並び順

ブックマーク数

期間指定

  • から
  • まで

121 - 160 件 / 10883件

新着順 人気順

slashdotの検索結果121 - 160 件 / 10883件

  • スウェーデン男性、家で原子炉を作り逮捕される | スラド

    ストーリー by reo 2011年08月04日 12時30分 汚いな、さすが保安院きたない 部門より 31 歳のスウェーデン人男性が、自宅アパートで原子炉を作り逮捕されたそうだ (The Local の記事、本家 /. 記事より) 。 放射性物質は通信販売で購入したそうで、また煙探知機からも手に入れたとのこと。この男性が原子炉制作に取りかかったのは 6 ヶ月前であり、研究の経過は特に隠すことなくブログにもアップしていたとのこと。逮捕のきっかけとなったのは、本人がスウェーデンの原子力安全保安院にあたる機関に「家庭で原子炉を作ることは合法か」と問い合わせたこと。当局からは放射線レベルの調査に人が送られてくると告げられたとのことで、実際には警察も一緒にやってきて家宅捜索が行われ、逮捕されてしまったとのこと。 その後男性は釈放されたとのことで、「今後は原子物理学の理論を中心に研究を続ける」と話し

    • ソマリアで「海賊に投資し身代金報酬の分配を受ける」投資市場がオープン : 痛いニュース(ノ∀`)

      ソマリアで「海賊に投資し身代金報酬の分配を受ける」投資市場がオープン 1 名前: 筆箱(愛知県):2009/12/05(土) 22:05:05.38 ID:S8joJnO/ ?PLT ソマリアのHaradheereという町で、投資家が海賊に「投資」して、身代金などの報酬の分配を受けるという投資市場がオープンしたそうだ(ロイター通信、本家/.より)。 ロイター通信の記者を投資市場施設に案内したという元海賊Mohammed氏は「4か月前の モンスーンの時期にオープンしたこの市場は初めは15の『海運事業』しかいなかったが、現在では72の事業が参加している。そのうち10がハイジャックに成功している」と説明したとのこと。投資は現金や銃器や資材などで行えるとのことで、誰でも参加できるそうだ。 小さな漁村だったというHaradheereは海賊関連の事業で潤い、いまでは高級車が行きかうようになっている。M

        ソマリアで「海賊に投資し身代金報酬の分配を受ける」投資市場がオープン : 痛いニュース(ノ∀`)
      • 科学的事実は政治的事実に勝る。所長に直訴奨励 (#2557435) | STAP細胞の非実在について#2 | スラド

        応援します。 政治的にっていうと、S先生とのバトルって事で、内情を知る人間であればそれが如何に困難かは知ってるはず。 SさんはCDB内で強すぎますから。 そして、OさんとSさんの関係は、出入り業者や秘書レベルまで、皆知っていること。 「僕はケビンコスナーなんだよ」という発言なんか有名すぎます。 この件、Sさんが鍵というか主犯。 ここ一年くらいOさんとこか広報のとこに入り浸りでしたし、あの前のめり過ぎるプレスはSさんの意向で、全体のストーリーを書いた張本人。 本来は、有頂天になる以前に、冷静な疑義を彼女に突きつけなければならなかった役のはず。 Sさんがチェックができていない状況なのに、Oさんを囲い込んでしまい、他の著者からの指摘が充分に機能しなかったから、現状況があります。 一方で最近、Oさんが、Sさんからのセクハラとして上層部に訴えてたりと内情はカオスですから、それをSさんが知れば状況は一

        • SHA1でハッシュ化したパスワードは危険になった

          (Last Updated On: 2018年4月3日)パスワードを平文で保存するのは論外で、MD5やSHA1でハッシュ化するのは当たり前です。しかし、SHA1を2000倍早くクラックする方法などが発見され「SHA1は脆弱だ」(ちなみにMD5はもっと危険)とされてからしばらく経ちます。アメリカ政府や大手企業はSHA1は使わない、としています。 Slashdot.orgにまた載っているので更に高速化できた、ということか? 参考: RainbowテーブルによるMD5ハッシュのクラック(英語) RainbowテーブルによるSHA1ハッシュのクラック(英語) 前のエントリ PostgreSQLでSHA1 でPostgreSQLでSHA1を使う方法の一つを紹介していますが可能であればSHA512など、より強いハッシュ関数を利用したり、Saltを利用する、等の方法を採用した方が良いと思います。 備考:

            SHA1でハッシュ化したパスワードは危険になった
          • 国際宇宙ステーションで謎の細菌が見つかる、地球外のものである可能性も | スラド サイエンス

