並び順

ブックマーク数

期間指定

  • から
  • まで

361 - 400 件 / 493件

新着順 人気順

mailの検索結果361 - 400 件 / 493件

  • 他人のメアドを会員登録に使うな

    また誰かが私のメアドを勝手に使いやがった。 17年ほど使っているGmailのメアド。ランダムではないアルファベット6文字+gmail.comなんていまどき残ってるわけ無いだろうが。 どこぞの職探しサイトの会員登録に私のメアドが使われたらしく、まったく知らない人の名前での登録完了通知のメールが届いた。 即、運営に連絡を取り、メアドの削除と登録者への注意を依頼した。 運営もメアド入力しただけで登録完了するなよ、ちゃんと登録者が使用中のメアドかどうか確認しろ。入力したメアドにURL送ってアクセスさせるやつとかで。 そもそも、どうして自分が管理しているものではないメアドをどこかの会員登録に使おうなんて思うのだろう? 自分が普段使っているメアドをそのサイトに教えたくないから、適当なアドレスを入れているのか? 友人・知人対応のメアドと仕事用のメアドと銀行やショッピング対応のメアド等々、使い分けとか、問

      他人のメアドを会員登録に使うな
    • MFA(多要素認証)を突破するフィッシング攻撃の調査 | セキュリティ研究センターブログ

      はじめに 弊社では、最近BEC(ビジネスメール詐欺)のインシデント対応を行いました。この事案に対応する中で、マイクロソフト社(*1)やZscaler社(*2)が22年7月に相次いで報告したBECに繋がる大規模なフィッシングキャンペーンに該当していた可能性に気づきました。マイクロソフトによると標的は10,000 以上の組織であるということから、皆様の組織でもキャンペーンの標的となっている可能性や、タイトルの通りMFA(多要素認証)を実施していたとしても、不正にログインされる可能性もあり、注意喚起の意味を込めてキャンペーンに関する情報、および実際に弊社での調査について公開可能な部分を記載しています。 *1: https://www.microsoft.com/security/blog/2022/07/12/from-cookie-theft-to-bec-attackers-use-aitm

        MFA(多要素認証)を突破するフィッシング攻撃の調査 | セキュリティ研究センターブログ
      • 【悲報】昔、岸田メル等身大POPを購入したオタクから「金に困ってるので売っていいか」というメールが来る

        岸田メル @mellco 【悲報】昔、岸田メル等身大POPを購入したオタクから「金に困ってるので売っていいか」というメールが来る pic.twitter.com/SVGlvmfCIp 2023-11-11 15:03:22

          【悲報】昔、岸田メル等身大POPを購入したオタクから「金に困ってるので売っていいか」というメールが来る
        • 人気キャバ嬢が「メールはもうChatGPTで作ってる」と指名客にあえて言う戦法で心を掴みまくってるらしい→吉原の伝統的な手法です

          編集者の阪上 @hanjouteiooba ある人気キャバ嬢さんが「営業メールはもうChatGPTで文面作ってもらって一斉に送ってる」って言って指名客が不愉快になったところで「あなただけは違うの」って言って心を鷲掴みにしてるって話聞いて、これがAIを正しく使う方法だなって感心している。 2023-04-21 21:48:47 編集者の阪上 @hanjouteiooba 面白かった本、雑誌記事、バラエティ、ラジオ、お笑いの話を中心に紹介。気軽にフォローくださいませ📚五刷累計4万部!『怪物に出会った日〜井上尚弥と闘うということ』発売中。ぜひチェックしてみてください。amazon.co.jp/dp/4065337488

            人気キャバ嬢が「メールはもうChatGPTで作ってる」と指名客にあえて言う戦法で心を掴みまくってるらしい→吉原の伝統的な手法です
          • 3秒敬語

            何これ? このたびは、『3秒敬語』のWebサイトにアクセスしていただき誠にありがとうございます。 私は、日本語を敬語に “翻訳” するAIでございます。 お友だちに送られるようなカジュアルなメッセージを拝読し、お取引先に送られるような丁重なビジネスメールに変換することを通して、お手伝いさせていただければ幸いです。 使い方は?

