並び順

ブックマーク数

期間指定

  • から
  • まで

161 - 200 件 / 332件

新着順 人気順

privacyの検索結果161 - 200 件 / 332件

  • Clubhouse利用規約がユーザーに課した禁止事項 | クラウドサイン

    Twitterにも似たUIを持つ音声SNSアプリとしてブームになっている「Clubhouse(クラブハウス)」。テキストでも動画でもない「音声」というコンテンツに支えられるユーザー参加型プラットフォームだけに、ユーザーに課した禁止事項にもポイントがありそうです。 音声だけのSNS「Clubhouse」がブームに 通信も4Gから5Gへと進化し、Netflixの4K動画をはじめとするリッチなコンテンツがインターネット回線の中を行き交うようになりました。 そんな折、動画はおろかチャットのようなテキストすらも交わさず、会話・音声だけで交流するという一風変わったSNSサービス が、静かなブームとなりつつあります。それが「Clubhouse(クラブハウス)」です。 フォローしフォローされるという人とのつながり方は、twitterをそのまま踏襲 アプリから配信できるのは、リアルタイムで人と人がおしゃべり

      Clubhouse利用規約がユーザーに課した禁止事項 | クラウドサイン
    • Generating UUIDs at scale on the Web

      TL;DR can you trust every browser to generate globally unique identifiers at scale? At Teads, we have tried, and the answer is yes, with a few caveats. This article describes the experiments we’ve run and the discoveries we made along the way. Why we need client-side unique identifiersGenerating unique identifiers is a common need that third-party scripts integrated on Web pages and e-commerce sit

        Generating UUIDs at scale on the Web
      • Macのセキュリティシステム、実はかなり強固だった...!

        Macのセキュリティシステム、実はかなり強固だった...!2022.09.28 21:0022,584 David Nield :Gizomodo US [原文] ( Mme.Valentin/Word Connection JAPAN ) 見えないところでしっかり保護 macOSはコンピュータとデータをマルウエアの危険から守ることに定評があります。ですが、Windowsに標準搭載されている「Windowsセキュリティ」のような、目に見えるウイルス対策ツールがmacOSにあるわけではありません。しかし目立たないだけで、macOSにもウイルス対策ツールやセキュリティツールは搭載されています。 たとえば、XProtect(エクスプロテクト)がその一例。ドックにも、ランチャーにも、Spotlightで検索しても表示されませんが、Mac内には存在しています。XProtectは、YARAというパター

          Macのセキュリティシステム、実はかなり強固だった...!
        • Buy Google Reviews | Real based and 100% Permanent Local IP Reviews

          Google Reviews send customers a positive or negative response to your business, online store, Restaurant, or requirements. You can Expect your SEO rank in google reviews. Scroll down you can see the advantage of buying google reviews We will discuss many kinds of topics about buying Google reviews. if you want to Buy google reviews make an order from here. We know all reviews platforms always prom

            Buy Google Reviews | Real based and 100% Permanent Local IP Reviews
          • WebKitとBlinkのスタンスの違い

            Life with Web Browser Engine (Gecko, WebKit and etc), Mobile and etc. 最近WebKitとBlinkの実装が異なってることでいろいろ困っているんですが、その話はさておき、WebKitのスタンスが明確にわかるようなメールスレッドが最近あった。 Web NFCのエディタのFrançois Beaufort (Google)がWebKitサイドへWeb NFCについての意見を聞きたいということで、webkit-devにメールを投げたのだけど、そのお話。 メールスレッドはこれ。 https://lists.webkit.org/pipermail/webkit-dev/2020-January/031006.html 事実上WebKitトップのMaciejが、 We do not believe a permission prom

