「http」を含む日記 RSS

はてなキーワード: httpとは

2020-12-30

anond:20201230120854

ないとおもうの?

たとえばhttp場合会社プロキシーを通るとする

httpだと会社ブロッカー場合によりブロックしてくれる

httpsだと会社あなたを守れないか

悪意あるコンテンツあなたに直接届く

どうしてhttpsのほうがセキュリティーが高いの?

 

ボディーガードもつけないではだかで、ネットの海にでたいって

そりゃいいけど

あなたにとっては、だれでもとれるhttpsのほうが

外部の人が検査するhttpより安全って僕には不思議だよ

httpでみようとするとhttpsに飛ばされるね

セキュリティーがたかいとおもう集団なんだろうねhttpsだと

僕は逆に 不用意にhttpsをつかうと下がる場合もあると思うけど

第3者の監視がないって運営による不正をどうやって防ぐのか?

新聞図書館に保管されるみたいなはなしをきちんと考えてhttpsをつかっていますか?

運営犯罪を行ったと時にどうやって、ユーザを守るかhttpsでおしえて

2020-12-23

ソースを送らないレコメンド方法、及びSmooz炎上理由考察

ソースを送らないレコメンド

あれを一番簡単に実現するのはソース送信だけどそれは無しとして他の方法模索してみる。ちなみに解は出てない。

※想定問答 Q「サーバサイドでやれ」 A「石油王連れてきて」

レコメンド対象キーワードを絞る

レコメンド対象にしたいキーワード辞書アプリに同梱してマッチした単語だけ送る。

本文丸ごとでは無いんで多少は忌避感下がるけど、いつ・誰が・どのURLでそのキーワードブラウザで見たかは伝わっちゃう。

パーソナライズ不要なら「誰が」も落とせるけどそれだと精度出なかったからあの仕組みにしたんだろうしねぇ…

あと本当に本文だけ使ったレコメンド目的ならURL不要だけどwww.muji.com→オサレみたいな特徴を加えたかったのかな。

--

クライアント側でレコメンドまでやる

機械学習かじった程度なんで理解が間違ってたらすまんけど、

最近iOS(CoreML)にもAndroid(NNAPI)にも機械学習機能あるようで、

ネイティブアプリなんだからその辺触れるんだしクライアント側で完結しちゃえば?という発想。

レコメンド先のコンテンツ丸ごとスマホに持つわけにはいかんから

コンテンツID?カテゴリ?的なものを出すとこまでやって中身はサーバに取りに行くんで本当にクライアントだけで閉じるわけじゃ無い。

パーソナライズ観点で一人一人特注のモデル作って配るとかはしんどそうだけど、

ある程度セグメント切った層ごとに事前にモデル作るぐらいなら何とかなるんでは。

ああでもレコメンド対象が日々増えるWeb記事だとモデル頻繁に更新するからデプロイが辛いか

スペックもりもりのサーバでやる推薦が現代スマホそもそも代替出来るのかはわからん

エッジAIなる名目で各社頑張ってて目的の一つはセキュリティから、今は無理でも将来に期待?

--

特徴ベクトルだけ送る

分類にしろ推薦にしろデータのものダイレクトに結果に変換するんじゃ無くて一度単なる数値の配列(特徴ベクトル)に変換して、

そのあとモデルに突っ込んだら中でこねこねヘイお待ち!と出てくるんだよね?

その特徴ベクトルに変換のとこだけクライアントでやってそれ送れば?という発想。

スペック問題はあるけどレコメンド全部やるよりはマシだよねと淡い期待を抱いている。

特徴ベクトルから元のデータに戻せるとアウトだけど可能なのかね。

文字列を数値にしててかつ情報量が落ちて結果が1対1にならないから、完全な復元は無理だと思うけどどうだろう。

ありとあらゆるキーワードを事前に変換しといて結果から逆引きすれば変換元候補を出すくらいはできるんかな。

--

Smoozは何故燃えたか

いろいろ考えたけどソースのものじゃ無くてもそれに近い情報はどうやっても送るんだから

コールセンター電話すると自動音声で「サービス品質向上のために通話を録音します」的なアナウンス流れたりするのと同じで、

おすすめ機能ってこういう情報送ります的な説明アプリ内ですべきでそれ無しにやっちゃダメだったんでしょう。

アプリの実物触る前に終わったので実際には説明してたんならごめんなさい。

--

もちろん規約にもちゃんと書くべきだろう。例えばこんな風に。

楽天ウェブ検索楽天スーパーブラウザ利用規約

https://toolbar.rakuten.co.jp/mobile/rule.html

利用者が本アプリを利用した場合利用者は、第6項の定めに従い、これを停止しない限り、本アプリデバイスインストールされているブラウザの全てのウェブ閲覧履歴httphttps含む。以下本条において同じ。)で始まる閲覧ページURLアクセス日時(分秒)、表示されたウェブページのHTMLソースクッキー情報Cookie), ウェブサイト閲覧履歴リファラ, ユーザー使用しているOSアプリバージョン位置情報をいい、以下「ウェブ閲覧履歴取得情報取得情報」といいます。)が当社によって取得されることに同意するものします。

当社が取得するウェブ閲覧履歴取得情報には、ウェブページのURLを含み、当該ウェブページのセキュリティ環境によってはURLIDパスワード等の非公開、又は機密性の高い情報が含まれることがあります。よって、機密性が高い情報、または機密性が高い可能性のある情報を閲覧する環境において本アプリを利用される場合には十分にご留意ください。

