並び順

ブックマーク数

期間指定

  • から
  • まで

1 - 40 件 / 1364件

新着順 人気順

IDの検索結果1 - 40 件 / 1364件

  • Webサービス公開前のチェックリスト

    個人的に「Webサービスの公開前チェックリスト」を作っていたのですが、けっこう育ってきたので公開します。このリストは、過去に自分がミスしたときや、情報収集する中で「明日は我が身…」と思ったときなどに個人的にメモしてきたものをまとめた内容になります。 セキュリティ 認証に関わるCookieの属性 HttpOnly属性が設定されていること XSSの緩和策 SameSite属性がLaxもしくはStrictになっていること 主にCSRF対策のため。Laxの場合、GETリクエストで更新処理を行っているエンドポイントがないか合わせて確認 Secure属性が設定されていること HTTPS通信でのみCookieが送られるように Domain属性が適切に設定されていること サブドメインにもCookieが送られる設定の場合、他のサブドメインのサイトに脆弱性があるとそこからインシデントに繋がるリスクを理解してお

      Webサービス公開前のチェックリスト
    • クソ不動産業界の闇 マンション売却で500万損しないための警告

      2024年7月12日追記ー 先日の投稿に反応ありがとうございます。 せっかくなのでもう少し詳しく経験を共有したいと思います。 私の経験私がマンションを購入したのは、コロナ禍が始まった直後でした。当時、未曾有の状況下ですから、多くの物件が安値で売りに出されていました。様々個人的な事情も重なり、このタイミングでの購入を決意しました。投資目的ではない実需でしたが、結果的にコロナ収束後の今回の売却では成約ベースで約1500万円の価格上昇がありました。それはそれとして。 不動産業者の問題点 買い叩き:売りやすい物件は、業者が安く仕入れてリフォーム後に高値で売る「買取再販」の対象になりやすい。 囲い込み:不動産屋としては両手仲介(売主・買主両方から手数料をもらいたい)ので「囲い込み」を画策します。私のケースでは、業者間の不動産DBである「REINS」へ不正確な情報を登録して、物件検索に情報がヒットしな

        クソ不動産業界の闇 マンション売却で500万損しないための警告
      • 自分の居場所をつくるには ──鼎談|星野源×ARuFa×ダ・ヴィンチ・恐山〈前編〉 | YELLOW MAGAZINE+ | 星野源 オフィシャルサイト

        星野源にまつわる情報やコンテンツをディープにお届けするメンバーシップサイト。星野さんから毎月届く写真での近況報告や、年4回のトーク生配信、対談や関係者へのインタビュー記事など企画はさまざま。毎月2回の更新に加えライブチケット先行受付やオリジナルグッズ販売なども予定しています。 2024年6月1日に発足から1周年を迎えた、星野源にまつわる情報やコンテンツをディープにお届けするメンバーシップサイト『YELLOW MAGAZINE+』。今回、1周年記念スペシャル企画として、ウェブライターのARuFaさん、エッセイスト&小説家のダ・ヴィンチ・恐山さんをお招きし、星野さんとの鼎談をお届けします。 ウェブメディア『オモコロ』やYouTubeチャンネル『オモコロチャンネル』を中心に幅広く活動されているお二人。星野さんは以前からネットラジオ『匿名ラジオ』を始めとしたお二人の手がけるコンテンツを、ネット上の

          自分の居場所をつくるには ──鼎談|星野源×ARuFa×ダ・ヴィンチ・恐山〈前編〉 | YELLOW MAGAZINE+ | 星野源 オフィシャルサイト
        • 直近1年間で読んで面白かった本10選 (2023年下期 - 2024年上期) - 本しゃぶり

          気がついたら2023年どころか2024年も半分過ぎていた。 仕方がないので直近1年分をまとめて紹介する。 無駄にページ分割されているのは嫌いなので。 2023年下半期に読んだ本 イーロン・マスク ブラジャーで天下をとった男――ワコール創業者 塚本幸一 BUILD 真に価値あるものをつくる型破りなガイドブック 運動の神話 遺伝と平等―人生の成り行きは変えられる― 2024年上半期に読んだ本 Science Fictions あなたが知らない科学の真実 魔女狩りのヨーロッパ史 BIG THINGS どデカいことを成し遂げたヤツらはなにをしたのか? バッタを倒すぜ アフリカで イラク水滸伝 終わりに 2023年上半期に読んで面白かった本 2023年下半期に読んだ本 ついにここまで先延ばしにしたという感じだ。以前、下半期に読んだ本を4月に紹介したことがあったが*1、まさか7月まで引っ張ることになる

            直近1年間で読んで面白かった本10選 (2023年下期 - 2024年上期) - 本しゃぶり
          • 2024年版のDockerfileの考え方&書き方 | フューチャー技術ブログ

