タグ

ブックマーク / atmarkit.itmedia.co.jp (46)

  • 管理を無茶振りされたサーバを守り抜け! Hardening One Remix開催

    管理を無茶振りされたサーバを守り抜け! Hardening One Remix開催:優勝は会津若松市のITエンジニア集団(1/2 ページ) 2013年7月6日と13日に分け、「守る技術」「運用する技術」を競うセキュリティイベント「Hardening One Remix」が開催された。 「え、これ、めっちゃ古いバージョン入ってない?」「SSHの設定は変えておかないとまずいよねぇ」「さっきやられたから、修正して再起動して、もし次来たときには自動的に再起動するようにしておいたよ」……2013年7月6日と13日に開催されたセキュリティイベント「Hardening One Remix」。6日の競技会場では、参加各チームでこんな緊迫したせりふが飛び交った。 Hardening One Remixは、「守る技術」「運用する技術」を競うセキュリティイベントだ。Web Application Securit

    管理を無茶振りされたサーバを守り抜け! Hardening One Remix開催
    loop
    loop 2013/07/18
    無茶振りまではありがちだけど、現実は次々に攻撃なんてこないし、運用費が安ければできることは限られる。失敗して責められることはあっても守り抜いて褒められたりはしないのがサーバ運用。
  • HTML5でWebページをマークアップするための基礎知識

    最近よく目にする「HTML5」という言葉。JavaScriptAPICSS3、SVGなどを含め、急速な広がりを見せつつある「HTML5」の基礎を学べる入門連載です。「HTML5を使うと、何ができるのか」「それを実現するには、どのようなプログラムを書いたらいいのか」をお届けします 5からHTMLの“文法”が変わるって知ってた? 連載第1回の「Webの3つの問題を解決する「HTML5」とは何なのか」では、HTML5という技術革新の意義、そして連載の大まかな流れについてお話ししました。連載第2回である今回は、HTML5のマークアップを行うための基礎知識についてお話しします。 HTML5では、その文法が大きく変化しました。「HTMLが、どれほど普及しているか」「根底となる“文法”が変わってしまったら、どれほどの影響があるか」に想像が及ぶ方であれば、非常な驚きと不安を抱かれるかもしれません。

    HTML5でWebページをマークアップするための基礎知識
  • 使って分かったAndroidとiPhoneの違い - @IT

    5月末から6月にかけて、米国出張で2週間ほどAndroid端末を使う機会があった。使ってみると、同世代のスマートフォンとして競争相手であるiPhoneとの違いにいくつか気付いた。ここでは、私が気付いた両者の違いをざっくり主観を交えてまとめてみたい。 Android端末とiPhoneは、ケータイ、あるいはスマートフォンという文脈で考えれば、違いより、むしろ似ているところのほうが多い。両者とも、主にPC向けとして進化したモダンなOSとWebブラウザを搭載していて、タッチパネルを生かしたUIも同様だ。アプリケーションプラットフォームが開放されており、個人でもアプリ開発が可能という点も同じだ。Windows MobileやSymbian OSでも個人開発者によるアプリ開発は不可能ではなかったが、SDKの入手のしやすさや取っつきやすさ、ポータル的なマーケットの有無など違いは大きかった。iPhone

    loop
    loop 2009/07/01
  • グーグルが賭けるHTML 5の未来 - @IT

    2009/05/28 「決してWebをあなどってはいけない」(Never underestimate the Web)。Google I/O 2009初日の基調講演でシュミットCEOに続いて登壇したのは、米グーグル バイス・プレジデントのビック・グンドトラ氏だ。ゆっくりと一語一語を区切りながら語り始めたグンドトラ氏の言葉には重みがある。彼は元マイクロソフト社員で、まさにWebをあなどっていた側にいたからだ。 グンドトラ氏はWindowsプラットフォームを唱道する立場にあった。彼に限らず、マイクロソフト社員の間には、ネイティブアプリケーションでなければできないことがあるとする見方が一般的だったという。「Keyholeという会社が出てきたとき、彼らが持つようなアプリケーションこそ、ネイティブでなければできないものだと言っていた。ところがグーグルは2004年11月にKeyholeを買収し、Goo