            国際宇宙ステーション(ISS)の外壁で細菌が発見され、これが地球外のものである可能性があることが話題になっている(INDEPENDENT、トカナ、Slashdot)。 トカナの記事では「“未知の生命”が国際宇宙ステーションで採取」「人類とエイリアンが邂逅」などとされているが、実際のところは現時点ではこの細菌が地球外由来のものであるという証拠はないようだ。 この細菌の発見を明らかにしたのはロシアの宇宙飛行士で、ISSモジュールの打ち上げ時にはなかったものだとしている。ただ、超低温や高温に耐えられる細菌は地球上にも存在し、以前にもそういった地球由来の細菌が宇宙ミッションで見つかったことはあるそうだ。現在分析中とのことだが、とりあえずこの細菌には危険性はないように見えるという。

            • (便利で)くだらないUnix技は? | スラド Slashdotに聞け

              こないだ同僚のアドミンに'write'コマンドでメッセージしたら、驚いたことに彼はどうやって返事したらいいか分からず、携帯電話で連絡をよこしてきた。自分は10年以上こうやってメッセージしたりしてきたが、彼はそんなことが出来ることすら知らなかったそうだ。 きっとこういうことは「よくあること」で、他にも色々とある気がしてきた。自分にとっては当たり前でも、他人には珍しがられるUnix技にはどんなものがあるだろうか?

              • ロンドンの大学院生、ドレイク方程式を用いて「彼女が出来る確率」を導き出す | スラド サイエンス

                地球人と出会う可能性がある地球外文明の数を推測するドレイク方程式を使い、自分に彼女ができる確率を導き出したそうだ男性がいるそうだ(本家/.、FOX Charlotte)。この確率を導きだしたのは、ロンドン在住の30歳の大学院生。 「Why I don't have a girlfriend: An application of the Drake Equation to love in the UK」(PDF)と題されたこの論文によると、 とのこと。全女性のうちロンドン在住の女性の数や「年齢的に適している(24~34歳)」女性の数、また大卒かどうか、そして身体的魅力などが要因として考慮されたとのこと。その結果、ロンドンで一晩遊びにでたとして、彼の要件に合致する女性で、かつ相手も自分に興味を持ってくれる女性と出会う確率は0.0000034%であるとはじき出されたそうだ。この確率は銀河系で知的

                • 社会主義に長く晒されていると、ズルするようになるという実験結果 | スラド サイエンス

                  ミュンヘン大学とデューク大学の研究チームが合同で行った実験によれば、社会主義はモラルにゆるみを生じさせることが分かったとのこと(Economist、Slashdot)。 実験では、被験者としてベルリンの住民から任意に250人を選出し、サイコロを40回振らせて、数字の合計が最も大きい人を勝者とするゲームを行った。このゲームでは、サイコロを降る前にサイコロの上面か下面どちらかを選び、振ったあとに指定した面の数字が自分の得点となる。しかし、どちらの面を選んだのかを申告する必要はなく、たとえば、本当は上面の数を選んでいたのに数の大きい下面の数を記録するという「ズル」が可能となっていた。正直に申告を行えば、4や5、6と同様の頻度で1、2、3という数が記録されるはずだが、実験の結果、被験者の中にはズルしたのではないかと疑わしくなるほど大きな数ばかりを記録する人がいたという。 ゲームの終了後、被験者らに

                  • スラッシュドット・ジャパン | 初代SimCityのソースコードが公開される

                    本家/.のストーリーより。初代SimCityのソースコードがGPLv3で公開された。権利を持つElectronic Artsが、SimCityをOLPCで利用できるようにと公開を認めたことによって実現したもの。 今回公開されたのは、UnixやOLPC上で動作するTcl/Tk版と、それを元にPythonモジュールへ移植中のソース。OLPC版とLinux版のバイナリも公開されている。作業を行ったのはUnix移植を手がけたDon Hopkins。今回公開されたバージョンでは、UIが修正され、911事件を受けて飛行機墜落イベントが削除されているので、完全にオリジナルと同一ではない。 なお、SimCityの商標は放棄されていないので、SimCityを名乗れるのはElectronic Artsの品質管理チェックを経てお墨付きを得たもののみとのこと。それによりGPL版はMicropolisと改称されてい

                    • 東証「システム開発では、一度コーディングすればドキュメントは不要!」 みずほ証券「おお、もう…」

                      2005年に発生した、「ジェイコム株大量誤発注事件」はみずほ証券に大きな損害を与えた。 みずほ証券はこの損害の原因の1つに東証の売買システムのバグがあるとして、東京証券取引所(東証)に対し賠償を求める裁判を起こしていたのだが、この裁判が3月18日に結審した。これを受けて、日経コンピュータが「みずほ証券-東証裁判の争点を洗い出す」として争点をまとめている。 ここで興味深いのは、東証の開発手法やソースコードに対する姿勢だ。東証はソースコードの修正時にそれに対応するドキュメントの修正を行っていなかったそうなのだが、これについて「コーディングが終了した後はドキュメントは不要」と主張している。いっぽうのみずほ側はこれについて「ソフトウェア工学の知見を無視する暴論だ」として、重大な過失であると主張している。 また、ソースコードには著しい重複があったことが判明しているのだが、これについても 東証

