タグ

2018年12月5日のブックマーク (3件)

  • 妻のパソコンを Windows 7 から Windows 10 にアップグレードしたら使いにくいとキレられたので Linux にした件 | IIJ Engineers Blog

    IIJ ネットワーク部アプリケーションサービス部所属。 メールサービスの運用業務に従事し、日々世界の悪と戦う一児の父親。社内 Power Automate エバンジェリスト(自称)。M3AAWG member / openSUSE Users / WIDE Project メンバー。趣味は大喜利。はがき職人。 【IIJ 2018 TECHアドベントカレンダー 12/5(水) の記事です】 「ねぇ、パパ。インターネットに繋がらないんだけど。早くなんとかして。」 このように、世のパパさんたちは、自宅情シス管理者をしている(させられている)方も多いのではないでしょうか。以下のお話は 2016〜2017年に起こった、ある日のできごとです。(ノンフィクション) 登場人物 私 世界の悪と戦う一児の父親。 Windows 歴は Windows 95 → 98 → 2000。 ダイヤルアップ接続していた

    妻のパソコンを Windows 7 から Windows 10 にアップグレードしたら使いにくいとキレられたので Linux にした件 | IIJ Engineers Blog
    n314
    n314 2018/12/05
    openSUSE使ったことないけど、Windowsのコントロールパネルに近い?
  • 徳丸浩の日記: SSRF(Server Side Request Forgery)徹底入門

    SSRF(Server Side Request Forgery)という脆弱性ないし攻撃手法が最近注目されています。以下は、ここ3ヶ月にSSRFについて言及された記事です。 EC2上のAWS CLIで使われている169.254について SSRF脆弱性を利用したGCE/GKEインスタンスへの攻撃例 SSRFを利用したメール送信ドメインの乗っ取り 「CODE BLUE 2018」参加レポート(岩間編) この「空前のSSRFブーム」に便乗して、SSRFという攻撃手法および脆弱性について説明します。 SSRF攻撃とは SSRF攻撃とは、攻撃者から直接到達できないサーバーに対する攻撃手法の一種です。下図にSSRF攻撃の様子を示します。 攻撃者からは、公開サーバー(203.0.113.2)にはアクセスできますが、内部のサーバー(192.168.0.5)はファイアウォールで隔離されているため外部から直接

    徳丸浩の日記: SSRF(Server Side Request Forgery)徹底入門
    n314
    n314 2018/12/05
    個々の対策より接続元IPによって無条件に信頼できるって考え方をやめる方が最終的なコストは低くなる気がした。まあでもローカルホストは無条件に信頼というのを変えるのは無理か。
  • 日本が人手不足なら、なぜ私たちの給料は増えないのか?|松本健太郎|note

    このノートは、2018年9月に刊行された『データサイエンス「超」入門 嘘をウソと見抜けなければ、データを扱うのは難しい』の第6章「人手不足なのにどうして給料は増えないのか」を【無償】で全文公開しています。 編集者曰く、 「在庫から考えて、紙ベースであと1000冊売れたら増刷です」という声を頂いたんで、ぜひぜひ手に取ってみて下さい。この無料公開を通じて、今まで書の存在を知らなかった人に広まれば良いな、と思っております。 第6章の要点3つ・日の失業率はOECD国際比較でも低く、人手が足りないように見える ・しかし、人手不足を表す指標として用いられる「有効求人倍率」は有効求職者数が急激に落ち込むなど動きが変で、ちょっと疑ってかかるべき ・今まで10人でやる作業を8人で対応していた仕組みに限界が来たので、経営者もやむなく人数を増やしているだけ、という仮説が考えられる。売上が増えるわけでは無いの

    日本が人手不足なら、なぜ私たちの給料は増えないのか?|松本健太郎|note