並び順

ブックマーク数

期間指定

  • から
  • まで

601 - 640 件 / 10293件

新着順 人気順

articleの検索結果601 - 640 件 / 10293件

  • 「給付金」委託費 電通、パソナなど法人設立3社で分け合う:東京新聞 TOKYO Web

    中小企業に最大二百万円を支給する持続化給付金で、一般社団法人サービスデザイン推進協議会から事業の再委託を受けた広告大手の電通がさらに、人材派遣のパソナやIT業のトランスコスモスに業務を外注していたことが分かった。法人の設立に関与したこの三社が給付事業の大部分を担っており、実体に乏しい法人を経由して、国の委託費を身内で分け合う不透明な構図が浮かんだ。(森本智之、桐山純平) 経済産業省が一日、国会の野党合同ヒアリングで明らかにした。法人の職員全員が、三社を含む設立に関与した企業からの出向者であることも判明。給与は法人と元の企業の双方から出ており、野党議員からは法人の存在意義を問う声が強まった。 法人から七百四十九億円で業務の大部分の再委託を受けた電通は、給付金の申請の受け付け業務を四百五億円でパソナに外注、トランスコスモスにもコールセンターの運営を任せていた。給付金の振り込み業務についても、法

      「給付金」委託費 電通、パソナなど法人設立3社で分け合う:東京新聞 TOKYO Web
    • データ分析のための統計学入門.pdf

      • 【完全保存版】OpenAIが教えるChatGPTからより良い結果を得るためのプロンプトのコツ - Qiita

        OpenAIの公式ページに、ChatGPTに使われているモデルである「GPT」を使う上でのベストプラクティスが公開されていました! そこで、ここでは、そのベストプラクティス集を参考に、ChatGPTからより良い結果を得る方法を解説していきます! 原文を読みたい方はこちらの記事をご覧ください! 以下の記事では、おすすめのChatGPTのプラグインを紹介しているので、こちらもぜひご覧ください。 1.明確な指示を出す ChatGPTは非常に優れたAIですが、さすがに私たちの考えを読み取ることはできません。 したがって、ChatGPTから希望する回答を得るためには、私たちの考えを詳細に伝えるために明確な指示を出すことが大切です。 OpenAIは、この「明確な指示」を出すための具体的なアドバイスを以下の6つのポイントで紹介しています。 詳細な説明をする ペルソナを設定する デリミター(区切り記号)を

          【完全保存版】OpenAIが教えるChatGPTからより良い結果を得るためのプロンプトのコツ - Qiita
        • 「アベノマスク着用」 中学校で配布プリントに記載、保護者に謝罪 埼玉・深谷 | 毎日新聞

          埼玉県深谷市の市立中学校が生徒に配ったプリントの中に、校内で「アベノマスク着用」を求めたと受け取れる記載があり、国会内で25日、野党議員らが「国支給のマスク着用を生徒に義務づけているのか」と批判した。同市教育委員会は「着用はどんなマスクでも構わない。誤解を招く表現だった」と説明し、学校側は保護者にメールで謝罪した。 深谷市は6月1日から授業を再開予定で、5月下旬に計2日間、健康観察や課題提出のために準備登校日を設定している。市教委によると、問題のプリントは市内の1校の3年生に配られた連絡文書で、「アベノマスク着用の確認」「アベノマスクを忘れた生徒は少人数教室に残る」などの記載があった。

            「アベノマスク着用」 中学校で配布プリントに記載、保護者に謝罪 埼玉・深谷 | 毎日新聞
          • KyashとLenovoショッピングの組み合わせを踏み抜いて大変な目に遭った話(追記あり)

            シンプルに言うと LenovoショッピングでKyashを使ってノートPC(約15万)を買った 商品が出荷されるまで毎月2回請求(計30万)引き落とされる 多重決済分は返金ではなくKyashポイント充足(60日後に行われる見込み) 納期未定のため、放置すると毎月30万クレジットカードからKyashにチャージするところだった 追記(2020/09/01 18:47) 大きな反響があり驚いています。いくつか漏れていた点があるので追記します。 Lenovoショッピングはプリペイドカードを使うなと言っている 私はコレを完全に見落としていました。というのも当時はKyashがプリペイドカードであるという認識がなかったためです(じゃあ何なんだと言われても、雰囲気で使っていたわけですね) Lenovoに注文した当時は今みたいな納期未定ではなく出荷の見通しが立っていた そういう意味でも不幸な事故という表現をし

