タグ

2016年12月20日のブックマーク (16件)

  • Microsoft EdgeのSmartScreenに偽URLや偽連絡先を表示可能な問題 | スラド IT

    Internet ExplorerやMicrosoft Edgeでは、危険なWebサイトを警告する「SmartScreen」機能が搭載されているが、Microsoft EdgeのSmartScreenで、URLを偽装した警告画面を表示可能な問題が発見された(Broken Browser、Softpedia)。 SmartScreenの警告ページが表示される際、アドレスバーにはアクセスしようとしているURLが表示される。この表示内容自体は実行ファイルやDLLのリソースから取得されたもので、Edgeの場合警告ページは「ms-appx-web://microsoft.microsoftedge/assets/errorpages/PhishSiteEdge.htm」のようなURLに格納されている。このURLをMicrosoft Edgeのアドレスバーに直接入力してもWeb検索結果が表示されるだけ

    Microsoft EdgeのSmartScreenに偽URLや偽連絡先を表示可能な問題 | スラド IT
    ya--mada
    ya--mada 2016/12/20
    あ痛たたぁー、ですね。
  • [news] 「情報セキュリティハンドブック」をNISCが改定

    Dec 16, 2016 内閣サイバーセキュリティセンター(NISC)が「情報セキュリティハンドブック」を 改定しました。イラストも多く含まれていて、気軽に読めて大変分かりやすい資料です。 内容も重要なポイントが押さえられており、最近の攻撃とその対応策を概観するには 大変良い資料です。一読をお勧めします。 NISC「情報セキュリティハンドブック」Ver 2.00 (PDF) http://www.nisc.go.jp/security-site/files/handbook-all.pdf Next article: [info] Windows Vista等のサポート終了(2017年4月)について Prev article: [warning] 東工大ポータルサイトを騙った不正サイトについて

    ya--mada
    ya--mada 2016/12/20
    けっこうハード。字が一杯
  • SmartOS | Triton DataCenter

    Converged Container and Virtual Machine HypervisorSmartOS, with its remarkable blend of the illumos kernel's power and the agility of a lightweight OS, has become the preferred choice for many specialized applications. While it shines as a standalone system, its capabilities are truly amplified when used with Triton Compute. Built on the strong foundation of SmartOS, Triton Compute transforms your

    SmartOS | Triton DataCenter
    ya--mada
    ya--mada 2016/12/20
    OpenSolarisベースの VM(KVM) Container 統合型の仮想用OS
  • AWS Solutions Architect ブログ

    皆様、こんにちは。セキュリティ ソリューション アーキテクトの桐山です。 2016年も師走に入り、いよいよ一年が終わろうとしているこの時期、該当の方は初めての AWS Certificate Manager (ACM) 証明書の自動更新を迎えることになります! そこで今回はACM 証明書自動更新時の注意点を以下に投稿いたします。 滅多にない事ですが、悪条件が重なれば最悪の場合、証明書が失効して皆様の Web サイトが突然不通になるかもしれませんので、ACM ご利用の方は是非ご覧ください。 ACM について ACM とは、CloudFront や Elastic Load Balancing (ELB) などの AWS サービスで使用する SSL/TLS 証明書の管理を行えるマネージドサービスです。 2016/1/21に米国東部 (バージニア北部) リージョンでサービスを開始し、東京リージョ

  • 仮想環境やクラウド環境でサーバー構築

    連載も最終回となります。今回は、仮想環境やクラウド環境でサーバー構築する方法を解説します。 仮想環境でサーバーを構築する 最近は家庭用のPCでもマルチコアCPUが当たり前の時代になり、仮想環境も軽快に動作するようになってきました。そこで、Minecraftの試験環境として仮想環境でサーバーを設置してみます。 仮想環境のメリット 仮想環境のメリットとして、環境の起動・停止や複製・バックアップ等が比較的容易でさまざまな検証に使用できること、サーバーマシンを用意しなくても複数のOSを並列動作できることが挙げられます。サーバーの停止ではCPUやメモリの状態も含めて保存しておくことが可能で、Minecraftサーバーを起動した状態で保管しておくこともできます。 例えば、「PvPサーバーや分散サーバーを立てる」で分散サーバーについて解説しましたが、実際にサーバー機を用意する場合の設定や動作を仮想環境

    仮想環境やクラウド環境でサーバー構築
    ya--mada
    ya--mada 2016/12/20
    Minecraftサーバーの建て方
  • GPSより精度の高い衛星航法システム「ガリレオ」の運用がスタート

