タグ

ブックマーク / atmarkit.itmedia.co.jp (30)

  • 「神エクセル」が役所ではびこる理由

    連載目次 河野太郎衆議院議員が行革推進部で文科省に対し「神エクセル」の全廃を指示したそうだ。河野議員人がそれをツイートしたことで「神エクセル」問題が再燃した。「再燃」というのは、以前、2013年に三重大学の奥村晴彦氏が問題提起したことで、Twitterなどで盛り上がった過去があるからだ。 参考リンク:「『ネ申 Excel』問題」 「神エクセル」とは、紙へ印刷することを前提に、セルの結合や罫線(けいせん)機能などをフルに使い、見栄えを優先して作ったExcelファイルのこと。「紙」が転じて「神」と表記するようになったネットスラングである。「ネ申エクセル」などと表現される場合もある。 「神エクセル」は、国会議員が役所に全廃を指示するくらいの大問題なのだろうか。恐らくデジタル系の職業に就いている人の多い@ITの読者であれば、間髪入れずに「大問題だ!」と叫ぶことであろう。例えば、次のようなシチュ

    「神エクセル」が役所ではびこる理由
    fuktommy
    fuktommy 2016/12/29
  • 「デスマーチは起こさない」企業が目指す「日本で一番良い開発環境」の在り方と開発ポリシー

    近年、社会のあらゆる場面において「ソフトウェア」の重要性が高まっている。業態がB2Bか、B2Cか、業界や業種が何かなどにかかわらず「全ての企業はソフトウェア企業」といわれる現在、これまで以上に強く求められるようになっているのが「リリーススピード」や「品質」の向上だ。 絶え間なく変化するソフトウェアへの要求に対応するため、その開発に携わる企業では「アジャイル型」の開発手法を取り入れる機運が高まっている。開発の初期段階で要求仕様を作成し、それが変わらない前提で開発を進める旧来の「ウオーターフォール型」開発に対し、要求仕様が「変化する」前提で開発を進め、新たな仕様を取り入れながらリリースを繰り返す「アジャイル型」の開発は、より「変化」に強く、価値の高いソフトウェアを、迅速に作り出すための方法論として期待されている。 アジャイル型の開発手法を実践するに当たっての重要なポイントは、開発のさまざまな工

    「デスマーチは起こさない」企業が目指す「日本で一番良い開発環境」の在り方と開発ポリシー
    fuktommy
    fuktommy 2016/08/29
  • WebKit/Google Chrome開発者に聞く、HTML5最前線 - @IT

    2010/05/12 「グーグルエンジニアがSafariのためにコードを書くこともあるんですよ。WebKitコミュニティの中では、そのほうが物事の進みが速いという不文律のようなものがあるんです」 こう語るのは、グーグルChrome開発に携わるソフトウェア・エンジニアの鵜飼文敏氏だ。鵜飼氏はChromeに機能を追加するために、WebKitコミュニティでWebSocketの設計、実装なども行なっている。 WebKitは不思議なプロジェクトだ。よく知られているように、Google ChromeApple Safari(およびiPhoneiPadに搭載されるそのモバイル版のMobile Safari)は、オープンソースベースで開発が進む「WebKit」というコードベースを共有している。ここにさらに、WebKitを統合したGUI開発フレームワーク「Qt」を抱えるノキアや、搭載ブラウザをWeb

    fuktommy
    fuktommy 2016/01/23
    千里眼の中の人がグーグルにいる(いた)のか。 WebKit/Google Chrome開発者に聞く、HTML5最前線 - @IT
  • Dell SecureWorks、「あらゆる手段で」顧客組織を疑似攻撃するセキュリティ演習サービス「Red Team Testing」を国内で提供開始

    Dell SecureWorks、「あらゆる手段で」顧客組織を疑似攻撃するセキュリティ演習サービス「Red Team Testing」を国内で提供開始:まるでリアルCTFDell SecureWorksは2015年11月11日、企業のセキュリティレベルやインシデント対応能力を評価するサービス「Red Team Testing」の提供を開始した。あらゆる方法を駆使して顧客の「目標」を狙うことで、顧客のセキュリティ対策やインシデント対応力の診断を行う。 Dell SecureWorksは2015年11月11日、企業のセキュリティレベルやインシデント対応能力を評価するサービス「Red Team Testing」の提供を開始した。Webアプリケーションからの侵入や標的型メール攻撃のみならず、ソーシャルエンジニアリングや「物理的な」手段まで、あらゆる方法を駆使して顧客の「目標」を狙うことで、顧客

