並び順

ブックマーク数

期間指定

  • から
  • まで

1 - 9 件 / 9件

新着順 人気順

認証の検索結果1 - 9 件 / 9件

  • 【無料公開】560万円かけて開発したサービスのソースコード

    ※月単価80万円を基準に、7ヶ月分の工数として560万円相当と換算しています。 最初に こんにちは! 普段はIT企業でWebエンジニアとして働いています。 現在はフリーランスとして活動し、Ruby(Ruby on Rails)、TypeScript(Next.js, React)、Pythonなどを使って、フロントエンドとバックエンドの両方に携わっています。 将来はソフトウェアエンジニアとしてアーキテクチャ・設計について自ら意思決定した上、プロジェクトを推進する事が出来るようになりたいです。 そのためさらにスキルを磨いていきたいと思っており、日々技術に対して情熱を持って仕事に取り組んでいます。 以前Qiitaで 退職して560万円相当の工数をかけてお金を稼ぐサービスを開発した という事でBizRankというビジネス書籍を紹介するサービスを開発しました。 今回はその後としてのお話になります。

      【無料公開】560万円かけて開発したサービスのソースコード
    • ワイ「端末壊れたんでeSIM再発行頼むで」楽天モバイル「契約中の番号でSMS認証せよ」ワイ「は?」

      バッカじゃねーのかな。 この仕組みを考えた奴何も考えてねえだろ。 こう言う頭のいいふりしたバカにシステムを作らせてはいけない。 詳細eSIMを設定したモバイルルータが死んだので、楽手モバイルでeSIMの再発行手続きをしたところ、二段階認証の表示が出た。 SMSまたは登録のメールでコードを送ったのでみてね、だそうである。 しかし待てど暮らせどメルアドにコードが送られてこない。なんだこれは。 で、楽天モバイルのfaqを漁るとこんなことが書いてあった。 https://network.mobile.rakuten.co.jp/faq/detail/00001914/ 継続的にセキュリティー対策を強化しており、5月下旬より一部のお手続きについてワンタイムパスワードの送信方法をメールからSMSに変更しました。は? ばっかじゃねーの? ホテルで部屋のパスワードを忘れたので新しく発行してくれと言ったら、

        ワイ「端末壊れたんでeSIM再発行頼むで」楽天モバイル「契約中の番号でSMS認証せよ」ワイ「は?」
      • DeepL翻訳やGoogle翻訳を超える精度の無料翻訳サービス「Kagi Translate」が登場

        新たな翻訳サービス「Kagi Translate」が登場しました。無料で使えてページ全体の翻訳も可能なうえ、DeepL翻訳やGoogle翻訳など既存の翻訳サービスを超える精度で翻訳できるとのことなので、実際に使って試してみました。 Kagi Translate https://translate.kagi.com/ Kagi Translate - We speak your language | Kagi Blog https://blog.kagi.com/kagi-translate まずはKagi Translateの公式ブログでページ全体の翻訳を試してみます。ページ全体を翻訳するにはURLを編集すれば良いとのこと。 「https://」の後ろに「translate.kagi.com/」を挿入し、Enterキーを押せばOK。 「人間であることを確認します」をクリックします。 ページ

          DeepL翻訳やGoogle翻訳を超える精度の無料翻訳サービス「Kagi Translate」が登場
        • 「Amazonにはびこる劣悪USBハブにうんざりした」という理由で開発されたRaspberry Pi公式USBハブを分解してみた、かなり頑丈な作り&ホスト不要で充電も可能

          2024年11月7日(木)にRaspberry Pi公式USBハブ「Raspberry Pi USB 3 Hub」が登場しました。Raspberry Pi USB 3 Hubは「市場には高品質かつ高価格なUSBハブか、低品質かつ低価格なUSBハブしかなく、特にAmazonでは粗悪品が良品を追い出す状況に陥っている」という状況に不満を持った開発チームによって設計されており、価格を12ドル(約1800円)に抑えつつ高品質な製品に仕上がっているとのこと。GIGAZINE編集部に実物が届いたので、実際に分解して品質をチェックしてみました。 Raspberry Pi USB 3 Hub – Raspberry Pi https://www.raspberrypi.com/products/usb-3-hub/ Raspberry Pi USB 3 Hub on sale now at $12 - R

            「Amazonにはびこる劣悪USBハブにうんざりした」という理由で開発されたRaspberry Pi公式USBハブを分解してみた、かなり頑丈な作り&ホスト不要で充電も可能
          • さくらインターネット入社後3ヶ月のいまの話 - たごもりすメモ

