ブックマーク / xtech.nikkei.com (5)

  • メルカリの個人情報流出、陥った「no-cache」の罠

    フリーマーケットサービスのメルカリで個人情報が流出する事故が起こった。iOS/Androidアプリ版ではなくWebアプリ版で起こった。あるユーザーが自分の情報を表示しようとすると、他のユーザーの情報が表示されてしまうというものだ。 第三者の情報を閲覧できる状態になっていた可能性があるユーザーは5万4180人。このうち、住所・氏名・メールアドレスが見える状態になっていたユーザーは2万9396人だという。 第三者の情報を閲覧できる状態になっていた可能性があるユーザーでも、特定の条件を満たさなければ、実際には住所・氏名・メールアドレスが見える状態にはならなかったという。メルカリは、そうした条件には二つのケースがあるとしている。 第1のケースは、障害が発生した2017年6月22日の9時41分から15時5分の間にWeb版メルカリにログインしてアクセスし、そのときに閲覧したページがキャッシュサーバーに

    メルカリの個人情報流出、陥った「no-cache」の罠
    oscdis765
    oscdis765 2017/06/27
    no chache(キャッシュを使わないとは言ってない)
  • ディープラーニングの仕組みと応用

    脳の神経回路の構造を模倣 ディープラーニングは、大量のデータを学習するために、人間の脳の神経回路の構造を模倣(モデル化)した情報処理の仕組みであるニューラルネットワークを用いる。図3のニューラルネットワークは、「入力層」「隠れ層」「出力層」という3層で構成している。また、学習データは入力データとなる手書き文字の画素データと、正解データがセットになっている。 このニューラルネットワークのモデルを学習させるには、まず手書き文字画素データをピクセル単位に分割した上で、各ピクセル値を入力層に入力する。図3のモデルでは縦横28ドットで分割していることから、784個が入力層に並ぶ。 入力データを受け取った入力層は、受け取った値に「重み付け」をした上で、後段にある隠れ層のニューロン(神経細胞。CPUのような役割を担う)に伝達する。 同様に隠れ層の各ニューロンは、入力層から受け取った値をすべて加算し、その

    ディープラーニングの仕組みと応用
    oscdis765
    oscdis765 2017/01/24
    すごい "例えば、「KING - MAN + WOMAN」を演算すると「QUEEN」の分散表現の値を得られる"
  • Webアプリの脆弱性調査ツール、脆弱性学習ソフトなど

    ラック ITプロフェッショナル統括部 ESS事業部 システムアセスメント部 担当部長。入社以来、ユーザー企業などのセキュリティ診断を手掛ける。最近飼い始めたフェレットと前からいる愛しのとのけんかに悩まされている。 セキュリティ技術者の山崎 圭吾さんがオススメするフリーソフトは、セキュリティチェックに使う「OWASP Zed Attack Proxy(ZAP)」とセキュリティの学習に使う「AppGoat」、Windows上でLinuxコマンドによる操作を可能にする「Cygwin」の三つ。最初の二つは、企業のセキュリティ担当者やシステム開発者が、セキュリティを学習するための入門ツールとしてぴったりだ。 OWASP ZAPは、Webアプリケーションの脆弱性を調べられるソフト。通信の中身を確認したり止めたりする「プロキシー」と、Webサイト内のコンテンツをリストアップする「スパイダー」、セキュ

    Webアプリの脆弱性調査ツール、脆弱性学習ソフトなど
    oscdis765
    oscdis765 2016/09/12
    今更ドヤ顔でCygwinとか言ってて恥ずかしくないのかな
  • 大きな声では言えない無線LANエンジニアの本音

    「無線LANにあまり大きな期待をしないでほしい」――。無線LAN関連の取材をすると、ネットワーク担当者や構築を支援したエンジニアの、こんな声をよく耳にする。 無線LANは家庭ではもちろん、駅やコンビニエンスストアでも無料で利用できるようになっている。比較的新しい無線LANアクセスポイント製品には、1Gビット/秒を超える通信速度をうたうものも登場している。今や「どこでも高速に通信が可能な技術」、というイメージが定着しつつある(写真)。 しかし、そのネットワークを構築・運用する“裏方”であるエンジニアは、思った以上に苦労しているようだ。とりわけ企業の中で使う無線LANは、スペース当たりのアクセスポイントの数が多く、快適な通信環境作りが難しい。冒頭の発言は、有線と同様の高速通信を期待する利用者への、いわば嘆きだ。 こうしたふと漏れた一言には、無線LANを活用するうえでのヒントが隠されている。技術

    大きな声では言えない無線LANエンジニアの本音
    oscdis765
    oscdis765 2015/11/02
    いやぁ〜LAN世LAN世
  • 中毒性が高いソーシャルゲーム、子供たちがやめられない理由

    あなたはソーシャルゲームやスマホゲームをやったことがあるだろうか。一度やってみると、その中毒性の高さに驚くはずだ(写真1)。 その一例が、一定の時間でゲーム内のキャラクターの体力が回復する仕組み。人の意思にかかわらずゲームを継続できなくなるものだが、ゲームができない間もゲームのことが気になるようになっている。 友だちと協力すると、自分にも友だちにもメリットがある“交流”の要素も、ゲームをやめられなくする要素の一つだ。それだけではなく、アイテムのコレクションや勝負、周りのユーザーからの評価や承認など、中毒性を高める仕組みやお金を使いたくなる仕組みが数多く存在する。 「自分がやりたいんじゃなくて、付き合いだから」 「ゲームをやらないと友だちから浮いちゃうからやるの。招待されたり、体力回復アイテムをおねだりされたりするし、無視するとやばい。LINEの新しいゲームが話題に出たらやらなきゃついてい

    中毒性が高いソーシャルゲーム、子供たちがやめられない理由
    oscdis765
    oscdis765 2014/05/14
    え?「一度やってみると、その中毒性の高さに驚くはずだ」
  • 1