並び順

ブックマーク数

期間指定

  • から
  • まで

1 - 40 件 / 654件

新着順 人気順

tpmの検索結果1 - 40 件 / 654件

  • ChatGPT - LLMシステム開発大全

    ChatGPTとLLMシステム開発について纏めた187ページ資料です。 2024/04 名称を改め資料を大幅にアップデートしました! 今後も随時更新していきます。 データサイエンティスト協会での発表動画はこちら。 https://youtu.be/l9fpxtz22JU Build Japanでの発表はこちら。 https://youtu.be/UEZzx6a005g?si=Ot8EO2bv8yhQQEcy 2023/7/28 体裁修正、余計なページを削除 2023/12/12 RAG、API仕様、モデルのページを追加。また情報を最新化。 2024/04 名称を改め資料を大幅にアップデートしました! 1. LLM - GPTの全体像 LLM - GPT とは何なのか ~チャットAIを例にした動作イメージ~ 大規模言語モデル(LLM)が持つ基礎能力 デジタルツールとLLMの連携 GPTに関す

      ChatGPT - LLMシステム開発大全
    • 【特集】 Windows 11で必須になった「TPM 2.0」って何?TPMの役割や確認方法を紹介

        【特集】 Windows 11で必須になった「TPM 2.0」って何?TPMの役割や確認方法を紹介
      • パスワードはおしまい! 認証はパスキーでやろう

        はじめに パスワードは古来より認証に良く使われる方法ですが、その運用の難しさからセキュリティの懸念とその対策としての運用の複雑さ(複雑で長い文字列、90日でパスワード変更など)が要求される大きく問題をもった仕組みです。 その根本的な解決策としてFIDO Allianceを中心に推進されている 「パスワードレス」 が注目されています。これはPINや生体認証とデバイス認証を使ったMFAからなっており、フィッシングやパスワード流出に強い上に、ユーザも複雑なパスワードを覚えなくて良い、という大きなメリットがあります。最近はこの流れでPassKeyというものが登場し、Apple/MS/Googleのプラットフォーマが対応したことで、本格運用に乗せれるフェーズになってきました。というわけで以下に解説動画を作ったのですが、動画中で時間の都合で触れきれなかったところや、JavaScriptによる実装のサン

          パスワードはおしまい! 認証はパスキーでやろう
        • (翻訳) ビッグテックのプロジェクトマネジメントとスクラム不在の謎 - forest book

          本稿は Gergely Orosz 氏によって書かれた次の記事の日本語翻訳です。著者に翻訳の許可を得て公開しています。 blog.pragmaticengineer.com また本稿は DeepL Pro を使って下訳したものに手を加えています。日本語翻訳の不具合または誤訳については Gergely Orosz 氏ではなく、本稿のコメント欄にお願いします。 著者も機械翻訳を下地にしたやり方に関心をもたれたようです。 The article translated to Japanese: https://t.co/4uynyyhm4E The author was transparent and noted that the article is a modification of an ML-translated article. This person managed to transl

            (翻訳) ビッグテックのプロジェクトマネジメントとスクラム不在の謎 - forest book
          • 図解即戦力 暗号と認証のしくみと理論がこれ1冊でしっかりわかる教科書

            この本の概要 テレビ会議やリモートワークが普及する中,情報を守る暗号や本人確認のための認証技術の重要性が増しています。本書は公開鍵暗号や署名などの理論を基礎から詳しく解説し,TLS1.3やHTTP/3,FIDOなどの新しい技術も紹介します。更にブロックチェーンで注目されている秘密計算,ゼロ知識証明,量子コンピュータなど最先端の話題も扱います。 こんな方におすすめ 暗号と認証の基礎を学習したい人 Web担当者やセキュリティ担当者など 1章 暗号の基礎知識 01 情報セキュリティ 情報セキュリティの三要素 情報セキュリティと暗号技術 利便性とコスト 追加された要件 02 暗号 暗号とは よい暗号と使い方 暗号の動向を知る 03 認証 パスワードによる認証 パスワード攻撃者の能力 パスワードの攻撃手法 認証の分類 認可 OAuth 04 古典暗号 シフト暗号 換字式暗号 符号化 2章 アルゴリズ

