タグ

2007年5月23日のブックマーク (11件)

  • OSSの人気と成熟度を図示したマップの2007年度版,フレームワークや管理ツールも上位に

    野村総合研究所は5月23日,オープンソース・ソフトウエアの人気や成熟度をレーティングした「NRIオープンソースマップ(2007年4月版)」を公開した。昨年8月に公開したマップはアプリケーション・サーバーおよびSOAミドルウエアのオープンソース・ソフトウエア11種を評価していたが,今回は開発フレームワークやシステム管理ツールなどの17種のソフトウエアを追加した。 前回は「JBoss Application Server」と「Apache Tomcat」を企業システムでも十分に機能するという位置付けだった。今回は新たに「Struts」,「Spring Framework」,「Hibernate」,「Nagios」が高レベルのソフトウエアとして評価されている。 また「Ruby on Rails」,「GlassFish」,「JBoss Seam」の3種を,今後評価が高まることが期待できるソフトウエ

    OSSの人気と成熟度を図示したマップの2007年度版,フレームワークや管理ツールも上位に
    defiant
    defiant 2007/05/23
  • benli: レコード製作者の著作隣接権の保護期間の延長問題

    Internet Watchの「著作権保護期間延長への反対意見が多く挙がる、文化審議会小委」という記事によれば、5月16日に行われた文化審議会著作権分科会において、 日レコード協会の生野秀年氏は、楽曲の著作権保護期間は著作者の死後50年となっているのに対し、レコードの著作権保護期間は発行後50年となっており、レコードの保護期間の延長が必要だと考えると主張。世界では21カ国が50年を超える保護期間を採用しており、日もレコード売上第2位の国として、第1位の米国(発行後95年)や映画著作物の保護期間(公表後70年)などを参考にしながら、レコードの保護期間に関する国際的潮流を主導すべき立場にあるとした。 とのことです。 ただ、レコード製作者って現実にはほとんど法人その他の団体なんですよね(少なくとも隣接権を保護する必要があるほどの商業性のあるものについていえば)。すると、団体名義のものって、楽

  • benli: JASRACから請求が来たら

    今日は、葛飾弁護士倶楽部の研修会で、「JASRACから請求が来たら」という題で、比較的実務的な話をしてきました。 私自身は、たとえばカラオケ等に関する使用料相当金の請求事件についても、被告としてもう少しできることがあると常々思っていたので、そういう話をちらほらとしてきました(対象はみな弁護士なので、「皆までも言わなくとも」といった感じです。)。 従前、JASRAC案件等で、被告側代理人としてはどうすべきかという議論があまりなされてこなかったし、もちろん、被告側としてのマニュアルなりガイドラインなりというものはなかったわけですので、そういう議論というのを一度してみるというのもよいのではないかと思った次第です(請求棄却判決を狙うのだけが被告側代理人のお仕事ではなく、JASRACが訴訟外で提示する和解案よりも認容額を減額していくというのも立派なお仕事だったりしますし。)。

  • 日経225先物・225ミニへの挑戦−初心者から上級者まで−

    defiant
    defiant 2007/05/23
  • ビーチバレー選手、なぜビキニ? | エキサイトニュース

    浅尾美和選手のブレイクで、人気が爆発しているビーチバレー。 会場にはたくさんのファンが詰め掛ける盛況ぶりで、今や浅尾選手だけじゃなく、ビーチバレー全体が注目されつつある。 そんなビーチバレー人気に、ある意味一役買ったといえそうなのが、選手たちのビキニ姿。女性はニコッとしながら、男性はニタッとしながら、ファッション性の高いユニフォームに釘付けになる。 一体どうしてこんなにも露出が高いんだろか。その理由を知ろうと日ビーチバレー連盟のサイトを見ると、競技規定の中に「ユニフォーム規定」なるものを見つけた。 『女子のパンツの深さについてはサイドが7cm以下でなければならない』 『男子のパンツの丈は膝上10cm以上でなければならない』 中学時代の「髪型は坊主で9ミリ以下」を思い出すような細かな規定。 一体どうしてこのような規定があるんだろうか。 日ビーチバレー連盟に聞いてみた。 「規定がないころは