              3秒敬語
            • ツイートの署名を無線の「どうぞ」みたいなもんだと勘違いしたまま喋ってたらコントみたいになった「腹よじれるかと」

              K△N△🦄@垢変↓ @DKDK717171 「熊谷」って多分、無線終わるときの「どうぞー」みたいなもんかって思って会話進めてたんだけど、母に、それ熊谷さんて人が送ってるって事でしょって言われて爆笑した 熊谷さん同士が話してるみたいになってて草 pic.twitter.com/Ix09IQBPOi 2021-07-13 12:49:24

                ツイートの署名を無線の「どうぞ」みたいなもんだと勘違いしたまま喋ってたらコントみたいになった「腹よじれるかと」
              • 画像・PDF・TXT・メールなどの中身を読み取って検索できるようにするオープンソースのドキュメント整理ツール「Teedy」レビュー

                Teedyはさまざまな種類のファイルの中身を読み取って検索できる状態にしてくれるドキュメント整理ツールです。受信したメールを自動で取り込む設定もできるとのことなので、実際にセルフホストして使い勝手を確かめてみました。 sismics/docs: Lightweight document management system packed with all the features you can expect from big expensive solutions https://github.com/sismics/docs TeedyのインストールにDockerを利用するので、下記のリンクから自分の環境に合った方法でDockerをインストールします。 Install Docker Engine | Docker Documentation https://docs.docker.com

                  画像・PDF・TXT・メールなどの中身を読み取って検索できるようにするオープンソースのドキュメント整理ツール「Teedy」レビュー
                • オープンソースのメーラー「Thunderbird」の開発チームが「バグを減らす開発手法」を解説

                  メールソフト「Thunderbird」では、ソフトウェアの品質向上のために開発チーム内で日常的に自動テストが実行されています。その理由や手法についてThunderbirdの開発チームが解説しています。 Automated Testing: How We Catch Thunderbird Bugs Before You Do https://blog.thunderbird.net/2024/04/automated-testing-how-we-catch-thunderbird-bugs-before-you-do/ ◆自動テストの目的とメリット Thunderbird開発プロジェクトではコードの変更によるバグの発生を最小限に抑えるために「自動テスト」が重視されています。開発チームによると、、Thunderbirdのコードや機能に変更が加えられるたびに、Windows、macOS、Li

                    オープンソースのメーラー「Thunderbird」の開発チームが「バグを減らす開発手法」を解説
                  • メール便なのに本人に手渡そうとする配達員が現れたので問い合わせると「そうした手口を繰り返す不審者報告が増えてる」と聞かされた話

                    旺希 (おうき)低浮上 @ouki_zaashoku 今事案発生 住居区が違えどあり得るので皆様注意⚠です(><)💦 発生場所:自宅 日時:お昼過ぎ 事案内容:高校生の娘宛のメール便を手渡ししようとする中年男性が現れた 私は不在時だったがピンポンを聞いた小学校次男が出ようとしたのを同居実母が引き止め代わりに対応←次男後でお説教コース決定 続く↓ 2019-12-26 17:45:17 旺希 (おうき)低浮上 @ouki_zaashoku メール便なのに本人確認してから渡したいと中年男性が言い 実母に表に表札が2つあるけど 同居なのか普段平日家に居るのか等聞いてきた 実母は2世帯同居で普段いますがそれが何か? と聞き返したら中年男性は配達の時に必要だからと答えて母に渡し去った 基本メール便はポストINのはず? 続く↓ 2019-12-26 17:51:53 旺希 (おうき)低浮上 @ouk

                      メール便なのに本人に手渡そうとする配達員が現れたので問い合わせると「そうした手口を繰り返す不審者報告が増えてる」と聞かされた話
                    • セキュリティ対策テストで職員のほぼ全員が引っかかって開封してしまった「卑怯すぎるファイル名」に同情の声「訓練でよかったな」

                      きんむいーにゃ @NTR66802653 セキュリティ対策テストで「給与変更のお知らせ」という添付ファイルついたメール送ってくるの卑怯すぎだろ 職員のほぼ全員が開封してしまった 2024-02-09 18:34:42

                        セキュリティ対策テストで職員のほぼ全員が引っかかって開封してしまった「卑怯すぎるファイル名」に同情の声「訓練でよかったな」
                      • 小説家「何でメールが苦手なのかと思ったけど〇〇が無いからでは?」→実際に入れて書いてみたら「これは面白い」「思わず読んじゃう」などの声

                        斜線堂有紀 @syasendou 何でメールが苦手なんだろうと思ったんですが、メールって地の文が無いからなんだよな 強制会話劇による誤解を生みそうで怖いので、まずは「夜の内にカーテンを閉め損ねたお陰で、朝焼けが不躾に入り込んでくる。〆切を破った罪悪感から、私は沈鬱な面持ちでメールソフトを開いた」からやらせてほしい 2020-06-07 00:34:36