            最近はお客さんとの勉強会でDockerのドキュメントをつまみ食いして読むというのをやっていますが、改めて最新版を読んでみて、いろいろ思考が整理されました。2020年の20.10のマルチステージビルドの導入で大きく変わったのですが、それ以前の資料もweb上には多数あり「マルチステージビルドがよくわからない」という人も見かけるので過去の情報のアンラーニングに使っていただけるように改めて整理していきます。 仕事でPythonコンテナをデプロイする人向けのDockerfile (1): オールマイティ編で触れた内容もありますが改めてそちらに含む内容も含めて書き直しています。 本エントリーの執筆には@tk0miya氏から多大なフィードバックをいただきました。ありがとうございます。 基本的なメンタルモデル現代的な使い方を見ていくために「Dockerを使ってビルドする」というのはどのようなものか考えを整

              2024年版のDockerfileの考え方&書き方 | フューチャー技術ブログ
            • 蓮舫氏、まさかの3位に涙も…選対幹部「何が原因かよくわからない」:朝日新聞デジタル

              ","naka5":"<!-- BFF501 PC記事下(中⑤企画)パーツ=1541 -->","naka6":"<!-- BFF486 PC記事下(中⑥デジ編)パーツ=8826 --><!-- /news/esi/ichikiji/c6/default.htm -->","naka6Sp":"<!-- BFF3053 SP記事下(中⑥デジ編)パーツ=8826 -->","adcreative72":"<!-- BFF920 広告枠)ADCREATIVE-72 こんな特集も -->\n<!-- Ad BGN -->\n<!-- dfptag PC誘導枠5行 ★ここから -->\n<div class=\"p_infeed_list_wrapper\" id=\"p_infeed_list1\">\n <div class=\"p_infeed_list\">\n <div class=\"

                蓮舫氏、まさかの3位に涙も…選対幹部「何が原因かよくわからない」:朝日新聞デジタル
              • 多店舗展開するジムの会員入退室管理を材料費数万円で実現し、24時間営業にした話

                ジムの会員管理システムを作った僕に「エニタイムフィットネスみたいなことがしたい」とジムを家族経営するお客さんから相談された。 「えっ!?会員管理を作ったついでにエニタイムフィットネスみたいな仕組みをやりたい!?予算は無い!?不正防止のため、入退室時の写真も撮りたい?!ログもとりたい!?」 さすが筋トレに明け暮れてるオーナーさんの要望はマッチョだと思った。 普通にやれば電子錠の仕組みや工事やらで一店舗あたり数百万から一千万掛かるような仕組みだろう。 そんな予算無いみたいだし、既存の店舗をそんな大々的に工事もできない。そもそも自分にそんな工事の知識もない。 結果Raspberrypiを使い、それを一店舗予算10万円代で実現、会員カードを他店舗と共有した24時間営業にできた。 その詳しい技術的な内訳を共有する。 (なお執筆時点では2024年だが、これ自体は5年前、2019年の仕事である。) 前提

                  多店舗展開するジムの会員入退室管理を材料費数万円で実現し、24時間営業にした話
                • 「Suicaで日常生活まかなえる」 JR東日本トップが描く10年後の経済圏 | 毎日新聞

                  JR東日本は、交通系ICサービス「Suica(スイカ)」を進化させ、2028年度に各機能を統合した新たなアプリを打ち出す。5月に参入したインターネット銀行「JREバンク」を通じ、ポイント経済圏を拡大させる狙いだ。4月に就任した喜勢陽一社長は毎日新聞のインタビューに応じ、「移動や決済のデバイス(機器)を超え、スイカをJRのビジネスブランドの総称にしたい」と展望を語った。【聞き手・佐久間一輝】 ――10年後(33年度)にITや不動産、流通など「生活ソリューション」事業の売上高と営業利益を2倍にする目標を掲げました。JR東日本の経済圏をどうやって拡大させますか。 ◆何と言っても(1日に)1500万人以上がご利用になる鉄道インフラをはじめ、リアルなお客さまとの接点を持っていることが強みだ。キーワードは(顧客ニーズに即したサービスを提供する)マーケットインの考え方。経営の起点を「鉄道インフラ」から「

                    「Suicaで日常生活まかなえる」 JR東日本トップが描く10年後の経済圏 | 毎日新聞
                  • Looker Studioの魅力と便利な使い方を紹介します - yasuhisa's blog

                    初めて使ったBIツールはLooker Studioのid:syou6162です。これまでTableau / Looker(≠ Looker Studio) / Metabase / Redash / Connected Sheetsなど色々なBIツールを触ってきましたが、不満は色々ありつつも個人的に一番しっくりきて愛着があるのはLooker Studioです。このエントリでは、その魅力と便利な使い方や注意点について書きます。例によって、社内勉強会向けの内容を外向けに公開しているため、内容の網羅性などは特に担保していないことにご注意ください。 Looker Studioの魅力 利用のハードルが限りなく低い & Google Workspaceとの連携が便利 複雑過ぎることができないので、諦めが付けやすい ちゃんとBIツールになっている Looker Studioの便利な使い方 多様なデータソ

                      Looker Studioの魅力と便利な使い方を紹介します - yasuhisa's blog
                    • データベースの値をちょっとだけ書き換えたら検索に数十分かかる様になって障害になった裏話 - STORES Product Blog

