家庭内留学のススメ―園児・小学生とお母さんのための 短いフレーズで英語が話せる

4月に行われる MVP Global Summit に向けて、英語を勉強する場合にと unimaru さんが推薦していただいた本です。
あと、一ヶ月、そろそろマジメに練習しておかないといけない
と、今回 PASSJ Conference 2004, MVP OpenDay をすごして思いました。
いいたいとこの 1/100 も言えなかったし、聞けなかった。

本だけでは、たぶん勉強しないと思いますので、実際に会話できる場を調べたいと思います。

02/25/2004 9:36 AM

英語で聞くことは苦痛ではなくなってきたんですが、何せ話せない。
だもんで、アマゾンに発注しちゃいました。
あと電子装備も発注しようかと考えています。
いや、世の中やっぱ英語だよね。。。

|ogawaAT NOSPAMhorae dot dti dot ne dot jp

03/05/2004 5:24 PM

最近は、週刊「モーニング」に連載されている「ドラゴン桜」の英語編を楽しく読ませてもらっています。見方によっては日本人は非英語圏でもっとも英語の能力がある国民とのことです。
ただし、「完璧をもとめがち」「ネガティブな発想」の国民性から、話せない、、、と考えているとのこと、、、だそうです。

えすぬま

潜入 ! MVP Summit 2003 Japan

2003/11/16 にホテルニューオータニで開催された MSMVP のサミットのようすが、マイクロソフトの
サイトで公開されました。
あれから、まだ、1ヶ月 ? もう、1ヶ月 ?
もうずいぶん、昔のような気がしていました。
でも、いま、この記事を読み直して、あらためて、熱く、楽しいイベントであり、いまの活動に
つながっているような気がします。

弾みがついたいきおいが、先日の NETDC での、MSMVP たちの元気さに現れていたように思います。
年末、すこし急ぎすぎているようで、お疲れ気味でしたが、このレポートをみて、また少し元気が、でたかな。

12/19/2003 1:45 PM

タイトルが Javan になってますよ (^^

|aoyagiAT NOSPAMosk dot 3web dot ne dot jp

12/19/2003 2:19 PM

ありがとうございます。更新しました

河端善博

さっそくですが、新年会を企画します。

2004/1/16(金) 7:00pm 月桃
PASSJ セキュリティセミナー in OSAKA の後、開催したいと思います。

2003/12/17 月桃にて、忘年会をしました。
NT-Committee2, INETA, .NETフォーラム, MSMVP などつごう 16名でたのしい時間をすごしました。
さて、次は、新年会の企画ですね。

PASSJ Conference 2004
いよいよ、SQL Server ユーザーグループ「PASSJ」の年間最大イベント、Conference の参加登録が開始になりました。
日時: 2004/2/20(金)
場所: 東京カンファレンスセンター
費用: 無料

今回は、次期 SQL Server、開発コード「Yukon」についての詳細なセッションや、待望のツール「Reporting Services」などを中心に、準備しています。
ぜひぜひ、たくさんの方とお会いできるのを楽しみにしています。

12/18/2003 9:3 PM

 申し込みを今さっき済ませました。
楽しみにしています・・・・。セッションは、多分 Yukon を聞きに行くことになると思う。

MSMVP のみなさんと、新橋のとらふぐ亭にいって、てっちりを
囲んできました。
幹事は、users.gr.jp & MS な原水さん。
お誕生日を一人で過ごすのは、・・・ということで、忘年会を企画した ?
ももたろうさんも、お誕生日とのこと。
今週、結婚式をされる方もいらっしゃったり、話のネタにはつきません。
今日は、これから、.NET Developer Conference です。
会場で、またたくさんの方に会えるかなと、たのしみです。

そういえば、昨日、吉松さんと溝端さんのセッションの練習風景を
見てきました。萩原さんや西谷さんもいて、とってもディープな話を
していましたが、デモは、どうなることやら。
さて、わたしは、朝の出発前にもうすこし、USBitのプログラムをします

貴方の街のMVP

マイクロソフト MSMVP として日本で活躍されている方々が、お住まいと
ともに堀田さんがまとめて公開しています。
大阪には、現在 4名、これからもっと増えていくとうれしいですね。

12/02/2003 9:37 PM

どうしたらなれるかなぁ。と思いながら一生懸命がんばってます。

大阪の匿名希望

12/03/2003 9:29 AM

MSMVPにはとても優れた方が多くいらっしゃいます。
当然全てのものに精通してるかたもいらっしゃいますが、特定の分野に特化してる方もいらっしゃいます。
以下のURLが参考になると思われます
http://www.dotnet.jp/privacy/mvp/mvp.html
また、MicrosoftはVisualJ#に対してMSMVPを要望しています。
http://www.microsoft.com/japan/msdn/vjsharp/productinfo/faq/default.asp
このページの
Q. Visual J# に関する情報を公開するには、どうしたらよいですか
を参照してみてください

堀田

12/03/2003 12:57 PM

匿名希望さん、どのような活動をされているのか興味があります。ぜひ、教えていただければと思います

河端善博

12/03/2003 11:2 PM

GDNJとかusers.gr.jpに書き散らしてます。
恥ずかしいから匿名希望

大阪の匿名希望

12/04/2003 1:21 PM

大阪の匿名希望さんってひょっとして...

|aoyagiAT NOSPAMosk dot 3web dot ne dot jp

SqlJunkies.com

SQL Server な人たちの blog です。
マイクロソフトで SQL Serverの開発にかかわっている人から、著名なトレーナや
開発者の方々もいらっしゃいます。

トップページには、みなさんのブログがはいっていて、これだけでも、十分面白いですね。
いろいろなサイトで盛り上がった話が、まとめてられていることもあります

MSMVPS.com Weblogs

MSMVP の方々の blog です。
.TEXT で動作しています。
MVP であれば、ここで自分のブログを始めることもできますね。

10/23/2003 2:50 PM

う、入れてもらおうかな。
んでも外人さんたちに囲まれて日本語コンテンツをするのはちと怖いな。

菊池

10/23/2003 11:45 PM

ぜひぜひ、トライしてみませんか ?
吉松さんのように英語でもいいですよ

河端善博

10/27/2003 9:23 AM

私に英語を書かせたらなに言ってるか解らなくなりますので…。^^;

class kKikuchi
{
public void SpeakEnglish()
{
return E_NOTIMPL;
}
}

 と何とか語の方が通じるかも。(爆

菊池

原水さんのブログ

原水さんも、いよいよブログをスタートですね。
BlogX ベースだそうです。
BlogX を拡張していったほうが面白いかな
nGallary という写真集もいいですね

