並び順

ブックマーク数

期間指定

  • から
  • まで

81 - 120 件 / 11636件

新着順 人気順

スキャナの検索結果81 - 120 件 / 11636件

  • 食品サンプル製作所が「とり・みき先生の食品サンプルをネタにしたマンガ」の話をしたら本人が当該作品を提示

    安藤食品サンプル製作所@三重県桑名市 @andosample 【木日祝休業、ご来社時はご連絡の上お願いいたします】柏屋さんの安永餅ミニチュアストラップ、アイス饅頭キーホルダー、米粒ピンバッジなどの製造販売・体験教室をしている個人事業です【 #食品サンプルに3Dプリンターを活用 】3Dスキャナ→光造形3Dプリンタの印刷物からの塩ビ量産を業務に取り入れています😊 https://t.co/tYkJ5s9cFi 安藤食品サンプル製作所@三重県桑名市 @andosample とり・みき先生のまんがに、フォーク持ち上げのパスタ🍝食品サンプル?が出てくる所が確かあって、うれしかった思い出があります🤭 説明なしにシュールな存在…🍝 それが作れる立場になった事がうれしい(笑) ジャンル違いで、仕事で作る機会はなかなかないのですが… 2022-05-21 18:59:31

      食品サンプル製作所が「とり・みき先生の食品サンプルをネタにしたマンガ」の話をしたら本人が当該作品を提示
    • 金属3Dプリンターで半世紀前の路面電車復活 阪堺電軌が動かす

      同時期以前の古い車両は図面も部品の補給体制もなく、交換するには新たに図面を引き直して製作するしかない*。個別対応の単品製作になるため費用もかかり、対応可能な技術や態勢を持つ工場も減ってきている。そこでアディティブ製造装置(3Dプリンター)を使った部品製作が選択肢として浮上してくる。元の部品を3Dスキャナーで測定し、3Dの形状データを得て、これを基に金属3Dプリンターで造形するリバースエンジニアリングによる方法だ。 モ351形は、新造当時はなかった冷房装置を1980年代に搭載した他、2010年代には行き先表示装置(方向幕)をLEDによるものに交換し、交通系ICカードの読み取り装置の設置、乗降口の段差を緩和する補助ステップの設置など、さまざまな改造を受けつつ長年活躍してきた。今後も適切に維持管理していけば、当分は走り続けられるとみられる。 品質は十分確保可能に リバースエンジニアリングは、基本

        金属3Dプリンターで半世紀前の路面電車復活 阪堺電軌が動かす
      • 「BMP」や「PCX」など忘れ去られた画像ファイル形式10選

        画像ファイルには多様な形式が存在し、「JPG」「PNG」「GIF」といった見慣れた形式加えて「WebP」「AVIF」「HEIF」といった2010年代に登場した新しい形式もあります。そんな中、テクノロジー関連ライターのアーニー・スミス氏は「忘れ去られた10種類の画像ファイル形式」について解説しています。 10 Image File Formats That Didn’t Make It https://tedium.co/2021/11/10/10-forgotten-image-formats/ ◆01:North American Presentation Level Protocol Syntax(NAPLPS) NAPLPSはグラフィックイメージを素早く伝送する方法を構築する取り組みの一環として開発された画像ファイル形式で、カナダの放送業界を中心に1980年代から利用され始めました。

          「BMP」や「PCX」など忘れ去られた画像ファイル形式10選
        • 富士フイルム、写真フィルムの受注再開も最大88%値上げへ チェキの一部製品も対象

          富士フイルムイメージングシステムは6月7日、写真フィルムと「INSTAX“チェキ”」のカメラ本体、一部フィルムについて値上げすると発表した。あわせて、3月から受注を一時停止していたカラーネガフィルム(135サイズ)、リバーサルフィルム(135/120サイズ)について、12日から受注を再開するという。 対象は、写真フィルムで約13%~約88%の値上げ。「INSTAX mini LiPlay」が約14%、「INSTAX mini 40」が約12%、「INSTAX WIDE 300」が約17%、「INSTAX mini絵柄フィルム」が約4%価格上昇するという。 値上げ理由について同社は「部材・原材料価格、輸送コスト等の高騰が進む中、生産効率の向上や経費節減などを行い、コスト吸収に努めてまいりましたが、企業努力のみで吸収することが困難であるため」としている。 また、受注を一時停止していたフィルムは

            富士フイルム、写真フィルムの受注再開も最大88%値上げへ チェキの一部製品も対象
          • 「電車内広告、みんなこういうのでいいんだよ」すみだ水族館のペンギン相関図「佐藤さんの嫌われようwww」

            者β @busters385 3Dプリンタや3Dスキャナを使ったアート制作をしていますので、よければご覧いただけますと幸いです。面白いモノいろいろ作ってます。 twitter.com/i/events/12825… 2022-01-20 00:40:40

