タグ

2009年12月16日のブックマーク (19件)

  • テクノロジー : 日経電子版

    「ソフトウエア企業であるにも関わらず、トップに『ものづくり』のプロがいる。ウェイモには死角がない」――。米グーグルの親会社であるアルファベット傘下の自動運転開発ウェイモを訪れた日系…続き グーグル系のウェイモ、自動運転の配車サービス商用化 トヨタ、MaaS自ら手掛けず 体面捨てた逆転手 [有料会員限定]

    テクノロジー : 日経電子版
    tsupo
    tsupo 2009/12/16
    背景にはマイクロSD自体の価格低下 / マイクロSDのコンテンツは携帯電話で利用・視聴されることがほとんど / 2GBのコンテンツをダウンロードしようとすると、現在の3Gネットワークでは軽く10時間以上かかる
  • “日本発グローバル”を達成するために必要な5つの成功要因

    グローバル展開が難しく、「ガラパゴス」と語られることが多い日のモバイル・ネット業界。しかしそれは、業界の質的な競争力不足がゆえの問題ではない。特にモバイル×コンテンツの領域ではグローバルで勝負できると考えている。 ゆで蛙に陥りやすい中途半端に大きな国内市場、そしてそれに対応する形で自らの限界を設定してしまっている企業のマインドにこそ、グローバル化を阻んでいる原因があるのではないだろうか。今回は、なぜ今グローバル展開を再考すべきなのか、そしてその際のKey Success Factors(KSF:成功要因)をどう考えるのかについて、ソーシャルアプリでの事例を交えながら「日の競争優位性」「よりフラットになったグローバル市場」「今このタイミング」というポイントで考察したい。 日の競争優位性 日の競争優位は、iモード以来のモバイル・インターネット生態系の中で培われてきたサービスモデルとコ

    “日本発グローバル”を達成するために必要な5つの成功要因
    tsupo
    tsupo 2009/12/16
    中国の大手SAPであるRekoo Mediaなどは、ソーシャルゲーム「サンシャイン牧場」をFacebookをはじめ、中国の51.com、日本のmixi、ロシアのVKなど数多くのプラットフォームで展開している → ロシア語版もあるのか
  • 知らなかったらNGなWEBアプリケーション脆弱性一覧 : mwSoft blog

    先日、AmebaなうがCSRFという非常にポピュラーな脆弱性を披露したかと思ったら、ここ数日はセブンネットショッピングでXSSの脆弱性と、ID推測による他ユーザの個人情報閲覧の問題が発生しているという噂が流れています。 ユーザの情報を預かっておきながら、基的なセキュリティの対策もできていないというのは、銀行に例えるなら、お金を預けようとした時に「お金は預かります。ちゃんと保管します。でも警備はあまりしないので盗まれたらスイマセン」と言われるようなものだと思う。 警備に穴があったというのではなく、まともに警備してませんでした、というのはさすがにありえないことです。 そこで、野良WEBプログラマである私が知っている脆弱性を列挙してみた。 私はプログラマであってセキュリティの専門家ではないです。しかも今年の春辺りからずっと外向けのWEBプログラムは組んでません。 その人間が知っているものを並べ

    tsupo
    tsupo 2009/12/16
    あと、セキュリティ関係のパッチが出ているのに、それを当てずに放置してる、とかもありがちなので注意してね
  • 「献血ルームへの誘導効果はいかに」,東京・秋葉原でデジタルサイネージ効果検証実験

    デジタルサイネージコンソーシアム(DSC)は2009年12月16日,12月17日~19日にデジタルサイネージの効果検証実験を実施すると発表した。2009年10月にオープンし,初音ミクのフィギュア展示で話題になった献血ルーム「akiba:F」や,従来からある「アキバ献血ルーム」へのデジタルサイネージによる誘導効果の検証を行う。 実験では,秋葉原の駅構内や秋葉原UDXビルのオフィス入り口,周辺店舗などに各社のデジタルサイネージを設置して,初音ミクなどを使ったコンテンツを放映する。さらに,顔認証の画像処理を用いた効果測定技術を応用して,通過人数と視認者(ディスプレイに顔を向けた人)の測定も行う。なお,カメラで撮影した映像は,処理結果のデータのみを出力し,画像を残さないことによりプライバシー保護に配慮するという。 各所に取り組みは以下の通り。 <JR東日・秋葉原駅構内>12月18日~19日 NE

    「献血ルームへの誘導効果はいかに」,東京・秋葉原でデジタルサイネージ効果検証実験
    tsupo
    tsupo 2009/12/16
    カメラに映った人物画像に,初音ミクの髪型などをディスプレイ上で自動合成するARと呼ばれるコンテンツ手法も駅構内で実施(12月17日〜19日) → 秋葉原駅の利用者は、初音ミク化されてしまうらしいぞww
  • どうしてこうなった〜(AAry、gdgdセブンネットショッピング - NullPointer's

