2015年8月5日水曜日

Webpage Screenshotとか言うとんだ食わせモノ

アドウェアにやられました・・・。

Web開発者を生業にしていて情けない気もしますが、先日開発に勤しんでいたら、とつぜんわけのわからない胡散臭いページ(※1)が表示されまして。開いていたタブは開発中のローカルPCでのサイトで、広告リンクなどもあるわけないので、うっかり何かクリックしたとしても外部のサイトが開くということはちょっと起こりにくく、これはおかしいと思ったところが始まり。

 ※1 killa4.com とかいう極めて詐欺臭いサイトです。英語と日本語が混じったサイトでしたが、中国のものらしいです。

それから注意してみると、わりと頻繁に「Jollywallet」という広告バーが表示されており、考えてみればこれもおかしいなと。

Jollywalletは悪質なアドウェアですが、そういったものをダウンロードした覚えもないし(たいがいの人はそうでしょうが、私も一応専門家?の端くれなので、注意しているつもりです)、今のところCromeでだけ問題が起きている、となると・・・と怪しいのが1つあるな、と思ったらビンゴでした。


これ↓

http://blogs.yahoo.co.jp/fireflyframer/33388558.html


このWebpage Screenshotというのを入れてました。
これが、Jollywalletはじめ各種の不正な機能を内蔵していたようです。


開発中の画面を客に少しだけ見せるため、スクロールキャプチャが必要だったときに、入れてしまったのですね。

わりと大手のサイトでも堂々と宣伝されてましたし、使ってる人も多いようだったので大丈夫だろうと思って入れたものの、思いがけずキャプチャがWebに公開されてしかも消せない機能があったりと、怪しい機能満載だったので、1枚撮ったきり使っていなかったのですが、削除はしてませんでした。


それでもずっと悪さはしていないようだった(してないというかうまく動作してなかったのか)のが、先日にChromeを64ビット版にアップデートしたのがもしかして良くなかったのかも知れません。かえってうまく動くようになってしまったとか。

Chrome自体を一度アンインストールしてから再度入れ直し、拡張機能も何もない状態になってからは、不審な挙動はないので、たぶん除去できたようです。

一応、ほかの情報も見て、C:\Program Files (x86)の中だとかレジストリとか、実行中のプロセスとかも見てましたが、異常のものは見合ってませんし。


Googleはセキュリティにうるさいことも言うくせにこういうところがたまに杜撰だからイマイチ信用できません・・・。(他所で作られたものだとしても、普通に配布してるという時点で)

私はこういうのが嫌なので、ブラウザの機能拡張なんかはほぼ入れませんが、キャプチャだけはどうしても必要になることがあり、いつも「うさんくせー」と思いながらアドオンを入れてたのですが、そういう人は少なくないと思うので、スクロールキャプチャ機能くらい最初からつけておいて欲しいものだと思います・・・。

もっとも、最近はキャプチャは諦めて、全体ならPDFで保存したり、部分なら普通の(ブラウザじゃない)キャプチャツールを使ったりしてます。

あーやだやだ。

インターネッツは怖ろしい・・・。

2015年7月16日木曜日

エアコンの冷房と除湿の機能的な違いについて誰も教えてくれない。

・・・まあ、少なくとも10分弱ネットを眺めた範囲では、誰も教えてくれない。

今日は梅雨も盛りの雨で、部屋の中はちょっと蒸し暑くかなりジメジメしている。こういう場合に冷房と除湿のどちらを使うべきか悩み、検索してみたのだが。

まっさきに出てきたダイキンのホームページ

http://www.daikin.co.jp/naze/html/a_4.html

ここでは、結露がどうとかそういう説明。要は飽和水蒸気量の話だろ?そんなことは義務教育で習ったから知っている。俺が知りたいのはそんな半端な原理説明ではなく、エアコンの機能としてどうなのかという話だ。

このダイキンの説明、丁寧なのだがひどいなと思ったがのが、さんざん原理の説明をしておいて、結局うるる君だっけ?のコメントは

  • 弱冷房(じゃくれいぼう)除湿は弱い冷房(れいぼう)と同じなんだね


あれ?普通にテキストをコピーしたのに。まあ、引用ということでいいや。

で、このコメントね、つまり、「同じなのかよ!?」っていうね。

いや、違うでしょ?わざわざボタンつけてるし、実際うちのエアコンだって冷房中に「除湿」ボタン押したら「ウイーーーーーン」って動作音があるし。除湿が空気を冷却していて、冷却する原理が冷房と弱冷房除湿で同じだというのは言われなくても誰でもわかると思うのだが、わざわざこうしてホームページまで調べに行くのだから、そういうことじゃなくてさ。エアコンは機能として冷房と除湿で何を切り替えているのかが知りたいのよ。


ところが、他にヒットした日立のページを見ても似たようなものだし、さらにアフィリサイトっぽい数々の情報ブログ?も結局はメーカーサイトの説明のコピペ切り貼りばかりなので、ちっとも知りたいことがわからない。


