タグ

2009年7月31日のブックマーク (8件)

  • 開発者の皆さん,「オペミス」を気にしていますか? - 記者の眼:ITpro

    皆さんは「オペレーション・ミス(オペミス)」という言葉に,どんな印象をお持ちだろうか。システム運用を担当するITエンジニアや業務システムを利用する担当者であれば,この言葉に何らかの当事者意識を抱いている人が多いのではないだろうか。 システム運用担当者なら,「サーバー更新の手順を間違えて,サービス停止を起こしてしまった。あれは大変な失敗だった」などと,いやな過去を思い出すかもしれない。業務アプリケーションの利用者なら,「商品の発注数量を間違えて入力し,危うく損害を被るところだった」といった経験があるかもしれない。運よくオペミスの経験がない人も,「自分もオペミスをする可能性がある。気を付けなければ」と感じているはずだ。 では,システムの設計や開発に携わるITエンジニアは,どうだろう。「オペミスなんて人ごとだ。オペミスが起こるのは作業する人のせいだ」と思っている人が,意外といるのではないか。日経

    開発者の皆さん,「オペミス」を気にしていますか? - 記者の眼:ITpro
    smbd
    smbd 2009/07/31
  • yebo blog: SSLの実装に問題

    2009/07/31 SSLの実装に問題 Black Hat 開催で新たな問題が公表された。DNSの脆弱性発見で名を馳せたDan Kaminsky氏とMoxie Marlinspike氏は、ブラウザにはSSLなどX.509を利用する公開鍵システムの実装上の問題があることを発見したそうだ。ヌル文字で終わる証明書を利用することで、Webサイトを偽装することができるという (自身の名前、Moxie Marlinspike 攻撃と呼んでいる)。攻撃者(badguy.com)はベリサインなどから自身の証明書を得る。攻撃者はPaypal.com\0.badguy.com のような自身のサブドメインの証明書を合法的に得ることができる。そうすると、多くのブラウザはヌル文字 "\0" で名前の読み込みを止めてしまうため、この場合Paypal.comと認識されてしまい、Webサイトが偽装されることとなる。攻撃

    smbd
    smbd 2009/07/31
    \0かぁ。なるほどねぇ
  • iPhoneの脆弱性が発表? 不審な四角い文字のメールに注意

    もしも四角い文字が1文字だけ入ったテキストメールが届いたら、直ちにiPhoneの電源を切るよう、研究者はアドバイスしている。 SANS Internet Storm Centerは7月30日、iPhone OSの深刻な脆弱性に関する情報が、米ラスベガスで開催中のセキュリティカンファレンスBlack Hatで同日発表される予定だと伝えた。 それによると、この脆弱性は、著名な研究者のチャーリー・ミラー氏らが指摘しているという。テキストメールを通じて悪用されるた場合、iPhoneを乗っ取られてしまう恐れがあるとされる。 被害に遭わないためには、もしも四角い文字が1文字だけ入ったテキストメールが届いたら、直ちにiPhoneの電源を切るよう、ミラー氏はアドバイスしているという。 ミラー氏は1カ月ほど前にAppleに通報したとしているが、まだパッチはリリースされていない。 過去のセキュリティニュース一

    iPhoneの脆弱性が発表? 不審な四角い文字のメールに注意
    smbd
    smbd 2009/07/31
    4分の1角てどういう文字だ?
  • CentOSプロジェクト管理者、音信不通 | スラド

    CentOSの開発者達は、7月30日、CentOSのプロジェクト管理者であるLance Davisへのオープンレターを発表した(CentOSメーリングリストへの投稿、家の記事) この数ヶ月間、開発者達はLanceに(電話を含めた)連絡をとろうと努めてきたが、現在に至るまでほぼ音信不通の状態が続いている。今回発表されたオープンレターによると、CentOS.orgのドメインネームと公式IRCの管理者権限は共にLance個人が所有している。また、LanceはGoogle AdSenseとPayPalのプロジェクト用のアカウントも個人的に所有しており、その詳細は開発者達に対しても公表されていない。現在積極的にプロジェクトに関わっていないLanceのみが、これらをコントロール出来る状況にあることを危ぶみ、開発者達は改善を要求した。だが、Lanceからの返答がなかった為に今回のオープンレター発表に至

    smbd
    smbd 2009/07/31
    どーすんのかしら
  • 米科学誌、中国・核実験でウイグル人数十万人が死亡した可能性 (1/2ページ) - MSN産経ニュース

    米科学誌、中国・核実験でウイグル人数十万人が死亡した可能性 (1/2ページ) 2009.7.30 19:00 【ワシントン=古森義久】米国で最も人気の高い科学雑誌「サイエンティフィック・アメリカン」最新号が、中国の新疆(しんきょう)ウイグル自治区で中国当局が実施した40数回の核爆発実験の放射能により、数十万ものウイグル住民が死亡した可能性があるとする記事を掲載した。 記事は、ウイグル人医師のアニワル・トヒティ氏と札幌医科大教授で物理学者の高田純氏の合同調査結果を基礎に書かれたもの。高田教授は同自治区のシルクロード紀行番組を長年、放映したNHKの核実験無視の姿勢を非難している。 「サイエンティフィック・アメリカン」7月号は、「中国の核実験は多数の人を殺し、次世代を運命づけたのか」「中国が40年にわたり核爆弾を爆発させたことで、放射能の雲は住民の上を覆った」という見出しの記事を掲載した。 同

    smbd
    smbd 2009/07/31
    今更感
  • 首都高速道路 大橋ジャンクションを公開 東京・目黒(毎日新聞) - Yahoo!ニュース

    首都高速道路(東京都千代田区)は30日、中央環状新宿線の山手トンネルに建設中の大橋ジャンクション(目黒区大橋1)の内部を報道陣に公開した。 【工事の写真特集】「東京スカイツリー」の工事も着々 大橋ジャンクションは、国道246号の約35メートル上を高架で走る首都高3号線と、山手通りの地下約36メートルに建設中の中央環状新宿線との高低差約70メートルをループ状の接続路でつなぐ。周辺には学校や住宅地があり、騒音・排ガス対策のためループは壁で覆われたトンネル構造になっている。1周約400メートルのループを景色が見えないまま2周するため、行き先を間違わないよう路面が色分けされている。 首都高速によると、供用開始は来年3月。また目黒区は12年度までに、全国で初めてジャンクション屋上に公園を整備する計画だ。【石原聖】 【関連ニュース】 <こちらも工事中>鉄人28号:完成時は15メートルの雄姿 

    smbd
    smbd 2009/07/31
    wktk
  • TechCrunch | Startup and Technology News

    Accurate weather forecasts are critical to industries like agriculture, and they’re also important to help prevent and mitigate harm from inclement weather events or natural disasters. But getting forecasts right…

    TechCrunch | Startup and Technology News
    smbd
    smbd 2009/07/31
  • TechCrunch | Startup and Technology News

    Unlike Light’s older phones, the Light III sports a larger OLED display and an NFC chip to make way for future payment tools, as well as a camera.

    TechCrunch | Startup and Technology News
    smbd
    smbd 2009/07/31