python day1 (退屈なことはPythonにやらせよう)


プログラミングは、レゴブロックでお城を作るような創造的な活動です。
どんな外観のお城を作りたいか基本構想を抱き、手持ちのブロックを確認します。
それから制作に取り掛かります。プログラムを作り上げたら、お城と同じように、ちょっとおめかしすることもあります。

プログラクミングが他の創造的な活動と異なる点は、プログラミングに必要な材料がコンピュータの中に全て用意されているということ。
キャンバスや絵の具やフィルムや糸やレゴブロックや電子部品を買いにいく必要がない。

*********************************

望ましいプログラミングの質問とは
1.なにをしたのかだけでなく、何をしたいのかを説明しましょう。間違った方法をとっているかどうかを判断しやすくなります。
2.エラーの起こった箇所を特定しましょう。プログラムを実行するとすぐにエラーになるのか、あるいは、何らかの動作を行った時にエラになるのか。
3.エラーメッセージとコードの全部を、http://pastebin.com/http://gist.github.com/にコピペしましょう

**********************************

■ブログ情報
http://inventwithpython.com/blog/

2015年22週目(5/25〜5/29)

=================================================
5/25
=================================================
継続的Webセキュリティテスト
http://www.slideshare.net/ichikaway/web-testing-casual-talks2

民間航空機がハッキングされてしまう事態に――セキュリティオンライン週報コラム
http://enterprisezine.jp/iti/detail/6862

マイナンバー対応で求められる企業の管理責任、内部情報漏えいを防ぐには? - ITmedia エンタープライズ
http://www.itmedia.co.jp/enterprise/articles/1505/25/news004.html

ニフティの@homepageで不正アクセス、18万人分のFTPパスワード漏洩か
http://itpro.nikkeibp.co.jp/atcl/news/15/052101687/?n_cid=nbpitp_itptw_top

「サイバーセキュリティ政策推進に関する提言」の公表 by 総務省
http://www.soumu.go.jp/menu_news/s-news/01ryutsu03_02000093.html

[PDF]サイバーセキュリティ政策推進に関する提言
http://www.soumu.go.jp/main_content/000359287.pdf

Webセッション分析で攻撃を検知、RSAが米国銀行の事例紹介
http://itpro.nikkeibp.co.jp/atcl/news/15/052201702/?n_cid=nbpitp_itptw_top

=================================================
5/26
=================================================
組織で働く人間が引き起こす不正・事故をどう防ぐか『内部不正対策 14の論点』発刊
http://prtimes.jp/main/html/rd/p/000000718.000005875.html

[Part2 サイバー攻撃に耐える]通信事業者のノウハウをWi-Fiに活用、監視の強化も必要に
http://itpro.nikkeibp.co.jp/atcl/column/15/051100116/051100002/?n_cid=nbpitp_itptw_top

ランサムウエア感染に関する注意喚起
https://www.jpcert.or.jp/at/2015/at150015.html

“全省庁に疑似サイバー攻撃 政府が訓練実施へ、戸惑いも:朝日新聞デジタル
http://www.asahi.com/articles/ASH5T4W9RH5TULFA01R.html

=================================================
5/27
=================================================
政府が新たな「サイバーセキュリティ戦略」案を公表、6月下旬決定へ
http://itpro.nikkeibp.co.jp/atcl/news/15/052501725/?n_cid=nbpitp_itptw_top
新たな「サイバーセキュリティ戦略」について全体構成
http://itpro.nikkeibp.co.jp/atcl/news/15/052501725/?SS=imgview&FD=1656636620&ST=security

1.サイバー空間に係る認識
・サイバー空間は、「無限の価値を産むフロンティア」である人工空間であり、人々の経済社会の活動基盤
・あらゆるものがインターネットに連携され、サイバー空間と実空間との融合が高度に深化した
「連接融合情報社会(連融情報社会)」が到来同時に、サイバー攻撃の被害規模や社会的影響が年々拡大、脅威のさらなる深刻化が予想
2.目的
「自由、公正かつ安全なサイバー空間」を創出・発展させ、もって「経済社会の活力の向上および持続的発展」
「国民が安全で安心して暮らせる社会の現実」
「国際社会の平和・安定及び我が国の安全保障」に寄与する。
3.基本原則
①情報の自由な流通の確保
②法の支配
③開放性
④自律性
⑤多様な主体の連携
4.目的達成のための施策
絵を参照
=================================================
5/28
=================================================
Linuxベースのルータ狙うワーム「Linux/Moose」に注意
http://news.mynavi.jp/news/2015/05/28/118/
[PDF]Dissecting Linux/Moose The Analysis of a Linux Router-based Worm Hungry for Social Networks
Olivier Bilodeau
& Thomas Dupuy
May 2015
http://www.welivesecurity.com/wp-content/uploads/2015/05/Dissecting-LinuxMoose.pdf

2015年05月28日 07時49分 更新
Microsoftマルウェアの評価基準を改定へ
検索防御コードが使われているプログラムは6月1日以降、Microsoftのセキュリティ製品で検出されるようになる。
http://www.itmedia.co.jp/enterprise/articles/1505/28/news048.html

シマンテック、対策ツールベンダーからセキュリティサービス企業への転換を表明
2015年5月28日(木)田口 潤(IT Leaders編集部)
http://it.impressbm.co.jp/articles/-/12409

「SIEMでは何が怪しいのか、セーフなのかを判定するために、導入後に18ヵ月から24ヵ月の準備期間がかかる。


「提督業も忙しい!」にセキュリティ問題、警察庁も注意喚起(ITmedia エンタープライズ

http://headlines.yahoo.co.jp/hl?a=20150527-00000023-zdn_ep-sci

=================================================
5/29
================================================
マクロ型不正プログラムの復活を確認 | ニュース | トレンドマイクロ is702
http://www.is702.jp/news/1771/

萩原栄幸の情報セキュリティ相談室:「HTTP」前提が崩れる――早く「常時SSL」にすべき理由 (1/3) -
ITmedia エンタープライズ
http://www.itmedia.co.jp/enterprise/articles/1505/22/news086.html

「電力」に迫るサイバーテロの危機(1):今、電力システムにセキュリティが必要とされている4つの理由 (1/2) - スマートジャパン
http://www.itmedia.co.jp/smartjapan/spv/1505/28/news015.html

2015年21週目(5/18〜5/22)

=================================================
5/18
=================================================
(サイジングに関する考え方)
http://thinkit.co.jp/story/2011/03/04/2039/page/0/1

ニュース
Car&Mobility
クルマの所有欲は日本が5カ国で最低、「冷静で合理的」
2015年05月18日Tech-On!
http://trendy.nikkeibp.co.jp/article/news/20150518/1064542/

連載:意外と知らないお金のキホン
「給与明細」の本当の見方、知ってる?
2015年05月11日日経ウーマンオンライン
http://trendy.nikkeibp.co.jp/article/column/20150428/1064107/

指定した企業の社員のメールアドレスを検索してくれるサイト「Email Hunter」
http://www.lifehacker.jp/2015/05/150518email_hunter.html

キャリア採用のプロたちが教える 後悔しない転職 7つの法則
http://go.redirectingat.com/?id=58690X1381571&site=lifehacker.jp&xs=1&isjs=1&url=http%3A%2F%2Fwww.amazon.co.jp%2F%25E3%2582%25AD%25E3%2583%25A3%25E3%2583%25AA%25E3%2582%25A2%25E6%258E%25A1%25E7%2594%25A8%25E3%2581%25AE%25E3%2583%2597%25E3%2583%25AD%25E3%2581%259F%25E3%2581%25A1%25E3%2581%258C%25E6%2595%2599%25E3%2581%2588%25E3%2582%258B-%25E5%25BE%258C%25E6%2582%2594%25E3%2581%2597%25E3%2581%25AA%25E3%2581%2584%25E8%25BB%25A2%25E8%2581%25B7-%25EF%25BC%2597%25E3%2581%25A4%25E3%2581%25AE%25E6%25B3%2595%25E5%2589%2587-%25E7%259F%25B3%25E5%25B1%25B1-%25E6%2581%2592%25E8%25B2%25B4%2Fdp%2F4478017247%3FSubscriptionId%3DAKIAITY5MSZ73E3SYHOQ%26tag%3Dlifehacker09-22%26linkCode%3Dxm2%26camp%3D2025%26creative%3D165953%26creativeASIN%3D4478017247&xguid=c24fab08582ee684fd8aee01bf847afb&xuuid=6a7e522f477e42c0422b42d79496eed7&xsessid=196c4cce1f56935b5acb21af67359d76&xcreo=0&xed=0&sref=http%3A%2F%2Fwww.lifehacker.jp%2F2015%2F05%2F150518email_hunter.html&xtz=-540

「Nuclear Exploit Kit」による攻撃を確認、広告配信ネットワークのユーザが被害に
投稿日:2015年5月18日
脅威カテゴリ:不正プログラム, サイバー犯罪, 脆弱性, TrendLabs Report
執筆:Fraud Researcher - Joseph C Chen
http://blog.trendmicro.co.jp/archives/11453

Security の調査: ハッカーが物理的に侵入すると、大半の企業は数時間で丸裸にされる?
http://agilecatcloud.com/2015/05/18/low-technology-tools-highly-effective-for-hacking/

