並び順

ブックマーク数

期間指定

  • から
  • まで

201 - 240 件 / 37633件

新着順 人気順

securityの検索結果201 - 240 件 / 37633件

  • DX白書2023 | 書籍・刊行物 | IPA 独立行政法人 情報処理推進機構

    編集・発行元 独立行政法人情報処理推進機構 発行日 2023年3月16日 サイズ A4 ページ数 397ページ ISBN 978-4-905318-78-1 定価 3,300円(本体価格3,000 円+税10%) 書籍概要 概要 DX白書2023 進み始めた「デジタル」、進まない「トランスフォーメーション」 企業を取り巻く環境は目まぐるしく変化しており、将来の予測が困難となっています。そのため、企業にとって新たな事業環境にあわせた事業変革は優先度の高い取組事項となっています。このような中、企業は環境変化への迅速な対応や、システムのみならず企業文化をも変革していくDX(デジタルトランスフォーメーション)への取組が必要となっています。 IPAは2009年から「IT人材白書」、2017年から「AI白書」を発行し、IT人材や新技術の動向について情報を発信してきました。2021年には、デジタルトラン

      DX白書2023 | 書籍・刊行物 | IPA 独立行政法人 情報処理推進機構
    • オレオレ証明書を使い続ける上場企業をまとめてみた - megamouthの葬列

      あるいは私たちがPKIについて説明し続けなければいけない理由 Web屋のなくならない仕事の一つに「SSL証明書とPKIについて説明する」というのがある。 世の中のサイトはだいたいhttps://というアドレスでつながるように出来ていて、httpsでつながるということは何らかのSSL/TLS証明書が必要だということだ。(さもなければchromeがユーザーに不吉な警告を発することになる) 証明書が必要になる度、同じ質問が繰り返される。「なんか全部値段が違うけど、どの証明書(ブランド)がいいの?」と。そして私たちは毎回困ってしまう。 エンドユーザーの立場で言えば、証明書が有効でありさえすれば、無料のLet's Encryptでも21万円するDigiCertグローバル・サーバID EVでも、Webサイトの利便性は何も変わらない。私たちWeb制作業者の立場でも、代理店契約でもしない限り、証明書そのも

        オレオレ証明書を使い続ける上場企業をまとめてみた - megamouthの葬列
      • 2020年10月に発生した東京証券取引所のシステム障害についてまとめてみた - piyolog

        2020年10月1日、東京証券取引所はアローヘッドの機器故障によりシステム障害が発生し、終日売買を停止すると発表しました。故障した機器は交換が行われ、取引は翌日再開されています。ここでは関連する情報をまとめます。 機器故障起きるも縮退運用に失敗 障害概要図 アローヘッド内の共有ディスク装置1号機で機器故障が発生した。実際故障したのはサーバー上のメモリ周辺機器とされる。 1号機故障により両現用で稼働していた2号機のみのフェールオーバー(縮退運用)が行われるはずだったが何らかの問題により行われなかった。 共有ディスク装置を使用する相場配信、売買監視のシステムで障害が発生。 障害復旧時に発生する注文データ消失による市場混乱を避けるため当日終日の取引停止の措置を実施。(遮断) フェールオーバー失敗原因は設定ミス フェールオーバーに失敗した理由が特定できたとして10月5日に発表。 障害発生時のフェー

          2020年10月に発生した東京証券取引所のシステム障害についてまとめてみた - piyolog
        • NTTとIPAの「シン・テレワークシステム」はラズパイだった。1ユーザーあたり月14円で運用可能

            NTTとIPAの「シン・テレワークシステム」はラズパイだった。1ユーザーあたり月14円で運用可能
          • 日本で撮ってる海外のMV

            概要プレスルーム著作権お問い合わせクリエイター向け広告掲載開発者向け利用規約プライバシーポリシーとセキュリティYouTube の仕組み新機能を試してみる© 2024 Google LLC

              日本で撮ってる海外のMV
            • 「世界最悪級の流出」と報じられた廃棄ハードディスク転売事案についてまとめてみた - piyolog

              2019年12月6日、インターネットオークションで落札したハードディスクから行政文書とみられるデータが復元されたと報じられました。その後の調査でこのハードディスクはリース会社が委託した処理業者の従業員が転売して事実が明らかになりました。第一報を報じた朝日新聞は今回の流出事案を「世界最悪級の流出」と表現しています。ここでは関連する情報をまとめます。 発端は落札者のデータ復元 IT会社の男性が仕事で使うためにネットオークションで中古のHDDを落札。 使用しようとしたところ、エラーメッセージが表示されたため過去の経験からHDDのデータを確認。 復元ソフトを用いてデータサルベージを実施し、神奈川県の公文書情報とみられるデータを発見。 同じ出品者から同じ製造元のHDDが他にも出品されていたことからその後も落札した。 朝日新聞を通じて神奈川県へ情報提供し事案が発覚した。 以下は関連する出来事を整理した

              • 某大企業のDX状況を教えるよ!

