並び順

ブックマーク数

期間指定

  • から
  • まで

361 - 400 件 / 14933件

新着順 人気順

管理者の検索結果361 - 400 件 / 14933件

  • AIが大量生成、実在しない「フェイク顔」がトランプ氏を支持する(平和博) - エキスパート - Yahoo!ニュース

    AIが自動生成する実在しない「フェイク顔」のアカウントが、フェイスブックを舞台に大量発生し、トランプ大統領の再選を支持する――。 こんな新たな動きが注目を集めている。 フェイスブックはこの動きに対し、600を超すアカウント、さらに関連するフェイクブックページやグループの削除を発表した。 またフェイスブックの発表と合わせて、大手シンクタンクなどが調査報告書を公表。AIによる「フェイク顔」アカウントが大量発生する仕組みを解き明かしている。 「フェイク顔」「アカウント」「投稿」と、AIが絡んだ自動化によって拡散の波をつくりだす、フェイクネットワークの“製造工程”。その一端を、この騒動から垣間見ることができる。 フェイクニュースの生態系は、加速度的に複雑さを増している。 ●610のアカウント削除フェイスブックは20日、「組織的不正行為(CIB)」に対する、大規模なアカウント削除などの措置を発表した

      AIが大量生成、実在しない「フェイク顔」がトランプ氏を支持する(平和博) - エキスパート - Yahoo!ニュース
    • Windows 10のプロダクトキーを確認する方法

      Windows 10の「プロダクトキー」とは Windows 10の「プロダクトキー」は25文字の英数字で構成されるコードです。Windows 10を新規インストールしたり、再インストールしたときの「ライセンス認証」に「プロダクトキー」の入力が必要とされます。 Windows 10の「プロダクトキー」は、PCのパッケージや付属するカードに記載されています。こうしたラベルを確認できない場合でも、コマンドプロンプトやPowerShellでプロダクトキーを表示することが可能です。自作PCの場合はフリーソフトの「Windows Product Key View」を使うことで確認できます。 パッケージ版やDSP版のWindows 10では、付属するカードやパッケージにプロダクトキーが記載されています コマンドプロンプトで調べる方法 Windows 10が最初からインストールされているメーカー製PCな

        Windows 10のプロダクトキーを確認する方法
      • 監視の考え方 〜あるいは可観測性とはなんなのか〜 - estie inside blog

        みなさん、監視作ってますか? システムを作ったら、そのシステムを監視していく必要がありますよね。どうやったら「いい監視」が作れるのでしょうか。「いい監視」とそうでない監視との違いとは、いったいなんでしょうか。 今の時代、「監視」ではなくて「可観測性」、 Observability (o11y) の時代になっていて、良いプラクティスや考え方が色々とあります。 この記事は、監視や o11y についての考え方を社内に共有するため書いたものを、社外共有用に調整し直したものです。新しい Observability の時代を、一緒に生きていきましょう。 監視を作ろう あなたはシステムを作りました。そのシステムに「監視」をつけようと思ったとき、最初にすることはなんでしょうか? まずは、システムを何らかのツールで監視するところから始めましょう。やらなきゃはじまらない。 Nagios, Cacti, Mun

          監視の考え方 〜あるいは可観測性とはなんなのか〜 - estie inside blog
        • 偽造された投稿で発信者情報開示請求された事件(注意喚起) : 弁護士みつむらの法律blog

          弁護士の満村です。 今回は「偽造開示請求」について。実際のご依頼を参考に書きます。 ネット関連のご相談を日々受けていますが、その多くは発信者情報開示請求に関する相談です。 むやみやたらと発信者情報開示請求をすることについての批判的意見がネット上を飛び交うこともありますが、多くの請求は少なくとも認められる余地のある妥当なものです。 しかし、法的に認められる余地のない投稿について、脅しや威嚇目的で発信者情報開示請求をすることは、倫理的に問題があるばかりか、プロバイダ責任制限法4条1項2号の「発信者情報の開示を受けるべき正当な理由があるとき」をまず充たさない法に反した請求ということになります。 つい最近ご依頼を受けた件で次のような「トンデモ」請求がありました。 請求者が実際の投稿に酷い文章を付け加えるという偽造を行ったうえでの発信者情報開示請求でした。 これを本記事では「偽造開示請求」と命名して

            偽造された投稿で発信者情報開示請求された事件(注意喚起) : 弁護士みつむらの法律blog
          • 技術blogのリンクを投げたらChatGPTが要約して、いい感じに整形してチャンネル投稿してくれるbotを社内Slackに生やしたら捗った話

            こんにちは、株式会社シグマアイのエンジニアの@k_muroです。 今回の記事は最近導入した「技術blogを良い感じに共有してくれるSlack bot」のご紹介を。 はじめに 技術の進化は止まらない。(真面目な話、AI系の進捗がマジですごいて全然追えない) 毎日のように新しい技術、フレームワーク、ライブラリ、ツールが生まれています。そんな中でエンジニアとして働いていると、この情報の波に疲れを感じること、ありませんか? ありますよね?(脅迫) 実際私もその一人で、この小さな疲れが積み重なって大きなストレスとなることに気づきました。 「新しい技術情報、追いつけるかな?」 「あのブログ記事、後で読もうと思ってたのに、どこいったっけ?」 「チーム全員が同じ情報を持ってるか心配だな。」 そんな日常の疑問や不安から逃れるための一歩として、私はあるSlack botを開発しました。このbotは、送られた技

