個人的に「Webサービスの公開前チェックリスト」を作っていたのですが、けっこう育ってきたので公開します。このリストは、過去に自分がミスしたときや、情報収集する中で「明日は我が身…」と思ったときなどに個人的にメモしてきたものをまとめた内容になります。 セキュリティ 認証に関わるCookieの属性 HttpOnly属性が設定されていること XSSの緩和策 SameSite属性がLaxもしくはStrictになっていること 主にCSRF対策のため。Laxの場合、GETリクエストで更新処理を行っているエンドポイントがないか合わせて確認 Secure属性が設定されていること HTTPS通信でのみCookieが送られるように Domain属性が適切に設定されていること サブドメインにもCookieが送られる設定の場合、他のサブドメインのサイトに脆弱性があるとそこからインシデントに繋がるリスクを理解してお
交流サイト(SNS)の浸透を背景に、戦争は、人々の考え方の主体となる「脳」を巡る争い「認知戦」に発展しつつある。「人の脳が戦場になる」とは、どういうことなのか。ロシア・旧ソ連諸国を専門とする軍事研究家で、安全保障問題に詳しい小泉悠・東京大学先端科学技術研究センター准教授(42)に聞いた。(聞き手・滝沢学) 認知戦 人の脳など「認知領域」を標的にした戦い。世論の誘導や敵対勢力の撹乱を狙う「情報戦」の一つ。マスメディアを通じたプロパガンダ(宣伝)の流布だけでなく、SNSなどで刺激的な情報発信を繰り返し、人の頭の中に直接働きかけて考え方を先鋭化させ、対立をあおって社会を弱体化させる。陸海空や宇宙、サイバー空間と並ぶ6番目の戦闘領域として「認知領域」が捉えられ、各国で研究が進む。日本では2022年の防衛白書で初めて「認知戦」の用語が登場した。
夫の食事スタイルがなんか嫌だ https://anond.hatelabo.jp/20240712150540 暇空なんかより石丸よりこういう人間こそが相手していてイライラする。 はっきり言えば人間のクズだと思う。 1.主張の責任を取る気がない段々嫌になってきた 罪悪感が湧いてきた …と考えるとどうかな、 という気もする 「ちょっとどうかな」と思うところがあるのも事実だ 少し抵抗がある たまに不安になるよ 本当に語尾が全てこんな感じ。 「私は私の責任においてこう主張する!」と言い切る箇所が一つもない。 見事に曖昧模糊とした感情しか言い分がなくて その感情も「自分が主体的にこう感じる」ではなく「こう感じさせられた」と言わんばかり。 正直もうこの時点で相手したくないよこんな人間。 「あ、この人と話するの無駄だな」 「あ、この人は話し合いにならないタイプだな」 ってわかる。 2.反対する根拠がフ
荻上チキ司会のTBSラジオ番組での約3分半のインタビューの間に石丸伸二氏のヤバさが炸裂していたのでつい書き起こした。 ラジオ放送だがTBS公式のYouTube動画ではスタジオ映像とリモート画面の石丸氏が観られる。 「ヤバさ」は話しぶりや表情にこそ存分に表れているのだが、そのパンチ力に注意を持ってかれずに発言内容をみるには文字のほうがよい面もあると思う。 ネットニュースの書き起こしはつまんであったりするので。 著作権関係とかよくわからんがもしアレだったらゴメンナサイして消すけども。 荻上 改めまして、こんばんは。荻上チキです。東京都知事選挙・開票特別番組「開票LIVE2024 カオス!東京で何が起きていたのか?」ここからはYouTube LIVEとTikTok LIVEで、このあと10時までお送りしたいと思います。えー今日のお相手は、プチ鹿島さんと、能條桃子さんと、武田砂鉄さんです。引き続き
こんにちは、教育系のスタートアップでCTOをしていたヒガシ(@suica_versa)と申します。 表題の通り、私は約6年前から教育機関向けのシステム開発を行うスタートアップでCTOとして働いていましたが、7/10付けで破産開始決定が申し渡されました。 破産に伴い、取引先をはじめ関係各所には大変なご迷惑をおかけしていることを経営メンバーの一人として、謝罪いたします。 このnoteでは、なぜ破産に至ったのか?破産の手続きってどういう内容?破産するとどうなる?という、スタートアップではなかなか語られない点について同じ轍を踏まないよう共有いたします。 ただし、まだ本件については進行中ですので、ある程度内容は省いている点をご容赦ください。 【免責】 当記事は私が所属していたDoorkel社の正式な文章ではございません。内容については時系列含め不正確なものも多々ございますので、あくまで1社員の視点か
