スピーカー 3
2人目のステッカーコンプリート達成者が出ました。 おめでとうございます。
スピーカー 2
ようやくあれだね、1人目が出てからだいぶ間空いたね。 そうですね。結構空いたんじゃないですかね。
ちょうど200回目のお便りを読んで送ったら、これでした!揃いました!みたいな。
ちなみにその方は何回か重複が出ちゃって。 あ、なんかね、聞いたんですけど、むちゃくちゃ重複出まくってましたね。
スピーカー 3
4つまでは結構トントン、秒針みたいな感じだったみたいなんですけど。 あーそっからか。
そっからあれかぶりっていう。 まあ仕方ないよね。でもおめでとうございます。
スピーカー 2
でもその方はね、すごくかぶりましたみたいな感じで教えてくれたりしてたんですけれども、
かぶるこのガチャをするのが楽しいみたいな。 前向きに捉えていただいてて。
なんでね、かぶりまくってた分、5種類コンプリートってやったら、僕がシークレットをプレゼントするっていうスキームじゃないですか。
喜びが人仕様でしたよね。 うまいこと考えられたシステムだね、これね。
DMの一発目がキターって。びっくりしましたね。
僕はアップルウォッチでツイッターのDMだけバイブするようにしてるんですよね、通知で。
いろいろフィルターできるじゃないですか、通知方法を。
iPhoneの方での設定でそれだけ来るようにしてあるんですけれども、
ブルブルって来てパッて見たらキターって書いててドラえもんじゃないかと思ってましたもんね。
一瞬ドキドキとするよな。 ドキドキとしましたね。
これ5種類あるってことも知らない方もいらっしゃると思うんですよ。
スピーカー 3
確かに定期的に言っておかないと。
スピーカー 2
2種類、3種類あるって知らんかったって人もたまにいらっしゃるんで、
お便りを読んで5種類揃うと6種類目のシークレットを差し上げるっていう形でやってるんで、
お便りをいただければなというふうに。
ぜひ続いてください。
コンプリートした方が増えてきたらまた新しいの考えなあかんないです。
コンプリートしてもお便りは楽しんでいただきたいなというふうに思います。
質問とかもしていただければと思う次第でございますという流れで、
今日もお便りの紹介に入っていこうかなと思うんですけれども、
いくつか同じようなやつが来てたんですけれども、
看護さんが紹介してくれた短縮URLをQRコードにしてたやつあったじゃないですか。
学習院だとか、あとは稲毛屋さんでしたっけ。
それに関しては元のURLが長すぎた場合に、
QRコードが複雑で読みづらくなるからそれを嫌った説があると思っています。
であるとか、同じような感じで、
印刷するっていう前提のものでチラシとかやったら潰れてしまうんじゃないかみたいな。
スピーカー 3
なるほど。
スピーカー 2
ツブツブっていうドットが小さくなっていくじゃないですか。細かく細かく。
潰れるぐらい短いやつにやっといたらええんちゃうんかみたいな感じだったんじゃないか説。
スピーカー 3
なるほど。
スピーカー 2
あるかもしれないですよね。
スピーカー 3
だからあらかじめ短縮URLにしたんじゃないかっていう。
スピーカー 2
そうそうそうそう。
できればね、他人を変えるよりも自分を変えた方がいいんじゃないかみたいなこともあるので。
スピーカー 3
どういうことよ。
スピーカー 2
キャンペーンのURLそのものを短いものにしたらほうがいいんじゃないかなっていう。
スピーカー 3
まあまあそうね。
スピーカー 2
URLを短くするっていうのは短縮を使ってではなくて。
スピーカー 3
もしそれが理由だとしたらってことね。
スピーカー 2
よく言われるでしょ。他人と過去は変えられへんよってね。
スピーカー 3
何エモいこと言うの。
スピーカー 2
自分と未来を変えようみたいなことでしょこれ。
ちゃうの?ちゃうの?そうじゃないの?
