[PR]テレビ番組表
今夜の番組チェック

DIARY/NOTE
Main Menu
トップページ
管理人の紹介
日記/雑記
最新の雑記
過去ログ
ダウンロード
その他

毎月第二水曜日は、月例 Microsoft Update の日です。2008 年 4 月のアップデートは下記の通り。
緊急 - MS08-018: Microsoft Project の脆弱性により、リモートでコードが実行される (950183)
重要 - MS08-019: Microsoft Visio の脆弱性により、リモートでコードが実行される (949032)
重要 - MS08-020: DNS クライアントの脆弱性により、なりすましが行われる (945553)
緊急 - MS08-021: GDI の脆弱性により、リモートでコードが実行される (948590)
緊急 - MS08-022: VBScript および JScript スクリプト エンジンの脆弱性により、リモートでコードが実行される (944338)
緊急 - MS08-023: ActiveX Kill Bit 用のセキュリティ更新プログラム (948881)
緊急 - MS08-024: Internet Explorer 用の累積的なセキュリティ更新プログラム (947864)
重要 - MS08-025: Windows カーネルの脆弱性により、特権が昇格される (941693)

Internet Explorer で、文字サイズ 「小」 に最適化させて記述しています。
閲覧にはタブブラウザの使用を推奨します。




2008/04/28 - #0428


- 23:07 更新 - #0428_0

- Web/セキュリティ関係 - #0428w0

■「Lhaplus」に新たな脆弱性、ZOO形式の展開時にバッファオーバーフロー
http://internet.watch.impress.co.jp/cda/news/2008/04/28/19388.html
対策は Version 1.57 にアップデートすること。
脆弱性がよく報告されるのは、それだけ利用者が多いと言うことだろう。
関連 : 「Lhaplus」に脆弱性、ZOO形式のファイル解凍時に任意コードを実行される恐れ (窓の杜)




- ソフトウェア関係 - #0428s0

■Lhaplus Version 1.57
http://www7a.biglobe.ne.jp/~schezo/
上でも触れているが、脆弱性が修正されているため、利用者の方はアップデートしておきましょう。

■Sleipnir 2.7.1
http://www.fenrir.co.jp/sleipnir/
各種不具合が修正されています。

■Winamp v5.531 日本語化キット 第1版
http://www.win32lab.com/
Winamp を語る上で、工作小屋さんの日本語化キットは欠かせない。




- 世の中 - #0428y0

■GWは穏やかな晴天?…北海道、沖縄は期待薄か
http://www.yomiuri.co.jp/national/news/20080428-OYT1T00598.htm
ていうか寒いんですけど。

■中国の大気汚染影響、日本の光化学スモッグ増加の恐れ
http://www.yomiuri.co.jp/science/news/20080428-OYT1T00293.htm
冗談ではない。政府は改善を猛烈に要求すべき。

■ご当地「ゆる歌」の衝撃 耳にこびりつく謎の金魚ソング
http://www.asahi.com/komimi/TKY200804230254.html
うーむ。これは正直、微妙だ。何がどう微妙なんだかよく分からんが、ともかく微妙だ。




- いろいろ - #0428i0

■アキバの路上パトロール開始。メードらコスプレ激減、レイヤー「一日中逃げ回っていた」
http://guideline.livedoor.biz/archives/51067663.html
まあそんなもの。度が過ぎた行為が行われれば取り締まられる。




- つれづれ - #0428t0

■ぱぅあでぃぶいでぃ
PowerDVD7 Vista ハイビジョンシアターが届いた。
そんなわけで、早速インストールして、積まれていた 「.hack//G.U. TRILOGY」 を再生してみる。
何の問題もなく再生出来た。WinDVD では再生がガタガタで、視聴どころではなかったんだが、
こちらでは極めてスムーズな再生。
しかし、デコーダの品質に問題があるのか、再生時、赤い色が滲んで見えるのが気になった。

とにかくも、無事視聴出来たので良かった良かった。

ところで、この PowerDVD7 だが、インストーラがタコだったようで、インストールしたら
スタートメニュー項目の生成に失敗してしまった。
しかも、その副作用なのか、スタートメニュー項目のいくつかが消滅してしまった(!)
なんという不具合であろうか。
とりあえず、アップデータを探したところ、トランスデジタルのサイトでアップデータが公開されていた。
アップデータといいつつ、実は全てのコンポーネントをインストール可能なファイルであったため、
これをダウンロードして保存。その後、インストールした。
今度はちゃんとスタートメニューが生成された。ほっ…。
ゴールデンウィークだし、Windows XP Service Pack 3 も出たことだから、OS の再インストールをしようと思った。



