タグ

stfhのブックマーク (5,054)

  • SIerという奇形児と、SIという珠玉の仕事 - GoTheDistance

    先日のエントリーがアツいことになっており、初のホッテントリ入りに若干興奮している今日この頃です。同じような問題意識を持っておられる方が多くいらっしゃることがわかり、改めて書いてよかったなぁと思っています。 話の流れは相当グダグダなのですがあのエントリーで表現したかったことは、「アメリカSIerが存在しないのである」⇒「アメリカは素晴らしいのである」というのが骨子ではなく、いわゆるディフェンシブなシステム開発を強いられているSIerというのは、いわば奇形児のような存在ではないかということです。 改めて、ディフェンシブとは 言わずと知れた名エントリから。 ディフェンシブな開発とは、開発途上のリスクを計画上の時点でなるべく潰し、開発側に発生する利益分を減らさないような開発の進め方をすることを言っている。加えて、この場合、開発側はリスク分はなるべく多めに見積もり金額にいれようとしがちだ。 なぜそ

    SIerという奇形児と、SIという珠玉の仕事 - GoTheDistance
    stfh
    stfh 2007/09/21
  • livedoor Techブログ : nowaのサーバ構成

    こんにちはスエヒロです。 今回は弊社が提供しているブログサービス「nowa」(ノワ http://nowa.jp)の仕組みをサーバ構成を中心に紹介したいと思います。 nowaでは一般的なブログサービス要素とSNS要素の機能を実装しています。弊社には先行して提供している「livedoor Blog」、「フレパ」といった大規模なサービスがありますので、そちらの開発・運用で問題になった点などを参考にしつつ開発を進めています。具体的にはアクセスによる負荷への対策、データベースの分散化、画像のストレージング、冗長性、スケーラビリティといった点になります。 - ポータル(nowa.jp)、CMS(cms.nowa.jp) のサーバ構成 ポータルページ(nowa.jp)とCMSページ(cms.nowa.jp)は、静的なファイルのリクエストを捌く+動的なコンテンツへのリクエストをプロキシするフロントサーバ

    stfh
    stfh 2007/09/21
  • Don'tStopMusic - Rails のセキュリティガイド , RubyGems が Ruby 1.9 でテストが通ったようです

    _ [Rails] Railsセキュリティガイド QuarkRuby: Ruby on Rails Security Guide では、Rails でアプリを開発する際にセキュリティ面で気を付けなければいけないことを簡潔にまとめています。 いま社内向けに Railsセキュリティガイドラインをまとめているので参考になります。上記のページに、OS コマンドインジェクションとセッション固定化、HTTP ヘッダインジェクションを追加すれば一般的な脆弱性は大体カバーできますね。 なお、Railsセキュリティについて興味のある方は、前田さんのWebアプリケーションセキュリティフォーラム発表資料は必読です。 追記 自分の備忘録として脆弱性に関してまとまった情報があるサイトや資料を挙げておきます。 QuarkRuby: Ruby on Rails Security Guide : 簡潔な一覧

  • 「メインフレーム」復活の兆し、流行サイクルが一巡? - @IT

    サン・マイクロシステムズに在籍する名高い科学者で、Javaの父としても広く知られるジェームズ・ゴスリング氏は、しばしばそれを「デカブツ」サーバと呼ぶ。ほとんどがIBM製だという理由で、同社の愛称からビッグブルーと呼ぶ者もいるし、単純に一部屋大のコンピュータと呼ぶ者もいる。 しかし最も浸透している通り名は、やはり「メインフレーム」コンピュータだろう。ある事情通の業界識者に聞いたところによると、そのメインフレームが、新設のデータセンターで再び採用される傾向が徐々に強くなっているという。 「Data Center World」を開催している、専門職協会AFCOMのプレジデントに最近就任したウィリアム・ディベラ氏は、1950年代からIT業界で重要な役割を担い続けてきたメインフレームが、いまも立派に現役を務めているのは間違いないと、eWEEKに語った。同氏は9月17日に行われたインタビューで、データ

    stfh
    stfh 2007/09/20
  • Railsify!