                某大企業に勤めてるよ! みんな絶対に知ってる日本でトップクラスっていうかある意味トップの企業だよ! もちろんDXをゴリゴリに推進しているし「DX」と名の入った部署まで作って本気だよ! そんなうちの会社の最新のDX事情を教えてあげるYO! もちろんDaaS社内システムはもちろんDaaS(Desktop As A Service)を使ってるよ! 要するにリモートデスクトップだよ! 社内全員がDaaSを利用するんだけど負荷を抑えるためにWindowsのインデックスサーチはOFFにされてるよ! なのでファイル検索はめちゃくちゃ遅いしOutlookのメール検索も死ぬほど遅いよ! おまけに一人あたり20GBの容量しか使えないよ!でも基本的にメールのやりとりだからメールだけで使い切るよ! え?使い切ったらどうするかって?もちろん、古いメールは削除だよ! なんで20GBしか使えないのか聞いたら、「平均して

                  某大企業のDX状況を教えるよ!
                • ウェブサイトが表示されるまでにブラウザはどういった仕事を行っているのか?

                  ウェブページを表示するためのアプリケーションであるウェブブラウザは、今や多くの人が毎日のように利用する生活に欠かせないツールとなっています。そのブラウザがどのような仕組みで成り立っているのかについての解説がGitHubで公開されています。 GitHub - vasanthk/how-web-works: What happens behind the scenes when we type www.google.com in a browser? https://github.com/vasanthk/how-web-works この解説では例として「アドレスバーにgoogle.comと入力してからGoogleのホームページが表示されるまで」の流れが取り上げられています。 ・目次 ◆google.comの「g」を入力した時 ◆エンターキーを押した時 ◆URLを解読 ◆HSTSリストを確認

                    ウェブサイトが表示されるまでにブラウザはどういった仕事を行っているのか?
                  • ネットフリックスのような「ルールのない企業」は、どうやって社員の愚行を防いでいるのか。

                    45歳のプログラマーが、警察庁、NTT、SMBCの一部システムのコードを流出させたというニュースを見た。 三井住友銀行などのソースコードが流出 “年収診断”したさにGitHubに公開か【追記あり】(ITmedia) 三井住友銀行(SMBC)は1月29日、同行のシステムに関連するソースコードが外部のWebサイト上に無断で公開されていたと明らかにした。 情報漏洩の事件自体は既に珍しくないが、気になったのが、流出させたとみられる本人の反応だ。 「商用利用してないので、何も言われないと思う」という呑気なツイートをしている。 出典:45歳プログラマーさん、警察庁とNTTとSMBCのソースコードを世界に無償公開してしまう ツイートを見るに、年収を査定してくれるというサービスを利用するために、ソースコードをアップしたという。 だが、「普通に」考えたら、お客さんに納品したコードを「本人が使い方もままならな

                      ネットフリックスのような「ルールのない企業」は、どうやって社員の愚行を防いでいるのか。
                    • Web 技術の調査方法 | blog.jxck.io

                      Intro 「新しい API などを、どうやって調べているのか」「仕様などを調べる際に、どこから手をつければ良いのか」などといった質問をもらうことがある。 確かにどこかに明文化されていると言うよりは、普段からやっていて、ある程度慣れてきているだけなものであり、自分としても明文化していなかったため、これを機に解説してみる。 やり方は一つではない上に日々変わっていくだろうが、頻繁にこの記事を更新するつもりはない。また、筆者は実務で必要になるというよりは、ほとんどを趣味でやっているため、このやり方が合わない場面は多々有るだろう。 スコープとしては、ライブラリ、ツール、フレームワークなどではなく、 Web プラットフォーム関連の標準やブラウザの実装状況などに限定している。 Scope 従来からあり、広く認知された API については、情報も多く調査の敷居はそこまで高くないため、今回は議論が始まって

                        Web 技術の調査方法 | blog.jxck.io
                      • 「毒物扱い」されているパンの添加物 山崎製パンの主張に業界激震 - ライブドアニュース

                        by ライブドアニュース編集部 ざっくり言うと 山崎製パンが3月に公開した添加物に関する主張をNEWSポストセブンが報じた 一部で「毒物」扱いされる乳化剤などの添加物は、危険なものではないと主張 また添加物「不使用」と表示し、代替物質を使う他社製品との差はない、とも ◆他社の表示について山崎製パンが主張 提供社の都合により、削除されました。 概要のみ掲載しております。 関連ニュース ランキング 総合 国内 政治 海外 経済 IT スポーツ 芸能 女子

                          「毒物扱い」されているパンの添加物 山崎製パンの主張に業界激震 - ライブドアニュース
                        • テレワーク 働きぶりの“見える化” 導入広がる 新型コロナ | NHKニュース