Microsoft Configuration Capture ユーティリティ (MPS_REPORTS) の概要

MPS_REPORTS シリーズは、Windows の各種情報をうまくあつめるツールです。
マイクロソフトのサポートチームが、顧客のサポートをするために作成したツールで、
ファイル情報、レジストリ、イベントログほか、目的にあわせて各種情報をがっさりと集めます。
目的にあわせて、次のものがあります。
  • MPSPRT_Alliance : 全般的に情報収集
  • MPSPRT_CLUSTER : クラスタ環境用
  • MPSPRT_DirSvc : Active Directory サーバー用
  • MPSPRT_MDAC : MDAC 関連情報
  • MPSPRT_NETWORK : ネットワーク関連情報
  • MPSPRT_SETUPPERF : セットアップ関係情報
  • MPSPRT_SQL : SQL Server 用
  • MPSPRT_SUS : SUS サーバ用
各種コマンドラインツールをうまくつかって、テキスト形式のファイルに情報を集めます。
コマンドの内容を分析して、コンピュータに合わせたものを作成するといいですね。
中で利用されているツールの使い方をみるのも、勉強になります。

10/12/2003 6:1 AM

 米田です。

 私は MPSPRT_MDAC を試したんですが、非常に
面白い TOOL ですよね。最初は Administrator 権限
のないユーザーで実行して部分的にしか取れなかっ
たりしました(笑)

米田

eXperts Connection

いよいよ、eXperts Connection が始まりました
といいつつ、もう 6:00am、とりあえず、報告まで。
RSS 対応がぁ。

SQL Server セキュリティ セミナー概要
参加レポート

2003/8/19(火) に PASSJ セキュリティセミナーを行いました。
この中で、翔泳社 DBマガジンに連載中の「DBセキュリティ研究所」を素材にして、
セキュリティ対策のアラカルトをご紹介しました。

とても、丁寧に参加レポートを書いていただいているのが、うれしいです
マイクロソフトの小野寺さんは、Blaster ワーム対策で、ほとんど寝ていないにもかかわらず、
わかりすい話をしていただけました

あと、どたばたでしたが、ブレーンストーミングをグループ分けして、全員で行いました。
せっかく参加された方の意見を、すこしでも、たくさん聞きたい、交流していただきたいと
思ってしてみました。
なかなか、東京でのセミナーには、顔を出せないのですが、これからも、やっていければと思います。

VIIGIL セキュリティ情報

ネットワークパケット解析ツールの VIGIL にMS03-032 の問題がありました。
キャプチャした部分を HTML 表示する部分です。
このとき、キャプチャ内容をローカルHTMLとしてしまっていたため、マイコンピュータゾーンで
ページが表示されました。
そのため、MS03-032 のコードを含むパケットをキャプチャした場合、とても危険な状態になります。

開発元の札幌ソフト開発工事用 SAPPOROWORKS の方に連絡し、対策版を開発していただきました

同様に、Internet Explorer の WebBrowser コントロールを利用しているアプリケーションでは
実装に注意する必要があります。

WebBrowserコントロールのセキュリティ設定

WebBrowser コントロールでセキュリティゾーンを制御する方法を GotDotNet Japanで
質問していたところ、MSMVP の青柳さんが、サンプルを開発してくれました。
参照: GotDotNet 「WebBrowser コンポーネントでのゾーン指定方法」
C# による実装となっています。
これと、「オリジナルプロトコルを定義する」を組み合わせる
ことにより、ダイナミックコンテンツを任意のセキュリティゾーンで実行させることが
できそうです。
みなさまのご協力に感謝します

09/17/2003 4:49 PM

青柳さんのソースをすこし修正して、オリジナルプロトコルを定義して、
うまく連携させることができました。
※作業中、青柳さんにメッセンジャーでヘルプしていただいて...
セキュリティのほうは、GetSecurityId で値を設定しないと、MapUrlToZone が呼ばれない場合があることを確認しています。

河端善博

09/18/2003 6:21 AM

microsoft.public.dotnet.framework.windowsforms.controls
で質問をあげておいたところ、
Ying-Shen Yu[MSFT]さんと、Herfried K.Wagner[MVP]さんが
乗ってきてくれました。
セキュリティゾーンに関するレジストリをいじったあと、InternetSetOption API にINTERNET_OPTION_SETTINGS_CHANGEDオプションを指定して、呼び出したらどうだって。
こちらのほうが、進んでいるようですので、フィードバックしよう

河端善博

09/18/2003 9:50 AM

あ、楽しそうな事してる(^^;

 WebBrowserコントロールをホストするコントロールを作り、そのウインドウでCOMのIFを実装することでForm側の記述量を減らせませんかね?
 ドラッグ&ドロップでFormに置いて、プロパティで ZoneをInternetにするとかできると幸せ(^^;
#もちろんお手伝いいたします

菊池 和彦

09/19/2003 1:4 PM

菊池さんありがとうございます。
しばらく手をつけられそうにないので、どなたか、まとめていただけると幸いです
GotDotNet Samples にも公開したいと。

河端善博

09/22/2003 4:6 PM

 えと、とりあえず、青柳さんのコードをベースとして、UserControl内にWebBrowserをホストすることで、ISecurityManagerにたどり着くまでの手順はユーザコントロールを配置するだけで完了できるようにしてみました。
 ISecurityManagerの実装は当然として別に必要なのですが、delegateによってさらに外部に委譲する、delegateが設定されていなければ 何もせずにINET_E_DEFAULT_ACTIONを返すって所まではできそうです。
 ここまで行けば、MapUrlToZoneを置き換えたい場合の手順はコントロールを置き、コンポーネントを置き、MapUrlToZoneにdelegateをつなぐだけでできそうな気がします。
 ただし、SecurityManagerの置き換えは強力すぎる気が…
 InternetゾーンのURLを平気でMy Computerゾーンで表示できてしまったので諸刃の剣な気がします。
 コードアクセスセキュリティ等の仕掛けレベルでの安全性確保や、制限を強くする方向にしか適用できないようにする等の実行時セキュリティも検討必要ですね。