                      はじめに 2024年1月にリテール(ネットショップ・レジ)部門からサービス(予約)部門に異動になった @ucks です。 異動してからはスマートリストという機能の開発を行っていて、5月6日に無事リリースできたのと、開発途中で障害に至ってしまった部分があるので、裏側を少し紹介しようかなと思います。 はじめに スマートリストとは スマートリストの設計 検索の仕様変更 高負荷時のハンドリング そして障害へ 見逃した点 DBの実行計画確認時の見逃し 動作確認時の漏れ 監視先の漏れ ログの損失 おわりに スマートリストとは スマートリストの開発についての話を行う前に、まずはスマートリストについて簡単に説明しておきます。 スマートリストとは、特定の条件の顧客をラベリングする機能です。 早い話、最終予約日がいつ、予約回数が何回以上等の顧客の検索条件を保存しておいて、閲覧時にラベリングして、視認しやすくし

                        データベースの値をちょっとだけ書き換えたら検索に数十分かかる様になって障害になった裏話 - STORES Product Blog
                      • 唐突に使っているChrome拡張を紹介 - laiso

                        ページ閲覧 AutoPagerize chromewebstore.google.com ページネーションされたウェブページを自動で読み込み続けます。無かったら違和感あるレベルで日常になっています。 daily.dev chromewebstore.google.com 開発者向けニュースを空タブに表示します。 タブを開くときに自然に視界に入るのに加えて、検索で「過去話題になったもの」から探したりします(はてなブックマークやHacker Newsも似た用途で使います) ホームタブとは別です。ホームはperplexity.aiにしてます。 Google Scholar PDF Reader chromewebstore.google.com 標準のPDFビュワーを科学論文を読みやすく強化します。参考文献の追跡や引用、ジャンプ機能を提供します。ついでに官庁資料やクリプト系のホワイトペーパーなど

                          唐突に使っているChrome拡張を紹介 - laiso
                        • Google フォームの共同編集設定に起因して発生していた情報流出についてまとめてみた - piyolog

                          2024年6月以降、Google フォームの設定に起因する情報流出が生じたとして複数の組織より公表されました。ここでは関連する情報をまとめます。 回答情報を第三者に参照される恐れのあった共同編集設定 Google フォームの設定次第で外部から回答者の情報を閲覧することが可能な状態が発生し、実際に影響を受けたとして複数の組織が6月以降公表を行っている。 事案公表した組織が行っていた設定とは、Google フォームの「共同編集者の追加」において「リンクを知っている全員」が選択されている場合。 Googleのアカウントにログインした状態で当該設定が行われたGoogle フォームに回答を行った後、自身のGoogleアプリからGoogle フォームの画面を表示した際に、「最近使用したフォーム」の欄にそのGoogle フォームが表示されるようになっていた。そこよりGoogle フォームを通じて入力され

                            Google フォームの共同編集設定に起因して発生していた情報流出についてまとめてみた - piyolog
                          • 【全文掲載】「あいさつが遅いのは犯罪」「帰れ!」長谷川岳参院議員が上京した札幌市幹部を“1分” で帰らせる 『委員長に就任したのに…遅い』と憤慨も

                              【全文掲載】「あいさつが遅いのは犯罪」「帰れ!」長谷川岳参院議員が上京した札幌市幹部を“1分” で帰らせる 『委員長に就任したのに…遅い』と憤慨も
                            • 同意の上の性交で避妊を拒んだ男性に賠償命令 「自己決定権の侵害」:朝日新聞デジタル

                              ","naka5":"<!-- BFF501 PC記事下(中⑤企画)パーツ=1541 -->","naka6":"<!-- BFF486 PC記事下(中⑥デジ編)パーツ=8826 --><!-- /news/esi/ichikiji/c6/default.htm -->","naka6Sp":"<!-- BFF3053 SP記事下(中⑥デジ編)パーツ=8826 -->","adcreative72":"<!-- BFF920 広告枠)ADCREATIVE-72 こんな特集も -->\n<!-- Ad BGN -->\n<!-- dfptag PC誘導枠5行 ★ここから -->\n<div class=\"p_infeed_list_wrapper\" id=\"p_infeed_list1\">\n <div class=\"p_infeed_list\">\n <div class=\"

                                同意の上の性交で避妊を拒んだ男性に賠償命令 「自己決定権の侵害」:朝日新聞デジタル
                              • マクドナルド公式アプリのモバイルオーダー経由でクレジットカードが不正利用された話

                                マクドナルド公式アプリのモバイルオーダー経由でクレジットカードが不正利用された話 やられました。一応,全容がわかってきたので記録として残しておきます。 クレジットカードの不正利用されてしまった【マックデリバリーでセゾンアメックスが被害に】|モチのブラックカードが欲しい! かなりの部分は上記の方と類似していましたので,こちらもご参照ください。 セゾンポータルアプリへの通知で気付く 最初に気付いたのは,セゾンポータルアプリへの通知でした。 この時点では「ショッピング利用」としかわからなかったので,身に覚えがなく不審には思いましたが,まだ不正利用を確信できませんでした。 続いてクレディセゾンモニタリング担当からSMSが セゾンポータルアプリへの通知とほぼ同じタイミングで,クレディセゾンからSMSが届きました。 上記,ものすごくフィッシングっぽいですが,「0366883248」からのSMSは本物で

