タグ

2014年2月28日のブックマーク (5件)

  • なんでも評点:佐村河内守氏もびっくり ― 10歳になるか、もしくは結婚すると必ず耳が聞こえなくなる一族

    2月初めから世間を騒がせている自称作曲家の佐村河内守氏は、35歳のときに医療検査機関から「感音性難聴による両耳全聾」および「両耳鼓膜欠落」と診断され、全聴力を失ったということになっている(同氏の自伝による)。これに関連するといえば大いに関連しそうな話題を8年前に当ブログで取り上げていたことを今頃になって思い出した。 20歳になると聴力を失う。例外的に聴力を失わない者もいるが、結婚すると例外なく聴力を失うという話である。以下、2006年09月29日に掲載した記事を再掲しておこう。 インド・ウタールパラデシュ州ラームプル地区のチャジュマルという村には、10歳になるか、または結婚すると例外なく聴力を失う一族がいる。 この一族の者たちは、生まれたときは正常な聴覚を有している。だが多くは、10歳になったとたんに耳が聞こえなくなる。10歳を無事に通過する者もいるが、彼らも結婚したとたんに耳が聞こえなく

    ockeghem
    ockeghem 2014/02/28
  • 第5回 永遠のPHP 4(診断編) | gihyo.jp

    めっきり寒い毎日ですが、皆さんいかがお過ごしでしょうか。1月はあっという間に終わってしまい、2月に突入しました。2月は逃げる、3月は去ると言いますが、時間が過ぎる速度が年々増しているような気がする今日このごろです。春は早く来てほしいのですが、時間が過ぎ去ってしまうのは寂しいものです。 きみ、それPHP 4やで すっかり感傷にふけったところで、診断のお時間です。今回のコードは2004年に書かれたものです。2004年といえばPHP 4真っ盛りの時代ですね。年代もののコードを扱うことが多い連載ですが、このコードは今も現役で(PHP 4環境で!)稼働しているというのがこれまでと違う点です。えー、わかります、言いたいことはわかります。PHP 4は、もはやメンテナンスが行われていないので、もしセキュリティホールがあったとしても、どうしようもありません。攻撃され放題です。早急にPHP 5へのアップグレ

    第5回 永遠のPHP 4(診断編) | gihyo.jp
    ockeghem
    ockeghem 2014/02/28
    勉強になるなぁ
  • 三井住友銀行ネットバンクの暗証が数字4桁になった件 | 栗原潔のIT弁理士日記

    高木先生案件かもしれません。 ネットバンクでは基的にトークン(ワンタイムパスワード生成機)を使うようにしています。トークンとは一定時間毎に暗号化による6桁のパスワードを表示する親指くらいの大きさのデバイスです。 ジャパンネット銀行ですと、ログイン時はパスワード(自分で決めた英数字最大8文字)でログイン可、振込みや限度額変更など重要な処理の場合にトークンが表示するワンタイムパスワードを入力という合理的な設計になっています。 一方、三井住友銀行(SMBCダイレクト)はログイン時はパスワード(自分で決めた英数字最大8文字)とトークンのワンタイムパスワードの両方が必要、そして、振込みや限度額変更など重要な処理の場合にはもうトークンは関係なくて、昔ながらの暗証カードが必要、という変てこな仕様になっていました。 これですと外出先から振込みがあったか確認したいなんて場合にトークンを持ち歩かなければなり

    三井住友銀行ネットバンクの暗証が数字4桁になった件 | 栗原潔のIT弁理士日記
    ockeghem
    ockeghem 2014/02/28
    『登録の過程で、第一暗証(ネットバンクへのログインパスワード)の変更を求められたのですが、今までは英数字8文字以上だったのが何と数字4桁強制です』
  • ついに「OpenID Connect」仕様が標準化

    米OpenID Foundationは2014年2月26日、さまざまなWebサイトやモバイルアプリケーションの間で、適切な相手にデジタルアイデンティティ情報を流通させるための技術である「OpenID Connect」の仕様を最終承認した。これに合わせてOpenIDファウンデーション・ジャパンは、OpenID Connect仕様群の日語訳を公開している。 Webサービスやモバイルアプリケーションの普及に伴い、多様で便利なサービスを利用できるようになった半面、管理すべきIDとパスワードも増加した。その結果、エンドユーザーがさまざまな煩雑さを強いられたり、パスワードの使い回しによるセキュリティリスクが増大するといった課題も浮上している。 OpenID Connectは、こうした課題の解決を目指し、OAuth 2.0をベースにして策定されたAPI仕様だ。ユーザーとサイトが常に1対1で認証を行う代

    ついに「OpenID Connect」仕様が標準化
    ockeghem
    ockeghem 2014/02/28
  • 警察庁、2013年中に把握した標的型メール攻撃は492件 | RBB TODAY

    警察庁は2月27日、「2013年中のサイバー攻撃の情勢および対策の推進状況」に関する文書を公開した。「水飲み場型攻撃」が国内で初めて確認されるなど、サイバー攻撃の手口が巧妙化し、周到に準備をした上で攻撃を敢行している状況が判明したとしている。 2013年中に警察が把握した、民間事業者等に対する標的型メール攻撃は492件。前年より517件減少した(マイナス51.2%)。情報提供を装い多数の宛先に同一内容のメールを送付する「ばらまき型」攻撃が大幅に減少する一方、採用活動や取引等の業務との関連を装った通常のメールのやりとりを何通か行ったうえで、不正プログラムを添付したメールを送り付ける「やりとり型」攻撃が大幅に増加した。標的型メールで添付されたファイル(453個)の形式は、圧縮ファイル形式の一種であるZIP形式が最も多く、全体の約6割(266個)を占めた。 警察庁では、内閣官房情報セキュリティ

    警察庁、2013年中に把握した標的型メール攻撃は492件 | RBB TODAY
    ockeghem
    ockeghem 2014/02/28
    『標的型メールで添付されたファイル(453個)の形式は、圧縮ファイル形式の一種であるZIP形式が最も多く、全体の約6割(266個)を占めた』