  • Your API Shouldn't Redirect HTTP to HTTPS

    TL;DR: Instead of redirecting API calls from HTTP to HTTPS, make the failure visible. Either disable the HTTP interface altogether, or return a clear HTTP error response and revoke API keys sent over the unencrypted connection. Unfortunately, many well-known API providers don't currently do so. Updated 2024-05-24: Added the Google Bug Hunter Team response to the report that the VirusTotal API resp

      Your API Shouldn't Redirect HTTP to HTTPS
    • Network Architecture Design for Microservices on GCP

      This is our goal architecture design, please read the article to understand the journey :)This blog article is participating in the Mercari Bold Challenge month (#6) Hi everyone, this is Raphael from the Microservices Platform team at Mercari. Bluntly introduced, we are a post-IPO Japanese C2C (Customer to Customer) marketplace transitioning from a monolithic to a microservices architecture. A few

        Network Architecture Design for Microservices on GCP
      • Japan’s Rikunabi Scandal Shows The Dangers of Privacy Law Loopholes

        Special thanks to former legal intern Hinako Sugiyama, who was a lead co-author of this post. Technology users around the world are increasingly concerned, and rightly so, about protecting their data. But many are unaware of exactly how their data is being collected and would be shocked to learn of the scope and implications of mass consumer data collection by technology companies. For example, ma

          Japan’s Rikunabi Scandal Shows The Dangers of Privacy Law Loopholes
        • D&D公式料理本「ヒーローズ・フィースト」,実食レポート。中世料理専門家の監修でお贈りする,お手軽ファンタジー飯

          D&D公式料理本「ヒーローズ・フィースト」,実食レポート。中世料理専門家の監修でお贈りする,お手軽ファンタジー飯 ライター:井上雄太 カメラマン:佐々木秀二 テーブルトークRPGの古典「ダンジョンズ&ドラゴンズ」(以下,D&D)シリーズの公式レシピガイド本「ヒーローズ・フィースト」が,2021年6月25日にボーンデジタルから発売となった。価格は4400円(税込)だ。 本書は,D&D世界に登場するさまざまな種族のごちそう80品を,240ページにわたってフルカラーで紹介したもので,海外で2020年10月に発売された「HEROES' FEAST」の日本語版にあたる。ちなみにタイトルの“ヒーローズ・フィースト”とは,D&Dに登場する呪文からとられており,これは術者の考える最高のごちそうを呼び出し,それを食べることで強力なバフが得られる効果がある。“最高のごちそう”がこれでもかと掲載された本書には,

          • Google Cloudが70ペタバイト超の地理データ「Earth Engine」を企業や政府向けに開放、公共機関支援に特化した子会社「Google Public Sector」も

            Googleが2022年6月28日に、これまで非営利団体や研究機関だけが利用できる地理データサービスだったGoogle Earth Engineを、企業や政府機関に公開すると発表しました。同社はまた、政府機関や地方自治体への支援に特化した子会社である「Google Public Sector」を立ち上げたことも明らかにしています。 Introducing Earth Engine for governments and businesses https://blog.google/products/earth/introducing-earth-engine-for-governments-and-businesses/ Announcing Google Public Sector | Google Cloud Blog https://cloud.google.com/blog/top

              Google Cloudが70ペタバイト超の地理データ「Earth Engine」を企業や政府向けに開放、公共機関支援に特化した子会社「Google Public Sector」も
            • えっ、私の編集プロ並み⁉ 無料の動画編集ソフトが予想以上にすごかった!

