並び順

ブックマーク数

期間指定

  • から
  • まで

1 - 40 件 / 8614件

新着順 人気順

blogの検索結果1 - 40 件 / 8614件

  • 児玉真美『安楽死が合法の国で起こっていること』(ちくま新書) : 山下ゆの新書ランキング Blogスタイル第2期

    12月21 児玉真美『安楽死が合法の国で起こっていること』(ちくま新書) カテゴリ:社会8点 相模原障害者施設殺傷事件、京都ALS嘱託殺人事件、そして映画『PLAN 75』など、日本でもたびたび安楽死が話題になることがあります。 安楽死については当然ながら賛成派と反対派がいますが、賛成派の1つの論拠としてあるのは「海外ではすでに行われている」ということでしょう。 著者は以前からこの安楽死問題について情報を発信してきた人物ですが、著者が情報発信を始めた2007年頃において、安楽死が合法化されていたのは、米オレゴン州、ベルギー、オランダの3か所、それとスイスが自殺幇助を認めていました。 それが、ルクセンブルク、コロンビア、カナダ、ニュージーランド、オーストラリア(一部を除く)、スペイン、ポルトガルに広がり、米国でもさまざまな州に広がっています。 では、そういった国で実際に何が起こっているのか?

    • 「高校数学の基礎が150分でわかる本」を書きました - E869120's Blog

      1. はじめに こんにちは、東京大学 3 年の米田と申します。この度は、ダイヤモンド社から『高校数学の基礎が 150 分でわかる本』という書籍を出版させていただくことになりました。高校数学の基礎を図解で超わかりやすく説明した本です。 【フルカラー図解】高校数学の基礎が 150 分でわかる本 - Amazon 発売日は 3 週間後の 2023/7/26 です。電子書籍版も同時期に出る予定です。本記事では、この本の内容や特徴について、簡単に紹介させていただきます。 2. この本はどういう本か 本書は、主に次のような方に向けた、高校数学の「超」入門書です。 高校数学をはじめて学ぶ方 数学を学び直したい方 日本ではたくさんの数学の本が毎週のように出版されています。しかしこの中の多くは、難しくて多数の人が挫折してしまうか、雰囲気でわかった気にはなるけど結局身に付かないかのいずれかです。 そこで本書は

        「高校数学の基礎が150分でわかる本」を書きました - E869120's Blog
      • DMARC をなめるな - 弁護士ドットコム株式会社 Creators’ blog

        Gmailが「メール送信者のガイドライン」を改訂し、なりすましメールへの対策を強化する旨を発表しています。今までは原則、なりすましメール対策の有無にかかわらず、メールはいちおうは届いていました。しかし今後は、なりすましとみなされたメールは届かなくなる方向に向かいつつあります。 なりすましメールとみなされないようにするために、メール送信者には、「メール送信ドメイン認証」への対応が求められます。メール送信ドメイン認証の技術には、主に以下の3つがあります。 SPF: Sender Policy Framework (RFC 7208) DKIM: DomainKeys Identified Mail (RFC 6376) DMARC: Domain-based Message Authentication, Reporting, and Conformance (RFC 7489) SPFは従来

          DMARC をなめるな - 弁護士ドットコム株式会社 Creators’ blog
        • ブラウザでリロードしながらキャッシュの挙動を確認してる全ての開発者へ | blog.jxck.io

          Intro こういうタイトルを付けるのはあまり好きではないが、あえてこのようにした。 「ブラウザでキャッシュがヒットしない」 以下は、 Web における Caching の FAQ だ。 サーバで Cache-Control を付与したのにキャッシュがヒットしない サーバで ETag を付与したのに If-None-Match が送られない サーバで Last-Modified-Since を付与したのに If-Modified-Since が送られない 先日も、筆者が書いた MDN の Cache セクションで「記述が間違っているのでは?」と同様の質問を受けた。 Issue about the Age response header and the term "Reload" · Issue #29294 · mdn/content https://github.com/mdn/cont

            ブラウザでリロードしながらキャッシュの挙動を確認してる全ての開発者へ | blog.jxck.io
          • 女の子同士のいじめはどういうルールで行なわれているのか? – 橘玲 公式BLOG

            ダイヤモンド社と共同で行なっていた「海外投資の歩き方」のサイトが終了し、過去記事が読めなくなったので、閲覧数の多いものや、時世に適ったものを随時、このブログで再掲載していくことにします。 今回は2020年3月26日公開の「「間接的攻撃」を多用する裏攻撃による「女の子のいじめ」の研究」です(一部改変)。 ****************************************************************************************** #MeToo運動で頻繁に登場したのが、“toxic masculinity”という言葉だ。これは日本語で、「毒々しい男らしさ」と訳されている。「男はマッチョであるべき」というマチズモのことだが、そこにtoxic(毒性の)というネガティブな形容詞をつけたことで、「セクハラやドメスティックス・バイオレンス、レイプなど

            • なぜ雑談が重要か - stmn tech blog

              これはなに? こんにちは、リファクタリング大好きなミノ駆動です。2023年7月より株式会社スタメンにジョインしました。 コミュニケーションには会議体やテキストベースなど様々な手段があります。 その中で雑談がなぜ重要であるかについて、私の考えを記したものです。 大事な前提 〜目的と手段の関係〜 人々の活動には目的があります。そして目的を満たすための手段を追い求めています(ここでいう手段とはシステムであったり情報であったり、「目的の役に立つもの」と考えてください)。 目的と手段の関係性を次の図で表現します。目的と手段それぞれの円の重なりが大きいほど、目的に対して相応しい手段である、ということをここでは表します。 この図を使った例を出します。 今の時期、だんだん暑くなってきましたね。「暑さを解消したい」という目的に対して、「扇風機を点ける」「エアコンを点ける」「かき氷を食べる」「南極に送り込む」

