2021年11月2日のブックマーク (5件)

  • 「SSD」と「HDD」はどちらが故障しやすいのか?

    Backblazeは2021年9月30日(米国時間)、同社のデータセンターで使ってきたSSDとHDDの故障率の比較結果を公式ブログで報告した。同社はクラウドストレージの他、企業や個人向けのクラウドバックアップサービスを提供している。 一般に、SSDの方がHDDよりはるかに故障しにくいといわれる。「この説の根拠はSSDには可動部品がないことだ。ベンダーはこのように主張しているが、曖昧なMTBF(平均故障間隔)の計算に支えられているだけだ」とBackblazeは指摘する。このような主張はSSDのマーケティングという目的にはかなっているが、実態を見る必要があるとの観点から、同社は自社のデータセンターで使ってきたSSDとHDDの故障率を直接比較した。比較結果報告の概要は次の通り(続報:最新のHDD、故障しやすいのか?)。 単純な比較ではSSDの故障率が低いが Backblazeは自社のデータセンタ

    「SSD」と「HDD」はどちらが故障しやすいのか?
    BlueSkyDetector
    BlueSkyDetector 2021/11/02
    これ見る限り、SSDもHDDと大きく故障率は違わないなら個人用途でもRAIDじゃないと不安があるな(なおSSDでRAIDにすると金銭面で不安が・・・)/ 個人用途であればRAIDは一般的でないのでサルベージが大事なのは理解できる
  • PackagingCon 2023

    PackagingCon 2023 was an amazing hybrid and in-person (first time) gathering, October 26-28th, in Berlin, one of the most open source friendly cities of the world. PackagingCon’s mission is to bring different ecosystems together: from Python’s pip to Rust’s cargo to Julia’s Pkg, from Debian apt over Nix to conda and mamba, and from vcpkg to Spack. We highlight many different approaches to package

    BlueSkyDetector
    BlueSkyDetector 2021/11/02
    最近サプライチェーン攻撃とか見かける頻度が高くなってきたから、こういう場は大事になっていきそう。
  • 世界史講義録

    『世界史講義録』に、文章の整理と校正をほどこして、ほぼ完全書籍化。 107回以後は書き下ろし。2分冊となりました。 皆さんに重宝されるになることを願っています。枚数制限なしで出版をしていただいた学研教育出版さんに感謝。 これは、私の高校世界史の授業を記録したものです。語り中心で、生徒達に世界史の面白さを伝えようと意識した授業です。あらゆるネタをかき集め、時には、俗説、珍説、奇説、私説をまじえながら、「見てきたような」話で生徒を引きつけようというわけです。脱線話も含め、可能な限り忠実な再現を試みています。ですから、少々くどいところもありますし、各ペ−ジは、長文です。しかし、実際の授業の雰囲気を伝える手段と考えています。世界史の面白さ、楽しさを、伝えることが出来れば幸いです。(1999.3.19) 金岡新 世界史講義録 第1回 最初の授業(1999.4.12) 第2回 人類の登場(1999.

  • Trojan Source Attacks

    Some Vulnerabilities are InvisibleRather than inserting logical bugs, adversaries can attack the encoding of source code files to inject vulnerabilities. These adversarial encodings produce no visual artifacts. #include <stdio.h> #include <stdbool.h> int main() { bool isAdmin = false; /* begin admins only */ if (isAdmin) { printf("You are an admin.\n"); /* end admins only */ } return 0; } The tric

    BlueSkyDetector
    BlueSkyDetector 2021/11/02
    “bidirectional control characters” を使ってソースコードの見た目上問題なく、コメント部分とコード部分を入れ替えて見せることで脆弱性を埋め込める。まずは CI で “bidirectional control characters” をチェック&排除か。
  • Spectre の脅威とウェブサイトが設定すべきヘッダーについて

    長い記事なので先に結論を書きます。 Spectre の登場で、ウェブサイトに必要とされるセキュリティ要件は増えました。具体的に必要な対策は下記の通りです。 すべてのリソースは Cross-Origin-Resource-Policy ヘッダーを使って cross-origin なドキュメントへの読み込みを制御する。 HTML ドキュメントには X-Frame-Options ヘッダーもしくは Content-Security-Policy (CSP) ヘッダーの frame-ancestors ディレクティブを追加して、cross-origin なページへの iframe による埋め込みを制御する。 HTML ドキュメントには Cross-Origin-Opener-Policy ヘッダーを追加して popup ウィンドウとして開かれた場合の cross-origin なページとのコミュニ

    Spectre の脅威とウェブサイトが設定すべきヘッダーについて