タグ

2008年11月7日のブックマーク (9件)

  • 公立では日本唯一の「まんが図書館」に行ってきました

    現代では世界中に多くの図書館がありますが、漫画を専門に扱う日唯一の公立まんが図書館が広島に存在するということで行ってみました。 公立の図書館ということで、歴史的な古い資料ばかり扱っているのだろうかと思う人もいるかもしれませんが、単行の新刊から最新の漫画雑誌まで揃えられているものすごい図書館でした。 詳細は以下から。 大きな地図で見る 広島市まんが図書館の外観 名前もそのままズバリまんが図書館。利用料は当然無料です 外から見える展示スペースには映画やドラマ、アニメになった原作漫画が特集されていました まんが図書館のマスコットキャラクター「マッピー」 手続きをすれば、図書館の外にある公園でも漫画を読むことができるそうです 漫画が置いてあるのは建物の2階。 普通の図書館のような感じで漫画が並べられています 人気漫画ランキングとも言える予約の多い漫画リスト。ゆずってくれる人を募集しています 葛

    公立では日本唯一の「まんが図書館」に行ってきました
  • 【WinHEC 2008基調講演レポート】強固な基盤を提供するWindows 7

    会期:11月5日~7日(現地時間) 会場:米国 Los Angeles Convetion Center 前週のPDCに引き続き、米ロサンゼルス・コンベンションセンターにおいて、11月5日(現地時間)から3日間、Microsoftのハードウェア開発者向けのカンファレンス「WinHEC 2008」が開催されている。規模こそPDCの半分強程度だが、クラウド関連の話題が目立ったPDCに比べ、内容的にはほぼWindows 7一色に染まった印象のセッション群に、ソフトウェア開発者とハードウェア開発者のスタンスの違いが感じられる。 今年で14回目を迎えるWinHECだが、初日の基調講演は、まず、General Managerとして、Windows Planning and PC Ecosystem Teamを統括するMike Angiulo氏がステージに上がり、観衆であるハードウェア開発者に対し、Wi

    shutaro
    shutaro 2008/11/07
    Vistaはダメだって言ってるわけですね
  • Ruby on Railsのセキュリティガイドブックが公開 | OSDN Magazine

    ドイツのWebアプリケーションセキュリティコンサル企業らが設立したRuby on Rails Security Projectは11月4日、Ruby on Rails(RoR)のセキュリティガイド「Ruby on Rails Security guide」を公開した。HTMLページまたはeブック形式で無料で閲覧できる。 RoRアプリケーションを安全にするためのガイドブックで、ドイツ在住の開発者で同プロジェクトのオーナーでもあるHeiko Webers氏が作成した。セッション、クロスサイトリファレンス偽造(CSRF)、アカウントハイジャックやCAPTCHAsなどのユーザー管理、SQLインジェクションやクロスサイトスクリプティングなどのインジェクションなどの項目について、説明や具体的なアドバイスを綴っている。 Webers氏は、RoRのようなWebアプリケーションフレームワークは正しく利用すれ

    Ruby on Railsのセキュリティガイドブックが公開 | OSDN Magazine
  • MySQLのカラム切り捨て問題 | 水無月ばけらのえび日記

    MySQLのカラム切り捨て脆弱性 (rryu.sakura.ne.jp)。 こういうことですかね。 MySQLを使用ユーザIDのカラム長は7文字で、一意性はないユーザ登録時に、ユーザID入力欄に maxlength を指定しているものの、サーバ側では長さチェックを怠っている……という感じのシステムがあり、ユーザbakeraが既に存在するとき、二重登録チェックはこんな感じになり……。 「bakera」というユーザを登録しようとすると、アプリケーションは WHERE ID='bakera' で検索して既存ユーザを見つけ出し、「ユーザは既に登録されています」というエラー「bakera 」というユーザを登録しようとすると、アプリケーションは WHERE ID='bakera ' で検索。これは既存ユーザ bakera にヒットして「ユーザは既に登録されています」というエラー「bakera a」とい

  • Internet Explorerよりも速くソートできるかな

    Internet Explorerよりも速くソートできるかな:コーディングに役立つ! アルゴリズムの基(4)(1/3 ページ) プログラマたるものアルゴリズムとデータ構造は知っていて当然の知識です。しかし、教科書的な知識しか知らなくて、実践的なプログラミングに役立てることができるでしょうか(編集部) ソートはアルゴリズムに関するテーマの中でも定番中の定番です。数値を数の大小で並べ替える。ただそれだけのことですが、ありとあらゆる手法があり、それぞれパフォーマンスやプログラムの分かりやすさなどに特徴があります。今回はさまざまなソートのアルゴリズムを紹介します。 今日のプログラム言語の多くはソート機能を備えていて、自力でソートする機会はあまりありません。せっかく自力でソートするのですから組み込みのソートよりも高速にソートできるプログラムが作れるか、チャレンジしてみましょう。 今回もWebブラウ

