szksのブックマーク (849)

  • イラク派遣の陸自隊、独自の戦闘対処手引 一般隊員向け:朝日新聞デジタル

    イラクで復興支援にあたった陸上自衛隊の派遣部隊が当時、銃撃や自爆テロを受けた場合の対処方法を定めた詳細なマニュアルを一般隊員向けに作成していたことがわかった。朝日新聞社が入手し、複数の陸自関係者らに確認した。 小泉政権が当時、自衛隊の活動地域を「非戦闘地域」と規定したため、防衛庁(当時)として隊員向けの公式マニュアルが作れず、現場の部隊が独自に私文書の形で作った格好だ。 マニュアルは全84ページ。陸自関係者らによると、派遣当時、陸自は指揮官向けには適用法令を整理した「国内法令の運用要領」(秘密指定)を部隊行動基準(ROE)として作ったが、一般隊員向けの手引がなかった。このため、活動が始まった2004年、派遣部隊が独自に図解などを添えた文書を作成。後続部隊に申し送る形で6版まで改訂を重ねたという。 内容は「宿営地内外の警備」「武器の管理」「不測事態発生時の対処」などを柱に、隊員がどう行動すべ

    イラク派遣の陸自隊、独自の戦闘対処手引 一般隊員向け:朝日新聞デジタル
    szks
    szks 2015/02/17
    いやそれ疑問を差し挟む余地は全く無く公文書だから
  • 旅券返納は是か非か 根拠は旅券法、憲法との整合性は:朝日新聞デジタル

    シリアへの渡航を計画していたフリーカメラマン杉祐一さん(58)に、外務省は旅券の返納を命じた。憲法が掲げる「表現の自由」「移住の自由」が侵害されることにならないのか。 「パスポートを失うことは、私の人生そのものを否定されるということです」。杉さんは12日、東京・有楽町の日外国特派員協会で会見し、経緯を語った。 杉さんによると、新潟市の自宅アパートに7日夜、外務省旅券課の職員2人が訪ねてきた。警察官を名乗る男性数人も一緒だった。「渡航をやめてもらいたい」「行きます」。フローリングの床に座りながら20分ほど押し問答が続いた。職員は旅券法の条文を示し、返納命令の文書を読み上げた。やりとりの中で「応じなければ逮捕する」とも言われたという。 命令の根拠は旅券法19条1項4号。「名義人の生命、身体又は財産の保護のため」なら、返納を命じることが出来るとする。だが同号は「出国させない」ことよりも「

    旅券返納は是か非か 根拠は旅券法、憲法との整合性は:朝日新聞デジタル
    szks
    szks 2015/02/13
    渡航者が"現地の生活に適応できず生活にも窮する状況"で、帰国させないと「生命、身体および財産の保護」が達成できないなら返納命令もやむなしかな。生活保護ってわけにもいかんし。
  • 父が言っていることと違う事実が書いてある本があります。本棚に並べておいてよいのですか?(4年生児童) | レファレンス協同データベース

    父が言っていることと違う事実が書いてある があります。棚に並べておいてよいのですか? (4年生児童) 日頃からお父様に対して尊敬の念をいだいている該当児童。 たまたま借りたの中の日中戦争に関する説明文で、 お父様から伺っていたことと違った記述を発見したようだ。 精神科医・作家・評論家であるなだいなださんの著書である 『心の底をのぞいたら』に、こどもはある時期まで 両親の考えや意見を絶対的なものとして信じるとあることや 発達心理学上もそのような分析がなされていることから、 該当児童の訴えはごく自然なものと考えられる。 また、一方で「図書館の自由に関する宣言」で触れられているとおり、 図書館には「資料収集の自由」と「資料提供の自由」が存在する。 該当児童のお父様を思う気持ちに配慮しながら、「図書館棚には、 いろいろな考えを持つ方々がお書きになった様々なが並んでいて よいのです。」と

    父が言っていることと違う事実が書いてある本があります。本棚に並べておいてよいのですか?(4年生児童) | レファレンス協同データベース
    szks
    szks 2015/02/09
  • パスワードの最適変更間隔とその定量的効果の評価

