並び順

ブックマーク数

期間指定

  • から
  • まで

1 - 40 件 / 3752件

新着順 人気順

政府機関の検索結果1 - 40 件 / 3752件

  • 【登大遊】天才エンジニアの安寧を求めない生き方「日本で“大義”を持って働く選択は有利」 - エンジニアtype | 転職type

    エンジニアがいい仕事人生を歩むために、「心と体のコンディション」と「仕事のパフォーマンス」にはどんな相関関係があるのだろう? 高いパフォーマンスを発揮するエンジニアの経験談から「心・技術・体」のベストバランスを学ぶ! 2020年、NTT東日本と独立行政法人情報処理推進機構(以下、IPA)が提供した、無償かつユーザー登録不要で利用できるシンクライアント型VPN『シン・テレワークシステム』が話題を呼んだ。 このシステムをわずか2週間で完成させたことで称賛を集めたのが、自ら経営するソフトイーサの代表取締役、筑波大学産学連携准教授、IPA技術研究室長、NTT東日本特殊局員と、4足のわらじを履くプログラマー・登大遊さんだ。 優れたアウトプットを出し続ける登さんだが、「パフォーマンスと自身のコンディションは、基本的に常に一定」なのだという。登さんはなぜ、ブレずに高いパフォーマンスを出し続けることができ

      【登大遊】天才エンジニアの安寧を求めない生き方「日本で“大義”を持って働く選択は有利」 - エンジニアtype | 転職type
    • シリコンバレーから失意の帰国をした十年選手のITエンジニア、生き残るため大学院で情報科学を学ぶ - Findy Engineer Lab - ファインディエンジニアラボ

      はじめまして、白山文彦(@fushiroyama)と申します。 インフラエンジニアとして5年、ソフトウェアエンジニアとして7年ほど働いて、現在は多国籍企業でクラウド関連の仕事に従事しています。 今年に入ってから、会社員としてフルタイムで勤務しながら、大学院の博士前期課程(修士課程)で情報科学を学んでいます。 この記事では、ITエンジニアとして10年以上もご飯を食べていながら、どうして今になって大学院生という道を選んだのか。業務で身についたものと、大学でしか学べないものとの違いは何なのか。そして最後に、それをどのように今後のキャリアにつなげていこうと考えているのか。そのあたりの葛藤や心の動きをシェアできたらなと考えています。 社会人大学院について 理系技術者は米国で圧倒的に尊敬されている 米国のエンジニアと日本のエンジニアの違い 学位と職業に強い関連がある米国 年齢に関係なく学位を目指すのが

        シリコンバレーから失意の帰国をした十年選手のITエンジニア、生き残るため大学院で情報科学を学ぶ - Findy Engineer Lab - ファインディエンジニアラボ
      • 高木浩光さんに訊く、個人データ保護の真髄 ——いま解き明かされる半世紀の経緯と混乱

        (語り手)JILIS副理事長 高木 浩光 (聞き手)JILIS出版部 編集長 小泉 真由子 (撮影)宇壽山 貴久子 この1年、過去の海外文献を調査していたという高木浩光さん。これまでの研究の一部は情報法制レポート創刊号の特集として掲載されましたが、高木さんに言わせると「あれはまだ序の口」とのこと。本日お伺いする内容は近々高木さん自身が論文にされる予定とのことですが、まだ時間がかかりそうということで、急ぎ、インタビューとしてお話しいただくことになりました。なお、このインタビューは大変長くなっております。ぜひ、最後までお付き合いいただければと思いますが、時間のない方は、目次を参照していただき、気になるトピックからお読みください。 —— 今日は、高木さんがどうしても今すぐみなさんに伝えたいことがあるとのことで、インタビューでお話を聞くことになりました。 高木: はい、よろしくお願いします。話はと

          高木浩光さんに訊く、個人データ保護の真髄 ——いま解き明かされる半世紀の経緯と混乱
        • LINE 個人情報 中国 委託先技術者から少なくとも32回アクセス | NHKニュース

          通信アプリ大手、LINEの利用者の個人情報などが、システムの管理を委託されていた中国の会社の技術者からアクセスできる状態になっていた問題で、実際に中国の技術者から少なくとも32回、日本のサーバーにアクセスがあったことがわかりました。 この問題は、LINEがシステムの管理を委託している中国の会社の技術者4人が、日本国内のサーバーに保管されている利用者の名前や電話番号、それにメールアドレスといった個人情報や、利用者の間でやり取りされたメッセージや写真などのうち、不適切だとして通報が寄せられた内容にアクセスできる状態になっていたものです。 LINEでは2月下旬にアクセスできない措置を取りましたが、中国の技術者から少なくとも32回、日本のサーバーにアクセスがあったことがわかりました。 LINEや親会社のZホールディングスによりますと、これまでのところ、情報が悪用されたという報告はないとしています。

            LINE 個人情報 中国 委託先技術者から少なくとも32回アクセス | NHKニュース
          • IPA のけしからん技術が再び壁を乗り越え、セキュアな LGWAN 地方自治体テレワークを迅速に実現

            IPA のけしからん技術が再び壁を乗り越え、セキュアな LGWAN 地方自治体テレワークを迅速に実現 2020 年 11 月 3 日 (火) 独立行政法人情報処理推進機構 (IPA) 産業サイバーセキュリティセンター サイバー技術研究室 登 大遊 独立行政法人 情報処理推進機構 (IPA) 産業サイバーセキュリティセンター サイバー技術研究室は、このたび、できるだけ多くの日本全国の地方自治体 (市町村・県等) の方々が、LGWAN を通じて、迅速に画面転送型テレワークを利用できるようにすることを目的に、J-LIS (地方公共団体情報システム機構) と共同で、新たに「自治体テレワークシステム for LGWAN」を開発・構築いたしました。 本システムは、すでに 8 万ユーザー以上の実績と極めて高い安定性 を有する NTT 東日本 - IPA 「シン・テレワークシステム」をもとに、LGWAN

