並び順

ブックマーク数

期間指定

  • から
  • まで

41 - 80 件 / 16243件

新着順 人気順

ガイドラインの検索結果41 - 80 件 / 16243件

  • 僕が炎上対策専門家 おおつねまさふみ氏を嫌っている理由 - ヨッピーのブログ

    ※2019年12月22日 0:50追記 cheeroの東さんからご連絡を頂き、ネタフル及びその他ブロガーの方々の記事中に、cheeroとの関係性について明示されないまま紹介記事が書かれていたケースについて改めて謝罪がありました。 cheeroからはブロガーの方々に対し「cheeroから提供された商品を使用し、記事を作成する場合は『提供』もしくは『PR』といった文言を記載する事を求めていた」との事ですが、記載が徹底されていない事については社内で早急に検証の上改めて対策を練ると共に、今回の経緯と対策について後日リリースを出す方針だそうです。 なお、それを受けて僕としては「もうこの辺でいいかな」という気持ちがあるので、cheeroについてステマ呼ばわりした僕のツイート、及び今回の記事の該当部分は様子を見た上(たぶん12月22日の夜くらい)で修正なり削除なりの対応を行いたいと思います。お騒がせして

      僕が炎上対策専門家 おおつねまさふみ氏を嫌っている理由 - ヨッピーのブログ
    • 山本一郎氏のnote等でのご発信につきまして

      昨年2月までYahoo!ニュース 個人にて執筆者(オーサー)をつとめられていた山本一郎氏が、氏の過去の配信記事をヤフーが削除したと述べられております(※ 1)。契約終了の経緯等も含め、このことについて、Yahoo!ニュースよりご説明をさせていただきます。 Yahoo!ニュース 個人は、幅広いオーサーの専門性を活かしたコンテンツをユーザーに提供しています。そのため、「オーサーガイドライン」にて当社とオーサー間の契約で定めた指定カテゴリ以外の記事や当社が認めた専門性に基づかない記事の配信を禁止しています。山本一郎氏については、合意した専門性に基づかない記事やガイドラインに抵触すると考えられる記事の配信があり、複数回にわたり配信内容について改善のお願い、ご相談をしておりました。しかし、その後もいくつかの記事で認識の相違があり、配信を継続していただくのは難しいと判断し、昨年2020年2月28日をも

        山本一郎氏のnote等でのご発信につきまして
      • 「ほう・れん・そう」には“あるパラメータ”が足りない マイクロソフト澤氏が語る、労働生産性を上げるためのヒント

        2019年9月25日、ランサーズ株式会社が主催するイベント「オープンタレントサミット〜令和元年、これから求められる本当の働き方改革とは?〜」が開催されました。働き方改革が施行され、大企業が副業を解禁するなど、これまでの「働き方」が大きく変化するこの時代、企業はどう向き合っていくべきか。このイベントでは、本質的な働き方の変化を進める企業の担当者が登壇し、取り組みや事例をもとに様々なディスカッションが行われました。この記事では、マイクロソフトの澤円氏による基調講演「本当の働き方改革に必要な考え方」の内容をお届けします。我々はデータを信じる生き物に変化をしたーー。そう語る澤氏は、すべての企業はテクノロジーカンパニーにならなければいけないと語ります。 澤氏がひも解く、本当の働き方改革に必要な考え方 澤円氏:みなさんこんにちは。日本マイクロソフト澤でございます。50分ほどお時間をいただきまして、「働

          「ほう・れん・そう」には“あるパラメータ”が足りない マイクロソフト澤氏が語る、労働生産性を上げるためのヒント
        • エンジニアリングマネージャ/プロダクトマネージャのための知識体系と読書ガイド - Qiita

          本記事は、Engineering Manager Advent Calenderの1日目です。 はじめに エンジニアリングマネージャ(EM)と呼ばれる職務を設置する企業が増えてきました。 私たちの主催したイベントEOF2019でも700名近い方に参加していだき、また多くの方にご協力いただき成功裏に終わることができました。 EM Meetup/EM.FMなどのムーブメントの中心の一翼を担わせていただき、その高まりを感じる一方で不安も感じます。このエンジニアリングマネージャという職務は非常に多岐にわたるケースが存在していますし、必要だとされるスキルもまちまちです。そして、多くの場合、その企業のステージや状況ごとに求めるものは違います。また、求めていることを明文化することすらされていないケースも存在します。 このことから、エンジニアリングマネージメント自体が一時的な潮流として消費され、消えていっ

            エンジニアリングマネージャ/プロダクトマネージャのための知識体系と読書ガイド - Qiita
          • アプリケーション・エンジニア職位ガイドライン

            2021/9/23プロジェクトリードにおける考察について取り入れた2021/10/11職種の人数が多い、アプリケーションエンジニアを対象として、まずは内容を詳細化してアップデート2021/12/10プロフェッショナルの年収を520~550万を520~570万に変更チーフプロフェッショナルの年収を550~600万を570~620万に変更マルチリードエンジニア、チーフテックリード、リード・アーキテクト、チーフマイスターエンジニアの年収上限を950万から1000万に変更アーキテクト、リードアーキテクトの職位ガイドラインの詳細(暫定)を追加2022/4/11リードエンジニアの年収レンジを650-700万についてを、650-720万に変更チーフリードエンジニアの年収レンジを超える700-800万から、720-800万に変更2023/3/13 プロフェッショナルのチームコラボレーション(主体性)に追加

