タグ

2018年6月5日のブックマーク (12件)

  • Webサイトの脆弱性を4年前から放置か、メニコン情報漏洩の原因

    インターネットで安全な通信を実現するTLS/SSLに、Webサーバーを対応させるソフトウエア「OpenSSL」。2014年4月に見つかったそのOpenSSLの脆弱性「Heartbleed」は当時、多くのWebサービスクレジットカード情報の漏洩など、深刻な被害を引き起こした。 このとき大きく騒がれたHeartbleedだったが、1年経たずして名前をあまり聞かなくなった。2014年は、TLS/SSLの古いバージョンが持つ脆弱性「POODLE」や、Webサーバーでよく使うLinuxなどのUNIX系OSのプログラム「bash」の脆弱性「Shellshock」など、重大な脆弱性が次々と見つかったからだ。 だが、4年経った2018年になってもHeartbleedの脆弱性を残したまま運用していた可能性の高いWebサーバーが見つかった。メニコン子会社のダブリュ・アイ・システムのWebサーバーだ。メニコン

    Webサイトの脆弱性を4年前から放置か、メニコン情報漏洩の原因
    nilab
    nilab 2018/06/05
    「4年経った2018年になってもHeartbleedの脆弱性を残したまま運用していた可能性の高いWebサーバー」「子会社のダブリュ・アイ・システムのWebサーバー」「そのWebサーバーからクレジットカードなどの個人情報が漏洩」
  • Sprint Review

    nilab
    nilab 2018/06/05
    Sprint Review - Large Scale Scrum (LeSS)
  • バザー形式のスプリントレビュー - tuneの日記

    概要 複数チームでスクラム開発をするときのレビューのやり方の一つ。 プロダクトオーナー、ステークホルダー、開発メンバが参加し、各ブースに自由に立ち寄ってスプリントの成果を確認し、ディスカッションを行う。 コツ 時間を区切り、ブースの説明員を変更する。説明員も他のブースの説明が聞けるようにする。 時間を区切り、参加者に他のブースに移動するように定期的に促す。 バザーの終了後、全員で集まってどのような話が各ブースで挙がったのか、次に何を優先するべきかをステークホルダーを交えて話し合うと良い。 参考 www.youtube.com LeSSカンファレンスでのバザー開催の様子を映した動画。 Review bazaar – Agile and Scrum Blog ネタ元 Sprint Review - Large Scale Scrum (LeSS)

    バザー形式のスプリントレビュー - tuneの日記
    nilab
    nilab 2018/06/05
    「複数チームでスクラム開発をするときのレビューのやり方の一つ。 プロダクトオーナー、ステークホルダー、開発メンバが参加し、各ブースに自由に立ち寄ってスプリントの成果を確認し、ディスカッションを行う」
  • Window.devicePixelRatio - Web API | MDN

    Windowインスタンスプロパティclosedconsolecredentialless (en-US) Experimental Non-standard customElementsdefaultStatus 非推奨 devicePixelRatio documentdocumentPictureInPicture (en-US) Experimental event 非推奨 external (en-US) 非推奨 frameElementframesfullScreen Non-standard historyinnerHeightinnerWidthlaunchQueue (en-US) Experimental lengthlocalStoragelocationlocationbarmenubarmozInnerScreenX Non-standard mozInnerScr

    Window.devicePixelRatio - Web API | MDN
    nilab
    nilab 2018/06/05
    「CSS解像度と物理解像度の比」「一般的なディスプレイと、HiDPI(高DPI)やRetinaのように同じ大きさのオブジェクトを描画するのにより多くのピクセルを使って鮮明さを得ているディスプレイとの差異を扱うのに便利」
  • Engadget | Technology News & Reviews

    Research indicates that carbon dioxide removal plans will not be enough to meet Paris treaty goals

    Engadget | Technology News & Reviews
    nilab
    nilab 2018/06/05
    「従来の平面画像に加えて、現実の物体の検出とトラッキングも可能に。製品のパッケージやおもちゃなどを認識して、ARを重ねられるようになります」
  • Engadget | Technology News & Reviews

    Research indicates that carbon dioxide removal plans will not be enough to meet Paris treaty goals

    Engadget | Technology News & Reviews
    nilab
    nilab 2018/06/05
    LEGO AR Studio 「ARレゴでは「複数のiOS端末に同じAR画面を映し出す」ARKit2.0の新機能を、デモを行う二人がiPadを持って協力プレイという形でデモンストレーション」
  • 森永乳業通販サイトからカード情報流出 被害は2000万円に | NHKニュース

    大手乳業メーカー「森永乳業」の通販サイトから利用者のクレジットカードの情報が流出していた問題で、これまでにおよそ300件の不正使用があり、被害金額が2000万円にのぼっていることがわかりました。 森永乳業の発表によりますと、流出した情報をもとにクレジットカードが不正に使用されていたことがわかり、4日の時点でおよそ300件、被害金額は2000万円にのぼるということです。 会社では、情報が流出したおそれがある利用者に対してメールや手紙で伝えるとしていますが、被害は今後さらに増えるおそれもあるということです。 森永乳業は「お客さまにご迷惑とご心配をおかけして深くおわびします。ネットワークの監視など再発防止に向けて取り組みたい」としています。

