タグ

2008年4月23日のブックマーク (22件)

  • 高木浩光@自宅の日記 - 新型myloのオレオレ証明書を検出しない脆弱性がどれだけ危険か

    自己署名の証明書になっていた。 これは明らかにセキュリティ脆弱性だ。この種類の脆弱性(ブラウザが証明書を検証しない)は、伏せておくよりも早く事実を公表して利用者に注意を促した方がよいという考え方もあり、すぐに日記に書こうかとも考えたが、このケースではIPA、JPCERT/CCを通した方が修正が早く行われるのではないかと考え、IPAの脆弱性届出窓口に通報した。 この届け出は3月27日に受理された。そして日、JVNで公表となった。修正版が提供されているので、利用者はアップデートで対応できる。 JVN#76788395 ソニー製 mylo COM-2 におけるサーバ証明書を検証しない脆弱性, JVN, 2008年4月23日 パーソナルコミュニケーター "mylo" COM-2 セキュリティ脆弱性対策プログラムご提供のお知らせ, ソニー株式会社, ソニーマーケティング株式会社, 2008年4月2

    cubed-l
    cubed-l 2008/04/23
    どうして最初からちゃんと実装しないんだろう
  • はてなブログ | 無料ブログを作成しよう

    来年も作りたい!ふきのとう料理を満喫した 2024年春の記録 春は自炊が楽しい季節 1年の中で最も自炊が楽しい季節は春だと思う。スーパーの棚にやわらかな色合いの野菜が並ぶと自然とこころが弾む。 中でもときめくのは山菜だ。早いと2月下旬ごろから並び始めるそれは、タラの芽、ふきのとうと続き、桜の頃にはうるい、ウド、こ…

    はてなブログ | 無料ブログを作成しよう
    cubed-l
    cubed-l 2008/04/23
  • WiiのグラフィックがPS3やXbox360並みに向上へ

    ソニーのPS3やマイクロソフトのXbox360と比較して、どうしてもグラフィック性能が高くない感がある任天堂のWiiですが、新しいゲームエンジンの開発を受けて、グラフィックがPS3やXbox360に匹敵するほどに向上するかもしれないそうです。 すでにデモムービーも公開されており、期待できる内容となっています。 詳細は以下から。 Quantum3 Engine Announced For Wii - Gameworld Network news story この記事によると、High Voltage Softwareという会社が、任天堂のWii向けゲームエンジン「Quantum3」を新たに開発したそうです。 High Voltage Software社のCEOであるKerry Ganofskyは「Quantum3」について、同社の15年におよぶ開発経験から生み出されたもので、PS3やXbox

    WiiのグラフィックがPS3やXbox360並みに向上へ
    cubed-l
    cubed-l 2008/04/23
    ソフトウェアでハードウェアの性能を最大限引き出す…奴だな
  • セレモニーとしての刑事裁判 - 諸悪莫作

    体調が悪いので、手短に。*1 被告人の新供述は、第1の犯行が殺人および強姦致死ではなく傷害致死のみである旨主張して、その限度で被害者の死亡について自己の刑事責任を認めるものではあるものの、第2の殺人および第3の窃盗についてはいずれも無罪を主張するものであって、もはや被告人は自分の犯した罪の深刻さと向き合うことを放棄し、死刑を免れようと懸命になっているだけであると評するほかない。被告人は遺族に対する謝罪や反省の弁を述べるなどしてはいるものの、それは表面的なものであり、自己の刑事責任の軽減を図るための偽りの言動であるとみざるを得ない。自己の刑事責任を軽減すべく虚偽の供述を弄しながら、他方では、遺族に対する謝罪や反省を口にすること自体、遺族を愚弄(ぐろう)するものであり、その神経を逆なでするものであって、反省謝罪の態度とは程遠いというべきである。 http://sankei.jp.msn.com

