<feed xmlns="http://www.w3.org/2005/Atom" xmlns:cc="http://web.resource.org/cc/">
	<title>List of Vpn [text.Baldanders.info]</title>
	<link rel="alternate" type="text/html" href="https://text.baldanders.info/tags/vpn/" />
	<link rel="self" type="application/atom+xml" href="https://text.baldanders.info/tags/vpn/index.xml" />
	<id>tag:text.Baldanders.info,2024-11-26:/tags</id>
	<updated>2024-11-26T21:39:13+09:00</updated>
	<subtitle>帰ってきた「しっぽのさきっちょ」</subtitle>
	<icon>https://text.baldanders.info/images/avatar.jpg</icon>
	<logo>https://text.baldanders.info/images/avatar.jpg</logo>

	<entry>
		<title>ブラックフライデーなので Proton VPN に加入する</title>
		<link rel="alternate" type="text/html" href="https://text.baldanders.info/remark/2024/11/protonvpn/" />
		<id>tag:text.Baldanders.info,2024-11-26:/remark/2024/11/protonvpn/</id>
		<published>2024-11-26T12:39:13+00:00</published>
		<updated>2024-12-05T06:23:02+00:00</updated>
		<summary>今どきの VPN って WireGuard で繋いでるんだねぇ</summary>
		<author>
			<name>Spiegel</name>
			<uri>https://baldanders.info/profile/</uri>
		</author>
		
	<link rel="cc:license" type="application/rdf+xml" href="https://creativecommons.org/licenses/by-sa/4.0/rdf" />


		<content type="html" xml:lang="ja-jp" xml:base="https://text.baldanders.info/">&lt;p&gt;まぁ確かに「闇バイト」なるものには困ったものだが，それでまた通信傍受が云々とか言い出す某政治家には本当に困ったものである。
ぶっちゃけ「サイバー犯罪」に関して警察にできることは犯罪者にもできるし，法で規制しようとしても（法を破るから犯罪者なのであって）割りを食うのは善良で従順な庶民なんだよな。&lt;/p&gt;
&lt;p&gt;&lt;ruby&gt;&lt;rb&gt;閑話休題&lt;/rb&gt;&lt;rp&gt; (&lt;/rp&gt;&lt;rt&gt;それはさておき&lt;/rt&gt;&lt;rp&gt;) &lt;/rp&gt;&lt;/ruby&gt;。&lt;/p&gt;
&lt;p&gt;個人的な話で申し訳ないが，スマホで今使ってる VPN アプリである Freedome は来年で契約が切れて以降は使えなくなるので別のアプリを検討しないといけないのだが，後継の &lt;a href=&#34;https://www.f-secure.com/vpn&#34; target=&#34;_blank&#34;&gt;F‑Secure VPN&lt;/a&gt; はどう見ても値段に対して機能が釣り合ってない。
まぁ F-Secure は WithSecure に&lt;a href=&#34;https://cloud.watch.impress.co.jp/docs/news/1397156.html&#34; target=&#34;_blank&#34; title=&#34;F-Secureの企業向け部門、新ブランド「WithSecure」として分社化へ - クラウド Watch&#34;&gt;社名変更&lt;/a&gt;して B2B にシフトしてしまったので（F-Secure のブランド自体は個人向け用に残すみたいだが），しょうがないところである。&lt;/p&gt;
&lt;p&gt;一応，代替手段として以前から &lt;a href=&#34;https://protonvpn.com/&#34; target=&#34;_blank&#34; title=&#34;Proton VPN: Secure, fast VPN service in 110&amp;#43; countries&#34;&gt;Proton VPN&lt;/a&gt; を考えていたのだが，折角の機会だし乗り換えてしまおう。&lt;/p&gt;
&lt;p&gt;実は &lt;a href=&#34;https://proton.me/mail&#34; target=&#34;_blank&#34; title=&#34;Proton Mail: Get a private, secure, and encrypted email account | Proton&#34;&gt;Proton Mail&lt;/a&gt; のほうは大昔に無料アカウントをとっていたのだが，コミュニケーション手段として（暗号化）電子メール自体をあまり使わなくなったため放置していた。
さっき確認したらアカウントがまだ生きてるみたいなので，これを使って &lt;a href=&#34;https://protonvpn.com/&#34; target=&#34;_blank&#34; title=&#34;Proton VPN: Secure, fast VPN service in 110&amp;#43; countries&#34;&gt;Proton VPN&lt;/a&gt; を設定してみよう。
どうやら &lt;a href=&#34;https://proton.me/mail&#34; target=&#34;_blank&#34; title=&#34;Proton Mail: Get a private, secure, and encrypted email account | Proton&#34;&gt;Proton Mail&lt;/a&gt; の無料アカウントで（追加料金なしで）ひとつのデバイスに &lt;a href=&#34;https://protonvpn.com/&#34; target=&#34;_blank&#34; title=&#34;Proton VPN: Secure, fast VPN service in 110&amp;#43; countries&#34;&gt;Proton VPN&lt;/a&gt; を設定できるらしい。
さっそく手元のスマホにインストールしてみる。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://play.google.com/store/apps/details?id=ch.protonvpn.android&#34; target=&#34;_blank&#34;&gt;Proton VPN: 速くて安全なVPN - Apps on Google Play&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;予想されたことだが，無料版では本当に必要最小限の機能しか提供されないようだ。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;日本リージョンのAPには繋がる&lt;/li&gt;
&lt;li&gt;マルウェアやトラッカーやアプリ上の広告をブロックする NetShield が使えない&lt;/li&gt;
&lt;li&gt;スプリット（アプリや IP アドレスによって経路を分ける）が使えない&lt;/li&gt;
&lt;li&gt;LAN 上の機器に（VPN を避けて）アクセスできない&lt;/li&gt;
&lt;li&gt;プロトコルの指定ができない&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;まぁそりゃそうだろう，ということで無料版は諦めてサブスクリプションの料金表を眺めてみる。&lt;/p&gt;
&lt;figure lang=&#34;en&#34;&gt;
&lt;blockquote class=&#34;nobox&#34; style=&#39;margin:0 auto;text-align:center;&#39; cite=&#34;https://protonvpn.com/pricing&#34;&gt;
&lt;a href=&#34;https://protonvpn.com/pricing&#34;&gt;&lt;img src=&#34;./price-of-protonvpn.png&#34; srcset=&#34;./price-of-protonvpn.png 935w&#34; sizes=&#34;(min-width:600px) 500px, 80vw&#34; alt=&#34;Pricing | Proton VPN&#34; loading=&#34;lazy&#34;&gt;&lt;/a&gt;
&lt;/blockquote&gt;
&lt;figcaption&gt;&lt;div&gt;via &lt;q&gt;&lt;a href=&#34;https://protonvpn.com/pricing&#34;&gt;Pricing | Proton VPN&lt;/a&gt;&lt;/q&gt;&lt;/div&gt;&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;p&gt;Google の各サービスから置き換えたいなら Proton Unlimited もアリかも知れないが，今のところは VPN Plus でいいだろう。
支払い処理を進めていくとブラックフライデーの割引があることに気がつく。&lt;/p&gt;
&lt;figure lang=&#34;en&#34;&gt;
&lt;blockquote class=&#34;nobox&#34; style=&#39;margin:0 auto;text-align:center;&#39; cite=&#34;./black-friday.png&#34;&gt;
&lt;a href=&#34;./black-friday.png&#34;&gt;&lt;img src=&#34;./black-friday.png&#34; srcset=&#34;./black-friday.png 500w&#34; sizes=&#34;(min-width:600px) 500px, 80vw&#34; alt=&#34;Proton BLACK FRIDAY&#34; loading=&#34;lazy&#34;&gt;&lt;/a&gt;
&lt;/blockquote&gt;
&lt;figcaption&gt;&lt;div&gt;via &lt;q&gt;&lt;a href=&#34;./black-friday.png&#34;&gt;Proton BLACK FRIDAY&lt;/a&gt;&lt;/q&gt;&lt;/div&gt;&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;p&gt;よしよし。
これで買ってしまえ！ 来年のことは来年の私が考える。&lt;/p&gt;
&lt;p&gt;というわけで無事に購入し，スマホアプリもフル機能が使えるようになった。&lt;/p&gt;
&lt;figure lang=&#34;en&#34;&gt;
&lt;blockquote class=&#34;nobox&#34; style=&#39;margin:0 auto;text-align:center;&#39; cite=&#34;./protonvon-android.png&#34;&gt;
&lt;a href=&#34;./protonvon-android.png&#34;&gt;&lt;img src=&#34;./protonvon-android.png&#34; srcset=&#34;./protonvon-android.png 500w&#34; sizes=&#34;(min-width:600px) 500px, 80vw&#34; alt=&#34;Proton VPN for Android&#34; loading=&#34;lazy&#34;&gt;&lt;/a&gt;
&lt;/blockquote&gt;
&lt;figcaption&gt;&lt;div&gt;via &lt;q&gt;&lt;a href=&#34;./protonvon-android.png&#34;&gt;Proton VPN for Android&lt;/a&gt;&lt;/q&gt;&lt;/div&gt;&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;p&gt;ステータスはこんな感じ。&lt;/p&gt;
&lt;figure lang=&#34;en&#34;&gt;
&lt;blockquote class=&#34;nobox&#34; style=&#39;margin:0 auto;text-align:center;&#39; cite=&#34;./protonvpn-status.png&#34;&gt;
&lt;a href=&#34;./protonvpn-status.png&#34;&gt;&lt;img src=&#34;./protonvpn-status.png&#34; srcset=&#34;./protonvpn-status.png 500w&#34; sizes=&#34;(min-width:600px) 500px, 80vw&#34; alt=&#34;Proton VPN for Android&#34; loading=&#34;lazy&#34;&gt;&lt;/a&gt;
&lt;/blockquote&gt;
&lt;figcaption&gt;&lt;div&gt;via &lt;q&gt;&lt;a href=&#34;./protonvpn-status.png&#34;&gt;Proton VPN for Android&lt;/a&gt;&lt;/q&gt;&lt;/div&gt;&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;p&gt;おー。
&lt;a href=&#34;https://www.wireguard.com/&#34; target=&#34;_blank&#34; title=&#34;WireGuard: fast, modern, secure VPN tunnel&#34;&gt;WireGuard&lt;/a&gt; で繋いでるのか。
今どきの VPN ってこんな感じなんだねぇ。
細かい機能とかはおいおい調べていこう。&lt;/p&gt;
&lt;p&gt;とりあえず，来年 Freedome の契約が切れるまでに手持ちの全マシンに仕込んでいかないと。&lt;/p&gt;
&lt;h2&gt;参考図書&lt;/h2&gt;
&lt;div class=&#34;hreview&#34;&gt;
  &lt;div class=&#34;photo&#34;&gt;&lt;a href=&#34;https://www.amazon.co.jp/dp/4314009071?tag=baldandersinf-22&amp;amp;linkCode=ogi&amp;amp;th=1&amp;amp;psc=1&#34;&gt;&lt;img src=&#34;https://m.media-amazon.com/images/I/51ZRZ62WKCL._SL160_.jpg&#34; width=&#34;108&#34; alt=&#34;photo&#34;&gt;&lt;/a&gt;&lt;/div&gt;
  &lt;dl&gt;
    &lt;dt class=&#34;item&#34;&gt;&lt;a class=&#34;fn url&#34; href=&#34;https://www.amazon.co.jp/dp/4314009071?tag=baldandersinf-22&amp;amp;linkCode=ogi&amp;amp;th=1&amp;amp;psc=1&#34;&gt;暗号化 プライバシーを救った反乱者たち&lt;/a&gt;&lt;/dt&gt;
    &lt;dd&gt;スティーブン・レビー (著), 斉藤 隆央 (翻訳)&lt;/dd&gt;
    &lt;dd&gt;紀伊國屋書店 2002-02-16&lt;/dd&gt;
    &lt;dd&gt;単行本&lt;/dd&gt;
    &lt;dd&gt;4314009071 (ASIN), 9784314009072 (EAN), 4314009071 (ISBN)&lt;/dd&gt;
    &lt;dd&gt;評価&lt;abbr class=&#34;rating fa-sm&#34; title=&#34;5&#34;&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&lt;/abbr&gt;&lt;/dd&gt;
  &lt;/dl&gt;
  &lt;p class=&#34;description&#34;&gt;20世紀末，暗号技術の世界で何があったのか。知りたかったらこちらを読むべし！&lt;/p&gt;
  &lt;p class=&#34;powered-by&#34;&gt;reviewed by &lt;a href=&#39;#maker&#39; class=&#39;reviewer&#39;&gt;Spiegel&lt;/a&gt; on &lt;abbr class=&#34;dtreviewed&#34; title=&#34;2015-03-09&#34;&gt;2015-03-09&lt;/abbr&gt; (powered by &lt;a href=&#34;https://affiliate.amazon.co.jp/assoc_credentials/home&#34;&gt;PA-APIv5&lt;/a&gt;)&lt;/p&gt;
&lt;/div&gt; &lt;!-- 暗号化 プライバシーを救った反乱者たち --&gt;
&lt;div class=&#34;hreview&#34;&gt;
  &lt;div class=&#34;photo&#34;&gt;&lt;a href=&#34;https://www.amazon.co.jp/dp/B015643CPE?tag=baldandersinf-22&amp;amp;linkCode=ogi&amp;amp;th=1&amp;amp;psc=1&#34;&gt;&lt;img src=&#34;https://m.media-amazon.com/images/I/51t6yHHVwEL._SL160_.jpg&#34; width=&#34;113&#34; alt=&#34;photo&#34;&gt;&lt;/a&gt;&lt;/div&gt;
  &lt;dl&gt;
    &lt;dt class=&#34;item&#34;&gt;&lt;a class=&#34;fn url&#34; href=&#34;https://www.amazon.co.jp/dp/B015643CPE?tag=baldandersinf-22&amp;amp;linkCode=ogi&amp;amp;th=1&amp;amp;psc=1&#34;&gt;暗号技術入門 第3版　秘密の国のアリス&lt;/a&gt;&lt;/dt&gt;
