2014年4月12日のブックマーク (44件)

  • 「Heartbleed」のジレンマ - 4月 - 2014 - ソフォス プレス リリース、セキュリティニュース、ソフォスに関するニュース記事 - Sophos Press Office | Sophos News and Press Releases

    ※この記事は社サイト 「Naked Security」掲載の記事を翻訳したものです※ by Paul Ducklin on April 10, 2014 この記事に関する最新の更新情報は Naked Security 掲載記事をご確認ください。 OpenSSL の「heartbleed」のバグが大きな問題になっています。 このバグの詳細について、今回は割愛しますが (詳細な解説は こちら をご覧ください)、一般的な流れとしては次のような処理が行われます。 悪意ある人物からサーバーに対して暗号化通信 (TLS) が行われます。 悪意ある人物は、実際のデータの代わりに ハートビート リクエスト を送って、サーバーが接続を維持するように指示します。 悪意ある人物は、送信されるリクエストに数バイトしか含めませんが、65535 バイトを送信したと主張します。 ハートビートは、受信するリクエストデー

    tmatsuu
    tmatsuu 2014/04/12
    パスワードを変更するなら脆弱性が修正されたことを確認してから。脆弱性が修正される前にパスワードを変更する方がリスク高い。
  • http://xuanji.appspot.com/card.js/card.html

    tmatsuu
    tmatsuu 2014/04/12
    Quineな名刺。おー。このページのHTMLソースと名刺の裏に印刷されるソースコードが同じ
  • ニコニコ動画にhttps(SSL)接続できなかった件 - uzullaがブログ

    発端としては、某所のOpenSSLのバージョンをあげたら問題が発生するようになった。(1.0.0->1.0.1) それとは別に、自分の個人サーバー、二箇所でも問題が確認できたので、なにかあるのだと思う。 追記 20140413 ベストプラクティスをサジェストしたい記事ではなかったのですが、以外とブクマついてしまったので、一応。 書きたかった事 ・今回オートネゴシエーションが問題があるっぽかった(これが書きたかった) ・気軽にパッケージアップデートすると、挙動が変わって悲しみにくれながらダウングレードしようとしても戻せないことがあってプロダクションコードを調査し、直すハメになる事があってつらいから戻せるように気を付けよう(これも書きたかった) 特に追記しておきたいのは以下 ・例でSSLv3指定したのは余り意味はない ・今なら「TLSv1(PHPならtls://)がよい」 オマケ ・SSLv2

    ニコニコ動画にhttps(SSL)接続できなかった件 - uzullaがブログ
    tmatsuu
    tmatsuu 2014/04/12
    あるある。1.0.1でネゴシエーション周りが変わった為に云々てとこまでは以前調べたけど深追いしてない。他には古いIISサーバともネゴシエーションできない。opensslの代わりにlibcurlを使うといけたりする
  • https://www.bloomberg.com/news/2014-04-11/nsa-said-to-have-used-heartbleed-bug-exposing-consumers.html

    tmatsuu
    tmatsuu 2014/04/12
    NSA「Heartbleed知ってた」
  • NO MORE 映画泥棒フィギュアコレクション|発売日:2014年4月29日|バンダイ キャンディ公式サイト

    ©BANDAI ▼コピーライト一覧を表示する ©BNP/BANDAI, DENTSU, TV TOKYO ©BNP/BANDAI, DENTSU, TV TOKYO, BNArts ©Joker Studio of NetEase All Rights Reserved ©アイドリッシュセブン THE IDOLM@STER ™ & ©Bandai Namco Entertainment Inc. ©サンライズ ©2017 Manjuu Co.ltd & Yongshi Co.ltd All Rights Reserved. ©2017 Yostar Inc. All Rights Reserved. © BANDAI・タスクフォース ©BANDAI NAMCO Entertainmet Inc. ©tv asahi © 松井優征/集英社・アニメ「暗殺教室」製作委員会 ©Happy Elem

    NO MORE 映画泥棒フィギュアコレクション|発売日:2014年4月29日|バンダイ キャンディ公式サイト
    tmatsuu
    tmatsuu 2014/04/12
    4/29発売だった。これは買わねば
  • NoSQL Meets Bitcoin and Brings Down Two Exchanges: The Story of Flexcoin and Poloniex

