タグ

2008年8月4日のブックマーク (5件)

  • WASForum Conference 2008: 携帯電話向けWebのセキュリティ | 水無月ばけらのえび日記

    自転車GREEについて自転車はGIANTがオススメGREEは2006年11月に携帯にシフト、携帯からのアクセスがぐんぐん増加 携帯の諸々Referer来ないかもしれない。auとSoftbankはおおむね来る。来ないなら来ないで統一されていれば良いものを……Cookieは、au来ます、Softbankは来ないかも。 Referer漏洩問題についてそもそも他サイトにリンクしないこと。ドコモ公式では必須端末不具合によって、何故かメールから叩いたURLに前のサイトのRefererが出ることが……セッション格納情報でチェックする? UA……Referer漏洩時点でばれている。端末固有情報?SIDを変えまくるという対策だと、戻ると死んだりするユーザがGREEGREEのURLを貼ることは多い (URLにはセッション追跡情報がついている)。GREEではURLをパースしてがんばっている携帯ではHTML

    stealthinu
    stealthinu 2008/08/04
    URLに認証コードが含まれているため、referrerによるURL漏えいがセキュリティリスクになりうる。うーむ、携帯ならではの問題だなあ…
  • DO++: 機械学習による自然言語処理チュートリアル

    自然言語処理のときに使う機械学習手法のテクニックをざーっと2時間程度で紹介してほしいとのことだったので今日話してきました。基的に、そんなに頑張らなくても効果が大きいものを中心に説明(特にパーセプトロンとか)を説明してます。 紹介した手法はパーセプトロン、最大エントロピー、正則化、多クラス分類、系列分類(CRF, Structured Perceptron)などなどです。どれも一かじりする感じで網羅的に見る方を優先してます。個々の詳しい話はそれぞれの文献や実装などを当たってみてください。 スライド [ppt] [pdf] ここで話しているのは線形識別モデルの教師有り学習が中心で教師無し学習(クラスタリングなど)など他の自然言語処理を支える技術は省いてます。 こういうのを使って(使わなくてもいいけど)どんどんアプリケーション作らないといかんね。 Tarot is not used to ma

    DO++: 機械学習による自然言語処理チュートリアル
    stealthinu
    stealthinu 2008/08/04
    パーセプトロンが見直されてるらしい。でもBPのほうがいいじゃんね。過学習についての考察があるのがちょっと参考になったが、結局のところ、未学習データで二乗誤差最少にするってだけのような。違うのかな?
  • ばあちゃんと自転車

    俺、老人苦手。 「おばあちゃんこ」とか「おじいちゃんこ」とかってスゴイ。 老人慣れしてるヤツってスゴイ。 電車で席も譲れない。話しかけるの怖い。 年に一回くらい田舎に連れて行かれた時の祖父母との対応に常にいっぱいいっぱい。 敬語で喋っていいんだか、親に話すみたいに普通にしていいんだかわからなくて、困る。 胃が痛くなる。 親がいなくなると、話題ゼロ。 田舎帰るの嫌い。 で、中学に入ってからは、部活や何だとかいって、親の帰省に付き合わなくなる。 高校に入る頃には祖父母なんて、一番他人に近い知り合い程度の認識。 ところが、 去年、じいちゃんが死んだ。 葬式はさすがに帰省。 正直、神妙な面持ちをするのが精一杯。全然、涙でない。感情移入できない。 ばあちゃんにも、結局、何も声かけれず。一言も話さず。 それから一年。 親父がいきなり 「ばあちゃんを東京に呼ぼうと思うんだけど、いいか?」 発言。 いやい

    ばあちゃんと自転車
    stealthinu
    stealthinu 2008/08/04
    これは泣ける… てかばあちゃん、その年で新しいこと始めようとする、その精神がすげえわ。
  • nextxp.net

    Buy this domain. nextxp.net 2020 Copyright. All Rights Reserved. The Sponsored Listings displayed above are served automatically by a third party. Neither the service provider nor the domain owner maintain any relationship with the advertisers. In case of trademark issues please contact the domain owner directly (contact information can be found in whois). Privacy Policy

    stealthinu
    stealthinu 2008/08/04
    新聞紙上では生徒に同情的な内容で、そう感じられるが、ネット上の記録から学校の対応が正しかったんじゃね?というのがわかる例。
  • I, newbie » サウンドハウスの情報漏洩

    「不正アクセスに伴うお客様情報流出に関するお詫びとお知らせ」(詳細 PDF)が出てた。カカクコムに代表されるような「ごめんなさい、これからは気をつけます、詳しくは言えません」というお詫びではなくて、時系列付きの経過報告が半分近くを占めるという異例の(その点で画期的な)報告でした。しかし、文章がテキストとして処理できない。SEOですかね。 前半の時系列はインシデント対応の実例としてとても貴重。やや曖昧な時刻になっているのは、メールなどで正確な記録を確認できなかったからだと推測。それでも時系列を記録できているのは、記録の重要性に気づいていたからだと思う。 3/21(金) 11:50 三菱UFJニコス株式会社(以下三菱UFJニコス)より「サウンドハウス(以下SH)のサーバーがハッキングされている可能性がある」と電話にて連絡あり。 これが第1報。金曜の昼なので、対応は週末をはさむ+もろもろの対応が

    stealthinu
    stealthinu 2008/08/04
    SQLインジェクションでカード情報まで抜かれた件の対応ログ。犯人は結局、RMTで足つかないようにして換金していた。一連の中国人共が犯人なのだろう。