タグ

2019年3月5日のブックマーク (11件)

  • パスワードを使わない「WebAuthn」がウェブ標準に--W3Cが勧告

    World Wide Web Consortium(W3C)とFIDO Allianceは米国時間3月4日、「Web Authentication(WebAuthn)」をログイン用の正式なウェブ標準とすることを発表した。 両団体は、プレスリリースの中で次のように述べている。「パスワードの有効性が信頼できるものではないことは広く認識されている。データ漏えいの81%が、パスワードの盗難のみならず脆弱もしくはデフォルトのパスワードの利用によって発生しており、これらは時間と資源の浪費となっている」 W3CとFIDO Allianceによれば、WebAuthnはよりシンプルで堅牢な認証プロセスを実現するブラウザおよびプラットフォームの標準だ。ユーザーは、自分の好きなデバイスや生体認証、あるいはFIDOセキュリティキーを使って、自分のオンラインアカウントにログインできる。 WebAuthnはすでに、「

    パスワードを使わない「WebAuthn」がウェブ標準に--W3Cが勧告
    Sixeight
    Sixeight 2019/03/05
  • やわらかDocker

    yawaraka-docker.md やわらかDocker コーチについて 近藤うちお 著書に、以下があります やわらかRuby https://gist.github.com/udzura/7548163 やわらかHubot https://gist.github.com/udzura/0cb2447c305c51670414 アイスブレーク: Docker BentoBox コンテナ/仮想化/サーバー/インフラについて、知っている単語を集めて見ましょう Docker VM VirtualBox VMWare KVM Xen jail Dockerfile Docker Compose カーネル cgroup Namespace chroot AWS GCP GKE ECS Azure Amazon Lambda Heroku Kubernetes マイクロサービス ... 以下の4つに

    やわらかDocker
    Sixeight
    Sixeight 2019/03/05
  • 兵庫県警は魔法と科学の区別がつかない:JavaScriptプログラムによる補導が間違っている件について

    不正プログラム書き込み疑い補導|NHK 兵庫県のニュース クリックすると同じ画面が表示され、消えなくなる不正なプログラムのアドレスをインターネットの掲示板に書き込んだとして、13歳の女子中学生が兵庫県警に補導されました。 兵庫県警は魔法と科学の区別がついていない。そのようなJavaScriptプログラムには何の問題もなく、問題はそれを閲覧したユーザー側のブラウザーにある。 「クリックすると同じ画面が表示され、消えなくなる不正なプログラム」というのがどのように実装されていたかは知らないが、最も簡単で原始的なものは、アラートを繰り返し表示し続けるプログラムだ。 while (true) alert("Hello") ; このプログラムを実行すると、アラートが繰り返し表示され続ける。ところで、このプログラムを実行しているのは閲覧者のコンピューターとブラウザーだ。このプログラムを提供したものの責任

    Sixeight
    Sixeight 2019/03/05
  • IIJ、兵庫県警察サイバー捜査官の育成を支援 | IIJについて | IIJ

    このニュースのPDF版 [156KB] 株式会社インターネットイニシアティブ(IIJ社:東京都千代田区、代表取締役社長:勝 栄二郎、コード番号:3774 東証第一部)は、警察のサイバー空間の脅威への対処能力向上を目的として、2017年4月1日付で、兵庫県警察部警備部公安第一課の捜査官をIIJセキュリティオペレーションセンター(SOC)にて受け入れることとなりましたのでお知らせいたします。 IIJでは、2015年6月に兵庫県警察部長の委嘱を受け、当社のセキュリティ情報統括室長 齋藤衛(現・セキュリティ部長)が「兵庫県警察サイバーセキュリティ対策アドバイザー」に就任し、セキュリティに関する情報共有をはじめ、サイバー犯罪・サイバー攻撃対策や事案対応への助言等を行ってまいりました。 このたび新たな人材育成支援として、2017年4月1日から2018年3月31日までの1年間、同県警察部警備

