並び順

ブックマーク数

期間指定

  • から
  • まで

321 - 360 件 / 957件

新着順 人気順

guidelineの検索結果321 - 360 件 / 957件

  • LINEの個人情報事件に関するZホールディンクスの有識者委員会の最終報告書を読んでみた : なか2656のblog

    1.LINEの個人情報・通信の秘密に関する不祥事が発覚 2021年10月18日に、LINEの個人情報の事件に関するZホールディングスの有識者委員会の最終報告書が公表されました。 ・「グローバルなデータガバナンスに関する特別委員会」最終報告書受領および今後のグループガバナンス強化について|Zホールディングス 朝日新聞の編集委員の峰村健司氏などによる2021年3月17日付のスクープ報道により、通信アプリ大手LINE(国内の月間利用者約8900万人・2021年9月現在)を運営するLINE社が、中国の関連会社にシステム開発やユーザーから通報を受けた投稿等に問題がないかどうかのチェックなどの業務を委託し、中国関連会社の技術者らが日本のLINEのサーバーの個人情報にアクセスすることができる状態にあったことや、日本のユーザーの画像データ、動画データなどのすべての個人データがLINE社の韓国の関連会社のサ

      LINEの個人情報事件に関するZホールディンクスの有識者委員会の最終報告書を読んでみた : なか2656のblog
    • 放送法改正案が閣議決定。スマホ視聴でNHK受信契約対象に

        放送法改正案が閣議決定。スマホ視聴でNHK受信契約対象に
      • メールサーバーへの接続をPOPやIMAPではなく現代風に改善しSMTPも設定不要になるプロトコル「JMAP」、高速に同期可能でスマホの通信量も減らせて効率的

        メールサーバーとクライアントとのやりとりに利用されるプロトコルとしてはPOPとIMAPの2種類が広く利用されています。しかし、POPは主な仕様が2000年前後に策定されたままで、同期などの現代的な需要を満たすのが難しく、またIMAPは実装が特殊で新たな開発者にとって扱いづらいという問題がありました。そうした問題を解決するために策定されたのが「JMAP(JSON Meta Application Protocol)」です。JMAPのコアとなる仕様やメール用JMAPの仕様は2019年に策定が完了しており、すでにJMAPに対応済みのクライアントも登場しています。 JSON Meta Application Protocol Specification (JMAP) https://jmap.io/ JMAPは1999年からメールサービスを提供してきたFastmailのチーム主体で進められているプ

          メールサーバーへの接続をPOPやIMAPではなく現代風に改善しSMTPも設定不要になるプロトコル「JMAP」、高速に同期可能でスマホの通信量も減らせて効率的
        • Web アプリケーションエンジニアのためのウェブアクセシビリティの基礎

          Web アプリケーションエンジニアのためのウェブアクセシビリティの基礎 2023.02.18 ウェブアプリケーションエンジニアを対象に、アクセシビリティの対応について解説した記事。アクセシビリティを向上させるためには、正しいHTMLの書き方が必要である。HTML要素には、アクセシビリティに関する機能が元々備わっているため、適切なHTMLを選択し使用することが大切だ。複雑なUIの場合はWAI-ARIAを使用し、ARIA Authoring Practices Guideに基づき適切に実装する必要がある。UIライブラリ選びの際には、WAI-ARIAに従った実装を行っているかが基準の1つとなる。 この記事は、ウェブアプリケーションエンジニアとして仕事をされているほうを対象に書かれています。日々のウェブフロントエンドの開発の中で意識しておきたい基礎的な内容をメインに記載しています。 そのため、ここ

            Web アプリケーションエンジニアのためのウェブアクセシビリティの基礎
          • 半導体業界における「IP」とは何なのかを説明したい - FPGA開発日記

            「RISC-V」という言葉が徐々にエンジニア界隈に普及し始め、技術界隈のニュースサイトだけでなく、一般的なニュースを扱うような新聞社の記事でも見かけるようになってきました。例えば以下のような記事です。 www.nikkei.com 半導体エンジニアではない人がこのような記事を書く場合、「設計IP」について正しい知識を持っておかないと、少しおかしなことになってしまいます。しかしこれは記事を書いている記者だけを責めることは出来ません。半導体設計業界はソフトウェア開発業界に比べて小さな業界で、プレーヤの数も少なく、ネット上にあまり情報も出てきません。時事ネタを速攻で記事に起こさないといけない新聞記者が「IPってなんだっけ?」「リスクファイブってなんぞや?」ということをいちいち厳密に調べてられない、ということも理解できます。 そこで、非エンジニア(というか非半導体産業の方)でも理解できるように、R

              半導体業界における「IP」とは何なのかを説明したい - FPGA開発日記
            • Twitter、サードパーティアプリ停止は「APIルール施行の結果」(どんなルールかは説明なし)