■とりろじぃ
そんなわけで 「.hack//G.U. TRILOGY」 を見たわけだが。
CG は素晴らしい。ストーリー的にはまあこんなもんかという感じ。

パロディモードがなかなかナイスだった。



■このサイトの件
移転先を探すのもそうだが、とりあえず新デザインについて考えたいところ。
ちなみに、xrea.com を見て選ぼうと思ったのは Plus で。
Free でも良かったんだけど、容量 50MB というのはちと少ない。
ま、当面は Free を利用して、足りなくなったら Plus へ移行…が素直かなぁ。
他の移転先も調べてはいるので、最終決定ではないけど。

それより先に新しいデザインを考えたい。



■溜めに溜めたポイント
溜めに溜めた、ヨドバシカメラのポイントは 106,867 ポイント。
いよいよこのポイントに別れを告げるときがやってきた。
自宅の冷蔵庫が寿命を迎えつつあるようなのだ。
そこでヨドバシカメラに新しい冷蔵庫を買いに行くことに。
10 万ポイントあれば、冷蔵庫の一つぐらい余裕で買えるはずである。
そんなわけで、明日はヨドバシカメラへ繰り出す予定である。











2008/04/25 - #0425


- 1:08 更新 - #0425_0

- Microsoft Knowledge Base/Hotfix 関係 - #0425f0

■Windows Vista Service Pack 1 (以下、Windows Vista SP1) の自動更新
http://www.microsoft.com/japan/windows/products/windowsvista/sp1/au/default.mspx




- Web/セキュリティ関係 - #0425w0

■Windows Vista SP1の自動更新による配布、日本国内では5月9日から
http://internet.watch.impress.co.jp/cda/news/2008/04/24/19354.html

■新型myloのオレオレ証明書を検出しない脆弱性がどれだけ危険か
http://takagi-hiromitsu.jp/diary/20080423.html




- ソフトウェア関係 - #0425s0

■サイバーリンク、PowerDVD 8のパッケージ版を6月発売
http://www.watch.impress.co.jp/av/docs/20080424/cyber.htm
PowerDVD 7 Vista を購入した俺涙目wwww
# 涙目なのはただの花粉症という説もある。

■ネットジャパン、指定したファイルのみをデフラグできる「PerfectDisk 2008」
http://pc.watch.impress.co.jp/docs/2008/0424/raxco.htm
買ってみようかなと思った。
ところで、PerfectDisk 8 Pro を使用して、C: ドライブを 「オフライン最適化」 すると、
回復コンソールが削除されてしまう件について。

■Explzh Ver.5.31
http://www.ponsoftware.com/archiver/
なんかえらい使いやすいなぁ。




- 世の中 - #0425y0

■牛肉危険部位混入、首相「早速米国にクレームした」
http://www.yomiuri.co.jp/politics/news/20080424-OYT1T00721.htm
どうして同じ事を、殺虫剤入り餃子の件では実行出来ないわけ?

■中国からの越境汚染、影響は九州4割・関東3割…光化学スモッグ
http://www.yomiuri.co.jp/science/news/20080424-OYT1T00310.htm
同研究所の大原利真室長は「日本からの技術支援などを進め、日中が協力して濃度低下を図る必要がある」と話している。
そりゃあ協力した方が解決は早まるだろうが…そもそも中国側にやる気はあるのか?

■売上高は過去最高の1兆6724億円を記録 任天堂が2008年3月期決算を発表
http://www.famitsu.com/game/news/1214852_1124.html

■東洋初のロボット、80年の時越え再現
http://www.asahi.com/science/update/0424/OSK200804240057.html
 復元されたロボットは、マイコン制御で、エアシリンダーに送る空気の量を調節して動く。制作費は2千万円。
二千万円…。これは高いのか安いのか。

■スヌーピー日本40周年記念コイン販売
http://sankei.jp.msn.com/entertainments/game/080424/gam0804241821001-n1.htm




- つれづれ - #0425t0

■archives は泣きやんだ
デッドリンクがあったとは気づかなかった。
ひょっとして現在のデザインに変えたときからずっとリンク切れのままだったかも…。
というわけで、デッドリンクの指摘があったので直しておきました。指摘に感謝。



■このサイト
どこか MySQL か PostgreSQL あたりが使えるサーバーに移転しようかと本気で考え始めた。
まだ検討を始めたばかりなので、結果的に移転しないかもしれないが。
記事の管理を CMS プログラムに丸投げ出来れば、サイト作成・管理の手間が幾分減らせそうな感じ。
# CMS プログラムは自作する予定。作成には仕事柄慣れてるし。
調べてみたが、有名どころだとやっぱり xrea.com あたりだろうか。











