「(Ry」を含む日記 RSS

はてなキーワード: (Ryとは

2008-04-21

ビバ火力。

先週、ワンルームから念願の1DKの部屋に引っ越しが叶った。

何が良いってキッチンが広い。流しが広い。

その横にまな板をおけるスペースがある。

収納もたくさんある。鍋は鍋、調味料調味料

食器は食器と独立してスペースがとれる。

ねんがんの!2つ口のガステーブルも買った。

これまでは電気コンロ1つきりで四苦八苦していたのが嘘のよう。

もうね、スーパー回って野菜の安いところ探しまくり

肉と魚の安いところも探しまくり

収納の問題でこれまで買えなかった調理器具も買い足しまくり

そうして戻ってきた私の買い物袋の中には

牛肉700g 鶏胸肉1パック 豚肉薄切り1パック

レタス1玉 ニンジン1本 新タマネギ3個入りパック

しらたき1袋 しょうが2本 新ジャガイモ4個入りパック

魚の切り身2切れ 冷凍さといも1袋 かぼちゃ1/4 いんげん1袋

しめじ1パック 青梗菜1袋 卵1パック(10個入り)

一人暮らしなのにいくらなんでも買い過ぎと言う気持ち(ry

1週間以上はもつだろうなあ。

とりあえず小分けにしたり火を通したりして冷凍庫にぶちこみつつ、

肉じゃがを煮込む。

その横で鶏肉を調理。

(親から教わった料理なのだが名前がなく料理本にも載っていない)

思う存分料理ができる幸せを噛みしめた。

諸君。私は料理が好きだ!

来週は天ぷら鍋を買って揚げ物を作ろうと思う。

とりあえずは海老フライからだ。

餃子ハンバーグも早くこねくりまわしたい。チャーシューとか煮込みたい。

お菓子も作りたいが、お菓子ほど1人分のみ作る空しさったらないので思案中。

2008-04-19

本人はPCに詳しくないと言い張るがどう見てもPCオタクです本当にどうもありがt(ry

http://anond.hatelabo.jp/20080417224922

  1. 自分の使用用途ではこんなスペックPCはいらないとわかっていても買ってしまう
  2. メモリクリーナーと聞くと遠い眼をする
  3. リアルでは無意識ネットスラングが出ないように気を使っているがたまに使ってしまう
  4. アンチウイルスソフトを数種類試したりして探せば3種類以上のパッケージが部屋にある
  5. PCについて割と詳しいが知識の偏りが激しく、それなりに活用できるけどやっぱり偏っている
  6. PCを取り上げると能力とやる気がガタ落ちする

ITと関係ない部署でもちょこちょこ見かける。

個人的には最後のが社会人として致命的だと思ってる。

2008-04-18

現実と虚構の区別(ry

http://anond.hatelabo.jp/20080416212318

なんの作品かは知らないけど、それはアポロ陰謀論者のパロディなんじゃないの?

その発話者が電波くんであるか、もしくは、その架空世界は本当にそういう設定で、その設定自体がアポロ陰謀論者を揶揄しているのかもしれない。

もしそうだとしたら、フライングスパゲッティモンスター教に非科学的だとマジギレしてるようなもんで、アホ丸出しだぞ。

http://anond.hatelabo.jp/20080416231512

これなんかは、モニタ上でRGB画素画像が構成されることを指して言ってるんじゃないの。つまり、それがゲーム世界の「リアリティ」、所詮モニタの中の作り事、全部ピクセルで出来てんだよ、ということを示したジョーク

2008-04-09

JSON根本的な脆弱性

この間どっかの記事で見つけて(これ自体は数年前から海外では言われていたことだが)ターゲットを探そうと頑張ってたんだけどいろいろと理由があってここで公開することにする。

javascriptは以下のようにコンストラクタを再定義できる。

function Array() {
    var obj = this;
    var ind = 0;
    var getNext = function(x) {
        obj[ind++] setter = getNext;
        if (x) {
            console.log(x.toString());//細工。
        }
    };
    this[ind++] setter = getNext;
}