              Twitterで1月12日からサードパーティアプリが利用できなくなっている件について、Twitterが初めてツイートした。古くからあるAPIルールの施行が原因の可能性があるとしている。どのルールかは明示していない。 米Twitterは1月17日(現地時間)、1月12日からサードパーティアプリからの接続に問題が発生している件について、初めてツイートした。 ツイートしたのはTwitterのTwitter Dev(開発者対応チーム)の公式アカウント。「Twitterは、古くからあるAPIルールを施行している。その結果、一部のアプリが動作しなくなる可能性がある」という内容だ。「古くからあるAPIルール」が何を指すのかは不明。開発者ポリシーの該当個所へのリンクもない。 iOS版サードパーティアプリ「Tweetbot」を手掛けるTapbotのポール・ハダド氏はMastodonで「_______という古

                Twitter、サードパーティアプリ停止は「APIルール施行の結果」(どんなルールかは説明なし)
              • 和歌山モデルの陣頭指揮を執る仁坂知事に聞く 大阪と隣接しながら感染抑制できた理由|まいどなニュース

                  和歌山モデルの陣頭指揮を執る仁坂知事に聞く 大阪と隣接しながら感染抑制できた理由|まいどなニュース
                • パスワード付きzip PPAP 問題について

                  セキュリティ技術センターの宇井です。 今回はメールでファイルを共有する際によく用いられているパスワード付きzipの問題について取り上げていきたいと思います。 ファイルを共有する際にパスワード付きzipファイルをメールで送信し、あとからメールでパスワードを送信するという方法は現在もよくつかわれている方法なのではないでしょうか。実際に私もこの方法でファイルを共有したこともありますし、周りで使っている人を今もよく見かけます。しかしこの方法はセキュリティ面で多くの問題があります。 皮肉をこめてかPPAPと呼ばれることがあります。(ピ〇太郎のことではありません。)

                    パスワード付きzip PPAP 問題について
                  • 総務省、アニメ製作における「局印税」を課題に

                    総務省が放送局とアニメ製作会社などの取引の際に発生する「局印税」と呼ばれる慣習に関心を深めている。局印税は、放送局がアニメをテレビ放送にかける際に作品のプロモーション効果あるとして、収益の中から一定の割合の還元を製作・製作委員会などに求めるものである。 通常のアニメの利益は、出資金額の比率に応じて利益の分配をする。出資比率以上、あるいは出資金がない場合に利益を要求する慣習のなかで、優越的な地位の濫用が起きるのではないかと総務省は注視する。 総務省は近年、放送局と番組製作会社における取引の適正化を目指した取り組みを強化している。そのひとつが「放送コンテンツの製作取引適正化に関するガイドライン」の作成だ。ここで望ましい取引きのありかたを提示する。 大企業が多い放送局と中小企業が多い製作会社との間では優越的な地位の濫用による不公正な取引が起こりがちで、それを阻止する狙いがある。 2020年6月3

                    • 誕生日にミシュラン外食、自粛訴えた知事「自宅の延長」:朝日新聞デジタル

                      ","naka5":"<!-- BFF501 PC記事下(中⑤企画)パーツ=1541 -->","naka6":"<!-- BFF486 PC記事下(中⑥デジ編)パーツ=8826 --><!-- /news/esi/ichikiji/c6/default.htm -->","naka6Sp":"<!-- BFF3053 SP記事下(中⑥デジ編)パーツ=8826 -->","adcreative72":"<!-- BFF920 広告枠)ADCREATIVE-72 こんな特集も -->\n<!-- Ad BGN -->\n<!-- dfptag PC誘導枠5行 ★ここから -->\n<div class=\"p_infeed_list_wrapper\" id=\"p_infeed_list1\">\n <div class=\"p_infeed_list\">\n <div class=\"

                        誕生日にミシュラン外食、自粛訴えた知事「自宅の延長」:朝日新聞デジタル
                      • 「開催を信じて印刷会社さんとともにスタンバイしておりました」東京ビッグサイト使用禁止により開催前日に同人誌即売会が延期に…主催者の現場ツイートが切ない

                        リンク www.akaboo.jp SUPER COMIC CITY GYU!!2021|event_info オールジャンル同人誌即売会|04月25日(青海)SUPER COMIC CITY GYU!! 2021 赤ブーブー通信社 @AKABOO_OFFICIAL 赤ブーブー通信社・COMIC CITY公式アカウント 開催告知、募集状況や締切日のご案内、b2-online更新情報等、イベント全般について情報を発信します。参加エントリーやセルフ出荷利用券の購入は b2-online.jp/event/ から【発信専用】フォローバックやリプライはいたしません。 akaboo.jp 赤ブーブー通信社 @AKABOO_OFFICIAL 4/25東京開催イベントは、収容人数管理と感染予防策を徹底の上、予定通り開催準備を進めております。 新たな発表事項がある場合は、関係各所と協議の上、決まり次第すみ