                          小説家「何でメールが苦手なのかと思ったけど〇〇が無いからでは?」→実際に入れて書いてみたら「これは面白い」「思わず読んじゃう」などの声
                        • 谷原章介『.org』ドメインを〝ニセモノ認定〟 他局からツッコミ「世界的に使われています」 | 東スポWEB

                          フジテレビ系「めざまし8」が12日放送され、メインキャスターを務める俳優の谷原章介の発言が、他局からツッコまれた。 カンボジアを拠点とした日本の特殊詐欺グループが11日、日本に移送された。グループは1月、都内の60代女性にドコモを装ってショートメッセージを送り、電子マネー25万円相当をだまし取った詐欺の疑いを持たれている。 番組では近年の詐欺メールを紹介し、視聴者に注意喚起した。 谷原は、自身にも詐欺メールは「いっぱいきます」と話す。「ただ、そういうのを見た時、ニセモノと思っている」とキッパリ。メールが詐欺かどうかの見分け方として、メールの文面で「『法的手段に訴える』とかそういう強いの(表現)が羅列されている時は信じない」と明かした。 送り主のメールアドレスにも注意していると言い、「ドメインが.jpとか.comじゃなく、.orgとかなかなか見ないドメインの場合はニセモノだと思っている」と続

                            谷原章介『.org』ドメインを〝ニセモノ認定〟 他局からツッコミ「世界的に使われています」 | 東スポWEB
                          • 暇すぎる老後が生む「ネットクレーム」と「正義マン」

                            「『しょうばい』ってどんな字を書くか分かるか? 笑って売る、『笑売』だよ。俺はお客様なんだよ。おたくは商売をしてるんだろう。だったら、こっちが笑顔になるような対応をしないといかんよな」 国内のある製造業の男性は、クレーム対応に追われた高齢客D氏のことが忘れられない。事の発端は不良品。お客様相談室にかかってきた電話口の声は、多少乱暴な言葉遣いではあったが、確かにその説明からは欠陥商品の可能性が疑われた。会社側は新品の交換を申し出たが、D氏は自宅までわび状を持ってくるよう要求して譲らなかった。 ここまでの展開なら、よくあるクレームとも言える。対応したこの製造業の男性自身にも似たような経験がある。しかしながら、これまでの経験との違いにぞっとしたのは、D氏の自宅を訪れ、応接室に案内されたとき。壁には、数十通を超える「わび状」がまるで表彰状のように飾られていたのだ。 自宅などを見る限り、“謝罪文コレ

                              暇すぎる老後が生む「ネットクレーム」と「正義マン」
                            • ツイッター、全従業員の半数解雇 マスク氏が組織改革(AFP=時事) - Yahoo!ニュース

                              米サンフランシスコにあるツイッター本社(2022年11月4日撮影)。【翻訳編集】 AFPBB News 【AFP=時事】実業家のイーロン・マスク(Elon Musk)氏が買収した米ツイッター(Twitter)が4日、全従業員7500人のうち半数を解雇したことが、AFPが確認した内部資料から明らかになった。 【写真】ツイッター本社前の様子 解雇された従業員に送られた電子メールには「従業員のおよそ50%が影響を受ける」と記されている。 マスク氏は先週、440億ドル(約6兆5000億円)でツイッターを買収。同社の大規模な組織改革に着手している。 同社はこれに先立ち、全社員宛てのメールで自宅待機を命じ、解雇対象者には4日の営業開始時にメールで通達すると説明していた。 ツイッター上では、世界各国で解雇された元従業員が憤りやショックを表明する投稿が相次いでいる。【翻訳編集】 AFPBB News

                                ツイッター、全従業員の半数解雇 マスク氏が組織改革(AFP=時事) - Yahoo!ニュース
                              • 「給料少なくね?」と会社に聞いたら「副業(同人活動)してるから減らした」と言われたので弁護士と一緒に出社して最終的に自主退社する話…ただし真偽不明

                                12歳ちゃん @hitonounti 今月の給料少ないなーって思ったから上司に「給料少なくね?」ってメール送ったら「君副業してるから給料ちょっと減らしたよ」って返ってきたから月曜は弁護士と一緒に出社や 2019-07-21 01:16:38