    &lt;dd&gt;結城 浩 (著)&lt;/dd&gt;
    &lt;dd&gt;SBクリエイティブ 2015-08-25 (Release 2015-09-17)&lt;/dd&gt;
    &lt;dd&gt;Kindle版&lt;/dd&gt;
    &lt;dd&gt;B015643CPE (ASIN)&lt;/dd&gt;
    &lt;dd&gt;評価&lt;abbr class=&#34;rating fa-sm&#34; title=&#34;5&#34;&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&lt;/abbr&gt;&lt;/dd&gt;
  &lt;/dl&gt;
  &lt;p class=&#34;description&#34;&gt;SHA-3 や Bitcoin/Blockchain など新しい知見や技術要素を大幅追加。暗号技術を使うだけならこれ1冊でとりあえず無問題。&lt;/p&gt;
  &lt;p class=&#34;powered-by&#34;&gt;reviewed by &lt;a href=&#39;#maker&#39; class=&#39;reviewer&#39;&gt;Spiegel&lt;/a&gt; on &lt;abbr class=&#34;dtreviewed&#34; title=&#34;2015-09-20&#34;&gt;2015-09-20&lt;/abbr&gt; (powered by &lt;a href=&#34;https://affiliate.amazon.co.jp/assoc_credentials/home&#34;&gt;PA-APIv5&lt;/a&gt;)&lt;/p&gt;
&lt;/div&gt; &lt;!-- 暗号技術入門 第3版 --&gt;
&lt;div class=&#34;hreview&#34;&gt;
  &lt;div class=&#34;photo&#34;&gt;&lt;a href=&#34;https://www.amazon.co.jp/dp/4822283100?tag=baldandersinf-22&amp;amp;linkCode=ogi&amp;amp;th=1&amp;amp;psc=1&#34;&gt;&lt;img src=&#34;https://m.media-amazon.com/images/I/51-pZ52JsUL._SL160_.jpg&#34; width=&#34;107&#34; alt=&#34;photo&#34;&gt;&lt;/a&gt;&lt;/div&gt;
  &lt;dl&gt;
    &lt;dt class=&#34;item&#34;&gt;&lt;a class=&#34;fn url&#34; href=&#34;https://www.amazon.co.jp/dp/4822283100?tag=baldandersinf-22&amp;amp;linkCode=ogi&amp;amp;th=1&amp;amp;psc=1&#34;&gt;セキュリティはなぜやぶられたのか&lt;/a&gt;&lt;/dt&gt;
    &lt;dd&gt;ブルース・シュナイアー (著), 井口 耕二 (翻訳)&lt;/dd&gt;
    &lt;dd&gt;日経BP 2007-02-15&lt;/dd&gt;
    &lt;dd&gt;単行本&lt;/dd&gt;
    &lt;dd&gt;4822283100 (ASIN), 9784822283100 (EAN), 4822283100 (ISBN)&lt;/dd&gt;
    &lt;dd&gt;評価&lt;abbr class=&#34;rating fa-sm&#34; title=&#34;5&#34;&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&amp;nbsp;&lt;i class=&#34;fas fa-star&#34;&gt;&lt;/i&gt;&lt;/abbr&gt;&lt;/dd&gt;
  &lt;/dl&gt;
  &lt;p class=&#34;description&#34;&gt;原書のタイトルが “&lt;a href=&#34;https://www.amazon.co.jp/dp/B000PY3NB4?tag=baldandersinf-22&amp;linkCode=ogi&amp;th=1&amp;psc=1&#34;&gt;Beyond Fear: Thinking Sensibly About Security in an Uncertain World&lt;/a&gt;” なのに対して日本語タイトルがどうしようもなくヘボいが中身は名著。とりあえず読んどきなはれ。ゼロ年代当時 9.11 およびその後の米国のセキュリティ政策と深く関連している内容なので，そのへんを加味して読むとよい。&lt;/p&gt;
  &lt;p class=&#34;powered-by&#34;&gt;reviewed by &lt;a href=&#39;#maker&#39; class=&#39;reviewer&#39;&gt;Spiegel&lt;/a&gt; on &lt;abbr class=&#34;dtreviewed&#34; title=&#34;2019-02-11&#34;&gt;2019-02-11&lt;/abbr&gt; (powered by &lt;a href=&#34;https://affiliate.amazon.co.jp/assoc_credentials/home&#34;&gt;PA-APIv5&lt;/a&gt;)&lt;/p&gt;
&lt;/div&gt; &lt;!-- セキュリティはなぜやぶられたのか --&gt;
&lt;div class=&#34;hreview&#34;&gt;
  &lt;div class=&#34;photo&#34;&gt;&lt;a href=&#34;https://www.amazon.co.jp/dp/B01MZGVHOA?tag=baldandersinf-22&amp;amp;linkCode=ogi&amp;amp;th=1&amp;amp;psc=1&#34;&gt;&lt;img src=&#34;https://m.media-amazon.com/images/I/51T6PBdGbyL._SL160_.jpg&#34; width=&#34;108&#34; alt=&#34;photo&#34;&gt;&lt;/a&gt;&lt;/div&gt;
  &lt;dl&gt;
    &lt;dt class=&#34;item&#34;&gt;&lt;a class=&#34;fn url&#34; href=&#34;https://www.amazon.co.jp/dp/B01MZGVHOA?tag=baldandersinf-22&amp;amp;linkCode=ogi&amp;amp;th=1&amp;amp;psc=1&#34;&gt;超監視社会&lt;/a&gt;&lt;/dt&gt;
    &lt;dd&gt;ブルース・シュナイアー (著), 池村 千秋 (翻訳)&lt;/dd&gt;
    &lt;dd&gt;草思社 2016-12-13 (Release 2017-02-03)&lt;/dd&gt;
    &lt;dd&gt;Kindle版&lt;/dd&gt;
    &lt;dd&gt;B01MZGVHOA (ASIN)&lt;/dd&gt;
  &lt;/dl&gt;
  &lt;p class=&#34;description&#34;&gt;実は積ん読のまま読んでない。そろそろちゃんと最後まで読まないと。&lt;/p&gt;
  &lt;p class=&#34;powered-by&#34;&gt;reviewed by &lt;a href=&#39;#maker&#39; class=&#39;reviewer&#39;&gt;Spiegel&lt;/a&gt; on &lt;abbr class=&#34;dtreviewed&#34; title=&#34;2019-03-23&#34;&gt;2019-03-23&lt;/abbr&gt; (powered by &lt;a href=&#34;https://affiliate.amazon.co.jp/assoc_credentials/home&#34;&gt;PA-APIv5&lt;/a&gt;)&lt;/p&gt;
&lt;/div&gt; &lt;!-- 超監視社会 --&gt;
</content>
	</entry><entry>
		<title>Azure Virtual Desktop で遊ぶ</title>
		<link rel="alternate" type="text/html" href="https://text.baldanders.info/remark/2021/12/azure-virtual-desktop-2/" />
		<id>tag:text.Baldanders.info,2021-12-06:/remark/2021/12/azure-virtual-desktop-2/</id>
		<published>2021-12-06T13:15:10+00:00</published>
		<updated>2022-03-13T11:32:40+00:00</updated>
		<summary>Tailscale で NAS とも繋がった。</summary>
		<author>
			<name>Spiegel</name>
			<uri>https://baldanders.info/profile/</uri>
		</author>
		
	<link rel="cc:license" type="application/rdf+xml" href="https://creativecommons.org/licenses/by-sa/4.0/rdf" />


		<content type="html" xml:lang="ja-jp" xml:base="https://text.baldanders.info/">&lt;p&gt;目次を付けた。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://text.baldanders.info/remark/2021/12/azure-virtual-desktop/&#34; target=&#34;_blank&#34;&gt;ようやく Azure Virtual Desktop を導入できた&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://text.baldanders.info/remark/2021/12/azure-virtual-desktop-2/&#34; target=&#34;_blank&#34;&gt;Azure Virtual Desktop で遊ぶ&lt;/a&gt; ← イマココ&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://text.baldanders.info/remark/2021/12/gpg-agent-for-windows/&#34; target=&#34;_blank&#34;&gt;Scoop 版 GnuPG 2.3 系の gpg-agent が動かない？&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;a href=&#34;https://text.baldanders.info/remark/2021/12/azure-virtual-desktop/&#34; target=&#34;_blank&#34; title=&#34;ようやく Azure Virtual Desktop を導入できた&#34;&gt;前回&lt;/a&gt;でようやく &lt;a href=&#34;https://docs.microsoft.com/ja-jp/azure/virtual-desktop/&#34; target=&#34;_blank&#34; title=&#34;Azure Virtual Desktop のドキュメント | Microsoft Docs&#34;&gt;Azure Virtual Desktop&lt;/a&gt; が導入できたので，これを使って Windows でボチボチ遊んでいこう。&lt;/p&gt;
&lt;h2&gt;とりあえず &lt;a href=&#34;https://scoop.sh/&#34; target=&#34;_blank&#34; title=&#34;Scoop&#34;&gt;Scoop&lt;/a&gt; と &lt;a href=&#34;https://github.com/nyaosorg/nyagos&#34; target=&#34;_blank&#34; title=&#34;nyaosorg/nyagos: NYAGOS - The hybrid Commandline Shell betweeeeeeen UNIX &amp;amp; DOS&#34;&gt;NYAGOS&lt;/a&gt; は入れておく&lt;/h2&gt;
&lt;p&gt;なにはともあれ &lt;a href=&#34;https://scoop.sh/&#34; target=&#34;_blank&#34; title=&#34;Scoop&#34;&gt;Scoop&lt;/a&gt; と &lt;a href=&#34;https://github.com/nyaosorg/nyagos&#34; target=&#34;_blank&#34; title=&#34;nyaosorg/nyagos: NYAGOS - The hybrid Commandline Shell betweeeeeeen UNIX &amp;amp; DOS&#34;&gt;NYAGOS&lt;/a&gt; は入れておかないとね。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://zenn.dev/zetamatta/books/5ac80a9ddb35fef9a146&#34; target=&#34;_blank&#34;&gt;scoop / nyagos で始めるコマンドライン生活&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;この辺は問題なし。&lt;/p&gt;
&lt;h2&gt;winget を試してみる&lt;/h2&gt;
&lt;p&gt;&lt;a href=&#34;https://github.com/microsoft/winget-cli&#34; target=&#34;_blank&#34; title=&#34;microsoft/winget-cli: Windows Package Manager CLI (aka winget)&#34;&gt;winget&lt;/a&gt; は Microsoft 公式のアプリケーション・パッケージ・マネージャで，たぶん &lt;a href=&#34;https://chocolatey.org/&#34; target=&#34;_blank&#34; title=&#34;Chocolatey Software | Chocolatey - The package manager for Windows&#34;&gt;Chocolatey&lt;/a&gt; あたりと置き換えて使えるように構成されていると思われる。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://github.com/microsoft/winget-cli&#34; target=&#34;_blank&#34; title=&#34;microsoft/winget-cli: Windows Package Manager CLI (aka winget)&#34;&gt;microsoft/winget-cli: Windows Package Manager CLI (aka winget)&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://docs.microsoft.com/ja-jp/windows/package-manager/winget/&#34; target=&#34;_blank&#34;&gt;winget ツールを使用したアプリケーションのインストールと管理 | Microsoft Docs&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;せっかく真っサラな環境が手に入ったんだから &lt;a href=&#34;https://github.com/microsoft/winget-cli&#34; target=&#34;_blank&#34; title=&#34;microsoft/winget-cli: Windows Package Manager CLI (aka winget)&#34;&gt;winget&lt;/a&gt; を試してみるとしよう。
と思ったが，最近の Windows には最初から入ってるのね。&lt;/p&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-text&#34; data-lang=&#34;text&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;$ winget -v
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;v1.1.12986
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;ない場合は Microsoft Store から入れるのがいいようだ。
以下の「アプリ インストーラー」を入れる。&lt;/p&gt;
&lt;figure style=&#39;margin:0 auto;text-align:center;&#39;&gt;&lt;a href=&#34;./winget-by-ms-store.png&#34;&gt;&lt;img src=&#34;./winget-by-ms-store.png&#34; srcset=&#34;./winget-by-ms-store.png 1131w&#34; sizes=&#34;(min-width:600px) 500px, 80vw&#34; alt=&#34;&#34; loading=&#34;lazy&#34;&gt;&lt;/a&gt;&lt;/figure&gt;
&lt;p&gt;とりあえず git があるか検索してみよう。&lt;/p&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-text&#34; data-lang=&#34;text&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;$ winget search git
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;&amp;#39;msstore&amp;#39; ソースを使用するには、使用する前に次の契約を表示する必要があります。
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;Terms of Transaction: https://aka.ms/microsoft-store-terms-of-transaction
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;ソースが正しく機能するには、現在のマシンの地域を送信する必要があります。
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;すべてのソース契約条件に同意しますか?