菊池

MS03-032Check 作成中に、あるオンラインソフトに重大な脆弱性があることを発見しました。
そのあと、半日かけて、その問題を分析し、メーカーにメールにて連絡させていただきました。
メーカーからは、対処することを約束する返信メールをいただきました。

一方、マイクロソフトのセキュリティ担当の方々、開発の方々と MSMVPとして、
公開できない情報も含めて、さまざまな話をさせていただいています。

その上で、マイクロソフトは、この状況で、よく、がんばっていると思います。
今度のブラスタの大発生で、また、がんばろうとしています。
開発のトップから、全社員が頭をよせて、この状況にどう対処すればいいのか、
さまざまな機会を通して、顧客の意見、業界関係者、マスコミなどと話し合いを
しています。

さて、その上で、開発者の方々、ISV の方々、そして私自身に、あらためて聞きたいと思います
自分の作成したプログラム、システムのセキュリティ対策は、できていますか ?
なにかシステムに問題が発生したときに、全社をあげて、経営者、管理職、開発はもとより、
エンジニア、間接部門も含めて、知恵をよせあうようになっていますか ?
セキュリティ対策に対して、自分がすべきことを、日々みなおし、周りの方々の意見に
耳を傾けていますか ?
開発者として、あらためて、マイクロソフトが TWC、信頼できるコンピューティング環境を作り出す
ために、なにをしているのかを、見ていきたいと思います。

マイクロソフトのセキュリティ対策チームの方々に先日お会いする機会がありました。
そこで、戦略的な点について、次のことをお願いしました。
1.より広い層へ
評価できる取り組み:
 告知方法の充実 (メール, Web、雑誌)
 告知内容の改善 (絵で見るセキュリティ)

カバーが弱い層:
 高齢者、地方在住者
 コンピュータに関心のない方
 マスコミに情報源を依存している方

意識:
 脆弱性は、リコールと同じ
 すべてメーカー、マイクロソフトの費用で対策すべき
 ワーム、ウィルスがいっぱいの Windows。
 そうそう 「TV でいってた、あれ、だいじょうぶ ?」。

希望:
 a. TV / マスコミ向け記者会見の実施
  * 脆弱性/修正プログラム提供時
  * ワーム発生の可能性が高まっているとき
  * ワーム発生時
  * ワーム沈静化まで随時
  マイクロソフトでのストリーミング配信も実施

b.Windows Update 自動更新をデフォルト

 c.ICF デフォルト ON
  ICF ON 状態で運用するための情報提供
  c.1 : LAN Server-Client 環境向け
  c.2 : LAN Client でのファイル共有環境向け
  c.3 : ISV, Developer 向け自作アプリケーション
     の ICF 対応方法

 d.接続時自動更新
  ネットワーク接続時に、自動更新し、完了後にネットワーク利用を許可。
  ※更新完了前の感染を防ぐ

 e.修正されていないコンピュータからの接続を拒否
  サーバー上のサービスは、クライアントの修正プログラム適用が不足している場合、
  接続を拒否できるようにする
2.Windows Update の充実
評価できる取り組み:
 Windows Update の充実
 自動更新, SUS の無償提供
 MBSA, HFNETCHK の提供

Windows Update での不満:
 修正プログラムで別の問題が発生
 修正プログラムが適用できない
 Office, SQL などに対応していない
 リブート頻度が高い

希望:
 a.アンインストール機能必須
  Office Update は、アンインストール機能がない

 b.リブートを徹底的に減らす

 c.Microsoft Update へ
  すべてのマイクロソフト製品をWindows Update へ統合

 d.回避のみの自動設定
  修正プログラム適用ではなく、回避設定のみ、行う機能
  ポートの閉鎖, IE/OE のセキュリティ制限

 e.ICF の機能強化
  ネットワーク経由の攻撃パケットを ICF にてフィルタリングする機能の実装
3.デフォルトセキュアの浸透
評価できる取り組み:
 全製品でのデフォルトセキュアの取り組み
 デフォルトセキュアに対するヒアリング
 利用者のサービスとセキュリティの意識の向上

デフォルトセキュアでの不満:
 想定以上の機能が提供されている
 使っていない機能でのセキュリティ対策を求められる
 例1: ブラウザの ActiveX は、FlashとAcrobat だけに限定したい
   Office などのヘルパアプリは、すべて OFF
 例2: SQL Server の public ユーザーにレジストリ読み取り権限がある

希望:
 a.利用者、管理者が必要なアプリケーションを選択できる
  脆弱性発生時、アプリケーションを無効にできる

 b.SQL Server も含めた対策
マイクロソフトの方々は、ブラスタ対応をとおして、これまでのセキュリティ対策では 不十分であることを真摯に受け止めています。 どうすればいいのか、全社的に考え直しています。 そのようなときだからこそ、どんどんマイクロソフトと対話して、意見をいっていきたいと思います

09/11/2003 1:30 PM

hotfix.exe にパッチが当たっているかチェックできる引数が追加されるといいですね
インストールするための情報を持っているのだからチェックもできるはず...
もしくはシステムのDLLバージョンとHotfix内のファイルバージョンを対比で表示してくれるだけでもありがたいかな

# 新しいHotfixの命名法ですが依然あったSP名がなくなって残念~ということに気づきました(^^;;

チャム&レオ

09/11/2003 1:38 PM

意見ありがとうございます
パッチ適用状況は、HFNETCHK の -history オプションがありますね。
Windows Update から、インストール履歴をみる方法もあります。

河端善博

MS03-032 脆弱性を検証するためのツール「MS03-032Check.asp」を作成しました。
参照: Internet Explorer 用の累積的な修正プログラム (822925) (MS03-032)
Securina.com で提供されているテストツールを元に、開発しています。


