プログラマの雑談部屋 ★210

レス数が1000を超えています。これ以上書き込みはできません。
2022/06/25(土) 13:24:58.31
皆仲良くしましょう

プログラマの雑談部屋 ★204
https://medaka.5ch.net/test/read.cgi/prog/1653003887/
プログラマの雑談部屋 ★205
https://medaka.5ch.net/test/read.cgi/prog/1653402902/
プログラマの雑談部屋 ★206
https://medaka.5ch.net/test/read.cgi/prog/1653916960/
プログラマの雑談部屋 ★207
https://medaka.5ch.net/test/read.cgi/prog/1654397561/
プログラマの雑談部屋 ★208
https://medaka.5ch.net/test/read.cgi/prog/1654849649/
プログラマの雑談部屋 ★209
https://medaka.5ch.net/test/read.cgi/prog/1655440371/
2022/07/02(土) 11:38:35.49
>>897
エアコンは自分で交換したほうが早い
ガス注入だけでいける場合もあるけど今は繁忙期で工事のおっちゃんの確保が難しい
2022/07/02(土) 11:42:13.59
>>903
釣られた
2022/07/02(土) 11:43:35.46
前の会社も今の会社もパスワード平文保存だよ。
2022/07/02(土) 11:52:02.45
マジレスするとDB全体を暗号化するソリューション使うのが常識
2022/07/02(土) 11:52:46.77
おまいら気づいてないかもしれないけどDBは暗号化されてる
ドライバレベルで暗号処理してるからインフラ触らないPGには意識される事すらない
2022/07/02(土) 12:03:37.78
TDE前提のDB暗号化の話と
DB内データ個々情報暗号化の話は別物
まあパスワード平文保存するようなとこはアホとしか言いようがない
2022/07/02(土) 12:05:56.81
暗号化USBメモリなんて誰が使うんだろうと思ってたけど
意外と需要あるんだな
2022/07/02(土) 12:06:39.55
パスワード何回か間違ったら、データ消すUSBメモリまであるそうで
2022/07/02(土) 12:07:07.41
全体を暗号化してもDBツールで中身丸見えじゃ意味が無いないよな
2022/07/02(土) 12:21:03.70
DB自体を暗号化って、DBのファイルが強奪された状況以外じゃ意味ない?
2022/07/02(土) 12:38:51.46
SSHを乗っ取られたり、任意のコマンドで権限昇格されたときに暗号化してないとDBもやられるんでは?
暗号化しとけばDB乗っ取られた時以外は多分大丈夫だろ
2022/07/02(土) 12:46:09.45
>>878,890
もちろんデザイン領域は別としてもcss難しいのか?
916仕様書無しさん
垢版 |
2022/07/02(土) 12:47:21.86
>>914
ハッカーがDB接続して全件ダンプに成功しても
パスワード盗んでログインまでは出来ないようにするのが
パスワードのハッシュ化だろ
2022/07/02(土) 12:48:54.67
>>916
「DB接続して」の時点でアイパスバレてないの?
2022/07/02(土) 12:52:04.14
「VBA教えて欲しいんだけど」

一般職の場合
「ちょっとわかんないです」

PGの場合
「わかんないんで調べてみますね」
2022/07/02(土) 12:54:12.08
ちゃんとした暗号を付けてやろうかとしたけど
そこまでする義理はねえと判断したのでやらん
920仕様書無しさん
垢版 |
2022/07/02(土) 12:54:17.26
>>917
パスワードからハッシュへの変換は一方向
ハッシュ化されたパスワードから元のパスワードを復元することは出来ない

昔のハッシュ関数でソルト使ってない場合は復元できちゃう攻撃手法あるらしいけど
今どきのハッシュ関数は同じパスワードでも毎回結果が変わったりとか
対策されてる
921仕様書無しさん
垢版 |
2022/07/02(土) 12:58:33.46
DBのストレージを暗号化!といっても復号しないとDBとして使えない以上
相変わらずハッカーに盗まれる危険はある