    セレモニーとしての刑事裁判 - 諸悪莫作
  • 極力ユニットテストを書かずに品質を確保する方法 - ひがやすを技術ブログ

    今日のテストサミットで、できるだけユニットテストを書かずに品質を確保する方法について、ディスカッションします。 やり方を簡単に紹介すると、最初は、Programming First Developmentで、機能を実装して、ユーザに動かしてもらうってことをユーザの要件が固まるまで繰り返します。このときは、基的にユニットテストは書きません。動かすことに集中します。 ユーザの要件が固まった(実装がほとんど終わった)ら、保守のためのドキュメントの一つとして、テストシナリオ(ユースケーステスト)を作って、テストを行います。そのテスト中に、バグが発見されたらその周辺のユニットテストを書いていきます。 これは、「バグは偏在(偏って存在)する」という特徴を利用して、一通り動かした後に見つかったバグの近くをテストしておけば、主なバグはつぶれるだろうという考えです。 これまでは、「ユニットテストは、できる

    極力ユニットテストを書かずに品質を確保する方法 - ひがやすを技術ブログ
  • http://www.technobahn.com/news/2008/200804221923.html

  • 光市の死刑判決について - 冨樫とエミネムを応援する日記

    てか、最高裁が実質「死刑にしろ」といってたんだから、それに従わないと、高裁の裁判官は左遷されちゃうわけ。よって、死刑判決なんだろう、と思ってました。なんだかんだいって、それが現実。 脊髄反射しかできない輩はおいといて、それなりのリテラシーをもっている人の多くは、こんな感想をもったかもしれない。僕も通常なら、こんな態度をとった…だろう。そして一年後には完璧に忘れる。しかし、残念なことに(?)去年の六月に安田好弘弁護士はなんでこんなにフルボッコなんだろうを書いてから、菊地成孔と15000字のやりとりをしたり、弁護団の会見に足を運んでみたり、ということで 相当思い入れのある事件だったため、上記のような反応はできなかった。 東京新聞:当時18歳に死刑判決 光市母子殺害 広島高裁差し戻し審 『新供述は不自然』:社会(TOKYO Web) 山口県光市の母子殺害事件差し戻し控訴審で、元少年を死刑とした二

    光市の死刑判決について - 冨樫とエミネムを応援する日記
    cubed-l
    cubed-l 2008/04/23
  • FC2Blog - Forbidden

    このページの表示は許可されていません このブログは下記の理由などにより凍結されています。 規約上の違反があった 多数のユーザーに迷惑をかける行為を行った。 30秒後にトップページへ移動します

  • 痛いニュース(ノ∀`):朝日新聞女記者「この判決で死刑に対するハードルが下がった事に対してどう思いますか?」

    1 名前: 官房長官(もも) 投稿日:2008/04/22(火) 15:55:30.50 ID:Un2ey+6s0 ?PLT 被害者遺族の記者会見にて 朝日女性記者 「この判決で死刑に対するハードルが下がった 事に対してどう思いますか?」 動画 http://www.nicovideo.jp/watch/sm3068427(削除済) http://jp.youtube.com/watch?v=7AjmJ3WnxAU 村 そもそも、死刑に対するハードルと考えることがおかしい。日の法律は1人でも 人を殺めたら死刑を科すことができる。それは法律じゃない、勝手に作った司法の慣例です。 今回、最も尊うべきは、過去の判例にとらわれず、個別の事案をきちんと審査して、それが 死刑に値するかどうかということを的確に判断したことです。今までの裁判であれば、 18歳と30日、死者は2名

  • 本村洋さんにその質問をしないで、いったい何を聞くの? - (元)登校拒否系

    いわゆる光市母子殺害事件の被告に対する死刑判決後に行われた村洋さんの記者会見において、アカヒ記者がある質問を行った。これが物議をかもしている。 [00:50以降] 母子殺害に死刑 村さん「命で償って欲しい」 2008年04月22日23時03分 ――18歳1カ月で前科がない少年が2人を殺害して死刑判決になると、今後厳しい量刑が続くと思うが [村さん] 今回の裁判所の判断で最も尊ぶべきは、過去の判例にとらわれず個別の事案をきちっと審査して、死刑に値するかどうかを的確に判断したこと。世情にあった判決を出すという風土が日の司法に生まれることを切望する。 [これは朝日新聞がまとめた要旨からの抜粋です。上の動画に出ている「死刑に対するハードル」という言葉は入っていません。見れる人はまず動画を見てください。] http://www.asahi.com/national/update/0422/T

    本村洋さんにその質問をしないで、いったい何を聞くの? - (元)登校拒否系
    cubed-l
    cubed-l 2008/04/23
  • 尋常じゃない量のコメントが付いたので、特定の記事のコメントを禁止にしました。

