midqqのブログ

マンガとSF、時々テクノロジー。その他、雑多に書き綴ります。

サマータイム騒動 コンピューターシステムじゃなくてもどうするよ?

なにやら、サマータイム導入の議論が巻き起こってるな。

 

ニュースを見ていると、世論では賛成が多いって・・・

ウソだろ!?

 

お前ら、本当に賛成なんかよ? 東京五輪に合わせて導入するんなら、俺は絶対に反対だ!!!

なぜか? サマータイム導入は、そんな簡単にいかないからだ。コンピューターシステムの対応がとても大変とか、今の電波時計がゴミになるとか、そんなレベルじゃねえ。現代的な生活に、もろに影響するんだぜ。

 

よく考えてみろ。

サマータイムって、どうやって始まり、終わるのか知ってるか?

ある日の午前2時から1時間早まるサマータイムが始まり、ある日の午前2時にサマータイムが終わるとすると、こうなる。

www.tour.ne.jp

 

サマータイム開始

午前1時59分59秒 → 午前3時0分0秒

 

サマータイム終了

午前1時59分59秒 → 午前1時0分0秒

 

いま日本で議論されているのは2時間のサマータイムのようだから、こうかな。(※現在、世界には2時間のサマータイムを実施しているところがないようなので、独自に解釈した。)

 

サマータイム開始

午前1時59分59秒 → 午前4時0分0秒

 

サマータイム終了

午前1時59分59秒 → 午前0時0分0秒

 

何が起きる?

サマータイム開始時に、急に時間が進む。逆に、サマータイム終了時に、時間が巻き戻る。これは考えただけで、やばいと思わないか?

コンピューターシステムがどうとか、そんなレベルじゃないぞ。普通に生活していて、困るだろ。昔からサマータイムを実施している国や地域でも、切り替え時に混乱が起きるそうだ。それが、日本では、急に来年から始まるってんだ。言い出したやつ、なんも考えてないだろ。

ぱっと思いついた問題を挙げてみるが、どうするよ?

電車に乗るとき、どうするよ?(公共交通機関

サマータイムに切り替わるのは多分深夜時間になるだろうから、現実では公共交通機関はほぼ動いていないだろう。が、分かりやすいので電車で考える。

午前2時50分に、とある駅から発車する電車が時刻表にある。あなたは、その電車に乗りたい。

さて、サマータイム開始日、あなたは駅に何時に着くつもり?

また、サマータイム終了日なら、何時?

睡眠時間、どうする?(生活時間)

サマータイム開始日、あなたは朝の7時に、家を出発しなければいけない用事がある。でも、その前に5時間は寝ておきたい場合、何時に寝る?

バイト代の計算(労働、法律)

深夜勤務のバイトをしているとする。夜22時から朝の6時まで働くとする。サマータイム開始日は、何時間働いたことになる?

逆に、サマータイム終了日は、何時間働いたことになる? そして、最大8時間労働で残業禁止の取り決めがあったら、何時に仕事を終えるつもり? バイト交代の引継ぎは、何時にやる?

時差のある外国とのやり取り(企業活動)

ロシアのモスクワにある企業と取引をしている。毎日、モスクワの時計でみて決まった時刻までに、売り上げ報告をWebサイトにアップロードしている。サマータイム開始日、サマータイム終了日、あなたは日本の時計で何時までに、売り上げ報告を終える?

サマータイム終了日の時間の巻き戻り(検査、研究開発など)

サマータイム終了日、記入時刻が午前1時30分と記された書類が複数あった。記入順に書類を並べる必要があった場合、どうする?

 

ここに挙げた例だと、サマータイム開始日と終了日だけ混乱するようにも受け取れるが、そんなことはない。例えばタイムカードとか書類は、後日になってから問題が判明することも多いだろう。

そんなわけで、サマータイム実施で問題が出たとしても、時計やコンピューターシステムだけだと思っている人たち、そんなレベルの話じゃねーよと。

それで大きな被害が出た場合、だれが保証すんだよ。自己責任か? ばーか。

結論

2020年夏の日本でのサマータイム導入は、絶対反対!!

