並び順

ブックマーク数

期間指定

  • から
  • まで

1 - 20 件 / 20件

新着順 人気順

macの検索結果1 - 20 件 / 20件

  • Webサービス公開前のチェックリスト

    個人的に「Webサービスの公開前チェックリスト」を作っていたのですが、けっこう育ってきたので公開します。このリストは、過去に自分がミスしたときや、情報収集する中で「明日は我が身…」と思ったときなどに個人的にメモしてきたものをまとめた内容になります。 セキュリティ 認証に関わるCookieの属性 HttpOnly属性が設定されていること XSSの緩和策 SameSite属性がLaxもしくはStrictになっていること 主にCSRF対策のため。Laxの場合、GETリクエストで更新処理を行っているエンドポイントがないか合わせて確認 Secure属性が設定されていること HTTPS通信でのみCookieが送られるように Domain属性が適切に設定されていること サブドメインにもCookieが送られる設定の場合、他のサブドメインのサイトに脆弱性があるとそこからインシデントに繋がるリスクを理解してお

      Webサービス公開前のチェックリスト
    • 印刷業界の方は、なぜMac使いの人が多いのですか?Windowsのほうがシェアは多いと思うし、同じソフトがあるのでそれを使えば問題ないと思うのですが…

      回答 (12件中の1件目) 今から20年ほど前まではそのとおり、Macは印刷現場、さらに言えば組版のデファクトスタンダードでした。 紙面データの面付け(刷版に対して印刷・断裁・製本加工の都合を考えて、複数ページを配置していくこと)作業は、サン・マイクロシステムズのマシンを使うところも多かったですけど、基本はMacで上流工程を進めていくのがごく一般的でした。 当時からWin機によるDTPはあるにはあったのです。が、あくまで一部の業者による実験、Win DTPノウハウ蓄積の意味合いが強かったように思います。または新しい技術に対する積極的な姿勢からくるものとしてか。 いずれにしても、その...

        印刷業界の方は、なぜMac使いの人が多いのですか?Windowsのほうがシェアは多いと思うし、同じソフトがあるのでそれを使えば問題ないと思うのですが…
      • Windowsコンピュータがもう自分のものに思えない、という感覚 - YAMDAS現更新履歴

        www.howtogeek.com 「オペレーティングシステムは、『パーソナル』コンピュータのもっともパーソナルな部分で、かつては Windows ユーザとして、自分がマイクロソフトからコンピュータを借りてるような感覚はなかったのだが、最近では自分のものだという感覚がまったく消えてしまった。私には Windows がかつてないほど安っぽく、商業的に感じるし、それは良いユーザ体験の秘訣とは思えんね」という文章で始まる記事だが、これ分かるわー。 その後、「Windows のオフライン黄金時代」として Windows 3.1 の話から始まるのにのけぞるが、要は今の Windows は常にオンラインであるのを要求するのとともに自分のコンピュータ体験が「パーソナル」でなくなっていると嘆いているわけだ。 で、その最新版と言えるのが、Windows 11 でスタートメニューに表示される広告である。今では

          Windowsコンピュータがもう自分のものに思えない、という感覚 - YAMDAS現更新履歴
        • 【乗り換え】Adobeソフトに代わるベストな代替ツールはこれ【早見表つき】

          Adobeツールの乗り換えを検討し始めたけど、 「どこで見つければいいの?」「どんなツールを選べば後悔しない?」「代替ツールのいいところって何だろう?」「乗り換えのタイミング今なのか?」「費用の違いはどのくらい?」 普段から利用するツールだからこそ、自分にとって最適なデザインツールを知りたい方向けのリストとなっています。 Adobe Creative Cloudソフトから乗り換えたいと考えているひとへ どんな代替ツールがあるか知りたいひと いろいろツールを見たけどピンとこないひと 自分にあったツールが知りたいひと 代替ツールへの乗り換えで失敗したくないひと 目次Photoshopの代替ソフトIllustratorの代替ソフトPremiere Proの代替ソフトAfter Effectsの代替ソフトAdobe Creative Cloudの代替ツール Photoshopの代替ソフト 1. A

