タグ

2016年3月28日のブックマーク (3件)

  • プリキュアAS映画、声ありキャラの限界。 - プリキュアの数字ブログ

    (注意!!) 「映画プリキュアオールスターズ みんなで歌う♪奇跡の魔法!」のネタバレを含みます。 注意してください。 2016年3月19日「映画プリキュアオールスターズ みんなで歌う奇跡の魔法!」が公開されました。 興行収入も初動2日間で昨年の102%と好調な滑り出しのようです。 さて、プリキュアオールスター映画が公開されると、 ファンの間で必ずネット上で話題になるのが 「どのキャラがしゃべったか、誰がしゃべらなかった」という、 ファン以外の人が聞くと「なんでそんなことが話題になるの?」と思う、わりとどうでもいい問題があります。 個人的にもまったく気にはしないのですが、これを知っておくと今後のオールスター映画の傾向が見えてきます。 2016年の声ありキャラは、 一応、今年(2016年 奇跡の魔法)の「台詞のあったキャラ」を下記にまとめました。 (ネタバレ注意です) 2016年現行の「魔法つ

    プリキュアAS映画、声ありキャラの限界。 - プリキュアの数字ブログ
    igrep
    igrep 2016/03/28
    悲しい大人の事情
  • JavaScriptの文化とleftpadの話とpadStartについて - from scratch

    無駄にラノベみたいに長いタイトル書いちゃったんですが、まぁやっぱり一言くらいは残しておくかと思ったので書きます。長いのでまとめだけでも見てもらえると良いかもしれません。 leftpadの話はかなり大事になっていて、Node.js界隈を中心としてその他のOSSをやっている全体的に話が波及しています。幾つかの記事を読みました。今回はJSの文化歴史についてちょっとずつ書いていこうかなと思います。 の虫: npmからkikとその他諸々が消されたまとめ 江添さんの話はすごくよくまとまっていて、ネタも含めた上で一番面白い話になっていました、ここで言われている下記の疑問に答えていこうと思います。 もっと憂うべきパッケージがある。isArrayだ。このパッケージは一日88万回もダウンロードされていて、2016年2月だけの一ヶ月間に1800万回もダウンロードされていて、72個ものNPMパッケージが依存し

    JavaScriptの文化とleftpadの話とpadStartについて - from scratch
  • npm install scriptの脆弱性とオープンソースと信頼 - teppeis blog

    先日アナウンスされた脆弱性とその周辺について、とりとめなく。 The npm Blog — Package install scripts vulnerability Vulnerability Note VU#319816 脆弱性の概要 VU#319816 によれば、今回問題になっているのはnpmの以下の性質を利用するとnpmパッケージでワーム(自己増殖力のあるマルウェア)を作れるというもの。 依存パッケージのバージョンをロックせず、semverにより範囲指定することが多い CLIで一度npmloginすると、明示的にnpm logoutするまで認証が永続化される npm registry が中央集権型サーバーである 具体的な手法として、Chris Contoliniが PoC として pizza-party というリポジトリを公開している*1。以下のように動作する。 ワームが仕込まれ

    npm install scriptの脆弱性とオープンソースと信頼 - teppeis blog