bluegoldのブックマーク (149)

  • https://twitter.com/222Bonchiri/status/1528748723932909573

    https://twitter.com/222Bonchiri/status/1528748723932909573
    bluegold
    bluegold 2022/05/24
    梱包初体験でのミスを反省すればいいだけの話だと思うけど、佐川のせいにしているから学びはないかな。通販で客に商品を送るときも、同じレベルの梱包で送ってるんだろうか?
  • 優秀で部下の面倒見も良かった人がクビになった理由が「人前で怒りをコントロールできなかったこと」

    Tak 🇺🇸 @Tak8x 会社で一人クビになった。優秀で部下の面倒見もよかった。理由は人前で怒りをコントロールできなかったこと。会社はあなたの意見が正しいかなんて全然興味ない。興味あるのはチーム全体のアウトプットの最大化だけ。雰囲気を壊してチームのスピードを落とすやつに居場所はない。 2022-05-05 06:51:21 Tak 🇺🇸 @Tak8x ずっとニコニコしてろと言ってるわけではない。普段からキーメンバーとの信頼関係をつくり、怒りを表さなくても仕事ができる下地を作らなくてはならないと思う。 2022-05-05 06:54:12 Tak 🇺🇸 @Tak8x この1年間でチームワークを乱すプレイヤーが5人クビになったり離職したりした。そのうち3人はエース級。チームのアウトプットは一時的に減った。が、半年で急激に回復、2倍に膨れ上がった。理由は皆が正直に話せるようになっ

    優秀で部下の面倒見も良かった人がクビになった理由が「人前で怒りをコントロールできなかったこと」
    bluegold
    bluegold 2022/05/06
    「アウトプットは...2倍に膨れ上がった。」の定義次第な気がするな。「生産されるコードの量が倍」だとコピペが横行するようになっただけなのでは?と心配になる。平均バグ修正期間が半減だと改善した感はあるが
  • サーバサイドでJWTの即時無効化機能を持っていないサービスは脆弱なのか? - くろの雑記帳

    きっかけ 昨年(2021年9月ごろ)に徳丸さんのこのツイートを見て、「2022年にはJWTを用いたセッション管理に代表される、ステートレスなセッション管理は世の中に受け入れられなくなっていくのだろうか?」と思っていました。 OWASP Top 10 2021 A1に「JWT tokens should be invalidated on the server after logout.」(私訳:JWTトークンはログアウト後にサーバー上で無効化すべきです)と書いてあるけど、どうやって無効化するんだ? ブラックリストに入れる?https://t.co/bcdldF82Bw— 徳丸 浩 (@ockeghem) 2021年9月10日 JWT大好きな皆さん、ここはウォッチしないとだめですよ。これがそのまま通ったら、ログアウト機能でJWTの即時無効化をしていないサイトは脆弱性診断で「OWASP Top

    サーバサイドでJWTの即時無効化機能を持っていないサービスは脆弱なのか? - くろの雑記帳
    bluegold
    bluegold 2022/04/18
    「(寿命の長い JWTトークンについては)サーバサイドでJWTの即時無効化機能を持っていないサービスは脆弱だ」でいいのかな。JWT でステートレスなセッション管理は幻想。
  • Hi. NONOGAKI on Twitter: "恐れていたことだけど、さくらのVPSのIPv6が使い物にならなくなった。 spamerが多いため spamhaus に登録されてしまい、/64単位でブロックされてしまっている。"

    恐れていたことだけど、さくらのVPSIPv6が使い物にならなくなった。 spamerが多いため spamhaus に登録されてしまい、/64単位でブロックされてしまっている。

    Hi. NONOGAKI on Twitter: "恐れていたことだけど、さくらのVPSのIPv6が使い物にならなくなった。 spamerが多いため spamhaus に登録されてしまい、/64単位でブロックされてしまっている。"
    bluegold
    bluegold 2022/04/13
    さくらはVPS の VM単位で /64 のアドレスが振り出されるので、他の人と共有されてはいないと思う。巻き込まれている人はいないはず。/64 でも ipv4 のアドレス全部の 2**32倍の数があるので、無駄遣いというわけでもない。
  • なぜ情シスが社員を信じる事が出来なくなるのかがよくわかる写真がこちらです「もはやヒューマンエラーとかいうレベルじゃねぇw」

