[PR]テレビ番組表
今夜の番組チェック

DIARY/NOTE
Main Menu
トップページ
管理人の紹介
日記/雑記
最新の雑記
過去ログ
ダウンロード
その他

毎月第二水曜日は、月例 Microsoft Update の日です。2007 年 2 月のアップデートは以下の通り。
重要 : ステップ バイ ステップの対話型トレーニングの脆弱性により、リモートでコードが実行される (923723) (MS07-005)
重要 : Windows シェルの脆弱性により、特権が昇格される (928255) (MS07-006)
重要 : Windows Image Acquisition サービス の脆弱性により、特権が昇格される (927802) (MS07-007)
緊急 : HTML ヘルプの ActiveX コントロールの脆弱性により、リモートでコードが実行される (928843) (MS07-008)
緊急 : Microsoft Data Access Components の脆弱性により、リモートでコードが実行される (927779) (MS07-009)
緊急 : Microsoft Malware Protection Engine の脆弱性により、リモートでコードが実行される (932135) (MS07-010)
重要 : Microsoft OLE ダイアログの脆弱性により、リモートでコードが実行される (926436) (MS07-011)
重要 : Microsoft MFC の脆弱性により、リモートでコードが実行される (924667) (MS07-012)
重要 : Microsoft リッチ エディットの脆弱性により、リモートでコードが実行される (918118) (MS07-013)
緊急 : Microsoft Word の脆弱性により、リモートでコードが実行される (929434) (MS07-014)
緊急 : Microsoft Office の脆弱性により、リモートでコードが実行される (932554) (MS07-015)
緊急 : Internet Explorer 用の累積的なセキュリティ更新プログラム (928090) (MS07-016)

Internet Explorer で、文字サイズ 「小」 に最適化させて記述しています。
閲覧にはタブブラウザの使用を推奨します。




2007/02/23 - #0223


- 18:30 更新 - #0223_0

- Web/セキュリティ関係 - #0223w0

■「ニコニコ動画」にDDoS攻撃、サービスを一時停止
http://internet.watch.impress.co.jp/cda/news/2007/02/23/14876.html

■@nifty、「常時安全セキュリティ24」で暗号化が行なえない不具合
http://internet.watch.impress.co.jp/cda/news/2007/02/23/14877.html
安心できなぁい。

■ウイルスを受信した瞬間に「無力化」するソフト、リアルクリエイトが3月から販売開始
http://itpro.nikkeibp.co.jp/article/NEWS/20070223/263149/

■「Winnyのどこが問題か」を上司に説明する17のポイント
http://www.itmedia.co.jp/bizid/articles/0702/23/news028.html
Winny は既に解析されてしまっている以上、こんなウイルスが今後登場するんじゃないかなぁ。
********************************************************************************
実行されると Windows のシステムディレクトリに自身をコピーし、スタートアップに登録。
起動されると C: ドライブ全体を Winny プロトコルで参照可能な状態にする。
********************************************************************************
Winny を削除してもウイルスは存在しているため、他の Winny から参照可能な状態が維持される。
Winny 利用者たちは 「またキンタマか」 と思いこむため、新種のウイルスであることに気づきにくい。
そのため、ウイルス対策ソフトウェアベンダーの対応も遅れることになる。
結果、情報ダダ漏れ。
そんな状況が今後起こることを懸念する。




- ソフトウェア関係 - #0223s0

■PHP 4.4.5
http://www.php.net/
セキュリティアップデートらしい。




- ゲーム関係 - #0223g0

■ガスト、「アトリエ」シリーズの流れを汲む錬金術RPG PS2「マナケミア 〜学園の錬金術士たち〜」
http://www.watch.impress.co.jp/game/docs/20070223/mana.htm
なんでタイトル変えたの、と思うくらい何も変わってないな。




- 世の中 - #0223y0

■Microsoftに15億2000万ドルの損害賠償命令
http://www.itmedia.co.jp/news/articles/0702/23/news030.html
MP3 に関する特許は Fraunhofer IIS が持っているはずだが…。
Alcatel-Lucent が持っていると主張している特許は MP3 再生のどの部分に関する特許だろうか?
ともあれ、Microsoft には頑張って欲しい。
関連 : 音声圧縮技術を巡る特許侵害訴訟,Microsoftに約15億ドルの支払い命令 (ITpro)

■2006年の音楽配信売上額がCDシングル抜く。RIAJ発表
http://www.watch.impress.co.jp/av/docs/20070223/riaj.htm
つーか、CD の価格が高すぎるんだよ。

■北海道労働局、小児科医の過労死認定…過酷「時間外」
http://www.yomiuri.co.jp/national/news/20070223i306.htm
小児科医…というか、医師の人材不足が根底にありそう。
大勢の患者さんを抱えて、文字通り寝る暇もないほど多忙だったのだろう。
合掌。

■毎日新聞が糸川議員の取材データ漏洩
http://www.sankei.co.jp/shakai/jiken/070223/jkn070223005.htm
データ内容は1月16日、ジャーナリストらによるブログ(日記風サイト)に掲載された。ブログでは「糸川議員本人の証言テープと証言メモを入手した」としており、270行以上にわたって、糸川議員が取材に答える形式の文書となっていた。現在はブログから削除されている。
何やってるんだと。

■納豆の売上、問題発覚後も粘って1.5倍 1月
http://www.sankei.co.jp/seikatsu/shoku/070223/shk070223000.htm
栄養価が高いのは確かだし。

■月刊少年ジャンプ:6月で休刊、37年の歴史に幕 秋に新雑誌創刊へ 集英社
http://www.mainichi-msn.co.jp/entertainment/manga/manganews/news/20070223org00m200025000c.html




- つれづれ - #0223t0

■DB作りの日々
PHP と MySQL 漬けの日々を送っております。
更新頻度が低下するかもしれないのでご了承下さい。











2007/02/21 - #0221


- 18:10 更新 - #0221_0

- Web/セキュリティ関係 - #0221w0

■ジャックス、カード情報15万件流出〜総額667万円の不正利用
http://internet.watch.impress.co.jp/cda/news/2007/02/21/14844.html
元社員が情報を外部に持ち出して詐欺グループに売っていたとはあまりに酷い。
で、動機はなんだ?

