暖かくなってきましたね。 It's getting warmer.
先週ぐらいだっけ?なんか、あ、先週じゃないか。 It was last week, wasn't it? I think it was last week.
風が強い日があって、春一番が吹きましたみたいな。 There was a strong wind that day, and the first day of spring was blowing.
春一番ね。 Yeah, the first day of spring.
そのあたりからちょいちょい暖かい日が。 It's getting a little warmer around that time.
もうなんか20度ぐらいとかね。 It's about 20 degrees now.
朝晩はまだちょっと寒いけどね。 But it's still a little cold in the morning.
人によったら厳しい季節ですよ。外に寝るのが。 It's a tough season for some people. Sleeping outside.
あ、花粉? Oh, pollen?
僕は花粉症ないです。 I don't have pollen.
ちょっと秋口ぐらいになってくると豚草がちょっと怪しいかなぐらいな。 It's a little suspicious when autumn comes.
ついさんはいつも豚草、豚草言ってるのだけ覚えてる。 I always remember Tsui-san saying pig grass, pig grass.
豚草っていう響きが好きだっていうのもあるんですよね。 I like the sound of pig grass.
ついさんは豚草なんですよ。 Tsui-san is pig grass.
俺は全然ないよ、花粉症。 I don't have pollen at all.
私もないです。 I don't have it either.
最強のお三方じゃないですかね。 You're the strongest of the three.
花粉が飛んでいようが全然いけますよ、本当に。 I don't care if I get pollen.
いけますよってどこに行くねんって言われてるでしょ。 Where are you going to go?
そらそーとはネギスさんのツイートでこのポッドキャストがもうちょっとだけ続きますって書いてましたね。 You tweeted that this podcast will continue for a little longer.
あれ何?亀仙人のやつですか? What is that? Is it from Kamesennin?
なんかそんな昔あったよね。 It was a long time ago, wasn't it?
ちょっと思い出してさ。 I just remembered it.
この間のタイトル見た時におめでたいけど終わりそうな雰囲気があったかな。 When I saw the title the other day, I thought it was a happy ending.
最終回みたいなね。 It's like the final episode.
終わるのかなみたいな。 It's like the final episode.
あれ?これはそういうフラグなの?と思って。 Is this a flag like that? I thought.
なんかね、父にありがとう、母にさようなら、全てのチルドデンにおめでとうみたいな。 It's like, thank you to my father, goodbye to my mother, congratulations to all Children.
終わっちゃいそうなんよね。 It's about to end.
感じはちょっとありましたよね。 I felt that way.
ツイートする時に終わっちゃいそうだなと思って。 I thought it was going to end when I tweeted it.
いやいや、まだまだ終わんないよっていう。 No, it's not over yet.
それを言うとそこから2倍3倍やらなあかんからね。 You have to do it two or three times from there.
そうなんだよね。 That's right.
最低でも500回くらいまではやらないと。 You have to do it at least 500 times.
そこからが長いんだよね。 It's a long way from there.
ある意味スタートラインっていうのもね。 In a sense, it's a starting line.
そうです。シーズン4がスタートしたんで。 That's right. Season 4 has started.
海外のドラマなんてシーズン10なんぼとか20なんぼとかありますからね。 There are more than 10 or 20 overseas dramas.
それだけでも人気だから続くだけでしょ。 That's just because it's popular.
我々もそういう感じでいきたいですね。 We want to do that too.
そうですよ。リスナー3人しかいないんで、10人目指して頑張っていこうって言ってね。 That's right. There are only 3 listeners, so let's aim for 10 people and do our best.
いつからリスナー3人って言い始めたのね。 When did you start saying 3 listeners?
元ネタがよく分かってないです。 I don't know the original story.
3人くらいの気持ちでやりましょうみたいなところから来てるんですよ。 I think it came from the feeling of 3 people.
最初っから言ってるよね、それね。 You've been saying that from the beginning, haven't you?
前回のやつを受けて告知しましたよ。 I announced it last time.
ありがとうございます。 Thank you very much.
3月15日の火曜日を、このアレを振り返るような感じというか。 On Tuesday, March 15th, I'm going to look back on this.
行くアレ、来るアレ。 The past, the future.
