並び順

ブックマーク数

期間指定

  • から
  • まで

321 - 360 件 / 37633件

新着順 人気順

securityの検索結果321 - 360 件 / 37633件

  • 【特集】 公衆無線LANではVPNを使ったほうが安全?知っておきたいVPNの仕組み

      【特集】 公衆無線LANではVPNを使ったほうが安全?知っておきたいVPNの仕組み
    • 天才プログラマーの「けしからん」革命|NHK

      SPECIAL 追跡!ネットアンダーグラウンド 天才プログラマーの「けしからん」革命 2021.10.06 : #サイバーセキュリティ/#研究開発/#IT・ネット 日本からGAFAのような革新的なサービスを世界に提供するIT企業は生まれるのか? 「十分にできる」 確信を持って言い切る男性がいる。登大遊、36歳。天才プログラマーと呼ばれ、ソフトウエア開発の分野で数々の実績を残してきた登さんが考える、イノベーションを起こすためのキーワード。 それは「けしからん」 ついつい、既存のルールや常識にばかり気を取られがちな人にこそ、読んで欲しい。「アメリカや中国に十分勝てる」と言い切る登さんからのメッセージだ。

        天才プログラマーの「けしからん」革命|NHK
      • 例のTikTokのキーロガー疑惑について解説するよ

        結論から先に。TikTokはevil。でもやじうまWatchの記事はデマに近い。 問題のやじうまWatchの記事iOS 14でバッチリ可視化、TikTokが「他アプリで入力中のテキスト」を逐一読み取る様子 https://internet.watch.impress.co.jp/docs/yajiuma/1261591.html 6/27 追記 6/26のうちに訂正された模様。よかったよかった。以下は訂正前の記述について述べたものなので、後世の人たちはそのつもりで読んでいただきたい。 この記事のどこが問題か他のアプリで入力中のテキストをほぼリアルタイムで逐一読み取っている様子を可視化したムービー いきなり最初のセンテンスから間違い。 TikTokは「他のアプリで入力中」のテキストを「ほぼリアルタイムで」「逐一」読み取っていたりしないし、元動画もそういう内容ではない。 元動画の内容は、「Ti

          例のTikTokのキーロガー疑惑について解説するよ
        • パーフェクトRails著者が解説するdeviseの現代的なユーザー認証のモデル構成について - joker1007’s diary

          最近、パーフェクトRuby on Railsの増補改訂版をリリースさせていただいた身なので、久しぶりにRailsについて書いてみようと思う。 まあ、書籍の宣伝みたいなものです。 数日前に、noteというサービスでWebフロント側に投稿者のIPアドレスが露出するという漏洩事故が起きました。これがどれぐらい問題かは一旦置いておいて、何故こういうことになるのか、そしてRailsでよく使われるdeviseという認証機構作成ライブラリのより良い使い方について話をしていきます。 (noteがRailsを使っているか、ここで話をするdeviseを採用しているかは定かではないので、ここから先の話はその事故とは直接関係ありません。Railsだったとしても恐らく使ってないか変な使い方してると思うんですが、理由は後述) 何故こんなことが起きるのか そもそも、フロント側に何故IPアドレスを送ってんだ、という話です

            パーフェクトRails著者が解説するdeviseの現代的なユーザー認証のモデル構成について - joker1007’s diary
          • 最新のブラウザで変わるCookieの取り扱いやPrivacyの考え方

            2020/02/13 DevSumi 発表資料

              最新のブラウザで変わるCookieの取り扱いやPrivacyの考え方
            • ゴーン被告 出国か “レバノン到着”報道 保釈条件は渡航禁止 | NHKニュース

              金融商品取引法違反などの罪に問われ、ことし4月に保釈された日産自動車の元会長のカルロス・ゴーン被告が、海外への渡航を禁じられているにも関わらず日本を出国して、中東のレバノンに到着したと欧米の複数のメディアが伝えました。レバノンの治安当局者はNHKの取材に対してゴーン被告とみられる人物が別の名前を使ってレバノンに入国したことを明らかにしました。 東京地方裁判所が、保釈の際に示した条件では、海外への渡航は禁止されています。欧米などの複数のメディアは、日本時間の31日午前6時半過ぎにゴーン元会長がレバノンの首都ベイルートに到着したと一斉に伝えました。 これについてレバノンの治安当局者はNHKの取材に対してゴーン被告と見られる人物がプライベートジェットを利用してベイルートに到着し入国する際の手続きについては「彼は別の名前で入国した。カルロス・ゴーンという名前ではなかった」と話しています。 また、フ