                                  マクドナルド公式アプリのモバイルオーダー経由でクレジットカードが不正利用された話
                                • 【VSCode】オススメの拡張機能と設定 - Qiita

                                  { "editor.formatOnSave": false, "editor.formatOnPaste": false, "editor.formatOnType": false, } この記事で紹介している拡張機能のIDは、記事の最後にまとめています。また、設定の方法については設定のやり方に記述しています。 以下は、この記事で紹介する拡張機能のカテゴリ一覧です。 設定ファイル関連(Yaml, Json, Toml) Git関連 Markdown関連 カラー系 API関連 コンテナ その他便利な拡張機能 ネタ系 設定ファイル関連(Yaml, Json, Toml) 特にYamlやJsonはどのプロジェクトでも使用する可能性が高いので、必須の拡張機能となってくるかと思います。 Prettier esbenp.prettier-vscode jsonだけの設定では、VSCodeの設定ファイ

                                    【VSCode】オススメの拡張機能と設定 - Qiita
                                  • 120メートル超離れた屋上からトランプ氏銃撃 20歳容疑者は射殺:朝日新聞デジタル

                                    ","naka5":"<!-- BFF501 PC記事下(中⑤企画)パーツ=1541 -->","naka6":"<!-- BFF486 PC記事下(中⑥デジ編)パーツ=8826 --><!-- /news/esi/ichikiji/c6/default.htm -->","naka6Sp":"<!-- BFF3053 SP記事下(中⑥デジ編)パーツ=8826 -->","adcreative72":"<!-- BFF920 広告枠)ADCREATIVE-72 こんな特集も -->\n<!-- Ad BGN -->\n<!-- dfptag PC誘導枠5行 ★ここから -->\n<div class=\"p_infeed_list_wrapper\" id=\"p_infeed_list1\">\n <div class=\"p_infeed_list\">\n <div class=\"

                                      120メートル超離れた屋上からトランプ氏銃撃 20歳容疑者は射殺:朝日新聞デジタル
                                    • 【楽天市場】ふるさと納税へのポイント付与を禁止する総務省告示に対する反対署名のお願い

                                      弊社始め多くのショッピングサイトは、地域振興や地域の自律的成長を支援するべく、地方自治体に負担を求めないポイント等でのプロモーションも含めて、「ふるさと納税」を応援してまいりました。地方への恩返しという納税者の思いも強く、ショッピングサイトを通じた「ふるさと納税」は、多くの地方自治体にとってかけがえのない財源となるだけでなく、地産品の振興にも大きく貢献しながら成長してまいりました。 総務省による今回のポイント付与禁止の告示は、民間原資のポイントまでも禁止し、地方自治体と民間の協力、連携体制を否定するものであり、各地域の自律的努力を無力化するものです。地方の活性化という政府の方針にも大きく矛盾しています。本告示については撤回するよう、皆さんの声を代表して政府、総務省に強く申し入れたいと思いますので、ご賛同いただける方はぜひオンラインでの署名をお願いします。 *総務省の告示 https://w

                                        【楽天市場】ふるさと納税へのポイント付与を禁止する総務省告示に対する反対署名のお願い
                                      • 東京から福岡に移住して2年。福岡の魅力を4.5万字で徹底的に語る|Tsutomu Sogitani

                                        住み慣れた東京から福岡に移住してきて、2年が経ちました。まだ2年なので福岡のすべてが分かってるとは言い難いですが、2年経って改めて感じている福岡の魅力の数々を、ここで一気に放出したいと思います。 そもそもなぜ福岡に?本題に入る前に、前提となる自己紹介を少々。 私の生まれは大阪です。親の転勤で10歳の時に埼玉に移り住み、社会人になってから25年以上はほぼ東京です。というわけで私自身は福岡と無縁なのですが、妻が福岡出身というのが、福岡との唯一の縁になります。 移住のキッカケはコロナとリモートワークでした。ただ、結婚当初からいつか福岡に住みたいとは思ってて、福岡本社の会社に転職したこともありました。世の中的にリモートワークが許容されるようになり、思い切って夢を実現してみた感じです。 職業は経営者で、会社は2010年に創業し、オフィスは今も下北沢にあります。創業当初は杉並区の永福町に住んでいました

                                          東京から福岡に移住して2年。福岡の魅力を4.5万字で徹底的に語る|Tsutomu Sogitani
                                        • マルチAWSアカウント環境のセキュリティって無理ゲーじゃね?

