タグ

2017年3月21日のブックマーク (10件)

  • JANOG39.5 Interim Meeting (2017/04/14 14:30〜)

    注意 現在X(旧Twitter)でのソーシャルログインができない事象を確認しています。事前にX(旧Twitter)側で再ログインした上でconnpassのソーシャルログインを行うか、 「ユーザー名(またはメールアドレス)」と「パスワード」の組み合わせでのログインをお試しください。合わせてFAQもご確認ください。 お知らせ 2024年9月1日よりconnpassサービスサイトへのスクレイピングを禁止とし、利用規約に禁止事項として明記します。 9月1日以降のconnpassの情報取得につきましては イベントサーチAPI の利用をご検討ください。 お知らせ connpassではさらなる価値のあるデータを提供するため、イベントサーチAPIの提供方法の見直しを決定しました。2024年5月23日(木)より 「企業・法人」「コミュニティ及び個人」向けの2プランを提供開始いたします。ご利用にあたっては利用

    JANOG39.5 Interim Meeting (2017/04/14 14:30〜)
    ya--mada
    ya--mada 2017/03/21
  • JVNTA#96603741: HTTPS 通信監視機器によるセキュリティ強度低下の問題

    多くの組織で、マルウェア検知などの目的のために HTTPS 通信の監視を行うネットワーク機器が導入されています。 CERT/CC は 2015年3月のブログ記事 The Risks of SSL Inspection において、HTTPS 通信監視機器の導入によるセキュリティ上のトレードオフについて論じています。 HTTPS 通信監視機器を導入する場合、その製品が Transport Layer Security (TLS) の証明書検証を適切に行っていることを確認してください。TLS による適切な保護がなされない状態で通信が行われたり、検証失敗を示すエラーメッセージをクライアントアプリケーションに伝えなかったりする製品は、HTTPS で保護されるべき通信のセキュリティ強度を低下させます。 TLS やその前身である Secure Sockets Layer (SSL) は、クライアントとサ

    ya--mada
    ya--mada 2017/03/21
    んー、主要ブラウザのルート証明書検証に追随するようには出来てないんですの?
  • 映画館ではお金を払って広告を見ている - orangestarの雑記

    李徴と袁傪、映画館へ行く ※3/22/01:50 セリフ直しました 他の李徴と袁傪(ブロガー山月記)シリーズ orangestar.hatenadiary.jp orangestar.hatenadiary.jp orangestar.hatenadiary.jp orangestar.hatenadiary.jp ほか、こちらのタグで。 orangestar.hatenadiary.jp りちょうとえんさん 作者: 小島アジコ発売日: 2017/03/09メディア: Kindle版この商品を含むブログを見る こちらの単行も。未収録作品がたくさんあります。 ほか、こんな漫画。 さっちゃんズ1 作者: 小島アジコ発売日: 2016/11/01メディア: Kindle版この商品を含むブログを見る

    映画館ではお金を払って広告を見ている - orangestarの雑記
    ya--mada
    ya--mada 2017/03/21
    映画館の暗さでテンション上がるので予告とかCMでテンション使い果たして本編で集中力切らすので、予告は意識的に観ないという事をしないと映画を楽しめない。極音は たーのしー とだけ言っておく。
  • [その1]【日がわりフレンズ】けものフレンズ コミックアラカルト ジャパリパーク編 - けものフレンズプロジェクト / 少年エース編集部|ヤングエースUP

    サーバル(以下、サ)「なにこれなにこれ?」 かばん(以下、か)「作家さん達の愛にあふれたイラスト、マンガだって」 サ「えー!わたしたちまんがになるのー?」 か「いろんなフレンズさんが出てるみたい」 サ「たのしみだねー!」 か「うん!」

    [その1]【日がわりフレンズ】けものフレンズ コミックアラカルト ジャパリパーク編 - けものフレンズプロジェクト / 少年エース編集部|ヤングエースUP
  • Windows10 の "Bash on Ubuntu on Windows" で困ったこと - Qiita

    インストール記事はすでに沢山あるので、使用中に困ったことと、インストール直後のカスタマイズに焦点を絞って記事にする。 インストール手順 Qiita上の下記記事が丁寧でわかりやすかった。 http://qiita.com/Aruneko/items/c79810b0b015bebf30bb 要は次の3ステップを実行すれば良い。 1. 開発者モードを有効化する 2. Windows Subsystem for Linux(Beta) を有効化して再起動する 3. コマンドプロンプトを開いて bash と打ち込み、ユーザ名とパスワードを入力する 日語文字化け 上記の bash の打ち込みの後に、ダウンロードとファイル展開が始まるのだが、その時点で画面の日語が激しく文字化けした。途方にくれて管理者コマンドプロンプトから lxrun /uninstall /full で一旦削除し、lxrun /

    Windows10 の "Bash on Ubuntu on Windows" で困ったこと - Qiita
    ya--mada
    ya--mada 2017/03/21
    話題だけで使ってる人 いないのかと思ってしまうことはある。
  • どれだけ注意喚起しても「パスワードの安全な管理」が普及しないのはなぜなのか

    またパスワード漏えい……、同じことの繰り返しからどう抜け出すか セキュリティ専門家が時事ネタなどを語る連載「セキュリティのアレ」。第43回のテーマは「パスワード」です。解説するのは前回に引き続き、根岸征史氏と辻伸弘氏。連載に関するご意見、ご感想はTwitterハッシュタグ「#セキュリティのアレ」までお送りください。 宮田 セキュリティのアレ第43回、今回のテーマは“みんな大好き”「パスワード」です。「使い回しを避ける」「二段階認証を利用する」など、これまで繰り返し語られてきたテーマですが、今回はあらためて、パスワードにまつわる最新動向を取り上げたいと思います。 根岸氏 近年、Yahoo!やLinkedIn、Myspaceなどからの個人情報流出が相次いだこともあって、「パスワードは漏えいするもの」というのが半ば“常識”になってしまっている印象があります。自分が秘密にしていても、サービス側が