ハッシュ関数でハッシュ化したパスワードは(適切に設定してれば
DBに接続できても元のパスワードを知ることはできない
パスワード以外の他の情報はハッカーに漏れるが、だからといってパスワードをハッシュ化しなくていいという理屈にはならん
2022/07/02(土) 13:17:01.17
ハッシュ化したパスワードが漏れたら意味無いんじゃないか?
2022/07/02(土) 13:18:09.37
平文よりずっとマシだろ
2022/07/02(土) 13:27:17.84
>>911
保存用としてはいかがなものかと思うけど
持ち出し用と考えたらいい機能だな
今回の事件のおかげで色々視野が広がった
2022/07/02(土) 13:31:25.29
>>912
権限がない状態で盗んでも暗号化されてるってのが肝なんだろう

>>913
DBにアクセスできる=アクセスログとれる
セキュリティツールが効く状態に持ち込んでるから守り側有利になる

正規の権限もってるやつがデータ持ち出すのは正しい行動だから防げないのは当然
そこから先は権限どうやって分割するかの話になっていくからまた別の議論が必要
2022/07/02(土) 13:33:16.24
みんなセキュリティしっかりやってて偉いな
うちは工数も出ないし設計書に書いてないからセキュリティはてきとーだわ
2022/07/02(土) 13:33:17.42
>>915
プログラマがSQL苦手なのと同じぐらい
HTMLやCSSも出来ないんだよ
やらせればわかる

本人たちは出来るつもりだしWEBに散乱してる入門サイトぐらいは理解できるんだけど
実務レベルは全く無理
ブラウザのデバッグツールすら使いこなせない

逆にプログラミングダメな女子にWEBデザイン系やらせたら意外とうまくいったりする
世の中わからんもんだよ
2022/07/02(土) 13:34:11.79
あちゅすぎてなにもするきがおきない
のうがとけてる
929仕様書無しさん
垢版 |
2022/07/02(土) 13:35:25.84
https://twitter.com/hmikitani/status/1541425983986622464
楽●の三○谷社長
ウクライナ美女と乱交したの?
https://twitter.com/5chan_nel (5ch newer account)
2022/07/02(土) 13:36:12.38
そうだ ソープ、行こう
2022/07/02(土) 13:38:04.89
ハッシュ化してたってそのハッシュでググれば正解が出てくるから意味ない
でもそういう事も含めて積み上げていくのがセキュリティなんだ

おまいらみたいに「〇〇のケースは意味がない」というアイデアが次々と出てくるのは適正がある

堤防に穴あけたらそこから決壊する
終わりのない穴塞ぎ作業
それがセキュリティ
932仕様書無しさん
垢版 |
2022/07/02(土) 13:38:04.96
https://twitter.com/hmikitani/status/1541428274135330823
するわけ無いだろう
https://twitter.com/5chan_nel (5ch newer account)
933仕様書無しさん
垢版 |
2022/07/02(土) 13:39:16.96
>>915
お前を含めたプログラマーが認識してるcssってcssの超基本のみ
じゃあ構造化されたcssやshadowRootで隠蔽化されたcssが他のコンポーネントに与える影響とか詳細度によるcss同士の優先順位とか
普段使ってるスマホの複雑なUIで階層構造の動的なトランジションが絡んだUIUXってなると言葉が出ないのが自称cssできるプログラマーたち
ほんと話にならねえんだわ
934仕様書無しさん
垢版 |
2022/07/02(土) 13:39:31.69
>>931
bcryptもソルトも知らない男の人って…

laravel5.1のパスワード・ハッシュ化にbcryptを使ってみたら、同じパスワードでもハッシュ値が毎回変わる!(レインボーテーブル対策) | メサイア・ワークス https://www.messiahworks.com/archives/10584
2022/07/02(土) 13:42:15.76
>>926
ハッキングされたらインスタンス消して再起動するだけやぞ
色んな手法やられてるからちょっとずつ詳しくなる
2022/07/02(土) 13:42:37.37
おじいちゃんだよ
2022/07/02(土) 13:43:20.48
>>917
パスワードが何段階も必要なら面倒臭くてやってられんだろ?
そういう面倒臭さが大事
2022/07/02(土) 13:43:51.61
>>933
そのレベルが求められる現場ってどこなの?
そのレベルのフロントエンジニアって何人いるの?
939仕様書無しさん
垢版 |
2022/07/02(土) 13:48:48.53
>>937
隠蔽によるセキュリティは無意味
ソースコードやサーバーの構成はハッカーに漏れる前提で対策しる
940仕様書無しさん
垢版 |
2022/07/02(土) 13:50:57.05
>>938
求められている現場はかなり増えてきている
なぜならDX推進でフロント開発が増えたから
大手のDX関連企業とも打ち合わせするが必要な要求レベルに達しているフロントがほんとにいないらしい
そしてこれからも増えないだろうとも言っている

