Movatterモバイル変換


[0]ホーム

URL:


はてラボはてな匿名ダイアリー
ようこそ ゲスト さんログインユーザー登録

「デファクト」を含む日記RSS

はてなキーワード:デファクトとは

次の25件>

2025-05-14

AI設計するAI向けプログラミング言語が生まれるとしたら…

トークン効率の徹底

確率的・微分可能な型システム

自己最適化

マンティック・スナップショット

双方向可読性



かに加速しているので、ある朝ふと「これがデファクトだ」と感じる時が来ると思います。その時に備えて、今は――

Permalink |記事への反応(0) | 12:21

このエントリーをはてなブックマークに追加ツイートシェア

2025-05-11

夫婦別姓を支持してたけど、賛成派が怖くて無理になった

昔は夫婦別姓に賛成だった。

選択肢があることは良いことだ」「誰にも迷惑かけない自由なんだから」という、まぁよくあるリベラルっぽいノリで。

でも、最近になって、ふと「これはちょっと違うかもしれない」と思うようになった。

いや、別に誰かが別姓にしたいと言うこと自体否定するつもりはない。実際、戸籍手続き名前の変更が面倒くさいというのは理解できるし、そういう不便さは制度の整備である程度解消できるものだと思ってる。問題本質はそこじゃない。

選択的」って、言葉だけ聞けばすごく良い感じがするじゃないか

でも、その「選択肢」が社会的圧力トリガーになるなら、それって本当に自由か?と思う。

ここ数年、選択夫婦別姓否定的な意見を言うと、まるで人間性問題があるかのような扱いを受ける。

保守的だの、頭が固いだの、時には「頭悪そう」とか「昭和脳」だの。

ああ、なるほど。選択肢が与えられた結果、選ばなかった側が吊し上げられるのかと。

で、これが怖いのは「選択できる」とされているはずなのに、結局は「別姓を選ばないと非進歩的だ」という空気じわじわ支配してくるところ。

制度上は自由、でも社会的には強制。そういう「自由」は、自由じゃない。

制度においても、どちらの姓を選択するかという自由はあるが、夫側の姓を採用することがデファクト強制であるという点が問題のはずだ。

結局のところ、社会的要請や機運が高まったりしないといけないと、このような変更はハードルが高いのだろう。

正直に言えば、最初は賛成していた自分が、いつの間にか「同姓を選んだら何か言われるかもしれない」という圧力ストレスを感じて、気づいたら立場を変えていた。

なんというか、リベラルの皮をかぶった全体主義って、こういうのを言うんじゃないかと思った。

「でも今は同姓を強制されてる人がストレスなんだから、反対派も同じぐらいストレスを感じれば平等だよね」みたいな態度が透けて見えるのもキツい。

それって解決になってない。ただの感情押し付け合いだ。

加えて、こういう制度が通ったあとに、「夫婦」だけじゃなくて「親子」や「戸籍制度のもの」とか、適用範囲がどんどん拡大していく流れになるのでは?という懸念もある。

最初は「選択的」だったのに、気づいたら何も選べない社会になっていくのだろう。わりと静かに、でも確実に起こる。

夫婦別姓を推す人たちが全員そうだとは言わない。けど、「ああ、これは賛成することが“善”で、反対は“悪”とされる世界だな」と思ってしまった時点で、ぼくはもうそ運動に乗る気にはなれなくなってしまった。

Permalink |記事への反応(2) | 20:52

このエントリーをはてなブックマークに追加ツイートシェア

2025-03-03

TypeScriptベースフルスタックフレームワークが増えてきたね。

フロントエンドバックエンドTypeScript実装できてとっても嬉しいね

しかし、バックエンドフロントエンドと密結合な事実はとても怖いんだ。

フロントエンドの成長速度はとても早い。

React がデファクトになりつつあるが、 Reactベースフレームワーク群雄割拠だ。

しろ、 React を排する新しい技術も出てくるくらいの戦国時代なんだ。

反面、バックエンド成熟してきた。

フレームワークを選定時、各言語でも多くて3つ程度に絞られるのではないか

成熟しつつあるバックエンドと成長中のフロントエンドを一緒のライブラリ運用すること。とても怖い。

特にTypeScriptフロントエンドを祖に持つので、フロントエンド事情フレームワークの開発ロードマップ意思決定に強い影響を与える。

フロントエンド破壊的変更が加わった時、バックエンド側にも影響を与える。

フレームワークにおけるフロントエンド実装について、あのRuby on Rails ですらバージョン上がるごとにフロントエンド破壊的な変更が入る。

反面、バックエンド側には破壊的な変更が非常に少ない。

まぁView の取り扱いの黒魔術は魔境だから極力触りたくないが、バックエンドの側面のみを切り出したAPIモードであれば爆速の開発体験テスト機構により信頼性が高い。

