タグ

2019年9月13日のブックマーク (24件)

  • SMSを密かに送信し、位置情報を追跡するエクスプロイト「Simjacker」が発見される

    セキュリティ企業のAdaptiveMobile Securityは9月12日(現地時間)、SIMカードの脆弱性を悪用してスマートフォンユーザーを監視する攻撃を発見し、この脆弱性および攻撃を「Simjacker」と名付けたと発表した。 この攻撃は、少なくとも過去2年間使われてきたという。「政府と協力して個人を監視する特定の民間企業が開発したものと確信している」と同社は説明する。ある国では、Simjacker攻撃によって1日当たり100~150の携帯番号が標的にされている。 攻撃者がスパイウェアのようなコードを含むSMSを標的の携帯電話に送ると、その端末のSIMが乗っ取られる。これは「S @ T Browser」ブラウザーという古いソフトウェアを悪用するもので、このソフトウェアはeSIMを含む多様なSIMカードにプリインストールされており、少なくとも30カ国の携帯キャリアがこのプトロコルを使

    SMSを密かに送信し、位置情報を追跡するエクスプロイト「Simjacker」が発見される
  • "技術顧問" のお仕事|Sotaro Karasawa

    "技術顧問" 👨🏻‍💻ブームだな〜と思ってて、ソフトウェアエンジニアや一定の経験を積んだ人たちが、他のそういう知識・経験の無い会社を副業や業務委託という形でサポートしていくのは良いしどんどん広まると良いな、というのがある一方で、"技術顧問" という言葉が独り歩きしていて、 ・それってどういうことをやるひとなの? ・(エンジニアにとって)自分が技術顧問になってほしいと言われたらなにをやるの? ・(技術顧問が必要かも? という経営者にとって) 自分たちに必要なのはどういう人達なのか などがあまりハッキリしないままで、今現在、仕事の内容も単価もおぼつかない状態で混沌💥としていると思います。 など、かつてのCTOブーム、VPoEブーム、エンジニアリングマネージャーブーム等同様(まぁ、ブームっていうのは若干自虐的揶揄も含みつつではあるものの) 言葉が独り歩きして爆発的にそれっぽい人が増える、

    "技術顧問" のお仕事|Sotaro Karasawa
  • なぜエンジニアは経営目線を身につけるべきなのか? Battle Conference U30 2019 基調講演 Part1

    2019年7月6日、株式会社サイバーエージェントが主催するイベント「Battle Conference U30」が開催されました。30歳以下のエンジニアによる30歳以下のエンジニアのための技術カンファレンスであるイベントには、さまざまな領域で活躍する若手が登壇。企業の枠を超えて、自身の技術・事業・キャリアに関する知見を発表しました。基調講演「技術にまつわる戦略思考」に登壇したのは、株式会社AppBrew代表取締役・深澤雄太氏。エンジニアが経営目線や戦略思考を持つことの意味を説きました。登壇資料はこちら エンジニアが経営目線や戦略思考を持つことの重要性 深澤雄太氏:よろしくお願いします。こんにちは。株式会社AppBrewの深澤と申します。お越しいただいたみなさん、それから登壇の機会をくださった運営のみなさんありがとうございます。 今日は「技術にまつわる戦略思考」ということで基調講演させてい

    なぜエンジニアは経営目線を身につけるべきなのか? Battle Conference U30 2019 基調講演 Part1
  • 会社が悪い状態になっても許容できるか? スタートアップが採用のミスマッチを防ぐための3つの基準

    『THE TEAM』で読み解く、人が働く4つの動機 山口公大氏(以下、山口):2つ目は、これ(日法人立ち上げ時の採用のワナ)です。私はここにすごく苦い思いがあるので、このお話をもらったときにぜひ話したいなと思っていたトピックです。 次のスライドです。外資系の日のベンチャー、日の法人として立ち上げるときに一番感じていたことは、採用すべきではない人が来やすい構図になっていること。 これに気づいたときには、1社目のときには時すでに遅しでしたね。だいぶ苦労しました。何かというと、(スライドの)右側にリンクアンドモチベーションの麻野さんという方が出した『THE TEAM』というがあります。説明しやすいので、その中から抜粋しました。人には働いている動機が4つあると。 その4つのどれか、もしくはその中のバランスで仕事を選んでいる。1つ目はPhilosophyですね。これは会社の理念とか方針、ヴィ

