クラウド時代に変わった、マイクロソフト製品ライセンスの買い方

▼[1]マイクロソフトのライセンス、まずはボリュームライセンスの基本を知る
http://itpro.nikkeibp.co.jp/atclact/active/15/062100068/062100001/?act05

▼[2]個人向けとはどう違う?クライアント用Windowsの企業向けライセンス
http://itpro.nikkeibp.co.jp/atclact/active/15/062100068/062100002/?act05

▼[3]大きく変わったOfficeのライセンス、企業は何を選べばよいのか
http://itpro.nikkeibp.co.jp/atclact/active/15/062100068/062100003/?act05

▼[4]CALや仮想化、考慮すべきポイントが多いWindows Serverのライセンス
http://itpro.nikkeibp.co.jp/atclact/active/15/062100068/062100004/?act05

▼[5]ここ数年でライセンスが大きく変化、「落とし穴」が増えたSQL Server
http://itpro.nikkeibp.co.jp/atclact/active/15/062100068/062100005/?act05

「うるう秒」挿入

JST Clock」で「うるう秒」挿入を確認した。
 


関連:

明石市立天文科学館の親時計は、東京都・小金井にある情報通信研究機構(NICT)の原子時計から毎週データをもらっているとのことで、もし押し間違えても日本中の時計が狂うわけではない


ソ-ス:「うるう秒「8時59分60秒」を挿入するまさにその瞬間を明石市立天文科学館で目撃した現地レポート - GIGAZINE

7月1日の朝9時“うるう秒・8時59分60秒”挿入――そのとき、時計はどうなる? - ねとらぼ

NTT東日本、着脱可能な小型ONUの開発

NTT東日本、着脱可能な小型ONUの開発を完了、希望者には一体型ONUからの変更も受け付け -INTERNET Watch

フレッツ光の利用料金の変更なく小型ONUへ変更可能だが、すでにフレッツ光を利用しているユーザーが小型ONUに変更する場合、別途工事費が発生する場合があるとしている。」

f:id:nonbei:20150701053612j:plain

侵入対策への誤解

アンチウイルスソフトの導入・運用は正しく行っていたが、OS等のパッチは適用されていなかったと書いてあります。これでは、対策の優先順位が逆です。
まず、ウェブサイトへの侵入経路としては以下の2種類があります。

・ サーバーソフトの脆弱性(セキュリティ上の弱点)をつかれる
・サーバーの認証を突破される

このため、脆弱性に対するパッチを適用して、脆弱性がない状態を作り出すことが重要です。
ウイルス対策ソフト(アンチウイルス)は、脆弱性をついた攻撃について一定の効果がありますが、ウイルス対策ソフトというものは、不正なファイルを対象としたソリューションです。公開ウェブサイトに不正なファイルが送り込まれたという状況は、今回のようなケースでは、外部からの「改ざん」により不正ファイルが作られたことになり、すなわち攻撃を受けてしまった後の話です。それでも水際でストップできればよいのですが、改ざんにより送り込まれるファイルはウイルスとは限らず、例えば単にHTMLが書き換えられ特定の文言が追加されたようなケースではウイルス対策ソフトでは検知できません。
一方、パッチの適用の方は、ウェブサイトへの侵入経路そのものを断つわけですから、非常に効果的です


ソ-ス:

ウェブサイトに侵入された大学のリリースに見る侵入対策への誤解 | 徳丸浩の日記
http://blog.tokumaru.org/2015/06/blog-post_24.html

なるほど「脆弱性に対するパッチを適用して、脆弱性がない状態を作り出すこと」が一番。

FONルーターをブリッジモードで使う

f:id:nonbei:20170120093455j:plain
FON2405Eが出てきた。

Are you lazy?: FON2405Eをアクセスポイント化
http://unch0.blogspot.jp/2012/06/fon2405e.html
を参考に設定。

f:id:nonbei:20170120093616j:plain




関連:
・FON2405Eルーターをブリッジモードで使う - Yahoo!知恵袋
http://note.chiebukuro.yahoo.co.jp/detail/n95086

EZ-NET: FON ルーター FON2405E の正しい使い方 (ブリッジ接続)

FONルータの初期化方法をおしえてください。 | モバイル(FAQ) | サポート | ソフトバンク
1.FON2405Eの電源を抜く
2.FON2405E背面の設定ボタンを押しながら、電源を入れる
※電源を入れた際、設定ボタンは30秒程度押したままにしてください。
3.指を離した際、電源ランプがオレンジとグリーン交互に点滅すると初期化完了


