タグ

2007年6月29日のブックマーク (13件)

  • Google Earth Blog

    I’ve been considering writing some new posts (just a few now and then) about what’s been going on with further development of Google Earth applications (for mobile, the web, desktop, and VR), and for the rich Google-developed dataset that continues to grow at an amazing pace. Would there be any reader interest in that? If so, please leave comments below in this post if you would like new posts. Ye

  • 高木浩光@自宅の日記 - 携帯電話向けWebアプリの脆弱性事情はどうなっているのか

    ■ 携帯電話向けWebアプリの脆弱性事情はどうなっているのか WEB+DB PRESS誌のVol.37に「携帯サイト開発 実践テクニック 2007」という記事が掲載されているのだが、そこにこんな記述があった。 端末認証 登録が必要なサイトの場合,利用する際にはログインが必要です.ID/パスワードを毎回入力するのでは,携帯の場合では特に面倒です. そこで携帯ならではの認証方法として,現在の端末では取得が容易にできる端末自体の情報(端末ID)を利用します. (略) セッション PCサイトでセッションを使う場合は,通常セッションIDをCookieに保存しますが,携帯ブラウザではCookieにデータを保存することができません.そこで携帯サイトでCookieを使う場合はURLにセッションIDを埋め込むことになります. セッションIDをGETで渡す セッションIDをGETで渡す場合は,PHPの設定ファ

  • 高木浩光@自宅の日記 - ワンタイムパスワードは何のためにあるのか

    ■ ワンタイムパスワードは何のためにあるのか 先月、ジャパンネット銀行から「SecurID」が送られてきた。RSAセキュリティのワンタイムパスワード生成器(以下「トークン」)だ。ジャパンネット銀行は全口座の利用者に対してこれを配布している。 届いた郵便物には図1の案内状が入っていた。 ここに書かれていることは事実でないので、信じてはいけない。 2. トークンはスパイウェアに監視されないので安全です。 トークンはパソコン、携帯電話などと一切の通信を行いません。万が一パソコンや携帯電話がスパイウェア(不正プログラム)に感染しても、トークンに表示されたワンタイムパスワードが監視されることがなく安心です。 これを読んだユーザは、「今後はダウンロードした .exe ファイルを安心して実行できる」と思ってしまうかもしれないが、トロイの木馬(不正プログラム)を実行してしまっては、たとえこのワンタイムパス

  • 高木浩光@自宅の日記 - EZwebサイトでSession Fixation被害発生か?, サブスクライバーIDをパスワード代わりに使うべきでない理由

    ■ EZwebサイトでSession Fixation被害発生か? au booksでの事故 意図的な攻撃でなく偶発的な事故なのかもしれないが、auの公式サービス「au books」のEZwebサイトで、Webアプリケーションの脆弱性が原因の情報漏洩事故が起きたようだ。 顧客情報漏えい:書籍販売サイト「au Books」で, 毎日新聞, 2007年6月26日 ゲーム攻略(1冊1890円)の紹介サイトからアクセスし、その攻略を買おうとすると、他の顧客の氏名、住所、電話番号、生年月日、会員パスワードが表示された。そのまま購入手続きをとると、他の顧客が購入したことになってしまうという。 au携帯電話におけるオンライン書籍販売サイト「au Books」におけるお客様情報の誤表示について, KDDI, 2007年6月26日 1. 発生事象 年6月22日20時37分から23日18時45分までの間

  • YouTubeを劣化なしで各種形式にオンライン変換する「FLV Online Converter」

    YouTubeで使われているFLV形式のムービーを劣化なしのロスレス変換によってDivX+MP3のAVIファイルなどにしてダウンロード可能な無料オンラインサービスです。 ほかにもMPEG4+MP3のMOV形式とか、MPEG4+AACのMP4形式(iPodやPSPで利用可能)、携帯電話で利用できる3GP形式、あるいは音声のみをMP3で抽出などができます。これらの作業がすべてブラウザだけで利用可能。しかも変換の過程において劣化なし、変換速度も極めて高速です。 使い方やロスレス変換の仕組みは以下の通り。 vixy.net : Online FLV Converter : Download online videos direct to PC / iPod / PSP. It's free! http://vixy.net/ ※2011/02/18 21:01時点でドメインが失効して乗っ取られたの

    YouTubeを劣化なしで各種形式にオンライン変換する「FLV Online Converter」
  • でんぞう:自分のオモイとあの人のオモイがマッチするかもしれないサービス

    「好き!」、「元気してる?」、「ありがとう!」、「Good!」、「お酒!」、「ご飯!」などなど いろんなオモイやイメージをあなたに代わって相手に伝えてくれる携帯サイトよ。 もし相手も同じオモイをあなたに送っていたら、両オモイだってことをでんぞうが教えてくれるわ。 オモイがマッチするといいわね! 利用はもちろん無料よ! 携帯でhttp://denzo.jp/へ今すぐアクセス!  ★ 3キャリア対応! 携帯にでんぞうURLを送信する! (文にURL=http://denzo.jp/が挿入  されたメーラーが立ち上がります) QRコードでアクセス!

  • “両思い”の時にだけ相手が分かるケータイメール--でんぞうニュース - CNET Japan

    村式はこのほど、一風変わったサービスを提供する携帯サイト「でんぞう」(http://www.denzo.jp/、ベータ版)を公開した。 でんぞうは、「好き!」「元気してる?」「ありがとう!」「Good!」など、さまざまな思い(オモイ)を自分の代わりに伝えてくれるサービス。3キャリアに対応し、会員登録は必要だが利用料は無料。 ユーザーは、オモイを伝えたい人のメールアドレスと、伝えたいオモイを指定して送信する。そのオモイは、でんぞうサイト上の相手の受信簿に、送り主の名前を伏せた形で届けられる。 もし、相手からも同じオモイが送られていた場合には、オモイがマッチしていること(両思いであること)として、両者に送信相手が通知される。 村式では、でんぞうは「お互いに同じオモイを持っていたときだけ、オモイの全容が伝えられる。という“奥ゆかしい”サービス」とし、でんぞうを利用することで「人によい思いを伝える

    “両思い”の時にだけ相手が分かるケータイメール--でんぞうニュース - CNET Japan
  • 戸並隆のSEは中流を目指せ!

