[PR]今日のニュースは
「Infoseek モバイル」

DIARY/NOTE
Main Menu
トップページ
管理人の紹介
日記/雑記
最新の雑記
過去ログ
ダウンロード
その他

毎月第二水曜日は、月例 Microsoft Update の日です。2008 年 1 月のアップデートは以下の通り。
緊急 - MS08-001 : Windows TCP/IP の脆弱性により、リモートでコードが実行される (941644)
重要 - MS08-002 : LSASS の脆弱性により、ローカルで特権が昇格される (943485)

Internet Explorer で、文字サイズ 「小」 に最適化させて記述しています。
閲覧にはタブブラウザの使用を推奨します。




2007/01/30 - #0130


- 0:55 更新 - #0130_0

- Web/セキュリティ関係 - #0130w0

■マイクロソフト、「Office 2003 SP3」の自動更新は2月27日から
http://internet.watch.impress.co.jp/cda/news/2008/01/29/18276.html

■内容充実の「スパイウエア対策サイト」、実はウイルス配布サイト
http://itpro.nikkeibp.co.jp/article/NEWS/20080129/292361/




- ゲーム関係 - #0130g0

■Wii「大乱闘スマッシュブラザーズX」本体更新時の注意、他
http://sinobi.ameblo.jp/sinobi/entry-10068611657.html
回避出来るだけマシだが、ちょっとお粗末なバグ。




- 世の中 - #0130y0

■「光秀のブログ炎上」「関ヶ原実況スレ」 “あの時代にネットがあったら”が本に
http://www.itmedia.co.jp/news/articles/0801/29/news133.html
「もし○○の世界に2ちゃんがあったら」 的な内容だね。

■クリプトン、「公序良俗に反する」ミク作品をニコ動から削除 判断基準も公開
http://www.itmedia.co.jp/news/articles/0801/28/news102.html

■「店長は非管理職」マクドナルドに残業代支払い命令、東京地裁
http://www.nikkei.co.jp/news/main/20080128AT1G2800O28012008.html
マクドナルドの待遇は酷いな、と思った。

■新型インフルエンザ拡大防止に自衛隊活用を…与党PT
http://www.yomiuri.co.jp/politics/news/20080129-OYT1T00691.htm
気になったのは、自衛隊の隊員たちに使うためのワクチンがどの程度確保出来ているか、ということ。
新型インフルエンザが活動中の隊員たちの間に蔓延するようでは元も子もないので。
関連 : インドネシアの鳥インフルエンザによる死者100人に (YOMIURI ONLINE)




- つれづれ - #0130t0

■ネット用
ネット用に使用している PC の HDD から時たま異音が聞こえるようになってしまった。
HDD 交換しなきゃダメか…。



■久々に
ドラクエ 5 も一段落ついたので、久々にドラクエ 7 を再開した。
ダーマ神殿までたどり着いたので、早速転職。
さらに砂漠の魔王像をクリアするまでゲームを進めた。

そんなわけで、職業熟練度の成長率を上げる PAR コードを作成(笑)
当初、コード ON だと、イベントシーンの最中で頻繁にフリーズしたため、
SCPH-90000 を使用しているせいかと思い、原因を調べるためにわざわざ SCPH-7500 と PAR 2.3 を引きずり出した。
試した結果、やっぱり同じ場所でフリーズ。
PAR 2.3 のスイッチを OFF にするとフリーズせず。

結局、コードの条件判定の設定ミスだったか。
というわけで、条件判定を修正して、SCPH-90000 で動作チェック。今度は正常に動作した。
覚え書きとして、以下に PAR コードを書いておく。

[PS] アルティメットヒッツ ドラゴンクエストVII

■獲得職業経験値nn倍
D010DDC8 2C97
8010DDA6 3000
D010DDC8 2C97
8010DDCC 00nn
nn=01 : デフォルト
nn=02 : 2倍
nn=03 : 3倍

■獲得職業活用値nn倍
D010DFA0 19AF
8010DF96 3000
D010DFA0 19AF
8010DFA4 00nn
nn=01 : デフォルト
nn=02 : 2倍
nn=03 : 3倍


どちらも、弱い敵を倒した場合(というか、エリアレベルが低い場所で戦闘した場合)でも増えるはず。
獲得経験値とかは去年の 2 月 13 日のつれづれを参照。











2007/01/25 - #0125


- 23:44 更新 - #0125_0

- Microsoft Knowledge Base/Hotfix 関係 - #0125f0

■Windows Vista でスタンバイ、休止状態から復帰後にコンピュータの電源を切ると、特定の機能をサポートしているハード ディスクが認識されなくなる
http://support.microsoft.com/kb/948023/ja
どうやらパナソニックの CF-R6M/CF-R6A シリーズで使用されているハードディスクが該当するようです。
そのほかにも、以下の機能をサポートする HDD を使用している方は該当しますので、注意してください。
注 : この問題は、Power-Up In Standby 機能 (電源投入時にスタンバイ モードに移行する機能) をサポートしているハード ディスクを使用した場合に発生します。




- Web/セキュリティ関係 - #0125w0

■「Office 2003 SP3」の自動更新による適用、1月30日の開始予定を延期
http://internet.watch.impress.co.jp/cda/news/2008/01/25/18242.html

■モジラ、10周年を祝う--Firefoxには新たな脆弱性も
http://japan.cnet.com/news/media/story/0,2000056023,20365739,00.htm

■Winny開発者の金子勇氏「開発続けていれば流出ファイルは止められた」
http://internet.watch.impress.co.jp/cda/event/2008/01/24/18213.html
既存の暴露ウイルスは、Winny の設定ファイルを暗号化するだけで全滅するはず。
金子氏が Winny の更新を出来ない状況に追い込まれていることが被害を拡大している面は否めないはずだが、
金子氏を逮捕した京都府警はその辺どう考えてるんだ?




