多くの若手社員は、学生時代にリーダー的役割を担っていたにもかかわらず、初めての就職先では組織図の一番下に置かれることに不満を持つ。このため、雇用主が望むよりずっと短い期間で離職する人もいる。
原文(投稿日:2018/01/07)へのリンク 本記事は、「MeltdownとSpectre:概要と対処」のフォローアップであり、以下の内容に関する詳細を説明する:Spectre / Meltdownの特徴と潜在的な危険性、クラウド上のVMにクラウドサービスプロバイダがパッチを適用済みであってもなおパッチを当てる必要がある理由、パフォーマンスに悪影響を及ぼす性質と実際のアプリケーションへの影響、脅威モデリングの必要性、アンチウィルスの役割、ハードウェアへの影響、長期的には状況が変わる可能性のあることがら。 SpectreとMeltdownはサイドチャネル攻撃の一例である。Project Zeroのブログ記事では、SpectreとMeltdownの完全かつ複雑な説明がなされている。 Raspberry Piの創始者であるEben Upton氏は、ブログ記事でPiが影響を受けていない理由を簡単
この記事は新たな情報が出次第アップデートされます。 ここで紹介するものは企業からのスポンサー広告によるものではありません。 あくまで筆者が勝手に選出したものです。 2018年1月はまだ二週間しかたっていませんが多くのデバイスが発表され この勢いだと2018年は久々にガジェット全盛期の匂いがします。 買ったばかりはバク速だったWindowsPCも今では起動に時間はかかるわ、エラーするわでWindowsに見切りをつけた方も 長年使ったMacの挙動が怪しいところにセキュリティーの問題やアップデートが不安な方も 気になっていたLinuxを使うときが来たかもしれません。 今まで使っていたWindowsやMacと別に 2018年は気持ちを切り替えLinuxを使ってみる。 あと必要なものはパソコンだけ どのパソコンにLinuxを入れたら良いか悩んでるかと思います。 せっかく良いパソコンが出たけど今回発表
Windowsの次期大型アップデートで何が変わるのか? 今月「Windows 10」の次期大型アップデート(バージョン1803)のリリースが予定されています。 そのアップデートで盛り込まれる「WSL」及びコンソールの変更点が紹介されています。 What’s new for the Command Line in Windows 10 version 1803 「Insider Preview」利用者は、すでにこれらの変更が盛り込まれた「Windows 10」を利用しています。 また今回紹介する変更点は、前回の大型アップデートからの差分になります。 新たなLinuxディストリビューションが利用可能に 「WSL」上で動作する新たなLinuxディストリビューションが利用可能になります。 Kali Linux 「Kali Linux」が利用可能になりました。 「Kali Linux」は、ペネトレー
DNSサーバのうち、利用者から名前解決のリクエストを受け結果を返す役割のサーバである。例えば、wwww.designet.co.jpという名前から、IPアドレスを調べるような用途で使われる。 利用者は、一般的に一つのDNSキャッシュサーバに問い合わせを行う。DNSキャッシュサーバは、依頼のあった名前解決の処理を行うために、複数のDNSコンテンツサーバに調査を行い、利用者に結果を返す。 再帰問い合わせ DNSでは、各ドメインの情報は階層構造で管理されている。階層のトップは「.」で、それを管理するサーバは、ルートサーバと呼ばれている。DNSキャッシュサーバは、まずルートサーバに、.jpや.comなどのトップレベルドメインを管理しているサーバを問い合わせる。トップドメインを管理しているサーバが分かったら、そのサーバに一つ下の階層のDNSサーバの情報を問い合わせる。さらに下位のドメインの情報が必要
