タグ

2010年2月27日のブックマーク (44件)

  • はてなブログ | 無料ブログを作成しよう

    来年も作りたい!ふきのとう料理を満喫した 2024年春の記録 春は自炊が楽しい季節 1年の中で最も自炊が楽しい季節は春だと思う。スーパーの棚にやわらかな色合いの野菜が並ぶと自然とこころが弾む。 中でもときめくのは山菜だ。早いと2月下旬ごろから並び始めるそれは、タラの芽、ふきのとうと続き、桜の頃にはうるい、ウド、こ…

    はてなブログ | 無料ブログを作成しよう
  • 序列をなくした新しい会社組織のかたち - GoTheDistance

    この話に入る前に。 えがい人と海外ニートさんの論争って、一昔前にはてなで流行った「10年は泥のように働け」に対する反発と同質なんじゃないかなーと思って読んだ。すごく簡略化すると「仕事というのは一生懸命にやって頑張らないと始まらないのだ。疑問を覚えてもそこで頑張ってみるといいよ。」対「刺身たんぽぽのようなお仕事でサビ残休出の泥にまみれて人生がしぼんで自分が壊れたら何の意味もねーだろ」という、果てしない平行線。互いに取り付く瀬がない感じが際立っていました。 個人的には会社に強制的に死ぬほど働かされた経験が無いので、「日企業は常にブラックで社員のケツをひたすら叩くんだぜ」的な話を聞くと、全然実感が無い。残業200時間ぐらいあるけど、得たものも多かったから、今はよき思い出になってる。環境に恵まれていただけかもしれないけれど。 この話を考えると、「働く人全てが上昇志向を持っているわけがないのに、全

    序列をなくした新しい会社組織のかたち - GoTheDistance
  • TDDを行うとソフトウェアの信頼度が上がる理由 - babie, you're my home

    「TDDはテスト手法か否か」の議論で、いまいち私の考えが伝えきれてないようでした(link1, link2)ので、表題にあることを通じて、私のTDDに対する理解の説明を試みます。 用語説明 題に入る前にこれから使う用語を説明しておきます。 科学的方法には、伝統的な方法としてベーコン由来の実証主義、割と最近のポパー由来の反証主義があります。それぞれ批判はあるのですが、2大潮流といって差し支えないと思います(私は科学哲学については勉強中であり近年の研究はフォローしてないこと、また、観点が反証主義よりなことを、お断りしておきます)。 ここでは、 実証主義……実証の積み重ねから信頼度の高い理論が導けるとする態度 反証主義……様々な反証テストに耐えた理論が信頼度が高いとみなす態度 とします。 先の用語に出てきた、実証、反証とは、 実証……ある理論を経験や実験から真であると証明すること 反証……ある

    TDDを行うとソフトウェアの信頼度が上がる理由 - babie, you're my home
  • Developers Summit 2010

    デブサミ2010 これからのアーキテクチャを見通す from yusuke suzuki 10 hours ago, 214 views Tags: devsumi2010 architecture ASP.NET MVC 2 from onos 11 hours ago, 76 views WCF RIA Servicesって from onos 11 hours ago, 43 views 18-D-5 MVP & .NET Community Memb... from matarillo 12 hours ago, 61 views Tags: dotnet devsumi 18-d-5 lt オラクルのエバンジェリスト2人が考えるクラウド・プラットフォーム from nkjm 1 day ago, 134 views NoSQLを知る from frsyuki 1 day ago,

  • InfoQ: HTTPSコネクションの最初の数ミリ秒

    ほとんどの人がHTTPSとSSL (Secure Sockets Layer) を結びつけて考えます。SSLは1990年代半ばにNetscape社が開発した仕組みですが、今ではこの事実はあまり正確でないかもしれません。Netscape社が市場のシェアを失うにしたがって、SSLのメンテナンスはインターネット技術タスクフォース(IETF)へ移管されました。Netscape社から移管されて以降の初めてバージョンはTransport Layer Security (TLS)1.0と名付けられ、1999年1月にリリースされました。TLSが使われだして10年も経っているので、純粋な"SSL"のトラフィックを見ることはほとんどありません。 Client Hello TLSはすべてのトラフィックを異なるタイプの"レコード"で包みます。ブラウザが出す先頭のバイト値は16進数表記で0x16 = 22。 これは

    InfoQ: HTTPSコネクションの最初の数ミリ秒
  • ドラえもんがのび太を勝ち組にできた理由 - keitaro-news

    うめぇヨーグルトソースでもいかがですか。個人差にもよりますが。もしよろしければ。 お久しぶりです。 最近うんめぇ〜と思ってるヨーグルトソースがあるので、書いていこうと思います。 ヨーグルトとハーブ類をもりもり使うので、そういうのがべられない方にはうんめぇソースではないです。ごめんなさい…。もしよろしければお茶だけも…旦~ 【用意する…

    ドラえもんがのび太を勝ち組にできた理由 - keitaro-news
  • PHPで誰でも簡単Webサービス製作!でなんか作って公開した奴ちょっと来い - 甘味志向@はてな

    タイトルは出来れば関連する方に読んで欲しかったので、軽く釣り針にしました。すみません。:*) 最近はやりのヒウィッヒヒー(Twitter)でも、よく「○○ったー」みたいなサービスがばんばん登場してますね! おかげでますますツイッターが面白い感じになってて、いい流れですね! でも・・・ちょっと気になることが・・・ 最近「もうプログラマには頼らない!簡単プログラミング!」だとか・・・ 「PHPで誰でも簡単Webサービス作成!」だとか・・・ はてなブックマークのホッテントリで見かけますよね・・・ プログラミングする人が増えるのは素敵です!レッツ・プログラミングなう! なんですけど・・・ ちゃんとセキュリティのこと考えてますか・・・!? 『セキュリティ対策とか難しいし面倒くせーし、俺の適当に作ったサービスとかどうなってもイイしww』 いいんですいいんです! 別にそう思ってるならどうでもいいんです!

