並び順

ブックマーク数

期間指定

  • から
  • まで

561 - 600 件 / 2668件

新着順 人気順

メールの検索結果561 - 600 件 / 2668件

  • Googleスプレッドシート、特定条件を満たすとメールで通知する新機能

      Googleスプレッドシート、特定条件を満たすとメールで通知する新機能
    • PPAPの意味はあるのか、AWSのGPUを使ってパスワードを解析してみた

      インターネットイニシアティブ(IIJ)は2021年11月12日、同社にパスワード付きZIPファイルが添付されたメールが届いても2022年1月26日以降はそのファイルを削除しメール本文だけを受信すると発表した。盗聴防止策として知られる「PPAP」にノーを突きつけた格好だ。 PPAPとは、ファイルをやりとりするときファイルをパスワード付きZIPファイルにしてメールで送信し、そのパスワードを別のメールで送る仕組みである。この仕組みをメールサーバーやメールソフトに実装するセキュリティー製品が販売されている。なお、PPAPは「パ(P)スワード付き暗号化ファイルを送った後にパ(P)スワードを送る暗(A)号化プ(P)ロトコル」の略語とされる。 このPPAPにはいくつかの問題点が指摘されている。その1つは、パスワード付きZIPファイルはデータを暗号化するため、セキュリティー製品がファイルの中身をチェックし

        PPAPの意味はあるのか、AWSのGPUを使ってパスワードを解析してみた
      • PPAPを何とかしたいがPHSも何とかしたい(PDF版)

        Professor at Colledge of Information Science and Engineering, Ritsumeikan University

          PPAPを何とかしたいがPHSも何とかしたい(PDF版)
        • 【Google Apps Script, Slack】彼女にバレずにワクワクメールのメッセージに気付くために夜な夜な怪しげなスクリプトを組んだ話 - Qiita

          次に、Google Apps Script にて 1 分おきに動くスクリプトを用意する スクリプトでは、まず Gmail の内容をチェックし、該当のタイトルのメールを抽出する 抽出したメールの中で、スター(★)がついていないメールにおいて、メール本文から、ユーザ情報およびメッセージ本文を抽出する ユーザ情報を隠蔽した文字列を、Slack に用意した"通知あり"のチャンネル(#tsuchi)に飛ばす ユーザ情報およびメッセージ本文を、Slack に用意した"通知なし"のチャンネル(#hitsuchi)に飛ばす もちろん、処理が終わったメールについては、スター(★)をつけることを忘れない 前提事項 Slack にて、"通知あり"のチャンネル(#tsuchi)および"通知なし"のチャンネル(#hitsuchi)は作成済み 上記チャンネルに対応する Webhook URL は、Slack にログイ

            【Google Apps Script, Slack】彼女にバレずにワクワクメールのメッセージに気付くために夜な夜な怪しげなスクリプトを組んだ話 - Qiita
          • マジックリンク認証の落とし穴

            TL;DR 主にモバイル端末からの利用において、ユーザーが手間取ることが多い エンジニアなど、リテラシーが高いユーザー層を対象にした場合にのみ利用したほうが良さそう マジックリンク認証、使ってますか? マジックリンク認証とは、メール内に記載されたリンクを踏むことで認証が完了する認証方式です。パスワード流出のリスクが無いことから、パスワード認証に比べてセキュアな点が特徴です。 Slackが採用しているため、ユーザーの立場で使ったことがある人は多いと思います。 筆者は一時期Firebaseを多用していたのですが、Firebase Authenticationを使用すると簡単にマジックリンク認証を実装することができ、またパスワード設定/変更/忘れ等を考慮する必要がないことから実装の手間を省けると考え、個人開発のプロダクトで採用しました。 実際開発は短期間で終わり、最小限のコード量で済んだことから

              マジックリンク認証の落とし穴
            • 実は2月1日からメールが届いていないかも?  Gmailガイドラインで事業者、利用者が知っておくべきこと

              実は2月1日からメールが届いていないかも?  Gmailガイドラインで事業者、利用者が知っておくべきこと(1/2 ページ) 先日、神奈川県の高校出願システムでGmailドメインのアドレスにメールが届けられず、受験生による登録や出願に影響が出る問題が発生しました。ネットを大きく騒がせたこの問題、実はメールに関する比較的新しいルール変更が原因と考えられています。 神奈川県個別の問題についてはすでに掲載しているインタビューに譲りますが、この問題は他の事業者にとっても他人事ではありません。一体、いまGmailを巡って何が起こっているのか、簡単に解説します。 Gmailのガイドライン変更、詳細は そもそも電子メールの歴史は非常に古く、その原型は1970年代に遡るといわれています。一方でその仕組みは今も大きく変化はしておらず、悪意の混入が当たり前の現代インターネットには合わない部分も増えてきました。

                実は2月1日からメールが届いていないかも?  Gmailガイドラインで事業者、利用者が知っておくべきこと
              • ヤフーのサイバーセキュリティに対する考えと取り組み

                はじめに こんにちは。セキュリティ・ディレクション室/セキュリティスペシャリストの戸田 薫です。ヤフーのセキュリティを担当しています。 ヤフーでは、ユーザーへの安心・安全なサービス提供の実現にむけて日々取り組んでいます。今回は セキュリティに関する取り組みを簡単に紹介いたします。 はじめに 日々、攻撃は行われている なぜ攻撃者は攻撃をするのか? セキュリティ対策の考え方 攻撃は防げない 問題は早期発見する システムを堅牢化する 多層で防御する 権限を最小化する システムに任せる 専門家に任せる 脆弱性を埋め込まない・取り除くための組織体制のあり方 ガイドラインと教育を提供 システム・ソフトウェアの健康状態を確認し続ける 脆弱性を探す 近年のセキュリティの取り組み TLS 1.0 と 1.1 のサポートを終了 DNS CAA の 導入 プライベートバグバウンティのトライアル さいごに 日々、

                  ヤフーのサイバーセキュリティに対する考えと取り組み
                • IPA、「ビジネスメール詐欺」の対策や啓発資料をまとめた特設ページを開設

                    IPA、「ビジネスメール詐欺」の対策や啓発資料をまとめた特設ページを開設 
                  • ランサムウェア対策チェックリスト!攻撃を防ぐ為の30の対策と対処

                    ランサムウェアの被害は、年々深刻かつ巧妙になってきています。ランサムウェアに感染すると、システムや業務停止だけではなく、情報流出によって社会的信用を失い、企業存続の危機にまで発展する恐れがあるためです。最近では、二重脅迫型といわれるランサムウェアが多くなってきました。貴社データを暗号化するだけではなく、貴社の情報を搾取し、機密データをインターネット上への公開すると脅迫し、二重に身代金を要求するというものです。組織の規模の大小に関わらずITシステムを利用していれるすべての企業が標的と成り得ますので、ランサムウェア対策を見直す必要があります。 身近な影響では、今年の5月には米国で石油パイプライン運営会社がランサムウェア攻撃を受け、国内のガソリン価格にも影響がでたことは記憶に新しいと思います。このような世界的なニュースになる大規模被害だけではなく、日本でも多くの企業がランサムウェアの被害に遭遇し

                      ランサムウェア対策チェックリスト!攻撃を防ぐ為の30の対策と対処
                    • 【詐欺注意】ネットでマスクを注文し発送済みメールが来たとたん履歴の画像がまさかのタオルに→他にも様々なタイプの詐欺が横行中

                      Anthony @Anthony_K777 なんと❗️ ビックリ仰天❗️ Amazonで詐欺に遭いました😱 皆さんもご注意あれ❗️ この時期にマスクが掲載されてて 転売禁止の発表後でもあり値段も普通 さっきまで注文履歴の画像がマスクだったのに 発送済のメールが来たとたん画像がタオルに❗️ Amazonに問合せしたら同様の問合せ殺到中とのこ pic.twitter.com/ShwIb5YTHN 2020-03-24 12:46:27

                        【詐欺注意】ネットでマスクを注文し発送済みメールが来たとたん履歴の画像がまさかのタオルに→他にも様々なタイプの詐欺が横行中
                      • Webサイトリリース前後におこなっている忘れがちな確認事項まとめ | 株式会社LIG(リグ)|DX支援・システム開発・Web制作

                        こんにちは、Webディレクターのともぞうです。 今回はWebサイトのリリース前後に最低限おこなっている確認作業を一部ご紹介します。 LIGでは、リリース後でないと確認できないことや、案外忘れがちなものを「最低限おこなうものリスト」として管理しています。あくまで忘れがちなものたちの確認のため、クロスブラウザテストや機能テストといったスケジュール内に組み込まれるものは対象外になっています。 リリース前の確認作業 リリース前には、以下のことを実施しています。 最低限おこなうものリスト(リリース前) faviconは正しく表示されているか metaタグは記述されているか(title,description) ogpタグは記述されているか(type,title,description,url,site_name,image) headタグ内に不要なタグが出力されていないか canonicalの設定は

                          Webサイトリリース前後におこなっている忘れがちな確認事項まとめ | 株式会社LIG(リグ)|DX支援・システム開発・Web制作
                        • ここ10年の詐欺メールがずっと迷惑

                          迷惑メール。 最近はセキュリティー機能の発達ではじかれがちだが、実は常に誕生し続けている。それゆえメール機能に疎い僕のような人間は、常に大量に受信し続け、もはや受信プロとなっている。 そんなプロとして先日、迷惑メールのなかでも、「出会い系メール」について紹介させてもらったが、それ以上に迷惑なのといえばやはり、嘘をついてお金を狙ってくる「詐欺メール」であろう。 そこで、常に狙われ続けている男として今回は!ここ10年ほどの詐欺メールの、歴代のトレンドとその迷惑っぷりを、適宜ビジュアル化しつつ紹介していきたいと思うッ! 多摩在住のイラストライター。諸メディアにおいて、フマジメなイラストや文章を描くことを専門としながらも、昼は某出版社でマジメな雑誌の編集長をしたりするなど、波乱の人生を送った後に、新たなるありのままの世界へ。そんなデイリーポータルZでのありのままの業務内容はコチラを!(動画インタビ

                            ここ10年の詐欺メールがずっと迷惑
                          • ChatGPTを格段に便利にするChrome拡張機能5つ!気を遣うメールを代筆、話して検索…

                            やなぎや・とものり/1972年12月生まれ。1998年からITライターとして活動しており、ガジェットからエンタープライズ向けのプロダクトまで幅広い領域で執筆する。2018年から、NPO法人デジタルリテラシー向上機構(DLIS)を設立し、ネット詐欺の被害をなくすために活動している。 https://prof.yanagiya.biz/ https://peraichi.com/landing_pages/view/dlis/ 仕事を256倍速くするツールを探せ! ITの世界は日進月歩。一昔前ならとても無理だったことや、人間がやらなくてはならなかったことをどんどんコンピュータに任せられるようになっています。連載「仕事を256倍速くするツールを探せ!」では、最近出てきたサービスの中から、特にビジネスや勉強に役立つサービスやソフトウエア、ハードウエアをピックアップ。ライターが実際に使用し、使い方や

                              ChatGPTを格段に便利にするChrome拡張機能5つ!気を遣うメールを代筆、話して検索…
                            • Googleの「gmail.com」と間違えられやすい「gail.com」には週120万通もの間違いメールが届き続けている

                              by Chris Dlugosz Googleのメールサービス「Gmail」のドメインである「gmail.com」と間違えられやすい「gail.com」は、2020年だけで約590万回のアクセスを記録し、1週間当たり約120万通もの間違いメールを受信し続けています。そんな「gail.com」では、サイト管理者であるGail氏が記した「よくある質問集」が公開されています。 gail.com FAQ https://gail.com/ Q:「gail.com」にコンテンツがないのはなぜですか?せめて猫の写真を投稿することはできませんか? A:申し訳ありません。私は猫を飼っていますが、インターネットの基準にあてはめると、彼女はあまりにもありきたりです。また、「gail.com」にコンテンツがほとんどないのは、サーバーの攻撃対象領域を小さくしてセキュリティ上の安全を確保したいからです。 Q:「ga

                                Googleの「gmail.com」と間違えられやすい「gail.com」には週120万通もの間違いメールが届き続けている
                              • 【至急変死お願いします】オセアニアっております。先日送風したお見積もりですが、各武将で...→怒涛の誤字メールの見覚えがすさまじい

                                とあるコンサルタント @consultnt_a シンクタンク所属の戦略系コンサルタント AmazonアソシエイトWorkCircleアンバサダー 質問1→ querie.me/user/consultnt… 質問2→mond.how/ja/consultnt_a 長めの文章→note.com/consultnt_a note.com/consultnt_a/n/… とあるコンサルタント @consultnt_a 【至急変死お願いします】 オセアニアっております 先日送風したお見積もりですが、各武将で見直したところ百蔓延の造花となりました 詳しくは添付の死霊を終末までにご角煮尾根ギア遺体します 不明なTENGAあればご連絡ださい 2023-09-26 17:12:39

                                  【至急変死お願いします】オセアニアっております。先日送風したお見積もりですが、各武将で...→怒涛の誤字メールの見覚えがすさまじい
                                • 【Mac Info】 元Appleエンジニア作!注目のGmail専用メールアプリ「Mimestream」がすごい

                                    【Mac Info】 元Appleエンジニア作!注目のGmail専用メールアプリ「Mimestream」がすごい
                                  • 結構危ないかも?M365のデータをバックアップすべき理由と方法

                                    企業でのSaaS利用で一番身近なのは Microsoft 365 (以降、M365に省略) ではないでしょうか。 SaaSでのデータをなくしたとして、どんな認識をお持ちですか? ・クラウドだからデータも守られてるのでは? ・マイクロソフトだから何か障害があっても責任は提供側でしょう ・削除したとしたらデータは復元してもらえるはず。 ソース: IT Pro Survey Reveals User Error as the Leading Cause of Data Loss in SaaS ApplicationsSaaS利用でのデータ損失の40% (米国 43%、英国 41%) が、ユーザーミスによるものだそうです。 これは、2016年にSPANNING社がIT pro で米国と英国のITプロフェッショナルに対して行った調査で明らかになった結果です。クラウド利用で先行している欧米企業の情報

                                      結構危ないかも?M365のデータをバックアップすべき理由と方法
                                    • トレンドマイクロが感謝しまくるメールを誤送信 「ありがとう」を言いすぎて謝罪

                                      トレンドマイクロは、7月26日に送信した「お知らせメール」が正しく表示されていなかったと謝罪しました。メールを受信した人たちがその内容をネットに投稿。感謝されすぎて、逆に呪いの手紙みたいになっていました。 お知らせメールの内容に不備があったと謝罪(画像はトレンドマイクロより) めっちゃ感謝しているメールの本文 今回のメールは、トレンドマイクロ製品に関する疑問を投稿したり、ほかのユーザーからの質問に回答したりできるサービス「お客さまコミュニティ」によるもの。更新があった場合などにメールで通知する機能を備えています。 トレンドマイクロは、7月26日13時頃に「【Blog】怖い!スマホがウイルスに感染したかも?~スマホのセキュリティ対策の巻~」の記事を投稿。この投稿により配信されたメールに不具合が発生しました。 送信されたメールは、本文のほとんどが「まコミュニティをご利用いただきありがとうござ」

                                        トレンドマイクロが感謝しまくるメールを誤送信 「ありがとう」を言いすぎて謝罪
                                      • 「メール送りすぎ?」 という遠慮は不要。メールマーケティングの実態調査  |WACUL TECHNOLOGY & MARKETING LAB | 株式会社WACUL

                                        株式会社WACULは、メールマーケティングサービス「配配メール」を提供する株式会社ラクスと共同でメールマーケティングに関する調査・分析を行い、約2.5万件のメール配信データと100人超のアンケート結果から、メール営業・メールマーケティングを進める上で指針となる提言を導き出した。

                                          「メール送りすぎ?」 という遠慮は不要。メールマーケティングの実態調査  |WACUL TECHNOLOGY & MARKETING LAB | 株式会社WACUL
                                        • 「数理最適化」とは――4つの応用事例、実問題適用への手順、機械学習との違い、使い分け方

                                          「数理最適化」とは――4つの応用事例、実問題適用への手順、機械学習との違い、使い分け方:リクルート事例で分かる数理最適化入門(1) リクルートにおける数理最適化の応用事例の紹介を通じて、数理最適化とは何か、どのようにビジネスに応用できるのかを紹介する連載。初回は、数理最適化の概要、リクルートにおける4つの応用事例、実問題適用への手順、機械学習との違い、使い分け方などについて。 近年多くの企業で、ビジネスでのデータ活用が当たり前になっています。中でも機械学習を用いた成功事例については、耳にしている読者の方も多いと思います。一方で、同じくデータ活用の技術である「数理最適化」は、さまざまな領域で成果を上げているにもかかわらず、その実態について知っている人はあまり多くないようです。 本連載ではリクルートにおける数理最適化の応用事例の紹介を通じて、数理最適化とは何か、どのようにビジネスに応用できるの

                                            「数理最適化」とは――4つの応用事例、実問題適用への手順、機械学習との違い、使い分け方
                                          • ピコ太郎? パスワード付きZIPメール、なぜ「PPAP」と呼ばれるの?

                                            4年前に流行った、ピコ太郎の「ペンパイナッポーアッポーペン」(PPAP)。覚えている方も多いのではないでしょうか。 先日、政府が、中央省庁での「PPAP廃止」を決めました。PPAPといっても、ピコ太郎「じゃない方」のPPAPです。 メールにパスワード付きZIPファイルを添付し、その後に送るメールで、パスワードを知らせる。 中央省庁だけでなく、日本の企業などで広く普及しているこの“セキュリティ対策”ですが、「セキュリティ的には意味がない」「むしろセキュリティリスクになる」とされ、専門家の間では「PPAP」とも呼ばれて廃止が訴えられてきました。 改めて、PPAPとは PPAPは、「ファイルをZIP形式で圧縮し、そのZIPファイルを暗号化してパスワードで保護し、メールに添付する」「それを解凍するパスワード入りメールを別送する」ことで、機密情報などを含んだZIPファイルが万一流出した場合に、悪意の

                                              ピコ太郎? パスワード付きZIPメール、なぜ「PPAP」と呼ばれるの?
                                            • Gmail への転送エラーを回避する方法 | IIJ Engineers Blog

                                              本記事で紹介する方法は、企業や組織のセキュリティポリシーで禁止されていることがあります。利用前に必ず組織の管理者にご確認ください。技術的に利用可能だったとしてもルールで禁止されている場合があります。 本記事の内容は便宜のために公開しており、無保証・非サポートです。IIJ のお客様でも、Gmail についてのサポート窓口へのお問い合わせはご遠慮ください。 正確な内容になるよう努めていますが、Google 社の仕様変更やポリシー変更等によって不正確になることもあります。各自の責任においてご利用ください。 以前、当エンジニアブログでも記事になっている通り、2024年 2月から Gmail 宛(※1)のメールは、なりすまし対策として有効な 送信ドメイン認証の対応が必須 となることが告知されています。(→Google, Yahoo の Sender Guidelines について) したがって Gm

                                                Gmail への転送エラーを回避する方法 | IIJ Engineers Blog
                                              • ChatGPTなど生成AIによる個人情報の開示 | 技術者ブログ | 三井物産セキュアディレクション株式会社

                                                本ブログは「生成AI x セキュリティ」シリーズの第二弾です。 前回は「DALL-E 2などの画像生成AIに対する敵対的攻撃」と題し、OpenAIのDALL-E 2やStability AIのStable Diffusionに実装されているSafety Filterをbypassして、悪意のある画像を生成する手法と対策を解説しました。 今回は「ChatGPTなど生成AIによる個人情報の開示」と題し、ChatGPTなどの生成AIを介して個人情報が開示されるリスクについて解説します。 昨今大きな話題となっているChatGPTは、12年間にわたる大量のWebクロールデータや英語版Wikipediaなどペタバイト級の情報に加え、ChatGPTユーザーが入力した文章(プロンプト)も学習していると言われています。このため、過去に誤って公開された機微情報を含むWebページや、ユーザーが誤入力した社外秘や

                                                  ChatGPTなど生成AIによる個人情報の開示 | 技術者ブログ | 三井物産セキュアディレクション株式会社
                                                • パスワードレスな認証方式やアカウントリカバリーについての振り返り2020

                                                  ritouです。 Digital Identity技術勉強会 #iddance Advent Calendar 2020 19日目の投稿です。 急に穴が空いたのでアカウントリカバリーとかの話でリカバリーしましょう。 今年は認証やら本人確認などが騒がしい年でありました。 大きな問題の話はおいといて、自分のブログ記事に書いたぐらいの話を用いて振り返ります。 1. 一般的なパスワード認証 - パスワード = メール/SMSを用いたパスワードレス認証? bosyuがTwitter/Facebookのソーシャルログインに加え、メールでリンクや認証コード的な文字列を送信、それを検証することでログイン状態とするパスワードレスな認証機能を実装されていました。 bosyuが実装したメールアドレスでの登録/ログイン機能とは!? - r-weblife (追記: ころちゃん氏が関連する記事を書いてました。パスワ

                                                    パスワードレスな認証方式やアカウントリカバリーについての振り返り2020
                                                  • 客側が調味料で行う「味変」はどこまで許容される?食堂を舞台にくちべたな駆け引きが展開されるマンガが尊い

                                                    梵辛@くちべた食堂3巻・チュンの恩返し一巻発売中 @sokusekimaou 【連載中】「くちべた食堂」「チュンの恩返し」 ◆梵辛の活動情報まとめリンク→lit.link/bonkara ◆メール→upananora@msn.com ◆fanbox→ dospw9ud.fanbox.cc youtube.com/@BONKARA

                                                      客側が調味料で行う「味変」はどこまで許容される?食堂を舞台にくちべたな駆け引きが展開されるマンガが尊い
                                                    • なかやまきんに君が「経営者」として明かす、メール対応の悩み 仕事のメールを便利に“パワーアップ”させる、ツール活用術

                                                      サイボウズ株式会社が主催するイベント「Cybozu Days 2022」に、なかやまきんに君氏が登壇しました。2021年に吉本興業を退社し、独立後はクライアントからの問い合わせ対応やスケジュール調整も1人で管理していましたが、現在では2名のスタッフを抱える個人事務所に成長。スケジュール調整や進行には欠かせないメール対応を、いかに素早く、ミスなく、進行するか。事務所経営者としてのメール対応の悩みに、サイボウズ株式会社の2名が答えます。本記事では、メール共有システム「メールワイズ」の便利な機能を活用した、効率の良いメール対応のコツを紹介します。 なかやまきんに君、スーツ姿でイベントに登壇 山口ほだか氏(以下、山口):それでは、さっそくご登場いただきたいと思います。なかやまきんに君さん、ステージへどうぞ。 (ボン・ジョヴィの『It’s My Life』が流れる) なかやまきんに君氏(以下、なかや

                                                        なかやまきんに君が「経営者」として明かす、メール対応の悩み 仕事のメールを便利に“パワーアップ”させる、ツール活用術
                                                      • Office 365のアカウントを多要素認証すら回避して乗っ取るAiTMフィッシング攻撃が1万以上の組織を標的にしていたとMicrosoftが公表

                                                        Microsoftのセキュリティ研究チームが、HTTPSプロキシ技術を使ってOffice 365アカウントを乗っ取る大規模なフィッシング攻撃キャンペーンである「Adversary-in-the-Middle(AiTM)」が確認できたと発表しました。この攻撃は多要素認証を回避することが可能で、2021年9月以来1万以上の組織が標的になっているとのことです。 From cookie theft to BEC: Attackers use AiTM phishing sites as entry point to further financial fraud - Microsoft Security Blog https://www.microsoft.com/security/blog/2022/07/12/from-cookie-theft-to-bec-attackers-use-ait

                                                          Office 365のアカウントを多要素認証すら回避して乗っ取るAiTMフィッシング攻撃が1万以上の組織を標的にしていたとMicrosoftが公表
                                                        • 人間禁止のAIボット専用SNS「Chirper」が面白いので参加してみた

                                                          TwitterやFacebook、Instagramなど、SNSには非常に多くの種類が存在しています。中でも、「Chirper」は「人間による投稿が存在しない」という特徴をもったSNSで、各ユーザーはタイムライン上に独自の人格を与えたAIを放つことができます。「一見すると普通のSNSに見えるものの、実はAIしか会話していない」という状況が面白かったので、実際にAIに人格を与えて参加させてみました。 AI Social Network | chirper https://chirper.ai/ 上記のリンクからChirperにアクセスすると、投稿がズラリと並んだタイムラインが表示されます。各投稿は「朝の仕事が終わったよ!」「開発中のゲームのステージ作成が完了しました」といった自然な内容で、違和感は少なめ。 しかし、画面右側には「このSNSはAIのために作られました。人間による投稿は許可されて

                                                            人間禁止のAIボット専用SNS「Chirper」が面白いので参加してみた
                                                          • 図書館蔵書、メールで送信可能に 改正著作権法が成立 | 共同通信

                                                            図書館の蔵書を電子データ化し、利用者にメールで送信できるようにする改正著作権法が26日、参院本会議で全会一致で可決、成立した。国立国会図書館が各地の図書館向けに行っている絶版本などのインターネット送信の対象も一般に拡大。テレビ番組のネット同時配信をしやすいように著作権関係の手続きも簡素化する。 図書館蔵書はコピーのファクス送信もできるようにする。公布から2年以内に施行する。 作家や出版社の利益を守るため、メールやファクスで送信できるのは「著作物の一部分」とし、図書館側に作家らへの補償金支払いも義務付ける。補償金は利用者への転嫁を想定している。

                                                              図書館蔵書、メールで送信可能に 改正著作権法が成立 | 共同通信
                                                            • Amazon SES のバウンス率が急上昇 〜Amazon SES を止めてしまった日〜

                                                              nakanoshima.dev #34 - 開発しくじり先生 LT会 「Amazon SES のバウンス率が急上昇 〜Amazon SES を止めてしまった日〜」 の資料になります。 https://nakanoshima-dev.connpass.com/event/293381/

                                                                Amazon SES のバウンス率が急上昇 〜Amazon SES を止めてしまった日〜
                                                              • 「添付ファイルをzipに圧縮してパスワードをかけて,パスワードは別メールで送信」そんな“常識”,本当に今も必要ですか?:新刊ピックアップ

                                                                書籍案内 » 新刊ピックアップ » 「添付ファイルをzipに圧縮してパスワードをかけて,パスワードは別メールで送信」そんな“常識”,本当に今も必要ですか? 「メールに圧縮されたファイルが添付されてきた。中を開こうと思ったけど,スマホじゃうまく開けない。会社に戻ってパソコンでファイルを開けようとしたら,パスワードが必要とのこと。別メールでパスワードが送られてきたので,めんどくさいけど入力して開けてみたら,とくに秘密にしなくてもいいような,どうでもいいデータだった……」 そんな経験,あなたにもないでしょうか。「⁠セキュリティのため」として“⁠常識⁠”になっているやり方ですが,セキュリティの専門家からは「パスワードは容易に解読できる」「⁠通信やサーバをハッキングされたらアウト」「⁠誤送信対策にはならない」などの指摘も寄せられていること,ご存知でしょうか? これだけではなく,「⁠いったいなんのため

                                                                  「添付ファイルをzipに圧縮してパスワードをかけて,パスワードは別メールで送信」そんな“常識”,本当に今も必要ですか?:新刊ピックアップ
                                                                • Magic: Future-proof passwordless authentication

                                                                  Magic provides the leading wallet-as-a-service plus essential NFT capabilities.

                                                                    Magic: Future-proof passwordless authentication
                                                                  • bosyuが実装したメールアドレスでの登録/ログイン機能とは!? - r-weblife

                                                                    こんばんは、ritouです。 今日はこの機能を使ってみましょう。 /#bosyu をメールアドレス✉️で ご利用いただけるようになりました! \ 今まで、TwitterかFacebookのアカウントがないとご利用いただけませんでしたが、メールアドレスだけでも使えるようになりました。 より多くの方に、bosyuしたり応募していただければうれしいです☺️#bosyu開発室 pic.twitter.com/46zCST53Kg— bosyu公式 (@bosyu_me) 2020年7月27日 何の話? medium が前から採用していた方式です。 medium.com これを新しい方式と捉えるかどうか、個人的にはそれほど新しくは感じません。 長年の歴史からいわゆる「パスワード認証を用いた登録や認証フロー」には人類の持つ脆弱性への対策として必ずメールやSMSによるリカバリーがセットになって実装されて

                                                                      bosyuが実装したメールアドレスでの登録/ログイン機能とは!? - r-weblife
                                                                    • Googleが12月に数百万件のGoogleアカウントを削除する可能性、アカウントを削除されないようにするには?

                                                                      Googleは2023年5月に「非アクティブなアカウントに関するポリシー」を更新し、使用されていないGoogleアカウントが削除される可能性があるとアナウンスしました。この削除期限が2023年12月に迫っています。 Google warns it will delete millions of Gmail accounts in December https://www.msn.com/en-gb/news/other/google-warns-it-will-delete-millions-of-gmail-accounts-in-december/ar-AA1jt7mP Googleは2023年5月にGoogleアカウントに関するポリシーを更新し、「少なくとも2年間使用またはログインされていないGoogleアカウントは、Google Workspace(Gmail、Googleドキュメ

                                                                        Googleが12月に数百万件のGoogleアカウントを削除する可能性、アカウントを削除されないようにするには?
                                                                      • ますます「暗い森」になりつつあるインターネットの中で個人ブログを書くことの意味 - YAMDAS現更新履歴

                                                                        yamdas.hatenablog.com 昨年6月に公開した文章だが、先日「パブリッシングの主軸をはてなからnoteに移した/移しつつある人たちをまとめてみた」で紹介したところ、初めて読んだ人が多かったようで、はてなブックマークが増えていた。 この「暗い森」になりつつあるインターネットというトレンドは、これを書いたおよそ一年半前より(Twitter の荒れ度合い、可燃性の高まりと呼応して)はっきりしてきたように思う。 ここで「暗い森」の代表として挙げられていたのはニュースレターやポッドキャストである。 アメリカにおけるニュースレターの盛り上がりについては、以下の市川裕康さんの文章が参考になるだろう。 ニュースレター配信サービス「サブスタック」と静かに広がるパッション・エコノミー|市川裕康 (メディアコンサルタント) 情報収集手段として注目のニュースレターと管理アプリ『Stoop(ストゥー