ネーミング最高だね。 You have the best naming sense.
最高のネーミングセンスしてますよ。 I have the best naming sense.
誰があんなタイトルつけたの? Who gave you that title?
誰だろうね、アレ。 I don't know.
この収録というかエピソードを公開するときには、まだやってないと思うんだけど。 I don't think I've done it yet, so please listen to it on Tuesday night.
せっかく今回受賞記念ということもあるんだけど。 I know it's a celebration, but
今回のきっかけに知ってくれた人とか、これまで長いこと聞いてくれた人とか、どちらにも楽しんでいただけるように、これまでの軽く振り返りつつ、リスナーからもしあれば当日質問聞いたり、要望なんか聞いたりして、今後に向けた抱負なんかを考えてみたりする。
ずっと雑談してるわけじゃないということですね。
ちゃんと行くアレと来るアレに分けつつね、話をして。 リスナーの人も、「へー、そうだったんだ。」みたいな。
僕らも覚えてるかどうか怪しい。 私もほとんどわからない気がします。
僕ら自身も楽しい内容にしましょうね。
お便りに行こうかなと思うんですけど、お便りにもあったんですが、スペースって30日間アーカイブできるじゃないですか。
前はできなかったけど、去年ぐらいからできるようになった。
ふとできるようになってたので、前回僕と看護さんでやったときは特にアーカイブとかしなかったんで、今回はせっかくなんで聞き漏らした人とかね。
せっかく記念配信って言ってるしね、単なる雑談だと別にアーカイブするまでもないかなっていう感じだけど、今回は残してもいいんじゃない。
残してもって言うけど、30日以内に聞かないと消えるんだよね。
消えちゃうってことですね。
本当に行くアレになってしまう。
ああ、なるほど。
当日の夜聞けない都合が合わないっていう人は1ヶ月以内に聞けるでしょ。
聞いていただければ。
ぜひいいかなと思います。
お便りなんですが、意外と炭酸せんべい知っている人いましたよ。
それはだって関西では有名なんでしょ。
でもローカルだと思ってなかったっていう人が多かったです。
炭酸せんべいそのものは知ってたけどと。
あまりにもメジャーすぎて、全国だと思ってたと。
全然一度も聞いたこともないし、目にしたこともないよ僕は。
私も全く一緒で。
自分の知っているものは全国かと思ってしまうんですよ。
あるあるだよね。
僕は小学校ぐらいまで関西弁が標準語だと思ってましたからね。
でも周り全員関西弁だったらそうなるよね。
標準語っていうのがあるって学ぶまでわからなかった。
テレビで聞こえてくることも関西ローカルの番組も多いから。
そうかそうか確かに。
これ聞いた人ね、驚いてる人ももしかしたらいるかもしれないけど、
ロシアって実はもともとたくさんのサイト、ウェブサイトへのアクセスをもともと結構制限していて、
そういう規制をかいくぐる人を許さない、回避できないようにということで、
VPNとかそういうのもブロックしたりだとか、
そういう意味ではアグレッシブに国内で制限をしている国の一つなんだよね、ロシアってね。
そういう国いくつかありますよね。
例えばそういう国ってどんなのがあるかっていうと、
フリーダムハウスっていう団体が毎年毎年フリーダムオンザネットっていうレポートを毎年出してて、
これは色んな国を調査して、その国がどれくらいネットが自由に使えるかとか、
規制があるかないかとか、あと権利の侵害があるかないかとかっていうのをスコアリングしてランキングしてるんだよね。
ありますよね、報道の自由とかそういうのもありますもんね、そういった類のやつですよね。
そういうのの一つでネットの自由っていうのを調査している団体があるんだけど、
そこで去年の最新のレポートを見ると、ロシアは100点満点中で30点なんだよね。
落雷点で、最下位は中国の10点なんだけど。
10点?
