タグ

2014年2月24日のブックマーク (21件)

  • Ruby 2.1.1 リリース

    Posted by naruse on 24 Feb 2014 今日は Ruby の 21 回目の誕生日ですので、Ruby 2.1 の新しいパッチリリース、Ruby 2.1.1 をリリースします。 Ruby 2.1 は Ruby 1.9 から始まる Ruby 2 系の最新の安定版です。Ruby 2.1 は以前からの互換性を重視するとともに、様々な高速化が行われており、Rails その他の用途でより快適な環境を得ることができます。 パッチリリースである Ruby 2.1.1 ではリリース後に見つかった様々なバグを修正しています。 バグ修正の詳細についてはチケット や ChangeLog をご覧下さい。 なお以前お伝えしましたとおり、Ruby 2.1 では新しいバージョン表記を採用していますので、単純に「Ruby 2.1.1」というのがこのリリースの名称になります。 追記: Ruby 2.1.

    katsuren
    katsuren 2014/02/24
  • 上坂すみれ 3rdシングル「パララックス・ビュー」MV 特設ホームページ

    上坂すみれ 3rdシングル「パララックス・ビュー」ミュージックビデオ 公式特設ホームページ

    上坂すみれ 3rdシングル「パララックス・ビュー」MV 特設ホームページ
    katsuren
    katsuren 2014/02/24
  • はてな、不正ログインの可能性を公表……登録情報確認を呼びかけ | RBB TODAY

    はてなは2月24日、はてなのサービスに対して外部から不正なログインが行われた可能性があることを公表した。被害期間や規模については現在調査中。また、京都府警にも連絡済みとのこと。 同社スタッフの公式ブログ「はてなの日記」によると、自社の調査により判明した。他社サービスのIDとパスワードを流用することで、不正侵入が行われたとのこと。 これにより、個人情報のうち、氏名、郵便番号、生年月日、メールアドレスが閲覧・変更された可能性があるという。また、はてなポイントが、第三者によってAmazonギフト券に交換された可能性、クレジットカード情報を登録している場合は、クレジットカード番号の下4桁を閲覧された可能性があるとしている。 侵入によるアカウント情報の流出や、パスワードを機械的に推測してログインを試行するといった不審な行動は確認されていない。 同社では、不正アクセスされたアカウントでは、登録情報が変

    はてな、不正ログインの可能性を公表……登録情報確認を呼びかけ | RBB TODAY
    katsuren
    katsuren 2014/02/24
    "他社サービスのIDとパスワードを流用することで、不正侵入が行われたとのこと。"
  • VagrantでPHP 5.5 & CakePHP 2.4.5開発環境を10分で整備

    MacにCakePHPMySQLなどが入ったVagrantのboxをインストールする手順を整理しました。ApacheやMySQLをほとんど設定せずに、開発を開始できます。PHPの開発を始めてみたい人にお勧めです。 🚕 Vagrantの基的な構成apache2 php5 (5.5) php5-cli php5-mysql php5-dev php-pear PHPUnit PHP_CodeSniffer CakePHP_CodeSniffer mysql-server phpMyAdmin git-core vim curl composer

    VagrantでPHP 5.5 & CakePHP 2.4.5開発環境を10分で整備
    katsuren
    katsuren 2014/02/24
  • 標準と基本概念から学ぶ正しいセキュリティの基礎知識

    (Last Updated On: 2018年11月6日)今回は一部の技術者が勘違いしているセキュリティ概念の話です。技術者とはWebアプリケーションのソフトウェア技術者を指していますが、他の分野の技術者にも同じ勘違いが多いかも知れません。常識であるべき知識が常識でないのが現状のようです。全ての技術者が知っておくべきセキュリティの基礎知識です。 残念ながらセキュリティ対策の定義どころか、プログラムの構造・動作原理も正しく理解されていないと言える状態です。 セキュアコーディングの構造/原理/原則 ゼロトラストとフェイルファースト ソフトウェア開発には膨大な知識が必要です。目的(ソフトウェアを作ること)以外の知識を取り入れる機会や余裕が無かった方も多いと思います。セキュリティ基礎知識を知らなかった方、安心してください!基は簡単です。一度知ってしまえば忘れるような難しい事ではありません。勘違い

