並び順

ブックマーク数

期間指定

  • から
  • まで

1 - 40 件 / 15369件

新着順 人気順

コネクションの検索結果1 - 40 件 / 15369件

  • Teletter! - Twitter で何チャンみてるなう?

    私たちについて こんにちは。テーラー・マーフィーです。このブログでは(主にですが)、テクノロジーとゲームについて書いています。。私は日本のすべてが大好きなので、ブログの中でみなさんのお役に立てるような、という願いも込めつつ、この素晴らしい国に関する情報を沢山紹介していますので、楽しんでいただければと思っています。続きを読む インターカジノルーレットで定番テーブルゲームをオンラインプレイ! Androidユーザーなら誰でも、おそらく数十ヶ所のWi-Fiネットワークに接続したことがあると思います。行った先々のネットワークを問題なく使うことができ、パスワードを教えてくれる人がいつもいたかもしれません。しかし、パスワードを覚えようとしたり、Android端末に記録されているパスワードを探し出そうとして手間取った経験のある人は多いのではないでしょうか。 友人や同僚とネットワークのパスワードを共有した

    • 起業や独立や副業を考えている人が絶対に読むべき本5冊 : 金融日記

      僕みたいにサラリーマンをやりつつ、片手間に個人メディアみたいなことをやっている人に、えらそうに起業だの独立だのいわれたくないかもしれませんが、大量の本を読んだ結果、起業や独立や副業を考えている人は次の5冊の本を絶対に読むべきだという結論に達しましたので、改めて紹介したいと思います。 1. 20歳のときに知っておきたかったこと スタンフォード大学集中講義、ティナ・シーリグ(著)、高遠裕子(翻訳) (What I Wish I Knew When I Was 20: A Crash Course on Making Your Place in the World, Tina Seelig) 題名のとおりスタンフォード大学で大人気の起業家養成コースの本です。 ある意味で自己啓発本ですが、とても面白いです。 日本人はどういうわけか、お金というものが何か悪いものだと無意識に思っている人が多いですが、

        起業や独立や副業を考えている人が絶対に読むべき本5冊 : 金融日記
      • 日本人がNASAで働くには|大丸拓郎

        このnoteは日本の大学を卒業した筆者が、コネクションゼロの状態から、アメリカの大学への留学を挟まずに、NASAへの就職を果たした過程を記録したものです。これからNASAを目指す人、また夢を叶えようと努力している人の考え方のヒントになれば幸いです。 一度きりの人生をかけてこれをやる2012年の夏、NASAの1機の探査機が火星に着陸した。キュリオシティという名のその白いローバーは、胴体からまっすぐに伸びた首の先に大きな目玉がついた頭を持ち、足についた6つの頑丈な車輪で火星の荒れ地を走る。長い腕を伸ばしドリルで岩石を削り、それを体の中に入れその場で調べる。これまでのどんな探査機とも異なるその姿は、僕の目にはまるで生き物かのように写っていた。 当時僕は東北大学に通う大学院修士課程1年生の学生で、休日のエアコンの切れた蒸し暑い研究室で一人、実験の待ち時間にパソコンの画面に釘付けになっていた。キュリ

          日本人がNASAで働くには|大丸拓郎
        • 2015年Webサーバアーキテクチャ序論 - ゆううきブログ

          2023年03月31日追記:この記事を基に、@sadnessOjisanさんより、コードレベルにより踏み込んだ、かつ、グリーンスレッドベースの新しいWebサーバアーキテクチャも含めて整理された記事 Webサーバーアーキテクチャ進化論2023 | blog.ojisan.io が公開されました。 主に新卒のWebエンジニア向けに、古典的なWebサーバアーキテクチャを学ぶ道のりと代表的な実装モデルの概要を紹介します。 この辺りの話題がWeb界隈で流行っていたのは数年以上前というイメージですが、Webサービスは相変わらずWebサーバの上で動いているので、流行り廃り関係なく学ぶべき内容だと思っています。 また、HTTP/2がいよいよRFC化し、既にh2oやtrusterdなどのHTTP/2のサーバ実装があり、今後Webサーバアーキテクチャを再訪することが増えるような気がしています。 ところが、We

            2015年Webサーバアーキテクチャ序論 - ゆううきブログ
          • Pythonの学び方と,読むべき本を体系化しました2018〜初心者から上級者まで - Lean Baseball

            【2021/1/11】2021年版を公開しました 【2020/1/9】2020年版もあります, こちらもよろしくおねがいします! 【2019/8/12】一部書籍のリンクを最新版に更新しました 【2018/12/24追記】最新版を公開しました!「Python本まとめ・2019年版 - Webとデータ分析を初心者が仕事にするまで - Lean Baseball」 機械学習にWebアプリ,そしてFintechと,今年(2017年)は昨年(2016年)以上にPython界隈が賑やかな一年でした. Pythonでお仕事と野球データ分析を生業としている@shinyorke(野球の人)ですこんにちは. このエントリーでは,そんなPythonの学び方・本が充実した今年から来年(2018年)に移るにあたり, 最短距離でPythonレベルを上げるための学び方・読むべき本の選び方〜2018 をまとめてみました.