                          「開催を信じて印刷会社さんとともにスタンバイしておりました」東京ビッグサイト使用禁止により開催前日に同人誌即売会が延期に…主催者の現場ツイートが切ない
                        • 本の紹介『読みやすいコードのガイドライン』 - ソフトウェア設計を考える

                          はじめに 良い本です。コードを書く人であればだれでもが気づきと学びがあるでしょう。 特に、コードの規模が大きく長期間にわたってさまざまな関係者が読むことになるプログラムを書く人にはぜひ読んでほしい本です。 gihyo.jp この本から学べるのは、どちらかというと「やり方」よりも「考え方」です。 書き方の具体例というよりは、良いコードを書くための考え方を、著者の知見に基づいて丁寧かつ具体的に説明しています。 別の言い方をすると、とにかくコードの具体例で「やり方」を覚えたい、という人には合わないかもしれません。 コードの具体例もたくさん登場しますが、それは「考え方」を説明するための例であって、コードの書き方のお手本やサンプルを集めた本ではありません。 サンプルコードはKotlinです。内容は、どちらかといえばユーザーインタフェースよりという印象です。しかし、Kotlinを知らなくてもほぼ問題な

                            本の紹介『読みやすいコードのガイドライン』 - ソフトウェア設計を考える
                          • 政府情報システムにおける 脆弱性診断導入ガイドライン

                            政府情報システムにおける 脆弱性診断導入ガイドライン 2022(令和 4)年 6 月 30 日 デジタル庁 〔標準ガイドライン群ID〕 DS-221 〔キーワード〕 セキュリティ、脆弱性、脆弱性診断 〔概要〕 政府情報システムの関係者が脆弱性診断を効果的に導入するための基準及 びガイダンスを提供する。 改定履歴 改定年月日 改定箇所 改定内容 2022年6月30日 - 初版決定 1 目次 1 はじめに ......................................................... 2 1.1 目的とスコープ .............................................. 2 1.2 適用対象 .................................................... 3 1.3 位置づけ ...

                            • オープンソースの開発者が製造責任や賠償責任を負う可能性があるとして、EUのサイバーレジリエンス法案にPython Software FoundationとEclipse Foundationらが異議を表明

                              欧州連合(EU)の政策執行機関である欧州委員会は、サイバー攻撃による社会的な被害が大きくなってきていることを背景に、現在広く普及しているさまざまなデジタル製品やサービスのセキュリティをより高める目的で、サイバーレジリエンス法案(CRA:Cyber Resilience Act)を検討しています。 この法案が目指すところは、より脆弱性の少ないデジタル製品が市場に投入されるようにすること、市場に投入後も製造者が製品のライフサイクル全体を通じてセキュリティに真剣に取り組むことを保証すること、そしてユーザーもセキュリティを考慮した製品を選択できるようにすること、などです。 欧州委員会では同時に製造者責任法の改定案も検討中です。これは従来の製造者責任法ではカバーされていなかったデジタル関連の製品やサービスに対しても製造者責任を問えるようにするものです。 しかしこれらの法案ではオープンソースの開発者が

                                オープンソースの開発者が製造責任や賠償責任を負う可能性があるとして、EUのサイバーレジリエンス法案にPython Software FoundationとEclipse Foundationらが異議を表明
                              • 会社代表者の住所、希望者は非公開へ 法務省24年度にも - 日本経済新聞

                                経営者や起業家のプライバシーを保護し、ビジネスの新規参入を後押しする取り組みが始まる。法務省は2024年度中にも株式会社の登記の際に代表者が希望すれば自宅住所を非公開にする方針だ。会社の設立、代表者への就任などの際に住所の公表が必須でなくなる。法務省は23年内をめどにパブリックコメント(意見公募)を開始する。省令の「商業登記規則」の改正を予定する。現在はストーカーなどの被害のある場合を除き、法

                                  会社代表者の住所、希望者は非公開へ 法務省24年度にも - 日本経済新聞
                                • 国内外の工場に影響したホンダへのサイバー攻撃についてまとめてみた - piyolog

                                  2020年6月9日、ホンダがサイバー攻撃を受け工場稼働に影響が及ぶシステム障害が発生したと複数のメディアが報じました。ここでは関連する情報をまとめます。 PC動かず休暇取得呼びかけ サイバー攻撃によりホンダへ生じた影響は以下の通り。(6月10日時点) 社内ネットワーク ・メール送信やファイルサーバーへの接続ができない状況が発生。 ・9日もメール使用不可の状態継続のためPC使用制限を実施。(10日までに制限解除) ・間接部門社員はPC使用できないため6月9日当日は有給休暇の取得を呼び掛け。*1 ・社内サーバーに接続するPCを中心にマルウェア感染が確認されている。社内サーバーにはマルウェアをばらまくプログラムが仕掛けられており、この対応に約2日を要した。*2 ・対策として多くのPC初期化を実施、一部データを損失。*3 国内工場 完成車出荷前検査システム障害により次の2工場での出荷が一時停止。