              「電車内広告、みんなこういうのでいいんだよ」すみだ水族館のペンギン相関図「佐藤さんの嫌われようwww」
            • 呉座先生復職記念|apj

              ※noteは圧力で消される可能性もあるので、私と訴訟しない限り削除できない自分トコのサイトにも同じ内容を置いておくことにする。 「呉座勇一先生の裁判を支える会」のサイトに「呉座先生、日文研復職のお知らせ」が掲載された。 2023年8月に大学共同利用機関法人人間文化研究機構との間で取り交わされた和解条項の合意に基づき、本年11月1日より、呉座勇一先生が国際日本文化研究センターに助教として復職される予定です。 呉座先生が名実ともに、歴史学者としての再スタートを切られることに対し、支援していただいた皆様とともに、心より喜びを共有したいと思っております。 今後とも、何卒、よろしくお願い申し上げます。 呉座勇一先生の裁判を支える会 代表 中田大悟 呉座勇一先生の裁判を支える会 「研究・教育・言論・メディアにかかわるすべての人へ」という文書に発起人の賛同者多数の名前を添えて公開され、その騒動を理由に研

                呉座先生復職記念|apj
              • リコーが「HHKB」などキーボード事業に言及 「この事業を大切にしたい」

                4月28日、リコーによるPFU買収が正式に発表された。リコーは、富士通が持つPFUの株式の80%を842億円で取得。同社の傘下に納めることになる。子会社化の理由は、「オフィスサービス事業拡大のため」としており、「ScanSnap」を含む、PFUが世界トップシェアを持つ業務用スキャナーなどとのシナジーを見込む。 一方で、Twitterなどでは同社のコンシューマー向け製品である「Happy Hacking Keyboard」(HHKB)の今後を心配するユーザーの声が多く見られた。同日に開かれたリコーの会見において、同社コーポレート上席執行役員 リコーデジタルプロダクツビジネスユニット プレジデントの中田克典氏は、HHKBなどのキーボード事業について「大切にしたい」と発言した。 中田氏は、「PFUが持っているキーボード、非常にニッチで熱烈なファンが居ることを私も勉強しており、一台買って使ってみて

                  リコーが「HHKB」などキーボード事業に言及 「この事業を大切にしたい」
                • 第128回文學界新人賞受賞作 市川沙央「ハンチバック」 |文學界

                  第128回文學界新人賞は、応募総数2229篇の中から5篇を最終候補とし、3月6日に青山七恵、阿部和重、金原ひとみ、中村文則、村田沙耶香の5選考委員による選考会議が開かれ、市川沙央さんの「ハンチバック」が受賞作に決定しました。今回は、受賞作の冒頭8000字を公開いたします。 市川沙央(いちかわ・さおう)   1979年生まれ。早稲田大学人間科学部eスクール人間環境科学科卒業。筋疾患先天性ミオパチーによる症候性側弯症および人工呼吸器使用・電動車椅子当事者。現在、ライター。 <head> <title>『都内最大級のハプバに潜入したら港区女子と即ハメ3Pできた話(前編)』</title> <div>渋谷駅から徒歩10分。</div> <div>一輪のバラが傾く看板を目印にオレは欲望の城へと辿り着いた。</div> <div>どうも、ライターのミキオです。今回は、ハプニングバーの超有名店「××××

                    第128回文學界新人賞受賞作 市川沙央「ハンチバック」 |文學界
                  • Amazonで「HHKB」を買う場合は“販売元”に要注意 PFUが注意喚起

                    PFUが、Amazonにおいて販売されている「Happy Hacking Keyboard(HHKB)」の“販売元”をよく確かめるように注意を喚起する文章を公表した。正規販売店ではない「販売元」からのメッセージをきっかけとする代引き詐欺が発生したとの情報に基づく措置で、「PFUダイレクト」(正規販売元)以外の出品かつ破格での販売には気を付けるように呼びかけている。 Amazonでは、複数の販売元が同一商品を出品している場合、原則として「在庫のある」「最安値の」販売元を優先して表示する。Amazonが販売元または出荷元になっている製品であっても、より安い価格で販売している販売元が存在する場合はそちらが優先されてしまうのだ。 このことを“悪用”して、Amazonでの注文をキャンセル(返金)処理した上で、別の連絡先を提示して着払いでの発送を提案する「販売元」が存在することは確かである。指示を受け

                      Amazonで「HHKB」を買う場合は“販売元”に要注意 PFUが注意喚起
                    • 年末にドタバタで「2年の猶予」 大混乱の「電子帳簿保存法」は、経理のデジタル化を進めるのか

                      電子帳簿保存法とは 電子帳簿保存法は、数年間(例えば、法人税法では7年間)保管が義務付けられている国税関係の帳簿や書類について、データでの保管を認める法律である。1998年に制定され、デジタル技術の浸透に応じて適用範囲が都度改正されてきた。 企業の経理・税務関係の書類は1年分でも相当な量になり、大企業ではこの保管のために倉庫をわざわざ用意している。デジタル技術の発展により、帳簿書類の作成は会計ソフトで行うことが主流になり、領収書などをデータ化することも容易になったので、本来は紙の書類で保管するべき帳簿や書類などをデータで保管することが認められるようになった。 規定している保管書類には「国税関係帳簿(仕訳帳、総勘定元帳など)」「国税関係書類」「電子取引に係る電磁的記録」の3つのカテゴリーがある。「国税関係書類」はさらに「決算関係書類(B/S、P/Lなど)」と「取引関係書類(請求書、領収書など

                        年末にドタバタで「2年の猶予」 大混乱の「電子帳簿保存法」は、経理のデジタル化を進めるのか
                      • 版元ドットコムとopenBDプロジェクトは“だれもが自由に使える書誌・書影”を再び提供するためホワイトリスト作成という正攻法に出た | HON.jp News Blog

