タグ

ブックマーク / xtech.nikkei.com (246)

  • デンソーウェーブが公式QRコードリーダーを更新、位置情報の無断収集を中止

    デンソーウェーブとアララは、共同開発したQRコードの読み取りソフト「公式QRコードリーダー“Q”」をアップデートし、ユーザーに無断で位置情報を収集していた機能を停止させた。アップデートの実施はAndroid向けが2018年9月3日、iOS向けが9月6日。

    デンソーウェーブが公式QRコードリーダーを更新、位置情報の無断収集を中止
    longroof
    longroof 2018/09/07
    "今回の機能停止に至った経緯や位置情報以外の収集についてデンソーウェーブは、「“Q”とQRコードメーカーの実質的な開発はアララであり、サービスはアララが提供している。コメントする立場にない」と回答"はぁ?
  • デンソーウェーブが公式QRコードリーダーを更新、位置情報の無断収集を中止

    アララが提供するQRコード作成のWebサービスQRコードメーカー」で作成したQRコードをアップデート前の“Q”で読み取ると、アララのサーバーにユーザーの位置情報やIPアドレスなどの情報を送るようになっていた。収集した情報は、QRコード作成者に提供していた。 両社はこれらの情報を収集したり、QRコード作成者に提供したりしていることを“Q”のユーザーに通知していなかった。このため、両社への批判が2018年8月下旬にネット上に数多く書き込まれた。これを受けて両社は8月28日、QRコード作成者への情報提供サービスを中止していた。しかし、位置情報やIPアドレスなどの情報収集を継続していた。

    デンソーウェーブが公式QRコードリーダーを更新、位置情報の無断収集を中止
    longroof
    longroof 2018/09/07
    あらら(´・ω・`)…
  • アロハシャツの中堅SEを注意、逆上されて紛糾

    Q.服装について教えてください。先日、アロハシャツと破れたジーンズで出社してきた中堅SEがいて、さすがに問題があると思って注意しました。ところがそのSEに「服装は自由だ」と逆上されて紛糾。「服装をこうしろと強制されるのはおかしい」と言い出す始末です。いったい職場ではどのように対応すればよいのでしょうか。 確かにクールビズが流行してから、身だしなみがおろそかになったと感じます。筆者は相手に不快感を与えなければ1年中自由な格好でよいと思います。 ただ、不快に感じるか否かは相手によって変わります。よって、職場でも一定のルールを設ける必要があります。特に大企業になれば社員数が多く、常識目線での管理はできません。ルール作りは当然であり、内勤・外勤や、業態・職種によって、一定程度の服装ルールを決めることをお勧めします。 職種によって感覚は違う ベンチャーの会社に行くと、カフェのようなオフィスで服装も自

    アロハシャツの中堅SEを注意、逆上されて紛糾
    longroof
    longroof 2018/08/01
    服務規程に違反してるんじゃなかったら言いがかりだよな(;´Д`)…社内規定の見直しと、服装を注意されたくらいで逆上する社員のメンタルケアと、そういう同僚とのコミュニケーションについてと、課題は山積…
  • プログラミング教育の手本となる2000人の小学校教師を生み出す

    会議では、小学校でプログラミング教育をすることに関して「なぜやるのか」「どうやるのか」「どのようなことに気をつけるのか」について参加者で議論しました。 例えば、「JavaScriptが書けるようになりましょう」といった目的設定は小学校にはなじみません。このことを「コードを書けるようになることは目的としない」と表現しました。特定のプログラミング言語を覚えることを目的とするのではなく、もっと汎用的、抽象的な思考力のほうに目を向けましょうということをその会議として打ち出したのです。 英語の「computational thinking」を和訳して「プログラミング的思考」と表現しました。「コンピュータは社会で役立っているもので、人間が命令を組み合わせて作る」「世の中を良くするためにそれを使う」ということを教えるのです。 私が会議で主張したのは「なぜプログラミング教育をする必要があるのか」ということ

    プログラミング教育の手本となる2000人の小学校教師を生み出す
    longroof
    longroof 2018/06/06
    こういうところで仕事ねぇかなぁってヽ(=´▽`=)ノ…
  • 喫煙者はお断り、IT企業の採用方針で波紋

