タグ

ブックマーク / text.ssig33.com (17)

  • text.ssig33.com - ソーシャルエンジニアリングを利用したクラックへの防衛法

    ソーシャルエンジニアリングを利用したクラックへの防衛法 王道と言えるものはあまりないですが、以下二点を気をつければ防御力はそこそこ上がると思います。 1. サイト毎にログインメールアドレスを変える 一般的にパスワードをサイト毎に変更すべしというのは言われています。 そしてパスワードを忘れた際にはパスワードリマインダにサービスに登録しているメールアドレスを記入すると、リセット用のアドレスが該当メールアドレスに届くという流れになります。ここまでは一般常識です。 つまりメールアドレスが何らかの方法でクラックされいた場合、クラッカーはアカウントを乗っ取ることができます。 しかしながら、サイトに登録されているメールアドレスが分からない場合、当然上記のクラックはおこなえません。ですから、サイト毎に登録するメールアドレスを変更すればよいということになります。 具体的にはサイトに登録されるメールアドレス

  • text.ssig33.com - ゾンビゾーン

    いわゆるフロリダ・ゾンビ事件について茶化したり笑ったりする前に知っておいてほしいことについて書く。 まずフロリダ・ゾンビ事件のあらましだが、簡単に言うと、フロリダ州マイアミで薬物中毒のハイチ系アメリカ人が薬でぶっ飛んだまま人間の顔をったというものだ。この非常にセンセーショナルな出来事には微妙な点がいくつも含まれている。軽い気持ちで言及していいものではないと僕は考える。 ポイント1: マイアミ この事件の特徴して抑えておくべきポイントは「マイアミ」が舞台であるところだ。マイアミは古くからラテンアメリカ諸国との繋がりが深い街だ。 例えばジャック・ケネディ大統領の時代にピッグス湾事件の主役である亡命キューバ人達はマイアミを根城にしていた。 その他にもラテンアメリカ諸国の亡命者の多くがマイアミに訪れ、定着する。マイアミはそういう特殊な風土の街で、人種間の「対立」が深いと評されることが多い。 マイ

    rin51
    rin51 2012/06/03
  • text.ssig33.com - 欧米や東南アジアで Faebook が流行って日本で LINE が流行ってることへの考察

    text.ssig33.com - 欧米や東南アジアで Faebook が流行って日LINE が流行ってることへの考察 欧米や東南アジアで Faebook が流行って日LINE が流行ってることへの考察 結局、安いものとか使いやすいものとかが流行ると思う。海外だと SMS 高いからインターネットと Facebook 経由でやりとりする方が安くて流行った。 iMessage とかも同じ系統でしょう。 日だと Android が普及したところメールがアホみたいに使いづらいから LINE 流行った。 優れたプロダクトが流行るとうよか、既存の腐ったプロダクトの代替になるものが流行る。前は綺麗だったものが情勢の変化で一気に腐ったりする。その変化は相対的だったりする。相対的な変化というのが先程上げた SMS の話で、インターネットが安くなると相対的に SMS は高い腐った糞になった。 A

    rin51
    rin51 2012/04/20
  • text.ssig33.com - Shibuya.XSS に行ってきた。

    Shibuya.XSS に行ってきた。 徳丸さんの隣に居座って膨大な量の酒を飲んだ。 発表内容については、書けないことが多いし、書けないことが多いなか纏めている人がいるので、そういうのを適宜参照してほしく思う。 小保田さんのエントリあたりがよくまとまっている。 以下考えたこと。 1. 「素人」の話 割と真剣に伝えたいこと。セキュリティの話突き詰めてくと素人はアプリ書くな!!ってなりがちなんだけど、良くない傾向。素人でもアプリを自由に書けるようにライブラリや認証システム作る人が全力で、バグがあってもセキュリティホールにならないように設計しないといけない #shibuyaxss— mala (@bulkneets) April 4, 2012 マラのこの意見は実のところ結構片手落ちだと僕は思っている。この意見は「素人はアプリケーションを作ってよいが、ライブラリは作ってはいけない」という意見にす