    どれだけ注意喚起しても「パスワードの安全な管理」が普及しないのはなぜなのか
    ya--mada
    ya--mada 2017/03/21
    個人ユースとしては、パスワード管理基盤そのものが不安定で、何年も放置状態では使えない。と言うのが、手を出しづらい理由。
  • 私が今までに引っかかった「勧誘・セールス」 まとめ 新聞勧誘(朝日新聞、読売新聞) / Yahoo! BB / ウォーターサーバー / JCOM(ジェイコム) - のりブログ

    こんにちは!のりです。 勧誘・セールスに引っかかると嫌な気持ちになりますよね。引っかかっても嫌、断っても後味が悪い。セールスする側も仕事なので、仕方が無いとは言え、やはりできれば関わりたくないという人が多いのではないでしょうか。そんな勧誘・セールスについて、私が今までに引っかかったものを紹介してみたいと思います。 スポンサーリンク 目次 朝日新聞の勧誘 (粗品を受け取ってしまったら相手のペース) 読売新聞の勧誘 (引越し直後の訪問者に注意) Yahoo!BBのプロバイダ勧誘 (通信速度が今の10倍になりますよ!) ウォーターサーバーの無料キャンペーン (装置は無料だが、水は無料じゃない) JCOM(ジェイコム)のセールス (オーナー様の意向です) まとめ 朝日新聞の勧誘 (粗品を受け取ってしまったら相手のペース) 1つ目は、「朝日新聞」の勧誘です。当時、私は大学生で地方のアパートで一人暮ら

    私が今までに引っかかった「勧誘・セールス」 まとめ 新聞勧誘(朝日新聞、読売新聞) / Yahoo! BB / ウォーターサーバー / JCOM(ジェイコム) - のりブログ
    ya--mada
    ya--mada 2017/03/21
    JCOMは明け透けに違法行為だと思う。嘘ついて個人宅に上がり込んでるからね。
  • AWS Batchを使ってバッチ処理を実装してみた。 - Qiita

    今回やりたかったこと 社内で適用しているセキュリティのSaaSサービスのアップデートの自動化をしたい 処理内容は、基的にapiをコールしてこねこねしていくだけ Lambdaでいいのでは? SaaSが提供しているapiサーバーが、アクセス集中時だと5分経ってもレスポンスを返してくれない そこでAWS BATCH AWS BATCHとは Job queueを受けた段階で、予め指定しておいたスペック(スペックが足りなかったら自動で最適なものを立ててくれるらしい?)のEC2を立ち上げてECRからコンテナイメージを持ってきてタスク実行してくれる スケジュールを設定して実行してくれる!とかは無さそう。 アーキテクチャ Dockerfileはこんな感じ FROM centos:latest RUN curl -kl https://bootstrap.pypa.io/get-pip.py | pyth

    AWS Batchを使ってバッチ処理を実装してみた。 - Qiita
  • Googleが開発している新OS「Fuchsia」はハイパーバイザー型の仮想化機能を搭載か?|ガジェット通信 GetNews

    Google が開発を進めている新 OS「Fuchsia」にハイパーバイザー型の仮想化システムが搭載されたと半導体アナリストの Daniel Matte 氏が自身のブログで伝えていました。Fuchsia については、AndroidChrome OS を統合した Andromeda OS そのものだという主張も出ていますが、今のところ、Fuchsia がどういうデバイスをターゲットにしており、どういう形で動作するのかなど、具体的なことは分かっていません。現在までに分かっていることは、Fuchsia は Magenta と呼ばれるマイクロカーネル上で構築中の新 OS で、Intel NUC プラットフォーム、ARM、MIPS、x86 といった様々な CPU アーキテクチャーをサポートしていることです。また、同氏が先日公開した Fuchsia プロジェクトの考察記事から Android

    Googleが開発している新OS「Fuchsia」はハイパーバイザー型の仮想化機能を搭載か?|ガジェット通信 GetNews
  • メディアの種類と形式のガイド: 画像、音声、動画コンテンツ - ウェブメディア技術 | MDN

    ほぼ最初の頃から、ウェブは何らかの形で視覚メディアのプレゼンテーションに対応してきました。当初、これらの機能は制限されていましたが、さまざまなブラウザーがウェブ上の静止画や動画の画像を含むことに関する問題に対して独自の解決策を見つけたため、有機的に拡張されました。現代のウェブは、メディアのプレゼンテーションや操作をサポートする強力な機能を備えており、さまざまな種類のコンテンツに対応するいくつかのメディア関連 API を備えています。一般的に、ブラウザーが対応するメディア形式は、ブラウザーの作成者に委ねられており、ウェブ開発者の作業を複雑にしています。 このガイドでは、ウェブ上で使用されるメディアを構成する可能性のあるメディアファイルの種類、コーデック、アルゴリズムの概要を説明します。また、これらの様々な組み合わせに対するブラウザーの対応情報や、ファイル形式の優先順位の提案、特定の種類のコン

    メディアの種類と形式のガイド: 画像、音声、動画コンテンツ - ウェブメディア技術 | MDN
    ya--mada
    ya--mada 2017/03/21