    パスワードの最適変更間隔とその定量的効果の評価 twitter:@pseudoidentifie CC0 簡単のために、ユーザが候補とするパスワード選択空間と攻撃者が想定する攻撃パスワード空間は同一とし、個のパスワード候補が含まれるとする。また、攻撃者は、パスワード空間中から、ランダムに攻撃パスワードを順次選択し、攻撃を行うものとする(攻撃方法は決して典型的な攻撃方法とは限りません)。また攻撃は、秒間隔で実施されるものとする。 ユーザがパスワードの変更を行わない場合、秒で、全パスワードの攻撃が可能であり、ユーザのパスワードを攻撃者は知ることができる。攻撃者がパスワードを知るのにかかる平均時間は以下となる。 次に、ユーザは、をより小さい自然数として、秒間隔でパスワードの定期変更を行う場合を考える(ユーザは個のパスワード候補からランダムにパスワードを選択するものとする)。また、簡単のために、

    szks
    szks 2015/02/07
    最強なのはパスワード変更周期が攻撃周期と同じか短い時でこれは攻撃の度に1÷パスワード空間のくじ引きをやるのと同じ。それより後にピークがあるってのは何か間違ってるんだと思う
  • 息子が知らぬ間にネットで買い物したので店にキャンセルを申し入れた結果 - Togetterまとめ

    追加があれば更新します。 2/11 0:19更新 2/10 0:32更新 2/8 23:12更新 2/6 12:47更新 続きを読む

    息子が知らぬ間にネットで買い物したので店にキャンセルを申し入れた結果 - Togetterまとめ
    szks
    szks 2015/02/07
    今回の件はDeNAショッピング経由で起きたのに名前が出るのは楽天YahooばかりでDeNAは話題にしてもらえないのはかわいそうというべきなのかよかったねなのか
  • ニュートン力学と相対性理論 – エンジニアに見られるセキュリティ対策理解の壁

    (Last Updated On: 2018年8月4日)以前からセキュリティ対策の質や定義について何度かブログを書いたり、講演もしてきましたがなかなか理解できない方も多かったです。その構造は ニュートン力学と相対性理論の理解の壁 これと似ているのでは?と思い書き始めました。「エンジニアセキュリティ対策理解の壁」は「ニュートン力学と相対性理論の理解の壁」と同類ではないでしょうか? 特に入力バリデーションはセキュリティ対策の基ではない、と勘違いしている方は続きをご覧ください。 エンジニアセキュリティ対策理解の壁 「セキュリティ対策≒リスク削減策/排除策」と誤解している方がいます。セキュリティ対策の質は緩和策です。「セキュリティ対策≒リスク緩和策」です。これはISOでも明確に定義されています。 以前から何度ものこのことを伝えてきましたが、なかなか理解してもらえない。その原因は基的な論

    ニュートン力学と相対性理論 – エンジニアに見られるセキュリティ対策理解の壁
    szks
    szks 2015/02/07
    相対論といえば、相対論の独自解釈みたいなのを発表してる自分は偉いと勘違いしてる人がいっぱいいて、当然まともに相手されないんだけど、決まって自分が正しくて周りがおかしいって言う、てのを思い出した
  • LSIの個体差から「指紋」を生成し「IoT暗号」実現、三菱電機が新技術

    szks
    szks 2015/02/06
    「ビット数を32ビット程度にすれば、1兆個のLSIでも秘密の情報が重複することはなく」。これはすごい。32bitで40bit分の対象を重複無く識別できるって超技術だ。
  • 海外在留邦人数調査統計 統計表一覧|外務省

    外務省 〒100-8919 東京都千代田区霞が関2-2-1地図電話(代表)03-3580-3311 法人番号 9000012040001

    海外在留邦人数調査統計 統計表一覧|外務省
    szks
    szks 2015/02/05
    「テレ朝が在外邦人の人数を放送している!誘拐しろと言っているようなものだ!けしからん!」だそうです。いやもうけしからん事ですねまったく。
  • 海外でトラブルがあったら「アメリカ大使館へ逃げ込め」という話

    乃南アサ @asanonami 大手新聞社で記者をしていた知人は、かれこれ20年以上前から海外で何らかのトラブルに見舞われたとき、日大使館が動いてくれたことは唯の一度もなかったと言っていた。いつだって、見るに見かねた他国の大使館が手を差し伸べてくれたそうだ。この国は、そういう国だという覚悟が必要らしい。 ゆうぞう @7050022 @asanonami @12koku 亡くなった俳優の三船敏郎さんも同じ事をおっしゃってかました。「日の大使館も外務省も何もしてくれない」と。大使館員も外務省官僚も事が起きても全く対処出来ない無能にも関わらず、傲慢なエリート意識だけは人一倍持っているどうにも使えない連中だ。

