タグ

コミュと貢献とぎ技術に関するya--madaのブックマーク (11)

  • TechCrunch | Startup and Technology News

    Given that there is a lot of sturm und drang in the late-stage market about what companies are really worth, Tiger is bound to struggle with the market dynamics.

    TechCrunch | Startup and Technology News
  • PHP5.3.7のcrypt関数のバグはこうして生まれた

    昨日のブログエントリ「PHP5.3.7のcrypt関数に致命的な脆弱性(Bug #55439)」にて、crypt関数の重大な脆弱性について報告しました。脆弱性の出方が近年まれに見るほどのものだったので、twitterやブクマなどを見ても、「どうしてこうなった」という疑問を多数目にしました。 そこで、このエントリでは、この脆弱性がどのように混入したのかを追ってみたいと思います。 PHPのレポジトリのログや公開されているソースの状況から、PHP5.3.7RC4までこのバグはなく、PHP5.3.7RC5でこのバグが混入した模様です。RC5はPHP5.3.7最後のRelease Candidateですから、まさに正式リリースの直前でバグが入ったことになります。 バグの入る直前のソースは、ここの関数php_md5_crypt_rから参照することができます。以下に、おおまかな流れを図示します。まずはバ

    PHP5.3.7のcrypt関数のバグはこうして生まれた
    ya--mada
    ya--mada 2011/08/24
    思いつきで修正しちゃダメよって。
  • アプリケーションがどうやってUTF-8を理解して表示しているのか?そして、なぜ「間違ったUTF-8エンコード」を解釈してしまうのかを考えてみた - tohokuaikiのチラシの裏

    前回のエントリで、「 なんで世にあるアプリケーションは1バイトで済むUTF-8を3バイト表現でもOKなんて勘違いをするの?」って書いたけど、なんでかを考えてみた。 きっかけは、コメント きっかけは、id:kick123からもらったコメント 「C2〜DFはC0〜DF?」ってところですが、1バイトで表現できるのは7ビットまでで、80を表現するには8ビットが必要です。 2バイト表現にあてはめるなら、「1100 0010」と「1000 0000」になり、1バイト目はC2になる。 ってことではないですか? これ、最初「???」って感じだったんです。 理解するために、とりあえず「UTF-8で1byteで表せる文字一覧」を作ってみる。 utf-8_mapping_1byte posted by (C)ITOH Takashi これ出すのに使ったプログラムは、PHPで <?php for ($i=0; $

    アプリケーションがどうやってUTF-8を理解して表示しているのか?そして、なぜ「間違ったUTF-8エンコード」を解釈してしまうのかを考えてみた - tohokuaikiのチラシの裏
  • 見積もり・発注 - 技術情報Wiki

    発注/調達 † 値切ってはいけない 2009.3.6 確かに,プロジェクトには予算が決められており,その予算の枠内でやり遂げる必要がある。どうしても予算と見積もり金額が合わない場合には,入念に価格交渉を行い,発注者と受注者の双方が金額の妥当性について合意した上で確定させるべきなのだ。 そのためには,PMは出てきた見積もりを査定する能力が必要であり,かつ高い折衝能力が必要である。 はじめてのRFP 2008.2.4 調達用語 RFP,SLCP,SPAとか RFP(Request For Proposal:提案依頼書) SLCP−JCP98:Software Life Cycle Process - Japan Common Frame 1998 SPA(Software Process Assessment)

  • 簡易ワークフロー

    サーバ処理をせずにワークフローを作成する案に感動したのでメモしとく。 平社員→課長→部長... それぞれその役職以上でないとアクセスできない権限をつけたフォルダを用意する。(課長は課長・平社員の参照・削除権限、部長の参照・作成権限を持つ) IEから呼び出したFileSystemObjectでフォルダ内容を一覧する。一覧ファイルは権限ごとに用意する。 上位者は内容を確認したらチェックをつけて承認ボタンを押す。 ボタンが押されるとチェックされたファイルないしフォルダはその上位者のフォルダへ移動する。 もちろん差し戻しも可能。ファイル・フォルダごと管理するから中に差し戻し理由を直接書いておけばいい。 簡易のワークフローとして利用可能でこれがたかだか30分程度でできてしまった。 やっぱ技術よりアイディアだな。

