「Windows Update」を含む日記 RSS

はてなキーワード: Windows Updateとは

2025-11-23

身内の富士通ノーパソが壊れた

何もしてない(鉄板だな)のに壊れたらしい

AIアドバイス(今は本当に便利なった)を元にサクッと直そうとしたが、どうもおかし

Windows boot managerがない

legacyもない

仕様らしい

は??

富士通の最軽量モデルって容量も軽量にしてんのかい

回復ドライブ作ってコマンドプロンプトを直接打ち込んでも何も動かない

回復ドライブをもう一度読み込ませて再トライしようとしたが、今度はUSBすら読み込まなくなった

AI曰く、ブートローダーが完全に壊れたとのこと(そしてこれは富士通あるあるの最終形態とのこと)

物理的なリセット手段全て試してみたがどうしょうもない

AIも匙を投げて、修理持ち込めと言って身内はもう買い替えると言ってる

国内メーカーにそんなトラップがあるとは思いもしなかった…

身内は何もしてないと言ってるが、増田人力検索エラーコードから推測するにWindows update関係らしい…

昼飯も抜きであれこれしてて疲れた、飯食うよ

助けてくれたgrokに簡潔にまとめさせたよ

今回のトラブル超簡潔まとめ**

原因

Windows Updateか強制終了ブート情報だけ壊れ → **E104-1-1001**

富士通超軽量モデル特有の「自宅修理完全封印仕様

富士通超軽量ノート(WA1/G3など)のダメな点 5選**

1. **EFIパーティション最初から無い** → ブート壊れたら詰む

2. **BIOSロックされすぎ** → CMOSリセット・CSM・Legacy全部使えない

3. **診断でE104-1-1001出たら一般ツールでは直せない**

4. **富士通専用リカバリUSB(非公開)以外で復旧不可**

5. 一度壊れたら**自宅では100%無理** → 店持ち込み必須

結果:**世界最軽量だけど、壊れた時のリスクデカすぎる**

→ 株取引メインで毎日使う人は避けた方が無難

明日店に持ってけば30分で終わるので、もう今日で終了でOK

お疲れ様でした!!!

