セキュリティ
0post
2025.12.12 04:00
:0% :0% (30代/男性)
人気のポスト ※表示されているRP数は特定時点のものです
「GmailのPOP3廃止問題」が話題だけどなんかよく分からないという向けに、ポイント解説とQ&Aを作りました。
結論から言えば、2026年1月以降、PCブラウザのGmailで、POP3を使って外部メールを受信している方は、何もせずに放置すると外部メールが一切届かなくなります。
対象となるのは、パソコンのブラウザでGmailを開き、「設定」→「他のアカウントのメールを確認」の欄に、独自ドメインなどの外部メールの設定をしている方です。
逆に、以下の方は関係がありません。
・Gmail(@gmail.com)しか使っていない
・パソコンでOutlookなどのメールアプリを使っている
・スマホやタブレットのGmailアプリで外部メールを見ている
・「設定」→「他のアカウントのメールを確認」に、何も設定がない
・Google Workspace で独自ドメインを運用している
そもそも「POP3」とは何か。
これは、サーバーにあるメールを「手元(Gmail)にダウンロードしてくる」ための、古くからある通信の仕組みです。
郵便局(サーバー)まで、Gmailがわざわざ郵便物を取りに行く作業をイメージしてください。
なぜ、Googleはこれを廃止するのか。
最大の理由は「セキュリティの脆弱性」です。
POP3は通常、接続のたびに「IDとパスワードを生のまま」相手に送ります(基本認証)。これは、現代の基準ではあまりに無防備です。
Googleは今後、このような危険な方法でのメールの受信を行わない方針を固めました。
また、POP3には「Gmailがサーバーまでメールを取りに行くまでメールが届かない」という構造的なタイムラグもありました。
私自身、この「メールが来ているはずなのになかなか届かない」問題が面倒だったので、かなり前からPOP3を使わず、元のサーバー側での「自動転送」に切り替えています。
結果、何の問題もありません。むしろ遅延がなくなり、快適に運用できています。
今後、ブラウザのGmailで完結させたい方の最適解は「転送一択」です。
移行の疑問をQ&Aで整理しました。
Q: 転送で何が変わる?
A: 使い勝手は変わりません。むしろPOP3特有の「受信の待ち時間」がなくなり、ほぼリアルタイムで届くようになります。
Q: 転送先のアドレスは?
A: 普段お使いの「ご自身のGmailアドレス」です。
Q: 設定はどこでやる?
A: Gmail側ではなく、外部サーバー(元のメール)の管理画面です。
「Gmail 転送 [サーバー名]」で検索してください。
Q: 転送設定後、GmailのPOP3設定は?
A: 重複受信やエラーの原因になるため、削除してください。
(設定→アカウントとインポート→他のアカウントのメールを確認)
Q: 設定を消すと、過去のメールも消える?
A: 消えません。既に取り込んだメールはそのままGmailに残ります。
Q: POP3の設定を消すと、送信に影響ある?
A: POP3の設定を消しても、送信には一切影響しません。むしろ、それ以外の設定は絶対に触らないでください。
POP3の利用をやめてサーバーからの転送にすると、デメリットはなく、メリットしかないので、対象者は必ず年内に設定しておきましょう。 December 12, 2025
48RP
◥◣🌟 #東京コミコン2025 🌟◢◤
セバスチャン・スタンさんから皆さんにメッセージが届きました!
