ブックマーク / atmarkit.itmedia.co.jp (22)

  • 21世紀の人類がZIPのパスワードを直後のメールで送るのは、なぜデスか?:こうしす! こちら京姫鉄道 広報部システム課 @IT支線(11) - @IT

    井二かけるの追い解説 今回の漫画のテーマは、ITエンジニアの間でしばしば批判される「後続メールでのパスワード別送」です。 ここでいう「後続メールでのパスワード別送」とは、メールで添付ファイルを送付する際、添付ファイルをパスワード付きzipとし、後続メールでパスワードを送付するという方式です。 現在、情報セキュリティ対策の一環として、「後続メールでのパスワード別送」を採用する企業が数多く存在します。漫画のようにパスワード別送をシステムで自動化している企業も少なくありません。 では「後続メールでのパスワード別送」は何が問題なのでしょうか。代表的な2つの点を挙げます。 1.後続メールでパスワードを別送しても、セキュリティはほぼ向上しない 電子メールはその仕組み上、基的に相手に届くまでに複数のサーバを経由します。メール送信にTLS/SSLを用いても、暗号化が保証されるのは自分が使用しているメール

    21世紀の人類がZIPのパスワードを直後のメールで送るのは、なぜデスか?:こうしす! こちら京姫鉄道 広報部システム課 @IT支線(11) - @IT
    a_matsumoto
    a_matsumoto 2018/12/20
    本当にナンセンス。
  • Windows 10 October 2018 Updateはなぜ一時配布停止となったのか:Windows 10 The Latest - @IT

    Windows 10 October 2018 Updateはなぜ一時配布停止となったのか:Windows 10 The Latest Windows 10 October 2018 Updateの提供が一時停止している。配信停止の原因となった不具合とはどういったものなのか、また不具合に遭わないための方法などを解説する。 連載目次 Windows 10 October 2018 Update(Ver.1809。OS.Build 17763.1。以下、October 2018 Update)は、10月2日(米国時間)に配布が開始されたが、すぐに配布が中止された。その後10月9日に修正版がWindows Insider Previewで配布され、原稿執筆時点では、アップデートしたユーザー向けに品質アップデートBuild 17763.55が配布中である。 配布が一時停止された原因は、OSをアッ

    Windows 10 October 2018 Updateはなぜ一時配布停止となったのか:Windows 10 The Latest - @IT
  • マイクロソフト、「Yammer」を「Office 365グループ」に統合

    マイクロソフト、「Yammer」を「Office 365グループ」に統合:具体的に何が変わるのか 「Q&A」も公開 マイクロソフトが「Yammer」を「Office 365グループ」に統合すると告知。Yammerから各種のOffice 365共有リソースに直接アクセスできるようにする。 米マイクロソフトは2017年3月2日(米国時間)、エンタープライズSNS「Yammer」をOffice 365のコラボレーションサービス「Office 365グループ」に統合すると告知した。 Office 365グループは、Office 365を使用するチーム単位で1つのIDを提供するグループメンバー管理と共同作業を支援するサービス。今後、Yammerで新グループを作成すると、そのグループが自動的にOffice 365グループサービスの対象となるように動作する。グループメンバーは「OneNote」ノートブッ

    マイクロソフト、「Yammer」を「Office 365グループ」に統合
  • Skypeの無料のグループビデオ機能でテレビ会議をする

    解説 Windows 8から標準機能となったインターネット電話サービス「Skype」。iOSやAndroid向けのアプリも提供されており、さまざまなデバイスでSkypeを使ったインターネット電話が利用できる。同様のサービスには、Googleが提供している「Google+ Hangouts」やLINEの「LINE」などもあるが、SkypeはWindows 8以降では標準で搭載されており、MicrosoftアカウントがあればSkypeアカウントを取得する必要もないことから、他のサービスに比べて利用のハードルはかなり低い。 Skypeには、複数のユーザーによるグループビデオ機能が提供されているが、以前は有料だったこのサービスが2014年4月28日(米国時間)からは無料となり、使いやすくなった。同時に9人(最大5人を推奨している)までのビデオ通話が可能なので、複数拠点を接続したテレビ会議も可能とな