                ゴーン被告 出国か “レバノン到着”報道 保釈条件は渡航禁止 | NHKニュース
              • 悪名高きスワイプ広告を解析する - Qiita

                この記事の概要 ユーザーから嫌われている広告の1つに「スワイプ広告」というものがある。 誤タップをしやすいことが理由だが、あまりにもこの広告だけ誤タップするため調べたところ 実は誤タップしたように見せかけて意図的に広告先に遷移させる広告であるということがわかった。 スワイプ広告とは、左右にスワイプすると画像がついてくるタイプの広告である。 スワイプ広告とは スワイプ広告とは、主にアフィリエイトサイトで見られる広告形式の一つである。 ユーザーは指で画面上の広告を左右にスワイプすることで、広告画像を切り替えることができる。 スワイプによるインタラクティブ性を活かし、複数のメッセージやメディアを使い、魅力的な広告体験を提供することが特徴である。 なぜ悪名高いのか しかし、スワイプ広告はユーザーから嫌われている。その理由は、誤タップを誘発しやすいからである。 誤って広告をタップして画面が遷移してし

                  悪名高きスワイプ広告を解析する - Qiita
                • Linuxコンテナの「次」としてのWebAssembly、の解説

                  はじめに WASMをブラウザの外で動かすトレンドに関して「Linuxコンテナの「次」としてのWebAssemblyの解説」というタイトルで動画を投稿したのですが、動画では話しきれなかった内容をこちらの記事で補完したいと思います。 2022年もWebAssembly(WASM)の話題が多く発表されましたが、そのひとつにDocker for DesktopのWASM対応があります。FastlyやCloudflareもエッジ環境でWASMを動かすソリューションを持っていますし、MSのAKS(Azure Kubernetes Service)でもWASMにpreview対応しています。WASM Buildersでも2023年のWASMの予想としてWASMのアプリケーションランタイム利用に関して言及されました。 WASMといえば元々ブラウザ上で高速にC++のコードなどを実行するところから始まっている

                    Linuxコンテナの「次」としてのWebAssembly、の解説
                  • 釧路珍道中〜Peachまさかの緊急着陸|かずま

                    釧路旅行に行ってきました。 まさか旅程がニュースになるなんて思わなかった。 せめてネタにしたい。2時間半分のネタにはしたい。あと願わくば同じような事はもう二度と起きませんように、という気持ちも込めて。 大型で記録史上最凶などと噂される台風が近づく中、9/5関空からPeachでたんちょう釧路空港まで行ってまいりました。 幸いにも関西から北海道は直撃も避けたようなので予定通り二泊三日。 炉端焼き食べたり スパカツ食べたり エスカロップ食べたり 花咲蟹ラーメン食べたり 霧で何も見えない摩周湖行ったり 湿原眺めたものの、熊出没注意の看板にビビったて即車に戻ったり ふと見つけた花畑の看板に誘われて覗いたり 東の果ての納沙布岬から北方領土眺めたり してたわけなんです。 とても美味しかったし楽しかった!! さすが北海道!!!釧路初めてだけど楽しいなぁ!!ホテルも良かったし、ペーパードライバーだけど運転も

                      釧路珍道中〜Peachまさかの緊急着陸|かずま
                    • トレンドマイクロ、大学生のハッカーによってセキュリティのとんでもない欠陥とチート行為が暴露され激怒するの巻 - Windows 2000 Blog

                      トレンドマイクロは、Microsoftの品質保証テストをだますためにソフトウェアを設計し、主張は「誤解を招く」と言った後、防御的立場にあります。 米国のロチェスター工科大学に在籍する18歳のコンピューターセキュリティ学生であるビルデミルカピ氏は火曜日、The Registerに語り、トレンドのWindows PC向けルートキットバスターに出会い、ルートキットを検出する方法を研究していると語った。 初心者向けのルートキットはマルウェアで、管理者レベルの権限を持つマシンで実行されると、他の悪意のあるコードや悪意のあるユーザーがコンピューターへの管理アクセスを許可します。それは故意に自分自身を見えないように隠します、それがルートキット検出器が物である理由です。 Trend製品に共通しているように見えるTrendのルートキット狩猟ツールとそのカーネルモードドライバーをリバースエンジニアリングする一