    PHPで誰でも簡単Webサービス製作!でなんか作って公開した奴ちょっと来い - 甘味志向@はてな
  • Adobe Photoshop CS5に実装されるPatchMatchの実力 - A Successful Failure

    動画:Adobe Photoshop CS5の新機能はもはやえげつないレベル… | ◆めっつぉ:スクエニ&ガジェットニュースとしてAdobe Photoshop CS5の新機能が紹介され話題になっている。 概要を知るには動画で見るのが手っ取り早いが、エントリではSIGGRAPH2009で発表された元論文*1を参照して、その詳細を紹介したい。 エントリで紹介する画像は全て元論文からの引用であり、高解像度画像にリンクしている。「失業者が出るレベル」とコメントされているが、高解像度画像によりそのクオリティを確認してもらいたい。 PatchMatchの概要 Adobe Photoshop CS5の新機能は、近似画像ないし近似画像領域を発見するための無作為近隣探索アルゴリズムであるPatchMatchによって実現されている。最近隣探索(nearest-neighbor search)は先行研究で

  • FriendFeedにおけるMySQLへの大規模データ格納 - masayang's diary

    RDBだのKey-Valueだのと騒がしい今日この頃ですが皆様いかがお過ごしでしょうか。私は元気です。先日、ベイエリアクラウド勉強会で教えてもらったHow FriendFeed uses MySQL to store schema-less data(FriendFeed流・スキーマレスデータのMySQLへの格納)を適当に翻訳してみますよ。(原文はCreative Commonsライセンス) 背景 FriendFeedではすべてのデータをMySQLに格納している。利用者の増加に伴い、FriendFeedのデータベースも拡大してきた。現時点では2億5000万件以上の記事が登録されており、これにコメントやお友達一覧のお気に入りなどのデータが加わる。 データベースの急成長に伴ない、規模に関する課題にも段階的に対処してきた。基的な対処はおこなってきたつもりだ。具体的には、読み取り専用スレーブの

    FriendFeedにおけるMySQLへの大規模データ格納 - masayang's diary
  • ウェブデザインに黄金比やフィボナッチ数列など数学的な要素を取り入れる方法

    黄金比、フィボナッチ数列、ファイブエレメンツ、サインウェーブなど数学的な要素を巧みにウェブデザインに取り入れる方法をSmashing Magazineから紹介します。 Applying Mathematics To Web Design 下記は各ポイントを意訳したものです。 また、当サイトでも黄金比をウェブデザインに取り入れる簡単な方法を紹介していますので、あわせてどうぞ。 黄金比をサイトのデザインに取り入れる簡単な3つの方法 はじめに 1. 黄金比(黄金四角形) 2. フィボナッチ数列 3. ファイブエレメンツ 4. サインウェーブ [ad#ad-2] はじめに 「数学は美です。」 数字嫌いの人には、ばかばかしく聞こえるかもしれません。けれども、自然や宇宙にある美しいもの、最も小さい貝殻から最も大きい銀河まで、数学的な要素を持っています。 数学ははるか昔から今日まで芸術や建築のデザインに

  • 日本経済新聞電子版の価格設定から透けて見える日経のホンネ - A Successful Failure

    来る3月23日日経済新聞 電子版が誕生するという。日経済新聞の朝刊・夕刊の最終版が読めるのに加え、「電子版」の独自ニュースや解説記事を24時間配信するという。購読料金は宅配+電子版の日経Wプランが月極購読料+1,000円、電子版月極プランが4,000円という設定だ。 この価格設定、行動経済学の観点からすると大変興味深い。昨年のベストセラー『予想どおりに不合理―行動経済学が明かす「あなたがそれを選ぶわけ」』にまさにぴったりの事例が紹介されているので、未読の方の為に紹介したい。以下は書の第1章「相対性の真相」のエッセンスを抽出し再構成したものである。このは行動経済学の入門書として大変面白く書かれているので、未読の方には一読を強くお勧めする。 【告知】@LunarModule7でつぶやいています。 興味のあるかたはフォローください。 おとりによる選択行動の変化 あなたは経済新聞「エコノミ

  • 経営企画や財務に、何故か天才的な地雷掘りがいる - やまもといちろうBLOG(ブログ)

