タグ

2020年7月8日のブックマーク (10件)

  • 暗号鍵管理ガイドライン | 情報セキュリティ | IPA 独立行政法人 情報処理推進機構

    実際の暗号システムがセキュアに動作し続けるためには、暗号アルゴリズム自体がセキュアであるだけでは不十分で、データが保護される期間中、その暗号アルゴリズムが使用する暗号鍵もセキュアに管理されている必要があります。そのため、暗号鍵やデータのライフサイクルを踏まえた運用、安全な暗号鍵の保管、暗号鍵危殆化時の対策などを行う上で参考となるガイドラインを取りまとめています。 「暗号鍵管理システム設計指針(基編)」の内容 「暗号鍵管理システム設計指針(基編)」は、あらゆる分野・あらゆる領域の全ての暗号鍵管理システムを対象に、暗号鍵管理を安全に行うための構築・運用・役割・責任等に関する対応方針として考慮すべき事項を網羅的に提供し、設計時に考慮すべきトピックス及び設計書等に明示的に記載する要求事項を取りまとめたガイドラインとして作成されたものです。 具体的には、暗号鍵管理の必要性を認識してもらうために「

    暗号鍵管理ガイドライン | 情報セキュリティ | IPA 独立行政法人 情報処理推進機構
  • ThinkPad トラックポイント キーボード IIは製品化になぜ7年もかかったのか

    レノボ・ジャパンから「ThinkPad トラックポイント キーボード II」(以後、この記事に限ってTTPK II:テーテーピーケー・ツーと呼ぶ)が登場してから早一カ月近く。デスクトップPCでもAndroidデバイスでもThinkPadと同じように快適なキータイプと便利なトラックポイントが使えるぞおおおおお! と狂喜乱舞しているユーザーは多い(少なくとも私はそう)。 しかし、このキーボード。従来モデルから7年間を経ての新モデル登場ということで、あまりにも間が空きすぎていないか、と。しかし、レノボ・ジャパンの担当者に聞くと「いや、これでも速かったんですよ」という。何がどういうわけで「これでも速かった」のか。それも含めて7年の時が可能にした新モデルのアップデートについて、「TTPK IIを世に送り出した中の人」に話を聞いた。 みんなが待ってた(よね?)、ThinkPad トラックポイント キー

    ThinkPad トラックポイント キーボード IIは製品化になぜ7年もかかったのか
  • Kindle蔵書一覧を取得する方法 - Qiita

    Kindleの蔵書が1万冊を超えてきて、そろそろ蔵書管理したくなり、 蔵書一覧を取得する方法を調べたので、まとめておく。 概要 蔵書一覧の取得方法としては大きく2つあり、 コンテンツと端末の管理ページからスクレイピングする方法と、 Kindle Cloud Readerが使っているWeb SQL Databaseのクライアント側のDBからそのまま取得する方法がある。 後者のほうが簡単なため、ここでは後者の方法について記載する。 (前者の方法が知りたい方は、https://qiita.com/yshr1982/items/072e8b44d456f6d9358bなどを参考にしてください。) // 追記 上記の2つの方法以外のやり方を情報共有してもらったので追記。 @error_401さんから頂いた情報によると Kindle for PCを利用している場合、の情報が入ったXMLが生成されるた

    Kindle蔵書一覧を取得する方法 - Qiita
    shaw
    shaw 2020/07/08
  • 「女帝 小池百合子 」の感想

    削除されたamazonレビューの供養として140字制限のあるSNSで以下を画像で投稿したら、思わぬ反響とともにテキストにしてほしいとの要望も一部頂いたので、増田の使い方として正しいのかよく分からないが、とりあえず貼り付ける。 投稿した画像の文章(=amazonに投稿した内容)からタイポ1か所とamazonの規約に引っかかったのではないかと思われる1か所の2点のみ修正してある。 ちなみに星は最初4をつけて、追記時点で3に落とした。 ------------------------------------------ 『女帝 小池百合子 (文春e-book)』 レビュータイトル:逆に小池百合子凄くないか? 文: まだ半分ほどしか読んでいないので追ってこのレビューは修正する必要があるが,小池百合子の虚飾を良く暴いたという絶賛レビューしかないことに違和感を感じる。このの記述をそのまま受け取って

    「女帝 小池百合子 」の感想
  • 承認されすぎてツイッターのアカウントを消した

    昨今感想屋とか、おけパとか面白い単語が流行っているのだけど、その中でも「こっち側」の人間の意見を見つけられなかったので自分用のメモとして書いておく。 先月ツイッターのアカウントを消した。 フォロワーが5桁以上存在するアカウントだった。 楽しいツイッター期好きな推しCPが出来て、親しい仲間内で同時に作ったアカウントだった。 当初は親しい身内だけフォローして他には誰とも繋がらず、互いに推しの絵を描いたり各々の好きな話をしてキャッキャと遊んでいた。 今思うと、私はこれが好きだった。私の求める二次創作は、好きな絵を描いて、好きな妄想をして、親しい友人と分かち合って、原作を考察したり。それで充分だった。 なので同人誌とかを作る気も起きなかった。神の絵や同人誌を読むのはもちろん好きだったけど、仲良くしたいなんて微塵も思わなかったし。何しろ住む世界が違うので。 ただひたすらそうやって友人と楽しく過ごして

    承認されすぎてツイッターのアカウントを消した
    shaw
    shaw 2020/07/08
  • Engadget | Technology News & Reviews

    The best budgeting apps for 2025Budgeting apps can help you keep track of your finances, stick to a spending plan and reach your money goals. These are the best budget-tracking apps available right now.

