並び順

ブックマーク数

期間指定

  • から
  • まで

401 - 440 件 / 2067件

新着順 人気順

sandboxの検索結果401 - 440 件 / 2067件

  • A deep dive into an NSO zero-click iMessage exploit: Remote Code Execution

    A deep dive into an NSO zero-click iMessage exploit: Remote Code Execution Posted by Ian Beer & Samuel Groß of Google Project Zero We want to thank Citizen Lab for sharing a sample of the FORCEDENTRY exploit with us, and Apple’s Security Engineering and Architecture (SEAR) group for collaborating with us on the technical analysis. The editorial opinions reflected below are solely Project Zero’s an

      A deep dive into an NSO zero-click iMessage exploit: Remote Code Execution
    • Apple Silicon Mac上でARM版Windows 10やUbuntu仮想マシンを作成できる「UTM Virtual Machine‪s‬」がMac App Storeで販売開始。

      Apple Silicon Mac上でARM版Windows 10やUbuntu仮想マシンを作成できる「UTM Virtual Machine‪s‬」がMac App Storeで販売開始。ます。詳細は以下から。 UTMシリーズは元々JailbreakしたiOSデバイス上で仮想マシンを作成するために開発されたアプリで、CPUエミュレータQEMUを利用してx86_64やARM64、RISC-Vなど様々なアーキテクチャの仮想マシン実行することが可能で、最近ではApple Silicon Macに対応し、Apple Silicon Mac上でARM版Windows 10やUbuntuを動かすことが可能になっていますが、このUTMがMac App Storeで販売を開始したそうです。 UTM uses the popular QEMU system emulator securely in a s

        Apple Silicon Mac上でARM版Windows 10やUbuntu仮想マシンを作成できる「UTM Virtual Machine‪s‬」がMac App Storeで販売開始。
      • ML Study Jams Vol.4 : Machine Learning トレーニング プログラムを開催します

        .app 1 .dev 1 #11WeeksOfAndroid 13 #11WeeksOfAndroid Android TV 1 #Android11 3 #DevFest16 1 #DevFest17 1 #DevFest18 1 #DevFest19 1 #DevFest20 1 #DevFest21 1 #DevFest22 1 #DevFest23 1 #hack4jp 3 11 weeks of Android 2 A MESSAGE FROM OUR CEO 1 A/B Testing 1 A4A 4 Accelerator 6 Accessibility 1 accuracy 1 Actions on Google 16 Activation Atlas 1 address validation API 1 Addy Osmani 1 ADK 2 AdMob 32 Ads

          ML Study Jams Vol.4 : Machine Learning トレーニング プログラムを開催します
        • Railsとdoorkeeper-openid_connectやOmniAuth を使って、OpenID Connectの OpenID Provider と Relying Party を作ってみた - メモ的な思考的な

          OAuth2やOpenID Connectの理解を深めようと思い、 OAuth徹底入門 セキュアな認可システムを適用するための原則と実践(Justin Richer Antonio Sanso 須田 智之 Authlete, Inc.)|翔泳社の本 Auth屋さんの書籍 【電子版】雰囲気でOAuth2.0を使っているエンジニアがOAuth2.0を整理して、手を動かしながら学べる本 - Auth屋 - BOOTH 【電子版】OAuth、OAuth認証、OpenID Connectの違いを整理して理解できる本 - Auth屋 - BOOTH 【電子版】OAuth・OIDCへの攻撃と対策を整理して理解できる本(リダイレクトへの攻撃編 - Auth屋 - BOOTH OAuth認証とは何か?なぜダメなのか - 2020冬 - r-weblife OAuth & OpenID Connect 関連仕

            Railsとdoorkeeper-openid_connectやOmniAuth を使って、OpenID Connectの OpenID Provider と Relying Party を作ってみた - メモ的な思考的な
          • Apple Silicon MacやiOSデバイス上に仮想マシンを作成できる「UTM」がmacOS Sandboxに対応。

