ITニュースの記事一覧です。iPhoneやAndroid、ゲームやSNSの話題や、IT業界やテクノロジーなど、新聞・通信社が配信する最新記事のほか、動画ニュースや雑誌記事まで、話題のITニュースをまとめてお届けします。
プライバシー保護データマイニング技術によって 東北大学は7月12日、ゲノム情報を暗号化したまま、複数の研究機関が持つゲノム情報を相互に開示することなく正確に分析する、プライバシー保護データマイニング技術によるゲノム解析手法を共同で開発したと発表した。この研究は、日本電信電話株式会社(NTT)と東北大学東北メディカル・メガバンク機構(ToMMo)の三澤計治助教らの研究グループによるもの。研究成果は、7月14日より開催されるコンピュータセキュリティ研究会の研究発表会にて発表する。 画像はリリースより 近年のDNA配列決定技術の進歩により、大量のゲノムデータが解析されるようになった。 これに伴い、ゲノムワイド関連解析(GWAS)などの手法を用いて、疾病情報と遺伝子の関連性を発見する研究が国際的にも進められている。また、複数の研究機関が保有するゲノムデータを横断的に分析することで、より大規模なデー
芸能・エンタメニュースの記事一覧です。芸能人のゴシップ、噂、裏話や、有名人の熱愛、結婚、整形やメイクの話題など。新聞・通信社が配信する最新記事のほか、画像、動画ニュースや雑誌記事まで、話題の芸能・エンタメニュースをまとめてお届けします。
被害者のファイルを人質に取って返さないまま、身代金だけだまし取ろうとする新手のランサムウェアの亜種が見つかった。米Ciscoのセキュリティ部門Talosが7月11日のブログで伝えた。 Talosによると、このランサムウェア「Ranscam」は、他のランサムウェアのように高度な機能は持たず、あらゆる手口でユーザーを脅して身代金をだまし取ろうとする。感染すると通告画面が表示され、「お前のファイルは隠しパーティションに移動して暗号化した」と脅迫する。 画面下部には入金確認を称する黄色いボタンがあり、「ビットコインで支払いが済んだら、コンピュータとファイルのロックを解除するためクリックを」と促す。ところがこれをクリックすると、入金確認ができなかったと通告する赤いボタンに切り替わり、「身代金を払わなければ、ボタンをクリックするたびにファイルを1本ずつ削除する」と脅迫してくる。 しかしTalosによれ
身代金を支払ってもファイルが復元されない新たなランサムウェアが発見された。Cisco Talosセキュリティチームによると、この新種のランサムウェア「Ranscam」は「Cryptowall」や「TeslaCrypt」など「本物の」ランサムウェアには遠く及ばず、複雑性に欠け、復号やファイル復元に関してはまともな機能を全く備えていないという。 このマルウェアは被害者のファイルを暗号化したと宣言し、ランディングページを立ち上げて、0.2ビットコインを要求する。その後、侵害されたシステム上で支払いに関係ないクリックが実行されるたびにファイルが削除されるとして、圧力を加えてくる。 しかし、これは完全な嘘である。 「泥棒たちに、もはや自尊心はない」とTalosは記している。「Ranscamは単に被害者のファイルを削除するだけだ。被害者がランサムウェア作成者の要求に応じたとしても、脅迫者が被害者のファ
フェイスブックがメッセンジャーに“エンドツーエンド暗号化”(発信元で暗号化して受信先で解読する技術)を導入する。スナップチャットのようにメッセージを消去する機能も追加され、センシティブな内容のやり取りが可能になる。サードパーティーのデベロッパーにとっても、4月に導入されたチャットボットと合わせ、開発できる機能の幅が広がったと言える。 インスタントメッセージ(IM)においてエンドツーエンド暗号化をフェイスブックが取り入れたことは、同社がメッセージアプリの覇権を握ろうとする姿勢の表れだ。 今やメッセージアプリは、単なる会話のためのツールを超え、次世代のプラットフォームに成長しようとしている。そこでポジションを築けば、大きな影響力を与えられる。だからこそ、フェイスブックはメッセンジャーに力を入れているのだ。 同社はメッセンジャーを独立したアプリとし、新たなプラットフォームに仕立て上げようとしてい
国立研究開発法人の情報通信研究機構(NICT)は、コンピューターが進歩しても暗号が破られる心配がないデータ保存技術を開発したと発表した。国家機密や個人の遺伝情報(ゲノム)など重要データの保存への活用を想定する。 従来の暗号の「鍵」は数字の組み合わせで、コンピューターの計算速度が上がれば、時間をかけて解読されるおそれがある。現在広く使われる暗号は、最新のスパコンなら、約1年かければ解読できるという。 新技術では、まずデータを複数のサーバーに分けて保存する。全体を合わせなければデータを復元できない。1台がサイバー攻撃を受けても中身を読み取ることができない。 データの復元に必要なパスワードは分割して複数のサーバーに保存する。こちらも全体を合わせなければ復元できない。 新技術は当面、通信環境が整った東京近郊で利用でき、1台数千万円の専用装置が必要だ。(上栗崇)
複数の Microsoft Windows 製品のカーネルモードドライバには、権限を取得される脆弱性が存在します。 マイクロソフトセキュリティ情報には、この脆弱性は「Win32k の特権の昇格の脆弱性」と記載されています。 本脆弱性は、CVE-2016-3249、CVE-2016-3252、および CVE-2016-3286 とは異なる脆弱性です。 CVSS v3 による深刻度 基本値: 7.8 (重要) [NVD値] 攻撃元区分: ローカル 攻撃条件の複雑さ: 低 攻撃に必要な特権レベル: 低 利用者の関与: 不要 影響の想定範囲: 変更なし 機密性への影響(C): 高 完全性への影響(I): 高 可用性への影響(A): 高 CVSS v2 による深刻度 基本値: 7.2 (危険) [NVD値] 攻撃元区分: ローカル 攻撃条件の複雑さ: 低 攻撃前の認証要否: 不要 機密性への影響(C
日本マイクロソフトは13日、毎月定例で提供している月例のセキュリティ更新プログラム(月例パッチ)の7月分を公開した。11件の脆弱性情報が公開され、深刻度がもっとも高い「緊急」が6件、2番目に高い「重要」が5件となっている。すでに公開が確認されている脆弱性もあり、対象となるユーザーは早急のアップデートが推奨されている。 Internet Explorer 用の累積的なセキュリティ更新プログラム(3169991)(MS16-084) MS16-084は、Internet Explorerに複数の脆弱性が存在し、最悪の場合、特別に細工されたWebページを表示するだけでリモートでコードが実行される、というもの。 メモリ内のオブジェクトに不適切にアクセスする場合に任意のコードが実行される恐れがあるメモリ破損の脆弱性や、JScript 9、JScript、VBScriptの各スクリプトエンジンがレンダ
インテリジェントウェイブ<4847>(JQS)は金融分野や情報セキュリティ分野を中心にシステムソリューション事業を展開している。16年6月期営業増益予想で増額の可能性があり、17年6月期も収益拡大が期待される。株価は地合い悪化の影響で反落したが、調整一巡して出直り展開だろう。なお8月3日に16年6月期決算発表を予定している。 ■金融システムや情報セキュリティ分野のソリューションが主力 大日本印刷<7912>の連結子会社で、ソフトウェア開発を中心にソリューションを提供する金融システムソリューション事業、情報セキュリティ分野を中心にパッケージソフトウェアや保守サービスを提供するプロダクトソリューション事業を展開している。15年6月期のセグメント別売上構成比は金融システムソリューション事業89.8%、プロダクトソリューション事業10.2%だった。 高度な専門性が要求されるクレジットカード決済のフ
2016年7月14日8:00 ■ビザ・ワールドワイド(Visa) Visaが行うべきと考える4つの課題 カード情報漏洩時には流出したアカウント情報をイシュアに即座に提供 それでも、これで私たちの仕事が終わったというわけではありません。これからVisaがすべきと考えていることは、究極的に次の4点に集約されています。 まずはデータの保護です。サイバーセキュリティは喫緊の課題だと考えており、サイバー攻撃や犯罪者からカード情報を守るためにシステムをより強固にしていく必要があると考えています。次はデータの無価値化です。加盟店から仕向けられるカード情報を、可能な限り、カード犯罪者にとって価値のない状態にしておくためのソリューションを導入すべきであると考えています。第3に挙げられるのは責任ある改革ということです。私どもセキュリティが改革の中心にやはり置かれているという状況、新しい設計開発には初期段階から
米国の自動車大手、FCA(フィアット・クライスラー・オートモービルズ)US(旧クライスラーグループ)は7月13日、バグ報奨金プログラムを開始すると発表した。 2015年7月、ジープ『チェロキー』がハッカーに乗っ取られ、エアコンやオーディオ、ブレーキなどが遠隔操作できることが判明。その後のFCA USの調査で、車載インフォテインメントシステムのソフトウェアに脆弱性が見つかった。 FCA USは、8.4インチのタッチパネルモニターを装着する2014-2015年モデルのチェロキー、『グランドチェロキー』、2015年モデルのクライスラー『200』『300』、ダッジ『チャージャー』『チャレンジャー』、2013-2015年モデルのダッジ『バイパー』、2013-2015年モデルのラムの合計およそ140万台のリコール(回収・無償修理)に追い込まれている。 今回のバグ報奨金プログラムは、このリコールを受けて
