タグ

ブックマーク / japan.zdnet.com (95)

  • グーグルのProject Zero、トレンドマイクロのパスワード管理ツールの脆弱性を報告

    印刷する メールで送る テキスト HTML 電子書籍 PDF ダウンロード テキスト 電子書籍 PDF クリップした記事をMyページから読むことができます Trend Microのパスワード管理ツール「Password Manager」に、遠隔地からのコード実行を許す脆弱性が存在していたことをGoogleセキュリティチーム「Project Zero」が明らかにした。このツールは、同社のウイルス対策ソフトウェアをインストールした際に、デフォルトでインストールされるようにもなっている。 この脆弱性を発見したのは、Project ZeroのTavis Ormandy氏だ。Password ManagerはJavaScriptとNode.jsを用いて構築されており、ローカル環境上でウェブサーバを起動し、APIコマンドを受け付けるようになっているものの、その際にはホワイトリストや、同一オリジンポリ

  • オープンソースSSHクライアント「PuTTY」、トロイの木馬版が見つかる--データ窃盗の恐れ

    印刷する メールで送る テキスト HTML 電子書籍 PDF ダウンロード テキスト 電子書籍 PDF クリップした記事をMyページから読むことができます 情報を盗むトロイの木馬が含まれたバージョンのオープンソフトウェア「Putty」のクライアントが出回っていることが明らかになった。 Symantecの研究者によれば、開発者のプライバシーや安全性を侵害する可能性のある、オープンソースSSHクライアントPuTTYの非公式バージョンが配布される事例が見つかっている。 Simon Tatham氏が開発したPuTTYは、世界中のウェブ開発者、管理者、ITスタッフに利用されている。このクライアントは協調作業やITプロジェクトの作業で使われており、暗号化された接続を通じてリモートサーバに接続するのに使用される。 しかし、今回はPuTTYのオープンソースであるという性質が悪用された。 トロイの木馬バージ

    オープンソースSSHクライアント「PuTTY」、トロイの木馬版が見つかる--データ窃盗の恐れ
    pycol
    pycol 2015/05/22
  • アマゾンがQ1決算を発表、AWSの業績を初めて報告

    印刷する メールで送る テキスト HTML 電子書籍 PDF ダウンロード テキスト 電子書籍 PDF クリップした記事をMyページから読むことができます Amazonは前四半期決算時に約束していたように、米国時間4月23日に発表した2015会計年度第1四半期決算(3月31日締め)で、四半期ベースで初めてクラウド事業のAmazon Web Services(AWS)に関する数字を公開した。 Amazonの創業者兼最高経営責任者(CEO)、Jeff Bezos氏はAWSを成長(さらに加速もしている)事業と定義しながら、50億ドル事業だと明かした。ただし、50億ドル事業というのは2014年の年間売上高について述べたものだ。 AWSの第1四半期の売上高は約15億6600万ドルで、前年同期の10億5000万ドルから増加した。もしAmazonが第1四半期の業績を維持したなら、AWSの2015年の売上

    アマゾンがQ1決算を発表、AWSの業績を初めて報告
    pycol
    pycol 2015/04/25
  • Windows 8.1タブレットPCを全小中学校に導入--荒川区

    印刷する メールで送る テキスト HTML 電子書籍 PDF ダウンロード テキスト 電子書籍 PDF クリップした記事をMyページから読むことができます 荒川区は、小学校24校、中学校10校の区立学校全てにWindows 8.1タブレットPCを導入、現行の学習指導要領でのタブレットPCの効率的な活用に向け、授業や校外学習、校内行事等の学校教育で活用している。 導入されたタブレットPCは合計約9500台で、小学1~2年生は4人に1台、3~6年生は2人に1台、中学は1人1台の環境を整えたという。日マイクロソフトが3月26日、ユーザー事例として公開した。 区では、2006年度より学校図書館事業とともに教育の情報化事業を推進しており、2005年度に教育委員会と全教員および全普通教室をつなぐ「あらかわ教育ネットワーク(Aen)」を敷設、2010年度には小中学校全普通教室に電子黒板を導入し、201

    Windows 8.1タブレットPCを全小中学校に導入--荒川区
    pycol
    pycol 2015/04/08
  • クラウド時代に習得すべき言語10選