                      • 菌類にかもされた木材を使い、名器「ストラディバリウス」を超える音色を作りだす | スラド サイエンス

                        ストーリー by hylom 2009年09月18日 11時35分 普通の木材で作ったバイオリンも入れて実験してほしいなぁ 部門より バイオリンの世界では、「ストラディバリウス」と呼ばれる楽器が名器として知られている。これは、イタリアのアントニオ・ストラディバリが製作したもので、その音色には使用されている木材が大きな役割を果たしているとされている。 ストラディバリウスで使用されている木材は、中央ヨーロッパで1645年から1715年の間厳しい気候が続いた際のものであり、この頃の樹木は成長が遅かったたため木目が均一であるという特徴をもつそうなのだが、スイスの研究者らが細菌を利用し、このような「木目が均質な木材」を作り出すことに成功したそうだ(ScienceDaily、本家/.記事)。 この特殊な菌類は木材の細胞構造を変化させ密度を低下させ、均質性を向上させるという。この処理を施した木材を使いバ

                        • サーバ管理者日誌 シリーズ武雄市TSUTAYA図書館(26) - 武雄市図書館・歴史資料館の改修にあたって廃棄された蔵書・視聴覚資料の一覧

                          ある方の開示請求によって、 武雄市図書館・歴史資料館の改修にあたって廃棄された蔵書・視聴覚資料の一覧[http://www.nantoka.com/~kei/TakeoReferences/%e4%bd%90%e8%b3%80%e7%9c%8c%e6%ad%a6%e9%9b%84%e5%b8%82%e3%81%ae%e5%95%8f%e9%a1%8c%e3%81%ab%e3%81%a4%e3%81%84%e3%81%a6%ef%bc%9atakeoproblem/%5b%e6%ad%a6%e9%9b%84%e5%b8%82%5d%20H26-02-28%20%e6%ad%a6%e5%b8%82%e6%95%99%e6%96%87%e7%94%9f%e7%ac%ac157%e5%8f%b7%20%e6%ad%a6%e9%9b%84%e5%b8%82%e5%9b%b3%e6%9b%b8%e9%

                          • Buzzfeedがアイドルと一緒に本人のWikipedia記事を作成、規約違反で即座に消される | スラド IT

                            Buzzfeedが12日、「「BiSH」と一緒に、メンバーそれぞれのウィキペディアを作ってみた ソースは本人!」と題した記事を公開した。アイドルグループのメンバーと一緒に本人たちのWikipediaの記事を作ったという内容なのだが、Wikipedia側から規約違反で即座に削除されるという珍事となった。 Wikipediaには「自分自身の記事をつくらない」というガイドラインがあり、自分自身で記事を作った場合は中立的な観点が失われる、また今回の「ソースは本人」のように第三者が検証できないソースが用いられ兼ねないことから、基本的に禁止されているが、Buzzfeedの記事ではこのガイドラインを真っ向から抵触する形で投稿されたことで、編集者の反発を招いたようである。 現状では、Buzzfeed関係者とみられる初版投稿者が必死に差し戻そうとしているものの、他の編集者から規約違反や宣伝行為を理由に繰り返

                            • グーグル日本法人「急上昇ワード」の汚い宣伝手法で自滅 | スラド IT

                              2月10日の午後、グーグル日本の公式ブログに「Google のマーケティング活動について」という告知が出た。「お詫びするとともに、再発防止に向けて、透明性の高いコミュニケーションに努めてまいります」と結ばれているのだが、何のことやら意味がわからない。どうやらこれは、TechCrunchの記事「Yahooからの市場奪取に向けて手段を選ばぬGoogle、PayPerPostキャンペーンを採用」で指摘された、Pay-Per-Post手法による宣伝キャンペーンを中止したという話のようだ。CNET Japanの記事がこの顛末を伝えている。 経緯をたどると、2月9日の時点でネタフルがレポートしていたように、Googleは「急上昇ワード」の宣伝のために、ブロガーにお金を払って口コミ記事を書かせるバズマーケティング手法「CyberBuzz」(サイバーエージェントの子会社のサービス)を実施していた。「急上昇

                              • いま話題の「digg」--生みの親ケビン・ローズに聞く[前編] - CNET Japan

                                「digg.com」の生みの親であるKevin Roseにインタビューを行い、現在の人気、スパムとの戦い、集団思考に関する最近の懸念、まもなく登場するパーソナライズ機能などについて話を聞いた。前編と後編に分けて、その内容をお届けする。 digg.comは、この半年の間にITギークの間で「Slashdot」に迫る人気を博すようになったテクノロジー系のニュースサイトだ。Slashdotでは編集者がコンテンツを管理しているが、diggの運営はコミュニティに任されている。ユーザーの投稿がdiggのトップページを飾るかどうかは、他のユーザーの「票(digg)」をいくつ獲得したかによって決まる。diggはこれを「非階層的な編集方式」と呼んでいるが、そこにはSlashdotに対する明らか皮肉が込められている。 しかし数週間ほど前から、このユーザー主導のシステムにもほころびが見え始めた。「集団の英知」も、

