タグ

2021年6月5日のブックマーク (8件)

  • Shell Backpack Core Black | Tropicfeel

    Browse our US website For the best experience, visit our site if you’re currently in the US. Go to store Close

    Shell Backpack Core Black | Tropicfeel
    kazkun
    kazkun 2021/06/05
    ちょっと良いかもと思ったけど高すぎた。-30%くらいだったら即買いしたかも。
  • 「IOCは解散」「2億円はどこへ」ラグビー元日本代表・平尾氏が〝東京五輪の闇〟を斬る | 東スポWEB

    このまま開催に突き進んでいいのか。東京五輪の開幕まで、残り50日を切った。国際オリンピック委員会(IOC)は緊急事態宣言下でも行う方針を示し、大会組織委員会の橋聖子会長(56)も4日の定例会見で「100%の開催ができるように準備していく」と改めて明言した。新型コロナウイルス禍で多くの国民が不安を抱える中、かねて五輪のあり方に疑問を抱いてきた神戸親和女子大の教授で、ラグビー元日本代表の平尾剛氏(46)が緊急提言。強行開催によって生じる弊害とは――。 ――以前から東京五輪に違和感を覚えていた 平尾氏(以下敬称略) コロナが流行する前の2017年から反対している。社会的に弱い立場にある人たちに負担をかけていることがその理由だ。シンガポールのコンサルタント会社「ブラックタイディングス社」に(東京五輪招致委員会がコンサル業務として)約2億3000万円を振り込んだ件の疑惑があやふやになったままなのも

    「IOCは解散」「2億円はどこへ」ラグビー元日本代表・平尾氏が〝東京五輪の闇〟を斬る | 東スポWEB
    kazkun
    kazkun 2021/06/05
    正論すぎて今の関係者の偽善が浮く。「国民経済ではなく、関係者の利益を優先しているにすぎない。」
  • Bluetooth CoreとMeshの仕様に脆弱性、影響範囲の広さはまだ不明

    広く使われる仕様にセキュリティ上の問題が発見された場合、影響を受けるシステムの数が多くなるため、注意が必要だ。最近のデバイスでよく使われる「Bluetooth」の仕様に脆弱(ぜいじゃく)性があることが発見された。この脆弱性を利用されると、なりすまし攻撃を受けたりAuthValueの漏えいなどが発生する危険性があるとされている。 米国CERT Coordination Centerは2021年5月27日(現地時間)、「Bluetooth Core」および「Bluetooth Mesh」の仕様をサポートするデバイスに、ペアリング時に攻撃者が正規のデバイスになりすますことができる脆弱性が「存在する可能性がある」と伝えた。影響を受けるベンダー製品が広範囲に渡る可能性があるため警戒してほしい。

    Bluetooth CoreとMeshの仕様に脆弱性、影響範囲の広さはまだ不明
    kazkun
    kazkun 2021/06/05
    脆弱性そのものは結構致命的な感じ。リストにJPCERT/CCがある時点で「そりゃUnknown多数だろう」と思われ。このリストってどうやって抽出したものだろう?
  • PDFの認証文書を書き換える脆弱性、回避できたのは26アプリ中たった2つ

    PDFドキュメントには不正変更を防止する認証機能が用意されているが、この認証機能を攻撃する方法が発見された。認証された文書であるにもかかわらず可視コンテンツを変更することができるという。26のアプリケーションで検証され、攻撃に対して安全だったのは2つだけだったと報告されている。 現在の社会活動においてPDFはドキュメントの電子データフォーマットとして広く普及している。PDFには署名の機能があるが、これとは別にPDFドキュメントそのものを認証する機能も用意されている。これまでPDFの電子署名を攻撃する研究はあったが、今回ドキュメント認証に対しても攻撃が可能であることが発見された。認証されたドキュメントであっても可視コンテンツを変更できてしまうという。 ドイツのルール大学ボーフムに在籍するセキュリティ研究者らは2021年5月24日(現地時間)、認証されたPDFドキュメントに対する攻撃方法に関す

    PDFの認証文書を書き換える脆弱性、回避できたのは26アプリ中たった2つ
    kazkun
    kazkun 2021/06/05
    カズレーザー死亡フラグか。Adobe Acrobat DCさっさと対策してくれ。
  • 「うつ病などが大変なのは限界が急にくること」経験談から考える鬱病と自分なりの対応

    タクラミックス @takuramix うつ病とかが大変なのは、結構頑張れてしまうところでね、なんとか頑張ってるうちに限界が急にやってきたりするの。逆に言うと、限界まで頑張ってしまえるから、そういう壊れ方をするんだろうとも思う。 私もちょっと経験がある。 以前も書いたけど、ある日突然エレベーターのボタンが押せなくなった… タクラミックス @takuramix …出社しようとして、会社のあるビルのエレベーターに乗ったんだけど、ボタンが押せない。 何度かトライしてダメなので、ふと思いついて、会社とは違う階のボタンを押してみたら押せる。 会社のある階のボタンだけが押せないの。 それに気づいた時に、やっと「これは変だ」と気づいた。… タクラミックス @takuramix …当時は結構キツイ状況が続いていた頃で、同時に3つのプロジェクトを抱えて、そのうちの一つは4人分ぐらいをやってた(引き継いだら4人

    「うつ病などが大変なのは限界が急にくること」経験談から考える鬱病と自分なりの対応
  • stand.fmアプリのパフォーマンス改善話「推測するな、計測せよ」|Takahiko Wada

    (このnoteはstand.fm engineeringマガジンの記事です) stand.fm エンジニアの和田(@takahi5)です。 今回はReact Nativeアプリののパフォーマンス改善について書きたいと思います。主にレンダリング周りの改善です。 アプリを開発していてユーザーや社内のメンバーから「アプリが重い!」と言われたことはないでしょうか?僕はよくあります笑 今回はstand.fmのライブ配信機能で実施したパフォーマンス改善について、ボトルネックの特定からその改善まで、実例に触れながらご紹介したいと思います。 アプリが重い!?ただこの「アプリが重い!」にもいろいろパターンがあります。 - ボタンをタップしたときの反応が遅い - アニメーションがカクカクする - ローディングがなかなか終わらない - 起動に時間がかかるなどなど、一言で「重い」と言っても、詳しく聞いてみると色々

    stand.fmアプリのパフォーマンス改善話「推測するな、計測せよ」|Takahiko Wada
  • Accel series 2015_spring

  • 「スクリプト消し忘れ」で意図しないサイトに誘導 NTTデータイントラマートが謝罪

    業務用Webシステム構築などを手掛けるNTTデータイントラマートは6月3日、同社がWeb上などで提供している製品ドキュメントで、無関係なサイトにリダイレクトする問題が起きていたため、5月25日までに修正したと発表した。 過去に利用していた外部の機械翻訳サービスのスクリプトが残っており、そのサービスのドメインを別企業が取得していたため、無関係なサイトに誘導される状態になっていたという。 問題の機械翻訳サービスは、スクリプトを使って言語切り替えセレクターを表示する仕様だった。翻訳サービスの利用を終了した際、同社はそのスクリプトが機能しないことを確認していたが、スクリプト自体は削除していなかった。スクリプトのドメイン管理元が変わり、意図しないサイトにリダイレクトされる状態になっていたという。 同社は5月25日までにサイトからスクリプトを削除し、ユーザーに謝罪した。ドキュメントをダウンロードしたり

    「スクリプト消し忘れ」で意図しないサイトに誘導 NTTデータイントラマートが謝罪