[go: up one dir, main page]

タグ

ICTに関するvanbraamのブックマーク (61)

  • SESで150万件のメールを送るまで

    「アジアパシフィック (東京)リージョンにおいて、お客様の Amazon SES アカウントが一時停止中であるため、現時点ではこの申請を承認することができません。バウンスが原因で、お客様のアカウントのメール送信機能が一時停止されています。この問題の詳細は、2017年5月7日に Amazon から送信されたメールに記載されております。」

    SESで150万件のメールを送るまで
  • 150万通のメールを送るのに5万円の専用サービスを使わずにAWS SESを使ったら結局工数的に高くかかった話→「餅作りが困難なほど餅屋の価値は上昇する」「警告メールが総務省から来たのは草」

    Kuman @KUMAN_R インパクトスタートアップREADYFORでVPoEしています。目標:一日一呟一学。読了/積読は #Kuman。お仕事相談等のDMやフォローはお気軽にどうぞ。投稿内容は、主に技術・事業・組織、偶に社会・経済・金融、稀に雑談など。投稿は個人の見解。 qiita.com/KUMAN Kuman @KUMAN_R メール配信の地雷を踏み抜きまくり、赤裸々に語っている感じがなんとも生々しい...。 結局、以下の一言に集約される感じがする。 > 正直SendGridを使う方が早くて安かった気がする ses150-luv1p38.gamma.site 2025-09-09 11:58:00

    150万通のメールを送るのに5万円の専用サービスを使わずにAWS SESを使ったら結局工数的に高くかかった話→「餅作りが困難なほど餅屋の価値は上昇する」「警告メールが総務省から来たのは草」
  • パスワードマネージャへのクリックジャッキング攻撃に対して、いま私たちが出来ること

    こんにちは、TRUSTDOCKのよもぎたです。GASでSlackbot作ってるおじさん化が激しい最近の私ですが、来の所属は情報セキュリティ部です。たまにはそれっぽい記事も書いてみたいと思います。 概要 この記事は、こちらのツイートで話題の「1PasswordやBitwardenやiCloud等のパスワードマネージャーへのクリックジャッキング攻撃」について、いま私たちが出来ること、私が理解できたことをまとめた記事です。

    パスワードマネージャへのクリックジャッキング攻撃に対して、いま私たちが出来ること
  • 『米CISAが“強く”推奨する「ネットワークセキュリティのベストプラクティス」を発表』へのコメント

    <blockquote class="hatena-bookmark-comment"><a class="comment-info" href="https://b.hatena.ne.jp/entry/4756501279160409632/comment/cyph" data-user-id="cyph" data-entry-url="https://b.hatena.ne.jp/entry/s/atmarkit.itmedia.co.jp/ait/articles/2407/19/news065.html" data-original-href="https://atmarkit.itmedia.co.jp/ait/articles/2407/19/news065.html" data-entry-favicon="https://cdn-ak2.favicon.st-haten

    『米CISAが“強く”推奨する「ネットワークセキュリティのベストプラクティス」を発表』へのコメント
    vanbraam
    vanbraam 2024/07/20
    元記事,会員限定で公開部分には当該 "ネットワークセキュリティのベストプラクティス" へのリンクもないという酷い記事なので,そちらではなくこちらをブクマ
  • 障害の原因を説明したら、「じゃあそのオラクルって会社の社長に原因説明させてくださいよ!うちも社長出るんですよ!」って言われた話

    まめおに@あげおに @oni_buka 急成長なあのコンサル←JTC。 怖いパートナーに虐げられているしがない鬼さん。 前職に飽きて未経験コンサルへ。 https://t.co/jRQsZNo6p6 まめおに@中途未経験コンサル @oni_buka 障害といえば、昔小さい地方の会社に納めたシステムで障害が起きて相手の社長報告が必要になって。その事前打ち合わせで、 まめ「原因はOracleというミドルウェアで障害が発生したため〜…」 顧客「じゃあそのオラクルって会社の社長に原因説明させてくださいよ!うちも社長出るんですよ!」 って言われてOracleの社長を呼ばされそうになったことならある。 2024-07-19 20:05:09

