galluのブックマーク (733)

  • [訂正有り] 生涯学習NPOが?仕掛けた「学校をさぼるな」動画のあまりにあまりな内容

    オーストラリア西部のLearn for Life (生涯学習)財団が公開したSet Yourself Free という題のビデオが、たった一日ですごい評判(&悪評)を呼んでいるようです。僕が見た時点では再生回数 […] オーストラリア西部のLearn for Life (生涯学習)財団が公開したSet Yourself Free という題のビデオが、たった一日ですごい評判(&悪評)を呼んでいるようです。僕が見た時点では再生回数が340万回。 # このNPOはフェイクだ、という話が出てきています。記事タイトルに「?」を追加しました。 [注意] かなり人を選ぶ動画です。迷ったらもう少し下まで読んでください 学校を抜け出して車に乗り込み、私服に着替えて海へ 美しい歌にあわせた、とても楽しげな学校からのエスケープ。「こんな学生生活を送ってみたかった!」という映像なのですが、そういう趣旨のビデオでは

    [訂正有り] 生涯学習NPOが?仕掛けた「学校をさぼるな」動画のあまりにあまりな内容
    gallu
    gallu 2014/02/04
    え…と…すごいすぎるw いや不謹慎かもしらんですがおいちゃんも笑ったw
  • 「JALマイレージバンク」に不正ログイン、マイル盗む 数字のみパスワードの強化策は「検討していない」

    航空(JAL)は2月3日、「JALマイレージバンク」のWebサイトに不正ログインがあり、一部ユーザーのマイレージが第三者によって引き落とされ、Amazonポイントに交換されていた可能性があると発表した。被害拡大を防ぐため、全ユーザー2700万人にパスワードの変更を呼びかけている(解説記事:JALマイレージバンクの不正ログイン、セキュリティと便利性のバランスが問題に?)。 1月31日~2月2日にかけ、計7人のユーザーから「自分のマイルが意図せず引き落とされている」という相談があり、調査したところ、不正ログインの可能性があることが発覚。2日午後4時以降、マイルをAmazonポイントに交換するサービスを停止した。 ログを調査したところ、不正ログインを受けた可能性があるユーザーは60人。申告のあった7人の被害額は合計数十万円程度という。不正ログインの経緯は分かっていないが、現在のところ、同社サ

    「JALマイレージバンク」に不正ログイン、マイル盗む 数字のみパスワードの強化策は「検討していない」
    gallu
    gallu 2014/02/04
    「JALマイレージバンクのパスワードは数字6ケタ」「数字だけのパスワードが脆弱という認識は「ない」(同社広報部)」「ケタ数を増やしたりアルファベットを加えるなどの強化策は「検討していない」」味わい深い(苦笑
  • nishimuuuuuuのブックマーク / 2014年1月22日 - はてなブックマーク

    「日ITが完敗してしまう恐れもある」――ヤフーは1月21日、政府の「パーソナルデータに関する検討会」事務局が示している、パーソナルデータ(個人に関する情報)に関する制度の見直し方針について、異議を唱える記者説明会を開いた。データ利活用の過剰な規制はビッグデータ関連ビジネスの足かせとなり、日IT産業を衰退させる恐れがあると警戒している。 パーソナルデータに関する検討会(座長・堀部政男一橋大学名誉教授)は、政府のIT総合戦略部傘下に昨年9月に設置された。ビッグデータを活用した新ビジネス・サービスが勃興する中、プライバシーの保護などに配慮したパーソナルデータ利活用のルールのあり方を検討したり、監督・紛争処理機能を備えた第三者機関の設置を含む制度の見直し、関連の法改正などについて議論。議事録はWebサイトで公開され、制度の見直し案(事務局案)の概要もPDFで公開されている。 この見直し案

    gallu
    gallu 2014/01/22
    「批判する方々はポイントカードの類を1枚も持たない人なのですかね。」これもまた随分見当違いな反論もどきだなぁ、っと。
  • 「日本のIT、完敗の恐れも」 ヤフー、「パーソナルデータ」活用規制に危機感

