タグ

2015年1月22日のブックマーク (11件)

  • SQLインジェクション対策もれの責任を開発会社に問う判決

    ポイントは下記の通りです。 X社(原告)はセキュリティ対策について特に指示はしていなかった 損害賠償について個別契約に定める契約金額の範囲内とする損害賠償責任制限があった 当初システムはカード決済を外部委託し直接カード情報を扱っていなかった X社が「カード会社毎の決済金額を知りたい」とY社に依頼をして、その結果カード情報をいったんDBに保存する仕様となった(2010年1月29日) X社からの問い合わせに対してY社は、カード情報を保持しない方式に変更することが可能で、そのほうが安全となり、費用は20万円程度である旨を伝えた(2010年9月27日)が、その後X社は改良の指示をしなかった 以下の脆弱性その他が認められた システム管理機能のIDとパスワードが admin/password であった 個人情報が記載されたお問い合わせログファイルの閲覧が可能(ディレクトリリスティングと意図しないファイ

    vanbraam
    vanbraam 2015/01/22
    この判決が,あまりお金を出してもらえないセキュリティにどう影響するのだろう;セキュリティ料金表みたいなもの作って発注者に選ばせ,選ばなかった対策は発注者責任という感じになる?
  • 『クロネコメール便の廃止について|ヤマト運輸』へのコメント

    <blockquote class="hatena-bookmark-comment"><a class="comment-info" href="https://b.hatena.ne.jp/entry/239806716/comment/mag-x" data-user-id="mag-x" data-entry-url="https://b.hatena.ne.jp/entry/s/www.kuronekoyamato.co.jp/mail-haishi/index.html" data-original-href="https://www.kuronekoyamato.co.jp/mail-haishi/index.html" data-entry-favicon="https://cdn-ak2.favicon.st-hatena.com/64?url=https%3A%2F%2

    『クロネコメール便の廃止について|ヤマト運輸』へのコメント
    vanbraam
    vanbraam 2015/01/22
    既に参入可能になってたのか.じゃあ純粋に経済的な問題じゃないかという気がするが;"参入資格"の妥当性を問うのではなく,"非信書"を選んだのはヤマト運輸だったのだから,責任を一方的に総務省だけに押し付けるのも違う
  • クロネコメール便の廃止について|ヤマト運輸

    郵便株式会社(以下、会社)以外の者は、何人も、郵便の業務を業とし、また、会社の行う郵便の業務に従事する場合を除いて郵便の業務に従事してはならない。ただし、会社が、契約により会社のため郵便の業務の一部を委託することを妨げない。 会社(契約により会社から郵便の業務の一部の委託を受けた者を含む)以外の者は、何人も、他人の信書( 特定の受取人に対し、差出人の意思を表示し、又は事実を通知する文書をいう。以下同じ。)の送達を業としてはならない。 二以上の人又は法人に雇用され、これらの人又は法人の信書の送達を継続して行う者は、他人の信書の送達を業とする者とみなす。

    vanbraam
    vanbraam 2015/01/22
    信書規制廃止とか言ってる人は,手紙の覗き見が違法ではない世界を望んでいるのだろうか?;規制を変えるのであれば,電気通信法みたいに事業者資格を決めて電電公社以外も参入できるが責任を負う,とするのが筋だと思う
  • はるかぜちゃん、ツイッターアカウントを削除 「声優の名前の勘違い」が大炎上

    「はるかぜちゃん」ことタレント・春名風花さん(13)のツイッターアカウントが2015年1月22日、「しばらく、お休みします」というツイートを最後に削除された。一体何が起こったのだろうか。 グーグルのキャッシュページからツイート履歴をたどると、騒動の源が見えてきた。 「周夫さん」を「明夫さん」と間違える 15日、アニメ「ゲゲゲの鬼太郎」のねずみ男、「美味しんぼ」の海原雄山、「忍たま乱太郎」の山田伝蔵などを演じた声優・大塚周夫さんが亡くなった。 16日、ファンから大塚さん死去を知らされた春名さんはすぐさま反応、「去年会ったばかりなのに...」などとつぶやいたようだ。 しかし、実は「去年会った」のは大塚さんの息子にあたる声優・大塚明夫さん。とんだ勘違いをしていたのだ。ファンから「亡くなったのは周夫さん」と指摘を受け、すぐさま謝罪、明夫さんのアカウントへも 「突然の事に驚いてしまい、初動で明夫さん

    はるかぜちゃん、ツイッターアカウントを削除 「声優の名前の勘違い」が大炎上
    vanbraam
    vanbraam 2015/01/22
    "声優さんの名前を知らないと声優を目指してはいけない っていうのは違う"<-これを叩く神経がよくわからない.知識と技術は,相関はあるかもしれないが人によってその相関は異なるし,そもそも同一に扱うべきものではない
  • 東京工科大、学生が「Docker」で手がけた学内システムを全学導入

    vanbraam
    vanbraam 2015/01/22
    自動化は属人性の排除も目的の一つなので,そういう意味では運用者の"卒業"に対する回答でもあるのかもしれない;これで明文化できない運用スキルを次の学生に伝承するノウハウが貯まったら強そう
  • http://nolovenoteam.com/abdominal-muscle-3827.html

    http://nolovenoteam.com/abdominal-muscle-3827.html
  • Emacs is My New Window Manager

