその今の音震災とか
あとは何かちょっと話題になったら結構昔の話だったら9.11でしたっけ そういったところのデータ復旧の話とかっていうふうに取り上げられますけどそこって結構
21:03
相反するところあるじゃないですか あとはランサムウェアの被害とかね
そうそうそうですね戻したい時にどうすんね問題っていうのもあるから 復旧したいっていう場合もあるもんね
そうそうそうモロ派の件なところちょっとあるなっていうのはあるんですよね って考えたらやっぱりその大事なデータっていうのはそのものが壊れてものがバックアップ
っていうところなんですかねやっぱり そうねでもバックアップもねあの暗号化してとってればいいよ
個人で撮る場合 あー個人で撮る場合ね 僕とかだったらクラウドサービスにバックアップ取るようにはしてるんですけどね
あーそうねそうそうまぁあの撮り方はいろいろあるけどね 上手いことを使って
バックアップしておくって大事かもね そうまぁクラウドとかだったら世代管理勝手にやってくれるじゃないですか
そうね間違って消しちゃったとかそういうのをやったりとしても大丈夫な時もあるん でそっちにするようには僕はしてますね
確かにねあの僕もねドラッグボックスとか使ってるけど結構前に履歴とかでもどっ戻し たりするもんね
はい まあそんな感じであのはいちょっと一口でねファイル消すって言ってもなかなかあの難しい
メーカー奥が深いねあるなぁとまぁちょっとあの 専門的な部分だいぶ端折ってというか僕もハードフェアはよくわからないで使って
いる部分もあるんで ですけどまあなんかそういうちょっと難しい面がいろいろありますね
はいみなさんもちょっと注意していただけるといいかなと まあね自分自分にあったやり方っていうのを見つけるのが一番いいですしまぁもしもの
ためにっていうのは常々想定しておいていただけたらいいなと思いますね そうですねはい
ということで次はねあのちょっと 僕にしたいんですよ今日は
そう 最後はしたくないなかったら何なんですか
なったら何なのいいですねこのなんか打ち合わせ全然してない感が出てていいなぁ
はいどうぞ僕がの今週まあ今週結構色々キーあの月末ということもあ 月末というか皆さんハッピーハロウィン
ございますね今日ねそうだねそうだハッピーハロウィンですねハッピーハロウィンでね 渋谷への人でが8割減になっているハッピーハロウィンでございますけれども
今日僕今週いろいろあったんですけれどもちょっと今回いくつかある中からこれを ちょっと気になったなっていうのはですね
ai を使ったいじめ対策っていうのが導入拡大っていう記事が出てまして またこれまたちょっと一風変わった
ネタを持ってきましたらですねなんか釣りさんからそんな ai とか 言ってくると思いませんでした
人を人を原始人みたいに言えないという言葉がで ai とか絶対信じてなさそうな感じするじゃ
ねえから最も遠いって感じだよねはいなんか 対局それは何か人間らしさがあるっていう感じ
24:04
はっはっはねこの ai のいじめ対策っていうのをあの 導入拡大ということは先に導入したところがあるわけですよ
もう それがまあどそうそうどこかというとですねあの滋賀県の
大津市はいここがねあの まあ入札とかをして日立システムずと開発したいじめ予測分析システムっていうのがあるん
ブーブーこれがえっとまぁちょっとニュースのやつを見ていると2019年の2月ぐらいに こういったあのものやりますっていうのが出てたんですね
もう1年以上前からやってるんだそうでそうです試験試験導入みたいなものをやったり とかってこういうふうな形でありますかでこういう分析結果が出てますみたいな感じのものが
ポツポツと 市のページとか見ていると pdf が上がってたりとかまぁショーノートにもリンク貼る
ようにしておきますけどこういったものがあってそれを受けてえっと 全部の自治体の名前書いてなかった記事には書いてなかったんですけどまぁ埼玉市などの7つの
自治体が同じものを導入検討していると で他に約20の自治体がちょっとこれいいんじゃないのみたいな感じで導入まではいたら
へんけどもちょっと関心を示しているという記事がありました それはあれかその最初に導入した大津市でまあ何かそのいじめ対策に効果があったとか
っていう結果が出てるわけそうですねそう判断されたんだろうなというようなところが あるんですけどこれそもそもねあの
滋賀県の大津市から何で始まったかってお二人 ピンときます全然わかんない本当ですかあの
結構かのいじめ系のニュースとか見ると結構読むようにしてるんですけど あの2011年にあの大津市内の中学校で当時2年生の男子生徒がいじめを
特に自殺したという事件があったんですよ そうなんだ1010年前だいぶ前だね
そうですねあの多分ねあの テレビとかでもすごく報道されててちょっとあのあの発表
記者会見みたいなので 記者会見であの校長先生が結構叩かれたっていうのがあって結構印象僕は印象的だったんです
けど そうそうそうでこれでもあの日常的にこうなんかプロレスごっこしてる風でずっと
ちょっかいかけられてたのがどんどんエスカレートしていってしまったってやつなんです よね
うんであのまあ結構ひどいのがその 手足を刃の鉢巻きで体育館の倉庫みたいなところで縛ったり口を粘着テープで塞ぐ
みたいなことがあったりとかそこからどんどんエスカレートして今被害者 たくまなくなられた
自殺されたと言われているその男子生徒の家から基金属とか財布を盗んだりとか っていうのがあってで今回その
自殺にまで行ってしまういじめはまずいっていうようなものの引き金になったところは 被害者はそのなくならば自殺の前の日に前日に自殺をほのめかつメールを加害者とかに送った
27:06
けど相手にしなくてされて次の日に死んじゃってると であの学校とか教育委員会はその自殺後のインタビューで
担任を含めて誰もいじめの事態に気づいていなかった知らなかったっていうふうに 一貫して主張してたっていう
