タグ

2017年1月12日のブックマーク (8件)

  • 暮らしに役立つITコラム ChromeやSafariの自動入力機能が、なぜ「悪いデザイン」なのか

    autofill_ui.md 見た目の上で、隠されているフィールドに対しても自動入力してしまうという問題が話題になっている(2017年1月) https://github.com/anttiviljami/browser-autofill-phishing のだけれど、この問題の歴史はとても古い。自分も調査したり問題を報告したりしているので、振り返ってみる。 2012年の話 2012年4月のShibuya.XSS #1 https://atnd.org/events/25689 で、Hamachiya2が発表した http://hamachiya.com/junk/x-autocompletetype.php この問題に関連して「手の込んだクリックジャッキング」を使って情報を盗み出すデモを作った。 https://plus.google.com/112675818324417081103/

    暮らしに役立つITコラム ChromeやSafariの自動入力機能が、なぜ「悪いデザイン」なのか
    uunfo
    uunfo 2017/01/12
    なるほどなあ
  • 天皇引退後にやってもらいたい5のこと

    1 徹子の部屋に出る 2 NHKドキュメントでさかなくんと一緒に魚の番組をやる 3 ブラタモリで皇居の案内 4 ダーウィンが来た!のハゼ回で解説 5 歌丸師匠と爺対談

    uunfo
    uunfo 2017/01/12
    さかなクンさんとのコラボはかなり現実味がある。テレビとかじゃなくて共著論文とか。あとは古墳調査の解放。
  • 大阪市:平成29年度小学校段階からのプログラミング教育の推進に当たり協力事業者を募集します。 (…>教育委員会事務局>入札・契約のお知らせ)

    ・業務の名称   大阪市プログラミング教育推進事業 ・事業実施期間  平成29 年4月1日~平成30 年3月31 日 ・実施場所          協力校となる各小中学校にて、授業づくり等を連携して実施します。 ・業務の内容等    添付ファイル「仕様書」のとおりです。   ※ 募集要項、仕様書、協定書、応募様式などは次のとおりです。 「平成29年度 大阪市プログラミング教育推進事業」の実施にかかる協力事業者の募集について 募集要項PDFファイル(PDF形式, 167.59KB) 仕様書PDFファイル(PDF形式, 128.10KB) 協定書PDFファイル(PDF形式, 208.38KB) 応募様式WORDファイル(DOC形式, 68.50KB) Adobe Acrobat Reader DCのダウンロード(無償) PDFファイルの閲覧には Adobe Acrobat Reader DC

    uunfo
    uunfo 2017/01/12
    は?無償?/天下り先の外郭団体やNPO NGOとかでほぼ決まってるのかもしれんな
  • トランプ次期大統領の記者会見 【要旨】 | NHKニュース

    アメリカトランプ次期大統領は、来週の大統領就任を前に、日時間の12日午前1時すぎからニューヨークのトランプタワーで、300人以上の報道陣が集まる中、去年7月以来、およそ半年ぶりとなる記者会見を開きました。 また、主要メディアがロシアの情報機関がトランプ次期大統領の弱みを握るため不名誉な個人情報をつかんでいる疑いがあると伝えたことについて、「それは偽のニュース、フェイクニュースだ。そんなことはなかった。私たちの敵対勢力からの情報だ」と述べました。 この疑惑を報じたCNNテレビの記者が質問しようとすると、トランプ次期大統領は「あなたの会社はひどい。質問させない。あなたのところは偽のニュースだ」と述べ、記者と激しい応酬になる一幕もありました。 記者会見の冒頭でトランプ次期大統領は、大統領選挙後、記者会見を開いてこなかったことについて、「あまり正確でないニュースが出ていたいので会見をやめていた

    トランプ次期大統領の記者会見 【要旨】 | NHKニュース
    uunfo
    uunfo 2017/01/12
    なんで壁の建設費用がメキシコ持ちなんだ?
  • 【初詣ベビーカー論争】ベビーカーについて良く知らないから、押しながら都内を歩いてみた | SPOT

