並び順

ブックマーク数

期間指定

  • から
  • まで

281 - 320 件 / 14695件

新着順 人気順

ホストの検索結果281 - 320 件 / 14695件

  • 東京 新たに206人感染確認 3日連続200人超は初 新型コロナ | NHKニュース

    東京都によりますと、11日、都内で新たに206人が新型コロナウイルスに感染していることが確認されたと発表しました。3日連続で200人を超えるのは初めてです。 206人のうち、20代は90人、30代は54人の合わせて144人で、全体のおよそ70%を占めています。また206人のうち105人はこれまでに感染が確認された人の濃厚接触者で、101人は今のところ感染経路がわかっていません。いずれも症状は重くないということです。 都によりますと、206人のうち、 ▽ホストクラブやキャバクラ店など近い距離での接客を伴う店の従業員や客が48人 このほか、 ▽家庭内の感染が17人、 ▽友人や職場の同僚との会食を通じての感染が9人となっています。 地域別に見ると ▽新宿エリアが42人、 ▽池袋エリアが2人だということです。 また、6人は先月30日から今月5日に行われた舞台公演の客や関係者で、この公演では、これま

      東京 新たに206人感染確認 3日連続200人超は初 新型コロナ | NHKニュース
    • [社内資料公開]営業向けAWSセキュリティ勉強会 | DevelopersIO

      クラスメソッドでは、定期的にエンジニアから営業向けの勉強会を行なっています。先日、セキュリティに関する勉強会を行いました。せっかくなので、皆さんにも資料を共有します。 クラスメソッドでは、定期的にエンジニアから営業向けの勉強会を行なっています。先日、セキュリティに関する勉強会を行いました。せっかくなので、皆さんにも資料を共有します。 セキュリティはなぜ難しいのか? セキュリティに関するAWSサービスはたくさんあり、またパートナー製品も数多くリリースされています。 セキュリティのために何をすればいいのかよくわらない方も多いかと思います。 なぜセキュリティは複雑で難しいのでしょうか? 私たち自身のセキュリティについて考えてみる AWSのセキュリティを考える前に、私たち自身のセキュリティについて考えてみましょう。 私は今、会社の会議室に同僚といます。 皆さんも会社の会議室にいるシチュエーションを

        [社内資料公開]営業向けAWSセキュリティ勉強会 | DevelopersIO
      • 東京都内で新たに28人感染確認 1人死亡 新型コロナ | NHKニュース

        東京都は4日、都内で新たに28人が新型コロナウイルスに感染していることを確認したと発表しました。このうち20代と30代が合わせて22人と、全体の8割近くを占めています。 28人のうち、14人はこれまでに感染が確認された人の濃厚接触者で、残りの14人は今のところ感染経路が分かっていないということです。 これで都内で感染が確認された人は、合わせて5323人になりました。 一方、都は感染が確認された100歳代の女性1人が死亡したことを明らかにしました。 これで都内で死亡した感染者は合わせて307人になりました。 東京都によりますと、感染が確認された28人のうち、▽20代と30代の男性5人がホストクラブの関係者で、▽10代と20代の男女4人は夜にパーティーをしていたということです。 これについて、小池知事は、記者団に対し、「調査中のケースが多いが、夜の街関連でホストクラブ関係の方々から陽性者が出て

          東京都内で新たに28人感染確認 1人死亡 新型コロナ | NHKニュース
        • 東京 41人感染確認 うち10人は夜の繁華街の関係者 新型コロナ | NHKニュース

          東京都は、18日、都内で新たに41人が新型コロナウイルスに感染していることを確認したと発表しました。1日の感染の確認が40人以上となるのは、今月15日以来です。 若い世代の感染が目立っていて、41人のうち10代が1人、20代が15人、30代は12人で、この年代が合わせて28人と全体の7割近くを占めています。 41人のうち、19人はこれまでに感染が確認された人の濃厚接触者で、このうち5人は集団感染が発生した小金井市の武蔵野中央病院の患者だということです。 残りの22人は今のところ感染経路がわかっていません。 また、都によりますと、41人のうち10人は、夜の繁華街に関連している人で、ホストクラブの男性従業員や客の女性、それにキャバクラ店に勤める女性従業員と客の男性などだということです。 これで都内で感染が確認された人は、合わせて5674人になりました。 一方、18日は、都内で死亡が確認された人

            東京 41人感染確認 うち10人は夜の繁華街の関係者 新型コロナ | NHKニュース
          • 仁藤夢乃さんの偉業をお前ら凡百のはてなーにもわかるように紹介していく..

