並び順

ブックマーク数

期間指定

  • から
  • まで

1 - 40 件 / 174件

新着順 人気順

安全の検索結果1 - 40 件 / 174件

  • Webサービス公開前のチェックリスト

    個人的に「Webサービスの公開前チェックリスト」を作っていたのですが、けっこう育ってきたので公開します。このリストは、過去に自分がミスしたときや、情報収集する中で「明日は我が身…」と思ったときなどに個人的にメモしてきたものをまとめた内容になります。 セキュリティ 認証に関わるCookieの属性 HttpOnly属性が設定されていること XSSの緩和策 SameSite属性がLaxもしくはStrictになっていること 主にCSRF対策のため。Laxの場合、GETリクエストで更新処理を行っているエンドポイントがないか合わせて確認 Secure属性が設定されていること HTTPS通信でのみCookieが送られるように Domain属性が適切に設定されていること サブドメインにもCookieが送られる設定の場合、他のサブドメインのサイトに脆弱性があるとそこからインシデントに繋がるリスクを理解してお

      Webサービス公開前のチェックリスト
    • 【証拠写真入手】旭川殺人事件被告と警察官らの醜態|警視ら13人カラオケ店で飲食 – HUNTER(ハンター)

      北海道・旭川で女子高校生が川に落とされ亡くなった事件で、『週刊文春』に加害者女性との不倫疑惑を報じられた警察官らが、同加害者や未成年女性らと飲食をともにしているとみられる写真がみつかった。市内の歓楽街で写真を入手したという男性は「地元市民として情けない。警察は襟を正して」と、警察官らの不適切な行為を批判している。 ◆   ◆   ◆ 問題の写真を入手したのは、悪質ホスト問題の被害者などを支援する「青少年を守る父母の連絡協議会(青母連)」旭川支部長で、NPO法人「北海道駆け込み相談所」の代表も務める旭川市の岸本和幸さん(51)。同市内で探偵業を営む傍ら2011年からボランティアで夜の街の青少年らの困りごと相談に応じ始め、地域の問題のみならずいじめや家庭内暴力などの問題とも向き合ってきた。旭川の歓楽街「三六街」に加え、札幌・ススキノで働く女性からホスト被害の相談を受けたこともあり、活動を通じて

        【証拠写真入手】旭川殺人事件被告と警察官らの醜態|警視ら13人カラオケ店で飲食 – HUNTER(ハンター)
      • 軍事研究家・小泉悠氏が「人の脳が戦場になる」解説 「信じない人」が狙われる<認知戦インタビュー詳報>:東京新聞 TOKYO Web

        交流サイト(SNS)の浸透を背景に、戦争は、人々の考え方の主体となる「脳」を巡る争い「認知戦」に発展しつつある。「人の脳が戦場になる」とは、どういうことなのか。ロシア・旧ソ連諸国を専門とする軍事研究家で、安全保障問題に詳しい小泉悠・東京大学先端科学技術研究センター准教授(42)に聞いた。(聞き手・滝沢学) 認知戦 人の脳など「認知領域」を標的にした戦い。世論の誘導や敵対勢力の撹乱を狙う「情報戦」の一つ。マスメディアを通じたプロパガンダ(宣伝)の流布だけでなく、SNSなどで刺激的な情報発信を繰り返し、人の頭の中に直接働きかけて考え方を先鋭化させ、対立をあおって社会を弱体化させる。陸海空や宇宙、サイバー空間と並ぶ6番目の戦闘領域として「認知領域」が捉えられ、各国で研究が進む。日本では2022年の防衛白書で初めて「認知戦」の用語が登場した。

          軍事研究家・小泉悠氏が「人の脳が戦場になる」解説 「信じない人」が狙われる<認知戦インタビュー詳報>:東京新聞 TOKYO Web
        • 競プロ出身者の使えなさは異常

          anond:20240624084844 を読んで思ったこと。2番目以降は正直良くわからないが、一点目についてはわかりみしかない。 うちはメガベンチャーで内製アプリの開発保守をしてるんだが、新卒で採った青(水色?)のエンジニアが連続でクソ野郎でめちゃくちゃしんどかった。 ◯色コーダーマウントちょくちょく自分は◯色コーダーだって主張してくる。 こっちはお前が学生時代に取った資格の話なんて興味ねえんだよ。 センター試験の点数自慢してる社会人いるか?いねえだろ。 評価されたければ与えられたタスク以上の成果を挙げろ。 資格自慢をしたければ、社会人にふさわしい資格を取れ。 お前のガクチカなんぞ知らん。 コードがゴミ競プロエンジニアといっしょに仕事したことある人なら大体頷いてくれると思うんだが、彼らの書くコードは本当にひどい。 処理がどれだけ効率的だろうが、実務においてメンテナンサビリティの無いコード

            競プロ出身者の使えなさは異常
          • KADOKAWAのハッキングの話チョットワカルので書く

            私はプロではないのでわからないので、間違っているのは当たり前だと思って読んでください。 個々人のエンジニアの能力がとかクレジットカードがとかは基本関係ないという話です。 (関係なくてもパスワードを使い回している場合は、同じパスワードを使っているサービスのパスワードはすぐ変えるの推奨) 三行VPN→プライベートクラウドの管理システムとオンプレ認証→各システムと言う流れで侵入されていると思われるオンプレのディレクトリサービスとクラウドのidMが接続され、オンプレの認証資格でSaaSは一部やられた可能性がある現在クラウドにリフトアップ中で、新システムはモダンな対策された方法で保護されており無事だった。が、それ故にオンプレへの対策が後手だったのでは会社のシステムはどうなってるか私は長年社内システムの奴隷をやって参りました。現在のクラウドになる前のサーバも触って参りましたので、その辺りからお話しをさ

