■現在のざうまがスタイル完成(4385部)
この号あたりから現在のざうまがのような目次と記事の組み方になっています。
ザウルスのセキュリティ問題は硬派なテーマでした。 これが甘すぎることで将来困った事態になるかもしれません。
ノキアMN207についてはその後アイゲッティで通信できたという事例が出ました。
基本的にモデムを「赤外線」とすれば使えるようなのでMI-610(ただしドライバMORE必要)以降なら使えるでしょう。
■
ざうまが FLASH News 99/07/24
■■■■■■■■■■■■■■■■■■■■ ざうまが FLASHではザウルス界の最新情報をお届けします。 このマガジンはMSゴシックなどのピッチ固定フォントでご覧下さい ━ 目次 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ・速報 JATE認定に 621S,622S JATE認定に登場 ・速報 辞スパカード対応機種 ・実験結果 ザウルスのセキュリティは甘すぎる/簡単にロックされる可能性大 ・実験から ザウルス用ウイルスも可能 ・実験結果 アイクルーズの空きメモリを増やす ・実験結果 Access2000にはパワーリンク for Access97は組み込めない ・事例報告 アイクルーズで使っているフラッシュメモリーカードのチェック ・ニュース 日刊工業新聞Web に「シャープ東芝から液晶を調達」の記事 ・ニュース マルチメディアカード SanDiskも販売開始 ・ニュース 新型メビウスも発表 ・情報求む ノキアMN ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ■速報 JATE認定に621S,622S JATE認定に登場 JATEの認定リストが 7/23に更新されました。 今回のシャープさん関連は3個あり、PHSの621S,622SとMobile Card P-inが掲 載されています。 621S,622S の詳細情報はまだ確認できていませんが、パルディオE-Mailに対応 した端末では?という情報が入ってきいます。 詳細な情報が分かり次第続報します。 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ■速報 辞スパカード対応機種 辞スパカードの対応機種はMI-310/P1/P2/EX1だけのようです。 プログラム的には従来の辞書と似たトップ画面(国語、漢和、英和、和英辞典 が並んだ画面)があり、辞典にタッチして検索文字や部首部品などを入力する 形式です。 検索条件などは内蔵辞書とほぼ同じです。 内蔵辞書と同様になぞって検索もできます。 大きく変わっている点は各辞書の見出し語が大幅に増えた点と、各語の解説が より詳細になった点です。 型番はCE-ZM5R 価格は 12,500円(税別) ------------------------------------------------------------ 価格的には1万円ぐらいだろうと予想していたので若干高く感じますが、より 詳細な辞書が使えるようになった点は辞書を内蔵していないアイゲッティP1 ユーザーにとっては朗報でしょう。 でも、アイゲッティP1と同時に発売しないからザウルスユーザーから辞書の ない「ザウルス」なんてと嫌われるのです(^^)/ ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ■実験結果 ザウルスのセキュリティは甘すぎる/簡単にロックされる可能性大 なんでもQ&AにPI8000のシークレットパスワードを忘れてしまったという質 問が上がったのでシークレットパスワードを突破できるのかどうか各種実験を 行ってみたところ、突破できる方法があることは判明しました。 でも、さすがに方法は公開はできない(^^; PI系の突破方法は理論的には分かっているのですが、実証できる環境が無いた め確認ができていません。 一般向けアドイン開発環境では組めないのですが 業務用開発環境やユーザーが作ったアセンブラなどを使うとできる可能性があ ります。 ただし、この場合もPI7000以降の通信によるアドインダウンロードができる機 種でないと実現できないはずです。(PI用のフラッシュメモリカードを直接読 めるハードがあるはずなので、それを使ってもできる可能性があります) ------------------------------------------------------------ ものすごく簡単なのがMI系で、わずか43バイトのファイルでシークレットパス ワードが突破できてしまいます。 このファイルは配布可能な ZAC形式(MORE ソフト)です。 ファイル自体はわずか30秒でできてしまいました(^^)/ 試作したときにはこんなに簡単に突破できるとは思わなかったのですが、何の 警告も無くシークレットが解除されてしまいました(^^; 良いのかこれで? MIシリーズの場合、全機能ロックをかけることができるようになっていますが、 こちらも万全ではなく、特殊操作で本体メモリのデータをフラッシュメモリ カードに出力してそのデータからパスワード該当個所を変更、その後本体メモ リに書き戻せばロックが解除されてしまいます。