2015年10月30日のブックマーク (15件)

  • OSSの開発モデルを、そのまま社内に持ち込むのは止めたほうがいい(もしくはコードレビューの話) - kazuhoのメモ置き場

    以前以下のようにツイートした話だけど、OSSの開発モデルを社内開発にそのまま持ち込むのは危険。 チーム開発の場合、簡単にコメント返せないようなPR送られた時点で負けだと思ってる。無駄なコードが生産されないよう事前に設計を詰める作業をすべき / “雑なレビュー - ✘╹◡╹✘” http://htn.to/by5or1 https://twitter.com/kazuho/status/431602421068877824 今日一般的に想定される「OSSの開発モデル」はEric S. Raymondの有名なエッセーである「伽藍とバザール」によって解説されたところの「バザール」である。 「バザール」モデルにおいては、多くの改善提案の中から最善と考えられる実装が取り入れられ、コミュニティで共有されるようになる。同エッセーから引用するなら、 ふりかえってみると、Linux の手法や成功の前例は G

    OSSの開発モデルを、そのまま社内に持ち込むのは止めたほうがいい(もしくはコードレビューの話) - kazuhoのメモ置き場
    watermaze
    watermaze 2015/10/30
  • sshのポートをデフォルトの22/tcpから変えるべきか論争に、終止符を打ちました - ろば電子が詰まつてゐる

    また間が開きましたが、すみだセキュリティ勉強会2015#2を開催しました。発表していただいた@inaz2さん、@yasulibさん、ありがとうございました。当日の発表資料は上記の勉強会ブログからリンクしています。 今回の私の発表は、「攻撃を『隠す』・攻撃から『隠れる』」。ポートスキャンをするとsshが100個現れる「ssh分身の術」がメイン(?)です。 当初は、パケットヘッダやプロトコルのすき間にメッセージを隠したり、ファイルを隠すなども考えていたのですが……。あまりに盛りだくさんになりそうだったので、「ポートスキャンをいかに隠れて実行するか・ポートスキャンからどうやって隠れるか」と、ポートスキャンとnmapに絞って発表しました。 発表資料 私の発表資料は以下です。 (PDF)攻撃を「隠す」、攻撃から「隠れる」 発表ノート付きなのでPDFです。以下、落穂ひろいなど。 スキャンするポート数と

    sshのポートをデフォルトの22/tcpから変えるべきか論争に、終止符を打ちました - ろば電子が詰まつてゐる
    watermaze
    watermaze 2015/10/30
  • Certificate Transparencyについて勉強会で発表したので、その補足や落ち穂拾い - ろば電子が詰まつてゐる

    終了後にメモするのをサボっていたら1週間経ってしまいましたが、主催している「すみだセキュリティ勉強会」を久々に開催しました。 すみだセキュリティ勉強会2015#1 発表者の@inaz2さん、@furandon_pigさん、ありがとうございました。 今回の発表内容 私の発表は、最近ちょっと気になっているCertificate Transparencyについてでした。発表資料は以下です(パワポ資料を、ノート付きPDFにしています)。 俺とお前とCertificate Transparency 内容については資料を見てもらうとして、以下、時間内で話せなかった部分などを補足します。 復習と用語整理 まず、用語を思い出しておきましょう。 CT: Certificate Transparency。CTログサーバに発行した証明書を登録することで、証明書発行の「透明性」を確保する仕組み。 SCT: Sig

    Certificate Transparencyについて勉強会で発表したので、その補足や落ち穂拾い - ろば電子が詰まつてゐる
    watermaze
    watermaze 2015/10/30
  • Symantecが内部テスト用と称して実在のドメインの証明書を勝手に作っていた件

    Kazuho Oku @kazuho 大手CAがこれは… / そして「as of June 1st, 2016, all certificates issued by Symantec itself will be required to support Certif… htn.to/NzSouX2AV Kazuho Oku @kazuho まとめると、certificate transparencyのログに不正なgoogle . comのEV証明書が現れる→G「おいsymantecなにやってんねん」→S「内部テスト用に使ってただけや。これがリストや」→G「うそつけもっといっぱいあるのはわかってるんや」→S「ごめん」

    Symantecが内部テスト用と称して実在のドメインの証明書を勝手に作っていた件
    watermaze
    watermaze 2015/10/30
  • 1000年以上昔の先人も「納期に間に合いません」といっぱいいっぱいで仕事してたらしい

    おかざき真里 @cafemari 正倉院展は「そちらで書ける人 手が空いていませんか?お金払いますから手伝いに来てもらえませんか?」「すみません納期をのばしてください」「すみません納期に間に合いません」という書簡が多く展示されていて他人事じゃなかった ふさ千明 @Husachiaki @cafemari 名物…と言っていいかどうかわかりませんが、展示に足を止める人数はここ数年で着実に増えていると思います。個人的には「二日酔いなので休暇ください」とかも好きです。

