ブックマーク / gigazine.net (38)

  • たった1行でストレージを即時破損させうるコマンドが見つかる、「見ただけでストレージが壊れるショートカット」の存在も

    セキュリティ研究者のJonas L(@jonasLyk)氏が、たった1行でNTFS形式のストレージを破壊させうるコマンドの存在を明らかにしました。Jonas氏とIT系ニュースサイトBleeping Computerの調査の結果、このコマンドを利用した「見ただけでストレージが壊れるショートカット」も確認されています。 Windows 10 bug corrupts your hard drive on seeing this file's icon https://www.bleepingcomputer.com/news/security/windows-10-bug-corrupts-your-hard-drive-on-seeing-this-files-icon/ 問題のコマンドが以下。以下は報道のために記載しているもので、実際にコマンドプロンプトから実行するとストレージが破損してア

    たった1行でストレージを即時破損させうるコマンドが見つかる、「見ただけでストレージが壊れるショートカット」の存在も
    techboon
    techboon 2021/01/16
    コンコンクラッシュのコメ見に来たら無事あって安心した
  • ワコムのペンタブ用ドライバーがPC上で起動したすべてのアプリの名前を収集しているという報告

    by stevepb ペンタブレットやCAD関連製品を中心としたPCの周辺機器メーカーであるワコムのタブレット用ドライバーが、PC上で起動したアプリケーションの名前をGoogleアナリティクスに送信していたことが判明しました。この事実を解明したセキュリティエンジニアのロバート・ヒートン氏が、どうやってワコムのドライバーのトラフィックをチェックしたのかをブログで解説しています。 Wacom drawing tablets track the name of every application that you open | Robert Heaton https://robertheaton.com/2020/02/05/wacom-drawing-tablets-track-name-of-every-application-you-open/ ヒートン氏はブログ用のイラストを投稿するため

    ワコムのペンタブ用ドライバーがPC上で起動したすべてのアプリの名前を収集しているという報告
    techboon
    techboon 2020/02/06
    オワコム
  • 毎月5万4000円を市民に配り続けた結果何が起こったのか?という記録

    by Sharon McCutcheon Follow Message 「使用用途を制限せずに毎月5万4000円を生活に困窮する人々に与えたら何が起こるのか?」という実験が、アメリカ・カリフォルニア州のストックトンという街で行われています。「自由に使える現金を与えたら仕事をやめる人が生まれて経済が影響を受ける」という批判に対し、実験の結果、予想外のことが示されたとのことです。 This town is giving families $500 a month. The results are remarkable | Natalie Foster | Opinion | The Guardian https://www.theguardian.com/commentisfree/2019/dec/10/town-gives-families-500-dollars-month-result

    毎月5万4000円を市民に配り続けた結果何が起こったのか?という記録
    techboon
    techboon 2019/12/12
    “SEEDの対象となった家族にとって、月5万4000円の支給は、月収の30%の増加に相当します”
  • ウシにシマウマのシマ模様を描くと「吸血ハエの数が半分になる」と判明

    過去の研究により、シマウマの模様には「吸血動物を避ける作用がある可能性」が認められたほか、「白黒模様のボディペイントには実際に害虫を遠ざける効果がある」ことが判明しています。そんな中、ウシにしま模様をつけてその様子を観察した実験により、「シマウマの模様を描くとウシにたかるハエが半減する」ことが確認されました。 Cows painted with zebra-like striping can avoid biting fly attack https://journals.plos.org/plosone/article?id=10.1371/journal.pone.0223447 日を含む全世界に生息しているサシバエは、普通のハエと異なり哺乳類から血を吸う生態を持つ昆虫で、特にウシやウマなどの家畜にとっては深刻な問題です。サシバエに襲われたウシはストレスから運動量や欲が減退し、不眠

    ウシにシマウマのシマ模様を描くと「吸血ハエの数が半分になる」と判明
    techboon
    techboon 2019/10/09
    虚構じゃなかった
  • なぜアメリカは「メートル単位」をかたくなに拒絶するのか?

