タグ

ブックマーク / sho.tdiary.net (5)

  • GitHubのセキュリティホールがふさがったのでSSH Keyを確認しよう - ただのにっき(2012-03-08)

    GitHubセキュリティホールがふさがったのでSSH Keyを確認しよう 先日、Railsアプリにありがちなセキュリティホールがあることが判明したGitHub。詳細は@sora_hによる「github の mass assignment 脆弱性が突かれた件」が非常によくまとまっているので参照のこと。脆弱性の内容そのものもだけど、開発者として脆弱性指摘をどのように受容、対応すべきかを考えさせられる事例だった。 で、これはようするに赤の他人が任意のリポジトリへのコミット権を取得できてしまうという事例だったのだけど、脆弱性の内容をみる限りその他のさまざまな入力もスルーされていた可能性がある。ということで、その対策が(おそらく)なされたのだろう、今朝になってGitHubから「SSH Keyの確認をせよ」というメールがいっせいにユーザに配信された。3日で修正とか、GitHubの中の人もずいぶん

    umebara
    umebara 2012/03/08
  • 「石鹸なし生活」で花粉症が治った!!

    ■ 「石鹸なし生活」で花粉症が治った!! ※注: タイトルには行き過ぎた表現が含まれています。 床屋に行った。約ひと月半ぶりにシャンプーしたことになる。そう、実は2月初めから、ひそかに石鹸・シャンプー・リンスをいっさい使わない生活をしていたのだ。 ここ2年ほど、持病の治療でステロイドを処方されていたためか、花粉症の症状が出ていなかった。が、今年は処方されてないので、たぶんひどいことになりそうだという予感はあった。鼻水や涙はまぁ、無理すれば薬で抑え込むこともできるが、個人的にいちばん嫌な症状が肌荒れなんである。特に顔や頭皮が常にピリピリしていて、自分の皮膚のような感じがしない。顔のいわゆる「Tゾーン」が赤くなってボロボロむけてくる。 で、ちょうどそのタイミングで読んだのが、物議をかもし出した分裂勘違い君劇場のシャンプーとリンスと石鹸は使わない方がいいである。いろいろと前提条件があるとは思うが

  • tDiary: コメント入りのfeedを読むかどうかは読者に一任する, W杯: 日本 0-0 クロアチア - ただのにっき(2006-06-18)

    ■ tDiary: コメント入りのfeedを読むかどうかは読者に一任する 2ヶ月前、なんでfeedにコメントを入れないの?という記事を書いたときから、こういう実装になるべきだというアイデアはあったんだけど、やっと公開できた。この手の遅さは何とかしないと……。 昨晩commitしたmakerss.rbプラグインでは、feed(RSS)にツッコミを含めるかどうかの判断を日記オーナーには委ねない。標準のfeed(index.rdf)には全部入りしかない。その上で、ツッコミ抜きfeed(no_comments.rdf)の配信を追加できる(これをデフォルトでONにしてないのはイロイロ理由があるけどここでは割愛)。 どっちを購読するかは、読者に任せよう。ツッコミ入りのfeedを読みたい読者は20%もいるのだ。日記オーナーの主観で、彼らを除外するべきではない。つーか、おれはMatzにっきのツッコミが読み

  • Gmailは勝手にReply-Toが付く - ただのにっき (2006-03-20)

    ■ Gmailは勝手にReply-Toが付く メールで指摘されて初めて気づいたんだが、Gmailから出すメールにはすべからくReply-Toが付くんだそうだ。有名な話らしいが、ぜんぜん知らなかった〜。この状態でMLに返信すると、元メールのReply-Toを尊重する設定になっているMLの場合、そのメールへの返信がML宛てでなく、おれ宛になってしまう。これは困る。 で、設定しない方法があると教わったんだが、現在、この設定は弾かれるようになっているようだ。Compose画面ではReply-Toを任意に設定できないので、ということはGmailでReply-Toをつけない設定はできない? うげー。 とりあえず要望は出しておいたが、当面MLに返信するときはBecky!使わないとダメかなー。とほほ。 ■ アフォーダンス-新しい認知の理論 (岩波科学ライブラリー (12))(佐々木 正人) アフォーダンス

  • タグってぇのは、ジャンルのことじゃないよね?

    ■ タグってぇのは、ジャンルのことじゃないよね? SNS(Social Network Service)の次はSBS(Social Bookmark Service)だそうで、はてなブックマークだってさぁ。まったく、相変わらずフットワーク軽いよなー。でも、これっていわゆる「タグ付け」系じゃないよね、ジャンルはシステムが勝手に付けるって書いてあるし。たぶん……。 おれは今、(TypeKeyのアカウントを作る言い訳として:-)ishinaoさんのMMでSBS体験中なんだけど、MMのタグ付けは「ジャンル」のフィールドを「|」で区切って行うので、どうもみんな、「ジャンル」っぽい言葉を入れてしまいがちみたい。 Folksonomyの有効性を考えると、ここに入れるべきなのはいわゆる「ジャンル」になるような言葉じゃなくて、「キーワード」に近いもの……そう、未来の自分がこの記事を検索するときに指定するであ

  • 1