リンク YouTube セキュリティ・ミニキャンプin東北2015 参加者インタビュー セキュリティ・ミニキャンプin東北2015 参加者インタビュー 2015年11月14日〜15日に開催された、セキュリティ・ミニキャンプin東北2015の参加者インタビューです。 元内くん、田中くんにご協力いただきました。 今回の、セキュリティ・ミニキャンプin東北は、ファジングとセキュリティ検査入門でした。 33
![セキュリティ・ミニキャンプ in 東北 2015のまとめ( #spcamp #seccamp )](https://cdn-ak-scissors.b.st-hatena.com/image/square/707f29f3ef7044248616f0b69de602ea53f3959e/height=288;version=1;width=512/https%3A%2F%2Fs.tgstc.com%2Fogp3%2F398b691488214726f1a1e7340675450c-1200x630.jpeg)
This webpage was generated by the domain owner using Sedo Domain Parking. Disclaimer: Sedo maintains no relationship with third party advertisers. Reference to any specific service or trade mark is not controlled by Sedo nor does it constitute or imply its association, endorsement or recommendation.
新田です。 最近渋谷区の条例で同性パートナーシップの証明書が発行が話題になったり、各所で 多様性 という言葉が注目を集めてますよね。 「指示待ち人間」はなぜ生まれるのか? 有能な人たちが「働きたくない」と嫌がる会社の特徴。 また最近Facebookで上記のような記事をよくみかけまして、ダイバーシティ・マネジメントについて自分でも考えていることや、同じような壁にぶつかった経験があるので久しぶりに投稿してみようと思います。 エンジニア社員「これから週3回、昼過ぎに仕事抜けてジムに行きたいんだけど。」 僕「」 タイトルにしてみましたが、今からちょうど一年前ぐらいに実際に社内であった出来事です。弊社で働いているカナダ出身のエンジニアの社員から、或る日突然このような提案を受けました。 会社の業態、職種にもよるとおもうのですが、殆どの場合 「え、ちょっと何言ってるかわからないんですが。。」 となって
By Yuri Samoilov Googleが展開するGmailのセキュリティチームが、過去数年間におけるEメールのセキュリティレポートを公開しました。過去数年間における調査からメールのセキュリティが世界的に向上していることがわかりましたが、日本の有名ドメインは暗号化の対応に遅れをとっていることが明らかになっています。 Google Online Security Blog: New Research: Encouraging trends and emerging threats in email security https://googleonlinesecurity.blogspot.jp/2015/11/new-research-encouraging-trends-and.html Googleは2013年12月から2015年10月にかけて送受信されたメールのセキュリティに関
インターネットでSMBファイル共有を安心して使える時代が到来?――Azureファイルストレージ:Microsoft Azure最新機能フォローアップ(9)(1/3 ページ) マイクロソフトのクラウドサービス「Microsoft Azure」では、日々、新たな機能やサービスが提供されています。今回は、2015年10月に正式リリースとなったAzureストレージの新機能「ファイルストレージ」を紹介します。 連載目次 クラウドのAzureストレージが共有フォルダーになる Microsoft Azureの「Azureストレージ」は、既定で冗長化された信頼性の高いクラウドストレージです。Azureストレージには、任意のテキストまたはバイナリデータを格納できる「BLOB(Blobs)ストレージ」、構造型データセットを格納するための「テーブル(Tables)ストレージ」、クラウドサービスのコンポーネント間
久々に話題になっていたブログに反応して書いてみました。 「IT業界で客先常駐という働き方はもうやめにできないか」 こちらですね。エンジニアの精神的な負荷が高いから客先常駐をやめにできないかという内容で、私も以前とあるSIerに就職し、ドナドナされ、客先常駐をやっていたこともあるので非常に共感出来る内容でした。 ただ、今私は開発会社の経営をやっているので、経営者側の気持ちとしても理解は出来るので、「絶対にやめられないんだろうなー」と思ったので経営者が客先常駐をやめられない理由を実際に私が会社経営で大変だったことと合わせて書いてみます。ちなみにうちの会社では客先常駐はやっていません。 利益とキャッシュフロー これは参照のブログにも書いてありましたが、経営するに当たってやっぱりキャッシュフロー大事なんですよね。通常の受託の場合納期が数ヶ月後になり、その間は社員の給与を払っていかないといけないので
