待望のドコモ版iPhone、売れ行き好調なのにユーザーの評価が伸び悩む理由 アップルの「iPhone 5s」「iPhone 5c」の販売が始まった。長らく待ち望まれていたNTTドコモが取り扱いを始めたことが話題だが、ソフトバンクモバイルやKDDI(au)と比べ、NTTドコモ版だけが突出して満足度が低い。 ※下記リンクより、一部抜粋。続きはソースで http://trendy.nikkeibp.co.jp/article/column/20130927/1052640/ 続きを読む
永久機関(えいきゅうきかん、英: perpetual motion machine)とは、外部からエネルギーを受け取ることなく、外部に仕事を永久に行い続ける装置である。 古くは単純に外部からエネルギーを供給しなくても永久に運動を続ける装置と考えられていたが、そのような装置に特別な意味はない。たとえば、慣性の法則によれば外力が働かない限り物体は等速直線運動を続けるし、惑星は角運動量保存の法則により自転を続ける。しかし、これらは外部と相互作用をしない限りその運動状態を変えないだけであり、外部に対しても何らの変化を与えることがない。 以上から、単純に運動を続けるのではなく、外に対して仕事を行い続ける装置が永久機関と呼ばれる。 これが実現すれば仕事を得ることに関して、石炭も石油も一切不要となり、エネルギー問題などは発生しない。18世紀の科学者、技術者はこの永久機関を実現すべく精力的に研究を行った。
~ 10Gbイーサネットを搭載し、アーカイブスピードとパワーを向上 ~ 2013年9月10日、コロラド州ゴールデン(アメリカ)- Cache-A社はアーカイブアプライアンスにおいて数々の受賞歴を誇るリーディングカンパニーです。 (www.cache-a.com)主力製品であるPro-Cache6 LTO-6アプライアンスの新しいバージョンであるPro-Cache610のリリースを発表しました。高性能なPro-Cache610は、10Gb Ethernet (10GbE)のI/Oを搭載することにより、ネットワークアーカイブのコントロールに於けるスピードとパワーを大幅に向上させました。 Cache-A社は新開発の10GbEによって、低コスト、10GbE インフラ技術を手に入れ、さらなる生産性を求めるメディア&エンターテインメント業界の需要に応えます。IBC2013では、新たにLTOテープの複製
トップ > 暮らし・健康 > 暮らし一覧 > 記事 【暮らし】 プールで小水力発電 ろ過装置に水車 Tweet mixiチェック 2013年9月30日 ろ過装置に組み入れた発電システムについて説明する「ショウエイ」の山岸祐太さん=川崎市で 小さな河川や農業用水路で導入が広がる「小水力発電」が、都市部のスポーツクラブでも始まっている。プールとろ過装置を循環する水の流れに着目した珍しい取り組みを取材した。 川崎市のJR新川崎駅近くの商業ビル四、五階にあるスポーツクラブ「NAS新川崎」。一日平均千五百人がジムやプールを利用する。 昨年、五階にある二十五メートルプールと、三階のろ過装置との間を循環する水の流れを活用した小水力発電が始まった。発電システムを開発した同市のろ過装置メーカー「ショウエイ」開発部の山岸祐太さんに、システムを案内してもらった。 クリニックなどが並ぶ三階の、一般客が立ち入らな
プロジェクションマッピングは映像を立体物に投影する映像技術で、東京駅を舞台にプロジェクションマッピングが行われたりしています。そんなプロジェクションマッピングの技術と、モニターを自在に動かすマシンを合わせて、まるで魔法のような演出を可能にしているのが「Box」です。 プロジェクションマッピングの演出ムービーは以下から鑑賞できます。 Box on Vimeo 「以下は、動く被写体に投影されたプロジェクションマッピングのデモンストレーションです。全内容はカメラで撮影されています。」 白いスクリーンの横に立つ男性。 スクリーンを持ち上げます。 ◆I:TRANSFORMATION (変形) 男性がスクリーンの裏側に手を当てると、スクリーンがまるで布のように波打ちます。 広がる波紋。 男性がスクリーンを引っ張ると、奥行きが出てまるで箱のように変化。 スクリーンを押すと、合わせて内部にボコボコと突起が