    JOE@4コマ漫画好き @4koma_fan_JOE @eccentricia 席にいない時に画面がそのまま?? 元SEとしておれなら、すっと座り無言で画面ロックのパスワード(簡単な物)設定して立ち去りますね。 持ち込みUSBも許可制かつ指す前にウイルスチェックとか言ってもこっそり個人用刺して感染とか痛い目に合わないと分からん奴多い。 mob_aki @mob_aki 新卒の時の会社、研修してる室内で離席した時に1分くらいロックかけてなかったら、教育担当にスクリーンセーバー変えられて離席のときはロックしろと注意されたな。。 そのおかげで席を離れてロック忘れたことに気づくと気が気じゃなくなるまでになったが。。 みんこ @minco_gamer 席離れてなくても喫茶店でも電車でも、ところ構わず普通に横から見えるような環境で仕事してる人を沢山見る。お忙しいのはわかるし自分は頑張ってるつもりなんだ

    なぜ情シスが社員を信じる事が出来なくなるのかがよくわかる写真がこちらです「もはやヒューマンエラーとかいうレベルじゃねぇw」
    bluegold
    bluegold 2022/03/15
    シェアオフィスでも顧客名とかトラブルの内容とか、どう考えても守秘義務の範囲の情報を大声で話す人いっぱいいるからな。システムでの制限にも限界がある。
  • 新しくPCを買う新大学1年生へ"Mac"はおすすめしません、軽いと便利です、理系ならMacを使うな、Macを使うな「本当はMacが悪いわけじゃない」

    ハヤト🍁 @hayato_1311 新しくPCを買う新大学1年生へ ・Mac はおすすめしません ・メモリは16GBあると安心できます ・MacWindows ではありません ・なるべく軽いと持ち運びに便利です(1kg切ると◎) ・理系ならMacを使うな ・学校推奨機でも十分です ・M a c を 使 う な ・M a c を 使 う な ハヤト🍁 @hayato_1311 追記 officeは学校側から在学期間中(4年間)は配布されるので付属しなくても大丈夫です(要確認) プログラミングだとキーボードを使用することが多いですが、やっぱりマウスがあると便利です ハヤト🍁 @hayato_1311 1000いいね…?! ありがとうございます。 別に親をMacに殺された恨みがある訳ではなく、「Windowsを推奨するよ!」って大学側がちゃんと言っているのに、イキってMacBook

    新しくPCを買う新大学1年生へ"Mac"はおすすめしません、軽いと便利です、理系ならMacを使うな、Macを使うな「本当はMacが悪いわけじゃない」
    bluegold
    bluegold 2022/03/15
    Windows で printf() で落ちる謎は知っている。VC には libc, libcmt, msvcrt とそのデバグ版の計6種類の libc があるが、DLL とアプリでリンクしている libc が異なるとメモリ管理が壊れて printf() の中の malloc()/free() で落ちる。
  • Apple Store でトイレを借りたら使い方が分からず困惑しきり「考古学者か言語学者が要りそうな」追記→正解は?

    はさみたこ @hasamitaco ほんとわからん。 ・お箸が溺れています ・お箸が溺れて苦しみもがいています ・お箸が溺れた場所は水流が強い ・かまぼこタイフーン ・お箸がおにぎりに挟まれそうです ・お箸が細ってるッ! ・かまぼこ、ボンゴレリング、歯磨き粉、歯ブラシが出てくるお得なセット ・かまぼことおにぎりの量の増減 twitter.com/synfunk/status… 2022-02-27 08:37:22

    Apple Store でトイレを借りたら使い方が分からず困惑しきり「考古学者か言語学者が要りそうな」追記→正解は?
    bluegold
    bluegold 2022/02/27
    正解の画像の文字色と背景色のコントラスト比が 2.0 も無いくらいなので、アクセシビリティについて何も考えていないのは間違いない。
  • オオバ@UIエンジニア on Twitter: "仕様変更に強い命名は大事だ。ボタンを「OKボタン」や「Noボタン」と名付けていたらヤバいかも。ゲーム開発に仕様変更はつきもの。開発中盤「OKボタンの色を使ってキャンセルボタンを作りたい」というケースもある。結論、用途ではなく機械的… https://t.co/6nwzoBNKWR"

