並び順

ブックマーク数

期間指定

  • から
  • まで

121 - 160 件 / 189件

新着順 人気順

Meltdownの検索結果121 - 160 件 / 189件

  • 最近ネットでよく見る「Karen」って?

    最近ネットで女性による迷惑行為の動画が拡散されるとき、"Karen"という主語で「Karen が~した」と説明がついていることがありますよね。 例えば、ツイッターで拡散されている "Red Lobster Karen"。 A Karen Goes Berserk at Red Lobster on Mother's Day (YORK, PA) Woman upset that she has to wait 3 hours for food from Red Lobster on Mother’s Day when the restaurant has a reduced staff. pic.twitter.com/gEnZI9vPh3 — iGrowCannabis🌱🗽 (@ArmoredGoat) May 12, 2020 経済活動を段階的に再開しているペンシルバニア州のレスト

      最近ネットでよく見る「Karen」って?
    • Intel、Core/Pentium/CeleronからXeonまで新製品を一挙公開 - CES 2021

      レポート Intel、Core/Pentium/CeleronからXeonまで新製品を一挙公開 - CES 2021 米Intelは現地時間の1月11日からオンラインで始まったCES 2021にあわせ新製品発表会を行い、多数のプロセッサ新製品や新ファミリーをアナウンスした(Photo01)。 Photo01: この内容を30分で発表したため、細かいSKUなどの説明は一切なし。 Xeon Scalable 以前のロードマップでは2020年中に投入予定だったのが、「2020年中に検証を完了したい」に変わって、実質1Q遅れたIce Lakeベースの第3世代Xeon Scalableであるが、この第1四半期中に量産を本格立ち上げすることを明らかにした(Phtoo02)。ただ、まだ具体的な製品SKUなどは明らかにされていない。 Photo02: 厳密に言えばCooper LakeとIce Lakeが

        Intel、Core/Pentium/CeleronからXeonまで新製品を一挙公開 - CES 2021
      • ビットコインの価格がピーク時から55%下落し一時390万円を下回る、ステーブルコインUSTの価格も不安定に

        世界最大の仮想通貨であるビットコインが大幅に値下がりを続け、2021年11月のピーク時と比べて55%下落し、2021年7月以来初めて3万ドル(約390万円)を下回りました。 Long Holders Selling Is the Reason of Bitcoin Prices Meltdown Today - Bloomberg https://www.bloomberg.com/news/articles/2022-05-09/bitcoin-tumbles-below-33-000-to-lowest-level-since-july-2021 Terra Stablecoin Peg Slips Below $0.70—Despite Loan From Bitcoin Reserves - Decrypt https://decrypt.co/99849/terra-stable

          ビットコインの価格がピーク時から55%下落し一時390万円を下回る、ステーブルコインUSTの価格も不安定に
        • arm64の場合/proc/cpuinfoでCPUのモデル名が取得できない件とその対策 - Diary of a Perpetual Student

          arm64では/proc/cpuinfoからCPUのモデル名を取得できない Linuxにはシステムの様子を知ることができる仮想ファイルがいくつかあります。そのうちの一つが/proc/cpuinfoで、その名の通りCPUの情報が以下のように閲覧できます。 $ cat /proc/cpuinfo processor : 0 vendor_id : GenuineIntel cpu family : 6 model : 63 model name : Intel(R) Xeon(R) CPU E5-2650 v3 @ 2.30GHz stepping : 2 microcode : 0x1 cpu MHz : 2294.686 cache size : 4096 KB physical id : 0 siblings : 1 core id : 0 cpu cores : 1 apicid :

            arm64の場合/proc/cpuinfoでCPUのモデル名が取得できない件とその対策 - Diary of a Perpetual Student
          • The economic crisis will expose a decade’s worth of corporate fraud

