並び順

ブックマーク数

期間指定

  • から
  • まで

1 - 40 件 / 109件

新着順 人気順

対策の検索結果1 - 40 件 / 109件

  • Gmailの新スパム規制対応全部書く

    [2024年1月10日、19日追記] GmailとYahoo!側のアップデートに合わせていくつか細かい説明を追加しています(大筋は変わっていません)。変更点だけ知りたい方は「追記」でページ内検索してください。 2023年10月3日、Googleはスパム対策強化のため、Gmailへ送るメールが満たすべき条件を2024年2月から厳しくすると発表しました。また米国Yahoo!も、2024年2月 第一四半期[1] から同様の対策を行うと発表しています。端的に言えば、この条件を満たさないと宛先にメールが届かなくなるという影響の大きな変更です。 この記事では、Gmailや米国Yahoo!の規制強化への対応方法を解説します。ただし米国Yahoo!にメールを送る人は多くないと思うので、フォーカスはGmail寄りです。また、メール配信サービス(海外だとSendGridやAmazon SES、国産だとblas

      Gmailの新スパム規制対応全部書く
    • 不正・横領は自分に関係のないことじゃないって話|ANRI

      ANRI元島です。一部上場企業で経理をやってました。 言えないあれこれも経験してきましたが、色々な方と話しているとどうやら不正などは自分や自分の会社とは無縁、と思っていらっしゃる方も多いようなので、そうじゃないよ、誰にでも起こり得るよ、ということ、そして体制構築はメンバーや自分を守ることでもあるよ、ということをお伝えできればと思います。 スタートアップと不正ディープテックスタートアップには苦い経験があります。 調達額とほぼ同等の金額が不正の対象となったエルピクセルの事件です。関係者も知り合いが多くこするようで申し訳なさもあるのですが、最近起業された方々はご存じないということが判明したのであえて書きます。以下のことがわかります。 大型の調達をして体制が整っていると思われるスタートアップでも起こってしまう 投資家が取締役に入っていても簡単にはわからない 国の研究費を受けており、そういった機関の

        不正・横領は自分に関係のないことじゃないって話|ANRI
      • IT勉強会の懇親会に飲食目的で来ていると疑われる人類の観察 - 積極的にメモっていく姿勢

        「寿司おじさん」として有名な彼らですが,多くの目撃情報があります.このコロナ禍で飲食提供のある勉強会が壊滅した中でも力強く餓死せずに乗り越え,今日も元気に勉強会で飯を喰らい,酒を呑み,余りをカバンに詰め込んで持ち帰っています. 界隈に衝撃が走ったのはこの記事だったかなという記憶です. www.wantedly.com ここまで暴れん坊な人は多くないかなと思いますが,勉強会の目的に合致しない参加者のために運営側が頑張るという構図から,同情や怒りの感情が広がっています. この Scrapbox にもあるとおり,ごはんを食べにおいでになる皆さん同士で情報共有をしているような向きがあり,ひとたび侵入を許すとどんどん増えてしまう,といった様相を呈しています. scrapbox.io しかし,これらの記事にもあるとおり,本当は勉強会の内容で交流したいのに,どうコミュニケーションを取ったらいいかわからず

          IT勉強会の懇親会に飲食目的で来ていると疑われる人類の観察 - 積極的にメモっていく姿勢
        • 対策とセットで公開しろよボケが まずサンプルは https://www.neo-blood.co.jp/ を見..

          対策とセットで公開しろよボケが まずサンプルは https://www.neo-blood.co.jp/ を見れば大体わかる こういう詐欺サイトにはひっかからないようにしような で、対策 見分け方としては https://www.ccj.kokusen.go.jp/jri_sysi?page=sgSite あたりが参考になる 最初から騙されずに買わないのが一番いい。このサイトで予習すればだまされる率も減るだろう で残念ながら騙されてしまった場合。 汎用的な対処法については https://www.ccj.kokusen.go.jp/chatbot_answer?page=mhuhn&ksi=credit の3.クレジットカード会社への相談についてを見ろ 追記を見たが銀行振り込みの場合は https://www.ccj.kokusen.go.jp/chatbot_answer?page=mh

            対策とセットで公開しろよボケが まずサンプルは https://www.neo-blood.co.jp/ を見..
          • 著名人になりすました詐欺広告に対する取り組みについて | Metaについて

            オンライン詐欺は、インターネットを通じて世界中の人々を標的とする社会全体の脅威です。 詐欺は、多くの場合に国境を越えて行われ、自動化やその他のあらゆる手法を使って、意図的に私たちの検出を回避しようとする、悪意のある人々による仕業です。金銭を目的とし、詐欺をはたらく者が、様々なサービスやウェブサイト上で、広告と投稿の双方を活用したり、プラットフォーム間を移動したりと、人を欺くために常に新たな方法を編み出し続けている、敵対的な状況です。 Metaは、プラットフォーム上における安全を守るため、長年にわたり大規模な投資を行っており、2016年以降、チームと技術に200億ドル以上を投資してきました。これには詐欺対策も含まれ、プラットフォーム上の利用者を詐欺から守るための多面的な対策を講じています。 これには、弊社プラットフォームのすべてにおいて、この種の行為を禁じるポリシーやシステム、利用者が自身を