    ⊂⌒⊃。Д。)⊃カジ速≡≡≡⊂⌒つ゚Д゚)つFull Auto | セブンネットショッピング、会員の個人情報がダダ漏れ。さらにネラーに注文番号の規則性を解析される 注文番号が推測可能なんてのは全く問題ではないのだよ。そんなものは連番だって構わない。問題はユーザのアクセス権限の制御ができていないこと。ものすごい基で難しくない事なのに、なんでこんな制御すらできていないのだろう…。 テストしてないのか、テストケースが「正しく表示される事を確認する」とかふざけた内容だったりするんだろうか。「ユーザが自分の注文を閲覧できる」というテストはあっても、「他のユーザの注文は閲覧できない」というテストをしてないとか… 内製で作ったそうだけど、経験値ゼロのプログラマ、エンジニアばかり集めたのか、あまりにプロジェクトがgdgdすぎてチームが無責任体質になってしまったのだろうか。 内製の価値って? システムを作

    どうしてこうなった〜(AAry、gdgdセブンネットショッピング - NullPointer's
    tsupo
    tsupo 2009/12/16
    内製すべき理由「ビジネスにおける課題をいかに解決するかという点をシステムの第一の目的とすべきで、効率化とかコスト削減なんかが目的であるべきじゃない」
  • セブンネットショッピングの個人情報流出の可能性が発覚した件 - kameidの備忘録 - Sharpen the Saw!

    ウチは、全エンジニアセキュリティーに関するテストを毎年受けさせられており、合格してない人間はソースコードをコミットできないことになっている。かなり難しいテストで、なかなか受からない人も多い。で、受かってる人間でもやらかしてしまうことがあるのがこの手の問題*1。 これからは内製の時代! - しんさんの出張所 はてなブログ編 より。 今北用 新装開店のイトーヨーカドー通販サイトで、 セット売りが単品価格で表記されている!という内容のスレが立つ 皆前回の事もあってアホほど買う。売り切れ続出。 ↓ そして前回同様購入画面でも単品価格のまま、クレジット等の引き落としもされる 9時ごろからIYはサイト修正に一応はいる(だが見逃し多い。例:製図用シャーペン(2000入)418円等 ) ↓ 9、10時ごろ電話しはじめる奴続出。「在庫が確保できればきちんと発送する」とのこと。 ↓ 9日に出汁の誤表記発見

    セブンネットショッピングの個人情報流出の可能性が発覚した件 - kameidの備忘録 - Sharpen the Saw!
    tsupo
    tsupo 2009/12/16
    「内製だろうがタイ製だろうが、問題は起きる。あらゆる立場で製造に関わる人間が意識する必要のある話だし、結構えらそうに言ってる人間だってやっちゃうものだ」
  • システムへの飽くなき愛着が成長の原動力

    インターネットで書籍やCDを販売するセブンアンドワイは、ビジネスの領域をテレビなどに広げ、堅調な成長を遂げている。「仕事もシステムも汗をかいてこそいい成果が生み出せる」と語る鈴木康弘社長に話を聞いた。 インターネット経由で書籍やCDを販売するセブンアンドワイは、EC(電子商取引)サイトの運営に加え、テレビメディアと提携した販売促進など多角的なビジネスを展開し始めている。売上高ベースでは2007年が168億7000万円、2008年は200億円近くに上る見通しとなるなど、順調な成長ぶりだ。情報システムをほぼすべてを自社で構築し、インターネット小売業の分野で成功を収めているセブンアンドワイの鈴木康弘社長に話を聞いた。 ITmedia 2008年のセブンアンドワイは主力のインターネット小売業にとどまらないビジネスを展開し、多角化に力を入れていた印象があります。 鈴木 ECサイト「セブンアンドワイ」

    システムへの飽くなき愛着が成長の原動力
    tsupo
    tsupo 2009/12/16
    現在インフラの構築からソフトウェアの開発まで、ECサイトを運営するのに必要な工程を20〜30人のエンジニアで運営し、約99%のシステムを内製化しています。 → 内製化してるんだ / セキュアコーディング重要
  • IIS 7.5 详细错误 - 404.0 - Not Found

    错误摘要 HTTP 错误 404.0 - Not Found 您要找的资源已被删除、已更名或暂时不可用。

    tsupo
    tsupo 2009/12/16
    XSS だけじゃなくて、SQLインジェクション脆弱性もあるのか。さすがに、ネットショッピングのサイトで、こんなんじゃ駄目すぎる
  • HatsuneMiku_to_Venus - PukiWiki

