並び順

ブックマーク数

期間指定

  • から
  • まで

1 - 40 件 / 139件

新着順 人気順

ウェブリテラシーの検索結果1 - 40 件 / 139件

  • CNET Japan

    人気記事 1 「スマートリング時代」の到来を予感させる3つの理由 2024年08月06日 2 レッドブル、NTT東から大宮アルディージャを買収--「RB大宮アルディージャ」に 2024年08月06日 3 「Apple Watch」を着けたまま寝るべき理由--アップルのヘルス担当VPに聞く 2024年07月30日 4 「Galaxy Buds3 Pro」レビュー:「AirPods」愛用者も乗り換えたくなる高音質 2024年08月05日 5 Instagramで「既読」を付けずにDMを閲覧する方法 2024年03月11日 6 新型Pixelだけじゃない、「Made by Google」で発表が予想される新製品 2024年08月02日 7 ロケット事業のインターステラテクノロジズ、31億円の資金調達--SBIやドコモらが出資 2024年08月06日 8 「Safari」でバナーやポップアップを非

      CNET Japan
    • グーグルに淘汰されない知的生産術 - My Life Between Silicon Valley and Japan

      「中央公論」編集部の田中正敏さんからメールが届いた。「『ウェブ時代をゆく』を語る」をまとめてくださった田中さんである。 「グーグルに淘汰されない知的生産術」ですが、『読売新聞』書評同様、もしよろしければ販売期間終了後(5月9日)を目処にブログにて公開していただいても、と思います。非常に充実したお話でしたので、より多くの方の目に触れればと思う次第です。 ありがたい申し出をいただいたので、ここに全文を公開することにします。 「中央公論」五月号の「特集・知的整理法革命」(野口悠紀雄、梅田望夫、外山滋比古、佐藤優、勝間和代、茂木健一郎)という文脈で、田中さんの取材を受け、勉強や仕事の仕方について僕が二時間ほど話をした内容をもとに、彼が文章にまとめてくれたものです。 さすがにこのテーマだとほぼすべての人が、それぞれの観点からグーグルを論じていて面白かったです。 どうぞお楽しみください。 旧来の整理法

        グーグルに淘汰されない知的生産術 - My Life Between Silicon Valley and Japan
      • ITmedia News

        ITがもたらす変化を敏感に感じ取り、仕事や生活に生かしていこうという企業内個人やネットサービス開発者、ベンチャー経営者をコアターゲットに、IT業界動向やネットサービストレンド、ネット上の話題までカバーするニュースを配信します。

          ITmedia News
        • test.comやaaa.comをテストデータに使うのはやめましょうという話 – 打つか投げるか

          2018/02/13追記:「サンプル用のドメインを使おう」の説明に “.example” と “.test” の使い分けについて追記しました。 Web システム開発時のテストデータを作成する時、また各種ドキュメントを書いている時など、サンプルの URL を使う場面は多いと思いますが、その時に適当なドメイン名を使うのはやめましょう、という話です。 知っている方には当たり前レベルの話ですが、意外と IT 企業のシステム開発現場等でも普通に見かけることがまだまだありますので・・・。 よく見かける例 例えば、こんなドメインの URL で開発中システムのテストデータを作っていたり、仕様書に説明が書かれていたりする場面をよく見かけませんか? test.comaaa.comabc.comsample.comdummy.comhoge.com でも、これらのドメインって存在していて、また実際に利用されてい

            test.comやaaa.comをテストデータに使うのはやめましょうという話 – 打つか投げるか
          • GitHub に AWS キーペアを上げると抜かれるってほんと???試してみよー! - Qiita

            🤔 前書き 稀によくある 、AWS を不正利用されちゃう話、 AWSで不正利用され80000ドルの請求が来た話 - Qiita 初心者がAWSでミスって不正利用されて$6,000請求、泣きそうになったお話。 - Qiita AWSが不正利用され300万円の請求が届いてから免除までの一部始終 - Qiita ブコメ等で GitHub にはアクセスキーを検索するBOTが常に動いていて、公開するとすぐに抜かれて不正利用される 的なコメントがつくのを何度か目にしたのですが、 本当にそんな BOT が動いているの? どのくらいの時間でキーを抜かれて、不正利用が始まるの? というのが気になったので、検証してみました。 GitHub にそれっぽいパブリックリポジトリを作成、権限が一つもついてない AWS のアクセスキー&シークレットアクセスキーをうっかり公開、外部から利用されるまでの時間を計測します。