            • 収入は? 学歴は? 推定された自分の属性や関心を確認できる「Googleの広告設定」が話題に

              「自分の収入は平均以下なのか……」「大体合ってた」「全然違う……」──Web上の行動履歴などから、自分の属性や興味関心をGoogleがどのように推定しているかを確認できるWebサイトがTwitterで話題になっている。収入や学歴、住居の契約状況など、かなり踏み込んだ情報まで表示されるため、自分がGoogleからどのような人間だと認識されているのか、気になる人が続出しているようだ。 一部のTwitterユーザーから注目を集めているのは、Googleアカウント設定の「データとカスタマイズ」の中にあるGoogle広告設定というページ。Googleは検索サービスやYouTubeなどのWebページに、ユーザーの属性に合わせた広告を表示する仕組みを持っている。 ユーザーの属性はGoogleアカウントに自身が追加した個人情報や、Web上での行動履歴、クリックした広告などからGoogleが推定した興味関心

                収入は? 学歴は? 推定された自分の属性や関心を確認できる「Googleの広告設定」が話題に
              • DNS over HTTPS (DoH) の動向 - セキュリティは楽しいかね? Part 2

                TL;DR 主要ブラウザのサポートによって DoH の普及がますます進みそう DoH はユーザのプライバシー向上に寄与するが、一方でセキュリティ面など懸念材料も多い 一般ユーザにはまずは使ってみることをオススメする (個人の意見です) 企業内では現状はブロックすることをオススメする (個人の意見です) 目次 TL;DR 目次 動向整理 DoH 推進派 DoH 反対派 (おまけ) DoH サポート状況まとめ Browser vendors Firefox (Mozilla) Chrome (Google) Windows (Microsoft) Application / Tool 1.1.1.1 (Cloudflare) cloudflared DOH Proxy Curl goDoH DoHC2 DNSBotnet Publicly available servers Spec Time

                  DNS over HTTPS (DoH) の動向 - セキュリティは楽しいかね? Part 2
                • Design Docs への思い

                  Message Passing での話題を契機に、色々な人が自身の Design Docs 観を共有していて、とても興味深く読ませてもらいました。普段「仕事を進める上で当たり前に必要なもの」として書いている自分に気づき、これを機に自分の Design Docs 観も言語化してみようと思ったのが本記事です。実践の一例を付け加えることが狙いであり、「Design Docs はかくあるべき」と主張するものではないです。 はじめに 「人によって思い浮かべる Design Docs 観が全然違う!多様で面白い!!」というのが話の出発点ですが、さすがに想定しているものが違いすぎると話が発散してしまうので、本記事では Design Docs を「ソフトウェアエンジニア (私) が何らかのプロジェクトやタスクを進める上で書く文書」としておきます。 次に私の立場を明確にしておきます。私はオープンソースのウェ

                    Design Docs への思い
                  • Announcing New Tools for Building with Generative AI on AWS | Amazon Web Services

                    AWS Machine Learning Blog Announcing New Tools for Building with Generative AI on AWS The seeds of a machine learning (ML) paradigm shift have existed for decades, but with the ready availability of scalable compute capacity, a massive proliferation of data, and the rapid advancement of ML technologies, customers across industries are transforming their businesses. Just recently, generative AI app

                      Announcing New Tools for Building with Generative AI on AWS | Amazon Web Services
                    • 「業界一強」電通に300億円超の報酬か 質問を怒声で封じた元理事:朝日新聞デジタル

                      ","naka5":"<!-- BFF501 PC記事下(中⑤企画)パーツ=1541 -->","naka6":"<!-- BFF486 PC記事下(中⑥デジ編)パーツ=8826 --><!-- /news/esi/ichikiji/c6/default.htm -->","naka6Sp":"<!-- BFF3053 SP記事下(中⑥デジ編)パーツ=8826 -->","adcreative72":"<!-- BFF920 広告枠)ADCREATIVE-72 こんな特集も -->\n<!-- Ad BGN -->\n<!-- dfptag PC誘導枠5行 ★ここから -->\n<div class=\"p_infeed_list_wrapper\" id=\"p_infeed_list1\">\n <div class=\"p_infeed_list\">\n <div class=\"

                        「業界一強」電通に300億円超の報酬か 質問を怒声で封じた元理事:朝日新聞デジタル
                      • Gyazo Chrome Extensionの再公開について - Gyazo Blog

