ブックマーク / cpplover.blogspot.com (90)

  • Linuxのstableカーネルにext4をぶっ壊すバグが発見される

    [Phoronix] EXT4 Data Corruption Bug Hits Stable Linux Kernels このバグは、3.6.2でもたらされ、以前の安定版カーネルにもback-portされているので、3.4の最新の安定版カーネルにまで影響が及ぶらしい。 Theodore Ts'oによれば、この問題は、カーネルを短期間で二度正常にリブートすることで起こるのだそうだ。そのため、一般の普通のディストロを使っている利用者は、まずこのバグに出くわすことはない。しかし、サスペンドやハイバネートのかわりにリブートを使うラップトップ利用者や、カーネル開発者には、容易に問題が起こりうるのだとか。 なんだかだいぶ反響があるので追記。Theodore Ts'oのメールより LKML: Theodore Ts'o: Re: Apparent serious progressive ext4 da

    tmatsuu
    tmatsuu 2012/10/25
    3.4以降もしくはback-portされてるとヤバイ可能性。俺の私物ノートヤバイ / “本の虫: Linuxのstableカーネルにext4をぶっ壊すバグが発見される”
  • Vim vs Emacs

    世間では、VimEmacsと、どちらが優れたテキストエディターであるかという論争があるらしい。そこで私も考えてみることにした。 Vimは純然たるテキストエディターである。その文であるテキストの編集のための機能は豊富にある。 一方、Emacsはテキストエディター以上のプラットフォームになろうとしている。メール、IRCクライアント、ブラウザー、画像表示などなど。これがために、「Emacsは悪くないOSである。ただし良きテキストエディターを欠く」とまで言われている。 vimは操作性に優れている。vimのほとんどの機能は、文字を連続して入力することで使うことができる。操作を複数行にわたって適用したい場合は、操作の文字に先立って数字を入力するとか、後にカーソル移動を入力するなどすれば、非常に素早く入力できるので、操作の妨げにならない。 一方、Emacsは操作しづらい。Emacsの操作は、単一のキ

    tmatsuu
    tmatsuu 2012/08/19
    RMSが手を痛めてる件は知らなかった。わはは。ですよねー。 / “本の虫: Vim vs Emacs”
  • UbisoftのDRMにバックドアがある件

    Full Disclosure: Re: AxMan ActiveX fuzzing <== Memory Corruption PoC どうも実証されたようなので書くことにする。 UbisoftのゲームとともにインストールされるDRMは、ブラウザのプラグインをインストールする。そのプラグインには、バックドアか、あるいは想像を絶する阿呆の手によるセキュリティーホールが仕掛けられている。 OBJECT要素のtypeプロパティを"application/x-uplaypc"とすると、その要素のopenというプロパティを関数呼び出しして、BASE64でエンコードしたパスを与えることによって、パスで指定された任意のファイルを実行できる。 もちろん、著作権に関する世界知的所有権機関条約と国内法の整備により、DRMを回避するのは違法である。ゆえに、Ubisoftのゲームを遊ぶ人間は、いかにバックドアが

    tmatsuu
    tmatsuu 2012/07/31
    アンインストールしか打つ手なし。「条約と国内法の整備により、DRMを回避するのは違法」「DRMを排除するセキュリティソフトウェアも、DRM回避のために違法」 / “本の虫: UbisoftのDRMにバックドアがある件”
  • DNSの終焉が垣間見える、ぶっ飛んでて危険すぎるお名前.comの検閲事件

    忍者ツールズ全サービスが表示不可となる障害につきまして | ドメイン取るなら お名前.com ドメイン取得 年間280円~ 忍者TOOLSは、お名前.comというドメイン名レジストラにninja.co.jpのドメイン情報を管理させていた。忍者TOOLSは、ninja.co.jpというドメインを、自社の様々なサービスに使っていた。そのサービスは、忍者TOOLSのユーザーが使うものである。 さて、お名前.comの主張では、忍者TOOLSのユーザーがお名前.comの規約違反を起こしたために、ユーザーの規約違反は、すなわちそのユーザーのサービス提供元の規約違反であるとし、事前の協議や警告すらなしに、一方的にninja.co.jpのドメイン情報を消したそうだ。 これは恐ろしく危険な事件である。問題は、DNSが階層的な中央管理をされたシステムである以上、この問題は仕組み上どうしようもないという事である

    tmatsuu
    tmatsuu 2012/07/16
    ほー。Namecoin DNS知らなかった。あとで試す。 / “本の虫: DNSの終焉が垣間見える、ぶっ飛んでて危険すぎるお名前.comの検閲事件”
  • Galaxy Nexusが侵害しているとされる特許がどうしようもなくクソすぎる