              IPA のけしからん技術が再び壁を乗り越え、セキュアな LGWAN 地方自治体テレワークを迅速に実現
            • SIerとは何か、何であるべきか ― 偉大ならざるリスクテイカー|ミック

              はい、今回はみんな大好き(大嫌い)SIerについての話である。 デジタル庁の動きに駆動されて、日本で何度目かの内製推進が盛り上がろうとしている。 日本のITシステム開発がうまく行かない原因としてしばしば挙げられるのが、ユーザサイド(非IT産業)にエンジニアやプログラマなどのIT人材が不足しているというものだ。確かに、日本が欧米と比較してIT企業にIT人材を集中的に配置しているのは事実である。 こうしたIT人材の偏りによって、アジリティの高い開発ができない、CI/CDやDevOpsが進まない、というのは当たっているし、ユーザ企業も自らIT人材を雇用して内製を進めるべきだ、という議論にはもう十年以上の歴史がある(筆者が追えていないだけでもっと古いかもしれない)。 この時、悪玉として批判にさらされるのが、今回の主役であるSIerという存在である。日本における内製推進は、しばしばSIer批判とセッ

                SIerとは何か、何であるべきか ― 偉大ならざるリスクテイカー|ミック
              • 管理不備と報じられたLINEの問題についてまとめてみた - piyolog

                2021年3月17日、日本国内のLINE利用者の個人情報に対し、国外から技術者らがアクセスできる状態にあったにもかかわらず、規約上で十分な説明が行われていなかったと報じられました。ここでは関連する情報をまとめます。 何が問題と報じられたのか LINEの(主に日本国内利用者における)個人情報保護管理の不備が報じられた。報道で問題として指摘されたのは国内LINE利用者の個人情報移転先である国名の明記。移転先やアクセスを行う国名は原則として明記を行った上、利用者から同意を得るよう個人情報保護委員会が求めていた。 LINEは利用者へ国外で一部利用者情報を取り扱っていたことについて十分な説明ができていないと判断。利用規約において、「利用者の居住国と同等のデータ保護法制を持たない第三国に個人情報を移転することがある」と説明するも国名までは明記していなかった。 今回は管理不備とされる問題が報道で指摘され

                  管理不備と報じられたLINEの問題についてまとめてみた - piyolog
                • 国土交通省が日本全国の3D都市モデルのアセットをUnity Asset Storeで配信。価格は無料

                  国土交通省が日本全国の3D都市モデルのアセットをUnity Asset Storeで配信。価格は無料 編集部:杉浦 諒 ユニティ・テクノロジーズ・ジャパンは本日(2023年2月28日),同社が展開するアセット販売ページ“Unity Asset Store”で,国土交通省とシナスタジアによる「PLATEAU SDK for Unity」が出品されたことを明らかにした。価格は無料。 「PLATEAU SDK for Unity」は,国土交通省が主導する日本全国の3D都市モデルの整備およびオープンデータ化を目指すプロジェクト“PLATEAU”のもと,シナスタジアが開発したオープンソースのツールキットだ。 配信されたアセットには,家屋やビルなどの建築物だけでなく,都市計画区域などの都市計画決定情報,土地の用途を示す土地利用,都市のインフラを示す道路や橋梁などのデータも含まれる。これらのデータは,U

                    国土交通省が日本全国の3D都市モデルのアセットをUnity Asset Storeで配信。価格は無料
                  • GoogleがHuaweiのAndroid端末向けサービス停止を検討か──Reuters報道

                    米商務省が15日にHuaweiを“ブラックリスト”に載せたことを受け、GoogleがHuaweiに対するAndroidおよびGoogleサービスの技術サポートの提供や協力の中止を検討しているとReutersが報じた。 米Googleが、中国Huaweiとの取引停止を検討していると、米Reutersが5月19日(現地時間)、この件に詳しい情報筋の話として報じた。情報筋によると、Googleは今後、Huaweiに対するAndroidおよびGoogleサービスの技術サポートの提供や協力を中止するという。 続報:Google、Huawei端末へのサービス提供を一部停止 既存端末には影響なし Huaweiについては米商務省が15日、Huaweiとその関連企業に対して米企業が製品およびサービスの提供を規制すると発表している。 取引停止の詳細はまだGoogle社内で検討中だが、Huaweiが中国以外で販

                      GoogleがHuaweiのAndroid端末向けサービス停止を検討か──Reuters報道
                    • たいへんだ!税金で返さなければならない国の借金1000兆円!|GY

                      先日NHKのニュース番組「おはよう日本」(俺の本のタイトルと同じだ…)を見ていたら、給料が上がらず、将来に希望が持てない、日本の借金は重すぎるから考えなおしてほしいという若者の声が紹介されていました。 これを引き取って首藤奈知子アナ、私の世代も不安です、と続け(ちなみに首藤さんは42歳だそうです)、以上のようなグラフを示して、借金がこんなに増えたんですね、これでは希望が持てませんね、と日本の公的債務の残高について解説し、元大蔵官僚・現大学教授の経済学者が痛みを伴う改革を受け入れよ、と結論づけました。 おおぜいの人が視聴する国営放送のニュース番組で、朝からこのようなグラフを見せられれば不安を感じるのが当然でしょう。日本は多額の借金を抱えていて障害者を支える余裕はない、と考えて津久井やまゆり園で多数の入所者を殺害した植松聖氏、財政が危ないので「死ぬ前1か月の医療費」を削れと提唱した落合陽一氏と

