2022年2月19日のブックマーク (5件)

  • バーガーキングが立たされる「撤退か、成長か」の三度目の岐路(FRIDAY) - Yahoo!ニュース

    コロナ禍では、「マクドナルド」や「モスバーガー」といったハンバーガーチェーンが存在感を増している。なかでも、ここ数年は「バーガーキング」の勢いが目覚ましい。 【写真】それでも美味そうすぎるバーキンの新作 実際、2022年1月には愛知県名古屋市「イオンメイトピア店」、東京都文京区「郷三丁目店」、大阪府八尾市「イズミヤ八尾店」と3店舗を新規オープンさせ、現在、全国で149店舗(2022年1月25日時点)を展開している。2019年5月には、当時展開していた99店舗のうち約2割にあたる22店舗を閉店するなど、苦境に立たされた。そこから、わずか3年で倍増させた計算になる。 バーガーキングの売りは「とてつもなく大きい」という意味を持つ「ワッパー」だ(※)。一般的なハンバーガーの約1.4倍の大きさがあり、そのインパクトのある大きさがSNSを中心に話題を集めている。 ただ、同店の魅力は大きさだけではない

    バーガーキングが立たされる「撤退か、成長か」の三度目の岐路(FRIDAY) - Yahoo!ニュース
    Foorier
    Foorier 2022/02/19
  • 【特集】 パソコンや小型家電を無料で廃棄。リネットジャパンの回収サービスを使ってみた

    【特集】 パソコンや小型家電を無料で廃棄。リネットジャパンの回収サービスを使ってみた
    Foorier
    Foorier 2022/02/19
  • WebAuthnをエミュレートするWebアプリの開発 - セキュアスカイプラス

    こんにちは、SSTでWeb脆弱性診断用のツール(スキャンツール)開発をしている坂(Twitter, GitHub)です。 最近 WebAuthn *1 を触る機会がありました。 WebAuthnを使うと、Webアプリのログインで指紋認証や顔認証など多要素認証を組み込むことが可能となります。 一方で脆弱性診断の観点から見ると、burpやzapなどのスキャンツールで WebAuthnを使ったログイン処理をどうやって再現するかが悩ましく感じました。 もちろん、2022年2月時点でほとんどの(筆者の知る限りではすべての)Webサイトで WebAuthn を始めとする多要素認証はオプション扱いです。 多要素認証のフローそのものの診断を要望されない限りは、従来のID/パスワード認証によるログイン処理でスキャンや手動診断が可能です。 とはいえ転ばぬ先の杖と言いますし、診断ツールを開発している筆者として

    WebAuthnをエミュレートするWebアプリの開発 - セキュアスカイプラス
    Foorier
    Foorier 2022/02/19
  • 管理費が急に値上げ! 都心マンションの「駐車場」が抱える根深い問題

    多くのマンションは駐車場を所有し、使用者が使用料を負担する仕組みにしていますが、空いているケースも見られます。駐車場からの収益は管理費に充当することが望ましいとされており、空きがでることで、管理組合の収入が減り、管理費の値上げを迫られることも。「マンション・バリューアップ・アワード2020」受賞事例の中から、駐車場の収益改善で、管理費の値上げを阻止した成功事例を紹介します。 車所有者が年々減少。駐車場の空き問題が管理組合の財政を圧迫 公共交通機関が充実し、カーシェアリングの普及が進む都市部のマンションでは、車を所有する人が減少し、マンションの駐車場の契約者が減る傾向があり、駐車場使用料の収入減につながっています。さらに、機械式駐車場などメンテナンスコストや修繕費が計画当初よりも値上がりすれば、想定外の経費が増えることに。管理組合の財政を圧迫し、管理費の値上げを迫られる場合があるのです。 空

    管理費が急に値上げ! 都心マンションの「駐車場」が抱える根深い問題
    Foorier
    Foorier 2022/02/19
  • 正規表現の脆弱性 (ReDoS) を JavaScript で学ぶ

    先日、このようなツイートを書いたところ、かなりの反響がありました。 JavaScript の正規表現の脆弱性の例でいうと、例えば /\s+$/ は脆弱性があると言える console.time(); /\s+$/.test(" ".repeat(65536) + "a"); console.timeEnd(); 結構時間がかかるのがわかる。でも /\s+$/ を見て「これは危険だな」と理解出来る人はそんなにいない。JavaScript に限らないけれど。 — Takuo Kihira (@tkihira) February 17, 2022 これは一般に ReDoS (Regular expression Denial of Service) と呼ばれる脆弱性です。正確に理解するのが難しい脆弱性なので、少し解説してみたいと思います。 結論 長い記事になるので、最初に「とりあえずこれだけ知っ

    Foorier
    Foorier 2022/02/19