並び順

ブックマーク数

期間指定

  • から
  • まで

1 - 40 件 / 558件

新着順 人気順

オンラインストレージの検索結果1 - 40 件 / 558件

  • 大企業がリストラされるような社員を育ててしまう理由を考える - 俺の遺言を聴いてほしい

    45歳以上の大企業社員のリストラが話題になっていた。 最近の大企業のリストラ ・味の素:50歳以上 100人 ・カシオ:45歳以上 200人 ・エーザイ:45歳以上 100人 ・ファイザー:50歳以上 200人 ・LIXIL:50歳以上 人数定めず ・KIRIN:45歳以上 人数定めず 全て2019年のニュース 45才以上が対象者なのは共通 pic.twitter.com/NvUGOH0sR6— スイッチ (@Ebisu0808Fumiko) December 1, 2019 新卒で入った会社で粉骨砕身働いて、40にして惑わず、「さァこれから会社で頑張ろう」といったタイミングでリストラされるのはいたたまれないだろう。 40代の社員がリストラされるのは利益に比べて賃金が高すぎるためだが、人の能力は働いた期間に比例して伸びていくわけではない。 どの部署に配属され、どんなキャリアを歩み、どんな専

      大企業がリストラされるような社員を育ててしまう理由を考える - 俺の遺言を聴いてほしい
    • やっぱりNTT東日本の「個人PC等点検」はやっちゃダメだと思う - miyalog

      先日、NTT東日本グループが従業員に対し、個人所有のPC等に会社指定の検閲ソフトを導入させてプライベートなデータの検査や、会社が指定したソフトウェアを利用できないようシステムに細工するセキュリティ向上施策を実施していたことが明らかになりSNSで話題になりました。 ntt-workers.net (16.11.18 N関労東 秋闘要求書を提出 の項) さらにその後、ITmedia が取材を行ない、同社は内容を否定しました。 nlab.itmedia.co.jp しかし上記の記事には「いや、やっぱり検閲してんじゃん」、「(SNSで言われていたことは)だいたいあってる」などと多くのコメントが多く寄せられている通り、なにが「事実と異なる」のかいまいち見えません。そこで本エントリでは同社の社員に配布された資料や労働組合の提言を参考に何が行われているのか、さらにいくつかの判例を参考にそれは問題ではない

        やっぱりNTT東日本の「個人PC等点検」はやっちゃダメだと思う - miyalog
      • 海外で進む「オンプレミス回帰」 その背景に何があるのか

        2006年8月9日。米サンノゼで開催されたイベント「サーチエンジン・ストラテジーズ」において、当時米GoogleのCEOを務めていたエリック・シュミットがこんな発言をした。 いま興味深いのは、新しいモデルが現れつつあることです。そして皆さんがいまここにいるのも、皆さんが新しいモデルの一部だからなのです。この機会がどれほど大きいか、誰もきちんと理解していないと思います。そのモデルは、データサービスとアーキテクチャがサーバ上にあるべきだという前提から始まっています。 私たちはそれを「クラウドコンピューティング」と呼んでいます。それは「クラウド」上のどこかに置かれています。そして適切なブラウザやアクセス権さえ持っていれば、手にしているのがPCなのかMacなのか、はたまた携帯電話なのかブラックベリーなのか、あるいはこれから開発される新しいデバイスなのかに関わらず、クラウドにアクセスできるのです。

          海外で進む「オンプレミス回帰」 その背景に何があるのか
        • イーロン・マスクのTwitterCEO退任投票は退任賛成が過半数に達したものの「投票はボットによるもの」「投票権はTwitter有料会員に限定すべき」という意見にイーロン・マスクが賛同

          Twitterのイーロン・マスクCEOは、2022年12月19日にCEO退任の是非を問う投票を実施しました。投票の結果マスク氏のCEO退任を望む声が過半数に達したものの、マスク氏は「TwitterにはディープステートのBOTが大量に存在しており、今回の投票結果はBOTに操作されたものだ」「投票権をTwitterの有料会員にのみ与えるべきだ」といった意見に賛同を示しています。 Good point. Twitter will make that change.— Elon Musk (@elonmusk) マスク氏は、Twitterを買収してCEOに就任して以降、認証済みマークの有料化や従業員の大量解雇といった抜本的な改革を進めていました。一方で、マスク氏が従業員に求める条件が厳しすぎることや、マスク氏が実施するアカウントの大量凍結解除が個人的な感情に依存しすぎていることが指摘されるなど、マ

            イーロン・マスクのTwitterCEO退任投票は退任賛成が過半数に達したものの「投票はボットによるもの」「投票権はTwitter有料会員に限定すべき」という意見にイーロン・マスクが賛同
          • ウェブサービスで最初の1000人のユーザーを獲得するために行うべき8つのこと

            ウェブサービスを開発しても、実際にユーザーに手に取ってもらえるようになるまでには時間と努力が必要です。どうすればユーザーが自社サイトを訪れてくれるのか、どうすればユーザーが定着するのかというアドバイスを、データセットを販売する企業「YipitData」の共同創設者兼CEOであるヴィニシウス・ヴァカンティ氏が語っています。 How To Get Your First 1,000 Users | Vinicius Vacanti http://viniciusvacanti.com/2011/02/08/how-to-get-your-first-1000-users/ ヴァカンティ氏が言うには、1000人程度をウェブサイトに導くことは、一般的に考えられるよりも簡単なことだとのこと。しかし、その1000人を繰り返し訪れてくれるユーザーに変えたり、サイトのアカウントを作成してもらったりするには大