unix系OSには任意のユーザとしてコマンドを実行する sudo というコマンドがあります。 Linuxコマンド集 - 【 sudo 】指定したユーザーでコマンドを実行する:ITpro このコマンドは、一般ユーザでログインした状態でroot権限でコマンドを実行したいときに良く使われますが、デフォルトだと下記のようにユーザのパスワードを要求されます。 $ sudo whoami [sudo] password for h-shinoda: root # rootユーザとして実行されている プロビジョニング時など、何度もsudoを叩く必要があるときに都度パスワードを要求されるとキレそうになりますが、下記のように設定をすることによってパスワードを要求させないように出来ます。 注意 パスワードが要求されない = その一般ユーザアカウントがハックされる = rootが乗っ取られると同義なので、リスク
2018年3月17日紙版発売 2018年3月17日電子版発売 B5判/184ページ 定価1,342円(本体1,220円+税10%) ただいま弊社在庫はございません。 Amazon 楽天ブックス ヨドバシ.com Fujisan(定期購読のみ) 電子版 Gihyo Digital Publishing 本書のサポートページサンプルファイルのダウンロードや正誤表など 第1特集 自分で構築するか,APIで機能を使うか 機械学習の始め方 機械学習を自社の業務やサービスに導入しよう!――そんなとき,大量のデータと機械学習ライブラリを使って,一から学習モデルを構築するしか方法はないのでしょうか? 文字認識や音声認識のような使いまわしのきく機能であれば,ベンダがAPIで提供している学習済みモデルを利用すれば事足りることも多そうです。また,本格導入前に試しに手元のデータを学習させて効果を見極めたいといった
HowtoForgeに2018年3月9日(米国時間)に掲載された記事「Linux logname Command Tutorial for Beginners (with Examples)」が、Linuxでユーザーのログイン名を表示するためのコマンド「logname」の使い方を紹介した。類似するコマンドとしてwhoamiコマンドとidコマンドについて触れるとともに、lognameコマンドとの違いも説明している。 紹介されている主な使い方は次のとおり。 lognameコマンドの実行例 # logname daichi # lognameコマンド、whoamiコマンド、idコマンドの実行例 # whoami daichi # id -un daichi # logname daichi # lognameコマンド、whoamiコマンド、idコマンドの実行例(sudo経由) # sudo wh
どうもです^^ なぜかvmwareがいただけないのでその代わりというか何というか・・・ virtualboxですね。これならうまくいってくれるはず・・・(根拠なし) で、そのままDLしてもいいんですが、せっかくAPT Lineがあるので レポジトリを登録してインストールすることにします。その方法は Download VirtualBox for Linux Hostsにかかれていますので、その通り にすればOKです♪ Debian-based Linux distributions Add the following line to your /etc/apt/sources.list. According to your distribution, replace '<mydist>' with 'artful', 'zesty', 'yakkety', 'xenial', 'trust
本書の著者について この「あなたの知らないセキュリティの非常識」を執筆された方は、辻 伸宏さんという方で、セキュリティ界隈ではとても有名な方です。 現在はソフトバンク・テクノロジーにてセキュリティリサーチャー、エバンジェリストとして様々なセミナーで講演されておりますが、元々ペネトレーションテスト(侵入テスト)を行うペンテスターとして活躍されてました。 本書は、そのような攻撃者視点で得た知識や経験を元に、現在のセキュリティの非常識について解説した本となっています。 では、本書の魅力について紹介していきます。 本書を読んでよかった3つの理由 最新のセキュリティの知識が豊富に学べる 本書の魅力として第一に最新のサイバー攻撃手法や、それに対する対策方法を知ることができます。 例えば、本書の冒頭でイランのハッカー集団「コバルジプシー」が2016年に実施した標的型攻撃を事例として紹介しています。 その
