雑談にやるとかやらんとかあったんですよね。 選択肢が。
そうそう。何回か前に辻さんアップルウォッチ買いましたとか予約しましたとか言ってたじゃん。
あー言ってた言ってた。 アップルの発表の後すぐに注文しましたよ。
もう届いたんですか? いやもうとっくに今も僕の右手についてますよ。
どう?どんな感じ?シリーズ6。
なんかね、僕ほら2から一気に6ですから。
すごいよね進化が。 何段飛びたくらいな。
本当そうですよ。本当ね。面がでかい。 表示領域がやっぱりでかいなって思います。
でもあれだよね。箱としてっていうか大きさはそんなに変わってないんだよね。
画面が大きくなった。 そうですね。2ミリぐらいですかね。
だいぶ大きいねそれはね。 箱が2ミリぐらい大きくなってて。
そうそう僕の2だと文字盤っていろんなのに変えられるじゃないですか。
はい。 情報がいっぱい出てるとかメーターっぽいやつとかね。
それが表示領域の広さが足んなくて新しいやつは使えなかったんですよ。
あーなるほど。 そういう制約はあるんですね。
入り切らないとかそうそうそういうのもあるんですよね。
ウォッチOSは上げられるけど文字盤は使われへんとかなるんですよ。
それがもう今もすべて使えるようになって、表示領域が大きいっていうのがあるのと、
あとなんかこうやっぱ平ら感がちょっと強くなったかなっていう感じがしますね。
えーじゃあ何デコってるというか出っ張ってるよりもなんか薄くなった感じ?
平面感が強い。 画面の出っ張りがちょっと薄くなってるんですよ。
比べてみると。
なるほどね。
あとあれほら、本体もそうだけどバンドも今回新しいのが出たじゃん。何か買った?
バンドは僕今このApple Watch用のバンド3つあります。
もうすでに持ってるってこと?
うん。まあ互換性は前のとあるんで。
前のは、はいはい。
あのなんだっけ、ソロループだっけ?
アミアミのやつ?
あらかじめ手首の長さ測ってさ、オーダーしなきゃいけないやつあるじゃん。
なんか布っぽいやつでしょ。
ビヨーンって伸びるやつ。
はいはいはいはいはい。
あれなんか良さげかなーと思ったんだけど、あれは買ってないんだ。
全然良いと思わなかったんですよ。
マジで?
僕はスポーツのスポーツループですね。
あれバックルがなくてさ、ピタッとしてなんか評判すごい良いらしいよ。
あ、そうなんですね。
なんかサイズが上手いこと合えへんからどうとかって言って、ちょっと直しましたみたいなとこありましたけどね、ニュース見てたらね。
あーそうなんだ。
じゃあぜひ買ってほしいなーと思って。
あーそうなんですね。
僕も元々前使ってたやつのバンドが結構傷んできてて、
で、新しいの出るまでどうしようかなと思ったんですけど、やっぱり家から出へんけど、やっぱり汚いバンドは嫌やなと思って1本買ってたんですよ、あらかじめ赤いやつを。
まあね、本体よりもやっぱり先に下手っちゃうよね。
でもね、今回バンド買うことに関して1つ学びました。
大体の場合互換性あるじゃないですか。
要は一気にちっちゃい方を選ぶとかせえへん限りはね。
これアップルの新しいアップルウォッチの発表とともに、僕の買おうと思ってたバンドがショップから消えたんですよ。
あらら、そういうこともあるんだ。もう販売しなくなるってことね。
そうそう、ウェブの、もしくは店舗に行けばもし在庫があれば出してくれるとかあんのかもしんないですけど。
在庫限りっていう感じね。
でもネットでは買えなくなってて、どうしようと思ったんで、結局探したらビッグカメラに在庫がまだあったんですよ。
それでもう絶対これは買おうと思ってたやつは買えたから良かったんですけど、バンドとかも欲しいなと思って、これ新しいの出てから買おうっていうのやめた方がいいっすね、買っといた方がいいっすね、互換性があるんなら。
まあ確かにね、最近のやつはどんどん世代変わって新しくなっちゃうからね、古いやつは。
バンドの方もね、残らへんっていうことが全く頭になかったんで、ちょっと学びましたね。
もしかしたらさ、その辻さんはお気に入りかもしんないけど、もしかしたらだけどその人気がなかったのかもね。
ああ、それはあるかもしんないですね。
そういうやつは多分盗撮されて消えちゃうんじゃないかな。
そうそうそう、なんとか買えたから良かったんですけど、あとはご機嫌で手洗いアプリ。
そればっか使うって言ってたもんな。
うん、あの早速オンにしてね。
手を洗うと勝手に起動するの?