    森永乳業通販サイトからカード情報流出 被害は2000万円に | NHKニュース
    nilab
    nilab 2018/06/05
    「6年前の1月から去年10月にかけて商品を購入した最大でおよそ9万2800人分の名前や住所、クレジットカードの番号や有効期限などの情報が流出したおそれ」
  • Apple CarPlay will add Google Maps and Waze support with iOS 12

    nilab
    nilab 2018/06/05
    "The third-party map support will ship with iOS 12."
  • WWDC 2018基調講演まとめ(iOS 12/watchOS 5/tvOS 12/macOS Mojave)

    Appleは6月4日(現地時間)、年次開発者会議WWDCをサンノゼのマッケナリーコンベンションセンターで開催した。基調講演で発表されたことを時系列にまとめる。 基調講演では例年、次期OSの新機能を中心に紹介するが、ハードウェアの発表もあった。今年はApple Watchのレインボーカラーバンド以外はハードウェアの発表はなかった。 オープニングは、世界各国からWWDCのために集まってくる開発者を描いた動画で、その後登壇したティム・クックCEOは、WWDCには世界77カ国から開発者が集まり、基調講演のホールには6000人が集ったと語った。 iOSのApp Storeは7月で10周年を迎える。クック氏は、毎週5億人の訪問者がおり、開発者の累計収益は1000億ドルに達したと発表した。 次にSwiftSwift Playgroundsについて簡単に触れた後、「今日はすべてソフトウェアについてだ」

    WWDC 2018基調講演まとめ(iOS 12/watchOS 5/tvOS 12/macOS Mojave)
    nilab
    nilab 2018/06/05
    これはいいまとめ。
  • iOS - CarPlay - 対応車種

    2017 - 2023 A3 2017 - 2023 A4 2017 - 2023 A5 2017 - 2023 A6 2017 - 2023 A7 2017 - 2023 Q2 2017 - 2023 Q7 2017 - 2023 R8 2017 - 2023 TT 2018 - 2023 Q5 2019 - 2023 A1 2019 - 2023 A8 2019 - 2023 e-tron 2019 - 2023 Q8 2020 - 2023 Q3 2021 - 2023 e-tron Sportback 2022 - 2023 e-tron GT 2022 - 2023 Q4 e-tron 2022 - 2023 Q4 Sportback e-tron 2023 Q8 e-tron 2023 Q8 Sportback e-tron

    iOS - CarPlay - 対応車種
    nilab
    nilab 2018/06/05
    CarPlay - 対応車種 - Apple(日本)
  • WWDC 2018 メモ - ぶ.log

    ARKit2 AR空間共有が提供されて楽になるらしい ゲーム企業じゃないんだからゲームのデモはほどほどにしてほしい。ARすげー!!!!!!!!!は初回だけ Photo iCloudPhotoLibraryでアルバムの共有ができるらしい 顔認識で人と結びつけて共有提案など Siri Shortcuts 音声命令とアプリのエイリアス? iOS12 dnd(通知なしモード)、良い Memoji(どうでもいい) facetimeで32人同時通話 Animojiも使える すごい部分は多いんだけど既存はえると思わないし32人同時通話で拍手が起こるのは2013年ぐらいまでにしてほしい ~~ この辺から飽きてくるのでレポートが雑になる ~~ WatchOS tvOS MacOS もはべ(Mojave) スクリーンショットのとり方がiOSによって即時編集できるとか Finder強化とか ちらっとITP強化

    WWDC 2018 メモ - ぶ.log
    nilab
    nilab 2018/06/05
    WWDC 2018 メモ - ぶ.log
  • Apple、macOS 10.14 Mojave/iOS 12で「OpenGL/ES」および「OpenCL」を非推奨にし、Metalへの移行を促す。

    ApplemacOS 10.14 Mojaveで「OpenGL」および「OpenCL」を非推奨にし、Metalへの移行を促しています。詳細は以下から。 Appleは現地時間2018年06月04日から米カリフォルニア州サンノゼのマッケナリー・コンベンションセンターで開催している「WWDC 2018」の基調講演において、2018年秋にリリースを予定している次期macOS 10.14 MojaveとiOS 12、tvOS 12発表しましたが、AppleはこのmacOS MojaveおよびiOS 12、tvOS 12からグラフィクスAPI「OpenGL (OpenGL ES)」および「OpenCL」の利用を非推奨とするそうです。 OpenGL/OpenCL非推奨 AppleはWWDC 2018の基調講演の中でMelal対応デバイスが10億を超えたことを発表し(iOS/tvOSデバイス含む)、ma

    Apple、macOS 10.14 Mojave/iOS 12で「OpenGL/ES」および「OpenCL」を非推奨にし、Metalへの移行を促す。
    nilab
    nilab 2018/06/05
    「Appleが公開したmacOS 10.14 MojaveをサポートしたMacの最小システム要件も、よく見れば全てMetalをサポートしたMid 2012以降のMacおよびMetalをサポートしたGPU搭載のMac Pro 2010以降となっている」