    by patricia serna アメリカ製の家電を購入したりアメリカ旅行したりした時にたびたびぶつかるのが、「長さがセンチやメートルで表示されていない」という問題。なぜアメリカだけでメートル法ではなく「インチ」「フット」「ヤード」といった単位が使われ続けているのか?という疑問に答えるムービーがYouTubeで公開中です。 The real reasons the US refuses to go metric - YouTube ムービーを作成した技術系ニュースサイトのThe Vergeはアメリカに拠点を置いていますが、視聴者は全世界に存在するため、記事やムービーの反応として「メートル法を使ってくれ」というコメントをよく受け取るそうです。 このため、アメリカに住むユーザーとアメリカ以外に住むユーザー双方のために、2つの単位をムービー中に挿入することもあるとのこと。 「なぜアメリカがメ

    なぜアメリカは「メートル単位」をかたくなに拒絶するのか?
    techboon
    techboon 2019/06/27
    nつの理由とか言い訳は別にいらない。いつも通り傲慢なだけ
  • 2000兆トンもある超巨大な金属塊が月の裏側に眠っているという報告

    by NASA NASAが測定した月の重力分布をベイラー大学の研究チームが分析したところ、月のクレーターの地下深くに異常な重力源があることが判明。さらに詳細な分析を行った結果、研究チームはクレーターの地下に少なくとも2000兆トン以上の質量をもつ超巨大な物体が存在する可能性が高いと発表しました。 Deep Structure of the Lunar South Pole‐Aitken Basin - James - - Geophysical Research Letters - Wiley Online Library https://agupubs.onlinelibrary.wiley.com/doi/full/10.1029/2019GL082252 Mass Anomaly Detected Under the Moon’s Largest Crater | Media and

    2000兆トンもある超巨大な金属塊が月の裏側に眠っているという報告
    techboon
    techboon 2019/06/14
  • 「技術的負債とはどういうものなのか?」をテトリスに例えるとこうなる

    テトリスは落ちてくるテトリミノを積み上げ、横一列に並べて消すという有名なゲームですが、そのテトリスを例に「技術的負債」がどういうものかたとえた記事を、エンジニアでありコンサルタントでもあるというエリック・ヒギンズ氏が公開しています。 Technical Debt Is Like Tetris – Featured Stories – Medium https://medium.com/s/story/technical-debt-is-like-tetris-168f64d8b700 「技術的負債」とは、ソフトウェアの開発において、時間がかかるより良いアプローチではなく一番早く新機能の実装などの目的を達成できるアプローチを選んでしまったために生じたソフトウェアの複雑さのこと。例えば既存の機能を変更した際に説明書を書きかえなかった場合、後から別の人が動作を把握するにはソースコードを読む作業が

    「技術的負債とはどういうものなのか?」をテトリスに例えるとこうなる
    techboon
    techboon 2019/03/22
    ものによっては奥の方にある穴を容易に潰せない、とかは確かに。
  • ランダムな文字列っぽい「ji32k7au4a83」というパスワードが大量のユーザーに使われていた理由とは?

    by www.shopcatalog.com ユーザー認証などに使用するパスワードは外部から推測しにくいものが推奨されており、意味の通らない英字や数字の組み合わせはほかの人とパスワードがかぶりにくく、セキュリティが高いと思われがちです。しかし、エンジニアのRobert Ou氏は「ji32k7au4a83」という一見意味の通らないパスワードが多くの人に使われていることを発見し、「なぜこのようなランダムに見える文字列がたくさんの人に使われているのか?」という謎についてTwitterで発信しました。 Fun thing I learned today regarding secure passwords: the password "ji32k7au4a83" looks like it'd be decently secure, right? But if you check e.g. HIB

    ランダムな文字列っぽい「ji32k7au4a83」というパスワードが大量のユーザーに使われていた理由とは?
    techboon
    techboon 2019/03/05
    日本語キーボードの人だと、名前のかなが印字されたキーの英字をそのままパスに…みたいな人はたまにいる
  • 中世風の架空都市を一瞬で自動生成してくれる「Medieval Fantasy City Generator」