スピーカー 3
まあまあでも確かにそういう理由がひょっとしたらあるのかもしれないね。
スピーカー 2
そうですね確かにというふうに思ったので紹介させていただきました。
はい。
スピーカー 2
前回これも我々のポッドキャストセキュリティのあれは200回を超えたわけなんですけれども、
それと同じく、同じくというかですね、60周年を記念してというところで、
ヤンマーのヤンボーマーボーがデザインがリニューアルされるらしいんですよ。
スピーカー 3
あれ60周年なの?
スピーカー 2
会社がね。会社ができて、初代ヤンボーマーボーが60年前なんですよ。
スピーカー 3
そうなんだ。
スピーカー 2
今が8代目で、次の9代目を選ぶっていう投票を今やってるんですよ。
スピーカー 3
あれって今も続いてるの?
スピーカー 2
続いてますよ。何言ってるんですか?
いや、終わったのはあれですよ。天気予報だけですよ。
スピーカー 1
天気予報は終わっちゃったんだ。
そっかそっか。
スピーカー 2
2014年ぐらいに終わってる。
スピーカー 3
そうだよね。だいぶ前に。
じゃあ、天気予報のヤンボーマーボーってやつはあれは終わっちゃったけど、
キャラクターとしてはまだ今もあるのか?
そうそうそう。
あ、そうなんだ。ごめんなさい。知りませんでした。
スピーカー 2
そうですね。2019年で60周年で変わって、今回もまた次変えるっていうところで。
スピーカー 3
定期的に変わってんだ。知らなかった。
スピーカー 2
今が8代目か。8代目が60周年やったんかな?
スピーカー 3
今度9代目。
スピーカー 2
そうそう。9代目を選ぶという3種類。Aパターン、Bパターン、Cパターンみたいなのが出ていまして、
それを一般投票で12月7日までやってるんですけど、
このパターンを1日に何回でも投票できるっていうやつでやってるんですよ。
1日1回で何回でもいけるのかな?
スピーカー 3
へー。
スピーカー 2
そうそうそう。っていうのをやっているということで。
そうなんですかね。これ聞いてる方とかヤンボー、マーボー、天気予報も知らない人も出てくるんじゃないですか?
スピーカー 3
そうだよね。あれだいぶ古くからというか昔のイメージが。
だって俺は子供の頃からやってたとは確か。
スピーカー 2
そうですよね。なんか何でしたっけ?僕の名前はヤンボー言うてね。
物を盗んで泥棒言うてね。言ってましたけれども。
スピーカー 3
言うてへんわ。
スピーカー 1
言うてへん。
スピーカー 2
言ってないですよね。
もしかして関西だとそういう感じになるの?
スピーカー 1
関西ってまた怒られますよ。
スピーカー 2
今思いついて。今思いついたから言うて。
スピーカー 3
確かに。下手だと言うと敵に回してしまいそうだ。
スピーカー 2
確かにそうですよね。それでね。それで変わっていったということもあって、看護さんのインコのデザインもリニューアルされるんでしょうか?という。
スピーカー 3
あーそこへ繋がるのか。
なるほど。
スピーカー 1
何のフリだろうなと思ったらそこ。
スピーカー 3
そこか。
スピーカー 2
看護さんのデザインってどういうことなんやろう?
スピーカー 1
だって私まだ60周年じゃないですよ。
スピーカー 3
あれはちなみに何代目なの?
スピーカー 2
看護さん今何代目あれ?だって看護さん最初実写やったでしょ?
スピーカー 1
何代目っていうのもよく分かってたんですけど。
スピーカー 2
初代はあれちゃいますね。ハテナでやってた赤っぽいというか。
そうそうそう。
あれが初代ですよね。
スピーカー 1
あれ初代でツイッターで使ってたやつですね。
スピーカー 2
そうですよね。
スピーカー 1
2代目はなんかヘルメットとか。
スピーカー 2
ガンダム?
スピーカー 1
はい。
スピーカー 2
ガンダムみたいなやつ。
スピーカー 3
あーあったね。
スピーカー 1
確かに確かに。
今はアレティさんに描いていただいたアイコン。
スピーカー 2
それが3代目。
スピーカー 3
3代目か。
スピーカー 1
3代目なのかな?
