タグ

hideharaのブックマーク (4,173)

  • Chips mayai, Bongo Flava, and daladala are now in the Oxford English dictionary

    hidehara
    hidehara 2022/07/21
    チプシ・マヤイ も、これで世界スタンダードw
  • なぜ、SSL-VPN製品の脆弱性は放置されるのか ~“サプライチェーン”攻撃という言葉の陰で見過ごされている攻撃原因について~ - JPCERT/CC Eyes

    Top > “インシデント”の一覧 > なぜ、SSL-VPN製品の脆弱性は放置されるのか ~“サプライチェーン”攻撃という言葉の陰で見過ごされている攻撃原因について~ サイバーセキュリティを取り巻く「用語」は元々英語由来のものが多く、翻訳することで元々のニュアンスが消えてしまう場合や、そのまま「カタカナ語」として使われ、意味が伝わりにくい場合もあります。特に、新たな攻撃手法やリスクについて、行政やセキュリティ専門組織、メディアを通じた情報発信において多用される「キーワード」の意味が正しく伝わらなければ、見当違いな対策につながってしまう恐れがあります。 今回は「サプライチェーン攻撃」として取り上げられることがある、大企業の下請企業が侵入型ランサムウェア攻撃被害に遭うケースを「大企業のサプライチェーン」の観点ではなく、主な侵入原因であるSSL-VPN製品の脆弱性放置の問題というインシデント対応

    なぜ、SSL-VPN製品の脆弱性は放置されるのか ~“サプライチェーン”攻撃という言葉の陰で見過ごされている攻撃原因について~ - JPCERT/CC Eyes
    hidehara
    hidehara 2022/07/21
    セキュリティ機器の販売商流に着目した投稿。この視点、本当に大事だと思います。機材かったらOKと大半の人は思っちゃってるし、ものの売り買いまでをがんばる営業も多いし。買ったら最後に手放すまで!
  • 中高生対象サイバーセキュリティ競技会「CyberSakura」第2回開催 | ScanNetSecurity

    中高生対象サイバーセキュリティ競技会「CyberSakura」第2回開催 | ScanNetSecurity
    hidehara
    hidehara 2022/07/12
    NetSecurity に CyberSakura 取り上げてもらった! 先着30チームで締め切りは8/23(火)です。サイバーセキュリティに興味ある中高生集まれ〜
  • LinuxでCPU使用率を上げるコマンド - ablog

    いいものを見つけたのでコピペ。 yes >> /dev/null & 最後に & お勧め w(二つターミナルが必要でなくなる。) ちなみに メモリ負荷をあげる魔法のコマンド /dev/null < $(yes) & LinuxCPU負荷を上げる魔法のコマンド - Qiita ">>" は ">" でも良いと思うが、何か特別な理由があって">>"にしているのだろうか。 追記(2014/10/08): ただのメモにはてブがたくさん(当社比)ついてビックリ(^-^; コア数に対する考慮が足りない。 コア数に対する考慮が足りない。 - gomakyuのコメント / はてなブックマーク とコメントを頂いた通り、上記のコマンドを実行しても1つの論理CPUを使い切るだけです。 例えば上の図の通り、1ソケット * 4コア * 2スレッド で論理CPU数が8の場合は、ざっくり、1多重で実行すると12.5%

    LinuxでCPU使用率を上げるコマンド - ablog
    hidehara
    hidehara 2022/07/07
    こりゃ手軽でいいや! 'yes >> /dev/null' , '/dev/null < $(yes)' ※本番でいきなりやっちゃだめよw
  • 風が吹けば桶屋がもうかる - 理学の窓 - 東京大学 大学院理学系研究科・理学部

