So-net無料ブログ作成
検索選択
前の10件 | -

ダイソンの掃除機

なんか、仕組みがすごそう。そして高い
120528_0631~01.jpg

コメント(0)  トラックバック(0) 
共通テーマ:moblog

僕の MorphyOne事件 [お金]

いつか、このことを書こうと思っていたのだけれども、shi3z さんが書いてたので思い出して、自分の MorphyOne 事件のことを書いてみる
http://d.hatena.ne.jp/shi3z/20120525/1337933070

実はあの頃プロジェクトの ML を購読していて、割り印オフ(出資の集い)に出ようかとか、予約金を払い込もうかと、わりと真剣に考えていた。
とよぞうさんの ML での発言は前向きで優秀なすごい人に見えた。
あれ、2000年頃だったんだなぁ(遠い目)。
http://morphyone.info/wiki/index.php?MorphyOne%CE%F2%BB%CB%C7%AF%C9%BD
あの頃、 10万円をポンと出せないくらいの財力で良かった(今もポンとはだせないけど)

しかし、結局、完成はおろか試作機すら完成せず、やったことは USB のオモチャを設計&製作したくらい。ことが大きくなってしまったのは、製品が Obsolate になってしまうからということで、 AMD Elan SC400 など必要な部材を先に買ってしまったこと。また会社を設立して湯島にマンション借りてしまったこと。
あれが、ソフトウェアであれば事前に出資を募ることもなかったろうし、そうなれば金銭的な被害をこうむる人もいなかったろうし・・・

結局、とよぞう氏が厨二病を全開に発動させてただけだったので、それは
「おれ、これから Linux を超える世界最高の OS つくるぜー」
と言ってる中学生とおなじことだったようだ。それが、ハードウェア、資金、会社組織ってところで何か凄いことのように思えてしまっていた。

あるとき、とよぞう氏が会社の残金について書いていて、
「それではとても完成しない・・・」
と多くの人が知るときまで、僕も、
「今は思ったように進んでいないけど、いつか完成するに違いない。一部の文句を言ってる人達は、ボランタリーにやってくれてるとよぞうさんに感謝こそすれ、多少の遅れを怒るべきではない」
と思っていた。
ほとんどの資金を溶かしちゃってると知ったあの時の衝撃・・・詐欺にあった人が「だまされた」って思う瞬間ってこんなんなんだな、と思った。
若い頃に、お金も出さずに、ああいう経験ができて非常に勉強になった。
前向きな発言をして、実力がありそうに見えてもダメなものはダメだし、実力に見合わないことをしたら人に迷惑がかかる(し自分も傷つく)ということを知ったできごとだった。

名誉のためにあえて繰り返して言うと、詐欺ではなかったし、とよぞうさんは完成するつもりで悪気はなかったと思う。しかし、出資者、予約者にしてみれば詐欺にしか見えなかっただろうし、世の中の詐欺事件として裁判されているものの一部は、あんな感じなんだろうと思う。

実は何も進んでいない、ということで荒れて見るに耐えなくなったところでML は退会してしまったので、あの ML がどこまで続いたかよく知らない。
しかし、裁判して破産して資産の売却が決まったあたりまで、リアルタイムにウォッチしていた記憶がある。

サービス側がパスワードを平文で保存する10の理由 [プログラミング]

(タイトルは釣りです)

「おいおい、おれのパスワードがメールで送られ来たよ」
という事例があとを経たず歴史は繰り返すなー、と思う今日この頃。
何故に平文で保存するのか?を自分なりに想像してみた
間違いとか、追加とかあったら教えて

1. 知らない
ハッシュ値で保存しておいて、入力されたパスワードを、そのハッシュ値で
比較すればよいということを知らない。
プロなのに無知。しかし、このパターンが一番多い気がする。

2. 電話サポートが簡単
電話で問い合わせがあった時に、パスワードを再発行してもらうより
その場の電話で口頭でパスワードを言ったほうが早く済む。客も喜ぶ(人もいる)
僕は、自分のパスワードを口頭で伝えられたらいやーな気分になりますが