    Skypeの無料のグループビデオ機能でテレビ会議をする
  • 個人でもOKのLINE@、達人に聞く活用の極意

    個人でもOKのLINE@、達人に聞く活用の極意:ものになるモノ、ならないモノ(61)(1/2 ページ) 店舗などから「友だち」に向けて1対多でメッセージを発信するためのビジネスアカウント「LINE@」が、個人にも開放されたが、どのように使いこなせば効果が上がるのだろうか? 開放早々にLINE@の利用方法にズバズバと切り込んだブログを公開した美容師、木村直人氏を直撃してみた。 連載目次 2014年2月13日、LINEは、LINE@(ラインアット)を個人に開放した。LINE@というのは、実店舗などを運営する企業向けのO2O(Online to Offline)マーケティング用のアカウントのこと。LINEでは「もうひとつのLINE」という表現を用いてプロモーションを行っている。 通常のLINEは、主に個人対個人のメッセージのやりとりを主眼に置いたサービスなのだが、LINE@は、店舗などから「友だ

    個人でもOKのLINE@、達人に聞く活用の極意
  • 新メンバー募集――@IT編集部

    激しい変化の中で闘うエンジニアのために、@ITは何ができるのか? 市場環境変化が激しい近年、企業ITにも一層のスピードと品質が求められています。これを受けて、仮想化、クラウドが多くの企業に浸透した他、「オンプレミスとパブリッククラウドを使い分ける」「サーバーが壊れれば修理せずに廃棄し、新しいサーバーを用意する」といった新しい概念も浸透しつつあります。開発分野も同様です。アジャイル開発や、アジャイル開発を核とするDevOpsをはじめ、スピードと品質を向上させるためのさまざまな動きが起こっています。 しかし、サーバー仮想化もクラウドも、国内で浸透し始めたのは2009年ごろの話。それ以前までは、システム構築といえば物理サーバーの調達から始まり、リリースまでに年単位の時間がかかることが当たり前でした。それがたったの5年で、必要な時に必要なだけリソースを利用する、1年以内で開発をする、といったことが

    新メンバー募集――@IT編集部
    a_matsumoto
    a_matsumoto 2015/01/22
    “編集記者としての経験は問わないため。それよりも、IT業界やエンタープライズITの世界を知っており、現場経験に基づいたリアルな問題提起ができる、新鮮な視点、鋭敏なセンスが欲しい、”
  • Googleドライブをファイルサーバーとして活用するノウハウ教えます

    企業ユーザーでもファイルサーバーとしてGoogleドライブなどを活用する例が増えている。オンラインストレージを利用することで、社外からでもスマートフォンを利用してデータにアクセスできるなど、利便性も向上する。稿では、Googleドライブを例にオンラインストレージをファイルサーバーとして活用する際の手順や留意点などを紹介する。 連載目次 クラウドサービスの急速な普及やWindows Server 2003のサポート終了(2015年7月15日終了予定)などに伴い、オンラインストレージ(クラウドストレージ)市場が急速な伸びを見せている。GoogleGoogleドライブMicrosoftのOneDrive、DropboxのDropbox、AmazonAmazon Cloud Driveなど、実に多くの企業がオンラインストレージサービスを提供しており、コンシューマーだけでなく企業ユーザーの利

    Googleドライブをファイルサーバーとして活用するノウハウ教えます
  • 国内でもHeartbleedを狙うパケットの増加を観測

    「Heartbleed」脆弱性を狙う攻撃パケットの増加が国内でも観測された。あらためてWebサーバー側とエンドユーザー側、それぞれの対策を整理する。 オープンソースのSSL/TLS実装「OpenSSL」に、リモートからメモリ上のデータを読み取られてしまう可能性があるという「Heartbleed」脆弱性を狙う攻撃パケットの増加が観測された。一方でベンダーによる対策も進んでいる。 繰り返しになるが、この脆弱性はOpenSSLのバージョン1.0.1/1.0.2系に存在する。Heartbeat拡張の実装に問題があり、通信相手によって、プロセスのメモリ上のデータが読み出されてしまう恐れがある。つまり、タイミングによってはサーバー上の秘密鍵や、同じサービスを利用している他人のパスワード、セッション情報などが盗み見られる恐れがある(関連記事)。 特に影響が大きいのは、コンシューマーに対して何らかのサービ