    障害の原因を説明したら、「じゃあそのオラクルって会社の社長に原因説明させてくださいよ!うちも社長出るんですよ!」って言われた話
    vanbraam
    vanbraam 2024/07/20
    社長に原因説明させることにどういう意味があるのかわからない; あと呼ばれた事業部長が怒る理由もわからない. そういう人っていざという時に謝るのも仕事の一部なんじゃないの?
  • 世界規模でWindowsデバイスが次々とブルースクリーン(BSoD)に! 大規模障害発生中【17:10追記】/「CrowdStrike Falcon Sensor」に含まれるドライバーが原因か

    世界規模でWindowsデバイスが次々とブルースクリーン(BSoD)に! 大規模障害発生中【17:10追記】/「CrowdStrike Falcon Sensor」に含まれるドライバーが原因か
    vanbraam
    vanbraam 2024/07/20
    この規模の障害でも(ソフトウェアだと)免責なのかな. 賠償責任負わせたらたぶんCrowdStrike社余裕で吹っ飛ぶくらいの金額になると思うんだけど
  • "えっ、この非常時にさえICTを使わないのなぜ?"の文科省説明会[5月11日]を文字起こししてみた|まさきとみずもとかづき

    5月11日に文科省が情報環境整備に関する説明会をYoutubeでLIVE配信しました。 そこでの、文部科学省 高谷浩樹 初等中等教育局 情報教育・外国語教育課長 の説明会がかなりパワフルなメッセージだったので、是非多くの人に読んでもらいたいと思い、文字を起こしました。 この説明会がきっかけで、私たちは現役の先生たち中心の完全無料のオンライン個別学習サポート、オンライン寺子屋を開始しました。 一部抜粋 "えっ、この非常時にさえICTを使わないのなぜ?"“現場の職員の取り組みをつぶさないでくれ””これからはICTを使わなかった自治体に説明責任が出てくる”"紙を配るんではなく、双方向での授業を学校現場に取り組んで頂く必要がある。""当にできること、使えるものは何でも使って、できることから、できる人から、既存のルールに捉われず、臨機応変に何でも取り組んでおられますか?" "ご対応いただきたい、じ

    "えっ、この非常時にさえICTを使わないのなぜ?"の文科省説明会[5月11日]を文字起こししてみた|まさきとみずもとかづき
    vanbraam
    vanbraam 2020/05/12
    妙に胡散臭く感じるのは何故なんだろう?
  • 上手な「在宅勤務」のコツ | Google Cloud 公式ブログ

    ※この投稿は米国時間 2020 年 3 月 18 日に、Keyword に投稿されたものの抄訳です。 Google での私の仕事は、時間を最大限に活用する方法を皆さんに紹介することです。在宅で勤務する場合、1 日の日課が、通勤して会議室まで行き来したり同僚と会って話をしたりするというオフィス勤務の場合とはまったく違うため、私の提唱する生産性向上戦略が一層重要になってきます。自宅がオフィス代わりになると、ルーティンも一から作り直す必要があります。 実際に同僚がそばにいない状態で仕事をするという状況は、Google では当たり前になってきています(Google のミーティングの 39% には複数都市の社員が参加しています)。しかし、この環境は誰にも適しているわけではありませんし、世界中の多くの人々は、今までとは異なる新しい仕事環境に面していると感じています。そこで今回、仕事場がどこであっても生

    上手な「在宅勤務」のコツ | Google Cloud 公式ブログ
  • 東京地裁、ソフトバンクに対し名誉毀損を行った投稿者の携帯電話番号開示を命じる | スラド IT

    プロ責法(省令)は電子メールアドレスの開示を規定していますが、「電子メール」とは何か、という定義がありません。 例えば迷惑メール防止法(省令)は、「電子メール」の定義として、SMTPに加えて、SMSも規定しています。 法令の解釈では、同じ文言を用いる他の法令を参考にすることは珍しくないと思うので、SMSは電子メールの一種である、という判断が出ることはおかしくないのかもしれません。 なお、プロ責法では、「電子メールアドレス等」という言葉は定義されていて、公職選挙法を経て、やはり迷惑メール防止法での定義に行きつきます。 同じ法律内で、厳密には別の用語とはいえ、密接に関係する用語が参照している他の法令の用語定義ですから、これを援用することには尚更積極的になっても不思議ではないように感じます。 (公職の候補者等に係る特例) 第三条の二 二 特定電気通信による情報であって、特定文書図画に係るものの流

    vanbraam
    vanbraam 2020/01/25
    法律に関しては総務省より裁判所の判断が優先される.上級審で覆る可能性はあるが
  • 不正APでオフィスの業務が邪魔されたときの顛末