                                    国内外の工場に影響したホンダへのサイバー攻撃についてまとめてみた - piyolog
                                  • 「◯◯GPT」や「ChatGPT搭載」はNG 米OpenAIがブランドガイドライン公開

                                    米OpneAIは現地時間4月24日、ChatGPTなどOpenAIブランドを利用する際のガイドラインを公開した。ロゴマークやその利用方法、また「ChatGPT」などの文言を利用する際の注意点が記されている。 例えば、OpenAIのAPIを利用した製品について「◯◯GPT」「GPT-4搭載の◯◯」「ChatGPT搭載の◯◯」といった表現は使わず、「Powered by GPT-4」や「Built with GPT-4」などの表現を使うよう求めている。また、OpenAIのモデルを指すときはGPT-3、GPT-4、ChatGPT、DALL・Eを使い、Ada、Babbage、Curie、Davinci、GPT-3.5-turboなどのエンジン名を避けるようにとしている。

                                      「◯◯GPT」や「ChatGPT搭載」はNG 米OpenAIがブランドガイドライン公開
                                    • 自治体アプリ改修に関わっていた北朝鮮籍IT技術者への不正送金事案についてまとめてみた - piyolog

                                      2022年5月22日、北朝鮮のIT技術者がスマホ向けアプリ開発を請け負いし報酬を不正送金していたとする報道をうけ、兵庫県は同県の防災アプリ「ひょうご防災ネット」の修正業務に関わっていたと公表しました。ここでは関連する情報をまとめます。 3次委託先が北朝鮮籍のIT技術者 兵庫県は外部からの指摘を受け、北朝鮮籍のIT技術者(以降はIT技術者と記載)がひょうご防災ネットアプリの省電力化等のプログラム修正に関わっていたことがラジオ関西の聴取から確定した。ひょうご防災ネットは防災情報やJアラート(ミサイル発射情報)の情報を配信するサービスで約26万人が利用している。*1 運用開始後に、アプリ内の一部機能を利用した際電池の消耗が激しかったことから兵庫県がアプリの改修を依頼していた。*2 同アプリに関係する企業の報告から、公表時点での個人情報流出や納品されたプログラムに不正なプログラムは確認されていない

                                        自治体アプリ改修に関わっていた北朝鮮籍IT技術者への不正送金事案についてまとめてみた - piyolog
                                      • 旧Facebook、「欧州でサービス断念も」 EUの規制で - 日本経済新聞

                                        【ロンドン=佐竹実】米メタ(旧フェイスブック)は7日までに、欧州連合(EU)の規制次第では欧州でのサービス継続が難しくなるとの見方を示した。EUは米IT(情報技術)大手への締め付けを強めている。米国へのデータ移管ができなくなれば事業継続は難しく、フェイスブックやインスタグラムなどSNS(交流サイト)が使えなくなると訴えた。EUの最高裁判所にあたる欧州司法裁判所は2020年7月、米・EUが16年

                                          旧Facebook、「欧州でサービス断念も」 EUの規制で - 日本経済新聞
                                        • PHPにはエスケープ関数が何種類もあるけど、できればエスケープしない方法が良い理由

                                          このエントリは、PHP Advent Calendar 2021 の20日目のエントリです。19日目は @takoba さんによる PHPプロジェクトのComposerパッケージをRenovateで定期アップデートする でした。 SQLインジェクションやクロスサイトスクリプティング(XSS)の対策を行う際には「エスケープ処理」をしましょうと言われますが、その割にPHP以外の言語ではあまりエスケープ処理の関数が用意されていなかったりします。それに比べてPHPはエスケープ処理の関数が非常に豊富です。これだけ見ても、PHPはなんてセキュアなんだ! と早とちりする人がいるかもしれませんが、しかし、他言語でエスケープ処理関数があまりないのはちゃんと理由があると思うのです。 本稿では、PHPのエスケープ処理用の関数を紹介しながら、その利用目的と、その関数を使わないで済ませる方法を説明します。 SQL用

                                          • イベント収容規制解除へ、満席声出し可能に | 共同通信

                                            Published 2023/01/26 18:04 (JST) Updated 2023/01/26 19:45 (JST) 政府が、新型コロナウイルス感染拡大防止に向けたイベントの収容規制を事実上解除する方向で調整していることが26日分かった。満席で大声を出して応援したり声援したりすることが可能となる。複数の関係者が明らかにした。

                                              イベント収容規制解除へ、満席声出し可能に | 共同通信
                                            • 横浜の風俗街に保険が効かない泌尿器科がオープンした→色々とアウトなやつじゃない…?

