並び順

ブックマーク数

期間指定

  • から
  • まで

361 - 400 件 / 30686件

新着順 人気順

testの検索結果361 - 400 件 / 30686件

  • 痴漢の集うスレッドを見て分かった事を新たにまとめる

    えっちねた板では、妄想版など痴漢スレは次々と閉鎖されては転々としている。現在、本来痴漢ネタ以外(それでも性犯罪)が投稿されていたこちらのスレに痴漢どもが移動している。 【妄想】今までにやった悪いことを挙げよう http://phoebe.bbspink.com/test/read.cgi/hneta/1542667283/ また、「世界のスケベ」板のこちらも痴漢どもが生息している 【新しい生活様式】押し付け痴漢 part76【social distance】 http://fate.5ch.net/test/read.cgi/worldskb/1598436533/ ・「チビ健介」が有名スレ内では「チビ健介」というあだ名の小柄な佐々木健介のような男が有名。痴漢だが、「ポジ取りがうまくいかない時に他の痴漢を警察に突き出した」ため他の痴漢に嫌われている。「あいつが痴漢してるのを見たら突き出して

      痴漢の集うスレッドを見て分かった事を新たにまとめる
    • すぐにAPIを体験!public-apis 100以上のJavaScript axiosサンプル集

      はじめに このページは、プロトアウトスタジオのAPIにつなげる授業に関連して、よりAPIの多様さ、広がりを深掘りします。 まだ、JavaScriptに慣れていなくても「なるべくシンプルにAPIを体験する」ことを目指して、 public-apis というフリーで使えるAPIを集めてリストにしているサイトから、手順が少なくAPIにつなげられるシンプルに取得できるものを中心に、直接取得できるURL・Node.js axios await/async ソースコードを一つ一つトライしています。 慣れてきたら、自分で public-apis のサイトを直接読んでみて、巡ってみましょう! APIピックアップ数 最終更新日 2020/6/8 104 個のAPIをピックアップ中! 参考資料 public-apis の豊富なAPIリストをベースにAPIつなげていきます。 ピックアップルール 手順が少なくAPI

        すぐにAPIを体験!public-apis 100以上のJavaScript axiosサンプル集
      • 監視の考え方 〜あるいは可観測性とはなんなのか〜 - estie inside blog


           Observability (o11y)   o11y 調 Observability     Nagios, Cacti, Mun
          監視の考え方 〜あるいは可観測性とはなんなのか〜 - estie inside blog
        • また make の話してる(2020年9月14日) - なにもわからない


           Makefile   MakefileRakefile/package.json1Makefile https://t.co/EXtmI3xl72  (@sinsoku_listy) 2020913 golangMakefile使 RubyNode.js $ git clone xxx $ cd xxx $ bundle install && rake  npm install && npm test   (
            また make の話してる(2020年9月14日) - なにもわからない
          • mouseover 中に表示される DOM のデバッグ | blog.jxck.io


            Update 2024-03-30: Chrome 123  "Emulate a focused page"   Apply other effects: enable automatic dark theme, emulate focus, and more https://developer.chrome.com/docs/devtools/rendering/apply-effects#emulate_a_focused_page UI Tab  Dev Tools  "Emulate a focused page"  Intro mouseover  DOM 
              mouseover 中に表示される DOM のデバッグ | blog.jxck.io
            • NHKから国民を守る党、立憲・小西ひろゆきの選挙区に小西ひろゆき(同姓同名)を擁立へ : 痛いニュース(ノ∀`)

              NHKから国民を守る党、立憲・小西ひろゆきの選挙区に小西ひろゆき(同姓同名)を擁立へ 1 名前:キドクラッチ(愛媛県) [CN]:2019/11/17(日) 20:00:38.39 ID:bCkcwLbC0 浜田 聡・NHKから国民を守る党@satoshi_hamada 噂には聞いていましたが、本当だったとは。 #小西ひろゆき https://twitter.com/satoshi_hamada/status/1195683522544930816 6: リバースネックブリーカー(やわらか銀行) [US] 2019/11/17(日) 20:03:39.45 ID:lhmS98e10 wwww 7: ツームストンパイルドライバー(家) [IT] 2019/11/17(日) 20:04:11.80 ID:ncp1U/xa0 ワロタ 9: 頭突き(茸) [ニダ] 2019/11/17(日) 2

                NHKから国民を守る党、立憲・小西ひろゆきの選挙区に小西ひろゆき(同姓同名)を擁立へ : 痛いニュース(ノ∀`)
              • HDD故障率のメーカー・モデル別統計データ2019年版、故障率が最も高かったのは?

