タグ

2014年2月10日のブックマーク (11件)

  • 数字6桁の暗証番号が危険なのは総当りで簡単に解かれてしまうから、というわけではない - ただのにっき(2014-02-07)

    ■ 数字6桁の暗証番号が危険なのは総当りで簡単に解かれてしまうから、というわけではない JALマイレージバンクの不正アクセスが発覚して数日、いろんな人の意見を読んでいるのだけど「数字6桁の暗証番号*1は今どきのPCなら総当りでもすぐに解けてしまうから脆弱だ」という意見がみられて、それはまぁそうなんだけど、今回のような事件に関しては適切な表現ではないと思う。 ちなみに、'000000'から'999999'までバカ正直に順番にMD5を計算し、結果を別途計算してあった正解と比較するプログラムを実行すると、手元の環境ではたった1.5秒しかかからない*2。それでもJMBの会員2700万人分を計算すると450日余りかかることになるが、これだって今どきならクラウドで100コア分調達すれば4日ちょいで解ける計算だ*3。 じゃあやっぱり総当りで解けちゃうから危ないじゃんと思うかも知れないが、この計算が成り立

  • JALの不正ログイン事件について徳丸さんに聞いてみた

    高橋: こんにちは、高橋です。今日は徳丸さんをお招きして、JALの不正ログイン事件についてお話を伺います。徳丸さん、よろしくお願いします。 徳丸: 徳丸です。よろしくお願いします。 高橋: まず、事件の概要を説明します。日航空のホームページに不正アクセスがあり、JALマイレージバンク(JMB)のマイルが、Amazonのギフト券に勝手に交換される被害がありました。日航空の発表では、1月31日から2月2日にかけて、身に覚えがないマイル交換がされているという問い合わせが複数ありました。調査の結果、40人の利用者のマイルがアマゾンのギフト券、数百万円相当と交換されていたというものです。 徳丸: ここで問題となるのは、パスワードは数字6桁ということなんですよね。 高橋: やはりそこですか。パスワードが数字6桁だとどのような攻撃ができるのでしょうか? ブルートフォース攻撃 徳丸: まず、ブルートフ

    JALの不正ログイン事件について徳丸さんに聞いてみた
  • 「The Elder Scrolls」シリーズの醍醐味を継承しつつも,オンラインならではの面白さが加味された「The Elder Scrolls Online」の基本システムを総まとめ

    「The Elder Scrolls」シリーズの醍醐味を継承しつつも,オンラインならではの面白さが加味された「The Elder Scrolls Online」の基システムを総まとめ ライター:丹治正行 国内での発売日が2014年4月4日に決定した期待の新作MMORPG「The Elder Scrolls Online」(PC / Mac 以下,ESO)では,1月31日〜2月4日の日程でオンラインプレビューセッションが行われた。公式βテストの前に公開されたPublic Test Server上での限定テストだが,事実上のクローズドβテストとなる同セッションでは,キャラクターの作成からフィールドの探索まで,主にPvE関連のコンテンツを確認できた。 稿では,実際にオンラインプレビューセッションに参加して得られた情報をまとめ,ESOの基システムについて紹介していこう。 関連記事:「The

    「The Elder Scrolls」シリーズの醍醐味を継承しつつも,オンラインならではの面白さが加味された「The Elder Scrolls Online」の基本システムを総まとめ
  • 水彩画のようなアートが魅力的なRPG「チャイルド オブ ライト」の配信開始が2014年5月1日に決定。最新トレイラーも公開

    水彩画のようなアートが魅力的なRPG「チャイルド オブ ライト」の配信開始が2014年5月1日に決定。最新トレイラーも公開 編集部:松隆一 ユービーアイソフトは日(2014年2月7日),ダウンロード専用の新作タイトル「チャイルド オブ ライト」(PC/PS4/PS3/Xbox One/Xbox 360/Wii U)の発売日を発表し,新トレイラーを公開した。発表によると,「チャイルド オブ ライト」の配信開始は2014年5月1日が予定されており,価格は1480円(税別)。ローカライズは,日語音声および日語テキストとなっている。ちなみに対応機種にはXbox Oneも入っているが,Xbox Oneの日での展開については,現在のところ発表されていない。 「チャイルド オブ ライト」公式サイト 2013年10月23日に掲載した記事でもお伝えしたとおり,作の開発を担当するのは「アサシン ク

    水彩画のようなアートが魅力的なRPG「チャイルド オブ ライト」の配信開始が2014年5月1日に決定。最新トレイラーも公開
  • GitHub Flow (Japanese translation)

    You signed in with another tab or window. Reload to refresh your session. You signed out in another tab or window. Reload to refresh your session. You switched accounts on another tab or window. Reload to refresh your session. Dismiss alert

    GitHub Flow (Japanese translation)
    shaw
    shaw 2014/02/10
  • レゴが最近おもしろいのはいったいなんでなの?