                なぜ雑談が重要か - stmn tech blog
              • 家電に対して適切な補償に入ることで修理コストを下げて生活を安定させる - izm_11's blog

                概要 エンジニアに限らず、現代の暮らしはドラム式洗濯機や高価なスマートフォン、PCなどを使用することが多いです。 そしてそれらはメーカー保証が1年で、それを越える延長保証は各社様々なサービスがあり、選択肢もいろいろあります。(メーカー独自の延長保証、家電量販店の延長保証、クレジットカード付帯の動産保険など) 最近それらを調べて、個人的にオススメ(つまり、おそらく保険料に対して修理の期待値的に得しそうなもの)が幾つかあったので紹介をします。 忙しい人向けに結論を書くと以下です。 ドラム式洗濯機を使っているなら→くらしTEPCOの住設・家電修理サービス https://www.service.tepco.co.jp/s/Warranty_set/ 10万円以上のスマートフォンを買うなら→スマホケ https://sumahoke.jp/ くらしTEPCOの住設・家電修理サービス 東京電力が提供

                  家電に対して適切な補償に入ることで修理コストを下げて生活を安定させる - izm_11's blog
                • 社内ドキュメントはなぜ更新されないのか?情報の鮮度を最小限の運用負荷で維持する「イミュータブルドキュメントモデル」のススメ - KAKEHASHI Tech Blog

                  はじめに こんにちは。カケハシの各プロダクトを支えるプラットフォームシステムの開発チームでテックリードを担当しているkosui(@kosui_me)です。 プロダクト開発の世界では、明瞭な社内向けドキュメントを書くための方法が数多く提案されてきました。読者の中には、製品要求を明瞭にするためにPRD (Product Requirements Document、製品要求仕様書) を書き、プロジェクトの背景から全体の設計やその代案について明瞭にするためにDesign Docsを書き、アーキテクチャに関する意思決定の記録を明瞭にするためにADR(Architecture Decision Record) を書いてきた方も数多くいらっしゃると思います。 しかし、どんな素晴らしいドキュメントも、何故か更新されなくなります。新メンバーへのオンボーディングのためにインフラ構成図を検索したあなたが見つけた

                    社内ドキュメントはなぜ更新されないのか?情報の鮮度を最小限の運用負荷で維持する「イミュータブルドキュメントモデル」のススメ - KAKEHASHI Tech Blog
                  • エンジニアが給料を12倍にする方法 - k0kubun's blog

                    はてブの人気エントリーに日本のエンジニア達は海外に出なければいけないという記事があった。 カナダ在住で経験年数4年のソフトウェアエンジニアで年収1600万円の方らしく、 日本より海外の方がソフトウェアエンジニアの給料が一般に高いので海外に行くべきという話が書かれている。 実際僕も居住地域による給与差を利用すべく渡米し、先月の記事 では新卒から数えて8年で年収が12倍になっていた話も紹介した。 一方、年収1600万円であれば海外に出なくても稼げると思っているので、 国内にいてもできそうなものも含め、ソフトウェアエンジニアとして給料を上げる上で過去に活用したハックを紹介していきたい。 昇給履歴 新卒入社 僕が新卒で入社した会社の当時の初年度給与は450万円だった (公開情報)。 大学の4年間はずっとアルバイトとしてソフトウェアエンジニアをやっていて、 3社を渡り歩いて時給は800〜1350円と

                      エンジニアが給料を12倍にする方法 - k0kubun's blog
                    • AIにプログラミング作業を奪われている - k0kubun's blog

                      せっかく10年以上かけて学んだプログラミングだが、人間がコード書くよりChatGPTにやらせた方が早いなということが度々あり、だんだん自分でプログラミングをやる時間が減ってきた。AIにコードを書かせてそれをGitHubにコピペして残りの時間は遊んでるだけで成果が出てお給料ももらえる日は近いし、段々会社もそのことがわかってきて失職する日も近い。 残念ながら現時点では全ての仕事がAIで上手くいくわけではないが、どういう時に使えるかを知っておくと楽をしやすくなるので、僕がどう使っているかをまとめておく。 失職できるケース 簡単なスクリプトを高速に書かせる 僕はRubyが全ての言語の中で一番慣れており、StackOverflowやドキュメントをほぼ見ずに大抵のプログラムを書き切れるため、Rubyを書いている時がプログラマとして一番生産性が高いのだが、それでも最近AIにRubyを書かせたことがあった

                        AIにプログラミング作業を奪われている - k0kubun's blog
                      • 伝わりやすいスライド資料の作り方。資料作成の流れからデザインのコツ、デザイン初心者さんにおすすめの本まで紹介|fuyuna blog|デザイン・ライフスタイル・キャリアについて書くデザイナーのブログ