              KADOKAWAのハッキングの話チョットワカルので書く
            • ウクライナの夏休み | 何丘ブログ

              妻の郷里であるオデッサ州の某村に里帰りにきている。その日記。 登場人物:私、妻、義父母、太郎(4歳児) ※渡航の経緯については「盗む」の記事参照 7月21日 出立の日。子連れで大変な道のりである。どきどきしている。 3時間半か4時間かかけてキシニョフへ。そっからイスタンブールまで空路1時間。イスタンブール空港で3時間待って、イスタンブールから東京まで13時間。 基本的にこの記事はもう書き終わった。書ききれなかった内容を帰国後少し書き足す。 本記事になんらか教えられることあった、考へるヒントになった、また、この何丘という書き手には、いささか見どころがある、と思ってくれる方、投げ銭くれるととても嬉しい。メッセージには帰国後返信いたします。 何丘に「投げ銭」してみる では。 7月20日 気温は最高でも32℃とかで風も吹いておりエアコン要らず、これなら日本から避暑に来たとも言えそうであった。電気も

                ウクライナの夏休み | 何丘ブログ
              • 【都知事選2024】チーム安野の選挙戦を振り返って〜メンバーのKPTを公開〜|#安野たかひろ 事務所(公式)

                七夕の夜、小池知事の当選確実が報じられた後、あいさつする安野さん。「素直に悔しい」「本当に意味のある成果」「日本の政治を変えていきましょう」。誠実な人柄であふれていました。 そして、短冊の願い事を見て改めて感じました。 いいチームですね。#安野たかひろ https://t.co/8LVzKlqRLq pic.twitter.com/cpvyotLAv1 — 山本浩資@サンデー毎日編集次長 (@KosukeYAMAchan) July 8, 2024 ▲会の終盤には記者さんにもお越しいただけました 今回の記事では、7月7日の振り返り会でそれぞれのメンバーが発表したKPT(Keep/Problem/Try)を公開いたします!メンバーの熱い思いが結集した結果、振り返りの分量は文字数にして3万字超え、項目は518にものぼりました。 このnoteではその内容をギュッと凝縮して、お伝えいたします!

                  【都知事選2024】チーム安野の選挙戦を振り返って〜メンバーのKPTを公開〜|#安野たかひろ 事務所(公式)
                • Gmailに届かなくなる?最近の電子メールで何が起っているのか? | IIJ Engineers Blog

                  IIJ 技術担当部長 最近はインターネットの技術を紹介するのがお仕事です。元々プログラマ、サーバ・データセンター・ネットワーク・セキュリティ・モバイルといろいろやってきました。 ここしばらく「2024年6月よりGoogle (Gmail) が迷惑メール対策を強化、メールが届かなくなるかも」というややセンセーショナルなニュースが流れていました。本件、掘り下げるとややこしい話ではあるのですが、この記事ではざっくりと「何が起っているのか」についてまとめてみたいと思います。(説明を簡単にするため、細かいことは省いています) 結局、私は何をすれば良いの? この問題、「Google (Gmail)で何か起るらしい」という報道のため、Gmailを使っている人が何かしなければならない雰囲気があります。ですが、実際に対応しなければならないのは、Gmailを使っている人ではありません。むしろGmailを使って

                    Gmailに届かなくなる?最近の電子メールで何が起っているのか? | IIJ Engineers Blog
                  • 神宮外苑再開発について|伊藤忠商事株式会社

                    本件に関しましては、様々な方よりご質問やご意見を頂戴しており、その都度誠意をもって対応して参りましたが、大変遺憾なことに、2023年10 月に「ITOCHU SDGs STUDIO」内の子供向け施設を含む4か所に対し、環境問題に取り組む一部の活動家による落書きがなされるという被害を受けました。一部報道によりますと既にこれらの活動家は書類送検されたとのことですが、このような悪質な行為は決して許されるものではなく、斯様な行為に対しては、当社は今後も毅然とした姿勢で臨む所存です。 また、2024年6月21日(金)に大阪にて行われました当社株主総会にて、神宮外苑再開発につきましては、その重要性に鑑み、質疑応答に先立ち十分な時間を割いて、丁寧なご説明をさせていただきました。しかしながら、質疑応答に入ると、環境活動家の方が、議長からの論点整理等のお願いにも拘わらず、長々と持論を展開されるという事態も起

                      神宮外苑再開発について|伊藤忠商事株式会社
                    • ShellScriptで自動化を楽にしたい時に知っておいても良いこと | sreake.com | 株式会社スリーシェイク

                      はじめに こんにちは、皆さん。今日は、シェルスクリプトを使った高度な自動化のベストプラクティスとパターンについて解説します。これらは、ちょっとした知識で実行でき、作業を大幅に効率化できるTipsです。シェルスクリプトは、特にUNIX系システムでの自動化タスクに欠かせないツールです。適切に使用すれば、複雑なタスクを効率的に、そして信頼性高く実行できます。 トイルとは、反復的でマニュアルな作業のことを指します。これには、例えば、手動でのシステムのスケーリングや、エラーのトラブルシューティング、ルーティンなメンテナンス作業などが含まれます。トイルを特定し、それを自動化することで、エンジニアはより創造的なタスクやプロジェクトに焦点を合わせることができます。 トイルを判別する方法としては、以下のような基準が挙げられます: 手作業であること 完全な手作業だけでなく、「あるタスクを自動化するためのスクリ

                        ShellScriptで自動化を楽にしたい時に知っておいても良いこと | sreake.com | 株式会社スリーシェイク
                      • 「進めファイターズ~♪」運転士の鼻歌が車内に大音量で...... マイク切り忘れに東京メトロは謝罪「お客様にはご心配とご迷惑」