              著名人になりすました詐欺広告に対する取り組みについて | Metaについて
            • ChatGPT先生のお陰でネットワークスペシャリストに合格した話 - Qiita

              ※ 直近2年間で高度試験に合格していれば免除 攻略の定石 〜過去問〜 ChatGPTの話題の前に、受験する皆様に絶対に伝えておかねばならないネスペひいては情報処理技術者試験共通の対策定石があります。それは 過去問をやれ です。これに尽きます。 勉強スケジュールを決めるとか目標をどうのこうのとかありますがそれは人によって合う合わないがあります。 しかし過去問をやれだけは全人類共通の対策方法になります。特に午前問題は過去問に100%答えられるなら新規問題の割合は多くないので確実に合格します! 午後問題も、過去問と同じ単語を答えさせる問題が何回か出てくるので、「この単元・単語が好きなんだな」みたいな傾向がわかったりします。それ以上に 「どれぐらいの粒度でどのような観点の回答をすべきか」 を抑えることができるので、具体的な習得目標ができ、「全く過去問を解かなかった人」と比べると大きなアドバンテージ

                ChatGPT先生のお陰でネットワークスペシャリストに合格した話 - Qiita
              • CSRF対策のやり方、そろそろアップデートしませんか / Update your knowledge of CSRF protection

                PHPerKaigi 2024 • Day 1での登壇資料です。 https://phperkaigi.jp/2024/ https://fortee.jp/phperkaigi-2024/proposal/0d0f8507-0a53-46f6-bca6-23386d78f17f ※ Authorizationヘッダーを利用したBearerトークン等の活用については言及していません。

                  CSRF対策のやり方、そろそろアップデートしませんか / Update your knowledge of CSRF protection
                • 日本のゴミ箱、なぜ消えた?(dragoner) - エキスパート - Yahoo!ニュース

                  ゴミ箱がないのはサリン事件のせい? 先日、あるツイートが拡散されているのを目にしました。シンガポールにはゴミ箱が至る所に設置されているのに対し、日本には設置されていないことを批判するツイートに対して、「地下鉄サリン事件を知らない人が増えてきた」とゴミ箱がない理由を述べる趣旨のツイートです。発信者は医療系インフルエンサーとして知られる医師で、この記事を書いている5月19日現在で831万回閲覧されています。 日本の駅や公共空間にゴミ箱が無いことは度々ネットで話題になり、最近はインバウンドの観光客増加で、観光地でのゴミ問題に絡めたものをよく見ます。そういった話題になる度に「地下鉄サリン事件があったからゴミ箱が撤去された」という趣旨の説明・反論がされるのをよく見かけます。 しかし、1995年に起きた地下鉄サリン事件とゴミ箱は直接的には無関係です。パック詰めされた液状のサリンは、いずれも列車内で穴を

                    日本のゴミ箱、なぜ消えた?(dragoner) - エキスパート - Yahoo!ニュース
                  • 偽セキュリティ警告(サポート詐欺)対策特集ページ | 情報セキュリティ | IPA 独立行政法人 情報処理推進機構

                    「偽セキュリティ警告画面」(サポート詐欺)はインターネットを閲覧中に突然表示されます。 あわてて画面をクリックすると、ディスプレイいっぱいに表示されてしまい、マウス操作で閉じることができなくなってしまいます。 このとき、表示されているサポート電話番号に電話をしてしまうと、思わぬ被害に遭います。 画面が表示されただけであれば、 パソコンは「コンピュータウイルス」には感染しておらず、「偽セキュリティ警告画面」を閉じるだけで問題ありません。 当窓口に寄せられる相談では、画面を閉じることができずに電話をかけてしまい被害にあう方が多くなっています。 そのため、偽のセキュリティ警告画面を疑似的に表示して、画面を閉じる操作を練習するための体験サイトを作成しました。 多くの方に画面の閉じ方を体験していただき、被害の未然防止につなげてください。 目次 はじめに(体験を実施する前に必ずご確認ください) 体験サ

                      偽セキュリティ警告(サポート詐欺)対策特集ページ | 情報セキュリティ | IPA 独立行政法人 情報処理推進機構
                    • フリーWi-Fiを使ったら秘密情報を抜かれる経路にはどのようなものがあるか - Qiita

                      ゴールデンウィークのはじめ(4月29日)に投稿された以下のツイートですが、5月7日20時において、1,938.8万件の表示ということで、非常に注目されていることが分かります。 我が名はアシタカ!スタバのFreeWi-Fiを使いながら会社の機密情報を扱う仕事をしてたら全部抜かれた。どうすればよい! pic.twitter.com/e26L1Bj32Z — スタバでMacを開くエンジニア (@MacopeninSUTABA) April 29, 2023 これに対して、私は以下のようにツイートしましたが、 これ入社試験の問題にしようかな。『スタバのFreeWi-Fiを使いながら会社の機密情報を扱う仕事をしてたら全部抜かれた』と言う事象に至る現実的にありえる脅威を説明せよ。結構難しいと思いますよ。 https://t.co/LH21zphCTV — 徳丸 浩 (@ockeghem) April

