タグ

ブックマーク / atmarkit.itmedia.co.jp (70)

  • SoftEtherの登 大遊氏が語る、「日本のITエンジニアに迫る危機」とは

    大学在学時に、ソフトウェアVPN(Virtual Private Network)の「SoftEther VPN」(以下、SoftEther)を開発したことで広く知られる登 大遊氏。SoftEther開発後も中国の検閲用ファイアウォール「グレートウォール」へのハッキングなどで話題を集め、現在は東日電信電話(NTT東日)のビジネス開発部 特殊局員、情報処理推進機構(IPA)の産業サイバーセキュリティセンター サイバー技術研究者、筑波大学の客員教授などを務めている。 登氏が、ゲットイットが開催したWebセミナーで、日ITエンジニアに必要な「トライ&エラー(トライアルアンドエラー)の思考法」について話した。ゲットイットは、リユースIT製品の販売やレンタル、メーカーサポートが終了した製品の保守をサポートするIT機器保守(第三者保守)など幅広い役割で、NTTグループをはじめとする多数の企業

    SoftEtherの登 大遊氏が語る、「日本のITエンジニアに迫る危機」とは
    gfx
    gfx 2024/02/04
  • バグがあっても心配いらない、それは単なるコードです

    バグがあっても心配いらない、それは単なるコードです:Go AbekawaのGo Global!~Tyler McMullen(後)(1/3 ページ) グローバルに活躍するエンジニアを紹介する連載。今回もFastlyのCTO(最高技術責任者)、Tyler McMullen(タイラー・マクマレン)さんにお話を伺う。タイラーさんがいつも自分に言い聞かせている、エンジニアに伝えたいメッセージとは。 国境を越えて活躍するエンジニアにお話を伺う「Go Global!」シリーズ。前回に引き続きFastlyのCTO(最高技術責任者)、Tyler McMullen(タイラー・マクマレン)さんにお話を伺う。困難な課題に対しても「新しいチャレンジだ」とばかりに、精力的に、それでいて好奇心を持って取り組むタイラーさんの原動力とは何か。 聞き手は、アップルやディズニーなどの外資系企業でマーケティングを担当し、グロ

    バグがあっても心配いらない、それは単なるコードです
    gfx
    gfx 2023/10/04
    “今回もFastlyのCTO(最高技術責任者)、Tyler McMullen(タイラー・マクマレン)さんにお話を伺う”
  • 架空企業「オニギリペイ」に学ぶ、セキュリティインシデント対策

    架空企業「オニギリペイ」に学ぶ、セキュリティインシデント対策:徳丸浩氏が8つの試練を基に解説(1/3 ページ) ECサイトやWebサービスセキュリティインシデントを起こさないためには何をすればいいのか。2019年12月に開かれた「PHP Conference Japan 2019」で徳丸浩氏が、架空企業で起きたセキュリティインシデントを例に、その対策方法を紹介した。 ECサイトやWebサービスを提供する会社で発生したセキュリティインシデントに関するさまざまなニュースが後を絶たない。どうすればこうしたインシデントは防げるのだろうか。 『体系的に学ぶ安全なWebアプリケーションの作り方』(通称:徳丸)の筆者として知られる徳丸浩氏(EGセキュアソリューションズ 代表取締役)は、2019年12月に開かれた「PHP Conference Japan 2019」のセッション「オニギリペイのセキュリ

    架空企業「オニギリペイ」に学ぶ、セキュリティインシデント対策
    gfx
    gfx 2023/07/20
  • ニューノーマル時代のエンジニア生きのこり戦略

    ニューノーマル時代のエンジニア生きのこり戦略:エンジニアが苦手なのは早起きじゃなくて通勤だった?(1/5 ページ) ごぶさたしています。エンジニアにして採用担当の菌類、「きのこる先生」です。担当編集さんから「そろそろきのこの季節ですね?」とお呼びがかかったので、またまたお目にかかります。ちなみにきのこの旬は秋のイメージが強いと思いますが、初夏の今ごろはシイタケやマッシュルームがおいしくなります。見掛けたらぜひべてみてください。 さて菌類の近況報告ですが、またしても転職していました。それまでは「フルリモートでは転職する方も採用する方も大変だわー」などと言ってたのですが、フルリモートで転職してみて「やっぱ大変だわー」と再確認しつつ、フルリモートで仕事しています。 転職しても仕事の内容は相変わらずで、組織作りとエンジニア採用をやっています。エンジニア組織を強くするには、内側をしっかり整えること

