タグ

2016年7月20日のブックマーク (9件)

  • [PDF] CGI 等を利用するウェブサーバの脆弱性(httpoxy)を標的としたアクセスの観測について - 警察庁 (平成28年7月20日)

    stealthinu
    stealthinu 2016/07/20
    httpoxyは簡単に利用できちゃうからもうこれ狙った攻撃が観測されてるとのこと。警察のCyber Police情報。
  • Kerasで学ぶAutoencoder

    Kerasの公式ブログにAutoencoder(自己符号化器)に関する記事があります。今回はこの記事の流れに沿って実装しつつ、Autoencoderの解説をしていきたいと思います。間違いがあれば指摘して下さい。また、Kerasの公式ブログはKerasでの実装に関してだけでなく、機械学習自体についても勉強になることが多く、非常におすすめです。 今回の記事では様々なタイプのAutoencoderを紹介しますが、日語ではあまり聞き慣れないものもあるかと思いますので、今回は名称を英語で統一したいと思います。 目次 イントロダクション Undercomplete Autoencoder Sparse Autoencoder Deep Autoencoder Convolutional Autoencoder Denoising Autoencoder まとめ イントロダクション Autoencod

    Kerasで学ぶAutoencoder
    stealthinu
    stealthinu 2016/07/20
    Kerasでいろいろなautoencoderを実装。Kerasの実装についても参考に。
  • 本を書きたい人に贈る、Atom実践入門を出版するまでの経緯。 - 日々、とんは語る。

    7月14日に発売されたAtom実践入門ですが、お陰様で発売初日はAmazonの総合ランキングで133位まで到達することができました。これは、以前出版したEmacs実践入門の最高位を上まわる結果で、幸先の良い滑り出しとなりました。まずは、ここで御礼申し上げます。 今日は、たまに質問される「どうやったら書籍を出版できるんですか?」という質問に回答すべく、この書籍が出版されるまでの経緯を紹介したいと思います。なお、Emacs実践入門のときの出版の経緯も過去に書いています。 最初の企画は個人の電子出版。 このを書きはじめたきっかけは、2014年の夏頃、Atomに触れてみたとき面白いと思ったので、どうせ調べるのであれば、でも書こうかと思ったのがきっかけです。僕は以前から、どうせ何を学ぶのであれば、せっかくならを書けるくらいまで詳しくなることを目指しており、そのメソッドに従いました。 ただ、

    本を書きたい人に贈る、Atom実践入門を出版するまでの経緯。 - 日々、とんは語る。
    stealthinu
    stealthinu 2016/07/20
    『せっかくなら本を書けるくらいまで詳しくなる』メソッドで個人出版予定からのWEB+DB PRESSで特集からの本出版の流れ。
  • TensorFlow Playground でわかるニューラルネットワーク

    この記事を読みニューラルネットワークに興味を持ち勉強を始めました。 ニューラルネットワークを目で見て直感的に理解できるのは素晴らしいですね。 半年以上も前の記事なのでコメントを読まれているか分かりませんが、お聞きしたいことがあります。 TensorFlow Playgroundの入力層のFeatureについて勉強をしているのですが、なぜ生の入力値(座標x,y)ではなく、Featureを間にかませているかその背景を教えていただきたいです。 というのも、MNISTのチュートリアル等では縦横28x28ピクセルの784個のアドレスのグレースケールの値を入力とし、入力層に784個のニューロンを並べている解説が 多く、TensorFlow Playgroundで行われているようなFeatureの選択がどこから出てきたものなのか分からないのです。 ちょっと宣伝のようになってしまいますが、自分の学習成果の

    TensorFlow Playground でわかるニューラルネットワーク
    stealthinu
    stealthinu 2016/07/20
    TensorFlow Playgroundベースで3層ニューラルネットでどうやって認識が行われるのかイメージでわかるようになる説明
  • 総務省|非常勤職員採用情報 情報流通行政局(情報流通振興課情報セキュリティ対策室)

    以下に掲げる事項について高い専門性や十分な知見を有している者 情報通信ネットワークの構築・運用に関する専門的知識、実務経験を有すること。 情報通信技術の動向に関する情報収集・分析に必要な知識、経験を有すること。 情報セキュリティに関する情報収集・分析に必要な知識、経験を有すること。 パソコン操作(EXCEL、WORD等による資料作成)ができること。 なお、以下に該当する方は、応募できませんので御了承ください。 日国籍を有しない者 国家公務員法第38条の規定により国家公務員になることができない者 成年被後見人、被保佐人 禁錮以上の刑に処せられ、その執行を終わるまで又は執行を受けることがなくなるまでの者 一般職の国家公務員として懲戒免職の処分を受け、当該処分の日から2年を経過しない者 日国憲法又はその下に成立した政府を暴力で破壊することを主張する政党その他の団体を結成し、又はこれに加入した

    総務省|非常勤職員採用情報 情報流通行政局(情報流通振興課情報セキュリティ対策室)
    stealthinu
    stealthinu 2016/07/20
    日給8000円で高度な専門知識を必要とする情報セキュリティ人材を国が採用とか。こんなんでセキュリティ技術者なんぞ育つわけねえな。
  • 車内温度を素早く下げるには「エアコン+窓全開走行」がおすすめ…JAF検証 | レスポンス(Response.jp)