            仁藤夢乃さんの偉業をお前ら凡百のはてなーにもわかるように紹介していく。 矯風会で講演仁藤さんは矯風会で講演し、その前会長(当時)と親しげに寄り添うツーショットを投稿なさっている。矯風会を知らないお前らのために説明しておくと、キリスト教のプロテスタントが母体になっている由緒正しい組織で、性道徳を紊乱するような悪書に対して抗議し、わいせつ表現への規制を強めるべきだと主張している高潔な団体だ。そのような団体と仲の良い仁藤さんもまた高潔な志を受け継いでいることに疑問の余地はないだろう。>ttps://twitter.com/colabo_yumeno/status/620808038937526276 秋葉原は児童売春の巣窟アキバは性犯罪者がたむろして若い少女を買春する街だという衝撃的な事実を告発されておられた。アキバに何度も通ってきた増田も「そ、そうだったのか、知らなかった……!」とハッとさせら

              仁藤夢乃さんの偉業をお前ら凡百のはてなーにもわかるように紹介していく..
            • 絶対にRosetta 2を入れてはいけないM1 Mac開発環境構築 2021-2-1版

              Rosetta 2とは Rosetta 2は従来のインテル用のアプリをApple Silicon Mac上で自動的に変換して実行できるようにする技術です。Rosetta 2は最初からMacにインストールされている訳ではなくて、 インテルアプリを実行しようとしてRosetta 2が必要になった時点でインストールを求められます。今回はこのインストールを徹底的に拒否して検証を進めます。 Macの設定あれこれ いきなり話が脱線しますがMackbookを買って最初にやった設定をメモ書きします。 クリックとドラッグの設定 タップでクリックやドラッグがしたい人向けです。特にタップでドラッグは長めのドラッグに便利なので重宝します。以下の記事が参考になりました。 Caps LockをControlキーに変更 Aキーの横はControlじゃないと落ち着かな人向けです。JIS配列の方はそのままAの横がContr

                絶対にRosetta 2を入れてはいけないM1 Mac開発環境構築 2021-2-1版
              • ホンダの内部ネットワーク情報を格納したElasticsearchが公開されていた件についてまとめてみた - piyolog

                2019年7月31日、本田技研工業の従業員のメールアドレスや内部ネットワーク、PCに関連するElasticsearchデータベースが露出していたとして、対応の顛末が発見者により公開されました。この問題は本田のセキュリティチームに伝えられ、問題は解消されているとのことです。ここでは関連する情報をまとめます。 問題の発見者 Justin氏の報告 Honda Motor Company leaks database with 134 million rows of employee computer data https://t.co/IN9IESN0Ae— Justin (@xxdesmus) 2019年7月31日 Justin氏はクラウドフレア社 Trust & Safety担当のディレクター。 何が問題であったか 本田技研工業の従業員の名前やメールアドレス、連絡先の情報、同社内部の端末やネ

                  ホンダの内部ネットワーク情報を格納したElasticsearchが公開されていた件についてまとめてみた - piyolog
                • ブラウザの仕組み  |  Articles  |  web.dev

                  序文 WebKit と Gecko の内部オペレーションに関するこの包括的な入門情報は、イスラエルのデベロッパー Tali Garsiel 氏による多くの研究の成果です。数年にわたり、ブラウザ内部に関するすべての公開データを確認し、ウェブブラウザのソースコードを読むことに多くの時間を費やしました。彼女は次のように書いています。 ウェブ デベロッパーは、ブラウザ操作の内部構造を学ぶことで、より的確な意思決定を行い、開発のベスト プラクティスの背後にある理由を知ることができます。これはかなり長いドキュメントですが、時間をかけてじっくり読むことをおすすめします。やったら嬉しいよ。 Chrome デベロッパー リレーションズ、Paul Irish はじめに ウェブブラウザは、最も広く使用されているソフトウェアです。この入門編では その仕組みを解説しますアドレスバーに「google.com」と入力し

                  • ゆでたまご嶋田の炎上と私の怒りの矛先について - ファイブディザスター物語

                    ブログを書くに至った理由 以下のブログが今回の件について触れたのですが、前者に関しては出典がない、フェアでない、との指摘が見られたので、その辺をある程度補足しつつ、今回の件について解説します。 キン肉マンに今起こっていること - 将来キングギドラになりたいとか言ってた人のブログ 5分で消費されるのが辛いの意味を勘違いしている人間が多すぎる件について - 娯楽三昧 簡易まとめ 本文が異常に長くなってしまったため、先に結論を書いておきます。 嶋田が炎上した理由 ・ビュワーやアプリで対策することなくスクショの禁止を読者に命じた ・web連載で0時に更新されるものを「更新から3日は感想を投稿するな」 ・「0時に無料で読める漫画を読まないけれどTwitterはしているのでネタバレされたくない」という異常な読者に同調した ・『キン肉マン』がSNSの反響で人気を取り戻したことを理解していない ・法的措置

                      ゆでたまご嶋田の炎上と私の怒りの矛先について - ファイブディザスター物語
                    • 社内用GitHub Actionsのセキュリティガイドラインを公開します | メルカリエンジニアリング

                      この記事は、Merpay Tech Openness Month 2023 の4日目の記事です。 こんにちは。メルコインのバックエンドエンジニアの@goroです。 はじめに このGitHub Actionsのセキュリティガイドラインは、社内でGithub Actionsの利用に先駆け、社内有志によって検討されました。「GitHub Actionsを使うにあたりどういった点に留意すれば最低限の安全性を確保できるか学習してもらいたい」「定期的に本ドキュメントを見返してもらい自分たちのリポジトリーが安全な状態になっているか点検する際に役立ててもらいたい」という思いに基づいて作成されています。 今回はそんなガイドラインの一部を、社外の方々にも役立つと思い公開することにしました。 ガイドラインにおける目標 このガイドラインは事前に2段階の目標を設定して作成されています。まず第1に「常に達成したいこと

