タグ

2024年5月8日のブックマーク (5件)

  • VPNを経由するはずだった通信を直接インターネットに送信させる攻撃手法「TunnelVision」が発見される

    VPN経由で行われるはずだった通信を直接インターネットに送信させ、暗号化やIPアドレスの隠匿などVPNを経由するメリットを失わせる攻撃手法が発見されました。どういう攻撃なのかについてセキュリティ企業のLeviathan Security Groupが解説しています。 CVE-2024-3661: TunnelVision - How Attackers Can Decloak Routing-Based VPNs For a Total VPN Leak — Leviathan Security Group - Penetration Testing, Security Assessment, Risk Advisory https://www.leviathansecurity.com/blog/tunnelvision TunnelVision - CVE-2024-3661 - De

    VPNを経由するはずだった通信を直接インターネットに送信させる攻撃手法「TunnelVision」が発見される
    rryu
    rryu 2024/05/08
    DHCPサーバーのoption 121は静的ルートを配布するもので、それ自体は脆弱性ではない。フリーWi-FiだけどVPNしてるから大丈夫みたいな時に穴になるのだと思う。
  • 今や定番になってるけど…このシステム考えた人マジで天才だと思う→「色は逆の方が直感的に納得できる」「目の前でトラブってた事あるわ」

    何でもええねん私財法 @NIKAIDO_KIJI これ考えた人はマジで天才だと思う。イノベーションで解決の模範例。 唯一この人に足りなかったのは色彩が行動心理に及ぼす影響の知識。 それだけでこのシステムのUI性が7割方は死んでる。 x.com/tabitetu_N/sta… 2024-05-05 00:05:08 はうりば🥶❄️🐻💤🛌 @fO6TjbqtIP0MdIR 途中に乗り空席を確認して座ってからちゃんと!特急券を払った!のに緑にならず終点まで。ずっと回りへのアピールに特急券手に持ってた小心者のワイ。ランプの色が逆の方が分かりやすいのになと思いつつも分かりやすいシステムで助かってるのはある。 x.com/tabitetu_N/sta… 2024-05-05 07:26:58

    今や定番になってるけど…このシステム考えた人マジで天才だと思う→「色は逆の方が直感的に納得できる」「目の前でトラブってた事あるわ」
    rryu
    rryu 2024/05/08
    これは自由席車両というのが無いのに自由席券が売っているタイプの列車で、自由席券の場合は赤いランプのところに座れるというルールなのが割と初見殺しである。
  • 「あの倒れ方はやはりおかしい」 能登半島地震「五島屋ビル」が今も撤去されない理由(デイリー新潮) - Yahoo!ニュース

    能登半島地震からはや4カ月がたつが、復興はいまだ緒に就いたばかりだ。何しろ、負の象徴ともいえる「五島屋ビル」も撤去されずに巨体を横たえたまま。その理由とは……。 【写真を見る】不自然な倒れ方をした五島屋ビル 現在も撤去されていない *** 復興どころか復旧もまだ――。今の輪島市にはそう言わざるをえない光景が広がっている。潰れた家屋の多くはそのままの姿で、大火災に見舞われた朝市には焼け跡が広がるだけ。道路には凸凹が変わらず残り、1500戸弱が断水状態。 市は、倒壊家屋の公費による撤去作業を進めている。総務課によれば、 「全壊と半壊の家屋に関しては、申請があれば、業者を市が手配し、全額市の負担で撤去しています」 撤去が進まない理由 しかし、例えば、メディアに散々取り上げられてきたあの「五島屋ビル」は4カ月間、倒壊したままの状態である。 輪島塗の老舗企業が入った築50年、7階建てのこのビルは震度

    「あの倒れ方はやはりおかしい」 能登半島地震「五島屋ビル」が今も撤去されない理由(デイリー新潮) - Yahoo!ニュース
    rryu
    rryu 2024/05/08
    耐震補強したのに倒れたのなら訴訟になった時に証拠がないと困るからすぐさま撤去という訳にはいかないだろう。
  • データを予測に活かすために身につけるべき、二つの原則 | タイム・コンサルタントの日誌から

    「データは新しい石油だ」とか「データ・ドリブン経営」といった言葉を近年、耳にするようになった。データの重要性を長年力説してきたシステム・アナリストとしては、大変心強いことだ。しかし(いつものことだが)、『データ』という事がらの内実を充分理解しないまま、ムードで語られている感じが、なくは無い。 拙著『ITって、何?』の冒頭の問答でも書いたことだが、多くの人は情報とデータの区別さえ曖昧なまま、両方の言葉をごっちゃに使っている。元の原稿を書いたのは2002年のことだが、それから20年以上経っても、状況はあまり改善していない。 こういう人たちは、コンピュータの中に記憶されている数字だったら、「データ」だと考える。 だから、サーバの中に多数のファイルがごっちゃに保存されているだけなのに、「わが社には、大量の過去データがある」と考える管理職が出現する。それをAIにかけて学習させれば、素晴らしい予測モデ

    データを予測に活かすために身につけるべき、二つの原則 | タイム・コンサルタントの日誌から
    rryu
    rryu 2024/05/08
    「データは新しい石油だ。ただし精製方法はない」の例がTポイントカードだなあ。
  • 文末が「。」だと威圧感がある? 男女500人に“マルハラ”について調査 マーケ支援会社が発表

    文末が「。」だと威圧感があるか?──マーケティング支援事業を手掛けるフォーイット(東京都渋谷区)は5月8日、「マルハラ」と呼ばれる現象に関する調査結果を発表した。全国の20~60代の男女500人を対象に、Webアンケートを実施。「先輩や目上の人からのメッセージで、文末が『。』で終わる文章を受け取ったときどう感じるか?」などを聞いた。 マルハラとは「マルハラスメント」の略称。LINEなどで中高年から受け取ったメッセージの文末が句点だと、若者は距離感や冷たさを感じて恐怖を抱くというもの。2月上旬に、産経新聞などがこの言葉を報じ、ネット上で議論になっていた。産経新聞の記事では、23歳女性から「読みやすくするための句点でルールだと理解しているが、区切られてシャットダウンされている印象がある。会話が続けにくい」などの意見が上がったという。 調査では、句点終わりの文章に対してどのように感じるかに対して

    文末が「。」だと威圧感がある? 男女500人に“マルハラ”について調査 マーケ支援会社が発表
    rryu
    rryu 2024/05/08
    おそらく「。」を「…」の意味の「。。。」でしか使わない人たちがいるのだと思う。そうすると「。」はちょっと含みがあるという感じになるのでなんか怖くなる。