piyolog

piyokangoの備忘録です。セキュリティの出来事を中心にまとめています。このサイトはGoogle Analyticsを利用しています。

第15回 まっちゃ445勉強会+ナイトセッション(懇親会含む)に行ってきた。


前回に引き続き、まっちゃ445勉強会に参加しました。今回で3回目の参加となります。さて、今までと大きく違うルールが今回は設定されています。

今日は皆さんよろしくお願いします( ´ ▽ ` )ノ メインセッションとナイトセッションはtsudaり禁止なので、その点もよろしくお願いしますよ。

まっちゃ445勉強会(@matcha445)
 
なんと今回の勉強会はつだるのも、Blogへの投稿も原則禁止だそうです。というわけで、今回は詳細なレポートはここには書けません。…が、ぼかせるレベルでぼかしてこっそり書いてみます。消されたら何か政治的な圧力がかかったものと推測してください。嘘です。怒られたら泣く泣く消します。
 
実は今日2月26日はBlackHatJapanその後東京の開催がまっちゃ445勉強会とかぶってしまい、どちらに参加すべきか悩みました。が、このつだり禁止により情報が外に出ないだろうことと、あと当日はNintendo3DSが手に入る予定でドヤ顔で自慢しやすいのはどちらかというアホな理由から、「それならまっちゃ445勉強会だろう」と考え、こちらに決めた背景があります。そんなわけで当初の予定通り自己紹介タイムの際に話そうと思って、他の人もそういったことを話さないのでしてやったりと思い、こんな顔して3DSを出してみたら私の他10人近くが持っていると、、まさにピエロで涙目でした。
というわけで3DSの話題には基本触れずに以降はひっそりと勉強会に参加したわけですが、一言でまとめてしまえば「ずっとトトロさんのターン」な勉強会でした。トトロよりまっくろくろすけの方が名称的には正しいのではないかと思えるぐらい、昼から夜までトトロさんによる黒いネタのオンパレードでした。といってもよくあるセキュリティカンファレンスで行われるゼロデイとかではないです。多分。
今回の会場はECナビさんだったのですが、某有名海賊漫画ライクな社員の方の手配書が張られていたり、入り口にいきなりバーがあったり、個性的なオフィスで働くのが楽しそうです。
 
どうでもよいですが、3DSが届くこともあり、午前中は自宅警備員の業務についていたため、目覚ましの会はいけませんでした。へびくずれさんの発表資料はありがたいことに公開いただいているので、InPrivateモードというものを知りたい方はぜひ見ましょう。ディスクに保存される時点で発掘し放題ですね。ちなみにビックリゲストでまっちゃだいふくさん(@ripjyr)も午前中だけ来ていたみたいです。午後からはBHJその後でご講演予定ということもあり、午前だけだったそうですが未だにお会いしたことはないので次回に期待です。
 
さてテーマは「Malware(マルウェア)の住みやすい環境づくり」。どんな話が聞けるのでしょうか。

Session1:「虫かご作成講座」

「虫かご」とは自前の環境で虫を上手く育てる環境だそうです。適当に飼ったところで虫の観察はうまくいかないので、どのようにして快適に虫を飼える環境を構築するかという概要についてご紹介いただきました。虫に自分が飼われていることを感づかせないために、どのように工夫するかという点で様々なテクニックがあるみたいで、虫のだまし方を色々とお話しいただきました。
お話を聞いていて多分9割以上の方は「すげー」で終わってしまい、「自分も虫飼ってみたい!」という人はいなかったはず。それぐらい現実ではあまり経験できないようなお話でした。ただ、私は飼いたいとは思いません。現実世界でもゴキブリ嫌いですし。
尚、この講座自体はハンズオンセミナーとして開催を予定しているそうです。現在のところ予定として考えられているのは今年の夏ぐらいだとか。まっちゃ445に参加した人でトトロさんの名刺をソーシャルエンジニアリングを利用して入手された方はいいことがあるかもしれないそうです。私はリア充能力は皆無なので手に入りませんでした。
 