                        社内用GitHub Actionsのセキュリティガイドラインを公開します | メルカリエンジニアリング
                      • 東京 新たに54人感染確認 うち20代と30代で計40人 新型コロナ | NHKニュース

                        東京都は26日、都内で新たに54人が新型コロナウイルスに感染していることが確認されたと発表しました。先月25日に緊急事態宣言が解除された後に1日の感染の確認が50人以上となるのは、55人の感染が確認された今月24日に続き2度目です。 このうち、20代と30代が合わせて40人と、全体のおよそ74%を占めているということです。 54人のうち、 ▽26人はこれまでに感染が確認された人の濃厚接触者で、 ▽28人は今のところ感染経路がわかっていません。 都によりますと、54人のうち31人は夜の繁華街に関係する人で、ホストクラブやキャバクラ店など接待を伴う店の従業員や客のほか、複数の飲食店を利用した人だということです。 また、54人のうち、4人は家庭内で、2人は職場内で感染したということです。 先月25日に緊急事態宣言が解除された後に都内で1日の感染の確認が50人以上となるのは、55人の感染が確認され

                          東京 新たに54人感染確認 うち20代と30代で計40人 新型コロナ | NHKニュース
                        • Googleが作った分散アプリケーション基盤、Borgの論文を読み解く -その1- - inductor's blog

                          このエントリーについて このエントリーを書き始めた経緯は下記にあります。 inductor.hatenablog.com 上記の理由の通り、目的は論文を翻訳することだけではなく、最終的にこれを踏まえて自分の見解をつらつらと書いていくところにもあります。 おそらく一番時間がかかるのはそれなので、一旦は翻訳を一通り終えた上で更に頑張っていきます。ゆっくりお待ちいただければと思います>< 1. Introduction(まえがき) Borgが内部的に呼び出すクラスター管理システムは、Googleが実行するすべてのアプリケーションを許可、スケジュール、起動、再起動、および監視します。この論文ではその方法を説明します。 Borgには3つの主な利点があります。 リソース管理と障害処理の詳細を隠すため、ユーザーは代わりにアプリケーション開発に集中できます。 非常に高い信頼性と可用性で動作し、同じことを行

                            Googleが作った分散アプリケーション基盤、Borgの論文を読み解く -その1- - inductor's blog
                          • Dockerについて深くまとめてみた - その1 Docker概要編 - ecbeing labs(イーシービーイング・ラボ)

                            はじめに はじめまして! ecbeing新卒1年目の浦です。 今はecbeingのR&D部門で新規プロダクトチームの一員として、機能拡張や環境構築等を行っております。 R&D部門では日々新しい技術の情報交換や調査が行われており、非常に楽しく刺激的な毎日を送れております。 また、1年目の新人にもかかわらずバリッバリに開発を任されており、お仕事に対して強いやりがいも感じております! さて、今私が担当しております新規プロダクトでは、Dockerを用いて実行環境を構築しております。 (正確にはAWS ECSを通じてDockerを用いております) Dockerについては学生時代に「ちょーっと聞いた事あるかなぁ…」程度の知識だったのですが、業務で使っておりますし何より めちゃくちゃ面白そう な技術なので…! ここで1つDockerについてがっつり調べちゃおうという事で記事を作ってみました! なお、本記

                              Dockerについて深くまとめてみた - その1 Docker概要編 - ecbeing labs(イーシービーイング・ラボ)
                            • 【書評】ゼロトラストネットワーク | DevelopersIO

                              オペレーション部 江口です。 以前から気になっていた「ゼロトラストネットワーク」の翻訳版がオライリーから発売されました。 https://www.oreilly.co.jp/books/9784873118888/ 早速読んでみたのでレビューしてみたいと思います。 書籍の概要 最近新しいセキュリティの考え方として注目されている「ゼロトラストネットワーク」について取りあげた書籍です。 ゼロトラストネットワークの概念、どのように構成するか、認証をどうするべきかなどを解説し、またGoogleやPagerDutyでの実際のシステムの事例などを紹介しています。 目次 1章 ゼロトラストの基礎 2章 信頼と信用の管理 3章 ネットワークエージェント 4章 認可の判断 5章 デバイスの信頼と信用 6章 ユーザーの信頼と信用 7章 アプリケーションの信頼と信用 8章 トラフィックの信頼と信用 9章 ゼロト

                                【書評】ゼロトラストネットワーク | DevelopersIO
                              • 【独自】吉原のソープ2店舗 長年営業で“既得権”あるも「廃業命令」 ホストがツケ回収のため女性を売春させたか 都公安委員会 | TBS NEWS DIG

