タグ

2013年1月9日のブックマーク (3件)

  • スパコン「京」に関する素朴な疑問

    昨晩放送されたNHKのクローズアップ現代「超高速計算が起こす“新・産業革命”〜スパコン「京」のひらく未来〜」を見た。来ならば「スパコンを使ったシミュレーションを使えば...」と一般名詞を使うべき部分をことごとく「京を使えば...」と言い換えているため、すっかり「ちょうちん番組」に成り下がっている。 「なぜ京なのか?」という部分が私には全く伝わって来なかったのだが、この番組を見た人の大半の人は、「京ってすごい。事業仕分けなんかしなくて良かった」と感じたに違いない(というか、そうなるように作られている)。 この番組を見て、私の頭の中には以下のような疑問が次々と浮かんだのだが、この番組はこれらの疑問に答えていないどころか、疑問を提示すらしていないのが何とも残念だ。 当に大量の税金をつぎ込む価値があるのか?税金を使うにしても、もっと別の方法があるのではないか? 無料で京を使わせてもらえる研究機

  • Ruby on Railsのfind_by_*メソッドにSQLインジェクション脆弱性(CVE-2012-5664) | 徳丸浩の日記

    Ruby on Rails(3.2.9, 3.1.8, 3.0.17以前)のfind_by_*メソッドにSQLインジェクション脆弱性が見つかりました(CVE-2012-5664)。このエントリではその概要と対策について説明します。 概要 Ruby on Railsのfind_by_*メソッドの引数としてハッシュを指定することで、任意のSELECT文を実行できる脆弱性があります。 検証 Ruby on Rails3.2.9の環境を用意して、以下の2つのモデルを用意しました。 $ rails g scaffold user name:string email:string $ rails g scaffold book author:string title:string モデルUserは個人情報を保持しており、自分自身の情報のみが閲覧できるという想定です。モデルBookは書誌データベースであ

    Ruby on Railsのfind_by_*メソッドにSQLインジェクション脆弱性(CVE-2012-5664) | 徳丸浩の日記
  • 【研究室】研究室に行ってみた。国立精神・神経医療研究センター 睡眠学 三島和夫

    睡眠はとても日常的な「行動」だ。特別な事情がない限り、誰だって毎日眠る。でも、そんな当たり前の睡眠なのに、日人の5人に1人が問題を抱えているらしい。何が問題なのか。どうすればぐっすり眠れるのか。その答えを探しに国立精神・神経医療研究センターの三島和夫先生の研究室に行ってみた!(文=川端裕人/写真=藤谷清美) 第1回 眠らなくなった日人 2012年12月3日 第2回 体内時計25時間はウソだった! 2012年12月4日 第3回 理想は8時間睡眠もウソだった! 2012年12月5日 第4回 目からウロコの不眠症治療法 2012年12月6日 第5回 世界初!睡眠・覚醒リズム障害の原因を解明 2012年12月7日 第6回 健やかな睡眠のための12の指針 2012年12月10日 第7回 “働くママ”の子の約半数が22時以降に寝るという事実 2013年3月11日 第8回 寝不足の子どもは多動や学習

    【研究室】研究室に行ってみた。国立精神・神経医療研究センター 睡眠学 三島和夫