タグ

yuangaoのブックマーク (496)

  • 新人のためのインターネット&ネットワーク超入門 2024 - JANOG54 Meeting in NARA

    概要 「インターネットの中身」についてどれぐらい知っているでしょうか? インターネットを普段から当たり前のように使ってる人は多いですが、その裏側の仕組みについて知っている人は、決して多くはありません。(IT業界で働く人であっても、インターネットを構成する深い部分まで理解している人はごく一部だったりします。) 講演では、業界歴13年の現役ネットワークエンジニアであり、YouTubeにて5年に渡って情報発信してきた発表者が、ネットワーク業界関係者しか知らない「インターネットの裏側の仕組み」について、ディープに、かつ初心者にもわかりやすい言葉遣いで噛み砕いて解説させていただきます。 インターネットの仕組みやネットワークインフラの存在を知ることで、みなさんが普段お使いのサービスの裏側が理解できるようになるのはもちろんのこと、みなさんの業務においても、的を射たビジネス企画やサービス提案が実現できる

    新人のためのインターネット&ネットワーク超入門 2024 - JANOG54 Meeting in NARA
    yuangao
    yuangao 2024/07/08
    調達のときくらいしか意識しなくて、調達の度に調べ直す部分。助かる。
  • 16 桁ランダム文字列パスワード突破か 広島県のメールアドレスアカウントでスパム配信 | ScanNetSecurity

    広島県は6月19日、県主催セミナーの事務局メールアカウントへの不正アクセスについて発表した。 これは同県が主催する「人的資経営推進セミナー」の事務局が管理するメールアカウントに外部から不正アクセスがあり、6月13日午前6時4分から7時7分の間、事務局メールアドレス(info@jinteki-hiroshima.jp)から大量のスパムメールの配信が発生したというもの。午前7時17分にサーバが異常を検知し、サーバ機能によりメールアカウントのパスワードを強制変更しており、9時には事業委託先の株式会社三晃社広島支社が不正アクセスを確認している。

    16 桁ランダム文字列パスワード突破か 広島県のメールアドレスアカウントでスパム配信 | ScanNetSecurity
    yuangao
    yuangao 2024/07/01
    何をもって解析したと断定したんだろ?ブルートフォースでもされた痕跡でもあったんかね。普通はソーシャルエンジニアリングか何らか侵入されて権限昇格とか疑うところだが。
  • 「見積もりが出ない」「利用できない」、値上げだけではないVMware問題の深刻度

    米Broadcom(ブロードコム)による米VMware(ヴイエムウェア)買収によってユーザー企業が被った悪影響は、製品の値上げだけではなかった。ライセンス更新に必要な見積もりが遅延したり、製品のアクティベーション(有効化)ができなくなったりするなど、ユーザー企業が様々な困難に直面している。 届かない見積もり、保守切れのまま運用へ 「見積もりが全く届かない。早くどうにかしてほしい」――。 悲痛な声を寄せるのは、自社のプライベートクラウドでVMware製品を使うあるユーザー企業A社の担当者だ。A社は自社のプライベートクラウド基盤にVMware製品を使い、複数の業務システムを動かしている。2024年5月末に使用するVMware製品の保守期限が終了する予定だったことから、2024年2月末に保守更新の見積もりをリセラーに依頼したが、2024年6月18日時点でも正式な見積もりの提示がないという。 「リ

    「見積もりが出ない」「利用できない」、値上げだけではないVMware問題の深刻度
    yuangao
    yuangao 2024/06/25
    物売るっていうレベルじゃねぇぞ/使ってる人はライセンス管理サイトで、ちゃんとライセンス移行できてるか確認したほうがいいぞ。
  • Microsoft が Copilot を単なる Web アプリとして提供するようになりました | HelenTech

    MicrosoftWindows ノートパソコンに新しい Copilot キーを搭載する Copilot+ PC シリーズを発表しましたが、現在このキーは Copilot のプログレッシブウェブアプリ(PWA)を起動させるためのキーに変更されています。 これまで Windows に組み込みの機能として備わっていた Copilot は、現在では Microsoft Edge ブラウザを経由した PWA として処理されるため、ただ単に新しいウィンドウでウェブアプリが起動するだけになります。 この変更により、以前までのように Windows に統合されているわけではなく単に PWA を呼び出すようになっているため、Copilot を使用して Windows の設定を変更したりアプリの操作などのコマンドを実行することができなくなりました。 また、この変更にともない Win + C で Cop

    yuangao
    yuangao 2024/06/23
    Windowsと一体化させて競争性阻害の議論になる前に手を引いたかな。IEバンドルのようにならんように。
  • デジタル庁「認証アプリ」が目指す「オンライン本人確認の基盤」