                        センスがなくても大丈夫!デザインのコツを活用すれば、だれでも見やすくわかりやすい資料を作成できます。 イマイチな例といい例のスライド見本もご用意しているので、よければ参考にご自身のスライド資料をブラッシュアップしてみてください。 5. フィードバックをもらう資料のデザインが完成したら、上司や先輩に確認してもらいましょう。プレゼン資料は人に見てもらうことを前提として作るため、客観的な意見は重要です。 目的を果たせる資料になっているか内容がわかりやすいかプレゼンを通してどんな印象を受けるかなど意見をもらい、ブラッシュアップをしていきます。 このとき、PDF形式で書き出したものを確認してもらうと、より資料のクオリティが上がります。デザインの現場でもよくあることですが、PDFや印刷した資料を見ると、スライド作成時には気づけなかった誤字や脱字、表現の違和感などに気づけます。 PDFファイルの作成・共

                          伝わりやすいスライド資料の作り方。資料作成の流れからデザインのコツ、デザイン初心者さんにおすすめの本まで紹介|fuyuna blog|デザイン・ライフスタイル・キャリアについて書くデザイナーのブログ
                        • アメリカでソフトウェアエンジニアの職を探した - pco2699’s blog

                          はじめに 前提 アメリカで働くためのビザ 業務経験 2023年のアメリカのテック業界の状況 具体的な就活のステップ ソフトウェアエンジニアのインタビューで求められることの抽象的な理解 レジュメ Job Descriptionから逆算してレジュメを作る 一枚におさめる 数字を用いてスケールとビジネスインパクトを示す なるべく隙間を埋める フォーマット添削ツールにかける レビューを受ける ネットワーキング・リファラル 応募する アメリカの就活はNumber Game 採用のトレンドを追う 時期を見計らう Linkedinで最新の求人を見つける方法 Promotedをすべて非表示にする "Most Recent"順にする 検索クエリを工夫する 設定をブックマークする 時間を決めて巡回する コーディングインタビュー対策 アルゴリズムの地図を脳内に作る 大学やCouseraでアルゴリズムの授業を取る

                            アメリカでソフトウェアエンジニアの職を探した - pco2699’s blog
                          • 複数の企業でデータエンジニアとして求められたスキル - yasuhisa's blog

                            最近「ああ、これ前職でも前々職でもやったことあるなぁ」という仕事があった。データエンジニア(やその関連職種)として働き始めて約5年、3社でフルタイムとして働いてきて「このスキルは業界や組織規模が変わってもデータエンジニアとしてスキルを求められることが多いな」と感じたものをまとめてみることにした。棚卸し的な意味はあるが、特に転職用などではないです。 前提 どこでも必要とされたスキル データマネジメントに関する概要レベルの知識と実行力 セキュリティや法令に関する知識 事業ドメインに関する興味関心 他職種とのコミュニケーション能力 コスト管理 / コスト削減のスキル ソフトウェアエンジニアとしてのスキル DataOpsやアラートのハンドリング能力 分析用のSQLを書く力 古いテーブルやデータパイプラインを置き換えていくスキルや胆力 あるとやりやすいスキル 関連部署の動きを何となく把握しておく力

                              複数の企業でデータエンジニアとして求められたスキル - yasuhisa's blog
                            • なぜ我々は GitHub Copilot Enterprise の導入を見送ったのか - 一休.com Developers Blog

                              CTO 室の恩田です。 今回は GitHub Copilot Enterprise を評価してみて、現時点ではまだ採用しないことを決めた、というお話をご紹介したいと思います。 きっかけ とあるエンジニアが Slack で自身の times チャネルに時雨堂さんの GitHub Copilot Enterprise のススメという記事を投稿したことが発端でした。特に感想はなく URL に 👀 だけが添えられていたので、後で見るぐらいのメモだったんだと思います。 それを見かけた別のエンジニアが技術雑談チャネルにその投稿を共有して、これは凄そうと話題を向けたところ、CTO の「評価してみる?」の一言で、有志が集って評価プロジェクトが始まりました。 雑談チャネルできっかけとなる投稿が共有されてから、30分足らずの出来事でした(笑)。 この話題が出たのは金曜日でしたが、週明け早々に稟議を終え、火曜

                                なぜ我々は GitHub Copilot Enterprise の導入を見送ったのか - 一休.com Developers Blog
                              • 私が 1on1 でしていること - Mobile Factory Tech Blog

                                言葉の定義 モバファクの 1on1 の目的 1on1 で自分が大事にしていること 1on1 はメンティーの時間である 1on1 はメンターの時間でもある 1on1 初回 今使っている 1on1 のフォーマット 体調 半期目標の進捗振り返り ネクストアクションの振り返り うまくいかなかったこと・もっとよくなりそうなところ・うまくいったこと・その他に話したいこと ネクストアクション 1on1 の中でのやりとり お休みの取り方がわからない 最近見積もりの精度が高くなっている 朝会の議事録をとるようにしたい 最近チームの動きがぎこちないと感じている 1on1 定期的な振り返り まとめ こんにちは。駅メモエンジニアの id:dorapon2000 です。 今回は自分自身がメンター側として実施している 1on1 について、どのように実施しているのかご紹介しようと思います。 1on1 のやり方はメンター

                                  私が 1on1 でしていること - Mobile Factory Tech Blog
                                • 本の内容が頭に入ってくるのは結局は知見まとめノートを作っている時 - $shibayu36->blog;

                                  最近は読書のやり方を変えてみたら知識の吸収速度・引き出し速度が上がった話 - $shibayu36->blog;に書いているやり方で読書をしている。こういう流れだ。 (1)学びたいと思った知識が書いてありそうな本を2~5冊選ぶ (2)1冊ずつざっくり読みながら、面白かった部分・気になった部分はKindleで黄色にハイライトしておく (3)全冊読み終わったら、ハイライトした部分だけ眺めて、やっぱりおもしろいと思ったところは赤のハイライトを付け直す (4)赤のハイライトを眺めて、読書ノートに転記する (5)とくにおもしろい部分については、自分の知見まとめノートにカテゴリごとに整理する しばらくこれを続けて感じたのは、結局のところ(4)〜(5)に至るまで書籍の内容が全然頭に入っていないということだ。(4)(5)の時に、はじめて「書いている内容が言いたかったのはこういうことだったのか」と頭が急に理

