ただつらつらと日記が書かれていくようです。

カテゴリー: ITめいたこと (19ページ目 (31ページ中))

MacOSXのEvernoteでサーバーと同期(アップロード)できなくなる。

まず、Evernoteのサーバにアップロードができなくなる

いつ、どんなタイミングでそうなったのかわからないけれど、MacOSXにインストールしてあるEvernoteのアプリでサーバと同期できなくなっていた。(なんとなく、Mountain Lionにアップデートしたタイミングが疑われるけど、定かではない)

ややこしいのは、サーバにあるノートは取り込んでいるらしいのだが、MacOSXのEvernoteアプリで書き換えたノートをサーバに反映させられない。…わかりづらいし、ややこしい。それに、Evernoteのアプリ的には「同期」できているつもり(エラーとか特に出てこないから)らしいのだが、Web版のEvernoteにアクセスすると同期されていないことに気がついた。

サーバからデータをダウンロードするにローカルのデータを消す

とりあえず、サーバにはデータがあるんだから、Macの中のデータを削除しようと思って、色々とネットを検索してみたら、MacOSXのEvernoteのデータは「/Users/(ユーザー名)/Library/Application Support/Evernote」にあると書いてあった。そもそも、LibraryフォルダはOS的に隠れているらしく、そのままのFinderでは見えないらしい。Mountain Lionの場合、Finderのメニューバーから「移動」を選んだ状態で「Option」キーを押すと「Library」フォルダがチラッと見えるという小細工が用意されている(これまた、Lionの時はどうだったかの記憶がないわけだけど)しかし、探してみたけれど…ウチのMBAのSSDの中には、そんなフォルダが見当たらなかった。

で、右往左往しながら、今回の事象と同じことで悩んでいる人が書き込んだらしいEvernoteのフォーラムにたどり着いた。Lionだと、ここなんだけど、Mountain Lionだと定かではないとしながらも、下記のようなディレクトリが書かれていた。

~/Library/Containers/com.evernote.Evernote/Data/Library/Application Support/Evernote/

…あった。App StoreからダウンロードできるEvernoteは、上記のディレクトリにデータを置くらしい。へー、まったく知らなかった(汗)

そんなわけで、Evernoteを終了させてFinderからディレクトリを探索して、Evernoteのディレクトリにあった「Container.plist」と「Data」ディレクトリを、一旦、デスクトップに移動させた。で、Evernoteを起動。そしたら、初期状態に戻ったのでログインを行ってサーバからデータをダウンロードした。

で、適当なノートを更新してサーバと同期してみたところ、MacOSXのEvernoteアプリで変更した内容がWebのEvernoteにも反映されていることが確認できた。

一応、私の場合はうまく治ったけれど、他のケースではどうなるかわからない。このエントリーは、あくまでチラ裏的メモということで、成功を保証するものではないので、あしからず。

Eclipseを更新したら起動しない…ので。

Eclipse 3.7 Indigoのアップデータをインストールしたら、Eclipseが起動しない。

そういえば、Eclipseってアップデート適用すると起動しなくなったことあったなぁと思って、アップデートの適用を一瞬躊躇したけれど、その危惧したとおりのことが起こってorzしかしまぁ、Eclipseが起動しなくなった時の直し方もなんとなく覚えていた。

Windowsで何かおかしなことが起こったら、とりあえず、再起動してみるというおまじない的な対処(笑)と同様に、eclipse.exeが落ちてるディレクトリに置いてある、「eclipse.exe -clean.cmd」ってWindowsコマンドスクリプトファイルを使ってEclipseを起動すること。

これは、いろんなEclipse的キャッシュファイルをごっそり消してEclipseを起動するものなので、アップデートなどによって構成が変わったにも関わらず、古い構成をキャッシュしてたりする場合に有効そうなんだけど、実際のところ、Eclipseの起動時のエラーログを見ても訳が分からない。結局のところ、Eclipseの深遠なるスタックトレースを読むくらいなら、おまじない的対処を試してみたくなるのが怠惰なSEの正直な心境ではある。

そういえば、「-clean」で起動すると、すんごく起動に時間がかかるので、その辺まで覚悟してEclipseのアップデートの適用をしなきゃいけなかったことを思い出して、遠い目。CPUがぐいぐい使われているけれど、起動スプラッシュの下に付いてるプログレスバーが進まない。大丈夫なんだろうか。

USBメモリのチェックとか。

Amazonにて、Amazon Basicsブランド(ま、要はAmazonのプライベートブランド)のUSBメモリを買ってみた。

USBメモリをWindowsマシンに刺したときに表示されるデバイス名には「Silicon Power」って書いてあったし、Silicon PowerのWebサイトで見てみたところ、ほぼ同じ商品を見つけた。ま、要するにSilicon PowerのUSBメモリの表面のプリントを少し買えて、放送をAmazonっぽい、ストレスフリーな包装に変更したのがAmazon Basicsってことだろう。故に、製品としては、そんなに妙ちくりんなものではない、と思うんだけど。

