majordomo って light weight なんだけどカスタマイズしづらい。 ライセンスも「オリジナルからの変更点を明示しろ」みたいな風になっているし。 っつかー、Hook かけるところが全然ないじゃないか。 「オリジナルからの変更点..」っていったら「ほとんどのコード捨てますた」って言いそうだな。
FML はちと重そうだし、いつまで Perl 4 に依存したようなコードだし。 そのくせ Perl 4 では動きそうもないけど。
なんかまた意味不明な文章がのっている。
というのは、この修正によって、IEでは、HTTPとHTTPSのURLにユーザー名とパスワードを埋め込む機能のサポートが打ち切られるためだ。このクリアテキスト認証のサポート打ち切りは、偽りのサイトを仕立ててユーザーにクレジットカード番号や社会保障番号などの個人情報を提示させるトリックによく使われるURL詐称の問題への回避策となる。
クリアテキスト認証ってなんだ? ネタ元として示されているマイクロソフト サポート技術情報 834489 には、URL にユーザ名を入れる方法のサポートをやめるということがかいてあるが、クリアテキスト云々については書かれていないように読める。 どうやら、クリアテキスト認証は普通に使っている Basic Authentication とも違うみたいだ。
原文のIE Patch Could Disrupt E-Commerceは、こうなっている。
The withdrawn support for clear text authentication effectively provides a workaround for the URL-spoofing flaws that are commonly used by scammers to mask fake sites and trick users into giving up sensitive information including credit card and social security numbers.
確かに「clear text authentication」と書いている。 んで、MS の元の文章を読んでも "clear text authentication" なんていうことは書いていない。
一般的に clear text authentication と聞くと、パスワードを平文のまま stream で流すっていうのを連想するんだろうけど、今回の文章 (原文) を書いた人には、そのような意識がないのかもしれない。
KNNの神田が書類送検されたそうで。 送検された理由が、セグウェイが 0.9kw 以上 1.0kw未満で、方向指示器・前照灯・ナンバープレートなどが必要な普通自動二輪車になるんだそうで。 0.6kw が 50cc未満エンジンに相当するみたいで。
個人的なメモ。 B シェルで特定の file descripter を close する方法。 というか、stdin を /dev/zero から読むようにして、stdout, stderr を /dev/null に書き込む方法。
exec 0< /dev/zero # stdin を /dev/zero から読む exec 1> /dev/null # stdout を /dev/null に書く exec 2> /dev/null # stderr を /dev/null に書く
時と場合にもよるが、fork したあとの子プロセスが stdin, stdout, stderr を close するのが正しい たまに、これらの file descriptor を閉じない お行儀の悪い (お粗末な) プログラムの場合がある。 そのマシンからログアウトしたときに ssh のストリームが閉じられないなんていう状態になるが、その原因はこのような作業を行わないデーモンを起動して、そのまま stdin/out/err を取ったままになっているため。 そういうお行儀の悪いプログラムを実行する startup script で、上記のようなことをおこなうとよい。
あれ、"cc1plus がない" みたいなメッセージ出している。 Cygwin Installer 動かしてみたら、C++ が gcc-g++ という別パッケージになっている...。っつーことで、選択してインストールすることに。あ、/bin/sh 動かしたら「プロシージャエントリー ポイント _fcntl64 がダイナミックりんくらい無頼 cygwin1.dll から見つかりませんでした」とか言っている。ヤヴァげ。あ、rsync も同じ状態だ。ファイルアップロードできない...。BRCLEAR