アメリカ国防総省の機関である国防高等研究計画局(DARPA)が主催する次のコンペティション「DARPA Cyber Grand Challenge」の決勝戦が、今年8月に開催される。 DARPAといえば、昨年6月に本戦が行われた災害救助用ロボットの競技大会「DARPAロボティクス・チャレンジ」の熱戦が記憶に新しいところだが、今回のDARPAサイバーグランドチャレンジは、また違った趣向で行われる。それは「セキュリティのAI」。セキュリティのAIといっても漠然としているので、具体的に競技の内容を説明していく。 日々「サイバーセキュリティ」の重要性が増していることは明白だ。「クラッカー」と呼ばれる人たちは、ソフトウェアのプログラムの不具合や設計上のミスといった「脆弱性」を見つけ、そこから攻撃を開始する。個人情報の流出や、ATMから預金が引き出されたりする事件は日々ニュースを賑わせている。今後、ロ
情報セキュリティの社員教育!?クリエイターが本気で作った「情報セキュリティ対策アニメ」 コンピュータ・通信機器 ICT向けの教育アプリ開発やデジタル教育教材を開発、販売をする株式会社グラブデザインは、アニメーションを使った、情報セキュリティ教材「共感コンテンツ」を販売します。 日々巧妙になる標的型メール攻撃やサイバー攻撃等に対抗するために「サイバーセキュリティ(知る・守る・続ける)」が重要です。サイバーセキュリティーが巧妙になるにつれ、アンチウイルスソフトやシステムだけでは防ぎきれず、従業員の情報セキュリティ教育で未然防止を図ることが大事です。「情報セキュリティ対策アニメ」では、日々の業務が忙しい従業員様が、TVCMを観るような軽い気持ちで映像に夢中になっていただくようにストーリーや演出に工夫をしています。 大手旅行会社や国の機構など手口が巧妙な標的型メール攻撃に遭遇しています。決して他社
IPAでは、情報セキュリティ全般に関する事例や状況をまとめた書籍「情報セキュリティ白書」を2008年から毎年発行しています。本白書は、企業・組織のシステム開発者や運用者を対象に、情報セキュリティインシデントや攻撃の現状の把握、及び対策の実践に役立つ情報を提供すること、また、パソコンやスマートフォンを使用する一般の利用者に対しても、身近にある情報セキュリティ上の脅威への認識を促すことを目的に制作しています。 本白書が対象とする2015年度には、標的型攻撃により、日本年金機構から125 万件の個人情報が流出しました。また海外では、不正アクセスによる米国政府機関からの大量の個人情報流出、複合的なサイバー攻撃によるウクライナの大規模な停電など、社会の基盤となる情報やシステムを狙ったインシデントが相次ぎました。その他、インターネットバンキングの被害も後を絶たず、国内の不正送金被害は過去最悪となりまし
MVNO(仮想移動体通信事業者)は格安スマホ向けサービス。そんな認識は過去のものとなりつつある。客層分析や遠隔監視、施工支援などさまざまな用途に使われ始めており、トヨタもテレマティクス普及の切り札として検討中だ。 IoT/M2Mに最適化したサービスを提供するMVNO(仮想移動体通信事業者)であるソラコムが、2016年7月13日にカンファレンス「SORACOM Conference 2016 “Discovery”」を開催した。基調講演では同社代表取締役社長の玉川憲氏が同社のこれまでの取り組みと新サービスを紹介した他、トヨタ自動車 e-TOYOTA部 部長の藤原靖久氏もゲストスピーカーとして登壇、テレマティクスサービスの視点からソラコムへの期待を語った。 ソラコムの「G」 ソラコムが提供する「SORACOM Air」は、NTTドコモの通信網を利用するMVNO接続サービスだが、IoT/M2Mに
住友重機械グループの一員として、さまざまなITソリューションとサービスを提供しているライトウェル。同社は設計/開発からデータ分析と管理、モバイルデバイスを含むソフトウェア開発など、広範な領域でソリューションを展開している他、IT基盤の構築や運用も支援している。このIT基盤構築/運用に関するソリューションを担う同社テクノロジーソリューション部が提供するサービスについて、同部ITシステムサービス 1グループ GLの星野圭司氏は次のように説明する。 「IT基盤の構築や運用といった領域では、ネットワーク機器やサーバ、ミドルウェアなどの基盤製品を組み合わせたインフラの構築、仮想化技術を利用したサーバ統合、プライベートクラウドの構築といったサービスを提供しています。オラクル製品との関わりも深く、住友重機械工業が利用する約30の基幹データベースの大規模アップグレードを実施した事例などがあります」 →関連
ミラクル・リナックスは7月14日、企業向けシステムバックアップ・ソフトウェア「MIRACLE System Savior」の最新版「MIRACLE System Savior Version 3(MSS V3)」を、7月21日より提供開始することを発表した。価格は、7万8000円(税別)~。 MSSは、オフラインのシステムバックアップ・ソフト。最新版のMSS V3では、ベースとなるLinux OSが「Asianux Server 7 == MIRACLE LINUX V7」となったほか、新たに最新のインテル Xeon プロセッサー E5-2600 v4シリーズを搭載した「HPE ProLiant Gen9」サーバの新モデルと「Dell PowerEdge」サーバに対応し、対応機種の幅が広がった。 そのほかの新機能および機能強化点として、Hyper-V第2世代仮想マシンのバックアップ/リスト
世界の中堅企業の経営幹部における女性登用率は33%、20年間で14ポイントの改善 ジェンダーパリティ達成は20 […] ”量よりも質”という観念を軸にサステナブルな栽培法を取り入れ、ワイン&スピリッツ業界に革新 […] 東京都では、持続可能な社会の実現に向け、人や社会環境に配慮した消費行動であるエシカル消費の理念を 広く都民の皆 […] ~来校型体験学習とオンラインの参加方式を選んで参加可能~ <概要>麻布大学は、 2022年度入試に向けたオープ […] 文部科学省が主導する官民協働留学促進キャンペーン「トビタテ!留学JAPAN」は、学校や地域を超えて、”海外なら […] ホテル椿山荘東京は、椿が生み出す絶景演出「椿絵巻〜東京椿インスタレーション・アート〜」の一般公開に先駆け、動画 […] ※本プレスリリースは下記のリンクからPDFでご覧いただけます。 20201228-1 ※本プレスリリ
Linuxベースのコネクテッドカー向けオープンプラットフォームを開発しているAutomotive Grade Linux(AGL)プロジェクトは、車載インフォテインメント(IVI)プラットフォーム「AGL Unified Code Base(UCB) 2.0」を、7月12日(現地時間)に公開した。 「AGL Unified Code Base 2.0」は、ツール、メタデータ、ドキュメンテーションを完備した組み込みLinux開発環境であるYocto Projectをベースにしている。 おもな機能としては、後席ディスプレイとビデオ再生、オーディオルーティングとミキシング、アプリケーションフレームワーク、ConnManによるネットワーク管理、バス車両メッセージング、新しいビルド環境、新しいテスト基盤、新たなハードウェアサポートを備える。 Automotive Grade Linuxプロジェクトに
「セキュリティ対策、何から始める?」 その答えはただ1つだ!:今日から始める「性悪説セキュリティ」(2)(1/2 ページ) cloudpackの情シス“シンジ”が、史上最強とうたう情報セキュリティ監査「SOC2」を解説する連載。皆さんは、情報セキュリティ対策を始めようとしたら何をするだろうか。シンジによれば、まず行うべきことは1つしかないという……。 こんにちは。アイレットのcloudpack事業部で情報セキュリティ管理を担当している齊藤愼仁です。 読者の皆さんは自社のセキュリティ対策を行おうとしたときに、まず何をするでしょうか。私が知る中では、多くの会社が「自社で事故が起きてしまった」もしくは「事件や事故が起きたことをメディアで知った」ことなどがきっかけで、その対策を“付け焼き刃的に”行っているように思います。 ここ最近は、特にランサムウェア対策や、標的型攻撃対策のセキュリティ製品がずら
トレンドマイクロは13日、インシデント発生時の意思決定プロセスや標的型サイバー攻撃に有効な対策を、ゲーム形式で学べるオンライン教材「標的型サイバー攻撃 ビデオシミュレーションゲーム」の無償提供を開始した。利用には氏名やメールアドレスなどの登録が必要。 同教材は企業の上層部やインシデント対応メンバーなど、情報セキュリティに従事する意思決定者を対象に、標的型サイバー攻撃の適切な対応策をゲーム形式で学習できるもの。ユーザーは架空企業のCIOとして、5つのステージで発生するセキュリティインシデントを疑似体験していく。 トレンドマイクロの調査では、標的型サイバー攻撃の兆候を示す不正な通信が23%の組織で確認されており、侵入から被害発覚まで平均156日と、長い時間を要しているという。同社は従来よりインシデント対応の重要性が高まっている一方で、対応プロセスの文書化や見直しを実施している企業は少ないとして