              技術blogのリンクを投げたらChatGPTが要約して、いい感じに整形してチャンネル投稿してくれるbotを社内Slackに生やしたら捗った話
            • 土佐市新居地区観光交流施設「南風」問題の本質はどこにあるか考える。 : じゃぱかる日和

              『じゃぱかる』 【HP】https://www.japa-cul.com/ 【Twitter】https://twitter.com/tkstyle6 【Instagram】https://www.instagram.com/japacul/?hl=ja ✿『水引のお稽古』出張教室 ‣お稽古の主な内容 ①水引の歴史や背景を学び理解を深めます。 ②水引の色々な結びや結びの使い方を習得します。 ‣価格:4名 15,000円~(2時間程度)※応相談 例:学校 婦人会 事業者 公民館 お友達の集まりなど ✿お問い合わせ先 ①☎ 088-881-2167 ②お問い合わせフォーム https://www.japa-cul.com/に必要事項を入力後、送信してください。 ③Twitter・InstagramのDM又はメッセージ 現在、土佐市新居地区観光交流施設「南風」で起きている問題。 カフェ vs N

                土佐市新居地区観光交流施設「南風」問題の本質はどこにあるか考える。 : じゃぱかる日和
              • CTOの視点から見たAzure OpenAI ServiceとOpenAIのChatGPT APIの深堀り比較 - Qiita

                ※ この記事の内容は先日のQiita Nightでお話ししたことと一部重複します。 Qiita NightではLTの制限時間(10分)に収めるため、結構端折りました。 はじめに ChatGPTが登場してから数ヶ月が経ちました。 ChatGPTをはじめとしたGenerative AIは完全に現在のIT業界のトレンドとなっています。 今や多くの企業でChatGPT APIをサービスに組み込んで顧客提供を開始したり、自社の社内システムに組み込んだりと積極的に利用するようになりました。 私もGenerative AIが無くなると業務に支障が出るレベルで利用しています。 そして、2023年5月時点ではChatGPTのAPIを利用する方法として、本家OpenAI社が提供しているAPIを利用する方法とMicrosoft社が提供しているAzure OpenAI ServiceのAPIを利用する方法の2つが

                  CTOの視点から見たAzure OpenAI ServiceとOpenAIのChatGPT APIの深堀り比較 - Qiita
                • 「Dify」の何が熱いの?|分解ちゃんねる

                  すでにDifyの可能性に気づいていらっしゃる方々には釈迦に説法で恐縮ですが、これから試してみようとされている方も結構いらしたのでDifyを使いこなせるようになるのがワクワクする話をできればと_ _ (この記事はぼくなりにかなり噛み砕いて説明したいと思います) 「Dify」のやばさ結論、Difyには信じられないくらい多くの機能が実装されていることです。笑 機能たちをざっくり紹介しながらこの衝撃をお伝えできたらと思います。 (ちょっと機能に即した形での紹介というよりはこんなことができるんだぁ、というイメージに寄せた形で解説しようと思います。) 好きなLLMでチャットボット好きなLLMを選択してボットを構築できるChatGPTやClaude、Geminiなど各社から優秀なモデルが公開されていますが、サービスとして利用すると各サイトをいったりきたりしなくてはいけません。 しかし、Dify上でAPI

                    「Dify」の何が熱いの?|分解ちゃんねる
                  • 不正アクセスなどのトラブルで2019年に終了したサービスをまとめてみた - piyolog

                    ここでは2019年に不正アクセスなどに起因して終了(停止)したサービスをまとめます。 トラブルを受け終了(停止)したサービス 2019年以降に終了 運営元 終了(停止)したサービス サービスの停止(公表)時期 廃止(停止)原因 ディー・エル・マーケット DLmarket 2018年11月12日停止 2019年3月25日終了発表 2019年6月28日終了 不正アクセスによる情報流出 オージス総研 宅ふぁいる便 2019年1月23日停止 2019年3月14日休止発表 不正アクセスによる情報流出 セブン・ペイ 7pay 2019年7月4日新規会員登録停止 2019年8月1日廃止発表 2019年9月30日終了 不正アクセスによる決済不正利用 リクルートキャリア リクナビDMPフォロー 2019年7月31日休止 2019年8月4日廃止決定 一部利用者のプライバシーポリシーの同意取得漏れ、および利用者

                      不正アクセスなどのトラブルで2019年に終了したサービスをまとめてみた - piyolog
                    • 海外製ルータの脆弱性検証 - ラック・セキュリティごった煮ブログ

                      ※こちらの記事は2020年10月5日公開note版「ラック・セキュリティごった煮ブログ」と同じ内容です デジタルペンテストサービス部の魚脳、3dbd、カペルです。 コロナの影響で出社の機会が減った昨今、皆様いかがお過ごしでしょうか。リモートワークが広まってからというもの、ルータをはじめとするネットワーク機器の売り上げが好調らしいですね。いまやAmaz〇nで探せば5000円以下で買える海外製ルータがゴロゴロ見つかります。ポチれば数日後には手元に届く。本当に便利な時代になったものです。 でもそのルータって本当に安全なのでしょうか? あまりにも安すぎる、何かあるのでは?そもそも海外製のルータってセキュリティ面はどうなの?といった疑問に答えるべく、今回は安価で手に入れた海外製ルータの脆弱性検証を行ってみました。 ルータの役割 そもそもルータって何のための機器か良く分からない、という方のために説明し

