「origin」を含む日記 RSS

はてなキーワード: originとは

2026-05-05

サイゼイヤの例の脆弱性について

それ、本当に「重大な脆弱性」なのか?

QRオーダー系のサービスについて、いくつか脆弱性が指摘されている記事を読んだ。

もちろん、スタッフ呼び出しAPIが本当に誰でも叩ける状態なら、それは直した方がいいと思う。店舗オペレーションを乱せるし、いたずらや業務妨害につながる可能性はある。

ただ、記事全体としては「脆弱性」と呼んでいるものの中に、実際にはそこまで問題ではなさそうなものがかなり混ざっているように感じた。

Origin / Referer検証していない問題

まず、OriginReferer検証していないことについて。

これは主に、ブラウザ経由で第三者ユーザー勝手操作させる CSRF 対策として意味があるものだと思う。

でも、APIcurl自作クライアントから叩けること自体を防ぐものではない。Origin / Referer を見たところで、ブラウザ外のクライアントからアクセス普通に偽装できる。

なので、「Origin / Referer検証していないか非公式クライアントから叩ける」という話にするのは、ちょっと論点がずれているように見える。

問題にすべきなのは Origin ではなく、そのAPI認証・認可が必要なのかどうかだと思う。

スタッフ呼び出しに認証がない問題

ここは問題だと思う。

店舗IDテーブル番号のような情報だけでスタッフ呼び出しができるなら、いたずらはできてしまう。これは直した方がいい。

ただし、これも「金銭被害が出る」とか「個人情報漏れる」とか「注文を改ざんできる」といった話とは別だ。

影響としては、主に店舗オペレーションへの迷惑、つまり業務妨害寄りのリスクだと思う。

から、重大脆弱性というよりは、認証・レート制限QRセッションとの紐付け・異常検知あたりで潰すべき設計不備、という評価が近いのではないか

アイテム検索がほぼ認証なしの問題

これも、そこまで大きな問題には見えない。

メニュー名、商品ID価格カテゴリのような情報が取れるという話なら、それは基本的に来店客に表示される情報だ。

もちろん、未公開メニューや内部用フラグ在庫、原価、店舗運用上の非公開情報まで取れるなら話は変わる。

でも、単にメニューマスターが取れるだけなら、それはセキュリティというよりスクレイピング対策や負荷対策の話に近い。

公開される前提の情報APIでまとめて取得できることを、深刻な情報漏えいのように扱うのは少し違和感がある。

QRコードがセッション権限のすべてである問題

これも「そういう設計なのでは」と思う。

QRオーダーは、そもそもログインなしで使えることに価値がある。客にアカウント登録させず、席にあるQRを読んだ人をその席の利用者として扱う。これはUX上かなり自然設計だ。

この場合QRコードやURL一種の bearer token になる。

もちろん、そのURL漏れたら困る。だから、推測困難であること、一定時間で失効すること、会計後に無効化されること、注文時に追加の状態検証があることは大事だ。

でも、「QRを知っている人に権限がある」という設計自体脆弱性と呼ぶのは乱暴だと思う。

もしそれを否定するなら、QRオーダーというUX自体がかなり成立しにくくなる。

保護APIと非保護APIが混在している問題

これも、混在していること自体問題ではない。

どんなWebサービスでも、公開APIログインAPI管理API、参照API更新APIは混在する。

大事なのは保護すべきAPI保護されているかどうかだ。

メニュー検索のような公開に近いAPIが非保護で、注文や決済や管理機能保護されているなら、それは普通設計だと思う。

保護APIと非保護APIが混在している」というだけでは、脆弱性説明としては弱い。

問題は「脆弱性」という言葉が広すぎること

今回の記事で一番気になったのは、非公式クライアントから叩けること、Origin / Referer の話、CSRF の話、スクレイピングの話、スタッフ呼び出しの話が、かなり雑に一つの脆弱性」としてまとめられているように見える点だ。

