タグ

ITに関するtachisobaのブックマーク (645)

  • 「あいつサボってないか?」の不安を解消 1分単位で作業を記録できる時間トラッキングサービス

    「あいつサボってないか?」の不安を解消 1分単位で作業を記録できる時間トラッキングサービス:新連載「リモートワーク時代のライフハック術」(1/2 ページ) 新型コロナウイルスの影響もあって、2020年は多くの現場で初めてリモートワークが導入された年になりました。 みなさんの中にも、これまで必要を感じなかったテレビ会議用のWebカメラを急きょ導入したり、慣れないZoomの操作に戸惑ったりした人もいることと思います。 リモートワークならではの困難にぶつかった人も多いはずです。対面なら円滑に進む会話や連絡がぎごちなくなり、どうすればリモートでも成果を出し、それをアピールできるのかを悩んでいる人もいるでしょう。 そこで、ちょっとマニアックなWebサービスやガジェットを使ってリモートワークを快適にする「リモートワークのライフハック」について何回かに分けてご紹介したいと思います。 今回はリモートワーク

    「あいつサボってないか?」の不安を解消 1分単位で作業を記録できる時間トラッキングサービス
    tachisoba
    tachisoba 2020/12/26
    端末作業だけが仕事ではないんだよなぁ。
  • NURO光で使用する管理者アカウントが特定される、見えてはいけない画面がまる見え&root権限も奪取可能

    ソニーネットワークコミュニケーションズのインターネットワークサービス「NURO光」でレンタルされるネットワーク機器について、NURO光側が管理時に使用するアカウントIDとパスワードが特定されました。このアカウントを利用することで、通常はユーザーがアクセスできない機能にアクセスできるほか、root権限によるコマンド実行が可能になります。 GitHub - meh301/HG8045Q: Pwning the Nuro issued Huawei HG8045Q https://github.com/meh301/HG8045Q/ 目次 ◆1:「HG8045Q」の脆弱性の指摘 ◆2:脆弱性を確認してみた ◆3:新たな脆弱性を発見 ◆4:脆弱性の報告とNURO光の対応 ◆1:「HG8045Q」の脆弱性の指摘 研究者のAlex Orsholits氏によって報告された今回の脆弱性は、通信ネットワーク

    NURO光で使用する管理者アカウントが特定される、見えてはいけない画面がまる見え&root権限も奪取可能
  • 暗号化メール、内閣府など廃止 平井デジタル相「対策不適切」

    平井卓也デジタル改革担当相は24日の閣議後会見で、省庁職員がメールにファイルを添付して送信する際に、暗号化した上でパスワードを別のメールで送る「自動暗号化ZIPファイル」を26日に内閣府と内閣官房で廃止すると明らかにした。パスワードが記載されたメールを同じ経路で送ることを問題視し「セキュリティー対策としても、受け取る側の利便性の観点からも適切でない」と説明した。 デジタル政策へのアイデアを募る「デジタル改革アイデアボックス」に多くの意見が寄せられ、対応を検討していた。 代替策は決まっておらず、民間企業の動きも参考にしながら望ましいセキュリティー向上策を検討するという。暫定的な対策として「(パスワードを)電話で教える」と例示した。他省庁の状況も実態調査を進める。

    暗号化メール、内閣府など廃止 平井デジタル相「対策不適切」
  • サーバ管理会社が契約更新ミス 「ふくいナビ」全データがクラウドから消失、復旧不能に

    福井県の産業を支援する公益財団法人ふくい産業支援センターが運営するポータルサイト「ふくいナビ」の全データが、サーバ管理会社であるNECキャピタルソリューションの社内手続きミスにより、完全に消失した。データの復旧も不可能という。同センターが11月5日付で発表した。 発表によると、同センターとNECキャピタルソリューションは、今年10月31日までふくいナビのクラウドサーバの賃貸借契約を結んでおり、10月13日にその契約を更新していたが、NECキャピタルソリューションの社内手続きのミスで更新の手続きがされておらず、貸与期間が終了したとして全データが削除されたという。 これにより、システムの全プログラムが完全に消失。同センターが登録したデータや、ユーザーが登録したデータ(メールマガジンの配信先や配信内容など)も完全に消失した。 プログラムの再構築は可能だが「相当の期間が必要」で復旧のめどは立ってお