    海外でトラブルがあったら「アメリカ大使館へ逃げ込め」という話
    szks
    szks 2015/02/04
    誇張と思いきや、こんな事で冗談いわないだろう人達から「その通り」の声多数。さて、そういう体質の大使館が人質事件で応援も無しにどれだけの役に立ったというのだろうか。
  • 「これから日本人に指一本触れさせない」首相が決意表明:朝日新聞デジタル

    安倍晋三首相は3日夜、自民党の鳩山邦夫元総務相主宰の政策グループ「きさらぎ会」が都内で開いた会合に出席し、過激派組織「イスラム国」による人質事件を受けて「日は変わった。日人にはこれから先、指一触れさせない。その決意と覚悟でしっかりと事に当たる」と述べた。 出席した河井克行衆院議員の説明によると、鳩山氏が「首相が『(テロリストたちに)罪を償わせる』と言ったことは、国民として当に安心した」と述べたのに対し、語ったという。

    「これから日本人に指一本触れさせない」首相が決意表明:朝日新聞デジタル
    szks
    szks 2015/02/04
    首相声明の「報復宣言」といい、言葉に全く重みが無い。そして、そんな軽い言葉で「安心した」なんていう与党国会議員。真剣さが伝わってこない。具体策具体策言ってる与党支持者の皆さんはきれいに沈黙か。
  • 都営バス運転手、免許失効気付かず17日間営業運転:朝日新聞デジタル

    東京都交通局は2日、江戸川自動車営業所に所属する都営バスの男性運転手(50)が運転免許証の失効に気付かず、1月8~30日のうち17日間、無免許で運転していたと発表した。都営バスで無免許運転の発覚は初めてという。 交通局によると、乗務前の点呼の際、担当者が運転手に免許証を提示させて、所持や有効期限を確認する決まりになっている。だが、この間に点呼を担当した8人が失効を見落とし、2日朝の点呼で別の担当者が気付いたという。 運転手は運転歴23年4カ月で、優良運転者に交付されるゴールド免許を所持していたが、「免許証の有効期限を1年後と勘違いしていた。免許更新の通知は他の郵便物とまとめていて気付かなかった」と話しているという。交通局は、乗務前の点呼で、全運転手の免許証の有効期限を読み上げて再発を防ぐという。また、警視庁葛西署に連絡して「厳正に対処する」としている。

    都営バス運転手、免許失効気付かず17日間営業運転:朝日新聞デジタル
    szks
    szks 2015/02/03
    "この間に点呼を担当した8人が失効を見落とし" 「有効期限を確認する」という目的が「免許証を見てヨシと言う」を繰り返すうちに動作そのものが目的になってしまっていたという典型的な失敗例
  • 日産、ル・マン24時間レース参戦車両「NISSAN GT-R LM NISMO」を公開

    日産、ル・マン24時間レース参戦車両「NISSAN GT-R LM NISMO」を公開
    szks
    szks 2015/02/03
    なんとまぁFFと来たか。これは注目せざるを得ない
  • GHOSTを使って攻撃できるケース

    (Last Updated On: 2018年8月4日)「glibcのGHOST脆弱性の内容と検出」はしっかり調べた上で書いていなかったので別エントリとしてまとめておきます。 追記:簡単だったので書かなかったのですが、バリデーション方法がない、とのご意見があったので「ホスト名バリデーションのやり方」を書きました。こちらもどうぞ。 追記:新しいgetaddrinfo問題の方はこちら 攻撃方法 日語のまとめとしては「GHOST 脆弱性は如何様に使うのか」が良いと思います。詳しくはOpenWall MLのメールが参考になります。 http://www.openwall.com/lists/oss-security/2015/01/27/9 GHOSTでオーバーフローするの4バイトまたは8バイトのようです。基的なEximの攻撃手順は ユーザー入力のホスト部分に不正なIPアドレス形式を用い不正に

    GHOSTを使って攻撃できるケース
    szks
    szks 2015/02/01
    入力バリデーションが外部ライブラリの脆弱性の影響を防ぐ、が成り立つためには、入力バリデーションには外部ライブラリを使えない。言うまでも無くナンセンス。
  • 日本HP、x86ベースになった無停止サーバー「Integrity NonStop X」

    szks
    szks 2015/01/27
    Itanium終了のお知らせ
  • 偶然にも500万個のSSH公開鍵を手に入れた俺たちは - slideshare

    九州大学談話会「IMI Colloquium」 https://www.imi.kyushu-u.ac.jp/seminars/view/3001

    偶然にも500万個のSSH公開鍵を手に入れた俺たちは - slideshare
    szks
    szks 2015/01/26
  • SQLインジェクション対策もれの責任を開発会社に問う判決

