タグ

ブックマーク / sho.tdiary.net (24)

  • RSA暗号で共有パスワードを管理 - ただのにっき(2020-08-24)

    ■ RSA暗号で共有パスワードを管理 リモートワークで一番困るのが、オフィスというリアルな「場」を生かしたセキュリティ策が使えないことだ。いま職場で共有アカウントの棚卸しをしていて、これらのパスワード管理をどうしよう……って話になった。AWS rootアカウントなんてなかなかヘビーな「秘密」やぞ。みんなどうやって管理してるの、これ? オフィスがあれば、印刷して金庫に封印、みたいな策も取れるんだけど*1。 で、ない知恵絞って「SSH用のRSA鍵で暗号化すればいいんじゃね?」と思いついたので、とりあえずそれにした。幸いなことに、うちのオフィスでは全員GitlabへSSHアクセスができるので、公開鍵はそこから取れる*2。正管理者が副管理者の公開鍵でパスワードを暗号化して、共有しておけばいいのだ。鍵タイプがed25519という人もいたが(とても正しい)、これのためにRSAも併用してもらうようにした

  • WSLの代わりにDockerを使う - ただのにっき(2020-07-23)

    ■ WSLの代わりにDockerを使う 自宅で仕事をするようになって、さすがにWSLのI/Oの遅さに嫌気が差してきた今日このごろ。 世間的にはWindows10 2004*1のWSL2がたいへん評判が良くて、おれもはやく移行したいんだけど、2004にまだけっこう致命的なバグがあって、関係するデバイスを持つうちのPCにはまだ当てられそうにない。PCも古いので買い換える予定なんだけど、まだ機種選定中なものだから、WSL2までのつなぎとして、同じHyper-V上の仮想環境であるDockerをWSLの代わりに使うことにした。 といってもやったことはそんなに難しくはない。ちょっとした自作ツールはだいたいRubyで書いてあるので、ベースにするイメージを「ruby:2」にしてDockerfileを書く。rubyの公式イメージは使い慣れたdebianをベースにしているので都合がいい: FROM ruby:

  • リモートワーク18日目 デスクトップ環境改善 - ただのにっき(2020-04-21)

    リモートワーク18日目 デスクトップ環境改善 自分のことを差し置いて注力してきた職場のリモートワーク環境もだいぶ落ち着いてきたので、そろそろ自分のことをやろう。といっても我が家はまともな広さのデスクも、高い椅子もあるのでそれ以外を。 仮想デスクトップを拡張 まずは仮想デスクトップを少し便利にする。仕事でもプライベートでも使っているけど、プライベート兼仕事になって仮想デスクトップの数が増えて、自分がいまどこにいるのか迷子になりがち。まずはSylphyHornを入れて現在の仮想デスクトップ番号なんかを表示することにした。いまどき珍しいWindows Storeアプリだ! 類似のソフトウェアはいくつかあるけど、どれもメンテが止まっていたり、満足に動かなかったりしたので当面これで。 他にもホットキーを増やしたり壁紙を変えたりできるけど、それはまぁいいや。あ、「Ctrl+Winキー」でダイレクト

    リモートワーク18日目 デスクトップ環境改善 - ただのにっき(2020-04-21)
    alcus
    alcus 2020/04/21
  • リモートワーク7日目 - ただのにっき(2020-04-06)

    リモートワーク7日目 さすがに7日目ともなるとそんなに書くことはない。「日常」になりつつあるな。みんなようやく落ち着いて研究活動を進められるようになってきたみたい。 午後になるとネットが遅くなるので、前倒しで働き始める。今日は8:00スタート。明日はもっと早くしようと思う 同じことを考える人々は多いらしく、8:30からのビデオ会議がぶつ切れでぜんぜん会話できなかった。世の中そんなもんだ。というかこのクソSkype for Businessをなんとかしてくれ! 来週からは普通に出社できる前提でいろいろスケジュールを組んでくる上司に呆れる。というか呆れすぎてなにも言えなかった 自宅からの接続を前提としたセキュリティ対策(構想おれ)がようやく形になってきた。今日はteleportが開通。KeycloakによるMFAなSSOと組み合わせているから、これでだいぶ安心できる*1 夕方になって「明日

    alcus
    alcus 2020/04/08
  • ANKER SmartCharge Car Kit F2を買った - ただのにっき(2019-10-31)