■「ニューズウィーク日本語版」が丸ごとデジタル化されて販売
http://internet.watch.impress.co.jp/cda/news/2007/02/21/14846.html

■Windows XPの海賊版判定プログラム、自動更新時にも適用
http://internet.watch.impress.co.jp/cda/news/2007/02/20/14834.html
 マイクロソフトによれば、WGAを開始した2005年7月以来、世界で5億台以上のPCがWindowsのライセンス認証を行ない、このうち認証が失敗したのは22%だったという。日本における認証の失敗率は7%と、世界の平均からすると低いが「無視はできない数字」(篠田氏)。特に日本では、企業向けのボリュームライセンスキーが流出して違法に使われたり、悪意のあるユーザーが独自にボリュームライセンスキーを作る事例などが多いとしている。
つまり、世界中の Windows ユーザーのうち、4 〜 5 人に一人は海賊版を使用しているわけで、嘆かわしい話だ。
日本の海賊版利用者が少ないのは、メーカー製の Windows プリインストール品を使っている人が多いからではないかと予想。




- ソフトウェア関係 - #0221s0

■PD-Character「悠」 Version 5.00
http://www.hoshimi.net/
Windows Vista に対応したみたい。




- 世の中 - #0221y0

■全盲のソプラノCDデビュー 「千の風」21日発売
http://www.yomiuri.co.jp/national/culture/news/20070221i4w8.htm
ちょっと興味を引かれた。




- いろいろ - #0221i0

■結婚したいアニメキャラ 海外アニメフォーラム
http://goyaku.seesaa.net/article/34155808.html
で、そのフォーラムがここ。 海外のアニメファンも日本のアニメファンも大して変わらんね(笑)
ところで、最初 SHnY って何のことだろうと思ったんだが、
Suzumiya
Haruhi
no
Yuutsu
ってことか。
関連 : 痛いニュース(ノ∀`):外人の「結婚したいアニメキャラ」




- つれづれ - #0221t0

■.hack//G.U. Vol.3 歩くような速さで 二周目
欅と楓が仲間になった。八咫が仲間になった。おしまい(笑)
時間があまり取れなかったんで、ストーリーは進めず、アバター戦闘と Crimson VS を適当に遊んだ。
で、つまり楓は俺の嫁(ぉ











2007/02/20 - #0220


- 18:12 更新 - #0220_0

- Web/セキュリティ関係 - #0220w0

■「Winnyは既に必要な技術ではなく、危険性を認識すべき」高木氏講演
http://internet.watch.impress.co.jp/cda/event/2007/02/19/14826.html
もし個人情報流出が発生した場合、必要とされる措置の一つとして 「流出した情報の回収」 がある。
これは情報が流出し、被害が発生した場合であっても、その情報を速やかに回収することによって
被害の拡大を最小限に抑える、ということ。
しかし、Winny で流出した場合はこれが出来ない。
Winny には削除機能が存在しないため、流出した情報が忘れ去られるのを待つしかない。
「流出させた奴が悪い」 「ウイルス対策も出来ないアホ」 確かにそれはその通りなのだが、
流出させたアホを非難してみても、流出した情報の回収には何ら寄与しない。
高木氏の懸念はこうした点にあるように思う。

で、自分としては、「BitTorrent でよくね?」 ということで。




- ソフトウェア関係 - #0220s0

■Lunascape 4.1.0
http://www.lunascape.jp/

■「Virtual PC 2007」正式版が無償公開、Vistaに対応
http://internet.watch.impress.co.jp/cda/news/2007/02/20/14829.html




- 世の中 - #0220y0

■消える公衆電話 防災関係者 懸念の声「災害時の命綱」
http://www.sankei.co.jp/seikatsu/seikatsu/070220/skt070220000.htm
災害時は携帯電話が繋がらなかったりするからなぁ。




- つれづれ - #0220t0

■.hack//G.U. Vol.3 歩くような速さで 二周目
ゲーム内に登場する舞台 「グリーマ・レーヴ大聖堂」 で流れる BGM の歌詞はどうなっているのだろうと思っていたのだが、
海外のコミュニティサイトで歌詞を聴き取った人を発見。
ドイツ語で、以下のような歌詞になっているらしい。
Der Mann mit Schatten ist auf
der Such' nach dem Abenddrachen
verreist und kommt noch nicht zurück.

Helba, Königin von Schatten, stellt schlieslich das Heer auf.
Apeiron, König von Licht, bewinkt.

Die verfluchte Welle ist gemeinsam zu bekämpfen.
なるほど〜。
# ゲーム内の設定 「黄昏の碑文」 の一節なわけね。

ちなみに、ゲームはオーヴァンを倒したところ。
認知外迷宮を突破したときには既にレベル 124 にまで上がっていたのでさして苦戦はせずに済んだ。
いよいよ Xth フォームになったところで今回は終了。

しかし、ここで俺は重大なミスに気づくべきだった。時計を見ると、午前 2 時になってしまっている。
しまったぁ!!!!
「武装錬金」 を録画するのを忘れていたじゃないか!(爆)











2007/02/19 - #0219


- 18:00 更新 - #0219_0

- Web/セキュリティ関係 - #0219w0

■出会い系サイト関連の検挙件数、2006年は過去最多の1,915件
http://internet.watch.impress.co.jp/cda/news/2007/02/19/14817.html

■次期Operaのコードネームと方向性が明らかに
http://internet.watch.impress.co.jp/cda/news/2007/02/19/14812.html

■「オープンソースDB初」PostgreSQLがISO15408セキュリティ認証を取得へ,NTTデータが申請
http://itpro.nikkeibp.co.jp/article/NEWS/20070219/262405/
実は自分は PostgreSQL を使ったことがなかったりする。使い方は分かるけど。
今まで扱ってきたのが MySQL と Microsoft SQL Server だけだったんで。