                        東京メトロ・副都心線の電車内で、鼻歌らしき男性の声が車内アナウンスに流れたとして、声を録音した動画がXで投稿され、話題を集めている。 乗務員がマイクを切り忘れたのではないかというのが、X上の推測だ。東京メトロの広報部は、取材に対して切り忘れがあったことを認め、眠気を催さないよう運転士個人の判断で歌ったと説明した。そのうえで「お客様に不安感を与える可能性があった」として謝罪した。 「なんか微笑ましい」「すごくご機嫌で運転してるんですね」 「進めファイターズ、勝利の男~...」。スピードを上げて走る電車内に、こんな男性のノリノリの声が響く。 投稿された動画は、乗客の足元を映しており、この乗客がスマホで撮ったらしい。 男性は、さらに歌い続け、「嵐の大地をつっぱしれ~」などとボルテージを上げる。動画は、1分強の長さで終わっていた。始まって10秒後には、歌に調子を合わせるかのように、「チーン」という

                          「進めファイターズ~♪」運転士の鼻歌が車内に大音量で...... マイク切り忘れに東京メトロは謝罪「お客様にはご心配とご迷惑」
                        • 【世界初】JR西日本の鉄道設備のメンテナンスに巨大な人型重機ロボット導入 人間による直感的な遠隔操作を実現 - ロボスタ ロボスタ - ロボット情報WEBマガジン

                          シェア 435 ツイート 0 はてブ 435 人機一体のロボット工学技術が搭載された初めての製品となる『多機能鉄道重機』が2024年7月よりJR西日本営業線での鉄道設備メンテナンスに導入される。 導入されるのは、JR西日本、日本信号および人機一体が共同研究開発した高所重作業ロボットのPoC試作機『零式人機 ver.2.0』をベースとしており、同試作機に使用している人機一体の特許技術等のライセンスをメーカーである日本信号に提供し、製品化されている。 本製品は、鉄道設備メンテナンスにおける高所重作業を解消し、生産性、安全性の向上を図ることを目的として西日本電気システムが運用。人機一体は、これを鉄道インフラメンテナンスにおける高所重作業の解消に向けた第一歩とし、さらに電力や土木等の他分野での応用に向けた研究開発を進めるとしている。 多機能鉄道重機 概要 1:構成 操縦室 架線支持物 塗装の様子

                            【世界初】JR西日本の鉄道設備のメンテナンスに巨大な人型重機ロボット導入 人間による直感的な遠隔操作を実現 - ロボスタ ロボスタ - ロボット情報WEBマガジン
                          • 徳丸さん、こんにちは。 読売のような大手メディアのサイトでもサポート詐欺の偽警告が表示されるようになってしまいましたし、今の時代は広告ブロッカーが必須と考えたほうが安全なのでしょうか? | mond

                            徳丸さん、こんにちは。 読売のような大手メディアのサイトでもサポート詐欺の偽警告が表示されるようになってしまいましたし、今の時代は広告ブロッカーが必須と考えたほうが安全なのでしょうか? 徳丸が書いていないことを質問いただくことが時々ありますが、私が書いてないのは書きたくない理由があるから(単にめんどうくさいも含む)です。ですが、せっかく質問いただいたので、思うところを書いてみようと思います。 まず、私自身は広告ブロッカーを使っていないです。その理由は、広告ブロッカーには危険なものがある(原理的にあり得るし、過去にあった)からです。過去には、広告ブロッカーが元の開発者から売却され、マルウェア化した例が複数あります。具体例は示しませんが、検索するとすぐに見つけられると思います。 広告ブロッカーがマルウェア化すると、これらはブラウザアドオンの形で動くため、非常に強い権限があり、すべてのサイトの情

                              徳丸さん、こんにちは。 読売のような大手メディアのサイトでもサポート詐欺の偽警告が表示されるようになってしまいましたし、今の時代は広告ブロッカーが必須と考えたほうが安全なのでしょうか? | mond
                            • ブラウザ開発者ツールのネットワークタブに表示されない情報送信手法 - Qiita

                              はじめに はじめまして、セキュリティエンジニアのSatoki (@satoki00) です。今回はブラウザの開発者ツールのネットワークタブから隠れて、Webサイト内の情報を送信する手法をまとめます。所謂Exfiltrationというやつです。中にはCSPの制限をBypassするために用いられるテクニックもあります。CTFなどで安全に使ってください。 前提 発端はWeb上でテキストの文字数をカウントできるサイトが閉鎖する際の話です。カウント対象のテキストデータがサイト運営 (やサイトを改竄した攻撃者) に盗み取られていないかという議論が巻き起こっていました。「盗み取られていない」側の主張は、ブラウザの開発者ツールのネットワークタブにリクエストを送信した形跡がないというものでした。ここで ブラウザの開発者ツールのネットワークタブに表示がなければ外部へデータを送信していないのか? といった疑問が

                                ブラウザ開発者ツールのネットワークタブに表示されない情報送信手法 - Qiita
                              • しょーもない事務作業を快適にするためのツールを作りたいとき 〜セキュア意識の高い会社編〜 - Qiita

                                Pythonインストールできないんだけど! なんかいつもこれ同じ作業してるよな、自動化出来ないかな…よしやったる! ↓ みんなー!こんなツール作ったよー、使ってみてー! ↓ そして起こる「ちょっと、俺、.pyとかいう拡張子使えないんだけど」の声。 会社のPCって外部のアクセス禁止だったり新規ソフトウェアのインストール制限があったりと、色々制約がありますよね。この制約のせいで、作ったはいいが使えなかった、みたいな理不尽なハマり方したり、一方で試してみたら意外とこれ動いちゃうんだ!?みたいなこともあったりするので、ここではそんなずる賢い業務改善を必死に考える社員のみんなに、どれでやれば利用可能なツールづくりができるのか、その選択肢を載せていくよ。 Python + exe化ツール(Pyinstaller) やっぱ中身含めてファイル操作系でちょこちょこやるならPythonが楽だよね。ただ、Pyt