                                    本の内容が頭に入ってくるのは結局は知見まとめノートを作っている時 - $shibayu36->blog;
                                  • 株式譲渡のご案内【VISUAL ARTS BLOG】

                                    作業そのものもさることながら、BSやらPLやら、NCやらAROやら、専門用語をさも当たり前のように言われるのには辟易したよ。こっちも対抗上、「HCG」とか「抜きゲ」とか言ってやろうかしらと(爆) デューデリジェンスとは DD(デューデリジェンス)っていうのは株式譲渡(M&A)に先立って、その企業の法務、財務、労務など、様々な観点からしっかり事前調査をして、その会社に問題がないかどうかをはっきりさせる作業なんだけど、それがまぁ全体で数百もの質問項目があって、それにそれぞれ資料添付したりして、きちんと回答しなければいけないってやつなんだ。 なんせこっちは70名足らずの会社だし、それを担当できる人間も限られてる。 そこへ世界4大会計監査会社やら、世界有数の法律事務所やらがよってたかって質問攻めに来たもんだから、悪戦苦闘してしまったよ。 まぁなんだな、世界一の会社に株式譲渡するって事はこういうこと

                                      株式譲渡のご案内【VISUAL ARTS BLOG】
                                    • 組織という仕組みで解決することの難しさ、あるいはマネジメントに超人を求めるのは間違っているだろうか - Kengo's blog

                                      そりゃ間違ってるんだけど、ではどうするべきなのかが見えてないなぁという話です。 事業が大きくなると組織という仕組みの重要性が上がる 同僚が何千人といたメガベンチャーから社員数20数人のスタートアップに転職してから1.5年経ちました。ここまでに自分が貢献した内容にはSREや医療情報技師としてのものも当然あるのですが、マネジメント経験のあるIndividual Contributorという立場から組織の成長や組織における連携について補足や関連情報を提供するということも意外とありました。例えば社内ブログや社内勉強会で触れたものには以下のようなものがあります: コーチング紹介 ヒューマンスキル紹介 爆速アウトプットを組織的に支える施策 事業の急成長における表側と裏側 稟議入門 こうした知識や観点を個々人が持つことは、ボトムアップと呼ばれる自発的な行動を支援する意味では大きな意味があります。そして少

                                        組織という仕組みで解決することの難しさ、あるいはマネジメントに超人を求めるのは間違っているだろうか - Kengo's blog
                                      • GitHub Copilotの全社導入とその効果 - ZOZO TECH BLOG

                                        はじめに こんにちは、CTO/DevRelブロックの堀江(@Horie1024)です。ZOZOではGitHub Copilotを全社へ導入しました。本投稿では、GitHub Copilotの導入に際して検討した課題とその課題の解決策としてどのようなアプローチを取ったのかを紹介します。 目次 はじめに 目次 GitHub Copilotとは何か? GitHub Copilot導入の背景と目的 導入する上での課題 セキュリティ上の懸念 ライセンス侵害のリスク GitHub Copilot for Businessの利用 導入による費用対効果 試験導入による費用対効果の見積もり 試験導入の実施 対象者の選出 アンケートの設計 試験導入の実施 アンケート結果の集計 アンケート結果の考察 費用対効果の見積もり 全社導入の判断 導入決定後のGitHub Copilot利用環境の整備 社内LT会 おまけ

                                          GitHub Copilotの全社導入とその効果 - ZOZO TECH BLOG
                                        • 目標管理と評価制度の考え方 - KAKEHASHI Tech Blog

                                          本エントリはカケハシ Advent Calendar 2023 の 11日目の記事です。 今年はPart2もあるのでぜひそちらもご覧ください! カケハシのVP of Engineeringの湯前(@yunon_phys)です。皆さん、目標設定と評価は順調ですか?私はこれまで何年にも渡って、様々なメンバーの目標設定や評価をしてきました。残念ながら、こうすれば良い目標設定や評価が出来る!という銀の弾丸は無さそうです。でも、こう考えたら目標設定はやりやすいかも、こうすると評価はより納得感のあるものになるかも、というのはあります。 そこで今回は制度を施行・運用していく立場の人間として、目標管理と評価制度の考え方について、私の意見を述べていきます。 目標管理 目標はそもそも変わるものである みなさんこんなことありませんか? やる気満々であんなことやこんなことを色々考えて、壮大な目標を期初にがんばって

                                            目標管理と評価制度の考え方 - KAKEHASHI Tech Blog
                                          • 「高校数学の基礎が150分でわかる本」にかけた思い - E869120's Blog

                                            1. はじめに こんにちは、東京大学 3 年の米田です。この度は、ダイヤモンド社から『高校数学の基礎が 150 分でわかる本』という書籍を出版させていただくことになりました。高校数学の基礎を図解で超わかりやすく説明した本です。 【フルカラー図解】高校数学の基礎が 150 分でわかる本 - Amazon 本稿では、この本を書いたきっかけや、この本に懸けた思いについて記したいと思います。 なお、本の内容紹介につきましては、以前こちらの記事に書かせていただいたので、まだ読んでいない方はぜひお読みください。 2. 前提:数学はあらゆる人が身に付けてほしい 執筆のきっかけについて書かせていただく前に、まずは数学に対する僕の考えを述べておきます。僕は、高校数学の基礎くらいのレベルの知識は、あらゆる日本人が身に付けるべきだと思っています。 この理由としては、仕事の幅が広がる、論理的思考力が身につくなどた

