続報という感じでございましたけれども、お便りが来ておりまして。
お願いします。
ステッカーの次どうすんねんみたいな話があって、結構皆さん関心を持っていただいているようで。
いろんなアイディアが。
前回はほら、グッズこういうのどうですかみたいなのもあったじゃないですか。
収録参加券とかね。
そうそうそうそう。今回はグッズ系ではないんだけども、PC用の壁紙画像が欲しい。
あーなるほどなるほど。
あれステッカーのように何種類かあると嬉しいですというお便りが来ておりますね。
それはあれだね、ステッカーのデザインをうまく流用するとか。
何種類か新しく作ってもいいかもしれないけど。
どういうのがいいんですかね。
どうだろうね。
そうですね、僕がバイクにまたがっている写真とかじゃダメですか。
それ自己紹介のスライドで使ってるやつ。
あれとかダメですかね。
ダメじゃない。
それは個人的であげてくれ。
確かにね。あれ実はインターネット上に転がってるんですけどね、あの写真ね。
フリー素材だったんですね。
フリー素材というか、プロフィール写真送ってくださいとかってたまに言われたりする時あるじゃないですか。
その時にどこに置いてたっけなっていう添付するのがもうめんどくさいってことで、
シーサーと忍者のドメインの下に置いてるんですよね。
ここから撮ってくださいと。
そうそう、4枚ぐらい置いてあるので、ここから好きなやつ使ってくださいみたいな感じで。
すごい何かマニシャスなファイル感ありますね。
本当ですか。
偽装してる感が。
何か入ってるんじゃないかみたいな。
ステガノグラフィーなんじゃないかみたいな。
やばいな。
壁紙か。
壁紙ね、これはちょっとセンスがいるから。
僕らはちょっと厳しいですよね。
ちょっとプロの人にデザインをとらわないと。
逆に何かそういう心得のある方は作っていただいてもいいんですけどね。
僕らが出しているようなやつとかを活用してとか。
自主的にね。
よくラジオとかであるの。
ジングル考えてくださいのコーナーみたいなのあったりとかして。
はいはい、あるね。
自分で作った曲みたいなのとか、フリーの曲にラジオパーソナリティの声を面白いこと言ってるところをかぶせたりとかしてみたいなので。
募集してたりとかしますんで。
そういうのを作っていただけたら、これどうですかみたいな感じでも僕はいいかなと思うんですけどね。
確かにね。
これの声とか使ってもらって作ってもらってもいいですね。ジングルみたいなやつ。
確かに。
知り合い方とか作ってくれる人いないか聞いてみようかなと思いましたね。
そうだね、壁紙はちょっと考えなかったな。
そうですね。
あとですね、ステッカーコンプリートしてますという方からですが、収録参加はしたいという声結構ありました。
DMとかでもいただいたりとか。
マジか。
してたんですけども、やっぱり一人で参加するのは緊張しちゃうんで、他にも参加者がいてほしいと。
発言も緊張するんで聞いてるだけがいいという奥ゆかしいお便りをいただいております。
なるほどね。じゃあ最初収録前にちょっと軽く雑談して、本編始まったら聞いてるみたいな感じ?