            Apple Silicon MacやiOSデバイス上に仮想マシンを作成できる「UTM」がAppleのmacOS Sandboxに対応しています。詳細は以下から。 UTMはCPUエミュレータQEMUを利用し、iOSデバイス上でx86_64やARM64、RISC-Vなど様々なアーキテクチャの仮想マシン実行するために開発されたオープンソースの仮想マシン作成アプリで、その後、AppleがApple SiliconでiOSアプリをサポートしたことで、Apple Silicon Macでも利用可能な仮想化ソリューションとなっていますが、このUTMがv2.0.17アップデートでAppleのmacOS Sandboxに対応しています。 Changes Fixed a memory leak in starting VM with a removable drive that could lead to a

              Apple Silicon MacやiOSデバイス上に仮想マシンを作成できる「UTM」がmacOS Sandboxに対応。
            • Container security best practices: Comprehensive guide

              There will be cases like the serverless compute engine ECS Fargate, Google Cloud Run, etc., where some of these pieces are out of our control, so we work on a shared responsibility model. The provider is responsible for keeping the base pieces working and secured And you can focus on the upper layers. Prevention: 8 steps for shift left security Before your application inside a container is execute

                Container security best practices: Comprehensive guide
              • Portable stories for Playwright Component Tests

                Storybook is the industry standard workshop for building, documenting, and testing UI components. It’s used by leading development teams at organizations like Shopify, Gov.UK, and NASA. One of the biggest benefits of developing in Storybook is that you get tests for free. Each isolated component example—or “story”—is a UI test. And if you want to test data fetching and user interactions, Storybook

                  Portable stories for Playwright Component Tests
                • 2020-05-02 Dynamic Rendering を試してみる - odan-worklog

                  #dynamic-rendering Dynamic Rendering とは https://developers.google.com/search/docs/guides/dynamic-rendering?hl=ja UserAgent がクローラーな場合に html をレンダリングしてからレスポンスを返すことにより、JS を実行しないクローラーに対して正しいコンテンツを読み込ませる技術 SSR との比較 Dynamic Rendering はヘッドレスブラウザなどを用いてレンダリングすることが多い 最終的には SSR にするのが良いらしい https://www.suzukikenichi.com/blog/dynamic-rendering-is-a-temporary-workaround/ SSR 実装難しくない? 選択肢 prerender.io https://prer

                    2020-05-02 Dynamic Rendering を試してみる - odan-worklog
                  • 今年のOSS活動振り返り @ 2019

                    2019年のOSS活動の振り返り記事です。 今までの振り返り。 今年のOSS活動振り返り @ 2018 | Web Scratch 今年のOSS活動振り返り @ 2017 | Web Scratch 今年のOSS活動振り返り @ 2016 | Web Scratch 今年のOSS活動振り返り @ 2015 | Web Scratch 今年のOSS活動振り返り @ 2014 | Web Scratch 2019年のGitHubのContributionsは7000~10000ぐらいを推移していました。 ちょっとプライベートリポジトリのコミット比率が上がって、原因はasocial-bookmarkでのブックマークシステムな気がします。後は、仕事のリポジトリがPrivate比率多い。 GitHubのCurrent Streakは2246日で6.153424658年コミットは続いています。 データ

                      今年のOSS活動振り返り @ 2019
                    • Discover 3 advantages of Podman over Docker | Red Hat Developer

                      Many think of Podman to be a replacement for Docker (if they have heard of Podman at all). But, this is not the case, as Podman is another option that provides better security and developer features. Podman is a cloud-native, daemonless tool that helps developers manage their Linux containers. Podman is all about security, but also minimizing the friction between your local development environment

                        Discover 3 advantages of Podman over Docker | Red Hat Developer
                      • Deno is a Browser for Code

                        I started contributing to Deno soon after Ry made the prototype visible in May 2018. The most frequent question that people have is "where is the package manager?" which often times isn't even in the form of a question. It is statements like "I thought Deno took security seriously, and just downloading resources off the internet is insecure." or "How can I possibly manage my dependencies?" In my o