              図解即戦力 暗号と認証のしくみと理論がこれ1冊でしっかりわかる教科書
            • 純正よりも高機能なWindows11互換性確認アプリ『WhyNotWin11』が登場! | ニッチなPCゲーマーの環境構築Z

              Microsoftにより公開されたWindows11互換性確認アプリ『Windows PC 正常性チェック』は正直に言って不親切な設計です。いったいどの部分が要件に引っかかっているのか表示されません。アップデートにより一部要件が表示されるようになったとされていますが、環境によっては正常に動作しません。 そんなMicrosoft純正よりも高機能でわかりやすいWndows11互換性確認アプリがGitHubユーザーのRobert C. Maehl氏により作成されました。 アプリケーション名は『WhyNotWin11』。このチェックツールを使用すれば、 WhyNotWin11を実行した様子 どの部分がシステム要件に引っかかっているか一目でわかります。各項目の詳細は以下。 Architecture (CPU + OS): 64bit CPU / 64bit OSを使用していればOK。32bitはNG

                純正よりも高機能なWindows11互換性確認アプリ『WhyNotWin11』が登場! | ニッチなPCゲーマーの環境構築Z
              • 「ゼロトラストネットワーク」を読んだので要約する - Qiita

                目的 少しずつ実際のソリューションが登場しつつあるゼロトラストネットワークについて、その成り立ちや設計思想、セキュリティの構成や実運用の課題について解説された「ゼロトラストネットワーク」の要約をしてみます。 特に、組織のネットワーク構築や運用を担当する情報システム部門の担当であれば、今後のネットワークの在り方を考える上で指針になる一冊だと思います。 https://www.oreilly.co.jp/books/9784873118888/ ゼロトラストネットワークの成り立ちと概要 1967年まで遡り、主に軍事・学術目的で通信するために、各ノードがパケットを交換しあうARPANETというネットワーク設計が考案されました。今のインターネットの前身です。 設立した当初はネットワーク上のノードの身元がほとんど判別できる状態だったので情報の漏えいや改ざんを気にする必要がなかったのですが、ネットワー

                  「ゼロトラストネットワーク」を読んだので要約する - Qiita
                • Appleの製品セキュリティ解説が面白い

                  Appleは自社の製品セキュリティについて割と詳細に解説したホワイトペーパーを公開している。何故か日本語版もある。 (PDF版) https://manuals.info.apple.com/MANUALS/1000/MA1902/ja_JP/apple-platform-security-guide-j.pdf EDIT: 日本語版は無くなったようだ (PDF版) https://help.apple.com/pdf/security/ja_JP/apple-platform-security-guide-j.pdf EDIT: 新しいURLで公開された (PDF版) https://help.apple.com/pdf/security/en_US/apple-platform-security-guide.pdf このドキュメントは言わば ユーザのプライバシで商売をすることの決意表明

                    Appleの製品セキュリティ解説が面白い
                  • 差し込みの多いプロダクト開発のスケジュールの精度を上げるためにはバーンアップチャートがおすすめです - スタディサプリ Product Team Blog

                    こんにちは。 今回は差し込みの多いプロダクト開発におけるスケジュール精度の上げ方として、バーンアップチャートの利用をおすすめしたいと思います。 どんな人に読んでほしいか Product GrowthやEnhancementに携わっているけど、やることが多くて思ったように進捗が管理できない人 ↑のようなProduct Manager(PdM)やProject Manager(PjM)とのコミュニケーションが多いけど、期待に対してうまく動いてくれないことをもどかしく思ってる方 TL;DR 3ヶ月や6ヶ月程度でタイムボックスを切りましょう タイムボックスの中でやりたいことを全部リストアップして見積もりをしましょう 終わったタスクのcloseと新規タスクのリストアップを繰り返すと、自然と「やりたいことが全部できるのかどうか」が見える化します バーンアップチャートとは 下記のようなものです。 図中の

                      差し込みの多いプロダクト開発のスケジュールの精度を上げるためにはバーンアップチャートがおすすめです - スタディサプリ Product Team Blog
                    • ゼロトラストネットワーク

