並び順

ブックマーク数

期間指定

  • から
  • まで

241 - 280 件 / 635件

新着順 人気順

hackの検索結果241 - 280 件 / 635件

  • マルウェアEmotetの感染再拡大に関する注意喚起

    JPCERT-AT-2022-0006 JPCERT/CC 2022-02-10(新規) 2023-03-20(更新) I. 概要JPCERT/CCでは、2021年11月後半より活動の再開が確認されているマルウェアEmotetの感染に関して相談を多数受けています。特に2022年2月の第一週よりEmotetの感染が急速に拡大していることを確認しています。Emotetに感染しメール送信に悪用される可能性のある.jpメールアドレス数は、Emotetの感染が大幅に拡大した2020年に迫る勢いとなっています。詳細は後述する「V. 観測状況」をご確認ください。感染や被害の拡大を防ぐためにも、改めて適切な対策や対処ができているかの確認や点検を推奨します。 (更新: 2023年3月8日追記) 2022年11月以降、Emotetの感染に至るメールの配布は確認されていませんでしたが、2023年3月7日より配布

      マルウェアEmotetの感染再拡大に関する注意喚起
    • Rails: リクエストのライフサイクルとRackを理解する(翻訳)|TechRacho by BPS株式会社

      概要 原著者の許諾を得て翻訳・公開いたします。 英語記事: The Lifecycle of a Rails Request 原文公開日: 2019/05/02 著者: Godfrey Chan サイト: Skylight 日本語タイトルは内容に即したものにしました。画像は元記事の引用です。 2019/10/03: 初版公開 2022/08/02: 更新 参考 以下のサイトで、Railsのリクエストの全ライフサイクルをビジュアル表示で追うことができます。本記事と合わせて参照することで理解が進むと思います。 サイト: Rails Trace rails-trace.chriszetter.comより 本記事は、私達がRailsConf 2019で行ったスピーチのまとめです。スライドはこちらでご覧いただけます。 エディタでコントローラのファイルを開き、アクションメソッドにRubyコードを少々書

        Rails: リクエストのライフサイクルとRackを理解する(翻訳)|TechRacho by BPS株式会社
      • 自宅のパソコンにLTOドライブを載せてみた | IIJ Engineers Blog

        ※ 注意事項と補足 LTOの世代には互換性があり、対応するテープを用意しないと認識しません。 互換性表:https://lto.co.jp/lto-gokan.html 今回はLTO5のドライブを利用しているのでLTO4~5のテープは読み書きが行え、LTO3のテープは読み込みのみが行えます LTO5以降の世代はLTFSを利用することができるため、SDカードみたいな感じで利用できます。 ゆえにWindows機でもそれほど難なく導入できるという 素材たち 物理構築 SASカードをPCIeに差し込み、変換ケーブルを介してLTOドライブに繋げます。(ホコリっぽくてごめんなさい) LTOドライブ電源用の端子は電源ユニットから伸びている適当な端子を引っ張ってきます。 完成 いきなりドライブベイに差し込むとなんかあったときに面倒なので、毎度おなじみ半開き状態でテストします。 起動&初期設定 起動 まず、

          自宅のパソコンにLTOドライブを載せてみた | IIJ Engineers Blog
        • 「やる気がなくても動ける人」になる方法。記憶と現実の “ギャップ” が自然と行動を導く! - STUDY HACKER(スタディーハッカー)|社会人の勉強法&英語学習

          「やりたいことや、やらなければならないことがあるのに、なかなか『やる気』が出ない」人は多いもの。そのやる気を出す対象が、趣味など自分が好きなこととは違って、仕事や勉強であればなおさらかもしれません。どうすればやる気を出すことができるのでしょうか。 その問いに対して、ベストセラーになっている『神モチベーション 「やる気」しだいで人生は思い通り』(SBクリエイティブ)を上梓した星渉(ほし・わたる)さんは、意外なことに「やる気があるかどうかは問題ではない」と語ります。その言葉の真意を教えてもらいます。 構成/岩川悟 取材・文/清家茂樹 写真/塚原孝顕 「やる気」とその出し方には3つのタイプがある 私は、「やる気」、あるいはやる気の出し方には3つのタイプがあり、人によって異なるものだと考えています。その3つとは、「ハイモチベーション」「アクションモチベーション」「ギャップモチベーション」。ここで、

