タグ

ブックマーク / japan.zdnet.com (15)

  • 「Mac」に入れておきたい便利アプリ10選

    筆者のように、「Mac」をメインの作業用マシンとして使用している場合、マシンを生活と仕事のあらゆる問題に対応できる状態にしておく必要がある。つまり、適切なパフォーマンス向上アプリ、セキュリティアプリ、生産性アプリをそろえておかなければならない。 「CleanMyMac X」 Macをスキャンして、不要なファイルやマルウェアを削除 CleanMyMac Xは、Macに蓄積される不要なデジタルデータを取り除く最良の手段である。このアプリを使えば、ストレージスペースを解放できるだけでなく、マシンの動作を高速化することも可能だ。Macをスキャンして、マルウェアや大きな隠しファイル、古いアーカイブ、未使用のアプリを削除する機能を備える。何もしなければOSの奥深くに埋もれてしまう不要なデジタルデータを見つけ出す能力が非常に優れており、筆者はいつも驚嘆させられる。 「Authy」 ほぼすべてのデバイスと

    「Mac」に入れておきたい便利アプリ10選
    y-kawaz
    y-kawaz 2022/02/06
    個人的にはBetterTouchToolsと Alfredは外せないかな。
  • NISTが警告、SMSでの二段階認証が危険な理由

    印刷する メールで送る テキスト HTML 電子書籍 PDF ダウンロード テキスト 電子書籍 PDF クリップした記事をMyページから読むことができます 「SMSでシークレットコードを送信するのはやめてください。安全ではありません」――。これは、米国立標準技術研究所(NIST)が2016年の夏前に発信したメッセージの内容ですが、この件についてさまざまな意見や疑問、戸惑いの声があがりました。この件に関する問題を整理してみたいと思います。 まず、事の経緯についてですが、NISTは「Digital Authentication Guideline」(デジタル認証ガイドライン)の草案を公開し、一般からの意見を募集しました。このガイドラインの最終版は2017年9月に発行の予定です。 ガイドラインの「Section 5.1.3.2」では「Out-of-Band verifiers」(帯域外検証者)に

    NISTが警告、SMSでの二段階認証が危険な理由
    y-kawaz
    y-kawaz 2017/01/28
    SMSどころか生メールで送ってくるとこも多いよな…。銀行系とかも全部TOTPになればいいのに、そうしたらアプリも増えないし危険な通信もしないし、ユーザ側でのバックアップも出来るし、管理もしやすくなるのに。
  • 主要Linuxディストリビューションに深刻な脆弱性--Enterキーを押し続けるだけで悪用可能

    主要なLinuxディストリビューションの「Linux Unified Key Setup-on-disk-format」(LUKS)に、セキュリティホールが存在することが明らかになった。LUKSはLinuxで使われているハードディスク暗号化のための標準的な仕組みだ。LUKSは多くの場合、「cryptsetup」というユーティリティを使用してセットアップされている。この脆弱性はcryptsetupに存在するもので、かなり深刻度が高く、影響を受けるLinuxディストリビューションには、「Debian」、「Ubuntu」、「Fedora」、「Red Hat Enterpise Linux」(RHEL)、「SUSE Linux Enterprise Server」(SLES)が含まれる。 セキュリティレポートCVE-2016-4484には、このセキュリティホールを利用すると、攻撃者は「対象システム

    主要Linuxディストリビューションに深刻な脆弱性--Enterキーを押し続けるだけで悪用可能
    y-kawaz
    y-kawaz 2016/11/16
    物理アクセスされてる時点でもうね。些細な話に思える。ちなみにクラウドでキーボード叩けるケースってそんな煽る程にあるん?
  • 9月22日リリースの「OpenSSL」に脆弱性--最新版OpenSSL 1.1.0bと1.0.2jが公開に

    オープンソースの暗号ライブラリである「OpenSSL」のパッチが公開された場合、そのパッチは早急に適用する必要がある。しかし、米国時間9月22日に公開されたパッチにはOpenSSLをクラッシュさせ、サーバへの侵入を許してしまいかねない、初歩的なバグが混入していた。 OpenSSLは、SSL/TLSプロトコルを実装するために、TwitterGitHubYahoo、Tumblr、Steam、Dropboxなどの多くの有名ウェブサイトで使用されている。 またOpenSSLは、ウェブサイト以外でも使用されている。このライブラリは、オープンソースの仮想プライベートネットワーク(VPN)実装「OpenVPN」や、セキュアなログイン機能とターミナル機能を提供する「OpenSSH」でも使用されている(ただ、OpenSSHの最近のバージョンでは「LibreSSL」かOpenSSLのいずれかを選択できる)