Asia の調査 5/10〜5/17:インドに流れ込む資本と、中国から溢れ出る資本
http://agilecatcloud.com/2015/05/18/asia-weekly-15-05-16/


Check your sources! Trojanized open source SSH software used to steal information
http://www.symantec.com/connect/ja/blogs/check-your-sources-trojanized-open-source-ssh-software-used-steal-information

DeNAの組織内CSIRT、成功の秘訣は「ユーザー目線」と「古いルールの撤廃」―DeNA 茂岩祐樹氏
http://enterprisezine.jp/iti/detail/6805

=================================================
5/19
=================================================
パソコン、サーバーの先進的なセキュリティ対策「Traps」の取り扱いを開始
アンチウイルスソフトの弱点を克服する、革新的なセキュリティ対策 ―
テクマトリックス株式会社 2015年5月19日 11時30分
http://prtimes.jp/main/html/rd/p/000000006.000009277.html

米国 海軍のため技術を開発する大学が「中国ハッカーにより攻撃を受けた」
http://www.xinhuaxia.jp/social/69524

ソフォス、Linux向けウイルス対策ソフトの個人向け無料版を提供開始
http://internet.watch.impress.co.jp/docs/news/20150518_702401.html

=================================================
5/20
=================================================
英語を勉強する上での参考になる情報化も
http://secret-english.com/lp/3a/?AD_CODE=0159_00007

書店で過ごすとっておきの一夜を、Airbnbがプレゼント
http://wired.jp/2015/05/20/shonan-t-site-airbnb/

http://takedowncon.com/2015/capitalregion/


=================================================
5/21
=================================================
■(後編)総務省がマンション管理バトルで国交省に反撃
https://www.google.com/url?rct=j&sa=t&url=http://www.nikkeibp.co.jp/atcl/sj/15/150245/052000013/&ct=ga&cd=CAEYACoUMTI3MDc0ODQxOTA2Mjg1NDc5NzEyHDIyNGUxODA1MjA4NTJhNjM6Y28uanA6amE6SlA&usg=AFQjCNG50Zahr7sY2nLgUBTs7_71b_4Vkw

羽田空港の昼間時間帯路線で日中間の乗り入れ合意 - 国土交通省
マイナビニュース
https://www.google.com/url?rct=j&sa=t&url=http://news.mynavi.jp/news/2015/05/20/451/&ct=ga&cd=CAEYByoUMTI3MDc0ODQxOTA2Mjg1NDc5NzEyHDIyNGUxODA1MjA4NTJhNjM6Y28uanA6amE6SlA&usg=AFQjCNHvHZE5ZZNnMmGuFkKULZX44FmdWA

■CIO Australia
Australia sees second highest number of ransomware attacks in Q1 2015
https://www.google.com/url?rct=j&sa=t&url=http://www.cio.com.au/article/575500/australia-sees-second-highest-number-ransomware-attacks-q1-2015/&ct=ga&cd=CAEYACoTNjkwOTA4OTc3MzUwNDM1NjgzMjIcZGU4NWM1MDMxZTIxMTZmZTpjby5qcDplbjpKUA&usg=AFQjCNF96SjL7_uj7uCDhF0T32Z2r1WM0w

富士通エフサス、さいたま県に「河川監視システム」を導入
http://www.zaikei.co.jp/article/20150521/250393.html
=================================================
5/22
================================================
モバイルセキュリティ大手「オプティム」が東南アジアに本格進出--金融、製造業界から
http://japan.cnet.com/sp/japan_asia/35064825/

Upsurge In Point of Sale Malware Threatens 51.2 Million Traditional POS Devices in Circulation, Says ABI Research
http://www.businesswire.com/news/home/20150521005751/en/Upsurge-Point-Sale-Malware-Threatens-51.2-Million#.VWDqoPntmko

2015年20週目(5/11〜5/15)

2015年20週目(5/11〜5/15)
=================================================
5/11
=================================================
コミュニケーションアプリ「LINE」の人気に便乗した標的型サイバー攻撃を確認
http://blog.trendmicro.co.jp/archives/11433

政府関連機関の職員までがコミュニケーション目的でこのアプリを職場で活用していると言われることからも、その人気が伺えます。
http://www.chinapost.com.tw/taiwan/local/taipei/2015/01/07/425881/Ko-breaks.htm


2014年時点で世界中に 4億9千万人の登録者がおり、台湾の LINE のユーザ数も、同年内に 1千7百万人に達したと報じられています。
https://www.techinasia.com/line-releases-regional-breakdowns-for-its-490m-registered-users/

「BKDR_MOCELPA.ZTCD-A」は、感染PC上でレジストリ値追加やコード挿入は行なわず、「Secure Sockets Layer(SSL)」通信のみの活動であることも、弊社では確認しています。恐らく、セキュリティ対策製品によりこの不正プログラムが不審なファイルと検知されるのを回避する措置だと考えられます。また、この不正プログラムが「バイト列」を利用した手法を用いることも確認しています。この手法は、1バイトの文字列が集まった「バイト例」をメモリ上に組み込んで活用します。
同様の手法は、「Gh0st」や「IXESHE」など悪名高い「Remote Access Tool(RAT)」で使用されていたのも、弊社では確認しています。

「Gh0st」
http://blog.trendmicro.co.jp/archives/7522

「IXESHE」
http://www.trendmicro.com/cloud-content/us/pdfs/security-intelligence/white-papers/wp_ixeshe.pdf

最近 Kindle で読んだ本 - 面白かった順
http://d.hatena.ne.jp/higepon/20150427/1430074165

転職してから4年が経ちました
http://shiumachi.hatenablog.com/entry/2015/05/10/163348

オフィス設営時に購入すべきアイテムリストのメモ
http://shiumachi.hatenablog.com/entry/20120211/1328948025

VMwareHyper-Vの比較について
http://itpro.nikkeibp.co.jp/article/Interview/20080708/310358/

テスラの家庭向け新バッテリー「Powerwall」、発表から1週間で予約台数38,000超。
http://wired.jp/2015/05/11/tesla-38000-reservations/

第二回公開されております!Windows OSを6つ用意しての検証が割と大変でしたw / セキュリティ・ダークナイト ライジング(2):Metasploit――大いなる力と責任を体感する (1/2) - @IT
http://www.atmarkit.co.jp/ait/articles/1505/01/news006.html

=================================================
5/12
=================================================
RSA Conference US 2015】高速な暗号化トラフィック検査とユニークな視点で「いまどきの組織」を守るWatchGuard
2015年5月11日(月) 16時39分
http://scan.netsecurity.ne.jp/article/2015/05/11/36341.html

APT group hacks cyber-spy gang in spy-on-spy pwnage
Gentlemen, you can't fight in here! This is the War Room
http://www.theregister.co.uk/2015/04/16/apt_on_apt_spy_fight/


【動画】The Little JPEG that Could (Hack Your Organization) w_ Marcus Murray on Vimeo
https://vimeo.com/103938583


朝食無料提供、朝型勤務を試験導入するデンソー
読売新聞 5月11日(月)20時16分配信
http://headlines.yahoo.co.jp/hl?a=20150511-00050096-yom-bus_all


東京オリンピック後の東京」を、いま考えることで見えてきたもの
http://wired.jp/2015/05/12/post-tokyo-olympic/

ストーリー概要

インターネットに疎い刑事 大柄京兵(おおえきょうへい)【通称ガラケー】は、生活安全課の刑事。数年ぶりに再会した学生時代の友人 若菜がインターネット詐欺に引っかかってしまったと相談を受ける。県警本部サイバー対策犯罪課に相談するが相手にしてもらえない。途方にくれたガラケーは一人の少女と出会う。

この漫画は、現在日本全国で大きな被害を見せている「フィッシング詐欺」を題材にした物語です。
漫画を通じてフィッシング詐欺に対する対応策や注意すべきことを描き金銭被害を少しでも減らしていきたいと考えています。
http://www.onlinesecurity.jp/feature/comic/


被害にあってしまったら
インターネットなどを介した様々なトラブルへの対処方法をご紹介します。
http://www.onlinesecurity.jp/solutions/

起業家 兼 エンジェル投資家(起業サポーター)鎌田富久氏
TomyK LTD. 代表・株式会社Moff取締役・鎌田富久/Tomihisa KAMADA 1961年生まれ。愛知県出身。東京大学大学院 理学系研究科情報科学 博士課程修了。理学博士。東京大学在学中に大学院の入学金と授業料を稼ごうと、プログラム技術を活かし、1984年、有限会社アクセス(現・株式会社ACCESS)を共同で設立。その後28年にわたり同社を牽引し、2001年に東証マザーズに上場。2011年、50歳を機に退任し、これまでの経験を活かし、スタートアップを支援するTomyKを2012年に設立。株式会社ACCESS共同創業者・前CEO。株式会社Moffの取締役にも就任し、共に『Moff Band』発売を迎える。 【 取材日:2014年9月末 】
http://doda.jp/hithitomaker/kamada/innovation/

エフセキュア、CozyDukeと社会的地位のある標的を狙う諜報活動との関連を指摘
エフセキュア株式会社 2015年5月12日 08時30分
http://prtimes.jp/main/html/rd/p/000000243.000001340.html

