miki_beneのブックマーク (3,790)

  • 第1回 アイデアというのはなにか? - 任天堂の岩田社長が遊びに来たので、みんなでご飯を食べながら話を聞いたのだ。 - HOBO NIKKAN ITOI SHINBUN - 1101.com

    そうです。つまり、宮さんによれば、 「アイデアというのは 複数の問題を一気に解決するものである」 ということなんですが、 この話を事務所のみんなにしたところ、 ものすごく感心されまして。 せっかく岩田さんがいらっしゃってることだし、 あの宮さんの発言の意図と、岩田さんの分析を くわしく聞かせてもらえたらなと思うんですが。

    miki_bene
    miki_bene 2024/06/02
  • ハイブリッド Kyber KEM で Chrome のトラフィックを保護

    .app 1 .dev 1 #11WeeksOfAndroid 13 #11WeeksOfAndroid Android TV 1 #Android11 3 #DevFest16 1 #DevFest17 1 #DevFest18 1 #DevFest19 1 #DevFest20 1 #DevFest21 1 #DevFest22 1 #DevFest23 1 #hack4jp 3 11 weeks of Android 2 A MESSAGE FROM OUR CEO 1 A/B Testing 1 A4A 4 Accelerator 6 Accessibility 1 accuracy 1 Actions on Google 16 Activation Atlas 1 address validation API 1 Addy Osmani 1 ADK 2 AdMob 32 Ads

    ハイブリッド Kyber KEM で Chrome のトラフィックを保護
    miki_bene
    miki_bene 2024/06/02
  • 『グランブルーファンタジー』100万行を超える大規模なシステム再構築~10周年のその先へ~

    miki_bene
    miki_bene 2024/06/01
  • SSVC Calculator | CISA

    Official websites use .gov A .gov website belongs to an official government organization in the United States. Secure .gov websites use HTTPS A lock (A locked padlock) or https:// means you’ve safely connected to the .gov website. Share sensitive information only on official, secure websites.

    miki_bene
    miki_bene 2024/06/01
  • S3経由でXSS!?不可思議なContent-Typeの値を利用する攻撃手法の新観点 - Flatt Security Blog

    はじめに セキュリティエンジニアの齋藤ことazaraです。今回は、不可思議なContent-Typeの値と、クラウド時代でのセキュリティリスクについてお話しします。 ブログは、2024 年 3 月 30 日に開催された BSides Tokyo で登壇した際の発表について、まとめたものです。 また、ブログ資料化にあたり、Content-Type の動作や仕様にフォーカスした形で再編を行い、登壇時に口頭で補足した内容の追記、必要に応じた補足を行なっています。 また、ブログで解説をする BSides Tokyoでの発表のもう一つの題である、オブジェクトストレージについては、以下のブログから確認をすることが可能ですので、ご覧ください。 blog.flatt.tech なぜ今、この問題を取り上げるのか? 従来のファイルアップロードにおいて、Content-Type の値を任意の値に設定すること

    S3経由でXSS!?不可思議なContent-Typeの値を利用する攻撃手法の新観点 - Flatt Security Blog
  • 優先順位が口癖になる危機感 - ジンジャー研究室

    開発サイクルの終盤に近づくと「今回は優先順位の高いここまでを実装して、残りは優先順位が低いのでまたの機会にしましょう」という話になりがちだ。自分もこれまで何度もそうしてきたし、その場の判断としては正しい。が、このやり方に味をしめて常にこの調子で進めて、なんとなく上手く仕事をこなしている気になってしまうことには危機感がある。 以下、普段考えていることを自戒を込めてメモしておく。(なお、筆者の経験は toB ・Web 系・自社開発が中心なので読者の置かれている状況とは一致しないかもしれない) 優先度が低いタスクに着手する機会が一生訪れない 仮にあるタスクの優先度を下げたとする。バックログを眺めるとそのタスクに着手できそうなのは3ヶ月後だ。そして3ヶ月後、やっとそのタスクに着手できるかというと、そんなことは決してない。3ヶ月の間にそれよりも優先度の高いタスクが積まれているからだ。タスクを消化する

    優先順位が口癖になる危機感 - ジンジャー研究室
    miki_bene
    miki_bene 2024/05/30
  • タスクをどんどん遅延させてしまう人に、何故遅延させてしまうのかヒアリングした時の話