    デジタル庁「認証アプリ」が目指す「オンライン本人確認の基盤」
    yuangao
    yuangao 2024/06/22
    カードもスマホに取り込めるようになるから、スマホ上ならbitwardenや 1passwordと同じ程度の手間になるのかな。
  • Gmailガイドライン「対応済み」3割 メール未達懸念も - 日本経済新聞

    メール配信支援サービスのリンク(東京・港)は、米グーグルの「Gメール」が6月に全面適用したセキュリティーガイドラインに「全て対応済み」とする国内メール配信事業者が34.6%にとどまるとする調査結果を発表した。なりすましや迷惑メール対策で導入されたもので、未対策の場合はメールが届かないなどの影響が出ている可能性がある。調査は5月29日から6月5日、メールマガジンや通知メールを配信する全国の事業者

    Gmailガイドライン「対応済み」3割 メール未達懸念も - 日本経済新聞
    yuangao
    yuangao 2024/06/22
    対応してGmailに送ったメール見ても認証もできているのに、Google postmaster tool見ると認証できてなさそうなのがある。
  • 現社長の“AIクローン”が事業承継へ 堺の建設会社が挑戦中 「死んだ後も知見を残せるようにしたい」

    堺市の建設会社、進和建設工業は生成AIを使ったデジタルクローンで日初の事業承継に挑むと発表した。6月21日、現社長が退いて会長に就任し、副社長が新社長に昇格するが、あわせて現社長のデータを学習させたAIクローンを試験導入する。 顔や声、方言まで社長そっくりのクローンで、すでに開発を進めており、今は一問一答に応じられるレベル。2026年3月をめどに、事業計画立案などもこなせるまでに”成長”させる。後継者難や人手不足が深刻化している建設業界において、課題の打開策となるか注目される。 クローンはAIベンチャーのオルツ(東京都港区)が開発した。同社は12年までに国内の労働人口5000万人分をAIクローンで補う目標も掲げている。 24年4月から、マンションの設計・施工などを手がける進和建設工業の西田芳明社長(72)の著書やブログ、講演録などを取り込みクローンに学習させてきた。 クローンに経営哲学を

    現社長の“AIクローン”が事業承継へ 堺の建設会社が挑戦中 「死んだ後も知見を残せるようにしたい」
    yuangao
    yuangao 2024/06/20
    イタコ芸が大衆化
  • インシデント発生時に電源を入れたままにすべきか問題 - Qiita

    はじめに とあるセキュリティインシデントにおいて、サーバを電源ケーブルごと引き抜いたという対応が行われ、X(Twitter)ではこの対応について賛否両論が見られました。このうち電源を入れたままにすべきという人の意見には、「マルウェアの中にはシャットダウンすることで自分自身を削除し、感染痕跡を削除するものがある」「メモリを調査すべきなのでシャットダウンすべきではない」のような意見が見られました。 記事では実際にメモリからどのような情報がわかるか、そしてメモリダンプを解析することの有用性と課題について記載します。 メモリフォレンジック セキュリティインシデントにおいてはフォレンジック調査が行われる場合があります。フォレンジック調査には、HDDやSSDのようなストレージを調査対象とするディスクフォレンジック、パケットキャプチャやNetFlow、ProxyやFWのログのような通信を対象とするネッ

    インシデント発生時に電源を入れたままにすべきか問題 - Qiita
    yuangao
    yuangao 2024/06/18
    単体の物理サーバならLAN抜くだけにしとくけど、仮想化基盤の物理サーバなら電源落とすかな。仮想サーバ間で被害広がってくかもしれんし。
  • ニコニコのサービス停止に関するお詫びと今後について

    ※書き起こし字幕がございます。YouTubeの字幕をオンにしてご覧ください。 2024年6月8日(土)より発生している、サイバー攻撃を主因とするニコニコ関連サービスの停止について、6月14日(金)時点での現況と、今後の見通しをお話させていただきます。 ニコニコに関するご意見等はX(旧Twitter)にて #ニコニコへのご意見 でポストをお願いします。 詳細 https://blog.nicovideo.jp/niconews/225099.html 出演: 栗田穣崇(ニコニコ代表、ドワンゴ取締役COO) 鈴木圭一(ニコニコサービス部 CTO)

