パスワードを忘れた? アカウント作成
2018年9月 記事 / 日記 / コメント / タレコミ
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30
2018年9月14日の人気コメントトップ10
13715112 comment

コメント: AMPへの対応、大変そう (スコア 4, 参考になる) 61

by Anonymous Coward (#3480637) ネタ元: Googleの「AMP」技術はインターネットを支配するか

AMPの対応方法まとめ

script   | JavaScriptは禁止されています。script要素は、type=application/ld+jsonを付けてJSON-LDとしてなら利用できます。
base     | 禁止されています。
img      | 禁止されています。代わりにamp-img要素を利用します。
video    | 禁止されています。代わりにamp-video要素を利用します。
audio    | 禁止されています。代わりにamp-audio要素を利用します。
iframe   | 禁止されています。代わりにamp-iframe要素を利用します。
frame    | 禁止されています。
frameset | 禁止されています。
object   | 禁止されています。
param    | 禁止されています。
applet   | 禁止されています。
embed    | 禁止されています。
form     | amp-formのライブラリを読み込む必要があります。
input    | type属性がimage、button、password、fileは禁止されています。
style    | head要素内のstyle要素には、amp-custom属性を付けて下さい。
link     | rel属性には、microformats.orgに登録されている値を指定できます。ただし、stylesheet(許可されたカスタムフォントを除く)、preconnect、prerender、prefetchは禁止されています。
meta     | http-equiv属性は禁止されています。
a        | href属性はjavascript:で始めてはいけません。target属性は_blankでなければいけません。

もうHTMLとは言えないんじゃない?
対応できるページもごく限られたものだけでしょ。

13715779 comment

コメント: いまアメリカの言葉狩りは相当やばい (スコア 4, すばらしい洞察) 193

かつて日本も一時期は相当やばかったけど
アメリカはここ数年で本当にヤバいレベルになってきた模様。

言葉だけじゃなく南北戦争の将軍の銅像を撤去させるとか
マジで主張し、それが実際に行われたりしてるので大問題になってる。

例えば日本でいうと西郷隆盛の銅像を「多様性のため」撤去するって言って
本当にやっちゃうような状況。

昔からの価値観で生きてる田舎の白人たちからすると、
自分たちの慣れ親しんだ歴史上の人物が突然犯罪者扱いされてみ?
この国はおかしい、移民たちに乗っ取られた!アメリカンファースト!って
そりゃ叫びたくなるでしょうよ。

正直、Python の人は間違った選択をしたよ。
言葉を狩って彼らが満足するか?いやもっと多くのものを刈り取ろうとするだけだよ。
master と slave と呼んでもいいんだよ。そういう名前があることと
現実の奴隷制に対する配慮とは何の関係もない。

むしろそういう名を残すことこそが歴史を風化させない意義があるんだけど
彼らは目の前から隠せば現実も良くなると思い込んでいる。
アメリカまじでやばい。

# ヨーロッパも一部同様だったけど最近少しこのヤバさに自ら気づきつつあるよう

13715383 comment

コメント: 他のポイントシステムよりリスクが格段に高い (スコア 4, すばらしい洞察) 24

ヨドバシやビックなどの家電量販店ポイントなんかも、ポイント還元が10%が基本(ポイント使った分についてはポイントが貯まらない)になっているので、ポイント還元率が13%の時とかは貯めて、ポイント還元率が1%しかない特殊な商品や値下げ交渉でポイントが付かないときに使うのが得なので貯めがちになりますが、普通はせいぜい20~30万分ぐらいしか貯めないと思います。

楽天ポイントは様々なサービス使うと還元率がどんどんあがっていき気が付くと100万円ぶんぐらいたまってることがありますが、アプリのバーコード表示はタイムベースかつ使い切りのワンタイムトークン(要通信)になっているので、アプリの方はバーコードだけあっても使えないと思います。ただプラスチックカードの方はワンタイムじゃないので同じように脆弱ですね。

