並び順

ブックマーク数

期間指定

  • から
  • まで

401 - 440 件 / 24313件

新着順 人気順

Webサイトの検索結果401 - 440 件 / 24313件

  • メタップスペイメントの情報流出についてまとめてみた - piyolog

    2022年2月28日、メタップスペイメントは決済情報などが格納されたデータベースへ不正アクセスが行われクレジットカードを含む情報流出が判明したと公表しました。ここでは関連する情報をまとめます。 複合的な攻撃を半年間受ける 不正利用懸念ありと連絡を受けたのはメタップスペイメントのイベントペイで2021年12月17日にクレジットカード決済を停止。さらに会費ペイを含む3サイトは2022年1月5日までにクレジットカードの新規決済を停止。その後2022年1月24日にバックドアの存在が確認されたことから、トークン方式のクレジット決済サービスを全て停止した。 攻撃を受けていたのは2021年8月2日から2022年1月25日の約6カ月。2021年12月14日にクレジットカード会社から連絡受領しその後調査するも自社での原因特定ができず外部機関でフォレンジック調査を実施。 不正アクセスはメタップスペイメントの決

      メタップスペイメントの情報流出についてまとめてみた - piyolog
    • Wireshark によるパケット解析講座 1: Wiresharkの表示列をカスタマイズする

      This post is also available in: English (英語) 概要 Wireshark は無料で利用できるプロトコル アナライザです。 Wireshark を使うと、ネットワーク トラフィックをキャプチャーしたり、キャプチャーしたパケットを表示させることができます。ITの専門職についているかたがたは、このツールを使って日々ネットワークのさまざまな問題を解決しています。セキュリティの専門家も、この Wireshark を使ってマルウェアが生成するトラフィックを確認しています。 そこで、今回は Wireshark の便利な機能のひとつである表示列のカスタマイズをご紹介したいと思います。Wireshark はデフォルトでは、非常にたくさんの情報を列表示してくれますが、これをカスタマイズすることで皆さん自身の用途に使いやすいようにできます。 本稿は Wireshark

        Wireshark によるパケット解析講座 1: Wiresharkの表示列をカスタマイズする
      • もっと早く知りたかった! 認知心理学による使いやすいUIデザイン、実務に役立つ知識をしっかり学べるデザイン書 -UIデザイン必携

        WebサイトやスマホアプリのUIデザインについて、実務に必要な役立つ知識と情報をさまざまな角度から学べる解説書を紹介します。 「わかりやすいUI」「使いやすいUI」ぼんやりと分かっているけど、うまく言葉にできない、明確に整理できていない、UIデザインの考え方を学びたい人にお勧めです。国内外の実例も多数掲載されており、非常に分かりやすい解説書です。 本書は「UIデザインの教科書(紹介記事)」を大幅にリニューアルしたもので、2022年最新の環境にあわせて、構成および内容は全面的に刷新されています。デザイナーやディレクターをはじめ、デベロッパーやコーダーなどUIに携わるすべての人にお勧めします。

          もっと早く知りたかった! 認知心理学による使いやすいUIデザイン、実務に役立つ知識をしっかり学べるデザイン書 -UIデザイン必携
        • コミックマーケット99のご案内

          コミックマーケット99は、新型コロナウイルス感染症対策及び東京オリンピック・パラリンピックの影響で、従来と大きく開催形態が変わります(C96〜C97とも異なります)。このページの内容は、今後変更される場合があります。あしからずご了承下さい。 ↑目次に戻る はじめに 「はじめに」を閉じる 2020年GWのコミックマーケット98開催中止に続き、12月もコミックマーケット99の開催を延期せざるを得なかったことは皆さん既にご存じかと思います。この開催延期を決断したのは7月でしたが、その後9月には政府・地方公共団体によるイベント規制の緩和もあり、また、新型コロナウイルス感染症対策と社会経済活動の両立を図る方針が打ち出されています。 全国各地で各種イベントや展示会が再開されるのと時を同じくして、同人誌即売会も各地で開催され、回を重ねる毎に参加サークル数、来場者も増えています。今までそれぞれが培ってきた

            コミックマーケット99のご案内
          • 画像による Layout Shift が無くなる Web がやって来る - mizdra's blog

            はじめに Web では古来より <img> タグを用いて画像を読み込んでいました. しかし <img> タグにはアスペクト比に関する情報を埋め込むための属性が用意されていません. そのため, ブラウザが画像をネットワークから fetch して読み込みが完了するまで, レスポンシブな img 要素の寸法を決定できず, ページにガタツキ (Layout Shift) が生じる問題がありました. この問題を解決するため以前より, アスペクト比を埋め込むための新たな属性の導入が提案されていました. しかし最近議論に動きがあり, 既存の属性を利用する方法が提案され, ブラウザに実装され始めています. ここでは問題の背景, 提案と議論の変遷, そして開発者が取るべき対応について紹介します. はじめに img タグと Layout Shift intrinsicsize 属性 intrinsicsize

              画像による Layout Shift が無くなる Web がやって来る - mizdra's blog
            • GA4がわからないを分解して学習すべき項目を明確にする方法 - ブログ - 株式会社JADE