高度なサイバー攻撃では対策も複雑。企業や組織が自前で取り組むのは大変だとされるが、自社運用に取り組む大手私鉄・西日本鉄道グループでの経緯や成果を聞いた。 未知・既知のさまざま手法を駆使して仕掛けられる高度なサイバー攻撃。企業や組織におけるその対策では複雑な仕組みが講じられ、その運用にも高度な経験やノウハウが求められる。そのため、専門ベンダーなど外部のリソースを活用して対応している企業や組織は多い。 そんな中で大手私鉄の西日本鉄道グループ(にしてつグループ)は、2011年に複数の重工系企業が標的型攻撃の被害に遭った事態を受けて、サンドボックス解析を中心とする対策の自社運用に取り組む。ガートナー ジャパン主催の「セキュリティ&リスク・マネジメント サミット 2016」では西鉄情報システム ITサービス本部の三宅秀明部長が、その経緯や成果などを紹介した。 対策の自社運用を強く意識 約80社を擁す
ジェイティービー(JTB)は2016年6月24日、個人情報が流出した可能性がある問題で観光庁に報告書を提出、引き続いて国土交通省で2回目の会見を開いた(関連記事:「経営課題という認識が不足」、679万人のJTB情報漏洩可能性が残す教訓)。 JTBは会見で、「観光庁への報告書とほぼ同じ内容」(JTB)とする報道用資料を配布。同社のWebサイトなどでの公表予定はないというが、マルウエアの感染からJTBの子会社やセキュリティ会社がどう対応していったかが詳細に記されている貴重な資料と言える。以下ではその内容を記述する。自分ならどう対応できたか、想像しながらお読みいただきたい。 発端は2016年3月15日。旅行商品をインターネット販売する子会社であるi.JTB(アイドットジェイティービー)がWebサイトで公開する、問い合わせを受け付ける代表メールアドレスに、攻撃者が取引先になりすました標的型メールを
DNSメッセージといえばUDPの53番というイメージの方々も非常に多いと思いますが、1987年に発行されたRFC 1035の時点でDNSメッセージのトランスポートとして利用できるのはUDPとTCPであると記述されています。 しかし、これまでDNSにとってはUDPが基本でした(ゾーン転送を除く)。「RFC 1123: Requirements for Internet Hosts」には、以下のようにあります。 DNS resolvers and recursive servers MUST support UDP, and SHOULD support TCP, for sending (non-zone-transfer) queries. Specifically, a DNS resolver or server that is sending a non-zone-transfer
印刷する メールで送る テキスト HTML 電子書籍 PDF ダウンロード テキスト 電子書籍 PDF クリップした記事をMyページから読むことができます ガートナーは6月15日、米国で開催した「ガートナー セキュリティ&リスク・マネジメント サミット2016」において、企業・組織にとって戦略的な重要性を持つと考えられる情報セキュリティ技術のトップ10を発表した。ガートナー ジャパンが7月11日、日本語訳で伝えた。 注目すべき情報セキュリティテクノロジのトップ10は以下の通り。 クラウド・アクセス・セキュリティ・ブローカ(CASB) CASBは、複数のクラウドプロバイダーの環境を介して、安全かつコンプライアンスに適合した環境で、クラウドサービスを活用するために欠かせないコントロールポイントを情報セキュリティ担当者に提供する。 エンドポイントの検知/対応(EDR) 膨大な数のエンドポイントイ
昨今、ビットコインの基幹技術とされる「ブロックチェーン」の仕組みを直接的、間接的に利用したプラットフォームやサービスが提案されており、一つのブームを巻き起こしている。それらの提案は多岐にわたり、幅広い分野でブロックチェーンというキーワードを耳にするようになった。 ただし、一口に「ブロックチェーン」といっても、その利用形態はプラットフォームやサービスごとに大きく異なる。 例えば、デジタル資産を取引する「Omni」や「Counterparty」は、ビットコインのブロックチェーン上に実装されたプラットフォームである。文書ファイルに改ざんのないことを証明する「Proof of Existence」や、国家に代わって個人の存在証明や婚姻・出産・死亡などの登録ができる「Bitnation」は、ビットコインのブロックチェーンを利用したサービスだ。 「Litecoin」や「Monacoin」は、ビットコイ
本ブログ上で、5月末以降オンライン銀行詐欺ツール「URSNIF(アースニフ)」の猛威について2度に渡り報告しました(6月15日記事・7月1日記事)。これらの事例では、スパムメールに添付されている「NEMUCOD」「BEBLOH」「PAWXNIC」などを経由して最終的にURSNIFが拡散されることになります。 今回、「URSNIF」のダウンローダの1つとして利用されている「BEBLOH(べブロー)」がダウンローダではなく、オンライン銀行詐欺ツールとして拡散されている事例について報告します。「BEBLOH」は、2009年から確認されており、競合した「ZBOT」や「SPYEYE」などが消えていく中、生き残っているオンライン銀行詐欺ツールです。数年前から欧州で拡散されていましたが、2015年12月以降、日本での拡散が確認され始めました。「BEBLOH」の作成者は、新しいセキュリティ対策を回避するた
愉快犯がウイルスを作成していた時代は終わり、今やマルウェアの作成はビジネスです。マルウェアはどれも金銭を盗むことが目的ですが、今回は一風変わったトロイの木馬を5つ紹介します。 ハッカーが興味本位で不正プログラムを作成していたMS-DOS時代には、奇想天外で愉快なウイルスがたくさんありました。デスクトップ画面の画像を天地逆にするウイルスも、その1つです。赤い顔の男がにらみつける画像が現れ、「お前はいつも監視されている」「誰もお前を救ってくれない」というセリフを吐く、Madmanと呼ばれるウイルスもありました。当時は背筋が凍ったものです。いや本当に。 もちろん、もっと危険なウイルスもありました。2000年のこと、「ILoveYou」の件名で送り付けられたメールには、「LOVE-LETTER-FOR-YOU.TXT.vbs」という悪意あるファイルが添付されていました。その正体は、テキストファイル
オープンソースの設定管理ツール「Chef」を開発する米Chefは7月12日、最新の商用製品「Chef Automate」を発表した。オープンソースの「Chef」と同社の主要製品を組み合わせて単一の製品にしたもので、DevOpsワークフローを提供するとしている。 Chef Automateは、継続的実装パイプライン、セキュリティと規制遵守のための自動テスト、それらの可視化機能を組み合わせた包括的な製品。これを利用して、企業はソフトウェア配信プロセス全体でこれまで以上の制御とコラボレーションが可能になるとしている。 具体的には、インフラおよびクラウド実装を自動化するChefを土台に、規制遵守ポリシーをエンコードする「InSpec」、アプリケーション自動化の「Habitat」を組み合わせたもの。継続的実装のための共有のワークフローパイプライン「Chef Delivery」、セキュリティと規制遵守
For A Limited Time A new hope…for learning 40% off Practice Tests Use Code FORCE
トレンドマイクロの調査では、標的型サイバー攻撃の兆候を示す不正な通信が23%の組織で確認され、またサイバー犯罪者による初期の侵入から被害に気付くまでは平均156日を要しているといった課題が明らかになっています(※1)。企業を狙う標的型サイバー攻撃の被害は後を絶たず、これまで以上にインシデント対応の重要性が高まってきています。一方で、インシデント対応プロセスが文書化されかつ定期的に見直しを実施している民間企業は36.9%(※2)にとどまっており、いざ自社が標的型サイバー攻撃の被害に遭った場合の対応に課題を抱えている組織も少なくありません。 本教材は、企業において情報セキュリティに従事する意思決定者を対象としており、プレイヤーは架空の企業のCIOとして、5つのステージで次々に発生するセキュリティインシデントを疑似体験します。社運を賭けた新規ビジネスの立ち上げに対する経営者からの重圧、社内関連部
EXILEや三代目J Soul Brothers、E-girlsなど多くの人気アーティストが所属する芸能事務所「LDH」で陰湿な社内イジメが多発していることが週刊文春の取材により明らかとなった。同社の元社員4人が告発した。 「LDHでは、社長のHIROさん(五十嵐広行・47)を頂点に、上下関係は絶対。よく言えば体育会系、悪く言えばヤンキー系です」(LDH関係者) 中でも告発者が真っ先に名前を挙げるのが双子の“名物役員”のX氏とY氏。彼らに大阪の路上で土下座をさせられたり、ラーメン10杯の完食を強要された元社員もいる。営業宣伝部部長Z氏を怒らせた咎で頭を丸刈りにした社員や、月220時間にも上る時間外勤務をしたが、適正な残業代をもらえず、労働基準監督署に相談した元社員もいた。