    会社が悪い状態になっても許容できるか? スタートアップが採用のミスマッチを防ぐための3つの基準
  • メルカリCEO山田、CTO名村、メルペイCTO曾川が振り返る意思決定の裏側【1.5万字インタビュー・前編】 #BoldChallenge | mercan (メルカン)

    メルカリCEO山田、CTO名村、メルペイCTO曾川が振り返る意思決定の裏側【1.5万字インタビュー・前編】 #BoldChallenge メルカリは創業以来、「新たな価値を生みだす世界的なマーケットプレイスを創る」というミッションの達成を目指し、歩み続けてきました。フリマアプリ「メルカリ」は月間1,300万人を超えるお客さまにご利用いただけるサービスにまで成長。従業員数は1,800人を超えました。しかし、サービスや組織の急成長・急拡大の裏側には、さまざまな困難や変化、そして挑戦がありました。 今回、メルカンでフォーカスするのは「エンジニア組織における意思決定の背景」についてです。フリマアプリ「メルカリ」、そしてスマホ決済サービス「メルペイ」は、どのような技術的・組織的な変遷を経て、今があるのでしょうか。それぞれのサービスで得た失敗を、どのように乗り越え、今どんな課題に直面しているのか。そし

    メルカリCEO山田、CTO名村、メルペイCTO曾川が振り返る意思決定の裏側【1.5万字インタビュー・前編】 #BoldChallenge | mercan (メルカン)
  • “VIVE史上最高画質”のVR HMD「VIVE COSMOS」。外部センサー不要で動きを検出

    “VIVE史上最高画質”のVR HMD「VIVE COSMOS」。外部センサー不要で動きを検出
  • 100万種類以上の顔イラストがAIによって生成!「彩ちゃん(SAI)」が提供開始 | AI専門ニュースメディア AINOW

    最終更新日: 2020年8月13日 クリエイティブAI開発のRADIUS5(ラディウス・ファイブ)が、100万種類以上の顔イラストAIで生成する新サービス「彩ちゃん(SAI)」を提供開始したと発表しました。 クリエイティブで活用できるAIのプラットフォーム「cre8tiveAI」で利用可能です。 「彩ちゃん」はディープラーニングを用いてイラストの特徴を学習したAIです。イラストデータを保存したり、パーツを保存してイラストを生成するのではなく、さまざまなイラストとなり得るデータを学習することで、イラストがどんなものであるかを学習しています。 そのため、男性キャラ、女性キャラに関わらず多様なイラストを100万種類以上生成可能だとしています。 また、1枚のイラストを制作する場合、数時間〜数十時間の時間を要することもしばしば。「彩ちゃん」であれば1枚あたり0.1秒でイラストを描くことができるので

    100万種類以上の顔イラストがAIによって生成!「彩ちゃん(SAI)」が提供開始 | AI専門ニュースメディア AINOW
  • 憧れのゲーミングワークステーションが約50万円で手に入るってまじですか。まじですか #TGS2019

    憧れのゲーミングワークステーションが約50万円で手に入るってまじですか。まじですか #TGS20192019.09.12 16:0057,770 ヤマダユウス型 やすい(確信)。 ゲームタイトルだけでなく周辺機器も気合が入ってる、東京ゲームショウ2019。散策していると、Ingrem Electronics Technologyブースに鎮座したゲーミングワークステーションにキュンと来てしまいました。いつだって憧れる、このルックス。 Photo: ギズモード・ジャパン Photo: ギズモード・ジャパンこんな機会だし味わってみましたが、ううむやはり至福。半寝ころび気味でゲームをプレイする背徳感と全能感たるや。でもこういうのってウン百万円するし自分には縁がないよなー、ちなみにいくらなんですかこれ? 約50万円? へーそうなんだー。 へー……。 いやめっっっちゃ安くない!?!? Photo: ギ