                                              「高校数学の基礎が150分でわかる本」にかけた思い - E869120's Blog
                                            • 令和時代の API 実装のベースプラクティスと CSRF 対策 | blog.jxck.io

                                              Intro CSRF という古の攻撃がある。この攻撃を「古(いにしえ)」のものにすることができたプラットフォームの進化の背景を、「Cookie が SameSite Lax by Default になったからだ」という解説を見ることがある。 確かに、現実的にそれによって攻撃の成立は難しくなり、救われているサービスもある。しかし、それはプラットフォームが用意した対策の本質から言うと、解釈が少しずれていると言えるだろう。 今回は、「CSRF がどうして成立していたのか」を振り返ることで、本当にプラットフォームに足りていなかったものと、それを補っていった経緯、本当にすべき対策は何であるかを解説していく。 結果として見えてくるのは、今サービスを実装する上での「ベース」(not ベスト)となるプラクティスだと筆者は考えている。 CSRF 成立の条件 例えば、攻撃者が用意した attack.examp

                                                令和時代の API 実装のベースプラクティスと CSRF 対策 | blog.jxck.io
                                              • レーベル面の反射層が剥がれてしまったCDを復活させる - 人生に疲れた男のblog

                                                ヤフオクでジャンクのFM TOWNS版「レインボーアイランド エキストラ」を落札したものの、商品説明では記録面に傷多しとは説明があったとはいえ傷どころかレーベルの反射層がところどころ剥がれており、蛍光灯越しに除くとCDが虫食いのよう透けて見える、イメージ化しようにも29トラック中20トラック目でエラーが発生して読み込みが止まってしまう。吸出しに使っている「CD Manipulator」はエラーを無視して続行する機能があるので、念のためそれを有効にしてみたが210か所のエラーがログに残り、案の定問題の20トラック目を聞くと激しい音飛びで聞くに堪えない状態となっていた。 問題のFM TOWNS版「レインボーアイランド エクストラ」1992年発売のタイトルということで既に30年以上経過しているので物理的な寿命を迎えていてもおかしくない頃合い。 ケースに入れた状態ではわかりにくいが光にかざすと向こ

                                                  レーベル面の反射層が剥がれてしまったCDを復活させる - 人生に疲れた男のblog
                                                • より少なく、しかしより良く - 「エッセンシャル思考」読んだ - $shibayu36->blog;

                                                  エッセンシャル思考 最少の時間で成果を最大にする 作者:グレッグ・マキューンかんき出版Amazon 自分がなんでもやりたいタイプなので、この本に書いてあることは中々刺さった。幸福になるには「より少なく、しかしより良く」を追求すべきという本。プライベートや仕事でとにかく忙しく時間がないと思っている人は読んでみると良い。 印象に残ったのは次のことだ。 現代人の最優先課題は、優先順位づけの能力をキープすること 睡眠不足では一番最初にそこが減ってしまうのでダメ 一流のバイオリニストは1日平均8.6時間の睡眠 & 週平均2.8時間の昼寝。睡眠による並外れた集中力で、1時間あたりの練習効果を最大限にする もっとも厳しい基準でやることを決める 「絶対やりたい」「やらない」の2択にする。やろうかな程度なら却下、イエスと言うのは絶対やるしかないと確信した時だけ 自分の中で最重要基準をひとつ用意し、100点満

                                                    より少なく、しかしより良く - 「エッセンシャル思考」読んだ - $shibayu36->blog;
                                                  • 何故パスワードをハッシュ化して保存するだけでは駄目なのか? - NRIネットコムBlog

                                                    不正アクセスによるIDとパスワードの漏洩を受けて、MD5によるハッシュ化について話題になっていました。システムを作る上で、パスワードの管理や認証はどう設計すべきかを考えるために、少し整理をしてみます。もし事実誤認があれば、どしどしご指摘ください。 == 2023/8/21追記 == この記事は、ハッシュの保存の仕方一つとっても、沢山の対策方法が必要であるということをお伝えするために記載しています。そして、これから紹介する手法を取れば安全とお勧めしている訳ではないので、その点をご留意いただければと思います。攻撃手法に応じての対応策の変遷を知っていただくことで、セキュリティ対策は一度行えば安全というものではないことを知って頂くキッカケになれば幸いです。 == 追記終わり == パスワードのハッシュ化 まず最初にパスワードの保存方法です。何も加工しないで平文で保存するのは駄目というのは、だいぶ認

                                                      何故パスワードをハッシュ化して保存するだけでは駄目なのか? - NRIネットコムBlog
                                                    • リモート開発を助ける「思いやりのある文章」の書き方 - ROUTE06 Tech Blog

