並び順

ブックマーク数

期間指定

  • から
  • まで

1 - 40 件 / 1817件

新着順 人気順

cryptoの検索結果1 - 40 件 / 1817件

  • 投資家「爺さんが亡くなって100億円分のビットコインを相続したぞ!」→税理士「これだと税金で9億円の赤字ですね…」

    村上ゆういち@魔界の税理士 @Jeanscpa 【仮想通貨の税理士と言えば村上さん】 ▶仮想通貨にかかる最新の税金の動向を発信 ▶魔界(仮想通貨の深い分野)投資している「魔界の税理士®」(商標登録済) ▶Japanese crypto investor & NFT gamer & Japanese social Influencer lit.link/murakamitax 村上ゆういち@魔界の税理士 @Jeanscpa 投資家「先生、今回は相続税の相談がありまして来ました。先月、祖父が亡くなってしまったんですが、その遺産整理していたらなんとビットコインが100億円分あったんですわ!おそらく相続税はかかるでしょうが、それを払ったとしてもがっぽがっぽですわ。先生、税金の対応お願いします!」 税理士「ご依頼いただき、ありがとうございます。」 投資家「どうも祖父が初期のビットコインを買っていたよ

      投資家「爺さんが亡くなって100億円分のビットコインを相続したぞ!」→税理士「これだと税金で9億円の赤字ですね…」
    • 息子が「もしかして大人って会話が成り立たない人が結構いる?」と聞いてきた→内容を聞くとかなり興味深いテーマだった

      taku@crypto @taku__crypto @y_fomalhaut これは興味ありますね。 確かに子供同士で会話に困った事はあまり記憶にないですが、大人になると会話が成り立たない人はたまに会います。 大人の会話が高度であるのか? 歳により会話能力が衰えるのか? pong @Showtapong 俺も子どもの頃似たようなことを考えていた。そしておっさんになって、会話が下手になった気がすごくする。話すのは上手くなった気もするし、知識とかも絶対増えたことは間違いないはずなんだけど。まあ知識ってものは、往々にしていろいろ邪魔になるもんだけども。 twitter.com/y_fomalhaut/st…

        息子が「もしかして大人って会話が成り立たない人が結構いる?」と聞いてきた→内容を聞くとかなり興味深いテーマだった
      • Goで解放したメモリが少しずつ戻ってくる現象 - knqyf263's blog

        情報を発信する人のところに情報が集まることを日々実感しているので、Linuxのメモリ管理に特に詳しいわけではないのですが最近遭遇した問題について自分の理解を書いておきます。ざっと調べても同じことを書いている人を見つけられなかったので、公開には意義があると考えています。識者の方がフィードバックをくださると嬉しいです。 ※ AIの出力をベースに書いているのでいつもと少し文体が違います。 背景 要約 調査 再現の難しさ Goアプリケーションの調査 pprofによる分析 GCログの調査 Linuxの調査 Goランタイムの調査 GoのGCとTHP khugepagedの問題 Goランタイムにおける回避策 回避策の削除 max_ptes_noneのデフォルト値について MADV_NOHUGEPAGEをやめた理由 調査内容まとめ 解決策 検証 C言語 Go言語 まとめ 背景 Go言語で書かれたOSSのア

          Goで解放したメモリが少しずつ戻ってくる現象 - knqyf263's blog
        • すぐに役に立つものはすぐに陳腐化してしまうから方法ではなく設計の本を読む - API Design Patterns の読書感想文 - じゃあ、おうちで学べる

          あなたがさっきまで読んでいた技術的に役立つ記事は、10年後も使えるでしょうか?ほとんどの場合でいいえ はじめに 短期的に効果的な手法や知識は、ソフトウェア開発の分野において、急速に価値を失う傾向があります。この現象は、私たちが何を重点的に学ぶべきかを示唆しています。最も重要なのは、第一に基本的な原理・原則、そして第二に方法論です。特定の状況にのみ適用可能な知識や即座に結果を出すテクニックは、長期的には有用性を失う可能性が高いです。これは、技術や手法が時間とともに進化し、変化していくためです。 learning.oreilly.com 「API Design Patterns」は、このような考え方を体現した書籍です。しかも480 ページもあります。本書は単なる手法の列挙ではなく、Web APIデザインの根幹をなす原則と哲学を探求しています。著者のJJ Geewax氏は、APIを「コンピュータ

            すぐに役に立つものはすぐに陳腐化してしまうから方法ではなく設計の本を読む - API Design Patterns の読書感想文 - じゃあ、おうちで学べる
          • 仮想通貨の相続に関する税は110%になるので、相続放棄をするしかない – DeFIRE 〜デファイア〜