              ウェブサービスで最初の1000人のユーザーを獲得するために行うべき8つのこと
            • Evernoteの無料プランが大幅縮小、移行先になりうる多機能メモアプリ7選

              多機能メモアプリ「Evernote」が、無料プランの大幅な縮小を発表した。保存可能なノートの数がこれまでの10万から一気に50にまで減らされるなど、無料のまま使い続けるのは実質困難といっていい制限だ。影響を受けない有料ユーザの中にも、同社の唐突な対応を見て、将来への不安を感じる人も少なくないようだ。 今回は、そんなEvernoteからの移行先となりうるサービスを7つ紹介する。Evernoteはこの10年ほど、何かに付けて他サービスへの移行が話題に昇るが、候補として挙げられるサービスも変遷が見られる。今回は変わらず名が挙がる定番サービスはもちろん、最近名が挙がるようになったサービスもピックアップした。 なお選定にあたっては、Windows/Mac/iOS/Androidで利用できること、また何らかの形で無料プランが用意されていることを最低条件にしているが、移行先となるサービスに求める機能は、

                Evernoteの無料プランが大幅縮小、移行先になりうる多機能メモアプリ7選
              • 絶滅したと思っていた容量無制限のオンラインストレージが月額1,360円で存在した - nomolkのブログ

                ※追記:G Suite自体が終わってしまい、この技ももうできなくなったっぽいです。残念… 後継サービスでGoogle Workspaceが始まりました。こちらは容量無制限ではありません(無制限のもあるけど高い)。一応紹介コードはあるのでそれで良ければご案内できます。 まだ試していませんが、無制限バックアップとしてはBackblazeというサービスがあるのでそちらを試してみるといいかもしれません。そのうちレビューします。 www.backblaze.com 仕事で動画やってる人に会うと必ず「ストレージどうしてますか?」って聞いてるんですけど、もうテラ単位のデータってやり場がないじゃないですか。光学メディアもそんなに大容量なのないし、ハードディスクもバンバン買い足すには高いしかさばるし。それなのにデータはどんどん増えていくし、バックアップもちゃんと取りたい。 ほんとはクラウドストレージがいいん

                  絶滅したと思っていた容量無制限のオンラインストレージが月額1,360円で存在した - nomolkのブログ
                • 「パスワード付きZIP」廃止、じゃあどうすりゃいいのか(OneDrive編)

                  他人に見られたくないファイルをリモートの相手に渡さなければならない場合、従来は暗号化ZIPファイルとその解凍パスワードをメールで送る、という手段が広く用いられてきた。読者諸氏もそのようなメールを一度は受信したことがあるだろう。 しかし、ZIPの暗号化など運用に手間がかかるわりにセキュリティが十分ではない、と指摘されることが多い。そこで、この方法でファイルを送るのは止めよう、という機運が高まっており、実際、内閣府と内閣官房ではこの手法を廃止すると発表している。 とはいえ執筆時点では、「これだ!」と断言できるような、代わりのファイル送信方法が確立しているわけではない。特に中小企業や個人だと、代替の方法が有償だったりシステム更新に手間がかかったりすると、おいそれと置き換えられない場合が多いだろう。できることなら、すでにある機材やソフトウェア、利用中のサービスなどで代替したいところだ。 そこで本T

                    「パスワード付きZIP」廃止、じゃあどうすりゃいいのか(OneDrive編)
                  • ベストなパスワードマネージャーはこれ!数十種類から厳選してみた

                    ベストなパスワードマネージャーはこれ!数十種類から厳選してみた2020.11.25 21:0063,872 Andrew Cunningham, Thorin Klosowski -WIrecutter [原文] ( satomi ) Tags : プロダクトバイヤーズガイドWirecutterソフトウェアレビュー ネットで個人情報が盗まれたら大変! 保護の基本は2段階認証とパスワード管理ソフトというわけで、今回はガジェット徹底比較でおすすめをバシッと言い切る信頼の米国メディア「Wirecutter(from The New York Times)」 が数十種類を審査、4つをテストして、機能と互換性、堅牢性、使いやすさの観点から選んだベストを紹介します。 イチ押し:1Password1Passwordアプリは使いやすさ抜群。読みやすい文章でセキュリティのおすすめが表示され、使う人の身に立っ

                      ベストなパスワードマネージャーはこれ!数十種類から厳選してみた
                    • AWS 診断を事例としたクラウドセキュリティ。サーバーレス環境の不備や見落としがちな Cognito の穴による危険性 - Flatt Security Blog

                      こんにちは。本ブログに初めて記事を書く、株式会社 Flatt Security セキュリティエンジニアの Azara(@a_zara_n)です。普段は Web やプラットフォームの診断やクラウド周りの調査、Twitter ではご飯の画像を流す仕事をしています。よろしくお願いします。 クラウドサービスが発展し続ける今日この頃、多くの企業がパブリッククラウドやプライベートクラウドなどを駆使し顧客へサービス提供しているのを目にします。そのような中で、サービスが利用するクラウドにおいて設定不備や意図しない入力、構成の不備により顧客情報や IAM をはじめとする認証情報が脅かされるケースが多々あります。 本記事では、そのような脅威の一例をもとにクラウドサービスをより堅牢で安全に利用する一助になればと、攻撃手法や対策などについて解説をしていきます。 また、私の所属する 株式会社 Flatt Secur