            • 「ASCIIをUTF-8にして」それが『できない』ことを理解してもらえなかった話 - Qiita

              物語の始まり 事の発端は納品後。 先方からメッセージが届きました。 クライアント様「このファイルの文字コードがShift_JISになっておりますので、UTF-8で再納品をお願いいたします。」 拙者(あれ…UTF-8にしてたと思うんだけどな) 拙者「確認いたします。」 文字コードを確認する 本案件はいわゆる更新案件で、今回の納品時に言われていたのは、「文字コードがUTF-8ではないものは変換して納品してくれ」ということ。 そして、ご指摘いただいたのは、今回の更新案件で中身はいじらなかったJavaScriptファイル。 本来ならば納品するファイルではないのですが、文字コード変換という要件があったため、納品ファイルとして加えられたものでした。 一括で文字コードを変えたので作業漏れかなぁと思っていました。 ファイルの中身は記事用にかなり適当につくったものですが、まあだいたいこんな感じです。

                「ASCIIをUTF-8にして」それが『できない』ことを理解してもらえなかった話 - Qiita
              • 『なぜ私たちはいつも締め切りに追われるのか?』人工知能分野の松尾豊先生による論文が面白い&参考になる「我々が反省すべきは…」

                キモチカラ@せんアカ【カ44】 @intention_power (主に)VOICEROID動画作っています./ VOICEROID+ex全所有./ VOICEROID2琴葉茜・葵、ほか全所有./ 干し芋 https://t.co/LfOjN6ja7P / steam https://t.co/BzXLoGXe9r https://t.co/iZRtQyauGT

                  『なぜ私たちはいつも締め切りに追われるのか?』人工知能分野の松尾豊先生による論文が面白い&参考になる「我々が反省すべきは…」
                • WTI原油先物で歴史的瞬間、原油の押し付け合いで逆オイルショック発生 : 市況かぶ全力2階建

                  楽天銀行JRE支店こと「JRE BANK」、出し惜しみなしの出血大サービスにより申込み殺到で口座開設パンク中

                    WTI原油先物で歴史的瞬間、原油の押し付け合いで逆オイルショック発生 : 市況かぶ全力2階建
                  • 最高にエッチな画像をNFTアートにしよう!!

                    このページは、「最高にエッチな画像」をNFTアートとしてオークションに出品したことを告知するためのものです。 オークション会場はこちらです。 ◆     ◆     ◆ こんにちは。 群青ちきんと申します。 早速ですがこちらは何の関係もないあざらしさんです。 タッチして可愛がってあげてください。 さて本題に入りますが、みなさんはNFTというものをご存じでしょうか? 私は最近まで新しい電話回線会社かと思っていました。 NFTとは、簡単に言うと「デジタルデータを唯一無二のものとして証明したやつ」のことです。 これまでのデジタルデータは、コピー&ペーストによって容易に複製が可能でした。 それをブロックチェーンとかの技術を使って、「こいつが正真正銘のオリジナルだぜ!!!」と客観的に証明したものがNFTです。 今これを読んでいらっしゃる方はみなさん賢めのゴリラだと思われますが、ご安心ください。 ゴリ

                      最高にエッチな画像をNFTアートにしよう!!
                    • うつ病の「引き金」物質を確認 名前の由来はあの敵役:朝日新聞デジタル

                      ","naka5":"<!-- BFF501 PC記事下(中⑤企画)パーツ=1541 -->","naka6":"<!-- BFF486 PC記事下(中⑥デジ編)パーツ=8826 --><!-- /news/esi/ichikiji/c6/default.htm -->","naka6Sp":"<!-- BFF3053 SP記事下(中⑥デジ編)パーツ=8826 -->","adcreative72":"<!-- BFF920 広告枠)ADCREATIVE-72 こんな特集も -->\n<!-- Ad BGN -->\n<!-- dfptag PC誘導枠5行 ★ここから -->\n<div class=\"p_infeed_list_wrapper\" id=\"p_infeed_list1\">\n <div class=\"p_infeed_list\">\n <div class=\"

                        うつ病の「引き金」物質を確認 名前の由来はあの敵役:朝日新聞デジタル
                      • 「1台27万円」はぼったくりなのか?|稲田 友 @ NTT Com|note

                        これを見つけたときは「もう書かなくて良いじゃん」と思ったが、中身は「色々入ってますね」的なことぐらい。一流週刊誌よりは詳しいけど、まだまだ踏み込みが足りん! 調査の基本は一次情報まで遡ること、だと思っているので、渋谷区の予算書を拝見。3年リースらしいので、最初の年である平成29年度予算を見ます。 このなかで「ICT教育の推進」が該当事業の模様。要件を抜き出すと以下の通り。 渋谷区立の全小・中学校において ①児童・生徒・教師にタブレット端末を1to1(1人1台)で配備する。8,600 台 ②国内のLTE網を利用した、データ通信用のSIMカードを配備する。8,600 枚 ③全普通教室に電子黒板機能付きプロジェクターを配備する。287 台 ④プロジェクターの配備にあわせ、協働学習用の画面転送装置を配備する。287 台 ⑤国内のLTE網を利用し、いつでもどこでも学習ができるデジタルドリル(小 1~

