kunigakuのブックマーク (3,149)

  • メールアドレスをキーにしてID連携を行う設計の危うさ|ritou

    ritouです。このしずかなインターネットにおける初投稿です。 おそらく、このしずかなインターネットのID連携では次のような設計になっていま「した」。問い合わせをさせていただき、対応いただきました。 これまでもQiitaなどで同様の実装例が紹介されていた際にはコメントさせていただいていたものですので、アンチパターンの紹介記事として読んでいただければと思います。 「Googleアカウントでログイン」ではじめると、ユーザーが作成され、Googleから受け取ったメールアドレス([email protected])が設定される 次回から「Googleアカウントでログイン」をすると、Googleから受け取ったメールアドレスでユーザーを参照 試しに、次のような流れで動作を確認してみます。 「Googleアカウントでログイン」でアカウント作成([email protected]) 「メールアドレス変更」

    メールアドレスをキーにしてID連携を行う設計の危うさ|ritou
    kunigaku
    kunigaku 2023/11/17
  • FBIがみんなに広告ブロッカーを使って欲しい理由

    FBIがみんなに広告ブロッカーを使って欲しい理由2023.11.15 16:3598,228 Thomas Germain - Gizmodo US [原文] ( Kenji P. Miyajima ) 2022年12月26日の記事を編集して再掲載しています。 みなさんは広告ブロッカー、使ってますか? 凶悪犯罪の捜査で忙しいはずの米連邦捜査局(FBI)が、公式サイトで広告ブロッカーを使用するように呼びかけました。 広告ブロッカーはネット詐欺防止に効果的GoogleやBingなどの検索結果にブランドや企業の広告が表示されるじゃないですか。インターネット犯罪苦情センターによると、広告のブランドになりすました犯罪者が何の疑いも持たないユーザーを物そっくりの偽サイトに誘導して、ランサムウエアやフィッシング攻撃の餌にするそうです。FBIは、対応策として広告ブロッカーが効果的としています。 FBI

    FBIがみんなに広告ブロッカーを使って欲しい理由
    kunigaku
    kunigaku 2023/11/16
  • 作業所で作られているクッキーが激安なのにめちゃくちゃ美味しいのには、作業所ならではの理由があった

    岸田奈美|Nami Kishida @namikishida 京都と東京と神戸|NHKBSプレミアムドラマ『家族だから愛したんじゃなくて、愛したのが家族だった』原作|書いてるエッセイはだいたいnoteで全部読める|ABCテレビ「newsおかえり」木曜レギュラー|関西大学客員教授 note.kishidanami.com 岸田奈美|Nami Kishida @namikishida 【障害者が作るクッキーが最高にやばい】 ちょっと信じられないクッキーの話をします。 材の値上げが、エグすぎる。 節約につぐ節約で、図太い心も痩せ細り、家にいると暖房代も高いので、わたしより良い毛並みのダルメシアンの散歩を横目に見ながら、商店街をさまよっておりましたところ。 『手作りバタークッキー 10枚入り 190円』 いったん通り過ぎ、 しばし考え、 後ずさりして戻った。 やっす!!!!!!!!!! でっ

    作業所で作られているクッキーが激安なのにめちゃくちゃ美味しいのには、作業所ならではの理由があった
    kunigaku
    kunigaku 2023/11/15
  • 【Xアーカイブ】ヤマサとキッコーマンの醤油商品の事例から、食品における容器・包材の重要さについて語ろう。|イツキ@食品メーカーの中の人

    【Xアーカイブ】ヤマサとキッコーマンの醤油商品の事例から、品における容器・包材の重要さについて語ろう。 醤油のパラダイムシフトが起こったヤマサとキッコーマンの事例から、品における容器・包材の重要さについて語ろう。 2010年に、醤油にとって大きなパラダイムシフトが起こった。 ヤマサが発売した「鮮度の一滴」という商品の全国発売である。発売自体はその前年からエリア限定で行っていたが、評判が良くて全国展開になった。 革命児「鮮度の一滴」。これは終盤のデザイン。  評判が良いのも無理はない。実際に僕も初めてべた時はそれはもう驚いたものだ。 「あれ、醤油ってこんなに明るい色で、香り高いものなの?」と。 30代以上の方ならわかってもらえると思うが、醤油って黒いものだった。 今も1Lとかのデカいサイズのは黒い醤油だけど、あれを買って、つど醤油差しに移し替えるのがスタンダードだったんよ。 1滴ずつ出

