並び順

ブックマーク数

期間指定

  • から
  • まで

361 - 400 件 / 600件

新着順 人気順

Securityの検索結果361 - 400 件 / 600件

  • 高木浩光@自宅の日記 - Claude 3に例の「読了目安2時間」記事を解説させてみた

    ■ Claude 3に例の「読了目安2時間」記事を解説させてみた Anthropicの先日出たばかりのClaude 3(Opus)が、ChatGPTのGPT-4を超えてきたと聞いて、自分の原稿を解説させてみたところ、確かに革新的な進歩が見られる。もはや内容を「理解」しているようにしか見えない。GPT-4では、昨年11月に試した時には、そうは見えず、優れた文章読解補助ツールという感じでしかなかった。 一昨年のCafe JILIS「高木浩光さんに訊く、個人データ保護の真髄 ——いま解き明かされる半世紀の経緯と混乱」は、発表した当時、長すぎて読めないから誰か要約してという悲鳴があがっていた。その後、ChatGPTの登場で、その要約能力に期待されたが、冒頭のところしか要約してくれなかったり、薄い論点リストが出てくるだけで、その期待に応えられるものではなかった。 もっとも、GPT-4でも、質問力があ

    • Windows11で更新プログラム適用後『BitLocker回復キー』を求められ詰む人続出→今やっておくべきこと

      窓の杜 @madonomori 「KB5012170」に再び問題、「BitLocker」の回復キーを入力しなければならなくなる/「Windows 11バージョン 21H2」で発生、最悪の場合データを失う forest.watch.impress.co.jp/docs/news/1433… pic.twitter.com/Mu0zShz4dV 2022-08-22 08:01:00 リンク 窓の杜 「KB5012170」に再び問題、「BitLocker」の回復キーを入力しなければならなくなる/「Windows 11バージョン 21H2」で発生、最悪の場合データを失う 米Microsoftは8月19日(現地時間、以下同)、9日にリリースされたWindows向けの更新プログラム「KB5012170」で新たな問題が発見されたことを認めた。インストールしようとすると、1回目または2回目の再起動時に「

        Windows11で更新プログラム適用後『BitLocker回復キー』を求められ詰む人続出→今やっておくべきこと
      • 低レイヤの知識の重要性は今後も変わらない - 小崎資広に聞くLinuxカーネル開発の裏側 - エンジニアHub|Webエンジニアのキャリアを考える!

        低レイヤの知識の重要性は今後も変わらない - 小崎資広に聞くLinuxカーネル開発の裏側 Linuxは、世界でもっとも広く使われているソフトウェアのひとつであり、多くのエンジニアの仕事に密接に関わっています。では、Linuxそれ自体は、どのように開発されているのでしょうか。Linuxの中枢である、Linuxカーネルの開発者のひとりである小崎資広さんに、知られざる開発の裏側を聞きました。 オペレーティング・システムLinuxは、世界でもっとも広く使われているソフトウェアのひとつであり、オープンソースというカルチャーが生み出した、大きな大きな結実です。サーバー用OSとしてはデファクトと呼べるほどの普及を見せており、それだけにLinuxの動向がもたらす影響は広範にわたります。こうした前提があるなかで、Linuxそれ自体は、どのように開発されているのでしょうか。 今回、お話を聞いた小崎資広(こさき

          低レイヤの知識の重要性は今後も変わらない - 小崎資広に聞くLinuxカーネル開発の裏側 - エンジニアHub|Webエンジニアのキャリアを考える!
        • ローソンで珍しい名前の名札の人がいて「変わった名前ですね」と聞いたら「最近はSNSで探し出す人がいるのでローソンネームで働いている」とのこと

          540@プロテインを作ってる @peptide540 ローソンで名札が「ソラ」って人がいて、「変わった名前ですね」と言うと 「最近はフェイスブックやインスタで探し出して来る人がいらっしゃるのでLAWSONネームで働いている」とのこと 恐ろしい時代です。 2021-08-31 22:52:23

            ローソンで珍しい名前の名札の人がいて「変わった名前ですね」と聞いたら「最近はSNSで探し出す人がいるのでローソンネームで働いている」とのこと
          • 「クッキー」情報収集、公取委規制へ スマホ位置情報も:朝日新聞デジタル

            ウェブ上で利用者がどんなページを見たかを記録する「クッキー」について、公正取引委員会は、利用者の同意なく収集して利用すれば独占禁止法違反になる恐れがあるとして規制する方向で検討に入った。巨大IT企業などが集める個人情報に網をかける公取委の方針に対し、経団連は「多くの企業に影響が出かねず、経済の発展を阻害する」と猛反発している。 公取委は8月末、「プラットフォーマー」(PF)と呼ばれる巨大IT企業などが個人情報を利用者の同意なく収集すれば、独禁法が禁じる「優越的地位の乱用」とみなすなどとしたガイドライン案を公表。杉本和行委員長は、規制対象になる個人情報を「現在の個人情報保護法の規定よりも、幅広くとらえる必要がある」と話している。 氏名などは記録しないクッキーは、単独では個人を特定できないため現在は個人情報保護法の対象にはなっていない。しかし、ほかの情報と結びつければ個人を特定でき、利用者のウ