                      • アラートループ事件の被疑者2名に対する起訴猶予処分を受けて | 横浜パーク法律事務所

                        インターネット掲示板に,真実は,特定の文字などが表示され続けるだけであり,ブラウザを閉じれば終了するプログラムのリンクを掲載しただけであるのに,兵庫県警が,これを「不正なプログラムに誘導するリンクを貼り付けた」と問題視して,平成31年3月に捜索差押を強制的に行い,神戸地方検察庁に送検し,被疑者として扱われた成人男性2名の方々につき,検察官は,令和元年5月22日付で,今回の件をそれぞれ不起訴処分としました。 これら2名の方々が,今後裁判にかけられ,無罪立証の負担を強いられる煩を事実上避けることができたことは一安心です。 しかしながら,検察官の処分は,不起訴処分のうち,「起訴猶予処分」でした。これは,犯罪の嫌疑がありかつ訴訟条件が具備していても,被疑者の境遇や犯罪の軽重,犯罪後の状況などから検察官の裁量によって公訴提起を差し控えるというものです。 今回の事案で兵庫県警が,不正指令電磁的記録供用

                        • hontoにあった怖い話 「サービス誤登録削除を依頼したら当方のメアド変更を提案される」の巻

                          hontoにあった怖い話 「サービス誤登録削除を依頼したら当方のメアド変更を提案される」の巻:CloseBox(1/2 ページ) 自分のメールボックスに宛先を間違えたメッセージが大量に届くが、それを防ぐ術がない。今回はそんなお話です。 Gmailなどの一般的なメールサービスをかなり初期から使っているユーザーは多く経験していることだと思うのだが、スパムが多い。ただのスパムならばスパムフィルターで防げるのだが、やっかいなのが、他人が自分のメールアドレスを誤って登録し、その登録サービスから大量のメルマガやお知らせが届く場合だ。その対策はサービスによって異なり、多くの場合、メールクライアント側でスパムとしてはじく処理をしても効果がない。今回はその1つの例について語りたい。 筆者がGmailで使っているのは自分の名前に由来する短いメールアドレスだ。iCloudやHotmailなどのアカウントも持って

                            hontoにあった怖い話 「サービス誤登録削除を依頼したら当方のメアド変更を提案される」の巻
                          • なぜ業務で LINE を使ってはいけないのか|rotomx

                            はじめに LINE はユーザー数が 8,400万人、日本人口の約7割が利用しているという巨大なチャットツールです。メールや電話より手軽にコミュニケーションが取れることから、業務連絡にも LINE を使っている会社も多く存在します。 操作性・利便性が高い一方で、LINE を業務利用することは「シャドーIT」という状態にあたり、情報セキュリティ上のリスクを抱えています。 この  note では会社が LINE を業務利用してはいけない理由について解説します。ユーザー数の多い LINE を例として挙げていますが、これは会社で管理ができないツール全般に置き換えることが可能です。シャドーIT全般に対するリスクであり、LINE 自体の危険性を指摘するものではありません。 シャドーIT とは 会社には多くの社内ITツールがあります。例えば Microsoft 365(Word、Excel、PowerPo

                              なぜ業務で LINE を使ってはいけないのか|rotomx
                            • 短縮URLサービス利用時に表示された悪質な広告についてまとめてみた - piyolog

                              2023年11月9日、いなげやは同社一部店舗で掲示していたポスターなどに記載されたQRコードへアクセスした際、予期せぬ不正サイトに誘導する広告が表示され、クレジットカード情報が盗まれる被害が発生したと公表し注意を呼びかけました。ここでは関連する情報をまとめます。 短縮URLサービス中の広告表示を起因とした事案か いなげやはネットスーパーの入会案内として、入会用サイトへアクセスさせるため店頭展示していたポスターや配布していたチラシにQRコードを掲載していた。このQRコードを読み込んだ際に、予期せぬ不正なサイトに誘導する広告が表示される場合があり、今回この不正なサイトを通じてクレジットカード情報を盗まれる事案が発生したとして顧客に対して注意を呼び掛けた。また万一クレジットカード情報を誤って入力するなどしてしまった際はカード会社に連絡を取るようあわせて案内を行っている。*1 同社が公表した資料中

                                短縮URLサービス利用時に表示された悪質な広告についてまとめてみた - piyolog
                              • Sign-in form best practices  |  Articles  |  web.dev

                                Sign-in form best practices Stay organized with collections Save and categorize content based on your preferences. Use cross-platform browser features to build sign-in forms that are secure, accessible and easy to use. If users ever need to log in to your site, then good sign-in form design is critical. This is especially true for people on poor connections, on mobile, in a hurry, or under stress.