事件があったんですよ ででも実はその後の報道の取材で出てきたのが実は自殺する6日前に生徒がいじめを受け
てるっていう報告を学校が受けてたと っていうふうなとこがあってそれはまあその当時はいじめじゃなくて喧嘩として
喧嘩だと思ってましたみたいなものがでちょっとそんなのはおかしいんじゃないか みたいなで話題になったニュースがあったんですね
それを受けてこの大津氏がこういったものを導入するっていうふうなきっかけと言いますか ちょっとこういうアイコニックな事件があったのでこういうふうなところで大津氏が
フィーチャーされてしまっているということですね でこのいじめの件数とかっていうのも導入に至るまでにこういったものを使うに
あたってこんな現状ですみたいなものがあったんですけどいじめの疑いを含む報告 件数でも年々すごい勢いで増えてるんですよ
それは何大津氏だけじゃなくて全国でってこと全国も大津氏もそうですね でそうそうで例えばその事件が起きた2011年の後ま2013年度の件数が600件
だったんですってこの市で であのいじめ対策担当教員みたいなそういう制度
を設置したということもあるのかもしれないですけど18年度の1月までの10ヶ月ですね では13年度の12ヶ月分で約600件だったに対して2018年度は10ヶ月で3300件
なんですよ 1年丸々いかなくてもその期間だけで5倍になっているというのがあるので
その件数が多い報告されて上がってくる件数が多い 多くなるような仕組みをやっぱり作ってしまっているのでそのある程度その数を
さばけるようにするためにはこういったシステムを導入して見落としがないとようにするとかっていう ふうなことをしないといけないということで導入されたんじゃないかなという
ふうに 思います
でまぁとあれですねその人によってその経験が浅い まあ浅いとされるようなまだ若い教員の方であろうがあの経験のある教員が
その大丈夫だというふうになんとなくで判断してしまうというようなこう バラツキが出てくるじゃないですか人によって
そういったものをある程度平準化するっていうふうな意味でもその いじめが深刻化しているよっていうふうな継承をならすために定義を作って
例えば 事件の事案が認知された日から欠席が何日続いているとか
そういったものとかであの深刻化しているよっていうふうにアラートを上げてくれるっていう ふうな基準を設けているというところがありますね
30:08
でもあれかそれシステムの中身全然知らないけどさ はい ai を用いてっていうことだとするともしかしたらそのどういう場合に深刻化
するかっていうその基準っていうのは なんかあれだろうね過去の事例から教師や理学習かなんかでその
ai の予測システムっていうもの自体がそれを導き出しているのかもしれないね わかんないそうですね過去のデータをいっぱい多分
ケースいっぱい掘り込まないとやっぱり予測もできないんだよね多分全国のそういう事例を 集めてなんか学習させて
こういう場合には深刻化しやすいとかっていうその人間がこれまで気づかなかったような そういう基準というのを何か見つけてるのかもしれないね
そうですねなんかそのいじめみたいなそういうまあごたごたというふうなことが発生しても まあ人間同士なんでなんかきっかけに仲直りしたりするケースも中にはあると思うん
ですよ そういったものを考えるとやっぱりそういうものはだいたい3日以内に
その集あの学校に出席するっていうのがあるかもしれないですねもしかするとこの3日 以上っていう話し
敷地を設けてるってことはなるほどねあじゃあそっか あのそういう
そういう学習から得られたものともしかしたら何かヒューリスティック的な現場の 知見というかそういうものも含め含まれているのかな
なかなか興味深いねそういうことやってるんだ そうなんですよね
僕でもちょっとねこれを記事を読んでて気になったのはこの報告をあげる 上げて受け取って分析してアラートを上げるっていうふうな仕組みなんですがこれ基本的に
学校側が教育委員会にあげるみたいな試験をしてたみたいなんですよ ってことはそのちゃんと本当に上がるんかなっていう問題がそのクリアになってない部分
もちろんちゃんとされてしていますって言うあのしてるところもあると思いますけど そこでフィルターされてしまったらっていう風なものもちょっと考慮に入れてほしいなあっていう
に見てて思ったんですよねそうねあのこれ 学習がうまくいくかどうかもそうだしその後のその実際のデータで予測がうまくいくかどうかも
結局入力データ次第だよねそうそう 報告が正確に上がってこなかったら行かせないもんね
そうなんですよ 分かんないけどねもしかしたらそのやっぱり現場はそういうのねあんまり出したくないっていう
ななんかバイアスがかかるかもしれないしわかんないけどそう 一応そのあのまああの子がねその13年度からその
2013年度からいじめと疑われる児童生徒同士のトラブルについては 概要と時間や場所被害者の状況発覚の経緯といったようなもの
などですねをものを発覚から24時間以内に報告するようにその市の市立の一律 ですね一律の小中学校55個にまあ求めているっていうところなんですね
33:03
でまぁその大津市のサイト見てみたいとかするとまぁラインで報告とかその相談 みたいな窓口とかはあるじゃああるんですけどまぁそういったところからもうなんかちょっと
吸い上げて 行った方がいいんじゃないかなっていう風な気はしましたね
なるほどね すごいなんかねいじめっていう中も僕は結構敏感というかね日ね深いもんや
なーっていう常々ずっと昔から思ってきてるんで何かこれがちょっと活用事例とかね これで救われたみたいな事例がこれからどんどん出てくるといいなぁとは思うんですけどね
ねそうだねまああのこの方法がねあのうまくいくかどうかこれからかもしれないけど まあやっぱりなんか
そういうのを減らせる方向に生かしているといいよねー ですね
いろいろな取り組みがあるんだねちょっと俺あの今日紹介されるまで全く知らなかったわこれ そうなんですよね