たぶん、フロントエンドの成長は止まらないのではないか

それなら、フロントエンドバックエンドを別々に管理にしたい。

いや俺は、TypeScriptアプリケーションが嫌いなのかもしれない。

フォルダ設計も、テスト機能の整備も、ORMの設定も、最初から設定する必要があるから。面倒なんだ。

どうせTypeScriptアプリケーション設計設計者の自己満足になる。

そして、設計者は運用責任を全うせずいなくなる。ドキュメントすら残さない。

それなら、規約で縛るフレームワークの方が、後任がキャッチアップしやすい。

アプリケーション設計気持ち良いのは設計者だけだ。

設計者が知識を普及もしくはドキュメントを整備して知識移転に心を砕いてくれれば、設計方針を汲み取りやすいのだが、そうしてる設計はいるのだろうか。

そして、俺が設計者になる時が来てしまった。

今の時代は生成AI もいる。

後任のために、せめてものドキュメンテーションを心がける。

Permalink |記事への反応(1) | 11:22

このエントリーをはてなブックマークに追加ツイートシェア

2025-01-08

IOWNがISDNと同じ運命を迎える理由

あれはNTTうんこ通信網をどうにかすると言うだけの技術で、ほとんど意味いからだよ。

NTTは光だけでスイッチングするから低遅延で高速だと言うだろ?

でもそんなことをせずに実現しているところがある。

どうしてかというと、それはネットワーク構造の違いだ。


NTTなどのオール通信会社ネットワークは、電話通信網を基本にしているから、細かい基地局基地局の間を回線でつなぐという構造をしている。

そのため、IP通信になった今でも、その通信網を一つ一つパケットルーティングされて流れていくと言う構造になっている。

から、低遅延にするならオールフォトニクスにして光のままでルーティングする必要がある。

けど、それって昔ながらの古いネットワークから必要なだけだってもっとシンプルネットワークだったらいらないよね?


巨大なデータセンター間を専用の光回線でつなぐと言う商売をやっている専門の通信会社は、そんな面倒くさいネットワークではなく、シンプルに両端にのみ光電変換をする装置を配置する構造にすることによって、IOWNとか言わんでも高性能低遅延低消費電力のネットワークを構築しているわけです。だから本質的APNでございだとか、マルチオーケストレータでございますとか言わなくても、いらないんですよねそんなの。

データセンターの中の通信技術なら既にIOWNより優れたものがある。


インターネットトラフィック平等ルーティングされているのではなく非常に偏っているのは周知の事実であり、高性能なネットワーク必要なのはここなのでここだけにシンプルネットワーク適用すればIOWNなんていらないである。

今は親方電電虫が言ってるからお付き合いでやってる企業は多いが、温度差が激しい。もうすがる先がここしかないところはやっているが、そうでない所は冷めた目で見てる。

NTTが自社の環境こそがデファクトだと思い込んで、それに対応させるだけのガラパゴス技術名前を付けて出してしまった、それに取り巻きがやんややんやの拍手をしていると言うのが今のIOWNだよ。ISDNと同じ。


えっ?光電融合コンピューティング

寝言は寝て言え。あれはNTTですらできると思ってねえよ。どこも乗ってきてないし。

Permalink |記事への反応(4) | 22:35

このエントリーをはてなブックマークに追加ツイートシェア

2024-04-01

anond:20240401194710

から2045年で固定されてるはずでは。普通シンギュラリティって行ったらレイ・カーツワイル説がデファクトでしょ。

なんか変な情報だけピックアップしてるのでは。

Permalink |記事への反応(1) | 19:51

このエントリーをはてなブックマークに追加ツイートシェア

2024-03-10

不適切にもほどがある!の批判はどこで起きているのか?

教えて欲しいな。

その手の記事を書いたライターさんを調べると先進的なのか偏った人なのかは判断しかねるので。

クドカンを何かの象徴として捉えて先進的なデファクトとは違うみたいな描き方が違和感ある。

ドラマ感想思想的なところを絡めて書いてるライターがこんなにいることには驚いたけど、映画批評家とかもそれなりに思想は偏ってるからそう言う業界なんだろうね。

Permalink |記事への反応(1) | 09:46

このエントリーをはてなブックマークに追加ツイートシェア

2023-06-25

現在デファクトライブラリフレームワーク検証せずに時代遅れのものを使い続ける人達はなんなのだろう。

惰性なのか。

Permalink |記事への反応(1) | 21:00

このエントリーをはてなブックマークに追加ツイートシェア

2023-05-31

anond:20230529180626

面白い

トランスヒューマンデファクトになればと言う意見もあるかもしれませんが、すべての人間電子化されるはずもなく、伝統的な儀式社会構造権力構造通貨組織などは残ります

これはトランスヒューマン1人を維持するコスト次第じゃないか

データセンター一棟の計算力や原発一基の電力が必要ならイーロンマスクのような富豪しか電子化恩恵は受けられないが、

ソシャゲアカウント1つを維持する程度のコストまで下がれば、定年退職するまで働いた市民は望めば国が運営するサーバーに入って自分の望む楽園地球太陽に呑み込まれる時まで過ごせるという未来もあるかもしれない。

