※この記事は本社サイト 「Naked Security」掲載の記事を翻訳したものです※ by Chester Wisniewski on January 31, 2014 この記事に関する最新の更新情報は Naked Security 掲載記事をご確認ください。 本記事では、二要素認証とは何か、どのように機能し、どのような場面で使用するのかなど、二要素認証の重要な点を説明します。 パスワードのデータベースへの侵入、フィッシング攻撃、すべてのキーストロークを記録するマルウェア、近所の ATM や行きつけの店舗に取り付けられたクレジットカードスキミング機器などの事件は繰り返し発生しています。 かつては 8 文字のパスワードでも十分でしたが、今ではより堅牢で信頼性の高い認証方法が必要となっています。 二要素認証の概要 マルチファクタ認証 / 二段階認証とも呼ばれることのある二要素認証 (2FA)
https://techblog.livingsocial.com/blog/2014/01/24/rearview-on-rails/ 1 comment | 0 points | by WazanovaNews ■ comment by Jshiike | 約5時間前 LivingSocialがオープンソースで提供しているRearviewは、Graphiteをベースとしたリアルタイムモニタリングフレームワークです。フレキシブルに編集できるダッシュボードで、メール / PagerDuty / Campfireでアラート通知ができるようになっています。 参考: ダッシュボード画面1 参考: ダッシュボード画面2 参考: ダッシュボード画面3 参考: ダッシュボード画面4 LivingSocialの開発チームはRuby/Railsエンジニアが多くを占めるため、今後のメンテを考えて、既
UPDATE: 初稿 (Tue, 4 Feb 2014 13:10:04 +0900) Dockerのネットワーク構成 dockerをインストールするとブリッジインターフェース docker0 が作成されます。 $ ifconfig docker0 docker0 Link encap:Ethernet HWaddr be:d2:8e:4b:02:46 inet addr:172.17.42.1 Bcast:0.0.0.0 Mask:255.255.0.0 inet6 addr: fe80::bcd2:8eff:fe4b:246/64 Scope:Link UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:0 errors:0 dropped:0 overruns:0 frame:0 TX packets:6 error
A note to our community Experiments with Google was born out of a simple idea, but you all turned it into something beyond anything we could have ever imagined. You filled it with thousands of experiments that inspired people everywhere - from the classroom to the surface of Mars. When it comes to the internet, 14 years is a long time. So in the spirit of experimentation we’re trying something new
地図やグラフ、チャートなど視覚的に情報を伝えることができるインフォグラフィックス。テキストでは表現しづらいようなことでも、見た人に瞬時に情報を伝えることができるのが魅力だ。また、言葉をあまり使わない分、言語の壁を超えて世界中の人に理解してもらえる力も持つ。 そうしたインフォグラフィックスを自分で作ってみたいと思ったことはないだろうか。このほど登場した米シカゴ発のプラットフォーム「Infoactive」なら、ウェブデザイナーやプログラマーのように専門知識・技術を持っていない人でも簡単にインフォグラフィックスを作成できる。 Infoactiveはどのウェブブラウザーでも利用が可能となっている。使いたいデータが入ったGoogle Driveスプレッドシートを取り込み、そのデータをもとにグラフや地図、チャートなどを作成する。もしスプレッドシートのデータに変更を加えたら、Infoactiveで作成さ
お知らせ 【重要なお知らせ】iOSアプリの運用および提供を2024年6月3日(月)を以て終了いたします。詳細は お知らせをご覧ください。 お知らせ connpassではさらなる価値のあるデータを提供するため、イベントサーチAPIの提供方法の見直しを決定しました。2024年5月23日(木)より 「企業・法人」「コミュニティ及び個人」向けの2プランを提供開始いたします。ご利用にあたっては利用申請及び審査がございます。詳細はヘルプページをご確認ください。
終了後のまとめ、スライド、ブログなどなど(随時更新) ・スライド 受託だからといって 受け身である必要はない ・ブログ DevLOVE仙台 泥臭い受託開発を語る - nemorineのブログ 受託開発の泥臭さの先には何があるのでしょうか? お客様の課題を解決するSIerの開発チーム、同じ組織のビジネス事業部が依頼してきた課題の解決をする事業会社の開発チーム。 このような「受託開発」では、純粋なサービス開発と比較して、ステークホルダーが多くなり、様々な種類のハードル、落とし穴があります。 開発チームは 「受託開発」という戦場を泥臭く、目標に向かって進む必要があります。 今回はDevLOVE関西とDevLOVE仙台の双方で、それぞれ受託開発の現場の泥臭い話を聴き、そこから受託開発を「もっとうまくやれる」方法を話し合ってみて、それぞれの現場を進む方法を見つけてみようと考えました。 ※http:/
【Game Day とは?】 アメリカ大統領選挙において、オバマ候補陣営はAWSを利用して先進的・大規模かつ、極めて堅牢な選挙運動システムを構築し大成功を収めました。このシステムは巨大なハリケーンにも、選挙当日の爆発的なトラフィック増加にも軽々対応し、オバマ候補の選挙運動を支え続けたのです。 この堅牢なシステムを構築するにあたって、「Game Day」という手法が用いられ大成功しました。ある一日「Game Day」、チームが敵味方に分かれ、一方は知恵を絞ってシステムを破壊し、もう一方は全力でそれを修復するというものです。想像するだけで楽しそうですね。システム技術者なら、一度は、攻撃側に回りたいと皆さん思うでしょう。 楽しいだけではなく、全員が全力でシステムの脆弱性を発見し、その脆弱性に対して現実的で実績のある修復策が構築されるのですから、信頼性向上に与える効果は絶大なものがあります。 脆弱