最下位、ひどい点数で、例えば日本とかアメリカとかは80点ぐらいあって、
自由っていうのに対して、ロシアとか中国はネットが自由ではないっていう風に、
一応そういう格付けになっている、そんな国なんだよね。
なので、いろいろ規制がもともとあるんで、そんなに珍しくはないなという感じなんだけど、
今までも一応規制はしてて、ただそんなにきつくはなかったのを、
今回はさらに強化したとかっていう感じらしいんだけど、
とはいえいろいろ報告を見ていると、あくまでも自分でも試してみたんだけど、
VPNとかを使ってね。完全にブロックされている感じでもなくて、
プロバイダーによってブロックしたりしてなかったりっていう感じで、
ちょっと待ち待ちみたいな感じ。今のところ。
そういう状況になっていますと。
TwitterがTOAのオニオンサービス提供したわけだし、
じゃあみんなTOAでアクセスすればいいの?っていうと、
実はそうでもなくて、
こっからTOAの話に少し入るんだけど、
去年の12月から実はロシアはTOAのブロッキングも始めてて、
TOAはこのポートキャストを聞いているあれ勢の人たちは、
当然TOAブラウザーを毎日使っていると思うんだけど、
毎日使ってるでしょうね。
毎日使うよね。
毎日使いますよ。
使えますよね。
そうですね。
みんな使っていると思うので、仕組みは詳しく知っていると思うんだけど、
ガードとミドルとエグジットという3つのリレーを経由して、
アクセスをして匿名性を高める仕組みなんだけど、
その途中を経由するリレーのアドレス自体は公開されているんだよね。
なのでブロックしたいと思ったら、
公開されているTOAのリレーのリストのIPアドレス、
これ変わるけども、それをブロックしちゃえば止められるんだよね。
はい。
ロシアはどうもIPベースのブロッキングを12月から始めたようだと。
という報告が上がっていて、
TOAのプロジェクトも詳しく調べていて、
確かにブロッキングしていますねと言っているのね。
ちなみに、ロシアってどのくらいTOAが使われているかって、
2人とも知っている?
どのくらいっていうのは?ユーザー数?
ユーザーがロシアはどのくらいいるかって知っている?
はっくしたことないですね。
オーダーがピンと来るんだ。
じゃあ世界中で国別で見たら多い方か少ない方かって言われたら、
まあでも規制がある国だから、
多いんじゃない?
そう。多いんだよね。実はね。
実はすごく多くて、
元々ロシアって、
去年の12月の制限される前までは、
TOAってザックリだけど、
1日に全世界で200万人くらいが使っているんだよ。
1日あたり。デイリーユーザーでね。
で、そのうちの30万人くらいがロシアで、
まあまあまあ、ボリュームゾーン。
で、50万人くらいがアメリカで、これが1位なんだけど、
ロシアは2位なのよ。国別で見ると。
ものすごいヘビーユーザーなわけ、ロシアは。
で、それがただし、ブロックが始まってグググッと減っちゃって、
今はだいたい1日15万ユーザーくらいなんだけど、
それでもアメリカドイツに次いで3位なのね、国別で見ると。
だからまあすごくその世界的に見ると、
TOAをよく使っている国の一つなんだね。
で、まあでもそのIPベースでブロッキングされちゃったんで、
アクセスできない人とかもいるから、まぁちょっと減っちゃったと。
ただ代わりに、これもTOAの仕組み知っている人はよく知っていると思うんだけど、
ブリッジっていう仕組みがあるじゃない。
リストとして公開されていないTOAのリレーがあって、
それをブリッジって言うんだけども、
これを使うと簡単にブロックできないので、
結構その検閲されている国でも使われる方法なんだけど、
ブリッジを使っているユーザーは、ロシアはだから、
去年の末からグググッと増えてて、
こっちは今まで1万人くらいだったのがロシアの中で、
今4万人くらいの人がブリッジ経由でアクセスしていて、
トータルすると15万と4万で20万人くらいの人が大体毎日、
ロシアからTOAを使ってネットを見ていると。
こんな感じだねということになってて、
それだけなんだろうね、もともと多かったのもあるけど、
今のこういう情勢で、
正しい情報がやっぱりロシア国内だと得られないのか、
そういうメディアの統制が結構厳しいのか規制があるのか分からないけど、