                          Deno is a Browser for Code
                        • Terraform のテストを Golang で書く! - READYFOR Tech Blog

                          こんにちは。READYFOR 株式会社で SRE として働いている ジェダイ・パンくず🚀 と申します。 突然ですが、皆さんの現場ではインフラのテストの仕組みは導入済みですか?我々はまだ出来ていません(笑)。 READYFOR では IaaS として AWS を、IaC として Terraform を導入しているのですがコードのテスト・コードによってデプロイされた状態のテストを何かしらの仕組みを使って実践したいなぁと考え、今調査している最中です。 今回は Terraform のテストを書くツール Terratest について調べた内容を皆さんに共有したいと思っています。また AWS の状態をテストする仕組みとしてよく知られている Awspec との比較も行っていきたいと思っています。 必要になるモノ 事前に必要になるソフトウェアの一覧です。 Golang (requires version

                            Terraform のテストを Golang で書く! - READYFOR Tech Blog
                          • 「WSL 2」が正式リリース! ~「WSL 1」とのメリットは? 「Windows Terminal」にも注目(Impress Watch) - Yahoo!ニュース

                            「WSL 2」が正式リリース! ~「WSL 1」とのメリットは? 「Windows Terminal」にも注目 「Windows 10 May 2020 Update(バージョン 2004)」の新機能と改善点を紹介する本特集。第5回となる本稿では、「May 2020 Update」で正式リリースとなる目玉機能「WSL 2」にスポットをあてよう。 【この記事に関する別の画像を見る】 ■「WSL 2」が正式リリース! 「Windows Subsystem for Linux(WSL)」は、LinuxのELF64バイナリをWindows 10上で直接実行するための機構。要するに、Windows 10上でLinuxを利用できるようにするためのものだ。「May 2020 Update」には、従来からある「WSL 1」とは異なるもう一つの「WSL」である「WSL 2」が搭載され、正式リリースされた。

                              「WSL 2」が正式リリース! ~「WSL 1」とのメリットは? 「Windows Terminal」にも注目(Impress Watch) - Yahoo!ニュース
                            • Mogura編集部注目のXR関連業界プレイヤー17名が語る、2021年の振り返りと2022年への展望

                              Home » Mogura編集部注目のXR関連業界プレイヤー17名が語る、2021年の振り返りと2022年への展望 Mogura編集部注目のXR関連業界プレイヤー17名が語る、2021年の振り返りと2022年への展望 2020年に引き続き“変化の多い一年”となった2021年が終わり、新しい年がやってきました。今年もXRやVTuber業界では、ハードウェア・ソフトウェア双方を牽引するフェイスブックの社名変更、それに伴うメタバースブームの到来、大規模なバーチャルイベントやバーチャルライブの開催など、数え切れないほどのイベントが起こりました。 毎年恒例の本記事では、Mogura VR News/MoguLive編集部が注目するプレイヤーの方々に、2021年を振り返っていただきつつ、2022年への展望をうかがいました。 また、この場を借りて、年末年始のお忙しい中コメントをいただきました皆様に、改め

                                Mogura編集部注目のXR関連業界プレイヤー17名が語る、2021年の振り返りと2022年への展望
                              • SES support for ECMAScript modules

                                SES v0.8.0Up to this point, SES has supported evaluating scripts in the SES runtime. Since every non-trivial application has many modules, running an application previously required creating a script bundle with a tool like Browserify. We’re excited to announce the first release of SES that directly supports loading ECMAScript modules. This is the first in a series of milestones toward delivering

                                  SES support for ECMAScript modules
                                • What's New In DevTools (Chrome 77)  |  Blog  |  Chrome for Developers