    JR津久野駅から5分という電車でも通いやすいところにあります。施術していただく部屋は照明も明るすぎず、BGMが流されていて非常に落ち着ける雰囲気です。 1回目の施術で頭が軽くなったのが実感でき感激でした。それから回を重ねる毎に頭痛もしなくなり首も回るようになりました。そのほかの凝っていたところもほぐれて全体的に楽になりました。 初期治療で聴力が回復したが閉塞感もあり完全ではない ステロイドの点滴とビタミン剤だけで完全に治るのか心配 時間が経つほど治りにくくなることを知り焦っている 薬やブロック注射以外で併用できる治療法を探している方 耳鼻科で「完全には回復しないかも」と言われてしまった 難聴のストレスを克服してバリバリと仕事をこなしたい といったことでお困りなら、 堺市西区で高い評価をいただく当院がお役に立てます。 なぜなら、あなたと同じような悩みを抱えていた患者さまも今では痛みや不調のな

  • オープンソースDBの成熟度を計る[後編] | OSDN Magazine

    企業でのオープンソース・ソフトウェアの利用が活発化している昨今、データ活用の基盤となるデータベースにおいても、オープンソースのRDBMS(リレーショナル・データベース管理システム)が採用されるケースが増えてきている。だが、自社の業務内容やITシステムの状況に合致する製品の選定、導入は決して易しいプロセスではない。後編となる今回は、前編に引き続き、代表的なオープンソースDBの特徴を概観したうえで、オープンソースDBの進化の方向性および導入のシナリオについて考察する。 木村明治 キムラデービー 代表 [前編]を読む Firebird http://www.firebirdsql.org/ 商用DBから分岐した軽量かつ堅牢なDB 安定版:1.5.4、1.0.3/最新版:2.0.1/次期版:2.1 成り立ち Firebirdは、コードギア(旧ボーランド、インプライズ)が開発した商用RDBMS「In

    オープンソースDBの成熟度を計る[後編] | OSDN Magazine
    stfh
    stfh 2007/09/20
  • オープンソースDBの成熟度を計る[前編] | OSDN Magazine

    企業でのオープンソース・ソフトウェアの利用が活発化している昨今、データ活用の基盤となるデータベースにおいても、オープンソースのRDBMS(リレーショナル・データベース管理システム)が採用されるケースが増えてきている。だが、自社の業務内容やITシステムの状況に合致する製品の選定、導入は決して易しいプロセスではない。前編となる今回は、代表的なオープンソースDBについて、その特徴や最新版の技術・機能の成熟度について見ていく。 木村明治 キムラデービー 代表 オープンソースDBの成熟度とプレゼンス 日国内のユーザーにおいて代表格とされるオープンソースDBと言えば、「PostgreSQL」と「MySQL」がまず思い浮かぶが、これら以外にもさまざまなDBが存在している。両DBと同じC/C++ベースでは、「Firebird」「Ingres」「SQLite」「Berkley DB」などがあり、Java

    オープンソースDBの成熟度を計る[前編] | OSDN Magazine
    stfh
    stfh 2007/09/20
  • AOLのOpenAuthがチャレンジング過ぎて - snippets from shinichitomita’s journal

    AOLのOpenAuthという認証APIがあります。YahooのBBAuthだったり、Google Account Authentication、日で言うならはてな認証、livedoor Authなどに代表される、最近流行のサービスプロバイダによる認証APIの一種なんだと思います。ただ、少なくともAOL IDを使うことはほぼないから、アナウンスは聞いてもとりあえずスルーしてたのだけど、たまたま仕様を読んでいたらかなりびっくりした。なんと通信経路にJSONPを使って認証トークンをやり取りできてしまう。JSONPはパブリック情報の配信以外に使うな、ってのが常識になりつつあった人たちから見たら、これはたぶん衝撃。 でも、これがセキュリティ的にヤバいかっていうと、決してそうではなくって、OpenAuthではいわゆる「リファラによるサイト制限」を実装しているところがポイント。つまり、JSONPリク

    AOLのOpenAuthがチャレンジング過ぎて - snippets from shinichitomita’s journal
  • デスマーチ撲滅への「飛躍」なるか--大手SI事業者、外部設計書の記述を標準化

    印刷する メールで送る テキスト HTML 電子書籍 PDF ダウンロード テキスト 電子書籍 PDF クリップした記事をMyページから読むことができます デスマーチはデスマッチになりやすい――。SI業界でよく言われることだ。しかし、そのデスマーチを撲滅するための即効薬は、いまだ存在しない。そうしたなかで、デスマーチを撲滅するための「小さな一歩だが、大きな飛躍」と関係者から期待されている文書類が公開された。 NTTデータなど大手SI事業者6社が2006年4月から共同で立ち上げた「実践的アプローチに基づく要求仕様の発注者ビュー検討会」(発注者ビュー検討会)の第1弾の成果物がこのほどウェブで公開されたのである。同検討会には、NTTデータのほか、富士通NEC、日立製作所、構造計画研究所、東芝ソリューションの計6社が参加している。 発注者ビュー検討会は、情報システムの仕様について、ユーザー企業に