まあ僕もその事件自体はしてたんですけどこういう取り組みをしっかりやり始めているという ところまではニュース見るまでしニュース見て調べるまで知らなかったんですけど
ちょっと結構これはちょっとあのなんていうんですかねあの普通に社会の一員として ちょっと継続してみていきたいなっていう
例ではありますね 結局あの
最後まで聞いてたけどセキュリティは特に関係ないわけね まあセキュリティは命命を守る的な意味ですけどねシステムシステム
それもセキュリティだとまあでもそうそうでも結局ねその僕ら普段ずっと言ってます けど結局システムってそのままよく普通にさらっと言うシステムは機械とかプログラム
とかを指すシステムで結局道具なんで どう使われていくのかっていうところの人の部分っていうのが結局金目なるんじゃないかなと
思いますけどね そうだねまあそういう観点でいろいろ共通するところっていうかね
なんていうの まだ学ぶべきところはあるかもしれないね
まあそうですねまあこればっかりにこれに丸投げっていう風なので解決できるもんでは 決してないと思うんで
まあこれもなんかちょっとね見ててねいろんなものに似てるなとそのサイバー攻撃に対処 するのにもちょっと似てるなーっていうのを見てて思いました
あのやっぱり一番初めにねそのメールでメールでもなんでもいいですけど攻撃がやって きてそこからどんどん人間の体で言うと上状況が悪くなって重症化していくわけじゃない
ですかシステムがいろんな乗っ取りが広がっていって どこで気づけるかによってダメージが少なくなるわけですよね
人間の体もそうですけどほっとくから最悪死んでしまうわけで これもいじめもどこのタイミングでできるだけ早く見つけて同処理していくかしかもその数多く
上がってきてるアラートの中から本当にやばいものを見つけで早期に対処するかという の似てるなっていうふうに思いましたね
確かにねそういう意味では同じかもしれないね だから同じような意味でサイバー攻撃がなくならないと同じで僕はいじめはなくならない
36:04
と思うんですよなくさないといけないけどなくならないと思っているので あのなくならないという前提に立って対処していただきたいなというふうに思いましたね
なるほどね 多分だからこれもあのちょっと僕こっち方面の専門家じゃないからさまとはずれなことを言ってるかもしれない
けど あの無理やりその今の音セキュリティのあの分文脈とこじつけて言うとさ
はいそのほら起きたことに対応するでなるべく起こさないように早期に発見するっていう 今このアプローチじゃない
あとおそらくその起こす側の方へのアプローチっていうか そのいわゆる攻撃者側について知るとかさ攻撃者をいかに思い揃わせるかとか
っていうことはセキュリティ いうじゃない機会を削ぐってことですよね
ねそうそうそうだそういうことに対して例えば攻撃がのコストをいかに上げるか とかさ
ああはい割に合わなくするそういう戦略ってあのいろいろやっぱり考えるし攻撃のことをもっとよく
知るっていうことはすごく大事だけどまぁ同じようなアプローチってやっぱりあるの かもなーってちょっと気が利いてて思ったね
確かにそうですねまぁ相手が人っていうところもありますしね なぜこういうことを起こすのかとかさ起こさないようにするにはどうするかとかね
起きた場合に早く気づくってのとセットで多分起こさないための取り組みっていうのも多分 やってんだろうけどさ
だからその辺もあの似てるっていうかねいろいろ考えるところあるねそうですね まあまあ細かいことを言い出したらいっぱいあるんですけどねなんかいじめっていう言葉
自体どうなんていうのも僕も思うんですけどね 普通に窃盗とか障害だろっていうふうにも思う部分もありますし
まあそういうものを伴う場合もあるだろうねどういう罰があるかっていうのを教える っていうのも教育でしょうしねあのセキュリティ流内部犯行を思いとどまらせるためにね
こういった罰がありますよっていうふうにちゃんと教えるっていうことも大事でしょうし あとはあれかなあのいじめられたことっていうのをあの恥ずかしいものだと思わせないようにした方が
いいと僕は思うけどな なるほど相談できなくなるんでねあの結局小数派になってしまうといじめの対象になり
がちっていうふうなところもありますから なんかあれだね
いや自己対応アワードとかとかのこう あーそうですね通じるものがあるなぁと思って
あー確かに確かに言われてみればそうかもしれないですね あの山防ごうと思ってもね起きる起きる場合は起きるから起きるものであるとその場合に
どうどうするかとかねあと起きたことで恥ずかしいことではないよというか そうそうそうなんか結局ねその
あの 例えば10人おって
自分だけが背が低かった逆に自分だけが背が高かったっていうふうになるとその少ない 方がいじられるんですよ
特に子供の世界だとそうなるかもねそうそうそうそうだから別に背が低いことがかっこ悪い わけでもないし背が高いことがかっこいいかっこ悪いことでもなくて結局その環境に
よるかなっていうのもあると思うので誰もがそうなることがあるんだっていうこと でお話しした方がいいんじゃないかな恥ずかしくないよっていう
39:06
なるほどねことですねまああとはあれかな学校 学校とかは命を懸けてまでも行くほどの場所かっていうのは僕は思ったりしますけど
ね 行かなくてもいいんじゃんってこと
そうそうそうそうそうあの周り周りがそういうふうに言ってあげるようにしたほうがいいん じゃないかなっていう
風に思ったりもしますけどね まあ逃げ道がいろいろあると違うかもね
ですね 僕もあれなんですよちょっと余談いいですか
いやです
はっはっは マジで
そんなんかって言われたらいやですっていうやつがいいですがフリーデー 何だぞ
僕あれなんですよセミナーでねあの 相談されたことがあってね
セミナーセミナーの講演でセミナーを想像講演終わった後にあの質問に来てくれ はる人とかたまにいらっしゃるんですよ
