kogawamのブックマーク (1,210)

  • 秘密の質問の答えはパスワードのように扱うべき? | スラド セキュリティ

    秘密の質問と答えのような知識ベースの認証(knowledge-based authentication: KBA)は、以前から認証システムの最弱点とみなされているにもかかわらず、採用しているWebサービスは相変わらず多い。米Yahooのアカウント情報流出のストーリーでは、秘密の質問の答えにどのような内容を入力すべきかについて話題になった。コメントでは「パスワードのようにランダムな文字列を設定する」という選択肢が挙げられているが、InfoWorldの記事でもKBAを採用するWebサービスを利用せざるを得ない場合、質問の答えをパスワードのように扱うことを提案している。 Webサービスでプリセットされている秘密の質問は、秘密といえないものがほとんどだ。元アラスカ州知事サラ・ペイリン氏の電子メールアカウントに侵入して有罪判決を受けたハッカーは、秘密の質問として設定されていた誕生日がWikipedi

    kogawam
    kogawam 2016/10/01
    秘密の質問はかつてパスワードと同等のクレデンシャルとして扱われていた時代があったが、現在では多くの場合メールの到達を主なクレデンシャルとして、その補助で秘密の質問を設けてるので、同一視するべきではない
  • 小南泰葉、ステージも客席も"白に染まった"全国ツアーが終了!次の全国ツアーが今夏行われる事が決定!

    2年振りにリリースされたフルアルバム「僕を救ってくれなかった君へ」を引っ提げた全国ツアー、「僕を救済するツアー 2016」の最終公演が東京 O-WESTで行われた。 白いジャケットが印象的なアルバムジャケットと同様に、多くのオーディエンスも白い服装で会場を訪れ、客席、ステージ共にまさに「真っ白」なライブとなった。 ライブは、ステージ上の大きいスクリーンに投影された映像を背負いながら披露した新曲「プレゼント」でスタートした。満員で真っ白の客席にも影が投影されて幻想的な景色を作り出した。 バラードで聴かせて始まったライブだったが、すぐに「蜘蛛の糸」「視聴覚教室」といったアップテンポなナンバーを畳み掛け、あっという間に会場の温度はピークに達した。 後半になってもその盛り上がりはさらに過熱。「まだまだ歌えますか!!?」とステージ上から煽ると、代表曲「嘘憑きとサルヴァドール」を熱唱、会場を揺らした。

    小南泰葉、ステージも客席も"白に染まった"全国ツアーが終了!次の全国ツアーが今夏行われる事が決定!
  • Windows 10、ダウンロード済み更新プログラムを他のユーザーに送信する機能がデフォルトで有効に | スラド IT

    Windows 10では企業ユーザー向けに、ダウンロード済みの更新プログラムをピアツーピアの仕組みを使ってほかのユーザーと共有する機能が搭載されると発表されていたが、7月29日に一般リリースされたWindows 10ではすべてのエディションに搭載されており、デフォルトで有効になっていることが明らかになった(Windows Update の配信の最適化に関する FAQ、 TNW Newsの記事、 The Regisiterの記事、 Neowinの記事)。 この機能は「Windows Updateの配信の最適化」と呼ばれており、Microsoftから取得した更新プログラムをインターネット上のPCやローカルネットワーク上のPCに送信するというもの。再送信はBitTorrentのような仕組みで、ダウンロードした更新プログラムをローカルキャッシュに短時間保存し、ファイルを細かく分割したものを他のユー

    kogawam
    kogawam 2015/08/02
    P2P(ファイル交換)が悪であり禁止という企業は存在するかもしれないが…。さて、どうやって悪いことができるか気になるけど、正攻法では無いんじゃないかなあ。ソーシャル的な方向か(ぼにゃり)
  • shi3z on Twitter: "権力って怖いな。ただそれを持つだけで、まるで技術が何も解ってないようなレッテルを貼られる。川上さんはビットレベルで通信プロトコルをコーディングしてそれを仕事にして成功したわけで。ただ人の実装に難癖を付けて税金もらてる高木先生とその取り巻きのコゾー共に実装の話でケチつけられるとは"