                        AWS 診断を事例としたクラウドセキュリティ。サーバーレス環境の不備や見落としがちな Cognito の穴による危険性 - Flatt Security Blog
                      • 漫画村が消え、漫画BANKは閉鎖。海賊版対策は進んだ。だが、状況は悪化している | 海賊版サイトの現在地 Vol.1(前編)

                        海賊版サイトの現在地 Vol.1(前編) [バックナンバー] 漫画村が消え、漫画BANKは閉鎖。海賊版対策は進んだ。だが、状況は悪化している ABJ広報部会長・伊東氏と漫画村を追い詰めた中島弁護士に、海賊版サイトの今を聞く 2021年12月28日 10:00 3422 56 × 3422 この記事に関するナタリー公式アカウントの投稿が、SNS上でシェア / いいねされた数の合計です。 1379 1989 54 シェア 日々マンガの情報をチェックしているコミックナタリーの読者なら、漫画村の名前を聞いたことがあるだろう。著者、出版社の了承を得ずにサイト上でマンガを無料公開し、大規模な著作権侵害を行なってきた海賊版サイトだ。最盛期には月に1億アクセスを超えていたとされる。 海賊版サイトの存在を多くの人に認知される一端となった漫画村は、2018年に消えた。しかし巨大な後継サイトが次々誕生。コロナ禍

                          漫画村が消え、漫画BANKは閉鎖。海賊版対策は進んだ。だが、状況は悪化している | 海賊版サイトの現在地 Vol.1(前編)
                        • 「Dropbox詐欺」が始まった どうやって防げばよいのか

                          強力な「Dropbox詐欺」が現れた。これまでのビジネスメール詐欺と比べると検出が難しく、よりだまされやすくなっている。どのように対応すればよいのだろうか。 オンラインストレージサービス「Dropbox」を利用したビジネスメール詐欺(BEC)が急増している。Checkpoint Software Technologies傘下のAvananの報告によれば、2023年9月の最初の2週間だけで、このような攻撃が5440件も発生した。Dropboxをどのように悪用しているのだろうか、どうやって防げばよいのだろうか。 そもそもDropboxが悪いのだろうか 攻撃の手口は3段階に分かれる。まず攻撃者が無料のDropboxアカウントを作成する。 次に危険性のない文書を作成して、関係者のふりをして攻撃対象(ユーザー)と共有する。最後に狙われたユーザーにDropboxから「共有したコンテンツを誰かがクリック

                            「Dropbox詐欺」が始まった どうやって防げばよいのか
                          • ロシアの検索エンジン「Yandex」のアルゴリズムが流出。GoogleのSEO対策でも使えるのか?|ブルマ@SEO

                            こんにちはブルマ@SEOです。 フォローしてくれたら泣いて喜びます。 1/28にSEO業界に激震が走った。 ロシアの検索エンジン「Yandex」の独自ソースコードが流出した。 You probably heard about Yandex, it’s the 4th biggest search engine by market share worldwide. Yesterday proprietary source code of Yandex was leaked. The most interesting part for SEO community is: the list of all 1922 ranking factors used in the search algorithm [🧵THREAD] pic.twitter.com/6x82AAmbON — Alex Bu

                              ロシアの検索エンジン「Yandex」のアルゴリズムが流出。GoogleのSEO対策でも使えるのか?|ブルマ@SEO
                            • AWSのデスクトップ仮想化「WorkSpaces」が3カ月無料、ビデオ会議「Cisco Webex」が90日無料など、いまだから無料で使える主要リモートワークツールまとめ

                              AWSのデスクトップ仮想化「WorkSpaces」が3カ月無料、ビデオ会議「Cisco Webex」が90日無料など、いまだから無料で使える主要リモートワークツールまとめ 新型コロナウイルスの影響で多くの企業がリモートワークを進めている中で、それを支援するとしてリモートワークに関連するサービスやソフトウェアの無償提供を表明する動きが相次いでいます。 これは、自社のリモートワーク環境としてどのようなサービスが適切なのか、それぞれのサービスがどのような特徴や機能を備えているのか、自社の仕事のやり方やカルチャーに合うような適切なリモートワーク環境実現のために試してみる機会でもあるでしょう。 ここですべてのサービス提供ベンダを網羅することはできませんが、無償提供などを表明している主要なサービスについてまとめてみました。 新型コロナウイルス対策として一定期間無料で提供されるサービス デスクトップ仮想

                                AWSのデスクトップ仮想化「WorkSpaces」が3カ月無料、ビデオ会議「Cisco Webex」が90日無料など、いまだから無料で使える主要リモートワークツールまとめ
                              • 身に覚えのない170万円の請求が……AWSの運用管理で起きた“4つのしくじり”

                                「AWSを使って構築したお客さまの環境を日々運用していく中で、これまでさまざまな失敗を経験してきた」――アイレットの古屋啓介さん(クラウドインテグレーション事業部インフラエンジニア)は、クラウドインフラの運用管理者向けイベント「Cloud Operator Days Tokyo 2020」のセッションでこう明かした。 アイレットはクラウド専業のSIer。AWS(Amazon Web Services)のマネージドサービス「cloudpack」なども提供しているが、細かい仕様の見落としなどが原因で、cloudpackの運用でいくつかの“しくじり”があったという。 身に覚えのない170万円の高額請求がAWSから来た 古屋さんによると、特に印象に残っている失敗は4つ。その1つ目は「Amazon Athena」で170万円の請求が来たことだ。 AthenaはAWSが提供するPaaSで、オンラインス