    あるIT企業が打ち出した「喫煙者は採用しない」という方針が波紋を呼んでいる。プログラミング教育サービス「TECH::CAMP」を提供するdivだ。 divの真子就有 代表取締役は2018年4月末に「喫煙者を一切採用しないことにしました」と題したブログエントリを公開した。「健康面のリスク」「生産性の低下」「周囲への悪影響」という三つの理由で、この方針に踏み切ったという。 このブログエントリに対しては1000件弱ものブックマークが集まった。ブックマークのコメントも「喫煙者を差別するな」という反対意見から「こんな会社なら入りたい」という賛成意見まで様々だ。まさに賛否両論である。 実は、同社以外にも喫煙者を採用しない企業はある。有名なのは星野リゾートだろう(同社の採用関連ページ)。岐阜セラツク製造所という化学品メーカーも喫煙者は採用していないという(同社の採用関連ページ)。また、「企業、募集要項、

    喫煙者はお断り、IT企業の採用方針で波紋
    longroof
    longroof 2018/05/30
    だから街角にタバコ屋のばあちゃんインストールして奥に有料喫煙所っていうビジネスをだな(´・ω・`)…
  • 楽天市場でPC購入、自ら味わったネット通販トラブルの闇

    2018年5月12日の夜、インターネット通販サイトの楽天市場で、人気の超小型ノートPC「GPD Pocket」を注文した。7インチのモニターで重さ約480グラム。ポケットに入るコンパクトさが売りで、以前から欲しかった。楽天市場で検索すると、出品中は8店舗あった。そして最安値の5万8800円(税込み)に釣られて遂に買ってしまった。ところが、これが全てのトラブルの始まりだった。 Windowsが起動しない 5月14日、帰宅すると商品が届いていた。あまりの早さに驚いたが、口コミを見ると注文したA社は配送の早さに定評があった。千葉県内にある数千坪の倉庫から、注文があるとすぐに配送を始めるそうだ。 帰宅したのが遅かったので、翌日会社に持って行き、自席で商品を開封した。早速体を取り出して電源をつなぐと、何だかとても熱い。ファンの音もとにかくうるさい。心配になって画面を開くと、再起動を求めるメッセージ

    楽天市場でPC購入、自ら味わったネット通販トラブルの闇
    longroof
    longroof 2018/05/30
    これ本当に「特殊なガジェット蒐集家向け商品」なので購入前の壊滅的な情報収集不足がすべての諸悪の根源でしかない(´;ω;`)…
  • 覆された常識、CSVファイルでウイルス感染

    テキストファイルは開いても安全――。情報セキュリティの常識だ。ところが、その常識が覆された。テキストファイルの一種であるCSVファイルを使った標的型攻撃が国内で確認されたのだ。CSVファイルを開いただけでウイルス(マルウエア)に感染する恐れがある。CSVファイルも危ないファイル形式の一つだと認識すべきだ。 CSVファイルとは、表の要素などをカンマや改行を使って記述したテキストファイルのこと。CSVはComma Separeted Valueの略である。ファイルの拡張子はcsvCSVファイルの中にはテキストの情報しかない。 だが、拡張子がtxtなどのテキストファイルとは大きく異なる点がある。初期設定(デフォルト)でExcelと関連付けられている点である。Excelをインストールすると、ユーザーが設定変更しなければ、CSVファイルが関連付けられる。つまり、CSVファイルをダブルクリックするな

    覆された常識、CSVファイルでウイルス感染
    longroof
    longroof 2018/05/30
    そう「CSVファイルごとき」のトラブルだってこれから初めて遭遇する人たちがいるからね(´;ω;`)…なにごとにもせんだつはあらまほしきことかな…
  • カドカワ川上量生社長が語る、サイトブロッキングの必要性

    出版事業や動画配信事業を運営するカドカワの川上量生社長が日経 xTECH/日経コンピュータの取材に応じ、著作権侵害コンテンツを多数掲載した海賊版サイトへのアクセスを遮断する「サイトブロッキング」を政府が容認するに至る経緯と、将来の望ましい法制度について語った。

    カドカワ川上量生社長が語る、サイトブロッキングの必要性
    longroof
    longroof 2018/05/16
    この記者の視点ページだけで良さそうな気しかしない(´・ω・`)…
  • 海賊版サイトブロッキング、被害額の推定根拠に疑義あり

