2020/11/23

「新しい生活様式」って?

「新しい生活様式」...最近よく聞きますね(^^)

でも、こんな生活様式、続くと思いますか?

私は続かないと考えています。 

もちろん、一時的暫定的には、致し方ないです。

現時点、治療薬がない以上、感染しないようにすることが唯一、個人ができる対策ですから。

でも、前回のパンデミック収束後、生活様式は変わりましたか?

元に戻りましたよね?

歴史は繰り返す、です(^^)

 

■飛沫防止のビニールシート

防火上、こんな危険なアイテムはありません。 

特に、飲食店では火を使ってるんですよ、ビニールシートを張ったすぐ横で(@_@)

耐火性/難燃性のを使ってる?

仕様をよく見てくださいね。

あくまでも燃えにくいであって、燃えないわけではありませんので♪ 


■マスク着用/会食中も

食事中もマスクをしろと?正直、効果ありますか?

一方で、「マスクの表面にはウィルスが付着してるから触らないように!」って言ってるわけでしょ?

食事中に、マスク表面に触らずにマスクの脱着って、そんな器用なことできますか?

そもそも、口に入れるときだけマスクを外すなんて、食事の楽しさがありません。

これでは、ますます、外食する気が失せてしまいます。

ですので、会食中のマスク着用の強制には反対です。

いくらなんでもやりすぎです!

もっと、科学的な見地から、有効な方法を提示してもらいたいものです。


■リモート会議の怪

確かに、移動しなくて済むので、節約に寄与することは間違いないです。

でも、定着するかと言えば、しないでしょうね。

リモートでの会議は、通常の会議より2-5倍ストレスになるとの調査結果も^^;

そもそもリモートで済む会議って、いらない会議/しなくていい会議、なんじゃないっすか?


以上です☆


2020/11/22

Peatixからの情報流出の被害受けました☆

Peatix(https://peatix.com)から677万件の情報流出を公表するメールが届きました(怒)

で、そのメールが届いたのは2020/11/20 11:04付でした。

ソッコーで退会しました。

実は、わけのわからないサイトにはユーザ登録したくなかったんですが、とある応募の必須条件だったため、いやいや登録したという経緯で...

あー、やっぱり登録するんじゃなかった...

あー、もっと早く退会しときゃよかった...

最近、ちょっとセキュリティに関して気が緩んでいたと、素直に反省です♪

不幸中の幸いで、PWは全然他とは違うPWにしていたのが救い(^^)

 

■既に兆候はあった...

実は、告知が届く前、加入しているとあるSNSから「アカウントへの不正なアクセスを検知しました」との通知メールが届いていたんです^^;

「アカウントを乗っ取られたか!?」

「でも、なぜ?!」

と思いつつ、普通にログインできることを確認したうえで、設定を変更し、セキュリティを強化する羽目に(+_+)

また、SNS以外でも、不審なショートメールも届いていました。

宅配便の不在通知を装ったもので、おかしなサイト名のリンクが記載されていました。

宅配関連にはユーザ登録しておらず、そんな通知が届くはずがないんで(+_+)

 

■Peatixの案内メールの概要

(1)流出したのは最大677万件。

(2)流出した項目は、氏名/アカウント登録メールアドレス/暗号化されたパスワード/アカウント表示名/言語設定/アカウントが作成された国/タイムゾーン。

(3)住所、電話番号などの情報が引き出された事実は確認されていない。

(4)流出を認識したのは11/9、不正アクセスされたのは10/16-10/17。

とメールには記載されています。

気になったのは(3)。

「引き出された事実が確認されていない」だけで、実際には流出している可能性がある(高い)のではないでしょうか?

データ設計するにあたり、メアドと電話番号を分けて管理/記録するでしょうか、普通(・・?

先に書いたとおり、不審なショートメールが届いたことから、電話番号も流出していると考えて間違いないです。

あと(4)についても、「発覚」ではなく「認識」という表現も気になりますね。

登録者から何らかの問い合わせが入って初めて気が付いた、というニュアンスです。

もし、監査や監視でわかったのなら、「発覚」 と書くはずですから。

となると、10/16に不正アクセスされてから、1ヶ月近く、気付けなかったという、とんでもないアマアマのセキュリティレベルだったということ裏返しでもあります。

なお、告知のメールには、

「アカウント退会後に、Peatixサイトで再びチケットのお申し込みを頂く場合は、新規にアカウントを取得していただく必要があります。」 

って...二度と申し込むか!

 また、

「<アカウント登録メールアドレスの変更をご希望のお客様へ>」

 って...変更後のメアドが流出したらどうしてくれるんだっての!

だいたい、「不審なメールのリンクはクリックするな!」って注意しておきながら、パスワードの変更方法は「届いたメールのリンクをクリックして」 って...バカじゃないの!

ま、こんなふざけた文面が延々と書き綴られてて、不信感しかありませんわ(怒)

 

■教訓

ネットへのユーザ登録は慎重なうえに慎重を期すべき、ということを改めて思い知らされました(^^)

こういうサイトへの登録を必須とするようなイベントや募集をする会社も信用できないので、要注意ですね。

今回登録したのは、一部上場企業が企画したイベントへ参加するためでしたが、もうこの手の募集には応募しません!


以上です☆

 


 


 

https://peatix.com