                クラウドストレージサービスを提供するBackblazeが、自社のデータセンターで使用しているHDDの故障率をまとめたデータの2019年版を公開しました。12万台を超えるHDDのデータがメーカーおよびデータ容量別に整理されており、どのモデルの故障率が高い傾向にあるのかがよくわかります。 2019 Hard Drive Reliability: Failure Rates Continue to Rise https://www.backblaze.com/blog/hard-drive-stats-for-2019/ 2019年末にBackblazeのデータ用ストレージとして稼働していたHDDは12万2658台。そこからテスト目的で使われていたHDDや、稼働日数の総計が5000日未満で、統計的に有意な台数とは言えないモデルを除いた12万2507台のHDDからデータを収集した結果は以下の通りで

                  HDD故障率のメーカー・モデル別統計データ2019年版、故障率が最も高かったのは?
                • ぐるなびにあった2億ファイルをAWSにデータ移行しました - ぐるなびをちょっと良くするエンジニアブログ

                  こんにちは!店舗開発チームの滝口です。 ぐるなびでは、認証・認可のプラットフォーム開発に携わったのち、現在はレストランデータの運用をしつつ、ぐるなび掲載ページや、店舗向け管理画面の開発をしています。 はじめに このたび、オンプレで稼働していた「非構造化データストレージ(通称:UDS)」をAWSに移行しました。 UDS は NAS に保存されているファイルを REST API を介して CRUD 操作できるシステムで、ぐるなびで掲載している店舗の画像や CSS 、Javascript 等の保存に利用されています。 この記事では NAS に保存されたファイルをどのようにして AWS に移行したのか、その移行方式や AWS アーキテクチャを紹介します。 目次 はじめに 目次 UDS 基本情報 今回使った主な AWS AWS を活用して実現したいこと AWS 導入におけるアーキテクチャ AWS へ

                    ぐるなびにあった2億ファイルをAWSにデータ移行しました - ぐるなびをちょっと良くするエンジニアブログ
                  • Python(pytest)でテスト書くならfixture,conftest,parametrizeを理解すると世界が一気に変わる

                    Python(pytest)でテスト書くならfixture,conftest,parametrizeを理解すると世界が一気に変わる 概要 Pythonのテストライブラリといえばpytestが一般的です。 Python標準のuniitestとは異なり、クラスベースではなく関数ベースでテストコードを記述することが一般的ですが、fixture,conftest,parametrizeを理解すると一気に世界が変わり、テスト体験が圧倒的に向上するため、これらの実装方法を紹介します。 リポジトリ 本記事の説明に使用しているサンプルのテスト実装は、以下のリポジトリです。 想定読者 PythonやGitの基本的な使い方を理解している方を想定しているため、基本的な用語説明は省略しています。 環境 エンジニアの利用率の高いmacOSを前提として説明していますので、その他の環境の方は随時読み替えてください。 開

                      Python(pytest)でテスト書くならfixture,conftest,parametrizeを理解すると世界が一気に変わる
                    • プログラミングの原則:enumの比較はすべてバグ - Uzabase for Engineers

                      こんにちは、ソーシャル経済メディア「NewsPicks」のむとうです。 この記事は NewsPicks アドベントカレンダー 2023 の3日目の記事です。 昨日は@J_Nakagawa(隼佑 中川)さんによる『LambdaレスポンスストリーミングとAWS-SDKを使ってSlackに進捗バーを表示させる』でした! 世の中には再現が難しく一見してバグがありそうに思えないコードもありますが、一方でプロダクションコードの中にはひと目見てバグが有りそうなコードもまた多いものです。いくつかの特定のパターンをとる文字列(環境名など)やenum(以下どちらもenumと表現します)に関する条件分岐もその一つです。プルリクを見てこのようなパターンがあれば、バグの疑いが強くなります。周囲を見渡すと、大抵すでにバグっているか潜在バグを含むコードが見つかります。すべてバグというのは言い過ぎにせよ、わかりやすさと変

                        プログラミングの原則:enumの比較はすべてバグ - Uzabase for Engineers
                      • 海外製ルータの脆弱性検証 - ラック・セキュリティごった煮ブログ

                        ※こちらの記事は2020年10月5日公開note版「ラック・セキュリティごった煮ブログ」と同じ内容です デジタルペンテストサービス部の魚脳、3dbd、カペルです。 コロナの影響で出社の機会が減った昨今、皆様いかがお過ごしでしょうか。リモートワークが広まってからというもの、ルータをはじめとするネットワーク機器の売り上げが好調らしいですね。いまやAmaz〇nで探せば5000円以下で買える海外製ルータがゴロゴロ見つかります。ポチれば数日後には手元に届く。本当に便利な時代になったものです。 でもそのルータって本当に安全なのでしょうか? あまりにも安すぎる、何かあるのでは?そもそも海外製のルータってセキュリティ面はどうなの?といった疑問に答えるべく、今回は安価で手に入れた海外製ルータの脆弱性検証を行ってみました。 ルータの役割 そもそもルータって何のための機器か良く分からない、という方のために説明し

                          海外製ルータの脆弱性検証 - ラック・セキュリティごった煮ブログ
                        • 厚労省「こうなる事を想定し国民にお願いしていたが、国民は政府を信頼してないのでどんなメッセージ出しても共感してもらえない」 : 痛いニュース(ノ∀`)

