雑記

ぼくはまちちゃん!(Hatena) - urlのポエム化

「ポエムみたいなURL」の場合、そのURLはリソースの位置を表す事実でしかなく、またURLとして他の表記方法が存在しないならば表現とアイデアが不可分である(マージャードクトリン)といえる。そのため、URLが創作的な表現であったとしても、URLとしてそのリソ…

外来語の長音記号の表記

まっちゃさんところに反応。3音以上の語尾のハイフンを省略するというルールになってるのは、JIS Z8301:2005 です。というか、前に某所で書いたメールを転記。 関連するリソース的には - JIS Z8301 - 平成3年 内閣告示第二号「外来語の表記」 http://www.yam…

ikepyonのお気楽な日々〜技術ネタ風味〜

クジョたいさくが未だに WEP を勧めている件について。wwwっうぇp とか言いたくなる。

Security&Trust − @IT

おぉ。赤坂さんが帰ってくるんだ。

TAKESAKO @ Yet another Cybozu Labs: Web2.0時代のAjax Binary Hacks

竹迫さんの Binary 2.0 カンファレンス2006 での発表資料。実はここにも Text Hacks。

Infoseek メーリングリストでトラブル

インフォシークメーリングリストで19日にシステム改修を行った影響で、メンバーオンリーの投稿制限の設定が無効になり、そのため一部のMLで spam が配信された…ということらしいですが、裏づけになる公開情報が見当たらない…。

なんとなく

Firefox では普通に印刷できるけど、IE では印刷プレビューとかできないようにしてみた。ちょっと遊んで、飽きたら戻す。ちなみに、スタイルシートとかではありませぬ。

スラッシュドット ジャパン | Hello, world!はASCIIで書くべきだ

「プログラムは ASCII で書くべきだよ」とか見て、そうかもねとか思いながら書いてみた。メモ帳にコピペして hello.com という名前で保存して、コマンドプロンプトから実行で。 T_OOWW3=XXWXPY50PPZ5jQP_-ys,A1Ea5y852cP4Z4PP-pV40P-BOu com2txt/Nide5UqPWX,…

まっちゃだいふくの日記★とれんどふりーく★ - はてなダイアリー日記 - 入力したプログラムコードを色付けするスーパーpre記法 シンタックス・ハイライトの実装について:

cshは対応してるのに、shは対応していない罠w してるやん。ヒアドキュメント以降がおかしい気もするけど(行の先頭の空白が原因と思われ)。 >|sh| #!/bin/sh # 環境変数定義 TMP_DIR="/var/tmp" (以下略) < 実際の表示はこんな感じ。

セキュリティもみじ、行ってきました。

土曜日に、第8回 セキュリティもみじ勉強会に行ってきました。以下、感想とか。 保全と調査約款(伊原さん) 実際にフォレンジック調査を行う場合の、調査する側とされる側の約款の説明でした。実際の約款は http://forensic.netagent.co.jp/forensic_provisio…

Hendrik Weimer's Quantenblog - Security: Bypassing Virus Scanners Using MIME Encoding Tricks

Base64 に従っていないゴミを挿入したり、MIMEを入れ子にすることでウイルススキャナをくぐり抜けるメールが作成できるとのこと。ネタとしてこういうのは嫌いじゃないんですけど、スマートじゃないなぁ…。 まぁ、こういう手法はいろいろあるんですけど、メー…

文字化け

この程度の長さなら、Firefox でアドレスバーに data:text/plain;base64,KnQqW1ZlclVwXVt0b29sXSBBZG9iZSBSZWFkZXIgOAとコピペしてやるのが早いです。

IE7にオンライン・ストレージやWebメールで日本語ファイル名が化ける不具合:ITpro

Content-Type: application/octet-stream; charset=UTF-8 Content-Disposition: attachment; filename="%E4%BA%88%E7%AE%97.zip"とかにすると、IE7でも「予算.zip」ってファイル名で保存できるけど、そうすると Firefox で問題が…。あとで時間とってもうちょ…

