タグ

開発に関するmiyatakesanのブックマーク (194)

  • ZENRINを廃した新Google Mapsは自動運転とは基本的に関係がない - Code for History

    2019年3月21日、突然姿を見せた日でZENRINを廃した新Google Mapsは、一部で見られた地図の劣化とあわせ、驚きをもって受け止められました。 www.itmedia.co.jp それと同時に、今回の新Google Mapsの変化が大きく道路形状などに現れたことを受けて、 今回の新Google MapsでZENRINを切った理由は、建物重視のZENRIN地図から、自動運転を見据えた道路中心地図への転換を意図したものだ という意見が多く散見され、また高い評価を受けたりしているのを見ました。 一例を挙げるならば、(このツイートの投稿者さんには指摘をして理解いただき、意見交換などもできたので決して晒す意図ではないのですが)以下のツイートなどです。 Googleマップがゼンリンを切ったのは大正解です。今まで日の地図は建物が中心に描かれていましたが、グーグルは道路を中心に描き換えまし

    ZENRINを廃した新Google Mapsは自動運転とは基本的に関係がない - Code for History
  • 59分割ヤバイ|深津 貴之 (fladdict)

    こばかなさんと、グリッド分割の話をしてるときに出たネタなのだけど。 グリッドの59分割ヤバイよねぇというお話。 画面を59分割すると、様々な比率で端数がでない。汎用的なグリッド分割できて素敵。個人的にはnoteで図表を描く時は、 ・幅620px ・天地左右マージン15px ・グリッド59分割 10pxを意識すると、色々と便利だと思う。 これ全部、ピクセルパーフェクトに分割できる。 1分割 = 590px grid 2分割 = 290px grid 3分割 = 190px grid 4分割 = 140px grid 5分割 = 110px grid 6分割 = 90px grid 8分割 = 65px grid (厳密には10の倍数でないので△) 10分割 = 50px grid 12分割 = 40px grid 15分割 = 30px grid 20分割 = 20px grid 24分割

    59分割ヤバイ|深津 貴之 (fladdict)
  • ランダムな文字列っぽい「ji32k7au4a83」というパスワードが大量のユーザーに使われていた理由とは?

    by www.shopcatalog.com ユーザー認証などに使用するパスワードは外部から推測しにくいものが推奨されており、意味の通らない英字や数字の組み合わせはほかの人とパスワードがかぶりにくく、セキュリティが高いと思われがちです。しかし、エンジニアのRobert Ou氏は「ji32k7au4a83」という一見意味の通らないパスワードが多くの人に使われていることを発見し、「なぜこのようなランダムに見える文字列がたくさんの人に使われているのか?」という謎についてTwitterで発信しました。 Fun thing I learned today regarding secure passwords: the password "ji32k7au4a83" looks like it'd be decently secure, right? But if you check e.g. HIB

    ランダムな文字列っぽい「ji32k7au4a83」というパスワードが大量のユーザーに使われていた理由とは?
  • AWS、侵入テスト申請やめるってよ - とある診断員の備忘録

    先日twitterを見ていたら、こんなつぶやきを拝見して、個人的に侵入テスト申請には色々思い入れのある身であるため、ビックリした「とある診断員」です。 あれ?AWSの侵入テスト申請いらなくなりました? pic.twitter.com/Z6ULU10SMy— 三ツ矢 ◎=3 (@328__) March 1, 2019 このブログでもとりあげましたが、今までAWSはペネトレーションテストや脆弱性診断などを実施する際に、AWS側への事前の申請が必要だったのですが、今回ポリシーの変更があったらしくどうやら不要になったようです。 ということで、私も自分で確認をしてみました。 Penetration Testing - Amazon Web Services (AWS) 現在日語版サイトは、翻訳が間に合ってないようでまだ更新されてないようですが(2019/3/5確認)、英語版の方は記載内容がガラリ

    AWS、侵入テスト申請やめるってよ - とある診断員の備忘録
  • W3C、パスワードを不要にする「Web Authentication」(WebAuthn)を勧告として発表。Chrome、Firefox、Androidなど主要ブラウザですでに実装済み