能年……ではなく「のん」になりました。ちょっとトボけた感じですが、ひらがなで「のん」です――。 NHKの朝の連続ドラマ小説『あまちゃん』で一世を風靡し、その後、映画にも多数出演。しかし突然、独立・引退騒動が起こり姿を見ることがなくなった能年玲奈。今回、芸名を「のん」に改め活動を再開する。 再出発にあたり、元気で楽天家な母親が上京して挨拶回りをしてくれたという。「休養中」にはクラシックバレエや洋服作り、モノマネや作曲に没頭していた。そんな毎日についてフライデー最新号(7月15日発売)で熱く語っている。 グラビア撮影にも挑戦しており、「久しぶりで緊張します~」と言いながら、自前の衣装で『あまちゃん』ばりの大ジャンプまで披露した。 「楽しくて、顔が開きっぱなしでした~!」 と素直な感想をこぼし、白い歯を見せたのだった。
元Microsoft技術者による新会社「perceptiveIO」SIGGRAPH 2016にて論文を3つ発表。ハンドトラッキング、3D形状解析技術、リアルタイムパフォーマンスキャプチャー技術 2016-07-14 元Microsoftの従業員らが2016年6月に新設したサンフランシスコベースのスタートアップ「perceptiveIO」が、早速2016年7月24-28日に米カリフォルニア州アナハイムで開催のCGおよびインタラクティブ技術の学術的祭典「SIGGRAPH 2016」にて論文を一部共有することを発表しました。 (perceptiveIOとは?過去記事参照) 27,28日に3つ披露されます。
女装の先にある境地として 女装についての細かい言及は無かったが、自分自身、1つだけ真理だと思っていることがある。 それは『いくら女装に熟達しても男性的な小汚い部分は必ず残る』ということである。 女装というのは不思議なもので、自分に合う髪型を探してみたり、可愛い洋服を身に着けてみたり、メイクを覚えたりなど、少しずつ女性と同質の経験を踏むことによって逆に自分の男性性、つまり『小汚い部分』が少しずつ浮き彫りになってくる。 いくらメイクをしてもヒゲを丁寧に抜いても、生まれ持った骨格や筋肉が鏡の前に立つオカマに『お前は男だ』という現実を突きつけてくるのだ。 なんてことを書く気持ちになったのは、最近たくさんRTしてもらったこのツイートがきっかけだったりする。 げんしけん二代目から登場した波戸賢二郎、可愛い「男の娘」というファンタジー要素をリアルな作風に持ち込んだクソキャラだと思っていたけれど、最新刊で
マーケティング業界で働く友人と話しているとき、電子書籍の話題になった。 その友人は、 「薦められてKindle買ったけど、思ったより電子書籍は流行っていない」 と言う。 確かに、そうかもしれない。 ニューヨーク・タイムズでは、電子書籍の売上が急減したと報じている。 アメリカで電子書籍の売上が大失速!やっぱり本は紙で読む? 現在は、電子書籍に飛びついた人々が紙の本に戻る、もしくはデバイスと紙の両方を使い分けるハイブリッド型読者になりつつある兆候が見られる。 約1,200の出版社からのデータを収集している米国出版者協会によると、今年の最初5ヵ月間で電子書籍の売上は10%落ちたという。昨年は、電子書籍の市場占有率は約20%で、これは数年前と同水準だ。 「電子書籍は紙を駆逐する」と、アナリスト達は、電子書籍が出版業界を席巻する予言をしたが、今のところそれは外れているようだ。 ではなぜ皆は「電子書籍
ソフトバンクの「アメリカ放題」はこれまで申し込み不要で無料でしたが、これはキャンペーンで6月30日に終了。7月1日からは、新たに申し込む必要があります。テータ定額パック標準(5G)以上の人は自動更新もあるようですが、それ以下の場合は7月1日から接続料がかかります。キャンペーン終了に気付かずに使用していると、高額の通信料を請求されることになります。 (追記) 世論が動いた結果、7月以降もキャンペーン継続となりました。7月1日から再開までの間の接続料金もキャンペーン適用となるようです。最後のほうに付け足しておきました。ちゃんちゃん。
2016.07.13 【JSいらず】CSS3 のFlexbox を使った、イマドキの上下中央配置レイアウト Flexboxは実戦投入していますか? この便利なボックスレイアウトを使えば散々制作者の頭を悩ませた横並びレイアウトが簡単に出来ます。 プロパティが多くて「アレをするにはどうするんだったっけ・・・?」となることも多々ありますが・・・。 See the Pen Basic Flexbox by Chiaki (@mellowchanter) on CodePen. 基本的には、上のソースコードのように display:flex; を指定すれば、子要素がキレイに横並びになります。 子要素の幅を変えたいときは、子要素に flex-basis: サイズ; を指定しましょう。 もっと詳しくFlexboxの使い方を知りたい方は、下記のURLを参考にしてみてください。 フレックスボックスでカラムレ
格安SIMに乗り換える場合、現在使っているiPhoneをそのまま使えるかどうか、疑問に思う人も多いのではないでしょうか。 UQモバイルであれば、手続きをするだけで、使い慣れたiPhoneをそのまま使用することが可能です。 UQモバイルへの乗り換え前に、詳細のチェックが大切です。 UQモバイルでは、ほとんどのiPhoneは使えます。 ほとんどの、というのは、一部のiPhoneは、UQモバイルのSIMカードを挿入したときに、動作確認が取れていないという発表があるからです。 2021年10月現在、iPhone 6s/6s plus/SEから、新しいiPhone 13シリーズまでは動作確認が取れていると発表されています。 音声通話データ通信テザリングSMS送受信上記に該当するiPhoneシリーズであれば、問題なく使用可能です。 現在使用中のiPhoneの機種を今一度確認し、動作確認が取れているもの
MMDLaboは、同社が運営するMMD研究所にて、「2016年6月格安SIM 利用者・検討者シェア調査」において格安SIM サービス利用率上位8サービスの利用者15歳から69歳の男女1,638人を対象に「2016 年7 月格安SIM サービスの利用者満足度調査」を実施した。 ■格安SIM 利用率上位8 サービスの利用者のデバイスはスマートフォンが8割を超える 格安SIM サービス別では、楽天モバイル、イオンモバイルのスマホ利用は9割 格安SIMサービスの利用率上位8サービスのいずれかのサービスを利用している利用者15歳から69歳の男女1,638人(楽天モバイル:n=205、OCN モバイルONE:n=207、IIJ mio:n=205、mineo:n=201、BIGLOBESIM:n=217、イオンモバイル:n=193、DMMmobile:n=212、BIC SIM:n=198)を対象に、
夏のボーナス時期ということもあって、スマートフォンをはじめデジタル機器のバイヤーガイドがたくさんあるが、格安SIM利用者にとっては、たくさん登場したSIMフリー機以外に、中古スマートフォンの購入の時期でもある。そこで、中古スマートフォンの購入のメリット・デメリット、そして現在の注目機種を考えてみた。 中古=安いではなく、選択肢を広げる購入方法 中古購入というと新品では高くて買えないものを安く買うということのほか、新品では購入できないため「中古」という流通手段で手に入れるという意味合いがある。 たとえば、新品では手に入らない絶版品であったり、新品は品薄で入手できないために持っている人から譲り受けるような場合。さらに、新品購入する資格や条件を自分が持っていないため、やむなく中古で入手という場合である。 つまり、ドコモやauでしか扱っていない有名ブランドのスマートフォン、たとえば「Xperia」
How to watch Polaris Dawn astronauts attempt the first commercial spacewalk
日本マイクロソフトは、7月の月例セキュリティ更新11件を公開した。「Adobe Flash Player」の脆弱性や重複を除くと、CVEベースで40件の脆弱性を修正している。 今回の更新で最大深刻度「緊急」とされるものは6件。「Internet Explorer」の脆弱性14件や、「Microsoft Edge」の脆弱性13件へそれぞれ「MS16-084」「MS16-085」で対応。「MS16-086」にて「JScript、VBScript」に関する1件の脆弱性を解消した。 また「Windows印刷スプーラーコンポーネント」において、マンインザミドル攻撃(MITM攻撃)を受けるおそれがある脆弱性を「MS16-087」で修正したほか、「Office」の脆弱性を「MS16-088」にて解決している。さらに「Adobe Flash Player」の脆弱性に関しては「MS16-093」で対処した。
※追記すべき情報がある場合には、その都度このページを更新する予定です。 「MyJVNバージョンチェッカ for .NET」による最新バージョン利用のチェックが行えます。 日々のセキュリティ対策にもご活用ください。 概要 アドビシステムズ社の Adobe Flash Player に、ウェブを閲覧することで DoS 攻撃や任意のコード(命令)を実行される可能性がある脆弱性(APSB16-25)が存在します。 これらの脆弱性を悪用された場合、アプリケーションプログラムが異常終了したり、攻撃者によってパソコンが制御されたりして、様々な被害が発生する可能性があります。 アドビシステムズ社からは、「攻撃対象になるリスクが比較的に高い脆弱性」としてアナウンスがされているため、至急、修正プログラムを適用して下さい。 次の Adobe 製品が対象です。 Adobe Flash Player Desktop