              こんにちはあるいはこんばんは。村山(twitter id:muraweb_net)です。 ユニバーサルアナリティクスを見ようとすると、アラートが表示されるようになりましたね。本格的に GA4 のことを考える方も増えてきたのではないでしょうか。 GA360 のプロパティや GA4 プロパティが存在するのに、アラートが一括で表示される手法は、不必要に不安を煽るだけに思われますが、全ての人を GA4 プロパティへ移行させるためにはこの手法が必要なのかもしれません…。 この手法に効果があったのか不明ですが、Googleアナリティクス のヘルプコミュニティでも GA4 の質問が増えてきたように見えます。また、ヘルプコミュニティへの投稿やお客様のヒアリングから、 GA4 がわからなくてこわいといった心理があるように感じます。 そのため今回は、 GA4 がわからなくてこわい方向けに、 GA4 の理解力を

                GA4がわからないを分解して学習すべき項目を明確にする方法 - ブログ - 株式会社JADE
              • 印刷会社が突然の事業閉鎖 韓国支社が管理システムやサーバを乗っ取り→日本本社は何もできず

                名刺印刷などを手掛ける印刷会社のスーパープリント(横浜市)が事業継続困難になったと発表し、Xなどで話題になっている。原因は日本本社と韓国支社の対立で、現在日本本社は生産システムやサーバなど全システムから締め出されてしまっているという。 スーパープリントのWebサイトにアクセスすると「SuperPrintにご注文くださっているお客様へ」という文章が表示される状態になっている。掲載日は5月18日で「受注分の印刷完了と、印刷事業の継続が困難となりました」などと発表。謝罪と共に、入金済みの客への返金案内などを記載している。 なぜスーパープリントは事業継続困難になってしまったのか。きっかけは、2月に発生した印刷機材の大規模故障という。これにより、バックオーダー(在庫切れ商品の注文を受けること)が増え、日本本社と韓国工場側とでコミュニケーションが機能不全に。結果、両者が対立する事態になったとしている。

                  印刷会社が突然の事業閉鎖 韓国支社が管理システムやサーバを乗っ取り→日本本社は何もできず
                • メモリ4GBで月額3980円から 富士通「サブスクPC」はなぜ炎上したのか(山口健太) - エキスパート - Yahoo!ニュース

                  富士通クライアントコンピューティング(FCCL)が3月に始めたパソコンの「サブスク」販売に対して、SNS上では「高すぎる」などの声が相次いでいます。なぜ炎上したのか、FCCLに事実関係を確認しつつ、理由を考察してみます。 パソコン本体とサービスのセットを月額制で提供FCCLが始めた「FMV Prime」は、パソコン本体と複数のサービスのセットを月額3980円から提供するサービスで、「国内PCメーカー初の本格的なサブスクリプションサービス」とうたっています。 FMV Primeの概要。パソコン本体とサポートサービスがセットになっている(FCCLのWebサイトより) プランは「3年」または「5年」、Officeの有無により合計4種類。「5年プラン」で「Officeなし」の場合、毎月の支払いが月額3980円になります(いずれも税込)。 FMV Primeの基本となる「エントリーコース」のプラン(

                    メモリ4GBで月額3980円から 富士通「サブスクPC」はなぜ炎上したのか(山口健太) - エキスパート - Yahoo!ニュース
                  • Web制作者はブックマークしておくと便利! 各UIコンポーネントのさまざまな実装方法のまとめ -The Component Gallery

                    Webサイトやアプリでよく使用される各UIコンポーネントのさまざまな実装方法がまとめられたThe Component Galleryを紹介します。 コンポーネントは再利用可能な単一の部品として利用でき、実装するコードや名前の付け方など、Web制作者には非常に勉強になると思います。 The Component Gallery The Component Galleryの特徴 The Component Galleryの利用方法 各UIコンポーネントのまとめ The Component Galleryの特徴 The Component Galleryには、実際のデザインシステムで使用されているUIコンポーネントがまとめられています。フロントエンドのデベロッパーとして毎日経験する問題を解決するために作成されました。 The Component Gallery コンポーネントや要素に名前を付けるの

                      Web制作者はブックマークしておくと便利! 各UIコンポーネントのさまざまな実装方法のまとめ -The Component Gallery
                    • 「新・破産者マップ」が出現 掲載取り下げにビットコインの支払い要求【修正あり】

                      自己破産した人の氏名や住所をGoogleマップ上にプロットした「破産者マップ」が公開されたことが6月20日までに分かった。2009年から2018年までの破産者の氏名と住所を掲載しており、6万円分のビットコインを支払えば情報を削除すると主張している。 【修正履歴:2022年6月21日午後4時30分 同マップの主張における不審な点について追記しました。本記事でも当初から紹介している通り、個人情報保護委員会は類似するWebサイトについて違法と判断しています。】 地図上に載ったピンの内容(破産者の情報)を非表示にするには6万円分、ピンごと削除するには12万円分のビットコインが必要と記載。支払い後、24時間以内に情報を削除するとして、不備があった際の連絡先としてメールアドレスの記載も求めている。 ただし、盗んだデータから身代金を要求するコンピュータウイルス「ランサムウェア」と同様に、金銭を払ったとし