            【速報】大手DEX「Balancer」に致命的なバグ。大部分は救出もTVLの4%が依然としてリスク下に

              仮想通貨の相続に関する税は110%になるので、相続放棄をするしかない – DeFIRE 〜デファイア〜
            • 自社サービスのバックエンドを Go から TypeScript へ切り替えるための整理

              切り替える理由 自社の主力製品で利用している技術(WebRTC / WebTransport)がブラウザベースのため TypeScript を利用する Go を採用したのは sqlc が使いたかったという理由 sqlc-gen-typescript が出てきたのでもう Go を使う理由がなくなった 自社サービスチーム全員が Go にまったく興味が無い sqlc 自体は便利 そもそも自社に Go への興味がある人がいない 自社サービスの規模ではボトルネックになるのはデータベースであって言語ではない もしアプリでスケールが必要なときは Rust や Erlang/OTP に切り替えれば良い コネクションプールは PgBouncer を利用すればいい TypeScript からは 1 コネクション 1 接続で問題無い どうせフロントエンドでは TypeScript を書く 自社では React

                自社サービスのバックエンドを Go から TypeScript へ切り替えるための整理
              • BigQueryでクエリ一撃で29万円溶かしたけど助かった人の顔

                SolanaのPublic DataをBigQueryで取得したかった# えー、お笑いを一席. ブロックチェーンSolanaのデータがGoogle Cloud BigQueryで使えるようになったというニュースをたまたまネット推薦記事でみかけた1. おや, 面白そうだ. ちょっとやってみようかな… BigQueryはさわるのが1年以上つかってないかも, どうやるんだっけ… とりあえずカラムとかサンプルでちょっとデータをみたいよな, こんな感じだっけか? とりあえず動かしてみよう, ポチッとな. … 5秒でレスポンスが帰ってくる. おー、速い. えーっと, あれ課金データ309TB?! いちげきひっさつ、ハサンギロチン2. BigQueryでクエリ一撃5 秒で29万円溶かした人の顔# 話題の画像生成AI, DALL・Eをつかって BigQueryでお金溶かした人の顔を表現してもらった3. あ

                • JSON をプレビューしながら jq のフィルタを書くことができる「jnv」を試してみる

                  ちなみに jq がインストールされている必要はありません。 jnv does not require users to install jq on their system, because it utilizes j9 Rust bindings. https://github.com/ynqa/jnv#installation JSON navigator and interactive filter leveraging jq Usage: jnv [OPTIONS] [INPUT] Examples: - Read from a file: jnv data.json - Read from standard input: cat data.json | jnv Arguments: [INPUT] Optional path to a JSON file. If not prov

                    JSON をプレビューしながら jq のフィルタを書くことができる「jnv」を試してみる
                  • Hono + htmx + Cloudflareは新しいスタック

                    この記事は以前7月に自分で書いた「Hono + htmx + Cloudflare is a new stack」という記事を一部修正し、訳したものです。 Hono + htmx + Cloudflareは新しいスタック 以前、バックエンドエンジニアだった身からすれば、Reactは複雑だと感じることがあります。さらに(私はフレームワーク開発者なのですが)フレームワーク開発者にとってはハイドレーションの仕組みを作ることは厄介です。しかし、しばしばReactを使うことになります。 Reactの優位な点の一つは「JSX」です。最初見た時、JSXは奇妙に思えました。「なんでJavaScriptの中にHTMLのタグが入っているんだ!」。しかし、一度慣れると、JSXは柔軟で、書きやすいことに気づきました。 今日はこれから、JSXをサーバーサイドのテンプレートとして使う技術スタックを紹介します。これはつ

                      Hono + htmx + Cloudflareは新しいスタック
                    • Amazon S3 へのファイルアップロードで POST Policy を使うと、かゆいところに手が届くかもしれない - カミナシ エンジニアブログ

                      はじめに こんにちは。カミナシでソフトウェアエンジニアをしている佐藤です。 みなさんは、アプリケーションのフロントエンドから、Amazon S3 にファイルをアップロードするときに、どのような方法を用いているでしょうか? 「バックエンドのサーバーにファイルを送信し、バックエンドのサーバー経由で S3 にアップロードしている」「Presigned URL を払い出して、フロントエンドから直接 PUT している」など、いくつかの方法があると思います。 弊社で提供しているサービス「カミナシレポート」でも、用途に応じて上記の方法を使い分けて S3 へのファイルのアップロードを行っています。 特に、Presigned URL は、手軽に利用できる上に、バックエンドのサーバーの負荷やレイテンシーの削減といったメリットも大きく、重宝しています。 一方で、その手軽さの反面、アップロードに際して様々な制約を

