2021年2月2日のブックマーク (14件)

  • GitHubに関する対応とお願い | CSAJ 一般社団法人コンピュータソフトウェア協会

    2021.02.02 一般社団法人コンピュータソフトウェア協会(CSAJ) 一般社団法人コンピュータソフトウェア協会(略称「CSAJ」、東京都港区赤坂)は、各種メディアで報道されている、クラウドサービス「GitHub」について、正しい理解と対応に向けた文書を発表いたしました。 はじめに 各種報道のとおり、ソフトウェアのソースコードをホスティングするクラウドサービス「GitHub」において、大手金融機関の業務システムのソースコードの一部が公開されていた事象が発生しました。クラウドサービスにおいては、情報の公開範囲などの設定の誤りが、セキュリティインシデントにつながることがあり、利用においては十分な配慮が必要です。その上で、クラウドは危険であるので使わせないという判断にならないよう、GitHubをはじめ、外部のクラウドサービス利用の萎縮につながらないよう、各社の節度ある情報セキュリティ設計を要

    xlc
    xlc 2021/02/02
    今回漏れたソースは「どうでもいい社内利用のプログラム」であって、漏れても実害がないという意味で対策はされていたと思う。在宅勤務が一般的になれば今後このような件は益々増えるし、漏洩自体は防ぎきれないよ。
  • 太田光さん「マスク会食」酷評を反省…「ぺこぱ」的発想必要かも [コロナ #伝えたい](読売新聞オンライン) - Yahoo!ニュース

    2度目の緊急事態宣言が発令されている。私たちが一刻も早く、コロナを乗り越えるには――。そのためにいま「#伝えたい」ことを、感染の経験や独自の視点を持つ著名人に聞いた。 【動画】アルコール消毒、暖房器具の近くでやったら大変!

    太田光さん「マスク会食」酷評を反省…「ぺこぱ」的発想必要かも [コロナ #伝えたい](読売新聞オンライン) - Yahoo!ニュース
    xlc
    xlc 2021/02/02
    尾身さんの「マスク会食」は道化で「こんなバカなことできないでしょ?だから会食自体やめなさい」という意味だと理解したけどな。
  • 高収入世帯の児童手当廃止へ 待機児童解消の財源に、法案決定 | 共同通信

    政府は2日、一部の高収入世帯の児童手当を廃止する児童手当関連法改正案を閣議決定した。政府は待機児童を解消するため、2024年度末までに新たに14万人分の保育施設を確保する計画で、手当廃止で浮いた費用を財源に充てる。今国会での成立を目指し、22年10月支給分から適用する。廃止対象となる子どもは61万人。 児童手当は、子ども1人当たり月1万~1万5千円が支給される。所得制限があり、年収が一定以上を超える世帯には一律月5千円に減額される。現行では、子どもが2人いる会社員の夫と専業主婦のモデル世帯で、夫の年収が960万円以上で対象となる。

    高収入世帯の児童手当廃止へ 待機児童解消の財源に、法案決定 | 共同通信
    xlc
    xlc 2021/02/02
    何というか「ケチくさい」よね。税金は権力者のモノで自分たちで使い切るという気概を感じる。高級ホテルの朝食じゃ使いきれないぜ。
  • ネットフリックスのような「ルールのない企業」は、どうやって社員の愚行を防いでいるのか。

    45歳のプログラマーが、警察庁、NTT、SMBCの一部システムのコードを流出させたというニュースを見た。 三井住友銀行などのソースコードが流出 “年収診断”したさにGitHubに公開か【追記あり】(ITmedia) 三井住友銀行(SMBC)は1月29日、同行のシステムに関連するソースコードが外部のWebサイト上に無断で公開されていたと明らかにした。 情報漏洩の事件自体は既に珍しくないが、気になったのが、流出させたとみられる人の反応だ。 「商用利用してないので、何も言われないと思う」という呑気なツイートをしている。 出典:45歳プログラマーさん、警察庁とNTTとSMBCのソースコードを世界に無償公開してしまう ツイートを見るに、年収を査定してくれるというサービスを利用するために、ソースコードをアップしたという。 だが、「普通に」考えたら、お客さんに納品したコードを「人が使い方もままならな

    ネットフリックスのような「ルールのない企業」は、どうやって社員の愚行を防いでいるのか。
    xlc
    xlc 2021/02/02
    校則の例は教師が生徒を信頼しているから成り立つ。会社でもそれは同じで経営者が社員を信頼していないと成り立たない。多重下請構造ではむしろ「外注は身分が下だし信用しない」なので成り立たない。
  • 「高すぎる」1円500枚両替に手数料400円 有料化に商店主悲痛