              Pythonの学び方と,読むべき本を体系化しました2018〜初心者から上級者まで - Lean Baseball
            • Webシステムにおけるデータベース接続アーキテクチャ概論 - ゆううきブログ

              先月投稿した2015年Webサーバアーキテクチャ序論では、Webサーバアーキテクチャを学ぶ道のりと代表的な実装モデルの概要を紹介しました。 今回は、前回同様、主に新卒Webエンジニア向けに、Webアプリケーションサーバとデータベースサーバ間の接続管理モデルと運用事情について紹介します。 データベース接続の永続化やコネクションプーリングとは何なのか、なぜ必要なのかといったことが主な話題です。 背景 データベース接続の永続化とはなにか データベース接続のオーバヘッド データベース接続の永続化手法 コネクションプーリングとはなにか コネクションプーリング: ドライバ型 コネクションプーリング: プロキシ型 コネクションプーリング全体について PostgreSQLとMySQL 参考資料 まとめ 背景 2015年Webサーバアーキテクチャ序論では、Webサーバアーキテクチャの話とWebアプリケーショ

                Webシステムにおけるデータベース接続アーキテクチャ概論 - ゆううきブログ
              • 【詳報】Google Waveとは何なのか? − @IT

                2009/05/29 米グーグルは5月28日、米国サンフランシスコで開催中のイベント「Google I/O 2009」で、まったく新しいメッセージングおよびコラボレーションのためのプラットフォーム、「Google Wave」を発表した。同日、開発者向け早期プレビューとして公開。限定的にアカウントを発行して、外部の意見を取り入れながら開発を進める。年内にも一般向けサービスを公開し、それに続いてサーバの実装も順次、Apache2.0ライセンスのもとでオープンソースで公開していく予定だという。 プロジェクトリーダーで、Google Waveの基調講演でデモンストレーションを行ったラース・ラスムセン氏は、Google Waveは「3つのP」からなると説明する。 Google Waveのプロジェクトリーダー、ラース・ラスムセン(Lars Rasmussen)氏は、Google Waveは「3つのP」

                • 現存するアメリカ唯一のミスタードーナツへ行ってきました | オモコロ

                  コロナ禍もなかなか終わりが見えない中、飲食店の利用にも制限がありファーストフードの持ち帰りの利用など増えているのではないでしょうか。今回はそんなファーストフード店のお話。 皆さんもKFC、マクドナルド、吉野家などと並び日本のメジャーなファーストフード店としてミスタードーナツ(以下ミスド)を挙げても違和感はないかと思います。周りにもやたらファンが多いミスド、その魅力は日本人の好みに合わせて展開される様々な商品ラインナップなのかなと思っています。 元々はアメリカで生まれたミスドは日本全国で店舗数975(21年4月時点)、ドーナツに限らず飲茶や中華、ホットドッグといったランチメニューへ商品を拡大、多くの競合にも負けずに日本のファーストフードチェーンとしての地位を確立したと言っても過言ではありません。そんなアメリカ生まれのミスドですが、すでにアメリカにはチェーン店が一切存在しないという事実はあまり

                    現存するアメリカ唯一のミスタードーナツへ行ってきました | オモコロ
                  • リニューアルした日経電子版が高速すぎてヤバイ件|こんぴゅ

                    日本経済新聞は国内を代表する経済誌だ。その電子版はwebでの継続課金を大成功させ、いまや50万以上の有料会員を擁するモンスターサイトだ。 その日経電子版が11月6日に全面リニューアルしたのだが、公開後、web業界がにわかにざわついた。表示速度が爆速だったのだ。日経公式もモバイルで2倍の表示速度を達成したと堂々と宣言していた。 webサービスは継続率こそ神KPIで、その継続率には速度が大きく影響する。 これはチェキらないとヤバイと感じ、友人のkitakさんとスピードの秘密を調査してみた。 Fastlyをコンテンツキャッシュに使う殆どのデータはFastlyを経由して取得されていた。Fastlyは最近注目を集めているCDN(世界中にエッジサーバーを配置し、高速にコンテンツを配信するサービス)で、非常に高機能でユニークなサービスだ。 一般に、CDNはいったん世界中にコンテンツをばらまくと、それを無

                      リニューアルした日経電子版が高速すぎてヤバイ件|こんぴゅ
                    • 35年勉めて幹部もやった会社を辞めることになったので、愚痴る。

                      結局何が悪かったのかわかるようでわからんようで、まだ正直気持ちの整理もできていないが、落ち着かせる意味で増田に書かせてもらう。 今度、35年つとめた会社を退職することになった。いや、正確には一応は役員になっているから、解任か。 解任理由は簡単、 俺の事業が非主流だったが成功したこと会社が傾いたとき、主流が駄目になって俺の事業が成功して助けたことしかしそれが、専務や社長の考えとは違って逆鱗に触れたから。会社人生ではいろいろやった。自分なりに会社に貢献してきたつもりだったし、事実、苦しいときには俺がやった事業が会社の新しい展開をやれたとは思う。 ただ、その事実そのものを、専務の奴は気にくわなかったんだと思う。 もういい加減、愛想が尽きた。今は、あんな会社は徐々に腐っていけばいいと思う。 入社したころ入社したときは、企画職でも営業でもなく事務職だった。ただ、ちょうどその頃会社はその頃の看板商品が