金持ちほど高い罰金を払う国、フィンランド
フィンランドの億万長者が、自動車の「スピード違反」で700万円を超える罰金を支払った。罰金の金額が収入により決まるためだ。Facebookに愚痴を投稿したが、フィンランド人で同情する人はあまりいなかった。
http://wired.jp/2015/05/12/income-and-fine/
=================================================
5/13
=================================================
ニトリHD社長・似鳥昭雄氏の「日経『私の履歴書』」に実母が怒った!
http://zasshi.news.yahoo.co.jp/article?a=20150512-00005081-sbunshun-soci

「世界のトヨタ」が人気AV女優とコラボ 「英断」「快挙!」「第2の飯島愛か」の声
http://www.j-cast.com/2014/12/03222398.html


ミス日本グランプリANA関連会社に内定 「志望動機」模範解答に社長も喜ぶ
http://www.j-cast.com/trend/2015/03/20230928.html

データ・セキュリティのトレンドおよび今後の対策
http://www.vormetric.com/campaigns/insiderthreat/2015/pdf/insiderthreatreport-financial-0224.pdf

=================================================
5/14
=================================================
何を守る? いくら払う?--先進国に学ぶ“サイバーセキュリティ保険”の勘所
http://japan.zdnet.com/article/35064153/

ZBOTについて
http://about-threats.trendmicro.com/RelatedThreats.aspx?language=jp&name=The+ZeuS%2C+ZBOT%2C+and+Kneber+Connection

約120兆円の産業となりつつあるサイバー攻撃市場から企業を守る! - ZDNet Japan
http://japan.zdnet.com/paper/20172087/30001478/

[本]
Incident Response
http://www.amazon.co.jp/Incident-Response-Computer-Forensics-Edition/dp/0071798684


Tao of Network Security Monitoring, The: Beyond Intrusion Detection (英語) ペーパーバック – 2004/7/12

Richard Bejtlich (著)
http://www.amazon.co.jp/Tao-Network-Security-Monitoring-The/dp/0321246772

Hacking Exposed: Malware and Rootkits: Malware & Rootkits Secrets & Solutions (eb) [Kindle版]

Aaron LeMasters (著), Michael Davis (著), Sean Bodmer (著)

http://www.amazon.co.jp/Hacking-Exposed-Malware-Rootkits-Solutions-ebook/dp/B0015DPX9O/ref=sr_1_12?ie=UTF8&qid=1431592440&sr=8-12&keywords=hacking+exposed


POSへの攻撃が増加、痕跡を残さないマルウェアも--デルソフト調査
http://japan.zdnet.com/article/35064403/

脆弱性「VENOM」をセキュリティ企業が新たに報告--広範な仮想プラットフォームに影響
http://japan.zdnet.com/article/35064485/

脆弱性リスクは社員やPCに存在、NTT研究機関が指摘 - ITmedia エンタープライズ
http://www.itmedia.co.jp/enterprise/articles/1505/13/news087.html

=================================================
5/15
=================================================
Facebook、下請け業者社員の最低賃金や有給休暇を改善
Facebookが、同社で働く業者のガードマンや清掃員の最低賃金の引き上げや有給休暇支給を義務付ける新たな基準を適用した。

[佐藤由紀子,ITmedia]
http://www.itmedia.co.jp/news/articles/1505/14/news121.html

サンドバーグCOOの「リーン・イン」映画化権をSony Picturesが取得
Facebookマーク・ザッカーバーグCEOを支える シェリル・サンドバーグCOOの著書「Lean In(リーン・イン)」の映画化権を、「ソーシャル・ネットワーク」をヒットさせたSony Pictures Entertainmentが取得したと米映画専門メディアが報じた。

[佐藤由紀子,ITmedia]
http://www.itmedia.co.jp/news/articles/1401/26/news006.html
Facebook、本社キャンパスにフランク・ゲーリー設計のエンジニア棟を建設へ
Facebookがメンロパークの本社キャンパスに、新たにエンジニア向けのオフィスビルを建設する。設計はビルバオグッゲンハイム美術館などで有名なフランク・ゲーリー氏が手掛け、広大なオープンフロアや屋上庭園を備えたものになる。

[佐藤由紀子,ITmedia]
http://www.itmedia.co.jp/news/articles/1208/27/news027.html

学生追いつめる「ブラックバイト」凄惨実態 それでも辞められぬ“3つの理由” (1/4)
シフトにはない突然の勤務命令、長時間労働でも支払われない残業代――学生アルバイトで近年、こんな被害が相次いでいる。その背景は。
http://www.itmedia.co.jp/news/articles/1502/04/news054.html

フィッシング対策協議委員会
https://www.antiphishing.jp/phishing01.html#points

ZeusとSpyEyeの違い
http://itpro.nikkeibp.co.jp/article/COLUMN/20100308/345498/

マルウェアはどうやってウィルス対策ソフトから逃れようとするのか? | サイバーインシデント・リポート
http://csi.sproutgroup.co.jp/archives/000107.html

2015年19週目(5/4〜5/8)

=================================================
5/4
=================================================
National Cyber Awareness System
SB15-124:Vulnerability Summary for the Week of April 27, 201505/04/2015 06:14 AM EDT
https://www.us-cert.gov/ncas/bulletins/SB15-124

"IIS at Risk: An In-Depth Look into CVE-2015-1635"
http://blog.trendmicro.com/trendlabs-security-intelligence/iis-at-risk-an-in-depth-look-into-cve-2015-1635/

30歳までに読むべきビジネス本5選 | 特集 | GLOBIS 知見録
http://globis.jp/feature/4211/

"アメリカン航空iPadアプリのトラブルで遅延が発生"
http://apple.slashdot.jp/story/15/05/04/0451243/

脅迫ウイルス、日本でも=感染でPC動かず、金銭要求—国内60台超確認
http://on.wsj.com/1I7a2pq

ユーザーが、より安全にネットを楽しめるように - セキュリティベンダー「ESET」のCEOに聞く製品戦略
http://news.mynavi.jp/articles/2015/05/04/eset/

POSシステムを狙う新たなマルウェア、「機能満載でサポート充実」を売り文句に地下フォーラムで販売 -INTERNET Watch
http://internet.watch.impress.co.jp/docs/news/20150504_700519.html

=================================================
5/5
=================================================
北朝鮮で拘束の2韓国人、「韓国のために情報活動」 写真3枚 国際ニュース:AFPBB News
http://www.afpbb.com/articles/-/3047369?act=all


「韓国のためスパイ活動した」北朝鮮に拘束の男性ら、米CNNに語る
http://dailynk.jp/archives/41531

=================================================
5/6
=================================================
TechTargetジャパン プレミアムコンテンツ:実際に自社をサイバー攻撃する「レッドチーム演習」のススメ(CW日本語版) - TechTargetジャパン
http://techtarget.itmedia.co.jp/tt/news/1505/05/news03.html


【海の向こうの“セキュリティ”】 POSシステム狙うRAMスクレイパーが増加、Verizonがデータ漏洩/侵害の年次報告書 - INTERNET Watch
http://m.internet.watch.impress.co.jp/docs/column/security/20150506_700636.html

コンテナの標準仕様は広がるか:「米グーグル、KubernetesでDockerのライバルをサポート」の文脈
http://www.atmarkit.co.jp/ait/articles/1505/05/news027.html

Windows XPサポート終了で遠隔操作ツールも世代交代、紛れ込む手口が巧妙に -INTERNET Watch
http://internet.watch.impress.co.jp/docs/news/20150506_700657.html

HTTPS 化する Web をどう考えるか - Block Rockin’ Codes
http://jxck.hatenablog.com/entry/web-over-https


=================================================
5/7
=================================================
小島慶子 我が子の職業を心配する前に考えたいこと
万が一思い通りにならずとも、どっこいしぶとく生きる力を我が子に付けてほしいのですよ、母は。
http://dual.nikkei.co.jp/article.aspx?id=5108&page=1

Windows 10 の電撃発表:Microsoft が「火曜日の修正パッチ」を廃止〜新たなポリシーは、apt-get update と apt-get dist-upgrade に近づいた形へ(The Register)
http://scan.netsecurity.ne.jp/article/2015/05/07/36317.html

メモリに迫るパフォーマンスを実現するDSSDもいよいよ降臨
ViPRオープンソース化、ScaleIO無償版から見える新しいEMC
2015年05月07日 08時00分更新
http://ascii.jp/elem/000/001/006/1006143/

Steganography and Malware: Why and How
6:42 am (UTC-7) | by David Sancho (Senior Threat Researcher)
http://blog.trendmicro.com/trendlabs-security-intelligence/steganography-and-malware-why-and-how/

Dropbox for Gmail Now Lets You Easily Send Large Files to Anyone
http://lifehacker.com/dropbox-for-gmail-now-lets-you-easily-send-large-files-1702578896

2015年5月6日(祝)イオンモール成田
スポーツイベント『かけっこ教室』開催!!
http://ishiharajyuku.com/event/aeonmallnarita/

マイナンバー制 来年運用 中小企業に負担・困惑
重い対策費・漏えいに不安
http://www.jcp.or.jp/akahata/aik15/2015-05-06/2015050601_02_1.html