              アプリケーション・エンジニア職位ガイドライン
            • DMARC をなめるな - 弁護士ドットコム株式会社 Creators’ blog

              Gmailが「メール送信者のガイドライン」を改訂し、なりすましメールへの対策を強化する旨を発表しています。今までは原則、なりすましメール対策の有無にかかわらず、メールはいちおうは届いていました。しかし今後は、なりすましとみなされたメールは届かなくなる方向に向かいつつあります。 なりすましメールとみなされないようにするために、メール送信者には、「メール送信ドメイン認証」への対応が求められます。メール送信ドメイン認証の技術には、主に以下の3つがあります。 SPF: Sender Policy Framework (RFC 7208) DKIM: DomainKeys Identified Mail (RFC 6376) DMARC: Domain-based Message Authentication, Reporting, and Conformance (RFC 7489) SPFは従来

                DMARC をなめるな - 弁護士ドットコム株式会社 Creators’ blog
              • MySQLでプライマリキーをUUIDにする前に知っておいて欲しいこと | Raccoon Tech Blog [株式会社ラクーンホールディングス 技術戦略部ブログ]

                株式会社ラクーンホールディングスのエンジニア/デザイナーから技術情報をはじめ、世の中のためになることや社内のことなどを発信してます。 bashパフォーマンスMySQLInnoDBDB設計インデックス こんにちは、羽山です。 今回は MySQL のプライマリキーに UUID を採用する場合に起きるパフォーマンスの問題を仕組みから解説します。 MySQL(InnoDB) & UUID のパフォーマンスについては各所でさんざん議論・検証されていますが、論理的に解説した記事が少なかったり一部には誤解を招くようなものもあるため、しっかりと理由から理解するための情報として役立つことができればと思っています。 UUID と比較される古き良き昇順/降順のプライマリキーはというと、 MySQL の InnoDB において良いパフォーマンスを出すために縁の下の力持ちのような働きをしてくれているケースが実は少な

                  MySQLでプライマリキーをUUIDにする前に知っておいて欲しいこと | Raccoon Tech Blog [株式会社ラクーンホールディングス 技術戦略部ブログ]
                • ソースコードブランチ管理のパターン - Martin Fowler's Bliki (ja)

                  https://martinfowler.com/articles/branching-patterns.html 最新のソース管理システムには、ソースコードのブランチを簡単に作成できる強力なツールが用意されています。しかし、最終的にはこれらのブランチをマージしなければならず、多くのチームは混み合ったブランチに対処するのに膨大な時間を費やしています。複数の開発者の作業をインテグレーションし、本番リリースまでの道筋を整理することに集中して、チームが効果的にブランチを利用できるようにするためのパターンがいくつかあります。全体的なテーマとしては、ブランチを頻繁にインテグレーションし、最小限の労力で本番環境に展開できる健全なメインラインを作ることに注力すべきだということです。 ベースパターン ソースブランチング ✣ メインライン ✣ 健全なブランチ ✣ インテグレーションパターン メインラインイン

                  • Gmailの新スパム規制対応全部書く

                    [2024年1月10日、19日追記] GmailとYahoo!側のアップデートに合わせていくつか細かい説明を追加しています(大筋は変わっていません)。変更点だけ知りたい方は「追記」でページ内検索してください。 2023年10月3日、Googleはスパム対策強化のため、Gmailへ送るメールが満たすべき条件を2024年2月から厳しくすると発表しました。また米国Yahoo!も、2024年2月 第一四半期[1] から同様の対策を行うと発表しています。端的に言えば、この条件を満たさないと宛先にメールが届かなくなるという影響の大きな変更です。 この記事では、Gmailや米国Yahoo!の規制強化への対応方法を解説します。ただし米国Yahoo!にメールを送る人は多くないと思うので、フォーカスはGmail寄りです。また、メール配信サービス(海外だとSendGridやAmazon SES、国産だとblas

                      Gmailの新スパム規制対応全部書く
                    • ChatGPTで圧倒的に回答精度を高めやすいよう開発したプロンプト(入力文)ひな形を無償公開: GPT研究所のGPT監査活動を通じて編み出した汎用型プロンプト【日本マネジメント総合研究所合同会社】

                      ChatGPTで圧倒的に回答精度を高めやすいよう開発したプロンプト(入力文)ひな形を無償公開: GPT研究所のGPT監査活動を通じて編み出した汎用型プロンプト【日本マネジメント総合研究所合同会社】 報道機関各位 2023年5月21日 日本マネジメント総合研究所合同会社 各種感染症・台風/豪雨災害・各種震災など各地の災害や戦禍等で、国籍等に関わらず感染・被災・苦境に直面された方々と、復興者の方々や平和維持活動の皆様・世界各地の医療機関関係各位ならびに各種関係各位のご安全と1日も早い実りあるご快癒・復旧復興・和平等と共に、ご無念ながらに天上に召されました尊い御霊・御仏のご冥福を心よりお祈り申し上げます。 弊社の理事長が所長を務めるGPT研究所にて、下記の通り、ChatGPTにおける入力・質問文を工夫することで、より精度の高いGPT出力・回答を得やすくなるプロンプト(ビジネス・プライベートなど各

                        ChatGPTで圧倒的に回答精度を高めやすいよう開発したプロンプト(入力文)ひな形を無償公開: GPT研究所のGPT監査活動を通じて編み出した汎用型プロンプト【日本マネジメント総合研究所合同会社】
                      • Elon Musk は Twitter で何をしようとしているのか - The Decisive Strike