                                  身に覚えのない170万円の請求が……AWSの運用管理で起きた“4つのしくじり”
                                • WEB開発に役に立つAPI一覧+API毎に関連するQiita記事を分類 ! - Qiita

                                  前回: Qiita APIで記事からYoutube動画を集めてみた 🎬 、Qiita APIを使って、Qiita記事を取得してYoutube動画のURLを抽出することができました。 今回は、特定APIに関連したQiita記事を取得して、API毎に分類、タグを集計してドーナツグラフ化することでAPIの特徴を表してみました。 最新のAPI一覧はこちら API一覧 | DOGAKIITAA! ~ APIごとにQiita記事を分類 ~ Google系 Cloud Vision API https://cloud.google.com/vision/docs/quickstart 📝 機械学習を使用して画像を解析します。画像ラベリング、顔やランドマークの検出、光学式文字認識(OCR)、不適切なコンテンツへのタグ付けなどができます。 Cloud Vision APIの凄さを伝えるべくRasPi b

                                    WEB開発に役に立つAPI一覧+API毎に関連するQiita記事を分類 ! - Qiita
                                  • 10倍に膨れたAWS運用費をどう減らす? ユーザー急増のnoteが挑む「コスト削減作戦」の裏側

                                    10倍に膨れたAWS運用費をどう減らす? ユーザー急増のnoteが挑む「コスト削減作戦」の裏側(1/2 ページ) 文章やイラストなどを投稿できるコンテンツ配信サービス「note」。コロナ禍以降は巣ごもり需要にも後押しされてユーザー数が急増しており、2020年には月間アクティブユーザー数が前年同期比で3倍以上に増えたという。しかし同時にトラフィック量も急増したため、運営元であるnote社のシステム部門ではその対応に追われた。特にクラウドサービスの利用コストの高騰は、大きな悩みの種だった。 noteのサービスを支えるシステムは、全てAWS(Amazon Web Services)のクラウドインフラ上で構築・運用しており、トラフィック急増でその利用コストは約10倍にまで膨れ上がった。 このままトラフィックがさらに増えれば、コストが利益を食いつぶすことにもなりかねない。そこでシステムの運用や品質管

                                      10倍に膨れたAWS運用費をどう減らす? ユーザー急増のnoteが挑む「コスト削減作戦」の裏側
                                    • 【2024年版】社内wikiツール おすすめ15選(有料・無料)

                                      このような方におすすめです • 属人化を解消したい • ベテラン社員のノウハウを継承したい • バラバラな業務品質を標準化したい • ナレッジマネジメントの進め方を知りたい 社内wikiツールの選定ポイント 社内wikiツールはたくさんありますが、それぞれ特徴があります。自社の利用目的にあったツールを選ぶことが重要です。 1)必要な機能や仕様を満たしているか 利用人数、権限の設定、スマホ対応、通知の設定など 2)使いやすいか PCやITが苦手な社員でも簡単に操作できるか 3)情報の蓄積や検索がしやすいか 情報・ナレッジを蓄積しやすく、検索しやすく、アクセスしやすく、更新しやすいか 4)料金は利用目的に対して適正か 有料、無料、1人あたりの料金 5)セキュリティは万全か 情報の取扱いは適切か、ITリテラシーが高くない社員が利用しても漏洩の心配がないか マニュアル作成・ナレッジ管理が成功するサ

                                        【2024年版】社内wikiツール おすすめ15選(有料・無料)
                                      • Amazon Drive、2023年末でサービス終了。Photosはサービス継続 - iPhone Mania

                                        米Amazonが、オンラインストレージサービス「Amazon Drive」の提供を2023年末で終了する、と顧客宛のメールで発表しました。写真保存サービスのAmazon Photosは継続されます。 日本では2012年11月にサービス開始 Amazon Driveは、2011年3月に米国で、日本では2012年11月に利用可能になったストレージサービスで、ユーザーは無料で5GBのストレージが、iOSデバイス、Android、Webブラウザから利用できます。 米Amazonが利用者に送信したメールによると、2023年1月末をもって新規アップロードの受付を終了し、2023年12月31日をもってファイルへのアクセス、ダウンロードができなくなります。 Amazon Photosは継続して利用可能 Amazonは顧客へのメールで、Amazon Driveのサービス終了の理由を「Amazon Photo

                                          Amazon Drive、2023年末でサービス終了。Photosはサービス継続 - iPhone Mania
                                        • Amazon Athena を使ったセキュリティログ検索基盤の構築 - クックパッド開発者ブログ

                                          こんにちは。技術部セキュリティグループの水谷(@m_mizutani )です。最近はFGOで一番好きな話がアニメ化され、毎週感涙に咽びながら視聴しています。 TL;DR これまでセキュリティログ検索にGraylogを使っていたが、主に費用対効果の改善のため新しいセキュリティログ検索基盤を検討した 自分たちの要件を整理し、Amazon Athenaを利用した独自のセキュリティログ検索基盤を構築した まだ完全に移行はできていないが対象ログを1ヶ月間分(約7.5TB1)保持してもコストは1/10以下である3万円に収まる見込み はじめに セキュリティグループでは日頃、社内ネットワークやPC環境、クラウドサービスに関連するセキュリティアラートに対応するセキュリティ監視業務を継続しておこなっています。アラートに対応する時に頼りになるのはやはり様々なサービスやシステムのログで、そのアラートに関連したログ