ソースどころか脆弱性無い限り聖域のクッキーまで取る豪快さを見習おう。

--

ちなみにフェアじゃないので一応書いておくと「楽天ウェブ検索 規約」でググると出てくるこっちのブラウザ拡張機能版は微妙に内容が違ってクッキーは入ってない。

上のアプリ版はアプリストアの説明URLが書いてある。なんでアプリブラウザ拡張機能で2種類あるのかは分からん

拡張機能じゃ取れないから? でもサイトごとのクッキー編集する拡張とかあったような・・・

楽天ウェブ検索利用規約

https://toolbar.rakuten.co.jp/intro/rule/

2. 利用者が本機能を利用した場合利用者は、第6項の定めに従い、これを停止しない限り、本機能インストールされたブラウザの全てのウェブ閲覧履歴httphttps含む。以下本条において同じ。)で始まる閲覧ページURLアクセス日時(分秒)、表示されたウェブページのHTMLソースをいい、以下「ウェブ閲覧履歴」といいます。)が当社によって取得されることに同意するものします。

3. 当社が取得するウェブ閲覧履歴には、ウェブページのURLを含み、当該ウェブページのセキュリティ環境によってはURLIDパスワード等の非公開、又は機密性の高い情報が含まれることがあります。よって、機密性が高い情報、または機密性が高い可能性のある情報を閲覧する環境において本機能を利用される場合には十分にご留意ください。

あとこの規約についても先日malaさんが突っ込んでいるので第一発見者ではないです。

https://twitter.com/bulkneets/status/1339435587015639041

--

ソースどころかクッキーまで取ってますと堂々と書いてるほうが燃えずに、

はっきりとは書かずに取ってたほうが燃えてるの、

表面上は正直は美徳という状態なのでなんとも微妙

やらないと思ってたやつがやる・やると思ってたやつがやる、どっちもやってるけど燃えるの大抵前の方なの、

多分ヤンキー捨て猫効果みたいなもんで(俺用語だけどわかれください)

人間合理的に動く前提とか幻想です感があって本当に辛い。

2020-12-22

最初プログラミング言語は何がいいか

最初プログラミング言語として最もおすすめなのは、Bourne (Again) Shell。通称sh(bash)です。shUNIX標準的シェルであり、bashはその拡張です。現在、多くのLinuxディストリビューションでは、bashが標準のシェルです。以下、これらのシェルの上で動作するコマンド言語およびそれによって作られたプログラムを指して「シェルスクリプト」と呼ぶことにします。

シェルスクリプトを最初プログラミング言語おすすめする理由は、主にその実用性にありますほとんどのプログラミング学習者にとって、プログラミングで実現したいことは、「10000以下の素数を求める」などの教科書課題のようなものではなく、大量のファイルから情報検索するとか、インターネットから定期的にコンテンツを取得する、などの具体的なタスクのはずです。シェルスクリプトを使えば、後者のような実用的なプログラムを手軽に作成できます。一方、多くのプログラミング入門書には、制御構文などの細かい説明はあっても、後者のようなトピックはあまり載っていません。というのも、そのような機能は汎用的なプログラミング言語(C、JavaPythonRubyなど)のコアの機能ではないからです。それらの機能は通常、ライブラリによって提供されます。したがって、汎用的なプログラミング言語実用的なことをしようと思えば、外部モジュールの読み込みや、場合によってはパッケージ管理ツールを使ったライブラリインストール方法などを学ばなければいけません。これらは、初学者はいささかハードルが高いです(たとえば、Webフロントエンドツール群を初学者が独学でインストールするなどは、ほぼ不可能でしょう)。一方、シェルスクリプトでは、grepsedawkのようなシェル上のユーティリティは全て、他の言語における組み込み関数と同様です。つまりモジュールインポート初期化処理などを行わず使用することができます

また、シェルスクリプトは、より本格的な言語フレームワークステップアップする過程としても非常に適していますプログラミング入門書ではほとんど語られないことですが、プログラミングにおいては「プログラミング言語以外の技術」がプログラミング言語自体と同様に重要です。たとえば、ファイルディレクトリ操作するには、OSファイルシステムにアクセスしなければいけませんし、インターネットからコンテンツを取得するには、HTTPというネットワークプロトコルを知らなければいけません。シェルスクリプトを使う場合、それら「プログラミング言語以外の技術」を自然に利用します。それらは、プロエンジニアを目指す上でも欠かせない知識です。また、多くのプログラミング言語では、制御構文を用いて変数の値を更新していくプログラミングスタイルが取られます。一方、シェルスクリプトでは、コマンドの出力を他のコマンド入力に渡してデータを変換するプログラミングスタイルが取られます後者スタイルは、現代ソフトウェア開発では多くの場合、良いスタイルだと認識されていますシェルスクリプトを最初に学ぶことで、そのような良いプログラミングスタイルが身につきます

シェルスクリプトを体系的に学ぶならば、次の文献が信頼できます

また、多くのコマンドは「man コマンド名」で使用法を調べることができます

2020-12-16

anond:20201216154242

RSSリーダーFeedlyというがあって、普通RSSリーダーブログごとに記事を見るけどFeedlyは、ツイッターみたいに一つのタイムラインに購読してる複数ブログ記事流れる仕様だった。

マストドン流行ったときに、オープンツイッターみたいのが欲しかったら、フォーマットを決めて、それぞれが自分httpサーバーつぶやきを公開して、Feedlyみたいにクライアント側でタイムラインを作れば、わざわざオープンツイッター風のサービスかいらんのにって思ったわ。

自分サーバーつぶやきを公開するから運営バンされるとかなくなるし。

2020-12-14

この世の全てのブラウザユーザーエージェント送信している

まあユーザーエージェント無しのアクセスが合ってエラーが出てたんだよね。

そんで、そういった実装がどれくらい存在するのかググってみたんだけど、探せど探せど「UserAgentを送信しないブラウザ」の情報が皆無なので、多分この世に存在しないと思われる。

バカが偉そうに「標準仕様ではUserAgentは任意のヘッダだから送信されないことはありえる」とかほざきそうだからわざわざ書くけど、

んなことはお前より知ってるわ。ここで議論してるのは「UserAgentを送信しないブラウザ」であって、HTTP通信プロトコル問題はしていねぇんだよ。脳みそ草ってのかクズ野郎死ね。んなゴミみたいな実装してるバカの作ったクライアントの面倒までいちいちみれるかよアホたれ

99.99999%の通信でUserAgentが設定されてる現実がこの世に存在しているんだから、その事実上デファクト実装無視してUserAgentが無いアクセスしてくるのはバグるの当然だし仕様です。

どうしてもバグりたくないならフェイクでもいいから UserAgent くらい設定してからアクセスしろバカ

2020-11-02

大企業のDX状況を教えるよ!