ああまあ名刺交換の流れからちょっと気になることとかここちょっとどういう意味だっ たんですかとかまあ深く聞きたいとかいろいろ意図はあるんですけど
その中であの自分のねそのお子さん娘さんらしいんですけどいじめられてるんです けどみたいな相談を受けたことあるんですよ
それは僕がねその講演の中でいじめの話をしたからなんですよね ああそうなんだあの自分がそのプレゼンをするときに資料を作る時と喋るときどういう
ふうに気をつけているかみたいなのを紹介する セミナーを僕3回ほどやらしてもらったことあるんですけど
そこでねあの緊張しないんですかってよく聞かれるんですよって話をしたときに僕は 緊張しないんですよ
っていう話をしたの でその緊張しない理由というのはもう緊張してる暇がなくてあの僕はその
まあ小学校中学校といじめられた経験があるんですよね あるんですよって話をしてたんですよそこであの
その時は朝起きて 学校に行って家に帰って寝るまで親夜働いてるんで親にも合わないですから
1日誰でも口聞かへん日がいっぱいあった でも今公演で喋る時にはたった一人の僕の話を全員が聞いてくれるんですよね
だからもうそんなそれが嬉しすぎて緊張してる暇ないんですよみたいな話を紹介したんですよ それを受けてあのどう乗り越えたんですかみたいなことを聞かれたことがあって
僕が でも僕はなんかあんまりその親にもなんかまあ僕もちょっと恥ずかしいって気持ちがあったん
かなそう子供やったんでね なんでその僕はその小学校の時とかだったら塾に行ってたんですよ
受験してたんで受験しようと思ってたんで だからその学校はそうかもしれんけど塾はそんなことないぞみんなその一つの同じよう
な目標に向かって勉強しに来てるからいじめとかそんなあんまないんですよね なんで
学校っていうのが子供からするともう世界の全部みたいな感じになるからそれ以外の 世界を見せてあげた方がいいんじゃないかみたいな話をしましたね
42:07
そういうやりとりも結構過去にあったんでこういう話題にはちょっと敏感かなという 感じです
なるほどね はい
っていうところでしたまあまあさっきちょっとね我々セキュリティの専門家なので無理やり ちょっとセキュリティの話でこじつけましたけども
いろいろ背景も違うし取り組みも全然違うし 同じ
方法論では語れない部分たくさんあるあるんだけど ちょっとなんかいつもと違った話題でしたね
そうですね社会的 社会派社会派
まあでもねあの ちょっとこじつけじゃないけどさそういう違う分野の中からもいろいろ得るところっていう
うん 類似するところとかあの学ぶところって言えば意外とねあの
見ていくとあるからまあそういうところにも まあついさんはついさんなりのねあの感覚で気になるっていうのがあると思うし他の人に
もねそういうのいろんな 分野で気になる部分ってあると思うんだけどまあそういうのといかせるよねいろいろね
なんかね似ている部分があるとこっちでやってるこの取り組みを自分たちのものに 置き換えたらこういうことができるんじゃないかっていうヒントがもしかしたらあるかも
しれないなと思いますねですよね全然新しいひらめきとかがありそうで そうなんだよねそうそうなんか問題の音解決に役立つことが
ありそうだよね そうはいなんでまぁちょっとこれは継続して僕は見ておこうかなと思っております
はいありがとうございますだからたまにはあのセキュリティー以外のネタもいいじゃないですか ちょっとねあの話がちょっと重い感じだったら最後に最後に喋りたくなかったっていう
ああそういうことですかまあ別にまあね あと確かに
人の命にも関わるしねいろいろ重たいテーマだけど
ございますそういう話でございました はいということで今日は久しぶりに鳥が鳥ではい
看護さん今回は今週はどんな感じに気になったものがありましたか あもうはい私のターンに入ったということで
私はですねあのちょっと全然社会派じゃないって申し訳ないんですけど あの全然いいですよ
セキュリティーの話しそういう縛りないから アイアーしてくださいしてくださいそういうポッドキャストです
あそうでしたすいません あの10月の22日に財布っていう仮想通貨の取引所のサービスや
サービスあるじゃないですかはいそこが クラウドストレージサービスを経由した不正アクセスについてっていうタイトルで
注意喚起なのかな注意喚起を出してるんですね 方法はいでちょっとなんかそのタイトルが目を引いたので中身見てみたんですけど
お知らせっていう画面の半分ぐらいが財布からのお知らせっていう画像が半分ぐらい 埋まっててでその下
だいたいこれあの7行ぐらいで ちょっと軽めに書かれてはいたので
45:03
ちょっと具体的に何のことを言ってるかっていうのはちょっとこの内容からははっきりと わからなかったんですけども
あの違反としていることはクラウドストレージサービスを語ったフィッシングメール っていうのが発生をしているらしく
それに関連した問い合わせが複数来ていますと
例えば書いてある内容を見るとファイルが見られなくなるみたいなそういうちょっと 受け取った人に対して危機感とか不安感を煽る
そういった内容でフィッシングを多分やっているんだと思うんですけども なんでそんなことを財布が言ってるかっていうと
クラウドストレージ内にログイン情報などを保管することは聞こえてくださいと そういう一文が付け加えられていて
でまぁちょっとそれ以上は抱えてないんですけども おそらくこの内容から類推するにクラウドストレージの中に
IDとかパスワードを記録したデータを置かれていて それを何者かがクラウドストレージサービスに不正アクセスをして
盗み見て結果的に財布に不正アクセスが及ぶみたいな そういう事例がもしかしたらあったためにこういうのを出したのかなと思って
あんまりというか確かに置いちゃうことってまぁ 普通にやりがちですしやってる人も結構いるのかなぁと思ってました
そうかと思って 改めてこの注意喚起というかクラウドストレージサービス