                        Gyazo Extensionの開発を主に担当しているid:Pasta-Kです。 Gyazo Extensionは日本時間の2020年5月21日〜2020年7月29日の間、Chrome Web Storeから取り下げられていました。いくつかの変更をExtensionに加えることで審査を経て本日遂に再公開となりました。同様にGyazo Teams向けのExtensionも引き続き非公開になっていますが、今回のGyazo Extensionの再公開を受け、数日中に再公開できる見込みです。 この件に関する、経緯と対応に関する具体的な内容について、主にChrome Extensionの開発に関わる皆さんに向けて共有しようと思います。もし同じような事象に遭遇している方の参考になれば幸いです。 経緯について Chrome Web Store側からはUse of Permissions*1に関する違反が

                          Gyazo Chrome Extensionの再公開について - Gyazo Blog
                        • CookieのPartitioned属性 (CHIPS) の標準化はじまる - ASnoKaze blog

                          サードパーティCookieをトラッキングに使用できないようにする「Cookies Having Independent Partitioned State (CHIPS)」という仕組みが議論されています。 現在は、その仕組はW3CのPrivacy CGで議論されています。細かい仕組みは以前書いたとおりです。 ( トラッキングに利用できない3rdパーティクッキー「CHIPS」の仕組み (partitioned属性) - ASnoKaze blog ) このCHIPSは、Cookieに新しいPartitioned属性を利用します。Cookie自体の仕様は、IETFが発行するRFC 6265で定義されており、そこにPartitioned属性を追加してやる必要があります。 そのためIETF側にも「Cookies Having Independent Partitioned State specif

                            CookieのPartitioned属性 (CHIPS) の標準化はじまる - ASnoKaze blog
                          • AWS 認定 DevOps エンジニア – プロフェッショナル(AWS Certified DevOps Engineer – Professional)の学習方法 - NRIネットコムBlog

                            小西秀和です。 この記事は「AWS認定全冠を維持し続ける理由と全取得までの学習方法・資格の難易度まとめ」で説明した学習方法を「AWS 認定 DevOps エンジニア – プロフェッショナル(AWS Certified DevOps Engineer – Professional)」に特化した形で紹介するものです。 重複する内容については省略していますので、併せて元記事も御覧ください。 また、現在投稿済の各AWS認定に特化した記事へのリンクを以下に掲載しましたので興味のあるAWS認定があれば読んでみてください。 ALL Networking Security Database Analytics ML SAP on AWS Alexa DevOps Developer SysOps SA Pro SA Associate Cloud Practitioner 「AWS 認定 DevOps エ

                              AWS 認定 DevOps エンジニア – プロフェッショナル(AWS Certified DevOps Engineer – Professional)の学習方法 - NRIネットコムBlog
                            • 無料でPC動作を重くするタスクスケジューラやサービスを簡単にオンオフしたりWindowsが送信するプライバシー情報を管理できるソフトウェア「WPD」

                              Windowsはカスタマーエクスペリエンス向上プログラムやエラー報告などを通して、ユーザーの情報をMicrosoftに対して送信していますが、各情報を送信するかどうかを定める「プライバシー設定」は初心者にとってわかりにくいものです。「WPD」は、各種の個人情報を送信するプライバシー設定やバックグラウンドで動作するサービス、一定期間でプログラムを稼働させるスケジューラなどの各設定を手軽に変更できる無料のソフトウェアです。 WPD | The real privacy dashboard for Windows. https://wpd.app/ まずは公式ページにアクセスし、「Download」をクリックしてソフトウェアをダウンロードします。 ダウンロードしたファイルをExplzhやWindows標準の解凍機能などを使って解凍して、生成された「WPD.exe」をダブルクリックして起動します。

                                無料でPC動作を重くするタスクスケジューラやサービスを簡単にオンオフしたりWindowsが送信するプライバシー情報を管理できるソフトウェア「WPD」
                              • 「オンラインで公開されたものすべてをAIのためにスクレイピングする」とGoogleが発表

