タグ

2011年8月23日のブックマーク (15件)

  • tsuporone

    試行錯誤中

    tsuporone
    tsupo
    tsupo 2011/08/23
    セルクマ。いまさらのように、YouTube に自分のチャンネルを開設してみました。とりあえず、むかし作った初音ミクな動画を登録。
  • PHP5.3.7のcrypt関数に致命的な脆弱性(Bug #55439)

    PHP5.3.7のcrypt関数には致命的な脆弱性があります。最悪のケースでは、任意のパスワードでログインできてしまうという事態が発生します。該当する利用者は、至急、後述する回避策を実施することを推奨します。 概要 PHPのcrypt関数は、ソルト付きハッシュ値を簡単に求めることができます(公式リファレンス)。crypt関数のハッシュアルゴリズムとしてMD5を指定した場合、ソルトのみが出力され、ハッシュ値が空になります。これは、crypt関数の結果がソルトのみに依存し、パスワードには影響されないことを意味し、crypt関数を認証に用いている場合、任意のパスワードでログインに成功する可能性があります。 影響を受けるアプリケーション crypt関数を用い、ハッシュアルゴリズムとしてMD5を指定しているアプリケーション。 環境にも依存しますが、デフォルトがMD5の場合もあります。筆者のテスト環境

    tsupo
    tsupo 2011/08/23
    crypt関数のハッシュアルゴリズムとしてMD5を指定した場合、ソルトのみが出力され、ハッシュ値が空になる → ひどすぎる
  • ダイソーのオーディオケーブルを1万円でオークションに出してみた:ハムスター速報

    ダイソーのオーディオケーブルを1万円でオークションに出してみた Tweet カテゴリ☆☆☆ 1 : 忍法帖【Lv=19,xxxPT】 :2011/08/22(月) 13:24:06.30 ID:AMOsB16a0 売れた 3 :以下、名無しにかわりましてVIPがお送りします:2011/08/22(月) 13:24:32.21 ID:1A9K98rO0 錬金術かよ 4 :以下、名無しにかわりましてVIPがお送りします:2011/08/22(月) 13:24:37.08 ID:+HjPwr6o0 いくらで >>4 1万即決で出した 500円で出してたときは売れなかった 11 :以下、名無しにかわりましてVIPがお送りします:2011/08/22(月) 13:27:12.27 ID:AMOsB16a0 ちなみに落札した奴は一ヶ月ほどして2の追加注文をしてきた 12 :以下

    tsupo
    tsupo 2011/08/23
    「百円の錬金術師。略して百金」
  • スマフォのリワード広告におけるUDIDに依存しない設計案 - snippets from shinichitomita’s journal

    前回のまとめ 前エントリで触れたとおり、スマートフォンのUDIDの問題点というのは、自分の把握する限り3つあった。 1. サーバとのセッションを管理するための認証に使われてしまっている 2. アプリケーションをまたがっての行動トラッキングに使われてしまっている 3. スマフォにおけるリワード広告がUDIDが取れることに依存した実装になっている。 このうち、1. に関しては代替案があり、ほぼ既存のユーザビリティを損なわない形に実装できるものなので、単に実装側の怠慢か知識不足に帰結されると感じている。今の時点でこれほど安易に使われてしまっているのは残念なことではあるかもしれないが、今後改善できる余地がある。 2. に関しては、実はデバイス固有IDであることについてはそれほどこの時点では問題ではなく、単にトラッキングされることに対してユーザの同意も拒否も介在する余地が無い、というところを問題にし

    スマフォのリワード広告におけるUDIDに依存しない設計案 - snippets from shinichitomita’s journal
    tsupo
    tsupo 2011/08/23
    ビジネス自体はありとしても、UDIDの収集によってそれを実現するのは、ルール違反 / 起こりうるプライバシー問題についての想像力がない、という意味で、センスがない
  • 高木浩光さんのデータプライバシーへの侵害に対する懸念と対策、そして実験のお願い - Togetter

