kiichi69251のブックマーク (15,023)

  • なぜゲーム業界はJenkinsを選ぶのか?その理由と利点 | DevelopersIO

    Jenkinsはゲーム開発の現場ではよく使われています。このあたり、ゲーム開発環境の事情が大きく絡んでいるようです。 こんにちは ゲームソリューション部の出村です。 みなさんはソフトウェア開発においてCI/CDツールは何を利用していますでしょうか? これまでゲーム開発の現場を見てきましたが、ゲーム開発においてよく使われるCI/CDツールはやはりJenkinsです。このJenkins、一昔前ではWeb開発をはじめとしてさまざまなソフトウェア開発でよく利用されていました。ただ、ここ最近はGitHub Actionsなど他のツールに置き換えられているという印象があります。 しかし、ことゲーム開発においてはGitHub Actionsといった他のCI/CDツールではなく、Jenkinsが利用されている場面が圧倒的に多いです。これは、他のCI/CDツールを利用したくないという消極的な理由ではなく、J

    なぜゲーム業界はJenkinsを選ぶのか?その理由と利点 | DevelopersIO
  • Google フォームの共同編集設定に起因して発生していた情報流出についてまとめてみた - piyolog

    2024年6月以降、Google フォームの設定に起因する情報流出が生じたとして複数の組織より公表されました。ここでは関連する情報をまとめます。 回答情報を第三者に参照される恐れのあった共同編集設定 Google フォームの設定次第で外部から回答者の情報を閲覧することが可能な状態が発生し、実際に影響を受けたとして複数の組織が6月以降公表を行っている。 事案公表した組織が行っていた設定とは、Google フォームの「共同編集者の追加」において「リンクを知っている全員」が選択されている場合。 Googleのアカウントにログインした状態で当該設定が行われたGoogle フォームに回答を行った後、自身のGoogleアプリからGoogle フォームの画面を表示した際に、「最近使用したフォーム」の欄にそのGoogle フォームが表示されるようになっていた。そこよりGoogle フォームを通じて入力され

    Google フォームの共同編集設定に起因して発生していた情報流出についてまとめてみた - piyolog
  • 通販サイトでバカ高い手数料や送料が後から発覚するケースは実は合理的な経営判断という話→売上が増えるダークパターンらしい

    堀元 見 @kenhori2 通販サイトでは、送料を隠してユーザーを騙すと売上が21%増えるらしい。 バカ高い手数料や送料が後から発覚するクソ体験あるじゃないですか。あれ、合理的な経営判断みたいです。 2024-07-06 16:01:23 堀元 見 @kenhori2 『ダークパターン 人を欺くデザインの手口と対策』p.119より引用。 このすごい。ダークパターン(人を騙すようなWebデザイン)の実例やその破壊力を余すところなく描き切っている。 名だたる有名企業の実例も豊富で震えた。(ツリーで紹介します) valuebooks.jp/bp/VS0089940712 pic.twitter.com/ECrqnJNat4 2024-07-06 16:04:31

    通販サイトでバカ高い手数料や送料が後から発覚するケースは実は合理的な経営判断という話→売上が増えるダークパターンらしい
  • 新人のためのインターネット&ネットワーク超入門 2024 - JANOG54 Meeting in NARA

    概要 「インターネットの中身」についてどれぐらい知っているでしょうか? インターネットを普段から当たり前のように使ってる人は多いですが、その裏側の仕組みについて知っている人は、決して多くはありません。(IT業界で働く人であっても、インターネットを構成する深い部分まで理解している人はごく一部だったりします。) 講演では、業界歴13年の現役ネットワークエンジニアであり、YouTubeにて5年に渡って情報発信してきた発表者が、ネットワーク業界関係者しか知らない「インターネットの裏側の仕組み」について、ディープに、かつ初心者にもわかりやすい言葉遣いで噛み砕いて解説させていただきます。 インターネットの仕組みやネットワークインフラの存在を知ることで、みなさんが普段お使いのサービスの裏側が理解できるようになるのはもちろんのこと、みなさんの業務においても、的を射たビジネス企画やサービス提案が実現できる