                                                      新しいプロジェクトに参加してローカル環境を作り始めると、何かとエラーに遭遇します。 また、設計や実装について開発者に相談したり、コードレビューを依頼することもありますね。 開発者が近くにいれば、(それなりに、程よいタイミングを見計らって)話しかけて、エラーの原因を調べてもらったり、設計方法をホワイトボードにスケッチしながら相談できますが、リモート開発ではそうはいきません。 リモート開発で成果を上げるためには、このブログのように何の装飾もインタラクティブ性もない文章で、自分の状況や相談したい事柄を正確に伝える必要があります。 とはいえ私は昔、「文章がわかりにくい」と毎日、毎日上司にフィードバックをもらうくらいには文章を書くのが下手くそでした。今もわかりやすい文章が書けている自信はありません。 それでも、これまでに何度か、議論が好転したり、プロジェクトが前に進むきっかけとなる文章を書けたことが

                                                        リモート開発を助ける「思いやりのある文章」の書き方 - ROUTE06 Tech Blog
                                                      • ITS健保制覇攻略ーー補助がこんなにお得なのに意外と使われていない件 - KAYAC engineers' blog

                                                        このエントリは【カヤック】面白法人グループ Advent Calendar 2023 の17日目の記事です。 はじめに こんにちは、今年のITS健保、ライブなどの抽選でどれも当選しなかった魏と申します。 ITS健保(関東ITソフトウェア健康保険組合)には様々なお得の施策がありますが、他の社員に聞いたら意外と知られていないのが多いようです。それを機に今回の記事でいくつかを軽く紹介します。 はじめに 保養施設 一番お得な「直営・通年・夏季・冬季保養施設」 抽選申込 空き照会申込 5000円/泊の補助がもらえる「契約保養施設」 ITS旅行センター契約保養施設 ラフォーレ倶楽部 10000円補助がもらえる「ITS旅行パック」 その他 健歩大会 利用料金が半分になる「スポーツクラブ」 さらにお得の小技 最後に 保養施設 保養施設 ITS健保で利用できる保養施設は6種類ありますが、メインの3つだけ紹介

                                                          ITS健保制覇攻略ーー補助がこんなにお得なのに意外と使われていない件 - KAYAC engineers' blog
                                                        • 早期ミスマッチ解消のために、職務経歴書のガイドを公開しました - スタディサプリ Product Team Blog

                                                          こんにちは、Web Engineer の @wozaki です。 今回は、採用プロセスの改善として、職務経歴書に記載いただきたいことを公開した背景をご紹介します。 概要 職務経歴書に、採用チームとして期待する情報が不足していることがある 不足すると、以下の課題が発生することがある 書類選考は通過するが、その後の選考でミスマッチと分かる (経歴書が充足していたら、より早期にミスマッチが分かったかもしれない) 面接の前に経歴に踏み込んだ質問を設計できずに、面接時間内でマッチしているか情報を引き出す難易度が上がる 既存の対策として、情報の追記をお願いすることがある 新たな対策として、記載いただきたいことを ガイドとして公開 することにした 記載いただきたいこと 早期ミスマッチ解消の必要性 Web Engineer の採用は競争が激化している肌感があります。 応募者の方々にとっても、様々な企業の中

                                                            早期ミスマッチ解消のために、職務経歴書のガイドを公開しました - スタディサプリ Product Team Blog
                                                          • 心理的安全性の高い職場はどのように作られているか? - Techtouch Developers Blog

                                                            テックタッチのエンジニアリングマネージャー堀内です。 テックタッチに入社して以来、職場の心理的安全性が非常に高いと感じています。 私は数社を渡り歩いてエンジニアリングマネージャーを 10 年以上経験していますが、このような組織に出会ったことがありません。 この記事では心理的安全性が高い職場の内側はどのようになっているのか、そしてどのように作られているのかを具体的に解説します。 現在の職場で心理的安全性をどのように作れば良いか悩まれている人や、テックタッチの職場をもっと知りたい人の参考になれば幸いです。 テックタッチのストレスの低さはトップクラス テックタッチは 2023 年 8 月にドクタートラスト社実施の「ストレスチェック」で 957 社(約 21 万名)中 2 位を獲得しました。 職場環境指数で偏差値 91.6 と評価されています。 職場環境優良法人として957社中 2位を獲得! この

                                                              心理的安全性の高い職場はどのように作られているか? - Techtouch Developers Blog
                                                            • リファクタリングをする際にソースコードの設計からはじめてはいけない - MonotaRO Tech Blog

                                                              どうも、レコメンド商品のシステム開発をしている野川と申します。 私は、2021年にモノタロウに新卒入社し、2022年5月からレコメンド商品の開発に関わり始めました。 モノタロウのレコメンド商品は、下の図の①~④の流れでクライアントサイドで表示しています。大部分の処理はJavaScriptで構成しており、UIもそのHTML部分をjQuery(JavaScript)で作成しています。 図:レコメンド商品表の流れ 入社当時私は、ソフトウェアエンジニアとして、「可読性の低いコードは駆逐するべきだ」「読みやすいコードだけが正義である」「理解しやすいシステムだけが皆を幸せにする」と心の底から考えていました。加えて、「なぜ先輩たちは可読性の低いコードを放置して平気なのか?」と疑問を持つこともしばしばありました。 レコメンド商品周りのコードはまさに可読性の低いコードベースとなっていたため、当事者となった私

                                                                リファクタリングをする際にソースコードの設計からはじめてはいけない - MonotaRO Tech Blog
                                                              • 構成図を描く際に気をつけていること - NRIネットコムBlog