プログラマーにとったらエラーも出ないからなぜ表示されないのか、隠れているか、崩れているかすらわからない
そのうえ指示されたデザインを再現できない
再現できない上にそこにトランジションとかもはや能力の限界を圧倒的に超えたレベルを要求れる

だから何人いるかはわからんが探してもとにかくいない
2022/07/02(土) 13:56:22.16
>>935
うちもそれだけど根本解決ならなくね?
インスタンス立ち上げたらまた攻撃される
パッケージアプデぐらいはするけどさ
2022/07/02(土) 13:58:41.70
>>940
大半のことはデザインもらって調べながらでなんとなくで出来るよ
上手くも早くもできないし自分でもメンテナンスできないけどな
2022/07/02(土) 14:04:19.88
本来のDXってそういう事じゃないよな
客の金払いがよくなるんだったら何でもいいけどさ
2022/07/02(土) 14:05:49.94
スーパーデラックス
2022/07/02(土) 14:12:05.10
>>940
とにかく絶滅危惧種なわりに何故か求められるレベルだけがどんどん上がって行ってるんだよな
2022/07/02(土) 14:19:50.59
一匹のフロント君がずっと暴れてるな・・・
2022/07/02(土) 14:30:50.62
暴れてると思いきや>>940の文章はわりとまともだからどの立場の人間なのかよくわからん
2022/07/02(土) 14:36:02.04
でもDX推進っていうならフロントより前に業務自体のドメイン知識とかデータ設計とかのが重要だし
システム化にあたって一般プログラマーが理解出来ないようなおしゃれデザインCSSなんて普通使わないし大抵はデザインベンダーに委託するし
そもそもどっかで読んだような文章だけど何が言いたいのかよくわからんしテキトーにそれっぽい言葉並べてるだけだよ

プロファイリング的にはフロントコーダーとして頑張ってるけどバックエンドとかのエンジニアに馬鹿にされて恨み心頭って感じかなあ
2022/07/02(土) 14:37:38.87
>大手のDX関連企業とも打ち合わせするが必要な要求レベルに達しているフロントがほんとにいないらしいそしてこれからも増えないだろうとも言っている

こんなアホな事言ってるのを真に受けちゃいかんよ
2022/07/02(土) 14:39:20.10
非エンジニア「フロントは難しいんだぁああああ。だから出来る僕はすごいんだあああああ。ぼくを雇いたければもっと金よこせええええ」

エンジニア「フロント難しいよね。でも僕が誰でもできるように整備しておいたよ。OSSにしたからみんなも使ってくれるとハッピーさ」
951仕様書無しさん
垢版 |
2022/07/02(土) 14:42:04.32
>>948
cssがおしゃれ目的とか勘違いしてんな

視認性
操作性
一貫性
アクセシビリティ

未だにWebサイトと区別できずに語っちゃう無知が多い
2022/07/02(土) 14:45:12.83
ここでバカなこと言ってるやつらガチ大手だから
そこらの地方のちょっと大きい程度の企業を大手とか言わんほうがいいぞ
2022/07/02(土) 14:46:06.17
ならUI/UXで語れよ

↓みたいな意味不明な迷言垂れ流して何が言いたいんだ
>プログラマーにとったらエラーも出ないからなぜ表示されないのか、隠れているか、崩れているかすらわからない
>そのうえ指示されたデザインを再現できない?
>再現できない上にそこにトランジションとかもはや能力の限界を圧倒的に超えたレベルを要求れる
954仕様書無しさん
垢版 |
2022/07/02(土) 14:46:55.06
NTTとか公官庁向けフロント開発してきた大手様が下々のスキルを大笑いしてそうだな
2022/07/02(土) 14:48:44.60
大手もクソも実際何かを作ってるのは委託先の普通のエンジニアだよ
妄想の中で遊んで無いで現実を見ろ
956仕様書無しさん
垢版 |
2022/07/02(土) 14:50:39.30
バックエンドたちがムカついてるらしいけど単にフロントできないだけじゃん