ノークリサーチでは2015年度の国内PCサーバーの出荷状況を調査した。2016年度の予測も併せて調査、報告している。 <2015年度/2016年度PCサーバー市場のポイント> ■2015年度479,620台、対前年比93.8%で減少。 -台数は前年比93.8%で、479,620台 -金額は前年比97.6%で、3,117億円 ■NEC、富士通、HPの上位3社変わらずも、NECのシェア高まる。 ■2016年度は455,850台の見通し。台数の減少傾向が続く。 PRESS RELEASE(報道関係者各位) 2016年7月13日 2015/2016年度 PCサーバー出荷調査報告 担当: 伊嶋謙二 ノークリサーチ(本社〒120-0034 東京都足立区千住1-4-1 東京芸術センター1705:代表伊嶋謙二03-5244-6691 URL:http//www.norkresearch.co.jp)では2
調査会社のノークリサーチは2016年7月13日、国内のPCサーバーの出荷状況に関する調査結果を発表した。それによると、2015年度の出荷台数は前年比6.2%減の47万9620台。上期は同1.6%減にとどまったものの、下期が10.1%の減少となった。出荷金額は同2.4%減の3117億円だった。 同社では2015年度の動向について、下期はクラウドへの移行やデータセンターへの仮想化、集約化という大きな潮流のなかで、目立った大口案件が少なかったと指摘。国内景気の動向、マイナンバー制度の開始なども市場に大きなプラス要因にはならなかったと分析している。 サーバーの形状別では、タワー型が35.3%、ラック型サーバーが57.9%で、集約効果の高いラックサーバーに需要が集中しているという。ブレード型サーバーの構成比は6.8%で同7.0%減少した。 同社はベンダー別のシェアも調査。それによると、1位はNECで
Corinne Reichert (Special to ZDNET.com) 翻訳校正: 編集部 2016-07-13 11:31 Cisco Systemsはネバダ州ラスベガスで開催中の「Cisco Live 2016 Las Vegas」で米国時間7月11日、同社のセキュリティポートフォリオの一角をなす、クラウドをベースにした複数の新たなサービスやソリューションを発表した。それらは「Cisco Umbrella Roaming」と「Cisco Defense Orchestrator」「Cisco Security Services for Digital Transformation」「Cisco Umbrella Branch」「Cisco Stealthwatch Learning Network License」「Cisco Meraki MX Security Applia
2019年2月22日 CSS, JavaScript, jQuery 人間の目は動きを感知すると反射的に目が動き、意識をそちらに向けるそうです。そのため、アニメーションは要素をほんの少し動かすだけで注目を集められるという強い力を持っています。今回はそんなアニメーションを手軽に実装できるCSSやJavaScriptのライブラリーをいくつか紹介します。 ↑私が10年以上利用している会計ソフト! アニメーションを使う時に気をつけたい事 アニメーションを使えば、前後の画面に繋がりを持たせたり、ユーザーに次の動きを予測させ、安心感を与えることができます。よく使われるものが、ふんわりと画面や要素を移り変えるフェードという効果です。目の前の物が一瞬で消え、パッと新しい物が現れる…なんて、現実世界ではありえませんよね。もちろん、単純に見ていて楽しい、かっこいい、なんていう刺激を与えられます。 しかし、ユー
英国の「国家犯罪対策庁(National Crime Agency、NCA)」は、2016年7月7日、2016年のサイバー犯罪評価報告書「Cyber Crime Assessment 2016」を公開。サイバー犯罪において、同国の各産業・業界に差し迫った脅威について言及しています。この報告書は、NCA と民間組織によって協働で作成された、初のサイバー犯罪の報告書となります。 報告書の内容は、トレンドマイクロがこれまでに確認したものと概ね一致しており、「偽の送金指示メール(Business Email Compromise、BEC)」の手口の増加、「分散型サービス拒否(DDoS)攻撃」、情報漏えい、そしてランサムウェアなどについて言及されています。報告書では、サイバー犯罪に首尾よく対抗するため、世界的に法執行機関と民間組織との協働がいかに重要であるかが強調されています。そのような官民協働の成
For A Limited Time A new hope…for learning 40% off Practice Tests Use Code FORCE
サイバー犯罪者が金銭を盗むのに使うツールは、マルウェアだけではありません。Google Playで提供されている正規アプリを悪用して、フリーランサーをだましている犯罪者もいます。 サイバー犯罪者は一般的に、ランサムウェア、バンキング型トロイの木馬、ウイルスなどのマルウェアを使って盗みを働きます。しかし、うまい話と完全に合法的なソフトウェアだけで、同じ目的を達成できることがあるかもしれません。たとえば、リモートでスマートフォンを管理する強力なアプリ、AirDroidを使ってフリーランサーから金銭を盗む悪者がいます。 その手口は極めてシンプルです。犯罪者はまず、フリーランサーと雇用主を結ぶ求人・求職サイトで、「ちょっとしたプロジェクトのためにその道のプロを探している雇用主」のふりをします。募集対象はテスターやデザイナー、コピーライターなどが一般的ですが、他の業種のフリーランサーにも同じ方法が使
各位 JPCERT-AT-2016-0029 JPCERT/CC 2016-07-13 <<< JPCERT/CC Alert 2016-07-13 >>> Adobe Flash Player の脆弱性 (APSB16-25) に関する注意喚起 https://www.jpcert.or.jp/at/2016/at160029.html I. 概要 Adobe Flash Player には、複数の脆弱性があります。脆弱性を悪用した コンテンツをユーザが開いた場合、リモートからの攻撃によって Adobe Flash Player が不正終了したり、任意のコードが実行されたりする恐れがあります。 脆弱性の詳細については、Adobe Systems 社の情報を確認してください。 Security updates available for Adobe Flash Player https:/
各位 JPCERT-AT-2016-0028 JPCERT/CC 2016-07-13 <<< JPCERT/CC Alert 2016-07-13 >>> 2016年 7月 Microsoft セキュリティ情報 (緊急 6件含) に関する注意喚起 https://www.jpcert.or.jp/at/2016/at160028.html I. 概要 マイクロソフト社から 2016年 7月のセキュリティ情報が公開されました。 本情報には、深刻度が「緊急」のセキュリティ更新プログラムが 6件含まれて います。脆弱性を悪用された場合、リモートからの攻撃によって任意のコード が実行される恐れがあります。 脆弱性の詳細は、以下の URL を参照してください。 2016 年 7 月のマイクロソフト セキュリティ情報の概要 https://technet.microsoft.com/ja-jp/li
23区内の高級住宅地を歩いていると、たまに出くわす森のような豪邸。いったい誰が住んでいるのか、どんな金持ちなのか、どんな生活をしているのか。豪邸の主たちが赤裸々な「本音」を語り明かす。 税金のために借金をする 東京都内でも屈指の高級住宅街として知られる世田谷。そんな住宅街を歩いていると、一帯が森のような木々に覆われる異様な一角が目に入る。 木々の陰からにわかに敷地内の豪邸が垣間見えるが、広すぎて中の詳細はうかがい知れない。「超」がつくほどの高級住宅街にあって、優に600坪は超える大豪邸であることは間違いない。 「この地は江戸時代に幕府直轄の天領となり、私の一族は代々この地を受け継いできました。近くの寺に置く過去帳で遡れる限り、私は17代目の当主になります。敷地面積ですか? よそ様に貸している分も含めれば、だいたい2400坪というところでしょうか」 そう言って敷地内に迎え入れてくれた当主は、
2016年7月12日 16時15分 リンクをコピーする by ライブドアニュース編集部 ざっくり言うと 「Pokemon Go」が米など一部の国で先行公開され世界的な人気となっている を孵化させるために必要な、キロメートル表記の検索が急上昇 Google PlayとApp Storeのアプリランキングで1位となっている スマートフォンアプリ『Pokemon Go』が、など一部の国で先行公開され、Google PlayとApp Storeのランキングで1位になるなど早くも世界的な人気となっている。『Pokemon Go』はを孵化させるために必要な距離がメートル表記になっているため、では、キロメートルをマイルに換算する検索が急上昇している。 『Pokemon Go』は、現実世界そのものを舞台としてプレイする位置情報を活用したゲーム。プレイヤーは外でを探し、移動して孵化させる必要がある。孵化に必
