タイトル | ブックマーク数 |
---|---|
初めて質問させていただきます。 パスキーの仕組みについてわからないことがあります。 巷で解説されているパスキー認証の仕組みサイトを読むと、 ①サーバーからデバイスにチャレンジが送られる ②デバイスが秘密鍵でチャレンジに署名をして送り返す ③サーバーが署名を公開鍵で復号してチャレンジと同じか検証する というような事が書かれています。 そしてその仕組みは「公開鍵暗号方式」が使われていると書かれています。 けれども、基本情報技術者の教科書を読むと、公開鍵暗号方式は ①受信者の公開鍵で暗号化し ②受信者の秘密鍵で |
662 |
SSHやFIDO2などの公開鍵認証はチャレンジを秘密鍵で暗号化し、公開鍵で復号して認証する。 TLS1.3ではサーバ公開鍵を用いてAESの秘密鍵を暗号化する。 ビットコインでは相手の公開鍵を用いてハッシュ値を暗号化して相手に送る。
|
|
店員の7割、レジでイヤフォンしたままの客に「ストレス感じる」 |
198 |
イヤフォンを着けたままの顧客に対応した店員の74.6%が「ストレスを感じる」――ソフトバンクが、レジ業務経験がある人1000人を対象に実施したアンケートで、こんな結果が出た。 コンビニ、カフェ、ファストフード店でレジ業務経験がある人のうち、イヤフォンをしたままの顧客のレジ対応経験があると答えたのは28.0%。
|
|
反AIやっていたら心が壊れて人生終わった |
116 |
脆弱性情報、勝手に開示しないで 経産省などがクギを刺す FeliCaの事例念頭か |
153 |
経産省は、脆弱性の発見者はIPAへの届出を行い、正当な理由がない限り関連情報を第三者に開示しないこと、正当な理由により開示が必要な場合でも、事前にIPAに相談するように求めた。経済産業省は9月9日、報道におけるソフトウェアなどの脆弱性情報の取り扱いについて、改めて「情報セキュリティ早期警戒パートナーシップガイドライン」に即した対応を求める声明を出した。
|
|
モンベルから、約2,500L浄水できる携帯用フィルター。ペットボトルにも接続可 |
372 |
飲み口を回転させながら押し上げるとロックが外れ、「ウォーターフィルター」を取り付けた容器を手で圧迫することで、浄水できるようになります。 清流と呼ばれるような澄んだ川の水でも、そのまま飲むと生臭さを感じるのですが、この「ウォーターフィルター」で浄水すると、ほぼ無味無臭のクセのない水へと変わりました。
|
|
プライベートIPアドレスに「192.168.x.x」が使われるようになった理由とは? |
219 |
国内における脆弱性関連情報を取り扱う全ての皆様へ – 情報セキュリティ早期警戒パートナーシップガイドラインに則した対応に関するお願い – (METI/経済産業省) |
85 |
要約の取得に失敗しました。
|
|
iPhoneと「APN構成プロファイル」の迷宮 | IIJ Engineers Blog |
45 |
DualSIMでの設定方法 (キャリアSIM+IIJmio) 「モバイルデータ通信」で選択するSIMを「IIJmioのSIM」に変更せずに、APN構成プロファイルをインストールした場合、キャリアのSIMは「圏外」となり、IIJmioのSIMでもデータ通信が利用できない状態になってしまいます。
|
|
ブックオフが隆盛を極めたとき個人の古書店が潰れていき、メルカリやアマゾンでも買えるようになったが、欲しい古書の流通が無くなってる |
55 |
次世代JS標準時刻API Temporal を3年先行利用して得た知見を共有します! – Mirrativ Tech Blog |
113 |
移行期に最もお世話になりそうなDate型との相互変換 時差( OffsetDateTime )を含む表現であれば、RFC3339フォーマットの利用が便利です HTMLフォームのdatetime-local型の ローカル日時文字列 の値を取り扱う際に活躍します toLocaleString() を使って、日本語表記の日時文字列を生成します。
|
|
npm debug and chalk packages compromised |