                                  「給料少なくね?」と会社に聞いたら「副業(同人活動)してるから減らした」と言われたので弁護士と一緒に出社して最終的に自主退社する話…ただし真偽不明
                                • S3 静的ウェブサイトにサーバーレスなお問い合わせフォームを実装してみた(Amazon SES + AWS Lambda + API Gateway) | DevelopersIO

                                  S3 静的ウェブサイトにサーバーレスなお問い合わせフォームを実装してみた(Amazon SES + AWS Lambda + API Gateway) はじめに みんなが大好きな Amazon S3 の「静的ウェブサイトホスティング」で公開した HTML ウェブサイトに、メールフォーム付きのお問い合わせページが欲しくなるケースも多いと思います。 そこで今回は AWS のクラウドサービスをフル活用し、完全にサーバーレスで動作するメールフォームを構築してみました。 1時間ほどの作業でお問い合わせフォームを実装でき、AWS に触れることで「サーバーレス構成」の基本を理解するのにも役立ったので、備忘を兼ねて構築方法をご紹介します! 今回の構成(概略図) サーバーレスだと何が嬉しいの? おサイフに優しい メール送信のバックエンドに利用するAWSサービス(Amazon SES、Lambda、API G

                                    S3 静的ウェブサイトにサーバーレスなお問い合わせフォームを実装してみた(Amazon SES + AWS Lambda + API Gateway) | DevelopersIO
                                  • スリランカ大統領、メールで辞表提出

                                    スリランカのゴタバヤ・ラジャパクサ大統領(2020年1月3日撮影、資料写真)。(c)Ishara S. KODIKARA / AFP 【7月14日 AFP】国外脱出したスリランカのゴタバヤ・ラジャパクサ(Gotabaya Rajapaksa)大統領は14日、シンガポールに到着した直後、電子メールで辞表を提出した。スリランカ議会議長の報道官が明らかにした。 辞表は正式受理の前に法的な問題について検討するため、法務長官に転送されるという。(c)AFP

                                      スリランカ大統領、メールで辞表提出
                                    • 承認者だって楽したい😊Gmail上で承認できる社内システムをAppSheetで作る - BIGLOBE Style | BIGLOBEの「はたらく人」と「トガッた技術」

                                      ビジネスはスピードが命!承認だって、内容に問題がなければササッと終わらせたいですよね。そこでGoogleのノーコード開発ツールAppSheetを活用し、Gmail上で承認・却下の操作ができる承認アプリを作ってみました。 開発部門(基盤本部)の高玉です。BIGLOBEは業務にGoogle Workspaceを利用していて、メールはGmailを使っています。Gmailを使っていると分かるのですが、GoogleドライブやGoogleドキュメントから届くメールは動的メール(Dynamic Email)になっています。メールの文面にボタンやテキスト入力欄が埋め込まれていて、そのまま操作できます。 AppSheetを使えば、この動的メールを使った社内システムを作ることができます。この記事では簡易的な承認アプリを題材に、その作り方を丁寧に解説していきます。この記事で基本を押さえれば、AppSheetが提

                                        承認者だって楽したい😊Gmail上で承認できる社内システムをAppSheetで作る - BIGLOBE Style | BIGLOBEの「はたらく人」と「トガッた技術」
                                      • 暗号化メール、内閣府など廃止 平井デジタル相「対策不適切」

                                        平井卓也デジタル改革担当相は24日の閣議後会見で、省庁職員がメールにファイルを添付して送信する際に、暗号化した上でパスワードを別のメールで送る「自動暗号化ZIPファイル」を26日に内閣府と内閣官房で廃止すると明らかにした。パスワードが記載されたメールを同じ経路で送ることを問題視し「セキュリティー対策としても、受け取る側の利便性の観点からも適切でない」と説明した。 デジタル政策へのアイデアを募る「デジタル改革アイデアボックス」に多くの意見が寄せられ、対応を検討していた。 代替策は決まっておらず、民間企業の動きも参考にしながら望ましいセキュリティー向上策を検討するという。暫定的な対策として「(パスワードを)電話で教える」と例示した。他省庁の状況も実態調査を進める。

                                          暗号化メール、内閣府など廃止 平井デジタル相「対策不適切」
                                        • きちんと届くメールを実現するには? 『メール技術の教科書』著者に聞く、古くて新しいメールの世界