それなりの人がこういうブラウザを使って、
ブロックされない状態の外のメディアを見ていると言っていいのかなという感じで、
そんな状況が今ロシアでは行われているようということですね。
どっちが多いんですかね、スマートフォンでTOAを使っている人とパソコンでTOAを使っている人。
どうだろうね、スマホでも一応使えるけどさ、若干使いにくいよね。
ちょっと使いにくいですね。
まあやっぱり、それはごめん調べていないというか、もしかしたらメトリックスであるかもしれないけど。
そこまで世界2位で、しかもアメリカよりもブロッキングされているところでというと、
1位なわけだ、実質。
そうなんだよね。
使わないといけないと迫っている度合いで言うとアメリカよりも上なわけですよね。
先ほどの点数で言うと。
そこまでなってくると、やっぱりスマホとかも多いのかなとか、ちょっと気になったんですよね。
一応iPhoneでもAndroidでも、オニオンブラウザというかTOAブラウザに代わるものというか、
TOA経由でアクセスできるアプリとか仕組みはあるから、
それを使っている人もいるかもしれないけどね。
PCの方が多い気もするけど、わかんないな、そこは。
用途にもよるでしょうしね。
しっかりしたことをするってなったらやっぱりパソコンの方が多いかもしれないですしね。
そうだね。
そんな感じで、TOAを提供する人もいるし、ブロックしようとする人もいるし、
頑張って使おうとする人もいるし、みたいな感じで。
こういう時よくありますよね、逃走とする人と止めようとする人のイタチごっこみたいな。
そうなんだよね。どっちかが何かやると、どっちかがまたそれを回避してとかさ、
またさらにそれの上を行ってみたいなね、そういう感じになるなっていうか。
ただ、TOAの今のブリッジの仕組みって結構よくできてて、
簡単にその通信見てもTOAの通信ってわかんないようにいろいろ採掘してあるし、
あとさっき言ったみたいに公開されていないIPアドレスを、
アドレスを毎回買いでつなぐってこともできるし、
そんな簡単にブロックできないんで、
そういう意味ではね、本気出して買いくぐろうと思ったらできちゃうから、
それこそ本当に遮断するとかね。
そうですよね、インターネット遮断みたいな。
実際そういうのもね、ロシアはいろいろ考えてるらしいから、
まあそういうのが国単位で。
北朝鮮は結構さ、そういう意味ではネット遮断して使ってる国だけど。
もともとそうですよね。
それでそんなに影響出ないような規模かもしれないけど、
ロシアぐらいになるとなぁ、なんか遮断したら影響、
自国による影響の方が大きい気がするけど。
いきなりはかなり影響が大きいですよね。
前々からね、そういうのをいろいろ計画してやってるみたいだし、
整備はしてるんだと思うんだけど、
実際やったらどうなるかわかんないね。
そうですね。
ランサムウェアの攻撃者が攻撃するときに使う一番一般的な初期侵入ベクター。
何からやってくるかっていう攻撃の初手って言えばいいのかな。
これは依然として多いのはリモートデスクトップとメールなんですよね。
そこは全然変わらないね。
これランサム全般の話なので、
二重脅迫だけではないので、
EメールとRDPがずっとEメールが増えたらRDPの割合が減ってみたいな、
ずっとクロスしていく感じなんですよ。
でもちょっとずつRDP特になんですけど、
ぐんぐん減っていってるんですよ。
例えば、上がったり下がったりしてるんですけども、
長い目で見ると2019年のQ4、第4クォーターが55%の割合を占めてたんですね。
他にRDP、Eメール、ソフトウェア、Otherってあるんですけど、
それのうちの半分以上RDPが占めてたんですよ。
それが2021年の末の第4クォーターには30%ほどに落ちてると。
で、メールも同じスパンで見ると微増なんですよ。
25%が30%ほどに増えてるんですね。
ということは他が増えてるんだ。
そう。その増えてるものが何かっていうのは、
さっき言った4つの中の1つしかないんですけども、
脆弱性利用がグイグイと増えてきてるんですよ。
なるほど。
これ2019年の時のさっき言った同じ幅だったら、
10%だったものが今20%ぐらいに増えてるんですよ。
ちょっと嫌な感じかなっていうところがあって。
この理由っていうのがレポートにも書かれてあるんですけども、
