2012年10月21日日曜日

総裁の「ソーシャルもうええねん」がすごい


クレイジーワークス総裁 @fukuyuki さんがすごい。

あんまりすごいので勢いでブログ書いた。
かってに書いたりしておこられたらどうしよう。
きっと総裁優しいから、ほめてるぶんはおこられないと思う。
多分。多分。多分。

さて。

総裁の初著作「ソーシャルもうええねん」が紀伊国屋のトップにあがった。

すごい。

この「ソーシャルもうええねん」最初からすごい。

ブログというコンテンツがすでにあるところがすごい。
もちろんブログ自体も魅力的なコンテンツなのだけど、
校正や書き足しはあるものの、0から作るより早いし
コストもかからない。スピーディに出版までもっていける。すごい。

表紙がすごい。
漫画家として実力はもちろん、そのアクションでも注目を
あつめている佐藤秀峰先生が表紙を描いている。すごい。
佐藤先生といえば、デジタルコンテンツに興味がある面々には話題性も抜群だ。
そして総裁自身の佐藤先生へのファンコールと広報っぷりもすごい。

広報力がすごい。
ブログ/twitter/FBと発行が決まってからの広報っぷりがすごい。
ブログの更新速度も早い。そして面白い。すごい。
うっかり上野の某心療内科のサイトを連想してしまいつつ
「総裁に興味のあるひとはこのコンテンツも買っています」的な勢いで
つい予約してしまいそうになる。すごい。

巻き込み力がすごい。
表紙投票やSpecial Thanksをつかってのユーザアピールがすごい。
総裁自身がブログで書いてあるけどビジネス書ではあまり例がないらしい。
それをやっちゃう総裁すごい。結果もだしてさらにすごい。

そしてイベントがすごい。
業界人のあつまるawa barのイベントあり、紀伊国屋でのライブトークあり。
イベントまでやっちゃう総裁すごい。

これはもう売れるしかない。

その発想力、行動力、集客力。
そしておもわず応援したくなるヒューマンチャームがすごい。

出版決定から出版までの流れがすでにコンテンツ。
総裁すごいです。かっこいいです。みならいたいです。

この仕事をもしどこかの広告会社にたのんだらいくらぐ(げほげほがほ(大人の事情によりここからは削除されました

そんなすごくてかっこいい総裁の上梓した
「ソーシャルもうええねん」はamazon、または書店にてご購入できます。
この記事を読んで気になった人はどうぞぽちっと。



追記:

そういえば最近わたくしも@fkmさんといっしょに

ちいさいちいさいアプリをリリースしました。
まだベータみたいなものですが、総裁にあやかるきもちで育てていこうと思います。

かしこ。








2012年7月10日火曜日

七夕会@屋形船

2012/7/7 七夕。
TLの皆様をお誘いして浴衣で屋形船イベントを開催いたしました♪

当日はあいにくの悪天候。

残念ながら女性の浴衣組は少なかったものの
作務衣、甚平、浴衣に道着と男性陣ががんばってくださいまして
総勢18名のにぎやかな会となりました。


のんびりと夜景をながて過ごす七夕の夜。
その1シーンを少しだけお裾分け。

屋形船☆

浴衣陣!

もんじゃとお好み焼きが食べ放題w

おいしそうに焼けてる!

にぎやかさが伝わるといいな^^

こちらのお船を利用させていただきました。

●月島もんじゃ屋形船
http://www.4900yen.com/

乗るのは3回目だけど、金額もお手軽でおすすめです。
もんじゃを鉄板でじゅわっと焼くのも楽しい!
デザートもんじゃを頼むとスタッフさんが手さばきあざやかに
焼いてくれるよ☆

参加者の皆様。
楽しい夜をありがとうございました^^











2012年7月8日日曜日

[お出かけ]トーマス・デマンド展にいってきたよ

お友達のお誘いでトーマス・デマンド展にいってきました。

●東京都現代美術館 トーマス・デマンド展
http://www.mot-art-museum.jp/exhibition/thomas/index.html

美術展はひさしぶり。わーい。

現代美術館に来たのははじめて。
駅から少し遠いものの、広い敷地内にはたくさん
のオブジェがあって美術館好きの私にはこころが踊る空間です。
ひろびろとしたエントランスも素敵。

さて展示。
展示室はあまりひとが多くなく、ゆっくりみてまわることができました。
一度すべての作品をみてから最後に作品解説をもらうという
ひとひねりある構成で、予備知識なく見に行った私には
パースのような淡々として無機質な世界が広がるばかり。
奇妙な乖離感で足下がふわふわする。


どうみればいいの?
どういう思考を促しているの?
すっきりしない気分で一周目。
解説をもらって2週目。

ああ、これはそういう事件のものなんだ。
すこし納得したようなしないような。
事件の内容と作品の無機質さの対比が逆に生々しい。
あえて控えて押さえて書かれた報道記事のよう。

現代アートはひさしぶりだったけど
面白かったです。

その後は常設展。

あまり数はないけれど、奈良美智さんの作品など
親しみのある作品がたくさんあって
素直に楽しめたかんじでした。


おさそいくださったまさん、ありがとうございました☆













2012年7月4日水曜日

[Linux/shell]bashで算術計算

shellの変数は値を文字列として格納します。
ふむ。

そういえばあまり計算ってしたことないなぁ。
疑問と必要にせまられて調べてみました
shellの算術計算方法。

方法は3種類。
  • exprコマンド
  • letコマンド
  • bcコマンド

違い
 let は内部コマンド。こっちのが早くて変数を$なしで演算してくれる。
 exprは単純な四則演算を行える 
bcは少数や三角関数など複雑な計算まで行える

letの情報がいまいち少ないけど
letとexprではletのほうが軽いんだって。


・Hatena Diary 僕の外部記憶 | letコマンドとexprコマンドの比較
http://d.hatena.ne.jp/JOlantern/20111202/1322821849

exprを使った場合


for i in {1..10}
do
    i=`expr ${i} + 1`
    echo ${i};
done

letを使った場合
for i in {1..10}do    let i=i+1    echo " ${i}"done

1-10の合計を出してみる 
num2=0
for i in {1..10}do    echo "befor $num2"    let i=num2+i    echo "after $num2"done


bcを使った場合


for i in {1..10};
do
     echo "$i+1" | bc;      done

   平方根ぐらいだしてみる
echo "scale=3;sqrt(16)" |bc

いろんな書き方ができるのね。
shellやっぱり面白い!

(参考)
・ITプロLinuxコマンド集
expr
bc

ありがとうございました^^




2012年6月30日土曜日

[資格]LPICの1がとれました☆

先日遅まきながらLPICの1を頂きました!
わーい。

一回一教科おとしたけどな!!!


なんで落とすの?ってよーてんさんにm9されたけど。
いいんです。
落ちた理由は自分でわかってるからいいんです。
2回目ちゃんとスコアに+xxx点して受かったもん。
リベンジしたんだじゃらいいじゃん。ぷにぷに

学習期間はあわせて1月ぐらい。
小豆本と黒本を使って
あんまり時間がなかったので、得意なところを強化して
苦手はすてる!といういたって普通の試験勉強をやりました。

これでまた初級資格がふえるぜ。。ふふふ。

2012年6月21日木曜日

となりのオフィスお邪魔します@ウサギィ

「いまどき話題のウサギィに行ってみたい人!」
「ノ」

から始まり、6/1 TLで話題のウサギィにお邪魔してきました。わーい!

場所は稲荷町、駅から徒歩5分の高級マンション。
その8Fがウサギィオフィスです。


玄関。


なんとうさぎのぬいぐぬるみがお出迎え。
部屋番号が気になるところです。いえなんでもありません。

入るとお洒落な絵がかかってます。ウサギです。cute!


さてオフィス内。

通常は3名が常駐、今は研修の子がいるとのことで
小さい席が用意してありました。

アーロンチェア+広めのデスク+デュアルディスプレイで
働きやすそうな素敵環境。


台所にはお菓子とドリンクが常備されて
泊まり込みでも安心です(え?


