タグ

2013年3月1日のブックマーク (16件)

  • 東京新聞:経営に都合よく制度利用 「IT企業は残業代いらぬ」:社会(TOKYO Web)

    労働相談のホームページを開く30代男性。IT業界を渡り歩いてきたが「残業代を払ってくれない会社がほとんどだった」と明かす=東京都内で(写真と文とは関係ありません) 裁量労働制の導入が広がる中、IT業界では経営者が都合のいいように制度を悪用するトラブルが後を絶たない。「IT企業は残業代が出ない」という誤った認識が、業界では半ば常識のようにはびこり、過酷な労働環境を生む温床になっている。(中沢誠) 「裁量労働制だから残業代は出ない」 神奈川県内のシステム開発会社に勤めていた四十代のプログラマーの男性は会社から採用時にこう説明された。 「情報処理システムの分析・設計」を統括するシステムエンジニア(SE)は、裁量労働制の対象だが、プログラマーは対象外だ。 実際の勤務は朝九時に出社し、上司の指示通りに業務をこなす。自分の裁量はほとんどないのに、無理な納期を強いられ、長時間労働が慢性化していた。入社

    s17er
    s17er 2013/03/01
  • TwitterのOAuthの問題まとめ

    You signed in with another tab or window. Reload to refresh your session. You signed out in another tab or window. Reload to refresh your session. You switched accounts on another tab or window. Reload to refresh your session. Dismiss alert

    TwitterのOAuthの問題まとめ
  • 特定のクライアントを許可している Twitter ユーザーの Token Credentials を入手する攻撃 - ひだまりソケットは壊れない

    怪しいクライアントを許可していないのに勝手に twitter で DM が送信されていた 何やら Twitter で勝手に DM が送られるという事案が発生していた模様。 調査の結果、ある web ページにアクセスしただけで、Twitter の token credentials が攻撃者に知られてしまう *1 ということがわかったらしい。 下記ページにまとめられていたのだけどパッと読んですぐには攻撃手法を理解できなかったので、いろいろ考えたことを書き残しておく。 「ちょっとこれみてくれない」とurlを送るスパムDMの解析と解説 - Togetter 簡潔な解説が以下の記事にあったので、簡潔な説明で理解できる人は下記記事参照。 gist:5053810 (DM踏んだだけでアレな件はTwitterのOAuth実装がク○だと思う) 【拡散希望】twitterの新型ウイルスがヤバい URL踏んだ

    特定のクライアントを許可している Twitter ユーザーの Token Credentials を入手する攻撃 - ひだまりソケットは壊れない
  • 2ちゃんねる専用ブラウザ「Jane Style」でどうやって収益化するのか、気になるところをいろいろと直撃インタビュー - GIGAZINE

    2ちゃんねるを快適に見るための専用ブラウザには昔からいろいろと種類がありますが、その中でついに法人化したのがこの「Jane Style」の作者であり、株式会社ジェーン代表取締役でもある山下遼太氏です。 最近はネットサービスばかりが元気で、ソフトウェアのこの手の話はあまり聞かなかったので非常に興味津々であったため、インタビューを申し込み、知られざるソフトウェア作者としての一面から、今後の経営を担っていく経営者としての顔まで、さまざまな角度で話を聞いてみました。 ・目次 ◆Jane Styleの開発について ◆法人化について ◆作者のことをもっと知ってみる ◆どうやって収益化する予定なのか? ◆最後に ◆Jane Styleの開発について 今回は株式会社ジェーン代表取締役の山下遼太氏にGIGAZINE編集部まで来てもらいました。 これがJane Styleを生み出した「手」 そしてこれが開発に

    2ちゃんねる専用ブラウザ「Jane Style」でどうやって収益化するのか、気になるところをいろいろと直撃インタビュー - GIGAZINE
    s17er
    s17er 2013/03/01
  • AWSにおける可用性の考え方 | DevelopersIO

    よく訓練されたアップル信者、都元です。今回はコードや操作手順などなく。 オンプレミス環境等と比較すると、AWS上で稼働させるシステムには、サーバアーキテクチャはもちろん、アプリケーションのアーキテクチャにも色々考えるべきポイントが多々あります。AWS仕事をしていると当たり前過ぎてなかなか記事として言及する機会がないのですが、これらのアーキテクチャを組み上げる基礎知識となる、AWSにおける可用性の考え方をまとめてみました。 サーバは落ちるもの、データセンタは止まるもの AWSにおいては、単体のEC2インスタンスは「突如として落ちるかもしれない」という前提があります。さらに、何らかの障害や災害等で「AZ(availability-zone)も丸ごと落ちるかもしれない」という前提があります。突然落ちるというのは大げさ(でもないのですが…)にしても、時にEC2インスタンスはAWSから強制的に「再

