タグ

2009年9月20日のブックマーク (13件)

  • ( ^ω^ )どうしてこうなった!のガイドライン :【2ch】ニュー速クオリティ

    ______ |   ∧ ∧   | | 〔( -Д-)〕 | (⌒⌒⌒⌒⌒⌒⌒)  とうさん!とうさん! |⌒⌒⌒ <⌒ヽ o 。 うああぁぁ... |      <_  ヽ。 |      o とノ ノつ |       。  | 〜つ ♪  ∩∧__,∧∧__,∧∧__,∧ ヽ( ^ω^ )7ω^ )7ω^ )7 どうしてこうなった!  ♪ /`ヽJ    ,‐┘  ,‐┘  ,‐┘     どうしてこうなった! ´`ヽ、_  ノ 、_  ノ 、_  ノ `) )  `) )  `) ) ______ |   ∧ ∧   | | 〔( -Д-)〕 | (⌒⌒⌒⌒⌒⌒⌒)  どうして・・どうして・・ |⌒⌒⌒ <⌒ヽ o 。 うわああぁぁあああん |      <_  ヽ。 |      o とノ ノつ |       。  | 〜つ ♪    ∧__∧.∩__∧.∩__∧.∩ r(

  • mypress.jp

    This domain may be for sale!

    mypress.jp
    no_ri
    no_ri 2009/09/20
    立法なしで行政の独走。なんとかならないかね。
  • 犬族の経時変化について - レジデント初期研修用資料

    昔撮った写真いろいろ。 2007年3月 近所で5頭の子犬が捨てられていて、「売れ残り」になっていた子をもらってきた。「あふか」と名前をつけた。 送信者 写真 送信者 写真 送信者 写真 送信者 写真 送信者 写真 送信者 写真 送信者 写真 送信者 写真 送信者 写真 送信者 写真 送信者 写真 送信者 写真 送信者 写真 送信者 写真 送信者 写真 2007年4月 ワクチンを打って、外に出られるようになった頃。羊みたいだった毛並みが少しだけ犬っぽくなった。 送信者 写真 送信者 写真 送信者 写真 送信者 写真 送信者 写真 送信者 写真 送信者 写真 送信者 写真 送信者 写真 送信者 写真 送信者 写真 送信者 写真 送信者 写真 送信者 写真 送信者 写真 送信者 写真 送信者 写真 送信者 写真 2007年5月から7月頃 4月下旬頃から毛の生え替わりが始まった。子犬の毛が全て抜け

  • 三菱総研DCS、短期間で解析するソースコード診断サービス

    三菱総研DCSは、最短で3営業日以内にソースコードの脆弱性を診断する「DCSソースコード診断サービス」を始めた。 三菱総研DCSは9月9日、最短で3営業日以内にソースコードの脆弱性を診断する「DCSソースコード診断サービス」を開始した。利用料金は28万円(税別)から。 サービスメニューは、3営業日以内に結果を通知する「クイック・サービス」と、6営業日程度で行う「スタンダード・サービス」、7営業日程度で行う「アドバンスド・サービス」の3種類。解析ソフト「Fortify Source Code Analysis Suite」を使用し、クイック・サービスとスタンダード・サービスでは、ユーザー企業がソースコードを同社に送付して同社が診断を行う。 クイック・サービスはFortify Source Code Analysis Suiteのスキャンリポートをユーザー企業へ提供するが、スタンダード・サービ

    三菱総研DCS、短期間で解析するソースコード診断サービス
  • livedoor Techブログ : ウェブサービスのサーバ増設の基本(1台構成から仮想化まで)