            「やる気がなくても動ける人」になる方法。記憶と現実の “ギャップ” が自然と行動を導く! - STUDY HACKER(スタディーハッカー)|社会人の勉強法&英語学習
          • 河野りぬ on Twitter: "自己肯定感って具体的にどうやったら上がるのか? 初めて凄いしっくりきた🙄 https://t.co/i36ovSHstV"

            自己肯定感って具体的にどうやったら上がるのか? 初めて凄いしっくりきた🙄 https://t.co/i36ovSHstV

              河野りぬ on Twitter: "自己肯定感って具体的にどうやったら上がるのか? 初めて凄いしっくりきた🙄 https://t.co/i36ovSHstV"
            • もちろん公式ではないが…要件を満たさないPCをWindows 11にアップグレードするスクリプト【やじうまWatch】

                もちろん公式ではないが…要件を満たさないPCをWindows 11にアップグレードするスクリプト【やじうまWatch】
              • Hack The Boxを楽しむためのKali Linuxチューニング - Qiita

                はじめに 本稿では、「Hack The Box」(通称、HTBとも呼ばれています)を快適に楽しむために必要となるKali Linuxのチューニングについて解説します。 Hack The Boxとは Hack The Boxは、2017年6月に設立されたサイバーセキュリティトレーニングのオンラインプラットフォームです。 いくつかのソーシャル要素とゲーミフィケーション要素が採用されていることで、学習体験を楽しくやりがいのあるものにしています。 ダッシュボード Hack The Boxを楽しむ手順 攻撃環境としてペネトレーションテスト用のOS(Kali Linux / Parrot Security Linux / CommandoVM など)を用意する。 Hack The Boxの[Invite Challenge]ページのHTMLソースコードを解析し、「Invitation Code(招待コ

                  Hack The Boxを楽しむためのKali Linuxチューニング - Qiita
                • DMN(デフォルトモードネットワーク)とは? 知っておくべき9つのこと - STUDY HACKER(スタディーハッカー)|社会人の勉強法&英語学習

                  DMNとは、デフォルト・モード・ネットワーク(Default Mode Network)の略語。ぼんやりした状態の脳が行なっている神経活動のことです。 近年の脳科学研究により、DMNの働きは「創造性」と関係していることがわかっています。DMNが活発になると創造力が高まり、いろいろなアイデアが浮かんできやすいのです。 一方、DMNの活発化には、「考えすぎ」による脳疲労のデメリットも。メリットとデメリットの両方を把握したうえで、DMNの「スイッチ」を適切に切り替える必要があるのです。 今回は、DMNの役割を説明したあと、DMNのオン/オフを切り替える方法をご紹介します。瞑想や運動など、難しくないものばかりです。ぜひあなたも、自身のDMNをうまく活用してみてください。 DMN(デフォルトモードネットワーク)とは DMNの役割1:危機への備え DMNの役割2:情報の整理 DMN(デフォルトモードネ

                    DMN(デフォルトモードネットワーク)とは? 知っておくべき9つのこと - STUDY HACKER(スタディーハッカー)|社会人の勉強法&英語学習
                  • Google Maps Hacks

                    Google Maps Hacks Performance & Installation, 2020 " 99 second hand smartphones are transported in a handcart to generate virtual traffic jam in Google Maps.Through this activity, it is possible to turn a green street red which has an impact in the physical world by navigating cars on another route to avoid being stuck in traffic. " #googlemapshacks The advent of Google’s Geo Tools began in 2005 w

                    • 【TURING】3か月でカーハッカーになれた話

                      1. はじめに こんにちは。TURING株式会社(以下、TURING)で長期インターンをしている、東京大学工学部4年の中谷と早稲田大学先進理工学部3年の天野です。 TURINGは、自動車メーカーとしてTESLA超えを掲げる、完全自動運転EV自動車を開発するベンチャー企業で、自動運転レベル2相当の改造車の販売を今年の目標に定めています。 6月から8月にかけて、正社員の方々の力を借りながらインターン生を中心にLEXUS RXのCAN(Controller Area Network)をハッキングして、私達は見事「カーハッカー」になりました。 この記事では、TURINGが車メーカーとして、AI・自動運転開発だけでなく、自動車そのものの車両開発をどのように行っているかを、CAN解析という点から紹介します。 図1 トルクセンサにつながる運転席足元の配線を、満面の笑みで外しにかかる弊社インターン 2.