                                          対象読者 様々なプロダクトへ AWS アカウントや環境を提供する SRE / CCoE チームを想定しています。 マルチAWSアカウント環境 SRE / CCoE は各プロダクトが安全かつ便利に AWS を利用できるよう、AWS アカウントの設定・払い出しや周辺コンポーネントの提供(踏み台・ID管理・ログ収集 etc...)を行います。 個別プロダクトの基盤設計や構築は行いません。 私の担当案件では 100 以上の AWS アカウントを提供しています。これでも多いとは言えず、例えば NTT ドコモでは 2,000 以上の AWS アカウントを管理[1]しているそうです。 セキュリティ対応方針 セキュリティグループの全開放や S3 バケットのパブリック公開など、AWS リソースの不適切な設定についての対応を考えます。 ゲート型 IAM ポリシーやサービスコントロールポリシー (SCP) で

                                            マルチAWSアカウント環境のセキュリティって無理ゲーじゃね?
                                          • 実はさほど「大きな驚き」でもなく、「右傾化」とも「左傾化」とも簡単には言えないが、おそらく禍根を残すことになったフランス議会選挙について|東野篤子

                                            ↑さきほどこちらの二本のYahoo!記事にエキスパートコメントを掲載し、またのちほど共同通信からも談話が出る予定ですが、7月7日(日)に実施されたフランスの議会選挙について、ごく簡単にまとめておきます。 まず確認しておくと、第二回目の決選投票の結果は以下の通りでした。 France, snap national parliament election, second round: Seat distribution, 574/577 counted NFP-LEFT|G/EFA|S&D: 181 Ensemble-RE: 166 RN and allies-ID: 143 LR/Divers droite-EPP: 60 Divers gauche-*: 13 Divers centre-*: 6 Regionalists-*: 4 Divers-*: 1 Source: Interior

                                              実はさほど「大きな驚き」でもなく、「右傾化」とも「左傾化」とも簡単には言えないが、おそらく禍根を残すことになったフランス議会選挙について|東野篤子
                                            • 学校で激辛ポテチ食べた高校1年、14人搬送される 東京都大田区:朝日新聞デジタル

                                              ","naka5":"<!-- BFF501 PC記事下(中⑤企画)パーツ=1541 -->","naka6":"<!-- BFF486 PC記事下(中⑥デジ編)パーツ=8826 --><!-- /news/esi/ichikiji/c6/default.htm -->","naka6Sp":"<!-- BFF3053 SP記事下(中⑥デジ編)パーツ=8826 -->","adcreative72":"<!-- BFF920 広告枠)ADCREATIVE-72 こんな特集も -->\n<!-- Ad BGN -->\n<!-- dfptag PC誘導枠5行 ★ここから -->\n<div class=\"p_infeed_list_wrapper\" id=\"p_infeed_list1\">\n <div class=\"p_infeed_list\">\n <div class=\"

                                                学校で激辛ポテチ食べた高校1年、14人搬送される 東京都大田区:朝日新聞デジタル
                                              • 【高齢窃盗団 コードネームは "G3S" (じいさんず) 】88歳・70歳・69歳の3人組で"空き屋"専門の盗みを繰り返す 刑務所で服役中に知り合い役割分担 ネックレスなど100万円相当を盗んだ疑い

                                                  【高齢窃盗団 コードネームは "G3S" (じいさんず) 】88歳・70歳・69歳の3人組で"空き屋"専門の盗みを繰り返す 刑務所で服役中に知り合い役割分担 ネックレスなど100万円相当を盗んだ疑い
                                                • トロイの木馬化された「jQuery」がnpmやGitHubで拡散

                                                  海外のセキュリティ企業「Phylum」はトロイの木馬化された「jQuery」がnpmやGitHub、jsDelivr のCDNホストで拡散している事を指摘しました。 「jQuery」を悪用したサプライチェーン攻撃の概要 Phylumは 2024 年 5 月 26 日以来、トロイの木馬化された jQuery のバージョンを悪用する執拗なサプライ チェーン攻撃者を監視しており、最初に npm でこのjQuery を悪用する亜種を発見しました。 そこでは、1 か月にわたって数十のパッケージで侵害されたバージョンが公開されていました。 調査の結果、GitHubや、jsDelivr の CDN ホスト リソースでも、トロイの木馬化された jQuery のインスタンスを発見しました。 なお、今回解説されている内容は正規の「jQuery」へ今回のトロイの木馬が紛れ込んでいるのではなく、 悪意のあるユーザ

                                                    トロイの木馬化された「jQuery」がnpmやGitHubで拡散
                                                  • 【独自】「死をもって抗議する」知事のパワハラ疑惑告発 死亡の元職員 証拠とみられる「音声」など残す

                                                    【独自】「死をもって抗議する」知事のパワハラ疑惑告発 死亡の元職員 証拠とみられる「音声」など残す07月15日 09:54 兵庫県の斎藤知事のパワハラ疑惑などを告発した元幹部職員が「死をもって抗議する」というメッセージとともに、出席できない百条委員会に向け、陳述書や疑惑にまつわる音声データを残していたことが分かりました。 ■知事の「パワハラ疑惑」告発の文書配布「嘘八百」と知事 『事実無根』として懲戒処分に ことし3月、元西播磨県民局長(60)は、斎藤知事のパワハラ行為などを告発する文書を一部の報道機関などに配布しました。 しかし、斎藤知事は当初「業務時間中に『嘘八百』含めて、文書を作って流す行為は公務員失格です」と語り、県は内部調査の結果、告発文は『事実無根』だとして、元県民局長を停職3カ月の懲戒処分としました。 ■「嘘八百」ではなかった告発文 その後、告発文に書かれていたコーヒーメーカー

