タグ

softwareとsocialに関するtsupoのブックマーク (9)

  • MSが語る「脆弱性がなくなっても解決しない問題」とは? - @IT

    2008/11/27 マイクロソフトは11月27日、同社のセキュリティに関する取り組み「Trustworthy Computing」についての説明会を開催した。チーフセキュリティアドバイザー、高橋正和氏は「従来の技術を中心としたセキュリティから、安心・安全という広義のセキュリティへと位置付けが変わってきている」と述べ、確実な認証やそれに基づくアクセス制御といった技術に裏付けられた「エンドツーエンドのトラスト(信頼)」が必要になるだろうと指摘した。 高橋氏はまず、設計・開発時からセキュリティに留意するアプローチ「Security Development Lifecycle(SDL)」に基づいて開発されたWindows Vistaは、Windows XPに比べると公表された脆弱性が半分近くにまで減っていること、そしてサイバークリーンセンター(CCC)を軸としたボット対策プロジェクトによって、日

    tsupo
    tsupo 2008/11/28
    何の話かと思ったら、「Security Development Lifecycle(SDL)」の話か / オンラインでの行動(ビヘイビアの)プロファイリングやプライバシーの問題 / クラウドコンピューティングの浸透によるデータの集約、国や地域ごとの法律の違い
  • 30年前の本がいまでも売れている理由 ― @IT MONOist

    組み込みソフトウェア/ハードウェア開発における技術力の向上、改善・最適化などを幅広く支援する“組み込み開発エキスパート”のための情報フォーラム

    tsupo
    tsupo 2008/10/16
    「ソフトウェア・テストの技法」と「人月の神話 狼人間を撃つ銀の弾はない」の2冊について。『銀の弾はない』は、すっかり常套句として定着してしまってる。
  • 「IT製品、ソースコード開示せよ」…中国が外国企業に要求へ : 経済ニュース : マネー・経済 : YOMIURI ONLINE(読売新聞)

    中国政府が外国企業に対し、デジタル家電などの中核となる製品情報を中国当局に開示するよう命じる新制度を2009年5月から導入する方針であることが18日わかった。 対象はICカードやデジタル複写機のほか、薄型テレビなども含まれる可能性がある。開示を拒否すれば、その製品の対中輸出や中国での現地生産、販売が一切禁止される。企業の知的財産が中国企業に流出するおそれがあるほか、デジタル機器の暗号技術中国側に筒抜けとなる安全保障上の懸念もある。経済産業省や米通商代表部(USTR)などは制度の撤回を強く求める構えで、深刻な通商問題に発展する可能性がある。 中国は、新制度を「ITセキュリティー製品の強制認証制度」と呼んでいる。具体的には、対象となる製品について、デジタル家電などを制御するソフトウエアの設計図である「ソースコード」の開示を外国企業に強制する。対象製品は、開示されたソースコードに基づく試験と認

    tsupo
    tsupo 2008/09/19
    対象製品は、開示されたソースコードに基づく試験と認証機関による検査に合格しないと中国で製品を販売出来ないという、国際的に例のない制度 → 対象: http://www.csaj.jp/government/other/2008/080627_list.pdf
  • CSAJ/中国のセキュリティ製品の強制認証措置について

    中国の国家質量監督検験検疫総局及び国家認証認可監督管理委員会は、2008年1月28日に「部分情報処理のセキュリティ製品に関する強制認証実施の公告 2008 年第7 号」を公布しました。当該公告は、ファイアウォール、ルーター、OS、ネットワーク監視システム等(詳細は、添付ファイル「対象製品リスト(和訳).pdf」参照対象製品リスト参照)のセキュリティ関連製品を中国に輸出する際や中国で出荷する際には、中国当局から認証を受けることが義務づけるものであり、2009年5月1日から施行されるものです。 対象製品リストをご覧いただくと分かるとおり、認証の対象製品について明確なスペック等は明らかにされておりませんが、この措置により、認証取得にかかる膨大な業務が企業の負担となる可能性が高いことや、審査の観点でソフトウェアの知的財産が侵される恐れがあるなど、事業活動に与える影響は軽微とは言えない範囲に及ぶこと

    tsupo
    tsupo 2008/09/19
    中国の国家質量監督検験検疫総局及び国家認証認可監督管理委員会は、2008年1月28日に「部分情報処理のセキュリティ製品に関する強制認証実施の公告 2008 年第7 号」を公布しました → 9月になってやっと話題に!
  • ガートナーの予測を外さないと貧乏になる - エンタープライズニュースの読み方

    どうも最近貧しい。また魚は釣れないし、株は下がっちゃうし、追い討ちを掛けるようにガートナーがソフトウェア・ライセンスの値段が下がるとか言う。それ即ち、IT企業の収益性に直結するのか? ガートナーに言わせればその通りである。 ガートナーの論理 記事によれば、ガートナーは企業にとってライセンス・コストが下がる理由として7つ挙げている。 1.ビジネスプロセスの外注(BPO) 2.サービスとしてのソフトウェア(SaaS) 3.SOAとオフショア開発による低コスト開発 4.ソフトウェアのメンテナンスやサポートを請け負うサードパーティー企業の出現 5.オープンソースに対する関心の高まり 6.中国系ソフトウェア企業の進出 7.ブラジル、中国、インド市場の拡大 この結果、購入企業の交渉力は強まり、ソフトウェア企業の収益率は低下すると予測されている。つまり、ソフトウェアもハードウェアと同様に部品化が進み、そ

