タグ

OSSとあとで読むに関するdelegateのブックマーク (7)

  • 無料でセルフホストも可能なオープンソースの地図「OpenFreeMap」

    自身のウェブサイトやアプリケーションにカスタムマップを表示したい場合、サイトへの登録やユーザーデータベースの作成、使用料の支払いなど面倒な手順を踏む必要がある場合もあります。しかし、ソフトウェアエンジニアのZsolt Ero氏が提供する「OpenFreeMap」は、無料でカスタムマップを表示できるほか、セルフホストすることも可能です。 OpenFreeMap https://openfreemap.org/ 実際に表示されるマップの例が以下。白黒でシンプルに表示されるマップが「Positron」です。 「Bright」ではカラーでマップが表示されるほか、ビルなどの名称が表示されます。 「3D」はマップを鳥瞰(ちょうかん)で見ることが可能で、ビルなどが立体的に表現されているのが特徴です。右クリックでマップを回転・角度を変化させることも可能です。 もう一つのスタイル「Liberty」は「Bri

    無料でセルフホストも可能なオープンソースの地図「OpenFreeMap」
  • Linux Foundation、オープンソースソフトウェア採用のライセンス課題や解決方法を解説する日本語版WPを公開

    Linux Foundation Japanは、Linux Foundation ResearchがLF AI & Data Foundationと協力して作成したホワイトペーパー「Open Source License Compliance」の日語版「オープンソース ライセンス コンプライアンス」を、8月7日に公開した。 同ホワイトペーパーでは、オープンソースソフトウェアの広範な採用にあたって発生する、急速に進化するソフトウェアとライセンスの分野における最新情報の入手の困難さや、ライセンスの多様性とその契約条件が異なる可能性があるといった課題と、コンプライアンスを効果的に実装するための戦略について、詳細に説明している。 同ホワイトペーパーを通じて、包括的なソフトウェア構成分析ツールから、適切な開発文化の促進まで、これらの課題への対処方法などを知ることができる。

    Linux Foundation、オープンソースソフトウェア採用のライセンス課題や解決方法を解説する日本語版WPを公開
  • XZ Utilsの脆弱性 CVE-2024-3094 についてまとめてみた - piyolog

    2024年3月29日、Linux向け圧縮ユーティリティとして広く利用されているXZ Utilsに深刻な脆弱性 CVE-2024-3094 が確認されたとして、研究者やベンダがセキュリティ情報を公開しました。この脆弱性は特定の条件下においてバックドアとして悪用される恐れがあるものとみられており、当該ソフトウエアのメンテナのアカウントにより実装されたソフトウエアサプライチェーン攻撃の可能性が指摘されています。ここでは関連する情報をまとめます。 脆弱性の概要 xzとは主要なLinuxディストリビューションに含まれる汎用的なデータ圧縮形式で、今回問題が確認されたのはその圧縮・解凍ユーティリティであるliblzma(API)を含むXZ Utils。CVE-2024-3094が採番されており、Red Hatによって評価されたCVSS基値はフルスコアの10。影響を受けたライブラリをリンクしているssh

    XZ Utilsの脆弱性 CVE-2024-3094 についてまとめてみた - piyolog
  • Everything I know about the XZ backdoor

    Democracy is on the ballot. For her future, vote.Everything I know about the XZ backdoor stateevergreeninblogtagsopen-sourcedate3/29/2024This publication was last updated at 12:49 PM EST on April 8th Recently, a backdoor was discovered in XZ, a popular library for lossless data compression. Initial research efforts were predominantly concentrated on unpacking the well-disguised attack vector, whil

  • エンジニアは黙ってセルフホスト!(クールポコ風)

    導入 A「カッコつけて、SaaSを駆使してるエンジニアが居たんですよ〜」 B「な〜に〜?やっちまったなぁ!」 A「エンジニアは黙って」 B「セルフホスト!」 業務で複数のSaaSを使っている人も多いかと思いますが、SaaSの料金に頭を悩ませている人、会社のセキュリティ上の都合でSaaSを使えない人(主に昔ながらの大企業)、体がSaaSを受け付けない人、Self-host OSSへのこだわりが強い人のために、SaaS AlternativeなOSSを紹介します。 ツール タイトルにはよく使われるSaaSツールと、それに対応するAlternativeでSelf-host可能なOSSを紹介します(家との差分については適宜お調べください)。 筆者の主観に基づいておすすめ度も載せています。 3:機能が豊富で、実運用でも全然使える。 2:工夫や状況次第では使える。 1:機能が貧弱だったりバグが多いな

    エンジニアは黙ってセルフホスト!(クールポコ風)
  • Re: なんで今さら帳票エンジンを新規開発しているのか

    pdfmeとは Website: https://pdfme.com/ TypeScriptで書かれたオープンソースの無料の帳票エンジン。 テンプレートを使って宣言的にPDFを作成でき、サーバー、ブラウザどちらでも動作する。 2022年2月にbeta版としてリリースしてから現在 Version3で GitHubではStartが1500、npmではバラツキはあるが週間1万件くらいのダウンロードがある。 自分が把握しているだけで、世界中で採用事例があり、電子カルテ作成、工場の手順書作成、ECのカスタムパッケージ制作ソフトなど、すでにいろんなサービスに組み込まれている。 この記事ではどのようなモチベーションでpdfmeを開発しているのかということを説明したいと思います。 なんで帳票エンジンを新規開発するのか PDFファイルを作成・編集するという観点ではpdfkitという素晴らしいライブラリが20

    Re: なんで今さら帳票エンジンを新規開発しているのか
  • OSSすぐ死ぬ - kmuto’s blog

    (結論はなく、ダラダラ昔話を書いただけ。) サービスやプロダクトの開発にあたって、自社外で開発されたオープンソースソフトウェア(OSS)を外部コンポーネントとして使うという場面は今や当たり前だと思うけど、そのOSSができるだけ長く保守開発を続けてくれるにはどうしたらよいか、ということまで考えることは少ないだろう。 OSSはそのライセンス遵守の上では金銭を支払うことなく自由にサービスやプロダクトに使えるし、うまく機能がハマれば開発の費用・時間コストを大幅に軽減できる。 ただ、そうしてできた素晴しいサービス、プロダクトのアーキテクチャを見返してみると、個人の手弁当のOSSが危ういバランスを支えてSPOF的に存在していることがある。ジェンガの絵がよく出てくるよね( File:dependency.png - explain xkcd )。 Someday ImageMagick will fin

    OSSすぐ死ぬ - kmuto’s blog
  • 1