    JAF(日自動車連盟)は、高温になった車内温度を早く下げる方法を検証し、その結果をホームページで公開した。 検証では同じ車を5台用意し、温度計測器を運転席と助手席の中央、乗員の顔の高さに設置。車内温度が55度になったタイミングで「ドア開閉」「冷却スプレー」「エアコン外気導入」「エアコン内気循環」「エアコン+走行」の5種類の方法で温度を下げるテストを行い、温度変化の測定を行った。 その結果、エアコンを使わない「ドア開閉(5回)」で47.5度、「冷却スプレー」で3分後に50.1度に低下した。 エアコンを使用した3パターンのうち最も温度が下がったのは「エアコン(内気循環)」で10分後に27. 5度、「エアコン(外気導入)」は10分後に29.5度、「エアコン+走行」で5分後に28.0度まで低下した。 検証の結果、「エアコン+走行」が最も早く車内温度を下げることができ、方法としては、窓を全開にして

    車内温度を素早く下げるには「エアコン+窓全開走行」がおすすめ…JAF検証 | レスポンス(Response.jp)
    stealthinu
    stealthinu 2016/07/20
    おお、やっぱりか!経験的にこれが一番すずしいと思ってたんだけど無駄にしてる気がしてなかなか使えなかったんだがこれで大手をふって使えるわ。
  • 小2に飛び降り強要、小4両親に1千万円賠償命令:朝日新聞デジタル

    東京都内の小学校に通っていた当時2年生の女子児童が2013年、同じ小学校の4年生の女子児童に命じられてマンション屋上から飛び降り、重傷を負ったとして、2年生の女児と両親が4年生の女児の両親に3千万円の損害賠償を求めた訴訟の判決が19日、東京地裁であった。小野瀬厚裁判長は4年生の女児の両親に監督義務があったと認め、約1025万円の支払いを命じた。 判決によると、13年1月、当時10歳だった4年生の女児は、8歳だった2年生の女児が学校の前で縄跳びを振り回しているのを注意。さらに説教しようと9階建ての自宅マンションの屋上(高さ約26メートル)に連れて行き、「飛び降りろ。ここから落ちて死んでしまえ」と言って飛び降りさせた。2年生の女児は木の枝に当たるなどして一命は取り留めたが、肋骨(ろっこつ)や足の骨などを折る約11週間の重傷を負った。 4年生の女児は重度の難聴で両親は専門のクリニックに通って育て

    小2に飛び降り強要、小4両親に1千万円賠償命令:朝日新聞デジタル
    stealthinu
    stealthinu 2016/07/20
    うぅ… これはどこにも救いがない。飛び降り強要した子どもは重度難聴だけでなく発達障害だったと。そしてちゃんと教育もがんばってたらしい。でもやられた子の親としたらそりゃ親に文句言うわな… 僕だって言うわ
  • PHPにおけるhttpoxyの対応 - Shin x Blog

    HTTP リクエストに任意の値をセットすることで、Web アプリケーションからの HTTP 通信を傍受したり、中間者攻撃(Man-in-the-Middle)を可能にする脆弱性が見つかっています。 専用サイト httpoxyという名前が付けられ、専用サイトが立ち上がっています。詳細は、このサイトが詳しいです。 httpoxy.org 攻撃内容 アプリケーションからHTTP通信を行う際に、環境変数HTTP_PROXYの値を、HTTPプロキシとして見るライブラリがある。 HTTPリクエストにProxyヘッダを付けられると、環境変数HTTP_PROXYにその値がセットされる。(これは、CGIの仕様) つまり、任意のプロキシを外部から指定できてしまうので、通信内容の傍受や偽装ができてしまう。 対象となる PHP アプリケーション HTTP リクエストを受けて動作する PHP アプリケーション アプ

    PHPにおけるhttpoxyの対応 - Shin x Blog
    stealthinu
    stealthinu 2016/07/20
    httpoxyの件まとめ。curlはこの件のため10年前から大文字HTTP_PROXY見ないようにしてあるとのこと。httpoxyの件はichikawayさんやshin1x1さんといったPHPクラスタの人が注目されてる感あるな。
  • 情報セキュリティを蔑ろにする風土がしみついた日本企業は、一回情報漏えいでニュースに載ればいいよ

    2016 - 07 - 19 情報セキュリティを蔑ろにする日企業は、一回情報漏えいでYahoo!ニュースに載ればいいんじゃないかな テクノロジー テクノロジー-トレンド 管理人によるおすすめピックアップ 何気ない「いいね」が誰かの自信を支えている あなたの色めがねは何色?認知バイアスの功罪と利用法 はてブ数を示す「XX users」の正体 これが効かなかったら嘘。眠気覚ましのあわせ技5選 全ての仕事には意味がある!の当の意味 このくらいシェアされています LINE こんにちは、NAEです。 過去にお世話になったクライアント(日企業)の担当者が退職することになったそうです。 彼女はアメリカ人の女性で、USのオフィスで働いていました。彼女の役割はグローバル全体の情報セキュリティを取り仕切る責任者。言わばCISOでした。 ずいぶんと前の話になりますが、ぼくは1年間にわたって、全社セキュリテ

    情報セキュリティを蔑ろにする風土がしみついた日本企業は、一回情報漏えいでニュースに載ればいいよ
    stealthinu
    stealthinu 2016/07/20
    『情報セキュリティを蔑ろにする日本企業、その価値観を形作る「ヒト」を変えるのは、情報漏えいでYahoo!ニュースに載るくらいの荒療治が必要なのかも』ああああそうかもねえ…