                        「新・破産者マップ」が出現 掲載取り下げにビットコインの支払い要求【修正あり】
                      • 【知って損はない】個人開発で役立つAPIまとめ

                        本記事に紹介されているAPIはあくまで一例にすぎないので十分にご注意下さい。他にもAPIがある場合はコメント欄に書き記すようにお願いします。 今回の記事では、個人開発で役立つAPIを紹介する。 Google Play Developer API アプリ購入と公開の2つのタスクがある。 様々な公開タスクとアプリ管理タスクを実行できる Google YouTube Data API YouTubeを検索して動画・再生リスト・チャンネルなどの一覧を取得したり、更新したりすることができる。 検索条件で地域や言語を指定できるが、他の言語も混ざってしまうので「日本語の動画のみ取得する」というようなことはできない。 Google Maps JavaScript API Web上でGoogle Mapを表示してピンを立てたり経路を表示させたりするのに使える 独自のコンテンツと画像で地図をカスタマイズでき、

                          【知って損はない】個人開発で役立つAPIまとめ
                        • Googleマップから電話があり普通に応対したところ、最後の最後で自動電話と分かり、音声認識の進歩に驚いた話

                          稲田エイジ|BtoBのWebサイト制作/Web活用支援/コンテンツ支援/HubSpot @inada_h 電話を取ると「Google マップです」と男性から電話。 Google「この電話はGoogle マップの店舗様の営業時間を自動で確認しております」 ぼく「はい」 Google「そちらの営業時間を教えてください」 ぼく「月曜から金曜の9時〜18時です」 Google「土曜日と日曜日の営業時間も教えてください」 ↓ 稲田エイジ|BtoBのWebサイト制作/Web活用支援/コンテンツ支援/HubSpot @inada_h ぼく「土曜と日曜は普通にお休みです」 Google「確認させてください。そちらの営業時間は月曜から金曜の9時〜18時でよろしいでしょうか」 ぼく「はい」 Google「ありがとうございました(電話を切りそうな気配)」 ぼく「待って。参考までに教えてください。Googleが個

                            Googleマップから電話があり普通に応対したところ、最後の最後で自動電話と分かり、音声認識の進歩に驚いた話
                          • コンサル10人相当のプロジェクトを2人で対応という高コスパ 半信半疑で、ChatGPTで新規事業開発をしてわかったこと

                            「ChatGPTによる新規事業開発の進化」をテーマに、リブ・コンサルティングが新規事業やサービス開発に取り組む人に向けたイベントを開催。同社の先進技術研究組織「ACROBAT」の所長・森一真氏が、ChatGPTを新規事業開発に活用する方法を語りました。 前回の記事はこちら AIに適した知的労働 森一真氏(以下、森):データの分析も知的労働ですし、チームビルディングもある意味知的労働かなと思いますが、特に情報処理的で、かつ問題が曖昧ではなく、ちゃんと定義できるものほどAIに向いています。いわゆるリサーチや分析はどんどん優先的にAIに置き換わっていきます。 新規事業アイデアは(スライドの)真ん中にあるんですが、若干情緒的なところや文脈的なところもありつつ、リサーチ等の情報処理的な業務負荷が著しく高いので、うまくプログラムを組むことでかなりAI化が進みやすいと思います。 逆にリーダーシップやチー

                              コンサル10人相当のプロジェクトを2人で対応という高コスパ 半信半疑で、ChatGPTで新規事業開発をしてわかったこと
                            • 統計ほぼ初学から 4 ヶ月で統計検定準 1 級受かった話

                              この記事は統計検定準 1 級の合格体験記であり、テスト内容の解説記事ではありません。また、この記事での試験に対する勉強の仕方や受験者の属性には一般性が担保されないので、一個人の個人的な見解として解釈してください。 はじめに 今回は統計検定準 1 級に一発で合格できたので、勉強方法・テストの所感をレポートします!最近は増えてきましたが、CBT 形式の準 1 級の体験記は少ないかなと思ったので 1 つの参考になれば嬉しいです! ステータス 経歴: 東京大学理科 2 類 → 工学部マテリアル工学専攻 → 大学院工学系研究科マテリアル工学専攻 (物性に関する研究) 仕事: 株式会社くふうカンパニーで DS をさせてもらってます 統計の勉強経験: 1S の基礎統計のみでほとんど覚えていないので、知識ほぼゼロの状態でした 数学: 東大理系の平均ぐらいだが、大学からはあまり勉強していませんでした (だい

                                統計ほぼ初学から 4 ヶ月で統計検定準 1 級受かった話
                              • コミックマーケット99の開催について(2020年7月12日現在)