Permalink |記事への反応(0) | 02:56

このエントリーをはてなブックマークに追加ツイートシェア

2023-05-29

シンギュラリティが来るぞー!!

でもおまえの仕事生活を成り立たせるための継続的活動資本家搾取)はなくなりません。

権力構造という共同幻想技術排除されるものではありません。

テープとかレコードのある時代だって祈祷師の呪文を録音してお祓いに使わなかったのと同じで、儀式信仰社会的幻想技術で開放されるような代物ではありません。

トランスヒューマンデファクトになればと言う意見もあるかもしれませんが、すべての人間電子化されるはずもなく、伝統的な儀式社会構造権力構造通貨組織などは残ります

チーンwwwwwwwwwwwwww

Permalink |記事への反応(1) | 18:06

このエントリーをはてなブックマークに追加ツイートシェア

2023-05-22

ハイパーインフレーション読んだ

面白かったです。

ただ怪しい部分があったのも事実で、兌換紙幣デファクト世界において、良質インフレ概念登場人物全員で合意されてるのとかはなぞやな。

主人公頭いいけど、他の登場人物も頭が良さ過ぎて、とくに議会の人たちは「まともすぎる」というギャグに表されるほどに「真に合理的」な判断をするから人間というよりは一種の処理装置みたいな挙動になってた。まぁ合理的に動くから読んでて気持ちはいいのでだけどね。

Permalink |記事への反応(0) | 16:18

このエントリーをはてなブックマークに追加ツイートシェア

2023-04-30

anond:20230429210044

なぜ企業オープンソースをやるのか、と似た話だな。

オープンソースだと、無償の名の下に自分に都合の良いものを世の中に広げて、別の稼ぎの足がかりにしたりする。

まり例えば自社製品向けの潜在的市場を作ってたりするんだよ。

Android なんかが良い例だ。あれも無償オープンソースOS(一部無償プロプラ含む)をバラまいて、自社のアプリストアやOS仕様を通じて、アプリストア税を取ったりOSログから効果的な広告を出せるようにしてより高額な広告を売ってる。他社がアプリストアを出しても勝てないだろ?その理由Android が先にOS ごと無償デファクトになってしまってるからだ。

あい会社はいわゆる三段論法的な考えで、「無償行為AでBという環境を作る」「Bの環境で自社製品Cを売れば儲かる」と考えられるから無償行為Aをすることができる。

逆に日本企業は、ほとんどが「製品Aを売ったら儲かる」というビジネス以外できない企業が多すぎないか?と思ってる。そういう訳なのでオレは Abema がやってることはやる価値があると思うぞ。

Permalink |記事への反応(1) | 11:53

このエントリーをはてなブックマークに追加ツイートシェア

2023-01-15

オープンソース凄いとか未だに言われるけど

MS OfficePhotoshopからデファクトを奪うレベルオープンソースソフトが未だに出てこないのはどういうこと?

LibreOfficeしろGIMPしろ、いつまで経っても業務でまともに使えるレベルにならないし。

あとGUIも、オープンソースにおける決定版がこれまた待てど暮らせど出てこない。

てかOSSって、便利である以上に複雑怪奇UIで、ユーザを苦しめるソフトばっかり作るよね。

(PerlsendmailbindTeXgnuplotなどなど挙げてったらキリがない)

なんでユーザの使い勝手というか、そこら辺のデザインがこうも蔑ろにされるのか意味わからん

結局、viemacsどっちがいいかという、傍から見たらきのこたけのこ未満のしょーもないレベルで使い勝手を言い争っていた頃からOSS界隈は何も変わっちゃいないと。

Permalink |記事への反応(3) | 18:57

このエントリーをはてなブックマークに追加ツイートシェア

2022-12-31

子供に与えるPC

アルファベットを習ったらパソコンを買い与えようと思ってる

学校ではiPadを使ってるんだけどどのパソコンを与えるかに悩んでる。

まずはWindows。なんだかんだいってまだデファクトWindowsだよね。ただ自分が使ってないし、Excelも買い与える予定ない。必要があればSpreadSheet使わせる。あんまり直近で良いことはなさそう。

Mac自分も使ってる。ただ高いよね。あと、何に使うんだ?ほとんどブラウザしか使わないのでは?なにかに興味を持ったら選択肢は広がるか。でもそれ言ったらWindowsも同じか

CheomeBook。大体のことはこれで済む気がする。でもいろんなことやりたくなっても選択肢が狭いよね。プログラミングとか、動画編集とか?