    憧れのゲーミングワークステーションが約50万円で手に入るってまじですか。まじですか #TGS2019
  • 開発イテレーション偏重 - 兼雑記

    開発イテレーションを早くすれば、かなりの問題が勝手に解決される、と信じています。なんか最近、他の要素を軽視しすぎていたり、特にイテレーション速度に影響しなさそうなことすらしている気がしていて、信仰とかのレベルかもしれない、という気がしてきたので、ちょっと書いてみようかなと。主に C++ の話です。 仕事とかしてると良い判断力が求められたりしますが、判断というのは結構難しいですよね。アプローチ A と B で悩んだ時に、手が速ければ両方できたりします。開発イテレーションを無限に速くすると、必要とされる判断力はゼロに漸近していきます。やったね。 2手で変更の正当性を高速に確認できるようにする make (かその他のビルドコマンド)てやったらビルドができて、 make check (かその他のテストスクリプト)てやったら遅くないテストが全部走る、という体勢が好きです。試すためにはあっちのディレク

    開発イテレーション偏重 - 兼雑記
  • これなら簡単!CSSのみで、ボタンやアイコンに気持ちいいさまざまなアニメーションを加える -UI interactions

    ボタンやアイコン、アロー、ハンバーガーメニューなど、UIでよく使用される要素にインタラクションを加えるスタイルシートを紹介します。HTMLはbutton要素だけのシンプルな構成で、classを与えるだけで簡単に利用できます。 UI interactions UI interactions -GitHub UI interactionsは、CSSのみでUIにインタラクションを加えるスタイルシートです。MITライセンスで、個人でも商用のプロジェクトでも無料で利用できます。 UI interactionsの使い方 すべてのコンポーネントには、デフォルトとアクティブの2つの状態があります。状態の切り替えは、is-activeのclassに基づいて発生します。 HTML HTMLは、button要素にclassを与えるだけでのシンプルな構成です。

    これなら簡単!CSSのみで、ボタンやアイコンに気持ちいいさまざまなアニメーションを加える -UI interactions
  • Learning Machine Learning  |  Cloud AI  |  Google Cloud

    Accelerate your digital transformation Whether your business is early in its journey or well on its way to digital transformation, Google Cloud can help solve your toughest challenges.

    Learning Machine Learning  |  Cloud AI  |  Google Cloud
  • ほぼ個人開発の「育児記録アプリ」が毎日10万人に利用されるまでにやった施策と、インスタ発の「タピオカ専用アプリ」出してわかったタピオカレビューの熱弁ニーズ。|アプリマーケティング研究所

    ほぼ個人開発の「育児記録アプリ」が毎日10万人に利用されるまでにやった施策と、インスタ発の「タピオカ専用アプリ」出してわかったタピオカレビューの熱弁ニーズ。 2名のアプリ開発者さんをインタビューしました。 ◎1、ほぼ個人開発の「育児記録アプリ」が毎日10万人に利用されるまでにやった施策。 ※榊原防犯株式会社 榊原洋平さん榊原さんは「防犯の会社」をやっているんですか?はじめは、防犯事業をやろうと会社をつくったのですが、試しにアプリをつくったら手応えがあったため、アプリ開発に路線変更しました。 なので、会社名は「榊原防犯株式会社」なのですが、実質的にはほぼ一人でアプリを開発してきた、というのが実態になっています。 基的には、ずっとツールアプリを開発していて、いろんなアプリの収益を積み重ねることで、生活できる状態にはなっていました。 「ぴよログ」はどのように生まれたのでしょうか?もともとは、自

    ほぼ個人開発の「育児記録アプリ」が毎日10万人に利用されるまでにやった施策と、インスタ発の「タピオカ専用アプリ」出してわかったタピオカレビューの熱弁ニーズ。|アプリマーケティング研究所
  • 新しく入った人に「ロケットスタート」させるワケ。家入一真×佐藤裕介が語る“小さなチーム”論|新R25 - シゴトも人生も、もっと楽しもう。