                                            Amazon Athena を使ったセキュリティログ検索基盤の構築 - クックパッド開発者ブログ
                                          • 家電に貼ったモノに「天才現る」 電源ボタンの横を見ると…「その手があったか」

                                            『3種の神器』と呼ばれるものを始め、私たちが快適な日常生活を過ごす上で、家電という存在は必要不可欠です。 清潔感を保つにも、料理をするにも、家電のサポートがあってこそ。だからこそ、できるだけ大切に長く使いたいものです。 家電の取扱説明書を処分できる『ライフハック』に絶賛の声 家電を長く使うには、適切な使用方法を心がけることが重要。しかし、ハイテクすぎるゆえ、使い方を忘れてしまうのは珍しくありません。 また、大切に使っているつもりでも、時には故障させてしまうことも。慌てて、自宅のどこかにしまった取扱説明書を探しまわった経験はありませんか。 さまざまな機能が搭載されているぶん、取扱説明書は分厚くなっていくもの。持っている家電が多いほど、どうしてもかさばってしまいます。 思い切って家電の取扱説明書を捨てているというのは、澤田翔(@shao1555)さん。自宅で行っている工夫について、X(Twit

                                              家電に貼ったモノに「天才現る」 電源ボタンの横を見ると…「その手があったか」
                                            • 自宅のネットワーク図をメンテし続ける工夫 - hnwの日記

                                              みなさん、自宅のネットワーク図って何のツールで書いてますか?私は過去に次のようなツイートをしたところ案外バズったことがありました。 「自宅のネットワーク図って何のツールで書いてます?」 「それ自宅で必要?」 終 制作・著作 ━━━━━ ⓃⒽⓀ— hnw (@hnw) 2019年9月29日 これがバズるのは自宅にヤバいネットワークを組んでいる人が一定数いる証拠と言えるかもしれません。リプライ欄を見ても、みなさんそれぞれ工夫されていることがわかりました。 私個人はネットワーク図を書くのに色々なツールを試してきたのですが、イマイチ定着しないのが悩みでした。最初は頑張って書くのですが、いつの間にかメンテをサボってしまい、いざネットワーク構成をいじる段になると情報が古くて役に立たないことが複数回ありました。悲しいですね。 プロなら仕事で使う定番ツールがあるのかもしれませんが、私のようなアマチュアの立

                                                自宅のネットワーク図をメンテし続ける工夫 - hnwの日記
                                              • 満足度の高いオンラインストレージ Google DriveでもDropboxでもない1位とは【2022年10月版】

                                                満足度の高いオンラインストレージ Google DriveでもDropboxでもない1位とは【2022年10月版】:満足度の高いSaaSツール オンラインストレージは、インターネット上で利用できる、ファイル保存のためのストレージサービスのことで、クラウドストレージとも呼ばれる。オンラインストレージを利用すれば、作成したファイルをローカルPCのHDDやUSBメモリなどではなく、クラウドのストレージにデータ保存できる。 ローカルPCやサーバのストレージ容量を圧迫することがなく、クラウドストレージに保存されたデータは、アクセス権があればどこからもどのデバイスからも参照できる。1つのファイルを複数人で同時に閲覧、編集できるため、企業における情報共有や作業効率の向上にも効果があり、多くの企業で導入されている。 では、ユーザー満足度の高いオンラインストレージはいったいどれだろうか? IT製品レビューサ

                                                  満足度の高いオンラインストレージ Google DriveでもDropboxでもない1位とは【2022年10月版】
                                                • PPAP (セキュリティ) - Wikipedia

                                                  PPAP(ピーピーエーピー)はコンピュータセキュリティの手法の一つ。 名称[編集] 「Password付きZIPファイルを送ります、Passwordを送ります、Angoka(暗号化)Protocol(プロトコル)」の略号である[1]。 日本情報経済社会推進協会に所属していた大泰司章(おおたいし あきら)(現・PPAP総研)が問題提起し命名した[2]。ピコ太郎の『PPAP』(ペンパイナッポーアッポーペン)の響きが「プロトコルっぽい」と言う人がいたことから大泰司が命名のヒントを得た[3]。PPAPという用語は『日本情報経済社会推進協会』の発行する文書にも使われている[4]。 具体的な方法[編集] PPAPによるファイルの送受信は、次のような段階によって行われる。 送信者は、ファイルをパスワード付きzipファイルで暗号化し、メールに添付して送信する。 送信者は、1.で送信した添付ファイルのパスワ

                                                  • 認証アプリ「Authy」の安全性を危惧する声。何が問題なのか。Authyに登録したトークンをエクスポートして移行する方法

                                                    [追記] 2022/8/4 に Twilio がフィッシング攻撃で顧客データを漏洩しました。これが下で説明していたデータを預けるリスクです。 クラウド電話APIサービスのTwilioにフィッシング攻撃で顧客データ漏えい - ITmedia NEWS クラウド電話APIサービスを手掛ける米Twilioは8月7日(現地時間)、4日に「高度なソーシャルエンジニアリング攻撃」を受け、一部の顧客アカウント情報に不正にアクセスされたと発表した。 最近驚いたのですが、どうもセキュリティ・プライバシーを重視する人たちは Twilio Authy から他のワンタイムパスワード(TOTP [Time-based One Time Password])ツールに移行しているようです。 TOTPは多要素認証としてよく使われるようになってきています。Google は2要素認証(2段階認証)によってアカウントへの侵入が

