タグ

buzztaikiのブックマーク (4,901)

  • ハワイの物価 in 2024 - Chikirinの日記

    ものすごい円安が進んでいるのでハワイの物価をチェックしてきました。 私が行ったのは今年の 3月末から4月始めの 1週間。 その頃も「30年ぶりの円安!」と騒がれていましたが、それでも報道レートは 154円ほど。いまよりはマシなレートでした。 ではまずべ物の値段から。 ビーチバーのカクテル。Tip不要のテイクアウト店で 2人分 3412円、ってことは 1杯 1700円以上! ちゃっちい使い捨てコップに入ってこの値段。なにげに高いですよね。 ランチべたマグロとアボガドのポキ丼。2人分なのでこれをふたつ頼んで 9267円、Tip込み。 しかもたいしておいしくない。初日のランチだったので「えっ、これが 1万円?」と、かなりビビった。 この事のあと、友人とは「いちいち円換算するのはやめよう!」「アメリカドルで考えよう!」と申し合わせました。 翌朝の朝。パンケーキとエッグベネディクト+飲み物

    ハワイの物価 in 2024 - Chikirinの日記
    buzztaiki
    buzztaiki 2024/04/28
    円安やば。
  • JAXA | 商業デブリ除去実証フェーズI における軌道上のスペースデブリ画像を公開

    宇宙航空研究開発機構(以下、JAXA)は、持続的な宇宙活動の実現のためにスペースデブリ(宇宙ゴミ)除去を新規宇宙事業として拓くことを目的として「商業デブリ除去実証(CRD2)(※1)フェーズI」を進めております。このたびのCRD2フェーズIの実証衛星ADRAS-J(※2)が、非協力的ターゲット(※3)であるスペースデブリへの接近中に撮影した画像を、株式会社アストロスケールが公開しました。 図:ADRAS-J可視光カメラによるCRD2のターゲットスペースデブリの画像 (2009年に温室効果ガス観測技術衛星「いぶき」(GOSAT)を打上げたH-IIAロケット上段, H-2A R/B, International designator: 2009-002J, Catalog Number: 33500)) この画像はデブリの後方約数百mの距離まで近接し撮影されたものです。CRD2フェーズIは、「

    JAXA | 商業デブリ除去実証フェーズI における軌道上のスペースデブリ画像を公開
    buzztaiki
    buzztaiki 2024/04/27
  • ドラえもんだらけ

    しばらく経ってもこの画面に変化がない場合は、Javascript を on にして再度読み込んで下さい。

    ドラえもんだらけ
    buzztaiki
    buzztaiki 2024/04/27
  • 令和時代の API 実装のベースプラクティスと CSRF 対策 | blog.jxck.io

    Intro CSRF という古の攻撃がある。この攻撃を「古(いにしえ)」のものにすることができたプラットフォームの進化の背景を、「Cookie が SameSite Lax by Default になったからだ」という解説を見ることがある。 確かに、現実的にそれによって攻撃の成立は難しくなり、救われているサービスもある。しかし、それはプラットフォームが用意した対策の質から言うと、解釈が少しずれていると言えるだろう。 今回は、「CSRF がどうして成立していたのか」を振り返ることで、当にプラットフォームに足りていなかったものと、それを補っていった経緯、当にすべき対策は何であるかを解説していく。 結果として見えてくるのは、今サービスを実装する上での「ベース」(not ベスト)となるプラクティスだと筆者は考えている。 CSRF 成立の条件 例えば、攻撃者が用意した attack.examp

    令和時代の API 実装のベースプラクティスと CSRF 対策 | blog.jxck.io
    buzztaiki
    buzztaiki 2024/04/27
    CSRF トークンもいいけどそれは多層防御であって、まずは最低限 Origin と Sec-Fetch-Site で出自を確認しましょうという話。
  • Goのエラーハンドリング 最新事情Lunch LT - 資料一覧 - connpass