うん、手を洗う動きをするとカウントが始まるんですけど、でもね、ちょっと難儀だなって思ってて。
何が?
手洗ってる時にその画面が出てきても横に向いてる状態でしょ、手が。
ああ、見えない?
見えない。
何か音で知らせてくれとかないの?
振動で知らせるっていうのがあるんですけど、手を洗ってるからそんなに言うほど気づかない。
あと5秒ですとか言ってくれないの?
言ってくれないですよ。
だから僕は一応手を洗いながら、自分の体を傾けてそのカウントを見ながらやってたんですよ。
よくよく考えたら僕この手洗いアプリよりも、まず手を濡らすじゃないですか、泡でワーッてやるでしょ。
僕そこまで泡をゴシゴシやるだけで僕20秒やってるんですよ、いつも。
流すのにも20秒くらい手首とかも全部やってるから、なくても全然良かったなっていう。
ちゃんと丁寧に洗ってて偉いじゃないですか。
手洗い、うがい、元気元気って言ってね、やってますから。
まあ一番多分それがね感染予防に効くんだね、きっとね。
あるいはあとは日本サービスでチャットが開いてるからそこでメッセージを寄せとかね。
だいたいそうですよね。
そんなどっちかのパターンが多いと思うんだけど、
ランサムノートにそういうのは書いてあって、
被害者は渋々そこに行って交渉に応じるという、そういう感じなんだけど、
今回その記事になったやつはある被害者がその交渉のテーブルに乗ってこなかったというか、
交渉を続けなかったので、
攻撃者側がリードス攻撃をしてきて、
交渉をしないんだったらお前のサイトずっと落とすぞと脅してきたと。
トリプルですね。
ひどいよねこれね。
ランサム強迫の総合勝者ですね。
いやいやいや、そいつと総合勝者の人怒るよ。
怒りますもんね。
でも本当なんかもう何でもありだよねここまで来るとね。
もうだってリードスってさ、
もうランサムやと全然関係ないじゃんリードス攻撃って。
ギャングですよねギャング。
いや本当だよねひどいよね。
もう使えるものは何でも使うっていうね、まさにそういう感じで。
でその被害者側が攻撃やめてくれってチャットで言ってきたら、
交渉するんだったらやめてやると。
そう言って交渉のテーブルに渋々というかね、無理やり応じさせるっていう。
そのためにドス攻撃をするっていうことをやったらしいんだよね。
でまぁこれ、なんでこれ分かったかっていうと、よくあるパターンだけど、
多分検体科なんかがね、どっかのベンダーに持ち込まれたか、
被害者が相談したかわかんないけど、
被害者と攻撃者のチャットの画面っていうのが出ていて、
こういうね、公開サイトっていうかオニオンサービスだけど、
そこでやり取りされちゃうと、前にも別のランサムエアであったけど、
そこのIDわかっちゃうと他人も見れちゃうんだよね、そこのやり取りはね。
それで分かったっていうことなんだけど、
今後ね、これがもし交渉の戦術として上手くいくって分かっちゃったら、
他も使うかもね。やだねちょっとね。
そうですね、これでもそこの会社独自のところだったらまだしも、
コスティングとかやったらどうするんですかね。
ありえるよね、これだって大きな会社だけが狙われてるわけじゃないからね。
巻き添え食ってサービス止まっちゃうとかありえるよね。
あとほら、最近のDDoS攻撃って、ここも多分そうだと思うけど、
前から言ってるけど、ブーターとかそういったサービスを使って格安でちょびっとやるとかそういう感じじゃない?