                        Amazon S3 へのファイルアップロードで POST Policy を使うと、かゆいところに手が届くかもしれない - カミナシ エンジニアブログ
                      • ARM に存在する JavaScript 専用命令「FJCVTZS」を追う(ついでに V8 をビルドする)

                        前回の記事では、JavaScript の実行エンジン V8 の JIT 出力コードを読んでみました。記事は M1 Mac 上で動かした結果でしたので、ARM アーキテクチャのアセンブラを読むことになりました。 さてそんな ARM アーキテクチャですが、最近の ARM には FJCVTZS という JavaScript 専用の機械語命令があるのをご存知でしょうか?CPU に、特定の言語(それもコンパイラを持たない JavaScript)専用の命令があると知ったとき、私は大いに驚きました(過去にも Jazelle みたいなものはありましたが) 今回は、この FJCVTZS 命令について、実際にどれだけ効果があるのか、V8 をビルドしながら調べてみましょう。 FJCVTZS 命令とは? FJCVTZS 命令は、Arm v8.3 から導入された JSCVT 命令の一つで、JavaScript の言

                        • PerlからGoへのシステム移行のアシスト 〜Perl XSとUnix Domain Socketを活用〜 - Mirrativ Tech Blog

                          こんにちは ハタ です。 Mirrativ では 2020年頃から サーバサイドの技術をPerlからGoへのシステム移行 を行っており、2024年現在でもサグラダファミリアのように移行作業は継続しています PerlとGoという2つの環境を同時に運用していますが、 基本的には 新機能は Go で実装 し、 Perlでは積極的に新規実装を行わない というスタイルで進めていました しかし、既存の機能の一部に手を加えたいとなった場合、まだまだ Perl の実装に手を加えることが一定あり、Perl から Go の機能を呼び出したいというニーズが出てきました (配信やギフトといったビジネスの根幹を支えるレガシーな実装においては顕著) そこで PerlXS を利用することで Perl から Go を直接呼び出せるようにできないかと考え検証を進めることにしました Goの -buildmode=c-shar

                            PerlからGoへのシステム移行のアシスト 〜Perl XSとUnix Domain Socketを活用〜 - Mirrativ Tech Blog
                          • 地震で相次ぐ悪質デマ、NTTドコモ運営のフェイクニュースサイト「いまトピ」も協力 - すまほん!!

                            「2024年8月14日に南海トラフは起こります」などの悪質なデマ情報が相次いでおり、大きな問題となっています。現在、このような根拠のない情報に対して、気象庁が注意を呼びかけています。 南海トラフ巨大地震注意で悪質デマ相次ぐ…非科学的な“地震雲”投稿や“8月14日地震予知投稿”も「予知はデマ」気象庁呼びかけ|FNNプライムオンライン ところが信じがたいことに、そうしたSNSなどの情報への注意を促すどころか、助長するようなニュースが流れています。8月14日に南海トラフ地震が発生するというニュースは、Googleトップニュースなどにも表示されるようになっています。 このニュースを流しているのは「gooいまトピランキング」というニュースサイトです。運営会社はNTTレゾナント、吸収合併によりNTTドコモとなっています。gooといえばNTTでしたが、現在はgooの運営もNTTドコモが行っています。 元

                              地震で相次ぐ悪質デマ、NTTドコモ運営のフェイクニュースサイト「いまトピ」も協力 - すまほん!!
                            • Bitwardenの実装から学ぶE2EE

                              この文章はなに? 本文章は、パスワードマネージャーであるBitwardenが公開しているソースコードを読み、そこでE2EE(End-to-end encryption)がどのように実装されているかについて、私が理解した内容をまとめたものです。 「E2EEをぼんやり理解してるが、どのように実装されているのかはわからない」という方を主な対象としています。 E2EEに対する私個人の課題感として、インターネット等から得られる説明が比較的抽象的であり、実装レベルでの理解が難しいというものがあります。 そこで私自身、そして同じ課題感を持つ方に向けて、E2EEを実践しているアプリケーションの1つであるBitwardenを参考に、それがどのように実装されているのかを詳細に理解すべく、本文章にまとめることとしました。 なお対象アプリケーションとしてBitwardenを選んだのは、私自身がユーザーであること、

                                Bitwardenの実装から学ぶE2EE
                              • スマホアプリの脆弱性診断って何するの?(iOS編) - STORES Product Blog