                          「1台27万円」はぼったくりなのか?|稲田 友 @ NTT Com|note
                        • Value Objectについて整理しよう - Software Transactional Memo

                          Value Objectとは何であるか? マーチン・ファウラーのPatterns of Enterprise Application Architecture(PofEAA)やエヴァンス・エリックのDomain Driven Design: Tackling Complexity in the Heart of Software(DDD)が原典であるが、PofEAAではこう切り出している。 When programming, I often find it's useful to represent things as a compound. プログラミング時は物をcompound(合成物)として表現すると便利なことがしばしばある。 例えば2次元空間上での座標のように複数のメンバ(属性)を持つ物は便利である、と。しかしそれらを比較する方法は一意ではない、そこで Objects that a

                            Value Objectについて整理しよう - Software Transactional Memo
                          • 【独自】東京 自宅療養中の死者急増 30~50代 8月に8人

                            新型コロナウイルスの感染拡大にともない、自宅療養者が急増する中、8月になって、東京都内で自宅療養中の感染者とみられる、少なくとも8人が死亡していたことが、FNNの取材でわかった。 8人は、いずれも30代から50代で、自宅療養者とみられる人の死亡も急増している。 都内で、新型コロナウイルスに感染し、自宅療養中に死亡したとみられるのは、8月に入って、少なくとも8人にのぼるという。 8人は全員男性で、30代が1人、40代が1人、50代が6人で、いずれも感染が確認され、自宅で療養していたとみられている。 関係者によると、都内で自宅療養中に死亡した感染者は、2020年12月から2021年7月までの8カ月間で、11人だった。 8月になって、自宅療養者とみられる人の死亡が急増している状況。 都内では、4日の時点で、感染者の1万4,783人が自宅療養していて、1カ月で13.5倍に急増している。 【関連記事

                              【独自】東京 自宅療養中の死者急増 30~50代 8月に8人
                            • Gitのワークフローについての私のスタンス | おそらくはそれさえも平凡な日々

                              Gitのワークフロー、好みが分かれる分野で自転車置き場の議論にもなりがちだと感じている。基本的にはプロジェクトの流儀に素直に従い、余計なストレスを抱えないのが良いと考えている。例えば、私はマージコミットを作るのが好みだが、OSS活動等では「squash & mergeして」って言われることもあり、そういうときは当然素直に従うようにしている。 ということで、私のGitのワークフローについてのスタンスについて書いておこうと思う。私と一緒に働く人や、働くことを検討している人の参考になればと思います。もちろん、この辺りは、良い方向に変化もさせていきたい。例えばエントリー内でも触れていますが、私は昔はforce pushを禁止したいくらいでしたが、今は使っても良い、と思うようになりました。 Natureの特にGoでのバックエンド開発はこれに近い感じだとイメージしてもらえればと思います。ただ、できてな

                                Gitのワークフローについての私のスタンス | おそらくはそれさえも平凡な日々
                              • 入門書を終えた人に捧げる、社会人のためのGit中級編 - Qiita

                                自分が実際に企業で働くうえでよく使ったコマンドや役に立った設定をまとめてみました。 Git入門系に関しては飽和していると思いますが、ちょっとした応用編としてご覧いただければ幸いです。 自分の環境 ファイルの数や行数が膨大 複数の案件が同時進行することが多く、質問などに答えたりするためにブランチ移動をすることが多い プロジェクト内に複数文字コードが混在している(Shift-JISとUTF-8) コマンド編 基本のコマンド書きなぐり $ git clone <ブランチ名> <ディレクトリ名> # clone先のディレクトリ名まで指定してcloneする $ git pull # pullする。必要に応じて -u や、 remote名、ブランチ名を打ち込む $ git diff # 差分見る $ git diff master HEAD # 現在の状態とmasterを比較する $ git chec

                                  入門書を終えた人に捧げる、社会人のためのGit中級編 - Qiita
                                • 森喜朗氏、会長辞任の可能性に言及 「女性が…」発言の波紋拡大で | 毎日新聞

