タグ

ブックマーク / news.mynavi.jp (51)

  • Let's EncryptとComodoのTLS証明書、96%の詐欺サイトで使用

    インターネットサービス企業Netcraftは4月12日(米国時間)、「Let's Encrypt and Comodo issue thousands of certificates for phishing|Netcraft」において、2017年第1四半期において、フィッシングサイトの約96%は2つの認証局によって発行されたTLS証明書を使っていたと伝えた。61%はLet's Encrypt、36%はComodoによって発行されたものとのこと。この2つの認証局によって発行されたTLS証明書がフィッシングサイトで使われる割合は過去1年間で増え続けている。 Let’s Encrypt and Comodo issue thousands of certificates for phishing|Netcraftより抜粋 フィッシングサイトを用いる攻撃者にとって、Let's EncryptやC

    Let's EncryptとComodoのTLS証明書、96%の詐欺サイトで使用
    kasumani
    kasumani 2017/04/18
    Let's EncryptとComodoのTLS証明書、96%の詐欺サイトで使用 インターネットサービス企業Netcraftは4月12日(米国時間)、「Let's Encrypt and Comodo issue thousands of certificates for phishing|Netcraft」において、2017年第1四半期において、フィッシン
  • プライム・ストラテジー、安全なWordPressプラグインを検証して公表

    プライム・ストラテジーは2月29日、WordPressプラグインのPHP実行環境、セキュリティなどの対応状況を調査・検証して、一定の水準をクリアしているプラグインやテーマを公表する「KUSANAGI Ready プロジェクト」を3月より開始すると発表した。 WordPress.ORGの公式ディレクトリには、4万を超えるプラグインと2000を超えるテーマが登録されているが、どのプラグインやテーマが各PHPの処理系に適合しており、一定のセキュリティチェックを受けているかなどを判断することが難しいという。 そこで、同社は新プロジェクトにおいて、エンタープライズ領域の実務でよく利用される主要なプラグインを中心に、PHP 7、HHVM、PHP 5の各PHP処理系への適合状況、一定のルールでのセキュリティチェックの結果、パフォーマンステストの結果、日語、英語などの言語の対応状況などを調査検証して、一

    プライム・ストラテジー、安全なWordPressプラグインを検証して公表
    kasumani
    kasumani 2016/03/16
    プライム・ストラテジー、安全なWordPressプラグインを検証して公表 プライム・ストラテジーは2月29日、WordPressプラグインのPHP実行環境、セキュリティなどの対応状況を調査・検証して、一定の水準をクリアしているプラグ
  • Mac OS X向け仮想化ソフトウェア「Veertu」の最新版

    Veertu is simple, light, secure virtualization software designed for Mac. Veertu Labsは1月5日(米国時間)、Mac OS XのApp StoreにおいてMac OS X向けの仮想化ソフトウェアの最新版となる「Veertu 1.0.3」を公開した。VeertuはMac OS Xが提供している仮想化フレームワークを活用しており、軽量で高速という特徴がある。ゲストOSとしてWindows 10、Windows 8、Windows 7、Windows XP、CentOS、Ubuntu、Debian、Linux Mint、Fedora、OpenBSD、FreeBSDなどに対応している。 Veertuのインストール自体は無料。ゲストOSとしてCentOS、Ubuntu、Debian、Linux Mint、Fedora

    kasumani
    kasumani 2016/01/10
    Mac OS X向け仮想化ソフトウェア「Veertu」の最新版 Veertu is simple, light, secure virtualization software designed for Mac. Veertu Labsは1月5日(米国時間)、Mac OS XのApp StoreにおいてMac OS X向けの仮想化ソフトウェアの最新版となる「Veertu 1.0. Tags: fro
  • 「トップをねらえ!」ラストの「オカエリナサイ」が円形フロアマットに