    今回は,とくに学生や若い研究者のために,自らが取り組む研究の「内容」や「感動」を伝える基的な技術を伝えたい。参考にするのは,有名なふたつの言葉である。 「風が吹けば桶屋がもうかる」―内容を伝える 一見,関係のないところに因果関係があることを示す言葉である。風が吹けば砂が舞い上がり,砂が目に入り,目が悪くなる人が増え,そのため三味線弾きで生計を立てる人が増え,三味線が売れる。三味線にはの皮が必要だからが捕られ,それによってネズミが増え,桶がかじられる・・。したがって,風が吹けば桶屋がもうかる。 この文章の特徴は,風が吹けばという始まりから,桶屋がもうかるという結論まで,多くの段階を経て理解がつながることである。科学の内容を,初歩的部分であれ研究者と同じように「理解」してほしいと願うと,説明はどうしても多くの事実を積み重ねざるを得ない。研究者の卵を教育する教科書はまさに,このように書かれ

    hidehara
    hidehara 2022/07/07
    紹介されてる観阿弥の言葉 「秘すれば花なり 秘せずば花なるべからずとなり」 が、普段の自分も持ちたいと感じました
  • Kernel TLSとSSL_sendfileによるパフォーマンス向上 - NGINX

    Analytics cookies are off for visitors from the UK or EEA unless they click Accept or submit a form on nginx.com. They’re on by default for everybody else. Follow the instructions here to deactivate analytics cookies. This deactivation will work even if you later click Accept or submit a form. Check this box so we and our advertising and social media partners can use cookies on nginx.com to better

    Kernel TLSとSSL_sendfileによるパフォーマンス向上 - NGINX
    hidehara
    hidehara 2022/07/04
    おー、OpenSSL 3.0 と Linuxカーネル との連動で、nginx のTLS処理をカーネルにオフロードすることができる! kTLS。 8 - 29%のパフォーマンス向上は大きいね。
  • タイムラインを埋め込む方法

    <path opacity="0" d="M0 0h24v24H0z" /> <path d="M17.207 11.293l-7.5-7.5c-.39-.39-1.023-.39-1.414 0s-.39 1.023 0 1.414L15.086 12l-6.793 6.793c-.39.39-.39 1.023 0 1.414.195.195.45.293.707.293s.512-.098.707-.293l7.5-7.5c.39-.39.39-1.023 0-1.414z" /> </svg>" data-icon-arrow-left="<svg width="28px" height="28px" viewbox="0 0 28 28" version="1.1" xmlns="http://www.w3.org/2000/svg" xmlns:xlink="http://ww

    タイムラインを埋め込む方法
    hidehara
    hidehara 2022/06/27
    Twitterタイムラインを埋め込む方法。思ってたよりも全然簡単に教えてくれる。publish.twitter わかりやすいね
  • 最低賃金を12%引き上げ、改定は4年ぶり(ケニア) | ビジネス短信 ―ジェトロの海外ニュース

    ケニアのウフル・ケニヤッタ大統領は5月1日、最低賃金を12%引き上げると発表した。即日の施行。最低賃金の改定は2018年以来、4年ぶりだ。 最低賃金表は職種ごとに45のカテゴリーに分かれ、さらに地域ごとに細分化して別々に規定しているが、今回の改定では一律12%引き上げた。例えば、ナイロビ市の「家政婦・掃除人」の月額最低賃金は、1万5,202ケニア・シリング(約1万6,722円、1ケニア・シリング=約1.1円)となる(添付資料表1参照)。 同国では、2019年~2021年の最低賃金は据え置かれたまま、平均物価上昇率が5.5%に達し、庶民の実質購買力が低下していた。このタイミングで発表したのは、8月に予定されている大統領選挙を見越し、自身の影響力を誇示しておきたいという見方もある。同大統領は2期目の大統領選挙に臨んだ2017年の際も、最低賃金を18%も大幅に引き上げている(添付資料表2参照)。

    最低賃金を12%引き上げ、改定は4年ぶり(ケニア) | ビジネス短信 ―ジェトロの海外ニュース
    hidehara
    hidehara 2022/06/24
    ケニアは職種 x 地域の区分で最低賃金が設定されてるのだね。ナイロビの「家政婦・掃除人」の月額最低賃金は約1.7万円。
  • 軽量なVMマネージャ Multipass の使い方(Dockerを添えて) - A Memorandum