「個人情報の漏えい」はネット経由とは限らない 「リアル」の世界にも危険は潜んでいる
DATE:2015.05.07 07:39 キャリコネ
http://getnews.jp/archives/945388

現代のITセキュリティは中世の暗黒時代のよう--RSAカンファレンス
鈴木恭子 2015年05月06日 22時57分
http://japan.zdnet.com/article/35064077/

MacWindowsの両対応ハードウェア自動暗号化付セキュリティUSBメモリ
2015年5月7日(木) 12時20分
http://www.rbbtoday.com/article/2015/05/07/131028.html

コーディネート提案サービス「PRIMODE」運営の株式会社空色、情報セキュリティ国際規格「ISO27001」及びその国内規格「JIS Q 27001」の認証を取得
株式会社空色 2015年5月7日 10時00分
http://prtimes.jp/main/html/rd/p/000000003.000012988.html


深刻な脆弱性に対応した「WordPress 4.2.2」が公開 – 即時更新を推奨
深刻な脆弱性を解消したセキュリティアップデート「WordPress 4.2.2」が公開された。WordPressの開発チームは、早期適用を呼びかけている。
http://www.security-next.com/058178

アスタリスク・リサーチ、Cigitalとの業務提携でセキュリティ・ソリューションの提供を開始
2015/05/07 10:30
SecurityInsight
https://securityinsight.jp/news/13-inbrief/943-150507%E2%88%92asterisk


ZDNet JapanZDNetピックアップソリューションpaloalto
ネットワークからエンドポイント、モバイルまでを守る!--パロアルトネットワークス製品を使った包括的防御
ZDNet Japan Ad Special 2015年05月07日 13時00分
http://japan.zdnet.com/pickup/paloalto_201504_2/35063833/

【書評】『身近な生きものの子育て奮闘記』から生きることの本質や家族のありようを省みる
http://news.mynavi.jp/news/2015/05/07/230/

次男がボクサーデビュー! 辰吉丈一郎は家事や子育てに積極的な“フェミ夫”だった!
http://biz-journal.jp/2015/05/post_9857.html
http://lite-ra.com/2015/05/post-1077.html


"できるママ"が集まる企業の「仕掛け」とは?
4社の実例で効果的な手法が分かった!
高橋 志津子 :東洋経済 編集局記者 2015年05月07日
http://toyokeizai.net/articles/-/68576

ECサイトの価格を一括検索できる「最安値サーチ」
飯塚 直 2015/05/07 09:00
http://japan.cnet.com/app/android/35063698/

Targeted Crimeware in the Midst of Indiscriminate Activity
https://www.fireeye.com/blog/threat-research/2015/05/targeted_crimewarei.html

2015年05月06日 12時00分44秒
評価額1兆円を超えるスタートアップ企業にハードウェア関連が増加している理由とは?
http://gigazine.net/news/20150506-hardware-startup/

2015年05月07日 13時00分36秒
何百万人ものユーザーが広告まみれのページを強制表示されていることがGoogleの研究で判明
http://gigazine.net/news/20150507-unwantedinjector-software/

ビル・ゲイツティム・バーナーズ=リーなどTED講演者が推薦する意識が高い読書リスト
http://d.hatena.ne.jp/yomoyomo/20150507/tedrecommendbooks

松下幸之助が"電算機撤退"を決断したワケ
「先を読んでから、今どうするかを考えや」
江口 克彦 :故・松下幸之助側近 2015年05月07日
http://toyokeizai.net/articles/-/64408

子を伸ばす!運命の学校選び「3つの勘所」
偏差値だけではわからない
石田 勝紀 :緑進学院 代表取締役 2015年05月07日
http://toyokeizai.net/articles/-/68088

人は学歴を欲しがり、教育は職業訓練の機会を搾取する
http://cybozushiki.cybozu.co.jp/articles/m000891.html

=================================================
5/8
=================================================
最新型の航空機は本当にハッキングできるのか?
http://blog.kaspersky.co.jp/hack-it-in-the-air/7443/

本当に「使える」オールインワン製品の条件とは
業種、企業規模を問わず拡大するサイバー攻撃
「隙」を生みやすい対策の特徴は
2015/04/14
シスコシステムズ
http://itpro.nikkeibp.co.jp/atclact/activesp/15b/040200014/

ITpro Active製品選択支援セミナーレビュー
サンドボックスで多層防御を補完、インシデント対応が重要に
2015/04/16
日川 佳三=ライター
http://itpro.nikkeibp.co.jp/atclact/active/14/421421/041000014/

2015年4月15日
人は学歴を欲しがり、教育は職業訓練の機会を搾取する
http://cybozushiki.cybozu.co.jp/articles/m000891.html

Driving Honda: Inside the World's Most Innovative Car Company MP3 CD – Audiobook, MP3 Audio, Unabridged
by Jeffrey Rothfeder (Author), Mel Foster (Reader)
44 customer reviews
http://www.amazon.com/Driving-Honda-Inside-Innovative-Company/dp/1480586803

【書評】GWに読みたいリレーショナル・データベースの入門書2冊
今日は最近出たリレーショナルデータベースの入門書を2冊紹介しよう。献本御礼!!
http://nippondanji.blogspot.jp/2015/05/gw2.html

IPAが「IT人材白書2015」を発行。国内のIT系人材は約112万人、IT企業の人手不足が生じる構造の分析など
2015年4月28日
IPA独立行政法人情報処理推進機構)は、国内のIT系人材の最新動向を示す「IT系人材白書2015」の発行を発表しました。
http://www.publickey1.jp/blog/15/ipait2015it112it.html

ニトリ社長の「私の履歴書」終了で「ニトリロス」登場
2015年05月07日 16時07分
http://yukan-news.ameba.jp/20150507-104/

4月1日 (1)成功の秘訣 人がやらないことをやる 師匠の教えを生かした経営
http://matome.naver.jp/odai/2142915881682009301

2015年5月8日
EBG MedAustron GmbH
新技術でこれまでにないがん治療の正確さが可能に
http://prw.kyodonews.jp/opn/release/201505089978/

Higepon’s blog Twitter
Lovamimi Mosh Mona OS
最近 Kindle で読んだ本 - 面白かった順
http://d.hatena.ne.jp/higepon/20150427/1430074165

[PDF]Operation WOOLEN-GOLDFISH
http://www.trendmicro.co.uk/media/wp/operation-woolen-goldfish-whitepaper-en.pdf

「英語は難しい?」そんなことはありません。毎日12分の簡単なエクササイズで驚くほど英語が上達します。今なら動画で無料公開中。
http://hana-english.com/lp/1/index.php?AD_CODE=0159_00000

不正プログラムに利用されるステガノグラフィ:その目的と手法
http://blog.trendmicro.co.jp/archives/11419

マイクロソフト セキュリティ アドバイザリ 3062591
Local Administrator Password Solution (LAPS) の提供を開始
公開日: 2015 年 5 月 2 日
バージョン: 1.0
https://technet.microsoft.com/ja-jp/library/security/3062591

富士重工の航空宇宙事業部門、2015年3月期決算はC-2と787で売上増
http://flyteam.jp/news/article/49733

富士重工業は2015年3月期決算を発表、このうち航空宇宙事業部門は1,428億円と前期比14.8%増、184億円の増収でした。セグメント利益は、189億円と前期比33.7%増、48億円の増益でした。
防衛省向けの輸送機C-2で売上が増加したことが主な要因で、売上高が前期を上回りました。民間向けは、為替変動に伴う売上高の増加、ボーイングの787生産機数が増加したことも、売上高の増加要因となっています。

●TROJ_WERDLOD.D
http://about-threats.trendmicro.com/Malware.aspx?language=jp&name=TROJ_WERDLOD.D

●TROJ_CRYPTESLA.CAG
http://about-threats.trendmicro.com/Malware.aspx?language=jp&name=TROJ_CRYPTESLA.CAG

●W2KM_BARTALEX.SMA
http://about-threats.trendmicro.com/Malware.aspx?language=jp&name=W2KM_BARTALEX.SMA

●BKDR_ROMBERTIK.A
http://about-threats.trendmicro.com/Malware.aspx?language=jp&name=BKDR_ROMBERTIK.A

2015-05-08
A/B テストで施策の効果を検証!エンジニアのための R 入門
http://techlife.cookpad.com/entry/2015/05/08/114239

2015年18週目(4/27〜5/1)

=================================================
4/27
=================================================
IoT取り組み、年度内に規制見直しやガイドライン策定=産構審
http://jp.reuters.com/article/topNews/idJPKBN0N609T20150415?feedType=RSS&feedName=topNews&utm_source=twitterfeed&utm_medium=twitter&utm_campaign=Feed%3A+reuters%2FJPTopNews+%28News+%2F+JP+%2F+Top+News%29

クラウド基盤サービス「KDDI クラウドプラットフォームサービス」のカスタマーコントローラ「Admin Console」を拡張
http://news.kddi.com/kddi/business-topic/2015/04/1070.html

さくらインターネットさくらのクラウド「東京リージョン」を提供開始
〜94種類の豊富なサーバラインアップを取り揃え、石狩リージョンとも接続可能〜http://sakura.ad.jp/press/2015/0415_cloud-tokyoregion/