                                コミックマーケット99の開催について (2020年7月12日現在) 2020年冬、コミックマーケット99の開催は行なわず、2021年GWの開催を目指すことになりましたことを皆さんにお伝えする次第です。以下、改めてご説明申し上げます。 当初、2020年冬としておりましたコミックマーケット99の開催日程につきましては、期間・会場が確定した段階で改めて公式Webサイト等にて告知する旨、新型コロナウィルス感染症拡大の影響を踏まえた3月27日付リリース「コミックマーケット98の開催中止について」にて、告知いたしました。 5月下旬、政府及び地方自治体等により発表された指針を踏まえ、6月以降、各展示会場からイベント主催者に対し、イベント開催にあたり遵守すべきそれぞれの「ガイドライン」が提示されています。これらのガイドラインに基づき、各同人誌即売会の主催者が、会場側と調整を行いながら、各地における同人誌即

                                  コミックマーケット99の開催について(2020年7月12日現在)
                                • エンジニアに読んで欲しい技術書90選 - Qiita

                                  はじめに タイトル通り、読んで欲しい(圧)技術書をたくさん集めてみました。自身の担当から外れる領域に関しては、会社の人に協力を仰ぎ、編集しました。「何を読めばいいかわからない」、「次の読む本を探したい」などのように考えている方の参考になればと思います。 また、大きく、 ・新米エンジニア ・脱新米エンジニア と分けてまとめたので、参考にしてみてください。 技術書のススメ 技術書の紹介の前に、技術書で得られるものについて説明したいと思います。全然読み飛ばしてもらって大丈夫です。この章から本の紹介を行なっていきます。 技術書は体系的な構成となっているため、技術書を読むことで、 ・論理的な思考力が身に付く ・技術の歴史・背景を知れる ・技術の知識、手法を学べる これらを学ぶことができます。論理的な思考力、知識はわかるけど、技術の歴史・背景を知ってどうするんだと思う方もいるかもしれません。しかし、歴

                                    エンジニアに読んで欲しい技術書90選 - Qiita
                                  • エンジニア向けの余白の基礎 / Spacing

                                    Webサイト、アプリ、資料などの品質を上げたいと思っているかたに向けた、余白(スペーシング)の基礎についての資料です。 関連記事:8の倍数ルールでデザインする理由とメリット・デメリット https://yuyakinoshita.com/blog/2019/02/10/design-by-mul…

                                      エンジニア向けの余白の基礎 / Spacing
                                    • 【Web】知っておきたいWebエンジニアリング各分野の基礎知見80

                                      この記事は? それぞれが専門にしている領域に関わらず、Webエンジニアリングの基礎知識として知っておきたいと思う事を対話形式でまとめていく。知識はインプットだけではなく、技術面接や現場では、専門用語の正しい理解をもとにした使用が必要なので、専門がなんであれ理解できるようなシンプルな回答を目指したものになっています。解答の正しさはこれまでの実務と各分野の専門書をベースに確認してはいますが、著者は各技術の全領域の専門家ではなく100%の正しさを保証して提供しているものではないので、そこはご認識いただき、出てきたキーワードの理解が怪しい場合各自でも調べ直すくらいの温度感を期待しています。なお、本記事で書いている私の回答が間違っている箇所があったりした場合、気軽にコメント欄などで指摘いただけるとありがたいです。 Webエンジニアリングの基礎 この記事でカバーしている領域は、以下のような領域です。W

                                        【Web】知っておきたいWebエンジニアリング各分野の基礎知見80
                                      • 「餃子を焼くと焦げるフライパン」だけ集めたWebサイト、味の素が公開 全国の3520枚を3Dデータ化

                                        冷凍餃子を焼くと焦げてしまうフライパンだけを集めたWebサイトが登場した。味の素冷凍食品が10月13日に公開したもので、全国から提供を受けた3520枚ものフライパンの3Dデータを閲覧できる。 サイトは「冷凍餃子フライパンチャレンジ」というプロジェクトの一環で作成されたもので、「味の素の冷凍ギョーザがフライパンに張り付いた」というTwitter(X)に投稿された声をもとに、同様の経験があるユーザーからフライパンを提供してもらい、研究開発に生かすことを目的としている。キーエンスの協力を得て3Dデータ化し、「我々の研究の途中報告」としてWebサイトで公開したものという。 サイトにはユーザーから提供された各フライパンが並んでおり、クリックすると3Dスキャンされたフライパンを360度自由に見ることができる。提供エリア、直径、フライパンの厚み、重さなどを一覧で表示。「焦げ付き」という項目もあるが、大半

                                          「餃子を焼くと焦げるフライパン」だけ集めたWebサイト、味の素が公開 全国の3520枚を3Dデータ化
                                        • HTML tableの実装がこれまでと変わる!Googleデベロッパーによる変更点の解説 -TablesNG

                                          GoogleではCSSの新機能を導入するだけでなく、既存の機能を向上することにも取り組んでいます。その中の一つ「TablesNG」で、HTMLのtableの実装がこれまでと変わるのでその変更点を紹介します。 tableは古くからあり、その後さまざまなCSSの機能がブラウザに実装されました。当然、それらの新しい機能にtableは対応していません。それらに対応し、不整合を修正するのが今回の取り組みです。 TablesNG Resolves 72 Chromium Bugs for Better Interoperability by Una Kravets, Aleks Totic 下記は各ポイントを意訳したものです。 ※当ブログでの翻訳記事は、元サイト様にライセンスを得て翻訳しています。 はじめに TablesNGの取り組み 1. テーブルの行にposition: sticky 2. バック