                                  いま話題の「digg」--生みの親ケビン・ローズに聞く[前編] - CNET Japan
                                • 痛いニュース(ノ∀`) : 違法ダウンロード処罰へ…2年以下の懲役か200万円以下の罰金 - ライブドアブログ

                                  違法ダウンロード処罰へ…2年以下の懲役か200万円以下の罰金 1 :名無しさん@涙目です。(福島県):2011/12/07(水) 22:03:11.27 ID:i/qWE44W0 違法ダウンロード処罰へ法案=自公 自民、公明両党は7日、インターネットを通じた音楽や映像ファイルの違法ダウンロードに対し、2年以下の懲役か200万円以下の罰金を科す法案をまとめた。民主党に協力を求め、来年の通常国会で成立を目指す。 ネット上では音楽ファイルなどの違法ダウンロードが相次ぎ、関係業界に多大な 損害を与えている。従来、違法なアップロードは著作権法で処罰対象とされていたが、 ダウンロードには刑事罰が科されていなかった。 http://www.jiji.com/jc/c?g=pol_30&k=2011120701034 6 :名無しさん@涙目です。(北海道):2011/12/07(水) 22:05

                                  • JASRACがMIDI文化をつぶした論について歴史からひも解いてみる | akiraaniの日記 | スラッシュドット・ジャパン

                                    後から判明した情報がいくつかありますので補足しておきます。 はてぶなどで誤解している人が多く見受けられますが、1997年の著作権法改正時点で耳コピ作品の無断公開は違法です。 つまり、1997年の法改正時点で、アップロード楽曲の権利関係を全く気にしていなかった草の根BBSのMIDIフォーラムは違法サイトだったと言うことです。 2001年以前にも違法になったことによる自主的な活動自粛や議論はあったと思いますが、JASRACで利用料金の徴収を行っていない以上、JASRAC側から積極的なアクションがあったとは考えにくいです。 間接情報になりますが、JASRACといえば10数年前に起こった、MIDI撲滅事件。その時に送られてきたメール。(Togetter)に、JASRACからの警告メールがどのような文面だったかの情報があります。 具体的にいつ来たメールなのかは不明ですが、メール内にすでに手続き申込の

                                      JASRACがMIDI文化をつぶした論について歴史からひも解いてみる | akiraaniの日記 | スラッシュドット・ジャパン
                                    • いじめにあっていた生徒が証拠としていじめの様子を録音したところ、盗聴の罪に問われる | スラド YRO

                                      米ペンシルバニア州の高校でいじめにあっていた生徒が証拠としていじめの様子を録音したところ、盗聴の罪に問われて警察の取り調べを受けることになったそうだ(Ben Swannの記事、 Ben Swannの記事2、 Ben Swannの記事3、 WTAE Pittsburghの記事、 本家/.)。 教室で繰り返しいじめにあっていた生徒は、学校での使用を許可された私物のiPadを使っていじめの様子を7分間録音したそうだ。録音を聞かされた母親が学校に連絡したところ、学校側はいじめていた生徒を注意するのではなく警察に連絡した。学校側は生徒の行為が重罪の盗聴に当たると脅し、録音を聞いた後で消去するように要求したという。生徒の罪はその後軽減されたものの、風紀びん乱罪で有罪判決を受けることになる。生徒は控訴審に備えていたが、この件に関する報道が注目を呼び、全国から支援の声が寄せられていたという。最終的にアレゲ

                                      • URL 末尾のスラッシュは必要?

                                        +1 ボタン 2 AMP 11 API 3 App Indexing 8 CAPTCHA 1 Chrome 2 First Click Free 1 Google アシスタント 1 Google ニュース 1 Google プレイス 2 Javascript 1 Lighthouse 4 Merchant Center 8 NoHacked 4 PageSpeed Insights 1 reCAPTCHA v3 1 Search Console 101 speed 1 イベント 25 ウェブマスターガイドライン 57 ウェブマスタークイズ 2 ウェブマスターツール 83 ウェブマスターフォーラム 10 オートコンプリート 1 お知らせ 69 クロールとインデックス 75 サイトクリニック 4 サイトマップ 15 しごと検索 1 スマートフォン 11 セーフブラウジング 5 セキュリティ 1

                                          URL 末尾のスラッシュは必要?
                                        • ホームレスにルーターを持たせ「Wi-Fiホットスポット」として利用するアイディアに物議 : 痛いニュース(ノ∀`)

