ブックマーク / www.itmedia.co.jp (24)

  • つかんで打鍵する変態キーボード「GrabShell」登場 「寝ながら開発打ち合わせができる」

    体が3ピースに分かれ、中央のピースにはジョイスティックやトラックボールを搭載した。両サイドにはハンドストラップを設け、折りたたんだ状態で両手をストラップに通すとキーボード全体を“つかんで”打鍵できる仕組み。 dotBravoは「昨今、Nrealなどグラス型の端末が登場している。目の前に画面があるのに、わざわざキーボードを机の上に置く必要はない」と指摘。「寝ながら開発打ち合わせを行いたい」「ARグラスで寝転がったままオンラインゲームがしたい」といった欲望を満たすために開発したとしている。 ただし打鍵には慣れが必要なため、タイピングを練習するWebアプリを提供する。またGrabShellはキーマップ設定を変更できるプログラマブルキーボードでもあり、自分好みのカスタマイズも可能。複数のキーを使ったショートカットやマクロ機能も割り当てられる。 dotBravoによると、これまでに米国や中国でテス

    つかんで打鍵する変態キーボード「GrabShell」登場 「寝ながら開発打ち合わせができる」
    t_motooka
    t_motooka 2023/02/25
    ゲームのコントローラみたいな感じかな。これなら身体を壊して寝込んでる時でも開発し易そう。保険のためにも欲しい。
  • 隠れたボイスレコーダーを検出する装置 不正な音声録音を防ぐ 成功率92%以上 中国チームが発表

    Innovative Tech: このコーナーでは、テクノロジーの最新研究を紹介するWebメディア「Seamless」を主宰する山下裕毅氏が執筆。新規性の高い科学論文を山下氏がピックアップし、解説する。 中国の浙江大学、上海交通大学、Microsoft Research Asiaに所属する研究者らが発表した論文「DeHiREC: Detecting Hidden Voice Recorders via ADC Electromagnetic Radiation」は、オフラインの隠しボイスレコーダーを検出するシステムを提案した研究報告だ。ボイスレコーダーから放出される電磁波を記録装置で捉え解析する方法で、ボイスレコーダーの存在を判別する。 不正な音声録音は、企業秘密や個人のプライバシーを脅かす脅威の一つとなっている。技術進歩によりボイスレコーダーは小型化され、発見が困難になっている。中には、

    隠れたボイスレコーダーを検出する装置 不正な音声録音を防ぐ 成功率92%以上 中国チームが発表
    t_motooka
    t_motooka 2022/11/28
    本当の地獄は、この装置であることを装った隠しマイクが流通してからですな。
  • 「うちの情報、freeeから漏れたんじゃないんですか?」 顧客から問い合わせ殺到──したらどうする? freeeが再び全社訓練

    「アイティメディアの高橋と申します。今、Twitter上で、御社から顧客情報が漏えいしているのではないかという書き込みが複数流れているのですが、どういうことでしょうか?」──もし広報の窓口にこんな問い合わせが来たら、皆さんの会社ではどう対応するだろうか。クラウド型会計・人事サービスを提供するfreeeではこんな風に、広報や営業・顧客対応も含めた包括的な障害対応訓練を実施した。 顧客・マスコミなど社外とのやりとりにもフォーカス freeeには2018年10月、会計処理の集中する月末に2時間半にわたってサービスが停止するという大障害を発生させてしまった苦い経験がある。その反省を踏まえ、記憶を風化させず、いざというときに適切な対処を迅速に取れるよう、全社にまたがる障害対応訓練を毎年10月に実施している。 21年の障害対応訓練は、今まさに猛威を振るうランサムウェアを題材にしたものだった。サプライチ

    「うちの情報、freeeから漏れたんじゃないんですか?」 顧客から問い合わせ殺到──したらどうする? freeeが再び全社訓練
    t_motooka
    t_motooka 2022/11/24
    良い訓練をなさってる。素晴らしい!
  • メタップス、メールから社内のシャドーITを抽出する新サービス