    「オカエリナサイ フロアマット」は4104円。((c)BANDAIVISUAL・FlyingDog・GAINAX 「オカエリナサイ フロアマット」は、アニメのラストシーンを題材にしたデザイン。長い戦いを終え宇宙から帰還するノリコとカズミを地球に残った人々が温かく迎える感動の場面を、50cm×50cmのサイズで円形フロアマット化している。発売は10月中旬で、日7月6日より予約受け付けが開始された。 また同作に登場する、地球帝国宇宙軍第七艦隊ヱクセリヲンをイメージした「エクセリヲン ワッペンベースワークシャツ」「エクセリヲン 脱着式ワッペン」「エクセリヲン ワッペン」も8月に発売。この3アイテムは日よりコスパオフィシャルショップでは先行販売されている。また7月26日に幕張メッセにて開催される「ワンダーフェスティバル2015[夏]」のコスパブースでも取り扱われる予定。

    「トップをねらえ!」ラストの「オカエリナサイ」が円形フロアマットに
    kasumani
    kasumani 2015/07/07
  • 熱流が磁場で変わる現象を理論で解明

    図2. 磁場によって出ていく熱流の均衡が崩れる様子。左図は、入ってきた熱流が、左右均等に出ていく様子。右図は、磁場がかかったため、磁性イオンの状態が変化して、右側に出ていく熱流が増加し、左側に出ていく熱量は減少した様子を表す。(提供:日原子力研究開発機構) 2つの磁石の双極子が互い違いに並んだ状態の四重極モーメントと原子の振動の相互作用を用いて熱伝導度の計算をした結果で、熱電素子の性能向上や熱の効率的利用に道を開く理論として注目される。オーストラリアのニューサウスウェールズ大学のオレグ・スシュコフ教授、シドニー大学大学院生のアレックス・スペンサースミスさんとの共同研究で、12月15日付の米物理学会誌フィジカル・レビュー・レターズのオンライン版に発表した。 水や電気の流れは、水路や電気回路で制御でき、その機能を発揮する。しかし、熱の流れは、温度の高いところから低いところへ拡散していき、コン

    熱流が磁場で変わる現象を理論で解明
    kasumani
    kasumani 2014/12/24
    熱流が磁場で変わる現象を理論で解明 磁場を利用して熱の流れを制御できる可能性を示す新理論が誕生した。絶縁体を流れる熱流が磁場によって向きを変える特異な現象を、日本原子力研究開発機構・先端基礎研究センタ
  • 【コラム】漢のzsh (1) 最強のシェル、それは「zsh」 | エンタープライズ | マイナビニュース

    IDEの発展やAjaxなど現在のデベロッパにとってGUIとうまくお付き合いすることは開発効率を上げるうえで必須といえる。しかしながら、シェルというCUI環境も根強い人気がある。GUIと違ったカスタマイズ、アジリティ、効率の良さ、幅広い対応プラットフォームなど、なくてはならないものだ。 連載ではそうしたCUI環境の充実を補佐することを目的とし、"zsh"について語ってみようとおもう。かつてzshはUTF-8の扱いが弱いところがあったが、それもずいぶんと改善され、ここ1年でzshへ移行しやすい状況が整ってきている。はじめるには悪くないタイミングだ。 最初に軽くzshについて紹介しておこう。 名前につく"z"の文字は、「究極の」という意味がこめられているらしい。系統としてはsh系である。つまり、zshはsh系の超高機能シェルといえるだろう。Linuxなどのユーザーであればsh系であることの意味

    kasumani
    kasumani 2014/10/28
    漢のzsh (1) 最強のシェル、それは「zsh」 IDEの発展やAjaxなど現在のデベロッパにとってGUIとうまくお付き合いすることは開発効率を上げるうえで必須といえる。しかしながら、シェルというCUI環境も根強い人気がある。GUIと
  • 【連載】ダイナミックObjective-C

    Mac OS Xの登場とともに脚光を浴びる"Objective-C"。NeXTでもその基盤に使用された歴史ある由緒正しい言語ながら、今なお新鮮な特徴を多く備え る言語です。ダイナミックObjective-Cではそのなかでも特に「動的型付け」に着目。同じくオブジェクト指向のJavaなどとは一味異なったこの 言語の魅力にせまることで、オブジェクト指向そのものに対する理解を深めることを目的とします。

    【連載】ダイナミックObjective-C
    kasumani
    kasumani 2014/05/14
    マイナビニュース ログイン Tags: from Pocket May 14, 2014 at 03:22PM via IFTTT
  • Android端末からPCを遠隔操作できる「Chromeリモートデスクトップ」公開

