タグ

関連タグで絞り込む (245)

タグの絞り込みを解除

securityに関するlegnumのブックマーク (581)

  • N国の危険な戦術、その先にあるもの ある日突然訴えられる、「スラップ」の脅威 | 47NEWS

  • マンガワンのチート事案についてまとめてみた - piyolog

    2019年4月12日、小学館の漫画アプリ「マンガワン」のデータを改変し課金対象となっていた利用制限時間を大幅に引き延ばしていたとして男性が書類送検されました。ここでは関連する情報をまとめます。 被害を受けた漫画アプリ manga-one.com 小学館が提供するAndroid,iOS対応の漫画購読アプリ 2014年12月からサービス提供。 Android版のインストール端末数は100万件以上。*1 アプリ改変の内容 Android版アプリの利用可能時間を改変し、実質制限を無効化する。 当時Android版は一定時間(1日20分間)無料閲覧でき、その後課金し継続閲覧する仕様だった。 男性が紹介したのはアプリ内包のXMLファイルの特定値を改変する方法。 特定値はベタ書きで、数字を増やすだけで利用制限時間が引き延ばされた。 2017年12月アップデートAndroid版も閲覧可能数に制限が変更さ

    マンガワンのチート事案についてまとめてみた - piyolog
    legnum
    legnum 2019/04/14
    アプリ作ったとこが「低コストで安全なソリューションをお客様に提供しています」って掲げてるから技術ブログで言い訳読もうとしたらキャッシュまで削除されてて読めない https://www.link-u.co.jp/
  • 職質裁判一審で不当判決、曰く、110番通報を要請することは不審事由にあたる

    警察官に職務質問をされた話が2017年の7月、これが違法な職務質問であると考えたので国賠訴訟をし、一審判決が今日言い渡された。 曰く、「原告の請求を棄却する」。負けたわけだ。ではなぜ負けたのか。判決の言い渡しでは主文しか読み上げられないので、判決文を取りに行く。 当日は、東京都(警察)の主張によれば、パトカーで私とすれ違った際、私を視認し、しばらくみていたところ、私はパトカーを見るなり顔を伏せて足早に通り過ぎたということだ。裁判所は東京都(警察)のこの主張を採用しなかった。というのも、車道と歩道の間には植え込みが多くあり、私をしばらく見るなど不可能であるからだ。したがって今回の職務質問は適切な不審事由なしで始まっていることが認められた。 その後10分間ほど、私を路上にとどめて職務質問が行われた。裁判所はこれを適切であると判断した。不審事由がなく始まった職務質問ではあるが適切だそうだ。 その

    legnum
    legnum 2019/03/13
    「怪しい奴に圧力をかけて犯罪を抑止した気になる」って運用がずっと続いてるから改めるとなると一大事業だし裁判所というか裁判長もそんな大きな舵を切りたくない(高裁最高裁まかせた感)んだろうけど酷いな
  • あなたがネットでエロ広告を見るのは、あなたがエロいからではない

    youkoseki.com あなたがネットでエロ広告を見るのは、あなたがエロいからではない 「ネットのエロ広告がひどい」というようなことを言うと、「ネットの広告はターゲティングされてるんですよ。エロ広告が出るのはあなたが普段エロサイトばかり見ているからではないですか」と言い返す人がいる。 最近どうも流行りの考え方のようで、このごろツイッターで似たようなやりとりを何度も目にしている。 一見、このツッコミに反対することは難しい。自分がエロサイトを見ていないことを他人に証明できないからだ。そもそも大人ならエロサイトを見ても構わないし、それと一般サイトにエロ広告が溢れる問題は無関係なのだが。 だからこれ以上の誤解が広まらないように、ここに書いておく。あなたがネットでエロ広告を見るのは、あなたがエロいからではない。エロ広告は、あなたがエロいと知って配信されているとは限らない。 反証の方法 反証は簡単

    あなたがネットでエロ広告を見るのは、あなたがエロいからではない
    legnum
    legnum 2018/11/28
    嫌いな人がネット広告に疎い時イチャモンつけるならこれ、って感じで言ってる奴も結構いそう
  • 【子供の飛び出し】交通量の多い国道を走行中に起こった事態が恐ろしすぎて肝を冷やすTL「よく止まれたな」「ドラレコは必須」 - Togetter