                        まだ Twitter の一斉解雇をめぐる混乱は続いているようですが、この解雇を通じて見えてくる Elon Musk の意図を考えてみたいと思います。これは公開されている情報に基づく長山個人の推測に基づいた分析であって、正しさはいっさい保証されていません。 個人的な所感としては以下です。 まず第一に、Musk は、Twitter をメディア企業からエンジニアリング企業へと変質させようとしているんじゃないかと考えています。これは、「どの部署がレイオフ対象になったか」から見えてくることです。TechCrunch の記事によれば、米国でレイオフ対象になった主要なチームは、アクセシビリティ、機械学習倫理 (META: ML Ethics, Transparency & Accountability)、人権、キュレーション、PR (Comms)、SRE (Site Reliability Eng) な

                          Elon Musk は Twitter で何をしようとしているのか - The Decisive Strike
                        • デザインシステム|デジタル庁

                          デジタル庁サービスデザインユニットでは、一貫したデザインや操作性でウェブサイトやアプリを提供するための仕組み「デザインシステム」の構築に取り組んでいます。どなたでも構築中のデザインシステムのデザインデータを閲覧することができます。 更新情報2023年12月26日 [バージョン1.4.1]スタイルやコンポーネントの修正・更新を行いました 2023年10月18日 [バージョン1.4.0]スタイルやコンポーネントの追加・修正・更新を行いました 2023年8月31日 [バージョン1.3.4]スタイルやコンポーネントの修正・更新を行いました 2023年7月31日 [バージョン1.3.3]新規コンポーネントを追加、スタイルやアセットなどについて修正と更新を行いました 2023年6月29日 [バージョン1.3.2]コンポーネントを追加、テンプレートやガイドラインの一部修正と更新を行いました 2023年6

                            デザインシステム|デジタル庁
                          • クリーニング特約は覆せます

                            1. クリーニング特約は絶対?https://togetter.com/li/2026717 『特約で入居者負担』になってる場合、『ガイドライン<特約』になるので注意。特に、鍵交換代や、クリーニング代は入居者負担になってる契約の方が多い。(都内は9割以上が入居者負担) 必ずしも『ガイドライン<特約』ではない。ガイドラインを良く読むと、特約が成立するには条件がありそれが満たされていない場合は無効と判断されうる。 事実、増田は少額裁判を起こし敷金分ギリギリ請求されていた退去費用全てを主張通りに取り戻せた(全面勝訴) それを可能にするロジックに触れつつ、誰かの参考になればと思い自身の裁判記録を書きます。 2. 特約が成立する条件ここで増田の主張の元となったガイドラインの内容を見よう。 原状回復をめぐるトラブルとガイドライン(再改訂版)国土交通省 特約について 賃貸借契約については、強行法規に反し

                              クリーニング特約は覆せます
                            • フェミニズムが女を殺す (2021.07.14加筆) #トイアンナマガジン|トイアンナ

                              こんなテーマで書きたくなかった。なにしろ、切腹しながら首切りに行くようなものだからである。 2021年7月に、世界の大手フェミニスト団体が共同声明を出した。内容はシンプルだ。 私たちは、人権は人と人とを区別するものではなく、その構造において普遍的で、分け隔てできず、奪うことができないものだという認識を強調します。私たちは、どんなグループの人々の人権も、他のグループの人権の犠牲の上に成り立つものではない、ということを確約します。人権は、ジェンダー、性的指向、ジェンダー・アイデンティティ、ジェンダーの表現、性的特徴に関係なく、すべての人にとって固有のものです。 誰もが共感しやすいこの共同宣言だが、日本の「フェミニスト」を名乗る人たちはこれを猛烈にバッシングしている。 署名にある「仕事としてのセックスワーク」て性売春の合法化だろ。貧困女性が助けを求めた役所で売春しろと言われる世界を作りたいのか。

                                フェミニズムが女を殺す (2021.07.14加筆) #トイアンナマガジン|トイアンナ
                              • Pythonを学ぶときに読むべき本2020年版 - 初心者からプロになるために - Lean Baseball

                                ※最新版(2021年バージョン)がこちらにありますので合わせてご覧ください! 毎年恒例, Python本と学び方の総まとめです!*1 プログラミング, エンジニアリングに機械学習と今年(2019年)もPythonにとって賑やかな一年となりました. 今年もたくさん出てきたPythonの書籍や事例などを元に, 初心者向けの書籍・学び方 仕事にする方(中級者)へのオススメ書籍 プロを目指す・もうプロな人でキャリアチェンジを考えている方へのオススメ を余す所無くご紹介します. 来年(2020年)に向けての準備の参考になれば幸いです. ※ちなみに過去に2019, 2018, 2017と3回ほどやってます*2. このエントリーの著者&免責事項 Shinichi Nakagawa(@shinyorke) 株式会社JX通信社 シニア・エンジニア, 主にデータ基盤・分析を担当. Python歴はおおよそ9年

                                  Pythonを学ぶときに読むべき本2020年版 - 初心者からプロになるために - Lean Baseball
                                • 自称IT企業があまりにITを使わずに嫌になって野に下った俺が紹介するWindowsの自動化の方法 - Qiita