床が絨毯でふっかふかー♪
うつっているのはあおりんごさん。


つけているのは社員さんの差し入れのうさみみw


オフィスにもウサギの絵が。お洒落!
なんだかアリスっぽいw

飾ってある絵はみんなウサギィのインテリア担当(笑)の
kazoo04さんのセレクトなんだそう。
さすがイケメンw 




そして水槽。これはうさぎさんの趣味なのかしら?


写真にはとれませんでしたが、kazooさんの
お机にはご家族の写真があっていい感じです。

みんなで写真をとりまくり、あちこちをのぞきまくりの
会社訪問でした。

うちのスタッフはみんな優秀です、と言い切るusagee_jpさん。
いろんなご縁からやたらむずかしい仕事ばかりがくるので
優秀じゃないと対応しきれないそう。
そういいきれるのがすごい!

平日にもかかわらずお集りいたただいた皆様と
忙しいところお邪魔させてくれた

@usagee_jp さん
@kazoo04 さん


ありがとうございました。


2012年5月26日土曜日

色あせない言葉

なんどか書いているような気がするけど、えりーさんは
結構コピーがすきです。
広告年鑑や作品集はみてるだけで楽しい!

某SNSからの転載になりますが、一時期書いていた紹介記事から
お気に入りのコピーのご紹介。

私の趣味はあなたです。
出典: 月桂冠CM

CM動画はこちらで。


ちょっと昔の作品ですが、
永作博美さんのCuteな笑顔と
じんわりとした情緒のにじむ
透明感のある映像が魅力的です。

泣く、笑う、おこる、喜ぶ。
あきれる、とぼける、すねる、甘える。
もっと。もっと。もっと。
あなたの顔を全部見たい。
それが楽しくて仕方ない。
大好きで大好きで。

だから、言う。

私の趣味はあなたです。

なんてね。
言われたら幸せ。
言えたらもっと幸せ。


「夫婦のつぎは、なんになろ」も素敵!

2012年5月21日月曜日

FBカバー配布3

夜勤明け。あたま痛い。

こういうときななにも考えずにとりあえず手を動かしたい。
思い至ってもっそい久しぶりにごりごり落書き。

ふー。あたますっきり。
頭痛もやんだことなのでその中の一枚を気が向いたのでイラレで
イラストまで起こしてみました。

そんなわけで簡単な制作フローとできあがりをご紹介。

(1)下絵


下絵はこんな感じ。
スキャナなんてもってないので携帯でとったものを
PCにもっていってイラレに読み込みます。
大雑把サイコー!


(2)ペン入れ




下絵からだいたいの輪郭をベクターでペン入れします。
ペンタブなんてもっていないしベッドに転がって作業しているので
オールタッチパッドです。

(3)着色



顔のイメージからきめたいので顔から色を付けていきます。
噛みと肌をざっくりぬって全体の印象をきめる目を書き込んでいきます。
ラインもそのままだとあんまりなので若干ペンタッチをつけています。

(4)着色2


今度は髪の毛を書き込みます。
くどいようですがタッチパッドです。
イヤリングは描くのがめんどくさいバランスが悪いのでとりました。
まぁらくがきなので(;--)。。。

(5)できあがり


pngで書き出してます。
あれれ。色が?わたしカラーモードまちがえたかな。
まぁ、いいや。落書きなので。描くことだけを優先して
細かいところはこの際スルー!
手抜きして和風素材集から背景を選んで貼付けます。
落書きイベントのatnd用に使おうと思い至ったのでタイトルも
さくっといれてしまってます。

こんな感じで制作時間4hぐらい。
いっちゃん時間かかったのは髪の毛かな。

☆配布☆
FBカバーサイズにも1点おまけで作成。
背景はちょっとかえてます。


2012年5月18日金曜日

すばらしい空腹に

カロリーメイトの車内広告のコピーがすばらしかったのでご紹介。

うまいやり方なんて、まだ知らなくていい。
ムダも、失敗も、たくさんあっていい。
全力出して、お腹をすかせて、
そのたびにキミはでっかくなっていく。
今日も、思いきりいこう!
栄養の応援団がついている。

イイネ!めっちゃイイネ!
若人はこういうふうにあってほしい!
こういう子大好き。

泥をかぶってこそ青春。
たくさん笑ってたくさん泣いて
転んだりおちこんだり。
悩んだり考えたり。
そいうやって育っていくんだよ。みんな。

私もこういうふうにありたい!

ちなみにCM版はこちら。


こっちもいいね!


2012年5月17日木曜日

FBカバー配布2

いまいちピンときていないけど、夏物の着物のイメージ。
これにイラストいれて画面をしめたいなぁ。
絵は手抜きして素材集から頂いてます。(<--描けよ)

小梅ちゃんみたいな黒髪色白のきれいな女の子がかきたい。
練習あるのみ、か。お絵描き下手だからつらいよぅ><

2012年5月9日水曜日

FBのカバーの素材だよ

FBカバーを作ってみた でつくったカバーをもとに
ちょっと女の子っぽく作り直してみました。

そのまま使うのはちょっとさみしいので
写真を適当にいれてあげるといいかも。



バスに乗っててこれつくってて酔っちゃったよ。。。
バスの中での作業厳禁!




HDDから愛をこめて5

引き続き「雨の街-彼の場合」と別視点から。
主人公にひもづいて私のあたまのなかでは
ヒガンバナシリーズとくくられています。

----------------------------------------------------------------------
雨の街-彼女の場合

「佐倉ちゃん」
声をかけられてあたしは振り向く。
秋月さんが手をふってこっちに走ってくる。
秋月さんは齋藤さんの親友であたしの経済学部の先輩だ。
「元気?」
軽い口調でいって笑う。
もの静かな印象のある秋月さんと違って、齋藤さんはいたって明るい。
「ええ、元気です」
答えてあたしは彼を見る。
「齋藤のやつどうしてんの?」
「齋藤さん?
今日は一日史学棟にいるみたいですよ。
最近ずっとあっちにいるんです」
齋藤さんはよく経済棟に遊びにくる。
週半分以上はあたしか秋月さんを尋ねてくるのだが、
今週はまだ一度も姿が無い。
「忙しいんだ」
「どうでしょうね。よくわかりません」
秋月さんの言葉にあたしは答える。
自分でもちょっと冷たい言い方になったことがわかった。
「どうかしたの?」
「よくある話です」
あたしの答えに、秋月さんが「?」という顔をする。
「だから、よくある話」
「ああ、けんか」
納得いったように手をうって秋月さん。
「違います」
「ああ、浮気」
あっさりといわれてあたしは黙る。
秋月さんは困った顔をする。
「相手誰?しってるの?」
「あじさい」
あたしは答える。
「すっごくきれいだった」
自分が不機嫌だということがわかって
あたしは嫌な気分になる。
「でもこの間デートしたっていってたじゃん。
それこそあじさいを見に」
「その前にもいってる」
「じゃ大丈夫じゃない?」
「別の人と」
秋月さんが黙り込む。
同じ構内。
史学棟と経済棟はさして離れていない。
あたしは最近学生科にもよくいくし。
他の科の人とあうことだって、少なくない。
その中で。
青い和服姿の美人と、ただでさえ目立つ斉藤さん。
うわさが広まるのもあっという間だ。
「あたしこういうの大嫌い」
「そりゃ、そうだよな」
しばらく二人で黙り込む。
外には蝉の声。
窓から差し込む夏の日差しはすこし傾いて
あたしたちの影を長くする。
「ジュース飲まない?おごるよ?」
「飲みます」
急に明るい声でいった秋月さんにあたしは
にっこりわらって答えた。

ジュースを飲みながらあたしたちは少し話をした。
K大に編入することを話すと秋月さんは驚いた顔をしたけれど
反対はしなかった。
「齋藤は知ってるの?」
という問いかけにあたしは首を振った。

あじさいの季節が終わり、本格的な夏がきて
ひさしぶりにあった齋藤さんはちょっとぎこちない笑顔で
あたしに手を降った。
顔がすこし疲れている。
「ひさしぶり」
あたしはそう返して、彼の向かいにすわる。
大学近くの喫茶店。
待ち合わせによく使う場所だ。
「しばらく会えなくて、ごめん」
「忙しかったんでしょ。あたしも忙しかったし」
「うん」
彼は返事をする。
「来年もさ」
彼は顔をあげていう。
「あじさい、見に行こうか」