    IIJ、兵庫県警察サイバー捜査官の育成を支援 | IIJについて | IIJ
    Sixeight
    Sixeight 2019/03/05
  • CREは、お客さまの変化と困りごとに気づくのが重要 | はてなで働く a-know, missasan にアンケート [#4] - Hatena Developer Blog

    こんにちは、id:hitode909です。これまで、アプリケーションエンジニア、 SRE、と続いた流れで、MackerelチームのCREのお二人に話を聞いてみます。 CREはCustomer Reliability Engineerで、お客さまと技術的なやりとりをしたり、ドキュメントを整備したり、訪問してお話を聞いたりと、さまざまな形でお客さまに寄り添うエンジニアです。 業務内容の幅広い職種なので、お二人にまとめて、網羅的な話を聞ければと思います。 id:a-know, id:missasanにアンケート はてなidとその由来を教えてください いつどんなきっかけで入社されましたか? 現在の仕事を教えてください チーム内の立ち位置を教えてください 今日一日の流れを教えてください 最近うまくいったことは何ですか? 最近うまくいってないことは何ですか? ふだん大切にしていることは何ですか? はて

    CREは、お客さまの変化と困りごとに気づくのが重要 | はてなで働く a-know, missasan にアンケート [#4] - Hatena Developer Blog
    Sixeight
    Sixeight 2019/03/05
  • 「お前の両親がブラクラ踏んだらどう思うんだ」。取調官にそう迫られ、「..

    「お前の両親がブラクラ踏んだらどう思うんだ」。取調官にそう迫られ、「どうも思わないと思います」と答えると「感覚おかしいよ」と言われた。

    「お前の両親がブラクラ踏んだらどう思うんだ」。取調官にそう迫られ、「..
    Sixeight
    Sixeight 2019/03/05
  • 「注文をまちがえる料理店」厚労省にオープン | NHKニュース

    頼んだものと違う料理が来ても「ま、いっか」と受け止めてください。認知症の高齢者たちが働く「注文をまちがえる料理店」が、厚生労働省にオープンしました。 今回は厚生労働省の庁舎内にある中国料理店で、4日と5日の2日間開かれ、4日夜は65歳から91歳の認知症の当事者7人が、スタッフとして働きました。 スタッフたちは注文を取って料理を配膳しますが、どこのテーブルに運ぶのか何度も確認したり、客に聞いたりしながら、注文を間違えないようにして仕事を進めていました。 認知症の高齢者は2025年には700万人と、高齢者の5人に1人に上ると推計され、認知症になっても普通の暮らしができる社会づくりが大きな課題となっています。 70代の女性スタッフは「うまくできたような気がしますが、よくわからないです」と笑顔で話していました。 催しを開いた団体の和田行男理事長は「『認知症になったら間違えることもあるよね』と、寛大

    「注文をまちがえる料理店」厚労省にオープン | NHKニュース
    Sixeight
    Sixeight 2019/03/05
  • 不正プログラム書き込み疑い補導|NHK 兵庫県のニュース

    クリックすると同じ画面が表示され、消えなくなる不正なプログラムのアドレスをインターネットの掲示板に書き込んだとして、13歳の女子中学生が兵庫県警に補導されました。 補導されたのは、愛知県刈谷市に住む中学1年生の13歳の女子生徒で、警察によりますと、インターネットの掲示板に、不正なプログラムのアドレスを書き込んだ疑いがもたれています。 このプログラムでは、クリックすると、画面の真ん中に「何回閉じても無駄ですよ〜」という文字や、顔文字などが表示され続けるよう設定されているということです。 書き込みを見つけた警察が、インターネットの接続記録を調べ、4日、補導しました。 また、同じアドレスを別の掲示板に書き込んだ疑いで、山口県の39歳の無職の男と鹿児島県の47歳の建設作業員の男のそれぞれの自宅も捜索しました。 今後、書類送検する方針です。 警察によりますと、3人に面識はなく、それぞれネット上の別の

