タグ

ブックマーク / japan.zdnet.com (26)

  • 「BASIC」誕生60周年--コンピューター利用を容易にしたシンプルな言語の歴史

    Steven J. Vaughan-Nichols (Special to ZDNET.com) 翻訳校正: 川村インターナショナル 2024-05-15 07:30 「Python」や「JavaScript」が学ばれるようになるずっと前、米国時間1964年5月1日の夜明け前の暗闇の中で、コンピューター史におけるささやかながら非常に重要な出来事がダートマス大学で幕を開けた。数学者のJohn G. Kemeny氏とThomas E. Kurtz氏がGeneral Electricの「GE-225」メインフレームを操作して、独自に考案した言語の最初のプログラムを実行した。その言語こそ、初心者向け汎用記号命令コード、すなわち「BASIC」だ。 BASICは最初に普及した言語ではない。その栄誉を得たのは、ビジネス分野では「COBOL」、エンジニアリング分野では「FORTRAN」だった。しかし、19

    「BASIC」誕生60周年--コンピューター利用を容易にしたシンプルな言語の歴史
  • アマゾン、「Alexa」に3つの生成型AIスキルを搭載

    ラスベガスで開催中の「CES 2024」では人工知能AI)が主役となっており、AmazonAIを大々的に活用した新たなスキルを3つ「Alexa」に搭載したと発表した。これらのスキルは現在、米国向けの「Alexa Skills」ウェブサイトなどから無料で利用できる。 1つ目のスキルは「Character.AI」と呼ばれるものだ。Character.AIウェブサイトの開発者らが作成したこのスキルを使うことで、ユーザーはさまざまなチャットボットとチャットできるようになる。ソクラテスやアルバート・アインシュタインといった歴史上の人物と対話し、哲学や物理学についての会話を交わすことができる。 またCharacter.AIを用いることで、トリッププランナーや、デートに関する相談相手、フィットネスコーチなどとチャットして支援や助言を受けられるようになる。また娯楽目的で、「もしも✕✕だったら?」という

    アマゾン、「Alexa」に3つの生成型AIスキルを搭載
    yukatti
    yukatti 2024/01/12
  • 安全なパスワードの長さは?その質問自体が間違っているかも

    印刷する メールで送る テキスト HTML 電子書籍 PDF ダウンロード テキスト 電子書籍 PDF クリップした記事をMyページから読むことができます パスワードが長い方が安全であるのは、常識だと言っていいだろう。パスワードが長くなるほど、あり得る組み合わせが増える。つまり、自動化システムであらゆる組み合わせを試していくことでパスワードを破る「総当たり攻撃」にかかる時間も、それだけ長くなるわけだ。 セキュリティの専門家は、もはや8文字のパスワードでは短すぎ、ゲーミングPCに使われるGPUのような、簡単に入るハードウェアでも簡単に破れると考えている。例えばHive Systemsの計算では、NVIDIAの「GeForce RTX 4090」を使用した場合、8文字のアルファベット(大文字と小文字)、数字、記号のすべての組み合わせを調べたとしても1時間もかからないという。これは2年前に主流だ

    安全なパスワードの長さは?その質問自体が間違っているかも
  • パスキーとは--パスワードに代わる認証方法の基礎

    おそらく、読者の皆さんも多くのパスワードを使っているはずだ。 パスワードマネージャーの助けを借りたとしても、パスワードはほとんどの人にとって、ますます大きな負担になっている。 p455w0rd123のようなばかげたパスワードを設定して、使い回すことのできた時代は、とっくに終わっている。現在では、すべてのオンラインアカウントを、複雑で一意のパスワードによって保護する必要がある。 さらに、多数のパスワードの1つが侵害された場合に備えて、常に警戒しておかなければならない。 もっと良い解決策が必要だ。実は、パスワードよりも優れた解決策が存在する。 それはパスキーだ。 パスキーとはどんなものなのか パスキーは、ウェブサイトとアプリの認証手段である。Apple2022年6月に「iOS」と「macOS」でパスキー(同社の独自規格ではなく、普通名詞である)のサポートを追加したことで、広く知られるようにな