    shaw
    shaw 2014/02/10
  • 【画像まとめ】10年に一度の大雪で話題になったTwitterにアップされた画像|男子ハック

    @JUNP_Nです。昨年も10年に一度の大雪でしたが、今年も10年に1度の大雪。大雪で盛り上がりを見せているTwitterで話題の画像をまとめてみました。 とりあえず今日は「全部雪のせいだ」と言えば大丈夫大雪のため家に引きこもっていますが、Twitterでは雪でも外で雪だるまを作ったりしている人の画像が多数話題になっています。 一部過去に話題になった写真を再アップしていツイートするいわゆるパクツイも横行しているようですが、パクツイでないものをまとめてみました。(紹介したものの中にパクツイがあったら教えて下さい。) これは雪だるまというレベルを超えている...妹が作った雪だるまがガチでヤバい pic.twitter.com/IztdzPAY0I — かっきー。 (@kakikukekocham) 2014, 2月 8怖すぎ...血に染まった雪だるま(追記)今回の大雪に関連した画像ではなく、過

    【画像まとめ】10年に一度の大雪で話題になったTwitterにアップされた画像|男子ハック
  • アニメGIFに縦線2本を入れるだけで3D化できることが話題に | Token Spoken

    アニメGIFに何か縦線を入れるだけで、アニメGIFを3D化出来ると言う信じられない話が、日欧米で話題になっておりました。 それでは早速12連発でどうぞ! 1 2 3 4 5 6 7 8 9 10 11 12 縦線の奥行きでの位置(Y)を決めて、その前後に物をはみ出させたり引っ込めたりすることによって、人間の目があたかも当に奥行きがあるかのように錯覚してしまうんですねぇ。 いやしかし、我々人間の脳と、こんな事を思いつく方が素晴らしい! 普段は欧米の最先端テクノロジー業界情報を配信しておりますので、twitterやFacebookページ、Google+で是非フォローをお待ちしております。 また、記事の買い取り行ってますのでKataribeも是非よろしくお願いします! GIFs: 3D pictures become possible with two straight lines

    アニメGIFに縦線2本を入れるだけで3D化できることが話題に | Token Spoken
  • 2013年2月20日よりTwitterの短縮URL、t.co(ティコ)の長さが最大23文字に変更に | #APImood

    @twitterapiは以前通知していた短縮URL t.co(ティコ)の長さ変更が日より始まっており、2013年2月20日には完全に移行が完了すると再告知しています。 A friendly reminder that this t.co length change will start today, and be in full effect by 2/20 dev.twitter.com/blog/upcoming-…^JC — Twitter APIさん (@twitterapi) 2013年2月6日 これまでhttpスキームのURLは20文字、httpsスキームのURLは21文字に短縮されていたところ、それぞれ22文字、23文字になります。つまりツイート中のURL1つにつき2文字減るため、短縮されたURLの文字列長を決めうちにしているアプリケーションでは対応が必要になります。 なお

    2013年2月20日よりTwitterの短縮URL、t.co(ティコ)の長さが最大23文字に変更に | #APImood
    shaw
    shaw 2014/02/10
  • サーバ管理に役立つVim技10選

    記事は Vim Advent Calendar 2013 の18日目です。17日目は cocopon さんの オシャレ派Vimmerのあなたへ。こだわりのカラースキームギャラリーを贈ります。 | ここぽんのーと でした。 ここではサーバ管理作業などで知っていると捗るだろうなと思っている Vim の使い方を 10 個ほど紹介したいと思います。 1. EDITOR 環境変数 まずはじめは EDITOR 環境変数。いきなり vim の使い方ではありませんが、自分が普段使うエディタをシステムに宣言しておくことは非常に重要です(かなり)。 UNIX 系 OS ではファイルを編集する際に使用するプログラムとしてこの値を参照するアプリケーションがいくつかあります。 例えばバージョン管理システム。CVS や Subversion、Bazaar、Mercurial、Git など多くの VCS ではコミット

  • 「了解」は失礼か? - アスペ日記

    最近、「了解」は失礼だという説が出てきているようです。 どこの誰が言い出したのか知りませんが、ごく最近であることは確かです。 少し前のマナーには、そんなことは書いてありません。 たとえば、2003年のこれだけは知っておきたい! 改訂版 ビジネス・マナーハンドブックには、次のようにあります。 しかしそうしたルールができていない社外の人からのメールを受信したときには、「メール、受けとりました」「その件、了解しました」など、簡単でよいからすぐに返信し、… また、2005年の「こんなことも知らないの? 大人のマナー常識513」というマナーには、次のような記述があります。 内容に疑問のあるときにはその点を記して送信しますが、そうでなければ「メール拝見しました。○○の件は了解しました」などと簡単な返信でかまいません。 しかし、2008年の「信頼される社会人へのパスポート敬語検定」*1には、次のよう

    「了解」は失礼か? - アスペ日記