                                          ホームレスにルーターを持たせ「Wi-Fiホットスポット」として利用するアイディアに物議 1 : ◆SCHearTCPU @胸のときめきφ ★:2012/03/14(水) 07:30:21.00 ID:???0 アメリカのマーケティング会社が、ホームレスが安定的にお金を得るために、斬新なアイディアで彼らに活躍の場を提供しました。そのアイディアとは、ホームレスがWi−Fiの無線ルーターを持ち歩き、ホットスポット(公衆無線LANサービスを 受けられる場所)として活躍してもらうというものです。 しかしこのアイディアが物議を醸しています。一部の専門家からは「恩着せがましく、人間性を奪っている」として猛烈な批判を受けているのです。 http://news.searchina.ne.jp/disp.cgi?y=2012&d=0314&f=national_0314_009.shtml BBHは新聞販売の

                                            ホームレスにルーターを持たせ「Wi-Fiホットスポット」として利用するアイディアに物議 : 痛いニュース(ノ∀`)
                                          • 武雄市樋渡啓祐さん周辺がまた図書館の件で絶妙な炎上芸を魅せる - やまもといちろうBLOG(ブログ)

                                            例の「TSUTAYA図書館」問題で、日本書籍出版協会が武雄市に質問状を提出していたようです。 なぜかスラッシュドットが一番よくまとまっていたのでそのままURLをもってきてしまいますが。 武雄市新図書館計画の法令違反の疑いについて日本書籍出版協会が質問書を提出 http://yro.slashdot.jp/story/13/03/07/026220 下まで眺めて読んでおりますと、樋渡市長から高木浩光先生までいつもの面子が仲良く並んでいて和みます。 武雄市役所が組織ぐるみの著作権無視 以前から常習の疑い http://takagi-hiromitsu.jp/diary/20130223.html そこでアドバイザーの杉山隆志さんまで便乗していて商売する気満々で微笑ましいですね。専門職を730円の時給で募集しているようで、まあそれはしょうがねえんじゃねえのと思いますけど、図書館の問題に絡んで地方

                                              武雄市樋渡啓祐さん周辺がまた図書館の件で絶妙な炎上芸を魅せる - やまもといちろうBLOG(ブログ)
                                            • STAP細胞の非実在について#2 | kahoの日記 | スラド

                                              前回の日記は思いの外反響があり,驚いています. 察していただいた方もいらっしゃった通り,私は件の論文に直接関わる立場ではないのですが,研究所の外から見れば「中の人」になります. 内部では実名でこのような活動をしており,隠れているつもりはありません.内部でどうしても解決できなかった場合は外へ向けて情報を出すでしょうが,それまではできるだけ内部での解決を目指しています. その目的は迅速な論文の撤回とできる限りの真相の解明がなされることであり,また動機は科学への信頼,研究所への信頼の棄損を許せないことが半分,この状態を曖昧にしておくことで私個人の研究活動も制限を受けかねないのでそれを防ぎたいという私利私欲も半分の動機となります. 科学的な事実を争う立場としては私は間違っていないという自信がありますが,政治的に勝利できるかどうかは全く分かりません. 更にいくつかの証拠をここに書こうと思いましたが,

                                              • GoogleがOpenSSLをフォークした「BoringSSL」を公開 | スラド セキュリティ

                                                GoogleがOpenSSLをフォークし、「BoringSSL」として公開した(ImperialVioletブログの記事、 Ars Technicaの記事、 本家/.)。 Googleは何年もの間、OpenSSLに数多くのパッチを当てて使用していたという。一部のパッチはOpenSSLのメインリポジトリに取り込まれたが、大半はAPIやABIの安定性の問題があるなどの理由で取り込まれていなかった。AndroidやChromeなどの製品はパッチの一部を必要とするが、パッチは70以上もあるために作業が複雑になっていたそうだ。そのため、OpenSSLをフォークして、OpenSSL側の変更をインポートする方式に変更したとしている。BoringSSLは近いうちにChromiumのリポジトリに追加される予定で、いずれAndroidや内部的にも使われるようになる。ただし、BoringSSLではAPIやABI

                                                • あなたが漢字変換候補を覗き込むとき,Google もまた選択された候補を覗いている - NyaRuRuが地球にいたころ

                                                  古川さんの書かれていたコメントを読んでいて,もう一点思い出したので書いてみます. 楠さんの指摘は当たっているけれど、ハズレでもあるのは..私はIEにおいてもユーザー辞書を参照できるようにいじっているはずで...銀行の口座番号や航空会社のマイレージ番号をユーザー辞書登録していたのが、IE下では使えないので、FirFoxを使ってアクセスしていた...それも、IEで辞書登録をすると[Windowsが認めた正規アプリではないので、ユーザー登録ができません」というお馬鹿のエラーが出るのに辟易して、パッチを当ててユーザー辞書が使えるようにしているのでありました。というわけで、IE環境とWindows のアプリで変換効率の結果が異なることは、ユーザー辞書の禁止と菅家ないと思われます。 確かに,ユーザ辞書を使えなくするという保護形態は,セキュリティ対策として受け入れるべきかよく分からないところがあります*

                                                    あなたが漢字変換候補を覗き込むとき,Google もまた選択された候補を覗いている - NyaRuRuが地球にいたころ
                                                  • タダで読めるけど・・・-オープンジャーナルのあやしい世界: たゆたえども沈まず-有機化学あれこれ-

