タグ

2019年10月29日のブックマーク (3件)

  • 図解 システム化とアドリブのよい使い分けとは?|深津 貴之 (fladdict)

    世の中をみると、官僚的なシステム化と現場主導のアドリブ、二つの世界観に二分されがちです。当は両者の中間がベストなのに、どうしても片側に寄ってしまうようです。 偏る原因は、おそらく両方が得意な人が少ないため。 このためシステムとアドリブの住み分け、バランスの取り方を人に説明するのは難しいものです。僕も長く悩んでいましたが、最近、ようやく頭の中でメンタルモデル化できました。 岩として考えるシステムとアドリブの特性は、以下のようにモデル化できます。システムは大きな岩。アドリブは多くの小石。 システム化:単一の大きな岩 アドリブ化:大量の小石 システムの考え方平地にドンと置かれた大岩が安定するように、システム化は地盤がしっかりした環境で力を発揮します。また大きな問題をざっくり埋めるような、手っ取り早く80点をとるような場合にも便利です。 一方、大岩を坂道のような不安定な足場に置くと、とても危険で

    図解 システム化とアドリブのよい使い分けとは?|深津 貴之 (fladdict)
    rryu
    rryu 2019/10/29
    RPAはアドリブで雑に積んであるものにセメントを流して固めてシステム化するみたいなやり方だからやばい。
  • WebAuthN 実際導入してどうだったか

    Nulab の Backlog, Cacoo と Typetalk に WebAuthn を導入して経験した 10 のこと

    rryu
    rryu 2019/10/29
    絵に描いた餅っぽかったWebAuthnが実用できそうな感じになっているのか。
  • 三菱UFJ銀行が不正アクセスを受けた通信暗号化装置について調べてみた - piyolog

    三菱UFJ銀行は法人顧客向けに提供するローカルキャッシュマネジメントサービスの認証システムで利用する通信暗号化装置が不正アクセスを受け、海外拠点の顧客の口座情報等が外部に流出したと発表しました。ここでは関連する情報と発表で言及があった「通信暗号化装置」についてpiyokangoが調べた情報をまとめます。 不正アクセス原因は通信暗号化装置の脆弱性 [PDF] ローカルキャッシュマネジメントサービスの通信暗号化装置への不正アクセスによる台湾拠点の一部お客さま情報および第三者情報の漏えいについて 通信暗号化装置の具体的な製品名は記載無し。 インターネット経由でLCMSに接続する際にユーザー認証し、通信を暗号化するための装置といった説明。 外部からの不正アクセスはこの装置に対して行われた。原因は脆弱性が存在したため。 通信暗号化装置の脆弱性はバージョンアップにて対応された。 タイムラインの整理 関

    三菱UFJ銀行が不正アクセスを受けた通信暗号化装置について調べてみた - piyolog
    rryu
    rryu 2019/10/29
    SSL-VPNなのか。認証回避なのは間違いないと思うがアカウント名は総当たりとかなのだろうか。