                                  はじめに コンピュータを使用した多くの操作は自動化することができます。 この技術は運用や試験工程で大きな力を発揮します。 自動化の技術は一般的なソフトウェア技術者が、ちょっと努力すれば普通に身につく能力であって、特別なものではありません。 ただ残念なことにこれらの技術はあまり知られておらず、活用されているとは言い難い現場も多いです。 ユーザー企業さんができないのはしょうがないですが、ITで飯を食べているはずの自称IT企業においても、自動化を拒否して手動で心をこめて作業をしてリソースを無駄にするケースを稀によく見かけます。 自動化の拒否が「余剰人員のための経済対策だよ!」という身もふたもない理由でないと信じて今回は、Windowsでの作業の自動化についてお話しようと思います。 自動化のテクニックの話をする前に Windowsの自動化のテクニックの話をする前にちょっと重要なことを先に述べておき

                                    自称IT企業があまりにITを使わずに嫌になって野に下った俺が紹介するWindowsの自動化の方法 - Qiita
                                  • この記事の元の本編は削除しました。|樫田光 | Hikaru Kashida|note

                                    これは何かGoogleの Material Design Guideline - Data Visualization  がとても良くまとまっていたので、自分なりに和訳・編集してまとめたものです。 ※ 注意事項 こちらはあくまで、もとのドキュメントを参考に筆者が和訳・編集したものになります。原文の完全な和訳ではなく、抜粋の範囲や、英=>和の際の意訳を筆者が恣意的に行っています。 筆者の意訳・編集による曲解や元のドキュメントでのオリジナルの文意が気になる方は原文を読むことを強くおすすめします。 和訳の公開の可否についてはGoogle社に直接問い合わせています。1 / 原理原則(Principles) データの可視化は、複雑で内容の多い情報をグラフィカルな形式で表現するコミュニケーション手段である。 可視化の結果、データを比較しストーリーを伝えることが容易になり、データの利用者の意思決定の助け

                                      この記事の元の本編は削除しました。|樫田光 | Hikaru Kashida|note
                                    • 「次から気をつけます」に対抗する、反省文よりは効果が上がる再発防止、学びの機会 - Qiita

                                      再発防止策を書くのは難しい。 良い再発防止策 良い再発防止策について、順位付けするとしたら、 その種類の問題について二度と意識することがなくなる解決策 その種類の問題を開発時に自動的に検知することができる解決策 その種類の問題が発生しても自動的に復旧することができる解決策 その種類の問題が発生しても影響が局所化される、フールプルーフ、フェールセーフになる解決策 と言うのは意識したいと思いつつ、やはり難しい。 再発防止はむずかしい 障害の再発防止策は、 メカニズム ツール ルール チェックリスト の順番に検討せよ。と言われても、急いで書けなんて言われると「次回からは複数人でチェックします。」とか「チェック項目を追加します。」とかいう徹底できなそうな「反省文」になってしまう。 まさにこの有名な猫...。 **「なぜミスを繰り返すのか」「どうすればミスを防げるのか」を真剣に考えていないことがミス

                                        「次から気をつけます」に対抗する、反省文よりは効果が上がる再発防止、学びの機会 - Qiita
                                      • 競合アプリを不正に攻撃する犯人の告発と対処│Miraku

                                        私が開発したアプリが半年以上もの間、競合叩きに合いダウンロード数が大きく低下しました。あまりにも不自然だと思い、調査を行なった所、競合叩きによるものでGoogleからスパム認定されました。 今回はその被害の調査方法から対処方法まで記載しました。 星1の総件数は100件超え。6月時点で同様の被害を受けている開発者が少なくとも4デベロッパーいます。複数のデベロッパーが同一タイミングで攻撃をうけていました。 アプリリリース直後に星1を13件つけられて、アプリがダウンロードされなくなっていると嘆いていた開発者もいます。今は更に被害者が増えていると思います。 狙いはGooglePlayでキーワード「文字数カウント」のトップを取る事のようで、このワードに関連するアプリは7ヶ月前と比べ、評価が軒並み落とされています。 このワードだけでなく、該当開発者がアプリをリリースした直後、それに関連するアプリが被害

                                        • 高木浩光さんに訊く、個人データ保護の真髄 ——いま解き明かされる半世紀の経緯と混乱

                                          (語り手)JILIS副理事長 高木 浩光 (聞き手)JILIS出版部 編集長 小泉 真由子 (撮影)宇壽山 貴久子 この1年、過去の海外文献を調査していたという高木浩光さん。これまでの研究の一部は情報法制レポート創刊号の特集として掲載されましたが、高木さんに言わせると「あれはまだ序の口」とのこと。本日お伺いする内容は近々高木さん自身が論文にされる予定とのことですが、まだ時間がかかりそうということで、急ぎ、インタビューとしてお話しいただくことになりました。なお、このインタビューは大変長くなっております。ぜひ、最後までお付き合いいただければと思いますが、時間のない方は、目次を参照していただき、気になるトピックからお読みください。 —— 今日は、高木さんがどうしても今すぐみなさんに伝えたいことがあるとのことで、インタビューでお話を聞くことになりました。 高木: はい、よろしくお願いします。話はと

                                            高木浩光さんに訊く、個人データ保護の真髄 ——いま解き明かされる半世紀の経緯と混乱
                                          • ロッキンが中止せざるを得ず、プロ野球やJリーグは普通に客入れて開催している理由