    「日ITが完敗してしまう恐れもある」――ヤフーは1月21日、政府の「パーソナルデータに関する検討会」事務局が示している、パーソナルデータ(個人に関する情報)に関する制度の見直し方針について、異議を唱える記者説明会を開いた。データ利活用の過剰な規制はビッグデータ関連ビジネスの足かせとなり、日IT産業を衰退させる恐れがあると警戒している。 パーソナルデータに関する検討会(座長・堀部政男一橋大学名誉教授)は、政府のIT総合戦略部傘下に昨年9月に設置された。ビッグデータを活用した新ビジネス・サービスが勃興する中、プライバシーの保護などに配慮したパーソナルデータ利活用のルールのあり方を検討したり、監督・紛争処理機能を備えた第三者機関の設置を含む制度の見直し、関連の法改正などについて議論。議事録はWebサイトで公開され、制度の見直し案(事務局案)の概要もPDFで公開されている。 この見直し案

    「日本のIT、完敗の恐れも」 ヤフー、「パーソナルデータ」活用規制に危機感
    gallu
    gallu 2014/01/21
    「「個人情報保護法が規定する範囲より広がり、プライバシーというあいまいな概念による判断は恣意的な規制につながる恐れもある」(別所氏)と懸念する」プライバシーを曖昧な概念ってことにして色々やらかそうとし
  • 「日本のIT、完敗の恐れも」 ヤフー、「パーソナルデータ」活用規制に危機感

    一方で、プライバシー面での懸念や不安も尽きない。昨年、JR東日が、「Suicaでの乗降駅、利用日時、鉄道利用額、生年月、性別およびSuicaID番号を他の形式に変換した識別番号」から成る利用データを日立製作所に提供したことについて批判や不安の声が上がり、JR東がデータ提供を中止するという事態に発展した。 別所氏は、JR東が日立に提供したデータについて「個人が特定できないデータだったにも関わらず、ユーザーが気持ち悪さを訴えた」と指摘。「ビッグデータはまだ使い方が定まっておらず、いろいろな可能性を試みている段階。ユーザーが『気持ち悪い』と思うからといって利活用できなくすると、新たな使い道が分からないまま、使えなくなってしまう」と懸念する。 ヤフーが志向するのは、事業者にプライバシーポリシーの策定を義務づけるなど業界の自主規制を促しつつも、自由なデータ流通を推進するあり方で、米国のデータ流通の

    「日本のIT、完敗の恐れも」 ヤフー、「パーソナルデータ」活用規制に危機感
    gallu
    gallu 2014/01/21
    「個人が特定できないデータだったにも関わらず」ものすごくダウト。不勉強なのか、都合の良いように曲解しているのかは不明だけど。
  • 勘違いしている一部アホバカはてブ民に言いたいこと - いろいろ研究所

    どうも、武井壮の記事に対してトラックバックを送ったことがきっかけで(トラックバック機能はないが実質的に)やたらとはてブがついてはてブーストが起きてるようだ。 そしてそこについた様々なコメントを見ているとあることに気づいた。 どうにも「大成する人は子供のころからその道のことやってる」というこの単純明快な事実を受け入れがたい、頭がお花畑な「自己啓発大好き意識高い系ワナビ人間」が割りと大多数いるようだ。 あと私の意見を勘違いしているコメントも見受けられた。 この記事を読んで筆者が論理的な思考を育んでこれなかったことはよくわかった。自分の不出来の理由を親に押し付けるのはよくない。 自分が出来ないのを親のせいにするのはどうかと思う。 私は自分の不出来を親のせいにしているのではなく、事実を述べているだけ。出来不出来は親のせいというよりは環境や学習機会にめぐまれるかどうかは、これは私だけにとどまらず人類

    勘違いしている一部アホバカはてブ民に言いたいこと - いろいろ研究所
    gallu
    gallu 2014/01/20
    あぁ…割と典型的に「群盲象を評す」だなぁ、っと。
  • http://b.hatena.ne.jp/ico7/20140118

    gallu
    gallu 2014/01/19
    牛丼チェーンで、であっても「ごちそうさまとというのは本来不必要なレベルの礼儀正しさ」ではない、と思う。っつか「場所によってごちそうさまを言ったり言わなかったり」っておかしくない?
  • まぐまぐ!-読みたいメルマガ、きっと見つかる。