Windows XP の便利物ツールを2つ入れてみた。
ひとつはつつまし時計。 デスクトップのところに時刻を表示します。 デフォルトの状態だとツールバーのところに時計があるんですが、このツールバーの時計は日付表示とかをしてくれないので、こいつを入れてみた。
もうひとつはCollectorという、複数の InternetExplorer のウィンドウを切り替えるためのタブを表示するアプリ。 Collector は... 他のプロセスの状態を見て動作するようになっているみたいで、新しいウィンドウが開かれてからタブに追加されるのがノロい気がする。 ないほうが便利かなぁ。
WinnyなどのP2Pソフトウェアでファイル公開しているごく一部のユーザが、ISPのバックボーンの帯域を食い尽くしていて、その他のユーザとの不均等是正のためと考えると、当然といえば当然だな。 噂によるとごく一部 (1%ないかもしれない) ユーザが、ISPのもつ帯域の50%以上を消費して、結果としてネットワークは常時24時間 全開で稼働中、っていうぐらいに、ヤツらは帯域を使っているらしい。 一般庶民用インターネット接続の料金として固定制をメジャーしたあたりから、多くのトラフィック流すひととそうでない人をゴッチャにしてしまったため、まぁこんな問題は発生するわな。
魔狸さんの日記より。 ギャハハっ。 日産従業員は「ポルシェなんか乗るから事故るんだYO!」とか思っているんだろうな。
Linode.com、User mode linux で VM貸しをしているらしい。 最低価格 $19.95/month は (・∀・)イイ! かも。 今借りているマシンが FreeBSD で、200MB 程度で Quota 切られていて月2,000円だからなぁ。 ストレージ容量も問題だけど、そもそも FreeBSD って libc の国際化がマダマダで、Linux で鈍ってしまったボクには、 UTF-8 化させるところとかで FreeBSD が面倒くさすぎ。
っつか、VM貸しだから、そこに courier-imap と postfix 入れて IMAP Server 構築したすれば、ActiveMail のサービスも解約できそうだな。 すると、月 2,500円の予算がでるっていうことか。
まずは Debian 3.0 入れて予行練習からだな。 あと以前のようなことにはなりたくないので、ホスティング会社の評判も調べておこう。
M&A には対等合併と敵対合併というのがあってさ。 それに加えて経営者が対等合併だと思っていても、雇われ人がそう思っていない場合もあるわけでして。 合併・買収した子会社内部での意見を優先すると、親サイドの方向性の主張が弱くなるわけでして、子会社内部での意見を無視しまくると、子会社そのものがチリチリになるわけでして。 「シナジー効果」っていわれる状態が理想なのだけど、そう行かない場合が多い。
なんつーかアレだよ、/tmp/ にファイル作るときには気をつけないとネ。 世の中見ていると、無節操に /tmp/ にファイル作るアプリってタークサンあるわけでして。 メジャーなアプリだと /tmp/ file vulnerability ということでセキュリティ対策されることが多いんだけど、自作アプリとかその辺の人が書いたものだと全然対策されてなさげなんだな。
大戸屋にしようかなぁ・・・。 魚にしよう。
明日、親父が来るとかいっていたな。 部屋掃除しておこう。
そそ、一昨日の (2月10日) に knaka さんにベッドもらって、昨日はセットアップと模様替えを行った。
毎日新聞の記事より。 Solaris 10がでるらしい。 AMD64 にも対応するんだとか。 んー、AMD64マシン、買おうかなぁ。
オヤジがきていた。 晩御飯はとんかつの和光、次の日の昼飯は丸ビルの福臨門。 福臨門の料理は上品な味付けでおいしかった。 部屋から皇居が見下ろせるっていうあたりがアレ*1ですが。 ちなみに10,000円のランチのコースでした。
*1 天皇=神様 って設定すると、「天皇(神様) を見下ろすとは何事だ」ということにもなりかねない。
ひとまず PC などのセットアップも終わり、液晶テレビの置き場所も変更。 一緒にもらったチェアに座って、ヤイコのライブ DVD なんかを見ていると(・∀・)イイ感じ。 ホームシアター用のスピーカ4本セットとかイイんじゃないかって思えるような部屋になった。
ブッε=_| ̄|= -=≡○シュポーン
先日のcygwin で _fcntl64 が解決できないっていう問題ですが、昨日 cygwin のアップデートを行ったら直りました。
久しぶりに自転車乗ったらヘタばった。(w
