t_motookaのブックマーク (984)

  • freee、メールによるパスワード付きファイルの受信を廃止 | プレスリリース | フリー株式会社

    freee株式会社は、2020年12月1日(火)から、原則としてメールによるパスワード付きファイルの受信を廃止させていただきます。パートナー及びお取引先の皆様にはご理解とご協力のほどよろしくお願いいたします。 ■方針決定の背景 パスワード付きファイルはメール受信時のマルウェア検査を迂回させるため、結果的にパスワード無しのファイルと比較して社内のセキュリティリスクを増大させています。 また、最近のマルウェアの大半を占めるというemotetの拡散(※1)を、いわゆるPPAP(※2)と呼ばれているものをはじめとしたパスワード付きファイルを送受信する運用が助長させていると考えられており、米国CISAでもパスワード付きファイルの受信をブロックすることをemotet感染の緩和策として提示しています(※3)。 こうした背景を踏まえ、お客様の大切なデータをお預かりする当社としては更なるセキュリティ向上のた

    freee、メールによるパスワード付きファイルの受信を廃止 | プレスリリース | フリー株式会社
    t_motooka
    t_motooka 2020/11/18
    正しい対応!
  • 保険証、発行停止でマイナカードと一体に 自民が提言 - 日本経済新聞

    自民党のデジタル社会推進部(部長・下村博文政調会長)が政府に提出する第1次提言案が分かった。マイナンバーカードに健康保険証の機能を加えて一体にするよう提案する。移行を促すため、現行の保険証は発行停止を検討するよう求める。マイナンバー制度の所管も現在の総務省などから、政府が来年秋に新設するデジタル庁へと移すよう提起する。デジタル庁を内閣直属の常設組織とすることも盛り込む。17日の会合で案を

    保険証、発行停止でマイナカードと一体に 自民が提言 - 日本経済新聞
    t_motooka
    t_motooka 2020/11/16
    例えば、健康保険の任意継続は海外在住でもできるはずだけどもマイナンバーは海外在住だと持てないよね。このあたりの矛盾どうするんだろ?
  • 伝わるバグ報告 | さくらのナレッジ

    この記事は2020年10月28日に行われたさくらの夕べ Tech Night #3 Onlineにおける発表を文章化したものです。 ダーシノと申します。さくらインターネットでフロントエンドエンジニアをやっています。この記事では、発生したバグをプログラマーに的確に伝えるためのバグ報告の書き方について説明しようと思います。 バグ報告にはコツがある! プログラマをされている方で、過去にこんなバグ報告をもらった経験はないでしょうか。例えば「動きません」とだけ送られてきたりとか、イラッとした感情も含めた「使えねぇな!」みたいな報告、「アレもコレもソレもおかしいよ」みたいな、いろんなものが書かれた報告もあると思います。バグを残してリリースしてしまったプログラマーとしては非常に申し訳なくて今すぐ対応をしたいのですが、さすがに先ほどのようなバグ報告を受けても、我々プログラマは対応のしようがありません。「申

    伝わるバグ報告 | さくらのナレッジ
    t_motooka
    t_motooka 2020/11/13
    こういう文書を正しく作成できることこそが、仕事上でのコミュニケーション能力なんですよね。間違い無い。
  • SLO策定とアラート設定までの長い道のり - Cybozu Inside Out | サイボウズエンジニアのブログ

    こんにちは、@ueokandeです。早速ですが、皆さんが運用しているサービスには、SLO (Service-level objective: サービスレベル目標) がありますか?アラートの監視項目はどのように設定して、基準値をどのように決めていますか? 社外とのコミュニケーションだけでなく、社内向けのSLOを決めておくことで、サービスの健康状態を知るための手がかりや、普段の開発・運用タスクの優先度を決める上での指標にもなります。 またSLOがあると、サービスを監視するアラートに、理にかなった閾値を設定できます。 この記事ではAWSkintoneの、SLOとアラートを設定するまでの記録について紹介します。 cybozu.com版kintoneのSLOとアラート 国内のcybozu.comで運用しているkintoneにも、もちろんSLOやアラートはあります。 しかし現状のSLOはkinton