    携帯アドレス、Gmail、YahooMailにメルマガが届かない場合 こちらから受信設定をお試しください。 また、購読期間内のメルマガ(有料・無料)はマイページから再送できます。 マイページをお持ちでない方は、新規にご登録ください! →informationページへ

    まぐまぐ!-読みたいメルマガ、きっと見つかる。
    gallu
    gallu 2014/01/12
    最低のサービス。
  • @PAGESご利用ガイド - 13/08/29 【お詫び】ユーザ情報流出に関するお知らせ【第2報】

    いつも@pagesをご利用頂きありがとうございます。 昨日8月28日発表いたしましたとおり、ユーザ用の管理情報が流出したことが確認されております。 このような事態が発生し、ユーザの皆様に多大なご迷惑をおかけすることになりましたことを、深くお詫び申し上げます。 現在、弊社では、ユーザの皆様の情報の流出に関し、 情報流出の原因や経路などについて、 全力を挙げて全容解明に取り組んでおりますが、 現時点までに判明いたしました内容およびこれまでの対応施策などを報告させて頂きます。 ○流出したユーザデータ情報 2013年2月27日午後2時54分時点で@PAGESに登録されているすべてのユーザについての ・ユーザ名 ・パスワード ・メールアドレス ・登録日時 ・登録時のホスト名 ・登録時のIPアドレス ・登録時のユーザーエージェント ・その他のユーザ管理の情報 ※パスワードは平文のまま流出いたしてお

    gallu
    gallu 2014/01/12
    「パスワードは平文のまま流出いたしております」…心に凍(し)みるw
  • Redstar レッドスター HOME

    Google Glass 並行輸入版詳細へ 3Dプリンター 世界中の最先端を各種輸入販売 超最先端デジタルガジェット輸入販売 各種取扱中です。 放射線量計測器 豊富な種類をご用意しております。 Redstar official Blog |  HOME  | 製品情報  | サービス  | 会社案内  | 募集  | お問い合わせ  |

    gallu
    gallu 2014/01/08
    「危険な可能性」を指し示す情報がちらほら。CEOの名前含めて検索、事実確認ののちに「自己責任で」購入を検討したほうがよさそう。
  • キッチン掃除の傾向と対策 - 超不定期雑記 はてな版

    年の瀬も迫りまくってきたこの時期、ほとんどのご家庭では大掃除に追われている頃ではないでしょうか。 その中でも二番目の難敵がキッチン周りのお掃除。 ホコリと油とべかすでぐっちゃぐちゃのこの場所をいかにスマートに済ませるかで、大掃除の攻略が決まると言っても過言ではない気がします。 ということで、元化学屋(一応、学生時代の専攻は分析化学)の私が結構マジになって考えてみました。 どの項目にも共通していえることですが、まずは荒く汚れを落として、仕上げをすることです。 一撃で何とかしようと考えちゃ行けません。 換気扇 汚れの傾向:油とホコリ 対策:天ぷら油で古い油を溶かし、台所用洗剤でフィニッシュ キッチン掃除の最大の敵ですよね、換気扇。 扇風機型にしろフード型にしろ、ホコリを吸いまくった油がどろっどろに溜まりまくっていて、どんなに洗剤をぶち込んでもどんどん消費され、いっこうにきれいになる気配があり

    キッチン掃除の傾向と対策 - 超不定期雑記 はてな版
    gallu
    gallu 2013/12/30
    あ、これ割とがっつりチェック。
  • https://rocketnews24.com/wp-content/uploads/sites/2/2013/12/how_things_are_done_in_russia_640_21_580px.jpg

    gallu
    gallu 2013/12/27
    ある種のシステム改変の説明にちょうど良い画像なので、めも。
  • 優秀なエンジニアがいなくてもやっていくために - Line 1: Error: Invalid Blog('by Esehara' )