                                ホストの男性が女性客を東京・吉原地区のソープランドで働かせたとして逮捕された事件で、このソープランドが営業廃止命令の行政処分を受けたことが分かりました。この事件は、新宿区歌舞伎町のホストクラブに勤務…

                                  【独自】吉原のソープ2店舗 長年営業で“既得権”あるも「廃業命令」 ホストがツケ回収のため女性を売春させたか 都公安委員会 | TBS NEWS DIG
                                • 経営とソフトウェアエンジニアリングの接続 - WEB SALAD

                                  はじめに 2020年の1月から執行役員CTOに就任し、そこから数年間「CTOの役割は何か」を自問自答してきました。 就任当初から「CTOの役割とは、経営とソフトウェアエンジニアリングを接続することである」という考えはありましたが、上手く言語化できずにいました。 最近になってようやく他者へ説明できるレベルまで言語化できるようになったので、現時点での考えを残しておきたいと思い、4年ぶり(!)にブログを更新する1ことにしました。 本ブログポストの要旨 筆者の考えるCTOの役割は、「ソフトウェアエンジニアリング組織の日々の活動が企業価値の向上に繋がっている状態を作ること」です。 企業価値の向上のためにソフトウェアエンジニアリング組織が行うべき取り組みは、コーポレートファイナンスの視点を導入することで論理的に導けます。 そして、ソフトウェアエンジニアリング組織の日々の活動がこれらの取り組みに自然と向

                                    経営とソフトウェアエンジニアリングの接続 - WEB SALAD
                                  • 京都「祇園」の舞妓2人がコロナ陽性 遅れた公表、関係者は「ホストクラブよりあかん」(デイリー新潮) - Yahoo!ニュース

                                    京都最大の花街「祇園甲部」で、舞妓2名が新型コロナウイルスの陽性反応を示していたことがわかった。関係者からは、その対応を疑問視する声もあがる。 【写真】銀座の老舗クラブママが吐露 「経理女性に店を乗っ取られました…」 *** 98人の芸舞妓と地方(じかた)が活動する祇園甲部。置屋などが加盟する祇園新地甲部組合が、組合員2名の感染を知らせる通達を行ったのは、6月28日のことだった。そこには〈ご心配をおかけして申し訳ありません〉の文言と共に、 〈すでに濃厚接触者は特定されております〉 〈ウイルスは72時間で死滅しますので、保健所に確認したところ女紅場(※芸舞妓の教育場)は閉鎖する必要もなく消毒業者の消毒も必要ないとの回答をいただきましたので、女紅場は休校にせず、通常通お稽古は行います〉 〈感染者が発生したことは残念なことではありますが、余計な噂を吹聴したりすることは決してしないようにお願いいた

                                      京都「祇園」の舞妓2人がコロナ陽性 遅れた公表、関係者は「ホストクラブよりあかん」(デイリー新潮) - Yahoo!ニュース
                                    • 東京都 新たに206人の感染確認 4日連続200人超は初 新型コロナ | NHKニュース

                                      東京都によりますと、12日、都内で新たに206人が新型コロナウイルスに感染していることが確認されたということです。200人を超えるのは4日連続です。 都内で1日に確認された数が200人以上となるのは、今月9日の224人、10日の243人、11日の206人に続き、4日連続です。 206人のうち、20代と30代は合わせて133人で、全体のおよそ65%を占めています。 また、206人のうち、114人はこれまでに感染が確認された人の濃厚接触者で、92人は今のところ感染経路がわかっていません。 いずれも症状は重くないということです。 これで都内で感染が確認されたのは合わせて7927人になりました。 都によりますと、新たに感染が確認された206人のうち44がホストクラブやキャバクラ店など近い距離での接客を伴う店の従業員や客だったということです。 また、保育園や介護施設などでの感染が27人、家庭での感染

                                        東京都 新たに206人の感染確認 4日連続200人超は初 新型コロナ | NHKニュース
                                      • 本番環境で実践したいAWSセキュリティのベストプラクティス26選

                                        本文の内容は、2022年8月29日にAlejandro Villanuevaが投稿したブログ(https://sysdig.com/blog/26-aws-security-best-practices/)を元に日本語に翻訳・再構成した内容となっております。 Well-architected フレームワークの最も重要な柱の1つは、セキュリティです。したがって、AWSセキュリティベストプラクティスに従って、不測なセキュリティの事態を防止することが重要です。 さて、あなたは問題を解決するために、ソリューションを構築してホストする目的でAWSに着目しました。アカウントを作成し、コーヒーを淹れてワークステーションに座り、設計、コーディング、ビルド、デプロイをする準備はすべて整いました。しかし、そうではありません。 ソリューションの運用性、安全性、信頼性、パフォーマンス、費用対効果を高めるには、多く

                                          本番環境で実践したいAWSセキュリティのベストプラクティス26選
                                        • 藤井隆さんがウロウロし続けるロイヤルホストで料理を食べられる幸せすぎるイベントが開催されたらしい

                                          cantina🥦 @cantina_yo 30人くらいはいるっぽい… みんなが「? なんだろう?」って感じで閉店している店前を通り過ぎて行くの、おもしろいなー。 2022-09-30 18:32:19