もちろん、改善した方がいい点はある。

特にスタッフ呼び出しAPIは、いたずらを防ぐために何らかの制限を入れた方がいいと思う。

ただ、それ以外については、

が混ざっているように感じる。

「これは改善ポイントです」という話ならわかる。

でも、「重大な脆弱性です」という話にするなら、実際に何が守られるべき情報で、誰が、どの権限で、何を不正にできるのかをもう少し分けて考える必要があると思う。

少なくとも、自分には「スタッフ呼び出しAPIは直した方がいい。ただし、それ以外はそこまで大きな問題には見えない」というのが率直な感想だった。

2026-04-16

anond:20260416211545

ログアウトしてからログインしてみたけど問題なかったやで

uBlock Origin とかアドオンはいろいろ入れてるで

まずはアドオン全部オフにして実験してみ

ずっと邪魔だったtogetterボタン消せた

スクロールすると出てくる、xとかにポストするボタン記事かぶるからずっと消したかった。

uBlock Origin Liteカスタムフィルター追加して、やっと消してやったぜ。

togetter.com##footer[id="fixed_social_footer"]

しゃあっ をBANするuser script の人、ありがとうございました。

anond.hatelabo.jp##li[itemprop="comment"]:has-text(20250402202459)

2026-04-05

anond:20260403141501

まーた読んでない増田

"Post-secondary participation and graduation", p43-44, https://unesdoc.unesco.org/ark:/48223/pf0000397622

Case study – Japan: Gender focused Affirmative Action Policy in Higher Education


Japan’s Diversity, Equity, and Inclusion (DEI) initiatives in HE offer a nuanced case study of affirmative action policies with a predominant focus on gender. These initiatives have largely centred on increasing female representation, particularly in STEM fields, through targeted admissionsand hiring practicessuch as female-only quotas. While inspired by Western DEI models, Japan’s implementation has been selective and narrow, often overlooking other dimensions of disadvantage such as socioeconomic status, rural origin, and even the underrepresentation of men in certain academic tracks.

Overall, the implementation of these initiatives has led toincremental gains in female participation, especially in traditionally male-dominated disciplines (Kunitake, 2025). However, statistical analyses from institutions such as Doshisha University reveal a more complex picture: while women are more likely to pursue higher education, men are increasingly underrepresented, particularly in non-STEM fields, and are more likely to enter the workforce directly after high school. Moreover, students from low-income households and rural areas face significant barriers to accessing higher education due to the high costs of tuition and living expenses, which are not adequately addressed by current DEI policies (Kunitake, 2025).

Kunitake’s (2025) findings highlight a critical issue: Japan’s DEI efforts have disproportionately focused on gender, often overlooking other dimensions of disadvantage such as socioeconomic status, geographic origin, and male underrepresentation in certain academic tracks. The study also references the gender equality paradox, suggesting that in more gender-equal societies like Japan, inherent gender preferences in career choices may become more pronounced, complicating the rationale for gender-targeted interventions (Kunitake, 2025).

The challenges identified include:

女子枠を否定するものでなく、女子枠以外の

に対して包括的支援システム保証するようなアプローチが求められているってだけ。

追記最後段落英文を入れるとなぜか無効になる。

2026-03-23

ガンダムを作ってないTV局ってもうNHKくらいなのか

そのNHKですらBSで流してはいるしorigin地上波で流したもんな

日テレジークアクス

TBS→ SEED00鉄血水星(MBS)

フジテレビ∀ガンダム

テレ朝→初代〜ΖΖ(メーテレ) V〜X(テレ朝)

テレ東ガンダムビルドファイターズ

あとはNHK教育がガンダム作ったらいいだけだ

2026-01-29

ニートだけど春節セールで何のゲーム買おうかな

三国無双originかおうかな

それともリムワの拡張かおうかな

2025-12-22

anond:20251222195728

YouTube見る時はuBlock Originを導入したFirefoxを使えばいいだけのこと。PCでもスマホでもね

バックグラウンド再生PCなら単純にすべての動画でできるピクチャーインピクチャーをホバーアイコンから有効化すればいいし

スマホでもVideo Background Play Fixというアドオンを導入したらよくてロック画面でも音だけ流したりできる

https://gigazine.net/news/20250306-video-background-play-fix-firefox/

PCユーザーでどうしてもFirefoxに移行するのが嫌で使いたくないって場合ChromiumベースのHeliumを使うといい

https://gigazine.net/news/20250927-helium-ad-blocking/

2025-12-09

はてなNGフィルタまとめ

はてなブックマーク増田機能する、NGワードを元に記事非表示にする方法をまとめました。

現在機能する方法という観点で調べてみましたが、有力な抜け漏れがあったら教えてください。

はてなフィルター

https://hatenafilter.com/

外部サイト型のはてなブックマーク

はてなNG代替品作った (はてなフィルタ)