              えっ、私の編集プロ並み⁉ 無料の動画編集ソフトが予想以上にすごかった! 文 ゴロー 公開日時 2022年06月05日(日) 17:00 最終更新 2022年08月16日(火) 17:25 どうも、ゴローです。画面録画&動画編集ソフト“Wondershare DemoCreator(ワンダーシェアー デモクリエイター)”がカンタンで便利、しかもプロ並みのクオリティで動画を作れます……というお話を記事で熱く紹介しました。でも、文章だけだといまいちピンと来ないですよね? ということで、今回はその証拠となる動画をお持ちしました! 動画編集をあまりしたことがない私でも、ここまでのクオリティの動画がカンタンに作れちゃいます。そこそこ編集をしたことがある方なら、もっと凄いものが作れることは間違いないでしょう! 録画と編集にかかった時間も、普段よりはるかに短いです。なにより、無料版でもたくさんのエフェクト

                えっ、私の編集プロ並み⁉ 無料の動画編集ソフトが予想以上にすごかった!
              • Googleのロシア法人が銀行口座を押収されて破産

                Googleがロシアに構えていた子会社が、ロシア当局による銀行口座の差し押さえにより破産を申請することを、国際ニュース通信社ロイターが報じました。アメリカの大手IT企業が銀行口座全体の押収を受けるのはこれが初めてになります。 Google's Russian subsidiary to file for bankruptcy after bank account seized | Reuters https://www.reuters.com/markets/europe/googles-russian-subsidiary-files-bankruptcy-document-2022-05-18/ Google Russia forced to declare bankruptcy after bank account seizure | Ars Technica https://ars

                • Apple、Google、MicrosoftがFIDO標準のサポート拡大にコミット、パスワードレス認証の普及を促進 (国際版の日本語訳)

                  Apple、Google、MicrosoftがFIDO標準のサポート拡大にコミット、パスワードレス認証の普及を促進 (国際版の日本語訳)より速く容易で安全な認証をコンシューマー向けに主要なデバイスやプラットフォームに提供 2022年5月5日、カリフォルニア州マウンテンビュー – すべての人にとってウェブをより安全で使いやすいものにするための共同の取り組みとして、Apple、Google、Microsoftは本日、FIDOアライアンスとWorld Wide Web Consortium(以下、W3C)が策定した共通のパスワードレス認証のサポートを拡大する計画を発表しました。この新機能により、ウェブサイトやアプリケーションは、コンシューマーに対してデバイスやプラットフォームを問わず一貫して、安全かつ容易なパスワードレス認証を提供できるようになります。 パスワードのみによる認証はウェブにおける最

                    Apple、Google、MicrosoftがFIDO標準のサポート拡大にコミット、パスワードレス認証の普及を促進 (国際版の日本語訳)
                  • CIA activities in Japan - Wikipedia

                    The activities of the Central Intelligence Agency (CIA) in Japan date back to the Allied occupation of Japan. Douglas MacArthur's Chief of Intelligence, Charles Willoughby, authorized the creation of a number of Japanese subordinate intelligence-gathering organizations known as kikan.[1] Many of these kikan contained individuals purged because of their classification as war criminals.[2] In additi

                      CIA activities in Japan - Wikipedia
                    • TechCrunch

                      • 「ダンジョンズ&ドラゴンズ」,公式サイトにて日本語版ベーシックルールを公開。1万7000個以上の用語を記載した日/英対訳表も

                        「ダンジョンズ&ドラゴンズ」,公式サイトにて日本語版ベーシックルールを公開。1万7000個以上の用語を記載した日/英対訳表も 編集部:Igarashi ウィザーズ・オブ・ザ・コーストは本日(2024年6月18日),同社が販売するテーブルトークRPG「ダンジョンズ&ドラゴンズ」の日本語版ベーシックルールおよび日/英の対訳表を公開した。 ダンジョンズ&ドラゴンズは,多くのゲームやファンタジー作品に影響を与えたRPGの元祖とも言える作品だ。近年では,同作の世界観を元にしたRPGシリーズ最新作「バルダーズ・ゲート3」が大きな評価を得ているほか,実写映画「ダンジョンズ&ドラゴンズ/アウトローたちの誇り」も話題となった。 以前の日本語版ベーシックルールは,2022年まで日本語版の販売を行っていたホビージャパン版の公式サイトにて配布されていたが,ウィザーズ・オブ・ザ・コーストが販売を行うにあたりホビージ