                        《この記事は約 21 分で読めます(1分で600字計算)》 一般社団法人版元ドットコムとopenBDプロジェクト(版元ドットコムと株式会社カーリル)は3月29日、版元ドットコム会員社以外の出版社に対し、書誌・書影の読者(第三者)などへの利用承諾を求める取り組みの開始を発表しました。そもそもなぜそのような取り組みが必要なのでしょうか? 本稿ではその背景や経緯などについて、関係者への取材などを踏まえた上で詳しく解説します。 お断り:アマゾンジャパンには、HON.jpの法人会員として事業活動を賛助いただいています。しかし、本稿の記述は筆者の自由意志であり、対価を伴ったものではありませんし忖度もしていません。また、本稿では論点を絞るため、話をおおむね「書影」に絞ります。以下、常体で記述します。 そもそもなぜ書影の利用許諾が必要なのか? オンラインショッピングなどで用いられる商品画像――本の場合、そ

                          版元ドットコムとopenBDプロジェクトは“だれもが自由に使える書誌・書影”を再び提供するためホワイトリスト作成という正攻法に出た | HON.jp News Blog
                        • Goバイナリの脆弱性検知 - knqyf263's blog

                          Trivyのv0.17.0をリリースしました。 github.com 長い道のりでしたが、ようやくこれでGoバイナリの脆弱性検知に対応できました。夜中0時ぐらいからリリース作業を初めて気付いたら朝5時でした。 概要 Go言語で書かれたプログラムをビルドすると依存しているモジュールがバイナリに含まれます。現代のソフトウェア開発において利用しているOSSのライブラリが0ということはまれなので、何かしらのOSSライブラリが作成されたバイナリに同梱されます。これらのOSSの古いバージョンには既知の脆弱性が含まれる可能性があります。これを手動で調べて追うのは手間なので最近では脆弱性スキャナを用いて検知するのが普通です。自分が開発したTrivyというOSSの脆弱性スキャナではコンテナイメージやファイルシステム上のGoバイナリに含まれるモジュールを特定し脆弱性を検知します。 Goのバイナリからどうやって

                            Goバイナリの脆弱性検知 - knqyf263's blog
                          • AIの歴史と現在の問題 - デマこい!

                            ジョン・ヘンリーの教訓 19世紀の都市伝説に「ジョン・ヘンリー」という人物がいます[1]。 彼は屈強な肉体労働者で、ハンマーを振るって岩に穴を開ける達人でした。ところが蒸気機関で動くドリルの登場により、彼は失業の危機に瀕します。そこで彼は、人間は機械よりも優れていることを示すために、穴開け競争で蒸気ドリルに戦いを挑んだというのです。 伝説によれば、ジョン・ヘンリーは(驚くべきことに)僅差で勝利を収めたとされています。しかし、あまりにも肉体を酷使したために、勝利の直後にその場で倒れて帰らぬ人になりました。周囲の野次馬たちは言いました。「彼は人間らしく死んだ」と。 この逸話から得られる教訓は何でしょうか? 「機械と競い合うのは命にかかわる」とか「バカバカしい」とかではないと私は思います。それはあまりにも表層的な解釈です。生成AIが躍進する現在、ジョン・ヘンリーは遠い過去の伝説ではありません。現

                              AIの歴史と現在の問題 - デマこい!
                            • ロボコンで活躍 高専に企業からも熱視線 求人倍率24倍!? | NHK政治マガジン

                              空中に舞う紙飛行機。機械から発射されるたびに体育館に響き渡る声援と歓声。 学生がみずから製作したロボットの技術力やアイデアを競う「ロボコン」。この会場でスポットライトを浴びるのは「高専」の学生だ。 19年ぶりに新設される動きもあり、経済界からも熱い視線が注がれている。 なぜいま「高専」なのか。 (金澤志江) なぜ高専に進学? 高等専門学校、「高専」をことし3月に卒業し、現在はイギリスに留学中の板橋竜太さん。 在学中にみずからベンチャー企業を立ち上げた。 視覚に障害のある人のために、印刷物の画像をスキャナーで読み取って点字に変換するサービスを展開している。 そもそも進学先に高専を選んだ理由は、ものづくりへの興味だった。 中学2年生の夏、マイクロコンピューターやタブレットを学校に持ち込んで、Wi-Fiの強度を調べる実験に参加しないか、とパソコンに詳しい先輩から誘われた。 その時初めて、プログラ

                                ロボコンで活躍 高専に企業からも熱視線 求人倍率24倍!? | NHK政治マガジン
                              • iPhoneなどの新しいガジェットの登場によって消えた多くのテクノロジー - iPhone Mania

                                英テック系メディアPocket-lintが、iPhoneなどの「新しいガジェットの登場で消えた33のテクノロジー」を紹介しています。同メディアは「カセットテープ」「フロッピーディスク」「音響カプラー」などを取り上げています。今回は、その中の16アイテムを取り上げてみます。 33の消えたテクノロジーの中の16アイテムを抜粋 Pocket-lintは、最新のスマートフォンやコンピュータは、それまでの製品と比べて機能は同じでも小型化され、持ち運びにも有利だと説明しています。同メディアは「そうした最新のガジェット、機器の登場で消えていった、消えつつあるテクノロジーがあることを知らないユーザーも現れているだろう」とし、33の消えたテクノロジーを紹介しています。 公衆電話ボックス 公衆電話の設置台数は日本だけではなく、世界中で減少を続けているようです。 ダイヤル式電話機 ダイヤル式電話機、黒電話を見た