            The economic crisis will expose a decade’s worth of corporate fraudDownturns are accounting crooks’ worst enemy Editor’s note: The Economist is making some of its most important coverage of the covid-19 pandemic freely available to readers of The Economist Today, our daily newsletter. To receive it, register here. For our coronavirus tracker and more coverage, see our hub WHEN BERNIE MADOFF owned

              The economic crisis will expose a decade’s worth of corporate fraud
            • レッドハット「Red Hat Enterprise Linux 9」--エッジ向け機能やセキュリティ強化

              Steven J. Vaughan-Nichols (ZDNET.com) 翻訳校正: 編集部 2022-05-11 13:51 Red Hatは米国時間5月10日、ボストンで開催された「Red Hat Summit」で、「Red Hat Enterprise Linux」(RHEL)の最新版「Red Hat Enterprise Linux 9」(RHEL 9)を発表した。ベアメタルサーバーからクラウドプロバイダー、エンタープライズネットワークのエッジまでオープンハイブリッドクラウド全体でさらなる一貫したイノベーションを促すとRed Hatは説明している。このプラットフォームは数週間のうちに一般提供(GA)される。Red Hatによると、グローバルなRHELエコノミーは2022年、13兆ドルを超える見通しだという。 RHEL 9のユーザーはセキュリティの強化を望んでおり、Red Hatは

                レッドハット「Red Hat Enterprise Linux 9」--エッジ向け機能やセキュリティ強化
              • 第12世代CoreでLinuxのSpectre・Meltdown対策パッチを無効化する意味はない | スラド Linux

                LinuxではSpectreやMeltdown問題の対策として脆弱性対策を無効化するオプションパラメーターが存在している。2018年以前のインテル製CPUでは、SpectreやMeltdown対策は行われていないが、一部のLinuxユーザーはこの「mitigations=off」オプションをつけて起動することで、パフォーマンスを向上させていたという。この行為はセキュリティ上のリスクを伴うものだが、前世代のIntel CPUであれば測定可能な明確な性能差が出ることも分かっていたという(Phoronix)。 しかし、11月に発売された第12世代Core プロセッサ(Alder Lake-S)でもこのオプションを利用する意味があるのだろうか。Phoronixに掲載された記事では、その疑問に答えるためにオプションの有効・無効化によるパフォーマンスの差を調査している。Intel Core i9 12

                • Why Cloudflare Chose AMD EPYC for Gen X Servers

                  From the very beginning Cloudflare used Intel CPU-based servers (and, also, Intel components for things like NICs and SSDs). But we're always interested in optimizing the cost of running our service so that we can provide products at a low cost and high gross margin. We're also mindful of events like the Spectre and Meltdown vulnerabilities and have been working with outside parties on research in

                  • ボブさん @meltdown_penis 『ザリガニの鳴くところ』をAudibleで聴いてるんだけど、池澤春菜さんの朗読がちょっとな~と感じてる。朗読スピードが場面によって極端に違ってて、倍速のことを考えてない……

                    • 宇宙空間のデータさえもサイバー犯罪の標的になる⁉

                      衛星のデータを利用する人が増えれば…… 宇宙開発の時代が進み、最近ではIT系の企業も進出している。 たとえば、アマゾンのクラウド部門であるAmazon Web Servicesは6月、衛星産業と航空宇宙産業を専門とした事業部門を設置すると発表。クラウドサービスの提供とあわせ、宇宙システムのアーキテクチャーの増強、宇宙のデータを処理する新サービスの立ち上げを支援するとしている。 最近では、地表との距離が近い低軌道衛星による、通信インフラの構築が進んでいる。人工衛星から得られるデータを活用することで、サービスの向上に役立てようとする動きが隆盛だ。衛星から送られてきた“ビッグデータ”を解析し、その他のデータと組み合わせて利用するというもの。 人工衛星を活用した「衛星利用サービス」として有名なものは、GPSから取得できる位置情報を活用したサービスがあるだろう。ゲームなどでの活用はおなじみだが、ゆく