                                2023年7月1日にGoogleがプライバシーポリシーを変更し、「GoogleのAIモデルのトレーニング」のために「一般に公開される情報」を使用すると明言したことが分かりました。記事作成時点で、このプライバシーポリシーはアメリカ国内向けに発行されています。 プライバシー ポリシー – ポリシーと規約 – Google https://policies.google.com/privacy/archive/20221215-20230701 Google Says It'll Scrape Everything You Post Online for AI https://gizmodo.com/google-says-itll-scrape-everything-you-post-online-for-1850601486 VPNやインターネットアーカイブなどを通してアメリカ国内向けのプラ

                                  「オンラインで公開されたものすべてをAIのためにスクレイピングする」とGoogleが発表
                                • HTTP Security Headers - A Complete Guide

                                  SECURITY IS AWESOME SECURITY IS AWESOME I write about security and privacy. I regularly post original security research, custom tools, and detailed technical guides. Companies selling "security scorecards" are on the rise, and have started to become a factor in enterprise sales. I have heard from customers who were concerned about purchasing from suppliers who had been given poor ratings, and in a

                                    HTTP Security Headers - A Complete Guide
                                  • スマホアプリ開発者のための2019年動向まとめ - Qiita

                                    はじめに 2019年は新元号「令和」のスタートやラグビーワールドカップなどなんとなくめでたい年でした。年始まで忙しかったので2020年の1月中旬ですが2019年のスマホアプリ業界をこっそりまとめます。 個人的には2019年はAndroidアプリを中心にネイティブアプリ開発保守をしていました。 スマホアプリ開発に携わっていない人もこの記事を見れば2019年のいろいろが分かるかも。 振り返り用に「ふむふむ」「へー」程度に見ていただければ幸いです。 【前年】 スマホアプリ開発者のための2018年動向まとめ Unityでスマホアプリ(特にプラグイン)を開発している人のための2017年対応まとめ Unityでスマホアプリ(特にプラグイン)を開発している人のための2016年対応まとめ 通信回線について 約10年に1度の通信回線アップデート、5Gがついにはじまりました。 2019年4月に米Verizon

                                      スマホアプリ開発者のための2019年動向まとめ - Qiita
                                    • ベストセラー本著者がApple入社→社員2千人以上の反対署名で即解雇

                                      ベストセラー本著者がApple入社→社員2千人以上の反対署名で即解雇2021.05.24 19:00101,078 satomi いくらFacebookとAppleが戦争状態だからって、よく雇ったなあ。 「カオスなモンキーたち」とシリコンバレーを描いたベストセラーの作者がAppleに採用された途端、「あんな本の著者、なぜ雇うんだ!?」「人物査定はどうなってんの?」とApple社員2000人以上が反対署名! あっという間にお払い箱になり、ちょっとした話題を振り撒いています。 Antonio García Martínez, a newly hired engineer on Apple’s ads team, is gone from Apple after employee backlash regarding sexist comments he made in his book Cha

                                        ベストセラー本著者がApple入社→社員2千人以上の反対署名で即解雇
                                      • Arxiv RAGによる論文サーベイの自動生成 | Shikoan's ML Blog

                                        2.3k{icon} {views} 複数のLLM(GPT/Claude3)とArxivの検索APIをRAGで統合し、論文サーベイの自動生成を作りました。検索結果の前処理や、サーベイ特有のプロンプトエンジニアリングやソートが重要で、最適化手法として古くからある巡回セールスマン問題(TSP)が有効に機能しました。また、生成部分ではGPTよりClaude3の明確な有効性を確認できました。 できたもの Arxivの検索APIを使って検索拡張生成(RAG)したらサーベイを自動生成できた やっていること Arxivの検索ワードをGPT-4-Turboで生成 ArxivのAPIを叩いてヒューリスティックでフィルタリング OpenAIのEmbedding APIを叩く Embeddingに対して巡回セールスマン問題(TSP)を解いてソートをかける 論文の要旨をGPT-3.5-Turboで要約 ソートした

                                          Arxiv RAGによる論文サーベイの自動生成 | Shikoan's ML Blog
                                        • カニもウニもロシア産 強い制裁掲げる日本、でも実態は「真空斬り」:朝日新聞デジタル