anond:20180609124213

ChromeFirefox拡張で、はてなブックマーク有効デフォルト非表示になるサイト多数あり。AndroidならFirefox版が動くかも。

はてブ記事を、キーワードURLミュートする Chrome 拡張を作った (はてなミュート)

anond:20230305200055

はてブ記事キーワードURLミュートする拡張Firefox版も作った

anond:20230311142828

ChromeFirefox拡張で、はてなブックマーク有効AndroidならFirefox版が動くかも。

[はてブ]uBlock Origin特定エントリーを隠す方法メモ

anond:20180523215832

増田でuBlock Originを使って特定単語を含むエントリーを隠す方法メモ

anond:20180523222112

広告ブロック uBlock Origin を使っている場合活用できる。同 Lite 版でも「カスタムフィルター機能を使って対応できる。はてなブックマークだけでなく増田にも有効。面倒だろうけどAndroidならFirefox版が動くかも。

はてなブックマーク増田一覧向けNGフィルタ

anond:20251209224022

Tampermonkeyなどのユーザースクリプト適用する拡張と共に、またはブックマークレットとして使う。はてなブックマーク増田一覧にだけ有効スマホ場合アプリでは動かないが、面倒だけどブラウザでは動くキーワードノイズとなりやすユーザーを中心に常時メンテナンス中。

はてな匿名ダイアリー特定ワード投稿非表示

anond:20251208175027

Tampermonkeyなどのユーザースクリプト適用する拡張と共に使う。増田にだけ有効。面倒だけどスマホでも動く

[増田しぐさ] 増田CSSを紹介する記事(英文スパム対策付き)

anond:20250701235606

Stylusなどのスタイルシート適用する拡張と共に使う。増田にだけ有効。面倒だけどスマホでも動く。スパム対策ビジネス詐欺URLを中心に常時メンテナンス中。

スマホでのユーザースクリプトの動かし方
https://chatgpt.com/share/6936aa6a-e2dc-800f-ab39-021d68a25b87

検索用: はてなブックマーク はてブ はてな匿名ダイアリー 増田 スパム キーワード NGワード フィルタ ミュー非表示 削除 隠す ブロック ユーザースクリプト ユーザースタイル hatena bookmark anond spam keywords ngwords filter mute hide hidden display none block userscript JavaScript js css style

2025-12-03

H9:ORIGINSteamで出なくてよかったと思う

2時間以内の返品を本気で考えた初めてのタイトルになっていたはずだからだ。

自分の溜飲を下げるためだけにこのしょうもない長文を書いている。


内容としては、ツクールMZ製のごく一般的・平均的な一本道ノベルミニゲーム

まあ話の筋は普通に面白いけど、面白いのはARG的にお出しされる業界裏話が露悪的だからで、特にゲーム性面白いとか、ミニゲームが歯ごたえあるとか、そういうことはない。

映画とか動画とか見ても同じ感想になると思う。

ミニゲームパートからノベルパートに遷移する方法を探る辺りに少しゲーム性があるくらいだ。

だったらそこにフォーカスして20面くらい出してくれたほうがまだよかった。


エピローグを見るためには、ノベルパートとは直接関係ないポイントクリックして得られる情報の中にあるパス群を探し、所定の場所入力する必要がある。

それ以外に分岐も何もなく、ただただパスを探してノベルを周回する作業が発生する。

勘の良いプレイヤー、あるいは全てを隅々まで調べないと気がすまないプレイヤーなら一周で済ませられるだろうが、ちゃんと見つけにくい仕掛けも意図的に仕掛けられている。

何より、ノベルパート文字送りがあまり快適ではない。

表示速度がややゆっくりで、かつ速度変更できるコンフィグ画面もないので、イライラして連打しているとクリックポイントに気付いても触る前に次の画面に進んでしま事故が発生する。


