並び順

ブックマーク数

期間指定

  • から
  • まで

121 - 160 件 / 53487件

新着順 人気順

ネットワークの検索結果121 - 160 件 / 53487件

  • 「生成AIを仕事で使い倒す人たち」に取材して回ったら「自分の10年後の失業」が見えてしまった

    ChatGPTの発表から、1年が経過しようとしています。 熱狂は徐々に醒め、現在の利用状況はLINEの調査によると、全体の5%程度。*1 その中でも、仕事で積極的に利用している人は、1%程度ではないかと推測します。 では、この1%の人たちはどのような方々で、どのように生成AIを仕事で使っているのか? 9月の中旬から、10月の末にかけて、私は約40名の方に取材を行いました。 そして、私は一つの確信を得ました。 それは、「私は間違いなく10年後、失業する」です。 私は間違いなく10年後、失業する なぜなら、現場での生成AI利用は、仕事によっては 「ホワイトカラーの代替」 をかなり高いレベルでできることがわかったからです。 例えば、コンサルティング。 コンサルティングには、初期の段階で、仮説構築という仕事があります。 平たく言うと、調査・提案にあたって「課題はここにあるのではないか?」というアタ

      「生成AIを仕事で使い倒す人たち」に取材して回ったら「自分の10年後の失業」が見えてしまった
    • Docker一強の終焉にあたり、押さえるべきContainer事情

      章立て はじめに Docker・Container型仮想化とは Docker一強時代終焉の兆し Container技術関連史 様々なContainer Runtime おわりに 1. はじめに Containerを使うならDocker、という常識が崩れつつある。軽量な仮想環境であるContainerは、開発からリリース後もすでに欠かせないツールであるため、エンジニアは避けて通れない。Container実行ツール(Container Runtime)として挙げられるのがほぼDocker一択であり、それで十分と思われていたのだが、Dockerの脆弱性や消費リソースなどの問題、Kubernetes(K8s)の登場による影響、containerdやcri-o等の他のContainer Runtimeの登場により状況が劇的に変化している。本記事では、これからContainerを利用したい人や再度情報

        Docker一強の終焉にあたり、押さえるべきContainer事情
      • 共同声明「フェミニスト原則の再確認を呼びかける」

        フェミニストグループや、女性の人権団体、LGBTIQ+とトランス主導の団体による共同声明、「フェミニスト原則の再確認を呼びかける」が起草されました。この共同声明の呼びかけ団体は次のとおりです。 性と生殖に関する健康と権利のためのアジア太平洋協会・Asia Pacific Alliance for Sexual and Reproductive Health and Rights 開発における女性の権利協会・AWID アジア太平洋地域のトランスジェンダーのネットワーク組織・APTN 国際的なLGBT関連団体の連合体・ILGA World 国際的なセックスワーカーのネットワーク組織・NSWP フェミニストの国際人権団体・CREA オランダのLGBTIの権利擁護団体・COC Netherlands フェミニストのレズビアン、バイセクシュアル、トランスジェンダーの集団、平等のための多様な声と行動・

          共同声明「フェミニスト原則の再確認を呼びかける」
        • ユヴァル・ノア・ハラリ、オードリー・タン対談「民主主義、社会の未来」全和訳 | AI新聞 | exaBase コミュニティ(エクサベースコミュニティ)

          iStock:NicoElNino We translated RadicaxChange’s original article  “To Be or not to Be Hacked? The Future of Identity, Work and Democracy.” Into Japanese with the permission of Audrey Tang and Michael Zur of Yuval Noah Harari International Office. This is an abridged version of the whole conversation.  The whole conversation is available as a YouTube video. イスラエルの歴史学者ユヴァル・ノア・ハラリ氏と、最先端のコロナ対策で一躍世界の注目

            ユヴァル・ノア・ハラリ、オードリー・タン対談「民主主義、社会の未来」全和訳 | AI新聞 | exaBase コミュニティ(エクサベースコミュニティ)
          • 主要スタートアップサービスの初期ユーザー獲得方法 デザイン会社 ビートラックス: ブログ

            現在では世界中で数100万人以上のユーザーから絶大なる人気を誇っているサービスにも、必ず初期ユーザーがいたはず。 多くのサービスがユーザー獲得に苦しむ中で、人気サービスはどのようにして無名の頃にユーザーを集めていったのだろうか? それぞれのサービス内容や時代背景によって、そのユーザー獲得方法は異なるが、全てに共通しているのは、かなりユニークな方法を取っているという事。 今回は現在人気になっている下記の32サービス企業のユーザー獲得方法を紹介する。 AirbnbAlibabaAmazonAppleDoorDashDropboxFacebookFirefoxGitHubGrouponGumroadHotmailInstagramIntercomMicrosoftMixpanelPaypalPinterestProductHuntRedditSalesforceSkypeSlackStripeT

              主要スタートアップサービスの初期ユーザー獲得方法 デザイン会社 ビートラックス: ブログ
            • 文系パパエンジニアが放送大学等でコンピュータサイエンス・数学を学んで理系学士を取りに行く話 - とあるCS学徒のブログ