はいはいはい。
そうですね。
なるほどね。まあそれもありっちゃありだけどね。
一番初めは発言なしで聞きに来れますみたいなので、ディスコードやってるからそれ用のチャンネル作って招待するみたいな感じになるんですかね。
そうね、ゲストで来てもらって収録中に様子をそのまま聞いといてもらうみたいな。
うんうんうん。
それは確かにすぐにできるっていうか。
公開収録ですね。
収録の前と後はもうただの業務連絡があるかもしれないですけどね。
そうね。
今週土曜日の収録無理な週ある?みたいな感じの話とか、あのITメディアのセミナー系なんですけど打ち合わせ次何時でいいんでしたっけみたいな、そんなんかもしれないですけど。
そうね。
まあなんかそういう聞きに来てる方がいらっしゃる用の雑談みたいなのをちょっとした方がいいのかな本編はね。
まあそれもあるね。
そっかじゃあ結構意外と参加したい人は一定数いるわけね。
そうですね。
なんかこうどうしようかな、まず何か用意するとかよりもこれが一番すぐできるんちゃうかなと思ってて。
まあ確かにね準備いらないとかいらないっていうか。
そうそうなんか作るとか何か誰かにお願いするとかっていうもんなくていいじゃないですか。日程調整だけの話。
まあ確かに合わせて聞いていただかないと困るっていうのはちょっとありますけどね僕らとしては。
そうね。
これからやろうかなと思うんですけどこれに参加できる人はどういうのにしましょうかね。
これまでステッカーコンプリートした人とかそういうのがいいのかな。
例えばねまずは、で例えば今後コンプリートが出たら何人か集まったら。
ああそういうことね。
第2回やるとかでもいいし。
コンプリートした人全然管理してないからDMで送ってもらうしかないですね。
コンプリートしたシークレットの写真を送ってもらうしかないな。
参加したい人を集めて。
それをなんかそれで応募とするみたいな感じに。
そうそう。もうシークレットのステッカー1回でも持ってる人は権利がありますよって感じにするとか。
じゃあ僕らで日を決めてからこの日にしましょうかみたいな日にしてから募集かけるっていうので。
ちょっと皆さんに待っていただく形になりますよね。
じゃあそれとりあえず1回やってみるってことね。
あとなんか2枚とか1枚でコンプリートとかいう人もいるからね。
それまでにちょっと猶予があってもいいかなと思ってるんで。
まあそれで1回やってなんか感想を聞いてまたやり方考えてもいいしね。
そうですね。ちょっと考えましょう。
次のお便りなんですけれども。
少し前の回にダイエットアプリの話がありましたが、
僕はジョギングのモチベーションにセキュリティのあれを聞きながら走ることでダイエットに成功しました。
1時間のジョギングにちょうどいい。ただ後半はきつくてほとんど話が入ってきていない。
あとそろそろストックがなくなる。
なるほど。えーすごいな。
でもこれ後半ってことは30分ぐらい速い車入ってきてへんから。
これも加味してもストックなくなってんのかな。やっぱそっか。
どうなんだろうね。
まあまあ1時間のジョギング1週間に1回したらそれだけで消化。2週間で消化するのかそれね。
でももっとしてるのかなこの方は。
そうだね。
でもどうですかね。ストックはなくなってきても結構間開けた昔のやつ聞くと僕自身も発見あったりするんで。
聞く方も2週目とかさ。
いいですね。
エピソード1からもう一回聞き直すみたいな。
僕毎週2,3週してますからね。いつも。
そうね。
そういう聞き方もいいんじゃないかなと思いますけど。
モチベーションあって嬉しいですね。
嬉しいね。それでダイエット成功っておめでとうございます。
ありがとうございます。こういうお便りいただいてまして頑張ります。
最後のお便りなんですけどこれはもう僕が嬉しかったというだけで紹介します。
前回のブラックマーケットというかそういう攻撃者側の犯罪者側の求人の話したじゃないですか。
面白かったね。
あーそうすごく興味深い内容でこれ僕が言ってたことの意図を結構組んでて
攻撃者の需要を把握できれば先回りの対策に生かせそうですねというお便りをいただいてまして
最後の行がいいですね。
それにしてもこの内容あれだけ分かりやすく解説するのはすごい。
もうほんま分かってくれてるわ。
もうね頑張っていろいろまとめたりしてるっていうのを分かってくれてて
すごいなんかこういうの報われるなっていうのを思ったんでね。
ちょっと紹介させていただいたんです。
こういうのは励みになるんですよほんまに。
ありがたいですよねお便りね。