                                *本記事は STORES Advent Calendar 2023 6日目の記事です こんにちは。セキュリティ本部のsohです。 現在、弊社ではスマホアプリ診断内製化の準備を進めています。 同じようにスマホアプリの脆弱性診断を内製化したい、というニーズがある会社は多く存在しますが、実際のところ、スマホアプリを対象とした脆弱性診断士の確保は困難であり、外部ベンダーの方にすべてお願いせざるを得ないケースも多いかと思います。 また、その情報の少なさから、スマホアプリ診断を実施したいと考えている開発者や脆弱性診断士にとっても、「何をやればいいのか」「何から始めればいいのか」がわからないものである場合は多いかと思います。 そこで、この記事では「スマホアプリ診断って実際何をしているのか」と疑問を持つ方をターゲットとして、一般的なスマホアプリ診断の検証要件や検証方法について解説します。 要件とガイドライ

                                  スマホアプリの脆弱性診断って何するの?(iOS編) - STORES Product Blog
                                • 邦訳の刊行が期待される洋書を紹介しまくることにする(2024年版) - YAMDAS現更新履歴

                                  さて、私的ゴールデンウィーク恒例企画である「邦訳の刊行が期待される洋書を紹介しまくることにする」の季節である(過去回は「洋書紹介特集」カテゴリから辿れます)。 以前から書いているが、このブログは一度の更新で5つのエントリを公開するのを通例としており、そうするとそのうちひとつくらいは洋書を紹介するエントリを紛れ込ませることができる。そのおかげで、この一年ブログで紹介してきた洋書をまとめるだけで、今回も全38冊(ワオ!)の洋書を紹介できるわけだ。 ご存じの通りの円安の進行のせいで、これから翻訳書の刊行にブレーキがかかるのかもしれない。それは大きな損失だと思う。また先日ある場所で、日本のネットユーザがますます海外の情報に目を向けなくなったという話が出たのだが、翻訳書が減少したら、その傾向にも拍車がかかるかもしれない。面白そうな洋書を知ったら取り上げることで、その傾向に抗いたいのである。 まぁ、こ

                                    邦訳の刊行が期待される洋書を紹介しまくることにする(2024年版) - YAMDAS現更新履歴
                                  • UUIDv7 in 33 languages

                                    UUIDv7 is a 128-bit unique identifier like it's older siblings, such as the widely used UUIDv4. But unlike v4, UUIDv7 is time-sortable with 1 ms precision. By combining the timestamp and the random parts, UUIDv7 becomes an excellent choice for record identifiers in databases, including distributed ones. Let's briefly explore the UUIDv7 structure and move on to the zero-dependency implementations i

                                      UUIDv7 in 33 languages
                                    • バグバウンティ入門(始め方) - blog of morioka12

                                      1. 始めに こんにちは、morioka12 です。 本稿では、バグバウンティの入門として、主に Web アプリケーションを対象にした脆弱性の発見・報告・報酬金の取得について紹介します。 1. 始めに 免責事項 想定読者 筆者のバックグラウンド Start Bug Bounty Bug Bounty JP Podcast [Blog] Intigriti Q1 2024 の成績 インタビュー記事 2. バグバウンティとは バグバウンティプラットフォーム Program Type Private Programs VDP (Vulnerability Disclosure Program) Asset Type 3. プログラムの選び方 Scope OoS (Out of Scope) 4. 脆弱性の探し方 (初期調査編) Subdomain Google Dorks Wayback Mac

                                        バグバウンティ入門(始め方) - blog of morioka12
                                      • 「Operaは変わり果てたのでもう使うな」と有識者が語る

                                        ノルウェー発のウェブブラウザのOperaは、「Opera最強伝説」で知られるなど、ニッチながら根強い人気に支持されているブラウザです。テクノロジージャーナリストのコービン・ダベンポート氏が、「素晴らしいウェブブラウザだったが見る影もなくなった」としてOperaや派生ブラウザのOpera GXを使うのをやめることを宣言し、その理由をブログを説明しました。 Stop using Opera Browser and Opera GX https://www.spacebar.news/stop-using-opera-browser/ ◆これまでのOperaの足取り Operaは1995年にリリースされたウェブブラウザで、当初は有料ソフトウェアだったということもあり、当時主流だったInternet ExplorerやNetscape Navigatorに比べてユーザーは少なく、全盛期でさえニッチ

                                          「Operaは変わり果てたのでもう使うな」と有識者が語る
                                        • 3Dモデルの配信サーバーでRustとZstandardを採用して数倍のパフォーマンス向上を実現した - pixiv inside