                                                      認証アプリ「Authy」の安全性を危惧する声。何が問題なのか。Authyに登録したトークンをエクスポートして移行する方法
                                                    • 歴史・年表でみるAWSサービス(Amazon S3編) -単なるストレージではない機能・役割と料金の変遷- - NRIネットコムBlog

                                                      本記事はNRIネットコム Advent Calendar 2021 1日目の記事です。 🎄 0日目 ▶▶ 本記事 ▶▶ 2日目 🎅 小西秀和です。 現在、AWSでは年に一回のAWS re:Inventというイベントの真っ最中で多数の新サービスの発表やセッションがおこなわれています。 そんな状況ですが、今回は当ブログ初のアドベント企画ということで、最新情報とは真逆のアプローチで記事を書いてみました。 最新情報を追うことに疲れた方はこちらの記事で、自分の歴史と照らし合わせながらチルアウトしてみてはいかがでしょうか。 さて、今回のテーマはAmazon S3の年表を作って歴史やアップデートを振り返ろうというものです。このテーマにしたきっかけは2つあります。 まず、1つ目は2006年3月14日にサービス開始したAmazon S3が今年、2021年3月14日に15周年を迎えたことです。 そして2つ

                                                        歴史・年表でみるAWSサービス(Amazon S3編) -単なるストレージではない機能・役割と料金の変遷- - NRIネットコムBlog
                                                      • エイチーム、Googleドライブで設定ミス 約94万人分の情報が「リンクを知っていれば誰でも閲覧できる状態」に

                                                        エイチーム、Googleドライブで設定ミス 約94万人分の情報が「リンクを知っていれば誰でも閲覧できる状態」に エイチームは12月21日、7日に発表した個人情報漏えいの可能性について、詳細な調査の結果を公開した。オンラインストレージ「Googleドライブ」の情報公開設定にミスがあり、顧客や取引先、退職者など93万5779人の情報を含むファイル1369件が、リンクを知っていれば誰でも閲覧できる状態だったという。 閲覧可能だったのは、エイチームやそのグループ会社であるエイチームライフデザイン、エイチームエンターテインメント、エイチームウェルネス、エイチームコマーステックのサービスを利用した人、契約や取引があった法人顧客、メールでのやりとりがあった法人顧客、過去に採用選考に応募した採用候補者、インターンシップに参加した学生、退職者含む従業員の氏名、メールアドレス、電話番号など。内訳は下記画像の通

                                                          エイチーム、Googleドライブで設定ミス 約94万人分の情報が「リンクを知っていれば誰でも閲覧できる状態」に
                                                        • プレス発表 「組織における内部不正防止ガイドライン」第5版を公開:IPA 独立行政法人 情報処理推進機構

                                                          IPA(独立行政法人情報処理推進機構、理事長:富田達夫)は本日、内部不正による情報セキュリティ事故防止のための「組織における内部不正防止ガイドライン」を改訂し、第5版を公開しました。5年ぶりの改訂となる本版では、個人情報保護法や不正競争防止法等の法改正に伴い、事業環境の変化や技術の進歩を踏まえた対策などを追加しました。 URL:https://www.ipa.go.jp/security/fy24/reports/insider/ 近年、組織内部者の不正行為による情報セキュリティ事故がたびたび報道されています。IPAは組織における内部不正防止を推進するため、2013年3月に「組織における内部不正防止ガイドライン」を公開し、2014年、2015年、2017年に改訂してきました。このたび、近年の事業環境の変化や情報漏えい対策技術の進歩などを踏まえ、5年ぶりとなる改訂版を公開しました。 事業環境

                                                          • アプリのインストールや更新をコマンドでサクっと実行「winget」の使い方

                                                            wingetによりコマンドラインによるアプリの管理が可能に Microsoftが開発していたパッケージマネジャー「winget」が正式リリースされた。wingetを使うことで、コマンドラインでさまざまなアプリをインストールしたり、バージョンアップしたりできるようになる。今回は、wingetのインストール方法から基本的な使い方までを紹介する。 スマートフォンを買い換えても、同じOS(iOSからiOS、AndroidからAndroid)ならば、初期設定時のウィザードで、設定やアプリなどが前のスマートフォンと同じになり、すぐに使うことができる。 ところが、新しいWindows 10 PCを購入したり、Windows 10の初期化を行ったりすると、Windows 10の設定やアプリのインストールが必要になる。Windows 10も、Microsoftアカウントで同期すれば、設定のかなりの部分が前の

                                                              アプリのインストールや更新をコマンドでサクっと実行「winget」の使い方
                                                            • 顧客に無断でスマホ契約、ソフトバンク代理店で発覚 本社は事実認め謝罪 「不適切行為があった」

                                                              ソフトバンクは7月12日、業務委託した代理店の一部スタッフが顧客の個人情報を不正利用し、無断でスマートフォンの契約を結んでいた問題があったことを認め、謝罪した。同社は「該当のお客さまには誠意をもって対応をしたい」と話している。 Twitterでは7月11日、あるソフトバンク回線利用者の「携帯料金が過剰請求されてる事に気付いた」というツイートが話題となっていた。投稿者によると、機種変更をした日付に契約した覚えのないスマートフォンが自身の名義で契約されており、過剰に利用料金を請求されたという。 契約した店舗に問い合わせしたところ、確かにスマートフォンを契約した記録があり、スマートフォン本体も渡していると返答。その後投稿者は、警察や消費者センター、ソフトバンク本社へも問い合わせを進める中で、契約店舗が「担当者が個人情報を不正利用し、スマートフォンの契約・解約を無断で行ったことを認めた」と投稿して