                        【TURING】3か月でカーハッカーになれた話
                      • macOS向け端末エミュレータ「iTerm2」を偽装する攻撃手口を解説

                        オンプレミスからクラウドへの移行をはじめ、ハイブリッドクラウド環境をシームレスに保護しながら、クラウドの利点を実現します。 詳しくはこちら

                          macOS向け端末エミュレータ「iTerm2」を偽装する攻撃手口を解説
                        • Express と handlebars で動き続ける日経 — HACK The Nikkei

                          Nikkei Advent Calendar 2023の 14 日目は IDE がやっていきます。いま Web チーム内の基盤改善を専門とするチームで活動しています。自分が入社するより前に作られてメンテナンスがあまりされていなかったシステムを、現代でも戦えるようにするお仕事をしています。メンテナンスを放置することはセキュリティ的によくないので、メンテナンスを専業で行っています。最近の自分の仕事は、今日紹介する rnikkei と呼ばれるマイクロサービス群の Node.js バージョンを、v12 から v18(一部は v20) まで引き上げることです。この rnikkei は当初「爆速の日経」と呼ばれていた頃に設計・実装されたサービスです。今日はそのような過去に作られたサービスにもう一度スポットライトを当ててみようと思います。 see: https://marketing.itmedia.c

                            Express と handlebars で動き続ける日経 — HACK The Nikkei
                          • ゲームボーイを一切改造することなくゲーム映像をキャプチャ・配信できる「GB Interceptor」

                            ゲームボーイ本体を改造することなくゲームの映像をキャプチャしたり配信したりできるようになるツール「GB Interceptor」について、開発者のセバスチャン・スタークス氏が解説しています。 There oughta be a Game Boy capture cartridge. https://there.oughta.be/a/game-boy-capture-cartridge スタークス氏がGB Interceptorを開発しようと考えたのは、テトリス愛好家から「ゲームボーイでテトリスをプレイしている様子を配信したい」という連絡があったためだそうです。 記事作成時点では、ゲームボーイから映像をストリーミングすることは難しいことではありません。エミュレーターを使えば簡単にゲームボーイでのゲームプレイの様子を配信することができます。また、AnalogueのPocketのようなゲーム互

                              ゲームボーイを一切改造することなくゲーム映像をキャプチャ・配信できる「GB Interceptor」
                            • 「ソフトウェアがオープンソースでないのにオープンソースをうたうのは虚偽広告に当たる」という判決が下る

                              オープンソースを促進することを目的とする組織「Open Source Initiative」が、アメリカの連邦地方裁判所で「『オープンソースライセンスの下でライセンスされていないソフトウェア』がオープンソースであると主張することは虚偽の宣伝に当たる」という判決が下ったことを明らかにしました。 Case No. 5:18-cv-07182-EJD ORDER GRANTING PLAINTIFFS’MOTION FOR PARTIAL SUMMARY JUDGMENT; DENYING DEFENDANTS’ CROSS-MOTION FOR SUMMARY JUDGMENT (PDFファイル)https://storage.courtlistener.com/recap/gov.uscourts.cand.335295/gov.uscourts.cand.335295.118.0.pdf

                                「ソフトウェアがオープンソースでないのにオープンソースをうたうのは虚偽広告に当たる」という判決が下る
                              • 脅迫ファクス送信容疑の大学院生 国費でサイバー防衛を学んでいた:朝日新聞デジタル

                                ","naka5":"<!-- BFF501 PC記事下(中⑤企画)パーツ=1541 -->","naka6":"<!-- BFF486 PC記事下(中⑥デジ編)パーツ=8826 --><!-- /news/esi/ichikiji/c6/default.htm -->","naka6Sp":"<!-- BFF3053 SP記事下(中⑥デジ編)パーツ=8826 -->","adcreative72":"<!-- BFF920 広告枠)ADCREATIVE-72 こんな特集も -->\n<!-- Ad BGN -->\n<!-- dfptag PC誘導枠5行 ★ここから -->\n<div class=\"p_infeed_list_wrapper\" id=\"p_infeed_list1\">\n <div class=\"p_infeed_list\">\n <div class=\"