なんだが微妙に上がっている気がします。 ハイオク 1L 102円だった店が 106円になっていたり。
なんか世間では健康保険証がカード型に切り替わるっていうことで、保険証を会社などに持っていくのを忘れないようにするために、手にサインペンでメモるとかが流行っているみたいなのですが。 ウチでは保険証を交換しるなんていう指令は来ていないなぁ。
練習ということで VMware な環境に入れてみたなり。
小関さんによる「No Gnus is good news」。 来月もあるらしい。 ちょっと期待。
3週間前にいじった部分のその理由を聞かれても、どっかに記録していない限り、そんなものは覚えていない。
Anonymouse Corwards Xなんていうアカウント作っちゃったのね。(笑)
Internet Watch「■大河原克行の「PC業界、東奔西走」■ NEC米沢事業所はどう変化したか」より。 保税倉庫って JIT に使えるんだなぁ... とか、検品に重量を測定する方法を採用したり... とか。
なんつーかアレだな。 エロビデオとかで 「オマ (ピー) コ」っていっているような状態を連想したぞ。
おぉ、できましたか。 一昨年の Li18nux の plenary meeting のときに、半田さんが Li18nux (OpenI18N) でやるっていうのがあったような。
踊る大捜査線 2、DVD になるらしい。この件に関しては、まだodoru.comには書かれていないみたいだが。 odoru.com って、1997年11月25日に create されたんだ。 思えばTVドラマってだいぶ昔のような。(遠い目) あのときは水野美樹も若かったんだっけ。
品川シーサイドの例のマンション、まだ空きがあるみたい。 ただ、家賃15万はどう考えても無理っすな。
大野クン来るらしい。
あれだな。 こうなってくるとハラがたつな。
xx という機能が xx という製品には入っている。 どのようなユーザがどう使うのかまでは把握していないが、とりあえず 動くようにしておいてね。 納期も近いから、そのへんよろしく〜♪
あのなー、「どのようなユーザがどう使うのか」把握していないくせに、「xx という製品には入っている」ことを理由に、しかも「とりあえず」作っておけってな....。 なんつーか、隣がコウだからウチもそうする っていう発想が、 xx よりイイ製品になる可能性を減らしているんじゃないかって思うことがあるんだが。
っつか、納期ヤバいんだから、いい加減機能削るとか考えないとどうしようもないぞ。
ほぉ
出勤途中の京王井の頭線の渋谷駅、出口の自動改札を通るときに、列の前の男の人が自動改札のチケット入れるところに手をかざしてチケット入れたフリして、そのまま自動改札を突破していた。 そいつがチケット入れないもんだから、自動改札のチケット入れるところが [中止] となってしまったので、ボクは隣の自動改札からでた。 自動改札が封鎖されてムカついたので、すぐ近くにいた駅員に「あのグレーのジャンパー着てリュック背負った男の人、改札にチケット入れずに突破して出場したよ」っていってやって、速攻で御用となった模様。 あれ不正行為になるから、料金3倍とられるんだよなぁ。 しかも常日頃やっているとなると、例えば通勤の場合とかだとケッコウイイ値段になるんだよなぁ。
X にかわる Window System らしい。 ただ、y-windows .org っていうのがアレだな。
先日の火星探査機がダメになったときの原因について。Slashdot.jp の記事より。 地球上で普通に起きる問題と同じだなぁ。
あおぞら銀行売却で得た売却益が、こうやって使われているわけだな。
getgrent(), getpwent() の結果に nss_db のエントリが含まれないよー。 ということで、Berkeley DB Reference Guideをまじめに読んでみる。
db_dumpなんていうコマンドあったのね。ウチの環境だとビルドに失敗していたみたいなので、こいつなおしてインストールされるようにしてみた。
こーやって見ていると、Berkeley DB って light weight でイロイロなところで使えそうだ。
ぼくーっ、malloc() じゃなくって calloc() つかおうねー。
中日新聞より。 事実上のダイヤ改悪っすな。 しかも6月議会までに方向性をって、ちと急ぎすぎではないか。
Illegal なことだと知りながら、路上駐車してしまう とか パソコンのソフトをコピーしてしまう とかと、「悪いことをしているという意識がない」っていうあたりで同じようなものを感じるな。 例えばウチらが国からの仕事とかでこういうことやってバレたら指名停止とかになりかねないわけで。 保険指定の停止な処分っていうは当然な結果といれるんだが、そのときの医療はどうすればイイのかなんていう問題も発生するわな。 名義貸した医師の免許をどうするんだっていう話が起きているのかどうかはわからないが。 これが仮に弁護士だったら高い確率で弁護士会から追い出されるなぁ。