    W3C、パスワードを不要にする「Web Authentication」(WebAuthn)を勧告として発表。Chrome、Firefox、Androidなど主要ブラウザですでに実装済み W3Cは3月4日、FIDOアライアンスのFIDO2仕様の中心的な構成要素であるWeb認証技術の「Web Authentication」(WebAuthn)が勧告になったことを発表しました。 W3Cが策定する仕様はおもに、草稿(Working Draft)、勧告候補(Candidate Recommendation)、勧告案(Proposed Recommendation)を経て正式仕様となる「勧告」(Recommendation)に到達します。今回、WebAuthnが勧告となったのに合わせて、W3CとFIDOアライアンスはWebAuthnの仕様が正式版になったことも発表しました。 WebAuthnは2018

    W3C、パスワードを不要にする「Web Authentication」(WebAuthn)を勧告として発表。Chrome、Firefox、Androidなど主要ブラウザですでに実装済み
    miyatakesan
    miyatakesan 2019/03/06
    おお、W3Cがここに手を入れたか。企業のセキュリティ基準がちゃんとついて来れるかにもよるけど普及するかな。
  • アセンブリに触れてみよう - Qiita

    .LC0: .string "%d\n" main: push rbp mov rbp, rsp sub rsp, 16 mov DWORD PTR [rbp-4], 1 mov DWORD PTR [rbp-8], 2 mov edx, DWORD PTR [rbp-4] mov eax, DWORD PTR [rbp-8] add eax, edx mov esi, eax mov edi, OFFSET FLAT:.LC0 mov eax, 0 call printf mov eax, 0 leave ret …何が書かれているか分かりませんね。 というわけで、今回は最終的に、このアセンブリがなんとなく読めるようになることを目標にします。 それでは前提知識を説明していきます。はじめに、アセンブリなどの用語の説明をしていきます。 2. 前提知識 用語説明 まず、それぞれの言葉を説明しま

    アセンブリに触れてみよう - Qiita
  • The Initial Better Ads Standards - Coalition for Better Ads

    The Coalition’s Better Ads Standards identify the ad experiences that fall beneath a threshold of consumer acceptability and are most likely to drive consumers to install ad blockers. More than 150,000 consumers have participated to date in the Coalition’s research to develop its set of Better Ads Standards.

    The Initial Better Ads Standards - Coalition for Better Ads
  • キュレーションメディアと真逆の方針で1年間 WEBメディア運営を続けてみた結果 | SPOT

    日ごろからSPOTを見て頂いてる読者の方々、また今回初めて訪れて頂いた人もこんにちは。 SPOT編集部です。 当SPOTは「おでかけ、旅行メディア」と銘打って日全国様々な地域の「おでかけ」情報をお知らせしておりますが、昨年10月の格始動からコツコツと運営を続けてきた所、皆様のおかげで6月に月間100万PVを達成する事が出来ました。その後も順調に伸びて1年後の今年9月には月間150万PV程度で着地しております。これも全て読者の皆様方のおかげです。 ということで格始動から1年が経過したことですし、これまでの振り返りと我々の方針について、過去SPOTに掲載した素敵な写真を織り交ぜながらお知らせしたいと思います。メディア運営をされている方々も何かしらのご参考にして頂ければ! 【各種数値について】 【記事総数】220 スタート時は不定期更新でしたが、運営が安定してきた現在は定期的に記事を更新

    キュレーションメディアと真逆の方針で1年間 WEBメディア運営を続けてみた結果 | SPOT
  • 制作会社がクライアントに切られてしまう一番の理由とは? | ベイジの日報