実はこれが問題で例えば、配列を含むオブジェクトJSONで渡す際に必ずArrayコンストラクタが呼び出される。

上記のように少し細工をしておけばcallbackとかついてなくても内容を処理できるのでクロスドメイン対策がされている場合でもJSONからデータを読み取ることが出来る。

余談だが、Gmailなどではこれを回避するためにwhile 1を先頭につけることで無限ループさせている。

ちなみに公開する理由
  • Firefox3はこれを仕掛けることが出来ない
  • はまちちゃんのようにいいターゲットを見つけることが出来なかった
    • いや、ひとつ見つけたんだけどあまりにも(ry
  • これとかを見る限り知っている人が少なそうだったから

2008-04-06

[]新年度なので、これからよくわかりたいOpenIDについて

##はじめに

 →OpenIDが仮に広まった未来には、サービス事業者がユーザ個人情報をどれだけ持つのが適正なのかを考えられるようになりたいよ

  • 今回整理している内容が事実と違ってることがあったら、速効おしえてちゃん!!

##OpenIDを利用したサービスは、将来オープンOpenIDプロバイダを受け入れることができる?

OpenIDを受け入れる、ということは「特定ではないIDプロバイダによって認証」されたユーザサービス事業者は受け入れるということになるよ。

※以下サービス事業者の例を、わかりやすくするために京都発のWebサービス提供会社はてなさん(以下はてな)にするよ

ここでいう「特定ではないIDプロバイダによって認証」というカッコ書きについて整理しておくね。

これ、逆に言うとこれまでのサービスって、はてなも勿論そうだけど「特定されるIDプロバイダによって認証」が行われていたんだということになるよね。

例えば、はてなというサービスにエンドユーザ増田が、はてなIDパスワードでもってログインを行う場合は、

増田はてなサービスはてな会員管理システム(これもはてなの一部だけど)の3者関係で考えると、

増田はてなサービスを利用するためにログインすると、はてなサービスは、はてなの会員管理システムに僕が僕であるためのIDパスワードを問い合わせして

はてな側に僕だよ、っていうことを認証、そしてサービス利用の許可(認可)していたわけだよね。

これまでの

はてなサービスはてなの会員管理システムで認証する、というお決まりのやり方を

はてなサービス→「特定ではないIDプロバイダによって認証」もOKにしちゃう!

っていうのがOpenIDの基本的な考えだと思ってるよ。

つまり、はてなに対してみんな大好きなmixi渋谷区)のゆるふわIDパスワードOpenID認証しちゃえ!ていう感じ。

OpenIDと呼ばれるもののコアなところって、この自分じゃない余所様でログインをさせるにあたっての

通信の決まり・振る舞い方についての仕組みとかのことなんだね。

認証機能の委譲、なんて難しい言葉で言われてもバカな僕にはわかんなかったから、とりあえずこんな感じで整理してみたよ。

でもね。増田自身がはてなの立場になって考えてみるとこう思うよきっと。

他所のプロバイダさんに認証をお願いしたら、、、

「コノ人確カニ○○○君!ザッツヒム!イッツOK!!」ていう怪しげな応答があったとしてもさ

「うちは京都サービスさかいに、妙ちくりんな英語まじりのプロバイダさんの言うことなんか信用できまへんなー」

自然と思ってしまうよきっと。これがひいてはOpenIDプロバイダの評判問題ってやつにつながる話だね。

あと、じゃあOpenIDプロバイダの認証結果は信じることにしたとしてでも今度は

「まーmixiさんところが認証OKてゆなら確実でっしゃろう?遠いところからよくきはりました。

どれ、アンタうちでもサービス使わせてやるさかい...あれれ?君、うちでいうところのid:誰くんでしたっけ?」

なっちゃうねーやっぱり。。これが認証と認可(属性情報交換)に関わる問題てやつだよ。

うーん、ちょっと自分自身にとってもムツカシくなってきたなぁ。もう少しわかりやすく書くね。

上の話ははてな子ちゃんが自分の会員管理システムログインさせない(外の会員管理システムログインする)ことにより、

自社のサービス提供では当たり前にできていたことができない、という問題が2つ出てきたねーということだよね。

1. 「あなた(Openプロバイダ)の認証、あ、あたし。信じていいの?ゴクリ・・・」

という信頼関係について。

2. 「あなた(エンドユーザ)は彼(OpenIDプロバイダ)に認められた人だから、アタシも、が、がんばって信じる!…けど、○○○君(エンドユーザ)のことをもっと知る必要があるの。。。」