    標準と基本概念から学ぶ正しいセキュリティの基礎知識
    katsuren
    katsuren 2014/02/24
    なんでこの人は誤解を先に、しかも太字で書いてるんだろう。誤解の方を広めたいのかな?
  • さくらのVPSに来る悪い人を観察して通報してインターネットを少し良くする

    さくらのVPSにアタックしてくる人たちの行動を観察した記録です。観察日記。 今回のネタは以下です。 *phpMyAdminを狙っている人がやろうとしていること。それはBitCoin掘り *ハニーポットとかやる上で注意しないといけない法律 *マルウェアを配っているサイトは通報しよう なおこのスライドは、2014年2月22日のSecurity Casual Talks 2014#1(すみだセキュリティ勉強会)での発表資料です。 http://ozuma.sakura.ne.jp/sumida/

    さくらのVPSに来る悪い人を観察して通報してインターネットを少し良くする
    katsuren
    katsuren 2014/02/24
  • cURLを使ったインストール方法の危険性

    B! 69 0 0 0 GitHubで公開しているレポジトリの中で、いくつか cURLを使ってインストールスクリプトを取ってきてインストールする 方法を入れてる物がありますが、 昨日書いたreddit のところでも指摘されてる様に、場合によっては危険だったりします。 cURLを使ったインストール方法 cURLを使ったインストール方法の問題点 cURLを使ったインストール方法 上のレポジトリのスクリプトは $ curl -fsSL https://raw.github.com/rcmdnk/sentaku/install/install.sh| sh とすることでインストール出来ます。 cURLは基的にURLで指定された場所の物を取ってくるコマンドですが、 それをそのままshに渡すことでinstall.shをローカルで実行することになります 1 。 上のインストールスクリプトでは/usr/

    katsuren
    katsuren 2014/02/24
  • レガシーなプロダクトにテストで向き合う話 | GREE Engineering

    はじめまして。荻原といいます。グリーのプラットフォーム部門で、サーバーサイドのエンジニアをしています。 昨年末ぐらいまで業務の空き時間にテスト周りでごにょごにょと動いていたので、今日はそのことについて書かせて頂きます。 こんな人は読むと役に立つかもしれません。 レガシーなプロダクトになんとかして突破口を開きたい PHPUnit の書き方で参考になりそうなものを探している Ruby でスマートフォンのブラウザ操作を自動化したい 経緯 こちらでも言及されている通り、サービスを運営している以上、時には技術的負債に向き合わなければなりません。GREE歴史が長いプロダクトなので、日々コードをリリースしていく中でそういった問題に頭を抱える場面もありました。 技術的負債による副作用はたくさんありますが、どういう点に不安を感じていたのか、実際に開発の現場に立って感じたことをいくつか書いてみたいと思います

    レガシーなプロダクトにテストで向き合う話 | GREE Engineering
    katsuren
    katsuren 2014/02/24
  • iOSでこんなアプリ,こんな機能を作りたかったらこれを見ろ!作りたいアプリに対応するクラス、フレームワーク、ライブラリのまとめ! - Qiita

    画像を表示しようとしたら遅いよ! 外部データを取ってきて表示するときにまずはまるのが画像の処理だと思います。非同期で必ず処理しましょう。 画像の非同期ロードはライブラリを使った方が早いと思います。 ヘッダーやフッタをつけたいよ! tableView.tableHeaderView tableView.tableFooterView に突っ込む方法を書いてあるのが多いんですが、今回はもっと簡単な方法としてStoryboardなどでこれらのビューを直接突っ込んで管理できるのでおすすめ。 テーブルビューの上や下にUIViewをドラッグすると UIViewをIB上で直接追加できます。 後はIBでレイアウトをくめばok 使用するクラス、フレームワーク、ライブラリ ビュー UITableViewController https://developer.apple.com/library/ios/doc

    iOSでこんなアプリ,こんな機能を作りたかったらこれを見ろ!作りたいアプリに対応するクラス、フレームワーク、ライブラリのまとめ! - Qiita
    katsuren
    katsuren 2014/02/24
  • Webアプリ開発をする上で読むべき本とか - catatsuyとは