                        35年勉めて幹部もやった会社を辞めることになったので、愚痴る。
                      • これが5年間の技術的失敗と成功の歴史、GREEの成功を支えた技術者たちの闘いが今明かされる

                        「2007年からソーシャルゲームを提供してきたGREEにおける、技術的な側面での失敗と成功の実例を通じて、そのノウハウや必要な技術について解説します。合わせて、それらの経験に基づくGREEから提供していくフレームワークであるGREE Technology Stackについてもご紹介します」ということで、CEDEC2011にて講演された「GREEソーシャルゲーム5年間の技術的失敗と成功の歴史 ~GREE Technology Stackのご紹介~」はかなり濃い内容となっており、グリーの開発本部 取締役 執行役員CTO 開発本部長である藤本真樹氏と、同じくグリーの開発本部 インフラ統括部 アプリ基盤チーム リーダーの梶原大輔氏による話が次々と展開されていきました。 注目度も非常に高く、人だらけ。 今回はこの講演を発表の場にいる感覚で読んでもらえるように、当日の発表資料と合わせてまとめてみました

                          これが5年間の技術的失敗と成功の歴史、GREEの成功を支えた技術者たちの闘いが今明かされる
                        • WEBサイト負荷テストツール7選 | さぶみっと!JAPAN

                          WEBサイトに情報を入力するだけで負荷テストができるLoad Impact、GUIから操作できるApache JMeterや、コマンドラインから使うcurl-loader・httperf・Siege・Pylot・abを簡単な使い方と共に紹介していきます。 Load Impact http://loadimpact.com/ Load ImpactはスゥエーデンのGatorhole AB社が管理している、フォームに必要な情報を入力するだけで負荷テストをしてくれるWEBサイトです。 ツールをインストールしたりする必要が有りませんので、非常に楽です。 毎月5回まで無料で負荷テストができます。 それ以上は10回/$30のクレジットを購入する事になります。 トップページのフォームにURLを入れて「Run free test」をクリックすると、世界各地のいずれかのAmazon EC2サーバから負荷テス

                            WEBサイト負荷テストツール7選 | さぶみっと!JAPAN
                          • これぐらいやっとけ 〜Linuxサーバのセキュリティ設定〜 - nabeの雑記帳

                            管理中のサーバで行っているセキュリティ設定を公開します。本当はこういうことを公開するのはよろしくないのですが、脆弱サーバが氾濫している現状そこが踏み台となってsshアタックされるのも迷惑極まりないので、最低限やっとけという内容でまとめました。*1 起動サービスと概要 iptables/Firewallの設定 iptablesの中身 limit-burstについて hashlimitについて hosts.allow/hosts.deny(TCP Wrapper)の設定 sshdの設定 その他の設定 Apacheの設定 Postfixの設定 Dovecotの設定 まとめ はてブさんは #の切り分けやめてくれないかな……。 起動サービスと概要 Apache (www) sshd smtp/pop bind (DNS) ntpd いくつかの注意点。 sftpで十分なのでftpdは使わない。WinS

                              これぐらいやっとけ 〜Linuxサーバのセキュリティ設定〜 - nabeの雑記帳
                            • Wordpress SEO: これを読めば後は何もいらない! » SEO Japan

                              無料で資料をダウンロード SEOサービスのご案内 専門のコンサルタントが貴社サイトのご要望・課題整理から施策の立案を行い、検索エンジンからの流入数向上を支援いたします。 無料ダウンロードする >> 皆さんもご存知のように、私はワードプレスを愛用している。私はアフィリエイトサイトの大半でこのプラットフォームを利用しており数千ドル/月の収益を手に入れている。また、このブログを含むブログにも利用している。しかし、このCMSを活用しているのは私だけではないはずだ — 実際に無数のサイトがこのソフトウェアをベースにしている。 そのため、ワードプレスを称賛する声は後を絶たない。しかし、デフォルト時のSEOに関してはメリットの一つに挙げることは出来ない。私は、このソフトエウェアを多用し、検索エンジンのトラフィックのおかげで多額の収入を得るなかで、ワードプレスの設定の最適化における最良の方法を編み出した。

                                Wordpress SEO: これを読めば後は何もいらない! » SEO Japan
                              • おせちの裏側 : 京都から世界へ -藤田功博の京都日記-

                                2011/1/5追記 多数のアクセスいただいてありがとうございます。 blog更新は不定期なので、 ツイッター @fujita_nzm もぜひフォローをお願いします。 ※息抜きの記事も書いています。 「京都人でも知らないパワースポット5選」 お時間があればぜひご覧ください。 --------------- バードカフェおせちの件。 これに関して「おせち」の裏側で何が起こっているのかを 書いておきます。 今回の事件は「カフェ」のオーナーがおせちをたくさん 作ったけどクレームが殺到したということです。 500個詰めるの意外と(あるいは超)大変、っていう誤算が あったと思うのですが、それ以外にも多分、不慣れな誤算が あったんじゃないかと思います。 それは、年末はおせち用の食材の価格が急激に高騰する ってことなんですね。 鯛の子にしてもいくらにしても数の子にしても活エビにしても、 年末は普段の2倍