                                  しょーもない事務作業を快適にするためのツールを作りたいとき 〜セキュア意識の高い会社編〜 - Qiita
                                • 『死の貝 日本住血吸虫症との闘い』著者、小林照幸にあの頃のこと訊く - HONZ

                                  死の貝:日本住血吸虫症との闘い (新潮文庫 こ 28-2) 作者: 小林 照幸 出版社: 新潮社; 文庫版 発売日: 2024/4/24 小林照幸『死の貝 日本住血吸虫症との闘い 』(新潮文庫)が注目されている。4月24日に上梓されて以来、現在4刷、累計2万6千冊のスマッシュヒットだ。26年前の1998年に出版された本が、なぜいまこんなに注目を浴びているのか。以前より小林照幸の本を”激推し”してきた東えりかと、医学者・仲野徹が話を聞いた 仲野 『死の貝』は昔読んだ記憶があったけれど、文庫化されたのも20年以上時間が経ってからだし、こんなに注目されることってある?と不思議になりました。どうして突然文庫化されたんですか? 小林 それは新潮社さんからご説明頂きましょうか。 編集部 もともと新潮社の営業部と未来屋書店で、月に一回、情報交換の定例会議をしています。そのなかで女性書店員さんが「そういえ

                                    『死の貝 日本住血吸虫症との闘い』著者、小林照幸にあの頃のこと訊く - HONZ
                                  • 「セキュリティ脆弱性に対するサイバー犯罪については、もう心情的に白旗を上げてしまい、技術的には対策が打てたとしても、運用が追いつかない…」という指摘が秀逸すぎる話

                                    ケビン松永 @Canary_Kun 大手SIerで15年間システム開発に従事し、現在は独立してITコンサルをやってます。零細法人経営者 | 意識高い系よりは尿酸値高い系 | 3児の父 | 大家クラスタ | 多重債務力167M、加重平均金利は197bp ケビン松永 @Canary_Kun 自分は情報安全確保支援士(登録セキスペ)も持っていて素人ではないんですが、セキュリティ脆弱性に対するサイバー犯罪については、もう心情的に白旗を上げてしまってます。 技術的には対策が打てたとしても、運用が追いつかない…。そんな気持ちを連ツイします。 x.com/yuri_snowwhite… 白”雪姫” @yuri_snowwhite 一応、セキュリティ担当としておおっぴらには言ってないことなんだけどたまにはきちんと言おうかな。 今回のSSHの件然り、カドカワの情報漏洩然りなんだけど、 1:定期的に脆弱性対応

                                      「セキュリティ脆弱性に対するサイバー犯罪については、もう心情的に白旗を上げてしまい、技術的には対策が打てたとしても、運用が追いつかない…」という指摘が秀逸すぎる話
                                    • 橋から飛び込むと、なぜ命を落とすのか 「たまたま一回の失敗」という落とし穴がある(斎藤秀俊) - エキスパート - Yahoo!ニュース

                                      水の季節本番です。橋から川に飛び込むとスリルがありそうです。飛び込み動画も散見されます。そこには楽しそうに繰り返して飛び込む様子が映っていたりしますが、その一方で死亡事故のニュースも聞きます。なぜ橋から飛び込んで命を落とすことになったのでしょうか。 死亡事故の例 友人らと橋上から川に飛び込み遊んでいた外国人男性 3時間後川の中で発見も死亡 厚木市座間市間を流れる相模川 神奈川 7日午後4時ごろ、厚木市と座間市の間を流れる相模川で、外国人男性の行方が分からなくなった。男性は約3時間後に川の中で見つかり、死亡が確認された。当時男性は、友人らと橋の上から川に飛び込んで遊んでいたという。 FNNプライムオンライン 2024/7/8(月) 8:32配信 この事故を扱った他の記事では「飛び込んで1人上がってこない」「橋から水面までは約18メートルほどあった」(いずれも神奈川新聞)と、より詳細な情報が公

                                        橋から飛び込むと、なぜ命を落とすのか 「たまたま一回の失敗」という落とし穴がある(斎藤秀俊) - エキスパート - Yahoo!ニュース
                                      • なぜヤンキーは車高の低いクルマに乗りたがるのか?→専門家の考察が目からウロコだった!

                                        自動車雑誌の編集者を経て、23歳でフリーランスのジャーナリストに。20代後半からは富士フレッシュマンレースなどに7年間参戦。現在は自動車雑誌やインターネット媒体を中心に執筆活動を行っている。フォトジャーナリストとしても活動中。国内自動車メーカーによる安全運転講習会・試乗会のインストラクターも務める。 それって本当?クルマの「当たり前」 今の教習所では、クルマのハンドルの持ち方は「10時10分」が正解ではなくなっている。騒音問題に配慮し、救急車のサイレンの「音の出方」は昔から変わっている。道を譲ってくれた車に感謝の意を示す「サンキューハザード」は、道路交通法で規定されたハザードランプの用途とは異なる――。 こうした知識を、あなたは知っているだろうか。 経験豊富なモータージャーナリストが、自動車を巡る定説や、世の中の「当たり前」になっている交通マナーに疑問を投げかけ、正しい情報を提示していく。

                                          なぜヤンキーは車高の低いクルマに乗りたがるのか?→専門家の考察が目からウロコだった!
                                        • プーチンの本当の狙いはウクライナの領土ではない…小泉悠「ロシアの軍需工場を狙わないと最悪の結末になる」 放っておけば「ロシア完全勝利」にどんどん近づく