                          新型コロナウイルスの感染拡大を受け、テレワークを導入する企業が増える中、会社にいないため、働きぶりを直接、見ることができない社員の勤務時間や勤務状況を管理するシステムの導入が広がっています。 都内のIT関連企業「アイエンター」は、先月から230人の全社員を対象にテレワークを導入しました。テレワークを導入する多くの企業が悩むのが、社員が自宅で本当に働いているのか、仕事が滞りなく順調に進んでいるのか、働きすぎになっていないか、見えなくなることです。 この企業がテレワークを始める時に導入したのが、パソコンのクリック一つで勤務時間が管理できるシステムです。パソコンのデスクトップ上に、「着席」「退席」というボタンがあり、テレワークを行う社員が業務の開始時と終了時にそれぞれクリックするだけで、自動で日々の勤務時間を管理してくれます。 また、昼食などで休憩に入るときも、そのつど、「退席」と「着席」のボタ

                            テレワーク 働きぶりの“見える化” 導入広がる 新型コロナ | NHKニュース
                          • 【ドコモ口座】4ケタパスワードの分布と傾向

                            ACTIVE GALACTIC @active_galactic 悪巧みをする人間は賢いな.確かに口座番号・暗証番号・氏名の組み合わせは工夫すれば手に入ってしまう.口座番号を入力すると振込先の宛名を表示してくれるサービスはあるし,語呂合わせのような使っている人が多い暗証番号で口座番号を片っ端から試していくと,一定確率で貫通するだろう.>RT 2020-09-09 20:45:35 ACTIVE GALACTIC @active_galactic リバースブルートフォースアタック:物理学科のロッカーで暗証番号を137決め打ちで片っ端から試して,貫通したロッカーから貴重品を盗む泥棒を想像した.数学科なら1729とかだろうか. 2020-09-09 20:49:28

                              【ドコモ口座】4ケタパスワードの分布と傾向
                            • 趣味で作ったソフトウェアが海外企業に買われ分野世界一になるまでの話 - knqyf263's blog

                              2年前の2019年8月に以下のブログを書きました。 knqyf263.hatenablog.com 今回はその続きです。前回のブログは多くの人に読んでもらうことを意識して書きましたが、今回はそうではないです。特に得た学びを書くわけでもなく何で作り始めたのか?とかどんなことがあったのか?とか思い出話を書いているだけなので、言ってしまえば自己満足の記事です。それで構わない人や前回の記事を見てその後どうなったか気になった人だけが読んでもらえますと幸いです。 誰かのためになるわけでもない過去の出来事について語るのは老人感が強くて基本的に好きではないのですが、自分の中で一番大きかった目標を達成したので節目として書いています。 英語版の記事も会社のブログから公開しています。英語版のほうが簡潔で良い可能性もあります。日本語版は誤った解釈をされると嫌だからもう少し詳細に書こう、を繰り返していつも長くなりす

                                趣味で作ったソフトウェアが海外企業に買われ分野世界一になるまでの話 - knqyf263's blog
                              • 10万円は要望する人に給付と麻生氏 | 共同通信

                                黒枠のラベルは、コンテンツホルダー自身が付与したものです。グレー枠のラベルは本文解析で自動付与されたものです。

                                  10万円は要望する人に給付と麻生氏 | 共同通信
                                • 専門家会議の「クラスター対策」の解説 ――新型コロナウイルスに対処する最後の希望|吉峯 耕平

                                  押谷教授(クラスター対策班)のこのスライドは、「第二派」を迎え撃つクラスター対策の現状を理解する上で必読。 いわば「クラスター対策2.0」。 一番のポイントは、「見えないクラスター」は若年層(生物学的理由)だけでなく、社会的理由でも発生することだろう。https://t.co/EbBmQOJ5xB pic.twitter.com/wCwtebjGwp — 吉峯耕平(「カンママル」撲滅委員会) (@kyoshimine) March 31, 2020 4/2朝時点の私の(素人なりの)全体見通しです。 極めて厳しい状況です。クラスター対策はなお進行中であ、続けるべきですが、いくつか穴があいているようです(いました) ①海外流入の検疫体制不備 ②夜の街クラスター ③医療体制の再構築(軽症者の処遇) ④保健所のリソースの限界 ⑤検査の遅れ pic.twitter.com/szByiTwxCa —

                                    専門家会議の「クラスター対策」の解説 ――新型コロナウイルスに対処する最後の希望|吉峯 耕平
                                  • セキュリティエンジニアを3年続けて分かったおすすめ勉強法