    Nick Hardiman (Special to TechRepublic) 翻訳校正: 川村インターナショナル 2015-03-20 06:00 コンピュータ言語を1つ挙げろと言われたら、多くの人は広く知られた汎用手続き型言語を選ぶだろう。学校で教わる「C」「Java」「Python」などのはずだ。しかし、いつも名前が挙がるこれらの言語は、コンピュータ言語という氷山の一角でしかない。キーワードと構造を使って情報を伝達するものは言語と言える。ここでは、検討すべき10のクラウド言語を紹介する。 1. SQLデータ言語 誰もが認めるところだが、SQLは何十年にもわたってデータ言語の王者として君臨してきた。非リレーショナルデータベースサーバでさえも、何らかのSQLに対応する。クラウドでも、他のすべてのIT分野と同様、至るところでSQLが使われている。 SQLにまつわるジョークを1つ紹介しよう。

    クラウド時代に習得すべき言語10選
    pycol
    pycol 2015/03/21
  • 「Windows 10」へのアップグレード--既存の「Windows 7」PCでも大丈夫?

    Windows Vista」の失敗を経験した後、「Windows 7」がVistaよりはるかに優れていることが明らかになるやいなや、7にアップグレードした長年の「Windows」ユーザーは大勢いるが、あなたもその1人だろうか。それから、「Windows 8」がやがて登場することを知ると、実験的なOSには二度と関わらないと誓って、Windows 7を最後まで使い続ける決心をしたのではないだろうか。もしそうなら、おそらくあなたはその決断を下してよかったと思っているだろう。Windows 7はそうしたユーザーの目的を果たし、ユーザーは生産性を維持することができた。その一方で、Windows 8にアップグレードしたユーザーは「Metro」ユーザーインターフェース(UI)、そしてタッチ操作を想定した同UIデスクトップPCに実装されていることに苦労した。 この数年間、筆者は上述したような心情を訴え

    「Windows 10」へのアップグレード--既存の「Windows 7」PCでも大丈夫?
    pycol
    pycol 2015/03/17
  • 春節で押し寄せる中国人買い物客--彼らの情報源は?

    印刷する メールで送る テキスト HTML 電子書籍 PDF ダウンロード テキスト 電子書籍 PDF クリップした記事をMyページから読むことができます 春節のこの時期、中国旅行者が大挙して日で商品を買い込んでいる。買うのは自分自身用のものだけではない。日旅行するときくや知人友人から買ってきて欲しいとオーダーされたものや、転売用のものもある。 日で買うものの決め手として大きいのが口コミ。また若い世代の視線はここ1~2年で、街頭広告やディスプレイ広告からスマートフォンへ向かっている。移動中やショッピングセンターでの買い物中に、スマートフォンを片手にお気に入りのニュースアプリを開いたり、気になることを検索することが多く、ネットでの情報も重要となる。上海では地下鉄駅やショッピングセンター内に、ICチップが入ったストラップをかざすと、割引券が出てくるという機械が置かれ、割引券の中には日

    春節で押し寄せる中国人買い物客--彼らの情報源は?
    pycol
    pycol 2015/02/25
  • 「限界を悟った」--アップルのクックCEO、IBM電撃提携の理由を告白

    Jordan Golson (Special to TechRepublic) 翻訳校正: 川村インターナショナル 2015-02-19 06:00 Appleの最高経営責任者(CEO)を務めるTim Cook氏は先週、Goldman Sachsのカンファレンスで、AppleがIBMと提携したのは、自分がエンタープライズ分野におけるAppleの限界を悟ったからだ、と打ち明けた。 2014年に発表された「前例のない」AppleとIBMの提携からもたらされた成果はまだそれほど多くない(これまでのところ、両社は特定の垂直業界向けのエンタープライズアプリを10発表しただけだ)。しかし、両社の提携がこれから生み出すさまざまな成果については、多くのことが語られてきた。 特別なものを作るのには時間がかかる。筆者は両社については、疑わしい点も好意的に解釈しようと思っている。AppleCEOのTim C

    「限界を悟った」--アップルのクックCEO、IBM電撃提携の理由を告白
    pycol
    pycol 2015/02/20
  • Linuxに深刻なセキュリティホール「GHOST」、今すぐパッチが必要

