🐡

catatsuy's Picks Vol.5

2025/03/01に公開

Go

https://go.dev/blog/swisstable

新しいmapのアルゴリズムであるSwiss Tablesの紹介。

https://developers.cyberagent.co.jp/blog/archives/54653/

イテレータのおもしろい事例。全然思いつかなかった。

China

https://zenn.dev/catatsuy/scraps/5afd3e250cd749

日本だとあまり話題になっていないWallbleedについてChatGPTでまとめた。GFWの脆弱性でDNS周りのメモリが一部取得できていた。

https://safeguarddefenders.com/en/publications/zhongguoteshizong

中国国内で逮捕されたときなどの対応について。かなり詳細に色々書かれていて、法律の差や実際の行動についても詳細に書かれている。日本語版もあってうれしい。スペインのNGOで人権団体とのこと。

https://www.sankei.com/article/20250226-ARENRNX2HBKX7LCLEVSBJTEXHY/

この記事で先程の記事を知った。

Security

https://zenn.dev/mameta29/articles/7aa221046a87ff

実際の犯行手口について詳細なレポート。公開してくれて感謝。副業も増えているのでこれは気付きにくい。

https://security.macnica.co.jp/blog/2024/10/-contagious-interview.html

さっきの記事とも似ている手口なので紹介。この記事では選考中の攻撃。攻撃手法が進化しているため、自分も狙われる可能性を常に意識したい。

https://dxcriteria.cto-a.org/1a00a7451ad842c7af2d952000f8b627

攻めのセキュリティについてDX Criteriaが出ていた。社内ITの責任者もやっているが、社内ITは会社のセキュリティ・業務効率向上の要だと思っている。

https://www3.nhk.or.jp/news/html/20250227/k10014734721000.html?a=1

ようやく廃止。セキュリティの観点からも問題が多かったため、廃止されてよかった。マイナンバーカードの電子認証でいい感じになってほしい。

https://www.yomiuri.co.jp/national/20250228-OYT1T50168/

日本政府内で再びブロッキングの議論が浮上。引き続き注視したい。

https://developers-jp.googleblog.com/2024/12/android-theft-protection.html

Androidデバイスの遠隔ロック。盗難時に便利。

https://support.apple.com/ja-jp/guide/icloud/mmfc0f0165/icloud

iOSにも紛失モードがある。

Cloud Service

https://aws.amazon.com/jp/about-aws/whats-new/2025/02/amazon-q-developer-upgrade-java-21/

Amazon Q DeveloperでJavaのバージョンアップ。PHPのバージョンアップもAIで自動化したい。

CDN

https://blog.cloudflare.com/new-dns-section-on-cloudflare-radar

Cloudflare Radarの機能が増えたっぽい。

https://blog.cloudflare.com/guardrails-in-ai-gateway/

CloudflareもChatGPTをプロキシするサービスを提供開始。キャッシュよりも法的なリスク回避や、安全性確保、セキュリティなどが売りみたい。

AI

https://dev.classmethod.jp/articles/aws-waf-bot-control-claudebot-spike/

AIサービスのクローラーも無視できない状況になってきた。今後使うことがありそう。

https://zenn.dev/minedia/articles/llmtxt-in-action

llms-full.txtなどの仕様が出てきているらしい。確かに便利そう。

Frontend

https://speakerdeck.com/narirou/qian-yi-nogao-su-hua-yahutotuhunoshi-xing-cuo-wu

bfcacheを実際に有効にした時に実際に起こった問題について。この規模で詳細な数値を取りながら導入を進め、公開してくれる会社はLYさんだけかもしれない。感謝。

https://chromestatus.com/feature/5760325231050752

permissions-policyヘッダーでunloadも無効にできる。セキュリティ周りのヘッダーも変更が激しいのでちゃんと追っておきたい。

https://blog.jxck.io/entries/2025-02-25/beaconing.html

sendBeaconしか知らなかった。ちゃんと追っておきたい。

Linux

https://docs.docker.com/docker-hub/usage/

Docker Hubの制限が厳しくなる。未認証の場合、10 pulls/hour。かなり厳しい。IPv6の場合は/64で制限をかけるのもなるほど感。

https://cloud.google.com/artifact-registry/docs/pull-cached-dockerhub-images

Googleがmirror.gcr.ioというDocker Hubのミラーが使える。簡単に使えて便利。

Etc

https://github.com/catatsuy/private-isu/pull/564

private-isuにPython実装が追加された。自分だとメンテナンスが厳しいので今後どうなるかはまだ分からない。最近の学生はPython以外書いたことがない人も多いみたいなので、学生中心に使われそう。

https://hirokidaichi.github.io/presentation/emconf.html

これからのソフトウェア開発についてよくまとまっていておもしろかった。特に以下の言葉はすごく同意。

すべてのエンジニアは、AIをメンバーに持つエンジニアリングマネージャになる

https://www.sankei.com/article/20250227-5LVJRK2WJ5IMDOBKVLUNE7SGBA/

実際の手口について。この手の犯罪は大抵たばこが使われるが、やっぱりたばこなんだなと再確認。

Hobby

https://prtimes.jp/main/html/rd/p/000000299.000027384.html

障害のある人向けに作ったらしいが、新しいデバイスとして普通に便利そう。気になる。

https://www.iwanami.co.jp/book/b646698.html

読んだ。数学者の本音が書かれていておもしろかった。数学者の視点から見た物理学と情報科学の話が、高校生の頃に自分が考えていたことと同じで驚いた。頭が良かったら数学者になりたかったけど、人生は難しい。

Private

https://sizu.me/catatsuy/posts/6cmoxnhzc2ct

知識をどう活かすかについて書いた。

Discussion