    ■ ANKER SmartCharge Car Kit F2を買った うちのSUBARU R1、軽自動車のくせに10年以上乗ってるもんだから装備はだいぶ古くて、あいかわらず車内での音楽再生にはFMトランスミッターを使っている。今使ってるのはもう6年も前のものでUSB端子は1個しかない上に出力も小さいから、かみさんのスマホも同時に、急速充電もできるものに買い替えた。 なにはともあれ安心のAnkerでしょ……ってことでこれを買ったんだけど、これってROAVってメーカーのOEM(?)なのか(笑)。まぁいいや。前のは変なところに押したら設定が変わってしまうスイッチが飛び出していて不用意に触ることすらできなかったけど、これにはそういうところがない。シガーソケットには奥までしっかり押し込めてぐらついたり運転の邪魔になったりもしないので、いい買い物をした。気持ちFMの出力も大きい気がするし。 スイッチ類

    ANKER SmartCharge Car Kit F2を買った - ただのにっき(2019-10-31)
    alcus
    alcus 2020/03/05
  • 車でもAndroidから音楽再生できるようにした - ただのにっき(2013-06-29)

    ■ 車でもAndroidから音楽再生できるようにした かみさんと2人で車にのるときはたいていかみさんのiPod Classicをつなげているので問題ないんだけど、一人で運転するときは(もうiPodもiPhoneも使わないので)音楽再生ができない。あと、ナビの(だいぶ古くなった)地図にない道をスマホのGoogle Mapsに確認させたりもしたい。もちろん充電も。 というわけで、Android端末からカーオーディオに音声を転送するために、Bluetooth→FMのトランスミッターを買った。電波 to 電波。なんてまどろっこしい。でもまぁ、いろいろ便利になったのでヨシ。 音楽再生はちょっと音質が細いというか薄っぺらい印象があるけど、FMトランスミッターのせいかどうかよくわからない。いつもはヘッドフォンで聴いてるからいい感じに聞こえてるだけかも知れないし。このへんはイコライザーで調整すればどうにで

    車でもAndroidから音楽再生できるようにした - ただのにっき(2013-06-29)
    alcus
    alcus 2020/03/05
  • 仕事納めだったのでワインのラベルを解読した - ただのにっき(2019-12-27)

    仕事納めだったのでワインのラベルを解読した あれは11月の9日だったか、相模大野の酒屋をウロウロしていたら「HACKER」なる見慣れないワインが入荷しているのをかみさんが発見。買って会社に持っていけという。そりゃまぁ、いちおううちの職場はハッカーの巣窟ではあるが。 それにしてもこのワイン、名前といいわざとらしい0と1の羅列といい、ぜったいに何か隠れてるに違いないじゃん。それにしても、ググっても日語の情報ほとんどないし、なんでこんなの仕入れたんだろう。 というわけで購入して、納会の日にでも持っていこうかということになった。 で、仕事納めにつき、簡単な掃除のあとで納会会場(会議室)に持ち込んでみました。なお、味は素直で癖がなく、飲みやすい普通のワインでした。 1. まずはラベルを撮影、OCRにかける 丸いラベルを正面から撮ると周辺の歪みがひどいので、中央から左右に半分ずつ使うつもりで

    仕事納めだったのでワインのラベルを解読した - ただのにっき(2019-12-27)
    alcus
    alcus 2020/01/06
  • OSSライセンスMeetup Vol.3「知財部門から見たOSSライセンス」へ行ってきた - ただのにっき(2019-06-11)

    ■ OSSライセンスMeetup Vol.3「知財部門から見たOSSライセンス」へ行ってきた Vol.2が面白かったのでVol.3にも参加してみましたよ。今回は開発者サイドではなく、知財部門の人たちの話を聞く会。スタンスの異なる立場の人たちなので、これはなかなか良い着眼点。ただ、今回の講演者探しは難航したっぽくて、主催者がTwitterなどでつてを探すようすが観測されていましたね。 けっきょく同じ大手IT企業で知財を担当する(バックボーンがやや違う)2人が講演者ということで、バリエーションの乏しい感じになってしまったのは残念か。まぁ、もっぱら開発者だらけのミートアップにわざわざ話しに出かけてきてくれる知財担当者というのは、少ないだろうなぁというのはわかる。……というかですね、自分と同じグループ企業のわりとよく知ってる話を聞かされることになったおれの立場は(笑)。 とはいえこの世界ではわりと