ーーーーーーーーーー
また、お別れの時が来ました。
家に帰る途中、東京コミコンの皆さん、そしてこのイベントを素晴らしいものにし、私たちが最高をお届けできるように、驚くほど熱心に、献身的に力を尽くしてくれたスタッフ全員のことを思い返していました。
(ファンの)皆さん、スタッフの皆さん、セキュリティーの皆さん、ドアを開けてくださった紳士の方々、寿司職人やケータリングの皆さん、そして会場現場の皆さん、本当にありがとうございました。皆さんは最高です。また何度でも会いに戻ってきます。
どうか素敵でハッピーな新年をお迎えください。皆さんとご家族、そして大切な方々が安全でありますように。
たくさんの愛を込めて。
ーーーーーーーーーー
#東京コミコン #コミコン December 12, 2025
10RP
本日は仙台に出張し、「正論」懇話会で講演。
折角の高市政権なのに、中国との情報戦で防戦一方の🇯🇵外交を論評。
●倭国の足元を見て増上慢の中国
●打てば響く米国•豪州
●対外発信ができない内向き外務官僚(意識の低さ、大使ポストさえ敬遠する訓練不足、セキュリティ•クリアランスの欠如) https://t.co/plm9C5uStR December 12, 2025
2RP
【更新情報】
米国時間2025年12月10日、Android向けChromeの更新プログラムが公開されました。
本件更新(143.0.7499.109)には、セキュリティ修正が含まれています。更新が配信されましたら忘れずにアップデートしてください。
https://t.co/q59jH4GMTG December 12, 2025
2RP
ヤフー初期、孫さんの先見性と行動力は際立っが、単なる株屋。もう一度ヤフーline を何とかしてほしい。line のセキュリティ改善は韓国政府が動くので孫さんしか改善できない。 https://t.co/IYEJI4IFdS December 12, 2025
1RP
金融庁の「旧姓使用」を巡る答弁を見ても、1人二つ以上の氏名運用は莫大なコスト、企業にとっての負担。
数億円かけて旧姓対応したゆうちょ銀行も、周知せず顧客の申し込みを断るという、水際セキュリティ対策でしのいでいます。
これを社会全体に広げるのは愚策でしかない。
https://t.co/wzfcAuVkFb December 12, 2025
1RP
ちなみに、このようなファイルは、ちゃんとmayaの設定をしておけば「このファイルpythonのモジュールを読み込もうとしてるよ」と警告してくれる反面、scan fileしても「異常なし!」ってなります。
つまり繰り返すけどmayaのセキュリティ設定をしておけば、水際で防護できます。 December 12, 2025
倭国の”DX”って馬鹿馬鹿しいなと思ってたけど、英語圏でも同じ感じね笑
以下翻訳↓
前四半期、私は4,000人の従業員に Microsoft Copilot を導入した。
1アカウントあたり月30ドル。
年間140万ドル。
私はこれを「デジタルトランスフォーメーション」と呼んだ。
取締役会はその言葉を気に入った。
承認まで11分だった。
実際に何をするのか、誰も聞かなかった。
私自身も含めて。
私は全員に「生産性が10倍になる」と言った。
10倍というのは実在する数字ではない。
でも、数字っぽく聞こえる。
HRが、その10倍をどう測定するのかと聞いてきた。
私は「アナリティクスダッシュボードを活用する」と答えた。
彼らはそれ以上質問しなかった。
3か月後、利用状況レポートを確認した。
開いたことがあるのは47人。
2回以上使ったのは12人。
そのうち1人は私だった。
私は、30秒で読めるメールを要約するのに使った。
45秒かかった。
それにハルシネーションを修正する時間も加わった。
それでも私はこれを「パイロット成功」と呼んだ。
成功とは、パイロットが目に見えて失敗しなかったという意味だ。
CFOがROIについて聞いてきた。
私はグラフを見せた。
そのグラフは右肩上がりだった。
測っていたのは「AI活用度」。
その指標は私が作った。
彼は満足そうにうなずいた。
私たちは今、「AI対応」だ。
それが何を意味するのか、私には分からない。
だが投資家向け資料には載っている。
あるシニア開発者が、なぜ Claude や ChatGPT を使わないのかと聞いてきた。
私は「エンタープライズグレードのセキュリティが必要だからだ」と答えた。
彼は、それはどういう意味かと聞いた。
私は「コンプライアンスだ」と言った。
どのコンプライアンスかと聞かれた。
私は「全部だ」と答えた。
彼は懐疑的な顔をした。
私は彼との「キャリア開発面談」を設定した。
彼は質問しなくなった。
Microsoftがケーススタディのチームを送ってきた。
成功事例として紹介したいという。
私は「4万時間を削減した」と伝えた。
その数字は、従業員数に私がでっちあげた数字を掛けて算出した。
彼らは検証しなかった。
彼らは決して検証しない。
今、私たちは Microsoft のウェブサイトに載っている。
「グローバル企業が Copilot により4万時間の生産性向上を達成」
CEOがそれを LinkedIn で共有した。
3,000件の「いいね」がついた。
彼は Copilot を一度も使ったことがない。
役員の誰も使っていない。
私たち役員には例外が適用される。
「戦略に集中するため、デジタル上の余計なツールは極力排除する」