    Googleは4月16日(現地時間)、Android用の「Chrome Remote Desktop」をリリースした。Android端末からPCにリモートデスクトップ接続し、PCの遠隔操作を可能にする。動作要件はAndroid 4.0以上。Google Playストアから無料で入手できる。 Googleは2011年に、Chromeを介してリモートデスクトップ接続を行えるPC用のChrome Remote Desktopの提供を開始した。Googleアカウントを使って、簡単にリモートデスクトップ接続環境を構築できるのが特徴。機能は2つあり、GoogleアカウントとPIN(あらかじめ設定しておいた6桁以上の数字)を使って他のPCから接続し、自分のPCを遠隔操作する「マイパソコン」と、12桁のアクセスコードを伝えて画面を共有する「リモートサポート」を使用できる。 Androidアプリ版のChr

    Android端末からPCを遠隔操作できる「Chromeリモートデスクトップ」公開
    kasumani
    kasumani 2014/04/21
    Android端末からPCを遠隔操作できる「Chromeリモートデスクトップ」公開 米Googleは4月16日(現地時間)、Android用の「Chrome Remote Desktop」をリリースした。Android端末からPCにリモートデスクトップ接続し、PCの遠隔操作を可能にする。
  • 使われていないCSSを探す方法

    Webページの制作に携わったことがあるならCSSも扱ったことがあるだろう。当初は小さかったCSSファイルも、デザインの変更や調整を続けるうちに、どんどん大きくなっていき、簡単には全体を見渡すことができなくなる。既存のデザインが崩れたりパラメータ間の調整を取るため、既存のCSSには手を加えずに新しいスタイルを追加していくことになるため、ファイルはどんどん大きくなっていく。 こうした状況はCSSファイルのメンテナンスという観点からはあまり好ましいものとはいえない。編集を繰り返していくうちに、すでに使われなくなっているスタイルもあるだろう。そうしたスタイルはできれば削除した方が、ファイルの中身の見通しがよくなる。そんな場合に活用できるツールがThe David Walsh Blogの記事「uncss: Find Unused CSS」において紹介された。 紹介されているツールは「uncss」とい

    使われていないCSSを探す方法
    kasumani
    kasumani 2014/04/08
    使われていないCSSを探す方法 Webページの制作に携わったことがあるならCSSも扱ったことがあるだろう。当初は小さかったCSSファイルも、デザインの変更や調整を続けるうちに、どんどん大きくなっていき、簡単には全体を
  • MacBook Proの内蔵HDDを最新SSDに交換する・リターンズ(2014年春版)

    少し古いMacBook Proも、まだまだ現役。Mavericks(OS X 10.9)の動作対象機種には、2007年に発売されたMacBook Proも含まれている。MacBook Proの内蔵HDDを最新のSSDへと換装して、Mavericksを快適に使えるようにしてみてはいかがだろうか。 2012年にも、MacBook Pro 13インチモデル(Mid 2010)の内蔵HDDをSSDへ換装する方法を紹介しているが、OS環境もSSDの世代も新しくなっているので、ここで改めてMacBook ProのSSD換装をまとめてみたい。以前の記事では、OSは「Mountain Lion」(OS X v10.7)、換装用のSSDはサムスンの「Samsung SSD 830」だった。2014年3月現在、OSは「Mavericks」(OS X 10.9)、サムスンのSSDは「Samsung SSD 84

    MacBook Proの内蔵HDDを最新SSDに交換する・リターンズ(2014年春版)
    kasumani
    kasumani 2014/03/29
    MacBook Proの内蔵HDDを最新SSDに交換する・リターンズ(2014年春版) (1) ちょっと古いMacBook ProでMavericksを快適に使う 少し古いMacBook Proも、まだまだ現役。Mavericks(OS X 10.9)の動作対象機種には、2007年に発売されたMacBook Proも含まれて
  • iPhoneからWiFiでネットワーク接続する際、DNSサーバを変更すると速くなる!