    サーバ管理会社が契約更新ミス 「ふくいナビ」全データがクラウドから消失、復旧不能に
  • 15歳で逝った「コンピューターの天才」、聖人になる可能性も バチカン

    ローマ(CNN) カトリック教会は、15歳で死去した「コンピューターの天才」少年、カルロ・アクティスさんを「福者(ふくしゃ)」に列する列福(れっぷく)式を行った。いずれミレニアル世代で初の「聖人」に列せられる可能性もある。 アクティスさんは2006年、白血病のため15歳で死去した。列福式は10日にイタリアのアッシジで行われた。 列福は、聖人となる1つ前の段階とされ、自身の名で奇跡を1つ起こす必要がある。正式に聖人と認定される「列聖式」のためにはもう1つの奇跡が必要とされる。 バチカンによると、アクティスさんがコンピューター技術を駆使して開設した聖体の奇跡の歴史をたどるウェブサイトは、世界で1万以上の教区で利用されている。 アクティスさんの母親は生涯で3回しか礼拝に出席したことがなかったにもかかわらず、アクティスさんは幼い頃から信仰心が強かったとされる。難病に苦しんでいたブラジル人の少年を治

    15歳で逝った「コンピューターの天才」、聖人になる可能性も バチカン
  • プログラマーって選民感情持ってる人多くない?

    その他多くの職業と同じく上澄みの天才以外は幾らでも替えがきく職業でしかないのにどうしてあそこまで選民感情が高まってるのかわからない 「ソースコードを思案してる最中は意識が飛んでるので話しかけられても困ります」みたいなツイートがバズった時にも思ったけど他の職業は頭使わないとでも思ってるんですかね?

    プログラマーって選民感情持ってる人多くない?
    tachisoba
    tachisoba 2020/05/22
    上長がエンジニア至上で、シンプルな更新業務を低く見る傾向もある。底を支える業務への理解は少ない。
  • マスク販売サイトへの集中でシャープのIoT家電がダウン--原因を広報に聞いた

    シャープは4月21日、自社で製造したマスクの一般販売を開始した。販売する同社の会員向けウェブサイト「COCORO MEMBERS」ではアクセスが集中しダウン。あわせて、調理家電「ヘルシオ」やエアコンといった、インターネットに接続する家電にも影響が出ているようだ。 マスクの販売開始とともにサイトがつながりにくい状況になった前後から、シャープ製IoT家電のユーザーから「エアコンが操作できない」「アプリの動作が重くなっている」といった報告がTwitterなどを中心に複数挙がっていた。ただし、問題が出ていたのはスマートフォンアプリからの操作で、赤外線リモコンや物理ボタンからは通常通り操作できるとの声が大半だった。 原因は「認証ページと販売サイトが共通のサーバー」だったため そもそも、マスクの販売サイトがつながりにくい状態になった理由として、同社広報部は「アクセスが大量に集中した影響で、自動的ではあ

    マスク販売サイトへの集中でシャープのIoT家電がダウン--原因を広報に聞いた
  • ZoomのWindows版にユーザーログイン情報窃盗に繋がる脆弱性

    Web会議サービス「Zoom」のWindowsクライアントに、ログイン情報を盗まれる恐れのある脆弱性があると、PC情報サイトの米Bleeping Computerが3月31日(現地時間)に報じた。 Zoomがサービス内で利用しているURLをハイパーリンクに変換する方法が問題という。URLだけでなくUNC(Universal Naming Convention、「C:\Users\Public」のようにドライブの位置を指定するパス)もハイパーリンクに変換する。不注意なユーザーがたとえばパブリックグループに投稿されたおもしろそうな名称のハイパーリンクをクリックすれば、Windowsがリモートファイルにアクセスしようとする過程でPCのユーザー名とパスワードのハッシュがリモート先から見えるようになるので、悪意ある攻撃者がこのハッシュを入手してユーザーのPCや参加するネットワークに侵入しようとする可