Linux。やりたいことはググって自分環境構築させるスパルタ教育。うちの子はそこまでやらないとおもうからしかな。

とりあえずChromeBookで様子見なのかなぁ。

Permalink |記事への反応(0) | 19:31

このエントリーをはてなブックマークに追加ツイートシェア

2022-10-23

けっきょく韓国で縦長Webtoonが流行ったのって

縦長で表示する特定マンガ提供サイトデファクトになってたからみんなそれに乗っかっただけってことでいい?

Permalink |記事への反応(1) | 20:44

このエントリーをはてなブックマークに追加ツイートシェア

2022-10-09

やっぱ日本サービス世界最強だわ

平均がよ、平均が。

もちろん人それぞれよ。

でも今日ね、日本料理屋に行って感動しちゃったのよ。

まず驚いたのは、店員のお姉さん達が俺との会話で「sir」を付けてくれるの。

敬意を持った言葉遣いをしてくれる。

しか笑顔で。

もうこの時点で他の料理屋では考えられないよね。

裏を返せばちょっと浮いた世間ズレした店とも言えるんだが、メイド喫茶のロールプレイみたいなもんで、その言葉遣いで「あっ俺日本に来たわ」って感じがする。

からむしろウェルカム

そんで注文してしばらくしたら料理が運ばれてきた。

「Excuse me, sirrrrrr」って。

後ろから料理が運ばれてきたからね、俺がびっくりしないようにちゃんと断り入れながら運んできてくれた訳だ。

これも感動よね。他の店でそんな気遣いないよ?チョベリグよもう。

そんで、極めつけには「Is thateverything, sir?」と、ちゃんと全部の料理が来てるか確認が飛んできた。

なにそれ怖い。ここただの料理屋ですよね。ボク独りで昼飯食いに来ただけですけど。

もうどうかしてるんじゃない?良い意味で。

大体、料理持ってきた時なんて普通店員は無言よ?

ゴトンと皿置かれて、なーんも言わずデファクト。もう慣れたわ。

まあ確かに雑に「Have a goodone.」とか言ってくれる店はあるけど、アジア料理店はガチマジで無言。

どうなってんのマジで?いや日本がだよ。

ワオ、どう教育したらあんな良いサービス店員がしてくれるんだい?

ちゃんとその分のサービス手当もらってて欲しいね

Permalink |記事への反応(1) | 20:57

このエントリーをはてなブックマークに追加ツイートシェア

2022-09-05

anond:20220905000135

React.jsを使うと、Node.js学習って無駄になるんでしょうか?

例えば、何か新しい機能を追加したい、となったらNodeのライブラリじゃなくて、reactのライブラリを使いますよね? もしくは普通にJSで書くとか(?)

無駄にはなりません。

まず、「Node.js、Deno」はサーバー・サイドJavaScript、「React」はクライアント・サイドJavaScript(つまりブラウザ側)なので、役割分担が違います

ただし日本プロ世界では「Node.js、Deno」はイマイチ人気は無いので、プロを目指すなら無駄になるでしょう。

Next.jsを使うと、react.jsライブラリは使えないから、reactの学習無駄になりますよね?

そうですが、Next.jsは人気は無いので、Reactを強く推奨します。

Google Trendsは、あくまでもキーワードの人気度であり、本体の人気度ではありませんが、人々の関心度と考えて良いでしょう。

https://trends.google.co.jp/trends/explore?date=2013-06-01%202022-06-01&q=jQuery,React,Vue,Angular

これを見ると現状ではReactが世界的なデファクトスタンダードです。

Permalink |記事への反応(0) | 07:46

このエントリーをはてなブックマークに追加ツイートシェア

2022-08-20

OSSWeb系のはしり

オープンソースソフトウェア(OSS)は、ソフトウェア開発でも長い歴史を持ち、なおかつかなり個性的な特徴がある。

ざっと挙げるなら

こうしたコミュニティからまれてきたソフトを最も多用しているのは、他ならぬWeb系だろう。

サーバサイドプログラミングが中心になることからLinuxを触る機会も他の開発系に比べて格段に多いだろうし。

結果、「UNIX哲学」とかGNU歴史とか全く意識せずとも、こうした活動を通じていつの間にかOSSエッセンスを身に着けた人が、Web系には少なからずいそう。

その意味では、OSSがどういうわけか今のWeb系の礎になってしまったという意味で、タイトルに書いた通りになっているのかなーと。

Permalink |記事への反応(1) | 13:08

このエントリーをはてなブックマークに追加ツイートシェア

2022-08-11

anond:20220811201142

それじゃCLIオプション扱いになっているようにしか見えないわ。

結局のところ「CLI必要に応じて学ぶ」ことにしたいんだろ?

