タグ

ブックマーク / xtech.nikkei.com (8)

  • 記者は「BadUSB」を試してみた、そして凍りついた

    BadUSB」という非常に危険な脆弱性をご存じだろうか。まだ大きな事件として明るみに出たものはなく、あまり知られてはいない。しかし今後、様々な方法でこの脆弱性が悪用され、企業ユーザーのITシステムが狙われる危険がある(関連記事:ファームウエアを勝手に書き換える、USBの危険すぎる脆弱性「BadUSB」)。危険性を正しく知ってもらうべく、また自分自身で怖さを理解すべく、記者は今回、自ら環境を構築してBadUSBの動作を確認した――。 セキュリティ分野は特に「自分で触ってみるとよく分かる」 記者は、自分の目で見たり触ったりして確認できたものしか基的に信じない性格である。もちろん、記事を書くに当たって、あらゆる物事を自分で確認できるはずはない。確認できないケースについては、代わりにその事実を確認した人(一次ソース)に取材することなどにより情報を得るが、自ら確認できるチャンスが少しでもあれば、

    記者は「BadUSB」を試してみた、そして凍りついた
    k_m_t_k
    k_m_t_k 2014/11/27
  • バチカンとNTTデータ、想像を絶する交渉の舞台裏

    2014年3月20日、バチカン市国の公式プレスルーム「サラ・スタンパ」で記者会見が開かれ、同国がある契約に調印したことが発表された(写真1)。契約書の署名者は、ジャン=ルイ・ブルーゲス バチカンローマカトリック教会記録・図書担当大司教とNTTデータの岩敏男代表取締役社長だ(写真2)。会見には、バチカン図書館のチェーザレ・パッシーニ館長、NTTデータの岩井利夫常務執行役員公共システム事業部長などが列席した。 右から、チェーザレ・パッシーニバチカン図書館長、フェデリコ・ロンバルディバチカン市国公式プレスルーム担当、ジャン=ルイ・ブルーゲスバチカンローマカトリック教会記録・図書担当大司教、NTTデータの岩敏男代表取締役社長、NTT DATA EMEAのパトリツィオ・マペリCEO(最高経営責任者)、NTTデータの岩井利夫常務執行役員公共システム事業部長。

    バチカンとNTTデータ、想像を絶する交渉の舞台裏
    k_m_t_k
    k_m_t_k 2014/06/11
  • システム思考と逆算思考を活用できる表現技法「プロセスフローダイアグラム」

    インフロー/アウトフローという考え方に基づく「システム思考」と、ゴールから現在地に向かってプロセスを描く「逆算思考」の二つを活用してプロセスを設計するためには、優れた“表現技法”が必要となります。そのための有用なツールが「プロセスフローダイアグラム」(Process Flow Diagram、PFD)です。今回はこれについて解説します。 PFDは、システムクリエイツの清水吉男氏によって、 ソフトウエア構造化設計の技法である「データフローダイアグラム」(DFD)をヒントに開発されました。表記法がシンプルであるため扱いやすく、汎用性が高いのが特徴です。例えば、「ビジネス書出版プロセス」をプロセスフローダイアグラムを使って実際に描いてみると図1のようになります。

    システム思考と逆算思考を活用できる表現技法「プロセスフローダイアグラム」
    k_m_t_k
    k_m_t_k 2013/10/21
  • 58. すごいリロード対策

    まず、日のサイトにある一般的な登録フォームの画面遷移は 入力画面→入力確認画面→完了画面 となっている場合が多いようです。ここでリロード問題となるのは完了画面でのDBへのINSERT処理やCSV書き出し処理、メール送信処理など「一度しか行わない処理」です。例えば完了画面へ遷移した際にブラウザのリロードボタンが押された場合、確認画面よりsubmitした情報が再度submitされて上記の一度しか行わない処理が二度行われてしまいます。そうならないよう、リロード対策はスクリプトで制御します。 まずは確認画面のスクリプト 確認画面でチケットを発行し、セッションに保存しておきます。同時に完了画面へチケットがPOSTされるよう、hiddenにセット。こうして完了画面へ遷移させます。それでは完了画面のスクリプトを見てみましょう。 このように、確認画面で発行されたチケットは一度使い切ってしまえば2度処理さ