                                                    論文誌の購読料が高すぎるよ。・゜・(/Д`)・゜・。うわぁぁぁぁん ってな話を前回書いたのでついでにオープンアクセス論文誌の話もしちゃうことにします。 オープンアクセスジャーナルとは何ぞや、というと、 早い話が「ただで読める論文誌」です。 普通の論文誌はバカ高い購読料を払って冊子体を購入するかアクセス権を得ない限りりロックがかかってて読めませんが、オープンアクセスジャーナルに関してはどこからアクセスしようが論文が読めます。文字通り「オープンアクセス」なのです。科学誌ではPLoS ONEや最近創刊されたScientific Reportsあたりが有名ですね。ほかにも掲載時からオープンにするものや、ある程度古くなったものをオープンにするスタイルなど色々あり、それらを含めて昨今急速に増えてきているタイプの論文誌です。 ・Half of All Papers Now Free in Some Fo

                                                    • スラッシュドット ジャパン | ミクシィ、画像に認可制御なしの欠陥を改修できず、ヘルプで弁解

                                                      jbeef曰く、"セキュリティホールmemo経由、葉っぱ日記10月17日のエントリによると、2005年5月にIPAの脆弱性情報届出窓口に届け出られたmixiの欠陥の件が、1年半たってようやく決着したという。この欠陥は、mixi内でアップロードされた画像が、mixiにログインしていなくても画像のURLを指定すれば誰にでも閲覧できてしまうというもの。もっとも、数百万人の会員がいるとされるmixiでは、いずれにせよ誰にでも見られるのに等しいのだから問題じゃないという考え方もあろう。しかし、「友人まで公開」に設定している日記の画像はどうだろうか。普通のユーザなら、写真画像も「友人まで公開」だと信じて貼り付けるのではなかろうか。 葉っぱ日記によると、IPAはこれを脆弱性として受け付け、取り扱いを開始したものの、11か月後の2006年4月になって、ミクシィ側からギブアップの連絡があったという。その内容

                                                      • Slashdot

                                                        Posted by msmash on Thursday August 22, 2024 @10:47AM from the squeezing-every-last-drop dept. Peloton on Thursday said it will start charging new subscribers a one-time $95 activation fee if they bought their hardware on the secondary market as more consumers snag lightly used equipment for a fraction of the typical retail price. From a report: The used equipment activation fee for subscribers in

                                                        • データセンターが水没する映像 | スラド IT

                                                          本家にて、データセンター勤務者には悪夢のような記事が掲載されています。9月9日にトルコのインスタンブールにて豪雨があり、Vodafoneのデータセンターが冠水してしまったのですが、その水没の状況が監視カメラで記録されており、 Youtubeでその様子が公開されています。 最初は事務棟らしき場所で少々床が濡れている程度から始まるのですが、3:15あたりでは袖キャビネットから備品を必死に退避させようとするも無惨にもデスク丸ごと流される様子、5:20過ぎでは大きな棚までも流される様子、6:12からはラックが水没していく様子が記録されています。

                                                          • 404 Blog Not Found:やっちゃうとバカにみえちゃう英文法の間違い10選

                                                            2007年05月17日17:30 カテゴリLogos やっちゃうとバカにみえちゃう英文法の間違い10選 元ネタはこちら。 10 Grammar Mistakes That Make You Look Stupid 「グッドラッパー英語」でやろうと思ったけど、そちらはオリジナルねたにしときたいので。 でも例文はすべて書き下ろし。 Loose for lose この二つ、発音も違うのにとりちがえをかなり見かけます。looseは「ルーズソックス」のルーズですが発音は「ルース」。濁りません。loseは「負け犬(loser)」のloseで、こちらが「ルーズ」。時間にルースな人は信用をルーズします:-)。 Wrong:If you are lose on time, you loose credit. Right:If you are loose on time, you lose credit. I

                                                              404 Blog Not Found:やっちゃうとバカにみえちゃう英文法の間違い10選
                                                            • 任天堂・岩田社長は40歳までコードを書いていた | スラド デベロッパー

                                                              「プログラマ35歳限界説」という俗説があるが、実際のところ30代も半ばになると、マネジメント業務が増えて実際にコードに触れなくなるプログラマも少なくない。しかし、任天堂の岩田社長は、40歳、任天堂の経営企画室長時代まで実際にコードを触る業務に関わっていたという(4Gamer)。 岩田氏はマネージメント業務に関わるようになってもしばらくは夜や休日にコードを書き、社内で見せていたという。また、岩田氏が最後に関わったのは、ゲームキューブ版の「スマッシュブラザーズ」だそうで、開発が停滞し「このままだと発売日に間に合わない」という状況になったため、開発元である山梨のHAL研究所に赴いてコードレビューやバグ修正、バグの担当者割り当てと行った作業をやっていたそうだ。 岩田氏が社長になったのは2002年、42歳のときなので、その2年前まで実際にコードを触ることができていたというのは興味深い。さすがに現在は