    新人のためのインターネット&ネットワーク超入門 2024 - JANOG54 Meeting in NARA
  • なぜゲイリー・マーカスはAGI早期実現に否定的なのか|ララどり

    Gary Marcus題に入る前に、ゲイリー・マーカスについて簡単に振り返っておきたい。 Gary Fred Marcus(1970年生まれ54歳)は、認知科学と人工知能の第一人者である。23歳でマサチューセッツ工科大学から博士号を取得、現在はニューヨーク大学の心理学および神経科学の名誉教授であり、人間の言語発達や認知神経科学に関する研究で知られている。彼は作家としての顔も持ち、ベストセラー「Guitar Zero」(2012年)を含む5冊の著書を執筆している。「The Algebraic Mind」(2001年)では、現在のAIシステムが直面するハルシネーション問題を予見している。また、機械学習会社であるGeometric Intelligenceの創設者兼CEOとなり、同社は2016年にUberに買収された[1]。 以上がマーカス氏の略歴であるが、シンギュラリタリアンである私にとって

    なぜゲイリー・マーカスはAGI早期実現に否定的なのか|ララどり
  • システム内製を進めている企業ほどDXで成果、IPA「DX動向2024」で明らかに

    IPAは2024年6月27日、調査リポート「DX動向2024」を発表した。同リポートは事業会社の人事部門や情報システム部門、DX推進部門などを対象に2024年2月9日~5月2日にかけて実施したアンケートの結果をまとめたもの。回収数は1013件だった。 DXの取り組みは米国企業並みだが成果に差 DXの取り組み状況について聞いたところ、「取り組んでいる」と回答した日企業の割合は2021年度の55.8%から、2023年度は73.7%に増えた。米国企業は2022年度調査で77.9%であり、「日企業もDXに取り組むことが一般化し、(取り組み状況が)米国企業並みになってきている」と、同調査を担当したIPAの河野浩二総務企画部調査分析室室長は説明する。

    システム内製を進めている企業ほどDXで成果、IPA「DX動向2024」で明らかに
  • マイクロサービス間通信における認証認可およびアクセス制御

    はじめに 2023年4月に基盤エンジニアとして Ubie に入社しました nerocrux です。主に Ubie の ID 基盤の開発と保守運用を担当しています。 この記事は、2023 Ubie Engineers アドベントカレンダー 5 日目の記事となります。 Ubie では、モジュラモノリスを採用しつつ、マイクロサービスアーキテクチャも採用しており、領域によってサービスを分けて、それぞれの担当チームが開発と保守運用をしています。 クライアントから一つのリクエストを受け取ったあとに、Ubie のバックエンドではリクエストを受け取ったサービスだけがそのリクエストを処理することもあれば、別のサービスにディスパッチし、複数のサービスがひとつのリクエストを処理して結果を返すこともあります。 マイクロサービス間の通信が Ubie の内部で発生したとしても、必ずしも無制限で自由に行われていいわけで

    マイクロサービス間通信における認証認可およびアクセス制御
  • [提案]テーブル名はもう全部単数形にしようや

    こんにちは、データベース愛好家のみなさん!今日は、データベース設計で永遠の議論となっている「テーブル名、単数形 vs 複数形問題」について、徹底的に掘り下げていきます。私は単数形派です!でも、なぜそうなのか、一緒に深掘りしていきましょう。 イントロダクション:我らが主人公、単数形くん みなさん、こんな経験ありませんか? You: テーブル名って、users? user? どっちがいいんだろう... 先輩: いや、絶対usersだよ!Rails使ってるし。 You: でも、user_idって書くときは単数形だよね? 先輩: あ、そうだね...でもやっぱりテーブルは複数形! You: (心の中で)なんかモヤモヤする... 実は、この「モヤモヤ」には理由があるんです。今日はその理由を解き明かし、単数形テーブル名の魅力をお伝えします。準備はいいですか?Let's dive in! 言語の壁を突破せ