    政府が2018年4月13日に決定したサイトブロッキングの容認を軸とする著作権侵害サイトへの緊急対策案について、一般社団法人コンテンツ海外流通促進機構(CODA)が官邸に報告した海賊版サイトの利用者数や被害額の推計には、明らかにおかしい数字や根拠不明の数字がある。 政府の知的財産戦略部会合・犯罪対策閣僚会議で示された「インターネット上の海賊版サイトに対する緊急対策」(案)は、サイトブロッキングを正当化する根拠として「月間で数千万人~1億人を超える訪問者が存在し、そのほとんどが日からのアクセスとなっているような特に悪質な海賊版サイトであれば、被害額は、総額数百億円~数千億円に上ると推計され」ることを挙げた。その数字の出所が、以下のCODAによる推計である。 出所:知的財産戦略部会合・犯罪対策閣僚会議「インターネット上の海賊版サイトに対する緊急対策」(案)(https://www.kant

    海賊版サイトブロッキング、被害額の推定根拠に疑義あり
    longroof
    longroof 2018/04/15
    出版社が政府による検閲を歓迎するのってどういう世界線に迷い込んじゃったんだ今世は(;´Д`)…
  • 電子入札が使えなくなる恐れ、波紋呼ぶJavaサポート打ち切り

    米オラクルは2018年1月30日(米国時間)、Javaの開発・実行環境「Java Platform, Standard Edition(Java SE)」の商用向け更新版を公式ダウンロードサイトで提供するのは2019年1月までだと公式ブログで発表した。無償サポートは打ち切りになり、商用で更新版を使い続けるには有償サポートを受けるしかなくなる。 この決定に対し、自治体関係者らの間に不安が広がっている。Java実行環境(JRE)を使う自治体の電子入札システムなどが情報セキュリティを理由に使えなくなる恐れがあるためだ。 セキュリティポリシーに抵触 特に影響が大きいとみられるのが日建設情報総合センター(JACIC)が提供する「電子入札コアシステム」だ。 自治体はJACICのコアシステムをカスタマイズして利用している。コアシステムはJREを使っており、同システムを利用する全ての自治体が影響を受ける

    電子入札が使えなくなる恐れ、波紋呼ぶJavaサポート打ち切り
    longroof
    longroof 2018/02/23
    (ノ∀`)アチャー
  • [特報]27億円の賠償巡り新たなIT裁判始まる、文化シヤッターが提訴

    アルミ建材大手の文化シヤッターが、販売管理システムの開発が頓挫した責任は委託先の日IBMにあるとして、約27億4000万円の損害賠償を求めて日IBMを提訴していたことが、日経コンピュータの取材で明らかになった。 文化シヤッターは2017年11月に東京地方裁判所へ訴訟を提起した。同社は2017年度第2四半期決算(2017年7~10月)で、販売管理システムの開発継続断念に伴う17億4500万円の特別損失を計上済み。同システムの開発委託で日IBMに支払った費用などの返還を求める。 文化シヤッターが既存の販売管理システムを刷新するプロジェクトを始めたのは2015年3月のことだ。文化シヤッターは日IBMに提案依頼書(RFP)の作成を委託。そのRFPに基づき複数のITベンダーから提案を受けたうえで、日IBMをシステム構築の委託先として選定した。 日IBMの提案は、販売管理システムの構築にE

    [特報]27億円の賠償巡り新たなIT裁判始まる、文化シヤッターが提訴
    longroof
    longroof 2018/02/13
    うぅ( ;´Д`)…発注側に正しく仕様が理解できてなかったからこその訴訟なんじゃないかって思ってたんだけどそもそもシステム受発注の仕様誤認について司法が判断できるの…?!
  • 「サル軍団」にシステム障害を起こさせる、Netflixの驚異的なトラブル撲滅法

    Netflixは、わざと番障害を起こしてすぐ復旧させることを繰り返し、当の障害発生に備える、という驚くべき手法「カオスエンジニアリング」を実践している。 その効果は実証されている。Netflixが全面的に採用しているAmazon Web Services(AWS)で、2017年2月に中核施設の一つ、米バージニア北部リージョン(広域データセンター群)にて大規模障害が起きたとき、別のリージョンに速やかに切り替えたという。 Netflixの先進的な取り組みを紹介するこの特集の最後に、カオスエンジニアリングを取り上げる。

    「サル軍団」にシステム障害を起こさせる、Netflixの驚異的なトラブル撲滅法
    longroof
    longroof 2018/01/17
    don't know why🤔
  • 金融業界でAzure採用が進んでいる理由