    NoSQL Meets Bitcoin and Brings Down Two Exchanges: The Story of Flexcoin and Poloniex Flexcoin was a Bitcoin exchange that shut down on March 3rd, 2014, when someone allegedly hacked in and made off with 896 BTC in the hot wallet. Because the half-million dollar heist from the hot wallet was too large for the company to bear, it folded. I'll resist the urge to ask why they did not have deposit ins

    NoSQL Meets Bitcoin and Brings Down Two Exchanges: The Story of Flexcoin and Poloniex
    tmatsuu
    tmatsuu 2014/04/12
    ACIDトランザクションを備えないNoSQLを使っていたためにBitcoinを盗まれて潰れた取引所のお話。あー…
  • Aroma

    How It Works Native Client files are distributed as .nexe binaries where are compiled for both 64-bit and 32-bit computers. Aroma comes as a compiled .nexe file that’s ready to use after uploading to your server. All you need to do is upload your game alongside Aroma. Reusing Your Browser In order to keep the .nexe binary small, Aroma reuses your browser to accomplish many tasks without depending

    tmatsuu
    tmatsuu 2014/04/12
    Google ChromeのNaClをターゲットとしたゲーム開発用フレームワーク。開発言語はLuaになるらしい。ほう。デモゲームはChrome OSでもきちんと動いた。
  • NAS Staff Page: Paul Kolano, Ph.D.

    tmatsuu
    tmatsuu 2014/04/12
    SSH接続先サーバを負荷状況などに応じてバランシングするフレームワーク。はてなのmackerelようにサーバ群として扱ってるときに良いかも。最初よくわからなかったが論文の図を見たらなんとなくわかった。NASA謹製
  • LinkedIn: IPv6でのスパムメール対策 - ワザノバ | wazanova

    http://engineering.linkedin.com/email/sending-and-receiving-emails-over-ipv6 1 comment | 0 points | by WazanovaNews ■ comment by Jshiike | 約7時間前 LinkedInがエンジニアブログで、IPv6への移行によりスパムメール対策は、ドメインベースのものが中心になることを解説しています。 1) 背景 IPv4におけるメール認証の現状 送信されるIPはDNSで逆引きでき、メールはドメイン認証のフォームを持つことが推奨されているが、全てのメールプロバイダがチェックしているわけではない。 スパム対策としては、IPアドレスや/24ブロックベースでのブラックリスト/ホワイトリスト化、Sender Policy Framework (SPF)、Domain Keys

    tmatsuu
    tmatsuu 2014/04/12
    IPv4ではある程度出来上がったところからSPAM対策が始まったので苦しかったが、IPv6では最初からガチガチにやるってのは正しいと思う。しかし文中の/118はあかんやつや。
  • BPStudy#80 (2014/04/25 19:00〜)

    第1部 パブリック クラウド プラットフォーム「Microsoft Azure」 最新アップデート (19:00〜20:00) ■発表者 Microsoft Corporation 佐藤直生(Twitter: @satonaoki) 氏 ■概要 IaaSとPaaSの両方をサポートし、急速に機能強化を続けているパブリック クラウド プラットフォーム「Microsoft Azure」。今年2月には日に2か所のデータセンターを開設し、ますます多くの利用者にお使いいただきつつあります。セッションでは、今年4月上旬に開催された開発者カンファレンス「Build 2014」のアップデートも含め、最新のMicrosoft Azureの全体像をご紹介します。 ■自己紹介 2010年より、Microsoft Corporationで、Microsoft Azure Technologist (Techni

    BPStudy#80 (2014/04/25 19:00〜)
    tmatsuu
    tmatsuu 2014/04/12
    4/25
  • Announcing Unco - undo changes to files made by any command

    Being sick of myself occasionally wiping off the changes made to files by running wrong commands, I have started writing a program called "Unco" (pronunciation: an-ko) - a command that records the changes to the file system, and let the users undo the changes afterwards if necessary. Unlike existing command-level solutions like aliasing rm to trash-cli, Unco is designed to be capable of undoing ch

    tmatsuu
    tmatsuu 2014/04/12
    ああ、これは「便利
  • Get Comic Neue

    Comic Sans wasn't designed to be the world's most ubiquitous casual typeface1. Comic Neue aspires to be the casual script choice for everyone including the typographically savvy. The squashed, wonky, and weird glyphs of Comic Sans have been beaten into shape while maintaining the honesty that made Comic Sans so popular. It's perfect as a display face, for marking up comments, and writing passive a

