タグ

2008年2月20日のブックマーク (23件)

  • 東芝、HD DVD事業から撤退。3月末で終息に - AV Watch

    株式会社東芝は、HD DVD関連事業からの撤退を決定。開発、生産を停止し、3月末をめどに事業を終息する。これにより、次世代DVDにおけるHD DVDとBlu-ray Discの「フォーマット戦争」が終了する。 HD DVDレコーダとプレーヤー生産/開発を停止するほか、パソコン用のHD DVDドライブについても、顧客の需要に配慮しながらも同様に量産を終了する予定。なお、現行DVDのレコーダ/プレーヤーについては事業継続するが、BD搭載レコーダ/プレーヤーの開発/販売計画は「無い(西田社長)」。HD DVDドライブ搭載の同社製PCについても今後PC事業全体の中で位置づけを検討していくという。 今後は市場動向を見極めながら、フラッシュメモリやHDDなどのストレージ技術、次世代CPU、画像処理、ワイヤレス処理などの技術を生かした、新たなデジタルコンバージェンス時代に適した次世代映像事業の中長期的な

    no_ri
    no_ri 2008/02/20
    東芝がサムスンとの戦いに集中する
  • http://homepage3.nifty.com/anoda/oldpage/space/mlab05/mlab05.htm

  • 先達を見つけ、自分なりの勉強会を開催せよ - @IT自分戦略研究所

    千葉大輔(@IT自分戦略研究所) 2008/2/18 エンジニアが主催する勉強会やイベントが都市部を中心に数多く行われている。自分が普段から気になっている技術的なトピックについての発表を聞き、議論を行う。それは仲間内同士だけではなく、特に面識はなかったとしても同じ技術の基盤を持つもの同士でも楽しい。自分たちでもやってみようと考える人もいるだろう。 しかし、勉強会を開催するとしても、どういったところから始めたらいいか分からないという人もいるかもしれない。そんなときはすでに開催している勉強会をモデルに、自分たちの勉強会を考えてみてはどうだろうか。 そこで今回は、「積極的な発言が勉強会を盛り上げる」で参加させてもらった東京エリアDebian勉強会のメンバーである上川氏、山根氏、岩松氏、小林氏に集まってもらい、勉強会を運営し始めた経緯や勉強会自体のノウハウを聞いた。 ■上川純一氏 Debian J

  • Dark Reading | Security | Protect The Business

    Dark Reading is part of the Informa Tech Division of Informa PLC This site is operated by a business or businesses owned by Informa PLC and all copyright resides with them. Informa PLC's registered office is 5 Howick Place, London SW1P 1WG. Registered in England and Wales and Scotlan. Number 8860726.

    Dark Reading | Security | Protect The Business
  • 某ゲームディスク内の音楽ファイルを吸い出せるwiibrowse | 教えて君.net

    wiibrowseは、某家庭用ゲームゲームディスク内を覗き、内部のファイルをHDD上に吸い出すためのツールだ。ディスク内には音楽ファイルなどが入っているため、ゲーム中にしか聞けないBGMなどをPC上に取り込んで再生するためにも利用できる。 最近の家庭用ゲームはフィットネスにも使えるかもしれないけど、ところで、某家庭用ゲームゲームディスクから、ディスク内部のファイルを取り出すためのツールがwiibrowseだ。ディスク内に格納されている音楽ファイル、つまりゲーム中のBGMなども取り出し可能だぞ。音楽ファイルはゲームディスク内に独自形式で格納されており、取り出しても普通では再生できないのだが、定番音楽プレイヤーWinampにプラグインを追加すれば再生可能。「.iso」形式のゲームディスクから音楽ファイルを抜き出す → Winampで再生 → Wave形式に変換して後はご自由に、というテ

    no_ri
    no_ri 2008/02/20
  • ■ - NW27・28(トーキョー〜サンフランシスコ)