今年一度だけみたあじさい。
雨の中、しっとりと咲き誇る青い花。
夢見るように。
微笑むように。

「そうだね」
あたしは答えた。

この街には雨が多くて。
ふりそぼる霧雨は、昔報われない恋をなげき
池に身をなげた娘の涙だと
街の伝承はつたえる。
彼女の涙は。
とてもあたたかくて。

彼女の愛した彼の住む街を
守るように包み込む。

◆◆◆

秋の終わり。
なんて見事な蒼天。
まるであたしの気分のよう。

彼岸花が点々と赤を散らす川辺を
あたしと彼は散歩する。
「相思華っていうの。知ってる?」
彼、齋藤さんは首をふった。
「ヒガンバナの別名。
葉っぱと花が追いかけあうから。
お互いを思う合う花。相思華っていうの」
「初めて聞いた」
彼は答える。
はじめて彼とヒガンバナをみたとき、
「葉みず花みず」の別名を教えてくれた。
話す姿がとても嬉しそうだったので、
本当は知っていたけれど「はじめて知った」ことにした。
懐かしい、去年の話だ。

秋の風はひんやりとして肌に心地よい。
川面にきらめく日差しはもうすく赤くかわるだろう。
きっときれいに違いない。
あたしの足取りはとても軽い。
夕日がとても待ち遠しい。

ヒガンバナの話をする彼はとても嬉しそうで。
それを話してくれた人を話すときはもっと嬉しそうで。
その時彼が手おってくれた花は、結局飾らなかった。
花に罪はなかったから、今思うと少しかわいそう。
でももう、昔の話だ。

「話ってなに?」
すこしためた口調で、彼が切り出す。
「ふたつ、あります」
あたしは言って、彼の方をむいた。
「ひとつ」
指を一本たててあたしはゆっくりと言った。
「来年、K大学に編入します」
K大は隣の県にある。
あたしの第一志望校だったけれど体調を崩して受けられなかった。
「聞いてない」
かれがぽつりと答える。
「初めて言ったもの」
「どうして?」
「行きたかったから」
あたしはあっさりと答えた。
なにか言いかける彼を制して、あたしはもう一本指をたてる。
「ふたつめ」
そこで区切って告げる。
「今日でおしまいにしましょ」
にっこりとあたしは笑う。

彼はなにも答えない。
しばらくたってつぶやく。
「それも聞いてない」
「今初めていったもの」
同じ答えをあたしは返す。
彼は黙る。
あたしも黙る。
「わかった」
ため息のように彼が答える。
「はい」
あたしは笑って答える。

とてもすっきりした気分だった。
秋空は高く、風は冷たく。
「楽しかったです。さようなら」
それだけ言ってあたしは歩き出した。

日差しが夕日色に変わる。
川面にきらきら光ってとてもきれい。
転々と散る赤は秋の名残。

「葉みず花みず 秋空に…」
つぶやいてあたしは、空を見上げた。

----------------------------------------------------------------------

佐倉の外見的なイメージは蒼井優ちゃんです。
まっすぐで素直で潔くて
こういう女の子はとても好きです。
女性は花だとおもいます。

HDDから愛をこめて4

これもHDDから発掘。
ちょっと長めのお話のサイドストーリーとして書いたものです。
主人公視点が本編、主人公友達と主人公彼女とそれぞれの視点で
かいたのですが本編で挫折しました。。。よくある話TT
本業の人ってやっぱりすごい。

------------------------------------------------------------------
雨の街-彼の場合

「なぁ、齋藤」
声をかけると、暇そうに外を眺めていた親友は「何」という顔で顔をあげた。
「こないだの新歓コンパでさ」
「うん」
「途中で消えた子いたじゃん」
「うん」
「かわいいよな」
「うん」
こいつは昔から愛想がない。
出会ったときからそうだった。
なんで親友なんかやってるのか、未だに謎だが。
「かわいかったよな」
「うん」
もう一度繰り返した俺に、すこし間をおいて。
あいかわらず愛想のない返事を返した。
その彼女と、齋藤がつきあいだした、ということを
その数カ月後。
人づてに俺こと秋月公一は聞くことになる。

齋藤 敦という男は。
同性から見ても、いい男だと思う。
入学してから、彼女も何人かいたと思う。
何人か、というと誤解があるかもしれないが
ただたんにスパンが異様に短いというだけの話だ。
たいていの場合、女の子が怒ってふられることになるらしい。
どうして怒るのか、それも実はよくわかるのだが。
あえて言わない。
それが親友のスタンスだと思う。

「佐倉ちゃん」
「はい?」
俺が声をかけると、彼女はふりむいてにっこりと笑った。
経済学部。佐倉 舞。
今年2年になったばかり。
齋藤の彼女だ。
素直にきれいな子で、まっすぐに人を見て話す。
「なんですか?」
「齋藤のやつどうしてんの?」
「齋藤さん?
今日は一日史学棟にいるみたいですよ」
「あいつ最近姿見せないから」
「ああ、最近あっちにずっといるんです」
何かといっては経済棟に遊びにきていたやつだが、
最近ぱったり姿をみかけない。
「忙しいんだ」
「どうでしょうね。よくわかりません」
その口調は少し冷たい。
「どうかしたの?」
「よくある話です」
「?」
「だからよくある話」
「ああ、けんか」
「ちがいます」
ちょっと言葉に険がでる。
「ああ、浮気」
今度は黙る。
しまった図星だ。
「相手誰?知ってるの?」
「あじさい」
意味がわからない。
「すっごくきれいだった」
あいつはあれで結構な面食いだから
まぁ、きれいなんだろうなぁ。と素直に思う。
「でもこないだもデートしてたろ。
それこそ先週あじさい見にいった、っていってたじゃん」
「その前にもいってる」
「じゃ、大丈夫なんじゃないの?」
「別の人と」
「…」
しまった。返せなかった。
馬鹿。齋藤の馬鹿。
いや、この場合馬鹿は俺か。
「あたしそういうの大嫌い」
「そりゃそうだよな」
当たり前だ。
気まずい沈黙が落ちる。
「ジュース、飲まない?おごるよ」
「飲みます」
とりあえず話をかえた俺に彼女は笑顔で答えた。

それから少したって「あじさい」を見た。
ああ。なるほど。
青い着物姿が美しい。
となりの齋藤の幸せそうな顔。
お似合い、というには齋藤が少し足りていないけれど。
多分それは佐倉ちゃんにもよくわかってたんだろうけど。
そして結局のところそう思った通りの結果に
なったのだけれど、詳しい話は俺は知らない。


それから台風の季節が来て。
齋藤と連絡がとれなくなった。
図書館通いをしている佐倉ちゃんとなんとなく話して。
だいたいの想像がついた。
そんなとき、突然話があると、齋藤から電話があった。
指定の喫茶店にいってみると、なんともいえない顔の
齋藤がいた。
「元気そうじゃん」
「元気だよ。一応」
俺の言葉に、齋藤は返す。
席についてコーヒーをたのむ。
「佐倉ちゃん、大学変えるって知ってる?」
世間話のノリで俺から切り出す。
「知ってる。このあいだ聞いた」
「俺、ずいぶん相談にのった」
「それも聞いてる」
コーヒーが来たので、そこでひとまず話を終える。
齋藤はいまいちいごこちのわるそうな顔をしている。
「なぁ、齋藤」
「うん?」
「俺さ」
「うん」
「佐倉ちゃんのこと好きだってしってた?」
齋藤が固まる。
「話ってこのことだろ?」
小さくうなずくいてぼそりとつぶやく。
「…いつから?」
「最初の新歓のときから」
答えて、俺は続けた。
「ずっと好きだった」
「…ごめん」
「あやまんなよ」
「ごめん」
「漫才かよ。つい笑っちまうだろ。そういう対応されると。
俺が悪いような気になるだろ?」
「うん」
「おい…」
「いや、そうじゃなくて。 ごめん」
「だから…」
突っ込もうとする俺に齋藤は顔を伏せたまま言った。
「知ってたから」
「…だよな」
俺はため息をつく。
「今度は俺の番。聞いてもしかたないと思うけど、いつから?」
「多分、最初から」
こういうやつだよ。こいつは。
一度殴ってやりたい。いや、殴るのは今度にしとこう。
今はよくない。
なんとなくそんな気がする。
「帰るわ。俺」
「うん」
それだけ言い残して俺は店をでた。
雨があがっている。
青空にきれいな虹がでていた。
はぁ、と大きく息をついて俺は伸びをする。
青空みたいな気分だった。