                        フリーWi-Fiを使ったら秘密情報を抜かれる経路にはどのようなものがあるか - Qiita
                      • 会社で備蓄してる非常食の期限が切れたからみんなで食べてていたら「それは無駄だ」とか言う人が多くてモヤモヤした

                        おつきみ @SIgng_sub なんか今日会社でモヤったんだけど、 備蓄してる非常食の期限が切れたからみんなで食べてて、それに無駄とか言う人が多くてビックリした 非常食が無駄になったって事は、非常食が必要になるほどの大災害が無かったってことなんだから良かったじゃん 大災害なんていつ来るか分かんないし ↓ 2024-04-08 17:31:41 おつきみ @SIgng_sub 大災害が起きてから水がない食料がないっていうより、無駄になって良かったねでいいじゃん? 確かにこの辺は災害が少ないほうだとは思うけど、後悔してからじゃ遅いよ 3ヶ月前の事もう忘れたのかな? 2024-04-08 17:31:41

                          会社で備蓄してる非常食の期限が切れたからみんなで食べてていたら「それは無駄だ」とか言う人が多くてモヤモヤした
                        • ツイートはバズらない方がいい - バイブログ

                          該当のツイートは削除したのですがどこまで拡散されたかもはや把握できていないので一応一連の流れなどを書いておきます。 別に釈明がしたいとかそういう訳ではなくフォロワー向けの読み物程度のものであることはご承知おきください。 はじまり ツイートの拡散、ねじ曲がる文脈 けど結局自分が悪くない? それはそれとして はじまり 2024年3月7日、自分はバーチャルYouTuberさん(迷惑がかかっても嫌なのでここでは名前は伏せます)のイベントに参加するため川崎のラチッタデッラに来ており、同時に開催されていたコラボカフェでランチを食べていました。 そこでコラボカフェを食べながら母親とLINEをしていた時のやり取りがまさしくこれです。 前後の流れとしては今日は有給取って川崎来てるんだよね(ラチッタデッラの画像を見せる)→おしゃれな場所じゃん→パンケーキ食べてるよ(スクショ部分)→美味しそうだね〜→今度東京遊

                            ツイートはバズらない方がいい - バイブログ
                          • セキュリティ対策として「閉域網を使っているので安全」は間違い ハッカーが教える、制限されたネットワークの「穴」

                            Sansan株式会社が提供するキャリアプロフィール「Eight」、朝日インタラクティブ株式会社が運営する中小企業向けウェブメディア「ツギノジダイ」の共催イベント「日本を変える 中小企業リーダーズサミット2023」より、日本ハッカー協会の代表理事・杉浦隆幸氏の講演の模様をお届けします。本記事では、中小企業が取るべきセキュリティ戦略の基本や、中小企業で大企業並みの「ゼロトラスト」を実現する方法などが語られました。 中小企業のセキュリティ年間予算は「100万円以下」 司会者:「ハッカーが教える、妥協しない高コスパなセキュリティ対策」と題し、一般社団法人日本ハッカー協会代表理事・杉浦隆幸さんよりご講演いただきます。それでは杉浦さん、よろしくお願いいたします。みなさん盛大な拍手でお迎えください。 (会場拍手) 杉浦隆幸氏:今日は「ハッカーが教える、妥協しない高コスパなセキュリティ対策」ということで、

                              セキュリティ対策として「閉域網を使っているので安全」は間違い ハッカーが教える、制限されたネットワークの「穴」
                            • 情報セキュリティ10大脅威 2024 | 情報セキュリティ | IPA 独立行政法人 情報処理推進機構

                              「情報セキュリティ10大脅威 2024」簡易説明資料(スライド形式) 情報セキュリティ10大脅威 2024 [組織編](3月下旬公開予定) 情報セキュリティ10大脅威 2024 [個人編](3月下旬公開予定) 情報セキュリティ10大脅威 2024 [個人編](一般利用者向け)(6月中旬公開予定) 情報セキュリティ10大脅威 2024 [組織編](英語版)(7月下旬公開予定) 「情報セキュリティ10大脅威 2024」簡易説明資料(脅威個別版) 情報セキュリティ10大脅威 2024 [組織編](脅威個別版)(3月下旬公開予定) 情報セキュリティ10大脅威 2024 [個人編](脅威個別版)(3月下旬公開予定) 10大脅威の引用について 資料に含まれるデータやグラフ・図表・イラスト等を、作成される資料に引用・抜粋してご利用いただいて構いません。 ご利用に際しまして、当機構より以下をお願いしており

                                情報セキュリティ10大脅威 2024 | 情報セキュリティ | IPA 独立行政法人 情報処理推進機構
                              • NIST サイバーセキュリティフレームワーク 2.0を解説|約10年ぶりの大幅改訂、押さえるべき要点とは?