    衛星を利用した航法システム(測位システム)といえば「GPS」がよく知られています。もはや航法システムの代名詞のような存在となっていますが、あくまでGPSアメリカ国防総省の運営するシステム。これに対してヨーロッパで民間主体の衛星測位システム「ガリレオ」の開発が進められ、2016年12月15日にとうとう運用が始まりました。 What is Galileo? / Galileo / Navigation / Our Activities / ESA http://www.esa.int/Our_Activities/Navigation/Galileo/What_is_Galileo Galileo navigation satellite system goes live | Science | DW.COM | 15.12.2016 http://www.dw.com/en/galileo

    GPSより精度の高い衛星航法システム「ガリレオ」の運用がスタート
    ya--mada
    ya--mada 2016/12/20
    これちゃんと維持できるのか?/selected area 拡散符号使った位相同期の仕組みで精度を荒くも細かくも出来る。サーセン selective availability だって
  • ソフトバンク解約者は要注意!ヤフー(Yahoo! ) から毎月390円ずつ盗まれるのを止める方法 - ぐちろぐ

    はじめに この記事は『ヤフー(カ』名義で勝手に毎月390円引き落とされるのをこうやって止めたよ!という内容です。 (2016年の体験談なのでGoogle検索結果などが今とは異なっているかもしれません。ご了承ください) 俺の試行錯誤の話なんてどうでもいい!今すぐ解決したい!という方は「まとめ」まですっ飛ばして下さい。 謎の390円の請求に気づく ある時、クレカの明細を見たら『ヤフー(カ』名義で390円が引き落とされている。 ヤフー株式会社から毎月? 身に覚えがない。 もしかして、有料サービスを利用したままになっている? ヤフーのプレミアム会員代ではなかった 以前ヤフオク出品のためにプレミアムに入ったことはあったが、それも一時的なものですぐに退会したはず。 それが退会できていなかった? ログインしてみるが・・・ 未登録だ。 つーかプレミアム会員代、月額462円だから金額が違う。 じゃあ390円

    ソフトバンク解約者は要注意!ヤフー(Yahoo! ) から毎月390円ずつ盗まれるのを止める方法 - ぐちろぐ
    ya--mada
    ya--mada 2016/12/20
    落ち着いた筆致から想像を超えてムカ着火ファイアーだった件。
  • GoでとあるAPIサーバを実装し直した話 | メルカリエンジニアリング

    サーバサイドエンジニアの @b4b4r07 です。この記事は Go Advent Calendar 2016 の 19 日目です。今回は Go (Revel フレームワーク) で書かれていた API サーバをフルスクラッチで書き直したお話をします。 Revel とは A high productivity, full-stack web framework for the Go language 公式の説明にあるように、Revel は高機能でフルスタックな Web フレームワークです。 複雑なルーティングや、パラメータのパーシング、テンプレート機能など、Web アプリケーションを作ろうとなったときに必要な手段はたいてい兼ね揃えているようです。公式ドキュメントに詳しく書かれています。 Revel 以外にも Go 製の Web フレームワークは多数あり、有名どころだと以下のようなものが挙げられ

    GoでとあるAPIサーバを実装し直した話 | メルカリエンジニアリング
    ya--mada
    ya--mada 2016/12/20
    goのフレームワークはRevel
  • 遅刻癖がなおらない

    自分は遅刻をする人間だ。 人と約束をすれば朝はもちろん、昼や夜の時間帯でも10〜30分待ち合わせの時間に遅れてしまう。 学校の授業も毎回30分以上の遅刻をして教室に入る。 これまで度々周囲の人物に注意はされてきたがどうしてもなおらない。 まれに遅刻をしない期間が続いても、少したてばまた遅刻をするようになる。 自身は遅刻をされても平気な人間で、3時間ぐらいなら余裕で人を待てる。 その感覚を持っているからこそ、遅刻をなおすことができないのかもしれない。 また、遅刻について注意されることはあっても、友人や先生はしょうがないなと受け流してくれるし、授業単位を落としたことはなく、しっかりと高評価を取っている。 遅刻をなおすための理由が見つけられないのだ。 頭では悪いことだと思っている。 だが、注意はされつつも許してくれている周囲の環境に甘えてしまうのだ。 このような人間は自分だけだろうか。 【12/

    遅刻癖がなおらない
    ya--mada
    ya--mada 2016/12/20
    遅刻ばかりだとバイアスがあるってことになるので正規分布なら常識的に問題ないだろって真顔で訴えてた工学部。/携帯スマホワールドになって久しいのに皆んな遅刻に厳しいな。
  • Gmail API Overview  |  Google for Developers

    Send feedback Gmail API Overview Stay organized with collections Save and categorize content based on your preferences. The Gmail API is a RESTful API that can be used to access Gmail mailboxes and send mail. For most web applications the Gmail API is the best choice for authorized access to a user's Gmail data and is suitable for various applications, such as: Read-only mail extraction, indexing,