              「クッキー」情報収集、公取委規制へ スマホ位置情報も:朝日新聞デジタル
            • Microservices における認証と認可の設計パターン

              マイクロサービスにおける認証と認可の、一般論としての設計パターンを調べたところ、Web 上の複数の記事で似たようなパターンが登場していた。ここでは、まず認証と認可が実現したい一般的な要件と、そのマイクロサービスでの難しさを整理し、認証と認可に分けて調査したパターンをまとめた。 あくまで “一般論” なので、実際には個々のドメインにあわせてアレンジが必要 往々にしてこの “アレンジ” に価値が宿るものだが、まずはセオリーを知っておきたいというモチベーションで調査した Web 上の記事を読んでまとめただけなので、手を動かしての確認はしておらず、理解が甘い部分はご容赦ください 具体的な通信方式やサービス間通信のセキュリティといった具体論までは踏み込めていない。このへんはサービスメッシュやゼロトラストネットワークといったトピックが登場すると思われる これらは次回以降の Todo としています その

                Microservices における認証と認可の設計パターン
              • すだちの国からIT界隈をざわざわさせる、徳島県つるぎ町立半田病院のランサムウェア調査報告書(災害拠点病院でIT担当者が1人)。

                徳島県つるぎ町立半田病院のランサムウェア調査報告書が2022/6/16に公開されました。担当者が1人などIT界隈(私も)をざわざわさせてる内容をまとめてみました。

                  すだちの国からIT界隈をざわざわさせる、徳島県つるぎ町立半田病院のランサムウェア調査報告書(災害拠点病院でIT担当者が1人)。
                • 「暴力的な男性にはより多くのセックスパートナーがいる」との研究結果

                  男性の性的魅力には容姿や知能、性格などのさまざまな要素が含まれていると考えられていますが、「暴力的・攻撃的な行動」も一種の魅力となっている可能性も以前から指摘されています。合計で1万人以上の被験者を追跡したデータを分析した新たな研究により、「暴力的な傾向が強い男性はセックスパートナーが多い」との結果が示されました。 Brains, brawn, and beauty: The complementary roles of intelligence and physical aggression in attracting sexual partners - Seffrin - 2021 - Aggressive Behavior - Wiley Online Library https://onlinelibrary.wiley.com/doi/abs/10.1002/ab.21934 L

                    「暴力的な男性にはより多くのセックスパートナーがいる」との研究結果
                  • 決済サービスを閉じるときのやることリスト | メルカリエンジニアリング

                    Merpay Advent Calendar 2020の20日目は、メルペイProduct EngineeringチームのVP of Engineeringを担当しているnozaqがお送りします。 2020年はメルペイEngineeringチームとして業務しながら、一方で年初からOrigami PayというQRコード決済サービスの提供終了に伴うシステム停止業務を計画・実行してきました。サービスの終わらせ方について詳しく説明されることは中々ないと思ったので、本投稿では決済という外部影響が大きい種類のサービスを終了するにあたり、どのような検討がなされたのかを事例としてお伝えできればと思います。 取り組んだこと 決済サービスはお支払いを行う一般のお客さま・お支払いを受け付ける加盟店様・システム連携している金融機関様やパートナー様など多くのステークホルダーが存在します。また店頭でのお支払い方法をご

                      決済サービスを閉じるときのやることリスト | メルカリエンジニアリング
                    • ラーメン屋のカンピロバクター食中毒ニュースが気になってちょっとググったら、最終的にラーメン業界は自浄作用も無く、忖度にまみれたクソだらけの世界なんじゃないか?という疑念が生まれてしまった話|ないしま

                      ラーメン屋のカンピロバクター食中毒ニュースが気になってちょっとググったら、最終的にラーメン業界は自浄作用も無く、忖度にまみれたクソだらけの世界なんじゃないか?という疑念が生まれてしまった話 無職で暇なのでいつものようにTwitterを覗いていたらラーメン店の食中毒の話が目に入ってきました。 季節柄、飲食店の食中毒ニュースは毎年見かけるし、なにやらチャーシューが問題だったみたいな話をしているみたいですね。 去年にも高田馬場にあるらぁ麺やまぐちのカリスマ店主として知られる山口裕史さんが警鐘を鳴らしていたように 知識なくチャーシュー低温調理「ホントやめて」 食中毒の危険性...ラーメン店主が必死の注意喚起 #ラーメン #食中毒 @jcast_newsより 今回のニュースも低温調理チャーシューで温度管理や衛生管理を失敗して食中毒をやらかしたのかな?と思い、よく元のツイート見てみると ツイッターより