- ソフトウェア関係 - #0125s0

■Winamp v5.52 日本語化キット 第1版
http://www.win32lab.com/
作者様お疲れ様です。




- ゲーム関係 - #0125g0

■欧州任天堂、主要Wii/DSタイトルの売上本数を公表
http://www.inside-games.jp/news/265/26587.html
Nintendogs の売り上げが凄まじい。

■PS3をパソコンっぽく使ってみた。
http://allabout.co.jp/game/playstation/closeup/CU20080123A/index.htm
ふつーに Linux 使えるし。




- 世の中 - #0125y0

■YouTubeの投稿動画に角川が“認証マーク”、削除せず広告に活用も
http://internet.watch.impress.co.jp/cda/news/2008/01/25/18237.html
権利者が 「これおもろいから削除せんでもええよ」 と言った場合は消されないわけね。
関連 : 「違法動画、90%検出できる」――YouTubeの自動照合システムに角川が太鼓判 (ITpro)
関連 : 「ユーザー投稿角川アニメ」の公式認定も YouTubeに角川参加 (ITmedia)

■NHK新会長の福地氏 就任会見で「信頼回復したい」
http://sankei.jp.msn.com/economy/business/080125/biz0801252215021-n1.htm
73 歳のおじいちゃんか…回復できるんかいな。

■実験用の金や銀など盗まれる つくば・物質材料研究機構
http://www.asahi.com/national/update/0125/TKY200801250322.html
なんという杜撰さ。

■利根川教授ら「ダイスケ」開発 神経回路をオン・オフ
http://www.asahi.com/science/update/0125/TKY200801250033.html
同センターのあるボストンが本拠地の大リーグ・レッドソックスの松坂大輔投手にちなみ、この技術を「DICE―K(ダイスケ)」と名付けた。
なんじゃそりゃ(笑)

■光を99.9%吸収する「極めて暗黒な素材」
http://wiredvision.jp/news/200801/2008011722.html
これは暗い。

■時間が減速している:「宇宙膨張は加速」を疑う新説
http://wiredvision.jp/news/200801/2008011723.html
時間が停止したとして、我々がそれを感じることは出来るのか?




- いろいろ - #0125i0

■実写映画ドラゴンボール 国内8月公開検討との報道
http://animeanime.jp/news/archives/2008/01/_8.html
何となく、爆笑の珍作、になる予感。




- つれづれ - #0125t0

■風邪引いたかな
なんか頭が少し重い。
職場の誰かに伝染されたか。











2007/01/24 - #0124


- 23:25 更新 - #0124_0

- Web/セキュリティ関係 - #0124w0

■「メールを読むだけでルーターが設定変更される」、驚異の新攻撃出現
http://itpro.nikkeibp.co.jp/article/NEWS/20080123/291817/
デフォルトパスワードのままでルータを使用している方はパスワードを変更しておきましょう。
関連 : 「ファーミング」攻撃の脅威が現実に――メール閲覧だけでルータ設定を変更 (ITmedia)

■Flash悪用のルータ攻撃、影響は「極めて甚大」の可能性
http://www.itmedia.co.jp/enterprise/articles/0801/22/news075.html

■Firefoxに情報流出の脆弱性、危険度は低レベル
http://www.itmedia.co.jp/enterprise/articles/0801/24/news014.html

■国内初、ウイルス作者逮捕 CLANNAD画像の「著作権侵害」で
http://www.itmedia.co.jp/news/articles/0801/24/news085.html
法整備をちゃんとすれば良いんだが…現在の政治家の皆さんの多くが 60 代以降と考えると、
お年寄りにインターネットのことは分からんよなぁ、などと思ってしまうんだな、これが。
にしても、NHK のニュースで CLANNAD の画像が流れるとは思わなかった。

■YouTube、ドコモの904i/905iシリーズに対応
http://plusd.itmedia.co.jp/mobile/articles/0801/24/news104.html
というわけで、試しに自分の N904i でアクセスしてみる…お、観られる観られる。
関連 : YouTube、ドコモ携帯電話に対応 (CNET Japan)

■中国最大手の検索「Baidu」、日本で正式サービス開始
http://www.itmedia.co.jp/news/articles/0801/23/news117.html
まあ、確かに検索速度は速いみたいだが…。




- ゲーム関係 - #0124g0

■「Wiiシンドローム」を防ぐには適度なプレイ時間と準備運動を―英医師
http://www.inside-games.jp/news/265/26549.html
あんまりやり過ぎると、職業病の腱鞘炎が悪化するからやれない。

■的外れのゲーム批判で非難されたブロガーが“謝罪”
http://www.gpara.com/kaigainews/eanda/2008012202/




- 世の中 - #0124y0

■ドコモとGoogleが提携──各種サービスのiモード対応などを推進
http://plusd.itmedia.co.jp/mobile/articles/0801/24/news066.html

■「あまりに急」「検閲では」――携帯フィルタリングに事業者から不満続出
http://www.itmedia.co.jp/news/articles/0801/22/news123.html

■任天堂、4―12月経常益95%増・「Wii」好調
http://www.nikkei.co.jp/news/main/20080124AT5F2400W24012008.html

■日本郵政、はがきの「再生紙」表記を取りやめ
http://www.yomiuri.co.jp/national/news/20080124-OYT1T00569.htm
再生紙 nn %って表記しておけば良いんではないかなぁ。

■給油活動再開へ護衛艦が横須賀を出航
http://www.yomiuri.co.jp/politics/news/20080124-OYT1T00342.htm
いってらっしゃ〜い(気楽)

