2022年11月13日のブックマーク (12件)

  • Fastly Varnish Configuration Language (VCL) - Visual Studio Marketplace

    tmatsuu
    tmatsuu 2022/11/13
    FastlyのVCLに対応したシンタックスハイライト拡張がvscodeにきている。わいわい
  • Webの発明者Tim Berners-Lee、Web3を無視することを望む「Web3はまったくWebではない」 | ソフトアンテナ

    1989年にWorld Wide Webを発明したとされる英国のコンピューター科学者Tim Berners-Lee氏が、「Web3」を無視すべきだと発言したことがわかりました(CNBC)。 Tim Berners-Lee氏は、ブロックチェーンが次世代インターネットを構築するための有効なソリューションであるとは考えていないようです。リスボンで開催されたWebサミットのステージで、「Web3という名前は、イーサリアムの人々がブロックチェーンでやっていることのために取ったもので、当に残念なことです。実際、Web3は全くWebではないのです」と発言しています。 Web3は、現在よりも分散化された将来のインターネットを説明される漠然とした用語で、ブロックチェーン、暗号通貨、NFT(非代替性トークン)などいくつかの注目の技術を含んでいます。 Tim Berners-Lee氏も、個人データを、Amaz

    Webの発明者Tim Berners-Lee、Web3を無視することを望む「Web3はまったくWebではない」 | ソフトアンテナ
    tmatsuu
    tmatsuu 2022/11/13
    「遅すぎるし、高すぎるし、公開しすぎる」せやな。Web3で簡単に実現できると謳われる機能と、これらのデメリットを天秤にかけるととてもじゃないがスケールしない。
  • 要注意!?本当に怖いCloudFront - Qiita

    はじめに 先日、海外向けに運用していた個人ブログがDDoS攻撃を受けてしまいました。 こういったサイバー攻撃は、企業に対して行われるものという先入観がありました。 しかし、調べてみると、最近では個人ブログも標的になってきていると報告があがっていました。 CloudFrontとS3で作成する静的サイトが人気になっており、特にCloudFrontの危険性について紹介したいと思います。 DDoS攻撃って? ざっくり説明すると、ウェブサイトやサーバーに対して過剰なアクセスやデータを送付するサイバー攻撃です。 インフラストラクチャーレイヤー攻撃(レイヤー3、4)とアプリケーションレイヤー攻撃(レイヤー6、7)の2つに分類されます。 ご指摘を頂きましたので、訂正いたします。 厳密には、EDoS攻撃でした。 AWS Shield Standard AWSを利用した場合、defaultでAWS Shiel

    要注意!?本当に怖いCloudFront - Qiita
    tmatsuu
    tmatsuu 2022/11/13
    EDoS(Economic Denial of Sustainability)攻撃。CloudFrontはキャッシュで返しても従量課金が発生。効率的であればあるほどバックエンドが負荷にならずトラフィックが増えていたことに気付きにくい。罠
  • クラウドサービス等の課金システムを悪用、「EDoS 攻撃」とは | ScanNetSecurity

    クラウドサービス等の課金システムを悪用、「EDoS 攻撃」とは | ScanNetSecurity
    tmatsuu
    tmatsuu 2022/11/13
    EDoS(Economic Denial of Sustainability)攻撃は意図的にリソースを大量利用することでクラウドサービス利用者に金銭的負担をかけさせる。いやらしい。
  • TCPとQUICの比較

    ジェフ・ヒューストンのブログより。 QUICトランスポート・プロトコル(RFC 9000)は、オリジナルのTCPトランスポート・プロトコルを改良したものに過ぎないという一般的な見解があります[1][2]。私は、この意見に同意し難く、私にとってQUICは、通信のプライバシー、セッション制御の完全性、柔軟性の面で、アプリケーションが利用できるトランスポート機能における重要な変化を象徴しています。QUICは、より多くの形式のアプリケーションの動作に質的に役立つ、異なる通信モデルを体現しています。そうです。TCPよりも高速です。私の意見では、公衆インターネットは、いずれQUICがTCPに取って代わると思っています。ですから、私にとってQUICは、TCPに少し手を加えただけのものではありません。ここでは、TCPとQUICの両方について説明し、QUICがトランスポート・テーブルに加えた変更について見

    TCPとQUICの比較
    tmatsuu
    tmatsuu 2022/11/13
    TCPにもTLSにもハンドシェイクがあるのはなんか無駄だよなという漠然とした認識があったので腑に落ちた。
  • GitHub - uselotus/lotus: Open Source Pricing & Packaging Infrastructure

    You signed in with another tab or window. Reload to refresh your session. You signed out in another tab or window. Reload to refresh your session. You switched accounts on another tab or window. Reload to refresh your session. Dismiss alert

    GitHub - uselotus/lotus: Open Source Pricing & Packaging Infrastructure
    tmatsuu
    tmatsuu 2022/11/13
    利用量に応じた課金算出や請求書発行などをよしなにやってくれるSaaS提供事業者のためのサービス。Stripeとの決済連携もできる模様。オープンソース実装でセルフホストが可能なほか、クラウドサービスも用意されてる。
  • MySQL互換の分散DB「TiDB Cloud」がサーバレスに対応、「TiDB Cloud Serverless Tier」プレビューを提供開始

    MySQL互換の分散DB「TiDB Cloud」がサーバレスに対応、「TiDB Cloud Serverless Tier」プレビューを提供開始 MySQL互換の分散データベース「TiDB」(タイデービー)を提供するPingCAPは、クラウド上でTiDBをサーバレスとして提供する「TiDB Cloud Serverless Tier」のプレビュー提供開始を発表しました。 We are excited to introduce the beta release of #TiDBCloud #Serverless Tier. It is the industry-first serverless #HTAP database service that allows you to deploy your infrastructure at scale in the most cost-effic