    メタップスは10月5日、メールのアドレスと件名情報を使い、社内で利用中のSaaSを一斉に抽出できるサービスの提供を始めた。社員が無許可で利用しているSaaS、いわゆるシャドーITを洗い出すことができる。料金は無料。 シャドーITは、無駄なコストの支払いや情報漏えいにつながることから、対策が急務になってきている。その対策の入口として、誰がどのSaaSを利用しているかを一覧化することで、ヒアリングやアンケート調査をすることなく、棚卸しを効率化できる。 登録したSaaSから社員宛に日々送られてくるメールのログを機械学習させることで、利用しているSaaSのリストを自動的に生成する。利用する情報は、社員のメールアドレスと送信元のメールアドレス、件名のみ。 メタップスではSaaS一覧リストから、どれがシャドーITかどうかを検知する「シャドーIT機能」をクローズドなβ版として無料提供している。このシャド

    メタップス、メールから社内のシャドーITを抽出する新サービス
    t_motooka
    t_motooka 2022/10/06
    顧客企業の偉い人の能力が低い場合、「給与が低くて転職していく社員が多い状況下で、経営者との飲み会を増やすことで退職防止策とする」的なのと同じになりそう。シャドーITを抽出した後の動きこそが大事ですな。
  • 「Tポイント」と「Vポイント」統合へ CCCとSMBCが正式発表

    三井住友フィナンシャルグループ(SMBCグループ)、三井住友カードとカルチュア・コンビニエンス・クラブ(CCC)、CCCMKホールディングス(CCCMKHD)は10月3日、両社で資業務提携に関し、基合意書を締結したと発表した。両社のポイントブランド「Tポイント」と「Vポイント」を統合し、新たなポイントブランドを創出するとしている。 Tポイントは、名寄せ後の利用会員数が7000万人、提携店舗数15万店舗のネットワークを抱えている。Vポイントは、2020年6月に開始したSMBCグループの共通ポイント基盤。三井住友カードが発行するクレジットカードなど、SMBCグループのサービス利用で貯めたポイントを世界中のVisa加盟店で利用できるのが強みとしている。統合で、両サービスの強みを融合した新ポイントサービスを目指す。

    「Tポイント」と「Vポイント」統合へ CCCとSMBCが正式発表
    t_motooka
    t_motooka 2022/10/03
    この件、正式発表だったのか。残念だねぇ。移行先はこれから探すけども、法人銀行口座の良い移行先(年金とかの口座振替ができて、ネットバンキングがまともな実装のところ)を教えて欲しいです!
  • ネットに接続していないPCをハッキング 超音波で機密データを盗む攻撃 イスラエルの研究者が発表

    Innovative Tech: このコーナーでは、テクノロジーの最新研究を紹介するWebメディア「Seamless」を主宰する山下裕毅氏が執筆。新規性の高い科学論文を山下氏がピックアップし、解説する。 イスラエルにあるBen-Gurion University of the Negevの研究者が発表した「GAIROSCOPE: Injecting Data from Air-Gapped Computers to Nearby Gyroscopes」は、インターネットに接続されていない「エアギャップ・ネットワーク」内のコンピュータから機密データを盗む攻撃を説明した研究報告だ。 エアギャップされたコンピュータ上で動作するマルウェア(あらかじめマルウェアを仕込んでおく必要がある)が、超音波の周波数を介して数メートル先のスマートフォン(ターゲットのコンピュータを操作する従業員などのスマートフォ

    ネットに接続していないPCをハッキング 超音波で機密データを盗む攻撃 イスラエルの研究者が発表
    t_motooka
    t_motooka 2022/09/01
    マルウェアさえ仕込めば物理層でネットワーク断絶されていたとしても漏洩させられると。なるほどなー。
  • 「飲み物に何か混入されていないか」をスマホカメラで検出 気泡の形や動きから予測