    小説ゲームなどでよく描かれる中世風のファンタジー世界には、中世の都市っぽい雰囲気でありつつも現実に存在する街並みとは違う架空の都市が登場します。「町の城門はこんな感じで、この区画にはこんな人たちが集まって暮らしていて……」と妄想するだけで楽しめてしまう中世風の架空都市を自動で生成してくれるウェブサービス「Medieval Fantasy City Generator」を、インディーズのゲーム開発者であるOleg Dolyaさんが開発しています。 Medieval Fantasy City Generator by watabou https://watabou.itch.io/medieval-fantasy-city-generator 「Medieval Fantasy City Generator」の公式ページにアクセスすると、さっそく都市の地図らしきものが自動生成されました。地図

    中世風の架空都市を一瞬で自動生成してくれる「Medieval Fantasy City Generator」
    techboon
    techboon 2018/09/10
  • スプラトゥーン2の世界から飛び出したゲームとボイスチャットの音声を同時に聞けるヘッドセット「エンペラフックHDP」レビュー

    任天堂によるインクをびちゃびちゃ飛ばして戦うTPSであるスプラトゥーンシリーズの最新作となる「Splatoon2(スプラトゥーン2)」が2017年7月21日に発売されました。それに合わせ、ゲーム内で登場する装備品(ギア)を現実世界で再現した「ステレオヘッドセット エンペラフックHDP」がHORIから発売されています。見た目の再現度が高いだけでなく、ゲーム音とボイスチャットの音声をミックスして同時に聞けるヘッドセットになっているとのことだったので、実際に購入して使ってみました。 ステレオヘッドセット エンペラフックHDP for Nintendo Switch http://www.hori.jp/products/nsw/Splatoon2_HDS/ そんなフォーリマのギアをかたどった「ステレオヘッドセット エンペラフックHDP for Nintendo Switch」が、ホリさんから発売

    スプラトゥーン2の世界から飛び出したゲームとボイスチャットの音声を同時に聞けるヘッドセット「エンペラフックHDP」レビュー
    techboon
    techboon 2017/08/27
    “多くのレビューであった「音が小さすぎる」という意見は確かなのですが、Nintendo Switchおよびスマートフォンの音量をMAXにしてプレイすれば” いや…MAX前提とかおかしいでしょ。これ本当に音小さすぎて使い物ならん
  • 人間の目で見抜けないURL偽装がフィッシング詐欺に悪用される可能性、Firefoxでの対策はコレ

    通信の安全を保証するプロトコル「HTTPS」が採用されているURLの表記が正しければ、それが正規サイトだと認識するのは自然なことですが、ブラウザのURL表記上からは見抜けないフィッシング詐欺の危険性が指摘されています。このフィッシング詐欺は「homograph attack(ホモグラフ攻撃)」を進化させた手法を用いており、ブラウザに内在する脆弱性を突いたもので、人間が画面表示から詐欺サイトであることを見抜くことは不可能。現実問題として「ブラウザ側の対応を待つしか対策法はない」と言える状況です。 This Phishing Attack is Almost Impossible to Detect On Chrome, Firefox and Opera http://thehackernews.com/2017/04/unicode-Punycode-phishing-attack.htm

    人間の目で見抜けないURL偽装がフィッシング詐欺に悪用される可能性、Firefoxでの対策はコレ
    techboon
    techboon 2017/04/18
    文字コードもそうなんだけど、こういう必要最低限を超える夢とクソが溢れた便所みたいな規格つくるって言い出したやつ世界に対して石になるまで土下座して欲しい
  • 「PS4はゴキブリの巣になっている」とゲーム機の修理業者が告白

    by Leon Terra 2017年1月1日時点で累計実売台数が5340万台を突破と、世界中のゲーマーたちに愛されるPlayStation 4(PS4)ですが、暗くて狭くて湿った場所が大好きなゴキブリにも愛されていることが明らかになりました。 Console Repairmen Explain Why Cockroaches Love PS4s http://kotaku.com/console-repairmen-explain-why-cockroaches-love-ps4s-1794393470 アメリカ・マンハッタンのロウアー・イースト・サイドにある独立系の修理屋「XCubicle」は、地元の人たちが「ディスクドライブの中にコインが入ってしまった」といった件でも相談に来るような、日常的な故障・修理案件を取り扱っているお店です。 ゲームメディアのKotakuのセシリア・ダナスタシ