ちなみに、昔作ったプログラムソースを今見ると、穴があったら入りたくなったりする。

■シスコ、2件の脆弱性をさらに発見--セキュリティアプライアンスなどに影響
http://japan.cnet.com/news/sec/story/0,2000056024,20343298,00.htm
ファームウェアのアップデートで対応。




- 世の中 - #0219y0

■行方不明になったMSの著名研究者Jim Gray氏の組織的捜索、中断が決定
http://internet.watch.impress.co.jp/cda/news/2007/02/19/14813.html
残念。

■“忍者”の威信かけ来月勝負 伊賀と甲賀の市長が手裏剣対決
http://www.chunichi.co.jp/00/sya/20070217/mng_____sya_____002.shtml
( ゚д゚)

■訓練イルカ・アシカで水中テロ防げ 米軍、30頭配備計画
http://www.sankei.co.jp/kokusai/usa/070219/usa070219002.htm
ふと思ったんだが、動物愛護団体の人って警察犬とかには抗議せんのだろうか?

■世界初! 夢の「やせ薬」店頭販売へ…運動と併用
http://www.zakzak.co.jp/top/2007_02/t2007021901.html
副作用がきついらしい。
つか、ダイエットは体を動かして脂肪を燃焼させるような痩せ方をしましょう。




- つれづれ - #0219t0

■.hack//G.U. Vol.3 歩くような速さで 二周目
すわ二周目だ。というわけでボチボチプレイ中。
土日で結構ストーリーが進んでしまった。
ゲーム前半の山場・アリーナ竜賢宮のバトルをクリアし、
憑神フィドヘルとの戦闘も終了。
これからオーヴァンの待つダンジョンへ向かうところ。
なんだ。もう Xth フォームは目前じゃないか(笑)

ミニゲーム・Crimson VS は無敗でチャンピオンになった。
その後、チャンピオン後の無敗デッキを作成して、以後放置。楽だ。
無敗デッキ自体は Wiki や各所のサイトで既に発見されているものを使用させていただいている。



■PS2-PAR 3.5
買ってみた。
ついでに 256 MB の USB メモリ (I-O DATA TB-ST256/K) も買ってみた。付属のドングルは壊れやすいみたいだし。
USB メモリも安くなったなぁ。256 MB が 1,780 円で買えるとは。

しかし、さして使用頻度は高くない…というか滅多に使わないので、費用対効果としてはアレだ。



■行き詰まった場合でも
やるべき事を懸命にこなしていれば、どうにかなるもんだ、と思った(謎











2007/02/16 - #0216


- 18:00 更新 - #0216_0

- Web/セキュリティ関係 - #0216w0

■Apple、4件の脆弱性を修正する「Security Update 2007-002」公開
http://internet.watch.impress.co.jp/cda/news/2007/02/16/14798.html

■Firefoxに脆弱性、他者サイト改ざんの恐れも
http://www.itmedia.co.jp/enterprise/articles/0702/16/news024.html
Firefox 2.0.0.1 を含む全てのバージョンで発生。
現時点の回避策は JavaScript を無効にすること。




- ソフトウェア関係 - #0216s0

■Winamp 5.33
http://www.winamp.com/
サイトが直ったみたいなんで。




- 世の中 - #0216y0

■中国から「もや」、日本列島覆う…NASAが撮影
http://www.yomiuri.co.jp/science/news/20070216i406.htm

■チンパンジーが4300年前に作った打製石器を発見
http://www.yomiuri.co.jp/science/news/20070213i212.htm

■米産牛肉に輸入条件違反の疑い
http://www.sankei.co.jp/keizai/kseisaku/070216/ksk070216002.htm

■火星に水が存在か 可能性一層強まる
http://www.sankei.co.jp/kokusai/usa/070216/usa070216001.htm
生命も存在するかも。




- いろいろ - #0216i0

■YouTubeをテレビで“ダラ見” はてな、Wii対応の動画サービス
http://www.itmedia.co.jp/news/articles/0702/16/news037.html




- つれづれ - #0216t0

■首痛い
肩こりか? てか職業病か。



■打ち合わせ
に行ったときに。
「本来はあなたは開発専任で打ち合わせに出てくるのは別の人がやるものなんだろうけど…」 と言われたんだが。
どっちかっつーと、開発する人間が打ち合わせに出ないと言うのはそっちのほうがずっと問題があると思った。
別の人間が打ち合わせに出て、その人間から打ち合わせで話し合われた内容を聞く場合、
どうしても 「又聞き」 の情報になってしまうために正確なニュアンスが伝わりにくい。
そのため曖昧な部分が多々発生し、その都度確認することになってしまう。
だったら少々時間を食うかもしれないが、開発の人間が直接打ち合わせに参加して、
具体的な内容を詰めた方が開発がやりやすい。

というわけで、寒い中打ち合わせに行くのであった。



■小銭
自販機行って飲み物でも買おうと思い、財布の中身を見ると
小銭が全然無い。
千円札あったっけとお札を確認すると、五千円札しかない。
結局出がらしのお茶で我慢。小銭って大事だ。











2007/02/15 - #0215


- 18:13 更新 - #0215_0

- Microsoft Knowledge Base/Hotfix 関係 - #0215f0

■Microsoft Word の脆弱性により、リモートでコードが実行される
http://www.microsoft.com/japan/technet/security/advisory/933052.mspx
Word 2000 および 2002 に未修正の欠陥が発見された。
細工が施された Word ファイルを開いた場合にメモリが破損し、任意のコードが実行される可能性がある。
修正プログラムはまだ存在しない。
なお、Office 2003/2007 および Word Viewer 2003 にはこの欠陥は存在しない。




- Web/セキュリティ関係 - #0215w0

■2月のマイクロソフトセキュリティ更新を確認する
http://internet.watch.impress.co.jp/cda/special/2007/02/15/14787.html
まあ Microsoft Update 使っとけ。

