タグ

ネットワークに関するjsstudyのブックマーク (171)

  • 証明書300万件を強制失効。Let's Encrypt に一体何が起きたのか? - Qiita

    無料 SSL の認証局である Let's Encrypt は、有効な証明書のうち 2.6% に当たる300万件の証明書に対し、2020年3月4日に失効手続きを行うと宣言しました。しかもその事がユーザーに通知されたのは失効手続きの数時間前です。一体、Let's Encrypt に何が起きたのでしょうか? 私が調べた事を共有したいと思います。 この記事は Let's Encrypt の証明書失効に関する一連の出来事についてまとめた物です。今回の失効処理の対象となっているかどうかの確認方法等については、以下の記事をご覧下さい。 Let's Encrypt に重大なバグが発覚。該当サイトは2020/3/4 までに対応が必須 更新しました(2020/3/7) 影響の度合いについての記載が正しくなかったので修正 現在の Let's Encrypt の見解が正しくなかったので修正 何が起きているのか?

    証明書300万件を強制失効。Let's Encrypt に一体何が起きたのか? - Qiita
    jsstudy
    jsstudy 2020/03/08
    CA サーバーは DNS の CAA レコードを参照する必要がありますが、Boulder の CAA レコードの参照機能にバグがあり、許可されていないクライアントに対しても証明書を発行してしまった可能性がある事が分かってしまいました。
  • 「バグの影響で特定のサーバー証明書を失効させる」とLet’s Encryptが発表、影響を受けるのは全体の2.6%

    by Sean MacEntee HTTPS通信に必要なサーバー証明書を無料で発行する認証局「Let's Encrypt」が、ソフトウェアのバグによって安全に証明書が発行できていなかったとして、バグの影響を受けたと考えられる証明書を2020年3月4日(水)に失効させることを発表しました。 2020.02.29 CAA Rechecking Bug - Incidents - Let's Encrypt Community Support https://community.letsencrypt.org/t/2020-02-29-caa-rechecking-bug/114591 Revoking certain certificates on March 4 - Help - Let's Encrypt Community Support https://community.letsen

    「バグの影響で特定のサーバー証明書を失効させる」とLet’s Encryptが発表、影響を受けるのは全体の2.6%
  • 楽天の携帯、大容量で月2980円 大手3社の半額以下に - 日本経済新聞

    楽天は4月から格参入する携帯電話の料金について、大容量のデータ通信で月額料金が2980円のプランを主力にする方針を固めた。NTTドコモなど大手3社の現行料金の半額以下を目指す。当面は先行投資で携帯電話事業は赤字の見通しだが、低価格を打ち出し大手から顧客を奪う狙いだ。大手も対抗策に出るとみられ、通信料金の値下げ競争を促しそうだ。【関連記事】楽天、携帯料金を発表 自社エリア上限なし月2980円携帯値下げ第2幕 楽天「料金半額」、大手は対抗模索携帯価格破壊、菅氏が提起 楽天動きアップルも接近楽天は月2980円の主力プランのデータ通信量を最終調整しており、容量に上限を設けないことも検討している。大手3社の料金体系は基準が異なり、単純な比較は難しい。ただ、現在の大容量プランでみると

    楽天の携帯、大容量で月2980円 大手3社の半額以下に - 日本経済新聞
    jsstudy
    jsstudy 2020/03/02
    "大手も対抗策に出るとみられ、通信料金の値下げ競争を促しそうだ。"
  • Kona Site Defender | エンタープライズ | Akamai JP

    Akamaiは、Noname Securityの買収を意図しており、すべての環境での顧客向け包括的なAPI保護を拡張することを発表します。 続きを読む Close Button

    Kona Site Defender | エンタープライズ | Akamai JP
    jsstudy
    jsstudy 2020/02/26
    代わりに、データセンター内から相互認証されたTLS接続を確立し、許可されたアプリケーションを直接ユーザーに提供します。安全でないトンネルはありません。マルウェアが侵入できる明確なパスはありません。
  • ダウンロード規制法案を了承 自民部会、海賊版対策で | 共同通信

    黒枠のラベルは、コンテンツホルダー自身が付与したものです。グレー枠のラベルは文解析で自動付与されたものです。 自民党は25日、文部科学部会などの合同会議を開き、インターネット上に無断掲載された著作物と知りつつダウンロードする行為を違法化する著作権法改正案を了承した。漫画などの海賊版サイト対策の一環。数十ページの漫画の1こまといった軽微なダウンロードは違法としないなど、国民の懸念に配慮して規制対象を絞り込んだ点を評価した。 近く党内手続きを終了。政府は3月に改正案を閣議決定し、今国会での成立を目指す。 改正案は、これまで映像と音楽に限定していたダウンロード規制を漫画や雑誌、ゲームなど全ての著作物に拡大。継続・反復といった悪質なケースには刑事罰を科す。