                                            「プロ野球やJリーグは観客入れてやってるじゃねーか!なんでそっちにも中止や無観客の要請を出さないんだ医師会は!」という的外れな騒ぎを起こしている連中が居るので解説しておく。 1.プロ野球とJリーグは上位組織や専門家を巻き込んでイベント開催ガイドラインを作り、随時改善しながら1年以上興行を続けた実績があるまずこれを指摘しておきたい。Jリーグ村井チェアマンが発起人となり、プロ野球や感染学の専門家や政府をも巻き込んだ「新型コロナウイルス対策連絡会議」が2020年春に作られ、そこで1から開催ガイドラインを作り、同年夏から試合という興行を再開に持ち込んだ。新型コロナウイルス対策連絡会議は今でも定期的に開催されており、7月5日に第35回目の会合が開かれている。試合開催ガイドラインも随時更新されており、違反したらチームや選手や観客個人にも罰則がある強制力のあるものだ(この強制力が重要なのだが後述)。そし

                                              ロッキンが中止せざるを得ず、プロ野球やJリーグは普通に客入れて開催している理由
                                            • 食費月1万円の増田に「身体壊しそう」とかいうやつ、貴様らの食事のほうがよっぽど身体壊しそうなンだわ。俺が本物の科学的で合理的で健康的な食事ってもんを見せてやりますよ

                                              anond:20201227223731 元増田をdisってたやつ来てください 俺が本物の科学的で合理的で健康的な食事ってもんを見せてやりますよ 大学に進学して一人暮らしを始めた19歳(一浪)の俺は貧乏学生で、外食しようにも金がねンだわだった。 つまり、自炊をしなければ飢え死ぬ。 しかし家庭科では非実用的なおままごとしか習っておらず、米を炊くことすらできない。 そこで俺は「食事」を学ぶところから始めた。 図書館で栄養学についての本を読み、古今東西の人間がどのような食事を行っていたかを文化人類学から学んだ。 遠回りすぎるかもしれないが、なにか調べたい際には、地球の常識や文化について何も知らない宇宙人が一から調査するようにロールプレイングすると楽しい。 これまではその場の気分でなんとなくウマそうなものを食うという猿畜生のようなことをしていたが、この調査のおかげで一日の栄養素から逆算して何を食べ

                                                食費月1万円の増田に「身体壊しそう」とかいうやつ、貴様らの食事のほうがよっぽど身体壊しそうなンだわ。俺が本物の科学的で合理的で健康的な食事ってもんを見せてやりますよ
                                              • 【引越しやることリスト】事前に役立つ知識を50個まとめた | SPOT

                                                ※この記事は「NURO 光」の提供でお送りいたします。 こんにちは!!!!!!!!!!!! 引っ越しのシーズンですね!!!!!!!!!!!!!!!!!!!!!!!! 毎年この時期になるとTwitterなんかで「絶対都市ガス!プロパンはガス代えぐいぞ!」とか、「引っ越しの時はこれに注意!」みたいなツイートがバズってたりするのですが、こういう、「引っ越しの時に参考になる情報」を全部まとめてバーンと記事にしちゃえば、毎年引っ越しの時期に「これ参考になるよ!」って拡散する、永久バズ記事が作れるのではないかと気づいてしまいました! 例えばこういう、「火災保険で色々直せる(※ケースもある)」みたいな話は僕も知らなかった……! そこで、僕のブログやTwitter、FBに公式LINEでの呼びかけその他で集めた「引っ越しにまつわるお役立ち情報」を全部一気に公開するぞ~~~! もちろん全部がその人にとって正解

                                                  【引越しやることリスト】事前に役立つ知識を50個まとめた | SPOT
                                                • 退去費用戦争、大勝利!155,000円が3,300円で決着!決め手は国交省の原状回復ガイドラインを引用して低姿勢で相談

                                                  ツェso @tczesso @TMT40130674 国交省の原状回復ガイドラインを引き合いに出して、この項目は借主に支払い義務ないですよね?って一個一個低姿勢でメールで相談しました☺️ 2021-07-16 19:36:13

                                                    退去費用戦争、大勝利!155,000円が3,300円で決着!決め手は国交省の原状回復ガイドラインを引用して低姿勢で相談
                                                  • 7Payの失態で露呈した本当は怖いIDの話|楠 正憲(デジタル庁統括官)

                                                    セブンイレブンのQR決済「7Pay」がリリース翌日から大規模な不正アクセスの被害を受け、少なくとも約900人が、計約5500万円の被害を受けた。原因は杜撰なIDの設計にあり、被害者はいずれもIDを乗っ取られて、クレジットカードから不正にチャージされた。 自分の設定したIDとパスワードを入力して、どちらも正しい場合にログインできる仕組みは1960年代前半に発明されて以来、今もインターネット上で最も広く利用されている。GAFAはじめYahoo!や楽天といった大手企業が今も使っていることから、十分に安全と思われがちだ。 ところが実際のところ特にここ数年は非常に激しい攻撃に晒されており、血の滲むような努力と不断の改善によって維持されている。利用者は自分が入力したIDとパスワードしか意識しないけれども、その裏では端末環境の特徴やアクセス元のIPアドレスや位置情報、同時に利用している他の端末など、実に

                                                      7Payの失態で露呈した本当は怖いIDの話|楠 正憲(デジタル庁統括官)
                                                    • ちんこもいだ勢だけど、ちんこもぐのって大変なんだぞ