    不正APでオフィスの業務が邪魔されたときの顛末 概要 弊社オフィスにてユーザからWi-Fiがつながらないと申告を受けて2ヶ月ほど調査。Wi-Fi設備のファームウェアアップデート、ベンダへの調査依頼などを行ったが原因は...。Wi-Fiがつながらないという状況の確認から不正APの存在の認識、不正APの排除までの顛末を早口でお話します。 発表者 関 剛 (株式会社ポケモン) 資料 不正APでオフィスの業務が邪魔されたときの顛末

    vanbraam
    vanbraam 2019/11/07
    これはなかなか….当該社員はなぜそのPC,そのアプリを使っていたのだろうか?
  • 変なホテルはバグ報告を無視して火傷した - Fox on Security

    H.I.S.が運営するロボット接客が斬新な「変なホテル舞浜」でIoT機器のハッキング懸念問題が報じられていました。 www.itmedia.co.jp ロボットが接客するホテルチェーン「変なホテル」を運営するH.I.S.ホテルホールディングス(HD)は10月17日、「変なホテル舞浜 東京ベイ」(千葉県浦安市)の全100室に設置していた卵型コミュニケーションロボット「Tapia」に脆弱(ぜいじゃく)性が見つかったと発表した。悪意のある宿泊者がプログラムに攻撃を加えると、不正操作できる状況だったという。 H.I.S.ホテルHDは調査の結果、同ロボットに不正なプログラムが仕掛けられた形跡はなかったとしている。セキュリティー対策強化も済ませたという。 (Itmedia記事より引用) ◆キタきつねの所感 変なホテルは、今や国内18か所で運営されている様です。ハウステンボスのホテルが2015年のオープ

    変なホテルはバグ報告を無視して火傷した - Fox on Security
    vanbraam
    vanbraam 2019/10/23
    利用者にとってのリスクではなく,運営者にとってのリスク,即ち「無名(=自分たちが知らない)の誰かが何か言っても誰も気にしないだろう」という評価だったのかもしれない;-p
  • 認知症の叔母が鬼電してくるのでAndroidタブレットとGoogleSlidesで解決した話|ぶらこん

    同居している認知症の叔母から 「3日帰ってないじゃない!早く帰って来なさい!」 と頻繁に電話がかかってくるようになった理由とそれを解決した話をします。似た状況の人が認知症のご家族との関係を改善するきっかけになればいいなと思います。 叔母との同居が始まる 事情により急に引越ししなければいけなくなって、次に住む場所を探していました。5年ほど前、叔母の家に半年ほど間借りさせてもらっていたので、それを思い出して間借りしながら転居先を探そうと思い、叔母の家に住ませてもらおうと考えました。 転居日を決めて電話で叔母に快諾してもらったのですが、いざ当日引っ越してみると 「え!今日だったの?聞いてないわよ?」 とチグハグな感じ。別の家で暮らしているイトコに確認したところ、叔母が認知症を発症していることが判明しました。 「まぁどうにかなるでしょー、うまく行かないことがあっても私にできることをやって良い関係が

    認知症の叔母が鬼電してくるのでAndroidタブレットとGoogleSlidesで解決した話|ぶらこん
    vanbraam
    vanbraam 2019/09/23
    尊敬する.正直自分なら投げ出してる;タイトル"解決した"になってるが中身読むと大幅低減とは言え問題が続いてて,でも"タイトル詐欺"と責める気には全くならず,むしろ問題の存在を認めてるのが偉いとさえ感じる
  • DXを「しなくていい会社」もある--Kaizen Platform須藤氏が考える真のデジタル化

