BLOGTIMES
«Prev || ... 979 · 980 · 981 · 982 · 983 · 984 · 985 · 986 · 987 ·... | | Next»
2011/02/14

Googleが2要素認証をリリースへ

google  android  2fa 

Googleがセキュリティ強化のために>Google Authenticatorという2要素認証の仕組みをリリースするようです。
まだアカウントの設定画面には設定を有効にするための項目がありませんが、いつものごとく今後徐々に使えるようになっていくのでしょう。

Google、全ユーザーに二段階認証機能を提供――アカウントのセキュリティ強化 - ITmedia News

米Googleは2月10日(現地時間)、Googleアカウントのセキュリティを強化する二段階認証機能を全ユーザーに無料で提供すると発表した。オプトインで提供される同機能を有効にすると、ログインの際にユーザー名とパスワードに加え、ユーザーが登録した電話番号宛てにテキストメッセージなどで送られてくるワンタイム認証コードを入力しないとアクセスできないようになる。

この手の商用製品としては RSA SecureID *1が有名ですが、これは個人で利用するには敷居が高すぎるし、なによりこのハードウェアトークンは意外と邪魔という欠点があります。こちらはケータイ電話もしくは、iOSやAndroidで利用できるソフトウェアトークンが提供されている*2こともあり、手軽に利用できるのが良さそうです。

ちなみにちょっとググってみたところ、実装も公開されているんですね。「Google Authenticatorを使ってLinuxのログイン(PAM)で二段階認証を試す - それ、Gentooだとどうなる?」で紹介されているようにLinuxのPAMに組み込んだりできるのはかなり面白そう。自分のアプリに組み込むことも含めて今後色々試してみたいと思います。


at 23:51 |
2011/02/14

久しぶりの積雪

snow 
雪道 - 久しぶりの積雪

今日はSTOVEで飯を済ませて帰ってきたのですが、今日は都内でも久しぶりの本格的な積雪になっています。

TLを見ると途中で電車が止まっている人も多いみたいですが、僕は家まで地下鉄だけなので難なく最寄り駅までたどり着くことができました。僕の住んでいるあたりは坂がきつい場所が多いので、転ばないように気をつけて、なんとか家の前まではたどり着いたのですが、それで油断したのか家の前で盛大にすっ転んでしまいました

明日は朝から電車動くのでしょうか。


    at 21:49 |
    2011/02/13

    乗換案内

    android 
    乗換案内乗換案内 - 乗換案内

    ついでにジョルダンの乗換案内もインストール。
    最近はもっといろいろアプリがあるんでしょうが、iモードの時から使い慣れているので、安心感があります。

    乗換案内 - Android Market

    乗換案内は、公共交通機関を利用した経路検索サービスです。
    出発地と目的地を入力するだけで、簡単に経路や乗り換えの案内、運賃・所要時間を調べることができます。
    また、日本全国全駅(一部区間を除きます。)の時刻表を収録しているため、正確な所要時間・乗車時間を算出できます。

    GoogleMapsでもルートの検索ができるんですが、やっぱりワンアクションで検索できる方がいざというとき便利なんですよね。
    実際、先日待ち合わせ場所に遅刻しそうになったときに、結局iモードで経路探索しちゃいましたし。


      at 21:58 |
      2011/02/13

      ついっぷる for Android

      android  twitter 
      ついっぷる for Android - ついっぷる for Androidついっぷる for Android

      HTC Ariaで使っているTwitterクライアントについて、まだサイトになにも書いていなかったのでメモ。

      いちおうHTC Ariaには標準でHTC Peepというアプリが入っていますが、やっぱり慣れないとストレスが溜まるということで、iPod Touch 時代から「ついっぷる for iPhone」を使っていたこともあって、使用感が同じのついっぷる for Androidに落ち着いています。文字の大きさが細かく調整できたりとか、サムネイルのインライン表示が便利ですが、HTC Ariaはちょっと非力なのか、動作はちょっとモッサリした感じですかね。

      公式のアプリもだいぶ使いやすくなっているようなので、特に必要がなければ公式アプリでも問題ないのかもしれませんが。


        at 21:42 |
        2011/02/12

        自作ジンジャーシロップ、リベンジ!

        cooking  飲み物 
        自作ジンジャーシロップ - 自作ジンジャーシロップ、リベンジ!

        作ったのは正確には昨日ですが、前々から作りたいと思っていたジンジャーシロップを自作してみました。先週の出来が今ひとつだったので、そちらを飲みきる前に早速リベンジです。ひたすら生姜を摺り下ろし続けたせいか、腕がかなり筋肉痛になっています。まぁ、この単純作業がストレス解消になったわけですが。

        今回は先週の教訓を生かして、できるだけ辛くという目標のもと、水を一滴も入れずに生姜の汁だけで作ってあります。材料は生姜と同量のグラニュー糖、レモン1個、シナモン2本、ペッパー適当という比較的シンプルな材料でチャレンジしました。前回はきび砂糖でしたが、今回は辛みが飛ばないように煮詰める時間を短めにしたのと、使った砂糖がグラニュー糖なので色はかなり綺麗な黄金色です。