                          厚労省「こうなる事を想定し国民にお願いしていたが、国民は政府を信頼してないのでどんなメッセージ出しても共感してもらえない」 1 名前:potato ★:2021/07/27(火) 19:20:58.62 ID:ntrLaIwz9 厚労省 幹部「感染者の増加 想定より早い」 厚生労働省の幹部の1人は「インドで確認された変異ウイルスの『デルタ株』の感染が広がっているので感染者がこれくらいまで増えることは想定内だったが、予想していたより早かった。緊急事態宣言が出て2週間になるので本来なら効果が出てくる時期だが、以前のようには効かなくなってきている。オリンピックの盛り上がりも人流の増加につながっている印象で、感染者はさらに増えるのではないか」と話しています。 また、別の幹部は「数字は重く受け止めている。夏休みを迎え旅行などで人流が増える時期なので一層の注意が必要だ。重症者も増えて医療への負荷が高ま

                            厚労省「こうなる事を想定し国民にお願いしていたが、国民は政府を信頼してないのでどんなメッセージ出しても共感してもらえない」 : 痛いニュース(ノ∀`)
                          • 【積立NISA逝く】金融庁、なんと「含み益」に課税検討へ | ライフハックちゃんねる弐式

                            2021年06月06日 【積立NISA逝く】金融庁、なんと「含み益」に課税検討へ ツイートする 49コメント |2021年06月06日 20:00|税金|株式・FX|Editタグ :含み益株の税金 1 :風名し (租税回避防止について) ○ 時価評価課税の導入にあたっては、有効性と課題を丁寧に議論すべき。 ○ 時価評価については、対象者全員に強制的に課すべき。一方、含み益に課税されることで、キャッシュフローがないところに課税が生じる可能性がある。 「金融所得課税の一体化に関する研究会」(第1回):    議事要旨 https://www.fsa.go.jp/singi/shotokukazei_ittaika/gijiyousi/20210510.html 21/06/06 01:38 ID:5nTbfXufd.net 2 :風名し 詐欺じゃん 21/06/06 01:39 ID:I+3g

                              【積立NISA逝く】金融庁、なんと「含み益」に課税検討へ | ライフハックちゃんねる弐式
                            • 「おもんぱかったって何笑」「おもんぱかった?誤字が面白すぎるw」 TwitterでLINEニュースへのツッコミ相次ぐ : 痛いニュース(ノ∀`)

                              「おもんぱかったって何笑」「おもんぱかった?誤字が面白すぎるw」 TwitterでLINEニュースへのツッコミ相次ぐ 1 名前:ヨドくん(愛媛県) [US]:2019/10/26(土) 15:06:43.67 ID:P5izwDSj0 椎名桔平、山本未來と離婚…数年前から話し合い重ね 長年の知人は「ちょっとした考え方の違い、価値観のズレが生じ、それが少しずつ積み重なっていったのではないか」と説明。「嫌いになったとか、(恋愛感情が)冷めてしまったとか、そういった次元の話ではない。2人にしか分からない感覚があるんだと思います」とおもんぱかった。 https://hochi.news/articles/20191026-OHT1T50033.html 2: にゅーすけ(静岡県) [US] 2019/10/26(土) 15:07:59.31 ID:k2Onm51j0 若者の日本語離れ… 11: は

                                「おもんぱかったって何笑」「おもんぱかった?誤字が面白すぎるw」 TwitterでLINEニュースへのツッコミ相次ぐ : 痛いニュース(ノ∀`)
                              • Subdomain Takeoverによる詐欺サイトへの誘導についてまとめてみた - piyolog

                                2020年7月までに国内外の複数のドメイン名が「Subdomain Takeover」とみられる影響を受け、当該サイトに接続した利用者が詐欺サイトに誘導される事象が発生しています。ここではこの事象に関連する情報をまとめます。 何が起きてるの? 誘導される詐欺サイトの一例 大手組織を含む複数のドメイン名において、検索サイトから接続した際に詐欺サイトへ遷移させる事象が発生していた。 各組織管理のサーバーやレジストラ、CDNサービスが直接被害を受けたのではなく、Subdomain Takeoverと呼称される手法により過去使用されていたドメイン名が狙われたとみられる。 どう対応すればよい? 不要なCNAMEレコードを削除する。 影響範囲は? 正確な被害状況は把握していないが、複数の国内外のドメイン名が影響を受けており、検索にかかるものだけでも100件以上をpiyokangoは確認(2020年7月

                                  Subdomain Takeoverによる詐欺サイトへの誘導についてまとめてみた - piyolog
                                • Makefile覚書: Goアプリ開発に役立ちそうな基礎知識 | フューチャー技術ブログ

                                  はじめにTIG真野です。育休明けです。 フューチャー社内のタスクランナーはmakeやTaskなど複数の流派があり、チームによって使い分けられています。個人的にはmakeで良いんじゃないかと思っていますが、Taskも良いですよね。 makeは細かい記法をいつも忘れる+調べるとC言語向けの情報が出てきて脳内変換に手間を感じたため、makeを用いてWebバックエンドアプリをGoで開発するということをテーマに、役立ちそうな情報をまとめます。 なお、今記事におけるmakeは、GNU Makeを指します。バージョンは以下で動かしています。 MakefileのためのEditorConfigMakefileのインデントはハードタブである必要があります。誤りを防ぐためにもEditorConfigを設定しておくと良いでしょう。 makeは通常、Makefileという名称をデフォルトで認識しますが、同一フォルダ

