タグ

ブックマーク / ssig33.com (12)

  • ssig33.com - 最悪!意地でも Heroku を無料で使う

    Heroku は最近料金体系に変更があって、無料では一日 18 時間までしかアプリを起動できなくなりました。 自分専用のアプリとかそういうものなら全く問題はないのですが、それなりにユーザーがついているようなアプリだとなんだかんだで 24 時間 Dyno が起動しっぱなしということはおおいと思います。 一番安いプランは 7 ドルで、とりあえずこれだけ払えば 24 時間 Dyno を起動しっぱなしにできます。 公開しているアプリが 1 個ならまあ 7 ドルぐらい払っとけよで済む話なのですが、私のように 18 時間制限にひっかかってるアプリが 30 個もあるとなると 210 ドルを払うのは躊躇してしまいます。 ということで今日は石に齧りついてでも Heroku をタダで使う方法を考えていきます。 基的なアイディア Heroku でアプリ 2 個用意して、同じ DB 向くようにして、 12 時間

    tarchan
    tarchan 2015/08/25
    最悪!>Heroku は最近料金体系に変更があって、無料では一日 18 時間までしかアプリを起動できなくなりました。
  • ssig33.com - 2ch どうしたらいいんだろうか

    2ch.net の今後の課題として以下が挙げられるのではないか 広告収入の増加 コミュニティの再活性化 2ch.sc の排除 この内 1. 3. の目標のみがクローズアップされ、 2. が無視されているのが現状なのではないか。 実際のところ 1. の達成の為に一番重要なのは 2. だ。書き込みをしやすい環境にし、書き込みの数を増やしてサイトの魅力を増やさなければならない。 その観点で見たとき、専用ブラウザ内に広告を表示することを義務化しようという現在の施策は全く間違っている。 なぜなら、専用ブラウザを使うような人はそもそも絶対に広告をクリック/タップしないからだ。 そしてわざわざ 2ch に 2015 年にもなって書き込みをしようとする人は、専用ブラウザを用いていることが想像される。 結果として専用ブラウザに広告表示を義務化することは、書き込みをしようとする人をより不便にして 2ch 離れ

    tarchan
    tarchan 2015/02/20
  • ssig33.com - 2ch のアレ

    robots.txt は法律上以下のようになってます。 無視してクロールしてもいいけど、無視してクロールした結果を公開するのはダメ つまり新 2ch では以下のようなサイトが法律上 NG になります API キーをアプリから解析して新 API 勝手に使ったりクロールしたりして過去ログ公開するようなサイト 上記のような仕組みで旧 2ch っぽいインターフェイスを提供するプロキシサイト 上記のような仕組みで動作する Web アプリケーション型 2ch クライアント OK なのは以下の行為です スクレイピングして動作するデスクトップ、携帯電話向けのクライアントを開発、配布する 無論、これらのクライアントが常軌を逸した動作をして、結果 2ch のサービス継続を妨害するようなことがあれば、 2ch は民事、刑事で適切な対応を取ることができるでしょう。この場合参考になるのは librahack 事件

  • ssig33.com - よく分からない人のためのセキュリティ

    いろいろと原則論はあるんですが。昨今のアプリケーションは複雑化し、扱う情報はよりセンシティブになり、そしてより幅広く使われるようになっています。よって「安全な」アプリケーションを作るために必要な知識はますます増える傾向にあります。 よく分かってない人は以下のことにとりあえず気をつけましょう 1. なるべく自分で作らない これは最も重要なことです。検索する、他人に聞く、自分で考えない。これは重要です。大抵の問題は他人が作ってくれた解決策を適用できます。 例えばセキュアな問合せフォームを作ることにしましょう。気をつけるべきことは以下のことぐらいでしょうか。 送信内容の確認画面を表示する場合、ユーザーの入力した値は適切にエスケープするように 送信内容をアプリケーションの DB に格納する場合には SQL インジェクションを防がなければならないので、プリペアドステートメントを用いる CSRF 対策