お知らせ 【重要なお知らせ】iOSアプリの運用および提供を2024年6月3日(月)を以て終了いたします。詳細は お知らせをご覧ください。 お知らせ connpassではさらなる価値のあるデータを提供するため、イベントサーチAPIの提供方法の見直しを決定しました。2024年5月23日(木)より 「企業・法人」「コミュニティ及び個人」向けの2プランを提供開始いたします。ご利用にあたっては利用申請及び審査がございます。詳細はヘルプページをご確認ください。
2014.02.18CloudStack Day Japan 2014に関する記事が掲載されました。その一部をご紹介します。 ●クラウド基盤OSS,CloudStackの最新動向とCloudStack Day 2014の見どころ ●パブリック、プライベート、ハイブリッドの次は「自作」? ●【3/6開催】CloudStack Day Japan 2014 開催 ●国内外のCloudStackに関わる企業・団体が一堂に集結! ●国内初のCloudStack専門カンファレンス「CloudStack Day Japan 2014」、3月6日に開催 ●専門カンファレンス「CloudStack Day」が3月6日に開催 ●CloudStack Day Japan2014でのIT関連書籍販売のお知らせ ●CloudStack Day Japan 2014開催 ●CloudStack Day Japan
前回のおさらい: wpdb::prepare とSQLインジェクションについて WP3.5で、使い方が間違っている場合に「Warning: Missing argument 2 for wpdb::prepare()」を出すようになるが、ダミー引数で回避されてしまう 前半: 「WordPressのオプションテーブルとそのデータの更新」について WordPressは、データベースに重要なデータを保存している。たとえば「サイトのアドレス」「新規登録ユーザーの権限」等。これらのオプション項目を更新する関数にupdate_optionがあるが、このupdate_optionは、現在ログインしているユーザーが管理者権限を持つかどうかをチェックせずに値を更新する。 ユーザー権限をチェックしないため、「update_optionをテーマのindex.phpファイルに記述して、(管理者でないユーザーが)ト
February 8th, 2014 The Debian project is pleased to announce the fourth update of its stable distribution Debian 7 (codename wheezy). This update mainly adds corrections for security problems to the stable release, along with a few adjustments for serious problems. Security advisories were already published separately and are referenced where available. Please note that this update does not consti
The Defense Advanced Research Projects Agency, or DARPA, sponsors a lot of technology through grants to universities and private labs, with projects running the gamut from robots to electroencephalography caps, to software and new programming languages. A lot of that knowledge is open source, but it hasn't always been easy to access. Today, DARPA has responded to requests from the research and dev
よくいらないサービスに列挙されるavahi-daemonことAvahiをたぶんまじめに設定してみました。 社内のファイルサーバーをCentOS5+Samba3.0.3からCentOS6+Samba4に入れ替えたのですが、MacのFinderにサーバーが出てこなくて、あーAvahiかなと思ってyumでさくっと入れたけど解決せず。んでググると、/etc/avahi/services以下にhogehoge.serviceファイルを置く必要があるとのこと。 AvahiでSambaのサービスをアナウンスする - mteramotoの日記 Mac OS X Lion にしたら Samba +Avahi を検出できなくなった - Git & ぎったん というわけで以下の内容で/etc/avahi/services/smb.serviceを配置。 <?xml version="1.0" standalon
http://www.youtube.com/watch?v=fwgJNJJalL4 2 comments | 1 point | by WazanovaNews ■ comment by Jshiike | 約4時間前 BitTorrentのChief ArchitectのArvid Norbergが、最近のコンピュータの内部構造を考慮したソフトウェアのパフォーマンス改善のポイントについて語っています。 CPUからメモリへのアクセスは、データがDRAMにあると、レジスタの場合と比較して約60倍の時間がかかる。 CPUはメモリを待ち受けしているだけでも、プロファイラーは100%使用でビジーと表示してしまう。 キャッシュの成否の影響は大きい。CPUは、メモリへのアクセスパターンが一定(予想可能)であれば、メモリをprefetchするのでキャッシュが確実にできる。他のところを参照しにいってパ
3行まとめ Twilioなら、自分だけの電話番号を簡単取得。 SMS受信のタイミングで任意のAPIをキックしてくれます。送信者の情報も取得できるので、それを用いて認証機能を実現。 コストは1通(1認証)あたり1円!(ただし最初にチャージが必要なので初期投資2000円から) 概要 SMS認証とは ユーザ登録を行うメディアにおいて、 不正なユーザ(いわゆる複アカなど)の防止策として有効な対策の一つです。 例えばこちら等。 FullCourt https://www.fullcourt.co/ja/docs/samplecode/smsauthentication ざっくり言うと、 ユーザは認証画面で電話番号を入力 メディアサーバは、SMS認証サービスへSMS送信依頼 SMS認証サービスはユーザのスマホ/携帯電話にSMSを送信 ユーザはSMSで送られてきた認証トークン(パスワード)を見て、認証画
リリース、障害情報などのサービスのお知らせ
最新の人気エントリーの配信
j次のブックマーク
k前のブックマーク
lあとで読む
eコメント一覧を開く
oページを開く