    攻殻機動隊』と『ほぼ日』に学んだ 新しく入った人に「ロケットスタート」させるワケ。家入一真×佐藤裕介が語る“小さなチーム”論 『新R25』読者には、いろいろな規模の企業で働いているビジネスパーソンが多いかと思いますが、昨今は「小さなチームで働く」ということに注目が集まっています。 企業内の少人数のチームや、スタートアップ企業、フリーランスなどさまざまな働き方の人が集まったチーム。多様な形態がありますが、いったいどんなメリットがあるのか? 今回は家入一真さんと佐藤裕介さんに、「小さなチームで働くことのメリット」、さらに、そんなチームをどうやってマネジメントしていくのかを伺いました。 家入さんはpaperboy&co.(現GMOペパボ)、CAMPFIRE、BASEなどを創業。一方佐藤さんは、決済サービス運営会社のコイニーとネットショップ作成サービスのSTORES.jpを統合し、昨年新会社he

    新しく入った人に「ロケットスタート」させるワケ。家入一真×佐藤裕介が語る“小さなチーム”論|新R25 - シゴトも人生も、もっと楽しもう。
  • リファラル採用

    ここ数年、リファラル採用という言葉を聞くことが多くなった。 リファラル(referral)は紹介とか推薦とかそういう意味で、知り合いの紹介で入社することを指している。ある人を採用しようとしていて、その人と共通の知り合いに人柄や仕事ぶりを聞くことを「リファレンス(reference)を取る」と言ったりもする。 自分が働いている会社でもリファラル採用の取り組みがされており、実際に知り合いの紹介で入社した社員が多数いる。最近ではリファラルで転職副業を探す Web サイトもあるらしい。 リファラル採用には 採用にかかるコストが低い転職市場になかなか出てこない優秀な人を採用できるのようなメリットがあると言われている。 これに加え、最初からある程度の信頼関係が構築されていることもある。特に小さい会社では日々たくさんの意思決定がされるので、信頼関係が構築されておりコミュニケーションコストが低くなること

  • ある研究者から教えてもらった、努力を継続する方法論

    凡人が何かを成し遂げるには、努力を継続することが最も重要だ。石の上にも三年、雨垂れ石を穿つ、成果は保証されてはいないが、努力無しには何事も成し得ないのは明白だ。 だから、私は、「1ヶ月で結果がでる」や「すぐに効果がわかる」といった売り文句は話半分で聞くようにしている。確かに同じようにやって結果を出す人もいるのだろうが、1ヶ月で成果が出るようなやり方は、他の人も1ヶ月でやることが出来るのだ。 そう言ったやり方によって生み出されたものは、卓越性とは無縁である。 しかし、「努力を継続する」ということは、誰にとっても難しい。「努力」は、その人の知恵と、体力、時間を全て要求するものだからだ。 その代償の大きさから、「努力などしたくない」という人もいよう。それはそれで構わない。努力をしなくても人生は楽しく過ごせる。しかし、「何かを成し遂げたい」と思った人は、人生の何処かの時点で、必ず努力をせざるを得な

    ある研究者から教えてもらった、努力を継続する方法論
  • Lambda パフォーマンスチューニング | DevelopersIO

    渡辺です。 そろそろ冬籠もりの準備をする季節です。 Developers.IO Cafe のインフラはLambdaを軸としたサーバレスアーキテクチャです。 Lambdaはサーバレスの中核として非常に使い勝手の良いサービスですが、制限と上手く向き合うことも必要です。 特にコールドスタートはパフォーマンスに直結する大きな課題です。 エントリーでは、カフェのバックエンドLambdaで実施したパフォーマンスチューニングについて解説します。 コールドスタートとLambda Lambdaを扱う以上、 コールドスタート は避けられない問題です。 一般的に、サーバレスアーキテクチャでは、サービスが利用されていない時間帯は、コンピュータリソースを使わないように設計されています。 言い換えると、サービスが最初に利用される場合、サービスをスケールする場合、サービスがアップデートされた場合などに、 サービスが都

