タグ

2013年9月2日のブックマーク (16件)

  • Androidにおけるセキュリティ設計と動作(後編)

    ※この記事は、書籍『Android Security 安全なアプリケーションを作成するために』の第3章の内容を、ThinkIT向けに特別にオンラインで公開しているものです。詳しくは記事末尾の書籍紹介欄をご覧ください。 今回は、前回の「第3回 Androidにおけるセキュリティ設計と動作(前編)」に続いて、アンドロイドのセキュリティ関連の設計と動作について技術的な観点から見ていきます。 3.5 固有識別子 多くのWebアプリケーションでは、ユーザがログインIDとパスワードを入力してサーバにログインし、そのユーザのデータにアクセスします。ユーザがアカウントを作成したり、入力ボックスにパスワードを入力したりするのは非常に手間がかかります。このためWebの世界では、Cookieを利用することで、実際にはログインしていなくてもログインしているかのように扱うケースがあります。たとえばAmazonでは、

    Androidにおけるセキュリティ設計と動作(後編)
  • SNSで「ウザい」と思われない「リア充投稿テクニック」5選 (ねとらぼ) - Yahoo!ニュース

    「リア充」という言葉が一般化して久しい。そもそもリア充とは、リアル(現実)での生活が充実している人のことを指す。SNSにそのような投稿ばかりしていると、「この、リア充め!」と思われることも少なくない。特にSNSのなかでもFacebookは、「リア充の巣窟」と言われることもある。楽しい出来事は投稿したいが、うっとおしいと思われるのはできれば避けたい。そこで今回は、SNSの中でもFacebookに寄せた、ウザいと思われないスマートな「リア充投稿テクニック」についてご紹介する。 ●1 写真投稿の頻度を考え直す まずは、写真投稿頻度を見直してみよう。ただでさえ、視覚的なインパクトを与える写真は、リア充感がどうしてもあふれ出てしまう素材だ。週末にもなると1日、いや1時間単位で複数枚の写真をアップする人もいるが、あれはどう考えてもやりすぎだ。フィードがひとりの人間の写真だけで埋まってしまう。「はい

    teracy_junk
    teracy_junk 2013/09/02
    そんなこと考えてるのがウザい
  • ソニーのレンズカメラ「QX100」は約4万9000円、「QX10」は約2万3000円?価格情報が流出

    ソニーのレンズカメラ「QX100」は約4万9000円、「QX10」は約2万3000円?価格情報が流出2013.09.02 10:00 塚直樹 スマホのカメラ撮影が変わる…!? ソニーのレンズカメラ「DSC-QX100」「DSC-QX10」の価格情報が台湾サイトePriceに掲載されました。それによると、台湾での販売価格はDSC-QX100が14,900台湾ドル(約4万8910円)、DSC-QX10は6,900台湾ドル(約2万2650円)になるそうです。 おさらいすると、「DSC-QX100」「DSC-QX10」は一眼カメラからレンズとセンサーを取り出したような商品です。バッテリーを搭載しているので単体で動作することが可能で、Wi-FiやNFCでAndroid端末やiPhoneと連携することもできます。 DSC-QX100はソニーのコンパクトカメラ「RX100M2」と同等の1型センサーとカ

    ソニーのレンズカメラ「QX100」は約4万9000円、「QX10」は約2万3000円?価格情報が流出
    teracy_junk
    teracy_junk 2013/09/02
    気になる
  • アラビア語の文字列でアプリがクラッシュ、iOSとMac OS Xに問題発覚

    iOSとMac OS Xで特定のアラビア語の文字列を表示させると、アプリやSafariブラウザのセッションがクラッシュする問題があることが分かった。メディア各社が8月29日に伝えた。 ロシアセキュリティ企業Kaspersky Labのニュースサービス「threatpost」によると、この文字列は当初、ロシア語のWebサイトに掲載され、8月28日ごろからソーシャルメディアなどで出回るようになった。 問題のロシア語サイトでは、Mac OS 10.8とiOS 6でSMSやiMessages、Safariなどに問題の文字列が表示されるとクラッシュすると説明しているという。また、Twitterアプリなども影響を受けるとされる。 原因はページレイアウトやフォントを処理するApple Core Textの問題にあるといい、間もなく登場予定の次期OS X「Mavericks」(10.9)とiOS 7のβ

    アラビア語の文字列でアプリがクラッシュ、iOSとMac OS Xに問題発覚
    teracy_junk
    teracy_junk 2013/09/02
    関連ニュースが「Twitter、アラビア語とペルシア語をサポート」なのが最高にロック
  • ロリポップのサイト改ざん事件に学ぶシンボリックリンク攻撃の脅威と対策

