タグ

ブックマーク / blog.hamachiya.jp (7)

  • 弱虫に優しいコミュニケーションツールほど流行りやすい - ぼくはまちちゃん!

    こんにちはこんにちは!! こんなにじめじめと暑い季節には… そう! コミュニケーションとかについて、ちょっと考えてみたりしてみましょうか! はい! ネット上で何か発言する時って、 2つほど「恐いこと」があると思うんだけど、どうでしょう…! うん、なにが恐いのかって言うと、 ・否定されること ・スルーされること とかかな…。 あ、もちろん内容によっては反論大歓迎みたいなのもあるよね。 だけど基的には、否定されることってやっぱり嫌なことなんじゃないかな…! じゃあ逆に嬉しいことはなんだろう? たぶん、肯定されることだよね。 もっと良いのは褒めてもらえることかな。 あいつスゲー、って。 ってことは、 「恐いこと」が発生しにくい立場で、 「嬉しいこと」になっちゃうかもしれないようなコミュニケーションができれば最高ですよね! ちょっと悪い言い方をすると、 (反論されにくい) 安全な位置から他人への

    弱虫に優しいコミュニケーションツールほど流行りやすい - ぼくはまちちゃん!
    hasegawayosuke
    hasegawayosuke 2009/06/24
    ぜんぜん関係ないけど、「はまちちゃん」を発音するときに「は」にアクセントを置いてるとはまちちゃんに全力で否定される。
  • エゴサーチしよう - ぼくはまちちゃん!

    こんにちはこんにちは!! 今日もげんきにエゴサーチしてますか! エゴサ、楽しいですよね…! 特にブログ書いた後だとか、なにか事件を起こしちゃった時なんかは 世界のみなさんはどんな反応してるのかなーなんて気になって ついつい夜通しエゴサーチしちゃいますよね! さて! みんなはふだん、どんなやり方でエゴサしてますか! やっぱり思い立った時のgoogle検索かな! それともgoogleアラートとか…! ぼくはやっぱりあれです! 各種ブログ検索のフィードと、Twitter検索のフィードで…! ほら、ふつうはたぶんブログ検索とかって、あまり使わないですよね! だけどブログ検索って、エゴサにはぴったりなんですよ! なぜって普通の検索とちがって、 検索キーワードを含む記事を時系列にだしてくれるから…! 検索対象はブログっぽいページに限定されちゃうんだけど、わりとそれで十分な感じです! これ特に検索結果の

    エゴサーチしよう - ぼくはまちちゃん!
    hasegawayosuke
    hasegawayosuke 2009/05/25
    エゴサーチを視野に入れたidとってるオレが通りますよ。// 自分の名前が流出してないか確認するのにエゴサーチするのは逆効果なので注意な。
  • XSSはそのサイトを信頼している人が多いほど脅威になりうる - ぼくはまちちゃん!(Hatena)

    はい! こんにちは! 今日は珍しくセキュリティについて一言です! タイトルにある通り、 XSSはそのサイトを信頼している人が多いほど脅威になりうる ってことなんだけど…。これだけだと、あたりまえっぽいよね。 まずXSS脆弱性ってなに? って人のために簡単に説明しちゃうと、これ サイトを作った人以外の人でも、好きなスクリプトを実行できちゃう状態 ってことなんだよね。 でもよく考えてみてほしい。 スクリプトが実行できる。へんなスクリプトが実行されちゃうかもしれないページ。 これって別に、「ふつうにスクリプトを許可されている、そこらへんのブログやホームページと同じ」じゃない? いや、微妙に違うかな。 違う点はひとつ。 スクリプトを埋め込めるのが「サイトの管理者オンリー」なのか「誰でも」なのかの違いがあるんだよね。 … じゃあ、「名もなきサイトの管理者」と「誰でも」の違いってなんだろう? なんだろ

    XSSはそのサイトを信頼している人が多いほど脅威になりうる - ぼくはまちちゃん!(Hatena)
    hasegawayosuke
    hasegawayosuke 2008/10/02
    なるほど、XSSとはそういう事だったのですね!
  • 今月のWEB+DB PRESSにとんでもないマンガが!!! - ぼくはまちちゃん!(Hatena)

