タグ

関連タグで絞り込む (1058)

タグの絞り込みを解除

Technologyに関するtsupoのブックマーク (558)

  • お知らせ

    注 意 喚 起 細工されたヘッダーをもつ LZH 書庫については, 多くのウイルス対策ソフト・システムが検疫できません。 (確認できたもので, 2010 年 4 月現在の最新版について 3/16 のみが検疫可能。)  それに対して, 少なからぬアーカイバーは, 仕様上は正しいことから そのような書庫を普通に扱えます。 そのため, ゲートウェイ形式での検疫による対策方法を採っている場合など, クライアントに対策ソフトがインストールされていない環境では, 殆ど何の苦労もなく侵入・感染が可能となります。 クライアントにインストールされている場合でも, 展開された時点で検疫が可能なものの, プリビュー等ファイルの作成されない場合については検疫が行われません。 残念ながら, このような状況に対して各対策ソフトベンダーの対応は進んでいませんし, 脆弱性情報として状況が公開されることは (ZIP や C

    tsupo
    tsupo 2010/06/07
    細工されたヘッダーをもつ LZH 書庫については, 多くのウイルス対策ソフト・システムが検疫できません / ゲートウェイ形式のみで検疫を行っている場合は, LZH 書庫自体を拒否するようにして下さい
  • Unlha32.dll等開発停止、LHA書庫の使用中止呼びかけ - Claybird の日記

    今日ではほとんどのウイルス対策ソフトが書庫ファイルに対しウイルスチェックを行う機能を備えているが、多くのウイルス対策ソフトで「LZH書庫ファイルのヘッダー部分に細工を施すことでウイルスチェックを回避できる」という脆弱性が存在するとのこと(LZH書庫のヘッダー処理における脆弱性について)。 Micco氏はこれをJVN(Japan Vulnerability Note、JPCERTおよびIPAが共同運営する脆弱性情報集積サイト)に報告したところ、「不受理」となったそうだ。ZIPや7z形式の書庫にも同様の問題があるものの、そちらは「脆弱性」として受理されているとのこと。Micco氏曰く、 「ベンダー, JVN / IPA 等共に『LZH 書庫なんて知らねぇ~よ』という態度から変わることはない」と判断できましたので, UNLHA32.DLL, UNARJ32.DLL, LHMelt の開発を中止す

    tsupo
    tsupo 2010/06/07
    開発停止…… / これからは他のを使ってね、ってことですね → とりあえず、unlha32.dll は 2010年6月5日版に入れ替えました
  • 「『ょ』入力できぬ」 年金事務所が謝罪【大分のニュース】- 大分合同新聞

    「『ょ』入力できぬ」 年金事務所が謝罪 [2010年05月31日 14:47] メールで記事を紹介する 印刷する 「きょう子」の「ょ」の字は表示できないとして、大分年金事務所(大分市)が5月上旬、同市内の会社員女性に「きよう子」と印字した健康保険証や年金手帳などを発行していたことが関係者への取材で分かった。 女性は改名に伴い、同事務所に名前の変更を届け出たが、新たに発行された健康保険証などの名前は「きよう子」になっていた。 女性によると、修正を求めたが、窓口の女性職員は「うちのシステムでは『ょ』という字が入力できない。代わりに『よ』と入力した」と説明。女性は「今どき『ょ』が出ないなんておかしい」と訴えた。 同事務所が調べたところ、使用しているシステム(国が1980年に導入)は通常のパソコンとは違い、「ょ」「っ」などは特殊な入力方法のため、職員が知らなかったらしい。 同事務所は女性に

  • 3000台のPCを仮想デスクトップにリプレース

    IT部門にある3000台のPCを仮想デスクトップ環境に移行した。目的は、PCセキュリティ強化とユーザーの利便性向上。仮想デスクトップ製品にはヴイエムウェアの「VMware View」を採用した。 仮想デスクトップは、サーバー側に用意した仮想マシン上でデスクトップ環境を稼働させる手法。同行では、IBMのブレードサーバーにVMwareの仮想化ソフトを導入し、仮想マシンを構築した。サーバー1台当たり、83~86台の仮想マシンが稼働。各仮想マシンでWindows XP、およびデスクトップソフトが動いている。 仮想マシンと、ユーザーが利用する端末とは画面転送方式で情報をやり取りする。同行は仮想デスクトップの導入に合わせて、新たなシンクライアント端末「Wyse V10L」を導入した。 仮想デスクトップは、各ユーザーのデスクトップ環境をサーバー側で一元管理できることなどがメリット。同行では、ウイルス対