    Goのエラーハンドリング 最新事情Lunch LT」の資料一覧です。

    Goのエラーハンドリング 最新事情Lunch LT - 資料一覧 - connpass
    buzztaiki
    buzztaiki 2024/04/26
  • [速報]IBMによるHashiCorpの買収が正式発表、マルチクラウドの自動化を加速させると

    IBMによるHashiCorpの買収が正式に発表されました。買収価格は64億ドル(1ドル150円換算で9600億円)(HashiCorpの発表、IBMの発表)。 買収交渉が行われているとの報道が昨日から行われており、それが具体化したことになります。 HashiCorp is excited to join @IBM to continue building the platform of choice for multi-cloud automation. @armon shares his thoughts on how this serves our community, customers, partners, and product innovation: https://t.co/xBIN6FkVsE (link contains important information) p

    [速報]IBMによるHashiCorpの買収が正式発表、マルチクラウドの自動化を加速させると
    buzztaiki
    buzztaiki 2024/04/25
  • 地球から240億キロ、ボイジャー1号システム復旧に成功 5カ月ぶりに解読可能データ受信

    (CNN) 地球から最も遠い宇宙空間を飛行する米航空宇宙局(NASA)の探査機「ボイジャー1号」から、5カ月ぶりに解読可能なデータが地球に届いた。NASAのチームが試行錯誤を繰り返し、通信問題を引き起こした原因が1個のチップにあることを突き止めて、解決策を編み出した結果だった。 ボイジャー1号は現在、地球から240億キロメートル離れた宇宙空間を飛行中。打ち上げから46年を経て、さまざまな不具合や老朽化の兆候が見えている。 今回の問題は2023年11月に発生。飛行データシステムの遠隔測定モジュールから送られてくるデータが解読不可能になった。 ボイジャー1号の飛行データシステムは、現在の健康状態を表す工学データを科学計器の情報と組み合わせて収集している。地球上の管制室はそのデータを、0と1で構成される2進コードで受信する。 ところが11月以来、この飛行データシステムがループ状態に陥り、無線信号

    地球から240億キロ、ボイジャー1号システム復旧に成功 5カ月ぶりに解読可能データ受信
    buzztaiki
    buzztaiki 2024/04/24
  • [AWS × Terraform] plan できるけど apply できない GitOps な IAM ユーザーポリシーの設定方法 | DevelopersIO

    [AWS × Terraform] plan できるけど apply できない GitOps な IAM ユーザーポリシーの設定方法 ちゃだいん(@chazuke4649)です。 AWS × Terraform 構成にて、terraform plan 等はできるけど terraform apply 等はできない GitOps な IAM ユーザーポリシーを試してみました。 ※ ちなみにここで言う"GitOps"は、Kubernetesに限らず、TerraformなどのIaCツールでGitHubリポジトリのみを信頼できるソースとし、インフラCI/CDすることを指しています(使い方間違ってたら教えてください) 前段 前提 前提を要約します。 環境 Terraform: v1.0.10 aws provider: v3.67.0 TerraformによるインフラCI/CD構成 チーム開発のため、

    [AWS × Terraform] plan できるけど apply できない GitOps な IAM ユーザーポリシーの設定方法 | DevelopersIO
    buzztaiki
    buzztaiki 2024/04/24
    planだけなら書きこみ不要なのか。どのバックエンドでも一緒なのかな。
  • WebAssembly は次世代のコンテナ技術になれるか?