最初からIDEプログラミング技能がセット」が、本当にほぼ全ての開発でデファクトだとはどうしても思えない。

デスクトップアプリモバイルアプリ組み込みWeb系も全てIDE一辺倒?そんなわけないと思うんだが。

Permalink |記事への反応(1) | 21:00

このエントリーをはてなブックマークに追加ツイートシェア

2022-08-05

データ可視化ソフト、もう少しなんとかならないもの

matplotlibをそれなりに勉強したが、どうも駄目だ。

人に読んでもらうとか、人に説明するためのグラフではないのでは?と思ってしまう。

これがなんでデファクト扱いになっているのか。

それでも大量のデータを高速に処理出来るといったことがあるのであれば、まだ良いのだけど、データが多くなると遅い、固まる。


plotlyは?となると使い勝手は良くなっているが、気になる所は多くある。

Permalink |記事への反応(0) | 08:30

このエントリーをはてなブックマークに追加ツイートシェア

2022-04-27

中国ソフト開発力って実際どんなものなんです?

中国はもう日本を追い抜いているとネットで見かけるが、具体的なソフト名が出てこない。

開発者名も出てこない。


中国発でデファクトになったソフトとか、

中国しか使われないが高度だとか、

実際のところどうなんです?

Permalink |記事への反応(3) | 12:32

このエントリーをはてなブックマークに追加ツイートシェア

2022-03-16

anond:20220316140745

あーーーほ

そもそも何でハッシュ化が必要なのかわかってないんだろうな。

暗号化しても平分で持ってても、ようはDBアクセスされてる時点でハッキングされてるわけ。

そんなとき暗号化しておくともしかしたらパスワード悪用される前に時間稼ぎができるかもしれん。

でもハッシュならもっと時間稼ぎができる。

そして強力なハッシュ+ソルト+ストレッチングするっていう、「現代デファクトスタンダード」な運用なら一番その時間稼ぎができるわけ。

そもそもDBが完全無欠に守れる自身があるなら平分で保存でもいいわけなんだけど、んなわけねーだろ。万が一流出したときダメージコントロールのためにハッシュカルル訳?ソコンところ理解できてないから、

安全化どうか?みたいなアホな観点しかものを語れないわけよ。アホたれ

からパスワードハッシュおもらししたら、直ちにおもらししたことを報告して、その間にハッシュパスワード解読時間を稼いでる間に、おもらしされたユーザーは万が一他のサービスで同じパスワード使ってるとかいうアホなことしてたら、対応するわけよ。わかる?

まあでも、そもそも他のサービスでもパスワード流用してるタイプのアホは、そんな事しねーよみたいな気持ちもあるな。

そしたらそもそも、平文でほぞんしててもいいような気がしてきたけど、ハッシュ管理してて、アカウントの数が何千万とかあればだよ。

自分アカウントパスワードの解読まで一生かかっても作業が回ってこない可能性もあるので、事実上安全っちゃ安全かもしれない。

でもハッキング対象アカウントが決め打ちでキメられてるなら、スパコンとか使って意地でも特定アカウントパスワードを割り出すみたいな作業可能かもれない。

からってそれは、平文で保存したり、暗号化していい理由には並んと思ってて、

完全に安全パスワード管理することは無理だけど、限りなく安全に近い形で取り扱うことのできるハッシュ化(当たり前だけどそこには強力であること+個別のソルと使うこと+ストレッチングが含まれる)をするのは当然であって、

やっぱりハッシュ化しないって選択肢自体そもそもないので、

ハッシュ安全かどうかとか言ってる時点で、そもそもの何が問題で、なぜハッシュが良いとされているのか、なぜハッシュデファクトで使われているのかってのをまるで理解してないと思う

そうやって表面だけの技術情報をなぞっただけでわかったような気持ち文章書いてる時点で、自分知識に対する過剰な自信と、慢心が溢れ出してて嫌いです

Permalink |記事への反応(6) | 20:47

このエントリーをはてなブックマークに追加ツイートシェア

2022-01-26

cURLlog4j問題質問がされる件

オープンソースcURLの作者、某大企業から「24時間以内にこの質問に答えるように」との無礼なメールを受け取る - Publickey について思ったことをつらつらと。