                                                                こんにちは、越川です。 皆さんは構成図を描く機会ありますか? 僕の場合、内部のメンバーやお客様との議論の場で、構成図を描いて図解ベースで説明することが多いです。実際に描いてみると色々と考慮すべき点が多く、今回は自分なりに普段意識している点を言語化してみようと思います。 なぜ構成図を描くのか 構成図を描く際に意識している3つのこと 1. 導線 2. 引き算思考 1. 主役を決める 2. 読者を想定する 3. 高さや大きさを揃える さいごに なぜ構成図を描くのか 構成図のメリットは相手に伝えたいことをシンプルに伝えられる点だと思います。文章で書くと沢山書かなければいけないことが構成図を使うとスムーズに相手に伝わります。例えば、以下の文章を読んでみて下さい。 ユーザーはDNS登録されたFQDNへHTTPSアクセスする CloudFrontはBehaviorに指定されたALBにHTTPSリクエスト

                                                                  構成図を描く際に気をつけていること - NRIネットコムBlog
                                                                • 「Ask What, not Why」 失敗したときに自信を失いかけたら実行しているメンタル転落回避術 - Money Forward Developers Blog

                                                                  半年ぶりのカキコ……ども……。気づいたらHRソリューション本部からMFBC-CTO室に異動していたVTRyoです。兼任で引き続きHR系のマネーフォワード クラウドシリーズも担当しています。 ソフトウェアエンジニアとしての経験値が増えてくると、次第にレビュー担当者になることが増えてくるでしょう。私が所属するSREチームでもTerraformの相互レビューが頻繁に実施されています。そこで、事件は起きたのです。 自信を持ってApproveしたPull Requestで次々に事故が起きてしまった 現在HR内のマネーフォワード クラウドシリーズは、モダンな開発基盤へとリプレイス作業を多く行っています。これまで動いていた基盤に感謝しつつ、新しいPlatformへと移行し、最終的に元あったリソースを削除します。 事件はこの リソース削除 で起きました。 チーム内レビュー OK リポジトリ管理者レビュー

                                                                    「Ask What, not Why」 失敗したときに自信を失いかけたら実行しているメンタル転落回避術 - Money Forward Developers Blog
                                                                  • 論文系 高度情報処理試験 合格のコツ - NRIネットコムBlog

                                                                    こんにちは、上野です。 この記事では、出題形式に論述式が含まれる、以下試験の勉強方法や解き方について解説します。 ITストラテジスト試験 システムアーキテクト試験 プロジェクトマネージャ試験 ITサービスマネージャ試験 システム監査技術者試験 私自身は上記の高度情報処理試験はすべて合格しています。なお、高度情報処理試験すべてで言うとエンベデッドスペシャリストだけ持っていません。社内では同期の小林さんがすべての情報処理試験区分に合格しているため、私は社内でドヤ顔できません。 論文形式の試験ですが、基本的にはどの試験も傾向と対策は似ており、ポイントを掴むとどの試験も取りやすいという特徴があります。「論文なんて難しい・・」と言うイメージのある方も是非本記事を読んでトライしてみてください。午前は簡単に私がやっていた勉強方法を共有します。難しくなってくる午後Ⅰについては解き方を紹介し、論述となる午後

                                                                      論文系 高度情報処理試験 合格のコツ - NRIネットコムBlog
                                                                    • ソフトウェア開発上の問題や課題をビジネスリーダーや経営者らの関心事とするために - mtx2s’s blog

                                                                      ビジネスリーダーをはじめ、ソフトウェアプロジェクトの関係者にとって、ソフトウェア開発上の関心事は、開発の進捗とシステムトラブルだ。ソフトウェアの内部品質や開発プロセス上の問題や課題なんて、開発者以外に興味を示す人などほとんどいない。だから、関係者ばかりか開発者自身も、開発の進捗とシステムトラブルにばかり注意を向ける。 そのような状況に、一部の優秀な開発者は我慢ならない。憂いている。「このままではまずい、積み上がった問題に取り組むために時間が欲しい」「まとまった時間でなくても、継続的に取り組むための少しの割り当てでも構わない」と。そんな願いも虚しく、使える時間はすべて、担当する開発を進捗させることにのみ費やすことを強いられる。 私たちエンジニアリングマネージャーやテックリードは、このような状況を見て見ぬふりをしていないだろうか。開発の進捗やシステムトラブル以外にも注意を向けるべき対象がある。

                                                                        ソフトウェア開発上の問題や課題をビジネスリーダーや経営者らの関心事とするために - mtx2s’s blog
                                                                      • 一般のご家庭に1PB(1000TB)のHDD | IIJ Engineers Blog

                                                                        九州支社技術部(九州・中四国事業部)所属。自作パソコン好きで、ハードウェア選定の仕事を与えると喜ぶ。最近は何でもコンテナにしたい教に入信し、コンテナ化の機会を虎視眈々と狙っている。 【IIJ 2023 TECHアドベントカレンダー 12/11の記事です】 こんにちは、九州支社技術部(九州・中四国事業部)所属のy-morimotoです。 ふとしたことから、自宅に大容量の記憶媒体が欲しくなる時があるかと思います。 最近では、単体で22TBなHDDや、30.72TBなSSDなど、ラックマウントサーバ的な物を使わなくても、大容量が準備しやすい時代になりました。 ただ、1PB(1000TB)を目指した際に、意外とつまずきポイントがあったので、今回ご紹介させて頂きます。 今後、ご自宅に1PB(1000TB)を置かれる際の参考になれば幸いです。 1.USB接続の限界 簡単にHDDを接続する方法、まず思い

                                                                          一般のご家庭に1PB(1000TB)のHDD | IIJ Engineers Blog
                                                                        • 「望月衣塑子に会った」人に会って、彼女が実際どんな人なのか聞いてみた - 黒色中国BLOG