    来期予算とか決算準備とかいろいろあるわけだけど、投資先が株式交換でバイアウトされたので、その流れで大企業さんの経営企画の現場を少し触ったんだ。顧問契約も残っていたし、来いって言うからさ。 最初は和やかだったさ。「山さんのブログ読んで参考にさせてもらってます」とかリップサービス喰らったり。やっぱりプレゼンや資料作りなんかは惚れ惚れするほど上手い。マーケティングに関する議論とか、商品分野ごとの戦略とか、海外販売拡充のためのロードマップ作りとか。プロだなあと思うよ。 で、丸の決算に関する議題になって、ちとびっくり。売上的には確かに無視できない大きさになってるけど、経年的なものもあって販売は頭打ちで、利益も随分でなくなったなあというような事業があって。すっぱり止めてしまうか何らか版権でも持ってきててこ入れでもするか、どっちにしても縮小均衡をこのまま続けていっては国内の体制を維持できないよね、と

    経営企画や財務に、何故か天才的な地雷掘りがいる - やまもといちろうBLOG(ブログ)
  • これだけは覚えておきたい!!MySQL の6つの自動変換 - sakaikの日々雑感~(T)編

    MySQLはとても気ぃつかい屋さんである。我々が投げる多少あいまいな指示も頑張って解釈し、なんとか文句を言わずに実行してみようと挑戦してみてくれる。 今日はそんなMySQLがケナゲに解釈してくれる自動変換について紹介しようと思う。この自動変換、ケナゲなMySQLの奥ゆかしさ故、出した指示と異なる動作をされたことに気がつかないことがある。ここで紹介する6つの自動変換をしっかり脳ミソにたたき込んでおけば、無用なトラブルにハマる時間も減るかもしれない。 1.[数値] 範囲外の数値は頭を押さえつけられる intやsmallint、bigintなどの数値型には、扱える範囲が決まっている。例えばint型なら最大21億ちょっとだ(unsignedの場合は43億弱)。これより大きい数字を登録するよう指示を出すとMySQLはどうするか。そう、頑張って入れられるところまで入れてくれるのである。「入れられるとこ

    これだけは覚えておきたい!!MySQL の6つの自動変換 - sakaikの日々雑感~(T)編
  • グーグルが絵文字を世界標準に提案した理由--国際化エンジニアに聞くプロジェクトの舞台裏(前編)

    はじめに 2008年11月27日、Googleは日の携帯電話の絵文字をUnicodeに収録する計画を公表した。これまで7回にわたってお伝えしてきた連載「絵文字が開いてしまったパンドラの箱」は、この公表から後の動きを追ったものだ。 では、それ以前の同社は何をしていたのか? つまり、Googleはどんなプロセスを経て絵文字をUnicodeに提案すると決めたのだろう。今回ご報告するのはこのことだ。 インタビューに答えてくれたのは桃井勝彦氏。氏は大学時代にスカラシップ(奨学金)で渡って以来米国に暮しつづけている。言語学・日語学を専攻する大学院生、大学教員などの経歴も持ち、1996年に学術界からNetscape国際化部門に入社。2004年にMozilla Japanの設立にかかわった後、2005年にGoogleに移った経験豊かな国際化エンジニアだ。マウンテンビューにある米社にあって、今回の符号

    グーグルが絵文字を世界標準に提案した理由--国際化エンジニアに聞くプロジェクトの舞台裏(前編)
  • 半端な優秀さを蝕むM2病の症状と、それにかこつけて吐き出される悶々とした何か - ミームの死骸を待ちながら

    大学院への進学は少しばかりのオツムの増大と引き換えに、かけがえのない若さ、素直さ、柔軟な姿勢を失わせしめる。 2年前、より正確には2年9ヶ月ほど前、僕は所属大学の大学院へと進学することを決定した。そこそこの成績を維持することにより得た院試免除という餌は、行動の動機の大半を「めんどくさいか否か」が占める僕にとって、それを振り切って無数の大学院を再び選択肢として並べ直させるには、あまりに魅力的に見えた。 斯くして僕は大学院に進学した。その先にはたくさんの院生がいた。技術者がいた。教授陣がいた。また、僕は主としてインターネットを介してさらに多くの院生と知り合うことになった。生物系も居たし、化学系、物理系、情報系、社会科学の院生もいた。 ともかく終了間近となった*1大学院生活を振り返って、どうも人間は専門化が進めば進むほど、ある種の気質を備えてくるらしいことを発見した。 これは決して全員に当てはま

    半端な優秀さを蝕むM2病の症状と、それにかこつけて吐き出される悶々とした何か - ミームの死骸を待ちながら
  • TDD談義への反応に対する雑感(テスト駆動開発を取り巻く誤解等) - 千里霧中

    先日、twitter上でTDDに関する談義があったのだけれど、気になったのがそれに対するテストや品質の方々の反応。特にTDDの戒めである「品質保証を目的としていない」という書き込みに対してネガティブな反応が多かったのが気になった。 開発経験もあり定義や概念の扱いに注意深い方々なので誤解の可能性はないと思うが、結構問題が入り組んでいるように感じたので、今回テストエンジニアと開発者の視点の差異を焦点にして一部の論点を整理したいと思う。 開発者のいう品質保証の定義 まずTDD談義で開発者が「品質保証のためのテスト」「品質管理のためのテスト」などと呼んでいるテストの定義は、乱れや不統一感も多少あるけど、基的にKent Beckや和田さんが使われているQAテストの定義によるもの(http://gihyo.jp/dev/serial/01/tdd/0003)。 この定義で「品質保証のための単体テスト