    Innovative Tech: このコーナーでは、テクノロジーの最新研究を紹介するWebメディア「Seamless」を主宰する山下裕毅氏が執筆。新規性の高い科学論文を山下氏がピックアップし、解説する。 シンガポール国立大学と韓国Yonsei Universityの研究チームが開発した「Detecting counterfeit liquid food products in a sealed bottle using a smartphone camera」は、スマートフォンのカメラのみで開封前の密封されたボトル内の液体内容物に不純物が混入されていないかを検出するシステムだ。 密封されたボトルを逆さにし、それによって上昇した気泡の形や動きをカメラで捉え、機械学習で分類して不純物かどうかを予測する。 オリーブオイルを買おうとしてスーパーマーケットに入り、ボトルの中身が物かどうかを確認した

    「飲み物に何か混入されていないか」をスマホカメラで検出 気泡の形や動きから予測
    t_motooka
    t_motooka 2022/07/11
    こんなことできるのか。すごいな。
  • “まだ作成していないユーザーアカウント”を先回りして乗っ取る攻撃 米Microsoftなどが指摘

    Innovative Tech: このコーナーでは、テクノロジーの最新研究を紹介するWebメディア「Seamless」を主宰する山下裕毅氏が執筆。新規性の高い科学論文を山下氏がピックアップし、解説する。 セキュリティ研究者Avinash Sudhodananさんと米Microsoft Security Response Centerの研究者が発表した「Pre-hijacked accounts: An Empirical Study of Security Failures in User Account Creation on the Web」は、まだ作成していないWebサービスのアカウントを乗っ取る攻撃をテストし脆弱性を示した論文だ。 具体的に5種類の攻撃を提案し75のWebサイトで試したところ、35のサイトで乗っ取りに成功したという。その中には、ZoomやInstagram、Drop

    “まだ作成していないユーザーアカウント”を先回りして乗っ取る攻撃 米Microsoftなどが指摘
    t_motooka
    t_motooka 2022/07/07
    これは良いまとめ
  • “スーツ姿の客”がネットカフェに急増 カギは「PCなし席」と「レシートの工夫」

    「コロナ禍以降、スーツやワイシャツを着たビジネスパーソンと思われる方の利用が増えています」と話すのは、インターネットカフェ「快活CLUB」を運営する快活フロンティアの常務取締役、中川和幸さんだ。 快活CLUBは、全国47都道府県に505店(6月時点)の直営店を持ち、ネットカフェ業界でトップシェアを誇るチェーン店だ。これまで右肩上がりに成長してきたが、2020年春のコロナ禍初期では、利用率が最大30%程度減少。特に夜間の利用が激減し、打撃を受けた。 しかし、現在は19年と比較して売り上げ、利用客ともに97%程度まで復調。その背景には、昼の時間帯の利用率が上ったことがあるという。 従来ネットカフェは、余暇の時間を過ごすために利用するお客がほとんどだった。 現在もその傾向は強く、21年5月に快活CLUBの全店で実施したアンケートでも、利用目的を複数回答で聞くと「一人になりたい」「暇や隙間時間があ

    “スーツ姿の客”がネットカフェに急増 カギは「PCなし席」と「レシートの工夫」
    t_motooka
    t_motooka 2022/06/21
    きちんと客のことを分析して需要の変化に素早く対応していく姿勢、素晴らしいね。見習いたい。
  • 欧州、スマホなどが対象の“USB Type-C統一法”を2024年秋施行へ

    欧州連合(EU)の立法議会である欧州議会は6月7日(現地時間)、「USB Type-C」(USB-C)をEU圏内のすべてのスマートフォン、タブレット、カメラの共通の充電ポートにすることを義務付ける無線機器指令を2024年秋までに施行すると発表した。施行にはこの後、欧州議会とEU理事会による承認が必要だが、承認はほぼ確実とみられる。 この法令は「EU圏内の製品をより持続可能にし、電子廃棄物を削減し、消費者の生活を助けるためのより広範なEUの取り組みの1つ」としている。 この法案は10年以上にわたって策定されてきたもので、昨年9月に欧州委員会が法案を提出した。 新しい規則の下では、消費者は新しいデバイスを購入するたびに異なる充電デバイスとケーブルを必要とせず、すべてのポータブル電子デバイス(スマートフォン、タブレット、eリーダー、イヤフォン、デジタルカメラ、ヘッドホン、ヘッドセット、ハンドヘル