                                          ","naka5":"<!-- BFF501 PC記事下(中⑤企画)パーツ=1541 -->","naka6":"<!-- BFF486 PC記事下(中⑥デジ編)パーツ=8826 --><div class=\"naka6-banner\" style=\"margin:0 0 15px;\">\n<p style=\"display:block;margin:0 auto;\"><a href=\"https://www.asahi.com/special/bucha/?iref=kiji_bottom_banner\" style=\"display:block;\"><img src=\"https://www.asahicom.jp/special/bucha/images/banner/bucha-tokusyubanner_660x100.jpg\" alt=\"ウクライナ侵攻

                                            カニもウニもロシア産 強い制裁掲げる日本、でも実態は「真空斬り」:朝日新聞デジタル
                                          • Introducing a Technology Preview of NGINX Support for QUIC and HTTP/3 - NGINX

                                            Analytics cookies are off for visitors from the UK or EEA unless they click Accept or submit a form on nginx.com. They’re on by default for everybody else. Follow the instructions here to deactivate analytics cookies. This deactivation will work even if you later click Accept or submit a form. Check this box so we and our advertising and social media partners can use cookies on nginx.com to better

                                              Introducing a Technology Preview of NGINX Support for QUIC and HTTP/3 - NGINX
                                            • AIには不可能で、人間にしかできないこと そのために育むべきもの:朝日新聞デジタル

                                              ","naka5":"<!-- BFF501 PC記事下(中⑤企画)パーツ=1541 --><!--株価検索 中⑤企画-->","naka6":"<!-- BFF486 PC記事下(中⑥デジ編)パーツ=8826 --><!-- /news/esi/ichikiji/c6/default.htm -->","naka6Sp":"<!-- BFF3053 SP記事下(中⑥デジ編)パーツ=8826 -->","adcreative72":"<!-- BFF920 広告枠)ADCREATIVE-72 こんな特集も -->\n<!-- Ad BGN -->\n<!-- dfptag PC誘導枠5行 ★ここから -->\n<div class=\"p_infeed_list_wrapper\" id=\"p_infeed_list1\">\n <div class=\"p_infeed_list\">

                                                AIには不可能で、人間にしかできないこと そのために育むべきもの:朝日新聞デジタル
                                              • 実践コンテナ & Kubernetes セキュリティ

                                                /dev/hardening - Hardening Drivers Conferences 2021 OWASP Evening 2021.08 - Container Security / Privacy by Design

                                                  実践コンテナ & Kubernetes セキュリティ
                                                • Chrome の User-Agent 文字列削減に関する最新情報

                                                  .app 1 .dev 1 #11WeeksOfAndroid 13 #11WeeksOfAndroid Android TV 1 #Android11 3 #DevFest16 1 #DevFest17 1 #DevFest18 1 #DevFest19 1 #DevFest20 1 #DevFest21 1 #DevFest22 1 #DevFest23 1 #hack4jp 3 11 weeks of Android 2 A MESSAGE FROM OUR CEO 1 A/B Testing 1 A4A 4 Accelerator 6 Accessibility 1 accuracy 1 Actions on Google 16 Activation Atlas 1 address validation API 1 Addy Osmani 1 ADK 2 AdMob 32 Ads

                                                    Chrome の User-Agent 文字列削減に関する最新情報
                                                  • Safing Portmaster - Easy Privacy

                                                    Monitor All Network Activity Discover everything that is happening on your computer. Expose every connection your applications make and detect evil ones. Finally get the power to act accordingly. Discover More features Auto-Block Trackers System-Wide Protect your whole computer, not just your browser. Block all advertisements and trackers for every application. Easily add your own rules and block

                                                      Safing Portmaster - Easy Privacy
                                                    • PC 版 Google Play Games (ベータ) が日本に公開

                                                      #11WeeksOfAndroid 18 #Android12 1 #AndroidDevJourney 1 #androiddevsummit 5 #GoogleIO 19 #WeArePlay 3 12l 1 5 star apps 1 Ads 1 advertising 1 AGDE 1 AGDK 2 AGI 1 AI 3 AI Announcements beginner Explore Generative AI 1 AI Announcements beginner Explore Generative AI、 1 Android 106 Android 10 1 Android 11 1 Android 12 Beta 5 1 Android 12L 1 Android 13 3 Android 14 7 Android 14 Beta 4 1 Android 14 ベータ版