    女子は11歳,男子では12歳(2)連続した小さな変化が作り出す衰退のシナリオ [2007年10月03日] 間違いなく,今世紀は脳科学の世紀です。哲学や宗教や文学の領域からだけでなく,“心”が科学的にもアプローチされる時代です。脳科学は,個々のシナプスや脳の部分の研究から,複雑にからみ合って部分に分解できない脳内ネットワークの探求に進んでいきます。 女子は11歳,男子では12歳(1)ヒトはネオテニーとして生まれる [2007年09月26日] 脳が成長してニューロン構造が一番複雑で密になる年齢は,女子では11歳,男子では12歳だそうです。ゲノムが解読され遺伝子の研究が進めば進むほど,環境の影響が意外に大きいことが分かり始めています。 生命体は融合に向かう(2) 日型と米国型を超えるニューパラダイムとは [2007年09月06日] 日は同質性による統合度の高い“擦り合わせ国家”と言われ

  • あらためて衝撃――日本のソフト産業を統計分析する ― @IT

    この国内市場規模を見ると、国際競争力はないが盤石な国内市場を持つ安定した産業に見える。何か問題でも? の声もありそうだ。いや、これが問題大ありで、日の情報サービス産業は基礎体力、付加価値がないのだ。 情報化されてない情報産業!? 「先進のソリューションによる経営効率の改善」。このお題目が最も遅れている産業、それが情報サービス産業だ。事実、「JISA基統計調査 2006」によると売上高情報化投資率は平均で0.79%、中央値で0.58%しかない。これに対して「国内IT投資動向調査報告書 2004」(ITR)によれば、国内平均の情報化投資率は平均1.9%(同報告書の『2006』では2.8%、『2007』では3.2%)で大きな開きがある。 さらに、情報サービス産業の「売り上げ研究開発投資率」は平均1.02%、中央値0.01%。人材育成の要となる教育投資率は平均で0.38%だ。 情報サービス産業

  • 日本のIT技術者が尊敬されなくなってきた――IPAイベントから ― @IT

    2007/06/28 「きつい、厳しい、帰れない」で新3KともいわれるIT技術者の職場。学生の就職先人気ランキングでもIT企業は低迷している。6月28日に情報処理推進機構が開催したイベント「IPAX 2007」では、IT人材の育成をテーマにパネルが行われた。 「われわれの時代に比べるとIT技術者は尊敬される職種ではなくなった」。NECネクサソリューションズの代表取締役 執行役員社長で、NECで長くSEを務めた渕上岩雄氏はこう語る。時代の最先端技術を担いながらも、新3Kに代表されるよくないイメージが先行するIT技術者。渕上氏は過去の業務と現在の業務の違いを、人気低下の原因に挙げる。 渕上氏がSEを始めた35年ほど前は顧客企業の業務に合わせてITシステムやアプリケーションをほぼ手作りするのが一般的だった。納期2~3年は当たり前。ユーザー企業と密接にコミュニケーションを取って、システムを作り上げ

  • TechCrunch Japanese アーカイブ » Zentation―オンラインビデオとPowerPointが合体

    Limited space! Get on waitlist to be the first to know when tickets go live!

    TechCrunch Japanese アーカイブ » Zentation―オンラインビデオとPowerPointが合体
  • Javascriptでdiffる ( with 形態素解析 ) (nakatani @ cybozu labs)

    Javascript で diff というのはいくつか試された例はあるようですが、まだこれといった決定打は出ていない様子です。 実は diff は見た目ほど軽い処理ではないので、Javascript にやらせるのはこれが結構大変…… diff の計算量は、おおざっぱに言うと比較対象の要素数の二乗に比例し(実際にはそれより小さくすることができるのですが、まあ話のイメージとして)、かつメモリを大量に消費するので、バッチ的な処理に最適化されていない Javascript にはどうしても荷が重いものとなってしまいます。 比較対象の要素数を減らせば当然計算量は減りますが、行単位で比較してもあまり嬉しくない(わざわざ Javascript で処理するということは自然文が対象と思って良いでしょう)。最小の文字単位だとギブアップ。 ということは形態素解析で分かち書きして、単語単位で diff するのが J

  • 社内でSNS? ホントに役に立つの? 面白いの?

    そもそも社内SNSってナニ? 社内SNSを知っていますか? 文字通り、会社内で主にイントラネットを使って利用するSNS(Social Networking Service)です。イントラ/社内ブログがSNSになったものともいえます。SNSといえば、日ではmixiやモバゲータウンが有名ですね。 現在、その社内SNSが大人気となっています。これまで登場した新しいコミュニケーションツール(携帯電話メール、インスタントメッセンジャー、ブログなど)は、小規模なITベンチャーなどが最初のユーザーになることがほとんどでした。ところが、社内SNSに関しては、こうした企業ばかりでなく、早い段階から大企業の一部門で導入するという事例を多く耳にします。これは非常に興味深いことです。大企業にこそ、社内SNSを必要とする事情があるのかもしれません。 また、筆者はOpenPNEという、無料で配布されているオープンソ

    社内でSNS? ホントに役に立つの? 面白いの?