                                    Makefile覚書: Goアプリ開発に役立ちそうな基礎知識 | フューチャー技術ブログ
                                  • 「自動テストとテスト駆動開発、その全体像」を執筆しました(Software Design 2022年3月号) - t-wadaのブログ

                                    【更新】寄稿した記事が Web に公開されました 技術評論社様のご厚意により、 Software Design 2022年3月号に寄稿した「自動テストとテスト駆動開発、その全体像」が gihyo.jp にて公開されました。誠にありがとうございます! gihyo.jp はじめに 2022年2月18日発売の Software Design 2022年3月号 にて、第2特集「そろそろはじめるテスト駆動開発」の第1章「自動テストとテスト駆動開発、その全体像」を執筆いたしました。第1章では、混同されることの多い自動テスト関係の概念を自動テスト、テストファースト、テスト駆動開発(TDD: Test-Driven Development)の3つの段階に分け、それぞれの効果や注意点を包括的に整理整頓しています。 ソフトウェアデザイン 2022年3月号 作者:大竹 章裕,瀬戸口 聡,庄司 勝哉,光成 滋生,

                                      「自動テストとテスト駆動開発、その全体像」を執筆しました(Software Design 2022年3月号) - t-wadaのブログ
                                    • 決済チームがテストコードを書く際に気を付けていること - UPSIDER Techblog

                                      こんにちは。決済チームでエンジニアとして働いている芦川です。 UPSIDER Tech blog 第2弾として「決済チームがテストコードを書く際に気をつけていること」を紹介しようと思います。 TL;DR 100%のテストカバレッジを目指す テストはブラックボックスを優先して記述、どうしても到達できない場合はホワイトボックス 最初のテストケースは、テスト対象が動作する最も一般的なケースであるべき 私たちは日々大量のコードを書いており、そのシチュエーションは多岐にわたります。 そういった環境において、動作確認からのコード改修のコストを考えた場合、自動テストの有無によって生産性に大きく差が出ることは容易に想像ができます。また、既存のサービスに改修を加えるために、そのサービスの概要を把握したい場合、良いテストコードはドキュメントとして役立ちます。 以前、私はテストコードを一切書かないプロダクトの開

                                        決済チームがテストコードを書く際に気を付けていること - UPSIDER Techblog
                                      • システムの応答速度は本質的な価値提供であることを示す A/B テストの実例

                                        2021-08-13 内容システム提供において、基本的に高速であればあるほど顧客は嬉しいものだが、実際のところ高速なシステムを提供して、どの程度の価値が発生するのかが気になったので、調べてみた。 2021/08/14 追記A/Bテスト実践ガイド 真のデータドリブンへ至る信用できる実験とは の書籍で同様な事例が紹介されているとのこと。情報提供ありがとうございます。実務でA/Bテストに向き合った人間であれば必ず一度は考えたことのあるトピックについて、アメリカのテックカンパニー(Airbnb, Google, LinkedInなど)勤務の著者らが国際会議で発表された研究もちゃんと引用して見解を述べており説得力がある。 従って、現時点における最高レベルの意思決定をデータ(A/Bテスト)に基づいて行いたいと思うなら、一度は目を通しておくべきであり関係者必携だと思う。 ※個人的には”Webサービスのレ

                                          システムの応答速度は本質的な価値提供であることを示す A/B テストの実例
                                        • 新規開発を始めるときにやるべきこと

                                          自動テスト実行結果の目的を整理する / Organizing objectives of automated test results

                                            新規開発を始めるときにやるべきこと
                                          • あいちトリエンナーレがやばすぎて炎上 表現の自由を盾に昭和天皇や安倍首相を侮辱する作品など展示 : 痛いニュース(ノ∀`)

                                            あいちトリエンナーレがやばすぎて炎上 表現の自由を盾に昭和天皇や安倍首相を侮辱する作品など展示 1 名前:◆mZB81pkM/el0 (茨城県) [ニダ]:2019/08/01(木) 23:57:21.10 ID:UzNxtiQi0 昭和天皇の御影を焼く映像を作品として展示することを許可した大村秀章愛知県知事のリコールを! もう言葉もありません。 多くの方はこの展覧会の酷さをご存知だと思います。 昭和天皇の御影を焼く動画を作品として展示するなど常軌を逸しています。 先導したのは津田大介。 それを許可したのは大村秀章。 とりあえず大村のリコールからです。 https://t.co/iBwsOHK512 https://youtu.be/wkBfqK-MKn0 あいちトリエンナーレ2019内の一企画「表現の不自由展・その後」が炎上 https://t.co/iBwsOHK512 あいちトリエ

                                              あいちトリエンナーレがやばすぎて炎上 表現の自由を盾に昭和天皇や安倍首相を侮辱する作品など展示 : 痛いニュース(ノ∀`)
                                            • 松井優征の漫画が好きになれないという話 : 九段新報文化面

