トップ 最新 追記

yoggy's diary

〜せかいのすみっこから〜


2004-09-01

GoogleがJabberベースのIMに進出?(ITMedia)

Jabberキター

なんだかGoogleのポータル化がどんどん進んできていますね...(^^;

Black Hat Japan Briefings 2004

10/1までに登録&送金すれば参加費6万円.行ってみたいのですが,自腹だとつらい金額だなぁ...

ぅー

今日もActionScriptと格闘するはめに...

自分で書いているコードが汚くなってくると,自己嫌悪に陥ってやる気が失せてしまうので,まめにリファクタリングー

GmailFS

GoogleFSみたいな物かな?と目が勝手にスルーしてました.(汗

LinuxでGmailにあるアカウントをファイルシステムとしてマウントする物です.すげー.

FUSEというの使っているみたいなのですが,これを使えばなんでもファイルシステムにできそう?(^^;

本日のツッコミ(全2件) [ツッコミを入れる]

 [こりゃ AV2004JPも開催かな。 フフフ。]

よぎ〜 [AV2004JPキター]


2004-09-02

SP2をWindowsUpdate経由で入れようとしたら...

夜中の1:00ぐらいに試してみたら,ダウンロードが劇的に遅くてあえなく挫折..._| ̄|○

Guardian-Users-JP ML

早速入会〜...と思ったら,Subscribeの返信メールが

       Content-type: text/plain; charset=us-ascii

となっているのでちょっと変かも?と,ここでこそっと報告してみるテスト.

JavaVMのチューニング

詳しくはこの辺とかを読むといいと思うのですが,とりあえず,

      java -server net.jumperz.app.MGuardian.MGuardian

と,Server向けのVMで動かすとさらに高速にうごくかも?(^^;

時間があればjvmstatとかを使ってVMをチューニングしてみるのも面白そうだなぁ...

#未確認なのですが,Server VM関連のライブラリはJREには入ってなくて,JDKを入れないと使えなかったような気がしないでもない...

本日のツッコミ(全4件) [ツッコミを入れる]

金床 [よぎー先生Englishの方にsubscribe投げてます(;´Д`)]

よぎ〜 [一応,英日両方Subscribeしてみたのですが,日本語メールの方もcharset=us-asciiになってたような..]

金床 [あっ、ホントだ!すみません! …どうしよう。実はよく分かってないんですよねー(あはは]

金床 [とりあえず化けるよりはマシだろう、ということでメッセージも英語にしておきました。]


2004-09-03

高田馬場にて

BGMは鉄腕アトムなのね。(^^;

たんぼ

んー、私が住んでいた地域には、そういう遊びはなかったなぁ…と、いうことでメモ。

本日のツッコミ(全2件) [ツッコミを入れる]

ntoh [そのまま某豪邸でお泊り会?(笑]

よぎ〜 [あー,今は久しぶりに秋葉原にいるのでした.(^^;]


2004-09-05

今日は

いつものスターバックスが混んでたので,気分を変えてヴェローチェで作業中.

冷房のききすぎでちょっと寒いので,ホットコーヒーを頼めばよかった...

自己紹介

以前にも書いたような気がするのですが,自己紹介を書くの苦手だなぁ...と思っている最中だったり.

地震

すごくゆれが長くて怖かったよ...(;´Д`)


2004-09-06

referer spam

かなり激しくやられてるー...ということで,

  # /sbin/iptables -I INPUT -i eth0 -s 69.93.221.87/24 -j DROP

で対処(w

ActionScriptのMovieClip.swapDepths()のバグ?

今日は小一時間これではまってしまったのでメモ.FlashMXのActionScriptで

       //test_mcはMovieClip
       test_mc.swapDepths( 1 );

と適当にMovieClipの深度を設定すると,gotoAndPlay();で再生フレームをバックさせた時などに,MovieClipのインスタンスがなぜかもう1つ生成されてしまう様子.

MovieClip.getDepth()でオブジェクトの深度を取得すると大抵マイナスの値が入っていたりするので,適当な値を突っ込むとだめなのかな?

これって,絶対バグのような気がする動作だと思うのですが...

というわけでサンプルはこちら. -> flaのファイルswfのファイル

#原因が分かるのにすごく時間がかかったのですが,この辺の話はぐぐるとたくさん出てくる様子...(^^;


2004-09-07

Tech・Ed 2004 Yokohama

今日から3日間ですねー.私は行けないのですが...