という(エンドユーザの)認可・(OpenIDプロバイダからの)属性情報の受入(交換)について。

うー、あれ?

はてなスターではこの2つの問題をどうしているの?って思う人は多いよね。

たぶんはてなスターOpenID対応しているっていうのを聞いたことがあっても、実際にやったことある人は少数派じゃないかなまだ。。

じゃあこっからははてなスターを例にとって説明するよ!

詳しくは下のリンクの説明通りなんだけど、

http://www.hatena.ne.jp/info/openid

今回増田が問題としている2つについてはてなスターの機能はどーなってるの?ていうのを整理すると

1.「OpenIDプロバイダとの信頼関係について」=「フレンドプロバイダのみ認証OK!」(いわゆるホワイトリスト

2.「(エンドユーザ)認可・(OPとの)属性情報交換」=OpenIDユーザ名でスターがつく

という対応をしているみたい。

※ちなみにこの記事書くにあたって増田ははじめてOpenID経由ででスターつけてみたよ!!

つまり、

1.の信頼関係については、Livedoorなど数社のOpenIDプロバイダのみを受入OKにしているし、

2.の属性情報については、OpenID認証を行う際に必要なOpenIDプロバイダ側の「ユーザ名@OP名」でスターがつくだけ

  →なので属性情報交換などはほぼゼロだよね、って感じだったよ。

1.は、

「なーんだ。Open何とか言っておきながら内輪でのID連携かよ。うちも一応OpenIDプロバイダたててんだよ?え?無理?うちみたいなチンケなプロバイダは無視ですかそーですか」

みたいな中小企業のボヤキが聞こえてくるくらい全然Openじゃなくすることで一方での

はてな子ちゃんにとっての問題=「あなた(Openプロバイダ)の認証、あ、あたし。信じていいの?ゴクリ・・・」問題を回避しているということになるよね。

2.についてははてなスターはほぼガン無視を決め込んでいるのが今回よくわかりました!

今回増田がためしにOpenID認証経由でスターをつけてみたんだけど、

あのー、、増田も一応こうして増田をやっているので一応はてな市民であって、「あいでぃー:xxx」みたいな立場ではあるじゃないですか。

なのに、LivedoorIDでスターつけちゃったら「あいでぃー:xxx」でスターつけたことにならない><!(※)ので、

うーん、、ちょっとこれは深刻な機能不足だなーと思った次第ですー。いや?いいのかこれでOpenIDとしては。微妙だなぁ・・

(※)

だって、増田idhttp://s.hatena.ne.jp/xxx/starsでスターが反映されない

あと<増田のLivedooeのアカウント名>@livedoor のスターのカウント(上のhatena/user/starsに相当するページね)はどこにいったのだろう??

でもさぁ、

はてな子ちゃんの立場はそれはそれでよくわかるのよね。

いまいまのOpenIDセキュリティレベルでは、どこの馬の骨ともわからん奴にあなたのことについて

情報の連携を行ったりとか危険すぎるしね。しょうがないよね?

※ほんとは、はてなの「あいでぃー:xxx」とLivedooridがSocialに結びついてくれて、

自動的にhatenaidでスターをAddしたことになればいいんだけどねー。でもそれじゃあはてなIDログインしろってことと変わらんかー。

とも思うし難しいなぁこの辺。

こういう問題があるOpenID界隈では、でもこれらの問題について色々知恵を出し合って解決しようとしている

人もいるみたい。サイボウズのzigorouさんとか、他にもいっぱいいらっしゃるけど、皆さんすごいがんばってるみたい!すごい!