■千葉銀行の顧客情報が流出、Winny削除したつもりが残留
http://internet.watch.impress.co.jp/cda/news/2007/02/15/14784.html
 千葉銀行によると、この行員は2003年頃に自宅の個人所有PCでファイル交換ソフトを使用していたが、2004年までに自主的に削除。しかし、削除手順に誤りがあったために、ファイル交換ソフトが残留していたと説明している。
1. Winny を終了
2. Winny のフォルダごと、ごみ箱へ移動
3. ごみ箱を空にする
4. 以後、Winny の実行ファイルを入手せず、使用もしない
という手順のうち、どれを間違えたんだろうか。やっぱり 1 が妥当な線か。

■作者製「お祈りパンダ駆除ソフト」、中国の警察が無料配布へ
http://www.itmedia.co.jp/enterprise/articles/0702/15/news028.html
 だがSophosでは、ウイルス作者が作ったプログラムの利用には慎重になった方がいいと警鐘を鳴らしている。
当然だよな。

■今度は「3000年問題」、Visual C++に
http://www.atmarkit.co.jp/news/200702/14/y3k.html
悪用されると DoS 状態にされるらしい。




- ソフトウェア関係 - #0215s0

■Winamp 5.33
http://forums.winamp.com/showthread.php?postid=2128243#post2128243
今回、emusic 無しバージョンは存在しない模様。
サイト側に不具合があるらしく、winamp.com のサイト表記は 5.32 になってしまっています。
ファイル自体は既にアップロードされています。




- つれづれ - #0215t0

■うぐぅ
今日は書くことが無い。











2007/02/14 - #0214


- 20:00 更新 - #0214_0

- Microsoft 月例セキュリティ情報 - 2007 年 2 月 - #0214m0

■2007 年 2 月のセキュリティ情報
http://www.microsoft.com/japan/technet/security/bulletin/ms07-feb.mspx
今月は緊急が 6 件、重要が 6 件となっています。

■Microsoft® Windows® 悪意のあるソフトウェアの削除ツール (KB890830)
http://www.microsoft.com/downloads/details.aspx?FamilyID=ad724ae0-e72d-4f54-9ab3-75b8eb148356&DisplayLang=ja

■ステップ バイ ステップの対話型トレーニングの脆弱性により、リモートでコードが実行される (923723) (MS07-005)
http://www.microsoft.com/japan/technet/security/Bulletin/MS07-005.mspx
  • 対象 : Windows 2000、XP、Server 2003
  • 最大深刻度 : 重要
  • 概要 : ステップ バイ ステップの対話型トレーニングに欠陥。
    ブックマークのリンクのファイルが正しく検証されないために、
    細工が施された *.cbl、*.cbm、*.cbo ファイルを開いた場合に悪質なコードが実行される可能性がある。

    修正プログラムが存在するので、適用すればよい。
    なお、この修正プログラムは MS05-031 に置き換わる。
■Windows シェルの脆弱性により、特権が昇格される (928255) (MS07-006)
http://www.microsoft.com/japan/technet/security/Bulletin/MS07-006.mspx
  • 対象 : Windows XP、Server 2003
  • 最大深刻度 : 重要
  • 概要 : Windows が新しいハードウェアを検出する機能に問題があり、特権の昇格が行われる可能性がある。
    ただし、この脆弱性を利用するには、対象となるコンピュータにログオンし、
    特殊なアプリケーションの実行、あるいは細工されたハードウェアを呼び出すなどの操作を行う必要がある。

    修正プログラムが存在するので、適用すればよい。
■Windows Image Acquisition サービス の脆弱性により、特権が昇格される (927802) (MS07-007)
http://www.microsoft.com/japan/technet/security/Bulletin/MS07-007.mspx
  • 対象 : Windows XP (32 bit 版のみ)
  • 最大深刻度 : 重要
  • 概要 : デジタルカメラやスキャナの画像を取り込む際などに利用される Windows Image Acquisition サービスに欠陥。
    特殊な細工が施されたアプリケーションを実行されると、特権の昇格が行われる可能性がある。
    この欠陥を悪用するには、対象となるコンピュータにログオンする必要がある。

    修正プログラムが存在するので、適用すればよい。
■HTML ヘルプの ActiveX コントロールの脆弱性により、リモートでコードが実行される (928843) (MS07-008)
http://www.microsoft.com/japan/technet/security/Bulletin/MS07-008.mspx
  • 対象 : Windows 2000、XP、Server 2003
  • 最大深刻度 : 緊急
  • 概要 : HTML 形式のヘルプファイルを扱う ActiveX コントロールに欠陥が存在。
    これを悪用し、HTML ヘルプの ActiveX を悪用するように細工された Web ページにアクセスした場合に、
    コンピュータ上で任意のコードが実行される可能性がある。

    修正プログラムが存在するので、適用すること。
    なお、この修正プログラムは MS06-046 に置き換わる。
■Microsoft Data Access Components の脆弱性により、リモートでコードが実行される (927779) (MS07-009)
http://www.microsoft.com/japan/technet/security/Bulletin/MS07-009.mspx
  • 対象 : Windows 2000 上の MDAC 2.8 SP1 およびそれ以前のバージョン
    Windows XP 上の MDAC 2.8 SP1
    Windows Server 2003 上の MDAC 2.8
  • 最大深刻度 : 緊急
  • 概要 : ADODB.Connection の ActiveX コントロールに欠陥が存在。
    この欠陥を悪用する意図で作成された Web ページを訪問した場合に、
    任意のコードが実行される形で Internet Explorer が異常終了する可能性がある。

    修正プログラムが存在するので、適用すること。
    なお、この修正プログラムは、Windows 2000 が対象のもののみ MS06-014 に置き換わる。
■Microsoft Malware Protection Engine の脆弱性により、リモートでコードが実行される (932135) (MS07-010)
http://www.microsoft.com/japan/technet/security/Bulletin/MS07-010.mspx
  • 対象 : Windows Live OneCare
    Microsoft Antigen for Exchange 9.x および for SMTP Gateways 9.x
    Microsoft Windows Defender (x64 Edition および Windows Vista 上のものを含む)
    Microsoft Forefront Security for Exchange Server および for SharePoint
  • 最大深刻度 : 緊急
  • 概要 : Microsoft Malware Protection Engine に欠陥が存在。
    PDF 形式のファイルを読み取る方法に問題があるため、細工された PDF ファイルをスキャンする際に
    ファイルに埋め込まれた悪質なコードが実行される可能性がある。