    デスマーチ撲滅への「飛躍」なるか--大手SI事業者、外部設計書の記述を標準化
    stfh
    stfh 2007/09/20
  • The First Virtue - Site Home - MSDN Blogs

    Windows Azure Storage Service を用いた在庫管理の設計 https://social.msdn.microsoft.com/Forums/ja-JP/windowsazureja/thread/b76f647b-5e11-446b-92bd-2efdc2e7... Author: masayh Date: 03/26/2010 クラウドのアプリケーション開発へのソフトウェアファクトリー適用 マイクロソフト株式会社 萩原正義   Microsoft社は2004年よりソフトウェアファクトリーを次世代のソフトウェア開発基盤技術として推進してきた。2009年以降はWindows... Author: masayh Date: 09/28/2009 アジャイル開発とアーキテクチャ アーキテクチャの基的な考え方は、機能要求に先行して構築されてることです。 この原則は、EA

    The First Virtue - Site Home - MSDN Blogs
    stfh
    stfh 2007/09/19
  • JFSを30日間試してみた | OSDN Magazine

    JFS(Journaled File System)は1999年にIBMがオープンソース化し2002年にLinuxカーネルに統合された、あまり知られていないファイルシステムだ。JFSはもともとはAIXを搭載したUnixサーバ上の標準ファイルシステムとしてIBMによって開発され、その後OS/2にも移植された。そのような立派な血統にも関わらずJFSはあまり知られておらず、またext2/ext3やReiserFSなどの他のLinux用のファイルシステムのように広くは使用されていない。今回JFSについてより詳しく知るために、ルートファイルシステムとしてJFSをインストールしてみた。その結果、JFSは他の有名なファイルシステムの代替物として遜色のないファイルシステムだということが分かった。 JFSを試してみるため、ノートPC上にSlackware 12をインストールして、インストール時にファイルシス

    JFSを30日間試してみた | OSDN Magazine
    stfh
    stfh 2007/09/19
  • andore.com

    This domain may be for sale!

    stfh
    stfh 2007/09/19
  • 第9回 お客様視点? でも本当は売り手視点

    ■中小ソフトハウスの経営者・経営陣の皆様に成長の壁を突破する方法をお話する第9回目は、中小ソフトハウスがビジネスを始める時に、陥ってしまう落とし穴についてご説明します。 「長島さん、このソフトは最新のソリューションを盛り込みました。言語も今流行りのRubyを採用し、オブジェクト指向で・・・。このライブラリが・・・。さらにこの通信で・・・・・・」 「なるほど、なるほど。分かりました。それで、どれくらい販売されているんですか?」 「それが全く売れないんです。こんな良いソフトウエアなのに、どうしてでしょうか」 これは、ソフト業界によくある落とし穴です。製品を懸命に開発しました。ところが、全く売れないという現状に、頭を抱えてしまうのです。 そこで今回は「お客様視点?でも当は売り手視点?」という内容についてお届けします。 商品化で開発の役割は20% ソフトウエア業界には、成功のための神話的なストー

    第9回 お客様視点? でも本当は売り手視点
    stfh
    stfh 2007/09/19
  • 派手な体裁や奇をてらった言い回しは無視される

    あるサイトでは大方まともな作りをしていながら、最重要タスクの成功率が14%という無惨な結果に終わった。その原因は? ページ内で成功の鍵を握る領域が広告枠に似ていたせいで、ユーザがそれを無視してしまったのだ。 Fancy Formatting, Fancy Words = Looks Like a Promotion = Ignored by Jakob Nielsen 2007年9月4日 典型的なユーザが抱いているおもな問いへの答えは、トップページの一番上に大きな赤い文字で書いておけば、高度なユーザビリティが保証できるというのは当だろうか? いや、それは間違いだ ―― 少なくともアメリカ合衆国国勢調査局のホームページに関しては誤りだった。このサイトでは、大きな赤い文字で表示された現在の全国人口を86%のユーザが見つけそこなったのである。 テスト対象となった http://www.cens

    派手な体裁や奇をてらった言い回しは無視される
    stfh
    stfh 2007/09/19
  • 『the cult of the amateur』と『ウェブ進化論』 - Thoughts and Notes from CA

    ブログで既に何度も取り上げている、Andrew Keenの『the cult of the amateur』をようやく読み終えた。 The Cult of the Amateur: How blogs, MySpace, YouTube, and the rest of today's user-generated media are destroying our economy, our culture, and our values 作者: Andrew Keen出版社/メーカー: Crown Business発売日: 2007/06/05メディア: ハードカバー クリック: 7回この商品を含むブログ (11件) を見る最終章である"9 Solution"を除き徹底的にインターネットを取り巻く昨今の状況のネガティヴな側面にスポットをあてた論調となっている。うなづくところもあれば、全く

