2014-05-07

Strutsの脆弱性だそうで・・・


「Struts2だけではなくStruts1でも存在!!」
・・・って、まあ、コアな部分は同じコードを使っていると思われるので

「そりゃそうだろう」

まあ、とはいえなんらか対策が必要だろうから 以下とか、

(1)ITmediaのニュース
http://www.itmedia.co.jp/enterprise/articles/1404/24/news177.html

(2)IPAからたどれるLACの情報(Struts1への対策)
http://www.lac.co.jp/security/alert/2014/04/24_alert_01.html

(3)上記における有志の対策コード
http://www.mbsd.jp/img/testFilter.java 

(4)原因等http://qiita.com/kawasima/items/670d2591bc8fea19dc1dhttp://d.hatena.ne.jp/Kango/20140424/1398376155
http://isayan.cocolog-nifty.com/diary/2014/04/s2-021.html
http://aoking.hatenablog.jp/entry/2014/04/25/103105
https://gist.github.com/kawasima/11260616
http://isayan.cocolog-nifty.com/diary/security/

(5)対策にまつわる話
https://github.com/apache/struts1/blob/STRUTS_1_2_BRANCH/src/share/org/apache/struts/util/RequestUtils.java#L493
https://gist.github.com/kawasima/11275430
https://gist.github.com/nakamura-to/11347570
https://gist.github.com/kawasima/c22a1c706656e4004d41
http://security.slashdot.jp/story/14/04/24/0944213/%E3%82%BB%E3%82%AD%E3%83%A5%E3%83%AA%E3%83%86%E3%82%A3%E4%BC%81%E6%A5%AD%E3%81%8CStruts%E3%81%AE%E6%9C%AA%E4%BF%AE%E6%AD%A3%E3%81%AE%E8%84%86%E5%BC%B1%E6%80%A7%E6%83%85%E5%A0%B1%E3%81%A8%E3%81%9D%E3%81%AE%E3%83%91%E3%83%83%E3%83%81%E3%82%92%E5%85%AC%E9%96%8B%E3%80%81%E8%AD%B0%E8%AB%96%E3%81%AB%E3%81%AA%E3%82%8B

(6)その他
https://www.scutum.jp/information/waf_tech_blog/2014/04/waf-blog-036.html
http://www.nca.gr.jp/2014/struts_s20/
http://d.hatena.ne.jp/Kango/20140417/1397750197

なんにしても面倒なものである。




2014-03-25

it is acquisition about a bottleneck about the performance of SQL Server ...


Although it is Windows and there are various reports well, is it the head family too?
For the time being, does an ordinary way make full use of a performance monitor?

  • http://technet.microsoft.com/ja-jp/library/ms190382.aspx
  • http://engineermemo.wordpress.com/2013/12/22/%E3%83%91%E3%83%95%E3%82%A9%E3%83%BC%E3%83%9E%E3%83%B3%E3%82%B9%E3%83%A2%E3%83%8B%E3%82%BF%E3%83%BC%E3%82%92%E6%93%8D%E4%BD%9C%E3%81%99%E3%82%8B%E3%81%82%E3%82%8C%E3%81%93%E3%82%8C/
  • http://technet.microsoft.com/ja-jp/library/cc737657%28v=ws.10%29.aspx
  • http://hehao1.seesaa.net/article/7017299.html

 Although there is also a hand using SQL Server Management Studio, probably, the dynamic management view should be utilized here rather.

  • http://www.atmarkit.co.jp/fdb/rensai/drk2_02/drk2_02_2.html
  • http://www.atmarkit.co.jp/ait/articles/1007/26/news087.html
  • http://www.atmarkit.co.jp/ait/articles/1009/06/news093_3.html
  • http://www.atmarkit.co.jp/ait/articles/1202/23/news132.html
  • http://msdn.microsoft.com/ja-jp/library/ms179984.aspx




2014-03-20

私JavaScriptはあんまり・・・

       というのは実はポーズです


仕事ととして考えれば稼げれば何でも良いし、実際のところ適材適所というところではありますね。
ただ、XXXX原理主義者はちょっと・・・・

結局、対面している現実における前提条件次第なのではないかと。
まあ、JavaScriptと所謂スクリプト的な言語もスクリプトエンジンとかJavaのVM的なものに
支えられているのは事実なので。