    3000台のPCを仮想デスクトップにリプレース
    tsupo
    tsupo 2010/05/31
    IBMのブレードサーバーにVMwareの仮想化ソフトを導入し、仮想マシンを構築 / サーバー1台当たり、83〜86台の仮想マシンが稼働 / 各仮想マシンでWindows XP、およびデスクトップソフトが動いている
  • 三菱東京UFJ銀行がヴイエムウェアのデスクトップ仮想化製品を採用 - 事例 - ZDNet Japan

    印刷する メールで送る テキスト HTML 電子書籍 PDF ダウンロード テキスト 電子書籍 PDF クリップした記事をMyページから読むことができます ヴイエムウェアは5月31日、三菱東京UFJ銀行がヴイエムウェアの提供するデスクトップ仮想化ソリューション「VMware View」を導入したと発表した。VMware Viewの導入は、三菱東京UFJ銀行内のOA用PC端末のセキュリティ強化とユーザー利便性の向上が目的で、すでにシステム部内のPC端末の半数にあたる3000台のリプレイスが完了したという。 三菱東京UFJ銀行では、各ユーザーのデスクトップのセキュリティ強化やユーザー利便性の向上といった課題を解決するため、新たなデスクトップの管理方法を模索していた。デスクトップの管理性や将来性といった観点で改善策を検討した結果、VMware Viewに着目、第1弾としてシステム部内のPC端末3

    三菱東京UFJ銀行がヴイエムウェアのデスクトップ仮想化製品を採用 - 事例 - ZDNet Japan
    tsupo
    tsupo 2010/05/31
    デスクトップ仮想化ソリューション「VMware View」を導入 / システム部内のPC端末3000台をシンクライアント端末にリプレイス
  • 世界初の「人工衛星BOT」 宇宙から観測データをつぶやく

    東京大学中須賀研究室はこのほど、超小型人工衛星「XI-V」(サイ・ファイブ)のTwitterアカウント「@XI_V」を公開した。人工衛星から送られた温度情報やバッテリー情報、画像などをリアルタイムにツイートする世界初の人工衛星BOTだとしている。 XI-Vは、1辺10センチの立方体型の超小型人工衛星で、地球の撮影を目的に同研究室が2005年に打ち上げた。衛星が送った電波を東大の衛星管制局で受信し、受信した電波からバッテリーの電圧、衛星外壁の平均温度情報、観測場所などを取得し、リアルタイムにTwitterに投稿する。 衛星が撮影した画像データもTwitterに投稿。画像は数日かけて地上に送られ、受信した時点で撮影した時刻と場所とともにツイートする。 関連記事 NASAの宇宙飛行士、初の“宇宙からTwitter” スペースシャトルで宇宙へ旅立った宇宙飛行士が、「壮大な景色を楽しんでいる」という

    世界初の「人工衛星BOT」 宇宙から観測データをつぶやく
    tsupo
    tsupo 2010/05/06
    人工衛星から送られた温度情報やバッテリー情報、画像などをリアルタイムにツイートする世界初の人工衛星BOT / Twitterアカウント「@XI_V」 / 東京大学中須賀研究室
  • グーグル、3Dデスクトップ「BumpTop」の開発会社を買収

    3Dデスクトップ「BumpTop」のメーカー、Bump TechnologiesをGoogleが買収したことが、米国時間4月30日付のBumpによる発表で明らかになった。 Bumpのウェブサイトに掲載された声明には「日は重大なお知らせがある。喜ばしいことに、当社がGoogleに買収されたことを、ここにお知らせする!」とある。「これにより、(Windows版とMac版の両方について)有料版BumpTopの販売は終了となる。加えて、両製品のアップデートは予定されていない」 買収の金銭的条件は明らかにされていないが、BumpではBumpTopの無料版を買収発表後の1週間に限り、ダウンロード提供するという。Google関係者はこの買収を認めたものの、詳細については発言を拒否した。 通常のデスクトップを3Dに置き換えるソフトウェア、BumpTopは2009年4月に登場した。デモビデオがYouTub

