並び順

ブックマーク数

期間指定

  • から
  • まで

1 - 40 件 / 40件

新着順 人気順

@@定期的の検索結果1 - 40 件 / 40件

  • Webサービス公開前のチェックリスト

    個人的に「Webサービスの公開前チェックリスト」を作っていたのですが、けっこう育ってきたので公開します。このリストは、過去に自分がミスしたときや、情報収集する中で「明日は我が身…」と思ったときなどに個人的にメモしてきたものをまとめた内容になります。 セキュリティ 認証に関わるCookieの属性 HttpOnly属性が設定されていること XSSの緩和策 SameSite属性がLaxもしくはStrictになっていること 主にCSRF対策のため。Laxの場合、GETリクエストで更新処理を行っているエンドポイントがないか合わせて確認 Secure属性が設定されていること HTTPS通信でのみCookieが送られるように Domain属性が適切に設定されていること サブドメインにもCookieが送られる設定の場合、他のサブドメインのサイトに脆弱性があるとそこからインシデントに繋がるリスクを理解してお

      Webサービス公開前のチェックリスト
    • クソ不動産業界の闇 マンション売却で500万損しないための警告

      2024年7月12日追記ー 先日の投稿に反応ありがとうございます。 せっかくなのでもう少し詳しく経験を共有したいと思います。 私の経験私がマンションを購入したのは、コロナ禍が始まった直後でした。当時、未曾有の状況下ですから、多くの物件が安値で売りに出されていました。様々個人的な事情も重なり、このタイミングでの購入を決意しました。投資目的ではない実需でしたが、結果的にコロナ収束後の今回の売却では成約ベースで約1500万円の価格上昇がありました。それはそれとして。 不動産業者の問題点 買い叩き:売りやすい物件は、業者が安く仕入れてリフォーム後に高値で売る「買取再販」の対象になりやすい。 囲い込み:不動産屋としては両手仲介(売主・買主両方から手数料をもらいたい)ので「囲い込み」を画策します。私のケースでは、業者間の不動産DBである「REINS」へ不正確な情報を登録して、物件検索に情報がヒットしな

        クソ不動産業界の闇 マンション売却で500万損しないための警告
      • プログラミングのためのBGMや環境音など。仕事や勉強の邪魔にならない無料で使えそうな音源集。2024年版

        プログラミングのためのBGMや環境音など。仕事や勉強の邪魔にならない無料で使えそうな音源集。2024年版 在宅で仕事や勉強をしている時間が増えてくると、ずっと無音だと寂しい気がして、できればあまり気にならないBGMや環境音があるといいなあ、と思ったことはありませんか? 昨年、そうした音源集を記事として紹介しましたが、1年が過ぎると紹介した音源の多くが配信を終了したりURLが変わったりしています。そこで、現在配信中の音源にアップデートしつつ、昨年の記事のコメントやブックマークで教えていただいた読者のお気に入りの音源なども加えた音源集まとめの2024年版を作りました。 記事の前半は音楽、後半は環境音を中心に紹介します。紹介した音源のほとんどは無料で聴けるものにしましたので、仕事や勉強に気軽に役立てていただければ幸いです。 作業用BGMの定番としてのLoFiチャンネル 今回も、まずはBGMの定番

          プログラミングのためのBGMや環境音など。仕事や勉強の邪魔にならない無料で使えそうな音源集。2024年版
        • テレビ番組で監禁されてぶっ壊れた俺が今思うこと①|エッグ矢沢

          🈲無断転載禁止🈲切り取り記事禁止🈲 ⚠️本編は最後まで無料で読めます⚠️ なすびさんの電波少年についての記事を何本か読んだ。 もう14年も前になるけど俺も3ヶ月間『だけ』ではあるがテレビで地獄の監禁生活をやった。 当時「なすびを見習え!」という言葉は耳にタコができるくらい言われた。なすびさんが記事で話したように俺もなすびさんを恨んだ。もう時効だし良いタイミングだからここに書き記そうかと思う。 あれは25歳だったかと思う。大学と吉本の養成所NSCを同時に卒業して芸人になって1ヶ月くらい。事務所からテレビのオーディションに行ってこいとの連絡が入った。それも2本同時に。テレ東の深夜とTBSのゴールデンとのこと。 NSCを卒業したてでテレビのオーディションがくるなんて稀。俺は舞い上がった。NSC入学時は同期の東京15期生だけで800人もいた。それが卒業したのは300人くらい?そんなに大勢のラ

            テレビ番組で監禁されてぶっ壊れた俺が今思うこと①|エッグ矢沢
          • デーモン閣下に関するご報告 (H.E. DEMON KAKKA | INFORMATION)

            弊社(株式会社パワープレイミュージック)所属のデーモン閣下(悪魔。アーティスト。10万61歳)は今年2月に、日頃よりお世話になっているかかりつけ医に勧められて、内視鏡による検査を致しました。 その際、本来の検査目的ではない部位において早期の癌を見つけることができました。 「なるべく早く専門医による治療を受けたほうが良い。」とのアドヴァイスを頂いたため、3/16(日)に開催された「ジゴロック大分地獄極楽ROCK FESTIVAL」の出演を最後に、既に決定していた仕事のほとんどをキャンセルさせて頂き、4月から5月にかけて検査入院と手術を致しました。 手術後も問題なく回復を致しまして、5月下旬に退院を致しました。 現在は、体力を回復させるため、トレーニングをするまでに至っております。 デーモン閣下は、厚生労働省「上手な医療のかかり方大使」を5年、広島県「がん検診啓発特使」を12年間務めており、そ

            • 鹿児島県警内部通報、発端の「強制性交事件」被害者が初のコメント|にじむ県医師会・池田前会長への怒り  – HUNTER(ハンター)