    パスキーとは--パスワードに代わる認証方法の基礎
  • 「使用中のオープンソースで継続的にアップデートしていない」9割

    印刷する メールで送る テキスト HTML 電子書籍 PDF ダウンロード テキスト 電子書籍 PDF クリップした記事をMyページから読むことができます 日シノプシスは5月19日、オープンソースソフトウェア(OSS)のセキュリティやリスクなどを分析した、2022年の「Open Source Security and Risk Analysis(OSSRA)」レポートを解説する記者説明会を開催した。 米社のSynopsysが2021年に監査した2409のコード中、1つ以上の脆弱性を発見したコードは81%、ライセンス条件の競合を見つけたコードは53%、4年以上昔のコンポーネントを使い続けているコードは85%におよんでいる(脆弱性と保守の母数は2097)。 調査結果から浮かび上がったOSS開発者の厳しい状況に対して、日シノプシス ソフトウェア・インテグリティ・グループ シニア・セキュリテ

    「使用中のオープンソースで継続的にアップデートしていない」9割
    yukatti
    yukatti 2022/05/20
  • 東映アニメ、不正アクセスの調査結果を公表--業務ソフト配布元が改ざん

    印刷する メールで送る テキスト HTML 電子書籍 PDF ダウンロード テキスト 電子書籍 PDF クリップした記事をMyページから読むことができます 東映アニメーションは4月28日、3月に発生した第三者による同社ネットワークへの不正アクセスに関する調査の結果を公表した。業務に使用するソフトウェアの配布元サイトの改ざんが直接的な原因だった。 同社によると、不正アクセスは3月6日に確認された。翌7日に事態を発表。確認後速やかに社内システムの一部を停止し、外部からのアクセスを制限するなどの対応を実施した。不正アクセスによってランサムウェアにも感染し、社内のサーバーやPCの一部のデータが不正に暗号化される被害も発生した。 こうした被害で同社の事業に1カ月程度の影響が出たといい、テレビ放映中の「ドラゴンクエスト ダイの大冒険」「デリシャスパーティ♡プリキュア」「デジモンゴーストゲーム」「ONE

    東映アニメ、不正アクセスの調査結果を公表--業務ソフト配布元が改ざん
  • 東京2020のサイバー攻撃は4.5億件、重大事故は皆無--NTTらが報告

    印刷する メールで送る テキスト HTML 電子書籍 PDF ダウンロード テキスト 電子書籍 PDF クリップした記事をMyページから読むことができます NTTは10月21日、東京オリンピック・パラリンピック期間中のサイバー攻撃が約4億5000万件に達したものの、大会運営に影響を及ぼす重大インシデントの発生は皆無だったと報告した。 期間中にNTTは、放送用回線(1万1900km)や大会用データ回線(5100km)、Wi-Fiアクセスポイント(1万1000カ所)、電話機(携帯/固定2万台強)などの通信インフラを提供。のべ1万人あまりのグループ社員が運用などを担当したという。 サイバー攻撃では、マルウェアによるシステム稼働の影響など、大会運営を妨害する脅威が事前に想定され、セキュリティ対策を講じたとする。大会組織委員会は、2019年3月からセキュリティ監視センター(SOC)を運用し、期間中は

    東京2020のサイバー攻撃は4.5億件、重大事故は皆無--NTTらが報告
  • 経産省の「DXレポート2.1」で見つけた示唆に富む「デジタル産業と既存産業の比較」

    印刷する メールで送る テキスト HTML 電子書籍 PDF ダウンロード テキスト 電子書籍 PDF クリップした記事をMyページから読むことができます 「2025年の崖」で話題になった経済産業省の「DX(デジタルトランスフォーメーション)レポート」において、このほど追補版「DXレポート2.1」が公表された。その中で、デジタル産業と既存産業を比較した図が非常に興味深い内容なので、ここで取り上げて考察したい。 既存産業の企業がデジタル産業の企業へ変革するために 経産省が「DXレポート〜ITシステム『2025年の崖』の克服とDX格的な展開〜」を公表したのは、ちょうど3年前の2018年9月。そして、2020年12月に「DXレポート2(中間取りまとめ)」を公表し、日企業のDXの推進に資する施策を示してきた。 DXレポート2では「ユーザー企業とベンダー企業の共創の推進」の必要性を提示。また、