3. めんどくさい
保存とはちょっと違うけど HTTP の Basic 認証とか csv pserver 認証とかって
符号化してるだけで簡単に復号できるようになってるのってめんどくさいから?
そんな理由。
サービス側じゃないけど、 ~/.sitecopyrc や ~/.pypirc の中身を見ると
ドキドキする (手元にないけど、.cvspass も平文で保存してなかった気がする)

4. 検証、テストの都合
電話サポートと似てるけど、テストとかユーザーの問い合わせの時に、
DB に入ってるパスワードをそのまま打ち込んで動作検証できたら楽・・・
そういうことがどれくらいあるのか知らないけど。

5. パスワードを変更させるのが面倒
パスワードを忘れた時に、
「パスワード再発行フォーム」→「新しいパスワードをメール送信」
よりも、元のパスワードを送るほうが間違いにくくてサポート電話が減る。
2. の変形、自動化されたパターン。

6. パスワード変更の UI の古いパスワードに正しい数だけ * を入れたい
古いパスワードを * で表示した時に、文字数が違うと違和感。
パスワード変更 UI を作った人は誰もが思ったことはあるはず。
だからといって、誘惑に負けて * の数のためだけに平文で保存してはいけない。
そもそも、元のパスワードの長さがわかっちゃうことも脆弱性だし。


7. サブシステムとのブリッジの都合
複数のサブシステム同士で認証する場合に、どっかで平文で持ってると
あとあとにサブシステムが増えた場合や、サブシステムの認証方法に変更が
あった場合に好都合。業務システムではこれも結構ありそうな気がする。

8. Kerberos 認証
チケット許可チケット(TGT)を発行するサーバーには、平文でパスワードを
おいておかないと、トークン作れないのでしょうがない。
Kerberos の実装のひとつである ActiveDirectory も、平文パスワードを
(読み取る方法ないけど)厳重にしまってるはず

9. Kerberos 認証もどきの、パスワードと何かを混ぜてハッシュするようなシステム
あるの?
セキュリティの専門家でもなければ車輪の再発明はしないほうが良いと思う。

10.その他
思いつきませんでした。募集してます。

まぁ、許されるのは 8. だけですね。
Web サービスならとりあえずハッシュしとけ!って感じ。
MD5 のコリジョンが危険、っていう話も聞くけど、世の中はもっと大きな危険が溢れているのだ。

すずめのぴよ吉 [日記]

120522_2202~01.jpg
今度はすずめのひなが拾われて持ち込まれた

・ひなは落ちてても拾ってはいけません
・ほっておくと親が拾ってくれる可能性大
・拾っちゃうと、戻しても親鳥は拾ってくれません
・すずめは野鳥なので飼ってはいけません
・元気になったら放してやる予定です
・でも、ひなはすぐ死んじゃうんだよなー

野鳥は、かみさん担当なので僕は見てるだけです
http://nakagami.blog.so-net.ne.jp/2007-04-23
コメント(0)  トラックバック(0) 
共通テーマ:moblog

初老の結婚 [日記]

大学に6年も行ってしまったわりには早くして同い年と結婚した自分。
30歳を過ぎた頃から、職場の同年代の人や大学の同級生には
「大丈夫だよ、若い奥さんもらったら僕がすごくうらやましがるから」
と言っているのだが、最近難しいかなぁ・・・とうっすら思っている。
それぞれの人はいいひとで、仕事を真面目にやってたおかげで縁がなかっただけなんだけど・・・
30代と40代では、自分の頭のなかは変わってないのに、女性からの評価が全然違う気がする。

20代と結婚したいということを自分では不自然では思っていないと思う40代の気持ちも、とんでもないと思う女性の気持ちも、どちらもよくわかる。
http://komachi.yomiuri.co.jp/t/2012/0517/508268.htm?g=04

