2022年1月31日のブックマーク (4件)

  • 元・Java専門記者がLog4j 2脆弱性に見た「複雑性と魔神のかけら」 Javaの歴史とバザールの矛盾

    元・Java専門記者がLog4j 2脆弱性に見た「複雑性と魔神のかけら」 Java歴史とバザールの矛盾(1/6 ページ) Javaのライブラリ「Apache Log4j 2」に深刻な脆弱性が発見されたことは記憶に新しい。1カ月以上経過した現在も、注意喚起や新たな情報提供が続いている。問題は完全に収束したとはいえない。 今回の記事の主題は脆弱性対策ではない。「Java歴史的経緯と、今回騒ぎになっている脆弱性の話を、うまく1の記事にしてください」という編集部のオファーに応じて書いたものだ。記事の半分は「元・Java専門記者のナイショ話」である。現実の情報システムへの対処が必要な方は、まず下記ページから最新情報をチェックしていただきたい。 IPA Apache Log4j の脆弱性対策について(CVE-2021-44228) Apache Log4j 2公式ページ Log4j 2で今回問題

    元・Java専門記者がLog4j 2脆弱性に見た「複雑性と魔神のかけら」 Javaの歴史とバザールの矛盾
    onionskin
    onionskin 2022/01/31
    確かに無理やり一つにまとめた記事だけど、内容はそうだね、というか懐かしい。/ JiniはJNDIとは別のlookupを持ってたらしいが、lookupはホントにプロジェクトの墓場。人類はいつ Google Search 以上の lookup を実現できるのか。
  • エンジニア採用シーンが高騰しすぎている件について|久松剛/IT百物語の蒐集家

    個人的にバブル現象について著しく興味がありまして、90年代のバブル期から始まってIT革命、その後の局所的なブームも含めて大小バブルとそれに伴う人の流れを意識して観察しています。 これまでも何度か話題にしましたが、バブルというのは当事者はあまり「この繁栄に終わりがある」とは思いにくいものです。自分が信じたものに対し「需要がついてきた」と誤解しやすいものです。 さて、今回のテーマはエンジニア採用シーンの高騰はバブルなのか?そしてバブルだとすればその終焉はどのようにして起きるのか?ということです。 エンジニア採用シーンはバブルなのか?提示年収も、それに伴う採用フィーもそれぞれ高騰しています。 提示年収で言うと先立ってとあるSESの会社さんが下記のような投稿をされ、話題になっていました。一日で問い合わせが30件を越えたとも書かれていました。 ・年収250~400万前後の人は大体みんな最低でも530

    エンジニア採用シーンが高騰しすぎている件について|久松剛/IT百物語の蒐集家
    onionskin
    onionskin 2022/01/31
  • 人々が仮想空間に求める「自由」とはきっと、身体の自由じゃなく思想の自由なのだ

    ネットのいざこざや、大規模な放火事件などを見るにつけ、自分の思い通りに生きられないことの苦しみはいよいよもって高まってきていると言える。 一方で、技術的進歩により人々は仮想的な空間に自らの存在を移し、その中で遊ぶことができるようになった。 このことを、世の偉い人たちは人々が求める身体的解放の一形態だと捉えているようだ。 しかし、人々が当に求めているのは、そんな意味での物理的な仮想空間なんかではなく、思想的な仮想空間の方である。 この「思想的な仮想空間」とは、具体的に言うなら、お互いが思う正しさが矛盾なく存在する仮想的な世界といった意味だ。 つまり、誰もがその自分の思考通りに生きられ、そのことによる対立や争いが生じない世界。 まあ、そんなことが現実の世界では不可能なのは、一番最初に挙げた例からでも理解できるだろう。 だからこそ人々は、仮想空間を目指すのだ。 間違っちゃいけないのは、そのこと

    人々が仮想空間に求める「自由」とはきっと、身体の自由じゃなく思想の自由なのだ
    onionskin
    onionskin 2022/01/31
  • ソフトウェアエンジニアなら3秒で理解できる NFT 入門 - Okapies' Archive

    はじめに NFT って何ですか? ブロックチェーン上に記録された一意なトークン識別子をその保有者のアドレスと紐付ける情報、およびそれを状態変数として保持するスマートコントラクトのこと。 以上。 え、それだけ? はい。 「デジタル資産に唯一無二性を付与するインターネット以来の革命」なんじゃないの? これを読んでください: speakerdeck.com なるほど。ところで、この記事は何? いま話題の NFT について、NFT の標準仕様である EIP-721 の仕様書と、それを実装しているスマートコントラクトのソースコードから読み解けることを解説する。一般向けの解説とは異なる視点から光を当てることで、ソフトウェアエンジニアに「あ、NFT って単にそういうことだったのか」と理解してもらえるようにすることを狙っている。 また、NFT がソフトウェアとして具体的にどう実装されているかを知ることは、

    ソフトウェアエンジニアなら3秒で理解できる NFT 入門 - Okapies' Archive
    onionskin
    onionskin 2022/01/31