「スクリプトのくせしてメモリリーク・・・って・・・なにそれ!!」

http://qiita.com/kakusuke/items/912811cfb87e991176ae
http://qiita.com/cocottejs/items/0c1756ac7e7ec8bae7cb
http://qiita.com/cocottejs/items/f7cb629ad17de04bf2fc
http://qiita.com/cocottejs/items/e75f751c7aa8a7361aab
 
ということは無しにしておきます。

2014-02-26

UMLで上流工程・・・



以前、UMLで記述した設計書からテスト系のドキュメントを生成できないかという研究に噛んだ
ことがあるが、まあ、このUMLってやつはよほど抽象的な概念を扱える脳みそがないと
使いこなすって難しいのでは・・・と思った次第。
一応、UMLの仕様書ってやつ(Infra StractureとSuper Structureとかいう計1000ページくらいある)
も読んでみましたが・・・
頭が良いひとっているのね・・・


まあ、最近でもなんか上流工程でUML・・・っな話を聞きますが、
まあ、アナリシスパターンすらわかってませんね・・・ワタシ (^^;

http://www.ogis-ri.co.jp/otc/hiroba/technical/JavaDeveloper_UMLInUpperProcess/
http://www.ogis-ri.co.jp/otc/hiroba/index.html
http://www.ogis-ri.co.jp/otc/swec/process/eup-res/eup/index.html
http://www.metabolics.co.jp/OOTechnology/Bib-upper.html
http://blogs.yahoo.co.jp/ochikoboresystem/folder/398912.html
http://yoshinorinie.hatenablog.com/entry/20080929/1222652728
http://k-method.jp/
http://codezine.jp/article/detail/5689
http://codezine.jp/article/detail/5647
http://www.ogis-ri.co.jp/otc/hiroba/index.html








2014-02-20

やはり並列ですか・・・

 最後は適材適所なんですが、みなさん好きですね~

http://lab.synergy-marketing.co.jp/blog/programming/try-using-java-8-lambda
http://tech-sketch.jp/2013/08/parallel-functional-programming-2.html
http://www.infoq.com/jp/news/2008/03/fork_join
http://gihyo.jp/dev/clip/01/orangenews/vol43/0004
http://www.ibm.com/developerworks/jp/java/library/j-jtp11137.html
http://www.ibm.com/developerworks/jp/java/library/j-jtp03048.html
http://waman.hatenablog.com/entry/20111203/1322942842
https://blogs.oracle.com/wlc/entry/javaee_c150
http://d.hatena.ne.jp/miyakawa_taku/20110620/1308525439

とりあえず、出来ることが増えて楽できるようになれば悪いことでは無いですが

関数型言語とやら・・・並列処理とやら・・・


まあ、結構前からどうこう言われているのはしってましたが。
まあ、巨大なデータとか、単位時間あたりに激しいリクエストを処理する
とか、ニーズがりますからね・・・ってことで。 

http://www.atmarkit.co.jp/ait/articles/1402/18/news010.html
http://www.atmarkit.co.jp/ait/articles/1204/05/news126.html
http://www.atmarkit.co.jp/news/200705/08/tim2.html
http://www.atmarkit.co.jp/news/200704/27/erlang.html
http://www.atmarkit.co.jp/news/analysis/200701/09/c10k.html
http://www.kegel.com/c10k.html

Javaとかも関数型・並列処理やるき満々なんですかね。
ある意味時代のニーズにこたえるって感じなんでしょうか。

http://tech-sketch.jp/2013/08/parallel-functional-programming-1.html
http://uehaj.hatenablog.com/entry/2013/12/02/164625
http://blog.yujing.jp/entry/2013/05/29/100537
http://d.hatena.ne.jp/nowokay/20130506


とはいえ、

http://www.infoq.com/jp/news/2011/12/yammer-scala


まあ、最後は適材適所だと思うのですが・・・

2014-02-18

SSDであれば良いというわけでは・・・


まあ、「万能な杖はない」という当たり前な話ですが。
書き込みについては別に考える必要はありますな。
 http://www.ssd.tank.jp/nigate.html
http://homepage2.nifty.com/kamurai/HDD.htm
http://shopdd.jp/blog-entry-1045.html