                                            HTML tableの実装がこれまでと変わる!Googleデベロッパーによる変更点の解説 -TablesNG
                                          • セキュリティ視点からの JWT 入門 - blog of morioka12

                                            こんにちは、ISC 1年 IPFactory 所属の morioka12 です。 この記事は IPFactory Advent Calendar 2020 の10日目の分になります。 IPFactory という技術サークルについては、こちらを参照ください。 本記事の最後に記載されている余談でも IPFactory の詳細を紹介しています。 はてなブログに投稿しました #はてなブログ IPFactory Advent Calendar 2020 の10日目の記事を書きました#JWT #security セキュリティ視点からの JWT 入門 - blog of morioka12https://t.co/g1MYe77hAF — morioka12 (@scgajge12) 2020年12月10日 普段は Web Security や Cloud Security 、バグバウンティなどを興味分

                                              セキュリティ視点からの JWT 入門 - blog of morioka12
                                            • 東大、ASD/ADHD合併症は単純な両者の合併症ではないことを発見

                                              東京大学は7月14日、自閉スペクトラム症(ASD)と注意欠陥多動症(ADHD)とが、同一人物中で合併する神経メカニズムについて調べた結果、これまでの見解とは異なり、単純な両者の合併症ではないことが生物学的に解明されたと発表した。 同成果は、東大 国際高等研究所 ニューロインテリジェンス国際研究機構(IRCN)の渡部喬光准教授、同・渡邉大地インターンシップ生(現・米・カリフォルニア大学バークレー校 認知神経学部所属)らの研究チームによるもの。詳細は、脳と神経系に関する全般を扱う学術誌「eNeuro」に掲載された。 ASDとADHDの症状は一見すると対照的なため、かつての国際的診断基準では合併しないものとされていたが、臨床現場から両者それぞれに類似した症状が同一人物に見られるという報告が相次いだことから、最新版の診断基準ではASD/ADHD合併症(以下「合併症」)という概念が認められた。しかし

                                                東大、ASD/ADHD合併症は単純な両者の合併症ではないことを発見
                                              • 世界で74万人以上が受講した海外講座を“日本語で”学ぼう! Udemyで初夏のビッグセール開催&大人気講座をチェック - はてなニュース

                                                多くの企業から「人手不足だ」という話が聞こえてきます。なんでも、新しいビジネスを始めようとしたり、新規サービスを立ち上げようとしたり、はたまた事業規模を拡大したり、ということで人材を募集しても、なかなか集まらないんだとか。それも、大企業からスタートアップまで、会社の規模の大小や領域に限らず、ありとあらゆる分野の企業が当てはまっています。 特にIT業界は、ただでさえ業界全体が成長しているうえに、技術の進歩と陳腐化が激しいため、基礎的な技術や知識を持ちながら、新たな情報やトレンドもフォローしているようなエンジニアは、引く手あまた。さらに最近では、エンジニアでなくてもビジネス分野で活躍するためには、データを扱うことができる高度な知識と経験が求められるケースが増えてきていることもあって、人手不足に拍車が掛かっているのだそうです。 そんな社会の中で、自分を成長させ、新たな分野に踏み出していくためには

                                                  世界で74万人以上が受講した海外講座を“日本語で”学ぼう! Udemyで初夏のビッグセール開催&大人気講座をチェック - はてなニュース
                                                • 変なドメイン取るな.net

                                                  このサイト is 何 ドメインの取得と運用は慎重に行ったほうがいいということを身をもって伝えるために生まれたサイトです。 変なドメイン取るなとは インターネット上のドメインは、未登録であれば、多くは簡単な操作ですぐに取ることができます。 費用についても、(ものにもよりますが) 企業や自治体などの団体からすれば大した金額ではありません。 そのため、一時的なキャンペーンなどのために気軽にドメインを取得・運用する例が跡を絶ちません。 取得するのはいいのですが、問題が起こるのはそのドメインを使って運営していた Web サイトが役目を終えたときです。 ドメインの取得は早いもの勝ちなので、誰かが取得済のドメインを取ることは基本的にできません。 しかし、元の持ち主が手放したドメインは別です。 いったん放出されたドメインは、誰の手に渡るかわかりません。 そのドメインで運用される Web サイトがどんなもの

                                                  • Figmaで作ったデザインをWebサイトに即反映「STUDIO」 | 進化が止まらない! 最新ツール

                                                      Figmaで作ったデザインをWebサイトに即反映「STUDIO」 | 進化が止まらない! 最新ツール
                                                    • カスタムURLスキームの乗っ取りとその対策

                                                      カスタムURLスキームの乗っ取りとその対策 May 17, 2021 カスタムURLスキームは、モバイルアプリ内のコンテンツへ直接誘導するディープリンクに広く利用されている¹。そのような中で、2020年3月にLINEはカスタムURLスキーム line:// の使用を非推奨とした²。非推奨の理由をLINEは「乗っ取り攻撃が可能なため」と説明し、代わりにHTTP URLスキームによるリンクを推奨している。この変更に対して私は、なぜHTTP URLスキームによるリンクだと乗っ取り攻撃を防げるのか疑問を抱いた。この疑問に答えるためにLINEアプリの乗っ取りを試み、対策の有効性を確認した。 要約 HTTP URLスキームによるディープリンクは対象のアプリを一意に特定できるため、不正アプリによるリンクの乗っ取りが発生しない。カスタムURLスキームでは複数のアプリが同じスキームを宣言できるため、モバイル