    58. すごいリロード対策
    k_m_t_k
    k_m_t_k 2013/06/28
  • 第6回 イベントハンドラから脱却しよう

    今回はイベントについて学んでいきましょう。JavaScriptによるアプリケーションを作成するうえでは,イベントは欠かすことができない要素です。 ここでは,旧来より使われてきたイベントハンドラのおさらいと,イベントハンドラの問題点を考察します。そして,イベントハンドラに置き換わるW3C DOMイベントモデルの基礎を学んでいきます。 イベントとは イベントとは,ブラウザ上で発生した出来事全般のことを表します。例えば,ブラウザに表示された画面上でマウスをクリックしたり,テキストボックスに文字を入力するといったように,閲覧者が何か操作したときにイベントが発生します。また,HTMLがブラウザに読み込まれたり,別のページに移動したという現象もイベントとして認識されます。 まずはじめに,旧来より使われてきたイベントハンドラについておさらいしましょう。 イベントハンドラ イベントをJavaScript

    第6回 イベントハンドラから脱却しよう
    k_m_t_k
    k_m_t_k 2013/04/08
  • IT事業と資金決済法[2]電子マネーに関連する法律を整理する(1)

    前回は、資金決済法に関連するIT事業にはどのような事業が存在するのかという点について言及しました。今回は、その中でも特に影響が大きいと思われる、電子マネーに関するサービスを取り上げようと思います。 電子マネーと関連する法律は、プリカ法から資金決済法の前払式支払手段に切り替えられることになりましたが、これ以外にも、関連する法律として出資法、銀行法等があります。 そこで、まず、今回は、プリカ法から資金決済法に適用される法律が変わることで、規制方法がどのように変動するのかという点を整理した上、次回、出資法や銀行法との関係を整理しようと思います。 1.資金決済法とプリカ法の比較 資金決済法の成立によって、電子マネー(前払式支払手段)をめぐる規制がどのように変更されたのかを理解していただくことが今回のメインテーマですが、基的な枠組み、即ち、自家型前払式支払手段(発行者にのみ使用ができる前払式支払手

    IT事業と資金決済法[2]電子マネーに関連する法律を整理する(1)
    k_m_t_k
    k_m_t_k 2013/01/11
  • モデリング・リファクタリングのススメ

    ビジネス・モデリングなどのモデリングを始めてはみたものの,なかなか上手くモデリングできない…そんな悩みを持っている方も多いと思います。そこで,今回はモデリングを上達させるための「モデリング・リファクタリング」という方法をご紹介します。 モデリング・リファクタリングとは 「モデリング・リファクタリング」とは筆者が考えた造語です。(すでに誰かによって提唱されているかもしれませんが)筆者が発明したものではなく,モデリングに慣れている方なら自然とやっているようなテクニックです。 もともと「リファクタリング」というのは,小さなプログラム(例えばクラス)を作るときに,プログラムの外側の仕様(使われ方)は変えずに,中身の構造だけを変えることです。 なぜそんなことをするかというと,とりあえず仕様は満たしていたとしても,中身が汚い設計のままでは,変更に弱く,保守性も悪いからです。そこで,小さなプログラムを作

    モデリング・リファクタリングのススメ
    k_m_t_k
    k_m_t_k 2012/07/04
  • エンジニアのためのWebデザイン教室:ITpro

    Webプログラムを手がける企業であっても,必ずしもWebデザイナが存在しているとは限りません。プログラマが自分でデザインを適用しなくちゃならないことも少なくありません。 技術者の人と会話をすると「僕にはデザインのセンスがなくてね」という自嘲的な発言をよく耳にします。しかし,Webデザインにセンスは必ずしも不可欠ではありません。ちょっとしたポイントを学習することで,誰にでもしっかりデザインされたページが作れます。HTMLCSSによる実装を通して,デザインの基礎を学んでいきましょう。 第1回 Webデザインに必要なのはちょっとした知識と訓練 第2回 Webデザインの基礎はHTMLの構造にあり 第3回 文書を装飾するのはCSSの役目 第4回 Webデザインの基を学ぶための環境について 第5回 HTML文書を装飾するCSSの基礎(その1) 第6回 HTML文書を装飾するCSSの基礎(その2)

    エンジニアのためのWebデザイン教室:ITpro
    k_m_t_k
    k_m_t_k 2009/09/12
    Tips以上
  • 1