                        たいへんだ!税金で返さなければならない国の借金1000兆円!|GY
                      • 全国銀行データ通信システムのシステム障害についてまとめてみた - piyolog

                        2023年10月10日、全国銀行資金決済ネットワークは、同社が運用している全国銀行データ通信システムでシステム障害が発生したことを公表しました。この障害の影響により一部の金融機関で送金遅延などが生じました。ここでは関連する情報をまとめます。 560万件の取引に影響 障害が起きたのは全国銀行資金決済ネットワーク(全銀ネット)が運用する全国銀行データ通信システム(全銀システム)のうち、平日8時半から15時半まで稼働するコアタイムシステムで金融機関との接続に使用される中継コンピューター(RC)。障害は10月10日8時半に発生し、10月12日未明に復旧に向けた対応が完了、同日8時半の切替完了したことで復旧した。*1 全銀システムは1,000超の金融機関が参加しており、1営業日当たりの取引件数は2022年実績で約806万件、約14兆円。*2 今回のシステム障害により金融機関間で行われる送金に遅延や取

                          全国銀行データ通信システムのシステム障害についてまとめてみた - piyolog
                        • ロシア各地で反戦デモ 1400人拘束

                          ロシアの首都モスクワで、反戦デモ参加者を拘束する警察官(2022年2月24日撮影)。(c)Alexander NEMENOV / AFP 【2月25日 AFP】(更新)ロシア各地で、ウラジーミル・プーチン(Vladimir Putin)大統領によるウクライナ侵攻開始の決定に抗議する反戦デモが行われ、参加者約1400人が警察に拘束された。独立監視団体「OVDインフォ(OVD-Info)」が24日、明らかにした。 同団体によると、拘束人数は51都市で少なくとも1391人に上り、うち700人以上が首都モスクワで、340人以上が同国第2の都市サンクトペテルブルク(St. Petersburg)で拘束された。 現地のAFP記者によると、モスクワ中心部のプーシキン広場(Pushkin Square)には約2000人が集結。サンクトペテルブルクでも最大1000人が集まった。 SNSでデモが呼び掛けられた

                            ロシア各地で反戦デモ 1400人拘束
                          • 「ガチャ情報公開義務化」で,韓国ゲーム業界に激震。「実は確率0%」や「確率差8倍」など多様な問題が発覚するも,積極的な対応で信頼回復を目指す

                            「ガチャ情報公開義務化」で,韓国ゲーム業界に激震。「実は確率0%」や「確率差8倍」など多様な問題が発覚するも,積極的な対応で信頼回復を目指す ライター:GAMEVU編集部 下記の記事は,GAMEVU(→リンク)に掲載された記事を,許可を得て翻訳したものです。可能な限りオリジナルのまま翻訳することに注力していますが,一部日本の読者の理解を深めるために,注釈を入れたり,本文や画面写真を追加したり変更したりしている箇所もあります。(→元記事) 韓国のゲーム利用者を保護するための「確率型アイテム情報公開義務化制度」が,施行から1か月を迎えた。 韓国政府は,ゲーム産業振興に関する法律第33条第2項及び同法施行令第19条第2項による,確率型アイテム情報公開義務化制度を,2024年3月22日から施行させている。 実は過去にも,このような内容を盛り込んだ法案が発議されたことはあった。以前から,確率型アイテ

                              「ガチャ情報公開義務化」で,韓国ゲーム業界に激震。「実は確率0%」や「確率差8倍」など多様な問題が発覚するも,積極的な対応で信頼回復を目指す
                            • パラノイアのプログラマと第6感 - megamouthの葬列

                              今だから白状すると、昔、運営していたサービスの一般ユーザーのパスワードをハッシュ化(暗号化)せずに平文でDBに保存していたことがある。 言いわけは、幾つかある。 一つは、今では当たり前のようについているパスワードリマインダーの仕組みが当時は一般的ではなかったこと。 ユーザーがパスワードを忘れた、と問い合わせしてきた時に、最も自然な方法はまさに当人が設定した「パスワード」を一言一句違わず登録メールアドレスに送信することだった。あなたのパスワードは○○○です。ああそうそう、そうだったね。こういう感じだ。 当時のユーザーはそれを不審がらなかった。 またサポートコストの問題があった、パスワードの再発行を、そのためのトークンを含んだ長いURLを、大半のユーザーが嫌がっていた。 サポート部門はOutlookExpressに表示された長すぎるURLのリンクが途中で切れててクリックできない、という苦情にい

                                パラノイアのプログラマと第6感 - megamouthの葬列
                              • ジャニーズ事務所の長期的な弱体化は不可避 松谷創一郎氏 書き起こし

                                ジャニーズ事務所の長期的な弱体化は不可避 ジャーナリストの松谷創一郎氏が会見 https://www.youtube.com/watch?v=GrguzAYY3Wg 上記の動画の書き起こしです。 文字数の関係で一部省略しています。 はじめまして松谷と申します いきなり始めてしまって その中で自己紹介 もしたいと思います ジャニーズ問題から考える構造の話を ちょっとしたいと思うんですけれども (略) このジャニーズ事務所なんですけども 近年いろいろちょっと起きました (略) ただその根っこにあるのがですねやはり 2016年末のSMAPの解散騒動および解散だったと思います 皆さんもご存知だと思いますけども これフジテレビ のSMAP×SMAPでゴールデンタイムに 5人が並んでお騒がせしたすみませんっていう 謝罪をしました これは公開処刑だいろいろ 言われてますけれども 最近あのいろいろその裏話

