タグ

2012年6月18日のブックマーク (7件)

  • めんどうくさいWebセキュリティ - 翔泳社の本

    ブラウザセキュリティの第一人者による広くて深い一冊 “Web セキュリティ”と聞くと、どうにも腰を上げるのが億劫になってしまいがち。けれども、Web の原動力を支えるには必要不可欠な技術要件。その現状を、深い洞察とともにコンパクトにまとめました。書はWeb アプリケーションセキュリティの世界で何が起きているか、その現状をシステマチックかつ徹底的な分析をした初めてのです。 第1章 Webアプリケーションの世界におけるセキュリティ 情報セキュリティとは Webが歩んできた道 脅威の進化と変遷 第I部 Webの構成要素 第2章 URLから始めよう URLの構造 予約文字とパーセントエンコーディング 一般的なURLのスキームとその機能 相対URLの解決 セキュリティエンジニアリングチェック表 第3章 HyperText Transfer Protocol HTTPトラフ

    Jxck
    Jxck 2012/06/18
    おお、こんな本がでたのか。
  • ミクシィの総合職向け技術研修について - mixi engineer blog

    こんにちは。梅雨ということで達を洗ってさっぱりした技術技術支援グループの高井です。 ちなみに、洗った直後のからは恨みがこもった目で睨まれておりましたが、乾いたらフワフワになりまんざらでもなさそうです。 今回はミクシィで12年度新卒の総合職向けに実施した技術研修についてご紹介します。新卒のエンジニア職向け技術研修については前回書いた記事にてご紹介していますのでそちらをご参照下さい。 大事なこと 総合職向け技術研修のコンセプトは Web業界で働くための基礎教育 です。 このコンセプトを考えるに至るまでに以下3点の課題がありました。 職種の幅が広い Webサービスの基礎が漠然としている 「ミクシィでしか使えないこと」の教育は最小限に抑える 各課題を細かく見ていきます。 職種の幅が広い ミクシィで言うところの総合職とはミクシィのサービス企画や広告企画を考えたり、広告商品周りのセールスプランナ

    ミクシィの総合職向け技術研修について - mixi engineer blog
    Jxck
    Jxck 2012/06/18
    mixi の新人研修(総合職)
  • ミクシィの技術研修について - mixi engineer blog

    こんにちは。道路に飛び出したに向かって危ないって叫ぼうとしたら思わず「ニャーッ!!」って叫んでしまった技術技術支援グループのtakaiです。 ちなみには無事でした。よかったですね。 さて、今回はミクシィで実施している技術研修について紹介しようと思います。 大事なこと ミクシィの技術研修は主に新卒のエンジニア職向けに実施しています。 肝心なコンセプトは既に部長が書いてしまいましたが大事なことなのでもう1度言います。 現在ミクシィでは以下のコンセプトのもと、技術研修を行なっています。 関係各所、チーム、チーム横断でのタスクに関して 迷惑をかけずに自分で判断できる/あるいは正しく判断を仰げる状態までの成長現状の技術的問題点や課題を把握し、改善策や改善のためのプランニングができる各項目への知識体系の羅針盤を提供して、自学自習によってより高度な領域まで発展することができる 「ミクシィでしか使え

    ミクシィの技術研修について - mixi engineer blog
    Jxck
    Jxck 2012/06/18
    mixi の新人研修
  • プレスリリース | 次世代暗号の解読で世界記録を達成 | NICT-情報通信研究機構

    独立行政法人情報通信研究機構(以下NICT)注1、国立大学法人九州大学(以下九州大学)注2、株式会社富士通研究所注3は共同で、次世代の暗号として標準化が進められているペアリング暗号について、278桁長の暗号解読に成功し、世界記録を達成しました。従来、この桁長の暗号は解読に数十万年かかることから解読不可能とされ、開発段階で利用・普及への取組が数々見られましたが、今般、新しい攻撃法の適用により148.2日間で解読できる脆弱な暗号であることが実証されました。成果は、わが国の電子政府や国際標準化機関等において、安全な暗号技術を利用するための根拠として活用され、次世代の暗号の標準化に役立てられます。

    Jxck
    Jxck 2012/06/18
  • 高木浩光@自宅の日記 - ダウンロード刑罰化で夢の選り取り見取り検挙が可能に

    ■ ダウンロード刑罰化で夢の選り取り見取り検挙が可能に 罰則ないから*1として2010年1月から施行された「ダウンロード違法化」*2。これに今、「2年以下の懲役又は200万円以下の罰金」の罰則が設けられようとしているようだ。 違法ダウンロードに罰則 著作権法改正案を可決 衆院会議, 産経新聞, 2012年6月15日 違法ダウンロード:罰則を科す法案 審議なく衆院を通過, 毎日新聞, 2012年6月15日 そこで、Winnyネットワークを対象に、どのくらい簡単に利用者を検挙できるようになるか、以下、考察してみる。 これまで、Winnyネットワークでは違法な公衆送信が数多くなされてきたが、刑事訴追はあまり順調に進んでいるとは言い難い状況であった。その原因は、公衆送信の故意の立証が容易でなかったためであろう。 ここは「一次放流者」と「二次共有者」を分けて考える必要がある。一次放流者(最初にWi

    Jxck
    Jxck 2012/06/18
  • セールスフォースとTwitterが提携、つぶやき4億件を企業が活用

    salesforce.comの日法人セールスフォース・ドットコム(東京都港区)は2012年6月18日、米Twitter社と提携し、Twitter上の書き込みを分析して顧客対応に生かせるようにする仕組みの提供で合意したと発表した。 米Twitterは、公開されている1日当たり4億件以上のツイート(短文の書き込み・つぶやき)のデータを法人向けにリアルタイムで提供するサービス「Twitter Firehose」を既に実施している。今回の提携によって、セールスフォースのマーケティング支援ソフトウエア「salesforce Radian6」のユーザーは新たに、Twitter Firehoseを通じて公開ツイートデータを取得・分析し、活用できるようになる。 一般消費者向けに事業を展開する企業がこれらの仕組みを利用すれば、自社ブランドに関してインターネット上でどのようなコミュニケーションが行われてい

    セールスフォースとTwitterが提携、つぶやき4億件を企業が活用
    Jxck
    Jxck 2012/06/18
    tweet データを活用できるようにするのか。
  • 作業を効率化するWindows用フリーソフト5選 | jMatsuzaki

    生産性を劇的にあげるWindows用フリーウェア秘蔵の5選 2012年6月16日投稿 2015年1月15日更新 カテゴリ:Windows 著者: jMatsuzaki photo credit: Pörrö via photo pin cc 私の愛しいアップルパイへ お気に入りのソフトウェアをたくさん入れて、パソコンを快適に使いたい。 だからといってソフトウェアを入れすぎると処理が増え、かえって効率が下がることすらあります。あなたはジレンマを感じながらこう呟くわけです。 「私はね、ソフトウェアを入れるなら私のパーソナル・コンピューターに相応しい当に良質なものだけに厳選したいの。フリーソフトなら特にね。」 Gooooood!それなら良い機会です。今日は私が今まで地べたを這いつくばりながら探しだした、生産性を劇的にあげるWindows用のフリーウェアを5つご紹介しましょう。この記事を読み終わ

    作業を効率化するWindows用フリーソフト5選 | jMatsuzaki