タグ

2010年6月11日のブックマーク (7件)

  • 国民のための情報セキュリティサイト サイトマップ

    ▼ 情報セキュリティについての知識 ▽ はじめに ▽ インターネットと情報セキュリティの基礎知識 ▽ インターネットって何? ▽ 情報セキュリティって何? ▽ プライバシーって何? ▽ ウイルスって何? ▽ 情報セキュリティ関連の法律 ▽ 用語辞典 ▽ 事故・被害の事例 ▼ 利用方法に応じた情報セキュリティ対策 ▽ エンドユーザー:小学生/一般利用者 ▽ ホームページ開設者:プロバイダ利用者/自設サーバー利用者 ▽ 企業・組織:社員・職員全般/情報管理担当者/組織幹部 ▼ 利用方法に応じた情報セキュリティ対策-実践編 ▽ エンドユーザー:小学生/一般利用者 ▽ ホームページ開設者:プロバイダ利用者/自設サーバー利用者 ▽ 企業・組織:社員・職員全般/情報管理担当者/組織幹部 ▼ その他の関連情報

  • “完璧なWAF”に学ぶWAFの防御戦略 - ockeghem's blog

    セキュリティExpert 2010に大河内智秀氏が「現状の課題と“完璧なWAF”」と題して寄稿されている。大変興味深い内容であるので、この寄稿をなぞりながら、WAFの防御戦略について検討してみたい。 クロスサイト・スクリプティング(XSS)に対する防御 大河内氏の寄稿の前半は、現状のWAFの課題として、Webアプリケーションに対する攻撃の多く(大半)がWAFのデフォルト設定では防御できないと指摘する。例えばクロスサイト・スクリプティング(XSS)に関しては、以下のような指摘がある。 仮にscriptをブラックリストに指定したとしましょう。それでもまだ不十分です。<IMG>タグでXSSが発動することをご存じでしょうか?プログラムなどでは<IMG>タグは画像添付に必須であり、WAFで禁止することは難しいのが実情で、ブラックリスト方式の課題となっています。 「現状の課題と“完璧なWAF”」より引

    t_mori
    t_mori 2010/06/11
  • 面接前の心得10ヶ条 | ライフハッカー・ジャパン

    面接前って、ソワソワしますよね。たかが仕事でも、されど仕事。これで一生が決まる...なんて重く考えて、余計に緊張してしまったりして。そこで今回はビジネス紙『IBD』から、面接前の心得10か条を紹介します。 1. 偵察すべし 面接する会社が、業界でどんな立場なのか、会社としての特性を生かせているか、ビジネスの相手はどこか、どんな沿革を持った会社なのか、利益重視か開発重視か、など、よく調べておきましょう。ソースは、会社やその業界に関するホームページが、いいかもしれませんね。データを集めたら、その会社で、自分が発揮できるスキルは何かを考えて、面接で自分と会社をリンクして、アピールできるようにしましょう。 2. 相手の弱いところをつくべし(でもお手柔らかに) 其の一で、会社についていろいろ調べれば、その会社の弱いところも見えてくるかもしれませんね。面接では、それを敢えて突っ込むことも、作戦になりま

    面接前の心得10ヶ条 | ライフハッカー・ジャパン
  • もう、class名やid名で悩まないんだからっ!!|CSS HappyLife

    class名やid名って付ける時悩みませんか? 今でもボクは結構悩むんですが、そんな悩みを解決する為に、人さまのソース覗きまくってよくあるclass名とid名を拾ってきました。 これで、チョットだけ作業効率アップ!? 2010年6月10日追記: この記事自体、2007年 1月15日に書かれてるんでかなり古いです。 あくまでも参考程度に留めてもらうのが良いかと思います。 今だったら、html5の要素を参考にしたりして付けるのが、今後の事を考えると良いのかなーと思います。 また、善し悪しの判断はせずに公開しているものですが、位置に関するのは仕様変更に弱くなるのでオススメはしません。 全体に使えそうな感じ wrap wrapper top-wrapper wrapperAll frame mframe all-frame container page pagetop all allContent

    もう、class名やid名で悩まないんだからっ!!|CSS HappyLife
  • トヨタが気前よくカイゼンを教える本当の理由(1/3) ― @IT MONOist

    モノづくりのライフサイクル全般にかかわる管理手法、経営手法、IT活用などから「世界で勝つ製造マネジメント」を実現する問題解決フォーラム

  • 【Web】米アマゾンで絶賛 ニッポンの味 ワンクリック購入、リピーター続出 (1/2ページ) - MSN産経ニュース

    マヨネーズ、とんかつソース、きのこの山…  日の“庶民の味”が米大手通販アマゾンを通じてひそかな人気になりつつある。米国では、日のお菓子や調味料は日品店などでしか入手できなかったが、アマゾンの取扱商品が広がったことで、自宅にいながらワンクリックで購入可能になったためだ。アマゾンのサイトでは、日の絶妙な味付けの菓子や何にでも合う調味料に、病みつきになるリピーターが続出しているという。サイト上でも称賛が寄せられ、販売増につながる好循環が生まれつつある。(今井裕治) 「こんなにもおいしくなり得るなんて誰が知っていたのか」。米アマゾンのサイト上で、ユーザーから絶賛を受けているのがキユーピーの「マヨネーズ」だ。 7月現在、12人のユーザーがレビューを書いているが、うち11人が最高評価の5つ星を与え、トータルの評価でも、5つ星を獲得している。キユーピーによれば、同社の米国でのマヨネーズ販売は

  • 人気のプログラマー向けテキストエディタがSourceForgeから離れる理由 - YAMDAS現更新履歴

    Notepad++ new site: notepad-plus-plus.org | Current version : v5.6.8 海外でプログラマに人気(Wikipedia によると、今年はじめの時点で累計2,100万以上ダウンロードされている)のテキストエディタ Notepad++ が、ソフトウェア配布先である SourceForge を捨てるとのこと。 その理由は、今年はじめに SourceForge が合衆国法に従い、キューバ、イラン、北朝鮮、スーダン、そしてシリアという5つの国からのアクセスを拒絶するようになったことで、Notepad++ は(SourceForge にホストされている他の FOSS 同様)アメリカ合衆国の所有物ではなく、特定の国からのアクセスを拒絶するのは差別であり、FOSS の原則に根から反するものだという抗議の意思表示らしい。 恥ずかしながら、So

    人気のプログラマー向けテキストエディタがSourceForgeから離れる理由 - YAMDAS現更新履歴