    ダウンロード規制法案を了承 自民部会、海賊版対策で | 共同通信
    jsstudy
    jsstudy 2020/02/25
    JavaScript有罪やダウンロード規制はネットユーザーを誰でも逮捕できる時代の前触れ。それが嫌なら、自民党に投票しない、ネットを使わない、海外へ引越、自前でプロキシを用意。誰かさんの真似でログを改ざん・隠蔽w
  • G20 Brasil 2024 - Português (Brasil)

    jsstudy
    jsstudy 2020/01/16
    第2セッション「イノベーション」では、安倍総理から、発展著しいデジタル化に際して、データの自由な流通が不可欠である旨指摘した上で、「信頼性のある自由なデータ流通(Data Free Flow with Trust:DFFT)」の考え方を提示
  • 2019年7月5日(金)“自由なデータの流通” なぜ大事?|おはBiz NHKニュース おはよう日本

  • さくらインターネット、「続・今日から始める!Dockerハンズオンセミナー」を開催

    さくらインターネットは12月24日、ハンズオンセミナー「続・今日から始める!Dockerハンズオンセミナー ~アプリケーションのコンテナ化に欠かせない、ネットワークとボリュームの活用編~」を開催すると発表した。 2020年1月30日15時~18時、さくらインターネット東京支社(東京都新宿区西新宿7丁目20−1 住友不動産西新宿ビル 33F)にて開催。基的な Docker 操作や概念を理解している人を対象として、次のステップとしての「Docker ネットワーク」や「Docker ボリューム」の習得を目指す。 セミナーでは、開発環境の構築や様々なアプリケーションの実行を例にしながら、ネットワークとボリュームに関する基的な操作方法について理解を深め、既存のアプリケーションをコンテナ化して利用・活用するためのポイントを学ぶ。また、Docker ComposeプロジェクトのCompose ファイ

    さくらインターネット、「続・今日から始める!Dockerハンズオンセミナー」を開催
    jsstudy
    jsstudy 2019/12/30
    ネットワークとボリュームに関する基本的な操作方法について理解を深め、既存のアプリケーションをコンテナ化して利用するためのポイントを学ぶ。Composeファイル(YAML)の理解と、Composeファイルを書けるように目指す
  • 当社サーバーサービスに関する技術情報共有サイトへの投稿について | さくらインターネット

    お客さま各位 当社サーバーサービスに関する技術情報共有サイトへの投稿につきまして、当社サービスをご利用いただいているお客さまやお取引をいただいているお客さまをはじめ関係者の方々にご心配、ご迷惑をお掛けしていることを心よりお詫び申し上げます。 2012年に新規提供を終了させていただいております「専用サーバ」サービスにおきまして、2017年にサーバーの物理移設を含むメンテナンスを実施させていただいておりました。 その対応の中で、投稿記事に書かれている内容に合致するハードウェア故障とオペレーションミスに起因するサーバー停止が発生し、謝罪とともに障害報告書と再発防止策をご提示していたケースがございました。 投稿記事は2017年当時の当社の対応に関する内容で、現在までのお客さまに対するご案内やサポート対応がご期待に十分に沿うものではなかったと真摯に反省し、ご指摘を重く受け止めております。 今後につき

    当社サーバーサービスに関する技術情報共有サイトへの投稿について | さくらインターネット
    jsstudy
    jsstudy 2019/12/28
    やっぱ本当だった…。さくらの長所は「転送量課金」がないこと。S3的な使い方に限定すれば活用できるはず。データ本体は他社クラウド等に置き、自動でさくらにデプロイ。さくらが事故で消しても自動でリカバリー可能
  • 弊社が限定共有化を行った記事について - Qiita Blog

    弊社が2019年12月25日に限定共有化を行った記事につきまして、 限定共有化を行った理由および弊社対応の経緯をご説明いたします。 Qiitaにおいては、技術的な話題を含んでいても他者を攻撃する記事の掲載は、コミュニティガイドラインの趣旨として良しとしていません。 そのため、下記の観点から、各要素を総合的に考慮して限定共有化の対応をいたしました。 ①Qiitaのコミュニティガイドラインに記載の事項 ・Qiitaが提供するのは「プログラミングに関する知識を記録・共有するためのサービス」であること ・HRT(「Humility(謙虚)」、「Respect(尊敬)」、「Trust(信頼)」)を大切にしたいと考えていること ・嬉しい体験を共有することをベースにしていること ②記事に対するQiitaユーザー様からの通報が一定数に達していたこと システム上の都合で「業務妨害」とのみ表記したことから様々

    jsstudy
    jsstudy 2019/12/28
    買収された後のQiitaは、以前とは別物になってしまったのかも
  • さくらインターネットの障害でデータが消えた話 - Qiita