    AWSにおける可用性の考え方 | DevelopersIO
    s17er
    s17er 2013/03/01
  • App Storeで全ての2chブラウザを排除

    @GraffitiPot さんのお知らせをまとめました。 Appleは、ポルノ画像や暴力的な表現を含むコンテンツに容易にアクセスできる App は許可しない方針をとっている。 ポルノ画像や誹謗中傷が多い掲示板を閲覧する事が出来る2ちゃんねるブラウザを App Store でリリースすることはできない。 すでに存在する iOS の App Store に存在する全ての2ちゃんねるブラウザに関しても、App Store から取り除く方向である。 続きを読む

    App Storeで全ての2chブラウザを排除
    s17er
    s17er 2013/03/01
  • Changes to the 'Sign in with Twitter' flow | Twitter Developers

    We just made some changes to our OAuth 1.0A flow, enabling applications to better control automatic redirection behavior in the "Sign in with Twitter" flow. With these changes, we recommend you log in to dev.twitter.com and review the applications you’ve created and the specific OAuth options available to them. We’ve brought back the Allow this application to use 'Sign in with Twitter' option. You

  • http://oauthtester.herokuapp.com/tweetdeck/index

    s17er
    s17er 2013/03/01
    トークン抜くテストサイト
  • 「ちょっとこれみてくれない」とurlを送るスパムDMの解析と解説

    あの、ちょっと厄介なことがありまして。 いつもどおりのフィッシングサイトだと思ってたんですよ。 ...と思ってたら違ったのでまとめました。 スクリーンショットなどありますが、その中のURLには絶対にアクセスしないでください。 まず被害に遭わないために必要なことと被害に遭ったら必要なこと。 いろいろなページを見てみたところ、すこし違う点があったのでまとめさせていただきました。 k5342 @k5342 スパムDMの対策 ・興味位にURLを開かないこと ・パスワード変えるとか結果無意味、アプリ連携を解除すること ・それスパムじゃない?って聞いてあげるのも効果アリ(そのときに解説サイトのURLを貼らないように) 2013-03-01 18:56:04

    「ちょっとこれみてくれない」とurlを送るスパムDMの解析と解説
  • gist:5053810

    gistfile1.md DM踏んだだけでアレな件はTwitterのOAuth実装がク○だと思う これの話です。 http://togetter.com/li/463503 (追記 : この考察ではiframeでTwitterの認可URL指定してもX-Frame-Options設定されてるやんけ問題が未解決と思ったらなにやら更新されてたのでもう様子見) 前提条件 あくまでこれ前提で考えてます。間違ってたらごめんなさいね。 モバイルアプリの通信盗聴や某市長の手違いみたいな感じでConsumer Key/Secretを入手したやつがいる DMのリンク先で行われているらしいこと iframeがいっぱい開かれた 有名なTwitter Clientの認可画面だ : (家の認可URLもしくはCunsumer Key/Secretを知っててRequest Token取得できた?) 画面を開くだけで自動

    gist:5053810
  • エネループ騒動雑感みきろぐ | みきろぐ

    今日、Twitterのタイムラインをにぎわせた「eneloop」の新デザイン。 これまで大きく全面に打ち出されていたeneloopのロゴが小さくなり、Panasonicのコーポレートロゴが替わって大きく配置された。 パナソニック、繰り返し回数が伸びた「eneloop」と、容量が増えた「充電式EVOLTA」 見た瞬間、さすがはパナソニックと思った。 せっかく三洋電機時代に「ちゃんとしたデザイン」をして大ヒット商品に育て上げたブランドイメージを大枚はたいて手に入れておいて、わざわざドブに投げ捨ててしまう、そういう「のれん・ブランド」に対する価値観はさすがとしか言いようがない。エネループというブランドを何が何でも抹殺したかったのなら成功しつつあると言えるかも。 同じ三洋電機のブランドをまるっと手に入れたハイアールが、「AQUA」ブランドを小泉今日子をキービジュアルにして「中国製なのに意外と大