    Steven J. Vaughan-Nichols (Special to ZDNET.com) 翻訳校正: 編集部 2015-01-28 10:04 クラウドセキュリティ企業Qualysの研究者が、Linux GNU Cライブラリ(glibc)に深刻なセキュリティホールである「GHOST」(CVE-2015-0235)を発見した。この脆弱性を利用すると、ハッカーはIDやパスワードを知らなくてもシステムをリモートから乗っ取ることができる。 Qualysはただちにこのセキュリティホールについて主なLinuxの配布元に警告を送り、多くの配布元がすでにパッチを公開している。 このセキュリティホールは、glibc-2.2(2000年11月10日にリリース)を使用してビルドされたすべてのLinuxシステムに存在する。Qualysによれば、このバグは実際には、2013年5月21日にリリースされた、gl

    Linuxに深刻なセキュリティホール「GHOST」、今すぐパッチが必要
    pycol
    pycol 2015/01/29
  • 実は2014年に終結していた?--ブラウザ戦争の現状をおさらい

    現代のブラウザ戦争格的に始まったのは2004年のことだ。Mozillaの「Firefox」が2004年、「Internet Explorer」(IE)の完全かつ絶対的な市場支配に戦いを挑み、それから5年足らずでユーザー数を0人から数億人に伸ばすことに成功した。 Googleも2008年、「Google Chrome」ブラウザを発表して、それに続いた。Chromeは2012年にはFirefoxに追いついた。 この戦いは2014年に遂に終結したのかもしれない。 この10年間で多くのことが変わった。現在、モバイルデバイスの台数は従来のPCを上回っており、デスクトップブラウザの重要度はモバイルウェブクライアントやアプリに大きく劣るようになってしまった。現在の主要なプレーヤーは、Appleのモバイル版「Safari」とGoogleChromeだ。Mozillaは大きな過渡期を迎えており、Mic

    実は2014年に終結していた?--ブラウザ戦争の現状をおさらい
    pycol
    pycol 2014/12/26
  • 時刻同期のNTPに極めて深刻な脆弱性--「パケット1つで悪用が可能」

    Network Time Protocol(NTP)に、リモートからのコード実行に悪用される可能性がある極めて深刻なセキュリティホールが複数発見された。ICS-CERTによると、この脆弱性の悪用に高度なスキルは不要で、悪用するための具体的な手法がすでにインターネット上で公開されているという。 NTPバージョン4の4.2.8未満はすべて脆弱性の影響を受けるため、それらのNTPはただちにバージョン4.2.8にアップデートする必要がある。ただしNTPのウェブサイトは、米国東部時間12月19日17時の時点で断続的にアクセス不能に陥っていた。NTPバージョン4.2.8または脆弱性を修正するパッチを確実に入手するには、使用しているOSのベンダーに問い合わせることが推奨される。 セキュリティ系のニュース配信サイト「threatpost」のDennis Fisher氏によると、NTPのウェブサイトがアクセ

    時刻同期のNTPに極めて深刻な脆弱性--「パケット1つで悪用が可能」
    pycol
    pycol 2014/12/23
  • RHELから派生したLinux「CentOS」、毎月のローリングリリースに移行

    印刷する メールで送る テキスト HTML 電子書籍 PDF ダウンロード テキスト 電子書籍 PDF クリップした記事をMyページから読むことができます CentOSは米国時間12月5日、毎月末にローリングリリースを提供する仕組みへの移行を発表するとともに、「CentOS 7」のローリングリリースを公開した。「CentOS」は、Red Hatによって無償公開されているソースコードから派生した、大企業向けのLinuxディストリビューション。 発表によると、各ローリングリリースには、mirror.centos.orgのリポジトリにプッシュされた全てのアップデートが含まれ、セキュリティ、バグ修正、各種改善など、あらゆるアップデートが対象になる。全てのビルドはbuildlogs.centos.org/で公開される。 リリースのファイル名には、日付と、コンテンツを示すビルドタグが含まれる。例えば、

    RHELから派生したLinux「CentOS」、毎月のローリングリリースに移行
    pycol
    pycol 2014/12/10
  • 「コンピューティングの父」A・チューリング氏--人工知能の未来とその限界