大企業に勤めてるよ!

みんな絶対に知ってる日本トップクラスっていうかある意味トップ企業だよ!

もちろんDXをゴリゴリに推進しているし「DX」と名の入った部署まで作って本気だよ!

そんなうちの会社の最新のDX事情を教えてあげるYO

もちろんDaaS

社内システムはもちろんDaaSDesktop As A Service)を使ってるよ!

要するにリモートデスクトップだよ!

社内全員がDaaSを利用するんだけど負荷を抑えるためにWindowsインデックスサーチはOFFにされてるよ!

なのでファイル検索はめちゃくちゃ遅いしOutlookメール検索死ぬほど遅いよ!

おまけに一人あたり20GBの容量しか使えないよ!でも基本的メールのやりとりだからメールだけで使い切るよ!

え?使い切ったらどうするかって?もちろん、古いメールは削除だよ!

なんで20GBしか使えないのか聞いたら、「平均して20GBしか使ってない」んだって

ってことは平均以上の半分の人は見捨てられたんだね!

スマホに入ってるmicroSDですら128GB使えるけどね!

ちなみに不正防止の観点メール等の証跡は全部別のサーバに蓄積されているよ!社員からは見えないけどね!

あと、インデックスサーチOFFにされてるけど、結局はセレロン並の遅さだよ!

ファイル暗号化

ファイルは全部暗号化されているよ!

からUSBで持ち出しても外では開けないよ!セキュアだね!DaaSからUSBさらないけどね!

ちなみに暗号化の解除は社員なら了承無しで誰でもできるよ!不便だもんね!

本当に危ないファイルzipパスワード独自に付ける人が多いよ!

でもほとんどの人が4桁数字しか使わないしzipパスワード付けてるだけだから

困ったときブルートフォースして一瞬で開けるよ!便利だね!

もちろんリモートワーク対応

コロナより前からリモートワークしてたよ!

からリモートワーク環境バッチリ

DaaSにつなぐためにVPNを張るよ!ワンタイムパスワード保護してるからセキュリティバッチリ

ちなみにこのVPNDaaSサーバしか繋げないVPNだよ!

DaaSにはTLSアクセスするんだけど、念の為VPNで更にセキュアにしてるよ!

そのせいでVPN繋ぐとトラフィックがそっちに吸い取られてインターネット通信できないよ!

キーロガー仕込まれてたとしても安心かもね!後で送信されたら一緒だけどね!

ちなみにコロナときVPNへのアクセス集中でみんな仕事できなくなったよ!DaaSは余裕があったけどね!

Web会議バッチリ

社内システムWeb会議システムがあるからリモートでも会議可能だよ!

DaaS上でしか使えないかラグエコーがひどくて結局現地で開催されている会議を聞くだけのツールになってるけどね!

最近流行りの最先端Web会議システムも使うよ!

なぜかZOOMは初期の頃に猛烈な反対にあって使用不可になったけどね!

DaaS上でしか使えないか映像ほとんど無理だし音声もエコーだらけだけどね!

からみんな自分携帯ログインして画面共有のために二重ログインしてるよ!

メールはもちろんPPAP

メール添付ファイル付けるともちろんPPAPパスワードZIP送付、パスワード送付、暗号化プロトコル)してるよ!

しかも送られるのはZIPじゃなくて自己解凍exeだよ!

exe送れないこと多いからex_にしてから送って、受け取り側でexeにして実行してもらうよ!

ZIPソフト無くても解凍できるなんて親切だよね!

4,5年前はこの状態だったけど、これは流石に修正されたのかな?実際に送られたファイルを知らないからわかんないね

標的型メール訓練もバッチリ

最近話題標的型メールへの対策完璧

定期的に訓練が実施されているよ!

「訓練が実施されるのでうっかり開いた人は報告してね」

っていうメールが事前に来るよ!親切だね!

訓練メールはだいたいWorddocファイルが付いていて開封したらHTTPリクエストが飛ぶ仕掛けで開封たかどうかが分かるよ!

ちなみに受け取っただけなら報告はいらないらしいよ!

この時期に本当の標的型メールが来てたらどうするんですか?っていう質問の回答は未だに返ってこないね

周知メールは周知ページへのリンク

社員への周知がある場合は、周知ページへのリンクメールされてくるよ!

たとえどんなに些細な周知(社長挨拶に来ます、とか)でもリンクメールされるよ!

リンクを踏むとIE9が開いて貧相なページが表示されるんだけど、そこにもまだ内容はないよ!

貧相なページの下に更にリンクがあって、Wordファイルダウンロードされるよ!

Wordファイルダウンロードして激重のDaaS開封すると

社長が○月○日に挨拶に来ます

だけ書いてあるよ!

稼働管理の多重化

社員がどれだけ働いてるかの稼働はしっかり管理されてるよ!

勤務表に投入するだけじゃなくて、どういう作業をしたかの稼働までちゃんと入れるよ!

別々のシステムから同じ内容を入れるんだけどね!

毎日15分単位で始業開始時刻と終業時刻と休憩時間を入れるよ!

ちなみに2つのシステム業務時間に誤差があると物凄く怒られるよ!

最近知ったけど日々の業務時刻はどうでもよくて合計しか見てないらしいけどね!

チェックシートエクセルシート

信じられないぐらいチェックシートをたくさん用意して不正防止に努めてるよ!

鉛筆一本買うだけでもとんでもないチェックをしないといけないよ!

チェックが多すぎて誰もチェックしないっていうのが常態化してるよ!