                                    セキュリティエンジニアとして就職してからそろそろ3年経ちます。独断と偏見に基づき、IT初心者・セキュリティ初心者・セキュリティエンジニアの3つの時期に分け、費用対効果の良い勉強法を紹介していきたいと思います。 セキュリティエンジニアとは 「セキュリティエンジニア」という言葉は範囲が広いですが、私が今回記載する内容は脆弱性診断やペネトレーションテストに寄った内容となっています。インシデント対応やアナリスト業務などは専門ではないので、あくまで診断系の人が書いているということをご認識おきください。 そもそもセキュリティエンジニアにどのような職種が含まれるかはラックさんが分かりやすい資料を出しているのでそちらをご覧ください(サイバーセキュリティ仕事ファイル 1、サイバーセキュリティ仕事ファイル 2)。 IT初心者時代 セキュリティを学ぶ以前に基礎となるITを学ぶ時代を考えます。 学校教育 学生の場

                                    • AWSアカウントを作ったら最初にやるべきこと 〜2021年版〜 #devio2021 | DevelopersIO

                                      ログ・モニタリングのやるべきこと AWS CloudTrail の設定 CloudTrail は AWS リソースを「誰が」「いつ」「何に」対して「どうような」操作をしたのかを記録するサービスです。 ログの長期保管の設定をしておくことで、トラブル発生時の解析等に利用できます。 有料です(無料利用枠もあります) [YouTube] AWS CloudTrailを触ってみた CloudTrail Insights を利用することで、機械学習により異常なアクティビティを検出することもできます。 ログは S3 と CloudWatch Logs に転送でき、S3 に保管しているログは Athena により検索することもできます。 Athena を利用する場合は、事前に CloudTrail 用のテーブルを作成しておき、検索方法を習熟しておきましょう。 インシデントが発生してから習熟では対応が遅くな

                                        AWSアカウントを作ったら最初にやるべきこと 〜2021年版〜 #devio2021 | DevelopersIO
                                      • 自作サービスがDDoS攻撃された話 - 週休7日で働きたい

                                        攻撃に立ち向かうイヌさんThe English version is available here. タイトル訂正: 「自作サービス『に』→『が』DDoS攻撃された話」「それはDDoSではない」という指摘に関して末尾に追記 (6/18)SaaSを開発していると本当にいろんな事が起こります。それらは時に開発者に喜びや悲しみ、怒り、感謝、落胆や興奮をくれます。思い返してみれば結局はみんないい思い出になるものです。先週末に、拙作の小さなウェブサービスがDDoS攻撃を受けました。言わずもがな、悪い出来事です。本稿ではこの事故がどんなものだったのか、どうやって対処したのかについてお話します。 どうもTAKUYAです。僕はInkdropというクロスプラットフォームなMarkdownノートアプリを独りで3年以上開発・運用しています。ユーザ数2万人以下のとてもニッチなSaaSで、僕はこのサービスで生計を立

                                          自作サービスがDDoS攻撃された話 - 週休7日で働きたい
                                        • Amazonユーザーが震え上がった「注文履歴流出騒動」の恐ろしさ 解消報道後も「不誠実」と怒りの声やまず

                                          Amazon.co.jp(以下Amazon)で9月26日~27日ごろにかけ発生していた「他人の注文履歴や氏名住所が見えてしまう不具合」(関連記事)を巡って、問題が解消したとされる今でも、一部のユーザーから「ありえない」「不誠実」と怒りの声があがっています。編集部ではAmazonに対し、不具合の詳細や情報流出の規模などを問い合わせていましたが、Amazon側からは「本事象は完全に解消しており、同様の事象が再発しないよう防止策をすでに講じています」との回答しか得られませんでした。 今回発生していた不具合は、Amazonのサイトやアプリから「注文履歴」を見た際、自分以外のユーザーの注文履歴や氏名・住所などが表示されることがあった――というもの。氏名住所の流出はもちろん、加えて購入履歴から自分の趣味嗜好が丸裸にされてしまう可能性もあり、ネット上では「怖すぎる」「羞恥プレイ」「社会的に死ぬ」など、当

                                            Amazonユーザーが震え上がった「注文履歴流出騒動」の恐ろしさ 解消報道後も「不誠実」と怒りの声やまず
                                          • ドコモとソフトバンク、パスワードをハッシュ化せず保持 「パスワードを忘れた」からユーザーへ開示【追記あり】

                                            ドコモとソフトバンク、パスワードをハッシュ化せず保持 「パスワードを忘れた」からユーザーへ開示【追記あり】 LINEMOがパスワードを平文保持している――そんな報告がTwitterで上げられている。ITmedia NEWS編集部で確認したところ、LINEMOの他にドコモとahamo、ソフトバンク、Y!mobileの会員サービスでも、ユーザーに対してパスワードを平文で提示する機能を持っていることが分かった。事業者側によるパスワードの平文保持は、不正アクセスなどで情報漏えいが起きた際のリスクになる可能性がある。 【編集履歴:2022年3月16日午後2時 ドコモへの追加取材に伴い、タイトルとドコモ引用部の記述を変更し、追記を行いました】 【編集履歴:2022年3月16日午後7時30分 ソフトバンクへの追加取材に伴い、ソフトバンク引用部の記述を変更し、追記を行いました】