    9月22日リリースの「OpenSSL」に脆弱性--最新版OpenSSL 1.1.0bと1.0.2jが公開に
    y-kawaz
    y-kawaz 2016/09/28
    またかよ
  • アマゾンがQ1決算を発表、AWSの業績を初めて報告

    印刷する メールで送る テキスト HTML 電子書籍 PDF ダウンロード テキスト 電子書籍 PDF クリップした記事をMyページから読むことができます Amazonは前四半期決算時に約束していたように、米国時間4月23日に発表した2015会計年度第1四半期決算(3月31日締め)で、四半期ベースで初めてクラウド事業のAmazon Web Services(AWS)に関する数字を公開した。 Amazonの創業者兼最高経営責任者(CEO)、Jeff Bezos氏はAWSを成長(さらに加速もしている)事業と定義しながら、50億ドル事業だと明かした。ただし、50億ドル事業というのは2014年の年間売上高について述べたものだ。 AWSの第1四半期の売上高は約15億6600万ドルで、前年同期の10億5000万ドルから増加した。もしAmazonが第1四半期の業績を維持したなら、AWSの2015年の売上

    アマゾンがQ1決算を発表、AWSの業績を初めて報告
    y-kawaz
    y-kawaz 2015/04/24
    すごいなー。そういや僕もAWSの利用料が毎月3千ドルくらいいくわ…。マンションのローン返済よりゴツイ。
  • 「Amazon EC2」が大規模なメンテナンス、一部ユーザーは懸念を表明

    印刷する メールで送る テキスト HTML 電子書籍 PDF ダウンロード テキスト 電子書籍 PDF クリップした記事をMyページから読むことができます Amazon Web Services(AWS)が「Amazon Elastic Compue Cloud(EC2)」のメンテナンスを目的とした大規模な再起動を開始した。今回の再起動は全世界が対象となり、深刻なセキュリティ問題への対応のためと考えられている。 AmazonはEC2を利用する顧客に電子メールを送り、数日かけてすべてのアベイラビリティゾーンでさまざまなEC2インスタンスを再起動すること、またユーザーがこのプロセスを停止することはできないことを通知した。 Amazonホストにパッチをあてたり、アップデートやメンテナンスを行うために、インスタンスを再起動することがある。だが今回は再起動の理由について顧客に説明しておらず、これに

    「Amazon EC2」が大規模なメンテナンス、一部ユーザーは懸念を表明
    y-kawaz
    y-kawaz 2014/09/29
    "理由について説明しておらず"<セキュリティポリシーに基づいて全部完了後に説明するって書いてあった気がするけど?妥当じゃね。/あと全世界(リージョン)が対象だけど全インスタンスじゃないよね、不運な1割くらい。
  • 「iPhone」転売で知る中国人の転売の常識

    印刷する メールで送る テキスト HTML 電子書籍 PDF ダウンロード テキスト 電子書籍 PDF クリップした記事をMyページから読むことができます 「iPhone6」と「iPhone6 Plus」の発売日、多くの中国人が転売のために押し寄せた。それらはご存知のように日の多くのメディアで報道され、どう贔屓目に見てもポジティブには見えない内容となった。 異文化交流の練習問題として考えてほしいことがある。この中国人の行動が漠然とダメならば、何の行動が読者自身のコモンセンスに引っかかったのか。日市場向けに販売される製品に対して「1.外国人が購入するのがダメなのか」「2.転売がダメなのか」「3.集団での組織的転売がダメなのか」「4.数十人分の待ち行列を1人で肩代わりして、結果割り込んだという行為がダメなのか」について問いただしてみた上で、その考えが行き過ぎではないか、ないしはその逆なのか

    「iPhone」転売で知る中国人の転売の常識
    y-kawaz
    y-kawaz 2014/09/24
    横入りだとか暴動騒ぎとかは、転売のモラルとは関係ないと思うよ。逆に言えば仮にその点を整然と行えてたならこれほどの騒ぎにはならなかっただろう
  • コンピュータの修理をタダで引き受けてはならない10の理由