あ、ダブルチェックトリプルチェックは当たり前なので、責任希薄になってやっぱり誰もチェックしないよ!

ちなみに事件は頻繁に起きてるよ!だって、肝心のシステム側がザルだからね!

ペーパーレス

チェックシートは前は紙にサインだったけどペーパーレス化が進んだからPDF保存になったよ!

様式の見た目は印刷物と同じだからすごく入力しにくいけどね!

おまけにファイル暗号化されちゃうので検索で引っかからないよ!

ファイル名で検索するしかいから、ファイル名を間違えてると内容が合ってても後ですごく困るよ!

あと会計に少しでも関わるもの絶対にペーパーレスにならないよ!

領収書原本いらなくなったって何回言っても原本保管から変わってくれないよ!

飛行機領収書とかPDFダウンロードしてきて印刷して保管してるよ!

肝心の半券は不要からやろうと思えばPDFダウンロードした後にキャンセルできるけどね!

パスワードログイン

業務で使うサーバログインするとき共通アカウント共通パスワード常識だよ!

だいたいのパスワードアカウント+1234みたいな感じだよ!

この前、公開鍵設置して秘密鍵ログインしようとしたらなぜか弾かれてて、よく見たらわざわざOFFにしてあったよ!

公開鍵認証の話をしたら「は?なにそれ?」みたいな顔をされたよ!

あ、もちろんパスワードの定期変更は推奨されてるよ!

社内システムも3ヶ月でパスワード変更しないといけないよ!

コミュニケーションツールの導入

なんと今流行りのチャットコミュニケーションツールが導入されたよ!

グループ会社が作った肝入りソフトだよ!

社内のDaaSからアクセスできるけど、社外からアクセスできないほどセキュアだよ!

でもでも、スマホアプリなら社外からでもアクセスできるよ!よくバグで落ちてるけどね!

定期的な人事異動

今のようなことを情シスに言っても何も変わらないよ!だってほとんど素人からね!

3年で人事異動メンバーが入れ替わるから、それまで問題を起こさないために何もしないよ!

おわり

こんな感じでDXを進めてるよ!

もちろん客先では「うちは最先端のDXやってます」って言ってるよ!

胸が痛いね

追記

なんか知らんうちにめっちゃのびててビビってるよ!

フェイクをちょっと混ぜといてよかったよ!本当は「社長挨拶に来る」じゃなくて副社長だよ!

割と酔った勢いで書いたから今読み返したら意味わからんだろう内容があるのはごめんよ!

どこの会社か教えてほしい

教えられるわけないよ!

これDXじゃなくね?

ごめんね!そうだね!ガチDX施策のクソさも書きたいけどさすがに身バレするね!

本当に書きたかったのは社内システムこんなクソなのにもっとDXしよう!って言ってるシュールさと

社外的に「DXしましょう!うちはプロですから!」って言ってるとこだよ!

こんなにいろいろやっててえらい

つぎ足しつぎ足しの秘伝のシステムになってるのが問題だよ!

もはや全部変えると予算がつかないからこんなことになってるよ!

でもたぶん全部MS社にしてOffice 365OneDriveにしたら問題の8割は解決しそうだよ!

付き合わされてる下請けとかかわいそう

この辺のシステム請けてるのがそもそもグループ会社ってのが日本一般的大企業だよ!

そこで働いてる人はおじいちゃんばっかりで若者はみんな派遣だよ!

この辺のシステム最適化されると派遣が切られちゃうから下請けはたぶん喜んでるよ!

おわりのおわり

みんなの会社はこんなにひどくないと信じてるけど

DXとか言うなら社内システムちゃんとしようね!

人差し指タイピングする人(結構多い)にちゃんタイピング教えてあげてね!

2020-10-28

なぜ素人自分プログラミングができると勘違いしてしまうのか

プログラミングで食っていくためには、他の職業と同様に様々なスキル必要になる。単に技術的な面だけに絞っても、以下のようなことが出来なければ話にならない。

  1. 少なくとも1つのプログラミング言語が書ける(当たり前)
  2. その言語の主要なライブラリパッケージ管理ツール自動テストツール等の周辺ツールについても深く理解している
  3. ソート木構造のような基礎的なアルゴリズム理解しており、プログラム計算量を見積もれる
  4. HTTPSSL/TLSRDBMSSQLOSシステムコールファイルシステムメモリ管理などのアプリケーションよりも低レイヤーの基礎技術理解している
  5. 「Code Complete」「Clean Code」などに書いてあるようなソフトウェア設計ベストプラクティス理解している

プログラミングスクールなどを卒業したゴミには、(1)〜(2)もしくは(1)だけを以て「自分プログラミングが出来る」と勘違いしている奴が多い印象がある。

2020-10-01

最近ありがちなトップブコメ

❤❤❤○○な女の子女の子をファック ➤➤➤ http~~~~~ ❤❤❤

から糞みたいなエロスパムあったけどスタースパムまで組み合わさって浮上するようになってんじゃねえかなんとかしろ

2020-08-29

anond:20200829133324

増田で言うと、

増田全体が(ウェブサイト

増田というウェブサイト構成する記事ページとかカテゴリー一覧とかアーカイブとかそういうひとつひとつが(ウェブ)ページ、

増田のページのうちトップであるhttps://anond.hatelabo.jp/ホームページ(ただし「ブラウザ最初に開くページ」の意味や「ウェブサイト」との混同もある)、

ウェブページの場所を示すhttpから始まる文字列URL

そのURLを用いて特定のページへ移動するための仕組みが(ハイパーリンク

2020-08-27

http://www.google.com/

http;//www.yahoo.co.jp/

どういうこと? リンクだけで文学を作ることは不可能であるといわれちゃった。

2020-08-14

anond:20200814000355

公式サイトhttpなのも怪しい

当初Let's EncryptだったPayPay未満やんか

2020-08-13

[][][][][]

共同所有自己申告税(COST)+フレキシキュリティー(flexicurity)