~ 10Gbイーサネットを搭載し、アーカイブスピードとパワーを向上 ~ 2013年9月10日、コロラド州ゴールデン(アメリカ)- Cache-A社はアーカイブアプライアンスにおいて数々の受賞歴を誇るリーディングカンパニーです。 (www.cache-a.com)主力製品であるPro-Cache6 LTO-6アプライアンスの新しいバージョンであるPro-Cache610のリリースを発表しました。高性能なPro-Cache610は、10Gb Ethernet (10GbE)のI/Oを搭載することにより、ネットワークアーカイブのコントロールに於けるスピードとパワーを大幅に向上させました。 Cache-A社は新開発の10GbEによって、低コスト、10GbE インフラ技術を手に入れ、さらなる生産性を求めるメディア&エンターテインメント業界の需要に応えます。IBC2013では、新たにLTOテープの複製
Linuxでコマンドの使い方を学ぶ「日経Linuxコマンド教室」で教える水口先生。授業が終わったところで、すかさず生徒たちから質問が飛んでくる。今日は、かすみちゃんがディスクの使用量に制限をかける方法を尋ねてきた。 水口 今日の授業はここまでにするよ!これから花火見にいくから先に帰るね! かすみ またですか?私も夏らしいことしたーい。1つ質問があるのでちょっと待ってください。 水口 ん?ちょっとだけね(笑) かすみ 最近、保存しているファイルが増えてきて、ディスクの空き領域が少なくなってきたんです。 そこで、あるユーザーに対してディスク使用量を制限したいんですけど、どうすればよいですか? 水口 そういうときは、「quota」コマンドを使えばいいんだ。早速やってみよう!Ubuntuでコマンドを操作するには、左上の「Dashホーム」をクリックしよう。検索窓に「端末」と入力するとアイコ
【ソフトバンク発表会2013-14冬春】Hybrid 4G LTE登場! リアルタイム更新終了しました2013.09.30 22:20 今日はソフトバンクの「2013-14年冬春 新商品発表会」の会場に来ています。今回はどんな発表があるのでしょう? 新商品はもちろんサービス、電波状況も気になります。そして注目なのはずっと沈黙を保っていた孫社長の登場。 ギズモードではこちらの記事で、発表会の模様をリアルタイム更新にてお届けします。また新機種の最新情報やハンズオンも随時更新していきますので、そちらもご期待ください! スマホからご覧の皆さんは、このページ下部の「次のページ」をクリックして頂き、2ページ目をリロードしていただければ、最新情報がご覧いただけます。Twitter、Facebookでも更新しますので、フォローよろしくお願いします。 と、ここで本日発表された機種たちの記事を紹介させてくださ
TechTargetジャパンのホワイトペーパーダウンロードセンターに登録されているホワイトペーパーの中から、サーバ仮想化のセキュリティを向上する上で役立つ3つのホワイトペーパーを紹介する。 仮想環境のセキュリティ対策は後手後手に 「企業における仮想化環境のセキュリティ・バックアップ実態調査レポート」 提供:シマンテック、ページ数:20 従業員100人以上の企業のIT担当者を対象に、仮想環境の構築状況やデータ保護における課題、セキュリティ意識などを訪ねたアンケート調査結果を公開している。 調査結果からは、7割以上の企業が既にサーバ仮想化を導入し、かつセキュリティに懸念を抱いていることが分かったという。その一方で、「1年以内」または「3年以内」にセキュリティ対策製品を導入するとしているのは全体の3割にとどまった。また、27.4%が「セキュリティ対策の予定がない」と回答している。この結果から、回
企業システム用のサーバOSとしてLinuxが注目を集めるようになって久しい。コスト面でのメリットに着目し、実際にその導入に踏み切る企業も増えてきているが、その一方で運用を続けるうちにアプリケーションの互換性や保守期間の短さなど、導入時には想定していなかったさまざまな課題にぶつかる企業も多いという。ならば、商用UNIXの方はというと、存続が危ぶまれる製品あり、あるいはLinuxと比べ機能進化に遅れるものありと、こちらも課題は決して少なくない。 Oracle Solaris 11 そんな中、一人気を吐いているのが、誕生20周年を迎えた「Oracle Solaris」だ。旧サン・マイクロシステムズの旗艦UNIX OSとして、1990年代から数多くの企業の基幹システムを支え続けてきたOracle Solarisだが、単に長い歴史と高い実績を誇るというだけでなく、常に最新のイノベーションを取り込んで