    「強靱な社会インフラ」がイノベーションを止めている ——数年前にインタビューさせていただいた時に、須藤さんは「日には作りっぱなしのウェブサイトが多い」とお話されていましたが、その状況は変わったと思いますか。 全然変わっていないと思います(笑)。サイト開発やウェブサービスがスマートフォンベースになってきて、アプリにもなったりして、モダンにはなってきましたけど、サイトを作ることと、サイトを運営することが分断されている。来は運営しながらサイトを作るものなのにです。 サービスとして足りないところがあったら直していこうというように、ある程度顧客の反応を見ながらやっていくことが重要だと思うのですが、やっぱり一点突破型と言うのでしょうか、「ドカンと大規模なプロジェクトを作ればいいんでしょ」みたいな考えは今でも多いと思います。 ——なぜ、日の企業はそのようなマインドから脱却できないのでしょうか。 日

    DXを「しなくていい会社」もある--Kaizen Platform須藤氏が考える真のデジタル化
    vanbraam
    vanbraam 2019/08/10
    優れた考察だが踏み込みが足りない気も.なぜアーラマの配送料は数十円で済むのか?労働力の過剰が理由なら,人口減の日本には適用不可;動画広告はウザい.B2CのCの体験が重要と言いつつBの都合で動画広告を推すのは矛盾
  • Estimating the success of re-identifications in incomplete datasets using generative models - Nature Communications

    In the last decade, the ability to collect and store personal data has exploded. With two thirds of the world population having access to the Internet1, electronic medical records becoming the norm2, and the rise of the Internet of Things, this is unlikely to stop anytime soon. Collected at scale from financial or medical services, when filling in online surveys or liking pages, this data has an i

    Estimating the success of re-identifications in incomplete datasets using generative models - Nature Communications
  • 匿名データからの個人特定は容易?--特定率99.98%との研究結果

    医療情報や納税記録、クレジットスコア(個人の信用偏差値)、ブラウザー履歴などの日々のデータを扱うブローカーは、匿名化されているはずのユーザーのデータセットを不正に売買する。だが英学術誌「Nature Communications」に現地時間7月23日に掲載された研究によると、そういったデータセットの個人識別情報を暴くのは、想像以上に容易だ。 15の人口統計学的属性を利用することにより、インペリアル・カレッジ・ロンドンやベルギーのルーヴァン・カトリック大学の研究者らは、「あらゆるデータセットで99.98%の米国人を正しく再特定できる」と述べた。研究者らによると、この研究が示しているのは、再特定は現実的なリスクであり、現行の匿名化の方法が欧州の一般データ保護規則(GDPR)やカリフォルニア州消費者プライバシー法(CCPA)などの現代のデータ保護法に則っているのかという疑問が生じるということだ。

    匿名データからの個人特定は容易?--特定率99.98%との研究結果
  • DXへの取り組みが遅れる日本企業 NRIセキュアが実態調査

    NRIセキュアテクノロジーズ(以下、NRIセキュア)は2019年7月18日、日、米国、シンガポールの3カ国で実施した「企業における情報セキュリティ実態調査2019」の分析結果を発表した。それによると、日DX(デジタルトランスフォーメーション)に取り組んでいる企業の割合は3割で、約半数がCISO(最高情報セキュリティ責任者)を設置していることなどが分かった。 DXへの取り組みを阻害するものとは DXへの取り組み状況について尋ねたところ、「取り組んでいる」と回答した日企業の割合は30.7%で、米国の85.3%やシンガポールの85.6%に比べて大幅に低かった。取り組みを阻害する要因としては、「技術を実装する人員やリソースの確保やスキル」が最も多く、39.2%が回答した。次いで、「予算配分や投資判断」(33.3%)や「新技術に対する理解」(28.0%)、「組織的な対応、トップの理解」(26

    DXへの取り組みが遅れる日本企業 NRIセキュアが実態調査
    vanbraam
    vanbraam 2019/07/24
    "「DXでセキュリティの要請が変わり、ルールや対策更新等の対応をしている」と答えた日本企業の割合は4.9%","「今後対応する予定」も11.8%","米国ではそれぞれ30.3%と28.1%、シンガポールでは22.2%と32.3%"
  • 【まとめ】#ssmjp 2019年7月…波田野裕一氏「運用業務を全て言語化してその論理性を検証するには」 - today::エンジニアに憧れる非エンジニア