                        宇宙空間のデータさえもサイバー犯罪の標的になる⁉
                      • VMware Fusionのサイドチャンネルの緩和を無効化して仮想マシンのパフォーマンスを向上させる方法 | ソフトアンテナ

                        2018年にIntelのCPUに影響する脆弱性Spectre/Meltdownが発見され、大きな話題となりました。 その後、脆弱性に関する緩和策がIntelやMicrosoftによって提供され、脆弱性の脅威は軽減しましたが、代償としてPCのパフォーマンスがいくぶん悪化するという影響がでています。 緩和策の影響は実際のPCだけでなく、VMware FusionやProfessional等、仮想化ソフトウェアで動作する仮想マシンにも影響を及ぼしているようです。 今回はVMware Fusion上のWindows仮想マシンで、サイドチャンネルの緩和を無効にし、パフォーマンスの影響を軽減する方法を紹介します 条件に当てはまる場合は要チェック VMware公式ドキュメントによると、以下の場合、サイドチャンネルの緩和策が有効になっていると仮想マシンの動作が遅くなる場合があるそうです。 macOS Bi

                          VMware Fusionのサイドチャンネルの緩和を無効化して仮想マシンのパフォーマンスを向上させる方法 | ソフトアンテナ
                        • Replacing Suga as prime minister will do little to resolve Japan’s political crisis | Paul O'Shea and Sebastian Maslow

                          Japan will soon have a new prime minister. Not because there is a general election coming up – although there is – but because the leader of the ruling Liberal Democratic party (LDP), the deeply unpopular Yoshihide Suga, abruptly resigned last week. Following a series of local election defeats, an Olympics staged against the public will, and a related fifth Covid wave that has pushed Japan’s medic

                            Replacing Suga as prime minister will do little to resolve Japan’s political crisis | Paul O'Shea and Sebastian Maslow
                          • Scaling SQLite to 4M QPS on a Single Server (EC2 vs Bare Metal)

                            Expensify has an unusual technology stack in many ways.  For example, we don't use DNS internally -- just configuration-managed /etc/hosts files -- and it works great.  Similarly, we only make limited use of AWS -- instead hosting our own hardware for the web and database layer -- and it works great.  But most surprising of all is that we don't use MySQL or Postgres -- instead using none other tha

                              Scaling SQLite to 4M QPS on a Single Server (EC2 vs Bare Metal)
                            • AI Homework

                              It happened to be Wednesday night when my daughter, in the midst of preparing for “The Trial of Napoleon” for her European history class, asked for help in her role as Thomas Hobbes, witness for the defense. I put the question to ChatGPT, which had just been announced by OpenAI a few hours earlier: This is a confident answer, complete with supporting evidence and a citation to Hobbes work, and it

                                AI Homework
                              • 自閉症と学校銃乱射事件-自閉症(アスペルガー症候群)と精神病質 - 自閉スペクトラム症と犯罪

                                マイケル・フィッツジェラルド(Michael Fitzgerald)が2015年に書いた文章。犯罪的自閉性精神病質(Criminal Autistic Psychopathy)という概念が提起されている。 www.intechopen.com 自閉症スペクトラムの大多数の人は、非常に道徳的であるが、致命的ではない程度の攻撃性を示すことがあります。しかし、自閉症やアスペルガー症候群の人の中には、致命的な暴力を示す人が少なからずいる。私はこれらを犯罪的自閉性精神病質(Criminal Autistic Psychopathy)と表現している(Fitzgerald 2010)。特別な病院や刑務所におけるこれらの問題の発生率は、一般人口における自閉症やアスペルガー症候群の有病率のほぼ2倍である。もともとこれらの症状は、ハンス・アスペルガーが1938年と1944年に発表した「自閉性精神病質Autis

                                  自閉症と学校銃乱射事件-自閉症(アスペルガー症候群)と精神病質 - 自閉スペクトラム症と犯罪
                                • order Priligy ! Koop korting (Page 1) — Algemeen nieuws — Suriname Forum op Waterkant.Net