    tarchan
    tarchan 2015/02/17
    >なるべく自分で作らない
  • ssig33.com - 録画の話

    適当にメモがてら。そのうち text のほうに転記する。あるいは同人誌にするかも。 前提 アニメ + α をいつでも見られるようにしたい。 日で主流の VOD サービスはニコニコ動画と言っていいと思う。いくらかのアニメはニコニコ動画で見られるが全部ではない。 UI ははっきり言って糞だ。多デバイス対応も弱い。月額課金プランが一般的ではないので見たいアニメを見たいときに見られるというわけでもない。 他にいろいろ VOD サービスあるけど、ラインナップと多デバイス対応が弱いのは一緒。 UI も大抵駄目。 アニメの BD を全部買うのはさすがに論外。月収 1000 万ぐらいになったら全部買うと思う。 テレビ放送は無料だから違法にアップロードされたコンテンツをダウンロードしまくるというのも一つの考えだけど実際問題クロールしまくってダウンロードするのめんどくさい、というか無理。 上記の事情により自

    tarchan
    tarchan 2014/08/27
    >「大量に動画があっても優れた UI さえあれば目的のものを楽に見られる」という知見が世に知れ渡っていない。
  • ssig33.com - NHK の依頼でやじを分析した日本音響研究所について

    東京都議会で女性議員が質問を行った際、自民党の会派に所属していた鈴木章浩議員が「早く結婚したほうがいいんじゃないか」とやじを飛ばした問題で、NHKが警察への捜査協力の実績がある民間の音声鑑定の研究所にやじの音声の分析を依頼した結果、鈴木議員がやじを飛ばした直後に、男性の声で「とりあえず結婚」という別のやじが確認され、音の周波数の違いなどから、鈴木議員とは別の男性の可能性が高いことが分かりました。 この問題で、NHKは警察への捜査協力の実績がある民間の音声鑑定の研究所「日音響研究所」に、やじが飛んだ場面の音声の分析を依頼しました。 やじの音声分析 直後に別の男性の声も NHKニュース 先代所長について 現アダム・スミス大学の「教授」。専門は音声科学。 鈴木松美 - Wikipedia アダム・スミス大学は著名なディプロマミル。 現所属者について 代表取締役 鈴木創|日音響研究所 吉田靖|

    tarchan
    tarchan 2014/06/25
    >動画を見ると「博士」を名乗っているが、何の博士なのかは一切分からない。アダム・スミス大学か?と思って調べたけど詳細不明。
  • ssig33.com - ダンピングをするな

    これの話。 次のような二つの職場があったとしたら、優秀なプログラマの大部分は前者を選ぶのではないでしょうか。 テスト・CI をきちんとやっていて、ソースコード管理は Git & GitHub、もちろんデプロイもほぼ自動化されていて、過去のバージョンに戻すことも簡単にできるため実験がやりやすい。リファクタリングの価値が認識されている。タスク管理ツールや連絡ツールも新しいものを積極的に採用している。権威的な人間がおらず、設計やコードの良し悪しを率直に話し合える。年収 400万。 テストもろくにない Java のコードを手元の Eclipse でコンパイルして、その .class ファイルを WinSCP でコピーしてデプロイしている。バージョン管理システムはろくに活用されておらず、間違えたらおしまいなので PukiWiki の手順書に「~を厳守する」という心構えが出てくる。ファイルを zip

    tarchan
    tarchan 2014/02/25
    >環境がいいからと低い年収で我慢するのはダンピングでしかないし、結局のところ他のエンジニアを害する利敵行為でしかない。
  • ssig33.com - Windows マシンを買うべき理由

    タブレットと呼称される計算機にあっても少しづつ Windows の存在感が増してきている昨今です。僕はいまのところ AndroidiPad ではなくこの Windows が普及することが望ましいと考えています。それは以下の理由からです。 Visual Studio と VirtualBox が現実的に動く 「iPad こそが完璧なダイナブックだ」などと言っている人が一時期いましたが、プログラミングが不可能なこの機械がダイナブックなどであるわけがありません。パーソナルコンピューターだとも若干言い難いものでしょう。 Android では開発環境がいくつかありますがどれもまあ使いたくなるような代物ではありません。 ところが Windows では液晶サイズが 8 インチで 350g のタブレットで Visual Studio などの物の開発環境が現実的に動きますし、 VirtualBox

    tarchan
    tarchan 2014/01/29
    >今日の結論: Xcode for iPad が出ればあっさり手の平を返すということなので Apple さんよろしくお願いします。
  • ssig33.com - EC サイトの使用を即刻辞めろ!!!