    ニューノーマル時代のエンジニア生きのこり戦略
    gfx
    gfx 2022/06/21
  • どのプログラミング言語が使われているのか、JetBrainsが調査レポートを発表

    どのプログラミング言語が使われているのか、JetBrainsが調査レポートを発表:移行先はGoKotlinPython JetBrainsは、開発者エコシステムの現状に関する4回目の年次調査の結果をまとめたレポート「The State of Developer Ecosystem 2020」を発表した。開発者がどのようにビッグデータを分析しているかについても調べた。 Java IDEの「IntelliJ IDEA」やプログラミング言語の「Kotlin」などを手掛けるJetBrainsは2020年6月11日(現地時間)、開発者エコシステムの現状に関する4回目の年次調査の結果をまとめたレポート「The State of Developer Ecosystem 2020」を発表した。 JetBrainsはこの調査を2020年初めに行い、2万人弱の開発者が回答した。調査結果の概要は次の通り。

    どのプログラミング言語が使われているのか、JetBrainsが調査レポートを発表
    gfx
    gfx 2020/07/15
  • BPFによるトレーシングが簡単にできる「bpftrace」の使い方

    Linuxにおける利用が急速に増えている「Berkeley Packet Filter(BPF)」について、基礎から応用まで幅広く紹介する連載「Berkeley Packet Filter(BPF)入門」。前回はBPFによるトレーシングについて、おおまかな仕組みや概要を説明しました。今回は、BPFによる代表的なトレーシングツール「bpftrace」について、具体的にどのようなことができるのかを紹介します。また、bpftraceの注意点や分かりにくい点についてもまとめます。 bpftraceとは bpftraceはBPFを利用したトレーシングツールの一つです。代表的なBPFのライブラリである「BCC(BPF Compiler Collection)」と同じく、現在は「iovisor」が管理しています。BCCと比較すると、bpftraceはトレース処理に特化し、より簡単に利用できるようになって

    BPFによるトレーシングが簡単にできる「bpftrace」の使い方
    gfx
    gfx 2020/06/15
  • Berkeley Packet Filter(BPF)入門 - @IT

    Linuxにおける利用が急速に増えている「Berkeley Packet Filter(BPF)」について、基礎から応用まで幅広く紹介する連載。今回は、最近のBPFの発展に欠かすことのできない重要機能「BPF Type Format(BTF)」について。

    Berkeley Packet Filter(BPF)入門 - @IT
    gfx
    gfx 2020/02/18
  • 「IP Anycast」って何ですか?

    1つのIPアドレスを複数のノードで共有可能とし、サーバーの分散配置や災害対策などを実現する「IP Anycast」技術について解説する。 IP Anycast(IPエニーキャスト)とは、通常はインターネット上の特定のノード(注1)に対して一意に割り当てられるIPアドレスを、特定のサービスに対して共通に割り当て可能とするための技術の呼称である。この技術を使うと複数のノードで1つのIPアドレスを共有することができ、サーバーを分散配置することが可能になる。 広域ネットワークにおけるIP Anycastは、経路制御技術との組み合わせにより実現される。経路制御技術を適切に使用することにより、インターネット上に同一のIPアドレスを持つ複数のノードが存在していても、利用者から見てネットワーク的に近い(参照:「ネットワーク的に近い」とは何を指すのか、今後公開予定)位置にある適切なノードが選択される。 ある

    「IP Anycast」って何ですか?
    gfx
    gfx 2020/01/21
  • 「Rust」言語はCよりも遅いのか、研究者がベンチマーク結果を解説

    「C」や「C++」に代わるシステムプログラミング言語として「Rust」が注目を集めている。メモリ安全性が高く、メモリ破壊バグといった脆弱(ぜいじゃく)性を作り込みにくいからだ(関連記事)。 ただし、システムプログラミング言語では、高い処理性能が必須条件であり、これがCやC++が使われ続けている理由となっている。Rustはどの程度「速い」のだろうか。 ドイツのミュンヘン工科大学で博士課程の学生であるポール・エメリク氏は2019年9月9日、Rustで作成したデバイスドライバの性能評価をGitHubで発表した。 同氏のグループはさまざまな言語で同じ機能を備えたデバイスドライバを記述し、性能を比較している。 何が性能低下を引き起こしているのか 性能評価用に作成したのは、Intelのイーサネットコントローラー向けのLinux用デバイスドライバだ(ixgbeタイプ)。 エメリク氏は解説の冒頭で研究に取

