Location via proxy:   [ UP ]  
[Report a bug]   [Manage cookies]                

タグ

ブックマーク / ascii.jp (380)

  • モバイルSuicaで衝撃の16.7%還元 オマケでお茶が1本無料 (1/3)

    前回の記事「3ヵ月運賃無料間違いなし JCBのクレカ決済乗車がヤバい」では、JCBクレカを使って多くの私鉄でお得に乗車できるキャンペーンを紹介しました。そこで今回は、JR系でお得に乗車できる「モバイルSuica」のキャンペーンをご紹介します。還元率はなんと衝撃の16.7%!!さらに「モバイルSuica」への最高のチャージ方法をご紹介します。衝撃すぎて読み終わった後は皆さんノドがカラカラになると思います。だけど大丈夫です。お茶も1もらえます。気になった方は最後まで読んでね!! モバイルSuicaのチャージ方法はView系クレカが一般的 そもそもですが、皆さんは「モバイルSuica」にどのようにチャージをしていますか?色々ありますが、忙しい皆さんにとって簡単でなおかつ還元率が良い方法はこちらだと思います。 View系クレカ(1.5%)→モバイルSuica やはりJR東日グループのクレカであ

    モバイルSuicaで衝撃の16.7%還元 オマケでお茶が1本無料 (1/3)
    ya--mada
    ya--mada 2025/01/22
    上限500ファミマポイント乞食ネタ。
  • 「Googleでサインイン」の重大な脆弱性が指摘される

    セキュリティー企業Truffle Securityは1月14日、グーグルの認証システム「Googleでサインイン」に重大な脆弱性があることを明らかにした。倒産したスタートアップ企業のドメインを購入することで、元従業員のアカウントに不正アクセスできる可能性があるとしている。 同社は実際に倒産企業のドメインを購入し、ChatGPTSlackNotion、Zoom、HR systemsなど複数のサービスで元従業員のアカウントにアクセス可能であることを実証。サービスによっては、税務書類、給与明細、保険情報、社会保障番号などの機密情報も閲覧できたという。 脆弱性の影響範囲についてTruffle Securityは、現在購入可能な倒産スタートアップのドメインは10万以上あるとした上で、米国ではテック系スタートアップの90%が最終的に倒産し、50%が「Google Workspace」を使っていると

    「Googleでサインイン」の重大な脆弱性が指摘される
    ya--mada
    ya--mada 2025/01/15
    OAuthなどの認証連携で、ユニークなIDにメールアドレスを使うのはバッドノウハウだってのは以前から聞いていたし、従業員の退職時には、明示的に連携先のアカウントも削除しろってのもベストプラクティスだよ。
  • Nintendo Switchのプッシュ通知を支えるテクノロジー

    テクノロジーに興味がある人なら、身近な製品の裏側って気になるもの。そんな知的欲求を満たしてくれるセッションが、昨年の夏に行なわれたre:Union 2018 Osakaには用意されていた。Nintendo Switchの裏側にあるシステムを紹介する「Nintendo Switch向けプッシュ通知システム『NPNS』」と題して、任天堂 ネットワークシステム部の渡邉 大洋さんが語ったセッションだ。フレンド登録したユーザーのゲームプレイ通知など、見慣れたあのメッセージは、こうやって送られていたのだ。 想定同時接続数1億台のリアルタイム通信インフラをAWSに構築 「実はこのセッション、AWS Summit Tokyoでもやったので聴いたことがある人がいるかもしれません。が、そこは今日初めて聴いたようなテンションで聴いてください」(渡邉さん) という出足で会場の笑いをさらった渡邉さんにならって私も書

