nxdebiruのブックマーク (10)

  • ある日のコードレビュー

    俺(レビュアー)「ここはMath.minを使えば1行で書けるのでそうしてください」 レビュイー「AIがこのように生成しました」 俺「(だから何だよ…と思いつつ)盲目的にAIに従うのではなく、それを受け入れた以上コードの責任はあなたが持ってください」 レビュイー「しかしこの先コードを読むのもAIになってきている以上、AIが生成するコードはAIにとって読みやすい良いコードなんじゃないでしょうか?そもそもですが前から増田先輩は小さいことにこだわってapproveを遅らせすぎです。さっさとリリースしたほうが顧客価値に繋がるのでは?」 30分ぐらい悩んだが反論できず「確かにそういう考えもありますね」って言ってapproveした。 どうするのがよかった?

    ある日のコードレビュー
  • リファレンスチェックつらかった - ししちにじゅうはち 4x7=28

    就活をしていました。 そのときにリファレンスチェックを求める企業が何社かありました。 そこでリファレンスチェックについて思うことを書いておこうと思います。 基的にリファレンスチェックの問題点を提起する話です。 ただしこれは一般的にリファレンスチェックを採用している企業ならどこでも当てはまる話と思います。 そのため、私個人の就活における個々の企業を咎める意図は決してありません。 あしからず。 リファレンスチェックとは 採用活動における1フェーズです。 前職の同僚に自分で連絡をとり、回答者になってもらいます。 そして採用企業側が用意した方法で質問に答えてもらいます。 このとき、採用企業側の質問や回答者の回答を、応募者が知ることはできません。 ネットで調べると、例えば以下のような質問があったりするそうです。 応募者の経歴は間違いないですか? 応募者に懸念事項はないですか? 応募者とまた一緒に働

    リファレンスチェックつらかった - ししちにじゅうはち 4x7=28
    nxdebiru
    nxdebiru 2025/04/22
    私も依頼する側と依頼される側の両方の経験があるけれど、回答者に対して謝礼がないのもクソだし、設問設計が微妙なのもクソだし、回答者の身分証を写真提出させるとかいうのもクソなので流行らないでほしい。
  • さくらインターネットに入社しました - 酒日記 はてな支店

    2025年1月末に14年間勤務した 面白法人カヤック を退職し、2025年2月から さくらインターネット に入社しました。 転職の経緯 自分はここ数年、クラウドを便利に使う「隙間家具OSS」として主にCLIツールをいっぱい作ってきたわけですが、実はサーバー/デーモンっぽいものを作るのも好きなんですよね。とはいえ昨今の状況で自作のミドルウェアやサーバーをクラウド上にデプロイしても運用が大変なだけですし(自分以外に運用させるのはなおさら)、なかなかできないなと。 そんなこんなで手持ちの運用サービス(10年続いたソーシャルゲームやもろもろ)が終了することになり、やることないなどうしようかなと思っていたタイミングで 2024年夏に kazeburo さんから誘われ、tagomoris さんも入るということでこれは面白いことができるかな、というのがきっかけです。 エンジニア向けにものを作るというのを

    さくらインターネットに入社しました - 酒日記 はてな支店
    nxdebiru
    nxdebiru 2025/02/07
    さくらインターネットって Web アクセシビリティ方面で印象が悪い出来事があった気がするけどどうなったんだろう
  • “パスワード変更”をユーザーに定期的に要求はダメ 米国政府機関が発表 「大文字や数字を入れろ」の強制もNG

    このコーナーでは、2014年から先端テクノロジーの研究を論文単位で記事にしているWebメディア「Seamless」(シームレス)を主宰する山下裕毅氏が執筆。新規性の高い科学論文を山下氏がピックアップし、解説する。 X: @shiropen2 「組織はユーザーに定期的なパスワード変更を要求してはならない」──米国政府機関の米国立標準技術研究所(NIST)が、そんな内容を含めた新しいガイダンス「SP800-63B」を発表した。パスワードの内容は、セクション3.1.1に記されている。 多くの人々が新しいパスワードを考え出し、それを覚えることに苦労している。セキュリティ上の理由から、多くの組織がユーザーや従業員に定期的なパスワードの変更を要求し、もしくは義務付けている。しかし今、米国政府はソフトウェアやオンラインツールを作成・運用する組織にこの慣行をやめるよう呼びかけている。 これは、Webサイト

