タグ

2021年12月22日のブックマーク (6件)

  • Apache Log4jの脆弱性とともに浮かび上がったオープンソースのメンテナの責任範囲の問題 - YAMDAS現更新履歴

    www.jpcert.or.jp piyolog.hatenadiary.jp 先週は Apache Log4j の脆弱性問題が大きな話題となった……と過去形で書いてはいけないのかもしれない。危機はまだ続いている。 今回、脆弱性の破壊力のヤバさとともにクローズアップされたのは、今日、多くのビジネスの生命線となっているオープンソースソフトウェアのメンテナンスが、無報酬であり感謝されない仕事になっており、「オープンソースは壊れている」んじゃないの? という問題である。 20年以上みんなずっと同じ話してるなと思ってしまうが、オープンソースが壊れている、壊れていないの話がやたらに流れている。この文脈ならフリーソフトウェアの時代からずっと壊れてるんだよ。それでも動いているのは自由だからだよ。— Shuji Sado (佐渡 秀治) (@shujisado) December 14, 2021 dev

    Apache Log4jの脆弱性とともに浮かび上がったオープンソースのメンテナの責任範囲の問題 - YAMDAS現更新履歴
    cad-san
    cad-san 2021/12/22
  • Go製アプリケーションのコンテナ化にはkoを推したい - YAMAGUCHI::weblog

    はじめに こんにちは、Google Cloudでオブザーバビリティを担当しているものです。Cloud Operations suiteをよろしくおねがいします。(宣伝終わり) この記事はGo Advent Calendar 2021 その1の22日目の記事です。昨日は @sago35tk さんの「ESP32 向けに TinyGo をセットアップする」でした。TinyGoのコアな情報を日語で教えてくれるtakasagoさんには当にいつも感謝しています。 さて、今日はGo製のアプリケーションをdockerlessでコンテナ化できるkoの紹介をします。koは当にイチオシのツールで、みんなに使ってもらいたいのでぜひ使ってください。 github.com DockerによるGo製アプリのコンテナ化 まず最もポピュラーと思われるDockerを用いた場合のGo製アプリケーションのコンテナ化の方法に

    Go製アプリケーションのコンテナ化にはkoを推したい - YAMAGUCHI::weblog
  • 10年エンジニアリングマネージャーをやって気づいた4つの大事なポイント 【EMはもっと自由でいい】 - MonotaRO Tech Blog

    はじめに ※この記事はEngineering Manager Advent Calendar の22日目の記事になります。前日はmtx2sさんの技術的負債に対するマネジメントの記事でした。個人的には「負債上限」「負債ベースライン」の考え方良かったです。 こんにちは。モノタロウでエンジニア組織のマネージャーをしております普川(@taipuka0)です。 自分は前職から通算10年以上してエンジニアリングマネージャーを続けた後、現在モノタロウでは8人のEMのみなさんと日々ソフトウェア・エンジニアリングの現場でマネージャーとして課題解決に向き合っています。これまで色々な壁にあたり、試行錯誤を繰り返して来ました。EMの難しさを痛感したことも多々ありました。 なぜEMが難しいのか?その一つとして、エンジニアからEMにジョブチェンジした際のギャップというのがあると思います。同じチーム、現場にいたとしても

    10年エンジニアリングマネージャーをやって気づいた4つの大事なポイント 【EMはもっと自由でいい】 - MonotaRO Tech Blog
  • 権利侵害ないのに動画削除 通報ユーザーに賠償命令 | 共同通信

    Published 2021/12/21 18:12 (JST) Updated 2021/12/21 18:29 (JST) 動画投稿サイト「ユーチューブ」に公開した動画が著作権を侵害しているとの申し立てで削除され、精神的苦痛を受けたとして、富山市の40代女性が、申し立てをした京都市の40代女性ら2人に計約118万円の損害賠償を求めた訴訟の判決で、京都地裁は21日、約7万4千円を支払うよう命じた。 原告と被告はそれぞれ、編み物作りの方法を解説する動画を投稿していた。長谷部幸弥裁判長は判決理由で、両者の動画は説明や表現方法が特に似ているとは言えないとし「著作権を侵害しない」と認定した。京都市の女性が、権利を侵害しない可能性があることを知りながら「あえて通知を行った」と判断した。

    権利侵害ないのに動画削除 通報ユーザーに賠償命令 | 共同通信
  • リスクの洗い出しと判断のコツ - やしお

    会社で係長的なポジションになって3年近くが経った。先日、副係長というか職長的なポジションが新たに設けられ、30歳前後のメンバーが就いた。折を見て彼らに伝える機会があるかもしれないし、3年やってみた知見を自分の中で一度整理しておきたいと思った。(大手メーカーの製造側に近い部門で働いている、という前提がある。) 自分が苦しくならないようにする 究極的には人が自分でスタイルを確立するしかない。 「こうした方がより良い」と思って行動変容しても、それで自分が苦しくなるなら続けられない。 どうせ正解の型が一意に決まるわけではないし、仮に正解の型があっても自分を完全にはめ込むこともできない。 「自分がやれるようにやるだけ」くらいに思っている方が精神衛生に良い。それで不適格ならしょうがない。 一方で「より良い方法」に寄せる努力も必要で、その間のバランスが必要になる。 例えば自分自身は、人付き合いがすごく

    リスクの洗い出しと判断のコツ - やしお
  • SF小説好きな人に教えてほしい

    私はSF初心者。 人間の幸福についての探してたら、 「すばらしい新世界」を見つけて、読んでみたらおもしろかった。 ただ、科学的には「そうはならんやろ」とツッコミ入れたくなるような描写がたくさんあった。 ストーリーやコンセプトはめちゃくちゃおもしろいけど、「所長が紙の書類に鉛筆でサインする」みたいな描写があるたびに、んん‥?となってしまう。 90年前に書かれただから、その当時は違和感なかったとは思うんだけど。 「未来はほんとにそうなってるかも!?」とワクワクできる、細部までリアルに感じられるSFが読みたい! 最近書かれたものなら違和感少ないのかな? 人間の幸せや欲望をテーマにしたものだとさらに嬉しい。 くわしい人教えてください。

    SF小説好きな人に教えてほしい
    cad-san
    cad-san 2021/12/22
    映画『オデッセイ』の原作、アンディ・ウィアーの『火星の人』。仮説と実践のサイクルである科学を武器にサバイバルする様が描かれる。