    簡易ワークフロー
  • おそらくはそれさえも平凡な日々: Akamai勉強会の追記というかお詫び

    完全に予想外の反響に驚くとともにビビッています。これまでまともにブクマを受けたこともないので、まさか半年分のアクセス数を一日で稼ぐことになるとは思いませんでした。いつもの感覚で、勢い重視で面白おかしく書いたところが、あおってしまった部分もあるのでしょう。反省しています。フィード購読者も増え、こうなると書く内容に責任も発生してしまうな、と多少途方にくれています。 プライベートセミナーなのにレポートのページにこれだけアクセスが集まってしまったのは申し訳なく思っています。geekpageさんも書くと言っていたので、私のBlogなんてたいした影響力が無いとタカを括っていました。すみません。 タイトルに当初「鬼畜」という言葉を使っていました。親しい仲で「おまえ鬼畜過ぎ」というのとは違って、初対面に近い方に向けて使うのはあまりにも非常識だと反省しタイトルを変更した次第です。 せっかくお話してくださった

    ya--mada
    ya--mada 2009/04/21
    元のほうを読んでみたら、なんか嬉々としてはしゃいじゃってて大丈夫かなコレって思ったら予想通りの展開でお疲れ様です。はてブのおかげでおぼろげながら正体が分かってきた。
  • ドイツのプログラミング大会の優勝作品:アルファルファモザイク

    編集元:ガイドライン板「638 名前:水先案名無い人 投稿日:2009/04/17(金) 15:33:16 ID:tiYVFzCJ0」より 226 ウンナンオウバイ(静岡県) :2009/04/15(水) 18:40:47.19 ID:feyVAFxN 4キロバイト部門の優勝作品 容量制限なし部門の優勝作品 とくに上のほうはマジキチレベル。音楽もグラフィックもプログラムも全部まとめて たった4KBのプログラムにしてる。

    ya--mada
    ya--mada 2009/04/17
    メガデモっちゅー分野があるのね。
  • 東京は本当に暑いのか!? ヒートアイランドの仕組みがついに明らかに!

    資料提供:建築研究所(国土地理院5mメッシュ、50mメッシュ標高データおよび東京都GISデータを使用) ヒートアイランド現象により年々、気温が上昇しているといわれる東京23区、確かに暑いという感覚はあるけれど、どこがどのくらい暑いのか、この減少に歯止めをかけるにはどこを冷やせばいいのか、それはよくわからない。埼玉が暑いのは当に東京の都市部の熱が伝わっているからなのか、そんなことも知りたいところだ。それがひと目でわかるマップがこのたび完成した。 独立行政法人建築研究所が作ったこの「東京ヒートマップ」は2005年7月31日午後2時の東京23区の地上2mの気温状況がひと目で見られる巨大なマップ(たたむとA4サイズ、広げるとA0サイズのミウラ折り)である。画像があまりに大きいのでウェブ上に公開することも難しく、ここでも部分的にしか紹介できないのが残念だが、実物を見ると、街路という街路が35度以上

    東京は本当に暑いのか!? ヒートアイランドの仕組みがついに明らかに!
    ya--mada
    ya--mada 2009/04/14
    南風で拡散。アスファルトが太陽光を熱に変換。/消費電力・昼間人口密度・交通量調査・地面テクスチャで係数化/id:tsugo-tsugoさんは基盤上の熱解析とかもやってそうで怖い。/あぁ、あそこの実験結果使ってんのか。
  • お勧めのデジカメ画像整理法は ? | スラド IT

    二人目の子供が産まれて舞い上がっている我が家は、その勢いでデジタル一眼レフを買おうかと計画しています。問題は画像の整理方法。既に一人目の写真が整理しきれず、ファイルサーバの「未整理」というフォルダの中に大量投入された状態なんで、現状のままでデジタル一眼レフ購入したら、混乱に拍車をかけるだけというのは明らか。なんらかの整理方法を導入しないといけません。 そこでみなさんにご相談なんですが、デジカメの画像整理ってどのようにされてますか ? 専用ソフト ? ウェブサービス ? なるべく楽に整理出来る方法がありましたらお教えください。 なお、条件として考えているのは次の事です。 今後数十年単位で保存するため、特定のアプリやサービスに依存した整理方法は避けたい。しかし、簡単に汎用形式にエクスポート出来るのであれば別に構わない。他人に公開したいとは思わないので、ウェブサービスの利用は考えていない。しかし

    ya--mada
    ya--mada 2009/03/04
    なんだかデータ管理って個人に降りかかるものだと思ってなかったけど、そうですよね、必要ですよね。
  • Expired

    Expired:掲載期限切れです この記事は,ロイター・ジャパンとの契約の掲載期限(30日間)を過ぎましたのでサーバから削除しました。 このページは20秒後にNews トップページに自動的に切り替わります。

    ya--mada
    ya--mada 2009/01/11
    そもそもテレビ見ないって言われると思うけど、テレビの設定変更のリモコン操作の煩雑さといったら途中で投げ出したぞ。
  • 保田和隆について

    CodeZine編集部では、現場で活躍するデベロッパーをスターにするためのカンファレンス「Developers Summit」や、エンジニアの生きざまをブーストするためのイベント「Developers Boost」など、さまざまなカンファレンスを企画・運営しています。

    保田和隆について
    ya--mada
    ya--mada 2008/12/11
    すっごい丁寧に書く人だな。
  • 1