サマータイムは、思い付きで導入するもんじゃない。何年もかけて慎重に検討して、それでもメリットがあるなら導入するもんだ。

(※結論の冒頭が”来年夏”と誤っており、訂正しました。2018/8/12 0:45)

サマータイム (新潮文庫)

サマータイム (新潮文庫)

 
サマータイム

サマータイム

 

(続報)「ESET」シリーズのWindows向けインストーラーに脆弱性!

ようやくJVN#41452671が公開されたようです。

PCERT/CCのWebサイト

JVN#41452671: キヤノンITソリューションズ株式会社製の複数製品のインストーラにおける DLL 読み込みに関する脆弱性

 キヤノンITソリューションズESETのサポートサイト

eset-support.canon-its.jp

 

JVN#41452671を見ますと、

DLL を読み込む際の検索パスに問題があり、同一ディレクトリに存在する特定の DLL を読み込んでしまう脆弱性 (CWE-427) が存在します。

とあります。

これは、近頃、よく見かける脆弱性ですね。重要なことは、外部の方が発見されたという事。

ESET社またはキヤノンITソリューションズ社が自分たちで、1年以上前(JPCERT/CCの注意喚起の公開日が2017/5/25)から、それなりに有名な脆弱性を発見を出来ていないわけで。猛反省して欲しいです。

JVNTA#91240916: Windows アプリケーションによる DLL 読み込みやコマンド実行に関する問題

 

ESET製品は、国や地域ごとに代理店がローカライズして販売しているようなので、日本固有の問題なのかな。USサイトとかをざっと覗いてみましたが、同じ脆弱性の記述を見つけられませんでした。(見落としたとしたらスミマセン)

「ESET」シリーズのWindows向けインストーラーに脆弱性!

ちょっと、ちょっと、ちょっと~!!

「ESET」シリーズのWindows向けインストーラーに脆弱性だって!

eset-support.canon-its.jp

forest.watch.impress.co.jp

この脆弱性って、ちょいちょい聞くやつじゃないの??

www.ipa.go.jp

JVN#41452671

脆弱性レポートが、まだJVNのサイトに公開されていないので(2018/7/20 9時 時点)、なんとも言えません。でも、もし原因がよく聞くやつだったら、ESETの信頼性はダダ下がりですわ。

ここ最近、Windows10の大型アップデートが公開されるまでに、ESETの対応が間に合ってなくて、Windows Updateの適用を止めるように気を使ったこともありますし。本家(開発元)バージョンは間に合っていて、日本語バージョンが間に合わずってのも。ねぇ。

とりあえずの対応

私は、古いインストーラーを消さずに、そのまま放置する癖があります。何かの拍子で起動させたらまずいので、探し出して消しておきました。もし、ESETを入れ直すことがあっても、最新版を公式サイトからダウンロードすればいいしね。

ということで、皆さんも、PCをお掃除しておきましょう。

あ、パッケージ製品のCD-ROMをお持ちの方は、CDーROM自身に注意書きでもしておいたらどうでしょうか。(私はCD-ROM版を持っていないので、CD-ROMを廃棄しても問題ないかは確認できません。そちらの自己責任でお願いします。)

重力は幻想かも?? ~ 大栗博司 「重力とは何か アインシュタインから超弦理論へ、宇宙の謎に迫る」

2018年初のエントリ。随分とブログを更新していなかったことに、自分でも驚いています。

 

近頃読んだ、サイエンス系の書籍から。

物理学と言えば、原子が原子核と電子で出来ていて、原子核も「なんとか」子から出来ていて、そのなんとかもクォーク?から出来ている。そんなレベルの知識しか持ち合わせていなかったのですが、それでもSFが好きな関係で、サイエンス系も好きなんです。

重力とは何か アインシュタインから超弦理論へ、宇宙の謎に迫る (幻冬舎新書)

重力とは何か アインシュタインから超弦理論へ、宇宙の謎に迫る (幻冬舎新書)

 