Recent Commentsクラウドソーシングでパキスタン人にアニメーションを作らせてみた | innova on アニメをアウトソースする#031 金持ち父さん貧乏父さん 実践その1:まず5つの障害を乗り越えよう (#3 怠け心) | あすなろ(earth76)式 on プレゼンの冒頭で伝えなければいけないWIIFMとは?何故日本人はブレストを嫌うのか | Masafumi Otsuka's Blog on 根回しが何故日本人に必要なのか、ちゃんと説明しよう外国人上司に「私に活躍させたかったらやり方をこう変えて欲しい」と言葉にして伝えよ う! | Masafumi Otsuka's Blog on 根回しが何故日本人に必要なのか、ちゃんと説明しよう外国人上司に「私に活躍させたかったらやり方をこう変えて欲しい」と言葉にして伝えよ う! | Masafumi Otsuka's Blog o
国内企業の21%がDDoS攻撃を経験したことがあることがわかった。ランサムウェア被害は7%で、いずれもグローバルを下回る。 A10ネットワークスが、日本を含む世界10カ国のIT管理者と従業員を対象に調査を実施し、結果を取りまとめたもの。約2000人が回答した。 過去1年間に情報漏洩の被害に遭ったと回答したIT管理者は、グローバル平均で47%と半数近くにのぼった。一方国内は18%で、調査実施国においてもっとも低かったという。 DDoS攻撃はグローバルで38%、日本は21%が経験。ランサムウェア被害はグローバルで22%、国内はは7%だった。 「被害を把握していない」との回答はグローバルに比べて国内の方がいずれも高く、情報漏洩では15%、DDoS攻撃は22%、ランサムウェアは18%だった。 セキュリティに関する脅威や技術に関する理解度を見ると、DDoS攻撃を「よく知らない」と答えた従業員は、国内
つながる世界の「安全神話」 アクセス制御が“徹底できない”ワケ:ITの過去から紡ぐIoTセキュリティ(1/3 ページ) Internet of Things(IoT)の最大のポイントは、ネットワークを介して機器同士が、あるいは機器とクラウドサービスなどがつながること。これまで単体で動作してきた組み込み機器などがネットワークを介して互いにデータをやりとりすることで、今までは考えられなかった新しいサービスが生まれると期待されています。 つまりIoTでは「つながる」ことが大前提です。そして、つながるに当たって何となく“ある思い込み”を持っている人が少なくありません。「別に何か設定をしなくても、本来つながるべき適切な相手にのみつながり、不特定多数がつながることはない」というものです。 ですが、それは安全神話に過ぎません。実際には、適切なネットワーク設定を実施していないと招かざる客、つまり不正アクセ
今年の夏頃から、特にサービスとして出すわけではなく、社内で使っているシステムのリプレースを行う事になりました。主な目的はレガシーすぎる設計をある低度モダンにする事、そして他のシステムと連携出来るようにする事、です。 対象のシステム 見積書や請求書などを管理・発行している。機能はそれなりに多いがUI操作はFormベース、テーブルタグで諸情報を表示するシンプルな物。ノンフレームワークで1画面1PHPファイルな古き良き時代のコード。おそらく10年ぐらい?稼働している。当初はPHP 5.1、PostgreSQL 8.x系だったが、現在はPHP 5.6とPostgreSQL 9.6で稼働しています。 その他の社内システム かつてはノンフレームワークだったり、太古のバージョンのCakePHPだったり、PHPが4系だったりしたが、概ねCodeIgniter 3系最新版 + PHP 5.6~7.1 + P
居酒屋チェーンなどを展開する「ワタミ」創業者で、参議院議員の渡邉美樹氏(自民党)が3月13日、参院予算委員会の公聴会で「働き方改革」を不十分とする過労死遺族に「労働観」などを尋ねる一幕があり、ネットで物議を醸している。 ワタミでは、2008年に子会社「ワタミフードサービス」で、入社2か月の女性社員(当時26)が過労自殺する事件が発生。残業時間は月140時間以上あった。遺族対応もまずく、社会的な批判にさらされた(2015年和解)。 渡邉氏が質問した相手は、公述人として出席した中原のり子氏(東京過労死を考える家族の会代表)。1999年に小児科医だった夫を過労自殺で亡くしている。中原氏は弁護士ドットコムニュースに対し、次のように語った。 「一度過労死を起こしたブラック企業だって、ホワイト企業になれるのに…。彼は『こういう働き方をしたい労働者もいる』と言うけど、そういう『働かせ方』をしたい人がいる