                                • IPアドレスの例示で xxx.xxx.xxx.xxx を使うな - Qiita

                                  悲劇は起こった… ある日のLINE A氏「IPアドレスについて教えて欲しい!」 B氏「IPアドレスっていうのは xxx.xxx.xxx.xxx っていうフォーマットの…」 A氏「このリンクなに?」ポチー \フワーオ♡/ B氏(YABE) 何が起こったのか LINE や Twitter などの SNS は投稿されたリンクを自動的に飛べるようにしてくれます。 今回不幸なことに、この .xxx というドメインは存在し、xxx.xxx というドメインは登録されていました。 参考: ドメイン (domain)とは |「分かりそう」で「分からない」でも「分かった」気になれるIT用語辞典 ドメイン名の種類 JPNIC そして .xxx ドメインの用途はよりによって… 用途 登録対象 > アダルトエンタテイメント業界用 < >> アダルトエンタテイメント業界用 << >>> アダルトエンタテイメント業界

                                    IPアドレスの例示で xxx.xxx.xxx.xxx を使うな - Qiita
                                  • Googleの45分間ダウンの原因は認証ツールのストレージクォータの問題

                                    米Googleの「Workspace」を含む同社の多くのサービスが12月14日の午後9時ごろから約45分間使えなくなっていた障害の原因は、各種サービスにログインするための認証ツールのストレージクォータの問題だったと、Googleが同日、英Guardianなどのメディアに声明文を送った。 Googleの広報担当者によると、このダウンの原因は、Googleとサードパーティのサービスへのログイン方法を管理する認証ツールの障害だったという。認証を処理するサービスのためのストレージが不足すると自動的に割当を増やす(ストレージクォータ)ツールが正常に動作しなかった。 この問題により、GmailやGoogleカレンダーなど、利用するためにログインが必要なサービスが利用できなくなった。また、Googleの認証プラットフォームを利用するサードパーティのサービスでも、ユーザーがログインできなくなっていた。Go

                                      Googleの45分間ダウンの原因は認証ツールのストレージクォータの問題
                                    • sudo su とかしてる人はだいたいおっさん

                                      sudo su と sudo -s はほぼ同じ。実行されるシェルが異なることがある。 sudo su - と sudo -i もほぼ同じ。環境変数のクリア的な意味だと sudo su - の方が強い。 以下は別に読まなくてもいい。 su 別のユーザーでシェルを実行するコマンド。自分は「す」とか「えすゆー」とかと呼んでる。 元は super user とか switch user とか substitute user の略だったらしい。 デフォルトでは root になるが、引数でユーザー名を指定するとそのユーザーになる。 新ユーザーのデフォルトのシェルとして設定されているシェルが実行される。 入力するパスワードは新ユーザーのパスワード。 ~% su Password: (rootのパスワード) root@hostname:/home/tmtms# id uid=0(root) gid=0(r

                                        sudo su とかしてる人はだいたいおっさん
                                      • ソースコードを公開したソフトウェアで収益を得ている会社

                                        ソースコードを公開したソフトウェアで収益を得ている会社をまとめる。いわゆる「オープンソースソフトウェア(OSS)」という有名な言葉を使わなかったのは、OSS の定義に当てはまらない、またはその可能性があるものが含まれているため。 この記事では "OSS" の定義に当てはまらないものも含め、主要な事業を構成するソフトウェアを一定のライセンスの下で公開している会社をまとめていく。このようにソースコードを公開して利用者やフィードバックを集めるビジネスモデルは open core とか COSS: Commercial Open Source Software と呼ばれているようだ。 企業が「ソースコードが公開されているソフトウェア」を利用するメリットとしては、主に以下の2つがあると考えられる。 コア機能の開発に集中できる 自社のビジネスの核となるソフトウェアの開発に集中し、それ以外の機能的・非機

                                          ソースコードを公開したソフトウェアで収益を得ている会社
                                        • 新生活を始める若者向けに防犯の話をしよう→賃貸管理二十年近くの不動産屋さんの注意喚起ツイート

                                          キリン@瓶ビール 断酒アカウント @kintai2103 暇に飽かせてじゃないけど、色々思い出したので、新生活を始める若者向けに防犯のお話をしよう。もしも誰かの目に留まり一件でも犯罪被害者が減れば。 新生活、一人暮らしを始める若者、賃貸管理二十年近いおっちゃんの余計なお世話を聞いてくれ。大切なお約束だ。 まず、鍵は必ず施錠しろ。 2022-02-26 15:03:09 キリン@瓶ビール 断酒アカウント @kintai2103 オートロック(AL)の有無に関係無く。AL付だからと玄関扉の鍵を掛けていない部屋は結構多く、簡単に入られるぞ。 典型的な手口やけどAL一緒に入ってくる奴も用心やで。 扉と鍵の形状によっては廊下歩いてるだけで無施錠の部屋は分かる。 で、鍵を開けて入室するときは一旦周りを見る癖を。 2022-02-26 15:05:31 キリン@瓶ビール 断酒アカウント @kint

