タグ

webに関するHoriuchi_Hのブックマーク (316)

  • badssl.com

    badssl.com 🎛Dashboard Dashboard 🎫Certificate expired wrong.host self-signed untrusted-root revoked pinning-test no-common-name no-subject incomplete-chain sha256 sha384 sha512 1000-sans 10000-sans ecc256 ecc384 rsa2048 rsa4096 rsa8192 extended-validation 🎟Client Certificate Certificate Downloads client client-cert-missing 🖼Mixed Content mixed-script very mixed mixed-favicon mixed-form ✏️HTTP h

  • 第569号コラム:「ウイルス罪の運用が最近変な方向に行ってないか?」 | デジタル・フォレンジック研究会

    第569号コラム:上原 哲太郎 副会長(立命館大学 情報理工学部 教授) 題:「ウイルス罪の運用が最近変な方向に行ってないか?」 前回のコラムの最後で、「コンピュータウイルスに関する罪の運用が一段と広がっており、技術者の立場からみて疑問が残る司法判断がいくつか下ってしまった」と書きました。今回はその話を少し掘り下げて書いてみたいと思います。 第546号コラム:「年末のご挨拶:2018年のデジタル・フォレンジックを振り返る」 前回コラムで問題にしたのは、俗に「Wizard Bible事件」「Coinhive事件」と呼ばれる事件でした。さらに、この半年の間にこれに加えて「無限アラート事件」と呼ばれるものが加わってしまいました。Coinhive事件はその後無罪判決が出たことで大きく報じられましたが、罰金刑が確定してしまったWizard Bible事件や、不起訴となった無限アラート事件はそれに比べ

    第569号コラム:「ウイルス罪の運用が最近変な方向に行ってないか?」 | デジタル・フォレンジック研究会
    Horiuchi_H
    Horiuchi_H 2019/06/27
    “それを横目で見ているサイバー犯罪者たちにとっては、日本の警察を脅威とは全く感じられないでしょう。警察にはもっと重大な被害が起きている事件に注力していただきたいと思っています。”
  • 認印作成コーナー

    の名字上位10000姓が収録されています 名字が表示されない場合は、その名字が収録されていません。 別途製作することはいたしませんので、ご了承ください。 個人使用・企業内での使用はOKですが、商業使用(実際の印章の版下にして使用するような行為)は禁止します。 各種電子印鑑・電子署名サービスの印影として登録されることもお控えください。 A6横版のPDF認印と画像認印の2つのウィンドウが別々に開きます。ウインドウが重なっていますのでご注意下さい。 ブラウザの設定がポップアップブロックされている場合は、「Ctrl」を押しながら「作成」ボタンを押して下さい。 メニューから保存を選び、保存してください。画像はそのままワープロ文書などに貼り付けできますし、 アウトラインが綺麗なPDF認印はアクロバットのカスタムスタンプとしてご利用できます。 ※電子印鑑・電子署名ではありません サービスにおいて生

    Horiuchi_H
    Horiuchi_H 2018/07/30
    認め印の pdf画像作成サイト。
  • 普通のHTMLの書き方

    保守しやすく、規模に依存しないHTML文書のために 一般 DOCTYPEで始める 置き換えられるべきまたは旧式のDOCTYPEを使わない XML宣言を使用しない 文字参照はできる限り使わない &と<、>、"、'は名前文字参照を使ってエスケープする 制御文字や不可視文字は数値文字参照を使う コメントではその内容の前後へ空白文字を置く 終了タグを省略しない 空要素の書き方を混ぜない タグや属性値の前後へ空白文字を置かない 大文字・小文字を混ぜない 引用符を混ぜない 属性を2文字以上の空白文字で区切らない 真偽値を取る属性の値は省略する 名前空間は省略する XML属性は使わない data-*とMicrodata、RDFa Lite用の属性と通常の属性を混ぜない デフォルトの暗黙のARIAセマンティックスを尊重する 文書要素 lang属性を追加する lang属性の値はできる限り短くする できる限り

    Horiuchi_H
    Horiuchi_H 2018/07/23
    HTMLのベストプラクティス集。何故、そうするべきかまで書いてあるのが有用。
  • webpack4への簡単なマイグレーションガイド - 技術探し

    トラッキング ローダー/プラグイン作者向け 変更一覧 簡単なマイグレーションガイド #0CJS(Zero-Config JS) 環境 Node4のサポートが切れました webpack-cliへの分離 ローダー/プラグインのアップデートが必要 side-effects(old: pure-module) configファイル mode loadersからrulesへ プラグイン 変更 uglifyJS extract-text-webpack-plugin その他 コード System.import() webpackInclude/webpackExcludeのサポート モジュールタイプ CJSとESMについて 前提知識 javascript/esm さいごに まだ、公式の方で作成中の段階ですので、一旦ここにまとめます。 この記事では、loader/plugin開発側の話はしません。 me

    webpack4への簡単なマイグレーションガイド - 技術探し
    Horiuchi_H
    Horiuchi_H 2018/03/06
    webpack4 へのマイグレーションについて。しばらく様子見。
  • 当初の懸念どおりブラウザのプッシュ通知は邪悪に使われはじめている。実装側はクリックまで購読確認を待つべき。 - mizchi's blog