(多分データからパスワード を推測できると思うのですが、既知のパスワードデータに置き換えたほうが簡 単なはず) ------------------------------------------------------------ 実験してみてわかったのはパソコンデータの拡張モードや PC-Exchangeの拡張 モードでは該当のファイルが表示されないということで、シャープさんもシー クレット機能の甘さについてはわかっているようです。 ------------------------------------------------------------ ◆逆にパスワードロックするのも簡単 当初の実験目的は「パスワードを突破する」ことでしたが、途中で「勝手にパ スワードを設定する」ことができることに気づきました。 パスワードが消えたぐらいでは実害はないのですが、意図しないパスワードで ロックされてしまったら通常の方法では二度と登録したデータを拝むことはで きません。 また、本体とカードで別々のパスワード設定をすることも可能です。 SZABお試し版が公開され、誰でもMOREソフトを作ることができるようになった 点は良いのですが、その一方で悪意を持ってプログラムを組めばユーザーを困 らせるものが簡単にできてしまうわけです。 でも、悪意を持ったプログラムならパスワードロックするなどという甘っちょ ろいものではなく、全データファイルを削除するような凶暴なものを作るな(^^; ------------------------------------------------------------ ◆既存プログラムも書きかえられている可能性がある もう一つ、実験で分かったのはMOREソフトの中身(実行部分)を書き換え てもそれが検出されないまま実行できてしまうということで、外見的には有名 どころのMOREソフトなのに、中身は危険度の高いものだったということも 考えられます。 ------------------------------------------------------------ ◆使う側での自衛が必要 MOREソフトが誰にでも作れるようになると、このようなプログラムが登場 する可能性が高くなるため、使う側も最悪の事態を考えておかないと泣きを見 ることになります。 SZABサポートの投稿MOREソフトあたりは一応のチェックが入っていると思うの ですが、それでも使う前には通信によるバックアップ/カードにバックアップ しておいたほうが良いでしょう。 また、バックアップ後は必ずカードを外しておきましょう。 なお、カード上にダウンロードして実行するのは危険度が高すぎるので安全が 確認されるまでは本体だけでの実行がお勧めとなります。(下手にカード側に パスワード設定されるとバックアップデータのリストアもできなくなります) 万一ロックされたり全データを消された場合はザウルスを完全に初期化してか らバックアップしたデータをリストアすれば元どおりになるはずです。 なお、この場合も初期化せずにカードを刺すと最悪カード側も影響を受けてリ ストアできなくなる可能性があります。 ------------------------------------------------------------ ◆OS側での対応も必要な時期にきているのではないか? Windows などであればOSをフックしてファイル読み書きの挙動を監視するよう なウイルススキャンやガードなどのプログラムが組めますが、ザウルスの場合 はZaurusOS側で対応しないとこのようなプログラムはできないようです。 OS側でファイルアクセスに関して下手にチェックをかけられるとプログラムの 自由度が下がるのですが、使う側の設定でザウルスの基本的ファイルへのアク セス制限や各種設定ファイルの保護、ファイル削除に関する警告などが出せる 仕組みを作ってもらわないと今後のMOREソフト多作時代に入った場合に 困る事態がくるかも知れません。 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ■実験から ザウルス用ウイルスも可能 パスワード実験から派生してザウルス用ウイルスの可能性も検討してみたとこ ろ、こちらも簡単に作れてしまいます。 Web からダウンロードできて、その結果としてザウルス内部データを破壊する プログラムも一種のウイルスと言って良いのかもしれませんが、ウイルスには 伝染性が重要な要素です。 あまり知られていませんが、MOREソフトのアーカイブファイルである "*.ZAC" をメールに添付することができ、そのメールをザウルスで受信すると 添付された"*.ZAC" を登録することができます。 その後、展開して実行する ことができます。 一方でMOREソフトを使ってアドレスやメール送受信リスト帳のメールアド レスを取得、それを元に新規メールを作成し、任意のファイルを添付データと することもできます。 この時タイトルに「面白いMOREソフトを添付しま す」などとされると相手側でもついつい実行してしまうでしょう。(これは ちょっと前にWindows 系で問題となったメリッサ的な方法) ウイルスを送ってしまう側も本来はメール送信時に気づくと思うのですが、 最近の機種は「メール送る」ボタンで送信リストを見ずに送ることができます。 こうして知らず知らずのうちにメールでMOREソフトをばら撒いてしまう可 能性があります。 