2021年12月17日のブックマーク (3件)

  • 残業代が消えて… 低所得化する“中流” | NHK | WEB特集

    「正社員として20年以上働いてきて、こんな状況は考えられませんでした」 給与明細を手に、50代の男性は肩を落としました。 正社員・マイホーム・と子ども2人の一家4人での暮らし。 手に入れた理想の生活が崩れた原因は、残業代の激減でした。 「基給だけでは、生活できない」 社会の“中流”だと考えられてきた正社員の暮らしが、今、厳しい現実に直面しています。 (社会部記者 黒川あゆみ 宮崎良太/おはよう日ディレクター 中村幸代)

    残業代が消えて… 低所得化する“中流” | NHK | WEB特集
    awkad
    awkad 2021/12/17
    残業代は悪だな!やはり裁量労働制を押し進め、名ばかり管理職や請負を駆使して残業代ゼロを推進する自民党は正しいのだ。定額働きホーダイであれば残業代でこのような幻想を持つものもいなくなる。
  • なぜ1品から無料? ヨドバシエクストリーム便の凄さを藤沢社長に聞く

    なぜ1品から無料? ヨドバシエクストリーム便の凄さを藤沢社長に聞く
    awkad
    awkad 2021/12/17
    利便性高いところに住んでるので大体は近所で買えてしまう。ネットで買うのはあまり店にないやつばかりでそういうのはヨドバシになくてAmazonになっちゃう。ここから先はニッチにどこまで対応できるかだろうね
  • Log4jで話題になったWAFの回避/難読化とは何か

    はじめに 2021年12月に発見されたLog4jCVE-2021-44228は、稀に見るレベル、まさに超弩級の脆弱性となっています。今回、私はTwitterを主な足がかりとして情報収集を行いましたが、(英語・日語どちらにおいても)かなりWAFそのものが話題になっていることに驚きました。ある人は「WAFが早速対応してくれたから安心だ!」と叫び、別の人は「WAFを回避できる難読化の方法が見つかった。WAFは役に立たない!」と主張する。さらにはGitHubに「WAFを回避できるペイロード(攻撃文字列)一覧」がアップロードされ、それについて「Scutumではこのパターンも止まりますか?」と問い合わせが来るなど、かなりWAFでの防御とその回避方法について注目が集まりました。 実はWAFにおいては、「回避(EvasionあるいはBypass)」との戦いは永遠のテーマです。これは今回Log4jの件で

    Log4jで話題になったWAFの回避/難読化とは何か
    awkad
    awkad 2021/12/17
    アプリケーションよりの人たちにはなぜかネットワークよりのものはバグらないとでもいうような前提置いちゃう人がいるのだが、WAFやLB、スイッチなどがバグったら本当に悲惨なんだよねえ