タグ

2014年10月15日のブックマーク (23件)

  • 【重要】 サービス終了撤回のお知らせ : LDR / LDRポケット 開発日誌

    いつも livedoor Reader をご利用いただき、ありがとうございます。 先日、サービス終了をお知らせした livedoor Reader ですが、みなさまのご要望を受けこれを撤回し、サービス継続の道を検討中です。 サービス継続の詳細が決まりましたら、あらためてこのブログでお知らせいたします。 今後とも livedoor Reader をよろしくお願いいたします。 コメント一覧 (22) 1. ginkyu 2014/10/15 21:32 いやいや最近feedlyを準備したんですが、使いにくいの、なんのって。 小額の課金兵が必要でしたら、募ればと思うのですがいかがでですか。 2. ちゃいむ 2014/10/15 21:51 嬉しいです! わたしもfeedlyにデータ移行はしたものの さっぱり使い方がわからず、頭を悩ましていました。 別のリーダーも使ってみましたが URLからRSS

    【重要】 サービス終了撤回のお知らせ : LDR / LDRポケット 開発日誌
    tknzk
    tknzk 2014/10/15
  • クソリプだらけの桃太郎 - ナナオクプリーズ

    昔々、あるところにおじいさんとおばあさんがいるのは、おじいさんとおばあさんがいない人に対して不謹慎だと思います。 おじいさんが山へ柴狩りに、おばあさんが川へ洗濯に行くと、川上から大きな桃がドンブラコドンブラコと流れてきました。 「ネタ乙。川上から大きな桃が流れてくるなんて普通ありえない」 家に持ち帰って桃を割ってみると、桃の中から赤ちゃんが生まれてきたことくらい私は小学生の頃から気付いてましたけど? 「桃から生まれたから、名前は桃太郎にしましょう」 「それは桃から産まれなかった人は桃太郎と名乗ってはいけないということか?」 すくすくと育った桃太郎は、ある日おじいさんとおばあさんに言いました。 「おじいさん、おばあさん。僕は鬼ヶ島へ鬼退治に行ってきます」 「そんなことよりきび団子の真実を知ってください!」 桃太郎が鬼ヶ島ヘ向かっていると、向こうから犬がやってきました。 「桃太郎さん桃太郎さん

    クソリプだらけの桃太郎 - ナナオクプリーズ
  • 武田真治、食生活は“ガン無視”でも肉体を維持できるワケ | 日刊SPA!

    俳優・サックスプレーヤーとして活躍する武田真治さんが先ごろ上梓した『優雅な肉体が最高の復讐である。』(幻冬舎)は、ユニークな一冊だ。同書の冒頭に並ぶ写真では、鋭利なまでに鍛え上げられた武田さんの肉体が披露されており、一見、よくある肉体自慢と過剰なストイックさに溢れたトレーニングのように映るが、さにあらず。自身の経験を踏まえた率直な語り口で、武田さん独自のトレーニング観が紹介される一方、とくに30~40代の男性であれば共感せずにはいられない、肉体の変化や精神の揺れ動き、自意識と現実のズレ、仕事やプライベートでの葛藤などについても掘り下げて語られている。読み方次第では、自己啓発的な示唆を得ることもできるだろう。 そんな武田さんのインタビューを、全3回に渡って紹介していこう。 ――いきなりですが、お酒はガンガン飲むし、シメのラーメンスープは最後の一滴まで飲み干すって当なんですか? の中で

    武田真治、食生活は“ガン無視”でも肉体を維持できるワケ | 日刊SPA!
  • Twitter や Facebook が SSL 3.0 を無効にしたので死にかけた話 - しばやん雑記

    今朝、Twitter や Facebook が SSL 3.0 を素早く無効化したため、API を使って処理を行っていたアプリが全滅するという悲惨な出来事が発生しました。 Twitter や Facebook の API を使っている場合、Global.asax.cs とかの初期化コードに以下のような設定を書いていると、接続を確立出来ないので死にます。 ServicePointManager.SecurityProtocol = SecurityProtocolType.Ssl3; 実際に twitter.com へアクセスするコードを書くと、見事に例外が投げられます。 SSL 3.0 は無効化されているので、チャネルを作れないのは当たり前と言えば当たり前です。 ちなみに SecurityProtocolType.Ssl3 以外を指定している場合には成功します。 当然ながら、何も指定してい

