23:52:14 @centumix@chaosphere.hostdon.jp
icon

Google、robots.txtの仕様のWeb標準化を目指す
it.srad.jp/story/19/07/05/1344

Robots Exclusion Standard
ja.wikipedia.org/wiki/Robots_E
>"robots.txt" は、1994年ごろWebCrawlerという検索エンジンで働いていた Martijn Koster が考案したとされている。1994年6月に robots-request@nexor.co.uk というメーリングリストのメンバーが合意して生まれた[1]。

robots.txtさん25歳だったとは意外ですね。

Google主導なのはアレですが、まあ各検索エンジンがちゃんと仕様を守るようになるなら歓迎ですかね。

Web site image
Google、robots.txtの仕様のWeb標準化を目指す | スラド IT
23:39:07 @centumix@chaosphere.hostdon.jp
2019-07-05 09:04:08 金具✅の投稿 cobodo@mstdn.kanagu.info
icon

このアカウントは、notestockで公開設定になっていません。

22:02:25 @centumix@chaosphere.hostdon.jp
2019-07-05 21:32:20 upsilonの投稿 upsilon@m.upsilo.net
解説 (2/2)
icon

多要素認証では、このうち異なる2つ以上の要素を用いてユーザーを認証します。
例えば、最近よく見られるパスワード+ワンタイムパスワードによる認証は、知識認証(パスワードを知っていることの証明)と所有物認証(セキュリティトークンを所有していることの証明)の2つの要素を用いた多要素認証となっています。
しかし、2つの方式で認証していたとしてもそれらが異なる要素でなければ多要素認証ではありません。
選択肢の 2, 3, 4 は、それぞれ知識・生体・所有の単一の要素しか用いていないため、多要素認証の条件を満たしておらず不正解です。
よって1番目の「キャッシュカードと暗証番号」が正解です。

22:02:22 @centumix@chaosphere.hostdon.jp
2019-07-05 21:32:07 upsilonの投稿 upsilon@m.upsilo.net
解説 (1/2)
icon

このアンケートは、多要素認証で用いられる「認証の3要素」について問う問題でした。
認証の3要素とは、認証方式を知識認証・所有物認証・生体認証の3つに大別したものです。
各選択肢で挙げられている認証方式を分類すると、次のようになります。

1. キャッシュカード(所有)と暗証番号(知識)
2. パスワード(知識)と秘密の質問(知識)
3. 指静脈認証(生体)と虹彩認証(生体)
4. 預金通帳(所有)と印鑑(所有)

19:46:49 @centumix@chaosphere.hostdon.jp
2019-07-05 13:53:59 haijuだよ🐱の投稿 haiju@oransns.com
icon

このアカウントは、notestockで公開設定になっていません。

19:46:45 @centumix@chaosphere.hostdon.jp
2019-07-05 19:45:35 なちか@4月まで社畜の投稿 nacika@oransns.com
icon

このアカウントは、notestockで公開設定になっていません。

19:45:26 @centumix@chaosphere.hostdon.jp
2019-07-05 10:19:12 おさの投稿 osapon@mstdn.nere9.help
icon

「○○に詳しいITジャーナリスト」
「情報セキュリティに詳しいITジャーナリスト」
「ネットショッピングに詳しいITジャーナリスト」
「クレジットカード被害に詳しいITジャーナリスト」
「回転翼機に詳しいITジャーナリスト」🤔🤔🤔(X-Files Theme BGM

Attach image
Attach image
Attach image
Attach image
19:44:26 @centumix@chaosphere.hostdon.jp
2019-07-05 14:05:17 スラド(RSSfeed)の投稿 srad@chaosphere.hostdon.jp
icon


Google、robots.txtの仕様のWeb標準化を目指す
it.srad.jp/story/19/07/05/1344

Web site image
Google、robots.txtの仕様のWeb標準化を目指す | スラド IT
19:43:29 @centumix@chaosphere.hostdon.jp
2019-07-05 15:38:07 スラド(RSSfeed)の投稿 srad@chaosphere.hostdon.jp
icon


米Amazon.com、スマートスピーカーなどから収集した音声やそれをテキスト化したデータの保存期限は無期限と回答
it.srad.jp/story/19/07/05/1413

Web site image
米Amazon.com、スマートスピーカーなどから収集した音声やそれをテキスト化したデータの保存期限は無期限と回答 | スラド IT
19:43:12 @centumix@chaosphere.hostdon.jp
2019-07-05 15:58:14 スラド(RSSfeed)の投稿 srad@chaosphere.hostdon.jp
icon


7payの登録でおにぎり無料クーポンが貰えるキャンペーン、アカウント作成を繰り返すことで何度でもクーポンを入手できる仕様
srad.jp/story/19/07/05/1529219

7payの登録でおにぎり無料クーポンが貰えるキャンペーン、アカウント作成を繰り返すことで何度でもクーポンを入手できる仕様 | スラド
19:42:56 @centumix@chaosphere.hostdon.jp
2019-07-05 16:48:24 AUTOMATON(RSSfeed)の投稿 automaton@chaosphere.hostdon.jp
icon


