タグ

ブックマーク / xtech.nikkei.com (61)

  • JALマイレージWebサイトに不正アクセス、約2700万人にパスワード変更を依頼

    航空(JAL)は2014年2月3日、同社が運営する「JALマイレージバンク(JMB)」の会員Webサイト(画面)への不正ログインが判明し、JMB会員になりすました第三者がマイルを特典に交換するトラブルが多数発生していたことを発表した。 JAL広報部の説明によれば、1月31日から2月2日までに7人のJMB会員がコールセンターに「身の覚えのない特典交換をされた」という問い合わせをした。JALが調査したところ、不正ログインによる「Amazonギフト券」への交換の可能性が疑われたため、2月2日16時までにAmazonギフト券交換サービスを停止した。不正交換の可能性があるJMB会員は約60人で、JALが個別に事実確認を進めている。 現時点では「Amazonギフト券」以外への特典交換の影響は確認されていないという。だが、不正ログインに至った経緯の全容が明らかになっておらず、今後影響が広がる可能性が

    JALマイレージWebサイトに不正アクセス、約2700万人にパスワード変更を依頼
    fujimogn
    fujimogn 2014/02/04
    \(^o^)/
  • Wikipediaが1月18日にサービスを停止、SOPAへの抗議行動

    非営利団体の米Wikimedia Foundationが運営するオンライン百科事典「Wikipedia」は、オンライン海賊行為防止法案への抗議行動として、現地時間2012年1月18日にサービスを停止する。Wikipedia共同創設者であるJimmy Wales氏が1月16日、ミニブログサービス「Twitter」へのツイートで明らかにした。 米国では現在、オンラインにおける著作権侵害行為を防止する法案として上院で「Protect Intellectual Property Act(PIPA)」、下院で「Stop Online Piracy Act(SOPA)」が審議されており、映画業界などはこれら法案を歓迎している。しかし、米Googleや米Facebook、米Twitter、米Yahoo!をはじめとするネット関連企業や、米電子フロンティア財団(EFF)などは、国外サイトによるオンライン海賊

    Wikipediaが1月18日にサービスを停止、SOPAへの抗議行動
  • いま一番危ない脆弱性は何だ? ~2011年版~

    以前、Gumblar攻撃の被害に遭ったクライアントPCの調査から判明した、クライアントパソコン(PC)に放置されやすい脆弱性について解説した(関連記事)。前回の調査では、クライアントPCに放置されやすい脆弱性の1位はJava、ほぼ同数の2位がAdobe Readerという結果だった。前回の調査から1年経過し、この傾向に変化があるか、改めて同様の調査した。その結果について解説する。 前回の調査では、Gumblar攻撃の被害に遭ったクライアントPCを対象としたが、今回は、Black Hole Exploit Kitと呼ばれるドライブバイダウンロード攻撃ツールの被害にあったクライアントPCを対象にした。この攻撃ツールは、2011年上半期に日IBM セキュリティー・オペレーション・センター(以下、東京SOC)の観測範囲において最もウイルス感染の被害が多かった攻撃ツールである(表1)。 表1●Ex

    いま一番危ない脆弱性は何だ? ~2011年版~
  • ボランティアのオープンソースはもうだめか

    日経Linuxは毎号、付録DVD-ROMに注目のLinuxディストリビューションを収録している。最新号には7月10日に公開された「CentOS 6.0」を収録しよう、と考えていた。CentOSは、企業向けLinuxで最もシェアが高い「Red Hat Enterprise Linux(RHEL)」を基に作って無償で配布している“RHELクローン”だ。日経Linuxの読者ではUbuntuに次いで2番目に利用が多い。IDC Japanの今年5月の調査では、サーバーの設置台数に対するOSの搭載比率で、CentOSが2割も占めている。 しかし実際、DVDーROMに収録したのは「Scientific Linux 6.0」だった。Scientific LinuxもRHELクローンの一種。だが、日経Linuxの読者どころか日国内にはまだほとんどユーザーがいないものである。 主要メンバーの離脱が原因 異例