    仕様変更に強い命名は大事だ。ボタンを「OKボタン」や「Noボタン」と名付けていたらヤバいかも。ゲーム開発に仕様変更はつきもの。開発中盤「OKボタンの色を使ってキャンセルボタンを作りたい」というケースもある。結論、用途ではなく機械的… https://t.co/6nwzoBNKWR

    オオバ@UIエンジニア on Twitter: "仕様変更に強い命名は大事だ。ボタンを「OKボタン」や「Noボタン」と名付けていたらヤバいかも。ゲーム開発に仕様変更はつきもの。開発中盤「OKボタンの色を使ってキャンセルボタンを作りたい」というケースもある。結論、用途ではなく機械的… https://t.co/6nwzoBNKWR"
    bluegold
    bluegold 2022/02/22
    「仕様変更に強い」という理由でカラム名が varchar_(01..10) とか date(01..10) とか int_(01..10) で作られてる DB を引き継がされた時の地獄を思います。先行する失敗事例を知らないと、人はすぐに同じ落とし穴にハマる。
  • 神奈川で陽性率8割超え、公表停止に 業務逼迫、検査数の報告遅れ:朝日新聞デジタル

    ","naka5":"<!-- BFF501 PC記事下(中⑤企画)パーツ=1541 -->","naka6":"<!-- BFF486 PC記事下(中⑥デジ編)パーツ=8826 --><!-- /news/esi/ichikiji/c6/default.htm -->","naka6Sp":"<!-- BFF3053 SP記事下(中⑥デジ編)パーツ=8826 -->","adcreative72":"<!-- BFF920 広告枠)ADCREATIVE-72 こんな特集も -->\n<!-- Ad BGN -->\n<!-- dfptag PC誘導枠5行 ★ここから -->\n<div class=\"p_infeed_list_wrapper\" id=\"p_infeed_list1\">\n <div class=\"p_infeed_list\">\n <div class=\"

    神奈川で陽性率8割超え、公表停止に 業務逼迫、検査数の報告遅れ:朝日新聞デジタル
    bluegold
    bluegold 2022/02/17
    神奈川だが「簡易検査キットで陽性になったけど、どうすればいいか?」と保健所に聞いたら、即「みなし陽性」になってPCR検査はしてもらえなかった。結局家族4人熱が出たけど一人も検査を受けられず。
  • 署名時の手の動きから、本人か偽物かを判定 スマホ内蔵マイクとスピーカーで音を分析

    Innovative Tech: このコーナーでは、テクノロジーの最新研究を紹介するWebメディア「Seamless」を主宰する山下裕毅氏が執筆。新規性の高い科学論文を山下氏がピックアップし、解説する。 中国の上海交通大学の研究チームが開発した「Smartphone-based Handwritten Signature Verification using Acoustic Signals」は、スマートフォンに内蔵のマイクとスピーカーによる音響信号を利用して、手書き署名時の手の動きを捉える自動検証システムだ。マイクから発して手に跳ね返った音響信号を記録し分析することで、手の動作を識別する。 手書きの署名は、古くから便利な認証手段として広く使われているが、偽造の署名で悪用されるケースも多い。他のバイオメトリクス(顔、指紋、虹彩など)とは異なり、署名は署名者の現在の身体的・精神的状態(感情、

    署名時の手の動きから、本人か偽物かを判定 スマホ内蔵マイクとスピーカーで音を分析
    bluegold
    bluegold 2022/02/07
    チャンピオンデータで EER 5.79%を発展途上と見るか、厳しい条件化でよくやったと見るかは微妙な感じ。未対応率はどの程度なのかしらん。個人的にはサインの略称が Sign な事が感慨深い。20年前は Sig が正しいと言われてた
  • 【YOASOBI】イラストレーター・古塔つみ「トレパク」疑惑を完全否定 「オマージュ・再構築」 : 痛いニュース(ノ∀`)