◆◆◆

空は蒼穹。
足下にぽつりぽつりと赤い花。
秋の川辺を彼女と俺は散歩する。
踊るような足取りで彼女は歩く。
「葉みず花みず 秋の野に
ぽつんとさいた まんじゅしゃげ…」
歌うようにつぶやく声に、俺は後をつづける。
「から紅に燃えながら 葉のみえぬこそ さびしけれ…」
「知ってますね。秋月さん」
彼女はくるりと振り返って言う。
「齋藤が好きだろ。なんとなく調べた」
「あたしも好きなんです」
「詩が?花が?」
「どっちも」
簡潔にこたえて、彼女はころころと笑う。
すっきりした笑顔だった。
「俺はどっちもピンとこない」
「秋月さんは何がすき?」
「強いて言うなら桜かな。
花の時期も、そうでなくても俺は好きだよ」
「今の時期ならきっときれいに紅葉しているでしょう」
歌うように彼女はいう。
「ああ、きれいだと思うよ」
ほんとうにきれいだと思う。
花の頃も。
新緑の時期も。
紅葉をまとう姿も。
雪の中にたたずんでいてもきっときれいだろう。
「あいつさ、馬鹿だから」
「知ってます」
「怒らないでやってくれよな」
「怒ってません」
ころころと笑って彼女。
「俺も馬鹿だから」
「はい?」
「笑ってくれてもいいけど」
「ええ」
「初めてあったときから佐倉ちゃんが好きだよ」
「ありがとう」
花咲くような笑顔で彼女は答えた。

結局。
齋藤と俺は親友のままで。
(別件だが「一発なぐる」はやっておいた。後々のために)
この街には今日も雨が降って。
春の時期には桜がさいて。
そして。
あのきれいな桜は。
きっと違う街で咲いているだろう。

------------------------------------------------------------------


斎藤はヒガンバナの少年の成長後のイメージです。
秋月くんはとてもいい男だと思います。


FBのカバーを作ってみた

FBのカバーを作ってみました。



ちょっとだけ制作過程のご紹介。
ツールはFireWorks CS3です。

※※FB画像のサイズ
850 x 315 で用意します。
表示領域は調整できるけど表示サイズにあわせて用意しました。

(1)背景を作る
まずは背景を作成するべく短冊を作成し、
セロハンテープをはれる壁のようなイメージでということで
塗りのカラーからパターン「木目 3」を選択。



(2)写真枠を作る
写真をのっける枠用の短冊を背景の上に作成します。
ここでは352 x 352 。塗りの色は白で作成しています。
紙っぽくみせるため
2pxの線を「破線 ダブル」でつけて、
ドロップシャドウ(距離 4、ぼかし 4、透明度 65%、カラー #533932 )
でうっすら陰をつけています。
適当に貼付けてる感を出すためにちょっと斜めにして枠の完成です。



(3)セロハンテープを作る
(2)でつくった枠を貼付けてるように見せるためセロハンテープを
作ります。
ここではbitmapを消しゴムツールで消してフィルタで色をつけるという
方法をとりました。

・選択範囲で長方形を作る



・消しゴムツールを使って両端を適当に消す



・透明を「通常、35%」で設定する。



これでうっすらセロハンテープっぽくなりましたが
ちょっとだけ色をつけます。

・フィルタ「カラーの塗り」(#FFCC99)を追加します。




ちょっと黄色がかかって白い紙の上でもみえるようになりました。
コピーして(2)の枠の上に重ねてセロハンテープができました。



(4)猫の足の焼き印を作る
さてこれだけでは寂しいのでもうちょっと何かをくわえます。
あまりアイデアが浮かばなかったので猫の足の模様をつけることに。
素材はこちらから使わせていただきました。

○SILHOUETTE DESIGN
http://kage-design.com/wp/

適当に足跡を配置して
塗り #4B3D21、線 #4B3D21 ソフト エッジ 50
で色を塗ります。
木目を透き通らせるために、透明 乗算 50% を設定し、
ちょっとだけこげた感じをだすために
フィルタ「グロー(内側)」をつけます。
(ここでは距離 4、ぼかし 4、透明度 65%、カラー #000000でつけました)



(5)写真をのせる
(2)の枠の中におきたい写真を選び、枠あわせてトリミングして
枠とセロハンテープの間のレイヤーに挟みます。

☆☆完成☆☆
※fwpngです。



すこしカフェっぽい雰囲気です。

背景や枠の色をかえたりすると
雰囲気がまた変わりそう☆

参考にさせていだいたのは下記のサイトです。
感謝!!

<参考サイト>
○株式会社アーク わかるIT情報
http://www.facebook.com/note.php?note_id=182589285149499

○facebook公式ナビ
http://f-navigation.jp/manual/function/timeline_coverimage.html

○とり放題.com とってもカンタン!セロハンテープ素材の制作方法
http://toriho-dai.com/blog/tutorial/tutorial1.html

おまけ。作るのが面倒な人は写真もよさそう
○Naver まとめ Facebookのタイムラインカバーをおしゃれにする風景画像
http://matome.naver.jp/odai/2132816197254068601

ほんの少し早いけど

全然まったく隠してないので
書かなくてもいいかもしれないことかもしれないけれど
大好きな人への感謝を込めて。

数年前の5月10日。
私は母を亡くしました。

いろんな人が「早く立ち直れ」といってくれました。
生きてる時間は少ないのだと。
泣いてる暇はないのだと。
同じ立場のひとはたくさんいるのだと。

そんなことはいわれなくてもたぶん一番わかっていて。
それは善意だとわかってはいて。
だけどそういう問題でもなくて。

大切な人をなくしたときにどうすればいいのか。
教科書の回答でなく、哲学書のことばでなく
自分で感じて自分で考えたかったのだと思います。

すこしづつ時間がたって。
たくさんの出会いがあって。
ようやく気持ちに余裕ができました。

まだ泣くこともあるけれど。
泣き止むことができることも同じぐらいにしっている。

どうすればいいのか。
今は少し答えが出た気がします。

ずっと愛していればいい。
彼岸であれ此岸であれ、
愛情を注いでいれば良い。

それでいいと思います。

この当たり前の日々に。
それをくれたあなたに。
心からの感謝をこめて。

Thanks Mather's Day。

それではお墓参りにいってきます。

2012年5月6日日曜日

HDDから愛をこめて3

紹介3作目。
恋愛もの(?)
私の書く女性は気が強い人が多いようです。
情熱的な女性は素敵だと思います。


----------------------------------------------------------------------
夢の続き

小さな映画館だった。
時間つぶしに入ったレイトショーは昔の映画のリバイバルで
僕はぼんやりと開演時間を待っていた。

外は雨。
季節外れの台風が直撃する夜に
こんな場所にいる人間は、よほどの物好きか、
暇人ぐらいのものだろう。
実際館内はがらがらで、座席の心配をせずにすむことが
妙に贅沢に思える。

ふと振り返ると
その最後列に彼女はいた。

僕が最初に入ったときは、
真ん中の席のカップルと、
前列の隅っこで眠りこけている老人と、
その二組だったはず。
いつのまに入ってきたのだろうか。

黒いワンピース。
ショートカットの黒い髪。
白い小さな顔を飾る、黒い大きな瞳が
何も移っていないスクリーンを見据えている。

この映画のヒロインに少し似ている。

そんなことを考えながら、僕はスクリーンに向いた。
開演のアナウンスがなり、会場が暗くなる。
外は嵐。
目を閉じて、その風景を想像する。
横殴りの雨も、吹き付ける風もけして僕には届かない。
スクリーンの中の、切ないドラマと同様で、
僕だけが現実から切り離されたように、
ぽっかりと浮かんでいる。