              ※取りに行く話なのでまだ取ってません。 界隈ではコンピュータサイエンス(以下CS)を学ぶことが流行っていますが、これはとあるパパのとある一例です。どなたかの参考になれば。 こちらの通り申請致しました。 https://t.co/IDkVJAWjc2— Y (@wbspry) 2021年2月13日 誰? 事の経緯 なぜ大学でCS・数学を学びたいのか CS系学位を課す外資大企業たち CSできるマンへの憧れ 立ちはだかる数学の壁 dynamicなものよりstaticなもの ところで、CSって何? 選択肢と選択 なぜUoPeopleではなかったか 週次の人巻き込み課題が大変そう 単位移行が可能なのか(※当時は)よくわからなかった とはいえ なぜ帝京理工通信ではなかったか なぜJAISTではなかったか 学位授与機構との出会い 新しい学士への途(単位累積加算制度)とは 学位取得までの流れ そして単位集

                文系パパエンジニアが放送大学等でコンピュータサイエンス・数学を学んで理系学士を取りに行く話 - とあるCS学徒のブログ
              • 日本の製粉大手に「前例ない」大規模攻撃 大量データ暗号化 起動不能、バックアップもダメで「復旧困難」

                「システムの起動そのものが不可能で、データ復旧の手段はない」――製粉大手のニップン(東証一部上場)は8月16日、7月7日に受けたサイバー攻撃の詳細と影響を明らかにした。 グループ会社を含むサーバの大半が同時攻撃を受け、バックアップを含む大量のデータが暗号化されて復旧不能に。外部専門家に「前例のない規模」と報告を受けたという。 財務システムも被害を受け、早期の復旧が困難なため、8月5日に発表予定だった2021年4~6月期の決算は、約3カ月延期。8月16日が提出期限だった四半期報告書の提出も、11月15日に延期する。 サイバー攻撃を受けたのは7月7日未明。グループの情報ネットワークのサーバや端末が同時多発的な攻撃を受け、大量のファイルが暗号化された。 ニップン単体の財務・販売管理データを保管しているファイルサーバに加え、グループ企業で同じ販売管理システムを使っていた11社と、同じ財務会計システ

                  日本の製粉大手に「前例ない」大規模攻撃 大量データ暗号化 起動不能、バックアップもダメで「復旧困難」
                • 【登大遊】「みんなすぐに諦め過ぎ」約2週間で『シン・テレワークシステム』を開発した天才プログラマーの“粘り力” - エンジニアtype | 転職type

                  2020.08.27 スキル 2020年4月21日、NTT東日本と独立行政法人情報処理推進機構(以下、IPA)は、新型コロナウイルスの流行によって在宅勤務を強いられている人々を支援するため、無償かつユーザー登録不要で利用できるシンクライアント型VPN『シン・テレワークシステム』の提供を開始した。 このシステムを構想からわずか2週間あまりでリリースに漕ぎ着けた中心人物こそ、今回紹介する登大遊さんだ。 登 大遊(のぼり・だいゆう)さん 1984年兵庫県生まれ。2003年に筑波大学に入学。同年、IPA(独立行政法人情報処理推進機構)の「未踏ソフトウェア創造事業 未踏ユース部門」に採択、開発した『SoftEther』で天才プログラマー/スーパークリエータ認定を受ける。17年、筑波大学大学院システム情報工学研究科博士後期課程修了。博士 (工学)。現在、IPAサイバー技術研究室長のほか、ソフトイーサ株

                    【登大遊】「みんなすぐに諦め過ぎ」約2週間で『シン・テレワークシステム』を開発した天才プログラマーの“粘り力” - エンジニアtype | 転職type
                  • 「先延ばし癖」をなくす脳科学的アプローチ。“○○を我慢” するのが意外と効果的だった - STUDY HACKER(スタディーハッカー)|社会人の勉強法&英語学習

                    「この仕事は期限までにまだ余裕があるな」と考えて「先延ばし」してしまい、ギリギリになって慌てる——。多くの人に一度ならず経験があることだと思います。 脳科学的見地から見ると、先延ばしはどういうメカニズムによって起きるのか、そしてどうすれば先延ばしをなくすことができるのか、脳科学者の生塩研一(おしお・けんいち)先生に聞いてみました。 構成/岩川悟 取材・文/清家茂樹 写真/塚原孝顕 自分の「先延ばし度」はどれくらい? 先延ばしを招くのは、最近注目されている脳領域 「脳の司令部」を鍛えて先延ばし癖をなくす 自分の「先延ばし度」はどれくらい? みなさんの「先延ばし度」はどれくらいのレベルでしょうか? まずは、先延ばし度の自己診断テストを紹介しましょう。これは、心理学的アプローチによる先延ばし研究の世界的権威である、ピアーズ・スティール博士が考案したものです(ピアーズ・スティール『ヒトはなぜ先延ば

                      「先延ばし癖」をなくす脳科学的アプローチ。“○○を我慢” するのが意外と効果的だった - STUDY HACKER(スタディーハッカー)|社会人の勉強法&英語学習
                    • 【魚拓】ほんとうに怖い。さくらのレンタルサーバー - Qiita

                      ・ 10月04日 16時    x.com取得時のダイアログを非表示に変更しました     ウェブ魚拓は表示に必要なHTMLソースへの変更は可能な限り避 ...