なぜイライラするのか、というともう一点、クリックポイントを探すべきノベルパートに行くためには、必ずミニゲームパートをやらなければいけないからだ。

このミニゲームパートが、クリアしてもクリア済みステージスキップできないし、一応加速も出来るようだが大して早くならない。

多分演出には高速化処理入ってないと思う。

前のステージにも任意で戻ることが出来ず、通過済みステージリプレイ(し、そのシーンから遷移するノベルパートを再読)するためには、全5ステージミニゲームを一度最後まで完走して、その後に表示されるステージセレクト画面に移動しなければいけない。

まり、一つでも見落としたが最後スキップできない5ステージを、ノベルパートに移行するフラグを踏まないよう注意しながら最後までクリアし、そこからまた任意ステージを選んで戻るということを繰り返しプレイしなければならない。

このミニゲームは作中で「嫌々作らされたクソゲー」ということになっているが、いくらクソゲーという体だからって本当にクソ仕様でお出しするバカがあるか。


そしてこのミニゲーム、「当時のPCゲーの再現」という側面も持っていて、その点においてグラフィック・ボイス共に非常に秀逸なのだが(一度何某かの情報サイトで見ることをおすすめする、買うのはおすすめしない)、その秀逸さ故に何度も見せられるとだんだんしんどくなってくる。

今の時代にまだこんなしんどい声色できる人いるんだ…と最初は笑ったが、後々幾度となく頭を抱える羽目になった。

なおコンフィグ画面はないのでボイスオフにも出来ない。

令和やぞ。令和にコンフィグ画面無しで有償リリースってしていいんだ。


考えれば怪しい部分はいくつかあって、その中の一つに「SEツクールMZデフォルト決定音が使われている」というのがあった。

これの何がいけないのかというと、ツクールMZのデフォルト決定音というのは由緒正しいSE素材で、古くはツクール2000でもRTPに採用されている、親の声より聞いたあまり音質の良くないSE素材にあたる(XP頃に一度不採用になったが、その後VXかVXAceあたりで復活したと記憶している)

個人的な持論として、こだわりのあるゲーム制作者であれば、まず効果音独自のものにするのは最初の変更箇所の一つに数えられるものだと考えているのだが、もうとにかく好きでこのSE以外決定音に使うつもりは一切ない!だとか、何らかの意図なくツクールデフォルト決定音を採用している辺りで、このゲームに対してどのくらいこだわりをもって作られているのか、ある程度察するべきだった。

チープさの演出にしたってもうちょっとなんか、なんかあるだろ……!

当時の美少女PCゲーってもっとこう、ぷにぷにたかわいいSEとかじゃないのか……!