                                          プーチンがウクライナに侵攻した本当の理由 (前編から続く) ――プーチンは核の脅しの一方で、たびたび「停戦」についても言及し、2024年5月末にも口にしています。真意はどのあたりにあるのでしょうか。 【小泉】プーチンは「停戦を排除しない」と割合早い時期から言ってはいるのですが、これは実際にはウクライナに対する「降伏勧告」でしかありません。「停戦してやってもいい、ただしわれわれの条件をのむという前提で」ということですし、当然、併合したと主張している4州に関しては一切譲らない。 プーチンが戦争目的として当初から掲げているウクライナの「非ナチ化・非軍事化・中立化」についても、「まだ何も達成できていない」とプーチン本人が述べています。 戦争目的についても、実際のところはウクライナの領土を分捕るということ以上に、ウクライナの主権を認めないというところに本意があるように思います。 プーチンの世界観は「

                                            プーチンの本当の狙いはウクライナの領土ではない…小泉悠「ロシアの軍需工場を狙わないと最悪の結末になる」 放っておけば「ロシア完全勝利」にどんどん近づく
                                          • 「エンジニア宅への突撃取材はやめて」 ドワンゴ栗田COOが注意喚起 ある新聞社が漏えい情報から住所特定

                                            栗田COOは「最初に報告を受けたときはさすがに虚偽だと思ったが、社員が撮影したインターフォンの画像から社名および記者名まで把握している」と説明。続けて、報道機関が報道を目的に個人情報を扱う場合、個人情報保護法の適用除外となり、法的措置を取れないとも言及している。 栗田COOは「あくまで報道のモラルの問題ですので、こうしてお願いしている」と投稿の経緯を明かし、今後も続くようであれば社名を開示するとしている。 関連記事 KADOKAWA、漏えい情報の“悪質な拡散”を特定 計473件 削除要請・情報開示請求へ KADOKAWAが、ランサムウェアを含む大規模なサイバー攻撃を受けて従業員や一部取引先の情報などが漏えいした問題で、SNSなどで漏えい情報を拡散する行為のうち、悪質な例が473件あると発表した。「削除要請および情報開示請求を鋭意進めている」(KADOKAWA)といい、悪質性の高いケースには

                                              「エンジニア宅への突撃取材はやめて」 ドワンゴ栗田COOが注意喚起 ある新聞社が漏えい情報から住所特定
                                            • 埼玉 川口 マンション爆発 住民「ガス栓開け換気後 タバコ」 | NHK

                                              18日夜、埼玉県川口市のマンションの1室で起きた爆発でこの部屋の40代の住民が「自殺しようとしてガス栓を開けたが断念し、換気したあとタバコを吸おうとしたら爆発した」という趣旨の説明をしていることが捜査関係者への取材でわかりました。 この爆発でこれまでに8人がけがをしていて、警察は当時の状況を詳しく調べています。 18日午後8時半ごろ、川口市並木にある15階建てのマンションの3階の1室で爆発が起き、室内の壁や天井などが壊れたほかベランダやマンションの階段部分なども大きく崩れました。 これまでに爆発が起きた部屋に住む40代の男性とマンションの別の住民など8人がけがをしましたが、警察によりますと全員意識はあり命に別状はないということです。 当時の状況について爆発が起きた部屋の住民は「自殺しようとしてガス栓を開けたが断念した。換気したあとタバコを吸おうと火をつけたら爆発した」という趣旨の説明をして

                                                埼玉 川口 マンション爆発 住民「ガス栓開け換気後 タバコ」 | NHK
                                              • セキュアなAWS環境の設計についての解説【2024年版】 - サーバーワークスエンジニアブログ

                                                こんにちは!イーゴリです。 AWS にとって、クラウドのセキュリティは最優先事項です。(AWS公式ページ) AWS環境のセキュリティ対策としてAWSサービスを解説するよりも、まずはAWS環境の最適な設計について考える必要があります。AWS Well-Architected Frameworkを考慮しながらの設計を推奨します。AWS Well-Architected Frameworkを全部詳しく読むことをおすすめしますが、この記事では個人的に一番重要だと思う点について記載します。 とてもざっくり説明しますと、AWS Well-Architected Frameworkとは、クラウドシステムの最適な設計方法を提供するAWSのガイドラインで、6つの柱があります。この記事では基本的に「セキュリティ」の柱を技術的観点から見てみたいと思います。 AWS Well-Architected Framew

                                                  セキュアなAWS環境の設計についての解説【2024年版】 - サーバーワークスエンジニアブログ
                                                • Wiresharkで観察して理解するHTTPS(HTTP over TLS)の仕組み - RAKUS Developers Blog | ラクス エンジニアブログ

                                                  はじめに HTTPS(HTTP Over TLS)とは SSL/TLS HTTPSの流れ 実際に通信を観察 自己署名証明書の用意 サーバーの作成 WireSharkの準備 リクエストを送信して観察 まとめ はじめに エンジニア2年目のTKDSです! 普段何気なく使ってるほとんどのWebサイトが対応しているHTTPS通信の仕組みについて調べてみました。 本記事では、Wiresharkを用いてHTTPSの内部動作を解析し、どのようにしてデータが保護されているのかを具体的に解説します。 記事の後半では、Wiresharkを使って実際の通信データを観察し、暗号化プロセスの詳細を確認してみます。 HTTPS(HTTP Over TLS)とは HTTPS(HTTP Over TLS)は、HTTPの暗号化版で、ウェブサイトとブラウザ間の安全な通信を実現するプロトコルです。 TLSを使用して、HTTP通信

                                                    Wiresharkで観察して理解するHTTPS(HTTP over TLS)の仕組み - RAKUS Developers Blog | ラクス エンジニアブログ
                                                  • 都内走行すべての広告宣伝車 LEDで映像流すなどの広告禁止に | NHK