■中国で地下水汚染 3人死亡、数千人入院か
http://sankei.jp.msn.com/world/china/080124/chn0801242202008-n1.htm
俺日本に生まれて良かったなぁ。

■花粉:東日本は昨年の1.5〜3倍、西は昨年並み 飛散量
http://mainichi.jp/select/today/news/20080125k0000m040040000c.html
毎年増えてる…。きついなぁ。目薬が欠かせない。

■北極の氷、2年間で日本3つ分消えた
http://www.yomiuri.co.jp/science/news/20080124-OYT1T00410.htm
もし全滅したら、周囲の氷河が一気に溶けるんじゃないかなぁ。




- いろいろ - #0124i0

■カナダの自動車盗、動機は「歩くには寒過ぎて」か=新聞
http://www.excite.co.jp/News/odd/00081201069725.html
更生プログラムに向かうために、という点が笑えない。

■フォトレポート:発見!火星に人?--火星探査車「Spirit」からの衝撃画像
http://japan.cnet.com/news/biz/story/0,2000056020,20365650,00.htm
まあ、変な形の石なんだろうけどね。




- つれづれ - #0124t0

■雪が多いです
道路が突然雪で埋まってしまった。おかげで通勤路が大渋滞である。



■ネギはついてないけど
先月、左手人差し指をザックリやっちまった件だが、ようやく傷が治ってきた。
もう少しすれば傷跡は完全に無くなるだろう。











2007/01/21 - #0121


- 23:45 更新 - #0121_0

- Web/セキュリティ関係 - #0121w0

■2007年に動画共有サイトを訪問した人は2,431万人、2006年から倍増
http://internet.watch.impress.co.jp/cda/news/2008/01/21/18178.html
つまりネット上のトラフィックは動画再生によるが大幅に増えていると言うことか。
まあ、俺もみっくみくにされたしな。

■Windows版Skypeに危険度の高い脆弱性、原因となった機能は一時的に無効化
http://internet.watch.impress.co.jp/cda/news/2008/01/21/18187.html




- 世の中 - #0121y0

■バンダイが円谷プロに出資 「ウルトラマン」独占商品化権取得
http://www.itmedia.co.jp/news/articles/0801/21/news038.html
今やウルトラマンもいっぱいいすぎて何がなにやら。

■「女子中生と援助セックスしたい」江戸川区教委職員ら4人検挙
http://sankei.jp.msn.com/affairs/crime/080121/crm0801211558008-n1.htm
「援助セックス」 とは…ネットの新流行語誕生か?

■F2:青森沖で操縦かん折れる 同型機75機飛行停止に
http://mainichi.jp/select/jiken/news/20080122k0000m040052000c.html
少々気になったので、毎日・読売・朝日の記事を比較してみる。まず上記リンク先の毎日の記事。
機能は正常で操作可能だったため、操縦士は折れたグリップを根元部分に押し込んで固定して操縦し、約30分後に三沢基地に着陸した。
次は読売。
パイロットは緊急事態を宣言し、残っていた数センチの基礎部分を握って操縦して30分後に三沢基地に着陸した。

最後は朝日。
パイロットは操縦桿ではなく、「フォースセンサー」と呼ばれる長さ約5センチの棒状の装置を操作して機体を安定させ、午前9時50分ごろ基地に着陸した。

なんでこうも各紙バラバラなんだ…。




- つれづれ - #0121t0

■せんさーばー
Wii のセンサーバー、以前はテレビの下側に取り付けていたんだが、先日、金具を買ってきて
テレビの上側に取り付けてみた。
しかし、操作感がしっくりこないので、結局テレビの下側に戻すことに。
CENTURY の Wii 用 360 度可動スタンドを買ってきた。
わざわざ工作したのは何だったのだろう。











2007/01/19 - #0119


- 11:25 更新 - #0119_0

- Web/セキュリティ関係 - #0119w0

■Winamp Ultravox Streaming Metadata Parsing Buffer Overflows
http://secunia.com/advisories/27865/
Winamp 5.51 までに含まれる in_mp3.dll にバッファオーバーフローの脆弱性があり、
悪用されるとシステムアクセスを許す可能性があるとのこと。
この脆弱性が修正された Winamp 5.52 がリリースされています。




- ソフトウェア関係 - #0119s0

■Winamp 5.52
http://www.winamp.com/
というわけで、利用者はアップデートしておきましょう。
ところで、Bento Classified というスキンが気に入った。
Bento スキン風で良い感じである。




- 世の中 - #0119y0

■蛍光体を使わない白色LED
http://slashdot.jp/hardware/08/01/18/2238213.shtml

■任天堂とソニー、コントローラの接続方法が特許侵害として提訴される
http://slashdot.jp/hardware/08/01/18/0344204.shtml
自分たちは何も開発せず他人の上前を跳ねて懐を潤すハゲタカさん乙。

■毒抜かずフグ販売、食べた女性死亡…茨城県の水産会社捜索
http://www.yomiuri.co.jp/national/news/20080119i313.htm
亡くなったか…ご愁傷様です。

■産科医不足で舛添厚労相「政府全体で追加対策検討」
http://www.yomiuri.co.jp/politics/news/20080119ia27.htm
既に産科の医師は悲鳴を上げていると聞く。少しでも追い風になればいいが。




- いろいろ - #0119i0

■【サブカル最前線】初の平成生まれも…新戦隊「ゴーオンジャー」発表会
http://sankei.jp.msn.com/life/trend/080119/trd0801191921010-n1.htm

■北海道で気温-46度が出ててワロタ
http://guideline.livedoor.biz/archives/51025315.html
いやあ。寒いですねぇ。

■ファンサブの日本語歌詞字幕が愉快な件 YOUTUBE動画
http://goyaku.seesaa.net/article/79280421.html
めっちゃツボった(笑)

■精液に含まれるタンパク質がHIVの感染力を劇的に高めるらしい
http://blackshadow.seesaa.net/article/79133153.html
どうりでセックスで感染するわけだ。




- つれづれ - #0119t0

■.NET Framework 3.5 完全な再頒布可能パッケージ
試しにインストールしてみたんだが、「完全な再頒布可能パッケージ」 だというのに
ネットに繋がないとインストールに失敗する…。
仕方ないんで、ワイヤレス LAN のスイッチを ON にしてネットに繋いだんだが…わざわざアクティベーションしてるのか?



