How to watch Polaris Dawn astronauts attempt the first commercial spacewalk
A feature in Apple's upcoming browser makes it harder for advertisers to track us online. That will "sabotage" the internet, advertisers say. Stephen Shankland worked at CNET from 1998 to 2024 and wrote about processors, digital photography, AI, quantum computing, computer science, materials science, supercomputers, drones, browsers, 3D printing, USB, and new computing technology in general. He ha
あるいは私がDefinitelyTyped (DT) が失敗だと思っている理由、です。 DefinitelyTypedは明確に失敗だと思っているので、あれを避けるのはそんなに難しくないかなと。まず (1) anyを認めて「型がなくてもいいや」という気持ちでいく (2) 中央repoは作らずそれぞれのgemに対して型定義パッチをおくりつける でなんとかなるっしょ。— FUJI Goro (@__gfx__) September 19, 2017 あたりが話の発端です。 DTについては以前いまいちイケてない理由を書いたことがあります。 TypeScriptのDefinitelyTypedは「ダメでもともと、うまく使えればラッキー」くらいの距離感がよい - Islands in the byte stream この時の話を一言でまとめると「ライブラリの作者ではない第三者がメンテしていることが多く
2. 背景 • IANA の TLD のリストでは内部のドメイン名の構造が どのようになっているかわからない • レジストリが各TLD の構造を決定する • ドメイン名や DNS からはどの部分が公的でどの部分 が私的かは判らない • ドメイン名を何らかの形で利用する立場ではドメイン 名の構造を何らかの方法で判別する必要がある – Web, Mail, PKI, etc. 2 .testに.comが登録されている .com.testに.exampleが登録されている 3. PSLとは • PSL: Public Suffix List – – Mozilla がホストしてコミュニティ(ボランティア)が 更新 – Pubic Suffix とはインターネットユーザがその直 下に名前を直に登録もしくは取得でき
Edit: It seems that the blog post and the thesis caused quite some interest. Please contact me under the following mail address: admin [|[at]|] incolumitas [[|dot|]] com In this blog post, it is demonstrated how 17000 computers were forced to execute arbitrary code by typosquatting programming language packages/libraries 50% of these installations were conducted with administrative rights Even hig
スロバキア政府のサイバーセキュリティ対策チーム SK-CSIRTは、Pythonパッケージの公式リポジトリ PyPI に悪意あるコードを含む10個の偽ライブラリパッケージがアップロードされていたことを発表した(SK-CSIRTアドバイザリー: skcsirt-sa-20170909-pypi、 Ars Technicaの記事、 The Registerの記事、 Bleeping Computerの記事)。 偽パッケージはいずれも有名パッケージのコピーで、オリジナルのパッケージ名を一部変えた名前が付けられている。コード自体はオリジナルと全く同じものだが、インストール時に実行されるスクリプトが悪意のあるコードを含むものに変えられていたとのこと。 SK-CSIRTの通報により既に問題のパッケージは全てリポジトリから削除されたが、公開されていた6月から9月の間に複数回のダウンロードが確認されている
9月11日、サイボウズは北米市場に関するクラウド戦略説明会を披露した。自社開発だったcybozu.comのクラウド基盤を北米では他社のIaaSに載せ、kintone Corporationとして事業展開する。北米で採用するIaaSに関しては、年内に選定を完了する。 クラウドの成長とともに顕在化してきた課題 登壇したサイボウズ社長の青野慶久氏はまず主力製品群の動向について説明。看板製品であるサイボウズ Officeが5万5000社を超えるほか、kintoneが7000社、Garoonが4200社にまで拡大している。特にサイボウズ Officeに関しては「クラウド化の波でライト層も入ってきている。月に300社くらいの勢いで、発売後20年経って全盛期を迎えている」とアピールした。 2011年11月に販売を開始したクラウドサービスであるcybozu.comも順調に成長し、クラウドでの売り上げは算入
「残りの会社人生を掛けてkintoneを育て上げる。失敗したら引退する覚悟だ」(サイボウズ 青野慶久代表取締役社長)。 サイボウズは2017年9月15日、業務アプリケーション構築クラウドサービス「kintone」において、米国向けに展開している同様のサービス「」の運用基盤に他社IaaS(インフラストラクチャー・アズ・ア・サービス)を採用すると発表した。 現在、kintone.comは中国、東南アジア、豪州といったほかのkintoneのグローバル展開地域と同じく、エクイニクス・ジャパンのデータセンターを使った自社運用のクラウド基盤「」上で稼働している。kintone.comの運用基盤については「1~2年後に国内の自社基盤から切り離し、他社IaaS上で運用開始する」(青野社長)。どのIaaSを採用するかについては「現在、複数の大手パブリッククラウドベン