    ニコニコのサービス停止に関するお詫びと今後について
    yuangao
    yuangao 2024/06/14
    内部侵入して再起動して感染拡大させようとしてることから、ニコニコを狙って意図して攻撃してるんだな。内部構造は把握されてる可能性も高く、全てを再構築せざるを得ないか。
  • ふるさと納税、税金の無駄遣い以外の何物でもないから今までやってこなかったんだけど、我が家も税負担がかなり重いので手を出そうか煩悶してる

    もも氏 @Genkai_go_jp ふるさと納税、根的にゴミカスすぎる制度で税金の無駄遣い以外の何物でもないから今までやってこなかったんだけど、 我が家も税負担がかなり重いので節税の一環として手を出そうか煩悶してる。 痛税感がモラルを凌駕してる。 2024-06-09 22:08:15 もも氏 @Genkai_go_jp 全体として見れば明らかに不健全で我が国の税制度を歪める害悪なのに、個人の視点で見れば活用することが圧倒的に利益になる。 不利益を被る人が見えづらく、直接的な利益を享受できる人があまりにも多いから自発的な制度改善へのインセンティブも薄い。 悪魔みたいな制度だな。 2024-06-09 22:15:39 もも氏 @Genkai_go_jp そもそも税金の対価は公共サービスであって、知らん土地の牛肉やカニではない 地域振興というのは税金の使い道としてはあり得べきものだと思うけ

    ふるさと納税、税金の無駄遣い以外の何物でもないから今までやってこなかったんだけど、我が家も税負担がかなり重いので手を出そうか煩悶してる
    yuangao
    yuangao 2024/06/11
    趣旨に則り、自分や家族が生まれ育ったり住んだことがある市町村のみふるさと納税できるルールでやっている。あと、旅行先もokとしている。
  • ニコニコ動画など「大規模なサイバー攻撃」で一時停止 今週末中は復旧の見込みなし

    ニコニコ動画、ニコニコ生放送などニコニコサービスで6月8日早朝から障害が発生している件で、運営元のドワンゴは大規模なサイバー攻撃を受けていることを明らかにしました。 障害とメンテナンスの告知 同サービスで8日3時23分ごろから正常に利用できない場合がある不具合が発生。6時から緊急メンテナンスを実施しています。その後12時間が経過しても復旧に至っていませんでした。 メンテナンス中の画面 ドワンゴは同日19時ごろ「大規模なサイバー攻撃を受けており、影響を最小限に留めるべく、サービスを一時的に停止しています」と説明。調査と対策を進めているものの、サイバー攻撃の影響を完全に排除できたと確信し、安全が確認されるまで、復旧に着手できないと述べています。「少なくともこの週末中は復旧の見込みがございません」 停止中のサービスは「ニコニコ動画、ニコニコ生放送、ニコニコチャンネル等のニコニコファミリーサービス

    ニコニコ動画など「大規模なサイバー攻撃」で一時停止 今週末中は復旧の見込みなし
    yuangao
    yuangao 2024/06/09
    復旧に時間がかかる見通しということは、バックアップから再構築するのかな。DoSなら何らか遮断できれば復旧するけど、ランサムかね。
  • 「WinMerge」って画像の比較もできたんだ……しかも、10年前から/比較できるのはテキストファイルだけじゃないぞ!【やじうまの杜】

    「WinMerge」って画像の比較もできたんだ……しかも、10年前から/比較できるのはテキストファイルだけじゃないぞ!【やじうまの杜】
    yuangao
    yuangao 2024/06/07
    テストエビデンス(スクショ)の新旧比較をするとき便利
  • 河野大臣「自治体ネットワークの三層分離やめる」、ゼロトラストアーキテクチャー導入