    では40代ともなると自分のことを’おじさん’’おばはん’とか呼んで、表向きには「恋愛は卒業しました」という顔をしている人がけっこう多い。 アメリカでは’おじさん・おばはん’にあたるような言葉はないし、恋愛を卒業する気は全くない人のほうが多い。 先夜、ある人と事に行った。「ディナーに誘われたら、ロマンティック/セクシュアルな意図があると思え」などと言われてる国ではあるけれど、仕事で知り合った方なので深読みしたくなかった。それに1、2度しか会ったことのない帯者が、自分に気があると憶測するのも傲慢な気がしたし、その日アジア出張から戻ったばかりだというので、仕事の話をしたいんだけど夜しか時間がないんだろうと思った。なので服装もカジュアルビジネス風にして出かけた。 実際に会ってみたら、彼はデートのつもりだったらしい。Zagatで調べたとてもおいしいレストランを予約してくれていて、エスコートも

    ■ - NW27・28(トーキョー〜サンフランシスコ)
  • 正しいメールアドレスのチェック方法

    (Last Updated On: 2018年8月13日)正しいメールアドレスのチェック方法がちょっとした話題になっているようです。Web屋のネタ帳でも取り上げられていますが、メールアドレスのチェック方法自体は解説していません。ついでなので書いておきます。 「当に正しいメールアドレスかチェック」するには実際にメールを送信して、送信されたユーザしか知り得ない情報をユーザが知っている事により確認しなければなりません。これはWeb屋のネタ帳で解説されている通りです。 安全でより確実なメールアドレスのチェック方法 きちんと正規表現でメールアドレスをチェックするのは面倒です。しかも、RFCを守らない大手企業もあり、正規表現でチェックするのは諦めるのが妥当でしょう。 記入されたメールアドレスが正しいかチェックする手順 @でスプリット(分割)する 配列要素数が2つかチェック。NGはエラー 1つ目の要素

    正しいメールアドレスのチェック方法
  • ようこそ、malaさん - 川崎裕一 / マネタイズおじさん

    人のブログとダイアリーで告知していて、はてなブックマークでも多くの方にブックマークして頂いているのでご存じの方も多いと思いますが、ライブドアリーダーの作者で最速インターフェース研究会のmalaさんがはてなに入社しました。 最速インターフェース研究会 :: そろそろはてな京都移転について一言いっておくか はてなに入社しました - 最速転職研究会 私がmalaさんとはじめてあったのは彼がライブドアに入る直前というか堀江さんが逮捕されるか逮捕されないかという状況の時だった気がします。naoyaが以前から知り合いでmalaさんがはてなに来て長い間机で仕事したりnaoyaと話したりしていたのをよく覚えています。その後すぐにmalaさんがライブドアに入ってライブドアリーダーを作りすげーと思いました。 そこからだいぶ時間が立ってnaoyaとmalaさんとご飯をべる機会がありました。そのときに色々話を

    ようこそ、malaさん - 川崎裕一 / マネタイズおじさん
    no_ri
    no_ri 2008/02/20
    『今から近藤とmalaさんのやりとりが楽しみ』 これは見たい
  • 就職活動 現役面接官が教える面接の重要点 : 痛いニュース(ノ∀`)

    就職活動 現役面接官が教える面接の重要点 1 名前: 私立探偵(京都府) 投稿日:2008/02/17(日) 15:17:07.79 ID:YuY1FIIs0 ?PLT 都内金融関係会社SE兼面接官でもあるというNOV1975氏が、人気ブロガーである港区赤坂四畳半社長がブログで書いた就職活動における面接のポイントを元に同氏なりのポイントを指摘しており、話題になっている。 同氏は、四畳半社長が就職活動のポイントとして「顔」、「服装」、「常識」、「品格」、「知性」を挙げたことに同意はしている。だが、企業にとって重要な 「平均的な能力」を備えた人物だけでなく、「欠点がありながらも傑出した長所がある」 人の存在の重要性も指摘している。 そこで同氏は、面接官を勤める中小SI企業の面接における「ダメポイント」を独自に 展開する。それは「特徴がない」「自分のやっていることを説明できない」 「人の質問を理