                                          書店員との対話で、メール技術書の不足に気づく 増井氏は技術士として関連知識の教育を提供するとともに、プログラマーとしても活躍している。ネットワークや情報セキュリティの分野でテクニカルエンジニアとしての役割を果たし、情報処理技術者試験やビジネス数学検定1級などの資格試験にも多数合格。ソフトウェア開発では、ビジネス、数学、ITを融合させ、コンピュータの効率的かつ正確な使用法を支援している。 教育の一つとして本を執筆する活動もしており、『Obsidianで“育てる”最強ノート術』(技術評論社刊)『1週間でシステム開発の基礎が学べる本』(インプレス刊)『「技術書」の読書術』『図解まるわかり セキュリティのしくみ』『図解まるわかり プログラミングのしくみ』(翔泳社刊)など多数の書籍を執筆。個人でも同人誌づくりをしたり、シェア型のリアル書店で自身の書籍を販売したりするなどの活動も行っている。 増井氏は

                                            きちんと届くメールを実現するには? 『メール技術の教科書』著者に聞く、古くて新しいメールの世界
                                          • 担当者同士のメールで相手が難色を示してきたとき、管理職をCCに入れてメールの緊張度を高めると対応も早くなる「宣戦布告だ」「よくやるテクニック」

                                            とむやむ君 @tadanokoumuin 「担当者同士のメールだけど相手が難色示してきたから、途中から管理職CCに入れて、メールの緊張度を高めてやろ。そうすりゃ対応も早いだろ」のジャイアン pic.twitter.com/UfjQ0SOHzm 2022-02-16 21:14:07

                                              担当者同士のメールで相手が難色を示してきたとき、管理職をCCに入れてメールの緊張度を高めると対応も早くなる「宣戦布告だ」「よくやるテクニック」
                                            • 上司vs.若者「メール送った」と言うのは必要か

                                              すぐ答えをほしがる、何がモチベーションかわからない、怒るとパワハラと言われる、急に辞めてしまう……。新入社員や若者とどのように接すればいいのか悩んでいる人も多いのではないでしょうか。『なぜ最近の若者は突然辞めるのか』を一部抜粋し再構成のうえ、そのヒントを探ります。 「3年で3割辞める」は30年前から変わらない 最近の若者はすぐ辞める、という声が、あちこちから聞こえてきます。 よく新卒は、3年で3割辞めるといわれます。厚生労働省の「新規学卒者の離職状況」によると、2015年3月のスコアは31.8%(大学新規卒業者の3年後離職率)ですが、実は30年前からのデータを見ても、3割前後で推移していることに変わりはありません。3年で3割辞めるのは30年前からほとんど変わらない傾向なのです。 若者は職場に「辞めます」と切り出すずっと前から悩み、働きながら転職活動を始めます。そしてこのご時世、今より(スペ

                                                上司vs.若者「メール送った」と言うのは必要か
                                              • postfixによる大量メール送信にまつわる問題と対処 - エムスリーテックブログ

                                                【SREチーム ブログリレー2回目】 お疲れ様です。エンジニアリンググループ、コアSREの山本です。 前回ブログリレー1回目の記事で大量メール送信のために基本設定について書かせていただきました。 www.m3tech.blog 今回はそれを受けて構築したサーバで実際に発生したいくつかの問題、その問題への対処といったものを書かせてください。 エムスリーのメール送信で発生した問題とその対策 特定のメールサーバからの突然のメール拒否 メールの翌日までの滞留 TLS問題 メールがどうしても迷惑メール扱いされるという苦情 postfixのメール処理とステータス メールログの監視 まとめ We are Hiring! エムスリーのメール送信で発生した問題とその対策 実際にここ一年あたりの間に発生した問題とその問題への対応を記述していきたいと思います。postfixを利用して送信していますので設定はpo

                                                  postfixによる大量メール送信にまつわる問題と対処 - エムスリーテックブログ
                                                • 一時間以上家を離れるとメールサーバがダウンする問題 - show log @yuyarin

                                                  自宅で運用されるメールサーバ 「WebとDNSとメールは自分で運用しなさい」「仕事で運用しているものを自宅で運用してはいけない」という教義に基づいて、我が家ではmacOSをサーバとしてWeb/DNS/メールを運用している。 このサーバにはMac Miniを使用しHeadless (ディスプレイを繋がない状態)で運用しているが、筐体が古くmacOSのサポート対象外となり、macportsの依存関係も壊れ始めていたため、Gmailのスパム対応強化の対応のためのメールサーバのDKIM導入を機に、重い腰を上げて新しく買って1年ほど放置していたM1 Mac Mini + macOS Sonomaに式年遷宮を試みた。 いくつかのトラブルはあったが、DNSとメールを新しいMac Miniに移行して、無事に運用を開始することができた。 新しいMac Mini (上)と古いMac Mini (下) いつのま