                        【魚拓】ほんとうに怖い。さくらのレンタルサーバー - Qiita
                      • 市営自転車置き場で起きた事件

                        事件がやっと解決したので、ここに吐き出してみる。 登場人物 ワイ 30代 子なし ベンチャー企業のエンジニア職 アニオタ 地方のそこそこ大きい市に住んでる 小遣いをなんとかやりくりしてアニメBDや原作を買う日々 嫁 30代 ベンチャー企業で事務 腐女子 よく腐女子仲間とイベントに行ったりしていたが新型コロナ渦でイベントが無くなり、ゲームに重課金するようになった(←課金するなら俺の小遣いもっと増やしてくれないかなぁ......) 1. 嫁に初めて土下座をしたあの日 2020年8月 夏のボーナスを手にして、ワイは嫁に「電動アシスト自転車を買わせてくれ」と懇願した。 ワイの自転車は新卒の時に買ったホームセンターで1.5万位のもので、最低限のメンテはしていたが10年近く経ってあちこちが錆びて、汚くなっていた。 また、結婚を機に引っ越した土地は坂がキツく、それまでデスクワークをしていた我が身にはキツ

                          市営自転車置き場で起きた事件
                        • 「ネットワークなんて触ったことないから分からない」という人も必見 AWSを題材にネットワークの基礎が学べる無料の電子書籍

                          「ネットワークなんて触ったことないから分からない」という人も必見 AWSを題材にネットワークの基礎が学べる無料の電子書籍:人気連載まとめ読み! @IT eBook(105) 人気過去連載を電子書籍化し、無料ダウンロード提供する@IT eBookシリーズ。第105弾は、これまであまり物理的なネットワークに触れてこなかったエンジニアを対象に、AWSを用いてネットワークの基礎知識を解説する連載「AWSで学ぶクラウド時代のネットワーク基礎知識」です。新人エンジニアはもちろん、クラウドを扱う全ての人に身に付けてほしいネットワークの知識を、AWSを題材に学習します。

                            「ネットワークなんて触ったことないから分からない」という人も必見 AWSを題材にネットワークの基礎が学べる無料の電子書籍
                          • AWSによるクラウド入門

                            真野 智之 (Tomoyuki Mano) <tomoyukimano@gmail.com> version 1.0, 2020-06-19

                            • Gmailの新スパム規制対応全部書く

                              [2024年1月10日、19日追記] GmailとYahoo!側のアップデートに合わせていくつか細かい説明を追加しています(大筋は変わっていません)。変更点だけ知りたい方は「追記」でページ内検索してください。 2023年10月3日、Googleはスパム対策強化のため、Gmailへ送るメールが満たすべき条件を2024年2月から厳しくすると発表しました。また米国Yahoo!も、2024年2月 第一四半期[1] から同様の対策を行うと発表しています。端的に言えば、この条件を満たさないと宛先にメールが届かなくなるという影響の大きな変更です。 この記事では、Gmailや米国Yahoo!の規制強化への対応方法を解説します。ただし米国Yahoo!にメールを送る人は多くないと思うので、フォーカスはGmail寄りです。また、メール配信サービス(海外だとSendGridやAmazon SES、国産だとblas

                                Gmailの新スパム規制対応全部書く
                              • 今年買ったswitchのゲームの評価をする

                                やった順。 大神(30h、懐古的に80点)PS2時代にクリア済み。懐古的にやるのがいいのでは。 初めてプレイする人は、最近のゲームほど操作性がよくないので、おススメはしない。 既プレイ民は久々にやると、終盤の熱い展開で燃える。 いけにえと雪のセツナ(15h、60点。2時間ドラマを見るくらいのつもりで。)悪名高きTokyo RPG Factoryの作品。安かったので買った。 クロノトリガーを引き合いに出すから、叩かれたのであって、 週末に映画館に映画を見に行くくらいの気持ちでやれば、 すぐにクリアできるし、後にも何も残らないので頭を使いたくないときにおすすめ。 ドラゴンクエストヒーローズ1・2(60h、60点。面白さがわからなかった。)ドラクエに惹かれて、初めて無双系と呼ばれるゲームをプレイした。 1をクリアした段階で、かなりお腹いっぱいであったが、 買ってしまったので2までがんばってクリア

                                  今年買ったswitchのゲームの評価をする
                                • nasne(ナスネ)® 公式サイト | バッファロー | テレビを、スマホで録画。いつでも再生。ネットワークレコーダー&メディアストレージ | BUFFALO

                                  👑家電批評オブ・ザ・イヤー 2022&2021 [ネットワークレコーダー部門] 受賞 👑音元出版 主催 VGP2022 SUMMER [金賞]受賞 VGP2022 [金賞][企画賞]受賞 👑KADOKAWA Game Linkage主催 電撃ベストバイ2021 受賞 👑日経MJ(日本経済新聞社) 2021年ヒット商品番付に選出

                                    nasne(ナスネ)® 公式サイト | バッファロー | テレビを、スマホで録画。いつでも再生。ネットワークレコーダー&メディアストレージ | BUFFALO
                                  • セキュリティを一切考慮しないMMORPGを開発するとどうなるか