                      ゼロトラストネットワークとは、ファイアウォールやVPNに代表される従来型のセキュリティ(境界防御モデル)が通用しなくなった現状を踏まえ、すべてのトラフィックを信頼しないことを前提とし、検証することで脅威を防ぐというアプローチです。近年、クラウドサービスやモバイルの普及により、セキュリティで守るべき内外の境界があいまいになってきたことにより、強く注目を集めています。本書は、ゼロトラストネットワークの概念と実装するために必要な知識が学べる解説書です。基本的な概念の説明に始まり、デバイス、ユーザー、アプリケーション、トラフィックの信頼を実際にどのように確立していくかについて、詳しく紐解いていきます。また、Googleのゼロトラストモデル「BeyondCorp」を含む2つの詳細なケーススタディも収録しており、実装に役立つ知識を深めることができます。 はじめに 1章 ゼロトラストの基礎 1.1 ゼロ

                        ゼロトラストネットワーク
                      • たった2GBのメモリで動く軽量版Windows 11の「Tiny11」登場

                        記事作成時点で最新のWindowsであるWindows 11の最小システム要件では、4GBのメモリと64GB以上のストレージ容量が求められます。この要件を大幅に縮小しわずか2GBのメモリと約8GBのストレージしか要求しないWindows 11クローンの「Tiny11」が登場しました。 De-Bloated Windows 11 Build Runs on 2GB of RAM | Tom's Hardware https://www.tomshardware.com/news/tiny11-lean-windows-11 開発者でYouTuberのNTDEV氏は2023年2月3日にTwitterで、「ついに登場しました。Windows 11 Pro 22H2をベースにしたTiny11は、標準的なWindowsのインストールのような肥大化したファイル容量や煩雑さなしで、快適なコンピューティン

                          たった2GBのメモリで動く軽量版Windows 11の「Tiny11」登場
                        • パスワードレス技術の現状と未来について | フューチャー技術ブログ

                          はじめにこんにちは。TIG の吉岡です。秋のブログ週間 10 本目の投稿です。 2022年の 5 月に Apple, Google, Microsoft そして FIDO Alliance が マルチデバイス対応FIDO認証資格情報 を発表してから、パスワードレス技術に対する注目が高まっています。1 パスワードレスの概要について調査してまとめてみました。 目次 私たちとパスワード パスワードの抱える問題 パスワードマネージャ 公開鍵暗号の活用 パスワードレスと FIDO Alliance FIDO v1.0 FIDO2 FIDO の認証フロー Passkeys パスワードレスな未来 私たちとパスワード今日、私たちのデジタルアイデンティティはパスワードに支えられています。私たちは日々 Google で検索し、Netflix を観て、Twitter でつぶやき、Amazon で買い物をしますが

                            パスワードレス技術の現状と未来について | フューチャー技術ブログ
                          • 【笠原一輝のユビキタス情報局】 Windows 11はなぜTPMが必要で、CPU制限が厳しいのか? その理由を詳しく説明

                              【笠原一輝のユビキタス情報局】 Windows 11はなぜTPMが必要で、CPU制限が厳しいのか? その理由を詳しく説明
                            • 「Windows 11」は32bit CPUをサポートせず ~セキュアブート、TPM 2.0も必須に/「Windows 11」の要件を満たしているかは「PC 正常性チェック」ツールで確認可能

                                「Windows 11」は32bit CPUをサポートせず ~セキュアブート、TPM 2.0も必須に/「Windows 11」の要件を満たしているかは「PC 正常性チェック」ツールで確認可能
                              • あけまして Ubuntu 20.04 開発環境 - 誰かの役に立てばいいブログ

                                あけましておめでとうございます。年賀状代わりに開発環境の構築記事を差し上げます。 いやわりと真剣に、開発環境にはその開発者の近況が表れていると思うのですよ。 いっちょあなたもどうですか 😀 閑話休題。 以下今日やった Ubuntu 20.04 LTS のインストール作業記録です。語調変わるのはご勘弁。 Hyper-V VM の用意 Ubuntu のインストール インストール後の作業 systemd-networkd の設定 不要なツールを purge build-essential をインストール dotfiles で初期設定 Go をインストール Docker をインストール 以上 Hyper-V VM の用意 特に難しいことはない。 ブリッジ仮想スイッチを作り、第2世代タイプにしてセキュアブートを無効化するくらい。 あとチェックポイント(自動スナップショット)はうざいので無効化してい

                                  あけまして Ubuntu 20.04 開発環境 - 誰かの役に立てばいいブログ
                                • Windows 11に見捨てられたPCをChromebook化して幸せに