              GitHub に AWS キーペアを上げると抜かれるってほんと???試してみよー! - Qiita
            • 「世界観、ビジョン、仕事、挑戦――個として強く生きるには」講演録(JTPAシリコンバレー・ツアー2008年3月6日) - My Life Between Silicon Valley and Japan

              (1) 時代観――無限の選択肢のある時代 僕が大学を出たのは今から25年前の1983年です。1983年に大学を卒業する人と、2008年に大学を卒業する人とでは、全く違う人生が広がります。おそらく、さらに25年後に大学を卒業する、みなさんの息子や娘の世代も、まったく違う環境のなかに生きることになります。みなさんは、だいたい二十代、つまり1977年生まれから87年生まれくらいだと思いますが、そのくらいの時期に生まれたということが、人生を大きく規定しています。そのときに使えるリソース、その時点で可能になっていることがある。1960年生まれの僕とは全く違う可能性をみなさんはもっています。それがまず第一にうらやましい。なぜならば、圧倒的に自由度が大きいから。1980年代の前半というのは、それほどカジュアルに海外に行くという時代ではなかったし、日本はもっと貧しかったし、海外に留学する敷居の高さも、今と

                「世界観、ビジョン、仕事、挑戦――個として強く生きるには」講演録(JTPAシリコンバレー・ツアー2008年3月6日) - My Life Between Silicon Valley and Japan
              • 高木浩光@自宅の日記 - 個人情報保護委員会ゥァア゛ーッ ドガシャア

                しかも、取得主体が個人情報保護委員会であるなら、.go.jp(政府ドメイン名)に置かないと、「政府機関の情報セキュリティ対策のための統一基準」の遵守事項(6.3.2(1))違反だよ。何回言ったらわかるの? たかがドメイン名(笑)とバカにしてるんだろうが、政府ドメイン名の使用については、どういう風の吹き回しか知らない*3が、国会でも質問主意書が出る(「政府ドメインの統一に関する質問主意書」2018年1月25日提出, 衆議院質問答弁経過情報)くらい国会議員に注目されてる*4んだぞ。「閲覧者が偽サイトを政府の真正サイトと誤信し個人情報をだまし取られる「フィッシング詐欺」などの被害について早急な対応が必要と考えるが」とか言われてるんだぞ。 国会で吊し上げられることになってももう知らんぞ。 大事な原稿も落としたことだしもうぶっちゃけて言っちゃえば、事務局長に嫌われると「あいつらの話を聞くな」とか言わ

                • 会計を学ぶならウィキペディアがオススメ - モジログ

                  ウィキペディアで会計関連のページを見てみたら、とても充実していて驚いた。 私はウィキペディアの大ファンなのに、会計関連の項目がこれほど充実していたとは気づかなかった。 複式簿記 http://ja.wikipedia.org/wiki/%E8%A4%87%E5%BC%8F%E7%B0%BF%E8%A8%98 貸借対照表(バランスシート、B/S) http://ja.wikipedia.org/wiki/%E8%B2%B8%E5%80%9F%E5%AF%BE%E7%85%A7%E8%A1%A8 損益計算書(P/L) http://ja.wikipedia.org/wiki/%E6%90%8D%E7%9B%8A%E8%A8%88%E7%AE%97%E6%9B%B8 仕訳(しわけ) http://ja.wikipedia.org/wiki/%E4%BB%95%E8%A8%B3 勘定科目(かんじょ

                  • デジタル庁の「note」、新ドメインへの移転を突如実施。リダイレクトもなく批判が殺到【やじうまWatch】

                      デジタル庁の「note」、新ドメインへの移転を突如実施。リダイレクトもなく批判が殺到【やじうまWatch】
                    • 「初心者おそるべし!」PCサポートが遭遇した珍質問いろいろ : らばQ

                      「初心者おそるべし!」PCサポートが遭遇した珍質問いろいろ パソコンは初心者にはハードルが高いようで、ちょっとしたトラブルでも、どうしていいのか分からずパニックになりがちです。 相談を受けるカスタマーズセンターも慣れたものですが、質問にならない質問だったり、トラブルではないトラブルだったり、そもそも日本語として通じていない場合さえあるようです。 そんな(他人事だと)笑いを誘う、サポートと相談者の会話集をご紹介します。 ケース1:「連中のパソコンは化け物か」 サポート:どんなPCをお持ちですか? 相談者 :白いやつです。 ケース2:「箸を持つ方は…」 サポート:画面の左に出てくるマイコンピューターのアイコンをクリックしてください。 相談者 :そちらから見て左ですか?私から見て左ですか? ケース3:「きっとジョブズなら」 サポート:もしもし、どうされました? 相談者 :印刷ができないんだ。 サ