    修正プログラムが存在するので、適用すること。
■Microsoft OLE ダイアログの脆弱性により、リモートでコードが実行される (926436) (MS07-011)
http://www.microsoft.com/japan/technet/security/Bulletin/MS07-011.mspx
  • 対象 : Windows 2000、XP、Server 2003
  • 最大深刻度 : 重要
  • 概要 : OLE ダイアログのコンポーネントに欠陥。
    悪意ある OLE オブジェクトを埋め込まれたリッチテキスト形式のファイルを扱う際に、
    ファイルに含まれる OLE オブジェクトを開くと、オブジェクトに埋め込まれた悪意あるコードが実行される可能性がある。

    修正プログラムが存在するので、適用すればよい。
    なお、この問題は MS07-012 および MS07-013 とは別個の問題である。
■Microsoft MFC の脆弱性により、リモートでコードが実行される (924667) (MS07-012)
http://www.microsoft.com/japan/technet/security/Bulletin/MS07-012.mspx
  • 対象 : Windows 2000、XP、Server 2003 および Visual Studio .NET 2002、2003
  • 最大深刻度 : 重要
  • 概要 : MFC のコンポーネントに欠陥。
    悪意ある OLE オブジェクトを埋め込まれたリッチテキスト形式のファイルを扱う際に、
    ファイルに含まれる OLE オブジェクトを開くと、オブジェクトに埋め込まれた悪意あるコードが実行される可能性がある。

    修正プログラムが存在するので、適用すればよい。
    なお、この問題は MS07-011 および MS07-013 とは別個の問題である。
■Microsoft リッチ エディットの脆弱性により、リモートでコードが実行される (918118) (MS07-013)
http://www.microsoft.com/japan/technet/security/Bulletin/MS07-013.mspx
  • 対象 : Windows 2000、XP、Server 2003 および Office 2000、XP、2003、2004 for Mac
  • 最大深刻度 : 重要
  • 概要 : Office が提供する RTF のコンポーネントに欠陥。
    悪意ある OLE オブジェクトを埋め込まれたリッチテキスト形式のファイルを扱う際に、
    ファイルに含まれる OLE オブジェクトを開くと、オブジェクトに埋め込まれた悪意あるコードが実行される可能性がある。

    修正プログラムが存在するので、適用すればよい。
    なお、この問題は MS07-011 および MS07-012 とは別個の問題である。
■Microsoft Word の脆弱性により、リモートでコードが実行される (929434) (MS07-014)
http://www.microsoft.com/japan/technet/security/Bulletin/MS07-014.mspx
  • 対象 : Office 2000、XP、2003、2004 for Mac
  • 最大深刻度 : 緊急
  • 概要 : Microsoft Word に多数の脆弱性。
    細工が施された Word ファイルを開く、または細工された Word ファイルを含む Web サイトを訪問した場合などに、
    任意のコードが実行される可能性がある。

    既にこの脆弱性を悪用する Web サイトも出現しているため、なるべく早期に修正プログラムを適用すること。
    なお、この修正プログラムは MS06-060 に置き換わる。
■Microsoft Office の脆弱性により、リモートでコードが実行される (932554) (MS07-015)
http://www.microsoft.com/japan/technet/security/Bulletin/MS07-015.mspx
  • 対象 : Office 2000、XP、2003、2004 for Mac
  • 最大深刻度 : 緊急
  • 概要 : PowerPoint および Excel に脆弱性。
    細工が施されたファイルが PowerPoint や Excel で開かれた場合に任意のコードが実行される可能性がある。
    細工されたファイルが含まれる Web ページを訪問した場合や、電子メールの添付ファイルとして細工されたファイルが受信され、
    そのファイルを実行してしまった場合など。

    既にこの脆弱性を悪用する Web サイトも出現しているため、なるべく早期に修正プログラムを適用すること。
    なお、この修正プログラムは MS06-062 に置き換わる。
■Internet Explorer 用の累積的なセキュリティ更新プログラム (928090) (MS07-016)
http://www.microsoft.com/japan/technet/security/Bulletin/MS07-016.mspx
  • 対象 : Internet Explorer の全てのバージョン (Windows Vista 上の IE 7 を除く)
  • 最大深刻度 : 緊急
  • 概要 : Internet Explorer に、新たにいくつかの問題が発見された。
    悪質な細工が施された Web サイト、または FTP サーバーを訪問した場合に、
    悪質なコードが実行される可能性がある。

    修正プログラムが存在するので、適用すること。











2007/02/13 - #0213


- 18:02 更新 - #0213_0

- Web/セキュリティ関係 - #0213w0

■ネットエージェント、「Winnyファイル拡散防止サービス」開始
http://internet.watch.impress.co.jp/cda/news/2007/02/13/14752.html
ダミーファイルを大量生成するサービスのようだが…。
トラフィックが増えるんじゃないかなぁ、とも思うが、しょうがないか。




- ソフトウェア関係 - #0213s0

■FFFTP Version 1.92b
http://www2.biglobe.ne.jp/~sota/
Vista で問題が発生する件を修正したらしい。

■GetASFStream Version 2.2.0.4
http://tetora.orz.ne.jp/forum/gasdown/download.cgi

■Sleipnir 2.5.7 正式版
http://www.fenrir.co.jp/sleipnir2/




- いろいろ - #0213i0

■Vista時代の新メディアプレーヤー:何が変わった? Windows Media Player 11
http://plusd.itmedia.co.jp/lifestyle/articles/0702/13/news053.html
先日も書いたが、自分にとっては改悪だった。よってしばらく様子見。

■デスマーチプロジェクトがなくならない3つの単純な理由
http://www.itmedia.co.jp/enterprise/articles/0702/13/news013.html
理由が分かったからそれが何だ、という気もするが。