プログラム言語やOS・ブラウザ・CMSなど最新バージョンがいくつなのかチェックできるWebサービス「Verstory」の紹介です。 ロゴと共に最新バーション・アップロードの日付が分かりやすく確認することができる。週次でバージョンのアップデート情報を受け取ることも可能です。 現在、 CMS・Browsers・Frameworks・Languages・Databases・OS・Apps・Package Managers・Cache・Version Control・Web Serversとカテゴライズされていて、素早く目的のバージョンをチェックすることができます。 更新履歴へのリンクも貼られているのもGOOD。
組織におけるセキュリティ対策への関心は急速に高まっている。セキュリティコンサルタントである筆者の元には、相談や依頼が次々と舞い込んでいる。そうした方々と話をしていて、セキュリティの考え方が誤解されていると感じる機会も増えている。 色々な人と会話をする機会があり、勉強熱心な人ですらよく勘違いしている事項があると分かってきた。そのトップ3が(1)情報セキュリティとサイバーセキュリティの違い、(2)セキュリティとセーフティの違い、(3)セキュリティガバナンスとは何かの理解、だ。会話ですれ違いやギャップが生じ、提案活動やプロジェクト支援が進む過程で障壁となるケースもある。 今回はセキュリティとセーフティの違いを取り上げる。IoT(インターネット・オブ・シングス)の進展から、自動車、電機、機械といった製造業の製品設計部門がセキュリティを検討する機会が増えてきた。そうした現場にコンサルタントとして参加
国家資格「情報処理安全確保支援士」(安全確保支援士)の制度が2017年4月にスタートしてから、そろそろ1年がたとうとしている。第1回の試験には1万7266人が受験し、合格者数は2822人。2017年7月末に締め切った上期登録では、2822人が安全確保支援士に登録され、制度として順風満帆に見える。 合格者が全員登録したように見えるが、そうではない。第1回の試験に合格した2822人のうち、登録したのはわずか674人(全体の24%)。残りの2148人は、以前実施した情報セキュリティスペシャリスト試験の合格者など、安全確保支援士試験の合格者と同等の技能を持つと認められた経過措置対象者だった。 安全確保支援士の試験に合格しても登録しない人がここまで多いのは、資格の登録や維持に多くの費用がかかる割に、明確な役割が認められていないからだ。 ところがこの状況が大きく変わりつつある。そのきっかけは、経済産業
先週、また興味深いニュースがありました。無線LANルーターなどを製造するコレガが、サポートが終了した自社のルーターに脆弱(ぜいじゃく)性があることを発表するとともに回避策を通知したのです。 その回避策とは「当該ルーターの使用を停止する」こと。これを聞いて、「そんなのアリ?」と拒否反応を示した人も多いかもしれませんが、私は「これはこれで誠実な対応」だと思ったのです。 IT機器にはサポート期間があるが、脆弱性はなくならない 明らかになった脆弱性を管理する情報ポータル、JVN(Japan Vulnerability Notes)によると、コレガの無線LANルーター「CG-WGR1200」には、 不正にメモリ領域を破壊し、設計者が意図しない行動を起こす「バッファオーバーフロー」 意図しない命令が実行できてしまう「OS コマンドインジェクション」 登録された利用者以外がログインできてしまう「認証不備
はじめに 本記事はSocionext SC2A11のキャッシュメモリ構成の続きです。今回はLinuxのプロセススケジューラにはこのCPUがどのように見えているかについて調べました。 まずは前提知識としてLinuxカーネルのプロセススケジューラに存在するロードバランサという機能について説明します。その後に、ロードバランサからSC2A11がどのように見えているのかについて記載します。 ロードバランサ システムに複数の論理CPU(1つのコア、あるいはSMT(1)が有効なら1つのスレッド)が存在する場合、Linuxのプロセススケジューラの中のロードバランサという機能がそれぞれの論理CPU上のプロセス数を平均化しようとします2。 たとえば1ソケット4コア、つまり4論理CPUのシステムにおいて実行可能プロセスが4つ存在する場合、1つの論理CPUに4つのプロセスが偏るようなことはなく、それぞれの論理CP