    Nintendo Switchのプッシュ通知を支えるテクノロジー
  • SOC2を取ろうが、人はやはり脆弱性

    ずいぶん前のことだが、とあるセキュリティ会社の方から、ソーシャルエンジニアリングを仕掛けられたことがある。会話の中で「大谷さん、ネットでずいぶん話題になってましたね」と言われたのだ。当時は若かったし、記者という職業柄、悪いことを書かれていたのではないかと気になって仕方がない。特に私の場合、名前がかなり特徴的である。 その日は仕事にも手がつかず、自分の名前をひたすらエゴサしたわけだが、痕跡らしきものもなく、自分の記名記事が出てくるだけ。結局、当人に確かめたところ、「すいません、悪い冗談でした」とのこと。ホントに悪い冗談だと思いながら、人間とはこんなに脆弱なものなのだと痛感した。 482億円相当の暗号資産が流出したDMMビットコインの事件でサイバー攻撃グループが仕掛けたのは、こうした人の弱点を突くソーシャルエンジニアリング攻撃だ(関連記事:DMMビットコイン482億円流出、北朝鮮が背景 具体的

    SOC2を取ろうが、人はやはり脆弱性
    ya--mada
    ya--mada 2025/01/07
    DMMの話
  • JAL、三菱UFJ銀も被害 年末にサイバー攻撃相次ぐ “敷居の低さ”背景か

    2024年は激動の年だった。仕事納めを翌日に控えた12月26日にも、日航空と三菱UFJ銀行がサイバー攻撃を受け、大規模なシステム障害が起きたというニュースが入ってきた。 日航空では、26日午前7時24分から、乗客の荷物を預かるシステムに障害が起き、国内線と国際線に遅れや欠航が出た。外部から、処理しきれないほど大量のデータを受信したことで、システムに不具合が起きたとみられている。 三菱UFJ銀行では、同じく26日午後3時ごろから、ネットバンキングなどにアクセスできない障害が起きた。やはり、大量のデータを送りつける方法のサイバー攻撃でシステムに不具合が発生したとみられている。29日から30日にも、りそな銀行で、システム障害が起きた。サイバー攻撃が原因だとみられている。 近年、日企業や政府機関が対象となるサイバー攻撃は増加している。2024年5月には、JR東日が大量のデータを送信する攻撃

    JAL、三菱UFJ銀も被害 年末にサイバー攻撃相次ぐ “敷居の低さ”背景か
    ya--mada
    ya--mada 2024/12/31
    DoSの説明が飽和攻撃の単体版みたいな説明なんだが、これで合ってんかな?
  • Androidから脱却のファーウェイ独自スマホOSと現行版の違いを見る

    ファーウェイの次世代OSを一足先に中国で体験 ファーウェイのスマートフォン向けOSは、2025年から次世代の「HarmonyOS NEXT」へ順次切り替わっていきます。2024年11月に発表された「HUAWEI Mate 70」シリーズは、一部モデルに同OSがプリインストールで販売されます。 中国のファーウェイストアに同OS搭載モデルが展示されていたので、従来の「HarmonyOS 4」との違いをチェックしました。

    Androidから脱却のファーウェイ独自スマホOSと現行版の違いを見る
    ya--mada
    ya--mada 2024/12/29
    通常Androidの微信の対応に不透明感があるらしく、アプリ側の動き次第でハーモニーOSへと一気に傾く可能性がある中国人市場。
  • AIアプリとデータ分析が「ニューノーマル」に クラウドの代名詞AWSが進む道

    AWSAmazon Web Services)のCEOとして初めてAWS re:Invent 2024の基調講演の舞台に立ったマット・ガーマン氏。前半ではコンピュート、ストレージ、データベースの改善を説明するある意味クラシカルな内容だったが、後半は生成AIへの取り組みが満載。元AWS CEOであるAmazon CEOのアンディ・ジャシー氏もゲストとして登壇し、独自開発の基盤モデル「Amazon Nova」を発表した。 生成AIはコアのビルディングブロックになる 2日目の基調講演の前半、AWSのサービスを構成するコンピュート、ストレージ、データベースのサービス概要と新機能を説明してきたガーマン氏(関連記事:AWSの再構築が始まった “既存の”ビルディングブロックはどう変わったか?)。新たにビルディングブロックに加えたのがAI開発に必要な「推論」だ。「生成AIの登場でアプリケーションの考え方