頼りない浮遊感は、強い引力に逆らえない。
スクリーンに繰り広げられる幻想に引き寄せられて
僕は短い夢を見た。

僕には恋人がいた。
美しく優しい恋人。
そして友人がいた。
正直で誠実な友人。
僕は二人が好きだった。

だから逃げた。

友人の彼女への想いを知ったとき、
僕は怖くなった。
彼女の気持ちを確かめることも、
友人の気持ちも考えることなく
僕は二人の前から姿を消した。
自分を被害者にして、
自分が傷つくことをおそれて。
幼稚で独りよがりな選択肢。

そして僕は、知ることになる。
友人のその後、恋人のその後を。
友人は一人、都会に出てもどらず
恋人は他の男と結ばれたこと。
二人の間におきたことを尋ねて、僕は旅に出る。

そこで僕の夢は突然に途切れた。

スクリーンがブラックアウトして、会場が非常照明に切り替わる。
アナウンスが、台風のための停電を知らせた。
カップルが文句をいいながら席を立つ。
現実に引き戻され、僕がどうしようと迷っていると、
前列の老人と目が会った。

話しかけてきたのは、彼の方からだった。

「一人かい?」
「ええ、まぁ」
僕は答える。
「珍しいな、こんな日に」
「お互い様だと思います」
僕の言葉に、老人はくつくつとのどの奥で笑った。
「違いない」
人懐こい笑顔だ。彼は僕を見上げて続けた。
「この映画を見たことがあるかい?」
「初めてです」
「そうか、そりゃいい」
くしゃくしゃと顔中をしわだらけにして笑う。
「俺はもう何度もみてるがまだ見たりない」
「お好きなんですか?」
僕は質問する。
「もうそういう話にはならんよ」
老人の答えに僕は言葉に詰まる。彼はかまわずに
話を続けた。
「映画はいい。映画には人生が詰まってる」
どこかで聞いたことを語り老人は息をついた。
ほんの少しの呼吸。だけど深い深いため息。
「だがな、映画のような人生なんて無い方がいい」
迷いのような時間をおいて、彼はぽつりとつぶやいた。


照明が元に戻りアナウンスが聞こえた。
電源が復旧したので、上映を再開するという。
振り向くと、開いた扉からカップルが戻ってくるのがわかった。
そして、彼女がそこにいることも。

彼女は白い手を組んで、細いあごを乗っけている。
まっすぐな瞳は、まだ暗いスクリーンを見つめている。
僕は席をたった。
会場を出るには彼女の横を通らなければならない。
僕はドアに向かい、彼女の前で足を止めた。
スクリーンを見据えたまま、彼女は口を開いた。
「この映画はじめてなのね」
僕は黙って頷いた。
彼女は席をたつ。
黒いワンピースからのぞく小さな足にサンダルを履いている。
細い踝に泥の後が見えた。
「雨宿りは映画館にかぎるわね」
僕の視線に気がついたのか彼女はつぶやいた。

彼女の目が僕を捕らえる。
「この映画、私は二回目。だから教えてあげるわ。
私ね、このヒロイン嫌いなの、それに主人公も好きじゃない」
白い腕が僕の腕に回る。
まっすぐな目はゆるがない。
「私はヒロインじゃない。
貴方は主人公じゃない。
おわかり?私の好きな人。」
彼女はゆっくりと言う。
「今、わかりました」
僕は正直に答える。
「よろしい」
彼女は満足そうに微笑む。
もう、映画のヒロインとは似ても似つかない。

「でようか」
僕は彼女を促す。
彼女の手を引きながら僕は考える。
話をしなくてはいけない。
彼女と。
そして彼と。

映画のような人生なんて、僕にはまだ早い。
----------------------------------------------------------------------


本当に台風の日に映画館の前を通り過ぎたときに
思いついたお話。
後で友達に舞台を当てられてびっくりした覚えがあります。

HDDから愛を込めて2


お気に入り。その2
SFですね。
当時生物にはまってました。

-----------------------------------------------------------
エンブリオ

胎生の生物ならば、その課程をたどる。
だから僕はそう名付けられた。

僕はいわば「そんな」ものらしい。
「そんな」ものを一体どうするつもりなのか。
僕の問いかけに彼等は答えた。

「ライフサイクルの意味がわかるか?エンブリオ」

僕は少し考えて納得した。

「僕達は幼いんだね」
「そう。まだ、とても幼い」

そして続けた。

「だから未来の夢を見る」

彼等はロマンチストだ。
だから「僕」みたいなものが生まれた。
僕はそれから、自分の事がちょっとだけ好きになった。


◆◆◆


少し僕の事を話そう。
僕は新しい「生命」らしい。

「両親」は彼等と同じ生物で、僕は「誕生」するときに
少しだけ「操作」された。
その「操作」の効果が僕というわけだ。

だから、彼等から生まれたものでも、彼等とは種を異にする。

エンブリオ。
それが僕の名前。

彼等はいう。

「未来を紡ぐ手段を手に入れた」

彼らはとても無邪気だ。
それを使うのは、きっと僕ではなく、「彼ら」の未来だろうけど。
そういう僕に彼らは笑う。

「大差ないさ」

そういって僕の頭を撫でた。


◆◆◆

素敵な話を聞いた。

生命が誕生するまで、受精卵は成長につれ進化の過程の過程を辿るという。
たとえば、魚だったり、とかげだったりするのだろうか。

僕はそれを覚えてない。
だけど生まれてくる前に、僕は世界中の生命を体験している。
だとすると、きっともっと先の未来。
いつか生まれる「誰か」は、生まれる時に「僕達」を経験することになる。

その様子を想像して、僕は少し楽しくなった。

「素敵な思考だ。エンブリオ」

彼等は夢見るように笑う。

「それが分かれば世界中が愛せるさ」

でもまだ僕はここにいる。
そういうと、また彼等は笑った。

「それでいいんだ。エンブリオ」

◆◆◆

エンブリオ。
発生して八週目までの胎児をそう呼ぶ。

それが僕の名前。
彼等なりの洒落と希望。
僕は彼等より少しだけ先の未来。

「ガキってのはそういうものさ」

彼等は笑う。
もう少ししたら、違う名前の「誰か」がやってくるだろう。
僕がここにいるように。
遠いいつか「誰か」は僕らを思い出すだろうか。

「誰か」の時代。
「彼等」の存在。
「僕」という過程。

そういう僕に彼等は笑う。

「お前は誰だね、エンブリオ」

僕は少し考える。

「大差ないね」

僕も、笑った。

-----------------------------------------------------------

とても気に入っているフレーズが
実はこの中にあります。



HDDから愛を込めて

古いHDDの整理中にみつけた懐かしい文章です。

周囲の影響もあって文章を書くのは好きで、
気晴らしや思いつきでざくざく書いていきます。
あとで読み返してみるとそのときよく行っていた場所や
好きだった本の匂いがしてそれも含めて懐かしい。

影響を受けた作家さんはたくさんいると思うけど
読みやすさと終わり方の潔さは意識してると思います。

稚作ではありますが何点かお気に入りをお披露目します。

--------------------------------------------------------------------

ヒガンバナ

濃紺。白く刷毛で刷いたような雲に、風が舞い上がる。
それは秋口の空。
無意味に澄んだその中に、咲き誇る紅の鮮やかさ。

彼岸花。
あるいは曼珠沙華だというのだと。
そういう彼女の白い手に、その紅色はとてもよく映えた。

彼女が何者なのかは知らない。
大人たちの間でささやかれる流言も、ありきたりな忠言も
子供心にさもありなんと思えるほど、そしてそれらを無視できるほど
彼女は美しかった。
抜ける白肌、赤い唇、いつも泣いているような黒い瞳。
それらは皆、僕たちの住む僻地では見かけない代物で、
その「きれいな物」みたさに彼女の家の周りをうろついた。
ときに言葉をかわしては、仲間内で自慢しあい、
どんな会話をもちかけようか、悩んだ末に
柄でもない話題で失笑を買うことさえあった。