                                                                          先に書いておくと、私は本来、望月衣塑子さんに全く興味がなかった。 私は中国以外のことに一切興味を持たない人間である。日本の政治にも興味がない。日本のニュースをほぼ見ない。毎日ツイッターで中国のニュースをツイートしているけど、他の時事問題にはほぼ何の関心もない人間なのだ。 ただ、そんな私でも「望月衣塑子」という名前だけは知っていた。 ツイッターをやっていれば、彼女をフォローしなくても、最低でも週に1回は必ず見かける名前だ。 でも、私にとっては、「お騒がせな人物で、いつも記者会見でシツコク質問を繰り返す人…」というほどの印象しかなかった。 ただ、1つ…彼女に対する疑問があった。 「なぜ彼女はこんなに強力な発信力を持っているんだろうか?」 ツイッターというものを15年もやっていると、発信の上手い人と下手な人がいて、その理由がなんなのか…どこでその差がついてしまったのか…というのは、やっぱり気にな

                                                                            「望月衣塑子に会った」人に会って、彼女が実際どんな人なのか聞いてみた - 黒色中国BLOG
                                                                          • 漫画家鳥山明氏の死 - drfridge’s blog 老生常談

                                                                            先日メディア一斉に鳥山明氏の死を報じた。まだ68歳で急性硬膜外血腫による突然の死亡だったということである。 その名を見て一体どういう人だろうか分からなかった。説明に「ドラゴンボール」の漫画で一世を風靡したとあったので、「ドラゴンボール」という名は聞いたことがあり、漫画かアニメでかなり有名な人だったのであろうことが分かった。どうも世間ではあまりにも有名な漫画家ようである。 私も漫画は子供の頃から親しんできた方で、「のらくろ」や「タンクタンクロウ」、「冒険ダン吉」などの漫画を読んだし、手塚治虫は中学校のクラスメートだったので、戦争中から自作の漫画を見せてもらったりしていた。戦後も手塚や長谷川町子、赤塚不二雄その他の漫画は結構見ていた方であった。 それでも鳥山明と言われても分からなかった。「ドラゴンボール」と聞いてそんな漫画もあったなあと思い出したが、名前だけで実際に見たことはなかった。「ドラゴ

                                                                              漫画家鳥山明氏の死 - drfridge’s blog 老生常談
                                                                            • 雰囲気でDocker Composeを触っている状態から脱するために調べたこと(2023) - Activ8 Tech Blog

                                                                              エンジニアの岡村です。 自分はサーバーがメインではなく、あまり業務でガッツリ触るわけでもないのですが、最近それなりに活用するようになってきました。しかし、ネット上の日本語情報を読んでいるだけではこれの書き方が正しいのかよく分からない、と悩むことが結構あったため、色々情報を漁ってみました。 この記事は、特に自分が気になった部分の調べた結果を記事に纏めてみたものです。対象読者はdocker-composeを雰囲気でupやdownは叩けるけどComposeファイルの書き方がよく分からんとなってる人です。 Docker Composeの概要とcompose.yaml、Compose Specの関係 compose.yamlの書き方は Compose Specに準拠すればOK Compose Specの場所 推奨のファイル名はcompose.yaml compose.yaml内にバージョンを記述する

                                                                                雰囲気でDocker Composeを触っている状態から脱するために調べたこと(2023) - Activ8 Tech Blog
                                                                              • ファミマ入店音の装置 パナソニックの「メロディサインW」EC5527W いつの間にか中身がリニューアルしてた件について - honeylab's blog

                                                                                てれれれれれーーん てれれれれーーん この音、わかりますよね。ファミマの入店音。 実は、ファミマの入店音ではなくて、パナソニックの「メロディサイン」という装置をファミマが導入しているため、この音がしているんです。 パナソニック メロディサイン 2種音 ホワイト 中 EC5227W パナソニック(Panasonic) Amazon 全く関係ないですが、ゆゆうたの才能が憎らしいです。 www.youtube.com で、この音を出してる機械、好きな人は好きなようで、自分で買って手元に置いて居たり、改造(サーキットベンディング)していろいろな音を出したりしてる人がいるほどなじみのある音で、実は機器の初回発売日はなんと 1980年! https://www2.panasonic.biz/scvb/a2A/opnItemDetail?contents_view_flg=1&item_cd=EC522

                                                                                  ファミマ入店音の装置 パナソニックの「メロディサインW」EC5527W いつの間にか中身がリニューアルしてた件について - honeylab's blog
                                                                                • OSSをベースにしたサービス提供の難しさ - knqyf263's blog

                                                                                  背景 難しさ 利益相反になりがち 競合OSSの存在 コミュニティからのPull Request 競合サービスによる利用 レベニューシェアにならない 利用統計が取れない やっておくべきこと お金を払いたい機能を見極める 境界線を決める ライセンスについて考える 利用統計の取得方法について考える OSSから有償版へのスムーズな移行を考える まとめ 背景 弊社(Aqua Security)ではOSS開発をしており、そのOSSを組み込んだ有償サービスを売ることで利益を上げています。 自分はその中のOSS開発をフルタイムで担当しています。 会社は何を目的としてOSS開発をしているのか、というのは以前発表しました。 speakerdeck.com フルタイムOSS開発者をやってみての感想なども昔書いています。 knqyf263.hatenablog.com 今回はOSSをベースにしたサービス提供の難し

                                                                                    OSSをベースにしたサービス提供の難しさ - knqyf263's blog