そのポリシーを書いたのは私だ。
ライセンスは来月更新される。
私は拡張を申請している。
さらに5,000アカウント。
最初の4,000アカウントすら使っていないのに。
でも今回は「利用促進」をする。
利用促進とは、強制トレーニングのことだ。
トレーニングとは、誰も見ない45分のウェビナーだ。
だが、受講完了は追跡される。
完了は指標だ。
指標はダッシュボードに入る。
ダッシュボードは取締役会資料に入る。
取締役会資料は私を昇進させる。
Q3までにSVPになるだろう。
私は今でも Copilot が何をするのか分からない。
だが、何のためのものかは分かっている。
「AIに投資している」ことを示すためだ。
投資とは支出のことだ。
支出はコミットメントを意味する。
コミットメントは、私たちが未来に本気だという証拠だ。
未来とは、私がそうだと言えばそうなるものだ。
グラフが右肩上がりである限り。 December 12, 2025
倭国の”DX”って馬鹿馬鹿しいなと思ってたけど、英語圏でも同じ感じね笑
以下翻訳↓
前四半期、私は4,000人の従業員に Microsoft Copilot を導入した。
1アカウントあたり月30ドル。
年間140万ドル。
私はこれを「デジタルトランスフォーメーション」と呼んだ。
取締役会はその言葉を気に入った。
承認まで11分だった。
実際に何をするのか、誰も聞かなかった。
私自身も含めて。
私は全員に「生産性が10倍になる」と言った。
10倍というのは実在する数字ではない。
でも、数字っぽく聞こえる。
HRが、その10倍をどう測定するのかと聞いてきた。
私は「アナリティクスダッシュボードを活用する」と答えた。
彼らはそれ以上質問しなかった。
3か月後、利用状況レポートを確認した。
開いたことがあるのは47人。
2回以上使ったのは12人。
そのうち1人は私だった。
私は、30秒で読めるメールを要約するのに使った。
45秒かかった。
それにハルシネーションを修正する時間も加わった。
それでも私はこれを「パイロット成功」と呼んだ。
成功とは、パイロットが目に見えて失敗しなかったという意味だ。
CFOがROIについて聞いてきた。
私はグラフを見せた。
そのグラフは右肩上がりだった。
測っていたのは「AI活用度」。
その指標は私が作った。
彼は満足そうにうなずいた。
私たちは今、「AI対応」だ。
それが何を意味するのか、私には分からない。
だが投資家向け資料には載っている。
あるシニア開発者が、なぜ Claude や ChatGPT を使わないのかと聞いてきた。
私は「エンタープライズグレードのセキュリティが必要だからだ」と答えた。
彼は、それはどういう意味かと聞いた。
私は「コンプライアンスだ」と言った。
どのコンプライアンスかと聞かれた。
私は「全部だ」と答えた。
彼は懐疑的な顔をした。
私は彼との「キャリア開発面談」を設定した。
彼は質問しなくなった。
Microsoftがケーススタディのチームを送ってきた。
成功事例として紹介したいという。
私は「4万時間を削減した」と伝えた。
その数字は、従業員数に私がでっちあげた数字を掛けて算出した。
彼らは検証しなかった。
彼らは決して検証しない。
今、私たちは Microsoft のウェブサイトに載っている。
「グローバル企業が Copilot により4万時間の生産性向上を達成」
CEOがそれを LinkedIn で共有した。
3,000件の「いいね」がついた。
彼は Copilot を一度も使ったことがない。
役員の誰も使っていない。
私たち役員には例外が適用される。
「戦略に集中するため、デジタル上の余計なツールは極力排除する」
そのポリシーを書いたのは私だ。
ライセンスは来月更新される。
私は拡張を申請している。
さらに5,000アカウント。
最初の4,000アカウントすら使っていないのに。
でも今回は「利用促進」をする。
利用促進とは、強制トレーニングのことだ。
トレーニングとは、誰も見ない45分のウェビナーだ。
だが、受講完了は追跡される。
完了は指標だ。
指標はダッシュボードに入る。
ダッシュボードは取締役会資料に入る。
取締役会資料は私を昇進させる。
Q3までにSVPになるだろう。
私は今でも Copilot が何をするのか分からない。
だが、何のためのものかは分かっている。
「AIに投資している」ことを示すためだ。
投資とは支出のことだ。
支出はコミットメントを意味する。
コミットメントは、私たちが未来に本気だという証拠だ。
未来とは、私がそうだと言えばそうなるものだ。
グラフが右肩上がりである限り。 December 12, 2025
【令和最新版?】
mayaマルウェア:MSS/Ghostcat v5系最新亜種
【対策概要】
■mayaのクリーン(初期なら下記対処だけで大丈夫)
・user/docment/maya/(バージョン)/scriptsの中のhttps://t.co/b7Jzd3XwNyを削除
・倭国語版ユーザーはmaya/(バージョン)/ja_JP/scriptsの中も確認してhttps://t.co/b7Jzd3XwNyを削除
■AUTODESKさんの最新のセキュリティツールを入れる。設定も図のようにしっかり防護しておく。
■下の方に.maを修復するスクリプトも置いておきますので、自己責任でお使いください。(たぶんAUTODESKさんのセキュリティツールで事足りる)