なお、ノベルパートの画面演出はかなり気合いが入っていた。

ツクール感をほぼ感じさせない作り込みで、常に背景のどこかしらに動きがあり、緊迫したシーンを盛り上げ飽きさせない仕掛けになっている。

それだけに、僅かなシーンで採用されているツクールMZデフォルトマップ画面がチープさを際立たせている。

もったいない

ぶつかるだけでイベントが発生するキャラクターが狭いマップに詰め込まれているせいで操作性も最悪。

そういうシーンといえばそうなんだけど、作中人物に対しての理不尽プレイヤーへの理不尽と同一化するな。


エンディングには申し訳程度に取ってつけたようなトリックがあったりするが、いきなりの上に薄すぎてそっかぁ…としかならなかった。

それをやりたいなら最初から匂わせておいて、最後に「やっぱりね!」ってプレイヤーに思わせてくれよ。頼むよ。


こんな見えてる地雷になぜ引っかかったのかというと、PRに限りなく力が入っていたからだ。

イベント出店時のブースは見栄えするように作られており、SNSも活発で非常に力を込めて制作していることのアピールを繰り返し行っていた。

あるイベントでは持ち歩き用のタイトル入りショッパーを配布するなど、もうお誕生日壁席大手サークルみたいな動きを堂々としていたからだ。

から、「これはインディーの中でも触っておいたほうがいいタイトルなのかな……」という気分にさせられた。

これがPRの力であり、人間簡単広告で騙されるという愚かさの証明になっている。


リリース後は本作を話題にしている人をぱたりと見なくなった。

みんな同じような感想を抱えているのか、それともARGとしての今後の展開を期待して口を噤んでいるのかは分からない。


総じて、ARGで、人間関係のドロドロがテーマで、こんな凡作に収めることが出来るのか。という驚きが強い。

ゲームから見つけられるXの関連アカウントも、思わせぶりなPOSTと写真がいくつか上がっているだけで、特に動きは見られない。

いったい何がしたかったのか、それとも今後大きな動きがあるのか。それを期待する熱はとうに失われている。


おそらく、自分自身はこの制作陣のゲームは二度と買わないと思うし、なんならパブリッシャーの今後の動きも全てスルーしてしまいたい考えになっている。

そして問題だと思うのは、「インディーゲー売りたかったらイベント出展ウィッシュリスト数稼ぎ!」と声高に叫ばれている中、自分は「イベントに力入れてるタイトル広告詐欺なんちゃうか??」という疑念を抱いてしまたことだ。


インディーゲーム自体がそろそろ、面白い奴が面白いことをやっている時期が過ぎて、面白くない奴が面白い奴の真似事をし始めたのか……?という疑問を抱く。某ニコニコ動画で何度も見た懐かしい流れだ。もうこの後は全く面白くもない有象無象荒らし情報商材屋が暴れてスパムAIにまみれ、面白い奴は別のところでまた別のことを始めるんだろうか。


普段なら勉強料として飲み込めるが、今回はどうにも無理だった。

2025-10-29

反社会的であることは、稀に善であるという話

反社会的といって、ヤクザ詐欺師を指すならそれは確かに「悪」と言っていい

だが単に社会に歯向かうという意味なら、必ずしも悪ではない。むしろ善でさえある

社会現在スタンダードとは、アテンションエコノミーである

しかし、常識人はublock origin等で防衛したり、あるいはSNS自体を使わない

ということは、アテンションエコノミーにおける収益源は弱者であることがわかる

弱者をいたぶるのが社会スタンダードである、というわけだ

このスタンダードに抗い、弱者に知恵を教えるのは真の善であり、状況によって反社会的(つまり情弱ビジネスに抗ってアドブロッカーを使う等)であるべきだ

2025-10-05

俺のuBlock originGoogleルール

uBlacklistとかいうの、権限が怪しいから削除して、uBlock originルールに置き換えた。

! 検索結果からの除外リスト (Google検索用 - jscontroller属性方式)
google.*##a[href*="facebook.com"]:upward([jscontroller])
google.*##a[href*="meta.com"]:upward([jscontroller])
google.*##a[href*="x.com"]:upward([jscontroller])
google.*##a[href*="twitter.com"]:upward([jscontroller])
google.*##a[href*="reddit.com"]:upward([jscontroller])
google.*##a[href*="chiebukuro.yahoo.co.jp"]:upward([jscontroller])
google.*##a[href*="threads.com"]:upward([jscontroller])
google.*##a[href*="tiktok.com"]:upward([jscontroller])
google.*##a[href*="togetter.com"]:upward([jscontroller])
google.*##a[href*="5ch.net"]:upward([jscontroller])
google.*##a[href*="hatena.ne.jp"]:upward([jscontroller])
google.*##a[href*="hatelabo.jp"]:upward([jscontroller])
google.*##a[href*="quora.com"]:upward([jscontroller])
google.*##a[href*="youtube.com"]:upward([jscontroller])
google.*##a[href*="instagram.com"]:upward([jscontroller])
google.*##a[href*="pinterest.com"]:upward([jscontroller])
google.*##a[href*="hatenablog.com"]:upward([jscontroller])
google.*##a[href*="hatena.co.jp"]:upward([jscontroller])
google.*##a[href*="zendesk.com"]:upward([jscontroller])
google.*##a[href*="2ch.sc"]:upward([jscontroller])
google.*##a[href*="vietnam.vn"]:upward([jscontroller])

2025-09-27

ほぼ同時期に発表された各ゲーム機ソフトウェアラインナップについて

数日前に配信された、マイクロソフトソニー、それぞれの最新情報紹介映像で発表されたタイトルについて、競合機種で遊べるものがどれくらい含まれるか軽くチェックしてみた。