                                          はじめに こんにちは、VRoid部所属のエンジニアのyueです。 この度VRoid Hubで3Dモデルの配信サーバーの見直しを行い、技術選定から始めRustとZstandard (zstd)を採用した実装に切り替えました。 結論から見るに従来のNode.js製サーバーと比べて以下のことを実現しました。 最大のレスポンス時間が 1.5 ~ 2.5s から 300 ~ 400msまで低下 平均のレスポンス時間が 700 ~ 800ms から 150 ~ 200msまで低下 サーバーのCPU使用率が ~ 50% から ~ 10%まで低下 docker image のサイズが ~ 346mb から ~ 21mb程度まで削減 配信されるファイルサイズが平均 10 ~ 20% 軽量化されました レスポンス時間 CPU使用量 (上からAVG(MAX), AVG, AVG(MIN)) メモリー使用量に関し

                                            3Dモデルの配信サーバーでRustとZstandardを採用して数倍のパフォーマンス向上を実現した - pixiv inside
                                          • フルスクラッチして理解するOpenID Connect (3) JWT編 - エムスリーテックブログ

                                            こんにちは。デジカルチームの末永(asmsuechan)です。この記事は「フルスクラッチして理解するOpenID Connect」の全4記事中の3記事目です。前回はこちら。 www.m3tech.blog 9 JWT の実装 9.1 JWT概説 9.2 OpenID Connect の JWT 9.3 ヘッダーとペイロードの実装 9.4 署名の実装 公開鍵と秘密鍵を生成する 署名処理を作る 10 JWKS URI の実装 (GET /openid-connect/jwks) 11 RelyingParty で ID トークンの検証をする 12 OpenID Connect Discovery エンドポイントの実装 (GET /openid-connect/.well-known/openid-configuration) まとめ We're hiring 今回は全4回中の第3回目です。 (

                                              フルスクラッチして理解するOpenID Connect (3) JWT編 - エムスリーテックブログ
                                            • Silicon Valley’s very masculine year

                                              Zoë Bernard writes about technology, crime, and culture. Formerly, she covered technology for The Information and Business Insider. Silicon Valley is embracing a new era of masculinity. Its leaders are powerful, virile, and swole. They practice Brazilian jiujitsu and want to fight each other in a cage. They can do 200 push-ups while wearing a 20-pound weighted vest. They can spend $44 billion on a

                                                Silicon Valley’s very masculine year
                                              • 50 Shades of Go: Traps, Gotchas, and Common Mistakes for New Golang Devs

                                                50 Shades of Go: Traps, Gotchas, and Common Mistakes for New Golang Devs 50 Shades of Go in Other Languages Chinese Translation: blog post, segmentfault (by wuYin) - needs updates Another Chinese Translation: blog post (by Shadowwind LEY) - needs updates Russian Translation: blog post (by Ilia Ozhereliev, Mail.Ru Group Blog) - needs updates Overview Go is a simple and fun language, but, like any o

                                                • Cloudflare Workers + Hono ワークショップ - ServerlessDays Tokyo 2023

                                                  Cloudflare Workers + Hono ワークショップ 資料はこちら => workshops.yusuke.run #serverlessdays Yusuke Wada 2023-09-24 ServerlessDays Tokyo 2023 workshops.yusuke.run アジェンダ ワークショップについて Workers イントロダクション Hono イントロダクション 基本編 プロキシ編 Web API編 フルスタック編 AI編 Honoをより深く知る その他 1. ワークショップについて 1.1 対象 対象者 Cloudflareでのアプリケーション作成に興味のある方 Honoを使ってみたい方 フロント、バックエンド問いません 前提条件 Wranglerが動く環境をつくっておく npx wrangler が動く JavaScriptに対する知識があるとよい

                                                    Cloudflare Workers + Hono ワークショップ - ServerlessDays Tokyo 2023
                                                  • 闇(ダーク)ネットはどうなっているのか – 橘玲 公式BLOG

                                                    ダイヤモンド社と共同で行なっていた「海外投資の歩き方」のサイトが終了し、過去記事が読めなくなったので、閲覧数の多いものや、時世に適ったものを随時、このブログで再掲載していくことにします。 今回は2019年2月22日公開の「トロール(荒らし)や実況ポルノ、拒食症のピアサポートなど、「自由」という糸でつながるネットの「闇(ダーク)」サイトの住人たち」です(一部改変)。 wsf-s/Shutterstock ****************************************************************************************** イギリスのジャーナリストで、シンクタンク「デモス(Demos)」のソーシャルメディア分析センター・ディレクターでもあるジェイミー・バートレットは、2007年から過激な社会的・政治的運動の研究を始め、ヨーロッパおよ