    権力って怖いな。ただそれを持つだけで、まるで技術が何も解ってないようなレッテルを貼られる。川上さんはビットレベルで通信プロトコルをコーディングしてそれを仕事にして成功したわけで。ただ人の実装に難癖を付けて税金もらてる高木先生とその取り巻きのコゾー共に実装の話でケチつけられるとは

    shi3z on Twitter: "権力って怖いな。ただそれを持つだけで、まるで技術が何も解ってないようなレッテルを貼られる。川上さんはビットレベルで通信プロトコルをコーディングしてそれを仕事にして成功したわけで。ただ人の実装に難癖を付けて税金もらてる高木先生とその取り巻きのコゾー共に実装の話でケチつけられるとは"
    kogawam
    kogawam 2015/07/15
    酔ってるんだろうか?なんでこんな雑なんだ?高木浩光は博士やぞ!と言えば引き下がるんだろうか…。(誰も川上の実装にも、そもそもいかなる実装にもケチをつけていないのに。)議論にならないのが参入して地獄絵図
  • kadongo38氏「日本の通信事業者よりAppleやFacebook, Google の方が問題」

    「通信の最適化」でモバイル通信事業者が音声や画像をトランスコード(再圧縮)などする件が話題となっています。 これついて、kawango38氏による高木浩光氏への批判と、同調する意見への批判、及び、それへの反応。 主に、通信の秘密への侵害を問題視する意見への反論。 続きを読む

    kadongo38氏「日本の通信事業者よりAppleやFacebook, Google の方が問題」
    kogawam
    kogawam 2015/07/15
    カドカワは既にMVNOに参入してるからでは?カドカワSIMで「通信の最適化」がなされるのかは、知らんけど。
  • 初心者Webアプリケーション開発者がチェックすべき情報源2015 - ハニーポッターの部屋

    毎年恒例の「初心者Webアプリケーション開発者がチェックすべき情報源」を集めているので、皆さんにもご紹介。 去年に引き続き、最低限のものに絞ってみた。 上から重要な順。★の付いている「重点」がとりあえず読んどけ、の必須。 必須のポイントは、短期間で大雑把に網羅的にポイントが整理されているものを選択。 書籍としては、徳丸「体系的に学ぶ 安全なWebアプリケーションの作り方」、「めんどうくさいWebセキュリティ」と「実践 Fiddler」を掲載したけど,他に良いがあれば情報プリーズ。 この情報もあったほうが良いんじゃね?という情報も大歓迎。 ■重点 ★Webサイト構築 安全なウェブサイトの作り方 http://www.ipa.go.jp/security/vuln/websecurity.html 安定の第7版2刷。Web開発の委託先仕様書の代わりにも使える。 セキュリティ実装 チェックリ

    初心者Webアプリケーション開発者がチェックすべき情報源2015 - ハニーポッターの部屋
    kogawam
    kogawam 2015/07/13
  • アマゾンがあちこちで「親しいのはわかってんだよ」とレビューを削除

    アマゾンがあちこちで「親しいのはわかってんだよ」とレビューを削除2015.07.07 18:009,350 satomi どうわかったのかは不明。 ブロガー兼作家のImy Santiagoさんが先日アマゾンで買った電子書籍が面白かったのでレビューを書いたら、「ガイドライン違反で削除しました」と警告が出ました。 「不適表現やブランドネームが混じっていたのかな?」と思ったんですが、アマゾンの姉妹サイトGoodreadsで投稿しても問題がなかったので再度投稿しようとしたら、今度は「あなたはこの製品をレビューする資格がありません」という警告が出ました。 「サイトがおかしい」と思って、別の作家の別のにレビューを投稿してみたら、また同じ警告が出ます。とうとうカスタマーに問い合わせたら、社員から直々にこんなメールがきました。 「ご利用アカウントのアクティビティから、筆者と知り合いであることがわかりまし