                                              裏庭 @uranomadd 風俗街にクリニックが新規オープン。睾丸科と前立腺科…そんな科あった⁉︎ 自由診療(保険適用外)2500円とのこと。健康だけど念のため診察してもらうことにした pic.twitter.com/S5d2O2neuo 2023-05-17 18:56:48

                                                横浜の風俗街に保険が効かない泌尿器科がオープンした→色々とアウトなやつじゃない…?
                                              • Japanese Version - 100 Go Mistakes and How to Avoid Them

                                                Go Mistakes Book Details Go言語でありがちな間違い このページは『100 Go Mistakes』の内容をまとめたものです。一方で、コミュニティに開かれたページでもあります。「ありがちな間違い」が新たに追加されるべきだとお考えでしたら community mistake issue を作成してください。 Jobs Is your company hiring? Sponsor the Japanese version of this repository and let a significant audience of Go developers (~1k unique visitors per week) know about your opportunities in this section. 注意 現在、大幅に多くのコンテンツを追加して強化している新しい

                                                  Japanese Version - 100 Go Mistakes and How to Avoid Them
                                                • ソフトウェアエンジニアリングサバイバルガイド: 廃墟を直す、廃墟を出る、廃墟を壊す、あるいは廃墟に暮らす、廃墟に死す

                                                  ソフトウェアエンジニアリングサバイバルガイド: 廃墟を直す、廃墟を出る、廃墟を壊す、あるいは廃墟に暮らす、廃墟に死す

                                                    ソフトウェアエンジニアリングサバイバルガイド: 廃墟を直す、廃墟を出る、廃墟を壊す、あるいは廃墟に暮らす、廃墟に死す
                                                  • 世界標準のストック・オプション実務|増島雅和

                                                    皆さんご存じのとおり、5月29日に国税庁から信託型ストック・オプションが給与所得に該当するとの解釈がでました。これと同時に国税庁は、税制適格ストック・オプションの権利行使価額を決めるために必要な付与契約時の株価算定ルールについて、新たな通達を設けてパブリックコメントにかけました。この通達は、ストック・オプションが税制適格となるために必要な「権利行使価格がストック・オプション付与時の普通株式の株価以上であること」という要件について、権利行使価格を配当還元方式の算定や、純資産価額方式により純資産から残余財産優先分配額を差し引いた額をベースに算定することができることを認めたもので、効きの良い(すごく儲かる)ストック・オプションを出せるようにしたものです。 大きなインセンティブを持つストック・オプションを税制優遇のもとで発行することができるようになりましたので、信託型ストック・オプションを導入して

                                                      世界標準のストック・オプション実務|増島雅和
                                                    • コナミスポーツが休業補償10割へ 背景にアルバイトたちの「必死」の訴え(今野晴貴) - エキスパート - Yahoo!ニュース

                                                      本日夕方、フィットネスクラブ・スポーツジム業界最大手・コナミスポーツ株式会社がアルバイトに休業補償を10割支払うと、同社のホームページ上で発表した。 5月11日に、同社のアルバイトのインストラクター数名が、個人加盟の労働組合・総合サポートユニオンに加盟し、休業補償の支払いを求めて団体交渉を申し入れてから、たった数日の間で会社が方針を「大転換」したのである。 参考:非正規が9割でも「見殺し」の現実 コナミスポーツは時給社員に休業手当を一切「不支給」 同社は5月11日の時点で、アルバイト従業員に対して「要請により社会の情勢に従って休館したため、現状では休業補償は支払うことができない」という趣旨の説明をしていた。 こうした方針転換の背景には、同社のアルバイト従業員の「必死」の訴えや行動があった。 コナミスポーツでの休業補償問題の発端 同社は、4月8日以降、全国各地のスポーツ施設を休館していき、そ

                                                        コナミスポーツが休業補償10割へ 背景にアルバイトたちの「必死」の訴え(今野晴貴) - エキスパート - Yahoo!ニュース
                                                      • 1段上のCSS設計・コーディングの概念図(HCDCモデル図) - Qiita

                                                        はじめに HTML+CSSコーディングにおいて、「どのように要素を特定してスタイリングするのか」というCSS設計上の課題に対し、「ひとつ上の視点で思考できる概念図」を紹介します。 この図を用いることで、3種類の異なるスタイリングアプローチ(OOCSS方式 / 包括要素基点方式 / BEM方式)の本質を一度に俯瞰できるため、全てを同じ枠の中で捉えられます。そして、最終的には種別や規模の異なるサイトやプロジェクトに対し、同じメソッドを使ってそれぞれ最適な設計がおこなえるようになります。 ※この記事は標準化ノウハウ公開の一環として書いています。 仕組みの概要や前提事項などについては「UltimateCoding 概要・前提事項」のエントリをご確認ください。 経緯 / 制作者中心のデータ分類 そもそもですが、HTMLとCSSは目的も仕様も異なる言語です。 HTML+CSSコーディングを一般的な視点