    YOASOBIイラストレーター・古塔つみ「トレパク」疑惑を完全否定 「オマージュ・再構築」 1 名前:えりん ★:2022/02/03(木) 17:35:50.10 ID:CAP_USER9 イラストレーター古塔つみ「トレパク」疑惑に声明 写真トレースや盗作意図は否定 イラストレーター・古塔つみさんの作品が、著作権侵害にあたるのではないかとSNS上で波紋が広がっている。 いわゆる既存の絵や写真を下敷きにしてトレースして描く「トレパク」であるとして、数々の指摘を受けている。 それに対し、古塔つみさんが2月3日(水)Twitterで声明を発表。オマージュ・再構成として制作した一部の作品を、権利者の許諾を得ず投稿・販売したことを認めた。 しかし、写真そのものをトレースしたことはなく、写真の模写については盗用の意図はないとしている。 https://kai-you.net/article/82

    【YOASOBI】イラストレーター・古塔つみ「トレパク」疑惑を完全否定 「オマージュ・再構築」 : 痛いニュース(ノ∀`)
    bluegold
    bluegold 2022/02/04
    写真をエッジ検出したものをベースに加工しているレベルなので、トレースというかコラージュだよね。流石にこれでは逃げ切れないと思うけど。左右反転させてるし。
  • 「1Byteが8bitに決まったワケ」についての長い話 まずは「バベッジの階差機関」から

    いつものようにヘロヘロと仕事をしていると、突如担当編集の松尾氏からMessengerで「これに対するちゃんとした回答を書けるのは大原さんだなということで、また歴史物をお願いしたく」という依頼が飛び込んできた。 いやちゃんとした回答も何も、上のTreeで出題されたSEライダー氏が正解を出されているわけですが、歴史的経緯というか、ここに至るまでの話というのが長い訳で、その辺りを少し説明してみたいと思う。 ちなみに出題に少しだけ違和感がある(なぜ10bitがキリがいいと思うのか?)のは、筆者もこっち側の人間だからかもしれない。 回答の前に、その根底にある2進数採用の経緯 そもそも非コンピュータ業界の方からすれば、2進数がベースという辺りから違和感を覚えるのではないかと思う。実際、世界最初の計算機(≠電子計算機)とされる「バベッジの階差機関」(写真1)にしても、世界最初の電子計算機(※1)であるE

    「1Byteが8bitに決まったワケ」についての長い話 まずは「バベッジの階差機関」から
    bluegold
    bluegold 2022/02/04
    1969年の ARPANET の初期の IMP のプロトコルに関する RFC7 では通信単位が Byte = 8bit (octet という言葉はまだ使われていない) なので、インターネットは最初から 8bit をベースにしている。
  • 黒川弘務元検事長が上場企業の社外取締役に就任していた | 文春オンライン

    その黒川氏は昨年12月24日付で、東証ジャスダックに上場している「ETSホールディングス」(東京都豊島区)の社外取締役に就任していた。ETSは主に電気工事や再生エネルギー事業を手掛けており、2月に創業100周年を迎える老舗企業。ホームページでは、黒川氏の経歴とともに社外取締役に就任したことをリリースしている。 社外取締役として紹介(ETSホールディングス「新経営体制のお知らせ」より) 「ETSの売上高はこの5年間、50億円前後で推移しています。ただ、コロナの影響で民間投資が厳しい中、公共投資が底支えする構図。黒川氏の豊富な政財界人脈に期待するところも大きいのでしょう。同社のIR資料によれば、社外取締役の報酬は一人当たり年360万円と見られます」(経済部記者) 黒川氏の携帯電話を鳴らした。 「黒川です」 ――週刊文春ですが。 「あ、結構です。失礼しました」 ETSに黒川氏を起用した経緯などを

    黒川弘務元検事長が上場企業の社外取締役に就任していた | 文春オンライン
    bluegold
    bluegold 2022/01/27
    この段階で批判されるのも気の毒だな。官で偉いポジションについちゃった人は、定年後は年金だけで生きろ、と言いたいのか。この人が弁護士として大企業の顧問になっても全く同じ批判をされるんだろうし。
  • 当社より流出した過去の情報について(2022年1月14日)| 株式会社ラック