                                  iPhoneなどの新しいガジェットの登場によって消えた多くのテクノロジー - iPhone Mania
                                • 謎の古生物「タリーモンスター」は脊椎動物ではなかったことが突き止められる : カラパイア

                                  70年前に発見されて以来、古生物学者たちを混乱させ続けてきた3億年前の古生物がいる。 「タリーモンスター」、あるいは「トゥリモンストゥルム(Tullimonstrum gregarium)」は、他のどんな動物とも違う体の作りをしており、はたしてその体には背骨があったのかどうかすらはっきりわかっていなかった。 だが、このほど東京大学の研究チームが3Dレーザースキャナーでその化石を詳細に分析したところ、どうやらタリーモンスターには背骨がなかった、すなわち無脊椎動物だったろうことが突き止められたそうだ。 その形態学的な特徴は脊椎動物は見られないもので、「脊椎動物以外の脊索動物」か「特殊化したなんらかの旧口動物」ではないかと考えられるそうだ。

                                    謎の古生物「タリーモンスター」は脊椎動物ではなかったことが突き止められる : カラパイア
                                  • 正規表現でのURLのチェックとバイパス | 技術者ブログ | 三井物産セキュアディレクション株式会社

                                    最近はMBSDでWebアプリケーションスキャナの開発をしている寺田です。 Webアプリケーションを開発していると、セキュリティの観点でURLをチェックしなければならないことがしばしばあります。本日の記事では、そのようなURLのチェックを如何に行うか、正規表現を使う場合の注意点や、バイパス方法などについて書きたいと思います。 本記事で想定するのは、ブラウザからパラメータとして来るURLをチェックしてリダイレクトやリンクのURL等として使ったり、ブラウザから来たOriginヘッダ等のURLをチェックしてアクセス制御をするケースです。その中でも、以下のようにサブドメイン部分(★の部分)を可変にする状況を主に想定します。 https://★.example.jp/… よく使われてそうなチェック用の正規表現と、そのバイパスは以下のとおりです。 正規表現: ^https://.+\.example\.

                                      正規表現でのURLのチェックとバイパス | 技術者ブログ | 三井物産セキュアディレクション株式会社
                                    • __proto__の除去でNode.jsのプロトタイプ汚染を防げないケース - knqyf263's blog

                                      前提 Node.jsのプロトタイプ汚染について書いているのですが、プロトタイプの説明(prototype と __proto__ の関係とか)を定期的に見直さないと綺麗サッパリ忘れる程度にはNode.js触っていないので、何かおかしいところあればご指摘お願いします。 概要 Node.jsではここ数年プロトタイプ汚染攻撃が流行っています。概要は以下を見れば分かると思います。 jovi0608.hatenablog.com そもそもプロトタイプって何?という人は以下の記事が分かりやすいです。自分はお守りのように定期的に読んでます。 qiita.com 外部から送られてきたJSONなどをパースして変換し、そのオブジェクトをmergeやcloneする際に __proto__ を上書きすることで Object.prototype を汚染するというものです。このオブジェクトが書き換えられると、新しく作

                                        __proto__の除去でNode.jsのプロトタイプ汚染を防げないケース - knqyf263's blog
                                      • 膨大なアニメの原画や動画を後世に伝えるためにはどうやって保存すべき?「2Dアニメの素材アーカイブについて!」をTRIGGER取締役が語る

                                        アニメの原画や絵コンテ、設定資料集はアニメを作る上で必要な資料ですが、アニメが完成すると使うことはありません。こうしたアニメ制作の素材はこれまで時間が経ったら廃棄されていましたが、さまざまな理由で保存するべきではないかという声も挙がっています。「キルラキル」「プロメア」で知られるアニメ制作会社のTRIGGERもこうした素材をアーカイブする事業に着手しており、その辺りをたっぷり語る「2Dアニメの素材アーカイブについて!」というトークイベントをマチ★アソビ Vol.27で開催していたので、じっくり聞いてきました。 2Dアニメの素材アーカイブについて! マチ★アソビvol.27 : イベント情報 - アニメハック https://anime.eiga.com/event/162818/ 2000年にアニメ業界に入って23年目になる舛本和也さんは、クリエイターではなくて制作進行からスタートしてアニ

                                          膨大なアニメの原画や動画を後世に伝えるためにはどうやって保存すべき?「2Dアニメの素材アーカイブについて!」をTRIGGER取締役が語る
                                        • Windows7サポート終了でどうなるのウソ、継続利用、使い続ける | GWT Center

                                          2019年6月12日2020年2月2日 2020/1にWindows7サポート終了ということは事実なのだが、「サポート終了するから危険になる」だから「パソコンを変えてOSを新しくせよ」というのは全くのウソなので注意されたい。 2019/09/22、コメント欄は閉じました どこかでおせっかいな方が紹介されたようで、主体性の無い方が大挙して押しかけるようになりました。以下が本日のアナリティクスです。 ふだんのアクセスは以下のようなものです。大してアクセスありません。「アクセス稼ぎ」などと言われる方もいらっしゃるようですが、もともとこれでは儲からないんですねぇ。。。その上さらに誹謗中傷まで来たのではたまりません。 対応するのが面倒なので、コメント欄は閉じさせていただきました。あしからずご了承ください。 もともと本サイトは技術サイトであり、発見・研究したことを皆さんに利用していただくべく公開してい