                        • 「ドラゴンランス」シリーズの新展開が海外で発表へ。「D&D」をベースとしたファンタジー小説の金字塔

                          「ドラゴンランス」シリーズの新展開が海外で発表へ。「D&D」をベースとしたファンタジー小説の金字塔 編集部:touge テーブルトークRPG「ダンジョンズ&ドラゴンズ」をベースとしたファンタジー小説「ドラゴンランス」シリーズの新展開が,海外にてスタートすることが明らかとなった。 It's official ... here is the press release: https://t.co/gUnAGtqes0 pic.twitter.com/Q5Ib60Mw31— Tracy Hickman (@trhickman) January 25, 2021 このニュースは同シリーズの共同執筆者の一人,Tracy Hickman(トレイシー・ヒックマン)氏のTweetで明らかになったもの。それによれば,Hickman氏はもう一人の執筆者であるMargaret Weis(マーガレット・ワイス)氏

                          • Twitch leaks

                            October 6, 2021    Article 1713 words    9 mins read Twitch (or Amazon) issued on October 9 (yes, on a Saturday) a takedown request to my ex hosting company (Exoscale) citing that this post is infringing on their IP. Keep in mind that no torrent files are hosted on this website. Another cool leak from 4chan, this time it’s Twitch. From what I can see so far it’s a legit leak. Original message We b

                              Twitch leaks
                            • Give Up GitHub: The Time Has Come!

                              Give Up GitHub: The Time Has Come! by Denver Gingerich and Bradley M. Kuhn on June 30, 2022 Those who forget history often inadvertently repeat it. Some of us recall that twenty-one years ago, the most popular code hosting site, a fully Free and Open Source (FOSS) site called SourceForge, proprietarized all their code — never to make it FOSS again. Major FOSS projects slowly left SourceForge since

                              • チームの公用語を英語にした話 A story about making English our team's official language - ANDPAD Tech Blog

                                See below for the English version. この記事はANDPAD Advent Calendar 2023 22日目の記事です。 こんにちは、リアーキテクティングチームの白土(@kei_s)です。今回は、我々のチームの公用語を英語にしたお話のご紹介です。 リアーキテクティングチームとは ANDPADシステムでの複数のドメインに横断した問題に対応するため、「リアーキテクティングチーム(略称: リアーキチーム)」という名前の専任チームを組織し開発課題に対応しています。現在主に Rails アプリケーションに関連する改善を行っています。ブログやイベントで取り組みをいくつかご紹介しているので、興味があればぜひご覧ください! Kaigi on Rails 2022 「実践 Rails アソシエーションリファクタリング」で伝えきれなかったこと - ANDPAD Tech B

                                  チームの公用語を英語にした話 A story about making English our team's official language - ANDPAD Tech Blog
                                • [GDC 2021]「D&D第5版」から「ルート」まで。Board Game Design Summit2021のダイジェストをお届け

                                  [GDC 2021]「D&D第5版」から「ルート」まで。Board Game Design Summit2021のダイジェストをお届け ライター:徳岡正肇 2020年より名称も新たに「Board Game Design Summit」となった旧Board Game Design Dayだが,基本的な内容は以前と変化なく,GDCでボードゲームデザインについての知見が交換される中心的な場となっている。一つ大きな変化と言えるものを指し示すとすれば,2019年には「PCゲームデザインにも活用できる知見」に若干寄せられていたのに対し,もはやそういう縛りはほとんど感じられないということだろうか。 本稿では,GDC 2021の初日に開催されたBoard Game Design Summitの模様をダイジェストでお伝えする。なおスケジュールのバッティングにより聴講できなかったセッションもあることは,どうか

                                    [GDC 2021]「D&D第5版」から「ルート」まで。Board Game Design Summit2021のダイジェストをお届け
                                  • クラリス・ジャパン、2020年9月にApple Japanと統合、米国法人は存続 | Claris | Mac OTAKARA