    1000年以上昔の先人も「納期に間に合いません」といっぱいいっぱいで仕事してたらしい
    watermaze
    watermaze 2015/10/30
    1000年前どころか、秦末の陳勝・呉広の乱だって、期日に間に合いませんでした=>首というのが勃発の原因だからね。ちなみに首とは斬首のことね。
  • Google、「Chrome OS」を「Android OS」に統合か──Wall Street Journal報道

    Google、「Chrome OS」を「Android OS」に統合か──Wall Street Journal報道 米Googleが、ノートPC向けOS「Chrome OS」をモバイルOS「Android OS」に統合する──。米Wall Street Journalが10月29日(現地時間)、この件に詳しい筋の話として報じた。 Googleは約2年前から2つのOSの統合に取り組んでおり、2017年には新たなOSを発表するという。 2年前といえば、現在GoogleCEOを務めるサンダー・ピチャイ氏がChrome/Apps 担当上級副社長とAndroidを統括するモバイル/デジタル コンテンツ担当上級副社長を兼任することになった年だ。 当時のCEO、エリック・シュミット氏は2つのOSの統合を否定していた。 Chrome OSは2009年7月に発表された、Chromeブラウザの延長線上にあ

    Google、「Chrome OS」を「Android OS」に統合か──Wall Street Journal報道
    watermaze
    watermaze 2015/10/30
  • Symantecの証明書発行に不手際、Googleが対応を要求

    米Symantecの認証局が手違いにより、「google.com」などのドメイン向けのテスト証明書をドメイン所有者が知らないうちに発行していたことが分かり、米Googleは10月28日、同社に対して対応を要求した。Symantecの対応次第では、Google製品でSymantecの証明書が安全とみなされなくなる可能性もあると警告している。 Symantecが10月2日に発表したインシデント報告書で、GoogleやOperaなど5組織向けのテスト証明書23件がドメイン所有者の知らないうちに発行されていたと報告した。これに対してGoogleは、不審な証明書はそれ以外にも存在すると指摘。その後、Symantecは10月12日に出した更新版の報告書で、さらに76ドメイン向けの証明書164件と、未登録ドメイン向けの証明書2458件が見つかったと発表した。 GoogleはこうしたSymantecの対応

    Symantecの証明書発行に不手際、Googleが対応を要求
    watermaze
    watermaze 2015/10/30
    不正な証明書が外部に流失してましたってことになったら旭化成どころの騒ぎではなくなるぞ
  • 日野市の小学4年生が死亡 同級生は「全く知らない子」と話す - ライブドアニュース

    by ライブドアニュース編集部 ざっくり言うと 東京都日野市で26日、小学4年生の男児の首つり遺体が発見された事件 学校で男児の死亡が告げられたが、「全く知らない子だった」と話す同級生 男児は小学校に籍を置きながら、NPO法人が運営する学校に通っていたという 提供社の都合により、削除されました。 概要のみ掲載しております。 関連ニュース ランキング 総合 国内 政治 海外 経済 IT スポーツ 芸能 女子

    日野市の小学4年生が死亡 同級生は「全く知らない子」と話す - ライブドアニュース
    watermaze
    watermaze 2015/10/30
  • あまりにもアカデミックすぎた菊池桃子さん - hamachanブログ(EU労働法政策雑記帳)

    マスコミは、内田樹氏みたいな学生を呪うしかできないようなのを偉い「学者」扱いする一方で、菊池桃子さんみたいな雇用問題に見識を持つ人はいつまで経っても「タレント」扱いしたがるという抜きがたい偏見がありますね。 確かに出発点は「パンツの穴」だったかも知れないけれど、戸板女子短大客員教授でキャリア権推進ネットワーク理事の彼女をタレント枠に入れるのは、内田樹氏を学者枠に入れるのと同じくらい違和感があります。 まあ、それはともかく、産経新聞にこんな記事が: http://www.sankei.com/life/news/151029/lif1510290029-n1.html(菊池桃子氏が名前に「ダメ出し」 1億総活躍国民会議初会合 「ソーシャル・インクルージョンと言い換えては?」 記者団とのやり取り詳報) 「はい。1億総活躍のその定義につきましては、ちょっとなかなかご理解いただいていない部分がある

    あまりにもアカデミックすぎた菊池桃子さん - hamachanブログ(EU労働法政策雑記帳)
    watermaze
    watermaze 2015/10/30
  • データ改竄常態化 旭化成建材下請け元職人が証言「記録ミスごまかすしかなかった」 (産経新聞) - Yahoo!ニュース