                                            Windows7サポート終了でどうなるのウソ、継続利用、使い続ける | GWT Center
                                          • 在宅ベテラン勢に、買ってよかった「在宅のお供」を自由プレゼンしてもらった【リモートワークアイテム連載 最終回】 #ソレドコ - ソレドコ

                                            長期にわたってリモートワーク(在宅勤務)を続けていると、仕事をする環境だけではなく、ストレスを解消するための工夫も必要になっていきます。家で快適に過ごすことも、在宅ワークでは大事ですよね。 そこで今回は、長年リモートワークをしている“ベテランリモートワーカー”たちが、在宅ワークをする上で「買ってよかった!」と思ったアイテムを自由プレゼンで紹介! \ ご紹介いただくのは、こちらの皆さま / 観音クリエイション ヒップホップの音楽を作ったり、車中泊であちこち旅をしたりしている。リモートワーク生活を始めて10年目。 さくらいみか 会社員でWebエンジニア。リモートワーク歴は8年ぐらい。そのうち3年間は出身地である島根に戻り、横浜の会社の仕事をしていた。 てらいまき 京都在住イラストレーター。雑誌やWebメディアにて、育児や家事を楽にするアイテムの紹介記事を執筆。リモートワーク歴は12年。 成田よ

                                              在宅ベテラン勢に、買ってよかった「在宅のお供」を自由プレゼンしてもらった【リモートワークアイテム連載 最終回】 #ソレドコ - ソレドコ
                                            • PDFファイルをExcel形式やテキストに変換してくれるサービス | ライフハッカー・ジャパン

                                              紙ベースやPDFファイルで資料を渡されるときに、ExcelやWordで処理したい…と思うことがあるかと思います。そんなときに便利なWebサービスをご紹介したいと思います。 『PDF.to』は、PDFファイルをWebページ上で一発変換してくれるサービスです。紙ベースの資料は写真やスキャナからPDF化して利用できます。 クリックしてファイルをアップロード、選択したファイル形式に自動で変換、ダウンロード…と操作手順がシンプルなのがツボな、この便利サービスについて見ていきましょう。

                                                PDFファイルをExcel形式やテキストに変換してくれるサービス | ライフハッカー・ジャパン
                                              • 迷惑客をバールでぶちのめせるコンビニのレジ打ち体験ゲーム『僕、アルバイトォォ!!』Steamストアページが公開。バイト初日からワンオペ経営を任されてしまったプレイヤーが、迷惑系配信者や強盗に対処する

                                                5月29日、迷惑客をバールで叩き出せるコンビニのレジ打ち体験シミュレーションゲーム『僕、アルバイトォォ!!』のSteamストアページが公開された。 本作は、個人ゲーム開発者のKomeFukuro氏が制作している作品だ。プレイヤーはコンビニでのレジ打ち業務を経験しつつ、店内でトラブルを起こす迷惑客をバールで殴り倒せる“アクションコメディゲーム”だ。 本作のストーリーは、一撃市に引っ越してきた主人公の青年「一発」が、コンビニのアルバイト初日からワンオペを任されてしまうところから始まる。店長は重要な用事があると嘘をついて、出かけてしまったようだ。 ゲーム本編は一人称視点で進行する。コンビニには次々とお客が来店するので、レジスキャナーを用いて素早く商品をスキャンする必要がある。ただし、店内には前述したように迷惑客が訪れる。 冷凍庫に寝そべる、壁に落書きするといった迷惑系配信者や、現金を要求してくる

                                                  迷惑客をバールでぶちのめせるコンビニのレジ打ち体験ゲーム『僕、アルバイトォォ!!』Steamストアページが公開。バイト初日からワンオペ経営を任されてしまったプレイヤーが、迷惑系配信者や強盗に対処する
                                                • 今一番アツいWebセキュリティガイドラインOWASP ASVS v4でリスク評価した話

                                                  先日日本語訳版が発表されたばかりの OWASPアプリケーション検証標準 バージョン4(以下ASVS v4)を用いて、 Webアプリケーションセキュリティの評価をサービスに対して実施した感想などについて記載します。 ASVS v4は非常に包括的なWebアプリケーションセキュリティの評価ガイドラインです。 それこそ「エンジニア研修でまず最初に読もう!」と推進したくなるほど多角的に記載がされています。 どのぐらい包括的であるかについてですが、開発体制・ログ・認証・ログインフォームの設計・総当たりに対するアカウントロックの時間・GraphQLにおけるセキュリティなど、とにかく盛りだくさんな記載がされています。 すべてのエンジニアにとって必読の ASVS v4 こんにちは、佐分基泰と申します。 16年の新卒として入社し、サーバサイド -> 脆弱性診断士を経て、 現在はOSS Libraryセキュリテ

                                                    今一番アツいWebセキュリティガイドラインOWASP ASVS v4でリスク評価した話
                                                  • 「障害者の実力」示す国会図書館のデジタル化作業

