並び順

ブックマーク数

期間指定

  • から
  • まで

1 - 40 件 / 33716件

新着順 人気順

認証の検索結果1 - 40 件 / 33716件

  • NTT フレッツ光における通信速度などの現状について、背景や仕組みから正しく理解する 2020

    会社でフルリモート体制が築かれるにつれ、各スタッフの自宅の回線などについての相談を受けることが増えてきました。ということで、筆者 sorah の見解として 2020 年の NTT フレッツ光網について、主に通信速度や輻輳についての問題を理解するための背景と仕組みを説明しようと思います。 理解が間違っていたら教えてください。なるべく総務省や NTT の資料からソースを集めてきた上で説明していますが、出典不明の情報も混ざっているかもしれません。できるだけ具体的な出典を文単位で示していますが、複数の資料に渡る複雑なトピックに関しては文末に纏める形になっています。 技術的な意味での細かい解説よりも複雑な事情や背景の説明が中心です。フレッツ光とか NGN とか IPoE とか IPv6 とか v6 プラス・アルファみたいな言葉を聞いて、なんでそんな難しいんだと思った人も多いんじゃないでしょうか。エン

    • 逮捕にそなえる人生継続計画 - やしお

      実際に逮捕・起訴された人の事例をいろいろ読んでみると、普通に生活・仕事していてもされる時はされるんだと思う。 痴漢冤罪や荷物すり替えで違法薬物の運び屋にされるなどの巻き込まれケースだったり、もともとルール(法律・運用)が曖昧なグレーゾーンが拡大解釈で突然咎められたり、捜査機関の描いた架空のストーリーの登場人物にされたり、本人は犯罪の意識が希薄だったり、色々ある。 逮捕・起訴されると人生に大きなダメージを被る。会社なんかで災害を想定してBCP(事業継続計画)を事前に立てたりするけど、それと同じような感じで、万が一逮捕された場合でも「こうなる」をそこそこ認識して「こうする」を事前に決めておければ役に立つかもしれないと思うようになった。 概要 弁護士選び 逮捕~裁判の流れ 逮捕 逮捕後 留置場・拘置所 取調べ・調書 捜索差押 勾留請求・勾留質問 裁判 世論形成・名誉回復 参考事例・参考文献 概要

        逮捕にそなえる人生継続計画 - やしお
      • プログラマだったら当然知ってるよね?という知識一覧

        2019年11月11日追記 ただのタイトルで煽ってるだけの記事に半年経っても未だに大量のアクセスがあるので追記しておきます。 ここで言いたいことは、「プログラマならコンピュータサイエンスを勉強してると役に立つよね」、ということ だけ です。 この一文以上に有用な言葉は以降の文章では出てきません。みなさんの時間を無駄にしないために注意書きをしました。 それでも良いという人は読んでみてください。 Twitterで「〇〇ができるという人が面接に来たけど、『じゃあXXXやYYYって知ってます?』というと知らないという人が多いんだよねぇ」とかいうツイートを見かけて、私はXXXやYYYってのを知らなかったので調べた見たところ、常識とまでは言えない概念だったり、名前は知らなくても誰もが知ってる概念だったり、むしろもっと良いアプローチがあるのではという思想だったりでなんだかなぁと思っていたところ、半日くら

          プログラマだったら当然知ってるよね?という知識一覧
        • 記者に「プログラミングのスキル」って必要なの?ちなみにNHKニュースの画像生成も記者がコードを書いてます|NHK取材ノート

          記者に「プログラミングのスキル」って必要なの?ちなみにNHKニュースの画像生成も記者がコードを書いてます 新型コロナウイルスの新規感染者の数を示す日本地図に、毎日厳しい視線を送る男がいる。 コロナの感染拡大の今後が懸念されるが、地図がきちんと描画されているかも気になってしまう。 それはこの「新型コロナ感染者数マップ作画システム」をプログラミングしたのが彼だから。 ちなみに彼は技術部局のエンジニアではなく、いつもはテレビで解説している記者だったりする。 このシステム、記者が作りましたこんにちは、NHK解説委員の三輪誠司といいます。専門はITやサイバーセキュリティで、主に「シブ5時」や「くらし解説」などでニュースの解説を担当しています。 新型コロナウイルスの「感染者数マップ作画システム」は、1週間で作成しました。 言語はJava、地図はSVGで、ブラウザの画面をそのまま放送で使っています。SV

            記者に「プログラミングのスキル」って必要なの?ちなみにNHKニュースの画像生成も記者がコードを書いてます|NHK取材ノート
          • いったい検察庁法改正案の何に抗議しているのか|結城東輝(とんふぃ)

            【2020.05.12[21:34] 改正案の内容について整理表を追加しました。また勤務延長の読み替えへの言及がわかりにくいということでその点も整理表とともに説明を加えました。】 【2020.05.10[23:05] 附則について末尾に追記しました】 昨晩からものすごい勢いで、「#検察庁法改正案に抗議します」タグが伸び、ずっとトレンドに入っているのですが、法曹の端くれとしましては、正確に何に抗議をしているのかを確認したい。同時に、政府の考えも確認したい。 そういうわけで、端的ではありますが、いろいろな誤解を解くと同時に、できるだけ冷静に事の本質を考えてみたいとおもいます。 1.前提の認識共有①検察庁及び検察官には高度な独立性が必要 検察庁は行政府を構成する一組織であり、検察官は国家公務員です。 しかし、ご存知のとおり、検察官は政治家を含めて刑事訴追をする権限を持っており、したがって極めて高