                                                        PC 版 Google Play Games (ベータ) が日本に公開
                                                      • Engadget | Technology News & Reviews

                                                        FCC fines America's largest wireless carriers $200 million for selling customer location data

                                                          Engadget | Technology News & Reviews
                                                        • 2021年 HTTPやQUICの最新動向振り返り - ASnoKaze blog

                                                          2021年について、プロトコル周りの動向を振り返っていきたいと思います。 今年は、個人的には次の2点がホットトピックと挙げられると思います。 QUICやHTTP/3を活用した応用系プロトコルの作業が進む プライバシー系の取り組みが活発化 それでは、個別に補足していきます。(IETFの動向がメインです。なお、個人的にキャッチアップできてないトピックもあります...) HTTP関連 まずは、HTTPです。HTTP/3の標準化が注目を浴びていますが、HTTP/1.1やHTTP/2なども改定作業が行われております。あわせて、HTTPセマンティクスは各バージョンから独立し、各バージョンから参照される形となりました。それぞれRFC出版の最終段階となっています。 書いた記事はここらへん HTTPのバージョンについて、現在のまとめ HTTPセマンティクス仕様の改訂版 まとめ HTTP/2の改定版仕様の変更

                                                            2021年 HTTPやQUICの最新動向振り返り - ASnoKaze blog
                                                          • 「室内で動く人をWi-Fiで監視できる攻撃」を妨害するデバイス 検出率を5%以下まで低下

                                                            Innovative Tech: このコーナーでは、テクノロジーの最新研究を紹介するWebメディア「Seamless」を主宰する山下裕毅氏が執筆。新規性の高い科学論文を山下氏がピックアップし、解説する。 ドイツのMax Planck Institute for Security and Privacy、ドイツのRuhr University Bochum、ドイツのUniversity of Applied Sciencesの研究チームが開発した「IRShield: A Countermeasure Against Adversarial Physical-Layer Wireless Sensing」は、Wi-Fiなどの無線信号を外部から取得し屋内で動く人の監視を妨害するデバイスだ。

                                                              「室内で動く人をWi-Fiで監視できる攻撃」を妨害するデバイス 検出率を5%以下まで低下
                                                            • 株式会社メルカリのAR研究職から転職しました - Ash

                                                              こんにちは、Ash (@ashyanagisawa) です。私は株式会社メルカリの研究開発組織「mercari R4D」でARとファッションテックの研究していました。 mercari R4D*1 R4Dは研究(Research)と4つのD、設計(Design)・開発(Development)・実装(Deployment)・破壊(Disruption)を意味し、 スピーディーな研究開発と社会実装を目的としています。 この転職エントリは過去と現在、未来を踏まえ、「AR研究職から転職*2に至った経緯」を記載しています。ARに関わる多くの方のお役に立てば嬉しいです。 本エントリは所属企業の認可済み。 ▼ 目次 メルカリに入社した理由 内側から見たメルカリ AR研究職の1年間 2018/10 - 2018/11 : メルカリ入社 2018/12 - 2019/01 : Vuzix Bladeアプリの

                                                                株式会社メルカリのAR研究職から転職しました - Ash
                                                              • モノリスなRailsにモジュラーモノリスを導入した話 - hacomono TECH BLOG

                                                                こんにちは、プラットフォームチーム所属のまこたすです。 昨今、様々な場で「モジュラーモノリスを導入した」という話を目にするようになってきました。弊社でも昨年からモジュラーモノリスの試験導入を進めており、社内でノウハウが徐々に溜まってきたため、今回 技術ブログ で なぜ導入したのかと知見の共有 をさせていただけたらと思います。 想定読者 モノリスなアプリケーションの分割を検討している Railsへのモジュラーモノリスの導入を検討している 話さないこと チーム体制がどうあるべきかという観点の話 以下アーキテクチャについての詳細 モノリスアーキテクチャ モジュラーアーキテクチャ 背景 今回「モジュラーモノリスを導入した」というタイトルですが、最初に検討・導入に至るまでの背景について触れたいと思います。 hacomonoという組織・サービスの成長 hacomonoというサービスはリリースから現在に