    不正プログラム書き込み疑い補導|NHK 兵庫県のニュース
    Sixeight
    Sixeight 2019/03/05
  • for文無限ループURL投稿で補導された件についてまとめてみた - piyolog

    2019年3月4日、兵庫県警察はインターネット掲示板に不正プログラムのURLを書き込んだとして未成年者を含む3名を不正指令電磁的記録供用未遂の疑いで児童相談所への通告や書類送検を行う方針と報じられました。ここでは関連する情報をまとめます。 不正プログラムはfor文無限ループか NHK報道から、張り付けられたURLで動作する「不正プログラム」はfor文無限ループとみられる。*1 JavaScriptを見る限り、特殊な実装や脆弱性を用いたものではなく、for文の条件式などを記述せずに無限ループさせたもの。顔文字やメッセージはalertダイアログを使って表示させている。 当該URLを開いたタブを閉じるなどの操作が必要な場合もあるが、最新のブラウザ(Chrome、Firefoxなど)では開いただけで落ちることはない。 URL投稿で摘発された3人 次の3人が問題となったURLを書き込んだとして児童相

    for文無限ループURL投稿で補導された件についてまとめてみた - piyolog
    Sixeight
    Sixeight 2019/03/05
  • とっても!不倫がしたい

    とってもとっても不倫がしたい。 離婚はしたくない。でも不倫がしたい。 子どもと別れたくない。でも不倫がしたい。 とっても!不倫がしたい。 子どもと別れて、自分の両親を悲しませたくない。でも不倫がしたい。 孫を失った両親って、考えるだけでぞっとする。でも不倫がしたい。 とっても!不倫がしたい。 離婚した時に孫を失う祖父母って、あまりスポット当たらないな。でも不倫がしたい。 孫にあんなに喜んでたのに、突然孫じゃなくなる悲しみってどんな感じなんだろう。でも不倫がしたい。 とっても!不倫がしたい。 その不倫相手と結婚して、不倫相手との間にできた孫を両親は愛せるのだろうか。でも不倫がしたい。 不倫相手との子どもには、前の孫と全く違う対応だったら怖い。でも不倫がしたい。 とっても!不倫がしたい。 不倫相手との間にできた子供も前の孫と同じ対応だったとしても、それはそれで怖い。でも不倫がしたい。 前の孫の

    とっても!不倫がしたい
    Sixeight
    Sixeight 2019/03/05
  • データ分析を軸に、組織や職種の壁を越えて協力し合う環境を作る ~リクルートグループ向けデータ分析プラットフォームCrois~ - はてなニュース

    リクルートコミュニケーションズ(RCO)×はてな座談会を過去4回実施してきました。第5弾となる今回は、リクルートコミュニケーションズが最近整備したデータ分析プラットフォーム「Crois」(クロイス)をめぐる取り組みに注目します。専門領域が異なるエンジニアや、エンジニアではないがデータ分析に取り組むスタッフなど、さまざまな人々を「結び付けたい」という思いが込められているそうです。 開発チームの思い、作り上げていくプロダクトへの期待を聞く中から、ビジネスと開発が一体となった同社組織の特徴も見えてきました。構成はITジャーナリスト星暁雄です。 座談会出席者(写真左より)リクルートコミュニケーションズ宮井康宏さん、保坂桂佑さん、阿部直之さん、はてな峰村聡、伊奈林太郎 ※この記事は、株式会社リクルートコミュニケーションズ提供によるPR記事です。記事の最後にはプレゼントのお知らせもあります。 ■ 料理

    データ分析を軸に、組織や職種の壁を越えて協力し合う環境を作る ~リクルートグループ向けデータ分析プラットフォームCrois~ - はてなニュース
    Sixeight
    Sixeight 2019/03/05