COST+flexicurity

アイデアとは既存の要素の新しい組み合わせ以外の何ものでもない

https://www.amazon.co.jp/dp/4484881047



「共同所有自己申告税」(COST)

1. 現在保有している財産価格を自ら決める。

2. その価格に対して一定の税率分を課税する。

3. より高い価格の買い手が現れた場合には、

3─i. 1の金額現在の所有者に対して支払われ、

3─ⅱ. その買い手へと所有権自動的移転する。

既得権と独占を壊せ!自由な社会の作り方 若き天才経済学者が「ラディカル」に提言

負の所得税 - Wikipedia

ttps://ja.wikipedia.org/wiki/%E8%B2%A0%E3%81%AE%E6%89%80%E5%BE%97%E7%A8%8E

イギリスの億万長者54人の資産合計は18兆9000億円であるのにもかかわらず、

所得税として納めたのは、わずか22億円ほどでしかない。

うち32人は所得税をまったく納めていない。

ttps://www.fben.jp/bookcolumn/2009/12/post_2376.php

英国高齢化社会への対応には富への課税を、シンクタンクが指摘

Tax wealth to pay for ageing UK population, says thinktank

ttps://www.theguardian.com/business/2022/feb/10/tax-wealth-to-pay-for-ageing-uk-population-says-thinktank

「市場原理主義を徹底するとコミュニズムに至る」私有財産に定率の税(富のCOST)を課すと効率的な市場が生まれる

信賞必罰

解雇規制 不利益変更 - Twitter検索

最大12ヶ月分の給料を支払う金銭解決が用いられると指摘している。

フレキシキュリティ - Wikipedia



アメリカ解雇

米国就職した先輩に、賃上げの原資は無能社員解雇ということを聞いて震えたわたしですww

ttps://twitter.com/pochi1182/status/1218205064906469376

随意雇用 - Wikipedia

解雇および辞職は即時に行うことができ、手当金や予告は必要とされない

ttps://ja.wikipedia.org/wiki/%E9%9A%8F%E6%84%8F%E9%9B%87%E7%94%A8

デンマーク解雇

フレキシキュリティ - Wikipedia

フレキシキュリティ(英: flexicurity)

ttps://ja.wikipedia.org/wiki/%E3%83%95%E3%83%AC%E3%82%AD%E3%82%B7%E3%82%AD%E3%83%A5%E3%83%AA%E3%83%86%E3%82%A3

解雇に際し、勤続12年以上は1ヵ月分、15年以上は2ヵ月分、18年以上は3ヵ月分

給与を一時金として払わなければいけない。妥当理由がなく解雇する場合

被用者が解雇時に30歳以上で、勤続年数が1年以上の場合は最高3ヵ月分、10

年以上の場合は最高4ヵ月分、15年を超える場合は最高6ヵ月分の給与を一時

金として払わなくてはならない。また、休暇法に基づき有給休暇の買い上げをし

なければならない。

ttps://www.jetro.go.jp/ext_images/jfile/report/07000115/0908R3.pdf

ttps://www.mhlw.go.jp/file/05-Shingikai-11201000-Roudoukijunkyoku-Soumuka/0000122770.pdf

スウェーデン

労働政策の基本は「人は守るが、雇用は守らない」

スウェーデン財務大臣 ペール・ヌーデル

スウェーデンはいかにして経済成長と強い社会保障を実現したか日本そして世界への教訓(第2回)

ttps://diamond.jp/articles/-/10654

ドイツ解雇

ドイツ経済の勝因は 左派政権の「小泉改革」にあり KEYWORD 「雇用流動性」 WEDGE Infinity(ウェッジ)

ドイツでは「解雇」をしやすくした結果、短期的には失業者が500万人を超えた。

ところが長期的には、雇用流動性が高まり、逆に労働市場が拡大して失業者は減った。

ttps://b.hatena.ne.jp/entry?url=https%3A%2F%2Fwedge.ismedia.jp%2Farticles%2F-%2F1422

ゆっくり解説無能をクビにしやすくした国の末路【ドイツ解雇規制緩和】

ttps://www.youtube.com/watch?v=EvTOLzMgQg0

イタリア解雇

解雇規制を緩和したら正社員が増えた!」 イタリア労働市場改革に成果、首相自画自賛

ttps://b.hatena.ne.jp/entry/s/news.careerconnection.jp/?p=15826

解雇金銭解決」が奏効したイタリアの実情 | 検証ニッポン労働

ttps://toyokeizai.net/articles/-/153024

日本解雇

労働契約法

解雇

第十六条 解雇は、客観的合理的理由を欠き、社会通念上相当であると認められない場合は、その権利濫用したものとして、無効とする。

ttps://elaws.e-gov.go.jp/document?lawid=419AC0000000128

かかと落とし上司PC破壊解雇」は無効 朝日新聞関連団体東京地裁

ttps://b.hatena.ne.jp/entry?url=https%3A%2F%2Fwww.sanspo.com%2Fgeino%2Famp%2F20170331%2Ftro17033120010007-a.html

正社員解雇には2千万円かかる!

ttps://b.hatena.ne.jp/entry?url=https%3A%2F%2Fdiamond.jp%2Farticles%2F-%2F16733

解雇規制ツイッターにたとえると、「いったんフォローした人は、リムーブできません」

ttps://b.hatena.ne.jp/entry?url=http%3A%2F%2Fmojix.org%2F2011%2F07%2F27%2Fkaikokisei-twitter

プロ野球において、解雇規制で65歳まで解雇できない、不利益変更法理で年俸を下げられないとしたら、どうなるだろうか?

高額年俸選手誕生するだろうか?

年功序列になる?