                        海外製ルータの脆弱性検証 - ラック・セキュリティごった煮ブログ
                      • 入学式と始業式がつぶれてから、Zoomで朝の会をするまでの話 - パパ教員の戯れ言日記

                        こんにちは。しばらく更新をしておりませんでしたが、そろそろ書かないと記憶が薄れるので書きます! 緊急事態宣言が出るという噂 前回の更新では、3日にはZoomで朝の会をやるということが全体で確認されたというところまで書いたのですが、遡って4月1日から書きます。 4月1日は担任発表。そして校長先生が新しくいらっしゃった日。 本来なら着任式といった各種の式があるのですが、中止になりました。 全員が集合することができるため、どんどんと職員会議の議題を進めていくことに。 この時点で、始業式は一カ所に集まらず、教室にあるテレビを活用して配信するか、放送で行うことが決定。 なので、私はそこから配信の方法について調べて、OBS+FFmpeg+VLCで配信を行うことにしようと思っていました。 blog.edunote.jp 数日経つと、緊急事態宣言が出るという噂が飛び交い始めます。 とは言え、7日の夜(19

                          入学式と始業式がつぶれてから、Zoomで朝の会をするまでの話 - パパ教員の戯れ言日記
                        • 国葬の半旗掲揚指示は「職務命令」 山口県教委「従わなければ処分」 | 毎日新聞

                          市民団体(左)から半旗掲揚について質問され、回答する山口県教育委員会の担当者=山口県庁で2022年10月6日午後2時10分、山本泰久撮影 山口県教委は6日、安倍晋三元首相の国葬に際し、県立学校61校に「国葬当日は半旗掲揚とする」などと求めた通知について「職務命令だった」とし、正当な理由なく従わなかった場合は処分の対象になるとの見解を示した。各校の対応は調査しないため実際に処分する可能性は低いが、学校側からは戸惑いの声が上がっている。識者は「命令は法律上の権限を越えている」と批判する。 見解は6日、安倍氏の県民葬(15日)などに反対する市民団体との意見交換の場で、教職員課の副課長らが課の考えとして示した。副課長らは「県教委は施設の管理機関で、県教委が施設管理者に指示できる。お願いではなく命令だ。旗をどうするか(の権限)は県教育長にある」「校長に弔意を表せというものではない。業務として、半旗掲

                            国葬の半旗掲揚指示は「職務命令」 山口県教委「従わなければ処分」 | 毎日新聞
                          • 開発で使ってる便利ツール - 書いたもの

                            この記事は CAMPHOR- Advent Calendar 2020 の23日目の記事です。22日目は れおまる さんの「ニキシー管の魅力 」でした。ニッチ!!!!(賞賛) CAMPHOR- Advent Calendar には初回の2014年から参加していて7度目の参加になります。 今回は普段の開発で便利に使っている周辺ツールを紹介します。他人の開発風景を見ていると色んな発見があって面白いので、自分の環境もコンテンツになるかもと思って書きました。他の人の記事も見てみたいのでよかったらみんな書いて。 ※macOS を普段使いしているので macOS 用のアプリケーションも多く含みます。 Alfred ウィンドウのサイズと位置をコントロールするやつ アクティブなアプリケーションを切り替えるやつ 絵文字を入力するやつ スニペットを素早く入力するやつ Slack のステータスに今やってることを

                              開発で使ってる便利ツール - 書いたもの
                            • Mac使いがWindows開発環境構築してみたログ - Qiita

                              あらすじ 普段はMacBook Airを使っています。ただ、MBAでなにかを開発しようとするとスペック不足を感じていました。 最近はWindowsもWSL2やWindows Terminalなどが使えて、Visual Studio Code Remote Development を使えば開発もしやすいという話も聞くようになりました。 ゲーム用にWindows デスクトップPCを持っていたので、イチから開発環境構築しました。 ↑ WSL2(Ubuntu 20.04) で create-react-appを動かしてVSCode, Chrome を開いている様子 2020/08/31 追記 セットアップをdotfiles化 概要 各種アプリのインストール・設定 PowerShellスクリプト, Chocolatey, Scoop でほぼ自動化 キーバインドをMac風に変更 Change Key,

                                Mac使いがWindows開発環境構築してみたログ - Qiita
                              • ロシア紙、兵士1万人近くが死亡と報道も1日で削除

                                (CNN) ロシアのタブロイド紙「コムソモリスカヤ・プラウダ」のウェブサイトに、ウクライナでの軍事作戦で1万人近いロシア軍兵士が死亡したとの記事が掲載されたが、この部分はまもなく削除された。 記事にはロシア国防省からの情報として、ウクライナでの「特別作戦」で軍要員9861人が死亡、1万6153人が負傷したと書かれていた。 CNNの分析によれば、記事はモスクワ時間の21日午前0時9分(日本時間同日午前6時9分)に公開されたとみられる。 しかしこの記事は、ソーシャルメディアで注目を集め始め、CNNが閲覧した直後のモスクワ時間同日午後9時56分に更新され、死者数への言及は全面的に削除された。 ロシアは今月2日以降、自国軍の死者数を公表していない。米国防総省の推定ではこれまでに最大1万人が死亡したとされ、同紙が報じた人数と一致する。 同紙はこの後、サイト管理者のアクセスがハッキングされたとする声明