    昨年10月に「ポケットモンスターダイヤモンド/パールで壁の中から戻れなくなる不具が発覚、DSステーション等で修復プログラムの配信が開始されたので、実際にバグを発生させて修復してみた」という、非常に長いタイトルの記事を掲載したのだが、どういうわけか記事とは無関係なコメントが大量に寄せられ、新たなコメントが追加されるたびにサーバーに大きな負担がかかるようになった。記事はこちら。とても長いので注意。 負荷に対応するためにサーバーを移転して月々の支払いが3倍になっちゃったりするなどの処置を取っていたが、これ以上は耐えられないので当該記事のコメント欄を禁止にさせていただいた。なぜかコメント欄内でコミュニティが形成され、活発な情報交換や騙り煽りデマ誹謗中傷など愉快な出来事があったようだが、今後は掲示板で行っていただきたい。もうしわけございません。 当サイトは携帯電話版も用意しており、単純なページビュー

  • 光市母子殺害事件で、差し戻し審は被告に死刑判決 - 昨日の風はどんなのだっけ?

    正義は守られたけど、むなしさは残る。 「【光市母子殺害】被告に死刑を宣告 差し戻し控訴審」事件です‐裁判ニュース:イザ! 2008/04/22-05:28 「9年間非常に長かった」と村さん=葛藤抱え、求め続けた極刑−光市母子殺害 : 時事ドットコム:指定記事 光母子殺害:元少年に死刑判決 広島高裁 - 毎日jp(毎日新聞) この判決を支持する意見の人の声は、最後に関連サイトへのリンク一覧でまとめておきますが、皆さん一様に「正しい判決」であり、「正義が守られた」「司法が正常に機能した」と言っている人たちでも、これが100%諸手をあげて喜んで良いことではない、一つの問題をクリアしたあとに、新たな問題意識を抱えている方が多いのがよく分かります。しかし一部の反対派の人たちが、この判決を受けて、さも「死刑支持」の人たちが、この判決を受けて小躍りしているような表現をしている人がいるのは、僕は許し難い

    光市母子殺害事件で、差し戻し審は被告に死刑判決 - 昨日の風はどんなのだっけ?
  • 産総研:パスワード相互認証プロトコルの技術評価用ソフトウェアを公開

    発表・掲載日:2008/04/22 パスワード相互認証プロトコルの技術評価用ソフトウェアを公開 -抜的なフィッシング詐欺防止技術の実用化に向けて- ポイント インターネットにおけるフィッシング詐欺を防止できる新しい認証方式を開発。 技術評価用のウェブブラウザとサーバー用拡張モジュールをオープンソースで公開。 ウェブブラウザに標準搭載され、フィッシング被害が減少することに期待。 独立行政法人 産業技術総合研究所【理事長 吉川 弘之】(以下「産総研」という)情報セキュリティ研究センター【研究センター長 今井 秀樹】(以下「RCIS」という)とヤフー株式会社【代表取締役社長 井上 雅博】(以下「Yahoo! JAPAN」という)は、これまでインターネットにおけるフィッシング詐欺を防止する「ウェブでの利用に適したパスワード相互認証プロトコル」の研究開発を進めてきた。このたび、新しい認証プロトコル

    cubed-l
    cubed-l 2008/04/23
    要確認
  • こめんと(2008-04-22) - MutualTestFox 公開

    ■ [Misc] 怒涛 うわー、なんか無茶苦茶忙しかった……。 とりあえず2件の発表を終えました。やること溜りまくりですねぇ。 ■ [Work] Fail-Safe C release 1 公開 というわけで、1つ目の発表は Fail-Safe C の正式版公開 です。 最初に函館で発表したのが2001年のJSSST大会*1 で、かれこれもう7年もかかってしまいましたので、プレスリリースは自分なりの1つの纏めとケジメのつもりです。 協力して頂いた皆様、当にありがとうございました。 Slashdot をはじめいろいろ連絡とかバグレポとかフィードバックを頂いた皆様、対応が遅れていてすみません。 有難く早急に取り組ませて頂きたいと思います。 Fail-Safe C の研究を始めるに当たって「C言語を対象にする」と決めた時点で、 実用に供するというのは大前提の1つです。これからも Fail-Sa

