タグ

2015年2月4日のブックマーク (11件)

  • パスワードの最適変更間隔とその定量的効果の評価

    パスワードの最適変更間隔とその定量的効果の評価 twitter:@pseudoidentifie CC0 簡単のために、ユーザが候補とするパスワード選択空間と攻撃者が想定する攻撃パスワード空間は同一とし、個のパスワード候補が含まれるとする。また、攻撃者は、パスワード空間中から、ランダムに攻撃パスワードを順次選択し、攻撃を行うものとする(攻撃方法は決して典型的な攻撃方法とは限りません)。また攻撃は、秒間隔で実施されるものとする。 ユーザがパスワードの変更を行わない場合、秒で、全パスワードの攻撃が可能であり、ユーザのパスワードを攻撃者は知ることができる。攻撃者がパスワードを知るのにかかる平均時間は以下となる。 次に、ユーザは、をより小さい自然数として、秒間隔でパスワードの定期変更を行う場合を考える(ユーザは個のパスワード候補からランダムにパスワードを選択するものとする)。また、簡単のために、

    t-wada
    t-wada 2015/02/04
    “たかだか効果は2倍であるため、パスワード長を1文字長くするよりもパスワード定期変更の効果ははるかに小さいといえる”
  • WHATWG Streams APIについてのメモ - maru source

    こんにちは丸山@h13i32maruです。 WHATWG Streams APIを少し触ってみたので、そのメモです。 ドキュメント WHATWG Streams このメモはLast Updated 21 January 2015を元に書いた whatwg/streams サンプルやリファレンス実装などがある このメモはcommit 879902を元に書いた Stream APIがブラウザにやってくる @jxckさんがnodeのStream APIと絡めてWHATWGのStreams APIを紹介している 概念 JavaScriptのプログラム中で処理する(大きめな)データの読み書きを統一的に扱うためのインターフェースをStreams APIとしてWHATWGが策定している。例えばXHRで大きなファイルを読み込んだ時にはすべてのデータを読み込んだあとにコールバックが呼ばれる*1。これだと読み

    WHATWG Streams APIについてのメモ - maru source
    t-wada
    t-wada 2015/02/04
    WHATWG Streams API の現時点の仕様やリファレンス実装について詳しくまとまっているエントリ。当たり前だが Node.js の Stream API によく似ている。
  • ScaleOut | Supership

    日々の出来事、メンバーの働く様子や声、未来への想いなど、Supershipの“BE SUPER”なストーリーをシェアしています。

    ScaleOut | Supership
    t-wada
    t-wada 2015/02/04
    "今回はnanapiをCakePHP→Rails化をする上でハマったことや苦労したことなどを技術的観点でまとめてみます" "とにかく、Railsらしく書く、Railsのレールに乗る ということを意識しました"
  • 人類は如何にして大切な データベースを守るべきか

    SQLアンチパターン読書会最終回(第25章)で用いた資料です。章タイトルは「砂の城」でしたが、スライド自身にはもう少し分かりやすいタイトルをつけています。サービス安定稼働のためにどういったことが必要なのかというのが、スライドの主旨です。最後に少しオマケあり。

    人類は如何にして大切な データベースを守るべきか
    t-wada
    t-wada 2015/02/04
    『SQLアンチパターン』第25章「砂の城」寄稿者である奥野さん本人による解説 & 本に載せ忘れた話×3. とても良い講演でした
  • SNS 見るのやめた - @kyanny's blog

    昨年末から SNS を見るのをやめた。目的は精神の平穏を保つため。誰が退職しただの、誰がを書いただの、誰と誰が寿司をっただの、そういう業界ゴシップで心惑わされるのに疲れ果てた。知る価値のある情報もたくさんあるが、 S/N 比が悪くなりすぎた。 また、 SNS に愚痴や攻撃的なことを書いたりしてしまうのもやめたかった。傍目に悪いし、書いてスカッとするわけでもない。いつか炎上するかもと内心びくびくしながらやめられない様はまさに中毒だった。 具体的にやったことは以下。 iPhone から Twitter と Facebook その他 SNS のアプリを削除した。隙間時間についつい見てしまう・書いてしまうのはこれで克服できた。 SNS からの通知メールをできるだけオフにした。特に効き目があったのははてなブックマークのマイホットエントリーお知らせメールで、自分にとって最大のゴシップ情報源になって

    SNS 見るのやめた - @kyanny's blog
    t-wada
    t-wada 2015/02/04
    "S/N 比が悪くなりすぎた" "愚痴や攻撃的なことを書いたりしてしまうのもやめたかった。傍目に悪いし、書いてスカッとするわけでもない。いつか炎上するかもと内心びくびくしながらやめられない様はまさに中毒だった"
  • GitHub - chantastic/react-patterns: moved to to https://github.com/chantastic/sites/tree/master/reactpatterns.com