大事なクライアントの名前を思い出せない。必要なときに限っていつも口座番号を忘れてしまう...。そんな経験、身に覚えがありませんか? いわゆる「記憶力」はさまざまな場面で必要とされるし、改善できるものならしたいと思うはずです。 記憶力は生まれもっての能力で良くなることなんかない、そう悲観することはありません。「記憶するためのテクニック」を紹介しましょう。 脳はどのように記憶するのか 記憶術を紹介する前に、脳が記憶を蓄積する仕組みを、科学的な観点から見ていきましょう。 ご存じのとおり、脳は非常に多くのパーツからなる複雑で美しいシステムです。記憶を形成する時に活躍するのは、そのうちのニューロンとシナプスです。ニューロンとは電気信号を発したり受け取ったりする細胞、シナプスとはそれらニューロンをつなぐ結合部です。 記憶を呼び起こそうとする時、一連のニューロンが脳内に信号を送り、こうしてできた配列が記
インターネットを使っていれば、広告を邪魔だと感じたことは一度や二度ではないだろう。広告を排除しようとするユーザー、それを防ごうとする広告ビジネスで収益を上げている企業の攻防が繰り広げられている。わたしたちは広告とどう付き合っていくべきか? Web advertising photo from Shutterstock 目障りな広告を見ずして、快適にネットを楽しみたい。わたしを含め、インターネットユーザーの本音は同じだろう。 わたしは仕事上、いろいろと調べものをするのに15~25はブラウザーのタブを開いている。その多くに“動く広告”がちりばめられ、画面の片隅にある動画が勝手に再生され、時々どのタブから音が出ているのかもわからない事態が発生する。こうなると“広告テロ”を特定するのにタブをひとつずつクリックするも、その動作のあまりの遅さにイライラは最高潮。ノートパソコンの発熱のせいでファンは始終
This copy is for your personal, non-commercial use only. Distribution and use of this material are governed by our Subscriber Agreement and by copyright law. For non-personal use or to order multiple copies, please contact Dow Jones Reprints at 1-800-843-0008 or visit www.djreprints.com. http://jp.wsj.com/article/SB10001424052702304250704579100423759043450.html
(英エコノミスト誌 2013年9月21日号) 1人の経済学者が社会的流動性の未来について挑発的な疑問を投げかけている。 米国はアメリカンドリームの終焉に耐えられるだろうか? そんな考えは想像もできない、と右派、左派双方の政治指導者は言う。だが、アメリカンドリームの終焉は、経済学者タイラー・コーエン氏の斬新な新書『Average is Over(平均は終わった)』の中で予想されていることだ。 コーエン氏は論争には慣れている。2011年には『The Great Stagnation(邦題:大停滞)』でワシントンを刺激した。同著では、米国は無償の土地、豊富な労働力、新規技術という収穫しやすい果実を使い尽くしたと論じた。 新著では、オートメーションとどんどん安価になるコンピューター処理能力の破壊効果はまだ出始めたばかりだと示唆している。 『大停滞』の著者が描く米国の未来 コーエン氏の新著は、月並み
2.5GHz帯新規周波数の割り当てに伴い、新しいサービスWiMAX 2+の提供開始について発表したUQコミュニケーションズですが、9月30日の10時30分から「WiMAX 2+ サービス発表会」を行うとのことなので、会場などからライブ中継&リアルタイム更新を行います。 ※ライブ中継は終了 WiMAX 2+ いよいよ始動! 9月30日(月)午前10時30分記者会見生中継|UQ WiMAX http://www.uqwimax.jp/lp/wimax2plus/teaser.html 発表会の会場は東京都千代田区大手町にあるKDDIホール 中に入ると小さな看板で2階へ誘導されました。 そして奥に進むと…… WiMAX 2+ サービス発表会の行われる会場の入り口に到着。 パラパラ人が集まってきました。 ・2013/09/30 10:16 開始待ち状態。 ・2013/09/30 10:39 ムービ