安全なウェブサイトを公開するため、無料で利用可能な Let's Encrypt の証明書を使う方法をご紹介します。Let's Encrypt の背景とSSL証明書の自動発行をはじめ、CentOS 7 上の Nginx ウェブサーバを SSL に対応する方法、そして、証明書を自動更新する方法を見ていきましょう(所要時間10~20分)。 なお、Let's Encrypt については既に中津川さんの記事「すべてのWebサイトの暗号化を目指すLet's Encryptを試す」で取り上げられていますが、今回は新しいクライアント certbot-auto を使う方法や、証明書の自動更新の仕方をとりあげます。 こんにちは!こんにちは! みなさん、はじめまして。さくらインターネットの前佛雅人(ぜんぶつまさひと)です。さくらのナレッジに何か書け(業務命令)ということで、皆さんがサーバをより活用できるよう、ナ
プライベートの勉強は気が向くままにふらふらと。梅田の地下街を歩いてる感じで!(←つまり迷ってる) 元々は、Pivotal Japanさんの、この「今日から君もヒーローだ!」的なタイトルに惹かれてJava(Spring Cloud)でマイクロサービス作るぞーって進めてみたのであった。が、早速その2の「認可サーバーを立ち上げよう!」で「あー、これ知らない。分かんない。もう寝たい。」となってしまったのだった。 そんな僕が「なんとなく分かった!」になるまでの物語。・・・になるはず(ここを書いてる今はまだ分かってない)。 たぶん1ヶ月したら何を読んだか忘れてると思うので記録しとくことにした。 github.com ゴール OAuth 2.0って聞いたことあるけど、よく知らない。この辺、マイクロサービスの認証・認可部分で必要そうだなーって思うので、OpenID 2.0とOpenID Connectも含
今日は楽しいパーティです。 白雪姫は、円形のケーキを作りました。 白雪姫 円形のケーキに上から1回だけ包丁を入れると、最大2分割できます。 2回包丁を入れると、最大4分割までできます。 では、3回包丁を入れると最大で何分割できるでしょうか。そのまま考えると、6分割でしょうか? 上図のように切れば、最大で7つに分割することができます。 ちなみに回包丁を入れると最大分割、回だと、回だと、そして回だと最大個のピースに分割できることがわかっています。なるべく多く線が重なるように切ればいいのです。実際にやって確かめてみたい感じありますが、しかし今回の本題はそこではないのでまたこんどにしましょう。 白雪姫は、王子様からもらった大切な包丁をあまり使いたくなかったので、ケーキに3回だけ包丁を入れて7つに分割し、それを7人のこびとたちに下図のように配ることにしました。 こびとたち しかし、このような切り方で
1980年生まれ。大手通信会社の人事部、総合人材サービス会社の若者専門コンサルタントを経て独立。 2010年から500名を超える若者を支援し、年間のカウンセリング数は1200回を超える。 独立後は若年者、主婦の再就職、雇用支援機構や公共事業の講師・コンサルタントを中心に活動中。ホームページ:http://www.sakuraichirin.tokyo 就職できない若者の「トンデモ言動」 一部の若者が大量の内定をもらう一方で、ある一定数の若者は1社も内定をもらえない――。そんな現実が今の就職市場にあります。そんな就職難の実態を景況感のせいにしてしまいがちですが、実は内定をもらえない若者には特徴があります。それは、彼らが「トンデモない言動」をすることです。この連載では、3年間で450人ほどの就職できない若者を支援してきたキャリアコンサルタントの櫻井樹吏さんが、彼らのトンデモ言動の中身と、そんな
ホンダ デベロッパースタジオは、サンフランシスコで7月15日、16日に開催される「Shape:An AT&T Tech Expo」内のコンテンツであるハッカソンにて、ロボットオペレーションシステム(ROS)対応のAPIを搭載した、遠隔操作可能なパーソナルモビリティ「UNI-CUB(ユニカブ)」を公開すると発表した。 ROS対応API搭載UNI-CUBは、人が乗っていない状態でも、遠隔操作でスピード調節や前後左右、斜めの動きが可能。「乗れるIoT」として、人との調和を目指すパーソナルモビリティの持つ、新たな可能性の拡大を目指している。 ハッカソンでは、世界中から集まったソフトウェア開発者がUNI-CUBを遠隔操作し、柔軟なアイディアをもとに、各自のソフトウェア開発技術を競い合う。開発者たちは24時間の制限時間内にUNI-CUBを使っての動作検証も含め、ユニークで面白いアプリやソフトウェアを構
ROS(Robot Operation System)対応APIを搭載したパーソナルモビリティ「UNI-CUB」がハッカソンに登場する。 アメリカン・ホンダモーター(ホンダ米国法人)は2016年7月11日、ROS(Robot Operation System)対応APIを搭載したパーソナルモビリティ「UNI-CUB」を、サンフランシスコで開催されるイベント「Shape:An AT&T Tech Expo」のハッカソンにて公開すると発表した。 UNI-CUBは2012年に発表された、ASIMOのバランス制御技術を応用した全方向に移動する1人乗りのパーソナルモビリティー。一般市販は行われていないが、日本科学未来館や展示会「CEATEC JAPAN」での実証実験やミュージックビデオへの登場など、多くの場所で利用されている。 公開されるROS対応API搭載のUNI-CUBは、人が乗っていない状態で
シネックスインフォテックを通じてMVNOや家電量販店で販売し、予約は同日から受け付ける。価格は16GBモデルが3万2800円(税別)、32GBモデルが3万5800円(税別)。Amazon.co.jp、BIGLOBE、DMM mobile、楽天ブックスで取り扱うことが決定している。 これまでも2枚のSIMを装着できるスマホはあったが、片方が2G(GSM)対応のため、国内ではどちらか1枚をオフにするなど切り替え操作が必要で、2回線の同時待受はできないモデルがほとんどだった。Moto G4 PlusはLTEと3G回線の同時待受(DSDS:デュアルSIMデュアルスタンバイ)が可能で、通話定額込みの大手キャリアSIMと格安SIMを組み合わせるなどの使い方が可能になる。対応するLTEの周波数帯域は、Band 1、3、5、7、8、19、20、28で、NTTドコモとソフトバンク(Y!mobile)のSIM
スマホやタブレットだけでなく、モバイルWi-FiルーターにもSIMロックがかかっていないSIMロックフリーモデルがあります。SIMフリーのモバイルWi-Fiルーターは、日本国内では格安SIMを挿して利用でき、海外渡航時には現地で購入したプリペイド式のSIMで使うこともできます。 2016年7月現在、日本で購入できるSIMフリーのモバイルWi-Fiルーターの代表的なものとして下記の4機種があります。 ファーウェイ製「Mobile Wi-Fi E5388」 NTTドコモがLTEに使う4つの周波数に対応するルーターで、LTE Advancedに対応しているため、受信最大300Mbps、送信最大50Mbpsで通信できます。タッチ操作がしやすい2.4インチのディスプレイを搭載していることや、3000mAhのバッテリーを搭載し、最長約13時間通信できることも利点です。実売価格は2万1384円。 NEC
今まで使っていたスマホや中古で購入したスマホをSIMロック解除して格安SIMで使いたいという方も多いと思います。今回はお手持ちのスマホがSIMロック解除の対応機種かどうか、国内で格安SIMを使えるか確認する方法を調べました。 格安SIMが人気の今、利用していたキャリア購入のスマートフォンや中古で購入したスマホをSIMロック解除して格安スマホとして利用したい方も多いはずです。そこで今回はSIMロック解除の対応機種がどうか、格安スマホとして国内で使えるかどうか確認する方法を解説していきます。 格安SIMで利用したい場合もしくはアンロックして海外で利用したい場合には「SIMロック解除手続き」が必要になる場合があります。今回は手続きや対応機種において知っておきたい項目をまとめてみました。 SIMロック解除が必要かどうかまずは「そもそもSIMロック解除が必要がどうか」という部分を知っておく必要があり
サービス終了のお知らせ SankeiBizは、2022年12月26日をもちましてサービスを終了させていただきました。長らくのご愛読、誠にありがとうございました。 産経デジタルがお送りする経済ニュースは「iza! 経済ニュース」でお楽しみください。 このページは5秒後に「iza!経済ニュース」(https://www.iza.ne.jp/economy/)に転送されます。 ページが切り替わらない場合は以下のボタンから「iza! 経済ニュース」へ移動をお願いします。 iza! 経済ニュースへ
格安スマホや格安SIMのおかげで、「SIM」という言葉が、一般的になってきました。さまざまな事業者の格安SIMが登場していますが、中には「種類が多いのはいいけれど、結局自分にあったSIMはどれなのか」と悩んでいる方もいるはず。 そこで、アスキーでモバイル関連記事を担当する私、ゆうこばが夏に買いたいイチオシの格安SIMをご紹介。夏休みなどで時間が余ってしまうという人はもちろん、ふだん使いにもオススメな製品です。 ほかとは違う? 使い放題プランがうれしい「U-mobile PREMIUM」 今回オススメするのは、今年7月1日から始まった「U-mobile PREMIUM」。U-mobileと言えば、動画配信サービスを運営する「U-NEXT」が提供するMVNO。定番な3GB/月、5GB/月プランなどはもちろん、これまでも(常識的な利用の範囲内であれば)データ通信量に制限のない使い放題プランを提供