    伝えたいこと『さくらインターネットのVPSはさくらが原因でデータを消すような状況になっても利用者が期待している程の対応してくれない』 (VPS以外は知らない) ということで言いたいこと 『自分が誤った操作をしなくても、いつでもデータを失うリスクが有る。重要なデータをサーバーに置くならバックアップは毎日でも毎時でも足りない。バックアップするシステムの導入が必要。絶対的な安心はない。技術を持っていそうで信用していてもあっさりと事故は起こる』 例えば、さくらインターネットのVPSを借りるなら、いつOSを再インストールしなければならない状況になってもいいように注意して利用しなければならない。 他社は知らない。 バックアップはお客様でお願いしますと規約に書いてあった気はしていました。(未確認) ですが、実際にさくらインターネット側のミスでOSごと起動しなくなっても、さくらインターネットはその修復さえ

    さくらインターネットの障害でデータが消えた話 - Qiita
    jsstudy
    jsstudy 2019/12/28
    "SSDの故障を検知できず、壊れたSSDに読み書きしていたためファイルシステムが破損して、OSを含むデータがぐちゃぐちゃになったみたいです。" さくらはSSDの型番を公表すべき。壊れやすい安物のSSDは勘弁して欲しい。
  • さくらインターネットの障害でデータが消えた話 - Qiita

    伝えたいこと『さくらインターネットのVPSはさくらが原因でデータを消すような状況になっても利用者が期待している程の対応してくれない』 (VPS以外は知らない) ということで言いたいこと 『自分が誤った操作をしなくても、いつでもデータを失うリスクが有る。重要なデータをサーバーに置くならバックアップは毎日でも毎時でも足りない。バックアップするシステムの導入が必要。絶対的な安心はない。技術を持っていそうで信用していてもあっさりと事故は起こる』 例えば、さくらインターネットのVPSを借りるなら、いつOSを再インストールしなければならない状況になってもいいように注意して利用しなければならない。 他社は知らない。 バックアップはお客様でお願いしますと規約に書いてあった気はしていました。(未確認) ですが、実際にさくらインターネット側のミスでOSごと起動しなくなっても、さくらインターネットはその修復さえ

    さくらインターネットの障害でデータが消えた話 - Qiita
    jsstudy
    jsstudy 2019/12/28
    "SSDの故障を検知できず、壊れたSSDに読み書きしていたためファイルシステムが破損して、OSを含むデータがぐちゃぐちゃになったみたいです。" さくらはSSDの型番を公表すべき。壊れやすい安物のSSDは勘弁して欲しい。
  • WebARENA Indigo(VPS)は初期料金無料・従量課金制|VPS(仮想専用サーバー)はWebARENA Indigo

    初期費無料 使った分だけの従量課金制 国内最安値※1 手軽に使えるシンプルなVPS ※1当社調べ(2024年2月19日現在) ※2停止中のVPSにも料金が発生します。 1GB 月額上限 449円 269円 CPU 1vCPU メモリ 1GB SSD 20GB NW 100Mbps上限 IP IPv4/IPv6 2GB 月額上限 814円 488円 CPU 2vCPU メモリ 2GB SSD 40GB NW 100Mbps上限 IP IPv4/IPv6 4GB 月額上限 1,630円 978円 CPU 4vCPU メモリ 4GB SSD 80GB NW 500Mbps上限 IP IPv4/IPv6 8GB 月額上限 3,410円 2,046円 CPU 6vCPU メモリ 8GB SSD 160GB NW 1Gbps上限 IP IPv4/IPv6 16GB 月額上限 7,150円 4,290円

    WebARENA Indigo(VPS)は初期料金無料・従量課金制|VPS(仮想専用サーバー)はWebARENA Indigo
  • Pragmatic Terraform on AWS - KOS-MOS - BOOTH

    『Pragmatic Terraform on AWS』では、Terraformを使ってAWS上にシステムを構築するノウハウを、100以上のサンプルコードとともに紹介します。ECS Fargateなどのマネージドサービスを中心にアーキテクチャ設計を行い、Terraformで実装します。サンプルコードはGitHubでも公開しています。ぜひ手を動かしながら一緒に学びましょう。 こちらは『Pragmatic Terraform on AWS』のダウンロード版です。技術書典6にて頒布したものと同様のものになります。 無料サンプル版もありますので、こちらもあわせてご覧ください。 ・ https://kosmos.booth.pm/items/1306706 ファイル構成zipファイルを解凍すると4つのファイルが出てきます。ご自身の環境にあわせて、好きなファイルをご利用ください。 ・Pragmatic