    You signed in with another tab or window. Reload to refresh your session. You signed out in another tab or window. Reload to refresh your session. You switched accounts on another tab or window. Reload to refresh your session. Dismiss alert

    GitHub - chantastic/react-patterns: moved to to https://github.com/chantastic/sites/tree/master/reactpatterns.com
    t-wada
    t-wada 2015/02/04
    React.js を使ったコードを書くときのコーディング規約が出始めた(コード例は CoffeeScript)。コンポーネント内の並び順、フォーマット、命名規則などから、結構細かいところまで書かれている。
  • 君にグロースハックはいらない

    2015 年 1 月 30 日に Viling Venture Partners で行ったグロースハックに関する講演資料です。 『君にグロースハックはいらない』というタイトルは別にグロースハックを dis っているわけではなく、いずれ必要になる方法がまとまっていると思います。ただ 74% のスタートアップの死因が premature-scaling という報告もあるように、あまり初期においてスタートアップが (細かなテクニックなどを中心に膾炙してしまっている) グロースハックの手法に力を入れてスケールしてしまうと、意味がないどころか自分の首を絞めるだけなのでは、という考え方を中心にまとめています。

    君にグロースハックはいらない
    t-wada
    t-wada 2015/02/04
    スタートアップの初期段階における成長の考え方について。小手先のテクニックに惑わされず大局を見る時期の大事さ。何度も読みたい素晴らしい資料。
  • アプリエンジニアから見てAPI設計において気をつけてもらえるとうれしいこと - Qiita

    Deleted articles cannot be recovered. Draft of this article would be also deleted. Are you sure you want to delete this article? by @mixiappwchr アプリ向けのAPIの開発時に気をつけてもらえるとうれしい&メンテナンスや実装コストが下がる点をつらつら書きます。 データ構造について データを返すとき、一定のルールを守って返す。例えば当然ですが同じデータ構造はもちろん、似たような構造もルールを作ってproperty名などそろえておく。relationやlistで返すときもどのデータ構造なのかがpropertyで明確にわかるようなっているようにする listを返す場合の形式やpagingが必要な場合の形式はそろえる。配列のデータがない場合も考慮しておく。例

    アプリエンジニアから見てAPI設計において気をつけてもらえるとうれしいこと - Qiita
    t-wada
    t-wada 2015/02/04
    アプリケーション向けに提供する Web API を設計する際に留意すべき点が記されている。特にデータ構造や実運用時に向けたノウハウが実践的ですばらしい
  • GitHub「完璧なプルリクの書き方を教えるぜ」 - Qiita

    Deleted articles cannot be recovered. Draft of this article would be also deleted. Are you sure you want to delete this article? はじめに この記事は How to write the perfect pull request - GitHub を和訳というか、意訳した記事です。 ご指摘などありましたら大歓迎です! 良いプルリクエストを書くには (原題 : How to write the perfect pull request) 会社が成長していくと、人もプロジェクトも様変わりしていきます。GitHubの中に私達が望む文化を育んでいくためには、我々が何を自覚してコミュニケーションするべきなのか分かってきました。私達のチームが最強であり続けるために、最近以下のよ

    GitHub「完璧なプルリクの書き方を教えるぜ」 - Qiita
    t-wada
    t-wada 2015/02/04
    『 How to write the perfect pull request 』の翻訳。とてもいい。
  • GitHub Issueはテンプレート化で、綺麗に書かせる! - Qiita

    Deleted articles cannot be recovered. Draft of this article would be also deleted. Are you sure you want to delete this article?

    GitHub Issueはテンプレート化で、綺麗に書かせる! - Qiita
    t-wada
    t-wada 2015/02/04
    “GitHubのIssueは、URLにparamsを渡すことで、デフォルトのvalueが入れられます。 ※paramsの渡し方は、/issues/new?title=test&body=contentのようにします” 知らなかった。これは便利だ。
  • エンジニアtype 技術者のキャリアを考えるWebマガジン - 転職@type

    エンジニアtypeは、各種エンジニアをはじめ「創る人たち」のキャリア形成に役立つ情報を発信する『@type』のコンテンツです。

    エンジニアtype 技術者のキャリアを考えるWebマガジン - 転職@type
    t-wada
    t-wada 2015/02/04
    JAXA の成田さん、バスキュールの鳥居さんと登壇させて頂いたパネルディスカッションのレポート記事。最初のセッションにもかかわらず、多くの方に参加頂いて手応えがありました。