    スマホ及びパソコンの前のみなさま。 はじめまして、長橋と申します。27歳、独身です。 さてみなさんは、新年早々、ネット上で大論争に発展した“とある騒動”をご存知でしょうか? 初詣「ベビーカー自粛」要請で大騒ぎ 「差別」批判へ寺側の意外な言い分 / J-CASTニュース 要約すると、初詣に「ベビーカー自粛」を呼びかける神社が現れ、Twiterを中心にネット上で激しい批判が巻き起こったものの、その後神社側は元々「ベビーカー優遇措置」をとっていたのに、参拝客のモラルに欠ける行動などやむにやまれぬ事情で自粛を呼びかけていた事が判明した、というような流れです。 「混雑時のベビーカーは自粛すべきだ」という意見を耳にするたび、車椅子も同じように思われているのだろうと肩身の狭さを感じる。不寛容な社会になればなるほど、「生きづらさ」を感じる人が多くなっていく。誰かを排除することは、「次に排除されるのは自分か

    【初詣ベビーカー論争】ベビーカーについて良く知らないから、押しながら都内を歩いてみた | SPOT
    uunfo
    uunfo 2017/01/12
    いい企画だけど、身長182cmのその腕で「一般の女性より筋肉がない」はないわー
  • 皇室:退位後「上皇」使わず 政府、称号「前天皇」など検討 | 毎日新聞

    政府は天皇陛下が退位した後の称号について、歴史的に使われてきた「太上天皇」と略称の「上皇」は使用しない方針を固めた。上皇が天皇より上位にあるとして政治に関与した歴史があり、皇位の安定性に懸念を抱かせる恐れがあると判断した。代わりに天皇より上位とみなされにくい「前天皇」や「元天皇」とすることを検討している。今春以降に国会に提出する退位の関連法案に明記する。 退位後の天皇、皇后の敬称については、政府内で「即位前の『殿下』に戻すわけにはいかないので、『陛下』のままがふさわしい」との意見が出ている。この場合、現在の天皇陛下を退位後は「前天皇陛下」や「元天皇陛下」と呼ぶことになる。

    皇室:退位後「上皇」使わず 政府、称号「前天皇」など検討 | 毎日新聞
    uunfo
    uunfo 2017/01/12
    名称はともかくどういう存在になるのかが気になる。元天皇をどう扱うべきなのか私達は知らない。
  • GodaddyのSSL証明書にドメイン認証の脆弱性があり8850件の証明書が失効された

    エグゼクティブサマリ GoDaddy社の発行するドメイン認証SSL証明書に認証不備の脆弱性があり、予防的な処置として8850件の発行済証明書が失効された。これは同期間に発行された証明書の2%未満である。現在は脆弱性は解消されている。 概要 GoDaddy社は米国のホスティング(レンタルサーバー)やレジストラの大手で、認証局(CA)の事業も手がけています。 GoDaddyが発行するドメイン認証証明書の認証手続きに不備があったとして報告されています。 In a typical process, when a certificate authority, like GoDaddy, validates a domain name for an SSL certificate, they provide a random code to the customer and ask them to p

    GodaddyのSSL証明書にドメイン認証の脆弱性があり8850件の証明書が失効された
    uunfo
    uunfo 2017/01/12
    なるほどなあ
  • Big Sky :: Windows からも ssh でリモートコマンド実行したい、それ golang で出来るよ

    おそらく golang を暫く使っておられる方であればご存じだと思いますが今日は crypto/ssh を紹介します。 Windows で ssh と聞くとどうしても msys やら cygwin やら入れないといけなくて ランタイムを入れるのが嫌だ 特殊なパス形式とか嫌だ そもそも業務で使いづらい といった個人的もしくは政治的な事柄が起きてなかなか実現しづらかったりします。でも golang なら msys や cygwin に頼らず ssh コマンドを、しかもライブラリとして扱う事が出来るので golang で作ったウェブサーバやバッチから UNIX ホストに対して ssh コマンドを送る事が出来るのです。 ssh - GoDoc package ssh import "golang.org/x/crypto/ssh" Package ssh implements an SSH cli

    Big Sky :: Windows からも ssh でリモートコマンド実行したい、それ golang で出来るよ
    uunfo
    uunfo 2017/01/12
    bash on ubuntu on windowsじゃだめなの?