                                  おせちの裏側 : 京都から世界へ -藤田功博の京都日記-
                                • 今日からできる定時で上がるためのWEB制作効率アップ術 | カッシーのWEBる。

                                  みなさんこんにちは、カッシーです。 先日6月8日に26歳になりました。充実した26歳にできるよう頑張っていきます! 今回は手軽に実践できる効率アップTIPSをご紹介したいと思います。 WEB業界のデファクトスタンダードっていうよりは僕が実践しているものがメインです。 こういう効率アップTIPSとかは共有してどんどん仕事の効率を上げれば ・コストダウン(人件費) ・定時に上がってアフターを楽しむ ・費用は下がるし仕事は早くできるしモチベーションは上がるはいいこといっぱい! なんでどんどん情報をシェアしたいですね! もしこんなのものあるよーって方はコメントなりtwitterなりメッセージ頂けると嬉しいです。 目次 ・WEBサイトの新規作成キットを利用する ・拡張機能を利用する ・コード共有・アセット ・よく使う単語は辞書に登録 ・素材や過去のデータは整理しておく ・効率の高いファイルの送受信

                                  • ロードバランサのアーキテクチャいろいろ - yunazuno.log

                                    少し前に,Facebookのロードバランサが話題になっていた. blog.stanaka.org このエントリを読んで,各種Webサービス事業者がどういったロードバランスアーキテクチャを採用しているのか気になったので調べてみた. ざっくり検索した限りだと,Microsoft, CloudFlareの事例が見つかったので,Facebookの例も併せてまとめてみた. アーキテクチャ部分に注目してまとめたので,マネジメント方法や実装方法,ロードバランス以外の機能や最適化手法といった部分の詳細には触れないことにする. 事例1: Microsoft Azure 'Ananta' MicrosoftのAzureで採用されている(いた?)ロードバランサのアーキテクチャは,下記の論文が詳しい. Parveen Patel et al., Ananta: cloud scale load balancing

                                      ロードバランサのアーキテクチャいろいろ - yunazuno.log
                                    • 【今更】あれだけ流行ったテキストサイトが何故廃れたのか考えてみる【考察】 | オモコロ

                                      その昔、インターネットにはテキストサイトというものが存在した…。今更だけど、何故テキストサイトが廃れたのか考えてみよう! 本日のオモコロ特集は「テキストサイト」についてであります。 普段の記事と完全に毛色が違うので飛ばしても良いかも知れません。 「テキストサイトについて書きたいなぁ」という気持ちは以前から持っていて、 ずっとタイミングを見計らっていたのですが、 「テキストサイト」という言葉自体を知らない人も増えてきているでしょうし、 オモコロが産まれるきっかけにもなっている出来事なので、 僕の青春の備忘録という意味も含めてそろそろ書いておきたいと思います。 ちなみにめちゃくちゃ長文です。 【第一章】テキストサイトの歴史 1:テキストサイトの誕生(1990年代後半~) とは言っても、「テキストサイトって何ぞや?」みたいな人もたくさん居ると思いますので、そういった人々の為に「テキストサイト」に

                                        【今更】あれだけ流行ったテキストサイトが何故廃れたのか考えてみる【考察】 | オモコロ
                                      • 実際に運用してみてわかった、大規模Mastodonインスタンスを運用するコツ - pixiv inside

                                        おはようございます、ImageFlux開発責任者のharukasanです。3日前の4月14日、ピクシブではPawooが急にリリースされることになりまして、ここ数日はずっとPawooサーバにログインしていました。このPawooサーバ、既にピクシブの監視体制に入っており、アラート受信後インフラエンジニアが障害対応できる仕組みを整えています。案の定、リリース直後の15、16日は週末にもかかわらずアラートを受け取ることになり、サーバにはりつくことになったわけです。どんなシステムであろうとアラートを受け取ったら対応する、それが我らインフラエンジニアです。 pawoo.netの構成 さて、それではまずPawooの構成を見ていきましょう。digすればわかりますがpawoo.netはAWS上に構成されています。数百台以上の物理サーバを常時運用しているピクシブであっても、さすがにこんなにはやく物理サーバは用

                                          実際に運用してみてわかった、大規模Mastodonインスタンスを運用するコツ - pixiv inside
                                        • まつもとゆきひろ氏が「生涯プログラマー」でやっていきたい若手に贈る3つの言葉 - エンジニアtype | 転職type

                                          2015.06.03 スキル 社会人になったばかりの若いエンジニアの中には、一度この道に足を踏み入れたからには、自らの技術一本で身を立てていけたらという、強い思いを胸に秘めている人も少なくないのではないか。 そう考えて今回、Rubyの父として知られるまつもとゆきひろ氏に、あえて「これからの時代に技術だけで生き残るには?」という偏ったテーマで取材を依頼した。返ってきたメールの冒頭にあったのが、次の一文である。 「技術だけで生きるというのは幻想である」 まずはその真意を聞くところから、取材は始まった。 まつもとゆきひろさん(@yukihiro_matz) 1965年生まれ。筑波大学第三学群情報学類卒業。プログラミング言語Rubyの生みの親。株式会社ネットワーク応用通信研究所フェロー、一般財団法人Rubyアソシエーション理事長、Speeeをはじめとした複数社の技術顧問、Herokuチーフアーキテ