    Engadget | Technology News & Reviews
    shaw
    shaw 2020/07/08
  • コンビニに石窯焼きピッツァがある

    腹をすかせてふらふらとコンビニによると「石窯焼きピッツァ」と書いてある。石窯あるっけ? コンビニにあったっけな、石窯… 中目黒に近い池尻大橋の辺りのローソンだったのでこの辺りのコンビニはそんなものなのか、と納得して帰った。 いや、やっぱり石窯おかしいよな。疲れて寝ようとしたそのときガバリと起きた。 おしゃれな街のコンビニに石窯ピザがあった デイリーポータルZの動画ストへぇの撮影で1時間半ほど歩き回って疲れた。自粛以降、外の撮影の疲労がすごい。出歩かない分、少にしてたのも重なって疲れるわ腹は減るわ。 どこを行くのもおしゃれな中目黒を脱出したあたりでコンビニに立ち寄った。 そこにあったのは石窯焼きピッツァの文字。しゃれとる…とガックリ膝をつく。私はもう代官山・中目黒・恵比寿エリアから一生逃れられないのかもしれない。 石窯焼きピッツァか。カジュアルにおしゃれなものが置いてあるな へえ、この辺り

    コンビニに石窯焼きピッツァがある
    shaw
    shaw 2020/07/08
  • AWS 複数アカウントの構成基準を考えてみる | DevelopersIO

    こんにちは。 ご機嫌いかがでしょうか。 "No human labor is no human error" が大好きな吉井 亮です。 クラウド利用が進んできています。 企業内での複数 AWS アカウント契約も珍しくありません。 新規に AWS をご利用されるお客様においても 複数アカウント前提で話をすることが多くなっているように感じます。 複数アカウントを契約した場合のアカウント構成を どう考えたらよいかを整理してみました。 複数アカウントの使い分け アカウントを分割する際の基準を考えてみます。 リソース制限 クラウドの利点は、リソースを使いたい時にすぐ使えることですが、 無制限にリソースを作成できるわけではありません。 例えば、S3 バケットの上限はアカウントあたり 1,000 バケットです。(執筆日時点) 大量のリソースが必要な場合はアカウントを分割します。 リソース制限が番サービ

    AWS 複数アカウントの構成基準を考えてみる | DevelopersIO
    shaw
    shaw 2020/07/08
  • 「はじめてのAWS設計でやりがちな失敗パターンまとめ」について発表しました #devio2020 | DevelopersIO

    西澤です。クラスメソッドに入社してからおよそ5年間クラウドの推進やAWS技術に関する支援をさせていただいております。この経験を何か形にしたいと思い、少し遅れてしまったのですが、Developers.IOイベントに乗じてまとめさせていただきました。 発表資料 資料はこちらにアップロードしております。 夜間に録音したので覇気が無い感じになってしまいましたが、動画はこちらです。 まとめ 「AWS設計でやりがちな失敗パターン」というタイトルで考え始めたのですが、もっともお伝えしたい点は、AWSを利用されるお客さまのマインドセットを変え、クラウドを活用できる組織に変わって欲しい、というところに集約できるかなと思います。技術的な問題以上に、考え方を変えられないこと、組織を変えられないことが、クラウド活用を阻害するアンチパターンになっていると思いました。 どこかの誰かのお役に経てば嬉しいです。

    「はじめてのAWS設計でやりがちな失敗パターンまとめ」について発表しました #devio2020 | DevelopersIO
    shaw
    shaw 2020/07/08
  • Subdomain Takeoverによる詐欺サイトへの誘導についてまとめてみた - piyolog

    2020年7月までに国内外の複数のドメイン名が「Subdomain Takeover」とみられる影響を受け、当該サイトに接続した利用者が詐欺サイトに誘導される事象が発生しています。ここではこの事象に関連する情報をまとめます。 何が起きてるの? 誘導される詐欺サイトの一例 大手組織を含む複数のドメイン名において、検索サイトから接続した際に詐欺サイトへ遷移させる事象が発生していた。 各組織管理のサーバーやレジストラ、CDNサービスが直接被害を受けたのではなく、Subdomain Takeoverと呼称される手法により過去使用されていたドメイン名が狙われたとみられる。 どう対応すればよい? 不要なCNAMEレコードを削除する。 影響範囲は? 正確な被害状況は把握していないが、複数の国内外のドメイン名が影響を受けており、検索にかかるものだけでも100件以上をpiyokangoは確認(2020年7月

    Subdomain Takeoverによる詐欺サイトへの誘導についてまとめてみた - piyolog
    shaw
    shaw 2020/07/08
    なるほど。