2023年4月3日のブックマーク (5件)

  • 2023年4月においてクリックジャッキング未対策のサイトはどの条件で被害を受けるか

    サマリ CookieやlocalStorage等でセッション管理しているウェブサイトがクリックジャッキング対策していない場合、どの条件で被害を受けるかを説明する。SameSite属性のないCookieでセッション管理しているウェブサイトは、主要ブラウザのデフォルト設定ではクリックジャッキングの影響を受けない。一方、loaclStorageにトークン類を格納するウェブサイトでは、Google Chrome等のブラウザでクリックジャッキングの影響がある。また、ブラウザの設定を変更した場合の影響についても説明する。 クリックジャッキングとは クリックジャッキングとは、一言で説明すると「ウェブサイト利用者に意図しないクリック(タップ)をさせる」攻撃です。ウェブサイト上で意図しないクリックを勝手にさせられると、重大な結果になる場合があります。例えば、このURLを閲覧すると、以下のようにTwitter

    2023年4月においてクリックジャッキング未対策のサイトはどの条件で被害を受けるか
    Eiichiro
    Eiichiro 2023/04/03
    やばい。ぜんぶ理解できるかな、、、。
  • Docker一強の終焉にあたり、押さえるべきContainer事情

    章立て はじめに Docker・Container型仮想化とは Docker一強時代終焉の兆し Container技術関連史 様々なContainer Runtime おわりに 1. はじめに Containerを使うならDocker、という常識が崩れつつある。軽量な仮想環境であるContainerは、開発からリリース後もすでに欠かせないツールであるため、エンジニアは避けて通れない。Container実行ツール(Container Runtime)として挙げられるのがほぼDocker一択であり、それで十分と思われていたのだが、Dockerの脆弱性や消費リソースなどの問題、Kubernetes(K8s)の登場による影響、containerdやcri-o等の他のContainer Runtimeの登場により状況が劇的に変化している。記事では、これからContainerを利用したい人や再度情報

    Docker一強の終焉にあたり、押さえるべきContainer事情
    Eiichiro
    Eiichiro 2023/04/03
    wasmを使うときれいなSandbox環境が作れるから、根本的にroot問題を抱えるコンテナは不要ってことになるのかな?Dockerを使わなかった勢の適当な推察。
  • 武豊のG1勝利、昭和に「最年少」令和に「最年長」達成 異次元ダブル保持にファン驚愕「凄すぎる」 | 競馬ニュース - netkeiba

    ◇G1・大阪杯(2023年4月2日 阪神芝2000メートル) 春の古馬中距離王決定戦で、武豊がジャックドール(牡5=藤岡)を初のG1制覇に導き、異次元の金字塔を打ち立てた。 54歳19日で大阪杯を迎えた武豊は、岡部幸雄が保持していた騎手のJRA・G1最年長勝利記録(53歳11カ月27日、02年天皇賞・秋=シンボリクリスエス)を塗り替えた。 35年前の88年、武豊は菊花賞をスーパークリークで制し、19歳7カ月23日という史上最年少のG1勝利記録も持つ。最年少と最年長記録のダブル保持という偉業にネットには驚愕と賛辞の声があふれた。 「凄すぎる」「まさに生ける伝説」「どっちも保持してる武豊、ナニモンだよマジで」「最年少記録と、最年長記録を保持してるアスリートなんて聞いた事ない!」「最初に大レース勝った時(スーパークリークで菊花賞)はまだ昭和だったんですよね…」などの声が上がり、武豊を称えていた。

    武豊のG1勝利、昭和に「最年少」令和に「最年長」達成 異次元ダブル保持にファン驚愕「凄すぎる」 | 競馬ニュース - netkeiba
    Eiichiro
    Eiichiro 2023/04/03
    5Gって言われて初めてから、もう2年経ってるのにまだまだ強すぎる。まったく上下動しない騎乗フォームがかっこよすぎる。
  • 化学のgif画像見せたろか? : 哲学ニュースnwk

    2023年04月02日00:00 化学のgif画像見せたろか? Tweet 1: 名無しさん@おーぷん 2016/07/26(火)11:10:42 ID:Dto たろか? 転載元:http://hayabusa.open2ch.net/test/read.cgi/livejupiter/1469499042/「哲学的ゾンビ」 「世界5分前仮説」←有り得ないと解りつつ不安になるよな 5: 名無しさん@おーぷん 2016/07/26(火)11:12:02 ID:Dto こんなやつや 6: 名無しさん@おーぷん 2016/07/26(火)11:13:08 ID:Dto 156: 名無しさん@おーぷん 2016/07/26(火)13:04:25 ID:vCo >>6 メデューサみたい 8: 名無しさん@おーぷん 2016/07/26(火)11:13:52 ID:Dto 9: 名無しさん@おーぷん

    化学のgif画像見せたろか? : 哲学ニュースnwk
    Eiichiro
    Eiichiro 2023/04/03
    イースター島は人口増加圧を木を全部切ってしまった話がジャレド・ダイアモンドの本で書かれていた記憶。あの歩くモアイはめっちゃカワイイ!
  • ChatGPT 雑感 - murawaki の雑記

    ChatGPT についてポエムを書き散らすのが流行っている。珍しく流行に乗ってみる。機会を逃すとまた状況が激変しそうだし。 研究者の YouTuber 化 ChatGPT は研究者が想定していた成長曲線よりも上に外れたところに現れた。こんなに流暢にテキストを生成するモデルがこんなに早く出現するとは思わなかった。なぜ日語まで流暢なのかはいまだに謎。 ChatGPTテレビでも取り上げられるくらい一般に認知されているらしい。複数のテレビ取材に応じたという人がいたのでそうなのだろう。*1 私の観測範囲で起きているは、参入者が大勢いること。これまで自然言語処理をやってこなかったであろう人。従来の技術よりも圧倒的に敷居が低い。そもそもプログラムを書く必要がない。自然言語で指示を出すだけなら誰でもできる。 ChatGPT の上で踊りたいかというと気乗りしない。参入障壁が低いということは、競合が多い

    ChatGPT 雑感 - murawaki の雑記
    Eiichiro
    Eiichiro 2023/04/03
    ChatGPTは体系化されたものを学んでいるが、応答は体型カバーされていない。chatGPTが教師にはなれないということなのかな? 体系化できない者同士で学習し合った場合に、知の劣化が進んでいきそうではある。