                                                        カスタムURLスキームの乗っ取りとその対策
                                                      • 「センス」は生まれ持った才能ではない…センスのいい人が日常生活の中で実践している2つの習慣 デザインの制作意図は6パターンに分類できる

                                                        センスを身につけるための2つの能力 街中にある看板や企業のポスター、道路の標識、電車内の広告、商品パッケージ、WEBサイト……私たちの身の回りには、ありとあらゆるところに数えきれないほどのデザインが溢れています。普通の人にとっては「オシャレだなぁ」とただ眺めるだけでスルーしてしまうもの、あるいは「煩わしい」と感じるものかもしれません。 一方で、プロのデザイナーにとってはデザインセンスを養う教材のひとつとなっています。日常生活で目にするデザインには、ひとつひとつに制作者の意図やこだわり、伝えたいメッセージが込められているからです。 デザインを意識的に「見る力」、そのデザインが施された意味を想像・考察して「言語化する力」を身につけることでセンスが磨かれ、実践の場で活かせるようになります。 「赤色」に着目したときに見える世界 それでは一度、この記事を読んでいる画面から目を離して辺りを見渡してみて

                                                          「センス」は生まれ持った才能ではない…センスのいい人が日常生活の中で実践している2つの習慣 デザインの制作意図は6パターンに分類できる
                                                        • 【2021年】AWS全サービスまとめ | DevelopersIO

                                                          こんにちは。サービスグループの武田です。このエントリは、2018年から公開しているAWS全サービスまとめの2021年版です。 こんにちは。サービスグループの武田です。 このエントリは、2018年から毎年公開している AWS全サービスまとめの2021年版 です。昨年までのものは次のリンクからたどってください。 AWSにはたくさんのサービスがありますが、「結局このサービスってなんなの?」という疑問を自分なりに理解するためにまとめました。 今回もマネジメントコンソールを開き、「サービス」の一覧をもとに一覧化しました。そのため、プレビュー版など一覧に載っていないサービスは含まれていません。また2020年にまとめたもののアップデート版ということで、新しくカテゴリに追加されたサービスには[New]、文章を更新したものには[Update]を付けました。ちなみにサービス数は 205個 です。 まとめるにあ

                                                            【2021年】AWS全サービスまとめ | DevelopersIO
                                                          • 隣の部屋をミリ波で盗聴 防音の壁でも喉元の皮膚振動を捉え音声復元

                                                            Innovative Tech: このコーナーでは、テクノロジーの最新研究を紹介するWebメディア「Seamless」を主宰する山下裕毅氏が執筆。新規性の高い科学論文を山下氏がピックアップし、解説する。 中国の浙江大学と米State University of New York at Buffaloによる研究チームが開発した「Wavesdropper: Through-wall Word Detection of Human Speech via Commercial mmWave Devices」は、ミリ波(mmWave)を用い、防音環境で守られている部屋内を外部から盗聴するシステムだ。被害者が発話した際の喉元付近の皮膚振動をミリ波で捉え、音声(単語)を復元する。 壁に防音材を配置すれば、音波の伝搬を利用した攻撃などからは守れるが、音源(例えば、人間の話者)からの直接漏えいを保証すること

                                                              隣の部屋をミリ波で盗聴 防音の壁でも喉元の皮膚振動を捉え音声復元
                                                            • デイリーポータルZ・林さんがリクルート流「データマネジメント」を深掘り。そもそもデータって大事なんですか……? - はてなニュース

                                                              「デイリーポータルZ」代表の林雄司です。これまではウェブマスターとか編集長と名乗って、一企業のなかでサラリーマンとしてサイトを運営していましたが、2024年1月にとうとう独立してしまいました。これからは、自分でコンテンツを作るだけじゃなく、営業とか経営をして、きちんとお金を稼がないといけません。 デイリーポータルZは、これまで大きな企業のもとで運営してきましたが、正直なところ20年余りずっと赤字でした。独立して赤字だとサイトを続けられないので、なんとか自分でも稼ごうといろいろやっていますが、けっこう難しいことだと身にしみています。 独立してみたら想像以上に多くの方や企業に応援していただき、驚くべきことに今は何とか黒字を保っています。でも、これからずっとこの状況が続くかどうかは分かりません。だから、もっとちゃんと稼がないとと思って、そのためにはどうすればいいんだろう、といろいろ考えたり、お金

                                                                デイリーポータルZ・林さんがリクルート流「データマネジメント」を深掘り。そもそもデータって大事なんですか……? - はてなニュース
                                                              • テスラの車載カメラがとらえたドライバーの日常が社内でネタにされている