    Twitter や Facebook が SSL 3.0 を無効にしたので死にかけた話 - しばやん雑記
  • [CSS]この発想はすごい!画像をモザイクからくっきり見せるスタイルシートのテクニック

    一枚の画像を使って、モザイク状の画像をアニメーションで少しずつくっきりさせるスタイルシートのテクニックを紹介します。 もうほんと、ナイスアイデア! コードを見る前に実装方法をちょっと考えてみてください。 ↓はブラウザでの表示をアニメーションgifにしたものです。 Gif Style CSS3 Animation アニメーションはロード時のみなので、繰り返し見たい時はリロードで。 実装はこんな感じです。 HTML HTMLは非常にシンプル! 画像はdivの背景として表示します。 <body> <div class="image"></div> </body> CSS スタイルシートも非常にシンプル、一枚の画像にモザイクからくっきりまでの各コマを並べ、CSSスプライトで次々にアニメーションで表示しています。 コードを見るまで、どうやって実装してるのか全く分かりませんでした。 body { ba

  • SSL3.0の脆弱性'POODLE'とELBとわたし - Qiita

    ピンチ! また脆弱性です。 いろいろ対応方法あるっぽいですが、 https://www.openssl.org/~bodo/ssl-poodle.pdf ここによればサーバ側も無効にしておけば?みたいなことが書いてありそうなので、 とりあえずサーバサイド対策として、AWSのELBのSSL3.0を無効にしておきたいと思います。 やり方 ELBの画面から、一台選んで、 Actions -> Edit listeners -> Cipher -> Change で下の画面が出るので、 Custom Security Policyを選んで、 Protocol-SSLv3をはずす。 いっぱいある人 同様のことをCLIなどで一気にやりましょう。 追記1 コメントいただきましたように、AWSの公式アナウンスが出ているようです。 https://aws.amazon.com/jp/security/sec

    SSL3.0の脆弱性'POODLE'とELBとわたし - Qiita
    tknzk
    tknzk 2014/10/15
  • Twitter廃人をRedshift + Tableau Desktopで丸裸にする

    やってはみたけど会社のブログに書くには微妙だったシリーズ。 皆さんご存知かも知れませんが、当方Tweet数20万オーバーのTwitter廃人です。 さて、Twitterには自アカウントの過去の全ツイートを取得できる機能があります。取得は[Settings]-[Account]-[Your Twitter Archive]から[Request Your Archive]ボタンを押すことで、登録してあるメールアドレスに対しダウンロードリンクが通知される仕組み。で、このアーカイブには全ツイートがCSVとして格納されています。 このCSVAmazon Redshiftに突っ込んでTableau Desktopで分析してやるぜ、というのが今日の主旨です。 前提条件 Redshiftを普通に構築しておきます。Database名は"Twitter"で。 Redshiftにpsqlコマンドで接続可能なよ

    Twitter廃人をRedshift + Tableau Desktopで丸裸にする
  • 優れたエンジニアを採用できないワケ | POSTD

    あなたは技術者採用の面接が苦手ですね。そう、あなたですよ。間違ったスキルを探し求め、適正の無い人たちを採用して、自分自身と会社に悪い影響を与えているのです。応募者リストを見直さなくとも、今までとは違う人材を採用し、会社の業績を上げ、あなた自身も仕事をもっと楽しめるようになりますよ。 いささか大胆な物言いだということは承知しています。仕事での経験を積み面接を担当するようになってから10年、大小の企業の様々な部署で、技術者を雇うための数多くの面接をしてきました。採用する人材が会社に及ぼす影響についても見てきました。完璧な採用を目指せというつもりはありません。私自身がこれまで何度もしてきたあらゆる失敗をあなたが犯さなくても済むよう、お伝えしたいのです。私がこれまで学んできたことは次のようなことです。 誤った判断基準 1. 応募者の現時点の知識に基づいて採用しない 面接で犯しがちな最初の間違いは、

