はてなキーワード: エビデンスとは
実にシンプルな話で、個人が主観を表明するということにかけては、自由にやればいいんですよ。好きでも嫌いでも、批判でも称賛でも、快でも不快でも。
『ただし、』というのがこの話の全てであって、
例えば宇崎ちゃんや戸定梨香が社会的に悪、つまり性犯罪を誘発するだの性差別を助長するだのと主張するなら、当然そのエビデンスを示しやがれと全力で反論されますよということだ。
で、話がそこに至ると沈黙し、代わりに出てくるのがTPO論だ。
TPO論はあくまで二次的な議論に過ぎない。その前にする話があるだろうが、という点で。
オープンソースcURLの作者、某大企業から「24時間以内にこの質問に答えるように」との無礼なメールを受け取る - Publickey について思ったことをつらつらと。
log4shell と呼ばれる脆弱性が 2021 年 12 月にあった。これは Java というプログラミング言語でプログラムする際に、動作のログを記録するのに非常によく使われるライブラリ log4j にとても危険な脆弱性があった。なにがそんなに危険かっていうと
マインクラフトのサーバが乗っ取られたとか被害も有名。詳細は Piyolog さんの Log4jの深刻な脆弱性CVE-2021-44228についてまとめてみた - piyolog あたりを参照。
そんなわけで即座に影響範囲、脆弱性のない新しいバージョンになっているか調べろ!って IT 関連企業はとてもバタバタしていた。
という背景の中、オープンソースのソフトウェアである cURL の作者にとても失礼な log4j の問題に関する質問メールが送られてきて、「サポート契約すれば即座に教えてあげますよ」ってかっこいい返しをして盛り上がっている。
cURL (https://github.com/curl/curl]) はオープンソース(以下 OSS)の通信ライブラリとコマンドラインツール。 Linux などのサーバ上からファイルをダウンロードしたりするのにとてもよくつかわれるライブラリ。
C言語で書かれている。
ライセンス は MIT を参考にした独自ライセンス https://curl.se/docs/copyright.htm]
OSS は基本的に無保証で提供される。そのことはライセンスに明記されている。
THE SOFTWARE IS PROVIDED "AS IS", WITHOUT WARRANTY OF ANY KIND, EXPRESS OR IMPLIED, INCLUDING BUT NOT LIMITED TO THE WARRANTIES OF MERCHANTABILITY, FITNESS FOR A PARTICULAR PURPOSE AND NONINFRINGEMENT OF THIRD PARTY RIGHTS. IN NO EVENT SHALL THE AUTHORS OR COPYRIGHT HOLDERS BE LIABLE FOR ANY CLAIM, DAMAGES OR OTHER LIABILITY, WHETHER IN AN ACTION OF CONTRACT, TORT OR OTHERWISE, ARISING FROM, OUT OF OR IN CONNECTION WITH THE SOFTWARE OR THE USE OR OTHER DEALINGS IN THE SOFTWARE.
そんな OSS に対して、
「あなたがこのメールを受け取ったのは、■■があなたが開発した製品を採用しているためです。私たちはこのメールをあなたが受け取ってから24時間以内に、お読みいただいた上でご返答いただくよう要求します」
といった上から目線のメールを開発者に送るというのは、IT 企業として無知にもほどがあるといったところ。加えて log4shell 問題、名前のとおり log4j の脆弱性なので Java でかつ log4j を使ってなければ影響はないのに、C言語でかかれた cURL に問い合わせているので問題を全く理解していない。(Java の j が消えるので log4shell という命名はどうなんだというのは個人的にある。つーか Poodle とか Spectre とかファンシーな名前つけてあそんでんじゃねーとも思う。)
なお cURL はどうやら開発者の Daniel Stenberg 氏が wolfSSL というところを通じて商用サポートを提供しているらしい。 https://curl.se/support.html]
ということで、「サポート契約を結んでいただければ、喜んですべて速やかにお答えしますよ」 というのはネタでもなんでもなく、普通の対応。
そしてブログに書いてある2回目の返信で、David と名前を間違えられたのに対して、Fotune 500 の巨人ということで "Hi Goliath," と返しているのも最高にクールですね。
こういうフローが事前に規定されていて CVE とか問題が検知されると発動する。このときに担当が大丈夫です!って回答するときにエビデンス(証拠)を求められるのだけど、クソな情セキは自社の担当の言葉を信用せず、開発会社からの言質をとれ!って命令するので、くそメールがスパムされるという背景があったりする。(担当が無知だったりイケイケだと、とにかく下請けにやらせればいいというパターンももちろんある)
そして情セキも経営層に報告するのに必要で、経営が0リスク信者だと報告が大変なのはわかる。わかるがそれを説得するのが情セキの仕事やで。
加えて担当レベルになると大手は「そんなん下請けにやらせればいいだろ」ってマインドのところが多く、上から目線かつ丸投げすることが多いように思う。
もちろん担当者はピンキリだからこうとは限らないけど比較的多い印象。
ま、これ今回 Daniel Stenberg 氏が公表したからばずってるだけで、日本でもしょっちゅう行われているし、Hacker News みると海外でも一般的なムーブのようです。 LogJ4 Security Inquiry – Response Required | Hacker News
小さいところは
とかであんまり上から目線でこない感じはするけど、これはあくまで個人の資質なのでやべー人はやべーです。オラオラ系の中小とかやっぱいます。でもこんな細かいことはあんまり聞いてこない。(個人の感想です)
この手のメールになんでカチンとくるのかって言えば
ということで、皆ちゃんと保守・サポート契約して、契約範囲で質問しような!