    WEBページは、テキストや画像など多様なコンテンツで構成される。それらコンテンツは通常同じWEBサーバに保存されるが、広告など他のWEBサーバ上にデータがあるコンテンツも少なくない。ブラウザでは1枚に表示されるWEBページも、実際には複数のWEBサーバにアクセスすることで成り立っているのだ。 そしてHTMLにおけるコンテンツの在りかは、URLで示される。画像ひとつ表示するにも、「http://www.○○○.com/images/△△△.jpg」などのURLをDNSサービスを使いIPアドレスに変換(名前解決)しなければならないのだ。つまり、WEBページを表示する場合には、DNSサーバの性能が表示速度を左右する。 多くのユーザは、ルータをセットアップする際、契約しているプロバイダのDNSサーバを登録しているはず。使用するぶんには問題ないが、そのDNSサーバが優れたパフォーマンスを発揮するとは

    iPhoneからWiFiでネットワーク接続する際、DNSサーバを変更すると速くなる!
    kasumani
    kasumani 2014/03/27
    iPhoneからWiFiでネットワーク接続する際、DNSサーバを変更すると速くなる! WEBページは、テキストや画像など多様なコンテンツで構成される。それらコンテンツは通常同じWEBサーバに保存されるが、広告など他のWEBサーバ上に
  • 標準Cライブラリ「musl 1.0.0」登場

    musl - a new standard library to power a new generation of Linux-based devices Cの標準ライブラリlibcの実装系であるmusl(マッソーと発音)の初のメジャーバージョンとなる「musl 1.0.0」が公開された。muslはMITライセンスのもとで提供されているCの標準ライブラリ実装。ソースコードの量が少なく、POSIX互換を実現しつつも軽量高速、スタティックコンパイルでの利用を想定して設計実装されている。 muslはスタティックコンパイルした状態での利用を想定して設計されているため、不必要な機能は一切実装せず、POSIXで必要とされている機能を必要最小限のコードで実装している。ライセンスにもMITライセンスを採用し、さまざまなOSS系のソフトウェアと問題なくスタティックコンパイルできるようになっている。musl

    kasumani
    kasumani 2014/03/25
    標準Cライブラリ「musl 1.0.0」登場 Cの標準ライブラリlibcの実装系であるmusl(マッソーと発音)の初のメジャーバージョンとなる「musl 1.0. Tags: feedly, ifttt, recently read, saved for later from Pocket March 25, 2014 at 02:10PM via IFTTT
  • 格安SIMと相性抜群!? 12,191円(税別)のSIMフリースマホ「freetel」をチェックしてみた

    PR提供: 格安SIMと相性抜群!? 12,191円(税別)のSIMフリースマホ「freetel」をチェックしてみた "格安SIM"と呼ばれるMVNOのSIMカードが人気となっているが、実は格安SIMと一緒に使える端末を探すのはなかなか難しい。SIMフリー版iPhoneを新規購入するのは6万円以上と高額であるほか、とはいえ中古端末はOSが古かったり、バッテリーが劣化しているなど不安がある。さらにはメーカー保証もない場合がある。 だが、SIMフリーのAndroidスマートフォン「freetel」であれば、新規購入価格が12,191円(税別)と安く、格安SIMと一緒に使うのにも最適だ。稿では、このfreetelの特長や使い方について紹介していきたい。 SIMフリースマートフォン「freetel」とは? freetelは、プラスワン・マーケティングが販売するSIMフリーのAndroidスマート

    格安SIMと相性抜群!? 12,191円(税別)のSIMフリースマホ「freetel」をチェックしてみた
    kasumani
    kasumani 2014/03/24
    格安SIMと相性抜群!? 12,191円(税別)のSIMフリースマホ「freetel」をチェックしてみた "格安SIM"と呼ばれるMVNOのSIMカードが人気となっているが、実は格安SIMと一緒に使える端末を探すのはなかなか難しい。SIMフリー版iPhone
  • Python 3.4登場

    Python Software Foundationは3月16日(米国時間)、Python 3系の最新版となる「Python 3.4.0」を公開した。「Python 3.4.0」はひとつ前のメジャーバージョンとなる3.x系に対して新機能の追加、数百にのぼる改善とバグ修正を実施した最新バージョン。ダウンロードページよりダウンロード可能。 「Python 3.4.0」における主な変更点や新機能は次のとおり。 オブジェクト指向ファイルシステムパスを提供する「pathlib」モジュールの提供 enumモジュールの標準化 statisticsモジュールの導入 tracemallocモジュールの導入 asyncioモジュールの導入 オブジェクトファイナライゼーションに対するセマンティックの改善 標準ライブラリにシングルディスパッチ関数を追加 カスタムメモリアロケータを実装するための新しいC APIを追

    kasumani
    kasumani 2014/03/19
    Python 3.4登場 Python Software Foundationは3月16日(米国時間)、Python 3系の最新版となる「Python 3.4.0」を公開した。「Python 3.4.0」はひとつ前のメジャーバージョンとなる3. Tags: feedly, ifttt, recently read, saved for later from Pocket March 19, 2014 at 01:
  • コミュニケーション力向上に役立ったOSS活動 - Linux/Ruby 小崎資広氏