                                                                テスラの車載カメラがとらえたドライバーの日常が社内でネタにされている2023.04.09 18:0089,639 satomi 壁に耳あり、車内に目あり。 Tesla(テスラ)の車載カメラが捉えた非公開映像がTesla社員の間で盛んにシェアされて、笑いのネタになっていたことがReutersの調べで明らかになりました。 元社員20人余りの証言によれば、ドライバーの非公開映像の閲覧がTeslaの社内では格好の暇つぶしになっていたのだといいます。 「反響がありそうなお宝を見つけたら(社内のメッセージシステムに)投稿するんですね。すると休み時間になると、みんな寄ってきて "見たよ。おもしろいね" って口々に言うってな具合でした」 「管理職に昇進した人たちは面白映像をいっぱいシェアして面白いヤツとして社内で一躍有名になった人たちでした」(元Tesla社員) どのカメラ?Tesla車には内外に多数カメ

                                                                  テスラの車載カメラがとらえたドライバーの日常が社内でネタにされている
                                                                • 本サイトの AMP 提供の停止とここまでの振り返り | blog.jxck.io

                                                                  Intro 前回の記事で、奇遇にも本サイトの AMP 対応を落とすことになった。しかし、そうでなくても AMP をどこかでやめることは考えていたため、きっかけの一つが SXG 対応になったのは、順当な流れだと筆者は感じている。 これは AMP がなぜ始まり、なぜトーンダウンしつつあるのか、そしてこれからどうなっていくのか、という流れをまとめるいい機会でもある。 その過程で生み出され、本サイトでも検証を続けてきた Performance Timing API, Core Web Vitals, Signed HTTP Exchange 、そして今構想されている Bento AMP などを踏まえ、一連の流れを覚えている範囲で記録としてまとめておく。 ソースは筆者の主観であり、眺めてきた体感を mozaic.fm の Monthly Web などで話してきたものがベースなので、信頼性や正確性は期

                                                                    本サイトの AMP 提供の停止とここまでの振り返り | blog.jxck.io
                                                                  • プログラミングを始めたころとは考え方が全然変わっていることに気づいてびっくりした話 - 覚書

                                                                    家にパソコンがはじめて来てから30年くらい、プログラミングを始めてから20年以上が経ちました。その間、IT技術に対する愛は変わらずに、ずっと走り続けてきました。では当時の自分と今の自分で何が違うのだろうと考えてみたところ、めちゃくちゃ変わっていたのでびっくりました。本記事では何がどう変わったのか、それを見てなにを思ったかなどを書きます。 昔は次のようなこだわりがありました。 大きなものは一つの仕事をする単純で小さなツールを組み合わせて作るべし ソフトウェアは可能な限り設定可能になっていてほしいし、それを自分の好みになるまでカリカリチューニングしたい 可能な限りすべてキーボードだけで操作できるようになっていてほしい いわゆるUNIX哲学をはじめとして、いろんな本やWebサイトなどに強い影響を受けていることがよくわかります。 ところが今は次のように全然違うことを考えています。 トラブルハマった

                                                                      プログラミングを始めたころとは考え方が全然変わっていることに気づいてびっくりした話 - 覚書
                                                                    • 「動き」のあるWebサイトを支えるCSSアニメーション技術|yui540

                                                                      昨日、PIXIV TECH FESで登壇させていただいたときに発表したスライドの内容になります。 当日、来れなかった方はぜひこちらをご覧ください! そして、当日お越し下さった皆さま本当にありがとうございました! Twitterで「CSSアニメーション」「CSSヤクザ」というワードがたくさん飛び交って、とても嬉しいです。 これからもCSSと共に新しい表現を模索していきますのでぜひお楽しみに!

                                                                        「動き」のあるWebサイトを支えるCSSアニメーション技術|yui540
                                                                      • 「データエンジニアの市場価値」を上げたい。リクルートグループのニジボックスが“有料級のインプット教材”をつくるワケ - はてなニュース

                                                                        「全ての企業のサービスを成長させる」をミッションに掲げ、WebサイトやアプリのUI/UX改善をはじめ、技術力でサービスやプロダクトの成長を支援してきた、リクルートグループのニジボックス。 そんな同社が今注力するのは「データ人材」の育成です。具体的には、BIエンジニア、データエンジニアなど、データ領域でリクルートとともにプロダクトを「共創」できる専門家集団の立ち上げを進めています。その背景には、リクルートでプロダクトのデータ利活用が急速に進んだ結果、「共創」ニーズに対して人材が圧倒的に不足している、という課題がありました。 リクルートグループにおいて、データ実務が担えるエンジニアを、スピーディーに育てなければならない。そのために社内で活用されているのが、「インプットプログラム」と名付けられた新人エンジニアの研修プログラムです。プログラムを修了すれば、リクルートグループの実務で通用する知識やス

                                                                          「データエンジニアの市場価値」を上げたい。リクルートグループのニジボックスが“有料級のインプット教材”をつくるワケ - はてなニュース
                                                                        • 生成AIが新章突入、Stable Diffusion共同開発元が動画版を発表

