Hatena::ブログ(Diary)

Haya’s Note RSSフィード Twitter

メモとか備忘録などを書く雑記帳。時々日記みたいなものも書いてます。

2012-05-10

地デジ放送のコピーとか動画ファイル化とか(備忘録)

地デジ放送ってDVDに録画したはいいけど、コピーできなくて困っちゃうことありますね。

例えば、自分が参加したイベントがTV取材されて、インタビューなんかされちゃってニュースにながれま〜す!なんてことになったら、そりゃぁもぉ大変なわけで、当然録画して末代まで残さなくてはなりませんよねw

でも、地デジになってから、コピーしたり、録画映像をPCに画像ファイルとして取り込たいという場合は、CPRMという暗号化を解除しなくてはいけないという、ちょっと面倒な作業が必要になりましたが...

最近は、それをいとも簡単にやってくれるツールがあるんですね。

これ、とか↓

CPRM Decrypterで地デジのCPRMを解除しよう

あるいは、これとか↓

relCPRMで地デジのCPRMを解除しよう

いや、本当にありがたいですね!

こいつらでCPRM解除して、"*.VOB"ファイルの拡張子を"*.MPG"に書き換えてやるだけで、パソコンでも見られるMPEGファイルになっちゃいますね。

でもでも、そうやって単に"*.VOB"ファイルの拡張子を"*.MPG"に書き換えただけだと、Windowsのメディアプレーヤーではうまく再生できなかったりしますね。

そんなときは、VLC media player !

いろんなビデオフォーマットに対応してるから、ほとんどこれで見られますね!

でもでもでも、せっかくMPGに変換したのに、「VLCプレーヤーってなに?」っていう方が沢山いらっしゃるような所で皆んなに見てもらうときとか、いちいち説明がめんどくさい訳で、Windowsメディアプレーヤーで見られるようにしちゃった方が早かったりするのですが、そんなときは、VLCプレーヤーで変換しちゃえば簡単ですね。

WMVファイルに変換する場合の手順

  1. VLCメディアプレーヤーを起動して、<メディア>→<変換/保存>をクリック
  2. 「ファイル」タブの[追加]をクリックして、変換元ファイルを選択
  3. [変換/保存]をクリックし、「設定」のところの「プロファイル」に「Video - WMV + WMA (ASF)」を選択します。(解像度を下げるなど、必要があればすぐ横にある「プロファイル編集」ボタン(工具のアイコン)を押して、設定を変更します。)
  4. 「出力ファイル」の参照をクリックして、保存場所とファイル名を指定します。(拡張子を"*.WMV"にしておく。)
  5. あとは[開始]をクリックしてしばし待つ。

※注)あ、録画したテレビ放送は、個人で楽しむ以外は複製禁止って事は、みんな知ってる事ですねw

結局使うw

先日、「はてなさんにおかれましては、ちょっとあれなんじゃないですかねぇ。」ということで、

はてなさんの、今後の心の入れ替え具合によっては、ココも閉鎖か^^

とか言っておきながら、結局面倒なので個人的には何もなかったかのように使っちゃうわけでw(有料オプションはやめたけどw)

まぁ、トラッキングはやめたみたいだしねw

2012-02-07

日本人は読んでおくべき本だな ー 孫崎享 著 『日本の国境問題』

孫崎享さんの書いた『日本の国境問題』という本がある。

日本の国境問題 尖閣・竹島・北方領土 (ちくま新書 905)

日本の国境問題 尖閣・竹島・北方領土 (ちくま新書 905)

この本を読んで、自分がこれまで持っていた、北方領土、尖閣諸島、竹島の領土問題の根本的認識が変わった。

この本は、すべての日本人が読んでおくべきだと思う。

すっかり放置です^^;

ここは、全然書かなくなったね。

すっかり本拠地はTwitterにうつったー。

しばらく「はてな」に来てなかったけど、Twitter連携とかFacebook連携とかいろいろついたんだねぇ。

今頃気づいて設定などしてみたり^^;

2011-11-20

11/26は秋田で勉強会

今度の土曜日は、第6回東北情報セキュリティ勉強会が秋田で開催されます。

ということで、ちょっとおやつ食べに行ってくる!