増田個人は、

1.については各OpenIDプロバイダIDを利用するサービス(Ryling Party)それぞれのホワイトリスト

Socialに連携/公開されてグラフになってエンドユーザが利用できる・できないの仕組みになるのがいいのかなー、

と思っていたりするよ。DNSみたいな公開されて相互利用できるよな仕組みがあればいいのかなー。

2.については属性情報の仕組みとしてはAXとかsregとかあるけど、要は使い方でリバティ・アライアンスの頃からしきりと言われているらしい

「串刺しにした」サービスの連携のためにどう属性情報流通させるのか?SSO連携が肝だよねー。とか。

また属性情報流通させるにあたってのその情報粒度は?っていう話を詰めなきゃいけないんだろうなー、というレベルぼんやり中です。

もう少し↑について知識・考えついてきたら、またまとめてみたいです。じゃあまたね!!

2008-03-24

ハーブ厨が「事実を載せることは被害者の中傷になる」らしい。なぜ?

http://anond.hatelabo.jp/20080324082254

ハーブマイスターストーカー - はてなダイアリー

vxxxxxvovxxxxxv 『事実を載せることは被害者の中傷になるためにあえて乗せず。ハーブマイスターと言うキーワードを重複してるにもかかわらず、中傷目的で作成したり、もともとのキーワード編集を無理やりし、勝手リンクを外したりなど、数々ありますが』 (2008/03/24 08:16)

ハーブマイスターと言うキーワードを重複してるにもかかわらず、中傷目的で作成したり

→これのことらしい? http://d.hatena.ne.jp/keywordlog?klid=951598

もともとのキーワード編集を無理やりし

キーワード編集そのものは悪くないでしょ スパム目的で作成されたり書き換えられたキーワードを正常化されたことに怒ってるみたいだけど

勝手リンクを外したりなど

ハーブマイスターへのリンクを外すこと?

どう見ても宣伝目的です。本当に(ry

2008-03-22

http://anond.hatelabo.jp/20080322102402

いやぁ、そういうのの可能性が結構あることも知ってるけどさ。

顔撮らない

リアルタイムリクエストに答えたりする

紙にハンドルとか時刻とか、2ちゃんがらみならトリップとか書いて持ってたりする

ので、どうみても自分の意思でやってます本当に(ry という例もそれなりにある。

鬼畜男の仕業なら、顔入りのが入る。

2008-03-14

http://anond.hatelabo.jp/20080314150410

馬鹿すぎる。

その女子職員の上司が。

つまり橋下府知事ですね。

だれがうまいこと(ry

直属の上司だよ。

女子職員は職場鬱屈があるから、あんなところでふぁびょっちゃったんだろ?

もうちょっとうまく上司が使っていれば「はいはい、橋下乙」と心でつぶやいて終わっていたのにな。

人生を楽しむための9つのさつまいもTips

  1. ぼりぼり、、、うめぇ
  2. ぽりぽり、、、おいしい。
  3. むしゃむしゃ、、、やめられない止まら(ry
  4. ばりばり、、、サイコー
  5. ぱりぱり、、、おかわりある?
  6. こら、食べた直後にゲームコントローラーさわるなー!
  7. おやつは100円までよ
  8. のどが渇いた
  9. くっちゃくっちゃ、、、ごちそーさん♪

2008-03-13

オタの「言い訳」というより、エロゲエロシーンの方が「言い訳」的

http://anond.hatelabo.jp/20080313084631

18禁マーク付けたいがために取って付けたように入れたエロくもなければ(後で削除してコンシューマ移植する予定なので)

