タグ

2008年3月12日のブックマーク (7件)

  • はてなグループの終了日を2020年1月31日(金)に決定しました - はてなの告知

    はてなグループの終了日を2020年1月31日(金)に決定しました 以下のエントリの通り、今年末を目処にはてなグループを終了予定である旨をお知らせしておりました。 2019年末を目処に、はてなグループの提供を終了する予定です - はてなグループ日記 このたび、正式に終了日を決定いたしましたので、以下の通りご確認ください。 終了日: 2020年1月31日(金) エクスポート希望申請期限:2020年1月31日(金) 終了日以降は、はてなグループの閲覧および投稿は行えません。日記のエクスポートが必要な方は以下の記事にしたがって手続きをしてください。 はてなグループに投稿された日記データのエクスポートについて - はてなグループ日記 ご利用のみなさまにはご迷惑をおかけいたしますが、どうぞよろしくお願いいたします。 2020-06-25 追記 はてなグループ日記のエクスポートデータは2020年2月28

    はてなグループの終了日を2020年1月31日(金)に決定しました - はてなの告知
    ockeghem
    ockeghem 2008/03/12
    これなら僕でも書けそうだ
  • Amazon.co.jp

    商品に購入済みのマークを付けるには、以下の情報を入力します。 このリストの所有者は、自分自身で購入を試みない限り、その商品が購入されたことが分かりません。

    Amazon.co.jp
    ockeghem
    ockeghem 2008/03/12
    金床本はいいとして、このalert(1)を含む名前の人はいったい誰なんでしょうね。謎だ/末尾の数字は以前調べた時は良く分からなかった。Cookieがないとセッション維持されないようでした(当時)
  • SQLインジェクション攻撃の波が再来 ― @IT

    2008/03/12 セキュリティ企業のラックは3月12日、日をターゲットとしたSQLインジェクション攻撃が急増しているとし、注意を喚起した。企業や組織などが公開している正規のページが改ざんされて悪意あるWebサイトへのリンクが埋め込まれ、ユーザーがマルウェア感染などの被害を被る恐れがある。 同社のセキュリティ監視センター、JSOC(Japan Security Operation Center)によると、一連の攻撃は3月11日の夜から12日にかけて継続しており、通常の70~100倍の件数に上っている。攻撃の結果改ざんされたページも、検索エンジンなどで確認できる範囲だけでも1万3000ページ以上に達するなど、大規模な攻撃に発展しているという。このことを踏まえると、何らかの自動化ツール、あるいはボットによる攻撃が行われている可能性は否定できない。 この攻撃は、Webアプリケーションに存在す

  • LAMPセキュリティを強化する4つの方法:CodeZine

    はじめに Apache HTTPサーバーのセキュリティは、少なくともLinuxやその他の適切なUnix系オペレーティングシステムで実行している限りにおいては、信頼できます。しかし、今や平凡な静的な読み取り専用Webサイトは絶滅危惧種となりました。最近では、LAMPと呼ばれる一連の技術(つまりLinux、Apache/Lighttpd、MySQL/PostgreSQL/SQLitePython/PHP/Perl/Ruby)を使って動的Webサイトを提供するのが一般的になっています。これは進歩であるとも、ないとも言えます。 私個人は、平凡な静的HTMLの日々が好きでした。今と比べてブラウザのHTMLサポートやサイトの質に疑問が多かったとはいえ、少なくとも、エラーを吐き散らす役立たずの巨大なスクリプトを実行して私のコンピュータを過労に追い込んだり、ときには完全に固まらせてしまうことはありません

    ockeghem
    ockeghem 2008/03/12
  • 落としても情報漏えいの心配なし――携帯で会社のメールを安全・便利に読める「CACHATTO for SoftBank」

    企業からの情報漏えいというニュースが後を絶たない。最近よく聞くのは会社のPCを自宅に持ち帰ろうとしたときに、電車やタクシーに置き忘れてしまい、取引先とのメールや保存情報が漏えいしたというケース。例え悪意が無い事故であっても、企業の情報管理責任が強く問われる状況だ。こうした事件が起きた場合、あるいはこうした事態を防ぐため、多くの企業では会社用PCの持ち出しを禁止したり、個人用PCの持ち込みを禁止したりする対策を取っている。さらに携帯への社内メール転送を禁止しているところも多い。 一般社員からしてみるとこの方法では、いったん会社を出るとメールを確認することもできなくなってしまう。IT企業でなくとも、いまやメールはビジネスに必須のツール。社内の緊急情報や取引先からの連絡など、仕事をスムーズに進めるための情報の多くがメール経由なのだから、メールが読めないのは大きな悩みの種だ。 携帯で社内メールを安

    落としても情報漏えいの心配なし――携帯で会社のメールを安全・便利に読める「CACHATTO for SoftBank」
    ockeghem
    ockeghem 2008/03/12
    『落としても情報漏えいの心配なし』<なぜ落としても心配ないのか不明。認証方式は?パスワードかな?
  • 高木浩光@自宅の日記 - Amazonは注文履歴の消去を拒否、アカウント閉鎖後もデータは残る

    Amazonはやっぱり怖い そろそろ使うのをやめようと思う 今は朝6時。数時間前、寝ようとしたころに大騒ぎになっていた。 密かな趣味が全公開--Amazonのウィッシュリスト、改め「ほしい物リスト」に注意?, CNET Japan Staff BLOG, 2008年3月12日 これはひどいことになった。HATENA Co., LTD. では暗号解読のをお求めのようだった。 幸い私は、ウィッシュリストを空にしていたので、何も見られることはなかったが、自分のAmazon登録メールアドレスを入れると、氏名と「茨城県」などの情報が表示された。(メールアドレスも非公開のものを使っているが、ワイルドカード指定もできたようなので、どうなっていたかわからない。もっとも、私は実名を隠していないが。) そもそも何年か前、この「ウィッシュリスト」なるサービスが始まったとき、やたらウイッシュリストへの登録が

    ockeghem
    ockeghem 2008/03/12
    503で読めないがとりあえずブクマ
  • Amazonのすごいアクセス解析サービス - ぼくはまちちゃん!

    こんにちは! Amazonほしい物リスト、すごい話題になってますね! なんでも、メールアドレスで検索すればAmazonに登録してある名がでてくる (ケースもある) とか…。 で、さっそくぼくも試してみたよ! ほしい物リストサーチ! これって、いま話題になっているのは、誰かのメールアドレスを手がかりにして ウィッシュリストや名、下手すると住所まで知られてしまうってところだよね。 それだけでも面白いんだけど、 あまり注目されていない機能として、こんなものがあったよ。 友だちにほしい物リストについて知らせる これ。 自分のほしい物リストを誰かにメール送信できちゃう機能らしいね! じゃあ試しにメール送信時のリクエストを確認してみると… http://www.amazon.co.jp/gp/registry/send-nudge.html?ie=UTF8&type=wishlist&__mk_j

    Amazonのすごいアクセス解析サービス - ぼくはまちちゃん!
    ockeghem
    ockeghem 2008/03/12
    本名もメールアドレスも公開しているし、メールアドレスはAmazon専用なのでSPAMが来たらコレだとすぐわかる。しかし、これは問題ですね。はまちちゃん、なんでAmazonに報告しないで公開するの?