HOME > イベント・セミナー > OSS-DB最前線 ~2013秋~ 今このときに、OSS-DBで更なる優位性を築け!!(2013/11/1)東京開催のお知らせ OSS-DB(PostgreSQL)は現在、商用製品と比較しても、機能、性能ともほとんど遜色はありません。商用DB製品からの移行や大規模Webアプリケーションシステムでの適用等、OSS-DBの普及が急速に進んでおり、それに加え、SaaS、PaaS、IaaSといったクラウド環境においても、OSS-DBの活用が盛んになっています。 定期的なメジャーバージョンアップを続けて、進化を遂げているPostgreSQLは、今後多くの分野で更に普及することでしょう。日本PosgtesSQLユーザ会の他に、2012年4月にPGECons(PostgreSQLエンタープライズコンソーシアムも立ち上がり、多くの企業が、PostgreSQLの検証や導
Nikto is sponsored by Netsparker, a dead accurate and easy to use web application security solution. Nikto 2.5 is an Open Source (GPL) web server scanner which performs comprehensive tests against web servers for multiple items, including over 7,000 potentially dangerous files/programs, checks for outdated versions of over 1250 servers, and version specific problems on over 270 servers. It also ch
東京地裁において、浅田次郎氏などの作家7名がスキャン代行業者を著作権侵害で訴えていたいわゆる「自炊代行」裁判の判決が出ました(共同通信、日経)。著作権侵害が認定され、2業者に差し止めと計140万円の賠償を命じられたそうです。 個人的感想を言えば「残念」ではありますが、今の日本の著作権法の規定ではしょうがないと言えます。 ここで、まず、前提と事実関係をもう一度整理しておきましょう。 「自炊」とは手持ちの本をスキャンして電子化してタブレット等で読めるようにする行為の俗称です(もともとは隠語だったのに今は一般メディアでも使われる言葉になってしまいました。) 自分でスキャンして自分で読む「自炊」行為自体は合法です。根拠は著作権法30条(私的使用目的複製)です。(下線強調は栗原) 第三十条 著作権の目的となつている著作物(以下この款において単に「著作物」という。)は、個人的に又は家庭内その他これに準
「ドラゴンクエストX」をドコモ端末に配信、ドラクエコラボのスマートフォンも開発:まずはdtabから NTTドコモとスクウェア・エニックスが9月30日、ドコモのスマートフォンとタブレットにおける連携を強化することを発表した。 まず、ドコモの「dゲーム」にて、スクウェア・エニックスのオンラインゲーム「ドラゴンクエストX 目覚めし五つの種族 オンライン」を、クラウドゲームとして2013年12月~2014年2月に配信する予定。まずは「dtab」から対応し、ドコモのスマートフォンとほかのタブレットも順次対応する予定。 「ドラゴンクエスト」とコラボレートしたスマートフォンも開発する。ドラクエでおなじみのモンスター「メタルスライム」をモチーフにしており、高級感あるボディを実現したという。コラボ端末限定の「ドラゴンクエスト いつでも冒険ダイス」をプリインストールするなど、随所にドラクエの世界観を反映させた
「大地の子」や「白い巨塔」など、社会派の長編小説で知られる作家の山崎豊子さんが、29日、心不全のため入院先の病院で亡くなりました。 88歳でした。 山崎さんは大阪の出身で、大学を卒業後毎日新聞社に入社し、学芸部の記者として働きながら、当時の上司だった作家の井上靖さんの指導で小説を書き始めました。 昭和33年に「花のれん」で直木賞を受賞したあとは、文筆活動に専念して社会派の長編小説を次々と発表しました。 大学病院や医学部が抱える問題点を鋭くえぐった「白い巨塔」や、銀行を舞台に政財界の人間模様を描いた「華麗なる一族」、それに、綿密な調査と取材で中国残留孤児の生涯を描いた「大地の子」など、小説の多くは映画やテレビドラマになりました。 平成3年には菊池寛賞を受賞しました。 山崎さんは、70歳を過ぎても精力的に執筆を続け、平成11年に発表した「沈まぬ太陽」は航空会社を舞台に逆境に立ち向かうサラリーマ
