2022年7月4日のブックマーク (12件)

  • メタップスペイメント不正アクセス事件の第三者報告書から攻撃の模様を読み解く

    株式会社メタップスペイメントの運営する決済代行システムから約288万件のクレジットカード情報が漏洩した不正アクセス事件について、第三者委員会の報告書および経済産業省の行政処分(改善命令)があいついで公開されました。 第三者委員会調査報告書(公表版) クレジットカード番号等取扱業者に対する行政処分を行いました (METI/経済産業省) 稿では、主に第三者委員会の調査報告書(以下「報告書」と表記)をベースとして、この事件の攻撃の様子を説明します。 システムの概要報告書にはシステム構成図やネットワーク構成図は記載されていないため、報告書の内容から推測によりシステムの構成を以下のように仮定しました。 図中のサーバー名は報告書の記載に従っています。以下、概要を説明します。 サーバ名概要 A社アプリ一般社団法人A 会員向け申込みフォーム 経産省改善命令では、「同社とコンビニ決済に係る契約を締結してい

    メタップスペイメント不正アクセス事件の第三者報告書から攻撃の模様を読み解く
    eos2323
    eos2323 2022/07/04
  • Denoが新フレームワーク「Fresh 1.0」リリース。Just-in-timeレンダリングやランタイムオーバヘッドゼロなどの特徴がもたらす優位性とは?

    Denoが新フレームワーク「Fresh 1.0」リリース。Just-in-timeレンダリングやランタイムオーバヘッドゼロなどの特徴がもたらす優位性とは? JavaScriptTypeScriptのサーバサイドランタイム「Deno」を開発するDeno Land Inc.は、Deno用のフルスタックフレームワーク「Fresh 1.0」のリリースを発表しました。 バージョン番号の1.0が示すように、安定版としてのリリースです。 Fresh is a new full stack web framework for Deno. It sends zero JavaScript to the client by default and has no build step. Today we are releasing the first stable version of Fresh.https

    Denoが新フレームワーク「Fresh 1.0」リリース。Just-in-timeレンダリングやランタイムオーバヘッドゼロなどの特徴がもたらす優位性とは?
    eos2323
    eos2323 2022/07/04
  • 新卒研修で「ソフトウェアテスト研修」を実施しました! - pixiv inside

    こんにちは。クリエイター事業部 FANBOX部でエンジニアをやっているkumaです。今回は新卒研修で行った「ソフトウェアテスト研修」についてのレポートをお伝えします! ピクシブにおける新卒研修 2022年4月1日、ピクシブ株式会社にも10名の方が新卒として入社してくれました。弊社では入社後の2週間前後を新卒研修期間としており、会社理解からビジネスマナー、プロダクト開発に関するトピックなど様々なものを学ぶ時間になっています。 今回この記事では、新卒研修の一つである「ソフトウェアテストについて」という研修についてお伝えします。研修は、以前insideでも紹介して頂いたkuma & pnlyで担当いたしました。 inside.pixiv.blog ソフトウェアテスト研修 以降では、実際の研修資料を引用しながら我々が研修で取り上げた内容について一部紹介していきたいと思います。 “難しすぎない”を

    新卒研修で「ソフトウェアテスト研修」を実施しました! - pixiv inside
    eos2323
    eos2323 2022/07/04
  • USBメモリー紛失業者、「他社では困難」と30年以上の「ベンダー・ロックイン」(読売新聞オンライン) - Yahoo!ニュース

    兵庫県尼崎市の全市民の個人情報が入ったUSBメモリーが一時紛失した問題で、情報システム会社「BIPROGY(ビプロジー)」(旧日ユニシス)が、市の住民情報を管理するシステムを開発し、30年以上関連業務を受託していたことがわかった。特定業者によるIT業務の囲い込みは「ベンダー・ロックイン」と呼ばれ、発注側のチェックの甘さにつながると指摘されており、市の第三者委員会が経緯を検証する。(加藤あかね) 【年表】市とビプロジー、30年べったり 市などによると、市はコロナ禍に伴う「臨時特別給付金」の業務をビプロジーに委託。同社の2次下請けにあたる会社の40歳代の社員が6月21日、全市民約46万人分の個人情報をUSBに移して市から持ち出し、大阪府吹田市で作業後に飲酒し、紛失した。USBは24日、同市内で見つかった。 個人情報を持ち出したのは、同市のコールセンターで住民の問い合わせ対応に使うためで、尼崎