                                              ドコモとソフトバンク、パスワードをハッシュ化せず保持 「パスワードを忘れた」からユーザーへ開示【追記あり】
                                            • オープンソースcURLの作者、某大企業から「24時間以内にこの質問に答えるように」との無礼なメールを受け取る

                                              オープンソースcURLの作者、某大企業から「24時間以内にこの質問に答えるように」との無礼なメールを受け取る コマンドラインからさまざまなプロトコルでデータ転送を実行できる「curl」コマンド(以下cURL)は、多くのITエンジニアにとって欠かせない、非常に便利なツールです。 cURLはオープンソースで開発されているソフトウェアです。先日その作者であるDaniel Stenberg氏に、某大企業からオープンソースを全く理解していないとみられる大変無礼なメールが届いたとして話題になっています。 If you are a multi billion dollar company and are concerned about log4j, why not just email OSS authors you never paid anything and demand a response f

                                                オープンソースcURLの作者、某大企業から「24時間以内にこの質問に答えるように」との無礼なメールを受け取る
                                              • キャッシュレス先進国のイギリスで感じた日本の未来|Shota Horii

                                                はじめにこんにちは。 今回は海外行脚した中でイギリスでのキャッシュレス体験がタイムマシーンのように、日本のキャッシュレスの未来を占うヒントになるのではと思い、体験談と調べた事実を書いてみたいと思います。 イギリスには2度、渡欧しトータルで1ヶ月ほど過ごしてきました。 なぜイギリスか?🇬🇧キャッシュレス大国のイギリス 渡航先にイギリスを選んだ理由はここ10年で最もキャッシュレス化が進んだ先進国の一つであること。 少し古いですが、2016年度のキャッシュレス決済比率が50%を超えており、且つ中国、インド、ケニアのようなリープフロッグ現象で発展した形ではなく、先進国としてキャッシュレス化が進んでいます。 ※2016年時点「キャッシュレス・ロードマップ2019」(一般社団法人キャッシュレス推進協議会)より また、2007年から2016年に掛けてのキャッシュレス比率の伸びは+30%越えという韓国

                                                  キャッシュレス先進国のイギリスで感じた日本の未来|Shota Horii
                                                • Microsoft公式の削除ファイル復旧ツール「Windows File Recovery」/ただし、「Windows 10 May 2020 Update(バージョン 2004)」以降が必要【レビュー】

                                                    Microsoft公式の削除ファイル復旧ツール「Windows File Recovery」/ただし、「Windows 10 May 2020 Update(バージョン 2004)」以降が必要【レビュー】
                                                  • 「親が支払いしてるクソ野郎」 ドコモ代理店の書類に信じられないメモ書き 受け取った本人に話を聞いた

                                                    ドコモショップの書類に残されていた信じられないメモ書きがTwitterで拡散されています。「親が支払いしてるから、お金に無トンチャク」「つまりクソ野郎」と利用客を侮辱したうえで、プランの追加を勧めるよう指示が記されています。 編集部では、メモを受け取ったAさんに取材。あわせてNTTドコモ本社にコメントを求めました。 画像提供:桝本輝樹(@tide_watcher)さん 以下は編集部がAさんに電話取材した内容です。 「場所は機種変更で訪れた千葉県のドコモショップです。その際、店員からプランの変更を勧められ、ホチキスで綴じられた資料を渡されました」 「やりとりの中で店員がPCを操作し始め、手持無沙汰な時間ができました。それなら変更内容を確認しておこうと資料のページをめくったところ、『クソ野郎』などのメモが書かれていたという経緯です。本来は客に見せない紙が紛れ込んでしまったのだと思います」 「『

                                                      「親が支払いしてるクソ野郎」 ドコモ代理店の書類に信じられないメモ書き 受け取った本人に話を聞いた
                                                    • Gmailのメール認証規制強化への対応って終わってますか? - エムスリーテックブログ

                                                      こんにちは。エムスリー・QLife(エムスリーのグループ会社)・エムスリーヘルスデザイン(エムスリーのグループ会社)でエンジニアとして各種作業に関わっている山本です! 以前もメール送信の話を書かせていただいたことがありますが、今回もまたメールネタとなります。今回のお題はメールセキュリティです。 大量メール送信のための予備知識 - エムスリーテックブログ すでにご覧になった方もいるかと思いますが、次のようなニュースが流れています。 www.proofpoint.com この「GoogleとYahooの新Eメール認証要件」ってつまりどういうことよ? というところを具体的にどのように進めているかについて書かせていただきたいと思います。 2023/12/18追記 : Googleからメール送信にTLSを使うことが追加要件として示されました。 TL;DR とりあえず何から始める? 何はともあれ実際に