    ITプロフェッショナルであれば経験があると思うが、筆者も友人や家族からPCの修理を頼まれたことが何度もある。筆者は常に、可能な限り人々の期待に応えようとしていたが、他人のPCを無償で修理するというのはいくつかの例外を除き、良い考えではないということに気付いた。 誤解しないでもらいたい。筆者にも、頼まれた際に何のためらいもなく手を差し伸べたくなる人々がいる。筆者は、コンピュータの障害に直面したに手を差し伸べないことなどあり得ないし、母親を見捨てることもあり得ない。しかし残念ながら、筆者が手助けしたほとんどの人は、その恩を仇で返すかのような行動に出たのである。このため記事では、他人のPCを無償で修理するのはお勧めできない理由を10個挙げている。 #1:手助け以降に発生した問題はすべてあなたのミスになる 友人や家族がコンピュータの修理を頼んでくるのは、自らで問題を解決するだけの十分な知識を持

    コンピュータの修理をタダで引き受けてはならない10の理由
    y-kawaz
    y-kawaz 2013/10/11
    無下に断るのも悪いので普通に料金提示して頼むかどうかを考えてもらう。別に見合えば現金じゃなくても良いしお友達価格でもよい。それだけで露払いも出来るし作業に敬意も覚えてくれる。要はタダは互いに良くない。
  • ついに宣戦布告された税金を払わないIT企業

    印刷する メールで送る テキスト HTML 電子書籍 PDF ダウンロード テキスト 電子書籍 PDF クリップした記事をMyページから読むことができます アップルやグーグルなどの米国系多国籍企業と各国政府との税金をめぐる駆け引き。これまでに何度か取り上げてきた問題だが、ここにきて大西洋を挟んだ両側でまた動きが出てきたようだ。 今回はこの話題に関するアップデートを簡単にまとめてみる。 ・税金を払わないIT企業 ・続・税金を払わないIT企業 ・三度・税金を払わないIT企業 ・ハイパー節税策の先駆者 アップル ・アップルの過剰な節税を嘆く地元民 まず、オバマ大統領による年頭の一般教書演説が2月12日(現地時間)にあったばかりの米国側では、これに先だってクリントン政権で財務長官を務めたラリー・サマーズ(註1)が法人税改革に関する意見記事をロイターに寄稿した。 註1:ラリー・サマーズ クリントン政

    ついに宣戦布告された税金を払わないIT企業
    y-kawaz
    y-kawaz 2013/02/16
    日本も頑張れ
  • iPhoneを葬るのは誰か

    印刷する メールで送る テキスト HTML 電子書籍 PDF ダウンロード テキスト 電子書籍 PDF クリップした記事をMyページから読むことができます 以前、「iPhoneは何を破壊したのか」というコラムを書いた。今回はその続きのような話だ。 米カリフォルニア州では、8月の大半を費やしてアップルとサムスンの裁判が審理された。スマートフォンやタブレット端末の特許侵害をめぐるこの裁判では、陪審員がアップルの大勝利という判断を下した。 この審理を通じて、これまで外部に出ることがなかった多くの事実も公表された(註1)。 そして米国時間の9月10日、審理の資料をわりと丹念に読み込んで書かれたと思われる記事がオンラインマガジン『Slate』に掲載される(註2)。 「It Smelled Something Like Pizza」と題するこのコラム、書き手のFarhad Manjooが新たに掘り起こ

    iPhoneを葬るのは誰か
    y-kawaz
    y-kawaz 2012/09/25
    iOS6のマップで自殺
  • Tポイントの会員データ分析から企業は何を知るのか

    印刷する メールで送る テキスト HTML 電子書籍 PDF ダウンロード テキスト 電子書籍 PDF クリップした記事をMyページから読むことができます 多様なシステムから生み出される多種、大量の「データ」を高速に分析し、そこから得た知見をビジネスの競争力強化や顧客満足度の向上に役立てようとする取り組み——「ビッグデータ」が、大きな注目を集めている。 4月中旬に開催された日IBM主催の「Information On Demand Conference Japan 2012」の中で、実際にこのビックデータを活用して成果をあげているいくつかの企業の事例が紹介された。その中には、日人口の約3割におよぶ個人消費者の購買行動に関するデータを活用し、パートナーに対してマーケティング視点での分析サービスを提供している企業があった。 「Tポイント」サービスを展開するカルチュア・コンビニエンス・クラブ