そのうちに僕らは彼女とごく自然に、言葉を交わすようになった。
学校帰りに彼女と会う。
それが僕らの日課になった頃、
彼女の誕生日をかぎつけたらしく、一人の少年が花束を片手に現れた。
紅い花束を得意げに掲げる彼に、年長の少年達が悪態をつく。
「ばか、それは仏さんの花だで」
「毒の花や」
「受け取るかそんなん」
口々に投げられる悪態に、少年は小さくなった。
彼なりにもっとも美しい花を選んだつもりだったのだろう。
生意気な年下を叩きたくなるほど、彼女に似合う鮮やかな紅色。
しかし、彼女は肩を落としている少年のにひざをつき、
そっとそれを受け取った。
花束を胸元によせて、ふわりと微笑む。
「嬉しいわ。好きな花なんよ、彼岸花」
瞼を伏せて詠うように、彼女は続けた。
「曼珠沙華ともいうの」
紅い花を抱く彼女の肌は、眩しいほどに白い。
長い睫から黒々と影がおちる。 
「知ってる?この花は葉見ず花見ず。
花が終わってから葉が出るの。
花と葉がであうことは決してないのよ」
彼女はそういって、少しさびしそうに笑った。

その花は彼女の部屋に、しばらくの彩を与えることになった。

やがて空の色がかわり、季節が夏を忘れるころ、僕は彼と出会った。
見かけない顔。
このあたりの人間ではないことは一目でわかる。
背の高い、大人の男性。
その人は今年で最後になるだろう、川岸の彼岸花を眺めていた。
彼女への手土産にしようと目論んでいた僕は、少し考えて
彼に話しかけた。
「おじさん、その花好きなの?」
僕が尋ねると、彼は意表をつかれた顔で振り向いた。
人のよさそうな目が親しみを持たせる。
僕は土手に降りて一本手折り、彼に差し出した。
「今年はこれが最後。欲しいならあげるよ」
「君がいるんじゃないのかい?」
彼は答える。優しい響きの低い声。
「人にあげるんだ。おじさんにもあげる」
僕の答えが気に入ったらしく、彼は目を細めた。
「女の子?」
「そんなもの」
僕は答えて花束を作る。
彼も土手に降りて来て、花を手にとった。
「僕の知ってる人も、その花が好きなんだ」
「どんな人?」
僕の質問に、彼はちょっと迷った顔をした。思案の表情で
しばらくの沈黙。僕が少し後悔した頃、彼は口を開いた。
「この花が似合うとてもきれいな人」
そしてためらいながらも僕を見上げる。
「君、知らないかな?
 この街にいるはずなんだ...」
続きを聞くまでもない。
僕は手の中の花束を彼に押し付けた。

僕は手ぶらで家路についた。
きっと今頃、二人分の花束を抱えた彼を
彼女が迎えているだろう。
僕は河岸をぼんやりと眺める。
既にあの紅は当たらなくなって見ている。
花が終わる前に、葉と出会う。
そんなこともあるかものかもしれない。
「葉見ず花見ず秋の野に…」
僕はつぶいて空を見上げた。

秋の終わり、僕は河原を散歩する。
花の姿はもうどこにもない。

--------------------------------------------------------------------
中 勘助の歌から思いついたもの。
ヒガンバナは好きな花です。
アルピノより赤い方がいいなぁ


葉見ず花見ず秋の野に
ぽつんと咲いたまんじゅしゃげ。
から紅に燃えながら
葉の見えぬこそさびしけれ

2012年5月3日木曜日

書いてみよう!読書感想文

むかーし書いた読書感想文をみつけたのでUP。

-------------------------------------------------------------------
◆タウンページを読んで
年に一度、我が家にタウンページが届く。
NTTの発行する黄色の電話帳は確かな厚みをもって
街の情報を伝える。

ふと去年の冊子を手に取る。
頁をめくると、折り目のページで手が止まった。
家の誰かがつけたものだろう。
ときおり現れるそれは、かかりつけの医者や
馴染みの店で、誰がつけたものなのかすぐにわかった。

ひときわ大きな折り目は私がつけたものだ。
怪我をした飼い猫のため、当番医を探したことを
思い出す。
切り抜かれたページに我ながら苦笑する。

電話帳の中に懐かしい日々が見えた。
-------------------------------------------------------------------

懐かしいww
うん。なにか頑張ってる。頑張ってることはわかった。
先生こんなん提出されたら引くわw

こういうもの嬉々として書いてる私と
真面目なことをわりと真面目にかいてる私と。
同一人物だから面白いよね。
どちらがほんとうといわれると困るけど。

こういう馬鹿なことにも全力で取り組むから面白い。
イキヌキとホンキの狭間。

2012年3月25日日曜日

一年目を振り返る

東京に来て1年がすぎました。

最初の一年は遊び倒そうときめていました。

私はなぜか家の面倒をみるように生まれついた子で
中子という立場のわりに
長男兼長女の役割まで持っている子で
あまり遊び回ったことがなくて。

お家を離れてようやくちょっとした自由を手に入れました。
多分大学生ぐらいの子や新社会人ぐらいの子が
手に入れるぐらいの自由だったと思います。

それでもそれはとても楽しくて。

たくさんの人とお知り合いになることができました。
みんなとても優しい人たちでした。
楽しい一年を本当にありがとう。

いままで出会ったすべての人と。
これから出会うすべての人に。

SpecialThanks and Kiss。
両手いっぱいのありがとうと笑顔を。

ふつつかで未熟で世間しらずの私でありますが、
これからもよろしくお願いいたします。

2012年3月2日金曜日

[お勉強]ぴよぴよセキュアWebアプリ制作(7)

さて続き続き!
引き続き脆弱性の詳細いくよ!
今日はだれもが一度はやっみたい(え?)
バッファオーバーフロー!
(注:やりません)

◇バッファオーバーフロー
プログラム中で確保されているメモリ容量をこえて悪意のあるプログラムをうめこだ
データをおくり、悪意のあるプログラムを実行させる攻撃。

ポインタを直接扱う言語(Cとか)で適切なメモリ管理が正しくできていない
プログラムで起こせる。
あふれた分の入力値を<うけつけてしまう>のが原因。

成功するとそのプログラムを動かしているユーザでいろいろできてしまう。

このあたりとかわかりやすいかも。
@IT 5分で絶対にわかるバッファオーバーフロー
http://www.atmarkit.co.jp/fsecurity/special/110buffer/buffer00.html

攻撃じゃなくて脆弱性だってつっこみが入ったけど、
先生そういってたからノートはそのとおりにとる!




2012年2月29日水曜日

[お勉強]ぴよぴよセキュアWebアプリ制作(6)

ここからは当分脆弱性の解説で

◇既知の脆弱性
開発されたWEBアプリではなく、
OSやWEBサーバ(Apache/IIS)、DB、FTP、SSH、SMTP、DNSなどのサービス
の脆弱性をつく攻撃。

被害:
サービス妨害、サーバののっとり、踏み台、DBからの情報流出など。

基本的にパッチ適応やバージョンアップによって対応できる。

◇製品の誤設定
OS、サーバ、アプリケーションサーバの設定ミスを利用した攻撃。
構築時の設定ミスだけではなく、設定変更時のミスにも注意。
ー>バージョンアップしたときに設定ファイルがデフォルトで上書きされることもある!