    Web アプリ開発をする上で読むべき基的なは無いかと聞かれて,すぐに出てこなくて困った 今後もそういうことを聞かれることもあるかもしれないので個人的にまとめておきたい 基的には何かを作ってみて,習うより慣れろの精神で行くのがいい 最近は Ruby on Rails が流行りな気もするのでその辺りで役に立ちそうなサイトを紹介する Ruby on Rails チュートリアル:実例を使って Rails を学ぼう サクサク引ける Rubyリファレンスマニュアル bbatsov/ruby-style-guide Rails のチュートリアルはたくさんあるので他にも読んでみると良いかもしれない ただ Ruby on Rails が簡単というのはウソ - #生存戦略 、それは - subtech に書かれていることを全部やろうとすると絶対にハマるので分かるところから少しずつやるといい それと We

    Webアプリ開発をする上で読むべき本とか - catatsuyとは
    katsuren
    katsuren 2014/02/24
  • 第5章 ビジネス視点の改善~効果検証に基づく機能改善と、チームでの仕事の進め方 | gihyo.jp

    サービス成長のために はじめまして、paperboy&co.(以下、ペパボ)でショッピングモール「カラメル」の事業部長をしている安宅(あたか)です。 章ではビジネス面から見たサービス改善のための効果検証方法と、チームを作る際に意識していること、そしてプロジェクトの進め方について、実際にカラメルであった事例とともに解説していきます。 カラメル カラメルは、2006年4月にリリースされたオンラインショッピングモールのサービスです。ペパボが運営しているネットショップ作成ASPサービス「カラーミーショップ」を利用したショップを含め、執筆時現在(2013年5月)約2万のショップが出店し、180万人を超えるユーザが利用し、チームのメンバーも増えてきています。 筆者は2007年4月にカラメルのディレクターとして入社し、2009年12月よりマネージャとしてサービスに関わっています。 サービス継続に収益は

    第5章 ビジネス視点の改善~効果検証に基づく機能改善と、チームでの仕事の進め方 | gihyo.jp
    katsuren
    katsuren 2014/02/24
  • 第4章 インフラ構成管理の改善~実サービスでの歴史から学ぶ、段階的な負債返済 | gihyo.jp

    インフラにおける改善の実際 章では実在するサービスを題材に、インフラの改善で取り組んできたことを紹介します。 ヘテムル 執筆陣が関わっているpaperboy&co.(以下、ペパボ)のサービスは「ヘテムル」です。ロリポップ! と並ぶレンタルサーバのラインナップで、大容量・高負荷に耐えうる上位のサービスとして提供しています。2005年リリース当初はサーバ数十台でしたが、それから規模や機能も増え、2013年5月現在は400台弱の規模にまで成長しました。執筆陣は4年前の2009年からヘテムルに携わっており、運用と機能改善を行っています。 インフラの技術的負債 インフラの技術的負債には次のものがあります。 a.集中管理されていない設定情報によるサーバごとでの微妙な仕様差 b.すばやい変更手段を持たないことによるサーバ全台展開の手間 c.移り変わるハードウェア性能とそれを扱う運用の柔軟さがないことに

    第4章 インフラ構成管理の改善~実サービスでの歴史から学ぶ、段階的な負債返済 | gihyo.jp
    katsuren
    katsuren 2014/02/24
  • 一緒に働けない人、働きたい人 - The HIRO Says