と金融機関に対する金融機関側の反応ってどんなもんかなって見てみると結構いろんな
銀行がクラウドストレージサービスに置いちゃダメだよっていう注意喚起出してるんですよ
結構出しててさっきも軽く検索しただけでもいくつだろう 5、6個は普通に出てきていて
横浜銀行とかイオン銀行とかもあったかな なんかそういう銀行とかがパソコンスマートフォンとかっていうのも一緒の括りで
クラウドストレージ 具体的に書いてるところもあったりして例えば
iCloudとかエバーノートとかドロップボックスとか本当に超メジャーなやつですよね
まああいったものに置くのは控えてくださいっていうのを書かれていて
わざわざ銀行がそういうことを書くってことはやっぱりそういうのを狙った不正アクセス被害っていうのはもしかしたら
あるのかね 被害でね
あんまり目立って聞いたことは正直ないって言うと言い過ぎかもしれないんですけど
あんまり目立って見たことないかなと思ってはいるんですが 事例としてはやっぱりあるのかなと思ってて
件数が多くないだけであるのかな
かもしれないですね
聞いててどっちなのかなと思ったんだけどちょっと聞いてもいいかな
例えばiCloudとかエバーノートとかを語ったフィッシングとかだとして
48:04
もともとそっちのフィッシングが主なのか
つまり何が言いたいかというと
そのクラウドサービスを乗っ取りたいからそれを語ったフィッシングをたくさんの人にばらまいていて
たまたまそれに騙された人の中にそういう金融機関のデータを置いてた人がいたのか
もともと金融機関の利用者をターゲットにした交易をしようと思っていて
その手法がクラウドストレージのサービスだったのか
どっちがメインなんだろうなぁとちょっと思った聞いてて
どっちなんでしょうね
ちょっと財布の方にはそういうちょっと具体的な中身は書かれてなかったので
ちょっとどっちもありそうですもんねそれは
そうだよね
どっちもあるなぁというか
もともと金融機関のもしログインできたらお金取れるからさ
結構モチベーション高いと思うんでそっちが最初から狙ってて
クラウドっていうところを目をつけたのか
それは結果的にたまたまなのかねちょっとそれがわかんないなぁと思って
それによって多少なんかこう
まあでも結果は同じだけどね結果は同じだけど
攻撃者の動機はどっちなんだろうなぁとちょっとふと思ったね今ね
いやなんかこれ具体的にはそのサービス名が上がってるっていう風に
看護さんがさっき言ったじゃないですか
それ言うまではこういうケースちゃうかなっていう風に
ちょっと想像してたものがあったんですけど
エヴァノートって名前でちょっと違うのかなと思ったんですが一応言いますね
エヴァノートとかあとはドロップボックスとかに
直接パスワード書いたファイルを保存するってのはあんまり
僕の周りではあんま聞かないんですよ
もしあるとするならば僕の市場でも結構複数聞いてるのが
iPhoneのメモにパスワード書いてるっていう人結構いるんですよ
それでもそれエヴァード取り書くのと何が違うの同じじゃねえかよ
もともとついてるものでやるってことですね
同じじゃんでも
iCloudにメモ保存できるでしょ
できますね
だからiCloudのフィッシングやったら
その中にそういうファイルがあったっていう風な流れなのかなとか
って一瞬思ったんですけどね
なるほどね
本人がクラウドに置いてる意識がそもそもないみたいな
そうそう
なんとなく手元のメモ書きをしてただけみたいな
そういうものが多いんじゃないかなっていう風に
iCloudのフィッシングってもともとずっと多いじゃないですか
取れる情報も多いしね
51:00
生のファイルがポンでしょ
そっちの方が多そうやなと思って聞いてたんですけどね
自分の端末ってか手元のスマホに書いてるから安全な気がしてるけど
実は裏でiCloudでバックアップ取られてましたみたいな
セリブのムードが流出するのってそういうケースで多いじゃないですか
そうですねあったあった
それと同じパターンでiCloudにメモが保存されてたっていう感じかな
っていう風にはちょっと思いましたね
でもさっきのカンゴさんの話でエヴァノートとかドロップボックスとかも
それと類似ってやる類似だよね
結局やってることは一緒ですからね
話だいぶ逸れちゃうけどドロップボックスはね
実はつい最近ちょっと取り上げなかったけど
先月か先々月か忘れたけどパスワードアプリを出したのよ
それをずっと話そびれててね僕使ってみてます今
私も使ってるみんな使ってるんですね
俺使ってないよ
俺はパスワードマネージャー使ってるからラストパス命だからさ
使ってないんだけどドロップボックスがわざわざそういうアプリをね
他にいくらでもあるのに出してるっていうことは
多分ニーズがあるんだろうなと
ドロップボックスでそういう重要なパスワード情報とかを保存したいんだよ
今まではテキストで書いてたんだよとかっていう人がいるんじゃないかな
って気がしたねあれを見たときに
それは危ないからアプリ出すからこれを使えよっていうメッセージなのかなっていう
場合は僕は今まだ既存でああいうパスワード管理ソフトを使ってないユーザーの囲い込みだと思いますね
使ってない人はこれ使えよみたいなね
使ってる人はやっぱりちょっと乗り換えづらいよ
乗り換えづらいですよね
ついさんもかごさんもお試しで使ってんの
お試しで使ってるんですよね
もともと出るよっていう発表があった時からずっと気にしてずっと使うの待ってて
もう1ヶ月以上使ってますけど本当にミニマムでインポートとかそういうのを全く使わずに
一部だけ
そうそう一部だけ入れてみてスマホでちょっと使ってみるっていうのを
一応使ってみないとわからないことあるじゃないですか
確かに
本当ミニマムなものしか入ってないですけど使ってみてますね
そういうのをちょっと今話しといてあったけど
そうかクラウドストレージに入られた場合のリスクとして
そういうお金に直結するような