                                  Copy element's styles Right-click a node in the DOM Tree to copy that DOM node's CSS to your clipboard. Figure 1. Copy element styles. Thanks Adam Argyle and VisBug for the inspiration. Visualize layout shifts Supposing you're reading a news article on your favorite website. As you're reading the page, you keep losing your place because the content is jumping around. This problem is called layout

                                  • Android での TLS 採用に関する最新情報

                                    .app 1 .dev 1 #11WeeksOfAndroid 13 #11WeeksOfAndroid Android TV 1 #Android11 3 #DevFest16 1 #DevFest17 1 #DevFest18 1 #DevFest19 1 #DevFest20 1 #DevFest21 1 #DevFest22 1 #DevFest23 1 #hack4jp 3 11 weeks of Android 2 A MESSAGE FROM OUR CEO 1 A/B Testing 1 A4A 4 Accelerator 6 Accessibility 1 accuracy 1 Actions on Google 16 Activation Atlas 1 address validation API 1 Addy Osmani 1 ADK 2 AdMob 32 Ads

                                      Android での TLS 採用に関する最新情報
                                    • Python 3.11から新たに仲間に加わったTOMLパーサー | gihyo.jp

                                      いずれの形式でも、簡単なデータを表す場合はそれほど違いがありません。同一のデータがそれぞれのフォーマットでどのように表現されるか、簡単な例を使用して見比べてみます。 TOMLでは以下のように簡潔に表現できます。 [app] app_name = "example" environment.NAME = "sandbox" environment.VERSION = "0.0.1" volumes = ["vol1", "vol2"] YAMLでは以下のようになります。このデータにおいてはシンプルで可読性も悪くありません。 しかし、YAMLはインデントを使用してデータ構造を表現することから、ネストが深くなってしまうことがあります。ネストが深くなると可読性が悪くなり、インデントがずれてパースエラーや意図しない階層構造で読み込まれてしまうことがあるので注意が必要です。 app: app_name

                                        Python 3.11から新たに仲間に加わったTOMLパーサー | gihyo.jp
                                      • Prometheusベースの大規模クラウド向けメトリクス収集システム「Cortex 1.0」リリース | OSDN Magazine

                                        米Grafana Labsは4月2日(米国時間)、Prometheusをベースとするメトリクス(統計情報)収集システム「Cortex 1.0」を公開した。長期間にわたる統計情報の収集や分析をサポートするもので、キャパシティプランニングなどにも活用できる。 Grafana Labsは「Grafana」などのオープンソースプロジェクトを展開する企業で、Cortexには貢献企業として関わっている。CortexはGrafana Labsの開発者らがスタートしたプロジェクトで、2018年にCloud Native Computing Foundation(CNCF) Sandboxプロジェクトとして採用された。 Cortexはモニタリング技術Prometheusをベースに、大規模クラスタへの対応や取得した統計データのクラウドストレージ上への保存といった機能を追加したもの。データの自動複製や配信を行う

                                          Prometheusベースの大規模クラウド向けメトリクス収集システム「Cortex 1.0」リリース | OSDN Magazine
                                        • 機械学習基盤をGKE Autopilotに移行してコストを削減した - LIVESENSE ENGINEER BLOG

                                          リブセンスで機械学習基盤の開発・運用をしている赤坂(yyyyskkk)です。 我々のチームでは今年の7月ごろにGKE Standard(以下Standardクラスタ)上に構築していた機械学習基盤をGKE Autopilot(以下Autopilotクラスタ)に移行しました。GKE Autopilotとはノードやポッドを自動で管理してくれるクラスタです(詳しくはGoogleのブログをご覧ください)。この記事ではなぜAutopilotクラスタに移行したのか、移行する上でどんな作業が必要だったかという話を書きます。 なぜAutopilotクラスタに移行したのか 高額なノードが複数立ち上がる問題 system podが原因? StandardクラスタとAutopilotクラスタの違い 検証 移行に必要だった作業 Argo WorkflowsのExecutorを変更した メモリ不足が発生したためres