                                              コメント一覧 (39) 1. KKRD 2021年02月04日 01:52 松井優征氏がどういう人物か、私は 「ひらめき教室 『弱者』のための仕事論」(集英社新書)松井優征 , 佐藤オオキ 著 という対談本で知りました。 松井氏は、頭がよく、読者を意識し、自作を客観視し、計算して描ける、ある種の優秀な方だと本の全体を読んで思いました。 読者を意識という点では、下記の記述で明言されています。 *引用開始* ーーー 佐藤 (中略) ちなみに漫画家の場合、読者というエンドユーザーをどこまで意識しながら描いているんですかね。 松井 読者はもちろん意識していて、読者しか意識していない、と言ってもいいぐらいです(笑)。間違いなく客商売だし、買っていただく人あっての仕事だから、「みなさんが求めているものを描きました」という姿勢で取り組みたい。 ーーー *引用終わり* 上記の本や、松井氏の過去の作品から、

                                                松井優征の漫画が好きになれないという話 : 九段新報文化面
                                              • 史上最強のデータベース、SurrealDB - Qiita

                                                SurrealDBというRust製データベースを知ったので紹介します。このデータベースはすごいです。リレーショナル、ドキュメント、グラフ、あらゆる種類のデータ構造を扱うことができ、かつインメモリ、単一ノード、分散環境、全てで動かすことができます。さらにHTTPやWebSocketによるアクセスと柔軟なユーザ認証、認可機能とがDB本体に内包されており、ブラウザから直に接続するWebDBとしても使えます。とにかくなんでもできる夢のデータベースといった感じです。 特徴 機能を挙げていたら多くなりすぎたので、特に面白い部分を挙げます。 配列やオブジェクトをネストした複雑なデータ構造を持てるのに、レコードリンクという機能によりリレーションに対応していてしかもSQLやMongoDBより簡潔にクエリが書ける。 スキーマレスで各レコードには任意のフィールドを持てるが、必要ならスキーマを定義することもできる

                                                  史上最強のデータベース、SurrealDB - Qiita
                                                • 東京のタクシー運転手が必ず受ける「地理試験」を解いてみる :: デイリーポータルZ


                                                      4032 1930
                                                    東京のタクシー運転手が必ず受ける「地理試験」を解いてみる :: デイリーポータルZ
                                                  • テストコードが増えるとバグは減るのだろうか? / Does more test code mean fewer bugs? - Speaker Deck

                                                    Transcript ςετίʔυ͕૿͑Δͱόά͸ݮΔͷͩΖ͏͔ʁ�� ʮ���ˠ������ʯͰݟ͑ͨੈքͷ࿩� גࣜձࣾ;0;0ςΫϊϩδʔζ� ;0;0508/෦�J04νʔϜ� ໊औ�߂ฏ Copyright © ZOZO Technologies, Inc. © ZOZO Technologies, Inc. גࣜձࣾ;0;0ςΫϊϩδʔζ� ;0;0508/෦� J04νʔϜ ໊औ�߂ฏ 2019೥2݄ΑΓݱ৬ɻ ZOZOTOWN iOSΞϓϦͷ։ൃΛ͍ͯ͠·͢ɻ झຯͰݸਓ։ൃ΋ɻ 2 © ZOZO Technologies, Inc. 3 ���ˠ������ ʹ ͜ͷ�೥΄ͲͰ૿Ճͨ͠ςετΧόϨοδͷׂ߹ © ZOZO Technologies, Inc. 4 ���ˠ������ ����� ˞ܭଌର৅͸͜ͷ�೥ͷ։ൃͰؔ༩ͨ͠ϑΝΠϧʹߜ͍ͬͯΔ © ZOZO Te

                                                      テストコードが増えるとバグは減るのだろうか? / Does more test code mean fewer bugs? - Speaker Deck
                                                    • 実践クリーンアーキテクチャ - 複雑化した大規模ECサイトをモダナイズしたモノタロウの事例 - エンジニアHub|Webエンジニアのキャリアを考える!

                                                      実践クリーンアーキテクチャ - 複雑化した大規模ECサイトをモダナイズしたモノタロウの事例 クリーンアーキテクチャのメリットとは?またいかにして導入するか?難解なイメージのあるクリーンアーキテクチャの概要を採用事例に学びます。今回、取材したのは工業用間接資材オンラインストアの「モノタロウ」。サービスの開発を続けていくにつれ、同社のシステムは複雑化、肥大化していき、様々な課題が生じたそうです。こうした課題に対応すべく、システムのモダナイゼーションに取り組む際、取り入れたのは、クリーンアーキテクチャでした。同アーキテクチャをどのように実装したのか、モノタロウのエンジニア3人に聞きました。 受け入れテストを自動化し、システムの正常動作を保証 ユニットテスト導入の秘訣は「テストを書くハードルを下げる」こと クリーンアーキテクチャ化は、“幹”の処理から手をつける クリーンアーキテクチャを全社的に展開

                                                        実践クリーンアーキテクチャ - 複雑化した大規模ECサイトをモダナイズしたモノタロウの事例 - エンジニアHub|Webエンジニアのキャリアを考える!
                                                      • AWS 診断を事例としたクラウドセキュリティ。サーバーレス環境の不備や見落としがちな Cognito の穴による危険性 - Flatt Security Blog