    追記: 2019/11/12 2年経ったけど体験が悪化し続けた結果、 Firefox がこの記事の通りになりましたね… www.fxsitecompat.dev プッシュ通知、ネイティブアプリの機能郡をWebに持ち込むPWA技術の売りの一つだが、当初から懸念されていたとおり、非常にノイジーなものとなってしまっている。自分も気づけばあらゆるサイトの購読確認を、無意識で拒否を押すようになってしまった。 hagex.hatenadiary.jp 少し前の記事。最近はどこかで wordpress のプラグインになったのか、目にする機会が非常に多くなり、非常にストレスフル。最初は技術的な目新しさからか、ある程度容認していたが、さすがにこの状況が悪化する一方で、気でやばいんじゃないかと思っている。とくに初見のブログの記事を読む前に、購読確認が出るのが最悪の体験となっている。 そもそもプッシュ配信とは

    当初の懸念どおりブラウザのプッシュ通知は邪悪に使われはじめている。実装側はクリックまで購読確認を待つべき。 - mizchi's blog
    Horiuchi_H
    Horiuchi_H 2017/12/06
    突然出てくるので、拒否しかしてないな。。。
  • 「モアイ」は終了しました

    モーニング・アフタヌーン・イブニング合同Webコミックサイト「モアイ」は終了しました。 「コミックDAYS」「モーニング公式サイト」「アフタヌーン公式サイト」をご利用ください。

    「モアイ」は終了しました
  • CDNとの付き合い方 – cat /dev/random > /dev/null &

    最近何かと話題なCDNですが、そもそもCDNってなんだろう・・・どんなことに使えるんだろう?的なことを書いてみようと思います。 一応先に言っておくと、私はCDN業者に所属したことないのであくまでも利用者として見た時の話を書きます。 また、私の考えであり、様々なワークロードがあるなかでこれがすべてではありませんので、こんな考えもあるんだなぁぐらいに思ってもらえると助かります。 そもそもCDNってなんだろうか そもそもCDNはContent Delivery Networkの略であってCache Delivery Networkの略ではありません。 要はコンテンツをクライアントに対して高速・効率的に配信するためのネットワークです。 良くCDNといえばその成り立ちからキャッシュというイメージはありますが、重要な要素の一つではあるもののCDNの全てではありません。 さらに言えばAkamaiのInt

  • GraphQLはWeb APIの次のフロンティアか? | POSTD

    RESTの規約。URLはリソースであり、CRUDはHTTP動詞にマップされる。 RESTの規約に1つ問題があるとすれば、規約が十分でないということでしょう。上記で”通常”、”多くの場合”、”時に”という表現を使ったのは、これらのやり方は仕様で推奨されているものの守られるとは限らないためです。実世界では、大抵のAPIはRESTishがせいぜいです。例えばStripeでは、リソース更新に PUT ではなく PATCH を使うべきですが、歴史的理由でそうはなっておらず、おそらく現時点では変更に値しないでしょう。いずれにしても開発者はドキュメントを読む必要があり、その時、 POST メソッドのユビキタスな使い方があることに気づくのです。 RESTには他の問題もあります。必要なものだけでなく全てが返ってくるため、リソースのペイロードが非常に大きくなることがあるのです。そして多くの場合、クライアントが

    GraphQLはWeb APIの次のフロンティアか? | POSTD
    Horiuchi_H
    Horiuchi_H 2017/06/28
    この頃 GraphQLを見かけるけど、普及するには開発環境の周辺ツールが充実しないと難しい気がする。それと 3rd partyへ公開しない APIに対してはオーバースペック。転送量を気にするなら gRPC で十分かな?
  • セキュリティの都市伝説を暴く

    イベント名: セキュリティUXの◯◯な関係 講演タイトル: セキュリティの都市伝説を暴く 2017年6月9日 ヤフー株式会社 コワーキングスペース LODGE https://connpass.com/event/55559/

    セキュリティの都市伝説を暴く
  • どこでも方位図法

    2019/11/21 静止したときの地図を詳細化しました。 マウスの位置や回転角度によらず、水平方向にドラッグすると東西方向に、垂直方向にドラッグすると南北方向に移動します。 Internet Explorer、Google Chrome、Safariを推奨します。Firefoxは、Canvas 2Dのpath処理性能が低いために遅くなります。(2021/03/29 Firefoxも性能差がなくなっているので全文を削除) 地図画像については、画像中に記載した通り、CC BY-SA 4.0ライセンスで提供しています。同ライセンスの諸条件にしたがっていただければ、再利用可能です。 地図画像以外の部分については、(株)オンターゲットが著作権を保有します(D3.jsを除く)。WEBサイト開発の依頼やその他お問合せについては、運営会社のサイトをご覧下さい。 弊社開発の他の地図はこちら。

  • AutoDraw

    Fast drawing for everyone. AutoDraw pairs machine learning with drawings from talented artists to help you draw stuff fast.