    河野太郎デジタル相は2024年5月31日、デジタル庁主催の記者会見で、自治体ネットワークの整備に関し今後の方針を明らかにした。会見の中で河野大臣は、自治体がネットワークのサイバーセキュリティー対策として運用してきた「三層の対策(三層分離)」をやめると述べた。 三層の対策とは自治体のネットワークを「マイナンバー利用事務系」「LGWAN接続系」「インターネット接続系」と業務に応じて大きく3つに分け、ネットワークごとに扱う情報や外部への接続環境を管理するもの。2015年の日年金機構による情報漏洩事故以降、自治体は総務省が定めた同対策に従いセキュリティー対策を打ってきた。 だが、ネットワークごとに使う端末を切り替える手間がかかる、端末間でデータを移動させるためにUSBメモリーを使うことで逆にセキュリティーリスクが高まるといった課題があった。河野大臣は会見の中で「1人1台のパソコンで効率的に業務が

    河野大臣「自治体ネットワークの三層分離やめる」、ゼロトラストアーキテクチャー導入
    yuangao
    yuangao 2024/06/04
    国が主導してやるなら良いが。弱小自治体は一人情シス(とは名ばかりの若手)しか担当がいないことも多いのでゼロトラの運用に耐えられないと思う。
  • 【特集】 知っ得!企業トップのAI活用法。日本マイクロソフト社長のCopilotの使い方がすごく勉強になる

    【特集】 知っ得!企業トップのAI活用法。日本マイクロソフト社長のCopilotの使い方がすごく勉強になる
    yuangao
    yuangao 2024/05/28
    これだけ使いこなせれば365copilot月30ドルの価値はあるな。ただ、人に勧められてもやる気がない奴は筋トレなんぞしないので、30ドルが見合わなくなる。
  • 最大20倍の値上げも、ブロードコムのVMwareライセンス変更で顧客から悲鳴

    「VMware製品を扱うリセラーから、突然ライセンスの契約更改を迫られた」「実質年間1億円の値上げになるシステムもあり、どうしたものか困っている」。2024年5月、日経クロステックに大手金融機関で情報システム部門の管理職を務めるA氏から悲鳴の声が寄せられた。 きっかけは2024年4月。同社の香港拠点から日社に対し、「VMware製品のライセンス変更の通知メールが来ており、どう対応すべきか悩んでいる」との相談が届いた。米国や欧州、東南アジアなどの拠点にも、同様の通知があったという。 変更の影響を試算したところ「現状と比べて最大20倍の値上げになるものもあった」(A氏)。中には「1週間以内に応じない場合、さらなる値上げに踏み切る」といった「半ば脅しのような内容もあった」(同)という。 海外拠点からの相談を受けて、同社が国内社の状況を調べたところ、同社グループのシステム関連会社宛てにも、国

    最大20倍の値上げも、ブロードコムのVMwareライセンス変更で顧客から悲鳴
    yuangao
    yuangao 2024/05/24
    Symantec、Brocade、VMware…。このevil過ぎる企業をどうにかできないものか。ここに買われたらどんなサービスも死ぬしかない。
  • 「情報 I・II」を学んだ高校生の技術レベルってどのくらい? 元エンジニア校長にホントのところを聞きました【フォーカス】 レバテックラボ(レバテックLAB)

    TOPフォーカス「情報 I・II」を学んだ高校生の技術レベルってどのくらい? 元エンジニア校長にホントのところを聞きました【フォーカス】 「情報 I・II」を学んだ高校生の技術レベルってどのくらい? 元エンジニア校長にホントのところを聞きました【フォーカス】 2024年5月22日 工学院大学附属中学校・高等学校 校長 中野 由章 芝浦工業大学大学院工学研究科修了(電気工学専攻)。日アイ・ビー・エム大和研究所を経て、1993年から教職の道へ。三重県立尾鷲工業高等学校や大阪電気通信大学など、多様な機関で教鞭を執り、教育と情報科学を専門分野として研究を重ねる。2021年より現職。情報処理学会の初等中等教育委員会委員長も務める。愛称は、日IBM時代に同僚に付けられた「ジョニー」。明確な由来はない。 工学院大学附属中学校・高等学校 高校における情報教育のあり方が、大きく変わろうとしています。20

    「情報 I・II」を学んだ高校生の技術レベルってどのくらい? 元エンジニア校長にホントのところを聞きました【フォーカス】 レバテックラボ(レバテックLAB)
    yuangao
    yuangao 2024/05/22
    有名国立大受けるなら共通テストでも情報必須になりつつある(主要5科目に食い込んでいる)ので、進学校でも取り組むようになったのは大きいのでは。
  • リコーダーが苦手、楽譜が読めない、音楽を楽しめない子供でも楽しんでもらえるように配られた楽譜がとても良い「リコーダーの導入としては大正解」