    OSSライセンスMeetup Vol.3「知財部門から見たOSSライセンス」へ行ってきた - ただのにっき(2019-06-11)
  • code-serverを使ってみている - ただのにっき(2019-04-04)

    ■ code-serverを使ってみている 先日買ったChromebookで開発をするにあたって、sshでVPSに入ってvimで編集……というオールドスタイルを取らざるを得なくなっていたんだけど、先月あたりからちょくちょくcode-serverというVS Codeをリモートで動かすOSSの話が聞こえてきたので、入れてみることにした。 ようするにサーバで動いているcodeをブラウザで表示するものなんだけど、code自体がElectronで書かれているからできる技なわけで、ほとんどがブラウザローカルで動くから動作自体はリモートという感じはしないくらいにキビキビ動く。 設定なんかはcode-serverを動かしているホストの「~/.local/share/code-server/User/settings.json」に保存されるので、従来ローカルで動かしていたものをそこにコピーすればそのまま使え

    code-serverを使ってみている - ただのにっき(2019-04-04)
    alcus
    alcus 2019/04/08
  • OSSライセンスMeetup Vol.2「実録:GPL違反とその対応を振り返る」へ行ってきた - ただのにっき(2019-02-21)

    ■ OSSライセンスMeetup Vol.2「実録:GPL違反とその対応を振り返る」へ行ってきた つい最近、仕事でGNUライセンスがらみのインシデントがあって疲弊していたところ、タイムリー(?)にこんなイベントが目に入ったので参加。初回はぜんぜん気づかなかったなー。 ライセンス話だとよく見かける人たちも多数参加していて、ライセンスみたいな汎用的な話題でもコミュニティに偏りが発生しているのは興味深いです(良くはない)。場所は以前OSS Gateでもお世話になったサイオス。さほど駅近じゃないので移動がけっこう大変だけど、開始時間を遅くされると早めに帰らなきゃいけなくなるから難しいところだ。 イベント説明に「2002年のGPL違反」と書いてあったので予習しようと思ってググったら、Sigma Designの件とエプソンコーワの件*1が出てきたけど、講演者の経歴からいって後者かな(←あたり)。かくし

    OSSライセンスMeetup Vol.2「実録:GPL違反とその対応を振り返る」へ行ってきた - ただのにっき(2019-02-21)
  • 「Security Engineering Casual Talks #1」へ行ってきた - ただのにっき(2018-10-31)

    ■ 「Security Engineering Casual Talks #1」へ行ってきた 先日Twitterに流れてきたSecurity Engineering Casual Talks #1というイベント案内をつかまえてサクッと参加登録。明日からのCODE BLUE*1を手始めにAVTOKYO*2、PacSec、それから今年からはBSides*3まで開催される日の「サイバーセキュリティ月間」の前哨戦になる……かというと客層がかぶってない気がするけど(笑)。クックパッドでの開催ということもあって、かなりしっかりした料理が提供され、酒類も豊富に並んでいた(ストロングゼロがちょいちょい混じっているというトラップ付き)。 1つめの発表は主催者にして会場提供のクックパッド@kani_bさんによる、開発者用のAWSアカウントを運用してる話。番用とは別に開発者が自由にAWS上で実験できる環境を

    「Security Engineering Casual Talks #1」へ行ってきた - ただのにっき(2018-10-31)
  • 「はてなダイアリー」がついに終了するそうだ & tDiary on Dockerの話 - ただのにっき(2018-08-30)

    ■ 「はてなダイアリー」がついに終了するそうだ & tDiary on Dockerの話 インターネット老人の多いおれのTLではけっこうな騒ぎになっているが、はてなダイアリーがついに来春終了するそうだ*1。 2019年春「はてなダイアリー」終了のお知らせと「はてなブログ」への移行のお願い - はてなダイアリー日記 まぁなんというか、Web日記ツール/サービスとしての朋友を失うような寂しさはありますなぁ。既存の記事はそのまま残すと言っていてそれは(パーマリンクを残すという意味で)すばらしい。そういう心意気が、まだはてなには残ってたんだーという*2。 そんなはてなダイアリーの話にはかならずtDiaryが引き合いに出されるので今日もそこそこバズっていたんだけど(「まさかまだメンテされていたとは!?」的な反応が大半w)、tDiaryはコードこそレガシーじみているものの運用環境はキャッチアップしてい

    alcus
    alcus 2018/08/31
  • 職場で使う保温マグカップを新しくした - ただのにっき(2018-03-29)

