2009年10月3日のブックマーク (14件)

  • https://atmarkit.itmedia.co.jp/fsecurity/

  • セキュリティ用語事典

    セキュリティをより理解するための用語事典

  • Webサーバから始めよう

    Webサーバから始めよう:いまさら聞けない!? Web系開発者のためのサーバ知識(1)(1/2 ページ) プログラマの弱点(?) ある程度の規模の開発プロジェクトでは、上流工程と下流工程、開発担当とサーバ担当、さらに開発担当のなかでもバックエンドのロジック担当とフロント周りの担当など、分業体制で進めていくのが一般的です。 ここまできっちりと分業されていない場合でも、コーディングはプログラマが行い、番向けのサーバ構築などは詳しい人に任せてしまうといったことは多々あります。 こういった分業体制はもちろん理に適ったことなのですが、開発者が常にプログラマに徹してしまっていると、どうしてもサーバ知識が不足しがちになります。アプリケーションを動作させるために必要な最低限の環境を自分のPC上に整えたら、あとはひたすらコーディングの日々といったことの繰り返しになるので、なかなかサーバ知識が深まりません。

    Webサーバから始めよう
  • 本名バレてもへっちゃら? - ぼくはまちちゃん!(Hatena)

    そうだね。 たいていの家には表札がかかっているし、 (今では減っただろうけど)電話帳なんかにも色々と載っていたりするよね。 外にでたら、普通に名前を名乗るし、とにかく名で生活してる。 そういう感覚ならそう。 誰かに名を知られても平気。 それは平気なことだった。 だけどネットが絡むとそうも言っていられないと、ぼくは思うよ。 なぜかって? ネットじゃなければ、沖縄にいる知らない人が、きみのちょっとした「つぶやき」を聞く機会はほとんどないよね。 北海道の知らない人に、興味を持たれる機会もほとんどない。 きみのポエムが2年後に、知らないひとの目にふれる機会なんてのも、たぶんない。 偶然、きみの一言が、誰かの目に留まり、 少し興味を持って調べてみると、 どんどん出てくる若かりし頃のポエム。写真…! 尽きない興味、高まる興奮…! そうして人にはまったく心当たりのないまま 知らない人に、変質的に惚

    本名バレてもへっちゃら? - ぼくはまちちゃん!(Hatena)
  • ぼくはまちちゃん!

    はてなダイアリー (メインブログです!) → ぼくはまちちゃん! (Hatena) はまちや2のツイッターです! 気軽にフォローしてみてくださいね! → Twitter / はまちや2 はてなブックマーク → Hamachiya2のブックマーク タンブラーです! かわいい絵をあつめたりしています! → [tumblr] hmcy ゲームの動画をあげて、ぼくもモテモテユーチューバーになるつもりです! → はまちや2(Hamachiya2)のYouTube (以下は過去の記事など) きみのライフを可視化するよ! → [JavaScript] ライフカウンター 空から女の子が…! → 空から女の子が降ってくる AIRアプリの簡単な作り方 → [AIR][JavaScript] JavaScriptでかんたんAIRアプリに挑戦 つくってみました! → ドリームメーカー : ブラウザで簡単にノベルゲ

  • はてなグループの終了日を2020年1月31日(金)に決定しました - はてなの告知

    はてなグループの終了日を2020年1月31日(金)に決定しました 以下のエントリの通り、今年末を目処にはてなグループを終了予定である旨をお知らせしておりました。 2019年末を目処に、はてなグループの提供を終了する予定です - はてなグループ日記 このたび、正式に終了日を決定いたしましたので、以下の通りご確認ください。 終了日: 2020年1月31日(金) エクスポート希望申請期限:2020年1月31日(金) 終了日以降は、はてなグループの閲覧および投稿は行えません。日記のエクスポートが必要な方は以下の記事にしたがって手続きをしてください。 はてなグループに投稿された日記データのエクスポートについて - はてなグループ日記 ご利用のみなさまにはご迷惑をおかけいたしますが、どうぞよろしくお願いいたします。 2020-06-25 追記 はてなグループ日記のエクスポートデータは2020年2月28

    はてなグループの終了日を2020年1月31日(金)に決定しました - はてなの告知
  • はてなが不正アクセスされた? | 水無月ばけらのえび日記

    公開: 2009年10月3日16時35分頃 「はてなブックマーク モバイル版」の脆弱性を利用した不正アクセスに関するご報告 (hatena.g.hatena.ne.jp)。実は私もはてなブックマークは使っているので、他人事ではなかったりします。 はてなブックマークでは、モバイル版のページのうち /entrymobile ページで、コンテンツの一部をキャッシュしていましたが、このキャッシュ制御の処理に不備があり、docomo の端末を利用時のみ与えられるセッションキー (URL のクエリパラメータ) が、来キャッシュされるべきでないところでキャッシュされておりました。 つまり、こういうことですね。 docomo端末でログインした場合、URLにセッションIDを付加することによってアクセス制御を行うようになっていたその際、他のページへのリンクの箇所には、セッションIDつきのURLが出力されてい

  • スーツケースの 選び方

    帰りのことも忘れずに! 上記はあくまでも参考です。ハワイやグアムなどのあたたかい地域では、持参する衣服も薄くなるため、荷物はコンパクトにできます。帰りのおみやげを入れるスペースも忘れずに。 スーツケース?キャリーケース?ピギーケース? 一般的にハンガーが付属していて、スーツが収納できるものをスーツケースと呼んでいます。それ以外のキャリーハンドルの付いたものをキャリーケース、少し小さめで子ブタちゃんを連れて歩いているように見えることから付いたピギーケース、他にもトローリーケースなんていう呼び方もあります。いずれもメーカーによってまちまちですので、仕様をよくご確認の上お求めください。 ソフトケースとハードケースどっちがいいの? これは好みの問題もあるので一概になんとも言えませんが、どの様にパッキングするかでも選択が変わってきます。大体のハードケースは両側に同じ位の容量の荷物が詰