機能は、次のようになります
  1. ブラウザから、MS03-032Check.aspを参照する
  2. テストをクリックする
  3. 問題がある場合、ダイアログを表示して警告する。
  4. ダイアログから、Internet Explorer のセキュリティ設定を変更することができる
    イラスト参照
ご興味のある方は、メールにてお問い合わせいただければと思います。
また、そのページから、ASP ファイルをダウンロードしていただくこともできます。
社内用や顧客サービス用として自由にカスタマイズしてご利用ください。
お問い合わせ用メールアドレス:

09/11/2003 11:27 AM

お使いのウィルス対策ソフトによっては、正しく動かない場合があります。
たとえば、Norton を入れている場合、セキュリティ設定のボタン実行時に、
Norton が警告をだします。

河端善博

09/11/2003 11:28 AM

ついでに、セキュリティ設定をしてしまったら?(^_^;

|mi-ogawaAT NOSPAMcrc dot co dot jp

09/11/2003 11:34 AM

いくつか、エラーになっていましたので、修正しました

河端善博

09/11/2003 11:49 AM

部内イントラ上で実行し、対応済み・済んでいないPCでの動作確認できました。日本語なのでありがたいです(笑
今後ともよろしくお願い致します。

|Fumihiko dot OkabeAT NOSPAMunisys dot co dot jp

09/12/2003 11:53 AM

現在、10名程度の方からお問い合わせがあり、
URL を連絡させていただきました。
がんばって開発してよかったと思います。

河端善博

今回は、DBA 向けのテーマを選択しています。

■概要
題名: 第4回サポート情報読み合わせ会
日時: 2003/9/11(木) 16:00~17:30 (90分)
場所: 翔泳社1F 会議室
講師: マイクロソフト 平山様
対象: MVP, PASSJ
配信: Windows Media によるストリーミング, IRC.
募集: MVP のコミュニティと、PASSJ-ML、PASSJ メーリングリスト
参加申込: passjinfo@sqlpassj.org

■テーマ
  1. [HOWTO] SQL Server を実行しているコンピュータ間でデータベースを移動する方法
  2. [HOWTO] SQL Server を実行しているサーバー間でデータベースを移動するときに、権限の問題を解決する方法
  3. [BUG] SQL Server 2000 Desktop Engine のインストールの SAPASSWORDおよびUSEDEFAULTSAPWD オプションに関する BOL の誤った記載について
  4. [HOWTO] Microsoft SQL Server 2000 Desktop Engine のインスタンスをSQLServer 2000 Service Pack 3 にアップグレードする方法
※テーマ1に時間がかかることが予想されますので、テーマ2,3,4
 は、残り時間に応じて選択させていただきます。

■配信
ストリーミング: http://www.kawabata.com/stream/passj.asx
※プレイヤ: Windows Media Player

チャットサーバ: irc.users.gr.jp
チャットチャネル: #benkyokai
司会: kawabata

09/08/2003 2:32 PM

また、現地で平山さんの頷き役(ちゃちゃいれ)をすることになるんだろぉ~なぁ。。。
だれかいっしょに来ません?

|mi-ogawaAT NOSPAMcrc dot co dot jp

09/08/2003 9:25 PM

ぜひぜひ、どなたか、お願いします。
平山さんからも、合いの手があると、どんどん前にすすんでうれしいと。

河端善博

09/08/2003 9:53 PM

300km彼方の新潟から応援しております...(^^;;

チャム&レオ

ファイルのバージョンを確認するツールを作成してみました。

ファイル名: FileVersion.exe
書式: FileVersion ファイル名 [ファイルバージョン]
実行例:
C:>fileversion "vbe6.dll"
ファイルバージョン: 6.04.9969
正式ファイル名:
製品バージョン: 6.04.9969
説明: Visual Basic Design Time Environment
著作権: Copyright c 1987-2003 Microsoft Corp.
登録商標: Microsoft and Windows are either registered trademarks or trademarks of Microsoft Corporation in the United States and/or other countries.
会社名: Microsoft Corporation
言語: ニュートラル言語
製品名: Visual Basic Environment
内部名: VBE6.DLL
ファイルのバージョンを確認して、errorlevel を返すことができます。
fileversion "vbe6.dll" 6.04.99.69
errorlevel:
 0: バージョン一致
 1: バージョン不一致
 -1: その他のエラー

バージョンは、部分一致させることができます。
例: 6.4 6.*.99
実行には、.NET Framework 1.1 が必要です。
ファイルバージョンの確認は、System.Diagnostics.FileVersionInfo クラスを利用しています。
※コメント募集中

GotoRss マイクロソフトセキュリティ情報一覧


セキュリティ情報が一覧に表示されるまでに時間がかかることがありますので、ご注意
要望がありましたら、コメントに入れてくださいね。

09/05/2003 4:4 PM

どうもお世話になってます。
RSSフィード便利に使わせてもらっています。
サポート情報をRSSでの配信直後に参照するとwww.microsoft.comから404をもらいます。
これはしょうがない事なんでしょうかね。
Webより早いWeb更新情報って、なんか予告編みたいですね。

|kazukAT NOSPAMksystech dot co dot jp

09/05/2003 4:17 PM

コメントありがとうございます。
ここのところ、怒涛の脆弱性発表がつづいていたので、つい、作ってしまいました。
ただ、この手の作業は、「<strong>コメントウェア</storng>」状況です。
ご利用いただいている方からの賛否をみて、やる気をつくっています (^^

河端善博

09/05/2003 5:48 PM

大変役立ってます、メーラーの様に更新をチェックできるのは非常に良いです。
RSSは最近始めたばかりなので使い勝手を見ながら自分なりに環境を模索していこうと思います。

