タグ

noteに関するLatのブックマーク (3)

  • noteでソースコードからIPアドレスが確認できた事態に関する追加報告とお詫び|note株式会社

    8月14日にご報告しました、note株式会社(以下、「当社」)が運営するメディアプラットフォームnoteにおいて、記事投稿者のIPアドレスが記事詳細ページのソースコードから確認できた事態(以下、「件」)について、note利用者のみなさま、noteのサービスに関わるみなさまに多大なるご迷惑とご心配をおかけしましたこと、改めて心よりお詫び申しあげます。 件発生後、最優先で原因を究明し、件への対応を実施しました。 その後、経営陣直轄の特別対策チームを編成し、1カ月半にわたり徹底した安全対策を実施。今回は、その対応および件を受けた安全性確保のための施策と、再発防止策についてご報告いたします。 1.件の概要と原因2020年8月14日6:14 利用者の方から「noteの記事詳細ページのソースコードからIPアドレスが確認できる」旨のお問い合わせを頂く (現象自体は2019年4月11日から発生)

    noteでソースコードからIPアドレスが確認できた事態に関する追加報告とお詫び|note株式会社
    Lat
    Lat 2020/10/01
    "3.今後の再発防止策"でWAFとか書かれているけど、外部からのハッキングを受けて改竄されIPアドレスが確認できるようになったんでしたっけ?違うよね?設計がまずかったもしくは設計を無視して実装したんだよね?
  • いまこそ「良い仕様書」がチームの生産性の鍵となる。ので、仕様書に含めたい 14 のポイントについてまとめました。|Fritz | Lead Product Manager @ Mercari

    いまこそ「良い仕様書」がチームの生産性の鍵となる。ので、仕様書に含めたい 14 のポイントについてまとめました。 こんにちは、フリッツ です。今回はプロダクトマネージャーの日課とも言える「仕様書」について。自分にとっては PM 業の施策実行フェーズにおいて最も重要な仕事のひとつであり、最も心躍り、最も興奮する瞬間です。 PM になってかなりの時間が経ちましたが、「仕様書」への力の入れようは減るどころか、「もっと気合を入れなければ。」と感じる一方。在宅勤務が(たぶん) IT 業界のニュースタンダードとなっていくいま、なおさら「仕様書」の重要性を訴えたい今日この頃です。 ということで、今回は ・ 良い仕様書がもたらす 5 つの効果 ・ 仕様書の重要性が増していく 2 つの理由 ・ 仕様書に含めたい 14 の項目・実戦編 ・ 仕様書作成時に心に留めたい 3 つのこと ・ 具体的な仕様書サンプル(

    いまこそ「良い仕様書」がチームの生産性の鍵となる。ので、仕様書に含めたい 14 のポイントについてまとめました。|Fritz | Lead Product Manager @ Mercari
    Lat
    Lat 2020/07/21
    これは社内でサービスを作りリリースする会社の良い仕様書なのかな?外部に発注する仕様書では品質管理や工数管理の関係で契約後に仕様書がわかるのはあり得ないので新鮮に感じた。
  • 遅いデジタル投資は、コストだけがかかる|深津 貴之 (fladdict)

    仕事上、デジタル・トランスフォーメーションの相談が、ちょいちょい発生します。 DXの苦戦例というと運用体制や制度変更せずに、無理やり技術導入してる…がありがちですが、それ以前に「タイミングを逃した」導入ケースも多いイメージです。 共通課題すぎるので、よくするテクノロジー導入の例え話をnoteにまとめておくことに。 戦国時代の鉄砲導入を例えにした小話です。 最初に火縄銃を導入した人一番手は高コストかつ、ハイリスク・ハイリターン。そもそも一番最初は、この技術がアタリかも不明瞭。自分でリスクと手間をかけて、運用体制や使い方を確立しなければならない。 ただし技術導入に成功したときには、圧倒的に無敵なポジションを取れる。押し寄せる武田の騎馬隊を、コテンパンにできる! 成功事例をみて即座に導入した人 一番コスパが良い賢いプレイヤー。ミドルコスト、ミドルリスク・ハイリターン。他人がコンセプト実証をしてく

    遅いデジタル投資は、コストだけがかかる|深津 貴之 (fladdict)
    Lat
    Lat 2020/07/03
    遅い投資は確かにメリットが無さそうだけど、後は投資のタイミングと規模かな。/車が詳しいならHVとかEVの投資で考えると面白いよね。投資早かったけど規模が小さすぎてシェアを得られなかったとか。
  • 1