2013年9月8日のブックマーク (16件)

  • yusuke.be

    yusuke.be 2020 Copyright. All Rights Reserved. The Sponsored Listings displayed above are served automatically by a third party. Neither the service provider nor the domain owner maintain any relationship with the advertisers. In case of trademark issues please contact the domain owner directly (contact information can be found in whois). Privacy Policy

    tmatsuu
    tmatsuu 2013/09/08
    Firefoxならちゃんと見えるけど、Google Chromeだと何も表示されません
  • Over 10% of Alexa TOP Million Websites Found Not Safe - Infographic Report

    Over 10% of Alexa TOP Million Websites Found Not Safe – Infographic Report We scan a lot of websites per day. Through our daily work we see all sizes and types of websites compromised, blacklisted, and filled with various security issues. But, we don’t often aggregate the results to provide a public report of what we are seeing. So last month, we decided to do just that. We decided to scan the mos

    Over 10% of Alexa TOP Million Websites Found Not Safe - Infographic Report
    tmatsuu
    tmatsuu 2013/09/08
    有害サイトブロック機能、Alexa上アクセスが多いサイトをスキャンしてみたらMcAfeeがダントツでブロックしてるらしい。まぁブロック多い=安全とは言えないけどね。やはりWordPressサイトがブロックされる割合高い。わはは
  • Introducing Wire Protocol Buffers

    APIsAnnouncing the Winners of the Square Local Communi...Building apps to connect businesses with their local community APIsQ&A: Discover what’s new in the Mobile Payments SD...Learn about how KIOS, a kiosk software, conducted early stage testing of the SDK...

    Introducing Wire Protocol Buffers
    tmatsuu
    tmatsuu 2013/09/08
    Squareから、自動分散テストのためのCIツールKochiku。構築。マスコットキャラが若干キモい。
  • 社長が訊く『すれちがい通信中継所』|ニンテンドー3DS|任天堂

    はい。そこで、今回はインフラに 「クラウドサービス」(※20)の利用を検討しました。 具体的には、AWS(※21)を利用しています。 これによって、 何台のサーバーを使おうと決めた時点で、 その日のうちに新しいサーバーが使えるという とても便利な仕組みが利用できるようになりました。 ※20「クラウドサービス」=仮想サーバーやストレージ、ネットワークなどの計算資源を、必要な時に必要な分だけインターネットを通じて利用できるサービス。 ※21AWSAmazon Web Services。Amazon.comが提供するウェブサービス。国内外の数多くの企業がこのサービスを利用している。

    社長が訊く『すれちがい通信中継所』|ニンテンドー3DS|任天堂
    tmatsuu
    tmatsuu 2013/09/08
    「エンジニアのみなはん、任天堂においでやす」
  • Azureってなによ2013 jp fall

    ITに関係する勉強会は毎日のように開催されています。 これだけ勉強会の数が多いと、どのようなIT系の勉強会があって、自分が関心がある勉強会がいつ開催されるのか、わからない人も多いですよね。 今回は、近年人気のある勉強会の紹介から始め、勉強会という視点以外からも、技術情報のキャッチアップする方法やその心構えについて紹介します。 さらに、より踏み込んだ勉強会への参加のためにはLTへの参加など、登壇することも重要な一つです。 今まで踏み込めなかった皆さんでも、すこしだけ発表がしやすくなるような、登壇のコツも紹介できればと思っています。

    Azureってなによ2013 jp fall
    tmatsuu
    tmatsuu 2013/09/08
    お、Azure日本リージョンくるの?東日本、西日本とな。
  • ファビコン・カンニング・ペーパー