    「Rust」言語はCよりも遅いのか、研究者がベンチマーク結果を解説
    gfx
    gfx 2019/09/14
    "境界チェックが、Rustのパフォーマンス上の主なデメリットとなっている"
  • 退職エントリーを書かれる前に実践したい、エンジニアが辞めないチームの作り方

    採用難に苦しむIT企業でマネジャーをやっている皆さん、こんにちは! プログラマーにして採用担当、菌類のくせに人類を採用、育成している「きのこる先生」です。 普段はIT企業で働くエンジニアの皆さんに転職やキャリアについてお話していますが、今回は担当編集からのリクエストで、そんなエンジニアたちのマネジャーとして日々奮闘している皆さんに向けてのお話です。 エンジニアに「辞めます」と言われたら いきなり胸が苦しくなるような見出しですが、今回のテーマは「エンジニア退職」です。 皆さんはマネジメント対象であるエンジニアから「辞めます」と言われたことはありますか? 菌類は、あります。それはもう、数え上げたらキリがないほど……。 どんな理由であっても、チームのエンジニアが辞めるのはつらいものです。目の前の仕事には影響が出るし、残されたチームメンバーも何だかざわついてしまいます。「今までのマネジメントは間

    退職エントリーを書かれる前に実践したい、エンジニアが辞めないチームの作り方
    gfx
    gfx 2019/02/25
  • 固定回線でも「ギガ不足」におびえる時代が到来か、トラフィック急増により現場で起きている悲劇とは

    固定回線でも「ギガ不足」におびえる時代が到来か、トラフィック急増により現場で起きている悲劇とは:ものになるモノ、ならないモノ(81)(1/2 ページ) 生活で何げなく使っている定額制の「固定回線」。しかし、さまざまな動画サービスの登場により、爆発的に増えるトラフィックに対して、プロバイダーは「限界が近い」と訴える。その理由とは。 「従量課金に移行しないと、このままではとても立ち行かない」 ある固定回線系プロバイダーの幹部が悲痛な面持ちで筆者に訴えた。 「ここ数年の爆発的なトラフィックの伸びに設備投資が追い付かず、ユーザーからのクレームが増加している」 それは、プロバイダーだけの問題ではなく、NTT東日・西日NTT東西)のフレッツ光にもいえることらしい。ただ、筆者は忘れてはいない。確か10年前にも同じような言葉を聞いた。いや、その前から事あるごとに聞いてきたような気がする。このような「

    固定回線でも「ギガ不足」におびえる時代が到来か、トラフィック急増により現場で起きている悲劇とは
    gfx
    gfx 2019/02/20
  • 「クレジットカード情報の非保持化は、脆弱性があれば意味がない」――徳丸浩氏が指摘

    PHPユーザ会は2018年12月15日にPHP Conference 2018を開催した。稿では、EGセキュアソリューションズ 代表取締役 徳丸浩氏の講演「安全なWebアプリケーションの作り方2018」の内容を要約してお伝えする。 徳丸氏は、割賦(かっぷ)販売法の改正や、経済産業省が推奨する「クレジットカード情報の非保持化」を紹介。重大なセキュリティリスクを無視した場合、クレジットカード情報(以下、カード情報)を非保持化するシステムでも、カード情報を盗まれる可能性があると指摘する。 クレジットカード周りのセキュリティ対策の動向 徳丸氏は、カード情報に関連する法律の動向として、割賦販売法改正と経済産業省の実行計画を抜粋して紹介。割賦販売法とは、クレジットカードなどによる信用取引に関する法律だ。2018年6月1日に改正され、クレジットカードを取り扱う事業者に対して、カード情報を漏えいさせ

    「クレジットカード情報の非保持化は、脆弱性があれば意味がない」――徳丸浩氏が指摘
    gfx
    gfx 2019/02/13
  • クックパッドのモバイルアプリ開発が「機械に人が合わせる」リリースフローに行き着いた理由