                                  脅迫ファクス送信容疑の大学院生 国費でサイバー防衛を学んでいた:朝日新聞デジタル
                                • ファミコンのテトリスで生まれた新テクニック「ローリング」により世界記録が爆誕

                                  by Diego Rivers 落ちものパズルの定番である「テトリス」のNES(海外版ファミリーコンピュータ)版で、新しいテクニック「ローリング」が誕生しています。このテクニックを用いることで、テトリスのスコアの世界新記録も樹立されています。 NES Tetris Players Call It 'Rolling,' And They're Setting New World Records https://kotaku.com/nes-tetris-players-call-it-rolling-and-theyre-setting-1846767518 New NES Tetris Technique: Faster Than Hypertapping! - YouTube テトリスではテトリミノを横移動させるためにキーを入力し続けた場合、テトリミノが横に1マス移動したのち、一定時間を

                                    ファミコンのテトリスで生まれた新テクニック「ローリング」により世界記録が爆誕
                                  • Engadget | Technology News & Reviews

                                    Ryan Gosling and Miller/Lord’s Project Hail Mary could be the sci-fi event of 2026

                                      Engadget | Technology News & Reviews
                                    • GitHub - windows-internals-guide/security

                                      You signed in with another tab or window. Reload to refresh your session. You signed out in another tab or window. Reload to refresh your session. You switched accounts on another tab or window. Reload to refresh your session. Dismiss alert

                                        GitHub - windows-internals-guide/security
                                      • 政府運営「e-Gov」などにサイバー攻撃か ロシア支持のハッカー集団「KILLNET」が声明 mixiやJCBへの攻撃にも言及

                                        Telegram上のチャンネル「WE ARE KILLNET」では午後4時34分ごろ、日本国旗の絵文字と“OFFLINE”という文言とともに、e-Govや地方税ポータルシステム「eLTAX」の4つのURLを投稿。eLTAXには午後9時40分現在も、サイトにアクセスできない状態になっている。 午後5時17分ごろには「汚いサムライに蹴りをいれる」という説明文と、JCBの公式Webサイトにサイバー攻撃を仕掛けたと思われる画像を投稿した。その後も「国内で2番目に人気のあるSNSであるmixiをノックアウトした」としてmixiや、国税ポータルサイト「e-Tax」などにも攻撃したと思われる投稿が見られている。 また「最も重要な日本の電子サービスを教えてください」という投稿や、この事態を報じている記事をチャンネル内で共有している様子も見られている。 デジタル庁は午後6時13分ごろ「システム障害により、e

                                          政府運営「e-Gov」などにサイバー攻撃か ロシア支持のハッカー集団「KILLNET」が声明 mixiやJCBへの攻撃にも言及
                                        • Ciscoの企業向けスイッチに偽造品が流通。F-Secure注意呼びかけ

                                            Ciscoの企業向けスイッチに偽造品が流通。F-Secure注意呼びかけ
                                          • 睡眠の質を大幅に改善するのは「就寝前の温かいお風呂」だと研究で再確認される

                                            By Vladdeep 就寝前に温かいシャワーかお風呂に使って体を温めると、睡眠の質が大幅に改善されることがメタアナリシスを使った研究で示されました。 Before-bedtime passive body heating by warm shower or bath to improve sleep: A systematic review and meta-analysis - ScienceDirect https://www.sciencedirect.com/science/article/abs/pii/S1087079218301552?via%3Dihub Want better sleep? Try a warm bath or shower 1-2 hours before bedtime, study suggests https://theconversation.