                                            機械学習基盤をGKE Autopilotに移行してコストを削減した - LIVESENSE ENGINEER BLOG
                                          • エッジコンピューティングでアクセス集中、パーソナライズ、プライバシー保護の課題を解決 - エニグモ開発者ブログ

                                            エンジニアの木村です。最近は負荷対策のためのリファクタリングやリアーキテクティングのリードや、データ基盤・ML・検索基盤を担当するチームのマネージャーとしてデータ関連の案件に携わっております。 先週、webinar 形式で行われた Akamai TechWeek 2021 Japan にて、6/16 に「EdgeWorkersの導入について」というテーマで、昨年末にバイマに導入したEdgeWorkersというAkamaiのサービスについて講演しました。本ブログでもその内容を共有したいと思います。 スライドはこちらになります。 EdgeWorkers の導入について - Akamai TechWeek 2021 Japan Customer Session エッジコンピューティング導入の背景 導入背景としては、アクセス集中下でもサービス自身のドメインを通じて自らユーザーを追跡し、ファーストパ

                                              エッジコンピューティングでアクセス集中、パーソナライズ、プライバシー保護の課題を解決 - エニグモ開発者ブログ
                                            • Big Sky :: Go で大文字小文字無視の文字列比較ベンチマーク

                                              Go の標準パッケージのコードには稀に意図的にそうなっているのか分からない、速度に寄与するのかどうか確かめたくなる物が入っている事があります。 先日も見つけました。まだマージされてないですが、os.Mkdir に NUL という文字列を渡した時にファーストパスでエラーを返す変更です。 186139: os: return an error when the argument of Mkdir on Windows is os.DevNull https://go-review.googlesource.com/c/go/+/186139/5/src/os/file.go#563 ここで出てくる以下のコード。 func isDevNull(name string) bool if len(name) != 3 { return false } if name[0]|0x20 != 'n' {

                                                Big Sky :: Go で大文字小文字無視の文字列比較ベンチマーク
                                              • Rust to WebAssembly the hard way — surma.dev

                                                What follows is a brain dump of everything I know about compiling Rust to WebAssembly. Enjoy. Some time ago, I wrote a blog post on how to compile C to WebAssembly without Emscripten, i.e. without the default tool that makes that process easy. In Rust, the tool that makes WebAssembly easy is called wasm-bindgen, and we are going to ditch it! At the same time, Rust is a bit different in that WebAss

                                                  Rust to WebAssembly the hard way — surma.dev
                                                • サンドボックス、開発、テスト環境で IAM ポリシー作成を一元化および自動化する方法 | Amazon Web Services

                                                  Amazon Web Services ブログ サンドボックス、開発、テスト環境で IAM ポリシー作成を一元化および自動化する方法 本番環境に対応したアーキテクチャに移行する際、お客様のアプリケーションチームはサンドボックス環境で AWS のサービスを試して、AWS の進化していくイノベーションに対応することができます。アプリケーションチームは、さまざまな AWS のサービスとリソースにタイムリーにアクセスする必要があります。つまり、最低限の権限を与えられることを保証するメカニズムを必要とします。通常、アプリケーションチームは、定期的に Amazon Elastic Block Store のスナップショットバックアップを行う AWS Lambda 関数や、セキュリティチームが管理する一元化された情報セキュリティアカウントにイベントを送信する Amazon CloudWatch Even

                                                    サンドボックス、開発、テスト環境で IAM ポリシー作成を一元化および自動化する方法 | Amazon Web Services
                                                  • Code interpreter/Advanced Data Analysisの仕組みを理解する | ChatGPT - BioErrorLog Tech Blog