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;[Y] はい  [N] いいえ:
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;おうふ。
まぁ，いいか。
&lt;code&gt;[Y]&lt;/code&gt; キー押下で先に進む。&lt;/p&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-text&#34; data-lang=&#34;text&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;名前                                  ID                                 バージョン    一致     ソース
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;-------------------------------------------------------------------------------------------------------
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;My Git                                9NLVK2SL2SSP                       Unknown                msstore
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;GitFiend                              9NMNKLTSZNKC                       Unknown                msstore
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;GitCup                                9NBLGGH4XFHP                       Unknown                msstore
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;GitVine                               9P3BLC2GW78W                       Unknown                msstore
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;GitIt                                 9NBLGGH40HV7                       Unknown                msstore
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;GitHub Zen                            9NBLGGH4RTK3                       Unknown                msstore
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;GitLooker                             9PK6TGX9T87P                       Unknown                msstore
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;Git                                   Git.Git                            2.34.1                 winget
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;GitNote                               zhaopengme.gitnote                 3.1.0         Tag: git winget
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;Agent Git                             Xidicone.AgentGit                  1.85          Tag: Git winget
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;TortoiseSVN                           TortoiseSVN.TortoiseSVN            1.14.29085    Tag: git winget
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;TortoiseGit                           TortoiseGit.TortoiseGit            2.12.0.0      Tag: git winget
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;Sublime Merge (Dev)                   SublimeHQ.SublimeMerge.Dev         2057          Tag: git winget
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;Sublime Merge                         SublimeHQ.SublimeMerge             2063          Tag: git winget
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;Git Credential Manager Core           Microsoft.GitCredentialManagerCore 2.0.567.18224 Tag: git winget
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;glab                                  GLab.GLab                          1.21.1        Tag: git winget
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;Git LFS                               GitHub.GitLFS                      3.0.2         Tag: git winget
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;GitHub Desktop                        GitHub.GitHubDesktop               2.9.5         Tag: git winget
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;Git Extensions                        GitExtensionsTeam.GitExtensions    3.5.4.12724   Tag: git winget
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;Fork - a fast and friendly git client Fork.Fork                          1.69.4        Tag: git winget
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;GitKraken                             Axosoft.GitKraken                  8.1.1         Tag: git winget
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;Sourcetree                            Atlassian.Sourcetree               3.4.7         Tag: git winget
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;Gource                                acaudwell.Gource                   0.51          Tag: git winget
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;DevSidecar                            docmirror.dev-sidecar              1.7.1         Tag: git winget
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;GitFiend                              TobySuggate.GitFiend               0.28.0                 winget
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;Snagit                                TechSmith.Snagit                   21.4.4.12541           winget
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;GitHubReleaseNotes                    StefHeyenrath.GitHubReleaseNotes   1.0.7.1                winget
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;GitBlade                              PirinelLtd.GitBlade                00.00.8.9              winget
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;GVFS                                  Microsoft.VFSforGit                1.0.21229.1            winget
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;Microsoft Git                         Microsoft.Git                      2.33.0.0.3             winget
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;Gitify                                manosim.gitify                     4.3.1                  winget
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;Logitech Unifying Software            Logitech.UnifyingSoftware          2.50.25                winget
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;Logitech Solar App                    Logitech.Solar                     1.20.28                winget
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;Logitech SetPoint                     Logitech.SetPoint                  6.70.55                winget
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;Logitech Options                      Logitech.Options                   9.40.86                winget
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;Logitech Gaming Software              Logitech.LGS                       9.02.65                winget
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;Logitech Camera Settings              Logitech.CameraSettings            2.12.8.0               winget
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;AnimeBack                             LeGitHubDeTai.AnimeBack            8.0.8                  winget
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;gitg                                  gnome.gitg                         3.32.1                 winget
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;Thermal                               gitthermal.thermal                 0.0.4                  winget
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;eDEX-UI                               GitSquared.edex-ui                 2.2.8                  winget
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;Gitter                                Gitlab.Gitter                      5.0.1                  winget
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;GitHub CLI                            GitHub.cli                         2.3.0                  winget
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;classroom-assistant                   GitHub.ClassroomAssistant          2.0.4                  winget
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;Atom Beta                             GitHub.Atom.Beta                   1.59.0-beta0           winget
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;Atom                                  GitHub.Atom                        1.58.0                 winget
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;GitAhead                              GitAhead.GitAhead                  2.6.3                  winget
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;MaxTo                                 DigitalCreations.MaxTo             2.2.1                  winget
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;APDigitalExams                        CollegeBoard.APDigitalExams        0.9.1                  winget
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;2021 Digital AP Exams                 CollegeBoard.2021DigitalAPExams    0.9.4.5                winget
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;Fundels                               CartamundiDigital.Fundels          3.0.10                 winget
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;Logi Tune                             Logitech.LogiTune                  2.206.12.0             winget
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;Duplicate Cleaner Free                DigitalVolcanoSoftware.DuplicateC… 4.1.2                  winget
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;Duplicate Cleaner Pro                 DigitalVolcanoSoftware.DuplicateC… 4.1.4                  winget
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;GitHub Desktop Beta                   GitHub.GitHubDesktop.Beta          2.9.3-beta1            winget
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;Logitech G HUB                        Logitech.GHUB                      2021.3.9205            winget
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;GetData Graph Digitizer               getdata.getdata                    2.26                   winget
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;Renoise                               Renoise.Renoise                    3.3.2         Tag: di… winget
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;Cacher                                PenguinLabs.Cacher                 2.42.2        Tag: gi… winget