ストーリー上の意味もないエロはいらない、と言うのなら分かる。

読むの面倒だし、無理にエロ入れている事で話が不自然になってたりするし。

私の場合は、まさにこれ。

我が意を得たり、という事をよくぞ書いてくれた。ありがとう

http://anond.hatelabo.jp/20080313085102

クッマクマにされてみる。

CLANNADエロゲじゃな(ry

2008-03-07

脊髄ブクマコメ書いている人がいかに多いことか」っていうけど

その方がはてなスターが付きやすいという現実があるんじゃないの。

っていう増田脊椎反射で書いてみた(ry

anond:20080307015435

2008-03-06

謝ってんだから、もう気にしなくていいんじゃね?…って思ってしまう

http://d.hatena.ne.jp/fromdusktildawn/20080306/1204711529

このid:fromdusktildawn氏のエントリをみて俺は、

『ふぅ。。。もうこの件も収束か。。。』

とか思ってたんだけど、どうやらはてな住民的にはそんなこと無いようだ。

http://b.hatena.ne.jp/entry/http://d.hatena.ne.jp/fromdusktildawn/20080306/1204711529

http://d.hatena.ne.jp/S-Akiharu/20080305/1204731866

http://d.hatena.ne.jp/repon/20080306

とか読むと、全然みんな矛納める気無いのな。

いや、別にいいんだけど。

俺が、現実id:repon氏のような立場になってたら、多分、

『きょ、今日のところは許してやるよ!べ、別にお前のエントリに納得した訳じゃないんだからな。まあ、もう別にいいよ』

っていう反応になってしまうと思うんだよね。

特に、netでなく現実世界で同様のことが起きた場合は。

これは、俺がガキなのか、

それとも、俺がnetと現実の区別がついてない(ワイドショー的な意味ではなく)ためなのか。

おしえてダンコー(ry

2008-03-05

http://anond.hatelabo.jp/20080305155233

どう読んでも漫画プラネテスのワンシーンです。本当に(ry

アニメの方で同じシーンがあったか覚えてないけど。

俺が結婚しない理由

☆安月給でも貯金が出来る。自炊してるから、食費も安い。

☆結局は、イケメンに女を寝取られて俺涙目。

子供養育費が高騰(1人養育に約2500万円以上)。

☆不況で収入の先行きが不安。特に警備員給料が上がりにくい。

 (年間に千円上がれば良い方)

☆30年の間、デート未経験の俺に何が出来る?w

 (頑張れば出来ると言う奴は、ゆとり確定w)

☆今の時代の女性が、男性に求めているのは・・・。

 『ルックス』『年収500万以上』(俺は約300万前後)

 『楽な暮らし』(「男が女に貢ぐのは当たり前」と言う現実)

 ※性格重視と言ってる女のうち、9割が偽善者。

☆いつ別れる事になるかわからん結婚式に、100万単位の金を掛ける意義の無さ。

☆父権失墜で、父親を蔑む風潮がはびこっている。

☆身近な既婚男性ケチケチしており、幸福に見えない。

無駄自分磨き努力お金を掛けるよりは、毎月コツコツ貯金した方が良い。

結論:結婚子育て?・・・はぁ?アホかと、バカかと、小一時間(ry

2008-03-03

ATOKって超絶馬鹿じゃん。

わかる→和刈る

わかやま→和香山

わかのはな→和化の花

わか(ry

せいさくしゃ→背医者区社

せいなんせんそう→背以南戦争

せいあつ→背威圧

せいそう→背移送

せいさま→背石間

せい(ry

…どう見ても辞書が壊れてます。本当にカムサハムニダ

ちなみにATOK2006だが、WindowsVista上ではパッチを当てても動作が不安定なのが困る。2008買えばいいんだろうが、やはりIMEには金を掛けたくないのが本音。

2008-02-22

本屋に立ち寄る

もやしもん新刊だーー!