    ビーチバレー選手、なぜビキニ? | エキサイトニュース
    defiant
    defiant 2007/05/23
  • DSAS開発者の部屋:知っていても損はしないkeepalivedの話 〜 MISC_CHECKの注意点

    keepalived では様々なヘルスチェック方式がサポートされています。 HTTP_GET SSL_GET SMTP_CHECK TCP_CHECK これらの使い方はなんとなく想像がつくと思いますが、これら以外のサービスのヘルスチェックをするにはどうすればいいのでしょうか。 例えば DNS とか FTP とかあれとかこれとか・・・ FTP は最悪 TCP_CHECK でお茶を濁すって手もありますが、FTP サーバがポートをオープンしたまま応答不能になることも考えられるので、あまりお勧めできません。また、DNS をチェックする機能は keepalived にはありません。 そんな時に使うのが MISC_CHECK です。今回は MISC_CHECK を利用する上での注意点や設定のサンプルを紹介したいと思います。 指定したプログラムを実行して、その終了コードによってリアルサーバを UP した

    DSAS開発者の部屋:知っていても損はしないkeepalivedの話 〜 MISC_CHECKの注意点
    defiant
    defiant 2007/05/23
  • JavaScriptの開発等にかなり使えるJavaScriptシェル「Jash」:phpspot開発日誌

    Jash: JavaScript Shell Jash is a DHTML-based window that gives you command-line JavaScript access to the current browser window. JavaScriptの開発等にかなり使えるJavaScriptシェル「Jash」。 Jashサイトのダウンロードページでブックマークレットがダウンロードでき、このブックマークレットを設定し、実行することでサイト内に小窓が開きます。 小窓には JavaScript シェルが統合されていて、小窓にJavaScriptコードを入力して、JavaScript の対話的な実行が可能です。 (入力欄は、TABキーによる補完も可能です) Jashを使って、例えば、次のようなことが可能になります。 サイト上で定義されているJavaScript変数の中身

  • http://www.mainichi-msn.co.jp/entertainment/game/gamenews/archive/news/2007/05/22/20070522org00m300071000c.html

  • ヽ( ・∀・)ノくまくまー(2007-05-20)Rails勉強会@東京#18 後半: 今だからこそ運用環境を考える

    ● [Rails] Rails勉強会@東京#18 前半: QueryCache / MMC 後半: 今だからこそ運用環境を考える に参加。 ● 前半: QueryCache / MMC QueryCache とは、AR.find の結果を memcached を用いてキャッシュする plugin。(rakuto 作) rakuto式 QueryCache の課題 with_scope どうする? memcache のキー 削除戦略 1は、AR.find の引数だけを見てキャッシュのキーを作成しているため、with_scope と混ぜるな危険。解決策の1つは「キャッシュするレイヤーを select_xxx まで引き下げる」こと。そうすると find_by_sql まで対象に入るという嬉しい副作用もある。ただその場合、キャッシュの対象も同レイヤーにするとARオブジェクトでなく生の結果セットにな

  • XSS対策:JavaScriptのエスケープ(その2) - ockeghem's blog

    5/11の日記XSS対策:JavaScriptなどのエスケープ - ockeghem(徳丸浩)の日記に対する金床さんのコメントに触発されて、JavaScriptのエスケープについて検討してみよう。ただし、現実のアプリケーション開発においては、私はJavaScriptの動的生成を推奨していないが、これはエスケープ処理をどのように考えるかと言うレッスンのつもりで検討することにする。 金床さんのコメントで紹介されたリンクには、以下のようなガイドライン案が提案されている。 JavaScriptの文字列でのエスケープ手順としては、以下が今のところ正解っぽい感じです。 1. 「\」を「\\」に置換する 2. 「"」を「\"」に置換する 3. 「'」を「\'」に置換する 4. 「/」を「\/」に置換する 5. 「<」を「\x3c」に置換する 6. 「>」を「\x3e」に置換する 7. 「0x0D(CR)

    XSS対策:JavaScriptのエスケープ(その2) - ockeghem's blog
  • グッドラッパーって何? | 水無月ばけらのえび日記

    セキュリティホールmemoで紹介されていて、後で読もうと思っていた「ウェブアプリケーションセキュリティとバッドノウハウ、そしてグッドラッパーの関係 (www.jumperz.net)」を読んでみました。 ……。 ……なぜでしょう、私の前提知識が不足しているからなのですかね。何度読み直しても全然頭に入ってこないのですが……。 結城浩さんの「バッドノウハウからグッドラッパーへ― 「奥が深い」システムの改善方法 ― (www.hyuki.com)」は、とても分かりやすく思いますが、それを読んでこちらに戻ってくると、ますます分からないという……。 理解できなかったところをいくつかメモしておきます。 そして、セキュリティ対策というバッドノウハウに対し、負担を軽くするラッパー(グッドラッパー)は既にいくつも存在している。以下にいくつか例を示す。 ・SQLインジェクションに対してバインドメカニズムを使用