    【Xアーカイブ】ヤマサとキッコーマンの醤油商品の事例から、食品における容器・包材の重要さについて語ろう。|イツキ@食品メーカーの中の人
    kunigaku
    kunigaku 2023/11/15
  • 脳性麻痺の息子が亡くなった - しょんぼり技術メモ

    2017年に脳性麻痺で生まれてきて、ずっと寝たきりで人工呼吸器を付けていた息子が、2022年11月に亡くなりました。 遺族としてのいろいろな整理はある程度付いてきたので、良くも悪くも忘れる前に記録を残しておきたい。主に自分の中での整理のために。 就学義務の免除申請 2017年2月生まれの息子は、来る2023年4月に小学校に入学するはずだった。 もちろん生まれてこの方意識と呼べるものが宿らなかったので、市役所と相談して就学義務の延長という申請を行う予定だった。 寝たきりの子の場合であっても、訪問学級のような形で対応してもらうのが基とのことだったので多少揉めたが、最終的には 主治医に診断書を書いてもらい、就学を延期するような方針としていた。訪問学級を拒否したのは、親としてその姿を見るのが辛かったという理由による。 最期の入院 2022年は2月から始まり、毎月のように入院したり救急外来を受診し

    脳性麻痺の息子が亡くなった - しょんぼり技術メモ
    kunigaku
    kunigaku 2023/11/15
  • ラマヌジャンは本当に何も知らなかったのか

    $$\newcommand{a}[0]{\alpha} \newcommand{Aut}[0]{\operatorname{Aut}} \newcommand{b}[0]{\beta} \newcommand{C}[0]{\mathbb{C}} \newcommand{d}[0]{\delta} \newcommand{dis}[0]{\displaystyle} \newcommand{e}[0]{\varepsilon} \newcommand{F}[4]{{}_2F_1\left(\begin{matrix}#1,#2\\#3\end{matrix};#4\right)} \newcommand{farc}[2]{\frac{#1}{#2}} \newcommand{G}[0]{\Gamma} \newcommand{g}[0]{\gamma} \newcommand{Gal}[0]

    ラマヌジャンは本当に何も知らなかったのか
  • 真意を確認している要注意ワード - Konifar's ZATSU

    言った人と聞いた人の認識がずれやすい言葉というのがあると思っていて、その話を雑に書いておきたい。 自分はこれらを"要注意ワード"と呼んでいて、出てきたら真意を確認するようにしている。無意識的にやっている人は結構いると思うので、同じような"要注意ワード"の知見吸いたい。 リスク 「リスクがある」と言われたときは、何のリスクのことを言っているかを確認している。 たとえば何かの開発を1週間後にリリースしたい、と言った時に「いやーこれは結構怖いしリスクありますよね」みたいな話になったとする。ここでいうリスクは何を言っているのだろうか。なんとなく品質が担保しきれないリスクのことを言っているような気がするが、実は間に合わないかもしれないことをリスクと言っているのかもしれない。あるいは、チームメンバーのモチベーションが下がることをリスクと言っている可能性もある。 何のリスクのことを言っているのかすり合わ

    真意を確認している要注意ワード - Konifar's ZATSU
    kunigaku
    kunigaku 2023/11/10
  • Docker Desktop、Appleシリコン上でx86-64バイナリをほぼネイティブな速度で実行可能にする「Rosetta for Linux」が正式版に