やっぱりこうなんかたびたび言うてますけどやっぱりセミナーとかでしゃべったり対談とかでしゃべって
やっぱりリアクションって早々受け取ることないじゃないですか。
あとほら最近はやっぱりセミナーもオンラインで収録してたりとか
ライブでもその目の前にはカメラしかないとかっていうことは
確かに聞いてる人の顔すら見えないっていうのもありますよね。
直接フィードバックもらえない方が割と多いから
こういうねポッドキャストのお便りでもらえると嬉しいよね。
そうそうそうこういうコミュニケーションできて嬉しいなというふうに思っております。
ありがとうございます。
お便りは以上でございます。
お便りを紹介した方にはセキュリティのある特製ステッカーの印刷コードを差し上げてるんでですね
5つ種類があるんで5つ揃ったら6つ目のシークレットを差し上げてます。
これをゲットした方にはゆくゆく収録聞きに来れる応募券になるということなんで
どしどしお便りいただければなと思います。よろしくお願いします。
はいお待ちしてます。
じゃあセキュリティの話をしていこうかなと思うんですけど
ねぎしさんからいきましょうかね今日はね。
これを読んだ時に内容はありきたりというかそんなに珍しい話でもないじゃん
とっぴなものは何一つないですよね
特に目立たしいものはないなという感じなんだけど
改めて考えてみるとこれは根が深い問題なのかなとも思って
例えば自分のことを考えると個人的には
例えば仕事でもプライベートでも僕はメールいくつか複数使って
使い分けたりしているし
多分メールはかなり使っている方だと思うんだけど
ここ最近というかずっとしばらくいわゆる迷惑メールの
フィルタリングの技術がだいぶ進歩しているから
実際に自分の手元までフィッシングメールが届いて
それを開いちゃうということがほぼないのね
僕のところも届かないです全然来ないですよ
そうだよねカンゴさんもそうじゃない
そうですねガツッと来るっていうのは
迷惑メール覗いたりすると結構入ってるなみたいなのはあるんですけど
もちろんでもそういうフォルダにわざわざ見に行かなければないよね
そうですね
僕もそうなんだよね
だからあんまり個人的にはフィッシングに対する危機感は
そんなに最近はないわけ届かないし
たまに来てもすぐわかるからさ
なんだけど一方でじゃあフィッシングなくなってるかっていうと
全然そんなことはなくて
何件も届出が増えてるとかいうニュースを見ますもんね
対策協議会の報告件数は増えてはいないかもしれないけど減ってもいない
でもやっぱ増えてるのかな
そうですねちょい増えたりちょい減ったりみたいな感じか
あとフィッシングサイトとかの数も全然減ってないし
あと実際今回のような陽性が出るぐらいだから被害の報告も多いわけで
例えばこの今回の陽性にも例として書いてあるけど
最近の証券会社とかの不正アクセスで使われたフィッシングだったりとか
実際被害にあっている人は少なからずいるわけで
でも一方で僕らとかさ
全然フィッシング来ないねなんて言ってる
ノッキーに言ってる人たちもいるわけで
そうですね
これって結構迷惑メール対策フィッシングメール対策の技術ってもう十分あるけども
うまく使われてないのかなっていうか
使ってる人と使いこなせてない人のギャップが結構あるような気がするんだよね
だからさっきの3番目みたいにもっと利用者に周知してくださいみたいなことをわざわざ総務省が言うっていうのは
そういうのがうまく使われてないのかなっていう
そういう人が被害にあっているのかなっていう
だとするとなんかそれはせっかくそういうサービスなり技術なりがあるのに
使えてないなんていうかその言い方は若者の人たちっていうか
そういう人たちだけが被害にあって
そういう技術の恩恵に預かっている人たちは被害に合わないって
なんかちょっとねいびつな感じになっちゃうから
これは良くないなって思ったのが一つと
あとそのDマークに関してもさっき要請の2番目でその導入設定をもっと推進しなさいっていうことを言ってるんだけど
Dマークもさ去年だっけ2024年にGoogleがGmailの送信のガイドラインを変えたタイミングで
あれは結構インパクトが大きくて
何千通以上出す場合にはDマーク設定を必須とかしたんだよね
やってたやってた
あの時に日本国内の組織も大幅にそのDマークの導入率が上がったのね
ざっくりだけど各種いろんな調査があるけどざっくりだけど総務省の調査とかだと
それまで10%ぐらいだったのがだいたい340%ぐらいに導入率がグッと上がったのよ