    経産省の「DXレポート2.1」で見つけた示唆に富む「デジタル産業と既存産業の比較」
  • 日本ユニシスが商号変更--2022年に「BIPROGY」へ

    印刷する メールで送る テキスト HTML 電子書籍 PDF ダウンロード テキスト 電子書籍 PDF クリップした記事をMyページから読むことができます 日ユニシスは5月7日、2022年4月1日付で商号を「BIPROGY(ビプロジー)」に変更する方針を発表した。6月開催の定時株主総会で正式決定する。 「BIPROGY」は、光が屈折・反射した時に見える7色の英単語Blue、Indigo、Purple、Red、Orange、Green、Yellow)の頭文字を使った造語で、「さまざまなビジネスパートナーや多種多様な人々がもつ光彩を掛け合わせ、混とんとした社会の中で新たな道を照らし出すこと」「光彩が状況に応じて変化するように、社会や環境変化に応じて提供する価値を変えていくこと」の2つの意味を込めたという。 今回の変更は、同日発表した2030年の経営目標「Purpose、Principles

    日本ユニシスが商号変更--2022年に「BIPROGY」へ
  • 日本のデジタル人材は追加で2950万人が必要--AWS調査

    印刷する メールで送る テキスト HTML 電子書籍 PDF ダウンロード テキスト 電子書籍 PDF クリップした記事をMyページから読むことができます アマゾン ウェブ サービス ジャパン(AWS)は2月26日、2025年までに日で2950万人のデジタル人材が追加で必要になるとの調査結果を発表した。現在の水準に対して76%増になるという。 調査は、AWSAlphaBetaに委託して行ったもので、日、オーストラリア、インド、インドネシア、シンガポール、韓国における労働者が活用するデジタルスキルを分析し、2025年までに求められるデジタルスキルを分析。日では500人以上のテクノロジー専門家やビジネスリーダー、政策立案者などにインタビューした。 これによると、日では4人に1人以上が、現在はクラウドコンピューティングスキルを活用していないものの、2025年までに業務でそのスキルが必要

    日本のデジタル人材は追加で2950万人が必要--AWS調査
  • 「トランプ氏に投票しなければ報復」--脅迫メール、米政府はイランの関与を明言

    印刷する メールで送る テキスト HTML 電子書籍 PDF ダウンロード テキスト 電子書籍 PDF クリップした記事をMyページから読むことができます 米司法省が米国時間10月22日に開催した短い記者会見の中で、政府高官らは今週前半に米国の有権者に送信された一連のメールについて、イランの関与によるものだと主張した。 大統領選挙を控える米国では今週、民主党支持の登録有権者のもとに過激派組織「Proud Boys」の名をかたるメールが送られた。メールにはDonald Trump現大統領に投票しなければ報復することをほのめかす文言が書かれていた。 メールの送信者は「米国の投票インフラへのアクセスを獲得した」と主張しているが、今回のメールは米国の有権者登録データベースを使って、アラスカ州、アリゾナ州、フロリダ州の民主党支持の有権者に送信されたとみられている。 スパムキャンペーンを追跡しているE

    「トランプ氏に投票しなければ報復」--脅迫メール、米政府はイランの関与を明言
  • 兵庫県加古川市、特別定額給付金のオンライン申請に「kintone」を活用

    印刷する メールで送る テキスト HTML 電子書籍 PDF ダウンロード テキスト 電子書籍 PDF クリップした記事をMyページから読むことができます 兵庫県加古川市は、特別定額給付金をオンラインで申請するためのシステム基盤に「kintone」を採用した。 これにより、各家庭へ郵送される申請書に記載された固有番号を活用し、自治体の住民情報と照合することで事務手続きを大幅に省力化すると同時に、申請者の負担を軽減することが可能になるという。 特別定額給付金制度に対しては、個人番号カード(マイナンバーカード)を活用したオンライン申請も始まっているが、マイナンバーでの人確認ができていても、申請内容が正しいかどうかの判断は自治体側となっている。正しい内容があらかじめ記載された申請書を家庭に送る郵送方式と比べて、申請内容や二重登録の確認に多大な工数がかかっているという。 加古川市では、郵送する用