    『the cult of the amateur』と『ウェブ進化論』 - Thoughts and Notes from CA
    stfh
    stfh 2007/09/19
  • capsctrldays - 『アジャイルレトロスペクティブズ』――ふりかえり本が出ますよ

    1 『アジャイルレトロスペクティブズ』――ふりかえりが出ますよ 私が翻訳しました『アジャイルレトロスペクティブズ』(オーム社)という書籍が9/26(水)に発売されます(オーム社!!オーム社!!)。 書はPragmatic Bookshelfの『Agile Retrospectives - Making Good Teams Great』の全訳で、日でいう「ふりかえり」にフォーカスした奇特な1冊です。 ふりかえりというと、日では「KPT」が取り上げられることが多いですが、実はそれ以外にもふりかえりのプラクティスは存在します。 書では、ふりかえりを5つのフェーズに分け、それぞれのフェーズで使用可能なプラクティスをカタログ的に紹介しています。いずれも30分程度の簡単なプラクティスです。ふりかえりをまだ導入されていない方、もっとふりかえりをうまくやりたい方、KPTに飽きた方w、は是非ご一

    stfh
    stfh 2007/09/19
  • Latest topics > Mozilla 24オワタ! - outsider reflex

    Latest topics > Mozilla 24オワタ! 宣伝。日経LinuxにてLinuxの基礎?を紹介する漫画「シス管系女子」を連載させていただいています。 以下の特設サイトにて、単行まんがでわかるLinux シス管系女子の試し読みが可能! « Mozilla 24 Main はてな匿名ダイアリー トラックバックローダー for Greasemonkey » Mozilla 24オワタ! - Sep 18, 2007 イベント終わった後そのまま打ち上げに行って帰ってきてシャワー浴びて12時間ほど寝てやっと起きて動画をようつべにうpして日記書く前にやる気が尽きてまた寝て、という感じで2日経ってしまいましたが当日を振り返って思い出を書いてみるよ。 前のエントリにも書いたけど、起きたら13時を過ぎてました。14時からのプログラムのパネリストなのに。時計見て飛び起きて着替えてタクシーに飛

  • LiveCodingに学ぶプログラミングの三原則 : 404 Blog Not Found

    2007年09月16日04:30 カテゴリArt LiveCodingに学ぶプログラミングの三原則 Mozilla24のLiveCodingの解説をやってきました。参加された方、お疲れさまでした。ほんと楽しかった。 言語もC++ありJavaありJavaScriptありActionScriptありPerlありとまちまちで、Editorもemacsありvimあり秀丸ありとまちまちでしたが、それでも全LiveCoderの共通項がはっきり見えたので、それを書き留めておきます。これらの共通項には私も含まれます。 コピペを恐れるな(don't be afraid to be a copycat) 参加者の一人として、100%フルスクラッチで書いていた人はいませんでした。たいていは関数単位でコピーし、それを適宜書き換えるというやり方をしていました。学校のテストでは反則もいいところですが、大人の世界ではこ

    LiveCodingに学ぶプログラミングの三原則 : 404 Blog Not Found
  • Life is beautiful: 私のとっておきのプログラミングスタイル

    404 Blog Not Found の「LiveCoding に学ぶプログラミングの三原則」を読んでいたらどうしても書きたくなったので。あくまで私のスタイルなので、参考にするもしないもご自由に。 1. スタードダッシュでできるだけはやくめどをつける 学生時代から夏休みの宿題は7月中に終わらせていた私とすれば、ラストスパートよりはスタートダッシュで勝負する。どのみち、どこかで思いっきり頑張らなければならないのであれば、締め切り間際ではなく、スタート間際に頑張るべきというのが私のポリシー。十週間のプロジェクトであれば、最初の二週間が勝負。そこで八割がたのめどをつけておき、後は流す。最初の二週間がめどが立てられなければ、十週間で完成できる可能性は低いと考える。常にそういう姿勢でいれば、締め切りぎりぎりになって致命的な欠陥が見つかって痛いめにあったり、当は大幅な設計変更をすべきなのに応急処置で

  • An interview with Google's CEO Eric Schmidt - McKinsey Quarterly - Strategy - Innovation

    US micro-, small- and medium-size enterprises, like their global counterparts, struggle with productivity. But a win–win economic fabric connecting all businesses can maximize their potential.

    An interview with Google's CEO Eric Schmidt - McKinsey Quarterly - Strategy - Innovation
    stfh
    stfh 2007/09/14
    How companies can make the most of user-generated content