先日出た統計で生涯結婚しない人の割合が・・・というので 50歳で一度も結婚してない人を生涯結婚しないとカウントしてたんだが、僕にしてみたら
「いやいや、まだわからんだろう」
と力説したいところ。でもまぁ、統計がそういってるんでしょうなぁ

女性は、初老のおっさんを暖かく見守って欲しいし、同年代のおっさんは、現実を見て幸せになって欲しいと切実に思う今日この頃。
コメント(0)  トラックバック(0) 
共通テーマ:日記・雑感

金環日食

なんとか雲の隙間から見えた
120521_0723~01.jpg120521_0724~01.jpg120521_0738~01.jpg120521_0746~01.jpg


どうしようかなぁって思っていたが、朝起きたら、思いのほか晴れ間が出てたので、急遽30分遅く会社に行くことにして、家族と一緒に、近所の公園に集まってみた。
ところが、7:30に近づくにつれ雲が厚くなって、もしかして私の遅刻無駄?みんな、携帯のワンセグでやってるTV放送みて、いいなーって言ってた・・・
・・・のだが、雲の切れ間から数回、金冠の太陽が出た。
えかったえかった

コメント(0)  トラックバック(0) 
共通テーマ:moblog

運動会

走るのが驚異的に遅い娘
120519_1007~01.jpg
運動会に来るたびに、「いろんな家庭があるなー」と思う。
場所取りに懸命になって、朝早くから並んでとった場所にいないで、写真をとりにいってしまう家。我が家のように、 9:00 始まりなのに 10:00 頃行く家庭。
写真撮影ポイントで写真を取りまくっている親と、カメラすら持って来てない我が家。
(週末は多分仕事なんだろう)親の来てない家庭。
勝負に熱が入る親。うちのように走るのが遅くて、笑っている親。
息子のように、同級生と、ただふらふら歩き回っているだけで楽しい中学生達。

いろんな考えのいろんな家庭があって、でもみんな一生懸命子供を育ててて、みんな偉いなぁ。もちろん、うちも一生懸命子供育ててるからうちも偉い。
コメント(0)  トラックバック(0) 
共通テーマ:moblog

Django south 0.7 で datamigration [Python/Django/Zope]

south についての記録3回目。以前に書いたのは2年前らしい。
http://nakagami.blog.so-net.ne.jp/2010-04-27-1

Django は使っていても、south は使ってない状態が半年くらい続いていたのだが、最近また使うようになった。慣れが必要で良くわからないまま使うとハマることもあるので、不馴れな開発メンバーがいる場合には使わない選択もありだとは思うのだが、久々に使い始めたらやっぱ便利だ。
スキーマーが激しく変わる開発段階では特にありがたい。

スキーマの変更(フィールドの追加とか、インデックス張るとか)は、 schemamigration に --auto オプションを付けると、モデルを見てうまいことやってくれるのだが既存データの変換を migrate で一緒にやりたい場合には、datamigration を使うらしい。

今回、 datamigration を使う機会があったのでメモ。

(お題)
「アプリケーション foo のモデル Foo の description フィールドに None(NULL)が入っていたらブランク('') に変更したい」

【1. datamigration で空のmigration script を作る】
datamigration <アプリケーション名> <スクリプト名>で、<スクリプト名> に数字の prefix のついた空のスクリプトができる。
下の例では 0003_setblank.py というスクリプトができる
$ python manage.py datamigration foo set_blank
Created 0003_set_blank.py.

【2.その中の forwards() というメソッドの中を書き換えてデータ変換する処理を書く】
(変更前)
class Migration(DataMigration):

    def forwards(self, orm):
        "Write your forwards methods here."
...