    USBメモリー紛失業者、「他社では困難」と30年以上の「ベンダー・ロックイン」(読売新聞オンライン) - Yahoo!ニュース
    eos2323
    eos2323 2022/07/04
    全部自前でやれとは言わんけど、本来外に出すものじゃないから
  • 一般ユーザに払い出すと危険なサブドメインやメールアドレス - ASnoKaze blog

    ユーザに対して、そのユーザ名のサブドメインやメールアドレスを払い出すWebサービスがあります。 しかし、特定のサブドメインやメールアドレスは特別な用途で使われているものもあります。そのようなサブドメインやメールアドレスを一般ユーザに払い出してしまうと危険です。 現在、IETFでは仕様上利用用途が決められている、それらのラベルをとりまとめる「Dangerous Labels in DNS and E-mail」というdraftが提出されています。 今回はそれを眺めていきます。 (あくまでIETFの取り組みであり、仕様上定義されているものをとりまとめています。クラウドサービスや特定ベンダーで特別利用しているものは現在含まれていません。) サブドメイン ここでとりあげるサブドメインは、利用用途が決まってるため一般ユーザに払い出すべきではありません。(例: mta-sts.example.com)

    一般ユーザに払い出すと危険なサブドメインやメールアドレス - ASnoKaze blog
    eos2323
    eos2323 2022/07/04
  • ゲーマーはなぜNFTが嫌いなのか?

    「自分が実際に触れたことはないけど、やたら目にする流行語」の代表格であるNFTはゲーマーの身の近くに迫っている。ゲーム会社が新たなビジネスとしてゲームに関連したアセットやアイコンをNFTアートとして販売するだけでなく、大手ゲーム会社がNFTゲームの研究を進めたりベンチャー企業がNFTゲームの開発・運営を始めたりしていることは連日のように報道されている。 地域によってNFTゲームへの反応はさまざまだ。日ではまだNFTゲーム自体がそこまで注目されていないため、日のゲーマーはNFTゲームに対して肯定も否定もしようがないといったところだが、欧米圏のゲーマーとゲーム開発者は明確にNFTを敵視して排斥しようとしている。いったいなぜこんなことが起きているのか、そもそもNFTゲームとはなんなのだろうか? NFTとはなにか? 非代替性トークンことNon-Fungible Token、通称NFTはブロック

    ゲーマーはなぜNFTが嫌いなのか?
    eos2323
    eos2323 2022/07/04
    トークンで保証されるデータと不特定多数がもつ保証されないデータは実体的に等価だもの。そしてそれはゲームにおいて価値がない
  • Steam洞窟サンドボックス『Core Keeper』売り上げ100万本突破。日本語対応した洞窟ゲー、快進撃止まらず - AUTOMATON

    パブリッシャーのFireshine Gamesは6月30日、現在Steamにて早期アクセス配信中の洞窟サンドボックス・サバイバルゲーム『Core Keeper』の売り上げが、100万を突破したと発表した。 作は、地下洞窟を舞台にするサンドボックス・サバイバルゲーム。ソロプレイのほか、最大8人でのオンライン協力プレイにも対応し、プレイヤーは謎の地下世界に迷い込んだ探検家としてサバイバルをおこなう。ランダム生成された広大なマップを掘り進め、敵と戦ったり資源を獲得したりしながら、クラフトにて新たなツールや資材などを作成。そうして拠点を構築・拡充させ、さらに探索を進めていくのだ。 『Core Keeper』は、今年3月8日にPCSteam)向けに早期アクセス配信を開始。それから2日間で10万、6日間で25万、14日間で50万と、順調に売り上げを伸ばしていった。そして今回、配信から4か月

    Steam洞窟サンドボックス『Core Keeper』売り上げ100万本突破。日本語対応した洞窟ゲー、快進撃止まらず - AUTOMATON
    eos2323
    eos2323 2022/07/04
  • 陶芸の授業で「質で評価」と「量で評価」を分けたら『上達の方法』が見えてきた話→「上手くなりたいなら描けってやつだ」

    貴族 @hasegawa_fusao ".授業のグループをふたつにわけ、一方には「質」によって評価するといい、もう一方には「量」によって評価すると言ったら、「質」においても良いものを作ったのは「量」のグループだった。" なるほど、おもしろい授業を思いつく pic.twitter.com/Uy02oXkoNZ 2022-07-01 10:57:59