                        「初心者おそるべし!」PCサポートが遭遇した珍質問いろいろ : らばQ
                      • 新聞社が「無断リンク」を禁止する3つの理由

                        「日本経済新聞 電子版」のリンクポリシーで「リンクをお断りする」場合が列挙され、その中に「個別記事へのリンク」があり、「以上の項目に違反した場合は、損害賠償を請求することがあります」と記載されていることが話題になっている。日本経済新聞社に限らず、他のマスコミ、企業一般の中にも、無断リンクを禁止する旨の「リンクポリシー」があり、20世紀の頃から、Webや技術に詳しいユーザーにとっては格好の話題だ。 アスキー・メディアワークスのリンクポリシーには、「本サイトのトップページ、ならびに本サイト内の各コンテンツへのリンクは、ご自由にご利用ください。弊社の許諾等は必要ありません。」とあり、「あえてはっきり言いたい。馬鹿じゃないの?」とか「完全に時代遅れ」と言われる心配はなさそうだ。とはいえ、「すべての新聞社はリンク自由のリンクポリシーを策定すべし」とも思わない。 今回のコラムはその理由を書こう。日経新

                          新聞社が「無断リンク」を禁止する3つの理由
                        • 高木浩光@自宅の日記 - 無責任なキャリア様に群がるIDクレクレ乞食 ―― 退化してゆく日本のWeb開発者

                          馬鹿じゃないのか。このようなセキュリティに関わる情報公開ページは https:// で提供する(閲覧者が望めば https:// でも閲覧できるようにする)のが当然なのに、携帯電話会社ともあろうものが、そろいもそろってこんな認識なのだ。 (8月2日追記: ソフトバンクモバイルについては「7月27日の日記に追記」参照のこと。) それをまた、ケータイWeb関係者の誰ひとり、疑問の声をあげていないことがまた、信じ難い。何の疑問も抱かずにこれをそのまま設定しているのだろう。 こんな状態では、ケータイWebの運営者は、DNSポイゾニング等で偽ページを閲覧させられても、気付かずに、偽アドレス入りの帯域表を信じてしまうだろう。 つまり、たとえば、example.jp というケータイサイトを運営している会社が example.co.jp であるときに、攻撃者は、example.co.jp のDNSサーバに

                          • 盲導犬 「絶対に許せない!」に要注意!(神田敏晶) - エキスパート - Yahoo!ニュース

                            KNNポール神田です。 埼玉県で2014年07月、全盲の男性が連れていた盲導犬が電車内か駅周辺で何者かに刺されけがをしていたことが2014年08月27日、県警などへの取材で分かった。訓練された盲導犬のため刺されても鳴き声を我慢したとみられ、犯行場所は未特定。インターネット上で「許せない」との声が相次ぎ、県警は器物損壊容疑で捜査している。 出典:ほえずに我慢…盲導犬、刺されけが ネット反響「許せない」 吠えないように訓練されている盲導犬を、全盲の方のいるそばで熾烈な犯行に及んだ犯人に対して、このニュースを聞いた時になんともいえない嫌悪が走った。そして、ネット上でも、盲導犬を傷つけた犯人に対して「絶対に許せない!」という感情が走っていた。 拡散希望!絶対に許せない!に要注意!フェイスブックにも同様に、 というシェアのエントリが流れてきた。数千人のいいね!と数千回のシェアがされている。まさに人気

                              盲導犬 「絶対に許せない!」に要注意!(神田敏晶) - エキスパート - Yahoo!ニュース
                            • 無駄満載な現代のインターネットを最高に皮肉ったウェブサイト「How I Experience Web Today」

                              時の流れとともにテクノロジーは進歩し続けるため、何事も便利になっていくものだと考えてしまいますが、インターネット上のウェブサイトは時代と逆行して不便になり続けているという意見が存在します。「How I Experience Web Today」は現代のインターネットのあり方を自ら体現することによって、「いかに不便になったか」を実感できるウェブサイトです。 how-i-experience-web-today.com/ https://how-i-experience-web-today.com/ 「How I Experience Web Today」にアクセスすると、「I searched something(何か検索したところ)」というGoogle検索風の画面が表示されます。続くページを表示するには、「Then it shows me something(何か見せてくれるページ)」をク