                                                                  モノリスなRailsにモジュラーモノリスを導入した話 - hacomono TECH BLOG
                                                                • New WebKit Features in Safari 15.4

                                                                  ContentsHTMLCSSWeb APIsJavaScriptWeb AppsMediaPrivacySecurityWKWebViewSafari Web ExtensionsWeb InspectorFeedbackAnd More With over 70 additions to WebKit, Safari 15.4 is packed with new web technologies, updates, and fixes. We’ve assembled a huge release as part of our commitment to web developers, and the people who use the web. This is the first big WebKit release of 2022, and we’re just getting

                                                                    New WebKit Features in Safari 15.4
                                                                  • Go: A Documentary

                                                                    Go: A Documentary by Changkun Ou <changkun.de> (and many inputs from contributors) This document collects many interesting (publicly observable) issues, discussions, proposals, CLs, and talks from the Go development process, which intends to offer a comprehensive reference of the Go history. Disclaimer Most of the texts are written as subjective understanding based on public sources Factual and ty

                                                                    • SMS OTPの自動入力によるリスクとその対策

                                                                      フィッシングサイトへの自動入力のリスク SMS OTPとWebサイトが紐付かない状態では、正規のSMS OTPがフィッシングサイトへ自動入力されるリスクが生じる。現実的なリスクとして、GutmannらはMITMと組み合わせた「ログインにおける2要素認証の回避」と「ソーシャルログインの偽装による電話番号確認の回避」、「オンライン決済における取引認証の回避」の3つのシナリオを示している⁷。2要素認証の回避につながるリスクは、iOSの自動入力がPayPayの偽サイトで発動した前回の検証で確認している。今回の検証ではAndroidの自動入力がPayPalの偽サイトで発動するか確認する。 2要素認証の回避 PayPalの偽サイトは前回と同様にMITMフィッシングフレームワーク「Evilginx2」で複製し、一般利用者が誤ってアクセスしないようインバウンド接続を制御した。Android 11のChro

                                                                        SMS OTPの自動入力によるリスクとその対策
                                                                      • 環境活動家はなぜ名画を狙うのか 識者が語る「重要人物」と「資金」:朝日新聞デジタル

                                                                        ","naka5":"<!-- BFF501 PC記事下(中⑤企画)パーツ=1541 -->","naka6":"<!-- BFF486 PC記事下(中⑥デジ編)パーツ=8826 --><!-- /news/esi/ichikiji/c6/default.htm -->","naka6Sp":"<!-- BFF3053 SP記事下(中⑥デジ編)パーツ=8826 -->","adcreative72":"<!-- BFF920 広告枠)ADCREATIVE-72 こんな特集も -->\n<!-- Ad BGN -->\n<!-- dfptag PC誘導枠5行 ★ここから -->\n<div class=\"p_infeed_list_wrapper\" id=\"p_infeed_list1\">\n <div class=\"p_infeed_list\">\n <div class=\"

                                                                          環境活動家はなぜ名画を狙うのか 識者が語る「重要人物」と「資金」:朝日新聞デジタル
                                                                        • Introducing 1.1.1.1 for Families

                                                                          This post is also available in 简体中文, 日本語, Deutsch and Français. Two years ago today we announced 1.1.1.1, a secure, fast, privacy-first DNS resolver free for anyone to use. In those two years, 1.1.1.1 has grown beyond our wildest imagination. Today, we process more than 200 billion DNS requests per day making us the second largest public DNS resolver in the world behind only Google. Yesterday, we