    陶芸の授業で「質で評価」と「量で評価」を分けたら『上達の方法』が見えてきた話→「上手くなりたいなら描けってやつだ」
    eos2323
    eos2323 2022/07/04
  • VTuberをめぐる法律トラブルの難しさとは VTuber法務の専門チームを立ち上げた弁護士に聞く

    2022年3月、弁護士法人モノリス法律事務所は、VTuber法務の専門チームを発足した。同事務所はもともと、YouTuberのみならず、いくつかのVTuber運営もクライアントに名を連ねており、また2020年にはマスコットVTuberが出演する日初の法律相談YouTubeチャンネルを開設するなど、VTuberとの距離が近い法律事務所の一つだ。 そんなモノリス法律事務所が今回、専門チームを発足した経緯とはどのようなものなのか。そして、VTuberをめぐる法律トラブルとは、どのようなものがあるのか。代表弁護士の河瀬季氏に話をうかがった。(浅田カズラ) 「VTuber業界には構造的に歪みがある」――急成長分野だからこそ生まれるトラブルとは モノリス法律事務所・代表弁護士の河瀬季氏 ――今回、VTuber事務所や個人VTuber向けの専門チームを発足した経緯についてお聞かせください。 河瀬:私た

    VTuberをめぐる法律トラブルの難しさとは VTuber法務の専門チームを立ち上げた弁護士に聞く
    eos2323
    eos2323 2022/07/04
  • データモデルはドメインモデルに先行する - 設計者の発言

    関わっているあるプロジェクトで、Javaでのコンポーネントベース開発を進めるためのクラス図が出来上がりつつある。DDD(ドメイン駆動設計)に関心を持つ技術者にとってお手になるような端正なドメインモデルだ。それを眺めながら関係者がしみじみと感じていることがある。どんなに優秀なドメインエキスパートと組んだとしても、DDDにもとづいてこのモデルを「先に」生み出すことは不可能だっただろう。 どういうことか。我々はまず、泥臭い分析と設計を重ね、あるべきデータモデルを完成させた。そのうえで実装方式の専門家の協力を仰ぎ、クラス図が出来上がった。つまり、データモデルからドメインモデルが導かれたのであって、その逆ではない。じっさい、ドメインモデルからデータモデルを導くことが不可能であったことは、両者を並べたら一目瞭然なのであった。 これは重要な論点だ。データモデリングとドメインモデリングのどちらを先行させ

    データモデルはドメインモデルに先行する - 設計者の発言
    eos2323
    eos2323 2022/07/04
  • nix in desertis:【2022年版】上智大神学部の〔学部独自試験〕入試問題を解いてみた

    昨年に問題が独特すぎて物議を醸した上智大・神学部の入試問題であるが,今年の問題も赤に掲載されていたので早速解いてみた。結果から言えば,方向性は維持されていたが,随分と簡単になっていた。何よりも大きな違いは問題数である。2021年度には試験時間75分で,記号選択・語句記述問題が60問ほどに加えて,600字の論述問題が2問という分量であったが,2022年は試験時間75分は変わらず,記号選択が6問+語句記述が8問に,論述が40字が1問と200字が1問の計2問だけであった。記号選択・語句記述問題が約1/4に,論述問題が20%に減ったということになる。これだとかえって時間が余るのではないか。 それでも赤は昨年同様に解答例を省略していた。通常の科目に当てはまらないものは解答を載せないという方針があるらしいことに加えて,解答者が確保できないために省略していると思われる。とはいえ赤が載せていないとい

    eos2323
    eos2323 2022/07/04
    聖☆おにいさんで予習済みなら不信仰でも解ける。問8って三位一体説否定派は回答拒否したりするのかしら
  • タメになる知識『パイプ椅子で人を殴る際はクッションが"ついてない側"をぶつけた方がいい』

    殺し屋 @cotsu_kotsu 一般的にパイプ椅子で人を殴る際はクッションがついてない側をぶつけるのが推奨されてますがこれには理由があって、硬い方で殴ると構造上座面が抜けやすく衝撃がモロに入らないので比較的安全なんですね 少しの気遣いでお互いに気持ちよくパイプ椅子で人を殴れるといいですね 2022-07-02 00:23:35

    タメになる知識『パイプ椅子で人を殴る際はクッションが"ついてない側"をぶつけた方がいい』
    eos2323
    eos2323 2022/07/04