サイエンス系の本や記事は、一般向けに分かりやすく思わせるため「ごまかし」をしているか、難解で理解が難しいか、この両極端などちらかであることが多々あるような気がしています。もちろんこれは個人的な印象で、統計を取るとそうではないはずです。多分、私の脳の働きによる偏りでしょう。

midqq.hateblo.jp

さて、タイトルに挙げた本ですが、「はじめに」の章に、次のように書かれています。(赤字の箇所は、私によるものです)

相対論の啓蒙書は数多く出版されていますが、本書はそうした本を読んでいなくても分かるように書きました。そのときに心がけたのは、「ごまかしをしない」ということ。(中略)丁寧に解説したので、全部理解しようとすると、かえってつまずきそうになるかもしれません。そんなときには、とりあえず次の節まで読み飛ばしても結構です。後から読み直すと、「そういうことだったのか」とわかることもあるかもしれません。

読後の感想ですが、まさにここに書かれているとおりでした。読書中、ちょっと理解が難しいなあと思っても、読むのを止めてしまうのではなく、次に進もうと思えるのは、とっても良いことだと思うんです。そうして、なんとか読破出来ました。全部理解は出来ていないと思うのですが、興味深いことをいくつも知ることが出来ました。

重力って身近に何気なく存在して、日ごろ気にも留めませんが、こんな面白いことだったんだって。重力は幻想であるとか、ブラックホール素粒子クォークなど)より微細な世界を観察するのを妨げるとか、キリがないです。

ちなみに、スマホが普及してGPSの利用もごく一般になっていますが、重力研究から編み出されたアインシュタインの相対論がなければ、正確に距離を測定できないという事も、この本で知りました。

へえ~、世の中の役に立たないと思える理論物理学も、実はこんなふうに役立ってるんだって。すごいね。

強い力と弱い力 ヒッグス粒子が宇宙にかけた魔法を解く (幻冬舎新書)

強い力と弱い力 ヒッグス粒子が宇宙にかけた魔法を解く (幻冬舎新書)

 
大栗先生の超弦理論入門 (ブルーバックス)

大栗先生の超弦理論入門 (ブルーバックス)

 

RapportとESET Internet Securityは、併用できる?

これまでに、IBM Trusteer Rapport(Trusteerエンドポイント保護)がらみで、いくつか記事を書きました。

midqq.hateblo.jp

midqq.hateblo.jp

今回新たに、Rapport関係で書いておきたい事を見付けました。それは、セキュリティソフトESET Internet Securityとの併用についてです。

なお、この記事の前段として、RapportとESET Internet Securityについて簡単に説明しています。これらのソフトをご存じで、前振りが不要な方は、本題の章まで読み飛ばして下さっても構いません。

また、お急ぎなら、再後段のまとめの章だけでも見てもらえればと思います。

(前段)RapportとESET Internet Securityについて

まず、おさらいもかねて。これらのソフトについて、簡単ではありますが、説明しますね。

IBM Trusteer Rapport(Trusteerエンドポイント保護)とは

IBM Trusteer Rapport(Trusteerエンドポイント保護)(以降、Rapport)というのは、いわゆるフィッシング対策ソフトウェアです。ネットバンキングのセキュリティに特化しているのが特徴ですが、これ単体では、PC周りの全般的なセキュリティまで確保するのが難しく、他のセキュリティソフトと併用するのが前提です。

IBMのセキュリティ部門が開発していますが、買収される前は、イスラエルのTrusteerという会社だったそうです。法人向けがメインで、個人向け製品はRapportくらいです。

http://www.trusteer.com/ja/support

私が使い始めたきっかけは、とある銀行のWebサイトで、ネットバンキングのセキュリティ対策用に、導入を推奨している情報を見かけたからです。無償と言うことと、他のセキュリティソフトと併用が出来る点が気に入り、使っています。

ただ、併用できると言っても、どんなセキュリティソフトとも共存出来るわけではなく、ダメな場合もあります。詳しくは、後ほど書きます。

ESET Internet Securityとは

タイトルにもある「ESET Internet Security」ですが、これは総合セキュリティソフトです。ノートンとか、ウィルスバスターなどが有名ですが、同じジャンルのソフトです。