    昨年度の当社はほぼ100%が元請けだった。ここ数年、元請け比率は非常に高く、企業のWeb担当者の声を直接聞く機会に恵まれているともいえる。 その中でも新規で取引を始める顧客のほとんどは、サイトのお問い合わせフォームか電話から折衝が始まっている。その依頼の多くはサイトリニューアルである。ということはつまり、過去に既存のWebサイトを作った制作会社(代理店や開発会社)が存在しており、そのうえでネットで他の制作会社を検索し、私たちを見つけ、声をかけてきている。その背景には、今まで付き合ってきた制作会社に対する大きな不満があることが多い。 お会いした際には当然、今までの経緯の一環として、制作会社の何が不満だったのかを聴くことになる。きちんとカウントしたわけではないが、感覚値でいうと8割くらいは同じ理由である。それは「言ったことしかしてくれない」「自分たちから提案してくれない」である。ようするに制作

    制作会社がクライアントに切られてしまう一番の理由とは? | ベイジの日報
    miyatakesan
    miyatakesan 2019/02/05
    ロクデナシのクライアントにならないように自分も重々注意したい。要件・要求に過不足があるか、優先度を乱していないか。結局はコミュニケーション課題が大半だけど。
  • ソフトバンク大規模通信障害の原因:Geekなぺーじ

    2018年12月6日、ソフトバンクのネットワークにおいて、4時間25分にわたり約3060万回線の利用者に影響を及ぼす通信障害が発生しました。 ソフトバンクおよびワイモバイルの4G(LTE)携帯電話サービス、「おうちのでんわ」、Softbank Air、3Gサービスなどが影響を受けました。 この障害は、EricssonのMME内部にハードコーディングされた証明書が期限切れになったため、SGSN-MME(Serving GPRS Support Nodex - Mobility Management Entity)が再起動を繰り返してしまったのが原因です。 ただ、証明書が期限切れになることで、なぜ大規模な通信障害に繋がってしまうのかが良くわかりませんでした。 どのような設計をしたら、証明書が期限切れになったことで通信機器が再起動を繰り返すような状況になるのか、昨年段階では、いまいち理解できなか

  • クソ簡単にgitの説明をする

    どこもかしこも妙ちくりんな図で混乱させてくるのうざい 自分で書いてみる gitなんてクソ難しいんだから、きちんと概念を理解させようとかすんなよ なぜgitが必要かバージョン管理のために必要、と言うと意味わからんと思う プログラムみたいなのは少しずつ変更していくんだ だから細かに変更の差分を管理したり、変更を戻せたりしなきゃきつい なぜgitか?他のバージョン管理との違いうるせぇgit使え そんなの来年考えろ gitの基要素、用語branch: いきなり説明が難しいが、branchがわかればどうにかなる。 例えば、今編集しているプログラムに対して、RPGのセーブデータがあると思ってほしい。 それぞれのセーブデータがそれぞれのブランチにあたる。 セーブデータが1枠しか無いと、難しいだろ?何があるかわからない、戻ったり、試したりしたいからな。 セーブデータと少し違うのは、1個のブランチでも過去

    クソ簡単にgitの説明をする
  • リンクを作る時の target="_blank" の危険性 - 隙あらば寝る

    html で リンクを新しいタブ(やウィンドウ)で開かせたい場合、target="_blank" を指定するが、 この使い方には落とし穴があるらしい。 www.jitbit.com リンクを開いた先の javascript から、開いた元のページを操作できてしまうとのこと。 気になったので確認してみた。 悪用のパターン insecure.html が最初に開くページで、ここに target="_blank" なリンクがある。 このリンクを押すと new_window.html を新しいタブで開く。 この new_window.htmljavascript が仕込まれており、元ページを操作されるという話。 具体的には window.opener.location="./evil.html" と実行すると、元タブは evil.html に遷移する。 実際試してみたのが ここ。 リンクを開

    リンクを作る時の target="_blank" の危険性 - 隙あらば寝る
  • Google、中小パブリッシャー向けのCMSとして「Newspack」の開発をスタート