    こんにちはこんにちは!! WEB+DB PRESSって雑誌ありますよね…! 2ヶ月に1回くらいでてる、ウェブ開発がらみの小難しい記事とか載ってるやつ! あ、ぼくはネトラン派だから読んでないんですけどね! なんかそれの新しい号がもうすぐ発売されるんだけど、 今回から、とんでもないマンガの連載がはじまっちゃうみたいです! 表向きには、春だからHTTPのしくみを理解しようとかなんとか言いながら… 「まだダメッ…401なの…っ!」 「きみの、レスが欲しいんだ。この気持ち、抑えきれないよ…!」 「(トクンッ) じゃ、じゃぁ今回だけ特別…302…、かな」 「こっち…だね、いくよ」 「ん…ぁッ! に、にひゃく…だめ、いきなりそんなに激しくリクエストしちゃ…わたし、わたし503になっちゃううううぅぅっ」 こんな感じだとか! これはやばいね! 18禁だね! 児ポ法スレスレですね!!! そんなわけで描いてるひ

    今月のWEB+DB PRESSにとんでもないマンガが!!! - ぼくはまちちゃん!(Hatena)
    hasegawayosuke
    hasegawayosuke 2008/04/25
    わかばちゃんよりブラウザちゃんのほうがかわいい。
  • IPAたんからへんじこない - ぼくはまちちゃん!

    ちょっとつまんないので、つまるようにしてみました! https://isec.ipa.go.jp/inq/servlet/InqMainServlet?id=index&gamenFlg=6 これで昨日と同じ定型文の返事がきたらきたで愉快かな、とか思って…! あ、IPAのサイトのXSSの存在と実証コードは、もちろん物だよ! モザイクかけたけど!

    IPAたんからへんじこない - ぼくはまちちゃん!
    hasegawayosuke
    hasegawayosuke 2007/01/31
    ネタにマジレス:IPAからの受理/不受理の返事は最長1ヶ月を超えてるものも手元にある。役所なので焦らず待つべし // PoCにGoogle Analytics 仕込んであるのは笑えた。
  • IPAたんからの返事 - ぼくはまちちゃん!

    Date: Tue, 30 Jan 2007 10:37:05 +0900 From: "IPA/vuln/Info" To: root@hamachiya.com はまちや2様 ウェブアプリケーションの脆弱性関連情報を届出いただき、ありが とうございます。 件につきまして、ガイドラインの以下の項目に記載がありますよ うに、届出の際には発見者様の氏名をご記入頂いております。 これは、責任ある届出を促すためであり、匿名やハンドルネームの 届出は受理できませんので、実名での届出にご協力をお願い致します。 ----------------------------------------------------------- 「情報セキュリティ早期警戒パートナーシップガイドライン」P.17 V.ウェブアプリケーションに係る脆弱性関連情報取扱 2. 発見者の対応 4) 届け出る情報の内容 ・発見者

    IPAたんからの返事 - ぼくはまちちゃん!
    hasegawayosuke
    hasegawayosuke 2007/01/31
    もう飽きた。たぶん名前出さなくても受理されるよ。ex) http://tdiary.seesaa.net/article/32155295.html
  • はじめてのほうこく - ぼくはまちちゃん!

    こうですか! https://isec.ipa.go.jp/inq/servlet/InqMainServlet?id=index&gamenFlg=6 PGPってなに! なんですかこれ! このまま送信しちゃったけど、うまく報告できたかわかりません>< (追記) id:send たんが、ch.search.yahoo.com で同じことできてたから 家search.yahoo.com とかもあわせて再通報しといたよ! けど、海外のサイトも IPA でよかったのかな…! (おまけ) この際だからついでに、はてなもご愛用の geotrust(SSL証明書屋さん) の脆弱性も通報しときました!

    はじめてのほうこく - ぼくはまちちゃん!
    hasegawayosuke
    hasegawayosuke 2007/01/29
    ネタにマジレス:氏名欄はちゃんと本名(ぽいの)でないと「ちゃんと書いてくれ」と返される。そいえばCSRFの届出で「発生しうる脅威」に「こんにちわこんにちわ」だけ書いたら「もっとkwsk」て返ってきたことあった
  • 1