                                                      【独自】「死をもって抗議する」知事のパワハラ疑惑告発 死亡の元職員 証拠とみられる「音声」など残す
                                                    • 署名付きURLを利用したファイルアップロードWeb API設計の勘所 | フューチャー技術ブログ

                                                      はじめに現代のWebアプリケーションにおいて、ユーザが写真や動画などのファイルをアップロードする機能は、しばしば求められます。 本記事では、ファイルアップロードを実現するための一手段として、「署名付きURL」を利用した方式を取り上げ、その設計について詳しく解説します。 今回は、Amazon Web Services(AWS)を利用する前提のもと、このアプローチを探求していきます。 前半部分は署名付きURLをそもそもよく知らない方向けの導入部となっていますので、要点だけ抑えたい方は設計上のポイントから読まれることをお勧めします。 ファイルアップロードの実現方式パターン署名付きURLの話をする前に、ファイルアップロード機能をWeb APIとして実現する方式について、いくつか代表的なものを紹介します。 Pattern 1. multipart/form-datamultipart/form-da

                                                        署名付きURLを利用したファイルアップロードWeb API設計の勘所 | フューチャー技術ブログ
                                                      • GCP、AWS、Azure 別に見るクラウド VM への攻撃経路まとめ

                                                        概要 本稿は、クラウド内の仮想マシン (VM) サービスに対する潜在的な攻撃ベクトルを特定・緩和するための戦略について解説します。組織はこの情報を使って、VM サービスに関連する潜在的リスクを理解し、防御メカニズムを強化できます。この調査では、Amazon Web Services (AWS)、Azure、Google Cloud Platform (GCP) という 3 つの主要クラウド サービス プロバイダー (CSP) が提供する VM サービスを中心に取り上げます。 VM はあらゆるクラウド環境で最も利用数の多いリソースの 1 つで、その多さがゆえに、攻撃者らの主要な標的にされています。私たちの研究からは、インターネットに公開されているクラウドホストの 11% には、深刻度が「緊急 (Critical)」または「重要 (High)」と評価される脆弱性があることがわかっています。 V

                                                          GCP、AWS、Azure 別に見るクラウド VM への攻撃経路まとめ
                                                        • 作品が批判されて委縮することを拒否したくて都知事候補「ひまそらあかね」を支持した表現者は、とりあえず世にだした作品が批評されるのに耐えられないのはナイーブ過ぎると認めるべきだと思うよ - 法華狼の日記

                                                          たとえば藤子・F・不二雄『エスパー魔美』の1エピソード「くたばれ評論家」に、下記のような有名なくだりがある。 『エスパー魔美』の名言は、批判を忘れておしまいにしようという主張ではない - 法華狼の日記 公表した表現が批判されることを覚悟すべきこと。批判することも反発しかえすことも自由であること。 そうした表現の自由にまつわる主張が、表現者である父親の人格とともに描かれ、この頁だけでも普遍性をもっている。 これは批判についての一般論をそのまま漫画化しただけともいえるが、批判された表現者が批評の権利を認めたことでドラマとして味わいがある。 上記エントリで紹介したように、エピソード全体でも表現と批評をめぐる多様な視点がくみこまれ、有名なくだり以外にも見どころが多い。 さて、都知事選で「ひまそらあかね」名義で立候補した暇な空白氏*1に対して、複数の表現者が"燃やされる"ことへの抵抗を期待して支持を

                                                            作品が批判されて委縮することを拒否したくて都知事候補「ひまそらあかね」を支持した表現者は、とりあえず世にだした作品が批評されるのに耐えられないのはナイーブ過ぎると認めるべきだと思うよ - 法華狼の日記
                                                          • [提案]テーブル名はもう全部単数形にしようや

                                                            こんにちは、データベース愛好家のみなさん!今日は、データベース設計で永遠の議論となっている「テーブル名、単数形 vs 複数形問題」について、徹底的に掘り下げていきます。私は単数形派です!でも、なぜそうなのか、一緒に深掘りしていきましょう。 イントロダクション:我らが主人公、単数形くん みなさん、こんな経験ありませんか? You: テーブル名って、users? user? どっちがいいんだろう... 先輩: いや、絶対usersだよ!Rails使ってるし。 You: でも、user_idって書くときは単数形だよね? 先輩: あ、そうだね...でもやっぱりテーブルは複数形! You: (心の中で)なんかモヤモヤする... 実は、この「モヤモヤ」には理由があるんです。今日はその理由を解き明かし、単数形テーブル名の魅力をお伝えします。準備はいいですか?Let's dive in! 言語の壁を突破せ

                                                              [提案]テーブル名はもう全部単数形にしようや
                                                            • メリリララリリ - はくり | 少年ジャンプ+