    欧州、スマホなどが対象の“USB Type-C統一法”を2024年秋施行へ
    t_motooka
    t_motooka 2022/06/08
    短期的には良い法律だけども、5年後10年後に新しい技術が登場したときに導入が遅れる原因になるよね。そのあたり考慮した条項は入ってるんだろうか?(原文は見てない)
  • リコーが「HHKB」などキーボード事業に言及 「この事業を大切にしたい」

    4月28日、リコーによるPFU買収が正式に発表された。リコーは、富士通が持つPFUの株式の80%を842億円で取得。同社の傘下に納めることになる。子会社化の理由は、「オフィスサービス事業拡大のため」としており、「ScanSnap」を含む、PFUが世界トップシェアを持つ業務用スキャナーなどとのシナジーを見込む。 一方で、Twitterなどでは同社のコンシューマー向け製品である「Happy Hacking Keyboard」(HHKB)の今後を心配するユーザーの声が多く見られた。同日に開かれたリコーの会見において、同社コーポレート上席執行役員 リコーデジタルプロダクツビジネスユニット プレジデントの中田克典氏は、HHKBなどのキーボード事業について「大切にしたい」と発言した。 中田氏は、「PFUが持っているキーボード、非常にニッチで熱烈なファンが居ることを私も勉強しており、一台買って使ってみて

    リコーが「HHKB」などキーボード事業に言及 「この事業を大切にしたい」
    t_motooka
    t_motooka 2022/04/29
    リコーさんには期待してる
  • 自社のDB破壊しCEOに身代金要求、freeeが本当にやったクラウド障害訓練の舞台裏 「従業員はトラウマに」

    自社のクラウド環境に侵入され、データベースから経営に欠かせないデータを持ち出される。バックアップも消され、データを取り戻したければ、身代金を支払うよう要求される──企業にとって絶対に直面したくない事態の一つだ。しかしこのシチュエーションをあえて再現し、訓練という形で自社のCEOに身代金まで要求した企業がある。クラウド会計サービスを提供するfreeeだ。 freeeは2021年10月、標的型攻撃とランサムウェアを組み合わせたシナリオを基に全社的な訓練を実施。AWS上のDBからデータを盗み出し、バックアップを消した上で、自社のCEOに社内SNSを通して身代金を要求したという。訓練を主導したのは、製品やサービスのセキュリティ向上を目指す社内組織「PSIRT」だ。 訓練を実施した背景には、情報システム部などのIT部門だけでなく、経営層まで巻き込みたい考えがあったという。同社のPSIRTが取り組んだ

    自社のDB破壊しCEOに身代金要求、freeeが本当にやったクラウド障害訓練の舞台裏 「従業員はトラウマに」
    t_motooka
    t_motooka 2022/03/18
    経営陣を巻き込んだ障害訓練、素晴らしいですね。
  • BIOSからUEFIへ BIOSはなぜ終わらなければならなかったのか

    BIOSからUEFIへ BIOSはなぜ終わらなければならなかったのか:“PC”あるいは“Personal Computer”と呼ばれるもの、その変遷を辿る(1/4 ページ) 昔ながらのIBM PCPC/AT互換機からDOS/Vマシン、さらにはArmベースのWindows PC、M1 Mac、そしてラズパイまでがPCと呼ばれている昨今。その源流からたどっていく連載。第16回はWindows 11で注目された、UEFIとその前身であるBIOSについて。 第1回:“PC”の定義は何か まずはIBM PC登場以前のお話から 第2回:「IBM PC」がやってきた エストリッジ、シュタゲ、そして互換機の台頭 第3回:PCから“IBM”が外れるまで 「IBM PC」からただの「PC」へ 第4回:EISAの出現とISAバスの確立 PC標準化への道 第5回:VL-Bus登場前夜 GUIの要求と高精細ビデオ

    BIOSからUEFIへ BIOSはなぜ終わらなければならなかったのか
    t_motooka
    t_motooka 2022/02/24
    あとで読む
  • VMware主要製品に「緊急」の脆弱性 ESXiやWorkstation、Cloud Foundation、NSXも対象