遠くで開催したらあきらめもつくのですが,近所でやってるというのがちょっと未練が残る(汗

なんだかすごい勢いで降ってきたよ…

ネタ打ち合わせ

何もしてないけど大丈夫なのかな?

ネタがかぶるとあまり面白くないような気がするし...(^^;


2004-09-08

DOOM3

実は先日買ったのですが,自宅にあるPCだとスペック低すぎで本当に動かない罠.

んー,会社のPCで遊ぶしかないか(違


2004-09-09

サラダの国のトマト姫

このへんを見ていて思い出したのでメモ.懐かしいー.

デゼニランドは,最後の"polish"という単語がわからなくて難儀していたら,ベーマガに「Pから始まる単語」ってヒントが出ていて,英和辞書に載っているPから始まる単語を全部入力して試した思い出が...(汗

#2日連続ゲームネタになってしまった..._| ̄|○

シャープ、DVDドライブ内蔵で1.26kgのモバイルノート(PC Watch)

TransmetaのTM8800ってNX(No eXecute)対応だったとは知らなかったのでメモ.

それにしても,TransmetaのサイトにOQOの写真が載っているのがちょっと気になる...

OQO

ちょっと気になったので見てみたら,ここ

The OQO model 01 will be available for purchase from our web store in the fall of 2004.

とあったので,ちょっとだけ期待.VAIO type Uよりも絶対いけてると思うのだが...(^^;

本日のツッコミ(全2件) [ツッコミを入れる]

けん [わっ。OQOかなり気になる。]

たぬきん [OQOかこいいよ欲しいよOQO(´д`* 画面ちょっと狭いけど普通に便利そうだよ]


2004-09-10

群青日和

買ってきたCDを聞きながら,休憩中...

るびま 0001号

Rubyist Magazineの創刊号.後で読むためのメモ.

それにしても,0001号と書くと2進数みたいに見える罠(笑

OSSガラパゴス諸島 - ニッポン

お布団経由で.以下引用.

* OSSガラパゴス諸島 - ニッポン
    英語という大海で断絶された地、ニッポン
        英語も実は言い訳か?
    貧弱な開発力
        いつまで経っても実際動くのは同じ面子
        Dear, this is my jp-patch. please apply! thank you!
            投げっぱなし症侯群
    使う人はたくさんいるが、作る人がいない
        世界第2位のOSS"利用"大国
        ユーザ会は多いが、開発グループとの関係は希薄
            -jpは開発者から見れば良いこととは言えない
        フェイクの氾濫
        隠れ蓑としてのサービスという言葉
        OSSでコストを下げたいだけの人々

「じゃあ,お前はどうなんだよ?」と言われると,ぐうの音も出ないです.はい...


2004-09-12

ruby 1.8.2 preview2

で,とりあえずテスト運用中ー

Hiki

も,ついでに0.7-devel-20040909で動かしてみるテスト.

HEADのChangelogに書いている

  • misc/plugin/attach/attach.rb: [重要] HikiFarm 使用時に、個別の
Hiki 毎に attach.cgi を設置するように変更。hidden 属性の
cache_path と index_page を廃止。

がうれしい変更かも.ここでもattach.rbを使ってみようかな?

以前のファイルを置く場所は,「cache_path + "attach" + URLEncodeされたページ名 + ファイル名」だったので,パラメータを適当に

cache_path/var/tmp
pa
attach_filehoge.txt

などと指定すると,apacheのユーザで/var/tmp/attach/a/hoge.txtにファイルを置けたんだよなぁ...ファイル名の所はパスを除去する処理が入ってるので,ディレクトリトラバーサルを使って任意の場所にファイルを置くことはできないのですが,ちょっとこの仕様が気になっていたので...(^^;

本日のツッコミ(全2件) [ツッコミを入れる]

かずひこ [ええ、まさにそういう意図ですので、気に入っていただけてとても嬉しく思います。]

よぎ〜 [あと,保存されるファイルがそのままの名前で保存されるのが,ちょっと気になっていたり...(^^;]


2004-09-13

Security Center サービス

SP2環境で,タスクトレイにポップアップがでてきてうざいー,ということで,

	C:\> net stop "Security Center"
	C:\> sc config wscsvc start= disabled

		※scコマンドの"start="とdisabledの間は,なぜかスペースを入れる必要があるので要注意

でとりあえず対処.こんないいかげんな対応でいいのか?(笑

Security Center サービス

本日のツッコミ(全2件) [ツッコミを入れる]

seculogger [敢えてコマンドラインでいくのですね(笑。GUIな場合は、「推奨される対策案」>「自分でファイアウォール対策を行い、管..]