                                  ロシア紙、兵士1万人近くが死亡と報道も1日で削除
                                • 「涙が出てしまった」「国民全員読んで」 日本看護管理学会が悲痛な想いを訴える

                                  2020年12月10日、日本看護管理学会はウェブサイトに声明文を発表しました。 新型コロナウイルス感染症(以下、コロナウイルス)のまん延によって、ひっ迫される病床。医療従事者たちは、未知とのウイルスと最前線で闘っています。 日本看護管理学会は『ナースはコロナウイルス感染患者の最後の砦です』と題し、このように国民に呼びかけました。 国民の皆さま、ナースが危機を迎えています。コロナウイルスに感染した患者さんの最も近くにいるのはナースです。この長期戦の中、ナースは身も心も疲弊してきています。 コロナウイルス感染患者が増加すると、看護管理者は、一般の病棟を一旦閉じてコロナ対応病床にナースを移動させるしかありません。ナースたちは、今まで自分が看護してきた患者を同僚に預け、コロナ病棟に向かいます。 ナースは 防護服を着ているとはいえ、患者の頬に付くくらいに顔を寄せ患者の声を聞き、孤独に苦しむ患者の手を

                                    「涙が出てしまった」「国民全員読んで」 日本看護管理学会が悲痛な想いを訴える
                                  • Retty の Terraform CI/CD 解体新書 - Retty Tech Blog

                                    Retty インフラチームの幸田です。 6月に実施したマイクロサービス強化月間で公開した記事では、マイクロサービス環境を Terraform を利用して刷新した話を書きました。 engineer.retty.me この記事では前回と重複する箇所もありますが、Terraform の CI/CD にフォーカスした内容を書こうと思います。 CI を整備するにあたって意識したこと 「誰でも」かつ「安全に」利用できるように CI 上ですべての作業を完結させる Pull Request によるレビュー環境の整備 バージョンアップ作業の完全自動化 Terraform のディレクトリ構成について リポジトリの運用フロー Terraform によるリソースの追加、変更、削除 tfmigrate によるステートファイルの操作 CI で実行される job について Pull Request をオープンした時 P

                                      Retty の Terraform CI/CD 解体新書 - Retty Tech Blog
                                    • サーバーレスのセキュリティリスク - AWS Lambdaにおける脆弱性攻撃と対策 - Flatt Security Blog

                                      はじめに こんにちは、株式会社Flatt Security セキュリティエンジニアの森岡(@scgajge12)です。 本稿では、AWS Lambda で起こりうる脆弱性攻撃やリスク、セキュリティ対策を解説し、サーバーレスにおけるセキュリティリスクについて紹介します。 はじめに AWS Lambda について サーバーレスにおけるセキュリティリスク AWS Lambda で起こりうる脆弱性攻撃 Lambda での脆弱性攻撃によるリスク 脆弱性攻撃による更なるリスク OS Command Injection XML External Entity (XXE) Insecure Deserialization Server Side Request Forgery (SSRF) Remote Code Execution (RCE) AWS Lambda におけるセキュリティ対策 セキュリティ

                                        サーバーレスのセキュリティリスク - AWS Lambdaにおける脆弱性攻撃と対策 - Flatt Security Blog
                                      • 何をいまさら加計学園 千葉科学大学の公立化を要望 政治家が群がり行政歪める 清算できぬ安倍晋三の置き土産 | 長周新聞

                                        安倍元首相の“腹心の友”であった加計孝太郎氏が理事長を務める加計学園(岡山市)は、同グループが経営する千葉科学大学(銚子市)を2025年4月から公立化(市立大学)するよう千葉県銚子市の越川信一市長に要望した。この問題を越川市長が15日の会見で明らかにし、全国的に波紋を呼んでいる。2004年に開学した同大学は現在、深刻な定員割れにより経営難に陥っており、過去に大学設置を誘致した銚子市に加計学園側が無責任に押しつける形で「損切り」しようとしている。同大学の開学に至るまでには、2017年に浮上した「加計学園問題」に先駆け、政治家や官僚を使って自治体からカネを吸い上げて大学を設立する「加計モデル」の原型ともいえる手法がとられた。そうして大学を商売の道具とし、落選した自民党代議士の宿り木にしたり好き放題にしたあげく、形勢が悪くなったら地方自治体に押しつけていく姿が浮き彫りとなっている。 千葉県銚子市

                                          何をいまさら加計学園 千葉科学大学の公立化を要望 政治家が群がり行政歪める 清算できぬ安倍晋三の置き土産 | 長周新聞
                                        • Mastodon 体験記

                                          Twitter から Mastodon に移住して一ヶ月ほど経ち、あんまり Twitter に戻る気がなくなってきた。せっかくなので、備忘録と案内を兼ねて、Mastodon への移住経緯とその後のことや、いろいろ感想などをまとめておこうと思う。とりあえず、一言で言うと Twitter には多分戻らんと思うのでよろしくという感じ。 Mastodon への移住 正直きっかけは今でもよく分からない。2023/01/30 に毎度ながら Twitter を開いて TL を見てたんだが、ふと寂しさを覚えた。割と、流速は速かったと思うので人がいなかったわけでも無さそう。そもそも「フォロー中」のタブが増えてから、割と Twitter で寂しさを覚えることは多かった。凍結騒動で色んな人が凍結され Mastodon に行ったみたいなことも聞いていたので、なんかあまり「フォロー中」のタブの人口がいないことが原因