                                  Europese apotheek order Priligy Klik hier - http://url-qr.tk/Priligy - ga naar de apotheek - Lage prijs voor kwaliteitsgeneesmiddelen - Snelle levering en volledige privacy - Bonuspillen en grote kortingen voor elke bestelling - Uw volledige tevredenheid is gegarandeerd of uw geld wordt geretourneerd - 100% legale producten. - Kwaliteit en farmaceutische dosering. - Snelle levering gegarandeerd. -

                                  • The long road to a fix for CVE-2021-20316 [LWN.net]

                                    Please consider subscribing to LWNSubscriptions are the lifeblood of LWN.net. If you appreciate this content and would like to see more of it, your subscription will help to ensure that LWN continues to thrive. Please visit this page to join up and keep LWN on the net. Well-maintained free-software projects usually make a point of quickly fixing known security problems, and the Samba project, whic

                                    • Dry Cleaningはいま、ロンドンのバンドシーンをどう見ている?都市開発による文化への影響などを語る | CINRA

                                      2023年に入って、海外アクトを多数含む大型フェスのラインナップが発表されはじめている。また、昨年の後半より数々の来日公演が実施され、海外とのフィジカルな文化的交流もまた取り戻されつつあるように見える。COVID‑19の脅威が完全になくなったわけではないことは忘れてはならないが、今後「パンデミック以降」ともいえるようなフェーズは、社会的な面からもより現実的なものになっていくことだろう。 そうやって文化や時代が移り変わっていくであろういま、CINRAでは音楽とそれを取り巻くそれぞれの地域・都市の現在について考えるための記事をいくつか展開していこうと思う。 最初に登場してもらうのは、Dry Cleaning。ここ日本では「サウス・ロンドンのポストパンクバンド」と紹介されることも少なくないが、本人たちはこの枕詞に対して居心地の悪さを感じているようだ(本稿でも、Black Country, New

                                        Dry Cleaningはいま、ロンドンのバンドシーンをどう見ている?都市開発による文化への影響などを語る | CINRA
                                      • 「Red Hat Enterprise Linux 9」が発表、数週間以内に一般提供

                                        米Red Hatは、エンタープライズ向けLinuxディストリビューションRed Hat Enterprise Linuxの最新バージョンとなる、「Red Hat Enterprise Linux 9」を5月10日(現地時間)に発表した。今後、数週間での一般提供開始を予定している。 「Red Hat Enterprise Linux 9」では、イノベーションと生産の安定性の両方に最適化されたエクスペリエンスへのニーズなどに対応すべく設計されており、運用チームと開発者は既存のワークロードやシステムを放棄することなく、新たなイニシアチブを展開できるようになる。 さらに、主要なOS機能をサービスとして提供する機能も強化されており、コアプラットフォームの既存の機能をサポートするとともに、カスタマイズされたファイルシステム、AWS、Google Cloud、Microsoft Azure、VMware

                                          「Red Hat Enterprise Linux 9」が発表、数週間以内に一般提供
                                        • 「audibleのザリ鳴きの朗読スピードが場面によって極端に違ってて、倍速のことを考えてない。ゆっくり読むところに合わせて倍速にすると、速く読むところがめっちゃ早口に聴こえる。もう少し一定速度を保ってほしい。」

                                          ボブさん @meltdown_penis 『ザリガニの鳴くところ』をAudibleで聴いてるんだけど、池澤春菜さんの朗読がちょっとな~と感じてる。朗読スピードが場面によって極端に違ってて、倍速のことを考えてない。ゆっくり読むところに合わせて倍速にすると、速く読むところがめっちゃ早口に聴こえる。もう少し一定速度を保ってほしい。 2023-11-24 00:02:11 ボブさん @meltdown_penis 朗読する人がかなり作品の味わいに影響するね。とくに小説は。『同志少女よ、敵を撃て』は良かったな。池澤春菜さんは朗読自体は上手いんだろうけど、倍速で聴くようなカスタマイズ性に欠ける。等倍で聴く人なんてまずいないんだから、速度を上げたときにも聴きやすいように朗読してほしいね。 2023-11-24 00:16:07 池澤春菜 @haluna7 この考え方は全然なかった、衝撃 若い女性 壮年の