  • 情報セキュリティコスト削減、4つのアプローチ

    情報セキュリティコスト削減、4つのアプローチ:セキュリティ、そろそろ音で語らないか(2)(1/3 ページ) セキュリティコストの削減はいつ、どのようにして実行すべきなのでしょうか。その削減方法と考え方は日的になっていませんでしょうか。言いたくても言えなかったことをズバリ指摘する連載、第2回はコスト削減の手法について解説します(編集部) 第1回の「IT界の埋蔵金? 手付かずのセキュリティコストと戦う」は、これまで脅威論誘導型でその場その場で増改築を繰り返してきた情報セキュリティ対策にかけられているコストを削減するときが来た、というお話をさせていただきました。そういえば、情報セキュリティの基中の基としていわれている「PDCAサイクル」ですが、振り返ってみると「Doばっかり」「DoなしPCA」になっている組織も少なくありません。 ぞうきんは絞れる方がいい 私は上場会社の社長をやっていた経

    情報セキュリティコスト削減、4つのアプローチ
    loop
    loop 2009/01/07
  • ブラウザでx86バイナリ実行、グーグルが新技術 - @IT

    2008/12/09 米グーグルは12月8日、x86アーキテクチャ向けにコンパイルしたコードをWebブラウザで実行する研究開発プロジェクト「Native Client」(略称、NaCl)を発表した。LinuxWindows XP、Mac OS X上など異なるOSで実行できるという。現在対応するWebブラウザはFirefox、Safari、Opera、Chromeプロジェクトチームは同日、実行環境やコンパイラツール群をBSDライセンスでオープンソースとして公開した。NaClは開発初期段階で、セキュリティの専門家などからフィードバックを受けて開発を続けるとしている。また開発チームではx86以外にもPowerPCやARMなどほかのアーキテクチャのサポートに向けて開発を続けているという。 実行環境はWebブラウザ向けのプラグインとしてサンドボックスの形で提供する。実行前に静的解析を行い危険な

  • デスクトップLinuxを巡る7つの話題 − @IT

    すでに旧聞に属するが、Ubuntu Linuxの創始者で英カノニカルのマーク・シャトルワース氏が大胆な宣言を行い、オープンソース界にちょっとした波紋を呼んだ。2008年7月22日、米国で開催中だった「O'Reilly Open Source Convention」の講演でシャトルワース氏は、オープンソース開発者を前にして、今後2年程度でLinuxデスクトップ環境をMacを超える“芸術品”にしようではないかと呼びかけた。eWEEKのダリル・タフト氏が伝えるところによれば、「ただ真似をするだけではなく、アップルを抜き去ることが、われわれにできるだろうか?」と挑発的な問いかけをしたという。 以下の原稿では、デスクトップLinuxを巡る7つの話題を取り上げたい。 話題1:OSSの開発スタイルはデスクトップ開発に向かない? 一般にオープンソースによる開発スタイルでは、特定領域の急激な進化は起こりづ

    loop
    loop 2008/08/13
  • 電子新聞端末は日本に上陸するか - @IT

    2008/07/07 「電子書籍端末市場の立ち上げは、日でも欧米でも過去に2度ほど大きな盛り上がりを経て失敗した。それと同じことをもう1度やる必要はない」。そう語るのは電子出版関連ソリューションの提供で知られるイーストの下川和男代表取締役社長だ。 「これまでの電子書籍端末の盛り上がりと今回とで違っているのは、B2CではなくB2B2Cというモデルで、新聞社がサブスクリプション込みで端末を販売する形が出てきている点だ」(下川氏)。 欧米では電子新聞や電子書籍の市場が立ち上がりつつあるかに見える。こうした動きは、いずれ日にも波及する可能性がある。 フランスで約40万部を売る経済誌「Les Echos」(レゼコ)は2007年9月、世界に先駆けて電子新聞端末を1年間の購読料込みで販売開始した 失敗した2度の市場立ち上げ 少し歴史を振り返ってみよう。 日で1度目の電子書籍ブームは、もう10年近く