    ボランティアのオープンソースはもうだめか
  • 無線LANの電波環境はフリーツールでOK

    無線LANで重要なのは、無線区間できちんと性能を出すことと、セキュリティを確保することである。そのために見える化が必要になる。 最近は様々な機器が無線LANに対応し、モバイルルーターのように知らないうちに移動してエリアに入ってくるアクセスポイント(AP)がある。このため、干渉によって電波環境が変化しやすい。そうでなくても無線LANは外来波の影響を受けやすく、MIMO対応のAPはアンテナの向きなどにも敏感。電波状況の見える化は欠かせない。 可視化して把握すべきことを整理してみると図3-1のようになる。まず安定した接続環境を保つために、APからの電波の到達範囲と電波干渉の状態を押さえておく。トラブルシューティングを正確かつ迅速にするために、ユーザーが接続していた場所とトラブルに遭遇した場所をトラッキングできるようにしておくことが望ましい。セキュリティ対策の観点からは、無線LANに接続している端

    無線LANの電波環境はフリーツールでOK
  • 第39回 一般向けの「Haskell Platform」とインストール・ツールの「cabalコマンド」

    2010年3月22日に,Haskell Platform 2010.1.0.0がリリースされました(参考リンク1,参考リンク2)。 Haskell Platformは,その名の通りHaskellでプログラミングをするユーザー向けの開発プラットフォームです。Haskell Platformには,GHCに加え,GHCには含まれていないライブラリや,cabalコマンド(cabal-install)などのツールが収録されています。 Haskell Platformが生まれた理由 Haskell Platformは,Haskell処理系であるGHCに加え,実際のプログラミングで必要になるライブラリやツールなど,Haskellによるプログラミングを行うのに必要な環境一式を提供するものです。ただし,Haskell Platform 2010.1.0.0のリリース時点では,どのOSを使用しているかによって

    第39回 一般向けの「Haskell Platform」とインストール・ツールの「cabalコマンド」
  • コピペで使える言語・コマンドリファレンス - ITproリファレンス:ITpro

    HTMLCSS、DynamicHTMLJavaScriptPerlWindowsコマンド、ネットワークコマンド、Linuxコマンドといった、Webサイト構築やアプリ開発に欠かせないプログラミング言語とコマンドのリファレンスマニュアルです。各項目のサンプルコードは、コピーし貼り付けてすぐに使えます。入門講座も用意しました。ぜひブックマークしてお役立てください。 HTML HTMLは、Webコンテンツを作成する上で、最も基礎となる記述言語です。各タグについての概要や属性などをサンプルを交えて説明します。 HTMLリファレンス(107項目) HTMLリファレンスの使い方 HTML入門 CSS CSSは、Webページのレイアウトなどといったコンテンツの見栄えを指定する記述言語です。各スタイルの概要や使い方を説明します。 CSSリファレンス(73項目) CSSリファレンスの使い方 CSSの基

    コピペで使える言語・コマンドリファレンス - ITproリファレンス:ITpro
  • 45. eAcceleratorでスピードアップ

    今回は、PHPの処理速度を簡単に上げることができるモジュール、eAccelerator をご紹介します。 eAcceleratorはスクリプトを最適化しコンパイルされた状態でキャッシュするこ とで、スクリプト実行速度を飛躍的に上昇させます。(付属の説明によると最大 10倍!) では、早速インストール手順を説明します。 apache1.3以上、mod_php4.1以上、autoconf、automake、libtool、m4が必要です が、大抵の環境では条件を満たしていると思います。万が一足りないものがあっ たらインストールして下さい。 なお、CGIモードのPHPではeAcceleratorを使うことはできません。 1.ソースの入手、解凍、展開 http://sourceforge.net/projects/eaccelerator/ からソースコードをダウンロードします。現在の最新版はバー

