タグ

2014年6月30日のブックマーク (4件)

  • 圧縮アルゴリズム「LZO」に脆弱性、20年前から存在

    高速性を特徴とする圧縮アルゴリズム「LZO」に脆弱性が見つかり、問題を修正した更新版の「LZO 2.07」が6月25日にリリースされた。 LZOはオーストリアのMarkus Oberhumer氏が20年前に開発した圧縮アルゴリズムで、Linuxや一部のAndroid携帯などのほか、米航空宇宙局(NASA)の火星探査機「キュリオシティ」にも採用されている。セキュリティ企業Lab Mouse Securityによると、この脆弱性は、1994年から繰り返し再利用され続けてきたコードに存在していたという。 Oberhumer氏が6月25日にWebサイトに掲載した情報によれば、今回見つかった脆弱性では、細工を施した圧縮データの処理に際してバッファオーバーランを引き起こし、整数オーバーフロー状態に陥る恐れがある。 ただ、影響を受けるのは32ビットのシステムのみで、16メビバイト(MiB)という異常に膨

    圧縮アルゴリズム「LZO」に脆弱性、20年前から存在
    daimatz
    daimatz 2014/06/30
    おお
  • Consul + Capistrano でオーケストレーションさせてみた - log.fstn

    はじめに Serfに続いてHashiCorpからConsulが発表されて、2ヶ月少々経ちました。 公式では Serf: service discovery and orchestration Consul: service discovery and configuration と言っていますが(http://www.serfdom.io/intro/vs-consul.html)、Consulも使い方によってはオーケストレーションできるかなと思って、試してみました。 ちなみに Serf や Consul の最近の動向については @zembutsu さんの記事がわかりやすいです ご注文は監視自動化ですか? SerfとConsulの記事まとめ そもそもオーケストレーションとは webサーバをproxyから追加したり抜いたり webサーバにデプロイしたり 障害が発生したサーバを撤去したり db

    Consul + Capistrano でオーケストレーションさせてみた - log.fstn
    daimatz
    daimatz 2014/06/30
  • Why Go Is Not Good :: Will Yager

    Blog Why Go Is Not Good I like Go. I use it for a number of things (including this blog, at the time of writing). Go is useful. With that said, Go is not a good language. It's not bad; it's just not good. We have to be careful using languages that aren't good, because if we're not careful, we might end up stuck using them for the next 20 years. This is a list of my chief complaints about Go. Some

    daimatz
    daimatz 2014/06/30
    わかる。型システムが貧弱なせいか interface{} があまりにも頻繁に出てきてビビる。あとは個人的には別にどちらでも、という感じ。
  • 昔ながらの「片手間に書くJavaScript」の限界 - mizchi's blog

    Javascriptを使うのをやめろ:Railsの時代遅れ云々についての結論 - Qiita この記事は、全体的に自分の業務以外の評価基準やトレンドを知らないんだなという感じで、わざわざ付き合うと精神的に消耗する感じがした。ただ、それが彼らの職でない以上、自分もこの結論に至るのは仕方ないと感じている部分はある。 真の問題は、自分がレガシーなJavaScriptを書いているという自覚がない人間が、ここ数年の技術トレンドから乖離したコードを書き続けることで他のエンジニアやエコシステムそのものに悪影響を及ぼしているケースが散見されている。一行書く毎にグローバル汚染するスクリプトを見せられてもメンテ出来んと言われても、はいそうですねとしか言えないし、そういう人に最近のライブラリを触らせると遅くなるというのは、画面全体を一つのMustacheテンプレートにしてBackbone.Modelのパラメー

    昔ながらの「片手間に書くJavaScript」の限界 - mizchi's blog
    daimatz
    daimatz 2014/06/30
    “「片手間にJS」はもう無理” せやな