    [提案]テーブル名はもう全部単数形にしようや
  • 『はじめてのQiita』KADOKAWAの事件を受けてIT初心者がやったこと - Qiita

    はじめての投稿です。 題の前に軽く自己紹介をしますね。 私、新卒で入社した会社を1年ちょっとで離脱してIT業界に飛び込み、現在SESで化石金融システムの運用オペレータを1年半程やっているというお察しの経歴です。長時間労働3交代勤務に加え、長くオペレータをやる人達を見ていると(具体的にどうとは言いませんが……)出社するたびに、ここに長く居てはいけないという気持ちが強くなる一方なので、何か行動しようと決意しました。 いくつか資格を取得したのですが(CCNA,LinuC Level1等)典型的な「資格だけ持ってる何も分かっていない奴」なため、記事を書いてアウトプットしようと思いQiitaにやってきました。 Qiitaの記事を眺めていると、意外と初心者の体験談的なものが少ないと気付き、勉強内容のまとめのような知識ベースではなく、経験したことの記事を書いていこうと思いました。 何事もはじめては信じ

    『はじめてのQiita』KADOKAWAの事件を受けてIT初心者がやったこと - Qiita
  • 【都知事選2024】 #安野たかひろ のチーム運営とリーダーシップ @takahiroanno|#安野たかひろ 事務所(公式)

    こんにちは、チームあんのの志水です。 選挙期間中を通して、安野たかひろは100名近いチームあんのを指揮し、都知事になるため、そして皆様によりよくマニフェストを理解してもらうために最善を尽くしています。 この記事では、定例ミーティングやSlackの運営、日々のやり取りを通して安野たかひろがどのようにチームを運営してきたのかをご紹介いたします! 6/24(月) 「我々が2週間でやるべきことはこれである」6/20(木)の告示から選挙戦が始まり、6/22-23の土日を怒涛のように駆け抜けました。 そして 6/24(月)、今後2週間のチームの活動の核となる仕組みがチームに共有されました。 6/24 チーム全体への状況のアップデートこちらが 6/24(月) 22:00 からのチームインターナルで安野から我々チームに示された資料からの抜粋です。 最後の2週間を戦うための戦略が示された組織構成この中では選

    【都知事選2024】 #安野たかひろ のチーム運営とリーダーシップ @takahiroanno|#安野たかひろ 事務所(公式)
  • 【都知事選×テクノロジー】東京都知事選におけるHuman-in-the-Loop機械学習|NSK

    安野たかひろ事務所 技術チームの角野です。前回の投稿ではAIあんのにおける返答生成技術の詳細に触れましたが、今回は返答生成に用いるデータの整備に焦点を当てて解説します。 なぜデータの整備が必要なのか?AIあんのでは政策に関する質問に対してLLMで返答の生成を行っていますが、元のLLMには安野の政策に関する知識が含まれておらず、そのままでは政策に関する質問には回答できません。 そこで、前回の記事でも解説しましたが、AIあんのではLLMに入力するプロンプト中に政策に関する知識を注入することで、政策に関する質問に回答できるようにしています。当然知識がない質問に対しては回答できないため、ユーザーの質問に対して正確に回答するには政策に関する知識をデータとして整備することが重要となります。 返答生成に利用しているデータAIあんのでは、次の2種類のデータを返答生成時に利用しています。 今回の記事では、私

    【都知事選×テクノロジー】東京都知事選におけるHuman-in-the-Loop機械学習|NSK
  • AWSの生成AIサービス入門 & 最強の書籍紹介!