                                HOME NRIセキュア ブログ NIST サイバーセキュリティフレームワーク 2.0を解説|約10年ぶりの大幅改訂、押さえるべき要点とは? 2024年2月26日、NIST(米国立標準技術研究所)は、「NIST サイバーセキュリティフレームワーク(NIST Cybersecurity Framework:NIST CSF)」のバージョン2.0を正式に公開した。2014年4月に初版であるNIST CSF 1.0が公表されて以来、約10年ぶりの大幅改訂である。 本記事では、NIST CSF 2.0における主な改訂のポイントと、特にインパクトの大きい6つ目の新機能「GV(統治)」について解説する。 ▶「経営層が納得するセキュリティ報告」を読む はじめに 2020年代に入り、新たな生活様式の変化に起因する脅威の発生、世界各国での深刻かつ大規模なサイバー攻撃の急増、生成AIなど新技術の普及に伴うリス

                                • ネット上の誹謗中傷は迅速削除、SNS大手に義務付けへ…法改正で削除基準の透明化も

                                  【読売新聞】 インターネット上の 誹謗 ( ひぼう ) 中傷への対策を強化するため、政府はプロバイダー責任制限法を改正する方針を固めた。SNSを運営する大手企業に対し、不適切な投稿の削除の申請があった場合に迅速な対応や削除基準の公表

                                    ネット上の誹謗中傷は迅速削除、SNS大手に義務付けへ…法改正で削除基準の透明化も
                                  • 「集団ストーカーを撃退」「電磁波攻撃の対策」統合失調症患者をカモにする悪質な探偵や業者たち - 弁護士ドットコムニュース

                                      「集団ストーカーを撃退」「電磁波攻撃の対策」統合失調症患者をカモにする悪質な探偵や業者たち - 弁護士ドットコムニュース
                                    • IPA、「情報セキュリティ10大脅威 2024」の解説および対策のための資料公開

                                        IPA、「情報セキュリティ10大脅威 2024」の解説および対策のための資料公開 
                                      • 科学的発見が誇張→曲解→誤解→蔓延するメカニズムの図解と簡単で効果抜群の2つの対策|ふろむだ@分裂勘違い君劇場

                                        科学的発見が私たちに届くまでの伝言ゲームで、さまざまな誇張・曲解・誤解が注入されています。 いったい、どうやったら、この伝言ゲームに勝ち、信用できる科学的発見と、地雷とを見分けることができるのでしょうか? 『Science Fictions』という本がその参考になります。 この本は、アメリカのamazonで306人に評価され、☆4.6という高評価。 世界最大の書評サイトgoodreadsでは1925人に評価され、☆4.39という高評価。 日本のamazonでは31人に評価され、☆4.0と、中程度の評価(翻訳は良い)です。 この記事では、この本を元に、以下の2つの視点から、この問題と、その解決策を検討します。 〔問題の把握〕 科学的発見の流通システムにおいて、いかにして、発見が誇張され、曲解され、誤解され、流通し、最終的に私たち一般人がそれを信じてしまうのか、その全体像を把握する。 〔解決策

                                          科学的発見が誇張→曲解→誤解→蔓延するメカニズムの図解と簡単で効果抜群の2つの対策|ふろむだ@分裂勘違い君劇場
                                        • 「マスク生活で免疫が低下した」は間違い…今、小児科が疲弊するほど子供の感染症が流行している本当の理由 RSウイルス、溶連菌、インフルエンザ…小児科の発熱外来は混雑

                                          今、子供の間でさまざまな感染症が流行していて、小児科の発熱外来が混雑しているという。小児科医の森戸やすみさんは「マスクの着用や新型コロナワクチンのせいだといううわさが流れているが、根拠はない。マスクの着用や手洗いなどの感染対策が緩んだことが原因の一つなので、むしろそれらの見直しを」という――。 例年と違って小児科は発熱した子供でいっぱい 毎年、大型連休であるゴールデンウィークが終わると、小児科外来は患者さんが減ります。小児科は風邪やインフルエンザの流行する冬のほうが患者さんが多く、夏は少ないのが通例なのです。ところが、今年はどこの小児科クリニックの外来も、発熱した子供たちでいっぱいになっています。クリニックだけでなく、病院の小児病棟も満床になっていることが多いようです。 これは今、子供の間でさまざまな感染症が流行しているため。RSウイルス、溶連菌、ヒトメタニューモウイルス、アデノウイルス、

                                            「マスク生活で免疫が低下した」は間違い…今、小児科が疲弊するほど子供の感染症が流行している本当の理由 RSウイルス、溶連菌、インフルエンザ…小児科の発熱外来は混雑
                                          • 重要情報を扱うシステムの要求策定ガイド | 社会・産業のデジタル変革 | IPA 独立行政法人 情報処理推進機構

                                            独立行政法人情報処理推進機構(IPA)は、経済産業省からの要請を受けて、重要情報を扱うシステムにおけるサービスの安定供給にあたって、そのシステムのオーナーである管理者が、必要な対策を策定できる「重要情報を扱うシステムの要求策定ガイド」を公開しました。 概要 通信や電力などをはじめとした重要情報を扱うシステムには、サービスの安定供給が強く求められ、非平常時でも自らの統制力を確保する「自律性」が要求されます。一方で、ビジネス環境や技術環境がめまぐるしく変化する今日では、変化への対応力など「利便性」を備えたクラウドサービスなどへの要求も高まっています。そこでIPAは、重要情報を扱うシステムの構築・調達・運用時に、管理者が「自律性」と「利便性」の双方を両立したシステムの要求仕様を策定できるようガイドを定めました。 本ガイドは管理者が環境の変化を捉え、それに伴う問題・リスクや利便性の要素を整理し、対