    「毎日の料理を楽しみにする」ことを目指し、料理レシピの投稿、検索サービス「クックパッド」を中心にさまざまなビジネスを展開してきたクックパッド。創業20周年を経て、全世界のレシピ数は500万品、月間利用者数は約9200万人に達するほどに成長している。 クックパッドのビジネスの中心はiOSやAndroid向けのアプリだが、他にも料理という切り口から派生したさまざまなアプリやサービスを提供している。これらのリリースを適切に管理し、ニーズに応じて迅速にアップデートしていくため、同社のモバイルアプリ開発では、「機械が人に合わせるのではなく、機械“に”人が合わせる」という新しいアプローチを採用した。 2018年12月14日開催「@IT ソフトウェア品質向上セミナー AI機械学習、自動化で開発現場にも訪れるシンギュラリティーにどう備えるか」の基調講演では同社 技術部 モバイル基盤グループ グループ長の

    クックパッドのモバイルアプリ開発が「機械に人が合わせる」リリースフローに行き着いた理由
    gfx
    gfx 2019/02/04
  • GitHubが障害を総括、43秒間のネットワーク断が1日のサービス障害につながった:データベースの不整合解消に時間 - @IT

    GitHubが障害を総括、43秒間のネットワーク断が1日のサービス障害につながった:データベースの不整合解消に時間 GitHubは2018年10月30日(米国時間)、2018年10月21日16時頃(米国太平洋時)から約24時間にわたって発生した障害に関する分析報告を、同社のブログに掲載した。これによると、ネットワーク機器の部品交換で生じた43秒のネットワーク接続断が、GitHubのメタデータ管理データベースの不整合を引き起こし、復旧に時間を要したという。 GitHubは2018年10月30日(米国時間)、2018年10月21日16時頃(米国太平洋時)から約24時間にわたって発生した障害に関する分析報告を、同社のブログに掲載した。これによると、ネットワーク機器の部品交換で生じた43秒のネットワーク接続断が、GitHubのメタデータを管理するデータベースの不整合を引き起こし、復旧に時間を要した

    GitHubが障害を総括、43秒間のネットワーク断が1日のサービス障害につながった:データベースの不整合解消に時間 - @IT
    gfx
    gfx 2018/10/31
  • Microsoft、手書きのUIスケッチをHTMLに変換する「Sketch2Code」を発表

    Microsoft、手書きのUIスケッチをHTMLに変換する「Sketch2Code」を発表:AIで手書きの図形と文字を認識 Microsoftは、手書きでスケッチしたUI画面をHTMLコードに自動変換するWebベースソリューション「Sketch2Code」を発表した。 Microsoftは2018年8月30日(米国時間)、ホワイトボードなどに手書きでスケッチしたユーザーインタフェース(UI)画面を、AI人工知能)を利用して、HTMLコードに変換するWebベースソリューション「Sketch2Code」を発表した。 Microsoftによれば、UIのデザインプロセスには無駄が多いという。通常は、まずアイデアレベルのスケッチをホワイトボードに描き、数人で検討してから写真に撮影し、HTMLコードを書き下す。これでは手間ばかりかかり、すぐにアイデアを形にできない。 画像認識技術AIを組み合わせ

    Microsoft、手書きのUIスケッチをHTMLに変換する「Sketch2Code」を発表
    gfx
    gfx 2018/09/05
  • PostgreSQLの“仕様”による、運用者にとって悩み深い脆弱性とは

    PostgreSQLの“仕様”による、運用者にとって悩み深い脆弱性とは:OSS脆弱性ウォッチ(6) 連載「OSS脆弱性ウォッチ」では、さまざまなオープンソースソフトウェアの脆弱性に関する情報を取り上げ、解説していく。今回は、2018年3月1日に公開されたPostgreSQLの脆弱性情報(CVE-2018-1058)を取り上げる。 「OSSセキュリティ技術の会」の面和毅です。連載「OSS脆弱性ウォッチ」では、さまざまなオープンソースソフトウェア(OSS)の脆弱(ぜいじゃく)性に関する情報を取り上げ、解説しています。 今回は、2018年3月1日に公開されたPostgreSQLの脆弱性情報(CVE-2018-1058)を取り上げます。 脆弱性概要 脆弱性の概要は、「A Guide to CVE-2018-1058: Protect Your Search Path」(英語)に詳しく載っています

    PostgreSQLの“仕様”による、運用者にとって悩み深い脆弱性とは
    gfx
    gfx 2018/05/16
  • ElasticsearchとKuromojiを使った形態素解析とN-Gramによる検索の適合率と再現率の向上