                                            まつもとゆきひろ氏が「生涯プログラマー」でやっていきたい若手に贈る3つの言葉 - エンジニアtype | 転職type
                                          • Dropboxを使い倒す10の裏技

                                            Dropboxは「素晴らしい」のひと言に尽きますよね。2007年に地味なスタートを切って以来、このクラウドストレージサービスは飛躍的発展を遂げてきました。ブラウザで使えるインターフェイスに加え、今ではWindows、OS X、Fedora、Ubuntu向けクライアントも提供し、AndroidやiOSの携帯にも対応しています。利用料は無料から。猿でもわかるインターフェイス。こんな便利なDropboxを使わない手はない! そこで今回は初めて使う読者のために、この編集部お気に入りのクラウドストレージソリューションをさらに便利に使う10のTipsをご紹介します。 友だち・アソシエート紹介してDropboxのスペースをもらっちゃおう デフォルトで無料でもらえるストレージ(2GB)以上欲しい人は、DropboxのサイトにログインしてGet Started > Invite Friendsをクリック。紹

                                              Dropboxを使い倒す10の裏技
                                            • DSAS開発者の部屋:5分でできる、MySQLのメモリ関係のチューニング!

                                              MySQLのチューニングにおいて非常に重要となるメモリ(バッファ)関連のパラメータについて、 チューニングのポイント DSASのとあるDBサーバ(実メモリ4GB)の実際の設定値 をまとめてみます。 また、必要メモリの総量の計算や限界値を越えてないかチェックしてくれるスクリプトも紹介します。 是非、参考にしてみてください! まず最初に注意点を。 バッファには2つのタイプがあります。 グローバルバッファ スレッドバッファ グローバルバッファはmysqld全体でそのバッファが1つだけ確保されるもので、 これに対し、 スレッドバッファはスレッド(コネクション)ごとに確保されるものです。 チューニングの際にはグローバル/スレッドの違いを意識するようにしましょう。 なぜなら、スレッドバッファに多くのメモリを割り当てると、コネクションが増えたとたんにアッという間にメモリ不足になってしまうからです。 in

                                                DSAS開発者の部屋:5分でできる、MySQLのメモリ関係のチューニング!
                                              • WiresharkでSSL通信の中身を覗いてみる - ろば電子が詰まつてゐる

                                                OpenSSLの脆弱性「Heartbleed」が世間を賑わせていますが、色々と乗り遅れてしまった感があるので、ゆるゆると落ち穂拾いをしようかと思います。 Heartbleedで秘密鍵を手に入れたらSSL通信の中身全部見えちゃうじゃん!! という事態になっていますが、なんとなく理論的にそうだろうなと分かるもののイマイチ具体的な手順が分からない。 というわけで今回のテーマとして、手元にサーバの秘密鍵と、SSL通信をパケットキャプチャしたpcapファイルがあるときに、Wiresharkでどんな感じでSSL通信を「ほどく」のか……という具体的な手順を、ハマり所を含めてまとめておこうかと思います。 というか、私自身がハマったので自分用メモですな。なおこの文書では"SSL"とだけ記述し、TLSは無視しています。 前提条件 とりあえず以下のような感じの検証環境で試しました。 IPアドレス 説明 ホストO

                                                  WiresharkでSSL通信の中身を覗いてみる - ろば電子が詰まつてゐる
                                                • 素人がWebサービスを作ってみて分かった9つのこと:Rails Hub情報局:エンジニアライフ

                                                  こんにちは、@IT編集部の西村賢です。IT系のオンラインメディアで編集・記者をしております。タイトルに「ど素人」と書くと、ちょっと嘘になるので「素人」と書きましたが、素人がWebアプリを作ってみた体験談と感想を書いてみたいと思います。「オレもプログラミングを勉強して何か作ってみたい!」と考えている人や、「自分でサーバを借りて何かやってみようと思っていたんだよね」という人の参考になれば幸いです。 去年の夏、Webアプリケーション開発フレームワークのRuby on Railsのことを調べていて「面白そうだな」と思い、ドキュメントに従ってサンプルアプリをいくつか作ってみました。作ったり壊したりしている間に、こう思いました。 「あれ? これなら自分が欲しかったサービスが作れちゃうんじゃないの?」 で、「Worklista」(ワークリスタ)という名前のWebサービスを作りました。3カ月ほど前から親し

                                                    素人がWebサービスを作ってみて分かった9つのこと:Rails Hub情報局:エンジニアライフ
                                                  • Smoozサービス終了に寄せて

                                                    202012_smooz.md Smoozサービス終了に寄せて 前置き この文章と、それに含まれる考察や各サービスへの脆弱性報告などはmala個人の活動であり、所属している企業とは関係ありません。 一方で私は、企業が閲覧履歴を収集して何をしたいのか、所属してる企業や他社事例について、ある程度詳しい当事者でもあります。 一般論として書けることは書けるが、(業務上知り得た知識で開示されてないものなど)個別具体的なことは書けないこともあり、また観測範囲に偏りがある可能性もあります。 Smoozに報告した脆弱性2件 最近、Smoozというスマホ向けのブラウザアプリに2件脆弱性の報告をした。 この記事を書いている時点で、Smoozの配布が停止されていて、修正バージョンの入手が出来ない。 2件目についてはまだ返事が来ていない。 脆弱性情報の開示にあたって特段の許可は得ていないが、開発元からも利用停止す

