タグ

2022年9月6日のブックマーク (16件)

  • HTTPS 証明書の Common Name の検証がしれっと禁止されていた件について | IIJ Engineers Blog

    開発・運用の現場から、IIJエンジニア技術的な情報や取り組みについて執筆する公式ブログを運営しています。 こんにちは。IIJ Engineers Blog編集部です。 IIJの社内掲示板では、エンジニアのちょっとした技術ネタが好評となって多くのコメントが付いたり、お役立ち情報が掲載されています。 今回は、すでにお気づきの方もいるかもしれませんが、いつの間にか HTTPS 証明書の Common Name の検証が禁止 になっていた件について紹介します。 HTTPS 証明書の検証手続きは、RFC2818 で「Subject Alternative Name があればそれで、なければ Common Name を見よ」となっていました。 If a subjectAltName extension of type dNSName is present, that MUST be used as

    HTTPS 証明書の Common Name の検証がしれっと禁止されていた件について | IIJ Engineers Blog
  • 勝手に登録されたネットバンキングから不正送金される事案についてまとめてみた - piyolog

    開設済みの銀行口座を狙って第三者が勝手にインターネットバンキングの利用登録を行い、それを悪用することで不正送金の被害に遭う事例が全国で相次ぎ報じられています。ここでは関連する情報をまとめます。 インターネットバンキングに勝手に登録して不正送金 2021年末頃から全国的にこの手口による不正送金事案が発生しており、被害者に対して電話でインターネットバンキングの利用登録に必要となる情報を聞き出し、その情報を使って勝手に利用登録を行う。登録したインターネットバンキングを通じて自身の口座に不正に送金が行われる。 インターネットバンキングの利用にはワンタイムパスワードの登録が必要で、利用者が口座開設の際に登録している電話番号から所定の番号へかけることで確認が行われるものがある。これに対しては「手続きに必要」などの指示を通じて被害者から電話を掛けさせることで確認作業を突破し、被害者自身は人確認の行為を

    勝手に登録されたネットバンキングから不正送金される事案についてまとめてみた - piyolog
  • Rubyに関する日本最大カンファレンス「RubyKaigi 2022」に向けて予習会をしました! | イベントレポート

    ※この記事は、メドピアのエンジニアについてご紹介しているEngineering at MedPeerでも公開中です メドピアでは、自主的な勉強会や研修が頻繁に実施されています。 先日は、9月8日から9月10日にかけて開催される、日最大のRubyをテーマとしたカンファレンス「RubyKaigi 2022」に向けて予習会が行われました!ここではその模様を簡単にレポートします! 今回は、予習会に参加した、2023年度入社予定の内定者エンジニアがこのレポートを執筆しました! なぜメドピアはRubyKaigi 2022に参加するか▲RubyKaigi 2022 スポンサーラインナップの一部メドピアは、Rubyコミュニティや技術への貢献のため「RubyKaigi 2022」に協賛し、今年はRuby Sponsorとなっています。 また、メドピアは、社内のエンジニアに対し、エンジニア自身が技術を研鑽す

    Rubyに関する日本最大カンファレンス「RubyKaigi 2022」に向けて予習会をしました! | イベントレポート
  • 現在アフリカなどで見られる「キリスト教に改宗すると先祖は救われない」「"神"とか"精霊"を現地語に訳した結果概念がスライドしてる」問題

    Aisanazman Marukwamy (愛沙奈まみ) @marukwamy 異教徒がキリスト教に改宗すると「異教徒のまま死んだお前の祖先たちは全員地獄におり、救済は不可能」という世界観を受け入れなければなりません。私の調査地のクリスチャンもそのことを教えると大体狼狽して一体どうすればいいのかと聞いてきます。でもそういう教義の宗教なのでどうにも出来ません。 twitter.com/petty_bonitas/… 2022-09-03 17:42:50 ☕petty_bonitas🍰 @petty_bonitas これ何度も書いてるけど、自分はオセアニアで「仏教徒は地獄に落ちるんだ!」「Godだけが正しいのだ!」とキリスト教徒に勧誘されたので、如何に統一教会の洗脳が酷いか言われても、宗教はどこもそんなもんだと思ってしまう。 2022-09-03 11:49:26 Aisanazman M

    現在アフリカなどで見られる「キリスト教に改宗すると先祖は救われない」「"神"とか"精霊"を現地語に訳した結果概念がスライドしてる」問題
  • 未経験者がプログラミングを学びたいと思った時に最初に読む記事