                                  ジャニーズ事務所の長期的な弱体化は不可避 松谷創一郎氏 書き起こし
                                • JAXAなどに大規模なサイバー攻撃 中国人民解放軍の指示か | NHKニュース

                                  JAXA=宇宙航空研究開発機構や防衛関連の企業など日本のおよそ200にのぼる研究機関や会社が大規模なサイバー攻撃を受け、警察当局の捜査で中国人民解放軍の指示を受けたハッカー集団によるものとみられることが分かりました。 警視庁は、日本に滞在していた中国共産党員の男がサイバー攻撃に使われたレンタルサーバーを偽名で契約したとして、20日にも書類送検する方針です。 捜査関係者によりますと、JAXA=宇宙航空研究開発機構が2016年にサイバー攻撃を受けていたことがわかり、警視庁が捜査したところ、日本国内にあるレンタルサーバーが使われ、当時日本に滞在していたシステムエンジニアで中国共産党員の30代の男が、5回にわたって偽名で契約していたことが分かりました。 サーバーを使うためのIDなどは、オンラインサイトを通じて「Tick」とよばれる中国のハッカー集団に渡ったということです。 また、中国人民解放軍のサ

                                    JAXAなどに大規模なサイバー攻撃 中国人民解放軍の指示か | NHKニュース
                                  • 外務省のシステムに中国がサイバー攻撃、公電含む大規模な情報漏えい…主要な政府機関のシステム点検

                                    【読売新聞】 外交上の機密情報を含む公電をやりとりする外務省のシステムが中国のサイバー攻撃を受け、大規模な情報漏えいが起きていたことがわかった。米政府は2020年に日本政府に警告して対応を求め、日本側は主要な政府機関のシステムを点検

                                      外務省のシステムに中国がサイバー攻撃、公電含む大規模な情報漏えい…主要な政府機関のシステム点検
                                    • ウクライナ善戦。ウクライナ自身の理由(dragoner) - エキスパート - Yahoo!ニュース

                                      ウクライナの予想外の「善戦」 ロシアによるウクライナ侵攻が始まってから、すでに1ヶ月以上が経過した。ロシアが侵攻を開始した場合、72時間以内に首都キエフは陥落するという予測が、侵攻前は真実味をもって語られていた。しかし、キエフは未だに陥落せず、ロシア国境に近いハリコフもウクライナは保持している。逆にロシア軍は多数の兵士が死傷し、将官にも戦死者が出るなど苦戦が続いており、ウクライナ北部から撤退するなど再編を余儀なくされている。 大方の予想を覆したこの事態に対し、「ロシア軍の稚拙な作戦」などロシア側の不手際に原因を求める報道や、ウクライナ善戦の要因を欧米による支援、中でも携行対戦車ミサイル“ジャベリン”や携行対空ミサイル“スティンガー”、またはドローンといった装備の活用で説明される例も多い。しかし、ウクライナの「善戦」はそうした外部の要因だけで説明がつくのだろうか? 「善戦」の要因はなにか? 

                                        ウクライナ善戦。ウクライナ自身の理由(dragoner) - エキスパート - Yahoo!ニュース
                                      • ロシア、インターネットからの自国切り離し実験に成功

                                        ロシア政府は現地時間12月23日、同国を世界のインターネットから切り離すための一連の試験に成功し、試験を完了したと発表した。 この試験は先週始まり、数日間かけて実施された。ロシアの政府機関、同国のインターネットサービスプロバイダー、そして同国のインターネット企業が、これに参加した。 その目的は、同国の国内インターネットインフラ(ロシア国内では「RuNet」として知られている)が、グローバルなDNSシステムや外部インターネットにアクセスすることなく機能できるかを確認することだった。 インターネットトラフィックは国内で再ルーティングされた。これにより、ロシアのRuNetは、実質的に世界最大のイントラネットとなる。 ロシア政府は、この試験の技術的詳細や具体的な構成については何も明らかにしなかった。ただ、他国からの悪意あるサイバー攻撃をシミュレーションするシナリオなど、複数の切断シナリオを試験した

                                          ロシア、インターネットからの自国切り離し実験に成功
                                        • 【悲報】小山田圭吾さん、障害者の息子と母親が一生懸命書いた年賀状を雑誌に晒して笑い物にしてしまう : 痛いニュース(ノ∀`)

                                          【悲報】小山田圭吾さん、障害者の息子と母親が一生懸命書いた年賀状を雑誌に晒して笑い物にしてしまう 1 名前:クロアシネコ(東京都) [US]:2021/07/17(土) 13:49:26.65 ID:pql1qW7o インタビュー記事の最後に掲載 虐められている事を知らない母親が丁寧に線を引き、 息子と一緒に一生懸命に書いた年賀状 クイックジャパンp.72の写真 沢田君の年賀状について小山田 「それで、年賀状とか来たんですよ、毎年。あんまりこいつ、人に年賀状とか出さないんだけど、僕のところには何か出すんですよ(笑)。で、僕は出してなかったんだけど、でも来ると、ハガキに何かお母さんが、こう、線を定規で引いて、、そこに「明けましておめでとう」とか「今年もよろしく」とか鉛筆で書いてあって、スゲェ汚い字で(笑)。」(P.57-58) 『クイック・ジャパン』(1995年8月号) https://i.