■作品について■ 2015年11月8日に秋葉原のアーツ千代田3331にて開催された、 「ALL ABOUT マイコンBASICマガジン」のオープニングムービーです。 元ネタとなった「第1回全日本X68000芸術祭 オープニングムービー」はこちら https://www.youtube.com/watch?v=dpE28N5aI9M ●イベントプロデューサー・山下 章のコメント いろいろ無理があった状況下で、 ベーマガ愛にあふれるクリエイターの方々が、 僕の想像を遥かに超える素晴らしいムービーを制作してくださいました。 何度も見直して、細かな部分のこだわりを感じ取っていただけたらと思います。 ニコニコ動画はこちら (ぜひコメントで盛り上げてください!) http://www.nicovideo.jp/watch/sm27563810 -------------------------
OracleはWebLogic Serverの脆弱性に関するセキュリティ情報を公開し、当面の回避策を紹介した。 OracleのWebLogicやIBM WebSphereなどの主要ミドルウェア全てに影響を及ぼすとされるJavaライブラリの脆弱性情報とコンセプト実証コードが公開された問題で、Oracleなどの各社が対応を表明している。 この問題では9カ月あまり前に公表された脆弱性情報をもとに、情報セキュリティの専門家でつくるFoxGlove Securityが11月6日に悪用方法を解説して危険性を指摘。WebLogic、WebSphere、JBoss、Jenkins、OpenNMSのそれぞれについて、脆弱性を突いてリモートでコードを実行できるコンセプト実証コードを公開していた。 脆弱性はApache Software FoundationのプロジェクトであるApache CommonsのCo
2015年11月11日に発生した一部のMacアプリが壊れ、起動しなくなる「MASpocalypse」問題はAppleがSHA-2証明書を発行したことが原因ではないかとうい話題が出ています。詳細は以下から。 グリニッジ標準時 2015年11月11日に世界中のMacで一部のアプリが利用できなくなった問題[1, 2]は、開発者の間で「黙示(アポカリプス:Apocalypse)」を捩り「MASpocalypse」と呼ばれ始めていますが、この問題の原因は「AppleがMac App Storeの証明書にSHA-2を利用したからではないか?」とiMoreが報じています。 The old MAS certificate used SHA-1 (secure hash algorithm 1) cryptography. Before it expired, Apple issued a new cert
冬の北海道を応援する「雪ミク(初音ミク)」のフェスティバル! 『SNOW MIKU 2016』は「雪ミク(初音ミク)」が冬の北海道を応援するフェスティバルです。『SNOW MIKU』のフェスティバルは、「初音ミク」を企画・開発したクリプトン・フューチャー・メディア株式会社が北海道札幌市にあることから、2010年から『さっぽろ雪まつり』開催時期に合わせて、北海道で開催しています。7周年目となる今冬も北海道を楽しめる様々な企画を実施します。 協賛 株式会社アニメイト / アニメガ・文教堂 / ウェブキャスティングミキサー AG03MIKU / 株式会社エクシヴィ / SDエンターテイメント株式会社 / 株式会社エンスカイ / 乖離性ミリオンアーサー / 株式会社カナリヤ / 株式会社Gift / 株式会社グッドスマイルカンパニー / クラッシュフィーバー / ケリ姫スイーツ / コスパ / 札
Googleが先日「TensorFlow」という機械学習ライブラリを発表していて、話題になっています。 さっそく今日社内で紹介LTしてきました。 「社内」のエンジニアの話で言うと、機械学習の会社ではないので、機械学習とかDeep Learningとかには深掘りして話していないです。もちろん、機械学習ライブラリとかも知らない、けど、「なんかGoogleからディープラーニングをOSSで出したって話題になっているぞ」っていう感じの人向けに話しています。 TensorFlowをざっくりLTしてみた from Mitsuki Ogasawara 公式チュートリアルをちょっとだけ逸脱した線形回帰をやってみたサンプルもあります。 ちゃんと自動で微分できてます。 github.com このライブラリ、結構良いなあと思うのは、Googleが使っているという実績力かなと思います。公開初日に「Googleのプロ
全国100万人のブリよりワラサ好きのみなさんこんにちは。先日強いチームの作り方を公開したのですが、何人かの知り合いからこういうスライドの作り方教えてほしい、というリクエストを受けたので以下にダンプしておきます。 参考書籍以下にあげる本は一度読んでおいて損はないです。プレゼンテーションZenは、ピアソンが技術書の取り扱いやめてしまい絶版かと思ったけど第二版が出て何より。 ガー・レイノルズ シンプルプレゼンプレゼンテーションZEN 第2版プレゼンテーションZENデザインこれらの本の中でも出てきますが、「プレゼンテーション」と「ドキュメント」は明確に分けた方がいい。 よく会社で経営方針とか数字とかをパワーポイントで作って配りますが、単にデータや説明を見せるならそれこそワードでやった方が読みやすいしコンパクトです。 トヨタがA3用紙1枚でまとめる(最近そうでもないらしいですが)と聞きますが、それと
