タグ

ネットに関するarajinのブックマーク (3,059)

  • 【セキュリティ ニュース】労務管理クラウドシステムでアクセス権の設定ミス - 個人情報が流出(1ページ目 / 全2ページ):Security NEXT

    カオナビの子会社であるワークスタイルテックにおいて、人事労務管理サービスのストレージサーバの設定にミスがあり、個人情報が外部へ流出したことがわかった。2020年以降、設定ミスの状態にあったという。 同社が提供するアルバイト従業員の労務管理が行えるクラウドサービス「WelcomeHR」において、外部より個人データを閲覧できる状態が発生し、外部に流出していたことが明らかとなったもの。 3月22日に調査を実施していたところ、ストレージサーバのアクセス権限設定に誤りがあることが判明した。 設定ミスにより、2020年1月5日から2024年3月22日にかけて外部よりアクセスが可能だった。その後の調査で2023年12月28日から翌29日にかけて第三者がファイルをダウンロードしていたことが確認されている。 16万2830人分の個人データがアクセス可能となっており、このうち15万4650人分がダウンロードさ

    arajin
    arajin 2024/03/31
    “カオナビの子会社であるワークスタイルテックにおいて、人事労務管理サービスのストレージサーバの設定にミスがあり、個人情報が外部へ流出したことがわかった。”
  • 山形市が「粗大ごみ」大型家具を無料引き取り、300円均一でメルカリ出品…1か月で7割超売れる

    【読売新聞】 山形市が先月、事業者向けのマーケットサイト「メルカリShops」に、市民から収集した不用な家具43点を出品したところ、1か月足らずで7割超の33点が売れた。市民らのリユース(再利用)意識の向上につなげようと始めた取り組

    山形市が「粗大ごみ」大型家具を無料引き取り、300円均一でメルカリ出品…1か月で7割超売れる
  • 小川哲「今のSNSは主張なき人々の極論がインフレする魔境状態」

    日経BOOKプラスに掲載されている記事、、著者を任意のキーワードで検索することができます。 ※ISBNも検索にご利用いただけます。ISBNとは出版物固有の13桁の番号で、裏表紙に記載されています。サイトでISBNを使って書籍を検索する際は、ハイフン(-)を省略し、13桁の数字のみを半角文字で入力してください。

    小川哲「今のSNSは主張なき人々の極論がインフレする魔境状態」
    arajin
    arajin 2024/01/22
    『 君が手にするはずだった黄金について 』
  • ウェブサイトに侵入してくる相手にZIP爆弾を送りつけて撃退する方法

    セキュリティの不十分なサーバーを見つけるためにウェブサイトには日々多数の不審なアクセスが行われています。そうしたアクセスをしてくる相手に対して解凍すると容量が膨れ上がる「ZIP爆弾」を送りつけて撃退する方法がブログにまとめられています。 How to defend your website with ZIP bombs https://blog.haschek.at/2017/how-to-defend-your-website-with-zip-bombs.html ZIP爆弾とは、ZIPの圧縮アルゴリズムを最大限に活用することで巨大なファイルを小さなZIPファイルに収めたものです。例えば下記の記事ではたった10MBのZIPファイルを解凍すると281TBになってしまうZIP爆弾が登場しています。 「非再帰的ZIP爆弾」は10MBのファイルが281TBに膨らむ - GIGAZINE サーバ

    ウェブサイトに侵入してくる相手にZIP爆弾を送りつけて撃退する方法
  • 意外と知らない「推し」と「萌え」決定的な違い

    AKB48のファンが使っていた「推し」 もともと「推し」はアイドルファンの間で使われていた、日のサブカルチャーの流行語のなかでもローカルな言葉でした。たとえば、2010年前後に大人気だったAKB48のファンたちが「推しメン」などと言っていたのを覚えている人もいらっしゃるでしょう。 それが、気が付けばアニメやゲームの世界でも頻繁に使われる流行語になっていった格好です。 流行語大賞に選ばれるぐらいですから、「推し」が比較的最近になって広く用いられるようになったのは間違いないでしょう。私の見知っている限りでは、「推しを推す」という表現がサブカルチャーの広い範囲で用いられるようになり、地方の小中学生にまで浸透したのは、2020年以降、せいぜい早く見積もっても2010年代後半以降と見受けられます。 それでは2010年代以前、日のサブカルチャーはどんな様子だったのでしょうか。 SNSが流行し始めた