    何度か書いていますが、しんざきはシステム関係の仕事をしており、今はそんな大きくないチームの責任者です。自分でも色々作業しますが、一応マネジメントもする立場です。 今とはまた違うチームにいた頃、チームの統合・再編成が行われたことが何回かありました。 チームメンバーは増えたり減ったりしますが、大体毎度、新しいメンバーを何人かは見ることになります。 当たり前のことですが、知らないメンバーと一緒にやっていく際には、まずその人にどんなタスクを振るか、どうタスクを振るかを考えないといけません。 何か新しい技術に触れていくならどのようにスキルのキャッチアップをしてもらうか考えないといけませんし、引き継ぎがあるなら引き継ぎの計画を立てなくてはいけません。 だからチームの再編成の時には、格的に仕事を始める前に、それぞれのメンバー、及びそれぞれのメンバーの以前の上司に必ず面談とヒアリングをします。いや、別に

    タスクをどんどん遅延させてしまう人に、何故遅延させてしまうのかヒアリングした時の話
    miki_bene
    miki_bene 2024/05/30
  • 尊敬する上司に教えてもらった、「仕事を任されたら何をすべきか」8箇条

    仕事を任されたら何をすべきか」というタイトルのメモが出てきた。駆け出しだった頃、尊敬する上司に教えていただいたものだ。 メモのすっかり忘れていたが、今の仕事のやり方を振り返ると、ほぼ教えていただいたとおりにやっている。私にとっては宝のようなメモだ。 殴り書きでざっくり書いてあるだけなのだが、今読み返してもなかなか役に立つので、ここに記すことにする 仕事を任されたらどうするか8箇条 1.納期を確認せよ 納期を守れない奴は社会人として生きていけない。納期遵守は信用を獲得し、納期遵守は人の能力を高め、納期遵守はお金を生みだす。 2.成果を合意せよ 仕事を任せる側が、成果を明確にしてから依頼をするケースは少ない。任せる側は、「成果がモヤモヤしていて、考えるのに手間がかかる」から、信頼できる相手にそれを任せるのだ。 したがって、相手と会話し、音を引き出し、成果を合意せよ。合意できれば、仕事は半分

    尊敬する上司に教えてもらった、「仕事を任されたら何をすべきか」8箇条
    miki_bene
    miki_bene 2024/05/30
  • 2024年 Firefox を使っていくための個人的設定

    Addon 以下を入れる タブを縦置きする プライベートウィンドウでの実行を許可しないと、タブを閉じることができなくて不便なので許可する 複数のウィンドウ間でのタブの移動をやりやすくする URL を任意のフォーマットで Copy する 見たくないサイトを Google 検索結果に出さない 新規タブに Tech 系の話題を表示する 仕事の合間に最新の話題を仕入れる URLのトラッキングコードを取り除く

    2024年 Firefox を使っていくための個人的設定
    miki_bene
    miki_bene 2024/05/29
  • 「YAMLパース占い」in RubyKaigi 2024 で伝えたかったこと - Flatt Security Blog

    今年もRubyKaigiに協賛させていただきました! Flatt Security 執行役員CCO / プロフェッショナルサービス事業部長の @toyojuni です。先日沖縄県那覇市で開催されたRubyKaigi 2024の振り返りと皆様への感謝の気持ちを込めて記事を執筆します。 昨年に引き続いて、Flatt SecurityRubyKaigiにPlatinum Sponsorとして協賛し、ブースを出展させていただきました。ありがたいことに、3日間でのブース訪問の延べ人数は500人を超え、様々なRubyistの方との接点を持てたと感じています。 そんな今回のブース出展の軸と言える企画が「YAMLパース占い」でした。 Flat Securityは明日から始まる #RubyKaigi 2024に協賛させていただきます!ブースでは新企画「YAMLパース占い」を実施します🔮 与えられたYA

    「YAMLパース占い」in RubyKaigi 2024 で伝えたかったこと - Flatt Security Blog
    miki_bene
    miki_bene 2024/05/29
  • Details of Google Cloud GCVE incident | Google Cloud Blog

    Sharing details on a recent incident impacting one of our customers A Google Cloud incident earlier this month impacted our customer, UniSuper, in Australia. While our first priority was to work with our customer to get them fully operational, soon after the incident started, we publicly acknowledged the incident in a joint statement with the customer. With our customer’s systems fully up and runn

    Details of Google Cloud GCVE incident | Google Cloud Blog
    miki_bene
    miki_bene 2024/05/29
  • クラウドサービスセキュリティチェックDB | マネーフォワード Admina

    社内導入の前のセキュリティチェックにご利用いただける、クラウドサービスの基情報、規約関連、セキュリティ関連機能をまとめたデータベースです。

    クラウドサービスセキュリティチェックDB | マネーフォワード Admina
    miki_bene
    miki_bene 2024/05/29
  • 映画『駒田蒸留所へようこそ』 Blu-ray化を実現!