              2021年9月に新型コロナウイルス感染者の療養施設内で起きた強制性交事件で被害を受けたと訴えてきた女性が、ハンターに現在の心境を明かした。告訴状を受理しながら、鹿児島県警の捜査がまったく行われていなかった2022年9月27日に、鹿児島県医師会の池田琢哉会長(当時。今月15日退任)と顧問弁護士が会見を開き、一方的に「合意に基づく性行為だった」と公表してから初めて。短いコメントに、理不尽な県医師会・池田前会長への怒りがにじむ。 性犯罪被害に遭って分かったのは、被害者は「泣き寝入り」したいわけでもないし、「逃げ」たいわけでもないし、「負け犬」になることを許容するわけでもないということです。ただ、戦うエネルギーがないのです。「普通に」生きることに必死で、それ以上のエネルギーがありません。 周囲から見たら泣き寝入りで、頑張ってない、逃げているだけに見えるかもしれませんが、普通に生きることを頑張ってい

                鹿児島県警内部通報、発端の「強制性交事件」被害者が初のコメント|にじむ県医師会・池田前会長への怒り  – HUNTER(ハンター)
              • 仕事が出来ない無能な東大卒が転職の際に重視していたポイント|東大卒の人生を考える会

                今回は、筆者が過去の転職活動の際に重視していたポイントを記載したメモが見つかったので、発達障害で職探しに悩んでいる方は勿論、定型発達だがいまいち仕事の軸が決まらない方の参考になれば幸いである。 勿論人によって重視したいポイントは異なると思うため、あくまで参考程度に留めて頂きたい。 以下が筆者が転職活動の際に重視していたポイントである。 【食堂の有無、昼寝出来る場所が存在するか】 【転勤の有無】 【大企業であるか、企業体力はあるか、安定しているか】 【ビジネスモデル】 【口コミサイトのスコアの数値】 【福利厚生】 【勤務時間】 【在宅勤務の有無】 【株式投資の制限有無】 【専門性が身に着くか、どのようなスキル獲得が期待されるか】 【英語力が活かせるか否か】 【スピードに追われる業務か、対クライアント業務か否か】 【当該業務は希望者が多いか否か】 【チームメンバーの雰囲気、年齢分布】 上記のポ

                  仕事が出来ない無能な東大卒が転職の際に重視していたポイント|東大卒の人生を考える会
                • ウォータフォールはやめて2024年の開発をやろう!|牛尾 剛

                  今回の記事は特に私の意見であり、所属会社の意見ではないことをお断りしておきます。 最近になってまたウォータフォール vs アジャイルの議論を見かけることが多くなってきたので、私が勤務する米国の世界規模のクラウドプロバイダーでは2024年現在どんな開発をしているのかをご紹介したいと思います。私はこれが「正解」といいたいのではなく、何らかのポイントが皆さんの何らかの参考になったらいいなと思って筆をとりました。 ちなみに、2016年時点で私のウォータフォール開発に対する考え方は下記のブログの通りで今も変わっていません。ただ、2024年現在だからといってアジャイルをやるべきと思っているわけでもありません。 もし、今ウォータフォールをやっている人がいたら「そんなこと言ってもどうしたらええねん」となると思うので、自分なりの解決方法も考えてみました。 最初に自分的な結論を書いておくと「2024年の開発と

                    ウォータフォールはやめて2024年の開発をやろう!|牛尾 剛
                  • 精子観察キットを使ってみて感じたこと

                    7/13 驚いた。コメントを返しておく。 https://anond.hatelabo.jp/20240713003005 筆者の友人の女性との話題で、女友達が妊活に苦労していて大変そうみたいな話をよく聞く。身の回りの男性もすでに既婚者となるなか独身を貫く筆者にはおおよそ無縁な話であるが、女性の子供が欲しいながら恵まれなかったという話に相槌を打つのである。 しかし教養として知る話として、不妊の原因の半分は男性にあると言われている。子供ができないことにヒステリックになる背景に、男性が他人事になって検査もしてくれないと聞く。プライドはわかるが検査はした方がいいと思った。 それはそうとして、そもそも諸君は自身の精子を見たことがあるだろうか。毎日出している白いやつと言えば半分は合っているのだが、実は精子は白くないのを知っているだろうか。そもそも毎日向き合っているものを知らずして他人に押し付けてよい

                      精子観察キットを使ってみて感じたこと
                    • 高度に発達したウォーターフォールはアジャイルと見分けがつかない - An Epicurean

                      tl;ldr ウォーターフォールという言葉を悪口として使うのは良くないんじゃない? 空想上の開発手法ウォーターフォールと進化したウォーターフォール アジャイル開発の説明がされるとき、アンチパターンとして「ウォーターフォール」が使われることがあります。これは「ダメな開発現場」と同義で使われており、共通仮想敵としての空想上の開発手法とも言えます。 それは、曰く、硬直化していて変化や手戻りを許さず、一本道でフィードバックサイクルがない、数十年アップデートされていない古臭い手法のことらしい。 もちろんそういう開発をしている現場もまだ数多く存在するでしょう。ただ、ウォーターフォールをカイゼンし進化させている人達もいます。そういう人たちの話を聞くと、例えば以下のような話を聞きます。 一ヶ月で1ウォーターフォールを回す 前の手順に戻る手続きが定められている 初期フェーズから開発者を巻き込む 定期的なレビ

                        高度に発達したウォーターフォールはアジャイルと見分けがつかない - An Epicurean
                      • しょーもない事務作業を快適にするためのツールを作りたいとき 〜セキュア意識の高い会社編〜 - Qiita