                                            新生活を始める若者向けに防犯の話をしよう→賃貸管理二十年近くの不動産屋さんの注意喚起ツイート
                                          • Public Suffix List の用途と今起こっている問題について | blog.jxck.io

                                            Intro Public Suffix List (PSL) は、現在の Web プラットフォームの一端を支えている非常に重要な要素だ。 実はこれが、少数のボランティアにより GitHub でメンテナンスされた、単なるテキストリストであることは、あまり知られていないかもしれない。 最近、このリストへの追加リクエストがあとを絶たず、問題になっている。 そもそも PSL とは何であり、今どのような問題が起こっているのかについて解説する。 Public Suffix List とは何か PSL を解説するには、まず関連する用語について整理する。 Top Level Domain (TLD) 例えば、このブログのドメインは blog.jxck.io であり、これは筆者が取得したドメイン jxck.io のサブドメインだ。 jxck.io は、 .io という TLD のサブドメインを販売しているレ

                                              Public Suffix List の用途と今起こっている問題について | blog.jxck.io
                                            • 【特集】 回復キーを無くすと終わるBitLocker。自動で有効化されてしまうことも。まさかのためのBitLocker入門

                                                【特集】 回復キーを無くすと終わるBitLocker。自動で有効化されてしまうことも。まさかのためのBitLocker入門
                                              • 死後に自分のGoogleアカウントを自動的に消去する方法

                                                by Matt Botsford GmailやGoogleドキュメント、Googleドライブなど、Googleの提供するさまざまな無料サービスが、日常生活を送る上で不可欠になっている人も多いはず。しかし、もし自分が死んでしまっても、自分のプライベートと密接に結びついたGoogleアカウントは、Googleが続く限りずっと残ってしまうこととなります。そんなときのために、自分の死後にGoogleアカウントを自動的に無効化したり削除したりする方法があることを海外メディア・CNBCが取り上げています。 How to set your Google account to delete itself after you die https://www.cnbc.com/2019/05/28/how-to-set-google-to-delete-everything-after-i-die.html

                                                  死後に自分のGoogleアカウントを自動的に消去する方法
                                                • iOS 14でバッチリ可視化、TikTokがテキスト入力中に、クリップボードを逐一読み取る様子【やじうまWatch】

                                                    iOS 14でバッチリ可視化、TikTokがテキスト入力中に、クリップボードを逐一読み取る様子【やじうまWatch】
                                                  • アプリで「ログインしっぱなし」はどのように実現されているか? - Qiita

                                                    このツイートを見て、「アプリで再ログインを頻繁要求されるってユーザビリティ良くないな。」と思ったのですが、普段裏側の仕組みは意識していなかったりテックリードの方に任せきりだったりしていたので、これを機に調べてみました。 そもそもスマホアプリ の時代、もはやauthenticationですらないと思うのよね。(何を言ってるかわからねえだろうと思うが。) — Hiromitsu Takagi (@HiromitsuTakagi) 2019年7月8日 この記事は「アプリでログインしっぱなしは、どのように実現されるの?」という疑問と調べた結果を共有するために書いていきます。 間違いや「もっとこんな仕組みが使われてるよ!」等のツッコミがあれば、どしどし貰えると助かります! 疑問1. アクセストークンという仕組みとは? 「なぜアクセストークンという概念が必要なのか?」 モバイルアプリでユーザー認証をし

                                                      アプリで「ログインしっぱなし」はどのように実現されているか? - Qiita
                                                    • note執筆者のIPアドレスが漏洩 接続元IPアドレスが一致しても同一人物とは限らないが(楠正憲) - エキスパート - Yahoo!ニュース

                                                      利用者が記事を配信・販売できるサービスnoteで8月14日、執筆者のIPアドレスを確認できてしまう不具合が見つかり、運営元は謝罪し同日中に修正しました。同社は「一般的なIPアドレスから、個人情報を特定することはできません」としていますが、ネットでは有名人のIPアドレスと一致する5ちゃんねる投稿が検索されるなど騒ぎは続いています。IPアドレスから個人を特定されたり、他の投稿との名寄せが行われるリスクはどの程度あるのでしょうか。 IPアドレスとはインターネットで通信を行う際に必要な差出人・宛先を示す住所のことです。現在IPv4、IPv6という2つの世代の技術が利用されており、note社のサービスはIPv4のみを利用しています。インターネットのIPv4アドレスは2011年に枯渇し、その後も利用者が増え続けたISPではCGNAT等の技術を用いることで数百人の利用者が同じIPアドレスを共用しています