    Dell SecureWorks、「あらゆる手段で」顧客組織を疑似攻撃するセキュリティ演習サービス「Red Team Testing」を国内で提供開始
    fuktommy
    fuktommy 2015/11/11
  • アップルが再び負ける日 - @IT

    私のアップルに関する意見には、偏見が含まれている。 私が主にソフトウェア開発に従事していた1990年代半ばという時代において、Appleのプラットフォーム向けの製品開発は、苦労の割に報われないプロジェクトだった。販売数が少なく、日のアップルはちゃらちゃらしたマーケッター的兄ちゃんで構成されているので、技術サポートはアメリカ丸投げで貧弱。その反面、濃いユーザーからの要望は高く、品質チェックでの手は抜けなかったからである。 あの頃のアップルときたら、落日の象徴だった。その落日の最大要因は「ソフトウェアとハードウェアの一体販売」である。 敗者としてのアップル 落日の日々のMacは、「インターフェイスは優れているが、価格帯性能比には劣るパソコン」という位置付けだった。OSの提供がオープン化されていなかったため、Windowsパソコンで起こるメーカー間の競争が働かず、また、当時の主要なパソコン購

    fuktommy
    fuktommy 2010/01/30
    iPad vs Kindle
  • 自分戦略研究室 ― @IT自分戦略研究所

    通信、電気、ガス、水道、鉄道など、「社会を支えるインフラ」の仕事をしているITエンジニアのキャリアについて。その技術が特殊であればあるほど、「つぶしが利かないのでは?」「他で通用するのか?」と未来に不安を感じていませんか?(2024年5月22日)

  • [さらに気になる]JSONの守り方

    XSSにCSRFにSQLインジェクションにディレクトリトラバーサル……Webアプリケーションのプログラマが知っておくべき脆弱性はいっぱいあります。そこで連載では、そのようなメジャーなもの“以外”も掘り下げていきます (編集部) 次は、JSONにおけるセキュリティ対策 皆さんこんにちは、はせがわようすけです。第4回「[気になる]JSONPの守り方」はJSONPについて説明しましたので、今回は「JSON」についてもセキュリティ上注意すべき点について説明します。 JSONは、XMLHttpRequestで受け取り、JavaScript上でevalするという使い方が一般的です。 まずはサーバ側から送られる情報と、クライアント側での処理、それぞれの内容を見ておきましょう。 [サーバ側] HTTP/1.1 200 OK Content-Type: application/json; charset=

    [さらに気になる]JSONの守り方
  • APIアクセス権を委譲するプロトコル、OAuthを知る ― @IT

    クロスドメインでのデジタルアイデンティティを守る APIアクセス権を委譲するプロトコル、 OAuthを知る 作島 立樹 NRIパシフィック 2008/1/21 マッシュアップと呼ばれる仕組みで、既存のWebサービスが次々とつながり、新たなサービスが登場している。しかし、メールアドレスなど重要な個人情報が意図せずに「つながれてしまう」可能性もある。そこで登場したのがアクセス権の「委譲」を目的としたプロトコル、OAuthである。記事ではOAuthの仕組みとともに、なぜそれが登場したのかという背景にも触れる(編集部) マッシュアップの犠牲になるユーザーのアイデンティティ GETなどのHTTPメソッドをもちいてURLへリクエストする、いわゆる「RESTful」【注1】なWeb APIを使ったアプリケーション同士の交流は、いままさに隆盛を極めている。「マッシュアップ」と呼ばれているこのサービス形態

  • 使って分かったAndroidとiPhoneの違い - @IT

    5月末から6月にかけて、米国出張で2週間ほどAndroid端末を使う機会があった。使ってみると、同世代のスマートフォンとして競争相手であるiPhoneとの違いにいくつか気付いた。ここでは、私が気付いた両者の違いをざっくり主観を交えてまとめてみたい。 Android端末とiPhoneは、ケータイ、あるいはスマートフォンという文脈で考えれば、違いより、むしろ似ているところのほうが多い。両者とも、主にPC向けとして進化したモダンなOSとWebブラウザを搭載していて、タッチパネルを生かしたUIも同様だ。アプリケーションプラットフォームが開放されており、個人でもアプリ開発が可能という点も同じだ。Windows MobileやSymbian OSでも個人開発者によるアプリ開発は不可能ではなかったが、SDKの入手のしやすさや取っつきやすさ、ポータル的なマーケットの有無など違いは大きかった。iPhone