    SLO策定とアラート設定までの長い道のり - Cybozu Inside Out | サイボウズエンジニアのブログ
    t_motooka
    t_motooka 2020/11/13
    これ、簡単には行かないっすよねぇ。次やるとき参考にしたい。
  • Google『reCAPTCHA』を突破!『2Captcha』でブラウザ操作の完全自動化に挑む - Qiita

    目次 はじめに 2Captchaとは 2Captchaの使用準備 Python+Selenium+2Captchaで『reCAPTCHAv2』を突破 さいごに 参考 はじめに スクレイピングやブラウザ操作の自動化タスクにおける一番の難所は各種キャプチャの突破だと思います。そもそもキャプチャ機能はロボット操作されないために設置するものなので,それを突破しようとする時点でどうなのという気はしますが,それでもなんとかしたいと思うことがあります。そんなときの解決方法として「2Captcha」というサービスがあります。 最近このサービスを知り利用してみたところ,あまりに簡単にキャプチャ突破できたので,ここで紹介しようと思います。 ※ ご利用は自己責任でお願いします。くれぐれも悪用しないように。 2Captchaとは ロシアの会社が提供するキャプチャ機能を突破するためのサービスです。 2Captcha

    Google『reCAPTCHA』を突破!『2Captcha』でブラウザ操作の完全自動化に挑む - Qiita
    t_motooka
    t_motooka 2020/11/09
    人間もAPIで操作する時代
  • 僕「PDFとは何か知りたい」 - Qiita

    追記情報 - (2020/11/7 18:30) @scivola さんのコメントに基づき、 ラスタースキャン、 ベクタースキャン、 ブラウン管 の説明を追加しました。 TL;DR PDFについて次のような内容を(私の好奇心の赴くままに)調べたので共有したいと思います。 「PostScript」とは? 高速ロードの仕組み フォント埋め込み 「PDFってどんなファイルなんだろう」 PDFを使ったこと無い人はいないと思います。 それほど、PDFは身近な存在となる一方で、その仕組みについて触れる機会はほとんどないと言っても過言ではないです。 何百ページにも渡るPDFで開いた時、ページ移動したときに、パッと表示されたりしますよね。 あれってなんでか知っていますか? 私はもちろん知りませんでした。 たまたま仕事PDFをあれこれいじるにあたって、仕様がわかってないこともあり、なかなかうまくいかず

    僕「PDFとは何か知りたい」 - Qiita
    t_motooka
    t_motooka 2020/11/07
    すごい、770ブクマ。多くの人がPDFに興味を持っているようで、とても嬉しい!
  • 1000万件オーバーのレコードのデータをカジュアルに扱うための心構え - joker1007’s diary

    自分が所属している会社のメンバーの教育用資料として、それなりの規模のデータを扱う時に前提として意識しておかなければいけないことをざっくりまとめたので、弊社特有の話は除外して公開用に整理してみました。 大規模データ処理、分散処理に慣れている人にとっては今更改めて言うことじゃないだろ、みたいな話ばかりだと思いますが、急激にデータスケールが増大してしまったりすると環境に開発者の意識が追い付かないこともあるかと思います。 そういったケースで参考にできるかもしれません。 弊社は基的にAWSによって運用されているので、AWSを前提にした様なキーワードやサービス名が出てきます。後、句読点があったり無かったりしますが、ご容赦ください。 追記: 社内用の資料の編集なのでかなりハイコンテキストな内容だから誤解するかもしれませんが、これらはそもそもRDBの話ではありません。(関係無くは無いけど) 1000万オ

    1000万件オーバーのレコードのデータをカジュアルに扱うための心構え - joker1007’s diary
    t_motooka
    t_motooka 2020/11/05
    昔は失敗することくらいでしか学ぶことの出来なかった事柄たちが、こんなにまとまっていて感激
  • AtCoder  緑色になりました!【色変記事】 - chacoderのブログ