中欧スロバキアに本社があるEset社が開発しており、日本ではキャノンITソリューションズが販売とサポートを担当しています。余談ですが、Esetとは、エジプト神話に出てくる女神イシスを意味するスロバキア語が由来だそうです。中二病的な~(*'▽')

eset-info.canon-its.jp

私は、これまでノートンとかウィルスバスターを使っていました。でも、たまにトラブルが起きることがあって、セキュリティソフトとしては、実力にそん色がないと評判のESETに乗り換えました。使い始めて、2年半ほどになりますかね。ちなみに、お値段が先ほど名前をあげた有名な2製品より、若干お安いです。ステマみたいですが(;^ω^)

(本題)RapportとESET Internet Securityの併用について

ここから、本題に入ります。RapporとESET Internet Securityの併用に問題はないのでしょうか?

まずは公式サポートの情報に当たりましょう。

各公式サポートの情報

Rapport

Rapportの公式サポートサイトに、併用出来るセキュリティソフトのリストがあります。日本ではちょっとなじみがないセキュリティソフトが多いですね。

他のセキュリティソフトウェアとの互換性 | Trusteer

そのリストに、法人向け「ESET NOD32 Antivirus」は掲載されていますが、個人向け「ESET Internet Security」は記載がありません。大丈夫そうだけれど、果たして・・・

ESET

ESETのほうの情報も探してみました。ありましたが、こちらも若干分かりづらい。△があったり、※付きがいっぱいだ。むむむ(怒)

eset-support.canon-its.jp

併用にあたっての注意事項

公式サポートサイトの情報が分かりづらいこともあり、ESET側の日本向けサポート(キャノンITソリューションズ)にも問い合わせました。それなりに情報は得られましたが、ぼんやりしたままでした。

そこで、こちらで勝手に整理することにしました。それぞれのポイントについて、詳しくは後の章に書きます。

  • ポイント1)「ESET製品のインターネットバンキング保護機能(以降、セキュアブラウザー)」は、Windows既定のWebブラウザーが使われる。
  • ポイント2)セキュアブラウザーに使うWebブラウザーによっては、Rapportと競合する。
  • ポイント3)WebブラウザーとESET製品バージョンの組み合わせによっては、セキュアブラウザーのサポート対応外である。
  • ポイント4)Webブラウザーによっては、Rapportのサポート対応外である。
対応表

表にまとめると、こうなります。(公式サイトの情報等から作成)

f:id:midqq:20171225182328p:plain

セキュアブラウザーとRapport サポート表

表内の〇が併用可能、△と×が併用不可です。-は、セキュアブラウザーのサポート対象外、赤背景はRapportのサポート対象外です。?付きは、バージョンが古かったり未リリースのため、確認しきれなかったものです。

なお、△と×があるのは、上にリンクを貼ったESETサポートサイトの情報によるものですが、実際の違いが何なのかは分かりませんでした。例えば、△はセキュアブラウザーの機能を無効にすれば問題なく、×は無効にしても問題が出るのかも?

こうしてみると、ESET Internet Security V11.0になってから、Chromeか(Windows10を除く)FireFoxを使えば、Rapportと併用が出来るようになったんですね。それまでは、併用していたように見えても、どちらか片方だけが機能していたようです。なお、V10.0より前は、併用が出来ていたような気もしますが、うろ覚えで未確認です。

対応案

もし、併用に問題が出る場合、対応は、次のどれかになるかと思います。ただ、対応案2は、両ソフトが競合しなくなりますが、セキュリティ面から見れば、併用とは言えませんね。

  • 対応案1)Rapportを使うため、Windows既定のWebブラウザを、セキュアブラウザー対応のものに変更する。
  • 対応案2)Rapportを使うため、セキュアブラウザーの機能を無効にする。
  • 対応案3)Rapportを使うのをやめ、Rapportをアンインストールする。
ポイント1)

Windows既定のWebブラウザがセキュアブラウザーのサポート対象外の場合、Internet Explorerが使われるようです。ただ、確認したのは、Windows10とMicrosoft Edgeの組み合わせだけですので、違う場合があるかもしれません。

ポイント2)

例えば、ESET Internet Security V11.0で、Internet Explorer 11をセキュアブラウザーとして起動すると異常終了します。試してみたのですが、起動と異常終了が勝手に繰り返されて、止めるのがちょっと大変でした。