2008/04/23 - #0423


- 23:41 更新 - #0423_0

- Microsoft Knowledge Base/Hotfix 関係 - #0423f0

■青少年インターネット規制法案に対する意見および保護者とともに行う自主的な取組みについて
http://www.microsoft.com/japan/presspass/detail.aspx?newsid=3429




- Web/セキュリティ関係 - #0423w0

■Windows XP SP3の一般向け提供は4月29日、米MSが製造工程向けリリース開始
http://internet.watch.impress.co.jp/cda/news/2008/04/22/19324.html
長かった…。しかし、これが最後のサービスパックになるのか。2000 と同様に SP4 までは出して欲しいが…。

■マイクロソフトやヤフーら5社、“青少年ネット規制法案”に反対表明
http://internet.watch.impress.co.jp/cda/news/2008/04/23/19337.html

■ソニーの「mylo」新モデルに脆弱性、アップデートプログラムが公開
http://internet.watch.impress.co.jp/cda/news/2008/04/23/19346.html

■オバマ氏のサイトに脆弱性、クリントン氏のサイトにリダイレクトされる
http://internet.watch.impress.co.jp/cda/news/2008/04/22/19326.html
ジョークにしてもセンスがないと思った。




- 世の中 - #0423y0

■現代日本語の研究などに「Yahoo!ブログ」の記事を収集・提供へ
http://internet.watch.impress.co.jp/cda/news/2008/04/23/19340.html
「キモ」 とか 「ウザ」 とかの研究をするのか。

■新型インフル患者に「外出自粛」…衆院委で改正案可決
http://www.yomiuri.co.jp/politics/news/20080423-OYT1T00610.htm

■JASRACに立ち入り検査、音楽著作権新規参入を阻害
http://www.yomiuri.co.jp/national/news/20080423-OYT1T00390.htm
立ち入り調査が入って、改善の指導が出たとしても、状況に大差は出ない気がするが。
多すぎるんだよ、JASRAC 管理楽曲は。

■「吉野家」購入の米国産牛肉に危険部位混入、店頭販売されず
http://www.yomiuri.co.jp/national/news/20080423-OYT1T00662.htm
2003 年までは輸入量全体の約 40 %あったのが、BSE 問題を期に 7 %まで減っていたのか。
20 %ぐらいまで回復してるかと思ってた。
あと、厚生労働省の Web サイトって見づらすぎ。どうにかならないのか。
関連 : 米国産牛肉(ショートロイン)の混載事例について (農林水産省)

■みんなのニュース:子供のネット利用、親は知らず…7割が「ブログ・掲示板使ってない」
http://mainichi.jp/life/edu/news/20080423mog00m040016000c.html
そもそも、「ブログって何?」 な親も結構いそうな気がするが。




- いろいろ - #0423i0

■「それゆけ!IT戦士 ゆかたん☆(本人出演版)」を発見!!
http://blog.nicovideo.jp/niconews/2008/04/001141.html

岡田記者何やってんすか(w
関連 : まだ30じゃない岡田です (三十路ブログ)




- つれづれ - #0423t0

■花粉症の季節
通勤・帰宅のために街を歩くと眼が痛い。鼻水も出るようになってしまった。
どっかの店にはいると、店のドアが開くたびに外から花粉を伴った風が吹き込んでくるために、その都度眼が痛くなる。
辛い季節の襲来だ。











2008/04/21 - #0421


- 23:20 更新 - #0421_0

- Web/セキュリティ関係 - #0421w0

■スターバックスが約5700名の個人情報漏えい JR大阪駅でPC置き引き
http://www.itmedia.co.jp/enterprise/articles/0804/21/news094.html
しかし、ノート PC の盗難って事は、つまりノート PC を駅構内に放りだしておいたと言うこと。
なんでそういう無謀なことが出来るのか、理解できん。

■「パッチから攻撃プログラムを自動生成」、米研究者が実験に成功
http://itpro.nikkeibp.co.jp/article/NEWS/20080421/299656/
まあそのうち出てくるだろうなとは思っていた。しかし、何にせよソフトウェアのアップデートを定期的に実施しておきましょう。

■MySQL Enterprise版の機能追加で勘違いが広がる
http://slashdot.jp/it/08/04/21/0811201.shtml




- ゲーム関係 - #0421g0

■「ニンテンドーDS」の家庭内保有率は49.9%、CESAが一般生活者調査
http://internet.watch.impress.co.jp/cda/news/2008/04/21/19308.html
ほぼ、二人に一人が DS を持ってる計算。
自分は一人で 2 台を保有しているし、そうした人も少なくはないだろうが、大勢に影響はないだろう。
関連 : 2007年の国内ゲーム人口は3700万人に--CESAが一般生活者調査報告書を発表 (CNET Japan)




- 世の中 - #0421y0

■靴底にRFIDを埋め込んで児童の居場所を把握する小学校が登場
http://slashdot.jp/security/08/04/21/0625240.shtml
事件等で混乱があった際に、児童の所在を把握する役には立ちそうだ。
しかし、靴底に埋め込んで大丈夫なんだろうか?