白崎ミュウ@新刊メロブにて販売中! @myushir 正直もう選挙に行きたくありません。 私は石丸さんに票を入れました。小池さんや高野さんなど気になる人のマニフェストを全部読み、様々な情報を鑑みた上で石丸さんに票を投じたのですが、いざ選挙を終えてみるとXでは罵詈雑言の嵐。各候補者への勝手な憶測や誹謗中傷ばかりで建設的な考察や 白崎ミュウ@新刊メロブにて販売中! @myushir 議論が出来てる大人が1人もいないことに心底うんざりしました。感情のまま他人を攻撃し、政治を善悪で語り、まるで自分が世の中で1番正しくてその他は悪と言わんばかりの人が本当に多すぎます。そしてそれが1番顕著なのが「石丸叩き」。石丸さんの掲げるマニフェストや主義思想などを批判するのは 白崎ミュウ@新刊メロブにて販売中! @myushir 良いとは思いますが、実際行われてるのはほとんどが石丸さんの人格否定ばかりです。そして
星野源にまつわる情報やコンテンツをディープにお届けするメンバーシップサイト。星野さんから毎月届く写真での近況報告や、年4回のトーク生配信、対談や関係者へのインタビュー記事など企画はさまざま。毎月2回の更新に加えライブチケット先行受付やオリジナルグッズ販売なども予定しています。 2024年6月1日に発足から1周年を迎えた、星野源にまつわる情報やコンテンツをディープにお届けするメンバーシップサイト『YELLOW MAGAZINE+』。今回、1周年記念スペシャル企画として、ウェブライターのARuFaさん、エッセイスト&小説家のダ・ヴィンチ・恐山さんをお招きし、星野さんとの鼎談をお届けします。 ウェブメディア『オモコロ』やYouTubeチャンネル『オモコロチャンネル』を中心に幅広く活動されているお二人。星野さんは以前からネットラジオ『匿名ラジオ』を始めとしたお二人の手がけるコンテンツを、ネット上の
「俺はTシャツのセールスマンなんだ。ミュージシャンじゃない」 メタル・バンドのメンバーが音楽業界の現状について語る 米スラッシュメタル・バンド、エクソダス(Exodus)のベーシストであるジャック・ギブソンは、ダニエル・ブルームの新しいインタビューの中で、キャリアをスタートさせたばかりのミュージシャンへのアドバイスを求められた際、音楽業界の現状について悲観的な発言をしています。「俺はTシャツのセールスマンだ。ミュージシャンではない」 「今の若いミュージシャンに何を話したらいいのかわからない。うんざりしているからね。俺が衰えたんじゃなくて、もう音楽ビジネスがないんだ。 俺が若かった頃は、進むべき道があり、踏むべきステップがあった。バンドを結成し、音楽を作り、ライヴをやり始め、ライヴに人を集めることができれば、次のステップはレーベル関係者が興味を持つということだった。興味を持ってくれたレーベル
ドナルド・トランプの暗殺未遂が発生し、それ自体は重大で由々しき出来事なのは論をまたない。ただ以下の様な「奇妙な」反応が日本語圏で発生している。 https://x.com/HashimotoKotoe/status/1812401662482632877 https://twitter.com/matsuhis1/status/1812402963375374435 https://x.com/kohyu1952/status/1812472800403472826 https://x.com/tezheya/status/1812457684299587989 https://x.com/IkawaMototaka/status/1812502640431087985 https://x.com/nippon_ukuraina/status/1812427178694631746 などな
【7月27日 一部に加筆修正】 完全フィクション歴史ゲームの「アサシンクリード・シャドウ」がここ最近ずっと炎上して遂には公式が声明まで出るに至ってて、わりと大規模な炎上が発生している。この炎上自体は「『アサシンクリードシャドウズ』が炎上する理由」などでの解説があり、(納得できるかどうかは人によるだろうが)そちらを参照してもらいたい。その炎上のさなかで5月中旬ごろにトーマス・ロックリーという人物が注目される。これは「Who Is Yasuke? Assassin’s Creed Shadows’ Black Samurai Explained」など、5月15日にIGNによって書かれた記事に彼の名前がある事などが理由と思われる。そこから彼自身の検証が始まって、例えば英語版のwikipediaのYasukeの項目を自身による学説で埋めていたとされるなど、普通にダメな行為も見て取れる。 で、その中
