タグ

ブックマーク / atmarkit.itmedia.co.jp (2,262)

  • 「CAPTCHAを通過した人だけをだます」フィッシングサイトも Palo Alto Networksが2021年のサイバー攻撃の振り返りを発表

    Palo Alto Networksは2021年12月2日、2021年のセキュリティに関する振り返りと2022年のサイバー脅威が与える変化についての予測を発表した。同社は2021年を振り返り、次のように述べている。 「2021年は『Emotet』がEuropol(European Police Office:欧州刑事警察機構)と各国の法執行機関の協力によってテイクダウンされるというニュースから始まり、『サイバー攻撃の被害が大きく減少する』と期待されたものの、実際にはサイバー犯罪によって社会に大きな被害が出た」 2021年もサイバー攻撃の被害は増加 ランサムウェアについては、2021年上半期だけで61件の被害報告があったと警察庁が発表している。件数だけでなく身代金も高額化しており、Palo Alto Networksの調査によると、身代金平均要求額は2020年の85万ドルに対して2021年は

    「CAPTCHAを通過した人だけをだます」フィッシングサイトも Palo Alto Networksが2021年のサイバー攻撃の振り返りを発表
    deep_one
    deep_one 2021/12/06
    『フィッシングサイトを検出するセキュリティクローラーから逃れるため、CAPTCHA(コンピュータと人間を区別するテスト)を利用してクローラーからフィッシングコンテンツを保護し、訪問した人だけをだます攻撃』
  • ひと手間増えたぞ、Windows 11のデフォルトブラウザ変更

    Windows 11のデフォルトブラウザをMicrosoft Edge以外にしたい! Windows 11では、デフォルトのWebブラウザがMicrosoft Edgeになっている。このデフォルトブラウザを変更する方法が、Windows 10に比べて面倒になっている。その手順を紹介しよう。 「Windows 11」では、Windows 10と同様、デフォルトのWebブラウザ(デフォルトブラウザ)が、Microsoft Edge(以下、Edge)になっている。Google Chrome(以下、Chrome)やMozilla Firefox(以下、Firefox)など他のWebブラウザを利用している場合、デフォルトブラウザもこれらに変更したいところだろう。 Windows 10の場合、[Windowsの設定]アプリの[アプリ]-[既定のアプリ]画面で「Webブラウザー」の[Microsoft

    ひと手間増えたぞ、Windows 11のデフォルトブラウザ変更
    deep_one
    deep_one 2021/11/29
    むしろWindows10が簡単だったんだな。
  • 第1回 TypeScriptの概要

    TypeScriptとは この連載の目的はTypeScriptの基的なコードの書き方を初歩から学ぶことである。プログラミングの経験がない読者を対象としているので、パソコンの基操作ができるぐらいの前提知識があれば読み進められるようにできるだけやさしく解説していくこととする。現在、TypeScript関連の資料にはJavaScriptの知識を前提として、JavaScriptとの差分を掲載しているものが多いが、ここではそういった前提を設定せずに1からTypeScript(とJavaScript)を学ぶこととする。 初回の恒例として、TypeScriptの概要がこの後に続くのだが、能書きはいいからとにかくやってみたいという方は、この先を飛ばして「いちばん簡単なTypeScriptのプログラム」に進んでもらって構わない。 さて、その「TypeScriptとは」なのだが、ひと言で表すなら「Java

    第1回 TypeScriptの概要
    deep_one
    deep_one 2021/11/29
  • Windows Server 2019 Essentialsってどうなの?

    Windows Server 2019 Essentialsってどうなの?:その知識、ホントに正しい? Windowsにまつわる都市伝説(129) Windows Server 2019は、Windows Serverの長期サービスチャネル(LTSC)の最新バージョンとして2018年10月にリリースされ、同年11月中旬に再リリースされました。製品ラインアップは「Datacenter」「Standard」「Essentials」の3エディション。今回は、“Essentialsエディションの実体”に迫ります。 Windowsにまつわる都市伝説 Essentialsは小規模向けの低コストなライセンス(なだけ) Windows Server 2019の3エディション(Datacenter、Standard、Essentials)の価格と用途、機能差については、以下の製品サイトで説明されています。

    Windows Server 2019 Essentialsってどうなの?
    deep_one
    deep_one 2021/11/29
    ライセンスの縛りは「自分がドメインコントローラーであること」という意味なのだろうか?
  • バグを修正するには「3ステップ」が必要、なぜか