                                無駄満載な現代のインターネットを最高に皮肉ったウェブサイト「How I Experience Web Today」
                              • 高木浩光@自宅の日記 - 心から利用者に説明する気なぞ微塵もない日本の事業者たち

                                では、この「利用規約を見る」ボタンを押せば、「端末情報を取得します」というのが何であるのかが、わかるようになっているのだろうか。 このボタンを押すと、Webブラウザが開くようになっており、表示されるのは以下のWebページであった。 セカイカメラ サービス利用規約, セカイカメラ サポートセンター このページの内容をくまなく見てみたが、どこにも「端末情報」という文字列は存在しないし、「UDID」の文字列もなければ、「端末識別」という文字列もない。内容的にUDIDに関係しそうなところを探して*5も、次の記述しか存在しない。 8. プライバシー 8.1 登録ユーザーが当社に届け出る情報および当社が取得したユーザーに関する情報は、当社が別途本サービスにおいて掲示するプライバシーポリシーに従って取り扱われるものとし、ユーザーは、かかるプライバシーポリシーに基づく個人情報の取扱いにつき同意するものとし

                                • はてなブログ | 無料ブログを作成しよう

                                  【自分語り】1推しの卒業によせて . 私の1推し、ゆきりんこと柏木由紀ちゃんが、17年に渡り在籍したAKB48を卒業することになった。 この機会に、ゆきりん推し(48ファン)としての自分自身のことをすべては不可能であるものの振り返ろうと思う。 内容からして世代がわかることも仕方ないし、限りなくゼ…

                                    はてなブログ | 無料ブログを作成しよう
                                  • 高木浩光@自宅の日記 - Googleカレンダーでやってはいけないこと

                                    ■ Googleカレンダーでやってはいけないこと Googleカレンダーで公開前提ではないカレンダー(非公開を前提としたカレンダー)を作っている場合、以下の操作をしないよう注意する必要がある。 「設定」画面でカレンダーを選んだときに出てくる画面の「カレンダーの情報」タブのところの一番下に、「非公開URL:」という項目がある。そこには、「これはこのカレンダーの非公開 URL です。このカレンダーのすべての予定を他のユーザーに見せたい場合を除き、このアドレスを他のユーザーと共有しないでください。」という説明書きがあるが、何のことやらよくわからない。ここで、「XML」「ICAL」「HTML」と書かれた部分の「HTML」のところをクリックすると次の画面が出る。 ここで、表示されているURLのリンクをクリックしてはいけない。 マップとカレンダーでちぐはぐな設計 これがいったい何なのかは、「ヘルプ」に

                                    • 「通信の最適化」の論点 - めもおきば

                                      論点書き出してみたけど多すぎて超絶カオス。 現状発生している実害 チェックサム比較の失敗(発端) 画質の劣化 exif等メタデータ削除による情報欠損 元ファイルよりサイズが増える 技術的詳細が非公開 「最適化」という単語の是非 オプトインとオプトアウト 送信者(コンテンツ提供者)の同意 自衛のために全HTTPS化することで、かえってトラフィック増える問題 HTTPS化による計算機コスト、ファイル改竄による不具合対応のリスクの負担 サービス内容の意図しない/再現が難しい劣化*1 受信者の財産権の侵害とも言える。 受信者(顧客)の同意 消費者保護観点からより深い内容周知の上での同意が必要では無いか オプトアウトが可能かどうか ISPとしてのサービスが土管であるべきか否か 例えば、可逆圧縮での再圧縮なら良かったのかどうか 携帯キャリアが提供しているのは「インターネット」サービスかどうか iモード

                                        「通信の最適化」の論点 - めもおきば
                                      • 三鷹市シニアのITリテラシーの高さがハンパじゃなかった件:とりあえず前向き。なブログ:So-net blog

                                        今日あった本当の話。 玉音放送生で聞いたようなおばあさんが、テキスト直でhtml書いてサイト作っててjavaスクリプトも書くとか、KivaUSAからKivaJapanへの情報連携をどうしてるんだとか質問されたりもうね。ありえない。 いえ、今日ですね。ひょんなことから地元三鷹市のシニア30名以上の集まりの中にひょっこり参加して、最近のウェブ事情についてプレゼンするなんて機会をいただきまして、ちょっとお話させていただいたんです。 実は三鷹市は全国でも男性の平均寿命がトップクラス(2008年時点で全国3位)という長寿市でして、シニアの方がとても元気に活動しておられてます。 特に三鷹産業プラザなどではNPOでシニアSOHOの方が、パソコン教室の講師などもしておりまして、カッコいいビル1階で、道路に面したガラス張りの部屋なんかで講座を開いていたりして、市もIT支援にはかなり力を入れているのです。 で