そういった侵入する方法、エクスプロイトに焦点を当てて、
アプライアンスとかソフトウェアに特化した分業体制の攻撃者。
ランサムのリクルーティングとかでもペンテザーが欲しいとか、
っていうふうなやつがあるって話をしたことあると思うんですけども。
ありましたね。
そういった人たちが増えてきてたりとか、
分業、専業化がますます進んできているんじゃないかなと。
あと、攻撃者も増えて、この仕組み自体が、エコシステムっていうのかわかんないですけど、
こういう仕組み自体が成長、成熟してきている証拠なのかなっていう気はしていますね。
なるほど。あとでも、タイミング的に、
ランサムウェアのアクターも悪用しやすい形で、
こう、ひどく使える贅沢性がたまたま出ると増えるっていう可能性もあるんですね。
そうですね。簡単に利用できるようなやつとか、かなりクリティカルなものとかね。
単純なものとかね。
そうそう。例えばだけど、この間のログフォーシェルみたいなやつとか、
あれは結構ランサムウェアのアクターだったり、クリプトマイニングのアクターだったり、
なんかいろんな人たちが、あと標的型の人たちも使ったとか。
そうですね。
誰でも使えるような感じだったからさ。
例えばああいうようなやつが一個バーンと出ると、
その時だけググッとそういうのが増えるっていうことはあるかもしれないよね。
そうですね。さっきのChromeみたいにユーザーが多いっていうのが一つの条件でしょうしね。
使われるっていうのはね。
でもその全般的な傾向として、たまたまその時に増えたっていうのはあるかもしれないけど、
それとは別にというか、全体的に長い目で1年、2年っていうスパンで、
やっぱりそういう増減があるっていうのは、やっぱりちょっと注意が必要だよね。
ネギさん言ったように、この時のタイミングでグッと増えた、グッと増えたみたいなものが、
たまたま見つかったっていうのもあるかもしれないですけど、
長らく使われているものに積み重なって積み上げられていってるっていうふうにも考えられるのかなと思ってて。
例えば今回そのレポートの中に書いてあった、
悪用された上位3つの脆弱性っていうのが紹介されてるんですよ。
1位、2位がプロクシーなんとかですね。プロクシーしてるとプロクシーログオン。
エクスチェンジのやつね。
第3位が40OSなんですよ。
だいぶ古いやつだ。
2018-1379なんですね。
未だに出てくるんだね、それ。
これはでも看護さんとかよく言うけど、
脆弱性を利用されてた可能性も加味した対策をしないといけないっていうふうじゃないですか。
なるほど、なるほど。
脆弱性を使われて、認証情報を取られててパッチ当てて納得してたら、
これ脆弱性利用され続けるわけです。
認証を使われ続けるわけじゃないですか。
そうですね。
こういうのがずっと2018年のやつから薄くあって、
新しいのが追加されていって増えてるように見えてるのかもしれないなっていうのはちょっと思いましたね。
なるほど、なるほど。
だからこういう脆弱性をどういうふうにウォッチして、
どういうふうに見ていけば付き合っていけばいいのかっていうのは、
ちょうど今ITメディアのセキュリティウィーク春っていうのがやっててですね。
アーカイブ配信が、え?
こないだ講演してたやつだ、3人で。
それだー、なんかどっかで聞いたことある。
なんか途中からちょっとどっかで聞いたことあるような話がなってきたでしょ。
なんとなく窪域が怪しいなみたいな。
そうですね。
もし事前に申し込んでて、忘れてたっていう人がいたら見ていただければいいかなっていう。
あれですね、今ふと思ったけど、セミナーで話した内容をちょっと忘れた頃にここでも触れるっていうのもいいかもしれないですね。
確かにね。
見れなくなったり聞けなくなったりするっていうのがあるからな。
結構いいこと言ってるからね、僕らね。
結構ね、ちょっと全部DVDに焼いて壊りたいなぐらいの。
そこまでは言ってない。
言ってない。
そんな感じの2つのランサムネタをちょっと紹介させていただきました。
ありがとうございます。
海外に限らず国内でやっぱり感染事例もいろいろ目にする機会が多くなってきているというか。
やっぱり気をつけないと。
そうですね。しかもリークが出てしまうとかなり取り出される可能性も高いので。
そうだね。なんかそういうのは最近やっぱり目にするし。