    GitHub Security Labのセキュリティ研究者、ケビン・バックハウス氏は2021年11月9日(米国時間)、ソフトウェアのバグ、特に、セキュリティ脆弱(ぜいじゃく)性を修正する際に踏むべきステップを解説した。 同氏は「回帰テストの追加」「バグの修正」「バリアント(亜種)の発見と修正」という3ステップを挙げた。「バグの修正」は当然、必要不可欠だが、なぜ他の2つのステップが重要なのか、なぜこの順序で実行すべきなのかを解説した。 回帰テストの追加 回帰テストの目的は、同じ誤りを繰り返さないことにある。バグの修正時には同じバグが再発した場合、失敗するように設計した回帰テストを追加する必要がある。なぜだろうか。修正済みのバグのテストを作成するのは、時間の浪費ではないのか。 時間に追われていると、「現実的に、誰かがこれと全く同じバグを再発させる可能性はどれだけあるのだろうか」と考えて、回帰テ

    バグを修正するには「3ステップ」が必要、なぜか
    deep_one
    deep_one 2021/11/25
    一番最初にそのバグが発生して失敗するテストを作る。分かる。
  • Windows Serverには「システムの保護(復元)」がない、は本当か?

    Windows Serverには「システムの保護(復元)」がない、は当か?:その知識、ホントに正しい? Windowsにまつわる都市伝説(198) 前回は、Windowsの詳細ブートオプションの一つ「前回正常起動時の構成(Last Known Good Configuration)」が、Windows Serverにはあっても、最近のWindowsクライアントでは既定で無効にされていて利用できないことを紹介しました。今回は、Windowsクライアントにはあって、Windows Serverにはない「システムの保護(システムの復元)」についてです。 Windowsにまつわる都市伝説 Windows Serverにはそもそも「システムの保護(復元)」機能が存在しない? WindowsWindows Serverは、システムの正常起動や正常稼働を阻む問題を解決するためのさまざまな復旧機能が標

    Windows Serverには「システムの保護(復元)」がない、は本当か?
    deep_one
    deep_one 2021/11/24
  • Windows 11で拡張子や隠しファイルを表示する方法が分かりません

    拡張子を表示しないと実行ファイルがどれだか分からなくなることも…… 拡張子を表示しないと、設定ファイルと実行ファイルが同じファイル名に見えてしまい、間違って設定ファイルを開いてしまうこともある。そうした操作ミスを防ぐためにも、拡張子を表示するように設定するのがよい。 「Windows 11」のデフォルト設定では、ファイルの拡張子や隠しファイルが表示されないようになっている(Windows 10からアップグレードした場合は、Windows 10の設定が引き継がれるため、Windows 11でも拡張子や隠しファイルが表示されている場合もある)。 Windows 10では、エクスプローラーにあるリボンの[表示]タブを開けば、簡単に拡張子や隠しファイルの表示をオン/オフできる。しかしWindows 11では、リボンがなくなり、メニューに戻っている。そのため、どこを操作すると、拡張子や隠しファイルの

    Windows 11で拡張子や隠しファイルを表示する方法が分かりません
    deep_one
    deep_one 2021/11/22
    「Windows 10では、エクスプローラーにあるリボンの[表示]タブを開けば、簡単に拡張子や隠しファイルの表示をオン/オフできる」むしろ気づいてなかった(笑)
  • 「スパゲティ化」どころか「ヤマタノオロチ化」したITシステムをどう再生するか IPAが「DX実践手引書」を公開

    同書は、DX(デジタルトランスフォーメーション)の実現に向けたITシステムのあるべき姿と、その技術要素を解説しており、これからDXに取り組み始める、または取り組みの途中にある担当者向けの内容となっている。IPAは「DX推進担当者が自社のITシステムをどのように変えるべきかについての検討を技術的側面から支援する」としている。 「害となっていた存在を価値のある存在に変化させてほしい」 手引書は、全3章で構成される。 第1章は「DXを実現するための考え方」として、「目指すべきビジョンの共有」「挑戦しやすい組織環境」「DXの実践を支える人材」といった要素について解説している。 関連記事 ITシステムのDX対応状況を評価、IPAがツールの提供を開始 IPAは、企業が自社ITシステムのDX対応状況を詳細に評価できるツールを提供開始した。「プラットフォームデジタル化指標」の評価項目に対して回答を記入する

    「スパゲティ化」どころか「ヤマタノオロチ化」したITシステムをどう再生するか IPAが「DX実践手引書」を公開
    deep_one
    deep_one 2021/11/18
    「スサノオ・フレームワーク」ネーミングが(笑)
  • Active Directoryに「サイト」が必要な理由