    色々あって WebAssembly の component model を調べていたら、未来が見えた気がしたのでここに書いておきます。 「今の WebAssembly」 とは何か WebAssembly の Web の部分は忘れてください。これは単に JVM version 20xx です。ポータブルなバイナリ仕様です。 実行にあたっては今はホスト言語として JS が使われていますが、実際にはホストがJSである必要すらなく、なんならホストが不要なスタンドアロン環境すらあります。(wasmtime/wasmer) じゃあ WebAssembly は何かというと、サンドボックスで実行される VM の仕様です。比較的高水準なバイナリで、 V8 や Spider Monkey に付属する WebAssembly Runtime や、 Wasmtime や Wasmer といった WebAssemb

    WebAssembly は次世代のコンテナ技術になれるか?
    buzztaiki
    buzztaiki 2024/04/23
  • ゲームプログラミング入門書、横浜の15歳が完成 「ないなら自分で書く」制作経験盛り込んだ380ページ - 記事詳細|Infoseekニュース

    ゲームプログラミング入門書、横浜の15歳が完成 「ないなら自分で書く」制作経験盛り込んだ380ページ カナロコ by 神奈川新聞 / 2024年4月22日 11時30分 ゲームプログラミングの初心者向け入門書を、10代の少年が完成させた。横浜市磯子区に住む杉山悠真さん(15)の「僕自身、ゲームが大好き。いろいろな人がゲームを作れるようにしたい」という情熱が、全約380ページにも及ぶ力作に結実した。販売に向けた準備や全国の中学校への寄贈に向け、5月末までクラウドファンディング(CF)で支援を募っている。 杉山さんがプログラミングを知ったのは、ゲームが大好きな小学3年生の頃だった。「ゲームを作る側もすごい楽しいんだな」。プログラミングのを読みあさり、次々と新たな技術を習得。小学6年生までに手がけた作品は800近くにも上った。 「ゲームの作り方が知りたいのに、何で基礎の説明ばっかりなんだろう」

    ゲームプログラミング入門書、横浜の15歳が完成 「ないなら自分で書く」制作経験盛り込んだ380ページ - 記事詳細|Infoseekニュース
    buzztaiki
    buzztaiki 2024/04/23
  • エンジニアが鬼怒川温泉でワーケーションしてきたよ - ひらめの日常

    時間のない人向け はじめに 結果どうだった? 作業環境 周辺環境 事環境 香雅 珈香和cocowa Tearoom Ciffon 参考 その他感想など 生活リズム 気になったところ・注意した方が良いところ まとめ 時間のない人向け Otellを使って4泊5日のワーケーションに行ってきた ワーケーションに適した作業環境がきちんと揃っていた 温泉や周辺の自然でリフレッシュできた 事には少し困るが事前に調べてから行けば問題ない また他の場所にも行ってみたい はじめに 去年9月に現職に転職した後3月に大きめのリリースを終えて、ゆっくりと気分転換をしたくなり、4月中旬に以前から気になっていたワーケーションに行ってきました! 重要視していたのはこの辺 ネットワーク環境の良いところ 1週間くらいは泊まりたい 東京から遠すぎない場所(3時間以上はかけたくない) 温泉に入りたい...! ということで自分

    エンジニアが鬼怒川温泉でワーケーションしてきたよ - ひらめの日常
    buzztaiki
    buzztaiki 2024/04/23
  • 24/4/20 ダンジョン飯の感想 なぜファリンを蘇生したのは黒魔術なのか? - LWのサイゼリヤ

    ダンジョン飯 ダンジョン飯 1巻 (HARTA COMIX) 作者:九井 諒子 KADOKAWA Amazon 注:アニメ版ではなく漫画版の感想です 漫画最終巻までのネタバレを含みます ダンジョン飯 ああダンジョン飯 被者を蘇生するから黒魔術 充足と渇望のダイナミクス 禊としてのカニバリズム 対立と和解のダイナミクス 完結していたので全巻読んだ。かなり面白かった! 個人的にはミスルン隊長が一番好き(アニメ未登場)。華奢な割に突出した異常な強さを持つエロい男、推せる。 Web漫画にありがちな一話完結っぽいタイトルに反してハードなファンタジーとしてのストーリーがしっかりしている。一話冒頭でいきなりパーティーが全滅するところから始まり、「最深部でドラゴンにわれた妹・ファリンを取り戻す」という明確なゴールに向かって迷宮を下っていく。ファリンの蘇生と救出は四巻で早くも達成してしまったかと思いきや