                                                      Smoozサービス終了に寄せて
                                                    • HTML5 で作る iPhone ローカル Web アプリ入門

                                                      さて、まず「ローカル Web アプリ」ってなんぞっていう話ですが、Web ベースの技術で作られブラウザからサーバにアクセスして利用するものの、いったんロードが完了したら、それ以降はネットワーク接続不要で動作する Web アプリ、といった概念を表した造語です。 iPhone の App Store を経由することなく配布が可能なので、アプリの内容について一切の制限がなく、また、最近のライブラリの進歩やモバイルパフォーマンスの向上により、ものによってはネイティブアプリと遜色ないレベルのものも作れるようになってきました。 先日、1 Click Config (閉鎖済) (解説記事) を作って公開しましたが、これがまさにローカル Web アプリとして動作しています。 ここで使われている技術の各論についてはそれぞれ詳しく書いたサイトがあるのですが、これらの技術をひとまとめに紹介しているサイトが見当た

                                                        HTML5 で作る iPhone ローカル Web アプリ入門
                                                      • アップル ヒューマンインタフェースガイドライン

                                                        アップル ヒューマンインタフェースガイドライン 原文:Apple Computer Inc. 訳:かろでん☆みゅーあ 2006-06-28 はじめに アップル ヒューマンインタフェースガイドライン序文 アップルは、強力なコアファウンデーション、そしてアクアと呼ばれる、目の離せないユーザインタフェースを結びつけた、世界で最も先進的なオペレーティングシステム、Mac OS X を手にしました。 進化した機能と、美的に洗練された色使い、そして透過処理、アニメーションによって、Mac OS Xは新規のユーザにはコンピュータ操作をより容易に、同時にプロフェッショナルユーザには彼らがMacintoshに期待する通りの生産性を提供します。 ユーザインタフェース、すなわちふるまいと外見は、よく練られた緊密なユーザ体験を、Mac OS X向けに開発された全てのアプリケーションに利用できるようにします。 これ

                                                        • WebKit サーバーというものを作ってみた - IT戦記

                                                          みなさん お久しぶりですヽ(´ー`)ノ夏休みの宿題終わりました? 毎日が夏休みの最終日みたいな生活してるあまちゃんです! さてさて 今日は WebKit サーバーというものを作ってみたので、紹介してみます。 WebKit って何? WebKit っていうのは Chrome や Safari の中に入ってるブラウザのエンジンのことです! 実はブラウザっていうのは、エンジン部分と見た目の部分(タブとかボタンとかね)に別れていて、意外と違うブラウザでもエンジン部分は同じものを使ってるってことも多いんですよ(*´ー`) ブラウザのサーバーってどういうこと? 要は、サーバーサイドでブラウザを起動して JavaScript を実行したり、 JavaScript が実行されないと読めないページから値を持ってくるのに使ったりしようという魂胆です。 今まではそういうのなかったの? 実は、今までは JavaS

                                                            WebKit サーバーというものを作ってみた - IT戦記
                                                          • HTML5のLocal Storageを使ってはいけない(翻訳)|TechRacho by BPS株式会社

                                                            概要 原著者の許諾を得て翻訳・公開いたします。 英語記事: Randall Degges - Please Stop Using Local Storage 原文公開日: 2018/01/26 著者: Randall Degges 日本語タイトルは内容に即したものにしました。 画像は元記事からの引用です。 初版公開: 2019/10/19 追記更新: 2024/04/05 -- リンク情報を記事末尾に移動しました 本気で申し上げます。local storageを使わないでください。 local storageにセッション情報を保存する開発者がこれほど多い理由について、私にはさっぱり見当がつきません。しかしどんな理由であれ、その手法は地上から消えてなくなってもらう必要がありますが、明らかに手に負えなくなりつつあります。 私は毎日のように、重要なユーザー情報をlocal storageに保存す

                                                              HTML5のLocal Storageを使ってはいけない(翻訳)|TechRacho by BPS株式会社
                                                            • HTTPリクエストを減らすために【序章】HTTPリクエストは甘え - MOL

                                                              このシリーズはHTTPリクエストの理解を通じてWebパフォーマンスの重要性について考える5章構成になっている。 【序章】HTTPリクエストは甘え 【CSS Sprite編】スプライト地獄からの解放 【WebFont編】ドラッグ&ドロップしてコマンド叩いてウェーイ 【DataURI編】遅延ロードでレンダリングブロックを回避 【終章】我々には1000msの猶予しか残されていない 1日目は、HTTPリクエストの概要について説明する。 例えに、私のポートフォリオページ(t32k.me)が表示されるまでの流れを見ていく。まず、検索からでも方法はなんでもよいが、ブラウザのURLバーにt32k.meと打ち込んでアクセスする。そのページを見にいくということは、つまりt32k.meに対してHTTPスキームでリクエストするということを意味している。 クライアントであるブラウザは入力されたURLを判断して、リソ