    VMware主要製品に「緊急」の脆弱性 ESXiやWorkstation、Cloud Foundation、NSXも対象 VMwareの複数の製品に脆弱性が見つかった。総合して深刻度が「緊急」(Critical)に分類されるため、速やかにアップデートを適用してほしい。

    VMware主要製品に「緊急」の脆弱性 ESXiやWorkstation、Cloud Foundation、NSXも対象
    t_motooka
    t_motooka 2022/02/20
    記事の冒頭から脱字してMwareになっているところからも、緊急度の高さが窺い知れる…
  • ITエンジニア「35歳定年説」に変化 転職市場で40歳以上の需要が上昇したワケ

    就職人気から占う今後のIT業界エンジニアをはじめとするIT人材は今やIT業界のみならず、さまざまな業界のDXを支える存在だ。このコーナーでは、調査会社などが発表している就職人気ランキングから、向こう数年のIT業界IT人材動向のヒントを探っていく。 少し前まで、ITエンジニア「35歳定年説」といった言葉がささやかれていたが、実態は変化しているようだ。ITエンジニア向け転職プラットフォームを手掛ける「paiza」が、40歳以上のITエンジニア転職動向に関する調査を実施した。それによると、採用されたエンジニアのうち、40歳以上の割合が右肩上がりで伸びており、2021年は20年から3.4ポイント上昇して16.4%に達したという。 同社がサービスを開始した13年は、転職で採用が決まった40歳以上のITエンジニア割合は0.0%だった。しかしそれ以降は、16年と19年を除いて右肩上がりとなってい

    ITエンジニア「35歳定年説」に変化 転職市場で40歳以上の需要が上昇したワケ
    t_motooka
    t_motooka 2022/02/20
    20代30代を採用するだけでは需要増に対応しきれないってのは、そうだろうねぇ。
  • 人気レジャー施設が「現地払いのWeb予約」をやめただけで、売り上げ2.5倍以上に──なぜ?

    人気レジャー施設が「現地払いのWeb予約」をやめただけで、売り上げ2.5倍以上に──なぜ?:PANZA宮沢湖(1/3 ページ) PANZA宮沢湖は、2019年4月に埼玉・飯能市にオープンしたアドベンチャーパークだ。施設内では「ファンモック」という空中アスレチックが楽しめる。森の中に張り巡らしたネットの上で揺られながら寝転んだり飛び跳ねて浮遊感を味わったりと、自分なりの方法で過ごせ、子どもから大人まで利用できる。 長引くコロナ禍の中、自然豊かな土地に出掛けて「非日常を気軽に味わえれば」と集まる人も多いだろう。コロナ禍でも人気は絶えず、安定して利用者が訪れている。 このPANZA宮沢湖では、予約システムを見直し「現地払いのWeb予約」をやめたことで、月商が対前年比で平均157%、最高値の月では272%もアップしたという。つまり売り上げが平均して2.5倍以上にもなった。なぜそれほどの効果があった

    人気レジャー施設が「現地払いのWeb予約」をやめただけで、売り上げ2.5倍以上に──なぜ?
    t_motooka
    t_motooka 2022/02/17
    良い話
  • 高校生のなりたい職業1位に「エンジニア・プログラマー」 学研調査 男子・高1女子に人気

    高校生のなりたい職業1位は「エンジニアプログラマー」――こんな調査結果を、学研教育総合研究所が12月24日に発表した。性別・学年別では男子全学年と、1年生女子の部門で1位を獲得した。 男女総合ランキングでは「エンジニアプログラマー(機械・技術IT系)」が6.7%で1位を獲得。2位が「公務員」(6.0%)、3位が「会社員」(4.5%)、4位が同率で「学校の教師・先生」「看護師」(2.7%)となった。 エンジニアプログラマーは男子総合ランキングで1位(11.3%)を獲得した一方、女子総合ランキングでは12位(2.0%)と男女で人気に差がついた。 女子学年別ランキングでは、2年生・3年生の部門で得票はなかったものの、1年生の部門で1位(6.0%)を獲得。学研教育総合研究所は、文部科学省が推し進める教育のデジタル化施策「GIGAスクール構想」や、新学習指導要領による「情報I」の新設などの影