もっとも、相手がザウルスやコミパルで受信しない限りすぐには実行できない ので感染性は弱いとも言えます。 ------------------------------------------------------------ ◆メールアドレスの公開も善し悪し これは一つの警告なのですが、もしシャープスペースタウンで公開されている クチコミクラブに投稿された発言中のメールアドレスに対して無差別にウイル スMOREソフト付きメールを送信すれば感染率は非常に高くなります。 特にこの掲示板はメール友達の募集をしているため、メールに対するガードが 甘目です。 同様の問題は私が開いている掲示板や会議室についても言えることなので、今 後は各場所に注意勧告を掲示するようにします。 ------------------------------------------------------------ ◆変なメールは疑うこと ザウルス用ウイルスの可能性は上記の通り製作可能なので、もしザウルス等で メールを受信したときに"*.ZAC" ファイルなどが添付されていたらむやみに登 録や展開をせずに差出人に問い合わせましょう。(展開するだけでファイルを 破壊する可能性もあります) 安全が確認されるまでは決して触らないことが唯一の安全策です。 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ■実験結果 アイクルーズの空きメモリを増やす アイクルーズには最初から東京や大阪エリアの地図データが登録されており、 これが約3MBもメモリを占有しています。 使わなければばっさり削除でも 良いのですが、地図データを活かすためカードに強制移動して本体メモリに3 MBの空きを作る方法を実験しました。 派生実験としてMYコンテンツもカード上にコピーする実験をしてみました。 ・アイクルーズ会議室:地図データを移動する実験 http://www1.freeweb.ne.jp/~maruto/cgi-bin/icruise/messages/147.htm 方法は上記URL でご確認下さい。 あくまでも実験なので、追試する前にはバックアップを念入りにとって下さい。 また、すべて自己責任で実行して下さい。 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ■実験 実験結果 Access2000にはパワーリンク for Access97は組み込めない パワーリンク for Access97 のインストール実行時にAccess97がインストール されているかのチェックが入るため、直接Access2000に組み込むことはできま せんでした。 Access97に組み込んだ状態でAccess2000にアップグレードしたらどうなるかは チェックしてません(^^; ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ■事例報告 アイクルーズで使っているフラッシュメモリーカードのチェック アイクルーズを使っていると時々ハングアップやアボートメッセージが表示さ れます。 他の機種に比べて発生率が高いような気がするのですが、私の場合は実験が多 いため開発途中のMOREソフトの実行や、内部ファイルの操作をしているの が原因かもしれません(^^; 先日アイクルーズで使っているフラッシュメモリカードをパソコンのカードス ロットに差し込んでおいたら、スキャンディスクによるチェックがかかり一部 ファイルが壊れているという警告が出ました。 "__ZAURUS"内のファイルにも 一部矛盾が出ていたようで自動修正がかかっていました。 チェック前にこのカードを使っていても特に問題を感じなかったのですが、 ハングアップなどするときにタイミングによってはデータの一部が正常に記録 されないために問題が生じたのかもしれません。 ちょっと気になるのはZaurus-PC Exchangeを使って本体と ATA間で転送した ファイルにエラーが出たことがあるという点です。(再現性と確証無し(^^;) こういった問題があるので、フラッシュメモリカードを使っていて、パソコン でも読み書きできる環境がある方はスキャンディスクをしてみましょう(^^)/ ただし、自動修復するのは危険なのかも知れないので、自動修復ではなく、 エラーが出たら「エラーを無視して続行」してどのようなエラーが出るのかを 一通りチェックしておきましょう。 ------------------------------------------------------------ ◆エラーを直して良いのか? MOREソフトのZaurus PC-Exchangeではパソコンとザウルスでフラッシュ メモリカードを共用することを前提としているため、パソコン側のユーティリ ティを使うことに問題はないと思われますし、マニュアルやスペースタウンな どにもこの手の操作を禁じた記述は見当たりません。 よって、スキャンディスクをかけてエラーが発見されたら修復しても良いはず ですが、"__ZAURUS" の中身がエラーとなっていると躊躇してしまします。 ザウルス側では問題を警告しないのだから、ザウルスで使う上では問題無いと も言えそうなので敢えて直さずそのまま使うこともできます。 