                                                    一時間以上家を離れるとメールサーバがダウンする問題 - show log @yuyarin
                                                  • 仕事のメールを『偽中国語』に変換してみたらテレパシーかってくらい要件がスラスラ頭に入ってくる「ひらがなの存在…」

                                                    もにゃゐずみ @Monyaizumi 「仕事のメールを偽中国語翻訳にかけると主旨だけ超速で読める」という裏技を発見した ビジネスメール、もしかして漢字しかほぼ情報性を有していないのでは……? pic.twitter.com/pbjXNgGBjN 2023-07-17 13:42:19

                                                      仕事のメールを『偽中国語』に変換してみたらテレパシーかってくらい要件がスラスラ頭に入ってくる「ひらがなの存在…」
                                                    • TypeScriptで世界一型安全な型レベルSQL Interpreterを作っている話

                                                      こんにちは。DevOps芸人と化して久しいAndyです。 2020年の秋にTypeScript 4.1へTemplate Literal Typesが導入され、そのインパクトに俄かに一部の界隈がザワついたのは記憶に新しいかと思います。 今回は型プログラミングの可能性を大いに押し広げたTemplate Literal Typesを用いてSQL文を型レベルで解析し、その実行結果を型情報として導出するためのsqlptureというライブラリを作ったので紹介します。 Embedded content: https://github.com/andoshin11/sqlpture SQLの実行/検証対象はPostgreSQL v13です。 tl;dr SQL文を型レベルで解析・評価して返り値型を取得できるmini interpreterを作ったよ 型レベルのSQL validatorも作ってるよ 実際

                                                        TypeScriptで世界一型安全な型レベルSQL Interpreterを作っている話
                                                      • Google Workspaceのプライマリドメイン変更を実施しました - Pepabo Tech Portal

                                                        こんにちは、ペパボのCorporate Engineering Group(以下CEG)でソフトウェアエンジニアをしている加治です。 CEGでは、主にペパボ社内で利用されている社内向けサービスの開発・運用・保守を行っています。運用・保守を行っているサービスの中にはSaaSも含まれています。そのSaaSの一つであり、ペパボでメインで使用されているオフィススイートであるGoogle Workspaceのプライマリドメインを変更したお話をします。 最初に、このお話のターゲットを明確にしておこうと思います。 これからプライマリドメインを変更したい情シス、コーポレートエンジニアなどの担当者 プライマリドメインを変更したことがあり、ペパボではどうだったのかな〜と気になった人 Google Workspaceの運用をしていて、プライマリドメインが事実上のメインのドメインと異なるときの影響を知っておきたい

                                                          Google Workspaceのプライマリドメイン変更を実施しました - Pepabo Tech Portal
                                                        • 今どきの大学生は組織のトップに直接連絡をしがち?組織への理解が足りないのか、はたまた事務が仕事をしてくれないからなのか

                                                          Akinori Ito @akinori_ito 今どきの学生さんは学部長とか総長に直接メールでお願いごとを連絡してしまって学科の事務があわてるということが時々起きている。組織をフラットなものだと認識するのはいいことなのかな。高校のときは校長先生と気軽にお話しできる環境だったのかもしれない 2024-01-22 19:14:23

                                                            今どきの大学生は組織のトップに直接連絡をしがち?組織への理解が足りないのか、はたまた事務が仕事をしてくれないからなのか
                                                          • サーバーセキュリティ構成の話 - Chienomi

                                                            序 最近、安易に建てられた危険なサーバーが増えているため、サーバーセキュリティを鑑みた基本的な設定や構成はどういうものかという話をする。 本記事では具体的な設定や構築を説明するが、環境や前提、用途などもあるため、これを真似すれば安全ということではない。 セキュリティは銀の弾丸があるわけではなく、全ての要素を合わせて考えたア上での最適を導かねばならない。それがセキュリティの難しいところでもある。 本記事はセキュリティが未熟だと自認する人にとっては参考になる内容だと思うが、どちらかというと、本記事の内容が当たり前に「すでに理解できている内容」になっていない人は、サーバーを建てるべきではない(危険な未熟の段階である)ということが重要であり、各々が自身の技量を測る指標として使ってもらえればと思う。 宣誓の儀 「サーバーを破られるということは、すなわち犯罪に加担するということである」 この言葉をしっ