                                            【悲報】小山田圭吾さん、障害者の息子と母親が一生懸命書いた年賀状を雑誌に晒して笑い物にしてしまう : 痛いニュース(ノ∀`)
                                          • 数字で簡単にわかるニッポンの少子化問題|樫田光 | Hikaru Kashida

                                            本記事は、日本の少子化の現状を「数値に基づいて」より少しでも多くの人に知ってもらうことを目的に、少子化を専門とする人口学者を含む3名のメンバーの共著で書かれています。 記事の一部をまとめた内容。この記事ではこういったことが学べます。はじめに2023年の12月、 政府は「こども未来戦略」で少子化対策の強化を打ち出しました。岸田首相は2030年(代)までを「少子化対策のラストチャンス」として、対策が議論されています。 ニュースやメディアで、日本は深刻な少子化社会だという情報に触れることがだいぶ増えてきたかと思います。少子化が起こっている、少子化はヤバいという認識自体は、多くの人の中で広まっているとは思うのですが、その実態はどの程度正しくされているでしょうか。 なぜこんなに少子化(低出生率)になっているのか?少子化はそもそも問題なものなのか? 政府に対策を任せておけば大丈夫なのか。 この記事は、

                                              数字で簡単にわかるニッポンの少子化問題|樫田光 | Hikaru Kashida
                                            • IPA情報セキュリティ10大脅威 知っておきたい用語や仕組み2023年5月.pdf

                                              情報セキュリティ 10 大脅威 知っておきたい用語や仕組み 2023 年 5 月 目次 はじめに......................................................................................................................................................... 3 1 章. 理解は必須! ...................................................................................................................................... 5 1.1. 脆弱性(ぜいじゃくせい) .............................

                                              • 【独自】三菱電機にサイバー攻撃 防衛などの情報流出か:朝日新聞デジタル

                                                大手総合電機メーカーの三菱電機が大規模なサイバー攻撃を受け、機密性の高い防衛関連、電力や鉄道といった重要な社会インフラ関連など官民の取引先に関する情報が広く流出した恐れがあることがわかった。本社や主要拠点のパソコンやサーバーが多数の不正なアクセスを受けたことが社内調査で判明した。同社は不正アクセスの手口などから、防衛関連の機密情報を主に狙う中国系のサイバー攻撃集団「Tick(ティック)」が関与した可能性があるとみている。 複数の関係者や社内調査によると、少なくとも国内外の120台超のパソコンや、40台超のサーバーに不正に侵入された形跡が見つかった。不正アクセスの被害は全社的な規模に及ぶ。 自社の情報に加え、防衛省、環境省、内閣府、原子力規制委員会、資源エネルギー庁など10を超える官公庁や政府機関、電力、通信、JR・私鉄、自動車の大手を中心に少なくとも数十社の国内外の民間企業に関する様々な情

                                                  【独自】三菱電機にサイバー攻撃 防衛などの情報流出か:朝日新聞デジタル
                                                • 「パスワードは複雑さより長さが大切」 FBIが指南

                                                  パスワードは複雑にする必要はない。ただ長くすればいい――。米連邦捜査局(FBI)のそんな勧告が話題になっている。根拠としているのは、米国立標準技術研究所(NIST)がまとめた最新版のガイドライン。破られにくく、かつ覚えやすい文字列を作り出すため、パスワードではなく「パスフレーズ」の使用を勧めている。 これまでパスワードといえば、アルファベットの大文字と小文字、数字や記号を使ってできるだけ複雑にするのが望ましいとされてきた。ところがNISTの勧告では、パスワードの複雑さよりも、長さの方が、ずっと大切だと説く。 そこで、長くてしかも覚えやすい文字列をつくりだす手段として提言しているのが、複数の単語を組み合わせたり文章をつなげたりするパスフレーズ。FBIは強いパスフレーズの一例として、「VoicesProtected2020WeAre」「DirectorMonthLearnTruck」などを挙げ

                                                    「パスワードは複雑さより長さが大切」 FBIが指南
                                                  • GTA新作リークに使われた“多要素認証疲れ”攻撃とは 1時間以上通知攻め、従業員の根負け狙う

                                                    GTA新作リークに使われた“多要素認証疲れ”攻撃とは 1時間以上通知攻め、従業員の根負け狙う:この頃、セキュリティ界隈で 人気ゲーム「グランド・セフト・オート」(GTA)などを手掛けるゲームメーカーの米Rockstar Gamesや米Uber Technologiesのネットワークが不正侵入を受け、情報が流出する事件が相次いだ。同じような被害は過去にMicrosoftやCisco、Twitterなどの大手でも発生している。各社とも、そうした侵入を防ぐために多要素認証を設定して従業員のアカウントを保護していたが、攻撃者は「MFA Fatigue(多要素認証疲れ)」攻撃と呼ばれる手口を使ってMFA(多要素認証)を突破していた。 多要素認証で守られたアカウントは、ユーザー名とパスワードを入力してログインしようとすると、登録された端末に電話をかけたりプッシュ通知を送信したりする方法で、そのログイン

                                                      GTA新作リークに使われた“多要素認証疲れ”攻撃とは 1時間以上通知攻め、従業員の根負け狙う
                                                    • ドイツ各地で「コロナパーティー」 若者ら、自粛要請従わず:時事ドットコム