    ITの世界には「銀の弾丸は存在しない」という合言葉がある。これはどうやら狼やドラキュラを退治するときの道具が「銀の弾」らしく、古典的な名著であり、未だに参照され続けている『人月の神話』というに収められている論文から来ているらしい。なぜ、「銀の弾丸は存在しない」と言われるのかというと、ある諸問題に関して一気に片付けられるような、そういう解決策は無い。少なくともそれらの問題に関しては泥臭く、忍耐を持って接しないといけないという話だ。川を綺麗にするためには根気よく缶を拾ったりしなければいけないのと似たようなものだろう。 元のドラキュラの話を知らないので、Wikipediaで聞きかじりに語るのだが、そもそも「銀の弾丸」といったところで、その「銀の弾丸」を使う存在というものがいる。ドラキュラの場合、それが「ヘルシング教授」である。ヘルシングといえば平野耕太の漫画を思い出すが、どうやら原作のドラキュ

    優秀なエンジニアがいなくてもやっていくために - Line 1: Error: Invalid Blog('by Esehara' )
    gallu
    gallu 2013/12/22
    なんだろう「成長する努力をするつもりのないボクがなんとかなるために」っていうふうにしか見えなかったのだが…
  • JavaScriptで高速なコードを書く際の注意点。または私は如何にして心配するのを止めてJSXを作ることにしたか

    JavaScriptで高速なコードを書く際の注意点。または私は如何にして心配するのを止めてJSXを作ることにしたか 日、福岡で開催されたプログラミング言語のパフォーマンスを考えるイベント「ぷろぐぱ」で、「JSX 速さの秘密 - 高速なJavaScriptを書く方法」という演題で講演しました。 JavaScriptで速いコードを書こうとする際に陥りがちな罠を紹介し、それらの問題にJSXではどうやって対処しているか、プログラミング言語設計と最適化機能の実装を説明しました。プログラミング言語設計に興味がある方にとっても、JavaScriptを使ったプログラミングに興味がある方にとっても面白い内容になっているかと思います。

    gallu
    gallu 2013/12/07
    気になるのでチェック。
  • うさぎ文学日記

    2016年8月2日に3年ぶりに書籍を出します。テーマは「Webアプリケーション脆弱性診断」です。 弊社(株式会社トライコーダ)では脆弱性診断を学ぶための講座をいくつか提供していたり、リーダーを務めるOWASP Japanの脆弱性診断士スキルマッププロジェクトでのガイドライン作りなどによって、診断会社各社の診断手法やノウハウなどを蓄積することができました。書はそれを一冊にまとめたとなっています。 Webセキュリティ担当者のための脆弱性診断スタートガイド 上野宣が教える情報漏えいを防ぐ技術発売元: 翔泳社価格: ¥ 3,456発売日: 2016/08/02posted with Socialtunes at 2016/07/13 脆弱性診断はセキュリティ会社が実施することが多いのが現状のようです。それは脆弱性診断という技術が特殊なために熟練のセキュリティ専門家でないと実施できないという誤解

    うさぎ文学日記
    gallu
    gallu 2013/12/02
  • パスワードが漏洩しないウェブアプリの作り方 〜 ソルトつきハッシュで満足する前に考えるべきこと

    ■■序論 徳丸さんのスライド「いまさら聞けないパスワードの取り扱い方」に見られるように、昨今、ウェブアプリケーションの設計要件として、サーバ内に侵入された場合でもユーザーのパスワードをできるだけ保護すべきという論調が見受けられるようになってきました。 上掲のスライドでは、その手法としてソルトつきハッシュ化を勧めています。しかしながらスライドに書かれているとおり、ソルトつきハッシュには、複雑なパスワードの解読は困難になるものの、単純なパスワードを設定してしまっているユーザーのパスワードについては十分な保護を提供できないという問題があります。そして、多くのユーザーは適切なパスワード運用ができない、というのが悲しい現実です。 ソルトつきハッシュを使った手法でこのような問題が残るのは、ウェブアプリケーションサーバに侵入した攻撃者がユーザーの認証情報をダウンロードして、認証情報をオフライン攻撃するこ

    gallu
    gallu 2013/11/21
    なんだろう「しっくりこない」というか「違和感」があった。あとで落ち着いて考察してみませう。
  • nekolunaのブックマーク / 2011年5月22日 - はてなブックマーク