              いったい検察庁法改正案の何に抗議しているのか|結城東輝(とんふぃ)
            • 「育休復帰、即転勤」で炎上、カネカ元社員と妻を直撃

              「夫が育休から復帰後2日で、関西への転勤辞令が出た。引っ越したばかりで子どもは来月入園。何もかもありえない。不当すぎるーー」。妻の痛切な叫びが、SNSで炎上し議論を呼んでいる。発言の主である夫婦が日経ビジネスの単独取材に応じた。要点を整理するとともに、夫婦側と企業側の主張を掲載する。 夫婦は40代の共働きで、今年1月に生まれた長女の育児のため、それぞれ育児休暇を取得した。夫が復帰したのは4月22日。住宅を購入し、4月中旬に新居に引っ越したばかり。夫婦によると、夫に辞令が出たのは育休復帰明け翌日の4月23日。午前中、上司に呼ばれ、5月16日付で関西への転勤を命ぜられた。「組織に属している以上、転勤は当然だが、今のタイミングは難しいので1〜2カ月延ばしてもらえないか」と相談するも会社側は却下。有給休暇の申請も却下され、夫は泣く泣く5月31日付で退社した(詳細は次ページのインタビューを参照)。

                「育休復帰、即転勤」で炎上、カネカ元社員と妻を直撃
              • 人は人と出会うべきなのか|斎藤環(精神科医)

                「というのも、各々は直接的に他者のうちに自分を知るからであり…しかもそれによって、各々が、他者もまた同じように彼の他者の内に自分を知るのだ」(ヘーゲル『イェーナ体系構想』法政大学出版局) 「臨場性」はなぜ必要か コロナ禍の中で、心から消滅して欲しいと思ったのは「ハンコ」である。 大学が入構自粛になっているのに、ハンコを押すためだけに出勤することの徒労感。そういえばうちの大学では、会議からはほぼ完全に紙資料が駆逐されて、タブレットで会議資料を閲覧することになりはしたけれど、「ワープロで作成しプリントアウトした紙資料に押印したものをスキャンしてPDF化」という純和風デジタイズが横行しており、電子署名などまだまだ imagine the future の彼方——内輪ネタですみません——というありさまだ。というか、そもそも現政権におかれましてはIT担当大臣が日本はんこ議連議長を兼任、という漫画のよ

                  人は人と出会うべきなのか|斎藤環(精神科医)
                • 何故お役所ってオワコンIEが大好きなの?|楠 正憲(デジタル庁統括官)

                  普通は役所のシステムって構築してから5年とか7年は塩漬けにして使うもので、一度やらかしてしまうと名誉挽回の機会なんて向こう数年は与えられないんだけど、こと本件に関しては高市総務大臣から「今すぐ私がマニュアルなしでも使えるように直しなさい」と叱責いただいて、しっかりと予算的なサポートも得られたことで、たったの数ヶ月で立て直すことができた。 この数ヶ月は外部のセキュリティやPKIの専門家の方から様々なサポートをいただいて何とか実現したんだけれども、役所のシステム開発としては非常識というか、極めて難易度が高い案件だった。「え?単にChromeやSafariをサポートするだけでしょ、難しい訳ないじゃん」と思う諸兄は、もうしばらくこの話に付き合って欲しい。 もともとマイナポータルは日本を代表するITベンダーと通信キャリアの3社が開発したんだけど、大臣からの叱責を受け「ちゃんとお金を払うから直してよ」

                    何故お役所ってオワコンIEが大好きなの?|楠 正憲(デジタル庁統括官)
                  • ChatGPTに要件定義をお願いしたらハンパなかった | DevelopersIO

                    架空の営業管理システムを作ってもらう前提で、ChatGPTに要件定義をお願いしてみました。 実験として軽く試すレベルで始めてみたのですが、予想を超えるクオリティでしたので、一部始終を皆様にもご紹介します。 ChatGPTとのやりとり まず、ざっくりと必要な機能の洗い出しをお願いしてみました。 あっという間に必要な機能を網羅的にリストアップしてくれまた。私自身、SFA/CRMをいくつか触った経験がありますが、適切な内容だと思います。 中には、「データのインポート・エクスポート機能」のように、検討初期段階ではつい忘れそうな機能も含まれています。さらに頼んでもいないのにオススメの検討プロセスまで教えてくれました。気が利いてます。 機能ベースだと要件の妥当性が判断しにくく思ったので、画面ベースで要件定義してもらことにしました。 「図で教えて」とできないことをお願いしたところ、やんわり断りつつ、意図

                      ChatGPTに要件定義をお願いしたらハンパなかった | DevelopersIO
                    • N予備校プログラミング入門コースで学べること - Qiita

                      私 is 誰 今年の7月にドワンゴの教育事業部に異動し、N予備校でプログラミング講師をやることになりました。 現在は週2回ニコ生やN予備校上にてプログラミング入門コースの授業放送をしています。 ドワンゴ自体は7年目となり、ニコニコ動画の開発を4年、エンジニア教育やエンジニア採用を2年ほどやってきました。 この記事で書きたいこと 現部署に異動後、教材のインプットを兼ねて『N予備校プログラミング入門コース』を履修したのですが、明らかに難易度が僕の想像した "入門コース" から外れたガチ編成になっていて衝撃を受けたことが記事を書こうと思ったきっかけです。 中身としてはとても良い教材になっているので、僕のような勿体無い誤解が少しでも減れば幸いです。 入門コースはいわゆる入門コースではない 『プログラミング入門コース』のゴールは ドワンゴがエンジニアとして採用したいレベル や IT企業のエンジニアイ