2025-10-17

こんな微妙な時期にWindows updateが走るから何かと思ったら、Windows11 25H2だった。

2025-10-09

Windows11にアップグレードしたはいものWindows updateが出来ない

更新プログラム確認問題が発生しました

トラブルシューティング→実行ボタン押す→なぜかヘルプが開くだけ

どないせぇっちゅうねん

追記

再起動して更新プログラム確認したら普通に行けたわ

なんだったんだ

2025-10-06

[]2025年9月滅多にホットエントリを出さなドメインからホットエントリ

ここ1年で初めてはてなブックマーク日毎の総合人気エントリ入りしたドメインからホットエントリブクマ数順トップ30

ブクマタイトルドメイン
734松尾豊 | 論文の書き方(英語ymatsuo.com
648結果発表次にくるマンガ大賞 2025tsugimanga.jp
610オンライン署名 · 脚本家 吉田恵里香氏のアニメぼっち・ざ・ろっく」第二期から脚本降板第一クレジットからの除名、そして原作者への謝罪を求めます - 日本 · Change.orgwww.change.org
590メモ - 男のほうがばらつきが大きく頂点も高ければ谷も深い、その生理的メカニズムcrossacross.org
398国内1000件の事例や製品を収録した「生成AI活用事例データベース」を公開─生成AI活用普及協会IT Leadersit.impress.co.jp
370NHK ONE 認証コードが届かない不具合について | お知らせwww.web.nhk
346SESで150万件のメールを送るまでses150-luv1p38.gamma.site
339精神科入院、強度行動障害対象外 厚労省訪問看護対応」|福祉新聞fukushishimbun.com
331最近人類レビュー疲れ | Democratizing Datachezo.uno
325ソフトウェアエンジニアプロダクトにオーナーシップを持てないアンチパターン構造 - 猫型の蓄音機は 1 分間に 45 回にゃあと鳴くnekogata.hatenablog.com
320Windows UpdateSSDが本当に壊れるか検証【KB5063878再現実験】 | ちもろぐchimolog.co
315エンジニアならtmuxくらい使いこなしたらどうだsititou70.github.io
310彬子女王モダン建築めぐり東京都庭園美術館casabrutus.com
303少子化がマズいと思うなら、このくらいやろうよ - 経済を良くするって、どうすればkeizai-dousureba.hatenablog.jp
303今度こそ『ガリア戦記』で挫折しないための6つのコツ - 明晰夢工房saavedra.hatenablog.com
300ドイツ絶望人手不足地獄ーー極右伸長で自滅する産業大国スマートニュースplus.smartnews.com
299GoogleAI要約でクリック率ほぼ半減──私たち思考停止し始めているのか? | AMP[アンプ] - ビジネスインスピレーションメディアampmedia.jp
298【速報】村井宮城県知事 “土葬”を白紙撤回 県議会で表明 | khb東日本放送www.khb-tv.co.jp
288経済を良くするって、どうすれば - 経済を良くするって、どうすればkeizai-dousureba.hatenablog.jp
287私は西鉄ライオンズに在籍したのか? 米国からの問い合わせ 1963年の「幻」の西鉄外国人左腕を追って【全4回-①】:「おっ!」でつながる地元密着のスポーツ応援メディア 西スポWEB OTTO!nishispo.nishinippon.co.jp
2642020年代前半の「戦記ラノベ」についてオススメなどを語る - WINDBIRD::ライトノベルブログkazenotori.hatenablog.com
260笠井スイさんと、旅の仲間たちgeselleestelle.blogspot.com
253造幣局 : ドラゴンボール40周年記念2025プルーフ貨幣セットの通信販売について(2025年9月4日www.mint.go.jp
245Issue, Pull-request, GitHub Copilotによる「普通」の一人チーム開発 - Cybozu Inside Outサイボウズエンジニアブログblog.cybozu.io
244任天堂がボクセルを使ったアクションゲーム特許を大量に出願していました - naoya2kの日記naoya2k.hatenablog.com
241人間ドック」がどのように人間破壊していくのか。何一つとして医学的ではない見地から、知られざる実態を暴きたい - もはや日記とかそういう次元ではないmanato-kumagai.hatenablog.jp
240英国まれSF作品www.news-digest.co.uk
237会話の目的は勝つことではない - ともにかけるpaper2.hatenablog.com
229「RECORD CLUB」という海外音楽SNSがなかなか楽しい。 - 世界ねじを巻くブログwww.nejimakiblog.com
225この文字詰め、どっちが正解?文字間調整(カーニング)のセンスを磨いておこうwww.adobe.com

2025-10-02

Windows機能アップデート半年遅らせろ

これでやべー事態になるのは大体は回避できる。

もう結構まえからWindows機能アップデート爆弾とか地雷とかそういう感じなのですぐにアップデートするメリットは無い。

肝心の追加される機能も待ちに待ったようなすげーものであることはまず無いので半年くらい遅らせても困ることは無い。

以下やりかた(Pro版)

1.スタートボタン右クリックしてファイル名を指定して実行

2.gpedit.msc入力

3.[コンピューター構成] → [管理テンプレート] → [Windows コンポーネント] → [Windows Update] → [Windows Updateから提供される更新プログラム管理]とたどる

4.[プレビュー ビルド機能更新プログラムをいつ受信するかを選択してください]を開き、 "有効" にする

下のほうの[プレビュービルドまたは機能更新プログラムリリースされた後、受信を延期する日数] → "180" にする

これで新機能の追加だけを半年遅らせられる。

セキュリティアップデートは従来通り適用されるのでセキュリティ面は変わらない。

2025-09-03

これがどこまで真実としてばらまかれるか期待

2025-08-19

Windows Update地雷踏む人ってたいていHWが古くて情強気取りでいろいろ独自経験ベースでやっちゃってる人多い気がする

2025-07-02

古いWindows11(21H2)を最新版のWindows11にしたいとき

WIndows11 21H2から新版へのアップデートは、Windows Updateからはできなくなっている。

なので、一旦、アップデートアシスタントインストール、実行する。

そうすると、PC正常性チェックを実行して、戻ってこいと言われるので、

PC正常性チェックをインストール、実行。

Windows11のご紹介の中にある、今すぐチェックをクリックする。

Windows11の要件を満たしていますという、間抜けメッセージを受け取ったら、詳細でも表示してみて、終了。

そして、アップデートアシスタントに戻ってくると、最新版のWindows11がインストール可能になってる。

2025-06-18

パソコンオタクくんさあ・・・

何かあったらすぐにWindowsくんが悪い!っていうのやめない?