    Multipass とは macOS でのインストール Windows でのインストール VM起動から終了まで 利用可能なOSイメージの一覧 VMのスペックを指定 ホストディレクトリをマウントする VMの情報を確認する DockerNginx を起動する cloud-init でVMを初期設定する Multipass とは Multipass は、macOS, Linux, Windows で使えるマルチプラットフォームの軽量なVMマネージャです。 macOSではHyperKitLinux では KVM、WindowsではHyper-V を使用するため、最小限のオーバーヘッドでVMを実行することができます。 Ubuntu の開発元である Canonical社により提供されているため、VMイメージは Ubuntu に限られますが、コマンド1つで新鮮な Ubuntu 環境がすぐに利用可

    軽量なVMマネージャ Multipass の使い方(Dockerを添えて) - A Memorandum
    hidehara
    hidehara 2022/06/16
    Ubuntu さくっと試すなら Multipassかな。ライトで使い勝手がいいわ
  • rsync+sshはdaemonモードを使うと更に安全になる | 純規の暇人趣味ブログ

    rsync+ssh(rsync over ssh)をcronで回して自動かつ安全にバックアップする方法は定番です。 とはいえ、これだとコマンドの拒否(rsync専用ユーザ)やディレクトリのアクセス制限などは難しいです。 今回は「rsync daemon over ssh」を用いて、より細かいアクセス制限が出来る、延いてはより安全にcronで回せるrsyncの設定でもやってみようと思います。 より安全な自動バックアップを求めて サーバであれば、当然ながらに別のサーバに対してバックアップを転送する設定はされているでしょう。 でないと「rm -rf /」でデータ仏の出来上がりです。(過去に遠隔バックアップをしてなかったが故にデータ消失被害が拡大したレンタルサーバーがありましてね……その名をファ……うわなにをするやめr) 昨今だとVPSを使うかも知れませんが、それもある日突然自分のせいでもないのに

    rsync+sshはdaemonモードを使うと更に安全になる | 純規の暇人趣味ブログ
    hidehara
    hidehara 2022/06/15
    これは、大変便利に思った > rsyncd を authorized_keys でキックさせる
  • 食品ロスを起こさない「売れる」商品開発に必要な5つのポイント|小鉢ひろか|捨てない料理人

    1個600円近いサンドイッチが毎日100個完売する店舗を立ち上げました。2週間の百貨店催事の店舗でしたが、商品・材含め出た廃棄はほぼゼロ。飲業をやって一番辛い「廃棄」を出さない商品開発の方法を、私がいつも意識している5つのポイントにまとめてみました。 オープン前、100個並ぶとショーケース全面が埋まります自己紹介 社会派料理コンサルタントとして、料理を通じて社会問題を解決する料理人 小鉢ひろかです。青果店で廃棄予定の野菜3トンを料理に変えた経験から、「捨てない料理人」と呼ばれています。雑誌等で捨てない料理レシピ開発のほか、企業様の商品開発等の仕事をしています。「捨てない」と聞くと、品ロスや廃棄問題をご想像される方も多いですが、作った商品が売れなければ廃棄につながります。そのため、起きてしまった品ロスだけでなく、消費者が買いたくなる「売れる商品作り」を軸に、品ロスを起こさない「売

    食品ロスを起こさない「売れる」商品開発に必要な5つのポイント|小鉢ひろか|捨てない料理人
    hidehara
    hidehara 2022/06/15
    料理出来ない自分でも、普段より美味しいものが作れそうに感じちゃう、とてもわかりやすい投稿だった。こんなにノウハウ公開しても大丈夫?なんて思うぐらい丁寧にかかれています。真似して作ってみたい
  • mysqldumpで「Error: 'Access denied; you need (at least one of) the PROCESS privilege(s) for this operation' when trying to dump tablespaces」となる場合の対処

