Shibuya.pm テクニカルトーク#14 に行ってきた
October 01, 2010 at 07:25 AM | View CommentsShibuya Perl Mongersテクニカルトーク#14に行ってきた。
子供が小さいこともあって夜に出かける頻度を少なくしていたのだけど、そろそろ解禁してもよいかなと思ったからだ。
昔、一回だけ行ったことのあるShibuya.pmはまだ宮川さんが日本にいたころだったので本当に久しぶりだ。思えばあれが初めてか2回目に参加したプログラム系のイベントだったと思う。あのころも、今もほとんどPerlを書かない僕だけど、今も昔も変わらずPerlの人たちがやっていることは面白い。
なんとなくShibuya.pm は尖った人たちが尖ったことを話し合うイメージがあったのだけど、IT業界もついに金銭的に成功して広く人材が必要になったのか、2代目リーダーの竹迫さんの影響なのか、僕のようにPerlを深く知らない人にも分かるイベントだった。
非常に楽しかったです。
次はR勉強会に行きたい。Rはインストールしただけだけど。
Perl 6 Language Update
弾さんの発表。途中から見たので良く分からなかった。combinatory logicということについて話していた。弾さんのブログでもいろいろ書くそう。
Combinatory logic - Wikipedia, the free encyclopedia
ぼくのかんがえたさいきょうのYAPC::Asia
YAPC::Asia(2010/10/15 & 16) のチケットが再販されたらしいですよ。
YAPC::Asia Tokyo 2010 [Oct 15 - Oct 16]
JPA活動報告
JPAの活動について、こういった活動をやるのは大変だと思う。がんばっている。
Shibuya.pm #14 で活動報告をしてきました。 - Japan Perl Association運営ブログ
Tシャツ販売と寄付を受付をはじめたそうです。
memcached injection
SQL Injectionと同じようにmemcachedもinjection対策しようぜ、、的な話だったのかな。
memcachedの活用と運用 実践編:第2回 memcachedのセキュリティと脆弱性|gihyo.jp … 技術評論社
上の記事にNTTコミュニケーションが発表したmemcached injectionの資料(pdf)のリンクがある。
memcachedの運用監視ノウハウ
これはmemcachedのみならず運用監視の考え方をしめしていた。plan-do-check-actionサイクルマネジメントで運用の質を上げていこう。
数分おきの死活監視の場合、deamontoolsのsuperviseなどで落ちたあとに再起動されると落ちたことに気がつかない。なのでuptime監視をしよう、、など。
Shibuya.pm#14 memcached運用監視ノウハウ
mixi障害のとき、twitterなどで原因追求などの議論が盛んだったのはよいことだったのではと言っていた(ような気がする、、)
面白かった。
身につけておきたい、今そこにあるシステムの救命措置
IPAでセキュリティ上問題があるサイトの運営者に連絡してもスルーされることが多いそうです。
どうすればいいのか、、、という議論をしていた。
修正するには費用がかかる(大部分のサイトは注文して作っているはずなので)ので、経営者に修正しない場合の金銭的、社会的リスクを伝えないとどうにもならんのでは、、、と、個人的に思いました。
問題のあるサイトをつくるのはプログラマの問題かもしれないけど、修正するのはプログラマだけではできないと思われるので。
Perl 1,2,3,4 の歴史
Perlの歴史は知らなかったので面白かった。Tokyo.pmでおっさんたちが飲んだくれているだけなので宮川さんがShibuya.pmを作ったのでは、、、、と冗談を言って盛り上げていた。
久しぶりのShibuya.pm
SL4AでandroidでPerlを動かす話、あっさり動くそう。Perlのみならず他のLLも動く。もちろんPHPも。
Scripting Layer for Android + Perl
MessagePack is a binary-based efficient object serialization library. It enables to exchange structured objects between many languages like JSON. But unlike JSON, it is very fast and small.
というやつをPerlで使う話(で、いいのか)
Data::MessagePack - search.cpan.org
構造化テキストの正しいエスケープについて
- バクがあってもいいからセキュアなプログラムを書こう
- エンコード機能つきのミドルウェアを使おう
- エンコード処理が正しければXSSは起きない
などなど、、、奥 名言集 という本が出たら買わせていただきます。
難しいこともできて、誰にでも分かることを本当に分かりやすく説明できる人ってなかなかいないですよね。
プレゼン資料はあとでUPかな
Perl Parser Hacks
デモが動かないトラブル。よく分からなかった。