                                              睡眠の質を大幅に改善するのは「就寝前の温かいお風呂」だと研究で再確認される
                                            • Nintendo Switch不正改造販売業者、逮捕後早期釈放されるも“今後一生賠償金を払う人生”に。約20億円 - AUTOMATON

                                              米国任天堂に訴訟されたハッカーグループTeam Xecuterのひとり、Gary Bowser氏が釈放されたという。40か月の刑期よりかなり早い釈放となった一方で、同氏には任天堂に対する1450万ドル(現在のレートで約19億4800万円)もの支払い義務が残っているそうだ。海外メディアTorrentFreakが伝えている。 Team Xecuterは、Nintendo Switch本体のハックを可能にするSX ProやSX Core、SX Liteといった製品を手がけるハッカーグループ。これらの製品は、Nintendo Switch本体のセキュリティを迂回し、独自OSであるSX OSをインストール・起動させるためのものであり、海賊版ゲームの起動をも可能にする。同種製品のなかではかなりポピュラーな存在だったとされ、米国任天堂は2021年4月、Bowser氏をはじめとするメンバーを相手取り、著作

                                                Nintendo Switch不正改造販売業者、逮捕後早期釈放されるも“今後一生賠償金を払う人生”に。約20億円 - AUTOMATON
                                              • ChatGPTなど生成AIによる個人情報の開示 | 技術者ブログ | 三井物産セキュアディレクション株式会社

                                                本ブログは「生成AI x セキュリティ」シリーズの第二弾です。 前回は「DALL-E 2などの画像生成AIに対する敵対的攻撃」と題し、OpenAIのDALL-E 2やStability AIのStable Diffusionに実装されているSafety Filterをbypassして、悪意のある画像を生成する手法と対策を解説しました。 今回は「ChatGPTなど生成AIによる個人情報の開示」と題し、ChatGPTなどの生成AIを介して個人情報が開示されるリスクについて解説します。 昨今大きな話題となっているChatGPTは、12年間にわたる大量のWebクロールデータや英語版Wikipediaなどペタバイト級の情報に加え、ChatGPTユーザーが入力した文章(プロンプト)も学習していると言われています。このため、過去に誤って公開された機微情報を含むWebページや、ユーザーが誤入力した社外秘や

                                                  ChatGPTなど生成AIによる個人情報の開示 | 技術者ブログ | 三井物産セキュアディレクション株式会社
                                                • 9m先のスマートフォンを超音波で“攻撃” 人に聞かれずに音声入力も

                                                  Innovative Tech: このコーナーでは、テクノロジーの最新研究を紹介するWebメディア「Seamless」を主宰する山下裕毅氏が執筆。新規性の高い科学論文を山下氏がピックアップし、解説する。 ミシガン州立大学、中国科学院、ネブラスカ大学リンカーン校、セントルイス・ワシントン大学による米中の研究チームが開発した「SurfingAttack」は、机などの固体を介した超音波によって、離れた場所に置かれているスマートフォンなどへ音声入力する伝送法だ。 SurfingAttackは、音声コマンドを人には聞こえない周波数帯域に変調し、超音波トランスデューサー(圧電トランスデューサー)を用い、固体を介した振動で信号を送ることで、机の上に置いてあるスマートフォンなどに音声入力する。 人には聞き取れない周波数を用いるため、スマートフォンの近くにいる人に気が付かれず音声入力できる。そのため、持ち主

                                                    9m先のスマートフォンを超音波で“攻撃” 人に聞かれずに音声入力も
                                                  • Flipper Zero — Portable Multi-tool Device for Geeks

                                                    Flipper Zero is a portable multi-tool for pentesters and geeks in a toy-like body. It loves hacking digital stuff, such as radio protocols, access control systems, hardware, and more. It's fully open-source and customizable, so you can extend it in whatever way you like. The idea of Flipper Zero is to combine all the hardware tools you'd need for exploration and development on the go. Flipper was

                                                      Flipper Zero — Portable Multi-tool Device for Geeks
                                                    • 高性能すぎてAmazon出品停止された何でも無線操作デバイス「Flipper Zero」で電力メーターを破壊する衝撃ムービー

                                                      「Flipper Zero」は赤外線やBluetoothなど多種多様な無線接続規格に対応したリモコンデバイスで、あまりにも高性能であることからブラジル当局に差し押さえられたり、Amazonで販売停止措置をくらったりといった事件も発生しています。そんなFlipper Zeroを使って電力メーターを無線コントロールして破壊してしまう様子を記録したムービーが公開されました。 Flipper Zero Disconnecting Smart Meter Power to House - YouTube Flipper Zero Smokes Smart Meter ! - YouTube Flipper Zeroは「ハッキング用たまごっち」とも呼称される小型デバイスで、一見すると「たまごっちのように電子ペットを飼えるデバイス」のような外観をしていますが、内部にはBluetoothやNFCなどの無線