                                    どうもご無沙汰しております。本Blogが私の年1回の生存報告、兼、アドベントカレンダー用と相成って久しいですが、今年も一発恒例行事として筆を取らせていただきたいと思います。 今年、私が話題に取り上げますのは、とあるゲームです。Amazon Game Studiosという会社が開発・リリースしました、New WorldというMMORPGについてご紹介させていただきたいのです。ゲームの話題には一切興味がない読者諸君も、どうか少し我慢して、私に騙されたと思って最後まで話を聞いていただけませんでしょうか。そもそも、あのAmazonが開発したMMORPGというのですから、どれほどゲームに興味がなくても、技術に興味のある方でしたら、少しは興味深く感じられるのではないでしょうか? けして後悔はさせませんよ。悪い方向にね。 さて、ゲームに何ら興味知識のない方にもわかるように少し解説を入れさせていただきます

                                      セキュリティを一切考慮しないMMORPGを開発するとどうなるか
                                    • 「やばいよ、やばいよ」モルドバの首相が会いに来た、私に | NHK | News Up

                                      「やばいよ、やばいよ」 最初に話が来た時の私の気持ちは、リアクション芸人のそれである。 首相が、私に会いに来るというのだ。 それも世界で注目されている国の首相だ。 何で私に?Why me? でもやるしかない、覚悟を決めた。 (ネットワーク報道部 野田麻里子) その国は、小さな国で人口およそ260万人、大きさは九州くらいである。 経済状況もかんばしくない。ヨーロッパの中でも特に厳しいと言われている。 国名を「モルドバ共和国」といい、この小さな国を世界的に有名にしたのは理不尽なできごとからだった。 それがロシアのウクライナ侵攻。 モルドバ共和国はウクライナの、西隣に位置している。 それ故に侵攻の影響をすぐ受け、ウクライナから避難する人が一時、30万人近くになった。人口の10分の1以上だ。 比較するのはとても変だが、日本に1200万以上の人たちが避難してきたような計算だ。 そうした人たちをモルド

                                        「やばいよ、やばいよ」モルドバの首相が会いに来た、私に | NHK | News Up
                                      • ゼロトラストという戦術の使い方 | デジタル人材の育成 | IPA 独立行政法人 情報処理推進機構

                                        背景 近年,新型コロナウイルス感染症 (COVID-19)の蔓延によるリモートワーク利用の加速化やクラウド活用の増加により,社外から社内システムに接続する機会が増えてきています。 現状のセキュリティ対策は,境界型防御が主流であり,社内を「信用できる領域」,社外を「信用できない領域」として外部からの接続を遮断しています。しかし,昨今の社会変化により,社内のシステム環境へ社外から接続を行う機会が増えているため,境界型防御を元に検討されていたセキュリティモデルではサイバー攻撃の脅威を防ぎきれない状況になってきています。 これらに対するセキュリティ対策として,「ゼロトラスト」という概念が提唱されています。これは,社内外すべてを「信用できない領域」として,全ての通信を検査し認証を行うという考え方です。 しかし,ゼロトラストを導入しようと調査を進めると,多種多様な用語の説明からはじまり,多数の文献,製

                                          ゼロトラストという戦術の使い方 | デジタル人材の育成 | IPA 独立行政法人 情報処理推進機構
                                        • 家電量販店で働いてる人たち名鑑

                                          独断と偏見しか無い 量販店従業員販売員社員 価格決定権を持つ人達。実はヒラほど機械的にMAX値下げしてくれる。ベテランほど粗利狙って入りが渋い 平社員 商品の知識があったりなかったりする。ビックカメラやケーズデンキは広く浅くに自信。ヤマダデンキは部門縦割りなので越境したら素人が多い部門長 そのコーナーのボス。商品知識は誰よりもあるが前述の通り値引きは渋いフロア長 そのフロアのボス。知ってることしか知らない。店長 店のボス。知らないことが多い応援の社員 量販は割と店間で人の移動が多い小売店だと思う(個人の感想)商品知識はあるが売り場に詳しくないその他物流 入庫と出庫をしてる人。店内にはあまり入ってこない。仕事中は静かで販売員とは別の人種であることを思い出させてくれるレジ レジを打つだけの人。ヤマダやケーズではエプロンで区別している。商品知識はないし社員も助けに来ないサービスカウンター 配送や

                                            家電量販店で働いてる人たち名鑑
                                          • ChatGPTで圧倒的に回答精度を高めやすいよう開発したプロンプト(入力文)ひな形を無償公開: GPT研究所のGPT監査活動を通じて編み出した汎用型プロンプト【日本マネジメント総合研究所合同会社】