スピーカー 2
ちょっと待てちょっと待てちょっと待て。
1個青いインコのマスクつけてたやつがあったやろ。
インタビューのやつ。
スピーカー 3
あー。
スピーカー 2
僕があげた。
スピーカー 3
確かに確かに。
スピーカー 1
苦労歴史的なやつもある。
そうそうそう。
スピーカー 2
なかったことがあって。
知りたい方はマイナビでピオ看護さんのインタビューを検索していただければいいと思います。
スピーカー 1
これで一生豪雨を背負うことになったやつ。
スピーカー 2
そうですね。
まあなんかどうですかねデザイン。
まあデザインこれ変えようと思って変えてきたわけちゃいますもんね今までね。
スピーカー 1
そうですね。
ただあの今描いていただいたやつ私あの希望してアレティさんに描いていただいたんで。
スピーカー 2
そうですよね。
スピーカー 3
あれ気に入ってるよねなんかね。
スピーカー 2
セミナーとかのアイコンにも使ってますよねあれね。
スピーカー 1
もう今はいほんとごくごく一部を除けば今使っているアイコンだけかなと思いますね。
スピーカー 2
そうですよね。
まあでもあれほらなんかああいうまあトーンは変わらずとも結構毎回のねあのアイキャッチであのいろんなねコスチュームが変わったりとかってのもあるんで。
スピーカー 1
そうですね。
スピーカー 2
まあその辺で楽しんでいただければいいんじゃないかなっていう風に思いますね。
スピーカー 1
私以上になんか辻さんがなんか四変化以上の変化を。
スピーカー 2
よくなんかそうですね。
スピーカー 1
してる感はありますけど。
スピーカー 2
たまにもう人じゃない時もありますから。
スピーカー 1
この前キノコになってましたもんね。
スピーカー 3
そうそうそうそう。
スピーカー 2
面白いですよね。
あの辺で皆さん楽しんでいただけると嬉しいなというふうに思ってるんですけども。
はい。
はいということで最後のお便りなんですが。
自分が聞き始めた頃はことあるごとにリスナー3人しかいないからねとおっしゃっていた記憶ですが今やそこらかしこにアレ勢が潜んでいるというすごさまさに継続が力なりを体現するポッドキャストこれからの楽しみにしておりますという応援のコメントをいただいております。
スピーカー 3
ありがとうございます。
確かに。
スピーカー 1
嬉しいです。
スピーカー 3
ずっとリスナー3人って言い続けてたもんな。
これねでもね僕も僕未だにこう思ってますからね。
ああそうなんですね。
スピーカー 2
はい。
あのリスナー3人しかおれへんっていうふうに言うとねたまに対面で話した方とかにも言われるんですけどいっぱいお便り来てるじゃないですか。
いっぱいハッシュタグつけてツイートされてるポストされてるじゃないですかみたいに言われるんですけど。
その時に僕いつも言ってるんですよあれねたぶんねあの全部裏側ですよって言って福岡の人たちですって言ってます。
スピーカー 3
同じ人?