                        ラーメン屋のカンピロバクター食中毒ニュースが気になってちょっとググったら、最終的にラーメン業界は自浄作用も無く、忖度にまみれたクソだらけの世界なんじゃないか?という疑念が生まれてしまった話|ないしま
                      • 総務省|報道資料|ヤフー株式会社に対する行政指導

                        総務省は、本日、ヤフー株式会社(代表取締役社長 小澤 隆生)に対して、検索関連データの提供に関する利用者周知及び安全管理措置の実施について、文書により行政指導を行いました。 ヤフー株式会社(以下「ヤフー社」といいます。)は、Yahoo!JAPANの検索エンジン技術の開発・検証の観点から、NAVER Corporation(以下「NAVER社」といいます。)に対して、令和5年5月18日(木)から同年7月26日(水)までの間の検索関連データの提供を試験的に行っており、その際、慎重な取扱いが求められる情報である位置情報等(約756万のユニークブラウザ分の検索クエリ等(うち、位置情報は約410万のユニークブラウザ分))を利用者に対して事前の十分な周知を行うことなく、NAVER社へ提供し利用させていたほか、当該位置情報等について十分な安全管理措置がとられていなかったことが判明しました。

                          総務省|報道資料|ヤフー株式会社に対する行政指導
                        • SNSの人気アカウント消去の疑い 少年3人を逮捕 | NHKニュース

                          SNSで年間1000万円の広告収入を得ていた北海道に住む少年のアカウントを消去したとして、東京の少年3人が逮捕されました。「自分たちのアカウントの広告収入を伸ばすためにやった」と供述しているということです。 逮捕されたのは、いずれも東京都内に住む18歳から19歳の通信制高校生などの少年3人です。 警視庁によりますと、3人は、ことし2月、多くの人に情報発信できるSNS「LINE@」で中高生から人気だった他人のアカウントを消去し、業務を妨害した疑いが持たれています。 このアカウントは北海道に住む18歳の少年が管理していましたが、逮捕された3人はアカウントのうその購入話を持ちかけて東京に呼び出し、監禁してパスコードなどを聞き出したということです。 被害者の少年はこのアカウントでの情報発信を通じて年間およそ1000万円の広告収入を得ていましたが、逮捕された少年らは競合相手だったということです。 調

                            SNSの人気アカウント消去の疑い 少年3人を逮捕 | NHKニュース
                          • 秒間100万リクエストをさばく - Googleの共通認可基盤 Zanzibar - 発明のための再発明

                            はじめに Googleの提供するサービス郡が共通して利用している認可システムにはZanzibarという名前がついています。ZanzibarはGoogleDrive・Google Map・Youtubeなどの巨大なサービスにも使用されています。 そのため、利用量も凄まじく 数10億のユーザー 数兆のACL(access control list) 秒間100万リクエスト もの量をさばいています。 にも関わらず、Zanzibarはこれを10ミリ秒以内に返します(95パーセンタイル)。 この記事では、そんなZanzibarの内部構造に関する論文「Zanzibar: Google’s Consistent, Global Authorization System」の中から、主に大量のリクエストをさばくための工夫を紹介します。 ちなみに、以前Googleの社内システム用の認可システム「Beyond

                              秒間100万リクエストをさばく - Googleの共通認可基盤 Zanzibar - 発明のための再発明
                            • なぜ? 「Suica」がサーバ型に移行する理由 25年近く稼働する“安全神話”の象徴に何が

                              なぜ? 「Suica」がサーバ型に移行する理由 25年近く稼働する“安全神話”の象徴に何が(1/3 ページ) 4月4日昼頃、一部店舗でSuicaを含む交通系ICカードなどFeliCa系電子マネーが利用できなくなる障害が報告された。筆者はちょうどその時間帯にイオン系の「まいばすけっと」で買い物をしていたが、「この時間、交通系ICカードが利用できません」との告知でレジ待ち行列が混乱している様子が見受けられた。このほか、自販機での電子マネー決済ができないという報告も多数散見され、それなりの影響が出ていた印象だ。 同日中にJR東日本メカトロニクスから「クラウド型マルチ電子マネー決済システムにおける不具合発生につきまして」というプレスリリースが出されており、処理センターのハードウェア障害であることが報告された。確認した範囲で、同社が日本カードネットワークと共同運営している「J-Mups」における障害

                                なぜ? 「Suica」がサーバ型に移行する理由 25年近く稼働する“安全神話”の象徴に何が
                              • Shiro Kawai on Twitter: "これはかなりすごいソーシャルハック。 「怪しいカードの利用がありました。マイアミで使いましたか?」 (いいえ) 「わかりました。このトランザクションはブロックします。本人確認のためメンバー番号を」 (メンバー番号自体は特に秘密でな… https://t.co/NHMlzcqkEj"

