blog.b-son.net
雑記系ブログ。セキュリティとか、マイルとか、投資とか、、、 / Miscellaneous Blogs. Security, miles, investments, etc
[悲報]LATAM航空ワンワールド脱退
›
チリのLATAM航空が、ワンワールドから近いうちに脱退することになったそうです。 ワンワールドは日本航空が加盟しているため、国内的にはメジャーだと思うが、3大アライアンスの中では一番貧弱(スターアライアンス28社、スカイチーム18社に対してワンワールド13社) 20...
トーマスクック破綻
›
2019年9月24日に英トーマス・クック破綻のニュースが流れた。 僕が「トーマス・クック」と聞いて連想したのは時刻表。 最初は老舗の時刻表メーカーが破綻したのだと思っていた。 ところが、トーマス・クックは世界最初の旅行代理店で、航空会社も持っている結構大きく、歴...
株主優待を活用したJALのバイマイル
›
JALのマイレージはバイマイル(マイル購入)が難しい。 (ANAのマイルはマイル・ブローカーから購入できる様だが・・・) JALのバイマイルで唯一知っているのは方法はマリオットのポイントを購入してJALマイルに交換する方法。 そんな中、バイマイルよりは手間がかかる...
マリオットのポイント購入30%割引セール(2019年9月14日~10月18日)
›
SPGスターポイント改め、マリオットのバイポイントキャンペーン。 30%オフのセールです。 定価(1,000ポイントにつき12.50米ドル)から30%割引で、1,000ポイントにつき8.75ドルとなる。 日本円でいうと、だいたい1ポイント=1円くらい。 ちな...
紛らわしいNISA制度
›
マネックス証券からロールオーバーの手続き書類が来た。 ということは、NISA利用から5年が経つのか。 何とも月日は早いものです。 ところで、「NISA」と「つみたてNISA」って2つのモノが併存していることを最近初めて知りました。 たしか当初あったのは「NI...
パスワード管理ツール「LastPass」に最後に使ったパスワードが漏れるバグ
›
複数のIDやパスワードの管理を手助けしてくれるパスワード管理ツール「 LastPass 」のブラウザ拡張機能に、最後に利用したサイトの認証情報が漏れてしまうバグがあることが報告されました。 攻撃者がバグを悪用したクリックジャッキングを行うと、LastPassを用いて最後...
アナログは最大の防御!?
›
第4次安倍再改造内閣が発足した。 小泉進次郎氏が入閣したり、韓国に対して毅然とした対応を取った河野太郎氏が防衛大臣になったり、ポスト阿部やら対韓(断韓)やらで、マスコミは賑わっているようだ。 そういえば、ふと思ったのだが、新内閣のITやサイバーセキュ...
国内線搭乗後にやらなければいけない事(スカイペソ ニッポン500マイルキャンペーン)
›
大阪から東京に帰ってきました。 国内線の飛行機に乗ったら必ずやらないといけないことがあります。 それが、 デルタ航空 のニッポン500マイルキャンペーン。 デルタ航空は スカイチーム というアライアンスに属しています。 ところが、日本にはこのアライアンスに属す...
「大阪国際空港」改め、「関西国内空港」に!!
›
ポイ活が完了し、大阪から東京への帰路。 伊丹空港のJALサクララウンジでのんびりしています。 サクララウンジは今年改装が終わり、ラウンジから飛行機が眺められるようになりました。 B737単体でいるとそうでもないんだけど、B777と並ぶとB777の大きさと、B73...
コストダウンのつなぎ売り
›
「つなぎ売り」と聞いて最初に思い浮かぶのは株主優待だ。 株主優待獲得のため現物株を調達するが、価格下落で株主優待以上に損失を出してしまっては意味がない。 そこで、株主優待用に現物株をロングで持つが、価格下落に備えて信用取引でショート(空売り)でも持つ。 そうする...
2019年9月ポイ活の旅
›
今週末は3連休。 だからというわけではないのですが、ちょっと大阪に行ってきます。 目的は2つ。 小次郎講師の定例セミナー があるのと、マイル活動。 今回のマイル活動は ロケットマイル を使った、間接的なマイル購入です。 ロケットマイルはホテル予約サイトな...
頑張れ!楽天モバイル
›
YouTubeの テレ東NEWS で楽天モバイルの記者会見やってた。 テレ東NEWSは記者会見とか全編残してくれるので、大変助かる。 10月1日からパイロットサービスっぽいことを始めるらしい。 しかも2020年3月末まで無料らしい。 端末ラインナップを見ると...
Aviosを使ったJAL国内線の予約が330日前から可能になった件
›
本日2019年9月10日より、JAL国内線が330日前から予約可能になりました。 この影響(!?)を受け、Aviosを使ったJAL国内線の予約も330日前から可能になっているようです。 その前まではと言うと、60日前からの予約が可能となっていました。 実際に試し...
脱社畜に向けた発想転換
›
台風15号が通過した翌日、交通機関は大混乱となった。 特に千葉県は影響が大きかったらしい。 JRの駅では入場規制がかかり、東京ディズニーランド顔負けの大行列になっていたようである。 2kmの行列はディズニーランドでも見れないのではなかろうか。 JRも航空会社...
マネフェス2019(第10回 世界の資産運用フェア)
›
勝手に自分が師匠としている内藤忍さん主催(!?)のセミナーである、マネフェス2019(第10回 世界の資産運用フェア)に参加してきた。 全てのセッションに内藤忍さんがモデレーターとして登壇し、いろいろな投資商品のメリットデメリットをオープンにしてくれるので、投資フェアの...