今回は、最低限の英作文を下回っている英作文をどうやって点数アップするか、考えてみたいと思います。まずはお題に解答した英作文を添削して、その後点数アップ英作文を考えます。 【お題】大学生は留学するべきか Do you think university students should study abroad? お題 解答例(添削前のもの) 添削 【構成】 【文法】 文法的に訂正した文 得点アップ英作文 【構成】 【超簡単な英語】 【得点アップ英作文】 【完成した英作文】 お題 80-100語で述べよ。 Do you think university students should study abroad? (大学生は留学するべきだと思いますか?) 解答例(添削前のもの) I think university students should study abroad. I have two
コマンドやフラグを効率的に見つけられる――Google、「GCP」の新しい対話型CLI環境「gcloud interactive」を発表:既存コマンドの自動プロンプトやインラインヘルプ、bashの標準機能をサポート Googleは、Google Cloud Platform(GCP)サービスの拡充に伴い、それらを操作する大量のコマンドやフラグを効率的に見つけて使える新しい対話型CLI環境「gcloud interactive」を発表した。 Googleは2018年3月9日(米国時間)、Google Cloud Platform(GCP)の新しい対話型CLI(コマンドラインインタフェース)環境「gcloud interactive」を発表した。GCPサービスの拡充に伴い、コマンドやフラグの数が飛躍的に増えてきたことから、これらを効率的に見つけて使えるように新環境を用意したとしている。 clo
インテルの元CEOである、アンドリュー・グローブは 「マネジャーのアウトプットは、その下にある組織のアウトプットである」と述べた。 この言葉はもちろん正しい。 マネジャーは部下の業績に責任をもっており、マネジャー個人がいくら実績をあげても「マネジャーとして」の働きとはいえない。 つまり、部下が成果をあげて、始めて「よく働いた」と認められる。 だが、残念ながら「部下に成果をあげさせるマネジャー」は、それほど多くない。 実際、厚生労働省の資料によると、「管理職に不足している能力」として、部下や後継者の指導・育成力や、リーダーシップ・統率力をあげる企業が、突出している。 (平成26年度版 労働経済の分析 http://www.mhlw.go.jp/wp/hakusyo/roudou/14/dl/14-1-2_03.pdf) この理由はいくつか考えられるが、的を射ているのは、ピーター・ドラッカーの
54社のグループ企業の中核を担う京王電鉄。横断的セキュリティを実現するために立ち上げたCSIRTで、どのような取り組みをしているのか――。ITmedia エンタープライズが2017年11月に開催したセキュリティセミナーで、同社の経営統括本部 IT管理部長を務める虻川勝彦氏が「京王SIRT」の取り組みについて講演を行った。 「ゼロ地点」から始まった横断的取り組み――京王電鉄 2009年から2010年にかけて猛威を振るったマルウェア「Gumblar(ガンブラー)」を覚えている人は多いだろう。京王電鉄も当時、外部業者に委託して制作、運用していたキャンペーンサイトが改ざんされたという。 虻川氏は、当時を「外部公開Webページの一括管理をしていない状態で、グループ各社や各部署が個別に作成、管理していた」と振り返った。要するに、各社が個別に構築した公開サイトを把握しきれていない状況下でのGumblar
Symantec が発行した SSL/TLS サーバ証明書が Chrome や Firefox で段階的にサポートされなくなります。もう間もなく最初の期限を迎えるので、改めて自分たちのサービスで使っていないか再チェックしました。 Google Developers Japan: Chrome が Symantec の証明書に対する信頼を破棄する予定について Distrust of Symantec TLS Certificates - Mozilla Security Blog Chrome 66 以降、Symantec によって 2016 年 6 月 1 日より前に発行された証明書に対する信頼が破棄されます。現時点では、Chrome 66 は Chrome ベータ版ユーザーに対して 2018 年 3 月 15 日に、安定版ユーザーに対して 2018 年 4 月 17 日頃にリリースされる