            【乗り換え】Adobeソフトに代わるベストな代替ツールはこれ【早見表つき】
          • 10年ぶりにテレビ周りを刷新した話

            昨年度末になんやかんやあって収支がだいぶプラス寄りになって「なんかバーっとお金使いたいなー」という気持ちが自然発生したものの、生来の貧乏性でお金の使い方がわからない。 安直に高いものといえば家電だろということで、次世代Switchが出る前にゲームプレイ環境を最新化することにした。 [こうなりました] 以前のテレビは2014年に買った東芝「REGZA 58Z9X」という58インチの4K液晶テレビで、タイムシフトマシンという6チャンネルを常時録画して過去番組表から好きな番組を見られる、まあまあ狂った機能がついている。性能的には十分であと何年かは使えると思っていた。 [以前の環境(手前のMacは趣味のスパム報告を自動実行している)] 今回買い替えに至ったのはAVアンプ側の仕様が時代に追いつかなくなったことが大きい。大まかに書くと「ゲーム機→AVアンプ→テレビ」の順に接続しているが、AVアンプが4

            • 唐突に使っているChrome拡張を紹介 - laiso

              ページ閲覧 AutoPagerize chromewebstore.google.com ページネーションされたウェブページを自動で読み込み続けます。無かったら違和感あるレベルで日常になっています。 daily.dev chromewebstore.google.com 開発者向けニュースを空タブに表示します。 タブを開くときに自然に視界に入るのに加えて、検索で「過去話題になったもの」から探したりします(はてなブックマークやHacker Newsも似た用途で使います) ホームタブとは別です。ホームはperplexity.aiにしてます。 Google Scholar PDF Reader chromewebstore.google.com 標準のPDFビュワーを科学論文を読みやすく強化します。参考文献の追跡や引用、ジャンプ機能を提供します。ついでに官庁資料やクリプト系のホワイトペーパーなど

                唐突に使っているChrome拡張を紹介 - laiso
              • 30年以上テレビ放送を24時間録画しつづけて7万本のビデオテープに記録した元図書館司書は何をしようとしていたのか?

                1929年にアメリカ北東部のペンシルバニア州フィラデルフィアで生まれたマリオン・マーガレット・ストークスは、1940年代から1960年代初頭までFree フィラデルフィア自由図書館で司書として働いた後、公民権運動の活動家を経て、1979年から一日中テレビを録画しつづけることに固執したことで知られています。そんなストークスの人生とストークスが残した記録の重要な意義について、主に歴史に関するトピックを扱うメディアのAll That's Interestingが解説しています。 Marion Stokes, The Archivist Who Recorded 30 Years Of TV https://allthatsinteresting.com/marion-stokes プリーシュキン障害とも呼ばれる強迫的な収集癖があったとされるストークスは、1977年から2012年に亡くなるまでの3

                  30年以上テレビ放送を24時間録画しつづけて7万本のビデオテープに記録した元図書館司書は何をしようとしていたのか?
                • UUIDとULIDを理解していない方は見た方がいい記事

                  Auto increment(自動採番)型を採用したくない場合 Auto Incrementは、データベースにおいて自動的に一意の識別子を生成するメカニズムです。通常、数値型の列が対象となり、新しいレコードが挿入されるたびにその列の値が自動的にインクリメントされます。典型的なIDですかね。 ここでは一意性の確保の話や、データ移行やバックアップのデメリットには言及せず、セキュリティとプライバシーの懸念にフォーカスして考えます。 予測可能性 Auto Increment型のIDは連番であるため、次に生成されるIDが容易に予測可能です。これにより、攻撃者がシステムの内部構造を推測し、不正アクセスを試みるリスクが高まります。 情報漏洩のリスク 連番のIDはデータベースの挿入順序を反映しているため、公開されることで企業の活動パターンやデータ生成の頻度が漏洩する可能性があります。 例) 競合他社は、公

                    UUIDとULIDを理解していない方は見た方がいい記事
                  • M3 MacBook Airに「Windows11」をインストールしたら神機になった件

