タグ

2019年2月13日のブックマーク (8件)

  • DNS over HTTPSの必要性について - Qiita

    なぜ今までのDNSでは問題があるのか インターネット上の通信の多くは、ブラウザを利用したウェブによるものです。 セキュリティ向上のため、GoogleやFireFoxといった大手ブラウザベンダーが平文通信であるHTTPから暗号通信であるHTTPSへの移行を推奨し、盗聴・改竄・なりすましといった問題を解決することが出来ます。 しかしながら、そのHTTPS通信をする前のDNSによるドメイン解決は暗号化されておらず盗聴でアクセスするホスト名を把握される、なりすましで偽の応答を返されるといった可能性があります。 それを防ぐための方法の1つが、DNS over HTTPSです。 DNS over HTTPSとは 今までDNSサーバ(フルリゾルバ)の(主に)UDPポート53番に対して行われていたDNSによる名前解決を、TCPポート443番に対するHTTPS(HTTP/2 over TLS)通信上で行うプ

    DNS over HTTPSの必要性について - Qiita
    YaSuYuKi
    YaSuYuKi 2019/02/13
    プロトコルの欠陥が実際に攻撃されたことで、急速に対応が進みそうだ
  • 著作権侵害、スクショもNG 「全面的に違法」方針決定:朝日新聞デジタル

    権利者の許可なくインターネット上にある漫画や写真、論文などあらゆるコンテンツについて、著作権を侵害していると知りながらダウンロードすることを全面的に違法とする方針が13日、文化審議会著作権分科会で了承された。「スクリーンショット」も対象となり、一般のネット利用に影響が大きいことから反対意見が出ていた。悪質な行為には罰則もつける方向で、文化庁は開会中の通常国会に著作権法の改正案を提出する。早ければ来年から施行となる見込み。 著作権者の許可を取らずに勝手にインターネット上に著作物をアップロードすることはこれまでも著作権法違反だったが、ダウンロードは音楽と映像に限って違法だった。被害の深刻な漫画の海賊版サイト対策を機にした今回の改正で、小説や雑誌、写真、論文、コンピュータープログラムなどあらゆるネット上のコンテンツに拡大されることになった。個人のブログやツイッターの画面であっても、一部に権利者の

    著作権侵害、スクショもNG 「全面的に違法」方針決定:朝日新聞デジタル
    YaSuYuKi
    YaSuYuKi 2019/02/13
    害が大きいのはもちろんだが、効果もない。例えば、漫画村のような、ファイルを保存しない違法サイトの閲覧は対象にならない。対象にすると、リンク先を事前に知りえないので、すべてのリンク表示が危険になる
  • 【福田昭のセミコン業界最前線】 高速はSSD、大容量はHDDへと役割分担が進むストレージ市場 ~日本HDD協会2019年1月セミナーレポート【応用分野・技術開発編】

    【福田昭のセミコン業界最前線】 高速はSSD、大容量はHDDへと役割分担が進むストレージ市場 ~日本HDD協会2019年1月セミナーレポート【応用分野・技術開発編】
  • 【Hothotレビュー】 17型で約1.3kgの超軽量ノート「LG gram 17」はモバイルの常識を変えるのか

    【Hothotレビュー】 17型で約1.3kgの超軽量ノート「LG gram 17」はモバイルの常識を変えるのか
    YaSuYuKi
    YaSuYuKi 2019/02/13
  • 失敗から学ぶ RDBの正しい歩き方

    2019年3月6日紙版発売 2019年2月27日電子版発売 曽根壮大 著 A5判/288ページ 定価3,014円(体2,740円+税10%) ISBN 978-4-297-10408-5 Gihyo Direct Amazon 楽天ブックス honto ヨドバシ.com 電子版 Gihyo Digital Publishing Amazon Kindle ブックライブ 楽天kobo 書のサポートページサンプルファイルのダウンロードや正誤表など このの概要 「データベースがよく落ちる」「前任者が残したテーブル,SQLが読み解けない」「RDBMSを入れ替えたら予期せぬバグが」――MySQLやPostgreSQLといったRDBMS(リレーショナルデータベース管理システム)を使った業務システム,Webサービスを設計・運用していると,こういった問題によく直面するのではないでしょうか。 書はR