                                  Microsoftは6月24日(現地時間)、次期OS「Windows 11」を発表した。Windows 11 Insider Previewの公開も始まっており、筆者の周りにはPC系ライターも多いので、すでにインストール祭り状態である。 筆者は現在、執筆をMacで行っており、Windows環境はびっくりするほどプアである。クラウド時代の昨今、Macだから、Windowsだからという差はそんなにないのだが、時折レビュー製品でWindows版しか設定アプリがないものがあったり、Macで読めないHDDに動画素材が入ってたりということがたまにある。 そんなときのために、2020年9月にドンキの激安ノートこと「MUGAストイックPC3」を購入していた。CPUにCeleron N3350(Apollo Lake)、メモリ4GB、ストレージ64GBで、1万9800円である。 いや、購入直後はそこそこ普通

                                    Windows 11に見捨てられたPCをChromebook化して幸せに
                                  • If you’re not using SSH certificates you’re doing SSH wrong

                                    If you’re not using SSH certificates you’re doing SSH wrongUpdated on: June 8, 2023 SSH is ubiquitous. It's the de-facto solution for remote administration of *nix systems. But SSH has some pretty gnarly issues when it comes to usability, operability, and security. You're probably familiar with these issues: SSH user experience is terrible. SSH user on-boarding is slow and manual. Connecting to ne

                                      If you’re not using SSH certificates you’re doing SSH wrong
                                    • Windows 11の要件でもあるTPM 2.0に脆弱性。数十億台に影響

                                        Windows 11の要件でもあるTPM 2.0に脆弱性。数十億台に影響
                                      • 社内技術ドキュメンテーションを科学する - スタディサプリ Product Team Blog

                                        最終更新日: 2024年02月27日(月) 1. ご挨拶 2. 本記事執筆のモチベーション 3. ワークショップを通じて得たフィードバック 3-1. Pains -過去抱えた/現在進行形で抱えている辛み- 3-2. Approaches/Solutions -Pains を解消するために取った方策や導き出した解決策- 3-2-1. えいやで場所を決め打ちしてしまう(e.g., GitHub Wiki + Google docs しか使わない) 3-2-2. 個人的に、2023/12/05時点で〜みたいな書き方を心がけている 3-3. Tips -効果的な手法- 4. オーディエンスからの反響 4-1. 気づきや学び・NEXT ACTIONS 4-2. プレゼンター(@hayat01sh1da)へのフィードバック 4-3. Slack での反応 5. おわりに 1. ご挨拶 初投稿となります

                                          社内技術ドキュメンテーションを科学する - スタディサプリ Product Team Blog
                                        • Mercari Microservices PlatformにおけるKubernetes Cluster移行 | メルカリエンジニアリング

                                          Microservices Platform Teamの@deeeeeeetと@dragon3です. Microservices Platform TeamではGoogle Kubernetes Engine(GKE)をメインのコンポーネントとして利用し,その上にメルカリとメルペイのMicroservicesを動かすための基盤を構築しています.メルカリのMicroservices化のプロジェクト自体は2年ほど前から始めており,GKEも当時に構築したものを今日まで運用し続けてきました. この2年間でGKEからは多くの機能がリリースされました.その中のほとんどはそのまま有効にすることができますが,中にはClusterを作り直す必要があるものもあります.例えばRoutes-based ClusterをVPC-native Clusterに,Zonal ClusterをRegional Clust

                                            Mercari Microservices PlatformにおけるKubernetes Cluster移行 | メルカリエンジニアリング
                                          • Intel製CPUの「修正済み」脆弱性が実は修正不可能であったことが判明、特権によるコード実行やDRMの回避などが可能

                                            Intel製のCPUには、2018年に「Meltdown」や「Spectre」、2019年には「SPOILER」など、ここ数年多くの脆弱性が判明しています。そうした脆弱性のひとつとして、Intel製CPUのセキュリティシステムである「Intel CSME」に見つかった、「すでに修正パッチを配布済み」の脆弱性が、実は完全には修正不可能なものであることが判明しました。この脆弱性を悪用すると、悪意のあるコードを特権レベルで実行できるほか、著作権保護技術のDRMの回避などが可能になります。 Positive Technologies: Unfixable vulnerability in Intel chipsets threatens users and content rightsholders https://www.ptsecurity.com/ww-en/about/news/unfix