                        N予備校プログラミング入門コースで学べること - Qiita
                      • ウイグル自治区で公安警察から「重点旅客」に認定され熱烈歓迎をうけてしまった話|砂漠

                        これまでのあらすじある日突然Twitterで知らない人から誘われて、なぜかウイグル旅行に行くことになった限界社畜OL・砂漠。しかし、空港に現れたのは、社会主義旅行を通じて人を社会生活からドロップアウトさせる謎の秘密結社「うどん部」だった。空中浮遊が特技の中国オタク・尊師、小柄でツインテール姿のちょっぴりエッチな美少女・レーニン。そんな怪しすぎる仲間たちとの珍道中に、中国公安の魔の手が迫っていて……!? (これまでの詳しい話を知りたいかたは前回のnoteへ) 公安から謎の「重点旅客」認定を受ける 寝台列車を待つ人々でにぎわう駅のかたすみで、私は虚空を見つめていた。ここは「重点旅客」待合室。突然、公安に声をかけられ、ここに連行されたのだ。出入り口では、警備員がにらみを効かせている。 「どうしてこんなことになってしまったのだろう……」 私は、ネットに出回るウイグルに関する噂話の数々を思い出し、自

                          ウイグル自治区で公安警察から「重点旅客」に認定され熱烈歓迎をうけてしまった話|砂漠
                        • 政府向けシステムの話をするときの前提知識

                          政府向けシステムに関わったことがある身からすると、政府向けシステムの話をするときに前提として知っておいてほしいことは、住基ネット最高裁判決に「現行法上,本人確認情報の提供が認められている行政事務において取り扱われる個人情報を一元的に管理することができる機関又は主体は存在しない」という骨子があること。これによって政府向けシステムは個人情報を一元的に管理できず、個人情報は各自治体で分散管理しかできない。この文面でググれば政府がどれだけこの骨子を気にしているかは分かると思う。 今回の話は「国民マスターテーブルを持たずに認証するにはどうすべきか」という政府向けシステムで常に挙がる課題で、良いアイデアがある人は政府に提案しにいってほしい。個人情報保護法の目的外利用に違反しない上で。 はがき送りつけこれをできるのは自治体のみで防衛省はできない。防衛省は国民の住所氏名を知らないのではがきを送れない。防衛

                            政府向けシステムの話をするときの前提知識
                          • 続・続・国産ブラウザアプリSmoozはあなたの閲覧情報をすべて外部送信している

                            この記事は過去2回にわたる検証記事の続きとなります。 国産ブラウザアプリSmoozはあなたの閲覧情報をすべて外部送信している 続・国産ブラウザアプリSmoozはあなたの閲覧情報をすべて外部送信している 前回の記事では、おすすめ記事機能を有効にしていると、Smoozがユーザーの閲覧しているURL情報を送信してしまうことについて解説しました。 ユーザーID、URLと共に送信されているbc、bt、bdという項目の内容がわからないままでしたが、これもユーザーの情報であるはずだと思い、調査を続けてきました。 ▼これがおすすめ記事のために送信される内容 (この内容は記事の最後にテキスト情報としても掲載しておきます) URL情報に関連するもので 『c、t、d』 と呼ばれそうなものは何か。 ・cのデータ量は飛び抜けて多い ・cとdは一致が見られることがある ・一部が一致しながらもcのほうが長かったりもする

                              続・続・国産ブラウザアプリSmoozはあなたの閲覧情報をすべて外部送信している
                            • 牧歌的 Cookie の終焉 | blog.jxck.io

                              Intro Cookie は、ブラウザに一度保存すれば、次からその値を自動的に送ってくるという、非常に都合の良い仕様から始まった。 State Less が基本だった Web にセッションの概念をもたらし、今ではこれが無ければ実現できないユースケースの方が多い。 冷静に考えればふざけてるとして思えないヘッダ名からもわかるように、当初はこのヘッダがこんなに重宝され、 Web のあり方を変えるかもしれないくらい重要な議論を巻き起こすことになるとは、最初の実装者も思ってなかっただろう。 そんな Cookie が今どう使われ、 3rd Party Cookie (3rdPC) の何が問題になっているのかを踏まえ、これからどうなっていくのかについて考える。 Cookie のユースケース Web にある API の中でも Cookie はいくつかの点で特異な挙動をする 一度保存すれば、次から自動で送る

                                牧歌的 Cookie の終焉 | blog.jxck.io
                              • 精度はGoogle翻訳を越える… 無料の国産「TexTra」が地味にスゴイ

                                サイト「みんなの自動翻訳@TexTra」より 英文などを自動翻訳したいとき、アメリカのグーグルが開発した「Google翻訳」を利用するという人は多いだろうが、今は、世界一高精度な自動翻訳ツールはドイツのDeepL GmbHが開発した「DeepL」だといわれている。 だが、日本が開発したある自動翻訳ツールもかなり優秀だという。6月にあるTwitterユーザーが呟いた投稿が多くの“いいね!”を集めるなど話題を呼んでいた。それによると、無料の「みんなの自動翻訳@TexTra(テキストラ)」(以下、TexTra)という自動翻訳サイトがDeepLに勝るとも劣らない性能を誇り、しかも開発したのは日本の国立研究開発法人情報通信研究機構(NICT(エヌアイシーティー))なのだという。 しかし、このツイートで注目を集めたTexTraだが、DeepLの1日の閲覧数が数百万回といわれているのに対し、TexTra