またの名を解雇規制

例えてみよう

プロ野球年功序列解雇無しだったら、強いチームできるかな、かな?

ttps://twitter.com/mikechan_kabu/status/1421702083191869446

プロ野球選手終身雇用解雇規制で守られてたら年俸は劇的に下がるだろうな。若手も入団できないだろうな。

ttps://twitter.com/T998654345674Tt/status/1389429939674431490

以前のそっち系弁護士の人との会話。

裁量労働とか解雇規制を緩和したら正社員は皆年収300万円フリーターに」

「じゃなんでプロ野球選手は高給取りなんすかね」

「あっちはプロですよ」

「金貰ってたらビジネスマンだってプロでしょう」

「フンガー!」

ttps://twitter.com/joshigeyuki/status/996195504177332224

日本企業の給料が低いのは、社員解雇できないから。「雇用」より「人」を守れ。

日本企業は解雇が難しく、なおかつ不利益変更と言って急激な給与の引き下げも難しいため、業績が悪化した時の事を考えて給与の引き上げには慎重にならざるを得ない。」

雇用調整を解雇ではなく低賃金や転勤、長時間労働で行っているのが日本企業ということになる。」

ttps://b.hatena.ne.jp/entry?url=https%3A%2F%2Fblog.tinect.jp%2F%3Fp%3D51515

日本ダメにした10裁判

ttp://ikedanobuo.livedoor.biz/archives/51294718.html

整理解雇の四要件

ttps://ja.wikipedia.org/wiki/%E6%95%B4%E7%90%86%E8%A7%A3%E9%9B%87

土地不動産

「所有とは盗みである

プルードン

「共同所有自己申告税」(COST)

1. 現在保有している財産価格を自ら決める。

2. その価格に対して一定の税率分を課税する。

3. より高い価格の買い手が現れた場合には、

3─i. 1の金額現在の所有者に対して支払われ、

3─ⅱ. その買い手へと所有権自動的移転する。

ttps://toyokeizai.net/articles/-/319184?page=3

ラディカル・マーケット 脱・私有財産の世紀: 公正な社会への資本主義民主主義改革 - エリック・A・ポズナー (著), E・グレン・ワイル (著), 安田 洋祐 (翻訳), 遠藤 真美 (翻訳)

ttps://www.amazon.co.jp/dp/4492315225

ttps://ja.wikipedia.org/wiki/ヘンリージョージ

生産活動が重税に悩まされる一方で、私的利益天然資源という限られた手段から得られるのは不正義の極みとして、かかる制度奴隷制に等しいと主張した。

中略

とりわけカリフォルニアにおける鉄道建設により、地価地代賃金の伸び以上に上昇した事実に目を付けていた。

中略

土地単税

地代私的所有よりも社会全体に分有すべきとの主張でよく知られ、こうした視点が最も明快に示されているのが『進歩貧困である。ただ、地代社会的に共有しようとすれば土地国有化した上で個々人に賃貸しする方式を採ることになり、地価税を高率に設定すれば地価が下落することになるが、ジョージ地主補償を行う必要は無く、嘗ての奴隷所有者と同様の対応をとるべきとした。


Antidosis(アンチシス

金持ち同士を密告させるアンチシス

ttps://hajimete-sangokushi.com/2020/04/26/ancient-greece-tax-2/

デモステネスによると、公共奉仕を課された人が自分よりも富裕だとみなす人を指名して、財産を交換するように申し立てられる「アンチシス」という制度があった。指名された人は、奉仕負担を受け入れるか、指名した人と全財産を交換するのかどちらかを選択しなければならない。

ttps://furuyatoshihiro.hatenablog.com/entry/2020/06/18/000000

Antidosis

ttps://www.oxfordreference.com/view/10.1093/acref/9780199545568.001.0001/acref-9780199545568-e-485

最も裕福な古代アテナイ人だけが税金を払った

ttps://twitter.com/hackernewsj/status/1611621509944025090

Only the richest ancient Athenians paid taxes – and they bragged about it

ttps://theconversation.com/only-the-richest-ancient-athenians-paid-taxes-and-they-bragged-about-it-147249

2020-08-02

[]2020年7月はてブあとで読むトップ30リスト

はてブホットエントリ(総合)で月内に数多く[あとで読む]タグを集めたエントリ



あとで読むタグの数は去年の水準に戻ったように見える。

AWSによるクラウド入門」が2つ入っているのは?s=09というパラメータが付いているのと付いていないとので割れたせい。

筋トレとか睡眠とか健康関連がちらほら。

2020-06-19

「私のアピールは、ずっと荒らしをしていたことです」

荒らしを中2からずっと続けています

相手を黙らせるには言葉だけでは足りません。

だいたいIPを晒せば怖さからか黙ります

なのでいかIPを晒せるように自分サイト誘導させるかがポイントです

そのおかげでhttpサーバー知識が身に付きました

また、SNSバグをついて相手辟易させるのも有効手段で、そのおかげで脆弱性情報をよく仕入れるよう習慣づきました

目的のためならいかなることもやる姿勢御社ビジネスにも貢献できると思います

2020-06-09

就活が終了した

昨年11月から6月まで行っていた就職活動が終了した。

私は21年の新卒であり、志望分野はWeb系のプログラマだった。

選考を受けた各社に関してその選考フローと所感について述べる。

D社

Web系、Ruby会社という印象。

昨年2ヶ月間インターンシップに参加した。

選考期間: 2019年 11月2019年 12月

選考フロー
書類選考 (11月)

エントリーシートの提出、技術問題 (コーディング2問、作文1問 制限時間60分)。

コーディング問題は1問目が簡単もの、2問目が少し複雑なもの

プロ的なアルゴリズム力が求められるものではなく、HTTPリクエストに関する基礎的な知識要求される。難易度は高くはない。

作文はWeb系の知識について箇条書きで答える問題

日本語力が要求されるわけではなく、字数制限なども特にない (あったかも)。

当該分野に造詣が深ければ無限に書けるし、なければ書けない。

1次面接 (12月)