                                              Intel製CPUの「修正済み」脆弱性が実は修正不可能であったことが判明、特権によるコード実行やDRMの回避などが可能
                                            • 無償の仮想PCソフト「VirtualBox 7.0」が公開 ~約4年ぶりのメジャーアップデート/セキュアブート、TPM 2.0をサポートしWindows 11対応も万全

                                                無償の仮想PCソフト「VirtualBox 7.0」が公開 ~約4年ぶりのメジャーアップデート/セキュアブート、TPM 2.0をサポートしWindows 11対応も万全
                                              • GPT-3.5-turbo を Fine-tuning して GPT-4 相当の性能を獲得する - DROBEプロダクト開発ブログ

                                                はじめに 結論 背景 課題 Fine-tuning とは? Data の準備 Fine-tuning を実施 結果 おわりに 参考 はじめに こんにちは、DROBE の都筑です。 みなさん LLM 使っていますか。今回は GPT-3.5-turbo の Fine-tuning の事例を紹介します。 結論 GPT-4 を利用して得られたデータを使って GPT-3.5-turbo を Fine-tuning する事で、特定のタスクに関しては GPT-4 相当の性能が出る事が確認できた GPT-4 利用時点で使っていたプロンプトをそのまま使った場合の性能が一番高く、token 節約のためにプロンプトの省略をすると性能が劣化した 背景 LLM を利用したサービスの開発において、OpenAI を利用する場合にはモデルの選択肢がいくつかあります。2023年9月現在では、GPT-4 と GPT-3.5-

                                                  GPT-3.5-turbo を Fine-tuning して GPT-4 相当の性能を獲得する - DROBEプロダクト開発ブログ
                                                • 枯れた技術を廃止するWindowsはどこへ向かうか - 阿久津良和のWindows Weekly Report

                                                  Microsoftは、VBScriptとNTLM(NT LAN Manager)を非推奨化の後に廃止する旨を表明した。前者はWindows 95時代の技術でOSに限らず、WebサーバーのIIS(Internet Information Server)でも動作するスクリプト言語である。当時はJavaScriptを直接使用するのか、JavaScript互換のJScriptを選択すべきか判断できず、趣味のawkスクリプトを書きながら動向を観察するにとどまっていたものだ。 WSH(Windows Script Host)のコアエンジンに採用されたVBScriptはOSの動作も制御できたため、バッチファイルを置き換える存在として注目を集めたが。その後はWindows PowerShell、PowerShellと、自動実行の基盤は変化していく。 2023年現在、VBScriptをOSやWebサーバーで

                                                    枯れた技術を廃止するWindowsはどこへ向かうか - 阿久津良和のWindows Weekly Report
                                                  • 【画像】撮り鉄さん、自らがアートと化す : 痛いニュース(ノ∀`)

                                                    【画像】撮り鉄さん、自らがアートと化す 1 名前:しぃ(東京都) [US]:2022/01/23(日) 14:05:29.92 ID:B26JKtHo0 京浜急行電鉄の新造車両を撮ろうと、鉄道ファンら十数人が禁止行為の脚立を使うなどした動画がツイッターに投稿され、疑問や批判が相次いでいる。駅員が他の業務で見ていないすきに、こうした行為をしていた。京急では、対応に苦慮しており、「危ないので止めてほしい」と話している。 https://www.j-cast.com/2022/01/19429223.html 2: しぃ(東京都) [US] 2022/01/23(日) 14:05:41.71 ID:B26JKtHo0 BE:633829778-2BP(1000) すごい 5: シャルトリュー(ジパング) [CN] 2022/01/23(日) 14:06:15.51 ID:/GJCrLh70 ワロ

                                                      【画像】撮り鉄さん、自らがアートと化す : 痛いニュース(ノ∀`)
                                                    • GitHub、削除した「youtube-dl」は著作権を侵害していなかったとして復元