    Active Directoryの設計でよく見かける「サイト」という言葉。今回は「サイトとは何か」から、サイトにまつわる「なぜ」「何」を掘り下げていく。 連載目次 Active Directoryの「サイト」って何ですか? 前回はActive Directoryのドメインコントローラーは重要な役割なので、複数台のサーバーで運用すること、そしてそれぞれのサーバー(ドメインコントローラー)が同じデータベースを持つように「複製」を行うということを解説した。今回はその複製を効果的に行うために使われる「サイト」について学習しよう。 Active Directoryにおけるサイトとは、ドメインコントローラー同士で複製を行うときに“高速に通信できる範囲”を表す。組織の中で東京オフィス、大阪オフィスと分かれているとき、東京オフィスの中にドメインコントローラーが2台あれば、そのドメインコントローラー同士は高

    Active Directoryに「サイト」が必要な理由
    deep_one
    deep_one 2021/11/17
    「DCを読み取り専用にする」で「そっちか」と思ったぐらいには意識がクラウドファーストになってる。
  • 「型」から学ぶTypeScript、JavaScriptとは何が違うのか

    「型」から学ぶTypeScriptJavaScriptとは何が違うのか:TypeScriptのTypeあれこれシリーズ(1) altJS、すなわち、JavaScriptの代わりとなる言語の筆頭である「TypeScript」。TypeScriptという言語名が示す通り、JavaScriptに「Type」、つまり、型の概念を持ち込んだものです。連載では、このTypeScriptの型に関して、さまざまな方向から紹介していきます。連載1回目の今回は基中の基に当たる、型指定のあれこれを紹介します。 連載:TypeScriptのTypeあれこれシリーズ TypeScriptを取り上げる連載は、TypeScriptのいわゆる言語入門ではありません。連載の目的は、TypeScriptのType(型)に注目しつつ、その内容を掘り下げていくことです。その辺りを簡単に紹介してから、編に入ります。

    「型」から学ぶTypeScript、JavaScriptとは何が違うのか
    deep_one
    deep_one 2021/11/12
    「リスト1で変数someValueを初期値254で宣言した時点で、someValueは数値型となります」型推定?と思ったが明示して宣言もできるようだ。/Symbolの部分、行ラベルの参照が間違っててとまどった。直ってる?
  • Excelガントチャートから専用アプリまで、これ1冊でガントチャートの作り方が丸分かり――「初めてのガントチャート」

    Excelガントチャートから専用アプリまで、これ1冊でガントチャートの作り方が丸分かり――「初めてのガントチャート」:人気連載まとめ読み! @IT eBook(36) 人気過去連載を電子書籍化して無料ダウンロード提供する@IT eBookシリーズ。第36弾は待望の「初めてのガントチャート」をお届けする。ガントチャートの作り方を通じて、プロジェクトマネジメントのABCを学ぼう。

    Excelガントチャートから専用アプリまで、これ1冊でガントチャートの作り方が丸分かり――「初めてのガントチャート」
    deep_one
    deep_one 2021/11/09
    「ある時点に要員の数より多いタスクのラインがあったら失敗」という判定方法を知った(笑)まぁ属人的タスクもあるから実際はそれより厳しい。
  • Windows 10向け最新機能アップデート「21H2」で何が変わるのか? Windows 10の更新プログラムはどうなる?

    2021年秋の機能更新プログラム「Windows 10 November 2021 Update」では何が変わる 2021年秋の機能更新プログラム「Windows 10 November 2021 Update(バージョン21H2)」の提供が開始される。新しいWindows OS「Windows 11」がリリースされた後、November 2021 Updateでは何が変わるのか。 Microsoftは、「Windows 10」の2021年秋の機能更新プログラム「Windows 10 November 2021 Update(バージョン21H2)」が間もなく提供開始されると発表した。原稿執筆時点では、開発が終了しており、Windows Insider Programに参加しているMicrosoftアカウントでサインインした状態でMicrosoftの「Windows Insider Prev

    Windows 10向け最新機能アップデート「21H2」で何が変わるのか? Windows 10の更新プログラムはどうなる?
    deep_one
    deep_one 2021/11/04
  • Windowsでダウンロードしたアプリがブロックされずに実行できるのはなぜ?