    兵庫県加古川市、特別定額給付金のオンライン申請に「kintone」を活用
    yukatti
    yukatti 2020/06/12
  • 給与が増えない日本、ITの給与はアジアでも低めに--英ヘイズ調査

    印刷する メールで送る テキスト HTML 電子書籍 PDF ダウンロード テキスト 電子書籍 PDF クリップした記事をMyページから読むことができます 外資系向け人材派遣業の英Haysの年次調査「2019年ヘイズ給与ガイド」によると、この1年の日の給与の昇給率はアジア5カ国でも最低レベルだという。中でもITについては、国境を越えたスキル人材の争奪戦が繰り広げられる中、データサイエンティスト、人工知能AI)などの分野で中国、香港、シンガポールより年収が低いという結果になっている。 同社の日支社ヘイズ・スペシャリスト・リクルートメント・ジャパンが2月7日、「2019年ヘイズ給与ガイド」日語版の発表に合わせて都内で説明会を行った。この調査はHaysが年に1度行っている調査のアジア版。日中国、香港、マレーシア、シンガポールの5カ国で、1224種類の職務に従事する5171人を対象に行

    給与が増えない日本、ITの給与はアジアでも低めに--英ヘイズ調査
  • マイクロソフト、多要素認証の障害を引き起こした根本原因を明らかに - CNET Japan

    印刷する メールで送る テキスト HTML 電子書籍 PDF ダウンロード テキスト 電子書籍 PDF クリップした記事をMyページから読むことができます 「Microsoft Azure」のチームは、米国時間11月19日に世界で多数の顧客に影響を及ぼした多要素認証(MFA)の障害について、その根的な原因を明らかにした。調査の結果、独立した3つの問題に加え、モニタリングが徹底していない部分があったことが判明した。そうした原因が引き金となり、「Azure」「Office 365」「Microsoft Dynamics」のユーザーは19日のほぼ全日、認証できない状態に陥った。 大勢のユーザーが19日、Microsoftの「Azure Active Directory」のMFAサービスを約14時間利用できなかった。また、Office 365やDynamicsのユーザーも、このサービスを利用して

    マイクロソフト、多要素認証の障害を引き起こした根本原因を明らかに - CNET Japan
    yukatti
    yukatti 2018/11/27
  • マイクロソフトが"パスワード時代の終わり"を宣言--Igniteで発表されたセキュリティ

    印刷する メールで送る テキスト HTML 電子書籍 PDF ダウンロード テキスト 電子書籍 PDF クリップした記事をMyページから読むことができます Microsoftはフロリダ州オーランドで開催中の「Microsoft Ignite 2018」イベントで、パスワードを使わないサインインを可能にするアプリ「Microsoft Authenticator」が、法人向けID管理サービス「Azure Active Directory」(Azure AD)サービスをサポートするようになったと発表し、「パスワード時代の終わり」を宣言した。 セキュリティの強化によるクラウドサービスの差別化を目指しているMicrosoftは、セキュリティレベルを向上させつつ、ユーザーのサインインを容易にする一連の新機能を発表した。 AuthenticatorがAzure ADをサポートしたことで、企業はAuthe

    マイクロソフトが"パスワード時代の終わり"を宣言--Igniteで発表されたセキュリティ
  • マイクロソフトがロシアのハッカー阻止--米中間選挙への干渉懸念

    印刷する メールで送る テキスト HTML 電子書籍 PDF ダウンロード テキスト 電子書籍 PDF クリップした記事をMyページから読むことができます Microsoftが裁判所命令に基づき6件のインターネットドメインを取り押さえた。悪名高い「Fancy Bear」のハッカーが11月の米中間選挙に先駆け、米国の政治家とシンクタンクを標的とし、偽のウェブサイトを構築しようとしていたと述べている。 ドメインを取り押さえるとともに、Microsoftは新しいセキュリティサービス「Microsoft AccountGuard」を立ち上げたことを明らかにした。このサービスには、「Office 365」「Outlook.com」「Hotmail」などのアカウントに対する脅威の検出と通知機能などが含まれる。Office 365を利用する米国の連邦や州、地方の候補者が無料で利用できる。 Microso

