2008年9月28日のブックマーク (10件)

  • ユーザのクリックを乗っ取る「クリックジャック」 | スラド

    ZDNet(日語訳)にて、多くのブラウザやAdobe Flashに存在するクリックジャック(Clickjacking)に対する脆弱性について報じられている(家/.より)。この脆弱性はIE、Firefox、Safari、Operaなど多くブラウザやAdobe Flashに存在し、影響を受けないブラウザはLynxくらいだそうだ。 クリックジャックされると、ユーザのクリック全てがクリックジャックのクリックとなり、ユーザの意図や動作とは無関係にページ上のリンクやボタンをクリックしたことになってしまう。このため、Flashゲームなどは格好のターゲットとなり得る。攻撃はブラウザの根的な欠陥を突いたもので、DHTMLを利用しているとのこと。また、JavaScriptは必須ではないため、JavaScriptを無効にしても完全には防げないそうだ。 クリックジャックはOWASP NYC AppSec 2

    ka-wara
    ka-wara 2008/09/28
    クリックジャッキング。『CSSを使って、透過したFlashをウィンドウの全面に貼付けて、クリックを奪ってしまう』なるほど
  • クリックジャッキング:研究者が複数のブラウザに対する新たな脅威について警告

    文:Ryan Naraine(Special to ZDNet.com) 翻訳校正:石橋啓一郎 2008-09-27 10:55 セキュリティ研究者が、すべての主要なデスクトッププラットフォームに影響のある、新たな恐ろしいブラウザに対する脅威に対する警告を発している。その対象となるのは、Microsoft Internet Explorer、Mozilla Firefox、Apple Safari、Opera、そしてAdobe Flashだ。 この脅威は「クリックジャッキング」と呼ばれるもので、OWASP NYC AppSec 2008カンファレンスで議論されるはずだったものだが、Adobeやその他の影響を受けるベンダーの要望で、包括的な修正が準備されるまではこの話題を公にすることが取りやめられていたものだ。 これを発見したのは、Robert Hansen氏とJeremiah Grossm

    クリックジャッキング:研究者が複数のブラウザに対する新たな脅威について警告
    ka-wara
    ka-wara 2008/09/28
    詳細が判らず何とも言えない→追記、詳細(を推測した)情報発見 http://slashdot.jp/security/08/09/27/0419211.shtml http://slashdot.jp/security/comments.pl?sid=420319&cid=1427328
  • asahi.com(朝日新聞社):ポール・ニューマンさん死去 「明日に向って撃て!」 - おくやみ

    ポール・ニューマンさん死去 「明日に向って撃て!」2008年9月28日0時37分印刷ソーシャルブックマーク ニューヨークの自宅で99年2月、ポーズをとるポール・ニューマンさん=APポール・ニューマンさん(右)とロバート・レッドフォードさんが出演した69年の映画「明日に向って撃て!」(20世紀フォックス)=AP83年、のジョアン・ウッドワードさん(右)と=AP 【ロサンゼルス=堀内隆】米国を代表する俳優の一人で、映画「明日に向って撃て!」(69年)、「タワーリング・インフェルノ」(74年)などで知られる元俳優、ポール・ニューマンさんが26日、がんのため米コネティカット州の自宅で死去した。83歳だった。米メディアが27日報じた。 昨年5月に記憶の衰えなどを理由に俳優を引退。今年6月には、がんで闘病中だと、同氏の知人が明らかにしていた。 25年、米オハイオ州クリーブランド生まれ。父親が共同経営

    ka-wara
    ka-wara 2008/09/28
    お悔やみを申し上げます
  • Excelの奥深さがわかる実例 - uessay

    少し前に、こんな記事を読んだが 【すごいExcel】こんなことまでできるんだ!?っていうExcelの奥深さがわかる実例を教えて下さい。それをExcelでやるか~!といったトホホ系はもちろん、単純に「すげー!」.. - 人力検索はてな マクロを使ってゲームが出来るぐらいで、どこが奥深いんだろう、と思いつつ、僕が当に奥深いと思った例は、ちょっと仕事に直結しすぎているので書けないなぁ、と思っていた。 ただ、書ける範囲で既にブログに書いているものもあるので、再び整理してみる。 ●キーマクロとしてのExcel Excelマクロの中でも他のアプリにキーボード入力を送るsendkey関数は、よくぞこんな機能を実装してくれました!という機能である。サンプルではメモ帳に文字列を送っているだけだが、マウスを使わずに使えるアプリであれば大抵のものは自動化できる。 uessay: 他のアプリにキー入力を送るEx

    Excelの奥深さがわかる実例 - uessay
    ka-wara
    ka-wara 2008/09/28
    記事はゲームやインクリメンタルサーチやTCP/IPクライアントの実装の紹介。/ちょうどExeclからiTunesライブラリをメンテするコードを書いていた
  • 【永久保存版】iPhone 基本操作・小技・裏技、総まとめ。 | ゼロ・デザイニング [0-designing]

    iPhone 3G の基操作から、ちょっとした小技・裏技まで、一気にまとめてみた。 超基から、意外と知られていないことまで色々。 知人がiPhone買ったら、とりあえずコレ見てから質問して、と言いたいものばかり。永久保存版。 操作の名称 タップ 指で軽く叩く操作。マウスのクリックに相当 ダブルタップ 2回叩く操作。ダブルクリックに相当 ドラッグ 写真を移動する時に指をずらす操作 フリック リストをスクロールする時に指で軽くはらう操作 ピンチ 2指でのつまむ操作の総称 ピンチアウト/ピンチオープン 2指の間を広げて拡大する時の操作 ピンチイン/ピンチクローズ 2指の間を縮めて縮小する時の操作 スリープ状態のまま、iPhoneを操作 スリープ時に、ホームボタンをダブルクリックすると、iPodのコントローラを表示できる。さらに起動中にダブルクリックすると、電話のよく使う項目や、iPod