なんかあるんだな
結構楽天銀行なんかはかなり強めに書いてて
過去に一度でもクラウド上に保存してしまった場合はすぐに変更してくださいって書かれてるんですよ
54:06
結構なんか強めの誤帳ですね
かなり強めですよね
あとはひご銀行はちょっとドキッとゾッとするんですけど
もしクラウドサービスとか例えばメモアプリさっきついさんが紹介したようなそういった事例で
不正送金引き出しそういった被害に遭えた場合
保証が受けになられない可能性がありますって書いてるんですよ
なるほどそれは利用者の責任であるっていうことだね
はい
言ったぞと俺らは言ったからなっていう感じもちょっとするなそれ
そうだからあんまりフィッシングっていうと銀行のオンラインバンキングのログイン画面みたいなものがあって
そこに誘導メールが送られてきて誘導されて間違って入力してしまうみたいな
そういうイメージを頭の中で思い描くんですけども
こういったケースあんまり関係してなさそうだなっていうところから
実はみたいなそういうのもおそらく起きてるんだろうなっていうのが
なるほどね
各金融機関の発信してる情報から透けてみたんで
そうするとある程度の割合で多くはないかもしれないけど
銀行の口座情報とかそのインターネットバンキングのIDパスワードとかっていう
割と機微な情報をそのままかどうかわかんないけど
そういうクラウドストレージ上に置いていて読まれちゃう
不正に侵入されたら読まれちゃうっていう人が意外といるのか
かもしれないですね本当にわざわざ書かないですもんね
そういうのが起きてないのに
そっか
まあ確かにそれはちょっと危ないかもな
これでも財布のこの短い文章の注意喚起を見て思ったんですけど
クラウドストレージ内にログイン情報などを保管することは控えてくださいますよって書いてるじゃないですか
はいはい
こなどないたらええねんって思いますよね
そうですねちょっとそれも気になりますよね
そうじゃあどうしたらええんみたいな
神でメモするとか
パスワードマネージャー使えってことじゃないの
パスワードマネージャーも物によったらクラウドストレージに
まあ見方次第ですよねそれは
俺が使ってるラストパスなんてクラウドサービスだからさ
そうですねドンピシャクラウドサービスですね
使えねえじゃん
さっきのドロップボックスパスワードもそうじゃないですか
確かに
使えねえじゃんね
そうだよねドロップボックスのパスワードアプリとかさ
あとワンパスワードのファイルをドロップボックスで共有するとか
置いたりするやつもある
まあそういうのはセーフか
暗号化してあるからセーフ
セーフなんですかね
暗号化してたらセーフなんですかね
いやわかんないけど
57:00
難しいですよね
まあでも多分ね
いやでも暗号化してたらセーフって言えるかな
その取られたログイン情報でさ見られちゃったら結局同じだからね
そうですよね本当に
そうならないようななんかちゃんとセキュリティがあればいいってことなんだろうけど
いやなかなか微妙だねこれ
どうしていいかわからへんのっていうね
そうそうけど案外いろんな金融機関が言ってるんで
金融機関側からしたら常識なんですかね
どうするの前にどういうことを言ってんの
あなたがたはみたいな
何を注意するって言ってるのかちょっといまいちはっきりしない
ちょっと広すぎる
クラウドサービスっていうちょっと特にね
表現が特に広すぎる感じがしますね
そうなんですかね
やっぱりその安全側に倒したいっていう気持ちはわからんでもないけど
じゃあどうやったら使っていいのかっていう話に落ちていかないんですよねこの感じだと
クラウドをとりあえず使うなっていう風にしか読めないもんな
何年前に戻んのみたいな感じ
本気でそう言ってるのかもしれないですけどね
その可能性はあるかもしれないですけど
まあそうねきちんとしたパスワード管理のサービスとかで暗号化して
あとクラウドサービスの僕が使ってるサービスとかもそうだけど
ちゃんと二要素の認証とかさそういう簡単に情報を取られないような仕組みとかがあるから
そういうのを使えばいいんだと思うけど
まあ安易にそのままテキストファイルとかで平文とかで
あとさっきついさんが例としてあげたようにiクラウドとかでメモ書きしたりとか
そういうのはちょっと危ないよと
そういう具体例は少し書いてあげると
これ俺もやってるわみたいなわかりやすいかもな
その方がいいと思うな
まあでもそれが本当に被害事例なのかどうかちょっとわかんないけどね
なんかその辺の話がね出てきてないですからね
出てきてないからわかんないけど
じゃあ具体的な事例を書けばいいかっていうとね
それもまた書きづらいとこあるんじゃないの
ジレンマですな
ねわかんないけど
まあでも具体例書かないと気をつけようがないよね
なんかもやっと書いてもね
うん確かに
そっかいやでもこれ俺看護さんに教えてもらうまで全然知らなかったわ
はい私もこんなこと結構言ってるんだなって改めて知りましたこれは
そうだねいやでもこれは気をつけないとね
意外とこういう使い方してる人なんかいる可能性があるんだろうな
こういうの見るとね
そうですね
なんかそういう注意って
クラウドストレージサービス側はなんかちゃんとしてるのかな
1:00:03
俺あんまり意識したことなかったけど
ログイン情報とかパスワードとかそのまま書くのよみたいな
あるのかななんかアラートが上がるみたいな
あるのかな
ドロップボックスはそういうのなさそうですよね
エヴァノートもさ
エヴァノートもないかなあるかな
エヴァノートも例えばほらパスポートだとかさ
免許証だとかそういう情報も割と
使うよねっていう使い方だから
ね人によっては
あんまりねなんかそういうの意識した
使い方推奨とかってしてない気がするんだよな
そういうのも多分一因にあるかもね
確かに
確かにそれもあるかもな
もうちょっと具体例が出てきてほしいかな
あとなんかねエヴァノートあるじゃないですか
僕らもよく使っている
エヴァノートってクラウド上で暗号化されてるじゃないですか