    0 自己紹介 1 競技プログラミングをはじめたきっかけ 2 初めてのコンテスト 3 灰コーダーになるまで 4 茶コーダーになるまで 5 緑コーダーになるまで 6 これからのこと このたびめでたく緑化することができましたので茶色に落ちないうちに色変記事を書きます。 ハンドルのChacoder(チャコーダー)ですが茶色コーダーという意味ではなく、地元の名産のお茶からとったものです。それゆえ緑化してもChacoderのままです。 0 自己紹介 50代半ばです。 業は弁護士です。 競プロを始めたのは2019年の年末から。 プログラミングは中高校生のころにベーシックをかじったりその後HPつくるのにHTMLCSSをかじったりした程度。 1 競技プログラミングをはじめたきっかけ 長年、プログラミングをちゃんと勉強したいと思いながらなかなか手につかずにいました。2019年の年末にAtCoderを知って

    AtCoder  緑色になりました!【色変記事】 - chacoderのブログ
    t_motooka
    t_motooka 2020/11/04
    良い話!
  • 実装者が作業前にデザイナーへ確認しておくとよいこと

    TAK(@tak_dcxi)です。 コーダーやフロントエンドエンジニア(以下実装者と呼ぶ)が作業に取り掛かる前に事前にデザイナーに確認しておくとよいことを独断と偏見でまとめました。過去に面倒臭がって聞くのを放棄して失敗した経験もあるので、自戒の念も込めています。 デザインの共通ルールを確認する 余白のサイズやフォントサイズや使用している色などはルール決めがされているとは思いますが、デザインのルールを実装時に分かりやすくしておくことで効率的かつ保守性や拡張性に強いコードが書きやすくなります。 逆に実装時にルールが分からないと、実装者がデザインカンプを見てもそのルールを理解するのに時間がかかってしまうことも多いです。余白であれば感覚で配置されてるのか、似たような箇所で17pxであったり23pxであったり…と意図が分かりかねる場合もあります。余白は原則8の倍数で行うみたいなルールが事前に実装者に

    実装者が作業前にデザイナーへ確認しておくとよいこと
    t_motooka
    t_motooka 2020/11/04
    ウォーターフォールな開発体制であれば、ここに書いてあるお問合せをカンプ見ながらやることになる。でも私はやりたくないので、ワイヤー出来上がったら素早く雑に実装、その次はデザイナとペアプロ。
  • Why use GraphQL? | Apollo GraphQL Blog

    Before there was GraphQL, there was REST. In recent years, REST has become the dominant API style for building backend web services. With REST, you could signal the type of request we want to make (ex: GET, POST, PUT, or DELETE) and the resource we’d like to fetch or interact with (ex: /api/pets/1) using an HTTP method and a URL. It’s a great approach (and one we initially used at StockX for sever

    Why use GraphQL? | Apollo GraphQL Blog
    t_motooka
    t_motooka 2020/11/04
    記事中の例示のURLのドメインがexample.comとかでなくて実在のドメインになってると、記事自体を疑って見てしまう(職業病)
  • 「スマホを取り上げて新宿駅に放り込む」Googleマップ開発チームが出張に来た人に行う鬼畜イニシエーションについて

    Munechika Nishida @mnishi41 何回も書いてるけど、Googleマップ開発チームには、「海外から開発関連で出張してきた人間を、スマホを取り上げて新宿駅に放り込み、ホテルまで自力で移動させて、『な? 色々いるだろ?』ってやるイニシエーション」がある。 2020-10-28 13:08:45 Munechika Nishida @mnishi41 なお地図にローカルなニーズが多々あるのは日だけではなく、「バイクで走るインドが」とか色々他国のカオス状況もあって、そこへの対応とか知見で広がるものもあるそうです。 2020-10-28 13:10:20