    mysqldumpで「Error: 'Access denied; you need (at least one of) the PROCESS privilege(s) for this operation' when trying to dump tablespaces」となる場合の対処方法を紹介します。 1.問題点 MySQL(5.5)のバックアップは、 mysqldump -h <DBホスト> -u <DBユーザー> -p<DBパスワード> <データベース名> > backup.sql で実行していました。 今回、MySQLを5.5から5.7にアップグレードしてバックアップしたところ、 % mysqldump -h <DBホスト> -u <DBユーザー> -p<DBパスワード> <データベース名> > backup.sql mysqldump: Error: 'Access den

    mysqldumpで「Error: 'Access denied; you need (at least one of) the PROCESS privilege(s) for this operation' when trying to dump tablespaces」となる場合の対処
    hidehara
    hidehara 2022/06/14
    mysql のバージョン違いでたまに遭遇してるな。上手にメンテナンススクリプトを管理したいところだ  > --no-tablespaces
  • (調査レポート)アフリカ業界地図:ケニアの農業ビジネス、化学工業、機械・機器販売の概要 | アフリカビジネスパートナーズ

    ケニアの重要産業の産業構造やプレーヤーを「業界地図」としてまとめました。 内容 業界やその業界のプレーヤーを俯瞰して理解するために日でよく使われる「業界地図」の形式を使って、ケニアの産業の概要をつかめるようにしました。 日企業の人気が高いケニアをとりあげ、日の製造業が関係があり、かつ日企業からの問い合わせが多い、1.農業ビジネス、2.化学工業、3.機械・機器販売の3つの業界を対象としました。それぞれの業界について、産業構造、市場実態、競争、サプライチェーン、そしてその業界で力を持つ多国籍企業や地場企業の具体的企業名を、「業界地図」と「レポート」を用いて説明・解説しています。 アフリカビジネスパートナーズが、現地で直接企業を訪ね、足で稼いだ情報です。レポートの分量は45ページとなります。 ビジネス環境を理解するために、また現地の有力パートナー候補を見つけるために、お使いください。 こ

    (調査レポート)アフリカ業界地図:ケニアの農業ビジネス、化学工業、機械・機器販売の概要 | アフリカビジネスパートナーズ
    hidehara
    hidehara 2022/06/09
    こんな充実した情報が無料公開とは。JICAケニアさん、いいね。
  • エチオピアシープスキンを世界に!長く愛される革製品づくり「andu amet(アンドゥアメット)」

    「andu amet(アンドゥアメット)」は、エチオピアのシープスキン(羊の革)を使ったバッグや財布、カード入れなど、デザインから縫製、販売までを手掛けるレザーファッションブランドです。 SDGsやエシカルという言葉が知られるずっと前から、サステナブルなものづくりにこだわり、 全ての製品は、エチオピアの直営工房で、職人の手により1点1点丁寧に作られています。 「私たちの工房はエチオピアにあるため、フェアトレードへの取組みについては理解されやすいですが、それだけではなく、ゼロウェイストや脱プラスチック、再生可能エネルギーなど多方面において社会や環境に配慮するよう心がけています。 でも、一番大切なのはお客さまに愛され、永く大切に使おうと思っていただけるようなブランドになること。生産の過程でどんなにサステナビリティを意識しても、すぐに捨てられてしまっては環境に良いとはいえないからです」 そう話す

    hidehara
    hidehara 2022/06/08
    鮫島さんが立ち上げた時、たしかにエシカルという用語は一般的ではなかったと思う。そこを軸に事業を継続されていのは素晴らしい。僕が(時代が)ようやっと追いついてきたということ。
  • WarpDrive

    攻殻機動隊SAC_2045に登場するAI『タチコマ』を電脳空間にリアライズ。Web媒介型攻撃対策用『タチコマ・セキュリティ・エージェント』を無償配布! 1万⼈規模のPCにインストールされたタチコマたちがユーザのWebアクセスを大規模観測。並列化(情報集約、横断分析、新機能展開等)によりタチコマが成長! Web媒介型攻撃検知時にはタチコマが防壁展開し、悪性Webサイトへのアクセスをブロック。タチコマをインターフェイスにしてユーザに警告やアドバイスが届きます!