    意外と知らない「推し」と「萌え」決定的な違い
    arajin
    arajin 2024/01/20
    「『「推し」で心はみたされる?』の著者である熊代亨氏」
  • 今後「自分の気持を自分で表現しようとせず他人に代弁してもらうのが当たり前になってる人たちの扱い」がどんどん厄介になっていく - 頭の上にミカンをのせる

    追記 id:ryotarox 2023/12/26 申し訳ないけどはてなに散見される迂遠な文章と思った。「考えた順」と「事前知識の無い読み手が理解しやすい順」は違う。はてな特有の引用をカード状で示すUIもわかりにくい。引用は文章で書いたほうが。 全く持ってそのとおりです。 そのうえで、ryotaroxさんはちゃんと考えられる人だと思うので 「はてなに散見される迂遠な文章」はなぜはてなで散見されるのかについて、読者視点ではなく書き手目線で少し考えてみて欲しいです。 私はryotaroxさんがおっしゃるような構成の記事を書けないことはないです。 実際に収益を目的とした場所(※noteではありません)では今でも「一見さんが理解しやすい順」を意識して記事作っていて、そちらはこのブログより10倍くらいアクセスあります。 私は技術的にはそういう順番で書くことは可能です。 そして、当ならはてなブログで

    今後「自分の気持を自分で表現しようとせず他人に代弁してもらうのが当たり前になってる人たちの扱い」がどんどん厄介になっていく - 頭の上にミカンをのせる
  • 何千時間も使って未解決事件を解決しようと奮闘する人々──『未解決殺人クラブ~市民探偵たちの執念と正義の実録集』 - 基本読書

    未解決殺人クラブ~市民探偵たちの執念と正義の実録集 作者:ニコル・ストウ大和書房Amazon市民探偵というと日でイメージとして上がるのは毛利小五郎(with/江戸川コナン)か金田一あたりだろうが、実は世の中には多種多様な市民探偵が存在する。 事件現場にかけつけたり、たまたま居合わせたりして事件を解決するのではなく、市民探偵の多くはインターネットで公開された情報を集め、フォーラムで議論をしながら事件解決への糸口を探す。やっていることは地味な行為の積み重ねだが、解決にあたって重要な役割を果たすことも多い。確かに彼らも市民探偵なのだ。 その執念の凄まじさは、おそらく多くの読者の想像を超えたものだ。たとえばテネシー州の元工場労働者トッド・マシューズは、両目を失い腐敗した状態で大きなバッグに入れて放置されていたことから「テント・ガール」と呼ばれていた身元不明の女性を、11年にもわたって調査して、最

    何千時間も使って未解決事件を解決しようと奮闘する人々──『未解決殺人クラブ~市民探偵たちの執念と正義の実録集』 - 基本読書
  • 「境界知能」が他人を攻撃する言葉として使われ始めてしまった

    詳しくは旧twitterことXで検索してくれ。 簡単に説明すると、池田信夫が「れいわの支持者は境界知能」とれいわ新選組とその支持者を非難する文脈で境界知能という言葉を使ったことからそれに同調する人たちの間でも境界知能が他人を攻撃するための言葉として使われ始めてしまった。 ただ、それ以前の他の文脈でも堀江貴文や井川意高が同様に他人を攻撃する文脈で境界知能という言葉を使っており、池田信夫が最初なのではなく一部界隈では以前からあった用法なのかもしれない。 境界知能という言葉は知能指数が平均よりも大きく低いものの障害と認定されるほどは低くない人のことを指す言葉であり、困難を抱えながらも支援の目から零れ落ちてしまう人たちをすくい上げる目的意識から使われ出した言葉である。言うまでもなく他人を攻撃する目的で馬鹿のちょっとこじゃれた言い方のように使うのが適切な言葉ではない。適切でないというのは表現が弱いな

