2021年12月14日のブックマーク (3件)

  • 「オープンソース」は壊れている

    christine.websiteのブログより。 または: お金を払わない限り、有用なソフトウェアを書かないのか? 最近、重要なJavaエコシステム・パッケージに大きな脆弱性が見つかりました。この脆弱性が完全に兵器化されると、攻撃者はLDAPサーバから取得した任意のコードを実行するよう、Javaサーバを強制することができます。 <マラ> もしこれがニュースで、あなたがJavaショップで働いているなら、残念ですが、あなたには2、3日が待っています。 私は、これが「オープンソース」ソフトウェアの主要なエコシステム問題の全ての完璧な縮図だと考えています。log4j2が、この問題の最悪のシナリオの1つの完璧な例であると思うので、このすべてについていくつか考えを持っています。この問題に関与したすべての人が、現実世界の問題に対する完全に妥当な解決策のためにこれらすべてを行ったことは完全に合理的であり、

    「オープンソース」は壊れている
    tor4kichi
    tor4kichi 2021/12/14
    技術オタクはビジネスに関心を持つべきだよなあと。テックわかってる人間に部分的に任せられるところは任せたい需要はあると思うし。
  • 白饅頭(御田寺圭/光属性Vtuber/バーチャルツイッタラー) on Twitter: "ジブリに親切な人びとから「答え合わせ」がたくさん届いている模様。"

    ジブリに親切な人びとから「答え合わせ」がたくさん届いている模様。

    白饅頭(御田寺圭/光属性Vtuber/バーチャルツイッタラー) on Twitter: "ジブリに親切な人びとから「答え合わせ」がたくさん届いている模様。"
    tor4kichi
    tor4kichi 2021/12/14
    誰かが差別と分断を煽っているからこそ白饅頭氏が必要とされている。敵味方識別をキッチリさせようと憎悪と称賛の語彙に溺れ、中立の人々を捉えるための語彙が薄れていったラディカルな人々にどう対峙するのか。
  • コードより先にコミットメッセージを書く

    これは、フィヨルドブートキャンプ Advent Calendar 2021(Part 1) 13日目の記事です。 未経験からフィヨルドブートキャンプでプログラミングを勉強し、2021年3月から Tebiki 社でエンジニアとして働いている masuyama13 です。 入社当初、PR(プルリクエスト)を作成する際にコミットの整理に毎回かなり時間がかかるのが悩みでした。試行錯誤の結果、この悩みを解消することができたので紹介します。 それが、コードより先にコミットメッセージを書くという方法です。 コミットメッセージを先に書くやり方まず、タスクを分解して TODO リストを作ります。これから作業する内容がイメージできたら、コミットメッセージを一つ考えます。エディタなどにコミットメッセージを入力します。コミットメッセージが書けたら、それを常に意識しながらコーディングを進めます。作業中にコミットメッ

    コードより先にコミットメッセージを書く
    tor4kichi
    tor4kichi 2021/12/14
    ポモドーロ・テクニックが時間に対する意識付けならば、コミットメッセージ先行で作業するのはタスクに対する意識付けと言えそう。