                        Pythonインストールできないんだけど! なんかいつもこれ同じ作業してるよな、自動化出来ないかな…よしやったる! ↓ みんなー!こんなツール作ったよー、使ってみてー! ↓ そして起こる「ちょっと、俺、.pyとかいう拡張子使えないんだけど」の声。 会社のPCって外部のアクセス禁止だったり新規ソフトウェアのインストール制限があったりと、色々制約がありますよね。この制約のせいで、作ったはいいが使えなかった、みたいな理不尽なハマり方したり、一方で試してみたら意外とこれ動いちゃうんだ!?みたいなこともあったりするので、ここではそんなずる賢い業務改善を必死に考える社員のみんなに、どれでやれば利用可能なツールづくりができるのか、その選択肢を載せていくよ。 Python + exe化ツール(Pyinstaller) やっぱ中身含めてファイル操作系でちょこちょこやるならPythonが楽だよね。ただ、Pyt

                          しょーもない事務作業を快適にするためのツールを作りたいとき 〜セキュア意識の高い会社編〜 - Qiita
                        • 「セキュリティ脆弱性に対するサイバー犯罪については、もう心情的に白旗を上げてしまい、技術的には対策が打てたとしても、運用が追いつかない…」という指摘が秀逸すぎる話

                          ケビン松永 @Canary_Kun 大手SIerで15年間システム開発に従事し、現在は独立してITコンサルをやってます。零細法人経営者 | 意識高い系よりは尿酸値高い系 | 3児の父 | 大家クラスタ | 多重債務力167M、加重平均金利は197bp ケビン松永 @Canary_Kun 自分は情報安全確保支援士(登録セキスペ)も持っていて素人ではないんですが、セキュリティ脆弱性に対するサイバー犯罪については、もう心情的に白旗を上げてしまってます。 技術的には対策が打てたとしても、運用が追いつかない…。そんな気持ちを連ツイします。 x.com/yuri_snowwhite… 白”雪姫” @yuri_snowwhite 一応、セキュリティ担当としておおっぴらには言ってないことなんだけどたまにはきちんと言おうかな。 今回のSSHの件然り、カドカワの情報漏洩然りなんだけど、 1:定期的に脆弱性対応

                            「セキュリティ脆弱性に対するサイバー犯罪については、もう心情的に白旗を上げてしまい、技術的には対策が打てたとしても、運用が追いつかない…」という指摘が秀逸すぎる話
                          • 排水口からザー〇ンの臭いがする

                            ※この記事は性に関する記述を含みます 既婚男性の性の悩み 既婚男性、特に夫婦関係が熟れてきたご夫婦や、お子さんのいるご家庭の男性だとよくご理解いただけると思うのですが、家庭の中には意外とオナニーをする場所がありません。 女性の方からすれば「たかがオナニーくらいで……」とバカバカしく思われるかもしれませんが、(私のような一部の)男性にとって、これは死活問題です。 男性がオナニーをしないとどうなるのか。私の場合はですが、心身のバランスが崩れ、ストレスを感じやすくなったり、食欲が増したり減ったりして、時には生活に大きな支障を来たします。 卑俗な表現で「キンタマがパンパン」なんて言うことがありますが、実際にはキンタマがパンパンになることはありません。精巣から体外へ出されなかった精子は、大体3日くらいのサイクルで体内に吸収され、再生産のサイクルに入るらしいです。ですから、射精しないからといってキンタ

                              排水口からザー〇ンの臭いがする
                            • 関西ミュージアム巡り

                              関西に限ってみるぜ! 行ったことがある中で、特に印象に残ったところ(あるいは定期的に足を運んでるところ)をリストアップ。増田は今は阪神間在住なので行きやすいところがどうしても多くなる。 京都府京都国立博物館企画展もいいし、コレクションとしても優品たくさん持ってるんだけど、いかんせん明治古都館の耐震工事の目処が立たないので常設展と企画展どっちかしか開催できないのが痛い。近世の歴史的遺構(方広寺)の上に近代の歴史的建築(明治古都館)建てるんじゃないよ全く。京都市京セラ美術館ここもMUCA展とかキュビスム展みたいにいい企画展がどんどん回ってくるけど、やっぱりコレクションも見たいので、コレクション展やってないとちょっと落胆する。年パスがコスパよくて、ミュージアムズ・フォーが割引になるのも嬉しい(特に向かいのMoMAK)。京都国立近代美術館ここもコレクションがいい。でもMoMATみたいなところかと思

                                関西ミュージアム巡り
                              • セキュアなAWS環境の設計についての解説【2024年版】 - サーバーワークスエンジニアブログ

                                こんにちは!イーゴリです。 AWS にとって、クラウドのセキュリティは最優先事項です。(AWS公式ページ) AWS環境のセキュリティ対策としてAWSサービスを解説するよりも、まずはAWS環境の最適な設計について考える必要があります。AWS Well-Architected Frameworkを考慮しながらの設計を推奨します。AWS Well-Architected Frameworkを全部詳しく読むことをおすすめしますが、この記事では個人的に一番重要だと思う点について記載します。 とてもざっくり説明しますと、AWS Well-Architected Frameworkとは、クラウドシステムの最適な設計方法を提供するAWSのガイドラインで、6つの柱があります。この記事では基本的に「セキュリティ」の柱を技術的観点から見てみたいと思います。 AWS Well-Architected Framew

                                  セキュアなAWS環境の設計についての解説【2024年版】 - サーバーワークスエンジニアブログ
                                • [翻訳]LLMで1年間開発して学んだこと〜LLMプロダクト開発を成功に導くための実践的ガイド〜

                                  この記事は "What We’ve Learned From A Year of Building with LLMs" という記事を著者の一人である Eugene Yan さんから許可を得て翻訳したものです。 https://applied-llms.org/ Thank you for giving me a permission to translate this wonderful article! 著者の方々 Eugene Yan Bryan Bischof Charles Frye Hamel Husain Jason Liu Shreya Shankar 原文の公開日 2024/6/8 今は大規模言語モデル(LLM)を使った開発がとってもエキサイティングな時期です。この1年間で、LLMは実世界のアプリケーションに対して「十分に良い」ものになりました。そして、年々良くなり、安く

                                    [翻訳]LLMで1年間開発して学んだこと〜LLMプロダクト開発を成功に導くための実践的ガイド〜
                                  • はい。学芸員資格増田だよ。 千葉・茨城・埼玉・群馬編はじめるよー 千..