Gulliver was built using the ExpressJS web framework for Node.js, and uses the Google Cloud Platform (GCP) for computing and storage services. The following components are required to run the project (tested on macOS): NodeJS (LTS version ~6.11.0). A JavaScript runtime built on Chrome's V8 JavaScript engine. (How to verify? Run node --version.) If you have a later version, install the LTS version
#349 - Node.js 8.5.0がリリースされました。 Node v8.5.0 (Current) | Node.js 脆弱性があったため無効化されていたV8 Snapshotが有効化されました。 現在のLTSであるv6.11.3も同様の対応が行われています。 Security updates for all active release lines, July 2017 | Node.js Node.js で発生した Hash flooding DoS とその内容について - from scratch V8 JavaScript Engine: About that hash flooding vulnerability in Node.js… console.groupの実装、fs.copyFile/fs.copyFileSyncの追加、--experime
WPTとは WPT (web-platform-tests)という、ブラウザを作っている人のためのテストスイートがある。これは、ブラウザがどう動くべきかを定義している様々なWeb標準を、各ブラウザが満たしていてるかを確認するためのテストなのだが、Webサイトを作っているWebデベロッパーが新しいWebのAPIをどう使ったらいいかを調べるときにも役立つと思う。 という話を、電車で横に座っていたとある人に話したら「じゃあ、やり方を(日本語で)紹介してくださいよ。」と言われたので、簡単に紹介したい。 手軽に試す 手軽に試したければ、 以下にある目的のテストファイルを開くといい。 例えば、Service Worker Navigation Preloadのテストであれば
hiproxy is a lightweight web proxy tool based on Node.js. The primary purpose of hiproxy is to solve the problem of host management and reverse proxy needs of developers. For example, if you are working as a team and each of the developers in the team need a different proxy setting, you will no longer need to modify your hosts file or use a web server like Nginx as a reverse proxy. hiproxy extends
Building the DOM faster: speculative parsing, async, defer and preload In 2017, the toolbox for making sure your web page loads fast includes everything from minification and asset optimization to caching, CDNs, code splitting and tree shaking. However, you can get big performance boosts with just a few keywords and mindful code structuring, even if you’re not yet familiar with the concepts above
We are pleased to announce CoffeeScript 2! This new release of the CoffeeScript language and compiler aims to bring CoffeeScript into the modern JavaScript era, closing gaps in compatibility with JavaScript while preserving the clean syntax that is CoffeeScript’s hallmark. In a nutshell: The CoffeeScript 2 compiler now translates CoffeeScript code into modern JavaScript syntax. So a CoffeeScript =
こんにちは、ひろかずです。 AWSのDDoS対策(対応状況)ってどうよ。ってふわっと問われることが多くなってきましたので一筆書きます。 ★★ 2016/2/23 Slowlorisの箇所を修正しました!CloudFront△です! #参考 DDoSに対するAWSのベストプラクティス DDoS Protection Services Review 2016 #一言で言うと 「答えは、DDoSに対するAWSのベストプラクティスに書いてある」なのですが、案内してもピンときた反応がなかったので、「どうしたら伝わるかな」とを考えていました。 ちょうどいいタイミングで、DDoS Protection Services Review 2016が発表されました。 ここでは、基準とするDDoS攻撃の分類が掲載されているので、それらを引用しながら、DDoSに対するAWSのベストプラクティスの内容を当てはめてい