気分的にはエラーの無い状態で使ったほうが良いのですが、「なおしましょう」 と言い切れない点がつらいところです(^^; 自己責任で「修復する/しない」を決めて実行してください。 ------------------------------------------------------------ ◆時にはフォーマットも また、長らく使っているカードはカード上の全データをパソコンにバックアッ プした上でフォーマット(通常のフォーマット)してから書き戻すとファイル が奇麗に並び動作も多少は速くなると伝えられています。(最適化でも良いの ですが、こちらは非常に多くディスクアクセスするためにフラッシュメモリに 優しくありませんのでお勧めしません) ------------------------------------------------------------ ◆実験してエラーがあったら教えて下さい もし、スキャンディスクしてみてエラーが出た場合は変な現象会議室の方に投 稿して下さい。 ・なんでも会議室:変な現象会議室 http://www1.freeweb.ne.jp/~maruto/cgi-bin/bugs/index.htm この時、スキャンディスクの自動修復をせず、エラーを無視して続行していく と問題が発生しているファイル名が表示される場合があります。 このファイ ル名も発言中に書いておいて下さい。 共通性があるなら何らかの不具合とい うことになります。 ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ■ニュース 日刊工業新聞Web に「シャープ東芝から液晶を調達」の記事 7/23付けに「シャープ東芝から液晶を調達」と掲載されていたのですが、これ は以前からいわれているようにアイクルーズに搭載された低温ポリシリコン液 晶が東芝から調達されたというものでした。 シャープさんは低温ポリシリコ ン液晶は手がけないようです。 次の新型ザウルスはシャープ製反射型液晶を搭載してくると思うのですが、東 芝製のポリシリコン液晶の動向をチェックしていると意外に面白いものがみつ かるかも(^^? ・日刊工業新聞:ヘッドラインニュース(内容が毎日かわります) http://www.nikkan.co.jp/hln/hln.html ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ■ニュース マルチメディアカード SanDiskも販売開始 同じニュースで SanDiskが本格的にマルチメディアカード(MMC) を市場投入す るというものがあります。 これまではOEM供給だけでした。 MMCもフラッシュメモリカードの一種なのですが、切手サイズと非常にコン パクトなため、PDA向けです。 ザウルスの場合、現在はフラッシュメモリカードやモデムカードでスロットを 奪い合っている状況なので、MMCなどを採用すればメモリとその他デバイス を同時に使うことができ、使い勝手が向上します。 次の新型ザウルスでは「マルチメディア」も重視するようなので、映像や音楽 といったコンテンツ供給も視野に入れる必要があると思われ、その場合は著作 権保護のできるメディアが必要になるはずです。 MMCを採用するのか、シャープさんも協賛しているメモリスティックをとる のか、それとも別のメディアが入るのか、この方面のチェックも必要だったり して、ざうまがのネタは尽きないのです(^^)/ ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ■ニュース 新型メビウスも発表 毎月新型が出ているような気もするメビウスですが、今月もまた出ました。 ・シャープWeb:新着情報 http://www.sharp.co.jp/sc/eihon/pcpj2x3/text/index.html ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ■情報求む ノキアMN207とザウルス間の赤外線通信事例 ザウルスの一部機種は赤外線公衆電話に対応した通信が可能なのですが、同じ 赤外線通信が利用できるMN207 との間で通信に成功した事例がありません。 同じ赤外線通信でもザウルス側は従来のIrDA、ノキア側はIrMC規格のため互換 性がとれないとは思うのですが、通信実験された方がお見えでしたら周辺機器 会議室に結果などをご投稿下さい。 ・周辺機器会議室 http://www1.freeweb.ne.jp/~maruto/cgi-bin/options/index.htm WorkPad では MN207を使った通信ができるようなので、ザウルスでもできるよ うにシャープさんにはがんばってもらいたいものです(^^)/ 〓〓 ざうまが FLASH News 〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓 発行元:まるとのPDA情報局 (責任者:まると) ざうまがFLASHに関するメールは zaumaga@geocities.co.jp へ ・ざうまがの配信解除は http://www.kaijo.com/ から 送信メールアドレスの変更は一旦配信解除してから新規購読して下さい。 〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓 |