並び順

ブックマーク数

期間指定

  • から
  • まで

1 - 40 件 / 2768件

新着順 人気順

ログインできないの検索結果1 - 40 件 / 2768件

  • ジオシティーズの閉鎖で消えた「わからん科目攻略法」が、埋もれるのがもったいないので、ここで紹介する。

    かつて「​ワンランク上の勉強法」というサイトで”わからん科目攻略法”というものが紹介されていた。 これは非常に有用な技術なのだが、現在はジオシティーズの閉鎖に伴い閲覧不可能である。。 このまま埋もれてしまうにはあまりにも勿体ないので簡単に紹介し、今日はその技術を土台として自分の頭でモノを考えるという事がどういう事なのかを書いていこうかと思う。 最近全然頭使ってないなという人には参考になるかもしれない。 難しい概念にぶち当たったら、理解しようと思わないで10回読め あなたが物理の勉強を始めたと仮定しよう。 物理は難しい。 分野によっては一読しただけでは何が書いてあるのかサッパリ理解できない事も多い。 高校生の頃に早々に脱落してしまった人も多いだろう。 この難しい科目を”わからん科目攻略法”は「理解しようと思わずに毎日ただ目を通して10回ぐらい読め。そんで11回目にわかろうと思って読め」と説く

      ジオシティーズの閉鎖で消えた「わからん科目攻略法」が、埋もれるのがもったいないので、ここで紹介する。
    • LINE社内で大評判のテクニカルライティング講座で説明した内容をあらためてブログにまとめてみた

      LINE株式会社は、2023年10月1日にLINEヤフー株式会社になりました。LINEヤフー株式会社の新しいブログはこちらです。 LINEヤフー Tech Blog こんにちは、Developer Contentチームの矢崎です。LINE株式会社でテクニカルライターとして働いています。今日は、私が1文を書くときに気をつけていることや手法についてお話しします。 そして、この書き出しは、6月にmochikoさんが書いた「LINEの社内には「テクニカルライティング」の専門チームがあります」という記事のオマージュになっています。mochikoさんが書いた記事ですごいpvをたたき出したそうなので、人のふんどしで相撲を取ってみようという作戦で始めてみました。 この記事ではLINE社内で私が講師を務めた「LINE社内で大評判のテクニカルライティング講座」に沿って、わかりやすい1文を書くコツを紹介していま

        LINE社内で大評判のテクニカルライティング講座で説明した内容をあらためてブログにまとめてみた
      • フリーWi-Fiを使ったら秘密情報を抜かれる経路にはどのようなものがあるか - Qiita

        ゴールデンウィークのはじめ(4月29日)に投稿された以下のツイートですが、5月7日20時において、1,938.8万件の表示ということで、非常に注目されていることが分かります。 我が名はアシタカ!スタバのFreeWi-Fiを使いながら会社の機密情報を扱う仕事をしてたら全部抜かれた。どうすればよい! pic.twitter.com/e26L1Bj32Z — スタバでMacを開くエンジニア (@MacopeninSUTABA) April 29, 2023 これに対して、私は以下のようにツイートしましたが、 これ入社試験の問題にしようかな。『スタバのFreeWi-Fiを使いながら会社の機密情報を扱う仕事をしてたら全部抜かれた』と言う事象に至る現実的にありえる脅威を説明せよ。結構難しいと思いますよ。 https://t.co/LH21zphCTV — 徳丸 浩 (@ockeghem) April

          フリーWi-Fiを使ったら秘密情報を抜かれる経路にはどのようなものがあるか - Qiita
        • 何故お役所ってオワコンIEが大好きなの?|楠 正憲(デジタル庁統括官)

          普通は役所のシステムって構築してから5年とか7年は塩漬けにして使うもので、一度やらかしてしまうと名誉挽回の機会なんて向こう数年は与えられないんだけど、こと本件に関しては高市総務大臣から「今すぐ私がマニュアルなしでも使えるように直しなさい」と叱責いただいて、しっかりと予算的なサポートも得られたことで、たったの数ヶ月で立て直すことができた。 この数ヶ月は外部のセキュリティやPKIの専門家の方から様々なサポートをいただいて何とか実現したんだけれども、役所のシステム開発としては非常識というか、極めて難易度が高い案件だった。「え?単にChromeやSafariをサポートするだけでしょ、難しい訳ないじゃん」と思う諸兄は、もうしばらくこの話に付き合って欲しい。 もともとマイナポータルは日本を代表するITベンダーと通信キャリアの3社が開発したんだけど、大臣からの叱責を受け「ちゃんとお金を払うから直してよ」

            何故お役所ってオワコンIEが大好きなの?|楠 正憲(デジタル庁統括官)
          • ChatGPTに要件定義をお願いしたらハンパなかった | DevelopersIO

            架空の営業管理システムを作ってもらう前提で、ChatGPTに要件定義をお願いしてみました。 実験として軽く試すレベルで始めてみたのですが、予想を超えるクオリティでしたので、一部始終を皆様にもご紹介します。 ChatGPTとのやりとり まず、ざっくりと必要な機能の洗い出しをお願いしてみました。 あっという間に必要な機能を網羅的にリストアップしてくれまた。私自身、SFA/CRMをいくつか触った経験がありますが、適切な内容だと思います。 中には、「データのインポート・エクスポート機能」のように、検討初期段階ではつい忘れそうな機能も含まれています。さらに頼んでもいないのにオススメの検討プロセスまで教えてくれました。気が利いてます。 機能ベースだと要件の妥当性が判断しにくく思ったので、画面ベースで要件定義してもらことにしました。 「図で教えて」とできないことをお願いしたところ、やんわり断りつつ、意図

              ChatGPTに要件定義をお願いしたらハンパなかった | DevelopersIO
            • N予備校プログラミング入門コースで学べること - Qiita

              私 is 誰 今年の7月にドワンゴの教育事業部に異動し、N予備校でプログラミング講師をやることになりました。 現在は週2回ニコ生やN予備校上にてプログラミング入門コースの授業放送をしています。 ドワンゴ自体は7年目となり、ニコニコ動画の開発を4年、エンジニア教育やエンジニア採用を2年ほどやってきました。 この記事で書きたいこと 現部署に異動後、教材のインプットを兼ねて『N予備校プログラミング入門コース』を履修したのですが、明らかに難易度が僕の想像した "入門コース" から外れたガチ編成になっていて衝撃を受けたことが記事を書こうと思ったきっかけです。 中身としてはとても良い教材になっているので、僕のような勿体無い誤解が少しでも減れば幸いです。 入門コースはいわゆる入門コースではない 『プログラミング入門コース』のゴールは ドワンゴがエンジニアとして採用したいレベル や IT企業のエンジニアイ

                N予備校プログラミング入門コースで学べること - Qiita
              • ねんきん定期便「放置」は絶対ダメ!放置した人が辿る悲しい末路 | 相続・税金・年金 - Mocha(モカ)

                毎年、誕生日ごろに送られてくる「ねんきん定期便」。きちんとチェックしていますか?「そういえば来ていたような気がするけど、見ないままどこかにいっちゃった」「数字がたくさんあって、どこを見ればいいのかわからない」などという声がよく聞かれます。 今回は、ねんきん定期便をチェックせず放置した結果起こる3つの不都合なことと、ねんきん定期便が届いたらとるべきたった1つの行動をご紹介いたします。 年に1回のことですので、手元に届いている方は今すぐ、ない方は次回届いたときに、ぜひチェックしてみてください。 年金の状況が確認できるねんきん定期便 ねんきん定期便は、これまでの年金加入期間や加入実績に応じた年金額、保険料納付額、最近の月別納付状況などが確認できる書類です。日本年金機構が毎年1回、誕生月に国民年金および厚生年金の加入者の方に対して、年金加入記録の確認と年金制度について理解を深めてもらうことを目的と

                • 政府向けシステムの話をするときの前提知識

                  政府向けシステムに関わったことがある身からすると、政府向けシステムの話をするときに前提として知っておいてほしいことは、住基ネット最高裁判決に「現行法上,本人確認情報の提供が認められている行政事務において取り扱われる個人情報を一元的に管理することができる機関又は主体は存在しない」という骨子があること。これによって政府向けシステムは個人情報を一元的に管理できず、個人情報は各自治体で分散管理しかできない。この文面でググれば政府がどれだけこの骨子を気にしているかは分かると思う。 今回の話は「国民マスターテーブルを持たずに認証するにはどうすべきか」という政府向けシステムで常に挙がる課題で、良いアイデアがある人は政府に提案しにいってほしい。個人情報保護法の目的外利用に違反しない上で。 はがき送りつけこれをできるのは自治体のみで防衛省はできない。防衛省は国民の住所氏名を知らないのではがきを送れない。防衛

                    政府向けシステムの話をするときの前提知識
                  • このページを見るには、ログインまたは登録してください

                    このブラウザではFacebookを利用できませんFacebookの利用を続けるには、以下のブラウザのいずれかを入手してください。詳しくはこちら

                      このページを見るには、ログインまたは登録してください
                    • 続・続・国産ブラウザアプリSmoozはあなたの閲覧情報をすべて外部送信している

                      この記事は過去2回にわたる検証記事の続きとなります。 国産ブラウザアプリSmoozはあなたの閲覧情報をすべて外部送信している 続・国産ブラウザアプリSmoozはあなたの閲覧情報をすべて外部送信している 前回の記事では、おすすめ記事機能を有効にしていると、Smoozがユーザーの閲覧しているURL情報を送信してしまうことについて解説しました。 ユーザーID、URLと共に送信されているbc、bt、bdという項目の内容がわからないままでしたが、これもユーザーの情報であるはずだと思い、調査を続けてきました。 ▼これがおすすめ記事のために送信される内容 (この内容は記事の最後にテキスト情報としても掲載しておきます) URL情報に関連するもので 『c、t、d』 と呼ばれそうなものは何か。 ・cのデータ量は飛び抜けて多い ・cとdは一致が見られることがある ・一部が一致しながらもcのほうが長かったりもする

                        続・続・国産ブラウザアプリSmoozはあなたの閲覧情報をすべて外部送信している
                      • 【必見】2020年に話題になったイケてるWebサービス・アプリまとめ

                        あけましておめでとうございます。 今回は、2020年に話題になったイケてるWebサービス・アプリを紹介します。 多数リリースされているもののなかから、チェックし直しておいたほうがよさそうなサービスをピックアップしました。 2020年は新型コロナウイルスの流行もあり、世界が大きく変わりました。 それに伴い、生活様式にも変化が生まれ、リリースされるWebサービスやアプリも時代に則したものが多いように感じました。 冬休みのあいだに、ぜひおさらいしてみてください。 【その前に】毎月更新する本シリーズについて 2020年はしばらくお休みをいただいておりましたが、本年より更新を再開します。 引き続き、毎月末に更新となります。 また、新たに無料メルマガも開始します。 メルマガでは、運営者が気になったり、業界的に知っておいたほうが良さそうなWebサービスやアプリの紹介を不定期に紹介していく予定です。 最新

                          【必見】2020年に話題になったイケてるWebサービス・アプリまとめ
                        • 精度はGoogle翻訳を越える… 無料の国産「TexTra」が地味にスゴイ

                          サイト「みんなの自動翻訳@TexTra」より 英文などを自動翻訳したいとき、アメリカのグーグルが開発した「Google翻訳」を利用するという人は多いだろうが、今は、世界一高精度な自動翻訳ツールはドイツのDeepL GmbHが開発した「DeepL」だといわれている。 だが、日本が開発したある自動翻訳ツールもかなり優秀だという。6月にあるTwitterユーザーが呟いた投稿が多くの“いいね!”を集めるなど話題を呼んでいた。それによると、無料の「みんなの自動翻訳@TexTra(テキストラ)」(以下、TexTra)という自動翻訳サイトがDeepLに勝るとも劣らない性能を誇り、しかも開発したのは日本の国立研究開発法人情報通信研究機構(NICT(エヌアイシーティー))なのだという。 しかし、このツイートで注目を集めたTexTraだが、DeepLの1日の閲覧数が数百万回といわれているのに対し、TexTra

                            精度はGoogle翻訳を越える… 無料の国産「TexTra」が地味にスゴイ
                          • 牧歌的 Cookie の終焉 | blog.jxck.io

                            Intro Cookie は、ブラウザに一度保存すれば、次からその値を自動的に送ってくるという、非常に都合の良い仕様から始まった。 State Less が基本だった Web にセッションの概念をもたらし、今ではこれが無ければ実現できないユースケースの方が多い。 冷静に考えればふざけてるとして思えないヘッダ名からもわかるように、当初はこのヘッダがこんなに重宝され、 Web のあり方を変えるかもしれないくらい重要な議論を巻き起こすことになるとは、最初の実装者も思ってなかっただろう。 そんな Cookie が今どう使われ、 3rd Party Cookie (3rdPC) の何が問題になっているのかを踏まえ、これからどうなっていくのかについて考える。 Cookie のユースケース Web にある API の中でも Cookie はいくつかの点で特異な挙動をする 一度保存すれば、次から自動で送る

                              牧歌的 Cookie の終焉 | blog.jxck.io
                            • 知っておきたかったLinuxサーバ設計、構築、運用知識まとめ - hiroportation

                              サーバ業務周りの管理、運用について役に立ちそうなナレッジをまとめました。 長期的に書いているため用語に統一性がなかったり、不足分など随時修正したいと思います。 1. サーバ設計 サーバスペックはどうするべき? 使用するOSは? CentOS開発終了について MWは何を使うべきか Webサーバ構築にはどちらを使うべき?Apache?Nginx? サーバセキュリティで最低限押さえておきたいことは? listenするポートは最小限にしましょう ファイアウォール設定で送受信IPアドレス、ポートの通信制御はしておきましょう 外部に出る際にはプロキシサーバを経由するようにする 随時パッチを当てるようにする linuxでのアンチウイルスソフトの検討 個人アカウントで変更系コマンドは実行させないようにする ログについて考えること ストレージ容量には気をつける データベースはどう決めたら良いか MySQLか

                                知っておきたかったLinuxサーバ設計、構築、運用知識まとめ - hiroportation
                              • サイバー警察に家宅捜索されたときの備え方 ネット時代の警察リスクと対策|lain

                                「全く身に覚えのない家宅捜索に入られた」ここ数年、そんな話をよく聞くようになりました。その多くがサイバー犯罪で疑われるケースです。 ネットで世界中が繋がった結果、遠く離れた赤の他人と、何らかの情報が紐付くことが起こり得るようになりました。 その中には当然犯罪者も含まれており、運悪く紐付いたために警察に疑われてしまう人がいるようです。 ネットの普及により、一般市民がとばっちりで警察に目を付けられるリスクは以前にも増して高まっています。 なぜ家宅捜索に入られたのかサイバー警察に誤って家宅捜索された人たちの記事をいくつかご紹介します。 在宅エンジニアが疑われた フリーランスのエンジニアが仕事で不正サイトを調査したところ、アクセス履歴から犯人と間違われた事件です。 真犯人がVPNで身元を隠していたためか、生IPでアクセスした彼が警察に疑われてしまったようです。おそらく警察は、真犯人がヘマして生IP

                                  サイバー警察に家宅捜索されたときの備え方 ネット時代の警察リスクと対策|lain
                                • 君はインド最大(多分世界最大)の無料MOOCの「NPTEL」を知っているか。

                                  俺はさっきまで知らなかった。これはやばすぎるので増田に書いて広めようと思う。(追記にも書いたが、公式の英語字幕があるので聞き取れなくても心配しないでほしい。) 以下のリンクから飛べる。 https://nptel.ac.in/courses リンク先を見ればすぐ分かると思うが、驚くべきは、カバーしている分野の広さだ。アメリカのMOOC(Udacityだの、Udemyだの)は、表層的な、「すぐ使える技術」の講座ばかりで、オペレーティングシステムやコンピュータネットワーク、あるいは偏微分方程式や代数学といった、コンピュータサイエンスや数学等の基礎学問のような分野はあまりカバーされていない。(主観だが、恐らく正しいはずだ。Udacityのジョージア工科大のコンピュータサイエンスの授業は別だが、数は少ないし、それにしても数学はカバーしていない。) しかし、この「NPTEL」では、自分に関わりのある

                                    君はインド最大(多分世界最大)の無料MOOCの「NPTEL」を知っているか。
                                  • ユーザー アカウント、認証、パスワード管理に関する 13 のベスト プラクティス2021 年版 | Google Cloud 公式ブログ

                                    ※この投稿は米国時間 2021 年 5 月 7 日に、Google Cloud blog に投稿されたものの抄訳です。 2021 年用に更新: この投稿には、Google のホワイトペーパー「パスワード管理のベスト プラクティス」のユーザー向けとシステム設計者向けの両方の最新情報を含む、更新されたベスト プラクティスが含まれています。 アカウント管理、認証、パスワード管理には十分な注意を払う必要があります。多くの場合、アカウント管理は開発者や製品マネージャーにとって最優先事項ではなく、盲点になりがちです。そのため、ユーザーが期待するデータ セキュリティやユーザー エクスペリエンスを提供できていないケースがよくあります。 幸い、Google Cloud には、ユーザー アカウント(ここでは、システムに対して認証を受けるすべてのユーザー、つまりお客様または内部ユーザー)の作成、安全な取り扱い、

                                      ユーザー アカウント、認証、パスワード管理に関する 13 のベスト プラクティス2021 年版 | Google Cloud 公式ブログ
                                    • プログラミングスクールに通うくらいならこの本を読め10選 - ニート向けソフトウェアエンジニアリング塾

                                      概要 職業ソフトウェアエンジニアを目指す方々にオススメしたい書籍トップ10です 以下の観点から選定しました 10年後でも変わらない、流行にとらわれず長く役に立つ、ソフトウェアエンジニアリングにおいて普遍的な知識 特定のプログラミング言語やプラットフォームやツールに精通するのではなく、現代のソフトウェア開発の哲学・文化の全体像が把握できることを優先 200~300ページくらいで初心者でも読破できる 400~500ページくらいの本もあるが、それらは辞書的に使うのがいい あえて10冊に絞り込んだので、ここに含められなかった書籍も当然あります CI/CDやDevOpsに関する本も入れたかった… デザインパターンに関する本も入れたかった… DDDやClean Architectureなどシステム設計に関する本は意図的に入れていない 真・プログラミングスクールに通うくらいならこの本を読め10選を書きま

                                        プログラミングスクールに通うくらいならこの本を読め10選 - ニート向けソフトウェアエンジニアリング塾
                                      • 報道発表資料 : 新料金プラン「ahamo(アハモ)」を発表 | お知らせ | NTTドコモ

                                        お客様の設定により、お客様情報が「非表示」となっております。お客様情報を表示するにはdアカウントでログインしてください。 お客様情報表示についてへ お客様情報表示についてへ Tweet 新料金プラン「ahamo(アハモ)」を発表 <2020年12月3日> 株式会社NTTドコモ(以下、ドコモ)は、ニューノーマル時代を切り開いていくデジタルネイティブ世代にフィットした、月間データ容量20GBを月額2,980円(税抜)でご利用いただける新たな料金プラン、「ahamo(アハモ)」を2021年3月に提供開始いたします。 ahamoは料金やサービス内容について、しっかり納得してご契約いただくことをめざした料金プランです。そうしたコンセプトに基づき、新規契約事務手数料やMNP転出手数料、細かい割引の条件などを極力なくしたシンプルな料金プランといたしました。 また、ahamoは実店舗ではなく、オンラインで

                                          報道発表資料 : 新料金プラン「ahamo(アハモ)」を発表 | お知らせ | NTTドコモ
                                        • 夫が裏垢で70人と不倫していたのが発覚した日の話①|ego@離婚協議中

                                          はじめまして。ego@離婚協議中(@ego_929)です。 昨年不本意ながらサレ妻デビューしてしまい、現在1年ほど夫と離婚協議バトルをしています。 (※サレ妻:不倫された妻のことを言います。誰が考えたの?ありがとう) 当時、まさか自分が夫と修羅バトルすることになるなんて思っていなかったので、本当にどうすればと困惑しました。そんな時に同じ境遇の方のブログなどがすごく参考になったので、もし誰かの役に立てばとnoteに整理していくことにしました。 渦中の方はご参考に、そうでもない方はやべえなコイツと思いながら面白がってもらえたら救われるなと思います。下世話な話、みんな好きですよね…?(私は好きです) この記事では、人生で一番長いと感じた不倫発覚の1日の話を書いていきます。どうぞよろしくお願いします! スマホを見てみただけなのに2021年3月13日。 詳細は忘れてしまったのだけれど、その日の朝、前

                                            夫が裏垢で70人と不倫していたのが発覚した日の話①|ego@離婚協議中
                                          • Webサービス公開前のチェックリスト

                                            個人的に「Webサービスの公開前チェックリスト」を作っていたのですが、けっこう育ってきたので公開します。このリストは、過去に自分がミスしたときや、情報収集する中で「明日は我が身…」と思ったときなどに個人的にメモしてきたものをまとめた内容になります。 セキュリティ 認証に関わるCookieの属性 HttpOnly属性が設定されていること XSSの緩和策 SameSite属性がLaxもしくはStrictになっていること 主にCSRF対策のため。Laxの場合、GETリクエストで更新処理を行っているエンドポイントがないか合わせて確認 Secure属性が設定されていること HTTPS通信でのみCookieが送られるように Domain属性が適切に設定されていること サブドメインにもCookieが送られる設定の場合、他のサブドメインのサイトに脆弱性があるとそこからインシデントに繋がるリスクを理解してお

                                              Webサービス公開前のチェックリスト
                                            • 伝わる文章 | 基本要素 | SmartHR Design System

                                              相手に誠実に、わかりやすい文章を書くための心がけをまとめました。 どういう思考プロセスからどんな表現が生まれるのか、参考として実例を紹介しています。実際に読み比べ、SmartHRの従業員として何かを伝えようとするときの、参考にしてください。 伝わる文章のガイドライン何を伝えるかによって、必要な情報の量や説明の粒度は異なります。 情報が不足していたり、逆に情報が多すぎたりすると、読者が意図を読み取れないことがあります。 読み手となる相手の状況(読む場面、事前知識など)を踏まえ、言葉にする内容や表現を厳選することが大切です。 目的に合わせて情報を取捨選択する読者の目線に立ち、コンテンツの目的に合わせて情報を取捨選択しましょう。 実例1:法律や業務に関わる記事目的業務に関係する「厚生年金保険」について正確に知りたいと思っている人に、わかりやすく内容を伝える。 Before日本の年金制度は、全国民

                                                伝わる文章 | 基本要素 | SmartHR Design System
                                              • ほんとうに怖い。さくらのレンタルサーバー - Qiita

                                                Help us understand the problem. What is going on with this article? さくらで専用サーバーを10年ほど利用しています。 単体のハードを利用するもので、外部からの操作はsshでログインすることしかできないものです。 作業時間を必死に捻出して、こつこつと長期間システムを開発して何とか動作するものを作り上げていました。 さくらのレンタルサーバーを利用することは、ほんとうに危険で怖いことだとおもいます。 自分が体験したトラブルをレンタルサーバーの利用を検討している方々に共有させていただきたく初めて記事を書いてみました。 二年ほど前、さくらさんが専有サーバーの場所を移動したいという申し出があり快く許可しました。その時のご説明では、場所を移動するだけでハードの変更は一切行いませんというもので、今まで通りの動作が保証される作業内容というこ

                                                  ほんとうに怖い。さくらのレンタルサーバー - Qiita
                                                • 改正電気通信事業法が施行だけど、またしても何も知らなかったWebサイトやアプリ運用者のために書いておくぜ - フジイユウジ::ドットネット

                                                  2023年6月16日 から改正電気通信事業法が施行なんですけど知ってました? これ、収益目的なら企業運営でも個人運営でもほとんどのWebサービス・スマホアプリが対象という、めちゃめちゃ広範囲にみんなが対応が必要なやつなんですけど、ヤバくない? 何もしてなくない? やっべえなというWEBサイト担当者/アプリ開発者が結構いそうな雰囲気がいんたーねっつから漂ってまいりました。 企業のオウンドメディアや、個人運営のアフィリエイト目的サイトなんかも対象になる場合があって、メディア系サイトはもちろんアプリ開発者にも影響ある感じですので、やるべき内容をブログにしたためておきます。 ※ぼくは法律の専門家ではないので、ちゃんと総務省の公式ドキュメントなどにも当たってくださいね。 ググると「外部送信規律」とか「電気通信事業者又は第三号事業を営む者」とか専門用語の記事ばっかり出てきて自分が何をしたらいいのかの情

                                                    改正電気通信事業法が施行だけど、またしても何も知らなかったWebサイトやアプリ運用者のために書いておくぜ - フジイユウジ::ドットネット
                                                  • Dropbox Businessは非常に危険です | 江口某の不如意研究室

                                                    (この記事は、Dropbox社に対してフェアじゃないものになっています。続きの「Dropbox Businessは馬鹿が使うと非常に危険なことを検証しました」も読んでください) 最近、非常に重大な事故を起こしてしまったので報告します。実際の被害は、最高が7だとすると3か4ぐらい、しかし潜在的な危険度からいうと7段階で7、ってくらい重大。Dropboxでファイルを大量に失なってしまったばかりか、個人情報流出の危険をおかしてしまいました。(実際には流出といえるものはありませんでしたが) Dropbox Businessチームに招待され参加して「アカウントを統合」すると、自分では抜けられない状態になる それだけでなく、それまで自分がもっていたファイルもすべてチームのものになる 個人用の契約が勝手に解除されてしまう 私のアカウントを削除すると、管理者は私のファイルを自分のものにすることができる 管

                                                    • ちょっとでもセキュリティに自信がないなら、 Firebase Authentication を検討しよう

                                                      note のやらかしのあのへんについて。 認証自作、 Rails 、 Devise - Diary パーフェクト Rails 著者が解説する devise の現代的なユーザー認証のモデル構成について - joker1007’s diary 認証サーバーの実装は本質的に難しいです。セキュリティが絡むものは「簡単な実装」などなく、プロアマ個人法人問わず、個人情報を守るという点で、同じ水準を要求されます。悪意あるハッカーは常にカモを探していて、もし認証が破られた場合、自分だけではなく大多数に迷惑が掛かります。初心者だから免責されるといったこともありません。全員が同じ土俵に立たされています。 とはいえ、認証基盤を作らないといろんなサービスが成立しません。そういうときにどうするか。 Firebase Authentication で、タイトルの件なんですが、 Firebase Authenticat

                                                        ちょっとでもセキュリティに自信がないなら、 Firebase Authentication を検討しよう
                                                      • マッチングアプリの中の人だけど社会の役に立ってない感がすごい

                                                        10/31 追記 追記は好きじゃないのでちょっとだけな。 温かいメッセージをくれた人、ありがとう。嬉しかった。 あと1年だけ続けてみる。 (以下本文) この仕事を始めて2年が経とうとしている。 それ以前は全然違う仕事をしていたけど、ある日突然、マッチングアプリの運営会社に出向することになった。 楽しくやってると言えば嘘になる。 最初の頃は何もかもが新鮮だった。出会い系に代わる、新しい形の人と人とを繋ぐサービスの管理・運営を担うんだという自負があった。 今では心に澱が溜まっている。愚痴のようになるけど聞いてほしい。三点ある。 これを書いている今はなんとも言えないけど、もしも気分が乗ったら、最後にアプリの攻略法みたいなものを書いてみようと思う。俺も他社のマッチングアプリをやりこんだ身として、真剣に恋愛を考えている人のためになればと思う。 1.マッチングアプリをやっている人たちへの所感 これを読

                                                          マッチングアプリの中の人だけど社会の役に立ってない感がすごい
                                                        • 取り返しのつかない人間が職場に来た

                                                          30歳過ぎたあたりで、突然気づいたんだけど 「意識高い系」を見かけなくなったなと気が付く。 なんというか、野球バカは野球する側から見る側になって、オタクはアニメ見ずにVtuberのラジオ聞いてるし、キラキラ系女子は子育てマウントに移行してる みたいな「年取っていく過程で元気がなくなっていってる」という現象は見受けられるんだけど、 相も変わらず、野球バカは野球好きだし、オタクはかわいいアニメの女が好きだし、キラキラ女子はずっと誰かと何かと戦い続けているっていう根底は変わっていない。 けど、どうも大学3年生くらいに雨後のタケノコかってくらい湧いて出てた「意識高い系」がどこにもいない。 若さ特有の自意識に飲み込まれている感覚も、就活を終えて年を取ると同時に消えてしまい、何か特別だと思っていた自分は超ドドド級の凡人だと気づき、 クソみたいな上司に叱られながら「まあ、人生ってこんなもんだよな」とあき

                                                            取り返しのつかない人間が職場に来た
                                                          • 知識0から、ちょっとUIデザインに詳しくなるnote|やました

                                                            前回は、「UIデザインってそもそも何なの?」という概論的な説明と、UIデザイン未導入の組織の中でみんなでデザインを始めてみるための施策(プロトタイピングとユーザビリティ評価)を話しました。 今回はサービス、プロダクト開発において、デザイナーではない人でも知っていて損はないUIデザインの重要ポイントについて説明します。主に以下の3つのテーマについて順番に議論をしていきます。 デバイスやソフトによるUIの違い ユーザーにかかる身体的・認知的負荷を理解する UIの重要概念(ナビゲーション、インタラクションなど)を知る 「ちょっと」と銘打っておきながらめちゃくちゃ長いnoteになってしまったので、気になる項目だけ読むか、何回かに分けて読んでいただくことをおすすめします、。 ※どこか内容に間違ってる部分やご意見ありましたらコメントいただけたら嬉しいです。 デバイスやソフトによるUIの違い皆さんがお使

                                                              知識0から、ちょっとUIデザインに詳しくなるnote|やました
                                                            • 追記:マッチングアプリで50人会って彼女できそう、なのにできてない

                                                              【追記 1/2 16:30】コメントありがとうございます。今一人虚しいのでめちゃくちゃ返事してます 1 anond:20210101200618 2 anond:20210102170754 タップルを入れた。4ヶ月間ほどで50人くらいに会っていい感じの子がやっと1人見つかったという状況。50人と会うことが目的だったわけじゃなく、自分がいい年していまだに外見で恋人にしたいかどうかを判断しているので結果ここまでもたついているのだと思う。この見つけた1人との今後はともかく以下マッチングアプリの感想。誰かの参考になってほしい。 筆者スペック:アラサーブサイクと思ったことはない、中の中体型普通180cmデスクワーク 会った女性50人について:年齢は19歳〜33歳で満遍なく分布学生、事務、アパレル、人事、受付、化粧品系、精神科医、看護士、栄養士、デザイナー、編集者、音楽家、教師、研究職、元地下アイド

                                                                追記:マッチングアプリで50人会って彼女できそう、なのにできてない
                                                              • 「怠惰・短気・高慢」であれ、ChatGPTを使って業務効率化しよう(要件定義編)

                                                                例として読書記録アプリをつくります! 筆者が欲しいサービスを作ろうと思い、今回は「読書記録アプリ」をつくります。 最低限の要件は、次のように設定しました。 デモアプリの要件(読み飛ばしてOK) 読書記録アプリを作る目的 読書が苦手なエンジニアが読書記録をし、記録を共有することで、継続して技術本を読めるようになること ターゲット 新人、中堅のWebエンジニア おおまかな要件 ユーザーは新規登録することで、読書記録アプリにログインできる ユーザーは読む本を登録できる ユーザーは本を何ページ読み終えたかを記録できる ユーザーは本を読み終わったら次の本を登録できる ユーザーは他の人がどの本を読んでいるのか、また何ページ読み終えたかを閲覧できる 質問する前に... また、ChatGPTに業務で使用するコードを渡す場合、環境キーやサービスを特定できる情報を送信しないでください。入力内容が他の人に渡って

                                                                  「怠惰・短気・高慢」であれ、ChatGPTを使って業務効率化しよう(要件定義編)
                                                                • 【悪用厳禁】ChatGPTとGoogleDocsを連携して無限に記事を生成する方法(2.4万字)※GAS編集解説動画付き 3/7更新|チャエン | 重要AIニュースを毎日発信⚡️

                                                                  最初にアカウントを作成する必要がありますが、メールアドレスを登録すれば数分で完了します。 メールの場合は認証作業が必要です。 1.2 シークレットキー作成 続いては、以下の画面から"create new secret key"をクリックすると自動で生成されます。 先ほどのこちらのリンクから以下のページへ飛べます。 https://beta.openai.com/account/api-keys シークレットキーをコピーして、別で保存しておきます。 一度OKで閉じると消えてしまうので、しっかりとメモにして残しておくことをおすすめします。 一応何度でも作成はできます。 1.3 料金体系 実は、OpenAIのAPIは無料ではありません。 なので、先ほどのシークレットキーは他人は教えないように!!! 言語モデルによって料金が異なります。 大体1記事書くのに分量にもよりますが、数円くらいです。 また

                                                                    【悪用厳禁】ChatGPTとGoogleDocsを連携して無限に記事を生成する方法(2.4万字)※GAS編集解説動画付き 3/7更新|チャエン | 重要AIニュースを毎日発信⚡️
                                                                  • 違反アマギフのせいでAmazon関連サービスが全滅した話|やみこ

                                                                    ぇあああああAmazonのアカウント凍結したんですけど!? なぜぇ!?!?? 残高10万以上あるのに!!!! 返してー!!!!?!? — やみこ◆充電期間 (@yamicorpion) November 9, 2022 Twitterで似たような状況の人をたくさん見ました。どうも最近、大規模な凍結祭りがあったみたいです。 (アマギフ没収と検索してみてください) なんとかならないか全力で戦っていたら色々わかったことがあるので、紹介します。 【要約】知人からアマギフを貰って使ったらAmazonが凍結したので、意味が分からなくて抗議していたが、実は原因はそれじゃない違反アマギフだったっぽい。(確証は得られないのであくまで推測) 違反アマギフで凍結するのは前からなので、一応納得はいった。 とはいえ、Amazon側の問題は残っているのではないか。 ■凍結までの流れアカウント凍結までの経緯を時系列でま

                                                                      違反アマギフのせいでAmazon関連サービスが全滅した話|やみこ
                                                                    • 素人童貞の32歳が彼女を作ろうとマッチングアプリを使ってみた結果

                                                                      スペック32歳男性171cm 61kg中肉中背国公立院卒平均以下の年収顔立ちを褒められたことはない執筆の動機結論から述べると、マッチングアプリでは彼女を作ることはできなかった。 けれども、2年間の経験から何も学ばなかったわけではない。そのことを再確認し、次のステップに進むために本記事を書く。自分を振り返り、失敗した点を反省しながら、絶望したり自棄を起こしたりしないように、時折この記事を振り返ることとしたい。 また、これからマッチングアプリを使う人にとって、参考になることがあればうれしい。確かに、女性と交際にまでは至らなかったが、全然マッチングしなくて困っている人には、役に立つかもしれない。 使用したアプリpairsとwithを使用。それぞれの仕組みは基本的に同じ。検索条件で異性を絞り込み、気になる相手に「いいね!」を押す。互いに「いいね!」を押すとチャットができるようになる。どちらも、毎日

                                                                        素人童貞の32歳が彼女を作ろうとマッチングアプリを使ってみた結果
                                                                      • 「会議でトンチンカンな発言をするベテランエンジニア」の、深い洞察。

                                                                        まだ駆け出しの頃に私が働いていた会社で、会議やミーティングで「開口一番見当違いのことを言う人」がいました。 その人のことを、仮にYさんと呼びます。 Yさんはベテランのエンジニアで、その時点で既に枯れていたある技術について、極めて深い知見を持った人でした。 一方新しい技術についてはそれ程知識がなく、ご自分でも「技術知識をアップデートするのが大変」というようなことをちょくちょくお話されていました。 気さくで良く笑う方で、若手にも気軽に話しかけられていました。 私も何回か缶コーヒーをおごってもらったことがあります。 Yさんを慕っている人も多い一方、「あの人距離が近すぎて苦手」という人もそこそこの数いた記憶があります。 人見知り多かったんですよ、その会社。パーソナルスペース激広の人がやたらたくさんいました。 で、当時の私には、Yさんについて一つ「不思議だなー」と思っていたことがありまして。 何かし

                                                                          「会議でトンチンカンな発言をするベテランエンジニア」の、深い洞察。
                                                                        • 日本の製粉大手に「前例ない」大規模攻撃 大量データ暗号化 起動不能、バックアップもダメで「復旧困難」

                                                                          「システムの起動そのものが不可能で、データ復旧の手段はない」――製粉大手のニップン(東証一部上場)は8月16日、7月7日に受けたサイバー攻撃の詳細と影響を明らかにした。 グループ会社を含むサーバの大半が同時攻撃を受け、バックアップを含む大量のデータが暗号化されて復旧不能に。外部専門家に「前例のない規模」と報告を受けたという。 財務システムも被害を受け、早期の復旧が困難なため、8月5日に発表予定だった2021年4~6月期の決算は、約3カ月延期。8月16日が提出期限だった四半期報告書の提出も、11月15日に延期する。 サイバー攻撃を受けたのは7月7日未明。グループの情報ネットワークのサーバや端末が同時多発的な攻撃を受け、大量のファイルが暗号化された。 ニップン単体の財務・販売管理データを保管しているファイルサーバに加え、グループ企業で同じ販売管理システムを使っていた11社と、同じ財務会計システ

                                                                            日本の製粉大手に「前例ない」大規模攻撃 大量データ暗号化 起動不能、バックアップもダメで「復旧困難」
                                                                          • 無料で使える最高のAIノート『NotebookLM』使い方と活用事例|AI-Bridge Lab こば

                                                                            こんにちは!最近、ChatGPTと話しすぎてAI風の口調がうつってきたAI-Bridge Labのこばです!👋 今回の記事はGoogleのサービス『NotebookLM』(ノートブックLM)について 1.NotebookLMの概要 2.使い方 3.具体例として過去のnote記事を全部読ませた結果どうなったか この3点を分かりやすくご紹介します! 先に結論だけお伝えするとかなり実用性が高くオススメのツールです! そしてこの記事を読んで頂ければご自身での活用法が想像できるようになると思いますので、ぜひ最後まで読んで頂けますと幸いです! 1.NotebookLMの概要公式サイト:https://notebooklm.google.com/ NotebookLMは、Googleが提供する生成AIサービスで、ユーザーのメモ書きやアップロードした資料を基に情報を整理し、質問に答えることができる革新的

                                                                              無料で使える最高のAIノート『NotebookLM』使い方と活用事例|AI-Bridge Lab こば
                                                                            • 「接種したら無期限の自宅待機」タマホーム社長が社員に“ワクチン禁止令” | 文春オンライン

                                                                              約1カ月前の6月初旬、ほぼ全社員がオンラインで視聴した「経営方針発表会」ではこんな一幕があった。玉木氏が突然、「ワクチンを接種したら5年後に死にますからね」と口走ったというのだ。社員のA氏が明かす。 「ギョッとしました。その後『5Gがコロナ感染を引き寄せる』という意味のことも言いました。まったく理解できず、不穏な予感がしました」 社内の“5Gに注意”メール 6月中旬には、玉木氏は幹部に対し「ワクチンを接種した場合は無期限の自宅待機」 「(自宅からの社用)PCへのログインは禁止」などのルールを伝えたという。 ある支店に勤務する社員の親族・B氏が語る。 「ワクチンを打てば出社を拒まれ、それでも働きたければ『モデルルーム周辺の草むしり』や『配置転換』と言われ、閑職への異動がほのめかされるそうです。表向きは『打つか打たないかは個人の判断』とも言っているようですが、実質は『打つな』に等しい。持病があ

                                                                                「接種したら無期限の自宅待機」タマホーム社長が社員に“ワクチン禁止令” | 文春オンライン
                                                                              • ソルト付きハッシュのソルトはどこに保存するのが一般的か - Qiita

                                                                                pictBLandとpictSQUAREに対する不正アクセスがあり、パスワードがソルトなしのMD5ハッシュで保存されていたことが話題になっています。 2023年8月16日に外部のフォーラムにpictSQUAREより窃取した情報と主張するデータ販売の取引を持ち掛ける投稿が行われた(中略)パスワードはMD5によるハッシュ化は行われているもののソルト付与は行われていなかったため、単純なパスワードが使用されていた29万4512件は元の文字列が判明していると投稿。(それ以外の26万8172件はまだMD5ハッシュ化されたままと説明。) 不正アクセスによるpictBLand、pictSQUAREの情報流出の可能性についてまとめてみた - piyolog より引用 これに関連してMD5ハッシュやソルトに関するツイート(post)を観察したところ、どうもソルトの理解が間違っている方が多いような気がしました。

                                                                                  ソルト付きハッシュのソルトはどこに保存するのが一般的か - Qiita
                                                                                • NURO光で使用する管理者アカウントが特定される、見えてはいけない画面がまる見え&root権限も奪取可能

                                                                                  ソニーネットワークコミュニケーションズのインターネットワークサービス「NURO光」でレンタルされるネットワーク機器について、NURO光側が管理時に使用するアカウントIDとパスワードが特定されました。このアカウントを利用することで、通常はユーザーがアクセスできない機能にアクセスできるほか、root権限によるコマンド実行が可能になります。 GitHub - meh301/HG8045Q: Pwning the Nuro issued Huawei HG8045Q https://github.com/meh301/HG8045Q/ 目次 ◆1:「HG8045Q」の脆弱性の指摘 ◆2:脆弱性を確認してみた ◆3:新たな脆弱性を発見 ◆4:脆弱性の報告とNURO光の対応 ◆1:「HG8045Q」の脆弱性の指摘 研究者のAlex Orsholits氏によって報告された今回の脆弱性は、通信ネットワーク

                                                                                    NURO光で使用する管理者アカウントが特定される、見えてはいけない画面がまる見え&root権限も奪取可能