    毒危険。 さて、早速w まぁあちこちで散見されることではあるのですが。いわゆる「残業」に対して、とても強い関心をお持ちな現場とか個人(マネージャもどきさん)とか、がいらっさいます。 一言で迎撃するのは比較的たやすいのですが、少しそこに考察をいれて「丁寧に」迎撃してみよう、というのがこの文章の趣旨です。 「結局迎撃するんぢゃん」とか言わないように B-p とはいえ。先に「要約」しておきますと。 とどのつまり ・管理者が、現場を認識する能力に対して致命的な欠落があり ・故に、現場管理が根的に出来ていない上で ・そもそもとして、ソフトウェア開発って物を理解しておらず ・故に、「負の生産性」とか「生産性の逆噴射」( http://d.hatena.ne.jp/gallu/20090315/p2 )とか「マイナスの要員」とか、その結果発生する「技術的負債」とかって単語に対して無知に過ぎる のが根

    gallu
    gallu 2013/11/18
    「損得の基準」すらまともに図れていない好例。こーゆーのが上または横にいる場合は「全力で離脱する」のが最適手。
  • cssとは?使い方と学び方の基礎まとめ - プログラミング学習の窓口

    プログラミングの基礎であるhtmlを勉強していると、必ず出てくる言葉がcss。 現代のwebサービスにおいて、htmlcssはいわば兄弟のようなもので切っても切れない関係と言えるでしょう。 では、cssとはいったいどういうものなのでしょうか。 簡単に言うと、Webページの文字の色や大きさ、背景、配置といった見た目を設定する言語の一種です。 静的ページも動的ページも見た目の部分の多くはこのcssで制御されています。 もしcssを詳しく学ぶなら、独学もいいですがプログラミングスクールがおすすめです。費用は当然かかりますが、アドバイスがもらえることと、学習スケジュールが管理されるので、強制的に頑張れる仕組みが作れるのもメリットと言えるでしょう。 The post cssとは?使い方と学び方の基礎まとめ first appeared on プログラミング学習の窓口.

    gallu
    gallu 2013/11/13
  • 匿名性の確保だけじゃない ― パーソナルデータ事業に取り組む企業が配慮すべき6つの視点 : 企業法務マンサバイバル

    2013年11月10日21:00 匿名性の確保だけじゃない ― パーソナルデータ事業に取り組む企業が配慮すべき6つの視点 カテゴリ法務_情報法務 businesslaw Comment(0)Trackback(0) 伊藤雅浩(@redipsjp)先生のtweetがきっかけで、日経コンピュータ2013年10月17日号の特集 “「Suica履歴販売」は何を誤ったのか” を読みました。このテーマを継続して追いかけている浅川直輝記者の手によるものだけあって、同種の雑誌記事やネット記事と比較しても大変示唆に富む記事でした。PDF版が定価900円で販売されていますが、日経BP STOREに登録すれば当該特集を含む特別編集版を無料でダウンロードして読むことができます(2013年11月10日現在)。 特集では、JR東日トヨタ自動車・NTTドコモ・ソニー・カルチュアコンビニエンスクラブがそれぞれ取り組む

    匿名性の確保だけじゃない ― パーソナルデータ事業に取り組む企業が配慮すべき6つの視点 : 企業法務マンサバイバル
    gallu
    gallu 2013/11/11
    あちこち突っ込まれまくそ状態。後で確認したいので一端ブックマーク。
  • PHPエクステンションでクラスを作成する

    CodeZine編集部では、現場で活躍するデベロッパーをスターにするためのカンファレンス「Developers Summit」や、エンジニアの生きざまをブーストするためのイベント「Developers Boost」など、さまざまなカンファレンスを企画・運営しています。

    PHPエクステンションでクラスを作成する
    gallu
    gallu 2013/10/29