    “パスワード変更”をユーザーに定期的に要求はダメ 米国政府機関が発表 「大文字や数字を入れろ」の強制もNG
    nxdebiru
    nxdebiru 2024/10/07
    よくわからんのだけど、なんで今更「米国政府機関が発表」とかいう記事かいてるの?NIST SP 800-63B なんてとっくの昔に公開されてたよね。
  • 共著『 #マンガでわかる外国人との働き方』出版記念サイン会を開催した

    【告知】 今月末、秋葉原でサイン会します😍 📢『 #マンガでわかる外国人との働き方 出版記念サイン会』 📅 4/26(金) 18:30 📍 #エンタバアキバ (秋葉原駅電気街口2分、オノデン地下1階) ❗️参加方法:4/13(土)から会場エンタバアキバにてを購入時「参加券」が渡されるhttps://t.co/HhgbU64PC3 ー pic.twitter.com/ql13jOm1hw — Madoka ちょまど🇺🇸🇯🇵帰国した (@chomado) April 14, 2019 参加者の方々のツイートを何度も読み返してる😍 今日はサイン会でした😍 『 #マンガでわかる外国人との働き方 』出版記念サイン会を提案&運営してくださった #エンタバアキバ さん、 そして来てくださった方々、 ありがとうございました😭 最後は参加券(買うと入手)が品切れで手書きになってた!

    共著『 #マンガでわかる外国人との働き方』出版記念サイン会を開催した
    nxdebiru
    nxdebiru 2019/04/29
  • DNS over HTTPSを使ってDNSレコードを外形監視 - LIVESENSE ENGINEER BLOG

    こんにちは、インフラグループの水野です。 みなさん、DNSのレコードの監視を行っていますか? DNSレコードの変更ミス等を検知することはもちろん、自分たちの運営しているサービスの名前解決がユーザ側でどのように見えているのかというのを確認することは大切です。 しかしながら、DNSレコードを外形監視してくれる監視ツールは数が少なく中々コレといったものがありません。 外部からの監視をしたいがためにパブリッククラウドに監視専用のインスタンスを建てるのももったいないです。 弊社ではメインの監視ツールとして Mackerel を利用していますが、MackerelにはURL外形監視はありますが、DNS外形監視はありません。 別途 pingdom のDNS外形監視を利用していましたが、pingdomではIPアドレスとのマッチしかできません。 IPアドレスもひとつしか登録できないため、ELBのようにIPアド

    DNS over HTTPSを使ってDNSレコードを外形監視 - LIVESENSE ENGINEER BLOG
    nxdebiru
    nxdebiru 2018/05/21
    DNSキャッシュサーバの返答を監視して一体何の意味があるのでしょうか。
  • DNS浸透言ってるところと言っていないところ【レンタルサーバ編】 - ここはちょっと見せられない

    前々から思っているけどITじゃない人に対しての言葉狩りじゃねーの〜的な話はもう飽きてて、事業者に対して指摘するほうが良いと思っているので、試しにリストアップしてみる。 ※浸透いうな先生の事例集はこちら。 http://www.e-ontap.com/dns/propagation/hosting_faq.html 【お名前.com】 【Value Domain】 【さくらインターネット】 【ファーストサーバ/ZenLogic】 【KDDI】 【富士通クラウドテクノロジーズ/ニフクラ】 【WADAX】※2019/04/27 追記 【kagoya】※2019/05/25 追記 【Wix】※2021/07/18 追記 余談 【お名前.com】 https://help.onamae.com/app/answers/detail/a_id/8081 「インターネット全体に反映するまでしばらくお待ち

    DNS浸透言ってるところと言っていないところ【レンタルサーバ編】 - ここはちょっと見せられない
    nxdebiru
    nxdebiru 2018/05/14
    勘違いされているようですが「ルートサーバが持つTLDのNSレコード」なんて関係ありませんよ。上位ゾーンサーバと言いたかったのでしょうか。
  • DNSで浸透って言っちゃだめなの? - tmtms のメモ

