Location via proxy:   [ UP ]  
[Report a bug]   [Manage cookies]                

タグ

ブックマーク / inside.pixiv.blog (12)

  • ピクシブのこれからについて、COOとCTOから皆さまへお伝えします(前編) - pixiv inside

    ピクシブでは企業として掲げているミッション・ビジョン・バリュー達成のため、毎年7月は全社員が一堂に会し、取締役以下全マネージャーより全体方針を踏まえた事業部単位の目標を共有する時間を設けています。 日はそこからピクシブのテックビジョンにスポットライトを当てつつ、取締役COO清水(以下ushioと表記)とCTO道井(以下harukasanと表記)の対談形式で会社の未来について前編・後編に分けてお話させていただきます。 ushio : 今までピクシブが「どのような姿を目指して」「どのように舵を切って成長していくのか」外部に向けて詳細に語る機会はそう多くありませんでした。ですので日は、CTOとの対談形式で事業目標とそれに伴う技術・開発方針について話していきたいと思います。harukasan、よろしくお願いします。 harukasan : よろしくお願いします。 ushio : まず簡単に自己

    ピクシブのこれからについて、COOとCTOから皆さまへお伝えします(前編) - pixiv inside
    nezuku
    nezuku 2020/10/25
  • ピクシブのこれからについて、COOとCTOから皆さまへお伝えします(後編) - pixiv inside

    ピクシブでは企業として掲げているミッション・ビジョン・バリュー達成のため、毎年7月は全社員が一堂に会し、取締役以下全マネージャーより全体方針を踏まえた事業部単位の目標を共有する時間を設けています。 日はそこからピクシブのテックビジョンにスポットライトを当てつつ、COOとCTOの対談形式で会社の未来について前編・後編に分けてお話させていただきます。 今回は後編記事となりますので、先に前編記事(https://inside.pixiv.blog/2020/09/23/183040)をご覧ください。 ushio : 前回の対談では、ピクシブ株式会社として「どのような姿を目指して」「どのように舵を切って成長していくのか」CTOとの対談形式で詳細について語ってきましたが、引き続き事業目標とそれに伴う技術・開発方針について話していきたいと思います。 harukasan:よろしくお願いします。前回は全

    ピクシブのこれからについて、COOとCTOから皆さまへお伝えします(後編) - pixiv inside
    nezuku
    nezuku 2020/10/25
  • pixivに脆弱なパスワードで登録できないようにしました - pixiv inside

    図1: 脆弱なパスワードを入力した場合のエラー画面 こんにちは、pixiv開発支援チームのmipsparcです。 パスワード、もしかして使いまわしていますか? 複数のサービスで同じパスワードを利用していると、「パスワードリスト型攻撃」によって不正アクセスの被害を受けてしまうかもしれません。 パスワードリスト型攻撃の被害にあわないためには、ブラウザやパスワード管理ツールで自動生成された安全なパスワードを利用するのが好ましいです。 しかし、実際には多くの人が「使いまわしたパスワード」や「簡単なパスワード」(以下、脆弱なパスワード)を利用していますし、啓蒙活動にも限界があります。 pixivではサイバー攻撃への対策を複数とっていますが、根的な対策のひとつとして、脆弱なパスワードを新しく設定できないようにしました。 脆弱なパスワードの判定方法 脆弱なパスワードの利用はどのように防ぐことができるで

    pixivに脆弱なパスワードで登録できないようにしました - pixiv inside
    nezuku
    nezuku 2020/01/22
    漏洩している狙われやすいパスワードのハッシュ化データベースがある、総件数が多いので漏洩回数の高いパスワードのハッシュ値に絞りリソースとの兼ね合いと。文字種制限はかえって逆効果、かぁ
  • ピクシブSlackの「今日のアニメボット」 - pixiv inside

    こんにちは、 @sue445 です。 今期の推しアニメは HUGっと!プリキュア と キラッとプリ☆チャン と サザエさん です。 ピクシブでは今までは業務に直接関係ないチャンネル(いわゆる雑談など)は作成しないルールが採用されていました。しかし、ドメイン知識を高めるために業務に直接関係ないこと(たとえばアニメ、ゲーム、ラノベなど)でも情報共有したいという意見があり今年の10月頃にそのルールが緩和されました。 その一環でアニメについて語るチャンネルができたのですが、前職のチャットにあったとあるボットがほしくて作りました。 下のスクショがボット作成直後の同僚の喜びの声です。 見ての通り、これから放映されるアニメの一覧を教えてくれるボットです。 上記は初期バージョンなので色々古いですが、最新だとこんな感じです。 しょぼいカレンダーのAPI では新番組や再放送などの情報も取れるので、新聞の番組欄