    運用組織のTo-BeとAs-Is To-Be As-Is 引き継ぎについて 運用業務の言語化 全て、とはいうものの 言語化されていない運用業務 運用業務の言語化に必要なこと 平易とは 平易の基準 アルバイトレベルの「平易」を考えてしまう、それゆえの問題 コンテキストを揃えるために大事なこと ドキュメントの構造化 利権的な現場とその弊害 運用組織のTo-BeとAs-Is To-Be 経営陣が運用概要を設計する 現場が部分最適・付加価値部分を設計する As-Is 経営層の現場へのアプローチがない 現場は個別で最適化しようとする 引き継ぎについて 若い人が運用設計や実装に関わるのは重要 引き継げない運用自動化は、一生抱えるくらいの覚悟が必要になる 「あえて引き継げないものを作って、自分が一生うに困らない仕事を作る」という生存戦略もあるっちゃあります。しかしながら、そういう利権的現場(後述)を作

    【まとめ】#ssmjp 2019年7月…波田野裕一氏「運用業務を全て言語化してその論理性を検証するには」 - today::エンジニアに憧れる非エンジニア
    vanbraam
    vanbraam 2019/07/20
    "アルバイトレベルの「平易」"は刺激的な言い回しだが,利用者が操作の意味を理解せずに業務遂行可能にしようとすると"無限の工数がかかる上に低品質なものになりがち"に深く首肯;『仕事ごっこ』が絡むのは興味深い
  • メールけいしちょうオープンデータ

    メールけいしちょうで配信した内容をオープンデータとして公開しています。

    vanbraam
    vanbraam 2019/03/18
    whois.jprs.jpで引いた.digipolice.jpの登録者は「株式会社ドーン」.ここからリンクされてるwww.keishicho.metro.tokyo.jpの上位ドメインmetro.tokyo.jpの登録者は「東京都」;www.dawn-corp.co.jpだとすると公共っぽい仕事も多いようだが…謎
  • 災害発生時、「ネットにつながない6時間」が被災者を救う So-netが指摘

    ソニーネットワークコミュニケーションズは3月6日、大規模災害発生時におけるインターネットの正しい使い方をまとめた「ソニーのネット ソネット 防災マニュアル」を公開した。被災者の安全を確保する上で、災害発生から6~8時間は「被災者以外はインターネットにつながない」ことが重要と指摘している。 災害発生直後は安否確認や情報収集のためにデータ通信量が増加し、インターネットがつながりにくくなる。しかし、インターネットが不通に近い状態になると生命の危険に直面している人や自治体などの緊急連絡に影響を及ぼす可能性があると指摘。「生命の危険を避けられている人は可能な限り、電話やインターネットでの通信を控えることが望ましい。その目安は災害発生から6~8時間といわれている」という。 また携帯電話の基地局が故障したり、停電したりした場合、スマートフォンはつながる基地局を探し続け、通常よりもバッテリー消費が激しくな

    災害発生時、「ネットにつながない6時間」が被災者を救う So-netが指摘
    vanbraam
    vanbraam 2019/03/07
    "生命の危険を避けられている人は可能な限り、電話やインターネットでの通信を控えることが望ましい。その目安は災害発生から6~8時間といわれている"<なるほど.肝に銘じたい;遠い地方でもトラフィックに影響するのか
  • 対象のプリンシパル名が間違っていますOutlook2016対処法

    タグ 15pin hdmi 変換pc hdmi 増設tyep c hdmi 変換sdカード 差し込み口 ないrgb から hdmi 変換rgb hdmi 変換コネクタrgb hdmi 変換 ケーブルrgb hdmi 変換 アダプタrgb hdmi 変換rgb hdmi コンバーターpc hdmi 出力 増設usb hdmi 変換 アダプターlanケーブル 挿す場所 ないlanケーブル 差し込み口 ないhdmiポート 増設 pchdmi-rcahdmi 音声分離hdmi 音声hdmi 音が出ないhdmi 足りない pchdmi 病気usb hdmi 変換usb lan 変換hdmi 映らないvga から hdmi 変換パソコン hdmi 足りないパソコン hdmi 増設パソコン hdmi 増やすパソコン hdmi 入力端子 増設ノート pc hdmi 増設タイプ c hdmi 変換アナログ

    対象のプリンシパル名が間違っていますOutlook2016対処法
    vanbraam
    vanbraam 2019/02/15
    やっていることの意味をまるで理解せず,ただエラーを消すことだけが目的のように見える."TLSとSPAのチェックを外してください"<セキュリティは意識の外か.こんな人物が情シスやってるのは割と悪夢