  • @IT自分戦略研究所

    【3】 1社ベースの記載ではなぜいけないのか 話を元に戻しましょう。新聞・雑誌で1社ベースの記載があまりされない理由は主に以下の2つです。 (1)1社ベースの金額では自社グループ間の売買も利益に含まれてしまう 先ほどの例でも明らかですが、1社ベースの金額では10億円の利益を出せてしまいます。いいなりの子会社に売っただけのものを経営成績として含めてしまう点で1社ベースの金額記載では問題が残ってしまうといえます。 (2)同業他社との比較上問題が生じる 企業によって経営形態はさまざまです。メーカーを例に挙げると、1社だけで製造・販売・サポートまでを行っている企業もあれば、製造は親会社A社が行い、販売は子会社B社、サポートは子会社C社といった形で、事業ごとに会社を分けて経営する企業もあります。こういった状況だと、1社ベースの記載ではどちらの企業価値が高いかを比較することはできません。その点で、連結

    @IT自分戦略研究所
  • 「ハチロク世代」がIT業界を変える日

    IT/Web業界を席巻(せっけん)した「ナナロク世代」から10年。1986年生まれの「ハチロク世代」がIT業界を変える日が迫っている。コミュニティ「ハチロク世代」中心メンバーの座談会から、新しい世代がIT業界にもたらす変化を探る。 特集「『ハチロク世代』がやってくる」の最終回は、実際の「ハチロク世代」にご登場願おう。 そもそも「ハチロク世代」という言葉は、今回登場するコミュニティのメンバーが「ナナロク世代」のパロディとして名付けたものである。 「ナナロク世代」とは、1976年前後に生まれたWeb系企業の起業家や技術者たちを指す。mixiの笠原健治氏、はてなの近藤淳也氏、GREEの田中良和氏、paperboy&co.の家入一真氏、DeNAの川崎修平氏、Six Apartの宮川達彦氏、ニワンゴのひろゆき(西村博之)氏などがそれに当たる。 Web上のさまざまなサービスやビジネスを生み出した世代か

    「ハチロク世代」がIT業界を変える日
    fuktommy
    fuktommy 2009/04/18
    yuyarinだ。yuyarinじゃないか。
  • 新世代に進化し、再び注目を集めるCDN - @IT

    2008/11/13 「CDN」(Content Delivery Network)が再び注目を集めている。置いて直接ユーザーにダウンロードしてもらうには重い画像などを、利用者の場所に近いISP付近に設置したエッジサーバにキャッシュしておくことで、サーバの負荷を分散する。エッジサーバはISP内や、ネットワークトポロジー的にISPに近い場所に設置する。こうすることで、そのISPのユーザーはストレスなく重いデータを利用できる。こうしたバックボーン系のコンテンツ事業者向けサービスがCDNだった。 CDNは複数ISPとピアリングするサーバ群の第2世代へ 「第1世代のCDNは静止画像など小さなオブジェクトだけを扱うものだった。しかし、いまや動画に代表されるリッチなコンテンツは容量がもっと大きい」 こう語るのは“第2世代CDN”をうたうCDNサービス大手の米ライムライト・ネットワークス シニアバイスプ

    fuktommy
    fuktommy 2008/11/16
    第4世代P2P
  • “帯域食い”はP2Pから動画サービスに? - @IT

    「主役は交代しつつある。ISPにとって頭痛の種は、もはやP2Pではなく、インタラクティブな動画サービスではないか」。こう主張してインターネットのトラフィック増加パターンの変化に警鐘を鳴らすのは東京大学大学院情報理工学系研究科 教授でWIDEプロジェクトのボードメンバーでもある江崎浩氏だ。9月22日に開かれたNPO法人ブロードバンド・アソシエーションのシンポジウム「インターネットのP2Pに関連する技術・社会的諸問題を考える」で講演を行った。 江崎氏によれば、日のインターネットトラフィックには2004年以降、顕著な変化が見られる。2004年に上り、下りでほぼ対称だったトラフィックは、この年を境にダウンロードの伸びがアップロードを引き離していく。 江崎氏らは毎年2回、ビッグローブをはじめとする大手ISPなどからトラフィック状況のデータを受け取り、解析している。その結果によれば、現在インターネッ

    fuktommy
    fuktommy 2008/09/23
    "ISP間、CDN間、国際間などでP2Pネットワークを構成して"←P2Pの定義問題がまた混沌としてくる。
  • 開発者コミュニティ「日本Androidの会」が発足 ― @IT