                                                                顧客に無断でスマホ契約、ソフトバンク代理店で発覚 本社は事実認め謝罪 「不適切行為があった」
                                                              • 【AWS】Amazon S3 を徹底的にまとめてみた! - Qiita

                                                                はじめに AWSのクラウドストレージであるAmazon S3は、AWS上にファイルを保存する際に第一の選択肢となるサービスです。その普及度の高さから進化も早く、最新機能も含めた全体像の理解は労力が掛かります。 そこで備忘録も兼ねて、2023年4月時点での機能および使用法を、初学者でも理解しやすいことを心掛けてまとめました。 網羅度にこだわってまとめたので、「S3の全体像を理解したい!」という方は、ぜひご一読頂ければと思います。 また、S3のセキュリティとバックアップ機能は別記事にまとめたので、よければこちらもご参照ください。 Amazon S3とは 「Amazon Simple Storage Service」の略です。後ろの3つの単語の頭文字が全てSなので、S3と略しているようです。 S3は端的に言うとクラウド上にファイルを保存するためのサービスで、Googleドライブのようなオンライン

                                                                  【AWS】Amazon S3 を徹底的にまとめてみた! - Qiita
                                                                • 在宅テレワーク時代の本格到来!インターネット副業で広がるチャンス | 勧誘しない!インターネット集客MLM(ネットワークビジネス)

                                                                  ここ数か月、インターネット(オンライン)を活用したビジネスが飛躍的に伸びているのを感じます。 筆者自身、スマートフォンやパソコンを通して、様々なコンテンツに触れている時間が増えました。 もちろん、理由は、コロナウイルス感染防止のために不要不急の外出が自粛となってしまっているためです。 多くの会社(企業)や音楽アーティストが自宅で楽しめるコンテンツを無償で提供し始めました。 GYAO、Yahoo!、TVer、Huluなどは、無料で視聴できるコンテンツを増やしました。 嵐、B’zなどの有名な音楽アーティストがユーチューブ(YouTube)を通じて、ライブ映像を公開しています。 カラオケ機器のJOYSOUNDは、ユーチューブ(YouTube)でカラオケの画面を公開しています。 また、吉本興業は、参加、視聴ともに自宅で完結できるお笑いグランプリ、「家-1グランプリ2020」の開催を発表しました。

                                                                    在宅テレワーク時代の本格到来!インターネット副業で広がるチャンス | 勧誘しない!インターネット集客MLM(ネットワークビジネス)
                                                                  • GoogleのVPNサービス「VPN by Google One」を使って安全なインターネット接続を実現する【Windows 10/11】

                                                                    公衆無線LANなどを利用する場合には盗聴の危険性を考える必要あり 公衆無線LANなどを利用する場合、悪意のあるユーザーによって盗聴されている危険性を考えた方がよい。安全にインターネット接続を行うにはVPN接続を利用するとよい。ただ、VPN接続を行うには、VPNサービスの利用が必要になる。無償のものもあるが、安全性や安定性を考えると有償のVPNサービスを利用する方がよい。本稿では、Googleのオンラインストレージサービス「Google One」の付加サービスとして提供が開始された「VPN by Google One」を使ってVPN接続を行う方法を紹介する。 公衆無線LANやホテルなどでインターネット接続を行う際、ハッカーなどによって通信内容が盗まれるのではないかという不安を感じることはないだろうか。特に会社との重要な情報のやりとりやクレジットカード情報を入力しなければならないことがある場合

                                                                      GoogleのVPNサービス「VPN by Google One」を使って安全なインターネット接続を実現する【Windows 10/11】
                                                                    • 攻撃者はいかにしてフィッシングサイトを隠すか?(インターンシップ体験記) - NTT Communications Engineers' Blog

                                                                      はじめに こんにちは、ドコモグループのサマーインターンシップ2023に参加した河井です。 普段は大学院で暗号理論の研究をしています。 この記事では、私がこのインターンシップで取り組んだことについて紹介します。 セキュリティ系インターンシップに興味のある人の参考になれば幸いです。 はじめに NA4Sec PJの紹介 インターンシップ概要 脅威検証:攻撃インフラの秘匿 セキュリティに関するクローキングとは サーバ側のクローキングの実装 IPアドレスによるクローキング RefererとUser-Agentによるクローキング 脅威検証:攻撃インフラの構築 OAuth 2.0のデバイス認可付与(RFC8628)とは 認可フローを悪用した攻撃 フィッシング攻撃の検証 おわりに 参考文献 NA4Sec PJの紹介 まずは、私がお世話になったNA4Sec PJについて紹介します。 正式にはNetwork

                                                                        攻撃者はいかにしてフィッシングサイトを隠すか?(インターンシップ体験記) - NTT Communications Engineers' Blog
                                                                      • Dropbox「容量無制限」終了 「容量再販やマイニングなど悪用」で「正規ユーザーの数千倍消費」のため