2025年6月Windows UpdateでPCが起動しなくなるメーカー一覧。原因はBIOS破損でほぼ確定。復旧方法は [Update 3] | ニッチPCゲーマー環境構築Z

https://b.hatena.ne.jp/entry/s/www.nichepcgamer.com/archives/list-of-manufacturers-whose-windowsupdate-in-june-2025-will-cause-windows-to-not-booting.html


この問題の原因は、セキュリティ更新でのSecure Boot DBXへの更新内容が大きくて、それを食ったマザボちゃんハングアップしちゃったって事象なの。

からWindowsくんは不用意ではあったけど、仕様に沿った対応をしてただけで、そんなに大きなミスはしてないんだよ!

悪く言わないであげてほしいな。




これだけだとオタクくん分からいかもしれないから、ちょっと詳しく説明するね!


Secure Boot には、「Secure Boot DBX」っていう仕組みがあって、これは既知の脆弱性を突かれた古いブートローダーやバイナリ署名を「ブロックリスト」に追加して、起動を防ぐものなんだ。

これはセキュリティ観点から定期的に更新されてるんだけど、今回の Windows Update では、その DBX が 24KB くらいある大きなファイルになってたの。

Secure Boot の仕様上、DBXサイズに明確な上限は定められてないから、Windows くんはその前提で普通に更新処理を組んでたんだけど…


でも実は、マザーボード側(特に一部の OEM 製品)では、UEFI の NVRAM 領域制限があって、DBX を 8KB くらいまでしか受け取れない設計になってることがあるの。

さら問題なのは、そういう「想定より大きな DBX ファイル」が来たときの処理が甘くて、エラーとして処理できずに UEFIハングアップちゃうケースが出てきたってこと。

私もこの辺の QA はやったことあるけど、そんな異常系のテストなんて、正直した記憶ないな……💦だから、起きちゃったんじゃないかなーって何となく想像できるんだよね。


それに、Secure Boot のキーリストPK, KEK, DB, DBX)は、UEFI の NVRAM に格納されてて、これは OSから管理できるようになってるんだ。

から DBX更新って、BIOS を書き換えるような危ない処理じゃなくて、ユーザーランドから比較安全にできるものなのね。

そんな操作UEFIBrick しちゃうなんて、さすがに Windows くんも想定外だったんじゃないかな……責められないなあって思うよ。


今回不具合が集中してるのが、Fujitsu とか GIGABYTEマウスコンピューターみたいな一部のメーカーに偏ってるのも、たぶんその UEFI 実装側の制限関係してるんだと思う。

……ちなみに Surface でこれが起きちゃったのは……さすがに笑えないね……💦

2025-06-17

何もしてないのにパソコンが壊れた!(→メモリが壊れた?)

富士通話題問題とは違うっぽいけど、一時的パソコン(NEC MJ32M/E-H)の買い換えやSSDデータの救出まで検討したのに、結局メモリ1枚抜きで直ってしまったという希有な体験を、いつか誰かの役に立つかもしれないので残しておきます

以下、あくま自分用のメモだったものを少しだけ修正してコピペしたものです。

2025/6/10

電源ランプがゆっくり点滅、ディスクアクセス(SSD)ランプもちらついて、すぐに消える。起動しない。前日またはおとといに問題なく起動できていたのが最後のようだ。

電源長押し効果なし、電源ケーブル抜いて数分放置効果なし、全ケーブルCMOS外して15分放置電源ケーブルだけなら起動したっぽい。が全部接続して再度試すとまたダメ。ふたたびCMOS外して、今度はキーボードマウスディスプレイのみでなんとか起動。しかBIOS設定後にWindows画面で操作不能になりブルースクリーン。内容は不明再起動でなんとか動く。しかWindowsUpdate中にまたブルースクリーンで内容不明。再度起動。scannowで修復。WindowsUpdateも完遂。DISMとchkdskも完遂。CrystalDiskInfoも正常。