                                            Mastodon 体験記
                                          • 企業に仕掛けられた謎のRaspberry Piを追跡して実行犯を突き止めるまで

                                            2005年に設立されたセキュリティ企業Haschek Solutionsの創設者であるオーストラリア人プログラマーのクリスティアン・ハスチェク氏が、仕事中に発見した謎のRaspberry Piについて、自身のブログにまとめています。 The curious case of the Raspberry Pi in the network closet https://blog.haschek.at/2019/the-curious-case-of-the-RasPi-in-our-network.html クリスティアン氏は父親と共にセキュリティサービスを提供するHaschek Solutionsという企業を運営しています。ある日、クライアントのオフィスで働いている父親から、「これは何?」というメッセージと共に、1枚の写真が送られてきます。 この謎のRaspberry Piは、クライアントの

                                              企業に仕掛けられた謎のRaspberry Piを追跡して実行犯を突き止めるまで
                                            • 20年前のOS「Windows XP」を丸腰でインターネットに放り込むとこうなる

                                              2001年にリリースされたWindows XPは、2014年4月に延長サポートが打ち切られてから記事作成時点で10年が経過していますが、要求スペックの低さや安定性などから根強く支持されており、2022年に公開されたレポートではWindows 11に匹敵するシェア率だったと報告されています。そんなWindows XPをファイアウォールを切った状態でインターネットに接続した動画をYouTuberのエリック・パーカー氏が公開したところ、投稿から約10日で45万回も再生されました。 What happens if you connect Windows XP to the Internet in 2024? - YouTube Idle Windows XP and 2000 machines get infected with viruses within minutes of being ex

                                                20年前のOS「Windows XP」を丸腰でインターネットに放り込むとこうなる
                                              • 「歩かないで、両側に立つべき」が多数派なのに…「エスカレーターの片側空け」が終わらない根本原因 そもそもは関西の鉄道会社がマナーとして推奨した

                                                しかし歩行者にぶつけられた、邪魔だと怒鳴られたなど「立ち止まり派」から歩行禁止を求める声は根強く、近年は障害などで左側の手すりにつかまることができない人にとって危険という指摘もあり、歩行論争は具体的な取り組みに発展している。 2021年3月に全国初の「エスカレーター歩行禁止条例」を制定したのが埼玉県だ。これはエスカレーター利用者に「立ち止まった状態でエスカレーターを利用しなければならない」、事業者(管理者)に「利用者に対し、立ち止まった状態でエスカレーターを利用すべきことを周知しなければならない」との努力義務を課す内容で、同年10月1日に施行された。 名古屋市も今年10月から「名古屋市エスカレーターの安全な利用の促進に関する条例」を施行し、「立ち止まっての利用」を義務化。エスカレーター歩行を禁じる流れができつつある。 「歩行はやめたほうがいい」と考える人は年々増加 だが2022年10月3日

                                                  「歩かないで、両側に立つべき」が多数派なのに…「エスカレーターの片側空け」が終わらない根本原因 そもそもは関西の鉄道会社がマナーとして推奨した
                                                • AWS 診断を事例としたクラウドセキュリティ。サーバーレス環境の不備や見落としがちな Cognito の穴による危険性 - Flatt Security Blog

                                                  こんにちは。本ブログに初めて記事を書く、株式会社 Flatt Security セキュリティエンジニアの Azara(@a_zara_n)です。普段は Web やプラットフォームの診断やクラウド周りの調査、Twitter ではご飯の画像を流す仕事をしています。よろしくお願いします。 クラウドサービスが発展し続ける今日この頃、多くの企業がパブリッククラウドやプライベートクラウドなどを駆使し顧客へサービス提供しているのを目にします。そのような中で、サービスが利用するクラウドにおいて設定不備や意図しない入力、構成の不備により顧客情報や IAM をはじめとする認証情報が脅かされるケースが多々あります。 本記事では、そのような脅威の一例をもとにクラウドサービスをより堅牢で安全に利用する一助になればと、攻撃手法や対策などについて解説をしていきます。 また、私の所属する 株式会社 Flatt Secur

                                                    AWS 診断を事例としたクラウドセキュリティ。サーバーレス環境の不備や見落としがちな Cognito の穴による危険性 - Flatt Security Blog
                                                  • WDのNAS向けHDD「WD Red」の記録方式が「RAIDに不向き」な仕様にこっそり変更されていたことが判明

                                                    大手HDDメーカーであるWestern Digital(WD)のNAS用HDDシリーズ「WD Red」の記録方式が、モデルチェンジの際にランダムライトアクセスに不向きとされるSMR方式に表記なく変更されており、WD Redシリーズを用いたRAIDの再同期に問題が生じるケースがあるとストレージに関するニュースサイト「Blocks & Files」が報じています。 Western Digital admits 2TB-6TB WD Red NAS drives use shingled magnetic recording – Blocks and Files https://blocksandfiles.com/2020/04/14/wd-red-nas-drives-shingled-magnetic-recording/ Seagate 'submarines' SMR into 3 B

                                                      WDのNAS向けHDD「WD Red」の記録方式が「RAIDに不向き」な仕様にこっそり変更されていたことが判明
                                                    • Modern Web Development on the JAMstack を読んでまとめた - console.lealog();