    【#Bedrock開発入門 出版記念】AWSで生成AIアプリ開発をはじめよう! https://studyco.connpass.com/event/321443/ 書籍はこちら👇 https://www.sbcr.jp/product/4815626440/

    AWSの生成AIサービス入門 & 最強の書籍紹介!
  • 【決定版】SAPはなぜ使いにくいのに、世界中で利用されている? 日本に欠けすぎの視点

    江崎グリコやユニ・チャームの「SAP S/4 HANA(以下、SAP)」への移行が難航している問題を受けて、ネット上で「SAPは使いづらいのに、なぜ利用されているのか」という問題提起が多数あがっている。では、なぜSAPがERPのデファクトスタンダードとして、世界中で使い続けられているのだろうか。その背景や事情、日の製造業への提言について、元SAPに在籍しERPに詳しいフロンティアワンの鍋野 敬一郎氏に話を聞いた。 半世紀以上にわたるSAPの変遷。SAP R/1 Mainframeから始まり、SAP S/4 HANAや最新版のSAP HANA Cloudに。2027年には代表的なSAP ERPの標準保守期限が終了となるため、移行問題がクローズアップされている

    【決定版】SAPはなぜ使いにくいのに、世界中で利用されている? 日本に欠けすぎの視点
  • 「日本語は非論理的」「英語は論理的」みたいな主張ってよく聞くけど、すごい角度からそれを否定する本を読んだ→論理性とか合理性は、実は歴史教育と作文によって作られているらしい

    みずの@ゆる言語学ラジオ @yuru_mizuno 日語は非論理的」「英語は論理的」みたいな主張ってよく聞くけど、すごい角度からそれを否定するを読んだ。 いわく、論理性とか合理性は、実は歴史教育と作文によって作られているらしい。 なので「論理的な思考」や「合理的な判断」は国ごとに違い、↓の4タイプがあるという。おどろきの観点だ。 2024-07-06 16:01:22 みずの@ゆる言語学ラジオ @yuru_mizuno 例えばフランスの作文では、ある問いについて考える際、自分が考えた論点と同じくらいの分量で、それを否定する材料について書くそうだ。そして最後に、それらを統合してまとめると。 フランスにおいてはこうした型が「論理的な構成」とされ、社会でも浸透している。 2024-07-06 16:01:23 みずの@ゆる言語学ラジオ @yuru_mizuno ……みたいな話が日アメリカ

    「日本語は非論理的」「英語は論理的」みたいな主張ってよく聞くけど、すごい角度からそれを否定する本を読んだ→論理性とか合理性は、実は歴史教育と作文によって作られているらしい
  • カドカワ情報漏洩「身代金を払うのは解決手段の一つ。批判されるべきではない」

    KADOKAWAの臨時ポータルサイトより KADOKAWAにサイバー攻撃を行っていたとみられるロシアハッカー集団は7月3日、ダークウェブ上に公開していた同社への犯行声明を削除した。ハッカー集団は、同社と行っていた身代金に関する交渉で合意に至らなければ、ダウンロードした同社の情報を公開するとしていたが、7月1日に情報漏洩が確認された。なぜハッカー集団は情報公開から2日後に突如、犯行声明を削除したのか。また、一連の事態を受け、攻撃を受けた企業は身代金の要求に応じるべきか否かをめぐり議論を呼んでいるが、企業はどのような基準で判断しているのか。専門家の見解を交えて追ってみたい。 KADOKAWAに対してランサムウェアを含むサイバー攻撃を行ったとする犯行声明を出していた「BlackSuit」は、同社のシステム基盤を暗号化し、従業員やユーザの情報などを入手しており、同社が身代金の支払いに応じなければ

    カドカワ情報漏洩「身代金を払うのは解決手段の一つ。批判されるべきではない」
  • 無邪気なエンジニアリングができなくなってきた

    タイトルの通り。好きでやっているエンジニアがだんだん好きではなくなってきたような気がして、改めて何が起きているのか、思考はまとまらないから箇条書きする。 無邪気なエンジニアリングとはコードを読む、書くのIOがとにかくたくさん気になったOSSやサービスはすぐさわる記事や登壇で書く以外のアウトプットもたくさん無邪気なエンジニアリングをして、これになりたかったインターネットで一発当てる著名なOSSのコミッターカンファレンスのプロポーザルをたくさん通すをたくさん書いているたくさん質の良い記事を書いて凄い PV 数なりたかったのその行く末生活を全てエンジニアリングに捧げようとする無理あらゆる技術イベントに顔をだそうとする私生活や仕事でしばしば予定がつかずキャンセル帰りが遅くなるのが良くないので、家から近いイベント以外いかなくなった(規模の比較的おおきい)コミュニティを主催するスポンサー探しで苦労こ