                                                              • sshを使いこなすための7つの設定 - 射撃しつつ前転 改

                                                                五月病が抜け切らないIT系新入社員に贈るシリーズ第1段。 ~/.ssh/configにはいろいろな設定が書けるが、周囲を見渡した限り、あまり活用されているようには見受けられない。そこで、今回は便利な設定をいくつか集めてみた。 長いホスト名に短い名前をつける Host exp1 HostName verrrryyy.looooong.hostname.example.jp ssh verrrryyy.looooong.hostname.example.jpの代わりにssh exp1でログインできるようになる。 ちなみに、zshの場合、configファイルに登録されたホスト名はsshコマンドを打つときに補完されるので更に便利。 特定のホストへログインするときのユーザ名や鍵をカスタマイズする Host github.com User tkng IdentityFile ~/.ssh/id_rsa

                                                                  sshを使いこなすための7つの設定 - 射撃しつつ前転 改
                                                                • ネットワーク越しでパイプしたり、あらゆるデバイス間でデータ転送したい! - Qiita

                                                                  何を解決したいか? Mac, Windows, Linux, iPhoneやAndroidのスマホ・タブレットとかのデバイス間でデータの転送したいことがあります。 SlackとかLineとかSkypeとかAirDropとかあっても 送りたい相手と共通して使っているサービスを探す必要とか、 GUIのソフトウェアのインストールが必要とか、 AirDropだとApple系OSである必要 があるなどの転送の障壁があって、GUIが使えないデバイスに送りたいときなどは困ってしまいます。 すでにたくさんのファイル共有系のサービスがありますが、コマンドを使ったCUIベースにあまり親切な設計なものはあまりないと思います。 そこで、上記の問題を解決するために、以下のようなファイル転送の仕組みを作りました。 他デバイス間でデータ転送ができ、 別途ソフトウェアのインストール不要で、 パイプにとても親和性が高くエン

                                                                    ネットワーク越しでパイプしたり、あらゆるデバイス間でデータ転送したい! - Qiita
                                                                  • LINE BLOGの設計が秀逸すぎる件について考察 : けんすう

                                                                    LINE BLOGが一般の人も使えるようにリリースされました。 見てみて、あまりにも設計が秀逸で、LINEって本当にすごいな、ぶち抜けているな・・・と思ったので、投稿してみたいと思います。キーワードは、「ネットワーク化」です。 ブログプラットホームの問題 まず、ブログプラットフォームの問題というのがあります。これは何か。 Bloggerという、ブログというものを広めたサービスがあります。これは、Twitterの創業者でもあるエヴァン・ウイリアムズが作ったサービスで、Googleがはじめた買収したサービスとしても有名です。 これはみなさんが考えているブログサービスとほぼ同じようなもので、自分の考えとかを記事にして公開できるというものでした。瞬く間にヒットをし、いろいろな人がWeb上で記事を書くようになりました。 しかし、そのあと、苦しい戦いになります。なぜかというと、ブログプラットフォームと

                                                                      LINE BLOGの設計が秀逸すぎる件について考察 : けんすう
                                                                    • 「中華ウェブカメラ」のセキュリティについて - 黒林檎のお部屋♬

                                                                      黒林檎です。 今日は、IPカメラをハッキングしていこうと思います。 ◆最初に 巷で話題のIPカメラ『VSTARCAM Mini WIFI IP Camera 技術基準適合認定済み有線/無線LAN対応ネットワークカメラ C7823WIP』をハッキングして、どんなセキュリティリスクがあるか考えていきたいと思います。 hardshopper.hatenablog.com 最初に疑ったことはスピーカーの破損によるシステム音声のボヤきだったので、ウェブカメラで再生される音声データを抽出してみましたが、該当しそうな音声データはありませんでした。 中国カメラ音声 - Google ドライブ 金曜日にこんな面白い話が降ってきたので、速攻ポチって買いました。 同じシステムを使っているカメラを購入してハッキングしていたので、そこまで時間掛けずにハッキングできるだろうといったところでした。 (図)IPカメラ 私

                                                                        「中華ウェブカメラ」のセキュリティについて - 黒林檎のお部屋♬
                                                                      • さくらVPSのWordPressをチューニングして30倍高速化した方法 - 原宿・表参道.jp

                                                                        今日はさくらVPSに載せているWordPressのパフォーマンスをチューニングして高速化に成功したので安心して眠れるという話をします。 2.5ページ/秒だったのが70ページ/秒と30倍高速化。 以前はDaily数千PVで重くなっていたサイトがDaily3.6万PVを余裕で捌けるようになりました。 #ちなみにproxy cacheという手法はwordpressでなくても動的コンテンツ全般に有効です。 ▼サーバ気にしなくて良くなったので今週末新宿御苑に花見に行けました☆。枝ぶりがいいさくらが多くてほんといいところだと思うの。 WordPressチューニング高速化結果http://hara19.jp/のサーバ環境と測定結果は以下のとおり。 WordPress稼働環境さくらVPS 1GB/CentOS5.5/PHP5.3/MySQL5.5/WordPress3.1。 WEBサーバはチューニングにあ

                                                                          さくらVPSのWordPressをチューニングして30倍高速化した方法 - 原宿・表参道.jp
                                                                        • アタマが良くてマーケットがわかる人しか稼げない社会は「要らない」。 - シロクマの屑籠