ブルーコート、Global Intelligence Networkの統合を発表 高度な脅威に対し、これまで以上に効果的な防御、検出、対応を実現
http://digitalpr.jp/r/11180

ECサイトの個人情報はなぜ狙われるのか 「セキュリティは全員参加」アラタナ×さくらインターネット対談
http://markezine.jp/article/detail/22295


スマホをロックして身代金を要求 激増する新サイバー攻撃
2015/04/14
日川 佳三=ライター (筆者執筆記事一覧)
http://itpro.nikkeibp.co.jp/atcl/news/15/041401305/

マイナンバー対応は「そんなに難しくない」:
ラクルセキュリティ担当者が語る、データを守るためのポイント
2015年4月9日、10日に開催された「Oracle CloudWorld Tokyo 2015」に合わせて来日した、米オラクルのセキュリティ関連製品の責任者、ポール・ニーダム氏に、「データ」を中心としたセキュリティ対策の在り方について尋ねてみた。
[高橋睦美,@IT]
http://www.atmarkit.co.jp/ait/articles/1504/15/news017.html


ECサイトの個人情報はなぜ狙われるのか 「セキュリティは全員参加」アラタナ×さくらインターネット対談
http://markezine.jp/article/detail/22295

海外で成功する「コンビニ」の秘訣・・・「セブン・イレブン」の戦略にある!
http://biz.searchina.net/id/1569480

http://www.afpbb.com/articles/-/3046491?ctm_campaign=txt_topics

標的型攻撃対策製品の 「中堅企業導入支援パッケージ」を提供(ファイア・アイ)
2015年4月27日(月) 08時00分
http://scan.netsecurity.ne.jp/article/2015/04/27/36289.html


クックパッドもほれ込んだ、楽々運用の格安SSL証明書ワイルドカード証明書」とは
Webサイトの信頼性や安全性確保に不可欠なSSLサーバ証明書。実はそのライセンス体系はさまざまであり、選び方によっては高いコストメリットと運用負荷の軽減効果が得られる。
http://techtarget.itmedia.co.jp/tt/news/1504/28/news02.html

セキュリティインシデントの28%が標的型攻撃、対応の遅れが明らかに(マカフィー
2015年4月27日(月) 08時00分
http://scan.netsecurity.ne.jp/article/2015/04/27/36285.html

http://members.techtarget.itmedia.co.jp/tt/members/1504/28/news02.html

 具体的には、サブドメインが5個の場合、「ジオトラスト トゥルービジネスID」のライセンス費用(税別、以下同じ)は年間27万5000円のライセンス費用となる。一方、「ジオトラスト トゥルービジネスID ワイルドカード」であれば、年間1ライセンス15万3800円で導入でき、今後サーバを増やしても追加料金は発生しない。


geotrust
https://www.geotrust.co.jp/products/ssl_certificates/true_businessid_ev/

https://www.geotrust.co.jp/lp/wildcard/


【ネット銀行】最もお得な「普通預金」がわかる! 各社の“金利”徹底比較
http://www.47news.jp/topics/entertainment/oricon/economy_trend/171125.html

できれば“持ちたくない”税理士に特化:
アカウンティング・サース、税理士+中小企業向け「クラウドマイナンバー管理サービス」開始
税理士向けクラウド会計サービス「A-SaaS」を展開するアカウンティング・サース・ジャパンが、クラウド型の「マイナンバー管理サービス」を開始。“できれば持ちたくない”税理士と税理士へ税業務を委託する中小企業に向けて展開する。
http://www.itmedia.co.jp/enterprise/articles/1504/27/news075.html

標的型サイバー攻撃や内部犯行などによる情報漏えいを始め、企業や組織におけるセキュリティインシデントは重大な経営課題となった。そこで、インシデントの被害を食い止め、再発防止やセキュリティ強化に対応する「CSIRT」が注目を集めている。CSIRTを通じてセキュリティをレベルアップさせるための方法とは何か?
http://www.itmedia.co.jp/enterprise/subtop/features/omp/csirt2015.htm

「大切なのはお金より時間」外資系金融ママの生活ルール
http://president.jp/articles/-/15158

海外「子連れ赴任」で変わる、家族の生き方
日本のやり方がすべてではない!
http://toyokeizai.net/articles/-/67113

Mac OS X」のセキュリティ機能は容易に突破できる--研究者が発表
http://japan.zdnet.com/article/35063757/


IPA、標的型攻撃に対処する「サイバーレスキュー隊」を発足
山田竜司 (編集部) 2014年07月18日 15時53分
http://japan.zdnet.com/article/35050982/?tag=mcol;relArticles

入札公告「ITセキュリティ評価及び認証制度に係る規程の英訳」に係る一般競争入札
http://www.ipa.go.jp/about/kobo/tender-20150427.html

「読ませる」──官邸ドローン事件・容疑者が描いた漫画「ハローワーカー」に注目集まる 失業や高齢化テーマ
http://headlines.yahoo.co.jp/hl?a=20150427-00000042-zdn_n-sci

=================================================
4/28
=================================================
マスターカードクラウド分析会社APTを6億ドルで買収
http://www.predictivetechnologies.com/ja-jp.aspx

大谷翔平の心意気
http://cocoacana.com/archives/836

小学校の卒業文集より
ichiro
http://cocoacana.com/archives/584
きたじまこうすけ
http://cocoacana.com/archives/778

就職面接の初心者へ--絶対に避けるべき10のミス
http://japan.zdnet.com/article/35063462/

みずほワンタイムパスワードカードを使ってみた
http://www.slideshare.net/shunsuketaniguchi520/ss-47344765

低消費電力設計を徹底追求した省エネスパコン
NECスパコン「SX-ACE」を大阪大/九州大に納入
http://ascii.jp/elem/000/001/003/1003754/
NECと鴻海、データセンター事業で協業
http://www.mdn.co.jp/di/newstopics/40965/

子どもにイライラしてしまう親のための心理学 ―DaiGoが勧めるマインドマップ子育てとは
http://top.tsite.jp/news/o/23473128/

2015.1.19 11:58更新
中国が「F35戦闘機」の機密情報を“サイバースパイ”で盗み取り 豪紙報道
http://www.sankei.com/world/news/150119/wor1501190018-n1.html

サイバーセキュリティ 国際連携取組方針 〜j-initiative for Cybersecurity〜
http://www.nisc.go.jp/active/kihon/pdf/InternationalStrategyonCybersecurityCooperation_j.pdf


第1章 【特集】 サイバー攻撃の情勢と対策
https://www.npa.go.jp/archive/keibi/syouten/syouten280/pdf/p04.pdf


=================================================
4/29
=================================================
[PDF]自民党本部 IT戦略特命委員会 御中
グレーゾーン解消制度又は企業実証特例制度適用申請の背景と主旨
株式会社スプラウト

http://activeictjapan.com/pdf/20150409/jimin_it-toku_document1_Sprout_20150409.pdf

Cisco Japan Blog > セキュリティ
ボリューム ライセンスを装うトロイの木馬、企業ユーザをターゲットにサンドボックスを無力化
石川 恒 | 2015/04/24 at 9:00 AM JST
http://gblogs.cisco.com/jp/2015/04/fake-volume-license-trojan-targets-corporate-users-and-evades-sandboxes/


=================================================
4/30
=================================================
分析リポートを読み解く:セキュリティベンダー2社のリポートに見る「攻撃の高度化」のいま (1/3) - @IT
http://www.atmarkit.co.jp/ait/articles/1504/27/news022.html


攻撃が始まるのは「標的の周囲」から。専門家に聞く近年見られるハッキングの傾向
http://www.lifehacker.jp/2015/04/150430target_security.html


アスタリスク・リサーチ、米Cigitalと提携し開発者向けセキュリティ・サービスを国内で提供
2015/04/30
山田 剛良=日経NETWORK
http://itpro.nikkeibp.co.jp/atcl/news/15/043001486/?n_cid=nbpitp_itptw_top


=================================================
5/1
=================================================
●やりたくない仕事をやらされ感
貢献に焦点を合わせるとが、成果を上げる鍵である。


●不安の解消
人は弱い。悲しいほどに弱い。問題を引き起こす。組織の目的は、人の強みを生産に結びつけ、人の弱みを中和することにある。

●コミュニケーションの問題
同じ事実を違ったように見ていることをお互いに知ること自体が、コミュニケーションである。

●上司に対するイライラを解消
上司の強みを強調し、上司が得意なことを行えるようにすることによってのみ、部下たる者も成果を上げることができる。

「死んだら連絡する」 現場の海上保安官発言
2015年5月1日
http://ryukyushimpo.jp/news/storyid-242464-storytopic-271.html


安倍総理イーロン・マスクと会談、「シリコンバレーの文化を取り込む」と新プロジェクトにも言及
http://jp.techcrunch.com/2015/05/01/prime-minister-abe-in-the-valley/


中国/サイバー/セキュリティ
強国
2015-05-01
wpkg.org|公式見解
http://thalys.hatenablog.com/entry/2015/05/01/102247

2015年17週目(4/20〜4/24)