                                  精度はGoogle翻訳を越える… 無料の国産「TexTra」が地味にスゴイ
                                • 僕らはいつまでUSB Type-Cケーブルを選ぶのに迷うのだろう…もう間違えないための覚え書き - Magnolia Tech

                                  2021/8/6更新 Thunderbolt4ケーブルがリリースされてきたので、アップデートしました。 blog.magnolia.tech 自分用の買い物メモ USB Type-Cケーブルの選び方は難しい…あらゆる規格をサポートするけど、あらゆる規格を”同時に”サポートするわけではないので、主にケーブル長や用途などで上手く選ばないと、使えなかったり、無駄に高いケーブルを選ぶことになってしまう そんなことを起こさないためのメモ あれこれ迷わないための”全部入り” 低速から高速まで色々な周辺機器の接続に使う(USB2.0, USB3.1, Thunderbolt3) ディスプレイ接続に使う(DisplayPort) 給電に使う(最大100W) などなどを考えると、長さが1.0m以下で、USB PD 5A(100W)対応と書かれているThunderbolt3ケーブルを選ぶと全部対応している。

                                    僕らはいつまでUSB Type-Cケーブルを選ぶのに迷うのだろう…もう間違えないための覚え書き - Magnolia Tech
                                  • 知っておきたかったLinuxサーバ設計、構築、運用知識まとめ - hiroportation

                                    サーバ業務周りの管理、運用について役に立ちそうなナレッジをまとめました。 長期的に書いているため用語に統一性がなかったり、不足分など随時修正したいと思います。 1. サーバ設計 サーバスペックはどうするべき? 使用するOSは? CentOS開発終了について MWは何を使うべきか Webサーバ構築にはどちらを使うべき?Apache?Nginx? サーバセキュリティで最低限押さえておきたいことは? listenするポートは最小限にしましょう ファイアウォール設定で送受信IPアドレス、ポートの通信制御はしておきましょう 外部に出る際にはプロキシサーバを経由するようにする 随時パッチを当てるようにする linuxでのアンチウイルスソフトの検討 個人アカウントで変更系コマンドは実行させないようにする ログについて考えること ストレージ容量には気をつける データベースはどう決めたら良いか MySQLか

                                      知っておきたかったLinuxサーバ設計、構築、運用知識まとめ - hiroportation
                                    • ユーザー アカウント、認証、パスワード管理に関する 13 のベスト プラクティス2021 年版 | Google Cloud 公式ブログ

                                      ※この投稿は米国時間 2021 年 5 月 7 日に、Google Cloud blog に投稿されたものの抄訳です。 2021 年用に更新: この投稿には、Google のホワイトペーパー「パスワード管理のベスト プラクティス」のユーザー向けとシステム設計者向けの両方の最新情報を含む、更新されたベスト プラクティスが含まれています。 アカウント管理、認証、パスワード管理には十分な注意を払う必要があります。多くの場合、アカウント管理は開発者や製品マネージャーにとって最優先事項ではなく、盲点になりがちです。そのため、ユーザーが期待するデータ セキュリティやユーザー エクスペリエンスを提供できていないケースがよくあります。 幸い、Google Cloud には、ユーザー アカウント(ここでは、システムに対して認証を受けるすべてのユーザー、つまりお客様または内部ユーザー)の作成、安全な取り扱い、

                                        ユーザー アカウント、認証、パスワード管理に関する 13 のベスト プラクティス2021 年版 | Google Cloud 公式ブログ
                                      • プログラミングスクールに通うくらいならこの本を読め10選 - ニート向けソフトウェアエンジニアリング塾

                                        概要 職業ソフトウェアエンジニアを目指す方々にオススメしたい書籍トップ10です 以下の観点から選定しました 10年後でも変わらない、流行にとらわれず長く役に立つ、ソフトウェアエンジニアリングにおいて普遍的な知識 特定のプログラミング言語やプラットフォームやツールに精通するのではなく、現代のソフトウェア開発の哲学・文化の全体像が把握できることを優先 200~300ページくらいで初心者でも読破できる 400~500ページくらいの本もあるが、それらは辞書的に使うのがいい あえて10冊に絞り込んだので、ここに含められなかった書籍も当然あります CI/CDやDevOpsに関する本も入れたかった… デザインパターンに関する本も入れたかった… DDDやClean Architectureなどシステム設計に関する本は意図的に入れていない 真・プログラミングスクールに通うくらいならこの本を読め10選を書きま

                                          プログラミングスクールに通うくらいならこの本を読め10選 - ニート向けソフトウェアエンジニアリング塾
                                        • 夫が裏垢で70人と不倫していたのが発覚した日の話①|ego@離婚協議中

                                          はじめまして。ego@離婚協議中(@ego_929)です。 昨年不本意ながらサレ妻デビューしてしまい、現在1年ほど夫と離婚協議バトルをしています。 (※サレ妻:不倫された妻のことを言います。誰が考えたの?ありがとう) 当時、まさか自分が夫と修羅バトルすることになるなんて思っていなかったので、本当にどうすればと困惑しました。そんな時に同じ境遇の方のブログなどがすごく参考になったので、もし誰かの役に立てばとnoteに整理していくことにしました。 渦中の方はご参考に、そうでもない方はやべえなコイツと思いながら面白がってもらえたら救われるなと思います。下世話な話、みんな好きですよね…?(私は好きです) この記事では、人生で一番長いと感じた不倫発覚の1日の話を書いていきます。どうぞよろしくお願いします! スマホを見てみただけなのに2021年3月13日。 詳細は忘れてしまったのだけれど、その日の朝、前