    Docker DesktopAppleシリコン上でx86-64バイナリをほぼネイティブな速度で実行可能にする「Rosetta for Linux」が正式版に WindowsMac上に簡単にDockerコンテナ環境を構築できるツール「Docker Desktop」の最新版「Docker Desktop 4.25」がリリースされました。 Docker Desktop 4.25 is here! GA of Rosetta for Linux, an optimized installation on Windows, simplified Docker Scout settings, and so much more!https://t.co/KsPyxvpOOe — Docker (@Docker) October 31, 2023 x86-64バイナリをほぼネイティブな実行速度で Do

    Docker Desktop、Appleシリコン上でx86-64バイナリをほぼネイティブな速度で実行可能にする「Rosetta for Linux」が正式版に
    kunigaku
    kunigaku 2023/11/06
  • あんまり話題になってないけどDMMがまずいことをやっている

    一部で話題になっているけど、まだ大きく報道はされていないのでここにメモしておく。 企業版ふるさと納税を悪用した寄付金還流スキームでDMMグループが儲けちゃってるという話。 自治体に企業版ふるさと納税をすると、9割税額控除を受けられる。簡単に言うと、寄付金の1割だけ負担して地域貢献したよって宣伝できる感じ。 企業版ふるさと納税は自治体の立案した寄付対象事業に寄付を行う形になるのだが、DMMはこの仕組みをうまく使っている。 どうやるかというと、寄付対象事業に寄付しておいて、その事業をDMMグループの会社に受託させる。そうすると、事業の受託料として寄付金を取り戻すことができる。 自分が寄付した事業を自分で受託するのは、事業の受託者を決める入札がきちんと機能していれば別に悪いことではない。 実際には、この入札をコチョコチョしている部分がかなりまずそうだと感じている。 問題の舞台は、福島県の国見町だ

    あんまり話題になってないけどDMMがまずいことをやっている
    kunigaku
    kunigaku 2023/11/05
  • Othello is Solved

    The game of Othello is one of the world's most complex and popular games that has yet to be computationally solved. Othello has roughly ten octodecillion (10 to the 58th power) possible game records and ten octillion (10 to the 28th power) possible game position. The challenge of solving Othello, determining the outcome of a game with no mistake made by either player, has long been a grand challen

    kunigaku
    kunigaku 2023/11/05
  • 何でも微分する

    IBIS 2023 企画セッション『最適輸送』 https://ibisml.org/ibis2023/os/#os3 で発表した内容です。 講演概要: 最適輸送が機械学習コミュニティーで人気を博している要因として、最適輸送には微分可能な変種が存在することが挙げられる。微分可能な最適輸送は様々な機械学習モデルに構成要素として簡単に組み入れることができる点が便利である。講演では、最適輸送の微分可能な変種とその求め方であるシンクホーンアルゴリズムを紹介する。また、この考え方を応用し、ソーティングなどの操作や他の最適化問題を微分可能にする方法を紹介するとともに、これらの微分可能な操作が機械学習においてどのように役立つかを議論する。 シンクホーンアルゴリズムのソースコード:https://colab.research.google.com/drive/1RrQhsS52B-Q8ZvBeo57vK

    何でも微分する
    kunigaku
    kunigaku 2023/11/01
  • 2023年10月時点のplayframeworkの今後の予定 - xuwei-k's blog

    すごく重要な予定が色々と決まりつつあるので、独断で勝手に?雑に?選んで紹介しておきます。 単なる翻訳というよりは、自分の感想や主観みたいなものが入ってます。 詳細な原文を知りたい人は、以下のあたりを読んでください https://github.com/playframework/playframework/blob/80da98b0352e1d3e7e1ba034ec9c5e4c15e1cb3e/documentation/manual/General.md https://github.com/playframework/playframework/blob/80da98b0352e1d3e7e1ba034ec9c5e4c15e1cb3e/documentation/manual/releases/release29/migration29/Migration29.md https://

    2023年10月時点のplayframeworkの今後の予定 - xuwei-k's blog
    kunigaku
    kunigaku 2023/10/30
  • 5秒のことを200字かけて書く~古賀さんの日記の書き方