そう思って、ちょっとUSBメモリを大量に使う作業があったので、Amazon BasicsのUSBメモリを10本くらい買ってみたら、2本が初期不良。Windows7でフォーマット(≠クイックフォーマット)をかけてみたら、何回やってもフォーマットが完了しなくて、エラー終了してしまう始末。しかも、うっとうしいことに、クイックフォーマットは問題なく終了してしまう。おそらくは、メタデータが書かれているあたりは問題なくて、具体的にデータが書かれるところに問題があるのだろう。一応、Windows7のイベントビューワーで見てみたら、不良ブロックがあるなんてメッセージが出ていた。ま、壊れてるんだろうな。

件のUSBメモリの使用手順的には、クイックフォーマットで十分と言うことだったけど、なんとなくイヤな予感がして、ちゃんとフォーマットしておこうと思ったら、この始末。実際にデータを書き込んでいたら、エラーが出てただろうから、いつかは気づいたとは思うものの、事前にチェックできるかどうかは意外と大事なのかもしれない。

USBメモリのチェックの仕方はいろいろあるし、使えるツールもあると思うけど、意外とクイックフォーマットじゃなくて、フツーのフォーマットをかけるだけでもエラーが検出できるもんなのかもしれない。

MS-CHAPv2とかPPTPとか…。

ネットのいろんな記事を徘徊してたら、こんな記事を見つけた。「Divide and Conquer: Cracking MS-CHAPv2 with a 100% success rate

クライアントにWindowsマシンがたっぷりあるけど、あんまりお金がない環境、例えば、非エンジニア(…ま、エンジニアって言ってもいろいろいるけど)がいっぱいいる中小企業などで、VPNを導入するというと、PPTPを使うのが楽ちんだったりする。

なんせ、VPNクライアントはWindowsにデフォルトで搭載されているし、某家庭用IT機器メーカーの製品でもPPTPサーバ機能なんかはあったりするので、それに対応した家庭用ルーターでも買ってきて、設定すれば、さくっとPPTPが使えるようになる。

そんなPPTPもさすがにユーザー認証が必要で、そのユーザー認証に使われるパスフレーズは暗号化されて送信される。そのため、暗号化された通信を傍受されても大丈夫だと思われてきたけれど、この度、晴れて、その暗号化のやり方に問題が見つかりました、と。

一見すると、その暗号化のプロセスは、複雑なことをやってそうに見えるから、確かにフツーにクラックすると時間がかかってしょうがないように見える。故に、安全と思われてきたけど、よーく見たら、今では割と時間もコストもかからないやり方(2の56乗通りの総当たり方式)でクラックできそうなことが判明しました、と(汗)

ま、具体的には以下のようなシーンがやばくなってきますね。

PPTPのVPNサーバを本社に設定してるような会社。で、例えば、誰かが出張にでかけて、出かけたところで会社のファイルにアクセスする必要が出てきた、と。でも、3Gネットワークに接続できる、W-iFiルーターなんかを持ってなかったところに、なぜかパスワードで保護されてないWi-Fiの野良APが見えた、と。これ幸いとばかりに接続して、会社にVPNした…けど、そのAPは悪意を持った人が設置したモノで、そのAPを介した通信を覗かれてました(汗)なんて時かー。

これまでは、PPTP VPNは安全な暗号で暗号化されてるから、暗号化された通信はいくら傍受されても安心って思われていたけど、今回、発見された問題のおかげで、認証してるところ(暗号化されたパスワードがやりとりされるところ)の通信を傍受されたら、IDとパスワードを探し当てられて、盗まれるリスクが出てきたわけですね。IDとパスワードを盗まれるってのは、なりすまされるってヲチでございます。

記事の最後の方で、こんなことが書かれております。
” All users and providers of PPTP VPN solutions should immediately start migrating to a different VPN protocol. PPTP traffic should be considered unencrypted.”

PPTP VPNを使っているユーザー、プロバイダはさっさと、別のVPNプロトコルに移行すべきだ。PPTPを使った通信は暗号化されていないと認識しといた方がいい…とのこと。

あぁ、どうしよう。リスクを判断するためには、例えば、PPTPのMS-CHAPv2の脆弱性を突いた攻撃の発生頻度とか必要なんだろうけど、見つかったばかりだから、よくわかんないし。あぁ。

近頃のGoogleの検索結果は同じドメインから複数のURLが流行か。

最近、気のせいかもしれないが、いわゆるパンダアップデートの日本語版への適用と前後して、Googleが検索結果に同じドメインから複数の検索結果を容赦なく引っ張ってくるようになった気がする。少し前は、今よりも控えめにやってたような気がするし、検索結果のドメインももう少しバリエーションがあった気がする。