                                                    • bmf-tech.com - Goでオレオレ証明書がほしいときの一手

                                                      GoでHTTPサーバーを書いているときなどオレオレ証明書がほしいときに役立つワンライナー。 go run $(go env GOROOT)/src/crypto/tls/generate_cert.go -rsa-bits 2048 -host localhost cert.pemとkey.pemが用意できる。 openssl使ったりmkcert使ったりしていたけどGo使っていたらこれで良さそう。 cf. Source file src/crypto/tls/generate_cert.go

                                                      • 自宅ネットワーク10G導入(SKS8300-8X) – blog.masa23.jp

                                                        構成 Internet | 2Gbps NSD-G1000T | 2.5Gbps +---------------+----------------+ | SKS8300-8X | +---------------+----------------+ | 10Gbps | 10Gbps | 1Gbps デスクトップPC サーバー 既存のスイッチ SKS8300-8XはL3スイッチの機能があるものの、L2スイッチとして使うことにします。 既存のスイッチは、1Gbpsのみなので、GLC-T 34-1410-04を使って接続します。 SKS8300-8X初期は、全ポートがVLAN1に所属しており、192.168.2.1/24が割り当てられています。 httpで接続するかtelnetで接続が可能です。 シリアルコンソールもケーブルが付属しているので、接続可能です。(ボーレート9600bps) ペラ

                                                        • 4億7000万円相当のビットコインを保管するウォレットのパスワードを忘れてしまった人物をサポートしたハッカーが実際に取った方法について解説

                                                          ビットコインをはじめとする仮想通貨は、パスワードや秘密鍵などで厳重に保護されているウォレットに保管するのが一般的ですが、パスワードを忘れるとウォレットから仮想通貨を引き出せなくなってしまう問題があります。デジタルウォレットのパスワードを忘れてしまったユーザーのアカウント復旧をサポートしたエンジニアのジョー・グランド氏が、パスワードを解読した方法について解説しています。 I hacked time to recover $3 million from a Bitcoin software wallet - YouTube Researchers cracked an 11-year-old password to a $3M crypto wallet | Hacker News https://news.ycombinator.com/item?id=40503925 ヨーロッパ在住のマイ

                                                            4億7000万円相当のビットコインを保管するウォレットのパスワードを忘れてしまった人物をサポートしたハッカーが実際に取った方法について解説
                                                          • CTFで出題される脆弱性 vs プロダクトセキュリティのリアルな課題 - Flatt Security Blog

                                                            週末をCTFに費やし、平日の余暇時間をその復習に費やしている @hamayanhamayan です。去年2023年はCTFtime1調べでは66本のCTFに出ていて、自身のブログでは解説記事を40本ほど書いています。 自分はCTFプレイヤーですが、一方で、Flatt Securityはお仕事でプロダクトセキュリティを扱っている会社です。CTFで出題される問題と、プロダクトセキュリティにおける課題の間にはどのような違いがあるのでしょうか? CTFのヘビープレイヤーの視点から、共通している部分、また、どちらか一方でよく見られる部分について紹介していきたいと思います。色々な形でセキュリティに関わる人にとって、楽しく読んでもらえたら嬉しいです。 はじめに 本記事の目的 CTFで出題される問題 vs プロダクトセキュリティにおける課題 CTFとは プロダクトセキュリティにおける課題について CTF

                                                              CTFで出題される脆弱性 vs プロダクトセキュリティのリアルな課題 - Flatt Security Blog
                                                            • Go を Wasm にビルドして Google Apps Script で動かす

                                                              Go のコードで文字列の変換をする関数があり、これが Google スプレッドシート上の関数としても利用できれば検証[1]に便利かもしれないと思いました。 Google スプレッドシートでは Apps Script の関数をセル上で実行できるので、Go のコードを Wasm にビルドして JavaScript から呼び出すことができれば良いのではないかと考え、実際に試してみることにしました。 動作環境 Go 1.22.2 Apps Script の設定 Chrome V8 ランタイムを有効にする その他 macOS の pbcopy コマンド[2]を利用した手順を記載していますが、Linux 環境でも pbcopy を他の手段に置き換えることで同様に動作しました。 事前調査 Go を Wasm にビルドして GAS で動かす事例は見当たりませんでしたが、Rust を Wasm にビルドして

                                                                Go を Wasm にビルドして Google Apps Script で動かす
                                                              • 「切り取り」された結果、失言になるのは発言主が悪い、という星暁雄氏の意見に、さまざまな反響