フロントは昔はSSRしかなかったからバックエンドで開発していたんだが、そのままバックエンドしかできない連中と、バックエンドをやってきてフロントもできるようになった連中に分かれただけだぞ
バックエンドがわからないフロントなんかいない
2022/07/02(土) 14:55:59.73
フロントとかバックとか、業務系?
2022/07/02(土) 14:57:37.71
バックエンド高負荷対策もある程度経験したし
またまったりとフロントやりたいな
2022/07/02(土) 15:49:48.23
>>956
それ理想論じゃん
実際に企業行ってみるといいよ
2022/07/02(土) 15:52:10.60
超納期限界ギリギリになって発注がかかるUI

(||゚Д゚)え?今から?来期じゃなくて?
2022/07/02(土) 16:00:16.75
>>897
すまんさっき新しいの変えてもらって快適だわ
2022/07/02(土) 16:01:45.45
なんか画面周りって納期ヤバイよね
3Dとかあるのに余裕で1ヶ月とかになってて
1日に請けた契約になってるのに
仕様が上がってくるの15日ぐらいで
もうあと2週間しかないとかそんなの
そのくせショートカットキーの指定とか超細かいの
操作ログに押した形跡なんて3年使って1行も出てないのに
また書いてんだコイツ的な殺意
2022/07/02(土) 16:13:55.24
金さえ払えば問題ない
2022/07/02(土) 16:59:10.46
あーやっちまった
ダラダラツイーター見てたらもうこんな時間
貴重な休日ががががががあーもう
2022/07/02(土) 17:21:16.13
ツイッターですね
2022/07/02(土) 17:36:56.77
auの通信障害でauの販売店がクレーマーでごった返してるというITレベルの日本…
2022/07/02(土) 17:44:00.47
太陽フレアのせいだと発表してほしい
「太陽フレアがさぁ」って言い訳したい
2022/07/02(土) 17:49:47.56
>>963
残念ながらアジャイル+請負で多い
2022/07/02(土) 18:30:53.81
パブリックなウェブ漫画増えすぎていちいち巡回すんのめんどくさいんだがウェブ漫画アグリゲーションサービスってないんか
2022/07/02(土) 18:40:18.70
ERP系の業種だとReactやvue.jsエンジニアの仕事がなくなる
971仕様書無しさん
垢版 |
2022/07/02(土) 19:17:29.00
まだ直ってないの
チョーヤバくね

KDDI通信障害 設備の一部に不具合 復旧めど立たず 影響広がる | NHK | IT・ネット https://www3.nhk.or.jp/news/html/20220702/k10013698851000.html
2022/07/02(土) 19:19:30.01
>>971
担当者もauだから連絡取れないねー(笑)
2022/07/02(土) 19:22:17.73
来週この暑さの上に雨が降ったらやばそうだな
湿度100%超えそう
2022/07/02(土) 19:23:26.35
雨降ったら冷えるだろ
太陽の光甘く見すぎだろ
2022/07/02(土) 19:29:49.16
湿度が1%上がると体感的に1℃暑く感じるんだぞ
お前のほうが湿度甘く見すぎ
2022/07/02(土) 19:40:21.13
>>975
湿度80%で体感80℃以上だと?
2022/07/02(土) 19:55:15.08
トラヒックって書くと頭悪そうに見えるけど日本語的な表現はこっちなんだな
2022/07/02(土) 20:02:06.05
今年はSIer企業、SES企業がかなり潰れるらしいね
2022/07/02(土) 20:26:07.44
本当にモノを作れるエンジニアの価値は青天井になるぞ
2022/07/02(土) 20:33:57.28
本当にとは
2022/07/02(土) 21:06:45.90
DS分野は単価下落していて案件消滅も甚だしい
蛇にちなんだ造語ばかりで地雷だと思い避けたのが正解だった
2022/07/02(土) 21:14:55.00
え、auイッてるんか
2022/07/02(土) 21:50:16.73
 
日本の最大の弱みは
 人脈(人間関係)至上主義!
 