例えば、食べ物系の検索(例えば、どこか適当な地名と「居酒屋」みたいな検索)を行うと、検索結果はtabelogドメインの嵐。まぁ、確かに食べログのデータは有益かもしれないけれど、こっちはGoogleを検索しているのであって、食べログを検索しているわけじゃないんだから、検索結果に食べログのドメインのURLを埋め尽くす必要はないような気がするのだが…。

まぁ、検索結果に同じドメインから複数の結果を引っ張ってくるのは百歩くらい譲ってナシかもしれないが、その同じドメインからの検索結果を3つか4つくらい連続して並べて表示するのはなんだろう。同じドメインからの検索結果なのにも関わらず、3つか4つも並ぶと、どうも使いづらいような気がする。少し前は、インデントを付けて、くくってくれてたわけで、そっちの方が個人的には便利なんだけど。

そもそもは、ユーザーが必要な情報がいろんなWebサイトに分散しているから検索エンジンを必要とするわけで、特定のドメインだけに存在しているのであれば、検索エンジンなんて要らないわけだ。そのサイトで検索すればOK。まぁ、確かに、ショボい情報ばかりのサイトもあるし、素晴らしい情報ばかりのサイトもあるんだけど、数多くのドメイン、もしくは、Webサイトの情報を大規模に集めて、集約するってところにGoogleのような検索エンジンの価値があるというコンセプトはなんとか維持して欲しい。

というわけで、最近のこの変更によって、Googleの検索結果の満足度は、局所的に下がっているような気がするわけで、この変更って、そのうち、Googleが元に戻すんじゃないかという気がしている。

GoogleでGoogle Drive用のストレージを買ってみたら。

去年から、PicasaのWebアルバム用に買ってあったのだが、Google Driveがリリースされて、PicasaにもGmailにもGoogle Driveにも使えるストレージに変貌を遂げた。

そしたら、年額5ドルくらいだったサービスが、月額2ドルくらいのサービスになった。ま、容量も多少は増えているんだけど、実質値上げじゃないですかぁというわけだけど、既存のプランで契約を更新はさせてくれないっぽいので、仕方なく新プランに移行した。で、Google Walletの決済の後、Googleから届いたメール。

いつも Google 保存容量をご利用いただき、ありがとうございます。

Google 保存容量って…。適当な訳過ぎないか(汗)なんかのフィッシングのメールかと思うぞ(汗)

また安いSSL証明書を探してみた。

先日、godaddy.comの安いSSL証明書を購入してみたが、またもやSSL証明書が入り用になったので、再び、安いSSL証明書を探してみた。

…てか、安いといえば、godaddy.comのルート認証局のSSL証明書だと思っていて、30%引きとか27%引きとか、godaddy.comが定期的に投げてくるクーポンを使って、安いSSL証明書を入手することを考えていたのだが…。

調べてみたら、GeoTrust系のSSL証明書、特にRapidSSLの値段が凄いことになっていた(汗)一応、一通り、調べてみて安かったのが「SSLボックス」というブランドで販売しているRapidSSLな証明書。…なんと、2,100円/年。

まぁ、この安さの背景というか、SSL証明書を貼っているページに貼ったりするサイトシールが提供されないというデメリットもあるものの…それは本当にデメリットなのか、という気もするし、私自身も含めて、SSLページのサイトシールの表示ってあんまり意識されてない気がするわけで、サイトシールがないからといって何かまずいことがあるかと言われると、そんなこともないような…*1

そんなわけで、LinuxマシンでCSRをぱぱっと作って申し込んでみた。プリペイドなポイントで購入するってところが直感的ではなかったが、お金を支払うという点においては変わらないわけで、むしろ、PayPalに対応していたので、クレジットカードをいちいち打つ手間が省けて、かなり簡単に2,100円/年のサービスなのに、意外とUIもすっきりしていて好印象*2買うことができた。ま、裏側ではGeoTrustのRapidSSLの承認システムが動いているので…時々英語かと思いきや、日本語の画面で承認できたし。

で、SSL証明書の値段はどれだけの数のデバイスですんなりとSSLが通るかという点だが、このRapidSSLでは、クロスルート設定(ただし、中間証明書を2枚にする必要があるのが少し手間だが)すれば、「Equifax Secure Certificate Authority」をルート証明書にした認証ができるので、少し古いガラケーでもすんなりとSSLを通すことができる。例えば、RapidSSL証明書を入れたWebサーバとの間で、DoCoMoの端末だが「N-01B」と「SO-902i」で、すんなりとSSLを通すことができた。

また、Android端末の「F-12C」や「P-01D」「N-06C」でも、すんなりとSSLを通せた。(Android端末は、GeoTrustのCAのルート証明書を持っているので、「Equifax Secure Certificate Authority」に頼ることはなさそうだったけど)