                                                        note執筆者のIPアドレスが漏洩 接続元IPアドレスが一致しても同一人物とは限らないが(楠正憲) - エキスパート - Yahoo!ニュース
                                                      • ChatGPTのOpenAI社、日本に7つの提案。本気で普及を狙う

                                                        ChatGPTのOpenAI社、日本に7つの提案。本気で普及を狙う2023.04.11 02:2063,794 かみやまたくみ OpenAI社のサム・アルトマンCEOが来日し、自民党の会合に出席、7つの提案を行なったと、同党衆議院議員 塩崎あきひさ氏がツイートしました。 OpenAI社のサム・アルトマンCEOが来日し、自民党・AIの進化と実装に関するPTに出席。日本での活発なChatGPTの利用などを引き合いに「日本がAIの利活用を通じて世界で大きな存在感とリーダーシップを発揮してほしい」と同氏。日本への期待を込めて、以下の7点の提案がありました。 1… pic.twitter.com/ZH0KZCDxEa — 塩崎あきひさ 【衆議院議員・愛媛1区】 (@AkihisaShiozaki) April 10, 2023社会全体に大きな影響を及ぼす可能性があるとみられている対話型AIサービス「

                                                          ChatGPTのOpenAI社、日本に7つの提案。本気で普及を狙う
                                                        • 芦原妃名子先生のご逝去に際して | 小学館

                                                          漫画家の芦原妃名子先生のご逝去に際して、芦原先生の生前の多大な功績に敬意と感謝を表し、謹んでご冥福をお祈りいたします。 ご逝去に伴い、読者、作家、関係各所の皆様にご心配をおかけしていることを深くお詫びいたします。 『セクシー田中さん』の映像化については、芦原先生のご要望を担当グループがドラマ制作サイドに、誠実、忠実に伝え、制作されました。しかしながら、今回のような事態となったことは痛恨の極みです。二度とこうした悲劇を繰り返さないために、現在、調査を進めており、今後、再発防止に努めて参ります。 あわせて、芦原先生にご寄稿いただいていた『姉系プチコミック』が所属する小学館第一コミック局の声明がございます。お読みいただければ幸いです。 引き続き、小学館の出版活動にご理解とご支援を賜りますようお願い申し上げます。 小学館 作家の皆様 読者の皆様 関係者の皆様へ 芦原妃名子先生の訃報に接し、私たち第

                                                          • 江添亮さんはTwitterを使っています: 「「Twitterのオーナーが変わったので、俺がやるように業務命令された当時のTwitterがやろうとしていた非倫理的なことについてそろそろ話してもいいだろう。」」 / Twitter

                                                              江添亮さんはTwitterを使っています: 「「Twitterのオーナーが変わったので、俺がやるように業務命令された当時のTwitterがやろうとしていた非倫理的なことについてそろそろ話してもいいだろう。」」 / Twitter
                                                            • みずほ銀行及びみずほフィナンシャルグループに対する行政処分について

                                                              English 令和3年11月26日 金融庁 みずほ銀行及びみずほフィナンシャルグループに対する 行政処分について 金融庁は、本日、株式会社みずほ銀行(以下「当行」という。法人番号6010001008845。)及び株式会社みずほフィナンシャルグループ(以下「当社」という。法人番号9010001081419。)に対し、以下の通り業務改善命令を発出した。 Ⅰ.業務改善命令の内容 【みずほ銀行】(銀行法第26条第1項) 当行が策定したシステム障害に係る再発防止策を速やかに実行すること。 以下の内容について、業務改善計画を策定し、速やかに実行すること。また、当該業務改善計画について継続的に再検証及び見直しを実施すること。 (2)システムの安定稼働等に必要となる経営管理(ガバナンス)態勢の整備に係る具体的な取組み (3)Ⅱ.9.に記載するシステム障害の真因を踏まえた業務の改善に係る具体的な取組み シ

                                                                みずほ銀行及びみずほフィナンシャルグループに対する行政処分について
                                                              • 何故 Fastly を使うのか

                                                                数ある CDN のなかでも Fastly は圧倒的に優れた特性を持つものだと思うので、障害にかこつけてその優れた点を紹介していく。 キャッシュが消えるのがはやいCDN とは世界各地にあるキャッシュサーバーにコンテンツをキャッシュして配信してもらうことで、オリジンサーバーの負荷を軽減したりユーザーへの配信速度を上げたりするリバースプロキシのホスティングサービスだが、 Fastly の最大の特徴としてはそのキャッシュが消えるのが速い。普通の CDN が数十秒〜数分とかかるのにたいして 0.2 秒で全部消えることが保証されているし、キャッシュにたいしてキーをつけておけば(HTTP ヘッダーに Surrogate-Key って入れるだけ)特定のキーがついているキャッシュだけ 0.2 秒以内に消したりということができる。 これにより、 CDN による配信高速化の恩恵を受けながら、コンテンツをリアルタ