私はプロではないのでわからないので、間違っているのは当たり前だと思って読んでください。 個々人のエンジニアの能力がとかクレジットカードがとかは基本関係ないという話です。 (関係なくてもパスワードを使い回している場合は、同じパスワードを使っているサービスのパスワードはすぐ変えるの推奨) 三行VPN→プライベートクラウドの管理システムとオンプレ認証→各システムと言う流れで侵入されていると思われるオンプレのディレクトリサービスとクラウドのidMが接続され、オンプレの認証資格でSaaSは一部やられた可能性がある現在クラウドにリフトアップ中で、新システムはモダンな対策された方法で保護されており無事だった。が、それ故にオンプレへの対策が後手だったのでは会社のシステムはどうなってるか私は長年社内システムの奴隷をやって参りました。現在のクラウドになる前のサーバも触って参りましたので、その辺りからお話しをさ
都知事選の翌日にニッポンドットコムという媒体からインタビューを受けた。以下はその記事に少しリタッチしたもの。 今回の都知事選では、選挙は民主主義の根幹を為す営みであるという認識がかなり深刻な崩れ方をしているという印象を受けた。選挙というのは有権者が自分たちの立場を代表する代議員を選ぶ貴重な機会であるという認識が日本からは失われつつあるようだ。 投票する人たちは「自分たちに利益をもたらす政策を実現してくれる人」を選ぶのではなく、「自分と同じ部族の属する人」に投票しているように私には見えた。自分と「ケミストリー」が似ている人間であるなら、その幼児性や性格の歪みも「込み」で受け入れようとしている。だから、仮に投票の結果、自分の生活が苦しくなっても、世の中がより住みにくくなっても、それは「自分の属する部族」が政治権力を行使したことの帰結だから、別に文句はない。 自分自身にとってこの社会がより住みよ
このように、Cookie自体はいきなり誰かの個人情報・プライバシーに触れる仕組みではありません。あくまでアクセスを識別するための技術です。また、ECサイトやSNSのように、利用者を識別して動作しなければならないWebサイトではCookieはかならず必要になります。 サードパーティークッキーって? 今回話題になっているのは、「サードパーティークッキー (3rd Party Cookie)」です。これもCookieの一種なのですが、ここまで出てきたものと少し扱いが異なります。それは、Cookieが複数のWebサイトをまたがって利用されるという点です。 サードパーティーCookieの説明のために、A社のWebサイト、B社のWebサイトという、無関係な二つのWebサイトがある事にしましょう。そして、ここにP社のWebサイトを追加します。P社のWebサイトと書きましたが、ここで想定しているのは、A社
概要 「インターネットの中身」についてどれぐらい知っているでしょうか? インターネットを普段から当たり前のように使ってる人は多いですが、その裏側の仕組みについて知っている人は、決して多くはありません。(IT業界で働く人であっても、インターネットを構成する深い部分まで理解している人はごく一部だったりします。) 本講演では、業界歴13年の現役ネットワークエンジニアであり、YouTubeにて5年に渡って情報発信してきた発表者が、ネットワーク業界関係者しか知らない「インターネットの裏側の仕組み」について、ディープに、かつ初心者にもわかりやすい言葉遣いで噛み砕いて解説させていただきます。 インターネットの仕組みやネットワークインフラの存在を知ることで、みなさんが普段お使いのサービスの裏側が理解できるようになるのはもちろんのこと、みなさんの業務においても、的を射たビジネス企画やサービス提案が実現できる
七夕の夜、小池知事の当選確実が報じられた後、あいさつする安野さん。「素直に悔しい」「本当に意味のある成果」「日本の政治を変えていきましょう」。誠実な人柄であふれていました。 そして、短冊の願い事を見て改めて感じました。 いいチームですね。#安野たかひろ https://t.co/8LVzKlqRLq pic.twitter.com/cpvyotLAv1 — 山本浩資@サンデー毎日編集次長 (@KosukeYAMAchan) July 8, 2024 ▲会の終盤には記者さんにもお越しいただけました 今回の記事では、7月7日の振り返り会でそれぞれのメンバーが発表したKPT(Keep/Problem/Try)を公開いたします!メンバーの熱い思いが結集した結果、振り返りの分量は文字数にして3万字超え、項目は518にものぼりました。 このnoteではその内容をギュッと凝縮して、お伝えいたします!
