タグ

shoのブックマーク (12,866)

  • エンジニアを10年以上やって視力2.0を保つ秘訣

    前書き エンジニアを始めて14年、独立して9年経つ。 この仕事を始めた時に「さすがに眼が悪くなるかな」と思ったが、40過ぎていまだに裸眼1.5/2.0だ。(昨年はどっちも2.0。) ↓今年の検査結果(右列が昨年) これはなんなら、始めた時より眼が良くなっている。(始めたころは1.2/1.5だった。) 先日知人のエンジニアと話していると、彼は200人規模のエンジニアを抱える会社でリーダーをしているが「メガネをしてないエンジニアなんて会った事ない」と驚かれた。 実はそこに秘訣があるのでシェアしたい。 ちなみにはこの方法で片目だけだが0.9 → 1.2になった。 結論 「平行法を覚えろ」 これに尽きる。 遺伝の影響か ちなみに自分の親族・家族は実は須らく眼が悪い。 逸話的にも、若くして眼鏡を掛けていた父が、母をお見合いで最初に見た時に、「こいつも眼鏡掛けてる。」「もし子どもが出来ても全員目が悪

    エンジニアを10年以上やって視力2.0を保つ秘訣
    sho
    sho 2024/07/21
    自称エンジニアでもこういうエビデンスに欠ける民間療法にハマっちゃうの、実に面白いね
  • 「また貴重な資料が……」 Vectorのホームページサービスが年末に終了へ

    Vectorが1990年代から提供してきたホームページのサービス(hp.vector)を、年末に終了することが分かった。7月17日ごろから利用者宛てにサービス終了の告知が届いているようだ。 告知によると12月20日をもってホームページサービスは終了し、内容はすべて削除される。Vectorは、当該ホームページを連絡先としているソフトウェアの開発者などに対応を求めている。ソフトウェアのダウンロードサービスは継続する。 Vectorは、1990年代のインターネット黎明期からある、フリーソフトなどの配信プラットフォーム。ホームページサービスは、ソフトウェアを自作する人に向け、ソフトの説明や更新告知などのために無料で提供されているもので、現在もhp.vector上には当時の人気ソフトのホームページが多く存在する。 サービス終了を受け、X上では「オンラインソフト作者の長屋みたいな感じで安心感があるドメ

    「また貴重な資料が……」 Vectorのホームページサービスが年末に終了へ
    sho
    sho 2024/07/19
    おれのPC-98 MS-DOS向けのフリーウェアもとうとう消えるか……
  • 俺に骨伝導イヤホンの質問するならこれ読んで - 本しゃぶり

    骨伝導イヤホンを常時着用は便利である。 しかし、勧めるには語るべきことが多い。 だからここに俺の知識をまとめることにした。 これを読めばいい 骨伝導イヤホンの基 常時着用で運用 骨伝導が向かない状況 外がうるさい 音漏れ禁止 音質にこだわる 痛みがする 選び方とおすすめ Shokz OpenRun Pro Shokz OpenMove Shokz OpenComm 2 何でShokz製品しか紹介しないの?手先なの? 骨伝導以外の選択肢 ブコメで人気なFreeClip 終わりに これを読めばいい 骨伝導イヤホンを使い始めて4年が経とうとしている。使い始めた当時はまだ珍しかったが、今ではかなり普及してきたと思う。実際、弊社でも着けている人をよく見るようになった。とはいえ、普通のワイヤレスイヤホンと比べると、使ったことのある人は少ない。 それゆえか、骨伝導イヤホンがどんなものかと質問されること

    俺に骨伝導イヤホンの質問するならこれ読んで - 本しゃぶり
    sho
    sho 2024/07/16
    それ→充電端子はUSB-Cしか認めない: Shokz OpenMove
  • 「Suicaで日常生活まかなえる」 JR東日本トップが描く10年後の経済圏 | 毎日新聞