こうしてみてみるとソフトの充実度合いではもう完全に差が開いてしまってる感があるな。

(マイクロソフト)Xbox東京ゲームショウ 2025ブロードキャストで紹介されたタイトル

タイトルPS5対応備考
Forza Horizon 6PS5版は後から発売予定
ガングレイヴゴアブラッドヒート
Aniimoコンソール対応とのみ表記
モンハンストーリーズ3
ホテルバルセロナ
Rhythm Doctor-
ロマンシング サガ2 リベンジオブザセブンPS4/PS5版は2024年10月発売済
星砂島物語
Microsoft Flight Simulator 2024
NINJA GAIDEN 4
Age of Mythology:Retold
CoD: BO7

(ソニー・インタラクティブエンタテインメント)STATE OF PLAY(2025/9/25配信)で紹介されたタイトル

タイトルXbox対応備考
ウルヴァリン-
Microsoft Flight Simulator 2024Xbox版は2024年11月発売済
BATTLEFIELD 6
CODE VEIN II
SAROS-
紅の砂漠
仁王3-
クロノスクリプト-
Deus Ex Remastered-
LET IT DIE: INFERNO-
ZERO PARADES-
七つの大罪Origin-
ハロウィンザ・ゲーム
Last Epoch-
グランツーリスモ7-
ソニックレーシング クロスワールド-
真・三國無双2 with猛将伝 Remastered

2025-09-26

anond:20250926070558

AI対応策ない?と聞いたら

①uBlock Originを導入し、

②以下のフィルターを設定するといいよ

b.hatena.ne.jp##li:has(a[data-entry-url*="togetter"])

と言われたけどめんどくさい・・・

でもTogetter超うざいから頑張る。

2025-09-23

anond:20250923004844

uBlock Originは大抵の人はすでに入れてるので、追加のアドオンがいらないのが便利

はてなブックマーク匿名ダイアリーブロックする方法

ChromeでuBlock Originを入れて、歯車を押した後これを貼り付けて反映するといいよ。

b.hatena.ne.jp##:is(li,article,div).entrylist-item:has(a[href*="anond.hatelabo.jp"])

今日までそれなりに楽しんできたが、特に最近はくだらない男女対立煽りが目につきすぎた。

AIも盛んな今だからこそ不用意に怒りを刺激されずに、もっと面白いものを探そう。

P.S. この後togetterブロックするつもり。

2025-09-16

anond:20250916013522

まずFirefoxインストールしてね。んで、uBlock originを入れてね。Chromeは消してね。

これで解決👍

2025-09-02

uBlock Origin記事フィルターYahooニュースはてブYoutube

webサービスのほうでブロック機能を用意してほしい所ですが、実際のところ期待できないというのが正直なところです。

また、サービス毎にブラウザ拡張を用意するのも、それはそれで面倒だし複雑なので、uBlock Originのマイフィルターブロックできるようにしてみました。

Firefox142での動作確認しています


NGワードURLあくまで参考です。



Yahooニュース記事

! 2025/00/00 https://news.yahoo.co.jp

news.yahoo.co.jp##a:has-text(/堀江貴文|ホリエモン|西村博之|ひろゆき/)


はてなブックマーク記事

! 2025/00/00 https://b.hatena.ne.jp/

b.hatena.ne.jp##.entrylist-contents:has-text(/堀江貴文|ホリエモン|西村博之|ひろゆき/)

b.hatena.ne.jp##.entrylist-contents:has(a:is([href*="anond.hatelabo.jp/"], [href*="togetter.com/"]))


Youtube

タイトルキーワード

! 2025/00/00 https://www.youtube.com/

! [YouTube] Title Keyword Filter

youtube.com##:is(ytd-rich-item-renderer, ytd-video-renderer, ytd-compact-video-renderer, ytd-grid-video-renderer, ytd-playlist-panel-video-renderer):has-text(/堀江貴文|ホリエモン|西村博之|ひろゆき/)

チャンネル

! [YouTube] Channel Filter

youtube.com##:is(ytd-rich-item-renderer, ytd-video-renderer, ytd-compact-video-renderer, ytd-grid-video-renderer):has(#channel-name:has-text(/堀江貴文|ホリエモン|西村博之|ひろゆき/))

2025-07-10

firefoxchrome、どっちのほうがええんかなぁ

なんかuBlock originとの親和性firefoxのほうがええような気もするけど、NHK plusはfirefoxじゃ見れへんのよね

ログイン ユーザー登録
ようこそ ゲスト さん