    2017年のクラウド界隈最大の話題は、三菱UFJフィナンシャル・グループ(MUFG)が1月にAmazon Web Services(AWS)を採用する方針を公表したことだった。セキュリティに厳しいメガバンクによる格的なAWSの採用宣言は、国内企業のクラウド導入を後押しした。 しかしながら2017年を振り返ると、銀行や同じくセキュリティに厳しい保険会社で目立ったのは、AWSよりも米マイクロソフトのクラウドサービスである「Microsoft Azure」の新規採用事例だ。 セブン銀行では2017年9月に、AzureのPaaS(プラットフォーム・アズ・ア・サービス)を中心としたサービス開発基盤を構築したことが判明。同基盤を使い、海外送金サービスのスマートフォンアプリや、リアルタイム振り込み機能の短期開発を実現している。 セブン銀行が開発した海外送金サービスのスマホアプリ。川崎市など同社と協定を

    金融業界でAzure採用が進んでいる理由
    longroof
    longroof 2018/01/15
    🤔
  • みずほ銀行が次期勘定系システムの開発を完了、8月から受け入れテストへ

    みずほ銀行は2017年7月31日、次期勘定系システムの開発を完了した。8月から利用部門における数カ月間の受け入れテストを進めるほか、システム移行に向けた準備やリハーサルに取り組む。 みずほ銀行はシステム開発の完了を2度にわたって延期してきた経緯がある。1度目は2014年。2016年3月としていたのを約9カ月間延期した。さらに2016年11月には、同年12月としていた開発完了時期を数カ月間延ばすと公表していた。今回、ようやくシステム開発を終えた格好だ。 みずほ銀行の言う開発完了は、総合テストの完了を指す。今後、利用部門での受け入れテストを実施するほか、新システムへの移行が必要だ。システム移行では、「店群移行方式」を採用する。全国の店舗を複数のグループに分け、グループ単位で段階的に進めていく計画だ。

    みずほ銀行が次期勘定系システムの開発を完了、8月から受け入れテストへ
    longroof
    longroof 2017/08/01
    ここからだ…ここからが本当のj…(;´Д`)… #開発の完了とは #受け入れテストの開始
  • 怒りを通り越してあきれるOracleユーザー

    Oracle DatabaseDB)は信頼性や可用性が高く、当社のシステムには欠かせない。しかしここ数年、保守料が右肩上がり。IT予算に占めるOracle DBの保守料金の割合が増えて困っている」。 製造業A社のシステム部長は悩んでいた。会計や販売管理、生産管理など社内の主要なシステムは全てOracle DBを利用している。しかし開発時期はバラバラで、システム構築を依頼したITベンダーもシステムごとに異なっていた。Oracle DBのライセンスはシステム構築に合わせて、その都度購入している。システムごとに同じOracle DBとはいえ、バージョンは異なり、システム部門の保守作業も手間になっていた。 「Oracle DBを使っているシステムの維持費用を削減したい」。こう考えたシステム部長は、安定稼働していて、今後も大きな業務機能の変更もないと想定できるシステムのデータベースの保守契約を止

    怒りを通り越してあきれるOracleユーザー
    longroof
    longroof 2017/03/13
    それでもOracle使い続ける企業がいるからああなんだろうよこれからも(´;ω;`)…
  • これはすごい!分解とパケット解析で分かったAmazon Dash Buttonの「本気度」 | 日経 xTECH(クロステック)

    注文する商品ごとにAmazon Dash Buttonを購入する。価格は500円で、初回の商品購入時に購入金額から500円差し引かれて実質無料になる。 利用者は「Amazonプライム」会員に限られている。Dash Buttonは500円で販売されているが、初回注文時に500円の割り引きが適用されるので、実質無料で利用できる。 ボタン型のデバイスが無線通信でインターネットにつながり、Webアプリと連携してサービスを提供するDash Buttonの仕組みは、まさにIoTシステムの典型といえる。 このDash Buttonが、IoTデバイスとしてどのようにデータをやり取りしているのか。以下では、Dash Buttonを使った商品注文の操作を試すと同時に、そのハードウエア構成や通信パケットも見ていこう。 500円では買えないスペック 筆者が実際に購入したDash Buttonを分解して基板を確認し

    これはすごい!分解とパケット解析で分かったAmazon Dash Buttonの「本気度」 | 日経 xTECH(クロステック)
    longroof
    longroof 2017/02/17
    楽しいガジェットよなヽ(=´▽`=)ノ
  • 「脱BIND」、脆弱性多数の代表的DNSソフトから移行を

