タグ

2016年10月5日のブックマーク (9件)

  • 誕生日のパラドックス - Wikipedia

    誕生日のパラドックス(たんじょうびのパラドックス、英: birthday paradox)とは「何人集まれば、その中に誕生日が同一の2人(以上)がいる確率が、50%を超えるか?」という問題から生じるパラドックスである。鳩の巣原理より、366人(閏日も考えるなら367人)が集まれば確率は100%となるが、その5分の1に満たない70人でもこの確率は99.9%を超え、50%を超えるのに必要な人数はわずか23人である。 誕生日のパラドックスの「パラドックス」は、論理的矛盾という意味ではなく、結果が一般的な直感に反するという意味でのパラドックスである。 この理論の背景には Z.E. Schnabel によって記述された「湖にいる魚の総数の推定[1]」がある。これは、統計学では標的再捕獲法 (capture‐recapture法) として知られている。 ある集団に同じ誕生日のペアがいる確率。23人で確

  • 知っていますか?脆弱性 (ぜいじゃくせい):IPA 独立行政法人 情報処理推進機構

    このコンテンツは、ウェブサイトの運営者や一般の利用者の方へ向けて、ウェブサイトにおける代表的な 10 種類の脆弱性 (ソフトウェア等におけるセキュリティ上の弱点) について、わかりやすくアニメーションで解説しています。 これらの問題は、根的にはウェブサイトの運営者が対策を行うべき問題です。しかし、一般の利用者の方も、保険的な対策を取ることで、ウェブサイトの脆弱性が原因となって起こる問題の被害を未然に防いだり、抑えることができます。詳細は、各解説および対策ページをご覧ください。

    userinjapan
    userinjapan 2016/10/05
    SQLインジェクション XSS CSRF OSコマンドインジェクション HTTPヘッダインジェクション等のイメージ
  • [2]CSRFとクロスサイトスクリプティング

    CSRF攻撃とは、Webアプリケーションのサーバー側機能を、利用者の意図に反して勝手に実行させる攻撃である。 掲示板の例を用いて説明しよう(図1)。誰でも書き込みできる掲示板example.jpがあり、図2の入力フォーム(要点のみ)から投稿できるとする。これに対して、攻撃者がevil.example.comに、図3の罠のページを用意したとする。

    [2]CSRFとクロスサイトスクリプティング
    userinjapan
    userinjapan 2016/10/05
    XSS CSRF
  • クロスサイトスクリプティング(XSS)とCSRFの違い早分かり - ockeghem(徳丸浩)の日記

    昨日の日記で、DK祭りで使われている脆弱性がXSSかCSRFかという問題になった。どうも、XSSとCSRFがごっちゃになっている人もいるように見受けるので、簡単な整理を試みたい。 XSSとCSRFには似た点がある。 どちらも「クロスサイト」という言葉が先頭につく なりすましのようなことが結果としてできる どちらも受動型攻撃である それに対して、もちろん違う点もある。専門家から見れば「似てるも何も、そもそも全然違うものですよ」となるのだろうが、現に混同している人がいるのだから紛らわしい点もあるのだろう。 私思うに、XSSとCSRFの決定的な違いは、以下の点ではないだろうか。 XSSは攻撃スクリプトがブラウザ上で動くが、CSRFはサーバー上で動く このため、XSSでできる悪いことは、すなわちJavaScriptでできることであって、攻撃対象のCookieを盗み出すことが典型例となる。一方、CS

    クロスサイトスクリプティング(XSS)とCSRFの違い早分かり - ockeghem(徳丸浩)の日記
    userinjapan
    userinjapan 2016/10/05
    XSS CSRF
  • 「ネット薄利多売」パワーが炸裂!? 電子コミック「1か月で売上3億円超」の仕組みとは

    漫画家の佐藤秀峰さん(42)が自らの人気コミック「海猿」などの電子書籍を11円セールで売り出したところ、1か月の印税収入が1億3000万円超になったとブログで明かした。いよいよコミックも、ネット販売の時代になったのだろうか。 「これまでの電子書籍の常識を打ち破る数字だ」。佐藤さんは、2016年5月26日のブログで、自らの印税収入額についてこう述べた。 「23人の作品を売り、3億円以上も売り上げた」 佐藤さんは2月、自らが運営する電子書籍取次サービス「電書バト」を通じて、漫画家23人の電子コミック42タイトル計131冊をいずれも11円というセール価格で販売した。電書バトでは、アマゾンや楽天などの国内の主要電子書籍ストア50店に対して取り次いでいる。 このセールは大成功を収め、売り上げの総額は1か月間でなんと3億円を超えたというのだ。 漫画家が受け取る印税は、佐藤さんが断トツの額で、紙の単行