    AIアプリとデータ分析が「ニューノーマル」に クラウドの代名詞AWSが進む道
    ya--mada
    ya--mada 2024/12/25
    Amazonは社内のJavaアプリケーションのモダナイズで生成AIを活用している。対象のアプリは1万を超えており、これらを人手で移行すると4500年かかっていたという。ハードウェアも減ったため、2億6000万ドル相当のコスト削減
  • 総務省がソフトバンクを刺しに来た? もう割引規制なんて撤廃すべきだ (1/3)

    総務省は10月11日、「電気通信事業法第27条の3等の運用に関するガイドライン」の改正案に対する意見募集を開始した。 今回、注目されているのが、端末購入プログラムに対してメスを入れてきたという点だ。SNSでは「ソフトバンクを刺しにきたのではないか」と指摘されている。 総務省、強気な「端末購入プログラム」にお冠 電気通信事業法第27条の3では、通信と端末の完全分離を掲げており、通信料金の引き下げを狙って端末価格への割引に対して制限をかけている。通信と端末のセット販売、単体購入でも4万4000円(税込み)が上限とされているのだ。 各キャリアではユーザーに高価なスマートフォンを手軽に購入してもらおうと「端末購入プログラム」を展開している。端末を分割払いで購入できるのに加えて、1年もしくは2年後に端末を返却すると、残りの支払額を免除するため、ユーザー負担額が下がる仕組みが導入されている。 ただ、こ

    総務省がソフトバンクを刺しに来た? もう割引規制なんて撤廃すべきだ (1/3)
  • イラストに強すぎる画像生成AIモデル SDXL系「NoobAI-XL」の衝撃 (1/5)

    画像生成AI「Stable Diffusion XL(SDXL)」のファインチューニングモデル、「NoobAI-XL(ヌーブエーアイ)」の登場が、画像生成AI関連の人たちをざわつかせています。イラスト風画像の生成性能が高いためです。ハイエンドモデルの「Stable Diffusion 3.5」や「Flux.1」への移行が始まろうとするなか、昨年8月にリリースされた旧モデルのSDXLに性能向上の余地がまだまだあることが明らかになってきたのです。 SDXLベースの画像生成AIモデル「NoobAI-XL」の性能が高すぎる NoobAI-XLの強力さは、LCM(Latent Consistency Models=画像生成AIの高速化技術)の環境で動かすとそのすごさがよくわかります。ペイントツール「Krita」用にAclyさんが開発を続けている独自プラグイン「Krita AI Diffusion」で

    イラストに強すぎる画像生成AIモデル SDXL系「NoobAI-XL」の衝撃 (1/5)
    ya--mada
    ya--mada 2024/12/02
    なんて言うか、無難?探りのための1稿目?
  • ハイブリッドワーク中の社員PCがフィッシング詐欺被害! どうやったら防げた?

    ■今回のセキュリティ事故: S県にある中堅品商社のR社では「ハイブリッドワーク」を推進している。オフィス勤務を基としたこれまでの労務管理を見直し、各社員が週に2日までリモートワークができる制度を設けた。コロナ禍での経験をふまえ、社員にはモバイルノートPCが支給されており、業務資料もクラウドストレージに保管/共有するルールにしているため、業務に大きな不都合はない。この制度は子育て世代の社員を中心に好評だ。 そんな中でセキュリティ事故が起きた。自宅でリモートワーク中の社員が、取引先に偽装したフィッシング詐欺メールのリンクを開いてしまい、業務利用しているクラウドサービスのIDとパスワードをだまし取られてしまったのだ。異常に気づいた社員から緊急連絡を受けたセキュリティ担当者は、すぐにそのアカウントを停止したものの、この短い時間の間に社員の持つ情報が盗まれたり、サービスが悪用されたりしてしまった