                                                                          ますます「暗い森」になりつつあるインターネットの中で個人ブログを書くことの意味 - YAMDAS現更新履歴
                                                                        • フルスクラッチして理解するOpenID Connect (3) JWT編 - エムスリーテックブログ

                                                                          こんにちは。デジカルチームの末永(asmsuechan)です。この記事は「フルスクラッチして理解するOpenID Connect」の全4記事中の3記事目です。前回はこちら。 www.m3tech.blog 9 JWT の実装 9.1 JWT概説 9.2 OpenID Connect の JWT 9.3 ヘッダーとペイロードの実装 9.4 署名の実装 公開鍵と秘密鍵を生成する 署名処理を作る 10 JWKS URI の実装 (GET /openid-connect/jwks) 11 RelyingParty で ID トークンの検証をする 12 OpenID Connect Discovery エンドポイントの実装 (GET /openid-connect/.well-known/openid-configuration) まとめ We're hiring 今回は全4回中の第3回目です。 (

                                                                            フルスクラッチして理解するOpenID Connect (3) JWT編 - エムスリーテックブログ
                                                                          • Gmailに届くようになった、障害解消後の神奈川県立高校入試のインターネット出願システムのメールを調べてみた | DevelopersIO

                                                                            Gmailに届くようになった、障害解消後の神奈川県立高校入試のインターネット出願システムのメールを調べてみた 2024年1月19日 神奈川県立高校のネット出願システムの不具合が解消。これまで利用出来なかったGmail(@gmail.com) のメールアドレスでも利用可能になりました。 2024年1月10日から Gmail (@gmail.com) のメールアドレスでは利用できない障害が発生していた神奈川県公立高等学校入学者選抜インターネット出願システム。 本日、Gmailの利用が可能となった旨のアナウンスがありました。 令和6年1月19日14時掲載(第13報) メール受信(主にGmail)の障害について、すべての志願者が出願システムを利用できるようになりました。 神奈川県公立高等学校入学者選抜インターネット出願システムの稼動状況について Yahooのメールアドレスで登録完了しているIDを利

                                                                              Gmailに届くようになった、障害解消後の神奈川県立高校入試のインターネット出願システムのメールを調べてみた | DevelopersIO
                                                                            • メールソフト「Thunderbird」の知られざる歴史をプロジェクトマネージャーが明かす

                                                                              「ネット上にはThunderbirdに関していろいろな話が転がっているけれど、肝心の部分が抜けてしまっている」ということで、Thunderbirdのプロジェクトマネージャーであるライアン・サイプス氏が「これまで外に出したことがないから誰も知らないのは当然」というThunderbirdの知られざる歴史を公式ブログで語りました。 An Untold History of Thunderbird https://blog.thunderbird.net/2023/11/the-untold-history-of-thunderbird/ 「Thunderbird」の起源は、ウェブブラウザやメールソフト、ニュースリーダー、HTMLエディタなどをひとまとめにしたパッケージ(インターネットスイート)「Mozilla」です。その後、インターネットスイートの衰退によりパッケージになっていたソフトは分割され

                                                                                メールソフト「Thunderbird」の知られざる歴史をプロジェクトマネージャーが明かす
                                                                              • UXデザインに役立つテンプレート集

                                                                                UXデザインに役立つテンプレートをFigmaファイルとPDF形式で無料配布しています。それぞれのトピックを紹介した記事と合わせてUXデザインにお役立てください。

                                                                                  UXデザインに役立つテンプレート集
                                                                                • 「ずさんなセキュリティ」「無責任」──不正アクセス巡り、米Microsoftへの批判噴出

                                                                                  「ずさんなセキュリティ」「無責任」──不正アクセス巡り、米Microsoftへの批判噴出:この頃、セキュリティ界隈で Microsoftのクラウドサービスを利用していた米国務省や商務省の電子メールアカウントが、不正アクセスの被害に遭っていたことが分かった。ハッカー集団はクラウドサービスにアクセスするための暗号鍵を入手し、Microsoftのシステムの脆弱性を悪用していたとされ、Microsoftに対して「セキュリティ慣行がずさん」「無責任」などと非難する声が上がっている。 米政府機関など約25の組織の電子メールに対する不正アクセスについて、Microsoftが明らかにしたのは7月11日だった。電子メールサービス「Exchange Online」のデータに対する不審なアクセスについて6月16日に顧客から連絡があり、調べた結果、中国のスパイ活動を目的とする組織「Storm-0558」が5月15

                                                                                    「ずさんなセキュリティ」「無責任」──不正アクセス巡り、米Microsoftへの批判噴出