                                                                  何故 Fastly を使うのか
                                                                • SPAのログイン認証のベストプラクティスがわからなかったのでわりと網羅的に研究してみた〜JWT or Session どっち?〜 - Qiita

                                                                  SPAのログイン認証のベストプラクティスがわからなかったのでわりと網羅的に研究してみた〜JWT or Session どっち?〜JavaScriptRailsJWT認証React SPAのログイン周りについて、「これがベストプラクティスだ!」という情報があまり見当たらないので、様々な可能性を模索してみました。 いろいろな状況が想定され、今回記載する内容に考慮の漏れや不備などがありましたら是非コメントでご指摘いただきたいです!特に「おすすめ度:○」と記載しているものに対しての批判をどしどしお待ちしております! この記事でおすすめしているものであっても、ご自身の責任で十分な検討・検証の上で選択されてください。 前提 想定しているAPIは、 ログイン外のAPIにはPOST/PUT/DELETEのものがなく、GETのみ GETのAPIにはDBを更新するなどの操作がない とし、そのためログイン外では

                                                                    SPAのログイン認証のベストプラクティスがわからなかったのでわりと網羅的に研究してみた〜JWT or Session どっち?〜 - Qiita
                                                                  • 「外出自粛、22年まで必要」 米ハーバード大が予測:朝日新聞デジタル

                                                                    ","naka5":"<!-- BFF501 PC記事下(中⑤企画)パーツ=1541 -->","naka6":"<!-- BFF486 PC記事下(中⑥デジ編)パーツ=8826 --><!-- /news/esi/ichikiji/c6/default.htm -->","naka6Sp":"<!-- BFF3053 SP記事下(中⑥デジ編)パーツ=8826 -->","adcreative72":"<!-- BFF920 広告枠)ADCREATIVE-72 こんな特集も -->\n<!-- Ad BGN -->\n<!-- dfptag PC誘導枠5行 ★ここから -->\n<div class=\"p_infeed_list_wrapper\" id=\"p_infeed_list1\">\n <div class=\"p_infeed_list\">\n <div class=\"

                                                                      「外出自粛、22年まで必要」 米ハーバード大が予測:朝日新聞デジタル
                                                                    • 米政府が異例の表明「韓国の方針に強い懸念と失望」 | NHKニュース

                                                                      韓国政府が日韓の軍事情報包括保護協定=「GSOMIA」の破棄を決めたと発表したことについて、アメリカ政府は韓国政府に対し、強い懸念と失望を表明しました。アメリカが同盟国に対し強い失望を表明するのは極めて異例です。 これを受け、アメリカ国防総省は22日、「韓国のムン・ジェイン(文在寅)政権が日本とのGSOMIAを延長しない方針を示したことに強い懸念と失望を表明する」とする声明を発表しました。 そのうえで「われわれは可能なかぎり、日本と韓国の2国間、およびアメリカを含む3か国間の安全保障協力を追求し続ける」として、日米韓3か国の安全保障面での連携の維持に努める考えを強調しました。 また、ポンペイオ国務長官は22日、訪問先のカナダで会見し、発表後に韓国のカン・ギョンファ(康京和)外相と話したことを明らかにしたうえで「韓国政府の決定に失望している。日本と韓国が対話を続けるよう強く促している」と述べ

                                                                        米政府が異例の表明「韓国の方針に強い懸念と失望」 | NHKニュース
                                                                      • 橋下氏、相次ぐ大規模災害に「本当に申し訳ないが、“危険な地域には住まわせない”という大方針を」 | 国内 | ABEMA TIMES | アベマタイムズ

                                                                        台風19号の影響による豪雨をはじめ、大規模な水災害が頻発する日本列島。10月31日放送のAbemaTV『NewsBAR橋下』に出演した橋下徹氏が、「科学をもって自然災害に打ち勝つことも必要だが、これからは科学をもって自然災害から逃げていくという方向性が必要ではないか」と問題提起した。 「テレビ番組でも同様の主張をしたら批判を受けたが、正確には、“上流を氾濫させることで下流が助かっているという、シビアな治水行政の現実があります”といっただけで、上流を氾濫させろとは言っていない。東京の人たちは、上流に住んでいる人たちにある意味で感謝しないといけない。大阪の場合、淀川のピークと琵琶湖のピークを見ながらうまく調整してやっているが、考え方としては、いざというときには琵琶湖の周辺が犠牲になることで、大阪府民の命が守られている。そういう現実が至るところにある。歴史的にみても、氾濫するところは氾濫するし、