                                                        こんにちは。本ブログに初めて記事を書く、株式会社 Flatt Security セキュリティエンジニアの Azara(@a_zara_n)です。普段は Web やプラットフォームの診断やクラウド周りの調査、Twitter ではご飯の画像を流す仕事をしています。よろしくお願いします。 クラウドサービスが発展し続ける今日この頃、多くの企業がパブリッククラウドやプライベートクラウドなどを駆使し顧客へサービス提供しているのを目にします。そのような中で、サービスが利用するクラウドにおいて設定不備や意図しない入力、構成の不備により顧客情報や IAM をはじめとする認証情報が脅かされるケースが多々あります。 本記事では、そのような脅威の一例をもとにクラウドサービスをより堅牢で安全に利用する一助になればと、攻撃手法や対策などについて解説をしていきます。 また、私の所属する 株式会社 Flatt Secur

                                                          AWS 診断を事例としたクラウドセキュリティ。サーバーレス環境の不備や見落としがちな Cognito の穴による危険性 - Flatt Security Blog
                                                        • 【札幌】ススキノの「おっパブ」クラスター 前の客が舐めた乳首を次の客が続々舐めて感染拡大か : 痛いニュース(ノ∀`)

                                                          【札幌】ススキノの「おっパブ」クラスター 前の客が舐めた乳首を次の客が続々舐めて感染拡大か 1 名前:1号 ★:2020/07/25(土) 10:41:12.04 ID:2n/52+X79 世間にインパクトを与えた札幌・ススキノの「キャバクラ」で発生したクラスター。客ひとりを含む12人が感染し、そのほか多数の濃厚接触者にも感染の疑いがもたれるなど、道民に恐怖を与えている。 世間的には「また、キャバクラか」という声も大きそうだが、今回、筆者は実際の業態と世間が思うイメージのギャップに、いささかの関心をもった。 それは、クラスターが発生した店が「キスや密着があるキャバクラ」と報道されたことだ。 ■大マスコミが伝えきれなかった事実 遊び好きの男性なら、「それって、キャバじゃなくおっパブじゃん!」と思ったことであろう。しかし、である。風俗通が理屈をこねれば、ことススキノにおいてはキャバクラ=おっパ

                                                            【札幌】ススキノの「おっパブ」クラスター 前の客が舐めた乳首を次の客が続々舐めて感染拡大か : 痛いニュース(ノ∀`)
                                                          • 【ZOZOTOWNマイクロサービス化】API Gatewayを自社開発したノウハウ大公開! - ZOZO TECH BLOG

                                                            はじめに こんにちは。ECプラットフォーム部のAPI基盤チームに所属している籏野 @gold_kou と申します。普段は、GoでAPI GatewayやID基盤(認証マイクロサービス)の開発をしています。 ZOZOテクノロジーズでは、2020年11月5日にZOZO Technologies Meetup〜ZOZOTOWNシステムリプレイスの裏側〜を開催しました。その中で発表されたAPI Gatewayによるマイクロサービスへのアクセス制御に関して、当日話せなかった内容も含めて、API Gatewayについてこの記事で網羅的にまとめました。 API Gatewayやマイクロサービスに興味ある方、「API Gateway」という言葉は知っているけど中身はよく分からないという方向けの記事なので、読んでいただけると幸いです。 はじめに ZOZOTOWNのリプレイス マイクロサービス化の目的 ストラ

                                                              【ZOZOTOWNマイクロサービス化】API Gatewayを自社開発したノウハウ大公開! - ZOZO TECH BLOG
                                                            • たわわファンの間で「更年期のしわわ」が流行っているのか調べてみた

                                                              togetterの「40代以上の女性を「更年期のしわわ」と呼ぶのが『月曜日のたわわ』ファンの間で流行してしまう」 と題した記事が伸びていたので、 本当に「月曜日のたわわ」という言葉がファンの間で流行しているのかを調べ、わかったことを古い方から時系列で並べてみた 長いので先に結論を書いておくと、「そのような事実は確認できなかった」である なお、調査は5chとTwitterを主な対象としており、それ以外での流行りに関してはほぼノータッチ ※増田に書けるリンク数に制限があったのでh抜きしてます 2022年4月21日 7時48分確認できた初出の「更年期のしわわ」 5chのなんでも実況Gのスレ 494それでも動く名無し2022/04/21(木) 07:48:19.92ID:iK7Cmfoha 更年期のしわわ "「月曜日のたわわ」広告、問題視してるのは40代の女性が一番多いと判明!" ttps://n

                                                                たわわファンの間で「更年期のしわわ」が流行っているのか調べてみた
                                                              • ようこそdotfilesの世界へ - Qiita