                    VMware Fusion Pro 13を入れる まず最初の手順として、Windowsを導入するための仮想環境ソフト「VMwafe Fusion Pro 13」をダウンロードする。 アカウントの作成だけ別途必要になる 個人利用に限って無償化されたため、有料の「Parallels Desktop」を選択する理由がなくなってしまったのだ。 このソフトの役割はCPU、SSD、メモリの余っている部分を使って、MacOSの中に仮想PCを作成すること。そこにWindowsOSを入れるわけだ。 筆者が用意したマシンはCPU 4コア、SSD 80GB、メモリ 5GB。試しに用意した貧弱スペックなのに十分サクサクに動いてくれた。 Windows11 Proをダウンロード 仮想PCを構成したら、そのままアプリ内からWindows11 Proをダウンロードする。 もちろんiSOイメージを用意してもOK iSOイ

                      M3 MacBook Airに「Windows11」をインストールしたら神機になった件
                    • エンジニアのための十徳ナイフ「DevToys」がバージョン2になってクロスプラットフォームやCLI対応しさらに便利すぎる - Qiita

                      はじめに 以前紹介させていただき、2022年Qiitaのいいねランキング18位、ストックランキング20位を記録したこちらの記事の続編です! DevToysはリリース後しばらく定期的なバージョンアップが続けられていましたが、去年の7月からぱったりとアップデートが止まっている状態でした。 リポジトリや作者のXを見るとバージョン2の開発を行っているようで、今か今かと待ち続けていましたが数日前リリース予告のポストを見つけて、今日ついにプレリリースされました! ということで早速紹介していきます! DevToysとは DevToysは「開発者のためのスイスアーミーナイフ」の紹介文の通り、開発時によく使うツールを十徳ナイフのようにまとめたアプリとなっています。 JSONの整形とかエンコードデコードetc... プログラミングや保守運用の調査でやりがちな作業をいちいち変換サイトを探したり、エディター拡張機

                        エンジニアのための十徳ナイフ「DevToys」がバージョン2になってクロスプラットフォームやCLI対応しさらに便利すぎる - Qiita
                      • なぜゲーム業界はJenkinsを選ぶのか?その理由と利点 | DevelopersIO

                        Jenkinsはゲーム開発の現場ではよく使われています。このあたり、ゲーム開発環境の事情が大きく絡んでいるようです。 こんにちは ゲームソリューション部の出村です。 みなさんはソフトウェア開発においてCI/CDツールは何を利用していますでしょうか? これまでゲーム開発の現場を見てきましたが、ゲーム開発においてよく使われるCI/CDツールはやはりJenkinsです。このJenkins、一昔前ではWeb開発をはじめとしてさまざまなソフトウェア開発でよく利用されていました。ただ、ここ最近はGitHub Actionsなど他のツールに置き換えられているという印象があります。 しかし、ことゲーム開発においてはGitHub Actionsといった他のCI/CDツールではなく、Jenkinsが利用されている場面が圧倒的に多いです。これは、他のCI/CDツールを利用したくないという消極的な理由ではなく、J

                          なぜゲーム業界はJenkinsを選ぶのか?その理由と利点 | DevelopersIO
                        • 角刈りオジサンから美少女ボイス 「GPU不要で超低遅延」なリアルタイム音声変換ソフトを見てきた

                          ブースは、韓国の音声AI企業Supertoneが出展したもの。角刈りオジサンの美少女ボイスは、リアルタイム音声変換ソフト「SHIFT」のデモによるものだった。このSHIFT、少女だけでなく少年、成人女性、成人男性、渋いおじいさん、悪魔などさまざまな声がプリセットされており、リアルタイムかつ高精度に声を変換できるのが特徴。 独自の音声合成基盤モデル「NANSY」(Neural Analysis & Synthesis)を採用しており、ユーザーの声の事前学習も、10秒程度のサンプルスクリプトを読み上げるだけで完了。ユーザーとキャラクターの音声の混合比率や感情の表現度合い、音の高低なども細かく調整可能だ。 同様の技術として「RVC」(Realtime Voice Changer)などが有名だが、快適に利用するにはNVIDIAの高性能なGPUを必要とする。一方、SHIFTはCPUのみで47ミリ秒と