                                    ※本サイトは、アフィリエイト広告および広告による収益を得て運営しています。購入により売上の一部が本サイトに還元されることがあります。 クラリス・ジャパンが、2020年9月1日付けでApple Japanと統合することになったと発表しています。 クラリス・ジャパン株式会社は近日中に法人登記を抹消し、Apple Japan, Inc.として引き続き Claris FileMaker 製品の取り扱いを日本国内において継続するそうです。 なお、米国本社 Claris International Inc. は Apple Inc. の子会社として継続するとのことです。 Claris Japan has announced that they will be integrated into Apple Japan as of September 1, 2020. Claris Japan Inc. w

                                      クラリス・ジャパン、2020年9月にApple Japanと統合、米国法人は存続 | Claris | Mac OTAKARA
                                    • TechCrunch

                                      • Elon Musk Signs Open Letter Urging AI Labs to Pump the Brakes

                                        An open letter with signatures from hundreds of the biggest names in tech, including Elon Musk, has urged the world’s leading artificial intelligence labs to pause the training of new super-powerful systems for six months, saying that recent advances in AI present “profound risks to society and humanity.” The letter comes just two weeks after the public release of OpenAI’s GPT-4, the most powerful

                                          Elon Musk Signs Open Letter Urging AI Labs to Pump the Brakes
                                        • Sam Altman ousted as OpenAI's CEO | TechCrunch

                                          Sam Altman has been fired from OpenAI, Inc., the 501(c)(3) nonprofit that acts as the governing body for OpenAI, the AI startup behind ChatGPT, DALL-E 3, GPT-4 and other highly capable generative AI systems. He’ll both leave the company’s board of directors and step down as CEO. In a post on OpenAI’s official blog, the company writes that Altman’s departure follows a “deliberative review process b

                                            Sam Altman ousted as OpenAI's CEO | TechCrunch
                                          • Oxford University Press to end centuries of tradition by closing its printing arm

                                            Oxuniprint’s closure will mark the final chapter for centuries of printing in Oxford, where the first book was printed in 1478, two years after Caxton set up the first printing press in England. There was no formal university press in the city over the next century, but the university’s right to print books was recognised in a decree in 1586, and later enhanced in the Great Charter secured by Arch

                                              Oxford University Press to end centuries of tradition by closing its printing arm
                                            • Uyghurs for sale | Australian Strategic Policy Institute | ASPI

                                              ‘Re-education’, forced labour and surveillance beyond Xinjiang. The Chinese government has facilitated the mass transfer of Uyghur and other ethnic minority1 citizens from the far west region of Xinjiang to factories across the country. Under conditions that strongly suggest forced labour, Uyghurs are working in factories that are in the supply chains of at least 82 well-known global brands in the

                                                Uyghurs for sale | Australian Strategic Policy Institute | ASPI
                                              • The SSL Certificate Issuer Field is a Lie

                                                A surprisingly hard, and widely misunderstood, problem with SSL certificates is figuring out what organization (called a certificate authority, or CA) issued a certificate. This information is useful for several reasons: You've discovered an unauthorized certificate for your domain via Certificate Transparency logs and need to contact the certificate authority to get the certificate revoked. You'v

                                                • TechCrunch | Startup and Technology News

                                                    TechCrunch | Startup and Technology News
                                                  • Resurgence of covid-19 in Japan

                                                    News & Views Resurgence of covid-19... Resurgence of covid-19 in Japan Editorials Resurgence of covid-19 in Japan BMJ 2020; 370 doi: https://doi.org/10.1136/bmj.m3221 (Published 18 August 2020) Cite this as: BMJ 2020;370:m3221 Kazuki Shimizu, researcher1 2, George Wharton, senior lecturer in practice1, Haruka Sakamoto, project researcher3, Elias Mossialos, Brian Abel-Smith professor of health poli

                                                      Resurgence of covid-19 in Japan
                                                    • Clubhouse in China: Is the data safe?