    ●はじめに2023年11月から劇場公開された、P.A.WORKS制作・吉原正行監督の映画『駒田蒸留所へようこそ』。P.A.WORKSが、『花咲くいろは』『SHIROBAKO』『サクラクエスト』『白い砂のアクアトープ』と10年にわたって紡いできた「お仕事シリーズ」アニメの最新作です。真摯に仕事へと向き合う人たち、多くの人たちに知られることが少ない仕事の舞台裏などを、綿密な取材とリスペクトに基づいて物語へと昇華させる姿勢は、従来のアニメファン以外の人たちにも幅広く支持され、「お仕事シリーズ」アニメはP.A.WORKSの代表的なシリーズとして定着しました。 『駒田蒸留所へようこそ』はウイスキー蒸留所を舞台にしています。「冬の時代」と呼ばれるウイスキー消費の長期低迷、災害などに見舞われ、一度はウイスキー製造を諦めた長野県の酒造会社を受け継いだ駒田琉生。ブレンダーとしての才能と熱意で、残された原酒か

    映画『駒田蒸留所へようこそ』 Blu-ray化を実現!
    miki_bene
    miki_bene 2024/05/28
  • GitHub - cisagov/vulnrichment: A repo to conduct vulnerability enrichment.

    The CISA Vulnrichment project is the public repository of CISA's enrichment of public CVE records through CISA's ADP (Authorized Data Publisher) container. In this phase of the project, CISA is assessing new and recent CVEs and adding key SSVC decision points. Once scored, some higher-risk CVEs will also receive enrichment of CWE, CVSS, and CPE data points, where possible. Producers and consumers

    GitHub - cisagov/vulnrichment: A repo to conduct vulnerability enrichment.
  • 聴覚障害者が便利になったなと思うこと

    なんか世の中便利になったなーと思うことが多いので 書き出してみる。 自分のスペックは重度の聴覚障害者で補聴器を外すと何も聞こえない。けどなんとか喋れるレベル(発音は不明瞭だけど)。 聴覚障害者みんなが同じように感じてるかは知らないけど自分の感想。 テレビの字幕これはだいぶ前からだけど、なんの番組でも大抵は字幕がついてるようになった。一昔前はこの番組は字幕ないかぁ…って事が多かったけど今はもうあんまりそんなことはない。深夜帯はついてないことも多いかな? 最近はCMにもつくようになった。すごい。 自動文字起こし(web会議)コロナ禍以降web会議オンリーになったんだけど、コンピューターの方がよく聞き取れてる。聴覚障害にも色々あると思うけど自分は補聴器をつけても、聞こえても聞き取れない事が多い。音として認識はしてるけど言葉として認識できないんだよね。でもパソコンはかなりの精度で認識してくれる。

    聴覚障害者が便利になったなと思うこと
    miki_bene
    miki_bene 2024/05/26
  • 総務省 | 安全なパスワードの設定・管理 | 国民のためのサイバーセキュリティサイト

    安全なパスワードの設定・管理 企業・組織におけるパスワードは、ユーザ名と組み合わせることで企業・組織内の情報資産へのアクセスの可否を決める重要なものです。パスワードの重要性を再認識して、適切なパスワード管理を心がけましょう。 他人に自分のユーザアカウントを不正に利用されないようにするには、推測されにくい安全なパスワードを作成し、他人の目に触れないよう適切な方法で保管することが大切です。 安全なパスワードの設定 安全なパスワードとは、他人に推測されにくく、ツールなどの機械的な処理で割り出しにくいものを言います。 理想的には、ある程度長いランダムな英数字の並びが好ましいですが、覚えなければならないパスワードの場合は、英語でも日語(ローマ字)でもよいので無関係な(文章にならない)複数の単語をつなげたり、その間に数字列を挟んだりしたものであれば、推測されにくく、覚えやすいパスワードを作ることがで

    総務省 | 安全なパスワードの設定・管理 | 国民のためのサイバーセキュリティサイト
  • 『ゼルダの伝説 ティアーズ オブ ザ キングダム』開発当初のカオス状態映像にみんなほっこり。任天堂でもはじめは失敗する - AUTOMATON