    ■ 職場で使う保温マグカップを新しくした こないだ近所のヨーカドーに行ったら「ドリップコーヒー詰め放題」というのをやっていて、最近職場ではコーヒーを飲んでいるからこれ幸いとやまほど買ってきたんだが、これが口径の大きなカップに設置するタイプ。いま使ってるのはサーモスの細長いヤツだったので、これはかなり使いづらい。 そもそもサーモスのやつは持ち歩くためのもので、オフィスのデスクで使うには倒しそうでちょっと怖いんだよね。しかも(これはサーモスの持病みたいなものだと思うけど)表面の塗装がちょっとしたことですぐはがれる。 なので新しいのを買うことにした。倒れにくくて、口径が大きなカップ型。 アスベル 真空断熱マグカップ 330mL メタリックグレー MG-S330N - アスベル ¥2,280 後継製品でもっとビビッドなカラーのもあるからそれも魅力だったのだけど、ちょっとオフィスには派手すぎるかな、

  • 送金アプリを使ってみたかったのでKyashを導入してみた - ただのにっき(2017-12-17)

    ■ 送金アプリを使ってみたかったのでKyashを導入してみた 友人・知人との間でなにかの売買(もっぱらライブのチケットとかライブの限定グッズとかライブの打ち上げとか…)が発生したとき、現金のやりとりが面倒で「じゃあAmazonギフト券送って!」ということにすることが多かったんだけど、最近あまりAmazonを使わず、できるだけヨドバシを使っているのでギフト券がだぶつき気味だった。なので、かねがね個人間送金アプリを使いたいなぁと思っていた。でも「これ」って決め手がなくてねぇ。 まず「LINE Pay」は、送金相手がLINE友だちに限定。そもそもおれ、LINEアカウント持ってないから論外。チャージ手段も限定されていて使いにくい。リアル店舗の買い物に使えるのはいいところだけど。「Yahoo!ウォレット」も同様で、チャージが面倒くさい。あとどちらもけっこうな割合の手数料を取られるのがイヤ。「paym

    送金アプリを使ってみたかったのでKyashを導入してみた - ただのにっき(2017-12-17)
  • ただのにっき

    ■ 川崎 3-0 横浜FC@等々力陸上競技場 ものすごい久しぶりに現地観戦なわけだが*1、かみさんが別件で来られなくてソロ観戦。 今日は恒例の川崎市政なんちゃらの日で、ハーフタイム小はYMCAだったんだけど、なぜかマッチが来ていて昭和だった。それより、マッチが乗ったオープンカーの後ろを自転車が走っていて笑った。先日のアウェイ神戸戦が大雨で中止になった中、川崎から自転車で神戸まで行って(とうぜん試合を観ずに)帰ってきたサポの人。すっかり時の人だ(笑)。 試合は危なげなく、3-0で勝利。今年ホームで勝ち試合観るの、初めてでは? GKはソンリョンで安心してみていられた。最近は上福元ばかりがスタメンだったけど、あいつ前に出すぎて危なっかしくて見られんないんだもん。 ■ グスタフ、骨になる 昨日はかかりつけの動物病院へ連絡したところ、ていねいなエンバーミング後、ぴったりの棺に入れてくれるサービスをし

  • 『デザイニングWebアクセシビリティ』の電子版が出たぞー!! - ただのにっき(2016-12-22)

    ■ 『デザイニングWebアクセシビリティ』の電子版が出たぞー!! 『デザイニングWebアクセシビリティ』といえば、著者の2人はWebアクセシビリティ四天王を選べと言われれば多くの人が名前をあげるほどの知名度と実力があることもあり、昨年の発売直後からアクセシビリティ界隈だけでなくWeb業界でも話題沸騰、はやくもバイブル的書籍としての地位を確立してしまった感がある。 が、個人的には「紙でしか出ていない」のが残念で、パラパラと立ち読みした程度。これはおれが電子書籍しか読まなくなって久しいからだけではない。アクセシビリティ、それもとりわけ「Webアクセシビリティ」を扱っていながら、よりによってアクセシビリティ的に劣る媒体でしか入手できないのはいかがなものかと思ったからだ。 もちろん、そんなことは関係者一同、百も承知なわけで、水面下で電子化が進行するなか、先日レビューの依頼が届いたのであった。あー、

    『デザイニングWebアクセシビリティ』の電子版が出たぞー!! - ただのにっき(2016-12-22)
    alcus
    alcus 2016/12/26
  • OSS Gateふりかえりへ行ってきた - ただのにっき(2016-12-13)