    既に報道されているように、ロリポップ!レンタルサーバーに対する改ざん攻撃により、被害を受けたユーザー数は8428件にのぼるということです。ここまで影響が大きくなった原因は、報道によると、(1)「WordPressのプラグインやテーマの脆弱性を利用」し、不正なファイルがアップロードされた、(2)パーミッション設定の不備を悪用されて被害が拡大した、ということのようです。 29日夜の時点では、攻撃者の改ざん手法について「WordPressのプラグインやテーマの脆弱性を利用」し、不正なファイルがアップロードされて「wp-config.phpの」の設定情報が抜き出されたと説明していたが、30日午後7時過ぎの説明で、この脆弱性が侵入経路となって同社のパーミッション設定の不備を悪用されたことが原因だったことを明らかにした。 「ロリポップ」のWordPressサイト改ざん被害、原因はパーミッション設定不備

    ロリポップのサイト改ざん事件に学ぶシンボリックリンク攻撃の脅威と対策
  • 最悪のプログラミング言語、BANCStar

    Following is the email I received from Google for this article. This is so unhelpful to identify the cause. After carefully reviewing the article, I found one URL that was flagged to contain malware(probably usual old domain expired and purchased by other problem) so I removed that link. Please review and re-publish this article. I hope Google's flagging system tells me why it trigger the flagging

    最悪のプログラミング言語、BANCStar
  • 自分のプログラムコードが最良だと思い込んで、レビューを受けないプログラマがいて、プロジェクトの進捗に支障を来してます。…

    自分のプログラムコードが最良だと思い込んで、レビューを受けないプログラマがいて、プロジェクトの進捗に支障を来してます。どうすればいいでしょうか。 こういうプログラマは、プロジェクトメンバから外すしかないのでしょうか。 【補足】 会社では、詳細設計レビューと単体テストレビューを各々1回以上開催することが定められています。 今回は、詳細設計レビューは形式通り済んだのですが、単体テスト成績が悪かったためにプログラマが詳細設計を変更したため、詳細設計レビューを再度開催することになっているのですが、そのプログラマがレビューに応じようとしません。

    teracy_junk
    teracy_junk 2013/09/02
    『私はレビュー無用派です。仕様書とテストがきちんとしていれば、レビュー自体が無用です。』うーん
  • メソッド一覧を取得する - log4jk

    ちょっと該当クラスのメソッド一覧を取得する必要があったためサンプルコードを書いた。 サンプルコード try { Class<?> clazz = Class.forName("java.lang.String"); String className = clazz.getName(); //Method[] methods = clazz.getMethods(); Method[] methods = clazz.getDeclaredMethods(); StringBuilder builder = new StringBuilder(); for (Method method : methods) { String methodName = method.getName(); builder.append(className).append("#"); builder.append

    メソッド一覧を取得する - log4jk
  • 指定パッケージ内のクラス一覧を取得するサンプル - うなの日記

    1.6より追加されたStandardJavaFileManagerを使用して、指定パッケージ内のクラス一覧を取得するサンプルです。 import javax.tools.DiagnosticCollector; import javax.tools.JavaCompiler; import javax.tools.JavaFileManager; import javax.tools.JavaFileObject; import javax.tools.StandardLocation; import javax.tools.ToolProvider; ... JavaCompiler compiler = ToolProvider.getSystemJavaCompiler(); JavaFileManager fm = compiler.getStandardFileManager(

    指定パッケージ内のクラス一覧を取得するサンプル - うなの日記
  • 家庭内ストレージ/NASのあれこれ。保存方法からバックアップ対象まで - プログラマでありたい

    はてブを見てると、NASやクラウドドライブなどストレージ関係のエントリーが幾つかあがっていました。私は、家庭内ストレージには比較的うるさいので一言いわせて頂きます。 家庭内でのストレージの種類 まずは一般的に家庭内のストレージはどういった種類があるのか整理してみましょう。主に下記の5種類くらいに分類出来るのではないでしょうか? パソコンのローカルストレージ(HDD/SSD) スマフォ/タブレットのデータ領域 NASなどのネットワーク接続型共用ストレージ Dropboxなどローカル同期型のクラウドストレージ Amazon S3やBitcasaなどのローカル非同期型のクラウドストレージ ストレージを考える上でのポイントは、速度・容量・価格の3点です。 まず速度については、パソコンからファイルを読み取るスピードです。小さいサイズのファイルだと余り問題になりませんが、動画系など大きなファイルだとこ

    家庭内ストレージ/NASのあれこれ。保存方法からバックアップ対象まで - プログラマでありたい
  • 小人閑居して: 某書店を退職しました

    2013年8月31日土曜日 某書店を退職しました Q:なぜこの記事を書いた? A:一度でいいから退職エントリというのを書いてみたかった。 さて、題。2013年8月末をもって足掛け6年勤めていた書店のアルバイトを退職しました。思えば大学1年の冬以来なんとも長くいたものです。ここからは辞めた理由のお話です。 某書店、名前は挙げないことにします。都内を中心とした中堅チェーンの一店舗で、それなりの乗降客数の駅から徒歩2分と恵まれた立地にあり、駅周辺の書店のなかでは最大の売場面積ということもありそれなりに繁盛していました。 書店の仕事がどんなものかは久世番子さんの『暴れん坊屋さん』を読んでいただくとして、書店バイトというのは基的に最低賃金ギリギリで案外と腰にくる力仕事が多くへの愛でもないとやってられな……ともかくまずは私のやっていたことを書くことにしましょう。 私の担当は雑用と理工