    「スマホを取り上げて新宿駅に放り込む」Googleマップ開発チームが出張に来た人に行う鬼畜イニシエーションについて
    t_motooka
    t_motooka 2020/10/30
    厳しい訓練。で、これに「車椅子で」という条件を付けると社会はもっと良くなるかもしれない(車椅子ルートの探索でいつも苦戦してる)
  • macOSのツールチェーンの仕組み

    macOSにはシステムにインストールされた複数のバージョンのツールチェーンを切り替えて使うための仕組みが備わっています。しかし、そのメカニズムについて記述された文書は少なく、雰囲気で xcode-select コマンドを使っている方も多いと思います。 この記事では、macOSにおけるツールチェーンの役割と仕組みについて紹介します。 ツールチェーンとは 一般的にツールチェーンとはコマンドやライブラリ、ヘッダなどをひと纏めにしたツール群のことを指すことが多いです。 例えばC言語のソースコードから実行可能なバイナリへビルドするためには、 clangやgccなどのコンパイラでオブジェクトファイルへ変換 ld64やlldなどのリンカでオブジェクトファイルとlibcを実行可能バイナリとしてリンク という操作が必要になります。 ここで登場した、コンパイラやリンカ、標準ライブラリなどのツール郡はバラバラに

    macOSのツールチェーンの仕組み
    t_motooka
    t_motooka 2020/10/27
    中身の制御どうやってるのか興味あったけど調べることができてなかった。なるほどなー。ありがたい。
  • 近年の失礼クリエイター(※マナー講師)による失礼事項の急増は、航空業界のローカルルールがCA出身のマナー講師によって外に出たことによる事象だった?

    手塚一佳 DFA/博士(芸術) MENSAN @tezukakaz @fukanju この「了解」の禁止、CAさんが航空会社辞めてマナー講師始めると必ず言い出すのですが、単に航空機では命令応答を連想させて緊急事態風なのでダメというだけで、来は目上にこそ使う単語です。軍隊で命令に返答する単語なのだから当たり前ですけども。 2020-10-15 23:47:48 手塚一佳 DFA/博士(芸術) MENSAN @tezukakaz これスッチーさんが不況で退職してマナー講師やると必ず言い出すマナーなんですが、単に航空機内で「了解」という単語だと固すぎて緊急事態を想像させるのでダメというだけで、実際の国語としては、目上の方にも「了解」でなんの問題もありません。というか軍隊で命令に返答する言葉なのだから当たり前 twitter.com/rebirthlab1/st… 2020-10-15 23:4

    近年の失礼クリエイター(※マナー講師)による失礼事項の急増は、航空業界のローカルルールがCA出身のマナー講師によって外に出たことによる事象だった?
    t_motooka
    t_motooka 2020/10/17
    こういう失礼クリエイターの話は聞く価値が無いけれども、例えば工場とかで安全管理に強い人が我々一般人向けに日常生活やオフィス生活の安全講師をしてくれたら、それはとても役立ちそう。
  • AppleのMacシリーズがUSBだけでハッキングされる、セキュリティチップ「T2」の脆弱性を利用

    Appleが独自開発したセキュリティチップ「T2」は、MacNetflixの4K画質ムービを再生するのに必要であることが判明するなど、Mac製品のセキュリティを担う中心的存在です。ハッキングチームのt8012 Development Teamが、改造したUSBデバイスとApple製品向け脱獄ツール「checkra1n」を利用して、T2チップの脱獄に成功したと報告しています。 Plug'nPwn - Connect to Jailbreak https://blog.t8012.dev/plug-n-pwn/ A custom USB-C cable can jailbreak the T2 chip in a MacBook Pro | AppleInsider https://appleinsider.com/articles/20/10/13/a-custom-usb-c-cable

    AppleのMacシリーズがUSBだけでハッキングされる、セキュリティチップ「T2」の脆弱性を利用
    t_motooka
    t_motooka 2020/10/14
    信用できないものを刺すな、カフェとかで端末置いたまま席を外したりするな、といった基本的な行動ができているか再確認しないとね。
  • 導入した記録ではなく導入“しなかった”記録を残す LADRによるアーキテクチャ意思決定記録のすすめ

