kabemuraのブックマーク (3,317)

  • CORSガイドの決定版 | POSTD

    無垢な仔の写真を集めたウェブサイトを訪問したと想像してみてください。かわいい仔達の写真の背後には、このウェブサイトの強大な力が隠れています。誰かがウェブサイトにアクセスすると、サイトのオーナーはその訪問者のネット上の行動に関するあらゆる情報を入手できます。その中には、銀行取引情報、SNS上の投稿やメッセージ、メール、オンラインの購買データなどが含まれます。あなたが受ける信用面や金銭面の損害はどれほどのものになるでしょうか。あなたのメッセージが流出し、銀行口座のお金が使い込まれるかもしれません。しかし幸いなことに、実際にはそのような状況は起こりません。それは、SOPとCORSのお陰なのです。 目次 Ajax(Asynchronous JavaScript And XML) インターネットがジャングルではない理由 認証情報を「含める」vs「含めない」 CORSルールの定義 クロスオリジンリ

    CORSガイドの決定版 | POSTD
    kabemura
    kabemura 2025/01/24
  • MasterCardが5年にわたりDNS設定ミスをしていたことが判明

    クレジットカード大手のMasterCardで、2020年から2025年にかけての5年間、DNSサーバー名の設定にミスがあり、誰でもトラフィックを傍受したり迂回させたりできる状態になっていたことがわかりました。 MasterCard DNS Error Went Unnoticed for Years – Krebs on Security https://krebsonsecurity.com/2025/01/mastercard-dns-error-went-unnoticed-for-years/ セキュリティ専門家のブライアン・クレブス氏によると、MasterCardは、「mastercard.com」のDNSサーバーとしてAkamaiのサーバーを使用しています。来、DNSの設定で「akam.net」のサーバーを指定しなければならないところが5つあるのですが、そのうち1つが1文字足

    MasterCardが5年にわたりDNS設定ミスをしていたことが判明
    kabemura
    kabemura 2025/01/24
  • 高級ホテルの客室タブレットに潜む危険:他客室も操作、盗聴可能だった脆弱性を発見するまで - ラック・セキュリティごった煮ブログ

    しゅーとです。 新婚旅行で沖縄に行ってきたのですが、そこで泊まった高級リゾートホテルの客室にタブレットが置いてありました。 このタブレットを調査したところ、客室内の盗聴・盗撮が可能となる脆弱性や、第三者がネットワーク上から他客室のコントロール、チャットの盗聴が可能となる脆弱性を発見しました。この問題はIPAを通して開発者に報告し、報告から2年の年月を経て影響する全ホテルへの改修が完了し、公表されました。 記事ではキオスクアプリ開発者がよりセキュアなシステムを構成できるように、発見した脆弱性の原因と対策を解説します。 客室に設置されていた脆弱性を有するタブレット ※今回は稼働中システムに対する調査という背景を鑑み、他者の情報・資産を侵害しないよう細心の注意をもって調査しており、他者の情報が関連するセンシティブな問題についてはアクセスなどの実際の検証を行わず、複数の間接的な証跡をもって報告し

    高級ホテルの客室タブレットに潜む危険:他客室も操作、盗聴可能だった脆弱性を発見するまで - ラック・セキュリティごった煮ブログ
    kabemura
    kabemura 2025/01/24
  • 日本語を話す女性に起こること|上田久美子(Projectumï)

    ちょうどいい話し方が、みつからない。これは私が女の人だからだろうか? 半年前、ゲンロンのプラットフォームで配信チャンネルを始める時、ゲンロン代表の上田洋子さんに、「上田(久美子)さんは話が面白い、女性で話せる人は珍しくて女性配信者が少ないから応援したい」と言われた。 でも、いい語りをできていない気がする。 もしこれが仮に無料配信でも、忙しい時間を割いてどれだけの人が耳を傾けてくれるのかな?と最近思う。 私が早口で滑舌不明瞭なことや、省略が多すぎて音声だけでは文脈を追えなくなることや、配信に慣れている上田洋子さんとそうでない私の対談回を聴いたら一目瞭然なように公のメディアで話す技術が欠如していることが、見心地のいい番組になっていない原因の9割だとは思う。それは意識していけば改善するかもしれないし、それで配信には事足りるかもしれない。 でも上田洋子さんが「女性で話せる人は珍しい」と言ったように