                                                      追追記大変遅くなりました!!! 本当に今更ですが・・・ちょっと長くなりすぎたのでnoteに返信を書きました。 (新規のnoteアカウントです) https://note.com/akanenbo/n/n377af3f862ce もし良かったら返信も見てください。 追記やー…すっごい伸びてしまってあわあわしています 心配や応援してくれた方、本当にありがとうございます あなたがたの様な人が居るお陰で私や性違和がある人、もう少しいえば色んなマイノリティの人が救われていると思います マイノリティの代表者面じゃなくてあくまで想像なのですが! 本当にありがとうございます ちょっと夜に返信と補足書きますね 術中と術後の話も需要ありそうなので記載します 今回はもぐまでの話だからって事で省いちゃった 疑問点とかあれば出来る限り記載します あと、トランス女性じゃなくなったみたいな表記で不快感を与えた方、ごめん

                                                        ちんこもいだ勢だけど、ちんこもぐのって大変なんだぞ
                                                      • Web開発者はもっと「安全なウェブサイトの作り方」を読むべき - Flatt Security Blog

                                                        画像出典: https://www.ipa.go.jp/files/000017316.pdf こんにちは。株式会社Flatt Security セキュリティエンジニアの奥山です。 本稿では、独立行政法人 情報処理推進機構(以下、IPA)が公開している資料「安全なウェブサイトの作り方」を紹介します。 「安全なウェブサイトの作り方」は、無料で公開されているにも関わらず、Webセキュリティを学ぶ上で非常に有用な資料です。これからWeb開発やセキュリティを勉強したいと考えている方はもちろん、まだ読んだことのない開発者の方々にも、ぜひ一度目を通していただけたらと思います。 一方、「安全なウェブサイトの作り方」では、一部にモダンなアプリケーションには最適化されていない情報や対象としていない範囲が存在します。それらについても本記事で一部、触れていきたいと考えていますので、資料を読む際の参考にしていただ

                                                          Web開発者はもっと「安全なウェブサイトの作り方」を読むべき - Flatt Security Blog
                                                        • 社内情報共有についての考え方 - An Epicurean

                                                          タイトルのようなエントリを社内に向けて書いたので、手直しして社外に放流するものである。 社内で情報共有フローやガイドライン整備などを進めている。ルールは少ないに越したことはないので「ルール作り」にはしたくなくて、考え方やガイドラインみたいなところに留めて、文化や共通言語を醸成していきたいとも考えている。 これは、今後組織が大きくなる上で、「スピードを落とさないため」に必要だと考えている。新しく入ってきた人が立ち上がりを早くパフォーマンスを発揮してもらえるようにしたい。 オンボーディングの整備は大事で、それもやっていかないといけない。でも今のフェーズではどうしても未整備の部分も多い。そういう荒地を楽しんで走破できる自走力があって、自分で決めて整備もできて、組織と一緒に成長してくれる人を採用していきたい。なので「自走しやすい環境」を整えたい。そのために必要だと考えている点が以下の3点です。 デ

                                                            社内情報共有についての考え方 - An Epicurean
                                                          • 無料公開された“契約ガイドブック”が話題に 芸術分野のフリーランス必読の内容に「素晴らしい」「勉強になる」

                                                            文化庁のガイドラインをもとにした『アーティスト・スタッフのための契約ガイドブック』がWebで無料公開され、「素晴らしい」「勉強になる」などと話題になっています。音楽や舞台、美術や映像など、芸術分野で活動するフリーランスが安心して仕事をするために必要な、契約締結の要点を分かりやすく解説したものです。 アーティスト・スタッフのための契約ガイドブック 文化庁の「文化芸術分野の適正な契約関係構築に向けたガイドライン」を元に、契約における重要なポイントをまとめたガイドブック。依頼内容や報酬などについて取り決めが不十分なまま、口約束だけでプロジェクトが進みがちな文化芸術分野の現状に鑑みて、「なぜ契約が必要なのか」から説明されています。 受注側・発注側ともに安心してプロジェクトを進められるよう、適切な契約で取引の条件を明確に 前半は契約書の読み方や、各条項の重視すべきポイントを解説。例えば業務内容の条項

                                                              無料公開された“契約ガイドブック”が話題に 芸術分野のフリーランス必読の内容に「素晴らしい」「勉強になる」
                                                            • "えっ、この非常時にさえICTを使わないのなぜ?"の文科省説明会[5月11日]を文字起こししてみた|まさきとみずもとかづき

                                                              5月11日に文科省が情報環境整備に関する説明会をYoutubeでLIVE配信しました。 そこでの、文部科学省 高谷浩樹 初等中等教育局 情報教育・外国語教育課長 の説明会がかなりパワフルなメッセージだったので、是非多くの人に読んでもらいたいと思い、文字を起こしました。 この説明会がきっかけで、私たちは現役の先生たち中心の完全無料のオンライン個別学習サポート、オンライン寺子屋を開始しました。 一部抜粋 "えっ、この非常時にさえICTを使わないのなぜ?"“現場の職員の取り組みをつぶさないでくれ””これからはICTを使わなかった自治体に説明責任が出てくる”"紙を配るんではなく、双方向での授業を学校現場に取り組んで頂く必要がある。""本当にできること、使えるものは何でも使って、できることから、できる人から、既存のルールに捉われず、臨機応変に何でも取り組んでおられますか?" "ご対応いただきたい、じ

                                                                "えっ、この非常時にさえICTを使わないのなぜ?"の文科省説明会[5月11日]を文字起こししてみた|まさきとみずもとかづき
                                                              • 「食べログ」に関する一部報道について