                                                      米Microsoft傘下のGitHubは11月16日(現地時間)、全米レコード協会(RIAA)からの申請を受けて10月に削除した「youtube-dl」関連のリポジトリを復元したと発表した。RIAAの主張は無効だと判断したとし、公式ブログで判断の経緯や削除ポリシーの改善について説明した。 RIAAの主張は、これらのリポジトリが提供しているyoutube-dlソースコードが、YouTubeなどが著作権のあるコンテンツを保護するために採用している技術(TPM)を回避するよう設計されており、これがデジタルミレニアム著作権法(DMCA)の第1201条に抵触するというものだった。 だが、GitHubは「著作権で保護された作品にアクセスするためにコードを使用できるからといって、著作権を侵害しない方法で作品にアクセスするためにコードを使用できないわけではなく」、youtube-dlは法律に違反せずに著作

                                                        GitHub、削除した「youtube-dl」は著作権を侵害していなかったとして復元
                                                      • 【速報】OpenAI APIでGPT-3.5-turboがfine-tuningできるようになりました!! | DevelopersIO

                                                        ただし、GPT-4と比較すると安価にはなっていますので、性能比較をしながら良い塩梅を探すとコスト的にメリットがある可能性があります。 また学習のコストですが、以下のように学習データ全体のトークン数 x エポック数という形で費用が掛かるので注意が必要です。 (エポック数は後述するようにパラメータとして指定可能です) For example, a gpt-3.5-turbo fine-tuning job with a training file of 100,000 tokens that is trained for 3 epochs would have an expected cost of $2.40. 公式ページは以下となりますので、併せてご確認ください。 レート制限 fine-tuningのレート制限については、以下に記載があります。 fine-tuningについては以下のように

                                                          【速報】OpenAI APIでGPT-3.5-turboがfine-tuningできるようになりました!! | DevelopersIO
                                                        • デジタル世界の「自由」は徐々に失われており「DRM義務化」「VPN非合法化」「アプリ更新への政府介入」といった最悪の状況に突き進む可能性がある

                                                          カエルを水に入れてゆっくり加熱すると危険を察知できずにそのまま死んでしまうというのがゆでガエル理論です。デジタル世界の自由が徐々に失われつつあることを時系列にまとめて今後さらに規制が強まる恐れがあると警鐘をならすブログ記事が機械学習エンジニアのロビン・ランジュさんによって投稿され、エンジニアが集うニュースサイト「Hacker News」で話題になっています。 The boiling frog of digital freedom | Gazoche's blog https://gazoche.xyz/posts/boiling-frog/ The boiling frog of digital freedom | Hacker News https://news.ycombinator.com/item?id=37368824 デジタル世界の自由を奪う仕様やルールの歴史は以下の通り。 2

                                                            デジタル世界の「自由」は徐々に失われており「DRM義務化」「VPN非合法化」「アプリ更新への政府介入」といった最悪の状況に突き進む可能性がある
                                                          • Microsoft社員、Windows 11の最小システム要件に不満続出の原因に今更ながら気がついてしまう | ソフトアンテナ

                                                            ホームWindowsMicrosoft社員、Windows 11の最小システム要件に不満続出の原因に今更ながら気がついてしまう MicrosoftはWindows 11で最小システム要件を変更し、大きな批判を集めました。TPM 2.0やセキュアブートといった要件によって、Windows 11がインストールできないPCが多数存在するためですが、この不便さに気がついたMicrosoftの社員も存在するようです。 MicrosoftのSenior Cloud AdvocateであるVinicius Apolinario氏は、「How to run a Windows 11 VM on Hyper-V」と題したブログ記事を公開し、Hyper-VにWindows 11仮想マシン(VM)をインストールする際、「This PC can't run Windows 11」というメッセージが表示された場合の

                                                              Microsoft社員、Windows 11の最小システム要件に不満続出の原因に今更ながら気がついてしまう | ソフトアンテナ
                                                            • 今年読んだ技術書籍(2019年)

                                                              今年読んだ技術書籍やレポートなどをざっくりまとめてる.Infrastructure Engineer・Platfomerとして日々の業務に直結するものから1年くらいかけてやっていきたいと思っていることなどを中心に. Kubernetes 業務ではメインにKubernetesを使っているのでKubernetesに関わる書籍は発売されれば大体目を通すようにしている. 今年発売されたので良かったのはProgramming Kubernetes.この本はCRDやOperatorによってKubernetes nativeなアプリケーションを構築することにフォーカスしている.昨年のJapanContainerDaysでのMicroservices Platform on Kubernetes at Mercariでも話したようにKubernetesを使う大きな理由の1つはその拡張性にある.Kubebu

                                                              • 新しめのPCでも動かない可能性が? 「Windows 11」を動作要件を改めてチェック!