                                これはかなりすごいソーシャルハック。 「怪しいカードの利用がありました。マイアミで使いましたか?」 (いいえ) 「わかりました。このトランザクションはブロックします。本人確認のためメンバー番号を」 (メンバー番号自体は特に秘密でな… https://t.co/NHMlzcqkEj

                                  Shiro Kawai on Twitter: "これはかなりすごいソーシャルハック。 「怪しいカードの利用がありました。マイアミで使いましたか?」 (いいえ) 「わかりました。このトランザクションはブロックします。本人確認のためメンバー番号を」 (メンバー番号自体は特に秘密でな… https://t.co/NHMlzcqkEj"
                                • 感染者495人分の氏名などを誤って掲載 愛知県のHP:朝日新聞デジタル

                                  ","naka5":"<!-- BFF501 PC記事下(中⑤企画)パーツ=1541 -->","naka6":"<!-- BFF486 PC記事下(中⑥デジ編)パーツ=8826 --><!-- /news/esi/ichikiji/c6/default.htm -->","naka6Sp":"<!-- BFF3053 SP記事下(中⑥デジ編)パーツ=8826 -->","adcreative72":"<!-- BFF920 広告枠)ADCREATIVE-72 こんな特集も -->\n<!-- Ad BGN -->\n<!-- dfptag PC誘導枠5行 ★ここから -->\n<div class=\"p_infeed_list_wrapper\" id=\"p_infeed_list1\">\n <div class=\"p_infeed_list\">\n <div class=\"

                                    感染者495人分の氏名などを誤って掲載 愛知県のHP:朝日新聞デジタル
                                  • 新型コロナウイルス 日本国内の最新感染状況マップ・感染者数(9日0時時点) - NewsDigest

                                    新型コロナウイルス(COVID-19)の感染症法上の5類移行により、感染状況の発表形態が変更されるため、5月8日をもって、新型コロナウイルスに関する情報の更新を終了させていただきます。 これに伴って、NewsDigestのコロナ関連サービスも、順次クローズさせていただきますが、感染状況等に応じて、NewsDigestアプリにて、新型コロナウイルスに関する情報を配信してまいります。引き続き、変わらぬご愛顧のほど、何卒お願い申し上げます。

                                      新型コロナウイルス 日本国内の最新感染状況マップ・感染者数(9日0時時点) - NewsDigest
                                    • “プライバシーマーク認証団体”が情報漏えい 審査員が個人PCで書類保存、約3年間外部から丸見えに

                                      個人情報の取り扱い体制について評価・認証する「プライバシーマーク制度」(Pマーク制度)を運営する日本情報経済社会推進協会(JIPDEC)は11月13日、8月に発表したPマークの審査関連書類が漏えいした事案について、調査結果を発表した。 8月8日、Pマークを取得した事業者1社から「ネット上でPマークの審査関連資料と思われるファイルが閲覧可能となっている」と連絡を受け、事態が発覚した。調査を行ったところ、Pマーク審査員1人が個人所有のPCに廃棄すべき審査関連書類を保存して持ち帰っていたことが明らかに。資料を保管していたNAS(Network-Attached Storage)に適切なセキュリティ対策がなされておらず、ネット上で閲覧できる状態になっていた。 その後の調査では、この1件以外にも最大888社の審査関連情報と審査員名簿が漏えいした可能性があることも判明。さらに、この審査員が2005年1

                                        “プライバシーマーク認証団体”が情報漏えい 審査員が個人PCで書類保存、約3年間外部から丸見えに
                                      • 「もふもふ動画」はただの無断転載アカウントではない?その正体に迫る<前編> | おたくま経済新聞

                                        SNSを利用している方であれば、おそらくほとんどの方が「もふもふ動画」や「最多情報局」といったアカウントを一度は見たことがあるでしょう。 面白動画やかわいいペットの写真などの投稿で、多くのフォロワーを集めていますが、実はその大半が無断転載によるもの。転載を知らされていない元の投稿主らから、問題視されています。 ■ 「削除依頼はDMまで」とあるものの、要請に応じず 投稿を見てみると、完全に無断転載しているものと、Xの動画引用方法(URLの末尾に「video/1」を付ける方法)を使用した、“仕様の範囲内”で引用しているものの2パターンがあります。 しかしながら後者の“仕様”を使った場合でも、投稿者(動画や写真の権利者)が嫌だといえばそれまで。投稿者には著作権および著作者人格権があり、Xにポストしたからといって権利を手放したわけではありません。 これは利用規約の概要にも「ユーザーは、ポストまたは

                                          「もふもふ動画」はただの無断転載アカウントではない?その正体に迫る<前編> | おたくま経済新聞
                                        • “まだ作成していないユーザーアカウント”を先回りして乗っ取る攻撃 米Microsoftなどが指摘