    ガートナーの予測を外さないと貧乏になる - エンタープライズニュースの読み方
    tsupo
    tsupo 2007/11/27
    ソフトウェアもハードウェアと同様に部品化が進み、その部品1つ1つも安く作ることが出来るようになったから値段も下がる / 低コスト型のビジネスモデルが既存のビジネスを破壊するのではなく、マーケットの裾野を拡大
  • 『対抗する=デッドコピーを作るということでは無い。』

    小越ブログ スマートニュース株式会社ではたらく小越のブログ。旧:今日のニッパウ *スパムが多いのでコメントは承認制になっております。 私的メモですが。 何か強大なサービスができつつあって、 それに対抗しようと思う時の話。 それは、デッドコピーを作るという事にはならない。 というかそれだと負け戦。 Youtubeに対抗するために作るべきなのは、 クローンではなくてニコニコ動画だったし、 Twitterに対抗するために作るべきなのは movatwitterだった、と。 むしろ、そのサービスはいいものとして認めて、 利用できるとこは利用して、リプレースを狙った方が良い。と。 例の日経ビジネスの特集を読んだ時に感じた違和感の 原因が最近すっきりとしました。 【RSS】

    『対抗する=デッドコピーを作るということでは無い。』
    tsupo
    tsupo 2007/06/08
    Youtubeに対抗するために作るべきなのは、クローンではなくてニコニコ動画だったし、Twitterに対抗するために作るべきなのはmovatwitterだった → movatwitter は「対抗」というのと違うんじゃないかという気が
  • ヒビノアワ: ソフトはタダじゃない!

    MT4の発表が行われて、価格が上がったことに驚いた人や、機能が増えてわくわくしちゃってる人や、プラグインの仕様が変わっちゃって絶望した! 今までのプラグインを修正する苦労を考えて絶望した! な絶望先生とかいろいろいることと思います。 で、なにげなく、テクノラティでMT4のエントリを眺めていたら驚くエントリに出会いました。 でも、よく考えると、MT4じゃなくても、 3.4で無料のプラグイン入れて、同じ機能は実現できるんで、 それで、5万以上って高すぎですよ。 え? 3.4? 3.35なら知ってるけど、3.4なんてあったの? というささいな疑問もわきつつ、読み進めると ちょっと前までタダだったものが、 5万円って、詐欺みたいですよね。 おいおい、ちょっと待て。 タダ? 仕事で使うMTがタダ? 商用利用だよね? お仕事なんだよね? それって、商用ライセンスなんじゃない? タダってこと無いよね。

  • 「日本の企業はなぜOSをアップグレードしないのか」 ― @IT

    「アプリケーションがクラッシュしたときに出るWindowsエラー報告というのがありますよね。あれでマイクロソフトに送られてきたデータを分析した結果、クラッシュのうち相当量がスパイウェアがOSのシステムコールをフックしているために引き起こしたものだということが分かりました」――。JPNICとJPCERT/CCが3月13日に開催したセキュリティーセミナー「知っておくべき不正アクセス対策」で基調講演をしたマイクロソフト チーフセキュリティアドバイザーの高橋正和氏は、そう指摘する。今やセキュリティ上の脅威はウイルスだけではないし、むしろ活動が見えづらいスパイウェアやボットに移ってきている。新たな脅威に対応するには新しいOSが有利だが、必ずしも法人ユーザーのWindows Vistaへのアップグレードは進んでいない。 Windows Vistaのセキュリティ強化ポイントは、かなり広範囲に及ぶ。マルウ

    tsupo
    tsupo 2007/03/15
    OSをアップグレードして、いま使っているアプリケーションが動かなくなったら誰が責任を取るの、ってな話になって、アップグレードされないんですよね。Windows Update するのさえ稟議が必要な会社もあるらしいし
  • ただただし@「ただのにっき」のエンジニアいとをかし/Tech総研:日本がダメなら海外に行けばいいのに……ではちと悲しい

    先月、はてなの近藤社長がシリコンバレーに挑戦という話があって、各方面で絶賛をもって迎えられていました。が、個人的にはちょっと寂しかった。だってこれって、日では世界に通用するソフトウェアは作れないって見切りをつけられてしまったようなものですから。 その半月後には、GRUBの開発者で、現在フランスで働いているokujiさんが日での待遇が不満なら海外に出ればいい(その続き)という記事を書かれています。確かに、日でどうしてもよい待遇が得られないのなら海外脱出もありでしょうが、「デスマーチ」という言葉が日生まれではないことを考えれば、海外に過大な夢を抱くのもどうかなと思います。優秀な人は日でも海外でもよい待遇を得られる、それだけの話という気もします。 okujiさんの言う エンジニアという職業は数少ない、国際的に通用する技能の持ち主だ。 が真なら、逆にエンジニアなら国際的に通用す

    tsupo
    tsupo 2006/08/09
    エンジニアなら国際的に通用するものを作れるはず。だったら海外になんて行かなくても、日本から世界進出するソフトウェアが(Rubyみたいに)もっと出てきてもいいはずですよね → でも、なかなか出てこない現実……
  • 1