    要約: EC サイト運営者が Google Groups を経由して個人情報を大公開する事例が多々あります 現在話題になっている以下のニュース Googleグループに残る「非公開のつもり」のメーリングリスト 公開範囲設定に注意を http://www.itmedia.co.jp/news/articles/1307/11/news045.html に関連して、いろいろと検索をして遊んでいたのですが、最初は 会議 go.jp 出演 交渉 とかそんな感じのワードで検索して組織に関する情報を探し出しては喜んでいました。しかし検索ワードをちょっと工夫すると(どのように工夫するかは伏せます)、一般人の個人情報が沢山出てくることに気付きました。 以下のような実態があります 「**** という商品を買いたいのだがこれに **** は付属しているか」という問い合わせが名つきで晒されている オタクグッズを

    tarchan
    tarchan 2013/07/11
    >問い合わせが本名つきで晒されている
  • ssig33.com - セキュリティの話

    実際に危険な例 データの変更が出来るドメインに XSS がある 秘匿されたデータが閲覧できるドメインに XSS がある 声優の住所を公開するサイトがある 実際には危険ではない例 ameblo.jp に XSS がある Twitter クライアントの Consumer Key と Consumer Secret を第三者が取得できる 声優の携帯電話の情報をブログからまとめて公開するサイトがある 後者は大して危険ではないですし、こういうものを危険だ危険だといっていると真に危険なものについて話している人の声が届くべきところに届かないことになります。 ところで実際のところ、インテリジェンスなるもの大半は公開情報を検索可能な形に編集し意味のあるデータを作成する行為であり、声優の携帯電話に対してインテリジェンスの暴力を声優に翳すなと言う批判は成立するのだと思います。 例えば鹿野優以の使っていた携帯電話

  • ssig33.com - ネイティブアプリ並のウェブアプリを云々

    なんか最近そういうの流行ってるようですね。僕も考えを書いてアクセス数を稼ぎます。 ページ遷移を過度に抑えようとするな 下手に AJAX 使いまくるぐらいならページ遷移したほうがマシであることが多いです。世の中にはページ遷移を抑えようとして酷いことになってる JS を沢山見ます。よく考えろ。 ローカルストレージを活用しない localStorage に画像とか放りこむの異常に重くなるのでオススメしません。認証持たないサービスで設定値保存するのに使うとかに留めた方がよいと思う。 非同期な API 絶賛してて気にわない感じはしますがこの記事を一読することをお勧めします。 localStorage は小さなデータをいくつか入れる分には十分に高速です。大きなデータを入れると十分に低速です。 scroll イベントに対してリスナーを置かない scroll イベントの監視は実際最悪のアイディアです。こ

    tarchan
    tarchan 2012/09/14
    >Twitter を参考にしない。あれは全く使いやすくありません。
  • 高密度小池 / git-svn のちょっとイイ話

    git-svn のちょっとイイ話 Git-SVN を使ってる人が周りになんとなく増えてきたので。 SVN クライアントとして Git を使える利点は、ネットワークどうこうというよりは、 Git の便利機能が使えまくることなんじゃないかと思います。 Git が SVN よりも圧倒的に優れている点としては、ブランチのマージが楽という点が挙げられると思いますが、 Git-SVN を使うことで、 SVN ユーザーもこの Git の優れたマージ機能の恩恵を被れます。 SVN は CVS よりブランチ作りやすくなってるけど、マージが困難なので結局ロクにブランチ切らない、みたいなことも多いと思うのですが、 Git-SVN があればガンガンブランチ切ってはマージしまくって、というふうに作業出来ると思います、よかったですね。 んで、 Git-SVN を使っていると、今自分が作業しているのがどこにコ

  • 1