2008年05月30日
パスワードを毎月変えさせるのは、セキュリティ上逆に危険 nekono299
とある会社で、何度言っても理解してもらえなかった、セキュリティリスク。
論理上の危険性と、実際運用したときのリスクが異なるという物。
実際運用するとユーザーは想像できないような行為をよくやる。だから、ユーザーに何かさせるという行為は実は非常にセキュリティ上リスクがあるのだ。たとえば、毎月パスワードを変更させるとか!
パソコンの技術レベルが一般よりもやや高いはずのヘルプデスク女子。が考える難しいパスワードがnekono299。実際問題コレ。人間には9文字のパスワードに見えるのだが、機械には5文字のパスワードに見えるのである(w
[ 続きを読む ]
論理上の危険性と、実際運用したときのリスクが異なるという物。
実際運用するとユーザーは想像できないような行為をよくやる。だから、ユーザーに何かさせるという行為は実は非常にセキュリティ上リスクがあるのだ。たとえば、毎月パスワードを変更させるとか!
他人には想像しにくいもの…。「nekono299(ねこのにくきゅー)」なんてどうかしら?(悲しき女子ヘルプデスク物語:殿中でござる!――送ったメールは止められない (4/4) - ITmedia エンタープライズ)
パソコンの技術レベルが一般よりもやや高いはずのヘルプデスク女子。が考える難しいパスワードがnekono299。実際問題コレ。人間には9文字のパスワードに見えるのだが、機械には5文字のパスワードに見えるのである(w
[ 続きを読む ]
2008年05月23日
vmwareのディスクアクセスが重い件を、もう1段チューニングする。
VMWAREをどう使っていこうか研究中なのですが、CPUはかなりサクサクなのですが、ちょっとヘビーなことをすると簡単にフリーズに近いくらいCPUを占拠して使えない子になっていたのですが、最近、徐々にチューニング方法がわかってきました。
vmwareのチューニングの基本は、vmwareに余計なことをさせない。ゲストOSのカーネルに任せる。ホストOSのカーネルに任せるという事です。
まず最初にやるべきなのが、コレです。
VMware が頻繁にディスクアクセスして OS 全体が固まる件 :: Drk7jp
普通はココまでなのですが、それでも重いのでチューニングを繰り返してみた結果です。[ 続きを読む ]
vmwareのチューニングの基本は、vmwareに余計なことをさせない。ゲストOSのカーネルに任せる。ホストOSのカーネルに任せるという事です。
まず最初にやるべきなのが、コレです。
VMware が頻繁にディスクアクセスして OS 全体が固まる件 :: Drk7jp
普通はココまでなのですが、それでも重いのでチューニングを繰り返してみた結果です。[ 続きを読む ]
2008年04月24日
iPhone SDK 最新版 シミュレータのOpenGL対応
Appleの開発者用メーリングリストにiPhone SDKの更新情報が流れており、どうやら、いままで未対応だったシミュレータのOpenGL対応が追加された模様。これでシミュレータでOpenGLアプリのテストができるぞっと。特に日本では実デバイスへの転送が事実上できない状況だったのでこれはうれしい!!Apple Developer Connection - iPhone Dev Center - iPhone Developer Program
2008年04月18日
2008年04月16日
アートな美女写真サイト4Uをウィジェット化してみた。
4U - beauty image bookmarking世界中の美女を集める美女サイト4U 見る分には良いけどRSSがいまいち使いにくいフォーマットなので、整形してみた。適度に4Uに追従する美女写真表示君ができているはず。
まぁ、美女写真集4UのRSSをみて、自動更新する写真ウィジェットみたいなもんです。はい。
[ 続きを読む ]
まぁ、美女写真集4UのRSSをみて、自動更新する写真ウィジェットみたいなもんです。はい。
[ 続きを読む ]
2008年04月09日
iPhone SDK beta release 3
http://developer.apple.com/iphone/download.action?path=/iphone/iphone_sdk_5a240d/iphone_sdk_beta3_readme.pdf
Beta release 3: The third beta fixes bugs and adds support for the latest iPhone OS.
バグフィックスと新しいiPhoneOSに対応したよ
Beta release 3: The third beta fixes bugs and adds support for the latest iPhone OS.
バグフィックスと新しいiPhoneOSに対応したよ
2008年04月01日
Googleを支える技術 = たいていの人には役立たずな本
Googleを支える技術 ~巨大システムの内側の世界Googleの内部システムの話がよくまとまっていて、そういう意味では良書。しかし、対象にしている規模が大きすぎて、小~中規模ではまったく的外れで役に立たず、大規模で役に立つかどうか。超大規模システムであれば、そこまでシステムを育てる段階でおのずとわかること。
そう考えると、これを読む読者の大多数は小~中規模システム開発者がメインだろうから、役に立つ、たたないではなくて純然と知的興味で読む読み物だねぇと。
[ 続きを読む ]
2008年03月31日
初めてのPerl = さすがにネットで検索した方が早い
2008年03月27日
perl ハッシュのシリアライズとPackとStorableとurf8
perlのutf8の実装はやっぱりまだ、不安定やね
ファイルに出力したデータのunpackで数%程度の文字化け
binmode,binmode :utf8どちらをつけてもダメ
そりゃぁ、AじゃなくてUだもんなぁ、packの書式とか思う。
でもどちらかというと、packしてバイナリ化したデータの入力でコケている気もする。
というわけで、素直に、
なんというかpureperlでのutf8処理の時もutf8の一部の文字処理が怪しかったけど、おまえもかって感じ
