2013年1月4日のブックマーク (4件)

  • 大石哲之のノマド日記: 四季のある美しい国という幻想

    2012年12月22日 四季のある美しい国という幻想 テーマ: ノマド 日を脱出したい、アジアに住みたいという話が最近よく話題にあがります。 そういう話をすると、 「アジアっていったってずっと暑いんでしょ、四季が無いんじゃねぇ」 って老人みたいなことをいう人がいるんです。 そういう人に限って、現実を直視していません。日の気候の現実を。 代表的な東京の四季とやらを図表にしました。これが現実です。 日の、冬は非常に寒い。湿り気があり、骨の芯までしみて寒い。ソウルや北京も寒い(マイナス5度とか)なんですが、空気が乾燥しているだけあって、そんなに体感は寒くない。 そうして、春になろうかという時に、花粉が来ます。もうこれで1ヶ月以上楽に死ねます 花粉がおわったら、ようやく少し落ち着けますが、そのあとはずっと梅雨です。 外国人と話していて日にはレイニーシーズンはないの?ってきかれます。殆どの人

  • ビジュアライズ国家予算- 平成24年度当初予算を可視化 - を公開しました。 - 蟻の実験工房(別館ラボ)

    2013年あけましておめでとうございます、今年も蟻の実験工房もよろしくお願いします。 中の人は業が慌しくここ数ヶ月ドタバタしていましたが、なんとかおかげさまで2013年を無事迎えることが出来ました。 そろそろ落ち着いた生活がしたいです。 さて今回の実験プロジェクトですが ビジュアライズ国家予算- 平成24年度当初予算を可視化 - を公開しました。 http://infanimation.antlabo.jp/app/yosan/yosan24/ その名のとおり国家予算の可視化です。 国家予算は家庭の家計簿と違ってなにぶん額が大きすぎるのでxxの予算額がxx兆とかxx億とか言われても感覚的にピンときませんよね。 ただ、先の選挙では政権交代という出来事があり国家予算がどういう使われ方をするのかって気になります。 そこで今回は国家予算をわかりやすいように可視化してみよう、というのが趣旨です。

    ビジュアライズ国家予算- 平成24年度当初予算を可視化 - を公開しました。 - 蟻の実験工房(別館ラボ)
  • 月給1万円のカンボジア人が「日本語入力」 日本人に残された仕事はあるのか?

    ひと月ほど前にアジア各国を回って、現地で働いている人や起業している人たちと会ってきました。彼らは口々に「大変だけど、楽しい!」と言っていました。実際、彼らの顔はイキイキしていました。 そして、日に帰ってきて、今度は就職活動に苦労している学生や社会人に会いました。「いや、ホント、大変ですよ」。確かにその大変さが顔に表れていました。日で普通に生活したいだけなのに、なぜこんなに大変なんだろう? 「海外就職研究家」の私が言うのもなんですが、日国内で楽しくイキイキとできる仕事がたくさんあったら、わざわざ海外に行く必要もないでしょう。でも、そうもいかないから、いろんな選択肢を検討している人が多くなっていると思うのです。 同じことしかできないなら仕事は安い方に流れる 日で普通の生活が難しくなっている理由は、東南アジアを歩くとすぐに分かります。先進国の人が貧しくなっている代わりに、途上国の人が豊か

    月給1万円のカンボジア人が「日本語入力」 日本人に残された仕事はあるのか?
  • Ruby on Railsのfind_by_*メソッドにSQLインジェクション脆弱性(CVE-2012-5664) | 徳丸浩の日記

    Ruby on Rails(3.2.9, 3.1.8, 3.0.17以前)のfind_by_*メソッドにSQLインジェクション脆弱性が見つかりました(CVE-2012-5664)。このエントリではその概要と対策について説明します。 概要 Ruby on Railsのfind_by_*メソッドの引数としてハッシュを指定することで、任意のSELECT文を実行できる脆弱性があります。 検証 Ruby on Rails3.2.9の環境を用意して、以下の2つのモデルを用意しました。 $ rails g scaffold user name:string email:string $ rails g scaffold book author:string title:string モデルUserは個人情報を保持しており、自分自身の情報のみが閲覧できるという想定です。モデルBookは書誌データベースであ

    Ruby on Railsのfind_by_*メソッドにSQLインジェクション脆弱性(CVE-2012-5664) | 徳丸浩の日記