=================================================
4/20
=================================================
» 2011年08月22日 00時00分 更新
リバースエンジニアリング入門(3):
シェルコード解析に必携の「5つ道具」 (1/3)
コンピュータウイルスの解析などに欠かせないリバースエンジニアリング技術ですが、何だか難しそうだな、という印象を抱いている人も多いのではないでしょうか。この連載では、「シェルコード」を例に、実践形式でその基礎を紹介していきます。(編集部)
[青木一史,日本電信電話株式会社]
http://www.atmarkit.co.jp/ait/articles/1108/22/news110.html

DEFCON CTF 2011
http://www.slideshare.net/KenjiAiko/ctfcapture-the-flag

ネットエージェント最終面接問題 Write-up その2
http://mzyy94.com/blog/2015/04/14/netagent-mondai5-6/

ネットエージェント最終面接問題 Write-up その2
http://mzyy94.com/blog/2015/04/14/netagent-mondai5-6/

                                                                                                                  • -

暗殺シーン巡るやりとり ウィキリークスが公開
News i - TBSの動画ニュースサイト
http://news.tbs.co.jp/sp/newseye/tbs_newseye2471512.html


インターネット告発サイト「ウィキリークス」は16日、北朝鮮によるとみられるサイバー攻撃ソニー・ピクチャーズから流出した17万通以上のメールなど、内部資料を公開しました。

 「このバージョンなら顔は溶けず、頭の爆発は炎で見えにくいです」(ソニー・ピクチャーズ幹部)
 「ありがとう。カズより」(ソニー 平井一夫社長)

[FT]ソニー子会社、ハッキング後に修正した「脚本」
(1/3ページ)2015/4/20 6:30
http://www.nikkei.com/article/DGXMZO85811540X10C15A4000000/

IPOジグソー株主に秋元康氏の名が
最終更新:2015年04月17日 12時10分
http://media.yucasee.jp/posts/index/14699?oa=ymr6003


HTTP.sysに関する脆弱性(MS15-034)を狙う攻撃を確認(日本IBM
2015年4月20日(月) 08時00分
http://scan.netsecurity.ne.jp/article/img/2015/04/20/36221/14298.html

Windows OS上でシステム停止や任意のコードを実行される脆弱性を検証(NTTデータ先端技術)
2015年4月20日(月) 08時00分
http://scan.netsecurity.ne.jp/article/2015/04/20/36220.html


サービスはマイクロサービスによって構築される論理的構造である 作者: Jan Stenberg , 翻訳者 吉田 英人 投稿日 2015年4月19日 |
http://www.infoq.com/jp/news/2015/04/microservices-logical-services?utm_campaign=infoq_content&utm_source=infoq&utm_medium=feed&utm_term=global


見積もりなしの意思決定戦略 作者: Savita Pahuja , 翻訳者 笹井 崇司 投稿日 2015年4月16日 |
http://www.infoq.com/jp/news/2015/04/no-estimate?utm_campaign=infoq_content&utm_source=infoq&utm_medium=feed&utm_term=global

原文
http://www.infoq.com/news/2015/03/no-estimate

最近のHarvard Business Reviewの記事によると、 ITプロジェクトのうち6つに1つが200%のコスト超過にあるそうだ。

あるAnonymous Coward 曰く、
Microsoftは日本時間の15日、セキュリティ情報11件を公開した。最大深刻度が4段階中で最も高い「緊急」が4件ある。そのうちのMS15-034では、Windowsに対して特別に細工されたHTTP要求を攻撃者が送信した場合に、リモートでコードが実行される可能性があるというHTTP.sysの脆弱性を修正するものとなっている(Mattias Geniar氏Blog、INTERNET WatchSlashdot)。

すでにこの脆弱性を悪用したエクスプロイト・コードは出回っているとのことで、IIS向けの回避策として出力キャッシュを無効にする方法(「カーネルキャッシュを有効にする」のチェックを外す)も提示されている。ただしパフォーマンスは落ちる(piyologで詳しい検証記事が掲載されている)。


2015年04月20日 13時00分27秒
家計収入によって脳の構造が変化して学業成績に影響することが明らかに
http://gigazine.net/news/20150420-link-brain-anatomy-academic-income/

開発のボトルネックはどこだ?―迷えるマネージャのためのプロジェクト管理ツール再入門
第6回 SUUMOスマホサイトの開発裏話① 開発リードタイム短縮に向けアジャイルに取り組む
http://gihyo.jp/dev/serial/01/project_manager_tool/0006

Ads Take a Step Towards “HTTPS Everywhere”
http://googleonlinesecurity.blogspot.jp/2015/04/ads-take-step-towards-https-everywhere.html

Beyond annoyance: security risks of unwanted ad injectors
http://googleonlinesecurity.blogspot.jp/2015/04/beyond-annoyance-security-risks-of.html

Docker を利用した Web アプリケーションのデプロイ - クックパッド開発者ブログ
http://techlife.cookpad.com/entry/2015/04/20/134758

■Rebuld
Braian Gesiak
https://twitter.com/modocache
@modocache

                                                                                                                                        • -

自分を形容するmodocache(もどかしい)

                                                                                                                                        • -

なんかほしいけど、それが手に入れられない。
Facebook
newsfeed のインフラを書いている。
iosエンジニアというのが結構いる。
10人ぐらい
半分は、NY 半分は、NPK
コンポーネントキット
どれくらいの期間 1年間
upscaleというカンファレンスで公開している。
component kitというのは、どのようになっているのか。

結構複雑なプロダクトになっている。
news feed!!
レイアウトが崩れるというのが多い。
そのために、コンポーネントキットを作成している。
reactを Object C++ で書き換えた。。。

なんで、それ???
Swiftを使ったりしないの???
すでに、Object C++でやったの??

Objective C
ソースコードで、学びが多い。
Apple的には、正式にサポートされていない。

コンパイルタイムが長くなるし、バイナリサイズが大きくなる。
Greeにいた人!
日本にある程度働いてから、スタートアップで働いて。。。。

5年間クソコードかいている人間と1年間きれいなコード書いている人とでは雲泥の差になる。

脆弱性情報M

                                                                                • -

http.sysのファイルを使っているかどうかについては、netshellで調べられる。
Integer Overflow

リモートコード実行までつながる内容については、懸念されている。。。
リモートコード実行の内容について・・・。

タスクスケジューラについての消し忘れがあった。

Windows8.1 では、Administrator権限でもメモリ全ての領域が見れるわけではない。
●リモート権限をローカルアドミンに権限を付与する必要はない。
⇒ リモートアドミンには、必要になると思うけど。

攻撃を見つけるのではなく、ポリシー違反を見つける。
そのポリシーが何なのかを明確にしていく必要がある。。。

                                                                    • -

=================================================
4/21
=================================================
Windows 8.1」なら対応可能、手ごわい「Pass-the-hash」攻撃に備えるには − TechTargetジャパン システム運用管理
テクノロジー2014/12/24 09:46

http://b.hatena.ne.jp/entry/techtarget.itmedia.co.jp/tt/news/1412/24/news06.html


DDoS攻撃やWebアプリケーションへの攻撃をSOCから24時間体制で監視、対処
アカマイ、新たに2つのマネージドWebセキュリティサービス
2015年04月21日 06時00分更新
文● 大塚昭彦/TECH.ASCII.jp
http://ascii.jp/elem/000/001/001/1001333/?mail
紹介内容の図
http://ascii.jp/elem/000/000/988/988223/img.html

Angler EK Exploiting Adobe Flash CVE-2015-0359 with CFG Bypass
April 18, 2015 | By Dan Caselden, Sai Omkar Vashisht | Exploits
https://www.fireeye.com/blog/threat-research/2015/04/angler_ek_exploiting.html

Excellence in Information Security Testing Awards
https://www.icsalabs.com/sites/default/files/2015%20EIST%20Awards%20Flyer_4-20_0.pdf

ICSA Labs Excellence in Information Security Testing Awards FAQ
https://www.icsalabs.com/sites/default/files/ICSA%20Labs%20EIST%20Awards%20FAQ%202015_0.pdf

Better presentation of URLs in search results
http://googlewebmastercentral.blogspot.jp/2015/04/better-presentation-of-urls-in-search.html

■[セキュリティ][メモ] Windows 7以降のnetsh traceコマンドでパケットをキャプチャする方法Add Starmkt
Windows 7以降*1のnetsh traceコマンドを使うとWindowsの標準機能だけでパケットをキャプチャできるので、やり方をメモ。
http://d.hatena.ne.jp/EijiYoshida/20150414/1429008683

これなら書店の未来はもっと明るいんじゃないか?
2015年04月16日 16時00分更新
中野克平/Web Professional編集部
http://ascii.jp/elem/000/000/998/998629/?mail

2015年04月21日 10時28分58秒
Twitterでフォロー外アカウントともDMの送受信が可能に、設定方法はこんな感じ
http://gigazine.net/news/20150421-twitter-direct-message-from-anyone/


すまいダービー300問を一覧
http://www.nikkeibp.co.jp/article/news/20150420/442582/

『きょうのおやつは』『社長の覚悟 守るべきは社員の自尊心』など6冊の書評
http://www.nikkeibp.co.jp/atcl/matome/15/325406/042000006/


2015年04月21日 10時38分41秒
Windows 10」の正式リリース日をAMDのCEOがうっかり漏らす
http://gigazine.net/news/20150421-windows-10-july-2015/