                                            藤井隆さんがウロウロし続けるロイヤルホストで料理を食べられる幸せすぎるイベントが開催されたらしい
                                          • 画像生成AI「Stable Diffusion」でいろいろ特化した使えるモデルデータいろいろまとめ

                                            画像生成AIのStable Diffusionは、ノイズを除去することで画像を生成する「潜在拡散モデル」で、オープンソースで開発されて2022年8月に一般公開されたため、学習用のデータセットを変えることで特定の画像を生成するのに特化したフォークモデルが多数存在します。そんなStable Diffusionから派生して生まれた特化型モデルとその特徴や生成例をまとめてみました。 Stable Diffusion Models https://rentry.org/sdmodels 実際に複数のモデルとシード値で、同一のプロンプト・ステップ数・CFGスケールで画像を生成した結果をまとめてみました。 モデルは左からStable Diffusion v1.4、Waifu-Diffusion v1.2、Trinart Stable Diffusion、Hentai Diffusion、Zack3D_K

                                              画像生成AI「Stable Diffusion」でいろいろ特化した使えるモデルデータいろいろまとめ
                                            • 1万円以内でPCをOS起動前から遠隔操作できるシステムを構築する方法

                                              コンピューターの低レベルな遠隔操作を可能にするソフトウェアとしてはIPMIやIntel AMTなどがありますが、そうした機能を搭載したハードウェアは高価になりがちです。ソフトウェアエンジニアのMichael Lynch氏は、Raspberry Piを用いて100ドル(約1万500円)以下でコンピューターの遠隔操作を実現する方法を開発し、その詳細やソフトウェアを公開しています。 TinyPilot: Build a KVM Over IP for Under $100 · mtlynch.io https://mtlynch.io/tinypilot/ Lynch氏は自宅にソフトウェアテスト用のサーバーを設置していますが、時折作業を失敗してネットワークを遮断してしまったり、サーバーが起動しなくなったりするとのこと。普段はSSHでサーバーを操作しており、キーボードやマウス、モニターを接続してい

                                                1万円以内でPCをOS起動前から遠隔操作できるシステムを構築する方法
                                              • ジャニーズ解体、ホスト規制、AKB商法…推しビジネスの「終わりの始まり」 | 文春オンライン

                                                アダルトメディア研究家の安田理央さんがSNSで「推し『ビジネス』の終焉」という表現を使っておられ、我が意を得たりで膝を打ちまして。ほんと、そんな感じなんですよ。 一連のジャニーズ関連だけでなく頂き女子やホスト刺傷などのホスト規制ネタに加えて、ちょっと前までのアイドルビジネスで秋元康さんが持ち上げられてきてやがて廃れたプロセスなどを見ても、やはりコト消費的な推しビジネスは乱獲の果てに終わり始めているんじゃないのかなあと思うわけです。 推しビジネスの罪 ゲーム業界の仕事をしていると、推しビジネス問題とはどうしても向き合わざるを得ず、その中でも一時期ソーシャルゲームが興隆し、あまりの利益率の高さに各社こぞって参入した経緯を思い出します。たかが1枚のイラストで好きなキャラクターが出るからと言って、低確率のガチャ10回回すのに3,000円という法外に高額のサービスを複数回回すことがゲーム収益の根幹と

                                                  ジャニーズ解体、ホスト規制、AKB商法…推しビジネスの「終わりの始まり」 | 文春オンライン
                                                • (翻訳) GitLab 社で働くのはどのようなものだったか - forest book

                                                  本稿は Yorick Peterse 氏によって書かれた次の記事の日本語翻訳です。著者に翻訳の許可を得て公開しています。 yorickpeterse.com また本稿は DeepL Pro を使って下訳したものに手を加えています。日本語翻訳の不具合または誤訳については Yorick Peterse 氏ではなく、本稿のコメント欄にお願いします。 ここから本文です。 GitLab 社で働くのはどのようなものだったか 私は2015年10月に GitLab 社に入社し、6年あまり働いて2021年12月に退社しました。 前に GitLab 社を辞めて Inko に取り組んでいることは書きましたが、2015年から2021年までの間、GitLab 社で働いていたことがどのようなものであったのかについては触れませんでした。理由は2つあります。 燃え尽き症候群に苦しんでいて、(当時は) 自分の人生の最後の6

                                                    (翻訳) GitLab 社で働くのはどのようなものだったか - forest book
                                                  • 従業員向けセキュリティ教育のネタ

                                                    情報セキュリティマネージメントというと、必ずやらないといけないのが従業員教育。 しかし、古めかしいe-learningツールで、nextボタンをポチポチしつつ、つまらない動画を見る教育コンテンツは、はっきり言って意味ないと思うし、苦痛でしかない。とはいえ、カスタマイズして数百人の従業員にデリバリーするほど工数も割けない。 自分の会社の場合、KnowBe4というプラットフォームを契約して、オンボードや年次の必須教育をデリバリーしているが、これらは、なるべく苦痛にならない程度のボリュームのものを選んで、宿題でやってもらう感じにしています。事前に読んでチェックしなければいけない利用規程(Acceptable Use Policy)を読ませて、読みましたチェックを押してもらう、などもKnowBe4でやっています。しかし、さすがに全部のエッセンスが入ったコンテンツを割り当ててしまうと、普通に1hとか