    ここ数年プログラミングを学びたい人が増えている。そうした需要に応じて有象無象のプログラミングスクールや不適当な内容の学習サイトも増えている。中には粗悪なスクールやオンラインサロンも沢山ある。しかし未経験者にはどれがいいスクールなのか悪いスクールなのか等の審美眼はない。 この記事では未経験者がそういった情報弱者をい物にする偽物に騙されないように滑らかに学習を進めていくための道筋について書く。 この記事の対象読者は下記。 教養としてプログラミングを学びたい未経験者 とにかくWebサービスやアプリを作りたくてプログラミングを学びたい未経験者 プログラマとして職を得たい未経験者 以下、まずは全ての対象読者向けの下準備について書き、その後それぞれの対象読者向けに道筋を書く。 目次 準備 教養としてプログラミングを学びたい人の場合 とにかくwebサービスやアプリを作りたくてプログラミングを学びたい人

    未経験者がプログラミングを学びたいと思った時に最初に読む記事
  • 時間は有限なのでHabitifyを使って能力を高めることで一日を実質48時間にし圧倒的なパフォーマンス向上を実現する | 栗林健太郎

    記事では、パフォーマンスを高める目的でよい習慣をみにつけるために必要な考え方、ツールを用いた実践について述べる。 良い習慣が限られた時間におけるパフォーマンスを高める 「人間は習慣の生き物である(Humans are creatures of habit)」とは、アメリカのプラグマティズム哲学者であるジョン・デューイの言葉だという。出典にあたって確かめたわけではないので、そのフレーズのいわれている文脈はわからないため誤解している可能性は否めないものの、習慣について語る文章では頻繁に引かれる言葉であるため、多くの人々の心を捉え続けていることは確かだろう。経験的にも、悪い習慣によってこれまで無駄にしてきた様々なことが思い浮かぶし、良い習慣を身につけることが高いパフォーマンスにつながることは普通にありそうなことだ。 また、時間は誰にとっても平等であるみたいなこともよくいわれる。長い目で見れば早

    時間は有限なのでHabitifyを使って能力を高めることで一日を実質48時間にし圧倒的なパフォーマンス向上を実現する | 栗林健太郎
    mas-higa
    mas-higa 2022/09/06
    とは言え「瞑想する」をスキップした場合、次に「新聞を読む」べきか、やっぱり「瞑想する」べきかの選択肢が現れる気がする。
  • 書店で無作為で選んだ…鳥取県、有害図書指定でアマゾン販売中止、不透明な審議過程

    『アリエナイ医学事典』(三才ブックス公式オンラインショップより) 「なぜ一自治体の判断が、世界最大の通販サイトであるAmazonに影響を及ぼすのか?」「鳥取県でを売ること自体、もはやリスクといえる」 三才ブックス(東京都)の『アリエナイ医学事典』『裏グッズカタログ2022』などの書籍3冊が今年2月、著者や出版社に知らされることなく通販大手Amazonのホームページから削除され、事実上、流通できなくなった。 3冊の編集を担当した三才ブックス『月刊ラジオライフ』編集部が中心になって、Amazon側に理由を問い合わせたところ、「鳥取県がこの3冊を有害図書に指定したこと」「有害図書を販売業者の所在地に関係なく禁止対象としていること」と回答があったのだという。三才ブックスは公式サイト上で、『月刊ラジオライフ』10月号に掲載されていた鳥取県やAmazonとのやり取りに関する経緯を掲載。同記事で冒頭の

    書店で無作為で選んだ…鳥取県、有害図書指定でアマゾン販売中止、不透明な審議過程
  • Denoのライアン・ダール氏「親愛なるオラクル殿、どうかJavaScriptの商標を手放して」と呼びかけ

    主要なJavaScriptランタイムであるNode.jsの作者であり、現在もDenoの開発を進めているライアン・ダール氏は、自身のブログで「Dear Oracle, Please Release the JavaScript Trademark」(親愛なるオラクル殿、どうかJavaScriptの商標を手放して)と呼びかけています。 JavaScriptNetscapeがWebブラウザ用に開発したプログラミング言語であることはよく知られていますが、その名称はサン・マイクロシステムズが登録商標として所有し、同社がオラクルに買収されたことで現在はオラクルが所有しています。 ライアン・ダール氏はそのオラクルが唯一「Oracle JavaScript Extension Toolkit」以外にはJavaScript関連製品を持っておらず、V8やSpidermokeyといった主要なJavaScrip

    Denoのライアン・ダール氏「親愛なるオラクル殿、どうかJavaScriptの商標を手放して」と呼びかけ
    mas-higa
    mas-higa 2022/09/06
    "JavaScriptの名称の利用に慎重になっている" というのがどういう状況のことを言っているのか分からない。
  • JavaScript Patterns Workshop | JavaScript Patterns