                                                      ドイツ各地で「コロナパーティー」 若者ら、自粛要請従わず 2020年03月20日21時38分 【ベルリン時事】新型コロナウイルス対策で不要不急な人との接触の自粛が求められているドイツで、大勢の若者が屋外でパーティーなどを開く事態が続出している。学校が休みな上、若者は重症化しにくく危機感が薄いとみられるが、当局はこうした「コロナパーティー」が感染を拡大させると警告している。 【地球コラム】「コロナショック」の巨大インパクト ドイツは一部州で外出制限の導入が決まったが、イタリアやフランスのように全国対象にはなっていない。ブラウン独首相府長官は20日のシュピーゲル誌(電子版)のインタビューで、「土曜日(21日)が決定的に重要だ」と述べ、国民の行動次第では全国的な措置もあり得ると示唆した。 ベルリン中心部パンコウの公園では16日、休校開始に合わせ学生ら数百人が集まったが、通報を受けた警察が駆け付け

                                                        ドイツ各地で「コロナパーティー」 若者ら、自粛要請従わず:時事ドットコム
                                                      • オランダ、国名の通称「Holland」の使用を廃止

                                                        オランダ政府は今年1月1日付で、国名の通称である「Holland(ホラント)」の使用を廃止した。 「Holland」の使用をやめ、英語では「the Netherlands(ザ・ネザーランズ)」となる公式名に切り替えるというこの決定は、国際社会でのオランダのイメージや観光客の流れを管理するために新たに始められた大規模なブランディング活動の一環だ。オランダは今年、サッカーの欧州選手権や歌謡祭のユーロビジョンといった大きな国際イベントの開催地となるほか、東京五輪への参加も控えている。 今後は、Hollandという名称は全ての宣伝媒体から削除され、企業や大使館、政府機関や大学は公式名称であるNetherlandsのみの使用を求められるようになる。 これまで、HollandとNetherlandsはどちらもオランダを指す言葉として使われてきた。しかし、Hollandは同国に12ある州のうち、首都アム

                                                          オランダ、国名の通称「Holland」の使用を廃止
                                                        • 科学誌「ネイチャー」 日本学術会議の任命見送り 社説に掲載 | 日本学術会議 | NHKニュース

                                                          国際的な科学誌として知られる「ネイチャー」は、政治と科学の関係性についての社説を掲載し、日本学術会議の会員候補6人が任命されなかったことにも触れながら、学問の自律性を尊重することの重要性を訴えました。 この中では、学問の自律性と自由を守るという何世紀にもわたって存在してきた原則を、政治家が後退させようとする兆候があるとしたうえで「気候変動の分野では、多くの政治家が明確な証拠を無視している。こうしたことは科学的な知見が必要とされる、ほかの公共分野でも見られるようになった」と指摘しました。 そして、ブラジルのボルソナロ大統領が「アマゾンの森林破壊が加速している」という研究報告を受け入れなかったことなどと並んで、日本学術会議の問題を取り上げ「日本の菅総理大臣が、政府の科学政策に批判的だった6人の科学者の任命を拒否した」と紹介しました。 そのうえで、社説では国家が学問の独立性を尊重することは、現代

                                                            科学誌「ネイチャー」 日本学術会議の任命見送り 社説に掲載 | 日本学術会議 | NHKニュース
                                                          • AppleとGoogle、 新型コロナウイルス感染症対策として、 濃厚接触の可能性を検出する技術で協力

                                                            世界中の政府機関と保健当局は、新型コロナウイルス感染症(COVID-19)のパンデミックを抑えるソリューションを見つけ、人々を保護し、社会生活を維持するために協力しています。また、ソフトウェア開発者は、ウイルスと闘い命を救うために役立つツールの開発を通じ、感染症対策に貢献しています。このような助け合いの精神のもと、GoogleとApple は政府と保健機関による感染拡大を防ぐ活動を支援すべく、ユーザーのプライバシーとセキュリティを設計の中心に据えた Bluetooth テクノロジーの利用を可能にする共同の取り組みを発表しました。 新型コロナウイルス感染症は感染者との接触により伝染する可能性があり、公衆衛生機関は、感染拡大を抑える上で濃厚接触の検出·追跡が役立つ貴重な手法であると提唱しています。世界で多数の主要な公衆衛生当局や大学、NGO が、オプトイン形式の濃厚接触を検出·追跡する技術を開

                                                              AppleとGoogle、 新型コロナウイルス感染症対策として、 濃厚接触の可能性を検出する技術で協力
                                                            • バカをつかまえろ(コートジボワールの歩き方)

                                                              1982年生まれ。ウィーンに住んでいるのに、わざわざパレスチナやらトルクメニスタンやらに出かけます。 岡田悠さんと「旅のラジオ」更新中。 前の記事:通勤前にベートーベンちに行く > 個人サイト ウィーンと私と、旅する子どもたち 旅のはじまり 約2週間かけて、ウィーン在住のTさんと、コートジボワールからナイジェリアまで横断する。これが我々の計画だった。 ギニア湾を沿うようにして約1,000kmの道をゆく。移動手段のあてはなく、目についたバスなどを乗り継いでゆく。即興を信じるスタイルだ。 私だけガーナのビザが取れず、空路で単身トーゴに先乗りしたら浜辺で暴漢に殺されかけた。ベナンのビザを紛失し、ナイジェリア国境で勾留されそうになった。けれども総じて順調な旅路であった。 とても順調な旅路であった。 ナイジェリア在住者から現地の交通情報をいただいた アビジャンを歩く コートジボワールのアビジャンは、