  • 「艦これ」から、ソーシャル系のサーバ構成を考える - SQLer 生島勘富 のブログ

    私は、ソーシャル系とは縁遠い仕事ばっかりしているのですが、そういう依頼も若干増えてきたので話題になっている「艦これ」をお盆にやってみた。 残念ながら、「艦これ」の魅力は分からなかった。しかし、ミッションを用意されると、「クリアーしたい」という欲求から意地になるのは、何となく理解できました。それより、同時に始めた「Clash of Clans」には嵌まりました。気になっていた「ゲームの中に如何に自然に課金システムを取り入れるか」という課題についても、個人的には「Clash of Clans」の方が上手に解決しているように思います。 「艦これ」は、同時アクセスが10万以上あって、何度かシステム障害があったとのこと(そりゃあるでしょうが……)。私の興味の方向性は、課金システムであったり、システム構成にあるので、「艦これ」のシステム障害の方が強い興味の対象になります(苦笑) というわけで、「ソーシ

    「艦これ」から、ソーシャル系のサーバ構成を考える - SQLer 生島勘富 のブログ
    teracy_junk
    teracy_junk 2013/09/02
    名前に見覚えがあったけどブコメで思い出したので、熟読せずに参考程度に読んだ
  • プロジェクトマネジメントなう\(^O^)/ | ぽんぽんぺいんなう\(^O^)/

    20代後半から15年ほどSIプロジェクトのリーダー/マネージャーをやってきた経験から。 『 監督とは、 他人が打ったホームランで金を稼ぐことだ。 』 ケーシー・ステンゲル(MLB監督) ●ポリシー 1)全てのメンバーが目的・段取りのわからない仕事をしない/させない。 2)プロジェクトの成功には、短期的な成功と中長期的な成功がある。両方を意識すること。 3)プロジェクトの短期的な成功は、お客さんを満足させることと利益をあげること。 4)プロジェクトの中長期的な成功は、リーダーとメンバーが成長し、また一緒に仕事をしたいなと思い合うこと。 5)リーダーとメンバーがフラットでオープンな関係を築けなかったプロジェクトは、中長期的には失敗する。 6)みんなで得意なことを持ち寄って知恵を出し合ってやってみてダメだったらそれは僕らにはムリな仕事だったということ。 7)人は一人一人別人であり仕事に対するスタ

  • コンクリートの長城・「防災団地」白鬚東アパート (1) - 東京DEEP案内

    墨田区の隅田川沿いに長さ1.2キロに渡って延々と団地が長城のごとく連なる光景が見られるという話を聞いて以前から尋ねてみたいと思っていたが、先日ようやく現場を訪れる事ができた。 場所は隅田川左岸の墨田区堤通二丁目、最寄り駅は東武線の東向島か鐘ヶ淵になるが、白鬚橋を渡ると対岸が南千住・山谷地区という、なかなかロケーション的にも素敵な場所だったりするのだ。 大きな地図で見る その長城のように連なる団地の正体は都営団地「白鬚東アパート」1~18号棟と東京都住宅供給公社のコーシャハイム1棟。昭和40年代に構想が練られ、昭和47~61(1972~1986)年に掛けて18棟の団地が連結して作られた。 団地のすぐ東側を並行して走る墨堤通りは白鬚団地に差し掛かると片側2車線に拡幅されている。そして団地を挟んだ西側は広大な緑地帯のある「防災公園」となっている。 まずは白鬚橋のある南側から団地を縦断してみようと

    teracy_junk
    teracy_junk 2013/09/02
    住んでみたいんだがお家賃が古さの割りに
  • JRが高速バスの予約テクに怒り - ライブドアニュース

    by ライブドアニュース編集部 ざっくり言うと 高速バス予約で隣を空席にするテクニックに、JRバスが抗議している 2席分を確保し、決済期限直前にキャンセルし隣を空席にするというもの 「会員資格の取り消しや予約を断る場合がある」とJRバスはコメントしている 提供社の都合により、削除されました。 概要のみ掲載しております。 関連ニュース ランキング 総合 国内 政治 海外 経済 IT スポーツ 芸能 女子

    JRが高速バスの予約テクに怒り - ライブドアニュース
    teracy_junk
    teracy_junk 2013/09/02
    徹底的にBANしてやれ
  • 変態的にすごい!レイヤー効果を駆使してわずか1レイヤーで描いたアイコン達

    世の中には物事の限界を追及する人たちがおりまして... / わずか1レイヤーで描いたアイコン / Photoshop One Layer Chal...他...全11件 世の中には物事の限界を追及する人たちがおりまして、そういった方々のことを、人は尊敬の念を込めて「変態」と呼びます。 そんな変態たちがPhotoshopの限界に調整した、わずか1レイヤーで描いたアイコンを集めました。元ファイルを配布しているものばかりを集めましたので、ダウンロードしてその変態っぷりをご覧ください(作り方の勉強にもなりますよ)。

    変態的にすごい!レイヤー効果を駆使してわずか1レイヤーで描いたアイコン達