            さくらに入って3ヶ月経過して、入社直後といま現在ではまた見えている状況も違うし、実際どうなのっていうのを今の段階で書いておくのも悪くないかなと思った。自分より後に入ってきた人達が1ヶ月でのエントリを書いている(link)(link)のに触発されたというのもある。 入社直後のエントリはこちら。 tagomoris.hatenablog.com 思っていたより会社の変化が激しい 入社してから1ヶ月は、社内でこれまでクラウド開発・運用やガバメントクラウドをリードしてきた人達とひたすら話してキャッチアップ、みたいな感じで過ごしていた。で、なんとなく分かってきたかなと思ったのに、翌月から切れ目なく色んな人の入社が続いていて、いま自分がいるクラウド事業本部という組織がすごい勢いで変わってる。特にシニア層というかエンジニアリングマネージャ系の人達の入社が続いていて、これからどうするべきか、あちこちで議論

              さくらインターネット入社後3ヶ月のいまの話 - たごもりすメモ
            • 米国CISAが注意を呼びかけたRDP構成ファイルを添付したフィッシングについてまとめてみた - piyolog

              2024年10月31日(現地時間)、米国サイバーセキュリティ・社会基盤安全保障庁(以下米国CISAと表記)は、国外の脅威アクターがRDP構成ファイルを添付した大規模なスピアフィッシングキャンペーンを行っているとして注意を呼びかけました。同キャンペーンの分析を行ったMicrosoftによれば、対象国の1つには日本も含まれています。ここでは関連する情報をまとめます。 RDP構成ファイルで攻撃者のサーバーに接続させる手口 米国CISAが注意を呼びかけたのはRDP構成ファイル(拡張子.rdp)が添付されたフィッシングメール。CERT-UA、Microsoft、Amazonなどが対処・分析報告や注意喚起を行っている。*1 *2 *3 各報告によれば、一連のフィッシングは諜報活動を目的に行われたもの分析されており、さらにMicrosoftはこの活動が継続中であると分析している。 今回悪用されたRDP構

                米国CISAが注意を呼びかけたRDP構成ファイルを添付したフィッシングについてまとめてみた - piyolog
              • Cloud RunがIAPでよりお手軽に認証できるようになりました!

                注意 この機能は2024年11月3日現在、まだPrivate Previewのため、利用申請が必要です。 申請方法はGoogle担当者にご相談ください。 IAPとは Identity-Aware Proxy(IAP)はGoogle Cloudが提供するセキュリティ機能で、特定のユーザーのみがリソースにアクセスできるように制御するプロキシサービスです。 これまではCloud RunでIAPによる認証を利用するにはCloud Load Balancerを構築する必要がありましたが、今回のアップデートによりCloud Run単体でIAPを設定できるようになりました! 手順 今のところはgcloudコマンドからしか設定できないようなので、Cloud Shellで実行します。 IAP用サービスアカウントの作成と権限付与 まず、IAPに必要なサービスアカウントを作成し、「run.invoker」権限を

                  Cloud RunがIAPでよりお手軽に認証できるようになりました!
                • フルリモートでもコミュニケーションが発生する新卒技術研修 - Mobile Factory Tech Blog

                  はじめに モバイルファクトリーは、21 年度から完全リモートワークに移行しています。 リモートワークではコミュニケーション不足に陥りがちです。まだ会社に慣れていない、社員の顔と名前が一致していないような状態にある新卒のエンジニア達はなおさら、コミュニケーションに困難を感じるのではないかと想像されます。 リモートワーク下でも、新卒エンジニア同士 / 新卒エンジニアと先輩社員 がコミュニケーションしやすい状況を作りたい! というわけで、今年の新卒技術研修を担当しました(id:kaidan388)が、コミュニケーションしやすい状況作りのために新人技術研修で行った工夫について説明します。 端的にいえば、コミュニケーションするきっかけを増やすことに注力して、内容を組みました。 具体的には、新人技術研修に以下の工夫を盛り込んでいます。 朝会と夕会で雑談タイムを作り、互いのことを話す 幅広い社員を募った

                    フルリモートでもコミュニケーションが発生する新卒技術研修 - Mobile Factory Tech Blog
                  • ユーザー名が52文字以上だと「パスワードなしでログインできる」欠陥が3カ月間も存在していたことをOktaが公表

                    IDやパスワードなどのユーザアカウントを一元管理するシステムを手がけるOktaが、「ユーザー名が52文字以上だとパスワードによる認証を回避できる脆弱(ぜいじゃく)性」が2024年7月23日から約3カ月間にわたって存在していたと発表しました。 Okta AD/LDAP Delegated Authentication - Username Above 52 Characters Security Advisory https://trust.okta.com/security-advisories/okta-ad-ldap-delegated-authentication-username/ Oktaは2024年11月1日に、同社の委任認証システムである「Okta AD/LDAP DelAuth」に、正しいパスワードを入力しなくてもアカウントにログインできる脆弱性があったと報告しました。 O

                      ユーザー名が52文字以上だと「パスワードなしでログインできる」欠陥が3カ月間も存在していたことをOktaが公表
                    1