タグ

関連タグで絞り込む (410)

タグの絞り込みを解除

webに関するtsupoのブックマーク (335)

  • 携帯サイト特有の問題も解説、「安全なウェブサイトの作り方」第5版 - @IT

    2011/04/06 情報処理推進機構(IPA)は4月6日、Webサイトの開発者や運営者に向け、セキュリティを考慮したWebサイトを作成するための注意点をまとめた資料「安全なウェブサイトの作り方」の改訂第5版を公開した。IPAのWebサイトからダウンロードできる。 「安全なウェブサイトの作り方」は、Webサイトに起因するセキュリティ問題を解決することを目的とした文書で、2006年1月に第1版が公表された。Webサイト/Webアプリケーションの脆弱性の解決策のほか、フィッシング詐欺を助長しないための対策をはじめとするサイト全体の安全性を向上するための取り組み、さらに、ソースコードも含めた実際の失敗例などを紹介している。 過去の版では、クロスサイトスクリプティングやSQLインジェクション、OSインジェクションといった代表的な脆弱性を取り上げ、根的な解決策や影響低減策についてまとめてきた。第5

    tsupo
    tsupo 2011/04/07
    第5版では、「かんたんログイン」機能やセッションIDの格納場所など、携帯サイト特有の問題4項目とその対処方法を追加 → 新しいのが出たんですね
  • http://japan.internet.com/busnews/20110330/8.html

    tsupo
    tsupo 2011/03/30
    収集されたボランティアの募集や現地からの支援要請などの情報は、今後ウェブサイトで公開するだけでなくウェブやアプリケーションの開発者が加工できるツール(API)として公開する予定
  • 震災支援、3.11以降に生まれた3つのプロジェクト - 日本経済新聞

    「いつか自分の子供や孫に話そう。『おばあちゃんが若かった時、東日大震災があって世界中が1つになった。皆が一つのために必死になって支えあって輝いていたんだよ』って」戦後最悪の災害をもたらした3月11日の東日大震災。その翌朝、まだ震災の全ぼうが見えないなかで立ち上がった「prayforjapan.jp」は、震災後、もっとも有名なサイトの1つとなった。ミニブログのツイッターで国内外から発せられた

    震災支援、3.11以降に生まれた3つのプロジェクト - 日本経済新聞
    tsupo
    tsupo 2011/03/30
    prayforjapan.jp / 助けあいジャパン / sinsai.info / ライフツイートプロジェクト
  • 「重要情報はPDFやExcelではなくHTMLやCSVで」、地方自治情報センターが呼びかけ

    東日大震災に関連して、財団法人 地方自治情報センター(LASDEC)が、国民へ発信する重要情報をPDFExcelではなくHTMLCSVで提供するよう呼びかけている。容量が大きいファイルがサーバーや回線を圧迫しないようにすることと、携帯電話しか持っていない被災者でも閲覧しやすくすることが目的だ。 LASDECでは2011年3月18日に、地方公共団体へメーリングリストを通じて通知している。「アクセスが集中し、PDFExcelファイル形式の場合、容量が大きく、サーバー・回線リソースを圧迫し、重要情報が閲覧できない事象が頻出しています」(LASDEC)。そこで、PDFExcelファイルの代わりにHTMLやJPEG、CSVといった形式での提供を推奨。WordやExcelの文書も、「ファイル」メニューから「名前を付けて保存」を選び、ファイルの種類に「Webページ (*.htm,*html)」

    「重要情報はPDFやExcelではなくHTMLやCSVで」、地方自治情報センターが呼びかけ
    tsupo
    tsupo 2011/03/29
    容量が大きいファイルがサーバーや回線を圧迫しないようにすることと、携帯電話しか持っていない被災者でも閲覧しやすくすることが目的
  • TechCrunch

    In the oversubscribed IPO of Mamaearth, Peak XV Partners has found its fourth 10x or greater return within the six months since separating from the Sequoia family. The venture fund is sitting on an 10

    TechCrunch
    tsupo
    tsupo 2011/03/10
    「その法が施行される5月25日以降は、アプリケーションはクッキーの読み書きをやろうとするたびに、ポップアップウィンドウやダイアログボックスでユーザの許可をもらわなければならない」
  • Expired