それでもまだ低いけども今はもうちょっと高いかもしれないけど
1年前ぐらいの調査でだいたいそれぐらいになってたんだね
なので結構導入上がったなぁと思うけど
でも一方でその導入してるっていう人たちも
じゃあポリシーはどうなってるかっていうとポリシーはNANになっていて
そのDマークの認証失敗しても何もしなくていいですよって送信側のポリシー設定が
なっているところがほとんどなんだよね
これが多分導入してるところの7、8割がそういう感じなのかな
本来だったらさそのポリシーもまず最初はNANでいいけども
そこから正常なメールがちゃんと届くかとかレポートをチェックしたとか検証をして
できるだけ早い段階でその隔離とか拒否とか
ポリシーをより有効な形に変更していくのが望ましいわけじゃない
シューニングというかね
そうそうだんだん厳しくしていくのが望ましいけども
多くの日本の組織がそこまでいけてないというか
日本は入力率に差が出ていて
欧米の組織の方がはるかにここは設定率が高いんで
日本の組織はまだまだちょっとその辺のDマークの設定
導入はしてても設定がまだ弱いとかっていうところは結構多くて
導入自体もまだ導入率が低いとかっていうのがあるから
届く人に対して防げるように
ということを主眼に置いているね内容的にはね
手前で止めましょうってことね
一方で今言った
送信されないようにするっていうことも
もちろん必要だと思うけど
これはどっちかっていうと
利用者向けに対してって感じだよね
どっちかっていうとね
もっとお前ら事業者が頑張ってそういうのを防げるように
ユーザーを保護することをもっと頑張れよっていう感じだね
これはね
なるほど
ちょっとどれぐらいの使用率なのかってわからないんですけど
例えばそのGmailであるとか
海外のメールサービスを提供しておられる事業者は
この多分対象に入ってないんですよね
なんかその辺はアンバランスだなっていうところがあるのと
あとさっき届く届かないって話はあったんですけど
確かに私も今すでにキャリアメールとか出て見てないので
その辺でもしかしたら届きやすい?
あるいは未然にバルクメールというか
フィルターで落とされるっていうか
その辺のサーダ側で
何というかその如実に出ているので
こういった強化をしっかりやりなさいっていうような
何ていうかそういうのがもしかしたらあるのかなとか
っていうのは何となく勝手な想像ですけども
それは僕がさっき言ったリーチできる人っていうのは
ある程度わかっててのこれなんじゃないかってことね
何となく
それはあるかもね
なんかここにGoogleとかが入ってないのは何ていうか
何でなんかなって結構使ってる人いるとは思うんですよね国内で
そのコンシューマーって意味においては
これはあくまでも日本の通信関連の業界団体4つに対して言っていて
参加してるのはあくまに日本の会社なんで
確かにねそういう何か使ってるサービスとか
プラットフォームごとの濃淡っていうのはあるかもしれないし
もしかしたらその辺がその被害者の分布にも影響してる可能性はあるけどね
なんかそういうデータがねあると
でも分かってても出せない出しにくいってありそうやな
まあそれもあるかもしれないけどね
ここのを使ってる人たちには届きやすいですっていう風に言ってるようなもんやから
そこに送りゃいいやっていう風に攻撃者側からすると
わかってしまうし
あとは特定のサービスを落としめることにもなってしまうっていうので
まあ動きにくいっていうのはありそうな気はしますね
それはそうだけど実態としてはそういうのがあってもおかしくはないよね
確かにねキャリアメールとかはもう使わないしな
キャリアメールって自分のキャリアメールのメールアドレスもあるのかどうかも怪しい
分かれないな
確かに
プロバイダーのメールアドレスっていうのも持ってる人減ってると思うね
いやーそうね昔はみんななんかね
接続サービスを使ってるプロバイダーのメールとか持ってたけど
それしか取れなかったですもんね取ろうとしても
今はねインターネット使おうと思ったもんね
マンションに契約したらもうそこで行けますみたいなのが
マンションインターネットとか洋さんあるじゃないですか今
あーもう最初から組み込まれてるやつあるもんね
そうそうそうそうだからキャリアとかプロバイダーメールと言えばいいのかな
そういうのをそもそも持たずにインターネットの大海原に出ていく人たちがいっぱいいるんだということを考えて
減ってるとかそもそもなくなっていくんですよねこういうのはね多分ね