                                                    トラックの荷台などに広告を掲示する宣伝車の規制が30日から拡大され、都内を走行するすべての車でLEDで映像を流すなどの広告が禁止されることになります。 トラックの荷台に広告を掲示する宣伝車について、都は、条例などで都内ナンバーの車両のデザインを規制しています。 ただ、派手な色や過度な光を伴う都外ナンバーの車が都内の繁華街などを走り、景観や交通への影響が問題になっているとして都は条例の規則を改正し、30日から規制が拡大されました。 規制の拡大により、都外ナンバーも含めた都内を走行するすべての広告宣伝車を対象に、LEDで映像を流すなどしてほかの運転手の注意力を著しく低下させるおそれのある広告は禁止されるほか、区市町村に、走行ルートを示して許可を受けることや、業界団体によるデザイン審査などが求められます。 都はホームページに改正した規則について説明する動画を公開したり、申請に必要な書類などを掲載

                                                      都内走行すべての広告宣伝車 LEDで映像流すなどの広告禁止に | NHK
                                                    • 人生2度目の教習所通いでペーパードライバーを卒業。第2子誕生をきっかけに車を買って免許を再取得した話(岡田悠) #くるまも - くるまも|三井住友海上

                                                      会社員として働きつつ、兼業で執筆活動をしている岡田悠さん。第2子誕生をきっかけに、車を購入してから(!)、人生2度目の自動車教習所に通い始めました。2度目の教習所通いは「かなりためになった」そう。 そんな岡田さんに、車購入で感じているメリットや運転への意識の変化について寄稿していただきました。 学生時代に取った車の免許を、車に乗らないまま失効した。更新を忘れていたのだが、免許証の存在自体を忘れるくらい、運転は自分にとってほど遠い行為だった。 僕は都内に住んでいて、通勤も買い物もすべて電車と徒歩で済んでしまう。運転する機会はなかったし、何より運転が恐ろしかった。むしろ公道を運転するという離れ業を、皆が当たり前のようにやっているのが不思議なくらいだった。 だが2023年、僕は車を買った。そして35才にして2度目の教習所に通い始めたのだ。 第2子誕生で、運転と向き合うときがやってきたきっかけは第

                                                        人生2度目の教習所通いでペーパードライバーを卒業。第2子誕生をきっかけに車を買って免許を再取得した話(岡田悠) #くるまも - くるまも|三井住友海上
                                                      • なぜブラウザエンジンは 1 つではダメなのか? または Ladybird への期待 | blog.jxck.io

                                                        Intro Ladybird は、他のブラウザエンジンをフォークせず、企業との取引に頼らず、寄付だけで作ることを宣言した新しいブラウザエンジンだ。 Ladybird https://ladybird.org/ これがいかに価値のある取り組みなのか、 Web を漫然と眺めてきた筆者による N=1 の妄言を書いてみる。 ブラウザエンジンとは ブラウザは、「ブラウザ UI」と「ブラウザエンジン」と、大きく二つの構成要素に分けて考えることができる。 ブラウザエンジンとは、いわゆる Web 標準の技術を片っ端から実装した、ブラウザの土台となるものだ。 ビルドすれば、入力した URL からネットワーク経由でリソースを取得し、パースしてレンダリングして表示できる。そのための IETF RFC や WHATWG HTML や ECMAScript が実装されている、標準技術の結集だ。 その上に、例えばタブ

                                                          なぜブラウザエンジンは 1 つではダメなのか? または Ladybird への期待 | blog.jxck.io
                                                        • 東京から「怪しい街」が次々と消えていく根本理由 安全・便利・快適だけで本当にいいのか?(Merkmal)|dメニューニュース

                                                          「怪しい街」とは何か 東京という都市は、急速な再開発と都市整備の波によって、かつての風情や独特の雰囲気を持つ街並みが次第に姿を消している。多くの人々にとって、都市の発展と便利さは歓迎されるべきことだが、一方で、どこか懐かしさや哀愁を感じる「怪しい街」の存在は、心の奥底で求められている。 こうした「怪しい街」は、単に古びた街並みや治安の悪さだけでなく、その地域特有の歴史や文化、人々の営みが交錯する場所であり、独特の魅力を持っているのだ。筆者(昼間たかし、ルポライター)の考える「怪しい街」とは、次のようなものだ。 ●昭和の面影を残す独特の街並みが広がる地域 昭和の時代から変わらない古い看板や商店が立ち並び、再開発が遅れて計画的に開発された現代の街とは一線を画す風景が広がっている。特に、小さな飲み屋や専門店が密集する地域は、雑然としながらもノスタルジックな風景が広がり、独特のにぎわいを生み出して

                                                            東京から「怪しい街」が次々と消えていく根本理由 安全・便利・快適だけで本当にいいのか?(Merkmal)|dメニューニュース
                                                          • [翻訳]LLMで1年間開発して学んだこと〜LLMプロダクト開発を成功に導くための実践的ガイド〜

                                                            この記事は "What We’ve Learned From A Year of Building with LLMs" という記事を著者の一人である Eugene Yan さんから許可を得て翻訳したものです。 https://applied-llms.org/ Thank you for giving me a permission to translate this wonderful article! 著者の方々 Eugene Yan Bryan Bischof Charles Frye Hamel Husain Jason Liu Shreya Shankar 原文の公開日 2024/6/8 今は大規模言語モデル(LLM)を使った開発がとってもエキサイティングな時期です。この1年間で、LLMは実世界のアプリケーションに対して「十分に良い」ものになりました。そして、年々良くなり、安く

                                                              [翻訳]LLMで1年間開発して学んだこと〜LLMプロダクト開発を成功に導くための実践的ガイド〜
                                                            • ドイツ、国籍取得に「イスラエルが存在する権利」の許容を義務化 反ユダヤ主義の高まり受け