そうそう。
スピーカー 1
そんなことないですよ。
スピーカー 2
こうやって毎回お便り読んでますけれどもあの3つ今日読みましたけどたぶんもともと残す3人だと思うんでですね。
全部福岡の数っていう3人には変わりないという気持ちでそれぐらいのね初心でやっていこういうことね。
まあまあそうですね。
スピーカー 1
確かに。
そうですね初心は大切ですね。
スピーカー 2
そうそうそう。
もうそれ以外にもいっぱいだから200回おめでとうございますみたいなコメントいただいて。
スピーカー 3
嬉しい。
ありがとうございます。
スピーカー 1
嬉しいです。
ありがとうございます。
スピーカー 2
じゃあそろそろセキュリティのお話をしていこうかなと思うんですけれども。
今日はそうですねピオカンゴとピオカンゴ以外でお話ししていこうかなと思っているので。
スピーカー 1
それ聞きましたか。
スピーカー 2
はいじゃあ今日はピオカンゴさんからいきましょう。
スピーカー 1
はいじゃあまずはピオカンゴからということなんですけども。
うん。
スピーカー 1
マーク・オザブのところで止まっちゃうという話があって
今回パロワルトの方が
脆弱性の全体像っていうのを確実に把握をすべきであろうということで
詳細な分析を行ってですね
はっきりと断定までは至ってはいない
その悪用したグループが
本当にこのエクスプロイトコードを使っていたかというところは
はっきりとは分からないんですけども
おそらく状況照合的なところから
この手段を使って
マーク・オブ・ザ・ウェブのバイパスをしていたんだろうなっていうのは判明してですね
実際マーク・オブ・ザ・ウェブのバイパスはできるので
そのバイパスが脆弱性という形で
マイクロソフトに認められて
10月に修正をされているということではあるので
なので今現時点で
マイクロソフトのWindowsアップデートを
しっかりやっていらっしゃるところであれば
このマーク・オブ・ザ・ウェブの今回
私が取り上げる脆弱性も
すでには修正されているという状況ではあるので
今現時点で影響を受けることはないとは思うんですけども
このマーク・オブ・ザ・ウェブ
どういうふうにバイパスしていたかっていうところは
これだけ単体で見ると結構面白いなっていうところがあって
さっきも言った通り
確たる事実というのは
今回は確認されていないので
おそらくはこれを使っていたんだろうという話ではあるんですが
どうもレースコンディションの脆弱性っていうんですかね
衝突っていうんですか
そういった脆弱性を使って
これ読み方で言うと
Tock2でいいんですか
Time of Use
スピーカー 3
Time of CheckとTime of Use
スピーカー 1
ごめんなさいTime of CheckとTime of Useか
すいません出てこなかった
その攻撃でバイパスしてたんではないかというところで
細かい話はさっきも言った通り
記事を見ていただくのが一番確実だとは思うんですけども
どうもファイルを書き込むタイミングと
メタデータとして管理している情報が参照される
そのタイムラグを狙って
その期間中にレースコンディションの脆弱性というか問題があり
ZIPのコントロールをしているDLLファイルっていうのが
Windowsにあるんですけども
さっき言った通りZIPのファイル展開を行っているところと
ファイルヘッダーの読み取りを行っているところっていうのがありまして
APIを使って対象ファイルの出力っていうのを指定できるっていう
そういう実装がされてるんですけども
実際に指定されているファイル名と
ファイル名というか実際に出力したいというファイルと
本当に出力されるファイルっていうのが違いがあると
どうも実際のファイル側の方にマークオブザウェブが書かれないっていう
そういった脆弱性があったと
スピーカー 3
抜けちゃうんですねそこだけね
スピーカー 1
実際この今回パロアルタの方がこれじゃないかっていう風に指摘した経緯としては
APIを使って出力しようとさせていたファイル名と
実際に出力されるファイルっていうのが
どうも何か2種類名前としては出ていて
それがウィルストータル上に上がっているこれはBehaviourの欄ですね
そちらの方に見ていただくと
ファイル名としては何となくそれが出ているっていうのが確認が取れるので
おそらくはこの手法を使ってたんではないかと
スピーカー 3
状況証拠的にって感じですね
スピーカー 1
あとは今回のこの悪用された後はちょっと別で
さらにこんな攻撃のやり方あるよねみたいな形で
他にも2つクローズの処理っていうのを