    日本語を話す女性に起こること|上田久美子(Projectumï)
    kabemura
    kabemura 2025/01/05
  • ダークウェブに自分の情報が漏れているか確認するGoogleの機能が無料に

    ダークウェブに自分の情報が漏れているか確認するGoogleの機能が無料に
    kabemura
    kabemura 2024/07/05
  • スリングショット猟の意義と法律解釈 - 野尻抱介blog

    新年早々、こんな動画を公開した。 現在の日で、誰でも無免許・無許可で野鳥や野生動物を狩ることが許されている――と言ったら、まさかと思うかもしれない。案の定、動画の冒頭では「違法行為です!」という自信満々なコメントが相次いだ。遵法精神が横溢しているのなら結構なことだが、肝心の法律をよく知りもせずに人を非難する態度を見る限り、「他人が勝手なことをしているのが気にくわない」「合法なら我慢するが違法なら叩くぞ」という単純なメンタリティのような気もする。 動画の進行とともにコメントは変化してゆく。法律解釈が説明されると違法の指摘は鳴りをひそめ、狩りの場面になると「かわいそう」「残酷」という感情論が現れる。そして捕獲された鴨が解体されて肉になると、「おいしそう」が支配的になるのだった。「かわいそう」も「おいしそう」も素直な気持ちであろう。私だってそう感じた。良くも悪くも、感じたことがストレートにコメ

    スリングショット猟の意義と法律解釈 - 野尻抱介blog
    kabemura
    kabemura 2024/05/23
  • 「不調なWi-Fiが雨の降っている時だけなぜかつながる」謎をエンジニアが解明

    久しぶりに実家に帰ったら「雨が降っている時しかWi-Fiが使えない」という現象が発生していることを知ったエンジニアのプレドラッグ・グルエフスキー氏が、原因の調査から解決するまでの経緯をブログに投稿しています。 The Wi-Fi only works when it's raining https://predr.ag/blog/wifi-only-works-when-its-raining/ グルエフスキー氏の父親もエンジニアで、自身で設立した会社を通じてオフィスビルのギガビットイーサネットから見通し内マイクロ波リンクを介した都市間接続に至るまであらゆる種類の複雑なネットワークシステムを設計・導入していました。そのため、父親から「雨が降るとWi-Fiがつながる」という呪術的思考な発言を聞いてグルエフスキー氏は驚いたとのこと。 雨はむしろ通信の品質を悪化させる原因であるため、グルエフスキ

    「不調なWi-Fiが雨の降っている時だけなぜかつながる」謎をエンジニアが解明
    kabemura
    kabemura 2024/04/02
  • 「はじめて学ぶ最新サイバーセキュリティ講義」の監訳を担当しました

    日経BPから4月4日発売予定の『はじめて学ぶ最新サイバーセキュリティ講義 「都市伝説」と「誤解」を乗り越え、正しい知識と対策を身につける』の監訳を担当したので紹介させていただきます。 書の原書は、ユージーン・H・スパフォード、レイ・メトカーフ、ジョサイヤ・ダイクストラの3名の共著として書かれた「Cybersecurity Myths and Misconceptions」で、米国Amazonのレビューでは4.6の高評価を得ています。また、「インターネットの父」ことヴィントン・サーフ氏が書に前書きを寄せています(後述)。 はじめにサイバーセキュリティは、その短い歴史にも関わらず、神話や都市伝説に満ちています。古典的なものとして、書の冒頭では、「ウイルス対策企業が自社製品を売るためにマルウェアを作って拡散した」が紹介されています。 書は、このようなセキュリティの都市伝説や神話をとりあげ