お菓子タイム


まっちゃ445勉強会といえば、その6,7割の方がこれを目当てに来るといわれているかもしれない、そんなお菓子タイムです。今回もいくつか種類が用意されており、私はフルーツケーキのようなものを選びました。今回、会場ではテーブルがなかったため、いただくのに結構なスキルを要求されましたが、何とかおいしくいただくことが出来ました。ありがとうございます。ちなみに今回購入されたお店はBEL AMER新宿高野だそうです。こんな機会でもなければ絶対行かないようなお店なので、少しでもリア充度をあげられることが出来る点もこの勉強会では重要なポイントだと思います。きっと他のみなさんも積極的に撮影などをしているのは今後役立てるためなのでしょう。きっと。
 

Session2:「箱庭作成講座」

先ほどの虫かごに引き続き、今度は箱庭の作り方のお話です。箱庭は虫かごと違って、虫を捕まえておく部屋ではなく、虫を離せる空間というイメージですね。なので、たくさんの虫を飼うことも出来るそうです。ちなみにベースとされている技術の1つにはタンパク質の解析にも役立ったアレの一部も利用されているそうです。肉焼いたりすることも出来ますし、万能兵器ですね。また、他の手段でトトロさんご自身でも以前箱庭的な何かを構築されたそうですが、色々大変だった苦労話も聞けました。尚、完全に近い箱庭であっても所詮は箱庭ということで、場合によっては虫が大量死してしまうこともあるそうです。ゴキブリは家に入ると爆発的に繁殖しますが、まだまだその領域には到達していないということでしょうか。また箱庭ももしかしたらもしかすると見学出来る様になるかもしれないそうです。ただ、見学出来てもNDAには変わりないので、宝くじ当たった人みたいにしゃべりたいけどしゃべれないジレンマに陥ることは間違いないでしょう。
 

LT:「〜SAHANA〜災害情報共有ツールについて」

Nagao(@ynagao)さんによる災害情報共有ツール「SAHANA」のお話。兵庫県で行われている勉強会「ひょうごんテック」で取り上げられたのをキッカケにこのツールの存在を知ったそうです。ちなみにSAHANAはOSSだそうなので、どなたでもご利用いただけるようです。ちなみにひょうごんテックで取り上げられた時のお話はここに掲載されており、USTで閲覧も出来るみたいです。
終わり際には神戸で行われている情報セキュリティ勉強会「セキュリティメロン」の紹介とそれに関連して勉強会をどうやったら効果的なものに出来るかというディスカッションが行われました。会場から手が上がりづらいよくある状況を打破する一つの手段としては、やはり一番最初に行われる参加者全員の自己紹介は有効みたいですね。ちなみにセキュメロ14回目は辻(@ntsuji)さんを招いてパスワードのお話をするみたいです。パスワードネタ最近なぜか脚光を浴びていますね。つい先日のセキュリティソリューションでもこのネタでランチセッションの大半が消化されたぐらいですし。USTやらないかなぁ。
 

ナイトセッション

会場がそのまま懇親会場に様変わりし、ナイトセッションと題してLT大会が開催されました。これも黒いネタが多く、また時には笑えるものもあり、この空気って大事だなぁと感じたり。一般的なセミナーってこういう空気はないですからね。それはそれでよいのですが、たまには違う雰囲気を感じることも大事だと思います。そういった意味でこの勉強会に参加する機会はほんとに貴重だと。
セキュリティクラスタで有名な方とお話させていただいていたこともあり、話半分な状態であったこともあってとりあえず耳に入ってきていたもの(多分いくつか抜けています)を下に羅列してみます。内容はご本人に直接伺っていただくのが一番早くて、確実だと思いますよ。

・トトロさんのお話(普通のお話、黒いお話、真っ黒いお話)
AIDO(@aido_hpf)さんのお話(リア充関連、代行のお話)
などなど。。
 
他にも色々あったかとは思いますが、ゆまの(@yumano)さんが作られたセキュオネアでクイズに挑戦中(あっけなく12回目で撃沈)だったり、某大学院ネタで盛り上がったりなどということもあり、LTを聞けたのは断片的だったので、今日のつぶやきをTogetterにまとめてあるので、そちらも見ていただければと。
・まっちゃ445勉強会 第15回+ナイトセッション−Togetter


今回は本当に色んな人とお話しする事も出来、良い機会に恵まれました。スタッフの方には感謝します。ありがとうございました。次回は4月の開催を予定されているそうで、今まさに旬のWAS本を書かれたあの方の登壇が実現するかもしれないそうです。楽しみですね。

ちなみに最後にこんなカレンダーをいただきました。会社に張ったら怒られそうなのでどこに張ろうか悩んでいます。どこかいい場所ないですかね。