    ハイブリッドワーク中の社員PCがフィッシング詐欺被害! どうやったら防げた?
    ya--mada
    ya--mada 2024/11/28
    オフィスLANならセキュアプロキシが有ったが、モバイルにはSASEが無かった。という広告記事だった。フィッシングサイトは常に新しくなるのでフィルターをすり抜ける事は多い。
  • 大塚商会、Microsoft 365製品で緊急アナウンス 管理者権限を持つユーザーのアカウントが侵害

    sponsored UPS搭載で自作派・ゲーマーにも便利、防災の備えこそ、日常的に使いたい 防災用に「ポタ電」を買いたいなら、まずこの1台! 緊急時も日常でもちょうどいい「Jackery ポータブル電源 1000 New」 sponsored Core Ultra 200搭載でAIという武器を得た2-in-1ノートPC「Summit 13 AI+ Evo A2VM」 AI PCでどれを買うか迷っている人におすすめ、ペンもタブレット機能も使える最新ノートパソコン sponsored インテル Core Ultra プロセッサー(シリーズ 2)を搭載した最新モデル登場 今後のPCAI対応が当たり前になる、それならエイサーのCopilot+ PCがいいーー「Swift 14 AI」で生産性アップ sponsored 「サイコム冬の特大キャンペーン2024」は2025年1月20日まで! モンハン

    大塚商会、Microsoft 365製品で緊急アナウンス 管理者権限を持つユーザーのアカウントが侵害
  • 形勢逆転!?ランサムウェアグループを攻撃してみたら Blackhat USA講演レポ (1/2)

    2024年8月8日、米国で開催されたBlackhat USAに登壇したAtropos CTOのVangelis Stykas氏は、ランサムウェアグループが悪用するWebパネルやC2サーバーなどに対する攻撃に関する方法論を披露し、さらに実践して見せた。これに成功すればサイバーセキュリティーにおける脅威との継続的な戦いに形勢逆転という一石を投じることになる。 ランサムウェアとは? その手口、市場、組織、収益モデル 世界中でランサムウェアによる被害が多発している。ランサムウェアによる被害額や情報漏洩の件数は莫大なものになる。2024年は、国内でも出版大手のKADOKAWAがランサムウェアの被害を受け、子会社の運営する動画配信サービス「ニコニコ動画」などのコンテンツが提供不能になり話題となった。他にもイセトー、関通など公的機関や大企業、国民の情報を預かる組織がランサムウェアの被害を受け、多くの情報

    形勢逆転!?ランサムウェアグループを攻撃してみたら Blackhat USA講演レポ (1/2)
    ya--mada
    ya--mada 2024/11/07
    十字軍の遠征をやりたいのかな。"これからは今までのセキュリティースペシャリストに加え、われわれホワイトハッカーを相手にすることになるだろう。反撃の狼煙はあがった。"
  • あらためてIPv6基本のキ (1/2)

    IPoEの普及によって、日の家庭のインターネット回線は 確実にIPv6化が進行している 家庭用のインターネット常時接続サービスでIPoE(IP over Ethernet)が簡単に利用できるようになった。IPoEでは、簡単に言えば、自宅が1つのサブネットワークになる。そもそもIP over Ethernetとはイーサネットを流れているIPと同じということである。 実際、ルーターにはIPv6グローバルネットワークアドレスが割り当てられ、そこから自動割り当てられたWindowsマシンのIPv6アドレスもインターネットでそのまま通用するグローバルアドレスである。 そういうわけで、あらためてIPv6とまともに付き合う必要が出てきた。今回は、IPv6の基の「キ」としてざっくりとした解説をする。 まずは基となるIPv6アドレスについて まずはIPv6アドレスについてだ。IPv6アドレスは128b

    あらためてIPv6基本のキ (1/2)
    ya--mada
    ya--mada 2024/11/04
    ipv6基本が分かれば、LANの設計も出来るようになるのかな?LAN内のセグメントを分けて管理したいと思っているのだけど、ipv6でどうやるのか分かんないんだよ、未だに。
  • 移行期限迫るガバクラ、自治体・支援事業者の現状は? 300の自治体で利用されるAWSの場合 (1/3)