    やはり「氷山の一角」だったのか。建築物のくい打ち施工データ偽装が広がりをみせ、建設業界への不信感が一気に高まっている。こうした中、かつて旭化成建材の下請け会社に勤務していた元くい打ち職人の70代の男性が産経新聞の取材に応じ、「記録ミスをすればごまかすしかなかった」とデータの改竄(かいざん)が常態化していた実態を語った。 「データ記録を取ることは、くい打ち工にとって『絶対』。でも、毎回きちんとデータが取れる保証はない」 平成元年ごろまで約30年間、くい打ち工事で重機操作のオペレーターとして働いていた男性は、こう話す。くい打ち職人にとってデータ記録は“仕事の証し”。かつてはデータ記録の枚数に応じて給料が支払われたという。 ただ、現場で問題が生じると禁断のデータ改竄に手を染めた。具体的には、くいの長さが強固な地盤に届かなかった▽記録開始スイッチの押し忘れや記録紙のセット忘れなど人為ミスがあ

    データ改竄常態化 旭化成建材下請け元職人が証言「記録ミスごまかすしかなかった」 (産経新聞) - Yahoo!ニュース
    watermaze
    watermaze 2015/10/30
  • 驚愕したガンバの新スタジアム。募金140億円で作った“手づくり感”。(二宮寿朗)

    大阪・万博記念公園スポーツ広場内、ガンバ大阪のクラブハウス真横に噂の「市立吹田サッカースタジアム」はある。 10月10日に竣工式を終えたばかりで、筆者が訪れたこの日もどこかの視察団が訪れていた。 噂。 関西に住む馴染みの記者仲間から聞いていた。 「サッカーを観るなら最適やと思うで」「プレミアリーグのスタジアムみたいですよ」 まるで彼らの持ち物かのように自慢していたが、実際に目にしてみて「うわーっ」と思わず声を挙げてしまう自分がいた。 タッチラインまで7m、高低差は150cmしかない。 4万人収容のサッカー専用スタジアム。 何が驚いたかって、とにかく観客席からピッチまでが近い。 距離はタッチラインまで7m、ゴールラインまで10m。それも観客席の最前列からピッチまでの高低差は150cmしかない。プレミアにも引けを取らないほど、プレーヤーに近い目線で試合を楽しむことができる。選手たちの声も聞こえ

    驚愕したガンバの新スタジアム。募金140億円で作った“手づくり感”。(二宮寿朗)
    watermaze
    watermaze 2015/10/30
  • Pecinta Drama

    Your are seeing this error because the page you attempted to access was not found. If you think that's an error please inform the website owner.

    Pecinta Drama
    watermaze
    watermaze 2015/10/30
  • 「潜水艦の定員削減」でそっと忍び寄る危機

    を特徴づける表現はいろいろあると思いますが、「技術立国」というのはそのひとつでしょう。今、池井戸潤氏の『下町ロケット』がドラマ化もされ話題ですが、これも技術立国と、そこにかかわる人々の心意気を描いた物語だからかもしれません。 トップクラスの潜水艦を支える、日技術者たち 潜水艦もまた日技術者に支えられており、世界でもトップクラスといわれる艦が建造されています。たとえば、潜水艦のスクリューは「静粛性」と「推進力」という、相反する要求に応えなければなりませんが、日のスクリューは、職工が100分の1mm、1000分の1mmという誤差を、計測機器ではなくの自分の手先で検知し、修正しています。しかし今、「これらの技術を、どう継承していくのか」が問われています。 刃物で有名な堺市のある工房では、女性の弟子を初めて受け入れ、技術の継承に取り組んでおられるようです。技術は「教科書を読んでそのと

    「潜水艦の定員削減」でそっと忍び寄る危機
    watermaze
    watermaze 2015/10/30
    そもそも日本の潜水艦の乗員が昔から多過ぎで、ドイツのuボートは第二次大戦中で50人以下、いまだと30人以下だ。
  • http://gohoo.org/15102901/

    http://gohoo.org/15102901/
    watermaze
    watermaze 2015/10/30
  • ヒラリーメール公開で明らかになった英国の恥部 ブッシュ元大統領のポチぶり全開、トニー・ブレア元首相 | JBpress (ジェイビープレス)

    何のことかと言えば、英トニー・ブレア元首相がジョージ・ブッシュ前大統領と交わした秘密の約束事である。来、ブレア首相が墓場まで持っていくはずの秘め事が英紙によって明かされてしまった。 秘め事というのはブレア氏がブッシュ氏に対し、2003年3月に始まるイラク戦争の1年も前に、「米国についていく」という主旨の約束をしていたことだ。 墓場へ持っていくはずの文書 経緯をご説明したい。発端はヒラリー・クリントン前国務長官のメール問題だった。ヒラリー氏は国務長官時代、公務でのメール通信を個人用のメールアカウントで行っており、今春、約3万件の公務メールを公開するよう求められた。 ブレア氏が墓場まで持っていくべき内容もその中にあった。 イラク戦争前年の3月、ブレア氏は当時の米国務長官だったコリン・パウエル氏と交信していた。と言うのも、ブレア氏は2002年4月に訪米し、テキサス州クロフォードでブッシュ氏と会

    watermaze
    watermaze 2015/10/30