■>:3
なるべご。
そーいうスラングだったのか。



■今日は
ひょっとして昨日より暖かいかもしれない。
しかし、こうも毎日寒いと何をするにもモチベーションが出ない。











2007/01/17 - #0117


- 1:10 更新 - #0117_0

- Microsoft Knowledge Base/Hotfix 関係 - #0117f0

■Microsoft Excel の脆弱性により、リモートでコードが実行される
http://www.microsoft.com/japan/technet/security/advisory/947563.mspx
来月のアップデートに含まれるかな?




- Web/セキュリティ関係 - #0117w0

■Excelに危険度の高い新たな脆弱性、攻撃も既に発生
http://internet.watch.impress.co.jp/cda/news/2008/01/16/18131.html

■「QuickTime 7.4」公開、4件の脆弱性を修正
http://internet.watch.impress.co.jp/cda/news/2008/01/16/18122.html

■iPod touchとiPhone、ソフトウェアアップデートで脆弱性修正
http://internet.watch.impress.co.jp/cda/news/2008/01/16/18133.html

■上戸彩が情報セキュリティの重要性を指南、経産省がキャンペーン
http://internet.watch.impress.co.jp/cda/news/2008/01/16/18129.html

■MacrovisionのInstallShieldに深刻な脆弱性
http://www.itmedia.co.jp/enterprise/articles/0801/16/news028.html
またか〜。要するに、悪質な InstallShield 形式のインストーラを実行してはいけないってことなのだろう。




- ゲーム関係 - #0117g0

■やりやすくやられやすい――新生「FFIV」は手堅いRPG
http://plusd.itmedia.co.jp/games/articles/0801/15/news011.html
戦闘が厳しいという話はよく目にする。歯ごたえがあって良いんではないか。

■Wiiで出るシレンの新作、本編では死んでもレベルが継続することが判明
http://guideline.livedoor.biz/archives/51024253.html
やってみたくなった。俺コアユーザーじゃないし。




- 世の中 - #0117y0

■「iPod課金」は「文化を守るため」――権利者団体が「Culture First」発表
http://www.itmedia.co.jp/news/articles/0801/15/news117.html
 華頂さんは「映画に限らず、マルチユースを前提にした映像コンテンツはコピーネバー(1回もコピーできない)が基本。コピー可能ならば『補償金なし』は甘受できない」などと強い調子で主張。
??? 意味が分からない。DRM はコピーワンスのための技術なんだが。
そもそも私的録音録画補償金は消費者から見て透明性が十分に担保されていない。そんな制度に賛成は出来ない。

■フグの毒取り除かず販売、食べた女性が意識不明…水戸
http://www.yomiuri.co.jp/national/news/20080116i516.htm
女性は皮や肝も食べ、身だけを食べた夫には目立った症状はないという。
フグの毒って肝に含まれるんだよな…。これが差を分けたか。

■サルの脳からの情報でヒト型ロボットの二足歩行に成功
http://www.asahi.com/kansai/news/OSK200801150055.html
すげぇぇぇぇぇぇぇ!!!!

■日の丸奪って暴行 靖国神社で中国人逮捕
http://sankei.jp.msn.com/affairs/crime/080116/crm0801162035024-n1.htm
やれやれ酷いな。

■実は“ガンオタ”中日・落合監督、日本一のお祝いに大喜び!
http://sankei.jp.msn.com/sports/baseball/080116/bbl0801161600003-n1.htm

■捕鯨船に劇物投げつけ侵入 「シー・シェパード」は「テロリスト集団だ」
http://www.j-cast.com/2008/01/16015654.html
まあこの 「シー・シェパード」 とやらは、自分たちはバリバリに正義のつもりなんだろうなぁ。
こっちから見りゃ 「中二病乙」 ってなもんだが。
# ちなみに、俺はこの手の症状を 「相手を非難している俺たちってスゲェ病」 と呼んでいたりする。




- いろいろ - #0117i0

■「家庭内LANは有線?無線?」 投票結果
http://www.i-mezzo.net/log/2008/01/15034157.html
うちは無線オンリー。
ネット専用の NT7000Pro は無線 LAN カードで、NJ5100Pro は Intel Centrino テクノロジによる無線 LAN で繋いでいる。
NJ5100Pro は特に必要なとき以外、無線 LAN を物理的に OFF にしている。

■テキサス州で巨大UFO目撃相次ぐ
http://www.sponichi.co.jp/society/news/2008/01/16/01.html
正体は何だろね?