                                                                株式会社カカクコム(本社:東京都渋谷区 代表取締役社長:畑 彰之介)が運営するレストラン検索・予約サイト「食べログ(https://tabelog.com/)」について、点数・ランキングや飲食店向け集客サービス等に関する一部報道がなされております。食べログのサービスと取り組みについて、改めてお知らせいたします。 飲食店に対して提供しているサービスについて 食べログでは、お店からの情報発信機能や予約の受付機能を充実させ集客にお役立ていただくための店舗会員向け集客サービス(有料)をご提供しております。この店舗会員向け集客サービス(有料)をご契約いただいたお店は、食べログ内にある店舗情報ページでのPRや、「標準(会員店舗優先)」検索結果における優先表示などの食べログサイト内での露出機会をさらに増やすことができるほか、店舗情報ページにネット予約機能を搭載するといったサービスをご利用いただけます。

                                                                  「食べログ」に関する一部報道について
                                                                • はてなブックマークガイドライン

                                                                  ここでは、はてなブックマークがサービスを運営するにあたっての考え方と、はてながサービスを健全に運営するための方針、また、サービスをより有益に使っていただくためユーザーのみなさまにお願いしたいことをガイドラインとして公開します。 はてな全体のルールとガイドライン はてなでは、サービス利用について下記のようなルールとガイドラインを公開しています。 はてな利用規約 はてなプライバシーポリシー はてな情報削除ガイドライン はてなコミュニティガイドライン 特に、はてなコミュニティガイドライン では、はてな全体のユーザーコミュニティに対する価値観と、サービス上で生じる問題に対する指針を記載しています。ぜひご一読ください。 はてなブックマークは、ご利用いただくみなさまが、サービスを通じて以下のような体験が得られる場であることを目指しています。 新たな発見が多く得られる 情報への深い理解や洞察が得られる

                                                                    はてなブックマークガイドライン
                                                                  • スウェーデンで何があったの?!私達が日本へ帰らざるを得なくなった理由 | ジャズピアニストがスウェーデンで教会音楽家になった!

                                                                    みなさん、こんにちは。今日はタイトルにある通り、何があったのかお話しさせて頂きます。 昨日、急遽日本に帰って来ました。日本に帰ると決心し四日後の事でした。 やっと掴んだ夢、明るい未来、抱負を描き移住したばかりの私達に何が起こったのかと言いますと。。。 コロナに対し特に何の対策もしないまま放置し続けるスウェーデン政府。自己責任に訴えかけるやり方です。でも、それでは国民人1人1人の認識が余りにも違いすぎるので、統制が取れるわけもなく、ただただ爆発的に感染者と死者が増え続け、普段からパンク気味の医療体制が、更にパンクしています。 そして、私の職場の教会。同じ地区内の教会をいくつか管理していて、私も指定された場所へ仕事へ行くと言う流れで働いていました。 しかし、政府が何も言わないので、前回のブログの記事でも触れたよう、ミサや結婚式、洗礼式、葬式を中止する事なく、いつも通り開催していました。 政府は

                                                                      スウェーデンで何があったの?!私達が日本へ帰らざるを得なくなった理由 | ジャズピアニストがスウェーデンで教会音楽家になった!
                                                                    • [PDF] 5 月 11 日に逝去された著名人の報道に関して 『自殺報道ガイドライン』に反する報道・放送が散見されることを踏まえ、 再度、自殺報道に関する注意喚起をさせていただきます。

                                                                      問合せ先:厚生労働大臣指定法人「いのち支える自殺対策推進センター」広報室 press@jscp.or.jp / Tel. 03-6272-9446 / Fax. 03-6272-9447 厚生労働大臣指定法人・一般社団法人 いのち支える自殺対策推進センター 厚生労働省 令和 4 年 5 月 11 日 再度の注意喚起 メディア関係者各位 タレントの上島竜兵さんが 5 月 11 日に逝去され、 死因が自殺である可能性があるとの報道・放 送が行われていることを踏まえて、本日午前中に、 『自殺報道ガイドライン』に即した放送・報道 をしていただくよう、依頼文を送らせていただきました。 しかしながら、一部のメディアにおいて、 『自殺報道ガイドライン』に反する、以下のような報 道 ・ 放送が行われているため、 あらためて自殺報道に関する注意喚起をさせていただく次第です。 以下のような放送・報道は、自殺リ

                                                                      • 7つの設計原則とオブジェクト指向プログラミング - ソフトウェア設計を考える

                                                                        設計原則はよい設計をするための指針です。 では、よい設計とはなんでしょうか? もっとも重要なソフトウェア品質は発展性 ソフトウェアの発展性がビジネス価値を生む 発展性をうみだす7つの設計原則 モジュール化 モジュール化の2つのアプローチ 型によるモジュール化 手続き的なモジュール化 関心の分離 関心の4象限 入出力と計算・判断の分離 業務の関心と実装の詳細の分離 もっとも複雑な関心事(ビジネスロジック)の分離を徹底する カプセル化と抽象化 カプセル化 ビジネスロジックのカプセル化 抽象化 データ抽象 ビジネスロジックとデータ抽象 高凝集と疎結合 凝集度 結合度 隠された結合性の問題 定義の一点性 見た目が同じコード 7つの設計原則の学び方 コードの実装例 ドメインオブジェクト設計のガイドライン 実践ガイドとして使える本 設計の考え方を理解するための本 もっとも重要なソフトウェア品質は発展性

                                                                          7つの設計原則とオブジェクト指向プログラミング - ソフトウェア設計を考える
                                                                        • 私のセキュリティ情報収集法を整理してみた(2024年版) - Fox on Security

