タグ

2019年12月23日のブックマーク (6件)

  • さようなら第三者的品質保証|Yohei Ueda

    この記事はソフトウェアテストの小ネタ Advent Calender 2019の23日目の投稿です。文字数的に小ネタじゃなくなっているのですが、言ってることは小ネタなので気にせずに投稿しようと思います。 昨今、多くのソフトウェアテストの有識者が第三者的品質保証から当事者的品質保証へ変化を遂げる必要があるよねという発言をよく耳にします。 私個人もその変化にはとても共感をしています。 そこで今回は実体験視点と、ソフトウェア業界の動向視点でなぜ変化していく必要があるのかを自分なりに切り取ってみたいと思います。 第三者的品質保証からの脱却 ~実体験視点編~ 当時私はWebサービスを自社開発している会社のQA部署にいた。 QA部隊は開発部隊と隔離され、独立した機関としてテストしていた。 物理的にも離され、テキストコミュニケーションを中心とした必要最低限のやり取りしかしなかった。 開発とQAは水と油で

    さようなら第三者的品質保証|Yohei Ueda
    wkoichi
    wkoichi 2019/12/23
  • 第595号コラム:「私たちはなぜパスワード付きzipファイルをメール添付するのか」 | デジタル・フォレンジック研究会

    第595号コラム:上原 哲太郎 副会長(立命館大学 情報理工学部 教授) 題:「私たちはなぜパスワード付きzipファイルをメール添付するのか」 皆さんの組織でも、重要な情報を含むファイルをメールで外部に送付する際に、その漏洩防止等のため、何らかのルールを設けておられるところが多いのではないかと思います。その中で非常によく見かける方式に、このようなものがあります。 ①添付するファイルをあるパスワードを使って暗号化zipファイルにする。 ②そのファイルをメール添付して送信する。 ③続いてそのパスワードをメール送信する。 私が見聞きする限り、多くの日企業や組織がこのようなファイル送信法をセキュリティ強化策と信じて」内規で義務づけたり、自動化システムを導入したりしています。しかしこの種のメール、少し考えるだけでセキュリティの観点からは効果がないことは明らかです。同一経路でファイルとパスワードを送

    第595号コラム:「私たちはなぜパスワード付きzipファイルをメール添付するのか」 | デジタル・フォレンジック研究会
    wkoichi
    wkoichi 2019/12/23
  • 内閣支持率38%、不支持が1年ぶりに上回る 世論調査:朝日新聞デジタル

    ","naka5":"<!-- BFF501 PC記事下(中⑤企画)パーツ=1541 -->","naka6":"<!-- BFF486 PC記事下(中⑥デジ編)パーツ=8826 --><!-- /news/esi/ichikiji/c6/default.htm -->","naka6Sp":"<!-- BFF3053 SP記事下(中⑥デジ編)パーツ=8826 -->","adcreative72":"<!-- BFF920 広告枠)ADCREATIVE-72 こんな特集も -->\n<!-- Ad BGN -->\n<!-- dfptag PC誘導枠5行 ★ここから -->\n<div class=\"p_infeed_list_wrapper\" id=\"p_infeed_list1\">\n <div class=\"p_infeed_list\">\n <div class=\"

    内閣支持率38%、不支持が1年ぶりに上回る 世論調査:朝日新聞デジタル
    wkoichi
    wkoichi 2019/12/23
    “安倍内閣の支持率は38%、不支持率は42%。不支持率が支持率を上回ったのは2018年12月以来1年ぶりで、支持率が4割を切ったのは同年8月以来となる。”
  • 現金の束入りジュラルミンケース発見、手つかずか 青梅男性殺害 - 産経ニュース

    東京都青梅市成木の民家で住人の無職、小川和男さん(67)が頭を殴られて殺害された事件で、敷地内にある母屋と隣接した建物から現金が入ったジュラルミンケースが見つかったことが20日、捜査関係者への取材で分かった。警視庁青梅署捜査部は犯人がこうした現金を狙って事件を起こした可能性があるとみているが、現場の状況からこの建物には立ち入らずに逃走したとみられる。 捜査関係者によると、小川さんが以前生活していた建物の2階から3個のジュラルミンケースが見つかり、うち1個には帯封付きの現金の束が敷き詰められていた。ケースは底上げされていたほか、現金の束に同じ大きさの紙片が混じるなどしており、捜査部は今後、正確な金額の把握を進める。これまでに現場から持ち去られた金品などは確認されていない。 小川さんは近隣住民や知人に対して、多額の現金を所有していると説明、「1億円が入っている」として現金入りのジュラルミン

    現金の束入りジュラルミンケース発見、手つかずか 青梅男性殺害 - 産経ニュース
    wkoichi
    wkoichi 2019/12/23
    「1億円が入っている」として現金入りのジュラルミンケースを見せたこともあったが、そのジュラルミンケースは底上げされていたほか、現金の束に同じ大きさの紙片が混ざるなどしていた。
  • フランス人記者が見た伊藤詩織さん勝訴とこれからの戦い

    <ジャーナリストの伊藤詩織さんが、元TBS記者の山口敬之さんに性的暴行を受けたと訴えた民事裁判で勝訴。でも、フランス人女性記者から見れば「半勝利」だ> ここ数年、フランスのラジオのニュース番組を聞いていると、必ず出てくるのが性犯罪事件の話だ。女性の立場が高いと思われるフランスでも、女性へのセクハラ、DV(ドメスティック・バイオレンス)、レイプの問題はまだ深刻だ。交際相手か夫に殺された女性は、なんと年間で130人に上る。ただ最近、#Metoo と他の運動のおかげで女性の声が大きくなった。彼女たちを中心とした活動のおかげで法律の面でもいろいろと変わり、明らかに状況は改善しつつある。 女性の声が大きくなったことがポイントだ。女性の声が大きくなったから、一部の男性も「俺の姿勢は大丈夫か」「女性はこんなに心的外傷(トラウマ)を受けるのか」と、自分の態度や言葉を反省するようになってきた。 では、日

    フランス人記者が見た伊藤詩織さん勝訴とこれからの戦い
    wkoichi
    wkoichi 2019/12/23
  • iPhone4s〜Xなど、A5〜A11搭載製品にアップデートで修正不能な脆弱性 - iPhone Mania

    JPCERT コーディネーションセンター(JPCERT/CC)は12月20日、A5からA11プロセッサを搭載したiPhoneiPadApple WatchなどのApple製品に脆弱性が存在すると発表しました。iPhoneシリーズではiPhone4sからiPhone Xが影響を受けます。 A5からA11プロセッサ搭載の製品に脆弱性 JPCERT/CCは、A5からA11のプロセッサを搭載する複数のApple製品で、SecureROM(ブートROMレベル)に、デバイス起動時において解放済みのメモリ使用 (use-after-free) の脆弱性(CWE-416)が存在する、と注意を呼びかけています。 この脆弱性の影響としては、デバイスに物理的にアクセス可能な第三者によって、任意のコードが実行される可能性があります。 アップデートによる対策不可 通常の脆弱性は、OSのアップデートによって対応可

    iPhone4s〜Xなど、A5〜A11搭載製品にアップデートで修正不能な脆弱性 - iPhone Mania
    wkoichi
    wkoichi 2019/12/23
    “この脆弱性は、iPhoneなどのデバイスをコンピュータに接続した状態で起動し、デバイスファームウェアアップデート(DFU)モードにする必要があるため、通常の使用で影響を受ける可能性は低いと考えられます。”