    ポイントは下記の通りです。 X社(原告)はセキュリティ対策について特に指示はしていなかった 損害賠償について個別契約に定める契約金額の範囲内とする損害賠償責任制限があった 当初システムはカード決済を外部委託し直接カード情報を扱っていなかった X社が「カード会社毎の決済金額を知りたい」とY社に依頼をして、その結果カード情報をいったんDBに保存する仕様となった(2010年1月29日) X社からの問い合わせに対してY社は、カード情報を保持しない方式に変更することが可能で、そのほうが安全となり、費用は20万円程度である旨を伝えた(2010年9月27日)が、その後X社は改良の指示をしなかった 以下の脆弱性その他が認められた システム管理機能のIDとパスワードが admin/password であった 個人情報が記載されたお問い合わせログファイルの閲覧が可能(ディレクトリリスティングと意図しないファイ

    szks
    szks 2015/01/22
    http://d.hatena.ne.jp/redips+law/20141026/1414327403 に続いてまた脆弱性について開発会社の責任を重く見る判例……と思ったら同じ裁判だった。
  • 「学校規模に課題」8割 文科省調査、小中統廃合へ「手引き」:朝日新聞デジタル

    szks
    szks 2015/01/19
    何を今更、と言う話。
  • Yahoo!ニュース

    JAL炎上「『ペットぐらいで...』と言ってる奴は今すぐ土に帰った方が...」 メンタリストDaiGo、批判に大反論

    Yahoo!ニュース
    szks
    szks 2015/01/06
    前に「異物」に当たったときに現物持ってったら謝って終わりにされそうになってあれ?と思った。それが何かとか原因は何で再発防止をどうするかとかには興味が無いってことなんだろう
  • サザン「ピースとハイライト」は政権批判? 解釈で波紋:朝日新聞デジタル

    31年ぶりにNHK紅白歌合戦に出場したサザンオールスターズ。そこで披露した歌が反響を呼んでいる。どうしてなのか。 昨年の大みそか、ちょびひげを付けた桑田佳祐さんがテレビ画面に映し出された。横浜での年越しライブ会場から中継で登場した桑田さんが歌ったのは「ピースとハイライト」だった。 世界各国の言葉で「平和」という文字が映し出された映像が流れる中、桑田さんは少しおどけたように歌った。 ♪都合のいい大義名分(かいしゃく)で 争いを仕掛けて 裸の王様が牛耳る世は……狂気 この「都合のいい大義名分」を、集団的自衛権行使容認のための憲法解釈変更に重ね合わせて聴いた視聴者らがネットで反応した。曲名を「平和(ピース)と極右(ハイライト)」と読み替えたり、「裸の王様」を安倍晋三首相への揶揄(やゆ)と受けとめたり――。 ツイッターなどにはこの歌の「解釈」を巡って賛否の投稿が相次いだ。 「安倍政権の極右旋回への

    サザン「ピースとハイライト」は政権批判? 解釈で波紋:朝日新聞デジタル
    szks
    szks 2015/01/06
    曲の中身なんかより、「政権批判=反日」思想の方がこわいよ
  • 「ぼったくり」批判で炎上の居酒屋、運営元が謝罪

    ネットで「ぼったくり」と批判されていた居酒屋を運営している「海野屋」が、Webサイトに謝罪文を掲載した。 海野屋Webサイト 同社が運営する居酒屋で、高額のチャージ料などを請求されたと利用客がTwitterに伝票の写真を添えて投稿し、批判が集まっていた。 海野屋は「風物語新宿店においてチャージ料等の飲以外の多額の料金を頂戴していたことが、お客様のご指摘により判明いたしました。直接ご迷惑をお掛けしたお客様はもちろんのこと、関係各位に多大なるご迷惑をおかけしたことを深くお詫び申し上げます」と謝罪。 同社ではチャージ料に週末料金や席代を重ねて請求しないよう指導していたが、こうした事態が発生したことは管理不足とし、「従業員の中には不正な会計処理をしてしまう者がいることを把握できておらず、十分な対策を施しておりませんでした」と述べている。 同社は調査チームを発足させ、他の店舗でも同様の問題がないか

    「ぼったくり」批判で炎上の居酒屋、運営元が謝罪
    szks
    szks 2015/01/05
    販売実績の分析やってたら1発でわかる話で、今時飲食店経営でそれやってないとかあり得ない。100歩譲ってやってなかったとしても原価管理が異常値になるから、経営者が全く気づかないわけがない