タグ

2013年9月27日のブックマーク (7件)

  • 普及する広告ブロック:ウェブビジネスは生き残れるのか

    atsushifx
    atsushifx 2013/09/27
    なぜ、Adblockが開発されたかを考えてないな。スマートフォンアプリやアフィリエイトサイトで間違って押させるような広告が出ているのだから当然の流れといえる。
  • マルチスレッドを意識しないマルチスレッド・ライブラリ「Intel Concurent Collections」がおもしろい

    「Intel Concurrent Collections for C++」(CnC)とは 実際並列処理はややこしいしおっかないです。大きなキッチンで大勢のコックが包丁とフライパン振り回しているようなもので、ほっとけばしっちゃかめっちゃかになっても不思議じゃない。各人はそれぞれの役割に専念し、他人のふるまいを気にせず勝手に働きながらも全体としては統制のとれた動きを作り出さにゃなりません。mutexで排他制御したりjoinで完了を待ったり、さまざまな道具を駆使して統制のとれた動きを作り出しているのはプログラマであり、そこがいちばん難しく悩ましいところです。 C++,C#あるいはVB,Javaもそうですが、コードは原則的に並べた順に実行されます。 と書けば、まずf()、それが終わればg()、しかるのちh()の順で呼び出されます。たとえこの3つをどの順にやっても(あるいは同時にやっても)構わない

    atsushifx
    atsushifx 2013/09/27
  • Webアプリケーション向けのセキュリティスキャナ「skipfish」を使う | OSDN Magazine

    近年では多くの分野でWebアプリケーションが使われるようになり、大量の個人情報や重要な秘密情報を扱うようなアプリケーションも少なくない。そのため、Webアプリケーションも攻撃対象として狙われやすくなっている。今回はWebアプリケーションのセキュリティ対策として、Googleが公開しているセキュリティ調査ツール「skipfish」を使ったセキュリティスキャンを紹介する。 Webアプリケーションに特化したセキュリティ調査ツール「skipfish」 今日では、Webブラウザ経由でさまざまな操作を行えるWebアプリケーションが広く浸透している。Webブラウザは最近のほぼすべてのPCにインストールされており、専用のクライアントを用意せずにアプリケーションを操作できるというのがその浸透の理由の1つだ。しかし、Webアプリケーションでは簡単にその一部(HTMLJavaScript)のソースコードを閲覧

    Webアプリケーション向けのセキュリティスキャナ「skipfish」を使う | OSDN Magazine
    atsushifx
    atsushifx 2013/09/27
  • HTML5のシングルページアプリケーションのセキュリティ - mizchi's blog

    昨日の記事で、抽象的なまま書きまくった反省もあるのだけど、それと同時に残念な気持ちになったので、すごく当たり前のことを書く。 オンラインゲームでクライアントに状態を持ったらメモリ操作されて危険っていうブコメが多かった。それは正直、古典的なウェブアーキテクチャから脱却できない残念な感じだと思ってる。 原則 クライアントはサーバーのキャッシュを作って、サーバーと同じロジックを持って、計算し、次の行動を決定する。 が、サーバーはクライアントから送られてくる情報を信用しない。 大事なことなのでもう一度言う。サーバーは、クライアントから送られてくる情報を信用しない。 対応 モデルの状態を受け取るのではなく、モデルのトランザクションを受け取る。 実装例 AからBに攻撃したい。この時にattackEnemyというAPIを作るとする。 ここでのクライアント目的では、手元のデータで対象に攻撃可能かどうかを判

    HTML5のシングルページアプリケーションのセキュリティ - mizchi's blog
    atsushifx
    atsushifx 2013/09/27
    前回は書かなかったけど、トランザクションIDのhashとクライアントとサーバー側データのchecksumを送ればいいのかなとおもってた。これもアルゴリズムを解析されるとダメだけど
  • REST API endpoints for releases - GitHub Docs

    This returns a list of releases, which does not include regular Git tags that have not been associated with a release. To get a list of Git tags, use the Repository Tags API. Information about published releases are available to everyone. Only users with push access will receive listings for draft releases. Fine-grained access tokens for "List releases"This endpoint works with the following fine-g

    REST API endpoints for releases - GitHub Docs
  • 🌟 Hype Casino: Лучшие Игры & Эксклюзивные Бонусы 🎰

    Обзор Hype Casino Вступление Hype Casino выделяется в онлайн-пространстве казино своей уникальной космической тематикой и обширным выбором игровых возможностей. Наша цель - предоставить всесторонний и непредвзятый анализ этой платформы, рассмотрев ключевые элементы, которые имеют значение для игроков глобально: от игрового ассортимента до бонусных предложений, способов проведения платежей, мер без

  • オリンピックの巨額予算に僕が怒る訳

    非常に大きな数字を把握するのが苦手なのは、僕だけではないと思う。7億ポンドの無駄使いよりも20億ポンドの無駄使いに対して怒りを感じるべきだというのは、理論上は分かる。でも実際は、僕にとってはどちらの数字も同じくらい理解しがたい。だから無駄になった例として耳にすれば、両方とも同じくらいに怒りを覚える。 僕が日にいた頃は、特によく分からなかった。1ドルは現在約100円、1ポンドは約160円と、円は通貨の基単位としては非常に小さい。だから金額について当惑することはしょっちゅうあった。「30兆」円の予算について記事を書いても、その数字が何を意味するかまったく理解できない。 東京で僕がしばらくコーヒーテーブルに置いていたの一つが、村上龍の『あの金で何が買えたか』だった。そこには、一つの銀行を救済するために注入された公的資金でニューヨーク・ヤンキースを何回買収できたか、といったことが示されていた

    atsushifx
    atsushifx 2013/09/27