    Get Comic Neue
    tmatsuu
    tmatsuu 2014/04/12
    Comic SansをもっとフォントらしくしたComic Neue。よさげ
  • サイト閉鎖のお知らせ | ASCII Books

    ASCII Booksのサイトをご利用いただき、ありがとうございます。 2016年12月6日をもちまして、サイトを閉鎖させていただくことになりました。 今までサイトをご利用いただき、ありがとうございました。 アスキー・メディアワークスを引き続き、よろしくお願いいたします。

    tmatsuu
    tmatsuu 2014/04/12
    #ほう Chef本か。 4/28
  • パスワードを管理する新しい手法「PolyPassHash」が提案される | スラド セキュリティ

    パスワードの管理において、「PolyPassHash」と呼ばれる新しい管理手法が提案された(slashdot、論文PDF)。 この手法が提案通りに機能するならば、個別のパスワードを対象としたクラッキングがほぼ無効化されるようだ。またサービスを利用するユーザー側でなにかを変更する必要はなく、パスワードを保存・管理する側(サービス提供側)でこの手法を採用すればいいだけとのこと。 すでにCおよびPythonによる実装も公開されている。 安全性の高さの説明として、「6文字のランダム文字列のパスワードが3アカウント分あったとして、salt+なんらかのhashで保管されている場合は3つのパスワードすべてをクラックするのに1台のノートPCで1時間ほどの時間しかかからなかったが、 PolyPassHashで保管した場合は地球上の計算機資源をすべて使って宇宙の終わりまでアタックしてもクラックされることはない

    tmatsuu
    tmatsuu 2014/04/12
    ざっと読んだだけではよくわからなかった。あとで試してみるか
  • http://atnd.org/events/49496

    http://atnd.org/events/49496
    tmatsuu
    tmatsuu 2014/04/12
    4/26
  • Font Size Idea: Px At The Root, Rem For Components, Em For Text Elements | CSS-Tricks

    Font Size Idea: px at the Root, rem for Components, em for Text Elements Me, for the last year or so: “rem‘s are so cool! I’m gonna size everything with them, that way I can adjust the font-size on the root element and everything will scale with it!” It was a nice dream. And it wasn’t a disaster. That’s what I’m doing right now here on CSS-Tricks and this is how it plays out in a very simple scena

    Font Size Idea: Px At The Root, Rem For Components, Em For Text Elements | CSS-Tricks
    tmatsuu
    tmatsuu 2014/04/12
    CSSのフォントサイズ、ベースはpx指定、コンポーネントではrem指定、テキストエレメントではem指定がいいんじゃね? #ほう
  • 責任であることと、そうでないことの境界線 - ワザノバ | wazanova

    http://www.webstock.org.nz/talks/how-designers-destroyed-the-world/ 1 comment | 0 points | by WazanovaNews ■ comment by Jshiike | 1日前 net awards 2014のConference Talk of the YearにノミネートされているMike Monteiro (Mule Design Studio) のWebstock 2013での講演 "How designers destroyed the world." です。デザイナーの責任というテーマなのですが、どの仕事をする上にも共通するちょっと重たい話しです。 まず取り上げているのは、2012年10月にWall Street Journalに掲載された記事。 ある大学生が、Facebookのプライバ

    tmatsuu
    tmatsuu 2014/04/12
    デザイナーだけでなくプログラマにもあるある見切り発車。自戒を込めて
  • 6.0.3、5.2.10、5.17 セキュリティアップデートの提供を開始 - ブログ | CMSプラットフォーム Movable Type ドキュメントサイト