BFF(Backends For Frontends)超入門――Netflix、Twitter、リクルートテクノロジーズが採用する理由:マイクロサービス/API時代のフロントエンド開発(1)(1/2 ページ) マイクロサービス/API時代のフロントエンド開発に求められる技術の1つBackends For Frontends(BFF)について解説する連載。初回は「超入門」としてBFFの概要や事例を中心に紹介する。 本連載「マイクロサービス/API時代のフロントエンド開発」では、今注目のBackends For Frontends(BFF)について数回にわたって解説します。初回である今回は「超入門」としてBFFの概要や事例を中心に紹介します。第2回はBFFの作り方について、第3回はBFFを使ったフロントエンド開発者主導のマイクロサービス/API化の手順について解説します。 想定読者は、Webア
「職場の人たちにDockerをもっと訴求したい!」そんな想いから、「Dockerって何?」といった方々にDockerの魅力を伝えるための記事を書いてみました。 Dockerのインストール方法については、『Amazon EC2にDocker CEの環境を構築する』にまとめています。併せてお読みください。 「Docker」とは 「Docker(ドッカー)」は近年大変注目されている 仮想化ソフトウェア です。 2017年の企業におけるDockerの導入状況は「本番環境で使用している」という企業が6.0%、「開発/テスト/検証段階」の企業が13.1%であったようです。(「2017年 国内OpenStack/Dockerの導入状況に関するユーザー調査結果を発表」) Dockerが注目されている一番の理由はその 手軽さ です。Dockerを使えば、以下のようなサーバー環境を簡単に構築することができます
こんにちは、臼田です。 皆さん、Inspector使っていますか? 今回はInspectorがAmazon Linux 2のスキャンをサポートしたのでやってみたいと思います。 Amazon Inspector Now Supports Amazon Linux 2 Inspectorエージェントのインストール 今回はAmazon Linux 2 LTS Candidate AMI 2017.12.0 (HVM), SSD Volume TypeのAMIからインスタンスを作成します。なお、自動的にパッケージを更新されないようにユーザデータにrepo_upgrade: noneを設定します。SSMを利用するため、ロールにAmazonEC2RoleforSSMのAWSマネージドポリシーをあてます。 Amazon Linux 2はデフォルトでSSMエージェントがインストールされているため、Insp
最近は2日に1回のペースでしか更新できていませんが、決してモンスターハンターや北斗が如くばかりやっているわけではありません…。 少しはやっていますが…。 最近、Googleアラートを活用してセキュリティ情報を集めています。セキュリティリサーチャーの方は、毎日大量の情報をうまく整理しているようですが、なかなか簡単にまねできるものではありませんね。少し、情報におぼれてしまっています…。 piyokangoさんは、どうやって一人であんなにも大量の情報をさばいているのか…。1日密着取材をしてみたいですね…笑 と、いうわけで、本日の状況を見てみたいと思います。 まずは、過去7日間の推移です。 【全ハニーポット】 【Cowrieを除くハニーポット】 Cowrieが下がって、Honeytrapが増加していますね。Vnclowpotもやや減少傾向にありそうです。 1日分のログで詳細を見てみます。 【全ハニ