                                                        高性能すぎてAmazon出品停止された何でも無線操作デバイス「Flipper Zero」で電力メーターを破壊する衝撃ムービー
                                                      • ロシアから遮断・検閲されてもツイートできる「Tor版Twitter」が登場、実際にアクセスしてみるとこんな感じ

                                                        ロシア政府によってアクセス制限を課されたTwitterが新たに、匿名ネットワーク技術「Tor」を駆使してアクセス制限・検閲を回避できる「Tor版Twitter」を開設したので、実際に使ってみました。 About twitter.com supported browsers https://help.twitter.com/en/using-twitter/twitter-supported-browsers Twitter launches Tor website to tackle Russian censorship https://www.bleepingcomputer.com/news/technology/twitter-launches-tor-website-to-tackle-russian-censorship/ Twitter Launches Tor Onion S

                                                          ロシアから遮断・検閲されてもツイートできる「Tor版Twitter」が登場、実際にアクセスしてみるとこんな感じ
                                                        • 『GTAオンライン』ハッカーによる“球体閉じ込めバグ”続く。オレンジボールとなった人、なす術なく砂漠を爆走 - AUTOMATON

                                                          ホーム ニュース 『GTAオンライン』ハッカーによる“球体閉じ込めバグ”続く。オレンジボールとなった人、なす術なく砂漠を爆走 『Grand Theft Auto Online(以下、GTAオンライン)』のハッカーによる奇妙な嫌がらせが、海外掲示板Redditで話題を集めているようだ。サンアンドレアスは決して平和ではない。略奪・殺人・ときどきエイリアン。しかし中でも厄介なのは悪質Modの存在だろう。かつてはRockstar用の管理機能に不正アクセスするModツールがはびこり、何の前触れもなく即死させられたり、頭上に飛行機が落ちてきたりと散々な荒らしが存在した。パッチが当てられた今でもあの手この手で嫌がらせは横行し、その趣向はシュールな方へと尖りつつあるようだ。 RedditユーザーのFragzinS氏が気がかりな夢から目を覚ますと、自分が巨大な球体になっているのを発見した。不条理文学ではなく

                                                            『GTAオンライン』ハッカーによる“球体閉じ込めバグ”続く。オレンジボールとなった人、なす術なく砂漠を爆走 - AUTOMATON
                                                          • 中国のネットショップで買った中国製マシンにマルウェアがプリインストールされていたとの報告、制御ソフトのスキャンだけでは発見できない巧妙さ

                                                            日本でもサービスを展開している中国のオンライン通販サイト「AliExpress」で小型のピックアンドプレースマシンを購入したところ、最初からマルウェアがインストールされていたあげく、AliExpressから何の対応も得られなかったとの体験談が公開されました。 Zheng Bang ZB3245TSS Pick & Place Machine - Custom Electronics, PWM Circuits, Induction Heating, and DIY Science Projects https://www.rmcybernetics.com/general/zhengbang-zb3245tss-pick-place-machine DIY製品などを手がけるイギリスの電子部品販売サイト・RMCyberneticsは2021年12月に、製品の少数生産や試作品の開発に使うためA

                                                              中国のネットショップで買った中国製マシンにマルウェアがプリインストールされていたとの報告、制御ソフトのスキャンだけでは発見できない巧妙さ
                                                            • Nintendo Switch Liteを1917本のワイヤーを使用して力技でリバースエンジニアリングした猛者が登場

                                                              プリント基板(PCB)上に配線や各種ICチップ、コネクタなどを実装したものがマザーボードです。Nintendo Switch Liteのマザーボードを、1917本のワイヤーを使ってリバースエンジニアリングしてしまった猛者が登場しており、その成果が公開されています。 Switch Lite Boardview https://usoldering.com/switch-lite/ マザーボード上に存在する各種コンポーネントは露出した取付パッドにはんだ付けされており、このパッド間を銅のレイヤーで接続することで、電気回路が形成されます。各種コンポーネントがどこに接続されているのかの完全なリストはネットリストと呼ばれ、部品およびパッドの形状と組み合わせることで、ボードビューとなります。ボードビューをPCBの両面の参照イメージと合わせることで、マザーボードの出力データが完成します。 医療・航空宇宙・