                                              重要情報を扱うシステムの要求策定ガイド | 社会・産業のデジタル変革 | IPA 独立行政法人 情報処理推進機構
                                            • ノア・スミス「気候変動をよく理解したいならグラフをいろいろ見てみることだ。解決するのに脱成長なんか必要ないよ」(2024年2月13日)

                                              気候変動に取り組むうえでの大きな困難の一つは、世の中に悪い情報源が蔓延していて、悪質な情報もばらまかれていることだ。左派の気候変動活動家たち(気候変動問題について何かしようと自身の時間と労力を費やす傾向が最も強い人たち)は、「100社の企業が世界の排出量の70%を引き起こしている」とか「10%の富裕層が排出量の半分を占めている」といった馬鹿げた主張をする疑似左派的な情報を入手してしまいがちだ。それから右派。彼らは、以前だと気候変動を否定することにやっきだったけど、最近になってグリーンエネルギーへの巨大な不信感(金融関係者を除けば、グリーンエネルギーは「恐怖、不確実性、疑わしい」)を煽り立てている。こうしたとりまく事象から、クタクタになってしまうんだ。結果、多くの人たちが、気候変動への議論を避けがちになってるんだと思う。 こうした状況には、本当にイライラしてしまう。世の中には、本当にたくさん

                                                ノア・スミス「気候変動をよく理解したいならグラフをいろいろ見てみることだ。解決するのに脱成長なんか必要ないよ」(2024年2月13日)
                                              • Google、Gmailスパム対策で一括送信者に購読解除ボタン設置を義務付けへ

                                                米Googleは10月3日(現地時間)、Gmailユーザーをスパムから守る対策の一環として、メールの一括送信者に対する新たな要件を設けると発表した。 一括送信者とは、アカウントに1日当たり5000件以上のメールを送信するユーザーを指す。 まず、メール内に1クリックで購読解除できるボタンを設置することを義務付ける。送信者は、解除ボタンがクリックされてから2日以内に対応することが求められる。この要件はオープンスタンダードに基づいて構築されており、Gmail以外のメール受信者も恩恵を受けられるとしている。 また、GoogleはGmailヘルプの一括送信者向けのページ「一括送信ガイドライン」を更新し、メールの認証要件についての説明を追加した。メールが迷惑メールに分類されないように、ドメインに対して認証を設定する必要があるというものだ。 一括送信者は、2024年2月までにこれらの要件を満たすことが義

                                                  Google、Gmailスパム対策で一括送信者に購読解除ボタン設置を義務付けへ
                                                • 立憲、「初動が遅れた」主張学者に全力で乗っかりに行くも「道路事情を把握していなかったので今のナシ」と梯子を外される

                                                  泉健太🌎立憲民主党代表 @izmkenta 今日の立憲民主党災害対策本部で防災学の権威、室崎益輝教授と意見交換。 「批判ではなく初動の遅れをどう克服するか」で一致。 初動の航空偵察映像が極めて重要で、我々からは「政府は初動段階で被害状況と支援規模を分析する専門家の任命を」とも提案。 asahi.com/articles/ASS1G… 2024-01-19 16:44:09 立憲民主党 国会情報+災害対策 @cdp_kokkai 1/24(水)参議院 予算委員会 集中審議(能登半島地震等) 1⃣ 杉尾秀哉議員 防災研究の第一人者で、石川県の危機管理アドバイザーでもあります神戸大学の室崎名誉教授は、今回の件について、発災直後に状況把握ができず、国や県のトップが震災を過小評価したのではないかと。 pic.twitter.com/WNNM9WrZVE 2024-01-24 20:11:48 立憲

                                                    立憲、「初動が遅れた」主張学者に全力で乗っかりに行くも「道路事情を把握していなかったので今のナシ」と梯子を外される
                                                  • SPAのアプリケーションで、外部のIdPを使ってOpenID Connect によるログイン機能を開発しようと考えています。IDトークンの保存先として、ブラウザのCookieかサーバーのDBに保存するかの2つの案があると思っています。調べた限り、サーバーサイドで持つべきという意見が多いように見えますが、以下のような背景がある中で開発しても、ブラウザのCookieでは持つべきなのではないのでしょうか? - IDトークン自体にも、個人の属性(氏名等)情報は無いことを確認している - サーバーサイドでIDトーク

                                                    SPAのアプリケーションで、外部のIdPを使ってOpenID Connect によるログイン機能を開発しようと考えています。IDトークンの保存先として、ブラウザのCookieかサーバーのDBに保存するかの2つの案があると思っています。調べた限り、サーバーサイドで持つべきという意見が多いように見えますが、以下のような背景がある中で開発しても、ブラウザのCookieでは持つべきなのではないのでしょうか? - IDトークン自体にも、個人の属性(氏名等)情報は無いことを確認している - サーバーサイドでIDトークンの署名検証をして、IDトークンの改ざんが無いか確認する - Http Only属性:JSによるCookieへのアクセスを防ぐため - Secure属性:流出防止のため - SameSite=strict:CSRF対策のため 結論から言えば、「どちらでもよい」となります。しかし、恐らく話は