    JR東日は、交通系ICサービス「Suica(スイカ)」を進化させ、2028年度に各機能を統合した新たなアプリを打ち出す。5月に参入したインターネット銀行「JREバンク」を通じ、ポイント経済圏を拡大させる狙いだ。4月に就任した喜勢陽一社長は毎日新聞のインタビューに応じ、「移動や決済のデバイス(機器)を超え、スイカをJRのビジネスブランドの総称にしたい」と展望を語った。【聞き手・佐久間一輝】 ――10年後(33年度)にIT不動産、流通など「生活ソリューション」事業の売上高と営業利益を2倍にする目標を掲げました。JR東日の経済圏をどうやって拡大させますか。 ◆何と言っても(1日に)1500万人以上がご利用になる鉄道インフラをはじめ、リアルなお客さまとの接点を持っていることが強みだ。キーワードは(顧客ニーズに即したサービスを提供する)マーケットインの考え方。経営の起点を「鉄道インフラ」から「

    「Suicaで日常生活まかなえる」 JR東日本トップが描く10年後の経済圏 | 毎日新聞
    sho
    sho 2024/07/16
    交通費以外の費目が全部「物販」になるような決済手段がなに寝ぼけたこと言ってんのwww
  • ブラウザ開発者ツールのネットワークタブに表示されない情報送信手法 - Qiita

    はじめに はじめまして、セキュリティエンジニアのSatoki (@satoki00) です。今回はブラウザの開発者ツールのネットワークタブから隠れて、Webサイト内の情報を送信する手法をまとめます。所謂Exfiltrationというやつです。中にはCSPの制限をBypassするために用いられるテクニックもあります。CTFなどで安全に使ってください。 前提 発端はWeb上でテキストの文字数をカウントできるサイトが閉鎖する際の話です。カウント対象のテキストデータがサイト運営 (やサイトを改竄した攻撃者) に盗み取られていないかという議論が巻き起こっていました。「盗み取られていない」側の主張は、ブラウザの開発者ツールのネットワークタブにリクエストを送信した形跡がないというものでした。ここで ブラウザの開発者ツールのネットワークタブに表示がなければ外部へデータを送信していないのか? といった疑問が

    ブラウザ開発者ツールのネットワークタブに表示されない情報送信手法 - Qiita
    sho
    sho 2024/07/15
    まぁそのへんだろうなという内容だったが、検証といっしょに手法がまとまってるのは良き
  • 任天堂とアクセシビリティ

    先日、任天堂の株主総会が行われた。例によって詳細をまとめているので前回の記事をご覧いただきたい。 任天堂株主総会レポート2024 | N-Styles 株主総会レポートでも記載したが、質疑応答で最初に指名された質問者が「任天堂は視覚障害者対応が遅れているのではないか」と指摘し、私はこの質問に非常に驚いた。 なぜなら、私自身が株主総会参加の半年以上前から用意していた質問とほぼ同じだったからだ。 この質問内容を7月1日に任天堂が掲載した議事録から引用する。 Q1 ゲームを遊びたいと思っている視覚障がいを持つ人も、世の中にはいると思う。任天堂がこうした方に向けて取り組んでいることがあれば説明してほしい。 A1 代表取締役社長 古川俊太郎: 当社では、世界中の多くの方々に当社のゲームを遊んでいただきたいと考えています。この場で具体的な取り組みを申し上げることは控えさせていただきますが、視覚障がいの

  • マイナンバー画像など15万人分漏えいのカオナビ子会社、サイバー保険に加入したと発表

    「保険に加入することで、より、クライアント、エンドユーザーの皆さまに安心してWelcomeHRをご利用してもらえる環境を提供できれば。件はその一つの施策だが、引き続き、再発防止とサービス品質の向上に努める」(ワークスタイルテック) ワークスタイルテックは3月、サーバの設定ミスにより個人情報などが漏えいしたと発表。顧客がWelcomeHRを通してクラウドストレージにアップロードしていた身分証のPDFや画像ファイルと、それらに含まれる氏名、住所、生年月日、性別、電話番号などの情報15万8929人の情報が、アクセス権限の誤設定によって外部から閲覧可能な状況になっていたことが分かっている。 15万445人のデータは第三者にダウンロードされた。さらに、4万6329人はマイナンバー情報が、8073人はクレジットカード情報やデビットカード情報が、2707人は健康診断や障害の情報が漏えいしたとしている。