    「PS4はゴキブリの巣になっている」とゲーム機の修理業者が告白
    techboon
    techboon 2017/04/18
    処理能力の数値、スペック表に載せたらいい
  • あなたの問題解決能力をテストするパズルで学ぶ「確証バイアス」

    By Tintin44 仕事や生活をして生きている限り避けては通れない何らかの問題にぶち当たってしまったときに求められるのが、いかにして問題の状況を乗り越えるかという「問題解決能力」です。そして、The New York Timesが公開している問題解決能力を簡単にテストできるパズルを試したところ、誰しもが陥りがちな心理的な問題が浮き彫りになりました。 A Quick Puzzle to Test Your Problem Solving - The New York Times http://www.nytimes.com/interactive/2015/07/03/upshot/a-quick-puzzle-to-test-your-problem-solving.html 上記URLを開くと「2、4、8」という数字がページの真ん中あたりに表示されています。問題解決能力をテストするパ

    あなたの問題解決能力をテストするパズルで学ぶ「確証バイアス」
    techboon
    techboon 2015/07/04
  • 歪んだ文字や数字を入力する「CAPTCHA」を突破できるマルウェアが出現、どういう仕組みなのか?

    By JD 入力フォームやアカウント作成画面に表示される、歪んだ文字や数字を入力する認証ツールが「CAPTCHA」です。これは、人間とボットを区別するために作られた文字入力テストですが、最新のマルウェアはこのCAPTCHAすらも突破してしまうことが明らかになりました。 Kaspersky Lab discovers Podec: the first Trojan to trick CAPTCHA into thinking its human | Kaspersky Lab http://www.kaspersky.com/about/news/virus/2015/Kaspersky-Lab-discovers-Podec-first-Trojan-to-trick-CAPTCHA-into-thinking-its-human CAPTCHAは、インターネット上でアカウントを作成しよう

    歪んだ文字や数字を入力する「CAPTCHA」を突破できるマルウェアが出現、どういう仕組みなのか?
    techboon
    techboon 2015/03/13
    いつも読めなくてリロード連打するからこれ使って突破する機能が付いたブラウザあったら使う
  • ベジェ曲線をゲーム感覚で特訓して自由に操れるようになる「The Bezier Game」

    IllustratorやPhotoshopといったソフトを使う際に避けては通れないのがベジェ曲線の使い方です。特に初心者にとっては「最初の難関」として立ちはだかることも多いベジェ曲線ですが、そんなペンツールを使いこなすべく、全く知識がない人でも1から使い方を学べるようにしたのが「The Bezier Game」です。 The Bézier Game http://bezier.method.ac/ 実際に特訓している様子は以下のムービーから。最初にチュートリアルが表示され、それに続いて実際に練習を行っている様子を見ることができます。 「ペンツール」を使いこなすべく「The Bézier Game」で特訓してみた - YouTube 上記URLにアクセスしたら、まずは「Get Started」をクリック。 まずはシンプルに線の書き方からスタート。3つの点をクリックして結んでいくというお手

    ベジェ曲線をゲーム感覚で特訓して自由に操れるようになる「The Bezier Game」
    techboon
    techboon 2015/03/05
  • 簡単にRaspberry Piで思い通りのモノを作ることができるキット「Flotilla」

    ArduinoやRaspberry Piのようなマイコンを使うと簡単な装置から複雑なシステムを簡単に開発することができますが、そうはいっても全くの初心者にはなかなか取っつきにくいもの。そんなハードルの高さを取り去るための入門用キットが「Flotilla」です。 Pimoroni Ltd - Raspberry Pi Cases and Accessories for kids, hackers, makers, educators and learners. http://www.pimoroni.com/ Flotillaがどのような製品なのかは、以下のムービーなどを見るとわかるようになっています。 Flotillaは、誰でも簡単にRaspberry Piを使ったモノづくりができるキット。ここに映っているペーパークラフトも、全てFlotillaを使って動くように作られています。 Flot

    簡単にRaspberry Piで思い通りのモノを作ることができるキット「Flotilla」
    techboon
    techboon 2015/02/13
  • なんとクロネコメール便が2015年3月31日で廃止へ、原因は一体何なのか?