#話の流れに関係無いですが
#メールアドレスに NOSPAM をつけるからみで失敗してる様ですね。

菊池 和彦

09/08/2003 10:7 PM

 米田です。RSSフィード活用しています。
あと非常に欲しいものというと、新着 KB の US 版です。

簡単に可能なようでしたら、ぜひお願いします。

|MXL04371AT NOSPAMnifty dot ne dot jp

09/09/2003 1:34 PM

英語版も、XML での提供が行われるのが、一番ですね。
Web のキャプチャだと、日付情報がないことが判明。うーむ

河端善博

修正プログラムが適用されているかどうかを確認するスクリプトを作成しました。

ファイル名
CheckQfe.vbs
利用方法
書式: cscript CheckQfe.vbs 修正プログラム番号 [コンピュータ名] [ユーザー名] [パスワード]
例:
 cscript checkqfe.vbs 823980
 cscript checkqfe.vbs 823980 192.168.0.2
 cscript checkqfe.vbs 823980 192.168.0.2 Administrator Pass
調査するコンピュータがドメインに参加していない場合は、管理者のユーザー名とパスワードを
指定してください
エラーレベル ERRORLEVEL
1: 見つからない
0: 見つかった
-1: そのほかのエラー
参照
Visual Basic スクリプトを使用してリモート ホスト コンピュータにセキュリティ修正プログラム 823980 (MS03-026) をインストールする方法

MSMVPS.com

MVP にかかわっている方が、TechEd 2003 で集まったときの様子を
アップしているようです。

NicoleやTony もうつっている
わたしも、とりためた映像をまとめなきゃ

Interview:Microsoftのジム・オールチン氏、MSBlastのセキュリティ対策について語る
(ZDNET 2003/8/27)

ブラスタについて、マイクロソフトの役員であるジム・オールチンさんへ
インタビューしています。
参考: ジム・オールチン
これまでのマイクロソフトの取り組みと、今後の取り組みへの意欲が
よく現れていると思います

多数、感じるところもあり、メッセージを交換したいと思うところもありますが、
中でも、ジムが、自分の母親が感染しなかったことについて、語っている点が
興味深いと思います。
ジムにも、ぜひ日本に一度きていただき、コミュニティと意見交換して
いただければと期待しています。

ブラスタ(MSBlast)、ソービック(Sobic) と、ワームが猛威を振るっていますね。

マイクロソフトは、もっと安全で、ちゃんとした製品を出すようがんばる必要があるでしょう。
また、これだけたくさんの人が使っているのですから、もっと手厚いフォローをする必要が
あるでしょう

と思いますが、この状況、それだけで解決するような状況ではないと思います。
他の業界と比較して、私が考える、この状況の特殊性を考えてみたいと思います。
※下記にあげる比較は、私の中では、まだまだ安穏なセキュリティと判断しています。
 本音は、また別に。

自動車セキュリティと比較
自動車は、リコールという制度で、メーカーから手厚いサポートが得られています。
しかし、自動車の盗難や荒しに対しては、一部の高級車を除いて、放置されていると
思われます。
自動車は、ガラスを割れば簡単に中のものを盗めます。タイヤやガソリンの盗難も頻繁です
では、この点に対して、自動車メーカーは、なにかしていますか ?
タイヤを盗む方法がひとつでもあれば、それに対して、盗めなくする対策を提供する ?
なんてことは、ありませんね。
家のセキュリティと比較
家は、使い勝手の悪い点があれば、一年程度、施工者に修理を依頼することができます。
しかし、空き巣や、強盗に対して、施工者がなにかをすることはありません。
一部の施工者は、泥棒対策を標準にしていますが、それ以外は、なにもしません
壁に落書きする方法が発見されたら、落書きを防止するカメラや防止塗装に無償で変更することは
ありません。

Windows がさらされている攻撃は、自動車の盗難や荒し、空き巣や強盗の攻撃と同様では
ないかと思います。
違いは、盗難や空き巣の件数に対して、一般的な Windows 利用者が被害あってしまう確立が
大幅に多いことだと思います。
そこで、以下のキーワードを改めて、目標としてあげたいと思います。
非常に強力なワームが発生しています。
日本全国で感染したコンピュータが 20台に達しています

08/28/2003 8:59 AM

目標が達成されることを楽しみにしています。
逆に考えて、この20台は何を怠ったから感染したのでしょうか?
そこから考えてみるものセキュリティホール対策になりそうですが・・・

Windowsで思うことは、一つの鍵を壊された<アタック だけで
システムが乗っ取られることに問題がある気がします。
IEだけが動ける権限があれば、それほど多くのことは出来ないはず
通信に関係するところに関しては、動作権限を落としてもらえると嬉しい
と思います。メーラーも一緒ですね。アプリから、アプリを起動できない
権限があれば、乗っ取られても プログラムを実行できないのでは
ないのでしょうか? 二個の鍵が開いてしまったら、それは諦めます。
#二個がだめなら三個、それがだめなら四個 ってのもいいです。

08/28/2003 10:18 AM

その辺がクライアントとして使われるOSのジレンマですよね。セキュリティというのはぶっちゃけ制限事項なわけですから初心者からベテランまで幅が広すぎる状況下では何をデフォルトにするかという部分がある意味「強制的、強圧的」に決定するしかなくなります。デフォルトである程度は使えないと「使い勝手の悪いOS」として評価されますよね。

ただ、.NETでノータッチデプロイメントの環境に光が入りましたから今後の動向に期待したいですね。IEが完全に砂場になればかなり強固になるのではないでしょうか。利用者にしても安全でブラウザよりUIが良い環境になるわけでMSの啓蒙とセキュリティ強化に尽力してもらいたいです。できれば、IEのクライアント領域に生息するノータッチデプロイメントのWindowsフォームが作れるといいなぁなんて思います。余計にWindow開かないからIEの画面をどうするとか問題もないしいいと思いません?