    AutoDraw
    Horiuchi_H
    Horiuchi_H 2017/04/12
    なにこれ!面白すぎる。
  • api-guidelines/Guidelines.md at master · microsoft/api-guidelines

    You signed in with another tab or window. Reload to refresh your session. You signed out in another tab or window. Reload to refresh your session. You switched accounts on another tab or window. Reload to refresh your session. Dismiss alert

    api-guidelines/Guidelines.md at master · microsoft/api-guidelines
    Horiuchi_H
    Horiuchi_H 2017/02/23
    REST API のガイドライン。ちゃんとまとまっているので、参照する時に良さそう。
  • API Management

    API Management Oracle Cloud Infrastructure (OCI) provides a comprehensive set of services to manage the lifecycle of APIs (application programming interfaces). The built-in tools make it easy for developer teams to collaborate on prototyping, testing, and validating APIs. Oracle Cloud Infrastructure API Gateway provides integration, acceleration, governance, and security for API and SOA-based syst

    API Management
    Horiuchi_H
    Horiuchi_H 2017/01/20
    まさかの Apiaryが Oracleに買収されたのか。先行きが不安だ。
  • RESTful API の設計のキホン

    2016/10/12 社内勉強会で使ったスライドを社外向けに一部加筆訂正したもの

    RESTful API の設計のキホン
    Horiuchi_H
    Horiuchi_H 2016/10/14
    基本はわかってるんだけど、リソースの更新につい PUTを使ってしまう。PATCHメソッドで JSON Patch形式のBodyとか面倒と感じる。それに外部に公開する APIでなければ、多少原理主義から外れててもイイよね、とか
  • reducer の ノーマライゼーション - Qiita

    来は実体を配列で保持するようなケースを、次のような構成に分ける reducerが返すある状態を、全体を保持するオブジェクトと、全体の各IDを保持する配列に分ける。 全体を保持するオブジェクトのキーを指定して実体を手に入れる。まとまりをそのまま処理する場合は、全体の各IDを保持する配列にmap()を適用し、必要な実体のリストを手に入れる。 なぜ、こうするのか redux のアプローチでは、情報を管理するストアはトップレベルに一つだけある。そしてこのストアは意味のあるデータの塊ごとに reducer を作成し、必要に応じて combineReducers することで合成することができる。擬似的には

    reducer の ノーマライゼーション - Qiita
    Horiuchi_H
    Horiuchi_H 2016/09/07
    必要なのも分かるけど、インメモリーデータベース使いたくなる話だね。
  • HTTPステータスコードを適切に選ぶためのフローチャート : 難しく考えるのをやめよう | POSTD

    HTTPステータスコードを返すというのはとても単純なことです。ページがレンダリングできた?よし、それなら 200 を返しましょう。ページが存在しない?それなら 404 です。他のページにユーザをリダイレクトしたい? 302 、あるいは 301 かもしれません。 I like to imagine that HTTP status codes are like CB 10 codes. "Breaker breaker, this is White Chocolate Thunder. We've got a 200 OK here." — Aaron Patterson (@tenderlove) 2015, 10月 7 訳:HTTPのステータスコードのことは、市民ラジオの10コードみたいなものだと考えるのが好きです。「ブレーカー、ブレーカー、こちらホワイト・チョコレート・サンダー。200

    HTTPステータスコードを適切に選ぶためのフローチャート : 難しく考えるのをやめよう | POSTD
  • New – AWS Application Load Balancer | Amazon Web Services

    AWS News Blog New – AWS Application Load Balancer We launched Elastic Load Balancing (ELB) for AWS in the spring of 2009 (see New Features for Amazon EC2: Elastic Load Balancing, Auto Scaling, and Amazon CloudWatch to see just how far AWS has come since then). Elastic Load Balancing has become a key architectural component for many AWS-powered applications. In conjunction with Auto Scaling, Elasti

    New – AWS Application Load Balancer | Amazon Web Services
    Horiuchi_H
    Horiuchi_H 2016/08/12
    ELBが L7サポートで WebSocketも HTTP/2 もサポートか。HTTP/2 が使える舞台が整ってきたな。
  • TLS徹底演習

    セキュリティ・キャンプ全国大会2016 集中講義

    TLS徹底演習
  • HyperDev

    Join 46730 recent students </Secure your future. Learn to code.> Our online coding bootcamps are set apart by integrating human-led code review. Our deep experience will support your ability to code and help you achieve career-focused skills

    HyperDev
    Horiuchi_H
    Horiuchi_H 2016/06/02
    とりあえず、動く sampleを公開するのに使いやすいかな?