                                                                          新年あけましておめでとうございます。毎年この時期に更新している「私の情報収集法(2024年版)」を今年も公開します。 ■はじめに サイバー攻撃は国境を越えて発生するため、ランサムウェア、フィッシング、DDoS攻撃など、近年のサイバー脅威の常連となっている攻撃者(脅威アクター)が主に海外にいることを考えると、世界の脅威動向を理解することが年々重要になっています。 海外から日本の組織が受けるサイバー攻撃の多くでは、国際共同オペレーション等の一部のケースを除き、日本の警察が犯罪活動の協力者(出し子、買い子、送り子)を摘発することはあっても、サイバー攻撃の首謀者(コアメンバー)を逮捕するまで至るケースはほとんどありません。 誤解を恐れずに言えば、日本の組織は海外からの攻撃を受け続けているのに、海外で発生したインシデントや攻撃トレンドの把握が遅れ、対策が後手に回っているケースも多いように感じます。最

                                                                            私のセキュリティ情報収集法を整理してみた(2024年版) - Fox on Security
                                                                          • やっぱ「邦ロック」聴いても音楽聴いたことにならなくない?という話──サマソニにおける差別的な言動を通して - 屋上より

                                                                            ◉2022年のサマソニ *1 2022年のサマソニについて。コロナ禍で、実に3年ぶりの開催だった。 出演者の男女比が半々でないフェスには出ない、と明言したThe 1975がヘッドライナーとして世界初公開の新曲を披露した。リナ・サワヤマがLGBTQの権利に言及し、素晴らしいパフォーマンスを見せた。個人的にはSt. Vincentで泣いた。 一方で、一部の日本人アーティストによる差別的な発言が話題となった。 King Gnuのステージでは、Måneskinのベーシスト、ヴィクトリアのニップレス姿をネタにした。マキシマム・ザ・ホルモンのステージでは、リンダリンダズのカタコトの日本語MCの真似をした。いやはや……。こういうことがあるとほんとうに暗澹たる気持ちになる。 King Gnu、マキシマムザホルモンという両バンドは、世代も音楽的な参照点もまったく異なるが、いわゆる「邦ロック」の売れっ子として

                                                                              やっぱ「邦ロック」聴いても音楽聴いたことにならなくない?という話──サマソニにおける差別的な言動を通して - 屋上より
                                                                            • 平成のうちにやめたかった『ITの7つの無意味な習慣』 - Qiita

                                                                              2019年の今年は「令和元年」であるわけだが、年初はまだ「平成31年」だったので、ギリギリまだ平成ともいえる。ところで、ITの世界にもいろいろな都市伝説や根拠は薄いけれどもかっちり守られているしきたり/習慣があり、少なくとも今の世界では通用しないため本当は改善したほうがいいのだが業界的にずるずるといってしまっていることが色々と存在する。年末の今、平成を思い返したときに元IT企業に勤めていた人間として「この習慣は平成のうちに終わらせておかねばならなかっただろうに!」と悔やまれることを7つ挙げてみた。 ※ちなみに、諸君のまわりでこれらをすべてやめられている人がいたならば本当に神である、というのが残念ながら今の現状だ。 【7位】 2要素認証でない「2段階認証」 これは令和元年にセブンペイサービスの停止でだいぶ話題になったので、認識されている諸君も多いかもしれない。話題になったのは大手企業のサービ

                                                                                平成のうちにやめたかった『ITの7つの無意味な習慣』 - Qiita
                                                                              • Google エンジニアリング・プラクティス ドキュメント

                                                                                Google エンジニアリング・プラクティス ドキュメント このページは、Google Engineering Practices Documentation の非公式な日本語翻訳です。元のドキュメントは、クリエイティブ・コモンズの「CC-By 3.0」ライセンスで公開されています。 Google には、あらゆる言語・あらゆるプロジェクトをカバーする一般化されたエンジニアリング・プラクティスが数多く存在します。こうしたドキュメントは、私たちが長年に渡って開発してきたさまざまなベストプラクティスの経験が集結したものとなっています。オープンソース・プロジェクトやその他の組織でも、こうした知識から恩恵を受けられるかもしれません。そのため、私たちは可能な限り、この知識を公開するように努めています。 現在、以下のドキュメントが公開されています。 Google コードレビューガイドライン (Googl

                                                                                • 暗号鍵管理ガイドライン | 情報セキュリティ | IPA 独立行政法人 情報処理推進機構

                                                                                  実際の暗号システムがセキュアに動作し続けるためには、暗号アルゴリズム自体がセキュアであるだけでは不十分で、データが保護される期間中、その暗号アルゴリズムが使用する暗号鍵もセキュアに管理されている必要があります。そのため、暗号鍵やデータのライフサイクルを踏まえた運用、安全な暗号鍵の保管、暗号鍵危殆化時の対策などを行う上で参考となるガイドラインを取りまとめています。 「暗号鍵管理システム設計指針(基本編)」の内容 「暗号鍵管理システム設計指針(基本編)」は、あらゆる分野・あらゆる領域の全ての暗号鍵管理システムを対象に、暗号鍵管理を安全に行うための構築・運用・役割・責任等に関する対応方針として考慮すべき事項を網羅的に提供し、設計時に考慮すべきトピックス及び設計書等に明示的に記載する要求事項を取りまとめたガイドラインとして作成されたものです。 具体的には、暗号鍵管理の必要性を認識してもらうために「

                                                                                    暗号鍵管理ガイドライン | 情報セキュリティ | IPA 独立行政法人 情報処理推進機構