    アマゾンがあちこちで「親しいのはわかってんだよ」とレビューを削除
    kogawam
    kogawam 2015/07/07
    Amazonがユーザーの人間関係をプロファイリングしていること自体がキモいのだが。
  • もっとも真実に近い文を書こう。とある教育メディアがシリコンバレーで生まれた話 — Digital Native — Medium

    The author chose to make this story unlisted, which means only people with a link can see it. Are you sure you want to share it?Yes, show me sharing options もっとも真実に近い文を書こう。とある教育メディアがシリコンバレーで生まれた話 Share on Twitter Share on Facebook もっとも真実に近い文を書こう。とある教育メディアがシリコンバレーで生まれた話 上杉周作と申します。Twitterのアカウントは@chibicodeです。個人ブログはこちらです。このたびは実験的に、Mediumで教育に関するメディアを立ち上げてみることにしました。ぼくは3年前から教育についての意見を不定期に書いていたのですが (参考1/参

    もっとも真実に近い文を書こう。とある教育メディアがシリコンバレーで生まれた話 — Digital Native — Medium
    kogawam
    kogawam 2015/06/29
    『わたしの学校の先生はみな、「テクノロジーで授業を良くしたいけれど、どうすれば良くなるか分からないし、分からないまま使うと逆効果。(略)」と仰っていました。』『レモンの市場』
  • ビックカメラ.COMでメールアドレスを間違えて登録したらどこまで悪用されるか検討した

    すでに報道のように、ビックカメラの通販サイト「ビックカメラ.com」において、会員IDをメールアドレスにするという改修がなされました。従来は会員がIDを自由につけられる仕様でした。さっそく会員登録してみたところ、会員IDのメールアドレスの入力間違いに際して、安全性の配慮に掛ける仕様だと感じたのでビックカメラのサポートに報告したところ、以下のように「セキュリティ上の問題とは認識していない」との回答でした。このため、ここに問題点と対策を公開して、利用者に注意喚起いたします。 平素はビックカメラ.comをご利用いただき、誠にありがとうございます。 サポートセンター担当のXXXXと申します。 この程はお問い合わせいただきありがとうございます。 貴重なご意見を賜りまして、誠にありがとうございます。 今回サイトのリニューアルに関して、基的に現状ではセキュリティ上の問題があるとの認識はございません。

    ビックカメラ.COMでメールアドレスを間違えて登録したらどこまで悪用されるか検討した
    kogawam
    kogawam 2015/06/26
    「メールの到達性」の取り扱い。パスワードリセット時にはそれはクレデンシャル。なのに、会員登録時にはそれが漏洩する(=第三者が利用可能になる)ことの重大さ認識欠如。
  • 著名なOSSコミッタを年収400万円で雇おうとしたら無理だったお話

    著名なOSSコミッタを年収400万円で雇おうとしたら激怒されたちゃった会社のお話とそれに対するTwiterでの感想です。

    著名なOSSコミッタを年収400万円で雇おうとしたら無理だったお話
    kogawam
    kogawam 2015/06/24
    その著名OSSコミッタ氏が、たとえば、セキュリティ対策ではバリデーションが大切とか言い出したので400万円に下げられた可能性。
  • スマホゲームの不具合、原因はソフトバンクの画像圧縮 - すまほん!!

    続報:携帯キャリアの行う「通信の最適化」が大炎上。画像が劣化、通信の秘密や同一性保持権等を侵害の可能性も iOS / Android向けのソーシャルアプリ「Angel Beats!-Operation Wars-」の開発アカウントがツイートしたところによると、SoftBank端末でのみ、「コンテンツデータのダウンロードに失敗しました」とのエラーが起きるとの事象が起きていました。 ところが新たなツイートによれば、原因が判明し、修正版が配布されているようです。気になる原因はというと……。 【お知らせ】審査が通るまでに2~3日ほどかかってしまいますが、新しいアプリをインストールすると、問題が起きていた端末でダウンロードができるようになります。 原因はSoftbank回線を使用すると、通信の最適化(圧縮)が強制的に行われ、不具合が起きていたと思われます。 #ABOW — AngelBeats!-O