■英語声優のクリスティーナ・ヴィーが色んな意味で凄い件 YOUTUBE動画
http://goyaku.seesaa.net/article/78815384.html
結構上手い。つーかこれ、向こうのファンに対する PR になってるんだろうな。




- つれづれ - #0117t0

■何この寒波
足下がいつまで経ってもあったかくならない…。
ていうかトイレが寒い。



■ゴジラが東京に出現したら
どっかの環境保護団体とかが騒ぐんだろうか。「ゴジラは絶滅寸前の希少種です!保護を!」 とか言って。
で、駆除のため自衛隊が出動すると、どっかの反戦活動団体が 「自衛隊はんたーい!軍国主義はんたーい!」 とか騒ぐんだろうか。
その間、ゴジラによって犠牲者増えまくり。市街地が破壊されまくり。
ゴジラが上陸したら、そんなことが起こるんじゃないかと思った。











2007/01/14 - #0114


- 15:10 更新 - #0114_0

- Web/セキュリティ関係 - #0114w0

■Webサイトからネットワーク・プリンタに強制印刷させる「クロスサイト・プリンティング」攻撃
http://itpro.nikkeibp.co.jp/article/NEWS/20080111/290843/
印刷スパム攻撃!でも JavaScript をオフにするだけで回避出来そうな気がする。




- ソフトウェア関係 - #0114s0

■Winamp v5.51 日本語化キット 第1版
http://www.win32lab.com/
待望のリリース。

■Explzh for Windows Ver.5.25
http://ponsoftware.com/archiver/
とりあえず入れてみた。




- 世の中 - #0114y0

■日本だと体重が重くカナダだと軽くなる? 観測衛星による地球の重力分布図
http://www.technobahn.com/cgi-bin/news/read2?f=200801111912

■県警、成人式がらみで3人逮捕・・・テレビカメラ壊した22歳男ら
http://www.yomiuri.co.jp/e-japan/okinawa/news/20080113-OYT8T00544.htm
ま  た  か。




- いろいろ - #0114i0

■外国人が語る「英語みたく聞こえる日本語」
http://blog.livedoor.jp/fairypot/archives/51388266.html

■【サブカル最前線】ついにここまで… メイドさんはすべて男性でした
http://sankei.jp.msn.com/life/lifestyle/080114/sty0801141328005-n1.htm
うぁあ…。




- つれづれ - #0114t0

■ドット抜け
Endeavor NJ5100Pro を使い始めてしばらく経つが、今のところドット抜けは見つかっていない。
ドット抜けのないノート PC は初めてである。嬉しい。











2007/01/13 - #0113


- 2:00 更新 - #0113_0

- Microsoft Knowledge Base/Hotfix 関係 - #0113f0

■FIX: マルチプロセッサシステム上の WMV9 multi-bitrate パフォーマンスが著しく低下する
http://support.microsoft.com/default.aspx?scid=kb;ja;945170
せっかくマルチコア環境なのに、複数のインスタンスの処理を同一コアで行おうとして、パフォーマンスが低下するらしい。
ところで、この KB の機械翻訳にワロタwwwww




- ソフトウェア関係 - #0113s0

■Java Runtime Environment (JRE) 6 Update 4
http://java.sun.com/javase/ja/6/download.html
JDK の方も更新。利用者の方はアップデートしておきましょう。




- ゲーム関係 - #0113g0

■DS版ファイナルファンタジー4に不具合 メーカー謝罪
http://sankei.jp.msn.com/entertainments/game/080112/gam0801121005002-n1.htm




- 世の中 - #0113y0

■ただいまシラミ大流行!子供中心に年50万人感染
http://www.yomiuri.co.jp/national/news/20080112i5w5.htm
最近はアタマジラミを知らない人も多いだろうなぁ。

■「反応見たかった」中学校爆破予告、書き込みの高1を逮捕
http://www.yomiuri.co.jp/national/news/20080112i203.htm
この手の阿呆はいなくならんなぁ。

■卵アレルギーの人も食べられる卵を開発
http://sankei.jp.msn.com/life/trend/080112/trd0801121938013-n1.htm
一度食べてみたいが、自分は卵アレルギーではないので、販売量が限られているとなるとたべられんなぁ。

■ピラミッドに“著作権”エジプトが検討
http://www.nikkansports.com/general/f-gn-tp0-20080112-306383.html
 ハワス事務局長は、販売目的で作られた複製品が対象になる見通しだと説明しており、具体的には遺跡や発掘品を模した土産物などを念頭に置いているとみられる。徴収された使用料は遺跡の維持管理費に充てるという。

■インド洋給油法、再可決「支持」43%・日経世論調査
http://www.nikkei.co.jp/news/main/20080112AT3S1201112012008.html
ふうむ。ちなみに朝日新聞の調査だと 「妥当だ」 「妥当でない」 がどちらも 41% らしい。まあそんなもんか。

■活動再開を「大歓迎」と独
http://sankei.jp.msn.com/world/europe/080111/erp0801112352005-n1.htm
アメリカ→歓迎、ドイツ→歓迎、フランス→歓迎、パキスタン→歓迎、アフガニスタン→歓迎。
でもそれを紹介しているのは今のところ産経新聞だけ。他紙は何やってんの?

■米空軍のF-15墜落事故調査委員会、事故原因は金属疲労による縦通材の破断
http://www.technobahn.com/cgi-bin/news/read2?f=200801111951
日本の F-15J は大丈夫だろうか…。

■都市鉱山:日本は世界一 金・銀・鉛・インジウムの存在量
http://mainichi.jp/select/wadai/news/20080112k0000m040127000c.html




- つれづれ - #0113t0

■なんか眠れない
正月の間に惰眠をむさぼったせいか、生活のリズムが狂っている。おかげで夜眠れない。
そんなわけで雑記の更新をしてしまったのです。











2007/01/12 - #0112


- 23:45 更新 - #0112_0

- Web/セキュリティ関係 - #0112w0

■QuickTimeにまた危険度の高い脆弱性、実証コードも公開済み
http://internet.watch.impress.co.jp/cda/news/2008/01/11/18096.html

■ウイルスバスター2008、Vista SP1にインストールできない問題などを修正
http://internet.watch.impress.co.jp/cda/news/2008/01/11/18100.html