    45. eAcceleratorでスピードアップ
  • 第4回 HTML5の注目機能「canvas要素」

    2008年8月設立。アクセシビリティ,ユーザービリティ,CMSの導入,SEO/SEMといったWebサイト制作から,ROIを意識したブランディング,ソーシャルメディアを用いたユーザーとのコミュニケーションの最適化など,マーケティング活動までを手がけるクリエイティブユニット。 今回は最近話題のHTML5について取り上げます。HTML5はまだ正式に発表される前の段階ですが、Firefox、Google Chrome、Safari、Operaなどの新しいブラウザが仕様の一部を取り入れ始めています。新機能の中でも特に注目されているcanvas要素は、Flashなどのプラグインを使わずにブラウザ上に図などを描くために策定された仕様です。 HTML5で新たに追加される要素 HTML5は現在ウェブページ向けマークアップ言語の主流であるHTML4.01が持つ多くの要素を引き継ぎつつ、Webアプリケーションの

    第4回 HTML5の注目機能「canvas要素」
  • Flashは比べようもないほどHTML5より優れている

    アドビシステムズはFlashコンテンツのスマートフォン展開など,格的にFlashの多デバイスへの対応を強化しつつある。次期バージョンであるFlash CS5の発表を2010年に控え,米アドビシステムズ社でFlashのプロダクトマネージャーを務めるリチャード・ガルバン氏に,スマートフォンとFlashという“ビッグカップル”の将来について聞いた。(聞き手は矢野りん=ライター) 次期Flash制作ツールのAdobe Flash Professional CS5(以下Flash CS5)でiPhone用ネイティブ・アプリケーションを作成できるという話題が先行していますね。今回インタビュー用にご用意いただいたレジュメにこの話題が含まれていないのですが,なぜですか? 我々は特定のデバイスにFlashという技術が対応するのだと思われるのは避けたいと考えています。特定のデバイスへネイティブ対応することを

    Flashは比べようもないほどHTML5より優れている
  • グーグルのJavaScriptツール集大成「Google Closure Tools」

    2009年11月5日,Googleは自社サービス製品であるGmail,Google Maps,Google Docsなどの開発に使用しているJavaScriptアプリ開発ツール群「Google Closure Tools」を一般公開しました。 "Closure"は一般的に,閉鎖や閉店といった意味で使われます。ツールの命名としては少しネガティブなニュアンスを感じますが,Google Closure Toolsの場合は,終結といった意味で,開発プロジェクトにおける最終ステップの仕上げ用ツール。すなわち“栓”という意味で中身があふれ出さないようにキッチリ閉めておくものといった意味合いから命名されているようです。 Ultimate(究極)に近い意味でGoogleの自信の表れと受け取った方がいいかもしれません。Googleで新規公開になったプロジェクトとしては珍しく,ベータ版の表記もありません(Go

    グーグルのJavaScriptツール集大成「Google Closure Tools」
  • [Web 2.0 Expo]「これからのWebを支えるデータベースは“NoSQL”」---米10genのMerriman CEO

    「今後12カ月以内にWebインフラを新しく立ち上げるプロジェクトの大多数は,プライマリ・データストアとしてRDB以外のデータベースを選ぶだろう」。オープンソースのデータベース開発プロジェクト「MongoDB」を支援する米10genのCEOであるDwight Merriman氏(写真1)は,「Web 2.0 Expo New York 2009」でこう予測した。 Merriman氏は,「表と表の関係でデータを処理するリレーショナル・データベース(RDB)は,現在のWebアプリケーションの実態にそぐわない。リレーショナル・モデルに向かないデータ処理や分析処理が急増しつつある」と指摘。Webでは,写真や動画といった巨大データを多数のユーザーがやり取りし,クレジットカード情報もあればTwitterのつぶやきまでと価値の異なるデータと混在している。このため最近Web技術者の間で「NoSQL」と呼ばれ

    [Web 2.0 Expo]「これからのWebを支えるデータベースは“NoSQL”」---米10genのMerriman CEO
    fujimogn
    fujimogn 2009/11/21
  • GoogleがYouTube動画に自動で字幕,日本語への翻訳も可能に