石倉洋子「グローバルリーダー目指し、一歩前へ」
「違和感」こそが飛躍のきっかけ! 新しいメンバーを生かして組織を変える
2015.04.21
http://www.nikkeibp.co.jp/atcl/column/15/407250/042000005/


佐野正弘が斬る! ニュースなアプリの裏側ITpro
LINEの元CEOも参入、動画プラットフォームビジネスはなぜ活況なのか?
2015/04/21
佐野 正弘=フリーライター (筆者執筆記事一覧)
http://itpro.nikkeibp.co.jp/atcl/column/15/040800083/041500003/?bpnet


2015.04.21
たかがホームページ、されどホームページ 更新=信頼の持続
小さな組織では何が経営課題か?
〜「経営とITに関する調査」から〜
http://www.nikkeibp.co.jp/atclcsm/15/440395/042000004/?bpnet


要件定義・基本設計で役立つ、安全なWebアプリ&インフラ構築術日経SYSTEMS
第5回 意外と知らない?HTTPSを使いこなすテクニック
2015/04/08
倉持 浩明=ラック (筆者執筆記事一覧)
http://itpro.nikkeibp.co.jp/atcl/column/15/021900028/040600007/

要件定義・基本設計で役立つ、安全なWebアプリ&インフラ構築術日経SYSTEMS
第6回 大きな被害が相次ぐ!文字列処理の落とし穴
2015/04/16
倉持 浩明=ラック (筆者執筆記事一覧)
http://itpro.nikkeibp.co.jp/atcl/column/15/021900028/041300008/

●リーン顧客開発――「売れないリスク」を極小化する技術
シンディ・アルバレス 著、堤 孝志、飯野 将人 監訳、児島 修 訳、エリック・リース シリーズエディタ
2015年04月25日 発売予定
296ページ
ISBN978-4-87311-721-8
フォーマット Print
原書: Lean Customer Development
http://www.oreilly.co.jp/books/9784873117218/

Javaパフォーマンス
Scott Oaks 著、Acroquest Technology株式会社 監訳、寺田 佳央 監訳、牧野 聡 訳
2015年04月 発行
448ページ
ISBN978-4-87311-718-8
フォーマット Print
原書: Java Performance: The Definitive Guide
http://www.oreilly.co.jp/books/9784873117188/

マウンテンビューの片隅で意識低く短期間滞在を生き抜くためのノウハウ
http://tagomoris.hatenablog.com/entry/2015/04/13/123351

Simdaボットを射る3本の矢
2015年04月19日20:40
http://blog.f-secure.jp/archives/50746592.html

バイスを無料でチューンアップして費用を節約
2015年04月21日08:30
http://blog.f-secure.jp/archives/50746640.html


自分の開発したクルマにわが子を乗せる気持ち、わかる?/エンジニアでよかった…喜びがこみ上げた瞬間30連発
http://next.rikunabi.com/tech/docs/ct_s03600.jsp?p=001439&vos=dyterssc000000000000

エリソン氏「オラクルは今年、セールスフォース・ドットコムよりも多くのSaaSを売る」。日本のデータセンターを年内設置も明言。Oracle CloudWorld Tokyo 2015
2015年4月10日
http://www.publickey1.jp/blog/15/saasoracle_cloudworld_tokyo_2015.html
HSBC、本社移転を検討へ
2015年 04月 21日 08:27 JST
http://jp.reuters.com/article/topNews/idJPKBN0NB2LZ20150420?feedType=RSS&feedName=topNews&rpc=69

コンテナ向けID/アクセス管理と軽量なLinux OSのOSSプロジェクト
ヴイエムウェア、コンテナを強化するPhotonとLightwaveを発表
2015年04月21日 14時30分更新
文● 大谷イビサ/TECH.ASCII.jp
http://ascii.jp/elem/000/001/001/1001470/

地方公共団体における
情報セキュリティポリシーに関する
ガイドライン(平成 27 年 3 月版)

平成27年3月27日
http://www.soumu.go.jp/main_content/000348656.pdf


NRIの発表資料
http://www.nri.com/~/media/PDF/jp/opinion/teiki/region/2015/ck20150401.pdf
非常に面白い論文からの抜粋???

2011年に入学する小学生が大学を卒業する場合、今の65%は、存在しない職業につくだろうとのこと!!!

2015年度 NRIグループ入社式 祝辞
〜時代先取りの精神をしっかりと受け継いで、実践を〜
http://www.nri.com/~/media/PDF/jp/news/2015/150401_3_2.pdf
「未来創発」と「変える意志、変わらぬ信念。」
50周年「時代先取りの精神」

米国Simeio Solutionsと共同で、日本版 アイデンティティ・インテリジェンス・センターの開設に向けた検討を開始
NRIセキュアテクノロジーズ株式会社)
〜企業向けに最先端のID管理・運用サービスを提供〜
2015年04月21日
http://www.nri.com/Home/jp/news/2015/150421.aspx

大谷翔平の高校時代の目標!
http://livedoor.blogimg.jp/sinkun1109/imgs/b/f/bf53972c.jpg

Twitterが買収したソーシャルアプリ『Periscope』が期待を集める理由
http://wired.jp/2015/04/20/periscope/

=================================================
4/22
=================================================
Cisco Japan Blog > クラウド
Cisco Intercloud 誕生 1 周年 ― シスコ エグゼクティブがその誕生をふり返る
Cisco Japan
Cisco Japan | 2015/04/20 at 6:00 PM JST
http://gblogs.cisco.com/jp/2015/04/as-cisco-intercloud-turns-one-two-of-its-architects-reflect-on-how-the-strategy-was-born/


2015-04-20
Docker を利用した Web アプリケーションのデプロイ
http://techlife.cookpad.com/entry/2015/04/20/134758

200万品のレシピデータから感謝を伝えるインフォグラフィックを制作した話
https://feedly.com/i/subscription/feed/http://techlife.cookpad.com/feed/


国税庁、馬券や車券の払戻金をごく限られた条件下でのみ雑所得とするよう法改正へ
http://slashdot.jp/story/15/04/20/0954254/


CEOの報酬を大幅に減らして社員の賃金を引き上げる企業
ストーリー by hylom 2015年04月20日 13時06分
http://slashdot.jp/story/15/04/20/0359228/
http://www.cbc.ca/news/canada/british-columbia/gravity-payments-ceo-dan-price-of-seattle-cuts-his-salary-to-boost-company-s-minimum-wage-to-70k-1.3035051

=================================================
4/23
=================================================
米グローバル企業の課税逃れ総額13兆円
http://media.yucasee.jp/posts/index/14709?oa=ymr6003

高級バスツアーのリピート率7割強! 20万円超でも大盛況のワケは?
2015年04月23日
http://trendy.nikkeibp.co.jp/article/pickup/20150420/1063866/


2015/04/20 12:07 pm ET
新規事業はソニーを救えるか―WSJ記者交え議論
http://realtime.wsj.com/japan/2015/04/20/%E6%96%B0%E8%A6%8F%E4%BA%8B%E6%A5%AD%E3%81%AF%E3%82%BD%E3%83%8B%E3%83%BC%E3%82%92%E6%95%91%E3%81%88%E3%82%8B%E3%81%8B%E2%80%95wsj%E8%A8%98%E8%80%85%E4%BA%A4%E3%81%88%E8%AD%B0%E8%AB%96/?mod=WSJBlog


TSPY_POSNEWT.SM
http://about-threats.trendmicro.com/Malware.aspx?language=jp&name=TSPY_POSNEWT.SM

BKDR_SIMDA.SMEP
http://about-threats.trendmicro.com/Malware.aspx?language=jp&name=BKDR_SIMDA.SMEP

ANDROIDOS_ADMDASH.HRX
http://about-threats.trendmicro.com/Malware.aspx?language=jp&name=ANDROIDOS_ADMDASH.HRX

BKDR_SIMDA.SMEP2
http://about-threats.trendmicro.com/Malware.aspx?language=jp&name=BKDR_SIMDA.SMEP2

W2KM_BARTALEX.EU
http://about-threats.trendmicro.com/Malware.aspx?language=jp&name=W2KM_BARTALEX.EU

BAT_CRYPVAULT.A
http://about-threats.trendmicro.com/Malware.aspx?language=jp&name=BAT_CRYPVAULT.A

TROJ_LAZIOK.D
http://about-threats.trendmicro.com/Malware.aspx?language=jp&name=TROJ_LAZIOK.D


Google Just Became a Cellphone Carrier with Project Fi
ericravenscraft
Eric Ravenscraft
ProfileFollow

Eric Ravenscraft
Filed to: GOOGLE
CARRIERS
CELL PHONES
ANDROID
CONTRACTS
MVNO
4/22/15 10:49am
http://lifehacker.com/google-just-became-a-mobile-carrier-with-project-fi-1699493891

米グローバル企業の課税逃れ総額13兆円
http://media.yucasee.jp/posts/index/14709?oa=ymr6003

PHPのsprintfによるSQL組み立てで脆弱性が生じる例
http://ja.stackoverflow.com/questions/9484/php%E3%81%AEsprintf%E3%81%AB%E3%82%88%E3%82%8Bsql%E7%B5%84%E3%81%BF%E7%AB%8B%E3%81%A6%E3%81%A7%E8%84%86%E5%BC%B1%E6%80%A7%E3%81%8C%E7%94%9F%E3%81%98%E3%82%8B%E4%BE%8B