                                                    日本財団は障害のある人の「はたらく」を応援するため2015年に「はたらくNIPPON!計画」を立ち上げ、一九年からは「はたらく障害者サポートプロジェクト」に改称して障害者の就労促進に取り組んでいる。 障害者総合支援法は障害福祉サービスとして就労移行支援、就労定着支援事業のほか、就労継続支援として「A型」、「B型」の二つの事業を定めている。二一年現在、A型事業所は全国で約三千九百カ所、B型は約一万三千八百カ所、利用者はA型が約七万五千人、B型が約二十八万人に上る。 A型が労働契約を結び最低賃金制の適用を受けるのに対し、B型は雇用契約、最低賃金制の適用はなく、支払い名目も「工賃」。全国の平均額は一万五千円余に留まり、多くが家族と同居、障害者基礎年金の他に生活保護を受けて暮らす。障害者一人を受け入れるごとに毎月十数万円の報酬(補助金)が支払われる仕組みになっていることから、改善に向けた事業者の意

                                                      「障害者の実力」示す国会図書館のデジタル化作業
                                                    • いつの間にか影が薄くなった「報復」読売・産経の書きぶりも微妙に変遷

                                                      韓国に対して日本政府が発動した半導体材料などの輸出規制強化を巡り、日韓の対立が泥沼化している。 こうした中、新聞報道の推移をたどると、日本側の微妙なニュアンスの変遷もうかがえる。少し時間をさかのぼりつつ、状況を整理しよう。 「事務的説明会」と張り出す徹底ぶり 日本の措置は、半導体洗浄に使う「フッ化水素」などの3品目の韓国への輸出について、これまでは最大3年間分の輸出許可を1度に取れたが、今後は契約1件ごとに出許可を取るよう義務付ける。これらの品目は日本が世界で50%以上、ものによって70%を超えるシェア(市場占有率)を持ち、サムスングループやLGグループなどの韓国企業も、ほぼ全量を日本から調達している。にわかに他国から調達するのは困難で、韓国の半導体生産に大きな打撃になるのは必至だ。これは韓国製半導体などのユーザーである日本企業への影響も避けられない。 さらに、第2弾として、輸出先として大

                                                        いつの間にか影が薄くなった「報復」読売・産経の書きぶりも微妙に変遷
                                                      • 「アニメーションの定義についての覚書」 実写映画とは何か違うのか|数土 直志(すど・ただし)

                                                        ■「アニメーションの定義とは?」先日、ある方と話していて出た話題。 「アニメーションの定義とは?」 アニメーションは何を持ってアニメーションとするのかという話です。 「アニメーション」と「アニメ」の違いとかでなく、もっと広い“アニメーション”全体の話になります。 僕は日頃、アニメーションについていろいろ書いているのですが、そもそも“アニメーション”が何であるか自身のなかで定義づけしてなければ、そうした言葉も空虚と批判されても仕方ありません。 そこで「アニメーションは何を持ってアニメーションとするのか」を考えてみました。 しかし、これが意外に難しい。 1970年代、80年代であれば、定義はより簡単でした。 おそらくは、こんな感じです。 「アニメーションは人の手によって作られた対象物をひとコマずつ撮影し、フィルム上映した時に動きのある映像となる手法」 こうした定義では、一枚ずつ手で描いたセル画

                                                          「アニメーションの定義についての覚書」 実写映画とは何か違うのか|数土 直志(すど・ただし)
                                                        • これが法解釈の限界なのか?~音楽教室 vs JASRAC 東京地裁判決に接して - 企業法務戦士の雑感 ~Season2~

                                                          2017年に紛争が表面化し、以来、足掛け2年以上にわたって争われてきた「音楽教室に対する著作権使用料請求が認められるかどうか?」という問題。 当事者間の協議が平行線をたどったまま、JASRAC(一般社団法人日本音楽著作権協会)側が、「音楽教室における演奏等」にかかる使用料規程の新設を強行しようとする動きの中、音楽教室側(「音楽教室を守る会」の会員251社)が著作権侵害に基づく損害賠償請求権又は不当利得返還請求権の不存在確認を求めて訴えを提起する、という異例の展開を幕を開けたこの事件も、ようやく第一審判決の日を迎えることとなった。 結果は、原告の請求棄却、すなわち、JASRAC側の著作権に基づく各請求権は否定されない、という結論になったのだが、即日「守る会」のWebサイトにアップされた判決文*1を読んで、どうしても割り切れないモヤモヤした気持ちが沸き上がってしまったこともあり、裁判所のWeb

                                                            これが法解釈の限界なのか?~音楽教室 vs JASRAC 東京地裁判決に接して - 企業法務戦士の雑感 ~Season2~
                                                          • Macのセキュリティシステム、実はかなり強固だった...!

                                                            Macのセキュリティシステム、実はかなり強固だった...!2022.09.28 21:0022,584 David Nield :Gizomodo US [原文] ( Mme.Valentin/Word Connection JAPAN ) 見えないところでしっかり保護 macOSはコンピュータとデータをマルウエアの危険から守ることに定評があります。ですが、Windowsに標準搭載されている「Windowsセキュリティ」のような、目に見えるウイルス対策ツールがmacOSにあるわけではありません。しかし目立たないだけで、macOSにもウイルス対策ツールやセキュリティツールは搭載されています。 たとえば、XProtect(エクスプロテクト)がその一例。ドックにも、ランチャーにも、Spotlightで検索しても表示されませんが、Mac内には存在しています。XProtectは、YARAというパター

                                                              Macのセキュリティシステム、実はかなり強固だった...!
                                                            • 心理学者が解説する5つの「効率的な勉強方法」