    国内でもHeartbleedを狙うパケットの増加を観測
  • 直撃取材! 「たて」の裏側

    6月9日に放映されたフジテレビのバラエティ番組「ほこ×たて」の「どんなプログラムにも侵入できるハッカー VS 絶対に侵入させないセキュリティープログラム」は、視聴者を激しい混乱の渦に巻き込んだ。 その後、“たて”側のネットエージェントは公式ブログで、“ファイル名変更”が実際は“TrueCryptによるディスク暗号化”であることや、対決で用意されたPCはサービスパックも当たっていない脆弱性だらけのWindows OSだったことなど、番組でカットされ誤解を招いた部分について説明。当はかなりのガチ対決だったことが明かされた。 では、“実際の”攻防戦はどのようなものだったのか。自身も凄腕のハッカーで、昨年度開催された「CTFチャレンジジャパン」の優勝者でもある、luminことネットエージェントの杉浦隆幸氏に直撃した。 編集部 今回の番組出演の経緯は? 杉浦氏 今回の内容は番組制作会社が企画したも

    直撃取材! 「たて」の裏側
  • 1分30秒の動画で“魅せる”テクニック

    成功する動画、失敗する動画 成功する動画とは「目的とターゲットが明瞭な動画」である。逆に、失敗する動画は「目的とターゲットが不明瞭な動画」だ。 動画制作にあたり最初に行うべきことは、「目的」を明確にすること。認知度を向上させたいのか、購入意向を向上させたいのか、といった動画の「目的」をはっきりさせることが重要だ。 次に、「ターゲット」を明確にし、把握することが大切だ。例えば、審査員が全員英語圏なのに日語で動画を作ることは、言語道断。「年配の方向けの動画なのにテロップが小さい」「音声なしで閲覧するユーザーが多いのにテロップがない」なども、「ターゲット」をきちんと把握していない証拠だ。

    1分30秒の動画で“魅せる”テクニック
  • Windows 8に[スタート]ボタン/[スタート]メニューを追加する(秀丸スタートメニュー編)

    解説 Windows XPやWindows 7からWindows 8に移行して戸惑うのは、[スタート]メニューがなくなり、[スタート]画面へと変わったことだろう(Windows 8のスタート画面については、「Windows 8レボリューション 第2回 Windows 8の新しいスタート画面」を参照のこと)。特にタッチパネルが装備されていないデスクトップPCやノートPCでは、マウス・ポインタを画面右端に移動しても、チャーム・メニューがなかなか表示されないなど、イライラすることも多い。 そのためWindows 7までと同様、アプリケーションなどの起動が素早く行える[スタート]ボタン/メニューを望む声も多いようで、いくつもの[スタート]ボタン/メニュー・ツールが提供されている。TIPS「Windows 8に[スタート]ボタン/[スタート]メニューを追加する(Classic Shell編)」では、

    Windows 8に[スタート]ボタン/[スタート]メニューを追加する(秀丸スタートメニュー編)
  • JavaScriptで誰でも簡単に作って稼げる「Officeアドイン」とは?

    ※2015/08/08 更新:「Office用アプリ」(App for Office)は「Officeアドイン」(Office Add-ins)に名称変更されました。これに合わせて、文の記述を一部修正しました。 ※2016/01/15 更新:Office 2016におけるOfficeアドインの機能強化に合わせて、文の記述を一部修正しました。 最新のOffice 2013で使用可能なOfficeアドイン(=Office Add-ins、OfficeのWebアドイン。以前は、Office用アプリ、または、Apps for Officeと呼ばれていた)は、JavaScriptで記述できる。従来、「アドイン」と言えば、ネイティブコードや.NETなどで構築したが、新しいアドイン(Webアドイン)では、JavaScriptに慣れ親しんでいる開発者であれば、誰でも既存のスキルを生かしてOffice上