    Translation of: favicon-cheat-sheet ファビコンのサイズや形式についての読むと頭が痛くなる偏執的なカンニング・ペーパーです。以下のURLを参考にしました: rel="shortcut icon" considered harmful · Mathias Bynens <-- special thanks @mathiasbynens Everything you always wanted to know about touch icons · Mathias Bynens <-- special thanks @mathiasbynens Jonathan T. Neal | Understand the Favicon Favicon - Wikipedia, the free encyclopedia Making a Good Favicon -

    tmatsuu
    tmatsuu 2013/09/08
    日本語訳きたー!すばらしいありがとうございます
  • FBI、OpenBSDのIPSEC開発者に金銭を送りバックドアを仕込んでいた? | スラド セキュリティ

    OpenBSDの指導的開発者Theo de Raadt氏がGregory Perry氏からの私信を公開し、Perry氏が最初期のIPSECコードにバックドアを仕込んでいた可能性に注意を喚起している(家 /. 記事)。 そのメールによれば、Perry氏はFBIの暗号関連機関とNDAを結んでOpenBSD Crypto Frameworkにバックドアや暗号鍵を漏らすためのサイドチャネルを埋めたらしい。彼は他にも数名の開発者を挙げ、同様にFBIから金銭を受け取って細工をしているのではないかと指摘している。 de Raadt氏は、Perry氏の活動が約10年前で途絶えていることから現在のコードに残る影響は不明だとしている。しかし、OpenBSDのIPSECスタックが各所で使われてきたことを考えると、FreeswanやOpenswanといった別系統のIPSECスタックを検討することも無意味ではなさ

    tmatsuu
    tmatsuu 2013/09/08
    今思えばFBIの暗号関連機関=NSAで、まさにBullrunプロジェクトの一環だったんじゃないかと思った。
  • 米英政府はインターネットの暗号化通信を解読可能、米英紙が報じる

    NSA(米国家安全保障局)やGCHQ(英国政府通信部)は、「HTTPS」や「SSL」などを含むインターネット上の暗号化通信を解読可能であると、2013年9月5日に英ガーディアン紙や米ニューヨークタイムズ紙などが報じた。エドワード・スノーデン氏がガーディアンに提供した秘密文書から判明したとする。商用ソフトウエアにバックドアを設けるなどして、解読しているという。 NSAやGCHQは、スーパーコンピュータを用いたブルートフォース型の暗号解読を行ったり、商用ソフトに設けたバックドアを使ったりすることで、暗号化通信を解読しているという。NSAのこれらプロジェクトは「Bullrun」と呼び、HTTPSやVoIP、SSLなど、インターネット上で広く使われている技術を対象としている。 NSAは10年前からこれら暗号解読技術の開発を進めており、2010年に大量の通信を解読可能になったという。NSAは同技術

    米英政府はインターネットの暗号化通信を解読可能、米英紙が報じる
    tmatsuu
    tmatsuu 2013/09/08
    このニュースを見て思い出した。OpenBSDのバックドア事件ってNSAだったんじゃねーの?
  • S3-Compatible Cloud Storage

    Amazon S3-compatible You can use any Amazon S3-compatible software or library to work with our service $0.06/GB/month for storage Cloud Storage means no more servers to install, just lots of storage when you need it $0.01/GB transfer out Transfer in is free, API requests unlimited and free

    tmatsuu
    tmatsuu 2013/09/08
    Amazon S3互換のストレージを提供するクラウドサービス。S3やその他クラウドストレージとくらべても単価が安いらしい(保存1GBあたり月額0.06ドル、ダウンロード1GBあたり4ドル)。初回は50ドル分無料利用可
  • 開発環境と本番環境で favicon を変える - Qiita

    開発環境と番環境をブラウザ上で間違って操作してしまった経験はありませんか?僕はあります。 そんなとき favicon や title タグを変えると役に立ちます。自分が関わるプロジェクトでは 番は通常の favicon 開発環境はモノクロの favicon を作って切り分けています。他にも環境がある場合、色調補正したり、90度回転させてみたり、ぱっと見すぐ解るようにしています。 小さな変更ですが、かなり便利です。 例: 社内ツール Register as a new user and use Qiita more conveniently You get articles that match your needsYou can efficiently read back useful informationYou can use dark themeWhat you can do w