                                                              JASRAC許諾第9009285055Y45038号 JASRAC許諾第9009285050Y45038号 JASRAC許諾第9009285049Y43128号 許諾番号 ID000002929 ABJマークは、この電子書店・電子書籍配信サービスが、著作権者からコンテンツ使用許諾を得た正規版配信サービスであることを示す登録商標(登録番号 第6091713号)です。

                                                                メリリララリリ - はくり | 少年ジャンプ+
                                                              • 漫画版のナウシカってなんで最後人類皆殺しにしたんだろうね : 哲学ニュースnwk

                                                                2024年07月10日12:00 漫画版のナウシカってなんで最後人類皆殺しにしたんだろうね Tweet 巨頭オより不気味な話あるの? http://blog.livedoor.jp/nwknews/archives/5015770.html 【画像】 田舎の道路脇にある、こういう謎スペース好きなやつwww 6: ジャストフェイスロック(広西チワン族自治区)@\(^o^)/ [CH] 2017/01/16(月) 02:18:29.63 ID:IrcT1HK1O 旧人類が好き勝手に世界いじくり回しておいてしっぺ返し食らわないと思ってるなら大間違いやぞ って話じゃねーの システムに反撃されたんだわ 30: 張り手(神奈川県)@\(^o^)/ [GB] 2017/01/16(月) 02:37:08.74 ID:uJq7xP9p0 >>6 旧とか新とかいう以前に同じ人間じゃねーか 殺し合いしてる敵に

                                                                  漫画版のナウシカってなんで最後人類皆殺しにしたんだろうね : 哲学ニュースnwk
                                                                • 「Linux」でシステムの情報を収集したいときに使用すべきコマンド5選

                                                                  Jack Wallen (Special to ZDNET.com) 翻訳校正: 編集部 2024-06-27 07:45 「Linux」を使用しているときは、いくつかのコマンドを実行するだけで、必要なすべての情報が手に入るという安心感がある。セキュリティ、ネットワーク、ディスク容量、ユーザーなど、Linuxはユーザーが知りたいあらゆる情報を提供してくれる。 しかし、ハードウェアについては、どうだろうか。自分が使用している実際のマシンに関する情報は、どのように収集すればいいのだろうか。その方法を知っておくと、使用しているCPUや接続されているドライブ、マシンを製造した企業(さらには、バージョン番号も)を知る必要があるときに、役に立つ。幸い、それらの情報は簡単に確認することが可能だ。本記事では、そうした情報を収集したいときに役立つ5つのコマンドを紹介する。指を伸ばして、コマンドを入力する準備

                                                                    「Linux」でシステムの情報を収集したいときに使用すべきコマンド5選
                                                                  • JR車内で人知れず亡くなった夫 見送れなかった妻の後悔と疑問:朝日新聞デジタル

                                                                    ","naka5":"<!-- BFF501 PC記事下(中⑤企画)パーツ=1541 -->","naka6":"<!-- BFF486 PC記事下(中⑥デジ編)パーツ=8826 --><!-- /news/esi/ichikiji/c6/default.htm -->","naka6Sp":"<!-- BFF3053 SP記事下(中⑥デジ編)パーツ=8826 -->","adcreative72":"<!-- BFF920 広告枠)ADCREATIVE-72 こんな特集も -->\n<!-- Ad BGN -->\n<!-- dfptag PC誘導枠5行 ★ここから -->\n<div class=\"p_infeed_list_wrapper\" id=\"p_infeed_list1\">\n <div class=\"p_infeed_list\">\n <div class=\"

                                                                      JR車内で人知れず亡くなった夫 見送れなかった妻の後悔と疑問:朝日新聞デジタル
                                                                    • 美大うんぬんで今話題の作品で調べると「ブルーピリオド」がすぐに出てく..

                                                                      美大うんぬんで今話題の作品で調べると「ブルーピリオド」がすぐに出てくる。 作者の「山口つばさ」が過去に行ったとされるツイートがこれか。 https://comics-zyz123.com/2024/04/17/%E3%83%96%E3%83%AB%E3%83%BC%E3%83%94%E3%83%AA%E3%82%AA%E3%83%89%E3%81%AF%E7%82%8E%E4%B8%8A%E3%81%97%E3%81%A6%E3%82%8B%EF%BC%9F%E4%BD%95%E3%81%8C%E3%81%82%E3%81%A3%E3%81%9F%E3%81%8B%E3%82%92%E5%BE%B9/ https://detail.chiebukuro.yahoo.co.jp/qa/question_detail/q12241207952 2018年のツイートで、その後くらいからツイッター

                                                                        美大うんぬんで今話題の作品で調べると「ブルーピリオド」がすぐに出てく..
                                                                      • 妻と猫2匹と香港から「亡命」 民主派元区議が日本の選挙に思うこと:朝日新聞デジタル