    Let's fly pictures of Hachune & Hatsune Miku to Venus! Three plates (8cm x 12cm, 3.1" x 4.7" each) attached to a Japanese Venus explorer "Akatsuki" have been reserved only for Miku as her special stage. Akatsuki will be launched in this summer. An English explanation of this project: click here Another English article: click here Official 'Akatsuki' project page in JAXA site We received 13,849 sig

    tsupo
    tsupo 2009/12/16
    金星ミク まとめページ #venus_miku
  • IT news, careers, business technology, reviews

    Apple’s Vision Pro isn’t a full-fledged Mac replacement — yet

    IT news, careers, business technology, reviews
    tsupo
    tsupo 2009/12/16
    MSN China が中国でサービスを開始したマイクロ・ブログ・サービス「Juku(聚酷)」において、競合サービスである「Plurk」のコードを盗用していたことを認める声明文を発表
  • mixiアプリの『ブラウザ三国志』で何事か起きている件&RockYouで3,200万人の個人情報漏洩祭り - やまもといちろうBLOG(ブログ)

    何かデータが飛んだとかという話を耳にしまして、絶賛ヲチ中であります。モノはAQインタラクティブさんご謹製の『ブラウザ三国志』らしく。 ブラウザ三国志 for mixi トピック http://mixi.jp/view_bbs.pl?id=48173948&comm_id=4494844 この辺、CGM/SNSでクレーム対応すると完全にガチ見えしちゃうのは仕方がないし、この手のバグは起き得るものなのでどうしようもないよなあ、という印象。外側から見るとやることはやったうえで起きたバグなんで、こりゃもうとっとと土下座してスペシャルアイテム配ってご容赦願うほか方法ないのかなと妄想。 一方、Rockyouは酷いことに。というか、確かにこんな認証だと侵入一発で抜かれ放題というのは当たり前だなあ。どうしようもないというか、こんなのでそんなでかい仕事してたら即死だろというか。 3200万人の個人情報漏洩―

    mixiアプリの『ブラウザ三国志』で何事か起きている件&RockYouで3,200万人の個人情報漏洩祭り - やまもといちろうBLOG(ブログ)
    tsupo
    tsupo 2009/12/16
    「ブラウザ三国志」はサーバーのトラブルでデータが消えて、返金要求まつり / RockYou は SQLインジェクションでデータ抜かれまくり
  • 3200万人の個人情報漏洩―RockYouのハッカー侵入への対応は最悪

    When it comes to the world of venture-backed startups, some issues are universal, and some are very dependent on where the startups and its backers are located. It’s something we…

    3200万人の個人情報漏洩―RockYouのハッカー侵入への対応は最悪
    tsupo
    tsupo 2009/12/16
    RockYou 自体のアカウントをもっている人の情報が漏洩 / パスワードを暗号化せず平文のままデータベースに保管 / ユーザーが入力した他の提携サイトのパスワードも含まれている / SQLインジェクション事例
  • HYBRID_W-ZERO3/内覧会のご案内 - HYBRID W-ZERO3

    2009.12.21 ウィルコム "HYBRID W-ZERO3"内覧会 "HYBRID W-ZERO3"内覧会関連記事一覧 内覧会レポート内覧会掲載ブログ概要・募集案内概要・募集案内 in 大阪申し込みフォーム申し込みフォーム in 大阪 内覧会レポート レポートをこちらにアップしました! たくさんのご来場ありがとうございました! 内覧会動画 ライブ中継をuStreamを用いて行いました。アーカイブを観ることが可能です 過去の内覧会 第1回 イーモバイル em・one(S01SH) 2007年03月05日(月) em・one(S01SH) 内覧会のご案内 2007.03.05 EM・ONE(S01SH)内覧会速報 第2回 ウィルコム Advanced/W-ZERO3[es] 2007年06月15日(金) Advanced/W-ZERO3[es] 内覧会のご案内 Advanced/W-ZE

    tsupo
    tsupo 2009/12/16
    2009年12月21日(月) 19:15 〜 21:00 (19:00 受付開始) → 参加したいけど、月曜の夜、新宿かー。名古屋からは遠すぎる ><
  • 明日、HYBRID W-ZERO3(WS027SH)の発売日および対応料金の発表(useWill.com)

    tsupo
    tsupo 2009/12/16
    2009年12月17日の14時に発表されるらしい
  • Let’s Help Send Miku To Venus!

    tsupo
    tsupo 2009/12/16
    「ミクを金星に連れてって」 #venus_miku
  • アメーバスタッフ『ルーム表示不具合とメンテナンスについて』