    Expired:掲載期限切れです この記事は,ロイター・ジャパン との契約の掲載期限(30日間)を過ぎましたのでサーバから削除しました。 このページは20秒後にITmedia News トップページに自動的に切り替わります。

    tsupo
    tsupo 2011/02/04
    2011年のノーベル平和賞では「平和実現のための新ツールの革新的な利用」が主要なテーマになるとの見方 / TwitterやYouTubeなどのサイトが重要な役割
  • 脆弱性体験学習ツール AppGoat | 情報セキュリティ | IPA 独立行政法人 情報処理推進機構

    脆弱性体験学習ツール AppGoat 脆弱性体験学習ツール AppGoatとは 脆弱性体験学習ツール「AppGoat」は、脆弱性の概要や対策方法等の脆弱性に関する基礎的な知識を実習形式で体系的に学べるツールです。利用者は、学習テーマ毎に用意された演習問題に対して、埋め込まれた脆弱性の発見、プログラミング上の問題点の把握、対策手法の学習を対話的に実施できます。 ウェブアプリケーションの脆弱性対策に必要なスキルを習得したい開発者やウェブサイトの管理者におすすめです。

    脆弱性体験学習ツール AppGoat | 情報セキュリティ | IPA 独立行政法人 情報処理推進機構
    tsupo
    tsupo 2011/01/28
    脆弱性体験学習ツール「AppGoat」は、開発経験の浅い初心者から上級者までが利用できる、脆弱性の発見方法、対策について実習形式で体系的に学べるツール
  • IPA、安全なアプリ開発技法の体験学習ツールを公開 - @IT

    2011/01/27 情報処理推進機構(IPA)は1月27日、安全なアプリケーション開発技法の学習ツール「AppGoat」を開発したことを発表した。ソフトウェア開発者やWebサイト運営者を対象に、同日からベクターで、1月28日からはIPAフォーラムのWebサイトで公開する。 アプリケーションに対する不正アクセスやマルウェアによる攻撃を防ぐには、設計/開発時から安全面を考慮し、なるべく脆弱性を作り込まない形で実装していくことが重要だ。だが、どうすれば脆弱性を発見でき、どのように修正すればよいかを学べるツールが十分に整備されておらず、脆弱性がなかなか減らない要因の1つになっていたという。 AppGoatはこの課題を踏まえて開発された体験型学習ツールだ。大きくWebアプリケーションとサーバ・デスクトップアプリケーションの2つに分けて、脆弱性の原理から検証手法、影響、対策方法を対話的に解説する。W

    tsupo
    tsupo 2011/01/28
    安全なアプリケーション開発技法の学習ツール「AppGoat」 / 体験型学習ツール / Webアプリケーションとサーバ・デスクトップアプリケーションの2つに分けて、対話的に解説
  • http://japan.internet.com/wmnews/20101227/12.html

    tsupo
    tsupo 2010/12/27
    USA Today と Gallup が最近実施した共同世論調査の結果によると、消費者の Web 行動を広告主が追跡できないようにすることについて、消費者の強い賛同があると明らかになった
  • 米政府、不法ファイル共有や模造品販売サイトを取り締まり--ドメインを差し押さえ

    米政府はインターネット上の著作権侵害に対する大規模な取り締まりに乗り出した。これにより、違法なファイル共有および偽造品に結びつく数十件のウェブサイトドメインが差し押さえられた。 米国土安全保障省の移民税関捜査局(Immigration and Customs Enforcement:ICE)は先週、音楽および映画ファイルの違法コピーにリンクするトレントサイト、および、偽造品を販売するサイトのドメインを差し押さえた。これにより、Torrent-finder.com、2009jerseys.com、Dvdcollects.comなどのサイトにアクセスすると、「このドメイン名は、米連邦地方裁判所の差し押さえ令状に従い、ICE Homeland Security Investigationsが差し押さえた」というメッセージが表示される。 あるドメインの所有者は、今回の措置に対して驚きを見せた。 T

    米政府、不法ファイル共有や模造品販売サイトを取り締まり--ドメインを差し押さえ
    tsupo
    tsupo 2010/11/29
    「このドメイン名は、米連邦地方裁判所の差し押さえ令状に従い、ICE Homeland Security Investigationsが差し押さえた」というメッセージが表示される
  • ティム・バーナーズ=リー曰く「FacebookはWebに対する脅威だ」 | スラド IT