                                            夫が裏垢で70人と不倫していたのが発覚した日の話①|ego@離婚協議中
                                          • 女性の写真を1クリックで裸にしてしまう「DeepNude」が登場

                                            AIを用いて有名女優のポルノ映像を作成するという「フェイクポルノ」が2017年末から2018年にかけて大流行しましたが、これと同じようにAIやニューラルネットワークを用いることで、女性の写真から服だけを削除して裸にしてしまうという凶悪なアプリケーション「DeepNude」が登場しています。 This Horrifying App Undresses a Photo of Any Woman With a Single Click - VICE https://www.vice.com/en_us/article/kzm59x/deepnude-app-creates-fake-nudes-of-any-woman DeepNudeは服を着た女性の写真から、服部分だけを削除し、胸や外陰部がはだけた裸の写真に変換してしまうというもの。女性の写真のみ変換可能で、実際にDeepNudeを使用したと

                                              女性の写真を1クリックで裸にしてしまう「DeepNude」が登場
                                            • ソフトウェアエンジニアなら3秒で理解できる NFT 入門 - Okapies' Archive

                                              はじめに NFT って何ですか? ブロックチェーン上に記録された一意なトークン識別子をその保有者のアドレスと紐付ける情報、およびそれを状態変数として保持するスマートコントラクトのこと。 以上。 え、それだけ? はい。 「デジタル資産に唯一無二性を付与するインターネット以来の革命」なんじゃないの? これを読んでください: speakerdeck.com なるほど。ところで、この記事は何? いま話題の NFT について、NFT の標準仕様である EIP-721 の仕様書と、それを実装しているスマートコントラクトのソースコードから読み解けることを解説する。一般向けの解説とは異なる視点から光を当てることで、ソフトウェアエンジニアに「あ、NFT って単にそういうことだったのか」と理解してもらえるようにすることを狙っている。 また、NFT がソフトウェアとして具体的にどう実装されているかを知ることは、

                                                ソフトウェアエンジニアなら3秒で理解できる NFT 入門 - Okapies' Archive
                                              • プロダクトマネジメントと事業開発に関する私的な振り返り - 下町柚子黄昏記 by @yuzutas0

                                                TL;DR 企画力が…欲しい… pic.twitter.com/hJfr0qNv7T— ゆずたそ (@yuzutas0) 2020年11月19日 試行錯誤の瓦礫の記録です。 はじめに もくじ TL;DR はじめに もくじ 以前書いた記事 前提・免責 アイデア 1日1案(やってよかったこと) 1stスクリーニング(やってよかったこと) コミュニケーション チームへのリスペクト(やってよかったこと) 話す <<< 聞く(改善余地あり) 即決する(やってよかったこと) 自分で各論まで見る(やってよかったこと) 発散→収束でディスカッション(改善余地あり) イラストで話す(改善余地あり) 日次ミーティング(やってよかったこと) 議事録を書く(改善余地あり) 得た情報を共有する(改善余地あり) 想定納期を示す(改善余地あり) カレンダー招待&日程確約コメントを転記(改善余地あり) プロセス管理 仮説

                                                  プロダクトマネジメントと事業開発に関する私的な振り返り - 下町柚子黄昏記 by @yuzutas0
                                                • 【極秘入手】7pay開発の内部資料。「セキュリティー不備」は急な開発と“度重なる仕様変更”が一因か

                                                  Business Insider Japan編集部「7pay」取材班は、7payの開発スケジュールを取りまとめた内部資料を入手した。 開発現場の関係者の間でやりとりされた資料の最終版に近いもので、2018年末からサービスイン直前までの間が、どのようなスケジュールで動いたのかを示す資料だ。現場をよく知る複数の関係者の証言からは、記者会見で注目が集まった「セキュリティー不備」につながる慌ただしい開発現場の姿が浮かび上がる。 7payの不正利用に関しては、7月3日にアカウント乗っ取りと不正利用が発覚し、続く4日セブン&アイHDが記者会見で被害推定額を「約5500万円」と発表。同日夜に中国籍の男2人が不正利用に関して詐欺未遂の容疑で逮捕された。 セブン&アイHDはセキュリティー対策の甘さへの指摘を受ける形で、5日にはセキュリティー対策強化を目的とした新組織発足と二段階認証導入、1回あたりのチャージ

                                                    【極秘入手】7pay開発の内部資料。「セキュリティー不備」は急な開発と“度重なる仕様変更”が一因か
                                                  • ローカル開発環境の https 化 | blog.jxck.io

                                                    Intro Web の https 化が進み、それに伴って https を前提とする API も増えてきた。 そうした API を用いた開発をローカルで行う場合、 localhost という特別なホストを用いることもできるが、それだけでは間に合わないケースも少なからずある。 localhost を https にするという方法もあるが、そのように紹介されている方法には、いくつか注意すべき点もある。 この辺りの話を、直近 1 ヶ月で 3 回くらいしたので、筆者が普段使っている方法や注意点についてまとめる。 特に推奨するつもりはない。 Update chrome の --host-rules について追記 localhost での開発の注意点 例として https://example.com にデプロイする予定の ServiceWorker を用いたアプリがあったとする。 開発をローカルで行う

                                                      ローカル開発環境の https 化 | blog.jxck.io
                                                    • 【新音声入手】親密企業の参入を指示 平井卓也デジタル相に官製談合防止法違反の疑い | 文春オンライン