まあそうだろうねメール自体がもしかしたらね
なくなっていく方向かもしれないけど
まあまだまだでも被害は多いと考えると
あの言い方はあれかもしれないけど
安易にそのわかりやすいルールを作っちゃうと
うん
むしろそこが穴になる可能性があるんで
僕はちょっとそれは注意が必要な気がするんだよね
うんうん
分析としてKEVの中にはこういうものが多いねとか
まあそれはそうだよねっていうのをやることには意味があるんだけど
それをそのとりあえずのルールにするのはちょっと僕はどうかなっていう気がする
うんうんうん
それは慎重であるべきなんじゃないかなっていう
まあ確かにねその極端な話でさっきのネットワークに入ってて
特権レベルが必要なしのNになってるってやつに
iOS入ってきたらどうすんねんって話もあるっちゃあるんでね
そうそう結局ねそう結局そういうのが回避されないから
どこまで行っても同じことなんじゃないかなっていうか
うーん
気が若干すんだよねだからそこはだっていうかな
ちゃんと判断しないとまずいんじゃないかな
ガチガチにルールに決めちゃうのはむしろ弊害があるような気がするんだよな
そうなんですよねちょっとまあ難しいと思いつつも
なんかこういうアプローチもあってもいいかなと思ってやってはみたんですけど
確かにその少なければ対応できるとは限らんってのもあると思うんですよ僕も
結局件数を例えば年に1件対応すればいいの1件ができひん組織もあるのかな
っていうのはもちろんわかっていてですね
とはいえなんかこうもう少しでもこうやってみようとか
これならできるかもって思うようなものを
なんか考える機会があってもいいのかなっていうのは思ってましたね
なんかでもなんか本末転倒な感じはするけどな
できるレベルまで落とすっていう感じだから
気持ちは分かるんだけどさ
なんかこう1件でも対応できるものが増えればいいなっていう
底上げっていう意味ですね
抜け漏れが起きるかもしれないというのはもちろんおっしゃる通りだと思いますけど
そうねまあそうね難しいところですけどね
まあなんかKEVに掲載されているものに関してもこういうフィルターしてます
という組織があったら逆に教えてほしいなとも思いましたね
あとやっぱりこのRecorded Fusionのやつでも
CISAのKEVに載っているやつが30件ぐらいあるとかさ
そうそうそうそうこれはバルンチェックとかもよく言ってくるやつですよね
そうそうバルンチェックなんかもっと数多いしね
多い多い多い倍とか言っちゃいますもんね多分ね
だから出発点っていうか一つの参照すべきポイントとして
CISAのKEVはありだけどそこだけじゃないよなっていうのは
こういうのを見ると思っちゃうよねちょっとね
やっぱ悪用された時のシナリオが欲しいかなと思いますね
さっきそのねぎさんたちがiPhone関係ないやろっていうのも
結局その標的となっているのがVIPというか
私国限定された範囲で恐らく攻撃が行われているっていうところから
直接的な影響に私たちが接する機会っていうのはほぼゼロに近いっていう状況から
優先順位って意味では低いんじゃないかっていう話をされているのかなと思っているんですけど
そうね
例えばですよ例えばそのXとかあいたいSNS上で
なんかこれ試したら乗っ取れるよみたいな
なんかそんな簡単な手順で攻撃ができるようなエクスプロイトが
そのiPhoneに対してもし発見されたとなったら
またちょっと変わってくるのかなと思っていて
そうなんだよね結局そのときどきの状況に応じて
そうなんですよ
変わってくるんだよねだからガチガチのルールにしちゃうと危ないっていうのはそういうことなんだよね結局ね
どういうふうな悪用され方してるんだっていうのが
もうちょっと多くの人が分かるようなレベルで公開されるような感じになっていかないと
なかなかその辺のフィルタリングというのが専門的な知見持っている方から
出していかないかなって感じはしますよね
確かにねだからその辺がそのCVSSなりKEVなり既存のその
とりあえずというか脆弱性の評価に対する課題かもね一番ですね
今これがどういう状況で使われているのかとか
それがちょっとまぁわかりにくいっちゃわかりにくいんだよね
細かく見ればわかるけどねもちろんねわかるけどそれが一般の人には伝わりにくいよねパッと見てわかんないもんね
かなり大変じゃないかなと思いますよねそこやれってなると
実施する実施しないっていうのを自分たちの情緒にどう納得する説明ができるかっていうのも大事ですね
そうね組織内でね