    「スキルアップが図れるのはもちろんですが、私にとっては初対面の方とのコミュニケーションがとりやすくなるという点が大きいですね。OSSコミュニティでアウトプットしておくことで、それが話題の1つになります。込み入った説明が必要なときには、『Google先生に聞いてください』なんてかたちで済ませられたりもします(笑)」――LinuxカーネルおよびRubyのコミッターとして著名な小崎資広氏は、OSSコミュニティでの活動メリットをこのように語る。 小崎氏は、富士通 Linuxソフトウェア開発統括部に所属するエンジニアLinuxカーネルとRubyの2つのコミュニティで活発に活動しており、その名は世界的に知られている。2009年には日OSS貢献者賞を受賞。@ITでは連載「Linux Kernel Watch」を執筆し、Linuxカーネルのメーリングリストで熱く議論されているトピックスを紹介している。

    コミュニケーション力向上に役立ったOSS活動 - Linux/Ruby 小崎資広氏
    kasumani
    kasumani 2014/03/19
    コミュニケーション力向上に役立ったOSS活動 - Linux/Ruby 小崎資広氏 「スキルアップが図れるのはもちろんですが、私にとっては初対面の方とのコミュニケーションがとりやすくなるという点が大きいですね。OSSコミュニティ
  • GnuTLSに脆弱性 - SSL/TLS通信を傍受される危険性

    Ars Technicaに掲載された記事「Critical crypto bug leaves Linux, hundreds of apps open to eavesdropping」がGnuTLSのセキュリティ脆弱性を取り上げ、このセキュリティ脆弱性を利用されると不正なX.509証明書を利用してSSL/TLSの通信内容を傍受するシステムを構築される危険性があることを伝えた。 GnuTLS 3.2.12よりも前のバージョンまたはGnuTLS 3.1.22よりも前のバージョンにはX.509証明書の処理に問題があり、特定の細工されたX.509証明書を使われるとそれが不正な証明書であっても処理が通ってしまうという。これを利用されると不正に作成したX.509証明書を使って正規のサイトや正規のサービスのように見せかけることで、アクセスしてくるユーザの通信内容を盗聴することが可能になる。 問題とな

    kasumani
    kasumani 2014/03/16
    GnuTLSに脆弱性 - SSL/TLS通信を傍受される危険性 Ars Technicaに掲載された記事「Critical crypto bug leaves Linux, hundreds of apps open to eavesdropping」がGnuTLSのセキュリティ脆弱性を取り上げ、このセキュリティ脆弱性を利用されると不正なX. T
  • LG、21:9のシネスコ液晶3シリーズ5機種を発表 - 中核はブルーライト低減とフリッカーセーフ機能、「相乗効果を提供したい」

    LGエレクトロニクス・ジャパンは12日、アスペクト比21:9となる、シネスコサイズのモニタ3シリーズ5機種を含むディスプレイ製品16機種を発表した。新製品16機種のうち、アスペクト比21:9のウルトラワイド液晶「UM65」「UM95」「UB65」の3シリーズは計5機種を投入。3月下旬から4月上旬にかけ発売される。 同日都内で開催された発表会では、同社マーケティング統括の李起旭常務、同社コンシューマエレクトロニクス セールスチームの道山涼司氏が登壇。新製品の狙いや特徴を語った。

    LG、21:9のシネスコ液晶3シリーズ5機種を発表 - 中核はブルーライト低減とフリッカーセーフ機能、「相乗効果を提供したい」
    kasumani
    kasumani 2014/03/13
    LG、21:9のシネスコ液晶3シリーズ5機種を発表 - 中核はブルーライト低減とフリッカーセーフ機能、「相乗効果を提供したい」 LGエレクトロニクス・ジャパンは12日、アスペクト比21:9となる、シネスコサイズのモニタ3シリーズ
  • Firefox、プラグイン不使用に向けた対応強化 | マイナビニュース