                                                      https://www.netlify.com/pdf/oreilly-modern-web-development-on-the-jamstack.pdf Netlify社が2019年に公開した本?PDFです。 せっかくJamstackの会社に入ったので、読んでおかないといけない気がして。 あとJamstackは人によって解釈が違ったりするとし、Jamstackの真髄について知っておきたいですよね?と思い。 ただこれなんと127ページもあるんですよね〜。 全編もちろん英語なので、読むのも中々に大変ですよね〜。 てなわけで、ざっくり訳してまとめまておきました。(それでも長いけど) はじめに ここ最近のWebの進化はすさまじい ブラウザもJavaScriptもパワフルになった その分ユーザーの要求も増える やることが増えると処理は遅くなる 遅いページは見向きもされないモバイル当たり前の世界だ

                                                        Modern Web Development on the JAMstack を読んでまとめた - console.lealog();
                                                      • 「TCPView」v4.0が公開 ~検索ボックスやダークモードに対応/開発者・管理者向けトラブルシューティングツール「Windows Sysinternals」の一角

                                                          「TCPView」v4.0が公開 ~検索ボックスやダークモードに対応/開発者・管理者向けトラブルシューティングツール「Windows Sysinternals」の一角
                                                        • 「パワハラ上司にならない方法」を研究者・津野香奈美さんに聞く。部下への「注意」はどうすればいい? #仕事の悩み - りっすん by イーアイデム

                                                          「これってパワハラになるのかな」と慎重になるあまり、部下や同僚とのコミュニケーションに消極的になっていませんか。 中間管理職としてチームを率いる中、パワハラにならないよう注意しつつリーダーシップを発揮するにはどうすればいいのか。 日本のパワハラ研究の第一人者である津野香奈美先生に、具体的なシチュエーションを例に教えてもらいました。 コミュニケーションを避けることは、パワハラの解決策にならない 津野先生は学生時代にアルバイト先で見かけた「部下に怒鳴り散らす上司」をきっかけに、当時の日本ではまだあまり知られていていなかった「パワハラ」について研究を始めたと伺いました。今では「パワハラ」という言葉も浸透しましたが、改めて定義を教えてください。 津野香奈美さん(以下、津野) 2020年に施行された改正労働施策総合推進法(パワハラ防止法)において、パワハラは「職場における優越的な関係を背景とした言動

                                                            「パワハラ上司にならない方法」を研究者・津野香奈美さんに聞く。部下への「注意」はどうすればいい? #仕事の悩み - りっすん by イーアイデム
                                                          • 静岡県庁が出してる「富士山入山管理システム構築業務」の公募がヤバい→「え!?1400万買い切りで無償での修正と無限賠償責任を!?」

                                                            的場一峰(ヤマレコ社長 まとやん) @matoyan 来年度の富士山は、静岡県側も入山料を徴収するようですね。 現在、静岡県から「富士山入山管理システム構築業務」の公募が出ています。 システムの手数料として2000円x15万人を想定。 ということは入山料は2000円以上になるのかな。 納品するシステムの条件を並べると 構築費用は1400万円 ・多言語対応(日本語、英語、韓国語、中国語、ベトナム語) ・ISO/IEC27001資格取得 ・24時間電話及びメールで多言語でサポート ・GPSによる登山者の位置情報を管理者が把握できる などなど。 どう考えても与えられた構築費用では赤字になると思うので、入山管理システムの運用費3億円(手数料分)でなんとかしてね、と読み取れます。 入山者数15万人は上限でしょうから、実際は3億円も入らないと思いますが。 かなり条件が厳しいので受注できる企業は限られる

                                                              静岡県庁が出してる「富士山入山管理システム構築業務」の公募がヤバい→「え!?1400万買い切りで無償での修正と無限賠償責任を!?」
                                                            • 「100人切った」で喜ぶな!感染者数が日曜に下がるのは「途上国並み」「日本の恥」と大学長が問題提起(水島宏明) - 個人 - Yahoo!ニュース

                                                              冒頭のグラフ(図3)は、山梨大学の島田眞路学長らの医療チームが厚生労働省などのデータを元に作成したPCR検査の実施件数を曜日別のグラフにして発表したものだ。青い折れ線グラフが日本国内の地方衛生研究所と保健所が実施したPCR検査の推移。黄色い折れ線が台湾の推移。赤い線で四角で囲んだのが曜日で金曜、土曜、日曜だ。 このグラフはPCR検査の実施されている曜日に注目して、新型コロナウイルスの感染拡大を比較的押さえ込んでいる台湾と、今の日本の現状を比較したものだ。 黄色い線(台湾の検査数)が週末になったからといって大きく下がることはないのに、青い線、つまり日本国内の検査数(ごく最近までほとんどを担ってきた地方衛生研究所と保健所によるPCR検査)は週末がやって来るたびに大きく下がっている。 山梨大学・島田眞路学長ら山梨大学医学部附属病院の医療チームは、1月下旬からPCR検査の体制を構築してきた。 山梨

                                                                「100人切った」で喜ぶな!感染者数が日曜に下がるのは「途上国並み」「日本の恥」と大学長が問題提起(水島宏明) - 個人 - Yahoo!ニュース
                                                              • 「闇バイト」で検挙 少年たちの証言まとめた事例集公表 警察庁 | NHK