    ピクシブSlackの「今日のアニメボット」 - pixiv inside
  • 毎秒1万リクエストの負荷試験をした話 - pixiv inside

    はじめまして。ピクシブで広告関連のプロダクトを開発しているeastです。今回は、社内で運用している広告配信サーバーの負荷テストを実施したので、その話をしたいと思います。 経緯 ピクシブの広告配信サーバーは、pixiv体を中心に複数のサービスに対して広告配信を行なっています。現在私はこの広告配信サーバーの大規模改修を行なっているのですが、先日ついに広告配信サーバーの改修がほぼ完了したので、試しに負荷試験を行なってみたいと思い立ちました。 目標は毎秒1万リクエスト ピクシブの広告配信サーバーへのリクエスト数はDailyで 4〜6億req もあり、これは毎秒平均に直すと約 5,000RPS(Request Per Second) になります。さらに、ピークタイムである休日の深夜帯には 12,000RPS にも達します。つまり新しい広告配信サーバーにも、毎秒12,000のリクエストを捌く性能が必

    毎秒1万リクエストの負荷試験をした話 - pixiv inside
  • 3/28に公開されたRubyの脆弱性情報についてのポエム的解説 - pixiv inside

    こんにちは。Rubyコミッターのusaです。 なんかRuby の 最新 リリースと一緒に、脆弱性 情報 が いっぱい 公開 されましたね。うわー、なんかよくわかんないけど、やばそうですね!正味のところ、こいつら結局どれくらい危なそうなのか、それらの脆弱性の記事を書いた人がたまたまピクシブにいましたので、率直に音を語っていこうと思います。 CVE-2017-17742: WEBrick における HTTP レスポンス偽装の脆弱性について うまく利用するのは難しいとは思いますが、使いようによっては利用者(WEBrickで作って公開したサイトを訪問した人)をひどいめにあわせることができるかもしれない脆弱性です。 でも、WEBrickで作ったサイトをプロダクションで公開してる人なんているわけないよねははは。 CVE-2018-8777: WEBrick における巨大リクエストにともなう DoS

    3/28に公開されたRubyの脆弱性情報についてのポエム的解説 - pixiv inside
  • pixivを常時HTTPS化するまでの道のり(前編) - pixiv inside

    ピクシブ株式会社で開発基盤チームとして働いている @catatsuy です。主にpixiv技術的な改善をしていますが、広告チームも兼任しているので広告周りの開発もしています。 今回pixivの常時HTTPS化を担当したのでやったことを紹介します。 pixivをHTTPS化した理由 現在のインターネット全体の流れとして常時HTTPS化が進んでいます。エドワード・スノーデン - Wikipediaが暴露したNSAの事件発覚や 公衆無線LANの利用拡大により、通信経路上でユーザーの個人情報を保護することがインターネット全体として非常に重要になってきました。Googleが行っている調査によると、HTTPSページの閲覧時間はウェブ全体の利用時間の3分の2にも及びます。 それだけではありません。ブラウザに新しく追加されるAPIや機能(HTTP2/WebRTC/ServiceWorkerなど)はHTT

    pixivを常時HTTPS化するまでの道のり(前編) - pixiv inside
  • PayPalの導入ってどうやればいいの?今更聞けないPayPalの実装と運用方法 - pixiv inside

    こんにちは、pixivで決済システムの開発を担当しているエンジニアの@ikです。 今回、PayPal User Group(PPUG)というPayPalを利用するユーザーグループが主催する「PPUG Meetup #1 -今更聞けないPayPal入門-」でLTをしてきました。 当日発表した内容はこちらです。 PPUG Meetup #1 pixivでのPayPal導入事例 from ik-fib この発表を踏まえつつ、pixivにおけるPayPal導入・運用の話をしていきます。 PayPal とは PayPalはPayPal Holdings Inc.の提供する決済サービスです。 PayPalを利用することで、購入者は決済を行う際に、自分のクレジットカード情報など決済に使用する情報をECサイト等に直接送る必要が無くなるため、安全に取引ができます。 pixivでのPayPal決済 pixiv

    PayPalの導入ってどうやればいいの?今更聞けないPayPalの実装と運用方法 - pixiv inside
  • 本家マストドンにも実装!?新卒エンジニアがPawoo開発に挑戦!(1週目) - pixiv inside