                                  自民党の会合であいさつする東京五輪・パラリンピック組織委員会の森喜朗会長=東京都千代田区の自民党本部で2021年2月2日、吉田航太撮影 東京オリンピック・パラリンピック組織委員会の森喜朗会長が3日の日本オリンピック委員会(JOC)評議員会で「女性がたくさん入っている理事会は時間がかかる」と発言した問題を巡り、森会長は4日、毎日新聞の取材に応じ、「女性を蔑視する意図は全くなかった」と釈明した。そのうえで森会長は自身の去就に触れ、「責任を果たさなければならないと思っているが、辞任を求める声が強くなれば、辞めざるを得ないかもしれない」と、辞任の可能性に言及した。 女性蔑視とも受け止められる発言が国内外で波紋を広げており、森会長は「軽率だった。おわびしたい」と述べ、今回の発言の真意について「一般論として、女性の数だけを増やすのは考えものだということが言いたかった。女性を蔑視する意図はまったくない」

                                    森喜朗氏、会長辞任の可能性に言及 「女性が…」発言の波紋拡大で | 毎日新聞
                                  • 「設計」で大事なのはこれだった!半年間で40本レビューして分かった 5つのポイント - Qiita

                                    Register as a new user and use Qiita more conveniently You get articles that match your needsYou can efficiently read back useful informationYou can use dark themeWhat you can do with signing up

                                      「設計」で大事なのはこれだった!半年間で40本レビューして分かった 5つのポイント - Qiita
                                    • もっと使いやすいコマンドラインツール10選

                                      背景 ls、cd、psなどのコマンド。 いずれも30年前のもので、今でも毎日使っていますが、"オープンソースの世界には、これらの「古い」Linuxコマンドに代わり、より優れたコマンドラインツールがあるのだろうか?"と思いました。 本記事では、Linuxのコマンドと同じことができるだけでなく、より使いやすいパラメータ、一目でわかる表示、クロスプラットフォーム対応など、使い方、パフォーマンス、表示の面でより優れた新機能を追加したオープンソースのコマンドラインツールを10個まとめてみました。 1. dust(du) 開発言語: Rust Github: https://github.com/bootandy/dust スター数: 4.4k 代替コマンド: du 使用方法: dust プラットフォーム: Windows、Linux、macOS 説明: ディレクトリやファイルのサイズを一目でわかるよ

                                        もっと使いやすいコマンドラインツール10選
                                      • JSの非同期処理を理解するために必要だった知識と学習ロードマップ

                                        はじめに JavaScript の非同期処理を学習してみて「ある程度自信を持って理解できたと言える」状態に到達したので、その感想とまとめの学習ロードマップとその中でどのような知識が必要になるかを紹介したいと思います。 あるいは、自分が実際に学習してきた道筋に基づいているのでショートカットとして参考にしてもらったり、使えるリソースなどの情報が共有できると思います。もしくは「JavaScript 初心者が非同期処理を理解できるようになるまでの道筋」というストーリーで1つのサンプルとして見ていただけるといいかもしれません。 ChangeLog 大きな変更のみをトラッキングしています。 2022-11-16 本の内容を反映させた追記・修正を追加 2022-05-21 構成を修正 「V8 エンジンから考える」の項目を追加 2022-04-30 「イベントループの共通性質」の項目を追加 「ロードマップ

                                          JSの非同期処理を理解するために必要だった知識と学習ロードマップ
                                        • Linuxメモ : あると便利かもしれないRust製コマンドラインツール - もた日記

                                          インストール方法 bat ripgrep, ripgrep-all fd, fselect starship exa, lsd, nat nushell navi, tealdeer delta hyperfine xsv, csview py-spy bandwhich, gping, ht, dog hexyl, bingrep broot tokei genact, globe, glitchcat monolith shellharden fnm, volta pastel gitui, onefetch, git-interactive-rebase-tool skim watchexec dust, diskonaut, dua-cli, dutree zoxide ytop, bottom, zenith mcfly sd, desed topgrade pueue proc

                                            Linuxメモ : あると便利かもしれないRust製コマンドラインツール - もた日記
                                          • ニコン、一眼レフカメラ開発から撤退 60年超の歴史に幕 【イブニングスクープ】 - 日本経済新聞

                                            ニコンが一眼レフカメラの開発から撤退したことがわかった。1959年から60年以上にわたって一眼レフを手掛けプロの支持を集めてきたが、人工知能(AI)や画像処理技術を導入し市場で主流になりつつあるミラーレスカメラの開発に集中する。高精細な画質を備えたスマートフォンがカメラ市場を侵食しつつある。プロやコアなファン向けにスマホにはない機能を充実させてカメラの生き残りを目指す。ニコンは2020年6月に

                                              ニコン、一眼レフカメラ開発から撤退 60年超の歴史に幕 【イブニングスクープ】 - 日本経済新聞
                                            • StackOverflowからのコピペをやめろ。今すぐにだ。 - Qiita