一応、902シリーズもサポートできて、年間2,100円っていうのはなかなか競争力のある価格設定だと思う。…てか、他の認証局のSSL証明書が何倍かの値段で売られてはいるものの…高いSSL証明書と安いSSL証明書で、サーバーとクライアント間の暗号強度が劇的に変わるものでもないわけで、価格によるサービスの違いってのが実感できるだろうかと考えてみると、遠目になってしまうわけで。

2,100円のRapidSSL。安いSSLの中では、godaddy.comのSSL証明書より使えるんじゃないかという気がしてきた。いい買い物だったように思う。

*1:私自身も含めて、SSLページのサイトシールの表示ってあんまり意識されてない気がするわけで、サイトシールがないからといって何かまずいことがあるかと言われると、そんなこともないような…

*2:2,100円/年のサービスなのに、意外とUIもすっきりしていて好印象

いつの間にか、BingのWebmaster Toolsが。

ひさびさにMicrosoft BingのWebmaster Toolsにアクセスしてみたら、UIががらっと変わってた。…なんとなく、それとなくGoogleのソレとよく似た感じになってた。

ま、GoogleのWebmaster Toolsの方が使いやすかったので、これは歓迎すべきコトかもしれない。トップページのスクリーンショットを表示しようとしているけど、なんかうまく表示できていないのがBingらしいような気がする。また、とりあえず、日本語対応してくれてよかったなぁと。

今日は、World IPv6 Launchとな。

今日は、世界的にIPv6に移行しようぜってことで、「World IPv6 Launch」の日。試しに、Facebookのホスト名をDNSでルックアップしたら、AAAAレコードでIPv6なアドレスが返ってきた。ま、当たり前といえば当たり前なんだけど、もうこんな身近なところ(なんだかんだで毎日に近い頻度でアクセスしてるので)まで来てしまったかぁという感がある。

World IPv6 Launch:
http://www.worldipv6launch.org/

とはいえ、自宅はBフレッツだし、会社もBフレッツだし…ということで、なんらIPv6には縁がない状況。うーむ。使ってみたいような気はするモノの、結局、IPアドレスの体系が変わったからと行って速くなるわけでもないんだろうし…なんてことを考えるといつまで経っても移行が進まない(汗)とはいえ、NGNを使った光NEXTなら、IPv6を使えるらしいが、工事費が必要だし、ISPも対応してなきゃいけないし…ということで面倒な感じ。IPv4なアドレス枯渇に対して、日本のキャリアやISPが積極的に問題に取り組んではいたものの…お膝元でコレではちょっとアレなんじゃないかという気がしないでもない。

しかも、「IPv6-IPv4フォールバック問題」というややこしい問題まであるようだが、コレ、影響範囲はどれくらいなんだろう。例えば、PPPoEツールでPCから、直接、インターネットに接続している人は影響を受けそうだが、NTTの地域IP網とに安いルータを挟んでいたら、LANの中はIPv4だけでフォールバックも何もないような気がするわけで、利用形態によって影響度が違いそうな気がするが、ネットメディアでは割と広範囲に影響するみたいな書き方していたけどなぁ。

で、この問題も、そもそもはNTTがNTT法によって縛られてることが遠因のような気がする(NTTはユーザーを直接、インターネットに接続したらNG)わけで、テクノロジーの問題の前に法律の問題が寝っ転がっているような構図だろうか。日本のキャリアやISPの努力と、この法律的なアレなところがちぐはぐな感じになるのが実に日本らしいなぁとも思ってしまう次第である。

Google Playにdeveloper登録してみた。

訳あって(汗)Androidアプリを「Google Play」に並べる必要が出てきたので、developer登録してみた。

一連の登録の流れは、他のブログに載っている通り。すんなりと完了。一応、アカウントは登録できたものの、「Android Developer Conolse」では「Google Playへの登録はまだ処理中です」とのこと。Google Walletの記録を見る限りでは、クレジットカードへの課金も済んでいる感じなので、登録完了だと思っていたんだけど、意外と長いなぁと。

…そういえば、Google Walletで払い終えた後、登録に使っていたSleipnirが落ちたので、そのせいなのかも。なんだかややこしいことになってなければいいんだけど。しかし、絶妙なタイミングで落ちたということは、もう使うなということだろうか。いやはや。

追記:
長々と「Google Play への登録はまだ処理中です。」が出ていたなぁと思ったが、結局、登録に失敗した。おそらくは、Googleアカウントを作った際に登録した氏名が適当だったことで、クレジットカード決済が失敗んじゃないかと妄想。うーむ、そういうことなら、ちゃんと登録するように促して欲しいというのはダメですか、そうですか。

« Older posts Newer posts »