    優れたエンジニアを採用できないワケ | POSTD
  • railstutorial全11章を終えた - yuhei.kagaya

    railstutorialはRuby on RailsとデファクトスタンダードなGemを使ってTwitter風アプリケーションを作るということを題材に、実際の仕事の開発でも行うGitHub Flowや振る舞い駆動開発をしながら、Webアプリケーション開発を学ぶチュートリアル。 Ruby on Rails チュートリアル:実例を使って Rails を学ぼう 長かったー。一週間以上かかった。文中にも書いてあったが、飛ばし読みできない。とても濃厚なチュートリアルなので、1日1章ペース。休みの日に8,9,10章を一気にやったら大変過ぎて10章はあまり頭に入ってこなかった。中ボスと呼ばれている演習は全て飛ばした。 勉強になった点や疑問点、ハマった点をメモしながらやってみた。 メモ http://yuheikagaya.hatenablog.jp/entry/2014/10/15/005554 ht

    railstutorial全11章を終えた - yuhei.kagaya
    tknzk
    tknzk 2014/10/15
  • インターンシップ

    Laco @laco0416 定時が17時半だという話の後に「君の都合で早く帰ってもらっても構わないけど今まで来た学生さんはみんな最後までいたよ(にっこり)」されたし完全にブチ切れモード入った その話は16時ごろされて、それから一時間半放置されて椅子に座って時間経つの待ってただけ

    インターンシップ
  • PHPのシステムをHHVMに載せた時に動かなくて直した所一覧 - suzuki0keiichiの日記

    PHPの既存システムをHHVMに載せ、その後サービスを維持しつつHackに変え、静的型付けやモダンな書き方により、堅牢なものに変えていくことを目的に試験環境を構築しハマりつつも大体動いたレベルの所まで行ったのでここに残しておく。 phpconには行ってないけどHHVMの注目度も上がりそうだし役に立つかもなので今日書く事にしました。 まずやったこと 既存PHPプロジェクトDocker上に展開できるように用意 何度も試行錯誤することが目に見えていたため、環境構築・再現がしやすい事が必須と考えた HHVMをDocker上でビルドできるように Ubuntuだとそれ程困らないが、元の環境がCentOSだったため、自分でビルドするものを用意した。元はCentOS6系だったが残念ながらそちらでのビルドはハマりどころが多すぎたためCentOS7にした。githubDocker hub両方に上げておいた

    PHPのシステムをHHVMに載せた時に動かなくて直した所一覧 - suzuki0keiichiの日記
    tknzk
    tknzk 2014/10/15
  • 林修さん-プロ論。-/リクナビNEXT[転職サイト]

    「いつやるか?今でしょ!」のCMで、 一躍、時の人となった林先生。 テレビや新聞で見ない日はないくらいの 人気者だが、 これまでの人生は、波乱に満ちたものだった やりたいことを一個一個あきらめてきた人生だったんです。経済学者になりたいと思っていたのに、大学の専攻は法学部。小さいころから勉強しかしてこなかったから、成績はかなりよかったんです。全国模試で1位を取ったこともあったし、東京大学は法学部でも経済学部でも余裕で入れる成績でした。それでも法学部を選んだのは、学校始まって以来の天才と言われた先輩が経済学部に進んだから。彼と同じ道に進んでも勝てないと思ったんです。昔から僕は、自分が勝てる場所じゃないと行く気がしない性格で。 大学時代は、バブルでしょ。世の中がものすごく浮かれていたんです。そんな雰囲気もあって、まともに人生を考えてなんていませんでしたね。時給1万円の家庭教師のアルバイトがあった

  • bukupe.com - bukupe リソースおよび情報

    This webpage was generated by the domain owner using Sedo Domain Parking. Disclaimer: Sedo maintains no relationship with third party advertisers. Reference to any specific service or trade mark is not controlled by Sedo nor does it constitute or imply its association, endorsement or recommendation.

  • esa.io - Expertise Sharing Archives for motivated teams.

