タグ

2014年10月3日のブックマーク (11件)

  • プログラマとして30年以上の経験から得た教訓 | POSTD

    私は、プログラマとして30年以上仕事をしてきた中で、学んだことがあります。そのいくつかを以下にご紹介します。もっと挙げることもできますよ。 実物を見せないと、顧客の希望は分からない。 このことは最初の仕事で学びました。顧客は、実物を見るまでは、何が当に必要なのかがよく分かりません。言葉で長々と説明するよりも、機能検証のためのプロトタイプを提示する方が確実に役立ちます。 十分な時間があれば、あらゆるセキュリティは破られる。 現代社会において、セキュリティを保つことは信じられないほどの難題となっています。プログラマは常に完璧を求められますが、ハッカーは1回でもハッキングができれば成功なのです。 セキュリティが破られた場合、事前にその状況に備えた対策を講じているかどうかで結果が変わってくる。 最終的にセキュリティが破られることを想定する場合、その時に起こることに備えて対策を立てておく必要があり

    プログラマとして30年以上の経験から得た教訓 | POSTD
    hiby
    hiby 2014/10/03
  • bashの脆弱性を抱えるNASへの攻撃、日本や韓国が標的に

    LinuxなどUNIX系OSで使われているシェルの「bash」に極めて深刻な脆弱性が発覚した問題で、セキュリティ企業の米FireEyeは現地時間の10月1日、日韓国、米国のNASNetwork Attached Storage)システムを標的する攻撃を確認したと発表した。 この問題は「Shellshock」と呼ばれ、bashで特定の細工を施した環境変数を処理する方法に起因する脆弱性が複数存在する。脆弱性を悪用されると、アプリケーションの権限で任意のOSコマンドが実行されてしまう恐れがある。一般的な設定でネットワークを介して容易に悪用できるとされ、2014年4月に発覚したOpenSSLの脆弱性(Heartbleed)を超える危険だとの指摘も聞かれる。 FireEyeが確認した攻撃では日韓国、米国の大学や研究機関で利用されているQNAP Systems製のNASなどが標的になっている

    bashの脆弱性を抱えるNASへの攻撃、日本や韓国が標的に
    hiby
    hiby 2014/10/03
    Qnapパッチはよー
  • 東芝エルイー、磁力封じ込め技術搭載で実売5,000円などイヤフォン2機種

    東芝エルイー、磁力封じ込め技術搭載で実売5,000円などイヤフォン2機種
    hiby
    hiby 2014/10/03
    >磁力封じ込め技術を用いて高磁力化 やっぱし面白ワードに総ツッコミだった
  • 「唐揚げにレモンをかけるか、かけないか」・・・永遠の論争、ついに終止符か : お料理速報

    「唐揚げにレモンをかけるか、かけないか」・・・永遠の論争、ついに終止符か 2014年10月03日12:30 カテゴリニュース 1: れいおφ ★@\(^o^)/ 2014/10/01(水) 10:58:29.11 ID:???0.net 「唐揚げにレモン」は、これまで「かける派」と「かけない派」で、激しい議論が巻き起こってきた定番のテーマ。 しかしそんな中、あるユーザーが投稿した研究発表が、その議論に終止符を打つのではないか?とにわかに注目を集めている。 このほど、静岡県の果樹試験研究推進協議会が発表した、県立広島大学保健福祉学部・堂時夫氏の論文『「レモンと健康」に関する研究の動向』によると、レモンに含まれているフラボノイドは、油の消化に効果的であり、近年社会問題化しているメタボリックシンドロームの予防・改善に大きな期待がなされているという。 この発表を受けて、これまで幾分劣勢だ った感

    「唐揚げにレモンをかけるか、かけないか」・・・永遠の論争、ついに終止符か : お料理速報
    hiby
    hiby 2014/10/03
  • 開発環境のデータをできるだけ本番に近づける - クックパッド開発者ブログ

    こんにちは。技術部の吉川です。 今回はクックパッドの開発環境構成、特に開発用データベースの構成についてご紹介します。 開発環境の構成 クックパッドのシステム環境は以下のようなフェイズに分かれています。 ※ これはcookpad.comの構成で、サブシステムや個別のサービスはその規模や特性に応じて構成が異なります。 development 開発者が実際に開発を行う環境です。クックパッドでは仮想環境は用いず、手元のマシンでRailsアプリケーションを動かして開発を行っています。 データベースはローカルではなく、開発者全体で共通の開発用データベースに接続しています。 test 手元でテストを実行する場合は、ローカルマシンのデータベースを利用します。CI(rrrspec)などの場合も同様で、テスト実行サーバーのデータベースが利用されます。 staging stagingといえば準番環境として、

    開発環境のデータをできるだけ本番に近づける - クックパッド開発者ブログ
    hiby
    hiby 2014/10/03
  • GNU bash の脆弱性に関する弊社調査・対応状況について - I-O DATA