                                              Original article:https://dev.to/dotnetsafer/rip-copy-and-paste-from-stackoverflow-trojan-source-solution-4p8f その昔コピペできない文章というものがありました。 実際は単にフォントを変えているだけというものですが、人間の目に見える文字と実際の文字が異なることを利用した攻撃の一種と見ることもできます。 さて、最近になって似たような攻撃に関する論文が公開されました。 人間には見えない文字を織り交ぜることによって、一見問題ないコードが実は脆弱になってしまうというものです。 ただ論文は堅苦しいうえに長くて読むのがつらいので、具体的に何がどうなのかよくわかりません。 平易に解説している記事があったので紹介してみます。 以下はDotnetsafer( Twitter / GitHub / Web

                                                StackOverflowからのコピペをやめろ。今すぐにだ。 - Qiita
                                              • 【速報】「GoTo」改め「ワクワクイベント」を政府検討 ワクチン接種者に割引適用 経済・感染対策の両立へ|FNNプライムオンライン

                                                政府は、経済とコロナ対策の両立を目指し、ワクチン接種を受けた人にイベントの割引などを適用する「ワクワクイベント」という事業を検討していることがわかった。 岸田首相が4月6日に発表する見通し。 岸田首相 この記事の画像(3枚) 複数の政府関係者によると、岸田首相は、6日午後、新たな経済対策やコロナ対策を表明する方向で調整している。 この中で、ワクチンの3回目接種が済んだ人を対象に、コンサートやスポーツ観戦などのイベントに割引を適用する事業を検討しているという。 「GoToイベント」から名称を改め、ワクチンの「ワク」をかけて「ワクワクイベント」とする方向で、4月から始まった地域ブロック単位の旅行割引とともに、接種の促進と経済対策を結びつける狙い。 日本の将来を占う政治の動向。内政問題、外交問題などを幅広く、かつ分かりやすく伝えることをモットーとしております。 総理大臣、官房長官の動向をフォロー

                                                  【速報】「GoTo」改め「ワクワクイベント」を政府検討 ワクチン接種者に割引適用 経済・感染対策の両立へ|FNNプライムオンライン
                                                • エンジニアの技術土台となる知識を得るための本の紹介 - Qiita

                                                  はじめに の参加記事になります。 個別の技術ではなく、エンジニアの成長のステップで読むと良い本の紹介 エンジニアとして成長していくときに、個々の技術を深く理解し使いこなしていくことは必要ですが、個々の技術を選ぶときにもどんな成長ステップがあるかを理解することも重要です。 実装をするという範囲をエンジニアの中心なのはありますが、実装以外の部分を理解するとその技術が最大限に活きるのかを理解するには周辺についても理解していく必要があります。そこで、実装を始める前の構造のパターン、実装を進めるエンジニアの環境などを知ることで、もっと効率的な開発が出来るようになるのかを理解していきたいけると良いと考えています。 この記事では私が経験した中でより良いWebシステムを作るという観点に立ったときに、広く理解しておくと良いと感じた本を紹介します。 これからエンジニアリングでどのような勉強をすればよいかを考え

                                                    エンジニアの技術土台となる知識を得るための本の紹介 - Qiita
                                                  • 資産5000万円を達成したので使い道教えてください

                                                    29歳独身、都内の商社で働く会社員。 コロナショック後のバブルで株で資産が増えて資産が膨れました。 いち会社員が使うにはちょっと額が大きく、使い道がなさすぎて困ってます。 とはいえ遊んで暮らせる金額では全く無い。 多少贅沢がしたいものの、思いつかない。 何かアイディアある方いませんか。 老後に取っておくこのまま使い道無ければ勝手にそうなる予定です。 とは言えそれも面白くないので別案欲しいです。 マンションを買うマンションに関してはかなり調べましたが、一生賃貸派の宗派になりました。 よってマンション購入は無しでお願いします。 車を買う都内で車は不要。田舎だったら車にお金をかけるのはアリ。 欲しいものを買う欲しいものってなんですか?本とか筋トレグッズ買ったところでたかが知れており、 5000万の使い道というにはちょっと火力が弱い。 グルメに使うこれはアリですが、食事はせいぜい一回3万とかなので

                                                      資産5000万円を達成したので使い道教えてください
                                                    • Visual Studio Codeを使うなら絶対に入れておきたい拡張機能Top20【2022最新版】 - Qiita

                                                      この記事はNuco Advent Calendar 2022の14日目の記事です。 VSCodeに必須の機能20個を紹介していきます。 インストール数と星の数は記事作成時点(2022年11月時点)のものです。 Japanese Language Pack for Visual Studio Code vscode-icons Code Spell Checker zenkaku Path Autocomplete Prettier - Code formatter indent-rainbow GitLens Git History HTML CSS Support Output Colorizer TODO Highlight vscode-random Atom One Dark Theme Trailing Spaces REST Client Live Server Jupyter