イベントビューアで確認できたブルースクリーンログは以下の二つのみ。

0x00000133 - Google 検索

https://www.google.com/search?q=0x00000133

0x00000139 - Google 検索

https://www.google.com/search?q=0x00000139

しばらく様子見か。大切なデータバックアップくらいはしておきたいかも。

その後、IRQL_NOT_LESS_OR_EQUAL (0x0000000a) も発生。

0x0000000a - Google 検索

https://www.google.com/search?client=firefox-b-d&q=0x0000000a

Windowsの上書きインストール、あと6/5にインストールされたいくつかのソフト(Chrome更新など)が怪しい?物理メモリ2枚の差し替えなども検討すべき?mdsched.exeも試す。システム復元で6/4以前に戻してみるとか。

システム復元も失敗。mdsched.exe文字化けして操作不能に。その後、起動時のエラーも頻発して起動もできなくなった。と思ったらログインまではできてすぐエラーかにもなる。USBからWindows10を上書きインストール(https://www.microsoft.com/ja-jp/software-download/windows10ISO)できるだろうか。

もともとスロット2に挿さっていたメモリ単体をスロット1に挿して4GBだけで起動したらログインまで行けた。まずはWindows上書きインストールを急いでみる。うまくいった。当面4GBで運用して、問題なさそうなら8GBも試してみよう。メモリは左の引き出しに入れた。

下記の事例は6/11公開のWindows Updateとあるし、日付的に考えて関係ないのかな?

富士通PCが起動しなくなる不具合多発。Windows Updateが原因か - PC Watch

https://pc.watch.impress.co.jp/docs/news/2022467.html

6/17 しばらく問題なさそうなので、4GBのメモリスロット2に戻してみたら、電源ランプとファンの回転しか反応しなかった。結局原因はメモリだったのか…。というわけで外しておくことに。

というわけで、そもそも何度再起動しても起動しなかったり、起動後にシステム復元も失敗したりした時はあきらめかけたけど、メモリスロット入れ替え1枚抜きが功を奏したという結末。しかし当時メモリをいじったわけでも、停電落雷があったわけでもないのに、突然不具合が起きることもあるんだね…。

Windowsってもうダメなの?

なんかWindows updateするとダメになるらしい

富士通だけじゃないらしい

最近Windowsマシン買ったぼかりなのに

ついてないなあ

もしぶっ壊れたら買い替えるしかないのかなあ

2025-06-14

情シス頑張ってっていうけどまともな企業情シスならWSUS, Intune, Autopatchで管理してるから事前検証問題なければ展開だし故障機が出てくる可能性が0なんですよね

Mac場合勝手OSアップデートできるから動かないとかたまに起こるけど

2025-06-13

本当にBIOSが壊れてるならロゴの表示とかされないぞw

BIOSを一気にアップデートすると設定が狂ってCMOSリセットしないといけないってことはあるけど

どうせLenovoとかのようにWIndows UpdateBIOSアップデート載せてる類でMicrosoftではなくPCメーカー側に起因する現象な気がするけど

2025-05-15

結局ノートパソコン買っても使わなかったなぁ

7年前に18万ぐらいで買ったPC

Windows10から11アップグレードしたけど、Windows Updateサポートはしてくれないらしい

そんなこともあるんだね

別に無理に使おうとも思ってないからこれで終了しようと思うが

結局この7年間、ほとんど使わなかったなぁ

外で仕事する機会ないし、家でも職場でも固定のデスクトップPCで十分だし…

でも未だに会議室かにPC持っていってパチパチ入力したりパワポ映したりするのに憧れはある

そんな会議そもそも無い小さな会社に勤めている自分が悔しい!!

別に必要ないけど1台はノートPC持っていたくなるんだよなぁ

また買っちゃおうかなぁ

2025-03-20

NTTTPCコミュニケーションズの回線がヤバすぎる

会社インターネット回線NTTPCコミュニケーションズという、NTTコミュニケーションズOCN)っぽいけど別のNTT系の会社回線を使っているんだが、最近マジで回線がクソすぎてビビってる。

休み明けの朝とかは結構確率ネットに繋がらない。

ビジネス向けインターネット接続サービス半年間の障害情報を調べてみると、ほとんど毎月複数回通信遅延現象が起こっている。

これ、「通信遅延」とは言ってあるけど、「普段は100Mbps出るのが2〜3Mbpsまで低下する」とかじゃなくて、0.1Mbps未満まで低下するのでほとんど通信途絶と言って良いレベル

Webページシステムは遅いどころかタイムアウトしてアクセスできないことも多く、インターネットサービスシステムほとんど使えない状態になる。

昨今は業務システムツールクラウド化が進んでいることもあり影響は甚大で、朝から1〜2時間渡り文字通り仕事ができない状態になるので、支障が出まくり

当然こんな状態では「朝一にWeb会議」なんてものリスキーすぎて出来たもんじゃない。

  

週明けやWindows Update配信日にトラフィックが集中するのは分かるけど、こんなしょっちゅう輻輳するもんなのか?どこの会社も同じような状態

これでいちいち障害情報を発表してるNTTPCコミュニケーションズがむしろ律儀だったりすんの?