    MySQL互換の分散DB「TiDB Cloud」がサーバレスに対応、「TiDB Cloud Serverless Tier」プレビューを提供開始
    tmatsuu
    tmatsuu 2022/11/13
    リンク先読むとServerless Tierは本番ではない検証や学術研究などの用途と書かれているな。それはBetaの期間だけなのか、今後もそうなのかは不明。
  • Security Study #1 「Webアプリケーションセキュリティ」

    ⏳ プログラム 0:00 待ち時間 2:52 オープニング 6:10 基調講演「フレームワークで脆弱性対策されているのに現実のアプリケーションに脆弱性が減らないワケ」徳丸 浩 氏 54:33 事例講演「プロダクト開発の落とし穴?アジャイル開発に求められるセキュリティ」手塚 卓也 氏 1:23:44 視聴者Q&Aパネルトーク 徳丸 浩 氏 × 手塚 卓也 氏 × Forkwell河又 📙 イベントレポートも公開中! フレームワークで脆弱性対策されているのに現実のアプリケーションに脆弱性が減らないワケ 徳丸 浩 | エンジニアの生き様をウォッチするメディア https://pr.forkwell.com/event/security-study-01/?utm_source=forkwell_youtube&utm_medium=youtube?argument=249xHStF&dma

    Security Study #1 「Webアプリケーションセキュリティ」
    tmatsuu
    tmatsuu 2022/11/13
    2022/10/12開催の動画配信。わいわい
  • シェルスクリプトの [ ] と [[ ]] の違いを歴史的に解説 〜 言語設計者の気持ちになって理解しよう - Qiita

    はじめに bash などのシェルには [ ... ] と [[ ... ]] の二種類の比較方法があります。一つはコマンド、もう一つはシェルの文法なのですが、具体的にはこの二つは一体何が違うのでしょうか? そもそもなぜ似ている機能が二つもあるのでしょうか? この記事は言語設計者の気持ちになって考えることで、その理由を解き明かそうという記事です。 なお、違いについての簡単な説明については「test と [ と [[ コマンドの違い - 拡張 POSIX シェルスクリプト Advent Calendar 2013 - ダメ出し Blog 」の記事がよくまとめられていますので紹介します。一通りの違いを素早く知りたい方はこちらを参照してください。 参考 シェルの歴史や種類については「シェルの歴史 総まとめ(種類と系統図)と POSIX の役割」に詳しくまとめています(系統図とか頑張って書いたので見

    シェルスクリプトの [ ] と [[ ]] の違いを歴史的に解説 〜 言語設計者の気持ちになって理解しよう - Qiita
    tmatsuu
    tmatsuu 2022/11/13
    「今のシェルは高速化のために [ をシェルに組み込んでいるため /bin/[ を呼び出していません。」まじか。知識が古いまま凝り固まってる。
  • Gitをtwitter代替に使う[ネタ]

    diracdeltas/tweets は”janky twitter replacement”(ジャンクなツイッター代替)を名乗るように、Git を使って twitter 風のフォロー・メッセージ発信を行うプロジェクトです。 作者のyanさん(@bcrypt)の紹介ツイート(これはtwitter上) just made a "decentralized" "alternative" to twitter; everyone should go "join" it to make an account: fork https://t.co/vv271yPEMr to tweet: git commit –allow-empty to follow someone: git remote add <alias> <their fork url> to retweet: git cherry-p

    Gitをtwitter代替に使う[ネタ]
    tmatsuu
    tmatsuu 2022/11/13
    自分でcherry-pickしてタイムラインを育てる感じだ。無理があるが発想は面白い。CI使って自動化したい。
  • Manyverse – a peer-to-peer social network

    What is Manyverse?A social network without the bad stuff, built on the peer-to-peer SSB protocol. It's free and open source, and available for desktop and mobile. Familiar, yet radically newManyverse is a social networking app with features you would expect: posts, likes, profiles, private messages, etc. But it's not running in the cloud owned by a company, instead, your friends' posts and all you

    Manyverse – a peer-to-peer social network
    tmatsuu
    tmatsuu 2022/11/13
    新興のソーシャルネットワーク。投稿が手元のPCやスマホに同期されてオフラインでも読める。中央集権サーバはなく、有志もしくは自前のpubサーバを介する模様。発想は面白いが制約もある。ちょっと覗いてみるか
  • [アップデート] 遂にRDSにgp3ストレージが来たぞ! | DevelopersIO

    RDSのドキュメントを眺めていたところ、RDSの汎用ストレージに「gp3」が追加サポートされていましたので紹介します! 2022.11.09 追記 ・公式リリースが出ました 最初に結論 RDSの汎用ストレージにgp3が追加されました GP2よりも最大IOPS、および最大スループットが向上します。何よりgp2のクレジット枯渇問題から解放されます ストレージ容量に基づいてベースラインパフォーマンスが変わります(詳細は記事中の表を確認ください) マルチAZのDBクラスターではサポートされていません 汎用 SSD (gp3) gp3ストレージボリュームを使用することで、ストレージ容量とは別にストレージ性能をカスタマイズすることができます。ストレージ性能は、1秒あたりのI/O操作(IOPS)と、ストレージボリュームが読み取りと書き込みを実行できる速度(ストレージスループット)の組み合わせです。 gp

    [アップデート] 遂にRDSにgp3ストレージが来たぞ! | DevelopersIO
    tmatsuu
    tmatsuu 2022/11/13
    まじか。クレジット枯渇問題大きいよね。Multi-AZのスレーブ救済待ったなしだ。Multi-AZインスタンスは利用可能だがMulti-AZ DBクラスターは未サポート。はい。