■汚泥と生ゴミで発電効率アップ、鹿島など新技術・メタン発生2倍
http://www.nikkei.co.jp/news/main/20080421AT2G1000P21042008.html
ゴミ処理だけでなく電力まで得られる点が凄い。

■新型インフルエンザのワクチン増産、備蓄3千万人分に
http://www.yomiuri.co.jp/science/news/20080421-OYT1T00620.htm

■聖火リレーに各種団体終結?長野、不測事態に不安も
http://www.yomiuri.co.jp/olympic/2008/news/topic/national/news/20080421-OYT1T00744.htm
「終結」 は 「集結」 の間違いだろう。
しかし、善光寺が聖火ランナーの出発地を辞退したのは正解だなと思った。混乱は必至だ。




- いろいろ - #0421i0

■「...」の理由
http://kojii.cocolog-nifty.com/blog/2008/04/post_0f17.html
Windows のインターフェースの話。

■2chサーバ提供元「社員の多くが2chねらー」 DDoS攻撃に関する英語問答に“2ちゃん語”
http://www.itmedia.co.jp/news/articles/0804/21/news065.html

■戦隊ヒーロー「WiiMan」誕生
http://slashdot.jp/articles/08/04/21/0518216.shtml
アレゲ過ぎる。

■「1/8 初音ミク」の彩色原型を持ってきちゃいました!
http://ameblo.jp/gsc-mikatan/entry-10089268157.html
思わず予約しそうなほどにみっくみくすぎる。




- つれづれ - #0421t0

■FF3DS
三周目を始めた。
土日の二日間でガルーダを撃破するまで話は進んだ。
しかし、疲労が溜まりに溜まっていて、プレイしている間に眠くなったり…。



■あまりに
疲れていると、眠いのに眠れなくなることがあることを知った。











2008/04/18 - #0418


- 23:26 更新 - #0418_0

- Microsoft Knowledge Base/Hotfix 関係 - #0418f0

■マイクロソフト セキュリティ アドバイザリ (951306): Windows の脆弱性により、特権の昇格が行われる
http://www.microsoft.com/japan/technet/security/advisory/951306.mspx
対象は以下の通り。
* Windows XP SP2
* Windows Server 2003 SP2 (x64 含む)
* Windows Vista SP1 (x64 含む)
* Windows Server 2008 (x64 含む)




- Web/セキュリティ関係 - #0418w0

■MSがセキュリティアドバイザリを公開、Windowsの特権昇格に関する脆弱性
http://internet.watch.impress.co.jp/cda/news/2008/04/18/19290.html

■「2ちゃんねる」にDDoS攻撃、攻撃元は韓国国内4,000以上のIPアドレス
http://internet.watch.impress.co.jp/cda/news/2008/04/18/19292.html

■IPA、サーバーログからSQLインジェクション攻撃を確認するツールを公開
http://internet.watch.impress.co.jp/cda/news/2008/04/18/19279.html

■「サウンドハウス」名指しの攻撃マニュアルが中国で公開されていた
http://internet.watch.impress.co.jp/cda/news/2008/04/18/19291.html
この技術をもっと別な方向に使えばいいものを…。
あと、スラドに中国サイトを翻訳した人がいた。
関連 : サウンドハウス、個人情報流出の補償でポイント1,000円分付与 (INTERNET Watch)

■光回線の利用者がDSL回線数を上回る、総務省の通信利用動向調査
http://internet.watch.impress.co.jp/cda/news/2008/04/18/19286.html




- ソフトウェア関係 - #0418s0

■Firefox 2.0.0.14
http://www.forest.impress.co.jp/article/2008/04/17/firefox_security.html
JavaScript の処理で強制終了する場合がある不具合に対処。

■Safari 3.1.1
http://www.apple.com/jp/safari/
Web サイト開発の仕事をしていると、Mac 版 Safari でどう見えるかという点が問題になる場合があるため、
Mac の導入は出来ないまでも、Safari は必要になることがあったりする。




- 世の中 - #0418y0

■「nakata.net」がグリーン電力化
http://internet.watch.impress.co.jp/cda/news/2008/04/18/19288.html




- いろいろ - #0418i0

■男子の裸をこすってヘブン! 「DUEL LOVE」をやってみた
http://www.itmedia.co.jp/news/articles/0804/18/news055.html
すごく…腐女子です…。