                                            ChatGPTで圧倒的に回答精度を高めやすいよう開発したプロンプト(入力文)ひな形を無償公開: GPT研究所のGPT監査活動を通じて編み出した汎用型プロンプト【日本マネジメント総合研究所合同会社】 報道機関各位 2023年5月21日 日本マネジメント総合研究所合同会社 各種感染症・台風/豪雨災害・各種震災など各地の災害や戦禍等で、国籍等に関わらず感染・被災・苦境に直面された方々と、復興者の方々や平和維持活動の皆様・世界各地の医療機関関係各位ならびに各種関係各位のご安全と1日も早い実りあるご快癒・復旧復興・和平等と共に、ご無念ながらに天上に召されました尊い御霊・御仏のご冥福を心よりお祈り申し上げます。 弊社の理事長が所長を務めるGPT研究所にて、下記の通り、ChatGPTにおける入力・質問文を工夫することで、より精度の高いGPT出力・回答を得やすくなるプロンプト(ビジネス・プライベートなど各

                                              ChatGPTで圧倒的に回答精度を高めやすいよう開発したプロンプト(入力文)ひな形を無償公開: GPT研究所のGPT監査活動を通じて編み出した汎用型プロンプト【日本マネジメント総合研究所合同会社】
                                            • 【総長メッセージ】日本学術会議会員任命拒否に関して :: 法政大学

                                              日本学術会議が新会員として推薦した105名の研究者のうち6名が、内閣総理大臣により任命されなかったことが明らかになりました。日本学術会議は10月2日に総会を開き、任命しなかった理由の開示と、6名を改めて任命するよう求める要望書を10月3日、内閣総理大臣に提出しました。 日本学術会議は、戦時下における科学者の戦争協力への反省から、「科学が文化国家の基礎であるという確信に立って、科学者の総意の下に、わが国の平和的復興、人類社会の福祉に貢献し、世界の学界と提携して学術の進歩に寄与する」(日本学術会議法前文)ことを使命として設立されました。内閣総理大臣の所轄でありながら、「独立して」(日本学術会議法第3条)職務を行う機関であり、その独立性、自律性を日本政府および歴代の首相も認めてきました。現在、日本学術会議の会員は、ノーベル物理学賞受賞者である現会長はじめ、各分野における国内でもっともすぐれた研究

                                              • Elon Musk は Twitter で何をしようとしているのか - The Decisive Strike

                                                まだ Twitter の一斉解雇をめぐる混乱は続いているようですが、この解雇を通じて見えてくる Elon Musk の意図を考えてみたいと思います。これは公開されている情報に基づく長山個人の推測に基づいた分析であって、正しさはいっさい保証されていません。 個人的な所感としては以下です。 まず第一に、Musk は、Twitter をメディア企業からエンジニアリング企業へと変質させようとしているんじゃないかと考えています。これは、「どの部署がレイオフ対象になったか」から見えてくることです。TechCrunch の記事によれば、米国でレイオフ対象になった主要なチームは、アクセシビリティ、機械学習倫理 (META: ML Ethics, Transparency & Accountability)、人権、キュレーション、PR (Comms)、SRE (Site Reliability Eng) な

                                                  Elon Musk は Twitter で何をしようとしているのか - The Decisive Strike
                                                • 大学に行かずにコンピュータサイエンスを学ぶときに優れている教科書や講義映像はどんなものがあるのか?

                                                  急速なIT化の進行によってエンジニアが不足しており、情報系の学位を取得せずに独学やプログラミングスクールを通してエンジニアになる人も増えています。そうした人たちがコンピュータサイエンスを学ぼうとしたときにおすすめの分野や本・オンライン講義などが「teachyourselfcs.com」というサイトにまとめられています。 Teach Yourself Computer Science https://teachyourselfcs.com/ ◆コンピュータ・アーキテクチャ コンピュータが実際にどのように機能しているのかをしっかりとイメージできなければ、安定した抽象化を行うことはできません。この分野を学ぶのにおすすめなのは「コンピュータ・システム ~プログラマの視点から~」という本で、タイトルに「プログラマの視点から」とついている通り、高速で効率的で信頼性の高いソフトウェアを作成するという目的

                                                    大学に行かずにコンピュータサイエンスを学ぶときに優れている教科書や講義映像はどんなものがあるのか?
                                                  • プログラミング言語の入門が終わったら何の勉強をすればいいの? - きしだのHatena

                                                    JJUG CCC 2022 Fallで「Javaの入門が終わったら何の勉強をすればいいの?」という内容で発表を行いました。 基本的なものが作れるようになったけども、イマイチプログラムが組めないというときに、何を勉強すればいいかをまとめました。 入門が終わって作りたいものがあれば作っていきましょう、業務で言われたものが作って行こう、でもなんだかちゃんとしたものが作れないな、もっとちゃんとしたものを作りたい、次のステップに進みたいというときに勉強していく感じです。 資料はこちらです とりあげた本についてまとめておきます。 開発作業について 概要 プログラミング言語 アーキテクチャ ミドルウェア ネットワーク デプロイ 理論 開発手法 開発プロセス まとめ フレームワークは入門でやってる前提です。Java入門書「プロになるJava」ではJavaの基本から簡単なDB操作、Spring Bootまで

                                                      プログラミング言語の入門が終わったら何の勉強をすればいいの? - きしだのHatena
                                                    • NURO光で使用する管理者アカウントが特定される、見えてはいけない画面がまる見え&root権限も奪取可能