    JavaScriptで誰でも簡単に作って稼げる「Officeアドイン」とは?
  • インターネットの歴史的名(迷)言集5選

    TechLION vol.10」のゲストに、「日のインターネットの父」とも呼ばれる慶應義塾大学環境情報学部長の村井純教授が登場。いくつかの名言(迷言)を紹介しながらインターネットの歴史を振り返った。

    インターネットの歴史的名(迷)言集5選
  • 「天に召されたデータに献杯!」

    「お店のWebサイトが見られない」「顧客データ1万件が消えた」――6月20日に起きたファーストサーバの大規模障害にほんろうされた人々が、愚痴をこぼしながら名刺と杯を交換するイベントが行われた。(編集部) 100人近くが「天に召されたデータに献杯!」 「天に召されたデータに献杯!」――6月20日に起きたファーストサーバの大規模障害にほんろうされた人々が、心ゆくまで愚痴をこぼしながら名刺や杯を交換するイベント「ファーストサーバ データ消失オフ『データはどこへ消えた?』」が、7月14日深夜、東京・阿佐ヶ谷のライブハウス「阿佐ヶ谷ロフトA」で開かれた。 土曜の深夜という時間帯にもかかわらず、自社のサーバが被害に遭った人やファーストサーバの同業他社、業界関係者など100人近くが集結。隣人のデータ消失被害に同情を寄せ、復旧の報告に歓声を上げるなど、深夜の阿佐ヶ谷は異様な熱気に包まれた。 障害が起きたの

    「天に召されたデータに献杯!」
    a_matsumoto
    a_matsumoto 2012/07/21
    岡田さん。
  • 日本のソーシャルゲームは新たなモデルでも海外展開できるのか(1/3)─ @IT

    のソーシャルゲームは 新たなモデルでも海外展開できるのか MobageオープンプラットフォームForumまとめレポート 有限会社オングス 杉山貴章 2012/5/10 4月25日、ディー・エヌ・エー(以下、DeNA)主催による「Mobage オープンプラットフォーム Forum-国内外、成長の方程式-」が開催された。稿では、同フォーラムの内容について詳細にレポートする。 巨大プラットフォームとして成長した「Mobage」の概況 海外展開の秘訣は日での成功モデル+各国のトレンド “ソーシャル”において「ビッグデータ」とどう向き合うか 米中韓に着々と拡大するグローバルプラットフォーム 米国での成功の鍵となる4つの要素とは 今後のメインターゲットは「スマホのブラウザ」とHTML5 巨大プラットフォームとして成長した「Mobage」の概況 オープニングでは、DeNA代表取締役社長の守安功氏

    a_matsumoto
    a_matsumoto 2012/05/11
    課金について知りたいところ
  • Angry Birdsはソーシャルや現実世界と融合する

    AndroidやiOSなど多様なプラットフォームで大ヒットしているゲームについて世界中で愛される理由やFacebook版のことを聞いた。 Angry Birdsが世界中で愛される理由とは モバイルゲームやソーシャルゲームにかかわる技術者で「Angry Birds」の名前を知らない人はほとんどいないだろう。Rovio Entertainment(旧名:Rovio Mobile、以下「Rovio」)によって開発された「Angry Birds」は、iOS(iPhoneiPad/iPod touch)やAndroidをはじめとするさまざまなモバイルプラットフォーム向けに提供されてきた大ヒットゲームだ。 2012年2月14日にはFacebook版がリリースされたことも話題になった。また、3月には日をモチーフにした「Angry Birds Seasons」の新ストーリーや、宇宙空間をモチーフにした

    Angry Birdsはソーシャルや現実世界と融合する
  • ソーシャルゲームのUI開発はAdobe AIR/Flashが主役になるか~「ADC MEETUP 04 Social Gaming」レポート(1/4)- @IT