                                                              試験勉強や資格の取得など、学生にせよ社会人にせよ学習や勉強の機会は多くありますが、非効率的な勉強方法だと成果はあがらないもの。イーストロンドン大学で心理学を教えているポール・ペン氏が、効率的な勉強のやり方について論じました。 How to study effectively | Psyche Guides https://psyche.co/guides/how-research-from-psychology-can-help-you-study-effectively ◆1:こまめに勉強する ペン氏によると、一夜漬けで教科書の内容を頭にたたき込むような詰め込み学習より、勉強する時間を分散させてこまめに勉強をした方が効果的とのこと。この効果は、「スペーシング効果」と呼ばれています。 スペーシング効果の観点から言うと、例えば12時間勉強するにしても、12時間連続で勉強するより2時間の勉強を

                                                                心理学者が解説する5つの「効率的な勉強方法」
                                                              • 文化祭入退場・混雑管理システム "CAPPUCCINO" 開発・運用記

                                                                この記事は、文化祭実行委員会に所属する[1]現高校 3 年生 3 人で文化祭の入退場混雑管理システム「CAPPUCCINO」を 2 年間に渡り開発し、実際に運用した記録を残したものです。 *この記事は以下の 3 名による共同執筆です 著者・開発者: すばる (@su8ru / Twitter:@su8ru_) 高校3年生。普段は TypeScript に使われながらウェブフロントエンド技術で遊んでいます。 たけ (@takeno_hito / Twitter:@Takeno_hito) こうこうさんねんせい。コーディングよりはゲームのほうが好きです。上下二人に揉まれながらも一応リーダーをやってました。 ふわわあ (@fuwa2003 / Twitter:@ibuki2003) 高3。Vimmer。半言い出しっぺなのに後半コード書いてないとかで最近は肩身が狭い思いをしています。 1. CAP

                                                                  文化祭入退場・混雑管理システム "CAPPUCCINO" 開発・運用記
                                                                • 【続報】一晩でマルウェアに豹変したバーコードアプリ、攻撃の手口が明らかに

                                                                  Malwarebytesは2月5日(米国時間)、これまで数年間にわたってバーコードスキャナとして機能していたアプリが、1度のアップデートでマルウェアへ豹変したと伝えた。該当するアプリはすでにGoogle Playストアから削除されているが、1000万人以上のユーザーが使用していると見られており、依然として注意が必要だ。Malwarebytesは、対象のスキャナをインストールしてしまったユーザーは自発的にアンインストールする必要があるとし、アプリを特定するために提供元、アプリ名、MD5、パッケージ名を公表していた。 Malwarebytesがこのサイバーインシデントを発表した段階では詳細はわかっていなかったが、新しい動きがあった。マルウェアをアップロードしたと考えられていた提供元から、マルウェアに豹変したバージョンのアップロードは行っていないという連絡があったという。マルウェアになってしまっ

                                                                    【続報】一晩でマルウェアに豹変したバーコードアプリ、攻撃の手口が明らかに
                                                                  • 電子カルテ、医療機器から当直室の環境まで…職場の機器・設備に関する医師1,730名のアンケート結果 | 医師転職研究所

                                                                    診察室や当直室の椅子 (50代男性、リハビリテーション) 当直室には、バストイレを備えてほしいです。 (50代男性、皮膚科) US、当直室のベッド (30代女性、乳腺外科) 当直室は清潔であって欲しい (30代男性、整形外科) 当直室の水回り (30代男性、精神科) WiFi・通信環境 医局のWifi環境 (30代男性、消化器外科) 医局や病院内のWifiは欲しいところです。 (20代女性、血液内科) 医局のパソコンでインターネットができるようにしてほしい (30代男性、循環器内科) ネット接続環境 (50代男性、緩和ケア) 快適なLAN (50代男性、整形外科) 手術室の環境 手術録画システム (50代男性、乳腺外科) 手術室のエネルギーデバイス (40代男性、消化器外科) 手術用顕微鏡 (50代男性、眼科) 腹腔鏡手術装置 (50代男性、一般外科) 手の外科用手術機器 (40代男性、整

                                                                      電子カルテ、医療機器から当直室の環境まで…職場の機器・設備に関する医師1,730名のアンケート結果 | 医師転職研究所
                                                                    • 総データ量350TB超。30年以上かけた世界遺産デジタルアーカイブ化の取り組み

                                                                      中国アジアITライター 山谷 剛史 1976年生まれ、東京都出身。2002年より中国やアジア地域のITトレンドについて執筆。中国IT業界記事、中国流行記事、中国製品レビュー記事を主に執筆。著書に『中国のITは新型コロナウイルスにどのように反撃したのか?』(星海社新書)『中国のインターネット史 ワールドワイドウェブからの独立』(星海社新書)『新しい中国人 ネットで団結する若者たち』(ソフトバンククリエイティブ)など。 中国甘粛(カンシュク)省、シルクロードの観光地として知られる敦煌は、仏教壁画が描かれた492の洞窟からなる莫高窟と、砂漠の鳴沙山・月牙泉が有名だ。毎年5月から10月が観光の最盛期で、莫高窟はこの期間ほぼ毎日入場制限がかかるほど人気だ。 莫高窟の文化財の保護と研究のために設立された敦煌研究院では、英国国立図書館とも提携し、これまで30年以上かけてデジタル化が行われ、そのデータ量は

                                                                        総データ量350TB超。30年以上かけた世界遺産デジタルアーカイブ化の取り組み
                                                                      • フォロワー2桁から始めるド底辺同人活動