■海外の漫画ファンが語る「父親に漫画を全部捨てられた」
http://blog.livedoor.jp/fairypot/archives/51438190.html
(´・ω・) カワイソス




- つれづれ - #0418t0

■この一週間
一週間が長かった…。この一週間でどれだけのコードを書いたんだろう…。
ようやく休日だ。ほっとした。











2008/04/16 - #0416


- 23:12 更新 - #0416_0

- Web/セキュリティ関係 - #0416w0

■IPAを騙ったウイルスメールが出回る、PDFの脆弱性悪用ウイルスが添付
http://internet.watch.impress.co.jp/cda/news/2008/04/16/19255.html

■賛成多数だが…--モバイルフィルタリングに対する業界各社の声
http://japan.cnet.com/mobile/filtering/story/0,3800085738,20371449,00.htm
自分は 「部分的賛成派」 に属する。
# というより、規制撤廃派の主張は規制賛成派を説得出来ないと思う。
 また、フィルタリングサービス自体が、青少年や親権者に十分に理解されていない現状への疑問の声もある。「フィルタリングでどのようなサイトが規制されるのかが理解されないまま導入されてしまうことによって、ユーザーに混乱をきたす可能性がある」(ディー・エヌ・エー)、「(フィルタリングサービスの)弊害が保護者と利用者に十分浸透していない」(楽天)
後ろの方のページに 「教育による解決法を求める声が多い」 と書かれているが、教育による解決をめざすなら、まず
親や教師のリテラシを高める必要があるわけで…実現するのは何年後になるやら。
しかし、より適切な青少年保護プログラムの模索自体は歓迎したいところ。




- ソフトウェア関係 - #0416s0

■真空波動研 080414
http://www.kurohane.net/




- ゲーム関係 - #0416g0

■スクエニ、DS「ドラゴンクエストV 天空の花嫁」発売日が7月17日に決定!!
http://www.watch.impress.co.jp/game/docs/20080416/dqv.htm
そんなことより DQ9 はまだか。
関連 : DS版「ドラクエV」は7月17日発売 (ITmedia)




- 世の中 - #0416y0

■文部科学省が“学校裏サイト”の実態調査、半数に誹謗・中傷表現
http://internet.watch.impress.co.jp/cda/news/2008/04/16/19249.html
やっかいな時代になったなぁ。

■ファイル共有ソフトで入手した海賊版を販売、札幌市の男子高校生送検
http://internet.watch.impress.co.jp/cda/news/2008/04/16/19243.html

■「漫画トレースもお互い様だが……」 竹熊健太郎氏が語る、現場と著作権法のズレ
http://www.itmedia.co.jp/news/articles/0804/16/news075.html
俺もトレース疑惑云々は騒ぎすぎだと思うがなぁ。
 「出版の世界でもJASRAC的な機能を持った集団を作るべき」という議論もあるという。「JASRACはいろいろ批判もされるが全部金で解決でき、金さえ払えば使える点がいい。だが人格権が入ってくると感情として『使われたくない』と言われ、どうしょうもなくなる。漫画評論でも、サザエさんなど『この作品のキャラはわが子同然だから使われたくない』と言われることが、現実には多い」

■「コピーされ、2次創作されてこそ売れる時代」――伊藤穣一氏に聞く著作権のこれから
http://www.itmedia.co.jp/news/articles/0804/15/news092.html
コンテンツホルダー側が 「こういう規約の下で利用可能です」 という枠組みを作ってやると
利用者はその枠組みを守ろうとする方向に意識が働くんじゃなかろうか。




- つれづれ - #0416t0

■疲れた
最近、残業が続いてるんですけど…。
疲労が溜まっている。



■およげたいやき君
そんなわけで、毎日、一日中コーディングしているため、このところ変わったことが全然ない。
よってつれづれに書くようなネタも無し。寂しい毎日。
それでも明日を信じて生きていくんだ僕たちは。
# 前向きなように見えて、すっごく後ろ向き。











2008/04/14 - #0414


- 22:54 更新 - #0414_0

- Web/セキュリティ関係 - #0414w0

■「ゴルゴ13」をモチーフにした検索サービス、IE用プラグイン配布
http://internet.watch.impress.co.jp/cda/news/2008/04/14/19203.html
なお、ゴルゴサーチはJWordの技術提供により実現した。
なんか一気にモチベーションが減退した。

■内閣府、国政モニターのメールアドレス122人分が誤送信により流出
http://internet.watch.impress.co.jp/cda/news/2008/04/14/19201.html
メール登録を希望した国政モニターに対して登録受理の案内を送付した際に、122人分のメールアドレスをBCCに入力すべきところを誤って宛先(TO)に入力。122人のメールアドレスが他の受信者に見える形で送信してしまったという。
専用のメール配信システムとかは…使うような話でもないか。

■Amazon.co.jpがサイトデザインをリニューアルへ、現在テスト表示中
http://internet.watch.impress.co.jp/cda/news/2008/04/14/19200.html
ところで、このサイトのデザインリニューアルをしたい件について。




- PC/周辺機器関係 - #0414p0

■大河原克行の「パソコン業界、東奔西走」いよいよVistaの巻き返しがはじまる? マイクロソフトが打ち出す「決めるなら、この夏。」とは
http://pc.watch.impress.co.jp/docs/2008/0414/gyokai242.htm
巻き返せるのか?