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;AppInstaller File Builder(Preview)    Microsoft.AppInstallerFileBuilder  1.2020.221.0  Tag: Gi… winget
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;FL Studio                             ImageLine.FLStudio                 20.8.3.2304   Tag: di… winget
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;Gridea                                getgridea.gridea                   0.9.2         Tag: gi… winget
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;MarkRight                             dvcrn.markright                    0.1.11        Tag: gi… winget
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;Dolt                                  DoltHub.Dolt                       0.34.7        Tag: gi… winget
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;DAWG                                  dawg.dawg                          0.2.3         Tag: di… winget
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;REAPER                                Cockos.REAPER                      6.42          Tag: di… winget
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;CloudShow Launcher                    BinaryFortress.CloudShow           5.7.3.0       Tag: di… winget
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;Lepton                                hackjutsu.Lepton                   1.10.0        Tag: Gi… winget
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;Monkey&amp;#39;s Audio                        MonkeysAudio.MonkeysAudio          7.20          Tag: di… winget
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;多いわ！ どんだけ引っかかるねん。&lt;/p&gt;
&lt;p&gt;まぁ，ともかく， git のバージョンは最新ぽいな。 &lt;a href=&#34;https://gitextensions.github.io/&#34; target=&#34;_blank&#34; title=&#34;Git Extensions | Git Extensions is a standalone UI tool for managing Git repositories&#34;&gt;Git Extensions&lt;/a&gt; も最新かな。 &lt;a href=&#34;https://www.chiark.greenend.org.uk/~sgtatham/putty/&#34; target=&#34;_blank&#34; title=&#34;PuTTY: a free SSH and Telnet client&#34;&gt;PuTTY&lt;/a&gt; はどうだろう。&lt;/p&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-text&#34; data-lang=&#34;text&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;$ winget search putty
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;名前               ID                          バージョン   一致       ソース
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;------------------------------------------------------------------------------
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;Metro PuTTY        9WZDNCRDNDFH                Unknown                 msstore
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;Putty (Unofficial) 9N8PDN6KS0F8                Unknown                 msstore
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;PuTTY              PuTTY.PuTTY                 0.76.0.0                winget
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;MTPuTTY            TTYPlus.MTPutty             1.8          Tag: putty winget
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;NETworkManager     BornToBeRoot.NETworkManager 2021.11.30.0 Tag: putty winget
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;PortX              NetSarangComputer.PortX     2.0.3        Tag: putty winget
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;&lt;code&gt;PuTTY.PuTTY&lt;/code&gt; なら大丈夫かな。
なんかノイズが多いなぁ。
&lt;a href=&#34;https://github.com/microsoft/winget-cli&#34; target=&#34;_blank&#34; title=&#34;microsoft/winget-cli: Windows Package Manager CLI (aka winget)&#34;&gt;winget&lt;/a&gt; でパッケージを探すのは向いてないかも。&lt;/p&gt;
&lt;p&gt;おっ， &lt;a href=&#34;https://keepassxc.org/&#34; target=&#34;_blank&#34; title=&#34;KeePassXC Password Manager&#34;&gt;KeePassXC&lt;/a&gt; は &lt;a href=&#34;https://keepassxc.org/download/#windows&#34; target=&#34;_blank&#34; title=&#34;Download - KeePassXC&#34;&gt;winget で入れれる&lt;/a&gt;ようだ。&lt;/p&gt;
&lt;pre tabindex=&#34;0&#34;&gt;&lt;code&gt;$ winget install keepassxc
&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;ものによって &lt;a href=&#34;https://scoop.sh/&#34; target=&#34;_blank&#34; title=&#34;Scoop&#34;&gt;Scoop&lt;/a&gt; と &lt;a href=&#34;https://github.com/microsoft/winget-cli&#34; target=&#34;_blank&#34; title=&#34;microsoft/winget-cli: Windows Package Manager CLI (aka winget)&#34;&gt;winget&lt;/a&gt; で使い分ければいいかもな。&lt;/p&gt;
&lt;h2&gt;ストアアプリ版「秀丸」&lt;/h2&gt;
&lt;p&gt;いつまでも「メモ帳」なわけにもいかないが Web クライアント越しに VS Code はたぶん辛いので vim あたりを突っ込んでおきたいところだ。&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;https://zenn.dev/zetamatta/books/5ac80a9ddb35fef9a146/viewer/c181ec&#34; target=&#34;_blank&#34; title=&#34;git , kaoriya-vim のインストール｜scoop / nyagos で始めるコマンドライン生活&#34;&gt;vim のインストールは Scoop で可能&lt;/a&gt;。&lt;/p&gt;
&lt;p&gt;でも GUI も欲しいよね。
というわけで，かつて20年はお世話になった「秀丸」を入れようと思う。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;http://hide.maruo.co.jp/software/hidemaru_appx.html&#34; target=&#34;_blank&#34;&gt;秀まるおのホームページ(サイトー企画)－秀丸エディタ(ストアアプリ版)&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;ふむむ。
ストアアプリ版は別ライセンスで Microsoft アカウント単位でお金を払えばいいのか。
Microsoft アカウントに紐付いている決済手段が使えるので楽っちゃあ楽。&lt;/p&gt;
&lt;p&gt;というわけで4K円ほど払い込みました。&lt;/p&gt;
&lt;figure style=&#39;margin:0 auto;text-align:center;&#39;&gt;&lt;a href=&#34;./hidemaru-ms-store.png&#34;&gt;&lt;img src=&#34;./hidemaru-ms-store.png&#34; srcset=&#34;./hidemaru-ms-store.png 500w&#34; sizes=&#34;(min-width:600px) 500px, 80vw&#34; alt=&#34;&#34; loading=&#34;lazy&#34;&gt;&lt;/a&gt;&lt;/figure&gt;
&lt;p&gt;&lt;a href=&#34;https://forest.watch.impress.co.jp/docs/news/1370220.html&#34; target=&#34;_blank&#34; title=&#34;「秀丸エディタ」が10年以上ぶりのメジャーバージョンアップ ～v9.00が正式版に - 窓の杜&#34;&gt;v9.00&lt;/a&gt; じゃないのか。
残念（笑）&lt;/p&gt;
&lt;p&gt;おそらく「どこでもエディタ」をヘヴィに使いたいなら，こんな仮想マシンを用意するのではなく &lt;a href=&#34;https://github.com/features/codespaces&#34; target=&#34;_blank&#34;&gt;GitHub Codespaces&lt;/a&gt; や &lt;a href=&#34;https://vscode.dev/&#34; target=&#34;_blank&#34;&gt;vscode.dev&lt;/a&gt; を使えっちう話なんよね。&lt;/p&gt;
&lt;p&gt;時代は変わっていく。&lt;/p&gt;
&lt;h2&gt;&lt;a href=&#34;https://tailscale.com/&#34; target=&#34;_blank&#34; title=&#34;Tailscale · Best VPN Service for Secure Networks&#34;&gt;Tailscale&lt;/a&gt; で NAS につなぐ&lt;/h2&gt;
&lt;p&gt;さて，いよいよ外と繋ぐことにする。
といっても外部から &lt;a href=&#34;https://docs.microsoft.com/ja-jp/azure/virtual-desktop/&#34; target=&#34;_blank&#34; title=&#34;Azure Virtual Desktop のドキュメント | Microsoft Docs&#34;&gt;Azure Virtual Desktop&lt;/a&gt; 内のリソースに触る気はないので &lt;a href=&#34;https://docs.microsoft.com/ja-jp/azure/virtual-desktop/&#34; target=&#34;_blank&#34; title=&#34;Azure Virtual Desktop のドキュメント | Microsoft Docs&#34;&gt;Azure Virtual Desktop&lt;/a&gt; 側から &lt;a href=&#34;https://tailscale.com/&#34; target=&#34;_blank&#34; title=&#34;Tailscale · Best VPN Service for Secure Networks&#34;&gt;Tailscale&lt;/a&gt; で&lt;a href=&#34;https://text.baldanders.info/remark/2021/10/tailscale-with-synology-nas/&#34; target=&#34;_blank&#34; title=&#34;Synology NAS に Tailscale を設定する&#34;&gt;自宅 NAS&lt;/a&gt; に繋ぐことを考える。&lt;/p&gt;
&lt;p&gt;Windows 版 &lt;a href=&#34;https://tailscale.com/&#34; target=&#34;_blank&#34; title=&#34;Tailscale · Best VPN Service for Secure Networks&#34;&gt;Tailscale&lt;/a&gt; は &lt;a href=&#34;https://github.com/microsoft/winget-cli&#34; target=&#34;_blank&#34; title=&#34;microsoft/winget-cli: Windows Package Manager CLI (aka winget)&#34;&gt;winget&lt;/a&gt; でインストールできる。&lt;/p&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-text&#34; data-lang=&#34;text&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;$ winget search tailscale
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;名前      ID                  バージョン ソース
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;------------------------------------------------
&lt;/span&gt;&lt;/span&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;Tailscale tailscale.tailscale 1.18.0     winget
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;バージョンも問題なさそうだな。&lt;/p&gt;
&lt;p&gt;インストールしたら仮想デスクトップから &lt;a href=&#34;https://tailscale.com/&#34; target=&#34;_blank&#34; title=&#34;Tailscale · Best VPN Service for Secure Networks&#34;&gt;Tailscale&lt;/a&gt; にログインすれば OK。
&lt;a href=&#34;https://tailscale.com/&#34; target=&#34;_blank&#34; title=&#34;Tailscale · Best VPN Service for Secure Networks&#34;&gt;Tailscale&lt;/a&gt; が指定した IP アドレスで NAS に入れることを確認できた。&lt;/p&gt;
&lt;p&gt;簡単簡単。
やっぱマシン同士を peer に繋げられるのはいいわ。&lt;/p&gt;
&lt;p&gt;というわけで NAS とも繋がったので，更にいろいろ遊べるようになった。&lt;/p&gt;
&lt;h2&gt;ブックマーク&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://atmarkit.itmedia.co.jp/ait/articles/2106/11/news021.html&#34; target=&#34;_blank&#34;&gt;アプリのインストールや更新をコマンドでサクっと実行「winget」の使い方：Windows 10 The Latest - ＠IT&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://astherier.com/blog/2021/09/winget-usage-1/&#34; target=&#34;_blank&#34;&gt;wingetを使おう 前編：wingetのインストールと基本操作 | AsTechLog&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://www.publickey1.jp/blog/20/webidevisual_studio_codespaecsgithub_codespaces.html&#34; target=&#34;_blank&#34;&gt;マイクロソフト、WebIDEの「Visual Studio Codespaecs」を「GitHub Codespaces」に統合へ － Publickey&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://forest.watch.impress.co.jp/docs/news/1344025.html&#34; target=&#34;_blank&#34;&gt;「GitHub Codespaces」が法人向けに提供開始 ～［.］キーでリポジトリを「Visual Studio Code」開くショートカットも - 窓の杜&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://qiita.com/Alt225/items/5d904fafc779e6505768&#34; target=&#34;_blank&#34;&gt;Github CodeSpace 触ってみた - Qiita&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://forest.watch.impress.co.jp/docs/news/1360147.html&#34; target=&#34;_blank&#34;&gt;Webブラウザーで「Visual Studio Code」が完全動作 ～「vscode.dev」にアクセスするだけ - 窓の杜&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
</content>
	</entry><entry>
		<title>Synology NAS に Tailscale を設定する</title>
		<link rel="alternate" type="text/html" href="https://text.baldanders.info/remark/2021/10/tailscale-with-synology-nas/" />