    マイナンバー画像など15万人分漏えいのカオナビ子会社、サイバー保険に加入したと発表
    sho
    sho 2024/07/11
    保険加入によって補償されるようになっても流出の事実は変わらんわけで、別にサービスの安全性の担保にはならないけどなぁ
  • [第165話]2.5次元の誘惑 - 橋本悠 | 少年ジャンプ+

    2.5次元の誘惑 橋悠 <アニメ放送&配信中!今だけ30話分無料!>※一挙公開!キャンペーン期間:7/31まで※ <隔週土曜更新!最新2話無料>アニメ放送&配信中!現実の女に興味無し!俺の嫁・リリエルは2次元にあり!そんな漫研部長・奥村の前に現れたのは…リアルなリリエル?ドキドキコスプレコメディ開幕! [JC20巻発売中]

    [第165話]2.5次元の誘惑 - 橋本悠 | 少年ジャンプ+
    sho
    sho 2024/07/06
    Pヘッド草
  • 「リモートワークをやめるか昇進を諦めるか」の2択を迫られたDell従業員の約半数が昇進を諦めたと報じられる

    2020年のパンデミックに伴ってさまざまな企業でリモートワークが普及しましたが、次第にオフィス勤務に回帰しようとする動きも強まっています。Dellも「リモートワーカーは昇進の対象外になる」という方針を打ち出し、従業員をオフィスに戻そうとしていますが、約半数の従業員が昇進を放棄してリモートワークを続ける選択をしたと報じられています。 Dell said return to the office or else—nearly half of workers chose “or else” | Ars Technica https://arstechnica.com/gadgets/2024/06/nearly-half-of-dells-workforce-refused-to-return-to-the-office/ Dellはこれまで、リモートワークを支持する立場を表明していました。マイ

    「リモートワークをやめるか昇進を諦めるか」の2択を迫られたDell従業員の約半数が昇進を諦めたと報じられる
    sho
    sho 2024/06/30
    これは草。仕事か人生か選べって言われたら人生をとるわなぁ。経営者は仕事イコール人生なので、こういうことが想像できない人が多い
  • 2024年のRailsと自由について考える

    えにしテック15周年記念カンファレンスの発表資料です。 https://enishi-tech-15th-anniv-conf.peatix.com/ 資料中で参照しているURLは以下です: https://github.com/rails/rails/milestone/87 https:…

    2024年のRailsと自由について考える
    sho
    sho 2024/06/30
    終盤が白眉
  • freee PSIRTの風景:Dependabot alertの調査 - freee Developers Hub

    こんにちは、PSIRTのWaTTsonです。 昨年の夏頃に、「Dependabot alertをSlackに通知して、トリアージ運用に役立てる仕組みを作ってみた」という記事を投稿しました: developers.freee.co.jp ここでは、新しく報告されたDependabot alertをSlackに通知し、Jiraチケットを作成してPSIRTメンバーをアサインし、トリアージを行って各開発チームのチャンネルにメッセージを送信する、という仕組みについて説明しました。 今回は、この中でPSIRTメンバーがトリアージをする時にどういう風なことをしているのかを書いてみたいと思います。 過去に私自身にアサインされた事例の中から1つ、具体例を挙げて見てみましょう。執筆に時間をかけてしまったせいでちょっと古い例ですが、2024年3月頃アラートが上がったにRDoc RCE vulnerability

    freee PSIRTの風景:Dependabot alertの調査 - freee Developers Hub
  • エンジニアに英語力が必要な本当の理由を知ってますか?「英語でしか存在しないドキュメントを読むため?」「違いますね」→許したくない事案がココにある