もじのなまえ - ショック! ISO/IEC 10646の規格票がフリー・ダウンロード

ISO/IEC 10646の完全なPDFが無料でダウンロードできるそうです!! (info from XMLと文字メーリングリスト)

はてなセリフ

そのださんところから。 ごめんなさいごめんなさい。とか言いながら、調子にのってみる。 ごめんなさいごめんなさいw

ワリカン負け

なんのこっちゃ。これでおしまい。

ぷろじぇくと、みすじら。 - AAで図解!ずばり一目で全く解らないコンピュータセキュリティ

ワロスwww ところで Officeさんって誰ですかね。あ、直ってる。

スラッシュドット ジャパン | 知らぬ間にファイルに摺り込まれる情報、気にしてますか?

気になる人は、適当にオプションを変更しておきましょう。文書の比較と反映の精度を向上するためのランダムな番号ってのは落とし穴ですね。どうでもよいけど、Microsoft のはすごいHTMLですね。 個人情報や隠し情報を削除する - Word - Microsoft Office Onl…

mixiの画像URLの取扱いの変更

画像に対するURLがワンタイムなものとなって、一定時間経過後(10分程度)でアクセスできなくなったらしいです。

GREEについて/ヘルプ - GREE

GREEの画像掲載機能は、掲載した画像がGREE外で見えないことを保障したサービスではございません。掲載した画像のURLを複雑にすることによりGREE外からのアクセスを抑制しておりますが、画像のURLを直接指定することでGREEにログインしなくても画像を表示す…

Jemのセキュリティ追っかけ日記+α: Windowsでのログオンユーザ

まっちゃさんところ経由。 Windowsではログオンユーザを表示する場合は、タスクマネージャからユーザという項目を見るしかないようですが、プログラムでこれを実装する手法はないようなんです。全然試す時間がないんですけど、 GetUserObjectInformation Ope…

ソースコードを読むための技術

メモ。

黒い Google

作ってみた。検索例。誰でもサイトの追加はできます。

Microsoft セキュリティニュースレター

たまには、パソコンから離れてセキュリティについて話してみよう … ずきんさん 情報の海であっぷあっぷ … こじま先生 1年前は「役立つ情報はまだ足りない」とおっしゃってたのに…。あぁ、セキュリティホール memo をこれからも精力的に「うp うp」していく…

IPA のリンクポリシーが改定されていた。

任意のページにリンクを張ってもよくなったようです。 リンクについて (略) ・セキュリティ関連の情報については、頻繁にアップデートされています。 ・当サイトのURLをインライリンク(リンク元サイトの一部と誤解されるようなリンク等)に使用することはご遠…

ソースコードの解析

そのださんところ読んでて、そういえば www.codeblog.org - CODE blog ってのがあったなぁと思って改めてみてみると、なかなかいい資料がたくさんありますねぇ。www.codeblog.org - ソース読解トピックリスト なんか、中身の説明はないけれどひととおりのよ…

コクベさん

マ・クベみたいでかっこいいですね。 Kmail CGI Unspecified Remote Authentication Bypass Vulnerability Kmail CGI Authentication Bypass Vulnerability - Advisories - Secunia

mixiの「よくある質問」がいつの間にか改定されていた。

http://mixi.jp/help.pl#3g あたり。mixi 内の画像ファイルは URL の直リンクでログインしていなくても閲覧可能であることが明記されていた。 とりあえず、プロフィールの写真をはじめ、「友人まで公開」な日記や「管理人の承認が必要(非公開)」なコミュニテ…

IEのMIMEタイプ決定の処理に関するメモ

MIME Type Detection in Internet Explorer Introduction to Feature Controls (Windows IETechCol) Handling MIME Types in Internet Explorer FindMimeFromData Function

リアルタイム高橋メソッド

Firefox でも動く版だそうで。