		<id>tag:text.Baldanders.info,2021-10-31:/remark/2021/10/tailscale-with-synology-nas/</id>
		<published>2021-10-31T06:42:53+00:00</published>
		<updated>2024-04-18T10:42:05+00:00</updated>
		<summary>いよいよ Tailscale に手を出すことにした。</summary>
		<author>
			<name>Spiegel</name>
			<uri>https://baldanders.info/profile/</uri>
		</author>
		
	<link rel="cc:license" type="application/rdf+xml" href="https://creativecommons.org/licenses/by-sa/4.0/rdf" />


		<content type="html" xml:lang="ja-jp" xml:base="https://text.baldanders.info/">&lt;p&gt;&lt;a href=&#34;https://text.baldanders.info/remark/2021/10/nas/&#34; target=&#34;_blank&#34; title=&#34;秋 NAS は俺に喰わせろ！&#34;&gt;前回&lt;/a&gt;からチマチマ作業して，ようやく中身の整理と Git Server の設定までできた。
&lt;a href=&#34;https://text.baldanders.info/remark/2018/04/nas/&#34; target=&#34;_blank&#34; title=&#34;NAS を導入した&#34;&gt;以前まで使ってた簡易 NAS&lt;/a&gt; では無造作にバックアップを取ってたので，特に音楽ファイルと写真ファイルの整理で時間がかかってしまったよ。&lt;/p&gt;
&lt;p&gt;写真ファイルは8K個くらいあったんだけど，この規模だとダブりとか確認しようがないし，途中で面倒くさくなって全部 &lt;a href=&#34;https://www.synology.com/ja-jp/DSM70/SynologyPhotos&#34; target=&#34;_blank&#34;&gt;Synology Photos&lt;/a&gt; サービスに突っ込んでしまった。&lt;/p&gt;
&lt;p&gt;一方で音楽ファイルは2.3K個ほど。
これは普通だよね。
アルバム換算で160枚分程度だし。&lt;/p&gt;
&lt;p&gt;で，まぁ，そんなこんなで落ち着いて運用できるようになったので，いよいよ &lt;a href=&#34;https://tailscale.com/&#34; target=&#34;_blank&#34; title=&#34;Tailscale · Best VPN Service for Secure Networks&#34;&gt;Tailscale&lt;/a&gt; に手を出すことにした。&lt;/p&gt;
&lt;h2&gt;Tailscale とは&lt;/h2&gt;
&lt;p&gt;&lt;a href=&#34;https://tailscale.com/&#34; target=&#34;_blank&#34; title=&#34;Tailscale · Best VPN Service for Secure Networks&#34;&gt;Tailscale&lt;/a&gt; とは VPN (Virtual Private Network) 実装のひとつである。&lt;/p&gt;
&lt;p&gt;なお，この記事では VPN を物理的な回線・ネットワークの上に構築された「&lt;ruby&gt;&lt;rb&gt;実質的な網&lt;/rb&gt;&lt;rp&gt; (&lt;/rp&gt;&lt;rt&gt;virtual network&lt;/rt&gt;&lt;rp&gt;) &lt;/rp&gt;&lt;/ruby&gt;」であると定義し，以下の機能を持つものとして話を進める。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;カプセル化とトンネリング&lt;/li&gt;
&lt;li&gt;経路の暗号化&lt;/li&gt;
&lt;li&gt;認証とアクセス制御&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;旧来の VPN は，拠点間 VPN であれリモートアクセスであれ「&lt;a href=&#34;https://baldanders.info/blog/000773/&#34; target=&#34;_blank&#34; title=&#34;VPN に関する基礎学習&#34;&gt;バイパス型&lt;/a&gt;」であれ，出口ノードがネットワークそのものになっているのが特徴である。&lt;/p&gt;
&lt;figure lang=&#34;en&#34;&gt;
&lt;blockquote class=&#34;nobox lightmode&#34; style=&#39;margin:0 auto;text-align:center;&#39; cite=&#34;https://tailscale.com/&#34;&gt;
&lt;a href=&#34;https://tailscale.com/&#34;&gt;&lt;img src=&#34;./home-network-before.svg&#34; srcset=&#34;./home-network-before.svg 630w&#34; sizes=&#34;(min-width:600px) 500px, 80vw&#34; alt=&#34;Tailscale · Best VPN Service for Secure Networks&#34; loading=&#34;lazy&#34;&gt;&lt;/a&gt;
&lt;/blockquote&gt;
&lt;figcaption&gt;&lt;div&gt;via &lt;q&gt;&lt;a href=&#34;https://tailscale.com/&#34;&gt;Tailscale · Best VPN Service for Secure Networks&lt;/a&gt;&lt;/q&gt;&lt;/div&gt;&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;p&gt;これに対して &lt;a href=&#34;https://tailscale.com/&#34; target=&#34;_blank&#34; title=&#34;Tailscale · Best VPN Service for Secure Networks&#34;&gt;Tailscale&lt;/a&gt; では機器間を直接つないでいるのが特徴と言える&lt;sup id=&#34;fnref:1&#34;&gt;&lt;a href=&#34;#fn:1&#34; class=&#34;footnote-ref&#34; role=&#34;doc-noteref&#34;&gt;1&lt;/a&gt;&lt;/sup&gt;。&lt;/p&gt;
&lt;figure lang=&#34;en&#34;&gt;
&lt;blockquote class=&#34;nobox lightmode&#34; style=&#39;margin:0 auto;text-align:center;&#39; cite=&#34;https://tailscale.com/&#34;&gt;
&lt;a href=&#34;https://tailscale.com/&#34;&gt;&lt;img src=&#34;./home-network-after.svg&#34; srcset=&#34;./home-network-after.svg 630w&#34; sizes=&#34;(min-width:600px) 500px, 80vw&#34; alt=&#34;Tailscale · Best VPN Service for Secure Networks&#34; loading=&#34;lazy&#34;&gt;&lt;/a&gt;
&lt;/blockquote&gt;
&lt;figcaption&gt;&lt;div&gt;via &lt;q&gt;&lt;a href=&#34;https://tailscale.com/&#34;&gt;Tailscale · Best VPN Service for Secure Networks&lt;/a&gt;&lt;/q&gt;&lt;/div&gt;&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;p&gt;&lt;a href=&#34;https://tailscale.com/&#34; target=&#34;_blank&#34; title=&#34;Tailscale · Best VPN Service for Secure Networks&#34;&gt;Tailscale&lt;/a&gt; の実装は &lt;a href=&#34;https://www.wireguard.com/&#34; target=&#34;_blank&#34; title=&#34;WireGuard: fast, modern, secure VPN tunnel&#34;&gt;WireGuard&lt;/a&gt; 技術を用いており，サービスとしての &lt;a href=&#34;https://tailscale.com/&#34; target=&#34;_blank&#34; title=&#34;Tailscale · Best VPN Service for Secure Networks&#34;&gt;tailscale&lt;/a&gt;.com は接続機器のコンフィグレーションを管理するのみで通信そのものには関与しない。
&lt;a href=&#34;https://text.baldanders.info/remark/2021/08/apples-mass-surveillance-plans/&#34; target=&#34;_blank&#34;&gt;正しく E2E 暗号化通信&lt;/a&gt;というわけだ（笑）&lt;/p&gt;
&lt;p&gt;2021-10-31 現在，個人ユーザは20接続までの制限付きで無料で利用できる。
また年48USDほど払えば100接続まではいけるらしい。
企業またはチームとして利用する場合はユーザごとに接続先を制御する必要があるだろうし，そのための料金プランも用意されているようだ。&lt;/p&gt;
&lt;figure lang=&#34;en&#34;&gt;
&lt;blockquote class=&#34;nobox&#34; style=&#39;margin:0 auto;text-align:center;&#39; cite=&#34;https://tailscale.com/pricing/&#34;&gt;
&lt;a href=&#34;https://tailscale.com/pricing/&#34;&gt;&lt;img src=&#34;./price-of-tailscale.png&#34; srcset=&#34;./price-of-tailscale.png 1357w&#34; sizes=&#34;(min-width:600px) 500px, 80vw&#34; alt=&#34;Pricing · Tailscale&#34; loading=&#34;lazy&#34;&gt;&lt;/a&gt;
&lt;/blockquote&gt;
&lt;figcaption&gt;&lt;div&gt;via &lt;q&gt;&lt;a href=&#34;https://tailscale.com/pricing/&#34;&gt;Pricing · Tailscale&lt;/a&gt;&lt;/q&gt;&lt;/div&gt;&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;p&gt;旧来の VPN はいわゆる ZTA (Zero Trust Architecture) とは相性が悪いと言われているが &lt;a href=&#34;https://tailscale.com/&#34; target=&#34;_blank&#34; title=&#34;Tailscale · Best VPN Service for Secure Networks&#34;&gt;Tailscale&lt;/a&gt; を使って機器単位でアクセス制御できるのであれば ZTA にも組み込みやすいだろう。
個人的にはスマート・ホームなど IoT 機器こそ &lt;a href=&#34;https://tailscale.com/&#34; target=&#34;_blank&#34; title=&#34;Tailscale · Best VPN Service for Secure Networks&#34;&gt;Tailscale&lt;/a&gt; に対応してもらいたいよなぁ。&lt;/p&gt;
&lt;p&gt;ちなみに &lt;a href=&#34;https://tailscale.com/&#34; target=&#34;_blank&#34; title=&#34;Tailscale · Best VPN Service for Secure Networks&#34;&gt;Tailscale&lt;/a&gt; の基本ロジックは &lt;a href=&#34;https://go.dev/&#34; target=&#34;_blank&#34;&gt;Go&lt;/a&gt; で書かれている。
まぁ &lt;a href=&#34;https://www.wireguard.com/&#34; target=&#34;_blank&#34; title=&#34;WireGuard: fast, modern, secure VPN tunnel&#34;&gt;WireGuard&lt;/a&gt; のユーザランド実装が &lt;a href=&#34;https://go.dev/&#34; target=&#34;_blank&#34;&gt;Go&lt;/a&gt; だしね。&lt;/p&gt;
&lt;h2&gt;Synology NAS に Tailscale をインストールする&lt;/h2&gt;
&lt;p&gt;今回，私が導入した Synology NAS には &lt;a href=&#34;https://tailscale.com/kb/1131/synology/&#34; target=&#34;_blank&#34; title=&#34;Access Synology NAS from anywhere · Tailscale&#34;&gt;Tailscale パッケージ&lt;/a&gt;が用意されおり，パッケージセンターからインストールできる。&lt;/p&gt;
&lt;figure style=&#39;margin:0 auto;text-align:center;&#39;&gt;&lt;a href=&#34;./tailscale-in-synology-nas.png&#34;&gt;&lt;img src=&#34;./tailscale-in-synology-nas.png&#34; srcset=&#34;./tailscale-in-synology-nas.png 801w&#34; sizes=&#34;(min-width:600px) 500px, 80vw&#34; alt=&#34;&#34; loading=&#34;lazy&#34;&gt;&lt;/a&gt;&lt;/figure&gt;
&lt;p&gt;これは現在 GitHub で &lt;a href=&#34;https://tailscale.com/&#34; target=&#34;_blank&#34; title=&#34;Tailscale · Best VPN Service for Secure Networks&#34;&gt;Tailscale&lt;/a&gt; 公式のリポジトリとして運営されているようだ。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://github.com/tailscale/tailscale-synology&#34; target=&#34;_blank&#34; title=&#34;tailscale/tailscale-synology: Synology packages for tailscale.com&#34;&gt;tailscale/tailscale-synology: Synology packages for tailscale.com&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;さっそくインストールしてパッケージを開くと&lt;/p&gt;
&lt;figure style=&#39;margin:0 auto;text-align:center;&#39;&gt;&lt;a href=&#34;./login.png&#34;&gt;&lt;img src=&#34;./login.png&#34; srcset=&#34;./login.png 567w&#34; sizes=&#34;(min-width:600px) 500px, 80vw&#34; alt=&#34;&#34; loading=&#34;lazy&#34;&gt;&lt;/a&gt;&lt;/figure&gt;
&lt;p&gt;てな感じにログインを促す画面が開く。
早速 &lt;code&gt;[Log In]&lt;/code&gt; ボタンを押すとブラウザの &lt;a href=&#34;https://tailscale.com/&#34; target=&#34;_blank&#34; title=&#34;Tailscale · Best VPN Service for Secure Networks&#34;&gt;tailscale&lt;/a&gt;.com のサインイン・ページが開く。&lt;/p&gt;
&lt;figure style=&#39;margin:0 auto;text-align:center;&#39;&gt;&lt;a href=&#34;./signin-by-tailscale.png&#34;&gt;&lt;img src=&#34;./signin-by-tailscale.png&#34; srcset=&#34;./signin-by-tailscale.png 500w&#34; sizes=&#34;(min-width:600px) 500px, 80vw&#34; alt=&#34;&#34; loading=&#34;lazy&#34;&gt;&lt;/a&gt;&lt;/figure&gt;
&lt;p&gt;おっ GitHub アカウントが使えるのか。
よしよし。&lt;/p&gt;
&lt;p&gt;このページで認証が完了したら再び &lt;a href=&#34;https://tailscale.com/kb/1131/synology/&#34; target=&#34;_blank&#34; title=&#34;Access Synology NAS from anywhere · Tailscale&#34;&gt;Tailscale パッケージ&lt;/a&gt;を開いて&lt;/p&gt;
&lt;figure style=&#39;margin:0 auto;text-align:center;&#39;&gt;&lt;a href=&#34;./connected-2.png&#34;&gt;&lt;img src=&#34;./connected-2.png&#34; srcset=&#34;./connected-2.png 566w&#34; sizes=&#34;(min-width:600px) 500px, 80vw&#34; alt=&#34;&#34; loading=&#34;lazy&#34;&gt;&lt;/a&gt;&lt;/figure&gt;
&lt;p&gt;てな感じに表示されれば接続完了である。
うん，簡単簡単。&lt;/p&gt;
&lt;p&gt;なお IP アドレスの &lt;code&gt;100.64.0.0/10&lt;/code&gt; 領域は Carrier-Grade NAT の “Shared Address Space” (&lt;a href=&#34;https://datatracker.ietf.org/doc/html/rfc6598&#34; target=&#34;_blank&#34; title=&#34;IANA-Reserved IPv4 Prefix for Shared Address Space&#34;&gt;RFC 6598&lt;/a&gt;) として確保されているものらしい。
こんなん使って大丈夫か？ と思うが，まぁユーザ側が気にすることではあるまい。&lt;/p&gt;
&lt;h2&gt;tailscale-synology のアップデート&lt;/h2&gt;
&lt;p&gt;Synology NAS から見て &lt;a href=&#34;https://github.com/tailscale/tailscale-synology&#34; target=&#34;_blank&#34; title=&#34;tailscale/tailscale-synology: Synology packages for tailscale.com&#34;&gt;tailscale-synology&lt;/a&gt; はサードパーティ製品なので自動アップデートに対応してないらしい。