    別に言ってもいいよ。 以下想定問答。 「浸透が何を意味しているのかわからない」 ホント? 「浸透いうな」って言われてるってことは、逆に言うとそれなりに広く使われてるってことでしょ。 個人的には「DNSの設定を変更した後、徐々に新しい情報を見ることができるクライアントが増えていく」ことだと思ってるんだけど、これとは異なる意味で使われてたりするの? 「"浸透に数週間かかる" なんて言うのはへぼい業者の言い訳」 それは同感だけど、「浸透」という単語の問題じゃないよね。 「浸透」という単語を使わなくてもその業者はへぼいままで、数週間かかるのは変わらない。 数週間じゃなくて、「浸透には5分くらいかかります」だったらOK? 「設定ミスってるくせに浸透に時間がかかるなんて言い訳するな」ならわかるけど、「浸透という単語を使うな」はおかしいと思う。「浸透」を使わないことで何か解決するの? 「浸透なんて用語は

    DNSで浸透って言っちゃだめなの? - tmtms のメモ
    nxdebiru
    nxdebiru 2018/05/13
    浸透と言うのは自由でしょう。嘘付きと騙されている人を見つけるには便利な言葉です。そこから抜け出したい人はDNSの仕組みを勉強しましょう。
  • AmazonのDNSトラフィック乗っ取り 仕組みについて解説 - orangeitems’s diary

    Route53のトラフィック乗っ取り AmazonのRoute53がトラフィック乗っ取りの被害に遭った、と聞くとぎょっとした人が多いのではないでしょうか。AWSの利用者は多いですからね。攻撃の仕組みについて解説します。 www.itmedia.co.jp AWSのクラウドベースのDNSサービスである「Route 53」のDNSトラフィックが何者かに乗っ取られ、「MyEtherWallet.com」のユーザーが仮想通貨を盗まれる事件が発生した。 解説 まず、この問題に関して利用された攻撃手法は「BGPハイジャック」という名前であることをおぼえてください。BGPとはネットワークの中で、ルーティング情報(経路情報)を交換するためのプロトコルです。BGPにて世界中のルーターが会話をすることによって、世界中どんなところにでも、インターネットがつながっていればパケットを届けることができるのです。例えば

    AmazonのDNSトラフィック乗っ取り 仕組みについて解説 - orangeitems’s diary
    nxdebiru
    nxdebiru 2018/04/29
    「DNSサーバー」とは何か。フルリゾルバとゾーンサーバを区別していないので「さて、」から始まる段落が意味不明。「偽DNSサーバーの回答は世界中に伝染していくわけです」伝染ねぇ。
  • ioドメイン障害を理解するため、DNSの仕組みについて勉強した - $shibayu36->blog;

    先日、ioドメインの障害があったのだけど、自分がDNSの仕組みをよく分かっていないせいで、いまいちどういうことが起こっていたのか把握できなかった。そこで、DNSの仕組みについて軽く勉強したので、そのメモを残しておく。内容は間違っているかもしれないので、その場合は指摘してください。 DNSについて学んだこと Software Design 2015/4のDNSの教科書が非常に勉強になった。また、 インターネット10分講座:DNSキャッシュ - JPNICも参考になる。 権威サーバとフルリゾルバ まず、DNSサーバには権威サーバとフルリゾルバの二つの種類が存在する。 権威サーバ ドメインの情報を管理し、自分の管理しているゾーンの情報を提供するだけのサーバ 問い合わせたドメインが自分のゾーンの管理下ではない場合、別の権威サーバへ委任するという情報を返す コンテンツサーバとも言われる? 例) co

    ioドメイン障害を理解するため、DNSの仕組みについて勉強した - $shibayu36->blog;
    nxdebiru
    nxdebiru 2017/10/04
    再帰問い合わせと反復問い合わせの違い、SOAレコードのminimum値とは何だったか、非再起問い合わせ(+norec オプション)についても理解を深めると面白いかも。
  • 1