    Internet Explorerよりも速くソートできるかな
  • 無線LAN暗号のWPA、部分クラッキングに成功

    無線LANのセキュリティでは、これまでWEPの危険性が指摘されてきたが、WPAの方が安全ともいえない状況になってきた。 セキュリティ研究者が無線LANの暗号化規格WPAを部分的に破ることに成功したと、SANS Internet Storm Centerがニュースサイトの報道を引用して伝えている。 それによると、研究者はWPAに使われているTKIP暗号鍵を破る方法を発見した。辞書攻撃でTKIP鍵を破る方法は以前から報告されていたが、今回は辞書攻撃ではなく、報道によればクラッキングにかかる時間も12~15分と大幅に短縮されたという。 ただし、現段階ではまだTKIP鍵を破っただけで、実際に転送されたデータを傍受できるところまでは至っていないという。 無線LANのセキュリティをめぐっては、従来規格のWEPにさまざまな危険性が指摘されてきたが、今回の研究によってWPAの方がいいともいえない状況になっ

    無線LAN暗号のWPA、部分クラッキングに成功
  • キヤノンITがスパム対策POP3プロキシ装置に新ファーム,先読みでスキャンを省略

    キヤノンITソリューションズは,中小企業向けスパム対策アプライアンス「SpamChecker」の新版を,2008年11月4日に出荷した。新たに,メール・スキャンにかかる時間を削減する工夫を凝らし,使い勝手を高めた。価格は,同時コネクション数で50ユーザーまでが25万円(税別),100ユーザーまでが35万円(税別)。開発会社はオーストラリアのNetBox Blue。 SpamCheckerは,アクセス透過型で動作する,POPプロキシ型スパム対策アプライアンスである。POP3クライアント(メーラー)とPOP3サーバー(メール格納サーバー)とのアクセス経路上にインライン設置して運用する。POP3クライアントがPOP3サーバーからメールをダウンロードするタイミングでメールをスキャンする。 新版では,POP3アクセスの先読み機能を追加した。POPアクセスのID/パスワードをメモリー上に保持し,ユーザ

    キヤノンITがスパム対策POP3プロキシ装置に新ファーム,先読みでスキャンを省略
  • 「君のいる町」とコラボした美少女イラスト付きもみじ饅頭を求めて宮島へ行ってきました

    週刊少年マガジンに連載されている「君のいる町」は作者である瀬尾公治の故郷・広島県が舞台になっています。このたび、「君のいる町」ともみじ饅頭の老舗「やまだ屋」がコラボレーションして、パッケージにヒロインの枝葉柚希があしらわれたもみじ饅頭が発売となりました。 このもみじ饅頭、宮島店と広島駅の直営店のほか、通信販売でも購入できるのですが、注文殺到のため指定期日に届かない可能性があるということで、広島の店舗まで行って買ってくることにしました。 レビューは以下から。 せっかくなので宮島の店を訪れることにしました。開店時刻が8時とのことなのでそれにあわせて宮島に渡ろうと、宮島口に到着。 ちょうど切符を買っている間に船が出てしまいました…。 9時10分から16時10分の間なら大鳥居の近くを経由する観光便ですが、それ以外はまっすぐ宮島フェリーターミナルに向かいます。7時57分発のフェリーに乗りましたが

    「君のいる町」とコラボした美少女イラスト付きもみじ饅頭を求めて宮島へ行ってきました
    shutaro
    shutaro 2008/11/07
    近所やのに知らんかった
  • GoogleをハッキングしてMP3をダウンロードする方法 - GIGAZINE

    Googleをハッキングするというと大げさですが、「ハッキング・グーグルGoogleMP3ダウンローダーに変えてしまう」という興味深い記事が海外で注目を集めているようです。 実際にはGoogleの検索式をうまく組み合わせているだけなのですが、どのような使い方をしているのでしょうか?検索のスキルをアップするという意味でも知っておいて損はありません。 というわけで、GoogleをハッキングしてMP3をダウンロードする検索式は以下から。自己責任でお願いします。 Haywire Hacking ~ Anyone Can Hack - Main - Hacking Google: Turning a Search Engine into an MP3 Downloader 以下がその検索式の内容。 -inurl:(htm|html|php) intitle:"index of" +"last m

    GoogleをハッキングしてMP3をダウンロードする方法 - GIGAZINE