    スマホゲームの不具合、原因はソフトバンクの画像圧縮 - すまほん!!
    kogawam
    kogawam 2015/06/22
  • 【使いきり】酵素ジュース by 消費者庁 [クックパッド] 簡単おいしいみんなのレシピが207万品

    kogawam
    kogawam 2015/06/19
  • 「あの記事、広告じゃないの?」と言われると、泣きたくなり、そして猛烈に腹が立ってくる | 初代編集長ブログ―安田英久

    今日は、ネットメディアと広告と誠実さについて。「不誠実な記事広告の出し方をするメディア」と、読者に誠実であろうと努力しているメディアを、読者さんにはちゃんと分けてとらえてほしいのです。 真面目なメディア関係の人に言ってはいけないセリフがあります。それは…… あの記事、広告じゃないの? タイアップ広告だと思ってた。 というもの。 「お金がからんでいる場合は、記事でそれを明示する」という、ごく当たり前のことをちゃんとやっているメディアの人間にとって、広告ではない編集記事に対して発せられたこうした言葉は、氷の刃のようにココロを傷つけるものです。 こういう言葉を聞くと、まず、 広告記事はそれを示しているから、広告(PR)表記がなければお金のからんでない編集記事だ。なのに、なぜそれがわかってもらえないんだ。 と泣きたくなります。 そして、続いて、 そもそも、「広告記事なのにそれを明示しない」という不

    「あの記事、広告じゃないの?」と言われると、泣きたくなり、そして猛烈に腹が立ってくる | 初代編集長ブログ―安田英久
    kogawam
    kogawam 2015/06/17
    まず「傷ついた」などの感情コミュニケーションを読者相手に持ち出すの、感じ悪い。次に、自分の非を申し訳程度にしか認めない態度。最後に、読者が「区別して考えた」結果が広告疑惑なのだから、そもそも論理矛盾。
  • This Chrome extension reveals any Google Doc's edit history

    kogawam
    kogawam 2015/06/10
  • Tカード退会の罠?

    Chujiro氏 ( @Chujirorx ) が行っていたTカード退会にまつわる一連のtweetをまとめてみました。 退会させないように腐心するとともに、ちゃんと削除されたのかが疑わしい手続きになっているように見えるあたりが、CCCクオリティ?

    Tカード退会の罠?
    kogawam
    kogawam 2015/06/08
  • 日本年金機構、通信方式を狼煙に変更

    年金に関する125万人分の個人情報が流出した問題で、日年金機構は5日、厚労省との情報のやり取りを狼煙(のろし)に切り替えると明らかにした。 年金機構は1日、ウイルスを含んだ添付ファイルを職員が開封したことにより基礎年金番号などの個人情報が流出したことを公表。水島藤一郎理事長が謝罪していた。 今回の情報流出を受け、機構では情報共有の仕組みについて見直すため、職員の電子メール使用を禁止するとともに、外部との情報のやり取りも部屋上に設置した狼煙を通じて発信することを明らかにした。 狼煙の使用期間について機構では「個人情報管理に関する職員全員の意識とスキルが高まるまで」とし、今月からは職員に対して「インターネット講習会」の受講を義務付けた。全職員が3日から勤務時間後毎日1時間、ダブルクリックの練習に励んでいるという。 また会見中には早速部屋上から赤と黄の狼煙が厚労省に向けて焚かれる場面もあっ

    日本年金機構、通信方式を狼煙に変更
    kogawam
    kogawam 2015/06/05
    この成果を元にぜひ狼煙RFCを
  • ブログの曲がり角──盗用ブログがあふれる時代(松谷創一郎) - エキスパート - Yahoo!ニュース