    Gmail API Overview  |  Google for Developers
    ya--mada
    ya--mada 2016/12/20
    gmailのapiがあったのか。Appsからもさわれる
  • 2016年に見直したHTML5・CSS3コーディング手法6選 - ICS MEDIA

    HTMLCSSコーディングを取り巻く状況は、数年前と大きく変わっています。最近では、2016年11月にHTML 5.1が勧告されたり、2015年8月頃にChromeのブラウザーシェアがInternet Explorerを抜いたりといったニュースがありました。また、2017年4月にはWindows Vistaのサポートも終了するため、今後対応すべきはWindows 7のIE 11以降となります(※)。当たり前だと思っていたコーディング技術を今一度見直す時期にきているのではないでしょうか。記事では2016年に見直した、今の時代に即したコーディング技術を紹介します。 ※ 参考記事「Internet Explorerサポートポリシー変更の重要なお知らせ - Microsoft」 1. meta keywords設定は検索順位に関係がない ウェブコンテンツのキーワードを指定するmeta keyw

    2016年に見直したHTML5・CSS3コーディング手法6選 - ICS MEDIA
  • http://noraworld.blog/cyber-hackathon-trolling-2016/

  • ピクシブとさくら共同開発のクラウド画像変換サービス、なぜImageFluxは生まれたのか - pixiv inside [archive]

    こんにちは、子育てと仕事の両立に苦慮している@harukasanです。 このたび新しいプロダクトである、画像配信・変換に特化したクラウドサービス、ImageFluxをリリースしました。 このサービスはさくらインターネットさんと共同で行わせて頂くサービスになっております。 今回は、なぜImageFluxをつくったかという話をしようと思います。 ImageFluxが解決する問題 Webにおいて画像はなくてはならない要素です。 ユーザのアイコンやプロフィール画像、デザインの背景、ヘッダー画像…… さまざまな画像がPC、アプリ、さまざまなデバイスにいろんなサイズで表示されます。 画像がメインコンテンツでないサービスであったとしても、いろいろな形で画像を扱わなければなりません。 配信されるサイズについてデザイナーと議論し、 フォーマットや転送量をモバイルアプリエンジニアと確認し、 インフラチームに負

    ピクシブとさくら共同開発のクラウド画像変換サービス、なぜImageFluxは生まれたのか - pixiv inside [archive]
  • yoya-thumberのOSS公開に寄せて - SmartNews Engineering Blog

    yoya-thumberとは SmartNewsは日、yoya-thumberをOSSとして公開しました。yoya-thumberはSmartNews社内で利用されているサムネイル画像生成プロキシです。HTTPサーバーとして動作し、画像URLをリクエストとして受け取って縮小した画像を返します。 yoya-thumberが解決する課題 スマートニュースに対して頂くご意見の1つに、通信量が多すぎる、というものがあります。実際、私も1ユーザとして、通信量多すぎだろ、常識的に考えて……という感想を持っていました。 これにはいくつかの原因が挙げられますが、記事中の画像がスマホ向けに最適化されていない(場合がある)、というのも大きな問題の1つでした。例えば、見かけ上は小さな1枚の画像を表示するために、実は2MBの転送量を使ってしまっている、といったケースが存在していました。yoya-thumberを

    yoya-thumberのOSS公開に寄せて - SmartNews Engineering Blog
    ya--mada
    ya--mada 2016/12/20
    これ、イイ話じゃないですか!
  • LinuxのARPとL2スイッチのお話 - masayoshiの日記

    この記事は、はてなエンジニアアドベントカレンダー2016の12月19日の記事です。 developer.hatenastaff.com 昨日はid:taketo957くんの 10ms以下のレスポンスタイムを支える継続的負荷テスト - taketo957の日記 でした! Webオペレーションエンジニアのid:masayoshiです。 2016年に入社後、基盤チームとして仮想化、ネットワーク周りを中心に見ています。 さて、この記事ではLinuxのARPの挙動とその挙動から起こった問題を紹介しようと思います。 長々と記事を読みたくない人向けに結論をまとめるとLinuxのARPはTCP通信で使われ続ける限りキャッシュが飛ばないという挙動になるので、複数のL2スイッチにまたがったセグメントや非対称ルーティングをしている場合は気をつけましょうという話が書かれています。 今回紹介する事例自体は別に新規性

    LinuxのARPとL2スイッチのお話 - masayoshiの日記
  • Amazon.co.jp

    ya--mada
    ya--mada 2016/12/20
    ああ、やっぱ折れるんだ。1年か2年前に買ったやつが折れてて紫外線劣化ってわけでもないと思っていたが、みんな折れてるのね。やっぱいつも銘柄指定で買ってるケーブルじゃないとサーバー用には使いたくないな。