                                    はい。学芸員資格増田だよ。 千葉・茨城・埼玉・群馬編はじめるよー 千葉県千葉市美術館戦前に建設された銀行を新しい建物で包み込むように設計された1階と上階で雰囲気の違う不思議な建物。 目[mé]とか宮島達男、三沢厚彦とかピーター・ドラッカー・コレクションとか行きたくなる展覧会が多い。 千葉駅から徒歩もしくはバス。 DIC川村記念美術館最も有名なのはロスコルーム。マーク・ロスコの赤い絵画作品で囲まれる空間は日本で唯一無二。これは見るというより体験する絵画だね。他にも抽象作品が多く、サイ・トゥオンブリーやフランク・ステラなど他の美術館ではなかなかお目にかかることの少ない作品がたくさん見られるよ。遠いけど、自然に囲まれて気持ちは良いですー JR「佐倉駅」下車。そこからバス。 ホキ美術館写実絵画専門の美術館。美術史とか意識せずに作家さんの技術と表現を純粋に楽しむことができる。日建設計の建物も面白いね

                                      はい。学芸員資格増田だよ。 千葉・茨城・埼玉・群馬編はじめるよー 千..
                                    • イスラエル入植者とパレスチナ人が共同経営する中東料理店 憎しみが共感に変わるまで:朝日新聞GLOBE+

                                      kanaan(カナーン)の厨房に立つイスラエル人のオズ・ベンダビドさん(左)と、パレスチナ人のジャリール・ダビトさん=Kanaan提供 共同経営者はイスラエル人とパレスチナ人 ドイツの首都ベルリン中心部を走る環状線リングバーン。東京でいえば山手線だ。そのリングバーンの右肩のあたりに位置するプレンツラオアーベルク駅から徒歩10分ほどのところにあるのが、中東料理レストラン「Kanaan(カナーン)」だ。この時点でお気づきの方もいるかもしれないが、名前は聖書に登場する歴史的な中東の呼び方「カナンの地」に由来する。 kanaan(カナーン)の看板には「モダン・パレスチナ&イスラエル・キッチン」の表示=筆者撮影 このレストランを経営するのは2人の中東出身者。イスラエル人のオズ・ベンダビドさんと、パレスチナ人のジャリール・ダビトさんだ。2人は互いにベルリンでレストランを立ち上げようと模索する中でたまた

                                        イスラエル入植者とパレスチナ人が共同経営する中東料理店 憎しみが共感に変わるまで:朝日新聞GLOBE+
                                      • 【新連載・イカしたUIを見る】vol.1 こんなの見たことない!と感動したUI|Goodpatch Blog グッドパッチブログ

                                        こんにちは!UIデザイナーのsugasoとharuです。UIデザインの面白さ(沼とも言う)にハマってしまった私たちは、定期的に「イカしたUIを見る会」(以下、イカ会)という課外活動を行っています。 イカ会では、最近触ったアプリや発見した魅力的なUIを共有し、普通なら見逃してしまうであろうデザインのこだわりや、ハートを揺さぶられるポイントについて語り合ったりしています。 知れば知るほど面白くなっていくUIの世界を皆さんにもチラ見せしたい……ということで、イカ会の様子を連載することにしました。第1弾となる今回は、「こんなの見たことない!」と私たちが感動したアプリをご紹介します。 Clear Lists 最初にご紹介するのは、ご存知の方も多いタスク管理アプリ「Clear Lists」。 Clear Listsの特徴はナビゲーションバーやタブバーを排除して、タッチ・スライド・ピンチアウトといった直

                                          【新連載・イカしたUIを見る】vol.1 こんなの見たことない!と感動したUI|Goodpatch Blog グッドパッチブログ
                                        • ログ基盤のFluentdをFluent Bitに移行して監視ツールを実装した話 - Mirrativ Tech Blog

                                          はじめまして、Azuma(@azuma_alvin)です。現在大学院の1年生で、2024年2月から4ヶ月間ミラティブのインフラチームにインターンとして参加しました。普段はインフラやMLOpsといった領域に興味があり、最近はVim環境の整備がマイブームです。 本記事では、ログ基盤をFluentdからFluent Bitへ部分移行した経緯とその2種類の監視ツールの実装についてお話しします。 記事の最後に、インターンから見たインフラチームの特徴と私が4ヶ月間で学んだことを紹介しています。興味がある方は末尾までスクロールしてぜひご覧ください。 1. 背景と目的 2. ミラティブのログ基盤について 3. ログ欠損の原因調査 Fluentdのバッファリングの仕組み fsnotifyを用いたバッファリングの観察 負荷試験 日付時刻フォーマットとワイルドカードによるログ欠損 ログ保存とサーバータイムスタン

                                            ログ基盤のFluentdをFluent Bitに移行して監視ツールを実装した話 - Mirrativ Tech Blog
                                          • デーモン閣下に関するご報告 (H.E. DEMON KAKKA | INFORMATION)