    デイリーポータルZ読者にはおなじみの古賀テンションだが、日記で古賀さんを知った人にはこのテンションで良いのか不安になる。 だってではこんな感じである。 昼は私も娘も各自好きにべ、午後リモートでうちあわせをしているうちに娘は作文教室へ行った。 PCのファンの音がとまり、IHコンロのファンの音もとまり、私以外には誰もおらず、すると一気に静かになった。うるさく感じていたわけでもなかった音がやむ、その瞬間の雰囲気が好きだ。 (「ちょっと踊ったりすぐにかけだす」 p.236) 生活のなかの一瞬を描写している。 この日記の書き方を習うために散歩してその様子を書くことにしたい。習うのは林。編集部の橋田さんにも話し相手として散歩に同行してもらった。 まずは散歩の様子をいつものデイリーポータルZ風にざざっと記し、そのようすを古賀・林がどのように日記にするかを検証したい。 まずはいつものデイリーポータル

    5秒のことを200字かけて書く~古賀さんの日記の書き方
    kunigaku
    kunigaku 2023/10/30
  • EC2が複数VPCにENIを足出しできるように!でもみんな戦々恐々としてるのはなぜ…? - Qiita

    AWSVPCに大きなアップデートが! 今週10/26、AWSにこんな機能アップデートが発表され大変話題になりました。 簡単に言うと 「EC2インスタンスから複数のVPCに対してENI(NIC)を足出しできるようになった」 という大きなアップデートでした。 みんな戦々恐々? しかし、Twitterのオンプレミス経験者たちは口を揃えて懸念を漏らしています。 「これ、クラウド初心者がオンプレからの移行で "監視セグメントVPC" みたいなものを作ってしまうんじゃなかろうか…」 今回のアプデを見て「ウッ…😅」と感じた方も、改めて何が問題なの?と聞かれると意外としっかり言語化できないかも知れません。これを機にAWSの代表的なサービスであるマネージド論理ネットワーク「VPC」の基をおさらいしてみましょう。 オンプレ時代の基を振り返る パブリッククラウド普及前のオンプレミス時代では、企業のシステ

    EC2が複数VPCにENIを足出しできるように!でもみんな戦々恐々としてるのはなぜ…? - Qiita
    kunigaku
    kunigaku 2023/10/29
  • 隣の席のおじさん達の「10年くらい前にペンギン盗み出して飼おうとしたけど臭すぎたので荒川に捨てた」話を聞き流してたら捕獲の記事を見つけてしまった

    ひとりでできるもん @t12nrzQJroUNRgj 近所でしっぽり飲んでたら隣の席のおじさん達が昔は悪かったんだぜ的な話をしてたので盗み聞きしてたら「10年くらい前に水族館からペンギンを盗み出して飼おうとしたけど臭すぎたので荒川に捨てた」と話してて、んなことあるかよと聞き流してたら荒川でペンギン捕獲の記事見つけて盛大にホッピーふいた 2023-10-27 10:45:23

    隣の席のおじさん達の「10年くらい前にペンギン盗み出して飼おうとしたけど臭すぎたので荒川に捨てた」話を聞き流してたら捕獲の記事を見つけてしまった
    kunigaku
    kunigaku 2023/10/28
  • 数年前に読んだ「いい作文を書くコツは瞬間を切り取ること」みたいなの知ってる人いる?→すぐに誰が書いたか判明&ご本人に届く

    でん @OsenbeBaribari 「いい作文を書くコツは一日全体じゃなくある瞬間だけを切り取ることで、たとえば遠足の日の朝玄関で紐を結んだ瞬間を丁寧に描写するなどがすばらしい」みたいなnoteを数年前にどこかで読んでそれがずっと心に残ってるんだけど知ってる人いる?確か小説家の人がお子さんに向けた書いた文章だった…… 2023-10-24 19:55:37

    数年前に読んだ「いい作文を書くコツは瞬間を切り取ること」みたいなの知ってる人いる?→すぐに誰が書いたか判明&ご本人に届く
    kunigaku
    kunigaku 2023/10/26
  • Gmailのメール認証規制強化への対応って終わってますか? - エムスリーテックブログ