    Nothing is perfect from the beginning. We want to support the growth of documents from hatching to completion. 最初から完璧なものなんてない。 esaは情報の一生を見守りたい。

    esa.io - Expertise Sharing Archives for motivated teams.
  • 現役モデルがおすすめ! 英会話を身に付けるためには海外ドラマが最適らしい

    現役モデルがおすすめ! 英会話を身に付けるためには海外ドラマが最適らしい 海外ドラマを字幕なしで1ヶ月で見る方法① 「生きた英語を学ぶなら、教科書を買うより英会話教室に通うより、海外ドラマを見るのが一番」。モデル・女優である七瀬アリーサさんが、海外ドラマを用いて英会話や現地の文化をマスターする方法を伝授した。 現役モデルが教える英会話講座 七瀬アリーサさん:I’m Arisa Nanase. I’m an actress. 皆様こんにちは、七瀬アリサです。動画を見て頂きまして、どうもありがとうございます。 今日から英会話についての動画をお話をしていって、皆で一緒に、英語をですね、頑張って身につけて、ペラペラにネイティブみたいに喋れればってことで、まず第一弾は「海外ドラマを1ヵ月で字幕無しで見る方法」ということですね。 何で海外ドラマかと良いますと、一応まあ、英会話ができるっていうのは、これ

    現役モデルがおすすめ! 英会話を身に付けるためには海外ドラマが最適らしい
    tknzk
    tknzk 2014/10/15
  • SSL 3.0に深刻な脆弱性「POODLE」見つかる Googleが対策を説明

    Googleセキュリティチームは10月14日(現地時間)、SSL 3.0の深刻な脆弱性「POODLE」(Padding Oracle On Downgraded Legacy Encryptionの略でプードルと読む)の発見とその対策について発表した。 同社はPOODLEのセキュリティアドバイザリーもPDFで公開した。 SSL 3.0は15年前の古いバージョンではあるが、いまだにこのバージョンを使っているWebサイトが多数あるという。また、Webブラウザのほとんどは、HTTPSサーバのバグによりページに接続できない場合、SSL 3.0を含む旧版のプロトコルでリトライするという形でSSL 3.0もサポートしている。 この脆弱性を悪用すると、パスワードやクッキーにアクセスでき、Webサイト上のユーザーの個人情報を盗めるようになってしまうという。 Googleはシステム管理者はWebサイトの

    SSL 3.0に深刻な脆弱性「POODLE」見つかる Googleが対策を説明
  • AWS / CVE-2014-3566 Advisory

    2015 年 1 月 7 日午前 8 時 30 分 (大洋平標準時) - 更新 Amazon CloudFront: デフォルトの CloudFront ドメイン名 (*.cloudfront.net) で SSL を使用するすべてのお客様に対して SSLv3 を無効にしました。 ---------------------------------------------------------------------------------------- 2014 年 10 月 24 日午後 7 時 30 分 (大洋平標準時) - 更新 Amazon CloudFront: 日、専用 IP カスタム SSL 証明書の SSLv3 を無効または有効にできる機能を開始しました。この機能の起動前に作成された既存のディストリビューションでは、引き続きデフォルトで SSLv3 が許可されます。専用

    AWS / CVE-2014-3566 Advisory
    tknzk
    tknzk 2014/10/15
    POODLE対応
  • ImperialViolet - POODLE attacks on SSLv3

    My colleague, Bodo Möller, in collaboration with Thai Duong and Krzysztof Kotowicz (also Googlers), just posted details about a padding oracle attack against CBC-mode ciphers in SSLv3. This attack, called POODLE, is similar to the BEAST attack and also allows a network attacker to extract the plaintext of targeted parts of an SSL connection, usually cookie data. Unlike the BEAST attack, it doesn't

  • This POODLE bites: exploiting the SSL 3.0 fallback

    The latest news and insights from Google on security and safety on the Internet Anonymous said... Does this apply to SSLv2 as well? October 14, 2014 at 7:39 PM Scott Ruebush said... I can't wait to see POODLE take over the internet! Thank goodness we have heroes to save us from the evils of SSL 3.0 and such and such, etc. October 14, 2014 at 8:52 PM Paul said... Not sure how to enable TLS_FALLBACK

    This POODLE bites: exploiting the SSL 3.0 fallback
  • 中国からの引っ越しでとんだ目にあった - 柿の種中毒治療日記