    Lambda パフォーマンスチューニング | DevelopersIO
  • Raspberry Piで産業用IoT構築を可能にするエンクロージャー「Pi-oT」|fabcross

    Raspberry Piで産業用IoT構築を可能にするエンクロージャー「Pi-oT」のクラウドファンディングがKickstarterで行われている。 Raspberry Piを使ってIoTシステムをプロトタイプすることは広く行われているが、これをプロダクション(番)段階へ移行する場合、付随するハードウェアにも業務用のグレードが求められる。Pi-oTは、そんなニーズに応えるプロダクトだ。 Pi-oTは、SPDT(単極双投)リレー5個と8チャンネルADコンバーターを内蔵し、GPIOでコントロールできるようにしたエンクロージャー。センサーなどからアナログ信号を受け、機器の電源をリレーでオン/オフできるように作られている。 接続はコネクターではなく、ねじ式端子で直接つなぐことができる。内部には追加のHATボードを収容するスペースとGPIOヘッダーが設けられている。 Pi-oTには民生グレードと産

    Raspberry Piで産業用IoT構築を可能にするエンクロージャー「Pi-oT」|fabcross
  • ユーザのための要件定義ガイド 第2版 | アーカイブ | IPA 独立行政法人 情報処理推進機構

    デジタル技術を活用して企業のビジネスを変革し、自社の競争力を高めていく「デジタル・トランスフォーメーション(DX)」が注目を集めるなか、従来のようなITベンダやシステム部門が中心になって要件定義をすすめるスタイルから、業務部門のユーザが主体的に関与するスタイルへの変革の必要性が増しています。 システムの要件を定義する責任は、構築されたシステムを利用してビジネスに貢献する役目を負うユーザにあると言われています。しかしながら、システム開発の遅延の過半は要件定義の失敗にあると言われるように、要件定義においては、その過程で様々な問題に直面します。 そこでIPAでは、要件定義の過程で直面する問題への対応をガイドすることが、ユーザへのよりいっそうの支援策となると考え、「ユーザのための要件定義ガイド(初版)」の内容を一新し、「ユーザのための要件定義ガイド 第2版 要件定義を成功に導く128の勘どころ」と

    ユーザのための要件定義ガイド 第2版 | アーカイブ | IPA 独立行政法人 情報処理推進機構
  • 毎日生まれ変わるセキュアな踏み台サーバ - Hatena Developer Blog

    こんにちは。 はてなインターン2019 システム基盤開発コースでやったことをお話していきます。 今年のシステム基盤開発コースでは、コードネームphoenixと題して、「毎日生まれ変わるセキュアな踏み台サーバ」の作成に取り組みました。 なぜつくったのか 踏み台サーバ なぜ毎日生まれ変わるのか なぜコンテナを使ったのか 踏み台サーバを更新する仕組み SSMセッションを用いたログイン CloudFormationによる自動デプロイ(未完) Terraformによる自動デプロイ 感想など なぜつくったのか まずはじめに、なぜこのような踏み台サーバの構築を行うことになったのかについて説明します。 多くの現場でもそうであると想像されるように、現状のはてなでは様々な社内サービスや、稼働中のサーバー・データベースにアクセスするために踏み台サーバを経由する必要があります。はてなには種々のサービスが存在してい

    毎日生まれ変わるセキュアな踏み台サーバ - Hatena Developer Blog
  • 元Googleエンジニアが「速読術のウソ」を科学的に解説

    by Pexels 日だけでも毎日200冊以上の新刊が出版されていることを踏まえると、素早くの内容を頭にたたき込める速読術を身に付けたいというのは自然な考えです。しかし、元Googleエンジニアで、キングス・カレッジ・ロンドンで神経学を研究しているアン・ロール・ルクンフ氏は、「速読術はまやかし」だと論じています。 The speed reading fallacy: the case for slow reading - Ness Labs https://nesslabs.com/speed-reading 平均的な大学生は毎分200~400語で英文を読むことが可能だとされていますが、世の中にはそれを大きく超えるスピードでが読めるようになるとの触れ込みで、たくさんの速読術の講習やアプリが販売されています。 たとえば、以下の記事に記載されている速読技術「Spritz」を身に付けると