    ■ OSS Gateふりかえりへ行ってきた 昨年のキックオフからほぼ1年ということで、この一年間のOSS Gateについてふりかえりをしてきた。といってもOSS Gateの活動は、各種イベントでの宣伝活動を除けば計7回(札幌含む)のワークショップ開催だけなので、ほぼワークショップのふりかえりである。 なお、今夜は雨の予報だったが、会社を出たらまだ降ってなかったので、会場のある麹町まで自転車。あのへんはけっこうポートがあって便利だ。地下鉄で行くより10円ほど安くて、運動になって、夕飯前に腹が減らせる。お得! ふりかえりはretrospectiveリポジトリに作ったProject上でKPTをやるという、GitHub Projectsの使い方としてはなかなか面白いスタイルだが、実用上もけっこう良いと思った。直接メモを貼っていってもいいし、権限持ってない人はIssueを作ればいい。追加した項目はほ

    alcus
    alcus 2016/12/15
  • APIデザインケーススタディ ~Rubyの実例から学ぶ。問題に即したデザインと普遍の考え方 (WEB+DB PRESS plus)(田中 哲) - ただのにっき(2016-01-26)

    APIデザインケーススタディ ~Rubyの実例から学ぶ。問題に即したデザインと普遍の考え方 (WEB+DB PRESS plus)(田中 哲) 読み始めたのが約一ヶ月前だけど、けっして難しくないのでもっと早く読まないとあかんね……。 rubyistになら「akrさんがRubyAPI設計に関するを出したよ!!」って言えばそれ以上の説明なしでマストバイという理解を得られるんだけど、他の言語の人にはなんて言うかねぇ。 スジの通った指針はあるものの、基的にこれまでRubyがぶち当たってきた設計上の難問についてその解決の過程を提示していくというケーススタディなので、教科書的な技術書ではない。というかその難問登場→解決の繰り返しにまるで冒険小説を読んだ時のような読後感があっておもしれぇなぁと思った。つまるところ、プログラミングってぇのは血沸き肉踊る冒険なんだよ。 序盤のIOやソケットは、旧

    alcus
    alcus 2016/01/29
  • IIJ SmartKeyで一気に2段階認証へ移行した - ただのにっき(2015-10-26)

    IIJ SmartKeyで一気に2段階認証へ移行した こんな業界にいるくせにいわゆる2段階認証を使っているのはGoogleを始めとしたごく一部のサービスだけで、いかんなーと思いつつ、機種変更時の移行の手間なんかを考えるとあんまり多くのサービスで使っちゃうのもつらいし……と悩んでいたのだが、昨日「2段階認証のパスワード管理は「IIJ SmartKey」で決まり!Google認証システムより圧倒的に便利」という記事がよくシェアされていて*1、けっこう良さそうなので「えいやっ」と移行してしまった。Google、Facebook、GithubMicrosoft、Dropbox、Evernoteの都合6サービス。 上の記事のブコメにもあるように、この手のツールでは定番のAuthyを使うという手もあったんだけど、みればわかるように不必要なパーミッションを欲しがるのでイヤだったんだよね。その点、こ

    IIJ SmartKeyで一気に2段階認証へ移行した - ただのにっき(2015-10-26)
  • 宅配便の配達状況を知らせてくれる「宅配トラッカー」を作った - ただのにっき(2015-07-09)

    ■ 宅配便の配達状況を知らせてくれる「宅配トラッカー」を作った 10thライブまであと一週間あまりとなりましたが、みなさまいかがお過ごしでしょうか。ライブに向けてあれが必要、これも買わなきゃ……と、五月雨式にAmazonを始めとしたネットショップに注文してると、何がいつ届くのかよくわからんようになるので、宅配便の伝票番号をもとに配送状況を逐一知らせて欲しいと思うようになりまして。最近いろんな通知系をPushbulletに乗せるようになったこともあり、ちゃちゃっとサービス化してみた*1。 宅配トラッカー。 自分用のSinatraアプリのひな形を作ってあるので、こういう単機能なものをすぐに作れるようになった。ランダムな文字列からユーザ専用ページを生成するの、認証をそのものを排すことができて良いと思うので今後もこんな感じで作っていきたい所存。ブックマークが複数端末で同期されるようになったのはイノ

    宅配便の配達状況を知らせてくれる「宅配トラッカー」を作った - ただのにっき(2015-07-09)