    無邪気なエンジニアリングができなくなってきた
  • KADOKAWAがランサム攻撃で「ニコニコ」停止、身代金を支払うもデータ復旧できず

    出版大手のKADOKAWAが大規模なサイバー攻撃を受けた。ランサムウエアによって複数サーバーのデータが暗号化。子会社のドワンゴが運営する「ニコニコ動画」などがサービス停止に追い込まれた。KADOKAWAの業務サーバーも使えなくなり、業務に影響が出た。取引先や従業員の情報漏洩も確認されている。 KADOKAWAへの大規模なサイバー攻撃が分かったのは、2024年6月8日土曜日の午前3時30分ごろ。グループ内の複数サーバーにアクセスできない障害が発生していることが検知された。 子会社のドワンゴが運営する動画配信サービス「ニコニコ動画」「ニコニコ生放送」をはじめとする一連の「ニコニコ」サービスのほか、チケット販売の「ドワンゴチケット」などが提供不能になった。 8日午前8時ごろには、不具合の原因がランサムウエアを含むサイバー攻撃であることを確認。グループ企業のデータセンター内におけるサーバー間通信の

    KADOKAWAがランサム攻撃で「ニコニコ」停止、身代金を支払うもデータ復旧できず
  • 豊田市 個人情報約42万人分流出 委託会社がランサムウエア被害 | NHK

    愛知県豊田市は、納税通知書などの作成を委託する京都市の会社が「ランサムウエア」と呼ばれる身代金要求型のコンピューターウイルスの被害を受け、推計で最大およそ42万人分の個人情報が流出したと発表しました。 豊田市によりますと、ことし5月、通知書などの作成を委託する京都市の会社「イセトー」からサーバーの一部が「ランサムウエア」と呼ばれる身代金要求型のコンピューターウイルスに感染したと連絡がありました。 その時点では「個人情報の流出は確認されていない」と説明を受けていましたが、7月2日になって、令和4年度と5年度の軽自動車税や市税、県税、それに新型コロナの予防接種券などの個人情報が流出したと連絡がありました。 これを受けて市が調べたところ、推計で最大およそ42万人分の情報が流出したということです。 流出した情報には、納税者の氏名、住所、税額、それに口座情報などが含まれているということです。 会社は

    豊田市 個人情報約42万人分流出 委託会社がランサムウエア被害 | NHK
  • Catching Compromised Cookies - Slack Engineering

    Oliver Grubin Sr. Staff Software Engineer, Security Slack uses cookies to track session states for users on slack.com and the Slack Desktop app. The ever-present cookie banners have made cookies mainstream, but as a quick refresher, cookies are a little piece of client-side state associated with a website that is sent up to the web server on every request. Websites use this piece of information to

    Catching Compromised Cookies - Slack Engineering
  • カード決済のセキュリティ的な問題点とその対策、IC チップの決済とその仕組み - カンムテックブログ

    エンジニアの佐野です。カンムはカード決済のサービスを提供しています。カード決済にはいくつかの決済手段があり、マグストライプ、IC、IC非接触(俗に言うタッチ決済)、オンライン決済などの機能が提供可能です。iD のようなスマートデバイスにカード情報を入れてスマホでタッチ決済する仕組みもあります。カンムのプロダクトであるバンドルカードはマグストライプとオンライン決済、Pool はマグストライプとオンライン決済に加えて IC接触決済、IC非接触決済(タッチ決済)を提供しています。今日はセキュリティ的な観点から各種決済手段の特徴や問題点とともに、主に IC 決済の仕組みについて小ネタを交えつつ書いていこうと思います。カンムが提供しているカードは Visa カードでありクローズドな仕様や confidential なものについては言及することはできませんが、公開仕様であったり一般的な事柄のみを用いて

    カード決済のセキュリティ的な問題点とその対策、IC チップの決済とその仕組み - カンムテックブログ