    2008/09/13 グーグルが提供するオープンソースのモバイル端末向けソフトウェアプラットフォーム「Android」に早い時期から注目し、勉強会を続けてきた日のコミュニティが「日Androidの会」を9月12日に設立。開発者をはじめ、Androidに興味をもつ法人、個人に門戸を開く。同日、東京・秋葉原で設立記者会見を開いた。 組み込み系、コンテンツ系、Web系と、すでに多くの業界関係者が個人的に参加しており、Androidの普及や発展を目的としてワーキンググループを設置する。設立時点でのワーキンググループは「コンテンツWG」「Web・マッシュアップWG」「DalvikVM WG」「Android SDK探訪WG」「組み込みWG」「勉強会WG」「ビジネスWG」「Market Place WG(仮称)」「PF(プラットフォーム・プロファイル)WG」の9つ。 勉強会として個人を中心にスター

    fuktommy
    fuktommy 2008/09/22
    id:coji 僕もメンバーだったりします。
  • 「10年は泥のように働け」「無理です」――今年も学生と経営者が討論 − @IT

    昨年、情報処理推進機構(IPA)が開催したIT業界の重鎮と現役学生による討論会で、学生の持つIT業界への「ネガティブイメージ」が明らかにされたのは記憶に新しい。5月28日、IPAが開催したイベント「IPAX2008」で、再び経営者と学生の討論会が行われた。IT産業が国際的な飛躍をめざすために学生に期待することが今年の討論のテーマ。 学生側は、慶應義塾大学、九州大学、千葉工業大学、東京情報大学、東京工科専門学校から各校2人ずつ、計10人が出席。一方、産業界代表としてCSKホールディングス 取締役 有賀貞一氏と、コムチュア 代表取締役社長 向浩一氏が討論を行った。また、IPAからは理事長の西垣浩司氏が参加した。司会はインプレスR&Dの田口潤氏が行った。 「ポジティブなビジョンを提示して」 「産業を問わず、やりがいのある仕事のイメージ」について学生に質問をしたところ、「達成感がある」「自分の成長

    「10年は泥のように働け」「無理です」――今年も学生と経営者が討論 − @IT
    fuktommy
    fuktommy 2008/05/29
    IT業界って括りが大雑把すぎる。
  • 「本格的な動画時代の幕開け」、ドコモが夏モデル発表 - @IT

    2008/05/27 NTTドコモは5月27日、同社携帯電話端末の上位シリーズ906iで8機種、デザイン性を重視した706iシリーズで11機種を新たに発表した。6月1日から順次発売する。 夏モデルでの最大のトピックは“ドコモ動画”と名付けた動画対応機能・サービス展開。「格的な動画時代の幕開け」(代表取締役社長 中村維夫氏)とし、多様化する動画視聴スタイルへの取り組みを一気に進める。 NTTドコモ 執行役員でプロダクト&サービス部 プロダクト部長の永田清人氏によれば、ケータイで動画を利用中、もしくは利用したいとするユーザーは5割を超えている。動画視聴ニーズにはワンセグ、デジタル家電との連携による録画済みコンテンツの視聴、ダウンロード・コンテンツの充実など多様なものがあり、同社は多面的に施策を展開する。 厚さ9.8ミリと、3Gケータイとしても最薄の部類に入るP706iμや、防水機能を売りに

    fuktommy
    fuktommy 2008/05/28
    "担当説明者によれば、YouTubeやニコニコ動画など動画サイトのコンテンツをそのまま視聴できる可能性が高いという"
  • YouTubeのロケール設定が微妙な件 - @IT

