タグ

2010年8月19日のブックマーク (5件)

  • Ruby 1.9.2リリースとWEBrick脆弱性問題の顛末 - 西尾泰和のはてなダイアリー

    はい、Ruby 1.9.2がリリースされましたね。このバージョンではWEBrick にゼロデイ攻撃可能な脆弱性 - スラッシュドット・ジャパンで紹介されている脆弱性が僕が書いたパッチで修正されているわけなのですけど、そもそもなんで僕が修正しているのか、って顛末がわりと面白いので紹介します。 Apple、upstreamに報告してくれないまま脆弱性をCVEに届け出る upstreamに連絡が来ないまま脆弱性が公開される ruby-devにAppleが書いたと思われるパッチが貼られる(Appleでない人間によって) パッチのライセンスが不明なので取り込めない ライセンスを問い合わせるAppleの窓口が不明なので問い合わせもできない ruby-devを読んだ人はライセンス上安全なパッチを書けない 脆弱性だから話は非公開に進めたい yuguiさんがruby-devを読んでない僕に書かせることにする

    Ruby 1.9.2リリースとWEBrick脆弱性問題の顛末 - 西尾泰和のはてなダイアリー
    aike
    aike 2010/08/19
    クリーンルーム設計だ!任命されてさくっと作れる西尾さんもすごいけど適任者を見つけ出すyuguiさんの問題解決能力も超すごい。
  • ゾンダのワンオフスーパーカー、発注主は30歳ウェブプログラマー | レスポンス(Response.jp)

    イタリアのスーパーカーメーカーのパガーニ社が、ある人物の依頼で製作するワンオフモデル、『ゾンダHH』。この特別モデルをオーダーしたのが、30歳の有名プログラマーであることが判明した。 欧州メディアの報道によると、ゾンダHHを注文したのは、デンマーク出身のDavid Heinemeier Hansson氏(30歳)。画期的なウェブアプリケーションフレームワーク、『Ruby on Rails』(ルビー・オン・レールズ)の作者として知られる。 ゾンダHHは、メルセデスベンツの高性能車開発部門、AMG製の7.3リットルV12エンジンを搭載。最大出力678ps、最大トルク79.5kgmを発生する。車両重量は1210kgに抑えられ、0‐100km/h加速は3.4秒と世界最高峰の実力だ。 ちなみに、David Heinemeier Hansson氏は現在、米国シカゴに在住。ゾンダシリーズは米国への正規輸

    ゾンダのワンオフスーパーカー、発注主は30歳ウェブプログラマー | レスポンス(Response.jp)
    aike
    aike 2010/08/19
    DHH△
  • ドラッグ&ドロップで簡単プログラミング 文科省が子ども向けに公開、まとめサイトも登場

    文部科学省は8月19日、ドラッグ&ドロップなどの簡単な操作でプログラミングが楽しめる子ども向けサイト「プログラミン」を公開した。プログラミンの作品を集めた非公式の関連サービスも早速、登場している。 プログラミンは、子どもがプログラミングの仕組みを学べるサイト。自分で描いたイラストに、回転や効果音を鳴らすといった命令を組み合わせ、動かすことができる。命令はドラッグ&ドロップなど簡単な操作で設定可能。完成させた作品は一般に公開できる。 8月19日に公開され、はてなブックマークやTwitterなどで話題に。プログラミンで公開された作品を一覧で見たり、評価を投稿できる非公式サービス「プログラミン作品ギャラリー」を個人開発者の矢野さとるさんが同日中に公開するなど、反響が広がっている。 プログラミン作品ギャラリーは、Twitterでつぶやかれたプログラミンの作品ページのURLを自動収集して表示する仕組

    ドラッグ&ドロップで簡単プログラミング 文科省が子ども向けに公開、まとめサイトも登場
  • コミケにおける当日版権の難しさ - FANTA-G:楽天ブログ

    2010.08.12 コミケにおける当日版権の難しさ カテゴリ:カテゴリ未分類 夏休みで3日ほど実家に帰省しておりまして、更新がありませんでしたが日より平常運転で。 こんな論議を見て大変面白かったのでご紹介。 同人における当日版権についての論議 これは、たとえ出来たとしても現実的ではない、と考えられます。 というのは、現在ワンフェスの当日版権審査も基、メーカーの「善意によって行われている」サービスに近い仕事なのです。ですのでメーカーによっては「うちの会社はこの手のフィギュア販売は一切認めない」というところもありますし、当然、その会社に審査を申請しても不許可になります。 で、何が面倒かというと、この手のキャラグッズを持つ会社組織では審査が通常業務外業務に当たる。ということは、余計な仕事が増えるということ。フィギュアの場合、まだ数がそれほど多くないので大丈夫なのかもしれませんが、同人誌とな

    コミケにおける当日版権の難しさ - FANTA-G:楽天ブログ
  • 2chまとめブログの売り上げを最大化させる黄金の法則をまとめてみた|ホットココア社長日記

    ちょっと、2chまとめブログの売上を上げる方法を友達に聞かれたので思いつく事を全部書きます。 僕が2chまとめブログで売り上げを上げるために必要だと考える法則は 「インプレッション × CTR × CVR × 単価 × リピート率」 です! この1つづつをどうやって、最大化するかを今日はまとめてみたいと思います。 黄金の法則の項目インプレッション  ・・・ 表示回数 CTR         ・・・ クリック率 CVR         ・・・ 成約率 単価        ・・・ 商品の単価 リピート率     ・・・ 購入後のリピート率 この5つの項目が非常に大事です。 例えばですが、2chまとめブログでamazonワンピースのフィギアを売ったとします。 「インプレッション × CTR × CVR × 単価 × リピート率」 に当てはめると、 1日の2ch