                                                              ドイツ内務省が市民権取得の新たな要件を導入した。その中には「イスラエルが存在する権利」の容認も含まれる/Rainer Jensen/AFP/Getty Images (CNN) ドイツで27日、改正国籍法が発効した。今後国籍取得を申請する人はイスラエルの存在する権利を認めることが義務付けられる。 この改正法は同国が進める市民権の大規模な刷新の一環だ。政府は反ユダヤ主義や極右の支持の高まりに加え、パレスチナ自治区ガザ地区での戦闘への自国の対応をめぐる激しい論争への対処に追われている。 内務省の声明によると、ドイツの国籍取得試験には反ユダヤ主義、イスラエル国家の存在する権利、ドイツにおけるユダヤ人の生活に関する新しい試験問題が追加された。 ガザ紛争とドイツ政府のイスラエルに対する強い支持はドイツ国内で多くの議論を巻き起こしている。昨年10月7日の開戦以降、ショルツ首相を含む議員らは、イスラエル

                                                                ドイツ、国籍取得に「イスラエルが存在する権利」の許容を義務化 反ユダヤ主義の高まり受け
                                                              • 死ぬときに思い出す傑作『イギリス人の患者』

                                                                死ぬときに思い出す小説の一つ。 あれを読めば良かったとか、これがまだ途中だったとか、未練は必ずあるはずだ。どんなに読んでも足りることはないから。そんな後悔の中で、エピソードや描写を思い出し、読んでよかったと言える作品の一つが、『イギリス人の患者』だ。 映画が公開されたときだから、20年以上前に読んだのだが、いま再読しても美しい。詩的で情緒豊かに紡がれる、四人の男女の破壊された人生の物語だ。 あらすじはシンプルだ。 第二次世界大戦の終わり、イタリア北部の半ば廃墟となった修道院が舞台となる。そこで生活を共にするのは、看護婦のハナ、泥棒のカラヴァッジョ、インド人の工兵のキップ、そしてイギリス人の患者となる。人生のわずかな期間にすれ違う男女が、自身の半生を思い出す。 ただし、けっして読みやすい、ストレートなお話ではない。 時系列は無警告で前後するし、エピソードの粒度や解像度はバラバラだ。後になって

                                                                  死ぬときに思い出す傑作『イギリス人の患者』
                                                                • 電動キックボード関係の事故が急増、164件発生 道交法改正で免許なしでも運転可能に

                                                                  電動キックボードが関連する交通事故は、2023年7月の改正道交法施行により、一定の条件をクリアすれば免許なしで運転できるようになってから大きく増加している。 改正道交法は、長さ190cm以下、幅60cm以下で、時速20キロkmを超える速度を出すことができない、などの要件を満たす電動キックボードを「特定小型原動機付き自転車」と定義。16歳以上であれば、免許なしで運転できるとした。 警察庁によると、23年7月~24年4月、「特定小型」のボードがからむ事故は全国で164件発生。法改正前は「特定小型」の概念がなかったため、電動ボードに類するもの全般での把握となるが、20年の事故は4件、21年29件、22年41件、23年1~6月で23件に過ぎなかったという。 ある警察幹部は、「利用者の増加が事故の増加につながっていると考えられる。交通ルールをよく知らずに乗っている例も散見される」と話す。 また、「特

                                                                    電動キックボード関係の事故が急増、164件発生 道交法改正で免許なしでも運転可能に
                                                                  • 中国 スパイ取締りで新法令 個人の携帯やパソコンが検査可能に | NHK

                                                                    中国政府は、スパイ行為の疑いがあれば、国家安全当局の担当者が、個人の携帯電話やパソコンを検査できるなど、取締りの権限を明確化した新たな法令を7月1日から施行します。国家の安全を最優先にする習近平指導部はスパイ行為の摘発を徹底する姿勢を一層鮮明にしています。 中国でスパイの取締りなどを行う国家安全省は、取締りの権限を明確化した新たな法令を1日から施行します。 この中では、スパイ行為の疑いがあれば、国家安全当局の担当者が、個人や組織の持つ携帯電話やパソコンといった電子機器を検査できると明記しています。 こうした検査を行う場合は、市レベル以上の国家安全当局の責任者の承認を得て通知書を作成するなどの手続きをとると規定していますが、緊急の場合は、承認があれば当局者だと明示することで現場で検査できるとしています。 今回の法令について、国家安全省は「国家の安全に危害を加える違法な活動を打ち砕くものだ」と

                                                                      中国 スパイ取締りで新法令 個人の携帯やパソコンが検査可能に | NHK
                                                                    • 性暴力・性搾取・性犯罪をなくすために男性がすべきこと

                                                                      この文章は、「AVの性加害肯定表現を許さない会」が立ち上げた署名運動「性加害・性犯罪を肯定して性欲を煽る作品の罰則付き禁止を求めます」を応援するために書いた文章です。そこから派生して、この社会に根付く女性蔑視や性産業の問題について、自身の経験も踏まえながら考えを整理した文章になっています。 元々X(旧Twitter)で108連続ポストする想定で書いたため、一段落ごとに通し番号が付いています。 ■1.「AVの性加害肯定表現を許さない会」の署名運動 【性加害・性犯罪を無くすため、男性は全員署名すべき】 ①「AVの性加害肯定表現を許さない会」が立ち上げたVoiceに署名しました。 https://voice.charity/events/675 AVに対して疑問を抱きながら何も動けずにいた男性の一人として、このような署名運動を立ち上げてくださったことに心からの敬意を表します。 ②一部明らかに妨害

                                                                        性暴力・性搾取・性犯罪をなくすために男性がすべきこと
                                                                      • 酒のしおり(令和6年6月)|国税庁