    開発環境と本番環境で favicon を変える - Qiita
    tmatsuu
    tmatsuu 2013/09/08
    あーいいねー。グッドアイデア。
  • Java 0day countdown

    Days since last known Java 0-day exploit Previous high score: 723 (up from 87) General info Java-related CVEs: web.nvd.nist.gov No glove, no love: How to be safe? navigator.javaEnabled() == true or false? Latest patch: Java 7u80 Java 8u91 Latest 0-day(s) info CVE-2015-2590: http://blog.trendmicro.com/trendlabs-security-intelligence/pawn-storm-update-trend-micro-discovers-new-java-zero-day-exploit/

    tmatsuu
    tmatsuu 2013/09/08
    Javaの最新の0-day脆弱性が見つかってから経過した日数をカウントするサイト。わはは。
  • 0day в расширении Any.DO

    tmatsuu
    tmatsuu 2013/09/08
    TODO管理アプリAny.DOのChrome向け拡張機能は、すべてのサイトを閲覧されてしまうXSS脆弱性を抱えているらしい。開発者に何度も連絡したが反応がなかったので公開。
  • http://atnd.org/events/43412

    http://atnd.org/events/43412
    tmatsuu
    tmatsuu 2013/09/08
    9/14
  • [iPhone][アプリ]iPhoneの標準キーボードは手書き入力に対応している件とおまけにGoogleの手書き入力の件

    はじめに 漢字は人並みに書ける!と思っていましたが最近物忘れがひどい@fwhx5296ことShigeです。 難しい漢字は書けないし読めないのでiPhoneの標準キーボードで設定してみた スマートフォンでの利便性は画面をタップして操作をすることで、直感的で誰にでもわかりやすいという機器です。 最近では手書き入力のアプリも数多く出ていますが、代表的なのが私も持っているこちらです。 ▼テスト的に書いてみます。アルファベットもカタカナもいけます。(漢字は当然です) ではiPhoneの標準キーボードは対応しているかといいますと?! 私は対応していないと思っていたのですが、今日友人に教えてもらいました。実は対応しているのです。 ただし日語キーボードではなく中国語キーボードで入力することになります。 その方法を簡単にご説明を。 ▼「設定」>「一般」>「キーボード」を選択します。 ▼「キーボード」をタッ

    [iPhone][アプリ]iPhoneの標準キーボードは手書き入力に対応している件とおまけにGoogleの手書き入力の件
    tmatsuu
    tmatsuu 2013/09/08
    ほえーただしiPhoneの標準キーボードは中国語用。日本語版も用意してくれたったいいのにね。
  • PyCon APAC 2013 Development Sprints (2013/09/16 10:00〜)

    お知らせ 【重要なお知らせ】iOSアプリの運用および提供を2024年6月3日(月)を以て終了いたします。詳細は お知らせをご覧ください。 お知らせ connpassではさらなる価値のあるデータを提供するため、イベントサーチAPIの提供方法の見直しを決定しました。2024年5月23日(木)より 「企業・法人」「コミュニティ及び個人」向けの2プランを提供開始いたします。ご利用にあたっては利用申請及び審査がございます。詳細はヘルプページをご確認ください。

    PyCon APAC 2013 Development Sprints (2013/09/16 10:00〜)
    tmatsuu
    tmatsuu 2013/09/08
    9/16
  • Tor is still DHE 1024 (NSA crackable)

    After more revelations, and expert analysis, we still aren't precisely sure what crypto the NSA can break. But everyone seems to agree that if anything, the NSA can break 1024 RSA/DH keys. Assuming no "breakthroughs", the NSA can spend $1 billion on custom chips that can break such a key in a few hours. We know the NSA builds custom chips, they've got fairly public deals with IBM foundries to buil

    tmatsuu
    tmatsuu 2013/09/08
    Torサーバの多くは、NSAがほんの数時間でクラッキングできる1024 RSA/DHを使っている。Debianでインストールされるバージョンが2.3なのが原因か。2.4にアップグレードしたまえ諸君。