  • 説得的コミュニケーション - レジデント初期研修用資料

    「プロパガンダ」というを抜き書き改変。 「理由」の意味 コピーを取る列に並ぶとき、何か理由を一言付け加えると、たいていの人は、前に割り込ませてくれる。 理由には意味がある必要はなく、実験によれば、全く意味のない理由をつけて頼んだ場合であっても、 ほとんど全ての人が、割り込みを許してくれたのだという 街で歩いているときに小銭を無心されたところで、たいていの人は無視して通り過ぎる。 ところが「170円下さい」のように、具体的な金額を提示して小銭を要求されると、 その人が、当にお金を必要とする人に見えてくる。はっきりとした金額を示して募金への協力を呼びかけると、 そうでない場合に比べて、2倍もの寄付が集まった 多くの点で私たちは、いつも認知的エネルギーを節約しようとする「認知的倹約家」である。 何かよい理由があるからではなく、「そこに理由があるから」という単純な説明があれば、 よく考えずに結

    ka-wara
    ka-wara 2008/09/28
    プロパガンダ
  • 毎日新聞社:記事の無断利用 おわびします

    英文コラム 記事の無断利用 おわびします 毎日新聞社の英文サイト「毎日デイリーニューズ」(MDN)のコラム「WaiWai」(6月閉鎖)が、出版社や新聞社などの了解を得ずに記事を利用していた問題を7月20日の検証紙面とウェブサイトで報告しましたが、その後の調査で、社が記事を無断利用・翻訳していた出版社、新聞社は32社あることが分かりました。 一部については他社の出版物への転載を許し、転載料を得ていたため、返還の手続きを進めています。 出版社などには著作権侵害をしたことをおわびしています。 また、ウェブサイト以前の英字紙の時代(1989年10月から01年3月まで)にも、著作権者の了解を得ていない利用・翻訳があり、説明とおわびを続けています。 著作権に対する認識の不徹底を反省し、読者のみなさんにもおわびするとともに、今後、社員教育を強化します。 毎日新聞社 英文コラム 記事の無断

  • 電車内のマナー

    電車内でのマナーは守ってもらいたいものである。 一応、公共の場でもあるし、迷惑行為はやめて欲しいものだ。 今日の朝、電車に乗った時の話だ。 到着した電車に乗り込んだ瞬間、雑音が耳を突いた。 シャカシャカシャカシャカ――。 一目で分かった。あの茶髪の兄ちゃんだ。 しきりに首を横に振っている。 しかも時々「おぅうぇぃ」などといっている。 まわりの乗客も、鋭い目付きで睨んでいた。 シャカシャカシャカシャカ――。 もう、俺は我慢できなかった。 まわりが言わないのなら、俺が注意してやろう。 「歯みがき止めてもらえませんか?」

    電車内のマナー
    ka-wara
    ka-wara 2008/09/28
    歯磨き粉フイタ
  • 【牛丼】吉野家の牛丼を作ろうよ!【レシピ】 - アルカン速報

    6 名前:ぱくぱく名無しさん :2004/03/01(月) 22:15662 名前: ぱくぱく名無しさん 投稿日: 04/02/16 04:45 >SE121さんと>>622さんのアレンジで作ってみました。 かなりイイ感じで出来ました。 今まで醤油クサイのを作っていた私からしたら目からウロコの 出来ばえでした。85%吉野家です。 ただ、このレシピにはない水の量と玉葱のすりおろし、あとワインの量 に手を加えたいと思います。 この汁の量ではアクとか油ヌキをしているとかなりツユが無くなるのです。 そリ2黷ニ、私の行ったスーパーでは時期的にかどうか国産牛しか無かったので すが、2mmの厚さの国産牛バラでは牛の味の強%ウが強すぎます。 なんとかして、ショートプレートだとかなりB゚づいくのだろうと思いました。 では、レシピです。 663 名前: 662 投稿日: 04/02/16 04:46 吉野家牛

    ka-wara
    ka-wara 2008/09/28
  • | ^^ |秒刊SUNDAY | アフィリエイトの確定申告漏れがバレて追徴課税がパネェ件

    2008年09月27日 アフィリエイトの確定申告漏れがバレて追徴課税がパネェ件 所得があれば、当然所得税を納めるわけですが、それとは別に確定申告というものを1年に1回行わなければなりません。しかしアフィリエイトなどはあまりしている人が居ないというイメージですが、勿論課税対象です。 ◆ネットの確定申告対象 あまり知られていないが、以下のようなものが課税対象である。 ・アフィリエイトの収入。 ・ネットの広告収入。 ・ネットや雑誌などの賞金。 ・イベントなどのギャラ。 ・YAHOOオークションの利益。 基的に、これらが年に20万円を超えるものでなければ課税対象にはなりませんが、例えば毎月2万のアフィリエイト+ヤフオクなどで利益を得ればアウトです。とはいえ、履歴に残らなければ言ってしまえばバレないのですが、法的には支払いの義務があります。 追記: また、ネットで売買している株取引など

    ka-wara
    ka-wara 2008/09/28
    納税金額=申告漏れした金額×10%×年数。更に加算税・・・10%~40%、延滞税・・・14%×日数。更に地方民税を別途