                                          Innovative Tech: このコーナーでは、テクノロジーの最新研究を紹介するWebメディア「Seamless」を主宰する山下裕毅氏が執筆。新規性の高い科学論文を山下氏がピックアップし、解説する。 セキュリティ研究者Avinash Sudhodananさんと米Microsoft Security Response Centerの研究者が発表した「Pre-hijacked accounts: An Empirical Study of Security Failures in User Account Creation on the Web」は、まだ作成していないWebサービスのアカウントを乗っ取る攻撃をテストし脆弱性を示した論文だ。 具体的に5種類の攻撃を提案し75のWebサイトで試したところ、35のサイトで乗っ取りに成功したという。その中には、ZoomやInstagram、Drop

                                            “まだ作成していないユーザーアカウント”を先回りして乗っ取る攻撃 米Microsoftなどが指摘
                                          • SPAセキュリティ超入門 | ドクセル

                                            スライド概要 SPA(Single Page Application)の普及が一層進んでおり、従来型のMPAを知らないウェブ開発者も生まれつつあるようです。SPA対応のフレームワークでは基本的な脆弱性については対策機能が用意されていますが、それにも関わらず、脆弱性診断等で基本的な脆弱性が指摘されるケースはむしろ増えつつあります。 本セッションでは、LaravelとReactで開発したアプリケーションをモデルとして、SQLインジェクション、クロスサイトスクリプティング、認可制御不備等の脆弱性の実例を紹介しながら、現実的な対策について紹介します。LaravelやReact以外のフレームワーク利用者にも役立つ説明を心がけます。 PHPカンファレンス2022での講演資料です。 PHPカンファレンスでの動画URL https://www.youtube.com/watch?v=jZ6sWyGxcCs

                                              SPAセキュリティ超入門 | ドクセル
                                            • 「クスリをやられた」訪問先で出されたお茶、口を付けた女性看護師は意識障害に…訪問医療に潜む、患者家族の暴力・ハラスメント | 47NEWS

                                              2013年、神戸市にある北須磨訪問看護・リハビリセンター。患者宅での訪問看護を終えて事業所に戻ってきた30代の女性看護師は、いつもと明らかに様子が違っていた。酒に酔ったような足取りで室内を歩き回り、上機嫌で職員に話しかける。ふざけているのだろうと初めは笑って見ていた所長の藤田愛さん(57)だったが、かみ合わない会話に「クスリをやられた」と直感した。 在宅医療を担う医療従事者が、訪問先の患者らから暴力やハラスメントを受けている。その被害は深刻だ。2022年1月には、医師が埼玉県ふじみ野市にある住宅に呼び出され、担当していた高齢女性の息子に散弾銃で撃たれて死亡している。医療従事者の安全をどう守るべきか。長年、この問題に取り組んできた所長の藤田さんに、現状と課題を聞いた。(共同通信=櫛部紗永) ▽訪問先で執拗に勧められたお茶 様子がおかしくなった女性看護師は、その患者宅を半年前から訪問していた。

                                                「クスリをやられた」訪問先で出されたお茶、口を付けた女性看護師は意識障害に…訪問医療に潜む、患者家族の暴力・ハラスメント | 47NEWS
                                              • 【マジで】サイバー演習シナリオの作り方【怖い】 - freee Developers Hub

                                                「CEOに身代金を要求したい」 こんにちは、PSIRTマネージャのただただし(tdtds)です。この記事はfreee Developers Advent Calendar 2021 18日目です。 freeeにjoinしてから早くも14ヶ月がすぎました。freeeでは毎年10月に全社障害訓練をしていて、昨年は入社したてで右も左もわからないままAWS上の本番環境(のレプリカ)に侵入してDBをぶっ壊す役目をさせられたのも良い思い出です*1。 で、上の「CEOに身代金を要求したい」という物騒な相談は、今年の訓練計画の話です。話を持ち掛けてきたのはCIOの土佐。昨年は主要サービスが落ちて、開発チームが対応にあたる中、ビジネスサイドも顧客対応などで訓練参加しましたが、今年はさらに、経営サイドまで巻き込もうというゴール設定がされたわけですね。腕が鳴ります。 ゴールは「CEOに4BTCを要求する」 ゴー

                                                  【マジで】サイバー演習シナリオの作り方【怖い】 - freee Developers Hub
                                                • [みんなのケータイ]スマートロックが解除できず遂に締めだしにあってしまった話

                                                    [みんなのケータイ]スマートロックが解除できず遂に締めだしにあってしまった話
                                                  • Gmailにメールが届かなくなる!? 5月中にやるべき対応策をマンガで教えてください!WACUL安藤健作さんに聞いてきた | Webのコト、教えてホシイの!