1975年宮城県生まれ。元SEでフリーライターというインドア経歴だが、人前でしゃべる場面で緊張しない生態を持つ。主な賞罰はケータイ大喜利レジェンド。路線図が好き。(動画インタビュー) 前の記事:結婚式やお葬式でハトを飛ばす会社 > 個人サイト 右脳TV 忙殺からの「気分転換」で作られたサービス 昔から「どうなってるんだ」と思っていたのだ。 国内最大規模のファイル転送サービスでありながら、ユーザー登録は不要だし、無料で使えちゃう。転送できる容量は無制限(※1ファイルは300GBまで)だし、アップロード後は最大100日間保持してくれる。 至れり尽くせりすぎる。どうなってるんだ。 トップの画像はデカいし(画像提供:株式会社ギガファイル) そんな「ギガファイル便」を運営するのは、株式会社ギガファイル。取材を申し込むと、メールでのインタビューならOKとのこと。 そもそもサービスを始めたきっかけはなん
299回 これが石丸伸二だ! もし、今まで決まってなかったことが前日の動きで急に決まったことを「突如」と表現したことに対して「突如」と言った根拠を述べよと言ってくる人がいたら、どう思うだろう。 2023年7月の広島県安芸高田市定例記者会見での石丸伸二氏(当時安芸高田市長)の発言である。 別に「突如」と表現として何もおかしくはない。常識の範疇ではないだろうか。こういったところで相手をやりこめようとするのは私はどうかと思う。 PR 東京都知事選挙で獲得投票数2位につけた石丸氏。選挙後にメディアで行われたインタビューの数々で見られた噛み合わない様子が「石丸構文」として話題になっており、SNS上ではこれを題材にした大喜利が繰り広げられている。 質問に対して問われたことに答えず、本題とずれた部分の定義付けを執拗に求める。ストレートに質問に答えない。質問に質問で返す。論点をずらして相手を煙に巻く。相手
すまほん!! » PC » Windows OS » 【悲報】Windows 11さん、勝手にOneDriveへのバックアップを有効化。ユーザーから批判殺到 助けて政府! Microsoftは、Windows 11に対して、こっそりOneDriveの自動バックアップ機能を無許可で有効化する変更を行ったようです。海外サイトNeowinとZDNETが伝えました。 現在のWindows 11では、初期セットアップ段階でユーザーに選択肢を与えることなく、OneDriveバックアップを勝手に有効化するようになっているようです。これによって、デスクトップやドキュメント、音楽や画像・ビデオといったフォルダが自動的にOneDriveにアップロードされてしまいます。 問題なのがOneDriveの容量制限や連係解除時に発生する弊害。無料版のOneDriveの容量の上限は5GB。少ないというわけではありませんが
リンク Yahoo!ニュース 三上悠亜、元セクシー女優の「挑戦」に「賛否両論あるのは仕方のないこと」 帽子ブランドとのコラボに対する批判へ反論?(J-CASTニュース) - Yahoo!ニュース 元セクシー女優で、現在はモデルやアパレルブランドの運営などを行うタレント・三上悠亜さんが2024年6月27日、Xでセクシー女優の「挑戦」に関して持論を展開した。自身が帽子ブランドとコラボしたことに 天使 @tenshicos 最初は誰も三上悠亜さんに対する批判はしておらず、AV女優とコラボした"企業"を批判していました。しかし三上悠亜さんが「ネットで愚痴しか言えない人たち」「他人の愚痴いう前に自分の人生もっと楽しもうね」と低次元な揶揄を飛ばして煽ったから三上悠亜さんまで燃えたのです。 x.com/yua_mikami/sta… 2024-06-30 10:40:45 三上悠亜 @yua_mikam