  

というか以前は「ほとんど毎日始業時間前後30分はネットが遅くなる」レベル回線だったので、少し前に帯域保証型だか帯域確保型だかのプランに変更したって話で、それで毎日通信遅延は解消したんだけど、それでも障害情報として発表される通信遅延の影響はもろに受けてる。帯域保証型のプランにして「通信集中したから遅くなります」って、意味なくないか???

  

そもそもこの会社2021年ビジネス向けインターネット接続サービスで「約1週間インターネット接続が利用できなくなる」という大規模障害起こしてんだよな。

https://support.nttpc.co.jp/csm?id=service_status_detail&outageid=e0b38a5c1bb1bc50c4d47774cc4bcb54

https://support.nttpc.co.jp/csm?id=service_status_detail&outageid=8c9b0b781bf97090c4d47774cc4bcbf7

それで設備強化とかをしたらしいんだけど、、

https://www.nttpc.co.jp/topics/important/pdf/202207_mone_utm_nttpc.pdf

今の時代ビジネス向けのネット回線で1週間もネット使えないとかヤバすぎでしょ。

仮に一月の回線料が全額返金されたとしても数十万とかせいぜい数百万とかで、発生した損失とは釣り合っていないだろう。

  

2011年にもパブリッククラウドサービスで大規模障害起こしてるし、「NTTから安心」とかいレベルじゃ全く無いねこれ。

https://www.publickey1.jp/blog/11/nttpc.html

  

どうにかならねぇのかなこの回線マジで

 

追記:この記事を書いた翌日にまた朝から1時間通信ほぼ途絶現象が発生。マジでクソすぎる。

そして3月25日からVPNサービスで大規模障害発生中、3月27日現在で完全復旧していない。

マジで、こんな会社回線誰がビジネスで使うの???

https://support.nttpc.co.jp/csm?id=service_status_detail&outageid=32ae06e093a02610934ab0a97bba10b9

2024-10-22

Windows 11を23H2から24H2へアプデしたらSCR3310が動かんくなった

ドライバを入れ直してもダメ、見かけ上正常に動いてるのになぜかアプリデバイス認識してくれない

これだからWindows Updateはクソ

2024-10-12

explorer.exe落ちたWindows11死ね!!!

会社PCが前回のWindows Updateを行った次の日辺りからexplorer.exe機能を停止してハングアップする不具合が発生したという事でずっと直してた

結論から言うとWin11(23H2)からWin10(22H2)にダウングレードする事で不具合は解消された

不具合の具体的な内容は新しいアプリケーションが立ち上がる、又は閉じる際に画面下部のタスクバーの描画が更新される場合に、explorer.exe機能を停止してしまうというもの

Winキー + Rキーの「ファイル名を指定して実行」の窓が立ち上がっただけでexplorer.exe死ぬ再現性のある奇病だった

不具合の詳細を見ても「explorer.exe対話を停止した云々」とかいう何の役にも立たない内容で原因が全然からなかったのでほぼ総当たり状態だった

explorer.exeはなぜだか知らないがPC全体を司る役割を持っているらしく、こいつが機能を停止するとそれ以外のブラウザソフトウェアなどの動作なども機能を停止するので

最初explorer.exe不具合であることにも気付かなかった

explorer.exeが固まった場合でもタスクバーの部分を何度かクリックしてやると、explorer.exeは一度完全に落ちた後で再起動する

この際に画面が明滅するのでかなりPCに対して具合が悪そうな挙動だった

とにかくこれでは仕事にならんというのでずっとあれこれ試していた

コマンドプロンプトからWindows11の修復処理を流す

セーフモードでの起動(セーフモードで起動した際にはexplorer.exeが落ちる不具合は発生しなかった)