故に GitHub の &lt;a href=&#34;https://github.com/tailscale/tailscale-synology&#34; target=&#34;_blank&#34; title=&#34;tailscale/tailscale-synology: Synology packages for tailscale.com&#34;&gt;tailscale/tailscale-synology&lt;/a&gt; リポジトリのリリース情報に注意して手動でアップデートを行う必要がある。&lt;/p&gt;
&lt;p&gt;インストール後のパッケージセンターの表示を見ると&lt;/p&gt;
&lt;figure style=&#39;margin:0 auto;text-align:center;&#39;&gt;&lt;a href=&#34;./tailscale-package-center-1.png&#34;&gt;&lt;img src=&#34;./tailscale-package-center-1.png&#34; srcset=&#34;./tailscale-package-center-1.png 909w&#34; sizes=&#34;(min-width:600px) 500px, 80vw&#34; alt=&#34;&#34; loading=&#34;lazy&#34;&gt;&lt;/a&gt;&lt;/figure&gt;
&lt;p&gt;となっている。
2021-10-31 時点の最新は &lt;a href=&#34;https://github.com/tailscale/tailscale-synology/releases/tag/v1.16.2&#34; target=&#34;_blank&#34; title=&#34;Release v1.16.2: update to 1.16.2 · tailscale/tailscale-synology&#34;&gt;v1.16.2&lt;/a&gt; なのでちょっと古いようだ。&lt;/p&gt;
&lt;p&gt;“&lt;a href=&#34;https://github.com/SynoCommunity/spksrc/wiki/Architecture-per-Synology-model&#34; target=&#34;_blank&#34; title=&#34;Architecture per Synology model · SynoCommunity/spksrc Wiki&#34;&gt;List of spksrc architecture per Synology model&lt;/a&gt;” によると &lt;a href=&#34;https://www.synology.com/ja-jp/products/DS220j&#34; target=&#34;_blank&#34; title=&#34;DS220j | Synology Inc.&#34;&gt;DS220j&lt;/a&gt; は “rtd1296 (armv8)” だそうなので &lt;code&gt;tailscale-armv8-1.16.2-2013-dsm7.spk&lt;/code&gt; ファイルをダウンロードして適用すればいいのかな。
やってみよう。&lt;/p&gt;
&lt;p&gt;上の画面の右上にある &lt;code&gt;[手動インストール]&lt;/code&gt; ボタンを押して「パッケージのアップロード」を開く。&lt;/p&gt;
&lt;figure style=&#39;margin:0 auto;text-align:center;&#39;&gt;&lt;a href=&#34;./upload-tailscale-package-1.png&#34;&gt;&lt;img src=&#34;./upload-tailscale-package-1.png&#34; srcset=&#34;./upload-tailscale-package-1.png 707w&#34; sizes=&#34;(min-width:600px) 500px, 80vw&#34; alt=&#34;&#34; loading=&#34;lazy&#34;&gt;&lt;/a&gt;&lt;/figure&gt;
&lt;p&gt;ここで先ほどダウンロードしたファイルを指定して &lt;code&gt;[次へ]&lt;/code&gt; ボタンを押すと&lt;/p&gt;
&lt;figure style=&#39;margin:0 auto;text-align:center;&#39;&gt;&lt;a href=&#34;./upload-tailscale-package-3.png&#34;&gt;&lt;img src=&#34;./upload-tailscale-package-3.png&#34; srcset=&#34;./upload-tailscale-package-3.png 705w&#34; sizes=&#34;(min-width:600px) 500px, 80vw&#34; alt=&#34;&#34; loading=&#34;lazy&#34;&gt;&lt;/a&gt;&lt;/figure&gt;
&lt;p&gt;と警告が出るが，ビビりつつ &lt;code&gt;[同意する]&lt;/code&gt; ボタンを押す。
すると「設定の確認」が出るので&lt;/p&gt;
&lt;figure style=&#39;margin:0 auto;text-align:center;&#39;&gt;&lt;a href=&#34;./upload-tailscale-package-4.png&#34;&gt;&lt;img src=&#34;./upload-tailscale-package-4.png&#34; srcset=&#34;./upload-tailscale-package-4.png 707w&#34; sizes=&#34;(min-width:600px) 500px, 80vw&#34; alt=&#34;&#34; loading=&#34;lazy&#34;&gt;&lt;/a&gt;&lt;/figure&gt;
&lt;p&gt;&lt;code&gt;[完了]&lt;/code&gt; ボタンを押す。
アップデートが完了すると，先ほどのパッケージセンターの表示が&lt;/p&gt;
&lt;figure style=&#39;margin:0 auto;text-align:center;&#39;&gt;&lt;a href=&#34;./tailscale-package-center-2.png&#34;&gt;&lt;img src=&#34;./tailscale-package-center-2.png&#34; srcset=&#34;./tailscale-package-center-2.png 909w&#34; sizes=&#34;(min-width:600px) 500px, 80vw&#34; alt=&#34;&#34; loading=&#34;lazy&#34;&gt;&lt;/a&gt;&lt;/figure&gt;
&lt;p&gt;とバージョンが上がっていることがわかる。&lt;/p&gt;
&lt;p&gt;よーし，うむうむ，よーし。&lt;/p&gt;
&lt;h2 id=&#34;android&#34;&gt;Android 端末に Tailscale をインストールする&lt;/h2&gt;
&lt;p&gt;次は手持ちの Android 機に &lt;a href=&#34;https://tailscale.com/&#34; target=&#34;_blank&#34; title=&#34;Tailscale · Best VPN Service for Secure Networks&#34;&gt;Tailscale&lt;/a&gt; をインストールして，外から前節で設定した Synology NAS にアクセスしてみる。&lt;/p&gt;
&lt;p&gt;Andorid 版 &lt;a href=&#34;https://tailscale.com/&#34; target=&#34;_blank&#34; title=&#34;Tailscale · Best VPN Service for Secure Networks&#34;&gt;Tailscale&lt;/a&gt; は Google Play Store からインストールできる。&lt;/p&gt;
&lt;figure style=&#39;margin:0 auto;text-align:center;&#39;&gt;&lt;a href=&#34;./tailscale-in-google-play-store.png&#34;&gt;&lt;img src=&#34;./tailscale-in-google-play-store.png&#34; srcset=&#34;./tailscale-in-google-play-store.png 1024w&#34; sizes=&#34;(min-width:600px) 500px, 80vw&#34; alt=&#34;&#34; loading=&#34;lazy&#34;&gt;&lt;/a&gt;&lt;/figure&gt;
&lt;p&gt;いや，3歳は無理やろ（笑）&lt;/p&gt;
&lt;p&gt;インストールを完了しアプリを開くとサインイン画面になる。&lt;/p&gt;
&lt;figure style=&#39;margin:0 auto;text-align:center;&#39;&gt;&lt;a href=&#34;./signin-by-tailscale-android.png&#34;&gt;&lt;img src=&#34;./signin-by-tailscale-android.png&#34; srcset=&#34;./signin-by-tailscale-android.png 1024w&#34; sizes=&#34;(min-width:600px) 500px, 80vw&#34; alt=&#34;&#34; loading=&#34;lazy&#34;&gt;&lt;/a&gt;&lt;/figure&gt;
&lt;p&gt;「あれ？ Google だけ？」と一瞬思ったが，焦らず &lt;code&gt;[Sign in with Other]&lt;/code&gt; ボタンを押すと NAS のときと同じ &lt;a href=&#34;https://tailscale.com/&#34; target=&#34;_blank&#34; title=&#34;Tailscale · Best VPN Service for Secure Networks&#34;&gt;tailscale&lt;/a&gt;.com のサインイン・ページが開く。&lt;/p&gt;
&lt;figure style=&#39;margin:0 auto;text-align:center;&#39;&gt;&lt;a href=&#34;./signin-by-tailscale-browser.png&#34;&gt;&lt;img src=&#34;./signin-by-tailscale-browser.png&#34; srcset=&#34;./signin-by-tailscale-browser.png 1024w&#34; sizes=&#34;(min-width:600px) 500px, 80vw&#34; alt=&#34;&#34; loading=&#34;lazy&#34;&gt;&lt;/a&gt;&lt;/figure&gt;
&lt;p&gt;Google 以外ならこちらのページで認証を行うとよい。
認証が完了すると&lt;/p&gt;
&lt;figure style=&#39;margin:0 auto;text-align:center;&#39;&gt;&lt;a href=&#34;./connected-by-android-2.png&#34;&gt;&lt;img src=&#34;./connected-by-android-2.png&#34; srcset=&#34;./connected-by-android-2.png 1024w&#34; sizes=&#34;(min-width:600px) 500px, 80vw&#34; alt=&#34;&#34; loading=&#34;lazy&#34;&gt;&lt;/a&gt;&lt;/figure&gt;
&lt;p&gt;などと表示される。
自機以外に先程の NAS も表示されているのが分かるだろうか。
なお &lt;a href=&#34;https://tailscale.com/&#34; target=&#34;_blank&#34; title=&#34;Tailscale · Best VPN Service for Secure Networks&#34;&gt;Tailscale&lt;/a&gt; で接続済みの機器は，ブラウザでも&lt;a href=&#34;https://login.tailscale.com/admin/machines&#34; target=&#34;_blank&#34;&gt;機器一覧ページ&lt;/a&gt;で確認することができる。&lt;/p&gt;
&lt;p&gt;この状態で &lt;a href=&#34;https://play.google.com/store/apps/details?id=com.skyjos.apps.fileexplorer&#34; target=&#34;_blank&#34; title=&#34;File Explorer Pro - file manager and file transfer - Google Play&#34;&gt;FE File Explorer Pro&lt;/a&gt; を使ってアプリに表示されている IP アドレスに対して SMB 接続を確認できた。
めでたし！&lt;/p&gt;
&lt;p&gt;ちなみに私は「&lt;a href=&#34;https://baldanders.info/blog/000773/&#34; target=&#34;_blank&#34; title=&#34;VPN に関する基礎学習&#34;&gt;バイパス型 VPN&lt;/a&gt;」として F-Secure 社の &lt;a href=&#34;https://www.f-secure.com/en/home/products/freedome&#34; target=&#34;_blank&#34; title=&#34;F-Secure FREEDOME VPN — Secure and private browsing | F-Secure&#34;&gt;FREEDOME VPN&lt;/a&gt; を購入して使っているが，これを起動した状態で &lt;a href=&#34;https://tailscale.com/&#34; target=&#34;_blank&#34; title=&#34;Tailscale · Best VPN Service for Secure Networks&#34;&gt;Tailscale&lt;/a&gt; を有効にしても問題なく相手機器に接続できた。
よかった，よかった。&lt;/p&gt;
&lt;h2&gt;ブックマーク&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;
&lt;p&gt;&lt;a href=&#34;https://tailscale.com/blog/tailscale-v1.16/&#34; target=&#34;_blank&#34;&gt;Tailscale v1.16 · Tailscale&lt;/a&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;a href=&#34;https://tailscale.com/kb/1013/sso-providers/&#34; target=&#34;_blank&#34;&gt;Supported SSO identity providers (Google, AzureAD, GitHub, Okta, etc) · Tailscale&lt;/a&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;a href=&#34;https://tailscale.com/kb/1152/synology-outbound/&#34; target=&#34;_blank&#34;&gt;Enabling Synology outbound connections · Tailscale&lt;/a&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;a href=&#34;https://tailscale.com/blog/github-codespaces/&#34; target=&#34;_blank&#34;&gt;Tailscale for developers: Connect to your resources from GitHub Codespaces · Tailscale&lt;/a&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;a href=&#34;https://internet.watch.impress.co.jp/docs/column/shimizu/1303751.html&#34; target=&#34;_blank&#34;&gt;100台まで無料のVPNサービス「tailscale」、リンクだけでマシンのシェアも可能!?【イニシャルB】 - INTERNET Watch&lt;/a&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;a href=&#34;https://blog.tsukumijima.net/article/tailscale-vpn/&#34; target=&#34;_blank&#34;&gt;Tailscale VPN を使ってみたので感想 | つくみ島だより&lt;/a&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;a href=&#34;https://4b-media.net/tailscale/&#34; target=&#34;_blank&#34;&gt;リモートワーク向けにセキュアなVPNを構築【tailscale】 | 4b-media&lt;/a&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;a href=&#34;https://tailscale.com/blog/tailscale-ssh-ga&#34; target=&#34;_blank&#34;&gt;Tailscale SSH is now Generally Available&lt;/a&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://www.publickey1.jp/blog/24/tailscale_sshsshvscode.html&#34; target=&#34;_blank&#34;&gt;「Tailscale SSH」が正式版に到達。面倒な鍵管理が不要のSSH、VSCode拡張機能でリモートファイルも編集可能 － Publickey&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;a href=&#34;https://text.baldanders.info/remark/2020/07/vpn-as-a-gatekeeper/&#34; target=&#34;_blank&#34;&gt;「門番」としての VPN&lt;/a&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;a href=&#34;https://text.baldanders.info/remark/2020/09/nist-sp-800-207-zero-trust-architecture/&#34; target=&#34;_blank&#34;&gt;NIST SP 800-207: “Zero Trust Architecture”&lt;/a&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;div class=&#34;footnotes&#34; role=&#34;doc-endnotes&#34;&gt;
&lt;hr&gt;
&lt;ol&gt;
&lt;li id=&#34;fn:1&#34;&gt;
&lt;p&gt;&lt;a href=&#34;https://tailscale.com/&#34; target=&#34;_blank&#34; title=&#34;Tailscale · Best VPN Service for Secure Networks&#34;&gt;Tailscale&lt;/a&gt; 接続先機器を出口ノードとしてネットワークにアクセスすることは可能，&lt;a href=&#34;https://tailscale.com/kb/1019/subnets/&#34; target=&#34;_blank&#34; title=&#34;Subnet routers and traffic relay nodes · Tailscale&#34;&gt;らしい&lt;/a&gt;。&amp;#160;&lt;a href=&#34;#fnref:1&#34; class=&#34;footnote-backref&#34; role=&#34;doc-backlink&#34;&gt;&amp;#x21a9;&amp;#xfe0e;&lt;/a&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;/ol&gt;
