別にしんどくないブログ

技術のことや読書メモを書いています

Node.js v12の気になる変更点について話すかも #kng6

登壇予定だった方がやむを得ない事情により、急遽登壇できなくなってしまったのでNode.js v12の変更点を話すかと思い資料を作りました。
まだ、発表枠は空けていますが2日前に登壇枠が空いたので流石に応募する人はいないようで、前日の今時点で応募が無いのでたぶん話す。応募があっても時間の配分によりますが、たぶん話すと思います。

例のごとく発表資料は先に公開します。

speakerdeck.com

もし不備などがありましたら、ブコメ@shisama_にメンション飛ばしていただけると助かります。

チームに必要な「5つの法則」とチェックリスト / 『THE TEAM 5つの法則』を読んだ

GWは実家に帰省していました。同様に帰省していた弟が『THE TEAM 5つの法則』という本を持ってきていました。書店でも見かけたことがある表紙だったのでパラパラと読み始めると面白かったので一気に全部読んでしまいました。

この本はよく言われる「良いチーム」への誤解を主張するところから始まります。  

例えば「目標を確実に達成するのが良いチームだ」「チームはコミュニケーションが多ければ多い方が良い」「みんなで話し合って決めるのが良いチームだ」といった当たり前のように良いと思われていることに対して、実は時にチームが十分にパフォーマンスを出せない原因になり得ると主張しています。著者は「チームの法則」を用いることで、こういった誰もが持つ誤った認識を解消し、本来あるべきチームの姿をつくることができると主張しています。

その法則は「5つの法則」に分類することができます。

  • Aim(目標設定)
    • チェックリスト
    • メモ
  • Boarding(人員選定)
    • チェックリスト
    • メモ
  • Communication(意思疎通)
    • チェックリスト
    • メモ
  • Decision(意思決定)
    • チェックリスト
    • メモ
  • Engagement(共感創造)
    • チェックリスト
    • メモ
続きを読む

v-kansai Vue.js/Nuxt.js meetup #5でamp-scriptについて話します。 #v_kansai

AMP Conf 2019から気になっていたamp-scriptについてVue.jsを交えて話をします。 本番までに修正するかもしれませんが、以下資料です。

speakerdeck.com

もし不備や質問があれば、ブコメTwitterで教えていただけると幸いです。

参考

Node.js v12で使えるJavaScriptの新機能

Node.js v12が4/23にリリースされました 🚀

Node.jsのCoreにも新しい機能が入りました。 また、APIの追加以外にもTLS1.3のサポートやhttp_parserがllhttpに代わったりしています。 詳しくは以下をご覧ください!

github.com

JavaScriptエンジンであるV8もバージョンアップしています。
Node.js v10のV8のバージョンは6.8でしたが、Node.js v12では7.4に大幅アップデートしています。
V8のバージョンが上がることによりJavaScriptの使える機能や構文が増えます。
今回はMathias氏のツイートをもとにNode.js v12から使えるJavaScript(ECMAScript)の新機能について紹介したいと思います。

続きを読む

『徳丸浩のWebセキュリティ教室』を読んだ

徳丸浩のWebセキュリティ教室

徳丸浩のWebセキュリティ教室

セキュリティの専門家として著名な徳丸先生が2015年に出版された本である。
170ページほどで薄めの本ながらWebのセキュリティに関して様々な事例や解説が紹介されている。
いくつか例を挙げると、XSSSQLインジェクションCSRFなどの説明やさくらVPSへの不正ログイン事件やGHOSTなどの事例をが書かれている。
本書序盤から度々出てくる「脆弱性はバグという意識を持つ」は開発者全員が意識しなければいけないと感じた。
あと発注者も意識が必要と書かれており、セキュリティ要件の提案と見積をRFPに盛り込んでおくことが勧められていた。
これにより発注側にもセキュリティ対策の責任を持つと開発者との責任のなすりつけ合いや逐一確認するといった無駄も省けて良さそうだと感じた。
またIPAの「安全なウェブサイトの作り方」や「セキュリティ実装チェックリスト」に沿って確認するのも勧められている。

www.ipa.go.jp

また「安全なウェブサイトの作り方」は2015年に改訂され、以下の脆弱性について詳細や対策を解説している。無料で公開されているので、セキュリティへの関心の第一歩として一読するのは良さそうである。

  1. SQLインジェクション
  2. 0Sコマンドインジェクション
  3. パス名パラメータの未チェック/ディレクトリトラバーサル
  4. セッション管理の不備
  5. XSS(クロスサイトスクリプティング)
  6. CSRF(クロスサイトリクエストフォージェリ)
  7. HTTPヘッダーインジェクション 8.メールヘッダーインジェクション
  8. クリックジャッキング
  9. バッファオーバーフロー
  10. アクセス制御や認可制御の欠落