    ゲーム開発者イベントGame Developers Conference(GDC)の公式YouTubeチャンネルにて5月22日、今年3月に同イベントでおこなわれた『ゼルダの伝説 ティアーズ オブ ザ キングダム』開発者の講演動画が公開された。このなかでは開発初期の“カオス”な状況が紹介。ユーザーの笑いを誘うだけでなく、任天堂の開発チームであっても開発当初は試行錯誤があることを示す例としても関心が寄せられているようだ。 『ゼルダの伝説 ティアーズ オブ ザ キングダム』は、Nintendo Switch向けに2023年5月に発売されたアクションアドベンチャーゲームだ。作では、ハイラルの地にて天変地異が発生。大地と大空が広がった世界にて、右手に力を宿したリンクがハイラルの異変に立ち向かう。物体同士をくっつける能力「ウルトラハンド」など、遊びや攻略の幅が“掛け算”で広がるシステムが特徴の作品だ

    『ゼルダの伝説 ティアーズ オブ ザ キングダム』開発当初のカオス状態映像にみんなほっこり。任天堂でもはじめは失敗する - AUTOMATON
    miki_bene
    miki_bene 2024/05/25
  • 国立新美術館に「間違った向きの作品」があると聞いたので確かめてきた | オモコロ

    国立新美術館に「向きが間違ったまま展示されている作品」があるという情報を手に入れたので、美術館で間違い探しをしてきました。 ある日、オモコロ編集部に一通のメールが届いた。 メールの送り主は絵画教室ルカノーズ代表の三杉レンジさん。 以前『【挑戦】美術のプロを唸らせろ! 初心者だらけの「現代アート展」!』という記事などでお世話になった画家・美術作家だ。 内容は以下である。 メールよると、なんと国立新美術館に「間違った向きのまま展示されている作品」があるというのだ。 国立新美術館。2021年の来場数は日の美術館で2番目に多い。そして建物の面積約49,830平方メートルで日最大。 そんな美術館で「間違った向きのまま展示されている作品」があるとしたら、かなりすごいことなのでは……? ということで早速、三杉さんに連絡をとり、詳しい話を伺ってみることにした。(左上は筆者、ヤスミノ) 「向きの間違った

    国立新美術館に「間違った向きの作品」があると聞いたので確かめてきた | オモコロ
    miki_bene
    miki_bene 2024/05/25
  • 巨大書店で戦え!本屋ダンジョン・バトル | オモコロ

    の迷宮、屋。 この広大な空間をみんなどうやって楽しんでるのか、気になる! ライターの岡田悠と申します。人が屋を歩く様子を観察する「屋ダンジョン」という企画を昨年開催しました。もっと見たいので、また開催します。 今回の舞台は、こちらの屋さん。 ワンフロアに1000坪、60万冊以上のを擁する渋谷随一の巨大書店。まさにダンジョンのような屋です。広すぎて屋の地平線が見えそう。 しかしこのお店、建物の再開発に伴い、残念ながら日、2023年1月31日19時をもって閉店となります。渋谷で長らく愛されてきたこのお店で、最後に感謝を込めてダンジョンしたい! ワンフロア書店ということで、今回は全員一斉に歩き回ってもらいます。プレイヤーはこちらの3人。 屋はよく行く。書店で働いていたことも。 屋はよく行く。作家としてを書くことも。 をほとんど読んだことがない。 楽しみだな〜。 みくのし

    巨大書店で戦え!本屋ダンジョン・バトル | オモコロ
    miki_bene
    miki_bene 2024/05/24
  • フルタイムで働く6児の母が副業でゲームを作った話を聞いたら「天才すぎて何の参考にもならねえ」と思ってしまった話

    こんにちは。ヨッピーです。 写真は作者である「まるでゆきみ」さんの才能にビックリして固まっている僕です。 日お邪魔しているのはNintendo Switch向けに配信されている「ツクールシリーズ るんるんスーパーヒーローベイビーズDX」の作者である「まるでゆきみ」さんのご自宅なのですが、なんとこの「まるでゆきみ」さんは金融機関で正社員として働く傍ら、6人の子どもを育てつつ、合間を縫ってこのゲームを完成させたそうです。 6人も子どもが居たら普通に働くだけでも大変そうなのにゲームまで作ってしまうって、「いったいどういう環境でゲームを作ってるのか」「どうやって時間を捻出しているのか」などなど、お話を聞くことで「いつかゲームを作りたい!」と思っている人の参考になれば、と思って取材に来たのですが、お話を聞いているうち「この人が天才すぎて、話を聞いてもなんの参考にもならないのでは?」と思ってしまいま

    フルタイムで働く6児の母が副業でゲームを作った話を聞いたら「天才すぎて何の参考にもならねえ」と思ってしまった話
    miki_bene
    miki_bene 2024/05/19