102 |
npmにサプライチェーン攻撃、Chalk、debug、ansi-stylesなど18個のnpmパッケージにマルウェアが注入 | gihyo.jp |
25 |
クラスタに3ノード必要な理由 – Qiita |
178 |
『AIが平気で嘘をつく「ハルシネーション」』……「なぜAIがハルシネーションをするのか」をOpenAIが明らかにした論文を発表 |
47 |
x.com/kosuke_agos/st… @kosuke_agos GPTに読ませて感想を出力させてみましたが、 |
|
「ベクトルDB不要」なRAG手法「PageIndex」を解説 |
46 |
Oktaから内製IdPへの認証基盤移行(第1回) | BLOG – DeNA Engineering |
32 |
Oktaは優れたIDaaSですが、当社を取り巻く環境の変化に対応しうる認証基盤の開発は、単なるコスト削減だけでなく、私たちが目指す姿の認証基盤を自らの手で構築し、将来の事業展開に繋げることを目的としています。 ここまでの検討結果を踏まえ、私たちはコスト以上に目指す姿を実現することを重視し、最終的にIDaaSの主要となるIdP機能を内製化することを決定しました。
|
|
情報セキュリティ早期警戒パートナーシップガイドラインに則した対応に関するお願い | 情報セキュリティ | IPA 独立行政法人 情報処理推進機構 |
26 |
イーロン・マスクがTwitter買収直後、「三カ所サーバーがあるなら一つ無くせ」と決めて、反対したエンジニアはクビに、サーバーは自分でケーブルを切断して捨てた話→エンジニアにとって初見殺し経営者過ぎる… |
392 |
腕とテニスラケットが“一体化”――とあるアニメが注目 「作画崩壊」はAIのせい? |
31 |
ITmedia AI+編集部は、バルスに週刊ラノベアニメの制作体制や、チェックをすり抜けて作画が乱れたシーンが放映された理由などを確認している。女性キャラクターの腕とテニスラケットが“一体化”している――アニメ「週刊ラノベアニメ」のワンシーンがX上で注目を集めている。
|
|
ANAとFF15の開発者が協力して立ち上げた「バーチャル旅行プラットフォーム」が倒産し負債総額は40億円らしいが、一時期はやっていたメタバースやARやNFTで成功することの難しさがわかる |
33 |
セブン、ロボット導入で省人化 人は「セブンカフェ ベーカリー」に注力 |
33 |
JavaScript/TypeScript実力強化書 | 技術評論社 |
22 |
学校・法人一括購入のご案内 一気にJavaScript・TypeScriptのエキスパートへ! Software Design本誌再編集シリーズ、今度はWeb開発者の必修科目であるJavaScriptとTypeScriptがテーマです。
|
|
民放5局、BS4Kから撤退か──TBSの資料から浮かび上がる厳しい現状とは? 代わりに浮上した4K配信 |
26 |
TVS REGZAがネット対応テレビから収集した視聴データをみると、リーチ率は地上波のTBSが83%に対し、2K放送のBS-TBSは22.8%、そしてBS-TBS4Kはわずか3.5%だった(7月の月間ライブ視聴1分リーチ率)。 こうした状況を踏まえ、在京民放5局はBS4K放送からの撤退と4K配信への移行を検討し始めた。
|
|
燃費改善で帆走商船を作る→潮の時間が知りたい→潮の時間を図れるコンピューターで効率化を図る→不可能と思われてた「船の定時運行」を達成して、帆が無くても燃費効果がでちゃった |
22 |
【巨大な“帆”なんと4本搭載!?「異形の新型船」登場へ 見た目「フェリーか何か!?」の“新船型”とは? 商船三井】 |
|
Google検索の「AIモード」、いよいよ日本でも開始 |
134 |
脆弱性情報はガイドラインに即した取り扱いを。経産省が声明 |
19 |
経済産業省ら、脆弱性関連情報をむやみに第三者に公開しないよう求める声明を発表 「情報セキュリティ早期警戒パートナーシップガイドライン」に則した対応を |
14 |
JavaScriptビルドツール徹底ガイド──歴史と進化、LINEヤフーの技術選定 – Findy Tools |