    いつもAmebaをご利用いただきまして、ありがとうございます。 ルームにて、緊急メンテナンスを行います。 <日時> 12月15日 14:00 ~ 終了未定 <影響> ルームの編集ができなくなります <作業内容> ルーム編集の不具合修正対応 現在不具合が発生している表示については、復旧の作業を行っています。 ご利用の皆様にはご迷惑をおかけいたしまして申し訳ございませんが、 ご理解とご協力のほど、よろしくお願いいたします。 【追記1】 この不具合はルーム以外のサービスへの影響はありません。 もちろんご利用のブラウザやOS、パソコン、他サービスに影響はありません。 現在、セキュリティ対応に最優先で取り組んでおります。 【追記2】 18:45、緊急メンテナンスに入った時点で不具合が確認できたデータを 12月15日午前5時前後のデータに復旧させていただきました。 【追記3】 21:00、不具合の修正

    アメーバスタッフ『ルーム表示不具合とメンテナンスについて』
    tsupo
    tsupo 2009/12/16
    これが「昨今の事情」というやつか? / 「プロフィール画像、ブーシュカ貼り付け画像、ピグスキン画像を保存しているサーバーの一部に故障が確認され、修理の対応を行いました」 → 故障 = バグ / 修理 = デバッグ
  • アメーバスタッフ『Amebaのセキュリティ対策について』

    いつもAmebaをご利用いただきまして、ありがとうございます。 一部の皆様より質問いただきました、弊社サービスのセキュリティ対応について、 ご報告いたします。 弊社では新規サービスの開発時はリリース前に、 既存サービスは定期的に、外部セキュリティ監査会社による調査を必ず実施しております。 調査報告は深刻度別に分類され、これまでユーザーの皆様のデータ漏洩や 破壊につながる可能性がある部分については即時の対応を、 それ以外の部分については一定期間内での対応実施を徹底して参りました。 現在、昨今の事情を鑑み、影響の大きな部分については優先度を最上級にし、 緊急対応を行っております。 ご迷惑をおかけいたしますが、ご理解いただきますよう、お願いいたします。

    アメーバスタッフ『Amebaのセキュリティ対策について』
    tsupo
    tsupo 2009/12/16
    現在、昨今の事情を鑑み、影響の大きな部分については優先度を最上級にし、緊急対応を行っております。 → 「昨今の事情」、「影響の大きな部分」とは何か、具体的に書いてほしい
  • 『ぼくの名前をかたったウイルス?』

    前の日記にも書いたけれど、 ぼくの名前をかたったウイルスがアメブロに広まっていたみたいなので、 ちょっとだけ調べてみたよ。 (参考) [ほまち] gooブログ検索 ぼくのIDって「hamachiya2」なんだけど、それとすごくよく似たIDを誰かが取得して、そのIDのプロフィールページに変なコードが仕掛けられてあったみたい。 ざざっと調べた感じだと、下の4つのIDを確認したよ。 homatiya2 (ほまちや2) [プロフィールの魚拓] [画面キャプチャ] homachiya2 (ほまちや2) [プロフィールの魚拓] [画面キャプチャ] hamatiya2 (はまtiや2) [プロフィールの魚拓] [画面キャプチャ] hamachya2 (ぼくはまちちゃん!こんにちは…) ※綴りに「i」がない [プロフィールの魚拓] [画面キャプチャ] いずれもプロフィールページに「 http://bit.

    『ぼくの名前をかたったウイルス?』
    tsupo
    tsupo 2009/12/16
    「ほまちや2」ww / にせものがあらわれるようになったか
  • FeedBurnerからTwitterへ

    最近になって「エントリ書いた」つぶやきをTwitterに投げるようになった。Twitterfeedとかを使うのは何かに負けた気がすると思ったので、エントリをPublishするPerlスクリプト内でTwitterに投げていたが、FeedBurnerでできるようになったらしいのでそれに乗り換えてみた。設定してActivateボタンを押したら502エラーとか出たけど設定は正常に行われたらしい。 と、導入出来たかどうか確認のためにエントリを書く。 設定画面はまだ日語化されていない。TwitterのアカウントはFeedBurnerのアカウントに対しては複数設定可能だが、フィードに対しては1つだけなので、フィードが更新されたらTwitterの複数アカウントでつぶやくとかは無理そう。Hash tagsはcategory要素をハッシュ・タグとして付加してくれる。RSS 1.0でtaxo:topicsとか

    FeedBurnerからTwitterへ
    tsupo
    tsupo 2009/12/16
    FeedBurner経由で feed を Twitter へ流せる / 例の goo.gl 短縮URLが使われる / 「反映の速さと導入の簡単さとコストの低さは魅力的だが、短い間だけどつぶやきに含まれるURLが機能しないことがあるのがちょっと致命的」