    「ADC MEETUP 04 Social Gaming」レポート ソーシャルゲームUI開発は Adobe AIR/Flashが主役になるか 有限会社オングス 杉山貴章 2012/3/6 アドビシステムズ(以下、アドビ)は2月28日、開発者向けイベント「ADC MEETUP Round 04 Social Gaming」を開催した。ADC MEETUPは同社のツールおよびプラットフォームを利用する開発者向けサイト「Adobe Developer Connection(ADC)」に連動する形で2011年より不定期で開催されている。 タイトルにもあるように、第4回となった今回のテーマは「ソーシャルゲーム」。ソーシャルネットワーク/SNSの流行と並んでソーシャルゲームへの注目が高まる中、Flashプラットフォームの持つ表現力やクロスプラットフォーム性、強力なツール群による開発サポートなどに期待

  • なぜWikipediaは停止するのか――SOPA抗議活動をひもとく - @IT

    (Geekなぺーじ あきみち氏による寄稿記事です) 2012年1月18日のUTC 5時(日時間同日14時)から、英語Wikipediaが、米国議会で審議されている「オンライン海賊行為禁止法(Stop Online Piracy Act:SOPAおよびPROTECT IP Act:PIPA)」への抗議としてサービスを24時間停止しています。 「SOPA Blackout Day」キャンペーン、決行 実はWikipedia英語版サイト停止を発表する前から、1月18日には「SOPA Blackout Day」という抗議キャンペーンが行われる予定になっていました。 もともと、具体的にそのようなキャンペーンが計画されていたわけではありません。しかし2011年年末から「GoogleAmazon、Facebookなどが抗議としてWebを停止するかもしれない」というニュースが伝えられていました。

    a_matsumoto
    a_matsumoto 2012/01/18
    実名主義だと実害ないもんなあ… RT @YoshiokaAyano: いい解説…ちなみにホワイトハウスも反対してるけど、マーク・ザッカーバーグは静観の構え|なぜWikipediaは停止するのか――SOPA抗議活動をひもとく
  • 6分で読めるPMBOKのリスク・マネジメント- @IT自分戦略研究所

    連載は、これからプロジェクトマネージャへの転身を考えている方、現在PMBOKベースでマネジメントされているプロジェクトに参加しているメンバーの方などを対象にしています。『プロジェクトマネジメント知識体系ガイド第3版(日語版)』(以下、PMBOKガイド)の解説を行いながら、プロジェクトマネジメントの基を解説していきます。なお、各小見出しの横には、対応するPMBOKガイドの章を記載していますので、PMBOKガイドを学習する際の参考にご利用ください。記事の最後には演習問題を用意しました。復習にご利用ください。 はじめに いよいよこの連載もあと1回を残す限りとなりました。今回は「プロジェクト・リスク・マネジメント」の知識エリアについて解説します。 皆さん、リスクというと、どのようなものを想像されますか? 恐らく、プロジェクトにとってマイナスの影響を与えるうれしくないものといったイメージではな

    6分で読めるPMBOKのリスク・マネジメント- @IT自分戦略研究所
    a_matsumoto
    a_matsumoto 2011/06/15
    原発事故では津波の可能性が、他のリスク要因(地震・火災)などのもとで十分検討されなかった。PMBOK準拠にすべきではなかったか。
  • 日本でもiPhone一社独占販売体制に終わりの予感? - @IT

    あるルートから入手した、1月に作成されたiPhoneの販売数に関するソフトバンクモバイル(SBM)の内部資料に触れる機会を得た。そこでは、iPhoneの販売実績や2011年度の販売計画に加え、NTTドコモがiPhoneを導入した場合の販売台数減なども予想している。 それによると、2011年度もSBMがiPhoneを独占販売した場合、予測販売台数は470万台(新規267万台、機種変更203万台)を達成する見通しだ。一方、NTTドコモもiPhoneを導入した場合、SBMの販売数は252万台にまで激減するとある。つまり、SBMによる独占販売が終了すると、218万人のユーザーがドコモに流れるという予想が一部にあるわけだ。また、SBMからドコモへの流出だけでなく、ドコモが新たに356万台の新規iPhoneユーザー(=他機種からの乗り換えも含む)を獲得するとも予想されている。 この資料では、iPhon

    a_matsumoto
    a_matsumoto 2011/03/03
    『Appleは交渉力に長けた会社』→日本でもiPhone一社独占販売体制に終わりの予感? - @IT