                                                        Gmailのメール認証規制強化への対応って終わってますか? - エムスリーテックブログ
                                                      • 不正・横領は自分に関係のないことじゃないって話|ANRI

                                                        ANRI元島です。一部上場企業で経理をやってました。 言えないあれこれも経験してきましたが、色々な方と話しているとどうやら不正などは自分や自分の会社とは無縁、と思っていらっしゃる方も多いようなので、そうじゃないよ、誰にでも起こり得るよ、ということ、そして体制構築はメンバーや自分を守ることでもあるよ、ということをお伝えできればと思います。 スタートアップと不正ディープテックスタートアップには苦い経験があります。 調達額とほぼ同等の金額が不正の対象となったエルピクセルの事件です。関係者も知り合いが多くこするようで申し訳なさもあるのですが、最近起業された方々はご存じないということが判明したのであえて書きます。以下のことがわかります。 大型の調達をして体制が整っていると思われるスタートアップでも起こってしまう 投資家が取締役に入っていても簡単にはわからない 国の研究費を受けており、そういった機関の

                                                          不正・横領は自分に関係のないことじゃないって話|ANRI
                                                        • 見分けが不可能な偽サイトがGoogle検索最上位に堂々と表示されてしまう、「i」をURLに含む全てのサイトが信用できなくなる極悪手法

                                                          Googleは独自のルールに従って検索結果の表示順位を決めていますが、Googleの広告枠を購入すれば任意のウェブサイトを検索結果の最上部に表示することができます。この広告枠を悪用して人気画像処理ソフト「GIMP」の公式サイトになりすました偽サイトが検索結果の最上部に表示されてしまう事態が発生しました。偽サイトはドメインの見た目までソックリで、インターネットに慣れている人でも見分けることは困難となっています。 Dangerous Google Ad Disguising Itself as www.gimp.org : GIMP https://www.reddit.com/r/GIMP/comments/ygbr4o/dangerous_google_ad_disguising_itself_as/ Dangerous Google Ad Disguising Itself as www

                                                            見分けが不可能な偽サイトがGoogle検索最上位に堂々と表示されてしまう、「i」をURLに含む全てのサイトが信用できなくなる極悪手法
                                                          • 以前やった社内向けDNS勉強会の資料を公開してみた | DevelopersIO

                                                            ども、ゲストブロガーの大瀧です。 クラスメソッド在籍中の2018年2月頃社内向けにDNS勉強会を全4回で開催したことがあり、そのときの資料がひょこっと見つかったので公開してみます。(正確には第3回は聖剛さん担当だったので一緒に公開してもらいました、感謝。) 第1回 DNS入門 : DNSのしくみ、キャッシュ 第2回 DNSコンテンツサーバー : DNSサーバーの分散構成とゾーンの委任 第3回 DNSセキュリティ : DNS関連の攻撃手法とDNSSEC 第4回 AWSのDNSサービス : Route 53とAmazon DNS DNSについての理解を深める一助にしていただければと思います。現職(SORACOM)でももちろん超重要な技術です! 第1回 DNS入門 スライド共有サービス終了に伴い、公開終了 第2回 DNSコンテンツサーバー スライド共有サービス終了に伴い、公開終了 第3回 DNS

                                                              以前やった社内向けDNS勉強会の資料を公開してみた | DevelopersIO
                                                            • 「知らなかった!」「これは便利」 Excelファイルを「zip」にして解凍すると画像を取り出せる方法

                                                              Excelファイルの拡張子を「zip」にして解凍(展開)すると、貼り付けられた画像を取り出せる方法がTwitterで「知らなかった」「すごい!」と話題になっています。 Excelファイル内に貼られた画像を取り出したいときは……?(画像提供:@i_kasekiさん) 必要な画像や使いたい画像が、Excelファイル内に貼られて送られてきた場合などに使えるこの方法。やり方はシンプルに上記の通りで、名前の変更から「.xlsx」部分を「.zip」に変更。それを通常のzip形式のフォルダと同様に解凍して開けば、「xl」フォルダ内の「media」フォルダに画像がまとめられた状態になります。 拡張子を「zip」にして解凍したフォルダを開くと Excelファイル内にあった画像が、mediaフォルダにまとめられています 投稿したのは、ニコニコ動画で「世界の奇書をゆっくり解説」シリーズを公開している三崎律日(@

                                                                「知らなかった!」「これは便利」 Excelファイルを「zip」にして解凍すると画像を取り出せる方法
                                                              • アフガニスタンで銃撃された中村哲医師死亡 | NHKニュース