                                                        Visual Studio Codeを使うなら絶対に入れておきたい拡張機能Top20【2022最新版】 - Qiita
                                                      • jQueryからTypeScript・Reactまで - Viteで始めるモダンで高速な開発環境構築 - ICS MEDIA

                                                        Vite(ヴィート=フランス語で「速い」の意味)は2020年に発表された新しいフロントエンドのビルドツールです。 開発者がVue.jsの作者であるEvan You氏であるため、Vue.jsのツールであると誤解されることもありますが、プレーンなJavaScript(バニラJS)からVue.js・React・Svelteといった流行のフレームワークまで、さまざまな環境で利用できる汎用的なツールです。 位置付けとしてはwebpackのようなバンドラーと呼ばれるものに近い存在ですが、それだけではありません。この記事では、Viteを導入してプレーンなJavaScriptから、TypeScript+Vue.js・Reactといったフレームワークまで、快適な開発環境を手に入れる方法を紹介します。 この記事で紹介すること: Viteの特徴と基本の仕組み 基本の使い方 Vite + SCSS Vite +

                                                          jQueryからTypeScript・Reactまで - Viteで始めるモダンで高速な開発環境構築 - ICS MEDIA
                                                        • SPAセキュリティ入門~PHP Conference Japan 2021

                                                          こちらのスライドは以下のサイトにて閲覧いただけます。 https://www.docswell.com/s/ockeghem/ZM6VNK-phpconf2021-spa-security シングルページアプリケーション(SPA)において、セッションIDやトークンの格納場所はCookieあるいはlocalStorageのいずれが良いのかなど、セキュリティ上の課題がネット上で議論されていますが、残念ながら間違った前提に基づくものが多いようです。このトークでは、SPAのセキュリティを構成する基礎技術を説明した後、著名なフレームワークな状況とエンジニアの技術理解の現状を踏まえ、SPAセキュリティの現実的な方法について説明します。 動画はこちら https://www.youtube.com/watch?v=pc57hw6haXkRead less

                                                            SPAセキュリティ入門~PHP Conference Japan 2021
                                                          • Spectre の脅威とウェブサイトが設定すべきヘッダーについて

                                                            長い記事なので先に結論を書きます。 Spectre の登場で、ウェブサイトに必要とされるセキュリティ要件は増えました。具体的に必要な対策は下記の通りです。 すべてのリソースは Cross-Origin-Resource-Policy ヘッダーを使って cross-origin なドキュメントへの読み込みを制御する。 HTML ドキュメントには X-Frame-Options ヘッダーもしくは Content-Security-Policy (CSP) ヘッダーの frame-ancestors ディレクティブを追加して、cross-origin なページへの iframe による埋め込みを制御する。 HTML ドキュメントには Cross-Origin-Opener-Policy ヘッダーを追加して popup ウィンドウとして開かれた場合の cross-origin なページとのコミュニ

                                                              Spectre の脅威とウェブサイトが設定すべきヘッダーについて
                                                            • API設計スキルを次のレベルに引き上げるベストプラクティス22選 - Qiita

                                                              本記事は、Mohammad Faisal氏による「22 Best Practices to Take Your API Design Skills to the Next Level」(2021年4月15日公開)の和訳を、著者の許可を得て掲載しているものです。 REST API設計のための実践的アドバイス Photo by Andrea Piacquadio from Pexels はじめに すべてが分かりにくく、ひどいAPIに不満を感じたことはありませんか?私はそうです。 マイクロサービスの世界では、バックエンドAPIの一貫した設計が不可欠です。 今日は、知っておくべきベストプラクティスについて、簡潔に説明します。さあ始めましょう! 用語 API設計は、リソース指向設計というものに従います。3つの重要な概念で構成されています。 リソース:データの一部(例:ユーザー) コレクション:リソー

                                                                API設計スキルを次のレベルに引き上げるベストプラクティス22選 - Qiita
                                                              • インターネットで実名でレスバしてたらISPの社長から脅迫された話。そして17年後… - rna fragments

                                                                「インターネット老人会 Advent Calendar 2023」3日目の記事です。 「インターネット老人会」ということで、今日は日本の商用インターネット接続サービスが始まった前後の頃の話をしたいと思います。 今日は fj の話をしようと思うがその前に… インターネットで必要なことはすべて NetNews で学んだ fj というバトルフィールド fj で議論した相手から脅迫される そして17年後… 因縁の再戦 最後に 今日は fj の話をしようと思うがその前に… インターネットと言えば今は Web *1 のことですが、Web が普及する以前、1990年代初頭から世界規模のネットコミュニティが既にあったことをご存知でしょうか。その名を NetNews といいます。 NetNews は一言で言うなら公開メーリングリストのようなものです。あるいは分散型掲示板とも言えるでしょうか。メッセージの形式