パイロット最優先、日本も尊重」 ヨルダン高官が証言
朝日新聞デジタル 4月23日(木)3時0分配信
http://headlines.yahoo.co.jp/hl?a=20150423-00000005-asahi-pol


「相手が『もういいでしょう』と言うまで謝るしかない」 村上春樹氏「歴史認識」に百田氏噛みつく
J-CASTニュース 4月21日(火)17時52分配信
http://headlines.yahoo.co.jp/hl?a=20150421-00000001-jct-soci

米連邦地裁がIV社特許に無効判断、トレンドマイクロは訴訟有利に
2015年 04月 23日 08:57 JST
http://jp.reuters.com/article/technologyNews/idJPKBN0ND2TL20150422


なぜ中小企業における不正送金被害が続出しているのか 最終回「社会インフラ化しているインターネットの上手な付き合い方」
2015年4月23日(木) 10時10分
http://scan.netsecurity.ne.jp/article/2015/04/23/36262.html

仕事術
職場で子供の年齢を隠したくなるとき
http://jp.wsj.com/news/articles/SB11702692451560034542404580597460048724750?mod=djem_Japandaily_t


中小企業のセキュリティ対策で重要なことは"バックアップ" - Kaspersky
[2015/04/22]
http://news.mynavi.jp/news/2015/04/22/455/

【レポート】
RSA Conference 2015】「セキュリティ業界は攻撃者に敗北した」 - RSA社長が力説する「マインドセット」の必要性
鈴木恭子  [2015/04/23]
http://news.mynavi.jp/articles/2015/04/23/rsa/

ブルーコート、主要なサイバー攻撃ベクトルである電子メールに対するセキュリティ強化を発表
http://japan.cnet.com/release/30100067/

大規模サイバー攻撃北朝鮮関与、「証拠ある」 韓国当局
2015.04.23 Thu posted at 11:48 JST
http://www.cnn.co.jp/tech/35063613.html

ゴールデンウィーク中のサイバー攻撃などに注意 事前点検を
セキュリティインシデントの予防や緊急体制の事前確認などが重要になりそうだ。
http://www.itmedia.co.jp/enterprise/articles/1504/22/news114.html

深谷義治氏死去(元日本陸軍諜報員)
http://www.jiji.com/jc/c?g=obt_30&k=2015042200433

スパイ容疑の韓国人2名・・・北朝鮮に「拉致」されたとの噂も
2015年04月22日 | インテリジェンス, 北朝鮮政治, スパイ, 丹東, 拉致
http://dailynk.jp/archives/40364

        • 少し古い記事 -----

「万景峰」と「ポルノ」とサイバー攻撃(上)
2014年12月22日 | インテリジェンス, サイバー攻撃, ポルノ, 李策, 総連
http://dailynk.jp/archives/31275?ninki=1

HP AND FIREEYE JOIN BREACH-FIGHTING FORCES
http://www.pymnts.com/news/2015/hp-and-fireeye-join-breach-fighting-forces/#.VTiIYtLtlBc

NRIセキュア、アイデンティティ&アクセス管理の運用センターを検討
NO BUDGET 2015年04月23日 08時00分
http://japan.zdnet.com/article/35063502/

2015年4月23日
各位
「母親の子育てや子どもの安全に関する意識調査」 
子どもに身につけて欲しいのは「思いやり」「自立心」 
子どもの安全に不安がある母親は90%以上 
90%の母親は「子どもの居場所を常に把握していたい」 
小学生の約5割が防犯ブザー、約2割が携帯電話・スマホを所持
株式会社イード
http://www.iid.co.jp/news/report/2015/042301.html


企業のセキュリティ予算、5社に1社は増加--重点項目はモバイルセキュリティ
[2015/04/23]
http://news.mynavi.jp/news/2015/04/23/229/

AWSで構築する ビッグデータ基盤
第4回 セキュリティ
2015/04/23
島津 忠承=日経SYSTEMS (筆者執筆記事一覧)
出典:日経SYSTEMS 2014年12月号pp.53-54
(記事は執筆時の情報に基づいており、現在では異なる場合があります)
http://itpro.nikkeibp.co.jp/atcl/column/15/041400088/041400004/

企業のセキュリティ投資が増加、被害の深刻化も
セキュリティ対策の投資は拡大と抑制の二極化が予想されるという。
http://www.itmedia.co.jp/enterprise/articles/1504/22/news093.html

京王電鉄、Office 365の導入に際してクラウドセキュリティサービスを導入
NO BUDGET 2015年04月23日 10時42分
http://japan.zdnet.com/article/35063566/


2015-04-23
トレジャーデータで実践:Basket 分析(頭の体操編)
始めに
http://treasure-data.hateblo.jp/entry/2015/04/23/150442


ゆうちょ銀社長に長門氏、シティバンク銀前会長=関係筋
2015年 04月 23日 14:49 JST
http://jp.reuters.com/article/topNews/idJPKBN0NE0F420150423?feedType=RSS&feedName=topNews&utm_source=twitterfeed&utm_medium=twitter&utm_campaign=Feed%3A+reuters%2FJPTopNews+%28News+%2F+JP+%2F+Top+News%29


The Companies Hiring The Most Tech Talent Right Now
http://www.forbes.com/sites/kathryndill/2015/04/17/the-companies-hiring-the-most-tech-talent-right-now/?utm_campaign=ForbesTech&utm_source=TWITTER&utm_medium=social&utm_channel=Technology&linkId=13706359

World's most isolated inhabited island holds global architecture competition
http://edition.cnn.com/2015/04/22/business/tristan-da-cunha/index.html
・CyberDefenseMagazine
http://www.cyberdefensemagazine.com/

この結果きになるね。。。
http://www.keishicho.metro.tokyo.jp/se/goukaku_t_270417.pdf


■Rebuild.fmの話
Brooklyn WilliamsBarg
=================================================
4/24
=================================================
激突!東西の天才
将棋 名人 羽生善治 伝説のチェスチャンピオン ガルリ・カスパロフ
http://www.nhk.or.jp/etv21c/file/2015/0321.html

これを見た。

チェス
カスパロフ
15年トップに君臨

羽生善治
との対決
対談

将棋とチェスには、共通点もあるがお

sacrifice

新しいものを生み出すには、心構えが大切!
重要なのは、新鮮な目で見るということが大切!

記憶力というのは、曖昧な能力!
記憶力がないとやきもちを焼いていた!
記憶力は才能の1つ!
ただ、記憶力が良いだけでは勝てない!
多くのパターンを認識できるのか??

ここが、ポイントだとわかること!
パターン認識が非常に重要!!
たくさんの判断要素がある中で、何を意識しているか?
柔軟性が大切!
・駒をとるのは、キングに迫るスピード

重要なのは、今何が一番大切なのかを見抜く能力!!

重要のは、才能より能力を伸ばせるかどうか。。。

様々な条件がある!
努力が伴わなければ、それが才能!!

人生を楽しむことがチェスよりも大切なことだと思っている!!

年齢との相関関係はどうか?
20代の時の自分と、40代の自分との対局があったらどうかという質問!
今の方が将棋を知ったとは思う!

人工知能について
・数年後必ず人間の心配事になる
ビル・ゲイツ
・完全な人工知能の開発は人類の終りをもたらす
スティーブン・ホーキング
人工知能核兵器よりも危険になる可能性がある
イーロン・マスク(テスラモーターズ創業者)

機械をパートナーにすることは、人類の進化にとても大切なこと!

勝ち続ける秘訣!
成功の秘訣は努力のみ!!(カスパロフ)

小さな違いを積み重ねていくことが長い目で見た時には1番結果につながる!(羽生善治)

                                                            • -

協調を謳いつつアフリカで海軍基地建設を進める中国
AIIBやシルクロード資金に巨額投資する政治的意図を注視せよ
2015.4.24(金) JBpress
http://jbpress.ismedia.jp/articles/-/43607?page=2


 一帯一路構想は「地域的、世界的な協調を求める我々の時代の要求に応える」と習主席は説明するものの、これら巨額投資の動機の1つは自国の国益だとエコノミスト誌は指摘。

 また、中国企業が新たな輸送網確立に必要な道路、鉄道、港などの多くを勝ち取りたいと思っている一方で、海上シルクロードに関係があるインドネシアやインドなどは、アジアの将来に対する習氏のビジョンに疑いを抱いていると述べています。

 この記事の指摘は鋭いと思います。中国当局は否定していますが、中国は現在、アフリカで海軍基地建設を進めているとの情報があります。ナミビアモザンビークマダガスカル、ジプチなどではすでに整備が始まっているほか、ナイジェリアやアンゴラケニアタンザニアでも建設計画があるそうです。
その意味で、2010年に尖閣諸島中国漁船衝突事件が起きた後、元海上保安官の一色(正春)氏が事故映像を動画サイトにアップしたことは、我々国民にとって非常に重要な警告となりました。一色氏は逮捕されましたが、あの映像によって、我々は日本の国境線上で何が起きているのかを知ることができたのですから。

サイバー サプライチェーン マネジメントと 透明性に関する法律:

ソフトウェアベンダーが知っておくべきこと

                                                                • -