  • text.ssig33.com - 退職しました。

    退職しました。 2 年間在勤したアマツ株式会社を先程退職しました。次の仕事も決まってます。取り急ぎ、京都へ行きます。

    rin51
    rin51 2012/03/31
  • text.ssig33.com - Amazon ウィッシュリスト経由で砂 1 トンを送る方法

    Amazon ウィッシュリスト経由で砂 1 トンを送る方法 誕生日などで Amazon ウィッシュリストを公開する人がよくいます。そうした人達に日頃からの親愛の情を示す為に砂 1 トンを送ることが出来ます。 まずウィッシュリストを開き適当な商品を買い物カゴに追加します。 つぎにこちらの商品ページから砂 200kg を 5 個買い物カゴに追加します。これで砂 1 トンです。 レジへ行きます 発送先でギフト用に登録された住所を選択します そして発送すれば砂 1 トンが届きます ウィッシュリストから商品を買い物カゴにいれ、その後ウィッシュリストに無い商品を買い物カゴにいれると、ウィッシュリストに無かった商品もウィッシュリストの住所に送付出来て大変に便利です。

    rin51
    rin51 2012/01/17
    ヤバイ
  • text.ssig33.com - 便利な本を買いました

    便利なを書いました 能力向上を目指したいと思います。 大麻使用者の例です。 ※ ちょっとした解説。 このを出している立花書房というのは警察からの所謂天下りを多数受け入れていて、警察関連の書籍を多数発行する、事実上の警察機関誌の発行機関です。自衛隊と朝雲新聞社の関係とかに似てるかも。 んで出してるものは事実上全て警察官向けなのですが、建前のうえでは一般書籍の扱いなので少量一般流通に乗り Amazon などで購入できたりできなかったりします。いろんな意味(警察官職務執行法完全無視なマニュアル、現実に全然即してなかったり)で面白い上に安価(例えば上記のは僅か 1100 円)なので機会があったら読んでみるのをオススメします。

  • text.ssig33.com - 知人が退会出来ないことで有名な GREE を退職出来ない話。

    知人が退会出来ないことで有名な GREE退職出来ない話。 匿名ダイアリーにでも書こうと思ったが、文章および内容の責任を明らかにする為に名前を明らかにして書く。 知人がグリーを退職しようとしている。その人がグリーに入社した経緯を書くとその人を簡単に特定出来てしまう。しかし簡単に書くと、 100% 意で入社したとは言えない(と僕は傍目に見て思う )。 その知人は極めて優秀なインフラエンジニアだ。コードも書ける。得難い人材と言えると思う。 しかし一身上の都合でグリーを退職することとなり、その旨会社に伝えたところ「辞めるなど許さない」「君は四人分の働きをしていたのだから四人分の金を払え」などと極めて理不尽な、脅し としか受け取れないリプライを受けていた。 さらに退職にあたって「IT エンジニアとして今後一定期間働かないこと(要約)」極めて受け入れ難い契約を追加で要求された。 また退職の書面が

    rin51
    rin51 2011/10/25
  • text.ssig33.com - # ピストバイクについて

    ピストバイクについて ここ最近「ブレーキを付けていない競技用自転車」なるものについて取締りを強化する旨のニュースを頻繁に流れている。(こういうの)。また事故事例についての報道も多い。しかし報道の多さの割にはあまり実態が知られていないような気がする。 なので報道で「競技用自転車」として扱われている自転車なるものが実際どういうものなのか解説する。 ピストバイク ≠ 競技用自転車 まず競技用自転車というのは報道、警察用語の類いです。当に競技用の自転車で走ってる人殆ど見たことがない。若者の間で人気を呼んでいるとされる「ピスト」と競技用自転車は実際のところ異なる。 ここで言われる競技用自転車「トラックレーサー」とはようは競輪用自転車のことだ。トラックを高速に走行する為に作られた自転車。その最大の特徴はギアが固定ギアになっていることだろう。普通の自転車ではフリーギアと言って、走行中に足を止めてもタイ