                                                                アフガニスタンで長年、農業用水路の建設など復興に携わってきた医師の中村哲さんが4日、東部ナンガルハル州を車で移動中に何者かに銃撃され、病院で手当てを受けていましたが、死亡しました。病院の担当者はNHKの取材に対し、「病院に運ばれてきた時、中村さんの容体は悪く、すぐに手術が必要な状態だった」と明らかにしました。 アフガニスタン東部ナンガルハル州の警察などによりますと、福岡市のNGO「ペシャワール会」の現地代表の医師、中村哲さん(73)が現地時間の4日午前、日本時間の4日午後、ナンガルハル州の州都ジャララバードを車で移動中に、何者かに銃撃されました。 中村さんはけがをして病院で手当てを受けていましたが、病院関係者や地元の当局者によりますと、その後、死亡が確認されたということです。 地元の当局者はNHKの取材に対し、中村さんは治療を受けるため、ナンガルハル州の病院から首都カブール近郊にあるアメリ

                                                                  アフガニスタンで銃撃された中村哲医師死亡 | NHKニュース
                                                                • 山で遭難、スマホも圏外…でも「わずか20秒で発見」 救助隊員も驚いた、ドローンを駆使する新技術 ソフトバンクが実用化へ | 47NEWS

                                                                  自然を満喫でき、健康にもいいとして人気の登山。一方で遭難も多く、警察庁によると、全国で発生した山岳遭難事故はここ数年、年間3000人前後と高い水準が続いている。中高年が道に迷ったり転倒したりするケースが多い。冬季には、スキー場のコース外を滑る「バックカントリースキー」による遭難も相次いでいる。 ただ、遭難してもスマートフォンや携帯電話で救助を要請できるとは限らない。山間部は電波が届かない「圏外」であることが多いためだ。山岳救助を担う人々にとっても、悪天候での捜索は二次遭難の恐れがあり、位置が分からない状況での捜索は簡単ではない。 そこで携帯電話大手のソフトバンクは、新たな技術で、圏外でも遭難者が持つスマホや携帯の位置を瞬時に特定する技術を開発。実用化に向けて準備を進めている。ドローンを使い、捜索対象の山間部を一時的に「圏内」にして携帯回線の位置情報を取得する仕組みだ。北海道での実地訓練を取

                                                                    山で遭難、スマホも圏外…でも「わずか20秒で発見」 救助隊員も驚いた、ドローンを駆使する新技術 ソフトバンクが実用化へ | 47NEWS
                                                                  • 山で滑落して動けなくなり、3日後に救助された方による遭難体験談と捜索側の動きを記した貴重な内容の連続ツイートまとめ

                                                                    森山憲一 🌏️ @kenichimoriyama 山岳ライター&編集者。山の本作ったり山のこと書いたり撮ったりしています。 2013~ フリーランス/ 2009~2013 PEAKS/ 2001~2007 ROCK & SNOW/ 1996~2005 山と溪谷 質問箱→peing.net/ja/kenichimori… moriyamakenichi.com 森山憲一 @kenichimoriyama 単独で滑落して動けなくなり、3日目に救助された方の連ツイ。「姉が行方不明」という妹さんのツイートを見ていたので、発見されてよかった。 当事者の言葉なので臨場感がすごい。こういうの発信するのは勇気がいることだと思うけど、それだけに貴重な内容になっていると思います。 twitter.com/picco317/statu… 2023-04-10 23:41:00 ぴちこ @picco317 【遭

                                                                      山で滑落して動けなくなり、3日後に救助された方による遭難体験談と捜索側の動きを記した貴重な内容の連続ツイートまとめ
                                                                    • コロナウイルスなどのアウトブレイクは、なぜ急速に拡大し、どのように「曲線を平らにする」ことができるのか

                                                                      ワシントン・ポストでは、全ての読者がコロナウイルスに関する重要な情報へアクセスすることができるよう、この情報を無料で提供しています。無料講読を希望される方は、当社のデイリーコロナウイルスアップデートニュースレターへご登録ください。 COVID-19による感染が初めて確認され、この新型コロナウイルスによる感染症についてアメリカ国内でも公表されたが、さらなる感染については、ぽたぽたと滴り落ちるように、なかなか報告されていなかった。それから2ヶ月が経ち、その滴りはゆるぎない潮となって押し寄せてきたのである。 [Read this story in English] このいわゆる指数曲線は、専門家の間で懸念の原因となっている。もし感染者が3日ごとに2倍に増加するとなると、5月にはアメリカ国内での感染者が1億人ほどにまでのぼるであろう。 これは計算から導き出した数字であって、予言ではない。公衆衛生の