うに。

Windows Update カタログを利用されていますか ?
Windows Update からアクセスできる機能で、修正ファイルを選んでダウンロード
することができます。
今回、Windows Update ができないマシンがあり、この機能を利用したのですが、
どうにも、出来が荒いので、マイクロソフトにいくつか要望をあげました。
  • 日付表記を日本にあわせてほしい
  • 脆弱性番号をいれてほしい (例 MS03-033)
  • 番号表記の場所を固定してほしい(例: 860999 xxxx)
  • .NET Framework SP2 は、日本語版だけの表示にしてほしい
  • 詳細情報へのリンクをタイトルに設定してほしい
    概要説明文の中に、「詳細情報へ...」とリンクがある
  • 詳細情報のウィンドウを大きくしてほしい
Web Service にしてくれれば、適当に使いやすいUI をつくるのにね。

[INFO] Microsoft .NET Framework Service Pack 2 に関する修正一覧 (日本語版)

.NET Framework SP2 が 2003/8/8 にリリースされています。
しかし、このリリースには、なぞが多く、.NET を中心にすえている私には、
特に気になります。
とりいそぎ、マイクロソフトに以下の点を確認しています。
  • .NET 1.0 用 ? .NET 1.1 用 ?
  • このページの表記が、混乱しているのでは ?
  • バージョン確認方法のとおりに表示されない
  • バージョン確認方法が面倒すぎませんか ?
  • 適応されていた ? インストール履歴にはないのに
  • サポートライフサイクルでは、SP1 がサポート対象外になっている
  • リリースされたのは 8/7 ? 8/8 ? 8/13 ?

08/27/2003 11:33 AM

私も混乱しています。
IE6のパッチを当てた後に、.NETのSP2が当てられる状態になった
PCがあって、1.1用のSP2が出たのかな?なんて思ったんですよね。
それで、家のPCで確認したら出てこない・・・
それで勝手に、1.0用のものだな なんて理解していました。
あと、USの方で検索かけると、1.0 SP2って書いてあるので
そうなのかな?って
http://support.microsoft.com/default.aspx?scid=kb;en-us;321884
どうでしょうか?

08/27/2003 11:49 AM

バージョン確認方法をみると、1.0 用ですね。
でも、そこまで見ないと、わからないのは、ねぇ。
修正プログラムが、年に数個なら、それでもいいけど。

河端善博

Opinion:Windows UpdateがUpdateの必要に迫られている理由(ZDNET 2003/8/25)

ZDNET に Windows Update に対する要望が切実な口調でかかれています
マイクロソフトの担当者のコメントもあり、ひととおり、目を通してみました
その上で私の意見をまとめなおしてみます。
  • Windows Update はアップデートをずいぶんと楽にしたので、◎
  • Windows Update は、どのレベルのユーザーをターゲットにしているのか ?
    一見簡単に思われるが、ITシステム管理者レベルがたくさんある。
  • Windows Update と自動更新についての、一般向け説明書がない ?
    Windows Update FAQ が相当するのかも ?
    Windows Updateからリンクされているの ?
  • 自動更新からインストールした直後でも、Windows Update に重要な更新がある
  • 「ヘルプとサポートの利用」にセキュリティに関する問い合わせ窓口へのリンクが
    Windows Update にない !?
    問い合わせ先ページ へのリンクは、必須 ?
  • Windows Update による更新後に調子が悪くなった人はどうすればいいの ?
  • ウィルス対策ソフトやファイアウォールを中止しろ ?
    Windows Update FAQの最後のほか、いくつかのページで、Windows Update が
    うまくいかないことがあるので、常駐プログラムを中止しろとありますね。
    ブラスタに感染するわけですね。
  • 一般の方のパソコン教室で、Windows Update や自動更新を教えていませんよね
    ビデオやVideoCD を利用してでも、パソコン教室利用者に確実に利用してもらえるようにしませんか ?
長くなりすぎるので、このあたりで。
お盆のこの時期、親に Windows Update や自動更新を説明しようとして...

ブラスタに感染した報道が続いています。
参考: Yahoo! Japan PCウィルス

これらの報道を見ていて気になった点
  • インターネットに接続して Windows Updateしようとして感染
  • 企業、行政、学校にて、数百台単位で感染
  • IT従事者も、自宅コンピュータで感染
結論、「みなさん、まったく無防備なのね」
ブラスタのように簡単に防御できるワームに感染した時点で、その組織の
セキュリティ担当者の責任問題ではないでしょうか。
また、インターネットに接続して感染してしまったということは、139/TCPなどが
インターネット側に向かって開いていたことになりますね。
つまり、そんな方は、ウィルス対策ソフトを入れていても、意味がないですよ
やはり、「感染台数 20台」を目指すには、以下の提案が必要と思います。
「接続時に修正プログラムチェックしてから、有効」

ブラスタワームを押さえ込むために、Windows ができる実装を提案してみます

接続時に修正プログラムチェックしてから、有効
概要
ネットワーク接続開始時に、修正プログラムの適応状況を確認する処理をいれます。
最新の脆弱性、修正プログラムをマイクロソフトサイトで自動的に確認し、
問題がなければ接続を開始します。
問題がある場合は、自動的に回避設定をし、ユーザーが明示的に回避設定を
はずすまでは、接続を制限するようにします。
詳細
次のタイミングに確認処理をいれます。
  • システム起動時
  • 休止/スリープから戻るとき
  • ネットワーク接続時(LANケーブル接続, Wireless, ダイアルアップ, PPTP など)
  • ブラウザから信頼されないWebサイトアクセス時
  • Outlook/Outlook Expressからメール取得時
  • ブラウザコンポーネント/Web Service 利用時も含む
  • ネットワーク利用可能状態で一定時間経過したとき
修正プログラム確認終了までは、ネットワーク接続は、もっとも制限の厳しい状態を
維持します。
実質、修正プログラム確認に必要な機能以外は一切のネットワークサービス
の利用を制限します。
修正プログラム確認後、修正プログラムがある場合は、インストールを行うか利用者が
選択をするか、自動的にインストールします
インストールしない場合、以下のような回避設定を自動的に行います。
  • 攻撃に利用されるポートをフィルタリングする
  • IE のスクリプトやActiveX などのオプションを自動的に制限する
  • Outlook/Outlook Express などのオプションを自動的に制限する
  • 特定のアプリケーションのネットワーク利用を制限する
回避設定は、ユーザーが明示的に解除するか、事前にポリシィで設定できるものと
します。
一度、関連する方に提案してみようと思います。