    Steve Ranger (TechRepublic) 翻訳校正: 川村インターナショナル 2014-12-05 06:00 英国の数学者Alan Turing氏が歴史に及ぼした最大の影響を選ぶことは難しい。Turing氏は、自身が「ユニバーサルマシン」と呼んだものを研究したことから、コンピューティングの父として知られている(ユニバーサルマシンはデジタルコンピューティング開発の土台となった)。また、ブレッチリーパークで暗号解読に従事し、第2次世界大戦の終結を大幅に早めることにも貢献した。 しかし、Turing氏への関心を喚起するのは、歴史的な事柄だけではない。同氏の研究は現在でも、テクノロジ分野の極めて難解な問題、特に人工知能に関する問題において重要な意味を持っている。デジタルコンピューティングの開発に寄与した研究者やエンジニアはほかにも多くいるが、Turing氏が際立った存在となっている

    「コンピューティングの父」A・チューリング氏--人工知能の未来とその限界
    pycol
    pycol 2014/12/07
  • 「Netscape」誕生から20年--ウェブ普及の立役者を振り返る

    Steven J. Vaughan-Nichols (Special to ZDNET.com) 翻訳校正: 川村インターナショナル 2014-10-20 06:00 筆者はインターネットを1980年代から使っている。筆者にとってインターネットアプリケーションと言えば、「Archie」「Gopher」「Veronica」など、読者の皆さんの大半は聞いたことのないプログラムだった。そして、ウェブの登場とともに全てが変わった。 筆者は、一般の読者向けにウェブについて書いた最初のライターであり、ウェブはまさに一般的なものとなった。筆者が言いたいのは、1993年の時点でウェブのユーザー数は数十万人だったはずだ、ということである。現在、Facebookだけで10億人を超えるユーザーがいる。 初期の時代にウェブを使うのは当に大変だった。インターネットを実際にサポートしているOSは「UNIX」だけだっ

    「Netscape」誕生から20年--ウェブ普及の立役者を振り返る
    pycol
    pycol 2014/10/21
  • 「魚は頭から腐る」--systemdの開発者がトーバルズ氏を公然と批判

    Linuxの生みの親でありプロジェクトを率いているLinus Torvalds氏は、Linuxカーネル開発作業の場となっているメーリングリストのLinux Kernel Mailing List(LKML)での率直で俗悪な物言いで知られている。プログラミングにおける間違いや愚かな行為をみすみすと受け入れない人物だ。Torvalds氏は自分のマネジメントスタイルがうまくいくと思っているが、全員がTorvalds氏のスタイルを受け入れているわけではない。Red Hatの開発者でsystemdの作者の一人であるLennart Poettering氏はその一人だ。systemdはUNIXとLinuxのsysvinitデーモンに代わるシステムとサービスマネージャで、よく議論の的となっている。Poettering氏は先日、Google+で公にTorvalds氏の態度を非難した。 Poettering氏

    「魚は頭から腐る」--systemdの開発者がトーバルズ氏を公然と批判
    pycol
    pycol 2014/10/08
  • さようなら、「Lotus 1-2-3」--サポート終了で31年の歴史に幕

    印刷する メールで送る テキスト HTML 電子書籍 PDF ダウンロード テキスト 電子書籍 PDF クリップした記事をMyページから読むことができます 31年というのは、どのような製品であれ成功といえる長さだ。そしてこれはわれわれが、PC時代を定義付けた表計算ソフト「Lotus 1-2-3」と共に生きてきた長さである。 今週、「IBM Lotus 1-2-3. Millennium Edition」「IBM Lotus SmartSuite 9.x」「IBM Lotus Organizer」がついに、サポート終了日である9月30日を静かに過ぎた。 さようなら、Lotus 1-2-3。初のコンピュータ向け表計算ソフトではなかったかもしれない。その称号はVisiCorpによる、「Apple II」向けの「VisiCalc」が獲得していたからだ。しかし、Lotus 1-2-3は2年早く発売さ

    さようなら、「Lotus 1-2-3」--サポート終了で31年の歴史に幕
    pycol
    pycol 2014/10/03
  • 「iPhone」転売で知る中国人の転売の常識