                                                                          橋下氏、相次ぐ大規模災害に「本当に申し訳ないが、“危険な地域には住まわせない”という大方針を」 | 国内 | ABEMA TIMES | アベマタイムズ
                                                                        • 【特集】 高いルーターと安いルーターの速度差はどれくらい?8千円~4万円台の3機種を比較

                                                                            【特集】 高いルーターと安いルーターの速度差はどれくらい?8千円~4万円台の3機種を比較
                                                                          • 東京都 新たに118人感染確認 うち81人感染経路不明 新型コロナ | NHKニュース

                                                                            東京都は4日、都内で新たに118人が新型コロナウイルスに感染していることを確認し、60代から80代の男女5人が死亡したことを明らかにしました。都内で感染の確認が1日に100人を超えるのは初めてで、7割近くの81人は今のところ感染経路がわかっていないということです。 都内で感染の確認が1日に100人を超えるのは初めてで、118人のうち7割近くの81人は今のところ感染経路がわかっていないということです。 これで都内で感染が確認されたのは合わせて891人になります。一方、都は感染が確認された60代から80代の男女5人が死亡したことを明らかにしました。 このうち3人は院内感染の疑いが強いとされる東京・台東区の永寿総合病院に入院していた患者だということで、これで、都内で死亡した感染者は合わせて23人となりました。 都によりますと感染した人のうち、一時的に入院の待機を余儀なくされた人が数人いたというこ

                                                                              東京都 新たに118人感染確認 うち81人感染経路不明 新型コロナ | NHKニュース
                                                                            • IOCが断言 東京五輪は「確実に開催」(日テレNEWS) - Yahoo!ニュース

                                                                              東京オリンピックの開幕まで14日で100日となるのを前に、IOC(=国際オリンピック委員会)がビデオメッセージを公開し、「大会は確実に開催される」と断言しました。 IOCコーツ調整委員長「大会は確実に開催される。私はこの大会が開かれ、もっとも安全な大会になると断言できる」 IOCのコーツ調整委員長は、新型コロナウイルス対策について、「選手や観客の安全を確保するため、あらゆる対策が実施される」と述べました。 その上で、オリンピックの開催によって、「パンデミックに人類が勝利したことを示すことができる」と意義を強調しました。 一方、IPC(=国際パラリンピック委員会)は13日、大会運営に不可欠な役割を担う人だけにIDを発行すると正式に発表しました。これにより、関係者の参加は大幅に減ることになります。

                                                                                IOCが断言 東京五輪は「確実に開催」(日テレNEWS) - Yahoo!ニュース
                                                                              • 日本の“支払い”変えた技術者 次なる挑戦 | NHK | ビジネス特集

                                                                                PASMO、Suica、nanacoなど。国内の電子マネーに欠かせないのが、「フェリカ」と呼ばれる技術です。日本の“支払い”を一変させたとも言えるこの技術。開発責任者を務めていたのは、ソニーの元技術者、日下部進さんです。技術者として、いまも現場の最前線に立ち続ける日下部さん。フェリカはどのようにして生まれたのか。そして今、新たに何を生み出そうとしているのか、聞きました。(経済部記者 岡谷宏基)

                                                                                  日本の“支払い”変えた技術者 次なる挑戦 | NHK | ビジネス特集
                                                                                • トレンドマイクロ従業員の不正行為で発生したサポート詐欺についてまとめてみた - piyolog

                                                                                  2019年11月5日、トレンドマイクロは同社従業員(当時)の内部不正行為で一部の顧客情報が流出し、その情報が同社のサポートになりすました詐欺電話に悪用されていたと発表しました。ここでは関連する情報をまとめます。 トレンドマイクロの発表 blog.trendmicro.com www.trendmicro.com 2019年8月上旬、ホームセキュリティソリューション利用者の一部がトレンドマイクロサポート担当者になりすました詐欺電話を受けている事実を把握。 詐欺犯が保持している情報を受け、同社が組織的な攻撃を受けている可能性を考慮。 顧客情報の流出は外部からのハッキングではなく、同社従業員による内部不正行為が原因であることを確認。 徹底的な調査は即行われたが、2019年10月末まで内部不正行為によるものと断定できなかった。 同社は洗練されたコントロールを行っていたが、計画的犯行により突破されて

                                                                                    トレンドマイクロ従業員の不正行為で発生したサポート詐欺についてまとめてみた - piyolog