    TDD談義への反応に対する雑感(テスト駆動開発を取り巻く誤解等) - 千里霧中
  • 最近の TDD 議論についてちゃんと僕の気持ちを書いてみる - 宇宙行きたい

    最初に ちょっと最近,ドタバタしてて twitter だと腰を据えて話せないなと感じたので,ちょっと最近のTDD 議論についてちゃんと僕の気持ちを書いてみようと思います. これは僕が"今"感じてる事とか考えている事を書いているだけですので,誰かを論破したいとか,誰かを説得したいという意思は無いです. 当に裏とかはなく,純粋に「"庄司嘉織"という人間は"今この時"にこういう事を感じてこういう事を考えた」というだけです. もちろん明日には考えが変わるかもしれないし,逆に過去の発言とは違うかもしれませんが,「最近はこう感じている」という事をちゃんと書いておこうと思いました. デブサミでの発表について id:babie さんにちゃんと返事をしていなかったので,まずちゃんと返事をしておこうと思います.(遅くなってしまってすいません) @kakutani は興味なくても、あのスライドだと @yosh

    最近の TDD 議論についてちゃんと僕の気持ちを書いてみる - 宇宙行きたい
  • 卒業論文、修士論文関連のエントリー - 発声練習

    高校生のみなさまへ センター試験受験者へのちょこっとしたエール 数学、物理、化学の記述問題は丁寧にかつ綺麗に解答しましょう 「受験のお昼を宅配で」なんてダメだよ 自然な疑問に関する3部作+1 「自然な疑問」を持たないように訓練されている 『自然な疑問』を持つように訓練するには 「どんな疑問や目標が求められているのか」という発想を壊したい どうやったら質問を思いつけるの? 精神的背骨の話とその反応 価値の判断基準が自分の外にある人間は表現者になれない 「黙っているしかないじゃん」をどうにかしたい 表現者という言い方をした理由 それぞれが考えるそれぞれの「精神的背骨」 安心して自分の思いを口にできるようになるために 世のお母様方・お父様方にちょっとアドバイスもらいたい 表現者は認められなくても表現者 学生が自分の主張を述べにくくなる心理について 誰も教えてくれない論文シリーズ 論文の種類の違い

    卒業論文、修士論文関連のエントリー - 発声練習
  • 拙著「Linuxネットワークプログラミング」:Geekなぺーじ

    Linuxネットワークプログラミング」というを書きました。 LinuxでCを利用してネットワークプログラミングを行うための解説書で、私にとって初の書籍執筆です。 昨年2月にソフトバンククリエイティブさんから書籍執筆のオファーを頂き、開始から約一年後の発売となります。 今回、C言語によるLinuxのネットワークプログラミング解説書籍を執筆する機会を頂けたのですが、書籍の大きな方向性として以下の点が挙げられます。 可能な限り、ソースコード全文を掲載する。断片的なソースコードだと手元で即座に試しにくい メインはIPv4を意識しながら書く ただし、getaddrinfo()を前提とし、IPv6が存在することを前提に書く IPv6移行がメインの書籍ではない。インターネットの世界がIPv4/IPv6デュアルスタックで運用されることになるという前提でネットワークプログラミング解説書を書いているだけ

  • XSSとセキュリティリスクと正しい脆弱性報告のあり方 - 最速転職研究会

    適当 XSSがある=なんでもやり放題ではない ブログサービスなど自由にHTMLをかけるようなサービスでは、害が及ばないように表示を丸ごと別のドメインに分けていたり、あるいは別ドメインのIFRAME内で実行したりしているのが普通です。個人情報を預かってるサイトは、重要個人情報についてはHTTPSじゃないと参照できなかったり、そもそも表示しなかったり(パスワードやカード番号等)、決済用のパスワードや暗証番号を入れないと操作できなかったりする。 参考までに http://blog.bulknews.net/mt/archives/001274.html (2004年のアメブロ脆弱性の話) http://d.hatena.ne.jp/yamaz/20090114 (信頼できないデータを取り扱うドメインを分ける話) 管理用と別ドメインに分けたにも関わらず、script実行できることに対してDISられ

    XSSとセキュリティリスクと正しい脆弱性報告のあり方 - 最速転職研究会
  • 【図】「ビジネスモデルを見える化する ピクト図解」板橋 悟 : マインドマップ的読書感想文

    の概要】◆今日ご紹介するのは、以前『「記事トレ!」日経新聞で鍛えるビジュアル思考力 』がスマッシュヒットを記録した板橋悟さんの最新作。 今回も、ビジネスモデルを可視化するツールである「ピクト図」が大活躍であります。 出版社のサイトより引用。「誰が」「誰に」「何を」「いくらで」の4要素に注目すれば、儲けのしくみが見えてくる。ビジネスを絵で解読する新しい思考法。 『ドラクエ9』もiPodもユニクロのフリースも、ヒットの秘訣は「儲けるしくみ」にあった! ビジネスの基要素である「誰が」「誰に」「何を」「いくらで」の4要素に注目し、シンプルなシンボル記号を使ってビジネスモデルを絵で解読。さらにその絵をアイデア発想にも応用できる、画期的なビジュアル思考法を紹介。 「FREE」や「異業種種競争戦略」もこのと一緒に読むと理解が深まるかも。 いつも応援ありがとうございます! 【目次】はじめに Par