                                        • 大阪府HP「電子申請するときは、IE5とネスケ推奨します。IE6や7は使うなよ。XPSP3も禁止」:アルファルファモザイク - 2ちゃんねるスレッドまとめブログ

                                          ■編集元:ニュース速報板より「大阪府HP「電子申請するときは、IE5とネスケ推奨します。IE6や7は使うなよ。XPSP3も禁止」」 1 電卓(愛知県) :2009/12/08(火) 15:17:16.03 ID:25Lrwp4A ?PLT(12000) ポイント特典 大阪府はIE5とネスケを推進 ネットサービス利用できず 大阪府ホーム > 大阪府電子調達(電子入札)システム > パソコンの環境設定 http://www.nyusatsu.pref.osaka.jp/keiyaku/e-nyusatsu/pasocon.html 大阪府の電子入札や電子申請に使う端末には、「Internet Explorer 6 SP3」「Internet Explorer 7 (以下 IE7)」「Internet Explorer 8(以下 IE8)」並びに「Windows XP SP3」「Wi

                                          • TwitterのOAuthの問題まとめ

                                            You signed in with another tab or window. Reload to refresh your session. You signed out in another tab or window. Reload to refresh your session. You switched accounts on another tab or window. Reload to refresh your session. Dismiss alert

                                              TwitterのOAuthの問題まとめ
                                            • はてなグループの終了日を2020年1月31日(金)に決定しました - はてなの告知

                                              はてなグループの終了日を2020年1月31日(金)に決定しました 以下のエントリの通り、今年末を目処にはてなグループを終了予定である旨をお知らせしておりました。 2019年末を目処に、はてなグループの提供を終了する予定です - はてなグループ日記 このたび、正式に終了日を決定いたしましたので、以下の通りご確認ください。 終了日: 2020年1月31日(金) エクスポート希望申請期限:2020年1月31日(金) 終了日以降は、はてなグループの閲覧および投稿は行えません。日記のエクスポートが必要な方は以下の記事にしたがって手続きをしてください。 はてなグループに投稿された日記データのエクスポートについて - はてなグループ日記 ご利用のみなさまにはご迷惑をおかけいたしますが、どうぞよろしくお願いいたします。 2020-06-25 追記 はてなグループ日記のエクスポートデータは2020年2月28

                                                はてなグループの終了日を2020年1月31日(金)に決定しました - はてなの告知
                                              • そのドメイン名、使い終わった後も面倒を見続ける覚悟がありますか?:Geekなぺーじ

                                                2013年参議院議員通常選挙の広報活動を目的として、2013senkyo.jpというドメイン名が登録(および利用)されています。 これに限らず、このような形で各案件ごとに専用のドメイン名を利用したPR活動が、世界中で頻繁に行われています。 公開予定の映画のタイトルや期間限定で発売される商品名をドメイン名に使ったプロモーションなどが、その典型的なものであるといえるでしょう。 しかし、そのような形態で登録・利用されているいわば「期間限定のドメイン名」では、「使い終わった後のこと」が、しばしば忘れ去られてしまうことがあります。 たとえば、今回取り上げた2013senkyo.jpは汎用JPドメイン名です。 汎用JPドメイン名は日本国内に住所があれば誰でも登録できます。 そのため、仮に今回の選挙終了後にこのドメイン名の使用を終了した場合、登録料さえ払えば基本的に誰でもこのドメイン名を再登録し、次の登

                                                • 高木浩光@自宅の日記 - エコポイント申請画面が共用SSLサイト上にある件

                                                  ■ エコポイント申請画面が共用SSLサイト上にある件 「エコポイント」の情報システムがわずか3週間で完成した理由, 有賀貞一, NIKKEI NET, 2009年8月26日 こうした問題を解決するために、エコポイント事務局と関係省庁が選択したのが、米セールスフォース・ドットコムの基盤サービス「Force.com」だった。セールスフォースはこのForce.comを「クラウドコンピューティングプラットフォーム」と表現している。利用者はサーバーなどのインフラを持つことなく、この基盤上で独自のシステムを構築できる。 という記事を読んで、「エコポイント」のサイトを初めて訪れたのだが、これはまずい。 「エコポイント」公式サイトの運営者は、「グリーン家電エコポイント事務局」となっていて、プライバシーポリシーでも個人情報取扱責任者が「グリーン家電エコポイント事務局」として書かれている。しかし、国民の視点か