※予想以上の反響でして、下のほうで随時追記しております。 ※(2015/11/22 16:39追記)「秋の行政事業レビュー続編:「研究成果」と「科学の成果」は全く別物であることがわかった件。」を新たに書きました。 2015年11月11日、12日、13日と3日間で秋の行政事業レビューが行われました。政府の行政改革推進本部が、国の事業の検証をするやつです。 超大雑把にいうと、昔話題になった「事業仕分け」的なやつです。 その2日目、12日にはスパコンに関するレビューがありました。私はライブ配信を見ていたわけではなく、後から情報を集めたのですが、どうも引っかかることがあったので書き留めておきます。 まぁ、タイトルの通りなのですが、心臓シミュレータUT-Heartの可視化CGを「ろう人形館」のような「ものまね」だと慶應教授に批判されました。 こちらの映像をご覧下さい。4分24秒からが該当する発言です
数ヶ月間、私のお小遣いを貪り続けてきたAWS EC2上のハニーポットですが、さすがに財布へのダメージが蓄積してきたのでいったん停止させました。停止させたもののそれなりにデータを蓄積していたので、さてどうしようかなと思っていたのですが、 先日、長崎で開催された情報処理学会のコンピュータセキュリティシンポジウム2015で聞いた講演の一つに SSHの新しい攻撃方法について触れられていてちょっと気になったので、収集したデータのうちSSHに関しての通信のみちょっと分析してみました。 ハニーポットの構成やデータの収集方法については過去のエントリを参照していただきたいのですが、 今回はAWS Asia Pacific (Tokyo)上でEC2のインスタンス4つを4月頭から6月末まで動かしてデータを取得しました。財布へのダメージも4倍! しかしおかげで複数のIPアドレスで観測した時に生じる差分について知る
うつ病を理由にIT会社を退職したところ、「詐病で退社した」と会社から1200万円の損害賠償を求めて提訴された元社員の男性(26)=北海道在住=が11日、会社に330万円の損害賠償を求めて横浜地裁に反訴した。男性側は「提訴されたのは退職の自由を無視したどう喝で、許せない」と主張している。 IT会社は神奈川県鎌倉市の「プロシード」。反訴状や男性の代理人によると、男性は2014年4月に入社、コンピューターエンジニアとして基盤システム作りなどをしていた。連日の仕事が長時間に及んだことや「こいつは腐っている」と罵倒されるなどのパワーハラスメントを受けたことで体調を崩し精神疾患を発症、同年12月に退職した。 会社側は、15年5月に「詐病で会社を欺き退社した」と主張して男性を相手取って横浜地裁に提訴した。 男性は「会社に何かの被害を与えたこともなく、心を壊すほど働かされて退職した。年収の何倍もの賠
いまやお出かけの必需品となったGoogleマップですけれども。 マイマップって使ってますか? かなり前からあるサービスなので、使ってる人は当たり前のように使ってると思いますが、 これ、とても便利です。 もし使ってない人がいたら、ちょっと見ていってください。 僕の使い方を説明しますので。 マイマップとは Googleマップで住所や地名で検索すると赤いピンが立ちます。 例えば、「東京駅」で検索すると、こんなふうになりますね。 このピンを、ひとつじゃなくて複数立てられて、且つそれを保存できるのがマイマップです。 こんな感じで。 僕のマイマップの使い方 上のマイマップを見ると、ピンが色分けされているのが分かると思います。 これ、僕の食べ歩きMAPなんですが、 僕はピンを立てる時に、こんな使い分けをしています。 青色:すごく美味しかった店 水色:結構美味しかった店 黄色:普通に美味しかった店 桃色:
東京都は都民に配布している防災ブック「東京防災」を11月16日から一般販売します。 東京防災 災害に対する事前の備え、発災時の対処法などをまとめた約300ページの冊子で、ネットユーザーの間で「内容がガチ」「どこに住んでても見て損はない」と反響を呼んでいました。9月から都民に配布されており、Webでも公開されています(関連記事)。 価格は税込140円。都民情報ルーム(都庁第一庁舎)、紀伊國屋書店(新宿本店)で直接購入が可能なほか、紀伊國屋書店(新宿南店、吉祥寺東急店)、三省堂書店(都庁店)、オリオン書房(立川ルミネ店)ほか東京都書店商業組合加入の書店で注文が可能です。 東京防災の内容 東京防災の内容 advertisement 関連記事 「内容がガチ」「役に立つ」――東京都が配布する防災ブック「東京防災」が都民ならずとも見るべきと話題に Webでも閲覧できます。 ネット配信者がオイルマッチを
インフラエンジニアの方向けに、SSL/TLSとは何か、また証明書入手のポイント、HTTPS設定のポイントについて、最新の動向を踏まえて紹介します。また、最後の方で勉強会主催者のリクエストでおまけがあります(^^;
インフラエンジニアの方向けに、SSL/TLSとは何か、また証明書入手のポイント、HTTPS設定のポイントについて、最新の動向を踏まえて紹介します。また、最後の方で勉強会主催者のリクエストでおまけがあります(^^;Read less
リリース、障害情報などのサービスのお知らせ
最新の人気エントリーの配信
j次のブックマーク
k前のブックマーク
lあとで読む
eコメント一覧を開く
oページを開く