木曜日、欧州議会内の「域内市場および消費者保護委員会」は、携帯端末の普遍的な充電器を義務付ける新しい法案を、全会一致で採択しました。採択された背景には、機種変更をしてケーブルが不要となり、廃棄物になるといった環境的要因や、ケーブルの乱立による消費者の混乱が挙げられています。 事実、iOS 7を採用したiPhone 5sでは従来使えていた多数のケーブルが利用不可能となっており、これらは廃棄物となるわけですから、EUの動きには納得するものがあります。 2009年、欧州連合(EU)と国際電気通信連合(ITU)は、microUSBを標準の充電規格として認定しています。一方で、AppleはDockコネクターに替わる新たな独自規格であるLightningコネクタを採用し、これを遵守する姿勢を見せていません。 本法律が正式に可決された場合、AppleはmicroUSBへの転換を余儀なくされます。法律の可
強制加入オプションの最短解約方法! スマホをauショップで契約した後は気を付けて。 2023 1/08 iPhone4sからiPhone5sへとauで機種変更をしてきました! 電波状態は良好で、iPhone4sの時に丸問題で困っていた場所でも難なくクリア。さすが前評判で通信速度に関しても抜群だったauです。 少し心配だったのですが、非常に快適なauのiPhone5sに大満足しています。 ただ1点。大きな不満が^^; それというのも、au本体としての強制加入オプションと私が購入したauショップ独自で設定されている強制加入コンテンツが多すぎること。ショップでこれらのオプションは絶対に付けなくてはダメなんですか?と聞くと、「そうです」との回答。他の店舗ではどうか分かりませんが私は付けることになりました。 最初の月は無料とはいえ、そのまま忘れて加入し続けていると翌月からは6個の有料サービスが課金さ
NTTドコモとスクウェア・エニックスがスマートフォンおよびタブレットに関する連携を強化 -クラウドゲームとして遊べる「ドラゴンクエストX」、「ドラゴンクエスト」とコラボレーションしたスマートフォンを開発- <2013年9月30日> 株式会社エヌ・ティ・ティ・ドコモ 株式会社スクウェア・エニックス 株式会社エヌ・ティ・ティ・ドコモ(代表取締役社長:加藤、本社:東京、以下ドコモ)と、株式会社スクウェア・エニックス(代表取締役社長:松田 洋祐、本社:東京、以下スクウェア・エニックス)は、スマートフォンおよびタブレットに関する連携の強化に取り組んでまいります。 ドコモが提供するプラットフォーム「dゲームTM」に、人気オンラインゲーム「ドラゴンクエストX 目覚めし五つの種族 オンライン」(以下、ドラゴンクエストX)1 を、クラウドゲームとして2013年12月〜2014年2月に配信開始(予定)し、「d
「週刊東洋経済」(東洋経済新報社/9月28日号)は、極めて中身が濃い。まず巻頭コラム「経済を見る眼」「消費増税とオリンピック景気」では、東京大学大学院教授の伊藤隆敏氏が登場。財政再建派の伊藤氏は2015年に10%となる消費税率を、東京オリンピック開催前に20%に引き上げよと提言している。 「オーストラリアが00年のシドニーオリンピックの数週間前に、10%の付加価値税を導入した」「オリンピックに来る観光客にたっぷりと税金を払ってもらおうという抜群のタイミング。日本も財政再建のために、20年の前にぜひ消費税率を10%から20%に引き上げ、財政再建を盤石なものにすべきだ」という。英国でも、昨年のロンドンオリンピック直後に付加価値税の増税があった。オリンピック開催には、消費増税話がセットで議論されるようだ。 消費増税がらみとして、ニュースコラム「ニュース&リポート 法人版マイナンバー導入で何が変わ