                                                              • Windowsのシステム管理者にとって必須な15のオープンソースツール - YAMDAS現更新履歴

                                                                15 essential open source tools for Windows admins | Open Source Software - InfoWorld どうせ知ったソフトウェアだかりだろうと思ったら、名前も知らなかったものがいくつもあって、この分野に関する自分の知識が古ぼけていたのが分かってよかった。 Wireshark:パケットアナライザ Amanda:バックアップ、アーカイブ MailArchiva:メールアーカイブ Exchange 2010 RBAC Manager:RBAC 設定管理 Core Configurator 2.0:Windows Server 2008 向けコマンドラインツール AutoSPInstaller:SharePoint の SQL データベースツール OCS Inventory:ネットワーク接続デバイス調査 UltraDefrag:デフ

                                                                  Windowsのシステム管理者にとって必須な15のオープンソースツール - YAMDAS現更新履歴
                                                                • ゴールドマン・サックス曰く、「次は絶対ARとVRが来る」 | スラド

                                                                  投資銀行ゴールドマン・サックスは次世代のコンピューティングプラットフォームについて、AR(拡張現実)とVR(仮想現実)が重要であると考えているという(ROADTOVR、Slashdot)。 同社の研究部門でビジネスユニットリーダーをしているHeather Bellini氏は、2025年までにデスクトップPC市場で、ARとVR関連の市場規模は800億ドルに達すると予測している。VRは筋金入りのゲーマーのためのものと考えられているが、利用可能な人が増えれば状況は一変すると氏は主張している。例えば、不動産の下見もヘッド・マウント・ディスプレイで代用すれば、実際に現地に行く労力は大幅に減らすことが出来るだろうとしている。 ゴールドマン・サックスは、VRとARテクノロジーが、すべての産業を変えるポストスマートフォンになる可能性があるとしている。なお、同社は10年前にも同様の予測をしたが、現時点ではそ

                                                                  • Seagateショック、現状のまとめ - Lism.in * blog - nekoya (id:studio-m)

                                                                    意外と知らない人がいたり、情報が交錯錯綜しまくってるので、自分でもまとめてみることにしました。 # 2ch自作板のテンプレを修正 # 僕はWDに移行して落ち着いたので今後はあまり積極的にはチェックしない予定 # 修正しないとマズい内容が残ってた場合はコメント等でツッコミ頂けるとありがたいです ■概要 Seagate製HDDのファームウェアに不具合ありと発表される 最近のモデルはほとんどが公式に地雷認定 多くのショップで該当品の販売を見合わせている 不具合は再起動時にBIOSから認識されなくなることがあるというもの 一度認識されなくなったHDDは復旧させる手段が基本的にない 電源とSATAケーブル抜いて数日(〜1週間ぐらい?)放置したら認識したという報告も ファームだけでなく、ハード的な不良の疑いも強い(公式には認められていない) S.M.A.R.Tを見るとエラーや代替セクタの発生が異常に多

                                                                      Seagateショック、現状のまとめ - Lism.in * blog - nekoya (id:studio-m)
                                                                    • 若者はMP3の「雑音」がお好き? | スラド

                                                                      スタンフォードのJonathan Berger教授は毎年新入生にMP3や、より高品質な形式で録音した音楽を聞かせどの音源を好むか調査しているそうだが、年々若者はMP3を好むようになっているとのこと(本家/.記事)。 実験ではオーケストラやジャズ、ロックなどの音楽を生徒に聞かせているが、教授は当初生徒が圧縮されていない音を好むと予想していたそうだ。しかし圧縮されていない音より、またプロプライエタリなウェーブレットベースやAAC方式よりもビットレート128、160、192で再生したMP3の方が好まれたそうだ。ロックを聞かせた場合にはビットレート128のMP3が最も好まれたとのことで、教授が6年に渡り実験したところ、シンバルの音などエネルギーの高い音楽で特にMP3が好まれるようになっていることが分かったそうだ。 教授によると、MP3形式の音楽を聴くスタイルが一般的になり、MP3のもつ独特の「雑音

                                                                      • 企業のリンクポリシーが無茶な要求をする理由 | 水無月ばけらのえび日記

                                                                        公開: 2010年4月7日20時5分頃 「日経新聞電子版始動、しかし個別記事へのリンクを禁止、違反者に損害賠償請求も示唆 (slashdot.jp)」。 またまた出ました。無断リンク禁止。このような主張は、古い企業にありがちなものですね。 リンクを張る場合は連絡してください。リンクはトップページへお願いします。個別記事へのリンクはお断りします。個別記事にリンクさせないのはナンセンスだ、リンクするたびに連絡しなければならないなんて手間がかかりすぎる。どうしてこんな無茶な要求をするのか全く理解できない。……そう思われる方が多いと思います。 しかし、実はこの要求には理由があります。仕事柄、大企業のWeb担当の方や法務の方と議論させていただく機会もあるのですが、「なぜこんなポリシーを作ったのか」という問いに対する答えは、おおむね以下のようなものでした。 リンク元のサイトとの関係性を誤解されたくない