08/25/2003 10:14 AM

検疫機能・・・これからの重要キーワードですね

現時点ですぐできそうなところとして
検疫が終わるまではIPSec Enabledな通信以外はRejectということにして
未知のホストから接続できないようにしつつ
LAN内部での通信はある程度可能(かもしれない)というところで手を打つのも良いかな?とか

チャム&レオ

08/25/2003 1:8 PM

IPsec/ICF 利用による通信制御は、今できる簡単で有効な
方法ですね。
Windows XP にしてからは、LAN にいるときも ICF を使っています。ホームネットワークなら、安いルータを使えばフィルタリングしてくれますしね。

河端善博

09/03/2003 1:31 PM

ZDNET の方から、ZoneLabs や ノーテルが、これに近いソリューションを提供していることを教えていただきました。

河端善博

帰省先から、戻ったので、ブラスタワームに関する情報を改めて見ました。

まず、Blaster.A のソースは解析された公開されていますね。
LAC が詳しい情報や対策、ツールを公開していて便利そう。
そういった情報をみていて、思いついた懸念をいくつか、MSMVP の
コミュニティで質問してみました。
マイクロソフトの法務部門やメディア対策部門、OS 部門で検討して
いただけると幸いです。
※つまり、あまりオープンに書かないほうがいいと思われたネタです。

コメントをいただいた、報道に関しては、いろいろ考えなければならないでしょう
  • 老人向けには、農協や村単位での対策、情報提供が必要
  • 息子/娘のお古をお年寄りが利用しているケースが多い
    ドライバの対応状況やコストの問題から、サポートが切れたOSを
    利用しているケースがある
さて、PASSJ セキュリティセミナーのPPTにかかります

08/19/2003 12:30 AM

ぁセミナーは今日(19日)ですね
2日でPPTを仕上げるなんてすごいです...
私は例のクイズを3問考えるだけであたふた(^^;;

チャム&レオ

TechEd 2003 Yokohama の一日目が無事終了しました
いま、帰りの電車の中でレポートを書いています。

今日は、ずっと Yukon のセッションに出ていました。
Yukon、たのしいですね。ほんと。
まだ、初期ベータテストが一部のユーザーに公開されただけ、
ということもあり、項目のみの説明も多く、デモも簡単なものだけでした。
さらに、レジメの配布もなしと、ほんとに、どうレポートしろと。
※さらに、NDA でしゃべれないことも多々。


といっても、XML の多様なサポート、CLR 統合、SQL Broker、T-SQL強化、
DDLへのトリガなど、たっぷりの期待が。
Enterprise Manager は、Workbench と変わり、VS.NETのGUIになっています
DML の VSS 対応も入りましたね。
Query Notification は、特定のクエリーの結果が変化したら、イベントを返す機能を
提供するため、ASP.NET でクエリー結果を Cache したい場合にまず、使えます
私は Notification Service の機能を統合したのではないかとおもっています。
リカーシブクエリーは、階層のある組織や、掲示板のスレッド処理に使える
Analisys では、GUI が VS.NET なものになり、キューブの作成ウィザードでは、
SSABI の機能が組み込まれています。
Reporting Srever は、これも注目 !
XML,CSV,PDF,TIFF,html,mhtml への帳票出力が簡単に行えます
Office Web Component を利用したグラフは、インタラクティブなグラフだけでなく、
自動的に GIF に変換して出力させることもできます

PeerTalk では、NDA ということで、また、いろいろ MS の方と議論していました。
セミナー後は、MSMVP オフということで、立食パーティ。
沼口さん、小板さん、小島さん、ほんとにありがとうございました。
シアトルからこられた方々も、ぜひ日本を楽しんで帰っていただければとおもいます。

08/08/2003 11:7 AM

うー、いきたかったなぁ。。。
楽しそうだなぁ。。。
いま、いそがしくて気持ちの余裕がなく、ずっと沈んでますけど
またいろいろお話聞かせてくださいね。

小野@EAC

eXConn のソースを最近確認しています。

eXConn は、マイクロソフトのITPRO向けコミュニティでもうすぐスタート予定
参照: eXperts Connection

このサイトのソースは、公開される予定で、いまリリースに向けて、
ソースをみながら、開発の方々に意見をあげていっているところです。

このシステムは、GotDotNet Japan掲示板 と同じものを、日本のマイクロソフトでかなり手をいれています。
もともとのソースを見ていたので、いろいろ思い入れもあり、時間をつくっては、
フィードバックをしているところです。
eXConn がスタートしたら、参加者の方々と、がんがん改善して、いいものに
していけるといいですね。

PASSJ セミナーブレスト

15名ほどの方々にご参加いただき、セミナーやカンファレンスについて
たくさんの意見をいただくことができました。

なかでも、おもしろかったのは、会議革命という本の中で紹介されている、
ペアで考える話。
前回のPASSJ 合宿の中では、BI のセッションの中でチーム形式をやりました。
そこで、今回のブレーンストーミングでも早速試してみました。

テーマは、来年の PASSJ Conferenceのネタ。
二人一組で10分間、意見を出し合って、最後にそれぞれが発表

みなさん、がんがん意見が進んで、一気にネタをあつめることができました。
この方法は、セミナーにこられた方々の参加意識をうまく引き出すことが
できるように思います。
これから、ぜひ活用していければと思います。
各テーブルに IRC ができる端末を置いておき、チャットにどんどんサマリーを
書いていただくという方法も試せるといいなと思います。

ほんとに、いい方々がいま、PASSJコミュニティに関心を持っていただいている
ことを感じました。

07/29/2003 4:40 AM

いわゆるIP電話なVoIPアプリは結構ありますが
同時に複数人で話せるVoIPアプリがないな~と思って作ってみちゃいました(^^;;
話はできるようになったんですが・・・IP会議アプリが高価な訳が分かった気もします(爆)

チャム&レオ

07/29/2003 4:29 PM

書籍紹介です
「会議革命」 ISBN:4569624790

河端善博

オンラインコミュニティ

このサイトにある eXperts Connection がいよいよスタートに。
ITPRO の方々、技術力のある方々が適切な評価を得られるようになれば
いいなと、思っています。