今回リモートで落ちてくるジップファイルを開く際に
起こり得るって話ではあったので
リモートで落ちてくるそのタイミングっていうのを
サーバー側で再行して時間を少し遅延させることで
Microsoftの書き込みのタイミングをずらして読み込みの時点では
それを機能させなくさせるとか何かいろいろですね
他にも確認をされてそれをMicrosoftに報告して修正されたというところではあってですね
非常に技術的には難しいというか
スピーカー 3
まあ一概にちょっとこういう情報を入れてるとは言いにくいけど
まあでもなんかそういうのがあった方が分かりやすいというか
インパクトがねなんか伝わりやすい
スピーカー 1
結構課題ですよね
このCBSSというか脆弱性の深刻度評価のところで結構課題になってますよね
スピーカー 3
単体として見たら低く見えちゃうっていうのはなかなか
まあでもこれが鍵になってるから修正はちゃんとしっかりしないと危ないよっていうね
逆に言うとこれ低いけどちゃんと修正してれば
ここでチェーンが止まるわけだから重要な鍵になるわけじゃない
そういうのがこういう長ったらしい詳しい解説を読まないとわからないっていうのはちょっと難しいよね
まあ何も考えずに修正すればいいんだけどさ
なんかねそうでいいんかなって気がするよね
はいそうですね
スピーカー 2
まあねこれはなんか今回こういう攻撃7月のキャンペーン調べてたら出てきたんやけど
こういうのがもっと一般的に使われる日が来る可能性もあるわけですもんね
いろんな攻撃者に
スピーカー 3
そうだね
スピーカー 1
そうですね
スピーカー 2
その前にっていうふうなことをしておかないといけないっていうね
スピーカー 3
やや悪用が難しいタイプの連絡性だと思うが
スピーカー 1
まあ例えばこのパロワールとか出してるこのレポートは8分で読めるって書いてるんですけどこれ絶対嘘ですよね
まあなんか心を無にして読むだけだったらね8分でいける
スピーカー 2
何分で読めるって書いてるやつだけど
これだいたい合ってること多いけど思ったより早く読めたなと思うけど
これ8分は多分嘘やと思うな
スピーカー 3
あれほんとだこれでも今聞いてたけど英語版は18分で書いてあるよ
スピーカー 2
あほんまですかなんでや
スピーカー 1
ほんとだ
スピーカー 3
日本語の記事は信用しない方がいいよ
スピーカー 2
そういうことかそうかそうか
じゃあもっとかかるそういうことね何が違うんでしょうね
スピーカー 3
わかんないけど
スピーカー 1
10分圧縮されるってよっぽどですよ
スピーカー 3
多分単純なミスじゃないこれ
スピーカー 2
そうなんだなでも18分でも無理やと思うでこれ
スピーカー 1
18分でも結構しんどいですよね
スピーカー 3
これは多分単純に単語数から計算してるだけだと思うけど
スピーカー 2
読んでもらうために短く表示しがちかもしれませんけどねこういうやつはね
ありがとうございます
じゃあ次はねぎしさんいきますか
スピーカー 3
今ちょうどマイクロソフトのディレクターの話が出たんで
繋がりってわけじゃないけど
今週11月15日にいつものマイクロソフトの定例のね
月時のセキュリティパッチがリリースされたんだけど
毎月その第2火曜日出てるからパッチチューズデーとかって呼ばれてるんだけど
実はそのパッチチューズデーが始まって
こういうふうに毎月定例で出すようになって
ちょうど20周年らしくて
今月マイクロソフトがちょっとエモい感じのブログの記事を少し書いてたんで
20年俺たちは頑張ってきたぜみたいなのを書いてたんで
中身というかパッチチューズデー20周年なんだねということで
その内容を触れたいなと思ってるんだけど
その記事によるといろいろ調べてみると
始まったのがどうも2003年の10月かららしくて
なので先月でちょうど20年ということらしいんだけど
これ今で当たり前のように行われてるけど
当初はこんなふうになってなくて
2003年って当時どうなったかっていうと
WindowsはXPの時代だよね
まだVistaが出る前で
セキュリティの脆弱性はポンポンポンポン結構出ていて
今よりもだいぶWindowsの脆弱性がかなり狙われてた時代というか
そうですよね
ワームとかも結構広まってたりとか
当時は脆弱性が出るたびに修正プログラムがリリースされて
サミダレ式にどんどん都度配信されるというような状況になっていて
タイムリーに出るのはいいんだけど
数が数週間に1回程度だったら
別に大したことないけど
これが結構な頻度で当時は出ていたので
それを適応する