                                                    ChatGPTのCode interpreterの仕組みを、自分の理解で整理します。 ※ 追記:「Code interpreter」は、現在「Advanced Data Analysis」に改名されました。 中身の機能に変更はありません。 はじめに Code interpreterの仕組みを理解する Code interpreterの仕組み ケーススタディ:Code interpreter実行時の流れ 1. ユーザーからのファイルアップロードと指示 2. ChatGPTによる計画の立案 3. 処理の実行と実行結果のダウンロード Code interpreterサンドボックス環境の詳細 カレントディレクトリ Disk容量 Pythonバージョン OS情報 おわりに 参考 はじめに 先日、ChatGPTのCode interpreterがbetaリリースされました。 非常に有用な機能で、世間的

                                                      Code interpreter/Advanced Data Analysisの仕組みを理解する | ChatGPT - BioErrorLog Tech Blog
                                                    • 都市部でアプリのGPS精度を向上する方法

                                                      .app 1 .dev 1 #11WeeksOfAndroid 13 #11WeeksOfAndroid Android TV 1 #Android11 3 #DevFest16 1 #DevFest17 1 #DevFest18 1 #DevFest19 1 #DevFest20 1 #DevFest21 1 #DevFest22 1 #DevFest23 1 #hack4jp 3 11 weeks of Android 2 A MESSAGE FROM OUR CEO 1 A/B Testing 1 A4A 4 Accelerator 6 Accessibility 1 accuracy 1 Actions on Google 16 Activation Atlas 1 address validation API 1 Addy Osmani 1 ADK 2 AdMob 32 Ads

                                                        都市部でアプリのGPS精度を向上する方法
                                                      • Designing a Ruby Serverless Runtime

                                                        Last week, Google announced the public beta of the Ruby runtime for Cloud Functions, Google’s functions-as-a-service (FaaS) hosting platform. Ruby support has lagged a bit behind other languages over the past year or so, but now that we’ve caught up, I thought I’d share some of the design process behind the product. This article is not a traditional design document. I won’t go through the design i

                                                        • ようこそ、Android 10!

                                                          .app 1 .dev 1 #11WeeksOfAndroid 13 #11WeeksOfAndroid Android TV 1 #Android11 3 #DevFest16 1 #DevFest17 1 #DevFest18 1 #DevFest19 1 #DevFest20 1 #DevFest21 1 #DevFest22 1 #DevFest23 1 #hack4jp 3 11 weeks of Android 2 A MESSAGE FROM OUR CEO 1 A/B Testing 1 A4A 4 Accelerator 6 Accessibility 1 accuracy 1 Actions on Google 16 Activation Atlas 1 address validation API 1 Addy Osmani 1 ADK 2 AdMob 32 Ads

                                                            ようこそ、Android 10!
                                                          • JavaScript component-level CPU costs

                                                            Stoyan (@stoyanstefanov) is a Facebook engineer, former Yahoo!, writer ("JavaScript Patterns", "React: Up and Running"), speaker (JSConf, Velocity, Fronteers), toolmaker (Smush.it, YSlow 2.0) and a guitar hero wannabe. Let’s talk a bit about keeping tabs on how much CPU is consumed by an application’s JavaScript. And let’s frame the discussion around components – the atomic building blocks of the

                                                              JavaScript component-level CPU costs
                                                            • Flutter 3 の紹介

                                                              .app 1 .dev 1 #11WeeksOfAndroid 13 #11WeeksOfAndroid Android TV 1 #Android11 3 #DevFest16 1 #DevFest17 1 #DevFest18 1 #DevFest19 1 #DevFest20 1 #DevFest21 1 #DevFest22 1 #DevFest23 1 #hack4jp 3 11 weeks of Android 2 A MESSAGE FROM OUR CEO 1 A/B Testing 1 A4A 4 Accelerator 6 Accessibility 1 accuracy 1 Actions on Google 16 Activation Atlas 1 address validation API 1 Addy Osmani 1 ADK 2 AdMob 32 Ads

                                                                Flutter 3 の紹介
                                                              • ブロックチェーン知識ゼロから Solana ハッカソンに参戦するまでの学習記録 - tomoima525's blog