                                                                バカをつかまえろ(コートジボワールの歩き方)
                                                              • AWSでの法令に則ったログ設計及び実装/分析 - Adwaysエンジニアブログ

                                                                エージェンシー事業でリードアプリケーションエンジニアを行なっている大窄 直樹 (おおさこ)です. AWSのログ, サーバーのログってたくさん種類があって難しいですよね... 同じようなログがたくさんあるので, 何を取れば良いのかとか どのくらいの期間保持すれば良いのかとか またその後の, ログの実装や, 分析方法する方法も難しいですよね... 今回AWSに構築した商用アプリケーションのログを整備する機会があったので, このことについて書こうかなと思います. 概要 本題に入る前の準備 今回ログ実装するアーキテクチャ ログに関する法令 ログの取得箇所 設計 保管するログの決定 インフラのログ OSのログ アプリケーションのログ ログの保管 保管場所について 保管期間について バケット構造 アプリケーション, OSのログの転送 実装 アプリケーション, OSのログをfluentbitを用いてS3

                                                                  AWSでの法令に則ったログ設計及び実装/分析 - Adwaysエンジニアブログ
                                                                • 「マインスイーパ」がアメリカを滅ぼしそうになった30年前から,Windowsゲームの歴史は始まっている

                                                                  「マインスイーパ」がアメリカを滅ぼしそうになった30年前から,Windowsゲームの歴史は始まっている ライター:游研社 下記の記事は,游研社(→リンク)に掲載された記事を,許可を得て翻訳したものです。可能な限りオリジナルのまま翻訳することに注力していますが,一部,画面写真などを変更したり,文化的な背景などで理解されづらいものについては日本向けに表現を変えたりしている箇所があります。→元記事 ビル・ゲイツとマイクロソフトの社員によるマインスイーパへの熱狂は,その後アメリカが直面する「マインスイーパ中毒」の縮図だった 今でも多くのプレイヤーが競っている「マインスイーパ」(Minesweeper Online) 2012年にWindows 8がリリースされるまで,マイクロソフトは歴代のWindowsにミニゲームをプレインストールしていたが,その中には「ソリティア」と「マインスイーパ」という,根

                                                                    「マインスイーパ」がアメリカを滅ぼしそうになった30年前から,Windowsゲームの歴史は始まっている
                                                                  • [2020年版]最強のAWS環境セキュリティチェック方法を考えてみた[初心者から上級者まで活用できる] | DevelopersIO

                                                                    「AWS環境のセキュリティが不安だ…」そんな方にはセキュリティチェック!AWSでは定量的にチェックすることができる機能があります。いくつかあるので長短などを説明しつつ私が思う最強のセキュリティチェックを伝授します! こんにちは、臼田です。 みなさん、AWS環境のセキュリティチェックしてますか?(挨拶 全国のAWSのセキュリティについて悩んでいるみなさまのために、今回は僕の考える最強のAWS環境セキュリティチェックについて情報をまとめ・伝授します。 初心者向けに、比較的AWSの経験が浅くても始めやすいように、かつ上級者が応用するために活用できる情報もぜんぶまとめていきます。 この記事は2020年の決定版となるでしょう!(それ いいすぎ。 ながーくなってしまったので最初は適宜飛ばして読むといいかもしれません。 AWS環境のセキュリティチェックの意義 AWS環境でセキュリティチェックをすることは

                                                                      [2020年版]最強のAWS環境セキュリティチェック方法を考えてみた[初心者から上級者まで活用できる] | DevelopersIO
                                                                    • 日本「戦犯」ステッカー可決 貼るのは生徒の判断 韓国:朝日新聞デジタル

                                                                      韓国の京畿道議会は、道内の各学校が保有する特定の日本企業の製品に「戦犯企業」のステッカーを貼ることを公認する条例を可決した。ステッカーを貼るかどうかは生徒らが話し合って決め、「正しい歴史認識」を養う機会にするという。 可決は10日。対象とするのは、韓国の政府機関が、日本統治下で朝鮮半島出身の労働者を意に反して働かせた「戦犯企業」と認定した284社の製品。20万ウォン(1万8千円)以上の製品を対象とし、文房具などは含まない。同様の条例は3月にも提案されたが、当時は康京和(カンギョンファ)外相が自制を求めるなど慎重論や批判の声が続出し、保留となった。今回は反対意見は出なかった。 京畿道議会はまた、日本の輸出管理厳格化に対抗し、素材・部品の国産化事業研究費として100億ウォンを盛り込んだ補正予算も可決した。(ソウル=武田肇)

                                                                        日本「戦犯」ステッカー可決 貼るのは生徒の判断 韓国:朝日新聞デジタル
                                                                      • 「独身・子供なし」の女性が米国で裕福になっている理由 | 「子供を持たずに後悔するほうがましです」

                                                                        アメリカでは独身で子供のいない女性が増えており、しかも独身・子供なしの男性より裕福になっているという。そうした女性たちに米経済誌「ブルームバーグ・ビジネスウィーク」が取材し、本音を聞いた。 アシュリー・マレロは独身で、子供がいない。そして同じ境遇の女性たちに伝えたいことがあるという。まだすべてを手に入れることはできるのだと──。 43歳のマレロは医療機器メーカーで営業担当をしている。患者たちとの接触もあるこの仕事に、深い満足感を覚えている。 そして、独身・子供なしで給料のいい職にある女性だからこそ得られるライフスタイルと経済的な自由を、余すところなく楽しんでいる。 ニューヨークシティのアパートに住み、ニュージャージー州の海辺の街に別荘を持ち、仕事や遊びでしょっちゅう旅行に出かけたりもする。 「いまの生活がとても好きだし、すごく満たされています」と言うマレロは2018年に卵子を凍結し、選択肢