    「ネット薄利多売」パワーが炸裂!? 電子コミック「1か月で売上3億円超」の仕組みとは
    userinjapan
    userinjapan 2016/10/05
    11円セールで買う人はほとんどまとめ買いだろう。新ブラックジャックによろしくは全9巻。海猿は全12巻。
  • アマゾンの電子書籍で不正に利益--「キャットフィッシング」詐欺の実態

    ニューヨーク発--Emma Moore氏は、皆が一生をかけて探し求めていた健康と減量の「教祖」的存在になっていたかもしれない。 Moore氏の作品を知らなくても無理はない。よくある名前だし、同様の成功を収めている似たような名前の作家がAmazonに複数いる。先週まで、同氏は健康やダイエット料理、減量に関する自分名義の電子書籍を多数発表していた。2016年に入ってからAmazonで十数冊の電子書籍を出版しており、9月だけで5冊の電子書籍を出版している。Moore氏は、Nina Kelly氏やAndrew Walker氏、Julia Jackson氏など、ほかの作家との共著もある。これらの作家も全員がそれぞれ2016年に10冊前後の電子書籍を出版している。 この話の落とし穴はこうだ。われわれの知る限り、Moore氏は架空の人物である。先に紹介したほかの作家たちも同様だ。 Mooreという名前

    アマゾンの電子書籍で不正に利益--「キャットフィッシング」詐欺の実態
  • 「割り箸は危険」都市伝説の起源と進化(笑)(Yahoo!ニュース個人 アプリ特別企画) - 個人 - Yahoo!ニュース

    まずは、写真を見てほしい。冒頭には 「中華スープに割り箸をつけたとき、モワッと何か白くにじみ出るのが見えた。」 ここを読んで、ああ、最近このニュースが週刊誌やネットの世界でよく紹介されているな、と思った人がいるかもしれない。中国製は品だけでなく、割り箸も危険なんだ……。 残念でした。この記事は、2007年8月17日号の「アエラ」である。7年も前のものなのだ。最近流れているのは、主に「週刊大衆」の記事のようである。 「上海のレストランで事をしていた一般客が、割り箸を澄んだスープに入れたら、瞬く間に濁ったことから発覚しました。報告を受けた当局が調査のために割り箸を水槽に入れたら、元気に泳いでいた金魚が、ぷっかり浮かんできたそうです」(通信社中国特派員) (2014年8月10日掲載記事) Yahoo!ニュース個人 アプリ特別企画として、過去に掲載された記事の中から、今改めて読みたい厳選記事を

    「割り箸は危険」都市伝説の起源と進化(笑)(Yahoo!ニュース個人 アプリ特別企画) - 個人 - Yahoo!ニュース
  • http://ww82.gohoo.org/

  • おいしい記憶 - ユートピアだより

    「喫茶アート」大阪市住吉区杉町 ここのトーストはすばらしかった。ハムトースト、チーズトースト、エッグトーストと全て熱々で厚切りパンに乗って出てくる。小太り気味のマスターとやたらと色っぽいママの店だった。極め付きはハムエッグチーズトーストだ。分厚くて大口を開けないと無理だった。口の中をよく火傷したもんだ。大阪市立大学前だよ。 「純喫茶ロン」大阪市住吉区長居 ここの店ではほとんど「オムライス」しか注文しなかった。薄焼き卵に包まれたパラリとしたケチャップライスがおいしかった。徹マン後ここでモーニングをし、隣のパチンコ屋へ行ったが疲れから目が回って打つことができなかった思い出がある。ホントに馬鹿だねー。 「ギョーザの王将」大阪市東区玉造ほか 大学生になるまでギョーザは一回もべたことがなかった。好き嫌いが激しくてニンニクを毛嫌いしていたのである。ひき肉もネギもダメだった。ニラなんてとんでもない。

    おいしい記憶 - ユートピアだより