    ガイアが俺に書けと囁いているので、徒然なるままに。 一緒に働けない人 1.常に他人事 たとえ仕事であっても、絶対に自分でやろうとしない 自分の仕事ではないと常に考えようとする/発言する 「へ〜大変ですね〜」が口癖 2.言葉の定義にイチャモンをつけたがる 「それって、xxという言葉の定義と違いますよね。それじゃ私の仕事じゃないです。」 「何でそこでその言葉を使うのか理解できません。そもそも(以下略」 『「バグがあるかもしれない」と「バグがある可能性がある」とは意味が違いますよね』 私も意味が分からなかったです 3.話している最中に内容をすり替える 4.最終的には逃げる これが癖になっている人って、何で社会人やっているんだろうね? こういう人とは、話しても理解し合うことは不可能。一緒に仕事をしていても、尻拭いを強いられている感に苛まれるだけ。関わらない環境を作った方が良い。 昔しんどいと思った

    一緒に働けない人、働きたい人 - The HIRO Says
    katsuren
    katsuren 2014/02/24
  • 開発をうまく回したいなと思って僕が意識している40くらいのこと - Mitsuyuki.Shiiba

    自分がこの1年間開発チームを引っ張ってきた中でこういうところに気をつけてたよってこと。 ザーッと勢いで書いてみる。分類はある程度なもんです。組織パターンやFearlessChangeは好きです。 心構え 1 現状を受け入れる 環境に文句を言ってても、何も変わんないし。自分は当はもっとできるはずなんだ、って言ってても、実際アウトプットはでてないんやろ。なるほど、今はこうなんだってことを受け止めて、じゃあそこからどう改善していけるだろう?と考えたい。 2 遷移状態を受け入れる 現状から、理想的な状態にぴょんって飛び移れるわけじゃないんだから、その途中って泥臭かったりごちゃごちゃしてたりするんだけど、それを受け入れる。練習せずにいきなりスポーツがうまくなるわけないのと同じで。 3 正しいことが選ばれるわけじゃない 政治や感情や時期や思惑や抵抗や。そういうのがあるので「正しいこと」が常に選ばれる

    開発をうまく回したいなと思って僕が意識している40くらいのこと - Mitsuyuki.Shiiba
    katsuren
    katsuren 2014/02/24
  • ワンフレーズでできた哲学史、あるいは中二病のメガネで見たる西洋思想

    一冊を読み通すことが難しくとも、1フレーズならきっと読める。 以下は、中二病真っ只中の人が哲学書を読んでどういうところに目を留めるかを想像して編んだフレーズ集である。歴史順に配列してあるので、一口サイズの哲学史として読むことができるかもしれない。 「中二病うんぬん」というのは、捏造というより言いがかりに近いが、心ある人なら誤解や人生論的曲解をおそれて回避してしまうような、超有名フレーズから逃げないための口実として召喚した。 上記のような方針なので、各哲学者の思想を代表するようなフレーズを必ずしも選ぶことができた訳ではない。そんなことはそもそも不可能だが、それに近いものが必要な人は『哲学原典資料集』や『原典による哲学の歴史』や『この哲学者を見よ―名言でたどる西洋哲学史』(中公文庫)といったを読むといい。 なお一人の哲学者につき1フレーズを原則としたので、選ばなかったフレーズも多い。逆に、特

    ワンフレーズでできた哲学史、あるいは中二病のメガネで見たる西洋思想
    katsuren
    katsuren 2014/02/24
  • Railsエンジニア(仮)にジョブチェンジしました - (define -ayalog '())

    2014-02-24 Railsエンジニア(仮)にジョブチェンジしました 日記 開発 Java Rails 2/17から新しい環境で働き始めて*1なんとか1周間乗り切りましたってことで近況報告的な。過去4年間システム開発に携わってきて、それまでJava*2一辺倒だった僕がRailsエンジニア(仮)*3になったお話です。ちなみにJavaは言語でRailsはフレームワークだ!っていうツッコミを貰う前に書いておくと、やっぱりRailsってRubyというよりはRailsって感じなので、この辺はRailsを書いている人なら分かってもらえるかなーと。 Railsエンジニア(仮)にジョブチェンジするためにやったこと まず、大事なことがふたつありました。 上司の理解を得ることが出来てサポートしてもらえること やりたい仕事をするための知識/スキルを持っていること 1については元々僕が転職するときに既に社長に