                            角刈りオジサンから美少女ボイス 「GPU不要で超低遅延」なリアルタイム音声変換ソフトを見てきた
                          • ディスプレイのないノートPC「Spacetop G1」を触ってわかった、デスクトップを空間拡張する魅力と課題

                            Home » ディスプレイのないノートPC「Spacetop G1」を触ってわかった、デスクトップを空間拡張する魅力と課題 ディスプレイのないノートPC「Spacetop G1」を触ってわかった、デスクトップを空間拡張する魅力と課題 ディスプレイを複数枚設置したり、4Kやウルトラワイドの一台を用意したりして、PCのデスクトップ環境を拡張するといった使い方も一般的になってきた。同時に複数の作業を並行させたり、参考にしたい情報を見ながら資料を作ったり、ときに動画を視聴しながら仕事をしたりと、デスクトップを広げることで様々なことが可能となる。 近年、そこに新たな選択肢が登場した。XRを活用した空間ディスプレイだ。ARグラスなどのウェアラブルデバイスを装着して、空間にディスプレイを配置できるというものだ。 空間ディスプレイの良さは、物理的な制約に縛られないことだ。物理的にディスプレイがなくても複数

                              ディスプレイのないノートPC「Spacetop G1」を触ってわかった、デスクトップを空間拡張する魅力と課題
                            • 突撃! 隣のキーボード M3 2024 - エムスリーテックブログ

                              こんにちは。AI・機械学習チームの氏家(@mowmow1259)です。 エムスリー福岡オフィスの一人目のエンジニアとして福岡で働いています。 さて、突然ですがみなさんはキーボードにこだわりがありますか? キーボードはタイピングを日常的に行う我々にとって大切な商売道具であり、その使用感は日々の生産性を大きく左右します。 そのような理屈を抜きにしても、自分好みにキーボード環境をカスタマイズしていくのは単純にオタク心をくすぐられますよね。 近年では自作キーボードなどカスタマイズ性の高いキーボードも多く販売されており、つい最近行われた天下一キーボードわいわい会は大変な盛り上がりを見せていたようです*1。 tenkey.connpass.com エムスリーでもキーボードにこだわりがある方は多く、キーボードについてもそのギークさを遺憾無く発揮しています。 2019年の記事で一度弊社エンジニアのこだわり

                                突撃! 隣のキーボード M3 2024 - エムスリーテックブログ
                              • 詳細設計書なんて、書きたくない・・・・Doxygenを使って自動生成してみる - Qiita

                                はじめに お客様に提案をしているときの会話です。 お客様:「詳細設計書は作りますか」 私:「昔ながらの詳細設計(ロジックを日本語で書くもの)は作りません。クラス図とか、シーケンス図は複雑であれば作りますが、今回のシステムはそこまで必要なものはないものなので、割愛しようと思っています。」 お客様:「保守をお願いするかどうか未定なので、場合によっては引継ぎのために作ってもらうかもしれません」 私:「・・・・」 といった感じで、私がこの業界に入った30年前は、確かにプログラムを作る前に、詳細設計書と呼ばれるプログラムを日本語で書いていました。 最近、詳細設計と呼ばれるものを作った記憶がなく、無駄なものは作りたくないなぁという思いから、コードから自動生成できないかなと思って、いろいろ試してみました。 Doxygenって いろいろ調べてみると、Doxygen にたどり着きました。 色々な言語に対応し

                                  詳細設計書なんて、書きたくない・・・・Doxygenを使って自動生成してみる - Qiita
                                • 次世代エディタ6選 - Qiita

                                  ⚪︎ : 無制限のBasic、限度ありのAdvance △ : 限度ありのBasic Zed Atomの製作者達によって作成されたOSSのRust製エディタ。現状はMacOSのみで使用可能。そのほかのOSも現在対応中。パフォーマンスを重視しているので軽い。AIは搭載していないが、Copilotを使用することは可能。 Github : zed-industries/zed インストール方法 https://zed.dev/download からインストールしてください。(MacOSのみ) 使用方法 以下に詳しく書かれていました。 思考のスピードでコードを書け!!Rust製の次世代エディタ「Zed」 Positron VSCodeをベースにした次世代データサイエンスIDE。 インストール方法 https://github.com/posit-dev/positron/releases からイン