    ここでは、AWSでガバメントクラウドの早期移行を進めた名古屋市、および支援を強めるパートナー企業である日立システムズの現状、そしてAWSの支援策を紹介する。 (左から)アマゾン ウェブ サービス ジャパン 常務執行役員 パブリックセクター統括部長 宇佐見潮氏、武蔵学園 データサイエンス研究所 副所長・武蔵大学 社会学部 メディア社会学科 教授 庄司昌彦氏、名古屋市 総務局 行政DX推進部 デジタル改革推進課 課長補佐(システム標準化担当) 高橋広和氏、日立システムズ 公共・社会事業グループ 業務役員 統括事業主管 穴山泉氏、アマゾン ウェブ サービス ジャパン パブリックセクター官公庁事業部長 大富部貴彦氏 早期移行の名古屋市が「単独利用方式」を選択した理由 名古屋市は、2023年度の早期移行団体に採択されており、基幹20業務のガバメントクラウド(AWS環境)移行に取り組んでいる

    移行期限迫るガバクラ、自治体・支援事業者の現状は? 300の自治体で利用されるAWSの場合 (1/3)
  • 「バーガーキング」公式アプリで情報漏えい

    sponsored 最⼤7100MB/秒の1TBモデルで⼤容量化だ︕ ポータブルゲーミングPCをType 2230対応M.2 SSD「Crucial P310」に換装したら容量不足から開放されて快適になった sponsored 「ダークウェブには何がある?」「もし自分の情報があったらどうすれば?」なんとなく不安に感じる素朴な疑問に答える sponsored 冬休み前にみんなが欲しいお手頃ゲーミングPCが今ならセール中 ゲーミングPCだけど場所取らない小型モデル! Core i5&RTX 4060で19万切りなら初心者におすすめだろう sponsored オフィスワークにもエンタメにも使えるノートPC マウスコンピューター「mouse F4-I7I01OB-A」がセール中 Windows 10からの買い替えにも◎ 最初から32GBメモリ&1TB SSDと“使える”14型ノートはコレでしょう!

    「バーガーキング」公式アプリで情報漏えい
    ya--mada
    ya--mada 2024/10/22
    不正アクセスが8月と10月のそれぞれ一日間のみで、30件と8件名のみ。発動条件が厳しいXSSを使ったとか?それにしては日付が離れている。
  • オープンソースの「住所正規化エンジン」が“地番住所”にまで対応

    Geoloniaは、2024年10月10日、オープンソースの住所正規化エンジン「normalize-japanese-addresses」のバージョン3を公開した。 新バージョンでは、住所マスター自体を、デジタル庁が公開している「アドレス・ベース・レジストリ(ABR)」を元に作り直した(前バージョンまでは、国土数値情報や郵便局データをベースに動作)。これにより「地番住所」までの正規化に対応、住所の網羅性、精度が向上して、更新頻度も安定化するという。

    オープンソースの「住所正規化エンジン」が“地番住所”にまで対応
  • インターネット・アーカイブ、3100万人の個人情報流出

    sponsored インテル第13世代/14世代Coreの不安解消へ!マザーボード各社のBIOSアップデート手順まとめ【2024年版】 sponsored ゲーム仕事でガッツリ使ってみた ラピトリ、FlashTapありで3万円以下なのスゴイ! 「K70 PRO TKL」はテンキーレスでサイズ感も◎ sponsored 9万円台から買えるのに中身はしっかりゲーミングなLEVELθ 安いのにしっかりゲームプレイできるLEVELθとは? 4Kゲームプレイや実況配信ならLEVEL∞にも注目! sponsored 自動化された生産ラインと倉庫、フレキシブルな体制づくりにも感銘 MSI深セン工場を視察。間違いなく、世界で最も進んでいる自動化パソコン工場のひとつだ! sponsored ノートPCを月間40万台生産、良品率99.8%はどのように実現されるのか MSI中国工場、極めて高度に自動化されたP