                                                                          「独身・子供なし」の女性が米国で裕福になっている理由 | 「子供を持たずに後悔するほうがましです」
                                                                        • 変なドメイン取るな.net

                                                                          このサイト is 何 ドメインの取得と運用は慎重に行ったほうがいいということを身をもって伝えるために生まれたサイトです。 変なドメイン取るなとは インターネット上のドメインは、未登録であれば、多くは簡単な操作ですぐに取ることができます。 費用についても、(ものにもよりますが) 企業や自治体などの団体からすれば大した金額ではありません。 そのため、一時的なキャンペーンなどのために気軽にドメインを取得・運用する例が跡を絶ちません。 取得するのはいいのですが、問題が起こるのはそのドメインを使って運営していた Web サイトが役目を終えたときです。 ドメインの取得は早いもの勝ちなので、誰かが取得済のドメインを取ることは基本的にできません。 しかし、元の持ち主が手放したドメインは別です。 いったん放出されたドメインは、誰の手に渡るかわかりません。 そのドメインで運用される Web サイトがどんなもの

                                                                          • 世界を変えるはずだった 「デザイン思考」とは 何だったのか?

                                                                            Design thinking was supposed to fix the world. Where did it go wrong? 世界を変えるはずだった 「デザイン思考」とは 何だったのか? 企業や自治体から一時注目を浴びた「デザイン思考」の輝きは近年、失われつつある。組織内での「イノベーション劇場」が常態化し、多くの課題が大量の付箋では解決困難であることが明らかになった今、デザイン思考のアプローチにもイノベーションが求められている。 by Rebecca Ackermann2023.04.07 409 96 2011年のことだ。カイル・コーンフォースがアイディオ(IDEO)のサンフランシスコ・オフィスに初めて足を踏み入れたとき、まったく新しい世界に迷い込んだように感じた。当時、非営利団体「エディブル・スクールヤード・プロジェクト(Edible Schoolyard Projec

                                                                              世界を変えるはずだった 「デザイン思考」とは 何だったのか?
                                                                            • 政治的問題のためRuby GemsとGitHubからChef関連の諸々が消えた件について

                                                                              アメリカ合衆国のとある政府機関への抗議のため、Chef関連のGemやGitHub上のソースコードを作者が削除した。 雇用期間に業務にてGemが作成されていたため、Chef SoftwareがGemの所有権を主張してGemを復活させた。 最終的には抗議行動に対してChef Softwareが折れることで決着が付いた。 現在Chef界隈が混乱している。 どうやら政治的問題のためにRuby Gemsに登録されたGemやGitHub上のソースコードが消されたらしい。 なかなか興味深い出来事で、なおかつ日本語圏に情報が出ていないので適当に記録しておく。 用語 Ruby:プログラミング言語の1種。日本においては超広範囲で使用されている超メジャーな言語。 RubyGems:Rubyにおけるパッケージシステム。他人のRubyプログラムやライブラリを簡単に取り込むことができる。 Chef: 構成管理ツールの

                                                                                政治的問題のためRuby GemsとGitHubからChef関連の諸々が消えた件について
                                                                              • プライベートを詮索し、冤罪で通報し、疑いが晴れてなおユーザを罰するGoogle――それを後押しする世界的潮流 | p2ptk[.]org

                                                                                プライベートを詮索し、冤罪で通報し、疑いが晴れてなおユーザを罰するGoogle――それを後押しする世界的潮流投稿者: heatwave_p2p 投稿日: 2022/8/242022/8/24 Electronic Frontier Foundation インターネットユーザのプライベートなメッセージやファイル、日常の写真などがテック企業によって検査され、そのデータを政府のデータベースと照合する事案が増えてきている。今に始まったことではないが、あらゆるオンライン活動を大規模にスキャンして、警察が児童性的虐待画像(CSAM)に関連した犯罪を効率的に捜査できるようにすべきだという声も高まってきている。 一方、市民の側は自分たちがどのように監視されているのかをほとんど知らない。スキャンを実施するテック企業も、彼らが協力する政府機関も、その仕組みの詳細を明らかにしていないためだ。だが、スキャンが完璧

                                                                                  プライベートを詮索し、冤罪で通報し、疑いが晴れてなおユーザを罰するGoogle――それを後押しする世界的潮流 | p2ptk[.]org
                                                                                • Dockerfileのベストプラクティスとセキュリティについて - エニグモ開発者ブログ

                                                                                  こんにちは、主に検索周りを担当しているエンジニアの伊藤です。 この記事は Enigmo Advent Calendar 2020 の 17 日目の記事です。 みなさんは適切なDockerfileを書けていますか?とりあえずイメージのビルドが出来ればいいやとなっていませんか? 今回は自戒の意味も込めて、改めてDockefileのベストプラクティスについて触れつつ、 そもそもDockerfileを書かずにコンテナイメージをビルドする方法とコンテナセキュリティに関する内容についてまとめてみました。 Dockerfileのベストプラクティス イメージサイズは極力小さくしよう ビルドキャッシュを活用しよう Dockerfileに関する悩みどころ Dockerfileを書かないという選択肢 Buildpack Cloud Native Buildpacks CNBの仕組み デモ CNBのメリット セキ

                                                                                    Dockerfileのベストプラクティスとセキュリティについて - エニグモ開発者ブログ