    Windowsでダウンロードしたアプリがブロックされずに実行できるのはなぜ?:山市良のうぃんどうず日記(218) Windowsには古くから、インターネットからダウンロードした実行可能ファイルを不用意に実行しないように警告する機能が備わっています。でも、その機能、最近目にしなくなったと思いませんか? 山市良のうぃんどうず日記 NTFSデータストリームのよい教材だったのに…… インターネットからダウンロードした実行可能ファイルを一時的にブロックして警告する機能は、古くは「Windows添付ファイルマネージャー」とも呼ばれ、Windowsのかなり古いバージョンから備わっていました。 この機能は、MicrosoftのWebブラウザ(「Internet Explorer《IE》」や最近は「Microsoft Edge」も)が使用する「インターネットオプション」の「ゾーン設定」(アプリケーションと安

    Windowsでダウンロードしたアプリがブロックされずに実行できるのはなぜ?
    deep_one
    deep_one 2021/11/04
    (本題に関係ない)『いまWindows 11にしたら誰もが毎月(Windows Update後の再起動時)目にすることになる「あなたはそこにXX%です」』たぶん、英語の方が理解できる。
  • [評価関数]相対絶対誤差(RAE:Relative Absolute Error)/相対二乗誤差(RSE:Relative Squared Error)とは?

    [評価関数]相対絶対誤差(RAE:Relative Absolute Error)/相対二乗誤差(RSE:Relative Squared Error)とは?:AI機械学習の用語辞典 用語「相対絶対誤差」「相対二乗誤差」について説明。相対絶対誤差は、平均絶対誤差を平均絶対偏差(=データの広がり具合)で割ることでスケールを調整(=相対化)した評価値を表す。相対二乗誤差は、平均二乗誤差を分散(=データの広がり具合)で割ることでスケールを調整(=相対化)した評価値を表す。 連載目次 用語解説 統計学/機械学習における相対絶対誤差(RAE:Relative Absolute Error)とは、平均絶対誤差(MAE)を平均絶対偏差(MAD)(=データ/観測値の広がり具合、厳密には「平均値」からのバラツキ具合)で割ることで、スケール(単位)を調整(=正規化)した評価値、またはそれを出力する関数である

    [評価関数]相対絶対誤差(RAE:Relative Absolute Error)/相対二乗誤差(RSE:Relative Squared Error)とは?
    deep_one
    deep_one 2021/11/04
    「偏差値」的な操作?
  • Microsoft Teamsがメタバース対応、3Dアバターと仮想空間で現実のミーティングを再現

    Microsoft Teamsがメタバース対応、3Dアバターと仮想空間で現実のミーティングを再現:「Mesh for Teams」を発表 Microsoftがオンライン会議ツールの「Microsoft Teams」を"メタバース対応"させる「Mesh for Teams」を発表した。 3Dアバターと仮想空間を使い、 現実のミーティングや共同作業を再現する。 Microsoftは2021年11月2日(米国時間)、同社カンファレンスMicrosoft Igniteで、「Mesh for Teams」を発表した。これは オンラインミーティングツールの「Microsoft Teams」を"メタバース対応"させるもので、3Dアバターと仮想空間を使い、 現実のミーティングや共同作業を再現する。プレビュー版を2022年前半に予定している。 Microsoftはコンシューマー分野、エンタープライズ分野を問

    Microsoft Teamsがメタバース対応、3Dアバターと仮想空間で現実のミーティングを再現
    deep_one
    deep_one 2021/11/04
    このタイミングでその単語が出ると「フェイスブック連携?」と思ってしまう。/「工場のフロアをカメラ越しに見るのでなく、フロア自体にいることができる」?
  • AWS、SQL Serverアプリを実行可能な「Babelfish for Aurora PostgreSQL」を正式リリース

    Amazon Web Services(AWS)は2021年10月28日(米国時間)、「Amazon Aurora PostgreSQL互換エディション」の新機能「Babelfish for Aurora PostgreSQL」の一般提供を開始した。 「Amazon Aurora」は、クラウド向けに構築されたリレーショナルデータベースであり、オープンソースデータベースの「MySQL」「PostgreSQL」と互換性がある。 新しいBabelfish for Aurora PostgreSQL機能により、「Microsoft SQL Server」(SQL Server)用に作成されたアプリケーションをAmazon Auroraで実行できる。コードをほとんど、または全く変更する必要がないため、アプリケーションの移行に伴う作業負担を減らすことが可能だ。 これまでSQL ServerからAmaz

    AWS、SQL Serverアプリを実行可能な「Babelfish for Aurora PostgreSQL」を正式リリース
    deep_one
    deep_one 2021/11/02
  • 『XSLTスタイルシート書き方講座(1):XSLTスタイルシートの基礎の基礎』