    失敗から学ぶ RDBの正しい歩き方
    YaSuYuKi
    YaSuYuKi 2019/02/13
    腐り果てたタイプのアンチパターンではなく、ある程度設計する能力がある人が陥るタイプのアンチパターンだな。SQLアンチパターンを踏まえて読むべき本か
  • CWE-20入門

    サマリ この記事の想定読者は、企業等の脆弱性ハンドリング担当者です。脆弱性情報にしばしば出てくるCWE-20の読み解き方を説明します。 CWEとは CWEはCommon Weakness Enumerationの略で、日語では「共通脆弱性タイプ一覧」と訳されています。この訳からも分かるように、脆弱性をタイプ毎に分類しているものです。つまり、SQLインジェクション、XSS、バッファオーバーフロー等に、CWE-XXXという「分類番号」をふったものと考えるとわかりやすいでしょう。以下は、IPAが公表しているCWEの解説記事からの引用です。 1999年頃から米国政府の支援を受けた非営利団体のMITRE(*2)が中心となり仕様策定が行われ、2006年3月に最初の原案が公開されました。その後、40を超えるベンダーや研究機関が協力して仕様改善や内容拡充が行われ、2008年9月9日にCWEバージョン1.

    CWE-20入門
  • スペースX「ラプター」エンジン、目標出力を達成

    米スペースXを率いるイーロン・マスク氏は、開発を進める「ラプター」エンジンが目標としている出力を達成したと明かしました。 ラプターはスペースXが開発中の宇宙船「スターシップ」やブースター「スーパー・ヘビー」への搭載が予定されています。燃料には液体メタンと液体酸素を利用した、フル・フロー・二段燃焼サイクル方式です。 そして2月7日に実施された燃焼実験では、燃焼室の圧力が268.9バールを達成。これは、ロシアの「RD-180」エンジンを上回る数値となっています。 なお、スペースXはスターシップのプロトタイプ機の打ち上げを年内に予定しています。その際にも、このラプターは利用される予定です。 Image Credit: イーロン・マスク ■SpaceX's Raptor Engine Hits Power Level for Starship Launches, Elon Musk Says ht

    スペースX「ラプター」エンジン、目標出力を達成
  • 「日本人だけが知らない」鳥取県が外国人観光客をうなぎのぼりに集める3つの理由 | 文春オンライン

    鳥取県の正確な位置を言い当てられる人も少ない。中国地方にあることはわかっても、たいていは隣の島根県と混同されてしまう。日海に面して東西に細長く、知られている都市も少ない。県庁所在地である鳥取市は東部に(鳥取県の県庁所在地はと聞かれてすぐに鳥取市と答えられる人も実は少ない)、中部には倉吉市、西部には米子市と境港市があるのだが、人口は少なく、一番多い鳥取市でも19万人にすぎない。 そんなわけで、とうとう参議院議員選挙の選挙区まで島根県と合区されてしまい、県の印象はますます希薄化しているともいえる。 ところがどっこい、鳥取県は実は外国人の間では非常に注目される旅行先になっていることをご存じだろうか。外国人向け日情報サイト「ガイジンポット」が公開した「2019年に外国人が訪れるべき観光地ランキング」において鳥取県は福岡や東京(代官山)を抑えて堂々の第1位を獲得したのだ。 なぜ、日人にとって「

    「日本人だけが知らない」鳥取県が外国人観光客をうなぎのぼりに集める3つの理由 | 文春オンライン
    YaSuYuKi
    YaSuYuKi 2019/02/13
    境港は漁港のイメージしかなかった(西日本最大級の漁港で常に水揚げ量ランキング上位)が、そういう強味もあるのか