家に帰ってメールチェック

Amazon.co.jp ご注文の発送「もやしもん6巻限定版 ぬいぐる(ry

ア、アウウアウ・・・通常版誰かに売るか←いまここ

2008-02-15

動画が重すぎる

1時から見てる25分物が未だ12ちょいしか進まない(ry

たまにこういうのに当たるとガックリくるんだが他を探しても見つからないので仕方なく待ってる俺。はぁ…

2008-02-14

http://anond.hatelabo.jp/20080214195431

えーと、リンク元の使い方間違えた。すまん。

元記事の下に張ってあるリンク

http://www2s.biglobe.ne.jp/~ttsyhysh/column.html

のページの上に嘘とまるまる書いてあるんだが。

てかそんな命令口調で書かなくても。

嘘を嘘と(ry

2008-02-08

上戸さん

昨日のモクスペを見てああやっぱりこの子は頭の弱い子なんだな、と思った。

以前バラエティ番組で「私はお金持ちより貧乏人のほうが好き」って発言した時もだいぶ沸いてるなと思ったけど。

「家が貧しい」「自分ひとり食べていくのがやっと」

と話している母親に向かって「何で子供を施設に入れたんですか?」って質問は並みの神経では出来ない。

そして勝手に同情して無理やり再会させようとするその行動も並みの神経では(ry

とどめに「子供が納得する答えを明日までに用意して欲しい」ってもう頭の中お花畑全開でわろた。

それに対して病気母親が、「仕事が見つかったら、春には必ず迎えに行くから」って言ってたけど

もし病気が治らなかったら?仕事が見つからなかったら?迎えに行く事が出来なければ?

子供を2度傷つけるだけじゃないか。

そうなったところで上戸さんは東京に戻ってるから関係ないんでしょうけど、だったら中途半端な同情振りかざすなよっていう。

テレビ局の意向、演出なのかもしれないけど、あの発言と行動は余りに酷かった。

番組自体、偽善臭ぷんぷんしてて酷いもんだったけど彼女は特に酷かった。

2008-02-05

anond:20080205170753

「35歳になるとお母さんの羊水が腐る」

この発言の何が面白いかって、羊水がずっとある様な表現な所。

思わず、一体何年妊娠する気だ!とか突っ込みたくなる。

まぁ、駄目になってるって意味で腐ってるって言うから、わからんでもないけど。

しかし、正確に言うなら胎児がく(ry

2008-02-01

http://anond.hatelabo.jp/20080201025700

プログラミングって、インターネットサービスを公開しなくても、十分に楽しめるんだぜ?

それなのに、XSSすら知らない初心者に「さあキミもサービス公開しよう!僕は何も知らないし教えてあげないけどね!」っていうのが主張なのか?お前がどれだけセキュリティ無知でかつセキュリティ恐怖症なのか知らないが、インジェクション対策とセキュリティアップデートくらいは教えてやれよ。

あと、「Webを舐めるな」で初心者が萎縮しちゃうかも!という意見が多かったけど、どんだけ過保護なんだと。

ものづくり大国(笑)か。おめでてーな。

初心者をなめるな(笑)

「舐めるなといいたい」とバランスとるためにはこれくらい方言しないとバランスとれないんじゃないのかな。

それならば、「セキュリティなんて小難しい事言ってるけど初心者はこれだけ守っとけばいいんだよ〜ん」と書くべきで、あんな幼児レベル言い訳を支持したくなる奴の気がしれない。責任放棄したい奴の群れが透けて見えるんだよ。キモチワルイ。何がバランスだ。それはただの狂気だ。

ところでさ、ローカルで動いてるサービスなんかCSRFどころかSQLインジャクションの対策もしてないよ……。

何を言ってるん(ry。公開してないならセキュリティ対策なんて必要ないだろ。マジで頭が悪すぎる。そんな奴らばっかりがセキュリティを軽視しだすと思うとキモチワルイ。勘弁してくれ。

2008-01-26

PL法だとかありますが

某文具メーカーに不良の連絡

→「直ちに代替部品を送ります」の返答から以後半年音沙汰なし。

ソフトハウスバグの連絡と回避方法の教授を要請

→「再インストールでしのげんか?」「根本解決になっとらんやんけ、ヴォケ!」「再現できんのや」「状況撮影した動画送ったるわ」「直ちに原因究明いたします。でも対処は再インスt(ry

世の中、こんなもんですよね。

ログイン ユーザー登録
ようこそ ゲスト さん