ネット上に違法に投稿された音楽や映画などをダウンロードした人に対する刑事罰の適用が始まって来月1日で1年になります。 ファイル交換ソフトの利用者が減少するなど一定の効果が見られる一方で、CDや音楽配信の売り上げの回復には十分につながっていないことが分かりました。 「改正著作権法」は去年10月1日に施行され、インターネット上に投稿されている海賊版の音楽や映画などを違法なものと知りながらダウンロードした人に、刑事罰が適用されるようになりました。 警察が摘発した例はまだありませんが、コンピュータソフトウェア著作権協会によりますと、違法なファイルのやり取りに使われるファイル交換ソフト「Winny」と「Share」を利用しているパソコンの台数が今年は去年より40%近く減るなど、法改正による一定の効果が見られます。 一方で、違法ダウンロードによって大きな損害が出ているCDやDVDなどの音楽ソフトの売り
2024-07-29 Spring Boot 開発(2024年) 2024-02-04 Goでリフレクション 他のdocker-compose へのネットワーク接続 2024-01-09 Grafanaパネルプラグイン開発(create-plugin版) Grafanaプラグイン開発(grafana/toolkit版) 2023-09-23 Jupyter Lab に他言語カーネルインストール 2023-09-19 Rustの基礎 Rustのインストール Rust 2022-11-01 MacBook(M1チップ) でOracleのdockerイメージ作成 2022-02-04 Grafanaバックエンドデータソースプラグイン開発 2021-02-11 dockerのnginxのSSL証明書の自動更新 2021-01-17 GoでExcelを読む 2021-01-05 GoでAzure A
burp suite を使う場合、SSL通信をプロキシでとめて中身を参照したり変更したりするのだと思います。 その前提で設定とか。 burp suite は javaアプリなので実行環境としてJavaをインスコしときます。 java -jar burpsuite.jar とかでプロキシを起動します。 次に、ブラウザ(Chrome)でプロキシ設定をします。 WindowsならIEのインターネットオプションみたいなのがでるのでLANの設定から localhost 8080 に。 もちろん、プロキシのオプションタブでポートとかいじってるのであればそれを指定。 Macなら環境設定のネットワークが表示されるのでプロキシタブでWebプロキシ(HTTP) と 保護されたWebプロキシ(HTTPS)を選択。 localhost:8080 とか 127.0.0.1:8080 とかを入力。 これで準備OK、な
イベント名:オープンソースカンファレンス2012 Tokyo/Spring 講師:日本仮想化技術 宮原 日時:2012/3/16 アジェンダ: • OpenStack概要 • OpenStack導入手順 – Ubuntu Server 11.10 インストールと設定 – 各種コンポーネント インストールと設定 – イメージ作成 – インスタンス起動 概要: OpenStackはOSSで開発が行われているクラウド環境構築のためのソフトウェアです。本セッションでは、OpenStackの基本的な導入方法について分かりやすく解説します。 セッションを聴講するにあたり、仮想化環境構築の基本的な知識を身につけていることが前提となります。
虫歯の治療方法 (虫歯の治療方法) 仕手株なら犯罪者でも小学生でも (仕手株で2億を作った仕手株注目銘柄発掘法) 日経225miniデイトレード術 (情報商材レビューinfo-chance.com) クリック証券WebサービスAPI サービス終了! (開発) 特別公開最新BIG BANG FX-Ⅴパフォーマンス (FX 外国為替証拠金取引の初心者必勝法) 証券会社のサイトからの気配情報取得や発注処理を作りこむ時、なかなかうまく行かず壁にあたってしまった場合はIEなどのブラウザから実際に発注をしてみて、その通信内容をキャプチャしたいところですが、通信内容がhttpsで暗号化されているため、wiresharkなどのパケットモニタツールでは内容を解析することができません。このような場合はBurpSuiteというツールを使うと便利です。IEなどでこのBurpSuiteをProxyに設定して通信をす