                                            弊社(株式会社パワープレイミュージック)所属のデーモン閣下(悪魔。アーティスト。10万61歳)は今年2月に、日頃よりお世話になっているかかりつけ医に勧められて、内視鏡による検査を致しました。 その際、本来の検査目的ではない部位において早期の癌を見つけることができました。 「なるべく早く専門医による治療を受けたほうが良い。」とのアドヴァイスを頂いたため、3/16(日)に開催された「ジゴロック大分地獄極楽ROCK FESTIVAL」の出演を最後に、既に決定していた仕事のほとんどをキャンセルさせて頂き、4月から5月にかけて検査入院と手術を致しました。 手術後も問題なく回復を致しまして、5月下旬に退院を致しました。 現在は、体力を回復させるため、トレーニングをするまでに至っております。 デーモン閣下は、厚生労働省「上手な医療のかかり方大使」を5年、広島県「がん検診啓発特使」を12年間務めており、そ

                                            • 愛着あるリノベマンションを売ると決めて住み替え。再度実感した家づくりへの思い(沙東すず) - よくわかる!不動産売却【ホームズ】

                                              こんにちは、沙東すずと申します。会社勤めのかたわら、旅や生きものに関する本や文章を書いたり、「昆虫大学」というクリエーターイベントを主催したりすることもある会社員です(「メレ山メレ子」名義で長年活動していましたが、2023年に改名しました)。 趣味の一つは「家づくり」です。現在は自身にとって2軒目となる中古マンションをフルリノベーションして入手、壁を自分で塗装するなどして少しずつカスタマイズする暮らしを楽しんでいます。 今回は、1軒目のマンションを売却した経験と、それを通じて感じたことについて書いていきます。 売却物件の詳細 ・間取りと広さ:1LDK(購入当時の2DKをフルリノベーション)/45平米 ・立地:東急東横線 多摩川駅 徒歩8分 ・築年数:52年(2023年の売却当時) ・居住年数:約7年(※うち2年半は上海に出向) ・購入価格:2,730万円+改装費用770万円 ・売却価格:3

                                                愛着あるリノベマンションを売ると決めて住み替え。再度実感した家づくりへの思い(沙東すず) - よくわかる!不動産売却【ホームズ】
                                              • アメリカ財務省 日本を為替操作「監視リスト」対象に再指定 | NHK

                                                アメリカ財務省は各国の通貨政策を分析する報告書を公表し、通貨を意図的に誘導する為替操作を行っていないかなどをチェックする「監視リスト」の対象に再び日本を加えました。 アメリカ財務省は20日、貿易相手国の通貨政策などを分析する半年に1度の報告書を議会に提出し、その内容を公表しました。 この中で通貨を意図的に誘導する為替操作を行っていないかや、マクロ経済政策をチェックする「監視リスト」の対象に日本を指定しました。 「監視リスト」は、大幅な対米貿易黒字や、多額の経常黒字、それに為替介入を継続的かつ一方的に行っているという、3つの基準のうち2つに該当する国と地域が指定されます。 今回、日本は、大幅な対米貿易黒字と、多額の経常黒字という、2つの基準に該当したとしています。 日本は去年、円安やエネルギー価格の高騰などで経常黒字が大幅に減少したことで、「監視リスト」の指定が始まった2016年以来初めて除

                                                  アメリカ財務省 日本を為替操作「監視リスト」対象に再指定 | NHK
                                                • 野党支持者の方が他人の内心に踏み込んだ発言をして『反省しろ』とか『お前らはばかだ』と言ってしまう一方、自民支持者は他人の内心には何の関心も示さないし踏み込まない - 頭の上にミカンをのせる

                                                  追記:絶対こういう人出てくると思ってたけど、予想通りはてブ民がタイトルだけ読んで、この発言をしているShinHori先生を殴ってますね。ネットよ、これがはてブ民だ。私は記事中でタイトルを否定してる(私は自民支持者も同じことをやっている、と明記している)のに。いかに左寄りのはてブ民が記事本文を読まないでコメントするかが可視化されてて面白いので、珍しくこの記事に限ってはもっと伸びてほしいと思ってる。 自民支持層は自分の推す候補が負けても「有権者は馬鹿だ」とは言わないが、野党支持層は負けると「有権者は馬鹿だ」どころか「有権者は反省すべき」と言うことがある というのは野党支持層は選挙=善悪の戦いと考えているので、悪に投票した有権者は当然、反省しなければならないことになるから。 →— Shin Hori (@ShinHori1) 2024年7月8日 → ただ有権者から見ると、赤の他人から「反省しろ」

                                                    野党支持者の方が他人の内心に踏み込んだ発言をして『反省しろ』とか『お前らはばかだ』と言ってしまう一方、自民支持者は他人の内心には何の関心も示さないし踏み込まない - 頭の上にミカンをのせる
                                                  • KADOKAWAにサイバー攻撃 ハッカー集団が闇サイトで犯行声明 | NHK

                                                    動画配信の「ニコニコ動画」や書籍の出版などにシステム障害が起きている出版大手KADOKAWAについて「BlackSuit」(ブラック・スーツ)と名乗るハッカー集団が、サイバー攻撃によって会社の事業計画やユーザーなどのデータを盗み取ったと主張する犯行声明を出したことがわかりました。 KADOKAWAは今月8日グループ会社のデータセンターのサーバーが身代金型のコンピューターウイルス=ランサムウエアによるサイバー攻撃を受けるなどしてシステム障害が発生し、「ニコニコ動画」や書籍の出版といったグループ全体の事業に影響が出ています。 27日午後、「BlackSuit」を名乗るハッカー集団がネット上の闇サイトでKADOKAWAのネットワークに侵入し、データを盗み取ったと主張する犯行声明を出したことがわかりました。 サイトを確認したセキュリティー関係者によりますと、データは事業計画やユーザーに関わる情報な