    チョコ黒は大学院生🔰 @bottiboch 下の子が小学生のとき、音楽の先生が代わって、リコーダーが苦手な子、楽譜が読めない子、音楽を楽しめない子でも楽しめるように?かなんか知らんけど、音楽で配られた楽譜。 pic.twitter.com/jujtOAcZB6 2024-05-12 22:39:39

    リコーダーが苦手、楽譜が読めない、音楽を楽しめない子供でも楽しんでもらえるように配られた楽譜がとても良い「リコーダーの導入としては大正解」
    yuangao
    yuangao 2024/05/14
    呼び込みくんの曲はタンギング練習によさそう。
  • PC-8801mkIISRで「漢字BASIC」を制作、大学の研究室ではApple IIを使用… 杜甫々氏が「とほほのWWW入門」を開設するまで

    「とほほのWWW入門」管理人の杜甫々氏が、これまでの経歴と、「とほほのWWW入門」執筆時に気をつけていること、自身の趣味について話しました。全2回。 「とほほのWWW入門」管理人 杜甫々氏 杜甫々氏(以下、杜甫々):どうも杜甫々です。「とほほのWWW入門」というやつを作っています。こういうところに出ることはあまりなくて、2022年の岡山のオープンセミナーも録画でやっていたので、こんなにたくさんの人の前でしゃべるのは初めてだったりします。 まずちょっと、おじさんの紹介をやっていきます。「とほほのWWW入門」の管理人です。1996年から始めたので、もう27年目に突入ですね。ハンドルネームは杜甫々です。途中で漢字を当てはめてみました。名は違いますけどね。 広島生まれの広島在住です。もちろんカープファンです。2023年の観戦成績は6勝1敗で、けっこう良かったんじゃないかなと思っています。 次にイ

    PC-8801mkIISRで「漢字BASIC」を制作、大学の研究室ではApple IIを使用… 杜甫々氏が「とほほのWWW入門」を開設するまで
    yuangao
    yuangao 2024/05/08
    確かにこの方ならインターネット老人会会長にふさわしそう。当時ホームページ作ってた人の多くはお世話になってると思う。
  • 30年以上前に発売された「スーパーマリオコレクション」は、なぜ子供たちにとって“怪物”だったのか―今では考えられない当時ならではの事情 | インサイド

    30年以上前に発売された「スーパーマリオコレクション」は、なぜ子供たちにとって“怪物”だったのか―今では考えられない当時ならではの事情 | インサイド
    yuangao
    yuangao 2024/05/06
    マリコレ版1はブロック叩いた時の挙動がファミコン版と違ってて違和感あった。2はディスク版ではクリアできず、マリコレ版でセーブ機能使ってようやくクリアしてW9も見れたのが良かった。
  • ハンカチと服の裾、手を拭くのはどっちが清潔か?〜科学系YouTuber市岡元気先生に聞いてみた〜

    ハンカチで手を拭くことは、当に清潔なのだろうか。 湿った布をポケットやカバンなど通気性の悪いところに入れることに、ずっと疑問を持っていた。もちろん乾くはずもなく、再び使うときも湿っている。 その点、服の裾で手を拭いた場合は乾く。もしかして、当は服の裾で拭いた方が清潔なのではないか? 長年抱えてきた疑問だが、なんと有識者に科学的に実験していただけることになった。 サイエンスアーティストで教育系YouTuberの市岡元気先生だ。実験室にお邪魔して、答えを教えてもらおう! ハンカチで手を拭く人が気になる ハンカチで手を拭くという行為は、もしかして菌へのエサやりなのではないか? 水分を含んだ布をポケットに入れて人肌に温める。定期的にまた水分を与える……。ずっと水分がある+人肌なんて、菌にとって最高の環境なのではないか。すぐ乾く服の裾で拭いた方が、菌の繁殖を抑えられるのでは? しかし、ハンカチを

    ハンカチと服の裾、手を拭くのはどっちが清潔か?〜科学系YouTuber市岡元気先生に聞いてみた〜
    yuangao
    yuangao 2024/05/04
    ハンカチは毎日洗ったものに替えてるけど、毎日は洗えないスラックスのポケットに入れてる…。毎日替えてるワイシャツで拭いた方がマシかも。