    ZoomのWindows版にユーザーログイン情報窃盗に繋がる脆弱性
  • スペースX、ビデオ会議アプリ「ズーム」を禁止 安全性懸念で

    4月1日、米電気自動車メーカー、テスラのイーロン・マスク最高経営責任者(CEO)が率いる米宇宙ベンチャー「スペースX」は、従業員に対し、ビデオ会議サービスの米ズーム・ビデオ・コミュニケーションズが提供するアプリ「ズーム」の使用を禁じたことがわかった。写真はズームのロゴ。3月撮影(2020年 ロイター/Dado Ruvic) [1日 ロイター] - 米電気自動車メーカー、テスラのイーロン・マスク最高経営責任者(CEO)が率いる米宇宙ベンチャー「スペースX」は、従業員に対し、ビデオ会議サービスの米ズーム・ビデオ・コミュニケーションズが提供するアプリ「ズーム」の使用を禁じたことがわかった。「プライバシーとセキュリティー保護に関する重大な懸念」が理由としている。

    スペースX、ビデオ会議アプリ「ズーム」を禁止 安全性懸念で
  • 文字化けでよく出てくる漢字の意味を調べて愛でる

    1992年三重生まれ、会社員。ゆるくまじめに過ごしています。ものすごく暇なときにへんな曲とへんなゲームを作ります。 前の記事:無糖の飲みものに砂糖を入れる > 個人サイト ほりげー インターネットは文字化けと共にある インターネットが普及して20年をゆうに超える。メール、添付ファイル、Webブラウザなど、様々な場面で我々は文字化けに苦しめられてきたし、今でもたまに苦しめられる。「文字が化ける」と書いて文字化け。そこにはお化けみたいで悪いイメージがあるが、それも仕方がない。読めないのだから。必要な情報が読めないのはシンプルに悪いことだ。 DPZの記事を無理やり文字化けさせてみると、こうなる。 でも、一方的に文字化けを避けていては、文字化けと仲良くなれない。文字が化けた先にあるのは文字だ。化ける前の文字ばかり愛していては、化けた後の文字がかわいそうではないか。我々は、化けた後の文字をもっと愛す

    文字化けでよく出てくる漢字の意味を調べて愛でる
  • 『ヤバい本が出ようとしている』みずほ銀行のシステム統合の歴史を綴った本が出版される模様「最恐のホラー小説」「章題を見るだけで闇を感じる」

    働くお馬さん@まだ寝られない @Tadahiro_Yamamu @emerald5173 ざっくり説明すると、史上最大級のシステム構築案件に関するです。 度重なる失敗、繰り返す炎上、大量のうつ病患者、投入され続けるエンジニア、聞こえてくる阿鼻叫喚・・・ 埋まってないタイプの地雷だったのです。 2020-02-11 00:19:08

    『ヤバい本が出ようとしている』みずほ銀行のシステム統合の歴史を綴った本が出版される模様「最恐のホラー小説」「章題を見るだけで闇を感じる」
  • コインハイブ事件、逆転有罪 罰金10万円…東京高裁判決 - 弁護士ドットコムニュース

    自身のウェブサイト上に他人のパソコンのCPUを使って仮想通貨をマイニングする「Coinhive(コインハイブ)」を保管したなどとして、不正指令電磁的記録保管の罪(通称ウイルス罪)に問われたウェブデザイナーの男性の控訴審判決が2月7日、東京高裁であった。 栃木力裁判長は、男性に無罪を言い渡した一審・横浜地裁判決を破棄し、罰金10万円の逆転有罪とした。弁護側は記者団に対し、上告する方針を明らかにした。 判決は、今回問題となったコインハイブは、ユーザーに無断でCPUを提供させて利益を得ようとするもので、「このようなプログラムの使用を一般ユーザーとして想定される者が許容しないことは明らかといえる」と反意図性を認めた。 さらに不正性についても、生じる不利益に関する表示などもされておらず、「プログラムに対する信頼保護という観点から社会的に許容すべき点は見当たらない」と判断。故意や目的も認めた。 一審は