概要

log4shell と呼ばれる脆弱性が 2021 年12 月にあった。これはJava というプログラミング言語プログラムする際に、動作ログを記録するのに非常によく使われるライブラリlog4j にとても危険脆弱性があった。なにがそんなに危険かっていうと

マインクラフトサーバが乗っ取られたとか被害も有名。詳細は Piyolog さんのLog4jの深刻な脆弱性CVE-2021-44228についてまとめてみた - piyolog あたりを参照。

そんなわけで即座に影響範囲脆弱性のない新しいバージョンになっているか調べろ!ってIT関連企業はとてもバタバタしていた。

という背景の中、オープンソースソフトウェアであるcURL の作者にとても失礼なlog4j問題に関する質問メールが送られてきて、「サポート契約すれば即座に教えてあげますよ」ってかっこいい返しをして盛り上がっている。

cURL とは

cURL (https://github.com/curl/curl]) はオープンソース(以下OSS)の通信ライブラリコマンドラインツールLinux などのサーバからファイルダウンロードしたりするのにとてもよくつかわれるライブラリ

C言語で書かれている。

ライセンスMIT を参考にした独自ライセンスhttps://curl.se/docs/copyright.htm]

つっこみどころ

OSS基本的に無保証提供される。そのことはライセンスに明記されている。

THESOFTWAREIS PROVIDED "ASIS", WITHOUT WARRANTY OFANY KIND,EXPRESS OR IMPLIED, INCLUDING BUT NOT LIMITED TO THE WARRANTIES OF MERCHANTABILITY, FITNESS FOR A PARTICULAR PURPOSE AND NONINFRINGEMENT OF THIRD PARTY RIGHTS. IN NO EVENT SHALL THE AUTHORS ORCOPYRIGHT HOLDERS BE LIABLE FORANY CLAIM, DAMAGES OR OTHER LIABILITY, WHETHER IN ANACTION OF CONTRACT, TORT OROTHERWISE, ARISING FROM,OUT OF OR IN CONNECTIONWITH THESOFTWARE OR THE USE OR OTHER DEALINGS IN THESOFTWARE.

そんなOSS に対して、

あなたがこのメールを受け取ったのは、■■があなたが開発した製品採用しているためです。私たちはこのメールあなたが受け取ってから24時間以内に、お読みいただいた上でご返答いただくよう要求します」

といった上から目線メール開発者に送るというのは、IT企業として無知にもほどがあるといったところ。加えて log4shell問題名前のとおりlog4j脆弱性なのでJava でかつlog4j を使ってなければ影響はないのに、C言語でかかれたcURL に問い合わせているので問題を全く理解していない。(Java の j が消えるので log4shell という命名はどうなんだというのは個人的にある。つーか Poodle とか Spectre とかファンシー名前つけてあそんでんじゃねーとも思う。)

しかも緊急性の高い脆弱性に今ごろ質問?って感じ。

なおcURL はどうやら開発者Daniel Stenberg 氏が wolfSSL というところを通じて商用サポート提供しているらしい。 https://curl.se/support.html]

ということで、「サポート契約を結んでいただければ、喜んですべて速やかにお答えしますよ」 というのはネタでもなんでもなく、普通対応

でもこの返しかっこいいしあこがれちゃう

そしてブログに書いてある2回目の返信で、David名前を間違えられたのに対して、Fotune 500 の巨人ということで "Hi Goliath," と返しているのも最高にクールですね。

なんでこんなメールが送られてくるのか

あくま経験想像だけど

こういうフローが事前に規定されていてCVE とか問題が検知されると発動する。このとき担当大丈夫です!って回答するときエビデンス証拠)を求められるのだけど、クソな情セキは自社の担当言葉を信用せず、開発会社からの言質をとれ!って命令するので、くそメールスパムされるという背景があったりする。(担当無知だったりイケイケだと、とにかく下請けやらせればいいというパターンももちろんある)

そして情セキも経営層に報告するのに必要で、経営が0リスク信者だと報告が大変なのはわかる。わかるがそれを説得するのが情セキの仕事やで。

加えて担当レベルになると大手は「そんなん下請けやらせればいいだろ」ってマインドのところが多く、上から目線かつ丸投げすることが多いように思う。

理由

もちろん担当者はピンキリからこうとは限らないけど比較的多い印象。

ま、これ今回Daniel Stenberg 氏が公表たからばずってるだけで、日本でもしょっちゅう行われているし、Hacker News みると海外でも一般的ムーブのようです。LogJ4 Security Inquiry – Response Required | Hacker News

ほんとIT業界地獄だな!