    米村歩@日一残業の少ないIT企業社長 @yonemura2006 エンジニア英語力が必要な当の理由を知ってますか?英語でしか存在しないドキュメントを読むため?違いますね。ずばり、センスの欠片も感じられない変数名やメソッド名を付けないようにするためですよ。あれやるやつマジ許さん。 2024-05-23 18:16:07

    エンジニアに英語力が必要な本当の理由を知ってますか?「英語でしか存在しないドキュメントを読むため?」「違いますね」→許したくない事案がココにある
    sho
    sho 2024/06/23
    copilotを使ってない老害があぶり出されているな……
  • 本来は「人まかせ」の意味じゃない…仏教用語「他力本願」を面白おかしく使った知事選啓発ポスターに抗議 選管、160枚刷り直しへ | 鹿児島のニュース | 南日本新聞

    鹿児島県選挙管理委員会が作成した知事選啓発ポスターを巡り、願寺鹿児島別院(西願寺)と真宗教団連合鹿児島支部は19日、同選管に抗議文を提出した。ポスターに登場する“架空の4人の知事”の一人が「他力願知事」であることを問題視。「他力願は浄土真宗の根幹をなす言葉。来の意味から逸脱した誤解を助長する」と訴えた。 県選管は抗議を受けポスター2種約160枚を刷り直すことを決めた。「他力願」の部分を「人まかせ」と改める。 「他力願」は仏教用語で、来は仏の慈悲によって救済されることを指す。抗議文では「仏さまの生きとし生けるものを救わずにはおれない強い願いのはたらき」と表現した。「現在は他人の力をあてにするとの意味で使われ遺憾」としている。 抗議文を持参した、願寺鹿児島別院の田淳誓副輪番(59)は「大事な言葉を面白おかしく使われるのはいかがなものか。配慮が足りない」と語気を強めた。「違う

    本来は「人まかせ」の意味じゃない…仏教用語「他力本願」を面白おかしく使った知事選啓発ポスターに抗議 選管、160枚刷り直しへ | 鹿児島のニュース | 南日本新聞
    sho
    sho 2024/06/20
    諸行無常。言葉の意味は変わる。仏教徒が仏の教えに背くとはね
  • この17年間で電通の内勤に起こっていたこと(私見)。|小島 雄一郎

    営業職を3年間。その他の職種を14年間。 合計17年間、広告会社の電通で働いて、昨年12月からは酒屋の経営をしている。 そんな転職の経緯は以前も書いたので、今日は17年間の電通生活について書いてみようと思う。 テーマは「内勤」。 電通の内勤とは、外に出て広告主と折衝する営業以外の、社内でデスクワークをする職種のことを指す。パッと思いつくのは「クリエーター」や「プランナー」と呼ばれる界隈の人たちのことだ。 この17年間で、内勤は凄まじく変化した。 私も何度肩書きが変わったか思い出せない。実はこの職種や肩書きの変化は、業界の変化と大きく携わっていた。 これらの変化を、例によってパワポで解説してみる。 今日はそんな話。(読了まで約5分) ◾️電通の人=メディアの人まずは私が入社した2007年を振り返ってみようと思う。 まだ「4マス」という概念が存在していた頃だ。4マスとは、4大マスメディアの略称

    この17年間で電通の内勤に起こっていたこと(私見)。|小島 雄一郎
    sho
    sho 2024/06/16
    実際の変化はここに書かれてる1〜3年早く始まってるから、電通の追従の遅さが垣間見えて面白いな。中の人には「電通フィルタ」を通してこう見えてたんだ〜っていう
  • 「脆弱性」「脅威」「リスク」の再整理 | ドクセル

  • 杏林大学、職員が詐欺サイトにアクセスして個人情報漏えい

    杏林大学は6月12日、職員のPCが不正アクセスを受け、患者77人分の個人情報などが漏えいした可能性があると発表した。5月上旬「業務中に偶然、詐欺サイトをクリック」したことが原因という。 該当のPCに含まれていた情報は、患者ID・生年月日・診断名・検査結果77人分と、治験などの臨床研究に関する情報3件、学生の成績に関する情報119人分。 外部調査機関による被害状況と影響範囲の調査を行う予定。詳細は分かり次第追って公表する。 また、情報漏えいの可能性がある人には個別に連絡する。 関連記事 焼津市、深層水の購入者1万5000人の個人情報漏えいか 原因は「サポート詐欺」 焼津市は、市内にある「焼津市駿河湾深層水脱塩施設」を利用した約1万5000人の個人情報が漏えいしたおそれがあると発表した。 芸能ニュースからサポート詐欺ひっかかり──患者情報2003人分漏えいの疑い 近大病院医師、私物PCに無断保

