Skip to main content

ログ取得ツール

Category: コンピュータ

指向性電波

無線LANの感度を上げるという手帳型ブースターがデビュー(impress.co.jp)。

二つ折りの手帳風のような板をアンテナ付近に設置するだけで無線LANの電波状況を改善するというユニークなアイテム「GW-BST01(planex.co.jp)」がプラネックスから発売となった。実売価格は980円(詳細は「今週見つけた新製品(impress.co.jp)」参照のこと)。

試用記事(impress.co.jp)。 携帯電話とかでも、アンテナに指向性を持たせて感度を上げるとか距離を延ばすとかいう話があったなぁ。シンプルで良い製品だと思う。 次はなんとか工務店の出番だ。壁全体を反射板に。

少年よ、POSTを憎め

POSTを捨ててGETを使え(atmarkit.co.jp)という記事があったのだ。このページもRESTに従っているかと問われればそうではないけど、それは都合が悪いことだからひとまずそのへんに放っておこう(笑)。 そしてこれを見て思い出したのだが、僭越ながらGoogleでget2postを検索すると出てくる最初のページははるか昔に私が書いたスクリプトである。今はエラーになっているみたいだ。何かアレがあるに違いないがすでに大学のマシンに置いてあるファイルを修正する方法がない。さらに上位のページもそうとう恥ずかしいものがあるのだがどうしようもない。まあ、若気の至りってやつだな。 しかしソースが別のところに同梱というのはどうかと思った。今さらながら。パスとメールアドレスを変更してココに置いとく。 それはともかく。 GETで得たページのURIをコピペする、という方法には実はWeb開発者側にとっての欠点(だと私が思っていること)があるように思う。それは、引数によってGETとPOSTを選べないということだ。そのため、シンプルであってほしいURIに余計なものがついてしまう。その良い例が「ボタンに書いてある文字列」だ。ブラウザはこれをサーバに送信する。Googleなどはそれを利用して「I’m Feeling Lucky」と「Google検索」を判別しているのだが、普通の人はそんなことはしなくて、Submitボタンは1つ、というのが多い。つまりボタンに書いてある文字列は引数として渡されるのだが、大部分の開発者は処理しないのである。処理しないものが含まれているだけでも気持ち悪いのに、それがURI欄に表示される開発者の身になってほしい(注:私は決してWeb開発者ではありません)。 つまり言いたいのは、URI欄に表示されるGETメソッドの引数と、表示されないPOSTメソッドの引数をformで指定できるようにすれば、もっと使いやすくなると思う。処理しないデータやセッションIDといったコピペされたくないものだけをPOSTにして、あとは位置情報としてGETを使いたいという開発者は多いだろうね。

飛騨春慶、参戦!

飛騨春慶の技法でパソコン製作(yahoo.co.jp)。ついに岐阜が、琵琶湖のない滋賀と言われた岐阜が、「ぎふ」と発音するとUnisysが云々したgifだと思われてしまう、あの岐阜が、ついについに表舞台へ!!

岐阜県国府町の伝統工芸士横田修平さん(45)が、飛騨地方の伝統工芸「飛騨春慶」の技法による“総漆塗りパソコン”「Pinocchio(ピノキオ)」の製作と販売を始めた。

和風の部屋っていいかもねー。いやーでもワンルームで和風ってのは要するに畳部屋のみってことになってしまう。

オレオレ詐欺とはまた別の話だった

英宮殿に2カ月間潜入 大衆紙記者、給仕務める(yahoo.co.jp)。

同記者によると、宮殿内は制服を着ていると、ほぼどこでも行くことができ、合鍵の隠し場所も教えてもらったという。同記者は、ブッシュ大統領夫妻が泊まっている部屋の様子も写真付きで紹介。記事が出るため急きょ辞職したが、19日夜には「晩さん会でシャンパンをついでいるはずだった」という。

うーん…本人認証の難しさというのは云々…と書こうとしたが、この人は経歴だけ隠していて、実名入りの偽の履歴書を使って給仕役に応募、今年9月に採用されたわけであって、本人であることは宮殿側もわかっていた。記者であることだけがわからなかった。これを見破るのはけっこう難しいと思う。20年間王室に務めた給仕長が実は東スポの記者だった、なんてのはどうすれば防げるのかな? というわけで問題は宮殿内は制服を着ていると、ほぼどこでも行くことができることになる。セキュリティというものは、厳しいと感情を害する上に従業員の手間が増すというのもある。手間が増えると人はすぐに裏口を見つけようとするだろう。 制服が認証にはならないのは当然としても、どこに行くのにもIDカードが必要という程度の手間は企業では許容されていると思う。レベルや属性で分けたり、登録したIDカードじゃないとダメなエリアがあるとかは普通にやっていることだ。しかし「宮殿」のようなところで(「皇居」と「宮殿」ってニュアンスずいぶん違うね)それをやるというのはなんかイメージが狂ってしまう。やるべきなのだろうけど。 (追記) 2003-11-20 12:58 もうちょっと詳しい内容(cnn.co.jp)。

20キーボード

2本指で使える手のひらサイズのキーボード–米アップルでもバンドル?(cnet.com)。写真はまるで昔ネットで流行った、「CtrlとAltとDelしかないMSキーボードの新作」のよう。