MSの方々、MSMVP の方々をはじめ意見交換を繰り返しています。
うまくスタートでき、育てていければと思います

第16回関西勉強会

久しぶりに勉強会に参加できました
今回は、セキュリティがテーマということもあり、面白く参加できたと思います。

伊原 秀明さんからは、フォレンジックを
キーワードに、事件があったときに対処できる仕組みの必要性について
お話がありました。
中でも、自分の会社のサーバやコンピュータが踏み台にされたときの考え方が
興味深いものでした。
もし、あなたが踏み台にされた場合、あなたは被害者であるだけでなく、
加害者として、訴えられる可能性があるということです。
つまり、あなたのコンピュータを経由して攻撃された会社は、民事事件として
もともとの攻撃者を探す必要はなく、あなたの会社を告訴するということです。
テクノロジ面からセキュリティを捕らえるだけでなく、法律/訴訟面から
セキュリティを捕らえていないと、正しい対策が取れないという警告です。
関連書籍: 不正アクセス調査ガイド

福原さんからは、オヤジをキーワードに、オヤジがセキュリティホールとならず、
なおかつ、システムを使ってもらうためにどうすればいいのか、現場での
やりとりも含めて話をされました。
Exchange Serverを活用している現場では、会議から、報告まですべてが
オンラインで行われます。その中で、セキュリティを厳格にしすぎると、
オヤジは、システムを利用しなくなるというのです。
システムを利用してもらいつつ、セキュリティを保つためのノウハウが必要との
ことです。
関連書籍: セキュリティ管理ってそういうことだったのか!

より多くの人が使いやすいセキュリティ対策の必要性をあらためて感じました。
スマートカードやUSBキー、被害発生時のシステム保存方法も含めて、
利用現場で実際にオヤジもつかえる対策や仕組みが必要であると思います。

MSDN Japan 更新情報 RSS

MSDN Online 更新情報 を RSS にするサービスです。
MSMVP の米田さんや江藤さんが早くほしいというので、作成してみました。

MSDN 日本のトップページ にある情報も持ってきたほうが
よさそうな気がしますが、取り急ぎ

6th JWNTUG Open Talk in MSC 大阪

まずは、JWNTUG のみなさん、参加された皆さん、ご苦労様でした。
簡単に報告
全体では、40名程度。
MSMVP からは、渡邊さん、山近さん、青柳さん、と私。
マイクロソフトからは、数名参加。セキュリティの小野寺さんほか。
小寺さんは ? 体調不良だったのかな。

私は、システム開発グループに参加しました。
ご指名により、テーブルの進行も担当。
MSMVP の青柳さんも参加されていたので、勢い、.NET の最近の話を次から
次へと尽きず、話をしていました。
話の冒頭では、DonBox の Essencail.NET の本を紹介させていただき
ました。どんなにこの本が面白いのか、.NET の本質を理解するのに役立つのか
をご紹介し、そこから、さまざまな話題へ
さらには、マイクロソフトが予定している eXpert connection といったコミュニティや GotDotNet, Workspace などへも話をつながっていました。
また、ぜひこのような機械があるといいですね。
山近さんのテーブルは、また悩みが深かったようです

第16回 NT-Committee2 関西勉強会

日時: 2003年 7月 19日(土) 13:00
場所: 大阪市立大学、学術情報総合センター1F 文化交流室

今回は、セキュリティがテーマですね。
Port139の伊原さんと、「セキュリティ管理ってそういうことだったのか! 」の福原さんによるお話ですので、とても楽しめそうです。

6th JWNTUG Open Talk in MSC 大阪

日時: 2003 年 7 月 15 日(火) 18:00-20:00 (受付開始 17:30)
場所: 帝国ホテル大阪

OpenTalk 大阪です。いつものように、たくさん話ができるといいな。
今回は、システム開発のテーマグループに参加する予定です。

Microsoft MVP制度でコミュニティ支援を訴えるSODECのMSブース
ZDNET 2003/07/09

ソフトウェア開発環境展(SODEC) が開催されました。
マイクロソフトは、MSMVP 制度をたちあげ、コミュニティを支援していくことを、
さかんにアピールしていたそうです。

きっと沼口さんが、きっちとり ZDNET の記者にアピールしていたんでしょうね。
私も、できるかぎり、日本のマイクロソフト技術をあつかうコミュニティ活動に
強力していければと思います。

キーワードは、「MSMVP
※わお、Google で MSMVP を検索すると、わたしのブログが・・

渡邊誠人 blog

MSMVPの渡邊さんも BlogX でブログをスタートされました。
こうしてみると、みなさんの元気ぶりが楽しいですね。
生き生きしている皆さんから、パワーをいただいたよう。
わたしもがんばろ。

07/07/2003 1:34 PM

ブログって楽しそうですね。
思考、思想 ってのを感じるより
その人が元気でいるってのがわかるのがありがたい。

私も掲示板なんかにかまけてないで、ブログもやってみたいですね。
頑固だから自作かな?

|ishinoAT NOSPAMailight dot jp

07/08/2003 1:2 AM

ぜひぜひ、オリジナルのブログシステムつくってくださいね。
とりあえず、はじめたいときには、BlogX のお手伝いを
いつでもさせていただきます。

|yoshihiroAT NOSPAMkawabata dot com

07/08/2003 8:42 AM

おぉ、完全なシステムだと ちょっと大変ですね。
自分のページにすんなり収めるには、
ブログコントロール? 怪しい・・・。

#ブログって、まだ何者かいまいちわかっていないので
#どんなアイデアを入れると便利になるのか想像も
#つかないんですよね。 もう少し観察ですね。

|ishinoAT NOSPAMailight dot jp

青柳臣一 blog

青柳さんのブログがスタートしました。
.NET の MVP の方で、さっそく、BlogX にもいくつか改良を加えていただけました。
ほんとに、たのしみ。

KazumaO's Log

かずまおさんもブログをはじめました。
MVP 仲間がまた一人。
BlogX を利用されています。協力して日本語化や品質アップしていけるといいなぁ。

.NET 研究所

MVP の渡邊さんがつくられているサイトです。
いろいろな情報をうまく、まとめられています
マイクロソフトの MVP 制度についても、まとまっています。