  • 「12歳でもわかる!決算書の読み方」~お金のことを知らずに「社会人」になってしまった人の会計入門~ | isologue

    この3冊の中で、起業を考えてる人や会社の経営者、政治家の方などに、「このレベルだけは最低押さえて欲しい」「これだけ押さえれば大丈夫」というが、 「借金を返すと儲かるのか?」です。 今まで見た会計のの中で一番やさしく、それでいながら会計の質のすべてを網羅していると言えると思います。 最近は、 「今度会社作るんですが、会計とか全然わかんないんですけど、何かいいないっすか?」 といった質問を受けたら、この「借金を返すと儲かるのか?」をオススメすることにしてます。 実はこれをお書きになった岩谷さん、私と昨年末ほぼ同時に外苑前にオフィスを移し、名刺に刷ってある肩書きも全く同じ(公認会計士・税理士・システム監査技術者)で、非常にご縁を感じる方です。 オフィスも直線距離で200m弱なので、このもわざわざ事務所まで持って来ていただきました。 この最新刊「12歳でもわかる!決算書の読み方」は、「

    「12歳でもわかる!決算書の読み方」~お金のことを知らずに「社会人」になってしまった人の会計入門~ | isologue
  • 「斬新なアイデア」はなぜつぶされるのか――整えたい2つの環境

    は基的に減点主義的だ。「何でも良いから面白いことやれ!」という風土ではない。面白いアイデアが浮かんだときに、それを実現するための環境をきちんと整えよう。 さる2月19日に「ASP・SaaS・ICTアウトソーシングアワード2010」という、いささか舌を噛みそうな名前のイベントがあり、うちの会社がエントリーしていた「ナビキャスト フォームアシスト」という入力フォームの離脱防止サービスが、「Application分野・支援業務系」のグランプリを受賞した。 この賞は、業務をサポートしたり、情報提供を行ったりするASP・Webサービスのうち、独自性や事業性、社会への貢献などを判断して、優秀なサービスに贈られるものである。 受賞したナビキャスト フォームアシストの特徴は「逆転の発想」。通常はWebサイトに来る客を増やす(=集客)ことに一番の重きを置く。しかし、うちがフォーカスしているのは「商品を

    「斬新なアイデア」はなぜつぶされるのか――整えたい2つの環境
  • リーダーシップと“尊敬力”について - シロクマの屑籠

    以前、こちらで「尊敬できる力」についてまとめてみたことがありました。その時は、『他人を尊敬できる力の高低によって、技能獲得やコミュニケーションの効率が大きく左右される』、みたいな話を書いたつもりです。 今回は、技能を教わる側ではなく技能を授ける側・誰かに指示を仰ぐ立場ではなくリーダーシップを発揮する立場にとっての「尊敬できる力(以下、尊敬力と略)」について、書いてみようと思います。尊敬力の高低は、自分が弟子や部下の時だけでなく、リーダーシップを発揮する際にも大きな影響を与えそうです。 尊敬力のあるリーダーは、部下の長所に気づきやすく、生かしやすい 一般論としては、他人を尊敬する力のある人のほうが、他人を軽蔑しがちな人に比べて、他人の長所や持ち味を発見しやすそうです。やたらと他人を軽蔑したり見下したりしている時には、長所より短所が目に付きやすいものですから。尊敬力に恵まれたリーダーであれば、

    リーダーシップと“尊敬力”について - シロクマの屑籠
  • 知らない人は損してる?コーディングが3倍速くなるZen-Codingを導入してみた - EC studio デザインブログ

    最近になって急に盛り上がってきているZen-Codingをみなさんご存知ですか? Zen-CodingはHTML/CSSをショートカット+スニペットで簡略化してコードを書くことができるライブラリです。 独立したテキストエディタソフトではなく、既存のHTML/CSSエディタにプラグイン的に導入するものです。 Zen-Codingというのもがどういうもので、どんなすごいものなんだ、というのはこちらの動画を見てください。 ※音が出ますのでご注意ください。 Zen Coding v0.5 from Sergey Chikuyonok on Vimeo 一体何がおこわれているのか?という感じだと思われますが、今回の記事ではこのZen-Codingの導入方法と使い方の一例を紹介します。 Zen-Codingに対応しているエディタは色々あるのですが、今回は弊社の開発環境しているAptana Studio

  • 自分でできるWebアプリケーション脆弱性診断 - デブサミ2010

    2018年9月15日(土) 名古屋で開催したOWASP Day 758にて発表した「今夜わかるWebアプリケーション脆弱性診断」の資料です。 脆弱性診断士スキルマッププロジェクトの話やペネトレーションテスト(Penetration testing / Red Team)、SQLインジェクション、脆弱性診断の実施手順などを紹介しています。

    自分でできるWebアプリケーション脆弱性診断 - デブサミ2010
    rephis
    rephis 2010/02/27
    「自分でできるWebアプリケーション脆弱性診断」
  • 高木浩光@自宅の日記 - はてなのかんたんログインがオッピロゲだった件