『Sea of Solitude』PC/PS4/Xbox One向けに配信開始。孤独感に苛まれ怪物化した少女が水没都市を旅するアクションアドベンチャー
automaton-media.com/articles/n

Web site image
『Sea of Solitude』PC/PS4/Xbox One向けに配信開始。孤独感に苛まれ怪物化した少女が水没都市を旅するアクションアドベンチャー - AUTOMATON
19:42:54 @centumix@chaosphere.hostdon.jp
2019-07-05 17:06:42 にくはら🍻の投稿 abagv@mstdn.beer
icon

このアカウントは、notestockで公開設定になっていません。

19:40:11 @centumix@chaosphere.hostdon.jp
2019-07-05 18:03:28 スラド(RSSfeed)の投稿 srad@chaosphere.hostdon.jp
icon


消費者庁、「花粉を水に変えるマスク」をうたう製品に対し合理的な根拠がないとして措置命令を出す
srad.jp/story/19/07/05/1553242

Web site image
消費者庁、「花粉を水に変えるマスク」をうたう製品に対し合理的な根拠がないとして措置命令を出す | スラド
19:40:05 @centumix@chaosphere.hostdon.jp
2019-07-04 22:22:27 upsilonの投稿 upsilon@m.upsilo.net
icon

この記事にほぼ答えが書いてあるので読みましょう dev.classmethod.jp/etc/multi-f

19:38:13 @centumix@chaosphere.hostdon.jp
2019-07-04 21:33:17 upsilonの投稿 upsilon@m.upsilo.net
icon

Q. 多要素認証 (MFA) として正しい組み合わせは次のうちどれか

  • キャッシュカードと暗証番号0
  • パスワードと秘密の質問0
  • 指静脈認証と虹彩認証0
  • 預金通帳と印鑑0
19:31:36 @centumix@chaosphere.hostdon.jp
2019-07-05 17:56:36 まちカドおるみん御嬢様の投稿 orumin@mstdn.maud.io
icon

ほぼ名指しで経産省激おこじゃん >> “当該コード決済サービスでは、(一社)キャッシュレス推進協議会が策定した不正利用防止のための各種ガイドライン(※)が遵守されていませんでした。”
meti.go.jp/press/2019/07/20190

コード決済サービスにおける不正アクセス事案を踏まえ、決済事業者等に対し、不正利用防止のための各種ガイドラインの徹底を求めました (METI/経済産業省)
19:30:21 @centumix@chaosphere.hostdon.jp
2019-07-05 18:47:02 はちの投稿 gloria2019@mstdn.jp
icon

このアカウントは、notestockで公開設定になっていません。

19:29:22 @centumix@chaosphere.hostdon.jp
2019-07-05 19:04:35 といつ@ベルギービール🍺の投稿 toy2done@mstdn.beer
icon

このアカウントは、notestockで公開設定になっていません。

19:23:46 @centumix@chaosphere.hostdon.jp
2019-07-05 19:10:44 宮原太聖(JP)の投稿 TaiseiMiyahara@mstdn.jp
icon

このアカウントは、notestockで公開設定になっていません。

12:01:40 @centumix@chaosphere.hostdon.jp
2019-07-05 11:41:27 ぜま​:kurage_blue:​クラゲ丼鯖缶の投稿 yi0713@kurage.cc
icon

このアカウントは、notestockで公開設定になっていません。

08:08:29 @centumix@chaosphere.hostdon.jp
2019-07-05 08:03:27 スラド(RSSfeed)の投稿 srad@chaosphere.hostdon.jp
icon


姫路市本庁舎、夏期の冷房温度設定を25℃にする方針
srad.jp/story/19/07/04/1612210

Web site image
姫路市本庁舎、夏期の冷房温度設定を25℃にする方針 | スラド
08:07:38 @centumix@chaosphere.hostdon.jp
2019-07-05 00:06:39 無宛@無の投稿 LwVe9@mstdn.jp
icon

このアカウントは、notestockで公開設定になっていません。

08:05:58 @centumix@chaosphere.hostdon.jp
2019-07-05 07:45:13 Nieの投稿 nieein56@mstdn.tamag.org
icon

このアカウントは、notestockで公開設定になっていません。

08:05:44 @centumix@chaosphere.hostdon.jp
2019-07-05 07:54:50 :peroro_sama:しゅいろ:peroro_sama:の投稿 syuilo@misskey.io
icon

このアカウントは、notestockで公開設定になっていません。

08:04:09 @centumix@chaosphere.hostdon.jp
2019-07-05 00:03:58 無宛@無の投稿 LwVe9@mstdn.jp
icon

このアカウントは、notestockで公開設定になっていません。

08:02:46 @centumix@chaosphere.hostdon.jp
2019-07-05 08:01:02 星辰斗柄(公式)の投稿 kanitama@pawoo.net
icon