                                                      従業員向けセキュリティ教育のネタ
                                                    • Wiresharkによるパケット解析講座 8:HTTPSトラフィックの復号

                                                      By Brad Duncan August 21, 2020 at 6:00 AM Category: Tutorial, Unit 42, Unit 42 Tags: tutorial, Wireshark, Wireshark Tutorial This post is also available in: English (英語) 概要 本シリーズは、疑わしいネットワークアクティビティの調査やネットワークトラフィックのパケットキャプチャ(pcap)の確認を業務で行っておられるセキュリティ専門家を読者として想定しています。このため本稿での手順説明は読者の皆さんがWiresharkの使いかたをご存知であることを前提としています。また、本稿にて利用するWiresharkのバージョンは主に3.xとなります。 昨今、対象となる疑わしいネットワークアクティビティのトラフィックが暗号化されているこ

                                                        Wiresharkによるパケット解析講座 8:HTTPSトラフィックの復号
                                                      • ChatGPTによるプログラム生成の可能性と限界(後編) - Qiita

                                                        はじめに この記事では最近話題のChatGPTによってプログラムを生成する際のコツについて解説します。 前編はこちら https://qiita.com/autotaker1984/items/5b5ac8c01d11fbbbc4a7 コードを生成するのではなく、コードを生成する過程を生成する ChatGPTは言語モデルベースのAIです。言語モデルとは、お題(プロンプト)に沿った文章を生成するモデルです。それ以上でもそれ以下でもありません。 従ってなんらかの機能を実装してもらう際もいきなり「機能」から「コード」の生成だとあまり満足いく結果は得られません。 もちろんChatGPTはかなり博識なのでそれっぽいコードは出してきます。ただ、そのような生成の仕方だとChatGPTが学習したコードにかなり依存したものが出力されるため、実際のユースケースとはズレたものが生成されますし、生成物の著作権リス

                                                          ChatGPTによるプログラム生成の可能性と限界(後編) - Qiita
                                                        • 「性自認は女性」と説明の利用客、女性トイレに侵入容疑で書類送検:朝日新聞デジタル

                                                          ","naka5":"<!-- BFF501 PC記事下(中⑤企画)パーツ=1541 -->","naka6":"<!-- BFF486 PC記事下(中⑥デジ編)パーツ=8826 --><!-- /news/esi/ichikiji/c6/default.htm -->","naka6Sp":"<!-- BFF3053 SP記事下(中⑥デジ編)パーツ=8826 -->","adcreative72":"<!-- BFF920 広告枠)ADCREATIVE-72 こんな特集も -->\n<!-- Ad BGN -->\n<!-- dfptag PC誘導枠5行 ★ここから -->\n<div class=\"p_infeed_list_wrapper\" id=\"p_infeed_list1\">\n <div class=\"p_infeed_list\">\n <div class=\"

                                                            「性自認は女性」と説明の利用客、女性トイレに侵入容疑で書類送検:朝日新聞デジタル
                                                          • セキュリティツールの評価は難しい - knqyf263's blog

                                                            前から思ってたことをちょっと書かずにいられなくなったのでポエムを書きました。 背景 問題 検知している方が正しいように見えがち 条件を揃えるのが難しい 環境の再現が難しい 検知数が多い方が良さそうに見える 正解かどうかの判断が難しい カバー範囲の正確な見極めが難しい 検知されないほうが嬉しい まとめ 背景 お前誰だよってなるかもしれないので書いておくと、Trivyという脆弱性スキャナーのメンテナをやっています。 github.com とある有名な方による以下のツイートがありました。 I just discovered, during @cloudflare #SecurityWeek no less, that Trivy (the vuln scanner) doesn't detect known issues in Alpine images. Including a critica

                                                              セキュリティツールの評価は難しい - knqyf263's blog
                                                            • なぜ Infra Study Meetup運営は配信トラブルを引き起こしてしまったのか

                                                              こんにちは。Infra Study Meetup 運営の重本です。先日 4月24日(金)夜に開催したオンライン勉強会「Infra Study Meetup #1『Infrastructure as Code』」において配信トラブルが発生し、ライブ配信開始から45分にわたり1000名を超える参加者に多大なるご不便をお掛けしてしまいました。本記事では、今回のトラブルの原因およびリカバリー方法、再発防止策についてまとめ公開いたします。 概要 本勉強会は2020年4月24日(金) 19:25より、YouTube Live を用いてオンラインで開催しました。 発表者には Zoom ミーティングを用いて画面共有および発表していただき、その様子を配信ソフトを介した上で YouTube Live で配信するという構成です。 配信開始直後の19:25〜19:35の間、YouTube Liveでのライブ視聴が