あとnstore とかstoreとか・・・いや、気持ちはわかるけど、ファイルの先頭にネットワークバイトオーダなのか、ホストバイトオーダーなのか書き込んで自動で判別してよとか思う。Intelマシンの方が多い弊社の環境ではリトルエンディアンをデフォルトとして、ビックエンディアンのマシンでオーダを置換してくれた方がありがたいんだが(wって読み込みが常にretreave関数のみでnretreaveが無いって事はやってくれるのか・・・リトルエンディアンstoreをビックエンディアンretreaveで読める? まぁ、検証しようにもビックエンディアンの石がない。まぁ、ネットワークバイトオーダーよりもIntel 8086チップオーダーをデフォルトにしてネットワークバイトオーダーをイリーガルにしてほしい、速度重視の僕が通りますけど、実行効率は大差ありませんよと
必要なのは
の方か
まぁ、こんな事で4時間ぐらいはまってましたという話。
※packの方がsotreよりも高速って記事を読んだのでなんとかpackでと思ったのが過ちの始まりだった。utf8を使う処理はとにかくCライブラリにより近い方を呼ぶのが吉だなぁ・・・全部文字化けではなく一部文字が文字化けってのが一番痛い XML::Simpleも同様で、PurePerlなXML::Simpleは信用できないのでlibXMLかExpat呼んだ方がよさげ・・・
★404 Blog Not Found:perl - 勝手に添削 - Storable
★単純データのシリアライズ速度比較 - Tociyuki::Diary
pack('(N/A*)*',%hash);でhashのシリアライズそのものはできるのだが・・・できるのだが・・・
ファイルに出力したデータのunpackで数%程度の文字化け
binmode,binmode :utf8どちらをつけてもダメ
そりゃぁ、AじゃなくてUだもんなぁ、packの書式とか思う。
でもどちらかというと、packしてバイナリ化したデータの入力でコケている気もする。
というわけで、素直に、
nstore \%hash, $finename;で処理。
%hash= %{ retrieve $finename};
なんというかpureperlでのutf8処理の時もutf8の一部の文字処理が怪しかったけど、おまえもかって感じ
あとnstore とかstoreとか・・・いや、気持ちはわかるけど、ファイルの先頭にネットワークバイトオーダなのか、ホストバイトオーダーなのか書き込んで自動で判別してよとか思う。Intelマシンの方が多い弊社の環境ではリトルエンディアンをデフォルトとして、ビックエンディアンのマシンでオーダを置換してくれた方がありがたいんだが(wって読み込みが常にretreave関数のみでnretreaveが無いって事はやってくれるのか・・・リトルエンディアンstoreをビックエンディアンretreaveで読める? まぁ、検証しようにもビックエンディアンの石がない。まぁ、ネットワークバイトオーダーよりもIntel 8086チップオーダーをデフォルトにしてネットワークバイトオーダーをイリーガルにしてほしい、速度重視の僕が通りますけど、実行効率は大差ありませんよと
必要なのは
use Storable qw(nstore retrieve);
の方か
まぁ、こんな事で4時間ぐらいはまってましたという話。
※packの方がsotreよりも高速って記事を読んだのでなんとかpackでと思ったのが過ちの始まりだった。utf8を使う処理はとにかくCライブラリにより近い方を呼ぶのが吉だなぁ・・・全部文字化けではなく一部文字が文字化けってのが一番痛い XML::Simpleも同様で、PurePerlなXML::Simpleは信用できないのでlibXMLかExpat呼んだ方がよさげ・・・
perl -v
This is perl, v5.8.8 built for i486-linux-gnu-thread-multi
★404 Blog Not Found:perl - 勝手に添削 - Storable
★単純データのシリアライズ速度比較 - Tociyuki::Diary
2008年03月19日
Hello Graphics iPhone SDK = 作画周りをおおよそ理解した
とりあえず・・・現在のコンテキストの引き方がわからなくてさんざん悩んだ。CoCoa時代はNSなんちゃらだけど、UIKitになってからは、CGContextRef myContext = UIGraphicsGetCurrentContext()
作画色の指定
CGContextSetRGBFillColor (myContext, 1, 0, 0, 1);
CGContextSetRGBFillColor (myContext, 0, 0, 1, .5);
色指定がRGBAだった。しかも浮動小数点指定かぁ。モバイルデバイスなのにアルファチャネルがあったりサーフェスがあったりするのは感慨深い


左は普通に四角を2つ重ねて作画した物。右はそれをアルファチャネル付で作画した物。
普通にSDKに書いてあるサンプルを、新規プロジェクトのMyView.mにコピペすればOK
さて、iPhone SDKの総評ですが、よく作り込んであるなぁ(iPhone SDKというよりもアップルのフレームワークがですが)という印象。まぁ、Windowsに比べれば・・・という事か
作画色の指定
CGContextSetRGBFillColor (myContext, 1, 0, 0, 1);
CGContextSetRGBFillColor (myContext, 0, 0, 1, .5);
色指定がRGBAだった。しかも浮動小数点指定かぁ。モバイルデバイスなのにアルファチャネルがあったりサーフェスがあったりするのは感慨深い


左は普通に四角を2つ重ねて作画した物。右はそれをアルファチャネル付で作画した物。
普通にSDKに書いてあるサンプルを、新規プロジェクトのMyView.mにコピペすればOK
さて、iPhone SDKの総評ですが、よく作り込んであるなぁ(iPhone SDKというよりもアップルのフレームワークがですが)という印象。まぁ、Windowsに比べれば・・・という事か


初めてのPerl