そして金払ってても相手は人間なんで、お互い敬意をもって接しような!
Public Key でこの件にからめて記載されている奴について
https://www.itmedia.co.jp/news/articles/2201/11/news160.html]
ちな、これ詳しくないんだけど、OSS 作者が 「もうただ働きで支援をするつもりはない。これを機に、私に6桁ドルの年間契約書を送るか、プロジェクトを分岐させて他の人にやってもらうかしてほしい」 というのもよくわからないんだよなぁ。
火事で財産失ってむしゃくしゃしてやったのかなんなのか。人気 OSS になったのに全然金にならんぜ!ってのが辛いのはわかる。が、OSS のライセンス的に支援を義務としてやる必要はないので、そんな義務的になってる報告は無視してええんちゃうんと思ってしまう。今回みたいにサポートフィーよこせみたいなスキームが必要だったのかもしれない。
あと個人開発で、善意でこれ便利だろ?って公開しているものに対して、辛辣な言葉の心ないバグ報告やら改善要望は心には刺さるので辛いのはある。それで辞めてしまう人も居る。
ブコメでフリーライドって書いている人が居るけど、MIT ライセンスでだしてんだから OSS の理念である自由なソフトウェアという意味で、再配布、改変、利用は自由でいいんだよ。イヤなら MIT 以外のライセンスでだせばよい。古くは MySQL の Dual ライセンス、最近の Redis とか Mongo みたいに。
ただ、金欲しいとか大体 Donation 募集したりするとかやってると思うんだけど、そういうのもあったのかなかったのかがよくわからにぃ。ポートフォリオになるので、採用にはつかえるんじゃないのかね?
じゃなきゃ GitHub に Public でコード公開しないと思うんだけどな。いまいちピンとこないのであんまり言及しない。
https://www.publickey1.jp/blog/19/redismongodbkafkaaws.html]
で、商用ライセンスの問題。これ今回のくそムーブの問題じゃないのここに並べられるのに非常に違和感がある。なんか OSS と大企業の対立を煽るようなミスリードを誘っているように感じてしまう。
大手クラウドベンダは OSS のライセンスに則って利用・改変するのは問題がない。つーか儲かってるから金よこせっていうのはちょっと違うんじゃないかなと思う。
オリジナルを開発した会社がリスペクトされず、商業的に儲からないってのは、心情的、道義的、人気的にどうなの?クラウドベンダも金払ってあげれば良いんじゃないの?とは思うよ。(2社は協業したけど)
ただ、オープンソースで公開するということは次のような利点を求めてするこって、それがイヤならプロプラで良いわけさね。
Apache License 2.0 とかのライセンスの OSS として公表しているものの利用をフリーライドと表現するのも、それがなんか嫌儲で Evil ってのはちょっと判断できないかなぁ。
大手が自社でメンテできてしまう(できるようにする)というのは経営戦略であり、開発元がクローズにするってのも経営戦略。罵り合い合戦はちょっとなぁという感じ。
OSS の理念的に改修した分は元のソースにもっとフィードバックしろよってのはあるけど AGPL とかで出してないんだよなぁ。
この辺は賛否両論色々あるので気になったら調べてみて。
以上。ご査収ください。
管理栄養士が国家資格だから給料上げろって言ってるけど管理栄養士がいるからってプラスに働くことあるのかよ
介護士や幼稚園の先生はいなきゃ困る人いるから給料あげるのは分かる
管理栄養士がいなきゃ困ることって何?
義務で置かなきゃいけないのは分かるけど、置くならもっとエビデンスがしっかりした食事提供してくれるかな
その辺の手料理出すくらいなら栄養士も調理師も管理栄養士も変わらないし、責任負える人って枠で管理栄養士置いてるだけ
本当は調理師の方が重宝してる
しかも特に27歳↑の管理栄養士ってなんで国家資格取ったくせに栄養について何も知らないの?