    WarpDrive
    hidehara
    hidehara 2022/06/02
    攻殻機動隊 タチコマ が あなたの Chrome ( or Android )にきて、日常の驚異から守ってくれる!? NICTさんプレスってことで、安心かな。キャラかわいいね。
  • 【開催報告】在日外国人の受入れ支援を考えるオンライン勉強会②農園たやの取組み-日本も元気にする青年海外協力隊OB会

    hidehara
    hidehara 2022/06/02
    先日、福井にある農園たやの田谷社長の講演に参加しました。技能実習生、またインドネシアの農業高校との関係つくりが素晴らしい。僕自身も、先を考えて、少しずつ形にしていきたいと感じました。
  • 超小型衛星が 宇宙への夢を現実にする

    Profile 1984年、北海道生まれ。2012年、北海道工業大学大学院応用電子工学専攻博士後期課程修了。2012年から東京大学大学院工学系研究科航空宇宙工学専攻特任研究員、2020年1月から福井大学産学官連携部特命准教授として着任。 研究者詳細ページ パソコン並みに組み立てられる 国際宇宙ステーションの日実験棟「きぼう」から放出された人工衛星から、ファーストボイスが届く―。人工衛星の開発のなかで、私がもっとも感動する瞬間です。と言っても、特別に“ステキ”なメッセージではなく、バッテリーの残容量や温度などの基データを最初に受信したのです。 かつて人工衛星は国を挙げて取り組むプロジェクトで重さ数トンにもなりましたが、近年は機器類の小型・高性能化によって、50キロ以下の超小型衛星も、量産されるようになりました。特に1キロ程度の人工衛星は、小さな立方体のような姿からキューブサットと呼ばれ

    hidehara
    hidehara 2022/05/31
    キューブサット夢があるというか、誰もが作れる時代になってるのかも。ルワンダとともに作って打ち上げた、福井の人工衛星くんたちは、いまどこで何をしてるんだろうかぁ
  • Mahojiano: Mito Yuki - Ukumbi wa Jumapili - Redio | NHK WORLD-JAPAN Live & Programs

    hidehara
    hidehara 2022/05/24
     Watatuの三戸さん at NHK World スワヒリ
  • MNCTF

    hidehara
    hidehara 2022/05/23
    マクニカさんがプライベートイベントで開催してる CTFコンテストの過去アーカイブ。難易度表記もあり、取り組みやすそうです。
  • 池田町、道具必要なく魚釣り体験 「天池の宿」の釣り堀、釣った魚が食べられる!【ふくジェンヌ】

    大自然の中で魚釣り体験しませんか。福井県池田町の山道を進んでいった先にあるのが「天池の宿(あまいけのやど)」。じっくり釣りを楽しめる大きな池や小学生向けの釣れやすい小さな池があり、家族で楽しめる場所になっています。 私達が体験した際には大きな池でなかなかヒットがなかったため、小さな池に魚を入れていただき再挑戦しました。 (※ご配慮いただける場合もありますが、ゴールデンウィークやお盆などの繁忙期は難しいとのことです) 魚釣り用の魚は全てニジマスで、持ち帰ってもいいですが、私達はその場で塩焼きにしてもらいました。塩焼きにしたニジマスは身がホクホクしていてとってもおいしかったです。ペロリと数匹べてしまいました。 また、店内では様々な料理を注文することができます。熊のどんぶりやすき焼き、イノシシのハンバーグや鍋などのジビエ料理べれちゃいます♪(ニ日前までに要予約) 大自然に囲まれてリフレッシ

    池田町、道具必要なく魚釣り体験 「天池の宿」の釣り堀、釣った魚が食べられる!【ふくジェンヌ】
    hidehara
    hidehara 2022/05/22
    池田町の釣り堀。隣で養殖やってて魚もたくさんみれる。バーベキュー場もかしてくれます。