2006年12月23日のブックマーク (3件)

  • 高木浩光@自宅の日記 - 素人メディアに脆弱性報告文化を破壊されるおそれ

    ■ 素人メディアに脆弱性報告文化を破壊されるおそれ みなさんは、「ニセ脆弱性」という言葉を耳にしたことがあるでしょうか。 これは、見かけは脆弱性のようだけれども、実は、脆弱性とはとても言えないもののことで、「疑似エクスプロイト」や「似非ゼロデイ」などとも呼ばれます。 「そんなものがどこにあるんだ」とお思いの方も、例として、「サニタイジング」や、「hiddenは危険」や、「非接触スキミング」などの名前を挙げれば、「ああ、そういうもののことか」と納得されるかもしれません。それとも、かえって、「え?」と驚かれるでしょうか。 例えば、皆さんもよくご存知のように、「サニタイジングは脆弱性対策にいい」と盛んに言われ、ひところは大手コーディネーション機関もこぞって解説を出すほどのブームになりました。サニタイジングがよく語られたのは、もちろん、サニタイジングの対策効果に裏づけがあると信じた人が多かったから

  • ハーバード留学記 その後: 上位5%の理由

    よく聞かれる質問の一つが、「なぜお前はHBSで優秀賞(上位5%)を取ることができたのか?」というもの。「いやいや、まぐれです~」と謙遜してみてもよいのですが、これでは余り示唆がないので、自分なりの分析・理解を、以下書いてみます。 まず、HBSでは「成績」は基的に ① 授業中の発言(質×量): 約50% ② 学期末試験: 約50% で評価*されることになっています。 * 各コースについて、この点数をベースに1(上位15~20%)、2(真ん中)、3(下位5~10%)の三段階に分ける。これらの三段階評価の積み上げをベースに、全体で5%以内に入った人間がBaker Scholarとなる、という仕組み。大まかな目安としては、全体の70%以上が1であれば毎年もらえているようでした。 ① 授業中の発言(質×量) (i)  発言の質 発言の質については、「クラスメートの議論を一歩前に進めるような発言」で

  • WhirlwindTutorialOnCreatingReallyTeensyElfExecutablesForLinux -

    WhirlwindTutorialOnCreatingReallyTeensyElfExecutablesForLinux - 目次 Linux で動く極小 ELF 実行ファイルをつくる怒涛のチュートリアル (あるいは "Size Is Everything") コメント 以下の文章の日語訳です: http://www.muppetlabs.com/~breadbox/software/tiny/teensy.html gcc の info の日語は以下のページから拝借しました: http://www.asahi-net.or.jp/~wg5k-ickw/html/online/gcc-2.95.2/gcc_2.html#SEC13 Linux で動く極小 ELF 実行ファイルをつくる怒涛のチュートリアル (あるいは "Size Is Everything") She studied