                                            「audibleのザリ鳴きの朗読スピードが場面によって極端に違ってて、倍速のことを考えてない。ゆっくり読むところに合わせて倍速にすると、速く読むところがめっちゃ早口に聴こえる。もう少し一定速度を保ってほしい。」
                                          • Introduction

                                            XS-Leaks Wiki #Overview #Cross-site leaks (aka XS-Leaks, XSLeaks) are a class of vulnerabilities derived from side-channels 1 built into the web platform. They take advantage of the web’s core principle of composability, which allows websites to interact with each other, and abuse legitimate mechanisms 2 to infer information about the user. One way of looking at XS-Leaks is to highlight their simi

                                            • なぜGoogleはGebru氏を解雇したのか:第三者機関によるAI監査の必要性(2/9) - BRIDGE(ブリッジ)テクノロジー&スタートアップ情報

                                              Photo by Deepanker Verma from Pexels 第三者機関によるアルゴリズム監査の必要性 (前回からのつづき)Chiristina Colclough氏はWhy Not Labでディレクターを務め、またGlobal Partnership on AI(GPAI)の運営委員会メンバーでもある。GPAIは今年6月に米国、EUを含む15カ国のメンバーで発足し、今月初めにはブラジルを含む3カ国が新たに選出された。同氏に「Googleにアドバイスしているのはいったい誰なのだろうか?」と質問した際、彼は「アルゴリズムを評価するために独立した外部監査機関が必要」であることについて触れていた。 「新しい技術を開発するに際して、リスクの評価や人権に対する影響をきちんと評価する必要性は絶対的にあるでしょう」。 今年初めに発表された、企業が倫理原則を実践する方法について論じられたレポー

                                                なぜGoogleはGebru氏を解雇したのか:第三者機関によるAI監査の必要性(2/9) - BRIDGE(ブリッジ)テクノロジー&スタートアップ情報
                                              • レストラン業界に革命を起こしたゴーストキッチン、急速に衰退中

                                                Kenneth Niemeyer [原文] (翻訳:Makiko Sato、編集:井上俊彦) Apr. 19, 2024, 09:00 AM ビジネス 14,653 バーチャルフードブランドの多くが、デリバリー専用料理をゴーストキッチンに頼っている。だが、期待通りには進んでいない。 Getty Images 増加するストレスや顧客からの苦情によって、レストランはゴーストキッチンを縮小している。 「ウェンディーズ」や「クローガー」がゴーストキッチンを閉鎖することをニューヨーク・タイムズが報じた。 ゴーストキッチンはパンデミック時代の革新的存在だった。だが、匿名性によって基準が低くなっている。 ゴーストキッチンは、外食産業にイノベーションをもたらしたことで注目されたが、今はその匿名性に悩まされている。 ゴーストキッチンは店舗も座席もないレストランで、配達のみを行う。新型コロナウイルスのパンデミ

                                                  レストラン業界に革命を起こしたゴーストキッチン、急速に衰退中
                                                • oss-security - Re: CVE-2024-6387: RCE in OpenSSH's server, on glibc-based Linux systems

                                                  Follow @Openwall on Twitter for new release announcements and other news [<prev] [next>] [<thread-prev] [thread-next>] [day] [month] [year] [list] Date: Mon, 8 Jul 2024 18:21:06 +0200 From: Solar Designer <solar@...nwall.com> To: oss-security@...ts.openwall.com Cc: Qualys Security Advisory <qsa@...lys.com> Subject: Re: CVE-2024-6387: RCE in OpenSSH's server, on glibc-based Linux systems Hi, Today