                                                                Nintendo Switch Liteを1917本のワイヤーを使用して力技でリバースエンジニアリングした猛者が登場
                                                              • Rustとアセンブリで実装された新たなRuby処理系 JITコンパイルをサポートして速く動く「monoruby」

                                                                Kernel/VM探検隊は、カーネルやVM、およびその他なんでもIT技術の話題ジャンルについて誰でも何でも発表してワイワイ盛り上がろうという会です。monochrome氏は、Ruby処理系「monoruby」について発表しました。 高速な実行が可能なRuby処理系「monoruby」 monochrome氏(以下、monochrome):monochromeといいます。今日は「機械語で書くRuby処理系のその後」ということで、前回の発表のその後を報告いたします。 自己紹介です。monochromeといいます。(スライドを示して)Twitterはこれです。最近、Twitterは治安が悪いので、Mastodonにアカウントを作りました。RustでRubyの処理系を作っています。プログラミング処理系、言語処理系が好きな人の集まりのSlackとか、最近はこの「Zulip」というアプリに移動して、こ

                                                                  Rustとアセンブリで実装された新たなRuby処理系 JITコンパイルをサポートして速く動く「monoruby」
                                                                • マスクつけるとiPhoneで顔認識しないFace ID問題、これで解決 コロナ危機を乗り切るために

                                                                  Tencent Security Xuanwu Labが、マスクをしたままFace IDロック解除を可能にする「もう一つの容姿」の追加の仕方を紹介している。 設定>Face IDとパスコード>もう一つの容姿をセットアップを選択する。 新品のマスクを手に取り、左右に折りたたみ、2本のイヤーフックロープを片方の耳に掛ける。 マスクのしわを避けるため、できるだけ顔に近づけ、マスクの上隅は、鼻の先端の半分を覆う必要がある。

                                                                    マスクつけるとiPhoneで顔認識しないFace ID問題、これで解決 コロナ危機を乗り切るために
                                                                  • 【やじうまPC Watch】 ポータブル版PS1を自作する猛者現わる。実機マザー内蔵でバッテリ駆動も可能

                                                                      【やじうまPC Watch】 ポータブル版PS1を自作する猛者現わる。実機マザー内蔵でバッテリ駆動も可能
                                                                    • PCを保護するモジュール「TPM」をハードウェア経由でハッキングしてデータにアクセスできるとの報告

                                                                      トラステッド・プラットフォーム・モジュール(TPM)とは、セキュリティ機能を提供するためにマザーボードに組み込まれているチップであり、Windowsに搭載されているデータ暗号化機能のBitlockerに利用されています。ところが、ハードウェアを直接ハッキングすることでTPMキーを盗み出し、Bitlockerで保護されているデバイスのデータにアクセスできることを、セキュリティ企業・SCRTのセキュリティチームが報告しました。 TPM sniffing – Sec Team Blog https://blog.scrt.ch/2021/11/15/tpm-sniffing/ TPMはマザーボードに直接組み込まれているかCPUに別途追加されているチップであり、デバイス上のOSやファームウェアが改ざんされていないことを確認し、暗号化キーを安全に保管するといった役割を担っています。Windowsのデ

                                                                        PCを保護するモジュール「TPM」をハードウェア経由でハッキングしてデータにアクセスできるとの報告
                                                                      • デスク最適化計画~ノートPCデスクトップ化の手順とおすすめ機材16選 | ライフハッカー・ジャパン

                                                                        デスク配線がスッキリ。Ankerの全部入り12 in 1モニタースタンドが突然8,250円OFFされてた #Amazonセール

                                                                          デスク最適化計画~ノートPCデスクトップ化の手順とおすすめ機材16選 | ライフハッカー・ジャパン
                                                                        • Apple製デバイスで構築されるネットワークにタダ乗りしてデータを送受信する方法が編み出される

                                                                          2021年4月30日に、Apple純正の落とし物トラッカー「AirTag」が登場しました。このAirTagでは、世界中で動作している数千万台のApple製デバイスで構築された「探す(Find My)」ネットワークを利用することで、オフラインでの位置情報追跡を実現しています。そんな「探す」ネットワークを利用して、任意のデータを送受信する手法がセキュリティ企業のPositive Securityによって編み出されました。 Send My: Arbitrary data transmission via Apple's Find My network | Positive Security https://positive.security/blog/send-my ◆仕組み Positive Securityによると、AirTagは初期設定の際に公開鍵と秘密鍵のペアを生成するとのこと。AirT

