プログラミングや趣味、ダイエット記録など、日々の想いを綴っていきます。
Profile
ハンドル名:♪
1972年生まれ、浦安在住
今年で個人事業11年目です。
IT導入や技術のアドバイザーをやっています。
お仕事の依頼はこちらからどうぞ。
どんな小さなことでもご相談ください。
所有資格等
Categories
Archives
Recent Entries
リンク
メールマガジン
Search
おすすめ
Recent Comments
2008年06月19日 22:46
♪
2008年06月18日 16:09
名無しさん@オメガmk2はどこ?
2008年01月11日 18:07
♪
2007年12月09日 01:31
♪
2007年12月09日 01:17
HAL9900
2007年11月04日 18:03
♪
2007年11月02日 14:00
HIDE
2007年01月06日 23:21
Racheal
2007年01月06日 17:15
♪
2007年01月06日 00:04
Racheal
Recent Trackbacks
まぐまぐのおすすめメルマガに選ばれました
タイトルのとおり、まぐまぐのおすすめメルマガに選ばれました。
まだ実績も浅いにも関わらず、数千もあるメルマガの中から選ばれたというのは、大変光栄です。
以下、転載
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ ■おすすめメルマガ@パソコン&セキュリティ ──────────────────────────────────── ◆ その SEO 対策、本当に効果でてます? ◆◎誰にでもできる!インターネット活用術
http://www.mag2.com/m/0000263426.html 週刊
インターネットを有効に活用して、ビジネスをさらに加速させるテクニック、
考え方をお届けします。これから始めたい人、初心者が失敗しやすいポイント
も詳しく解説しています。
(編)相互リンクの落し穴とは?深淵なSEOの世界、対策に悩んだ時の参考に!
ZWEI2 始めました
日本ファルコムのゲームをするのは何年ぶりでしょうか。
ビッグカメラで面白そうなデモが流れていたので、そのまま釣られてみました。
グラフィックは凄く綺麗ですが、ゲームバランスは悪そうです。
面白いクソゲーって感じです。
レッツ!エクササーイズ!
黒板でタモリを描いてみた! いや写真だろ?
いまさらながら、話題になっていた動画を見てみました。
無類のタモリさん好きなので。
livedoor ニュース - 【トレビアン】黒板でタモリを描いてみた! いや写真だろ?
黒板に落書きが出来てしまうサービス『こくばん.in』が2月にリリースされたが、そんな『こくばん.in』にて写真と見間違うほどの出来のいいタモリを発見した。
黒板に描く様子をリプレイで再現する様子を見ていると、サングラスが登場し髪の毛が……という具合にタモリが現れてくるのだ。
チョークの粉をポロポロ落としながらも作業は続けられる。そこには先程よりも更にリアルになったタモリの似顔絵。いや、写真?完成したころには完全にタモリそのものだ。
このタモリを描いた“TOMO”というユーザーはほかにも猫や女の子を描いておりどれも秀逸な出来だ。
Photoshopの様な高価なソフトを用いてるわけでもなく、簡易お絵描きサービスでここまで描けるというのは相当なデッサン力がある証だ。
タモリじゃなくて、「タモリさん」だろ(--#)
しかし、凄い画力ですね。
どう見ても写真にしか見えないんですが、髪の毛の書き方なんて絶妙ですね。
携帯へのスパム急増
auの携帯を使っているのですが、ここ数週間の間でスパムメールが急に届くようになりました。
どこにもメールアドレスを知らせていないので、auから漏れたとしか思えないんですが...
偽ミクシイと出会い系なんですが、メールアドレスにちょっと特徴があって、モバイルのスペルを「mobail」、ミクシイのスペルを「mixy」となっているので、これをフィルタリングに登録。
まだ2日しか経っていませんが、1通も届かなくなりました。
同じスパムに困っている人が結構いるようなので、参考になれば。
「予告.in」に不正コード埋め込み
「2時間で作った」が売りだったんですが、多少時間が掛かってもテストしないと...