    杏林大学、職員が詐欺サイトにアクセスして個人情報漏えい
    sho
    sho 2024/06/13
    クリックしただけじゃなくて、その先でGoogleDriveの共有を許可するとか、そういうのも含んで「詐欺サイトにアクセス」って言ってるんだろうなぁ
  • 「当社の情報が漏えいしました」──世間へどう発表すべき? タイミングは? セキュリティ専門家に根掘り葉掘り聞いてみた

    「当社の情報が漏えいしました」──世間へどう発表すべき? タイミングは? セキュリティ専門家に根掘り葉掘り聞いてみた(1/4 ページ) 「この会社、情報漏えいしたのに、説明が全然なってないな」──情報セキュリティインシデントが日常化した昨今。企業や自治体などによる“情報漏えいのお詫びとお知らせ”を見て、こう感じたことはないだろうか。そしてもし、自分の勤め先でインシデントがあったとき、同じ目で見られない自信はあるだろうか。 SNSが発達し、インシデントの発表がレピュテーションリスクにつながり得るこの時代。“世間への伝え方”は、企業・組織のイメージや株価、そして信頼を保つために、無視できない要素になりつつある。もちろん、事態を未然に防ぐのも大事だが、可能性をゼロにはできない。 もし「自社でインシデントが起きました」「サイバー攻撃を受け情報が漏えいしました」という事態に陥ったとき、世間にどう伝え

    「当社の情報が漏えいしました」──世間へどう発表すべき? タイミングは? セキュリティ専門家に根掘り葉掘り聞いてみた
    sho
    sho 2024/06/11
  • 「Google マップ」のタイムライン、Web版は廃止へ

    「Google マップ」のタイムライン、Web版は廃止へ
    sho
    sho 2024/06/07
    こればかりはGoogleではなく、EUの人権過激派が悪いので、ヨーロッパの連中を恨む
  • 「パスワードは定期変更の必要なし」総務省が国民向けサイトで正式見解【やじうまWatch】

    「パスワードは定期変更の必要なし」総務省が国民向けサイトで正式見解【やじうまWatch】
    sho
    sho 2024/05/27
    これまでもNISTを引用して苦情を言ってたけど、これからは総務省を盾にできるのは良い
  • ユーザーが『アイドル』を歌うとサーバーが停止する - Qiita

    起きたこと 僕が運営している『オンライン絵しりとり』というサイトで起きた話となります。 これは訪れたユーザー同士で絵しりとりを楽しめるサービスです。 ある日、このサービスをホスティングしているConoHaVPSより、規約に違反しているため利用を制限した旨のメールが届きました。 お客様のVPSにおきまして、弊社会員規約に反するコンテンツが 検出されましたので、ご利用サービスの制限をさせていただき ましたこと、ご連絡申しあげます。 そして、メールが届いたほぼ同時刻にサーバーが停止され、サービスへアクセスできない状態になりました。 メールによると、JASRACより著作権侵害に対する防止措置の申し出があったとのことです。 指摘対象のコンテンツを確認したところ、ユーザーがサイト内のチャットでYOASOBIの楽曲である『アイドル』の歌詞の一部を投稿しておりました。 ご覧の通り、話の流れで流行りの曲をみ

    ユーザーが『アイドル』を歌うとサーバーが停止する - Qiita
    sho
    sho 2024/05/27
    どんなに安くてもConoHaだけは使わんとこ…… (JASRACがクソなのは言うまでもないが、客を守る気皆無なのは怖すぎる)