                                                      Gmailにメールが届かなくなる!? 5月中にやるべき対応策をマンガで教えてください!WACUL安藤健作さんに聞いてきた | Webのコト、教えてホシイの!
                                                    • 三井住友カード、最大5%還元・裏にも番号がない「ナンバーレスカード」

                                                        三井住友カード、最大5%還元・裏にも番号がない「ナンバーレスカード」
                                                      • Togetter - 国内最大級のTwitterまとめメディア

                                                        いま話題のツイートまとめが読めるTwitterまとめに特化したまとめサイト。人気のツイートやTwitterトレンド、写真やマンガといった話題の画像から、さまざまなニュースの反応まで、みんなであつめる国内最大級のメディアプラットフォームです。

                                                          Togetter - 国内最大級のTwitterまとめメディア
                                                        • マイナカードに学校の「成績」 対象小中学生 2023年度にも

                                                          保険証や運転免許証との一体化など、デジタル化の鍵を握っていくのが、「マイナンバーカード」。 近い将来、小中学生の学校の成績も管理することになる可能性も。 政府は、小中学生の学習履歴や試験の成績を、マイナンバーカードにひも付け、オンラインで管理する仕組み作りに着手した。 そもそも文科省は、教育データの利活用を進めていて、児童・生徒の個人の学習意欲の変化や理解度をデータとして記録するのは、1人ひとりに合った効果的な学びの実現が目的。 蓄積された記録データをもとに、教員が、1人ひとりに合った指導を行うことができるとしている。 また政府は、こうした個人の学習データのマイナンバーカードへのひも付けを検討していて、2023年度以降の実現を目指している。 小中学生の学習履歴や試験の成績をマイナンバーカードにひも付けることについて、教育評論家の石川幸夫さんは、「メリットとしては、成績そのものが一元管理でき

                                                            マイナカードに学校の「成績」 対象小中学生 2023年度にも
                                                          • 「見破るのは実質不可能」──ECサイトからカード番号盗む“最新手口”、セキュリティ専門家の徳丸氏が解説

                                                            「見破るのは実質不可能」──ECサイトからカード番号盗む“最新手口”、セキュリティ専門家の徳丸氏が解説(1/2 ページ) ECサイトからクレジットカードや個人情報などの情報漏えいが相次いだ2019年。記憶に新しいところでは象印、19年前半ではヤマダ電機などのECサイトからクレジットカード情報が漏えいした。セキュリティ専門家の徳丸浩氏は、「情報漏えい事件が急増した1年だった」と振り返る。情報を盗もうとする攻撃者の最新手口については「自分でも気付けるか分からない」と状況は深刻だ。 サイトはクレジットカード情報を保持していないのに…… 徳丸氏は、19年に目立った攻撃手法として「入力画面の改ざん」と「偽の決済画面」という2つの手法を挙げる。 これらの攻撃を受けるECサイトは、決済方法について2種類に分けられる。1つは、クレジットカード情報をECサイトの画面で受けつつも直接決済サーバに送り、決済サー

                                                              「見破るのは実質不可能」──ECサイトからカード番号盗む“最新手口”、セキュリティ専門家の徳丸氏が解説
                                                            • Hiromitsu Takagi on Twitter: "私はこの届出制度の提唱者・設計者・運用協力者・有識者研究会委員であり、IPAの広報が取材にこんな回答をしたのであれば、出鱈目であり、社会への悪影響(直ちに公表することが有効である事案が眠ってしまう)も無視できないのであるから、IP… https://t.co/UMZMnodpiE"

                                                              私はこの届出制度の提唱者・設計者・運用協力者・有識者研究会委員であり、IPAの広報が取材にこんな回答をしたのであれば、出鱈目であり、社会への悪影響(直ちに公表することが有効である事案が眠ってしまう)も無視できないのであるから、IP… https://t.co/UMZMnodpiE

                                                                Hiromitsu Takagi on Twitter: "私はこの届出制度の提唱者・設計者・運用協力者・有識者研究会委員であり、IPAの広報が取材にこんな回答をしたのであれば、出鱈目であり、社会への悪影響(直ちに公表することが有効である事案が眠ってしまう)も無視できないのであるから、IP… https://t.co/UMZMnodpiE"
                                                              • セブン、全国店主に1万円クオカード ペイ問題のおわび:朝日新聞デジタル

                                                                ","naka5":"<!-- BFF501 PC記事下(中⑤企画)パーツ=1541 --><!--株価検索 中⑤企画-->","naka6":"<!-- BFF486 PC記事下(中⑥デジ編)パーツ=8826 --><!-- /news/esi/ichikiji/c6/default.htm -->","naka6Sp":"<!-- BFF3053 SP記事下(中⑥デジ編)パーツ=8826 -->","adcreative72":"<!-- BFF920 広告枠)ADCREATIVE-72 こんな特集も -->\n<!-- Ad BGN -->\n<!-- dfptag PC誘導枠5行 ★ここから -->\n<div class=\"p_infeed_list_wrapper\" id=\"p_infeed_list1\">\n <div class=\"p_infeed_list\">

                                                                  セブン、全国店主に1万円クオカード ペイ問題のおわび:朝日新聞デジタル
                                                                • 官邸幹部「小池知事に押し切られた」 都の休業要請:朝日新聞デジタル