    24/4/20 ダンジョン飯の感想 なぜファリンを蘇生したのは黒魔術なのか? - LWのサイゼリヤ
    buzztaiki
    buzztaiki 2024/04/22
  • 開発生産性を上げるために開発をする前に考えていること - Findy Tech Blog

    こんにちは。Findy Freelanceの開発チームでエンジニアをしている2boです。 この記事では私が開発生産性を上げるために開発をする前に考えていることについて書きます。 ここで「開発をする前」というのは次のようなタイミングを指します。 PdMなどから新規施策の仕様について相談を受けたとき 起票された開発Issueを最初に確認するとき 自分がIssueを作成するとき なぜこのタイミングで考えるかというと、開発を進める上での方向性を間違える可能性を減らし後から軌道修正をしやすくするためです。 なおこの記事においては、開発生産性を「開発成果物の提供価値を投入リソースで割ったもの」とします。 いくら頑張って開発をしても、そもそもやるべきことの方向性を大きく間違えると提供価値が0に近づくため開発生産性が低下します。 特に開発が高速なチームで方向性を誤ると高速に間違った方向へ進んでしまうことに

    開発生産性を上げるために開発をする前に考えていること - Findy Tech Blog
    buzztaiki
    buzztaiki 2024/04/22
  • 資本家をビビらせろ | p2ptk[.]org

    以下の文章は、コリイ・ドクトロウの「Precaratize bosses」という記事を翻訳したものである。 Pluralistic 詩人アンジェロウの「人が性を見せたら、それを信じなさい」という言葉、政治における「すべての非難は自白である」という自明の理のを組み合わせると、次のようになる。「誰かがあなたを悪徳だと非難するたびに、その人は自分自身の性を見せているのであり、あなたはそれを信じるべきだ」。 そうした非難について考えてみよう。CARES法による対コロナ緊急経済対策の小切手をめぐる道徳的パニックを覚えているだろうか? 支配階級の代弁者たちは、ありとあらゆるケーブルテレビに出演し、「こんなことをしたら、誰も働きたがらなくなるだろう」と口々に不満を漏らした。労働者は、すべて――家、子供、冷蔵庫の料など――を失うことへの恐怖心のみに突き動かされて仕事に就くのだと彼らは考えている。 こ

    資本家をビビらせろ | p2ptk[.]org
    buzztaiki
    buzztaiki 2024/04/22
  • 誰もがインターネットの「暗がり」に安住する日 | p2ptk[.]org

    以下の文章は、コリイ・ドクトロウの「Someday, we’ll all take comfort in the internet’s “dark corners”」という記事を翻訳したものである。 Pluralistic プラットフォームは衰退する。競争、規制、広告ブロッカーやその他の敵対的な相互運用性、そして自社の労働者による制約を受けないテクノロジー企業の経営者は、必然的にプラットフォームを空洞化させ、超柔軟なデジタル技術を使ってエンドユーザやビジネス顧客から価値を吸い上げ、ユーザをロックインするために最低限の価値しか残さない。 https://pluralistic.net/2024/01/30/go-nuts-meine-kerle/#ich-bin-ein-bratapfel メタクソ化(enshittification)は、高いスイッチングコストの必然的な結末である。テクノロ

    誰もがインターネットの「暗がり」に安住する日 | p2ptk[.]org
    buzztaiki
    buzztaiki 2024/04/21
  • ラバランプはどのようにインターネット暗号化に役立つか?