    グーグル、3Dデスクトップ「BumpTop」の開発会社を買収
    tsupo
    tsupo 2010/05/06
    3Dデスクトップ「BumpTop」のメーカー、Bump TechnologiesをGoogleが買収 / 通常のデスクトップを3Dに置き換えるソフトウェア、BumpTop / ファイルを放り投げて適当に積み上げたり、きちんと積み重ねて整理したり、トランプのように
  • 西川善司の3Dゲームファンのための「ラブプラス」グラフィックス講座 DSの3D能力を超えた5,000ポリゴンキャラクターをレンダリングする技術に迫る - GAME Watch

    西川善司の3Dゲームファンのための「ラブプラス」グラフィックス講座 DSの3D能力を超えた5,000ポリゴンキャラクターをレンダリングする技術に迫る 会場:KONAMI連載は、センセーションを与えた3Dゲームグラフィックスにスポットをあてていく連載である。 連載ではこれまではどちらかと言えばハイエンド技術ばかりに目が向けてきたわけだが、PS3やXbox 360といったハイエンド現行機が普及期/熟成期に突入した今は、そうしたホットトピックに巡りあう機会が減ってきたように思える。これは、全体的な技術の底上げが行なわれてきたと言うことであり、喜ばしい反面寂しい気もする。 そんなわけで、これからは、アーティスティックな方向性で一工夫ある斬新な表現や、ユニークなアプローチの技術にも目を向けなければ、と思っていた矢先に、注目せざるを得ないタイトルと遭遇した。 それが今回取り上げる「ラブプラ

    tsupo
    tsupo 2010/04/30
    『なお、本記事では、全国の「ラブプラス」ファンの方には一部ショッキングな映像が含まれている』 / 姉ヶ崎寧々の胸にもボーンが仕込まれており、実は胸も揺れている!
  • MonoTouchは大丈夫、Novell | エンタープライズ | マイコミジャーナル

    MonoTouch allows developers to create C# and .NET based applications that run on Apple's iPhone and Apple's iPod Touch devices. AppleiPhone OS 4 SDKの規約を変更したことで、開発ツールをめぐる動きが慌しくなっている。これまでAppleiPhone OSでFlashを動かすことを許可しなかった。Adobe SystemsはFlashからiPhone OSで動作するアプリケーションを生成することでこれを回避したが、規約の変更でこれもできなくなった。これを受けてAdobeは開発を断念。iPhoneiPadでFlashが動作する可能性は限りなくゼロに近づいた。 一方、Adobeとは逆の動きを見せるベンダもある。Novellだ。AppleがSDKの条

    tsupo
    tsupo 2010/04/22
    MonoTouchはネイティブAPIの隠蔽はしていないし、抽象レイヤでもない / C#からダイレクトリにiPhone OSのライブラリを使っている / 新しい条項の内容に準拠しているというNovellの見解 → Appleの見解は不明
  • エフセキュアブログ : トロイの木馬でリモート脆弱性を見つける

    トロイの木馬でリモート脆弱性を見つける 2010年04月21日19:40 ツイート mikko_hypponen ヘルシンキ発  by:ミッコ・ヒッポネン 多くの読者が「Poison Ivy」をご存じだろう。様々な攻撃、特に標的型のスパイ攻撃でよく使用されるリモート・アクセス型トロイの木馬(Remote Access Trojan:RAT)だ。このようなRATアプリケーションの詳細については、この記事を参照して欲しい。 Poison Ivy RATは、「Shapeless」という名のスウェーデンのコーダにより開発された。 我々はちょうど、Signal11のAndrzej Dereszowskiによる新たなレポートを読んだところだ。 Andrzejはある標的型攻撃を調査し、標的からデータを盗み出すのに「Poison Ivy」が使用されたことを発見した。このことから彼は、多くの研究者がInte

    エフセキュアブログ : トロイの木馬でリモート脆弱性を見つける
    tsupo
    tsupo 2010/04/22
    トロイの木馬「Poison Ivy」自体の脆弱性を利用して、『被害者が攻撃者に攻撃を仕返すことを可能にした』 → おもろいなぁww
  • iPhoneの全データを一瞬で盗み出すハッキングの秘策