ここらへんまでは同じなのですが、dポイントは、dポイント投資というものがあって、(dポイント投資を楽しんでいる人のブログ)、沢山ため込む性質があります。
証券会社の投資と違って原資はポイントだということもあって、遊び感覚でハイリスク・ハイリターンの運用をしがちですから、100万円相当以上のポイントな人も多いんじゃないでしょうか。
投資に使っているdポイントは加盟店では使えないのでその間は安全なはずですが、利益確定or損切で普通のポイントに戻したとき、100万円以上のポイントがバーコードだけで利用可能になるわけで、偽アプリに他人のバーコードを表示させて悪用されるリスクは高いでしょう。

基本ため込まないポイントと違って、dポイントは投資で増やすために貯め込むポイントであって、100万円以上ためている人もおおぜいいるはずです。
それをバーコード1つでいくらでも使えてしまうのは設計思想からして間違っています。

# ポンタも電子書籍サービスが終了するとき、ポイントで返金(返ポイント?)したので、数百万円分のポイントがプラスチックカードのバーコードに紐づけられた人もいるかもしれませんね……。
# 利用時にPINを必須にするなど、セキュリティを強化する必要があると思います。

13715362 comment

M-FalconSkyのコメント: 約3.5万アカウントを利用停止に (スコア 3, すばらしい洞察) 24

> ドコモは約3万5000件のdポイントカード番号を対象に利用停止措置を行った

カードの番号であって、ポイントの口座じゃないんじゃないかな?
タイトルにかなり語弊がある気がする。

> dポイントカードはバーコードを利用しているため、簡単に番号を盗み取ることができる

変に擁護はしないし、対策については興味があるけど...
本質的にこのバーコードの問題はすくなくともPontaも同じだろうし、(同様のレジシステムであれば)他ポイントも差はないかな

http://b.hatena.ne.jp/entry/s/www.k-taimiler.com/entry/dpointcard-unauthorized-use
の記事の件だと仮定すると、本質は悪質店員なので、ポイントカードからクレジットカードまでどれでも悪用される可能性はありうるかなとも。(クレカは古典的2回引きみたいなやつ、ただそうそうはできないだろうけど)

というか、dポイント、使ったその場でSメール(だっけ?)で通知くるサービスがあるので、それは有効にしてないのかな、みんな。

# docomo利用者だけど、迷惑を受けたいわけではないので、今後に注目しているID

13715000 comment

nemui4のコメント: Re:何よりも私的制裁 (スコア 3, 参考になる) 30

WhatsAppもFBも無ければこの手のリンチが常在化していない地域なのかなと疑ってしまう。

あちらでレ☓プ容疑者がリンチされたニュースは昔何度か聞いた気がする。

闇が深そう

女児レイプ殺人の容疑者ら、警察に殺到の群衆からリンチされ死亡 印
http://www.afpbb.com/articles/-/3163280

レイプ容疑者をリンチ殺人―インドで群衆が暴徒化
https://jp.wsj.com/articles/SB11167655035836774773204580501522494183534

13715319 comment

imunolionのコメント: Re:知ってた (スコア 2) 73

そら、暴露話なんてリターンがない以上、誰がするの?
訴訟リスク抱えてまでやるものじゃないと思うぞ
そうならないギリギリを見極めた上で、
「ただの苦労話」なんて捨象して、
端的に経営が腐ってて、現場努力が無意味かということを、
実際のエピソードを交えて紹介してるっていう話でしょ。

勝手にうんざりするのも結構だけど、

- 1800はてブついてる
- GoogleNews検索でも上位に来る
- 検証記事が投稿される

っていう状況で、ただの愚痴としか読み取れないなら、
その感性をまずは疑った方がいいぞ

typodupeerror

吾輩はリファレンスである。名前はまだ無い -- perlの中の人

読み込み中...