Archives

IIJサービス利用に関するお願い

まさか自分が該当するとは。

昨日、私が利用しているインターネットプロバイダのIIJから、「貴殿あてに、本年7月18日付けで、下記のとおりの内容を書面にて通知しておりますのでご確認ください。」という一文で始まる「IIJサービス利用に関するお願い」というメールが届きました。まだ書面は届いていませんが、メールにも本文がそのまま記載されているようなので、一体何が起こっているのかということはわかります。

曰く、「貴殿の送出するトラヒック量が平均的なデータ転送量を著しく上回っていることにより、複数のお客様で共有されるネットワーク設備および通信帯域を専有してしまう状況が発生しております。」とのことで、要するに通信料が異常に多いからなんとかしろ、ということなのですが、それでは一体どれだけ使っているのかというのは「別紙」として以下のような表が記載されています。

| 07/11| 07/12| 07/13| 07/14| 07/15| 07/16| 07/17| Total(GB)
————————————————————
| 0 | 0 | 1 | 25 | 128 | 43 | 182 | 382

なんと、5日前までは1日1GB程度までだったものが一気に25GBに増えたかと思うと17日には382GBもの通信量になってしまっていたというわけです。さすがに私もこれには驚きましたが、そんなに何に使っていたのかといっても動画を共有していたとか、何かいかがわしいことをしていたというわけでは決してありません。

ではなぜかというと、先日、Google Backup and Syncが公開されたというので早速インストールしてみたのですが、この設定が以前のバージョンから完全に引き継がれておらず、これまでに撮ったすべての写真がRAWファイルも含めてそのままのサイズでアップロードされてしまっていたのでした。実際にアップロードされたファイルのサイズは全体でも100GB程度のはずですが、通信としてはいろいろなオーバーヘッドがあってこのようなサイズになってしまうのでしょう。まあいずれにしてもIIJが目安としているらしい1日15GB以下というラインを超えてしまっているのは事実のようなので、慌ててバックアップを止め、もう厄介なのでアンインストールしてしまいました。

メールの文面では「お客様」ではなく「貴殿」となっているなど、言葉遣いは丁寧ながら厳しい調子で、「お願い」と言いながらも明らかな「警告」です。もちろん私にまったく悪気はありませんが、自分の過失であることは間違いないので、もうただ謝るしかありません。さすがにバックアップを止めていればせいぜい1日数GB程度までには収まるでしょうから、なんとか許していただきたいところです。この時代、ネット接続が止められてしまうとかなり厳しいものがあります。

ロリポップ! レンタルサーバーで無料の独自SSL

時代の波に乗り遅れるな!

日本語の「安全」という言葉は英語で言うところのsafetyとsecurityの2種類の意味を持ちます。これら2つが感覚的に違うことがわかっていたとしても言葉で説明するのは難しく、その説明も人によってまちまちであったりするのですが、私の解釈ではsafetyは漠然とした「安全な状態」を指し、securityは「安全の確保」のことであるという感じでしょうか。

一方、私が仕事として携わっている自動車制御の分野では技術としてこれらは明確に区別されており、safetyは乗員の生命や身体に危害が加わらないこと、securityは情報技術的な攻撃(=クラッキング)を防ぐこと、ということができます。過去何年かはISO 26262という「機能安全規格」が2011年に発行されたことでセーフティへの対応が大きな関心事となっていましたが、2015年にJeep Cherokeeのクラックの発表からリコールに至ったことから急速にセキュリティが脚光を浴びるような状況となっています。

このセキュリティという分野は言うまでもなくインターネットの技術が先行しているので、それを参考に対応が進められているわけですが、そのインターネットではどういう状況なのかといえば、認証・暗号化・改竄の検出のためのTLSの普及が進んでいます。Googleが「HTTPS をランキング シグナルに使用します」と発表したことでその動きは一気に加速することになったのではないかと思われます。Googleでの検索表示順というのはウェブサイトへのアクセス数に直結しますので、特に企業のサイトでは対応が急務となったのではないでしょうか。

私のこのブログのようなところではもともと大したアクセスがあるわけでもありませんが、時代遅れではいけない、というよりも新しい技術はいち早く取り入れていきたいと思っています。しかし、TLSに必要な証明書の発行がこれまで大きな障害となっていました。この証明書はセキュアな通信の肝となるものなので、誰でもおいそれと発行できるものではないわけですが、以前は1年間有効のもので3万円程度というようなコストがかかってしまっていたのです。しかし、Internet Security Research Groupが提供するLet’s Encryptというサービスで証明書が無償で発行されるようになり、その状況を変えてくれました。