    当社より流出した過去の情報について 2022年1月14日 | プレス 株式会社ラック(社:東京都千代田区、代表取締役社長:西 逸郎、以下 ラック)は、2021年11月2日、フリーマーケットで販売されていたハードディスクに当社内のビジネス文書が含まれていたことを、社外からの通報により確認いたしました。その後の通報者とのやり取りの結果、12月17日にハードディスクを回収し、流出経路、流出情報の調査並びに情報の拡散が無いことの確認が完了しましたのでお知らせいたします。 なお、この件につきまして、お客様はじめ多くのご関係先にご迷惑とご心配をおかけしますことを、深くお詫び申しあげます。 1.情報流出の経緯と概要について 2021年10月31日、フリーマーケットで購入したハードディスクに、当社のビジネス文書が入っていたという匿名の通報があり、その根拠として提供された一部のビジネス文書のスクリーンキ

    当社より流出した過去の情報について(2022年1月14日)| 株式会社ラック
    bluegold
    bluegold 2022/01/14
    元社員がフリーマーケットで販売した私物HDD のシリアル番号が回収したものと一致、って部分に驚く。元社員の人は所有しているパーツ全てのシリアルを記録する性癖の持ち主なのか。
  • 名刺管理屋のSansan、採ってはいけない人が人事部に紛れ込んでしまい会社の逆PRに : 市況かぶ全力2階建

    業務停止命令から巻き返しを図るみんなで大家さん、問題の成田プロジェクトにポンペオ元米国務長官が広告塔の無名投資会社ロイズ・キャピタルが1.5兆円の大金を出しそうだと言い出す

    名刺管理屋のSansan、採ってはいけない人が人事部に紛れ込んでしまい会社の逆PRに : 市況かぶ全力2階建
    bluegold
    bluegold 2022/01/12
    どこが問題なのかまったく分からない。不採用な人に「採ってはいけない人」のレッテルを貼ったと思われた?欠点を探す評価基準にアレルギーが出た?「採ってはいけない人」の具体例は聞いてみたかったな。
  • “入国停止で家族と会えない” 対応見直し求める署名を提出 | NHKニュース

    オミクロン株の水際対策として外国人の新規入国を原則停止している政府の対応について、海外にいる家族と会えなくなっている人などが対応を見直すよう求める署名を集め外務省に提出しました。 オミクロン株の世界的な拡大を受けた水際対策として、政府は去年11月末から外国人の新規入国を原則として一時停止していますが、これに伴って長期の在留資格がない外国人配偶者の入国ビザが停止され、多くの人が入国できない状況になっています。 これについて、海外にいる家族と会えない状態になっている人などで作る団体は、入国ビザの停止の撤回や、家族やパートナー、それに切実な理由がある研究者や留学生についても入国を特別に認めるよう求める署名活動をインターネット上で行い、およそ1万2000人の署名を6日、外務省に提出しました。 このあとオンラインで会見を開き、団体の代表で外国籍のが入国できなくなった新井卓さんは「家族と離れ離れにな

    “入国停止で家族と会えない” 対応見直し求める署名を提出 | NHKニュース
    bluegold
    bluegold 2022/01/07
    これ以上ないくらい悪いタイミングで署名を提出したものだな。各国の入国制限については、憶測を聞かされてもなぁ。
  • 住宅ローンでQOLが瀑上がりした。

    https://anond.hatelabo.jp/20220105113321 分の場合は、都内賃貸から郊外の戸建てにかえて QOLが爆上がりしたので、こういう事例もありますという一例。 半年前、35年ローンで中古戸建て約2000万の家を買った。 30代後半独身、年収は個人事業でばらつきがあるが、1500万前後 同棲している彼女はいる。 家を買う前は、都内で、2LDK賃貸17万円 事務所駅チカワンルーム8万円 駐車場3.5万円 コロナで、打ち合わせ等全てオンラインになり、 東京にいる意味が激減。 車か電車で1時間くらいの戸建て物件検討。 当初個人事業なのでローンが組めるとはおもっておらず 現金で1000万くらいの物件を探していたが、 たまたま出会った不動産屋に審査だけだしてみては?と言われだしたら通る。 半年くらい週に2、3回、千葉、茨城、神奈川、を中心に片っ端から物件を見て回る。 中古

    住宅ローンでQOLが瀑上がりした。
    bluegold
    bluegold 2022/01/06
    住宅ローン関係ないのでは。都心から田舎に引っ越したら QoL が上がったってだけに思える。
  • 「お前らを漁師に戻す」ソマリアの海賊をあっという間に消滅させた"すしざんまい社長"の声かけ 年300件の海賊行為が一気に消滅