                                                  • ギークじゃなくても楽しめる! 新はてなブックマーク:第1回 トップページに注目─強化された検索とカテゴ

                                                    月間300万のユニークユーザを誇り、国内最大のソーシャルブックマークサービスである株式会社はてなのはてなブックマーク。2005年2月にベータ版を公開したこのサービスが、11月25日にリニューアルされました。 新しいはてなブックマークのリリースに先立ち、今月4日に行われたリニューアル発表会の席上、はてなCTO(最高技術責任者)の伊藤直也氏は 「来年夏までに月間ユニークユーザを現在の倍の600万にする」 と抱負を語り、そのために利用者の拡大と一般層への訴求に力を入れるとも述べていました。 そうした目標に向かって、新しいはてなブックマークがどのようにリニューアルされたのか実際に見ていきます。 大幅に強化された検索機能と、カテゴリー分け機能 リニューアルされデザインを一新したはてなブックマークで、まず目を引くのがトップページ上部に配置された、検索フォームとカテゴリーのタブです。 図1 新はてなブッ

                                                      ギークじゃなくても楽しめる! 新はてなブックマーク:第1回 トップページに注目─強化された検索とカテゴ
                                                    • 高木浩光@自宅の日記 - Yahoo!ケータイ初回利用時のユーザID通知に関する告知

                                                      ■ Yahoo!ケータイ初回利用時のユーザID通知に関する告知 ソフトバンクモバイルのケータイWeb(「Yahoo!ケータイ」と呼ぶらしい)では、https:// ページへのリンクが妙な動作をするらしいというのが以前から気になっていたのだが、これは自分で調べるしかないと決意し、ソフトバンクモバイルの回線を契約し携帯電話を購入した。 早速「Y!」ボタンを押してみたところ。以下のページが現れた。最初に一回だけ表示される告知だと思われる。 SoftBankをご利用いただきありがとうございます。Yahoo!ケータイをご利用いただくにあたって必要な、お客様情報(ユーザID, ローミング情報)の通知設定を行います。 現在の情報: 未登録 ユーザIDの通知とは? (必ずお読みください) 通知する 通知しない ここで「ユーザID通知とは?(必ずお読みください)」のリンク先を見に行くと、図2の説明が現れた。

                                                      • Opera News

                                                        Opera requests that the EU General Court secure the DMA’s promise of free browser choice... July 12th, 2024 Opera is appealing the EU Commission’s decision not to designate Microsoft Edge as a gatekeeper, and requesting to keep freedom... AI, Gaming, Opera GX Aria gets Buffed in Opera GX July 1st, 2024 Aria gets buffed in Opera GX. New features are being added to improve Aria's capabilities. Deskt

                                                        • 高木浩光@自宅の日記 - まだまだ他でも破綻しているケータイID認証

                                                          ■ まだまだ他でも破綻しているケータイID認証 前回の補足。以下は、私が気づいたことではなく、2009年夏に「かんたんログインが危うい」との話題で持ち切りだったときに、既に公に語られていたことである。 SoftBank Mobileの携帯用GatewayをPCで通る方法のメモ, Perlとかmemoとか日記とか。, 2009年8月1日 特にUserAgentからIMEI番号を正規表現などで抜き取ってそれだけを利用している場合は、この方法を使えば偽装可能。uidの方を使うようにした方がいいかも。 モバイル用GWのIPアドレスを気にしてた時代もあったなぁ, コメント欄#1, 匿名の臆病者, 2009年8月6日 透過プロクシという仕組みはご存じない? あ、ということは少なくともhttpsにx-jphone-uidが乗っていたら擬装の虞か。(端末はuidを吐かないので) しかし、携帯電話会社がこの

                                                          • Twitterさん、OAuthのアクセス権限の細分化を! : akiyan.com

                                                            Twitterさん、OAuthのアクセス権限の細分化を! 2010-09-07 TwitterのOAuth認証を利用するサービスを作ってみたが... 一昨日の日曜日(9/5)に、クックパッドさんのオフィス提供による 『TFJ CodeCamp #2』 という1日開発合宿に行きまして、TwitterのOAuth認証を使ったサービスを初めて作ったんです。ユーザーのタイムラインを読んでいろいろやってくれるタイプのサービスを。で、実際OAuth認証するサービスを公開することを考えてみたんですが、どーにも無視できないリスクがありまして。 まず、TwitterのOAuth認証のアクセス権限レベルって、「全部のデータが読める」or「何でもできる」しかありません。今回のサービスはタイムラインさえ読めればいいのですが、OAuth認証としては全部のデータを読める要求しかできなくて、その認証をしてもらったならば