    掲載当初、「Firefox、プラグイン廃止へ」というタイトルの下、「プラグインを削除する方向で作業を進めている」と記述しておりましたが、誤りであったため修正いたしました。ご迷惑をおかけした読者の皆様ならびに関係各位に深くお詫び申し上げます。 Mozillaは「Mozilla Security Blog - Update on Plugin Activation」において、セキュリティ強化を目的として、Firefoxのプラグイン(メディアの再生などで必要になるソフトウェアの追加機能)不使用を強化する方向で作業を進めていることを伝えた。 Firefoxでは以前から対応を進めており、現在のバージョンではプラグインはデフォルトで無効。プラグインの使用が必要になるページを開くとプラグインを有効にするかどうかをたずねる「click-to-play」という機能が動作する仕組みになっている。記事ではWeb

    Firefox、プラグイン不使用に向けた対応強化 | マイナビニュース
    kasumani
    kasumani 2014/03/03
    Firefox、プラグイン廃止へ Mozillaは「Mozilla Security Blog - Update on Plugin Activation」において、セキュリティ強化を目的として将来的にFirefoxからプラグイン(メディアの再生などで必要になるソフトウェアの追加機能)を削除する方向
  • 中央大と東大、「マックスウェルの悪魔」を実験により実現

    中央大学と東京大学の研究チームは、微細加工技術とサブミクロンスケールのリアルタイム制御システムを組み合わせることで、「マックスウェルの悪魔」と呼ばれる概念を実験で実現し、情報をエネルギーに変換することに成功。情報を媒介して駆動する新規ナノデバイスの実現の可能性を示した。 "マックスウェルの悪魔"は、19世紀の物理学者ジェームズ・マックスウェルが1867年に考えた創造上の生き物で、分子の動きを見分けることができ、例えば温度差のないところからエネルギーを使わず温度差を作り出し仕事をさせることができるとされ、熱力学に根的な疑問を投げかけた。それから約150年を経て、この疑問は解決されたが、情報とエネルギーの関係を考える多くの研究につながった。 車のエンジンは燃料を燃やして温度差を作り、これによりピストンを動かして動作する。しかし、温度差がなければピストンは動かず、エネルギーを取り出すことはでき

    中央大と東大、「マックスウェルの悪魔」を実験により実現
    kasumani
    kasumani 2014/02/17
    中央大と東大、「マックスウェルの悪魔」を実験により実現 中央大学と東京大学の研究チームは、微細加工技術とサブミクロンスケールのリアルタイム制御システムを組み合わせることで、「マックスウェルの悪魔」と呼
  • 楽天、無料通話アプリ「Viber」を買収 - 固定への無料通話プロモーションも

    楽天は2月14日、都内で事業戦略説明会を開催し、無料通話&メッセージアプリ「Viber」を提供するViber Mediaを子会社化したと発表した。買収金額は9億ドル(約916億円)で、全株式を取得している。 近年、「LINE」のようなメッセージアプリは他国でも人気を博しており、「Viber」や「LINE」以外にも「WhatsApp」や「カカオトーク」など多数のアプリが存在する。 その中でもViberは世界3億ユーザーを持つ人気アプリとなっており、現在は1日あたり55万件のペースで新規ユーザーが増加しているという。 また同時に、日向けのプロモーションとして、固定電話に対する通話を無料、携帯電話への通話も1分あたり10円の通話料でかけられるようにすると発表した。プロモーション期間などの詳細は現時点で発表されていない。 Viberは音声がクリアと優位性を強調 Viberの買収は「Project

    楽天、無料通話アプリ「Viber」を買収 - 固定への無料通話プロモーションも
    kasumani
    kasumani 2014/02/14
    楽天、無料通話アプリ「Viber」を買収 - 固定への無料通話プロモーションも 楽天は2月14日、都内で事業戦略説明会を開催し、無料通話&メッセージアプリの「Viber」を買収したと発表した。 Tags: from Pocket February 14, 2014 at 05:5