    マイクロソフトがロシアのハッカー阻止--米中間選挙への干渉懸念
  • 「オープンソース開発に重大危機」--GitHubがEUの著作権法改正に反対する理由

    欧州連合(EU)がインターネットを使ってコンテンツ(著作物)を配布するすべてのプラットフォームに、コンテンツフィルタリングの導入を義務付けようとしている。世界最大のオープンソースレポジトリであるGitHub(同社に対してはMicrosoftが先ごろ買収計画を発表している)は、新たな法案が欧州議会を通過した場合、オープンソースソフトウェアの配布、維持に使われている仕組みが事実上崩壊すると警鐘を鳴らしている。 GitHubで政策担当責任者を務めるMike Linksvayer氏は米国時間6月20日、米ZDNetにあてたメモの中で「アップロードされるソースコードを自動的にフィルタリングするには、まったく新しい技術が必要になる」と述べる。「そして、(そうした自動フィルタリングの仕組みが導入された場合)結果的に膨大な数のフォールス・ポジティブ(誤検出)によってソフトウェア開発がはるかに不安定なものと

    「オープンソース開発に重大危機」--GitHubがEUの著作権法改正に反対する理由
  • グーグルのProject Zero、トレンドマイクロのパスワード管理ツールの脆弱性を報告

    印刷する メールで送る テキスト HTML 電子書籍 PDF ダウンロード テキスト 電子書籍 PDF クリップした記事をMyページから読むことができます Trend Microのパスワード管理ツール「Password Manager」に、遠隔地からのコード実行を許す脆弱性が存在していたことをGoogleセキュリティチーム「Project Zero」が明らかにした。このツールは、同社のウイルス対策ソフトウェアをインストールした際に、デフォルトでインストールされるようにもなっている。 この脆弱性を発見したのは、Project ZeroのTavis Ormandy氏だ。Password ManagerはJavaScriptとNode.jsを用いて構築されており、ローカル環境上でウェブサーバを起動し、APIコマンドを受け付けるようになっているものの、その際にはホワイトリストや、同一オリジンポリ

  • アマゾンのドル箱となったAWSがこれほど破壊的である理由

    印刷する メールで送る テキスト HTML 電子書籍 PDF ダウンロード テキスト 電子書籍 PDF クリップした記事をMyページから読むことができます AmazonをEコマースの会社だと思っているなら、認識を改めた方がいいかもしれない。Eコマースは、インフラを構築し、クラウドサービスとして販売することを正当化する口実のようなものだ。一番おいしい収益を上げているのは、「Amazon Web Services」なのだ。 Amazonの第3四半期の業績がそれを物語っている。実際にAmazonの業績報告を見てみれば分かる。Amazonの総売上高のうち、Amazon Web Servicesは8%だが、営業利益で見ると同事業は52%を占めているのだ。これは、Amazon Web ServicesがAmazonの北米のEコマース事業と同じ額の利益を上げていることを意味する。 これがどういうことか、

    アマゾンのドル箱となったAWSがこれほど破壊的である理由
  • 実は2014年に終結していた?--ブラウザ戦争の現状をおさらい

    現代のブラウザ戦争格的に始まったのは2004年のことだ。Mozillaの「Firefox」が2004年、「Internet Explorer」(IE)の完全かつ絶対的な市場支配に戦いを挑み、それから5年足らずでユーザー数を0人から数億人に伸ばすことに成功した。 Googleも2008年、「Google Chrome」ブラウザを発表して、それに続いた。Chromeは2012年にはFirefoxに追いついた。 この戦いは2014年に遂に終結したのかもしれない。 この10年間で多くのことが変わった。現在、モバイルデバイスの台数は従来のPCを上回っており、デスクトップブラウザの重要度はモバイルウェブクライアントやアプリに大きく劣るようになってしまった。現在の主要なプレーヤーは、Appleのモバイル版「Safari」とGoogleChromeだ。Mozillaは大きな過渡期を迎えており、Mic

    実は2014年に終結していた?--ブラウザ戦争の現状をおさらい
    yukatti
    yukatti 2014/12/26