小さいところは

とかであんまり上から目線でこない感じはするけど、これはあくま個人資質なのでやべー人はやべーです。オラオラ系の中小とかやっぱいます。でもこんな細かいことはあんまり聞いてこない。(個人の感想です

この手のメールになんでカチンとくるのかって言えば

ということで、皆ちゃん保守サポート契約して、契約範囲質問しような!

そして金払ってても相手人間なんで、お互い敬意をもって接しような!

その他諸々

PublicKey でこの件にからめて記載されている奴について

OSS「faker.js」と「colors.js」の開発者自身ライブラリ意図的改ざん 「ただ働きはもうしない」

https://www.itmedia.co.jp/news/articles/2201/11/news160.html]

ちな、これ詳しくないんだけど、OSS 作者が 「もうただ働きで支援をするつもりはない。これを機に、私に6桁ドルの年間契約書を送るか、プロジェクトを分岐させて他の人にやってもらうかしてほしい」 というのもよくわからないんだよなぁ。

火事財産失ってむしゃくしゃしてやったのかなんなのか。人気OSS になったのに全然金にならんぜ!ってのが辛いのはわかる。が、OSSライセンス的に支援義務としてやる必要はないので、そんな義務的になってる報告は無視してええんちゃうんと思ってしまう。今回みたいにサポートフィーよこせみたいなスキーム必要だったのかもしれない。

あと個人開発で、善意でこれ便利だろ?って公開しているものに対して、辛辣言葉の心ないバグ報告やら改善要望は心には刺さるので辛いのはある。それで辞めてしまう人も居る。

ブコメフリーライドって書いている人が居るけど、MITライセンスでだしてんだからOSS理念である自由ソフトウェアという意味で、再配布、改変、利用は自由でいいんだよ。イヤならMIT 以外のライセンスでだせばよい。古くはMySQL の Dualライセンス最近Redis とか Mongo みたいに。

ただ、金欲しいとか大体 Donation募集したりするとかやってると思うんだけど、そういうのもあったのかなかったのかがよくわからにぃ。ポートフォリオになるので、採用にはつかえるんじゃないのかね?

じゃなきゃGitHub に Public でコード公開しないと思うんだけどな。いまいちピンとこないのであんまり言及しない。

RedisMongoDB、Kafkaらが相次いで商用サービス制限するライセンス変更。AWSなどクラウドベンダによる「オープンソースのいいとこ取り」に反発

https://www.publickey1.jp/blog/19/redismongodbkafkaaws.html]

で、商用ライセンス問題。これ今回のくそムーブ問題じゃないのここに並べられるのに非常に違和感がある。なんかOSS大企業対立を煽るようなミスリードを誘っているように感じてしまう。

大手クラウドベンダOSSライセンスに則って利用・改変するのは問題がない。つーか儲かってるから金よこせっていうのはちょっと違うんじゃないかなと思う。

オリジナルを開発した会社リスペクトされず、商業的に儲からないってのは、心情的、道義的、人気的にどうなの?クラウドベンダも金払ってあげれば良いんじゃないの?とは思うよ。(2社は協業したけど)

ただ、オープンソースで公開するということは次のような利点を求めてするこって、それがイヤならプロプラで良いわけさね。

Apache License2.0 とかのライセンスOSS として公表しているものの利用をフリーライド表現するのも、それがなんか嫌儲Evil ってのはちょっと判断できないかなぁ。

大手が自社でメンテできてしまう(できるようにする)というのは経営戦略であり、開発元がクローズにするってのも経営戦略。罵り合い合戦ちょっとなぁという感じ。

OSS理念的に改修した分は元のソースもっとフィードバックしろよってのはあるけど AGPL とかで出してないんだよなぁ。

この辺は賛否両論色々あるので気になったら調べてみて。

以上。ご査収ください。

Permalink |記事への反応(1) | 14:41

このエントリーをはてなブックマークに追加ツイートシェア

2022-01-23

anond:20220123134129

ハードウェアは、「何勝手CDの規格仕様決めてんだよ!?」って言われなくて製品発売までのプロセスハード仕様策定業務として入っているからできてしまう。けれども国際ルール業界デファクトを取りに行くとか、現時点でないアプリ業界を作るっていうのは会社員業務プロセスにないんじゃないか