と思ったニュース。
サイトの趣旨は素晴らしいと思っていただけに、驚きを隠せません。
「予告.in」に不正コード埋め込み 閲覧すると2chに犯行予告投稿
犯行予告収集サイト「予告.in」に8月3日、不正なコードが埋め込まれ、アクセスと同時に「警視庁爆破する」という犯行予告文を「2ちゃんねる」に強制的に投稿させる問題が起きた。約1時間半後に修正されたが、運営者の矢野さとるさんは「利用者に迷惑をかけて申し訳ない」と謝罪している。
問題が発生したのは、3日の午前2時18分から3時55分。PCで予告inにアクセスすると、2ちゃんねるのVIP板に、タイトル「警視庁爆破する」、本文「嘘です」、名前欄にアクセス元リモートホストを書いたスレッドを、強制的に投稿させる状態になっていた。
クロスサイトスクリプティング(XSS)の脆弱性をつき、予告投稿欄に不正なコードが埋め込まれていたことが原因。投稿欄のURL部分にエスケープ処理(不正な文字列を無効化する処理)を行っていなかったため、悪意あるコードを投稿欄のURL部分に埋め込んだ場合、コードを実行させる危険性があったという。
矢野さんはユーザーからの連絡で状況を確認。不正コードを排除し、不正コードを送信・表示できないような対策を講じた。犯行予告を投稿後、すぐに反映する形式から、いったん内容を確認してから反映させる方式に一時的に変更した。
警視庁には、これらの投稿が不正なコードによって行われ、投稿者本人の意志ではないことを連絡。必要があれば被害届を出したいという意思を伝えた。警視庁は事実関係を把握し、調査を行っているという。
矢野さんは「利用者の皆様にご迷惑をおかけして大変申し訳ございませんでした」と謝罪。プログラムの整備やセキュリティー対策強化を行っていくとしている。
こちらでは、厳しい意見も。
予告inセキュリティ脆弱性を狙ったコード!? 「予告in開発者は素人」
犯行予告サイト『予告in』にセキュリティ脆弱性があるとしてクロスサイトスクリプティング (Cross Site Scripting) を利用したコードが『予告in』に貼られるという騒動が起きた。
8月2日の深夜の出来事で『Internet Exploler』(その他互換ブラウザ)でアクセスすると不正なコードが送信されるというもの。
そのコードを踏むと『2ちゃんねるニュース速報VIP』に「警視庁○○する」犯行予告として書き込まれるのだ。
それだけではなく名前欄は“fusianasan”(IP、もしくはリモートホストが表示される)、本文は「嘘です」というもの。
クロスサイトスクリプティングとはいわゆるサイトを横断したコードである。
今回は『予告in』にあるスクリプトを踏むと『2ちゃんねる』に投稿するように仕組まれたようだが、もちろん『2ちゃんねる』以外にも投稿させようと思えば出来る。
『予告in』運営側は「一時的な対応策として犯行予告の投稿時、すぐに反映するリアルタイム形式から、一旦内容を確認してから反映させる確認方式に一時的に変更」としている。
現在この不正コードは対策されているという。
今回の件について某IT企業に勤めるエンジニア(匿名)に聞いてみると、
「これは初歩中の初歩。XSSコード書いた方も10分も掛かってないよ。それを事前に対策してなかった予告inにはもっとビックリだけど、、、素人なの?」
と語る。
『予告in』側は「コードを踏んで『警視庁○○する』と投稿した人は本人の意志ではない、すべての要因はコードを開発&埋め込んだ犯人に原因がある事」としている。
このようなスクリプトのおかげで一時的に“犯行予告を予告”するサイトになってしまった『予告in』だが、今後は今まで通り“収集・通報サイト”として頑張って欲しい。
クロスサイトスクリプティングというのは、セキュアプログラミングの基本中の基本。
WEB系エンジニアなら、知らないってことはないと思うんですけどね...