一般ユーザーともかく組織として対応しなければいけない
例えばIT部門とか
そういうところはいつそういう脆弱性が出るかも分からないし
いつ緊急だとかって言われるかも分からないし
出たら出たで検証してパッチを当ててっていうのを
毎回毎回やらなければいけないというので
当時かなりIT部門が疲弊してたっていうか
スピーカー 2
読めないですしね
スピーカー 3
結構対応に苦慮してたっていう時代がちょっとあったんだよね
2003年までは
それに対してマイクロソフトが
これからセキュリティを重視していかなきゃということで
毎月1回定例で配信する日を決めて
そこでまとめて出そうと
そうしたらあらかじめ
毎月この日に来るってことは分かってるわけだから
計画的に準備をして
ITの部門の人たちはそれに対して準備して検証して
適用するっていうのができるじゃないかと
そういう意図で始めたんだよね
やってみたら
これが20年経ってるってことが分かるように
とても好評で利用する側
適用する側からちゃんときちんと準備できていいねということで
結果的にうまくいったと
最初からうまくいくっていう見通しがあったかどうか
ちょっと分かんないけど
結果すごくうまくいって
こういう取り組み初めてやったのがマイクロソフトかどうか
ちょっとはっきり分かんないんだけど
最初じゃなかったとしても流れを作ったのは間違いなく
マイクロソフトで
その後追従するベンダーとかが出てきて
今だと割と毎月じゃなくても市販機に1回だとか
定期的にこの日にセキュリティパッチを出しますって
決めてる企業すごいいっぱいあるから
そういう意味では凄く準備がしやすく
対応がしやすくなって
結果対応するようになったのではないかと思われるんで
そういう意味ではマイクロソフトが
良い流れを作ったんじゃないかなと
そういう歴史的な背景がありますね
スピーカー 2
ニュースとかも今度のパッチチューズでのやつは
オラクルで今度出るやつは何件とかで
事前に件数とか内容もざっくり出たりするっていうのも出来ますしね
スピーカー 3
そうそうそれに対して備えが出来るっていうかね
そういうサイクルが出来上がって
みんなそういうもんだと思ったら
きちんと対応できるようになったっていうのは
これは凄く良かったんじゃないかなと
あと細かいことなんだけどこのパッチチューズで
実は累積的更新プログラムっていう風にも呼ばれてて
英語だとキュームラティブアップデートっていうんだけど
これは何かっていうと
それまで過去に出た修正プログラムが全て含まれている
累積パッチなんだよね
これもそれまでは以前まではどうなってたかっていうと
1個の脆弱性に対して1個の修正プログラムがあって
それがもうサビライト式にバラバラバラと出ていって
ある程度修正プログラムが
たまるとサービスパックっていうのがリリースされて
懐かしいですねサービスパック
スピーカー 2
今やもう無くなっちゃって
スピーカー 3
SP2とかでありましたね
Windows7までかなあったのは
昔はあったんだけどサービスパックってやつは
それまでの修正プログラムの集合体みたいなやつで
まとめて適用できますっていう感じのものだったんだよね
なので例えばWindowsを1からOSインストールして
当時はどうしたかっていうとまず素のOSを入れて
サービスパックをインストールして
その後サービスパックがリリースされた後に
リリースされた修正プログラムを個別に選択して
インストールするってなことをやってたわけで
結構手間がかかってすごくめんどくさかったんだよね
そうですね
スピーカー 2
親子友のもやってきてることなんですけれども
今回は何にハマりましたか
スピーカー 3
今回はですね
スピーカー 2
稲葉ピーナッツ株式会社という
会社があるんですけど
スピーカー 3
聞いたことない
スピーカー 2
いわゆるバタピーとかあるじゃないですか
いくつもね
いろんなバリエーションを
出している会社
多分皆さんどうなんですかね
いろんな
普通のバタピーとかだけじゃなくて
海苔塩バタピーとか
ちょっと変化球みたいなものを
出したりとか
あとアーモンドフィッシュとかで
そういうのもおつまみっぽいのが結構
多いかな
そういうのを出してたりするんですけども
その中のやつでですね
クレイジーソルトナッツっていう
やつがあって
おいしそうだね
スピーカー 3
元々ね
スピーカー 2
クレイジーソルトバタピーってのも
あったんですよ
それは美味しいな
ぐらいしか思ってなかったんですけど
クレイジーソルトナッツの
ミックスのやつが出たんですよね
スピーカー 1
ん?