    今年の4月に入社した新卒エンジニアのabcangです。 ピクシブでは、新卒エンジニアに対して様々な実践的な研修を行っています。実際にpixivのソースコードを使って、ユーザーの目に見える箇所を改善していく「雪かき研修」や、新卒エンジニアが新卒ビジネス職にプログラミングを教える「プログラミング研修」など、多面的な研修を実施しています。 そんな中、ピクシブが運営しているマストドンインスタンス「Pawoo」が4月14日にリリースされ、数日のうちに世界最大級のインスタンスにまで急成長を遂げました。そこで、GW明けに予定されていた研修をストップし、特別研修として新卒エンジニアが「Pawoo」の開発チームへと、3週間限定で配属されることになりました! まずはマストドンのコードに慣れる マストドンは、Ruby on Railsを利用して実装されています。5月12日時点で6037行のRubyと、10369

    本家マストドンにも実装!?新卒エンジニアがPawoo開発に挑戦!(1週目) - pixiv inside
  • 実際に運用してみてわかった、大規模Mastodonインスタンスを運用するコツ - pixiv inside

    おはようございます、ImageFlux開発責任者のharukasanです。3日前の4月14日、ピクシブではPawooが急にリリースされることになりまして、ここ数日はずっとPawooサーバにログインしていました。このPawooサーバ、既にピクシブの監視体制に入っており、アラート受信後インフラエンジニアが障害対応できる仕組みを整えています。案の定、リリース直後の15、16日は週末にもかかわらずアラートを受け取ることになり、サーバにはりつくことになったわけです。どんなシステムであろうとアラートを受け取ったら対応する、それが我らインフラエンジニアです。 pawoo.netの構成 さて、それではまずPawooの構成を見ていきましょう。digすればわかりますがpawoo.netAWS上に構成されています。数百台以上の物理サーバを常時運用しているピクシブであっても、さすがにこんなにはやく物理サーバは用

    実際に運用してみてわかった、大規模Mastodonインスタンスを運用するコツ - pixiv inside
    nezuku
    nezuku 2017/04/18
    現時点で最大規模のMastodonインスタンスの解説。開設から解説まで、瞬発力の高さがすごい。開発チームコミュニティとしても、新たな規模のインスタンスが現れたことによる知見もあるのだろうなぁ、たぶん。
  • Microsoftの記者セミナーで登壇!気軽に楽しく絵を描き続けてもらうためにー「pixiv Sketch」の想い - pixiv inside

    こんにちは!広報・ブランディング担当のmatsuriです。 最近、春らしく過ごしやすい日が増えてきましたね。 ピクシブでは、なんと、4月11日にWindowsユニバーサルアプリ版「pixiv Sketch」をリリースし、Microsoftさん主催の記者セミナーにゲスト登壇者としてお邪魔してきました! リリースしたのは、Windows10やWindowsペンに対応したアプリ版「pixiv Sketch」。もちろん、Windowsユーザーでなくても「pixiv Sketch」はブラウザ上で楽しむことができますよ。 今回は、その「pixiv Sketch」サービスについて、先日の記者セミナーの話と合わせてご紹介します。 お絵描きしたくなるときってどんなとき? 皆さんはお絵描きしたくなるときって、どんなときですか?私だと、例えば、カフェでのんびりしている時にレシートの裏に落書きしたくなったりします

    Microsoftの記者セミナーで登壇!気軽に楽しく絵を描き続けてもらうためにー「pixiv Sketch」の想い - pixiv inside
  • 5年後には画像フォーマットなんて誰も気にしなくなる ─ ImageFluxで描く画像変換の世界(後編) - pixiv inside

    ピクシブのリードエンジニア道井俊介(ニックネーム:はるかさん)に、画像変換技術の未来について語っていただきます。 (※この記事は、「画像の価値は上がったのに、技術は10年前から変わっていない ─ ImageFluxで描く画像変換の世界」の後編です。) これからの画像変換システムのありかた ── はるかさんは、これからの画像変換のあるべき姿をどのように捉えているんですか 今でこそEC2みたいなクラウドサービスがあるけど、そうじゃなかった時代のことを思い出して欲しいんです。物理サーバーの時代。やれCPUがどうだとか、SSDに何をつかうだとか、省電力モードがどうとか。Linuxを入れればとりあえず大丈夫でしょ、とか言われてたけど、実際に運用に乗せると、そうでもないですよね。 BIOSの設定がどうなってるだとか、そういう細かいところは、日々のルーチンワークとしてやっていたはずなんですよ。そこに、E

    5年後には画像フォーマットなんて誰も気にしなくなる ─ ImageFluxで描く画像変換の世界(後編) - pixiv inside
  • 1