    「境界知能」が他人を攻撃する言葉として使われ始めてしまった
  • インターネット・サブカルという夢の終わり - あままこのブログ

    米津玄師が「ハチ」と言う名義で出した『砂の惑星』という曲があります。 www.youtube.com この曲の歌詞には、かつてニコニコ動画というサイトで、VOCALOIDを使って生み出された、数々の名曲のタイトルや歌詞が引用されています。 w.atwiki.jp 僕を含めたインターネット老人会の人らは、この歌詞を読んで「そうだよな、あの米津玄師も、俺らがいたあそこらへんから巣立っていった人間なんだよな」とにやけたりするわけです。 もちろん「同じ界隈にいた」というだけで、それ以外に何の共通点もないわけですが、それでも勝手に仲間意識をもったりするのです。 似たような気持ちは、声優とかVTuberとかにも抱きます。特に今活躍しているVTuberの雑談とかを聞くと、自分たちと同じようなサイトやFlashゲーム・動画を楽しんできたし、自分と同じ様なインターネット黒歴史を抱えていたことがわかって、嬉し

    インターネット・サブカルという夢の終わり - あままこのブログ
  • 電子書籍など購入したはずなのに「所有」していない場合は著作権侵害しても盗んだことにはならないという主張

    電子書籍などのデジタルコンテンツは、一見購入して所有できているように見えても実際には配信プラットフォーム側に後からコンテンツを削除する権利があり、事実上「いつでも視聴できる権利をレンタルしている状態」になってしまっています。そうした現状において、重要な作品を保存するためにユーザー側が著作権を侵害してローカルにダウンロードする行為は「正義」であるという主張が登場しています。 There Is No Piracy Without Ownership - Aftermath https://aftermath.site/there-is-no-piracy-without-ownership Pluralistic: “If buying isn’t owning, piracy isn’t stealing” (08 Dec 2023) – Pluralistic: Daily links f

    電子書籍など購入したはずなのに「所有」していない場合は著作権侵害しても盗んだことにはならないという主張
    arajin
    arajin 2023/12/12
    “「購入したはずのコンテンツを削除する詐欺師からコンテンツを取り戻すのは正義だ」”
  • ひろゆき、瞬き激増で完全敗北! 米山隆一議員が語る“論破芸の正体”「彼はたんなる普通の人」 - Smart FLASH/スマフラ[光文社週刊誌]

    ひろゆき、瞬き激増で完全敗北! 米山隆一議員が語る“論破芸の正体”「彼はたんなる普通の人」 社会・政治 投稿日:2023.12.05 06:00FLASH編集部 番組配信後に「論破王が論破された!」とネット上で話題になっていた同番組を、米山氏にあらためて見返してもらった。「怒りがこみあげてくるものですか」と問うと「もうなんの感情もわかないですね」と冷静に答えた 「ひろゆきさんのように、相手の感情を揺さぶり、瞬間的に言い返す力を競うのは、ほとんど意味がないと思います」 取材の冒頭でこう断言したのは、立憲民主党所属の米山隆一衆議院議員(56)だ。彼が、ひろゆきこと西村博之氏(47)に言及するのには理由がある。発端は11月25日に配信された、2人の“舌戦”だ。 YouTubeのネット番組『ReHacQs(リハックス)』で、米山氏とひろゆき氏との討論がおこなわれた。ひろゆき氏といえば「論破王」の別

    ひろゆき、瞬き激増で完全敗北! 米山隆一議員が語る“論破芸の正体”「彼はたんなる普通の人」 - Smart FLASH/スマフラ[光文社週刊誌]
  • SNSを世論視する政治家 - データをいろいろ見てみる

    政権の異常な強気姿勢 学術会議と民意 学術会議任命の拒否 政府による学術会議の任命拒否が問題になっている。参照wikipediaはこちらだ。 2020-10-01に問題が発覚し、この記事を書いている11月上旬でも問題は続いている。任命を拒否したことについて、学問の自由からの論点、また法解釈の論点から問題点を指摘されている。その問題点に関して様々な論者が論じているのでそちらを参考にしてほしい。私も学術会議の件は政権に問題があると感じている。しかし一方私が興味をもったのは政権の異様な強気だ。 菅政権の異様な強気 現在でも、任命拒否の問題について、連日マスメディアで盛んに報道されている。30年も前であったなら、政府は即座に撤回し任命から漏れた6名を追加で任命していただろう。しかし政府は任命拒否の姿勢を貫いている。この強気はどこから来るのか、私が考えた仮説は、メディア環境の変化(SNS,Youtu