(変更後)
class Migration(DataMigration):

    def forwards(self, orm):
        for foo in orm.Foo.objects.all():
            if foo.description is None:
                foo.description = ''
                foo.save()

ちなみに、
backwards(self, orm) に処理を記述すると1つ前の状態に戻すこともできたりするらしいが、今回は戻しようもないし(元々ブランクだったものと区別つかないので NULL に戻せない)省略した。

今までは、schemamigration だけ使っていたのだがそれでも特に困ってなかった。多分、データのマイグレーションをしたい場合は、スキーマを変更したあとで、手入力で SQL 文を実行していたのだと思う。今回も、datamigration 使わなくても、 SQL 文でできたわけだし。
でもまぁ、時間的余裕があれば、migration script 作ったほうが自動化できていいよなぁ。

datamigration については、 「Python プログラミング(BP Book)」から、south のチュートリアルを読むと良いと教えてもらった。
http://ae35.bitbucket.org/south-doc-ja/tutorial/part3.html

中学の無線 LAN

小学校の時の授業参観ではパソコン室の授業だったが
http://nakagami.blog.so-net.ne.jp/2008-11-15
今日の中学の授業参観は理科室の実験だったので、廊下にある無線 LAN の設備しか見れなかった。
Air Station Pro でアンテナは4本。小学校のと同じ製品シリーズだけど型が違う。
見た感じ、小学校と同じような施行がしてあったので同じ業者がやったのかなぁ

120512_0920~02.jpg120512_0920~01.jpgKC3H0013.jpg

コメント(0)  トラックバック(0) 
共通テーマ:moblog

僕の韓流ブーム [日記]

韓流言われているほどのブームになってない
http://alfalfalfa.com/archives/5495560.html
という話が出ていたので、僕の韓流ブームについて書いておこう

前職で何人かの韓国人と一緒に仕事をして韓国人(女性)のファンになった。気が強くて自立心があって、それでいて謙虚で、昭和のおっさん的に素敵な女性ばかりだ。まぁ、全部の韓国人女性からのサンプリングでなく、日本に来て働こうという人たちだから一般的な韓国人女性とはまたちょっと違うのかもしれないが。僕があと15歳若くて独身だったら・・・と思っている。

それにしても、日韓関係はすごく微妙だなぁと思う。韓国は今でも反日教育をしてるし、放送でもいろいろ制限があるそうだし、少女時代も韓国では反日の歌を歌うし、韓国大統領が大阪に住んでたことがあっても、それはあまり知られたくない過去みたいになってるし。
日本側も、ロート製薬の CM に韓国人女優を起用したら脅す奴もいるし、個人としての人を見ない、全体イメージの嫌韓も(特にネットで)ひどい。
子供の頃あった
「韓国の政治家(後の大統領)金大中さんが、日本で行方不明になって韓国に居た」
というニュースは、子供心に(日韓って、微妙な関係なんだなぁ)と知る事件だった。

↓この時の K さんがつい最近、同僚の日本人と結婚した。
http://nakagami.blog.so-net.ne.jp/2010-06-18
この頃二人がつき合っていたのは知っていたが、日本に骨を埋める気で結婚する、ということは具体的にイメージできてなかった。

なんとなく日本に憧れがあって、
「日本語とプログラミングを学んで日本で働こう」という流れにのって、
日本に来たら単価の安い、つまらない仕事をさせられちゃう(それは、日本側だけじゃなくて韓国のブローカーとか受け入れる韓国人社長とかも同様に悪い)という状態とか心情って、いまだによくわからない。美人韓国人のお姉さん↓は日本での仕事の思い出は良い思い出だったろうか
http://nakagami.blog.so-net.ne.jp/2010-05-23

先々月に、Kさんの結婚の話を聞いたので、かみさんに
「前職の韓国人の女性が同僚の日本人の男性と結婚すんだってよー」
って言ったら、かみさんの反応は
「ふーん、日本人と結婚できてよかったね」
だった。おいおい、同僚の男性は、みんな新郎のことをうらやましがってるぞ!と思うと同時に、(あぁ、日本の一般的な人の反応ってそんなんなのか)と思った。
かみさんの悪気ない発言がちょっとショックだった。

めでたい。が、これからも大変だろうけど二人でがんばって欲しい、と思う今日この頃。
コメント(0)  トラックバック(0) 
共通テーマ:日記・雑感
前の10件 | -