Archive for the ‘雑記’ Category
「サウンドハウス」に見る不正アクセス(セキュリティ)
音楽関係のECサイトであるサウンドハウスが今やたらとはやっているSQLインジェクションなどの不正アクセスにより個人情報が流出したという話ですが、 別にECサイトを運営している訳でもないし通販自体しないからあまり関係ないかなと思っていたけど、
サウンドハウスの取締役自ら(一部かも知れませんが)が作成した詳細の報告のPDFが興味深かった。
サウンドハウスニュース
http://www.soundhouse.co.jp/shop/News.asp?NewsNo=1561
個人情報流出に関する詳細(PDF)
http://www.soundhouse.co.jp/news/20080418.pdf
この詳細のPDFは経過報告とあわせてセキュリティ対策についての提言など被害者の立場の意見がかなり詳細に載せられています。経過報告は分刻みで乗っていたりと、セキュリティにあまり関心がない人でも一度読んで見ることをオススメ。
結果としてはサーバのセキュリティ強化する以前にサーバ内に不正に置かれていた悪性プログラムが原因になったみたいです。
SQLインジェクション(英:SQL Injection)とは、アプリケーションのセキュリティ上の不備を意図的に利用し、アプリケーションが想定しないSQL文を実行させることにより、データベースシステムを不正に操作する攻撃方法のこと。また、その攻撃を可能とする脆弱性のこと。
SQLに別のSQL文を「注入 (inject)」されることから、「ダイレクトSQLコマンドインジェクション」とも呼ばれる。
3Dセキュア(すりーでぃー せきゅあ)は、VISA Internationalが開発したインターネットでのクレジットカード決済の本人認証技術。
オンラインショッピング等での決済時に、ショップ側が設置しているウェブサイトがクレジットカード会社が提供するWebAPIを取り込み表示する。クレジットカード番号とPIN(4桁の暗証番号)の入力はこのAPIを通して行われるため、本人認証をクレジットカード会社側が行うことになるので、より高度なセキュリティが保たれることになる。
今日はエイプリルフール
普段なら、記念日とかに疎いので普通にスルーしてる気がしますが、今年は窓の杜のエイプリルネタ関係で覚えていました。
窓の杜 – 【NEWS】イソプレス、捏造サイト「窓の社(まどのやしろ)」をケータイ向けに公開
http://www.forest.impress.co.jp/article/2008/04/01/yashiro2008.html
今、窓の杜のエイプリル関係からできたものに関わっているので少しわくわくしてますが、次起きるときには忘れそうな予感。
後はどうでもいい話。
Google AJAX Language APIを試してみる[翻訳]
Google AJAX Language APIは、誰でも簡単に言語の翻訳を行えるようにするJavaScript APIで、JavaScript勉強中ということで試してみる。
JavaScriptはほとんど書けないのでかなり地味。
PC生活を便利にするという戯れ言
今日はいろんな事をしたので、ちゃんとした(いつもちゃんとしているわけではないですがw)風には書かずに
メモ的な書き方で進めます。
まあ、いつも通りのFirefoxいじりから
- 今日は userChrome.jsをいじって気がする。
userChrome.jsはJavaScriptを通して、Firefoxのインターフェイスを簡単に改造するための拡張です。
Greasemonkeyの内部版みたいなものかな。
アドオンでできる事と多くがかぶっている場合があります。
GUIというよりCUIっぽく、エディターで値をいじったりして設定するので、人によってはアドオンでやってたほうがいいかと。
細かいところまで設定できるのと、ちっちゃいものが多くあって拡張の泥沼にはまりそうですw
導入はuserChrome.jsの導入方法 – Cox Caféを読んでみればアドオンと同じように(というか一応アドオンか)導入できると思います。
途中でサブスクリプトローダーというのが出てくると思いますが、最新版を導入した方が便利です。