                                                      ソニーネットワークコミュニケーションズのインターネットワークサービス「NURO光」でレンタルされるネットワーク機器について、NURO光側が管理時に使用するアカウントIDとパスワードが特定されました。このアカウントを利用することで、通常はユーザーがアクセスできない機能にアクセスできるほか、root権限によるコマンド実行が可能になります。 GitHub - meh301/HG8045Q: Pwning the Nuro issued Huawei HG8045Q https://github.com/meh301/HG8045Q/ 目次 ◆1:「HG8045Q」の脆弱性の指摘 ◆2:脆弱性を確認してみた ◆3:新たな脆弱性を発見 ◆4:脆弱性の報告とNURO光の対応 ◆1:「HG8045Q」の脆弱性の指摘 研究者のAlex Orsholits氏によって報告された今回の脆弱性は、通信ネットワーク

                                                        NURO光で使用する管理者アカウントが特定される、見えてはいけない画面がまる見え&root権限も奪取可能
                                                      • Smoozサービス終了に寄せて

                                                        202012_smooz.md Smoozサービス終了に寄せて 前置き この文章と、それに含まれる考察や各サービスへの脆弱性報告などはmala個人の活動であり、所属している企業とは関係ありません。 一方で私は、企業が閲覧履歴を収集して何をしたいのか、所属してる企業や他社事例について、ある程度詳しい当事者でもあります。 一般論として書けることは書けるが、(業務上知り得た知識で開示されてないものなど)個別具体的なことは書けないこともあり、また観測範囲に偏りがある可能性もあります。 Smoozに報告した脆弱性2件 最近、Smoozというスマホ向けのブラウザアプリに2件脆弱性の報告をした。 この記事を書いている時点で、Smoozの配布が停止されていて、修正バージョンの入手が出来ない。 2件目についてはまだ返事が来ていない。 脆弱性情報の開示にあたって特段の許可は得ていないが、開発元からも利用停止す

                                                          Smoozサービス終了に寄せて
                                                        • Amazon VPCを「これでもか!」というくらい丁寧に解説 - Qiita

                                                          はじめに AWS上で仮想ネットワークを構築できるAmazon VPCは、多くのAWSサービスが動作する基盤となる、非常に重要かつ多機能なサービスです。 多機能ゆえに公式ドキュメントやネット上の記事も断片的な機能の解説が多く、全体像を把握することが難しいサービスとも言えます。 そこで本記事はVPCの全体像を理解できるよう、各機能のつながりや動作原理を丁寧に解説し、 「VPC界の百科事典」 (あくまで例えですが…笑) となるような記事を目指したいと思います。 【追記】 実践編の記事を追加しました VPCの実画面での構築方法は、以下の別記事にまとめました。「VPCを実際に触ってみたい!」という方は、こちらもご一読いただけると嬉しいです。 VPCとは 「Virtual Private Cloud」の略で、クラウド上に仮想的なネットワークを構築するためのサービスです。 例えば、オンプレ環境でWebア

                                                            Amazon VPCを「これでもか!」というくらい丁寧に解説 - Qiita
                                                          • 「情報セキュリティの敗北史」が面白すぎる。だめだこれは寝れない、なんだこの死ぬほどワクワクする本は→賢者は歴史に学ぶ

                                                            もよもよ。 @yoppu1eg 情報セキュリティの敗北史が面白すぎる。だめだこれは寝れない、なんだこの死ぬほどワクワクする本は。まだ3章だぞ?これだこのことが私が生まれる少し前から起きてたのか??なんで、3ヶ月くらい寝かしてたの?この本?? pic.twitter.com/3vHXxg2W1h 2024-02-26 01:11:06

                                                              「情報セキュリティの敗北史」が面白すぎる。だめだこれは寝れない、なんだこの死ぬほどワクワクする本は→賢者は歴史に学ぶ
                                                            • 仕事力と技術力と不安に関する雑文

                                                              先日「育児など家庭の色々があって自分の時間が確保できなくなった。技術力を高めるための勉強ができなくて不安。」みたいな話を聞いた この悩みの直接的な解決方法としては先人の様々な体験談および対策みたいなものが世に出回っているからご家庭の状況に応じて参照すればいい思う 子育てと開発を両立するコツは「無理をしないこと」。パパ/ママエンジニアの働き方とは 子育てを支える技術 ─ フルスタックお父さんとエンジニアとしての成長を両立させるには ITエンジニアと子育てと勉強と それよりも「技術力を高めるための勉強ができなくて不安」という点が個人的には気になった 技術力とは何か?技術力が高くないとなぜ不安なのか?みたいな話 技術力は特に明確な定義があるわけではない 例えば著名なOSSにコミットしているとか低レイヤーのプロトコルやインフラをバリバリ実装してるとか競プロで上位勢だとか、挙げ始めたらキリがなく、そ

                                                                仕事力と技術力と不安に関する雑文
                                                              • 習慣化7つのコツとは?失敗しないポイントも徹底解説