よぎ〜 [コマンドラインの方が説明しやすいからだったり...(汗]


2004-09-14

資料づくり

あー,そろそろ手をつけ始めないと...(;´Д`)

ソニー、重量1.38kgで8時間駆動の「VAIO type T」〜type TRから約30%の薄型化(PC Watch)

やっぱりCF-R3を意識してるのかな?(^^;

OpenSSL―暗号・PKI・SSL/TLSライブラリの詳細―

お世話になっているので,ちょっと読んでみたい本かも?

Intro to Win32 Exploits.pdf

けんさんところより.あとで読むメモ.

#Shellcodeには触れてないような気がするけど,この辺からコピペすればOK?(笑


2004-09-15

keitairc

i-mode, EZweb, vodafone live!, AirH" Phone などのブラウザフォンからirc操作ができます。 plum などの pirc (irc プロキシ) に接続して使われることを想定しています。

これを使えば満員電車の中でもIRCができそうだ...(^^;

My Human Gets Me Blues経由で.


2004-09-16

んー

なんだか気絶したくなるような状況が展開されてるなぁ...

Apache HTTP Server 2.0.51 Released

新しいのがでてるみたいです.

...といっても,個人的に2.0系列は,いまだにまじめに触ったことなかったりするのですが(汗

The History of Programming Languages

これを見ていると,RubyはPerl,Eiffel,Smalltalk,CLUの影響を受けてるのね.

...で,CLUはよく知らないのでこの辺をみていたら,

CLU, a programming language created at MIT by Barbara Liskov [1] in 1974-1975, was the first language which had iterators.

と書いていた.一番初めにiteratorが登場した言語なのね.文法もなんだかRubyに似てるし.

hirax.net経由で.

プログラミング言語いろいろ

BF

ふつうの人間では読めないような気がしないでもないのですが,プログラミング言語です.BFM 1.0.0をつかえば,少しづつ動かしながら試せるかも?

名前がちょっとアレなので,省略した名前で掲載(汗

The Shakespeare Programming Language

目的が,

The design goal was to make a language with beautiful source code that resembled Shakespeare plays.

とかなり変わっているプログラミング言語.サンプルプログラムを見てると,台本(script)みたいな感じです.(^^;


2004-09-17

ぁぅー

またPCが起動しなくなって,すごくあせったよ...(;´Д`)

シマンテック、セキュリティ会社@stakeの買収に合意(CNET Japan)

んー,netcatがなくならないことを希望.

なくなっても,とりあえずcryptcatとかsbdみたいなNetcat Cloneなものを使えばいいのかな...?

ハードディスクレコーダーからのコメントスパム攻撃

tdiary.netの第二もけっこうやられてるみたいで...

かずひこさんところでツッコミをベイジアン・フィルタに渡す tDiary 用フィルタの話を書かれていますが,判定の対象とする文章が短いと,まめに学習させないとベイジアン・フィルタでは防御しにくいような気がします.

例えば,「あ」と1文字だけPOSTするようなツッコミspamだと,ベイジアンフィルタに引っかからない可能性がかなりあると思います.

なんとなく思った方法をいくつかメモ.

  • ベイジアンフィルタプラグイン+ユーザが手軽にベイジアンフィルタに学習させやすいようなUIを提供する?
    • POPFileみたいな感じで...
    • 判定が微妙なものは,一時的に保留してユーザが表示するかしないかを選択できるようにするのがいいのかな...?
  • SpamAssassinみたいにベイジアンフィルタ以外のベタな判定方法(?)も導入する.
    • SpamAssassinの場合,To:がおかしいとか,本文中に$の文字がやたら多いとかのspamに多い特徴に特化した判定方法を使っていたと思います.
    • ツッコミの場合は,文字数が異常に少ないとか,0x7f以下のascii文字しか含まれていないとかのツッコミに特有の判定方法があるような気がします...

それにしてもコメントspamを行う側の本当の目的って何なのでしょうね...?

コメントspamのつづき...

コメントspamの内容を見ていると,SEO目的のような感じがしますね...