    ヨーロッパ生まれの天才たちにアップルもタジタジ... カナダのバンクーバーで開催された「Pwn2Own 2010」ハッキングコンテストにおいて、あっと世界を驚かせたのが、こちらのワインマンさん&イオッツォさんのコンビでしたよ。なんでも特殊な細工が施されたウェブページを作り上げ、ここにアクセスしたiPhoneは、いずれも一瞬にしてデータを盗み出されるという恐るべき手口を立証して、見事に1万5000ドルの賞金を獲得しちゃったのでした! はっきり言いまして、防御手段は無いに等しいですね。だって、この特殊ページへとアクセスしただけで、わずか20秒間のうちに、iPhone内の削除済みのメッセージも含めた全SMSのデータベース情報が抜き取られてしまったのですから、もう開いた口が塞がらないですよね。そのまま完成度を高めれば、まったくアクセスしちゃった当のiPhoneユーザーには気づかれることもなく、連絡

    iPhoneの全データを一瞬で盗み出すハッキングの秘策
    tsupo
    tsupo 2010/03/30
    「特殊な細工が施されたウェブページ」にアクセスしたiPhoneは、わずか20秒間のうちに、削除済みのメッセージも含めた全SMSのデータベース情報が抜き取られてしまう
  • Microsoft – クラウド、コンピューター、アプリ & ゲーム

    在庫限り。人気のSurface Duo 2 が再入荷され、最大 36% OFF 中。ご購入はお早めに。

    tsupo
    tsupo 2010/03/19
    PROJECT UX セミナー第 2 回は次世代 Web の標準として注目を集めている HTML 5 と CSS 3 についてです / 今回は特別企画として、HTML 5 とか勉強会を盛り込みました
  • Microsoft Learn: Build skills that open doors in your career

    Microsoft Learn. Spark possibility. Build skills that open doors. See all you can do with documentation, hands-on training, and certifications to help you get the most from Microsoft products. Learn by doing Gain the skills you can apply to everyday situations through hands-on training personalized to your needs, at your own pace or with our global network of learning partners. Take training Find

    Microsoft Learn: Build skills that open doors in your career
    tsupo
    tsupo 2010/02/20
    この予期せぬ再起動は、Alureon ルートキットがWindows カーネルのバイナリを不正に改変することに起因し、それによりシステムが不安定になるために発生します / Alureonは64 ビット版のシステムには影響しない
  • Twitterのクジラ解剖学、あるいは彼らがいかにサーバの処理能力を向上させたか

    Twitterを利用していると、ときどきクジラの絵の画面が表示されることがあります。これはTwitterの処理能力がパンクして一時的に利用不可になったときに表示されるお馴染みの画面。 2月9日にTwitter Engineeringブログにポストされたエントリ「The Anatomy of a Whale」(クジラの解剖学)では、Twitterエンジニアたちがこのクジラの内部に分け入ってどのようにTwitterサーバの処理能力を向上させたのか、という話が詳しく語られています。 彼らが行ったのは、まず詳細なデータを取得して原因がどの辺にあるのかを推測すること。そこから多数の無駄な処理を発見し、ソースコードの修正による性能の向上に成功します。 元記事は非常に長いエントリになっていますが、問題の調査から解決に至るアプローチについて多くのエンジニアの方の参考になりそうな内容が含まれていますし、T

    Twitterのクジラ解剖学、あるいは彼らがいかにサーバの処理能力を向上させたか
    tsupo
    tsupo 2010/02/16
    17回のコールから無駄な7回のコールの削減などを実行 / これだけでよく使われる機能が42%も性能向上したことになる
  • さらに分かっておきたいトランジスタの種類 − @IT MONOist

    2024年2月1日。アマゾンで家庭用AI囲碁ロボット「SenseRobot GO」が発売された。今回、SenseRobot GOの開発担当者に話を伺う機会を得たので、AI囲碁ロボットの詳細をレポートする。

    tsupo
    tsupo 2010/02/15
    標準ではLinuxがプリインストールされているが、Androidへの対応も可能 / 1台から購入することが可能 / 100台一括購入時の単価は約2万円 / Armadillo-440液晶モデル開発セット: 2010年3月23日発売予定
  • 講演資料一覧 - JPCERT コーディネーションセンター

    2024 2023 2022 2021 2020 2019 2018 2017 2016 2015 2014 2013 2012 2011 2010 2009 2008 2007 2006 2005 2004年以前 JPCERT/CCが過去に講演などで使用した資料の中で一般に公開できるものを用意しています。 <注意> 以下の各文書で紹介しているソフトウェア、バージョン、URL等は、各文書の発行時点のものであり、変更されている可能性があります。 ※「デジタル署名付」と表示されている PDF 文書は GlobalSign CA for Adobe より発行されたデジタル証明書により真正性が証明されております。 Adobe Reader バージョン 9.0 以降をご使用いただくことで、PDF 文書の真正性を検証することができます。 2024