『予告in』に行ってみると、「犯行予告通報フォームのURL部分のエスケープ処理(不正な文字列を無効化する処理)を行っていませんでした。」とありますので、コードの不具合というより、対策コードそのものが実装されていなかったということのようです。
不正コードを投稿した人も当然悪いのですが、このレベルになると開発者にも問題があるように思います。
ゲームミュージック
芸人のこまつさんがドラクエを演奏しているのを見て、他にも演奏している人いるかなとYoutubeを見てみたら、凄い人がいっぱい出てきました。
中でも、この3人は特にすごいです。
KURIKINTON FOXさんという方が、FinalFantasyVの「ビッグブリッジの死闘」という名曲を演奏しています。
この曲はテンポが良い半面、演奏の難易度が無茶苦茶高いです。
人気の曲ゆえに多くの人が演奏していますが、抜群の上手さだと思います。
KURIKINTON FOX- Final Fantasy V-Clash On the Big Bridge
外国人の方(と思う)がドラムでマリオを演奏しています。
海外向けのマリオなので、日本とちょっと違いますが、ノリを味わってもらえれば。
Vadrum Meets Super Mario Bros 2 (Drum Video)
最後は、darksugar178さんという女性の方が、エレクトーンで演奏しています。
女性らしく、繊細な曲が上手いのですが、クロノトリガーシリーズは力強く演奏しています。
上手いとしか表現できません。
「カエルのテーマ」や「魔王決戦」も凄い出来栄えでした。
Chrono Trigger クロノトリガー "Chrono's Theme"
ガンダム00第ニ期予告
Youtubeで、セカンドシーズンの予告がアップされていたのでリンクしてみました。
重たくて悲しげな予告編ですね。
そんなセカンドシーズンですが、ファーストシーズンを忘れてしまった人のためにまとめた動画がこちら
機動戦士ガンダム00 世界紹介.Ver2#1~#17
クオリティが非常に高くて見ごたえがあります。
機動戦士ガンダム00 セカンドシーズン
10月からセカンドシーズンが始まりますね。
公式HPもアップされていて、第四世代のガンダムが紹介されています。
ストーリー的には、地球連邦軍から「アロウズ」という組織が生まれ、暴走しているという設定なので、Zのティターンズを連想させます。
第三世代のガンダムは、「ガンダム××」のように、ガンダムの後ろに機体名が付けられていたのですが、第四世代は前に付けられているようですね。
基本的に第三世代をベースに強化している感じがしますが、ダブルオーガンダムだけは、太陽炉を2基積んでいます。
第一世代のオーガンダムは、関連機関のフェレシュテで太陽炉1基とともに管理されていた訳ですが、ファーストシーズン最終回でオーガンダムが登場していたことから推測すると、太陽炉とともにソレスタルビーイングに戻ったと思われるため、その太陽炉と合わせた2基なのでしょう。
第四世代は比較的でかくなった印象があるのですが、GN粒子の貯蔵量を増やし、トランザムの活動時間を長くしようという工夫なのかもしれません。
それ以外の機体はまだ公開されていませんが、擬似太陽炉が普及していると思われるので、ソレスタルビーイングにも擬似太陽炉搭載型のモビルスーツや戦艦が登場してくるのでは?と予想しています。
ファーストシーズンでは、プトレマイオスの戦闘力の無さが、作戦の幅を狭めている側面があったので改善してきそうですし、ネーナ・トリニティがソレスタルビーイング入りしたっぽいので、搭乗機を用意するのではないかと。
登場人物は、ファーストシーズンと同じ4人だけが公開。
4年後なので、みんな成長したなあ....
って、ロックオン生きてたのか!!!!
熱でもなんとか
水曜日の夜からどうも体調が良くないなと思っていたら、翌日には40度近い熱が出て動けなくなった。
最近風邪をひくにくくなってきたものの、妻や娘は病気に対しての抵抗力が高く、相変わらずの貧弱ぶりなのです。
病院でもらった抗生物質のおかげで、なんとか持ち直してきたものの、全快までまだまだ時間が掛かりそうな予感がします。
具合が悪いので寝ているのですが、寝ると夜中に目覚めるという面倒くさい状況になっていまい、横山光輝の史記を読破しそうな勢いです。
19日には、メールマガジンの発行を控えているので、なんとか起きだして配信予約をすませてきました。
19日の8:50分に配信されますので、楽しみに待っていてください。
XP版メイリオ
待ってました!
メイリオというのは、Vista用に開発されたフォントなのですが、これまでXPでは使うことができませんでした。
(VisualC#をインストールすると入れることができたらしいけど、試してはいません)
大変綺麗なフォントなのですが、文字幅が変わるために表示が崩れてしまう場合もあります。
インストールはお好みで。
Microsoft、XP版ClearTypeフォント「メイリオ」を公開
Microsoftは6日、フォント「メイリオ」のWindows XP版を公開した。同社のダウンロードセンターから入手できる。「メイリオ」はWindows Vista用に開発された日本語ClearTypeフォントで、画面上での可読性を向上させたデザインが特徴。低サイズではビットマップを用いるXP標準搭載のフォントと異なり、すべてのサイズでClearType技術を利用するため美しい文字表示を行うことができる。
今まではWindows Vistaでのみ提供されていたが、今回公開分をインストールすることによってXP環境でも利用することが可能となる。
ダウンロードは、こちらから
Japanese ClearType fonts for Windows XP - 日本語