競合させないためには、セキュアブラウザーをESET側で無効にします。

セキュアブラウザー起動前にRapportを一時停止させるか、Rapportをアンインストールしてもいいですが、当然、併用が出来ないことになります。Rapportを使っている意味がないとも言えますね。

ポイント3)

例えば、Microsoft Edgeは、セキュアブラウザーのサポート対象外ですね。今のところはですが。

ポイント4)

以前の記事にも書きましたが、Rapportは、事実上Microsoft Edgeのサポート対象外になっています。

サポート対象プラットフォーム | Trusteer

まとめ

長々と書きましたが、まとめると、RapportとESET Internet Securityの併用については、次の通りです。(2017/12/25時点)

ESET Internet Security V11.0なら、Chromeまたは(Windows10を除く)FireFoxを使えば、Rapportと併用ができます。

それ以外は、ESET Internet SecurityとRapportを同時にインストールできる場合もありますが、同時には機能しません。言い換えれば、セキュリティ面では併用できません。ESET Internet Securityのインターネットバンキング保護機能(セキュアブラウザー)」を無効にするか、Rapportをアンインストールする必要があります。

IBM Trusteer Rapportが、Microsoft Edgeの更新に追いつけていない件

またもWindows PCネタのエントリです。このブログ、迷走しているねぇ(汗)

 

さて、Microsoft Edgeが「IBM Trusteer Rapport(Trusteerエンドポイント保護)」のせいでクラッシュする問題について、以前のエントリに書きました。 

midqq.hateblo.jp

そのクラッシュする理由が判明したので、ここに記すことにします。白状しますと、随分前に分かっていたのですが、ずるずると時間だけが過ぎてしまい・・・

同じような不具合でお困りの皆さん、情報提供が遅くて、スミマセン。 

 

ちゃっちゃと、答え合わせをします。

Microsoft Edgeの最新版が「IBM Trusteer Rapport(Trusteerエンドポイント保護)」のサポート対象ブラウザになっていないからなのです。サポート対象なのは、EdgeHTML14までだそうです。(2017/12/13時点)

Rapport公式サポートサイトに情報が掲載されてました。

https://www.trusteer.com/ja/edgehtml-15-ブラウザの起動について

 

そうなんだー。

で、EdgeHTML14ってのは、いつのバージョンなんだと確認してみると、Windows10のAnniversaryUpdate(1607)時点のものだそうな。古いっ、古いぞ、IBM

それでもって、AnniversaryUpdateは、サポート終了が2018年3月(仮)なんですけど。

https://support.microsoft.com/ja-jp/help/13853/windows-lifecycle-fact-sheet

(参考)Windows10のバージョンとEdgeHTMLの組み合わせ

  • AnniversaryUpdate(1607)2016年8月提供:EdgeHTML14
  • CreatorsUpdate(1703)2017年4月提供:EdgeHTML15
  • Fall CreatorsUpdate(1709)2017年10月提供:EdgeHTML16

これ、実質、Microsoft Edgeは、サポート対象外のブラウザになってますよねぇ~。Rapportが無償提供なのと、まだまだEdgeが発展途上なので、サポート対象ブラウザとして追いつくのが大変なんでしょうか?

他のウィルス対策ソフトと併用出来るから、ダブル防御だ~!なんて感じ(実際に防御力が向上しているかは不明)で、気に入ってるんで、IBMとRapport担当部署(旧Trusteer)には頑張って欲しいですね。

おまけ

以前のエントリ執筆時点ですが、Rapport公式サポートサイトを見ていたのに、これらの情報に気付きませんでした。サポートサイトの各ページの更新日が定かじゃないので、未掲載だったのか、見落としたのか・・・

見落としていたとしたら、かなりの大ポカですね(汗)

デザインをいぢってみますたw

ちょいと気分転換に、テーマを変えてみました。

記事内容と激しく違和感がありますが、かわいらしいでしょ(^_-)-☆

図解 なんかへんな生きもの

図解 なんかへんな生きもの

 
ウーニーズ デラックスセット

ウーニーズ デラックスセット