                                                                高額の報酬をうたい、特殊詐欺や強盗などの実行役を募る、「闇バイト」の実態や危険性を伝えようと、警察庁は、検挙された少年たちの証言をまとめた事例集を公表し、安易に応募しないよう呼びかけています。 警察庁によりますと、去年1年間に特殊詐欺に関わったとして検挙された2458人のうち、19%にあたる473人は20歳未満でした。 中には「闇バイト」に応募して犯罪行為に加担したケースも少なくないため、このほど、検挙された少年たちの証言をまとめた事例集を公表しました。 事例集では応募してから検挙されるまでの基本的なパターンが紹介され、 ▽犯行グループに「報酬は口座に振り込む」と言われたものの、支払われずに逮捕されたケースや、 ▽報酬を上回る金を巻きあげられたうえ、警察に密告されて逮捕されたケースなど、 都合よく利用されたあと「捨て駒」として切り捨てられる実態がわかります。 また、 ▽犯行グループに自分や

                                                                  「闇バイト」で検挙 少年たちの証言まとめた事例集公表 警察庁 | NHK
                                                                • 安倍首相が珍答弁 「募っている」けど「募集」ではない:朝日新聞デジタル

                                                                  募っているけど募集はしていない――。28日の衆院予算委員会で、安倍晋三首相から「桜を見る会」をめぐる「迷答弁」が飛び出し、現場は騒然となった。 首相の地元事務所名で、同会を含む観光ツアーへの参加を募る文書が地元有権者に送られていた問題で、共産党の宮本徹議員が文書を示しながら「この文書は見たことがなくても、募集していることはいつから知っていたのか」と追及した。すると、首相は「私は、幅広く募っているという認識だった。募集しているという認識ではなかった」と述べた。 宮本氏は厳しい表情で「私は日本語を48年間使ってきたが、『募る』というのは『募集する』というのと同じですよ。募集の『募』は『募る』っていう字なんですよ」と諭した。だが、首相は「ふさわしい方ということでいわば募っているという認識があった。例えば新聞などに広告を出して『どうぞ』ということではないんだろう」などと苦しい説明に終始した。 ",

                                                                    安倍首相が珍答弁 「募っている」けど「募集」ではない:朝日新聞デジタル
                                                                  • BlueskyがActivityPubを採用しなかった3つの理由 | Bam

                                                                    Copy permalink (strict) WhiteWind will show `Contents changed` badge if contents are edited Q. BlueskyはなぜActivityPubを採用しなかったのか A. 一言で言うなら時代がそれを許さなかった Twitterのメタクソ化と分散型SNS Elon Musk氏によるTwitter(現X)の買収後、サードパーティーアプリの排除やインプレゾンビの発生など、さまざまな改悪が行なわれました。このような巨大プラットフォームの品質低下は「メタクソ化」と呼ばれます。 メタクソ化とは、元々有益だったサービスが時間の経過とともに利益追求を優先し、ユーザーにとって不便で使いにくくなる現象を指します。ユーザーはそのプラットフォームで築き上げた関係性(ソーシャルグラフ)を人質に取られているため、改悪が行なわれても

                                                                      BlueskyがActivityPubを採用しなかった3つの理由 | Bam
                                                                    • 枯渇が叫ばれるIPv4アドレスが突如1億7500万個も出現、一体何が起こったのか?

                                                                      2021年1月20日、ジョー・バイデン氏が第46代アメリカ大統領に就任する数分前というタイミングで、インターネットのグローバルルーティングテーブル上に、5600万個ものIPv4アドレスが突如出現しました。複数の地域で枯渇したはずのIPv4アドレスが突如大量に出現したということで、大きな話題を呼んでいます。 The Florida mystery of dormant Pentagon IP addresses - The Washington Post https://www.washingtonpost.com/technology/2021/04/24/pentagon-internet-address-mystery/ The Mystery of AS8003 | Kentik https://www.kentik.com/blog/the-mystery-of-as8003/ こ

                                                                        枯渇が叫ばれるIPv4アドレスが突如1億7500万個も出現、一体何が起こったのか?
                                                                      • 【試し読み】「Qアノン」はなぜ日本でも浸透しているのか? 黒幕の実像に迫ったルポ/藤原学思『Qを追う 陰謀論集団の正体』|朝日新聞出版さんぽ

                                                                        【試し読み】「Qアノン」はなぜ日本でも浸透しているのか? 黒幕の実像に迫ったルポ/藤原学思『Qを追う 陰謀論集団の正体』 昨年、米連邦議会襲撃でも注目を集めた陰謀論集団「Qアノン」。 彼らは「世界は小児性愛者の集団によって支配されており、悪魔の儀式として性的虐待や人食い、人身売買に手を染めている」などといった荒唐無稽な主張を繰り返している。その影響は深く、米国のみならず日本を含めて世界中に広がっている。 陰謀論は形を変え続け人々を引き込む。一度その沼に嵌ると抜け出すのは難しい。特に日本はネットの匿名掲示板の文化、ブログカルチャーが人々の生活に根付き、拡散するリスクが高いとされる。 本作『Qを追う 陰謀論集団の正体』は朝日新聞国際報道部記者である藤原学思氏が「Qアノン」が信奉する人物「Q」とは何者なのかを追跡し、「Q」に心酔したごく普通の人々の姿を描いたルポだ。筆者は足かけ3年にわたる取材を