                                                                            Apple製デバイスで構築されるネットワークにタダ乗りしてデータを送受信する方法が編み出される
                                                                          • "ダミーの巣"で「殺人バチ」を撃退、その方法が海外で話題に - ナゾロジー

                                                                            高等学校での理科教員を経て、現職に就く。ナゾロジーにて「身近な科学」をテーマにディレクションを行っています。アニメ・ゲームなどのインドア系と、登山・サイクリングなどのアウトドア系の趣味を両方嗜むお天気屋。乗り物やワクワクするガジェットも大好き。専門は化学。将来の夢はマッドサイエンティスト……? 高等学校での理科教員を経て、現職に就く。ナゾロジーにて「身近な科学」をテーマにディレクションを行っています。アニメ・ゲームなどのインドア系と、登山・サイクリングなどのアウトドア系の趣味を両方嗜むお天気屋。乗り物やワクワクするガジェットも大好き。専門は化学。将来の夢はマッドサイエンティスト……?

                                                                              "ダミーの巣"で「殺人バチ」を撃退、その方法が海外で話題に - ナゾロジー
                                                                            • キヤノン製プリンターで非公式トナーを使う方法が公式発表される、半導体不足の影響

                                                                              長年にわたってプリンター業界では「本体を安く売ってトナーやサービスを高く売る」という商法が慣例となってきました。そんな中、半導体不足の影響を受けてキヤノンのドイツ支社がこれまでの慣例を破るような「非公式トナーを使う方法」を公式サポートに掲載しています。 Interim-Toner - Canon Deutschland https://www.canon.de/support/business-product-support/interim-toner/ Canon can’t get enough toner chips, so it’s telling customers how to defeat its DRM | Ars Technica https://arstechnica.com/tech-policy/2022/01/chip-shortage-has-canon-tel

                                                                                キヤノン製プリンターで非公式トナーを使う方法が公式発表される、半導体不足の影響
                                                                              • ブラウザでNintendo SwitchのJoy-Conの色を変える

                                                                                昨今、入手困難となっているNintendo Switchは、3年前のスプラトゥーン2セットモデルが発売された時も激戦でした。 各種通販サイトを廻り、運良く発売日に手に入れられた喜びは今でも鮮明に覚えています。 スプラトゥーン2:商品情報 | Nintendo Switch | 任天堂 スプラトゥーン2!!! pic.twitter.com/nnu4HztBQr — ミ゛ (@mzyy94) July 21, 2017 当時のSplatoon人気から、多くの人がスプラトゥーン2セットモデルを買い、遊ぶ人遊ぶ人全員が同じカラーのNintendo Switchを持っているなんてこともありました。本体から外してしまったら、もうどれが誰のJoy-Conだったかわからなくなります。 そんなSplatoon 2も発売から2年を迎えるタイミングでファイナルフェスが開催され、先週末に開催された本当に最後(

                                                                                  ブラウザでNintendo SwitchのJoy-Conの色を変える
                                                                                • インターホンハック 〜既存モデルのIoT化改造〜 - とらちテック

                                                                                  インターホン内部基板を電気的にハックしてAWS IoTに接続し、Slack通知とおしゃべり機能を追加、Amplify WebアプリとAlexaから解錠操作までできるようにIoT化したお話です。 完成品の紹介 ハックされているのは外見からは分からないようになっていますが、集合玄関で部屋番号が押されて呼び出しがかかると、Slackに通知が飛びます。 呼び出しがかかっている時にWebアプリからUnlockボタンをタップするかAmazon Echoに「アレクサ、セキュリティードア開けて」と話すと、インターホン内部に埋め込まれたマイコンにより「通話→解錠」のボタン操作が電気的に行われて集合玄関のドアが開きます。その際スピーカーから「どうぞお入りください」と音声が流れ、訪問者に伝えます。 ハックのきっかけと目標 これだけ色々と技術が出てきているにも関わらず、日本のマンションのインターホンはあまりスマー