                                                                  ","naka5":"<!-- BFF501 PC記事下(中⑤企画)パーツ=1541 -->","naka6":"<!-- BFF486 PC記事下(中⑥デジ編)パーツ=8826 --><!-- /news/esi/ichikiji/c6/default.htm -->","naka6Sp":"<!-- BFF3053 SP記事下(中⑥デジ編)パーツ=8826 -->","adcreative72":"<!-- BFF920 広告枠)ADCREATIVE-72 こんな特集も -->\n<!-- Ad BGN -->\n<!-- dfptag PC誘導枠5行 ★ここから -->\n<div class=\"p_infeed_list_wrapper\" id=\"p_infeed_list1\">\n <div class=\"p_infeed_list\">\n <div class=\"

                                                                    官邸幹部「小池知事に押し切られた」 都の休業要請:朝日新聞デジタル
                                                                  • 日本のホテルで南京虫トコジラミ大量発生か→ 刺されまくる→ 航空機CAが必ずホテルでする予防策に注目集まる|ガジェット通信 GetNews

                                                                    あくまで一部のホテルだと思われるが、日本のホテルで南京虫、別名トコジラミが大量に発生しているらしく、Twitterで虫に刺された被害者らが注意喚起をしている。 無数に刺されたあとがある女性 ホテルや被害者の風評被害を防ぐためにツイートやホテル名はここで出さないが、ツイートされている画像のなかには、無数に刺されたあとがある女性の姿があるなど、見ていて不安になるものも。南京虫は吸血生物で、人間を刺して吸血した際に液を流し込み、激しいかゆみを生じさせる。 トコジラミは恐ろしいくらいの難駆除 この南京虫増殖に関して、ソフトウェアエンジニアの父さんは「日本で定着しつつあるというのはTweetで見てたけどどうやらマジっぽい」とツイート。九州大学の丸山宗利さんは「都市部のホテルにはかなり広がっているそうです」、昆虫館学芸員のピン・セイダイさんは「トコジラミは恐ろしいくらいの難駆除」とツイートしている。

                                                                      日本のホテルで南京虫トコジラミ大量発生か→ 刺されまくる→ 航空機CAが必ずホテルでする予防策に注目集まる|ガジェット通信 GetNews
                                                                    • 中1の技術の教科書が「通信プロトコル」や「TCP/IP」、サイバーセキュリティについてなど学ぶ内容で隔世の感「これITパスポート取れるだろ」

                                                                      リンク 【予約】【令和4年度】 教育図書 New技術・家庭 技術分野 明日を創造する 教番:702 + 明日を創造する技術ハンドブック 教番:703 - 広島県教科書販売|教科書の販売、ネット通販 【予約】【令和4年度】 教育図書 New技術・家庭 技術分野 明日を創造する 教番:702 + 明日を創造する技術ハンドブック 教番:703 - 広島県教科書販売|教科書の販売、ネット通販 広島教科書販売では、小学校・中学校・高校の教科書、教科書ガイド、入試過去問題集、教育書などの予約販売(過去問、教育小六法)、小学館教育技術(定期購読)のネット販売、通販を行っています。 教科書などの取扱商品は、海外発送も承っています。

                                                                        中1の技術の教科書が「通信プロトコル」や「TCP/IP」、サイバーセキュリティについてなど学ぶ内容で隔世の感「これITパスポート取れるだろ」
                                                                      • 【独自】アパホテルがコロナ宿泊療養者の食事代“中抜き”認める 苦情が相次ぎ行政指導も  | AERA dot. (アエラドット)

                                                                        コロナ療養施設となっているアパホテルで出たカレー(提供) 「AERAdot.で『大阪のコロナ宿泊療養者から苦情続出の貧相な食事 ホテル側が“中抜き”認める』(2月24日配信)と報じられて以降、中抜き問題が議論されています。全国どの県でも、『中抜きではないか』と食事に関する苦情が多く寄せられている。特に全国で療養ホテルに指定されているアパ系列のホテルに苦情が相次いでいる」(内閣府関係者) 【入手】アパホテルの元谷芙美子社長が<私が自信を持ってお奨めするアパ社長カレー>と療養者へ送ったメッセージ 大阪府で療養ホテルに指定されている41の施設のうち9つの施設を提供しているアパホテルグループ。その中の2つの系列ホテルで1月~2月、昼食にカレーが出され、苦情があったという。その当時、アパホテルで療養していたCさんはこう語る。 「ごく普通のカレーにサラダが少しでした。3口くらいでギブアップ。のどが痛く

                                                                          【独自】アパホテルがコロナ宿泊療養者の食事代“中抜き”認める 苦情が相次ぎ行政指導も  | AERA dot. (アエラドット)
                                                                        • 防犯カラーボールを作った人に「どうやって犯人に当てるか」を聞く