    [レベル: 上級] Google は、 WordPress の開発・運営元である Automatic と提携し、中小のニュースパブリッシャー向けの新しい CMS を提供することを発表しました。 「Newspack(ニューズパック)」という名称の CMS です。 Nespack は試験参加のパブリッシャーを現在受け付けており、今年後半の正式公開を予定しています。 中小パブリッシャー向けの Newspack 誰もが知るような大きなパブリッシャー、(海外であれば The New York Times や The Guardian、日であれば朝日新聞や日経新聞)とは異なり、地方紙を発行しているような中小のパブリッシャーはリソースが潤沢ではありません。 ニュースをウェブで発行するために必要な、 ウェブサイトの設計、デザイン CMS の管理運用 購読課金システムの構築 こうしたことに、人的・時間的・

    Google、中小パブリッシャー向けのCMSとして「Newspack」の開発をスタート
    miyatakesan
    miyatakesan 2019/01/28
    気になる
  • Webライティング11のルール

    Web用の分かりやすい文章が誰でも書けるようになるための11のポイントをまとめたスライドです。Read less

    Webライティング11のルール
  • FOLIOからfreeeに転職します - itohiro73’s blog

    2019年1月20日付で株式会社FOLIOを退職し、2019年1月21日付でfreee株式会社に入社します。 FOLIOで何をしてきたか FOLIOでは2017年4月にテックリードとしてジョインし、その後Head of Engineeringへと名称が変わり、その後病気による休職を経て復職し、シニアソリューションアーキテクトとして働いてきました。 たった1年8ヶ月ほどの在籍でしたが、非常に密度の濃い日々を過ごしてきた気がします。 今回はせっかくなので生々しい話も含めて在籍中の思い出を語ってみたいと思います。 FOLIOとの出会い FOLIOを知ったのは2017年の2月頃、この記事を見つけたのがきっかけでした。 newspicks.com 前職の先輩であるbitFlyerのCEO加納さんのこのようなコメントをみて、プロダクトリリース前でのこの期待値はすごいな、面白そうだな、と思った記憶があり

    FOLIOからfreeeに転職します - itohiro73’s blog
  • 課金 UI まとめてみた|あき - 良いもの作って正しく届ける

    売上を伸ばしたい。 課金率を伸ばしたい。 でも、難しい! コンバージョンするサブスク UI を勉強したかったので、いくつかのアプリをスクショ。あたまの整理にまとめたのでアップ。 Web の LPO はかなりノウハウ系記事がありますが、アプリのサブスク UI は、まだまだ少ない気がします。誰かの参考になれば嬉しいです。 まとめ内のコメントは個人的感想です。まだまだ勉強中なので、お気軽にご意見いただけるとうれしいです。 ※ スクショは少し前に撮影したものなので、一部古くなってるかもしれません。 UI パターン 1. ミニマム型 2. プラン比較型 3. 横スクロール型 4. リスト型 5. ロング LP 型 規約表示パターン 1. 固定表示型 2. 隠しスクロール型 3. フッター型 4. 遷移型 サービスパターン 1. 探索財 2. 経験財 3. 信頼材 UI パターン1. ミニマム型最低限

    課金 UI まとめてみた|あき - 良いもの作って正しく届ける
  • 「5人でユーザテストすればユーザビリティ上の問題のうち85%が見つかる」の元ネタ論文を解説する|Mikio Kiura / ANKR DESIGN

    Webサービスやアプリなど開発や運用に関わっている方であれば、こんなことを耳にしたことがあるのでは無いでしょうか? 5人でテストを行えば、ユーザビリティ上の問題のうち85%を発見できるこれらは業界的にはある意味で常識ですが、色々話を聞いてみると、この常識の「出処」あるいは「根拠」ってあんまり知られていないようなのです。 もちろん、ちょっと知識のある人であれば、ユーザビリティ業界の第一人者であるヤコブ・ニールセン博士が提唱したというところまでは知識として知っているでしょう。しかしながら、その元ネタとなった論文を実際に読んだ人、あるいは85%という数字の根拠やその条件について理解されている方はどの程度居るのでしょうか。 ということで記事では「ユーザテストは5人で85%」の元ネタである下記の論文について、解説、と言うとちょっと大げさかもですが、概要を紹介してみたいと思います。願わくば、この記事