                                                                        米Dropboxは、企業が「必要なだけ」無制限に容量を利用できるストレージサービス「Dropbox Advanced」を従量制に移行する。 Dropbox Advancedは「大量のデータを保存する企業のためのサービス」だが、最近は「個人が集まって使ったり、容量を再販したり、仮想通貨のマイニングに利用する」などの悪用が増え、容量無制限を維持するのが困難になったという。 問題行為は「他のサービスがポリシー変更を行った後に急増する」傾向がある。不正利用者は「実際の企業ユーザーの何千倍ものストレージを消費」しており、他のユーザーに悪影響を及ぼすリスクがあるという。 さまざまな利用形態のうち、許容できるものとできないものを峻別し続けるのは「持続可能な解決策ではない」とし、従量制に移行することにした。 新プランでは、15TBのストレージを3ライセンスまでのチームで共有でき、追加1ライセンスごとに5T

                                                                          Dropbox「容量無制限」終了 「容量再販やマイニングなど悪用」で「正規ユーザーの数千倍消費」のため
                                                                        • プレゼンで差をつける無料のチャート(図表)作成ツール「draw.io」 はじめの一歩

                                                                          プレゼンテーションや企画書などに挿入する模式図やフローチャートを描く際、どのようなツールを利用しているだろうか。「Microsoft Excel(エクセル)」や「Microsoft PowerPoint(パワーポイント)」を利用している、という人も多いと思う。Microsoft Office製品の中には、模式図などの描画に最適な「Microsoft Visio(ビジオ)」というツールもあるのだが、Officeスイーツとは別パッケージになっていることもあり、利用者はそれほど多くないようだ。 頻繁に模式図やフローチャートなどを描くのであれば、このVisioと似た機能を持つドローイングツール「draw.io」を利用することを薦めたい。「draw.io」は無償のドローイングツールで、JGraph社を中心にGitHubで開発が行われている(会員登録も不要で、商用利用に制限はない)。オンラインサービス

                                                                            プレゼンで差をつける無料のチャート(図表)作成ツール「draw.io」 はじめの一歩
                                                                          • Google ドライブにエロ画像を入れたら削除された? 「怖い」「検閲か」と不安広がる → Google「人による確認はしていない」

                                                                            はてな匿名ダイアリーに投稿された、「Googleドライブのエロ画像が消された」というエントリがネットユーザーの間で話題になっています。ネット上ではGoogleの対応を巡り、「え、(ファイル内容を)見られてるの」「非公開でも消されるの流石にちょっと」などさまざまな声があがりましたが、Googleに問い合わせたところ「自動システムによるスキャンで乱用を示すシグナルを検出しており、人による確認はしていません」とのことでした。 Googleドライブ Googleドライブのエロ画像が消された 発端となったエントリは11月13日に投稿されたもの。タイトルの通り、Google ドライブに「エロ画像(二次元)」を保存しておいたところ、いきなりGoogleから「消した」というメールが届いたといいます。投稿者によれば、画像は一般公開も共有もしていなかったといい、あくまでプライベートなファイル置き場として利用し

                                                                              Google ドライブにエロ画像を入れたら削除された? 「怖い」「検閲か」と不安広がる → Google「人による確認はしていない」
                                                                            • 【2024年版】オンラインストレージおすすめ13選を徹底比較(無料あり)各サービスの特徴を紹介

                                                                              こんにちは。マニュアル作成・ナレッジ共有ツール「NotePM」ブログ編集局です。 企業活動において、データを円滑に利用できることは非常に重要です。オンラインストレージはそれを可能にするものであり、多くのメリットを持つということで注目を集めています。この記事では、オンラインストレージの特徴やメリット・サービスを選定する際のポイントを説明し、おすすめのオンラインストレージサービスをご紹介します。 なお、法人用オンラインストレージ・ファイル共有サービスを活用するポイントについては、『法人がオンラインストレージ・ファイル共有サービスを利用する際に知っておくべきポイントと注意点』の記事にまとめてありますのでご一読ください。 また、以下の記事では他の情報共有ツールもご紹介しています。 【2024年版】社内wikiツール おすすめ15選(有料・無料) 情報共有ツールおすすめ 33選(無料あり)と会社にも

                                                                                【2024年版】オンラインストレージおすすめ13選を徹底比較(無料あり)各サービスの特徴を紹介
                                                                              • Google ドライブをNASにまるごとバックアップ! 設定手順は? 注意するポイントをチェックした

                                                                                Google ドライブをNASにまるごとバックアップ! 設定手順は? 注意するポイントをチェックした:アカウントがBANされても安心?(1/3 ページ) 日頃からオンラインストレージに頼り切っていると、何よりも怖いのはアカウントが何らかの理由でBANされた場合、データがまるごと消失することだ。ローカルにデータのコピーがあればまだしも、クラウドにしかオリジナルのデータがない場合は、泣き寝入りをするしかない。 中でも怖いのは、同じ事業者が展開している別サービスで何らかの停止措置を食らった時に、巻き添えで利用できなくなることだ。例えばGoogleは、Google フォトにアップされた写真が原因とみられるアカウントの停止が繰り返し報告されており、こうしたリスクは高い。具体的な原因も通知されなければ、警告なしで一発停止、復活も望めないとあって厄介だ。 こういった場合に、あらかじめ取れる対策の1つが、

                                                                                  Google ドライブをNASにまるごとバックアップ! 設定手順は? 注意するポイントをチェックした
                                                                                • 楽天のオンラインストレージ「楽天ドライブ」国内でスタート、個人/法人向けに「Microsoft 365」を搭載

                                                                                    楽天のオンラインストレージ「楽天ドライブ」国内でスタート、個人/法人向けに「Microsoft 365」を搭載