ブックマーク / blog.kyanny.me (10)

  • 二要素認証(TOTP)のトークンをどこに保存するか問題 - @kyanny's blog

    2 要素認証に 1Password を使うのはよく考えてから | はったりエンジニアの備忘録 AWSの多要素認証に1passwordが使えたけど使っちゃダメだと思った話 - Qiita TOTP のトークンを 1Password に保存するのはセキュリティ強度を弱めるので良くない、という話は知ってたので避けてたのだけど、ちょっとよくわからなくなってきた。 Windows(具体的には社有のSurface Pro)上の1passwordとiPhone上の1passwordの両方でMFAの二段階目をクリアできたということは、もうこの2段階目は特定のデバイスを持っていることに依存しないということだ。僕のIDで他のデバイスに1passwordをインストールすることができれば、さらにそのデバイスでも2段階目をクリアできる。「AWSのパスワード」と「特定のスマホ(デバイス)」ではなく、「AWSのパスワー

    二要素認証(TOTP)のトークンをどこに保存するか問題 - @kyanny's blog
    zu2
    zu2 2022/11/26
  • Web 日記は止まらない - @kyanny's blog

    ↓を読んで、タイトルで脊髄反射したくなっただけ。 トラックバックがあった時代のブログ作法ってこういう感じだったな、と懐かしくなった。タイトル含めて他人のブログ記事にお返事するというか、アンサーソングというか。もちろん元記事はお前に向けて書かれたものではないので返事もクソもないだろ、という話なのだが。 おれはインターネットにテキストを書かずにはいられない人間で、これを禁じられたら精神に失調をきたすこと間違いなしと思う。なので逆に書かずにいられる人たちのことが正直いうと信じられない。しかし世の中の大半の人はウェブ日記を書き続けたりしない、ということに十年くらい前から徐々に気づき始めて、いまでは確信に至った。これはおれの才能だ。インターネットにテキストを書き続けられる才能。なんの役に立つんだと言われれば特になんの役にも立たないとしかいいようがない、しょぼい才能だけど、それでも稀有な才能には違いな

    Web 日記は止まらない - @kyanny's blog
    zu2
    zu2 2022/05/08
  • RuboCop リネーム騒動の所感 - @kyanny's blog

    Is it time to change the name? · Issue #8091 · rubocop-hq/rubocop · GitHub Rubyists, we must do better | timriley-info The RuboCop Name Drama Redux | Meta Redux 件の騒動を知る前に「Black Lives Matter の流れに乗って名前変えたらいいんじゃねーの」とは思った 難癖をつけられて揉める前に済ませておくほうが楽そう、とか FactoryBot のことを当然思い出しながら 個人的に RuboCop は好きではなく愛着もないので、というのもある リネームしたら?という提案自体は、まぁ妥当な範囲内だと思う master ブランチやめます話もあることだし https://twitter.com/mislav/status/1270

    RuboCop リネーム騒動の所感 - @kyanny's blog
    zu2
    zu2 2020/06/12
  • 最近思ったこと - @kyanny's blog

    ここ数ヶ月、十数年のソフトウェア開発者人生で初めて、悪名高いExcel方眼紙に書かれた仕様書というものに触れる機会を得たのだが、悪評の理由が身を持ってわかった。 装飾過多。長過ぎるフローチャートや謎のテーブル風定義一覧の「見栄え」ばかりよくて肝心のデータの見方・読み方がわからない。 おそらく装飾にパワーを取られすぎているからだと思うが、仕様の説明に不足がある。フィールド文字列長が何バイトとか書いてあるが超過したとき何が起こるか明記されていない、など。 そのシステムが実現するビジネスにおける仕様について(仕様書なのに)触れられていない。ドキュメントの書き手が読み手に対して「機械のように指示に忠実に実装だけすればよい」と考えているのが見え透いている。 実装例・サンプルコードの類に乏しい。コードを見ればすぐ理解できる類のことを無理にコード無しで伝達しようとするので情報の劣化が激しく、資料として不

    最近思ったこと - @kyanny's blog
    zu2
    zu2 2016/01/31
  • マナーの悪いIngress - @kyanny's blog

    笹塚に創価学会の施設がある。Ingress をやっていて何気なく Hack したポータルがそうだったのだが、ポータル名に悪意を感じた。 特定の新興宗教を邪教と呼ぶのは個人の自由だが、不特定多数の目に触れるある種パブリックな場所にあるものに対して偏った主観に基づくラベルをつけるのは感心しない。自分はさほど熱心なエージェントではないのでゲームにもコミュニティにも強い思い入れはないが、こういうつまらないイタズラで Ingress の評判に傷がついたら残念に思う人も少なくないと思う。 ポータル名の編集をリクエストすることができたので、看板に書いてあった「創価学会 渋谷平和会館」という正式名称に変更要請しておいた。気がついてよかったと思う反面、日中にこんなのがあるのかと思うと気が滅入る。 2015年4月9日更新 Accepted. https://www.ingress.com/intel?ll=