    最近はニコニコ動画にお世話になりっぱなしなのだが、多少マンネリ気味なこともあり、久々にYouTubeにアクセスしてみた。国内SNSへの対応や、国内向けのイベント、コンテンツ提供者向けのプログラムなど、賢いスタッフがやるべきことをがんばっている点はさすがグーグル先生である。しかし、肝心の投稿動画に心をつかむコンテンツがない。そしてなんとなく、くつろげない感じがする。 なぜだろうか? 標準の言語設定が英語 たとえば、日のアーチスト名「Bennie K」をGoogleで検索してみると、権利保有者がプロモーションのためにアップしているYouTubeの投稿動画がヒットする。そしてサーチ結果のURLをクリックしてYouTubeに接続するとメニューは英語だ。 YouTube自体はサイトの日語化が完了している。表示されたページを見ると、動画の投稿コメントは日語だが、ナビゲーションやページでのメニュー

    fuktommy
    fuktommy 2008/05/20
    最近はブログ等からのリンク先はja.だよね。Google検索の結果はja.の方がいいと思うが。僕はどうせメニューとかみないで動画エリアしか見ないから英語だろうが気にしないけど。
  • グーグル新入社員はコードを書く前にセキュリティ教育を受ける ― @IT

    2008/04/25 「脆弱性は変わっていないが、われわれを取り巻く世界は大きく変化している」――4月24日のRSA Conference 2008 Japanの基調講演において、米グーグルのスコット・ペトリ氏(エンタープライズセキュリティおよびコンプライアンス担当ディレクター)はこのように語り、従来とは異なるセキュリティ対策が求められると述べた。 同氏によると、従来の情報システムは、何が起こるか把握できる「ホワイトボックス」だった。しかし自社のものだけでなく、サードパーティのツールやサービスが普通に利用できるようになったいま、どのユーザーがどのリソースを使い、何をするのか、予測も把握も難しい「ブラックボックス」の時代になっている。こうした環境の変化に対応するには、新しいハードウェアやソフトウェアの追加といったやり方ではなく、トレーニングをはじめとする地道な取り組みを通じて、基盤の中にセキ

    fuktommy
    fuktommy 2008/04/26
    楽天は全開発者が毎年試験を受けて、合格しないとコードをコミットできないとか言ってた。
  • 「解読不能は数学的に証明済み」、RSAを超える新暗号方式とは ― @IT

    2008/04/11 すべての暗号はいずれ破られる。2000年前のシーザー暗号の時代から高度な暗号技術が一般化したデジタル通信の現代に至るまで、それが暗号通信の歴史が証明し続けた事実であると同時に、もっとも人口に膾炙したクリシェでもあった。例えば、鳴り物入りでリリースされたDVDのコンテンツ暗号技術CSS」(Content Scramble System)が、リリースからわずか数年で10代のノルウェー人ハッカーに破られたことは記憶に新しい。 【追記】(2008年4月15日) この記事は取材に基づいて執筆したものですが、一部専門家らから「CAB方式暗号は解読不能」というのは誇大表現ではないかとの疑義が呈されています。アルゴリズムの公開や第三者による検証がない現在、この記事に登場するCAB方式が発案者・実装者の主張通り画期的な暗号方式で、当に解読が不可能であるかどうか分かりません。現在、専

  • ソースコードの宝石箱、●●Forgeを見逃すなかれ

    Java News.jp(Javaに関する最新ニュース)」の安藤幸央氏が、CoolなプログラミングのためのノウハウやTIPS、筆者の経験などを「Rundown」(駆け足の要点説明)でお届けします。(編集部) 「Forge」とは何か? 突然ですが、「Forge(フォージ)」とは何のことか、お分かりでしょうか? もともとの意味は「鍛冶屋」「溶鉄炉」のことを示し、「構築する」「鉄を鍛えて~にする」といった意味もあります。 記事の読者の皆さんにとっては、SourceForgeのようなオープンソース系の「開発ホスティングサービス」を思い浮かべる人もいると思います。 ソースコードの管理だけではなく、プロジェクトの進行や、コミュニケーション、仮想マシンによるテストなどさまざまなサービスが無料で提供されています。このようなホスティングサービスは「レポジトリ」(貯蔵庫)とも呼ばれます。 開発ホスティング

    ソースコードの宝石箱、●●Forgeを見逃すなかれ
    fuktommy
    fuktommy 2008/03/21
    codereposも取り上げてやれよ。