                                                      SPAのアプリケーションで、外部のIdPを使ってOpenID Connect によるログイン機能を開発しようと考えています。IDトークンの保存先として、ブラウザのCookieかサーバーのDBに保存するかの2つの案があると思っています。調べた限り、サーバーサイドで持つべきという意見が多いように見えますが、以下のような背景がある中で開発しても、ブラウザのCookieでは持つべきなのではないのでしょうか? - IDトークン自体にも、個人の属性(氏名等)情報は無いことを確認している - サーバーサイドでIDトーク
                                                    • 「Twitter」でOR検索ができなくなったと阿鼻叫喚、対策のキモはなぜか「全角」/さて、次はどんな不具合が……? オラ、ワクワクしてきたぞ!【やじうまの杜】

                                                        「Twitter」でOR検索ができなくなったと阿鼻叫喚、対策のキモはなぜか「全角」/さて、次はどんな不具合が……? オラ、ワクワクしてきたぞ!【やじうまの杜】
                                                      • 新型コロナ 流行状況をどのように把握すれば良い?(忽那賢志) - エキスパート - Yahoo!ニュース

                                                        新型コロナが5類感染症になってから、流行状況をリアルタイムに把握することが難しくなっています。 どのような情報源から流行状況を知れば良いのか、知っておきましょう。 定点報告になってからは前週の報告数が木曜日に発表される5類感染症になる前までは毎日夕方にその日の新型コロナの感染者数と死亡者数が報告されており、この新規感染者数数が毎日ニュースに流れていました。 私もときどき夕方のテレビ番組に出た際に、夕方の決まった時間に毎日発表される東京都の感染者数ついて、アナウンサーの方に「忽那先生・・・今日のこの数値をどう見ますか?」と聞かれては、「はい、昨日より多いですよね(キリッ)」とか誰でも言えるコメントを言ったりしていました。 定点報告の集計対象の日と報告される日(筆者作成) 新型コロナが5類感染症となった5月8日以降は、定点報告と呼ばれる報告体制に移行しています。 定点報告数とは、定点医療機関と

                                                          新型コロナ 流行状況をどのように把握すれば良い?(忽那賢志) - エキスパート - Yahoo!ニュース
                                                        • WEBアプリケーション開発者です。 特別セキュリティのスペシャリストになりたいというわけでないですが、アプリケーション開発者として徳丸本に記載されている内容レベルのセキュリティ知識はあります。 システムのセキュリティに関してはベンダーの脆弱性診断を通して運用しており、個人的にはセキュリティに関して何か困ったことがいままでありません。 ただ、ふと考えてみると「情報漏洩やサイバー攻撃が発生した際などの有事にどのような行動をとるべきか」という観点ではあまり自信がないなと感じました。社内でもそのような場合の指針が

                                                          WEBアプリケーション開発者です。 特別セキュリティのスペシャリストになりたいというわけでないですが、アプリケーション開発者として徳丸本に記載されている内容レベルのセキュリティ知識はあります。 システムのセキュリティに関してはベンダーの脆弱性診断を通して運用しており、個人的にはセキュリティに関して何か困ったことがいままでありません。 ただ、ふと考えてみると「情報漏洩やサイバー攻撃が発生した際などの有事にどのような行動をとるべきか」という観点ではあまり自信がないなと感じました。社内でもそのような場合の指針が整っているわけではないです。 徳丸先生は、一般的な開発者には最低限どのレベルのセキュリティ知識を求められていますか? 回答の難しい質問ですが、ここは本音をさらけ出したいと思います。 私が「安全なWebアプリケーションの作り方(通称徳丸本)」を出したのが2011年3月でして、それから13年以

                                                            WEBアプリケーション開発者です。 特別セキュリティのスペシャリストになりたいというわけでないですが、アプリケーション開発者として徳丸本に記載されている内容レベルのセキュリティ知識はあります。 システムのセキュリティに関してはベンダーの脆弱性診断を通して運用しており、個人的にはセキュリティに関して何か困ったことがいままでありません。 ただ、ふと考えてみると「情報漏洩やサイバー攻撃が発生した際などの有事にどのような行動をとるべきか」という観点ではあまり自信がないなと感じました。社内でもそのような場合の指針が
                                                          • 「カラス語」でゴミ集積所を荒らすカラス撃退、足立区の対策が大きな成果…ゴミ出す住民の意識も向上

                                                            【読売新聞】 ゴミの集積所を荒らすカラス。東京都内でも各地で住民の頭を悩ませているが、足立区が昨夏に実施した対策が大きな成果を上げ、注目を集めている。カラスが嫌がる「カラス語」を利用して集積所から追い払うという前代未聞の対策で、見事

                                                              「カラス語」でゴミ集積所を荒らすカラス撃退、足立区の対策が大きな成果…ゴミ出す住民の意識も向上
                                                            • 「異次元の少子化対策」

                                                              お前らが想像してた施策は?