  • Webブラウザにパスワード入力機能,産総研がFirefoxとApacheモジュールを公開

    産業技術総合研究所(産総研)とヤフーは2008年4月22日,パスワードを用いてWebブラウザ/サーバー間の相互認証を実現する認証プロトコル「HTTP Mutualアクセス認証」の実装をオープンソースとして公開した。同プロトコルを使うと,HTMLフォームではなくブラウザに設けた専用の入力域を用いてパスワードを暗号送信するため,フィッシング詐欺対策となる。サーバー側にはApacheのモジュール「mod_auth_mutual」として実装し,クライアント側としてFirefoxの機能を拡張したブラウザ「MutualTestFox」を開発した。 HTTP Mutualアクセス認証は,パスワードを用いてクライアントとサーバーが相互に相手を認証するプロトコルである。産総研とヤフーが2007年3月に発表した。同プロトコルの特徴は,ブラウザ上に設けた専用の入力域にパスワードを入力すると,暗号化処理を施した後

    Webブラウザにパスワード入力機能,産総研がFirefoxとApacheモジュールを公開
    cubed-l
    cubed-l 2008/04/23
    要確認
  • 死刑へのハードルという言葉 - novtan別館

    実際問題として、死刑には判例というハードルは存在していて、量刑は慣習的に決められている部分があるのだから、あながちおかしい質問でもないような気がする。 −−今回の少年は(犯行時)18歳。ハードルが外れ、今後、少年の死刑判決が続くと思いますか。 村 そもそも、死刑に対するハードルと考えることがおかしい。日の法律は1人でも人を殺めたら死刑を科すことができる。それは法律じゃない、勝手に作った司法の慣例です。 http://headlines.yahoo.co.jp/hl?a=20080422-00000014-maiall-soci この質問をしたのは朝日新聞の女性記者(あえて女性記者ということ自体どうかと思うんだが)で、一部では非難囂々なんだけど、そういうわけで、それほど的外れでもないと思う。慣例というハードルというものが厳然とし存在し、そして今回の判決で、改めて法律に照らして再評価したこ

    死刑へのハードルという言葉 - novtan別館
    cubed-l
    cubed-l 2008/04/23
  • News(再掲) - 元少年に死刑判決 - 死刑の是非の前に問いたい是非 : 404 Blog Not Found

    2012年02月20日23:45 カテゴリNewsTaxpayer News(再掲) - 元少年に死刑判決 - 死刑の是非の前に問いたい是非 死刑と無期懲役 坂敏夫 日は「死刑」を検索語にしたアクセスが多いのは、blogが死刑に関して人が思っている以上取り上げて来た結果かも知れない。 site:blog.livedoor.jp/dankogai 死刑 - Google Search http://www.courts.go.jp/hanrei/pdf/20120220164838.pdf 主 文 件上告を棄却する。 とはいえ私の思うところは2008年4月22日の高裁判決時と何ら代わりはないので、同記事を再掲するに止めることにする。 初出2008.04.23; 2012.02.20再掲 この事件は、事件そのものより、そしてその判決より、事件から判決に至る過程にこそ意味があるものだっ

    News(再掲) - 元少年に死刑判決 - 死刑の是非の前に問いたい是非 : 404 Blog Not Found
  • 犯罪被害者の会幹事を辞任しました

    犯罪被害者の会幹事を辞任しました。 2001年11月18日をもって犯罪被害者の会幹事を辞任しました。 被害者支援、被害者の権利を確立する運動体を作ることは、さまざまな課題を抱えていると思っています。問題点を簡単に報告します。 1、             犯罪被害者の会発足と辞任までの経緯 2、             辞任の理由 3、             大阪教育大付属池田小事件の遺族への対応から 4、             被害者支援を創る会 1、        犯罪被害者の会発足と辞任までの経緯 1999年10月に公表された日弁連「被害者基法要綱案の最終案」に『被害者の権利』の概念が削られていました。5月当初の段階で前文に盛り込まれていた『被害者の権利』は、さまざまなワーキンググループが加わって要綱案を作る段階で「被害者の権利」はなくなってしまいました。 私は、被害者の権利を

    cubed-l
    cubed-l 2008/04/23
    そういえばブックマークしていなかった
  • セカンドオーダ・クロスサイト・スクリプティング