グラフィックドライバの削除と最新バージョンや古いバージョンのインストールドライバを削除していた時にもexplorer.exeが落ちる不具合が発生しなかったかグラフィックドライバ不具合かと思ってたが違った)

デバイスマネージャーを見てその他のドライバ確認

Win11の上書きインストール

イベントビューアーを見て不具合の原因の調査

だがどれもこれも時間は掛かるだけで結果は無駄に終わった

そこで仕事用のPCOSであるWin11はもともとWin10から無料アップデートしたものであることを聞き

ハードウェア物理的な損傷と結論づける前の最後の手段として外付けUSBWin10のインストーラーを仕込んで、諸々のファイルバックアップを外付けHDDに移したあと

Win11からWin10のダウングレード方法記載しているサイトを参考にWin10にダウングレードした

すると嘘のように症状が改善した

ただ唯一なぜかインターネット接続が一切できなくなっていたのでここでも少し悩んだが、これも何故だか知らんが通常通りLANポートLANケーブルを指すのではなく

USBLANアダプターをUSBポート差し込んでそこにLANケーブルを指すとインターネットとの接続回復した

その後は元通りLANポートLANケーブルを指した

その後はグラフィックドライバを再度インストールしたあとにWinキー + Rキーの「ファイル名を指定して実行」の窓を立ち上げてもexplorer.exe死ぬことはなくなった

なぜか知らんがネットワークアダプターのドライバ馬鹿になってたらしい

あとはその他のドライバ黄色ビックリマークが出てたのでハードウェアID見ながらネットドライバダウンロードしてインストールして終わり

その後にもなんかディスク使用率が100%に貼り付く問題があったのでマザーボードBIOS更新したら改善された

長い戦いだった

つーか結局Win11と先日入ったWindows Updateが原因だったんじゃねぇか

それなのにコマンドプロンプト修正処理走らせた時になんで一切不具合検出しねぇんだよこのゴミクソOSがよ

そもそもこんなゲロカスみたいな意味不明不具合が発生するようなアップデートを流してんじゃねぇよボケ

2024-10-09

Windows Update KB5044273 不具合

OpenSSHサーバー on Windows10 が、Windows Update 後にサービスとして起動しない(エラー1067)。

KB5044273 をアンインストールしたら起動した。

不具合と思われる。

2024-07-19

anond:20240719144938

Windows Update のせいだろ

大安吉日を選んで実行すれば平気だったのに

2024-06-05

Dell製 Laptop Inspiron5405 5505にてWindows Update後にacpi bios errorが頻発すると世界中で報告有り

結論としてはbiosバージョンダウングレードすることで回避可能

しか再起動するとbiosアップグレードされるためそれまでは再起動しない、再起動してしまったら手順をやり直すという状況。


私は自分でやったけどこういうのは年寄り音痴にはムリだろうな。

2024-03-07

anond:20240307231241

Windows再起動するんですね!全力でWindows Update勝手に動かします!あっ!更新失敗した!OS壊れた!ごめん死にました!」って事も普通にあるゴミだよ

2024-01-26

神奈川県高校の出願システムはどうするべきだったか

安易jpドメインを取得して運用を試みるべきでなかった

ここの結論を先にいうと,神奈川県公立高等学校入学選抜インターネット出願システムなんだからドメインは shutugan.pref.kanagawa.jp か shutugan.pref.kanagawa.lg.jp などの地域JPドメイン属性JPドメインを使う設定をするべきであった.

これは最近問題になっているいわゆる行政サイト使い捨てドメイン問題とも関連あるし,(1次ソースにするには怪しいとしても総合的にみると載っている情報は正しそうな)カナガク https://kanagaku.com/archives/69495 によれば,なんと shutsugankanagawa.jp shutsugan-kanagawa.jp nyuushi-kanagawa.jp の三つとも本番環境として使われているようなのであり( nyushi-kanagawa.jp は違う),その状況だけ見ても本物に混じって偽物がスパムフィッシングを行っていてもほぼ見分けが付かないのである

Google から見ても,取得が容易なjpドメイン最近取得したドメイン,似たようなドメイン,似たようなメール,が送られてくるのであるユーザの受信ボックス迷惑メールゴミ箱に大量に届く懸念がある以上,ブロックするのが定石である

仮にブロックせず受信ボックス迷惑メールゴミ箱に届けた場合,大量送信によってユーザ使用量を圧迫し 15 GB 到達すると,そのユーザ新規メールを受信できなくなり本当に必要メールを取りこぼす可能性がでてきてしまう(容量空ければ受信できなかったメールを受信し始めるわけではない).