    代表的なDNSDomain Name System)サーバーソフト「BIND」には、以前から危険な脆弱性が相次いで見つかっている。DNSサーバーソフトを変更するのは容易ではないが、今年こそBINDへの依存を見直し、移行を検討しよう。それが「脱BIND」だ。2017年は、脱BINDの動きが加速すると予想される。 古くから多くの企業・組織に使われているBINDは、DNSサーバーソフトの代名詞的存在だ。一方で、脆弱性がよく見つかるソフトの代名詞でもある。広く使われているソフトは多くの人に検証されるので、脆弱性が見つかりやすいのは仕方がない。だが、ほかの有名ソフト以上に、BINDには多くの脆弱性が見つかっている。 2014年から2016年の3年間だけでも、日レジストリサービス(JPRS)が「緊急」と題して報告した深刻な脆弱性は12件にも上る。例えば、2016年9月に報告された緊急の脆弱性を突か

    「脱BIND」、脆弱性多数の代表的DNSソフトから移行を
    longroof
    longroof 2017/01/06
    BINDはオワコン(´;ω;`)…オンプレDNSはつらいよ?
  • 薄型化しなかった新iPhone、それでもFOWLPを使う理由

    Apple社が発売した「iPhone 7」、「iPhone 7 Plus」を分解した。従来機種との大きな違いは、パッケージの薄型化技術FOWLP(Fan Out Wafer Level Package)の採用である。ただし、発売前に噂された体の薄型化は実現しなかった。専門家とともに、FOWLP採用の意義を探った。 2016年9月16日に発売された米Apple社の「iPhone 7/7 Plus」。日経エレクトロニクスは、スマートフォンやタブレット端末の修理などを手掛けるベンチャー企業の米iFixit社をはじめ、各分野の技術者や専門家の協力を得て、iPhone 7 Plusを分解し、内部構造を分析した。 iPhone 7/7 Plusの売り物は防水防塵への対応や、物理ボタンの廃止、Plusの背面に採用した広角用と望遠用の2個で構成する背面カメラなどである。日市場に限れば、非接触ICカー

    薄型化しなかった新iPhone、それでもFOWLPを使う理由
    longroof
    longroof 2016/12/27
    ふむふむ(´・ω・`)…
  • HASHコンサルティング、サポートが切れるRHEL 5/CentOS 5からの移行を支援

    セキュリティーベンダーのHASHコンサルティングは2016年12月14日、主に中小企業に向けて、2017年3月31日にサポート切れを迎えるRed Hat Enterprise Linux 5(RHEL 5)およびCentOS 5から後継OSへの移行を支援するコンサルティングサービス「OS移行サポート2017」を発表、同日提供を開始した。価格は個別見積もり。 RHEL 5とCentOS 5は、LinuxサーバーOSであり、中小企業を含むさまざまな規模の企業やデータセンターで、Webサーバーなど各種のサーバー用途で使われている。いずれも2017年3月31日にサポートが終了し、延長サポートを別途契約しない限り、修正パッチの提供が止まる。サポート終了後も使い続けるとセキュリティの脆弱性が放置されることになるため、それぞれの新バージョン(バージョン6やバージョン7)などへの移行が推奨されている。 コ

    HASHコンサルティング、サポートが切れるRHEL 5/CentOS 5からの移行を支援
    longroof
    longroof 2016/12/15
    なるほど (;´Д`)…Windows Serverよりも移行進んでない希ガス…担当者退職的な…
  • 5ドルPCボード「Raspberry Pi Zero」、2017年第1四半期に日本で発売

    2015年11月に欧米で発売したRaspberry Pi Zeroは、価格が5ドルと安価なのが最大の特徴。通常のRaspberry Piと同じOSやアプリが動作し、性能はRaspberry Piの初期版とほぼ同じ。HDMIやUSBのポートもあり、デスクトップPCとして使える。最新のRaspberry Pi 3と比べると性能は6分の1程度だが、電子工作やサーバーの用途なら十分に使える。 Raspberry Pi財団が発行する英文の月刊誌「MagPi」のミニバージョン「mini-MagPi」について、日語版を2017年第1四半期に発行することも明らかにした。MagPiが約100ページなのに対して、mini-MagPiは20ページ程度。MagPiと同様に、月刊誌としてPDFで無償で配布する(MagPiは有償の紙版もある)。英国のMagPiサイトからダウンロードできるようになる見込みだ。 通常版

    5ドルPCボード「Raspberry Pi Zero」、2017年第1四半期に日本で発売
    longroof
    longroof 2016/12/13
    #RaspberryPiZero の国内正規販売決定とか、これは何かと抱き合わせて¥1,000以上になろうと楽しみヽ(=´▽`=)ノ #パイゼロ