                                                                既報の通り、Microsoftは6月24日(米国東部時間)、新しいオペレーティングシステム「Windows 11」を発表した。製品版は2021年秋にリリースされる予定で、Windows 10が稼働するPCやタブレットには無料バージョンアップが順次提供される見通しだ。 Windows 10とWindows 11のアップデート提供は今後どうなるのか →「Windows 11」登場 Windows 10の後継OS →Windows 11でなくなる機能 「Windows 11」の動作要件を改めてチェック! Windows 11の動作可否を確認する「PC正常性チェック」がアップデート Insider Previewに見るWindows 11のシステム要件 しかし、そのシステム要件(動作するのに必要なハードウェアなどのスペック)をよく見ると、比較的新しい(発売から5年未満)のPCやタブレットでも、要件

                                                                  新しめのPCでも動かない可能性が? 「Windows 11」を動作要件を改めてチェック!
                                                                • メモリに繰り返しアクセスするだけで権限のないメモリ内容を変更可能、Googleが攻撃手法を発見

                                                                  「メモリ内の(アクセス権限のある)ある1つのアドレスに繰り返しアクセスするだけで、(アクセス権限のない)他のアドレスに格納されたデータを改ざんできてしまう」という脆弱性がDRAMにはあった。これを悪用した攻撃手法はローハンマーと呼ばれる。 CPUの投機的実行の脆弱性を突く(SpectreやMeltdownといった)攻撃と同様に、ローハンマーはメモリハードウェアにおけるセキュリティを侵害する。メモリ回路内部の電気的結合現象を悪用するローハンマーは、ハードウェアのメモリ保護ポリシーをくぐり抜けてしまう可能性がある。もしそうなれば、例えば不正なコードがサンドボックスから出て、システムを乗っ取る恐れがある。 Googleの回避策はこれまでメモリメーカーに採用されてきた ローハンマーを初めて扱った論文が登場した2014年当時、DRAMの主流世代は、「DDR3」だった。2015年にはGoogleのPr

                                                                    メモリに繰り返しアクセスするだけで権限のないメモリ内容を変更可能、Googleが攻撃手法を発見
                                                                  • PWA Night vol.57 ~認証・認可〜 にてパスキーの話をしました - r-weblife

                                                                    ritou です。 これで話しました。 pwanight.connpass.com 発表資料と発表内容を公開します。 発表資料 speakerdeck.com 発表内容 台本チラ見しながら話したので実際にはこのとおりになってなかった部分もあります。 今日は、パスキーについて話します。 細かい自己紹介は省略します。 色々宣伝したいものがありますがブログに書きます。 今日の内容ですが、初めにパスキーの概要についてざっと触れます。 続いてWebアプリケーションにパスキーを導入するとなった場合にどこから手をつけるべきかというところに触れた後、一番の悩みどころになりそうなログインのUI/UXについて紹介します。 概要からいきましょう。 パスキーの紹介記事もたくさん出ているので要点だけまとめます。 パスキーとは「パスワードが不要な認証方式」であり、それを支える仕様はFIDOアライアンスとW3Cにより策

                                                                      PWA Night vol.57 ~認証・認可〜 にてパスキーの話をしました - r-weblife
                                                                    • Standing up for developers: youtube-dl is back

                                                                      PolicyStanding up for developers: youtube-dl is backToday we reinstated youtube-dl, a popular project on GitHub, after we received additional information about the project that enabled us to reverse a Digital Millennium Copyright Act (DMCA) takedown. Today we reinstated youtube-dl, a popular project on GitHub, after we received additional information about the project that enabled us to reverse a

                                                                        Standing up for developers: youtube-dl is back
                                                                      • 生体情報 - どうか指紋情報が漏洩しませんように!