SEO目的の場合だったら,とりあえず,

  • 特定文字列を含むPOSTは受け付けない
    • プラグインなどでPOSTを無視するようにする?その場合,エラーは出さずに何もしない方がスマート?
    • mod_securityとかGuardian@JUMPERZ.NETなどでtDiaryに到達する前にブロックする
  • POSTされた内容にURLがやたら多く含まれる場合は受け付けない

などで防御できるのかな?と思ってみたり...


2004-09-18

久しぶりの池袋

昨日はサンシャイン劇場で観劇してました.

なぜか劇場で及川光博をみかけたりして...(^^;

んー

ネタを何にしようか悩み中...

つうか,ネタの分担とか考えてないところがステキすぎる...(;´Д`)

Gaim 1.0.0

ダウンロード中ー


2004-09-20

錦糸町

に来てみるテスト。


2004-09-21

デフコンレポの資料

昨日プレゼンした物に,ちょっとだけ補足を加えたファイルを置いています.swfファイルです.(^^;

画面右下のボタンとかスペースキーとかカーソルキーの左右でページをめくってください.

Windows Server World Conference 2004

こここれが紹介されるみたいです.VC7.1のカナリアのテスト?(^^;

...というか,連絡をいただくまでカンファレンスがあること自体しらなかったり(汗

本日のツッコミ(全2件) [ツッコミを入れる]

tessy [ぐはぁ、申し込んであるんですが行けないです(涙 >Windows...]

みゃー [どうもありがとー(゜ー゜* よぎ〜さめス・テ・キ♪]


2004-09-22

GREE

月曜日のデフコンレポでなぜか5人ぐらい増えてたりして...

Capture the Flagのルールで...

「nmapを使った人のマシンは水鉄砲で攻撃してもいい」というルールがあるという話を月曜日に聞いたり.

Panasonicのタフブックとか,NECのFC-NOTEだったら水鉄砲攻撃にも耐えることができそう?(違

#パケットを打ちすぎるとペナルティーになるらしいです.

日曜日と思っていたら

月曜日だった罠...

↑を修正しておきました.(^^;

本日のツッコミ(全2件) [ツッコミを入れる]

Ikegami [つぅことは、Nessusもダメということですね。]

ntoh [タフブック!タフブック!]


2004-09-23

久しぶりに

何も予定が無い休日なので,家でApache環境のメンテナンスをしていたり.

盆栽じゃないけれど,サーバってまめに面倒を見てあげないとやっぱりだめだなぁ...と感じる休日の昼下がり.

コメントspam,referer spam関連

リンクサイト概要
ツッコミspam祭(2)ただのにっきtDiaryのフィルタを使った防御方法
Referer SPAM 対策だめだめ日記Apacheで防御するhttpd.confの書き方
tdiary へのコメントspamを一括削除いやな日記spamを受けてしまった後に*.tdcとか*.tdrファイルからspamを削除する方法

というわけで,今日のメンテはこの辺の設定を参考にさせていただいてますー


2004-09-24

CDT

まだ30分ほどしか使っていないのですが,いつものEclipse環境が使えるのでなかなかいい感じですねー

VisualStudioとかと比べると,ちょっと癖があるような感じがしますけど...

セキュスタ2004

大会前の強化合宿とかないのかな?(^^;


2004-09-27

ぐぁー

会社の上の階で工事をしてるので非常にうるさい...

今日は帰ろかな?

結局...

日が暮れたら静かになったので,現在作業中...

Open Dynamics Engine - ODE

調べ物をしていたら脱線して偶然見つけたライブラリ.

ODE is an open source, high performance library for simulating rigid body dynamics. It is fully featured, stable, mature and platform independent with an easy to use C/C++ API. It has advanced joint types and integrated collision detection with friction. ODE is useful for simulating vehicles, objects in virtual reality environments and virtual creatures. It is currently used in many computer games, 3D authoring tools and simulation tools.

この辺を見てると,SOFTIMAGEにも使われてるみたい.ちょっと面白そうなのでメモ.

CGつながりで...

この前の休みの日にアイ,ロボットを見てきたり.

あまり期待せずに見に行ったのですが,割と上手にまとまっている映画だったなぁ...というのが個人的な感想. 舞台となるビルのセキュリティに関してはツッコミ所満載だったような気がするのですが...(^^;

Futuremark、「3DMark05」のカウントダウン開始(PC Watch)

こちらもCGつながりで.3DMarkシリーズはいつもきれいなCGを見せてくれるのでちょっと楽しみ.