クレイジーソルトナッツのミックス
スピーカー 2
クレイジーソルトナッツっていう
バタピーではなくて
ナッツっていうジャンルが広くなったんですよね 何が変わったんか言うとそのいわゆるそのバタピーのピーナッツだけじゃなくて
アーモンドカシューナッツとマカデミアンナッツが追加されてて 味付けがクレイジーソルトなんですよ
スピーカー 3
むちゃくちゃうまいでしょ へー
ちなみにクレイジーソルト自体はこの稲葉ピーナッツではないんですよね会社ね あそうなんだ
スピーカー 2
日本緑茶センターっていう会社があるんですけど そこがクレイジーソルトってがん塩といろんな6種類ぐらいの
スピーカー 1
ペッパー、セロリとかガーリック、オニオンとかそういった6種類の入れられてるやつがあって 私使ってますこれ
スピーカー 2
ほんとですか?クレイジーなんとかっていっぱいあるんですよね そうなんですか?クレイジーバジルとかクレイジーレモンとか
知らんかった だいぶクレイジーゴーナクレイジーな感じの会社なんですけども
スピーカー 3
TRFだそれ
スピーカー 1
もうちょっと油断も隙もないな ちなみにクレイジーゴーナクレイジーのクレイジーとこのクレイジーソルトのクレイジーはスペルちゃいますけど
スピーカー 2
どうでもいいわもう それがコラボしたっていうのがあって一口食べた瞬間めちゃめちゃうまくて
スピーカー 3
オリオンビアナッツに匹敵する あー出た 前紹介してたねそういえば
スピーカー 2
どっちかっていうとオリオンビアナッツはほんとスパイシーなというか香辛料系なんですよ カレーとかアーチ系のイメージがあるんですけど味としてはね
スピーカー 1
こっちはもうこんな合うかっていうぐらい マジか
スピーカー 3
もうあの2袋開けてしまいましたね 危ないです本当に気をつけた ちなみになにこれコンビニか何かに見つけたの
スピーカー 2
スーパーで見つけたこれ あーそうなんだよく見つけてくるねこういうのね 僕スーパーとかコンビニとかああいうとこ行ったらめっちゃテンション上がって
スピーカー 3
ほんまね買うもの決まって行ってても基本全部見て回るんですよ なんかそういうところってさぁその性格出るよね
あーそう 俺とかなんか買い物したともそんなに中に目移りしないっていうか
これが買いたいと思ったらまあそれを中心に探してみてパッと買って帰るから あんまりそのもともと買う予定がなかったものをついつい買い込んでしまうっていう経験が
スピーカー 2
あんまないんだよなぁ なんかこうあのなんかいいもんあるかなぁみたいな感じであの
スピーカー 3
見たりしないですかあんまりないねいやもちろんあの何あの買おうと思ってたところを 見てたらたまたま別のものが目に入るってことはあるよ
あるけどわざわざそういうものをその何新しい商品との出会いを求めてぶらぶらこう 探してみようとは思わないんで
スピーカー 2
あーその違いかな だいたいほらスーパーとかもコンビニでもそうかもしれへんけどお店とかそういうなんかいろんな大きな
スピーカー 3
商業施設みたいなとこって銅線が考えられてて身につきやすいとか レジの前とかでガムグルーとかさあるよね
スピーカー 2
チロルチョコ売ってちょっとお客さん単価上げようかみたいなとかまぁ結構やってる じゃないですか逆なんですよね僕はね自ら銅線を破って
なるほど買いに行ってしまうスタイルをするんですけど でもこれでもスーパーとかあのコンビニぐらいですよ