- 世の中 - #0414y0

■米ボーイング:「787」3度目の納入延期
http://mainichi.jp/select/biz/news/20080410ddm008020140000c.html
またかい。

■児童ポルノ:アニメやCGなどへの規制見送り…自民
http://mainichi.jp/select/seiji/news/20080411k0000m010091000c.html
アニメなどへの規制には「被害児童が実在しない」などの慎重論が党内で強かった。

■自衛隊機の尾翼に「鬼太郎シール」…作者の故郷・境港で
http://www.yomiuri.co.jp/national/news/20080414-OYT1T00544.htm
そんなの貼ってどうする、と思ったわけだが。旅客機ならわかるが…。
# 航空自衛隊にはもっとクールであって欲しいんだが…ジャパンクールか、これは?




- いろいろ - #0414i0

■「ゆかたんタンタン♪」 初音ミクがIT戦士の歌うたう
http://www.itmedia.co.jp/news/articles/0804/14/news087.html




- つれづれ - #0414t0

■オグマとナバールの法則
なんでも、「ファイアーエムブレム 紋章の謎」 が Nintendo DS でリメイクされるらしい。
紋章こそ FE の元型にして至高。(FC 版はどうした)
某所でスクショも見たが、いい感じである。これは買わずばなるまい。



■ソフトウェア
PC 用のソフトウェアを売っている店が少ない…。あったとしても、ゲームソフト(特にエロゲ)ばかり。
PC を扱っている店なら、もう少しソフトウェアを充実させて欲しい。
実質、ヨドバシ・ビックくらいしか選択肢がない。











2008/04/13 - #0413


- 23:55 更新 - #0413_0

- Web/セキュリティ関係 - #0413w0

■Windowsの新しい脆弱性を狙う「危険な画像ファイル」が早くも出現
http://itpro.nikkeibp.co.jp/article/NEWS/20080411/298794/
まあ Microsoft Update やっとこうぜ、というお話。




- いろいろ - #0413i0

■イラクにおけるロボットの反乱(?)、鎮圧される
http://slashdot.jp/it/08/04/12/235200.shtml
デバッグするのも命がけだなぁ。

■全日本ラリー選手権に「痛車」参戦中
http://slashdot.jp/articles/08/04/12/2244231.shtml
痛車じゃないだろ、これ

■アキバ訪問1回の平均消費額は約8千円−東京主要エリア1位に
http://akiba.keizai.biz/headline/913/

■「LOGiN」が休刊へ
http://www.itmedia.co.jp/news/articles/0804/11/news115.html

■「それゆけ!IT戦士」ニコニコ動画が登場
http://blogs.itmedia.co.jp/closebox/2008/04/it-f52e.html
ユカタンこと、ITmedia の岡田有花記者応援ソングが登場したらしい。




- つれづれ - #0413t0

■美乳
英数字だけのファイルだと、EUC であっても SJIS で認識される。そんなときこそ 「美乳」 の出番だ。
ファイルの先頭行あたりでコメント行を記述して、その行に 「美乳」 と書けば、ちゃんと EUC で認識してくれる。
素晴らしいぞ美乳! ビバ美乳!

美乳は恥ずかしい、という人は 「雀の往来」 とかを使用する方向でひとつ。



■ブルーレイ
サイバーリンク トランスデジタルのサイトで、PowerDVD7 Vista ハイビジョンシアターを注文してみた。
WinDVD にはもう耐えられないよママン…。
せっかく買ってきた Blu-ray も満足に再生出来ないし。
いやこれを買ったからってちゃんと再生出来る保証もないが…。











2008/04/09 - #0409


- 23:00 更新 - #0409_0

- Microsoft 月例セキュリティ情報 - 2008 年 4 月 - #0409m0

■2008 年 4 月のセキュリティ情報
http://www.microsoft.com/japan/technet/security/bulletin/ms08-apr.mspx

■Microsoft® Windows® 悪意のあるソフトウェアの削除ツール (KB890830)
http://www.microsoft.com/downloads/results.aspx?freetext=KB890830&DisplayLang=ja