- 世の中 - #0112y0

■AmazonがSony BMGのMP3楽曲を販売開始、4大レーベルがDRMフリーで揃う
http://internet.watch.impress.co.jp/cda/news/2008/01/11/18093.html

■パブコメで著作権法違反の「非親告罪化」に反対意見多数
http://internet.watch.impress.co.jp/cda/news/2008/01/11/18101.html

■米国産牛肉1・3トン分に輸入条件違反、月齢制限超える
http://www.yomiuri.co.jp/national/news/20080112i313.htm
生後 21 ヶ月なら食えるなぁ。




- いろいろ - #0112i0

■PS3の「まいにちいっしょ」で、『ジョジョネタ祭り』よッ!!
http://atmarkjojo.org/archives/2008/2008-01-07-001554.html

■「らき☆すた」効果、鷲宮神社初詣で17万人増 埼玉
http://www.asahi.com/culture/update/0109/JJT200801090001.html
またおまいらか。

■別々に育った「双子」知らずに結婚、英高等法院が無効決定
http://www.yomiuri.co.jp/world/news/20080112i105.htm
これなんて(略

■鳥インフルエンザの発表は、もう少しわかりやすく
http://fukushimak.iza.ne.jp/blog/entry/446753/




- つれづれ - #0112t0

■寒い
気温低っ!
ストーブ焚いていても窓際に行くと冷気が漂ってくるのな。











2007/01/10 - #0110


- 0:12 更新 - #0110_0

- Microsoft 月例セキュリティ情報 - 2008 年 1 月 - #0110m0

■2008 年 1 月のセキュリティ情報
http://www.microsoft.com/japan/technet/security/bulletin/ms08-jan.mspx

■Microsoft® Windows® 悪意のあるソフトウェアの削除ツール (KB890830)
http://www.microsoft.com/downloads/results.aspx?freetext=KB890830&DisplayLang=ja

■Windows TCP/IP の脆弱性により、リモートでコードが実行される (941644)
http://www.microsoft.com/japan/technet/security/Bulletin/MS08-001.mspx
最大深刻度
緊急
影響を受けるソフトウェア
* Windows 2000、XP、Server 2003、Vista
脆弱性の概要
Windows カーネルにおける TCP/IP の実装に問題があり、細工された IGMPv3 および MLDv2 パケットを送信された場合に
Windows XP、Server 2003 および Vista 上で任意のコードが実行される可能性がある。
また、細工された ICMP パケットを送信された場合に、Windows 2000、XP および Server 2003 において
サービス拒否が発生する可能性がある。

修正プログラムの早急な適用が望ましい。
なお、この修正プログラムは MS06-032 に置き換わる。

■LSASS の脆弱性により、ローカルで特権が昇格される (943485)
http://www.microsoft.com/japan/technet/security/Bulletin/MS08-002.mspx
最大深刻度
重要
影響を受けるソフトウェア
* Windows 2000、XP、Server 2003
脆弱性の概要
LSASS API の実装に問題があり、細工された LPC リクエストを送信された場合にパラメータの検証が正しく行われず
ローカルで特権の昇格が引き起こされる可能性がある。

修正プログラムが存在するので、適用すればよい。




- Web/セキュリティ関係 - #0110w0

■マイクロソフトが1月の月例パッチ2件を公開、TCP/IP関連の脆弱性など
http://internet.watch.impress.co.jp/cda/news/2008/01/09/18071.html

■年末年始のWinny利用は減少、Shareは過去最多〜ネットエージェント調査
http://internet.watch.impress.co.jp/cda/news/2008/01/09/18069.html




- ゲーム関係 - #0110g0

■『ガンダム無双』がプレイステーション2でも発売決定!
http://www.famitsu.com/game/news/1212905_1124.html
PS3 でリリースしたのは何だったのかという気にもなるが、開発する側からすると
PS2 でも必要十分なクオリティの作品を世に送り出すための技術的ノウハウが蓄積したってことではなかろうか。
PS2 はまだ数年は戦える。
関連 : 「ガンダム無双 Special」が2月28日にPS2で発売決定!新MSやシナリオを追加 (日刊スレッドガイド)




- 世の中 - #0110y0

■NHKラジオで10分以上番組中断,録音番組の送出機の故障が原因か
http://itpro.nikkeibp.co.jp/article/NEWS/20080109/290704/

■米Sony BMG、DRMフリーのMP3アルバムを購入できるサービスを発表
http://internet.watch.impress.co.jp/cda/news/2008/01/08/18066.html

■米Napster、ダウンロード販売の全楽曲をDRMフリーのMP3形式で提供へ
http://internet.watch.impress.co.jp/cda/news/2008/01/08/18061.html
世界的な流れは DRM フリーの方向に向かうのかな。消費者としては好ましい方向性だ。




- いろいろ - #0110i0

■海上自衛隊のレシピ、Webサイトで公開
http://slashdot.jp/articles/08/01/09/0623208.shtml




- つれづれ - #0110t0

■読みにくくなるわけだが
先日書いた、A さん(仮名)から引き継いだ件について。
プログラムソースを読み進めたところ、とっても素敵なコードが発見された。
まあこんな感じの文だと思いねぇ。
$sql = "DELETE FROM TABLE_NAME where key = '" . $_POST['key'] . "';";
見た瞬間完全に固まっちゃった。言葉も出ないくらい唖然。致命的な SQL インジェクションである。
他のファイルでは他にも、INSERT 文や UPDATE 文で、$_GET や $_POST の値を直接セットするような酷いコードがいっぱい。
これ、やっぱり全部直さなきゃいけないよなぁ…。対象ファイルが多いよママン…。