    株式会社ラクスが開催するエンジニア向けのイベント「RAKUS Meetup」。今回は「SaaS新規プロダクトの技術」をテーマに、先行技術検証やアーキテクチャの選定を担当する鈴木勇氏が登壇し、「LADRのすすめ&先行技術検証プロジェクトの紹介」という内容で話をしました。 LADRのすすめ 鈴木勇氏(以下、鈴木):それでは私、鈴木が発表したいと思います。『新サービス立ち上げ時の技術選定と、サービス立ち上げに向けたラクスの取り組み(仮)』だったのですが、長いので『LADRのすすめ&先行技術検証プロジェクトの紹介』といった内容でやりたいと思います。 まずは自己紹介ですが、私は鈴木勇と言います。2013年にラクスに中途入社しました。会社の肩書きはガンプラ部部長です。先行技術検証やアーキテクチャ選定、技術イベントの司会などをやっています。今日は司会はやりません。 上流から下流まで経験済みで、一応プロジ

    導入した記録ではなく導入“しなかった”記録を残す LADRによるアーキテクチャ意思決定記録のすすめ
    t_motooka
    t_motooka 2020/10/05
    こういう資料、書きはするけれどもどうしても社内で散逸しがちになるんだよなぁ。
  • 200円出せば世界が変わる。サバ缶レビュワーが本当においしいと思ったサバ缶&簡単アレンジのアイデア #ソレドコ - ソレドコ

    初めてのソレドコ読者の方は初めまして。いつもTwitterでご覧いただいている方はこんにちは。サバ子(@sabasaba_mizuni)と申します。よろしくお願いいたします。 普段はTwitterにてサバ缶のレビューをさせていただいております。2020年5月からスタートして毎日レビューをしまして、8月で100回目を迎え、しばらく充電期間中です(この記事が掲載される頃にはレビューを再開していると思います)。 はじめまして。サバ水煮缶を好きになってもらえたらうれしいです pic.twitter.com/tsjROFBRPI — サバ子 (@sabasaba_mizuni) May 7, 2020 レビューを始めたきっかけはステイホーム期間に突入したこと。元々サバ水煮缶が好きで少しずつ買い集めていたところ、時間ができたのでレビューを始めました。 さて、今回の記事では、通販など一歩踏み込むだけでサ

    200円出せば世界が変わる。サバ缶レビュワーが本当においしいと思ったサバ缶&簡単アレンジのアイデア #ソレドコ - ソレドコ
    t_motooka
    t_motooka 2020/10/02
    伊藤食品の鯖の味噌煮にはよくお世話になってるけど、水煮も試そうって思った。
  • 「事業がわかるエンジニアがいない」 - timakin.com | Seiji Takahashi (@__timakin__)

    単純に仕事の用事なのですが、俗に言う経営層と言える立場の方々にヒアリングする機会が増えたことで、とあるセリフを頻繁に耳にするようになりました。 「事業の話ができるエンジニアがいないんだよね。当に困りますよ」です。 これは僕が事業の話をできるとかそういうことを言いたいのではなくて、各社の経営層の切実な想いであり1つや2つの組織で聞いた発言ではなく、あらゆる組織で耳にする強烈なペインであると言いたいんです。 当に、文字通り、全ての組織でこの発言を聞きました。 僕個人としては、「え?そうなんですか?結構いると思いますが」って当初反応してたんですよね。何故なら、自分の周りには幸い「技術にだけ興味があるエンジニア」が少ないからでして、彼らがそこまでの切実さで何を求めているのかはっきりとわかっていませんでした。ただ、僕も諸事情あって彼らと似たような視点を持たなければいけない状況になり、この発言の理

