タグ

2011年8月1日のブックマーク (3件)

  • プロとしての行為 Act as Proffesional

    288ページという少ないページ数の中に、ほとんどの見開きの中に図をいれて、アジャイル開発のすべてがザックリ凝縮された書籍です。思わず「こういうのが欲しかったんだ!」と声に出してしまう内容に仕上がっています。この業界の新人に必ず読ませたいバイブルです。 今の仕事プロジェクトに問題がある。順調でない。解決策の糸口が欲しい。 アジャイル開発に興味がある。はじめてみたい。どういったものか知りたい。 もっと価値のあるソフトウェアを顧客に提供したい。ソフトウェア開発に携わるすべての人(プログラマ以外にも)にオススメします。東京に住んでいる人はよかったら読書会に参加してください。 良いコードを書く技術 -読みやすく保守しやすいプログラミング作法 (WEB+DB PRESS plus) 今年、プログラミングを格的にはじめた人や、会社に入って多人数での開発をはじめてやる人に読んでもらいたい書籍。自分一人

    プロとしての行為 Act as Proffesional
    octet08
    octet08 2011/08/01
  • 私はいかにして様々なブラウザの脆弱性を発見したか - 葉っぱ日記

    先日、Twitterでどのように脆弱性を見つけるかに興味あるんだろうかと書いたら、意外に色々な人から反応があったので、これまでに自分が見つけた脆弱性のいくつかについてどういう経緯で見つけたのかちょっと書いてみます。 JVN#89344424: 複数のメールクライアントソフトにおける、添付ファイルによりメールクライアントソフトが使用不能になる脆弱性 これは、添付ファイル名にUnicodeの円記号を含めておくと、メーラ側でShift_JISに変換する際にバックスラッシュに変換されてしまって想定外のディレクトリに添付ファイルが展開されてしまったり、あるいは「©on」のような名前のファイルを添付しておくことでShift_JISに変換してCONというファイルを開こうとしてメーラが固まってしまうという問題です。これは、私自身が文字コードの問題について調べ始めた初期段階で、Unicodeからの変換で問題

    私はいかにして様々なブラウザの脆弱性を発見したか - 葉っぱ日記
  • で、結局pixivの何が問題なの?

    著作権侵害Togetter - 「pixivとインテリアショップの件(解決済み)」一連の事件で一番アウトだと思ったのはこれ。pixivから絵師を集めて家具を作って展示するというイベントなんだけど、この被害者となった赤雪姫の作品はイベントの告知にも大々的に利用されるなど、「看板作品」として扱われていた。しかし家具のみに使うという許諾を離れて、勝手に傘が作られた。ここで不信感が募るも、まだそれはインテリアメーカーの独断と暴走だったものが、pixivが作ったカタログにも無断で編集された画像が使われただけでなく、さらに無断で使用許諾の出していないラフ画から社員がトレスで描き上げたイラストまでが使われていた。pixiv側が来守るべきユーザーの著作権をないがしろにして、ビジネスとして筋を通さなければならない場面で、無断使用でも許されると甘えてしまった。ユーザーとの距離感を見誤った結果なんじゃないかな