Windows向け画像ビューワの老舗「ViX」と、FTPサーバソフトの老舗「Tiny FTP Daemon」にそれぞれ、任意のコードを実行される恐れのある脆弱性が見つかったとして、脆弱性対策情報サイト「JVN」(Japan Vulnerability Notes)が3月13日、使用中止を検討するようユーザーに呼び掛けた。 ViXは、Windows 95以降に対応した画像ビューワ。JVNによると、画像ファイルと同じディレクトリにある特定のDLLを読み込んでしまう脆弱性があり、任意のコードを実行される恐れがあるという。 Tiny FTP Daemonは、Windows98/95向けのFTPサーバソフト。バッファオーバーフローの脆弱性があり、外部から任意のコードを実行されたり、DoS攻撃を受ける可能性があるという。 それぞれ個人開発だが、JVNは両ソフトの作者と連絡が取れず、脆弱性の対応状況は不
Denial By DNS: Uber’s Open Source Tool for Preventing Resource Exhaustion by DNS Outages In June 2016, an unresponsive third-party Domain Name System (DNS) server caused an outage of a legacy login service, affecting riders and drivers trying to access the Uber app. While the issue was mitigated in minutes, discovering why this happened was far more challenging. As part of Uber’s commitment to arc
anond:20180313092254 女性専用車両のアレコレやら#Meetooのアレやらの話題を見ているとフツフツと湧き上がってくるものがあるのでいくつか嫌な思いをした実体験を書きます。中には20年ほど前のこともあり、未だに根に持っている、時々思い出してイライラしている、ということが伝われば…。 現在30代前半。女性。 中学2年生/自転車通学/田舎で遭遇した痴漢学校帰りの夕方。私の家から数百メートルの場所にある駐車場。見知らぬ30代くらいの男性から声をかけられ、道を聞かれた。 「僕は整体師で、整体師の会合がこのあたりであるのだけど、あの建物は知っている?」 私は男性が指差した方向がよく見えず、つい自転車を降りて駐車場の敷地内へ入っていった。 「わかりません」と答えて立ち去ろうとすると男性は「君、部活帰り?僕整体師なんだけど。何部かな?ちょっと右と左のバランスがおかしいね」と言った。 人
TBSこの差って何ですか? @konosa_tbs 【この差】今夜7時からの「この差って何ですか?」は2時間スペシャルなのサ!注目は、新コーナー「この差日本語大辞典」サ!広辞苑に関わった芸人が「卵と玉子」など普段何気なく使っている日本語の使い分け方を考えるサ♪ #サンキュータツオ #広辞苑 #川田裕美 #この差 #TBS minnano-mag.jp/campaign/konos… pic.twitter.com/CGPELT9Dya 2018-03-13 11:30:17 サンキュータツオ(米粒写経) @39tatsuo 漫才師 #米粒写経/東北芸術工科大学/渋谷らくご番組編成 #シブラク/日本語学文体論 アニメ,BL,論文,落語,国語辞典,横浜大洋,NBA 東京ポッド許可局,サンデー毎日,栄養と料理,婦人公論,朝日新聞読書欄 ▼お仕事窓口:ワタナベエンターテインメント 執筆窓口:株式会
さや夏 @syuuka7lenka 何だかハイテクマスクが出てたよ。ハイドロ銀チタン浸透のマスク。マスクに花粉が付いたらハイドロ様の威力により水に分解されるらしい!!ホントならすごい✨✨そて一枚約300円とお高い。 #ハイドロ銀チタン様様 #マスク #花粉 #花粉症 #ハイテク pic.twitter.com/mKyRr4iQam 2018-03-13 19:21:30 成瀬あきら @akira_naruse ハイドロ銀チタンのマスク、ドラッグストアーで見付けて試しに買ってみようかと思ったけど、サイズが……!!(>_<) 普通サイズで160㎜って、私みたいに下膨れで顔がデカい人間にはちっさいわ(-_-;) 大体170だか175だかの選んで買ってるし……。 大きめのサイズ展開してほしい…。 2018-02-26 06:21:28
リリース、障害情報などのサービスのお知らせ
最新の人気エントリーの配信
j次のブックマーク
k前のブックマーク
lあとで読む
eコメント一覧を開く
oページを開く