    就職活動 現役面接官が教える面接の重要点 : 痛いニュース(ノ∀`)
  • 2ちゃんねる実況中継(裏) 集団面接での出来事

    545 名前:なごみ sage 投稿日:2008/02/16(土) 00:35:40 ID:LbZALMVA0 先日、新入社員の面接をやってたら、非常に心なごむことが起きた。 その日は集団面接で、俺の眼前には、ガチガチに緊張した学生が五名。 こちらには、俺と、人事部長、人間を何人か消してそうな(むしろ消した。)怖い顔の重役二人。 そんな面子で面接開始。 とりあえず、一番下っ端の俺が、端っこの青年に、 「では、まず自己紹介をお願いします。」と促した所で、鳴り響く着メロ。 そのメロディが… 「あっれーは誰だ♪誰だ♪(デビール)あっれはー(ブツッ。)」 鳴らしたのは、今、促した学生。顔が耳まで真っ赤。だいーぶ気まずい空気。 そんな中、重役が口を開いた。「…で。誰なのかね?」 学生、凄く恥ずかしそうに、「デビルマンです…」 ;`;:゛;`(;゚;ж;゚; )  ;`;:゛;`(;゚;ж;゚;

  • これからの日本は、雑な物づくりだろうか - 最上の日々

    ▼ これからの日は、雑な物づくりだろうか 目の前にアメリカ製のMRI用RFコイルがある。 コイル体は銅箔でそれがアクリルの基板に張り付けられているのだが、あろうことかセロテープで張ってある。 動物用の特製品でおそらく数十万円くらいするものなのにこれである。 今までは「これだからアメリカ人はしょうもない」と言っていた。けど今回は別な考えが去来した。 日の製造業は曲り角にある。産業全体もそうかも。 基的にたとえば中国のような途上国の人にもできる仕事をしている限り彼等と同じ賃金しかもらえるはずはない。 「日人は、細かいところまで完璧に作るので、ものづくりに適しているから強みがある」とか言う。しかし私の意見では能力差があってもそれはそれ程大きなものではない。 賃金が10分の1の人たちがいれば、彼等は10倍の時間をかけて丁寧にやれば良いのだ。作業時間だけでなく製造工程の改良にも品質

    no_ri
    no_ri 2008/02/20
    『高品質、高精度というのは先進国に追い付く直前の特徴』 新進気鋭の小企業と大会社でも似たような感じのことが
  • 転職してみて初めてわかったこと - 転職 解決済み| 【OKWAVE】

    転職してわかったこと ・求人情報に嘘が多い ・高い離職率 ・将来性のなさ ・賃金の低さ、賞与など ・平均年齢、定着率、居心地 ・どんな会社も叩けば1つや2つどころかたくさんほこりが出てくること。 不二家や雪印のように上場企業でかつ大きな問題ならマスコミに騒がれるが 中小の場合は氷山の一角なので悪だらけ。 ・会社の不満を言う奴はいても転職しない(転職先がないから) 問題があり辞めても結局泣き寝入り。 ですね。 500万も確かに夢なところが多いですね。 前職は1000万ですか。 すごいですね。上には上がいるとは言いません。きりがありませんから。 下には下がいる・・・底辺争いしても仕方ありませんね。 ●無職、転職活動中で知ったこと。 ・金を稼ぐ手段は働くだけじゃないってこと! (私の前年度年収副業投資のほうが会社から得る年収の10倍以上、金だけで考えるなら働く意味なし) ・偽善が多いこと。

    転職してみて初めてわかったこと - 転職 解決済み| 【OKWAVE】
  • Apache httpd脆弱性のリスク評価は不十分

    (Last Updated On: 2008年1月24日)先日Apache httpdサーバにセキュリティ脆弱性を修正したリリースが公開されました。 例えばSecuniaのApache httpd 2.2の脆弱性ページをみると先日リリースされた2.2.8で修正された脆弱性のセキュリティリスクは低く評価されています。 http://secunia.com/advisories/28046/ ここにはmod_negotiation脆弱性の記述がありません。mod_negotiationはここに掲載されているmod_proxy_ftp,mod_status,mod_proxy_balancer,mod_imagemapと違い、多くの環境でデフォルトで有効となっていると考えられるモジュールです。 Minded Security Labs: Advisory #MSA01150108 Apache