大手携帯電話会社よりも通信料金が安い「格安SIM」。格安SIMはインターネットプロバイダーをはじめとした数多くの通信会社が提供しており、激しい競争が繰り広げられている。 特に目を引くのは料金プランの最安値競争だ。ユーザー目線では同じデータ容量なら安いほうが魅力的であるため、他社の料金を意識して積極的な値下げを行う格安SIMもある。 2016年7月11日時点では、格安SIMで人気がある月3GBのデータ容量の場合、主要サービスのなかではDTIが提供する「DTI SIM」が最も安い。月額料金は音声通話SIMが1490円、データ通信SIMは840円だ。 そんなDTI SIMから「使い放題」をキーワードにした2つのサービスが登場した。1つは、データ容量が使い放題の料金プラン(月額料金は音声通話SIMが2900円、データ通信SIMが2200円)。もう1つは、各通話の最初の5分間が定額になる通話定額オプ
JavaのライブラリのJOGLを使用したいのですが、実行できず原因もわからず困っています。 背景 こちらのサイトを閲覧しながら、勉強しています。 JOGLによるOpenGL入門 こちらの、3.3 空のウィンドウを開くという章を行っています。 環境 クラスパスを通しているjarファイルは以下の2点です。 gluegen-rt.jar jogl-all.jar これらを、以下のMainクラスに javac -cp .:./gluegen-rt.jar:./jogl-all.jar Main.java として、コンパイルしています。 コンパイルは通るのですが、以下のように実行するとエラーが起こります。 java -cp .:./gluegen-rt.jar:./jogl-all.jar Main エラー内容 Exception in thread "main" java.lang.Unsatis
fossBytesに7月12日(米国時間)に掲載された記事「10 Reasons Why You Should Learn Java Programming Language」が、プログラミング言語の中でJavaを学ぶべき10の理由を伝えた。プログラミング言語の中でJavaを学ぶべき10の理由を伝えた。Javaは世界中で広く使われているプログラミング言語の1つであり、TIOBE Programming Community Indexにおいても10年以上にわたって上位をキープしている。 掲載されている10の理由は次のとおり。 有料にせよ無料にせよ、すでに多くの学習教材が存在している。よくある質問はすでにフォーラムで取り上げられており、すぐに答えを見つけることができる。 仕事の需要が高い。最近ではAndroidアプリ開発などがJavaプログラマの需要を引き上げている。 オブジェクト指向プログラ
※本稿は、秀和システム発行の書籍『Javaサーバサイドプログラミング パーフェクトマスター(2015年12月21日発行)』の中から、特に@IT読者に有用だと考えられる箇所を編集部が選び、著者及び出版社の許可を得て転載したものです。 ご注意:本稿は、タイトルを除き、書籍の内容を改変することなく、そのまま転載したものです。このため用字用語の統一ルールなどは@ITのそれとは一致しません。あらかじめご了承ください。 Java EEでどうやってプログラムを作るの? Javaはコンパイラー型の言語ですから、JavaScriptやサーバーサイドのPHP、Rubyのようなインタープリター型言語とは異なり、専用の開発環境が必要です。もちろん、ソースコードはテキストエディターで記述しますが、ビルド/コンパイルする環境が必要です。Javaでは、JDKと呼ばれる開発キットが公開されていますので、これを入手すれば開
かつて一部のマニアだけのものであったLinuxは今や、サーバーや組み込み機器などビジネスで広く活用される主要なOSになっています。そういった背景からもLinuxをこれから学ぼうとしている方もいらっしゃるのではないでしょうか。 一方で、コマンドで操作するケースも多く、初めての方にとっては難しいイメージですが、実は10個のコマンドを覚えるだけでも十分使いこなせるのです。 さあ、この記事を読んであなたも明日からLinuxを活用してみましょう。 このニュースを読んだあなたにオススメ Webマーケティングとは Web担当者は必見!Googleのインデックスに与える影響要因5つ 【完全版】作業スピードで格段に差がつくIllustrator(イラストレーター)のショートカットキー150まとめ これだけ覚えたら使える!Linux基本コマンド10選 Linuxの参考書として有名な「Linuxコマンドポケット
Microsoft Japan Data Platform Tech Sales Team 中川 先日、とあるパートナー様より標題の件についてご質問をいただきました。例えば SQLGetDiagRec 関数のマニュアルを見ますと ”MessageText” の型は SQLCHAR となっております。そして、Microsoft ODBC Driver for SQL Server on Linux のプログラミングガイドラインには以下のような記述がございます。 文字のサポート SQLCHAR データは、UTF-8 である必要があります。 SQLWCHAR データは UTF 16LE (リトル エンディアン) である必要があります。 Microsoft ODBC Driver for SQL Server on Linux の ODBC API のパラメータの内、 文字列部分の多くは SQLC
7月のCodeZine Academyは「セキュア開発Boot Camp」だ。セキュア開発とは、要件定義、設計、コーディングの段階で、脆弱性を作り込まないようにする考え方。このセミナーでは、26日と27日の2日間、基礎編・適用編と分けて、じっくりセキュア設計、セキュアコーディングの考え方と実装スキルを習得する。セミナー実施に先立って、講師を務める岡田良太郎氏(株式会社アスタリスク・リサーチ エグゼクティブ・ディレクタ / OWASP Japan Chapter Leader)に、どんな内容なのか、どんな意味があるのか、話を聞いた。 OWASP Japan Chapter Leader 岡田良太郎氏 セキュリティ人材よりも不足している セキュアコーディングが行える人材 一般にセキュリティ対策といえば、ファイアウォールやウイルス対策といった入口対策、監視・監査・多重認証といった出口対策、あるい
標的型攻撃メール対策にも最適!インターネット専用ウイルス防御ソフトウェア「SGateDefender」発売のご案内 日本年金機構における外部からのウイルスメールによる情報漏洩が大きく報道されたにもかかわらず、JTBなどの大企業や公共機関などで社会に衝撃を与えるウイルスによる情報漏洩が絶え間なく続いています。それは、標的型攻撃メールの対応が既存のウイルス対策ソフトでは限界であるという事実を如実に証明しています。 今回弊社が発売する「SGateDefender」は、弊社が8年をかけて開発したブラウザ・メール専用ウイルス予防ソフトウェア「iVaccine(アイワクチン)」から進化した後継マルウェア防御ソフトウェアで、標的型攻撃メール対策にも有効です。次の2つの技術実現により、インターネットブラウザやメールソフトで取り扱ったファイルを従来と変わりなく、かつ安全に利用できます。 (1)独自の仮想ファ
トレンドマイクロは7月13日、標的型攻撃発生時の対応方法が体験できるオンラインゲームを公開した。対象は企業幹部や事故対応担当者などで、無償で利用できる。 ゲームでは、プレーヤーが架空の企業のCIOとなり、5つのステージで次々に発生するセキュリティのインシデント(事故)を疑似体験していく。全14カ国対応でプレイ時間は約20分。インシデント対応時の意思決定や標的型攻撃対策が学べるという。 同社は、「社運を賭けた新規事業の立ち上げに対する経営者からの重圧、社内関連部門との摩擦、企業を狙うサイバー犯罪者の脅威や限られた予算、人員、時間といったような実際の企業が抱える条件下で正しい意思決定をし、局面を打開しなければならない」と、ゲームのポイントを解説している。 関連記事 PwC、サイバー攻撃の演習サービスを開始 現実に近い状況でサイバー攻撃を体験し、組織のセキュリティ対策の問題点を洗い出すという。
ITがビジネスを進める上で欠かせない要素となればなるほど、ITにはビジネス上の要請や環境変化に応じた迅速な変化が求められる。それはソフトウェアだけではない。最近では「Infrastructure as Code」という言葉が登場するほど、ネットワークやセキュリティを含むITインフラにも、サービスやアプリケーションの変化に応じた柔軟性が求められるようになっている。従来のように、機器の調達や設定に何日も何週間もかけて……というペースでネットワークを構築していては、ビジネスニーズを満たせない。 さてセキュリティアプライアンスは、そんな「俊敏なインフラ」「柔軟なインフラ」にどれだけ対応できるだろうか。サービスの拡張に合わせて迅速に設定して必要な機能を追加したり、逆に試してみてうまくいかない場合はすぐに元の状態に戻したりといったことが簡単にできなければ、これからのニーズに応えられるとはいえない。 恐