ソフトバンクが無償提供しているFONルーター(FON2405E) - Yahoo!知恵袋

CD-Rの正しい捨て方

CD-Rの正しい捨て方知っていますか? - Excite Bit コネタ(1/2)
http://www.excite.co.jp/News/bit/E1281454457090.html

日本製光記録メディアブランド・That's(ザッツ)シリーズを販売している株式会社スタート・ラボさんに話を聞いてみた。
「CDもDVDも、理論上、キズはディスク周方向に(記録溝に沿って)1mm以上の 長さのキズを入れると再生に影響がでます。逆に申しますとCD及びDVDはエラー訂正できる強力な補正機能があります。キズの深さより、幅によって影響が出てまいります」
傷の深さは関係なかったのか……。再生できたものは幅もあったのだが、方向があっていなかったということか。それにしてもCDがそんなに丈夫だったとは。

傷に強いのならライターの火であぶっても、熱湯をかけても大丈夫なのか?
「ディスク基板の原料はポリカーボネイトで、これは単体では燃えにくいものですが、 石油が原料です。また、熱湯も短時間では信号は消えません」
傷だけでなく熱にも強いようだ。

「しかしながら、あげていただいた2つとも、火傷や火事の恐れがありますので、以下 の方法をお勧めいたします。 CDであればレーベル面側にカッターでスジをつけて、市町村の分別に従った方法で プラスチックゴミとして廃棄いただきますようお願い申し上げます。 また、市販されておりますCDシュレッダーをお使いいただくのも有効と存じます」
ええっ、傷をつけるのはレーベル面(表)だったの!? 私、今まで裏面だけを一生懸命傷つけてた……

ロ-ケ-ションを見やすく

f:id:nonbei:20150622054105j:plain

ロケーションバーに「about:config」を入力して config ページを開く
1、[http://]を表示させる
[browser.urlbar.trimURLs]の[値]を[false]

2、ドメインハイライト機能を無効に
[browser.urlbar.formatting.enabled]の[値]を[false]

Add-onの追加
3、Locationbar² :: Add-ons for Firefox
https://addons.mozilla.org/en-US/firefox/addon/locationbar%C2%B2/

無線LAN: 暗号化方式は「WPA2-PSK(AES)」を設定すること

ソ-ス:
【注意喚起】家庭内における無線LANのセキュリティ設定の確認を:IPA 独立行政法人 情報処理推進機構
http://www.ipa.go.jp/security/topics/alert270612.html



関連:
・WPA の脆弱性の報告に関する分析 (技術編)
https://www.rcis.aist.go.jp/TR/2009-01/wpa-compromise.html

無線LANMACアドレス制限の無意味さがあまり理解されていない。

一般向けの対策はシンプルでなければ普及しない。WPA、WPA2を使用し、適切な鍵設定をすることだけを奨めればよいだろう。SSIDはどうでもいい。

参考にするのに相応しいのは次の資料だと思う。


安心して無線LANを利用するために, 無線LANセキュリティ調査研究会編, 総務省

この資料では、p.16とp.17で、「家庭 レベル2」「オフィス レベル2」の対策として、WPA-PSKを挙げており、そこには「MACアドレスフィルタリング」「SSID」の記述はない。

なお、鍵はには「13文字以上の文字列を設定することが望まれます」とある。昨今の無線LAN機器では、pre-shared key のことを「パスワード」と表現するものがある(iPod touch など)ため、誤解を招いて、8文字程度のものを付けてしまうことがありそうだが、注意したい。


ソ-ス:
無線LANMACアドレス制限の無意味さがあまり理解されていない
http://takagi-hiromitsu.jp/diary/20071103.html


・hidekiy blog: Pyrit による解析から無線LANネットワークを守るには
http://blog.hidekiy.com/2011/07/crypto-pyritlan.html

ソースビューワーを外部エディターに変更

忘れたのでメモ。

user_pref("view_source.editor.external", true);
user_pref("view_source.editor.path", 設定したい外部エディタのパス入力);

ソ-ス:
[Firefox]アドオンを使わずにソースビューワーを外部エディターに変更する方法
http://www.attrise.com/ceo/archives/7562

コーディング向けのフォント「Source Han Code JP」

adobe-fonts/source-han-code-jp
https://github.com/adobe-fonts/source-han-code-jp
https://github.com/adobe-fonts/source-han-code-jp/raw/master/resources/img-View.png


ソ-ス:
日本語表示も考慮されたコーディング向けのフォント「Source Han Code JP」が公開 - 窓の杜
http://www.forest.impress.co.jp/docs/news/20150612_706667.html?ref=garank