政界でも企業内でも
 人間関係だけの人脈コジキ営業職
が幅を効かして有能な人材を押しのける
 
企業内では
 人間関係だけの人脈コジキ営業職
が威張り腐って、貴重な技術職は不遇になる 
      
だから優秀な技術職が 
 中韓に引き抜かれて技術パクリされる
そして日本国内に残るのは社会的生産性ゼロの 
 人間関係だけの人脈コジキ営業職だけになる
   
「やーどーもどーも」だけで注文をもらう
 客のクツの裏をナメて仕事を恵んでもらう
人間関係だけの人脈コジキ営業職が出世して
 優秀な技術職が薄給で冷遇されてれば
日本の科学技術力が衰退するのは当然だ
 
そして行き着く先の最悪ケースは
 【KDDI】のシステムトラブルだ! 
本来なら社長にすべき優秀な技術職を
プライドさえ捨てれば馬鹿でも出来る  
 人間関係だけの人脈コジキ営業職  
よりも冷遇している
 世界でもマレにみるアホ企業KDDI
 
984仕様書無しさん
垢版 |
2022/07/02(土) 22:15:52.00
>>983
なんだこりゃあ?
2022/07/02(土) 22:25:23.48
いや普通にauのスマホ持たされてるから休日中の技術者に連絡が行かねぇに一票
2022/07/02(土) 22:34:04.79
リスクヘッジ出来てないやつ多すぎ
俺はちゃんとdocomo、DMM、ahamoを持ってる
2022/07/02(土) 22:47:19.91
社会人が割くリソースは人間関係が主なのは当然だろ
人間以外の誰がお前らの技術や知識に価値を感じるってんだ
2022/07/02(土) 22:54:06.17
もうそういうのいいからグラムいくらの新人に相手してもらえ
2022/07/02(土) 22:55:51.00
いろんなレベルがいるのはわかるけどプログラマ板出入りするならプログラミング技術と通信のハードの技術は全く別物だってことくらいは知っとこうよ
PDF調子悪いおじさんになっちゃうぞ
990仕様書無しさん
垢版 |
2022/07/02(土) 23:08:16.46
>>970
うわあ
2022/07/02(土) 23:09:05.48
開発会社のやつは過去の経歴に自分の作品名書けなくて可哀想だな
2022/07/02(土) 23:14:24.55
夏アニメは豊作で寝不足になりそうだ
仕事に影響がでるぞ
2022/07/02(土) 23:19:54.61
>>989
そうだとしてもPGとログみてどこでコケてるか探すしかネーナ
2022/07/02(土) 23:27:26.55
>>993
ネットワーク機器でインフラ組む技術者は組み込みのプログラムのソースコード見たりしない
ログ見るくらいしか同じところがない
2022/07/02(土) 23:29:32.89
月単価5000円を超えるあたりから技術要素が減っていく
極論を言えば、プログラミング、Linux、DBを捨てて要件定義やっている人の方が倍近く稼げる
2022/07/02(土) 23:30:04.08
訂正
時間当たりの単価5000円を超えるあたりから技術要素が減っていく
極論を言えば、プログラミング、Linux、DBを捨てて要件定義やっている人の方が倍近く稼げる
2022/07/02(土) 23:32:50.29
月単価5000円は搾取されすぎて干からびてるw
2022/07/02(土) 23:35:10.86
要件定義やって月単価1万円を目指します
2022/07/02(土) 23:40:34.75
月手取り14万が勝利する日が来るとは思わなかった…
2022/07/02(土) 23:42:12.33
まわりに人がいなさすぎる
いたらいたで死ぬほど面倒だが
10011001
垢版 |
Over 1000Thread
このスレッドは1000を超えました。
新しいスレッドを立ててください。
life time: 7日 10時間 17分 14秒
レス数が1000を超えています。これ以上書き込みはできません。
5ちゃんねるの広告が気に入らない場合は、こちらをクリックしてください。

ニューススポーツなんでも実況