                                                                つい先日、Solana というブロックチェーンを使ったオンラインハッカソンに参加し、1 つのプロダクトをローンチしました。この記事はブロックチェーンについて全く無知の状態から2ヶ月後にスマートコントラクト(Solana ではプログラムと呼びます)を書き、アプリケーションをリリースするまでの記録です。 この2ヶ月ブロックチェーン界隈では NFT の流行を筆頭にさまざまな出来事があり、それらもかいつまんで振り返ってます。ブロックチェーンの知識がなくても 大丈夫なように用語集やコラムも添えました。だいぶ長くなっちゃったので、用語とコラムは後から読むのを推奨です。 それではどうぞ! 成果物 はじまりは 退屈なサルと暗号ゾンビ 用語集その 1 コラム 1: 開発者目線でみるブロックチェーン Solana Summer 用語集その 2 Solana ことはじめ コラムその 2: Solana はなぜ速

                                                                  ブロックチェーン知識ゼロから Solana ハッカソンに参戦するまでの学習記録 - tomoima525's blog
                                                                • SOCにおけるエンドポイントセキュリティの検知実績 (via Passle)

                                                                  https://www.passle.net/Content/Images/passle_logo-186px.png Passle https://passle.net NTTセキュリティ・ジャパン SOCアナリスト 林です。 前回、「SOCが実現するエンドポイントセキュリティの高度化」というタイトルでSOCにおけるカスタムシグネチャ作成の取り組みについてご紹介しましたが、本記事ではSOCにおけるEDR製品を使ったマルウェア感染の検知率やカスタムシグネチャの検知率に関する最新の実績をご紹介します。 2019年1月から6月までの半年間でネットワークを監視する製品(Firewall, Proxy, IPS/IDS, Sandbox)及びエンドポイントを監視するEDR製品を利用して、マルウェア感染の事象をそれぞれどのくらいの割合で検知したかを図1に示します。 図 1 製品によるマルウェア感染の

                                                                    SOCにおけるエンドポイントセキュリティの検知実績 (via Passle)
                                                                  • Making an antivirus engine : Guidelines - Adlice Software

                                                                    IntroductionWhen roaming around the techies forums, I often see some people (and many not very experienced) asking for “How do I make an antivirus”, sometimes with not very adapted languages (bat, PHP, …) and having a wrong idea of what an antivirus is, and how it should be built. I’ve also seen many “Antivirus softwares” made by kiddies, with very few still-at-school people and about 4 hours per

                                                                      Making an antivirus engine : Guidelines - Adlice Software
                                                                    • Chromeの新しいターゲット広告用ユーザートラッキングを無効にする方法

                                                                      Googleはインターネット上でユーザーが何を買い、どんなウェブサイトを閲覧したのかなどの情報を追跡するサードパーティーCookieに代わるユーザーの行動を追跡するための仕組みとして、「Topics API」を導入しました。Topics APIは2023年7月にリリースされたGoogle Chrome 115から利用されているのですが、これは手動で簡単に無効化することが可能ということで、その手順をチェックしてみました。 How to disable Chrome’s new targeted ad tracking - The Verge https://www.theverge.com/23860050/chrome-ads-topics-sandbox How to Disable Google Ad Tracking in Chrome's Privacy Sandbox https

                                                                        Chromeの新しいターゲット広告用ユーザートラッキングを無効にする方法
                                                                      • テレワークのネットワーク渋滞を解消する鍵は「脱・VPN」(2) 企業の新たなセキュリティ境界線「SASE」とは?