                                                  • エンジニアなら脆弱性情報を読めるようになろう | | AI tech studio

                                                    こんにちは、アドテクスタジオでセキュリティエンジニアをしている岡崎です。 皆様、年末年始はゆっくりできましたでしょうか。私は年始に公開された「Meltdown and Spectre」のお陰で年始早々、情報整理に追われてました。 今回は、先日「Meltdown and Spectre」の脆弱性のこともあり、脆弱性情報の見方と脆弱性情報API活用について、書かせていただきます。 1,脆弱性情報の見方 エンジニアの方であれば、脆弱性情報を確認する中でCVEやCVSSなどを目にすることが多いと思います。それぞれどのような意味を持ち、どのように見るのかを知っておきましょう。 先日あった「Meltdown and Spectre」を例に見ていきましょう。 https://meltdownattack.com/ https://spectreattack.com/ まず、このような脆弱性情報が公開され

                                                      エンジニアなら脆弱性情報を読めるようになろう | | AI tech studio
                                                    • 渋谷メルトダウン 渋谷の人々はメルトダウンし続けているのだろうか? - TOKION

                                                        渋谷メルトダウン 渋谷の人々はメルトダウンし続けているのだろうか? - TOKION
                                                      • What the world can learn from Japan

                                                        What the world can learn from JapanThe oldest big country has lessons for those that will soon age and shrink TWO TALES are often told about Japan. The first is of a nation in decline, with a shrinking and ageing population, sapped of its vitality. The second is of an alluring, hyper-functional, somewhat eccentric society—a nice place to eat sushi or explore strange subcultures, but of little wide

                                                          What the world can learn from Japan
                                                        • セキュリティエンジニアは楽しい? 儲かる? 一番印象に残っている脆弱性は?【セキュリティエンジニアだけど何か質問ある?】 - #FlattSecurityMagazine

                                                          #FlattSecurityMagazineでは「セキュリティエンジニアだけど何か質問ある?」と題して、「セキュリティエンジニアに答えてほしい質問」をTwitterで募集。ゆるい質問からちょっと答えづらい質問まで、多くの質問をいただきました。 今回は、セキュリティエンジニアという職業や仕事内容にまつわる質問にFlatt Securityのセキュリティエンジニアたちがお答えします! ▼「情シスからセキュリティエンジニアになるには?」などの質問に答えた後編はこちら flatt.tech Q.セキュリティエンジニアとは? 回答者:fujir 回答者:moosan63 Q.プログラマより儲かりますか? 回答者:akiym 回答者:fujir Q.セキュリティエンジニアは楽しいですか?しんどくないですか? 回答者:azara 回答者:fujir 回答者:ishikawa 回答者:Jiroken 回答

                                                            セキュリティエンジニアは楽しい? 儲かる? 一番印象に残っている脆弱性は?【セキュリティエンジニアだけど何か質問ある?】 - #FlattSecurityMagazine
                                                          • IPC in Rust - a Ping Pong Comparison

                                                            I wanted to explore different ways of communicating between different processes executing on the same machine, and doing so as fast as possible. We're focussing on high speed inter-process communication (IPC), but some of these approaches can be extended across a network. We'll do this exploration in Rust. A reminder that since these are independent processes, most approaches you'd take within-pro

                                                            • Linux Performance

                                                              static, benchmarking, tuning: sar, perf-tools, bcc/BPF: bpftrace, BPF book: Images license: creative commons Attribution-ShareAlike 4.0. This page links to various Linux performance material I've created, including the tools maps on the right. These use a large font size to suit slide decks. You can also print them out for your office wall. They show: Linux observability tools, Linux static perfor

                                                              • Why Sweden Succeeded in “Flattening the Curve” and New York Failed

                                                                have slowed to a crawl* in Sweden. But the debate over Sweden’s approach to the COVID-19 pandemic, which relied on individual responsibility instead of government coercion to maintain social distancing, is far from over. Last week, The New York Times labeled Sweden’s approach to the pandemic a “cautionary tale” for the rest of the world, claiming it “yielded a surge of deaths without sparing its e

                                                                  Why Sweden Succeeded in “Flattening the Curve” and New York Failed
                                                                • Intel製CPUを攻撃する「ZombieLoad」の脅威 見えないはずのデータが見える?