■CMが素晴らしいRPG
http://guideline.livedoor.biz/archives/50828939.html
やっぱ SFC のゼルダ。

■食べたくてしょうがなかったアニメの食べ物
http://slashdot.jp/askslashdot/07/02/13/0435204.shtml




- つれづれ - #0213t0

■武装錬金
録画する時間の設定を間違えた…。うぐぅ。



■雪祭り
暖冬でどうなるかと思ったが、期間中は比較的寒かったため雨祭りにならずに済んだ。良かった。
寒い中食べるラーメンがうまかった。
しかし、去年の雪祭りではラーメンの店舗に列が出来て 30 分待ち、なんてことは無かったぞ。
つーか雪祭りの会場でラーメン一杯食べるためにわざわざ 30 分も並んだのか俺(笑)



■.hack//G.U. Vol.3 歩くような速さで
痛みの森終了。
そして真エンディング “Resurrection” に到達。長かった。
短いと言われがちな .hack//G.U. だが、自分の場合、プレイ時間が各巻とも 70 時間をオーバーしていたりする。

どうでも良いが、痛みの森フェイズボーナスで手に入れたドッペル素材、せっかく手に入れても使い道ねーよ。

さ、二周目やろ。



■アルティメットヒッツ ドラゴンクエストVII
気分転換にちらっとやってみた。
こんなにダルかったっけ…?
レベルアップのペースが遅いので、経験値稼ぎをする場面があり、少々かったるい。
そういえば発売当時は経験値 & ゴールド 2 倍でプレイしていたなぁ。

そんなわけで、アルティメットヒッツ版 PS-PAR 用経験値 & ゴールド x 倍コード。

■獲得経験値x倍
D0130AC4 0024
80130AC8 1E00
D0130AC4 0024
80130ACA 0800
80007800 76A4
80007802 8CA2
80007804 C2B4
80007806 0804
80007808 xxxx
8000780A 0003

xxxx=1840:2倍
xxxx=1880:4倍
xxxx=18C0:8倍


■獲得ゴールドx倍
D0130B08 0026
80130B10 xxxx
D0130B08 0026
80130B12 0003

xxxx=1840:2倍
xxxx=1880:4倍
xxxx=18C0:8倍


ゲームバランス的には 2 倍がちょうど良いと思う。
面倒なので、フォーリッシュをからくり兵から解放する処までプレイして止めた。
続きは多分結構先になるだろう。











2007/02/09 - #0209


- 18:22 更新 - #0209_0

- Web/セキュリティ関係 - #0209w0

■Microsoftの2月定例アップデート,「緊急」を含む計12件
http://itpro.nikkeibp.co.jp/article/NEWS/20070209/261526/

■Firefoxのポップアップ遮断機能とフィッシング対策機能にぜい弱性
http://itpro.nikkeibp.co.jp/article/NEWS/20070209/261529/

■Trend Microのスキャンエンジンに脆弱性
http://www.itmedia.co.jp/enterprise/articles/0702/09/news020.html
対策は最新のパターンファイルに更新すること。利用者はアップデートを。

■「.com」のつもりが「.cm」、カメルーンのGoogleサイトに要注意
http://www.itmedia.co.jp/enterprise/articles/0702/09/news021.html
うーん。まあミスは誰にでもあることだし、用心に越したことはないか。




- ソフトウェア関係 - #0209s0

■PHP 5.2.1
http://www.php.net/
脆弱性修正リリースみたい。

■マイクロソフト、Windows XP対応のJIS2004互換フォント
http://pc.watch.impress.co.jp/docs/2007/0208/ms.htm
要するに、XP のフォントを Vista 互換にすると。
で、Vista のフォントを XP 互換にするフォントもリリースしたと。




- 世の中 - #0209y0

■牛乳“復権”へ、ペットボトル化
http://www.sankei.co.jp/seikatsu/shoku/070209/shk070209000.htm
自分は牛乳よりチーズの方が好き。
牛乳飲むと腹壊す人もいるからなぁ。

■中国 海軍力の大幅増強 狙いは日本…領有権争いに布石
http://www.sankei.co.jp/kokusai/china/070209/chn070209000.htm
日本にケンカ売る気マンマンだな。

■原発廃止費、3300億円不足…電気料値上げの公算も
http://www.yomiuri.co.jp/science/news/20070208ik21.htm
世の中がこうまで電化してしまうと影響は避けられんな。

■「ジャーナリスト宣言。」広告、朝日新聞が自粛
http://www.yomiuri.co.jp/national/news/20070208i215.htm

■双子パンダの「愛浜」「明浜」です、よろしく…和歌山
http://www.yomiuri.co.jp/national/news/20070209i506.htm
パンダ(ジャイアントパンダ)って、大熊猫って書くんだよな、と思い、検索ワード 『大熊猫』 でググってみる。
検索結果の先頭に来たのはエロゲメーカー…。
( ゚д゚)
こんなメーカーあったのかよ。




- いろいろ - #0209i0

■まん延するニセ科学と、対峙する科学者たち
http://www.itmedia.co.jp/anchordesk/articles/0702/02/news024.html

■年内にHDDではなく、フラッシュメモリを搭載したiPodが出るかも
http://gigazine.net/index.php?/news/comments/20070209_ipod/
nano でも shuffle でもなく普通の iPod にフラッシュメモリを使用するかも、という話。




- つれづれ - #0209t0

■.hack//G.U. Vol.3 歩くような速さで
痛みの森・第 70 区画──。
果ての見えない森、数々のモンスターたちとの戦いを経てたどり着いたその場所には、
強敵 「死せるザワン」 との戦いが待っていた。
苦戦しつつ、辛くも勝利したハセヲたちは、
無限使用可能な SP 回復アイテム 「清浄のイコン」 を手に入れたのであった。
しかし、森の終点は未だ見えない。俺たちの戦いはこれからだ!
ご愛読ありがとうございましたバンダイナムコゲームスの次回作にご期待下さい(ぉ

要するに、残り 30 区画、と言うところまでたどり着いた。
実際にはザワンに対してさほどの苦戦をしたわけでもなく。しかし、ザコ敵の HP が多く、面倒。
レンゲキを出すには都合が良いのだが…。
ともあれ、「清浄のイコン」 が手に入ったおかげで、今後は SP 回復が楽になりそうだ。