                                                                  インターネットで実名でレスバしてたらISPの社長から脅迫された話。そして17年後… - rna fragments
                                                                • エンジニアが「PMも兼任して」と言われたときの心構え

                                                                  この記事は プロダクトマネージャー Advent Calendar 2020 17日目の記事です🎄 カンタンに自己紹介 名古屋の企業でフロントエンドエンジニア兼PMをやってます、amakawaです。2年ほど前に事務員からエンジニアに転職して、総勢50名ほどのベンチャーで2年近くバックエンド〜フロントエンドを書きつつ、プロダクトマネジメント・プロジェクトマネジメント業務も担当してきました。 東京へ転居して、2月からディレクターとしてプロダクトマネジメント・プロジェクトマネジメントをメインにやっていく予定です。 どうしてこの記事を書いたか 弊社は少人数のベンチャーということもあり、1人のエンジニアが複数プロダクトの開発を兼任します。さらに専任のPMはいないので、エンジニア・デザイナーは自然とプロダクトマネジメント・プロジェクトマネジメントをやることになります。私も社内ツールを2、3つほど保守

                                                                    エンジニアが「PMも兼任して」と言われたときの心構え
                                                                  • 関西人のソウルフード「イカ焼き」が東京に全然無くて腹立つから美味い店を探して来た - メシ通 | ホットペッパーグルメ

                                                                    こんにちは。「豚もおだてりゃ木に登る」の木に登る豚ことヨッピーです。 とりあえずこの美味そうな物体を見てください。 「あーなんだ。イカ焼きか。勿体つけてなんやねんボケしばくぞ大阪湾の冷たい海に二度漬けしたろか」と思った貴方は高確率で関西人ではないでしょうか。 逆に言えば関西人以外の人は「この謎の食べ物はなんだ!?」って思うのかも知れません。 実はこれ、関西圏では「イカ焼き」と呼ばれる割とメジャーな食べ物でして、小麦粉の生地にイカの切り身を入れて熱い鉄板で上下からプレスして焼き上げ、中に甘辛いソースを塗って食べるという地元民にとってのソウルフードなのです。 そう、本日のテーマは、 イカ焼き、めっちゃ美味いのに全然知られてない問題 です! 関西圏以外の人が想像するイカ焼き。 そして関西人が想像するイカ焼き。 そう! 同じ「イカ焼き」でも地域によって連想するものが違うのです! Jタウンネット 東

                                                                      関西人のソウルフード「イカ焼き」が東京に全然無くて腹立つから美味い店を探して来た - メシ通 | ホットペッパーグルメ
                                                                    • 自宅録画環境2020 (Raspberry Pi 4)

                                                                      デスクトップメタルラック(食器棚) メモリ 4GB モデルの Raspberry Pi 4 で録画サーバーを構築した。 録画サーバーとはテレビを録画するパソコンの事です(リアルタイム視聴もできます)。コピープロテクトがない生の動画データを保存することができます。 Raspberry Pi 4 はテレビを録画 & mp4 なりにエンコードするには十分なスペックだし、サイズも消費電力も小さいので今の所満足してます。 パソコンでテレビを受信する際のハードルとして接続できるチューナーがないのが問題だと思っていたのですが、今は USB ドングルとして使えるデジタル TV チューナーがあるんですね。これを使いました。 自分はほぼテレビを見ないのでこのチューナーで十分なのですが、ちゃんと使う人は地デジ x2 BSx2 の同時録画ができる PX-W3U4 の方がいいかもしれません。たぶんラズパイ 4 でも

                                                                        自宅録画環境2020 (Raspberry Pi 4)
                                                                      • しずかなインターネットの技術構成

                                                                        こんなWebサービスをリリースしたので、技術的な話をまとめておこうと思います。 元々このサービスは、趣味の延長線のような感じで開発を始めました。競合にあたるnoteやはてなブログなどのサービスが確固たる地位を築いているということもあり、「お金にはならないだろうけど、自分の趣味を詰め込んだものにしよう」というゆるい気持ちで開発を続けています(楽しい)。 選定の方針 趣味と言っても文章投稿サービスなので、ユーザーが少数であったとしても長期間運営しなければなりません。そのため、ユーザー数が少なければランニングコストが数千円/月以下、ユーザー数が増えたときは段階的にコストが上がるように選定を行いました。 アプリケーション フルスタックNext.jsアプリケーションをCloud Runにデプロイしています。各APIエンドポイントはNext.jsのAPI Routesで生やしています。 Next.js

                                                                          しずかなインターネットの技術構成
                                                                        • うどん食べてる場合じゃない!これって国際的謀略!?その日、カメラマンは調査報道記者になった|NHK取材ノート