資格活かせないくせに持ってるだけで給料上げろとか図々しいだろ
今は変わって4年制でてもすぐには国家資格受けられないからその分合格率が下がったって聞くけど、変わる前の管理栄養士なのか?
4年間勉強だけして資格とって、現場きたら活かすどころか忘れていって、野菜切って異物混入ないか確かめるだけの馬鹿に成り下がってる
https://gendai.ismedia.jp/articles/-/90942?page=3
1990年代後半以降、日本経済がデフレに沈んでいくなかでも、秋葉原は流行の商品を次々と、また安価に送りだすことに成功した。テレビのクールや週刊マンガ誌のペースに合わせ、あらたな商品が目まぐるしく消費される。限定品のDVDやゲームなどたしかに高価な商品もあったが、他の街で売られるファッションやグルメ、自動車などと較べれば、それらの価格は高が知れていた。
ここで普通に秋葉原の商品(=オタクグッズ)が他の街の価格より安いって書いてるよね。
だからこそ秋葉原は、デフレのなかで力を弱めた「消費社会」の希望の星になった。サブカルチャー的商品は、年少者向けという起源を持つために安価にとどまり、だからこそデフレのなかでも「大人買い」的に買われていく。他の街ではむずかしくなった、流行商品を好みにまかせ次々と買う楽しみを安価に経験させることで、秋葉原は「消費社会」を延命させる役割をはたしたのである。
秋葉原の商品が他の街の商品の価格より安いからこそ、全体の消費が弱くなっても秋葉原では弱くならなかった、だから経済発展の象徴になったとしていて、この記事の核心の部分になっている。これを「秋葉原の商品は安いので経済全体への影響は小さい」と読まないのは無理でしょ。
「オタクグッズの価格が比較的安い」とか、「経済的影響も小さい」ということに対するエビデンスが示されていないので、そこはこの記事の問題として指摘できるだろう(だから印象論扱いされてる)けど、オタクが経済を回している論に言及してないわけじゃない。
どう考えても元増田もこう言うの喜ぶ連中も
ネットde真実さんのお仲間でしょうよ。反対の主張してるだけですね
- ダイプリ編
- 病院のベッドに空きがなくなるのを心配するのが、空が落ちてくるのを心配するレベル。
- 自粛不要
- 一斉休校は科学的根拠がない。子どもは感染しないし重症化しない
- ドライブスルー検査は害悪
- PCRは感度が低い
- PCRは日本だけ疫学に使えない水準にある
- 検査は不要。院内感染起こしまくってるけど不要
- 集団免疫
- 肺炎になるまで家にいろ(でも俺は平熱でも病院へ行く by橋下氏)
ここでいうネットde真実とは?
TwitterやヤフトピやYouTubeや週刊誌のみが真実で
あと下記も理解できないおつむだろうなって思ってる
インフルのワクチンは、ほぼ義務として看護師・介護士・関連職員はだいたい打つが、医師はそうでもない
なんなら予防接種後の副反応に詳しい医療機関を受診し、診察を受けるのが良いかと思いますと言っている
その意味をよくよく考えるこった
⭐️自衛隊が接種しなかったのはモデルナの金属混入知ってたのかもな。あと副反応が日本のみ酷かったのは人種や体格の問題ではなく異物だったのかもな⭐️
【パリ共同】米モデルナ製の新型コロナウイルスワクチンに異物の混入が見つかった問題で、製造に関わったスペインの製薬会社ロビは26日、声明を発表し、異物が見つかったロットは日本のみに納入されたと明らかにした。
ロビの製造ラインの一つが原因だった可能性があるとして、調査に協力し続けると表明した。
ロビはモデルナと委託契約を結んでいる。米国以外へ納入されるワクチンについて、スイスの企業が製造した原料をスペインの首都マドリード郊外の工場で瓶に充填し、完成させる最終工程を担っている。
抗体依存性感染増強(ADE)についてはなんとも言えんかな。アメリカでも模範解答は、
"Current SARS-CoV-2 vaccines appear to be providing protection with high antibody titers; the possibility of ADE risks associated with waning titers of antibodies over time remains unknown. " だし
ただ過去にADE起こしたワクチンあったよね?については排除されてるよと書きつつ記載もしている
"A note for concerned parents: Zero vaccines given today cause ADE. An older measles vaccine and a respiratory syncytial virus (RSV) vaccine were removed from use after showing evidence of causing ADE. A dengue virus vaccine causing ADE was also discontinued for young children."
