独立行政法人 情報処理推進機構(略称:IPA、理事長:藤原武平太)は、組込みシステムの情報セキュリティ対策を推進するため、3分野(情報家電、カーナビ、携帯電話)の組込みシステムの連携時におけるセキュリティ課題の調査を行い、「複数の組込み機器の組み合わせに関するセキュリティ調査報告書」として2008年1月29日(火)より、IPAのウェブサイトで公開しました。 「複数の組込み機器の組み合わせに関するセキュリティ調査研究」では、今後利用が拡大すると予測される、複数の組込み機器が組み合わさって利用される環境でのセキュリティ課題の調査を行いました。調査対象として「情報家電」「カーナビ」「携帯電話」を取り上げ、これらの組込み機器がネットワーク等を利用して組み合わせて使われる事を想定しています。今回の調査では、様々な利用シナリオやそこに発生する脅威を洗い出し、組込み機器の連携上の注意すべき5つのポイント
ITプロジェクトというものは、アプリケーションやシステム、プロセスの何らかの側面を改善するという趣旨を掲げて、鳴り物入りでスタートする。内部プロジェクトか顧客向けの外部プロジェクトかにかかわらず、プロジェクトごとにビジョンステートメントやミッションステートメントが必ず作られていく。これらと同様にどちらのプロジェクトにも必要なのが、適切な立案と実施計画だ。 立案 プロジェクトがどのように生まれるかを考えておくのは有意義だろう。ごく最初の段階では、プロジェクトは誰かの頭の中で考え出されたアイデアだ。実際、わたしがかかわってきたプロジェクトの多くは、ある人(または少人数のグループ)の意見が出発点となっている。この意見は特定の状況に対する彼らの理解と認識に基づいて組み立てられたものだ。多くの場合、この意見が検討に付され、それを基に一連の手続きを経てプロジェクトが誕生する。わたしはこのアプローチを「
先週サンタクララで開かれた「Java Mobile & Embedded Developer Days」に参加してきた知り合いに聞いたのだが、Sun MicrosystemsがGoogleのandroidを目の敵にしているのは本当だそうだ。 英語で「口に出してはいけない汚い言葉」のことをその代表となる言葉の頭文字を取って"f word"と呼ぶが、Sun Microsystemsの人々は、androidを"a word"と呼ぶぐらい嫌っているそうだ。 Sun Microsystemsの内部事情に詳しい人によると、内部のエンジニアに対しては「androidの仕様やソースコードは絶対に見ない様に」という通達が出されたらしい。 明らかにSun純正のJavaがandroidに含まれるアイデアや知的所有物によって汚染されることを嫌ってのことだが、もっと深読みすると、Googleを訴える準備を進めている
職場,自宅を問わず根付きつつある無線LAN。ただ,そのセキュリティに関しては,ユーザーの意識は意外に高くない。今回では,最も広くユーザーに利用されている無線LANの暗号化技術がどの程度弱いものかを確認しつつ,より安全な無線LANの使い方を改めて解説しよう。 IEEE 802.11a/b/gの無線LANには3種類のセキュリティ規格がある。WEP(wired equivalent privacy),WPA(Wi-Fi protected access),WPA2である。データを暗号化することで盗聴から保護し,有線メディアと同等のセキュリティを確保することが目的である。 ただ,2007年末に都内某所で調べたところ,受信できる無線LANの電波のうち,暗号化されていないものが16%,WEPでの暗号化が69%存在し,いまだにWEPが広く使われていることを再認識することになった。WPA/WPA2という最
Expired:掲載期限切れです この記事は,ダウ・ジョーンズ・ジャパンとの契約の掲載期限(90日間)を過ぎましたので本サーバから削除しました。 このページは20秒後にNews トップページに自動的に切り替わります。
MicrosoftによるOffice Open XML(OOXML)のISO標準化申請を受けてISO加盟各国の代表機関が出したコメントに対し、国際的な標準化団体ECMA(European Computer Manufacturers Association:欧州電子計算機工業会)が最近になって回答を出した(ただし、実際の2,293ページに及ぶ回答書の内容は非公開)。このECMAによる提案内容はジュネーブで開かれるBRM(Ballot Resolution Meeting)で議論され、その後、各国の代表機関は当初の投票結果を見直すことができる。しかしMicrosoftの対応からは、1年以内にOOXMLの4つの仕様を実装して相互運用を可能にしたうえで各仕様をクローズ化しようとの意図が明確に読み取れる。状況がどうあろうと、このような欠陥仕様を国際標準化すべきではない。 主要部であるOOXML 1
Got pencils? I’ve built this pencil collection by trading with people just like you, from all over the world. Do you have any rare or vintage brand name pencils that you’d like to sell or trade, or even just a question about that old pencil you found in your grandfather’s desk? Drop me a pencil! — Bobby
PCをたくさん自作していると、ケーブルの配線の妙というものに意識がいきます。たとえばデータセンターです。全部が全部そうだとは限らないのでしょうが、この写真のケーブルの美しさと来たら…なかなかのものではないでしょうか。ギャラリーでいくつか紹介していますので他にもご覧ください。色、線の動き、レイアウトが渾然一体となってもはやアートの域に達しています。
NTTデータグループ・オープンソーススクエアでは、NTTデータグループが開発するオープンソースソフトウェア、及び、関連製品の紹介を行います。実際のシステムでの適用事例や、各プロダクトのリリース情報やセミナー開催等、NTTデータグループがサポートするオープンソースソフトウェアのホットな情報も皆様にお届けします。また、NTTデータグループの社員でオープンソースの世界で活躍する熱きエンジニア達もご紹介します。是非ご覧ください(本サイト公開のニュースリリース) トピックEclipse 3.3 日本語化言語パック(サードパーティ版)及びEclipse 3.4 日本語化言語パック(サードパーティ版) Eclipse3.3/3.4で日本語が利用できるようにする日本語化言語パックのマイルストーン版を公開しました。詳しくはオープンソーススクエア内の解説ページやblancoNLpackGeneratorの解
2008年01月29日16:00 カテゴリLightweight Languages 「PHPなめんな」と「(Perl|Python|Ruby)をなめんな」の違い Matzさんの意見に、想定内の反応が返って来ている。 Matzにっき(2008-01-26) - [言語] Attacking PHP PHPがいかに駄目な言語か、という話。 どの言語で書いてもおかしなコードを書く奴は書く。perlでもjavaでもrubyでも、どの言語で書いてもSQLインジェクションやらXSS脆弱性やらを作りこむ奴は作りこむ。ただそれだけの話というか、別な話だろう。 両方とも事実だし、foo言語のuserがbar言語がいかに駄目かを語るというのは有史以前(コンピューター言語以前に自然言語でもある)からの話題なのだが、しかし"PHP sucks"には他とかなり異なる点が一つあるように見受けられる。 それは、PHP
<< 2008/01/ 1 1. 年賀状 2. ゴビウス 3. [Ruby] ZSFA -- Rails Is A Ghetto 2 1. 新年会 3 4 1. The Mythical 5% 5 6 7 8 1. [言語] Substroke Design Dump 2. [言語] A programming language cannot be better without being unintuitive 3. [OSS] McAfee throws some FUD at the GPL - The INQUIRER 9 1. [言語] Well, I'm Back: String Theory 2. [言語] StringRepresentations - The Larceny Project - Trac 10 1. [Ruby] マルチVMでRubyを並列化、サンと東大が
リリース、障害情報などのサービスのお知らせ
最新の人気エントリーの配信
j次のブックマーク
k前のブックマーク
lあとで読む
eコメント一覧を開く
oページを開く