    Pragmatic Terraform on AWS - KOS-MOS - BOOTH
  • Terraformのエッセンスが凝縮された「Pragmatic Terraform on AWS」が素晴らしい | DevelopersIO

    Terraform触りたい。触りたくない?」 クラスメソッドには、「CloudFormation派」と「Terraform派」があり、それぞれの派閥間には微妙な緊張感が漂っています。 自分は、ここ半年ほどずっぽりCloudFormationを使ってたんですが、Terraform派の「いやぁ、扱いやすいですよこれ」という言葉を聞くにつれ「まじか、どないなもんやねん?」と思ってました。 ただね、おっちゃんになると全くの未知の領域を学ぶのも腰が重くなる。「なんか良い無いかなぁ」とグダグダしてたときに、「Pragmatic Terraform on AWS」という、もう、AWSど真ん中の自分にはこれしかないやろという技術書典で発売されたと知って、秒で購入しました。 最高でした。 Terraform入門きたか…!! ( ゚д゚) ガタッ /   ヾ __L| / ̄ ̄ ̄/_ \/   /

    Terraformのエッセンスが凝縮された「Pragmatic Terraform on AWS」が素晴らしい | DevelopersIO
  • Terraform初心者が実戦投入するまでにやったこと | DevelopersIO

    この度、Terraformを使い始めました。全くの初心者の状態から実戦(仕事)で使うまでにやったことをまとめましたので、これからTerraformを始めようという方の参考になれば幸いです。 Terraformとは HashiCorp社が提供するインフラ構成管理ツールです。 HCL(HashiCorp Configuration Language)という⾔語で .tf 拡張子のファイルにインフラ構成を記述し、Terraformのコマンドでそのファイルを実行するとその構成通りのインフラが作成されます。 いわゆるInfrastructure as Codeが実現できるので、インフラ構築において以下のようなことが可能になります。 Gitなどのバージョン管理システムで変更履歴を管理する コードレビュー インフラ構成の横展開(再利用)が容易になる コンソールで作業することによる人為的ミスを防ぐことがで

    Terraform初心者が実戦投入するまでにやったこと | DevelopersIO
  • Docker

  • AWS・Docker・Terraformで構築する本番環境 - y-ohgi's blog

    DMMグループ Advent Calendar 2019 - Qiita の25日目です TL;DR AWSで3層アーキテクチャのサービスを構築するテンプレート(ここではスターターキットと呼びます)を公開しました。 利用するコンポーネントとしては主にAWSのALB・ECS/Fargate・AuroraDockerとローカル環境用にdocker-compose、IaCにTerraformを利用しています。 導入や既存メンバーのためのスターターキットで使用するコンポーネントの入門用ドキュメントを備えています。 概要 y-ohgi.github.io/starterkit にgitbookとしてドキュメントを公開しているのでそちらを閲覧してください。 サンプルとしてGolang・ECS/Fargate・AuroraMySQL)で構築をしています。 また、RailsやNextなど、コンテナベー

    AWS・Docker・Terraformで構築する本番環境 - y-ohgi's blog
  • 環境を準備する - Terraformで構築するAWS

    TerraformはCLI上から terraform というコマンドを打つことで実行することができます。 この章では terraform コマンドをDocker上で動かすための準備をします。 なぜDockerでハンズオンを行うのか Dockerはパッケージングを行うための技術です。 サーバーを起動するだけではなく、バージョンの固定や不要なミドルウェアの無いクリーンな環境を用意することが可能です。 コンテナ内だけで完結するためホストマシンの環境を汚さずに使用することができます。 また、ホストマシン上でterraformを使用したい場合は直接terraformコマンドをインストールせず、バージョン管理が可能なツール(e.g. tfenv )を使用してインストールすることを推奨します。 IAMユーザーの作成¶ まずはAWSのWebコンソールへアクセスしてTerraform実行用のIAMユーザーを

  • terraform を使った Infrastructure as Code 実践でインフラを簡単に横展開する | スペースマーケットブログ

    こんにちは、エンジニアの藤田です。 最近は趣味で iOS 開発に挑戦しています。 体験したことない DX に戸惑いつつも、新しい言語やフレームワークはわくわくがいっぱいです! とはいえ、iOS 開発を進めていたら API が欲しくなって、気がついたら API の実装を凝り始めてしまっている今日この頃です。 さて、前回の私のエントリーでは AWS CodePipeline で CI/CD の仕組みを構築したお話 をご紹介しました。 今回のエントリーではこの CI/CD のインフラ・仕組みを 別環境・別サービスに横展開する ために行った 「terraform を使った Infrastructure as Code 実践」についてご紹介します。 terraform とは HashiCorp社が開発している コードからインフラを作成/コードでインフラ構成を管理する ためのツールです。 ここでいう「