                                                                  関連キーワード Intel(インテル) | 脆弱性 2019年5月中旬、世界中のセキュリティ研究者がIntel製プロセッサの新たな脆弱(ぜいじゃく)性を明らかにした。悪意のあるハッカーはこの脆弱性を突くことで、Intel製プロセッサから機密情報を直接盗み出せるようになる恐れがある。 研究者は、これらの脆弱性に対する4つの概念実証(PoC)攻撃「ZombieLoad」「Fallout」「Rogue In-Flight Data Load」「Store-to-Leak Forwarding」も開発した。これらの攻撃では、Intel製プロセッサに備わる処理高速化手法「投機的実行」(Speculative Execution)の仕組みに潜む脆弱性を悪用する。 この新たな脆弱性は、2011年以降に出荷されたほぼ全てのIntel製プロセッサに影響する。2018年初頭に初めて明らかにされた脆弱性「Mel

                                                                    Intel製CPUを攻撃する「ZombieLoad」の脅威 見えないはずのデータが見える?
                                                                  • 『[試して理解]Linuxのしくみ』を読んだ - Yuki Watanabe's Blog

                                                                    『[試して理解]Linuxのしくみ』を読んだ。 過去に第1版を読んだことがあり、Linux OSの知識が業務で役立つ機会に何度も遭遇したため、第2版も楽しみつつ読めた。 [試して理解]Linuxのしくみ ―実験と図解で学ぶOS、仮想マシン、コンテナの基礎知識【増補改訂版】 作者:武内 覚技術評論社Amazon これまで 感想 バックエンドエンジニアにとって活かせる点が多い 手を動かしながらOSの挙動を理解できる (参考)Ubuntuの動作環境 今後 これまで 低レイヤーの技術は定期的に学習し、これまでにいくつか書籍を読んだことがあるため、メモリやCPU、プロセス、スレッドについてはなんとなくわかる状態だった。 プログラムはなぜ動くのか なるほどUnixプロセス Goならわかるシステムプログラミング ふつうのLinuxプログラミング 感想 第2版も自分にとって役立つ内容が多かった。 カラフル

                                                                      『[試して理解]Linuxのしくみ』を読んだ - Yuki Watanabe's Blog
                                                                    • [レポート]基調講演 5: パネルディスカッション コンフィデンシャル・コンピューティング 副題:データセキュリティにおけるパラダイムシフト – AWS Security Roadshow Japan 2021 #awscloud #AWSSecurityRoadshow | DevelopersIO

                                                                      [レポート]基調講演 5: パネルディスカッション コンフィデンシャル・コンピューティング 副題:データセキュリティにおけるパラダイムシフト – AWS Security Roadshow Japan 2021 #awscloud #AWSSecurityRoadshow AWS Security Roadshow Japan 2021で行われた「基調講演 5: パネルディスカッション コンフィデンシャル・コンピューティング 副題:データセキュリティにおけるパラダイムシフト」のセッションレポートです こんにちは、臼田です。 本日はAWS Security Roadshow Japan 2021で行われた以下の講演のレポートです。 基調講演5: コンフィデンシャル・コンピューティング (副題:データセキュリティにおけるパラダイムシフト) センシティブ・データをクラウド環境のみならず、システム

                                                                        [レポート]基調講演 5: パネルディスカッション コンフィデンシャル・コンピューティング 副題:データセキュリティにおけるパラダイムシフト – AWS Security Roadshow Japan 2021 #awscloud #AWSSecurityRoadshow | DevelopersIO
                                                                      • メモリ上限10Gで Lambdaのコア数はどうなった!!(Re:Invent2020対応版) - Qiita