    Apache httpd脆弱性のリスク評価は不十分
  • Firefox chrome: URL Handling Directory Traversal

    (Last Updated On: 2008年1月25日)前回のエントリでFirefoxの利用をお勧めしているので未パッチのFirefoxの脆弱性を紹介しておきます。 Firefox chrome: URL Handling Directory Traversalにchromeがディレクトリ遷移攻撃に脆弱だとレポートされています。 この脆弱性を用いるとシステム内のファイルを盗まれる可能性があります。(追記に書きましたが、正確にはJavaScriptとして読み取れる必要があります。コードを見ると判りますが、JSON形式のデータファイル, prefs.js等が読みとられる可能性があります。)PoCとしてWindows上のThunderbirdのall.jsを取得するコードが公開されています。 <script>pref = function(x, y){document.write(x + ‘

    Firefox chrome: URL Handling Directory Traversal
  • 文字エンコーディングを利用したSQLインジェクション

    (Last Updated On: 2008年1月19日)PHPSQLインジェクションを実体験 http://www.thinkit.co.jp/free/article/0801/5/2/ を書かせて頂きました。この文字エンコーディングを利用した攻撃は古い脆弱性です。知っている方なら2年以上前からよくご存知とは思います。 記事のタイトル通り、文字エンコーディングを利用したSQLインジェクションを実体験できます。ご興味のある方、まだご存知でない方はぜひご覧ください。 万が一、文字エンコーディングベースの攻撃に未対策で攻撃される可能性のある方はできるだけ早く対策することをお勧めします。

    文字エンコーディングを利用したSQLインジェクション
  • UPnPルータ+Flash=深刻なセキュリティ問題

    (Last Updated On: 2008年1月18日)GNUCITIZENは重要なセキュリティ問題を次々に公開しているのでセキュリティに興味がある方はチェックしているのでご存知とは思いますが、 Hacking The Interwebs http://www.gnucitizen.org/blog/hacking-the-interwebs に非常には深刻なセキュリティ問題が解説してあります。具体的な攻撃方法などはGNUCITIZENを参照してください。日でもいろいろ書かれるかな、と思っていたのですが予想より少ないのでブログに書くことにします。ここでは重要な部分だけ要約して書きます。 攻撃 Flashを利用したUPnPルータの攻撃シナリオは以下になります。 UPnPが有効なルータがある 悪意のあるFlashをWebブラウザで参照する UPnPルータの設定を変更するSOAPリクエストを

    UPnPルータ+Flash=深刻なセキュリティ問題
  • Cross Site Printing

    (Last Updated On: 2008年1月11日)クロスサイトスクリプティングと同じ要領でネットワークプリンタに接続して印刷してしまう「Cross Site Printing」と呼ばれている手法が公開されています。 <img src=”myprinter:9100/Print_from_the_web”> ポート9100でネットワークプリンタが印刷できる状態で待機しているので印刷できてしまいます。クロスサイトリクエストフォージェリと同じようなもの、と言った方が分かりやすいかも知れません。PDFにはFAXの送信方法も記載されています。 Cross Site Printingの仕組みは単純ですが根的な対策は簡単ではありません。

    Cross Site Printing
    no_ri
    no_ri 2008/02/20
    ルータを操作するのと似たような感じ
  • Expired

    Expired:掲載期限切れです この記事は,産経デジタルとの契約の掲載期限(6ヶ月間)を過ぎましたのでサーバから削除しました。 このページは20秒後にNews トップページに自動的に切り替わります。

    no_ri
    no_ri 2008/02/20
    やりすぎ
  • 日本ベリサイン、「日本ジオトラスト株式会社」設立

    Windows SQL Server 2005サポート終了の4月12日が迫る、報告済み脆弱性の深刻度も高く、早急な移行を

    no_ri
    no_ri 2008/02/20
    よくわからなくなるな
  • Ruby on Rials – Session Fixation脆弱性の攻撃方法