                                                                習慣化とは、同じ状況のもとで繰り返し行われた行動がやがて定着し、(意志とは関係なく)自動化されて行われることです。 習慣化には、人生そのものを大きく変える力があります。習慣化のコツさえつかめば、自分が思うように生きることが可能になるでしょう。 しかし、実際には習慣化が苦手で、挫折してかえってつらい思いをしている人が後を絶ちません。本当にもったいないことです。 そこで本記事では、思い通りの人生を実現するために欠かせない「習慣化」を、苦手な人も成功のイメージがつかめるような徹底攻略版で解説します。 本記事のポイント 失敗しづらい習慣化の基本テクニックが身につく 成功率を上げるポイントを徹底解説 習慣化のおすすめアプリも紹介 「習慣化について知りたい」 「習慣化に成功できる自分になりたい」 …という方におすすめの内容となっています。 この解説を最後までお読みいただければ、「習慣化の基本」はもちろ

                                                                  習慣化7つのコツとは?失敗しないポイントも徹底解説
                                                                • ゼロトラスト移行のすゝめ:IPA 独立行政法人 情報処理推進機構

                                                                  ゼロトラストの概念は近年のテレワークやクラウド利用の普及により注目を集めていますが、いざ自組織に実装しようとしたときにはさまざまな課題に直面することが予想されます。また、ゼロトラスト移行の効果を最大限発揮するためには、ゼロトラストに対する担当者の理解が不可欠になっています。 そこで本書ではゼロトラストの概念を自組織に実装する際に必要となる検討の流れや、得られるメリット、ソリューションの導入順序とその際のポイントについてまとめました。これからゼロトラスト移行を検討している組織の担当者に参考にしていただけると幸いです。

                                                                  • DMMをだいぶ前に退職しました|sasakipochi

                                                                    昨年7月末に4年半ほど勤めたDMMを退職しました。 その後はずっと長い夏休みを満喫してたんだけど、元同僚にあやしい取材をされて、記事が出るから宣伝のために退職ブログを書け、とか言われたのですよ。 結局取材記事↓の公開には全然間に合わなかったんだけど、記念に書いたのを公開しときます。 -  「大いにやらかし、飽きたら逃げよ」ー元DMM・個性派おっさんエンジニア 佐々木健のITジョブホッパー道 それと、そろそろちゃんと働かなきゃなあ、とも思うので、何をやってたのか等を含めてまとめておくのも大事よね。 そして、以下に書くことはあくまで個人の感想です。 人によっては同じできごとでも捉え方が全然違ったりするはずなので、書いてあることは全部信じることはせずに、取捨選択をしつつ、裏取りしつつ、用法・用量を守ってお使いください。 なぜDMMに入社したのか?DMMに入社する前は、24時間365日システムを監

                                                                      DMMをだいぶ前に退職しました|sasakipochi
                                                                    • 「炎上を怖がっちゃいけない。電源を抜いたら消えてしまう世界です」――筒井康隆85歳が語る「表現の自由」 - Yahoo!ニュース

                                                                      「炎上を怖がっちゃいけない。電源を抜いたら消えてしまう世界です」――筒井康隆85歳が語る「表現の自由」 「もうあらゆるものを書き尽くした」。作家・筒井康隆さん(85)は、60年近くにわたり、ジャンルを超えて小説を書き続けている。いち早くネットワーク社会とかかわり、新たなツールを創作に取り入れて、アナログとデジタルの境界を飄々(ひょうひょう)と行き来してきた。今もTwitterを更新して、時に炎上する。現在の情報化社会をどう見るのか、表現の自由とは何か。筒井さんに聞いた。(撮影:太田好治/Yahoo!ニュース 特集編集部)

                                                                        「炎上を怖がっちゃいけない。電源を抜いたら消えてしまう世界です」――筒井康隆85歳が語る「表現の自由」 - Yahoo!ニュース
                                                                      • Webアプリ負荷試験ガイド - withgod's blog

                                                                        Webアプリ負荷試験ガイド 目次 Webアプリ負荷試験ガイド 目次 前置き 時間がない人向け要約 about me 何故負荷試験を行うのか 負荷試験ツール 負荷掛けるツール 負荷計測 負荷の可視化 負荷試験の流れ 負荷試験スケジュールについて 注目すべきポイント シナリオ作成 アカウント情報は自動生成出来るようにする DB分割を行ってる場合はDB分割を意識したシナリオを用意する。 負荷試験元 http or https サーバ1台 サーバ単体での負荷 アプリの正常性の確認 サーバ複数台 KVS Memcached Redis RDB 問題になりやすいDB キャッシュの話 大前提 注意すべき点 CDNやProxyレベル local cache or remote cache local cache or memory cache(in app cache) references 更新情報 前

                                                                          Webアプリ負荷試験ガイド - withgod's blog
                                                                        • 新型コロナウイルス感染症について

                                                                          今までコロナウイルスについて考えをまとめるために記す。匿名ダイアリーを用いるのは、所属する組織に何らかの影響を与えることを懸念して(別に過激な思想ではないと思うけれども)。 中堅小児科医。専門医取得済み。いわゆる第一波の時は院内に小児患者はいなかった。東京でも都立総合に3,4人程度、いずれも家庭内の感染だったそうだ。成人の救急の先生が重症患者にECMOを回し忙しそうにしているのを横目に眺め、ガラガラの外来・病棟で暇を持て余していた。全国のPICUのネットワークでも、重症患者はおらず、基礎疾患のある児が関西地方で入院しているのみと聞いた。山梨大学の乳児のCPAの例ではコロナウイルスPCR検査が陽性とのことだったが、続報がなく、個人的には偽陽性であったのではないかと考えている。事前確率が低ければ、検査陽性でも陽性適中率が低くなるからだ。 第二波では、小児の患者も何人か。いずれも症状はほとんどな

