タグ

2019年5月29日のブックマーク (4件)

  • あなたの知らない「詐欺グラフ」の世界(随時更新中)

    僕は #詐欺グラフ が何よりの大好物で、ネットやテレビで変なグラフを見かけるたびにニヤニヤしながらフォルダに保存しています。保存先のフォルダ名はズバリ「#詐欺グラフ」。 そんな詐欺グラフの世界を皆さんに共有したいと思い、筆をとりました。(2024/2/6 update) ネタ記事として、順次、ツッコミながら読んでいただければと思いますが、同僚や上司部下、取引先の「詐欺グラフ」に気づけるようにもなるため「ビジネススキルUP」にもつながるおトクな記事としても読むことができます 詐欺グラフとは詐欺グラフとは、一般的なグラフの作り方とは異なる「演出」を加えることによって意図的に錯誤を狙うグラフ のことを指しています。来、単なる羅列では直感的に理解しづらい数値等を分かりやすく表現するものがグラフであるわけですから、自分の主張を誇大に伝えるために読み手を誤解させる詐欺グラフはとても悪質なものと言える

    あなたの知らない「詐欺グラフ」の世界(随時更新中)
  • 川崎襲撃、“居候”扱いされた容疑者の“兄”はカリタス出身

    「警察? 今、おまわりさん来てるよ。事件のことなんて、なんにもわかんないよ。そんなことおれに聞かないでよ!」 絶叫に続いて響いたのは、川崎襲撃事件の犯人と目される岩崎隆一容疑者(51才)の“父親”が、受話器を荒々しく置く音だった。 事件は5月28日の朝、神奈川県川崎市の閑静な住宅街で起きた。前日までの暑さが少しやわらいだ「三角公園」の名で親しまれる公園近くのバス停で、スクールバスを待つ女子児童の列があった。この学校では先週の土曜日に運動会が行われたばかり。前日の月曜日は運動会の振替休日で、この日は3日ぶりの登校だった。 スクールバスが到着すると、近くのコンビニあたりから、ひとりの男が歩いて近づいてきた。姿勢は少し前のめりで、黒の半袖シャツにデニムパンツを身につけている。刈り上げた頭髪は白い。 両手には2の柳刃包丁。男は一気に距離を詰めると、表情一つ変えずに、手当たり次第に子供たちに包丁を

    川崎襲撃、“居候”扱いされた容疑者の“兄”はカリタス出身
  • oss-sec: CVE-2018-15664: docker (all versions) is vulnerable to a symlink-race attack

    CVE-2018-15664: docker (all versions) is vulnerable to a symlink-race attack From: Aleksa Sarai <cyphar () cyphar com> Date: Tue, 28 May 2019 14:25:13 +1000 There is no released Docker version with a fix for this issue at the time of writing. I've submitted a patch upstream[1] which is still undergoing code review, and after discussion with them they agreed that public disclosure of the issue was

    oss-sec: CVE-2018-15664: docker (all versions) is vulnerable to a symlink-race attack
  • Go言語で実装するプラグイン機構

    ソフトウェアに拡張性を持たせる時にプラグイン機構を持たせる事は一般的ですが、それを実現する方法は結構バラバラなのかなと思います。例えば、 C 言語等の.so/.dll を読み込む方法 Nodejs のような言語での単なる import TCP や Unix ソケットを利用して RPC 通信を行う方法 などが有るのかなと思います。1 番目・2 番目は、関数の呼び出し速度等のオーバーヘッドが少なく高速ですが、言語等の制約が大きくなる・メモリを共有することによるセキュリティリスクが発生します。そこで、提供するインターフェースを制約出来る場合は、3 番目の手法が多く使われるようです。 Go 言語で開発されている、hashicorp/terraform cloudfoundry/cli は共に 3 番目の RPC 通信でプラグイン機構を実装しています。その中でも terraform で使用されている

    Go言語で実装するプラグイン機構