僕らはほらさっきみたいにiPhoneの難点とかっていうのはカモさんがおっしゃってるのはストーリーをある程度知った上で言ってるじゃないですか
そうねお互いに共通認識があるからね
それをね上司だとか納得していただかないといけない人たちとか人に対して
いやこんなんもう国の要人しか来ないんですっていうことを言ったらほんまに信じてくれるかってところもあるんだと思うんですね
お前が言ってるだけちゃうんかみたいに言うのはよく聞くんですよそういうふうなことを
説得力があるかないかっていうのは大きいよね
良くも悪くもなんか権威主義みたいなところがちょっとあって
全く同じことをその会社のセキュリティ部門が言ったら信じひんのに
どっかの専門家が言ったらやっぱそうですよねみたいなこともやっぱあったりするんで
その辺の問題も根深くあるかなとは思って
何かしら説得力ある程度持たせられるものっていうのを模索していく必要があるなと感じましたね
そうね
ありがとうございます
じゃあ最後はカンゴさんですお願いします
今日私は先月に発生して先月末ぐらいから結構海外では話題になっている
セールスロフトのサプライチェーン攻撃の件について取り上げたいなと思ってるんですけども
ちょっと名前が似ててややこしいんですけども
最初はえっと思ったんですけど
セールスロフトっていうアメリカの会社がありまして
そちらの会社がですね提供しておられるチャットボット用のサービス
これは別の会社を買収されたんですけども
買収先の会社の名前をそのまま持ってこられていてドリフトっていう
セールスロフトドリフトっていうセールスフォース上でドリフトと連携をできる
そういったアプリが提供しておられたと
今回そのセールスロフトドリフトのアプリケーション上で管理というか
使われていたオースのトークンというのが盗まれてしまって
結果そのセールスロフトドリフトのアプリを使っていた顧客が
セールスフォース環境ですねそちらがアクセスを受けて
データが盗まれたあるいはその可能性があるというような形で
セールスフォースっていうところとセールスロフトっていうのが似た名前が出てややこしいんですけども
結果的にはセールスフォースの環境が影響を受けたという形の事案というところが発生したと
まだちょっと調査中なのでセールスソフトドリフトが何で侵害されたのかっていうところの具体的な話が
そこまで考えて狙ってるんだとしたらまあちょっとね厄介というか巧妙だよなあこれは
難しいなあこれ預けてるものを持ってかれるっていうのは自分がなんもできへんもんなあ
だからじゃあどこやったら安全なんかっていう基準も作られへんしね結局こんなもん
そうなんだよねかといってそのまあやっぱりそのサービスに魅力があるからこそこういうのを使ってるんだろうし
まあそれをね使うなっていうのもちょっと難しいからどうしたもんかいねこういうのは
なんか続くよなこれいうのもなちょこちょこちょこあるなっていう
被害避けてる人たちは違うけどなんか似たような手法前でも聞いたなっていうのがねなんか
国内でも似たようなのありますしね規模は違えどね
そうなんだよね繰り返されるなあっていう感じなんだよね
準備しとくことっていうのはもうこういうのは起きる可能性があるっていう風に捉えて
自分たちのところで起きた時の対処とはまた別に考えてはいけないですよね
情報がなかなか入ってこないケースもあるじゃないですか
そうそうそうなんだよねこれだから実際にその被害が起きてからもさ
その被害企業の報告とかを見てみるとやっぱりねタイムライン的に若干タイムラグがあるっていうか
そうですね
自分たちのところまで通知が来ないとわからないっていうような
そういう状況でどうそのインシデントハンドリングしていくかっていうのはね
なかなか制限された中でやるのは難しいと思うんで
事前にこういうのなんかね影響範囲とかを想定した準備がどのくらいできてるんだろうねわからないけどさ
そうですよね自分たちが使っているところにこれ入ってこられてるわけじゃないですか
それをどう検知できるのかとかログってちゃんとあるのかとかっていうね
自分たちの調べられる範囲はどこまでなのかとかも知っておく必要あるなと思ってて
クラウドフレアの対応とかすごい詳細で良かったですよねタイムラインもきちっと書かれてて
なんかクラウドフレアはいつもこの辺よくしっかり書いてくれるよね
そうそうわかりやすいお手本のお手本って感じがあったんでこういうの参考にするのもいいかな
お手本すぎてちょっとあの真似するのがちょっと難易度高いなぐらいな感じなんですけどいつも