  • @IT: 「ぼくはまちちゃん」 ――知られざるCSRF攻撃

    ある日、大手SNS(Social Networking Site)のmixiの日記にこのような書き込みがあった。それも1人だけでなく、同日に数多くのユーザーの日記に同じ文面が掲載されていた。 これは、単にこのような文章がはやり、ユーザー自身が意図して掲載したのではなく、ある仕掛けによってユーザー自身が気付かないうちに引き起こされた現象なのである。その仕掛けとは、CSRF(Cross-Site Request Forgeries)と呼ばれる攻撃手法の一種だ。 編集部注: 現在、「はまちちゃん」トラップは、mixi運営者により対策されています。上記のサンプルは、mixi風に再構成したものです。 稿の内容を検証する場合は、必ず影響を及ぼさない限られた環境下で行って下さい。また、稿を利用した行為による問題に関しましては、筆者およびアイティメディア株式会社は一切責任を負いかねます。ご了承ください

    @IT: 「ぼくはまちちゃん」 ――知られざるCSRF攻撃
  • Vimperator Keyboard Shortcuts Visual Sheet

    (no subject) 2 essential ways to access information There are different ways we would like to access the same information depending on the circumstances.… The way to simplicity A very good article about simplicity on DIYplanner : Excellence through Simplicity "If we have little idea of what we really want from our lives,… (no subject) My present System Navigating the computer Executor (command lin

  • Muibrog - Vimperator使ってみた。コレ快適。

    id:otsuneのsubtech - otsune's SnakeOil - Vimperator凄い!Firefoxがvimキーバインドで操作できるよを読んでvimperatorをちょっと使ってみた。以下雑感と簡単なリファレンス。 emacs使いなのでvimは全く触ったことがないんだけど、キーボードでほとんどの操作ができるのはかなり快適。fを押すだけでリンクにラベルが付いてリンク移動できるのは意外なほど楽なのでキーボード操作に慣れていないヒトも体験してみて欲しい。 Ctrl+fでスクロールなどはなれているスペースでも代用できるし、 最初のうちは見た目が変わりすぎてビックリするかもしれないから「:set guioptions=mTbs」と入れてステータスとか出しておくと良いかも。 を実行しておけば普通にメニューバーを使ったブラウジングもできる。でもPCユーザとしては慣れてきたらメニューバ

    Muibrog - Vimperator使ってみた。コレ快適。
  • 【PC作業効率化】はてなー御用達のkeyconfigキラーアドオン!?『Vimperator』を試してみた - busidea

    PC作業効率化】はてなー御用達のkeyconfigキラーアドオン!?『Vimperator』を試してみた 2009年9月8日 2021年8月24日 2020年以前の記事 なんだか、一昨日書いた【PC作業効率化】Firefox使いなのにkeyconfigアドオンを導入していない?そんな馬鹿な!の反響が思いの外良いようで、 皆様、もっとkeyconfigアドオンの凄さを知るべきだと思っていたので、当に嬉しい。読んでくださった方々、当にありがとうございます。 昨日今日と、とてもハッピーな気持ちではてブのブクマが増えるのをニヤニヤしながら見ていたのですが、その中のはてブコメントで繰り返し現れるとあるアドオンの名前が気になりました。 その名も、Vimperator。 このアドオンの機能は、Firefoxの基的な操作をすべてキーボードから行える、というものらしく、なんと、こちらの方が明らかに多

    【PC作業効率化】はてなー御用達のkeyconfigキラーアドオン!?『Vimperator』を試してみた - busidea
  • ナレッジエース - Firefoxをキーボード操作できるプラグイン「Vimperator」の使い方

    おそらく、誰もがやる深夜のWebサーフィンは、究極のところ時間の無駄ではないのかもしれない。 それは、Webで夢をみているのにほかならないのだ。(T.B=リー「Webの創成」より) Firefoxのプラグインでこれだけすごいと思ったのはFirebug以来。 VimperatorはFirefoxの基的な操作をすべてキーボードから行えるようにしてくれるプラグインです。 その名のとおりテキストエディタのVimをFirefox上で再現したような作りになっており、非常に柔軟なカスタマイズも可能です。 記事投稿現在の安定版はFirefox2.x向けのVersion 0.5.3。(Firefox3.xへ向けた0.6.xが開発中らしい) インストールや有効/無効化などは通常のアドオンと変わらないので簡単に試してみることができます。 ただし、ブラウザの操作方法ががらりと変わりますので、慣れるまではかなり苦

  • 間違え電話に相手の本名とGmail アドレスがついてきた - レジデント初期研修用資料

    携帯電話のことは何一つ分からないので、とりあえずおきたことだけ。 スマートフォンを買った ごく最近、HT-03A という、Docomo のGoogle 携帯電話を買た。 それまで6年間ぐらい使っていたのは、カメラもi モードも使えない機種だったから、 ここ数年間の携帯電話がどんな具合になっているのか、自分はまず、そのへんを全く理解できていない。 間違え電話が来た 昨日の夕方頃、知らない携帯電話からの着信があった。もたもたしてたらベル2回ぐらいで切れて、 結局その電話は取れなかった。 普段仕事に使っている番号は、全部携帯電話の「連絡先」に入れてあるから、 その電話番号はとりあえず、「知らない人」からだとは分かった。 HT-03A の着信履歴にはその電話番号が残っていて、そこにはなぜか、 発信者の名前がカタカナ表記で書かれていて、その人のGmail アドレスが一緒に表示されていた。 最初はSp