被害:
データファイルを見つけられて、情報がもれる
CGIが実行されずにファイルの内容が表示されてしまう
(適切な実行権限が与えられていなかったり、拡張子が.php.txt、.php.hogeなどに
なっていたりするとCGIとして実行されずにファイルの中身がみえてしまう)

◇パスワード攻撃
<方法>
  • 総当たり攻撃(全数件数)
  • 辞書攻撃
ともにWEBアプリだけでなくSSHなどOSやパスワード認証を行っている
サービスすべてに行われる一般的な攻撃手法

☆リバース攻撃
総当たり攻撃の中には、1つのIDに対するパスワードの総当たりではなくて
特定のパスワードをもつユーザのIDを総当たりで調べるリバース攻撃もある。
例)
  「AAAAA」というパスワードをもつユーザをすべて調べる

またログイン失敗の場合にアカウントをロックする仕様の場合、
任意のアカウントをロックされる可能性もある。

<対策>
○総当たり攻撃
英数字6文字以上になると実質的に総当たりは不可能
ユーザ登録する場合、英数字6文字、数字10文字以上の制限をつけて
☆☆長さの制限はつけない☆☆

○辞書攻撃
あらかじめ用意した辞書をつかったパスワード攻撃。
パスワードが英数字6文字以上でも辞書にはいった単語を使っていた場合、
辞書攻撃は有効な攻撃手段となる。
攻撃に必要な時間は辞書攻撃よりも小さい。


[お勉強]ぴよぴよセキュアWebアプリ制作(5)

続きました。
さてさて今日はもーちょっとがんばるかー。

◇攻撃手法あれこれ
WEBアプリケーションに対する攻撃手法 14項目
ざっくりと名前と概念を。

既知の脆弱性への攻撃

サードパーティのパッケージの設定ミスをついてくる

総当たりとか辞書攻撃とか、パスワード解析以外にも
故意的なアカウントのロックなどもある

バッファオーバーフロー
大量のデータをおくってバッファをあふれさせる

強制ブラウズ
URLを直接指定するなどで制限つきのページを閲覧する

情報の意図せざる流出
システムが返すエラーメッセージから本来公開する必要のない情報が漏洩する

不十分なエラー処理
エラーの処理において、攻撃者に有益な情報が表示される
たとえばソフトのバージョンとかディレクトリ名とか

システムのバックドアやデバックモードの残存
バックドア、デバッグモードを探しだして不正にそれを使う

ステルスコマンド操作
(1)SQLインジェクション
不正なSQLを実行させる
普通のSQLインジェクションとブラインドSQLインジェクションがある

(2)OSコマンドインジェクション
不正なOSコマンドを実行させる

HTTPヘッダインジェクション
HTTPレスポンスを偽造し、サイトのユーザを攻撃する

セッションハイジャック/リプレイ(推測/奪取)
他人のセッションを奪うまたは強制的に再現する

セッションフィクセーション(強制)
攻撃者が指定したセッションIDをWEBアプリケーションに使わせる

クロスサイトリクエストフォージェリー
正規のユーザを誘導し、強制的に特定の処理を実行させる


次からは個別にみていくよ!

[お勉強]ぴよぴよセキュアWebアプリ制作(4)

関東雪降るウルウドシ。
white leap day!!
さむーい!

おふとんにくるまりながら今日もまとめていきますよ。
Let's Study!

◇脆弱性がつくりこまれるタイミング
  • 設計段階
  • プログラミング段階

○設計段階での注意点

設計段階でつくりこまれた脆弱性が
プログラミング段階でみつかると
修正コストが跳ね上がる。
当たり前だけど運用で見つかってしまうと
さらに多くのコストがかかる。

ので

設計の地点でセキュリティをがっつり考慮すること。

めんどくさいからって
「まずはリリース!後からまとめて直した方が効率的!」
とか考えないこと!!

○プログラミング段階での注意点
プログラミング段階でつくられる脆弱性は
プログラミングのミスや処理の抜けが原因でおきるバグ。
  • 入力値チェック
  • 出力時チェック

で防ぐことができる。

  • 入力値チェック

 入力した値が許可されたものかをチェックし内部の処理を正常に動作さるためのもの
 根本的対策にはならないが、攻撃パターンを減らすという意味で保険的対策となる
  • 出力時の処理

 出力データを正しいフォーマットにするためのもの
 これを怠ると、XSSやSQLインジェクションの原因となる。

[お勉強]ぴよぴよセキュアWebアプリ制作(3)

さて続き続き!

今日は勉強会してきた。眠いけどがんばるよ!!

◇セキュアWEBサイトにするために
☆情報、昨日の提供先は「可能な限り、狭く、限定する」

情報を限り、使える人を限り、操作を限り、できるだけなにもさせない。

そういえばサーバ構築の基本は
「できるだけなにもいれない。可能な限り不要なユーザはつくらない。
ユーザ権限はできるだけあたえない。
便利だからってなんでもいれたりとかしない!!!」
って最初に教わったけど、おなじようなものですね。

◇根本的対策と保険的対策
セキュリティホールに対する対策には


  • 根本的対策
  • 保険的対策


がある。

根本的対策は
そもそも被害がおきないようにするためのもの
☆☆重要
対策としては「技術の仕様にそった正しい実装をする、しかない

☆☆根本的対策の例
HTML本文に入力値を出力する場合、かならずエスケープ表記にしてサニタイジングを行う=XSSの根本的対策
これはHTMLの仕様としてかならずそう書くように定められているから行うもの。
(参考)
@IT: クロスサイトスクリプティング対策の基本
http://www.atmarkit.co.jp/fsecurity/special/34xss/xss01.html

☆☆重要
HTMLタグのエスケープ表記
<&lt;
>&gt;
"&quot;
&&amp;
'&#039;

※HTMLのエスケープ表記は
&なんちゃら;で表記する

※覚え方
   左が大きい:>
   「&gt;」の「gt」は「greater than」
右が大きい:<
「&lt;」の「lt」は「less than」
A less/greater than B
    A > B  = A greater than B
    A < B A less than B
   左のほうが大きい場合(>)場合、gt
   左の方がちいさい(<)場合、lt 
 
シングルクオートの 039は語呂合わせしかなさそうなので
0を「ム」とよんでムサクに覚えるシングルクオートぐらいでおぼえておくよ!


保険的対策は
特定のパターンに対してBracklist的に対策をとるもの。

根本的対策が不十分だった場合や、正しく機能しなかった場合、
あたらしい攻撃手法ができた場合などに役に立つ。
ひとつの根本的対策を行うだけではなく、
可能な保険的対策を多重に行っておくことで
攻撃をされにくく、攻撃された際の被害を小さくできる。



2012年2月27日月曜日

[お勉強]ぴよぴよセキュアWebアプリ制作(2)

さて続き続き。
ちょい長いので記事をわけわけ。

なお、記事の分け方に一定のルールはありません


You can do it!! 元気出していきましょー!

セキュアなWebアプリのためのそのイーチ!

◇バグとセキュリティホール
○バグとは?
ー期待する動作と実際のプログラムの動作がことなること
ー人的ミスによって発生する!! 
=> だから完全に消すのは無理!!でも減らせ。限界まで減らせ!!

○セキュリティホールとは?
システムの
・機密性
・完全性
・可用性
に影響を及ぼすバグ
=> つまりバグの一種。いってしまえばヤバいバグ。
==>> バグへらせばセキュリティホールへらせるじゃん。減らせ。限界まで減らせ!!

セキュリティホール=機密性、完全性、可用性に影響を及ぼす
バグなのでバグを減らすことで
結果的にセキュリティホールも減る。

☆☆重要
機密性、完全性、可用性
は重要なので覚えておくこと(キ、カ、カでおぼえてね♪)

◇入力値は信頼するんじゃない
新人:
この内容正しいフォームからおくられてきたからOKですよね?
とおしちゃいます♪

リーダー:
まて。

すーべーてーの入力値は操作可能!
よって信用するべからず!