こんなコードをどうして平気で書けるんだろう…俺には信じられない。
例えば、「もしこんな値がセットされていたらどうなるんだろう」 とか考えないのだろうか。











2007/01/07 - #0107


- 23:36 更新 - #0107_0

- Microsoft Knowledge Base/Hotfix 関係 - #0107f0

■マイクロソフト セキュリティ情報の事前通知 - 2008 年 1 月
http://www.microsoft.com/japan/technet/security/bulletin/ms08-jan.mspx
今月のセキュリティ情報は以下の通り。

セキュリティ情報 1 - 緊急 対象 : Windows 2000、XP、Server 2003、Vista
セキュリティ情報 2 - 重要 対象 : Windows 2000、XP、Server 2003




- Web/セキュリティ関係 - #0107w0

■マイクロソフト、1月の月例パッチは“緊急”1件、“重要”1件
http://internet.watch.impress.co.jp/cda/news/2008/01/07/18037.html

■ジャストシステムの多数製品にまた新たな脆弱性、修正モジュールが公開
http://internet.watch.impress.co.jp/cda/news/2008/01/07/18048.html
要するに、共有ライブラリに欠陥があるため、そのライブラリを使うすべての製品が影響を受ける、という話だが…。
関連 : ジャストシステム製品共通のバッファオーバーフロー脆弱性 (Justsystem)

■新型PSPでSkypeが利用可能に
http://internet.watch.impress.co.jp/cda/news/2008/01/07/18044.html
使う人ってどれくらいいるんでしょ?

■最新版のRealPlayer 11に危険度の高い脆弱性
http://internet.watch.impress.co.jp/cda/news/2008/01/07/18041.html




- PC/周辺機器関係 - #0107p0

■PSC法に抵触のマイクロソフト製マウス、仕様を変えて再出荷
http://itpro.nikkeibp.co.jp/article/NEWS/20080107/290492/
MS 製のマウスって、形が良くて使ってみたいと思ったマウスはことごとくワイヤレスなのよね。
俺はワイヤレスマウスって嫌いなので、同形状でコード付きのマウスも販売して欲しいんだが…。
関連 : マイクロソフト、プレゼンター機能付きマウスを販売再開 (PC Watch)

■日立GST、2.5インチで業界最大容量の500GB HDD
http://pc.watch.impress.co.jp/docs/2008/0107/hgst.htm
どうやら、12.5mm 厚であるらしい。9.5mm ではないのが残念。




- ゲーム関係 - #0107g0

■すぎやまこういち氏、2月に3つのコンサートを開催。10日は千葉、12日と23日は東京
http://www.watch.impress.co.jp/game/docs/20080107/sugi.htm
札幌でも開いてくれれば、是非行きたいんだけどねぇ。




- 世の中 - #0107y0

■潜水艦装備品納入、「極東貿易」が2370万円水増し請求
http://www.yomiuri.co.jp/national/news/20080107i214.htm
 防衛専門商社「山田洋行」の水増し請求を受け、同省は、取引のあるすべての商社との契約についてサンプル調査を実施しており、今回の水増し請求はその調査で発覚した。
もーちょっと早くに調査をしていてくれればねぇ…。

■大学生がバッグ奪還、高校生はタックル…ひったくり男逮捕
http://www.yomiuri.co.jp/national/news/20080107i403.htm
若者のモラル低下が叫ばれるかと思えば、まあこういう話もある。

■日の丸宇宙望遠鏡、12年にも 大学連合打ち上げ目指す
http://www.asahi.com/science/update/0107/TKY200801070119.html

■日本の有人月探査「実現可能」 三菱重工が検討案
http://www.asahi.com/science/update/0103/TKY200801030177.html
検討チームの宇宙機器技術部・川端裕子さんは「技術的には20〜25年ごろまでには実現できる」という。
流石は三菱重工、とは思ったが、ずいぶん先の話だなー。




- いろいろ - #0107i0

■Winnyの新参利用者は急増しているのか?
http://takagi-hiromitsu.jp/diary/20080107.html#p01
はてなアンケートへのリンクが貼られている。それを見る限り、最近になって増えた、という兆候は見えない。

■有害サイト削除、民主が独自法案・プロバイダーに義務化
http://www.nikkei.co.jp/news/main/20080104AT3S2400H03012008.html
この記事を見る限りでは、民主党らしいアバウトな法案だ、と思った。既存のフィルタリングサービスとかでええやん。

■痛車:ベンツに躍るアニメキャラ、にらむゴルゴ「俺の後ろを走るな」…入魂の60台展示
http://mainichi.jp/enta/mantan/news/20080107mog00m200009000c.html
才能って言うかベンツの無駄遣い…。




- つれづれ - #0107t0

■腹が立ったコード
先日、A さん(仮名)が請け負っていた仕事を引き継いだ。A さん(仮名)も他者から引き継いだ仕事だったらしいが。
それはともかく。
引き継いだコンテンツの、プログラムソースに目を通してみて驚いた。
まあ大体こんな感じのコードだと思いねぇ。
$key=pg_escape_string($_REQUEST["key"]);
$sub_key=pg_escape_string($_REQUEST["sub_key"]);

$db = pg_connect(PG_CONNECT_SETTING);  //**** PG_CONNECT_SETTING は DB 接続情報
if (is_resource($db)){
  if($sub_key=="")
    $sql1 = "SELECT * FROM TABLE_NAME1 WHERE key='" . $key . "';";
  else
    $sql1 = "SELECT * FROM TABLE_NAME1 WHERE key='" . $key . "' AND sub_key='" . $sub_key . "';";
  $res1 = pg_query($db, $sql1);
  $row1 = pg_fetch_assoc($res1);

  if($sub_key=="")
    $sub_key=$row1["sub_key"];
  $sql2 = "SELECT * FROM TABLE_NAME2 WHERE key='" . $key . "' AND sub_key='" . $sub_key . "';";
  $res2 = pg_query($db, $sql2);
  $row2 = pg_fetch_assoc($res2);
}
ナメてんのかこのコードを書いたヤツは!