                                                            • https://twitter.com/koni/status/1631088193138487296

                                                                https://twitter.com/koni/status/1631088193138487296
                                                              • 「インターネット」(The Internet)の語源についてあらためて調べる(前編)

                                                                小説やマンガの編集者、テレビ番組や映画の関係者からむかしのコンピューターやネット事情について聞かれることがある。ちょっとした時代考証なのだが意外とストーリーに影響のあるような話で、ひょっとしたら「これ間違っているとマズいかも?」みたいな感じで連絡をいただくこともある。 すぐ分かることが多いので答えるようにしているが、社内から人づてにきたのを「はいはいどういうことでしょう?」と引き受けたり、まったく知らない方から連絡をいただくこともある。私の古くからの友人で『磯野家の謎』や『QuickJapan』の編集者の赤田裕一氏から少年マガジンの巻頭図説のイラストが送られてきて「このコンピューターって何か分かる?」みたいなこともあった。 メールをさかのぼってみたところ過去1年半ほどの間にこの種のやりとりを3件ほどやっていたことがわかった。グーグルマップを使ったシーンの妥当性については、グーグルマップの開

                                                                  「インターネット」(The Internet)の語源についてあらためて調べる(前編)
                                                                • https://twitter.com/renho_sha/status/1559839130900901888

                                                                    https://twitter.com/renho_sha/status/1559839130900901888
                                                                  • 富士通の“政府認定クラウド”への不正アクセス、ユーザーのメール本文なども盗まれた可能性 復号されたパケットがロードバランサーを通過

                                                                    富士通の“政府認定クラウド”への不正アクセス、ユーザーのメール本文なども盗まれた可能性 復号されたパケットがロードバランサーを通過 富士通クラウドテクノロジーズのパブリッククラウド「ニフクラ」「FJcloud-V」が不正アクセスを受け、一部ユーザーの認証情報などが盗まれた可能性がある件について、同社は5月31日、ユーザーのメールアドレスやメール本文なども窃取された恐れがあると発表した。脆弱(ぜいじゃく)性のあったロードバランサー(負荷分散用の装置)を、復号後の通信パケットが通過していたことを確認したという。 復号された状態でロードバランサーを通過していたデータは、(1)両サービスで提供しているメール配信機能「ESS」で配信したメールのアドレスや本文、配信ログ、(2)富士通クラウドテクノロジーズのWebサイトから問い合わせや申し込みをした顧客情報のうち、会社名や担当者名など、(3)同社が業務

                                                                      富士通の“政府認定クラウド”への不正アクセス、ユーザーのメール本文なども盗まれた可能性 復号されたパケットがロードバランサーを通過
                                                                    • メールをやめよう チャットに切り替え業務効率上げる - 日本経済新聞

                                                                      新型コロナウイルス禍を機に多くの企業で米スラック・テクノロジーズの「Slack」や米マイクロソフトの「Microsoft Teams(チームズ)」といったビジネスチャットの利用が進んだ。その結果、メールとビジネスチャットを併用することになり、両者の使い分けで混乱が起きている。ビジネスチャットが急速に普及した今こそ、組織ごとにルールを定めて主たるコミュニケーションツールをメールからビジネスチャッ

                                                                        メールをやめよう チャットに切り替え業務効率上げる - 日本経済新聞
                                                                      • 休暇中のメール返信、馬が代行 アイスランド

                                                                        「アウトホース・ユア・Eメール」サービスのプロモーション動画で、巨大キーボードを踏む馬。ビジット・アイスランド提供(2022年5月25日提供、撮影日不明)。(c)AFP PHOTO / HANDOUT / VISIT ICELAND 【5月31日 AFP】アイスランド政府観光局はこのほど、休暇中のメール返信を馬にアウトソースする無料サービス「アウトホース・ユア・Eメール(OutHorse Your E-mail)」を開始した。 PR動画では、アイスランドの雄大な景色を背景に、アイスランドで開発された有名な品種の馬が、地面に置かれた巨大キーボードの上で楽しそうに歩いている。 馬は、個人秘書のような専門性には欠けるかもしれない。だが、「JJJJJJJJJ」や「8io:l:;l:oiiþ::」といった、かなり変わったあいさつを返してくれる。 約8000人が既に申し込みをしている。 ビジット・アイ