&lt;/div&gt;
</content>
	</entry><entry>
		<title>「門番」としての VPN</title>
		<link rel="alternate" type="text/html" href="https://text.baldanders.info/remark/2020/07/vpn-as-a-gatekeeper/" />
		<id>tag:text.Baldanders.info,2020-07-20:/remark/2020/07/vpn-as-a-gatekeeper/</id>
		<published>2020-07-20T09:28:17+00:00</published>
		<updated>2022-05-04T05:22:29+00:00</updated>
		<summary>専用 IP アドレスによる利便性を得る引き換えとして匿名性をある程度手放さざるを得ないわけやね。</summary>
		<author>
			<name>Spiegel</name>
			<uri>https://baldanders.info/profile/</uri>
		</author>
		
	<link rel="cc:license" type="application/rdf+xml" href="https://creativecommons.org/licenses/by-sa/4.0/rdf" />


		<content type="html" xml:lang="ja-jp" xml:base="https://text.baldanders.info/">&lt;h2&gt;VPN とは&lt;/h2&gt;
&lt;p&gt;まずは VPN についておさらい。&lt;/p&gt;
&lt;p&gt;VPN（Virtual Private Network）とは，物理的な回線・ネットワークの上に構築された「&lt;ruby&gt;&lt;rb&gt;実質的な網&lt;/rb&gt;&lt;rp&gt; (&lt;/rp&gt;&lt;rt&gt;virtual network&lt;/rt&gt;&lt;rp&gt;) &lt;/rp&gt;&lt;/ruby&gt;」である。
この記事では VPN の機能として大まかに&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;カプセル化とトンネリング&lt;/li&gt;
&lt;li&gt;経路の暗号化&lt;/li&gt;
&lt;li&gt;認証とアクセス制御&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;を挙げ，これらの要件を満たした製品・サービスを VPN と呼ぶことにする。
この定義でいくと OpenSSH や Tor (The Onion Router) も VPN に分類できる。&lt;/p&gt;
&lt;p&gt;VPN は目的別に以下の3つに分類できるだろう。&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;拠点間 VPN&lt;/li&gt;
&lt;li&gt;リモートアクセス&lt;/li&gt;
&lt;li&gt;バイパス型 VPN&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;「拠点間 VPN」は昔でいうところの「専用線」の代わりになるものだ。
「リモートアクセス」は企業イントラネットやプライベート・ネットワーク内部に外からアクセスするもので，近年では BYOD (Bring Your Own Device) とも呼ばれている。&lt;/p&gt;
&lt;p&gt;「バイパス型 VPN」は&lt;a href=&#34;https://baldanders.info/blog/000773/&#34; target=&#34;_blank&#34; title=&#34;VPN に関する基礎学習&#34;&gt;6年前に私が勝手につけた名前&lt;/a&gt;だが，他の2つと異なり，アクセスを行う利用者から見て，出口ノードがインターネットになっている点が特徴である。&lt;/p&gt;
&lt;figure&gt;
&lt;blockquote class=&#34;nobox&#34; style=&#39;margin:0 auto;text-align:center;&#39; cite=&#34;https://www.ipa.go.jp/security/technicalwatch/201600330.html&#34;&gt;
&lt;a href=&#34;https://www.ipa.go.jp/security/technicalwatch/201600330.html&#34;&gt;&lt;img src=&#34;./vpn.png&#34; srcset=&#34;./vpn.png 820w&#34; sizes=&#34;(min-width:600px) 500px, 80vw&#34; alt=&#34;IPAテクニカルウォッチ「公衆無線LAN利用に係る脅威と対策」&#34; loading=&#34;lazy&#34;&gt;&lt;/a&gt;
&lt;/blockquote&gt;
&lt;figcaption&gt;&lt;div&gt;&lt;q&gt;&lt;a href=&#34;https://www.ipa.go.jp/security/technicalwatch/201600330.html&#34;&gt;IPAテクニカルウォッチ「公衆無線LAN利用に係る脅威と対策」&lt;/a&gt;&lt;/q&gt;より&lt;/div&gt;&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;p&gt;たとえば，上の図のように，公衆無線 LAN などの信用度の低いネットワークを経由してインターネットに接続したい場合に「バイパス型 VPN」が使える。
また異なるリージョンのコンテンツにアクセスするために使われることもある&lt;sup id=&#34;fnref:1&#34;&gt;&lt;a href=&#34;#fn:1&#34; class=&#34;footnote-ref&#34; role=&#34;doc-noteref&#34;&gt;1&lt;/a&gt;&lt;/sup&gt;。&lt;/p&gt;
&lt;h2&gt;「門番」としての VPN&lt;/h2&gt;
&lt;p&gt;先程の図を見ると分かるように「バイパス型 VPN」は利用者とインターネット上のコンテンツとを仕切る「門番」として機能している。
こうした「門番」の役割は本来は ISP 等が担っているもので，それが「バイパス型 VPN」によってシフトしてしまっているのだ。&lt;/p&gt;
&lt;p&gt;したがって「バイパス型 VPN」を運営するサービス・プロバイダが「門番」として（少なくとも ISP 並に）信用できるか否かがとても重要となってくる。&lt;/p&gt;
&lt;h3&gt;ログ収集ポリシー&lt;/h3&gt;
&lt;p&gt;技術的な観点はひとまず置いておいて，「バイパス型 VPN」サービス・プロバイダの信用度を計る目安としてよく引き合いに出されるのが「ログ収集ポリシー」である。&lt;/p&gt;
&lt;p&gt;たとえばサービス・プロバイダが収集した利用者のアクセスログを第三者に売ったり，あるいは公的機関から提出を求められる（大抵は拒否できない）場合がある。
なので，サービス・プロバイダが利用者に関するどのような情報を持っていてそれらをどのようにして管理しているか，を知ることが大事である。
そしてその最善は「ログ収集しない」ことである。&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;https://torrentfreak.com/&#34; target=&#34;_blank&#34;&gt;TorrentFreak&lt;/a&gt; では以下の質問を「バイパス型 VPN」のサービス・プロバイダ各社に送って&lt;/p&gt;
&lt;figure lang=&#34;en&#34;&gt;
&lt;blockquote cite=&#34;https://torrentfreak.com/best-vpn-anonymous-no-logging/&#34;&gt;&lt;ol&gt;
&lt;li&gt;Do you keep (or share with third parties) ANY data that would allow you to match an IP-address and a timestamp to a current or former user of your service? If so, exactly what information do you hold/share and for how long?&lt;/li&gt;
&lt;li&gt;What is the name under which your company is incorporated (+ parent companies, if applicable) and under which jurisdiction does your company operate?&lt;/li&gt;
&lt;li&gt;What tools are used to monitor and mitigate abuse of your service, including limits on concurrent connections if these are enforced?&lt;/li&gt;
&lt;li&gt;Do you use any external email providers (e.g. Google Apps), analytics, or support tools ( e.g Live support, Zendesk) that hold information provided by users?&lt;/li&gt;
&lt;li&gt;In the event you receive a DMCA takedown notice or a non-US equivalent, how are these handled?&lt;/li&gt;
&lt;li&gt;What steps would be taken in the event a court orders your company to identify an active or former user of your service? How would your company respond to a court order that requires you to log activity for a user going forward? Have these scenarios ever played out in the past?&lt;/li&gt;
&lt;li&gt;Is BitTorrent and other file-sharing traffic allowed on all servers? If not, why? Do you provide port forwarding services? Are any ports blocked?&lt;/li&gt;
&lt;li&gt;Which payment systems/providers do you use? Do you take any measures to ensure that payment details can’t be linked to account usage or IP-assignments?&lt;/li&gt;
&lt;li&gt;What is the most secure VPN connection and encryption algorithm you would recommend to your users?&lt;/li&gt;
&lt;li&gt;Do you provide tools such as “kill switches” if a connection drops and DNS/IPv6 leak protection? Do you support Dual Stack IPv4/IPv6 functionality?&lt;/li&gt;
&lt;li&gt;Are any of your VPN servers hosted by third parties? If so, what measures do you take to prevent those partners from snooping on any inbound and/or outbound traffic? Do you use your own DNS servers?&lt;/li&gt;
&lt;li&gt;In which countries are your servers physically located? Do you offer virtual locations?&lt;/li&gt;
&lt;/ol&gt;
&lt;/blockquote&gt;
&lt;figcaption&gt;&lt;div&gt;via &lt;q&gt;&lt;a href=&#34;https://torrentfreak.com/best-vpn-anonymous-no-logging/&#34;&gt;Which VPN Providers Really Take Anonymity Seriously in 2020?&lt;/a&gt;&lt;/q&gt;&lt;/div&gt;&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;p&gt;その結果を公開している。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://torrentfreak.com/best-vpn-anonymous-no-logging/&#34; target=&#34;_blank&#34;&gt;Which VPN Providers Really Take Anonymity Seriously in 2020? * TorrentFreak&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;まぁ，結果はリンク先を見ていただくとして，実はこの話には続きがある。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://torrentfreak.com/most-dedicated-vpn-ip-addresses-are-not-anonymous-200719/&#34; target=&#34;_blank&#34;&gt;Most Dedicated VPN IP-addresses Are Not Anonymous * TorrentFreak&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;「バイパス型 VPN」で「ログ収集しない」と謳うサービス・プロバイダは，匿名性を高めるために，接続ごとに共有 IP アドレスを割り当てるのだが，どうも拡張サービスとして専用あるいは固定の IP アドレスを付与することができるそうで，この場合は（当たり前だが）完全に「収集しない」とは行かないらしい。&lt;/p&gt;
&lt;figure lang=&#34;en&#34;&gt;
&lt;blockquote cite=&#34;https://torrentfreak.com/most-dedicated-vpn-ip-addresses-are-not-anonymous-200719/&#34;&gt;&lt;p&gt;Broadly speaking, we would say that the “no logs” policies of VPN providers don’t apply to dedicated IPs. That conclusion is backed up by several VPN providers we reached out to, which include VPNArea, NordVPN, CyberGhost, and Torguard.&lt;/p&gt;
&lt;p&gt;These providers all have a no-logging policy for their regular VPN service, which relies on shared IP-addresses. However, they see dedicated IP-addresses as a separate and different service, which is treated differently anonymity-wise.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;figcaption&gt;&lt;div&gt;via &lt;q&gt;&lt;a href=&#34;https://torrentfreak.com/most-dedicated-vpn-ip-addresses-are-not-anonymous-200719/&#34;&gt;Most Dedicated VPN IP-addresses Are Not Anonymous&lt;/a&gt;&lt;/q&gt;&lt;/div&gt;&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;figure lang=&#34;en&#34;&gt;
&lt;blockquote cite=&#34;https://torrentfreak.com/most-dedicated-vpn-ip-addresses-are-not-anonymous-200719/&#34;&gt;By connecting through a single IP-address, monitoring outfits can build up a profile of the user’s online activity. The real anonymity tradeoff, however, is that the VPN provider knows the user’s IP-address and can connect it to other account information it has on record. This sometimes includes an email address.&lt;/blockquote&gt;
&lt;figcaption&gt;&lt;div&gt;via &lt;q&gt;&lt;a href=&#34;https://torrentfreak.com/most-dedicated-vpn-ip-addresses-are-not-anonymous-200719/&#34;&gt;Most Dedicated VPN IP-addresses Are Not Anonymous&lt;/a&gt;&lt;/q&gt;&lt;/div&gt;&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;p&gt;いくつかのインターネット・サービスでは，リージョンを跨いでアクセスされないよう VPN 接続の &lt;del&gt;ブラックリスト&lt;/del&gt; おっと拒否リストを持っているそうだが，専用 IP アドレスのオプションを利用することによりこれらを回避できるようだ。&lt;/p&gt;
&lt;figure lang=&#34;en&#34;&gt;
&lt;blockquote cite=&#34;https://torrentfreak.com/most-dedicated-vpn-ip-addresses-are-not-anonymous-200719/&#34;&gt;With a dedicated IP-address, which is often sold as an add-on, users get a unique IP-address as opposed to a shared one. This can be very convenient as it reduces annoying captchas and can bypass regular VPN blacklists.&lt;/blockquote&gt;
&lt;figcaption&gt;&lt;div&gt;via &lt;q&gt;&lt;a href=&#34;https://torrentfreak.com/most-dedicated-vpn-ip-addresses-are-not-anonymous-200719/&#34;&gt;Most Dedicated VPN IP-addresses Are Not Anonymous&lt;/a&gt;&lt;/q&gt;&lt;/div&gt;&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;p&gt;こうした利便性を得る&lt;ruby&gt;&lt;rb&gt;引き換え&lt;/rb&gt;&lt;rp&gt; (&lt;/rp&gt;&lt;rt&gt;tradeoff&lt;/rt&gt;&lt;rp&gt;) &lt;/rp&gt;&lt;/ruby&gt;として匿名性をある程度手放さざるを得ないわけやね。&lt;/p&gt;
&lt;h3&gt;F-Secure FREEDOME は止めとけ？&lt;/h3&gt;