ようは low compliance どうするかって言うところで、モラルの問題だわな。 アングラなことやるのか そうでないのか っていうところでさ。
nss_db の問題なんだが、getpwent(), getgrent() 実行時の hash table の読み方を、カーソル使うように変えるパッチ当てたら直ったよ。
結果として Berkeley DB で B-tree な DB の読み書きの方法がわかった。 ちとがんばって、db file の import/export するようなツールを作ってみると嬉しい人が多いかもしれない。 少なくともボクの隣近所 半径30m には評判ヨサゲ。
最近、自宅用に File Server がほしいんだよなぁ。 Samba-3, NFS, Apache HTTPD 2.0 + WebDAV で構築するとヨサゲな気がするんだが。 んで、消費電力控えめで静かで発熱しないようなことを要求すると、PPC 使った one chip モノで Linux 動かすっていうのがベターな気がするなぁ。
やってもやらないでもどっちでもいいもの、その1。 Qpopper の APOP パスワードを保管するデータベース。 パスワードの文字列を、一文字ことに ^0xff しているだけ。 Perl で書くとこんな感じ。
my $password = "password";
my $encoded;
foreach my $each (unpack("C*", $password)) {
$encoded .= pack("C*", $each ^ 0xff);
}
デコードするときには、エンコードされたモノを $password として上の foreach につっこんでやればオッケー。 これ考えたヤツはナニが目的でこんなことしてるのか意味不明。
なんつーか、APOPそのもののパスワードの検証方法がダサいんだよなぁ。 APOPでクライアントからサーバに認証用パスワードを送るときに、サーバ側から通知される「<1234.1077708468@masaruyokoi.com>」といったような文字列と、クライアントのユーザから入力された平文のパスワードをくっつけて、それをMD5 digest string にするわけで。 この平文パスワードの部分を、平文のままでなく、平文パスワードをMD5 digest string にした文字列にすれば、もともともパスワードを平文で保存する必要がなく、/etc/shadow みたいに MD5 digest string が利用できるんだろうし。 なんつーか、いつまでも平文または簡単にデコードできるような形式でパスワードを持たせておくのはナンセンスな気がする。
それに絡んで一つ。 小島さんのセキュリティホールmemoより暗号化処理をしパスワードを....というネタ。
オープンソース化の障壁の一つとして、自由な公開をしたときの経済的損失と、使われているコードの権利関係とかがあるんだろうけど。 現在の Sun が JRE/JDK のライセンス収入がどれだけあるのかは不明だが、使われているコードの権利関係とかを調べたりする上では、それなりの工数がかかるわけで。 オープンソースになることに期待したいんだけど、おいそれと簡単にオープンソースになるとは思っていない。
昔の話になるのですが、OpenI18N を LSB にマージするときに、Java の部分だけはマージに反対したことがあるのですが、LSB の必須要件にするに十分な JRE/JDK のオープンソース実装がなかったというのが理由でした。 仮に Sun か IBM でもどこでもいいので、きちんとした JRE/JDK の実装がオープンソース (というか自由な利用と配布条件) になるのなら、Java を LSB の必須要件になるのを歓迎したいです。
この辺がきになる。
なんかみんなヤラれすぎ。 元気が取り柄な knaka さん 2 日連続病欠だし。
ぼくもそろそろ次のナニかに移行したいんですけどね。 Movable Type はソフトウェアライセンスが気に入らない。 最近だと Python で書いてやりたい気がする。 UTF-8 で入出力する機能は必須。 何らかの形で Namazu + HNS 相当な機能が欲しい。 このへんがボクの requirement なんだが...。