    「5人でユーザテストすればユーザビリティ上の問題のうち85%が見つかる」の元ネタ論文を解説する|Mikio Kiura / ANKR DESIGN
    miyatakesan
    miyatakesan 2019/01/15
    問題はテスト設計と改善策が確実に実行できる体制だったりする。でないと、「やってみては良いけれど…」になるわ
  • 「明日からプロダクトマネージャー」と言われたら - dely engineering blog

    こんにちは! dely, Inc.でプロダクトマネージャー兼開発部ジェネラルマネージャーをしている奥原 (@okutaku0507) といいます。この記事はdely Advent Calendar 2018の2日目の投稿です。 先日は、弊社のAndroidエンジニアでマネージャーを勤めている梅森から「AWS CodeBuild+AWS SAM(Lambda)+Slackで最高なAndroid CI環境を作る」というタイトルで投稿がありました。梅森はDroidKaigi 2019にも登壇する予定です。 tech.dely.jp 弊社が運営しているレシピ動画サービスのkurashiruはよく知っているけど、開発チームは何しているのかわからないという方に、少しでも弊社の開発部のことを知っていただければ幸いです。もし、同職種や弊社に興味を持ってくれた方がいましたら、僕のtwitterのDMでも良い

    「明日からプロダクトマネージャー」と言われたら - dely engineering blog
    miyatakesan
    miyatakesan 2018/12/24
    熱量高く生々しい経験談が参考になる。よく中途採用にもプロダクトマネージャー枠があるけど、ここまで権限与えて動き回らせるってどれくらいのケースがあるんだろうか。
  • 横断検索で社内情報共有を加速させる - Hatena Developer Blog

    アプリケーションエンジニアの id:alpicola です。 このエントリは、はてなエンジニアアドベントカレンダー2018の24日目の記事です。昨日は id:miki_bene のIntelliJを使ってPerlアプリケーションの開発をするでした。 背景 横断検索のアーキテクチャ 閲覧可能範囲の実装 検索精度を高める工夫 形態素解析器Sudachiの使用 N-gramインデックスの併用 おわりに 背景 はてなでは業務の中で得た知見や考えたことなどを書き残し、社内外でどんどん共有していくオープンな文化があります。こうやって発信された情報はエンジニア同士で相互によいインプットになってきました。一方で、情報がそれを必要としている人に必ずしもアクセスしやすくないという課題も抱えています。 発信される情報の量が多く、少し時間が経った情報はすぐ流れてしまう 社内でグループウェア、GitHub Ente

    横断検索で社内情報共有を加速させる - Hatena Developer Blog
    miyatakesan
    miyatakesan 2018/12/24
    形態素解析もいろいろ便利なのあるんだな
  • ウェブ・セキュリティ試験(通称:徳丸試験)を2019年12月より開始 | PHP技術者認定機構

    一般社団法人BOSS-CON JAPAN(代表理事:吉政忠志、所在:東京都世田谷区、以下「BOSS-CON JAPAN」)は、BOSS-CON JAPAN内組織であるPHP技術者認定機構が国内Webセキュリティ第一人者である徳丸浩氏が代表を務めるEGセキュアソリューションズ株式会社の支援を受け、ウェブ・セキュリティ試験(通称:徳丸試験)を2019年12月より開始することを発表いたしました。なお、試験問題はEGセキュアソリューションズ株式会社が作成いたします。 ■ウェブ・セキュリティ試験実施の背景 全世界で稼働しているWebサイトは5億サイトになりました。企業にとっても重要な位置づけになるため、サイバー攻撃の対象となるケースも増え、攻撃手法も複雑かつ巧妙になってきています。よってウェブ・セキュリティに対する対策は以前よりまして緊密且つ迅速に施さなければなりません。ユーザ、開発者に対してより

    ウェブ・セキュリティ試験(通称:徳丸試験)を2019年12月より開始 | PHP技術者認定機構