ツッコミどころ多すぎである。
まず 1 行目と 2 行目。
よーするに、外部から入力されたデータをエスケープしている。見れば分かるんだが、この書き方は全然ダメである。
最初にエスケープされて、それっきり。そのため、コードの下の方に読み進めたときに、
この変数はエスケープされているのかどうか分からず、確認するためにわざわざコードをさかのぼる必要がある。
エスケープは、局所的に見て 「あ、エスケープされているな」 と分かることが必要である。

そして、その弊害が 7 行目、および 9 行目に現れている。生の変数をそのまま使用して SQL を生成しているため、
局所的に見てエスケープされていることが分からない。
エスケープされているかどうかを確認するためにはコードを遡って調べる必要がある。
今まさに開発している時はそれでも良いかもしれないが、例えばしばらく経ってから再度このコードを読み返したとき、
あるいは他者に引き継いだ場合に、いちいちコードを遡ってエスケープの有無を確認する必要があるようでは
メンテナンス性の点から見て問題があると思う。

さらに 15 行目。思いっきり 「セカンドオーダー SQL インジェクション」 である。
直前で、DB の sub_key フィールドから変数 $sub_key に値を挿入しているわけだが、
もしこの値が 「シングルクォートを含む文字列」 だったらどうするのか。
# 実際、DB の sub_key フィールドの仕様を確認したら、文字列型だったぞ、これ。

詰まるところ、このコードを書いた人は、「先頭部分でエスケープしているから大丈夫だろ」 という安易な考えで書いているのである。

6 〜 9 行目、および 13 〜 14 行目の if 〜 else 文も好ましくない。
if 文は、分岐内のステートメントが 1 行であっても、可読性の観点からすれば、きちんと括弧で括ることが好ましい。
また、行間に適度に空行を挟んでおらず、等号の左右に空白がないケースも散見される。
可読性という点から、空行や空白を適宜挿入することが望ましい。

そんなわけで、こうした点が考慮されていない上記のコードを見た瞬間に呆れたし腹は立ったし脱力感を感じたのである。

つーわけで、俺なら以下のように書くのである。
$key     = $_REQUEST["key"];
$sub_key = $_REQUEST["sub_key"];

$db = pg_connect(PG_CONNECT_SETTING);    //**** PG_CONNECT_SETTING は DB 接続情報

if (is_resource($db)) {

    if($sub_key == "") {
        $sql1 = "SELECT * FROM TABLE_NAME1 WHERE key = '" . pg_escape_string($key) . "';";
    } else {
        $sql1 = "SELECT * FROM TABLE_NAME1 WHERE key = '" . pg_escape_string($key) . "' AND sub_key = '" . pg_escape_string($sub_key) . "';";
    }

    $res1 = pg_query($db, $sql1);
    $row1 = pg_fetch_assoc($res1);

    if($sub_key == "") {
        $sub_key = $row1["sub_key"];
    }

    $sql2 = "SELECT * FROM TABLE_NAME2 WHERE key = '" . pg_escape_string($key) . "' AND sub_key = '" . pg_escape_string($sub_key) . "';";

    $res2 = pg_query($db, $sql2);
    $row2 = pg_fetch_assoc($res2);

}
どんなもんでしょ。だいぶん見やすくなったと思うんだがなー。











2007/01/03 - #0103


- 1:11 更新 - #0103_0

- Web/セキュリティ関係 - #0103w0

■画像ファイルに偽装した,HDDをフォーマットしようとするトロイの木馬がネットで話題に
http://itpro.nikkeibp.co.jp/article/NEWS/20071231/290405/
JavaScript によるウイルスなら JavaScript 無効で防げそうだなぁ。
関連 : HDDをフォーマットするブラクラ まとめwiki




- ソフトウェア関係 - #0103s0

■真空波動研 071231
http://www.kurohane.net/




- 世の中 - #0103y0

■もち詰まらせ、都内で2人が死亡…計13人を病院搬送
http://www.yomiuri.co.jp/national/news/20080102i112.htm
毎年出るな…うちの父が、もちがのどに詰まるようになったので雑煮を食べるのやめた、と言っていた。




- つれづれ - #0103t0

■SCPH-90000
SCPH-70000 と比べ、遙かに静かだ。プレイ中、ファンの騒音が気にならなくなっていた。
SCPH-70000 がうるさすぎるだけかもしれないが。これは良いものだ。



■PS2-DQ5
そんなわけでクリアした。
感想としては、なんと言っても AI のダメさ加減が酷すぎる、の一言に尽きる。
普通に殴ればいいものをわざわざ攻撃呪文を使い、しかも倒せない。
普通に殴った方がダメージ大きいのに…。なんだこの AI は?
特に酷いのが 「バッチリがんばれ」 で、戦闘にはいると補助呪文を使いまくる。
スクルト・ルカナンといった、固定ボスくらいでしか出番がないような呪文を通常戦闘で延々使ってくれる。
さらに、HP がちょっとでも減るとすぐに回復呪文を使う。攻撃の手数が少ないこと少ないこと。
おかげで、AI を使いこなすのにかなり試行錯誤してしまった。
もーちょっと AI を賢くできなかったんだろうか。

ま、何はともあれ、結構楽しめたのは確かなんで、これから二週目をするつもり。
DQ7 をプレイする前に休みが終わるかもしんない。





WHITE WIND [ZERO] バナー