    SNSを世論視する政治家 - データをいろいろ見てみる
  • YouTubeの広告ブロッカー検出機能はEUの法律に違反しているという指摘

    YouTubeは広告収益をベースに運営を行っているため、広告ブロッカーの利用を禁止するための施策を進めています。そんなYouTubeが広告ブロッカーを検出する方法はEUの法律に違反している可能性があるとして、その問題点をチャンネル登録者数190万人超のYouTuberであるLouis Rossmann氏が解説しています。 Youtube's AdBlock detection might break the law in the EU - YouTube YouTubeは広告ブロッカーの取り締まりを強化しており、広告ブロッカーを利用したままYouTubeを利用していると以下のようなメッセージが表示されます。これは広告ブロッカーを検出し、「YouTubeの規約に違反しています」と警告する通知です。ただし、広告ブロッカーの広告許可リストにYouTubeが登録されている、つまりは広告ブロック機能

    YouTubeの広告ブロッカー検出機能はEUの法律に違反しているという指摘
  • PyCon APAC 2023、運営提供のFree Wi-FiがDNSの通信内容を勝手に公開して炎上 | スラド デベロッパー

    あるAnonymous Coward 曰く、10月26日から29日かけて開催されたプログラミング言語「Python」の年次カンファレンス「PyCon APAC 2023」において、運営から会場にFree Wi-Fiが提供されたが、そのFree Wi-FiDNSに名前解決された結果が、リアルタイムモニタと称して利用者の同意を得ないまま会場のモニタやWebで公開していたことが判明、炎上する事態となっていたようだ。 発端となったのは参加者のXに投稿した27日の問題提起のポストで、そこにはグラフィカルなデザインの画面に、DNSに名前解決されたドメインが映し出されていた。ポストによれば、この内容は会場のモニタや、Webページで公開されていたということで、サブドメイン名で接続先が分かってしまうSlackチャンネルのドメインなども映し出されていたという。これに対して、通信の秘密や有線電気通信法、電波法

  • youtube広告ブロック警告は回避不可!無視せず見続ける方法

    YouTubeを見ていたら、広告ブロックに対する警告がでて、え!と思ったあなた様へ。 広告ブロッカーを無効にしてください、だとぉ? 残念ながら、youtubeの広告ブロックに対する警告は回避不可です。 とはいえ何か手立てはあるのか、警告を無視したら動画はどうなるのか、チェックしていきます。 youtube広告ブロック警告は回避不可! youtubeの広告ブロック警告は回避できるのでしょうか? 2023年10月時点では不可です。 YouTube、は2023年6月より YouTube視聴者で広告ブロッカーを使っている人に対して、動画見れなくするよーとテストをしてきましたが、10月に格始動しています。 2023年6月から広告ブロッカーを利用しているユーザーに対して、サービスの利用を制限する機能のテストを実施していましたが、2023年10月以降格的に実施する方向になった ヤフー知恵袋 広告ブロ

    youtube広告ブロック警告は回避不可!無視せず見続ける方法
    arajin
    arajin 2023/10/19
    「広告ブロッカーを変更したらYouTube動画見られるようになったといっています。」
  • https://www.asahi.com/articles/ASR9M6HZPR9MULFA011_.html

    arajin
    arajin 2023/09/22
    三井住友銀、ドル建て定期預金の金利5.3%に引き上げへ 他行は?「ネット銀行の中にはすでに、市場連動の金利にしているところもある。1年物で、auじぶん銀行は5・1%、ソニー銀行が5・0%になっている。」
  • 「Amazonを不正利用された」──SNS上で報告相次ぐ 「二段階認証を突破された」などの声も