                                                                「異次元の少子化対策」
                                                              • 所得税減税4万円、非課税世帯7万円給付 還元策で政府案 - 日本経済新聞

                                                                政府が11月上旬にもまとめる経済対策で税収増の一部を国民に還元する具体策として、所得税を定額で4万円減税し、住民税が課税されない低所得者世帯に7万円を給付する案が浮上していることが分かった。減税は法改正を経て2024年夏ごろに1回に限って実施する方向で調整している。政府は11月上旬に経済対策を決定し、裏付けとなる2023年度補正予算案を臨時国会に提出する。減税の具体的な制度設計は年末までに与党

                                                                  所得税減税4万円、非課税世帯7万円給付 還元策で政府案 - 日本経済新聞
                                                                • 続、Publickeyが受けたDoS攻撃、これまでの経緯と対策まとめ

                                                                  先週の火曜日、3月12日に始まったPublickeyへのDDoS攻撃は今週日曜日、3月18日日曜日の早朝を最後に収まったようです。この記事執筆時点でPublickeyのサーバは平常に戻っています。 この間、読者や広告を掲載いただいているお客様や代理店様にご不便やご心配をおかけし申し訳ありませんでした。 DoS攻撃とは、大量のトラフィックをWebサーバなどに浴びせることでサーバを応答不能にしてしまう攻撃のことです。 前回の報告「Publickeyが受けたDoS攻撃、これまでの経緯と対策まとめ」の後、さらにいくつか対策を講じましたので、この記事では前回の報告以後の経緯と講じた対策を記したいと思います。 また、前回の報告では「DoS攻撃」と書きましたが、その後Publickeyのサーバをホスティングしているさくらインターネットのサポート担当の方から、今回の攻撃は分散した箇所から攻撃を受けていると

                                                                    続、Publickeyが受けたDoS攻撃、これまでの経緯と対策まとめ
                                                                  • かっぱえびせん、有毒アリ対策に効果? 水際で重宝…カルビーの驚き:朝日新聞デジタル

                                                                    ","naka5":"<!-- BFF501 PC記事下(中⑤企画)パーツ=1541 -->","naka6":"<!-- BFF486 PC記事下(中⑥デジ編)パーツ=8826 --><!-- /news/esi/ichikiji/c6/default.htm -->","naka6Sp":"<!-- BFF3053 SP記事下(中⑥デジ編)パーツ=8826 -->","adcreative72":"<!-- BFF920 広告枠)ADCREATIVE-72 こんな特集も -->\n<!-- Ad BGN -->\n<!-- dfptag PC誘導枠5行 ★ここから -->\n<div class=\"p_infeed_list_wrapper\" id=\"p_infeed_list1\">\n <div class=\"p_infeed_list\">\n <div class=\"

                                                                      かっぱえびせん、有毒アリ対策に効果? 水際で重宝…カルビーの驚き:朝日新聞デジタル
                                                                    • フランスでのエンジニア就活体験記 | Hippocampus's Garden

                                                                      フランスでのエンジニア就活体験記August 19, 2023  |  15 min read  |  6,939 views jafrancecareerフランスのスタートアップでソフトウェアエンジニアとして働くことになったので、そのときの体験と面接対策について書きます。 自分の個人的経験について公に語るのは気が引けるものですが、私自身、海外就活をする上で、先達が書いた同様の体験記1234を大いに参考にしました。しかし、日本からフランスでの仕事を探したという事例はまだまだ希少なので、フランスでエンジニアとして働くことに関心のある方に向けて少しでも情報提供をできればと思い、筆を取りました。また、今後は家探しやフランス語のことなど、パリでの生活事情についても書いていければと思っています。 さて、本編に入る前にお断りですが、「海外就活」と一口に言っても、国やその人の国籍、職種、スキル、準備期間

                                                                        フランスでのエンジニア就活体験記 | Hippocampus's Garden
                                                                      • 病院、宿直を「休憩」扱い…残業規制対策で申請急増し「書類が整っていればおりる」

                                                                        【読売新聞】1月下旬の未明。関西のある病院の救急外来には、患者が救急車で絶え間なく運ばれていた。 30歳代の男性専攻医は、もう1人の医師と治療に追われ、その間に入院患者への対応もこなす。 午後5時から約15時間、対応した患者は20人

                                                                          病院、宿直を「休憩」扱い…残業規制対策で申請急増し「書類が整っていればおりる」
                                                                        • 羽田の管制業務“機体位置確認モニターの常時監視担当”新設へ | NHK

                                                                          羽田空港で起きた航空機どうしの衝突炎上事故を受け、国土交通省は滑走路への誤進入を防ぐため、羽田の管制業務で機体の位置を確認できるモニターを常時監視する担当を6日から、新たに設けることになりました。 1月2日、日本航空の旅客機が羽田空港に着陸した直後に、滑走路上にいた海上保安庁の航空機と衝突して炎上した事故では、海上保安官5人が死亡、1人が大けがをしたほか、旅客機の乗客15人がけがや体調不良で医療機関を受診しました。 この事故では海上保安庁の航空機が誤って滑走路に進入したとみられていて、管制官はこれに気がつかなかったことがわかっています。 このため、国土交通省は滑走路への誤進入を防ぐため、羽田の管制業務で機体の位置を確認できるモニターを常時監視する担当を6日から、新たに設けることになりました。管制官は増員せず、現在の人数で対応するということです。 このシステムは航空機から発信される電波をもと