    Googleは米国時間2009年11月19日,同社が運営する動画投稿サイト「YouTube」で,動画再生時に自動で字幕を付ける機能「Auto-caps(automatic captions)」を追加と発表した。 これまで字幕を表示するには,動画の投稿と同時に字幕を記述したファイルをアップロードしなければならなかった。この方法ではユーザーに負担がかかり,YouTubeにある膨大な動画すべてに字幕を付けるのは困難と判断。機械生成による方法も採用することにした。 この機能は,同社の自動音声認識技術を利用している。映画などの字幕と同じく人物がまだ話し終えていないセリフもあらかじめ表示する。また字幕は翻訳することもできる。約50の言語に対応しており日語表示も可能。利用するには,画面右下にあるアイコンにマウスを持っていくと表示される「Transcribe Audio」や「Translate Cap

    GoogleがYouTube動画に自動で字幕,日本語への翻訳も可能に
  • RubyベースのECサイト・パッケージ「EC-Rider」,イーシー・ワンがOSSとして公開へ

    イーシー・ワンは2009年11月13日,同社がRubyで開発したEC(電子商取引)サイト構築パッケージ「EC-Rider(イーシー・ライダー)」をオープンソース・ソフトウエア(以下OSS)としてリリースすると発表した。2010年1月に公開を予定している。またAmazon Webサービス上でのクラウド・サービスとしても提供する。 EC-Riderは,LPO(ランディングページ最適化)機能,クロスセリング対応機能,セット販売対応機能,ポイント対応機能,クレジットカード決済を含む決済機能,国内主要運送会社の送り状印刷ソフト連携機能,会計データ入出力機能などを備える。モバイルECサイト構築機能は今後追加する方針。 また海外向けネットショップを開設するための多言語対応機能,決済,物流機能を備える。中国向けに,決済(アリペイ決済)や物流(スコア・ジャパン運営の中国流通王)との連携機能を実装している。

    RubyベースのECサイト・パッケージ「EC-Rider」,イーシー・ワンがOSSとして公開へ
  • W3C,マークアップ言語「XHTML 2」を「HTML 5」に統合へ

    Web関連技術の標準化団体World Wide Web Consortium(W3C)は米国時間2009年7月2日,マークアップ言語HTMLをXMLで再定義した言語「XHTML 2」について,策定担当ワーキング・グループ(WG)の憲章(行動指針)「XHTML 2 Working Group charter」の適用を2009年末で打ち切ると発表した。同憲章を更新せず,HTML担当の「HTML WG」に投入するリソースを増やすことで「HTML 5」仕様の策定作業を加速させ,HTML開発の方向性を明確化する考え。 W3CはXHTMLHTMLのXMLシリアライゼーション(XML形式への変換)と見なしている。HTML 5仕様にXMLシリアライゼーションを含め,引き続きHTML WGで検討していく。現在HTML 5仕様でこのXMLシリアライゼーションは「XHTML 5」と呼んでいるが,今後HTML

    W3C,マークアップ言語「XHTML 2」を「HTML 5」に統合へ
  • 本当のことを言う

    「オレたち,マスゴミって呼ばれてるんだぜ,知ってた?」。向かいの席で藤堂さんが言う。もちろん知っている。小心者なので,そのことをいたく気に病んでもいる。 ゴミとか露骨に言われれば,ちょっと口を尖らせて言い訳してみたくもなる。けど,冷静に考えてみればちっとも意味があることではない。そう呼ばれるにはそれなりの理由があるわけで,弁明をしたらその「理由」がなくなるわけでもないだろうし。で,このことについて改めて考えてみることにした。 いらねーんだよ,お前ら まず,「マスゴミ」の意味である。ゴミと言うからには「不要なもの」,つまり,「偉そうにしてるけど,ちっとも役に立たないじゃないか。いらねーんだよ,お前ら」ということか。確かに年末年始のテレビ番組をつらつらと見ていて,「こりゃ,いらんと言われても仕方がないかなぁ」などと思わないでもなかった。一昔前まであったはずの,手の込んだドキュメンタリーや格ド