                                                          1段上のCSS設計・コーディングの概念図(HCDCモデル図) - Qiita
                                                        • 唾液PCRによる一般人口のCOVID-19モニタリング検査の意義(1) | COVID-19有識者会議

                                                          無症状者を対象とするPCR検査は陽性率(事前確率)が低いため、積極的に集団検査を行うと偽陽性が続出し、現実的でないとする誤解がわが国では根強い。 わが国の新型コロナウイルス対策は、発生したクラスターの感染者とその濃厚接触者の積極的疫学調査を中心に行い、それ以外の無症状感染者への集団検査には消極的だった。 多くの提言を受け、政府は本年2月より、2回目の緊急事態宣言解除後の都道府県を対象として、無症状一般人口に対するモニタリング検査を開始した。 感染率の低い集団に検査を行うには、簡便かつ感度と特異度に優れた検査システムが必要であり、PCR検査はその条件を満たしている。今回のプロジェクトでは複数の企業が製造した唾液PCR検査キットが用いられた。 日本の非流行地域の一般人口における陽性率は極めて低い。このため偽陽性は大きな問題にならないと考えられた。 全国の一般人口の唾液PCR陽性率は0.06-0

                                                          • Big Sky :: ぼくがかんがえたさいきょうの Vim のこうせい 2019年 年末版

                                                            はじめに 以下の記事では、僕の Vim の構成について記述しています。本来はこの記事で vim-lsp の導入方法と私的 Go 編集環境について書こうと思っていましたが、あまりにも長くなってしまったので別途書く事にしました。僕は Windows と Linux しか使わないので、皆さんの環境で使うとうまく動かない可能性があります。また僕は最新の Vim 8 しか使いません。古めの Vim を使いません。neovim も使いません。それらをお使いの方はうまく動かない可能性があります。ご了承下さい。なお設定ファイルの配置スタイルは完全に僕個人の趣味ですので必ずしも僕の構成が正しい訳ではありません。 ぼくのかんがえたさいきょうの Vim こうせい Vim の設定は vimrc に記述するのですが、その設定方法には「汚くさせない」ための工夫が必要だと思っています。以下は僕が行っている「vimrc

                                                              Big Sky :: ぼくがかんがえたさいきょうの Vim のこうせい 2019年 年末版
                                                            • 米国防総省、オープンソースをプロプライエタリより優先的に採用する調達方針を明らかに。同省CIOが書面で通知

                                                              米国防総省、オープンソースをプロプライエタリより優先的に採用する調達方針を明らかに。同省CIOが書面で通知 米国防総省は「Software Development and Open Source Software 」(ソフトウェアの開発とオープンソース)と題する同省CIO John B. Sherman氏の1月24日付けの書面を公開し、プロプライエタリな製品を購入する前に、既存の政府ソリューションやオープンソースソフトウェアの採用を優先する方針を示しました。 この書面は、セキュアなオープンソースソフトウェアや商用ソリューションの採用を増やすことを同省に指示した2018年7月発表のサイバー戦略の下で、どのようにオープンソースソフトウェアを位置づけるかを説明するものです。 書面の本文で、オープンソースを採用する上で2つの懸念を示した上で、付録のガイドラインで具体的な方針を明らかにしています。

                                                                米国防総省、オープンソースをプロプライエタリより優先的に採用する調達方針を明らかに。同省CIOが書面で通知
                                                              • Googleフォームの設定ミスによる情報漏えいが多発~あなたのフォームは大丈夫? 原因となる設定について解説~ - ラック・セキュリティごった煮ブログ

                                                                デジタルペンテスト部の山崎です。 4月から「セキュリティ診断」の部署が「ペネトレーションテスト(ペンテスト)」の部署に吸収合併されまして、ペンテストのペの字も知らない私も晴れてペンテスターと名乗れる日がやってまいりました!(そんな日は来ていない😇) そんなわけで、新しい部署が開設しているブログのネタを探す日々を送っていたのですが、最近、Googleフォームの設定ミスによる情報漏えい事故が増えてきているようです。 どのような設定が問題となっているのでしょうか? 同じような事故を起こさないよう、設定項目について見ていきたいと思います。 情報漏えいの原因となりうるGoogleフォームの設定について Googleフォームから情報漏えいとなっている事例を見てみると、大きく分けて以下の2パターンのいずれかが原因となっているようです。 1.表示設定で「結果の概要を表示する」が有効に設定されている ある

                                                                  Googleフォームの設定ミスによる情報漏えいが多発~あなたのフォームは大丈夫? 原因となる設定について解説~ - ラック・セキュリティごった煮ブログ
                                                                • ZOZOテクノロジーズのオープンソースソフトウェアポリシーを策定しました - ZOZO TECH BLOG