    コミュニケーション志向ブログの衰退Twitterやフェイスブックをはじめとするソーシャルメディアが話題となって、もう何年も経ちます。ここ数年はインスタグラムやLineなども広く浸透していますが、その一方で、以前ほど一般ユーザーのブログ利用が目立たなくなってきています。 ブログが日で普及し始めたのは2003年ごろから。それまでのホームページと異なり、コメントやトラックバックなどの機能を付加することで、ユーザー同士のコミュニケーションをより活性化させました。こうしたブログ運営主には、大きく分けてふたつの指向性がありました。ひとつが発信志向で、もうひとつがコミュニケーション志向です。 発信志向のブログとは、独自の分析や蘊蓄など、知識や情報を中心に発信しているものです。もちろん発信した先には受信するひとが必ずいるのでコミュニケーション志向とも言えますが、そこでは不特定多数の読者が前提とされている

    ブログの曲がり角──盗用ブログがあふれる時代(松谷創一郎) - エキスパート - Yahoo!ニュース
    kogawam
    kogawam 2015/06/04
  • [速報]「Google Photos」発表。容量制限なく1600万画素の写真と1080Pの動画まで保存、ディープラーニングで写真分析し整理も支援。Google I/O 2015

    [速報]「Google Photos」発表。容量制限なく1600万画素の写真と1080Pの動画まで保存、ディープラーニングで写真分析し整理も支援。Google I/O 2015

    [速報]「Google Photos」発表。容量制限なく1600万画素の写真と1080Pの動画まで保存、ディープラーニングで写真分析し整理も支援。Google I/O 2015
    kogawam
    kogawam 2015/05/29
    Googleじゃなければよかったのに(他のサービスとひもづくのが嫌だから)
  • 裁量労働って作業が遅い人間にはひどいシステムだ

    今会社でセキリティの診断をしてるけど結構辛い。 会社でウェブアプリとウェブサービス、スマートフォンアプリの脆弱性をやってる。 勤務形態は一応裁量労働となっているけど、残業が多い。とてもじゃないけど納期に間に合わないし回らない。 ここ半年ぐらい実際の稼働時間は「みなし労働時間」+3時間の残業。もちろん裁量労働だから残業代は出ない。 プログラマーは裁量労働は出来ないらしいけど、診断って作業で裁量労働が合法なのかよくわからない。 ここ最近定時に帰宅出来た試しがない。 給料も全然上がらない。 友達公務員でそっちは残業代しっかり出てるらしいし、できるものならそっちに転職したい。 先輩からの指示で残業したり、作業を変わるし、どの案件が動いているかもあまり降ってこない。 ほとんど決まったか、契約したあとに連絡がくる。 目隠しされて突然暴れる牛の前に放り出される気分。 先輩からこの作業とこの作業をやれっ

    裁量労働って作業が遅い人間にはひどいシステムだ
    kogawam
    kogawam 2015/05/28
  • 【衝撃事件の核心】アダルトサイト見てたら突然シャッター音、ついにここまで…スマホ対応で進化するワンクリック詐欺(1/3ページ) - 産経WEST

    カシャッ! スマートフォンでアダルトサイトを見ていると、突然シャッター音が鳴った。もしやカメラが勝手に起動し、にやけ顔でも撮影されたのでは…。不安に思っていると、表示されたのは「ユーザー登録画面」。そして利用料として数万円が請求された-。インターネットで年齢認証や動画再生ボタンをクリックするだけで高額な利用料を請求される「ワンクリック詐欺」。多機能を売りに急速に普及するスマホだけに、詐欺の手口も進化している。シャッター音で不安感をあおったり、ブルブル震えてトラブルを装ったり…。スマホ利用者は「スマホで初めて情報機器に触れた」という人が少なくないといい、ネットに不慣れな初心者は注意が必要だ。 「こちらには〝写真〟がある」 「スマホでアダルトサイトを見ていたら、突然シャッター音がして、利用料の請求画面になって…」 2月、近畿地方に住む40代の男性から地域の消費生活センターに相談の電話があった。

    【衝撃事件の核心】アダルトサイト見てたら突然シャッター音、ついにここまで…スマホ対応で進化するワンクリック詐欺(1/3ページ) - 産経WEST
    kogawam
    kogawam 2015/05/28