                                                            • 【新春対談】梅田望夫氏と佐藤康光棋聖が語る(1)ネットで目的にたどりつけるのは疑問を持つ人だけ (1/5ページ) - MSN産経ニュース

                                                              インターネットの普及によって、根本から変わった社会構造は、これからどこへ向かっていくのか。新年にあたり、シリコンバレー在住で常に最新の情報を発信している梅田望夫氏と、6期連続で棋聖位を獲得、緻密な頭脳と共に、バイオリン演奏などの多才さでも知られる将棋の佐藤康光棋聖が対談し、大いに議論を戦わせた。MSN産経ニュースでは、産経新聞紙上で掲載しきれなかった部分も含めた完全版をお届けする。(司会 片山雅文編集長)「知」の泉 司会 今日はお二人に、いわゆる「ネット社会」を切り口に大きく「知」といったテーマで語り合っていただこうと思います。まずは専門家の梅田さんに、インターネットがわれわれに何をもたらしたのかお聞きしたいと思います。 梅田 インターネットの面白いところは、情報の向こうに無数の人がいることでしょう。われわれは、どんなにがんばっても、1日に会える人は何人、知り合える人は何人と限界がある。将

                                                              • 高木浩光@自宅の日記 - EV SSLを緑色だというだけで信用してはいけない実例

                                                                ■ EV SSLを緑色だというだけで信用してはいけない実例 EV SSLに関して以前から懸念されていたことが既に現実になっていた。一時期、EV証明書を発行する一部のCA事業者が、EV SSLの宣伝で「緑色になったら安全」などといいかげんな広告を打っていて、誤った理解が広まりかねないと心配されていたわけだが、「緑色になったら安全」という理解がなぜ駄目なのか、その理由の一つは、いわゆる「共用SSL」サービスにEV SSLが使われかねないという懸念だった。 そして、その実例が既に存在していたことに気付いた。図1は私が作ったWebページである。 アドレスバーは緑色になっているが、ここに入力されたデータは私宛にメールで送信*1されてくる。(このページは既に閉鎖している。) 悪意ある者がこうしたページを作成*2し、何らかの方法でこのページに人々を誘導*3すれば、フィッシングの被害が出るおそれがある。

                                                                • TechCrunch | Startup and Technology News

                                                                  Sékr, a startup that offers a mobile app for outdoor enthusiasts and campers, is launching a new AI tool for planning road trips. The new tool, called Copilot, is available…

                                                                    TechCrunch | Startup and Technology News
                                                                  • 子どもはみなブログを持て! : ニュース : ネット&デジタル : YOMIURI ONLINE(読売新聞)

                                                                    ニッポンの明日には、ブログが一番! 総務省は14日、小中高校生のだれもがブログ(日記風の簡易ホームページ)を書くような環境をづくりをめざす方針を決めた。同省が設置した「情報フロンティア研究会」(座長=國領二郎・慶応大学教授)が、日本の「IT(情報技術)力」を強化する方法として、「あらゆる児童・生徒がブログを持つべき」と報告書で提言したのを受けたものだ。 研究会は、ブログや知人同士が意見交換する「ソーシャルネットワーキング(SNS)」の普及で、個人レベルの情報発信が急増し、「企業対個人」「発信者対受信者」といった社会構造まで変えつつある、と分析。その一方で、インターネット関連の知識格差が生じている、と指摘した。 報告書はこうした現状を打開し、IT社会で日本が優位に立つには、義務教育段階からネットワークで個人が発言する作法を身につけさせることが必要だと主張。あらゆる子どもが自分のブログを持つの

                                                                    • Chrome 45のセキュリティ改善により、開けないサイトが現れる(更新) | スラド セキュリティ

                                                                      Chrome 45ではセキュリティ改善のため、クライアントサイドでのTLS 1.0へのフォールバックが廃止されたため、HTTPS経由で繋がらないサイトが現れている(ただしHTTP経由で開けるものは多い)。 これは、バギーなサーバーが、仕様に反してTLS 1.0よりも新しいClientHelloを無視するために起こるもので、Chromeは「SSL サーバーが古い可能性があります。」というエラーメッセージを表示する。 ざっと確認したところ、 ヤマト運輸のクロネコメンバーズ、 ミスタードーナツ、 ダスキン、 出版社共同ネット、 競輪、 J-CASTの東京バーゲンマニア、 神奈川県教育委員会ネットワークシステム、 東京学芸大学、 太平洋フェリー などがHTTPS経由で開けないようだ。 編注: タレこみにあった日本自動車連盟、UCカード、UR都市機構については、他のWebブラウザーでも正常にアクセス