                                                                            新型コロナウイルス感染症について
                                                                          • 理解が進んで記憶が定着! 「コーネル式ノート術」で「資格試験勉強」がかなりはかどる - STUDY HACKER(スタディーハッカー)|社会人の勉強法&英語学習

                                                                            あなたは資格試験の勉強をするとき、ノートをとっていますか? 難なくノートをとっている方がいる一方で、「わざわざノートをとっていたら時間がかかりそう。勉強の効率が落ちるのではないか……」「いざやってみると、紙面がぐちゃぐちゃになりがち。こんなノートでは意味がなさそう」とお悩みの方も多いでしょう。 そこで今回、そんなお悩みを解消でき、資格試験の勉強にもってこいな「コーネル式ノート術」をご紹介します。筆者の実践模様や感想も詳しくお伝えしますので、ぜひ最後までご一読ください! 【ライタープロフィール】 こばやしまほ 大学では法学部で憲法・法政策論を専攻。2級FP技能検定に合格するなど、資格勉強の経験も豊富。損害保険会社での勤務を通じ、正確かつ迅速な対応を数多く求められた経験から、思考法やタイムマネジメントなどの効率的な仕事術に大変関心が高く、日々情報収集に努めている。 「コーネル式ノート術」とは

                                                                              理解が進んで記憶が定着! 「コーネル式ノート術」で「資格試験勉強」がかなりはかどる - STUDY HACKER(スタディーハッカー)|社会人の勉強法&英語学習
                                                                            • 多摩美術大学が、誰もが参加できる“デザインの大学”を期間限定開校。50の新たなデザイン領域を知る、講義プログラム公開

                                                                              多摩美術大学が、誰もが参加できる“デザインの大学”を期間限定開校。50の新たなデザイン領域を知る、講義プログラム公開東京ミッドタウン・デザインハブ第94回企画展「Tama Design University」12月1日(水)〜12月26日(日) 会期中は講義プログラムを毎日開催。聴講無料。 学校法人多摩美術大学(所在地:東京都世田谷区、理事長:青柳正規、多摩美術大学学長:建畠 晢)は、東京ミッドタウン・デザインハブ第94回企画展「Tama Design University」を、東京ミッドタウン・デザインハブにて、12月1日(水)より開催します。 デザインの先端領域および隣接する分野、社会的なテーマに着目し、それぞれに問いを立て、多彩なデザインについての講義を学内外のデザイナーや研究者などを招いて行います。会場ではヴァーチャル大学としてのデモンストレーションや展示を行います。教室を模したス

                                                                                多摩美術大学が、誰もが参加できる“デザインの大学”を期間限定開校。50の新たなデザイン領域を知る、講義プログラム公開
                                                                              • 年収1000万のリアルを教えよう

                                                                                そこの学生君!年収1000万なら贅沢で優雅な暮らしをしていると勘違いしていないか? 今日はそんな誤ったイメージを正し、実際にどれくらいの生活レベルか教えよう。 まず自分のスペック。 36歳男、独身、都内在住、年収1200万ほど。1000万も1200万も変わらないのでこれは誤差だ。 なおマウンティングなどと言われるかもしれないが、そんなつもりは全く無く、 ただただリアルを伝えるために書いた記事である。 家賃について家賃は15万、1DK。別に広くもない普通の部屋。 アパートがある地域の治安は良いが、部屋自体は普通。 別段キレイとかお風呂が特別広いとか全く無い。普通。 窓から綺麗な夜景が見れるとかも無い。シャンデリアももちろん無い。 駐輪場も無い。普通のアパート。 普段の食事について吉野家とかコンビニ飯、ラーメンなど。ザ・普通。 スーパーで買う時はまいばすけっとかライフ。 安いスーパーの売れ残っ

                                                                                  年収1000万のリアルを教えよう
                                                                                • ファイルを掴んでいるプログラムを特定する方法 - misc.log

                                                                                  某所で書いたら意外に皆さん知らなかったようなので書いておきます。Windowsでファイルを削除したり名称変更しようとすると、別のプログラムが使っているので変更できない、といったエラーが出る事があります。こういう場合、後述の方法で「誰がファイルを掴んでいるのか」を調べられるかもしれません。 (あくまでローカル環境での話ですので、ネットワーク越しに掴まれているものや、インフラの運用で役立つ情報というわけではありません。ご了承ください) ファイルやフォルダーの利用者をリソースモニターで検索する リソースモニターという、タスクマネージャーの高機能版のようなツールがWindowsには標準搭載されています。これで、CPUタブにある「関連付けられたハンドル」というエリアの検索欄にファイル名やフォルダー名を入力すると、それを使っているプログラム(プロセス)を特定できることがあります。 リソースモニターの起

                                                                                    ファイルを掴んでいるプログラムを特定する方法 - misc.log