                                                      9月に発足予定のデジタル庁。その舵取りを担うのが、担当大臣の平井氏だ。そうした中、4月7日に内閣官房IT総合戦略室でデジタル庁設置に関するオンライン会議が行われた。平井氏のほか、同室の向井治紀室長代理ら幹部2人が同席し、数十人の関係者がオンラインで視聴していたという。 会議の模様を収録した音声データには、以下のようなやり取りが記録されている。 平井「デジタル庁の入退室管理と、アクセスのね。それはさ、もう新しいシステムを実験的に入れてくれてもいい。松尾先生に言って一緒にやっちゃってもいいよ」 幹部「あっ」 平井「彼が抱えているベンチャー。ベンチャーでもないな、ACES(エーシーズ)。そこの顔認証、はっきり言ってNECより全然いい部分がある。だから聞いて。もうどこから撮ったっていけるし、速い。アルゴリズムがとっても優秀」 平井氏が絶賛するACES(同社のHPより) そして、この直後に朝日新聞が

                                                        【新音声入手】親密企業の参入を指示 平井卓也デジタル相に官製談合防止法違反の疑い | 文春オンライン
                                                      • 農家のブロッコリーの蒸し方が話題に「オッケーブロッコリー」「茹でるより何十倍も美味しい」

                                                        有限会社安井ファーム @yasuifarm ブロッコリーの蒸し方でお悩みの方は「水100ml、塩ひとつまみ、ブロッコリー1株分の小房をフライパンに入れて中火で加熱→水が沸々とし始めたら蓋をして2分30秒蒸す」をお試しいただければオッケーブロッコリーです。 pic.twitter.com/4mLMzv7hAT 2022-03-24 10:00:00 有限会社安井ファーム @yasuifarm ブロッコリーを主力とする農業法人|令和元年度 農林水産祭 内閣総理大臣賞受賞|栽培面積ベースで石川県産ブロッコリーの約3割をシェア|Global G.A.P.認証取得|著書「日本一バズる農家の健康ブロッコリーレシピ」|11月26日は #いいブロッコリーの日 |画像の無断転載はご遠慮ください yasuifarm.net

                                                          農家のブロッコリーの蒸し方が話題に「オッケーブロッコリー」「茹でるより何十倍も美味しい」
                                                        • ちょっとでもセキュリティに自信がないなら、 Firebase Authentication を検討しよう

                                                          note のやらかしのあのへんについて。 認証自作、 Rails 、 Devise - Diary パーフェクト Rails 著者が解説する devise の現代的なユーザー認証のモデル構成について - joker1007’s diary 認証サーバーの実装は本質的に難しいです。セキュリティが絡むものは「簡単な実装」などなく、プロアマ個人法人問わず、個人情報を守るという点で、同じ水準を要求されます。悪意あるハッカーは常にカモを探していて、もし認証が破られた場合、自分だけではなく大多数に迷惑が掛かります。初心者だから免責されるといったこともありません。全員が同じ土俵に立たされています。 とはいえ、認証基盤を作らないといろんなサービスが成立しません。そういうときにどうするか。 Firebase Authentication で、タイトルの件なんですが、 Firebase Authenticat

                                                            ちょっとでもセキュリティに自信がないなら、 Firebase Authentication を検討しよう
                                                          • トラブル続出 コロナ「持続化給付金」を769億円で受注したのは“幽霊法人"だった | 文春オンライン

                                                            安倍政権がコロナ不況への緊急経済対策として打ち出した「持続化給付金」。約2兆3000億円の予算がついたこの事業を経産省から委託された一般社団法人が、実体のない“幽霊法人”だったことが「週刊文春」の取材で分かった。社団法人の代表理事が「週刊文春」の取材に対し、「何も活動がない」と認めた。 持続化給付金事業は、昨年より収入が減った中小企業等の法人に最大200万円、フリーランスを含む個人事業者に最大100万円を上限に現金を支給する制度だが、入金が遅れるなどトラブルが相次いでいる。 担当する中小企業庁のホームページによれば、同事業を受注したのは「一般社団法人サービスデザイン推進協議会(以下、「サービス協議会」)」で、アベノマスクの予算を300億円も上回る769億円で契約している。 登記簿に記載されている所在地は、東京・築地にある9階建てのオフィスビルだ。記者が実際に訪ねてみると、確かにエントランス

                                                              トラブル続出 コロナ「持続化給付金」を769億円で受注したのは“幽霊法人"だった | 文春オンライン
                                                            • 冷凍ケーキの件

                                                              この文は似たような業種の会社に勤めていた時の事情を元に たぶんそうじゃないかなあ、程度の俺のあくまで勝手な妄想です。 -- 冷凍ケーキの件だけど、ブランド先製造ってこの手の大規模な製造問題を起こさない、 または起きても責任の所在をはっきりさせるために、 定期的に工場監査して問題発生時のトレース能力の確認を求めてくる。 分かりやすく言えば金と工数だけかかるクソ面倒なISO認証(食品だとFSSC)とかも求めてくるし、 力量怪しければ信頼できる業界大手を元請けに入れたりコンサル投入してくる。 なんでクリティカルポイントの管理や記録確認程度ではなく、 受託製造の人間による記録外の原因究明力とか改善力とかそこまで見ている。 そんな状態で製造ラインに乗せて出ていった冷凍ケーキの多数が崩れていましたなんて 明らかに製造・搬送ラインまたは付帯設備のコントロールポイント管理を極めて重篤に怠ってないと出てこな

                                                                冷凍ケーキの件
                                                              • 日本歴史学協会 - 公文書の不適切な管理に対して厳重に抗議する(声明)