    よっちゃむ @yo_leaf_yo @george11182 前詰まってるし、運転者(私じゃないんですが)結構結構減速してるのがわかると思うんですけど、これもう少し出てたらクリーンヒットでしょうか。人間は間に合わないです。 2018-11-12 16:39:44

    【子供の飛び出し】交通量の多い国道を走行中に起こった事態が恐ろしすぎて肝を冷やすTL「よく止まれたな」「ドラレコは必須」 - Togetter
    legnum
    legnum 2018/11/14
    こわ。これドラレコあっても轢いたら後半の周回シーンが無いわけだから従来のイメージでジャッジされるしダメじゃん。もしもの時は事故現場で「過去のドラレコ映像求む」って看板掲げとく必要あるのか
  • 「Windows PCに勝手に『LINE』アプリがインストールされた」の声が増加中(2018年11月11日) | LINEの仕組み

    昨日2018年11月10日頃より、Windows 10のPCを利用しているユーザーの間で「LINEが勝手にインストールされていた」との声が急増しています。 LINEを全く使っていないユーザーのパソコンに突然LINEアプリがインストールされていて、急にLINEの「ログイン画面」や「自動ログインがオンになっています」ポップアップが表示される等の現象が発生している模様です。 まだあまり話題になっておらず、詳細も分かっていない状況ですが、今回はこの「LINEアプリが勝手にインストールされていた」現象が発生したユーザーの声や、その原因となっている可能性があるWindows 10の機能について調べた内容を紹介します。 今のところ詳細は分かっていませんが、以前から発生している「Candy Crush Soda Sagaが勝手にインストールされた」「Facebookアプリが勝手にインストールされた」「Tw

    「Windows PCに勝手に『LINE』アプリがインストールされた」の声が増加中(2018年11月11日) | LINEの仕組み
    legnum
    legnum 2018/11/13
    インフラチームにCandy Crush勝手に入るぞって苦情入れたせいか入ってなかった。けどEdgeの拡張機能も全封鎖されててマジかおい
  • 「被害者の実名」なぜ報じるのか - Yahoo!ニュース

    何の落ち度もない被害者がなぜ実名で報じられなければならないのか――。社会を震撼させる大きな事件が起こるたび、被害者を実名で報道することの是非について議論が起こるようになった。被害者遺族に対するメディアスクラム、ネットによる真偽が入り交じった情報の拡散を背景に、世論における匿名報道を望む声は年々強まっているようにも見える。メディアはどのような姿勢で報道に取り組んでいるのか。実名報道がわれわれの社会にもたらす公益とは何なのか。あらためて事件報道のあり方について考える。(ライター・庄司里紗/Yahoo!ニュース 特集編集部)

    「被害者の実名」なぜ報じるのか - Yahoo!ニュース
    legnum
    legnum 2018/04/04
    匿名にしてもゴミサイトが報じてしまうからおれらがしっかりと取材して、みたいな論理もありそうだよな。ホントにゴミサイトなら情報収集能力低いはずだけど出るのは裏で傘下になってたりとかそういう
  • スマホやタブレットのロック機能つかってる?

    スマホのロックがどうこうって話題をたまに耳にするけど、みんな使ってる? 仕事で使うから色々ルール決まっていてしかたなくセキュリティを厳しくしてるのは別 プライベートなもの 私はガラケーの頃からそういう面倒なのは一切使ってない 興味持って使ってみてもすぐ面倒だからと解除した 指紋とか顔認証とか言ってすごいね~とは思うもののそもそもロックしないからあまり関係ない話と思ってる 顔認証が楽で早いとか言っても開いた時点や、ボタン押した時点ですぐ使えるのが一番早い 落としたら?とか言われても貴重品類はこまめに持ってるか確認するからなくしたこととかないし、 仮になくしても大したものは入れてないからむしろ体の値段分の損した気分のほうが大きい ガラケー時代だとロック書けてる人ってそんなにいなかったと思うし(少なくとも自分のまわりでは) 書けてると逆に人に見せれないような何か保存してるんじゃって思うようなも