今までうまれたすべての入力値とこれからうまれるすべての入力値を
チェックしたい。この手で(キリッ


この手でかどうかはさておき。
すべてのユーザ入力値は一切信用してはいけません


 HTMLで入力制限かけてようが攻撃者はそんな壁を超えて悪意のあるコードを
送ってきます。


入力制限を回避する方法例は(回避を回避する方法にアラズ)

・ローカルHTMLの書き換え
ブラウザにうつしたWEBページをローカルPCに保存し、
HTMLを編集、再度ブラウザに表示して好きな値を送ることができる

・ブラウザの拡張機能によるHTMLの書き換え
ローカルではなくてブラウザの拡張機能によりHTMLを書き換えて
すきな値を送る方法
IE Developer Toolbar、Web Developerなどが使える

・ローカルプロキシ
Burp Proxy
ローカルでうごくプロキシサーバ
ブラウザ -> HTTPリクエスト -> Burp Proxy (HTTPリクエストを書き換え) -> サーバ
というふうに
Httpリクエスト/レスポンス、HTTPヘッダなどを書き換えて使うことができちゃう。
比較的簡単に扱えるので悪用されると怖い

・HTTPで直接通信する
telnetとか、ねぇ。httpリクエスト直におくれちゃうので
いくらでもすきな内容おくれちゃう


◇入力値は信頼するんじゃない2
新人:
まじですか。
じゃフォームとHTTPリクエストだけみとけば大丈夫ですよね?
チェックしときまーす。

リーダー:
まった。まだある!
あらゆるすべての、つまりアプリケーションが利用するすべての入力データが対象だ。


入力はフォームだけではない。
やつらはどこにでもいる。そうわれわれの足下にも。。。

足下かどうかはさておき。

・メール
 メールリンクやメールを読み込んで出力するアプリなどは
 メールが入力手段になる場合がある。

・データベース
 DBに格納されたデータをアプリケーションが利用する場合、
 格納データが安全ものであるかどうかチェックが必要。
 格納する際に十分なチェックがされていなかったり、
 DBのデータが壊れていたりする場合があるのでDBデータ=安全
 であるとは言い切れない。

・ファイル
 データファイルやログファイルなど安全性の検証が十分ではない場合がある。
 例えば攻撃コードが含まれたログを解析したときに、コードが動き
 攻撃につながることもある。

>>続きます





[お勉強]ぴよぴよセキュアWebアプリ制作

プログラマは一年生。ちいさなことから一歩ずつ。
ということでセキュアなWebアプリ制作についてのお勉強ですよ。

学習内容はブログに書いてもいいよーって先生から
いわれたのでまとめる!!!

◇セキュリティ対策の重要性
セキュリティインシデントがおきると?

・復旧コスト
・社会的信用の低下
・株価の下落
・ユーザの流出
・ユーザへの賠償
・Pマークの取り消し/JIPDECに取り消し事業者名がさらされちゃう!!

などの被害が発生する => 対策しないと!!!

◇セキュリティインシデントの動向

従来:
OSやサービス(WEB、MAIL、DNSなど)を狙ってきたので
パッチ適応でなんとかできてた

現在:
Webアプリ、Webアプリの構成要素(DBとかDBとかDBの中身とか!)
が対象になってきたので別の対策が必要!!!


=>どうしてかわってきたの?

  •  WEBアプリは入り口(80番ポート)に制限がない
  •  攻撃が容易、成功率が高い、攻撃の検出が難しい
  •  被害が大きい(ので攻撃したがる)
  ☆WEBアプリは80番ボートの制限がないので攻撃が容易で成功しやすい!



=> どんな対策をすればいいの?

  • そもそもセキュアに作れよ(セキュアなアプリケーションの開発)
  • いまあるものはいっこずつ直すか〜(個別アプリケーションの改修)
  • 全体みなおさないとあかんね...(サイト全体の設計を改修)

◇WEBアプリケーションへの攻撃
(1)FW/IDSの穴
FWは万能じゃない!やつらふさいでないポートまではみてくれない。
頼りがいのあるあいつにも無力なときもあるんだぜ?Baby
☆80/443は開いているのが前提なのでFW/IDSはWEBアプリの攻撃には意味がない

(2)HTTPSの穴
HTTPSは万能じゃない。やつら暗号化が得意なだけだ。
通信内容そのものを監視してくれるわけじゃない。
あたまが良さそうに見えてぬけてるところもあるんだぜ?Baby。
☆HTTPSは通信経路を暗号化するだけで入力値による攻撃は防げない

わかったかい。お嬢ちゃん。
別の対策が必要なんだぜ?
うっかり攻撃されちゃったらこんなことまでされちゃうんだぜ。

・OSへの攻撃
・DBの不正使用 ->情報漏洩
   ・DBへの不正アクセス -> DB破壊

気をつけるんだぜ。お嬢ちゃん。
crackerは皆オオカミさ

。。。。。なんだこのノリ

◇脆弱制の統計

○IPA届出状況による脆弱制の統計

  1. XSS (43%)
  2. SQLインジェクション
  3. ファイルの誤った公開
  4. DNS情報の設定不備
  5. パス名パラメータの未チェック(ディレクトリトラバーサル)


○MBSDセキュリティ検査実績

  1. XSS(69%)
  2. 不十分なエラー処理
  3. クロスサイトリクエストフォージェリー(CSRF)
  4. 不要なファイル公開
  5. パラメータ操作に対する脆弱制

このあたりはざくっとながして
IPAは一般ユーザからの報告をもとにしているので
ユーザがみつけやすい脆弱制が上位にあがりやすい、
MBSDはMBSDが調査しているので内部的な内容が多い、って感じ。
個々の脆弱性の解説はあとからなので
今はこういう脆弱制があることぐらいを頭に入れておく程度に。
各脆弱性の種類は後ほど。

>>続くよ!














2012年2月24日金曜日

ADKハッカソンに参加してみた後日談

で、ADKってなに?
ってぐらいの機械音痴なものでざっくりまとめ。

◇ADK/Accessory Deveropment Kit

Androidとつながる周辺機器の開発キット。
Androidとつなげたときの振る舞いが普通のUSBデバイスと逆に
AndroidがUSBホストにつながってるような感じになるので
周辺機器から電源をもらったりできる。

イケテる!:あつかうのが楽。
イケテない!:どこまで使えるのかいまんとこわからない。

ってぐらいのお話をしてもらったと思うのだけど。

まちがっていたらごめんなさい。
ほんとごめんなさい。

(参考)
@mhidaka さんの How to ADK

ブリリアントサービスのADKとArduinoの使いかた

ADKハッカソンに参加しました

はじめてのまともな記事。はじめてのまともなテーマ。
いってくるよ。ハッカソン!!


2/5、itogさんの主催するADKハッカソンにデザイナーとして
参加してきました。
(pigmalさんのブログでロゴつかってもらってる!わーい!)

きっかけはぬる舗のたこ焼きパーティ。
「ADKハッカソンでちょいアイコンつくれる人がいたらいいな」
「やりますー!」

そんな流れでお邪魔することになったADKハッカソン。
第一印象はまるで学校の技術室。
コードがたくさんあったり、なににつかうかわからない(すいません)機材があったり、ロボットが動いてたり。
参加している皆様も真剣!

チームは5チーム、17時までという短い時間の中午前中はアイデアソン、午後からもくもく
と制作開始。
のんびり構えていた私も急に増えだす画像のオーダーにばたばた対応。
このスピード感がハッカソン!たのしいねー☆
みんなぎりぎりまでがんばるがんばる!

プレゼン資料はpigmalさんの公式ブログにてご紹介

気になる投票結果は(じゃかじゃん(効果音

  • 1位チームようてん
  • 2位チームマッププラス
  • 3位チームたこルカ
となりました。

ぼっちにもかかわらずちゃんとうごくものをしかもかっこいいもの
仕上げたようてんさんに拍手!!

チームマッププラスのマップアプリはぐりぐりうごいてて気持ちがよかった!
チームたこルカさんは完成してないのが残念><。。

その後の懇親会では技術トークも繰り広げられ、わからないなりにたくさんのお話が
聞けてふだん触れられないようなものに触れられてとても楽しくて有意義な一日でした。

お誘いいただいたitogさん。
参加者の皆様。

心から感謝いたします。ありがとうございました!
今後ともよろしくお願いします

















2012年2月8日水曜日

むかしからつづけていること

文章を書くのは割と好きです。
あたりまえみたいに読むのも好きです。

意味のわからないコピーや
どうでもいい洒落をふわふわ考えるのも好きです。

気の向くままにショートショートなんかを書きあらすのも大好きです。

ときどき思い出したように眺めみると
そこにいる彼らはそれぞれとても誰かに似ていたりして。


ふとそのときのことを思い出したりするのです。













2012年2月1日水曜日

昨日がおわって今日がきて今日がおわって明日になって明日がおわって
あさってになって、気がついたら体までいれかわっている生きている不思議。


時間が経てば物理的に別人だよね。
じゃあ私って何?設計図?

そーかもしれないし、そーじゃないかもしれないし。
でもそういうことは別にどうでもいい。

明日のパンとか今日着る服とか目の前の仕事とか。
となりのだれかの笑顔とか。

だいじなことはそーゆーことかもしれないね。

えりーさんのほんのり日々と
えりーさんのあたまんなか。