        試しに炭酸で割って飲んでみましたが、だいぶ自分のイメージに近いシロップになってきました。


          at 22:48 |

          串揚げ 串亭 日本橋三越前

          tokyo 
          お通し? - 串揚げ 串亭 日本橋三越前アスパラ - 串揚げ 串亭 日本橋三越前
          たらば・ほたて - 串揚げ 串亭 日本橋三越前鮪? - 串揚げ 串亭 日本橋三越前

          今日のディナーはコレド室町の中にある串亭という串揚げ屋さん。

          お任せで頼んでいたら、出てくるのが止まらなくて、結局15本くらい食べました。オーダーストップ制なので、止めたいときは止めてくださいと言わないといけないシステムなんですね。ということで写真はかなり一部です。

          揚げ物は熱いうちに食うのが一番美味しいので、やっぱり外で食べるに限りますね。久しぶりに揚げ物充した感じがします。

          [串揚げ 串亭 日本橋三越前 の続きを読む]

            at 17:44 |
            2011/02/11

            Android 向けクライアント証明書対応のブラウザが登場か?

            android 

            サイボウズがKUNAI Browser βというSSLクライアント証明書対応のブラウザをリリースしたというエントリを見つけて、1人画面の前で興奮していたのですが、残念ながらサイボウズ リモートサービス専用のアプリでした。

            Cybozu Inside Out: KUNAI Browser β - Android でクライアント証明書を使う

            技術的なことがわかる方に向けてちょっと詳細を書くと、
            1. KeyStore にリモートサービスの証明書を load する
            2. KeyStore から SSLSocketFactory を作る
            3. Java の Reflection を使って WebView のプロパティに SSLSocketFactory を設定する
            という方法で WebView の全てのリクエストで証明書を参照させることができました。

            ここまで技術解説書けるのであれば、サイボウズ リモートサービス専用なんて言わないで、他のサイトにも使える汎用ブラウザとしてリリースしていれば、ヒーローだったんじゃないかと思うんですけどね。。。。


              at 23:49 |

              Windows 7 SP1 は 2/22

              windows7 

              Windows7 SP1が2/22から提供開始されるようなのでメモ。

              「Windows 7 SP1」、OEM向けに出荷--一般ユーザーには2月22日提供へ - CNET Japan

              Microsoftによると、今回のアップデートは、2月22日に「Windows Update」を通して一般ユーザーに提供される予定だという。TechNetサブスクリプション会員とMicrosoftのボリュームライセンス顧客にはそれより1週間前の16日に提供される。

              いきなり自分のPCに入れるのはイヤなので、とりあえずあまり影響のないPCに入れて様子を伺ってから、自分のPCに展開という流れかな。


                at 16:11 |
                2011/02/10

                浮動小数点変換バグはJavaにもあった

                php  java  cve  PoC 

                先日、PHPで特定の浮動小数点数を入力するとハングするという問題*1*2があって、急遽アップデート版が出たりとかしてちょっとした騒ぎになりました。

                <?php $d = 2.2250738585072011e-308;

                これと同じような問題がJavaにもあった模様。
                 ・Security Alert For CVE-2010-4476 Released (The Oracle Global Product Security Blog)
                 ・Java Hangs When Converting 2.2250738585072012e-308 - Exploring Binary

                確かに、下記のようなコード実行すると、fooを出力してそのまま固まってしまいますね。
                ウェブアプリなんかで、外部からの入力をDoubleに変換してるところがあったりすると目も当てられないかも。

                class Hoge { public static void main(String[] args){ System.out.println("foo"); Double.parseDouble("2.2250738585072012e-308"); System.out.println("bar"); } }

                PHPとJavaでは一番最後の数字が1違いますが、これがどのような境界値なのかというのはちょっと興味があります。
                今はちょっとこういうことにうつつを抜かしているわけにはいかないので、懸案が片付いたらいろいろ調べてみたいと思います。


                at 21:23 |

                OCE@N SG No.2

                coffee 
                OCE@N SG No.2 - OCE@N SG No.2

                エスプレッソマシン用のグリスが切れてしまったので、純正品を注文しようと思ったのですが、今回はそうでないものを買ってみることにしました。

                Saecoが純正のメンテナンス用品としているブルーイングユニット用グリースはKlüber Lubrication製のPARALIQ GB 363*1という製品です。こいつの難点は40gのチューブで3150円もすることでしょうか。

                純正のグリースは調べてみると、食品機械用潤滑剤というカテゴリに入るグリースで、NSF H1*2という「食品と偶発的に接触する可能性のある箇所で使用が認められている潤滑剤」としての認証を受けているもののようです。ネットで検索してみると、この認証を受けているグリースは国内メーカーでもいろいろあるようで、しかもかなり価格が安かったりします。今回は「SG No.2 グリース 420ml - 食品機械用潤滑剤・グリース・モリブデン 買うならダイゾーニチモリ」を買ってみました。

                さすがに業務用だけあって420mlはかなりでかいので、おそらくこのグリスを使い切る前にマシンが壊れそうです。


                at 18:03 |
                «Prev || ... 979 · 980 · 981 · 982 · 983 · 984 · 985 · 986 · 987 ·... | | Next»