                                                      KADOKAWAにサイバー攻撃 ハッカー集団が闇サイトで犯行声明 | NHK
                                                    • 車の購入が初めての我が家、あの車種を選んだらいくらお金がかかる? 費用を計算してみよう(維持費編) #くるまも - くるまも|三井住友海上

                                                      家族が増える、生活環境が変わるなどのタイミングで、車の購入を考える方は少なくないのではないでしょうか。ただ、初めて車を購入する方にとって、「車を買った後にどれくらいのお金がかかるのか」をイメージするのは難しいと思います。 今回は「維持費編」。前回の「購入費編」と同じ3家族をモデルケースとして、「軽スーパーハイトワゴン」「ミニバン」「ミドルSUV」の3車種ごとにかかる維持費用の目安を紹介します。駐車場やガソリン代、メンテナンス費用、自動車保険料などを合わせた3年間の総額も分かります。 予算や家族のライフスタイルに合った車を購入するため、ぜひ「購入費編」と一緒に読んで参考にしてみてください。 【監修/アドバイザー】 宇野源一さん:大学卒業後、大手メーカー系自動車ディーラーに就職。その後、金融業界の業務・教育支援を行う会社に転職し、2級ファイナンシャル・プランニング技能士、AFP資格を取得。FP

                                                        車の購入が初めての我が家、あの車種を選んだらいくらお金がかかる? 費用を計算してみよう(維持費編) #くるまも - くるまも|三井住友海上
                                                      • 都知事選と、手を動かすこと。応援演説にかえて。 #安野たかひろを都知事に|山根有紀也

                                                        数ヶ月前から都知事選を手伝っています。 大学時代からの親友である安野たかひろ(あんのたかひろ)が都知事選に立候補したからです。 先ほど、有楽町で最後の街頭演説をやってきました。2週間前の演説からは、考えられないくらいの人が集まってくれました。演説の動画は、ぜひ見てみてください。 無所属、新人では考えられないほどの人と熱気 7/6 朝9時に、都庁前で出陣式をしました。光栄なことに、出陣式の最初に、応援演説のマイクが回ってきました。あまり考えずに選挙カーにのぼり、5分ほど話しました。数時間後、誰かが切り抜いてくれていて、披露宴の挨拶のような雰囲気だと書かれていました。僕は妙に納得をしました。 #安野たかひろ の応援演説には、妻や友人が立っている。そしてその全員が謎に演説がうまい。 東大の同級生の山根さんも、披露宴の挨拶みたいな雰囲気からいつの間にか都知事候補の紹介へと引き込んでいく。#未来の東

                                                          都知事選と、手を動かすこと。応援演説にかえて。 #安野たかひろを都知事に|山根有紀也
                                                        • イセトーのランサムウエア感染についてまとめてみた - piyolog

                                                          2024年5月29日、イセトーは社内サーバーなどがランサムウエアにより暗号化される被害が発生したと公表しました。またその後には取引先の個人情報流出の恐れがあることも明らかにしています。ここでは関連する情報をまとめます。 委託後一部データ消されず影響を受けたケースも ランサムウエアによりデータ暗号化の被害にあったのはイセトー社内で使用されているサーバー、PCの一部。被害が確認されたのは2024年5月26日。不正アクセスにつながった原因やランサムウエアの種類などの情報はいずれも特定済みではあるが公表していない。一方で同社に委託していた徳島県によれば今回の不正アクセスは8baseランサムギャングによるものであったことが明らかにされた。 6月6日時点で情報窃取について調査中であり流出の事実を確認していないとするが、ファイルサーバー等から取引先の個人情報の流出の恐れが判明していると説明している。6月

                                                            イセトーのランサムウエア感染についてまとめてみた - piyolog
                                                          • 今だから再認識したいセキュリティの原則 情報セキュリティ対応はリスクマネジメントの一要素

                                                            高度なセキュリティ対策を実施していると思われる組織であっても、遠く海外の攻撃者からインターネットを通じたサイバー攻撃により組織内部のネットワークに深く侵入され、重要な情報が搾取されたり、システムが止められたりすることが連日、報道されています。このような報道を目にして、いつ自分の組織がこのような事態になるかもしれないと考えている経営者は少なくないのではないでしょうか。経営のテクノロジーやサイバー空間への依存度がますます高まっている現在においては、それが適切な感覚と言えるでしょう。 サイバーセキュリティへの対応は、いつ、何が起こるかわからないという不確実性に対するマネジメントの一要素と言えます。毎年の初めに世界経済フォーラム(World Economic Forum)から発表される「グローバルリスク報告書」においても、サイバー攻撃は発生可能性が高いリスクとして常に注目されています。 サイバーセ

                                                              今だから再認識したいセキュリティの原則 情報セキュリティ対応はリスクマネジメントの一要素
                                                            • #推しビリヤニ屋さん (関東限定)ここだけはオススメしたい!というビリヤニが食べられる、インドカレー屋さんorビリヤニ専門店を教えてください!