                                                                近年、国による公文書管理について、次々と重大な問題が生じている。 発端は、南スーダンのPKOに派遣されていた自衛隊の日報について情報公開請求があった際に、一度は廃棄したとされたものの後に存在が判明した件である。その後、安倍総理夫人が関わったとされる森友学園への国有地売却問題では、財務省が決裁文書を廃棄しただけでなく、改ざんを行っていた事実が国土交通省に存在した文書との相違から発覚した。なお、この改ざんに関わったとされる近畿財務局の職員が自殺していたことも報道されている。また、加計学園の獣医学科新設に際して、安倍総理の知人である同学園理事長の加計氏に対する便宜供与があったとの疑惑の件では、柳瀬元安倍総理秘書官が愛媛県職員と面会し、その際に「首相案件」と発言していたことが県側の公文書に記されていたにもかかわらず、柳瀬氏は面会を含め一連の発言は一切なかったと主張した。これらのことは、いみじくも国

                                                                • 車の運転って難しすぎない? なんで社会で許されてるの? - 拝徳

                                                                  車が暴走して親子を跳ねた、バスが歩行者を跳ねた、幼稚園児を跳ねた、踏み間違えて突っ込んだ、そんな痛ましい事故が日々おきて悲しい気持ちになる。 そしてつくづく思うのは車の運転とは難しいということだ。 都内に住んでるとびっくりするくらい車に乗る機会がない。免許こそもっているが乗る機会がほとんどない。たまにレンタカーのるけど、あまりにも乗らなすぎてわからないことある。 誰かが言っていたけれど、東京都内は移動の概念が時間に変わった、都市だと言っていたけれどそうだと思う。僕ももう10年近く東京に住んでいてここから渋谷まで何キロ、東京まで何キロって言われてもわからないけれど、ここから渋谷までは電車で40分という時間はわかるので距離が時間の概念に変わっている。渋谷まで何キロって言われると全然距離感がわからない。 そして何より車の運転は楽しくない。スマホ触れない、寝れない、お酒飲めない、事故リスクもある。

                                                                    車の運転って難しすぎない? なんで社会で許されてるの? - 拝徳
                                                                  • 機能不全のシグナルは「運用でカバー」「とりあえず〇〇」 マイクロソフト澤氏が明かす、ヤバい組織の共通点

                                                                    2019年9月25日、ランサーズ株式会社が主催するイベント「オープンタレントサミット〜令和元年、これから求められる本当の働き方改革とは?〜」が開催されました。働き方改革が施行され、大企業が副業を解禁するなど、これまでの「働き方」が大きく変化するこの時代、企業はどう向き合っていくべきか。このイベントでは、本質的な働き方の変化を進める企業の担当者が登壇し、取り組みや事例をもとに様々なディスカッションが行われました。この記事では、マイクロソフトの澤円氏による基調講演「本当の働き方改革に必要な考え方」の内容をお届け。日本人が持つべきコスト意識の話題を中心に、世界で生き残るためのこれからの働き方について語りました。 外資系出身者が感じる、日本企業へのある違和感 澤円氏:さて、ある人の物語でちょっとお話をしましょう。これは日本企業に転職した元外資系のマネージャーです。すごく優秀なやつだったんですけど、

                                                                      機能不全のシグナルは「運用でカバー」「とりあえず〇〇」 マイクロソフト澤氏が明かす、ヤバい組織の共通点
                                                                    • 知識0から、ちょっとUIデザインに詳しくなるnote|やました

                                                                      前回は、「UIデザインってそもそも何なの?」という概論的な説明と、UIデザイン未導入の組織の中でみんなでデザインを始めてみるための施策(プロトタイピングとユーザビリティ評価)を話しました。 ※最新の勉強会の開催情報についてはXをご参照ください 今回はサービス、プロダクト開発において、デザイナーではない人でも知っていて損はないUIデザインの重要ポイントについて説明します。主に以下の3つのテーマについて順番に議論をしていきます。 デバイスやソフトによるUIの違い ユーザーにかかる身体的・認知的負荷を理解する UIの重要概念(ナビゲーション、インタラクションなど)を知る 「ちょっと」と銘打っておきながらめちゃくちゃ長いnoteになってしまったので、気になる項目だけ読むか、何回かに分けて読んでいただくことをおすすめします、。 ※どこか内容に間違ってる部分やご意見ありましたらコメントいただけたら嬉し

                                                                        知識0から、ちょっとUIデザインに詳しくなるnote|やました
                                                                      • Dockerfileのベストプラクティス Top 20

                                                                        本文の内容は、2021年3月9日にÁlvaro Iradierが投稿したブログ(https://sysdig.com/blog/dockerfile-best-practices/)を元に日本語に翻訳・再構成した内容となっております。 Dockerfileのベストプラクティスのクイックセットをイメージビルドに適用することで、セキュリティ問題を防ぎ、コンテナ化されたアプリケーションを最適化する方法を学びます。 コンテナ化されたアプリケーションやマイクロサービスに精通している人なら、自分のサービスがマイクロサービスであることに気づいているかもしれません。しかし、脆弱性の検出、セキュリティ問題の調査、デプロイ後の報告や修正など、管理のオーバーヘッドがマクロな問題になっています。 このオーバーヘッドの多くは、セキュリティをシフトレフトし、開発ワークフローの中で可能な限り早く潜在的な問題に取り組むこ

                                                                          Dockerfileのベストプラクティス Top 20
                                                                        • 1時間で出来るWordPress環境構築(※永久無料・・・だった)【※2020/7/1より約300円/月が有料になります】 - Qiita

