- blogs:
- cles::blog
文京つつじまつり 2013 にいってきた
shrinesandtemples
tokyo
つつじ 今日は朝からあいにくの天気でしたが、午後になって雨が上がったので、ちょっと寒いですが近くの根津神社に出かけてきました。
根津神社では毎年このシーズンに文京つつじまつり*1*2をやっているのですが、この時期はどうしても新学期で忙しくなかなか出かける機会に恵まれなかったのですが、今年はなんとか時間を作ることができました。
つつじ苑の苑内は早咲きの花は落ち始めていますが、遅咲きのものも咲き始めていて全体的にかなりの品種の花が楽しめました。こんな天気ですが、園内はかなり人で混み合っていたので、天気が良ければこんなものでは済まなそうな感じです。
久しぶりに人がいる時間に来たので、おみくじを引いてみたら中吉でした。学問は正しく学びて吉ということで、地道にやれということでしょうかね。
第2回電王戦はプロ棋士の1勝3敗1持将棋
shogi 第2回電王戦*1の五番勝負が終了し、プロ棋士の1勝3敗1持将棋となりました。
ソフトウェアが勝ったので「将棋終了のおしらせ」のようなセンセーショナルな話にしている人も多いようですが、以前も書いたように僕はそのような考え方には賛成できません。どのみちこういう日が来ることはわかっていたわけで、1つの通過点ではあろうかと思いますが、別にソフトウェアが勝ったからといって、将棋の面白さがなくなるというわけではないはずです。同じような例として、チェスは 1997年にカスパロフ相手に IBM の Deep Blue*2 が勝ってセンセーショナルに報道されましたが、いまも変わらず人間同士の対戦が行われていて、もちろん世界王者戦も行われています。これと同じフェーズに入るだけでしょう。
トップ棋士も敗れ、将棋ソフトにプロ負け越し - MSN産経ニュース
将棋のプロ棋士5人が5種類のコンピューターソフトと対戦する団体戦「第2回将棋電王戦」最終第5局が20日、東京・千駄ケ谷の将棋会館で行われ、102手で先手の三浦弘行八段(39)が将棋ソフト「GPS将棋」に敗れた。トップレベルの棋士がコンピューターに敗れたのは初めて。団体戦もプロ側が1勝3敗1分けで負け越した。
岡村屋
ラーメン
tokyo 今日の夕飯は根津一丁目交差点の近くにある岡村屋でラーメン。しばらく前に近くに住んでいる友人から「根津に新しい家系のラーメン屋ができたんだよね。ほうれん草が多くてびっくりした!」という話を聞いていたので、気になっていたのでした。
いつも通りネギ中ノリ増しの麺固め。食券制なので、食券機でネギ中とノリのトッピングの食券を買い、カウンターに座って好みを伝えます。運ばれて来たラーメンは確かにほうれん草が多いですね。スープはあっさり目というか、ちょっとこってりさ的なものが足りなくて、カエシの刺々しさが残っている感じでしょうか。中盛りのはずなのに麺の量もそれほどでもない感じでした。
[岡村屋 の続きを読む]
クロネコヤマト、送り状番号が分かれば配達日が指定できるサービス開始
delivery クロネコが新しい配達日指定サービスを始めるようなのでメモ。
ニュース - ヤマト運輸、荷物受け取り前に配達日時を変更可能に:ITpro
従来は(1)荷物の発送者(通販業者)側が配達時間を指定する、(2)受取人が不在連絡票や不在確認メールを受け取って再配達時間を指定する、(3)事前に配達日時を通知する「お届け予定eメール」を受け取った人が配達時間を変更する---の3パターンだった。新サービスでは受取人が送り状番号を受け取り、荷物が発送になった段階から配達時間の変更が可能になる。
ちょっとわかりにくいのですが、クロネコには元々お届け予定eメール*1というサービスがあって、宅急便が届く前日にメールが来るので、そのメールから受け取り時間等を変更することができました。
ところが、このサービスにはちょっとした落とし穴があり、差出人側がこのサービスに対応していないとお届け予定eメールが来ないのです。対応していない(お届け予定eメールが来ない)場合には、不在票が入ってから再配達を依頼するしか方法がありませんでした。今回のサービスはお届け予定eメールに対応していない場合であっても、送り状番号が分かれば事前にお届け日を指定できるということのようです。