    「はじめて学ぶ最新サイバーセキュリティ講義」の監訳を担当しました
    kabemura
    kabemura 2024/04/02
  • 超簡単にChromeの拡張機能を作ってみる【誰でもできるよ】 - Qiita

    はじめに みなさんはChrome拡張機能を使っていますか? 僕も使っていますが、案外Chrome拡張機能を作るのは簡単です。 今回は、普段の業務の効率を上げるのも兼ねて自作してみました! 最低限準備するもの manifestファイル Javascriptファイル ぶっちゃけ、これだけで動きます。 実際に作ってみよう それでは実際に作成していきましょう。 今回はDとVを押すだけで、Markdownのリンクを作成する拡張機能を作成していきます。 まずは、manifestファイルから設定していきます! manifestファイル を参考にして、備忘録も兼ねて説明していきます。 今回は、最低限の設定を行います。 { "manifest_version": 3, "name": "Create markdown link", "version": "1.0.0", "icons": { "16":

    超簡単にChromeの拡張機能を作ってみる【誰でもできるよ】 - Qiita
    kabemura
    kabemura 2024/03/31
  • 広く使用されている「xz」にssh接続を突破するバックドアが仕込まれていた事が判明。重大度はクリティカルでLinuxのほかmacOSにも影響 | ソフトアンテナ

    Red HatやDebianを含むLinuxディストリビューションで広く使用されている圧縮ツール「xz」の最新版に悪意のあるバックドアが含まれていた事がわかりました(Ars Technica)。 発見した開発者のAndres Freund氏は、xz version 5.6.0と5.6.1に悪意のあるコードが含まれていることが分かったと指摘しています。幸い、このバージョンは主要なLinuxディストリビューションの製品リリースでは使用されていませんが、Fedora 40やFedora Rawhide、Debian testing/unstable/experimentalなどのベータ版リリースには含まれていたそうです。 macOSのHomebrewでは、複数のアプリがxz 5.6.1に依存している事が判明し、現在xz 5.4.6へのロールバックが行われています。 悪意のある変更は難読化され、バ

    広く使用されている「xz」にssh接続を突破するバックドアが仕込まれていた事が判明。重大度はクリティカルでLinuxのほかmacOSにも影響 | ソフトアンテナ
    kabemura
    kabemura 2024/03/30
  • IT契約入門〜雇用契約、請負契約から準委任まで - Qiita

    Deleted articles cannot be recovered. Draft of this article would be also deleted. Are you sure you want to delete this article? この記事は? 著者は、エンジニアにとって最も大事なものの一つは契約であると考えます。なぜなら、契約によってエンジニアお金を得ることができ、報酬を受け取って生きていくことができるからです。プロジェクトにおいてトラブルが発生すると、契約はメンバーを守ってくれるものになります。したがって、雇用契約、請負契約、準委任契約など何の契約であっても隅々まで確認し、不利にならないようにしないといけません。社員であれば誠実に職務に向き合う必要があります。請負契約であれば対価を得るために納品する必要がありますし、準委任契約であれば善管注意義務を背負いプロ

    IT契約入門〜雇用契約、請負契約から準委任まで - Qiita
    kabemura
    kabemura 2024/03/30
  • 鍵生成には暗号論的に安全な乱数を使おう

    SSHの鍵生成には暗号論的に安全な疑似乱数を使おうという話。 暗号論的に安全ではない疑似乱数がどれだけ危険かというのを、簡単なCTFを解くことで検証してみました。 背景 SSH公開鍵に自分の好きな文字列を入れる、という記事を読みました。 かっこいいSSH鍵が欲しい 例えばこのSSH公開鍵、末尾に私の名前(akiym)が入っています。 ssh-ed25519 AAAAC3NzaC1lZDI1NTE5AAAAIFC90x6FIu8iKzJzvGOYOn2WIrCPTbUYOE+eGi/akiym そんなかっこいいssh鍵が欲しいと思いませんか? かっこいい!真似してみたい! そこまではいいんですが、問題は実装です。 秘密鍵を生成する際の乱数生成には高速化のために Goのmath/randを使っていますが、乱数が用いられるのは公開しない秘密鍵自体であり、このアルゴリズム自体はLagged Fib