                                                                          ここは「うどん県」香川。 ランチには1杯200円でおいしい讃岐うどんが食べられるし、飲んだ後も〆にはカレーうどんが定番です。 NHKに入ってから、函館、福岡、東京ときて、香川県の高松放送局で4か所目の勤務。未踏の地だったけど、瀬戸内海に面した風光明媚な土地だし、いい場所に来たなあ。 高松から東南アジアに進出するうどん店の経営者を追って、小型カメラ片手にシンガポールに出張したこともありました。カメラマン人生、満喫! そんな時、ある怪しい話を聞いてしまったのです。 「秋に高松で開かれる国際学会に、アフリカからおかしな参加申請が相次いでいる」 これは匂います、事件の匂いが…。 その暑い夏の日から、私の調査報道が始まったのでした。 楽しい高松生活、それが…高松に赴任して2年が経った、2015年夏のこと。 現代アートの祭典「瀬戸内国際芸術祭」が開かれ、街中で外国人観光客の姿をよく目にするようになって

                                                                            うどん食べてる場合じゃない!これって国際的謀略!?その日、カメラマンは調査報道記者になった|NHK取材ノート
                                                                          • なぜエンジニア組織をうまくマネジメントできないと悩む経営者が多いのか? - Qiita

                                                                            はじめに 私は、さくらインターネットというクラウドサーバの会社の社長をしていて、よく経営者の方からのメンタリングのリクエストをいただくことがあります。 その中で多くの割合を占めるのが、ITエンジニア(以降、エンジニア)のマネジメントと、エンジニア組織の構築をどのようにすればいいのかというテーマです。 確かに、どんなビジネスをするにしても、単にSaaSやノーコードツールを活用するだけでは足りなくて、自分たちでシステム開発しないといけないケースが増えてきているのは、間違いないなと思います。 外注をしてシステム構築をするケースももちろん多いですが、基幹システムのような使いにくくても自社の社員が我慢すればいいものと違って、自社のお客様向けのシステムだと使いやすくないとお客様が離脱してしまいますし、常にアップデートをし続けて、最良のUI/UXを作ることが業績に直結します。 要は、今のデジタルシステム

                                                                              なぜエンジニア組織をうまくマネジメントできないと悩む経営者が多いのか? - Qiita
                                                                            • 文章レイアウトだけで読む速度が2倍に? 「読書アシスト」の読みやすさの理由

                                                                                文章レイアウトだけで読む速度が2倍に? 「読書アシスト」の読みやすさの理由
                                                                              • 本番サーバー60台のホスト名を全部 cat にしてしまった話 - Qiita

                                                                                この記事は、本番環境などでやらかしちゃった人 Advent Calendar 2023 の4日目です。年末進行、いかがお過ごしでしょうか?みなさま無事に仕事が納まることを願っております… 新人インフラエンジニアが、本番ウェブサーバー60台のホスト名を全部 cat にしてしまった話について、ここに供養させていただきたいと思います 背景 おそらく今から7年くらい前、インフラエンジニアとして転職してきて1年ほどが経ち、本番環境での作業もこなれてきたなというバッチリのタイミングで事を起こしてしまいました。サーバーは CentOS 6 だったと思います。 職場としてはまだまだベンチャー感にあふれ大きな裁量が与えられスピード感のある環境ながら、サービスの登録ユーザー数は1,000万を超え、本番環境の規模としては既になかなかの大きさがあり、ウェブサーバーだけでも60台くらいあったと思います。ひと山につき

                                                                                  本番サーバー60台のホスト名を全部 cat にしてしまった話 - Qiita
                                                                                • パスキーが快適すぎる - yigarashiのブログ

                                                                                  パスワードレスな認証方式である「パスキー」が急速に普及しています。OS、ブラウザ、パスワード管理ツール、サービス提供者のどれもが整いつつあり、ついに本当にパスワードが必要ない世界がやってきたことを感じます。この記事では、本腰を入れてパスキーを使い始めて快適になるまでの様子をまとめます。技術的な厳密さ・網羅性には踏み込まず、いちユーザーとしての入門記事という位置付けです。 パスキーとは パスキー - Wikipedia 認証、セキュリティに関しては門外漢なので、Wikipediaのリンクを置いておきます。私よりはWikipediaのほうが信用に足るでしょう。 そこから辿れるホワイトペーパー:マルチデバイス対応FIDO認証資格情報を読むと、多少ストーリーもわかります。FIDO2というデバイスに格納された秘密鍵に依存したパスワードレス認証の仕様に、暗号鍵(と訳されていますが秘密鍵のことで良い……

                                                                                    パスキーが快適すぎる - yigarashiのブログ

                                                                                  新着記事