                                                                        企業の内側と外側の間に境界を引くことを前提としたアーキテクチャは、クラウドをはじめとするIT環境の変化に伴って陳腐化した。それに代わって今、SASEと呼ばれる新たなアプローチが注目され始めている。 境界に多層防御を重ねるというアプローチは時代遅れ 前回は、長年企業のリモートアクセス環境を支えてきたVPNが、IT環境の変化、テレワークの大規模化にともなって限界を露呈させたことを紹介した。 オンプレミスやデータセンターでの1点集中型の構成は、従業員がそのシステム内にいて、アクセスする先もオンプレミス環境という前提ではうまくいっていた。セキュリティ対策もその前提に沿って、境界に多層防御を重ねるというアプローチで実装され、VPNはその「内側の世界」に、外部の端末からアクセスする仕組みとして活用されてきた。 だが、IT環境が大きく変化した今、このアプローチは現状に追随できなくなっている。 まずは、利

                                                                          テレワークのネットワーク渋滞を解消する鍵は「脱・VPN」(2) 企業の新たなセキュリティ境界線「SASE」とは?
                                                                        • 2020 年の Chromium のブラウザ互換性の改善について

                                                                          .app 1 .dev 1 #11WeeksOfAndroid 13 #11WeeksOfAndroid Android TV 1 #Android11 3 #DevFest16 1 #DevFest17 1 #DevFest18 1 #DevFest19 1 #DevFest20 1 #DevFest21 1 #DevFest22 1 #DevFest23 1 #hack4jp 3 11 weeks of Android 2 A MESSAGE FROM OUR CEO 1 A/B Testing 1 A4A 4 Accelerator 6 Accessibility 1 accuracy 1 Actions on Google 16 Activation Atlas 1 address validation API 1 Addy Osmani 1 ADK 2 AdMob 32 Ads

                                                                            2020 年の Chromium のブラウザ互換性の改善について
                                                                          • Updates to Form Controls and Focus

                                                                            $200K 1 10th birthday 4 abusive ads 1 abusive notifications 2 accessibility 3 ad blockers 1 ad blocking 2 advanced capabilities 1 android 2 anti abuse 1 anti-deception 1 background periodic sync 1 badging 1 benchmarks 1 beta 83 better ads standards 1 billing 1 birthday 4 blink 2 browser 2 browser interoperability 1 bundles 1 capabilities 6 capable web 1 cds 1 cds18 2 cds2018 1 chrome 35 chrome 81

                                                                              Updates to Form Controls and Focus
                                                                            • Low-Level Software Security for Compiler Developers

                                                                              1 Introduction Compilers, assemblers and similar tools generate all the binary code that processors execute. It is no surprise then that these tools play a major role in security analysis and hardening of relevant binary code. Often the only practical way to protect all binaries with a particular security hardening method is to have the compiler do it. And, with software security becoming more and

                                                                              • 「おいしくてつよくなる」eBPFのはじめかた/Learn eBPF

                                                                                Concentrated Isolation for Container Networks Toward Application-aware Sandbox Tailoring / UCC-21

                                                                                  「おいしくてつよくなる」eBPFのはじめかた/Learn eBPF
                                                                                • NASAですら見落とした「野良IoT」による情報漏えい 多様化するサイバー攻撃対策に求められる、ゼロトラスト・アーキテクチャとは

                                                                                  テクノロジーの発達によって、生活は便利になっている一方で、誰もがサイバー犯罪とは無縁でいられなくなった現代。株式会社網屋主催の「Security BLAZE 2022」では、セキュリティの最前線で活躍するエキスパートが集結し、さまざまなサイバー犯罪の手口や対策方法について講演を行いました。本稿では情報通信研究機構の井上大介氏による基調講演から、サイバー攻撃が愉快犯から経済犯に変化してきたプロセスと、セキュリティの新潮流が境界防御からゼロトラスト・アーキテクチャへと変わった理由を中心にお送りします。 情報通信専門の公的研究機関「NICT」 井上大介氏:情報通信研究機構の井上と申します。本日は「サイバーセキュリティの最前線~変わる世界、繋がる世界〜」ということで、お話をさせていただきます。 私は情報通信研究機構で、サイバーセキュリティネクサスという新しい組織のネクサス長をやっております。まずは

                                                                                    NASAですら見落とした「野良IoT」による情報漏えい 多様化するサイバー攻撃対策に求められる、ゼロトラスト・アーキテクチャとは