                                                                星 暁雄 (ITと人権) @AkioHoshi トヨタ会長発言全文を載せた記事が出た。資料的な意味があるので紹介したい。 豊田章男会長「今の日本は頑張ろうという気になれない」の本当の宛先は…メディアだった bestcarweb.jp/news/business/… 私の意見では、この記事も会長を擁護しようとして後ろから弾を撃っています。 x.com/AkioHoshi/stat… 星 暁雄 (ITと人権) @AkioHoshi 引用元ツイートで紹介した朝日新聞の記事に対して、トヨタ会長発言を擁護する論調の記事が出ている。興味深い内容なので紹介したい。 トヨタ会長、海外移転→日本脱出を示唆…国交省からのイジメ的行為に失望 biz-journal.jp/company/post_3… まず、記事の「おかしな点」を見ていきたい。 x.com/AkioHoshi/stat… リンク 自動車情報誌「

                                                                  「切り取り」された結果、失言になるのは発言主が悪い、という星暁雄氏の意見に、さまざまな反響
                                                                • Goodbye, Node.js Buffer

                                                                  The Buffer type has been the cornerstone for binary data handling in Node.js since the beginning. However, these days we have Uint8Array, which is a native JavaScript type and works cross-platform. While Buffer is an instance of Uint8Array, it introduces numerous methods that are not available in other JavaScript environments. Consequently, code leveraging Buffer-specific methods needs polyfilling

                                                                  • WinterJS 1.0 · Blog · Wasmer

                                                                    Back to articlesWinterJS 1.0Announcing WinterJS 1.0, the fastest Javascript web server now also supporting Cloudflare applications and React Server Components WinterJS 1.0 is finally here. WinterJS is an incredibly fast WinterCG-compatible Javascript runtime written in Rust using the SpiderMonkey engine to execute JavaScript, and Tokio to handle the underlying HTTP requests and JS event loop. Wint

                                                                      WinterJS 1.0 · Blog · Wasmer
                                                                    • JSConf JP 2023 公開資料・Xアカウントリンクまとめ

                                                                      2023/11/19(日)で開催された JSConf JP 2023に関する、現時点での公開資料と X アカウントリンクをまとめました。 よろしければご活用ください。 はじめに 登壇者名は敬称略させていただいています。 x アカウントについては、以下のように確認できたものを記載しております。 JSConf JP 公式サイトに記載がある JSConf JP 公式サイトに記載のプロフィールと一致している 当イベントで登壇されることに言及されている スライドに記載されている リンクの間違い等ありましたらコメントいただけると助かります🙏 アーカイブ 本イベントは YouTube で配信されていましたが、執筆時点ではトラック A の動画が非公開になっていました。 アーカイブとして残るのかがわからなかったため、一旦 JSConf JP の YouTube アカウントへのリンクのみ記載にしておきます。

                                                                        JSConf JP 2023 公開資料・Xアカウントリンクまとめ
                                                                      • Googleのドメイン登録サービス「Google Domains」から移管されたドメインが移管先の脆弱性によってハイジャックされてしまう

                                                                        2024年7月、ウェブサイト構築・ホスティングサービスやドメイン登録サービスを提供するSquarespaceのドメインを標的として、組織的なドメインネームシステム(DNS)ハイジャック攻撃が行われました。主に仮想通貨ビジネスを標的とした今回の攻撃は、2023年にSquarespaceの買収によってGoogle Domainsから移管されたドメインに関連しているとのことです。 DNS hijacks target crypto platforms registered with Squarespace https://www.bleepingcomputer.com/news/security/dns-hijacks-target-crypto-platforms-registered-with-squarespace/ Researchers: Weak Security Defaults

                                                                          Googleのドメイン登録サービス「Google Domains」から移管されたドメインが移管先の脆弱性によってハイジャックされてしまう
                                                                        • 投資を始めたいアメリカ在住の皆さんへ:私が使っているおすすめの投資・証券口座と仮想通貨取引所

                                                                          タグ 10ドル以下 注目銘柄10ドル以下の米国個別株20232023年 税率20242024年2024年ベストLEDマスク20ドル以下の小型個別株24hours market list24時間取引25%UP401k401K40代50代50代 趣味50代おひとりさま50代でもあきらめない50代の達成感5月FOMC60000ppm70%上昇予測ACLXAIAI 英語学習AIチャットAI関連株AI搭載Allure 受賞AmazonAmazon Prime dayAMCAPPLAPRが上がって困る人はAPRレートとは「サヨウナラ」の始め方おいしいお寿司おいしい料理おうちでダイエットおすすめ スムージーおススメおススメ本お茶漬けお土産お尻お得な買い物かかと つるつるかかと ひび割れかかと ガサガサかかとクリームかかとケアかかと保湿かぶれかまってちゃんかゆみがんばり屋さんのこころのトリセツささやかなプ