    loop
    loop 2008/07/09
  • グーグル副社長が「想像力とは筋肉だ」 ― @IT

    サンフランシスコ発――グーグルで検索製品およびユーザーエクスペリエンス担当副社長を務めるマリッサ・マイヤー(Marissa Mayer)氏が、同社における仕事の進め方を開発者に公開し、競争力の高いWebアプリケーションやサービスを生み出すためのヒントを授けた。 グーグルの初めての女性エンジニアであり、さらには検索分野の巨人たるグーグルが最初に雇った社員20人のうちの1人であるマイヤー氏は5月29日、1999年に同社へ加わってから持ち続けてきた見識や見解を基調講演の中で語った。 現地で開催された「Google I/O」開発者カンファレンスで、同氏が開発者に送ったメッセージを要約すると、「平凡や日常といったものについて考えれば、大きな問題を解決できる」ということになる。 ユーザーがスタートページをカスタマイズできる「iGoogle」も、こうした思考法が作り出したものだという。さらに、ユーザーペ

  • グーグルとアマゾンのクラウドの違い ― @IT

    2008/05/29 米グーグルは現地時間の5月27日、これまでプレビュー版として一部ユーザーに公開していたWebアプリケーションプラットフォームサービス「Google App Engine」(GAE)を、一般向けに公開すると発表した。同時に2008年後半に導入予定の料金体系も明らかにした。 これまで通り500MBのストレージ、月間500万ページビューまでの利用であれば無料。それを超える分については、1CPUコア1時間当たり10~12セント、1GB・1カ月当たり15~18セントかかる。通信帯域の月額は受信について1GB当たり9~11セント。送信については1GB当たり11~13セントとなっている。 この価格設定はAmazon Web Services(AWS)と極めて類似している。例えば「Amazon EC2」(Elastic Compute Cloud)は、1.7GBのメモリ、1CPUコア

    loop
    loop 2008/05/31
  • エンジニア「5つのキャリアビジョン」(前編)

    エンジニアとしてスペシャリストの道を選ぶのか、あるいはマネージャとして組織の経営幹部を目指すのか。30歳前後に多くのエンジニアがキャリア選択の壁に突き当たることだろう。 ただ、キャリアビジョンを考えるうえで注意が必要なのは、企業のマネジメントの形態自体が進化しつつあるということだ。「コンピテンシーに基づく人事評価の導入」、「ヒューマンリソース型」から「ヒューマンキャピタル型」への転換、さらに従来のリーダー像を覆す「サーバントリーダー」の出現……。 30代で失敗しないためのキャリア構築術とは何か? 5年後に市場価値を高めるために、いますべきこととは? 前編後編の2回にわたって自分の能力にふさわしいキャリアの選び方を紹介していきたい。 今回は 「マネージャ、スペシャリスト、コンサルタント、CIO、起業独立」――エンジニアが“自分戦略”を立てるうえでの秘けつを、コンピテンシーによる人材開発の先駆

    エンジニア「5つのキャリアビジョン」(前編)
    loop
    loop 2008/04/20
  • 純国産のソーシャルアドレス帳「Ripplex」のすごいところ ― @IT

    2008/02/29 mixiやGmail、Windows Messenger、携帯メール、私たちは日々かなりの数のコミュニケーションツールを使いこなしている。電話やファクシミリなどを含めると、多くの人は10以上のコミュニケーションツールを使っていることになるだろう。その時々に応じて最適な連絡方法が選べるのは便利だが、誰にどのようにして連絡を取ればいいのか混乱することも多い。2007年12月末に1.0をリリースしたアドレス帳ツール「Ripplex」は“自ら育つ”をキーワードにコミュニケーションツールの問題を解決しようとしている。 関連記事:あるテクノロジ・ベンチャーの肖像―リプレックスは「穴を掘る」 RipplexはmixiのIDや複数の電子メールアドレス、携帯電話番号、携帯メールアドレスなどを管理できるアドレス帳ツール。複数のPC間で情報を同期したり、既存の環境からID情報をインポートす