    Hiromitsu Takagi @HiromitsuTakagi いろいろヤバい。ネタのストックは大量にあるが、ウイルス罪やら番号制度やらが優先で、書いていく時間が足りてない。もうTwitterで先出していくしか。 Hiromitsu Takagi @HiromitsuTakagi UDIDやスーパークッキー同等の問題は英語圏でいずれ必ず問題視されて路線変更に至るが、日の人たちがそれに取り残されてしまって、後で困ったことになることが国家的損失。そうならないよう早め早めに啓蒙していくことが重要であるところ。残念ながら政府の取組みは極めてお粗末で、… Hiromitsu Takagi @HiromitsuTakagi …政府の取組みは極めてお粗末で、セキュリティについては2003年ごろから積極的に取り組まれるようになったが、データプライバシーはそれとは全くの別物とみなされていて、政策課題に

    高木浩光さんのデータプライバシーへの侵害に対する懸念と対策、そして実験のお願い - Togetter
  • OKI富岡工場に学ぶ「日本らしいものづくり」 冷間鍛造技術を極めてコスト低減、国内生産を死守 - 日本経済新聞

    最近の急速な円高や今年3月に起きた東日大震災だけでなく、その前にはリーマン・ショックもあった。そんな危機的な状況に何度も直面しながら、国内の製造業は何とか踏ん張っているような状況だ。もちろん、海外に流出したものも多いが、日でものづくりした方がよいものも依然として数多く残っている。加工技術を磨くことなどで、国内の生産現場を死守するような試みからは多くのことを学べる。その1つがOKIの富岡工場(

    OKI富岡工場に学ぶ「日本らしいものづくり」 冷間鍛造技術を極めてコスト低減、国内生産を死守 - 日本経済新聞
    tsupo
    tsupo 2011/08/23
    冷間鍛造技術 / 従来の機械式プレスではなく、最新式の電動サーボプレス(を採用) / 精度が高まる / 金型も小型のもので済む / プレス機自体も小さくできる / 設備投資も少なくて済む
  • X

    信頼されるメディアとしてロイターは、トムソン・ロイターのニュース・メディア部門で、毎日世界各地の数十億人にリーチする世界最大級の国際マルチメディア通信社です。デスクトップ端末、世界の報道メディア、業界イベント、そしてダイレクトにビジネス、金融、国内・国際ニュースをプロフェッショナルにお届けします。

    tsupo
    tsupo 2011/08/23
    「アンドロイド」を狙った悪意あるソフトが、今年の第2・四半期(4-6月)に前期比で76%増 / 今年に入り、特に携帯端末を中心に、悪意あるソフトの数が記録的に増加
  • http://japan.internet.com/allnet/20110823/4.html

    tsupo
    tsupo 2011/08/23
    特許がかつて発明を守るための法的ツールだったことは、もう忘れて欲しい / 特許は、イノベーションとは関係がない。ただの武器だ / 特許はまた交渉の道具でもある
  • 専門家に聞く 年代別の老後資金作り  :日本経済新聞

    キャリア、転職、人材育成のヒントを提供してきた「リスキリング」チャンネルは新生「NIKKEIリスキリング」としてスタート。 ビジネスパーソンのためのファッション情報を集めた「Men’s Fashion」チャンネルは「THE NIKKEI MAGAZINE」デジタル版に進化しました。 その他のチャンネルはお休みし、公開コンテンツのほとんどは「日経電子版」ならびに課題解決型サイト「日経BizGate」で引き続きご覧いただけます。

    専門家に聞く 年代別の老後資金作り  :日本経済新聞
    tsupo
    tsupo 2011/08/23
    ツイッターで使われる独特の用語を読者にどうわかりやすく説明するか / 無理に一言で言おうとせずに文章で説明したほうがかえって分かりやすくなるという考え方
  • X