    クロネコヤマトから、 「お客さまが知らないうちに信書を送ってしまうリスク」をふせぐために、年3月31日の受付分をもって、クロネコメール便を廃止いたします。代替サービスとして、カタログやパンフレットなど「非信書」であることを事前に確認できた法人のお客さまには、運賃体系を見直したうえ、年4月1日より「クロネコDM便」と名前を変えて、サービスを継続します。また「小さな荷物」をやりとりするニーズにお応えするため、4月1日より宅急便のサービスを拡充いたします。 ということで、突然の発表が行われたわけですが、ここに至るまでにはさまざまな経緯があり、そのことが公式サイトでわかりやすく説明されています。 クロネコメール便の廃止について|ヤマト運輸 http://www.kuronekoyamato.co.jp/mail-haishi/index.html メール便廃止の直接的な理由は「メール便で『信書

    なんとクロネコメール便が2015年3月31日で廃止へ、原因は一体何なのか?
    techboon
    techboon 2015/01/23
    それが信書なのか即断できないってことは謎の定形郵便を送ると警察が「あーこれ信書だわ。絶対信書」みたいな事情聴取してくるってことか。信書こわい。ミサワ臭いしこわい。
  • Googleの新API「reCAPTCHA」ではイメージをクリックするだけでボットでないことを証明でき文字入力は不要に

    ウェブサイトにアクセスを試みるボットを遮断するために設置されている、画像で表示される文字を入力することでボットでないことを証明できる機能reCAPTCHAは多くのサイトで導入されていますが、いちいち文字入力するのは手間で、スマートフォンなどのモバイル端末ではめんどくさい作業でした。しかし、Googleが新たにクリック・タップだけでサクッとボットでないことを証明できるように進化させました。 recaptcha https://www.google.com/recaptcha/intro/index.html Google Online Security Blog: Are you a robot? Introducing “No CAPTCHA reCAPTCHA” http://googleonlinesecurity.blogspot.jp/2014/12/are-you-robot-i

    Googleの新API「reCAPTCHA」ではイメージをクリックするだけでボットでないことを証明でき文字入力は不要に
    techboon
    techboon 2014/12/04
    途中の絵がかわいい。
  • わずか1024バイトでマインクラフトの世界を再現した猛者が登場

    JavaScriptを使い1024バイト以下でプログラム・ゲーム・デモの作成にチャレンジするJavaScript専門の「JS1k」という大会に、マインクラフトの世界を1024バイトで再現した猛者が登場しました。またマインクラフトの他にも多数の作品が入賞しています。 JS1k 2014 demo | Minecraft http://js1k.com/2014-dragons/demo/1854 JS1k demo details | Minecraft http://js1k.com/2014-dragons/details/1854 デベロッパーのReinder Nijhoffさんが出品したのは1024バイト以下で作成されたマインクラフトです。デモを見ると、大地・木・草といったマインクラフトの基要素だけでなく、霧まで再現していることがわかります。なお、以下の画像をクリックすると実際に1

    わずか1024バイトでマインクラフトの世界を再現した猛者が登場
    techboon
    techboon 2014/11/26
  • 中国製の電子タバコにマルウェアが仕組まれていた可能性

    By Florian F. (Flowtography) さまざまな味のフレーバーを楽しめる上に、禁煙を手助けしてくれる「リキッド式電子タバコ」は海外で人気が上昇し、日でも使用する人が増えているようです。電子タバコは専用のUSBケーブルで充電するタイプがほとんどなのですが、マルウェアに感染したPCの感染経路を調べたところ、電子タバコからUSBケーブル経由で感染した可能性が指摘されました。 The boss has malware, again... : talesfromtechsupport https://www.reddit.com/r/talesfromtechsupport/comments/2mkmlm/the_boss_has_malware_again/ Health warning: Now e-cigarettes can give you malware | Tec

    中国製の電子タバコにマルウェアが仕組まれていた可能性
    techboon
    techboon 2014/11/26