                                                                          • 実在しない顔の画像3000点を無償配布、AI学習用データセットに 法人向け・商用利用可

                                                                            AI活用のコンサルティング事業を手掛けるAPTO(東京都渋谷区)とエイアイ・フィールド(東京都品川区)は10月5日、AIの学習データとして利用できる、実在しない男女の顔写真3000枚の無償配布を始めた。法人を対象に11月30日までの期間限定で提供し、商用利用も認める。「AI市場の加速に貢献できれば」(2社)という。 エイアイ・フィールドが自社の技術で自動生成した、実在しない10代~90代の男女の画像を提供。APTOが作成した年齢・性別などのアノテーション(画像を説明するテキスト情報)も付属する。申し込みは専用サイトで受け付ける。 もともとはエイアイ・フィールドが自社サービスで活用するために作成した画像だったが、6月に用途を研究目的に限った上で1000点を無料配布したところ、利用者からの反響があったことから、データを2000点追加し、商用利用を認めた上で再配布することを決めたという。 関連記

                                                                              実在しない顔の画像3000点を無償配布、AI学習用データセットに 法人向け・商用利用可
                                                                            • mubook-hon: Dropboxに保存したepubやPDFを読むビューア、Notionにメモや読んでいる位置を記録できるMobile/PC対応のウェブアプリ

                                                                              mubook-hon: Dropboxに保存したepubやPDFを読むビューア、Notionにメモや読んでいる位置を記録できるMobile/PC対応のウェブアプリ mubook-honという読書用のウェブアプリを作りました。 特徴として、Dropboxに保存しているepubやPDFをそのままブラウザで読むことができ、メモやどこまで読んだかをNotionに記録できます。 ウェブサイト: https://mubook-hon.vercel.app/ ソースコード: azu/mubook-hon: epub/PDF reader + Notion Sync + Memo ドキュメント and サンプルデータベース: https://efcl.notion.site/mubook-hon-addce6c324d44d749a73748f92e3a1a6 特徴 Dropboxに保存したepub/PD

                                                                                mubook-hon: Dropboxに保存したepubやPDFを読むビューア、Notionにメモや読んでいる位置を記録できるMobile/PC対応のウェブアプリ
                                                                              • Microsoft謹製エンタープライズ向けPrivate ChatGPT(Azure ChatGPT)が公開されたのでローカル環境で動かしてみた

                                                                                2023/09/19 追記 Azure ChatGPTからAzure Chatと名称が変更になり、大幅なアップデートが有りました。本ブログの情報は古くなっているため、詳しくは下記を参照ください。 https://blog.cloudnative.co.jp/20412/ 三行まとめ Microsoft謹製のエンタープライズ向けのPrivate ChatGPTをローカルマシン(M2 Macbook Pro)で動かしてみました 2023年8月4日現在、ドキュメントが少なく、ローカル環境でとりあえず動かすまでがなかなか大変。サクッとは動かせない まだリリースされたばかりで、日本語入力周りに不具合を抱えていますが、今後の改良に期待 Azure ChatGPTとは Microsoft謹製のAzure OpenAIを利用したエンタープライズ向けのPrivate ChatGPTです https://gi

                                                                                  Microsoft謹製エンタープライズ向けPrivate ChatGPT(Azure ChatGPT)が公開されたのでローカル環境で動かしてみた
                                                                                • 小泉悠が重ねるウクライナと漫画ナウシカ 「戦争かっこいい」の先に:朝日新聞デジタル

                                                                                  ","naka5":"<!-- BFF501 PC記事下(中⑤企画)パーツ=1541 -->","naka6":"<!-- BFF486 PC記事下(中⑥デジ編)パーツ=8826 --><!-- /news/esi/ichikiji/c6/default.htm -->","naka6Sp":"<!-- BFF3053 SP記事下(中⑥デジ編)パーツ=8826 -->","adcreative72":"<!-- BFF920 広告枠)ADCREATIVE-72 こんな特集も -->\n<!-- Ad BGN -->\n<!-- dfptag PC誘導枠5行 ★ここから -->\n<div class=\"p_infeed_list_wrapper\" id=\"p_infeed_list1\">\n <div class=\"p_infeed_list\">\n <div class=\"

                                                                                    小泉悠が重ねるウクライナと漫画ナウシカ 「戦争かっこいい」の先に:朝日新聞デジタル