    コインハイブ事件、逆転有罪 罰金10万円…東京高裁判決 - 弁護士ドットコムニュース
  • 当社サーバーサービスに関する技術情報共有サイトへの投稿について | さくらインターネット

    お客さま各位 当社サーバーサービスに関する技術情報共有サイトへの投稿につきまして、当社サービスをご利用いただいているお客さまやお取引をいただいているお客さまをはじめ関係者の方々にご心配、ご迷惑をお掛けしていることを心よりお詫び申し上げます。 2012年に新規提供を終了させていただいております「専用サーバ」サービスにおきまして、2017年にサーバーの物理移設を含むメンテナンスを実施させていただいておりました。 その対応の中で、投稿記事に書かれている内容に合致するハードウェア故障とオペレーションミスに起因するサーバー停止が発生し、謝罪とともに障害報告書と再発防止策をご提示していたケースがございました。 投稿記事は2017年当時の当社の対応に関する内容で、現在までのお客さまに対するご案内やサポート対応がご期待に十分に沿うものではなかったと真摯に反省し、ご指摘を重く受け止めております。 今後につき

    当社サーバーサービスに関する技術情報共有サイトへの投稿について | さくらインターネット
  • 「世界最悪級の流出」と報じられた廃棄ハードディスク転売事案についてまとめてみた - piyolog

    2019年12月6日、インターネットオークションで落札したハードディスクから行政文書とみられるデータが復元されたと報じられました。その後の調査でこのハードディスクはリース会社が委託した処理業者の従業員が転売して事実が明らかになりました。第一報を報じた朝日新聞は今回の流出事案を「世界最悪級の流出」と表現しています。ここでは関連する情報をまとめます。 発端は落札者のデータ復元 IT会社の男性が仕事で使うためにネットオークションで中古のHDDを落札。 使用しようとしたところ、エラーメッセージが表示されたため過去の経験からHDDのデータを確認。 復元ソフトを用いてデータサルベージを実施し、神奈川県の公文書情報とみられるデータを発見。 同じ出品者から同じ製造元のHDDが他にも出品されていたことからその後も落札した。 朝日新聞を通じて神奈川県へ情報提供し事案が発覚した。 以下は関連する出来事を整理した

  • 「世界最悪級の流出」ブロードリンク社の2chスレを見ると事件は起こるべくして起こったことがわかる - アンテナ開発者ブログ

    株式会社ブロードリンク ってどうのな??https://egg.5ch.net/test/read.cgi/hikari/1441107873/ 1底値さん2015/09/01(火) 20:44:33.04 http://www.broadlink.co.jp/ 〒103-0022 東京都中央区日橋室町4-3-18 東京建物室町ビル8F TEL:03-3516-8777 面接受けて即日内定したんだが情報求む! 顧問に電子遊技機工業協同組合最高顧問とあるのだがこれパチンコの組合? パソコン業界では有名なの? 9底値さん2015/09/07(月) 00:17:25.17 テクニカルセンターは産廃を整理するところです。やめたがいい 今クレームの嵐 15底値さん2015/09/08(火) 01:25:48.20 ここの給料は基給23万~と 書いてあるけどその中に 残業代80時間が含まれてる だ

    「世界最悪級の流出」ブロードリンク社の2chスレを見ると事件は起こるべくして起こったことがわかる - アンテナ開発者ブログ
  • 新しい『私はロボットではありません』の問題を作った→難易度が高すぎてロボット認定されそうな人続出「一個もわからんw」

    もれなく分からなかったよって誰か解答をお願いします!