    スマホやタブレットのロック機能つかってる?
    legnum
    legnum 2018/03/09
    ガラケーより格納される情報が格段に増えたからでしょ。情報量少ないはずなのにロックしてたらやましい判定でも大体合ってたけどもう別物だよ。その意識のままスマホ移行は危ないからガラケーのままがいいね
  • 高木浩光@自宅の日記 - 個人情報保護委員会ゥァア゛ーッ ドガシャア

    しかも、取得主体が個人情報保護委員会であるなら、.go.jp(政府ドメイン名)に置かないと、「政府機関の情報セキュリティ対策のための統一基準」の遵守事項(6.3.2(1))違反だよ。何回言ったらわかるの? たかがドメイン名(笑)とバカにしてるんだろうが、政府ドメイン名の使用については、どういう風の吹き回しか知らない*3が、国会でも質問主意書が出る(「政府ドメインの統一に関する質問主意書」2018年1月25日提出, 衆議院質問答弁経過情報)くらい国会議員に注目されてる*4んだぞ。「閲覧者が偽サイトを政府の真正サイトと誤信し個人情報をだまし取られる「フィッシング詐欺」などの被害について早急な対応が必要と考えるが」とか言われてるんだぞ。 国会で吊し上げられることになってももう知らんぞ。 大事な原稿も落としたことだしもうぶっちゃけて言っちゃえば、事務局長に嫌われると「あいつらの話を聞くな」とか言わ

    legnum
    legnum 2018/03/08
    これ全部キッチリやると現状よりお金がかかるんだけど予算通す人に理解が無いと当然こうなるしやっぱり登壇者が自ら取り上げて話題にするしか。でも金ないし庶民の個人情報なぞ無価値って風潮はよ
  • 「日給8000円・通勤手当なし」総務省サイバーセキュリティ課の求人に衝撃走る

    この求人はサイバーセキュリティに関する施策で、人材育成や研究開発など高度な専門的知識を必要する非常勤の事務職員を募集するというもので、2月27日に総務省の公式サイトに掲載された。

    「日給8000円・通勤手当なし」総務省サイバーセキュリティ課の求人に衝撃走る
    legnum
    legnum 2018/03/01
    4が出来る事務方で多少セキュリティ用語がわかればいい程度の求人じゃないのこれ
  • はてなが提供するドメインのブログで、HTTPSで配信できる仕組みの提供を開始しました(追記あり) - はてなブログ開発ブログ

    【2021/08/31 追記】 2021年8月31日にすべてのはてなブログのHTTPS化が完了いたしました。 はてなブログでは2018年2月22日から、ブログをHTTPSで配信できる仕組みを、はてなが提供する5つのドメインで順次提供します。公開時点では、一部のブログでのみご利用いただけます。対象となるブログの範囲は順次拡大していく予定です。 ブログをHTTPS配信に設定する際は、以下の仕様と注意事項をご理解いただいた上でご利用ください。なお、今後新たに開設されるブログについては、全てHTTPSで配信されます。 ※ 独自ドメインではてなブログを運用されている方へのHTTPS配信設定は、今後対応予定です。今しばらくお待ちください。 HTTPS配信を利用できるブログ HTTPS配信設定を利用できるか確認するには 新しくブログを開設する場合 HTTPS配信への設定方法と仕様 設定方法 はてなスター

    はてなが提供するドメインのブログで、HTTPSで配信できる仕組みの提供を開始しました(追記あり) - はてなブログ開発ブログ
    legnum
    legnum 2018/02/23
    準備中だったけどブクマすれば優先されると聞いて(特に急いで無いけど
  • 三菱UFJニコスのシステム障害の原因が判明、3個のHDDが同時に故障

    マスターデータから中間加工ファイルを作成するバッチ処理のシステムでHDDが故障し、障害が発生した。三菱UFJニコスによれば、HDD15個で一連の機能を果たしており、そのうち3個が同時に故障した。「2個までの同時障害は自動復旧可能な仕組みを設けていたが、3個の故障は想定外だった」(広報)。同社はシステムやHDDの開発企業を明らかにしていないものの、「発生確率は極めて低いとの報告を受けている」という。 故障したHDDは、障害が発生した2017年12月26日中に交換したが、利用会員の売上データ処理などに遅れが発生した。一部の利用会員に2重請求が発生したほか、請求が遅れるなどの事態につながった。同社はシステム機器の監視体制を強化するなどして対策を講じるという。