1日は1440分しかない / 『1440分の使い方 ──成功者たちの時間管理15の秘訣』を読んだ

1440分の使い方 ──成功者たちの時間管理15の秘訣

1440分の使い方 ──成功者たちの時間管理15の秘訣

最近無限に時間が足りないと感じています。
時間は有限なので取捨選択していかなければいけないと感じたときにPrime Readingで本書があったので読みました。

以下読書メモです。

1440の威力

  • 一日は1440分しかない
  • 1分がどれだけ重要か意識し、自分にとって何が最も重要か考える
  • その目標につながることに集中する。

適切な優先順位の重要性

-目標は具体的にする - 例えば2ヶ月で5キロ痩せるなど具体的な数値を設定するのが重要 - 具体的な目標に向けて必要なことなすべて洗い出す - 自分の成功体験を例にすると、Node.jsのコラボレーターになると決めたときも半年という期限を設けて、それまでに必要なコミットの数を考えて進めることで達成できた - MIT(目標に対して最も重要なタスク)に注力する - 目覚めてから2時間が脳のゴールデンタイムなので、この時間に最も重要なタスクに注力する - 最も重要なタスク(MIT)を特定し、毎日、何よりも先に取り組む

ToDoはいらない

  • 重要なことはすべて、やる時間を決め、15分単位でスケジュール表に入れておく
  • 30〜90分の何も無いバッファタイムをスケジュールしておく
  • タイムブロッキングする
    • 重要なことに集中するときはカレンダーに登録してMTGなどを入れられないようにしておくとよいかも

先延ばしを克服する

  • 未来の自分は、今この瞬間の私たちを妨害しようとする
  • 人間は利益を望むよりも損失を恐れるようにできているので、目標達成時のアメを与える代わりに、目標未達成時の罰則を科せばいい
  • 理想的な自分になったつもりで自分に語りかける。例えば、「私はジョギングを習慣にしている」「私はベストセラー作家だ」と。
  • 理想的な自分になりきることで、先延ばしにしがちな問題もやらないと気持ちが悪く感じる

ノート術

  • 常にノートを持ち歩く
  • キーボード入力より手書きの方が記憶に定着しやすい
  • 日記をつけて毎年元旦に昨年分を読み返すことで自分の進捗を振り返る

メール術

  • メール購読を解除する
  • メール通知をOFFにする
  • メールは1日に3回、21分ずつ時間を制限する
  • メールは常に短く簡潔に

会議術

  • 会議前にアジェンダを共有し意見を求める
  • 会議の目的を明記する
  • 進行役を明記する
  • 議題はなるべく疑問文で書く
  • 会議の時間の目安を明記する
  • 日時の小会議は15分に留める

大成功に導く小さな一言

  • 当面の目標達成に役立たない誘いは断る

読書と勉強の80対20

  • 各章の最初と最後の段落、段落後の1文を読むだけで8割がた理解できる
  • 重要なことに注力して、それ以外は妥協するか一切やらない

外部委託する

  • 1年ごとに時間の使い方を振り返り、少なくとも15%は外部委託する

1日のテーマを決める

  • 1週間を3種類に分ける
    • 集中日: 自分が得意なことに集中する
    • 予備日: メール対応や会議、書類仕事を行う
    • 休日: 仕事を一切しない。仕事以外のことに集中する
  • 休暇は予備日で挟む。金曜日と月曜日を予備日にする

一度しか触らない

  • 5分間で終わるタスクは一度しか触らない
  • 返信しなければいけないメールはすぐに返信する
  • 先送りしない

朝を変えて、人生を変える

  • 家族より15分早く起きる。みんなより15分早く出社する。朝の15分に集中すべきことを行う

その他時間管理の秘訣

  • ベストコンディションであるためには、ダウンタイムも少しは必要

「富を失ったら懸命に働けばいい。知識を失ったら勉強すればいい。健康を失ったら禁酒するか薬を飲めばいい。しかし時間は、一度失ったら永遠に戻ってこない」――サミュエル・スマイルズ(イギリスの作家、『自助論』著者)

読後感想

1440分しかないという風には考えていなかったので、この数字を意識するだけでも日々の時間の使い方の決定に影響はありそうだと感じました。
冒頭に書いた通り、取捨選択しなければいけないことはわかりきっているので本書に背中を押してもらった気分です。

以上、最後までお読みいただきありがとうございました。
関連本やオススメ本がありましたらブコメTwitterで教えていただけると幸いです。

総関西サイバーセキュリティLT大会で脆弱性のあるJSライブラリの話をします #sec_kansai

2019-04-10に行われる『総関西サイバーセキュリティLT大会(第14回)』でJavaScriptのライブラリの脆弱性に関する発表をします。 sec-kansai.connpass.com

speakerdeck.com

5分の発表なので、あまり踏み込んだ内容にはなっていませんが参考になれば幸いです。
不備や不明確なところがありましたら、ブコメTwitter(@shisama_)にて教えていただけると助かります。

脆弱性に関してはNode.jsもnpmも尽力しています。もし使っているnpmパッケージで脆弱性があった場合は https://npmjs.com のパッケージのページから報告お願いいたします。

ライブラリではないですが、Node.jsに関する脆弱性の報告も以下のリンク先で受け付けているのでよろしくお願いいたします。

nodejs.org