タグ

2017年4月19日のブックマーク (5件)

  • IPv6でセキュリティがスカスカになってませんか?:Geekなぺーじ

    さくらインターネットが、VPSの標準OSイメージでIPv6設定デフォルト無効化を発表しました。 さくらのVPS、標準OSイメージの仕様変更のご連絡 (IPv6設定デフォルト無効化) 発表では、以下のようにあります。 初期状態のおけるセキュリティ向上のため、以下のOSについてIPv6のデフォルト無効化を実施いたします。 有効化手順につきましては、ヘルプページをご用意しておりますのでそちらをご確認ください。 個人的には、IPv6が普及しつつある現状に対する一歩先を行く対応だと思いました。 流石だなぁと。 気づかずに放置されるIPv6セキュリティ 現段階では、IPv6環境でのセキュリティが放置されがちです。 IPv4環境とIPv6環境のセキュリティの差に関して述べられている発表が昨年ありました。 ITU/APNIC/MICT IPv6 Security Workshop : Securing t

    W53SA
    W53SA 2017/04/19
  • Docker multi stage buildで変わるDockerfileの常識 - Qiita

    Dockerイメージのサイズを1バイトでも削りたい皆さんに朗報です。 もうすぐリリースされるDocker 17.05でmulti stage buildという機能が導入される予定です。 こいつはこれまでのDockerfileの常識を覆す革新的な機能なのです。 Docker 17.05は稿執筆時点では2017/05/03リリース予定となっており、現在はRC版が出てるので、気になる新機能を一足早くで試してみた。(2017/05/07追記:最終的に2017/05/04に正式リリースされました) とりあえずこの新しいシンタックスのDockerfileを見てほしい。 FROM golang:alpine AS build-env ADD . /work WORKDIR /work RUN go build -o hello main.go FROM busybox COPY --from=buil

    Docker multi stage buildで変わるDockerfileの常識 - Qiita
    W53SA
    W53SA 2017/04/19
  • 「探し物が見つからないなら旅に…」 ANAの404エラーページが話題に

    何もかも忘れて空の旅に出かけませんか? マーケティング室の担当者に聞きました ボーイング747の理由は 【ネットの話題、ファクトチェック】 全日空(ANA)のホームページのちょっとした遊び心が、ネット上で話題になっています。探していたページが表示できなかったときに現れる「404エラー」と呼ばれる画面です。通常であれば「お探しのページは見つかりませんでした」といった文字が表示されるだけですが、「何もかも忘れて空の旅に出ませんか?」といった文字や関連リンク、退役したボーイング747の画像が表示されるのです。狙いについて聞きました。 何もかも忘れて空の旅に出かけませんか? ポータルサイトなどから検索してたどり着いたANAのホームページ。そのページが削除された場合などに、こんな文言が書かれた画面が表示されます。 「ページが見つかりません お探しのページは、移動または削除された可能性があります」 そ

    「探し物が見つからないなら旅に…」 ANAの404エラーページが話題に
    W53SA
    W53SA 2017/04/19
    「現在はANAの機材としては現存しないことと、404の『NotFound』と掛け合わせ、あえて退役機種を選びました。」いいセンスだなぁ
  • 「Orarioガラミで取得した単位は取り消す場合がある」 | yasuokaの日記 | スラド

    Orarioの芳大樹が書いた『時間割アプリの「Orario」の特性と安全性について』(2017年4月17日)という文書を読んだ。このOrarioは、京都大学のKULASISにずっと不正アクセスを繰り返していて、正直なところ私(安岡孝一)としてはアタマに来ていたのだ。 大学が提供する情報が散在していることによる情報の取りこぼしや、スマホ最適化が行われていないことによる不便さを解消すべく、誰もが使いやすいシームレスな大学情報と連動した仕組みを作ろうと弊社メンバーが大学在学中に開発したアプリが「Orario」です。 ふざけるな。京都大学には全学生共通ポータルがあるだろう。あれを見て「情報の取りこぼしや、スマホ最適化が行われていない」などと主張するのは、いったい全体どういう料簡なんだ? それともOrarioは、京都大学のKUMOIやMyKULINEもサポートできるのか? Orarioアプリでは「

    「Orarioガラミで取得した単位は取り消す場合がある」 | yasuokaの日記 | スラド
    W53SA
    W53SA 2017/04/19
    Orarioが行儀悪いアクセスしてセキュアではないというのは正しいけど、「ふざけるな。京都大学には全学生共通ポータルがあるだろう。」とか言われると全学ポータルやKULASISのUX割と酷いのでOrario伸張したのでは、とも
  • 痴漢:疑われ、相次ぐ線路逃走 過去に死者、多額賠償も | 毎日新聞

    3月以降、都内で6件 東京都内で3月以降、電車内での痴漢を疑われた男がホームから線路に飛び降りて逃走する事件が相次いでいる。電車の運行がストップして大勢の乗客に迷惑をかけるだけでなく、電車にはねられる危険もあり、鉄道会社は「絶対にやめてほしい」と呼びかけている。法律の専門家も「逃走は最もやってはいけない行為」と指摘している。【春増翔太】 「俺じゃない」。今月13日午前7時50分ごろ、JR総武線両国駅(東京都墨田区)で紺色のジャケットを着た男がこう言い残し、線路に飛び降りた。電車内で痴漢行為を疑われ、女性2人とともにホームに降りた直後だった。男は線路を約50メートル走り、金網のフェンスを乗り越えて行方をくらませたという。

    痴漢:疑われ、相次ぐ線路逃走 過去に死者、多額賠償も | 毎日新聞
    W53SA
    W53SA 2017/04/19
    痴漢冤罪騒動で警察検察裁判所が信頼されてないのは確定な状況で逃げ切れる例があるなら逃亡一択なので、鉄道会社は警察検察裁判所に損害賠償請求すればよかろ(?