                                                              なますてクッキング @namaste_cooking 最新の美味しいインドカレー情報をお届け | インド料理の美味しいお店やレシピを紹介🍛 | 定期的なインド人コミュニティとの交流イベントも主宰 | Instagram「東京カレー情報局」運営中&リンク先よりフォローお願いします! https://t.co/eD8b7NYyWQ なますてクッキング @namaste_cooking 【ゆるぼ】 皆さんの #推しビリヤニ屋さん (関東限定) ここだけはオススメしたい!というビリヤニが食べられる、 インドカレー屋さんorビリヤニ専門店を教えてください! なるべく沢山のビリヤニスポットを集めたく、リポストいただけるとありがたいです! ※写真は左から、 ・ジャシャン(大島) ・ビリヤニ大澤(神田) ・サウスパーク(浅草) です!いずれもとても美味しいビリヤニが食べられます! 2024-06-04

                                                                #推しビリヤニ屋さん (関東限定)ここだけはオススメしたい!というビリヤニが食べられる、インドカレー屋さんorビリヤニ専門店を教えてください!
                                                              • N予備校の規約類を microCMS で管理して、運用を改善した取り組み - ドワンゴ教育サービス開発者ブログ

                                                                はじめに こんにちは。Webフロントエンドチームの山口です。 この記事では、N予備校の規約類を microCMS で管理して、運用を改善した取り組みについてご紹介します。早速ですが、前置きは抜きにして本題に入りたいと思います。ぜひお付き合いください! 背景、前提 N予備校では、基本的な 利用規約 の他、定期的に開催されるキャンペーンの応募規約など、様々な規約を公開しています。 中野信子講座での著書プレゼント企画 受講者参加型お悩み相談企画 総数は年々少しずつ増加しており、記事の執筆時点で23件もの規約が存在します。これらは全てプロダクトのコードベースにハードコードされており、開発チームが社内のステークホルダーから変更依頼を受け付ける形で管理されていました。 新しく規約を追加することもあれば、既存の規約に変更を加えることもあります。開発チームは依頼元と必要なコミュニケーションを取りながら対応

                                                                  N予備校の規約類を microCMS で管理して、運用を改善した取り組み - ドワンゴ教育サービス開発者ブログ
                                                                • その魅力は「お金」——だけじゃない。バグハンター界のホープが語る、バグバウンティに取り組む理由とその醍醐味

                                                                  TOPインタビューその魅力は「お金」——だけじゃない。バグハンター界のホープが語る、バグバウンティに取り組む理由とその醍醐味 バグハンター 森岡 優太 GMOサイバーセキュリティ byイエラエ株式会社の2024年新卒セキュリティエンジニア。 学生時代から数社で脆弱性診断等の業務を経験し、現在は所属企業でWebペネトレーションテストやソースコード診断等の業務に従事する。 外部活動では、サイバーセキュリティに関する登壇や講師、執筆などに取り組み、プライベートでもバグバウンティで脆弱性探しに取り組んでいる。 また、趣味でポッドキャスト「Bug Bounty JP Podcast」の運営とスピーカーをしている。 X (旧Twitter): @scgajge12 個人サイト: https://scgajge12.github.io/ Webサービスやスマホアプリなどを提供する企業が、外部のホワイトハ

                                                                    その魅力は「お金」——だけじゃない。バグハンター界のホープが語る、バグバウンティに取り組む理由とその醍醐味
                                                                  • シェア型書店も淘汰される|ブックスミタカ(旧BOOKS三鷹)の店主が書く個人的なブログ

                                                                    シェア型書店に関しては、古本屋の経営者として色々考えることがありました。そこで先日、叩かれることを恐れつつも「シェア型書店は本屋じゃない」というブログを書きました。 しかし、その後に店主が恐れていたようなことは起きませんでした。そして、かすかに期待していた賛同者も現れませんでした。とはいえ、自分が議論したいとも思っていなかったので、とりあえず静観を続けました。 ただ、X(旧Twitter)上では少々反応があり、その意見や記事などを追っているとシェア型書店への知識が少し増えました。すると、少し気がついたことがあったので、それについて今日のブログを書いてみたいと思います。 それは、「シェア型書店はブランド力が非常に重要な業態だ」ということです。 これはどういうことかというと、シェア型書店の本の販売価格は棚主が決定しています。しかし、その棚主の家賃はシェア型書店のオーナーが決めています。 そして

                                                                      シェア型書店も淘汰される|ブックスミタカ(旧BOOKS三鷹)の店主が書く個人的なブログ
                                                                    • 【最強対策】ゴキブリを完全駆除する市販のおすすめグッズ

                                                                      🦋HOME🦋 【最強対策】ゴキブリを完全駆除する市販のおすすめグッズ –マンション・一軒家・アパートすべてに効く– ※本ページはプロモーションを含みます こんにちは。Butterfly Worldのノウリです。 あなたはきっと、こんな悩みを抱いて、この記事に辿り着いたのだと思います。 今年もあの光る黒い虫の出る悩ましい夏がやってきた…! アレさえ出なければ…、花火にスイカ、ひと夏のアバンチュールなんかあったりして楽しい夏なのに…! ・部屋や家に一切ゴキブリが出ないようにしたい ・何度も対策しているけど、なかなかゴキブリの出ない夏がない ・そもそもゴキブリはなぜ何度も出るのか? ・部屋がキレイならいいのか? ・ゴキブリが出なくなるための対策グッズにはなにがあるのか知りたい そんな、ずっと夏が来るたびに悩まされていたゴキブリ問題。今年で解決させます。 なにを隠そう、私ノウリの部屋は美部屋。