だから大丈夫やって思ってる人たまにいるんですよね
自分は普通にアクセスしたら平文で見えるじゃないですか
だからなんか大丈夫と思ってるんですけどテキストの場合は
テキスト選択して右クリックして
テキスト暗号化っていう風にしておいた方がいいですよね
もしそこに大事なものを保存するなら
めんどくさいけど
めんどくさいから僕はここには保存しないといけないですけどね
でもさっきのこういう風に使ったらあかんよみたいなものって
あんのかなみたいな話さっき出たじゃないですか
なんかユーザーが全く想定してない
サービス提供側がそんな想定してないであろうみたいなことを
ユーザーがするケースもありますからね
それもあるかもね
今の話の流れで出てきてた横浜銀行の注意喚起の文章を
今見てたんですけど
認証情報をフリーメールに保存していたケース
フリーメールのやつに
インターネットバンキングの契約番号とかログインとか
必要な情報あるじゃないですか
それをメールの本文とかで下書きにして保存してたっていう
そうそうやるやるやりますよ
これは想定あんましないですよね
確かにね
でもそれメモ書きとしてドラフトを使うとかっていうのは
割とよくあるTipsだよなそれ
結構やってる人いると思うそれ
今はメモ帳的な
複数の端末で共有するような便利なサービスとか
アプリがたくさんあるけど
昔はあんまりそんなになかった時代は
よくそういうGメールだとか
Yahooメールだとかわかんないけど
そういうフリーメールのドラフトの下書きのところを
そういうののメモ帳代わりに使うって
1:03:02
昔聞いたことあるよな
そうですね
そういう使い方でそこから漏れた事例があるってことか
そこに書くってことはそういうことですもんね
そうか確かにそれはちょっと
なるほどね
でもメール乗っ取られたら
メール全部読まれてるんでしょ
メールは全部読まれますし
リセットとかもできちゃいますね
他にもいろいろ情報入ってんじゃないの
確かにパスワードとかそのまま露骨に書くのは
いかんかもしれんけど
似たような情報は入ってる気がするけどな
こういうケースもあるんで
これもストレージっちゃストレージやな
っていう感じはしますね
そうだね
あともともと想定されてない使い方かもしれないな
そうそう
なかなか滝に渡りますよねこういうのってね
確かにそういうのってでもね
利用者側の方が便利な使い方って
新しく生み出すもんだから
提供者側が思いもしなかったような使い方とかって
あとセキュリティ面ではそれは全然ダメだろう
みたいな使い方をやっちゃうとかね
あり得るもんね
メールの下書きでっていうやつは
犯罪ドラマで見ましたわこれ
そんなのあるんですね
犯罪ドラマっていうか実際の事例でもあるよね
犯罪者が情報やり取りするのに
メールの送信をしてサーバーを経由するのが嫌やから
下書きに書いてるメールでアカウントを共有して
それはドラマじゃなくて実例であるよ
多分ドラマはそれを元にしてるんでしょうね
そうそう
それは一時ちょっと犯罪者の間で使われたことがあって
ドラフトを使って情報の交換をするっていう
今だったらエンドツーエンドでいくらでも安全にできるからね
テレグラムだとかシグナルとか使えばいい話だけど
昔はそういうのあったみたいだよね
上等手段だったでしょうね
ドラマで扱われるぐらいですからね
実際にはよく使われてたんだろうなと思いますけどね
PGP使うよPGP
誰も使ってないけど
やっぱりメールはやめましょうってことですよ
誰も使ってないよね
PGP使うぐらいだったらメールやめるほうが早い
もうね本当に小学の根源みたいになってますからね
この令和エラーになったんですから
新しい方法を考えていかなきゃいけないなと思いますけどね
事例が出てくるのちょっと待ちたいですね
1:06:00
出てくるかなわからないけど
普段便利に使ってるクラウドストレージの危険な側面もあるよ
っていうのはちょっと意識したほうがいいかもな
そうですね
クラウドの目もしかりね
なかなかこれはいい注意喚起というかいい事例を紹介いただきました
興味深かったです
ありがとうございました
ということで全員のお話が終わりまして
今日も今日とてお勧めのあれのコーナーでございます
なんかいいですね定番コーナーで
定番になりましたね
定番になったからって言って油断するなよ2人
油断してないよ大丈夫
音楽じゃないものを紹介しようかな
そうなんですか意外
最近音楽が続いてましたね
ずっと音楽続いてたから音楽紹介するコーナーみたいになってますけど
お勧めのあれなんで
今日僕紹介したのは映画です
また映画
最終映画だったもんね
そうだそうだそうだ
そっかそっか
今回はある映画の僕の好きな一つの作品が
ちょうど35周年ということで
DVDブルーレイみたいなものが
発売されたっていうのがあったんですけど
おそらく2人とももしかしたら
看護さんはもしかしたら
見てないかもしれないですけど
姉さん見てそうな感じの映画なんですが
グーニーズ
懐かしい
これも1985年の作品
俺グーニーズっていうとね
映画の中身はさっぱり覚えてないんだけど
映画の中身はさっぱり覚えてないんだけど
映画の中身はさっぱり覚えてないんだけど
大人気だったじゃんあれ当時さ
だけど映画の中身はさっぱり覚えてないけど
シンディーローパーの音楽がすごい
イントロが結構印象的な
あの歌今でも歌えるわ
えそのまま
最初から歌えないけど
曲は全部覚えてるよ
すごいですね
あの曲大ヒットしたもん
映画とともにね
大ヒットしましたよね
看護さん映画知ってるこの映画
いや全然知らなかったです
今wikipediaを見てます
知らないよねちょっと古いもんね
グーニーズね
ザ・グーニーズ・アール・グッド・イナフでしたっけ
曲名ね
そうそうそうそう
あれいい曲でね
シンディーローパーのいい曲で
えー
35周年ですか
つゆさん大好きなのこの映画
はい僕は
当時保育園に通ってた頃
保育園で見てたの?