                                                      Last week, the drop-in audio chat app “Clubhouse” enabled rare unfettered Mandarin-language debate for mainland Chinese iPhone users, before being abruptly blocked by the country’s online censors on Monday February 8, 2021. Alongside casual conversations about travel and health, users frankly discussed Uighur concentration camps in Xinjiang, the 1989 Tiananmen Square protests, and personal experie

                                                        Clubhouse in China: Is the data safe?
                                                      • 18-956 Google LLC v. Oracle America, Inc. (04/05/2021)

                                                        1 (Slip Opinion) OCTOBER TERM, 2020 Syllabus NOTE: Where it is feasible, a syllabus (headnote) will be released, as is being done in connection with this case, at the time the opinion is issued. The syllabus constitutes no part of the opinion of the Court but has been prepared by the Reporter of Decisions for the convenience of the reader. See United States v. Detroit Timber & Lumber Co., 200 U. S

                                                        • ‘Barbenheimer’ Isn’t Funny in Nuclear-Scarred Japan

                                                          To Americans eager for signs of life in an ailing cinema culture, the simultaneous box office success of the “Barbie” movie and the biopic “Oppenheimer” has been cause for celebration, with filmgoers embracing the jarring juxtaposition of the two very different blockbusters. In Japan, however, this jubilant fusion, including “Barbenheimer” double features and online mash-ups of Barbie’s pink fanta

                                                            ‘Barbenheimer’ Isn’t Funny in Nuclear-Scarred Japan
                                                          • Leaked Documents Expose the Secretive Market for Your Web Browsing Data

                                                            Leaked Documents Expose the Secretive Market for Your Web Browsing Data An Avast antivirus subsidiary sells 'Every search. Every click. Every buy. On every site.' Its clients have included Home Depot, Google, Microsoft, Pepsi, and McKinsey. Update: On Thursday and after this investigation, Avast announced it will stop the Jumpshot data collection and wind down Jumpshot’s operations with immediate

                                                              Leaked Documents Expose the Secretive Market for Your Web Browsing Data
                                                            • Dropbox says hacker accessed passwords, authentication info during breach

                                                              Dropbox says hacker accessed passwords, authentication info during breach Cloud storage company Dropbox reported that a hacker breached company systems on April 24 and gained access to sensitive information like passwords and more. In a filing with the SEC on Wednesday afternoon, the company said it discovered unauthorized access to the production environment of Dropbox Sign — a company formerly k

                                                                Dropbox says hacker accessed passwords, authentication info during breach
                                                              • ワシントン州務長官(本物)がゲームマーケットに参戦! ワシントン州ゲーム出版社連合「Tabletop Game Alliance」が日本に来た理由とは

                                                                ワシントン州務長官(本物)がゲームマーケットに参戦! ワシントン州ゲーム出版社連合「Tabletop Game Alliance」が日本に来た理由とは ライター:蒼之スギウラ 毎年2回開催される「ゲームマーケット」は,日本最大級のアナログゲームイベントだ。近年は国内のみならず海外出版社の出展も増えており,2024年4月27日と28日に行われた「ゲームマーケット2024春」では,海外出展者向けのカテゴリ“W”が用意され,かつてないほど多くの海外ブースが並んでいた。 アメリカのワシントン州で活動するパブリッシャの共同ブース「Tabletop Game Alliance」(米国ワシントン州アナログゲーム出版業者連合)もまた,そんな海外ブースの一つだ。彼らはなんと,ワシントン州からの後援を受けて,日本にやってきたのだという。 詳細が気になったので事情を聞いてみようと声をかけてみたところ,応対してく

                                                                  ワシントン州務長官(本物)がゲームマーケットに参戦! ワシントン州ゲーム出版社連合「Tabletop Game Alliance」が日本に来た理由とは
                                                                • As it happened — ADOR CEO Min Hee-jin press conference

                                                                  3:06 p.m. “I'm telling you to leave, but this is just so difficult for me right now,” Min says. 3:08 p.m. “We have a lot to say today,” reporters are told. “Important things will be discussed, so we ask that you please stop taking photos for now.” 3:11 p.m. “I have become involved in a lot of rumors, in tandem with NewJeans' new music,” Min says. “I..." Min sighs. "I wanted to tell my story after

                                                                    As it happened — ADOR CEO Min Hee-jin press conference
                                                                  • Macroprudentialism