■Microsoft Project の脆弱性により、リモートでコードが実行される (950183)
http://www.microsoft.com/japan/technet/security/Bulletin/MS08-018.mspx
最大深刻度
緊急
影響を受けるソフトウェア
* Microsoft Project 2000、2002、2003
脆弱性の概要
Microsoft Project が Project ファイルを処理する方法に問題があり、細工された Project ファイルを読み込んだ際に
悪質なプログラムが実行される可能性がある。

修正プログラムの早急な適用が望ましい。

■Microsoft Visio の脆弱性により、リモートでコードが実行される (949032)
http://www.microsoft.com/japan/technet/security/Bulletin/MS08-019.mspx
最大深刻度
重要
影響を受けるソフトウェア
* Visio 2002、2003、2007
脆弱性の概要
Microsoft Visio が Visio ファイルを開く際のデータの検証が不十分なため、
細工された Visio ファイルを読み込んだ場合に悪質なプログラムが実行される可能性がある。
また、細工された *.dxf ファイルを読み込んだ場合にも、同様に悪質なプログラムが実行される可能性がある。

修正プログラムが存在するので、適用すればよい。
なお、この修正プログラムは MS07-030 を置き換える。

■DNS クライアントの脆弱性により、なりすましが行われる (945553)
http://www.microsoft.com/japan/technet/security/Bulletin/MS08-020.mspx
最大深刻度
重要
影響を受けるソフトウェア
* Windows 2000、XP、Server 2003
* Service Pack 1 を適用していない Windows Vista
脆弱性の概要
Windows DNS クライアントになりすましの脆弱性が存在。
DNS クライアントサービスに大して悪質な情報が送信された場合に、
ユーザーが予想しているサーバーとは別のサーバーに対してリダイレクトさせられる可能性がある。

修正プログラムが存在するので、適用すればよい。

■GDI の脆弱性により、リモートでコードが実行される (948590)
http://www.microsoft.com/japan/technet/security/Bulletin/MS08-021.mspx
最大深刻度
緊急
影響を受けるソフトウェア
* Windows 2000、XP、Server 2003、Vista、Server 2008
脆弱性の概要
Windows GDI に欠陥があり、細工が施された EMF または WMF 形式の画像ファイルを開いた場合に
悪質なコードが実行される可能性がある。
細工された画像を含む Web ページを訪問した場合などに、この脆弱性を悪用される可能性がある。

修正プログラムの早急な適用が望ましい。
なお、この修正プログラムは MS07-046 を置き換える。

■VBScript および JScript スクリプト エンジンの脆弱性により、リモートでコードが実行される (944338)
http://www.microsoft.com/japan/technet/security/Bulletin/MS08-022.mspx
最大深刻度
緊急
影響を受けるソフトウェア
* Windows 2000、XP、Server 2003 上の JScript 5.1、5.6 および VBScript 5.1、5.6
脆弱性の概要
Windows の JScript および VBScript 実行エンジンに欠陥。
Web ページに設置された、エンコードされたスクリプトをデコードする機能に問題があり、
細工されたスクリプトを読み込んだ場合に、コンピュータ上で意図しないプログラムが実行される可能性がある。

修正プログラムの早急な適用が望ましい。
なお、この修正プログラムは MS06-023 を置き換える。

■ActiveX Kill Bit 用のセキュリティ更新プログラム (948881)
http://www.microsoft.com/japan/technet/security/Bulletin/MS08-023.mspx
最大深刻度
緊急
影響を受けるソフトウェア
* Windows 2000、XP、Server 2003、Vista、Server 2008
* Internet Explorer 5.01 SP4、6 SP1
脆弱性の概要
Windows に含まれる ActiveX コントロールである hxvz.dll および
Yahoo! Music Jukebox に含まれる ActiveX コントロールに欠陥があり、悪意の Web ページにアクセスした場合に
この欠陥が悪用され、悪質なプログラムが実行される可能性がある。

修正プログラムの早急な適用が望ましい。

■Internet Explorer 用の累積的なセキュリティ更新プログラム (947864)
http://www.microsoft.com/japan/technet/security/Bulletin/MS08-024.mspx
最大深刻度
緊急
影響を受けるソフトウェア
* Internet Explorer の全てのバージョン
脆弱性の概要
Internet Explorer に新たな欠陥が発見された。
Internet Explorer が特殊なデータストリームを処理する際に、
任意のプログラムが実行されるような方法でメモリの破損が発生する可能性がある。
細工された Web ページ作成する、などの方法で、この欠陥を悪用可能である。