はじめに あえてどことは言いませんが、先日某サイトで「ネット速度を高速化する方法」としてDNSサーバの設定をpublic DNSサービスに変更する記事が出てました。その記事の結論としては「変更しても大差ない」というものでしたが、DNSでネットワークを高速化するというこのような記事は何年も前からときどき見かけます。いい機会なので、このあたりについてもう少し深く掘り下げて考えてみましょう。 ※この記事では、とくに明示しなければDNSサーバとはキャッシュDNSサーバ(フルサービスリゾルバ)を指すものとします。 DNS応答の速さ DNSの設定を変えることによりネットワークの速度が速くなるとすれば、(1)DNSそれ自体の応答が速くなるか、(2)その後のWebアクセスが速くなるか、のどちらか(または両方でしょう)。このそれぞれについて検討してみましょう。 前者が速くなると画像やJavascriptなど
もしそうしたクリニックが存在したとして、そのクリニックがあなたの家から1時間半かかるとしたら、そのクリニックをかかりつけにしますか? しませんよね? だから「自宅から近い」ことも自然と大事な条件になります。 さて、あなたの自宅の周囲にはどういうクリニックがあるのでしょうか? すぐにいくつかのクリニックが思い浮かぶでしょう。でも本当にそれだけでしょうか。ほかにもあるかもしれません。 ネットの「病院ランキング」は信頼してはいけない そういうときは検索をします。え、当たり前? ちょっと待ってください。私は千葉市に住んでいますが、小児科を探そうとして「千葉市」「小児科」などをワードにして検索をかけると、「医師探しのサイト」とか「病院・医院のランキング」とか信じていいかどうか分からないものが出てきます。これはよくありません。 最もいい検索の方法は、地元の医師会から検索することです。たとえばあなたが東
出版大手のKADOKAWAが大規模なサイバー攻撃を受けた。ランサムウエアによって複数サーバーのデータが暗号化。子会社のドワンゴが運営する「ニコニコ動画」などがサービス停止に追い込まれた。KADOKAWAの業務サーバーも使えなくなり、業務に影響が出た。取引先や従業員の情報漏洩も確認されている。 KADOKAWAへの大規模なサイバー攻撃が分かったのは、2024年6月8日土曜日の午前3時30分ごろ。グループ内の複数サーバーにアクセスできない障害が発生していることが検知された。 子会社のドワンゴが運営する動画配信サービス「ニコニコ動画」「ニコニコ生放送」をはじめとする一連の「ニコニコ」サービスのほか、チケット販売の「ドワンゴチケット」などが提供不能になった。 8日午前8時ごろには、不具合の原因がランサムウエアを含むサイバー攻撃であることを確認。グループ企業のデータセンター内におけるサーバー間通信の
蓮舫さんの勝手連がシールを貼りまくって迷惑をかけている件だ。 立憲民主党側の一部議員たちも苦々しく思ってるが、選挙期間中に表立った批判はされなかった。 選挙後にようやくごく少数の、野党共闘とは若干距離感のある地方議員達によって苦言が呈され、清掃が進められている程度だ。 常識的に考えてこれが批判を浴び、中間層の批判を招くことは明らかなのに、何故やめさせたり批判することがが出来ないのか。過去立憲民主党の選挙ボランティアに関わった思い出とともに書く。 実働部隊としての連合もともと立憲民主党の選挙の実働部隊(ポスター貼りなどのボランティア)は連合だった。もちろんそんな紐付きではないボランティアも大勢いたが、組織化されており、人数の予測が立てやすいことから主力は連合だったと言って良い。 野党共闘と連合小選挙区の中で、政権批判票を一本化したいのはわかるし野党共闘を否定はしない。 だが、連合と共産党は水
東京都知事選に出馬した作家のひまそらあかね氏(41)は7日夜、小池百合子知事(71)の当選確実が報じられたことを受け、Xで「残念ですが力及ばずでした」と投稿した。 その後も「まー悔しいけど 百合子蓮舫石丸でなら百合子に入れてたろうからなー」「何票くらいとれたんだろ 最終的に俺何位だろ」などと投稿を重ねた。 ひまそら氏は若年女性らに対する都の支援事業を巡る公金支出について、住民監査請求を行うなどSNSでインフルエンサーとして知られた。6月20日の告示当日にサプライズ出馬し、「公金チューチューをなくす」「東京都をデジタルで楽しませる」などの公約を掲げた。顔を出さず、政見放送も行わず、SNSを中心に選挙戦を展開した。