【詳細:Grokくんが収集してくれた情報です】
1. マルウェアの名前と特徴(2025年12月最新型)
通称:MSS(Maya Secure System Stager)/Ghostcat v5系最新亜種
特徴:
- 公式スキャン(scan file)をほぼ100%すり抜ける
- 初回許可→Maya強制終了→https://t.co/b7Jzd3XwNyに2行だけ書き込む(超軽量)
- 次回起動時にC2サーバーから本ペイロードをダウンロード
- リファレンスファイル内にも分散感染する(これが最悪)
2. Maya本体が汚染された場合の完全駆除方法(30秒で終わる)
以下のファイルを全部削除(ゴミ箱も空に)
- C:\Users\【ユーザー名】\Documents\mayaxx\scripts\https://t.co/b7Jzd3XwNy
- C:\Users\【ユーザー名】\Documents\mayaxx\scripts\userSetup.mel(ある場合)
- ※倭国語版ユーザーは必ず以下も確認・削除
C:\Users\【ユーザー名】\Documents\mayaxx\ja_JP\scripts\https://t.co/b7Jzd3XwNy
→ これだけで次回起動時に再感染しなくなります。
3. 駆除できたか最終確認方法
Maya起動 → Script Editorに以下を入力
```
whatIs "maya_secure_system"
```
→ 「// Result: Unknown //」と出れば100%クリーン完了
4. 汚染された.maファイルの安全な除去方法(2パターン)
方法A(最推奨)
Autodesk公式「Maya Security Tools」最新版をインストール
→ ファイルを開くときに必ず「Apply malicious code scanning」をON
方法B(外部参照なしなら最強)
下記Pythonスクリプトに.maをドロップするだけで自動クリーニング (使用は自己責任でお願いします)
下記をテキストエディタでコピーして、`ultimate_maya_cleaner.py` という名前で保存。
その後、感染した.maファイルをドラッグ&ドロップして実行すればOK。
(Mayaのmayapy.exeで動かすか、通常のPythonで。cmdsはMaya外ならコメントアウトしてね。)
#######################
### スクリプト全文(コピペ用)
```python
# ultimate_maya_cleaner.py (2025年12月対応・全亜種全滅)
import sys, re, os, shutil
import maya.cmds as cmds # Maya外で動かすならmayapy.exeで実行
def ultimate_clean_ma(filepath):
if not filepath.lower().endswith(('.ma', '.mb')):
return
# .mbはバイナリなので.maだけ対象(.mbはまず.mb→.maでエクスポート推奨)
if filepath.lower().endswith('.mb'):
print(f"Skipping binary .mb: {filepath} (export to .ma first)")
return
with open(filepath, 'r', encoding='utf-8', errors='ignore') as f:
content = https://t.co/0xIzj8Xl5R()
original_size = len(content)
# 悪性パターンを拡張(2025年MSS全対応)
patterns = [
r'createNode script -n "[^"]*?(?:secure|system|bootstrap|mss|ghost|payload|stager)[^"]*?";.*?}(?=\s*createNode|\Z)', # 名前ベース
r'createNode script.*?maya_secure_system.*?}(?=\s*createNode|\Z)', # 文字列含む全ノード
r'createNode script.*?base64\.b64decode|base64\.|zlib\.decompress|marshal\.loads.*?}(?=\s*createNode|\Z)', # 復号パターン
r'createNode script.*?_log_bootstrap|_stage2|exec\(marshal.*?}(?=\s*createNode|\Z)', # 追加キーワード
r'# Embedded Bootstrap - Maya Secure System Stager', # コメントヘッダー
r'import maya_secure_system[\s\S]*?startup\(\)', # userSetupテンプレ
]
for pattern in patterns:
content = re.sub(pattern, '', content, flags=re.DOTALL | re.IGNORECASE)