    上記商品以外は問題がないことを確認しております。 過去5年以内に販売をした商品について掲載しています。 更新履歴 2014/11/18 以下商品の最新版ファームウェアを掲載 HDL-GS (CVE-2014-6271, CVE-2014-7169, CVE-2014-6277) 2014/11/12 以下商品の最新版ファームウェアを掲載 HDL2-G (CVE-2014-6271, CVE-2014-7169, CVE-2014-6277) 2014/10/10 以下商品の最新版ファームウェアを掲載 HVL1-G, HVL4-G, HVT-BCT300 (CVE-2014-6271, CVE-2014-7169, CVE-2014-6277) 2014/10/09 以下商品の最新版ファームウェアを掲載 HDL-GXR (CVE-2014-6271, CVE-2014-7169, CVE-2

    hiby
    hiby 2014/10/03
    そらそうだ
  • 最近の子どもはマンガが読めないのか? Twitterで議論に

    最近のマンガは、子どもたちの変化により、そのスタイルも徐々に変化しているとTwitter上で議論を起こしている。 まずは、下記のツイートを読んでいただきたい。 以前とある雑誌で漫画を描いた時、 「今の子供は漫画を読めないので、ひとつのコマに2つ以上の行動を入れないで下さい」と言われた事がある。 (例えば) ハッとなって、ふりむいて「なんだって!?」と叫ぶ。 ↑1コマで済むけど、3つの行動をしているので3コマ必要になる。 — 高野敦識11/17コミティア150 (@takanocchi9) 2014年10月2日 画像のような演出もダメと言われた。 読んだ子が「どうして同じ人が同じ場所に2人いるの?」と言ってしまうからだそうだ。 http://t.co/6MwpcDSZIP — 高野敦識11/17コミティア150 (@takanocchi9) 2014年10月2日

    最近の子どもはマンガが読めないのか? Twitterで議論に
    hiby
    hiby 2014/10/03
    誰が、ではないと思うけどね。コマ割りがクソ過ぎて読みづらい作品とか構図をヒネろうとしてわけわからん感じになってたりする作品とかアホほどあります。
  • ネットのいらないチャットアプリ「FireChat」、香港のデモで利用急増中

    hiby
    hiby 2014/10/03
    これコミケでと思ったけどパスも掛けられないのか。ううむ。
  • ネット生活を幸せにする宗教 Virtual Religion

    言葉遣いに気を遣います 正しい内容と正しい伝え方、両方がそろってはじめて相手に届く言葉となります。 例えば、以下のような言葉遣いやふるまいを避けます。 「幼稚」「幼稚園児並み」「小学生並み」などの人格批判。そのような言葉を使うことによって、むしろ自らの幼稚さをさらすことになります。 「毒舌」「毒吐き」という自称。人を傷つけることを平気で言うし、それを許してください、という主張です。 「質」。多くの文脈では、「私が言いたいこと」「私が大事だと思っていること」などで十分です。 「マスゴミ」などの罵倒。「マスコミ」で十分です。むしろ、マスコミへの過剰な期待をさらすことになります。 「マスコミが触れない」。いわゆる「悪魔の証明」です。「私はマスコミでは見たことがない」で十分ですし、あなたが知っている時点で十分マスに伝わっています。 「論破」。議論は相手あってのものです。相手を「破」してしまうと、

    ネット生活を幸せにする宗教 Virtual Religion
    hiby
    hiby 2014/10/03
  • 藤田晋がムカついたことを正直に日経に書いた結果wwwwwww - やまもといちろうBLOG(ブログ)

    いきなり2ちゃんねる系まとめサイトテイストのタイトルを付けましたが、他意はありません。 派手に炎上しております、サイバーエージェントの藤田晋社長。 面白いので是非お読みください。 私が退職希望者に「激怒」した理由  (藤田晋氏の経営者ブログ) http://www.nikkei.com/article/DGXMZO77749270Q4A930C1000000/ 社員が会社を辞めるのは自由なのに、転職社員をNIKKEIで罵倒し、魅力のなさを公言してしまった藤田晋氏の器 http://blogos.com/article/95604/ たしかに、かさこ氏が書いておられるとおり、ここのところだけ読みますと微妙なところなんですよね。来のテーマである退職者や企業文化の是非というよりは、藤田さんのアナル基礎土木の問題であり、安全確保のための大規模な建設拡張工事が近隣住民から求められていてもおかしくな

    藤田晋がムカついたことを正直に日経に書いた結果wwwwwww - やまもといちろうBLOG(ブログ)
    hiby
    hiby 2014/10/03
  • TVTestとTVRockをWindows8.1でPT2とか - すたじお・あきべや

    詳細 親カテゴリ: コンピューター関係 カテゴリ: PC関連・その他 作成日:2013年12月04日 最終更新日:2015年09月29日 参照数: 224869 Windows8.1は悪くはない。 とは言ってもWindowsのせいにしたいとも思う。 最近はコンピューターも嘘をつく。 先日パソコンがマザーボードレベルで壊れまして、新しく作り直して性能はそこそこ上がったのは良いのですが、調子に乗ってOSまでWindows8.1 にしてしまったもので、PT2での録画環境にも様々影響が出まして・・・ いま一度、見直さねばと思った次第です・・・。 様々不具合はあるのですが、とりあえずは稼働し始めたので、設定事項をメモしておきます。 Windows10になりました。 環境 OS Windows8.1 Pro 64bitWindows10 になりました。ドライバーの問題も解決されたようです。) マザ

    TVTestとTVRockをWindows8.1でPT2とか - すたじお・あきべや
    hiby
    hiby 2014/10/03