    Movable Type 6.0.2、5.2.9、5.161 で確認された複数のセキュリティ問題の修正版として、Movable Type 6.0.3、5.2.10 ならびに 5.17 の提供を開始します。また、Movable Type 6.0.3 には、複数の不具合修正が含まれています。 セキュリティアップデートの概要 Movable Type 6.0.2、5.2.9 および 5.161 を含む以前のバージョンでは、クロスサイトスクリプティング(XSS)が発生する可能性があります。Movable Type 6 および Movable Type 5 のすべてのバージョンの、修正版へのアップグレードを強く推奨します。 想定される影響 記事の投稿画面の一部にのフィールドにおいて、適切にエスケープ処理がされていないために、クロスサイトスクリプティング(XSS)が発生する可能性があります。 コメント

    6.0.3、5.2.10、5.17 セキュリティアップデートの提供を開始 - ブログ | CMSプラットフォーム Movable Type ドキュメントサイト
    tmatsuu
    tmatsuu 2014/04/12
    MovableType
  • Heartbleed脆弱性と、その背後にあるWebアプリケーションアーキテクチャの一般的欠陥について

    ■Heartbleedのリスクと善後策 Heartbleedは、攻撃者が一定の条件を満たすOpenSSLが動作しているサーバの、任意位置のメモリを外部から読み出すことができてしまうという脆弱性です。具体的には、以下のようなリスクが想定されています。 秘密鍵の漏洩による、偽サイトの出現(あるいは中間者攻撃) 秘密鍵の漏洩により、(過去のものを含む)パケットキャプチャの解読 サーバの同一プロセスが行った処理に関連する(他のユーザーのパスワードやセッションキーを含む)データの漏洩 漏洩した秘密鍵を用いた攻撃には、ユーザーを偽サイトへ誘導できたり、パケットの経由点を管理しているなどの、経路上の要件が必要になります。他のユーザーのデータの漏洩については、経路上の要件は不要な一方、攻撃の実施に近いタイミングでサーバにアクセスしたユーザーのデータしか漏れない、という違いがあります。 どこまで対策を施すべ

    tmatsuu
    tmatsuu 2014/04/12
    ユーザ登録ごとにCREATE USER、友達になったらGRANT SELECT ON (友達のレコード)。というよりはビューの活用か。強力なACLを備えたデータストアか。あるかな。
  • Docker 0.10リリースドキュメント日本語訳: 品質とOps Tooling - Happy New World

    Docker 0.10が出たので例によってリリースドキュメントをざっくり翻訳してみました。間違い等見つけたら指摘お願いします! 個人的には日人開発者が増えてきて嬉しい限りです:) Docker 0.10のアップデートまとめ:バグ修正たくさん、シグナルハンドリングの修正、TLS認証サポート、Systemdプラグインサポート 翻訳元:http://blog.docker.io/2014/04/docker-0-10-quality-and-ops-tooling/ Docker 0.10: 品質とOps Tooling 今日はDocker 0.10をご紹介させていただきます。お気に召して頂けると幸いです! 私たちは、今回のリリースにコントリビュートしてくださいましたすべての素晴らしいコミュニティの人たちに御礼申し上げます: Tianon Gravi, Alexander Larsson, V

    Docker 0.10リリースドキュメント日本語訳: 品質とOps Tooling - Happy New World
    tmatsuu
    tmatsuu 2014/04/12
    ありがたやありがたや
  • Shameful Security: StartCom Charges People To Revoke SSL Certs Vulnerable To Heartbleed | Techdirt

    tmatsuu
    tmatsuu 2014/04/12
    あー。StartComのStartSSLって無料でSSL証明書取得できるけど、失効手続きは有料なのね。なるほどー。Heartbleedのような問題が出た時にぐぬぬってなる。
  • インターネットからの攻撃によるヤマハルーターのリブート等について 最終変更日 2014/Apr/09 文書サイズ 3.9K / FAQ for YAMAHA RT Series / Security