    お疲れ様です、スエヒロです。 先日発売されました、弊社技術陣が執筆した「4Gbpsを超えるWebサービス構築術」、お手に取って頂けたでしょうか? ウェブサービスの負荷対策、分散技術など、実用的な話が盛りだくさんの書ですが、日は実際に稼働しているサービスのサーバスケールアウト方法を、弊社サービス「livedoor ニュース」を例にしてご紹介したいとおもいます。 0. 問題点の把握 2003年オープンしました「livedoor ニュース」ですが、当時はアクセス数、データ量も少なかったため、サーバ1台で運用していました。 静的な画像やcssjavascriptへのリクエストを処理するapache(80ポート)と、動的コンテンツへのリクエストを処理するmodperl組み込みのapache(8080ポート)を切り分け、mod_rewriteでリバースプロキシし、リクエストをながしています。リバ

  • テクノロジー : 日経電子版

    「ソフトウエア企業であるにも関わらず、トップに『ものづくり』のプロがいる。ウェイモには死角がない」――。米グーグルの親会社であるアルファベット傘下の自動運転開発ウェイモを訪れた日系…続き グーグル系のウェイモ、自動運転の配車サービス商用化 トヨタ、MaaS自ら手掛けず 体面捨てた逆転手 [有料会員限定]

    テクノロジー : 日経電子版
    no_ri
    no_ri 2009/09/20
    攻撃手法としては古典的。skype以外でもいけるんじゃないだろうか。
  • プログラミングができない人もみんなTwitter Botを作ったらいいよ - phaの日記

    「プログラミングができない人もみんなTwitter Botを作ったらいいよ」と思ったので、プログラミングができなくてもある程度の知識があれば作れるTwitter Botのやり方をまとめてみました。 プログラミングができなくても作れるTwitter botの作り方 そもそもTwitterが登場する以前にもbotとか人工無脳とかそういうものはあったのだけど、大体IRCとかそのへんで動いていてそこまでメジャーな存在ではなかった。それがTwitterの普及によって一気にbotが身近な存在になった気がします。 Twitterとbotの相性の良さというのは、Twitter上ではbotが人間と同じラインに並べるというところだと思う。 例えばbotに面白いブログを書かせようと思ったら、それはまだちょっと苦しいと思うのよね。ブログのような長文を自動生成して、それが人間の読むに耐えられるようになるほど、まだb

    プログラミングができない人もみんなTwitter Botを作ったらいいよ - phaの日記
  • セキュリティ対策を行うべき部分 – 自分が作っている部分

    (Last Updated On: 2018年8月8日)アプリケーション開発者がセキュリティ対策を行うべき部分とはどこか?当たり前ですがアプリケーションです。アプリケーションとは広い意味でのアプリケーションです。Webアプリの場合もあれば、ライブラリやモジュールであったり、フレームワークであったり、言語やサーバの場合もあります。 すべてのアプリケーション開発者が同じような意識を持ち、アプリケーションが安全に動作するようの作る責任はアプリケーションにあると責任感を持って開発すべき、と言いたいところですが実際には難しいです。 例えば、開発を始めたばかりの初心者であれば無理があります。どう作れば安全か、危険か、判断する基準がないからです。経験を積んだ開発者でも自分が作った事もない様なプラットフォーム上でどのように作れば安全か判断できません。 何故、セキュリティが分かり辛いのか?その一つ理由が「セ

    セキュリティ対策を行うべき部分 – 自分が作っている部分
    no_ri
    no_ri 2009/09/20
    フレームワークや環境ごとにプログラマの関与できる範囲が違うので、「自分が作っている部分」を把握するのも楽じゃない(というか、そこを意識しなくても良いようにするためのフレームワークだと思うんだが…)
  • 【石原知事会見詳報】会見廃止「イチイチ頼るからいけねえ」(2) (1/2ページ) - MSN産経ニュース

