タグ

2009年2月27日のブックマーク (3件)

  • 「その仕事、いつ終わる?」――現実的な答えを引き出すには

    「いつ仕事が終わるか」「週に何回運動するつもりか」「いくら貯金するつもりか」――このような質問をされたとき、人は楽観的な見積もりを出す傾向があるが、より正確な答えを引き出す方法がある。デューク大学とウィスコンシン大学マディソン校経営学大学院の教授がこのような研究結果を発表した。 人は自分の将来の行動について聞かれたときに、一貫して過度に楽観的な予測を示すことが分かったと教授らは述べている。 例えば運動の場合、運動しようと考えている被験者に、週に何回運動するつもりか尋ねたところ、回答は平均で4.48回だった。だが数週間後に調べたところ、実際に運動した回数は平均で3.38回だった。 だが、2つの質問をすることで、こうした楽観的で非現実的な予測をより現実的にできることを教授らは発見した。まず、「理想の世界では」仕事がいつ終わると思うかを聞き、次に、実際にいつ仕事が終わるのか率直な予想を聞く。両方

    「その仕事、いつ終わる?」――現実的な答えを引き出すには
    tyabe
    tyabe 2009/02/27
  • 教科書に載らないWebアプリケーションセキュリティ 第1回 [これはひどい]IEの引用符の解釈 − @IT

    XSSにCSRFにSQLインジェクションにディレクトリトラバーサル……Webアプリケーションのプログラマが知っておくべき脆弱性はいっぱいあります。そこで連載では、そのようなメジャーなもの“以外”も掘り下げていきます(編集部) 小さな話題が面白い 皆さん、はじめまして。はせがわようすけと申します。 「教科書に載らないWebアプリケーションセキュリティ」ということで、Webアプリケーションのセキュリティに関連する、普段あまり見掛けないような小さな話題を取り上げていきたいと思います。 セキュアなWebアプリケーションを実現するために、開発者の方だけでなく、Webアプリケーションの脆弱性検査を行う方々にも読んでいただきたいと思っています。重箱の隅を楊枝でほじくるような小さな話題ばかりですが、皆さんよろしくお願いします。 さて第1回は、Internet ExplorerがHTMLを解釈する際の引用

    教科書に載らないWebアプリケーションセキュリティ 第1回 [これはひどい]IEの引用符の解釈 − @IT
    tyabe
    tyabe 2009/02/27
  • 開発と運用の分離

    ヤフー株式会社は、2023年10月1日にLINEヤフー株式会社になりました。LINEヤフー株式会社の新しいブログはこちらです。LINEヤフー Tech Blog こんにちは、システム統括部の駒田です。 昨今、内部統制やJ-SOXといった言葉を良く耳にしますが、 ヤフーもご他聞に漏れず、粛々と対応を進めて参りました。 今回は、その対応の一環として行った、 「開発と運用の分離」に関してのエントリーをさせていただきます。 例えばですが... 開発成果物であるソースコードをテスト終了後に改ざんし、 不正に利益を得る様なエンジニアが存在していた場合、 それはヤフーにとって、一般のお客様に対する裏切りであり、 信用の失墜となってしまいます。 このような事態を回避するため、 当開発部では開発者と運用者とを明確に分離し、 開発者はリリースモジュールに触れる事が出来ない。 運用者はソースコードに触れる事が出

    開発と運用の分離
    tyabe
    tyabe 2009/02/27