                                                              • Docker再入門 - Qiita

                                                                Dockerにあまり触れる機会が少なく、たまに使うとコマンドとか仕組みをすぐに忘れてしまう。そんな自分へのナレッジ 公式ドキュメント Docker Documentation 上部のメニューで、Guides, Product manuals, Glossary, Reference, Samples に分かれていて、選択すると左側にコンテンツがツリーで表示される。 特によく使うであろうリファレンスはこちら Docker CLI コマンド Dockerfile reference Dockerコンテナを起動・実行する コンテナを生成して起動する Dockerイメージからコンテナを作成して、指定したプロセスを起動する。 Dockerイメージは、ホスト内にあればそれを使い、なければ設定されているReposityからPullする。 docker create -> docker start をまと

                                                                  Docker再入門 - Qiita
                                                                • Herokuの代替サービス30選、使ってみた参考記事リンク付き - Qiita

                                                                  先日Herokuの完全有償化が発表されて以降、蜘蛛の子を散らすようにHerokuからの脱出が図られています。 そんなわけで概ねHerokuの代替となりそうな無料サービスを紹介していきます。 ほとんどの代替サービスは完全無料というわけではなく、機能の少ない無料プランと高機能の有料プランが存在します。 有料化前のHerokuと同じということですね。 各サービスについて、実際に使ってみたという参考記事を貼っておくので、実際の使い勝手等はそちらを参照してください(他力本願) Qiita内に使ってみた記事が見つからなかったサービスは、日本では人気がないのだろうということで選外にしました。 また概要は、各サービスの説明やドキュメントに記載されているものです。 代替サービス一覧 FLy Flyはグローバルなアプリケーション配布プラットフォームです。 Turbokuを使えばHerokuアプリをFly.io

                                                                    Herokuの代替サービス30選、使ってみた参考記事リンク付き - Qiita
                                                                  • 警察庁内端末不正アクセスと5万件の脆弱なVPNホストの公開についてまとめてみた - piyolog

                                                                    警察庁は2020年11月27日、庁内の端末が1年以上前から不正アクセスを受けていたことを発表しました。また同時期に公開された脆弱なVPN機器リストについても併せてここでまとめます。 VPNのパスワードが漏れた可能性 不正アクセスが確認されたのは警察庁情報通信局のノートPC1台。業務物品の手配を行う専用端末として利用されていたもの。 ノートPCは他のシステムとは接続されておらず、警察庁は情報流出の可能性は低いと判断。不正アクセスが行われたタイミングでは端末に情報保管を行っていなかった。 複数のIPアドレスから2019年8月から2020年11月中旬まで合計46回の不正アクセスが行われていた。*1 ノートPCからインターネット接続を行う際にVPN機器を利用。このVPNのパスワードが第三者に利用された可能性がある。*2 警視庁からの情報提供を受け発覚 2020年11月25日に警視庁から「不正アクセ

                                                                      警察庁内端末不正アクセスと5万件の脆弱なVPNホストの公開についてまとめてみた - piyolog
                                                                    • Colabo騒動は本当にくだらない

                                                                      <暇空側> 仁藤が「何千万単位で会計をごまかして横領していた巨悪」とかじゃないのはもう全員分かってるだろ 懲戒請求の個人情報を訴状に転用したしてないとかの話も、はっきり言ってどうだっていいレベルの話 「重箱の隅をつついて出てきたホコリをみんなで叩いて遊ぶゲーム」をやっているようにしか見えない そこには温泉むすめの私怨だけでなく、「公的な活動をしているご立派な方々のメッキを剥がすの楽しいのう楽しいのう」というエンタメ精神がある 特に安全圏から他人の不幸を楽しんでるだけのくせに顔だけは社会正義みたいなツラしている奴は端的に言って下劣 そもそもColaboは雑なところがあったとしても、実際に活動もしているし助かっている現実の少女たちがいる 公金をむしり取っている寄生虫を暴くなら、明らかに活動実態のない社団法人や天下り丸出しの業界団体などもっとメスを入れるべき闇がある 戦う相手を間違えるな <仁藤

                                                                        Colabo騒動は本当にくだらない
                                                                      • Ubuntu 22.04 LTS サーバ構築手順書

                                                                        0 issue "letsencrypt.org" 0 issuewild "letsencrypt.org" 0 iodef "mailto:yourmail@example.jp" §OS再インストール さくらVPSのコントロールパネルから、OSを再インストールするサーバを選ぶ。 www99999ui.vs.sakura.ne.jp §OSのインストール操作 Ubuntu 22.04 LTS を選ぶ。 OSインストール時のパケットフィルタ(ポート制限)を無効にして、ファイアウォールは手動で設定することにする。 初期ユーザのパスワードに使える文字が制限されているので、ここでは簡単なパスワードにしておき、後ですぐに複雑なパスワードに変更する。 公開鍵認証できるように公開鍵を登録しておく。 §秘密鍵と公開鍵の作成 クライアントマシン側で生成した公開鍵を ~/.ssh/authorized_k

                                                                          Ubuntu 22.04 LTS サーバ構築手順書
                                                                        • フルスクラッチから作って理解するQEMU (Rust編) - FPGA開発日記