                                                                    • TechCrunch

                                                                      • Japan’s virtual YouTubers have millions of real subscribers — and make millions of real dollars

                                                                        Report Japan’s virtual YouTubers have millions of real subscribers — and make millions of real dollars How the pandemic mainstreamed VTubers, Japan's fictional YouTube celebrities. Virtual YouTuber Kizuna AI is the featured guest on Downtown DX, a decades-old prime-time variety show hosted by two of Japan’s most famous veteran comedians, Hitoshi Matsumoto and Masatoshi Hamada. Both pushing 60, the

                                                                          Japan’s virtual YouTubers have millions of real subscribers — and make millions of real dollars
                                                                        • » Lode Runner The Digital Antiquarian

                                                                          It’s always been a bit of a balancing act to decide which games I write about in detail here — a matter of balancing my level of personal interest in each candidate against its historical importance. In the early years of this project especially, when I still saw it as focusing almost exclusively on narrative-oriented games, I passed over some worthy candidates because I considered them somewhat o

                                                                          • 第1回 貴族の称号(上)|新井潤美「ノブレス・オブリージュ——イギリスの上流階級」

                                                                            2020年の1月にイギリスのチャールズ皇太子の次男ハリー王子とその妻メーガンが、「主要王室メンバーとして一歩下がる(step back)」という要求を表明した。その後、エリザベス女王、チャールズ皇太子、そしてハリー王子の兄ウィリアム王子も出席して会議が開かれ、ハリー王子夫妻はその年の春から「女王の正式な代理」という資格を失うことが発表された。夫妻が希望どおり「一歩下がる」のではなく、完全に公務から「引退」(step down)させられたとメディアは書きたてた。この件の詳細をここで論じるのは避けるが、ここでは彼らの称号がこれからどうなるか見てみたい。 現在のハリー王子の正式名称はHis Royal Highness the Duke of Sussex, Earl of Dumbarton and Baron Kilkeel(サセックス公爵、ダンバートン伯爵、キルキール男爵殿下)で、メーガン

                                                                              第1回 貴族の称号(上)|新井潤美「ノブレス・オブリージュ——イギリスの上流階級」
                                                                            • Network Architecture Design for Microservices on GCP

                                                                              This is our goal architecture design, please read the article to understand the journey :)This blog article is participating in the Mercari Bold Challenge month (#6) Hi everyone, this is Raphael from the Microservices Platform team at Mercari. Bluntly introduced, we are a post-IPO Japanese C2C (Customer to Customer) marketplace transitioning from a monolithic to a microservices architecture. A few

                                                                                Network Architecture Design for Microservices on GCP
                                                                              • 【MFクラウド】仕訳ルール・仕訳辞書で使っていないのに、勘定科目・補助科目が削除できない!【もしかして…】 | たも日記

                                                                                MFクラウドは、銀行やクレジットカードと連携することで、仕訳候補を自動で作成してくれる便利なサービスですが、補助科目を次々作成してしまうことがあります(´・ω・`) そういった時は、自動仕訳ルール等を整備していくことで、仕訳の精度が上がっていくわけですが、自動で作成された不必要な補助科目を削除しようとすると、どこかで使用されている為削除できないという事象が発生します。 大体、「自動仕訳ルール」、「仕訳辞書」を確認し消していけば何とかなるのですが、今回は「自動仕訳ルール」、「仕訳辞書」以外で不必要な補助科目が発生したため、その備忘録です(´ω`) 勝手に「仕訳帳」に出てくる〜 MFクラウドでは、こんな感じで補助科目が自動作成される時があります↓ 補助科目で勝手に「〜アメリ3」って作られてる…(´・ω・`) 「(なんちゃらかんちゃら)〜アメリ」という補助科目を通常利用しているのですが、新たに「

                                                                                  【MFクラウド】仕訳ルール・仕訳辞書で使っていないのに、勘定科目・補助科目が削除できない!【もしかして…】 | たも日記
                                                                                • TechCrunch | Startup and Technology News

                                                                                    TechCrunch | Startup and Technology News