                                                                          以下のリンク先記事は、現状分析としては間違っておらず、実際、仕事への要求水準は高くなっているのだろう。 人手不足なのに給料が上がらないのは、経営者の強欲のせいではなく、仕事に要求される能力が高くなったから。 ですから現在の状況を単純に言えば、 1.事務職の消滅とともに、「普通の人」が遂行できて、「それなりのお金がもらえる」職場は消滅してしまった。 2.今は「低賃金・肉体労働」の仕事に就くか、専門家として「知識労働」に従事するか、その2つしか選択肢がない ということになります。 日本だけでなく、欧米諸国でも「普通の人」が働いて「それなりのお金がもらえる」職場は少なくなっている。低賃金の肉体労働や単純労働に従事するか、高度なスキルを必要とする知識労働にジャンプアップするか、そのどちらかを迫られがちな世相なのは、そのとおりなのだろう。 加えて、リンク先ではマーケティングセンスの重要性も指摘されて

                                                                            アタマが良くてマーケットがわかる人しか稼げない社会は「要らない」。 - シロクマの屑籠
                                                                          • ウェブサイトが表示されるまでにブラウザはどういった仕事を行っているのか?

                                                                            ウェブページを表示するためのアプリケーションであるウェブブラウザは、今や多くの人が毎日のように利用する生活に欠かせないツールとなっています。そのブラウザがどのような仕組みで成り立っているのかについての解説がGitHubで公開されています。 GitHub - vasanthk/how-web-works: What happens behind the scenes when we type www.google.com in a browser? https://github.com/vasanthk/how-web-works この解説では例として「アドレスバーにgoogle.comと入力してからGoogleのホームページが表示されるまで」の流れが取り上げられています。 ・目次 ◆google.comの「g」を入力した時 ◆エンターキーを押した時 ◆URLを解読 ◆HSTSリストを確認

                                                                              ウェブサイトが表示されるまでにブラウザはどういった仕事を行っているのか?
                                                                            • TheC10kProblem - 「C10K問題」(クライアント1万台問題)とは、ハードウェアの性能上は問題がなくても、あまりにもクライアントの数が多くなるとサーバがパンクする問題のこと

                                                                              TheC10kProblem - 「C10K問題」(クライアント1万台問題)とは、ハードウェアの性能上は問題がなくても、あまりにもクライアントの数が多くなるとサーバがパンクする問題のこと 目次 この文書について C10K 問題 関連サイト まず読むべき本 I/O フレームワーク I/O 戦略 1. 各スレッドが複数のクライアントを受け付ける. そしてノンブロッキング I/O と レベル・トリガ型の完了通知を利用する. 伝統的な select() 伝統的な poll() /dev/poll kqueue() 2. 各スレッドが複数のクライアントを受け付ける. そしてノンブロッキング I/O と 変更型の完了通知(readiness change notification)を利用する. kqueue() epoll リアルタイム・シグナル fd 単位のシグナル (Signal-per-fd)

                                                                              • YouTubeの投げ銭機能「スーパーチャット」の累計金額ランキングが発表、上位7人を日本のVTuberが占める

                                                                                収益化が可能になったYouTubeチャンネルのライブ配信では、広告による収益のほかに、視聴者が直接金銭の寄付を行う「スーパーチャット」による収益が得られます。世界中のYouTubeチャンネルの視聴者評価を収集してランク付けするサイト・Playboardで、スーパーチャットの累計金額のランキングが発表されており、記事作成時点でトップ10のうち8人が日本人で、さらにそのうち7人がバーチャルYouTuber(VTuber)であることが明らかになりました。 Youtube Most SuperChated Ranking - PLAYBOARD https://playboard.co/en/youtube-ranking/most-superchated-all-channels-in-worldwide-total 2020年8月24日時点でのスーパーチャット累計金額のトップ10は以下の通り。

                                                                                  YouTubeの投げ銭機能「スーパーチャット」の累計金額ランキングが発表、上位7人を日本のVTuberが占める
                                                                                • Googleは巨大なインフラをどうやってセキュアに保っているか。独自のセキュリティチップ利用やDoS対策、安全なソフトウェア開発など、全体像を解説したホワイトペーパーを公開

                                                                                  Googleのクラウドは間違いなく世界最大規模のコンピュータシステムです。膨大なハードウェアとソフトウェアから構成されるこの巨大なシステムを、同社はどうやってセキュアに保っているのか。そのことを解説したホワイトペーパー「Google Infrastructure Security Design Overview」が公開されました。 ホワイトペーパーには、Googleのデータセンターを構成するデバイスの1つ1つにまで独自のセキュリティチップを組み込んで正規のデバイスかどうかを相互に認証するという物理レベルのセキュリティから、何層のものロードバランサーからの情報を集約してDos攻撃を検知すると、その通信を破棄するといったDoS対策。 そしてマシンも従業員もサービスも包括するグローバルな名前空間など、きわめて広範かつ綿密なセキュリティ施策が説明されています。 クラウドがいかに高度なセキュリティで

                                                                                    Googleは巨大なインフラをどうやってセキュアに保っているか。独自のセキュリティチップ利用やDoS対策、安全なソフトウェア開発など、全体像を解説したホワイトペーパーを公開