    1日、三井住友銀行(東京)が円貨の両替手数料を改定し、11~500枚の両替を有料化した。これを前に、おつりで大量の小銭を扱うという神戸市兵庫区の商店主(86)から「1円玉500円分の両替に400円取られたら商売にならない」という悲痛な声が神戸新聞社に寄せられた。同行は「両替有料化はキャッシュレス化促進の一環」と理解を求めるが、時代の波に乗れない店主が負担増を避ける方法はないのか。取材を進めた。(森下陽介) 同行では1月末まで、支店などの両替機で専用カードを使って両替する場合、500枚までは無料(1日2回目以降は200円)、501~千枚は手数料400円だった。2月からは、500枚まで400円、501~千枚は800円となる。同行のキャッシュカードを使うと、10枚以下の両替が無料(1日1回)となる。 「高すぎる」と声を寄せたのは、東山商店街で下着専門店「ポプレ」を営む花崎治良さん。あふれんばかり

    「高すぎる」1円500枚両替に手数料400円 有料化に商店主悲痛
    xlc
    xlc 2021/02/02
    中国の場合、加盟店になる必要はなく、手数料も無料だからこそQR決済が普及したという事実を全く無視してるよな。中国の事情→ https://blog.kobalab.net/entry/2019/07/11/215700
  • 高須院長「私が不正するわけがない、陰謀だと感じる」 知事リコール8割無効、単独インタビュー- 名古屋テレビ【メ~テレ】

    愛知県の大村秀章知事のリコール運動で、提出された43万の署名のうち、約8割が無効だったことがわかりました。リコール活動団体の会長を務めた「高須クリニック」の高須克弥院長はメ~テレの単独取材に応じ、組織的な不正は「なかった」と話しました。 高須院長との主なやり取りは次の通りです。 Q 約8割が無効という調査結果をどう思いますか? 高須院長「そういう風に見られたのならそう受け止めます。思ったよりも無効署名の数が多いのは意外ですが、無効署名が出てくること自体は当然のことです。名前を書き間違えても、ハイフンを入れ間違えても、無効になるということは分かっていたことです。ちょっと数が多すぎるとは思いますが。」 高須院長「の名前を夫が書いたとか、目の不自由なお年寄りの代筆をしたとかいうケースはあると思います。それは受任者が熱心なあまりやったことで、私はとがめません。犯罪だとも思いません。もし犯罪だと認

    高須院長「私が不正するわけがない、陰謀だと感じる」 知事リコール8割無効、単独インタビュー- 名古屋テレビ【メ~テレ】
    xlc
    xlc 2021/02/02
    いや世の中の人は「高須が不正をしない訳ない」と思ってるよ。だからこそ実数の4倍なんて不正が起こる。みんな空気を読んで不正したんだよ。それとも貴方が指示したの?
  • 「高すぎる」1円500枚両替に手数料400円 キャッシュレスの波乗れず…店主悲痛(神戸新聞NEXT) - Yahoo!ニュース

    1日、三井住友銀行(東京)が円貨の両替手数料を改定し、11~500枚の両替を有料化した。これを前に、おつりで大量の小銭を扱うという神戸市兵庫区の商店主(86)から「1円玉500円分の両替に400円取られたら商売にならない」という悲痛な声が神戸新聞社に寄せられた。同行は「両替有料化はキャッシュレス化促進の一環」と理解を求めるが、時代の波に乗れない店主が負担増を避ける方法はないのか。取材を進めた。(森下陽介) 【表】大手3銀行の円貨両替手数料 同行では1月末まで、支店などの両替機で専用カードを使って両替する場合、500枚までは無料(1日2回目以降は200円)、501~千枚は手数料400円だった。2月からは、500枚まで400円、501~千枚は800円となる。同行のキャッシュカードを使うと、10枚以下の両替が無料(1日1回)となる。 「高すぎる」と声を寄せたのは、東山商店街で下着専門店「ポプレ」

    「高すぎる」1円500枚両替に手数料400円 キャッシュレスの波乗れず…店主悲痛(神戸新聞NEXT) - Yahoo!ニュース
    xlc
    xlc 2021/02/02
    中国大連在住。この2年間で現金を使用したのは唯一キャッシュレス対応していない社食の食券チャージのみ。もうまる2年ATMを使っていない。/ 中国では手数料無料だよ→ https://blog.kobalab.net/entry/2019/07/11/215700
  • WHO調査 発生源めぐる十分な調査できるか 中国の対応が焦点 | NHKニュース

    新型コロナウイルスの発生源などの解明に向けて、中国・武漢を訪れているWHO=世界保健機関の国際的な調査チームは、31日、感染拡大の初期に多くの患者が確認された海鮮市場を視察しました。一方で、中国政府が感染対策の成果を宣伝する展覧会などの視察にも多くの時間があてられていて、発生源をめぐる十分な調査ができるのか、中国側の対応が焦点です。 日を含む各国の専門家で作るWHOの調査チームは、先月29日から武漢での格的な現地調査を始め、患者の対応にあたった病院を訪れて医療関係者からの聞き取りを行ったほか、31日は、感染拡大の初期に多くの患者が確認された海鮮市場をおよそ1時間かけて視察しました。 一方で、30日には、中国共産党の指導のもとで感染の封じ込めに成功したと宣伝する展覧会の会場におよそ2時間半にわたって滞在したほか、31日の海鮮市場の視察前には、感染対策に成功し、都市の封鎖が行われていた間、