    こんにちは。エムスリー・QLife(エムスリーのグループ会社)・エムスリーヘルスデザイン(エムスリーのグループ会社)でエンジニアとして各種作業に関わっている山です! 以前もメール送信の話を書かせていただいたことがありますが、今回もまたメールネタとなります。今回のお題はメールセキュリティです。 大量メール送信のための予備知識 - エムスリーテックブログ すでにご覧になった方もいるかと思いますが、次のようなニュースが流れています。 www.proofpoint.com この「GoogleYahooの新Eメール認証要件」ってつまりどういうことよ? というところを具体的にどのように進めているかについて書かせていただきたいと思います。 2023/12/18追記 : Googleからメール送信にTLSを使うことが追加要件として示されました。 TL;DR とりあえず何から始める? 何はともあれ実際に

    Gmailのメール認証規制強化への対応って終わってますか? - エムスリーテックブログ
    kunigaku
    kunigaku 2023/10/25
  • オープンソースのライセンス変更は「単一障害点のリスク」―Linux FoundationからHashiCorpへのアンサーブログ | gihyo.jp

    Linux Daily Topics オープンソースのライセンス変更は「単一障害点のリスク」 ―Linux FoundationからHashiCorpへのアンサーブログ 「もしあなたが朝起きてすぐに、LinuxカーネルがBUSL(Business Source License)のもとで今後供与されることになるというニュースを目にしたらどうしますか」―10月17日付のLinux Foundationのブログはこんな出だしで始まっている。投稿者はLinux Foundationのプロジェクト&リーガル部門でシニアバイスプレジデントを務めるMike Dolan、オープンソースライセンスの専門家としても知られており、Linux Founationの数々のプロジェクトを法務面から支えてきたプロフェッショナルである。 How open source foundations protect the li

    オープンソースのライセンス変更は「単一障害点のリスク」―Linux FoundationからHashiCorpへのアンサーブログ | gihyo.jp
    kunigaku
    kunigaku 2023/10/25
  • Twitterをやめたの私だけじゃなかった - あっきぃ日誌

    TwitterもといXのアカウントは鍵にして放置しています。 akkiesoft.hatenablog.jp と言いつつ、それでも大事そうなやつは時たまツイートもといポストしていたんですよね。Raspberry Pi 5のリリースとか……と思っていたら、Raspberry Piの公式が9月から更新を終了してたんですね。ユーザー会内で話題になってて気が付きました。最後のポストがこれ。リプライで色々な憶測っぽいのが流れていますが、Twitterから去る様子を表しているのは明らかです。 pic.twitter.com/3hf0nVfTGT— Raspberry Pi (@Raspberry_Pi) 2023年9月5日 プロフィールを引用。別んところでやっからよろしく〜!とのこと。Mastodonの民的にはRaspberry Pi公式アカウントが動き続けてたので、Twitterもやってるんだと思い

    Twitterをやめたの私だけじゃなかった - あっきぃ日誌
    kunigaku
    kunigaku 2023/10/24
  • オンライン DDL を期待して ALTER 文を実行したら障害になりかけた話 - カミナシ エンジニアブログ

    こんにちは。ソフトウェアエンジニアの坂井 (@manabusakai) です。 カミナシではマルチプロダクト化に向けて、認証・認可の切り出しを進めています。その対応を進める中で、既存テーブルへのカラム追加が必要になりました。 先日、そのリリースのために番データベースにマイグレーションの ALTER 文を実行したところ、クエリが詰まって危うく障害になるところでした(幸いすぐにキャンセルして事なきを得ました)。 原因を調べたところ、オンライン DDL は複数の条件が関係することがわかりました。オンライン DDL に対する知識不足と事前検証の甘さゆえのミスでしたが、結果的には良い学びが得られました。 カミナシのバリューのひとつである「全開オープン」の気持ちで、事の顛末やそこから得た学びを公開します。 なお、今回の話は MySQL 5.7 互換の Amazon Aurora MySQL 2 で確

    オンライン DDL を期待して ALTER 文を実行したら障害になりかけた話 - カミナシ エンジニアブログ