                                                                はじめに 少し前から話題になっているが、日本の労働生産性はG7で最も低いらしい。 日本生産性本部資料より https://www.jpc-net.jp/intl_comparison/intl_comparison_2018_press.pdf 日本は人口減少に突入していることもあって、「作業の効率化」や「自動化・省力化」をいうフレーズをあらゆる業種で聞くようになった。 ITエンジニアは、あらゆる職業の中でも最も効率化、自動化をして生産性を高められるといっても過言ではないだろう。プログラマの三大美徳(「怠惰」「短気」「傲慢」)にもあるように、同じことを何度もやらない、楽をするためにがんばるという生産性を意識した感性が重要視されているからだ。 生産性を高めることで、勉強する時間が作れたり、新しいことを経験したりするなどしてさらにスキルアップができ、さらに生産性が上がるという好循環を作り出すこ

                                                                  ようこそdotfilesの世界へ - Qiita
                                                                • 【画像】 某コンビニの新聞返品表が流出…悲惨な売り上げの実態をご覧ください : 痛いニュース(ノ∀`)

                                                                  【画像】 某コンビニの新聞返品表が流出…悲惨な売り上げの実態をご覧ください 1 名前:急所攻撃(鹿児島県) [ニダ]:2019/11/10(日) 11:05:38.14 ID:x00tdPMT0 「表現、言論の自由守れ」 日韓メディア労組、文科省前で抗議 /東京 https://mainichi.jp/articles/20191110/ddl/k13/040/004000c 4: スリーパーホールド(神奈川県) [CN] 2019/11/10(日) 11:08:18.97 ID:Qww20kvE0 紙の無駄すぎる 8: フランケンシュタイナー(ジパング) [CN] 2019/11/10(日) 11:09:28.69 ID:+aBVTKcG0 資源の無駄遣い 34: 目潰し(ジパング) [ニダ] 2019/11/10(日) 11:13:09.16 ID:twPjtYmE0 資源の無駄だ

                                                                    【画像】 某コンビニの新聞返品表が流出…悲惨な売り上げの実態をご覧ください : 痛いニュース(ノ∀`)
                                                                  • 【連載】世界一わかりみが深いコンテナ & Docker入門 〜 その6:Dockerのファイルシステムってどうなってるの? 〜 | SIOS Tech. Lab

                                                                    説明だけではわかりにくいと思いますし、私も最初この説明だけでは全くわかりませんでした。なので、実践してみたいと思います。以下のような構成をもとに、実際にOverlayFSを構築します。upperdirはここでは使いませんし、一旦その存在を忘れてもらってOKです。OverlayFSはややこしいので、順を追って説明していきます。 lowerdirに相当する2つのディレクトリ「lower01」「lower02」、upperdirに相当するディレクトリ「upper」、mergeddirに相当するディレクトリ「merged」 を作成します。 期待する動きとしては、lower01ディレクトリにあるhoge.txt(中身はhogeと書いてある)と、lower02ディレクトリにあるfuga.txt(中身はfugaと書いてある)の両方のファイルがmergedディレクトリに表示されるというものです。upper

                                                                      【連載】世界一わかりみが深いコンテナ & Docker入門 〜 その6:Dockerのファイルシステムってどうなってるの? 〜 | SIOS Tech. Lab
                                                                    • 私が愛するフロントエンドのツールたち2023

                                                                      自分がチームでフロントエンドの開発をするときの技術選定について書きます。 ログインしてユーザーごとに個別の情報を扱うことがメインのサービスを前提に書きます。 考え方 メンテナンス性の優れたものを選ぶ 制限が少ないものを選ぶ 余計なことに気を使わない 一気にいろんなことに挑戦しすぎない フレームワーク 正直に書くと最近は問答無用でNext.jsを選択しています。 慎重な性格なので、自分が責任を持って開発、運用するプロダクトであれば自分の経験値が高く、多くの課題をクリアできるNext.jsを選びます。 一部インフラの制約があるものの、ページごとにSSGやSSR、On-demand ISRなどができること、Reactの大きなエコシステムの恩恵を受けられることは非常に大きいです。 採用面でも現状Reactを扱える人は他のフレームワークを扱える人より多く感じます。 次点でCloudflare Wor

                                                                        私が愛するフロントエンドのツールたち2023
                                                                      • あなたのGoアプリ/ライブラリのパッケージ構成もっとシンプルでよくない? | フューチャー技術ブログ

                                                                        2023.10.5追記: Goチームからプロジェクトの目的に応じたディレクトリ構造についてのドキュメントが公式に公開されています。 https://go.dev/doc/modules/layout Goでプロジェクトのフォルダ構成どうしよう、とググると見つかるStandard Go Project Layout。とはいえ、これはかなりコード量を増やしてしまう恐れがありますので、導入する場合のデメリットも考えておく方が良いです。 特に、プログラマーは、最初にみたプログラミング言語のフォルダ構成を親だと思う特性があり、Javaや.NETに影響されるとかなり細かくフォルダを切りたくなったり、package privateなど細かく可視性を制御しようとしたりして、なおかつ「privateのテストってどうすべきなんですか?」とか議論を始めたりもしますが、Go先生によればこれぐらいは1パッケージにフ

                                                                          あなたのGoアプリ/ライブラリのパッケージ構成もっとシンプルでよくない? | フューチャー技術ブログ
                                                                        • Qemuのしくみ (の一部) - VA Linux エンジニアブログ