当時保育園に通ってた頃
面白いですね
マジで
グーニーズが
どんなものか分からずに興味を持った
1:09:00
マジで
保育園時には分かんねーよ絶対これ
いやあのね
保育園児舐めんなよ
ごめんごめん
僕ね昔からなんですけど
記憶があるのは
3歳ぐらいからですかね
骸骨が好きなんですよずっと
おー
その頃から骸骨が好きなんですか
確かに
すごいですね
骸骨やったらオッケーみたいなとこ
一番初めは
宇宙海賊のハーロック
あーはいはいはい
ありましたよね
確かに辻さん骸骨のイメージあるよな
それでなんか
ハーロックかっこええなーって
自分で髪の毛切ったりとかしてたらしいんですよ
ハーロック2何年つって
へー
その頃から骸骨にすごく執着があって
グーニーズも海賊の話が出てくるじゃないですか
うんうん
グーニーズのロゴマークに骸骨が出てたんですよ
はいはい
それでなんか興味持って当時
保育園の時に
グーニーズのファミコンが出るっていうので
ゲームが
作品を見る前に僕はゲームをやってるんですよ
あそうなんだあれ
ゲームも結構面白かったよ
ゲームはねすごい人気でなかなか買えなかったんですよ
当時ね
それが
4K太陽とかで
リマッターでね
ブルーレイセットが今月発売されたんですよ
へーそうなんだ
久々に言われたら
めちゃくちゃマニアックだったわ
35周年で
リマスターで出たっていうだけじゃなくて
今回
僕の待望が入ってたから
これ買ったんですよ
何が入ってたの
普通の映画館で
放映された
吹き替え版の声優と
TBSのテレビで
放送されたグーニーズって
声優が違うんですよ
そうなの
めちゃマニアックですね
誰かファンの人が出てるわけ?
ああなるほど
やっぱり
この人が声優やってたと
改めて見て思ったけど
締まるなっていうのがあって
役にあって
そうそう
主役の声じゃなくて
サブキャラというか
セカンド系ですかけど
マウスっていうキャラクターがいるんですけど
そのキャラクターの声を野沢雅子さん
ドラゴンボールの悟空ですよね
そうなんだ
子供たちが主人公
複数の子供たちが主人公の
5人ですね
グーニーズっていうグループは
主役のマイキーの
お兄さんの声を
古谷徹
アムロ・レイの声ですよね
すごいじゃん
大御所がやってんじゃん
主役のマイキーの声は
藤田さんっていう
イッキューさんの声やってた人ですね
はいはい
1:12:00
もう亡くなられた方なんですけどね
この方
そういうテレビ放送版が
初めて収録されたということで
僕も
買ってちょうど今日見ました
どうでした
やっぱね
大御所になる声優さんって
やっぱりすごいなって思いましたね
なんで
なんかね
主役の人の声ももちろん
大御所なんですけど
野沢雅子さんってそこまで
でもなかったと思うんですよ
そうかもね
なので
主役じゃないのに
やっぱり締まるんですよね
声で
やっぱり締まるな
って思いましたね
何で
見てよかった
速攻一番初めての吹き替え
テレビ版で見ましたからね
そうなんだ
声が違っても
多分なんかの
配信サービスとかで
この吹き替えじゃないバージョンも
見れると思うんで
もしなんか入ってる方いたら
今作られてる映画にはない感じの
ワクワクさというか
こういう映画今あんのかな
みたいなやつって
もうこの21世紀
作られへんのちゃうかな
そうかもしんないね
なんかね
子供たちが主人公ですごいワクワクする
映画だったなーって覚えてるんだけどさ
細かいストーリー全く覚えてないんだけど
ちょっとね
最近の映画
全然悪くないし僕も見るけど
すぐ人死によるでしょ
そうね
人死んだりとか
あとなんかもう
ほんまに最後の30分くらいまで
何が原因なんか分かれへんみたいな
多ない最近
分かれへんまま進んでいって
最終回までみんな分かれへん
みたいな多いでしょ
そうか
この目的で
頑張っていきますみたいな感じのって
そんなに最近ヒットしてるやつでは
多くないような気がしてて
分かれへんこと追っかけてるから
ヒットしてんじゃんこれみたいな
非常にだから久しぶりに
分かりやすいものを見たなっていう
なるほどね
僕も冒険とかしたかったなって
昔思ってたなみたいなことを
思い出して
昔の純粋な頃を
思い出すって感じですか
今は純粋で
でも追いかけて海外
確かに
変わってない
もっと成長しろ
変わってないというより
成長してへんということに
思います
なるほどね
おすすめの映画ということで
見るのもいいんじゃないかと
意外な昔のいい映画が
出てきましたね
っていうのをちょっと今日
1:15:00
推したい
というところでございます
多分このポートキャスト聞いてる人らしいとも
大半は何その映画みたいな
人が
おそらく
わかんないですよ
ハッシュタグ付けて感想が並ぶかも
映像やないなとかでも
CGとかもない時代なんで
本当に古めかしい感じではあるんですけど
映像じゃなくて
そういう時代ですよね
中身を見て
いい映画だなって思ってるし
音楽も良かったなって思うし
見て損もないと思うな
グラフィックだけやたらすごくなっても
そんなゲームより
ファミコンのあのゲームの方が面白かった
っていうのもあると思うので
ちょっと見ていただければ
もしくは昔見た
良かった古い映画を見直してみると
大人になってからだったら
感じ方も違うと思うので
そういうものを感じていただきたいな
という風に思って
紹介しました
確かにちょっと見てみたくなったな
はい
じゃあ今回はこんな感じですかね
そうですねだいぶいい時間なので
ということで
また来週も楽しみということで
はい今回は以上です
バイバイ
01:16:18

コメント

スクロール