                                                                          1975年宮城県生まれ。元SEでフリーライターというインドア経歴だが、人前でしゃべる場面で緊張しない生態を持つ。主な賞罰はケータイ大喜利レジェンド。路線図が好き。(動画インタビュー) 前の記事:ソフトクリームが日本に広まったのは蕎麦屋と力道山のおかげ > 個人サイト 右脳TV 「練習用」のボールもある 訪れたのは東京は日本橋にある双喜商事さん。防犯カラーボールを開発した、天野隆夫さんが出迎えてくれた。 天野隆夫さん。応接室にはたくさんの「あのボール」が! 「カラーボール」とか「防犯ボール」とか呼ばれているあのボール。正しい商品名は「蛍光クラックボール」という(※本記事内では通称の「防犯カラーボール」で統一します) コンビニ、銀行、郵便局を中心に今でも年間17万~18万個を売り上げており、防犯カラーボールのシェアはほぼ100%だそうだ。 お近くのコンビニで見る防犯カラーボールは、ほぼ双喜商事

                                                                            防犯カラーボールを作った人に「どうやって犯人に当てるか」を聞く
                                                                          • 「鍵のレンジャー」、「鍵のレスキュー」、「鍵の出張24時間センター」、「鍵の110番24時間」、「鍵のラッキーセブン」、「カギの24時間救急車」、「カギの110番」、「鍵の110番救急車」と称して行われる鍵の開錠・修理等に関する役務の取引に関する注意喚起 | 消費者庁

                                                                            「鍵のレンジャー」、「鍵のレスキュー」、「鍵の出張24時間センター」、「鍵の110番24時間」、「鍵のラッキーセブン」、「カギの24時間救急車」、「カギの110番」、「鍵の110番救急車」と称して行われる鍵の開錠・修理等に関する役務の取引に関する注意喚起 2022年02月25日 取引対策課 消費者庁は、「鍵のレンジャー」、「鍵のレスキュー」、「鍵の出張24時間センター」、「鍵の110番24時間」、「鍵のラッキーセブン」、「カギの24時間救急車」、「カギの110番」、「鍵の110番救急車」と称して行われる鍵の開錠・修理等に関する役務の取引に関する注意喚起を行いました。 詳細 消費者庁が令和4年2月24日付けで、特定商取引法に基づく業務停止命令等を行ったRセキュリティ株式会社(Rセキュリティ)及び株式会社鍵が、「鍵のレンジャー」、「鍵のレスキュー」、「鍵の出張24時間センター」と称してウェブサ

                                                                            • VISAカードの裏側と “手が掛かる” 決済システムの育て方

                                                                              YAPC::Hiroshima 2024

                                                                                VISAカードの裏側と “手が掛かる” 決済システムの育て方
                                                                              • Zoom爆撃と予防策についてまとめてみた - piyolog

                                                                                COVID-19のパンデミックを受け、教育機関や企業などでリモート会議(イベント)を導入する動きが強まり、Web会議サービスを提供するZoomでは(有料・無料併せた)会議参会者は昨年12月末の1000万人から3月には2億人を超える人数が利用しており、それに合わせて複数の問題も確認されています。ここではその中でZoom爆撃ともいわれるZoomミーティングを狙った荒らし行為についてまとめます。 Zoomを狙った荒らしの発生 Zoomで行われるミーティングで本来参加を想定していない第三者が参加し行う荒らし行為(Zoombombing、Zoom爆撃)が発生している。 荒らし行為を通じてミーティングやイベント進行に支障が生じ、中断につながる恐れがある。 海外でZoomBombingによる被害報告が複数取り上げられている。公序良俗に反する内容(ポルノなど)を画面共有したり、ヘイトスピーチ等でチャットを

                                                                                  Zoom爆撃と予防策についてまとめてみた - piyolog
                                                                                • アマゾンで他人の“注文履歴”が見えてしまう状態に--同社は「現在調査中」

                                                                                  通販サイトの「Amazon.co.jp」で、他人の注文履歴が表示されてしまうエラーが、9月26日から一部のユーザーの間で起きているようだ。 Amazon.co.jpで注文履歴を選ぶと、そこに身に覚えのない注文履歴が並んでいるという報告がTwitterなどで相次いでいる。名前や住所なども閲覧できる状態だという。 CNET Japan編集部でも確認したところ、同様の事象が起きているスタッフがいた。東京都内で暮らしているが、届け先の住所が「鹿児島県」になっていた。 アマゾンジャパンに同件について問い合わせたところ「Amazonは、お客様のセキュリティとプライバシーを大変重要に考えています。本件については認識しており、現在調査を進めております」との回答を得た。続報があり次第、お伝えする。 【追記】同社は9月28日9時30分に「本事象は解決し、お問い合わせいただいたお客様にはご連絡をしています」とコ

                                                                                    アマゾンで他人の“注文履歴”が見えてしまう状態に--同社は「現在調査中」