お届け予定eメールに対応しているかしていないかは、通販の注文時には分からないことが多いので、荷物が届く際にそれがちょっとしたイライラの原因になっていました。クロネコヤマトがそれに気づいて改良してきたというのは素晴らしいですね。
Android アプリ(.apk) のセキュリティチェックをするツールが登場
android タイミングをそろえたように2つの Andorid 向けのアプリ .apk ファイルを解析して、セキュリティチェックを行うツールが公開されていたのでメモ。
- 開発したAndroidアプリとセキュアコーディングガイドを照らし合わせるツール -INTERNET Watch
- 外注したAndroidアプリが仕様外の情報取得を行っていないか検査するサービス -INTERNET Watch
前者はAndroid アプリのセキュア設計・セキュアコーディングガイド*1に準拠しているかを調べるもので、後者は secroid という Android アプリのリスクを簡単に確認できるツールをさらに強化して有料化したバージョンということのようです。どちらもリバースエンジニアリングして、静的解析を行うようなイメージでしょうか。
自分のサーバが DNS リフレクター攻撃の踏み台になっていないかチェックする
bind
dns
jpcertcc
DoS
jprs
checker DNS サーバーを運用している場合にそれがオープンリゾルバになっていないかどうかについて JPCERT/CC から注意注意喚起が出ています。
DNS の再帰的な問い合わせを使った DDoS 攻撃に関する注意喚起
運用管理対象のキャッシュサーバにおいて再帰的な問い合わせを受け付ける 範囲を確認し、必要最小限になるようアクセス制限を施してください。また、この機会に DNS サーバの設定を確認し、意図した動作をしているか見直すことをお勧めします。
さっそく JPRS の資料*1に従って、 BIND の設定を確認してみました。この資料に出てくる Test for Open Resolvers というサービスに IP アドレスを打ち込むと自分のサーバーがオープンリゾルバかそうでないかすぐに分かります。画像のように closed の表示が出れば設定は問題ありません。
こういう問題が起きる前から、再帰的クエリは第三者から受け付けるようにしてはいけないと言われていたような気がするんですよね。出所が思い出せませんが、確かバッタ本に書いてあったような気がします。また、以前に DNS のチェックサイトを紹介したときにも、このような再帰クエリを第三者に許可していないかどうかはチェック対象になっていて、そのサービスのチェック結果が "Good. Your nameservers (the ones reported by the parent server) do not report that they allow recursive queries for anyone." となっていたのでした。
† 参考
Java の定例アップデートで Java 7u21 / 6u45 が登場
java
jpcertcc Java の定例アップデートが公開されていたのでメモ。42 件というかなり多くのセキュリティホールが修正されています。
ちょっと気になるのは2月の更新で EoL を迎えたはずの Java6 も更新されていることなんですが、何かポリシーの変更があったのでしょうか。
2013年4月 Oracle Java SE のクリティカルパッチアップデート (定例) に関する注意喚起
Oracle 社の Java SE JDK 及び JRE には、複数の脆弱性があります。遠隔の第三者は、これらの脆弱性を使用する細工したコンテンツをユーザに開かせることで、Java を不正終了させたり、任意のコードを実行させたりする可能性があります。脆弱性の詳細については、Oracle 社の情報を確認してくださ い。
Java を使っている場合には速やかにアップデートの適用を心がけたいところです。
ところで、Javaの自動更新のチェックが一ヶ月に一回というのは何なんでしょうかねぇ。。。。
GRD4 の後継、「GR」登場
ricoh リコー(現ペンタックスリコー)が出しているコンデジ GR Digital シリーズの後継となる GR*1 が発表されました。