人事担当エンジニア*2との (オンライン/オフライン) 面接 (60分)。

オーソドックス質疑応答の他、提出した技術問題コードや作文の内容に関する聞き取りなどもある。

ここで落ちた。

最終面接

CEOシニアエンジニア新卒エンジニアなどを交えての面接 (らしい)。

所感

1次面接面接官の片方が、インターン参加時のメンターの1人だった。

面接の1週間前に面接官のTwitterアカウントブロックしたのが悪かったのかもしれない。

「(技術力が基準以上あるのは前提として) その水準の如何よりはむしろ勤労意欲の有無を重視する」みたいなことを言われた。

インターンの成果報告をD社の技術ブログに書いたが、腹がたったのでそれを削除しようかと思った。

ここのサービスは二度と使わない。

N社

Web系、Ruby会社という印象。

Ruby本体コントビュートした経験があったのでそれをアピールできるかもしれないという意図で受けた。

選考期間: 2019年 12月2019年 12月

選考フロー
書類選考 (12月)

エントリーシートの提出。

1次面接 (12月)

シニアエンジニアとの1対1でのオンライン面接 (60分)。

オーソドックス質疑応答

ここで落ちた。

2次~5次(?)面接

落ちたので知らんが同社を受けた知り合いによると5次まであるらしい。

所感

1次面接の際に「何がしたいのかわからん (意訳)」みたいなことを言われた。

何がしたいのかと言われれば労働がしたくない。

また「勤労意欲の有無を重視する」みたいなことを言われたのでまあそういうこと。

ここのサービスは二度と使わない。

I社

Web系。

前述2社を落ちたあと2週間くらいなにもやる気が起きなかったが、ここなら受かりそうな気がしたので受けた。

選考期間: 2019年 12月2020年 1月

選考フロー
書類選考 (12月)

エントリーシートの提出。

1次面接 (1月)

シニアエンジニア*2との (オンライン/オフライン) 技術面接 (60分)。

自分の関わったプロジェクト (分野問わず) のソースコードを提出するよう求められ、当日はそれに関したディスカッションを行った。

最終面接 (1月)

人事、CTO、その他社員を交えたオフラインでの面談 (60分)。

所感

内定

選考全体が比較スピーディーに進んだのがよかった。

O社

Web系。

I社と同時にエントリーシートを提出した。

選考期間: 2019年 12月2020年 5月

選考フロー
書類選考 (12月)

エントリーシートの提出、技術問題 (コーディング3問 制限時間60分)。

コーディング問題簡単ものが3問。

1次面接 (1月)

人事との面接 (45分)。

オーソドックス質疑応答

2次面接 (2月)

シニアエンジニアとの面接 (60分)。

オーソドックス質疑応答

3次面接 (3月)

CTOとの面接 (60分)。

技術分野に関する質疑応答

最終面接 (6月)

CEOとの面接 (60分)。

オーソドックス質疑応答

所感

内定

2次面接の際にインターンに参加しないかという打診があったが、D社に落ちた経験トラウマになっていたので断った。

人事担当者の意思決定が全体的に遅い印象があり、特にCOVID-19や緊急事態宣言のために3次面接と最終面接との間が3ヶ月空くことになった。

その他

Y社

複数退職エントリに書かれている内容に関して、その真偽を社員にたずねたところすべて事実であるという証言が得られたためエントリーを取り下げた。

B社

Web系。最近CMでよく見る。

エントリーシートを提出したところ人事から企業説明会の案内が届いたが、その宛名が全く知らない人間名前だった (おそらくコピペミス)。

他の志望者の名前っぽいけど普通にインシデントじゃないの。

訂正や謝罪特に届かなった。

萎えたので企業説明会には参加せず。

結び

I社を辞退し、O社の内定を承諾した。

D社・N社に落ちた経験から、同輩および後輩に対しては確固とした「「「勤労意欲」」」を持つことをおすすめする。また、面接担当者のTwitterアカウントブロックするべきでない。

貴社らの益々の成長と発展を心よりお祈り申し上げます

2020-06-01

やめてほしい

HTTPリクエストのPOSTのタイムアウトぐぐろうとして「post timeout」でぐぐったらなんかエッチめの写真がいぱぱおぱおあならんでるうページが会社でみてしまったよ

なんだよコロナコロナさないで

最近話題nuro光セキュリティ 10Gs版

下記の記事に10Gsで提供されたルータ情報が載ってなかったので利用中の自分が調べてみた。

https://qiita.com/notoken3331/items/ca228e2ac28ac7ea4879

ルータ情報

メーカーHuawei
製品型番HN8255Ws

まず情報として、ONUに割り当てられたIPv6プレフィックスは/56だった。

ルータ機能でのWANインターフェースではおそらくそれより細かく切ったプレフィックスIPv6アドレスが割り当てられてるはずだが

HN8255Wsの管理画面では確認する方法がないように見受けられる。

簡素管理画面のどこを見てもそのような項目がない。

セキュリティ関連の設定については、詳細設定 → セキュリティ設定 → DoS設定に下記のチェックボックスがありデフォルト有効

SYNフラッド攻撃の防止:

ICMP ECHO攻撃の防止:

ICMPリダイレクト攻撃の防止:

LAND攻撃の防止:

Smurf攻撃の防止:

WinNuke攻撃の防止:

Pingスイープ攻撃の防止:

端末へのグローバルからの疎通検証環境

グローバル ー HN8255Ws(ONUルータ) ー NetGear GS110MX ー PC(Windows10)