    Most companies that employ me, hand me a “work laptop” as I enter the building. Of course, I do not install personal software and keep a clear division between my “work like” and my “real life.” However, I also don’t like to carry two computers just to jot down personal notes. My remedy is to install a virtualization system and create a “personal” virtual machine. (Building cloud software as my da

    vanbraam
    vanbraam 2015/01/22
    やっぱり本物のEmacs使いは変態(褒め言葉)だ
  • Cloud Foundryをベースにしたディストリビューション「HP Helion Development Platform」国内でも提供開始。24時間商用テクニカルサポートが年間9万6000円

    Cloud Foundryをベースにしたディストリビューション「HP Helion Development Platform」国内でも提供開始。24時間商用テクニカルサポートが年間9万6000円 Cloud Foundryはオープンソースで開発されているPaaS基盤ソフトウェアです。すでにIBMが採用してBlumixというサービスとして昨年提供を開始し、国内でもNTTコミュニケーションズがCloudn PaaSとして1年以上前から提供を開始しています。昨年12月には推進団体として「Cloud Foundry Foundation」も設立されました。 このCloud Foundryをベースにした商用ディストリビューション「HP Helion Development Platform」は昨年10月に米ヒューレット・パッカードがリリースしていましたが、日国内でも1月20日付けで提供を開始すると

    Cloud Foundryをベースにしたディストリビューション「HP Helion Development Platform」国内でも提供開始。24時間商用テクニカルサポートが年間9万6000円
  • Java 8とScala ‐アプローチの違いと相互イノベーション | POSTD

    ScalaJava 8に関する プレゼンテーション が、他の似た内容のものよりも多くリツイートされ、大変うれしく思います。だから、こうして皆さんにブログでも書いてお伝えすることにしました。ScalaJavaとの違いと、それぞれの重要性についてお話しします。両者は相互にイノベーションしています。言語間でお互いに取り入れています。では、Javaが使える場合であっても、Scalaを学ぶ必要があるのでしょうか? もちろんです。より多くの言語を知れば知るほど、あなたはさらにプロフェッショナルになっていきます。 もし、ScalaエンジニアScalaJavaとの基的な違いについて尋ねたとしても、おそらくその人はラムダ関数とトレイトに関する違いを全て言うことはないでしょう。代わりに次のような例を出すはずです。 public class Person { private String firstN

    Java 8とScala ‐アプローチの違いと相互イノベーション | POSTD
    vanbraam
    vanbraam 2015/01/22
    マクロって必ずしもいいことばかりじゃないと思う.少なくとも可理解性(そのような言葉があるとして)は落ちる
  • Emacs の JavaScript 開発環境を整備する(Tern編) - 雑文発散(2015-01-20)

    ▼ [Emacs][JavaScript] Emacs の JavaScript 開発環境を整備する(Tern編) Emacs の JavaScript 開発環境についていろいろ調べていたら、「Tern」というキーワードがときどき出てきていた。これはいったい何なんだ?と思いつつインストールしてみたので、記録しておこう。 Tern のウェブサイトに書かれている特徴とかはこんな感じ(翻訳は適当)。 スタンドアローンの JavaScript コード解析エンジン 各種エディタと連携 変数やプロパティの補完 関数の引数のヒント 式のタイプを確認 定義している箇所の検索 自動リファクタリング 便利そうに見える機能群じゃないか(笑) ただ、これを読んだだけだと「スタンドアローンの JavaScript コード解析エンジン」ってなんのこと?って疑問が残る。Demo のページを見に行くと、ブラウザでの編集で

    Emacs の JavaScript 開発環境を整備する(Tern編) - 雑文発散(2015-01-20)
    vanbraam
    vanbraam 2015/01/22
    "JavaScriptコード解析エンジン","変数やプロパティの補完","関数の引数のヒント","関数の引数のヒント","自動リファクタリング","Tern の本質は node.js で動くTernサーバ","Emacs 用のtern-modeは、そのサーバと通信するクライアント"
  • 11 Python Libraries You Might Not Know - Alteryx Community

    There are tons of Python packages out there. So many that no one man or woman could possibly catch them all. PyPi alone has over 47,000 packages listed! Recently, with so many data scientists making the switch to Python, I couldn't help but think that while they're getting some of the great benefits of pandas, scikit-learn, and numpy, they're missing out on some older yet equally helpful Python li

    11 Python Libraries You Might Not Know - Alteryx Community
    vanbraam
    vanbraam 2015/01/22
    見た目の楽しいライブラリーが多かった.紹介感謝!