                                                                        PDF形式のファイルをご覧いただく場合には、Adobe Readerが必要です。Adobe Readerをお持ちでない方は、Adobeのダウンロードサイトからダウンロードしてください。 目次 酒のしおり 全データ(PDFファイル/29,680KB) 酒レポート(PDFファイル/1,742KB) 酒類行政の基本的方向性(PDFファイル/257KB) 〔酒税収入〕(PDFファイル/333KB) 1 国税収入の累年比較(PDFファイル/100KB) (Excel/52KB) 2 酒税収入の累年比較(PDFファイル/76KB) (Excel/34KB) 付表 我が国における酒税制度等の沿革(概要)(PDFファイル/163KB) 〔酒類の品目〕(PDFファイル/349KB) 3 酒税法における酒類の分類及び定義(PDFファイル/113KB) 4 酒類の製造工程図(PDFファイル/240KB) (1)

                                                                        • ティム・オライリーとシリコンバレーの贖罪

                                                                          ティム・オライリーとシリコンバレーの贖罪 2024.07.10 Updated by yomoyomo on July 10, 2024, 11:00 am JST きっかけは、『ブログ 世界を変える個人メディア』や『あなたがメディア! ソーシャル新時代の情報術』の著書で知られるジャーナリストのダン・ギルモアが、16年務めた教職を辞すという「引退」について書いているのを4月に読んだことでした。 調べてみると、彼は1951年生まれの73歳らしいのですが、ふと、自分が20年以上前からその言説を参考にしてきたベテランたちの何人かも70歳前後なのに気付きました。それは例えば、ブログやポッドキャストの発展に大きく関わったデイヴ・ワイナーや、やはりベテランブロガーにして『グーグル的思考』、『パブリック 開かれたネットの価値を最大化せよ』、『デジタル・ジャーナリズムは稼げるか』の著書で知られるジェフ・ジ

                                                                            ティム・オライリーとシリコンバレーの贖罪
                                                                          • 意識不明だった23歳女性巡査が死亡 「大内刈り」で後頭部強打 京都府警で柔道練習による死者4人目|社会|地域のニュース|京都新聞

                                                                            京都府警の警察学校(京都市伏見区)で初任科生の女性警察官が柔道の練習中に頭部を強打して意識不明の重体になっていた事故で、府警は13日、女性が急性硬膜下血腫で死亡したと発表した。 府警によると、死亡したのは23歳の巡査。1日午後5時40分ごろ、警察学校の柔道場で、柔道の授業中に同僚の20代女性巡査と技を掛け合う「乱取り」をしていた際に「大内刈り」で倒されて後頭部を強打した。救急搬送されて緊急手術したが、意識が戻らない重篤な状態が続いていた。 府警の説明では、巡査は今年4月に警察官として採用された。乱取りした双方ともに柔道は初心者で、頭部を守る柔道用ヘッドキャップを装着していたという。府警は、再発防止に向けて検討チームを立ち上げた。 警務課の堀田英克次席は「お悔やみ申し上げる。今回のようなことが二度と起こらないよう再発防止を徹底していく」と話した。 府警は、公務中の殉職として巡査を1階級昇任の

                                                                              意識不明だった23歳女性巡査が死亡 「大内刈り」で後頭部強打 京都府警で柔道練習による死者4人目|社会|地域のニュース|京都新聞
                                                                            • 【続報・ダンプ事故】辺野古埋め立てに抗議する女性が飛び出し 警備員は巻き込まれたか | TBS NEWS DIG

                                                                              警察によると、きょう午前10時すぎ、沖縄県名護市の安和港の出口付近で、ダンプカーが2人と接触し、40代の男性警備員が死亡した。普天間基地の辺野古移設工事では、本島北部で石材を採取しダンプカーで搬送してい…

                                                                                【続報・ダンプ事故】辺野古埋め立てに抗議する女性が飛び出し 警備員は巻き込まれたか | TBS NEWS DIG
                                                                              • 政府がPFAS摂取許容量を決定、「緩すぎる」のパブコメに耳貸さず…原案通り「ヨーロッパ基準の60倍」:東京新聞 TOKYO Web

                                                                                発がん性が疑われる有機フッ素化合物(PFAS)の健康影響を評価し、食品や飲料水の1日当たりの摂取許容量を議論してきた内閣府食品安全委員会は25日、PFASの一種であるPFOSとPFOAの2物質でそれぞれ、体重1キロ当たり20ナノグラムを指標とする「評価書」を正式決定した。約4000件届いたパブリックコメント(意見公募)は「緩すぎる」などの批判がほとんどだったが、食安委は反映しなかった。(松島京太)

                                                                                  政府がPFAS摂取許容量を決定、「緩すぎる」のパブコメに耳貸さず…原案通り「ヨーロッパ基準の60倍」:東京新聞 TOKYO Web
                                                                                • 学校で激辛ポテチ食べた高校1年、14人搬送される 東京都大田区:朝日新聞デジタル

                                                                                  ","naka5":"<!-- BFF501 PC記事下(中⑤企画)パーツ=1541 -->","naka6":"<!-- BFF486 PC記事下(中⑥デジ編)パーツ=8826 --><!-- /news/esi/ichikiji/c6/default.htm -->","naka6Sp":"<!-- BFF3053 SP記事下(中⑥デジ編)パーツ=8826 -->","adcreative72":"<!-- BFF920 広告枠)ADCREATIVE-72 こんな特集も -->\n<!-- Ad BGN -->\n<!-- dfptag PC誘導枠5行 ★ここから -->\n<div class=\"p_infeed_list_wrapper\" id=\"p_infeed_list1\">\n <div class=\"p_infeed_list\">\n <div class=\"

                                                                                    学校で激辛ポテチ食べた高校1年、14人搬送される 東京都大田区:朝日新聞デジタル