    Amazon.co.jpを不正利用された」──X(元Twitter)では9月上旬からそんな投稿が相次いでいる。「Amazonギフトカードを大量購入された」「二段階認証を設定していたのに、それを突破された」などの報告が上がっている。 Xでは「(アカウントに)二段階認証を設定していたにもかかわらず不正アクセスされ、Amazonギフトカードを大量に購入された」と被害を訴える声が多く見られる。特に話題になっているユーザーの投稿によると「注文履歴を非表示にされ、不正利用に気が付かないままクレジットカードの請求が来た」と語っている。 このユーザーがAmazonのサポートに問い合わせしたところ「同様の案件が多発している」「現状では手口が分からないのでどうやって侵入してるのか調査中」などと返事があったという。その後、被害額は全て返金してもらったとしている。 Amazonではサイバーセキュリティ対策の一環

    「Amazonを不正利用された」──SNS上で報告相次ぐ 「二段階認証を突破された」などの声も
    arajin
    arajin 2023/09/16
    “また、不正利用分の購入履歴が非表示になっているのも共通している。”
  • 何故パスワードをハッシュ化して保存するだけでは駄目なのか? - NRIネットコムBlog

    不正アクセスによるIDとパスワードの漏洩を受けて、MD5によるハッシュ化について話題になっていました。システムを作る上で、パスワードの管理や認証はどう設計すべきかを考えるために、少し整理をしてみます。もし事実誤認があれば、どしどしご指摘ください。 == 2023/8/21追記 == この記事は、ハッシュの保存の仕方一つとっても、沢山の対策方法が必要であるということをお伝えするために記載しています。そして、これから紹介する手法を取れば安全とお勧めしている訳ではないので、その点をご留意いただければと思います。攻撃手法に応じての対応策の変遷を知っていただくことで、セキュリティ対策は一度行えば安全というものではないことを知って頂くキッカケになれば幸いです。 == 追記終わり == パスワードのハッシュ化 まず最初にパスワードの保存方法です。何も加工しないで平文で保存するのは駄目というのは、だいぶ認

    何故パスワードをハッシュ化して保存するだけでは駄目なのか? - NRIネットコムBlog
  • 語られてこなかった自主避難/証言で綴る母と子の実態|加藤文宏

    整理・タイトル写真 加藤文宏 筆者と協力者による首都圏からの自主避難者への帰還支援は営利のための活動ではありません。協力者は福島県から神奈川県に避難した震災被災者の女性Hと、この女性の旧友Mでした。MがHに紹介した避難相談が筆者にもたらされて円満解決した実績をもとに、寄せられる事案が増えて第二、第三の相談例になりました。自主避難女性にとって、同性かつ避難者であるHの存在は心を開きやすかったものと思われ、筆者が中心になって対応した事例でも折々にHが避難者と連絡をとっています。 なお支援とは避難者の考え方を正したり、強制的に連れ戻す活動ではありません。可能な限り家族との関係を保ち、双方の話を聞き、正確な情報を伝え、行政などの窓口を紹介しながら、最悪の事態を防ぐのが目的でした。 筆者と協力者から避難者へ金銭の支援を行うべきではないとしてきましたが、緊急避難的に貸付を行なった例もあります。また一部

    語られてこなかった自主避難/証言で綴る母と子の実態|加藤文宏
    arajin
    arajin 2023/08/14
    「このほか有名なツイッターアカウントでは竹野内真理、木下黄太、オノデキタ、早川由紀夫、白石草の名を挙げることが多かった。」
  • 【全録】Microsoft Edgeに閲覧したすべてのページのスクリーンショットを保存する機能が追加へ | ソフトアンテナ

    Microsoft Edgeのプレビュー版で、閲覧したWebページのスクリーンショットを自動的に保存する新機能のテストが行われていることがわかりました(gHacks)。 この機能はMicrosoft Edge Dev/Canaryの一部のユーザーを対象としてテストされていて(手元の環境では確認できず)、デフォルトでは無効化されています。 機能が有効な場合、edge://settings/privacyをアドレスバーから開くか、「設定 > プライバシー、検索、サービス」を選択し、一番下にスクロールすると「Save screenshots of site for History(履歴用にサイトのスクリーンショットを保存)」というオプションが追加されています。 オプションはデフォルトでオフで、Microsoftは「閲覧したサイトのスクリーンショットを撮り、保存しておくことで、履歴から目的のサイト

    【全録】Microsoft Edgeに閲覧したすべてのページのスクリーンショットを保存する機能が追加へ | ソフトアンテナ