    このところ,検索エンジンへのiframeインジェクション攻撃が大量に発生している。これについて,何人かが詳しい情報を寄せてくれた。Dancho Danchev氏ブログ投稿記事は,これまでの経緯を知るのにうってつけで,さらに被害を受けた人気ニュース・サイトを何カ所か掲載している。かなり多くの攻撃を受けているらしい米USAトゥディ紙も,記事に米IBMの研究開発チームX-Forceの見解を載せている(関連記事:IFRAME攻撃,USAToday.comなど主要なWebサイトが続々とターゲットに)。 米グーグルの検索エンジンが攻撃の発端となっていることから,多くの注目を集めている。ただし,ここではっきりさせておきたいのは,今回のぜい弱性そのものはグーグル(あるいは,そのほかの主要検索エンジン)の中に存在しない。攻撃の中心となるのは,Webサイト上のアプリケーションが「searched-for」コン

    セカンドオーダ・クロスサイト・スクリプティング
    cubed-l
    cubed-l 2008/04/23
    わざわざセカンドオーダなんてつける必要あるのかな
  • ナショナリズムとアウシュビッツ、あるいは国民統合の歴史 - 過ぎ去ろうとしない過去

    *方針:周辺の議論から入るけれども、できれば筋の話もしたいな。 http://www.hirokiazuma.com/archives/000394.html http://d.hatena.ne.jp/finalvent/20080421/1208736765 http://www.hirokiazuma.com/archives/000395.html http://d.hatena.ne.jp/finalvent/20080421/1208747769 http://d.hatena.ne.jp/finalvent/20080421/1208763412 アウシュビッツがナショナリズムと関係あるかどうかは、単純に歴史的事実だけ追っていくと直接の関係は無いように見える。ただし、勿論ナチスがユダヤ人虐殺に至った思想的背景においては、ナショナリズムが関係無いわけがないのであって、というご

    ナショナリズムとアウシュビッツ、あるいは国民統合の歴史 - 過ぎ去ろうとしない過去
  • 烏賀陽氏敗訴 オリコン側の主張をほぼ認める

    烏賀陽氏「判決不当」と控訴へ ─オリコンvs烏賀陽氏名誉毀損訴訟 ヒットチャートで知られるオリコン(小池恒社長)が、雑誌『サイゾー』の取材に対してコメントしたフリージャーナリストの烏賀陽弘道氏を名誉棄損として訴え 、これに対してオリコンの訴え自体が「SLAPP(スラップ)=Strategic Lawsuit against Public Participation」であり、違法性があるとして烏賀陽氏が訴え返した「オリコン訴訟」(併合審理、綿引穣裁判長)が22日、東京地裁で開かれた。綿引裁判長は主文で「訴被告は訴原告に対し100万円を支払え」として、オリコン側の主張をほぼ認め、烏賀陽氏の敗訴の判決を申し渡した。烏賀陽氏側は判決を不服として、控訴する方針。 判決によると、主文は以下の通り。 訴被告(反訴原告=烏賀陽氏)は訴原告(反訴被告=オリコン)に対し、100万円を支払え。 オリコン

  • この裁判は本当に公正でしたか?光市母子殺害 | “正義”の暴走 ストップブログ(仮)

    今回の死刑判決は予想されたこととはいえ、その第一報を聞いた時、私は力が抜けてしまいました。正直言って、村さんが犯罪となることを覚悟で被告人を殺すのなら、それを強く批判するつもりはありません。しかしこんな裁判を根拠に公権力が人を殺すなら、これは大変危険なことです。今回の判決は、イラクのフセイン元大統領を死刑にしたのと同程度の粗雑かつ政治的な判決ではないでしょうか。 Excite:社会ニュース<光母子殺害>元少年に死刑判決 広島高裁 Excite:社会ニュース<光母子殺害>「世論の逆風」と闘い…弁護団 Excite:社会ニュース<光母子殺害>死刑判決…元少年、遺族に一礼 Excite:社会ニュース光市母子殺害の元少年に死刑 広島高裁「18歳、回避理由ない」 Excite:社会ニュース<光母子殺害>傍聴券26枚に3886人列 広島高裁 iza news 【光市母子殺害】「新供述は不合理」と一蹴

    この裁判は本当に公正でしたか?光市母子殺害 | “正義”の暴走 ストップブログ(仮)
    cubed-l
    cubed-l 2008/04/23
    コメ欄