    Tポイントの会員データ分析から企業は何を知るのか
    y-kawaz
    y-kawaz 2012/06/12
    つまり好き放題に使ってますってことか>「“デリケートな商品”に関するデータは分析に使えないよう、ルールが設定されている」
  • Windowsで利用できる便利なオープンソースアプリケーション14選

    文:Jack Wallen 翻訳校正:石橋啓一郎 文:Jack Wallen(Special to TechRepublic) 翻訳校正:石橋啓一郎 2011-02-16 08:00 あるわたしの顧客は最近、一般に流通している商用ソフトウェアでは満たせないニーズを抱えていた。いや、正確に言えば、ニーズを満たすソフトウェアは数多くあったのだが、その顧客の予算では手が届かなかったのだ。そこでわたしは、オープンソースソフトウェアの賛同者なら誰でもすることをした。つまり、同氏に無料オープンソースソフトウェア(FOSS)の世界を紹介したのだ。同氏は品質が高いだけでなく、費用対効果も非常に高いソフトウェアが数多くあるのに驚いていた。 その時のやりとりは、オープンソースが抱える最大の障害は、互換性でも、しっかりしたコードが欠けていることでもなく、認知不足だということを再確認させてくれた。今いるWindo

    Windowsで利用できる便利なオープンソースアプリケーション14選
    y-kawaz
    y-kawaz 2011/02/17
    微妙…
  • Pwn2Ownのハッカー、Charlie Miller氏へのインタビュー

    文:Ryan Naraine(Special to ZDNet.com) 翻訳校正:石橋啓一郎 2009-03-21 22:44 バンクーバー発 -- CanSecWestセキュリティカンファレンスで、私はCharlie Miller氏と話をする機会を得ることができた。同氏はSafariのコード実行脆弱性を利用して、完全にパッチを適用したMacBookに侵入した。 われわれはウェブブラウザのセキュリティの現状、脆弱性市場、現代のオペレーティングシステムでの耐攻撃措置の必要性について議論した。 --今回の脆弱性について、話せることはありますか。 Charlie Miller氏:あまりありません。コンテストのルールの一部として、私は技術的な詳細に関する守秘義務契約に縛られています。あのコンピュータ(MacBook Air)には、完全にパッチが適用されていたということは言ってもいいでしょう。使っ

    Pwn2Ownのハッカー、Charlie Miller氏へのインタビュー
  • フリーランスのIT技術者を支援するオンラインツール32選

    印刷する メールで送る テキスト HTML 電子書籍 PDF ダウンロード テキスト 電子書籍 PDF クリップした記事をMyページから読むことができます 昨今の厳しい経済情勢の中、数多くのITプロフェッショナルが必要に迫られて、あるいは自身の選択によって、フリーランスの道を選んでいる。そこで記事では、そういった道を選んだ彼らを支援するオンラインツールを32個選び、紹介する。 雇用情勢の厳しい中、数多くのITプロフェッショナルがフリーランスという道を選んでいる。こういった人たちのなかには、自らの選択でその道に飛び込んだ人もいれば、職を失って仕方なくその道に入ったという人もいる。 フリーランサーとして成功できるかどうかは、当人がどれだけ自分を売り込めるかということにかかっている。とはいうものの、フリーランサーとしての日々を楽にしてくれる素晴らしいオンライツールが数多く存在しているのである。

    フリーランスのIT技術者を支援するオンラインツール32選
    y-kawaz
    y-kawaz 2009/06/22
    聞いたこと無いのばっかだ。
  • Linuxにソフトウェアをインストールする際にやってしまいがちな失敗10選

    文:Jack Wallen(Special to TechRepublic) 翻訳校正:村上雅章・野崎裕子 2008-09-17 08:00 Linuxにソフトウェアをインストールするという作業には、かつてほどではないものの、注意すべき落とし穴がまだいくつか存在している。しかし、記事で紹介している項目を参考にすることで、あなたのLinuxライフはよりシンプルで安全なものとなるはずだ。 #1:.rpmや.debを採用しているシステムにもかかわらず、ソースコードからイントールを行う Linux初心者の中には、OS上にインストールされるすべてのアプリケーションが、rpmやapt(あるいはdpkg)といったパッケージ管理システムによって管理されるということすら知らない人も多い。とは言うものの、こういったシステム(rpmやapt、dpkg)が管理できるものは、当該システムを用いてインストールしたア

    Linuxにソフトウェアをインストールする際にやってしまいがちな失敗10選
    y-kawaz
    y-kawaz 2008/09/18
    ねーよw
  • 1