                                                                            羽田の管制業務“機体位置確認モニターの常時監視担当”新設へ | NHK
                                                                          • 高齢者マンション孤独死対策「管理室におはようコール」が無ければ行って倒れた住民発見 ⇨ 現実問題として『ほっとけば良い』の声も

                                                                            ひきこうもり @Hikikomori_ 老朽化するマンション問題。 75歳以上のお年寄りの住民は、 朝起きたら管理室におはようコールをする事に決めて、 電話がなかったら様子を見に行くのを実行したら、 今までに3回住民が倒れてるのを早期発見できた事例が、 成功事例として紹介されてた。 高齢者が多い住居みんなこれやったら良いのでは 2023-10-09 12:42:27 だいず:紫グラ @daizu1977 @Hikikomori_ 「毎朝ゴミ回収しに管理人が巡回と挨拶」が強制の高齢者専用マンションとかもありましたねー。 孤独死放置になると誰も幸せにならないから色々な仕組みがあるとみんな幸せになれますね。 嫌な話になりますが死んですぐ救急車で運べば「病院で死亡が確認されました」ってなって告知事項付かないんですw 2023-10-09 18:52:06

                                                                              高齢者マンション孤独死対策「管理室におはようコール」が無ければ行って倒れた住民発見 ⇨ 現実問題として『ほっとけば良い』の声も
                                                                            • スマホの電話番号を乗っ取られる「SIMスワップ」被害が増加 求められる対策とは?

                                                                              スマホの電話番号を乗っ取られる「SIMスワップ」被害が増加 求められる対策とは?:房野麻子の「モバイル新時代」(1/3 ページ) ここ最近、「SIMスワップ」「SIMハイジャック」といった言葉が世間を騒がせている。一般に知られるようになったきっかけは、4月に起こった東京都の都議会議員と、大阪府八尾市の市議会議員の被害だ。 SIMカードの乗っ取りで200万円を超える被害 市議会議員のケースでは、議員のソフトバンク携帯電話が、何者かによって高額な最新機種に機種変更され、PayPayを使い込まれたり、200万円以上もする腕時計を購入されたりしたことがX(旧Twitter)に投稿された。 議員はまず、自分の携帯電話が圏外で使えなくなった。当初、電波障害をうたがったという。しかし、そのような状況ではないことを確認し、原因を調べに八尾市のソフトバンクショップを訪れたところ、名古屋市のショップで最新のi

                                                                                スマホの電話番号を乗っ取られる「SIMスワップ」被害が増加 求められる対策とは?
                                                                              • 日常の熱中症予防で塩をとるな、繰り返す、熱中症予防で塩を取るな

                                                                                皆さんこんにちは。 熱中症予防が言われる時期になりましたね。 さて、今年もこれを言わせていただきます。 日常の熱中症予防で塩を取るな! 熱中症「予防」では不要。 熱中症「対策」では必要。 この二つを混同しない! 熱中症の予防は通常の水分補給で十分。熱中症予防で塩分を取る必要がある場合は以下の様なケースだが、それでも0.1%(味覚に感じないレベル)で十分。スポーツドリンクも実は多すぎる。 激しいスポーツをする場合。サッカー、バスケットなど走り続けるスポーツや、マラソンなど 高温の環境で強度の高い肉体労働を行う場合 以下の様な時は当たり前だが追加で塩を取る必要は無い。水分だけをちゃんと取ろう! 夏だけど日常の買い物などを 外で草むしり 夏の徒歩移動エアコンのない室内にいる健康の為にウォーキングもちろん、夏バテしていてちゃんとご飯をとれてないとか栄養バランスが崩れているときには補助的に必要になる

                                                                                  日常の熱中症予防で塩をとるな、繰り返す、熱中症予防で塩を取るな
                                                                                • 「APIエコノミー」に迫る“検知できない脆弱性攻撃”の脅威

                                                                                  コンテンツデリバリーネットワーク(CDN)サービスを基盤に、各種のクラウド型セキュリティサービスを手掛けるアカマイ・テクノロジーズでWebセキュリティの動向を追う中西一博氏が、非常に発見が難しくなっているWeb攻撃の実態と手口を暴き、その対策について解説する。 以前の連載:迷惑bot事件簿 アプリのマイクロサービス化とAPIの関係 世界中のWeb通信を中継しているAkamai Technologies (以下 Akamai)が取り扱う通信の8割以上は、すでにAPIの通信が占めている。 APIを利用するスマートフォンやブラウザアプリが普及の後押しをしているのは間違いないが、近年ではサーバ側のマイクロサービス化(あるシステムを小規模なシステムを組み合わせて開発する手法)の影響も大きい。 日本も同様だ。商用のWebアプリケーション開発者に話を聞くと「いま開発中のWebアプリやスマホアプリのサーバ

                                                                                    「APIエコノミー」に迫る“検知できない脆弱性攻撃”の脅威