    新しい『私はロボットではありません』の問題を作った→難易度が高すぎてロボット認定されそうな人続出「一個もわからんw」
  • 一審無罪の「コインハイブ事件」、8日から控訴審 「検察側の主張は的外れ」と弁護側 - 弁護士ドットコムニュース

    一審無罪の「コインハイブ事件」、8日から控訴審 「検察側の主張は的外れ」と弁護側 - 弁護士ドットコムニュース
  • トレンドマイクロ 内部不正で顧客データ最大12万人分を売却 | NHKニュース

    社がある大手情報セキュリティー会社、トレンドマイクロは、海外の事業所の従業員が最大12万人分の顧客のデータを不正に持ち出して売却していたことを明らかにしました。持ち出されたデータには日国内の顧客は含まれていなかったということです。 流出したのは、過去にトレンドマイクロのサポート窓口に連絡したアメリカドイツなど8か国の顧客の名前やメールアドレス、それに電話番号などで、日国内の顧客は含まれていなかったということです。 会社によりますと、ことし8月、顧客の所にサポートを名乗る不審な電話があり、セキュリティー対策のために金を支払うよう求めたことから調査したところ、流出が発覚したということです。 会社では、情報を持ち出した従業員を懲戒解雇にしたうえで、捜査機関に情報を提供するなどの対応を取ったということです。 トレンドマイクロは、ホームページにコメントを掲載し、「極めて遺憾で、お客様を

    トレンドマイクロ 内部不正で顧客データ最大12万人分を売却 | NHKニュース
    tachisoba
    tachisoba 2019/11/06
    やはり人間は危ない。だがそのうちAIが勝手に(正しいと判断して)情報を売りさばいたりする未来になるのだろうか。
  • 「クッキー」情報収集、公取委規制へ スマホ位置情報も:朝日新聞デジタル

    ウェブ上で利用者がどんなページを見たかを記録する「クッキー」について、公正取引委員会は、利用者の同意なく収集して利用すれば独占禁止法違反になる恐れがあるとして規制する方向で検討に入った。巨大IT企業などが集める個人情報に網をかける公取委の方針に対し、経団連は「多くの企業に影響が出かねず、経済の発展を阻害する」と猛反発している。 公取委は8月末、「プラットフォーマー」(PF)と呼ばれる巨大IT企業などが個人情報を利用者の同意なく収集すれば、独禁法が禁じる「優越的地位の乱用」とみなすなどとしたガイドライン案を公表。杉和行委員長は、規制対象になる個人情報を「現在の個人情報保護法の規定よりも、幅広くとらえる必要がある」と話している。 氏名などは記録しないクッキーは、単独では個人を特定できないため現在は個人情報保護法の対象にはなっていない。しかし、ほかの情報と結びつければ個人を特定でき、利用者のウ

    「クッキー」情報収集、公取委規制へ スマホ位置情報も:朝日新聞デジタル
  • 米軍、核ミサイル運用でのフロッピーディスク使用をようやく停止との報道

    防衛関連サイトのC4ISRNETが米国時間10月17日に報じたところによると、米軍はようやく、全米各地のサイロから核ミサイルを発射する際に利用される可能性のある8インチのフロッピーディスクを廃止したという。空軍の595th Strategic Communications Squadron(第595戦略通信飛行隊)を指揮するJason Rossi中佐の話として記事が伝えたところによると、6月に、旧式のStrategic Automated Command and Control System(SACCS:戦略的自動指揮統制システム)のストレージ部品をフロッピーディスクから「きわめて安全性の高いソリッドステートのデジタルストレージソリューション」に切り替えたという。 米国のドキュメンタリー番組「60 Minutes」が2014年に米国の核の管理センターについて放映した際、米大統領が核ミサイル

    米軍、核ミサイル運用でのフロッピーディスク使用をようやく停止との報道
    tachisoba
    tachisoba 2019/10/21
    容量が少ない分、今どきのデカい不正プログラムとか入らない、なんて面もあるのよね。