    s17er
    s17er 2013/03/01
  • CrowyのTwitter新APIおよび新規約への対応がほぼ完了しました

    こんにちは。co-meeting 木村です。 2月18日に発表したCrowyのオープンソース化および協力者の募集は、大変大きな反響をいただき、原作者としてとても心が震えました。 多くの方にご協力頂いた結果、TwitterAPIおよび新規約への対応がほぼ完了したことをご報告いたします。表示規約に曖昧な箇所もあり、現在Twitter社に質問を投げている部分もありますが、3月5日で利用できなくなることはありません。 対応してくださった方々はもちろん、拡散してくださった皆様も当にご協力ありがとうございました。 今回対応してくださったのは以下の皆様です。この場を借りてお礼申し上げます。当にありがとうございました。 mzsm様 takatama様 mg6tqq様 hagiwaratakayuki様 neran様 kazurosakai様 den2sn様 sdepold様 DJSimon様 手島

    CrowyのTwitter新APIおよび新規約への対応がほぼ完了しました
    s17er
    s17er 2013/03/01
  • 【グルメ】おっぱいラーメンを食べてみた / おっぱいに顔うずめているかのような幸せ感 | ロケットニュース24

    皆さんは「おっぱいラーメン」をご存じだろうか? 魅力的なおっぱいでお客さんたちを魅了する居酒屋(バー)があり、そこで出されるラーメンが美味しいというのだ。つまり美乳な女子が作ったラーメンが「おっぱいラーメン」なのである。 ・当におっぱいラーメンがあるのか? ということで、実際にその居酒屋へ行ってみた。はたして、当に魅力的なおっぱいなのか? 当におっぱいラーメンがあるのか? 筆者(私)は、そこでとんでもないおっぱいとラーメンを目にしたのだった! ・目はおっぱいに釘付け! ドーーン! おおおおおおっぱぁぁぁぁいいい!! 居酒屋の店主・早川貴子さんの魅力的なおっぱいが、カウンターごしに目に入るッ! あまりにもおっぱいが大きく、さらに良いかたちをしているため、ヒジョーに目のやり場に困るが、困っておきながら目はおっぱいに釘付け! ・偶然にも店主のおっぱいが魅力的だった しかし! この店は

    s17er
    s17er 2013/03/01
    「オスプレイがさー」でふいた
  • daialog.com is Expired or Suspended.

    「 daialog.com 」のページは、ドメインが無効な状態です。 ウェブサイト管理者の方はこちらから変更・更新を行ってください。 「 daialog.com 」is Expired or Suspended. The WHOIS is here.

    s17er
    s17er 2013/03/01
    記事自体はパナソニックとあんま関係ないけど、買収されたということはそういうことなんだよね。ソーラーアークしかり……
  • ツイッターに100億ドルの価値は本当にあるか

    This copy is for your personal, non-commercial use only. Distribution and use of this material are governed by our Subscriber Agreement and by copyright law. For non-personal use or to order multiple copies, please contact Dow Jones Reprints at 1-800-843-0008 or visit www.djreprints.com. http://jp.wsj.com/article/SB10001424127887324838304578329182581527090.html

    ツイッターに100億ドルの価値は本当にあるか
  • 【拡散希望】twitterの新型ウイルスがヤバい URL踏んだだけでアウト

    2020/10/18 エンジニア D4DJ Groovy Mix オープンベータ開始 2020/10/18 DJ 秋葉原(を夢見る)パラダイスレイディオ Vol.1 @ twitch配信 2020/10/25 エンジニア D4DJ Groovy Mix リリース 2020/11/14 DJ UNDER Freaks 2nd anniv. @ 渋谷Cafe W (渋谷WOMB 1F) (2013/03/01 14:40追記) twitter側で、このタイプのウイルスへの対策が取られ、「URLを踏んだだけでアカウントを乗っ取られる」という脅威は無くなりました twitterに出現した新型ウイルスが非常にヤバいので、対処法などをまとめてみました。 #正しくはウイルスではなく「攻撃サイト」ですが、脅威が伝わりづらいので釣り気味に「ウイルス」と書いてます。 (2013/02/28 23:08追記):

    【拡散希望】twitterの新型ウイルスがヤバい URL踏んだだけでアウト
    s17er
    s17er 2013/03/01
    クライアント側で暗号化するにしても限界あるしなあ / id:Swishwood 憶測で適当なこと言うな