あーハードルが高いかここまで行くにはっていう
幸いっていうか不幸地の幸いっていうか影響範囲が今回の場合にはその連携しているものだけに
そうですね
限定されるのでなんかもっと広い用途で使われるようなそのトークンとかクレデンシャルとか認証情報が広く漏れたとかじゃないし
過去の例みたいにそのそこからその他に影響範囲がどんどん波及していくみたいな
そこまでの影響はなかったっていうのがまあ幸いではあったかな
そうですね
被害を報告しているところを見てもそんなに致命的な感じではないというか
ですよね今のところは
今のところ
はい
なんかそのよくあるその営業情報的なものが漏れましたくらいな感じかなっていうか
今のところはそこに収束しそうかなって感じ
なんとなくね
まあそれがそこで良かったねっていう
自分たちだったらみたいな視点で見つつ自分たちの中以外で起きたことに備えるっていう風なものも意識して
できひんかったらこう情報がどんどん流れていってしまうわけですから
そうね
もらい事故じゃないですけど自分たちが横滑りさせられないようにしないといけないんじゃないかな
ドリフトだけにっていうね
ちょっと今ブリブリがあったな
ほんとそうですか
ドリフトさせられないように
はい
はいありがとうございます
ということで今日もセキュリティのお話を3つしてきたので最後におすすめのあれなんですけれども
髪の毛の痛みとかに気になる人にいいんじゃないかというものを紹介しようかなと思うんですけど
ついさかなんかあれブリーチしたり色々やってるからしょっちゅうね
ブリーチとかねあとカラーだけでもやっぱり痛んだりするし
最近とかまでだったらやっとちょっとなんか気温も落ち着き始めてるのを見せてますけど
日光でもダメージありますからね
まあそうね
びっくりした温度で髪の色変えるんかと思った
違う違うそんなサーモグラフィーみたいな色じゃないのよ
でもねその場では変わらへんけどやっぱり日光が当たるっていうのはカラーを退色させる原因の一つなんですよ
まあそうだろうね
確かにね色変わってきますもんね落ちてくっていうか
そうですそうですシャンプーしててもそうですけど日光とかっていうのはやっぱ退色の原因ではあったり熱とかもねあるんですけど
それで僕も使ってるやつで洗い流さないトリートメントと言えばいいのかな
ここのメーカーはボンドセラムっていう風に言ってるんですけどシュワルツコフっていうメーカーがあって
これシャンプーとトリートメントとかも僕使ってるんですけど
毎日ではないんですけど週に1回ぐらいちょっとケアのあれで使ってるんですけどね
それに加えてファイバープレックスっていうのがナンバー4でボンドセラムっていう名前のやつがあるんですよ
これ頭洗って乾かす前に塗るというやつですね
ブリーチとかその髪の痛みみたいなものとか後は膨張とか退色とかみたいなところが気になるやつで
ボンディングって言ってまとめるっていうかねこう閉じ込めるみたいなその成分をくるんであげるみたいな感じのまとめるっていう意味なんですけど
リナックス系とかのOSとかでもニックとかでボンドニックとかで複数のニックを一個に見せるとかあるじゃないですか
最近せえへんと思うけどそういうのはボンドですよね
ボンディングね
そうボンディングなんですけど
これね僕ちょっとセミナーとかで見てもらったんですけど
僕の毛の長さぐらいやったら小指の先ぐらいの量で良くて
僕はそれぐらいで全然OKなんですけど
手で伸ばして結構伸びるんですよ
ちょっと濡れてる髪の毛にガーッと行き渡すみたいな感じでやると
痛みが抑えられるっていうのもあるんですけど
乾かした時のセットもすごくしやすいです
なんか下手ったりみたいなのかそういうのはやっぱり傷んでると
ふわっとしないとかっていうのがあったりするんで
そのセットするのもこれ使ってる人使ってない人全然違うんで
痛みの防止にもなりつつ
あんま塗りすぎるとベタベタになるから
出かける前とかにはあんまりつけない方がいいんですけど
気になるんだったらちょっと多めに寝る前にお風呂入って乾かす時に使うとか
でもかなり次の日違うと思います
こういう専用の製品があるんだ全然知らなかったな
美容室とかやったら結構置いてますけど
普通にアマゾンとかでも買えますし
1000いくらとかで買えるんでそんな全然高いもんでもないやつですね
シュワルツコフっていう名前なんですけど
ちょっとたまに海外とかでランサムギャングが逮捕されたら聞きそうな名前ではあるんですが
ドイツのメーカーです
このブランド自体は知らなかったな
そっか結構有名なとこなんだこれ