    kabemura
    kabemura 2024/03/29
  • いらすと本舗

    当サイトのイラスト等は更生作業の一環として制作し 無料配布をしています。活動資金のため 広告掲載をしていることをご了承ください

    kabemura
    kabemura 2024/03/28
  • 【ネタバレなし解説】「三体」入門:“再現性”が崩壊する世界で科学者たちは何を見るか? | Fan's Voice | ファンズボイス

    世界で爆発的なヒットを記録した劉慈欣によるSF小説「三体」(早川書房)。SF界のノーベル賞と呼ばれるヒューゴー賞(長編部門)をアジア圏作品として初めて受賞し、その累計発行部数は2,900万部に上る。「世界で最も売れたSF小説の1つ」と呼んでも過言ではないだろう。かくいう筆者も原作小説の大ファンの1人で、翻訳版が発売されたその日は直ちに徹夜が確約されてしまうくらいには夢中になって読んだ。当に尋常じゃないレベルで面白いのだ。 原作を読んだことのない人にこの面白さをどうにかして伝えたいとき、私はこんな喩え話をよくする。人類の行く末を、現代のテクノロジーが行き着く先を見たいと思ったことはないだろうか?仮にここに、人類が2024年以降に経験する出来事が記載された未来日記があるとする。その日記には10年後、100年後の人類が開発する新たなテクノロジーや、襲来する厄災について、全てが詳細に書かれている

    【ネタバレなし解説】「三体」入門:“再現性”が崩壊する世界で科学者たちは何を見るか? | Fan's Voice | ファンズボイス
    kabemura
    kabemura 2024/03/25
  • Zoff|ぼっち・ざ・ろっく!

    メガネのサイズ検索について お手持ちのメガネと同じサイズの商品を探すことができます。 お持ちのメガネのサイズはこちらでご確認ください。 検索例 50□19-144 お手持ちのメガネとフレームサイズがABC全て同じサイズの商品を検索できます 50□19 フレームサイズAとBが同じサイズの商品を検索できます 50□ フレームサイズAと同じサイズの商品を検索できます

    Zoff|ぼっち・ざ・ろっく!
    kabemura
    kabemura 2024/03/23
  • オーストラリアのワーキングホリデーに日本の若者殺到 工場で月50万円稼ぎ描く夢 - 日本経済新聞

    海外で就業体験するワーキングホリデー(ワーホリ)に若者が殺到している。年齢制限や滞在期限といった制約はあるものの、稼ぎながら異国で生活体験できることが今も昔も変わらぬ魅力だ。かつてと異なるのは、その稼ぐ額。日国内の大卒者の平均的な初任給を大きく上回る収入を手にする若者は異国の地で何を思うのか。オーストラリアのワーホリビザ(査証)を持ち、南東部ニューサウスウェールズ州の肉工場で働く西村恒星さん

    オーストラリアのワーキングホリデーに日本の若者殺到 工場で月50万円稼ぎ描く夢 - 日本経済新聞
    kabemura
    kabemura 2024/03/19
  • 新しいMacBookのセットアップ

    先週MacBookAirのM3モデルが発表されて、勢いで買ってしまいました。 普段は行き当たりばったりで必要なアプリをインストールする感じでセットアップしているのですが、もう少しスマートにセットアップしたいので、整理しながらセットアップしようと思います。 スクリーンショットの見た目等が変わると思うのでOSVersion等貼っておきます。 MacBookAirのスペック また、この記事で紹介されていないアプリでおすすめなものやおすすめ設定があればコメントしていただけると喜びます! OS設定 トラックパッド まず一番最初にやりたいのはOS設定からトラックパッドを選択して軌跡の速さを最速にします。 これをしておくとこの後の作業も早くなるのでまずはこれ。 Dockの整理 MacにはDockというよく使うアプリや起動中のアプリが表示される領域が存在します。 個人的には1軍のアプリしかDockに置いて