    WWWを開発したことで知られるティム・バーナーズ=リー氏が、「FacebookはWebに対する脅威だ」と発言した(Metro)。 バーナーズ=リー氏はFacebookが情報を囲い込み、共有しようとはしていない点について批難、クローズドな世界であり、Webの世界を断片化させてしまう、と述べている。また、Facebookだけでなく「iTunes Storeへのリンク」(クリックするとiTunesが起動し、iTunes上で指定した楽曲やアーティストなどの情報ページが開く)などについても同様の理由で批難したとのこと。

    tsupo
    tsupo 2010/11/24
    Facebookだけでなく「iTunes Storeへのリンク」(クリックするとiTunesが起動し、iTunes上で指定した楽曲やアーティストなどの情報ページが開く)などについても同様の理由で批難
  • DMCAとは/あなたの著作物をパクったサイトをGoogle八分に追いやる正しい手順 | 初代編集長ブログ―安田英久

    今日はいつもと少し視点を変えて、自分のコンテンツをパクったサイトがあった場合に、そのサイトが検索エンジンで表示されないようにする手順を紹介します。しかも、グーグル公式の方法で、DMCA(デジタルミレニアム著作権法)に基づく正式な方法です。 サイトのコンテンツがパクられた!世の中には、他人の著作物を盗用することに一切の罪の意識をもたない人も多数います。そのため、あなたのサイトのコンテンツを(自動的にまたは手動で)コピーして別のサイトを作り人がいないとは限りません。特に、あなたのサイトが人気を集めていて、RSSフィードを提供していればなおさらです。 そして、場合によってはあなたのサイトのコンテンツを盗用した悪質なサイトが、検索エンジンであなたのサイトよりも上位に表示されてしまう場合もあるでしょう。 最近のグーグルは重複コンテンツの扱いがうまくなっており、同じコンテンツが複数の場所で掲載されてい

    DMCAとは/あなたの著作物をパクったサイトをGoogle八分に追いやる正しい手順 | 初代編集長ブログ―安田英久
    tsupo
    tsupo 2010/11/17
    日本語で送ったが待っても待っても処理されなかった / 英語で申し立てをするのが確実
  • http://japan.internet.com/wmnews/20101111/12.html

    tsupo
    tsupo 2010/11/11
    パブリッシャが自身のサイトに表示したいと望む広告や広告主を、簡単にコントロールできるようになった → AdSense のインターフェースではなく、AdSense の管理画面のインターフェースが変更された
  • 知らないから漏えいする! 経費節約時代のセキュリティ対策

    連載では、セキュリティ診断の現場から、「Webサイト運営者と開発者に送る、今どきのセキュリティ対策」について、3回にわたって解説します。 第1回: 知らないから漏えいする! 経費節約時代のセキュリティ対策 発注時のちょっとした工夫でできる対策、お金をかけない対策のツボを解説。 第2回: やってみなけりゃ分からない? WAFの「活用メリット」と「落とし穴」 WAFは一歩間違えればただの箱。現場のみが知る活用術を解説。 第3回: 診断の現場からの提言! Webサイトに潜む脆弱性個所 リリース前に再チェックしたい、脆弱(ぜいじゃく)性が作り込まれる個所を指摘。 景気低迷の中、Webサイトのセキュリティ対策に十分な費用をかけることが難しい時期ですが、いまだにWebサイトの脆弱性を攻撃されて情報漏えいを起こした事件が絶えません。 限られた予算の中で最大限の効果が求められています。今回は、こうしたW

    tsupo
    tsupo 2010/11/11
    『安全なWebサイトの作り方』だけに頼るのは危険 / 付け焼き刃的に『安全なWebサイトの作り方』に沿ってWebサイトを構築したとしても、セキュリティ対策の漏れや間違いなど、どこかしらボロが出てくる
  • ネットの記録が消えるのは一瞬 - mohnoのブログ

    「眞鍋かをりのココだけの話」 「開設から6年 眞鍋かをりさんのブログが閉鎖」などで報じられている通り、“ブログの女王”と呼ばれた眞鍋かをりさんの「眞鍋かをりのココだけの話」が閉鎖されたようだ*1。眞鍋かをりさんのファンというわけでも、ブログの愛読者でもなかったけれど、これだけ知られたブログでも「更新されない」だけでなく「閉鎖」されてしまうと、“かつて”だったとしても、熱心な読者は残念なのではないだろうか。 かくいう私も、とくに知財に関する素晴らしい見識を書かれていた「ナガブロ」(2008年8月頃、過去ログ消去)や「KSTK」(2010年1月閉鎖)などが閉鎖されて大変残念な思いをした。 Wayback Machine archive.org という素晴らしいドメインで運営されている「Wayback Machine」は、ネット上のコンテンツを網羅的に記録し続けている。眞鍋かをりさんのブログの最