                                                                      • フルリモエンジニアのデスク環境!!劇的ビフォーアフター - SmartHR Tech Blog

                                                                        ネタバレ防止のため写真なしアイキャッチにしました こんにちは、SmartHRの@nansekiです。 意外と知られていないのですが、SmartHRのプロダクトサイドはフルリモートOKで、多くの社員が自宅で仕事をしています。フルリモート勤務を支える制度*1には以下のようなものがあります。 リモートワーク環境を整える手当 入社時に25,000円支給 リモートワーク手当 毎月5,000円支給 フルリモート通勤制度 遠方居住者が所属オフィスに出社する交通費は、月2回まで通勤手当ではなく経費精算OK(金額上限なし) 今回はそんなフルリモートで働くエンジニアのデスク環境に迫ります。 コロナ禍で強制的にリモートワークが始まった2020年当時の写真をなぜか奇跡的に持っていた社員がいたので、デスク環境のBefore/Afterをのぞいてみることにしました。 ちなみに私はリモートワークOKにも関わらずほぼ毎日

                                                                          フルリモエンジニアのデスク環境!!劇的ビフォーアフター - SmartHR Tech Blog
                                                                        • 社内用AIアシスタント「おっさんずナビ」を作った話、そして人間らしく振る舞う重要性を認識した話 | Raccoon Tech Blog [株式会社ラクーンホールディングス 技術戦略部ブログ]

                                                                          こんにちは、羽山です。 みなさんは業務に LLM(生成AI)を活用していますか?ラクーングループでは生成系AI LT大会を開催するなど、積極的な利用を推し進めています。 そこで今回は私がその生成系AI LT大会で発表し、隙間時間で開発して、社内で幅広く利用されるに至った AIアシスタント「おっさんずナビ」を紹介します。 おっさんずナビは LLM + RAG(Retrieval-Augmented Generation)を利用した Slackボットで「ラクーンホールディングスの社風を教えてください」という質問に 社内事情を踏まえた回答 をしてくれます。 ファインチューニングを利用せず RAG のみで精度を高めているのと、ベクトルDBなどの外部リソースを必要としないのがポイントで、使い込まれた Slack ワークスペースさえあればアプリを起動するだけで 社内事情通のAIアシスタント ができあが

                                                                            社内用AIアシスタント「おっさんずナビ」を作った話、そして人間らしく振る舞う重要性を認識した話 | Raccoon Tech Blog [株式会社ラクーンホールディングス 技術戦略部ブログ]
                                                                          • 大規模サービスの負荷試験を改善していった話

                                                                            こんにちは!株式会社COMPASSのシステム開発部、SREチームのごーすと(@5st7)です!普段は、k8s周りの運用であったり、アプリケーションのパフォーマンスの監視、改善、インフラ周りの自動化などを積極的に進めています。三度の飯よりも好きなものがプリンで、美味しいプリンの店とかが流れてきたら1営業日以内に馳せ参じます。プリン好きな人はお店で会いましょう。 今日は負荷試験の取り組みについてご紹介できればと思います。COMPASSが提供するキュビナは現在100万人を超えるユーザーに利用していただいていますが、その分トラフィックも大きく、安定してサービスを提供できるようにするために、様々な工夫をしています。その中でも利用の集中する時間帯の負荷に耐えられるかの検証は非常に重要な取り組みの一つです。今回は、COMPASSが今まで負荷試験にどのように取り組んできたのか、その歴史と改善を行っていった

                                                                              大規模サービスの負荷試験を改善していった話
                                                                            • OpenSSH の脆弱性について

                                                                              こんにちは、クラウドエースの SRE チームに所属している妹尾です。 今回は OpenSSH の脆弱性についての記事です。 (この記事は 7/4 に速報版から正式版へ更新しました) 2024/07/02 に、CVE-2024-6387が発表されました。 これは放置しておくと SSH を受け付ける全てのサーバーを乗っ取る事ができてしまう脆弱性です。 厄介なことにデフォルト設定の SSH-Server と、ある程度の時間があればサーバーを乗っ取れてしまうので、緊急度もかなり高めになっております。 そして Compute Engine もこの影響を受ける ので、多くの環境で対策が必要となります。 結局どうすればいいの Google が公表している、 GCP-2024-040 の手順に従いましょう。 (日本語訳ページだとまだ公表されてないようですので、英語版を見てください) 具体的には、以下のよう

                                                                                OpenSSH の脆弱性について
                                                                              • Googleマップの知らないはずがない便利機能18選 | ライフハッカー・ジャパン

                                                                                Googleマップは人気がありますが、それには理由があります。 このアプリはデフォルトの設定でもかなり優れていますが、もっと深く掘り下げると、便利な機能の宝庫です。 徒歩ルート案内をわかりやすくする裏ワザからシークレットモードまで、Google マップには意外と知られていない便利な機能がたくさんあります。 1. 北を常に地図の上部に表示するGoogleマップは、ユーザーが向いている方向に地図を向ける傾向があります。 常に北を画面の上部に表示させたい場合は、「Googleマップの設定」→「ナビゲーション」と進み、「マップの北を上に表示する」を有効にしましょう。 紙の地図に慣れていると、この設定でGoogleマップがもっと使いやすくなるかもしれません。 2. ナビゲーションの設定を見直すナビに変更を加えたままの状態にするのは危険です。 たとえば、以前Googleマップに有料道路を避けるように設

                                                                                  Googleマップの知らないはずがない便利機能18選 | ライフハッカー・ジャパン
                                                                                • 2024年6月にXに投稿したCSSテクニックのまとめ – TAKLOG

                                                                                  先月からXにCSSテクニックを定期的に投稿しているので、それのまとめです。 テキストの中央寄せだからといって text-align:center を指定したほうが良いかは考えたほうがいい ポストを別枠で表示する 和文をtext-align:centerで中央寄せすると複数行になった際に見栄えが悪くなるケースが多いです。 inline-size:fit-contentとmargin-inline:autoでセンタリングすることで、1行の場合は中央寄せ、複数行の場合は左寄せといった実装が可能となります。

                                                                                    2024年6月にXに投稿したCSSテクニックのまとめ – TAKLOG
                                                                                  1