    (Last Updated On: 2008年2月3日)前回に引き続きWeb関係のセキュリティ脆弱性がどのように攻撃されるのか解説した記事がThinkITに掲載されています。 今回はRuby on Railsの脆弱性が対象です。Ruby on Railsにもいくつかのセキュリティ脆弱性が報告されていますが、URLベースのセッションがいかに脆弱であるか解説しています。 解説対象の脆弱性 http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-5380 http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-6077 Railsのセッション管理機構にはSession Adoption脆弱性は無いのに何故攻撃できるのか?と思った方は読んでみてください。記事を読んで頂くと脆弱性を実際の攻撃に

    Ruby on Rials – Session Fixation脆弱性の攻撃方法
  • 安全にInternet(ブラウザ)を利用する為のTips

    (Last Updated On: 2008年2月1日)一般的なユーザはインターネットを利用する場合のリスクを十分理解していない場合が多いと思います。コンピュータに詳しくない方が、より安全に利用する為のTipsを考えてみました。 常に最新バージョンのブラウザを利用する 常に最新バージョンのブラグインを利用する JavaScript/プラグインを無効にする ブラウザにインストールする拡張機能(プラグイン)は最小限にする 仮想環境でブラウザを利用する ログアウトする ブラウザを終了させる 管理者権限を持たないユーザでログインする ブラウザとプラグイン以外のアプリケーションも最新版を利用する 信用できそうなサイトもできるだけ信用しない インターネットからダウンロードしたアプリ、プラグイン、コーデック、ドライバ等をインストールしない サイト毎に別のパスワードを設定する 文字エンコーディングの自動認

    安全にInternet(ブラウザ)を利用する為のTips
  • ユーザの実行権限を柔軟に割り当てるsudoのリスクとメリット | OSDN Magazine

    セキュリティ関連のジョブにいささかでも関わりを有す者であれば、root権限ないしrootパスワードを一般ユーザに与えるのは御法度であると心得ているはずだ。しかしながら、正当な理由をもってroot権限下での処理を実行する必要に迫られた一般ユーザが出てきた場合はどうすればいいのだろうか? そうした問題には非常にシンプルな解答が存在する。sudoを使えば、rootパスワードを公開することなくアクセス範囲を最小限化した上で必要な権限を一般ユーザに与えることができるのである。 sudo(superuser doの略)とは、管理権限を制限付きで他のユーザに与えるためのプログラムで、実際これで許可される権限では事前の指定範囲内のコマンドしか行えないようになっている。またsudoで行われる操作はすべてオーディットトレール(追跡記録)に残されるので、仮にこうしたユーザが何らかの方法で権限外の処理を行ったとし

    ユーザの実行権限を柔軟に割り当てるsudoのリスクとメリット | OSDN Magazine
  • マイクロソフト、Xbox 360でBlu-ray Discサポートの可能性を示唆:ニュース - CNET Japan

    Microsoftは現在ゲーム機「Xbox 360」で、東芝が主導するHDディスク規格の「HD DVD」をサポートしている。だが、消費者の需要が高ければ、同規格のライバルであるソニーなどが進める「Blu-ray Disc」をサポートする可能性もあるという。同社の幹部が米国時間1月8日に語った。 もしHD DVDが劣勢となった場合、MicrosoftBlu-ray Discに対応した周辺機器をサポートするのかという質問に対し、MicrosoftのXboxハードウェア担当グループマーケティングマネージャーであるAlbert Penello氏は次のように答えた。「消費者の選択であるべきだ。(Blu-ray Discに対する)消費者の需要が高い場合、われわれとしても考慮する必要がある」 Time Warner傘下で家庭用映画販売大手であるWarner Bros.が先週、HD DVDのサポート

    no_ri
    no_ri 2008/02/20
    ゲームプラットフォームの選択をしたユーザにとっては、メディアはもうどうでもいい。