この新興企業は、今週当地で開催中のComdexで、完全に機能する20キーのキーボードを積極的に売り込んでいる。寸法は7.5×12.5センチで、携帯端末と同じくらいの大きさだ。なお、標準的なキーボードには128個ものキーがあり、長さは30センチ以上もある。

skkとは相性が悪そうだ。PalmだったかZaurusのソフトウェアキーボードの入力方法でSKKっぽいのがあったように思う。最初に子音を押すと回りに母音が現れるんだったかな。シフトと組み合わせるキーが離れていると、両手を全部使わざるを得なくなってしまうと思う。持ち歩くような形状にして、把手のところにシフトがあるといいのかな。

Sun+AMD

サン、AMD製MPU採用(nikkei.co.jp)。Sunってこんなこともやってんだな。

コンピューター大手の米サン・マイクロシステムズと半導体大手のアドバンスト・マイクロ・デバイス(AMD)は17日、企業向け高性能サーバーの開発で提携したと発表した。この製品分野ではハードとソフト両方の自主開発にこだわってきたサンが、AMD製半導体を採用。両社ともシェアばん回を目指す。

OpteronマシンでSolarisとLinuxを選択できるようにして売るらしい。ふーん。まあ、エントリーモデルとしてXeonマシン(sun.com)は売ってたわけだから、特筆すべきニュースとは言えないな。 ただ、x86-64で動くSolaris。これがニュースか。

セッション管理

ソフテック、高木浩光氏と共同開発したセッション管理自動検証ツール(impress.co.jp)。

WebProbeは、ログイン時のCookieや、HTML内のhiddenパラメータなどから「セッション追跡パラメータ」を推定し、そのセッション追跡パラメータを基に20項目を超える脆弱性を検査する。検査は、異なるIDでログインするなど数回試行することにより、より精度が上がるという。検査結果は、脆弱性の詳細な解説とともに問題点もリストアップされる。

98,000円/月と高いけど。 私は実はどんなセッション管理が悪くてどんなセッション管理がいけないのか、判別方法ってよくわかってない。既知の情報からセッション情報のCookieなりその他のパラメータを別ノードで計算できたら乗っ取れるというのはわかるんだけど、他にもたくさんあるんだろうな。 それから、セキュリティに関して思うのは、パスワードシステムってもう限界じゃないかな。全部のアプリにssh-agentと通信して認証してほしい、と無謀なことを思わせるほど。ユーザは大量のパスワードにうんざりしている。 (追記) 2003-11-19 07:45 Webアプリケーションの検査テクニック(1)(atmarkit.co.jp)、 Webアプリケーションの検査(2)(atmarkit.co.jp)、 Webアプリケーションの検査(3)(atmarkit.co.jp)などが参考になるのかな。要は推測できるか否かにかかっているのではないか。

これで死ぬのは…

ポップアップ遮断の次は、「スポンサー付き検索」遮断ツール(zdnet.co.jp)。スポンサーつき検索(GoogleにおけるAdWords)を遮断するツールが登場した…といってもIEに標準で組み込まれるわけではない。

Search Sanityを欲しがるユーザーがたくさんいるのかどうかはまだ不明だ。Nielsen//NetRatingsの最新の調査結果では、24%ほどのユーザーが「スポンサー付き検索結果は通常の検索結果よりも役に立つ」と評価し、約51%が「スポンサー付きでない検索結果と同程度役に立つ」と答えている。

しかしながら、これはいずれはIEに標準で組み込まれることになるだろうな、たぶん。その前にメーラにベイジアンフィルタを標準装備する方が先のようにも思える。 しかし「スポンサー付き検索」が役に立ってると思う人の割合の多さは意外だ。 結局IEがOperaの無料版(試用版かな?)みたいにウィンドウのどこかに広告を入れてくるかもしれない。IEが考えられる限り全部のWeb広告をフィルタして、IE自体に広告を入れるようにすれば、Web広告を完全支配できるもんなぁ。しかもFirebirdユーザにはそのほうがありがたい。…でもこれ、世の中にとって良くないことだし、昔の無料プロバイダに似てるから(笑)失敗しそう。

JavaScriptフィルタ

MozillaFirebirdってサイト毎にJavaScriptを許可する/不許可にするを設定できないんだっけ? 昔できたような気がするんだけどなぁ。別のブラウザだったかな。設定しようと思って項目がないことに気づいた。 とにかく見にくくなるからOFFにしときたいサイト(reuters.co.jp)があるんだよね。なんか操作するたびに妙なリロードがかかるのだがJavaScriptをOFFにすると直る。どうしてもJavaScriptが必要なサイトとは思えない。とりあえずフィルタ用のプロキシでhttp://www.reuters.co.jp/layer2.js(reuters.co.jp)をブロックしてみたが、元凶はページに埋め込まれたほうのスクリプトでbodyのonresizeの先でlocation.reload()でリロードさせているためのようだし、効果があるのかどうか。 …あ、layer2.jsのブロックでgetBrowserTypeが定義されないからlocation.reload()の前にエラーになって実行されないな、これは。http://www.reuters.co.jp/layer2.jsのブロックで解決か。めでたい。 JavaScriptに関しては、このサイトでもいくつかの不要とも思える場面で使っているので他人のことは言えないのだが。