                                                                        当方男性、R18オリジナルで活動中。 イラスト垢のTwitter歴はもう10年近くになる。 これで現在が万フォロワーの神絵師だったらアツい少年漫画なのだが、まっっったくそんなことはないことを先に断っておく。 ちなみに現在のフォロワー数は500以上1000以下とだけ明記しよう。 これで読む気を失くした人は実に正しい。回れ右してもっと為になる記事を読んだ方がはるかに良い。 それでも読み進める酔狂な紳士淑女たちはしばしお付き合いを願いたい。 (なお活動の内容はTwitterに絞り、pixivやskebについて言及しない。) ----------- これはノートにシャーペンで描いた絵を写メでパシャってた頃から今に至るまでの、大して伸びてない俺の、しかし愛と劣等感と承認欲求と生きがいにまみれた記録である。 ----------- かれこれ×年前、新卒で入った会社での馬車馬労働も落ち着いた頃。 「忙し

                                                                          フォロワー2桁から始めるド底辺同人活動
                                                                        • [スタパ齋藤のApple野郎] iPhoneがOCRスキャナーになる! 2月に爆誕した神アプリで紙の文字をテキスト化!!!

                                                                            [スタパ齋藤のApple野郎] iPhoneがOCRスキャナーになる! 2月に爆誕した神アプリで紙の文字をテキスト化!!!
                                                                          • SBOMで始める脆弱性管理の実際 - NTT Communications Engineers' Blog

                                                                            この記事は、 NTT Communications Advent Calendar 2022 1日目の記事です。 はじめに こんにちは。イノベーションセンターテクノロジー部門の西野と申します。 「Metemcyber」プロジェクトで、脅威インテリジェンスの運用や活用に関する研究開発をしています。 今回の記事では、SBOMを利用した脆弱性管理の取り組みについてご紹介します。 実は NTT Communications Advent Calendar に6年連続で寄稿しているので、そろそろ名前を覚えてあげてください。 SBOMとは? SBOMは「ソフトウェア部品表(Software Bill Of Materials)」と呼ばれるもので、一般的には特定のソフトウェアに含まれるコンポーネントの依存関係を記述するために利用されます。記述フォーマットとしてはSPDXやCycloneDXが有名です。

                                                                              SBOMで始める脆弱性管理の実際 - NTT Communications Engineers' Blog
                                                                            • 生体情報 - どうか指紋情報が漏洩しませんように!

                                                                              本記事は、 2020 年 5 月 26 日に Azure Active Directory Identity Blog に公開された記事 (Biometrics – Keep Your Fingers Close) を翻訳したものです。原文は こちら より参照ください。 「利用者がシステムに立ち寄って指紋をスキャンすると (もしくはカメラを見つめるかマイクに話しかけると)、あっという間にログインできるようなシステムが欲しい」。こんなご要望を特に製造業、政府系サービス、自動発券機の利用シナリオなどでお客様からよく伺います。 機械に近づくと、初めてそれを使う場合でも指紋や顔で簡単にログオンできるというのは確かに魅力的なシナリオのように思います。何かを購入して持ち歩いたり、落として無くしたりすることもなく、フィッシングにも会いませんし誰かに勝手に使われたりすることもありません。また、従業員が職場

                                                                              • 同い年のベテラン公務員が疑問に答えます

                                                                                大後輩大先輩乙であります。 自分もほぼ同い年のアラフォーですが、高卒で入って20年公務員をしております。 公務員としては自分がそちらの大先輩に当たりますが、高卒なんぞで公務員なんぞに入った手前人生経験は大後輩と言えるでしょうね。 そんな大先輩大後輩が疑問にお答えしましょう。 職場でコロナが出て名ばかりの交代勤務・自宅勤務になって暇だからじゃないですよ。 4月に初任給がある これは地方にいきなり飛ばされて家族とも切り離されがちな国家公務員がいきなり野垂死なないための配慮だと思われます。むしろ民間って50日ぐらい無給で働くの?こわ タイムカードが無い/始業時間よりかなり早く出勤する/サビ残が当たり前=総じて残業代がまともに出ない まさしくこれは公務員最大のゴミ要素ですね。『残業代は定時以後の残業のうち50%しかつかない』。これが定説だと思ってください。早出はした分だけ損になります。つまりは始業

                                                                                  同い年のベテラン公務員が疑問に答えます
                                                                                • 実践 bashによるサイバーセキュリティ対策

                                                                                  bashとLinuxの標準コマンドを活用したセキュリティ対策手法についての解説書。サイバーセキュリティの現場では、常にGUIの最新ツールを使えるとは限りません。CUIによるセキュリティ対策はセキュリティ技術者にとって必須の知識です。本書では、Linux/Mac/Windows環境でbashを含む標準的なLinuxのコマンドラインツール群を用いて、各種情報収集や収集した情報の解析、監視、侵入テスト(ペネトレーションテスト)など、サイバーセキュリティの具体的な手法を実践形式で説明します。 賞賛の声 訳者まえがき まえがき 第Ⅰ部 基本的な技術 1章 コマンドラインの基礎 1.1 コマンドラインの定義 1.2 なぜbashなのか 1.3 コマンドラインの記載例 1.4 LinuxやbashをWindows上で実行する 1.4.1 Git Bash 1.4.2 Cygwin 1.4.3 Windo

                                                                                    実践 bashによるサイバーセキュリティ対策