ひとまず、某蔦谷で借りていた CD を Windows マシンでコピーして返却することにした。 コピー先 CD-R に焼く時間がスンゲェ長かったから、ひとまず焼いたままにして蔦谷にコピー元の CD を返却。 蔦谷の帰りにラーメンとか食べて帰ってきたところ、勝手に Deflag が動いていたみたいで、こいつが「アドレス 0xXXXXXXXX が read になれません」みたいなダイアログ出して死んでいた。 結局リブート後に fsck みたいなモノが動いて、fsck がいろんなものをなおした (というか壊れていたからホゲった) みたいで、しまいには Windows のログインウィンドウを表示する手間で勝手に落ちてリブートするような状態になってしまった。
なんかその後、リカバリの上書きインストールしても、何某がナニガシのシンボル引けないとかいうダイアログでたりと、いろいろなトラップにひっかっかっていた。 んで結局、新規インストールすることになった。
Linode.com に移行しようかと思っていたが、結局 Debian で試験構築する暇がなかった。 ひとまず今月も SRSさくらインターネットに金2,100円払うか。
そか、最近の F1 のスポンサーって、コンピュータ屋ばっかりだな。 昔はタバコ屋ばっかりだったけど。 どちらも不健康志向で、はまると抜け出せない麻薬のようなものだが。
ということで、黄色いブーブを武蔵小杉のクルマ屋さんに預けてきた。 いろいろな費用込みで12万円プラスαぐらいじゃないかってことだった。 あ、いつ作業終わるか聞いていないや。(笑)
Linode.comに申し込んでみたはいいが、VMの作業をする Web ページにログインできん。 ということで、メールを書いて送ってはみたが、あいにく土日は休みみたいで返答なし。 月曜までレスポンスなしか。
昨日は髪切った後に多摩川をサイクリング。 多摩市永山から鎌倉街道を通って、多摩川の関戸橋へ。 関戸橋から多摩川を上流方向にむかって、昭島市の 通称 たいやき公園 を過ぎて、多摩大橋を過ぎて、八高線ガード下まで行って帰ってきた。 往復 40km ぐらいかなぁ。 帰りに永山駅近くのセブンイレブンと東京トヨタの間の駐車場のところにある焼鳥屋で焼き鳥買って、そのまま飲みながら夜10時には熟睡。
さすがに久しぶりのサイクリングの後っていうこともあって、マンションの部屋から階段で下りるときに、足の動きが重いことを実感。 かなり運動不足解消されたかと。
朝5時頃に目を覚ましたのだが、また寝てしまって、昼10時頃起床。 まったりしながら出かける支度とかをして、出発したのが13時ごろ。 まずはクルマを車検にだすために、武蔵小杉のクルマ屋に移動。 武蔵小杉に14時頃到着。 それから渋谷に移動して、飯。 んで会社に忘れたモノを取って、今会社の PC で日記書いているところ (15時)。 いまから下北散策して帰ろうとたくらんでいる。
下北で通勤時に使う小さいカバンを買おうと見ていたのだが、お気に入りなものが見つからず。 物色中にモトローラのロゴの入った自転車用ドリンクボトルが100円であったので、それを購入。 その後、調布パルコに寄ってみたところ改装中ということで、全然お店がなかった。
家に帰った後、自転車を洗車。 バケツの水2杯で、ブラシでゴシゴシと。 自転車の速度計の電池も交換したところ、ODO や時計やタイヤ外周長などのすべてのデータがリセットされていた。 自転車の速度計って、前輪のホイールにマグネットをつけておいて、フロントのフォークのところにマグネットに反応するセンサーがついている。 このセンサーが反応するとタイヤが1周したと検出され、指定されたタイヤの外周長 (1回転で進む距離) から走行距離や速度を計算するようになっている。 ボクの速度計の場合、センサーと表示部がコードレスになっている程度のもので、時刻・速度・ストップウォッチ・平均速度・最高速度・Trip・ODO の機能がついている。 高級なものになると、ケイデンス*1や心拍数をも測定するものがあります。 その速度計の外周長がわからなかったので、調べてみたところCATEYE のページにのっていた。 ボクの自転車のタイヤは 26 x 1.95 なので、外周長は 2050mm ということだそうだ。
*1 ケイデンス: 自転車のクランクの1分当たりの回転数 1分回に何回こげるかを数値にしたもの。 エンジンの rpm のチャリンコ版。
さっそく始まったオープン戦ですが、阪神強すぎ。 今日のところまでで2勝0敗。 相手がオリックスっていうところを突っ込まれるとアレだが。 ひとまず監督の顔は悪いが、チームそのものはよさげ。
・ Dennis [Well done! [url=http://myjguqwe.com/yxtv/gctk.html]My home..]