    火曜日。2ヶ月近くかかってようやく家財道具が届いたので、昨日は一日かけて引っ越しだった。これがもう散々で、今日は熱を出しかけた。 昨日朝一番にシンガポールのエージェントから電話があったのだ。中国からのぼくの積み荷に問題があったという。韓国側でコンテナを開封したところ中がめちゃくちゃだったそうな。どうやら中国側でコンテナにロックがかかる前にコンテナの中を荒らされたらしい。 これが2か月前に中国で引っ越し業者がうちのなかに積み上げた段ボール。普通の段ボールです。段ボールの天地もちゃんと指定したり、壊れ物にはFragileのタグを貼ったり、日人の感覚からするとまずまず普通の取り扱い。多分こちらの人の感覚からすると特上サービス。器類の梱包などもかなり手早くかつ丁寧だった。スタッフもみんなにこやか。 韓国側の業者はコンテナの開封からの手順を一部始終ビデオに撮っていてそれを見せてくれた。2か月後、

    中国からの引っ越しでとんだ目にあった - 柿の種中毒治療日記
  • これはヒドイ「初中級エンジニアが【アルゴリズムを優しく学べる】本とサイト16選」 - カレーなる辛口Javaな加齢日記

    http://paiza.hatenablog.com/entry/20141014algorithm うーん,これはヒドイ.これ書いてる人は,おそらくプログラマーじゃない. 「アルゴリズムとデータ構造」の参考書/学習書ではなく読み物の比率が高い.ソフトウエアエンジニアプログラマーでない人が,なんちゃってアルゴリズムを囓るのにはこれでもいいけど,プログラマの勉強用じゃねーな. 今出てるアルゴリズムだと,だいたいこの辺だと思う. アルゴリズムイントロダクション 第3版 第1巻: 基礎・ソート・データ構造・数学 (世界標準MIT教科書) 作者: T.コルメン,R.リベスト,C.シュタイン,C.ライザーソン,浅野哲夫,岩野和生,梅尾博司,山下雅史,和田幸一出版社/メーカー: 近代科学社発売日: 2012/08/02メディア: 単行購入: 1人 クリック: 16回この商品を含むブログ (21

    これはヒドイ「初中級エンジニアが【アルゴリズムを優しく学べる】本とサイト16選」 - カレーなる辛口Javaな加齢日記
  • プロセスとスレッドの違い - IMOKURI Blog

    linux上のアプリケーションはプロセスとして起動されます。 プロセスを管理することはOS(ここではlinux)の重要な役割であり、プロセスのスケジューリング、割り込み、シグナル制御、優先度の制御、プロセスの切り替え、状態管理、メモリ管理などを行っています。 プロセスとは何でしょう? プロセスはCPU上で実行されるもので、タスクを完了するために、Linuxのカーネルが制御するあらゆるリソースを使うことができます。 スレッドとは何でしょう? スレッドは1つのプロセスから生成される実行単位です。同じプロセスから並行でスレッドを起動させることができます。 スレッドはメモリや、オープン中のファイルなどのリソースを共有することができます。同じアプリケーションのデータにアクセスすることができるのです。 プロセスはリソースを共有することができないので、これは大きな違いです。 言い換えると、スレッドは同じ

    プロセスとスレッドの違い - IMOKURI Blog
  • Windows OLEの脆弱性(CVE-2014-4114)関連情報をまとめてみた - piyolog

    iSight Partnersが調査を行ったサイバーエスピオナージで未修正のWindowsの脆弱性が悪用されていたことが判明し、Microsoftとの調整を経て同社は2014年10月14日(現地時間)にこの活動に関する情報を発表しました。ここでは脆弱性、及びそれを悪用する活動に関連する情報をまとめます。 脆弱識別情報 CVE-2014-4114 発見者 iSIGHT Partners iSIGHT discovers zero-day vulnerability CVE-2014-4114 used in Russian cyber-espionage campaign (PDF) Russian Cyber Espionage Campaign - Sandworm Team Microsoft Windows Zero-day – Targeting NATO, EU, Telecom

    Windows OLEの脆弱性(CVE-2014-4114)関連情報をまとめてみた - piyolog