lrnsecdefのブックマーク (8)

  • 兵庫県警へ「不正指令電磁的記録に関する罪」の情報公開請求をしました(その2) - ろば電子が詰まつてゐる

    2019/03/11(月)に、簡易書留で公文書公開請求書を送付しました(前回の記事参照)。郵便追跡で到着は確認していたのですが、念のため兵庫県警へ電話して受理を確認したので記録します。 なお、記事の最後に「必ず知って欲しいこと」を付けておりますので、できれば最後まで読んでください。 到着確認の電話 兵庫県警察部県民広報課 情報センターへTELしました。 電話のやりとり はじめに広報担当の方が出て、情報センターの方に代わって頂いたため、その部分は省略します。また、各所に「えー」「あー」がお互い入っておりますが、それは省略します。 ozuma「わたくし、○○○○と申します。一昨日に公文書公開請求書をご送付いたしましたが、そちらに届いているか確認したく、お電話させて頂きました」 ご担当「はい、届いております。現在、作業に入っております」 ozuma「了解いたしました、よろしくお願いします。そ

    兵庫県警へ「不正指令電磁的記録に関する罪」の情報公開請求をしました(その2) - ろば電子が詰まつてゐる
  • 「何でも“女性差別”は、他にある幸福の道を見えなくする」元セクシー女優、「#KuToo」など“女性差別”反対論に(AbemaTIMES) - Yahoo!ニュース

    「何でも“女性差別”は、他にある幸福の道を見えなくする」元セクシー女優、「#KuToo」など“女性差別”反対論に 「国際女性デー」となる3月8日、女性への差別や暴力廃絶を訴えるデモ「ウィメンズマーチ東京」が都内で行われた。デモの参加者たちは思い思いのプラカードを掲げ「女が生きるのマジでつらい」と声高らかに街を練り歩いた。「#KuToo」なる運動を行っているグラビアアイドルでライターの石川優実さんもその一人だ。 石川さんが行う「#KuToo」とは、「と苦痛と#MeToo」を合わせた造語。女性へのヒール強要の廃止を呼びかける運動のことで、「女性というだけでヒールやパンプスを履かされている職場は少なくない。ハイヒールやパンプスを否定しているのではなく、履きたくない女性もいるので、その人たちのことも考えてほしい」と石川さんは訴えているが、ネット上では「俺が採用担当だったら、パンプスを履かない非

    「何でも“女性差別”は、他にある幸福の道を見えなくする」元セクシー女優、「#KuToo」など“女性差別”反対論に(AbemaTIMES) - Yahoo!ニュース
  • 2/18発売 でかまる チーズタッカルビ風焼そば

    -I know I was born and I know that I'll die, The in-between is mine, I am mine- 2/18発売の東洋水産「でかまる チーズタッカルビ風焼そば」をべました! 人気急上昇中の韓国料理「チーズタッカルビ」をカップ焼そばにした商品です! 「チーズダッカルビ」と濁った音で呼ばれることも多いこの料理ですが、 「チーズタッカルビ」と「チーズダッカルビ」のどちらでもいいようです! 韓国のピリ辛鶏肉料理ですが、実際に「タッ」は鶏を意味するそうです! 「でかまる」シリーズは大盛のラーメン系商品がメインではありますが、 ときどきこのように汁なし商品が発売されることもあるのですよね! もちろん大盛で知られるブランドなので、焼そばでも大盛仕様です! がっつりとべたいときに向いているシリーズと言えるでしょう!(`・ω・´) ◎内容物 -

    2/18発売 でかまる チーズタッカルビ風焼そば
  • SAA認定試験対策として関連BlackBeltを只管列挙して読んでみる | DevelopersIO

    先日数ヶ月ぶりにソリューションアーキテクトのアソシエイト試験をリベンジしてみました。前回のスコアに+15した程度で、ボーダーにはまだまだ遠い状況です。 ここ数ヶ月に何度も反復してみたこととしては、以下が挙げられます。 各種サービスをBoto3ベースでロジックとして操作実装する 関連書籍を複数冊手にして最初から最後まで何度も読み返す 結果として、この手段では個人的にはそこまで大きく効果は現れないということになります。どうしたものかと思案した結論として、試験対策としてよく挙げられるベーシックな対策「BlackBelt精読」を只管やってみることにしました。 ただ、試験で触れられていた記憶のあるサービスはそれなりの数があり、自ずとBlackBeltも結構数となります、できれば色々ページ遷移せずに流し読みもしたいのが音です。そこで、読む予定のBlackBeltを只管貼り付けるエントリーをこしらえる

    SAA認定試験対策として関連BlackBeltを只管列挙して読んでみる | DevelopersIO
    lrnsecdef
    lrnsecdef 2019/03/07
  • 1日150回以上サーバーに…データ抜き取りか 企業の秘密情報のコピー等で逮捕の中国人社員(東海テレビ) - Yahoo!ニュース