最新版(2/28時点での)サブスクリプトローダー→alice0775のファイル置き場
(サブスクリプトローダーってのは管理機能みたいなものです。)
拡張はuserChrome.js – Mozilla Firefox まとめサイト辺りからリンクを辿っていけばいろいろ見つかる。
- もう一つはツリー型タブ :: Firefox Add-onsというものが以外と面白い。
Tree Style Tabという名前でもありますが、名前の通り、タブをツリーのようにひょうじします。
なんかアドオンと競合して上に隙間ができてますが気にしないw
画面の上下左右(左右の方が機能しやすい)に配置でき、自分は右側に表示してます。
左側はサイドバーで被って少し扱いづらいので。
これの面白いところはタブを一覧表示する数が多いのと、タブの場所(どれがどのサイト?みたいな)がつかみやすい。
解像度が高いパソコンを使う人には使いやすいものかもしれません。(ノートPCとか無理があるかも)
うちは1440×900ですが意外と心地よく使えます。(この辺が最低ラインぐらい)
ただ一覧性を求めるならTab mix plusとかの多段タブでもいい気がしますが、マウスジェスチャーのアドオンにある機能で、”タブ上でスクロールでタブを切り替え”の機能があるとさらに便利になります。
- もう一つはFirefoxではなくマウスユーティリティについて
マウスユーティリティっていう言葉は存在するのか知りませんが、さっきまでユーソリティっていうひどい勘違い(ry
本題はマウスというよりUSBテンキー を上手く利用するためのソフトとトラックボールの利用するためのソフトについて。
USBテンキーの方はちょっと人柱になってこようかと思うぐらいのソフトなので期待。
MagicKeyPadというソフトで、USBテンキーに自由な組み合わせが可能なキーストロークを割り当てるソフトで、
絵を描いてる人なんかにはそのすごさが分かるかも。
まだ試してないんで、人柱になったらもう一度書く予定。
【スマートスクロール】補助入力総合スレ【n52】
http://pc11.2ch.net/test/read.cgi/cg/1179304816/
USBテンキーを独立して補助入力に使えるというソフト
MagicKeyPad
ttp://ioenc.net/magickeypad/index.html
が紹介される
↓
スレ住人にメールでここを知らされた作者が光臨、
現在可能な範囲でスレ住人の要望を取り入れて
ソフトのチューニングを行ってくれている
という流れで作者さんが現れてかなり盛り上がってます。(最新版はスレの方に)
で、この作者さん( ◆enc33/X.3E)がかっこよすぎてソフト関係なくあつい(オイ)
クマ(イミフな人はスレをみる)
もう一人同時現れた、スマートスクロール関係のソフトの人もいてこのスレを見て意味もなく盛り上がったw
Exclusive Scrollというソフトで、ショートカットとトラックボールを上手く利用するソフトなのかな?(ちゃんと読んでない。)
こっちはまさに絵描きような感じ。
とりあえず両方とも、USBパーツを上手く利用できるかもしれないソフトです。
SATAのHDDを増設する方法という名のメモ
今日SATA(Serial-ATA、ATAより高速なもの?)の500GBのHDDを買ってきて、初めての増設だったりしたので、よくわからないまま買ってきてたw
帰ってからどのように増設するのか調べてみて、ケーブルがないことに気づいたのでメモ。
PCはSOTECのPX9512を少し改造したものでごく一般的なデスクトップPCです。
HDDにも種類がありますが、今回は自分用のメモなので
- SATAのHDD
- ドライブベイ ディスク設置スペースに空きがある
- 電源の問題がない(電源300Wぐらいなら一個ぐらいの増設は問題ないそうです。)
という条件で進行。
まずPCの中身を確認して ドライブベイ ディスク設置スペース(HDDを置く場所です)があるか確認する。
そして電源ケーブルが余っているかシリアルATAケーブルがあるかを確認する。(なければ買う。)
![]()
左:電源ケーブル
右:シリアルATAケーブル
電源ケーブルが元からあるHDDに刺さっていて、そのケーブルが分岐しているものの場合はその分岐しているものを使えばいいそうだ。