  • text.ssig33.com - 金くれを App Engine から heroku に引っ越した。

    金くれを App Engine から heroku に引っ越した。 App Engine が値上げをするのでそれに対応した。 Twitter で App Engine の値上げの話で盛り上がっていて、課金履歴から新料金での課金額が分かるよという話だったので、見てみると金くれの場合新料金では一日 $1.5 ほど取られるとのことらしい。 話にならない。金が欲しくて作ったのに毎月 $45 も持っていかれるのは狂気の沙汰だ。 そこで App Engine から heroku に移行することにした。 App Engine 版のソースコードは紛失してしまっているのでスクラッチで作り直した。そもそも残っていたとしても App Engine に様々な部分が最適化されており(JRuby を使ってはいたものの)再利用は難しかったと思う。 データを標準の機能でエクスポートした。なかなか再利用の難しいデータがエク

    rin51
    rin51 2011/09/09
    > 金が欲しくて作ったのに毎月 $45 も持っていかれるのは狂気の沙汰だ。
  • text.ssig33.com - 闇 RubyKaigi で話してきました。

    RubyKaigi で話してきました。 資料はこちら。 あまり真面目に話しませんでしたが、真面目に要約すると、「非同期に HTTP アクセスして高速に動作するクローラーや RPCRuby で作るのはけっこうだるいので他の言語を使いましょう」という話です。 この辺りの分野では動的言語ではまだまだ PerlPython が先行していますし、並列処理に特化した言語(四時では Go を使いました)などを使ってもいいでしょう。 ただ僕の第一言語は Ruby なので Ruby でのこの辺の環境やドキュメントの整備についてこれから少しでも力添え出来れば思っていないわけではないです。

    rin51
    rin51 2011/07/17
    >真面目に要約すると、「非同期に HTTP アクセスして高速に動作するクローラーや RPC は Ruby で作るのはけっこうだるいので他の言語を使いましょう」という話です。
  • text.ssig33.com - Google+ について思うことですが

    Google+ について思うことですが 、一番笑えるのが「Google+ 凄い」みたいなこと書いてるブロガーの + 見にいって Circle に加えると全然発言がなかったりするという事例がかなり多いです。お前ら使わんで褒める記事書いてアクセス乞してるだろ、みたいの。日語圏だけじゃなくて英語圏でもよくこういう事例を見た。他の言語圏では知らん。 サービスについては、なんでもできるせいで何すればよいか分からない感が Wave の二の舞である感じがします。 Twitter が最初 Web に出てきた時「SMS を垂れ流すサービスってなんだよ、ワロタ、すぐ潰れんだろ、ロゴキモすぎ(初期のロゴは緑色で異様にキモかった)」みたいな雰囲気だったと記憶していますが、そのシンプルさがウケたわけです。 Facebook はというとあんまりヒットしてなかったところを Twitter をまるっとパクって SMS

    rin51
    rin51 2011/07/15
  • text.ssig33.com - node.js でアプリケーションを作った。

    node.js でアプリケーションを作った。 いい加減 node.js で何も作ったことありません、じゃダサいだろうと思ったので。 まずはこのサイトを node.js でリプレイスしてみた。あまりこのサイトをブログと呼びたくはないのだが、まず一般的なブログエンジンのうち、最も機能が少ないものを作ったといえると思う。 express(WAF), node-markdown(記法エンジン), hamljs(テンプレートエンジン) node-sqlite3(DB Driver)と必要なものは全て揃っている。めんどくさい点などはいくつかあったものの特に問題無くアプリケーションを作ることが出来た。 node.js のよいと思ったところ coffee script の分かりやすい文法を使うことが出来る ただ Ruby なり Python なり Perl なりと比較した時にどれだけ言語的な魅力があるかは