    XML関連規格の中でも、XSLTは比較的早い時期(1999年11月16日)にW3C勧告となった規格です。その理由は、異なるデータフォーマット(すなわちスキーマ)を使う企業間でデータ交換をする場合など、XSLTを使ってXMLデータの構造変換をする必要性が高かったからです。では、XSLTとは何物なのでしょうか。また、XSLTは、どのように書いたらよいのでしょうか。この記事は、XSLTの書き方を初心者の方にも取り組みやすく解説します。 XMLを自由に変換するXSLT XMLはデータの論理的な構造を記述するための言語ですから、XMLによって記述されたXML文書(以下XMLデータ)には、それがどんな体裁でWebブラウザや紙などに表示されるべきかを指示するレイアウト情報(スタイル情報)は含まれていません。そのため、あるXMLデータを表示するためには、 XMLデータの構造を、(Webブラウザなどの)フォ

    『XSLTスタイルシート書き方講座(1):XSLTスタイルシートの基礎の基礎』
    deep_one
    deep_one 2021/10/28
    XSLTが「スタイルシート」なのは「組版仕様であるXSL-FOの一部」として存在していたから…
  • [解決!Python]Pythonでコメントを書くには

    ブロックコメント、インラインコメント、docstringを使ったコメントやドキュメントの基的な記述方法を紹介する。 # ブロックコメントの例 # This is a example of block comments.   Block comments consist of lines # that start with # sign.  Note that after . sign, two white space chars # follow it. # インラインコメントの例 def do_nothing(): pass  # This function doesn't do anything.  # ← インラインコメント # docstring(ドキュメント文字列)の例 def swap(x, y): """swap x and y and return them"""  #

    [解決!Python]Pythonでコメントを書くには
    deep_one
    deep_one 2021/10/26
    「トリプルクオート文字列リテラル」三つか。
  • 【今どきExcel】表データの構造と書式を分離する「テーブル」機能をマスターせよ

    セル範囲を「テーブル」にして作業効率アップ Excelの「テーブル」機能には、表作成を簡単にするさまざまな機能がある。セルの書式設定が楽になったり、自動的にフィルターが設定されたりと、「テーブル」にするメリットは多い。ここでは、テーブルに設定する方法やテーブルのメリットについて解説する。 「Microsoft Excel(エクセル)」で表を作る際、「行」や「列」を追加するたびにセルの書式設定を修正したり、行や列の色分けを修正したりするのが面倒ではないだろうか。 Excelには、表形式のデータを扱うための「テーブル」という機能があり、これを使うことでセルの書式設定や色分けなどを自動化できる。一般的な「表」を作成するなら、他にもセル範囲をテーブルに変換することで、便利な機能が利用できるようになる。 そこで、「テーブル」の作成方法と、セル範囲(表)をテーブル化するメリットを紹介しよう。 セル範囲

    【今どきExcel】表データの構造と書式を分離する「テーブル」機能をマスターせよ
    deep_one
    deep_one 2021/10/25
    テーブルは「コマンドを実行したときになぜか自動で設定されて困った」記憶しかない。XML書き出しを設定すると、対象範囲になぜか設定されるんだっけ?
  • AIで「ATMの不正取引」を検知、ラックが独自技術で検知率94%を達成

    ラックは2021年10月22日、AI人工知能)を活用したATMの不正利用に関する概念実証実験(PoC)で、不正取引の検知率94%を達成したと発表した。同PoCは、高齢者などを狙った特殊詐欺によるATM不正利用への対策として、2021年5月から三菱UFJ銀行と共同で実施してきたもの。実際のPoC期間は約4カ月と短かったという。 今回のPoCでは、ラックの不正検知AIを利用した。同AIは、ラックの金融犯罪対策センターの知見をAIモデルに組み込むなど、特殊詐欺やサイバー犯罪といった金融犯罪対策に特化している。さらに、不正取引の取引数はわずかで、圧倒的に多い正規の取引の中に埋もれているような「超不均衡データ」では一般にAIの精度が落ちてしまうが、ラック独自のAI技術を用いることで精度を大幅に高めた。こうした技術によって、不正利用された取引のうち94%を検知できたとしている。 ルールベースの対策に

    AIで「ATMの不正取引」を検知、ラックが独自技術で検知率94%を達成
    deep_one
    deep_one 2021/10/25
    「不均衡データの調整と並んで重要だったのは、金融犯罪に対する知見だという」機械学習の方向性を誘導するのか?