    The content is based on Patterns.dev - a free online resource on design patterns and component patterns for building powerful web apps with vanilla JavaScript and React. The patterns covered on this website and in the workshop can guide you when facing a problem other developers have encountered many times before, but are not a blunt tool for jamming into every scenario. The goal is to raise aware

    JavaScript Patterns Workshop | JavaScript Patterns
  • 世紀の謎「カーリングはなぜ曲がるか」を精密観測で解明 | 立教大学

    OBJECTIVE. 立教大学(東京都豊島区、総長:西原廉太)の村田次郎理学部教授は、カーリング競技で用いられるカーリング石が「反時計回りに回転させると、進行方向に向かって左側に曲がっていくのはなぜか」という、98年間にわたって科学者の間で真っ向から対立する仮説に基づく議論が繰り広げられてきた「世紀の謎」を、精密な画像解析によって実験的に解決することに初めて成功しました。 私たちの4次元時空を超える5次元以上の「余剰次元」の探索実験の為に開発した画像処理型変位計測技術を応用する事で、ミクロン精度でカーリング石の運動を精密観測した結果、中心からずれた点での摩擦支点を中心に石の重心が振られる、旋廻現象によって偏向が起きる事、そして速さが遅いほど摩擦が強まるという、通常は一定と考える動摩擦係数が実際には速度依存性を持つ性質により、氷に対する速さが異なる左側と右側とで、非対称な頻度で旋廻が生じると

    世紀の謎「カーリングはなぜ曲がるか」を精密観測で解明 | 立教大学
    mas-higa
    mas-higa 2022/09/06
    "氷に対する速さが異なる左側と右側とで、非対称な頻度で旋廻が生じると考える事が偏向の原因として最も合理的である" 回転しながら前進してるからか
  • 「文化祭で必要なのわかりますが・・・」 中高生によるダンボールの無断持ち去り、スーパー店員が怒りのツイート 法的問題は? - 弁護士ドットコムニュース

    「中学高校の生徒さん、先生へ 文化祭でダンボール必要なの分かりますが、店員に相談せず、ダンボール置き場から全て持っていくのは困ります」。こう呼びかけるスーパー店員のツイートが話題になっている。 #拡散希望︎ 中学高校の生徒さん、先生へ スーパーの店員です。 文化祭でダンボール必要なの分かりますが、店員に相談せず、ダンボール置き場から全て持っていくのは困ります。 今日は10人くらいで学生がきて、1人当たり、厚さ15センチのダンボール持ち去っていきました。 その後も5人くらい学生が — ぬのはんかち (@moooooqooooo) August 22, 2022 投稿者によると、ある日、スーパーに約10人の学生が来店。1人あたり、厚さ15センチのダンボールを持ち去ったという。店員から学生たちに声がけしたものの、無視され、持ち帰られてしまったようだ。 投稿者は「無断で大量に持っていくことが、他の

    「文化祭で必要なのわかりますが・・・」 中高生によるダンボールの無断持ち去り、スーパー店員が怒りのツイート 法的問題は? - 弁護士ドットコムニュース
    mas-higa
    mas-higa 2022/09/06
    これ迷惑行為なの? 廃棄する段ボールを「ご自由に」って積んでるだけでしょ?
  • 広島県に全裸で海から路上に現れ通行中の女子生徒らに「全裸でごめんなさい、お金あげるから今から遊ばん?」と声をかける不審者が現れる「妖怪か?」

    不審者情報センター @fushinsha_joho (広島)竹原市忠海長浜3丁目で全裸 9月4日夜 nordot.app/93936518194200… 全裸で、海から路上に現れ、通行中の女子生徒らに声をかけた。「全裸でごめんなさい、お金あげるから今から遊ばん?」※広島県立忠海高等学校 2022-09-05 12:41:53 日不審者情報センター @fushinsha_joho 日不審者情報センター合同会社の公式アカウントです。全国の不審者情報を共通形式で大量配信しています。すべての記事はこちらをご覧ください→nordot.app/-/units/133089… 危険動物NEWSはこちら→@fushinsha_kuma fushinsha-joho.co.jp

    広島県に全裸で海から路上に現れ通行中の女子生徒らに「全裸でごめんなさい、お金あげるから今から遊ばん?」と声をかける不審者が現れる「妖怪か?」
    mas-higa
    mas-higa 2022/09/06
    いや全裸でも現金握りしめることはできるだろ
  • はてなって本当に中年と老人のSNSなんだな