                                                                      • 管理不備と報じられたLINEの問題についてまとめてみた - piyolog

                                                                        2021年3月17日、日本国内のLINE利用者の個人情報に対し、国外から技術者らがアクセスできる状態にあったにもかかわらず、規約上で十分な説明が行われていなかったと報じられました。ここでは関連する情報をまとめます。 何が問題と報じられたのか LINEの(主に日本国内利用者における)個人情報保護管理の不備が報じられた。報道で問題として指摘されたのは国内LINE利用者の個人情報移転先である国名の明記。移転先やアクセスを行う国名は原則として明記を行った上、利用者から同意を得るよう個人情報保護委員会が求めていた。 LINEは利用者へ国外で一部利用者情報を取り扱っていたことについて十分な説明ができていないと判断。利用規約において、「利用者の居住国と同等のデータ保護法制を持たない第三国に個人情報を移転することがある」と説明するも国名までは明記していなかった。 今回は管理不備とされる問題が報道で指摘され

                                                                          管理不備と報じられたLINEの問題についてまとめてみた - piyolog
                                                                        • 【2020年】AWS全サービスまとめ | DevelopersIO

                                                                          このエントリは、2018年、2019年に公開したAWS全サービスまとめの2020年版です。これまではいくつかに分割して公開していましたが、1エントリにまとめてほしいという要望をもらっていたため、今年は1エントリに集約してみました。 こんにちは。サービスグループの武田です。 このエントリは、2018年、2019年に公開した AWS全サービスまとめの2020年版 です。これまではいくつかに分割して公開していましたが、1エントリにまとめてほしいという要望をもらっていたため、今年は1エントリに集約してみました。どちらがいいのか正直わからないので、フィードバックなどあれば参考にさせていただきます。 2020-01-08 リクエストがあったためAmazon Mechanical Turkを追加。 2018年まとめ 【2018年】AWS全サービスまとめ その1(コンピューティング、ストレージ、データベー

                                                                            【2020年】AWS全サービスまとめ | DevelopersIO
                                                                          • アジャイル開発の外部委託が「偽装請負」だと疑われないためにすべきこと、厚労省が公表した疑義応答集を読み解く(前編)。Agile Japan 2021

                                                                            アジャイル開発の外部委託が「偽装請負」だと疑われないためにすべきこと、厚労省が公表した疑義応答集を読み解く(前編)。Agile Japan 2021 アジャイル開発において開発担当者を外部のベンダに依頼した場合、必然的に発注側の企業とベンダ側の開発者が1つのチームとなり密なコミュニケーションを行います。 すると、発注側の企業がベンダの開発者の業務遂行に対して具体的な指示を行う、いわゆる「偽装請負」とみなされる可能性があるのではないか? という疑義が以前から呈されていました。 この疑義に対して、どのように対処すれば偽装請負と見なされないか、その指針が今年9月に厚生労働省から「労働者派遣事業と請負により行われる事業との区分に関する基準(37号告示)関係疑義応答集」として公表されています。 オンラインで11月8日に開催されたイベント「Agile Japan 2021 Day 0」では、この疑義応

                                                                              アジャイル開発の外部委託が「偽装請負」だと疑われないためにすべきこと、厚労省が公表した疑義応答集を読み解く(前編)。Agile Japan 2021
                                                                            • 楽天モバイルへ転職した元社員の逮捕について | 企業・IR | ソフトバンク

                                                                              本日、2019年末に当社を退職し現在、楽天モバイル株式会社(以下「楽天モバイル」)に勤務する人物(以下「当該元社員」)が警視庁に不正競争防止法違反の容疑で逮捕されました。 当該元社員は、当社との間で秘密保持契約を締結していたにもかかわらず、退職申告から退職するまでの期間に、当社営業秘密に該当するネットワーク技術に関わる情報(以下「当社営業秘密」)を不正に持ち出していたことが2020年2月に判明しました。その後、当社は警視庁へ相談し、被害を申告するとともに捜査に協力してきました。 当該元社員は、当社在籍中、ネットワークの構築に関わる業務に従事していました。不正に持ち出された当社営業秘密は、4Gおよび5Gネットワーク用の基地局設備や、基地局同士や基地局と交換機を結ぶ固定通信網に関する技術情報です。 一方、当該元社員は、当社在籍中、お客さまの個人情報や通信の秘密に関わる情報、当社通信サービスの提

                                                                                楽天モバイルへ転職した元社員の逮捕について | 企業・IR | ソフトバンク
                                                                              • マイナンバーカード | SPY×FAMILY | デジタル庁

                                                                                公金受取口座をマイナンバーとともに事前に 登録しておくことで、 公金(緊急時の給付金、 年金、児童手当、所得税の還付金など)の 申請時の手間が減り、早く受け取れる。

                                                                                  マイナンバーカード | SPY×FAMILY | デジタル庁
                                                                                • TechCrunch

                                                                                  The savvy marketers at Boston Dynamics produced two major robotics news cycles last week. The larger of the two was, naturally, the electric Atlas announcement. As I write this, the sub-40 second vide

                                                                                    TechCrunch