クラウドサービスのリスク
›
2019年8月23日にAmazon Web Services(AWS)で 大規模障害 が発生しました。 個人的には「ついにやっちまったか」という感じ。 クラウドサービスのメリットは、ITシステムを自社で運用する必要がなくなるのがメリット。 一方でリスクとしては下...
WAFがあればパッチ適用はいらない!?
›
WAF(Web Application Firewall)の導入を検討する際、WAFの必要性を説いていく過程で、いくつかの壁に当たる。 その前にWAFとはという話から。 WAFとは、ウェブアプリケーションの脆弱性を悪用した攻撃からウェブアプリケーションを保護するセキ...
スマート家電は買わない
›
今日は INTERNET Watchの記事 から。 ネットにつなげて利用するスマート家電は、パソコンやスマホ同様にサイバー攻撃に注意が必要。 例えば、スマートスピーカーの場合、攻撃を受けた結果、再生履歴、利用しているストリーミングサービス、そのサービスに登録して...
情報セキュリティ白書2019
›
IPAから情報セキュリティ白書がリリースされていたので、読んでみた。 ボリュームが多いので、とりあえず今回はDDoS周りを・・・。 来年は2020年東京オリンピック/パラリンピックの年だ。 オリンピック開催国には漏れなくDDoS攻撃がセットでついてくるので、ちょ...
IPO抽選で本当に公平な証券会社は?
›
数年前からIPO投資にチャレンジしています。 IPOとは、「Initial(最初の)Public(公開の)Offering(売り物)」の略で、未上場企業が、新規に株式を証券取引所に上場し、投資家に株式を取得させることを言います。 株式上場に際し、通常は新たに株式が公...
不正プログラム(不審ファイル)の調査で使えるツール(Autoruns)
›
昔、インシデント調査で有用なツールを教えてもらったことがあるので、時間を見つけて残していきたい。 まず最初はAutoruns ■特徴 ・Windowsの起動時に自動的に実行するプログラムの一覧を表示可能 ・Sysinternal Toolsに同梱 ・au...
セキュリティをしっかりやっている企業の見分け方
›
以前の記事で、売上高に占めるIT投資の比率が1%を切っている企業は、IT投資を怠っており、IT的にはヤバイ旨の記事を書いた。 売上高に占めるIT投資の比率については、IR情報等からある程度調べることができる。 では、セキュリティをしっかりやっている企業はどうやって見...
新生銀行撤退を考える
›
10年くらい前から、メインバンクとして新生銀行を使っています。 当時は下記のようなメリットがあって、なかなか使い勝手の良い銀行でした。 メリット1:コンビニATMや都市銀行での出金手数料無料 メリット2:振込手数料優遇(新生ゴールドの場合、5回まで無料) メ...
Cyber Posture(サイバー・ポスチュア)って・・・
›
Cyber Posture(サイバー・ポスチュア)って言葉を今日初めて聞きました。 海外では数年前からある考え方で、NISTのドキュメントにも登場してくる言葉らしい。 最近日本では、セキュリティ業界のトップガンである名和先生がよく使っているようで、自分の耳にも入って...
EV SSL証明書の価値って・・・
›
SSLサーバ証明書とは、Webサイトの「運営者の実在性を確認」し、ブラウザとWebサーバ間で「通信データの暗号化」を行うための電子証明書です。 つまり、目的は2つあります。 本日は「運営者の実在性を確認」する目的で使う件の話です。 SSLサーバ証明書には下記3種...
東京2020のなりすましメール対策
›
東京オリンピックのチケット申し込み(追加抽選)、やろうやろうと思って後回しにしていたら、締め切りが過ぎてしまった。。。 東京オリンピックがどんどん遠のいていく・・・・。 案内のメールを改めて見ていて、気が付いたことがあった。 それは、メール本文に申し込みサイトへ...
特別機内食はオトクか
›
夏休みのバンコク滞在も終わり、日本に帰ります。 今回は直行便だったので、無事旅程を終えることができましたが、万一香港経由の便を取っていたら、逃亡犯条例反対デモの影響で旅行取りやめになっていたところでした。 今回はJALの便を利用したこともあり、特別機内食にチャレンジ...
日本企業のセキュリティ予算比は?
›
NRIセキュアテクノロジーズ社が毎年行っている セキュリティ実態調査の2019年度版 がリリースされたので読んでみた。 日本企業の情報セキュリティ対策は一般的に欧米企業と比べると遅れていることは認識していた。 それでもアジア圏の中で見ればそれなりに進んでいるのだろう...
飛行機の搭乗履歴を管理するツール(my.flightradar24.com)
›
夏休みでタイのバンコクに来ています。 元気なうちに海外旅行をいっぱいしようのコンセプトのもと、1週間以上休みがあれば海外に行くことを心がけています。 そんな訳で、年数回飛行機に乗っているのですが、そんな生活を何年も続けていると、過去にどんなフライトをしたのか整理した...
Heathrow Rewardsからエーゲ航空 Miles+Bonus への移行期間
›
マイル活動で現在研究中のルートの一つがヒースローリワードにポイントをためてエーゲ航空のMiles+Bonusに移行するルート。 ヒースローリワードのポイントがある程度貯まったので、一度ポイントの移行検証をしてみることに。 ヒースローリワードのサイトにはポイント移行...
‹
›
ホーム
ウェブ バージョンを表示