                                                                  こんにちは。MLOpsチームリーダー兼プラットフォームSREチームリーダーのsonotsです。今年の4月からZOZOTOWNリプレイスプロジェクトにも関わるようになりました。Zoomの背景画像を「進め!電波少年」にしてみても、チームの若者に伝わらないのが最近の悩みです。 今回の記事は、昨年度にタスクフォースとして発足したOSSポリシー策定委員会を代表して、今年の4月に弊社で策定したOSSポリシーについて紹介します。 OSSポリシー策定の背景と目的 弊社でもOSSを利用・貢献・公開しているメンバーが増えてきています。また、会社としても業界貢献、技術アピールの側面からOSS活動を奨励したいという想いがあります。 しかし、弊社にはOSSポリシーが存在しなかったため、相談を受けた際にCTO室が都度判断するという状況がしばらく続いていました。都度判断ではスケールしないため、「社員がOSS活動しやすい

                                                                    ZOZOテクノロジーズのオープンソースソフトウェアポリシーを策定しました - ZOZO TECH BLOG
                                                                  • ネットで叩かれている「Slackマナー」は本当にアホらしいのか? 良しあしを真剣に考えてみた

                                                                    ネットで叩かれている「Slackマナー」は本当にアホらしいのか? 良しあしを真剣に考えてみた(1/2 ページ) 「メッセージを送る際は宛名と所属を書かねばならない」「『お疲れさまです』などのあいさつは必須」「偉い人に@でメンションしてはいけない」――。ビジネスチャットツール「Slack」にこんなマナーが生まれていると、Twitterなどで話題になっている。 Slackマナーにはこの他、「重要なことは別途メールで送るべき」「画面の下部に『入力中……』を出さないよう、メモ帳などで推敲(すいこう)してから文章を貼り付けるべき」などが存在するという。 これらのマナーは、あるTwitterユーザーが「同僚の営業マンが、業務改善セミナーで聞いてきた話」としてツイートし、「アホらしい」「Slackの有用性を壊している」などと物議を醸している。 このツイートが真実か否かは不明だが、自身も業務でSlackを

                                                                      ネットで叩かれている「Slackマナー」は本当にアホらしいのか? 良しあしを真剣に考えてみた
                                                                    • トヨタの不正行為6事例、「国連基準」も満たさず…国交省「欧州でも不正と判断される可能性高い」

                                                                      【読売新聞】 自動車・二輪車メーカー5社による量産に必要な認証「型式指定」の不正申請に絡み、国土交通省が、トヨタ自動車で判明した不正行為6事例について、国の基準だけでなく日韓や欧州を含む62か国・地域が採用する「国連基準」にも反する

                                                                        トヨタの不正行為6事例、「国連基準」も満たさず…国交省「欧州でも不正と判断される可能性高い」
                                                                      • 株式報酬で税負担増も、税率最大55%に 国税庁が見解 - 日本経済新聞

                                                                        約800社が使う新型の株式報酬について、国税庁が5月にも税務処理の見解を公表することがわかった。企業側は株式売却に対して20%の税金がかかると認識している場合が多いが、国税庁は給与として最大で55%の税金がかかることを示す。導入企業の税負担が増え、200億円規模になるとの試算もある。導入するスタートアップなどで影響が広がりそうだ。対象となるのが、役員や従業員が事前に決められた価格で自社株を買え

                                                                          株式報酬で税負担増も、税率最大55%に 国税庁が見解 - 日本経済新聞
                                                                        • 「桃太郎電鉄」最新作、KONAMIとしては異例の“配信OK”タイトルに 「唯一の特例」「社内調整がたいへんだった」と開発者が明かす

                                                                          ※本記事はアフィリエイトプログラムによる収益を得ています 11月19日発売予定のNintendo Switch用ソフト「桃太郎電鉄 ~昭和 平成 令和も定番!~」(以下、桃鉄令和)では、KONAMI作品としては例外的に、プレイ動画配信が公式に認められていることが分かりました。今作で副監督を務める桝田省治さん(@ShojiMasuda)のツイートによると「唯一の特例」「社内調整がたいへんだったらしいからもっと話題にしようよw」とのこと。激しいトップ争いも、友達をなくしそうな一方的な展開も「桃鉄令和」なら動画で全世界のプレイヤーと共有できます。 「桃太郎電鉄 ~昭和 平成 令和も定番!~」公式サイト 昔に比べればかなり一般的になりつつあるものの、依然としてネタバレや著作権などの問題もはらんでいるゲームのプレイ動画配信。最近では一定のガイドラインを設けたうえで公式に配信を認めるメーカーも増えてき

                                                                            「桃太郎電鉄」最新作、KONAMIとしては異例の“配信OK”タイトルに 「唯一の特例」「社内調整がたいへんだった」と開発者が明かす
                                                                          • 緊急事態宣言の延長に際し、音楽4団体から声明文 | BARKS