    三菱UFJニコスのシステム障害の原因が判明、3個のHDDが同時に故障
    legnum
    legnum 2018/02/19
    トップコメントに笑ったけど銀行じゃないから東京入って無いんだな。東京銀行系のカードは無かったのかと思いきや今でも傘下外で生き残ってんのか。こんなカード初めて見たや https://goo.gl/H7cNFY
  • 「絶対に電子レンジを使わない」食の専門家が実践する調理法 (1/4) 〈週刊朝日〉|AERA dot. (アエラドット)

    新鮮な卵にご満悦の南さんこの記事の写真をすべて見る 『行ってはいけない外』(知的生き方文庫)など多くの著書を通して、の安全性を訴えるフードプロデューサーの南清貴さんは、東日大震災直後に東京から岐阜に拠点を移し、農業に密着した生活を送るが、その南さんは嘆く。 「私たちがべ物を工業製品にしてしまったところに間違いの源があるのです」 南さんがもっとも避けているのは、外や中の「揚げ物総菜」だ。酸化した油を繰り返し使い、「サクサク感」を出すために高温で揚げるケースが散見されるという。オイルの多くは限界温度(臨界温度)を超えるとトランス脂肪酸を生成。この温度は脂肪酸の種類によって異なる。 「ごま油やグレープシードオイルなどが多く含んでいる、オメガ6脂肪酸は170度で分解が始まるため、このオイルでサクサクに揚げたものには有害物質(過酸化脂質)が発生する可能性が高い。一方、オリーブオイルなどに

    「絶対に電子レンジを使わない」食の専門家が実践する調理法 (1/4) 〈週刊朝日〉|AERA dot. (アエラドット)
    legnum
    legnum 2018/02/15
    電子レンジが強烈過ぎてスルーされてるけど星野リゾートに食い込んでる辻野って人もヤバくない?食事療法士(http://kenko.soragroup.jp/)かつ鍼灸師(http://soragroup.jp/shinryo/profile.html)なのか
  • バッドデザイン賞を勝手にノミネートしてみた-2017年度版- - 酔いどれデザイン日誌 - Drunken Design Diary -

    忙しい年の瀬ですが、皆さま如何お過ごしでしょうか。 さて、皆さんは「グッドデザイン賞はあるのにバッドデザイン賞が無いのはおかしい」という風に思ったことはありませんか?私は職業柄、日常生活で見かけた良いデザイン事例と悪いデザイン事例を写真に撮ってストックしているのですが、その中には「当にこれギャグじゃないの?」というレベルのバッドデザインがあったりするんですよね。 良いものを良いと評価することも大切ですが、良くないものを無視するのは人類の進歩に大きな影を落としているような気さえします。ということで、勝手にアワード化してしまいました。2017と付いてますが、私が見つけたのが2017年だったというだけで製造年度などとの相関性はなく、特に意味はないです。あくまでジョークコンテンツとしてお楽しみください。 【追記】Twitterの方で一部画像が自分で撮影したものではないのでは?とご指摘頂きました。

    バッドデザイン賞を勝手にノミネートしてみた-2017年度版- - 酔いどれデザイン日誌 - Drunken Design Diary -
    legnum
    legnum 2017/12/21
    ふれあい灯みたいな「効果無さそうだけど無いと言い切れないもの」って「ねじ込んだ奴うまくやったなー。ヨーカドー系列全店舗導入でしょ?自治体も!?いくら儲かった?」ってなる
  • WPA2の脆弱性 KRACKsについてまとめてみた - piyolog

    2017年10月16日、WPA2のプロトコルに欠陥が確認され盗聴や改ざんの恐れがあるとして脆弱性情報が公開されました。発見者によりこの脆弱性は「KRACKs」と呼称されています。ここでは脆弱性の関連情報をまとめます。 脆弱性タイムライン 日時 出来事 2017年5月19日 Vanhoef氏が研究論文を提出。 2017年7月14日頃 Vanhoef氏が脆弱性の実験をした製品開発ベンダへ連絡。 その後 Vanhoef氏が影響範囲の広さを認識し、CERT/CCと協力し脆弱性情報を開示。 2017年8月24日 ラスベガスで開催されたBlackhatでVanhoef氏が関連研究を発表。 2017年8月28日 CERT/CCから複数の開発ベンダ*1に通知。 2017年10月6日 BlackhatのTwitterアカウントがWPA2をテーマとした発表があるとツイート。 2017年10月16日 SNSなど