なので,大量送信 SPAM 判定したメールはできる限りブロックする選択が,Gmail にとってある意味最善手なのである

なお,神奈川県は令和 4 年度までは @pref.kanagawa.jpメールで使っていたが令和 4 年度以降から @pref.kanagawa.lg.jp に切り替えているので,ベストは shutugan.pref.kanagawa.lg.jp であったと思われる.

サブドメイン毎にドメインレピュレーションが分かれているためあまり深い意味はないが,少なくとも pref.kanagawa.lg.jp は 2007/04/16 に登録され有効ドメインなので,新規登録に比べて信頼性が高いと判断される.

なお,kanagawa.jpkanagawa.lg.jp の切り替えもいろいろと謎はあるが,それはまた別の問題

webページkanagawa.jp の方だし他方 e-kanagawa.lg.jp なんてのもあり……ちなみに e-kanagawa.jp株式会社つくばマルチメディア 登録ドメイン行政関係ない.

SPF/ DKIM / DMARC あたりをテスト段階で正常化できず本番環境動かすのはドメイン死ぬので,初期設定を甘く見ずにやるべきだった

少なくとも動き始めには DKIM / DMARC が設定されておらず,問題になってから設定し始めてもそれはSPAMを頑張る業者行動様式が似るので無駄なあがきとなっている可能性が高い.

SPF2006年DKIM2011年,DMARC は 2016年に出てきた対 SPAM 技術であるDNS 弄ったりメールサーバー建てるような人でないならこれらの設定方法は知らなくてもしかたない.

だがそれらを生業としている側の人間なら, 2024 年現在, 13 年前に提案された DKIM すらちゃんと設定できないというのは,iPhone 4Internet Explorer 9 向けの開発しかわかりませんとか,スマホアプリLINEいたことないというのを 2024年に言っているのと同じレベルなのである

そのぐらい前の時代提案された迷惑メール対策・認証系の機能を未実装で本番環境動かすというのは,語弊のある誇張表現をするなら Windows Updateapt upgrade を 13年間しないで通信を試みるようなもので,自殺行為に等しい.

もちろん,その通信を受ける側はこいつヤバいやつだってすぐわかるので,かなり辛口評価することになり,ちょっとでも SPAM雰囲気出してきたらブロックするのは定石.

そしてブロックされた SPAM 側はあの手この手おかまいなしに SPAM 送ろうとするので似たような内容やドメインでしつこく送ろうとするので,似たようなものもどんどんブロックするのである

なので初手でヤバいやつ認定されないのが極めて重要にもかかわらず,そこを怠っていたのである

実際に,2024 年 1 月 12 日時点の mail.shutsugankanagawa.jp はどうなっていたかというと DKIM 設定がないまま本番環境を動かしていたようである. https://archive.md/qykwX

ここで実際いろいろ正常化しても,それは SPAM 業者あの手この手でなんとしてでも SPAM 送り届けようと頑張っている様子と一緒なので,ある意味無駄なあがきなのであるどころか,SPAM認定を加速させた可能性も否定できない.

GmailSPAM対 策は馬鹿じゃないので,送信ドメインを変えても文面があまり変わっていないなら SPAM とするし,送信元の IP とかも見て SPAM とするので, Amazon SES 使いつづけたり新 IP で何回も試行するとうまくいかないし,送信信頼性の高い送信サーバーサービス経由で送れたりするようになっても,SPAM扱いされることもよくある.

ちょっと送信成功しだしてまたいっぱい送り出して SPAM 業者扱いされるのはやっていることが SPAM 業者と同じことというか,その辺の今時の SPAM 業者より SPAM 業者っぽい挙動をしているのである

今でもたまに Google anti-SPAM/phishing 網をくぐり抜けてくる えきねっとフィッシングメールもびっくりするほどであろう.

Gmailポリシーをよく読んでおくべきだった

Gmail ユーザーへの送信ガイドラインみたいな文章は,最近の DMARC 騒動で見る人が多いこのページが一番詳しい https://support.google.com/a/answer/81126?hl=ja .今はその騒動に応じてかなり加筆されているが,このページは開発中はどうであったのだろうか.