                                                                          モチベーション なぜRustを選んだか? 私はQEMUは「アーキテクチャエミュレーション界のLLVM」だと思っている QEMUが高速な理由:TCG Binary Translation ゲスト命令(RISC-V) → TCG → ホスト命令(x86)の処理をRustで作ろう RISC-Vの命令をフェッチしてデコードする RISC-Vの命令をTCGに変換する TCGをx86に変換する 実装結果 Binary Translation実行を高速化するための様々なテクニック BasicBlock分まで複数命令をまとめて変換 TCG Block Chainingの実装 評価結果 TB Lookup and Jumpの実装 評価結果 まだ完成していないところ 一部の最適化はまだ未実装となっている ゲストアーキテクチャがx86のみとなっている。TCGによる複数プラットフォーム対応として、まずは環境のそろ

                                                                            フルスクラッチから作って理解するQEMU (Rust編) - FPGA開発日記
                                                                          • Gmailで問題が生じる神奈川県立高校ネット出願システムの被疑箇所を調査、改善策を検討してみた | DevelopersIO

                                                                            神奈川県高校入試のネット出願システムの不具合影響を受けた利用者として、Gmailを扱えないメール環境について外部から調査しました。 出願システムで独自実装されたメールシステムの不完全な実装と、メール関連のDNSの設定不備が原因であった可能性が高いと推測します。 2024年の神奈川県立高校入試出願システムの不具合の影響を受け、@gmail.comのメールアドレス を利用出来なかった一利用者として、 インターネットから参照可能な範囲で、出願システムのメール環境について調査。 被疑箇所の推定と、状況を改善する対策について検討する機会がありましたので、紹介させて頂きます。 神奈川県公立高等学校入学者選抜インターネット出願システムの稼動状況について MX設定 「mail.shutsugankanagawa.jp」のMXレコードを確認しました。 1/18(21時) $ dig mx mail.shut

                                                                              Gmailで問題が生じる神奈川県立高校ネット出願システムの被疑箇所を調査、改善策を検討してみた | DevelopersIO
                                                                            • VMWare, VirtualBoxのネットワーク接続方式の違いを整理する - Qiita

                                                                              はじめに VMWare, VirtualBoxでネットワーク設定をする際、何をどう設定するのがよいかたびたびわからなくなるため、改めて接続方式・構成についてちゃんと理解しておこうと思いました。 そうすることで今後仮想環境を構築する際、ユースケースに応じて適切な設定を選択できればと思います。 対象 仮想環境のネットワークを何となく設定して繋がったので終わりにしている人 何となく設定したけれども思うように繋がらず困っている人 ちょっと前の自分 想定環境 ホストPC: Windows10 Pro 64bit 仮想化ソフトウェア: VMware WorkStation Player 12 Oracle VM VirtualBox 6.0 会社内LANなどに接続したホストPCで仮想環境を構築し、仮想マシンをネットワーク接続させる場合を想定 ネットワーク設定と概略 ざっくりまとめると以下のようになりま

                                                                                VMWare, VirtualBoxのネットワーク接続方式の違いを整理する - Qiita
                                                                              • スタートアップのためのコンテナ入門 – Kubernetes 編 | Amazon Web Services

                                                                                AWS Startup ブログ スタートアップのためのコンテナ入門 – Kubernetes 編 こんにちは、スタートアップ ソリューションアーキテクトの松田 (@mats16k) です。 「スタートアップのためのコンテナ入門 – 導入編」「スタートアップためのコンテナ入門 – AWS Fargate 編」という記事を公開してきましたが、Kubernetes に興味があるスタートアップも多いのではないでしょうか。今回は Kubernetes にフォーカスしてお話しします。 なお Kubernetes 以前に、「そろそろコンテナやった方がいいか?」「なんとなく使い始めたけれどこれでいいのか?」「コンテナ自体は分かったけど、サービスでの利用に踏み切れていない」といった漠然とした課題感をお持ちの方は「スタートアップのためのコンテナ入門 – 導入編」から目を通して頂ければと思います。 目次 Kub

                                                                                  スタートアップのためのコンテナ入門 – Kubernetes 編 | Amazon Web Services
                                                                                • 買収原資「自民本部からの1.5億円」会計担当者が説明:朝日新聞デジタル

                                                                                  ","naka5":"<!-- BFF501 PC記事下(中⑤企画)パーツ=1541 -->","naka6":"<!-- BFF486 PC記事下(中⑥デジ編)パーツ=8826 --><!-- /news/esi/ichikiji/c6/default.htm -->","naka6Sp":"<!-- BFF3053 SP記事下(中⑥デジ編)パーツ=8826 -->","adcreative72":"<!-- BFF920 広告枠)ADCREATIVE-72 こんな特集も -->\n<!-- Ad BGN -->\n<!-- dfptag PC誘導枠5行 ★ここから -->\n<div class=\"p_infeed_list_wrapper\" id=\"p_infeed_list1\">\n <div class=\"p_infeed_list\">\n <div class=\"

                                                                                    買収原資「自民本部からの1.5億円」会計担当者が説明:朝日新聞デジタル