                                                                          個人用メモです。 !! ======================== !! ※この記事は2019年の記事です。著者はもうWordPressを使用しておりません。この記事で紹介している内容は2019年当時の内容である事を理解した上で、実際に設定する際は最新の情報を確認しながら行ってください。 2019/9/26追記 2020年1月1日より静的IPが有料になる旨Googleから発表がありました。 $0.004/時間=最大約300円/月が有料となります。 それ以外の部分についても無料でなくなり次第記事を更新してまいります。 情報: @mattn 様 2020/3/20追記 まだ請求額が0円だったので「あれ?」って思って調べたら、上記の静的IP有料の変更は1/1から反映されてるものの、キャンペーンで2020/4/1までは割引されている事に気がついたので注釈追記しました。ちなみに割引されなかった

                                                                            1時間で出来るWordPress環境構築(※永久無料・・・だった)【※2020/7/1より約300円/月が有料になります】 - Qiita
                                                                          • 家の電源タップ全部抜いてバラす「最高の電源タップも犠牲に」 - 本しゃぶり

                                                                            「最高の電源タップ」と呼ばれるものがある。 しかし中身も含めて最高であるかは分からない。 なのでバラすことにした。 電源タップの選び方 家の電源タップ全部抜く 全部バラす サンワサプライ TAP-SP2110-1 (2018年9月購入) エレコム T-K6A-2625BK (2018年4月購入) ヤザワ Y02YBKS662WH (2011年製) 星光商事 型番不明 (2011年製) 代わりに買ったもの 終わりに 実家へのメモ 記事を書くのに使った工具 38in1特殊ドライバーセット アックスナイン 電源タップに言及した記事 電源タップの選び方 一週間ほど前、「最高の電源タップ」がバズっていた。 電源タップに拘り始めて18年、数百のタップを買い続けた結果出た最高の電源タップはこれです pic.twitter.com/lIbigmYH4A— まつもとりー / Ryosuke Matsumot

                                                                              家の電源タップ全部抜いてバラす「最高の電源タップも犠牲に」 - 本しゃぶり
                                                                            • もうiPhoneを買う理由はほぼないと思う

                                                                              なんかiPhone13の話題でブコメが「iPhoneはオワコン」みたいになっていたのだけど、やはりそれでもiPhoneは売れるだろう。でも、個人的にはもうiPhoneを買う理由はないと思う。当方、会社支給の無印iPhone12とXiaomiのmi 11 lite 5gを持っているが、圧倒的にXiaomiがいい。iPhone7までは個人で使うのもiPhoneにしてたけど、もう自分でiPhoneを買う気はない。 コスト…iPhoneは9万でXiaomiは3万円。話にならない。 カメラ…僅差でXiaomiのほうがいい。 バッテリー持ち…Xiaomiの勝ち ディスプレイ…発色はほぼ同等だけどXiaomiのほうが大きく見やすい。 コネクタ…Lightningは不便すぎて捨てたい。USB-Cでパソコンもタブレットもスマホもイヤホンも充電できる便利さを知ってしまうと、アップルはアホかと思う。 指紋認証…

                                                                                もうiPhoneを買う理由はほぼないと思う
                                                                              • 【悪用厳禁】ChatGPTとGoogleDocsを連携して無限に記事を生成する方法(2.4万字)※GAS編集解説動画付き 3/7更新|チャエン | 重要AIニュースを毎日発信⚡️

                                                                                最初にアカウントを作成する必要がありますが、メールアドレスを登録すれば数分で完了します。 メールの場合は認証作業が必要です。 1.2 シークレットキー作成 続いては、以下の画面から"create new secret key"をクリックすると自動で生成されます。 先ほどのこちらのリンクから以下のページへ飛べます。 https://beta.openai.com/account/api-keys シークレットキーをコピーして、別で保存しておきます。 一度OKで閉じると消えてしまうので、しっかりとメモにして残しておくことをおすすめします。 一応何度でも作成はできます。 1.3 料金体系 実は、OpenAIのAPIは無料ではありません。 なので、先ほどのシークレットキーは他人は教えないように!!! 言語モデルによって料金が異なります。 大体1記事書くのに分量にもよりますが、数円くらいです。 また

                                                                                  【悪用厳禁】ChatGPTとGoogleDocsを連携して無限に記事を生成する方法(2.4万字)※GAS編集解説動画付き 3/7更新|チャエン | 重要AIニュースを毎日発信⚡️
                                                                                • 一般社団法人サービスデザイン推進協議会とは何者か。「持続化給付金」事務局の謎めいた正体を考える。|東京蒸溜所 蒸溜日誌

                                                                                  はじめに 2兆3,176億円という壮大な予算額を計上し、2020年5月1日より受付が開始された政府の「持続化給付金」。所管は経済産業省(正確にはその外局たる中小企業庁)ですが、経産省はその執行にあたって「民間団体等に委託する」旨を、当初から明らかにしてきました(画像1)。 ※経済産業省関係令和2年度補正予算の事業概要(PR資料)p.13より引用。 民間団体への委託規模としては、類例を見ないほどに巨額のお金(しかも国費)が動く、今回の持続化給付金。しかも委託先にはその事務費(手間賃)として約769億円が支給されます(記事の⑤をご覧ください)。政府による布マスク配布事業の2倍近いお金が、一団体に流れ込むというのです。 令和2年補正予算案のもう一方の目玉であった10万円の一律給付(特例定額給付金/総務省所管)については市区町村を介しての給付となりましたので、民間委託はこちらのみ。委託先はどこが選

                                                                                    一般社団法人サービスデザイン推進協議会とは何者か。「持続化給付金」事務局の謎めいた正体を考える。|東京蒸溜所 蒸溜日誌