    −−八ッ場ダムの建設中止の発言を受けて他県との連携は「私は基的に反対に反対。つまり、あそこまでできたものをね、なんてのかな、事情、要するに現場行けば、もっとはっきり分かるでしょうけど。10月末に関東知事会ありますんでね、その前にね、関係の5都県、つまり東京と埼玉、千葉、群馬、栃木のですね。知事さんたちと一緒にね、現場をもう1回見てね、そこで意見統合していきたいと思っています」−−国の補正予算の実行見合わせに関連して東京外環道が影響を受けるのでは「ですから補正をですね、どういう風に修正するかね、具合的に結論が出なければ、にわかに言えないことですからね。まあ社会工学的にみてもね、世界の首都と比べてみて、東京の唯一っていうか、いくつか欠点もあるかもしれんけど、最大の致命の欠点ってのは渋滞ですよ。その非能率ですよ。その経済性の欠如ですよ。そういったものをね、指数で計算すれば、いくつでしたかね、ち

    no_ri
    no_ri 2009/09/20
    『--マスコミからの質問の機会が失われる…「君ら次第じゃないかね。記者会見なんてね、イチイチ頼るからいけねえんだよ。」』
  • asahi.com(朝日新聞社):民主、議員立法を原則禁止 全国会議員に通知 - 政治

    民主党は18日、政府・与党の二元的意思決定を一元化するため、議員立法は原則禁止し、法案提出は原則、政府提案に限ることを決め、同党所属の全国会議員に通知した。政策決定がスムーズになり、族議員の誕生を防ぐといった効果が期待されるが、政治主導が不完全なままでは従来の政府見解にとらわれて自由な立法活動が阻害される可能性もある。  民主党は、自民党政権では党内の事前審査を経ないと政府が法案を提出できないといった弊害があったとして、政府・与党一元化を主張しており、すでに党政策調査会の廃止が決まっている。これにより、族議員の関与で法案の内容がゆがめられたり、法案の提出が遅れたりすることがなくなるとみられている。  議員立法が認められる例外として「選挙・国会など議員の政治活動に係る、優れて政治的な問題」にかかわる法案とした。公職選挙法や政治資金規正法の改正案といった「政治とカネ」の問題に関連する法案などが

    no_ri
    no_ri 2009/09/20
    民主党の中身はバラバラですと宣言
  • 岡田外相:外務省通達撤回、在外公館に記者会見実施を指示 - 毎日jp(毎日新聞)

    no_ri
    no_ri 2009/09/20
    『にもかかわらず外務官僚が過剰反応し』 適当な指示を出す方が悪い。
  • 脆弱Webアプリのテスト環境 — (n)

    life is penetration. geeks cheer. geeks be ambitious.ちょっと調べてみるとよくまとまっているサイトを見かけたので拝借して、自分用にメモ。 こうして見ると結構あるものですね。まだまだ、世の中では「SQLインジェクションの注意喚起」という言葉をちょくちょく目にします。Web系の攻撃は、比較的手法が公開されている印象を受けますので、守る立場の方もお好みのものをセットアップして、調べながら手元で試してみてはいかがでしょうか。 守るだけではなく攻めることでまた、違った視点を持てることができ、守る力に磨きがかかるかもしれませんね。 ・Moth サイト: http://www.bonsai-sec.com/en/research/moth.php 環境: Linux VMWare image インストール: VM上で再生 ・Mutilli

  • オープンソース由来の国産WAFにかける意気込み

    Webアプリケーションファイアウォールの機能をサービスとして提供する国内初の取り組みをセキュアスカイ・テクノロジー(SST)が始めた。オープンソース由来の同サービスの開発を手がける金床氏とSSTの若林氏に、その狙いと目標を聞いた。 WebサイトやWebアプリケーションを標的にするサイバー攻撃が激増する中、これらの攻撃に対処する手段としてWebアプリケーションファイアウォール(WAF)が注目されている。WAFはクロスサイトスクリプティングやSQLインジェクションなどWeb特有の脆弱性に特化してシステムを保護できるものの、導入や運用にはある程度の手間やコストも伴うことから、使いこなすようになるまでには時間やリソースを費やす側面もある。 Webセキュリティ企業のセキュアスカイ・テクノロジー(SST)は、オープンソースのWAF「Guardian」をベースにWAFの機能をオンラインで安価に提供する国

    オープンソース由来の国産WAFにかける意気込み
    no_ri
    no_ri 2009/09/20