ついでに勉強もしてくる!(笑)

2011-11-16

脆弱性関係めも(11/16)

Apple関係いろいろ出てた

関連:


2011 年 11 月のセキュリティ情報 (Microsoft, 11/9)

緊急:1,重要:2,警告:1

  • MS11-083 TCP/IP の脆弱性により、リモートでコードが実行される (2588516)
  • MS11-084 Windows カーネルモード ドライバーの脆弱性により、サービス拒否が起こる (2617657)
  • MS11-085 Windows メールおよび Windows ミーティング スペースの脆弱性により、リモートでコードが実行される (2620704)
  • MS11-086 Active Directory の脆弱性により、特権が昇格される (2630837)

関連:

TrueType フォント解析の脆弱性に関するセキュリティ アドバイザリ 2639658 を公開 (日本のセキュリティチーム, 11/3)

FixIT 公開のお知らせ。これ:

関連:

SSL認証局問題が再び発覚、MicrosoftとMozillaが対応表明 (ITmedia, 2011.11.04) (セキュリティホールmemo, 11/4)

このあたり出修正済み。

Adobe Flash Player の脆弱性に関する注意喚起 (JPCERT/CC, 11/11)

に脆弱性あり。最新版にアップデートを。

Firefox 8.0 / 3.6.24、Thunderbird 8.0 / 3.1.16 登場 (mozilla.jp, 2011.11.09) (セキュリティホールmemo, 11/9)

複数のセキュリティ欠陥も修正

めも(11/16)

ITとかセキュリティとか

> 標的型メール攻撃に関する注意喚起 (JPCERT/CC, 11/11)

標的型攻撃が増えてきているようで注意喚起。

> 心から利用者に説明する気なぞ微塵もない日本の事業者たち (高木浩光@自宅の日記, 11/1)
> なぜソニーが駄目でアップルやマイクロソフトは良いのか (高木浩光@自宅の日記, 11/5)
> 何が個人情報なのか履き違えている日本 (高木浩光@自宅の日記, 11/6)
> 2011年、これまでの事例にみる脅威とその対策 第3回 (日本のセキュリティチーム, 11/1)
> 2011年、これまでの事例にみる脅威とその対策 第4回 (日本のセキュリティチーム, 11/14)
> TDF、不具合の修正を行ったLibreOffice 3.4.4をリリース (OpenOffice.org ドキュメントプロジェクト, 11/15)

不具合修正で、セキュリティ修正はないみたい。

>チェックしておきたい・・・(IT Pro)
> 謎の多いマルウエア「Duqu」 (IT Pro, 11/2)
> Google、WiFi AP位置情報データベースからのオプトアウト方法を公表。SSIDの改名を求める (Engadget, 11/15)

SSIDに" _nomap "つければオプトアウト。

我が家の無線LANで、ここ

のサンプル試してみたらなかなかいいところマップしてちょっとびっくり。

> JuniperのBGPに問題があり、広範囲にネットワークがダウン (yebo blog, 2011.11.08) (セキュリティホールmemo, 11/11)

へぇ。

2011-10-27

めも(10/27)

> スマホアプリとプライバシーの「越えてはいけない一線」(@IT, 10/27)

これはよい記事だ。ミログ問題やIMEI問題の事例もふまえてよくまとまってる。開発者もただ使うだけの人も、とりあえず読んでおいたほうが良いかもね。

2011-10-25

脆弱性関係(10/25)

FTPクライアント FFFTP(sf.jp版) Ver 1.98b リリースノート(sourceforge.jp, 2011.10.18) (セキュリティホールmemo, 10/20)

FFFTP 1.98b で、「信頼できないDLLの読み込みを防ぐ機能」が追加された件。

Oracle Java SE Critical Patch Update Advisory - October 2011 (Oracle, 2011.10.18) (セキュリティホールmemo, 10/19)