&lt;p&gt;ところで，先程の &lt;q lang=&#34;en&#34;&gt;&lt;a href=&#34;https://torrentfreak.com/most-dedicated-vpn-ip-addresses-are-not-anonymous-200719/&#34; target=&#34;_blank&#34;&gt;Which VPN Providers Really Take Anonymity Seriously in 2020?&lt;/a&gt;&lt;/q&gt; の中に私が Android 端末で愛用している F-Secure 社の &lt;a href=&#34;https://www.f-secure.com/en/home/products/freedome&#34; target=&#34;_blank&#34; title=&#34;F-Secure FREEDOME VPN — Protect your privacy | F-Secure&#34;&gt;FREEDOME&lt;/a&gt; が見当たらなかったので軽くググってみたが，どうも最近は &lt;a href=&#34;https://www.f-secure.com/en/home/products/freedome&#34; target=&#34;_blank&#34; title=&#34;F-Secure FREEDOME VPN — Protect your privacy | F-Secure&#34;&gt;FREEDOME&lt;/a&gt; は忌避されているらしい。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://the-bestvpn.com/f-secure-freedome-review-test/&#34; target=&#34;_blank&#34;&gt;Read This F-Secure Freedome Review and Test Before You Buy It!&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;a href=&#34;https://www.f-secure.com/en/home/products/freedome&#34; target=&#34;_blank&#34; title=&#34;F-Secure FREEDOME VPN — Protect your privacy | F-Secure&#34;&gt;FREEDOME&lt;/a&gt; はログ収集を行ってると言われていて，そこが嫌われている原因のひとつかも（笑）&lt;/p&gt;
&lt;p&gt;これについては，一応 F-Secure 社側の釈明もあるようで&lt;/p&gt;
&lt;figure&gt;
&lt;blockquote cite=&#34;https://blog.f-secure.com/ja/vpn-logging/&#34;&gt;&lt;q&gt;ほとんどのVPNと同様に、FREEDOMEは接続ログを作成します。これらのログは、サービスの提供と改善のために使用されます。当社のプライバシーポリシーに記載されているように、サービスを提供し、データ転送をクリーンな状態に保つだけの目的で通信トラフィックを分析します。トラフィックは仮名化されていますので、私たちにはどれがあなたのトラフィックかを知ることはできません。&lt;strong&gt;FREEDOMEはトラフィックログを作成しません&lt;/strong&gt;&lt;/q&gt;。&lt;/blockquote&gt;
&lt;figcaption&gt;&lt;div&gt;&lt;q&gt;&lt;a href=&#34;https://blog.f-secure.com/ja/vpn-logging/&#34;&gt;VPNサービス:プロバイダのログ収集以外に考えるべきこと&lt;/a&gt;&lt;/q&gt;より&lt;/div&gt;&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;p&gt;というわけで，接続ログはあるけどトラフィックログは作らないので，ログから（閲覧・購入履歴，メッセージなどの）センシティブ・データを抜いたりできないよー，ということらしい。&lt;/p&gt;
&lt;p&gt;とは言え，昔に比べて &lt;a href=&#34;https://www.f-secure.com/en/home/products/freedome&#34; target=&#34;_blank&#34; title=&#34;F-Secure FREEDOME VPN — Protect your privacy | F-Secure&#34;&gt;FREEDOME&lt;/a&gt; の優位性が薄れているのも確かなんだよなぁ。
まぁ，来年3月まで &lt;a href=&#34;https://www.f-secure.com/en/home/products/freedome&#34; target=&#34;_blank&#34; title=&#34;F-Secure FREEDOME VPN — Protect your privacy | F-Secure&#34;&gt;FREEDOME&lt;/a&gt; の契約が残ってるので，それまでに &lt;a href=&#34;https://nordvpn.com/&#34; target=&#34;_blank&#34; title=&#34;Best VPN service. Online security starts with a click. | NordVPN&#34;&gt;NordVPN&lt;/a&gt; とか他のサービスに乗り換えるべきかじっくり考えてみるとしよう。&lt;/p&gt;
&lt;h3&gt;【2020-07-21 追記】 無料（Free）の VPN サービスは止めとけ！&lt;/h3&gt;
&lt;p&gt;日本語圏でも言及されているようなので追記しておく。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://www.comparitech.com/blog/vpn-privacy/ufo-vpn-data-exposure/&#34; target=&#34;_blank&#34;&gt;“Zero logs” VPN exposes millions of logs including user passwords, claims data is anonymous&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;話題になっている UFO VPN およびその系列のサービスは “free” であることが売りである。
ここでいう “free” は（「自由なソフトウェア」ではなく）「無料のビール」のほうの “free” を指している。
“Free” だからといって VPN プロトコルも暗号スイートも明示しないサービスを信用しろというのは無理な話。&lt;/p&gt;
&lt;p&gt;「無料」のサービスというのは無料なりの理由があって，「監視資本主義」の時代に於いて，大抵の場合は利用者の行動履歴と引き換えになっている。
もちろん人によっては自身の行動履歴と引き換えにしても受けたいサービスはあるものなので（Gmail とか Instagram とか Twitter とか&lt;code&gt;w&lt;/code&gt;）一概にその「引き換え」自体が悪いとは言わないが，少なくとも「門番」として機能する「バイパス型 VPN」においては利用者もセキュリティやプライバシーに細心の注意を払うべきである。&lt;/p&gt;
&lt;p&gt;まぁ，公表しているポリシーを偽るのは論外だけどな（笑）&lt;/p&gt;
&lt;p&gt;ぶっちゃけ，年間数千円で身元の確かな「バイパス型 VPN」サービスが買えるのなら安いものである。
いまどき気休めでしかない「malware 対策ソフト」にお金を払う余裕があるのなら&lt;sup id=&#34;fnref:2&#34;&gt;&lt;a href=&#34;#fn:2&#34; class=&#34;footnote-ref&#34; role=&#34;doc-noteref&#34;&gt;2&lt;/a&gt;&lt;/sup&gt;，こういったサービスにこそ投資すべきだと思うよ，おぢさんは。&lt;/p&gt;
&lt;p&gt;最後に老婆心ながら。
「バイパス型 VPN」が「門番」として機能する以上，国や地域によってはサービスが機能しなかったり稼働しているサービス自体がプライバシー・リスクを孕んでいることを考慮したほうがいいだろう（婉曲表現）。&lt;/p&gt;
&lt;h2&gt;【おまけ】 NSA による VPN セキュリティ管理の5箇条&lt;/h2&gt;
&lt;p&gt;米国 NSA から VPN セキュリティに関する以下のドキュメントが公開されている。
どちらかと言うと組織内のネットワーク管理者あるいはサービス・プロバイダ側の話かな。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;span&gt;&lt;a href=&#34;https://media.defense.gov/2020/Jul/02/2002355501/-1/-1/0/CONFIGURING_IPSEC_VIRTUAL_PRIVATE_NETWORKS_2020_07_01_FINAL_RELEASE.PDF&#34;&gt;ConfiguringIPsecVirtual Private Networ &lt;sup&gt;&lt;i class=&#34;far fa-file-pdf&#34;&gt;&lt;/i&gt;&lt;/sup&gt;&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;
&lt;li&gt;&lt;span&gt;&lt;a href=&#34;https://media.defense.gov/2020/Jul/02/2002355625/-1/-1/0/SECURING_IPSEC_VIRTUAL_PRIVATE_NETWORKS_EXECUTIVE_SUMMARY_2020_07_01_FINAL_RELEASE.PDF&#34;&gt;ConfiguringIPsecVirtual Private Networ &lt;sup&gt;&lt;i class=&#34;far fa-file-pdf&#34;&gt;&lt;/i&gt;&lt;/sup&gt;&lt;/a&gt;&lt;/span&gt; （要約）&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;これによると，ネットワーク管理者は VPN の運営について以下の5つを定期的に確認・実行する必要がある，と謳っている。&lt;/p&gt;
&lt;figure lang=&#34;en&#34;&gt;
&lt;blockquote cite=&#34;https://media.defense.gov/2020/Jul/02/2002355501/-1/-1/0/CONFIGURING_IPSEC_VIRTUAL_PRIVATE_NETWORKS_2020_07_01_FINAL_RELEASE.PDF&#34;&gt;&lt;ul&gt;
&lt;li&gt;Reduce the VPN gateway attack surface&lt;/li&gt;
&lt;li&gt;Verify that cryptographic algorithms are Committee on National Security Systems Policy (CNSSP) 15-compliant&lt;/li&gt;
&lt;li&gt;Avoid using default VPN settings&lt;/li&gt;
&lt;li&gt;Remove unused or non-compliant cryptography suites&lt;/li&gt;
&lt;li&gt;Apply vendor-provided updates (i.e. patches) for VPN gateways and client&lt;/li&gt;
&lt;/ul&gt;
&lt;/blockquote&gt;
&lt;figcaption&gt;&lt;div&gt;via &lt;q&gt;&lt;a href=&#34;https://media.defense.gov/2020/Jul/02/2002355501/-1/-1/0/CONFIGURING_IPSEC_VIRTUAL_PRIVATE_NETWORKS_2020_07_01_FINAL_RELEASE.PDF&#34;&gt;ConfiguringIPsecVirtual Private Networ&lt;/a&gt;&lt;/q&gt;&lt;/div&gt;&lt;/figcaption&gt;
&lt;/figure&gt;
&lt;p&gt;詳しい内容はドキュメントを参照のこと。&lt;/p&gt;
&lt;p&gt;まぁ，当たり前の話なんだけど &lt;q lang=&#34;en&#34;&gt;Avoid using default VPN settings&lt;/q&gt; はちょっと面白かったので。
そんなに既定の設定はあかんのか？&lt;/p&gt;
&lt;h2&gt;ブックマーク&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;
&lt;p&gt;&lt;a href=&#34;https://torrentfreak.com/anonymous-vpn-service-provider-review-torrent/&#34; target=&#34;_blank&#34;&gt;Best VPN Services For Anonymous Torrenting? * TorrentFreak&lt;/a&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;a href=&#34;https://www.theverge.com/platform/amp/2020/7/15/21325316/mozilla-vpn-android-windows-launch-firefox-private-network-price&#34; target=&#34;_blank&#34;&gt;Mozilla’s VPN launches out of beta on Windows and Android - The Verge&lt;/a&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;a href=&#34;https://www.schneier.com/blog/archives/2020/07/nsa_on_securing.html&#34; target=&#34;_blank&#34;&gt;NSA on Securing VPNs - Schneier on Security&lt;/a&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;a href=&#34;https://www.ipa.go.jp/security/announce/telework.html&#34; target=&#34;_blank&#34;&gt;テレワークを行う際のセキュリティ上の注意事項：IPA 独立行政法人 情報処理推進機構&lt;/a&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;a href=&#34;https://techcrunch.com/2020/09/24/free-vpn-bad-for-privacy/&#34; target=&#34;_blank&#34;&gt;人気の無料VPNではプライバシーは保護されていない  |  TechCrunch Japan&lt;/a&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;a href=&#34;https://baldanders.info/blog/000490/&#34; target=&#34;_blank&#34;&gt;監視をコントロールする&lt;/a&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;h2&gt;参考図書&lt;/h2&gt;
&lt;div class=&#34;hreview&#34;&gt;
  &lt;div class=&#34;photo&#34;&gt;&lt;a href=&#34;https://www.amazon.co.jp/dp/B01MZGVHOA?tag=baldandersinf-22&amp;amp;linkCode=ogi&amp;amp;th=1&amp;amp;psc=1&#34;&gt;&lt;img src=&#34;https://m.media-amazon.com/images/I/51T6PBdGbyL._SL160_.jpg&#34; width=&#34;108&#34; alt=&#34;photo&#34;&gt;&lt;/a&gt;&lt;/div&gt;
  &lt;dl&gt;
    &lt;dt class=&#34;item&#34;&gt;&lt;a class=&#34;fn url&#34; href=&#34;https://www.amazon.co.jp/dp/B01MZGVHOA?tag=baldandersinf-22&amp;amp;linkCode=ogi&amp;amp;th=1&amp;amp;psc=1&#34;&gt;超監視社会&lt;/a&gt;&lt;/dt&gt;
    &lt;dd&gt;ブルース・シュナイアー (著), 池村 千秋 (翻訳)&lt;/dd&gt;
    &lt;dd&gt;草思社 2016-12-13 (Release 2017-02-03)&lt;/dd&gt;
    &lt;dd&gt;Kindle版&lt;/dd&gt;
    &lt;dd&gt;B01MZGVHOA (ASIN)&lt;/dd&gt;
  &lt;/dl&gt;
  &lt;p class=&#34;description&#34;&gt;実は積ん読のまま読んでない。そろそろちゃんと最後まで読まないと。&lt;/p&gt;
  &lt;p class=&#34;powered-by&#34;&gt;reviewed by &lt;a href=&#39;#maker&#39; class=&#39;reviewer&#39;&gt;Spiegel&lt;/a&gt; on &lt;abbr class=&#34;dtreviewed&#34; title=&#34;2019-03-23&#34;&gt;2019-03-23&lt;/abbr&gt; (powered by &lt;a href=&#34;https://affiliate.amazon.co.jp/assoc_credentials/home&#34;&gt;PA-APIv5&lt;/a&gt;)&lt;/p&gt;
&lt;/div&gt; &lt;!-- 超監視社会 --&gt;
&lt;div class=&#34;footnotes&#34; role=&#34;doc-endnotes&#34;&gt;
&lt;hr&gt;
&lt;ol&gt;
&lt;li id=&#34;fn:1&#34;&gt;
&lt;p&gt;つか，元々の「バイパス型 VPN」の動機は他リージョンのコンテンツにアクセスするためなのだが（笑）&amp;#160;&lt;a href=&#34;#fnref:1&#34; class=&#34;footnote-backref&#34; role=&#34;doc-backlink&#34;&gt;&amp;#x21a9;&amp;#xfe0e;&lt;/a&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;li id=&#34;fn:2&#34;&gt;
&lt;p&gt;「malware 対策ソフト」が不要と言ってるわけじゃないよ，念のため。たとえば Windows は自前で malware 検知の仕組みを持ってるし Linux は&lt;a href=&#34;https://text.baldanders.info/remark/2019/05/clamav-for-ubuntu/&#34; target=&#34;_blank&#34; title=&#34;Ununtu に ClamAV を導入する&#34;&gt;オープンソース製品を組み込め&lt;/a&gt;ばよい（そういや &lt;a href=&#34;https://www.publickey1.jp/blog/20/linuxmicrosoft_defender_atp_for_linux_1.html&#34; target=&#34;_blank&#34; title=&#34;マイクロソフト、Linux用のマルウェア対策ソフト「Microsoft Defender ATP for Linux」正式版リリース － Publickey&#34;&gt;Microsoft も Linux 版の製品を出してた&lt;/a&gt;な）。アプリストアの仕組みを持っているプラットフォームではアプリストア側で malware 検知を行っている。サーバ管理でもない限り通常はこれで十分間に合う。&amp;#160;&lt;a href=&#34;#fnref:2&#34; class=&#34;footnote-backref&#34; role=&#34;doc-backlink&#34;&gt;&amp;#x21a9;&amp;#xfe0e;&lt;/a&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;/ol&gt;
&lt;/div&gt;
</content>
	</entry>
</feed>