40 |
JavaScriptのライブラリ開発では、開発者の環境に合わせて複数の形式で出力したり(※2025年現在では依然としてESMとCJS形式は併用することが現実的)、近年の主流となっているTypeScript開発に答えて型ファイル(`.d.ts`)を提供する必要があるでしょう。 |
|
意外と簡単!?フロントエンドでパスキー認証を実現する WebAuthn |
14 |
フロントエンドカンファレンス北海道2025
開催日:2025年9月6日(土) 会場:エア・ウォーターの森(北海道札幌市) SpeakerDeck Copyright © 2025 Speaker Deck, LLC. All slide content and descriptions are owned by their creators.。 |
|
この携帯番号、誰? iPhoneの背面タップで一発検索する裏ワザ!(スマホライフPLUS) – Yahoo!ニュース |
50 |
電話番号検索のショートカットを作成する手順2 ひとつ目のアクションは、「アクションを検索」欄下のメニューを左にスワイプして「メディア」を選択(左写真)。 電話番号検索のショートカットを作成する手順3 2つ目のアクションは先ほどと同じようにメニューで「メディア」を選んで、「画像からテキストを抽出」をタップ(左写真)。
|
|
国内における脆弱性関連情報を取り扱う全ての皆様へ– 情報セキュリティ早期警戒パートナーシップガイドラインに則した対応に関するお願い – |
23 |
powered by Yahoo! JAPAN JPCERT/CCについて おすすめ情報 JPCERT/CCについて 一般社団法人JPCERTコーディネーションセンター〒103-0023東京都中央区日本橋本町4-4-2 東山ビルディング8階TEL: 03-6271-8901 FAX 03-6271-8908。
|
|
ヒトはAIを恐れるのに、なぜその進化を止められないのか。テクノロジーが倫理を置き去りにした日 | レバテックラボ(レバテックLAB) |
23 |
——つまり、技術決定論は、「テクノロジーは何らかの法則に則って自律的に発展しているがゆえに、人間はその方向性やスピードをコントロールできない上に、そのテクノロジーが社会のありようを決定する」という考えを意味するということでしょうか。
|
|
チャットでSQL生成!データ活用チャットボットを社内公開したら結構いい感じだった – Nealle Developer's Blog |
23 |
マイクロソフトがオープンソース化したDocumentDB、Linux Foundationに参加。NoSQLの標準化を目指す |
98 |
ようやくBlackBerry復活を感じさせてくれるUnihertz「Titan 2」実機を触ってきた(スマホ沼) | テクノエッジ TechnoEdge |
14 |
今回、満を持して登場するTitan 2は「BlackBerry Passportスタイル」「押しやすいキーボード」「高級感ある仕上げ」に加え、「5000万画素カメラ搭載」さらに「5G対応」です。
|
|
Rails 8.1は顧客ごとにDBを分離できるマルチテナント対応に。オフライン対応、Markdownレンダリング搭載など新機能 |
7 |
転職活動2025|Takahashi |
31 |
職務経歴書 自分の技術スタックの整理 自分が何をしてきたかって意外と覚えてないので、転職意欲がなくても経歴書のメンテは定期的に行うべき 参考:https://tech.nri-net.com/entry/lets_verbalize_your_technical_skills Linkedinで知り合ったリクルーターさんとやりとりすることがほとんどでした。
|
|
「誰これ?」 流行の“写真→AI動画”を試したら、動く別人ができた これは“記憶のディープフェイク”か |
25 |
だが、AIの学習データが“他人”をベースにしている以上、1枚の写真から汎用AIで生成した動画が、「まるで本人そのまま」になる日はまず来ないのではないか。 Threadsでは、「亡くなった人の写真を動画にしてほしい」「生きていたらどんなふうに成長するのか見たい」などの依頼が多数あり、“AI職人”たちが写真を生成AIで動画にして返信。