    工具メーカーの営業秘密に当たる設計図などをコピーしたとして逮捕された中国国籍の社員。会社のサーバーに1日に150回以上アクセスしていたことが分かりました。 愛知県豊田市の工具メーカー「富士精工」の社員で中国国籍の申永輝容疑者(31)は今年1月、会社のサーバーにアクセスし営業秘密にあたる工具の設計図などをUSBメモリーにコピーし抜き取った疑いで1日、送検されました。 申容疑者は「勉強目的だった」と容疑の一部否認していますが、捜査関係者によりますと申容疑者が1日だけで150回以上会社のサーバーにアクセスし、データを抜き取っていたとみられるということです。 警察は、抜き取られたデータが国外に流出した可能性もあるとみて捜査しています。

    1日150回以上サーバーに…データ抜き取りか 企業の秘密情報のコピー等で逮捕の中国人社員(東海テレビ) - Yahoo!ニュース
    lrnsecdef
    lrnsecdef 2019/03/05
  • サーバーレスパターン

    やりたいこと(ユースケース)から利用パターンへ到達できるように、ユースケース主導で紹介。利用するサービスのすべての機能をを覚えなくてもやりたいこと/部分からスタートできます。実際、類似するアーキテクチャの実例が多くあることがわかります。 パターン別のテンプレートから始めてみよう!  チュートリアルで体感しよう! - いくつかのパターンはテンプレート/雛形から始めることができます。それぞれのパターンの「Template」「Sample」「Solution」のリンク先を参照ください。 - 実際に作って動かせるチュートリアルに「Tutorial」「Workshop」リンクからアクセスできます。ちょっとしたトライに費用が気にならないのもサーバーレスの良いところ。 - 各パターンの特性に合わせたエラーハンドリングの記事を拡充中。それぞれのパターンの「エラーハンドリング」リンクからご確認ください。 -

    サーバーレスパターン
    lrnsecdef
    lrnsecdef 2019/03/02
  • “ゴキブリとセックス”画で吐き気 大学側を提訴

    性的・暴力的表現のある芸術家の作品を大学の公開講座で強制的に見せられたなどとして、受講生の女性が精神的苦痛を理由に大学側を提訴しました。 元受講生・美術モデル、大原直美さん(39):「講義の内容が当にひどいもので、これが大学の授業なのかと衝撃だった」 2018年、京都造形芸術大学を運営する学校法人が開いた公開講座を受講した大原さんは、この講座がきっかけで急性ストレス障害を発症したということです。大原さんは企画運営に問題があったとして大学側を提訴しました。大原さんが挙げたのが、全5回の講座のうち2つの講座です。そのうち1つが3回目に行われた会田誠さんの講座のなかで見せられた作品でした。 元受講生・美術モデル、大原直美さん:「うまく言えないんですけど…。女性に対してひどいものばかりで、AV女優がゴキブリとセックスしている写真を大スクリーンで見せられると吐き気しかしない」 会田さんは、手足を切

    “ゴキブリとセックス”画で吐き気 大学側を提訴
  • bcryptの72文字制限をSHA-512ハッシュで回避する方式の注意点

    宅ふぁいる便から平文パスワードが漏洩した件を受けて、あらためてパスワードの安全な保存方法が関心を集めています。現在のパスワード保存のベストプラクティスは、パスワード保存に特化したハッシュ関数(ソルトやストレッチングも用いる)であるbcryptやArgon2などを用いることです。PHPの場合は、PHP5.5以降で使用できるpassword_hash関数が非常に便利ですし、他の言語やアプリケーションフレームワークでも、それぞれ用意されているパスワード保護の機能を使うことはパスワード保護の第一選択肢となります。 なかでもbcryptは、PHPのpassword_hash関数のデフォルトアルゴリズムである他、他の言語でも安全なハッシュ保存機能として広く利用されていますが、パスワードが最大72文字で切り詰められるという実装上の特性があり、その点が気になる人もいるようです(この制限はDoS脆弱性回避が

    bcryptの72文字制限をSHA-512ハッシュで回避する方式の注意点
    lrnsecdef
    lrnsecdef 2019/02/25
    教訓:パスワードハッシュの独自実装は危険
  • PenTesterが知っている危ないAWS環境の共通点

    2. Shun Suzaki(洲崎 俊) Twitter:@tigerszk ITイベントの参加・開催や日々の脆弱性検証をライフワークと する「とあるセキュリティエンジニア」 Daiki Ichinose(一ノ瀬 太樹) Twitter:@mahoyaya Perlが好きなウィークデーバグハンター。 土日は家族サービスとコミュニティ活動に勤しんでいる。 Ken Kitahara(北原 憲) 博士(理学)。物理学で博士号を取得してから、2014年4 月から縁も所縁もない情報セキュリティ業界で働き始める。 ネットワーク系のサイバー攻撃技術が専門。

    PenTesterが知っている危ないAWS環境の共通点
    lrnsecdef
    lrnsecdef 2019/02/23
    利用ユーザーが多い分、狙われやすそう。
  • 1