    講演資料一覧 - JPCERT コーディネーションセンター
    tsupo
    tsupo 2010/02/09
    重要インフラ情報セキュリティフォーラム2010においての講演資料
  • Google、"スーパーフォン"「Nexus One」発表 - 直販ストアを開設 | 携帯 | マイコミジャーナル

    Googleは5日(現地時間)、Android 2.1を搭載したスマートフォン「Nexus One」を発表。米国において同社のオンラインストアを通じた販売を開始した。現在のラインナップは、SIMロックフリー版が529USドル、米T-Mobile USAのサービスを組み合わせたバージョンが2年契約で179USドルとなっている。「Nexus Oneはわれわれが"スーパーフォン"と呼ぶ、新興カテゴリのデバイスである」とGoogle。製造はHTCだが、スマートフォン・プラットフォームAndroidの性能を十分に引き出せるようにGoogle自身も開発に深く関わったという。 Nexus Oneは、3.7インチ有機ELのWVGA(800×480)タッチスクリーンを装備。プロセッサにQualcommのSnapdragon QSD82509 (1GHz)を搭載する。内蔵メモリは512MB(Flash)/

    tsupo
    tsupo 2010/01/06
    「Nexus Oneはわれわれが"スーパーフォン"と呼ぶ、新興カテゴリのデバイスである」 / 製造はHTCだが、Androidの性能を十分に引き出せるようにGoogle自身も開発に深く関わったという / 5面 / 音声入力
  • 「献血ルームへの誘導効果はいかに」,東京・秋葉原でデジタルサイネージ効果検証実験

    デジタルサイネージコンソーシアム(DSC)は2009年12月16日,12月17日~19日にデジタルサイネージの効果検証実験を実施すると発表した。2009年10月にオープンし,初音ミクのフィギュア展示で話題になった献血ルーム「akiba:F」や,従来からある「アキバ献血ルーム」へのデジタルサイネージによる誘導効果の検証を行う。 実験では,秋葉原の駅構内や秋葉原UDXビルのオフィス入り口,周辺店舗などに各社のデジタルサイネージを設置して,初音ミクなどを使ったコンテンツを放映する。さらに,顔認証の画像処理を用いた効果測定技術を応用して,通過人数と視認者(ディスプレイに顔を向けた人)の測定も行う。なお,カメラで撮影した映像は,処理結果のデータのみを出力し,画像を残さないことによりプライバシー保護に配慮するという。 各所に取り組みは以下の通り。 <JR東日・秋葉原駅構内>12月18日~19日 NE

    「献血ルームへの誘導効果はいかに」,東京・秋葉原でデジタルサイネージ効果検証実験
    tsupo
    tsupo 2009/12/16
    カメラに映った人物画像に,初音ミクの髪型などをディスプレイ上で自動合成するARと呼ばれるコンテンツ手法も駅構内で実施(12月17日〜19日) → 秋葉原駅の利用者は、初音ミク化されてしまうらしいぞww
  • 右クリックで Google Bookmark@IE8用アクセラレータ作成メモ « さらまんだりん’blog

    Googleブックマークへ追加するIE8用のアクセラレータを作ってみました。 観測気球さんの右クリックで Google Bookmarkというページに、引用したい文章を選択状態にしてブックマークレットを実行すると、メモ欄にその文章が入力された状態になるブックマークレットが元ネタです。 今のところ文章の引用機能はついていません。 下のアドレスよりダウンロード&インストールが可能です。 http://jamilor.sakura.ne.jp/axes/

    tsupo
    tsupo 2009/11/29
    Googleブックマークへ追加するIE8用のアクセラレータ
  • Download the Google Chrome OS Virtual Machine – GeekLad

    Download the Google Chrome OS Virtual Machineby geekladNovember 20, 200985 Comments Last week, Techcrunch reported rumors of the release of the Google Chrome OS. They stated that the info came from a reliable source, and indeed that source was reliable. Google had an event at their headquarters, and indeed provided new details and a demo of the Chrome OS. The Chromium Blog has some great videos th

    tsupo
    tsupo 2009/11/24
    Google Chromium OS を VirtualBox 上で試せる仮装イメージ