                                    次世代エディタ6選 - Qiita
                                  • モノレポの開発環境でDocker ComposeをやめてTaskfileを導入した話

                                    こんにちは、Sally社 CTO の @aitaro です。 マーダーミステリーアプリ「ウズ」とマダミス制作ツール「ウズスタジオ」、マダミス情報サイト「マダミス.jp」を開発しています。 はじめに この記事ではウズの開発当初から利用していた Docker Compose をやめることにした背景についてご紹介します。 Docker Compose は各マシンの開発環境での差異を吸収するというメリットがあり、多くの開発現場で導入されていますが、Docker Composeの抱えているデメリットを勘案して、最終的に一部を残して辞める決断をしました。 Docker Composeの特徴 Docker Composeは、複数のコンテナを定義し、管理するためのツールです。ウズの開発環境では、バックエンド、フロントエンド、データベースなどをそれぞれコンテナ化して、Composeで一括管理していました。こ

                                      モノレポの開発環境でDocker ComposeをやめてTaskfileを導入した話
                                    • 『アサシン クリード シャドウズ』開発者、“かなりデカい琵琶湖”が登場すると明かす。オープンワールドバーチャルビッグ琵琶湖 - AUTOMATON

                                      『アサシン クリード シャドウズ』では、琵琶湖が“かなり大きい”湖として登場するという。本作の開発者が海外メディアVGCのインタビューにて明かしている。 本作は、オープンワールドアクションゲーム『アサシン クリード』シリーズの最新作だ。PC(Ubisoft Store/Epic Gamesストア/Mac App Store)/PS5/Xbox Series X|S向けに11月15日発売予定。本作の舞台となるのは、安土桃山時代の日本だ。天下統一に向けた戦乱の時代であり、新たな勢力の出現や、陰謀をめぐらす異国人たちの存在が、この地を脅かすことになる。主人公である、伊賀出身の忍かつアサシンである奈緒江と、アフリカ出身の侍である弥助は、互いに相通ずる使命を見出し、新たな時代を目前にした大いなる戦いの行方に深く関わっていくという。 今回海外メディアVGCが、本作のアソシエイト・ゲームディレクターを務

                                        『アサシン クリード シャドウズ』開発者、“かなりデカい琵琶湖”が登場すると明かす。オープンワールドバーチャルビッグ琵琶湖 - AUTOMATON
                                      • Terraformを採用する前に知っておくべき6つの課題

                                        こんにちは、株式会社FIXER@名古屋オフィスの村上です。 クラウドインフラのシステム基盤構築にTerraformを採用している組織は多いですね。村上自身は特別な要件がない限り、”どのクラウドを使う場合でも” システム基盤構築にはTerraformを使いたいと考えているインフラエンジニアです。 私は、Terraformを3年間使用する中で、6つの課題に直面してきました。 このブログでは、実際の開発現場でどのような問題が起こったのか、またその問題をどのように回避、あるいは対策すべきだったのかについて、綴ってみました。 【課題1】プロジェクト始動直後にTerraform開発を開始したため、後工程で改修タスクが多発 SI案件では、クライアントが提案する調達要件RFPをもとに、ITベンダーがヒアリングを行いながら要件定義を進めていきます。 要件定義の一例として以下のようなものがあります。 クラウド

                                          Terraformを採用する前に知っておくべき6つの課題
                                        • Polyfill supply chain attack hits 100K+ sites

                                          by Sansec Forensics Team Published in Threat Research − June 25, 2024 The new Chinese owner of the popular Polyfill JS project injects malware into more than 100 thousand sites. Update June 28th: We are flagging more domains that have been used by the same actor to spread malware since at least June 2023: bootcdn.net, bootcss.com, staticfile.net, staticfile.org, unionadjs.com, xhsbpza.com, union.m

                                            Polyfill supply chain attack hits 100K+ sites
                                          1