|
|
Nova Launcher、事実上の開発終了:創設者退社でオープンソース化の約束も白紙に | XenoSpectrum |
32 |
この合理化の波はNova Launcherの開発チームも例外なく襲い、かつて12人いたとされるチームは、創設者であるKevin Barry氏ただ一人にまで削減されてしまった。(中略)しかし、最終的に私はNova Launcherとオープンソース化の取り組みに関する作業を停止するよう求められました」 この告白は、コミュニティの失望を決定的なものにした。
|
|
auじぶん銀行、1カ月定期金利9.0%に 阪神リーグ優勝を祝して |
9 |
Google 検索における「AI モード」を日本語で提供開始 |
67 |
実際にデータを見ると、検索の新たな可能性に気づき、その体験への満足度が増し、これまで以上に検索を利用され… 夏休みも始まりましたね!Google は、学生の皆さんにとって学習体験がさらに良いものになるよう、新しい「ガイド付き学習モード」をはじめとする、Google の AI ツールを 1 年間無料で使える Google AI Pro プランを提供します。
|
|
「スモールデータ解析と機械学習」を読む ~第6章 異常検知問題 ③多変量統計的プロセス管理~ – jiku log |
7 |
多変量統計的プロセス管理(Multivariate Statistical Process Control)は,主成分分析(PCA)を用いた異常診断手法であり,変数間の相関関係の変化に着目した異常診断手法である。すなわち,データ行列がもともと中心化されていない場合,各列の平均値からなるベクトルを各サンプルから引けばデータ行列は中心化されるが,監視対象のサンプルもこのが引かれているとする。
|
|
Rails作者のDHH氏、独自開発したLinux OS「Omarchy」 をデモ。5分で最高の開発環境を導入。ターミナルUIとタイリングウィンドウが特徴 |
5 |
「Google スプレッドシート」で「Gemini」が使えるAI関数、日本語を含む7カ国語に対応/「August Workspace Drop」の一部として |
12 |
Aikido — Security Platform for Code & Cloud |
4 |
2025-09-09のJS: Zod 4.1.0、`debug`や`chalk`パッケージの侵害、monorepoなアプリを`node –experimental-strip-types`へ移行 |
8 |
「Google 検索」の「AI モード」が日本語を含む5カ国語に対応、「単語で検索」ではなく「問いかけ」で/今まで何回も小分けで検索していた複雑な質問にカスタム「Gemini 2.5」が一発回答 |
7 |
300台のサーバ情報をクラウド上で自動管理!ハイブリッド環境でのOS EOL情報を可視化してみた – MonotaRO Tech Blog |
24 |
また、これまでは手動対応となっていたため半年に1度しか情報がアップデートされない運用となっていましたが、自動化することによりリアルタイムに情報を収集でき、より鮮度の高い情報提供ができるようになりました。インフラグループだけではそれらの情報をすべて把握することは困難であるため、これまでは手動で管理していたスプレッドシート上で半年に1回開発者の皆さんに状況を記入してもらう運用となっていました。
|
|
【エンジニアの日常】エンジニアの人生を変えたイベント Part2 – Findy Tech Blog |
25 |
raksul.connpass.com findy.connpass.com これまでブログ執筆やイベントに参加する中で、登壇者の発表に刺激を受けるたび、いつしか「情報を受け取る側」から「情報を伝える側」へ回ってみたいという憧れを抱くようになりました。
|
2025-09-10 00:00 はてなブックマーク テクノロジー 人気エントリー

コメント