そして今週、私が利用しているロリポップ!がこのLet’s Encryptを利用する設定を無料で提供するという発表があり、即日申込み・利用が可能となりました。私も早速設定してみましたが、設定は本当に簡単で「独自SSL (無料) を設定する」のボタンを押すだけなのであっという間に終わり、その後数分で利用できるようになってしまいました。ただ、その後でウェブページ側で設定を変えなければいけないところがいくつかあります。

自分のサイトアドレスをhttpsに変更
.htaccessにhttpからhttpsへのリダイレクトを追加
Google Analyticsのプロパティ設定をhttpsに変更
Google Search Consoleでhttpsの登録を追加
ページ内に埋め込んでいるGoogle AdsenseやAmazon Associateのスクリプトをhttps対応のものに更新

加えて、HSTS (HTTP Strict Transport Security)というものも設定するとセキュリティをより強固なものにすることができるようになりますが、個人のブログのレベルではそこまでする必要はないかもしれません。

ということで長々と書いてきましたが、お伝えしたいことはこのブログもついにHTTPSで提供することになりました、ということです。ブックマークしていただいている場合などHTTPでアクセスしてもHTTPSにリダイレクトされるので特にURLの変更は必要ありませんが、ブラウザのURL表示が”https://wolverion.com/〜”となっていて、例えばChromeではそれが緑の文字で、その左に”Secure”と表示されるようになっているはずです。まだ完全にHTTPのスクリプトを無くせていないので警告が表示されていたりすると思いますが、少なくともこれまでより悪く(弱く)はなっていないはずなのでしばらくは目を瞑っていただけると幸いです。

なお、嬉しいおまけとしてTLS対応に伴いHTTP/2という高速化技術も適用されるようになったので、いくらかページの表示が早くなっているのではないかと思いますがいかがでしょうか。

PS Vita修理

こんな壊れ方もあるんですかね。

先日、次男が自分のPlayStation Vitaが壊れたと言ってきました。どうも、電源ボタンとPSボタンが反応しなくなったとのことなのですが、電源ボタンの方は電源を入れたり、長押ししてセーフモードで起動することはできるのに電源を切ることができないという不可解な状態でした。しかし、この2つが反応しないので一度何かゲームを起動するとそれを終了することができず、他のゲームに切り替えられないばかりかバッテリーが切れるまで電源が入ったまま放置するしかないという非常に不便なことになっていたようです。

電源を入れることはできるということや、機能が近い2つのスイッチが同時に反応しなくなったということから断線のようなハードウェア的な故障ではなくソフトウェアの不具合を疑い、何らかの対応方法があるのではないかとちょっと検索してみました。すると、やはり同じような症状になった人は何人かいて、一旦バッテリーを完全に放電させたら直ったとか、初期化させたら直ったと言っているのでいずれも試してみましたが、まったく効果がありませんでした。

そうなると修理に出すしかないかとなるのですが、ソフトウェアの不具合だとすると代金を払って直してもらうというのも癪な話です。まあそう言っていても仕方がないのでとりあえずサポートにメールで問い合わせてみると、やはりプレイステーションクリニックへ送ってくれとのことなのでオンライン修理受付サービスで修理申し込みをしてから送料着払いで送りました。その後何の連絡もないのでちゃんと届いたのかどうか不安になりましたが、発送してから一週間以内にしっかり直って帰ってきました。

同梱されていたアフターサービス保証書を見ると「液体乾き痕」があったとのことで、また修理内容としてはボタン関連部品の交換となっているので、それによりショートして何かの素子が破壊したということなのでしょうか。しかし飲み物をこぼしたということもないようなので次男は「手汗か!?」と焦っていました。その程度のことではないように思いますが、心当たりもないようなので今後もまた同じことがあるのではないかとちょっと心配ではあります。

修理代金は税込み5400円とのことで、たかだか2万円の製品には高いような気もしてしまいますが、往復の送料が含まれているので診断と部品交換の技術料として正味3000円程度なのであれば妥当なところではないでしょうか。欲を言えば現品を受け付けた時か修理が終わったときにでも一報あると安心できて良いので、それは事後のアンケートで伝えておきましたが、一週間足らずで直してくれる迅速なサービスはとても気持ちの良いものです。