    本当のことを言う
  • PowerShellでWeb サーバー「IIS 7.0」の管理作業を簡略化する

    Windows Server 2008 の管理タスクを自動化するための強力なツールの一つにWindows PowerShell がある。これはコマンドラインシェルであり、スクリプト言語でもある。PowerShell には、130 を超えるコマンドラインツール(コマンドレットと呼ばれる)がある。また、PowerShell は、統一性のある構文および名前付け規則を備え、簡易ナビゲーションを使用してレジストリや証明書ストアなどのデータを管理できる。さらに、特にIT 管理のために設計された直感的なスクリプト言語も備えている。Beta 3 の時点で、PowerShellはインストール可能なオプションの機能としてWindows Server 2008 に含まれている。 PowerShell を使用すれば、サービス、プロセス、記憶域の管理といったWindows Server 2008 の管理タスクを効率

    PowerShellでWeb サーバー「IIS 7.0」の管理作業を簡略化する
  • サーバやPCのボトルネック箇所の簡単な見分け方(Linux編):佐野裕のサーバ管理者日記:ITpro

    前回はWindowsでのサーバやPCのボトルネック箇所の簡単な見分け方をご紹介させていただきましたが、要望がありましたので今回はLinuxの場合をご紹介いたします。 4つの主要ボトルネック要素の復習です。 サーバやPCには4つの主要ボトルネック要素があります。このいずれかがボトルネックとなった場合システム全体のレスポンスが低下します。 CPU使用率 メモリ使用量 ディスクI/O TCPコネクション数 Linuxにおいてはボトルネック箇所を以下のように見分けることができます。 1. CPU使用率 CPU使用率が常に100%に近い場合はCPUがボトルネックであることが判明します。CPU使用状況を簡単に調べるには3つの方法があります。「top」「w」「vmstat」コマンドを使う方法です。 -----------------------------------------------------

    サーバやPCのボトルネック箇所の簡単な見分け方(Linux編):佐野裕のサーバ管理者日記:ITpro
  • Googleカレンダーをテレビ番組表に:ITpro

    最後は,Googleのカレンダー・サービスを使ってマッシュアップ・サイトを作ります。テレビ番組サイトが配信しているRSSデータを取得して,Ruby on Railsでカレンダーのフォーマットに変換します。それをGoogleカレンダーに取り込んで,オリジナルの番組表を作ってみましょう。 ここまで,さまざまなWebサービスを利用してきました。これらはすべて,自作サーバーで稼働するRuby on Railsのプログラムが,Webサービスから取得したデータをブラウザに表示するという仕組みでした。例えばPart3では,Google MapsのWebサービスから取得した地図情報をブラウザに表示しました。 Part4では逆に,Googleのサイトが,自作サイトのWebAPIデータを取得して,ブラウザに表示するという仕組みを体験してみます。 「Googleカレンダー」(写真1)は,「iCalendar」と

    Googleカレンダーをテレビ番組表に:ITpro
  • SCコマンド -- あらゆる目的に使えるサービス管理コマンド第1回 SCをNetコマンドの代わりに使用する

    コマンドライン中毒のユーザーはWindowsのサービスをコマンドプロンプトから操作するのが大好きである。ただし2,3年前まではNet Start,Net Pause,Net Continue,Net Stopくらいしかその手段は提供されていなかった。これらは名前の通りサービスの開始,一時停止,続行(つまり「一時停止の解除」),および停止を行うためのコマンドである。これ以外の操作をコマンドラインから行いたければ,Windows XP以降標準で装備されているSCツール(sc.exe)を検討してみると良い。 構文 SCコマンドの基構文は次のようになっている。 sc [\\<サーバー名>] <コマンド> <サービス名> [<オプション>] サーバー名はオプションであり,コマンドを適用するシステムを指定する。コマンドはSCの特定のサブコマンドである(pause,start,create,delet

    SCコマンド -- あらゆる目的に使えるサービス管理コマンド第1回 SCをNetコマンドの代わりに使用する