    SRT100、および現行機種である、RTX5000、RTX3500、RTX1210、RTX1200、RTX810、NVR500、FWX120については、該当の不具合が含まれたファームウェアはリリースされていません。発売当初から修正済みです。 ここに記載のない機種については、対策ファームウェアのリリース予定はありません。 なお、特定事業者様向けで一般のお客様には公開していないファームウェアにおいて、最新リビジョンにおいても一部修正が不十分だったことが判明しており、対応を進めております。 ファームウェアのリビジョンアップが行えない場合には、以下の設定変更を行うことで問題を回避することが可能です。ただし、この設定変更を行うと、ルーターのパケット転送速度が低下することが予想されます。 ●TCP MSS自動調整機能を停止する 以下のコマンドを設定して、TCP MSS自動調整機能を停止することで問題を

    tmatsuu
    tmatsuu 2014/04/12
    YAMAHAルータのファームウェアを更新しましょう
  • Postmortem: Chef Client Regressions and Heartbleed - Chef Blog | Chef

    Ohai Chefs, Last Tuesday 04-08-2014 7:12 PM, we released Chef Client 11.12.0 which contained 3 regressions (CHEF-5198, CHEF-5199 and OHAI-562). Subsequently, we released a new version of Chef Client which addressed these issues on Wednesday 04-09-2014 6:28 PM. However, during the 24 hours in between, users of Chef were not able to: Mitigate the Heartbleed vulnerability. Make a Chef run which inclu

    Postmortem: Chef Client Regressions and Heartbleed - Chef Blog | Chef
    tmatsuu
    tmatsuu 2014/04/12
    えーと、よくわからんのだがChef Clientは最新版にアップデートすべしってことでok?今確認したところ、最新版は11.12.2だった。
  • Update on Heartbleed and Chef Keys - Chef Blog | Chef

    Ohai Chefs! As most of you are already aware, the OpenSSL Heartbleed bug has exposed a giant hole in the security of the Internet over the past few days. Yesterday we released updates to the Chef Server (both Enterprise and Open Source) to address this bug, and we provided instructions on how to properly upgrade an affected server to address the compromised components of your Chef infrastructure.

    Update on Heartbleed and Chef Keys - Chef Blog | Chef
    tmatsuu
    tmatsuu 2014/04/12
    ChefもHeartbleedを受けてkey更新が推奨なのかな
  • Installing Bolt - Bolt 1.x | Puppet

    Why PuppetPuppet is the industry standard for IT automation. Manage and automate more infrastructure and complex workflows in a simple, yet powerful way.

    Installing Bolt - Bolt 1.x | Puppet
    tmatsuu
    tmatsuu 2014/04/12
    Heartbleed脆弱性を受けて、Puppetが内部で使用するSSL証明書の更新を推奨。手順はこちら。
  • Docker Meetup Tokyo #2 で LT させて頂きましたの巻 #dockerjp - ようへいの日々精進XP

    はじめに Docker Meetup Tokyo #2 で LT させて頂いたのでメモ。 スライド 頂いた感想としては @koemu さんの下記のツイートが全てを...(略 かっぱさん、当にあのネタで一年戦ってる!!! #dockerjp— Yuichiro SAITO (@koemu) April 11, 2014 もうそろそろ次の仕込みを考えなければ... 感想 DockerLXC 等のコンテナ仮想化技術周りのことが改めて勉強になった次第 「差分こそ Docker のキモ」 物のコンテナを例に挙げて「荷物をコンテナに放り込むことで運び方を選ばなくなった」という説明が一番しっくりきた やっぱ Namespace / Cgroups は真剣に向き合うべき Dockerfile の一行、一行にコンテナ ID というのは初めて知った Docker はインフラだけでなくその上で稼働する

    Docker Meetup Tokyo #2 で LT させて頂きましたの巻 #dockerjp - ようへいの日々精進XP
    tmatsuu
    tmatsuu 2014/04/12
    Dockerのホストで別プログラムを動かすのは嫌だし、1コンテナとして動かすとツラいと思ってたけど、Docker Remote API使えばいいのか。なるほどー。
  • 楽天、「楽天スーパーポイント」の共通ポイント事業を本格化:楽天グループ株式会社