  • 「セキュリティなめんなよ」で啓発活動 ― @IT

    2008/01/31 情報セキュリティ対策推進コミュニティ運営事務局は、2月2日の「情報セキュリティの日」に合わせ、情報セキュリティの重要性を啓発し、対策を推進することを狙った「みんなで『情報セキュリティ』強化宣言! 2008」を展開する。Webサイトなどを通じて情報発信を行い、個人ユーザーおよび企業に情報セキュリティ対策を呼び掛けていく。 「いつも心にセキュリティ文化を置いてもらうための第一歩にしたい」(情報セキュリティ対策推進コミュニティ事務局長でマイクロソフトのチーフセキュリティアドバイザー、高橋正和氏)。業界横断的な活動を通じて、対策の複雑化や子供も含めた利用者の広がりなどの変化に対応し、セーフティ(安全)やモラルとといった切り口を盛り込んでいきたいとした。 この取り組みは、2月1日から29日までの1カ月間に渡って、101の企業や業界団体が参加して行われる。コミュニティのサイトだけ

  • Facebook、開発環境入りOSイメージをAmazonクラウド向けに公開 ― @IT

    2008/01/28 米Facebookは1月25日、米Amazonと提携したと発表した。Amazonが提供するクラウド・コンピューティングサービス「Amazon Web Services」(AWS)上に、Facebook開発者向けの環境がインストールされたLinuxイメージを展開して、すぐに利用できる環境を整えた。 開発者は、物理的なサーバの準備やセットアップ、Facebook用の開発環境を用意する必要がなく、すぐにFacebook向けWebアプリケーションの製作に取りかかれる。作成したWebアプリケーションは、2007年11月末で5500万人の登録ユーザーを持つFacebook上で、Amazonの提供するインフラを使ってそのまま公開できる。現在、Facebook上で公開されているWebアプリケーションの数は約1万4800種類。 まず、AWSが提供するストレージサービス「Amazon S

    loop
    loop 2008/01/29
  • IBMのイノベーションラボで開発中の10の新技術 - @IT

    「IBM Lotusphere 2008」カンファレンスは各種の新しいコラボレーション技術の発表の舞台だが、IBMはこの機会を利用して、世界各国にある同社の研究所で開発中のソフトウェアを披露した。将来有望な10の新技術を以下に紹介するが、興奮しすぎないよう注意していただきたい。これらの製品の中には、既存のIBM製品に組み込まれる予定のものもあれば、最後まで日の目を見ることがないものもあるかもしれない。 「Bluegrass」 IBMの公共向けメタバース(3Dの仮想空間)の「Bluegrass」は、仮想の会議室をセットアップできる仮想現実アプリケーションである。ソーシャルネットワーキングと仮想現実の融合と言えば確かに聞こえはいいが、人々は当に、直接顔を合わせることをやめ、仮想会議室で会うようになるのだろうか。その答えはいずれ明らかになるだろうが、IBMはこの技術に大きな期待をかけている。

    loop
    loop 2008/01/26
  • HTML5が持つ本当の意味 ― @IT

    2008/01/25 ウェブ関連技術の標準化団体「W3C」(World Wide Web Consortium)が「HTML5」の策定に向けて活動を格化しました。1月22日には「HTML5」の最初の草案を公開。2010年9月に正式な勧告としてリリースする予定だと発表しました。 普段からウェブ関連技術をウォッチしている方は別として、「なぜ今ごろ?」と、この突然のW3Cの動きに驚かれた方が多いのではないでしょうか。「そもそもW3Cがやる意味があるの?」という疑問の声も聞こえてきそうです。 標準化団体としてのW3Cのプレゼンスは、近年あまりに高いとは言えません。かつて1990年代後半から2000年ごろにかけて、誰もがW3Cの一挙手一投足に注目していた時期がありました。彼らの出してくる標準技術仕様こそが、インターネットを形成する共通言語だと、多くの人が信じていました。 ところが、現在広く使われて