まず開発スケジュールについては,この開発は神奈川県調達情報によると,調達案件番号 0001450060020230089R 業務名『神奈川県公立高等学校入学選抜統合WEB出願システム構築及び運用保守業務委託』で間違いないと思われ,開札日が令和5年3月31日からプロジェクト始動はその後だろう.

税金使途への意識高い県民はご存じの通り,ここから誰でも調べられる https://nyusatsu-joho.e-kanagawa.lg.jp/DENTYO/P6515_10

ちょうどその頃の Web Archive がたまたまあって 2023/03/07 時点ではこうなっていた https://web.archive.org/web/20230307005024/https://support.google.com/a/answer/81126?hl=ja

冒頭では

重要: 2022 年 11 月より、Google Gmail アカウントメール送信する新規送信者は SPF または DKIM の設定が必須になりました。

さらっと メール送信する新規送信者は SPF 「または」 DKIM の設定が必須 である一方,『ドメインメール認証を設定する(必須)』の重要のところをよく読むと,

重要: 2022 年 11 月より、個人Gmail アカウントメール送信する新規送信者は、SPF または DKIM を設定する必要がありますGoogle では、新規送信から個人Gmail アカウント宛てのメールランダムにチェックして、認証されたメールであることを確認します。認証方法が一つも設定されていないメール拒否されるか、迷惑メールに分類されます。この要件は、すでに送信である場合適用されません。ただし、組織メール保護し、今後の認証要件サポートするために、必ず SPFDKIM を設定することをおすすめします。

のようになっていて,「今後の認証要件サポートするために、必ず SPFDKIM を設定することをおすすめ」など,やんわりと新規送信者は認証しっかり 必ず SPFDKIM を設定することをおすすめ しているのである

こういう書かれ方しても,個人メールサーバーとかなら SPFDKIM どっちかで運用してみてドメインを駄目にしても笑い話になるけど,自治体運用するシステムであえて,博打に挑戦する必要あるのだろうか.

まぁ本来発注側の要件定義書かにちゃんSPF / DKIM を設定することなどと書いておくべき案件だったかなとは思う(たぶん書かれていなかったんだろう).

とにかく今は全世界の3割弱が Gmail と言われている中で,本当に Gmail が謎仕様ブラックボックスで届かないことが多発していたら国内外もっと騒ぎになるので Gmail 側に今回の件で大きな瑕疵があったとはいいがたい.

設定不備およびその後の作業内容地雷原を突き進んで自爆しているのだろう.

神奈川県高校の出願システムは今からどうすればよかったか / 私ならこうした,こうする
  1. Google Workspace を契約して shutugan.kanagawa.lg.jp とか地域JPドメイン属性JPドメインを使って登録する
  2. SPF / DKIM / DMARC ちゃんと設定する
  3. no-reply@shutugan.kanagawa.lg.jp送信できるようシステムを作る

アホらしいけどアホに一番わかりやすくいえば Google Workspace / Gmail 同士では IP メールサーバーレピュテーションと無縁になれて,世界中の他の宛先にもだいたい問題なく送れるので,SPF / DKIM / DMARC の設定だけ気にすればよく,かなりシンプルなのである

Amazon SES 使えていたんだから Google Workspace も不可ではないはず(ISMAPに Google Workspace もいるので,あとは要件しだいだけど).

今日花金で午後暇になったのでざっと調べて書き出したけど,去年(おそらく最小限の修正などで運用するための発注) 3,600,000円 だったシステムを,今年は全面刷新して 138,600,000 円かけたわけだけど,ちょっとさすがに値段の割にお粗末な印象がある.

まぁ入札調書の開札日付が「平成」のままになっていたりしているの見ると教育委員会側も事務方スタッフ発注から既に疲れてるんだろうなとも思うなど,ただそういう大人の事情はともかく受験生の心情を考えると,本来あるはずのない余計なストレスを掛ける結果に,大人の一員として恐縮してしまう.

一つ思うのはこれ「一般競争入札技術審査型)」だけど本当にちゃん技術審査したのかね?する能力あった?安い方に安易に決めてないだろうな??と,突っ込んでいった方が今後の神奈川県教育環境のために遠からずなるかなと思ったけど,よく考えたら私は神奈川県民じゃなかったわ

ログイン ユーザー登録
ようこそ ゲスト さん