    楽天株式会社(社:東京都品川区、代表取締役会長兼社長:三木谷 浩史、以下 「楽天」)は、今秋に開始を予定している「楽天スーパーポイント」の共通ポイント事業において、出光興産株式会社(代表取締役社長:月岡隆、屋号:出光サービスステーション)、J.フロント リテイリング株式会社(代表取締役社長:山良一、屋号:大丸、松坂屋)、株式会社サークルKサンクス(代表取締役社長:竹内修一、屋号:サークルK、サンクス)、株式会社ポプラ(代表取締役社長:目黒真司、屋号:ポプラ、生活彩家)、株式会社プラザクリエイト(代表取締役社長:大島康広、屋号:パレットプラザ、55ステーション)、株式会社ダスキン(代表取締役社長:山村輝治、屋号:ミスタードーナツ)、株式会社プロントコーポレーション(代表取締役社長:竹村典彦、屋号:カフェ&バープロント)、株式会社ジンコーポレーション(代表取締役社長:髙橋仁、屋号:ミュゼプ

    楽天、「楽天スーパーポイント」の共通ポイント事業を本格化:楽天グループ株式会社
    tmatsuu
    tmatsuu 2014/04/12
    #ほう
  • privatekeycheck.com - privatekeycheck リソースおよび情報

    This webpage was generated by the domain owner using Sedo Domain Parking. Disclaimer: Sedo maintains no relationship with third party advertisers. Reference to any specific service or trade mark is not controlled by Sedo nor does it constitute or imply its association, endorsement or recommendation.

    tmatsuu
    tmatsuu 2014/04/12
    秘密鍵が安全か調べてくれるジョークサイト。ネタバレすると、こういうところに貼り付けた時点でその秘密鍵はもう安全ではない。やったらあかんで。
  • Qiitaの中の人とQiita:Teamを使う人と共に理想のチームについて考えてみませんか?

    先日ビール片手にWeb系の中の人と理想のチームについて考えてみませんかというトークイベントを実施しました。 ※詳しくはブログにまとめています。 前回登壇いただいたお2人は、現場目線でのお話だったので、今回は少し違った視点、具体的には、経営に関わる人が考える理想のチームや大事にしようとしてる会社の文化について話をしていただける方をお招きしようと考えた時に、私の中ではQiitaやKobitoを作る開発チームの文化が理想のチームについて考えるキッカケになったこともあり Qiita、Qiita:Teamの開発元のIncrements株式会社さん 知り合いのCTOの方がQiita:Teamを使っていることをたまたま知ったのでその方 に登壇いただくことにしました。 当日のトークテーマとしてはひとまず チームや会社で大事にしてる文化 オンライン、オフラインコミュニケーションで大事にしてること という内容

    Qiitaの中の人とQiita:Teamを使う人と共に理想のチームについて考えてみませんか?
    tmatsuu
    tmatsuu 2014/04/12
    5/15
  • 実践 Android Developer Tools

    書は、Androidアプリケーションの開発に欠かせないAndroid Developer Tools(ADT)とその関連ツールについて、基礎から実践的な開発テクニックまでを解説しています。Androidの開発ツールであるADTの効果的な使い方を学ぶことで、開発プロセスが楽になり、コードの品質が上がり、その結果、より磨かれた堅牢な製品を生み出せるようになります。また、Android StudioやGradleについても章を設けて解説しています。Android開発者必携の書籍です。 はじめに 1章 始めよう 1.1 最低要件 1.2 Javaをインストールする 1.3 Android SDKをインストールする 1.3.1 ADT Bundleをインストールする 1.4 Eclipseを使わない開発 1.4.1 コマンドラインの使い方 1.4.2 ほかのIDEの使い方 1.5 開発用デバイスの

    実践 Android Developer Tools
    tmatsuu
    tmatsuu 2014/04/12
    ほう 4/23
  • [erlang-questions] [ANN] Erlang/OTP 17.0 has been released

    Kenneth Lundin kenneth.lundin@REDACTED Wed Apr 9 17:24:54 CEST 2014 Previous message (by thread): [erlang-questions] NIF resource and typespecs Next message (by thread): [erlang-questions] [ANN] Erlang/OTP 17.0 has been released Messages sorted by: [ date ] [ thread ] [ subject ] [ author ] Erlang/OTP 17.0 has been released. Erlang/OTP 17.0 is a new major release with new features, characteristics

    tmatsuu
    tmatsuu 2014/04/12
    おめでとうおめでとう
  • リリース 臨時版 1.98g1 - FFFTP - OSDN

    FFFTPは、2ペイン型のFTPクライアントソフトです。ローカルのフォルダとFTPサーバー側のディレクトリを同期させるミラーリング機能や漢字コードの変換機能、ファイアウォールやSOCKS、ワンタイムパスワードへの対応といった機能を備えています。