# 残りゴミ一掃
garbage = ['maya_secure_system', 'MSS_', '_log_bootstrap', 'b64decode(', 'zlib.decompress(', 'marshal.loads(']
for g in garbage:
content = re.sub(re.escape(g), '', content, flags=re.IGNORECASE)
# 変化チェック
if len(content) < original_size - 50: # 50バイト以上減ったら成功
backup = filepath + ".INFECTED_BACKUP"
shutil.copy2(filepath, backup)
with open(filepath, 'w', encoding='utf-8') as f:
f.write(content)
print(f"✅ 完全クリーニング完了: {filepath}")
print(f" → {original_size - len(content)}バイト削除 | バックアップ: {backup}")
# ワード残存チェック
bad_words = ['import maya_secure_system', 'createNode script -n ".*secure', 'base64']
for word in bad_words:
if https://t.co/qpFNOnfcyo(word, content, re.IGNORECASE):
print(f"⚠️ 警告: '{word}' がまだ残ってる! 手動確認を")
else:
print(f"❌ 変化なし: {filepath} (すでにクリーンか未知型)")
def scan_directory(dir_path):
for root, dirs, files in os.walk(dir_path):
for file in files:
if file.lower().endswith(('.ma', '.mb')):
ultimate_clean_ma(os.path.join(root, file))
if __name__ == "__main__":
if len(sys.argv) > 1:
for arg in sys.argv[1:]:
if os.path.isdir(arg):
scan_directory(arg)
else:
ultimate_clean_ma(arg)
else:
print("使い方: python ultimate_maya_cleaner.py [https://t.co/aBGg0R7vuS or folder]")
```
#######################
### 使い方の再確認
- 保存したら、コマンドプロンプトで `python ultimate_maya_cleaner.py (your_file).ma` か、ファイルを.pyにドロップ。
- 出力で「完全クリーニング完了」と出たら、Notepad++で下記ワードを検索して0件を確認。
import maya_secure_system
createNode script
base64
- リファレンス入りのシーンで効かない場合、そのファイルは破棄推奨だよ。
5. 例外事項
「モデルやリグを外部参照しているモーションシーン」の場合
→ 上記A・Bどちらもクラッシュor効果なしになることが多い
→ 無理に直さず即破棄してください
→ 作業者に「新PCで作り直させる」「バックアップから復旧させる」が最速・最安全です
■まとめ
通常のmayaデータでは、そもそもpythonを呼び出す必然性がない。図の通りmayaの設定で鉄壁のブロックをする事が最も大切。 December 12, 2025
クレカの使用限度額1ヶ月500万円にしてるのに、撮影会の抽選申込みみたいに短時間で何件も一気に支払い続くと、すぐに不正利用された可能性ってセキュリティー働いてすぐにカード停止されるの何とかしてほしい
電話しても永遠に繋がらないし、対応可能時間はこちらも忙しいわけで👼 December 12, 2025
ちなみに、Workspaceに踏み切ったきっかけはこちらのnoteです。セキュリティやAI学習に不安が有る方はご一読をおすすめします。
https://t.co/bDTsm9uDT7 December 12, 2025
https://t.co/i2GCJD9IUW
セキュリティが大事なのは理解してるけど
二段階認証くらいならいいけど指紋とか顔認証は勘弁して欲しいな。みんながみんなスマホで取引してるわけじゃないし。 December 12, 2025
2025.12/6.12/7
トッケイセキュリティ平塚総合体育館 🏐
元気いっぱいの選手コール、とても良かったです✨
そして公式応援ソング🎵
「Go レッドスピリッツ!」
やっぱり盛り上がりますね🙌❤️🔥
#富士通カワサキレッドスピリッツ
#アリーナMC
#フルヤトモヒロ
#とどろきアリーナ1500人プロジェクト https://t.co/6bX7w6ZrR6 https://t.co/YYAbXDRVrt December 12, 2025
<ポストの表示について>
本サイトではXの利用規約に沿ってポストを表示させていただいております。ポストの非表示を希望される方はこちらのお問い合わせフォームまでご連絡下さい。こちらのデータはAPIでも販売しております。