でもまあ小規模なサイトだったらそれでも十分影響を受けちゃうから、
攻撃する側にとっては大した手間でもないっていうか。
数千円とかでできますもんね。
フィッシングの最新情報をチェックしようって書いてるんですよ。ツイッターでつって。
そこをプチってリンククリックすると、シャープフィッシングメールって書いてあるボタンがあるんですよ。
押すと、シャープフィッシングメールっていうふうにハッシュタグで検索する結果にリンクされてるんですよ。
なるほど。
これなんか興味ある人ってツイッターをやってたりとかすれば、こういうのがあるんやなとかっていうふうなところに、
僕たちがツイートしてるなよとかにも目に触れてもらえるなっていう入り口を作ってくれててすごくいいなと思いました。
なるほどね。
僕もシャープフィッシングメールでツイートしようかなと思ったけど、最近あんま見てないあったなっていう。
前結構フィッシング追っかけたりしてたけどね。
いやもう一時期はめちゃくちゃやってましたよね。引っかかってみたりとかね。
やってたよね。
そうなんですよ。もうちょっとやめたってわけじゃないですけど、さらっと見てたりする時もあるんですけど、
あんまり積極的にツイートはしなくなってしまいましたけどね、今は。
でもいろんな専門家の方っていうか、いろんな人がフィッシングサイトこういうの見つけましたとかっていうのを積極的にね、
ツイッターとかで公開してくれてたりとか、あとさっき紹介してくれたフィッシング対策協議会とか、
ああいうところとか、いわゆるそういう専門的な機関に報告をしてくれたりとか、
そういう活動をね、みんな地道にいろいろやってくれてるから、すごい助かるよね、そういうのね。
そういうのを目にする機会結構多いしね。
僕もなんか人に、詳しくない人に説明するときは、こういった説明の仕方があるんやなっていうふうなのを、
このサイトをちょっと読んで勉強しようと思いましたね。
なるほど。
詳しければいいってもんじゃないんで、たぶん。
そうですね。
スタイルってことだよね。
改めてね。
僕らどっちかっていうと、セキュリティの業務とかに携わっている人とか、
ないしは少なくとも情報システムの部門とかに携わっている人とかを普段相手にすることが、
どっちかっていうと多いじゃない。
例えば、記事を書くにせよ、講演するにせよ、何にせよ、そういう情報を発信するときにさ、
たぶん僕らの見てる人ってそういう人が多いかなと思うんだけど、
それだとたぶんね、単なる銀行の利用者とか、
辻さんのオカンとかさ、一般の人からするとちょっとね、何言ってんの?みたいな。
たぶん途中で耳パターンって閉じちゃうと思うんですよ。
そういう人たちにどう届けるかっていうか、そういう人たちことを救わなきゃいけないからな。
テレビで喋るならこう喋らないとなっていうようなことが勉強にもなると思ってます。
なるほどね。辻さんならではですな、それは。
僕は今日はそんな感じでした。
なるほど、ありがとうございます。
ということで、かんごさんの話に入っちゃう?
そういう情報がちゃんと正しく市場に伝わらない場合には取引しちゃいかんっていう法律がニュージーランドではあったらしくて、
それで取引をやめるっていう判断をしたってニュースで言われてたけど、
そういう特殊な証券取引所ってやや特殊な事情があるから、
単なる普通のシステム障害とか攻撃への対応とはちょっと違うよね。やり方が変わってくるっていうかね。
そうですね。
今回のもそうじゃん。会見でも再三言ってたけど、
システム自体は動かそうと思えば動かせたわけで、再起動をやろうと思えばできたんだけど、
それだけでは済まなかった事情があったわけでしょ。
自社だけでやってしまうとエコシステムとして見たときに混乱が起きてしまいかねないという判断でしたからね。
実際、もしこれとにかくすぐに立ち上げろとかっていう判断が誰かがしちゃってやってたら、
多分1日じゃ済まなかったかもしれないよね。大混乱だった可能性があるよね。
もしかしたら。
そういう意味では良い判断を、しかもすごい早いタイミングでしたっていうね。
本当に早いなと思いました。
ある程度その内部の基準があったのかもしれないけど、
それにしても素晴らしい判断を、早くしたっていうのが素晴らしかったと思う。
どっちが良かったかはやってみないとわからないんで、結局のところね。
でもそれをテキパキとやって、会見でもきちんとそれを理論正々と説明できるっていうのは素晴らしいんじゃないですかね。
そうですね。これを真似するのはなかなか難しいくらいかなと。
しっかりと準備、体制ができてたね。
たぶんわからない、俺もちょっとこの辺のシステムとかさ、運用とか全然開発運用とか詳しくないけど、
長い積み重ねがあるよ、こういうシステムは。
システム化する前からもそうだし、システム化して以降もさ、やっぱり着々と積み上げてきたものがあるし、
富士通さんも急にこういう業務を始めたわけじゃないしさ、これまでもずっと続けてきた積み重ねがあるからね。
当初も含めてそういう経験が生きてるんじゃないかな。
積み重ねって何かにつけて大事ですね。
そういう経験がある。
もしかしたらさっき寛吾さんが紹介してくれた2018年の事例か、そういう過去の教訓をすごい生かしてたのかもしれないしね。
確かに記者会見とかでも、その前の障害の時がこうだったとかって結構話されてらっしゃったので、
そういう時に起きた内容から反省ってのをしっかりしてるんじゃないですかね、やっぱりそういう話ができるってことは。
いや、それすごい大事だよね。やっぱりそういう経験とか積み重ねがあるところって何が強いって、
過去のそういう対応の良いところ悪いところをちゃんと踏まえて次に生かしてるっていうかさ。
そういうのができるところは強いよね。
本当にそう思いました。
僕らも人に聞かれた時に答える時も、普段からずっと触れてるもののことの方が答えられるじゃないですか、ちゃんと。
それはそうだよな。
特勘で調べたことなんて、対して説明とかできないですからね。
そういう時、だからさ、それは人によってポリシーがあると思うけど、
たまにね、専門家以外の人から、今回のこの事件どう思いますか的な質問とかされることってあるじゃない。
専門家としては聞かれることってあると思うんだけど、お二人もあると思うんだけど。
僕は基本、自分がちゃんと調べてないことは答えないようにしてて、答えられないからさ。
わかんないですもんね。
答えられないって正確じゃないな。答えられるんだよな、いかよりも。
もう何十年もやってればさ、なんとなくわかるじゃない。
なんとなくは答えられちゃうんだけど、なんとなくは答えたくないんだよな。
基本わからないことはわからないとか、僕の得意な専門な分野じゃないですっていうかな。
どうしてもお客さんから聞かれたとかってなると、ちょっと調べる時間もらっていいですかって。
可能な範囲で調べてお答えできることはします。
簡単からは程遠いかもしれないですけど、いいですかって聞いて、いいって言われれば調べた内容を答えるかな。
そうだね。ないしは自分よりももっと詳しい人に聞くとかね。
やっぱりね、自分が詳しく調べて積み重ねてきてわかっていることと、そうでないことってやっぱりあるからね。
まあ広いですからね、セキュリティって一言で言っても。
そうなんだよね。そういう意味では確かにそういう蓄積は大事かもしれませんな。
いっぱい僕らも積み重ねていかなあかんなと思った次第でございます。
はい、そうですね。
今面白いこと言うたか?
いやいやいや、ちょっとらしくないなと思ったのです。
またなんかうまいこと言ってんなと思いました。
お便りのコーナー!
来た来た来た、楽しみ。
今回のお便りはですね、OSのインストールの後、初手がTorブラウザーという話を玉ねぎの皮を剥きながら聞いていたのでつぼりましたという。
先週そんな話したね、俺が言ったんだけど。
ネギスさんが言ったやつなんですよ。
玉ねぎの皮を剥きながらっていうのも完全にアクションもTorですよね。剥いていってみたいな。
それ狙ってんな、それ。
それでもなんちゅうミラクルやというふうなことを僕レスリプライを返したんですけど。
玉ねぎの皮を剥く前に、その前の日に調理をするときにあれを聞いてて、タイトルを見て玉ねぎを調理し始めたらしいです。
そういう似たような感じもちょっとあるかなと。
テンポはアップテンポだったりスローな感じとかいろいろ違うけど、
どれもピアノの耳に入ってくるのがすごい心地いいっていうか。
僕、ピアノの音が多分好きみたいで。
いろんなジャンルの曲聴いてても、ピアノものの曲っていうのは結構好きになりやすい感じ。
それがもしかしたら選曲とかに聴いてるのかもね。
R&Bとかでも元ネタ古い曲とかを使ってサンプリングとかしてるんですけど、
ピアノものの曲だと好きになっちゃうやつ多いですね。
パッと浮かぶやつとかでもいくつかありますけど。
多分僕ね、坂本隆一のピアノの曲が結構好きなんですよ、昔から。
教授のね。あれも確かになんかいいよね。心地いい音楽だよね。
なんかすごくピアノのコッケンめっちゃ使うなこの人っていう感じの曲が多いですけどね。
その辺から戦場のメリークリスマスを小さい頃に聴いてからそれからかな。
ピアノって結構好きな曲が多いですね。ピアノものの曲って。
なんでちょっとこれを紹介しようかなと思って。
今回のもちょっと期待できますね。聴いてみよう。
ぜひぜひ聴いてください。ずっと聴いてられると思うんで。
なんかいいな、そういうちょっとオシャレな曲を紹介したいな。
でも二人とも別に音楽全く聴かないわけじゃないでしょ。
いやーでもなんかね、つゆさんみたいなそういうこだわりが全然ないからさ。
私もないです。
普段だからね、最近はオススメされたやつをAmazonのプライムミュージックとかで聴いてるんだけど、
特になければSpotifyとかで適当に。
Spotifyってさ、すごい静かな感じの音楽ばっかり流れるチャンネルとか、
アップテンポな曲ばっかり流れるとかいろいろそういうのがあるんで、
そういうのを適当にその日の気分で選んで聴いてる感じで。
だって曲を選ぶって感じで聴かないから。
なんかこうサジェストしてくれるやつを聴いて、そこからいいなと思うのを拾って掘っていくっていう形が一番楽ですよ。
いいかもね、確かにね。最近のリコメンデーションは結構上手いから、いいやつを教えてくれるもんね。
なんかAmazonミュージックとかもああいうのって、ジャンルとかと気持ちとかで選べるでしょ、曲を。
今こういう感じとか?
そうそう、それでざっくりした感じの曲をいろいろ流してもらって、
気に入ったやつをそのアーティストの曲だとかっていうので聴いていくとかね。
なるほどね、確かに。
そうすれば普段こう自分からアクティブに接していかなくても、なんかいろいろ流れてくるんで。
確かにね、曲を聴いてこれ俺好きかもっていうのがあるもんな。
それを繰り返していればなんか結構いい曲に出会えると思いますよ。
そうそう。公開収録はやったことありますけどね。
その前にね。
その昔やりましたけども。
ということで、今回はH5ユーザーに出張版というか、オンラインだけど。
そうですね。それが日時なんですけども、10月の9日金曜日ですね。
もうすぐですね。
これは多分ポッドキャストは月曜ぐらいに公開になると思うので、今週の金曜日ということで。
そうですね。H5ユーザーの情報セキュリティワークショップinH5ユーザーのサイトに、今のワードで検索してもらえれば出てくるんですが、
時間が生放送なのでその時に聞いておかないといけないわけですけども、
18時から20時。2時間ですよ。2時間。
長いですね。そうですね。
これいつもね、H5ユーザーでやる時にも、夜車座会議っていう、
一部屋にみんな集まってワイワイガヤガヤやるっていうのがあるんだけど、
それをオンラインでやろうってことですよね。
そうです。なので、事前に登録する必要があって、そこに多分URLが送られてくるんですかね。
でしょうね。
それで見ることができるというやつなんで、もしよかったら。
ちょっとポッドキャストと違ってね、金曜日のこの夕方お時間とっていただく必要がありますが、
ぜひこのポッドキャストのリスナーの方にも聞いていただきたいなと。
そうですね。Zoomでアクセスして、僕らもZoom上でお話をするんで、
資料とか出しながらお話をするので、もしかしたらリスナーの方は、
その話聞いたことあるかもみたいなところを深掘りするような感じになるかもしれませんけど、
そういったものを見ていただければ嬉しいなと。
そうですね。楽しみですね。
なんか上限あるんでしたって、これ接続する数みたいなの言ってましたよね。
そうですね。1部屋100名までということなので。
ということで、このポッドキャストを最後までいつも聞いてくれている方に、
ぜひ時間があれば参加していただきたいので、特に代替的な告知とかはしていませんので、
皆さんも聞いたらこそっとまず申し込んでいただければいいかなと。
そうですね。もしこれを聞いてアクセスしてくれた方は、
チャットのところで、キャーネギスさん、キャーツジさん、キャーカンゴさんとか言っていただければ、
リスナーが来たというふうに分かるのでね。
それをお互いの来てくれてるなっていうのが分かる合図にしていきたいなという。
盛り上げていただけると嬉しいですね。
セキュリティのあれから来ましたとかね。
そうだね。
もしその時お会いできれば嬉しいなというふうに思います。
これあれですよね。出張版で金曜日にやるので、
ちょっと来週は多分このポッドキャストの収録はお休みさせていただくという感じですかね。
そうですね。お休みしてそっちに来ていただければと。