    はてなのかんたんログインがオッピロゲだった件 かんたんログイン手法の脆弱性に対する責任は誰にあるのか, 徳丸浩の日記, 2010年2月12日 といった問題が指摘されているところだが、それ以前の話があるので書いておかねばならない。 昨年夏の話。 2009年8月初め、はてなブックマーク界隈では、ケータイサイトの「iモードID」などの契約者固有IDを用いた、いわゆる「かんたんログイン」機能の実装が危ういという話題で持ち切りだった。かんたんログイン実装のために必須の、IPアドレス制限*1を突破できてしまうのではないかという話だ。 実際に動いてすぐ使える「PHPによるかんたんログインサンプル」を作ってみました, ke-tai.org, 2009年7月31日 SoftBank Mobileの携帯用GatewayPCで通る方法のメモ, Perlとかmemoとか日記とか。, 2009年8月1日 ソフ

  • Webコミュニケーションモデルをまとめてみる - voidy21の日記

    あくまで自分の頭を整理する感じでいきたい 新しい形のWebコミュニケーションシステムを模索してみたくなったので、既存のモデルを確認しておこうという自己満足型エントリ Webは自己満足で成り立ってるから細かいことは気にしない! でも、偏見とかありそうなので、ツッコミとか大歓迎です いくつかのWebコミュニケーションモデルから特徴を見つけたい なるべく被っているモデルは除外していきたいので、俺の好きなサービスとか無いぞ!みたいなことになるかもしれません。ごめんなさい! 思ったことをホイホイ書いていくスタンスでいきたい E-mail :-) 返信・転送できる 基的にはプライベート 添付ファイルとしてファイル送信可 個人サイトのページのメールフォームから送れたりする メーリングリスト 一応パブリック(でもなかったりするけど) 添付ファイルでファイル送信可・・・だけどネチケットがそれを許すのか?そ

    Webコミュニケーションモデルをまとめてみる - voidy21の日記
  • 詳細設計書が滅亡しない理由 - kagamihogeの日記

    IT 業界というか SIer の枠組みの中で働いている人であれば、一度は詳細設計書ないし詳細仕様書というドキュメントを見たか書いたことがあるだろう。 Excel 方眼紙の悪夢 詳細設計書の話の前にちょっと触れておきたいのが「Excel 方眼紙」 これまでのプロジェクト経験とネットの情報を見る限り、詳細設計書はほぼ 100% コレで書かれている。Excel 方眼紙がどのようなものかは こんな感じ である。典型的な使われ方は 【図解!!コレが方眼紙Excelだ!】:島国大和のド畜生 がわかりやすい。 「Excel 方眼紙」でググるとわかのだが、コイツは猛烈に嫌われている。一発作り捨てならば、図や表を交えたドキュメントをそこそこ作りやすいという利点はある。プレゼンや紙印刷を考えないならば、個人差はあれど PowerPoint 並の使い勝手を覚える人はいる。 がしかし、Excel 方眼紙はそのメリ

    詳細設計書が滅亡しない理由 - kagamihogeの日記
  • はてなブログ | 無料ブログを作成しよう

    台北市立動物園と迪化街めぐり 子連れ台湾#5 年越し台湾旅行5日目、レジャーや友人との事を楽しむ日です。前日の様子はこちら www.oukakreuz.com 台北市立動物園へ パンダ館 パンダが見られるレストラン 迪化街へ 林茂森茶行でお茶を購入 小花園で刺繍グッズを購入 黒武士特色老火鍋で夕 台北市立動物園へ 松…

    はてなブログ | 無料ブログを作成しよう
  • ペリーがパワポで提案書を持ってきたら :: デイリーポータルZ

    最近知ったのだが、いまセンター試験って国立大学だけじゃなくて私立大学もたくさん参加しているのだ。 きっとセンター試験に参加しませんかって提案書を持って大学を回った人がいるのだろう。パワーポイントで作ったA4横の資料だ。 紹介から始まって、費用や役割分担、スケジュール案だろうか。 そう思うとなんでも提案書が作れる気がしてきた。日でいちばんメジャーなあの交渉ごとで提案書を作ってみよう。 仕事じゃないパワーポイントって楽しいですね。(林 雄司) 開国させるための資料を作ります 自分がペリーになったつもりで日に開国を促す提案書を作ってみた。ペリーの肖像画は著者の死後50年が経っているために自由に使えるようになっていた。ラッキー。

  • C++ で気軽に時間測定がしたい - iwiwiの日記

    プログラムの一部分の所要時間をちょっと調べたいと思っても,前で時間を調べて,後ろで時間を調べて,引き算したものを出力して,と色々書かねばならず,意外と面倒です. Ruby の benchmark はいいなあと思っていたら,id:tanakh さんの PFI セミナーを思い出したので,それっぽいものを C++ で実現してみました. (2/21 19:30 頃に「もう少し便利に」のバージョンの問題点と解決について追記しました) 例 int main() { benchmark { sleep(1); } benchmark { sleep(2); } } こんな感じで書くと 1.000013 sec 2.000009 sec こんな感じで標準エラー出力に表示. ソースコード これを上に書いておけば OK です. #include <sys/time.h> struct __bench__ {

    C++ で気軽に時間測定がしたい - iwiwiの日記
  • Ruby,Python,PHP,JavaScriptでマルチプラットフォームなデスクトップアプリを簡単に作成する Appcelerator Titanium Desktop - 仙台 Ruby Vim JavaScript フリーランスプログラマ