    信頼されるメディアとしてロイターは、トムソン・ロイターのニュース・メディア部門で、毎日世界各地の数十億人にリーチする世界最大級の国際マルチメディア通信社です。デスクトップ端末、世界の報道メディア、業界イベント、そしてダイレクトにビジネス、金融、国内・国際ニュースをプロフェッショナルにお届けします。

    tsupo
    tsupo 2011/08/23
    「iPhone4」の廉価版(8ギガ)を発売する予定で、アジアのサプライヤーは既に、製造を開始している / 8ギガの機種は、数週間以内に発売される可能性
  • なぜiOSでUDIDが必要とされていたのか、メモ - snippets from shinichitomita’s journal

    iOSやその開発事情に詳しいと言える状態にはないので、調査を兼ねて書く。 Apple Sneaks A Big Change Into iOS 5: Phasing Out Developer Access To The UDID – TechCrunch http://wirelesswire.jp/Watching_World/201108221335.html 上記の「iOSでUDIDの利用が禁止」というニュースを聞いた時、正直TL上にこんなにいっぱい反応が貼り出されるとは思っていなかった。さすがにUDIDをいじるのはまずいよね、っていうコンセンサスは開発者の間では常識的部類に入ってくるのだろうと楽観的に捉えていたのかもしれない。 以下、なぜUDIDがそのようにスマートフォン開発者に利用されてきたのかについて、調べた限りでまとめてみた。 アプリケーションのサーバとのセッション保持 い

    なぜiOSでUDIDが必要とされていたのか、メモ - snippets from shinichitomita’s journal
    tsupo
    tsupo 2011/08/23
    結構 UDID を使っている事例がありそうだなぁ……
  • もし『よくわかるPHPの教科書』の著者が徳丸浩の『安全なWebアプリケーションの作り方』を読んだら - ockeghem's blog

    たにぐちまことさんの書かれた『よくわかるPHPの教科書(以下、「よくわかる」)』を購入してパラパラと見ていたら、セキュリティ上の問題がかなりあることに気がつきました。そこで、拙著「体系的に学ぶ 安全なWebアプリケーションの作り方(以下、徳丸)」の章・節毎に照らし合わせて、「よくわかる」の脆弱性について報告します。主に、徳丸の4章と5章を参照します。 4.2 入力処理とセキュリティ 「よくわかる」のサンプルや解説では、入力値検証はほとんどしていません。しかし、入力値検証をしていないからといって即脆弱かというとそうではありません。徳丸でも強調しているように、入力値検証はアプリケーション要件(仕様)に沿っていることを確認するもので、セキュリティ対策が目的ではないからです。 「よくわかる」の中で、私が見た範囲で唯一の入力値検証は、郵便番号のチェックをするものです。以下に引用します(「よくわ

    もし『よくわかるPHPの教科書』の著者が徳丸浩の『安全なWebアプリケーションの作り方』を読んだら - ockeghem's blog
  • バイドゥ株式会社からのお知らせ(てぃえば、Baiduライブラリ、Baiduモバイル、サービス終了) | Baidu Japan Blog

    平素は弊社バイドゥのサービスをご利用いただき、誠にありがとうございます。 この度、バイドゥでは2011年8月31日をもちまして、「てぃえば」、「Baiduライブラリ」、「Baiduモバイル」のサービスを終了することになりました。 これまでのご利用、誠にありがとうございます。 サービス終了後は、Webサイトへの接続ができなくなります。 サービスをご利用中のお客様にはご迷惑をおかけいたしますが、何卒、ご理解の程、お願い申し上げます。 今後ともバイドゥをご愛顧くださいますよう、お願い申し上げます。

    tsupo
    tsupo 2011/08/23
    2011年8月31日をもって、「てぃえば」、「Baiduライブラリ」、「Baiduモバイル」のサービスを終了
  • X

    信頼されるメディアとしてロイターは、トムソン・ロイターのニュース・メディア部門で、毎日世界各地の数十億人にリーチする世界最大級の国際マルチメディア通信社です。デスクトップ端末、世界の報道メディア、業界イベント、そしてダイレクトにビジネス、金融、国内・国際ニュースをプロフェッショナルにお届けします。

    tsupo
    tsupo 2011/08/23
    中国系移民がインド系の隣人宅から漂うカレーの匂いに苦情を言ったことに対し、大勢のシンガポール人がカレーを食べて抗議 / 8月21日「カレーの日」
  • 「リカちゃんの声」ウソだった! - 社会ニュース : nikkansports.com

    tsupo
    tsupo 2011/08/23
    里子を虐待死させたとして逮捕された声優鈴池静容疑者について、タカラトミーは、「リカちゃん電話などの声優として起用した事実はない」と同社のホームページで発表 → 嘘だったんだ……