                                                                        • 東京大学地震研究所 「日本沈没」と地球科学に関するQ&Aコーナー

                                                                          お知らせ 本コーナーへのアクセス、ありがとうございます。2007年4月に回答者代表の山岡先生が名古屋大学へ異動となりましたので、質問の受付は終了させて頂きます。今まで興味深い質問をお寄せ頂き、どうもありがとうございます。Q&A自体は永久保存(?)しておきますので、引き続きご利用ください。 地震研究所アウトリーチ推進室 辻宏道 [山岡先生からのメッセージ] みなさま、長い間このQ&Aにおつきあいいただきありがとうございました。やはりすべてのご質問にお答えすることはできませんでしたが、多くの鋭いご質問に答えるだけでも私にとっては大変勉強になりました。 このQ&Aをまとめ、また詳細な説明や図を追加したり、回答をよりわかりやすく改訂したものを、単行本として理工図書から出版することとなりました。現在校正作業を行っていて、近日発売になると思います。ご期待下さい。 前作から33年ぶりに製作された映画

                                                                          • 学生はネット上で気を抜くべからず:Geekなぺーじ

                                                                            昔から後輩や知らない学生がネット上で色々と撒き散らしているのを見ることがあります。 本人が気づいていないだけである場合もあるので、今回まとめて書いてみる事にしました。 なお、学生であろうが無かろうが気をつけた方が良いと思われるものも含まれます。 何故ネット上で気を抜いてはいけないのか そもそも、何故ネット上で公開する内容に気をつけなければならないのでしょうか? それは公開することで不利益が生じる可能性があるからです。 高校入試で落ちるかも知れない 最近、茶髪・眉剃りをしていた受験者を高校が落とすという事件がありました。 今回の事件は茶髪・眉剃りが原因でしたが、近い将来「ネット上での言動が高校入試に影響」という事件が発生するだろうと予測しています。 「高校入試、茶髪・眉そりチェックし不合格 神奈川の県立」 就職活動に影響を与えるかも知れない 就職活動に影響を与える恐れがあります。 実名を公開

                                                                            • Githubによる、オープンソースライセンスの選び方 | オープンソース・ライセンスの談話室

                                                                              「オープンソースライセンスは、分かりにくい。」 まだまだ、このように感じているソフトウェア開発者が多いようです。 たしかに、オープンソースライセンスをお手軽に解説した記事は、かなり人気があります。 ソースコード共有サービスとして人気のGithubの利用者にとっても、これは例外ではないようです。 Githubでは、オープンソースプロジェクトには、無償でレポジトリを提供していますが、「GitHub 上で公開されているソースコードの半分はライセンス的に問題あり」と指摘されていました。公開リポジトリの多くに、ライセンス文が設定されていなかったのです。ライセンスが設定されていないソースコードは、著作権者の明示的な許可が得られていないので、自由に複製・配布・改変できません。 そこで、ここでは、2013年7月にGithubが設置したライセンス選択サイト「Choosing an OSS license d

                                                                              • 第二次就職氷河期の足音? - カレーなる辛口Javaな転職日記

                                                                                http://www.asahi.com/kansai/news/OSK200810280080.html http://www.sanyo.oni.co.jp/l/news/2008/10/29/2008102915551363026.html http://www.chugoku-np.co.jp/News/Tn200810310057.html http://headlines.yahoo.co.jp/hl?a=20081031-00000004-jct-soci http://headlines.yahoo.co.jp/hl?a=20081028-00000038-san-l07 http://headlines.yahoo.co.jp/hl?a=20081029-00000003-san-l04 http://mainichi.jp/area/hiroshima/news/200

                                                                                  第二次就職氷河期の足音? - カレーなる辛口Javaな転職日記
                                                                                • 図書館デジタル化の波紋、パブリックアクセスと出版は両立するか | カーリルのブログ

                                                                                  2013年6月22日 図書館デジタル化の波紋、オープンアクセスと出版は両立するか 国立国会図書館が、34万冊以上の著作権処理が完了した本や雑誌をインターネットで公開している近代デジタルライブラリー。この図書館資料のデジタル化をめぐって巻き起こった議論を追いました。 刊行中の本の公開は死活問題 近代デジタルライブラリー、通称「近デジ」が今月になって、インターネットで話題を呼びました。 インターネットに公開されたデジタル化資料が日本出版者協議会の要望により一部が一時公開停止になっているという話です。 この対応をめぐってスラッシュドットやTwitterなどインターネット上では、出版社側に批判の声が集まりました。 そこで、公開差し止めを要望した「大蔵出版」の社長、青山さんにお話を伺いました。 当初は正当だという理由で取り合われなかった 『大正新脩大蔵経』全88巻が突然近デジ上に公開された