    古いエントリーなのですが、まだ時折検索エンジン経由?でいらっしゃる方がいるみたいなので追記 Titanium Desktopは今はTideSDKと変わってオープンソースプロジェクトになっています。 いいたい事を先に。 Ruby,Python,PHP,JavaScriptやってる人でデスクトップアプリ作成に興味ある人は Appcelerator Titanium Desktop さわってみるといいと思います。OS X, Windows,Linuxとマルチプラットフォームなデスクトップアプリをhtml,JavaScript,Ruby,Python等の慣れ親しんだ技術で簡単に作成、公開することができます。 予想以上にブクマされてるみたいなので、Titanium Desktopの特徴を箇条書きですが追加しておきます。 一言で言えばJavaScriptで記述するAdobe AIRのようなRIAフレー

    Ruby,Python,PHP,JavaScriptでマルチプラットフォームなデスクトップアプリを簡単に作成する Appcelerator Titanium Desktop - 仙台 Ruby Vim JavaScript フリーランスプログラマ
  • dfltweb1.onamae.com – このドメインはお名前.comで取得されています。

    このドメインは、お名前.comで取得されています。 お名前.comのトップページへ Copyright © 2020 GMO Internet, Inc. All Rights Reserved.

    rephis
    rephis 2010/02/27
    「これからのアーキテクチャを見通す」
  • デブサミ2010の資料"クラウドサービスAmazon EC2を活用した「SKIPaaS」構築事例"を公開します+α - 元RX-7乗りの適当な日々

    昨日まで目黒雅叙園で開催されていた「Developers Summit 2010」。TwitterのTLを眺めていても、雪降る東京の寒い街中で、当に熱い熱気に包まれていましたよね! # http://labo.artry.net/devsumeet/tweets そのクラウド構築事例のセッションにて、Amazon EC2での構築・運用事例として発表させていただいた資料を公開します。 # 使っているフォントが悪いのか、崩れている部分が多く、少々見辛くて恐縮ですが。 クラウドサービスAmazon EC2を活用した「SKIPaaS」構築事例 from Yuuki Namikawa 正直、前日までどういう内容の話にしようか、かなり迷っていました。来場いただく方々がどういった内容を求めているのか、期待されているのか、を掴みきれずに。 しかし、いただいている時間が、テクニカルセッションであることと、

    デブサミ2010の資料"クラウドサービスAmazon EC2を活用した「SKIPaaS」構築事例"を公開します+α - 元RX-7乗りの適当な日々
  • デブサミ2010 - すがブロ

    二日目だけ、参加してきました 強く印象に残ったところだけ書きます。 当日の発表資料は下記にどんどん追加されていくようです*1。 404 error. Page Not Found. 【19-B-3】三周遅れのXP -僕とドワンゴのXP- id:Yoshiori さんのTDDの話。個人的に一番刺さったのはこの発表でした。 タイトルについて 1週目はケントベックが道を作った 2週目は角谷さんたちが道を広めた そして今僕たちは三週目(だから正確にはタイトルは間違っていて、二週遅れ) 3週目の僕たちは高速道路を作る 「XPの4つの価値」を実現するための方法 コミュニケーション(チームで気軽にコミュニケーションできるように"おやつ神社"というのがある) シンプルさ フィードバック 勇気 TDDとは(極端に言えば) 開発手法であって、テスト手法ではない リファクタリングできれいなコードにしていくための

    デブサミ2010 - すがブロ
  • GCC拡張インラインアセンブラ構文 - kikairoya’s diary

    Twitterでうっかり"GCCインラインアセンブラ拡張構文の解説でもするか"と発言したら、二人くらいに期待ageされたので、とりあえずCPUIDを例にインラインアセンブラの解説をします。 環境はi486(x86,IA-32)上のGCCが動く環境を想定しています。80386はCPUIDが無いのでごめんなさい。 x86_64(x64,AMD64)の人もそのまま遊べます。MIPSやPPC動かしている人は回れ右。今回はOSは関係ありません。 コンパイラは当然GCC(gcc/g++)です。3.2以降または4.0以降で動くと思います。MSVCやdmdの人は回れ右。最適化は特記の無い限りしてもかまいません。 単純な例から。 とりあえずcpuid命令を発行してみます。 int main() { asm volatile ( "xor %eax, %eax\n\t" "cpuid" ); return 0

    GCC拡張インラインアセンブラ構文 - kikairoya’s diary
  • 社会人のための本気の英語学習法

    ※最後に追記有り そろそろ2010年も6分の1が終わろうとしているぜ。元日に立てた今年の目標はどうよ?今年こそTOEICで900点?今年こそ海外留学する?そんな目標は日々の生活に追われてすっかり忘れ去ってることだろう。社会人にとって最も重大な敵は日々の生活が忙しすぎることなんだよな。学生の頃はまだ自分が怠惰であることに自覚できる。「オレ(私)はだめなやつだ…」そんな自己嫌悪にも浸ってられるんだ。でも、社会人はそれがどんなにしょうもない仕事の内容であっても、「オレは毎日、仕事をしてるんだ!今日は英語の勉強をしなくてもいいことにしよう。週末にいっぱいやればいいや」って思うことができるわけだ。 そろそろそんな自分をごまかす言い訳とはおさらばしよう。 まず、英語を学習する理由なんだけど、それが昇進に繋がる、とか年収増加に反映される、なんてせこいことを考えるのはやめようぜ。当に大変なことを行うとき

