タグ

2017年3月27日のブックマーク (4件)

  • シン・ゴジラのメイキングが最高だった。最高だった - kansou

    先日、映画『シン・ゴジラ』のブルーレイが届いた。あのスクリーンの興奮がいつでも味わえるだなんてまさに喜の極み、Thanks!!TOHO. 編がいかに最高なのかは感想文のとおり。それに加えて特典映像が超絶に最高。もしも、あと1度しか「最高」という言葉を使えないとしたら、次の最高は「死」を意味するという宣告を受けたら、俺はシンゴジラのために最後の「最高」を口にしよう、そう決めた。 特典Ⅰはあらゆるプロモーション映像が収められた『プロモーション映像集』と『イベント記録映像集』。TVCMから舞台挨拶、発声上映の様子に至るまでほぼすべての映像が収められてる。 特典Ⅱは『現場メイキング』『現場アウトテイク 未使用テイク集』『現場アウトテイク NGテイク集』『現場アウトテイク 現場出しニュース・番組集』『プリヴィズリール集』『プリウィズ・特撮アウトテイク集』『VFXメイキング 〜Shin Godzil

    シン・ゴジラのメイキングが最高だった。最高だった - kansou
    t-tanaka
    t-tanaka 2017/03/27
    最後の作戦がギリギリ成功した後,案の定みんなガッツポーズで喜ぶ演技をし,庵野監督が「何十人も人が死んでるんです」と怒りながら諭すシーンが印象的だった。
  • Engadget | Technology News & Reviews

    Research indicates that carbon dioxide removal plans will not be enough to meet Paris treaty goals

    Engadget | Technology News & Reviews
  • Symantecが再びGoogleの信頼を失った件についてのメモ - Technically, technophobic.

    (初めに言い訳しておくと、証明書界隈については詳しくないです。某誤訳量産サイトが適当な記事を書いていたので、なにか書かねばと思って書いているという程度のまとめ記事です。間違いなどあればご指摘ください) 何が起こるのか Ryan Sleeviさん(Googleの人)がBlink-devのメーリングリストに投稿したこれにまとまっています:https://groups.google.com/a/chromium.org/d/msg/blink-dev/eUAKwjihhBs/rpxMXjZHCQAJ 経緯についてはいったん飛ばして、どのようなアクションが提案されているのか見ます。 To restore confidence and security of our users, we propose the following steps: A reduction in the accepted

    Symantecが再びGoogleの信頼を失った件についてのメモ - Technically, technophobic.
    t-tanaka
    t-tanaka 2017/03/27
    うーむ。インターネットも一番腐敗しちゃいけないところが腐敗しだしているなあ。
  • Struts2が危険である理由

    はじめに 2017年3月、Struts2にまたしても新たな脆弱性(S2-045、S2-046)が見つかり、複数のウェブサイトにおいて情報漏洩等の被害が発生しました。筆者は2014年4月(およそ3年前)に「例えば、Strutsを避ける」という記事を書きましたが、今読み返してみると「やや調査不足の状態で書いてしまったな」と感じる点もあります。今回、良いタイミングなのでもう一度Struts2のセキュリティについてざっとまとめてみたいと思います。 なぜJavaなのにリモートからの任意のコード実行(いわゆるRCE)が可能なのか Struts2はJavaアプリケーションであり、Java製のアプリケーションサーバ上で動作します。Javaはいわゆるコンパイル型の言語であるため、通常はランタイムにおいて任意のコードを実行することはできず、RCEは難しいはずです。 JavaのウェブアプリケーションでRCEが成

    Struts2が危険である理由
    t-tanaka
    t-tanaka 2017/03/27
    「OGNLはStruts2が活用しているレベルに比べて少しパワフル過ぎる」これにつきる。