...というか,自宅ではDirextX9をフルで 動かせる環境が無いので,3DMark03をまともに動かせなかったりすのですが(汗


2004-09-28

Apache HTTP Server 2.0.52 Released

Fix merging of the Satisfy directive, which was applied to the surrounding context and could allow access despite configured authentication. PR 31315. [ CAN-2004-0811 ]

だそうです.

帰宅途中の

松屋のにおいに激しくやられそうなのですが…

Cordless Compact Controller(Logicool)

十字ボタンを押した感じがちょっと深いのですが,ワイヤレスなのでなかなか快適.最近はこれを使って三国無双で遊んでいたり.

実はここの写真のロボットをこれで操作しているのを見かけて,購入したのでした.(^^;


2004-09-29

WebService::Bloglines

全然気がつかなかったのですが,BloglinesってWeb Servicesの提供を開始したのですね.この辺参照.

APIの名前仕様備考
Notifier APIhttp://www.bloglines.com/services/api/notifier未読数だけを取得するAPI.認証は必要なし.なんでこれだけ戻り値がXMLじゃないの?(^^;
listsubs (Sync API)http://www.bloglines.com/services/api/listsubs登録しているサイトの一覧を返すAPI.結果はOPML-likeなフォーマットで返してくる.要Basic認証.
getitems (Sync API)http://www.bloglines.com/services/api/getitems指定したサイトの記事一覧を取得するAPI.結果はRSSで返してくる.要Basic認証.

blog.bulknews.netより.

即物的な分かりやすさ

実はPerlはあんまり好きじゃなかったりするのですが,個人的にPerlがすごいなぁと思うところは,perldocかな?と思ってみたり.

なぜかというと,perldocで表示されるたいていのドキュメントには,すぐに使えるサンプルが載っているから.

	$ perldoc XML::Parser

	NAME
	       XML::Parser - A perl module for parsing XML documents

	SYNOPSIS
	         use XML::Parser;

	         $p1 = new XML::Parser(Style => 'Debug');
	         $p1->parsefile('REC-xml-19980210.xml');
	         $p1->parse('<foo id="me">Hello World</foo>');

	         # Alternative
	         $p2 = new XML::Parser(Handlers => {Start => \&handle_start,
	                                            End   => \&handle_end,
	                                            Char  => \&handle_char});
	         $p2->parse($socket);

	         # Another alternative
	         $p3 = new XML::Parser(ErrorContext => 2);

	         $p3->setHandlers(Char    => \&text,
	                          Default => \&other);

	         open(FOO, 'xmlgenerator |');
	         $p3->parse(*FOO, ProtocolEncoding => 'ISO-8859-1');
	         close(FOO);

	         $p3->parsefile('junk.xml', ErrorContext => 3);
	                      
	                      ・
	                      ・
	                      ・

そういう意味ではPerlって「即物的な」ノウハウの塊なのかも?(^^;

#Rubyをとりまく環境に欠けているのはこの辺なのかな?と思ってみたり.

LinuxWorld C&D/Tokyo 2004

今日はいけなかったので,明日行く予定ー

SunのProject Looking Glassをちょっと見てみたいかも?

本日のツッコミ(全2件) [ツッコミを入れる]

maurisio [Garden ! http://blogs.ya.com/espozito/files/garden.html ga..]

lissa [California job! Click here! http://blogs.ya.com/espozito/f..]


2004-09-30

Project Looking Glass

LinuxWorldの会場で実際に動いているところを見ることができたので,今日の目的は達成ー(笑

あとは,Snortユーザ会のブース(?)でいくつかグッズをいただいたり.雑談したり.

群青日和?

手のひらに載るWindows XPマシン--OQOの超小型PC、ついに発売へ(CNET Japan)

10/14に発表ですか,日本だと値段はどのぐらいになるのかな?

松下、Let'snoteシリーズ全モデルを一新(PC Watch)

こちらは10/29より.

んー,T2のバッテリ駆動時間はそのままですね...


トップ 最新 追記

2003|01|05|06|07|08|09|10|11|12|
2004|01|02|03|04|05|06|07|08|09|10|11|12|
2005|01|02|03|04|05|06|07|08|09|10|11|12|
2006|01|02|03|04|05|06|07|08|09|10|11|12|
2007|01|02|03|04|05|06|07|08|09|10|11|12|
2008|01|02|03|04|05|06|08|09|10|11|12|
2009|01|02|03|04|05|06|07|08|09|10|11|
2010|01|02|03|