「NetBackup 5240」は、データを視覚化しながら保護できる統合ソリューションであり、急増するデータへの対処に苦慮している企業にとって、リスクと総コストを削減する上で欠かせない製品だという。 平均で41%のデータが3年以上放置されている状況において、価値の高い「ターゲットリッチ」な情報とリスクの高い情報を見つけ出すことができるのは、データを視覚化できる統合ソリューションだという。 「NetBackup 5240」のInformation Map機能を使用すると、情報ストレージを最適化し、情報リスクを緩和するための作業をわずか24時間ですばやく簡単に実行できる。また、以前のバージョンである「NetBackup 5200 シリーズ」アプライアンスもInformation Mapと互換性があるため、すべての既存顧客がそのメリットを活用し、実体験型のビジュアル操作体験を利用して企業の非構造
TOKAIコミュニケーションズのクラウドサービスでミラクル・リナックスのエンタープライズLinux OSを提供開始~パートナー連携を強化し、サポートサービスの提供をはじめOSSビジネス展開を推進~ 株式会社TOKAIコミュニケーションズ(本社:静岡県静岡市、代表取締役社長:鴇田 勝彦、以下 TOKAIコミュニケーションズ)とミラクル・リナックス株式会社(本社:東京都新宿区、代表取締役社長:伊東 達雄、以下 ミラクル・リナックス)は、TOKAIコミュニケーションズが提供する「BroadCenter クラウドプラットフォームサービス VMシリーズ(以下 CloudPlatform VM)」において、ミラクル・リナックスのエンタープライズLinux OS※1「Asianux Server 4 == MIRACLE LINUX V6」とサポートサービスの提供を開始いたします。これにより、「Clou
良品計画の桑田彩 経理財務担当部長は「会計システムの共通化、プライベートクラウドの導入などにより、グローバルで事業展開するシステム基盤を整えた」と話す(写真1)。今後も海外拠点での会計システム統一を進める。欧州地域は2016年に、アジア地域は2017年から導入プロジェクトに着手する計画だ。 会計システムの導入自体をいち早く展開できるように、全世界から利用できるプライベートクラウドを採用した。日本国内で新会計システムを導入した2015年に国内のデータセンターに構築。海外拠点からは、同データセンターに配備したアプリケーションを利用する。海外拠点立ち上げの際に、新たにインフラを用意する必要を無くした。 海外での新規出店を円滑に グローバルで共通の会計システムを導入する狙いは、海外拠点への新規出店を円滑に進めること。これまでも同社は急ピッチで海外店舗を増やしてきた。2013年度から2015年度まで
米Microsoftは7月12日(日本時間13日)、11件の月例セキュリティ情報を公開してInternet Explorer(IE)やEdge、Officeなどの深刻な脆弱性に対処した。 11件のうち、深刻度が最も高い「緊急」は6件。IEやEdgeでは、細工を施したWebページを使ってリモートでコードを実行される脆弱性が多数あり、IE 9(Windows VistaとWindows Server 2008向け)、IE 10(Windows Server 2012向け)、IE 11(Windows 7~10、Windows Server 2008 R2~2012 R2、Windows RT 8.1)、およびEdge(Windows 10向け)を対象とする累積的更新プログラムで修正された。 Windows Print Spoolerコンポーネントの脆弱性は、サポート対象の全Windowsが深刻
セキュリティインシデントが発生した場合、鍵となるのは「事前の備え」だ。ファイア・アイが7月12日に開催した「Cyber Defense LIVE Tokyo 2016」におけるパネルディスカッション「インシデントに備えた体制作りとCSIRTの役割」で、「備え」の役割を果たすCSIRTの必要性について、JPCERT/CCの理事らが意見を交わした。 情報を共有することで事前対策を パネルディスカッションには、パネリストとしてJPCERTコーディネーションセンター 理事 最高技術責任者の真鍋敬士氏と、日本シーサート協議会 運営委員長の寺田真敏氏、ラック 取締役 専務執行役員 CTO兼CISOの西本逸郎氏、ANAシステムズ 品質・セキュリティ管理室 エグゼクティブマネージャー ANAグループ情報セキュリティセンター ASY-CSIRT 阿部恭一氏が参加。ファイア・アイ 執行役副社長の岩間優仁氏がモ
攻撃手法の巧妙化や組織化、グローバル化などと、サイバー攻撃は多様化して増加の一途をたどっている。しかし、多くの企業ではいまだに情報セキュリティを経営課題と認識していない。その理由はさまざまで、「うちの会社は狙われないだろう」という油断や、「できればセキュリティのことは考えたくない」という不理解からの忌避意識、などといったケースもある。情報セキュリティ対策の不備から、そもそも攻撃を受けていることに気付いていないケースも少なくない。 しかし、昨今のあらゆるビジネスはITなしには成り立たない。企業の競争力を高めるために、IoT(モノのインターネット)やクラウドサービスなど、ビジネスの構造自体を大きく変革するようなテクノロジーを採用するシーンもますます増えていくだろう。事業継続性の観点からも、情報セキュリティ対策を継続し、最新の脅威情報をキャッチアップすること、は経営戦略における重要課題と捉えるべ
私は自分で使用している様々なサイトのパスワード(銀行口座等も含めて)を、ある管理ソフトに入れて総合的に管理しています。 その管理ソフト自体も開くときにパスワードが必要ですし、記録自体も暗号化されているので、かなり安全性が高いと聞いています。 これを外出の際はメモリースティックに入れて持ち出しています。 ところがこれを持って出るのを忘れたり、持ち合わせてないとき急に外出先で必要になったりで困ることがたびたびあります。 よってこの管理ソフト自体をクラウド(One Drive)に保存できたらと思うのですが、セキュリティの面で心配があります。 クラウドのデータというものは他人から侵入され、盗まれることはあるのでしょうか。
町中のカフェやホテル、空港など、無料でWi-Fiが利用できるスポットが増えています。しかしこうした無料Wi-Fiのすべてが必ずしも安全ではないことを認識している日本人はかなり少数派のようです。セキュリティソフト「ノートン」を提供するシマンテックの報告で明らかになりました。 日本人の危険認知度、世界平均を大きく下回る 同社が発表した消費者調査「ノートンWi-Fiリスクレポート」は、無料Wi-Fiネットワークの利用状況と安全性に対する消費者の理解度を調べたものです。 世界9カ国を対象とした今回の調査によれば、安全なWi-Fiネットワークと安全でないものを区別できる日本の消費者は10人に1人(9%)で、調査対象国の平均の35%をかなり下回ることがわかりました。 また日本人の55%は、通信を暗号化するVPN(Virtual Private Network、仮想プライベートネットワーク)を聞いたこと
Facebookメッセンジャーの新しい暗号化機能がたったひとつの理由で台無しになっている2016.07.13 19:357,643 塚本 紺 デフォルトで暗号化じゃないなら、暗号化の意味なし? Facebookはメッセンジャーでエンドツーエンド暗号化がなされるチャット「秘密の会話(Secret Conversation)」ができるように一部のユーザーを対象に運用を開始しました。時間を設定してその時間が経てば自動でメッセージを消去してくれるスパイ風な機能までついているようです。 同じFacebookによるWhatsAppや、米Googleにより公開予定のチャットアプリ「Allo」と同じプロトコルによる暗号化とのことですが、WhatsAppとの違いはユーザーが選択しないと暗号化されないこと。つまりオプトイン仕様なんですね。 米Gizmodo記者のWilliam Turtonは「Facebook
ネットワンシステムズは7月12日、導入実績を基に設計した医療機関向けの仮想基盤パッケージ「Artery」を同日より販売開始した。あわせて、医療機関向けの仮想基盤ソリューションデモ機能、医療情報システムベンダ向けの仮想基盤上でのシステム稼働検証機能を提供する「NetOne Healthcare Innovation Center」の開設を発表した。 「Artery」は、「EMC VSPEX」と「VCE VxRail Appliance」をベースに、医療機関のシステム規模に応じた3タイプのパッケージが用意されている。 「Entry」が仮想マシン台数が40台で、EMC VSPEX/VCE VxRail Applianceで構成される。「Standard」と「Advanced」はEMC VSPEXで構成され、仮想マシンの台数はそれぞれ80台、120台となっている。Entryパッケージの最小構成価格
リリース、障害情報などのサービスのお知らせ
最新の人気エントリーの配信
j次のブックマーク
k前のブックマーク
lあとで読む
eコメント一覧を開く
oページを開く