    元Googleエンジニアが「速読術のウソ」を科学的に解説
  • デンキウナギを参考に体内で発電してコンタンクトレンズ型ディスプレイや心臓ペースメーカーを動かそうという研究

    体内で電気を作り出せるデンキウナギから着想を得た、体内で電気を作り出して心臓ペースメーカーなどの人工臓器やコンタクトレンズ型ディスプレイなどの小型端末の動力を得ようという研究が進められています。 An electric-eel-inspired soft power source from stacked hydrogels | Nature https://www.nature.com/articles/nature24670 Electric eel-inspired devices could power artificial human organs https://www.nature.com/articles/d41586-017-08617-3 デンキウナギからヒントを得た、人工発電システムのアイデアについては以下のムービーを見ればよくわかります。 Electric eel

    デンキウナギを参考に体内で発電してコンタンクトレンズ型ディスプレイや心臓ペースメーカーを動かそうという研究
  • 【書評】「レガシーコードからの脱却」の9つのプラクティスは圧倒的に正しい(経験者談) - give IT a try

    はじめに 株式会社アトラクタの原田騎郎さん(@haradakiro)から、書籍「レガシーコードからの脱却」をご恵贈いただきました。(どうもありがとうございます!) せっかくいただいたなので、書を読んだ僕の感想を書いてみようと思います。 どんななの? 端的に言うと、「初めからレガシーコードを作りださないための9つのプラクティスを説明した」となります。 最初にタイトルを見たときの印象は「今そこにあるレガシーコードを、どうやってイケてるコードに書き直していくのか?」を説明したなのかなと思ったんですが、書が主眼としているのは「そもそもレガシーコードを作らないこと」でした。 ですので、「レガシーコード改善ガイド」とは毛色が違うだと考えた方が良さそうです。 (「レガシーコード改善ガイド」は、「今そこにあるレガシーコードを改善する方法」を解説したです) レガシーコード改善ガイド (Obj

    【書評】「レガシーコードからの脱却」の9つのプラクティスは圧倒的に正しい(経験者談) - give IT a try
  • iOSDC 2019「SOLID原則を生活に適用する」全文以上書き起こし

    SOLID原則は、オブジェクト指向プログラミングにおける基的な5つの原則です。 S — 単一責任の原則 (Single Responsibility Principle) O — 開放/閉鎖原則 (Open/Closed Principle) L — リスコフの置換原則 (Liskov Substitution Principle) I — インタフェース分離の原則 (Interface Segregation Principle) D — 依存関係逆転の原則 (Dependency Inversion Principle) コーディングにおいて、言語化できない不吉なにおい(Code Smell)を感じたときには、これらの原則に照らし合わせることで設計の間違いを言語化し、修正の手がかりを掴むことができます。 SOLID原則はもちろん、ソフトウェア設計のための原則です。 しかしオブジェクト

    iOSDC 2019「SOLID原則を生活に適用する」全文以上書き起こし
  • 配車アプリ「JapanTaxi」を支える分析基盤--マルチクラウドで直面したデータ連携課題

    印刷する メールで送る テキスト HTML 電子書籍 PDF ダウンロード テキスト 電子書籍 PDF クリップした記事をMyページから読むことができます タクシー配車アプリを展開するJapanTaxiは、タクシー業界にデジタル技術を取り入れることで変革を起こしている。 2011年に提供を開始した「JapanTaxi」アプリは2019年8月に800万ダウンロードを超えた。タクシーの手配や予約から料金の支払いまでをアプリだけで利用できる点が特徴だ。当初は全国10都道府県からスタートし、現在は全国47都道府県を網羅。約900のタクシー会社・約7万台のタクシー車両でネットワークを形成している。 2017年には、タクシーの後部座席に設置する車載端末「JapanTaxiタブレット」の展開を始めた。タクシーの乗客への広告配信のほか、QRコード決済を可能とし、2018年からはクレジットカードや交通系IC

    配車アプリ「JapanTaxi」を支える分析基盤--マルチクラウドで直面したデータ連携課題