    リリース 臨時版 1.98g1 - FFFTP - OSDN
    tmatsuu
    tmatsuu 2014/04/12
    FFFTP、OpenSSLを更新した臨時の更新版をリリースしてた
  • colormoo

    As part of my senior thesis I am exploring different algorithms for generating color palettes. I built this tool to aid designers in finding a palette that goes well with a color of their choice. Try it out and select your favorite palette to reveal the associated color values!

    tmatsuu
    tmatsuu 2014/04/12
    カラーパレットジェネレータ。1つ色を選んだらそれに合わせて関連色をピックアップしてくれる。
  • Unpythonic Python

    a mathematician, economist, and statistician by schooling, data scientist/python hacker by trade, and a homebrewer by night, skien.cc |skīəns| is my blog aimed to track explorations in all of the above. FizzBuzz When I applied to Hacker School, one of the application question was FizzBuzz: Write a program that prints out the numbers 1 to 100 (inclusive). If the number is divisible by 3, print Fizz

    Unpythonic Python
    tmatsuu
    tmatsuu 2014/04/12
    Pythonっぽくない書き方でFizzBuzzを書いてみる。わははは。
  • ASCIIFlow

    tmatsuu
    tmatsuu 2014/04/12
    アスキーアートでネットワーク図とか書くのに便利。
  • ソニー株式会社 | Sony Japan | パーソナルコンピューターVAIO Fit 11A使用中止のお願いとお詫び

    パーソナルコンピューターVAIO Fit 11A使用中止のお願いとお詫び 2014年4月11日 2014年4月24日追記 ソニー株式会社 ソニーマーケティング株式会社 ソニーカスタマーサービス株式会社 日頃より、ソニー製品をご愛用いただき、誠にありがとうございます。 2014年2月に発売しました弊社パーソナルコンピューターVAIO Fit 11Aにおいて、設計生産委託先から供給を受けているバッテリーパックの不具合により、当該バッテリーパックが過熱してPC体の一部が焼損に至る可能性があることが判明いたしました。 おそれ入りますが、安全のため下記【対象製品】をご使用のお客様は、ただちにPC体の電源を切り、ACアダプターの電源プラグをPCから抜いて、ご使用を中止していただきますようお願い申し上げます。なお、現在、上記の可能性のある製品の対象製造番号(シリアル番号)を精査中です。該当する製品に

    tmatsuu
    tmatsuu 2014/04/12
    先日のOSCの炎上LTの件、もしかしてこれかな?
  • [Haskell] ANNOUNCE: GHC version 7.8.1

    Austin Seipp austin at well-typed.com Wed Apr 9 14:10:34 UTC 2014 Previous message: [Haskell] Call for papers: The 20th IEEE Pacific Rim International Symposium on Dependable Computing (PRDC 2014) Next message: [Haskell] ANNOUNCE: GHC version 7.8.1 Messages sorted by: [ date ] [ thread ] [ subject ] [ author ] ============================================================== The (Interactive) Glasgow

    tmatsuu
    tmatsuu 2014/04/12
    きてた
  • Heartbleed Security Scanner - Apps on Google Play

    Heartbleed Security Scanner for Android helps detect whether your Android device is affected by the Heartbleed bug in OpenSSL and whether the vulnerable behavior is enabled. Heartbleed Security Scanner is developed by Lookout, the leading mobile security company that builds security & antivirus technology that protects people, business, governments, and critical infrastructure from the growing thr

    Heartbleed Security Scanner - Apps on Google Play
    tmatsuu
    tmatsuu 2014/04/12
    Android端末がHeartbleedの影響があるか調べるAndroidアプリか。Lookout製
  • rrdtoolは癒し - 桝原翔市の日記