    米国で、Galaxy NexusはAppleの特許侵害しているとして、差し止め命令が下った。特許の有効性はこれから争われる。さて、その具体的な特許とはなんだろうか。日国内の報道では、具体的な特許について一切言及していない。報道の質が悪いものだ。 BBCの報道によると、 BBC News - Apple enforces Galaxy Nexus smartphone ban in the US 以下の四つの特許があるらしい。 Patent US6847959 - Universal interface for retrieval of information in a computer system - Google Patents 2000年出願。ヒューリスティックな検索方法群を使うことにより、ユーザーの入力した検索語に対し、少なくともひとつの候補を、複数の場所(ローカルコンピューター

    tmatsuu
    tmatsuu 2012/07/06
    shame on you, Apple / “本の虫: Galaxy Nexusが侵害しているとされる特許がどうしようもなくクソすぎる”
  • なぜLinus TorvaldsはnVidiaを史上最悪の企業だと罵ったのか、字幕と翻訳と解説

    とりあえず話題になっていたので、問題の49分からの部分を自力で書き起こした。 Question: Okay, Ah so short back story. I got myself two years ago. A laptop that had two graphic cards. It had an Intel and an nVidia. It had a famous Optimus chip that was difficult to operate from linux. I saw at the beggining, I was like expecting to get supported at some point. It was kinda difficult at the beggining and full supports came something like

    なぜLinus TorvaldsはnVidiaを史上最悪の企業だと罵ったのか、字幕と翻訳と解説
    tmatsuu
    tmatsuu 2012/06/19
    翻訳キター / “本の虫: なぜLinux TorvaldsはnVidiaを史上最悪の企業だと罵ったのか、字幕と翻訳と解説”
  • Chromeが起動時に三つのランダムなドメインに接続しようとする理由

    Chrome connects to three random domains at startup.” — Mike West Chromeを起動した際、http://aghepodlln/とかhttp://lkhjasdnpr/のようなランダムなドメインへの接続を試みる。何でこんなコトをしているのかという見当はずれの推測が、いくつか出回っている。事実としては、この挙動は必要なのだ。以下の説明で、この疑問を晴らす。 このような接続要求の目的は、現在使用しているネットワークが、存在しないホスト名への接続要求を検知して勝手にリダイレクトするかどうかを判定するものである。例えば、少なからぬISPが、http://text/のようなDNSルックアップの失敗に対し、http://your.helpful.isp/search?q=text(あなたの親切なISP)へリダイレクトしている。この「親切

    tmatsuu
    tmatsuu 2012/02/23
    ほう。面白い
  • 本の虫: リチャード・ストールマンは常に正しかった

    Richard Stallman Was Right All Along 去年の年末頃、オバマ大統領はテロリストの容疑者を裁判や令状なしに拘束できる法に署名した。世界中で起こっている平和的なオキュパイ運動家は、権力者からテロリストだとレッテル貼りをされている。通信を監視するSOPAを成立させるような圧力もある。30年前、リチャード・ストールマンがGNUプロジェクトを立ち上げてからこのかた30年間、彼の極端な物の見方は、馬鹿げていてパラノイアじみていると嘲笑されたものだ。しかし、この2012年において、パラノイアだと思われていた予測が、現実のものになろうとしている。 ごく最近まで、リチャード・ストールマンを世間離れしたパラノイアの狂人だと一笑に付すことは簡単であった。まあ、いってみれば、奴は古臭いコンピューターヒッピーだ。地下室に引きこもって自分の世界に浸っているパソコンオタクだ。あのヒゲ、

    tmatsuu
    tmatsuu 2012/01/14
    先日HackerNewsでも取り上げられてた記事の日本語訳きたー。すばらしい。
  • いくつかのアメリカのISPは検索クエリーをハイジャックしているらしい

    Widespread Hijacking of Search Traffic in the United States | Electronic Frontier Foundation I need to fill out a CAPTCHA to search google. - Web Search Help いくつかのISPでは、Googleなどの検索エンジンへのアクセスが、DNS鯖への細工によって、不思議なプロクシを経由して行われるそうだ。このプロクシは、appleとかdellとかkindleとかの検索クエリーを検知して、検索エンジンではなく、該当の公式サイトなどに飛ばすらしい。それ以外の場合は、単にユーザーと検索エンジンとの間のトラフィックを通過させるだけなので、ユーザーはその存在に気がつかない。 技術的には、通常の検索クエリーを監視、記録したり、書き換えたりすることも可能である

    tmatsuu
    tmatsuu 2011/08/11
    ひー。今後はencrypted.google.comを使おう
  • 本は死んだ

    The “book” is dead [dive into mark] JavaScript: The Definitive Guide Sixth Edition pdf download ebook - davidflanagan.com オライリー JavaScript(通称サイ)の作者、David Flanaganのブログに関して、Google社員のMark Pilgrimが反論している。 オライリー JavaScript 第5版の作者である、David Flanaganが書いている。 この15年というもの、私は成功した作家の一人であった。自分と家族のい扶持を、の印税収入だけで得ることができたのだ。しかし、出版業界は斜陽であり、私の印税収入も、ドットコムバブルの崩壊よりこのかた、下がる一方である。私は、サラリーマンとしての就職口を見つける必要があると結論した。 15年という

    tmatsuu
    tmatsuu 2011/05/01
    インターネットの海賊行為的意味での主張とその反論