                                                                        本記事は、 2020 年 5 月 26 日に Azure Active Directory Identity Blog に公開された記事 (Biometrics – Keep Your Fingers Close) を翻訳したものです。原文は こちら より参照ください。 「利用者がシステムに立ち寄って指紋をスキャンすると (もしくはカメラを見つめるかマイクに話しかけると)、あっという間にログインできるようなシステムが欲しい」。こんなご要望を特に製造業、政府系サービス、自動発券機の利用シナリオなどでお客様からよく伺います。 機械に近づくと、初めてそれを使う場合でも指紋や顔で簡単にログオンできるというのは確かに魅力的なシナリオのように思います。何かを購入して持ち歩いたり、落として無くしたりすることもなく、フィッシングにも会いませんし誰かに勝手に使われたりすることもありません。また、従業員が職場

                                                                        • BitLockerの回復キーを一瞬で奪取する激安デバイスが作り出されてしまう

                                                                          Windows 10 ProやWindows 11 ProなどのWindows上位エディションにはストレージ暗号化機能「BitLocker」が搭載されており、攻撃者にPCを分解されてストレージを抜き取られた場合でも情報の閲覧を防ぐことができます。ところが、BitLockerの暗号化解除用の回復キーを一瞬で奪取できるデバイスがセキュリティ系YouTuberのstacksmashing氏によって開発されてしまいました。 Breaking Bitlocker - Bypassing the Windows Disk Encryption - YouTube ◆BitLockerの回復キーを奪取する実例 以下はLenovo製のノートPCで、BitLockerによるストレージ暗号化が施されています。 ノートPCのカバーを外し始めるstacksmashing氏。 カバーを外したら、回復キー奪取用デバイ

                                                                            BitLockerの回復キーを一瞬で奪取する激安デバイスが作り出されてしまう
                                                                          • ソフトウェア開発スキルを活かせるB2B SaaS 企業でのポジション - As a Futurist...

                                                                            今回は、僕が主に AWS という大きな B2B SaaS 企業で見てきた中で、ソフトウェア開発を活かせる多様なポジションを紹介してみます。 B2B SaaS とはなにか ソフトウェアをサービスとして提供し、それを企業や公共機関に対して売って生計を立てる業態です。別の言い方をすればクラウドビジネスとも言えますが、 インフラサービスや開発者向けのサービスだけではなく、バックオフィスだったり基幹業務効率化だったり、様々なビジネスが日夜生まれては消えていく、 とても活力のある世界です。 AWS の様な基盤となる B2B SaaS が成長したおかげで、その上にソフトウェアを載せてビジネスを回していくことが以前(10 年くらい前?)よりもはるかに簡単になって、 いろいろなアイデアがどんどんと生まれ、さらに成功した B2B SaaS に乗っかって次のビジネスが生まれていく、というような流れも感じますね。

                                                                              ソフトウェア開発スキルを活かせるB2B SaaS 企業でのポジション - As a Futurist...
                                                                            • 【実証済】諦めていた人でも続けられる世界で一番簡単で絶対に効果のある筋トレ法2種目を紹介します。

                                                                              ○座って出来る世界で一番楽な筋トレ全身5分間 https://youtu.be/SjmZGTU9tPM ○世界で一番楽な筋トレ&有酸素運動 全身10分間 https://youtu.be/hge3fr50o0o ○【全身9種目】世界で一番楽な筋トレ https://youtu.be/hMSUxAJHwyc ○世界で一番楽な筋トレ 第2弾 https://youtu.be/PqPnVMeYvo4 ○簡単ダイエット~入門編~ https://youtu.be/fyZETx-5c2o ○失敗しないダイエットとは? https://www.youtube.com/watch?v=yM-ctt-0k6w&t=2s ○サバンナ八木さんとトーク https://youtu.be/mqiBC2F8u-4 ○ザ・きんにくTV 2nd https://www.youtube.com/channe

                                                                                【実証済】諦めていた人でも続けられる世界で一番簡単で絶対に効果のある筋トレ法2種目を紹介します。
                                                                              • How to run a Windows 11 VM on Hyper-V

                                                                                Happy new year everyone! Last month, before the holidays I wanted to run a Windows 11 VM on Hyper-V to run a few tests on Windows containers in a different environment than my local machine. However, it took me some time to get that VM up and running, simply because I forgot about the new hardware requirements for Windows 11 and that I had to get them configured before I installed the new OS in it

                                                                                  How to run a Windows 11 VM on Hyper-V
                                                                                • Microsoft、TPM 2.0チェックを回避してWindows 11をインストールする方法を公開

                                                                                    Microsoft、TPM 2.0チェックを回避してWindows 11をインストールする方法を公開