2004-07-01から1ヶ月間の記事一覧

IPA・情報セキュリティ早期警戒パートナーシップガイドライン

セキュリティホール memoさんより。 公開されました(http://www.ipa.go.jp/security/ciadr/partnership_guide_200407.html)。

読書

誰も行けない温泉 - 命からがら 犬の科学

ソフトウエア等脆弱性関連情報取扱基準

セキュリティホール memoさんより。とうとう公開されました(平成16年経済産業省告示第二百三十五号)。 http://www.meti.go.jp/policy/netsecurity/law_guidelines.htm からPDFをダウンロードできます。

SELinux七夕オフ参加

ケーキオフに続いてSELinux関係イベントに参加。いろいろ面白いお話がきけて楽しいひとときでした。特に、id:yupo5656:20040626 で書いたような、SELinuxのポリシー決定の方法論について詳しい方がおり、「方法論とまではいかないが、考えている人はいる」と…

晩ご飯 (表参道・RETOH)

突発的にビアガーデンに行きたくなり、本当に行く事にした。デパート屋上系以外で探すと下の5つがよさそうだとわかったのだけれども、あいにくどこも当日の思いつきでは無理のようで・・。 羽澤ガーデン(広尾) 満席、土日は団体のみ? TYハーバー(天王洲) 今…

非同期シグナルとanti-pattern

C++

sigsafeというUNIX向けの小さなライブラリがあります。これは、「シグナルを正確に取り扱うのは非常に難しい、俺たちのライブラリを使うと随分楽になるよ」といった趣旨の、アセンブラとCで書かれたライブラリで、それなりの種類のOS、CPUがサポートされてい…

>

ライブラリの評価 (3)

C++

例外安全性については定番書籍、Exceptional C++ (ASIN:4894712709)が参考になります。標準C++との親和性の高いライブラリの例としては、Notus (http://notus.sourceforge.net/) を挙げておきます。"static initialization order fiasco" についてご存知ない…

ライブラリの評価 (2)

C++

あるライブラリをプロジェクトで使用するかどうか決める場合、まずはそのライブラリの合目的性や実績、サポート、ドキュメントの充実度、ライセンス、提供次期、価格などを検討しますが、私はその後で、そのライブラリの "C++ライブラリとしての素性の良さ" …

ライブラリの評価 (1)

C++

美しいフレームワークがそろっているJava界隈と異なり、私のいるような業界では、何もない状態、無から短期間で製品をリリースしなければいけません。この状況の改善はエロい人々におまかせするとして、そういう状況下の開発過程で使用を勧められる様々なサ…