…いつになったらクリアできるんだ、この森。ホントに。マジで。











2007/02/06 - #0206


- 18:00 更新 - #0206_0

- Web/セキュリティ関係 - #0206w0

■スーパーボウル会場のサイトに「MS06-014」「MS07-004」を突くコード
http://internet.watch.impress.co.jp/cda/news/2007/02/06/14697.html

■Netscape、新ブラウザ「Netscape 9」を開発中
http://www.itmedia.co.jp/news/articles/0702/06/news013.html




- PC/周辺機器関係 - #0206p0

■ケンウッド、USBオーディオ対応のミニコンポを2機種発表
http://plusd.itmedia.co.jp/lifestyle/articles/0702/06/news044.html
自分はヘッドホンメインだが、PC をコンポに繋いで音楽を聴いてみたいと思うことはあるな。




- 世の中 - #0206y0

■Apple商標訴訟がついに決着――“Apple”はApple Inc.のものに
http://www.itmedia.co.jp/news/articles/0702/06/news006.html
ややこしい。

■Wiiリモコンでロボット操作
http://slashdot.jp/articles/07/02/05/2350205.shtml
発想が面白い。

■世界初、衝撃吸収プラスチックを開発
http://slashdot.jp/science/07/02/05/001201.shtml
錬金釜にゴムとプラスチックを放り込みました、みたいな印象を持った。

■霧雨降るなか「さっぽろ雪まつり」開幕、暖冬で苦労も
http://www.yomiuri.co.jp/national/news/20070206i506.htm
この月に雨が降るなんて異常としか言いようがない。

■潜水艦情報持ち出しの元技官、謎の中国人と北京で接触
http://www.yomiuri.co.jp/national/news/20070206it06.htm
情報ダダ漏れ、セキュリティ意識ゼロのお役人。

■中国、尖閣領有を主張 中国船の無断調査で
http://www.sankei.co.jp/seiji/seikyoku/070206/skk070206002.htm
喧嘩売る気満々というところか>中国




- いろいろ - #0206i0

■無料 OS
http://d.hatena.ne.jp/magisystem/20070205#1170677026
グダグダだなぁ。全部が全部こんな人ばかりではないだろうけど。




- つれづれ - #0206t0

■雨が降ったり雪が降ったり
二月に雨ってのは最悪だ。しかし、マジで降った。
雪祭りが雨祭りになりそうな予感。











2007/02/05 - #0205


- 18:12 更新 - #0205_0

- Microsoft Knowledge Base/Hotfix 関係 - #0205f0

■Microsoft Office の脆弱性により、リモートでコードが実行される
http://www.microsoft.com/japan/technet/security/advisory/932553.mspx
対象は Office 2000/XP/2003 および 2004 for Mac となる。
Office 2007 は影響を受けない。
回避策は今のところ 「信頼できない Excel ファイルを開かない」 こと。




- Web/セキュリティ関係 - #0205w0

■Excelに新たな脆弱性、MSがセキュリティアドバイザリを公表
http://internet.watch.impress.co.jp/cda/news/2007/02/05/14681.html

■キッセイ薬品工業、花粉情報メールでアドレス2,580件分流出
http://internet.watch.impress.co.jp/cda/news/2007/02/05/14683.html
というか、To: に対して複数の宛先を設定できないようにすればいいんじゃね?

■陸上自衛隊の内部資料がWinnyで流出、隊員を処分へ
http://internet.watch.impress.co.jp/cda/news/2007/02/05/14680.html
無くならないなぁ。

■アイコンを「パンダ」にするウイルスが蔓延、Webアクセスで感染
http://itpro.nikkeibp.co.jp/article/NEWS/20070202/260515/
具体的に、どの脆弱性を突くのか、という点については触れられていないっぽいな。
無論、全てのアップデートを適用しろ、というのは正しいんだけど。
関連 : コンピュータウイルス・不正アクセスの届出状況[1月分]について (IPA)

■WASF Times版「サニタイズ言うな!」
http://takagi-hiromitsu.jp/diary/20070203.html
自分も 「入力値をエスケープ」 はやらなくなった。
コーディングに慣れてくると、出力の際にエスケープするようにした方が可読性が良いと思う。
エスケープが必要な場所で、ちゃんとエスケープ処理を行っていることが一目瞭然だし。




- ソフトウェア関係 - #0205s0

■Sleipnir 2.5.6 正式版
http://www.fenrir.co.jp/sleipnir2/
不具合修正が多いな。

■「Vista移行はiTunes次版リリースまでお待ちください」,Appleが勧告
http://itpro.nikkeibp.co.jp/article/NEWS/20070205/260623/




- いろいろ - #0205i0

■NHKの棒グラフ描画システムが機械的に世論を狂わせている可能性
http://takagi-hiromitsu.jp/diary/20070204.html
どう見ても横ばいだな。(図 2 〜図 3 )

■MSの著名科学者がヨットで行方不明、衛星画像による捜索に参加呼びかけ
http://internet.watch.impress.co.jp/cda/news/2007/02/05/14679.html

■1本のヒモで1秒を計る
http://www.itmedia.co.jp/bizid/articles/0702/02/news098.html
 ちょうど1メートルのヒモを垂らして、振り子のように揺らすと、行って帰ってくるまでの時間(周期)はほぼ2秒になるのだ。手前から向こうにいくまでに1秒、戻ってくるのに1秒──。見事に時計として使える。振り子の原理を思い出せば分かるように、ヒモの先に付ける重りはなんでもいい。
振り子の原理って中学生レベルだっけ?