                                                                          【試し読み】「Qアノン」はなぜ日本でも浸透しているのか? 黒幕の実像に迫ったルポ/藤原学思『Qを追う 陰謀論集団の正体』|朝日新聞出版さんぽ
                                                                        • AWS認証情報が盗まれる2つのライブラリ改ざんについてまとめてみた - piyolog

                                                                          2022年5月24日(米国時間)、SANS ISCのフォーラムでPython向けライブラリの1つ(その後PHP向けライブラリでも判明)が第三者により不正なコードを含むアップデートが行われていたとして注意を呼び掛ける投稿が行われました。その後この行為に関わっていたとして実行者とみられる人物が顛末を公開しました。ここでは関連する情報をまとめます。 改ざんされた2つのライブラリ 今回影響が確認されたのPython Package Index(Pypi.org)で公開されている「ctx」、Packagist(Packagist.org)で公開されている「PHPass」の2つ。 影響を受けたライブラリ インストール実績 改ざんされたとみられる期間 概要 ctx 約75万回 2022年5月14日~5月24日頃 辞書(dict型オブジェクト)を操作するユーティリティを提供するPython向けのパッケージ

                                                                            AWS認証情報が盗まれる2つのライブラリ改ざんについてまとめてみた - piyolog
                                                                          • エクセルではてブを見るやーつ | なかけんツール集

                                                                            ツールは、Assets 内の「hatebu.xlsm」です。 使ってみましょう。そうしましょう。 紹介されました! 窓の杜 さんで紹介されました! 業務中にこっそりハテぶできるExcelマクーロ「エクセルではてブを見るやーつ」【レビュー】 - 窓の杜 ありがとうございます! 画像付きで解説があってすごくわかりやすいです! このツールのポイントは3つありますのコーナー 業務時間中でも 安全に はてブ閲覧 エクセルで資料を眺めてる、と見せかけて はてブを閲覧することができます。 閲覧ページは カスタマイズ可能 閲覧できるのは、カテゴリー別のホッテントリだけではありません。 自分のサイトへのブクマ一覧などを表示することもできます。 NG機能の搭載 キーワードやドメイン、IDなどを NG指定できます。 また、完全に隠すか、ほんのり隠すかを選べます。 基本の使い方を紹介するコーナー 初回に一度だけや

                                                                            • FacebookからOAuthを停止されてわかった今時のセキュリティ - Uzabase for Engineers

                                                                              NewsPicksの高山です。 この記事はUzabase Advent Calendar 2021の23日目の記事です。昨日は我らが赤澤剛さんによるAWS Organizationの記事でした。 去る2021年10月12日に突然NewsPicksのサービスでFacebookログインやFacebookへの投稿ができなくなりました。この状態は12月13日まで2ヶ月もの間継続していて、ユーザーさんには不便を強いてしまいました。 米Facebook本社とメールでやりとりしていましたが、メール返信に何週間も待たされ、Facebook日本法人に助けてもらってようやく解決に至ることができました。 この苦労話はいくらでもできるのですが、今回はセキュリティの切り口で書いていきます。 Facebookの「データ保護評価」 データセキュリティ項目 「すべてのプラットフォームデータストレージ(すべてのデータベース

                                                                                FacebookからOAuthを停止されてわかった今時のセキュリティ - Uzabase for Engineers
                                                                              • ついに完成「Windows Terminal」の機能と使い方まとめ

                                                                                Windows Terminalの画面 Windows Terminalは、コンソールアプリケーションのための新しいターミナルアプリ。cmd.exeやPowerShellなどの「シェル」を登録して、背景などをカスタマイズできる。この画面右側や下の領域(ペイン)に模様が見られるのは、背景がFluent Design用のGUI部品Acrylicで透過しているためだ。 Microsoftがオープンソースソフトウェアとして開発を進めている「Windows Terminal」の正式リリース版となるVer.1.0が配布された。Microsoftが開催している開発者向けのイベント「Microsoft Build 2020」に合わせて公開されたようだ。 原稿執筆時点で公開されているのは、v1.0.1401.0で、日本時間の2020年5月20日に公開された。既にMicrosoft Storeからダウンロード

                                                                                  ついに完成「Windows Terminal」の機能と使い方まとめ
                                                                                • 【アリなの?】 自分の好きなドリンクが買える自販機がほしい!→会社に頼んでみたらリアルに設置できた話

                                                                                  PR こんにちは。突然ですが、この写真を見てください。 ここは、ねとらぼ編集部の本拠地でもある都内某オフィスフロアの一角です。この写真を見ていると……あるものが足りない、寂しい気持ちになってきませんか? そう、自動販売機ですね。 皆さんは日常の中でふと「この場所に自販機があったらいいな」と思ったことはあるでしょうか。一部の職業の方を除けば、実は意外とないかもしれません。私も先日まではそうでした。しかし思いついてしまったのです。もし職場に新しい自販機を――自分の好きなドリンクが多めに入った「オリジナルカスタマイズ自販機」を設置することができたら、出勤するのが楽しくなるんじゃない? ということに。 自販機で買えるドリンクの中で私が好きなのは、缶を開ける前に振ってから飲むゼリータイプのドリンク。小学校を卒業してからもう十数年経っているけれど、こういうドリンクを振って飲むと今でも――夏休みの昼間、

                                                                                    【アリなの?】 自分の好きなドリンクが買える自販機がほしい!→会社に頼んでみたらリアルに設置できた話