                                                                          1. 細々とした予備知識 1.1 Qemuのデバイスエミュレーション 1.2 QemuのCPUエミュレーション 1.3 Qemuのスレッド 2. 追加のI/OスレッドとAioContext 2.1 追加のI/Oスレッド 2.2 AioContext 2.3 Big Qemu Lock 3. AioContextの各種イベント処理 3.1 AioHandler 3.2 event_notifier 3.3 タイマー、Bottom half 3.5 スレッドプール 執筆者 : 箕浦 真 こういう 仕事をしていると、ときどきQemuの仕組みや内部動作をお客様に説明する必要があることがあるが、そういう時に「Qemuの〜についてはここを見てね」と言えるような文書があるといいなぁと思って自分で作ってみることにした。 1. 細々とした予備知識 1.1 Qemuのデバイスエミュレーション Qemuはコンピ

                                                                            Qemuのしくみ (の一部) - VA Linux エンジニアブログ
                                                                          • インパルス板倉、小林賢太郎解任に「全コントに問題ないか調べて発注しなきゃいけないの?」「問題行動せずに生きてきた人なんている?」 : 痛いニュース(ノ∀`)

                                                                            インパルス板倉、小林賢太郎解任に「全コントに問題ないか調べて発注しなきゃいけないの?」「問題行動せずに生きてきた人なんている?」 1 名前:Stargazer ★:2021/07/22(木) 23:02:43.89 ID:Pthwa5CM9 お笑いコンビ「インパルス」の板倉俊之が22日、ニュース番組「ABEMA Prime」(ABEMA TV)に生出演。ショーディレクターの小林賢太郎氏解任など、ゴタゴタがつづく東京五輪について持論を展開した。 板倉は今回の〝辞任・解任ドミノ〟に「問題のない人なんているのかなと思っちゃうんですけどね。全く問題行動せずに生きてきた人なんているのかな?と思っちゃいますけど。オリンピックっていうものだからいけないんですかね?」と首を傾げ「そんなのじゃあ、小林さんのだって全コント見て、全コントに問題がないかって調べてから発注しなきゃいけないのか?って話じゃないですか

                                                                              インパルス板倉、小林賢太郎解任に「全コントに問題ないか調べて発注しなきゃいけないの?」「問題行動せずに生きてきた人なんている?」 : 痛いニュース(ノ∀`)
                                                                            • eBPFを使った自動テストツール「Keploy」がすごい

                                                                              この記事はKeployのバージョンv2.0.0-alpha53 を前提に執筆しております。 Keployとは KeployはeBPFを利用して取得できるWebアプリケーションの通信に関するトレース情報を元に、テストとそのテストの実行時に利用するスタブサーバーを生成することができるツールとなります。 公式サイトのトップには以下のようなスローガンが掲げられています。 2 minutes to 90% test coverage! テストに苦労した経験のある方は興味を惹かれるのではないでしょうか。 現在まだアルファ段階のプロジェクトですが、GitHubスター数は2683(2024/01/04現在)、CNCF Landscape にも掲載されているなど、一定の注目を集め始めているOSSです。 開発主体はプロダクトと同名のKeployというインド発のスタートアップで、去年GoogleによるインドのA

                                                                                eBPFを使った自動テストツール「Keploy」がすごい
                                                                              • 「でんしゃがだいすきなおともだちへ」貼り紙に「撮り鉄侮辱してる」と怒りの声…JR西「バカにする意図ない」 : 痛いニュース(ノ∀`)

                                                                                「でんしゃがだいすきなおともだちへ」貼り紙に「撮り鉄侮辱してる」と怒りの声…JR西「バカにする意図ない」 1 名前:七波羅探題 ★>:2021/03/05(金) 20:56:29.28 ID:l6P79cS+9 大阪府高槻市内のJR東海道本線・安満第3踏切で、マナーの悪い一部の撮り鉄を戒めるような内容のひらがなで書かれた貼り紙があったと、ツイッター上で写真が投稿され、話題になっている。 この貼り紙は、JR西日本の車両所などの名前で出されたもの。同社の近畿統括本部は、「鉄道ファンをけなすものでない」と説明した。ただ、ネット上のイラストなどを無断で使ったため、すでに貼り紙を撤去したとしている。 「でんしゃがだいすきなおともだちへ」。貼り紙には、赤字でこんなタイトルが掲げられている。 タイトル以外は黒字で、すべてひらがなで印刷されている。踏切を通る電車について、「おもちゃのでんしゃじゃないんだよ

                                                                                  「でんしゃがだいすきなおともだちへ」貼り紙に「撮り鉄侮辱してる」と怒りの声…JR西「バカにする意図ない」 : 痛いニュース(ノ∀`)
                                                                                • Announcing D1: our first SQL database

                                                                                  This post is also available in Français, Deutsch, Español, 简体中文, 日本語 and 繁體中文. We announced Cloudflare Workers in 2017, giving developers access to compute on our network. We were excited about the possibilities this unlocked, but we quickly realized — most real world applications are stateful. Since then, we’ve delivered KV, Durable Objects, and R2, giving developers access to various types of st

                                                                                    Announcing D1: our first SQL database