    loop
    loop 2008/01/26
  • Cometに代表されるサーバ・プッシュ技術の復権

    Java News.jp(Javaに関する最新ニュース)」の安藤幸央氏が、CoolなプログラミングのためのノウハウやTIPS、筆者の経験などを「Rundown」(駆け足の要点説明)でお届けします。(編集部) サーバ・プッシュの歴史 Webアプリケーションが広まるにつれて、レスポンスやリアルタイム性を重視することが多くなってきました。Webアプリケーションの形式によっては、ユーザーが主体的に操作してデータを取得するよりも、サーバ側が必要と思われるデータを送り付けることが主体の場合もあります。 例えば、Webブラウザを利用したチャットであれば、通常ページが更新されるのはリロードされたタイミングですが、サーバ・プッシュ型の実装がなされている場合は、新しいメッセージが追加された瞬間に、参加ユーザー全員に伝搬されなければいけません。 Webブラウザを活用したサーバ・プッシュの手法は、古くはNets

    Cometに代表されるサーバ・プッシュ技術の復権
    loop
    loop 2008/01/22
  • グーグルはキングかゴリラか − @IT

    年明け早々、なぞなぞのようなタイトルで恐縮だが、「グーグルはキングかゴリラか」という問題を考えてみたい。 2006年9月と少し古いエントリになるが、小社のブログコーナー「ITmedia オルタナティブ・ブログ」で執筆されているブロガーの1人、栗原潔氏が「ミクシィとYouTubeと『ゴリラ・ゲーム』について」と題するエントリで興味深いことを書かれている。 ゴリラ・ゲームとは、キャズム理論などで知られるコンサルタントのジェフリー・ムーアが1998年に書いたの中で提示した、企業の市場競争力の分析モデルだ。書籍名も『ゴリラ・ゲーム』だが、すでに原書も翻訳も絶版だそうで、現在入手は難しい。栗原氏の説明によれば、ポイントは以下の通りだ。 “キング”とは、顧客が他社製品・サービスへスイッチするコストが低い市場リーダーのことで、“ゴリラ”とは逆にスイッチング・コストが高い市場リーダーだ。同じ市場リーダー

  • 本当は楽しいIT業界――“重鎮”を超えて − @IT

    2007/12/26 日IT業界は暗い話題に事欠かない。国内にはシステムエンジニアが31万人、プログラマが15万人いる。ユーザー企業のIT技術者やフリーのIT技術者を加えると50万人を超える人が関わっている。専門技術者では建築土木技術者に次いで多いといわれる。情報サービス業界全体の売り上げは16兆7000億円を超える(参考資料PDF)。IT業界が生まれて50年以上たち、それなりの規模に成長してきたわけだ。ただ、IT業界のイメージはここ数年で悪化してしまった。このままでいいと思っているIT業界内の人間は少ないだろう。@ITが10月末に掲載した記事「IT業界不人気の理由は?現役学生が語るそのネガティブイメージ」が高い注目を集めたのは、IT業界の今後に対する不安が反映された結果だ。 IT業界。簡単に使ってしまっているがこの言葉が指す業界は幅広い。代表的なのはソフトウェア開発業だ。そのソフトウ

    loop
    loop 2007/12/28
  • Mylyn&Tracでリズムに乗ってタスクを大掃除♪

    最小限の管理コストで最大の「見える化」を 近年「開発の見える化」が話題となっていますが、いざやろうとするとなかなか難しいものです。 模造紙を壁に張り付ける「タスク看板」などを利用してタスクの「見える化」を行っても、肝心のタスクの実行状況が見えなかったり……。そんなことはないでしょうか? 当にチームメンバーのタスクを把握できているでしょうか? そもそも「タスク」とは、コーディングやテストといった純然たる作業や、故障処理、管理、仕様変更などの副次的な作業も含みます。開発を見える化する際に基となる1つの単位です。 今回紹介するMylynとTracを利用すると、タスク取得→コミット、タスク取得→コミット、……というリズムに乗った開発で、作業履歴(ログ)を残しながら各開発担当者の作業内容を明確にできます。最小限の管理コストで最大の見える化を。世にも不思議なMylynマジック、とくとご覧ください。

    Mylyn&Tracでリズムに乗ってタスクを大掃除♪
    loop
    loop 2007/12/22