    新しいMacBookのセットアップ
    kabemura
    kabemura 2024/03/17
  • 「入ったら15秒で死ぬビルがある」などといわれるのに「日本よりここがいい」と家族が話すヨハネスブルクで支局長が見た南ア社会の深い断絶|NHK取材ノート

    「入ったら15秒で死ぬビルがある」などといわれるのに「日よりここがいい」と家族が話すヨハネスブルクで支局長が見た南ア社会の深い断絶

    「入ったら15秒で死ぬビルがある」などといわれるのに「日本よりここがいい」と家族が話すヨハネスブルクで支局長が見た南ア社会の深い断絶|NHK取材ノート
    kabemura
    kabemura 2024/03/16
  • 【シェフ考案】チキン南蛮の作り方。衣はザクザク、肉はジューシー! 甘酢、タルタルレシピも必見です | 三越伊勢丹の食メディア | FOODIE(フーディー)

    チキン南蛮とは、卵を衣にして揚げた鶏肉を甘酢だれに漬け、タルタルソースをかけてす、宮崎県の郷土料理。今回、そんなチキン南蛮を「大人好み」の味わいにプロがアレンジして紹介します。教えてくれたのは、伊勢丹新宿店<キッチンステージ>の柬理美宏シェフです。 「場のチキン南蛮は、揚げた鶏肉を甘酢だれに浸してしっとりした感を楽しみます。一方、今回ご紹介する私のオリジナルのチキン南蛮レシピでは、甘酢だれをトロッと煮詰め、揚げた鶏肉にかけるスタイルなので、衣のザクッとした感が楽しめます。ごはんのおかずとしてだけでなく、酒の肴としてもおすすめの一品です」 甘酢だれやタルタルソースの作り方にも、知らなかったプロのテクニックが満載というから気になります! シェフ考案のこだわりポイントとともに詳しく教えてもらいましょう。 チキン南蛮にも! 揚げ物ができるフライパンはこちら>> 大人好みのザクザク感! シ

    【シェフ考案】チキン南蛮の作り方。衣はザクザク、肉はジューシー! 甘酢、タルタルレシピも必見です | 三越伊勢丹の食メディア | FOODIE(フーディー)
    kabemura
    kabemura 2024/03/16
  • ADHD当事者のための外資IT営業のすすめ

    おう!トミオやで! この間から外資ITレイオフ対応完全マニュアルの執筆を進めてるんやけどな、全然完成が見えてこんねん。 なので今日は、一気書きできそうなトピックを選んでお茶を濁す皆の期待に応えるで!前からずっと書いてみたいと思ってた話題だから、書き始めたら一気やったわ。 質問とか転職相談のリクエストとかあったら、こっちのフォームから連絡してな。 はじめに ADHD当事者の仕事選びはとても難しい。なぜなら、苦手なことが多すぎるため多くの職場で無能の烙印を押されて働くことになるからだ。使えないゴミクズとして仕事をしていくのは、メンタルに効く。効き過ぎる。 しかもADHDの厄介なところは、発達障害を持っている人間であることが見た目だけで判断できないところだ。そのため、社会に出たADHDの多くは仕事ができなすぎてフルボッコにされ適応障害かうつ病になる。 「ADHDの人なんてあんまり出会ったことない

    kabemura
    kabemura 2024/03/12
pFad - Phonifier reborn

Pfad - The Proxy pFad of © 2024 Garber Painting. All rights reserved.

Note: This service is not intended for secure transactions such as banking, social media, email, or purchasing. Use at your own risk. We assume no liability whatsoever for broken pages.


Alternative Proxies:

Alternative Proxy

pFad Proxy

pFad v3 Proxy

pFad v4 Proxy