                                                                            投資を始めたいアメリカ在住の皆さんへ:私が使っているおすすめの投資・証券口座と仮想通貨取引所
                                                                          • 確定申告に向けて仮想通貨の税金計算ツール4社を比べてみた | RE:ENGINES

                                                                            はじめに 最近、仮想通貨(暗号資産)の取引を始めてみたので、それにあたって確定申告に向けて仮想通貨の税金計算ツールを利用してみようと思いました。 そこで今回は、いくつかある仮想通貨の税金計算ツールのどれを使うのがもっとも適しているか、その特徴やサービス内容を比較してみます。 仮想通貨の税金計算ツールとは まず最初に、仮想通貨の税金計算ツールとは何か説明します。 仮想通貨の税金計算ツールは、損益計算ツールや収支計算ツールといった呼び方もされますが、簡単にいうと取引所の取引履歴やウォレットのトランザクションから仮想通貨の損益を計算してくれる支援ツールのことです。 仮想通貨取引は法定通貨を使った売買取引程度であれば自分で管理して計算することも難しくはありません。 ですが、仮想通貨同士の交換やステーキングなどといった仮想通貨特有の取引では、取引形態によって計算方法が異なるため損益計算が煩雑になりが

                                                                              確定申告に向けて仮想通貨の税金計算ツール4社を比べてみた | RE:ENGINES
                                                                            • Terrapin Attack

                                                                              Paper Vulnerability Scanner Q&A Patches News The Terrapin Attack will be presented at Real World Crypto Symposium 2024, and USENIX Security Symposium 2024. We compiled a comprehensive list of SSH implementations adopting the "strict kex" countermeasure by OpenSSH. Recommended Articles: Ars Technica (Dan Goodin), The Register (Connor Jones) Introduction SSH is an internet standard that provides sec

                                                                              • 単一GPUで動画・画像・音声・テキスト対応のマルチモーダルモデルを訓練して推論!?何を言ってるかわかねーと思うが、俺も何を見ているのかわからねえ|shi3z

                                                                                お正月なのですがAIは待ってはくれないので毎日「デイリーAIニュース」だけは続けている今日この頃。 中国のテンセントがとんでもないオープンソースをぶっ込んできた。 https://crypto-code.github.io/M2UGen-Demo/ 動画、画像、音楽、テキストという四つのモードを学習させた「マルチモーダル」モデルで、しかもベースはllama-7Bということで、V100 32GB一つで推論可能(CPUのRAMは49GB以上必要)どころか学習も可能。ホントかよ!! しかもしれっと日本語でも命令できるし。 ほんとにテクノっぽい音楽が流れるなんかこの研究の名前はかなり控えめに「音楽理解できるマルチモーダルモデル」みたいに書いてあるんだけど、とんでもない。実際にはこれは「どんな情報も入力できるマルチモーダルモデル」のプロトタイプである。 MU2GENのモデル構造図音声、画像、動画とい

                                                                                  単一GPUで動画・画像・音声・テキスト対応のマルチモーダルモデルを訓練して推論!?何を言ってるかわかねーと思うが、俺も何を見ているのかわからねえ|shi3z
                                                                                • 【アメリカ 仮想通貨・税金ガイド 2023 & 2024】米国の暗号資産 税率は?税金手続きの備忘録

                                                                                  タグ 10ドル以下 注目銘柄10ドル以下の米国個別株20232023年 税率20242024年2024年ベストLEDマスク20ドル以下の小型個別株24hours market list24時間取引25%UP401k401K40代50代50代 趣味50代おひとりさま50代でもあきらめない50代の達成感5月FOMC60000ppm70%上昇予測ACLXAIAI 英語学習AIチャットAI関連株AI搭載Allure 受賞AmazonAmazon Prime dayAMCAPPLAPRが上がって困る人はAPRレートとは「サヨウナラ」の始め方おいしいお寿司おいしい料理おうちでダイエットおすすめ スムージーおススメおススメ本お茶漬けお土産お尻お得な買い物かかと つるつるかかと ひび割れかかと ガサガサかかとクリームかかとケアかかと保湿かぶれかまってちゃんかゆみがんばり屋さんのこころのトリセツささやかなプ

                                                                                    【アメリカ 仮想通貨・税金ガイド 2023 & 2024】米国の暗号資産 税率は?税金手続きの備忘録