Permalink |記事への反応(0) | 13:46

このエントリーをはてなブックマークに追加ツイートシェア

2021-11-06

しろAndroidがここまで普及したのが不思議

iPhone話題Androidとの比較を、日本ケータイ歴史も絡めた増田ホッテントリしていたけど、

個人的には、むしろAndroidがここまで普及したことのほうがにわかに信じがたい話だったりする。


自分は、大学で覚えたパソコン2ちゃんどっぷりだったキモオタ系ということもあり、

すでにJK20代女性とっては当たり前になっていたガラケーも、仕事するようになって数年後、渋々持ち始めたくらいの代物。

からそもそもガラケー文字入力からして使いにくかったし、iモードに至ってはなにそれおいしいの?という感じ。

要するに、最初から最後までガラケーは手に馴染まなかったと。

からW-ZERO3とかBlackBerryといった、液晶画面+qwertyハードウェアキーボードという当時のスマートフォンは、文字通り垂涎の的だった。

「本物のネットパソコン世界にあるもんだ、スマホはそこらへんをよくわかってる」

と胸踊らせたものだった。

しか自分がいたキャリアあくまガラケー一辺倒=そういう機種は一切ラインナップに加えないので、本当に歯がゆかった。


そんな自分アラサーとき日本上陸したiPhoneには、そりゃもう興奮した。

ジョブズの神プレゼンとか関係なく欲しい!って思ったね。

間違いなく新時代スマホだと直感したし。

しかしまたしても「スマートフォンはまだ早い」とか言ってたキャリアが…。


さて、そんなiPhoneの後塵を拝す形でひっそり登場したのがAndroidなわけだが、これがモノになるなんて正直思えなかった。

海外ではすでにハードウェアキーボードスマホ一定シェアを持っていたことはなんとなく知っていたし、そういう従来のスマホiPhone一騎打ちになると予想していた。

だってBlackBerryNokiaめっちゃ強かったから、まさかソイツらがブランドイメージ皆無なAndroidに全て駆逐されるなんて、ありえないと思うじゃん。

何よりAndroidLinuxスマホ向けディストリビューション、要は中身がLinuxということが、以下の理由でパっとしない感を更に強めていた。



あと全面液晶の「iPhoneクローン」なスマホだったら、Windowsモバイル版が伸びるだろうと思ってたこともある。

Windowsはそこそこの値段でそこそこの使い勝手デスクトップPC向けOSとして、当時はもちろん今もデファクトなわけだし、その実績からLinuxというCLIメインのOSよりも、ずっとスマホに近い場所にいると思ってたし。

それにスタープログラマのカトラー文字通り人生を賭けて作ったOSなんだから、少なくとも院生のお遊びから始まったLinuxなんかよりは、モバイルでも上手くやるだろうと。


そういう当時を空気感を知っていて、かつ、ほぼXperiaしか触っていないとはいえ5年以上Androidスマホを買い替えつつ過ごした人間として、正直Androidなんて…と思っているわけで。

そして去年ようやく念願のiPhoneに乗り換え1年ちょっと経ち、「別にAndroidでいいじゃん」が「もうAndroidには戻れねえ」となった結果、更にその思いが強くなったと。

からAndroidiPhoneガチ比較してなお「Androidでいい」とか、ましてや「Androidがいい」という人は、一体何を見てそう思ったのか、心底理解できない。

PixelGalaxy中華スマホは触ったことないけど、Xperia国産スマホでは最高レベルに優れていると聞くし、そんな高級スマホ比較してもiPhoneのほうが全然使いやすいのだが。

Permalink |記事への反応(7) | 22:06

このエントリーをはてなブックマークに追加ツイートシェア

2021-09-23

結局、米国が豊かになっただけでは

テレビAndroid搭載するのを消費者は望んだけれど、結局それほど便利になっておらず、すぐ遅くなって消費者のためになってない。

メーカーは発表前のAndroid情報を受取るのに億単位契約金を払って開発費の負担になるわりに、

日本以外の特定メーカーの方が情報提供が早かったり、契約金が少なかったりで、そもそも同じ競争の土台に立てなかった。


AppleもかなりApple優位な契約をしている。


電子部品の規格は米国が決め、米国企業装置がないと認証できなくなっている。


ゲームはまだ日本が強いというが、ゲームエンジンは米国が作っているし、アップデートでの仕様変更に振り回される。


タダより安いものはないという言葉はあるが、

最初エンジニアがタダだからと遊びで始め、これが潮流になって欲しいと盛り上げ、

人材の流動と転職を考えると社外にオープンになっているものの方がエンジニアとしては都合が良く、デファクトを求める。

Googleが内部では社内ツールばかりで差別化競争力を維持しているのとは、かけ離れていった。


SNSについても米国に都合が良かったのだろう。

日本だと研究者やら、エンジニアやら多くの人が時間を費やしてしまっている。

すべて無駄とは言わないが、毎日炎上し、人々の時間を奪うことを色んな企業や人が競っている。

Permalink |記事への反応(1) | 08:07

このエントリーをはてなブックマークに追加ツイートシェア

次の25件>
ログインユーザー登録
ようこそ ゲスト さん
Copyright (C) 2001-2025 hatena. All Rights Reserved.

[8]ページ先頭

©2009-2025 Movatter.jp