このアカウントは、notestockで公開設定になっていません。

07:58:53 @centumix@chaosphere.hostdon.jp
2019-07-05 07:13:33 スラド(RSSfeed)の投稿 srad@chaosphere.hostdon.jp
icon


米裁判所、Amazon.comのマーケットプレイスで販売された商品についてもAmazonが責任を負うとの判断を下す
srad.jp/story/19/07/04/1616229

Web site image
米裁判所、Amazon.comのマーケットプレイスで販売された商品についてもAmazonが責任を負うとの判断を下す | スラド
04:24:36 @centumix@chaosphere.hostdon.jp
icon

「FamiPayは大丈夫?」ネットで不安の声 ファミマは「不正ログインは起きていない」「二段階認証を使用」と明言
itmedia.co.jp/news/articles/19
>FamiPayでは電子マネーの入金方法が、レジでの現金チャージとクレジットカード「ファミマTカード」からのチャージに限られている。一方7payは、レジとクレカの他、デビットカード、セブン銀行ATM、nanacoポイントなど、多様な入金方法に対応していた。

>当初は7payの方が便利だという印象を持つ人もいたようだが、ファミマは入金方法を限定した理由について「セキュリティ管理をしやすい環境を構築するため」と説明した。

>両者のサービス内容と状況を比較すると、7payは充実した入金サービスがあだとなってセキュリティ管理が難しくなり、今回の事態を招いた可能性は否定できない。

無能 のせいで、 の入金方法の少なさが逆に評価されるとかイラっとしますね……。

7pay脆弱性は多様な入金方法に起因しているのではないと思いますが。
(認証とかパスワードリセットとかに起因している可能性が高い)

Web site image
「FamiPayは大丈夫?」ネットで不安の声 ファミマは「不正ログインは起きていない」「二段階認証を使用」と明言
04:03:22 @centumix@chaosphere.hostdon.jp
icon

>4、今後の対応について
>・現在、クレジットカードおよびデビットカードからのチャージを停止しておりますが、セブン‐イレブン店頭レジ・セブン銀行ATMでの現金チャージ、nanacoポイントからのチャージを停止し、全てのチャージを一時停止いたします。また、「7pay」の新規登録についても停止いたします。

個人的にはチャージ済の7payマネー残高を返金して、7pay機能停止して欲しいんですけど(3799円まだ残ってますね……)。
あと、nanaco支払時のnanacoポイント還元率を1%にさっさと戻して欲しいです。

04:02:10 @centumix@chaosphere.hostdon.jp
icon

一部アカウントへの不正アクセス発生による チャージ機能の一時停止について |
7pay.co.jp/news/news_20190704_
>2019年7月2日
>・お客様より「身に覚えのない取引があったようだ」とのお問い合わせをいただく。(第一報)

>2019年7月3日
>7payホームページの「重要なお知らせ」にID・パスワード管理の注意喚起を掲載。
>クレジットカードおよびデビットカードによるチャージを停止。

第一報に対する初動が何だかなぁと。
「チャージを停止」は良いとして、「ID・パスワード管理の注意喚起」がいただけないですね。
まるで推測されやすいパスワードにしたユーザが悪いんだと言わんばかりでした。

実際はユーザに落ち度はなく、パスワードリセットメールの脆弱性(news.yahoo.co.jp/byline/mikami)が問題だった可能性が高いという……。

Web site image
一部アカウントへの不正アクセス発生による チャージ機能の一時停止について | 7pay
Web site image
7payクレジットカード不正利用:第三者乗っ取りがあり得る致命的な2つの弱点(三上洋) - 個人 - Yahoo!ニュース
03:52:49 @centumix@chaosphere.hostdon.jp
2019-07-05 00:12:16 Kuropen 【10/12停止予定】の投稿 kuropen@talknet.akabe.co
icon

このアカウントは、notestockで公開設定になっていません。

03:51:18 @centumix@chaosphere.hostdon.jp
icon

mstdn.maud.io/@kinmokusei/1023

タッチ&ゴーで改札を通過できます。「Suica」誕生までの軌跡
jreast.co.jp/development/story

「非接触」ICカードを読み取り機に「タッチする」という発想に至ったのがブレイクスルーだった感。

JR東日本:研究開発>研究開発ストーリー
03:48:24 @centumix@chaosphere.hostdon.jp
2019-07-05 02:01:31 金木犀 :kusa:の投稿 kinmokusei@mstdn.maud.io
icon

7payのようなQRより、やはりSuicaのような非接触ICカード、つまりNFC-A/BなどよりFeliCaが断トツで優れている。
今こそ皆さんに、これを改めて読んで欲しい

タッチ&ゴーで改札を通過できます。「Suica」誕生までの軌跡
jreast.co.jp/development/story

特に重要なキーワードは「改札口で、特別な訓練が必要なカードを導入できるか!」です。

JR東日本:研究開発>研究開発ストーリー