今日はよい子のためのWebセキュリティの講座です! Web Vulnerability Scanners でいいのがリストされているページがあるので見ましょう。 http://sectools.org/web-scanners.html このサイトにはセキュリティ関係のツールが 沢山紹介されています。 もちろん、全OS対象ですので安心です。 今日はこの中から6位にランキングされている Burpsuite(バープスイート)というツールを導入 してみましょう。 Burpsuite : An integrated platform for attacking web applicationsBurp suite allows an attacker to combine manual and automated techniques to enumerate, analyze, attack a
アメーバ事業本部のセキュリティチームの伊藤と申します。 アメーバでは日々、新しいサービスを開発しています。セキュリティチームのお仕事には、それらのサービスにセキュリティ上の問題が存在していないかどうかを調査する(以下、監査)という事も含まれます。※監査専門のベンダに調査を依頼することもあります。 今回は、私たちセキュリティチームが、どのようにWebアプリケーションの監査をしているのか、その一部を簡単に紹介しようと思います。 ※本エントリで紹介している手法は自分の管理しているサイト以外に適用しないでください ■Webアプリケーションの監査とは何を見ているのか 簡単にいうと、ブラウザ等から、Webアプリケーションサーバに対して送られるリクエストを変更して、サーバからの応答がどのように変わるのかを見ています。※ほかにもいろいろやっています。 ■具体的にはどうしているのか Webアプリケーションを
寺田さんのブログエントリ「他人のCookieを操作する」には、通信路上の攻撃者がいる場合は、SSLを使っても、Cookieの盗聴を防ぐことはできるが、Cookieの改変を防ぐことはできないと指摘されています。いかにも寺田さんらしい簡にして要を得たエントリで、これに付け加えることはあまりないのですが、残念ながらまだ読んでいない人が多そうだと言うことと、より広い読者に向けて具体的に説明した方がよいだろうと考えました。 そこで、通信路上に攻撃者がいる典型例として、公衆無線LANの偽AP(アクセスポイント)があるケースを題材として、「HTTPSを使ってもCookieの改変は防げない」ことを説明します(Secure属性使うと盗聴は防げますが、改変は防げません)。長いエントリなので結論を先に書いておきます。 Secure属性がないCookieはHTTPSでも盗聴できる Cookieの改変についてはSe
株式会社ミクシィは、お客様に安心してご利用いただけるサービスを提供するため、脆弱性に関する報告の重要性を認識しております。より安全なサービスの実現を目指し、脆弱性報告に対して、正当な対価をお支払いすることを目標に、脆弱性報告制度を開始しましたので、ご案内いたします。 概要 弊社のサービスにおいて、脆弱性を発見した場合に、窓口にご報告いただき、その重要度によって、報酬をお支払いする制度です。 対象 本制度は、株式会社ミクシィとその子会社がリリースした、ウェブアプリケーションおよびクライアントアプリケーションの脆弱性を対象とします。 ただし、次に該当するものは含まれません。 既に公表されている脆弱性 弊社にとって既知の脆弱性 報告されてから修正が完了する前に公表された脆弱性 攻撃が成立する可能性が著しく低いと考えられる脆弱性 原理的に修正が不可能な脆弱性 本制度の期間外に報告された脆弱性 窓口
クラウド&マルチデバイス時代のサイバー攻撃にどう向き合うか クラウド、モバイルでIT環境は複雑化、スマートプロテクション戦略の実行を---トレンドマイクロ 取締役副社長 日本地域担当 グローバルコンシューマビジネス担当 大三川 彰彦 氏 セキュリティ上の新たな課題が浮上している。それはCloud&Virtualization(クラウドと仮想化)、Consumerization(コンシューマライゼーション)、Cyber Attack(サイバー攻撃)の3Cだ。 1つ目のクラウドと仮想化は、IT環境の複雑性が増し、セキュリティ確保が難しくなっていることだ。エンドユーザーは物理環境と仮想環境、プライベートクラウド、パブリッククラウドを行き来する。そのため、情報システム担当者の負担は大きくなっている。具体的には、セキュリティポリシーを見直したり、クラウド上のデータを保護する方法を考えたり、物理サーバ
リリース、障害情報などのサービスのお知らせ
最新の人気エントリーの配信
j次のブックマーク
k前のブックマーク
lあとで読む
eコメント一覧を開く
oページを開く