    さらに詳しく知りたいとお考えですか?是非、Cloudflareが毎月お届けする「theNET」を購読して、インターネットで最も人気のある洞察をまとめた情報を入手してください! Cloudflare暗号化にラバランプを使用する理由 安全な暗号化にするうえでランダム性は非常に重要です。データを暗号化するのにコンピューターが使用するそれぞれの新しい鍵は、攻撃者が鍵を見つけてデータを復号化できないように真にランダムなものでなければなりません。しかし、コンピューターは、任意のインプットに基づいて、予測可能で論理的なアウトプットを提供するように設計されています。予測不可能な暗号鍵を生成するのに必要なランダムデータを生成するようには設計されていません。 強力な暗号化に必要な予測不可能で無秩序なデータを生成するには、コンピューターはランダムデータのソースが必要です。物理世界における事象は予測不可能であるた

    ラバランプはどのようにインターネット暗号化に役立つか?
    buzztaiki
    buzztaiki 2024/04/21
  • sedやgrepの代替として使えるpurlを作りました

    作りました。 Go製です。 何で作ったのか、どういう機能があるのか簡単に紹介します。 これまでの課題 sedやgrepには以下の問題があります。 正規表現の記法がPerl互換ではなく、使いにくい sedはmacLinuxで互換性がなく(BSDとGNUで互換性がない)、OS依存のコードになりやすい これまでその問題を避けるために私はPerlのワンライナーを利用してきました。Perlは正規表現が使いやすく、柔軟な指定もできます。OS依存にもなりにくいです。しかしPerlには以下の問題がありました。 最近のmacLinuxにはデフォルトでinstallされていないので使いにくい 特にDockerのようなコンテナ環境は顕著 最近は利用例が減っているので敬遠されがち ワンライナー専用ツールではないのでオプション名がわかりにくい そこで以下のツールを求められていると思います。 Perl互換の使いや

    sedやgrepの代替として使えるpurlを作りました
    buzztaiki
    buzztaiki 2024/04/20
  • sed awk make 互換性 つらい うんざりザリガニ - Lambdaカクテル

    仕事でsedのコードをパパッと書いて使ったら、コードレビューで動かんと言われてしまった。そういえば、同僚はMacで、おれはLinuxだったな。 まぁsedならよくある話なので、しょうがないと思ってawkで同じことをした。awkは比較的もうちょっと互換性がある気がしているからだ(どっこいどっこいな気もする)。 しかしまだ動かないと言う。もう、大絶叫だ。アー。おしまいだ。カスがよ〜〜〜と思いつつ(社会人なので絶叫はしない)、よく調べてみるとmakeの互換性だった。というのも、試しにbrew install makeしてGNU Makeで試してみてくれ、と言ったら、あっさり動いたからである。実はsedもawkも悪くなくて、そいつを呼び出してるmakeに互換性がなかった。ごめんな、お前たち悪くなかったよ。でもそれはそうと互換性はない。 define foobarstring ... endef #

    sed awk make 互換性 つらい うんざりザリガニ - Lambdaカクテル
    buzztaiki
    buzztaiki 2024/04/20
    busybox と gnu で互換性問題踏んだりもする。
  • 三大◯◯プラ

    ポプラ コロプラ ジャンプラ あと一つは?

    三大◯◯プラ
    buzztaiki
    buzztaiki 2024/04/20
    ソプラノ、メゾソプラノ、あともう一つは?
  • Dependabot のプライベート レジストリへのアクセスの構成 - GitHub Docs

    プライベート レジストリに格納されている依存関係にアクセスするように Dependabot を構成できます。 パスワードやアクセス トークンなどの認証情報を暗号化されたシークレットとして格納し、Dependabot 構成ファイルで参照できます。レジストリ IP 許可リストに Dependabot を追加することもできます。 プライベート レジストリについて Dependabot version updatesにより、依存関係が最新の状態に保たれます。 Dependabot からパブリック リポジトリにアクセスできます。 さらに、プライベート パッケージ レジストリとプライベート GitHub リポジトリへのアクセス権を Dependabot version updatesに付与して、プライベートと内部ソースの依存関係をパブリック依存関係として最新の状態に保つことができます。 ほとんどのエコ

    Dependabot のプライベート レジストリへのアクセスの構成 - GitHub Docs
    buzztaiki
    buzztaiki 2024/04/19
    プライベートレジストリ参照できるのか。