                                                                          画像生成AI「ステーブル・ディフュージョン」の最初のバージョンを開発した英国のスタートアップ企業が、映像を生成するAIを発表した。既存の映像にテキストや画像を指定すると、新しい映像に変換できるという。 by Will Douglas Heaven2023.02.08 413 19 生成AI(ジェネレーティブAI)のスタートアップ企業であるランウェイ(Runway)は、テキスト入力や参照画像で指定した任意のスタイルを適用して、既存の映像を新しい映像に変換できるAIモデル「Gen-1」を発表した。同社は、2022年に話題となったテキストから画像を生成するモデル「ステーブル・ディフュージョン(Stable Diffusion)」を、スタビリティAI(Stability.AI)と共同開発した企業である。 ランウェイのWebサイトに掲載されているデモリールでは、Gen-1が道行く人々をクレイアニメの

                                                                            生成AIが新章突入、Stable Diffusion共同開発元が動画版を発表
                                                                          • Chromeに実装された疑似クラス「:has()」がjQueryの「:has()」に悪影響、一定の条件下でWebサイトが壊れる可能性

                                                                            Chromeに実装された疑似クラス「:has()」がjQueryの「:has()」に悪影響、一定の条件下でWebサイトが壊れる可能性 最近リリースされたSafariとChromeで、CSSのSelectors Level 4(現時点でドラフト)仕様にある疑似クラス「:has()」が相次いで実装されました。 疑似クラス「:has()」は、カッコ内に要素を書くと、その要素を持つ親要素にのみ指定したスタイルを設定できる、という便利な機能を提供してくれます。 ところがこの「:has()」のChromeにおける実装は、jQueryで似たような機能(カッコ内の要素を持つ親要素を選択する)を提供する「:has()」に悪影響を及ぼし、このjQueryの「:has()」を使っているWebサイトでは、Chromeを利用した場合に一定の条件下でWebサイトが壊れるなどの問題を引き起こすことが分かりました(同じエ

                                                                              Chromeに実装された疑似クラス「:has()」がjQueryの「:has()」に悪影響、一定の条件下でWebサイトが壊れる可能性
                                                                            • 13年前に発表された初代iPhoneは、こんな端末だった - iPhone Mania

                                                                              2007年1月9日(日本では1月10日)に初代iPhoneが発表されてから、13年が経ちました。13年前に発表された初代iPhoneの特徴を、海外メディアiDropNewsがまとめています。 初代iPhoneの発表から13年 米サンフランシスコで開催されたMacworldで、スティーブ・ジョブズ氏が初代iPhoneを発表したのが、現地時間2007年1月9日でした。 タッチインターフェイスによる操作性に注目が集まり、熱狂的に受け入れられた一方で「iPhoneが商業的に成功するとは思えない」との懐疑的な声も聞かれました。 しかし、2019年1月の時点で、iPhoneシリーズの累計販売台数は14億台を超え、Appleが大きく躍進する立役者となりました。 初代iPhone、14の特徴 初代iPhoneは、現在では当たり前の機能が使えないなど、さまざまな制約がありましたが、その欠点を補って余りあるほ

                                                                                13年前に発表された初代iPhoneは、こんな端末だった - iPhone Mania
                                                                              • Google検索でキャッシュ復活へ Internet Archiveとの提携で

                                                                                米Googleは9月11日(現地時間)、今年初めに削除したGoogle検索のキャッシュ機能を、Webサイトのアーカイブ図書館を目指す米非営利団体Internet Archiveとの連携で復活させたと発表した。「この機能が完全に展開され、40カ国語で検索できるようになるまでには、1日ほどかかる」としている。 キャッシュ機能は、検索結果に表示されたWebページについて、直接アクセスしなくても、その内容を確認できるというもの。更新されたページの更新前の内容を確認する際などに便利だった。 Googleはこの機能を追加する理由を、「研究コミュニティの人々を含め、多くの人が、利用可能な場合はWebページの以前のバージョンを見ることを重視していることを知っている」ためと説明した。 この機能を使う方法は、検索結果の横にある3つのドットをクリックして表示されるウィンドウで、「このページの詳細」ボタンをクリッ

                                                                                  Google検索でキャッシュ復活へ Internet Archiveとの提携で
                                                                                • 『水星の魔女』の設定に最終回でようやく納得することに成功しました|マシーナリーとも子

                                                                                  ◆みんな納得できた?『機動戦士ガンダム 水星の魔女』、おもしろかったですね。最終的にプリキュアの相方みたいになってたエリクトがかわいくて良かった。あとガンダムF91状態になったデミバーディング(でもフル装備の戦闘シーン見たかったぜ)。 そんなわけで「見たぞアニメを」という体験では大満足なのですが、視聴中ずっと「え? どういうこと?」って思い続けて、最終回に至っても「え? そういうことなの???」って描写を見せられてぜんぜん(視聴段階では)納得できなかった設定があります。 それが『水星の魔女』世界アド・ステラにおいての根幹設定である「パーメット」と「データストーム」についてです。 見終わった直後は本当に理解できず、一連の「ああおもしろかった!」という感情が一段落したあと「……で、雰囲気で流されたけどあれって結局どういうことなのよ!?」という気持ちが襲いかかって過呼吸になったハァッハァッハァッ

                                                                                    『水星の魔女』の設定に最終回でようやく納得することに成功しました|マシーナリーとも子