                                                                        'use strict'; let response; const { promisify } = require('util'); const proc = require('node-proc'); exports.lambdaHandler = async (event, context) => { const meminfo = await promisify(proc.meminfo)(); const cpuinfo = await promisify(proc.cpuinfo)(); const uptime = await promisify(proc.uptime)(); const netdev = await promisify(proc.netdev)(); return { meminfo, cpuinfo, uptime, netdev }; }; for ((

                                                                          メモリ上限10Gで Lambdaのコア数はどうなった!!(Re:Invent2020対応版) - Qiita
                                                                        • Filled with doubt, division and Covid, Tokyo braces for Olympics

                                                                          With less than a week to go before Jill Biden and fewer than 1,000 VIPs watch the lighting of the Olympic cauldron at an otherwise empty main stadium, the people of the host nation are bracing themselves for a Games that few want, and which many fear will leave a public health legacy that overshadows achievements in the sporting arena. As the world continues its battle against the coronavirus, it

                                                                            Filled with doubt, division and Covid, Tokyo braces for Olympics
                                                                          • Retbleed: Arbitrary Speculative Code Execution with Return Instructions - Computer Security Group

                                                                            Retbleed (CVE-2022-29900 and CVE-2022-29901) is the new addition to the family of speculative execution attacks that exploit branch target injection to leak information, which we call Spectre-BTI. Unlike its siblings, who trigger harmful branch target speculation by exploiting indirect jumps or calls, Retbleed exploits return instructions. This means a great deal, since it undermines some of our c

                                                                            • Homebrew で OpenSSL をインストール - My tech diary

                                                                              自分の環境 (macOS Catalina Version 10.15.4) では、以下のように openssl command を打つと、 LibreSSL が使われていることがわかります。 $ openssl version LibreSSL 2.8.3 現在、 OpenSSL の主要な fork として、本家を含めて、以下の 3 つが存在します。 OpenSSL LibreSSL BoringSSL これ何かといえば、 2014-04 に公表され、世間を揺るがせた、有名な OpenSSL の Heartbleed 脆弱性が発端になって、誕生したもの。 (僕の中では 2010 年代に発覚した 2 大脆弱性といえば、これと、 2018-01 に公表された CPU 脆弱性の Spectre / Meltdown です) この事件を機に、コードベースが古く、膨大になっていた OpenSSL

                                                                                Homebrew で OpenSSL をインストール - My tech diary
                                                                              • Girl who had tantrum over Nando’s closing sent ice cream & pizza to comfort her

                                                                                THERE'S no denying the coronavirus crisis has affected each and every one of our day-to-day lives - but for four-year-old Layla-Rae Charlton, not having access to her favourite fast-food restaurants was one step too far. The Essex schoolgirl broke down in to floods of tears when she found out McDonald's and Nando's had temporarily closed their doors as a result of the coronavirus outbreak earlier

                                                                                  Girl who had tantrum over Nando’s closing sent ice cream & pizza to comfort her
                                                                                • Firefoxのテスト版にサイト分離機能を導入。MeltdownとSpectre問題に根本的な対策 | スラド IT

                                                                                  Mozillaは18日、デスクトップ版Firefoxにサイト隔離のための「Site Isolation」機能を搭載したと発表した。この機能はFirefox for Desktopで読み込まれるすべてのサイトに対し、OSレベルでプロセスレベルで境界を設けて分離する。各Webサイトを別のシステムプロセスごとに分離することにより、悪意を持つサイトが他のサイトの関連情報やプラスベートな情報を読み取ることを防げるとしている(Mozilla Hacks、Mozilla)。 この機能の開発は、2018年に見つかったMeltdownとSpectreとして知られる脆弱性がきっかけになったようだ。Mozillaは悪意のある攻撃者の技術の進歩を見据えると、一時的な対策ではなく、Firefoxのセキュリティ設計を根本的に再構築して安全性を高める必要があると考えていたという。現時点ではBetaリリースやFirefo