    WHO調査 発生源めぐる十分な調査できるか 中国の対応が焦点 | NHKニュース
    xlc
    xlc 2021/02/02
    みんなWHOに「政治」を期待しすぎ。
  • GitHubでのソースコード流出を検知するサービス

    GitHubでのソースコード流出を検知するサービス
    xlc
    xlc 2021/02/02
    YouTubeでも不正コピーは自動検出できるのだから技術的には可能なはず。但し原本はGitHubにないときついかな。
  • GitHubへのソースコード流出問題、防ぎようはあるのか 専門家に聞く

    三井住友銀行(SMBC)が1月29日、同行のシステムに関するソースコードが流出したことを明らかにした。業務委託先のSE(システムエンジニア)らしき人物が、ソースコードから年収を診断できるWebサービスを利用。その際、自身がSMBCなどの委託で開発したコードを、ソースコード共有サービス「GitHub」に公開したことが原因という。 ソースコードの中には、SMBCに加えてNTTデータ ジェトロニクスに関係するとみられる記述もあった。問題の指摘があったTwitterでは、28日深夜に「GitHub」「SMBC」などがトレンド入りした。 流出したコードの中にはセキュリティに影響を与えるものはなく、SMBCとNTTデータ ジェトロニクスはそれぞれ「顧客情報の流出には影響がない」「単独では悪影響を与えるものでない」と説明している。 今回の事態に対し、ネット上では「これを機にGitHubの利用やテレワーク

    GitHubへのソースコード流出問題、防ぎようはあるのか 専門家に聞く
    xlc
    xlc 2021/02/02
    綺麗事。多重下請構造の末端はリテラシーが低いのだからそれが主原因。そしてそんなリテラシーの低い人間の奴隷労働に頼るのが多重下請構造。日本のIT業界の闇。
  • 愛知県知事リコール、83%に不正の疑い 大村知事「民主主義に対する挑戦だ」  :東京新聞 TOKYO Web

    愛知県の大村秀章知事のリコール(解職請求)運動で、県選挙管理委員会は1日、県内64選管に提出された約43万5千人分の署名の83・2%に不正が疑われ、有効と認められないとの調査結果を発表した。地方自治法違反容疑での刑事告発に向け調整を進める。

    愛知県知事リコール、83%に不正の疑い 大村知事「民主主義に対する挑戦だ」  :東京新聞 TOKYO Web
    xlc
    xlc 2021/02/02
    英霊を持ち出すヤツは卑怯者と戦争中から決まってる。
  • NECもソースコード流出を確認、GitHubで 三井住友銀、NTTデータに続き

    ソースコード共有サービス「GitHub」で三井住友銀行(SMBC)などのシステムに関連するソースコードが無断公開されていた問題で、NECが顧客向けに開発したシステムのソースコードも無断公開されていたことが分かった。2月1日に同社が明らかにした。 ソースコードの流出を認めたのはSMBC、NTTデータ ジェトロニクスに続き、3社目。NECは取材に対し、「流出したソースコードの中に、(同社が)特定のお客さま向けに開発したシステムのソースコードが含まれていることを確認している」と回答。流出したシステムの詳細やセキュリティなどへの影響については「お客さまとの都合で、これ以上のことは話せない」として明言を避けたが、「原因究明と再発防止に努める」としている。 ソースコードの流出を巡っては、1月29日までに各社の委託先に所属していたSEとみられる人物による無断公開が発覚。自身が書いたソースコードから年収

    NECもソースコード流出を確認、GitHubで 三井住友銀、NTTデータに続き
    xlc
    xlc 2021/02/02
    多重下請を禁止するのが正しい方向だが「外注はネット接続禁止」の方向に動くと予想。そうなるとますます開発者の質は下がる。日本のITがダメな理由が集約されている。
  • Engadget | Technology News & Reviews

    Tesla is reportedly getting 'absolutely hard core' about more layoffs, according to Elon Musk

    Engadget | Technology News & Reviews
    xlc
    xlc 2021/02/02
    会社の入館ゲートが顔認証対応なのだが、コロナ禍直前に完成したので全く役に立っていない。
  • 大村知事リコール署名8割無効 河村市長「僕も被害者」:朝日新聞デジタル

    ","naka5":"<!-- BFF501 PC記事下(中⑤企画)パーツ=1541 -->","naka6":"<!-- BFF486 PC記事下(中⑥デジ編)パーツ=8826 --><!-- /news/esi/ichikiji/c6/default.htm -->","naka6Sp":"<!-- BFF3053 SP記事下(中⑥デジ編)パーツ=8826 -->","adcreative72":"<!-- BFF920 広告枠)ADCREATIVE-72 こんな特集も -->\n<!-- Ad BGN -->\n<!-- dfptag PC誘導枠5行 ★ここから -->\n<div class=\"p_infeed_list_wrapper\" id=\"p_infeed_list1\">\n <div class=\"p_infeed_list\">\n <div class=\"

    大村知事リコール署名8割無効 河村市長「僕も被害者」:朝日新聞デジタル
    xlc
    xlc 2021/02/02
    卑怯者のネトウヨ市長。