呼吸から出る、飛沫(ひまつ)よりも小さな粒子はマスクをどのくらい通り抜けているのか。理化学研究所の研究チームが、マスクを通過する粒子の大きさと数を測る実験をしたところ、素材によって結果に大きな違いが出た。
新型コロナウイルスは、せきやくしゃみなどで出る飛沫や、おおむね5マイクロメートル(0・005ミリ)より小さな水滴が空気中にただよった状態のもの(エアロゾル)を吸い込むことで感染すると考えられている。
マスクが重要なのは、ウイルスを含む飛沫やエアロゾルを広げたり、吸い込んだりするのを防げるからだ。マスクがどのくらい小さな粒子まで防げるかを調べたものとしては、スーパーコンピューター「富岳」のシミュレーションが知られる。ただ、あくまで計算上のもので、実物のマスクがどのくらいの性能なのかを比べた研究は少ない。
理化学研究所光量子工学研究センターのチームは、微細な水滴をつくる噴霧器と微粒子カウンター(計測器)を組み合わせた装置で、マスクの種類によってどのくらい小さな粒子まで防げるのかを比べた。
噴霧器でつくった微小な水滴をウイルスが含まれた粒子にみたてて、プラスチック製のケースに充満させた。ケースには10センチ四方ほどの穴があけられている。この穴を、さまざまな素材のマスクのフィルター部分の生地で、隙間ができないように塞ぎ、その先にある微粒子カウンターで、マスクの生地を通り抜けた粒子の大きさや数を計測した。マスクはウレタン製(2種類)、医療用マスク(2種類)、不織布、布製の計6種類を試した。最も性能がよいのは医療用マスクで、0・5~5マイクロの粒子をほとんど通過させなかった。さらに小さな0・3マイクロ以下の粒子についても、通過する量は約1千分の1に減っていた。不織布や布製マスクもほぼ同様の性能を示した。
一方で、ウレタン製のうち一つでは、生地を通過する5マイクロの粒子数を約10分の1に、2.5マイクロの粒子数を約半分にできたものの、それよりも小さな粒子はほとんど防げなかった。もう一つのウレタン製は、通過する小さな粒子を数百分の1ほどに減らしていたが、不織布ほどの性能ではなかった。
新変異株で重要なマスクは? マスク抜ける飛沫、理研が数える実験 [オミクロン株] [新型コロナウイルス]:朝日新聞デジタル
みんな大好き、「エビデンス」だよー。
https://b.hatena.ne.jp/entry/4713879839131729058/comment/cript
①キモい、公共の場で見たくないと表明するのは自由。理由も要らない。
https://b.hatena.ne.jp/entry/s/twitter.com/kayuumaatsui/status/1480342841734070274
quick_past で、ルールだの法だのは、決めるために「多数」が必要だけど、それは自分たちが握ってる。と確信してるからな。民主主義を単純な多数決で語り始めるのも同じ理由。強い側が弱い側を従わせる。って発想。
rci エビデンスがなくても通用している決まりなんて多々あるのにね。たとえば現行の死刑制度がいったい何の「エビデンス」に基づいているとお考え?
cleome088 犯罪につながるじゃなくて既に今の状況が犯罪行為に対して甘々だから厳しくされてんだよな。性暴力を面白がって許して男はそんなモンとか言ってるから女は男を簡単にほぼ人殺しの犯罪者になると思って接してるのよ
zyzy 殺人含めてこの世の犯罪に認定されてる行為ほぼ全ての理由にもエビデンスなんてないのに選択的発狂してる人がわいてて語るに落ちてるな。エビデンスを呪文としか思ってなくて、論理的思考が本当は出来てない証拠。
hate_flag 証拠が出ないことを承知で「証拠を出せ」って言ってるんだよな。でも数値には出ない小さなところから悪影響は必ず受けてるはずなのでそういう小さいとこから直していこうぜ
cinefuk すももアンケートなんか、その典型なんだよな(表示戦士と層がかぶる)『与党自民党がスパコン富嶽に「五輪開催に都合が良いデータ」を出させたように、数値やデータってのは誠実でない人が扱えば簡単に歪められる』
HanPanna 犯罪率増加の影響があっても犯罪予防に有効的でも「明白かつ現在の危機」がなければ規制しちゃいけない。但しそれは対国家の話であって、悪表現は市場(国民間)淘汰しようというのが市場論。奴ら全然分かってない。
rgfx データの根拠・解釈にもジェンダーが入ってくるんで「数字があるから論理的!」じゃないんだよなあ…
Domino-R 表現自衛隊??/言い方はともかく正しい指摘ではある。人の尊厳なり自由なり思想なりは法を超えて思考される必要がある。逆に言えばそれを現行法において考えるのは問題の矮小化なのよ。
white_rose “それは、【思考停止】の【口実】が欲しいだけで、科学的態度ではないね。” “こうした諸々を無視して、数値やデータに盲目的に従うのは、要はマチズモの一種だよ。”
worris 「権威主義」の一言で説明可能。中野まんだらけの件でも顕著だったし、松戸警察署にはクレームしないのも同様。キクマコや知念実希人の言動もこれで納得できる。