これまで GRD シリーズはセンサーが 1/1.7型 、レンズは 換算 28mm の単焦点で、ズームができないという硬派な設定が特徴となっていました。センサーの1/1.7型という大きさは、通常のコンデジ (1/2.3型) よりは大きいものの、コンデジの域を出ないものでしたが、新型 GR はセンサーがデジタル一眼レフとして標準的な APS-C サイズになったことで大きく画質が向上したようです。それに従って価格も大きく上がっていますが、ポケットに入るスナップ用カメラとしてはとても魅力的ですね。
GRシリーズ最高画質のコンパクトデジタルカメラ「GR」新発売|PENTAX RICOH IMAGING
本製品は、2011年10月に発売した「GR DIGITAL IV」の後継機として、初代「GR DIGITAL」からのコンセプトを継承しながら、基本性能、機能を高めたモデルとして開発いたしました。周辺までシャープでヌケの良い優れた描写を誇る新開発のレンズを搭載し、新型APS-CサイズCMOSイメージセンサー(カメラ有効画素数約1620万画素)、高性能画像処理エンジン“GR ENGINE V”、ローパスフィルターレス仕様を組み合わせることで、高い解像度と階調豊かな色再現性、高感度画質の向上を実現しています。
ウィルキンソン ミキシンググレープフルーツ
飲み物 帰りにスーパーに立ち寄ったらウィルキンソンの新しい商品が出ていたので1本買ってみました。
ウィルキンソンブランドにしてはちょっと甘すぎる感じで、爽快感がないですね。
アサヒはウィルキンソンのブランドを毀損するようなことばかりしているのでちょっと気になります。
「ウィルキンソン ミキシング グレープフルーツ」新発売|ニュースリリース 2013年|会社情報|アサヒ飲料
「ウィルキンソン ミキシング」シリーズは、100年を超える伝統と信頼のブランド「ウィルキンソン」から、「伝統と挑戦の融合」をテーマに、既存の「ウィルキンソン」ブランド商品とは一味違う味わいをご提案する新シリーズです。
新たなファン獲得のため、20代をターゲットとし、バー文化の一端を担ってきた「ウィルキンソン」らしく、新進気鋭の若手バーテンダー 鷲崎 敏之氏を監修に起用。人気のフレーバーをベースに、複雑味を与えるフレーバーと強炭酸で仕上げたオリジナリティある味わいをご提案します。
アベノミクス特区で都営地下鉄・バスが24時間運行に?
subways 産業競争力会議で三大都市圏に新たな特区が導入され、都内は都営地下鉄・バスの24時間運行化が実施されるようです。
バスは運転士を確保できれば問題ないのでしょうが、地下鉄は保線の関係とかあるので大丈夫なんでしょうか。
あと都営はあまり収益性が高くなかったはずなので、単に赤字がふくらむだけにならなければよいのですが。。。。
都営地下鉄:24時間運行 三大都市圏に新特区制度で- 毎日jp(毎日新聞)
政府の産業競争力会議の民間議員が三大都市圏などを対象にまとめた新たな特区制度の具体案が16日、分かった。東京都では、都営地下鉄・バスの24時間運行や医療の国際化を推進。大阪府・市や愛知県で法人税を大幅に引き下げることや、農業への企業参入を促す規制緩和を盛り込んだ。新たな特区は「アベノミクス戦略特区」(高度規制改革・税制改革特区)と名付ける。
- 換気口に風よけカバーを設置 (2)
2 . 福岡銀がデマの投稿者への刑事告訴を検討中(1356)
3 . シャープの空気清浄加湿器のキュルキュル音対策は PTFE テープで(1210)
4 . GitHub が全ての公開リポジトリへのシークレットスキャンを有効に(1090)
5 . 国分生協病院のランサムウェア被害は認証がない RDP が原因?(1048)
Academic[574]
Book[155]
Diary[522]
Disaster[101]
Foodlogue[1425]
Game[284]
Goods[805]
Healthcare[341]
Hobby[32]
IT[1195]
Military[343]
misc.[1570]
Mobile[510]
Music[38]
Neta[106]
News[95]
Photo[391]
RealEstate[120]
Security[1178]
SEO Contest[36]
Software[634]
Tips[1886]
Travelogue[1238]
Web[675]
Work[193]