    「事業がわかるエンジニアがいない」 - timakin.com | Seiji Takahashi (@__timakin__)
    t_motooka
    t_motooka 2020/10/01
    ここで言うところの「事業がわかるITエンジニア」は「ITストラテジスト」そのものだと思う。あの資格試験の勉強は技術を入り口にして経営を学ぶ上で、とても良い手段だと思う。
  • 職業プログラマの特許出願 - 職業プログラマの休日出勤

    昨年からの仕事の成果物の一つを、特許として出願しました。弁理士の先生にお願いしたりすること無く、書類は全て自力で用意しました。初めての体験です。 出願はほぼスタート地点のようなものであって、特許査定*1に至るとは限りませんし、行うべき作業は沢山あります。友人の弁理士曰く「素人が書いて通るようなもんじゃない」とのことなので過度な期待は抱かないようにしていますが、出願という行為を正しく行うというところまでは自力で来れました。プログラミングの世界で言うところの「コンパイラがエラーを吐かなくなるところ」まで来れたのです。 そんな訳で、やってきたこと等を書き留めておきたいと思います。 なお、ここに書いてあることを参考にして、読者が自力で出願して意図しない結果*2になったとしても筆者は責任を負うことができません。特許を真面目に考えておられる皆さんはぜひ時間・金銭共に余裕を持って弁理士の先生のお世話にな

    職業プログラマの特許出願 - 職業プログラマの休日出勤
    t_motooka
    t_motooka 2020/09/29
    書いた
  • マンション光回線の配線方式のお話 - notokenの覚書

    これは マンション光配線の方式別になぜ速度が出ないのか?を解説する資料 配線方式によって天地の差が出るマンションタイプの回線を、できる限り快適に利用したい人向けの情報 付随情報として、J:COMとかのCATVの話や、UCOM光とかBB4Uとかのマンション共有インターネットの話も載せておく (注意) 一部例外はあります。例外につきましては、「そういうこともある」だと思って下さい。 想定すべき前提知識 フレッツ光やauひかりの分岐数は方式に関わらず 1収容 あたり 最大で 32 回線 となる 光配線方式はGE-PONの仕様上、どの事業者でも最大分岐数は32分岐となる NUROの採用するG-PONは規格上の最大分岐数は64~254となっているが、実際の運用は資料がないのでわかりません NTT の シェアドアクセスを利用している以上、8以上、8の倍数(8, 16, 24, 32, .... )分岐

    マンション光回線の配線方式のお話 - notokenの覚書
    t_motooka
    t_motooka 2020/09/24
    「うんちく」の部分の知識は、引っ越しの時に必要になる知識。新居(集合住宅)の回線タイプを調べる方法。
  • 水漏れ、解錠、トイレ修理…緊急時の駆け付けサービスのトラブルにご注意! | 政府広報オンライン

    「トイレが詰まった」「蛇口から水漏れが!」「鍵をなくして家に入れない」…。突然発生する暮らしの中での困った出来事。インターネット検索やポストに入っていたチラシで見つけたレスキューサービスの業者に、慌てて連絡するかたも多いのでは。しかし解決を急ぐあまり、業者や契約内容について十分に検討しないまま契約してしまった結果、高額な請求をされるなどのトラブルになるケースもあり注意が必要です。 1「暮らしのレスキューサービス」とは? 「トイレが詰まって流れない」「蛇口を閉めても水が止まらない」「鍵をなくして家に入れない」「家の軒先にハチの巣ができてしまった」など、日々の暮らしの中で、このような困った出来事が突然発生し、自分では対処できないとき、皆さんはどこに相談しますか。 そのようなときに、手助けとなるのが「暮らしのレスキューサービス」です。このサービスは、水漏れやトイレの修理、鍵の修理・交換、害虫・害

    水漏れ、解錠、トイレ修理…緊急時の駆け付けサービスのトラブルにご注意! | 政府広報オンライン
    t_motooka
    t_motooka 2020/09/22
    これは良い告知。それにしても、まっとうな業者さんと日頃から関係を持つのは難しいよなぁ。結局、消費者契約法とかに基づいた保護を受けることくらいしかできなさそう。