    あの「ハーバード・ビジネス・レビュー」にも紹介された 高校時代に当時文部省派遣で米国に留学した同期に、スペイン大使、国連大使などを含めて複数の大使がいる。 数年前の同窓会で、「あれほど大騒ぎしていたソマリア沖の海賊が、いつの間にかいなくなったけど、それには『すしざんまい』の社長が関与していると聞いたが……」と話題になった。 その噂は、ハーバード・ビジネス・レビューが紹介してから、CNNやBBCも放映して、世界ではかなりの話題なのに日では知られていないのはなぜかとなった。 サウジアラビアやイエメンなどがある砂漠の巨大なアラビア半島と、スーダン、エチオピア、ソマリアなどがあるアフリカ大陸の間にあるのが紅海である。 地中海からスエズ運河を通過して、南へ紅海を通り、ソマリア沖のアデン湾を抜けると広大なインド洋へと開ける。欧州とアジアを結ぶ海路の大動脈で、年間2万隻の商船が往来している。 その海域

    「お前らを漁師に戻す」ソマリアの海賊をあっという間に消滅させた"すしざんまい社長"の声かけ 年300件の海賊行為が一気に消滅
    bluegold
    bluegold 2021/12/23
    ヨーロッパの放射性廃棄物なんかをマフィアがインド洋に投棄したのが原因で、ソマリアの漁師が魚を売れなくなって海賊になったと聞いた記憶があるが影響はないんだろうか。マグロは回遊魚だから無問題?
  • 東電のハードディスクから掘り起こされた重要メール - level7

    東電福島第一原発事故前に東電社内でやりとりされていた電子メールを集めた捜査報告書を、法務省が2021年10月28日付で開示した[1]。東電から提出されたハードディスク(HD)から、メールデータ61通分を復元し、文書にしたものだ。2008年から2011年にかけて、東電内部で津波のリスクについてどのように認識していたか、そして外部の専門家に根回ししたり、他の電力会社に圧力をかけたりして、津波対策の遅れが露見しないよう工作していた状況がわかる。事故の原因を解明するための第一級の資料だ。そして、これらのメールを東電は政府や国会事故調には提出しておらず、さらに検察の初期の捜査でも利用されておらず、強制起訴された後の2017年になって指定弁護士によって発掘されたらしいことも示している。 デジタルフォレンジックで指定弁護士が発掘 開示された文書は、「捜査報告書(メールデータの抽出印字について)」2017

    bluegold
    bluegold 2021/12/09
    すごいものが出てきてたんだな。福島第一は人災だったことの動かぬ証拠だ。一度稼働させた原発は廃止できない空気を作っていた人全員の責任ではあるんだろうが。
  • 日本人に多い「腸を汚すうどん」の食べ方、残念4NG(東洋経済オンライン) - Yahoo!ニュース

    べ物は『何をべるか』ではなく、『何と組み合わせてべるか』が大切。「日人に多い『腸を汚すうどん』のべ方」についてご紹介(写真:w_stock/PIXTA)この記事の画像を見る(◯枚) 世界的に著名な自然療法士でオステオパシストのフランク・ラポルト=アダムスキー氏。1992年に発表された「アダムスキー式腸活メソッド」は、Google.it事法(ダイエット)部門(2017年)で「最も検索されたキーワードのベスト3」に選出されるほど、国イタリアのみならず、ドイツ、フランス、スペイン、ポルトガル、ベルギー、トルコなど、世界中で話題になっている。 日テレ系列「世界一受けたい授業」(5月22日放映)でも紹介され、「アダムスキー式腸活メソッド」をすべて解説した『腸がすべて:世界中で話題! アダムスキー式「最高の腸活」メソッド』は、日でも9万部を超えるベストセラーになっており、大きな反響を

    日本人に多い「腸を汚すうどん」の食べ方、残念4NG(東洋経済オンライン) - Yahoo!ニュース
    bluegold
    bluegold 2021/12/06
    これは形を変えた「穢れ信仰」でしょ。腸内フローラは本来は科学的な話のはずだったのにな。