                                                                        ","naka5":"<!-- BFF501 PC記事下(中⑤企画)パーツ=1541 -->","naka6":"<!-- BFF486 PC記事下(中⑥デジ編)パーツ=8826 --><!-- /news/esi/ichikiji/c6/default.htm -->","naka6Sp":"<!-- BFF3053 SP記事下(中⑥デジ編)パーツ=8826 -->","adcreative72":"<!-- BFF920 広告枠)ADCREATIVE-72 こんな特集も -->\n<!-- Ad BGN -->\n<!-- dfptag PC誘導枠5行 ★ここから -->\n<div class=\"p_infeed_list_wrapper\" id=\"p_infeed_list1\">\n <div class=\"p_infeed_list\">\n <div class=\"

                                                                          妻と猫2匹と香港から「亡命」 民主派元区議が日本の選挙に思うこと:朝日新聞デジタル
                                                                        • ノサバリボッコ - ミヨカワ将 | 少年ジャンプ+

                                                                          JASRAC許諾第9009285055Y45038号 JASRAC許諾第9009285050Y45038号 JASRAC許諾第9009285049Y43128号 許諾番号 ID000002929 ABJマークは、この電子書店・電子書籍配信サービスが、著作権者からコンテンツ使用許諾を得た正規版配信サービスであることを示す登録商標(登録番号 第6091713号)です。

                                                                            ノサバリボッコ - ミヨカワ将 | 少年ジャンプ+
                                                                          • ログ基盤のFluentdをFluent Bitに移行して監視ツールを実装した話 - Mirrativ Tech Blog

                                                                            はじめまして、Azuma(@azuma_alvin)です。現在大学院の1年生で、2024年2月から4ヶ月間ミラティブのインフラチームにインターンとして参加しました。普段はインフラやMLOpsといった領域に興味があり、最近はVim環境の整備がマイブームです。 本記事では、ログ基盤をFluentdからFluent Bitへ部分移行した経緯とその2種類の監視ツールの実装についてお話しします。 記事の最後に、インターンから見たインフラチームの特徴と私が4ヶ月間で学んだことを紹介しています。興味がある方は末尾までスクロールしてぜひご覧ください。 1. 背景と目的 2. ミラティブのログ基盤について 3. ログ欠損の原因調査 Fluentdのバッファリングの仕組み fsnotifyを用いたバッファリングの観察 負荷試験 日付時刻フォーマットとワイルドカードによるログ欠損 ログ保存とサーバータイムスタン

                                                                              ログ基盤のFluentdをFluent Bitに移行して監視ツールを実装した話 - Mirrativ Tech Blog
                                                                            • ランサムウェア攻撃による情報漏洩に関するお知らせとお詫び | 株式会社ドワンゴ

                                                                              {.md_tr}株式会社ドワンゴ 株式会社ドワンゴ(本社:東京都中央区、代表取締役社長:夏野剛)は、第三者によるランサムウェア攻撃を受け、現在、鋭意調査を続けております。 その最中、ランサムウェア攻撃を行ったとする組織が、当社が保有する情報を流出させたと主張しています。当社は、当該組織の主張内容の信憑性について現在確認中ですが、同組織が公開した情報を確認したところ、当社にて保有する一部情報の漏洩が確認されましたので、以下の通りご報告いたします。 すでに警察による捜査が開始されていることに加え、当社からも関係当局に必要な報告を行いながら、事実の確認および適切な対応に努めております。7月中には、外部専門機関の調査結果に基づく正確な情報が得られる見通しですので、判明次第、改めてご報告いたします。 お客様をはじめ関係するすべての皆様には、多大なるご迷惑とご心配をおかけすることになり、心より深くお詫

                                                                                ランサムウェア攻撃による情報漏洩に関するお知らせとお詫び | 株式会社ドワンゴ
                                                                              • Ultimate Guide to Improving MySQL Query Performance

                                                                                MySQL is certainly a powerful open source database management system, but even the most robust engine struggles when queries take an eternity to execute. For DBAs and developers, improving MySQL query performance is an ongoing goal. Efficient query performance is crucial for ensuring the smooth operation and optimal user experience of applications powered by MySQL databases. When businesses rely h

                                                                                  Ultimate Guide to Improving MySQL Query Performance
                                                                                • アサクリ・弥助騒動問題点箇条書き 自分用備忘兼ねて

                                                                                  新聞とかに取り上げられたので、今まで騒動を追ってない人まで、話題に入ってくるようになったみたいなので、なぜここまで炎上しているのか箇条書きで書いてみる。備忘兼ねて。 ■アサクリ本体の問題 ・ゲーム内容がフィクションでファンタジー色強めであるにもかかわらず、史実に忠実であることをインタビュー等で強調してしまったこと →結果的にファンタジーを史実であると言った状態になってしまった ・リサーチをちゃんとしたと言ったにもかかわらず、杜撰な日本描写で文化に対する扱いが粗雑 →季節外れの農作物や、おかしな畳、変な屋敷や城、鎧兜のおかしな描写、神道と仏教の混同、家紋の上下反転 etc... ・コンセプトアートがGoogle画像をトレースしたかAIで作成したかのような奇妙な作りであること →ガードレールや軽トラックを描写、中国の仏像を左右反転で使用、日本にいない尻尾の長い猿、江戸時代ではなく明治の写真のト

                                                                                    アサクリ・弥助騒動問題点箇条書き 自分用備忘兼ねて