    インターネット・アーカイブ、3100万人の個人情報流出
  • Windows 11乗り換え時は“必ず”BitLockerのバックアップを、日本データ復旧協会が注意喚起

    データ復旧協会は、2024年9月30日、2023年(1~12月)のデータ復旧市場規模について統計データを発表した。 調査の結果、2023年における業界全体のハードディスクドライブ(HDD)およびソリッドステートドライブ(SSD)の復旧依頼台数は、昨年比減の7万3400台(パソコン5万5200台、外付け1万5400台、サーバー2800台)と推定している。データ復旧市場全体として、個人・法人ともに復旧依頼台数は若干の減少傾向にあるという。 あわせて日データ復旧協会は、2025年10月にWindows 10がサポート終了を迎える中で、Windows 11へのアップグレードや乗り換え時には必ず「Microsoftアカウントの登録」や「BitLockerの回復キーのバックアップ」を行うよう呼び掛けている。 同会は、データ復旧サービスにおけるトラブルを未然に防ぐべく、2023年に「データ復旧サー

    Windows 11乗り換え時は“必ず”BitLockerのバックアップを、日本データ復旧協会が注意喚起
    ya--mada
    ya--mada 2024/10/02
    鍵の消し方を知らんかったら意味無いのでは?デフォルトだとOSロードのPIN入力も無いし紛失時にどのように役立つというのか?
  • ソフトバンク、Androidスマホ単体購入不可に ドコモ、au、楽天の対応は (1/2)

    ソフトバンクが2024年8月1日より、オンラインショップ等でAndroidスマートフォンの機種単体(通信契約なし)購入を取り止めている件について、8月末頃からネット上で話題となっている。ほかの通信キャリアはどうか。9月2日時点のNTTドコモ、au、楽天モバイルの動向を調べた。 ほかの3社は機種単体購入可能 ●NTTドコモ NTTドコモのオンラインショップでは、Androidスマホでも機種単体購入が可能だ。若干わかりづらいが、各商品ページの下部に機種単体購入専用ページへのリンクが用意されている。 ただし、予約受付中の段階だった「Pixel 9 Pro」の128GBモデルについては、ほかの予約受付中の機種と異なり、機種単体購入専用ページへのリンクは用意されていない。 ●au auのオンラインショップでもメジャーなAndroidスマホの購入可否を確認してみたが、在庫切れ、または販売終了とみられる

    ソフトバンク、Androidスマホ単体購入不可に ドコモ、au、楽天の対応は (1/2)
  • フィッシング詐欺被害が10月から減るかも!? ドコモメールに「なりすましメールの警告表示機能」導入

    フィッシング詐欺の恐れがある怪しいメールを受信した場合、文を開く際に警告画面を表示することで詐欺被害を防ぐ仕組み 1年間で80億円の被害! 昨年(2023年)のフィッシング詐欺における被害額は80.1億円に上りました。フィッシング対策協議会の発表によると同年のフィッシング報告件数は計119万6390件だったとのこと。2019年は通期で計5万5787件ですから、わずか4年で21倍以上に激増したことになります。 NTTドコモはこのフィッシング詐欺対策として、ドコモメールを対象に「なりすましメールの警告表示機能」を導入すると発表しています。導入の時期は2024年10月からを予定とのこと。 みなさんご存知の通り、フィッシング詐欺とは実在する企業・団体を装ったメールなどで被害者を騙して偽のWebサイトに誘導、クレジットカード情報などを含む個人情報を入力させて盗み取るという手口です。 ですから、届い

    フィッシング詐欺被害が10月から減るかも!? ドコモメールに「なりすましメールの警告表示機能」導入
    ya--mada
    ya--mada 2024/09/02
    本文の閲覧時はもちろん、誘導先の偽Webサイトに遷移してしまう直前にも警告画面が表示される