徳丸さん、こんにちは。 読売のような大手メディアのサイトでもサポート詐欺の偽警告が表示されるようになってしまいましたし、今の時代は広告ブロッカーが必須と考えたほうが安全なのでしょうか? 徳丸が書いていないことを質問いただくことが時々ありますが、私が書いてないのは書きたくない理由があるから(単にめんどうくさいも含む)です。ですが、せっかく質問いただいたので、思うところを書いてみようと思います。 まず、私自身は広告ブロッカーを使っていないです。その理由は、広告ブロッカーには危険なものがある(原理的にあり得るし、過去にあった)からです。過去には、広告ブロッカーが元の開発者から売却され、マルウェア化した例が複数あります。具体例は示しませんが、検索するとすぐに見つけられると思います。 広告ブロッカーがマルウェア化すると、これらはブラウザアドオンの形で動くため、非常に強い権限があり、すべてのサイトの情
還暦を過ぎたカメラ歴50年のジジイの話で良ければ読んでいけ マニュアルフォーカスまずな?プロはマニュアルしか使わないなんて嘘だ。特に動体撮影する連中は逆にオートフォーカスしか使わん。スポーツ写真でもアイドルのライブ写真でもオートフォーカスが基本。 そしてSONYの正直に言ってマニュアルフォーカスは使いにくく、マニュアルフォーカスの扱いやすさで言えばキヤノンが優勢だ。なぜかって?家電量販店で試してこい。マニュアルフォーカス時のユーザーインターフェースの時点で出来が違うから。 SONYSONYはなオートフォーカスがすべてだ。キヤノン党やニコン党やフジ党に聞いてみろ。口を揃えて「SONYのオートフォーカス"だけ"は敵わないっすねぇ」って言うから。 SONYがはじめてカメラでSONYのオートフォーカスが当たり前になってみろ。他社へ乗り換えた際に「遅っ!!」「えっなんで認識しねぇの!?」となるのは確
一般社団法人Colabo(代表・仁藤夢乃氏)がインターネット上で「暇空茜」を名乗る40代男性に「生活保護不正受給」「少女をタコ部屋に住まわせている」といった事実無根の内容を拡散されたとして1100万円の損害賠償や記事の削除などを求めた裁判で、東京地裁(西村康一郎裁判長)は7月18日、暇空茜氏に合計220万円(仁藤氏に55万円、Colaboに165万円)の支払いなどを命じた。 暇空氏は2022年夏頃からSNSやYouTube、noteなどでColaboに対する批判的な言及を始め、これを信じた人たちから訴訟費用の名目で2024年6月末までに約1億6000万円以上の「カンパ」を集めたとnoteで公表している。またColaboが提訴を発表した2022年11月以降も、Colaboに言及したYouTube動画や、裁判の準備書面を含めた文章をnoteで販売するなどして収益を上げていた。 7月7日開票の東
ある人気漫画家が「障がい者ネタツイート」をした後、妹が自◯しました。 そのツイートはコロナ禍より前に投稿され、自◯はその数年後の出来事です。 4つ歳の離れた妹は「境界知能」でした。 いわゆるグレーゾーン。 本当にざっくりではあるのですが、『初恋、ざらり』や『君と宇宙を歩くために』の子たちをイメージして頂けると分かりやすいかと思います。 妹は成績面で不安はあれど生活面ではさほど問題がなく、進学も本人の努力と周りのサポートで上手く行き、周りも妹自身もあまり困難を感じていなかったため療育手帳を取得したのは高校卒業後でした。 進路や就職などで彼女自身が困難を感じ始め、医師や支援センター等に相談し、今後の人生を考えての判断でした。 取得の際、過去の発達傾向の証明が大変だったり、精神障害者保健福祉手帳の方が良いのでは?と悩んだりなど色々ありましたが、ここでは割愛いたします。 妹は最初、いわゆる「手帳持
j次のブックマーク
k前のブックマーク
lあとで読む
eコメント一覧を開く
oページを開く