                                                                          休暇中のメール返信、馬が代行 アイスランド
                                                                        • Docker イメージを利用したローカル開発環境向けメールサーバ構築のすゝめ|TechRacho by BPS株式会社

                                                                          ebi です。 弊社では Rails だけでなく、 WordPress 等を利用した PHP 環境、WordPress 等のフレームワークを利用するまでもなく、素の PHP で構成されるページを作成、保守することもあります。 往々にして LP だったり、コーポレートサイトやサービスサイトが中心で、サイト上からのメールの送信を伴う問い合わせフォームがセットとなっていることが多いです。 Rails だとメール送信は Action Mailer を利用して、メール受信は letter_opener 等を利用すればすぐにそれっぽい画面で確認できて便利だな、と思っていたのですが、そこそこ前から Rails 以外のプロジェクトでも、 Docker を利用して letter_opener 相当の環境を手元に用意しているのが便利なので今回はそれを紹介します。 これまでの話 ところで、そもそもこれまではどう

                                                                            Docker イメージを利用したローカル開発環境向けメールサーバ構築のすゝめ|TechRacho by BPS株式会社
                                                                          • 【山田祥平のRe:config.sys】 電子メールを拒むのはなぜなのか

                                                                              【山田祥平のRe:config.sys】 電子メールを拒むのはなぜなのか
                                                                            • メール配信システムを SaaS から新規社内システムへ移行した - エムスリーテックブログ

                                                                              この記事はエムスリーAdvent Calendar 2023の20日目の記事です。 エムスリーエンジニアリングG コンシューマチームの松原(@ma2ge)です。 今回はコンシューマチームで利用していたSaaSのメール配信システムを、新規に開発した社内システムに移行した経緯や設計時に意識したことなどについて紹介します。 最近使っているキーボードの様子 背景 今回移行する契機となったのはメールの配信数増加に伴うSaaSの利用料金増です。 特に定期的に送るメルマガ配信については、配信量も多く利用コストを押し上げる要因となっていました。 そのためメルマガ配信で大量に使用する部分についてのシステム移行検討が始まりました。 移行検討 SaaSから移行後のシステムについて試算すると、システムの開発や利用料といったコスト面では社内で構築したシステムの方が大幅にコストが下がることがわかりました。 しかしなが

                                                                                メール配信システムを SaaS から新規社内システムへ移行した - エムスリーテックブログ
                                                                              • Google, Yahoo の Sender Guidelines について | IIJ Engineers Blog

                                                                                2015 年新卒入社。途中、2年ほど IIJ Europe に出向経験もあるが SMX の中の人として長年スパムメールと奮闘中。M3AAWG, JPAAWG にも参加し始め、メッセージングエンジニアとして頑張ってます。最近の趣味はぶらり都バス旅。 メール送信者のガイドライン – Google More Secure, Less Spam: Enforcing Email Standards for a Better Experience – Yahoo! 2023年10月初旬、Google と米国 Yahoo! からとある衝撃的な発表があった。 要約すると、送信ドメイン認証に対応していないメールは受け取らない という内容である。 送信ドメイン認証(SPF, DKIM, DMARC) の普及や活用については世界各国で議論がされており、特に DMARC については RFC 公開されて今年で 8

                                                                                  Google, Yahoo の Sender Guidelines について | IIJ Engineers Blog
                                                                                • Steam キー乞食にキーを渡してはならない実例|EIKI`

                                                                                  どうも、しがないゲーム作家の EIKI` です。 うちの今年の目玉タイトルのうち一つ、HEART of CROWN Online が明後日リリースということでにわかに騒がしい今日この頃ですが、Steam の「近日登場」に出てくるといよいよウィッシュリストとともに増えるのが、無数の Steam キー乞食たち。メールボックスはこんな有り様になります。 結論から言うと、こいつらに一切キーを与えてはいけません。転売されるからです。 ケース1 俺は curator だよタイプハローデベロッパー。 俺は××っていう Steam キュレーターで、LINKはここだ→ https://~~ 俺は1万人以上のフォロワーを持つキュレーターで、アンタのゲームをレビューしたいと思っている。Steam のキーを2つ送ってくれ。できれば Steam のキュレーターシステムじゃなくてこのメールに送ってくれ(Steam の

                                                                                    Steam キー乞食にキーを渡してはならない実例|EIKI`