  • text.ssig33.com - 俺が糸柳和法に関して知ってること

    俺が糸柳和法に関して知ってること 糸柳和法は名。名刺と保険証を見たことがある。 糸柳和法は重度の統合失調症の患者である。 姉の名前は糸柳樹里 長崎で生まれ長崎で育った 所謂「不義の子供」であり糸柳出産前後に両親が離婚した為母子家庭で育てられた 糸柳は母方の姓か? 糸柳自身はある程度成長するまでそれを知らなかった為、「父親」と連絡を取りながら育った 父親の氏は松浦氏 母親は借金を重ねながら生活をしていたようで、自宅に借金取りがくるようになった 母親は幼少期から糸柳を虐待していた 虐待とは押し入れの下に閉じ込められ、学校は排泄を除きそこから出ることを許さないというものだった。出たら激しく殴られた。 姉からは性的虐待を受けていた 虐待のストレスから同級生に暴力をふるったり動物を殺害するなどしていた。 兄はよく分からない新興宗教にハマった なんだかんだで親戚付き合いはあったようだ ある時期に(多

    rin51
    rin51 2011/03/13
    unkの経緯を初めて知った
  • text.ssig33.com - うちのサーバーに公安警察のファイルミラーしたらアクセスしてきた人一覧。

    うちのサーバーに公安警察のファイルミラーしたらアクセスしてきた人一覧。 ファイル自体はこちらをどうぞ。 何か面白いアクセスログが取れるかなと思ってミラーしてみた。まだログ見てない。とりあえず貼る。 219.0.218.215 - - [02/Nov/2010:06:37:17 +0900] "GET /data/a80f290fb804ceff481c448f4846a2d6.zip HTTP/1.1" 200 2821408 "http://twitter.com/ssig33/status/29344791882" "Opera/9.80 (Windows NT 5.1; U; ja) Presto/2.6.30 Version/10.62" 219.0.218.215 - - [02/Nov/2010:07:01:26 +0900] "GET /data/a80f290fb804ce

    rin51
    rin51 2010/11/02
  • text.ssig33.com - mixi と Facebook の違うところについて考えてみた。

    mixi と Facebook の違うところについて考えてみた。 Facebook からお金を貰ってることで有名な HolyGrail さんがいろいろ書いているけど、これは日人のよくない癖が出ていて、単純に機能をリストアップすることによってプロダクトを評価しようとしている。 機能のリストアップはプロダクトの質を一面からしか表すことが出来ない(と思う)。 Facebook と mixi の機能は実際殆ど同じだ。短文(Voice:mind)、長文(日記:Note)、写真共有、ソーシャルアプリ、メール、ユーザー検索。 機能をリストアップして比較するということをした時、ユーザー検索の点では圧倒的に mixj が優れている。またそれぞれお mixi には強力な訪問ログ機能があり、 Facebook にはリアルタイムチャット機能がある。というところだろうか。 コアの機能には然程違いがない。 mix

    rin51
    rin51 2010/10/12
  • text.ssig33.com - Facebook ブームとかバカじゃないの。

    Facebook ブームとかバカじゃないの。 Facebook 楽しーとか言ってる人達、だいたいみんな twitter の長老で、 twitter の人間関係がめんどくさくなって Facebook に逃げて古い友達で固まってるだけじゃん。 そりゃまあ楽しいよね。 twitter 最初に流行った時もはてダや mixi の長老達が逃げてきたみたいのあったと思うけど、何回同じこと繰り返すねんって感じ。 それで結局長老達のコミュニティってあんまり新参者が入ってきてないよね(俺とか比較的新参者なのかな)。 結局コミュニティの新陳代謝にあわせてその時なんとなーく有名なサービスが流行ってるだけで、サービスの面白さが流行の質じゃない。そういうことを書けばいいのに、 Facebook の使い易さとかを twitter やはてダに偉そうに書くのは滑稽。アホじゃないかと。 みたいなこと書くとまたあまちゃんが悲

    rin51
    rin51 2010/10/12
  • 1