    社会人のための本気の英語学習法
  • はてな技術文書とは はてなの人気・最新記事を集めました - はてな

    ドキュメントははてなにおける技術文書の目次となっています。主にはてなスタッフがその作成と更新を行っています。

    はてな技術文書とは はてなの人気・最新記事を集めました - はてな
    rephis
    rephis 2010/02/27
    はてなAPIのまとめ
  • kumofsから学ぶNot only SQLの技術 - Blog by Sadayuki Furuhashi

    NoSQLを知る〜kumofsから学ぶNot only SQL技術 と題して、Developers Summit 2010で発表しました。 twitterの#devsumi2010 kumofsを見る限りでは大変ご好評をいただいたようで、ひとまずほっとしています。 プレゼンテーションの資料を公開しました。内容はどれも同じですが、クリックで進むムービー版がオススメです。 クリックで進むムービー(クリック/矢印キーで進む) PDF Keynoteファイル(Keynote '09が必要) NoSQLを知るView more presentations from frsyuki. Consistent Hashingとdouble-hash-spaceアルゴリズムの紹介は、68ページ以降にあります。 第101回 カーネル読書会 2月25日に楽天タワーで行われるカーネル読書会でも、kumofs関連

  • デブサミからもらったものをデブサミに返してきました。 - The Dragon Scroll

    2010年のデブサミが、自分にとってこれまでと違うデブサミになりそうだと最初に考えたのは、DevLOVEコミュニティで97読書会を開いた時だった。 読書会後の懇親会で、このの監修者であるyusukeさんに、「デブサミで話してみないか」という誘いを受けた。私はその時、yusukeさんが冗談を言っているのだと思った。 そもそも、デブサミは私にとって特別なイベントであり、その特別な場所で私が壇上に立って、話すというのは、好きなプロ野球球団から、バッターボックスに立ってみないかと言われているのと同じことを意味した。 ところが、yusukeさんの次の一言が深く自分に突き刺さり、「デブサミで話す」ということがリアリティのある話として感じられるようになった。 「聞きに来る人が、たとえ10人でも1人でもいいではないか。何を考えているのか、少なくとも私は聞いてみたい。」 こんな嬉しい言葉を一体人生で何

    デブサミからもらったものをデブサミに返してきました。 - The Dragon Scroll
    rephis
    rephis 2010/02/27
    「SIerのこれからのソフトウェアを創る」
  • Effective Java 読書会 1 日目「static メソッドの使い方などなど」 - IT戦記

    はじめに 社内で「Effective Java を 20 日で読もう」という勉強会が企画されて、今日がその一日目。 ノリノリな感じで。 どーん 今日読んだところ 5 ページ 〜 19 ページ という訳で いろいろ出た話題を残しておく 毎日続けるために、なるべく適当に書いていこうと思う あと、自分が勝手に解釈してる部分も多々あると思うます>< static ファクトリーメソッド static ファクトリーメソッドとは、コンストラクタの代わりに使われる static メソッドのことらしい。 コンストラクタは、名無し たしかに String コンストラクタとかごちゃごちゃしてて一個一個名前付けたほうがいいんじゃね?と思うなーと http://java.sun.com/javase/6/docs/api/java/lang/String.html#constructor_summary Strin

    Effective Java 読書会 1 日目「static メソッドの使い方などなど」 - IT戦記
  • 分野の違いによる文献調査作法が違うのは面白い - 発声練習

    おいしい批評生活:CiNiiで論文を探せ、と教えてはいけない CiNiiとは国立情報学研究所の論文情報ナビゲータであり、キーワード検索をする機能がついている。 しかし、このキーワード検索が飽きれるほど使えない。少なくとも社会科学系に関しては、適当なキーワードを入力しても名前も聞いたことのない雑誌や、よくわからない大学の紀要が大量に出てくる。一応、「被引用件数降順」で表示するという機能があるものの、これも適切な重みづけがなされていないようで、使えそうな論文が上に出てきたためしがほとんどない。 CiNiiは、ある研究者の他の論文を検索したり、無料でpdfが公開されているジャーナル(例えば『教育社会学研究』)を見たりするのには役に立つが、キーワード検索には適していない。キーワードで探すなら、Google Scholarの方がはるかにましだ。 CiNiiに格納されている書誌データをGoogleに提

    分野の違いによる文献調査作法が違うのは面白い - 発声練習
  • 3分探索 - ICPC突破専用ザク

    凸関数の極値を求める方法を知りたくなってググってみたところid:nodchipさんのエントリがヒットした. 以下,個人的なまとめ. 実数探索三種類解説 - nodchipの日記 http://d.hatena.ne.jp/nodchip/20090303/1236058357 単調関数の零点を求めるのには2分探索が使われるけど,凸関数の極値を求めるのには3分探索が使われるらしい. 三分探索は凸関数の極値を求めるために使うアルゴリズムです。このアルゴリズムは関数が微分不可能な場合にも使えます。やり方は探索領域を三分割し、真ん中二の境界のうちどちらの値が大きいかを調べ、それとは逆の方の境界を新たな探索領域の端にするというものです。一回のイテレーションで関数の計算を2回行い、探索領域が2/3になります。 3分探索がうまくいく理由は以下のとおり. f : [a,b]→R : 上に凸な関数とし,区

    3分探索 - ICPC突破専用ザク