セキュリティーホールmemoさんのまとめ

 Java SE 7u1、Java SE 6 Update 29、JavaFX 2.0.1、JRockit R28.1.5 登場。20 種類の欠陥が修正されている。iida さん情報ありがとうございます。


JVN#44496332 EC-CUBE における SQL インジェクションの脆弱性 (JVN, 10/14)

影響を受けるシステム

  • EC-CUBE Ver 2.11.0 から 2.11.2 まで

最新版にアップデートしましょう。

JVNVU#377475 VLC Media Player に脆弱性 (JVN, 10/13)

VLC Media Player 1.1.12 が出ている。

Apple からいろいろ大量に (Apple, 2011.10.12) (セキュリティホールmemo, 10/13)

セキュリティホールmemoさんのまとめ。

2011 年 10 月のセキュリティ情報 (Mirosoft, 10/12)

緊急 2 件、重要 6 件

JVNVU#357851 UPnP 対応の複数のルータにアクセス制限不備の脆弱性 JVN, 10/6)

UPnP 機能を無効にする

LibreOfficeのセキュリティ修正について (OpenOffice.org ドキュメントプロジェクト, 10/8)

LibreOffice 3.4.3 でのセキュリティ修正

APSA11-03; Security Advisory for Adobe Photoshop Elements 8 (Adobe, 2011.09.30) (セキュリティホールmemo, 10/3)

Photoshop Elements 8.0 以前に、buffer overflow の欠陥だそうです。

めも(10/25)

給料日ですね。

ITとかセキュリティとか関係

> 「Siri」がパスコードロックを無視? 他人の音声に応えてメール操作も (ITmedia, 10/20)

iPhone 5 ネタ。パスコードロックのSiriのオプションはオフに。デフォルトがオンなのがイマイチ。

> ソフトウェアは最新に!! - セキュリティ インテリジェンス レポート 第 11 版 (日本のセキュリティチーム, 10/19)
> 脅威を増す標的型のサイバー攻撃に関する注意喚起 〜セキュリティ対応状況の確認と対策の徹底を〜 (IPA, 10/18)

ゼロデイはほとんどない。

> 2011年、これまでの事例にみる脅威とその対策 第1回 (日本のセキュリティチーム, 10/14)
> 2011年、これまでの事例にみる脅威とその対策 第2回 (日本のセキュリティチーム, 10/25)
> iOS5 まつり(セキュリティホールmemo, 10/13)

#iOS5 アップデートのエラー(3200,-5000,3014,復元)と対処法 (togetter, 10/13)。アップデート前に、まずはこれを読んでおこう。

iOS5アップデートでエラー(3200)になる人が続出 / 復元できず (ロケットニュース24, 10/13)。読まないと、こうなる。

> CookieのDomain属性は *指定しない* が一番安全 (ockeghem(徳丸浩)の日記, 10/13)
> コンピュータウイルス・不正アクセスの届出状況[9月分および第3四半期]について (IPA, 10/5)

1. 今月の呼びかけ

ウイルスを使った新しいフィッシング詐欺に注意! 」

> チェックしておきたい脆弱性情報<2011.10.25> (IT Pro)
> チェックしておきたい脆弱性情報<2011.10.18> (IT Pro)
> チェックしておきたい脆弱性情報<2011.10.12> (IT Pro)
> チェックしておきたい脆弱性情報<2011.10.03> (IT Pro)
> 050とiPhoneアプリで“電話”を乗っ取り (IT Pro, 10/24)
> [品質確保と冗長化]導入前の現地調査が成功の一歩 (IT Pro, 10/24)
> Wi-Fiオフロードにまい進する通信事業者 スマートフォンの爆発的な普及でモバイル通信網が逼迫 (IT Pro, 10/25)

2011-10-01

脆弱性関係(10/1)

JVNVU#864643 SSL と TLS の CBC モードに選択平文攻撃の脆弱性 (JVN, 9/28)

この辺についてのセキュリティホールmemoさんのまとめ〜

まとめると、こうですかね:


  • 複数の条件をクリアできれば、ユーザに気づかれることなく HTTPS トラフィックを解読できる。
  • SSL 3.0 / TLS 1.0 の欠陥。TLS 1.1 / 1.2 にはこの欠陥はない。 しかし TLS 1.1 / 1.2 のサポート状況は極めて悪い。
  • CBC モードを使用する暗号群 (例: RSA-with-AES-256-CBC-SHA) において発現。 たとえばストリーム暗号を使用する場合 (例: RSA-with-RC4-128-SHA) には発現しない。

    CPNI-957037: SSH 通信において一部データが漏えいする可能性 (2008.11) の件を思い出し、CTR モードを使えばいいのにと思ったのだけど、SSL / TLS では CTR モードは使えない (標準化されていない) のだそうで: SSL cipher mode (OpenSSL-Dev ML)

 現時点では、RC4-128 で回避するのが現実的かなあ。

身近な所ではこのあたりか:


■ Mozzila Firefox 7.0.1 / Thunderbird 7.0.1 (他)でました。

それぞれFirefox 7.0/Thunderbird 7.0で複数の脆弱性(Firefox / Thunderbird)に対応したが、一部環境でインストールされているいくつかのアドオンが消えてしまうという問題が発生したため修正リリースがすぐに出た。

セキュリティ以外の機能強化としては、メモリ使用量が大幅に改善とか、高速化とかあり。(確かに早くなったような気がする)

関連:

めも(10/1)

ITとかセキュリティ方面

> JPRSに対する都道府県型JPドメイン名新設に係る公開質問 (高木浩光@自宅の日記, 9/27)
> 日本の最新セキュリティ脅威の傾向と感染率が低いワケ (日本のセキュリティチーム, 9/28)

日本が世界平均と比較して感染率が低いとはいえ、感染率が低いとされる国ではマルウェアの脅威が少ない、サイバー犯罪のない安全な地域というわけではありません。また、低い感染率を維持しているのには、脅威に対する様々な取り組みや対策が行われていることも重要な差別要因となっていると考えられます。


・・・(中略)Cyber Clean Center (CCC) プロジェクトはその代表格で、(中略) ISPマイクロソフトを含むセキュリティ対策ベンダー、および日本の政府機関が協力し、インターネットの脅威となっているボットの特徴を解析するとともに、ボットを駆除するために必要な情報をユーザーに提供するという安全なインターネット環境の実現に向けたボット対策の取り組みです。取り組みの結果として、プロジェクト開始���初の 2005 年 4 月には 2.5% だったワーム感染率が 2008 年 6 月には 1% まで減少させることに貢献しました。また、CCC のハニーポットによって採取された検体をセキュリティベンダーに共有することで、セキュリティ製品のマルウェア検出率向上に貢献しました。


また、日本の高いブロードバンド普及率についても、要因の一つとして考えられると言われています。日本のインターネット利用者の 80% はブロードバンド接続を使用しており、ルーターを経由してネットワークに接続するため、ルーターがファイアウォールの役割を果たすためです。この仕組みがマルウェア感染を防ぐ機能を果たしていると言えます。

なるほど。

> チェックしておきたい脆弱性情報<2011.09.21> (IT Pro, 9/21)
> チェックしておきたい脆弱性情報<2011.09.27> (IT Pro, 9/27)
> ADのドメインコントローラは少なくとも1台は実機で、と言う話。 (ハニーポッターの部屋, 9/26)
> Windows管理者のためのIPv6入門 第1回 IPv6の概要 (@IT, 9/22)

■ いろいろと

> NHKスペシャル、今週と来週は見逃せない。

2011-09-22

セキュリティ関係(9/22)

Adobe Flash Player の脆弱性に関する注意喚起 (JPCERT/CC, 9/22)

Adobe Flash Player 10.3.183.7 及びそれ以前に、複数のぜいじゃくせい。Adobe Flash Player 10.3.183.10 がでました。アップデートしましょう。