    印刷する メールで送る テキスト HTML 電子書籍 PDF ダウンロード テキスト 電子書籍 PDF クリップした記事をMyページから読むことができます 「iPhone6」と「iPhone6 Plus」の発売日、多くの中国人が転売のために押し寄せた。それらはご存知のように日の多くのメディアで報道され、どう贔屓目に見てもポジティブには見えない内容となった。 異文化交流の練習問題として考えてほしいことがある。この中国人の行動が漠然とダメならば、何の行動が読者自身のコモンセンスに引っかかったのか。日市場向けに販売される製品に対して「1.外国人が購入するのがダメなのか」「2.転売がダメなのか」「3.集団での組織的転売がダメなのか」「4.数十人分の待ち行列を1人で肩代わりして、結果割り込んだという行為がダメなのか」について問いただしてみた上で、その考えが行き過ぎではないか、ないしはその逆なのか

    「iPhone」転売で知る中国人の転売の常識
    pycol
    pycol 2014/09/25
  • Linuxデスクトップの大規模ユーザー5選

    印刷する メールで送る テキスト HTML 電子書籍 PDF ダウンロード テキスト 電子書籍 PDF クリップした記事をMyページから読むことができます 「Windows」からLinuxへの移行というミュンヘン市議会の決定は見直されているかもしれないが、覚えておく価値があるのは、デスクトップにオープンソースを選んだ大規模な組織は、ミュンヘン市だけではないということだ。 LinuxベースのデスクトップOSは、現時点での利用が限定的であるため、大規模な導入への障壁と、その将来の見通しに対する疑念に直面している。 しかし、メジャーなユーザーは確かに存在している。その中には、Googleのような企業も含まれているし、少数ではあるが政府機関も数を増やしている。 この記事では、世界のLinuxデスクトップユーザーの中から、最も注目を浴びている5つの組織を紹介する。 1. Google Linuxデス

    Linuxデスクトップの大規模ユーザー5選
    pycol
    pycol 2014/09/12
  • 「やはりデスクトップを目指したい」--L・トーバルズ氏が語るLinuxの進むべき道

    シカゴ発--LinuxConの基調講演で、Linux FoundationのエグゼクティブディレクターであるJim Zemlin氏は、Linuxは現在あらゆる場所であらゆるものを動かしていると述べた。同氏の言っていることは正しい。スーパーコンピュータから株式市場、スマートフォンにいたるまで、2014年ワールドカップドイツがブラジルに対してそうだったように、Linuxはほとんどのコンピュータ市場で優位を占めている。しかしLinuxカーネルのパネルディスカッションで、Linuxの創始者のLinus Torvalds氏は、Linuxデスクトップを支配していないことをいまだに残念に思っていると認めた。 確かにそうだ。スマートフォンとタブレットを含めれば、Linuxはすでにエンドユーザー向けOSのトップになっていると主張できる。さらに、「Mint 17」や「Ubuntu 14.04」のような、日

    「やはりデスクトップを目指したい」--L・トーバルズ氏が語るLinuxの進むべき道
    pycol
    pycol 2014/09/03
  • 米国全土でインターネットサービスの途絶が発生--BGPルーティングテーブルの巨大化で

    多くのTier1のインターネットサービスプロバイダー(ISP)や、さらにそうしたISPがサポートしている末端のISPは、技術的問題に直面しており、その結果、米国全土とカナダの一部地域ではインターネットサービスの状況が悪化している。 インターネットのエンジニアリングやアーキテクチャの専門団体である、北米ネットワークオペレーターズグループ(NANOG)のメーリングリストへの投稿によれば、「東部標準時8月12日午前4時〜5時頃から、複数のISPで大規模な問題が」生じているという。 NANOGや障害追跡サービスのDownDetectorによれば、Level 3やAT&T、Cogent、Sprint、Verizonなど多くのISPでは、8月12日に何度も深刻なパフォーマンス問題に悩まされたという。 そして問題の影響を受けているのはISPだけではない。 大半のISPはこのサービス途絶についてコメントし

    米国全土でインターネットサービスの途絶が発生--BGPルーティングテーブルの巨大化で
    pycol
    pycol 2014/08/17