                                                                      • URI変えるな,ページ消すな | Okumura's Blog

                                                                        探し物をしていて古いリンクをたどったら 総務省|ご案内ページ -掲載期間が終了しています- というページにリダイレクトされてしまった。総務省サイトの掲載期間は原則3年で,パンフレットなどは最新版以外は消しているという。国の貴重な資料は永久保存でいいと思うのだが,なぜ消すのだろう? Webの開祖Tim Berners-Leeは1998年に Cool URIs don't change(神崎さんの訳:クールなURIは変わらない)を書いて,URI(URL)が永続すべきことを説いている。もう10年以上も前のページだが,サイト管理者はぜひ読んでほしい。ここに書いてあるように,何十年も永続させるためにはいろいろな工夫が必要だ。例えば拡張子はその時点での技術を反映する。hoge.html は hoge.cgi や hoge.php や hoge.rb になるかもしれない。そのため,W3Cサイトへの正式な

                                                                        • 高木浩光@自宅の日記 - B-CAS社の個人情報登録サイトのSSL証明書がNTT DATA

                                                                          ■ B-CAS社の個人情報登録サイトのSSL証明書がNTT DATA B-CAS社の「オンラインによるB-CASカードのユーザー登録」の画面から、登録画面に進むと、個人情報入力画面が現れるのだが、ここでページが https:// になっていることを確認の上、サイト証明書の内容を確認してみると、「NTT DATA CORPORATION」と表示される。 よく見てみると、さっきまでは b-cas.co.jp を閲覧していたはずが、この画面はいつのまにか、b-cas.jp という別サイトに飛ばされている。 しかも、b-cas.jp ドメインの保有者が誰なのか、whois で調べてみると、さらに別の会社になっている。 不特定多数からの大量の登録を受け付けるサイトにしてはずいぶんと稚拙だ。

                                                                          • はてなブログ | 無料ブログを作成しよう

                                                                            ネイルで使う材料で、DIY時の木割れやネジ跡を派手にしたらかわいい OSB合板でちょっとしたボックスをつくりました。 ビス止め下手すぎて木を割ったり穴あけすぎたりした場所に、好きな派手色の樹脂を詰めてパテ代わりにしてみました。 ちょっと某HAYっぽみ出て可愛かったので、自分用にメモです。 手順 塗装 派手色グミジェルで失敗部分…

                                                                              はてなブログ | 無料ブログを作成しよう
                                                                            • テクノロジー : 日経電子版

                                                                              遺伝子を効率よく改変するゲノム編集研究の第一人者で米ブロード研究所のフェン・チャン主任研究員は、エボラ出血熱やジカ熱の早期診断技術を開発したことを明らかにした。ウイルスの遺伝情報が…続き 受精卵のゲノム編集、なぜ問題 優生思想と表裏一体 [有料会員限定] ゲノム編集食品 販売容認、条件満たせば安全審査なし [有料会員限定]

                                                                                テクノロジー : 日経電子版
                                                                              • 高木浩光@自宅の日記 - EV SSL導入に伴い生じ得る特有の脆弱性

                                                                                ANSER WEBというASPサービスでインターネットバンキングを提供している金融機関が、EV証明書を導入した理由は、「NTT DATA CORPORATION」という社会的信頼の高い企業による運営であるという表示によって、利用者に本物サイトであることの確認手段を提供したことにあるのだから、これらの金融機関は、利用者が「NTT DATA CORPORATION」という名称さえ見てくれればいいことを前提としている。 しかし、もし、図3のように、ドブログのようなサイトでまで緑色で「NTT DATA CORPORATION」と表示されるような世の中になってしまったら、どうなのだろうか。 まず、少なくとも、EV証明書導入サイトがやってはいけないことがある。 もし、ドブログのユーザコンテンツ(つまりブログ)のページが、https:// でも表示できるようになっていたらどうか。どこの馬の骨ともわからな

                                                                                • スパムバスター Twitterのスパムアカウント共有サイト

                                                                                  SpamBusterはTwitterのスパムアカウント共有サイトです。@adlinfo アダルトグッズをアマゾンで!?こっそり買えちゃうんです♪ #Followme #FollowmeJP #SougoFollow