2014年4月22日のブックマーク (7件)

  • Androidアプリの40%が欠陥品!? 原因は安易な開発姿勢

    Android搭載端末向けのアプリケーション(アプリ)を開発しているモバイル開発者は、企業の開発者と同じ過ちを多数犯している。そしてそのコードの出来の悪さにより、暗号などのセキュリティ機能の効果を帳消しにしているかもしれない──。そんな実態が最新の調査で明らかになった。こうした欠陥のあるアプリがAndroidの脆弱性と組み合わさると、攻撃者にとって格好の標的になりかねないことも分かった。 セキュリティ診断を手掛ける米Veracodeがモバイルアプリの分析調査を実施した結果、Androidアプリの40%に少なくとも1件のハードコーディングされた暗号鍵が見つかった。同社共同創業者のクリス・ワイソパルCTO(最高技術責任者)によると、アプリの全ユーザーに同じ暗号鍵を付与するこの行為は、組織内の全員が自分のデータを保護するために同じパスワードを使っているのに等しい。Androidアプリは簡単に逆コ

    Androidアプリの40%が欠陥品!? 原因は安易な開発姿勢
    reachout
    reachout 2014/04/22
    Appの脆弱性はわかったが、Androidの脆弱性がわからん。
  • Project Eveについて

    Project Eveについて 20121220 YUKI 今回、Eveの公開において、いろいろ考え商用利用を主目的としました これは、前作T98シリーズと真逆の選択です 誤解されている方も居るかと思いますので、YUKIのポリシーを理解していただこうと思います YUKIが生きる為に ライセンス発行管理サーバーはYUKIの管理下にあり、売れた数分を徴収するシステムとなっております YUKIが商社に騙されて商用化したのではという憶測がみられ、技術者冷遇について心配される方もおるかと思いますので、YUKIからの商用提案である旨を記しておきます ちなみに、どろっぷすの取締役は、17年前から付きあっているエロゲー仲間です(滝汗 のっけから金の話で卑しいようですが、人の命は有限時間であり、その時間を金に換えながら生きなければなりません 逆接すれば、せっかく命を削り作った時間ですから徹底的にやりたいも

    reachout
    reachout 2014/04/22
    エロゲーに限らずNES/SNES/Genesisのエミュレータなど、レガシーなゲーム資産を楽しみ続ける創意工夫は常にやっていきたいですね
  • 文字コード地獄秘話 第1話:Unicodeにおける全角・半角 - ALBERT Engineering Blog

    ごあいさつ 皆様はじめまして、文字コードおじさんです。細々とカメラ屋を営んでおりましたが、エンジニアとしての技量を評価され、ALBERTのシステム開発・コンサルティング部で働くことを許されました。特技はサーバーの統廃合です。 今回は最初ということですが、Unicodeにおける全角・半角の取り扱いについて触れてみようと思います。なお、さも連載するかのように第1話と銘打っていますが、上層部の無慈悲な裁決によっては1話打ち切りもありえますので、その際はご容赦ください。 固定観念を捨てよう 「全角50文字、半角100文字まで」といったような文言を見かけたことがあると思います。 特にUnicode以前のレガシーな処理系では全角文字に2バイト、それ以外は1バイトという割り当てが慣習となっていました。 このため、「全角=2バイト文字、半角=1バイト文字」という観念が世間に定着しているのが現状です。 しか

    文字コード地獄秘話 第1話:Unicodeにおける全角・半角 - ALBERT Engineering Blog
    reachout
    reachout 2014/04/22
    これがまたレガシー資産の業務アプリのメンテナンスなんかすると、XPから7に移ったタイミングでMidBで切り飛ばしていたのがおかしい、なんてのがザラに生み出される。バイト単位で文字を制御するのはそろそろやめたい
  • PTA:役員決めは罰ゲーム? やらない人はトイレ掃除も - 毎日新聞

    reachout
    reachout 2014/04/22
    GPTAって正気を疑うな、核家族ばかりでジジババなんておらんやないか
  • 1000万円の宝くじが当たりました。奨学金の返済が700万円残っています。

    何の気もなしに買った10枚バラの宝くじで2等が当たり、1000万円手に入った26歳男子です。 大学の奨学金が第一種(利子無し)と第二種(利子あり)合わせて700万ほどあり、あと17年ほどかけて支払う予定だったのですが、 これを期に一気に返済してしまった方がよいでしょうか? それとも、1000万は貯金または他の方法で保持しておき、返済は返済で今まで通り毎月行った方がよいのでしょうか? 第二種は繰り上げ返還するとその分の利子はなしになります。 一月で利子が3000円ほどなので、3000*12*17=612,000分浮くとすると第二種はすぐにでも返済しておいた方が良いかも、 と素人考えはあるのですが、物価とか経済学的な兼ね合いがどうとかで、最適解があるような気がしてなりません。 額が額だけに誰にも相談できず、悶々とした日々を過ごしています。 ご意見をいただければ幸いです。

    1000万円の宝くじが当たりました。奨学金の返済が700万円残っています。
    reachout
    reachout 2014/04/22
    最適解はいつも借金はすぐ返すということに尽きる
  • 「残業代ゼロ」一般社員も 産業競争力会議が提言へ:朝日新聞デジタル

    政府の産業競争力会議(議長・安倍晋三首相)は、労働時間にかかわらず賃金が一定になる働き方を一般社員に広げることを検討する。仕事の成果などで賃金が決まる一方、法律で定める労働時間より働いても「残業代ゼロ」になったり、長時間労働の温床になったりするおそれがある。 民間議員の長谷川閑史(やすちか)・経済同友会代表幹事らがまとめ、22日夕に開かれる経済財政諮問会議との合同会議に提言する方向で調整している。6月に改訂する安倍政権の成長戦略に盛り込むことを検討する。 労働基準法では1日の労働時間を原則8時間として、残業や休日・深夜の労働には企業が割増賃金を払うことを義務づけている。一方、企業には人件費を抑えたり、もっと効率的な働かせ方を取り入れたりしたいという要求がある。

    「残業代ゼロ」一般社員も 産業競争力会議が提言へ:朝日新聞デジタル
    reachout
    reachout 2014/04/22
    残業代が出ないということは実質給料減少となるわけだが、企業に賃上げしろと要求しているのと相反するのではないのか。労働者にカネを回して経済をドライブせんとダメなんじゃねーんですか
  • 銀行「技術者が足りなくて死にそうなの!助けて…」俺ら「単価上げろよ」 - novtan別館

    なんかのギャグですかね? IT技術者がいない みずほ不安の「2020年問題」 :日経済新聞 みずほのシステム更改の予算感についてはもしかしたらアベノミクスによって大幅に増額を強いられるかもしれませな。その分業で稼げる気がするけど。 まあそれ以前の問題で みずほ銀向けのシステム開発とは、基幹システムの統合作業のこと。みずほ銀は当初、2016年春の作業完了を目指していたが、作業に万全を期すため、2月になって計画を1年間ほど延期する方針を決めた。一見、開発スケジュールに余裕ができたようにみえるが、この幹部は心配している。 余裕ねーよwwww どうもここ数ヶ月で技術者の単価が急上昇している気配があります。リーマン・ショックからこのかた、銀行のシステム案件(銀行に限らずではあるけど特に)は「単価低減」要請との戦いと言っても過言ではない世界でした。現場では「単価下げたらクズしか残んないよ」という懸

    銀行「技術者が足りなくて死にそうなの!助けて…」俺ら「単価上げろよ」 - novtan別館
    reachout
    reachout 2014/04/22
    レガシー技術で飯を食っていく覚悟を決めて私が颯爽と飛び込むぜ