    マナーの悪いIngress - @kyanny's blog
    zu2
    zu2 2015/03/26
  • はてなブログはなぜはてなスターが記事タイトルの横ではなく記事の下にあるのか - @kyanny's blog

    「読み終わる前にスターつけるのはヘンだから」なんだなと、勝手に理解した。はてなダイアリーでは記事タイトルのすぐ横にあるデザインがふつうだったのにあえて変えてきたのには意図があるはずで、これ以外には考えられない。つぶやきではなくてまとまった量のちゃんとした文章を書く場所であり、読む場所でもある、だからスクロールせず一画面に収まらないのがふつうだし、ならば読み終わったとき上に戻らずスターをつけられるほうが自然だろう。そこまで考えてデザインしてあるのだ、かっこいい、と勝手に思うことにする。 という一文は一画面に収まっちゃってるんだけどね。

    はてなブログはなぜはてなスターが記事タイトルの横ではなく記事の下にあるのか - @kyanny's blog
    zu2
    zu2 2011/11/25
    上下両方につければよろしい
  • 新はてブ - @kyanny's blog

    ベータテストの招待をもらったので少し使ってみたので、妄想まじりの感想を。 UI はパッと見で Facebook みたいだな、と思った。要素の配置も似ているし、ニュースフィードというかタイムラインというか、そういうものを意識しているのかなと。 Facebook はサイトとしてはあんまり好きじゃないけど、はてブのは不思議と悪い印象はなかった。 サインアップのプロセスを丁寧に作ってあるなと思った。 Facebook 連携をしたらちゃんと元のページに戻るとか、当たり前なんだけど、仕事柄その当たり前をちゃんとやるのが簡単なわけではないことも知っているので。あとインタレストワードが良い。 Quora とか Quiita でもサインアップ時に興味のあるものを選ばせるステップがあるけど、そういうのをちゃんとおさえているあたりも、滞在時間を奪い合うという広い意味での競合をしっかり研究してきていると感じた。

    新はてブ - @kyanny's blog
    zu2
    zu2 2011/11/23
    「少数派のひとを相手にしてたらウェブのサービスは採算がとれない」 だから私の欲しいサービスが存在しないわけで。困ったものだ。
  • はてなブログがはてなダイアリー以外のブログサービスより優れているたったひとつの理由 - @kyanny's blog

    URL に日付が入っていること。 http://onishi.hatenablog.com/entry/2011/11/07/172716 はてなダイアリーと比べてどっちが優れてるかは、はてなブログを使ってないのでわかりません。テキストエリアの広さが同じくらいだったら同点くらいじゃないかなと思う。

    はてなブログがはてなダイアリー以外のブログサービスより優れているたったひとつの理由 - @kyanny's blog
    zu2
    zu2 2011/11/09
    wordpressは日付入れられるけどね。 / やっぱり、「たったxつの」はフィルタしたほうがいいような気がする。
  • 「正直、Mooooooose 溺愛のPerlコミュニティにはついていけない」を読んで - @kyanny's blog

    http://anond.hatelabo.jp/20080621124021 あのページを目にするようなレベルの人だったら、 Moose はともかく DateTime だの our だのはだいたい知っているだろうと、逆に読み手が期待されている、そういうコンテンツだってことだと思う。 Perl4 で KENT WEB な CGI しか知らない人たち向けのコンテンツも perl-users.jp としてはどこかに用意してあるのかもしれないけど、少なくともあのページに関してはそういう人たちは眼中にないんじゃないだろうか。 なんつーか、流行と標準をごちゃ混ぜにするのはよくない気がする。流行は仲間意識を高めるためには使えるが、逆に流行に乗れない人をコミュニティから追い出してしまう。それこそ、共通のゲームテレビの話題で仲間意識を高める小学生みたいな。新しくてかっこいい物はCOOLだから標準なのさ!

    「正直、Mooooooose 溺愛のPerlコミュニティにはついていけない」を読んで - @kyanny's blog
    zu2
    zu2 2008/08/15
  • Cross-cultual Engineer Party に行ってきました - @kyanny's blog

    http://trombik.mine.nu/~cherry/w/index.php/2008/01/30/1137/cross-cultural-engineer-partyというイベントに行ってきました。 以前 Puppet のセミナーに参加したときに、日人のエンジニアと日で働く外国人のエンジニアが交流する場を設けるつもりだというお話を聞いて、とても興味があったので英語に堪能な id:tomyhero を誘って参加しました。 英語が公用語とのことですごく緊張しましたが、勇気を振り絞ってほんのちょっぴりだけど英語で外国人エンジニアの人たちとお喋りしてきました。読むほうは perldoc のおかげでそれほど苦手意識はなくなってきましたが(ちゃんと読めてるかどうかは別として)、聞くほうはよくて三割聞き取れればいいほう、喋るほうはサッパリで、克服したいと思っていたので思い切ってチャレンジし

    Cross-cultual Engineer Party に行ってきました - @kyanny's blog
    zu2
    zu2 2008/02/16
  • 1