    高校生のなりたい職業1位に「エンジニア・プログラマー」 学研調査 男子・高1女子に人気
    t_motooka
    t_motooka 2021/12/24
    技術職が1位になるのは、未来は明るいって感じがする。素晴らしい。
  • ソースコードに脆弱性を潜ませられるUnicode悪用攻撃法「Trojan Source」を研究者が発表

    英ケンブリッジ大学コンピュータ研究所は11月1日(現地時間)、「Trojan Source:Invisible Vulnerabilities」(リンク先はPDF)という論文を公開した。Trojan Sourceは、「人間のコードレビュアーには見えないターゲットを絞った脆弱性を作成するためのクールな新トリック」という。 研究者のロス・アンダーソン氏は、「Unicodeの方向性オーバーライド文字を使って、コードを別のロジックのアナグラムとして表示するこの攻撃は、C、C++、C#、JavaScriptJavaRustGoPythonに対して機能することを確認しており、他のほとんどの言語に対しても機能すると思われる」と説明する。 「人間が見るのと異なるロジックをコンパイラに示せるように、ソースコードファイルのエンコーディングを操作する方法を発見した」。コメントや文字列に埋め込まれた制御文

    ソースコードに脆弱性を潜ませられるUnicode悪用攻撃法「Trojan Source」を研究者が発表
    t_motooka
    t_motooka 2021/11/03
    「Unicodeの脆弱性」ではないと思うが、それはさておき、OSSみたいに外部からコードが送られる環境では気にしとかないとね。
  • Apple、RISC-Vプログラマーを募集中 Armライセンス回避の動きか

    コア・オペレーティング・システム・グループでは、ハードウェア、ソフトウェア、アプリケーションを一つのApple体験に統合する、完全に統合されたOSの構築に取り組んでおり、ベクトル・数値計算グループは、iOS、macOS、watchOS、tvOS上で動作するさまざまな組み込みサブシステムの設計、強化、改善を行うことを使命としている。 革新的な「RISC-V」ソリューションと最先端のルーチンを実装しているSWとHWのクロスファンクショナルチームで働ける人材を募集しているそうだ。 この採用情報から、Apple社内ではRISC-Vを統合した何らかの開発が行われていることは明らかで、このアーキテクチャを採用することで、Armのベクターコアのライセンス料を実質的に回避できる。 関連記事 最終回:RISC-Vエコシステムの発展 Arm、NVIDIAとの関係はどうなるのか? RISCの生い立ちから現在まで

    Apple、RISC-Vプログラマーを募集中 Armライセンス回避の動きか
    t_motooka
    t_motooka 2021/09/05
    こういうのって数年がかりの業務になるだろうし、今こうやって集めとくくらいで丁度いいんだろうなぁ。
  • 話した言葉を透明パネルに字幕表示 筑波大、「See-Through Captions」開発

    Innovative Tech: このコーナーでは、テクノロジーの最新研究を紹介するWebメディア「Seamless」を主宰する山下裕毅氏が執筆。新規性の高い科学論文を山下氏がピックアップし、解説する。 筑波大学 デジタルネイチャー研究室のチームが開発した「See-Through Captions」は、話者の音声を自動でテキスト変換し、相手との間に設置した透明ディスプレイに字幕をリアルタイム表示する聴覚障害者向けシステムだ。1対1の対面コミュニケーションにおいて、相手の表情やボディーランゲージを確認しながら自然体でやりとりできる。 計算機によって多様性を実現する社会に向けた超AI基盤に基づく空間視聴触覚技術の社会実装を目指す「xDiversity」プロジェクトの一環だ。

    話した言葉を透明パネルに字幕表示 筑波大、「See-Through Captions」開発
    t_motooka
    t_motooka 2021/03/22
    こういう、誤変換や誤認識がなくならないという事実に真面目に向き合った製品デザイン、大好き。