                                                                            2021年5月5日、緊急事態宣言とまん延防止等重点措置が発令されている中、一般社団法人日本音楽事業者協会、一般社団法人日本音楽制作者連盟、一般社団法人コンサートプロモーターズ協会、一般社団法人日本音楽出版社協会の音楽4団体より、緊急事態宣言の延長に際しての声明文が発表された。 その中では、現時点で緊急事態宣言期間の延長が検討されているなか、政府に対して「無観客開催」要請の撤廃を強く申し入れていることを伝えるものだ。声明文の全文は以下の通り。 ◆   ◆   ◆ 緊急事態宣言の延長に際しての声明文 4月25日から東京、大阪、京都、兵庫の4都府県に発令された3度目の緊急事態宣言に伴い、対象地域における音楽・演劇・スポーツなどのイベント開催に「無観客開催」が要請されています。 私共ライブエンタテイメントに関わる公演事業者としましては、この要請が事前予告なく、お客さまにご案内する期間の猶予も与えら

                                                                              緊急事態宣言の延長に際し、音楽4団体から声明文 | BARKS
                                                                            • 至極の難問YAMLクイズ - くりにっき

                                                                              前置き 練習問題 問題1 問題2 問題3 問題4 参考文献 おまけ:LT直後のみんなの反応 前置き 社内勉強会のLTで発表したら好評だったので投下 自称YAMLエンジニアのsue445が今まで踏んだ罠をクイズにしました Ruby 3.0.0の Psych で動作確認していますが他言語での挙動は調べていません Psychがlibyamlベースなので他の言語のパーサでもだいたい同じ挙動をすると思うけど 練習問題 Q: 出力されるものは? yaml = <<YAML a: 1 YAML YAML.load(yaml) #=> ? {"a"=>"1"} {"a"=>1} シンタックスエラー その他 回答 2 YAMLの数字っぽい文字列はその言語の数字の型(Rubyだと Integer )として解釈されます。 文字列として解釈させたい場合は "1" (ダブルクオーテーション)や '1' (シングルク

                                                                                至極の難問YAMLクイズ - くりにっき
                                                                              • ヤフー、1億件以上の広告素材を非承認 「髪などコンプレックス刺激」「根拠のないNo.1表示」など

                                                                                ヤフーは、今年4月~9月の半年間で、約1億1000万件の広告素材を非承認にしたと発表した。体型や毛髪といった人のコンプレックス部分を強調するなど「ユーザーに不快感を与えるような表現」をはじめとした、ヤフーの広告ルールに抵触する広告タイトル・画像などの配信を、審査の課程ではじいた。 1億1000万件は、広告単体の件数ではなく、広告タイトルや画像、リンク先Webサイト、キーワードなどの各非承認数を合計したもの。 この上半期は、見た人に不快感を与える表現や、第三者による調査の裏付けがない「最上級/No.1表示」、薬機法に準じた表示がない薬用化粧品(医薬部外品)などの非承認が目立った。 また、定期購入を条件とした通信販売の被害増加を受け、定期購入の条件が分かりにくい広告に対する審査を強化した結果、定期購入広告の非承認件数は、2019年度下半期と比べて約4倍に増えたという。 関連記事 ヤフー、「コン

                                                                                  ヤフー、1億件以上の広告素材を非承認 「髪などコンプレックス刺激」「根拠のないNo.1表示」など
                                                                                • 尻の突き出しは禁止、TバックはOK…? 公営プールでの水着撮影会、なぜ醜悪ルールまでつくって認めるのか:東京新聞 TOKYO Web

                                                                                  尻の突き出しは禁止、TバックはOK…? 公営プールでの水着撮影会、なぜ醜悪ルールまでつくって認めるのか 埼玉県営プールで業者が開く水着女性の撮影会について、県公園緑地協会が定めた新ルールが物議を醸している。過激なポーズや水着での撮影が行われていたことを受け、NG項目を列挙したために全国でも例のない事細かな内容になった。識者からは「ここまで規制が必要なのであれば、そもそも公共施設で認めるべきなのか」と声が上がる。(出田阿生) 埼玉県営プールの水着撮影会 民間業者が県営プールを借り、水着姿の若い女性モデルを不特定多数の参加者に有料で撮影させるイベントで昨年6月、未成年モデルの出演や過激な露出・ポーズがあったと判明。協会は一時、全事業者に中止を要請したが、3つあるプールで統一した貸し出しルールがなかったことから大野元裕知事は「一律の中止は適切ではない」と表明。協会は一部の要請を撤回し、有識者検討

                                                                                    尻の突き出しは禁止、TバックはOK…? 公営プールでの水着撮影会、なぜ醜悪ルールまでつくって認めるのか:東京新聞 TOKYO Web