    ネットの記録が消えるのは一瞬 - mohnoのブログ
    tsupo
    tsupo 2010/11/09
    残そうとしないと消えてしまう
  • http://japan.internet.com/busnews/20101104/2.html

    tsupo
    tsupo 2010/11/04
    「図書館 Web サイトの重要なサービスである蔵書検索や貸出予約などについて、アクセシビリティ対応の不十分な Web サイトが多く確認された」
  • http://japan.internet.com/busnews/20100816/6.html

    tsupo
    tsupo 2010/08/16
    圧倒的なシェアを持つ技術が死んだなどというリンク狙いの宣言は、有名人に関する嘘をつくチェーンメールの件名や Twitter のつぶやきとほとんどかわりない → 似た手法に「若者の○○離れ」がある
  • DAC、中国語サイト開設支援サービス「気軽につくっチャイナ!」を提供

    デジタル・アドバタイジング・コンソーシアム(DAC)とDACのグループ会社である博報堂アイ・スタジオは7月13日、バイドゥと連携し、中国語ウェブサイトの開設とサイトへの集客を支援するサービス「気軽につくっチャイナ!」を8月から提供すると発表した。 気軽につくっチャイナ!は、中国語ウェブサイトを開設して情報発信を開始したいという日の企業向けに、中国語でのウェブサイト制作、3カ月分のサイトの更新、中国国内向けのウェブサーバ利用、中国における検索連動型広告をワンストップで提供するパッケージサービス。 DACが同社の販売ネットワークを通じて販売する。サイト制作、ウェブサーバの提供、各種申請手続きなどは博報堂アイ・スタジオが担当し、検索連動型広告はバイドゥが日で提供しているリスティングサービスを活用する。販売価格は税別で3カ月300万円から。

    DAC、中国語サイト開設支援サービス「気軽につくっチャイナ!」を提供
    tsupo
    tsupo 2010/07/14
    中国語ウェブサイトの開設とサイトへの集客を支援するサービス「気軽につくっチャイナ!」 → ダジャレ、きたー
  • サーバ管理者日誌 続・クロールとDoSの違いと業務妨害罪と

    と書いたのだが、他の図書館でも、一度タイムアウトすると、同じCookieを持ってアクセスすると応答がなくなるという同様の現象が発生するところが見つかった。 気づいたのはたまたまだったのだが、 岡崎市立図書館と同じ、MELILを採用している図書館のリストが、 日のソフト別OPACリスト[http://www.asahi-net.or.jp/~gb4k-ktr/indexjv.htm#melil] にあり、この中で検索ページが.aspになっているものでは同じ現象が発生する様で、発生条件もかなり緩く、 検索などでのタイムアウト発生 応答が遅かった場合のキャンセル 検索結果ページを閲覧していて、画面内の戻るボタン以外でページ遷移を行った場合 に、以降の応答がなくなるという症状が発生する様だ。 検索ページが.aspxになっているものでは、確認した範囲では発生を見ていないので、これは後に改修されたの

    tsupo
    tsupo 2010/07/14
    循環参照系のメモリリークくさい
  • 最近よく聞く「Web技術」用語、Twitterって何?

    Web技術 Web技術がビジネスの現場に浸透してきた。ERPであればWebアプリケーションやSSO、Ajaxなどの技術を活用するのがいまや一般的だ。 また連載第1回でも紹介したようにクラウドコンピューティングでも前提とされる技術である。このようにWeb技術は広く使われているにもかかわらず、その存在に気付いていない会計人は多いのではないだろうか。連載第3回では身近になってきたWeb技術を解説する。 第1回:「クラウド」を会計の視点で見ると 第2回:会計人も知っておきたい「アプリケーション」 ソーシャルブックマーク 通常は個人のPC内などローカル環境に保存されているWebブラウザのブックマーク(お気に入り)を、インターネット上でタグやコメントなどによりユーザー間で共有できるようにする技術またはサービス。特定の環境に依存せず、広くブックマーク情報を共有・再利用できる。大規模サービスの例として

    最近よく聞く「Web技術」用語、Twitterって何?
    tsupo
    tsupo 2010/07/13
    「会計」の人向けの Web 関連技術用語解説 / ソーシャルブックマーク, ブログ, マッシュアップ, Ajax, CMS, HTML5, OpenID, OAuth, SSL, SSO, Twitter, Web2.0, XML