    ElasticsearchとKuromojiを使った形態素解析とN-Gramによる検索の適合率と再現率の向上:Elasticsearch+Hadoopベースの大規模検索基盤大解剖(2)(1/3 ページ) リクルートの事例を基に、大規模BtoCサービスに求められる検索基盤はどう構築されるものなのか、どんな技術が採用されているのか、運用はどうなっているのかなどについて解説する連載。今回は、テンプレートを利用したインデックス生成など、検索結果の品質を向上させるためのさまざまな取り組みを紹介する。 連載目次 リクルートの全社検索基盤「Qass」の事例を基に、大規模BtoCサービスに求められる検索基盤はどう構築されるものなのか、どんな技術が採用されているのか、運用はどうなっているのかなどについて解説する連載。初回の前回「リクルート全社検索基盤のアーキテクチャ、採用技術、開発体制はどうなっているのか

    ElasticsearchとKuromojiを使った形態素解析とN-Gramによる検索の適合率と再現率の向上
    gfx
    gfx 2018/03/29
  • いよいよ完全終了へ。Internet Explorer(IE)サポート終了スケジュール

    これまでのWindows OSには、Webブラウザとして「Internet Explorer(IE)」が標準でインストールされてきた。そして、ユーザーが直接使うWebブラウザに限らず、さまざまなアプリケーションがHTMLファイルなどを表示する際のコンポーネントとしても、IEはよく利用されてきた。 そのIEの「寿命」が(一部を除いて)もうすぐ尽きようとしていることはご存じだろうか? 過去にWindows XPやWindows 7でよく話題に上った「サポート終了時期」が、IEにもやって来るのだ。 Tech TIPSでは、Windows OSごとに、サポートされているIEのバージョンおよびその終了時期が一目で分かるように図で表してみた。さらにネットサービスによるIEサポート終了の動きや、IEから他のWebブラウザへの移行に関する記事などもまとめている。IEからの「脱出」計画に役立てば幸いだ。

    いよいよ完全終了へ。Internet Explorer(IE)サポート終了スケジュール
    gfx
    gfx 2017/11/22
  • 「GitHubを使うプログラマー」を狙ったマルウェア攻撃が発生 コードを秘密裏に改ざんされる可能性

    GitHubを使うオープンソースプログラマーを対象に、コンピュータをトロイの木馬プログラムに感染させようとする標的型攻撃が発生している。スロバキアのセキュリティ企業 ESETが2017年3月30日(現地時間)、公式ブログで注意を呼び掛けた。以下、内容を抄訳する。 GitHubを活用しているプログラマーは警戒が必要だ。何者かがあなたのコンピュータにマルウェアを感染させようと狙っているからだ。 GitHubユーザーにメールを送り付け、コンピュータにトロイの木馬プログラムをインストールしようとする標的型マルウェア攻撃の発生が報告されている。 この攻撃は2017年1月に発覚した。攻撃に使われる電子メールは、以下のようにプログラミングの仕事を持ち掛ける文面で届く。 Hey. I found your software is online. Can you write the code for my

    「GitHubを使うプログラマー」を狙ったマルウェア攻撃が発生 コードを秘密裏に改ざんされる可能性
    gfx
    gfx 2017/04/17
    “Adam Buchbinderと申します。あなたのGitHubリポジトリを拝見し、すばらしいと思いました。実は、私の会社に空いているポストがあり、あなたが適任のように思われます。” というマルウェアだったとさ。
  • つまりボタンでポンすれば最新IoTなんでしょ?

    関連記事 「コインランドリー」をクラウド化、マイクロソフトとアクアが家電IoTで協業 日マイクロソフトとアクアが、家電IoTサービスの開発で協業。協業の第1弾として、業務用コインランドリーのIoT化に取り組む パナソニック、ノキア、ワールプール──家電/住宅メーカーが「Watson IoT」で革新しようとしていること IBMのIoT担当幹部がIFA2016で基調講演を行い、IBMの「Watson」のIoT技術が家電や医療をはじめとする「私たちの生活」に新たなイノベーションの波を起こしつつあることをアピールした IoTで気になること、それは電源と通信の関係 電子デバイス業界で希望の星「IoT」。しかし気になるのは電源と通信の関係だ。頻繁に通信すれば電池が持たなくなる。通信を制限すればあまり用途がなくなってしまう。実は、IoTが普及するには、この辺りがポイントになるのではないか CTC、オフ

    つまりボタンでポンすれば最新IoTなんでしょ?
    gfx
    gfx 2016/12/30
    だいたい合ってる