    東京の行きたいところ https://b.hatena.ne.jp/entry/s/togetter.com/li/1940037 ボリュームたっぷりの肉やスイーツが華々しく盛り付けられていて、おっいいなと思ってはてブの反応見てみたらさ、 「インスタ映えする盛り付け嫌い」「胃もたれするから、こんな量いらない」 といった声が上位に来ていて、お体に衰えが来てしまった方々なんだなあと思ったよ。 あと芸能ニュースへの疎さね。 2019年今日までにyoutubeで起きた事柄 https://b.hatena.ne.jp/entry/s/anond.hatelabo.jp/20190408104615 もうダメだよバーチャルyoutuber https://b.hatena.ne.jp/entry/s/anond.hatelabo.jp/20190902115544 YouTuberとVTuberのニ

    はてなって本当に中年と老人のSNSなんだな
    mas-higa
    mas-higa 2022/09/06
    東京の行きたいところ見てきたけど、確かに下品なのが多くて否定的なブコメしたくなる気持ちも分かる。それは老害ってより単なるひねくれ者。中高年でもあるんだろうが。
  • 冷暖房なし、工具費は自腹。人の命を預かっているのに――人材不足が深刻化する自動車整備士の窮状(Yahoo!ニュース オリジナル 特集)

    「人の命を預かっているのに、手取りは15万円」。25歳の男性自動車整備士は言う。男性の職場に冷暖房設備はなく、夏には熱中症のような症状が出る。自動車整備士は、車の利用者が安全に乗れるように整備することから、「カードクター(車のお医者さん)」とも言われている。一方、自動車専門学校の入学者はこの15年で半減。人材不足が深刻だ。現状を取材した。(取材・文:板垣聡旨/Yahoo!ニュース オリジナル 特集編集部) 埼玉県の熊谷駅の近くで、自動車整備士の吉田優太さん(仮名、25)に会った。吉田さんは整備士として働き始めて、4年目になる。 自動車整備士は国家資格で、一級、二級、三級、特殊の4分類に分かれ、車種でさらに区分がある。高校卒業後に専門学校へ通い、資格を取得して働き始めることが多い。吉田さんは埼玉県にある自動車大学校で、在学中に一級小型自動車整備士の資格を得た。同資格は他の整備士らに指導できる

    冷暖房なし、工具費は自腹。人の命を預かっているのに――人材不足が深刻化する自動車整備士の窮状(Yahoo!ニュース オリジナル 特集)
    mas-higa
    mas-higa 2022/09/06
    職場にひとりは工具オタクがいて滅多に使わん工具はその人から借りる。snap-on や ktc の営業も珍しい工具をオタクに売りつける。
  • Linuxカーネルから見た「コマンド名」

    はじめに Linuxを使っているみなさんは普段からLinux上で様々なコマンドを実行していると思います。それらを識別するときに「コマンド名」という単語を使っていると思いますが、文脈によってこの単語が意味するものは異なります。記事ではLinuxカーネルがいうところのコマンド名がどういうものかについて書きます。 一番最初に短い結論、その次に具体的な説明、そして最後にこれについて調べようとしたきっかけ、およびその後の調査プロセスについて書きます。 結論 Linuxカーネルから見たコマンド名は実行ファイル名のbasename(ファイル名からディレクトリ部分を除いたもの)の先頭15バイト カーネルのメモリ内のプロセス(正確にはカーネルレベルのスレッド)ごとに存在するtask_structという名前の構造体の中のcommという16バイトのフィールドにNULL終端文字列として格納されている カーネルの

    Linuxカーネルから見た「コマンド名」
  • ウェブ制作で React(Next) や Vue(Nuxt)、jQuery が最近どれぐらい使われているのか調べてみた - feb19

    ウェブ制作で React(Next) や Vue(Nuxt)、jQuery が最近どれぐらい使われているのか調べてみたdate2022.9.4(Sun.)tagsweb developmentFrontendJavaScript ウェブアプリケーション開発で ReactVue を使うのはよくある話かなと思うのですが、マーケティングや広報活動など広告クリエイティブ系のウェブサイト制作ではどれぐらい使われているのかなと思い、暇つぶしにリサーチしてみました。 調査方法母集団ウェブギャラリーサイトをいくつか見て比較的国内系のセレクトが多そうな https://io3000.com/ さんから 2022 年に紹介されている 175 件と、ウェブサイトのアワードサイトとして有名な https://www.awwwards.com/websites/ さんで 2022.8 以降に Winner と

    ウェブ制作で React(Next) や Vue(Nuxt)、jQuery が最近どれぐらい使われているのか調べてみた - feb19