- つれづれ - #0205t0

■iPod nano
バッテリー残量がすぐに無くなってしまう。
寒さの所為だろうな。
おかげで充電回数が増えてしまった。



■WMP 11 は糞かもしんない
WMP 11 をインストール後、動画ファイルを Windows Media エンコーダでエンコードすると
エンコード後の動画に問題が発生することが判明。
再生するとあちこちに白っぽいノイズが入るようになってしまった。
仕方ないのでアンインストール…出来ない。
ならシステムの復元を…って無効やんか(爆)
しょうがないので OS ごと再インストール。
WMP 10 をインストールし、エンコードすると…今度はノイズもなく、綺麗に再生された。
うーん。WMP 11 はしばらく使えないな…。
動画のエンコードをする人は WMP 11 の導入をしばらく待った方が良いかも。
しかし、せっかくの休みが潰れてしまった。
この土日は痛みの森の攻略に専念するつもりだったんだがなー。



■Andante
「.hack//G.U. Vol.3 歩くような速さで」 の話。
ようやく痛みの森 50 区画まで到着。タビーが仲間になった。全 100 区画なので、残りは半分だ。
しかし、上述の理由により、これ以上の攻略は断念。

全員仲間に加えた特典として、アウラから 「誓い」 のグリーティングカードが届く。
差出人がなぜアウラなのか。痛みの森クリア報酬とかでも良くね?
好感度最大のキャラにこのカードを送ると、噂の結婚 END を見られるわけだが。
で、カイトスキーな自分としては、真っ先にカイト END だよな、と言うことでメールをカイトに(笑)
今度他のキャラも見てみよう。
しかし、最初は感情移入しづらいと思っていたカイトだが、彼にもちゃんと個性があることが分かってからは
感情移入しやすくなった。キャラクターの個性って大事だね。



■HDA 用に使っている HDD
PC に USB で接続し、WinHIIP で覗いてみると、結構断片化していたようだ。
いったんフォーマットして、WinHIIP 上から全てのゲームを再インストールしたところ、断片化は解消したみたい。
しかし、便利なツールだな。今後、ゲームを HDD にインストールする際はこれを使うことにしよう。











2007/02/01 - #0201


- 18:00 更新 - #0201_0

- Microsoft Knowledge Base/Hotfix 関係 - #0201f0

■Windows Media Player 11 がインストールされた PC で購読制音楽サービスを利用する際の問題
http://support.microsoft.com/kb/929399/ja
Msscp.dll というファイルに問題があるらしい。修正プログラムも用意されている。
このファイルは WMP 10 の時もいくつか問題を起こしていた記憶があるな。問題多いなぁ。

■Windows Live メッセンジャー 8.1
http://messenger.live.jp/vista/




- Web/セキュリティ関係 - #0201w0

■Vistaの音声機能で悪質コマンド実行の恐れ
http://www.itmedia.co.jp/enterprise/articles/0702/01/news020.html
しかし、実行するために必要な条件はかなりめんどくさいようだ。
関連 : Vistaの音声コマンド悪用は可能――Microsoftがコメント (ITmedia)

■Windows Mobileで2件の脆弱性報告
http://www.itmedia.co.jp/enterprise/articles/0702/01/news022.html

■Wordでまたまた新たなゼロデイ攻撃
http://www.itmedia.co.jp/enterprise/articles/0702/01/news019.html

■IE 7のフィッシング対策でPCの反応低下――アップデートで修正
http://www.itmedia.co.jp/enterprise/articles/0702/01/news023.html




- ソフトウェア関係 - #0201s0

■Sleipnir 2.5.4 正式版
http://www.fenrir.co.jp/sleipnir2/
不具合修正がメインみたい。

■「MS Officeそっくり」あの中国製オフィスソフトが正式版に
http://www.itmedia.co.jp/bizid/articles/0702/01/news034.html




- PC/周辺機器関係 - #0201p0

■お値段288万円の超高級マウス「Diamond Flower」
http://journal.mycom.co.jp/news/2007/01/24/104.html
やっぱり、使わないで観賞用にするんだろうなぁ。




- 世の中 - #0201y0

■振り込め詐欺の被害総額250億円、詐欺に使われた電話番号リストも公開
http://internet.watch.impress.co.jp/cda/news/2007/01/31/14642.html

■今月上旬に嘉手納配備、米空軍がF22ステルス公開
http://www.yomiuri.co.jp/politics/news/20070201i206.htm
ちょっと見てみたいかも>F22

■札幌駅に最大級観光案内所 札幌市とJRなどが設置
http://www.sankei.co.jp/seikatsu/trend/070201/trd070201000.htm
ほほう。

■女性専用車両に向け下半身 寝屋川市職員を現行犯逮捕
http://www.sankei.co.jp/shakai/jiken/070201/jkn070201004.htm
女性専用とか関係なくキモい。




- つれづれ - #0201t0

■おや?
Microsoft Japan のサイトトップが http://www.microsoft.com/ja/jp/default.aspx になってるなぁ。
こないだまでは http://www.microsoft.com/japan/ だったんだが。
なんで変えちゃったんだろ。



■Vista
PC のスペックが追いつかん!



■iTunes
全然使ってないなぁ。
使用するのは iPod nano に転送する場合だけ。エンコードは LAME を使うし。再生はもっぱら Winamp を常用。
あと、iPod との同期は手動が基本でしょう。



■差動装置
「デファレンシャル機構」 でウィキったところ、ヒットしなかったので
「機構」 を削ったところ、「差動装置」 として解説されていた。
「差動装置」 と表記するとは知らんかった(汗)
主に乗用車がカーブを曲がる際に生じる内輪と外輪の移動距離の差を吸収するための機構だが、いろんな種類があるんだなぁ。
あと、ミニ四駆の 「ワンウェイホイール」 について触れた箇所で 「ミニ四ファイター」 を思い出したのは自分だけでは無かろう(笑)
しかし、そもそも俺はなんでこんな事を調べようと思ったんだろうか。



■Manga
英語版少年ジャンプを読んでみた。
NARUTO とか ONE PIECE が載っていた。ヒカ碁とか遊戯王もあった。
英語はあまり得意ではないが、ニュアンスは何となく伝わってくる。

しかし、英語は左から右に読むのに対して、Manga は右から左へ向かって読むんだよな。
英語圏の人は慣れるまでとまどうだろうな、と思った。





WHITE WIND [ZERO] バナー