疎通確認端末

iphone X (au) Wifi無効設定で iNetToolsアプリにて疎通確認及びポートスキャン

ちなみにauLTE契約のみでテザリングPCをぶら下げる場合PCにはIPv4プライベートアドレス

IPv6リンクローカルアドレスしか振られないので、テザリングPC端末からIPv6疎通確認は実行不可。

LET NET for DATAを契約すればテザリングPC端末側にもIPv6グローバルIP振られるらしいんだが、

わざわざこのためだけに契約変更する気にはならんのでテザリングでの検証却下

そのため、iphoneアプリで疎通確認可能なiNetToolsを疎通確認プログラムとして選定。

iNetToolsというアプリだとポートスキャンの時にプロトコル指定が出来そうにないのでポート番号のみを指定した。

TCPUDP両方チェックしているのか、どちらか片方しかチェックしていないのかは情報が見当たらなかった。

両方チェックして両方疎通した場合のみOpen判定なのか、どちらか片方でも開いていればOpen判定なのかも不明

なのでOpen/Close判定あくまで参考情報

確認結果

疎通確認端末のiphoneXがWifi経由でなく単独IPv6グローバルアドレスに疎通確認できる事の証明として

www.google.co.jp」のIPv6アドレスに対してpingで疎通確認し、その後ポートスキャンで各ポートが開いているかどうかを見た。

確認項目とその結果は下記の通り。

iphoneXからwww.google.co.jpIPv6アドレスへのicmpv6疎通確認アプリで疎通OK
WinPC割当IPv6グローバルアドレスへのicmpv6疎通確認アプリで疎通NG
WinPC割当IPv6グローバルアドレスへのポートスキャン(53)アプリでClose判定(Open欄に出てこない)
WinPC割当IPv6グローバルアドレスへのポートスキャン(80)アプリOpen判定
WinPC割当IPv6グローバルアドレスへのポートスキャン(135)アプリでClose判定(Open欄に出てこない)
WinPC割当IPv6グローバルアドレスへのポートスキャン(139)アプリでClose判定(Open欄に出てこない)
WinPC割当IPv6グローバルアドレスへのポートスキャン(443)アプリOpen判定
WinPC割当IPv6グローバルアドレスへのポートスキャン(445)アプリでClose判定(Open欄に出てこない)

ちなみにルータWANインターフェースが握ってるIPv4アドレス宛にも同じポートスキャンをしたが、同じように80と443がOpen判定だった。

ダイナミックパケットフィルタリングとかしてないんですかね?

フレッツ光回線使ってた時にポートスキャンテストとかしてなかったので他の光回線ポートスキャンの結果がどうなるかは知らない。

結論

10Gsはそれなりにマシっぽいが、HTTP/HTTPSのポートが空いてるとすると、HTTP/HTTPSの改竄パケット受け取っただけで問題が発生する脆弱性が端末搭載OSに発覚した場合危険かもしれない。

ただ、アプリ側のOpen判定が微妙なので誰かちゃんIPv6環境から真っ当なポートスキャン試してみて。俺はこれ以上検証しない。

2020-05-22

anond:20200521225730

プログラミング言語を印象批評している記事に触発されて、自分も印象批評してみようと思う。

JavaScript以外にもブラウザ上でぐりぐりするのにはJava AppletとかFlashとかSilverlightかいろいろあったけれど、結局標準化を成し遂げたHTML5に淘汰されちゃった感じがする。LiveScriptからJavaScript改名されたり、規格を話すときECMA Scriptだったりといろんな別名を持つ。一応、プロトタイプベースオブジェクト指向言語なんだけれど、それを意識してコードを書く人がどれくらいいるかは謎。

Pythonは小さいコードを書くのには楽だけど、これで大きなコードを書くと思わぬ変更で思わぬことが起きるのでつらい。しばらく使うとPythonイヤイヤ病にり患し、goを使うようになるらしいとか、ならないとか。pythonで大規模なコードを万一書こうと思うなら、カバレッジが高いテストを書いてくれと思う。

Javaは初期のころオートボクシング / アンボクシングもなく、ストイックオブジェクト指向言語だった記憶がある。ただ、staticを多用してオブジェクト指向とは程遠いコード簡単に書けるので、Javaで書いているからと言ってオブジェクト指向だと思うのは禁物である

PHPWebネイティブ言語で、初期のころHTTP POST/GETなどで渡された変数がそのままプログラム中に出てくる機能初期化していない変数最初に使うと空文字列あるいは0で初期化するという機能があった。また、文字列数字臨機応変に切り替える機能もあり(今もそうかは知らん)、数字文字比較比較演算子(==)でシームレスにできる。パスワードチェックみたいなコードで===ではなく、==を使っているとPHPを知らないバカ扱いされる。

C#Hello Worldくらいしかいたことないから知らん。monoのような互換環境があるのは知っているけれど、わざわざPC Unix上でmonoを使う気分にはなれなかった。

C++黎明期に使った感じと、C++11以降に使った感じが驚くほど違う言語。今はかゆいところには大抵STLで手が届くし、autoを使えばイテレーション腱鞘炎になることもない。PC Unixにも最初から環境インストールされているか簡単インストールできるので毛嫌いせず使うとよいと思う。

Rubyはぎょっとする変更をよくやるというイメージ。これで書かれたプログラムを長年愛用してきたが、ぎょっとした変更を入れられて動かなくなったのでgoで書き直した。その点ではpythonも3でおいていかれたので嫌い。

CSS...はプログラミング言語なのか?そうか。

TypeScriptは書いたことないから知らない。JavaScriptだと大規模コードを書くとつらいのでTypeScriptを使おうという人がいるのは知っている。大規模なコードを書くとしたら、インタフェースに合った呼び出しかコンパイル時にチェックしてくれるような強く片付けされた言語のほうがよくなってくるというのはわかる。

Cは片付けし、構造化したプログラムを書きやすくしたアセンブラ...というイメージだったんだけど、C99くらいから便利機能がいろいろ入ってそうでもない感じになった印象。昔はCのコードを見たら最適化した後のx86アセンブリが見えていたんだけれど、最近は見えなくなってしまった。子供のころ、本屋で秘伝C言語問答 ポインタ編に出会ったのがこの業界に入るきっかけだったのかもしれない。ほかの言語でいろいろ楽に書けるからカーネルをいじるか、システムコールをたたくかするときくらいしか自分の中では出番がなくなってしまった。

これ以下のランキングのもその気になったら書こうかな。

ログイン ユーザー登録
ようこそ ゲスト さん