    WPA2の脆弱性 KRACKsについてまとめてみた - piyolog
  • 「雪見だいふく」にプラスチック片 3万2000個を自主回収へ

    ロッテは10月14日、プラスチックが混入していたとして同社商品の「雪見だいふく クッキー&クリーム」を自主回収すると発表した。

    「雪見だいふく」にプラスチック片 3万2000個を自主回収へ
    legnum
    legnum 2017/10/17
    そろそろ季節だなと思っていたところで
  • はてなブログへの接続をすべてHTTPSにできる機能の実装予定と、利用を検討するユーザー様に準備いただきたいこと - はてなブログ開発ブログ

    はてなブログでは、ユーザーの皆様により安全にご利用いただくため、それぞれのブログをHTTPSで配信できる機能のリリースを予定しています。お問合わせも多数いただいておりますが、実施のめどが立ったことから、対応内容とスケジュールをお知らせいたします。 対応内容とスケジュール 第一段階:はてなブログのダッシュボード・管理画面をHTTPS化します 第二段階:はてなが提供するドメインのブログをHTTPSで配信できるようにします 第三段階:独自ドメインのHTTPS化に対応します 混在コンテンツ(Mixed Content)について 編集サイドバーなどはてなブログの機能における対応について ブログ全体のHTTPS化について より安全に「はてなブログ」をご利用いただくため 新たなWeb技術に対応するため 付記・Webブラウザによる警告について 追記・対応状況について [2017/11/7] はてなブログ6

    はてなブログへの接続をすべてHTTPSにできる機能の実装予定と、利用を検討するユーザー様に準備いただきたいこと - はてなブログ開発ブログ
    legnum
    legnum 2017/09/25
    はてなフォトライフにaltタグが実装されるのが遅かったせいでimgタグ多用してる人がいるはずだけどhttpsじゃなかったら地獄だな
  • このページを見るには、ログインまたは登録してください

    Facebookで投稿や写真などをチェックできます。

    このページを見るには、ログインまたは登録してください
    legnum
    legnum 2017/07/14
    外国人にしつこく職務質問かけてた警官に人権侵害の話したら逆ギレされた感じか。まあ現場の給料でそこまで配慮せいってのは酷な話ではあるけど逆ギレするしないを見た目で判断してる自覚は持ってほしいところ
  • Yahoo!ニュース

    安楽智大のパワハラ疑い、楽天チームメートが証言「全部当。あんなの氷山の一角」 若手を逆立ちさせ下着脱がせ下半身露出

    Yahoo!ニュース
    legnum
    legnum 2017/04/14
    文脈おかしい。先に精神不調とか体調不良とかがあっての退職勧告で不正に対する退職勧告じゃないだろこれ。テキトーに切り取ってんなあ。けど元気なままだったらそのまま不正続いてて問題になってないんだろな
  • 「弁当のご飯軟らかい」自宅に呼び出し店長“殴る”

    千葉県館山市で、「弁当のご飯が軟らかい」などとファミリーレストランの男性店長(36)を自宅に呼び出し、殴るなどしてけがをさせたとして51歳の男が逮捕されました。 館山市の自称・無職、三平尚司容疑者は1日夜、ファミリーレストランの男性店長を館山市内の自宅に呼び出し、殴る蹴るの暴行を加え、けがをさせた疑いが持たれています。男性は首を捻挫(ねんざ)するなどの軽傷です。警察によりますと、三平容疑者は、デリバリーで注文した弁当のご飯が軟らかかったことに腹を立て、男性を自宅に呼び出し、謝罪させた際に暴行を加えたということです。三平容疑者は当時、酒に酔っていて、取り調べに対して「引っぱたいたことは間違いないが、足蹴りしたことは酔っていて覚えていない」と容疑を一部否認しています。

    「弁当のご飯軟らかい」自宅に呼び出し店長“殴る”
    legnum
    legnum 2017/01/05
    こういう被害ってどうやって証明してるんだろ。殴られてすぐ通報して駆けつけてもらってもやってないって言われたらそれまでだよな?録音とか録画とかしながら行くのかな