![]()
ここまでで出てきた必要なもの
- HDD本体
- 電源ケーブル
- シリアルATAケーブル(SATAインタフェースケーブル、名前がいろいろ)
SATAだと本体が対応していれば意外と簡単に増設ができるそうです。
接続の方法
まずマニュアルがあるならマニュアルを読む。(自分のはなかった。)
基本的にはケーブルを繋げて、追加したHDDをフォーマットすればいいとのこと。
Serila-ATAハードディスクの増設
このサイトを読んで見る。(写真付きでとてもわかりやすい。)
Serial-ATAボードというものを使っているが、マザーボードに元から増設するための、シリアルATAのコネクタが
あればボードは必要ない。
参考サイト
caramelldansen ウッーウッーウマウマ(゚∀゚)とは何か?(歌詞とか元ネタ)
caramelldansen という曲を使ったMADがニコニコ動画ではやりだしてる感があるので取り上げ。
無限ループの動画と中毒性の高い音楽ときて思い出すのはロイツマだと思う。
youtubeでは少し前に、はやっていて海外での人気もまあまああったと思う。 (去年の今頃には存在していた気がする)
ニコニコでは動画をつくったりする人がたくさん出てくるので(ロイツマがいい例)、
ロイツマほどははやるとは思いませんが、何となく楽しみです。
元ネタはぽぽたん(同名の18禁ゲームのアニメ化)のOPを使ったものにcaramelldansen を
合わせたフラッシュ( caramell dansen – HongFire Anime Network Photo Gallery)が元祖だと言われてるけど詳しくは知らない。
(youtubeが最初なのかな?フォーマットswf)こちらのサイトで詳しく解説されてます。→ウッウッーウマウマ(゚∀゚) – behind the counter
映像で辿っていけるのでとても分かり易いです。(削除された動画などはとばされてるみたい。)
元ネタは上記に 述べたとおり、後にCrazy Pink Flashと呼ばれるフラッシュが始まりで間違いないみたいです。
使われている曲とグループ名
Caramellといグループで、使われている曲名は
Caramelldansen -Speedycake Remix-という曲です。
歌詞は、スウェーデン語?です。
Caramell – Caramelldansen Lyrics
http://lyricwiki.org/Caramell:Caramelldansen
http://www.smartlyrics.com/Song228901-Caramell-Caramelldanse…
歌詞の「バルサミコ酢」や「ウッーウッーウマウマ(゚∀゚)」のような空耳も人気の反映に貢献してるっぽいね。
動画に英語に訳した歌詞が書いてあったので拾ってみた。
こっちはDonSuke1という人が書いた?英語訳(こっちの方が読みやすいかも。)
→Caramelldansen ENGLISH LYRICS
ついでに日本語訳も見つけたのでおいておきます。
日本語訳→caramelldansen_ja
※ちなみに「Ievan Polkka(ロイツマ)」はフィンランド語、「Caramelldansen」はスウェーデン語
追記:
海外で コミュニティっぽいサイト見つけた。→caramelldansen.com
この曲を使った無限ループMADはこちらを見ればいいかと(後は増えてくるのを待つ)
Loitumaに続くエンドレス・アニメダンス映像はコレだっ! :にゅーあきばどっとこむ
「ロイツマ」再来?懐かしき無限ループ「caramelldansen」 – An Empty Box >> pikayan’s Diary
Caramelldansen ~ ウッーウッーウマウマ(゚∀゚)
上から日付順だったりするw(アイマスの作品が出てきたのがよく分かる)
追記
ニコニコで流行り始めたのは2/1に投稿されたアイドルマスター 「ウッーウッーウマウマ(゚∀゚)」 が起点になっていると思われる。
翌日にまさにネタがかぶってる【手書き】MADアイドルマスター CARAMELLDANSEN 中毒版【トレスアニメ】
が投稿されてさらに拍車をかけた気がする。