    Railsエンジニア(仮)にジョブチェンジしました - (define -ayalog '())
    katsuren
    katsuren 2014/02/24
  • 【動画】母と幼女がATMにおかえり~って駆け寄るCMやめろ:カナ速

    1 以下、名無しにかわりましてVIPがお送りします:2014/02/23(日) 09:55:26.68 ID:Uk92LnHz0

    katsuren
    katsuren 2014/02/24
  • 仕事を辞めるべき7つのタイミング

    By Tax Credits 日でも終身雇用の崩壊が叫ばれる状況の中、年を追うごとに転職する人の数が増えています。なるべくならば仕事を変えることなく働き続けたいものですが、中には「転職するべきタイミング」というものがあるようです。 7 Signs It’s Time to Quit Your Job | TIME.com http://business.time.com/2014/02/17/7-signs-its-time-to-quit-your-job/ 2013年11月のアメリカの離職率が1.8%にまで上昇したことをウォール・ストリート・ジャーナルが伝えています。これは240万人が仕事を辞めたことを意味し、この数字は景気の後退局面が終わって以来、最も高い割合であったとのこと。240万人のなかには、自分の意志で仕事を辞めた人が多数含まれており、そのほとんどの人が新しい職に就いたとさ

    仕事を辞めるべき7つのタイミング
    katsuren
    katsuren 2014/02/24
    これって全部ヤバい状況なのでは。生半可に転職しようかな・・・とか思うレベルじゃなかった。
  • 自分の「駐車スペース」に知らない車・・・「迷惑車両」を動かすにはどうすればいい? - 弁護士ドットコムニュース

    自分の「駐車スペース」に知らない車・・・「迷惑車両」を動かすにはどうすればいい? - 弁護士ドットコムニュース
    katsuren
    katsuren 2014/02/24
    もしかして、不利益被っただけ損なのでは、、、
  • なぜ地方ではアニメが放送されないのか

    以前もこのブログで取り上げたのですが、なぜ、アニメの放送は都会ばかりで、地方では放送されないのかを改めて、テレビ局の人に聞いてみました。局名を出さないことを条件に、実際に地方局の社員で携わられていらっしゃる方が取材に応じてくださいました。 誰に権限があるのか 「地方は放送されるアニメが少ない」 これは地方に住むアニメファンにとって共通の不満である。近年は、衛星放送で放送される作品も多くなり、遅れはあるものの、地方在住者にとっても不満は解消されつつあるのだが、それでも、東京・名古屋・大阪とそれ以外の地域の間には大きな壁がある。地方で放送されるアニメが少ない理由とは何か。 テレビ局の数が少ないから? 地方局が努力をしていないから? 放送の要望を出すにしても、見当違いのところに出しては意味が無い。そもそも、アニメを放送する権限が誰にあるのかを考えることで、その理由を紐解いてみよう。関係者に話を聞

    なぜ地方ではアニメが放送されないのか
    katsuren
    katsuren 2014/02/24
  • HTTP2 最速実装 〜入門編〜

    HTTP 2 最速実装(最小限の機能で素早く実装)するために必要最小限の知識を伝えます。 HTTP 2 最速実装法: https://github.com/http2jp/http2jp.github.io/wiki/HTTP2.0-%E6%9C%80%E9%80%9F%E5%AE%9F%E8%A3%85%E6%B3%95 h2-12 (draft-ietf-httpbis-http2-12) 対応の修正をしました。 http://tools.ietf.org/html/draft-ietf-httpbis-http2-12Read less

    HTTP2 最速実装 〜入門編〜
    katsuren
    katsuren 2014/02/24