修正プログラムの早急な適用が望ましい。
なお、この修正プログラムは MS08-010 を置き換える。

■Windows カーネルの脆弱性により、特権が昇格される (941693)
http://www.microsoft.com/japan/technet/security/Bulletin/MS08-025.mspx
最大深刻度
重要
影響を受けるソフトウェア
* Windows 2000、XP、Server 2003、Vista、Server 2008
脆弱性の概要
Windows のカーネルに問題があり、ユーザーモードから送られた入力データを正しく処理することが出来ず、
制限ユーザーであっても任意のプログラムが実行される可能性がある。
この欠陥を悪用するためには、対象のコンピュータにログオンする必要がある。

修正プログラムが存在するので、適用すればよい。











2008/04/08 - #0408


- 23:13 更新 - #0408_0

- Web/セキュリティ関係 - #0408w0

■クリエイティブメディアのサイト改竄、原因はSQLインジェクション
http://internet.watch.impress.co.jp/cda/news/2008/04/08/19133.html

■サウンドハウス、不正アクセスでカード情報27,743件流出の恐れ
http://internet.watch.impress.co.jp/cda/news/2008/04/07/19110.html
こっちも SQL インジェクション。インジェクション対策くらいちゃんとやって欲しい。

■ドワンゴ、美少女ゲームの世界を再現した3D仮想空間を今夏開始
http://internet.watch.impress.co.jp/cda/news/2008/04/08/19138.html




- ソフトウェア関係 - #0408s0

■Winamp 5.531
http://www.winamp.com/
例によって What's New の日h(ry




- 世の中 - #0408y0

■日本の高校生、「食の安全」に無頓着…日米中韓で最低
http://www.yomiuri.co.jp/national/news/20080408-OYT1T00562.htm
高校生に聞いてどうするんだ。自分で食材買ってきて食事作ってる高校生ってそんなに多くないだろう。

■“ふわふわ”ヒツジの赤ちゃん、北海道の牧場で出産ピーク
http://www.yomiuri.co.jp/national/news/20080408-OYT1T00389.htm
ヌイグルミのよーにかわええ。

■「無許可のテレビ番組配信は違法」――新「コードギアス」OPに注意文
http://www.itmedia.co.jp/news/articles/0804/07/news080.html
この番組って札幌でも観られるんだなぁと思った。大して関心ないので観なかったが。




- いろいろ - #0408i0

■風呂場の排水溝の中が地獄と化してた助けて
http://urasoku.blog106.fc2.com/blog-entry-351.html
普通に白カビに見える件について。

■足の生えたサメが見つかる
http://blog.livedoor.jp/dqnplus/archives/1112021.html
きわめてキモい。

■歴史は羊羹によって作られた
http://nihonnagonago.blog115.fc2.com/blog-entry-228.html
なんかワロタ。




- つれづれ - #0408t0

■作業量多いなぁ
作んなきゃいけないものが多くて時間が足りない。



■PHP に絶望した!
まずこの PHP ファイルを見てくれ↓
<?php
//==== 文字コードは EUC-JP

$str = "全";

echo mb_detect_encoding($str, "auto");

?>
で、出力結果はこれ↓
UTF-8
EUC で書いたはずなのに、なんで UTF-8 なんじゃぁ!!
絶望した! 文字コードをちゃんと認識してくれない PHP に絶望した!!

結論としては、 mb_detect_encoding() の第二引数に "auto" を指定しているのがまずいらしい。
"auto" を指定した場合、文字コードを検出する際の優先順位として UTF-8 が EUC-JP より上にあるため、
"全" という文字列を UTF-8 だと認識してしまうようだ。
こんな一般的な漢字でこんな現象が起こるとは…。この所為で原因究明に一日かかってしまった(汗)
# さらに、"全国" だと EUC-JP と認識してくれるが、"全道" だと UTF-8 と認識される…。
# まるで我ら道民を狙っているかのようだ(笑) まあ、文字コードの検出順を指定すればいいんだけどさ。



■コードフリーク
NDS 用 CYBER コードフリーク type 2 を購入した。
DS-PAR MAX を所有しているのにわざわざ買った理由は 「シリアルコードが入力しやすいから」 である。
機能的にも大して差はないし。
ただコードの先頭の文字の意味が違う点でとまどった。
8bit 書き込みコードの場合、DS-PAR MAX だと先頭の文字は 2 なのに対し、コードフリークだと 0 なのよね。
まあ違いと言えばその程度だし、じき慣れるか。



■小説 .hack//G.U.
全四巻を読了。
よーするに、ストーリー的には
「究極の小宇宙・セブンセンシズに目覚めたハセヲが心の小宇宙を爆発させて奇跡を起こした。
一方、オーヴァンはエイトセンシズに目覚めた。終わり」
でいいんだろうか。
# ネタでなく、ホントにそんな内容だった。





WHITE WIND [ZERO] バナー