    この頃はGraphiteやらInfluxDBがrrdtoolに取って代わられつつあるんでしょうが、rrdtoolのコマンド引数はいじってみると意外と楽しいものです(人によりますが)。このあいだ "rrdtool 誰が一番かっこいいグラフ描けるか選手権"— 桝原翔市 (@shoichimasuhara) April 4, 2014 とか思いつきで言いましたが、とりあえず序の口というか前座というか、とりあえずやって見るだけやってみようと思います MRTG とりあえず書くならこんな感じ MRTGのグラフを彷彿とさせますね。コマンドラインはこちら rrdtool graph shoichi.example.com_loadavg5_1.png \ --title "load average 5 of shoichi.example.com" \ --start end-1w --end now \

    rrdtoolは癒し - 桝原翔市の日記
    tmatsuu
    tmatsuu 2014/04/12
    素晴らしい。海外のサイトですごいrrdtoolグラフが沢山あるので参考にしたい。rrdtoolは頑張ると逆ポーランド記法の練習になるので良い。こういう色彩センス欲しい。さて、次は「MRTGは癒し」
  • https://reverseheartbleed.com/

    tmatsuu
    tmatsuu 2014/04/12
    SSL接続元(クライアント側)がHeartbleed脆弱性を抱えてないか調べてくれるサイト。こっち見落としがち。
  • OpenBSD、怒りのコミット

    OpenSSLのheatbeatバグの対応のため、OpenBSDはOpenSSLのheatbeatを無効にするコミットをした。ただし・・・ src/lib/libssl/ssl/Makefile - view - 1.29 SegglemannのRFC520 heatbeatを無効化。 あのまともなプロトコルひとつ制定できないIETFの無能集団が、超重要なプロトコルで64Kの穴をこしらえるとか、マジであきれてものも言えねーわ。奴らはマジこの問題を気で検証すべきだろ。なんでこんなことをしでかしたのか。こんな事態を承認した責任ある連中を全員、意思決定プロセスから取り除く必要がある。IETF、てめーは信用なんねぇ。 このコミットは、Makefileの中で、OpenSSLでheatbeatを無効にするマクロを定義するよう、コンパイラーオプションを指定するものだ。ただし、無効にするマクロは、OPE

    tmatsuu
    tmatsuu 2014/04/12
    ちなみに弊社はHEARTBEATSです!
  • “過去最大のリリース”、「MongoDB 2.6」公開

    テキスト検索の統合、クエリエンジンの刷新などを盛り込んだNoSQLデータベースの最新版、「MongoDB 2.6」がリリースされた。 NoSQLデータベース「MongoDB」の最新版となる「MongoDB 2.6」が2014年4月8日にリリースされた。アグリゲーションの強化やテキスト検索の統合、クエリエンジンの刷新などが盛り込まれ、「過去最大のリリース」と位置付けている。 MongoDBのブログによると、MongoDB 2.6では拡張性強化のためにクエリ実行エンジンを完全に書き換え、高度なクエリプランナー構築の第一歩としてインデックスインターセクションを導入した。コードベースはメンテナンスを容易にし、新機能も実装しやすくした。 エンタープライズ環境への導入を支援するため、セキュリティやインテグレーション、分析機能も強化された。シングルサインオンのためのLDAP、x.509、Kerberos

    “過去最大のリリース”、「MongoDB 2.6」公開
    tmatsuu
    tmatsuu 2014/04/12
    日本語記事きてた
  • Version 3.8.2 - WordPress Codex 日本語版

    2014年4月8日、WordPress 3.8.2 がリリースされました。これはこれまでにリリースされた全ての WordPress バージョンに対するセキュリティアップデートです。 WordPress 3.8.2 をダウンロードするためには、管理画面の「ダッシュボード」→「更新」から実行するか、下記ページを訪れてください。 http://wordpress.org/download/release-archive/ WordPress インストールおよびアップデートのステップ・バイ・ステップの手順は、こちらを参照してください: WordPress のアップグレード WordPress が初めての場合、下記から始めると良いでしょう: WordPress のはじめ方 - スタートガイド はじめての WordPress or WordPress のアップグレード/詳細 WordPress レッス

    tmatsuu
    tmatsuu 2014/04/12
    4/8付でWordPressアップデートきてる。脆弱性対応含む。
  • Google Docs: Sign-in

    tmatsuu
    tmatsuu 2014/04/12
    Chromeが採用するライブラリをNSSからOpenSSLへ変更するらしい。まじで。