・・・俺の期待としては、冷房の場合の方が外気との交換が多くて、除湿の場合は室内で空気を循環させてるとかさ。センサーの働き方が変わるとか。なんかそういう仕組みでもあるのではないかと思ったのに。・・・ないのかね?本当に。ないってことは無いと思うんだけどなあ。

2015年7月9日木曜日

またWikipediaの募金週刊がはじまった・・・

オープンソースとかコミュニティとかのすばらしさを語り、ポジティブで意識が高く自己研鑽を欠かさず、謙虚さと少しの健康的傲慢さを兼ね備え、オシャレなカフェでオシャレなブログを更新できるようなステキなエンジニアに俺もなれたらなあ、と思いつつも、クローズドなのが大好きで新技術の追求が死ぬほど面倒くさく、新しいガジェットとか手法とか見るたび「勝手にやってろよ、どうせバズワードだろ?」と切り捨てる感じで根暗なエンジニアを続けている俺だけど、まあWikipediaは非常にお世話になってるから・・・700円だけ寄付しておいた。

これで俺もWeb2.0の人だな!

2015年7月7日火曜日

ApacheのVirtualHostでSSLを使う設定(なるべく簡単に)

そもそもVirtualHost自体、自分で設定したことは今に至るまでなかったのだが・・・(一応、20年ばかりエンジニアとして給料もらってるのだけどw)。

最近なんでも自分でやらないといけなくて、近々そういう設定も使いそうだしということで、少し前にお名前ドットコムで180円で買っておいたドメイン名を使い、VirtualHostと検索して出てきたApacheのページで設定し、しめしめと思ったらSSLのページが繋がらん。接続エラーだとか何だとか。

ということで、Proxy系で何とかしようとしたり、あれこれ考えたけど結局素直にググって、適当にやってみた。

まあ、わりといくつかのページがあったのだけど、自分としてはともかく肝だけ押さえたいので、メモっておく。

設定の手順

 NameVirtualHost *:80
 NameVirtualHost *:443

 <VirtualHost *:80>
  何か設定
 </VirtualHost>
 <VirtualHost *:443>
 SSLEngine on
 SSLCertificateFile /etc/httpd/ssl/server.crt
 SSLCertificateKeyFile /etc/httpd/ssl/server.key
 何か設定(80のと同じことを書いたり)
 </VirtualHost>

それでApache再起動。NameVirtualHostは、要素をかくためのおまじないなので、実際、SSLを使うからという点での特殊な記述は、"on"にすることと、鍵ファイルの指定のみということになるから、これ以上は減らせないと思う。試してないけど。


なお、その前にSSLを使っていたssl.conf側の記述とかはそのまま放置しても今のところ害になってる気配はないのでそのまま放置してみる。

80と443で本来の設定部分は同じことを書いてるのだが、これ何とかならんのだろうか・・・。まあ、何行かしかないのでたいしたことじゃないのだけど・・・。

VirtualHost要素が入れ子とかに出来たらいいのに。

2015年7月6日月曜日

BitBucketにローカルのGitから最初のソースをコミットする

GitHubは自分にはオシャレ過ぎるのでBitBucketを使っています。
そもそもGitに慣れていないせいもあり、最初にソースをコミットするのがいつも悩むのでメモです。


まず自分のPCにローカルリポジトリを作る


  1. (自分はJavaでEclipseなので)、プロジェクト右クリック→Team->Share Project
  2. 出来上がったリポジトリの中の.gitignoreをメモ帳で編集し、/.settings/とかその辺を追加
  3. ソース(先にIDEで何か作ってたとする)をコミット

BitBucketにリポジトリを作る

  1. ログインして、メニューから普通に作る。言語はJavaにしておく。

初プッシュ

  1. BitBucketで作ったプロジェクトが空だと、ソース見る画面などに手順が表示されている。これに従うといつもハマるのであまり信用しない。
  2. ローカル側のGit Bashで操作する(Git純正?のツールをWindowsに入れてある)
  3. git remote add origin https://USERNAME@bitbucket.org/USERNAME/PROJECTID.git
    1. USERNAMEはBitBucketのユーザー名。もともとログインしたURLにも含まれている文字列。
    2. BitBucketの画面だとgit@bitbucket.org.USERNAME/PROJECTID.gitになってる
    3. が、これだといつも認証がないと怒られる。HTTPSにしておくと、必要な時にはパスワード聞かれる。HTTPSじゃない場合は確かSSHで、BitBucketのどこかにそのための設定方法などもあった気がするが面倒だった気がするし何だか忘れた。
  4. git push -u origin --all
    1. オプションの意味はよく知らないがプッシュする。
    2. これ以降、EclipseのGitツールでもこのoriginにプッシュできる(最初からEclipseで設定することも出来たとは思う。)


後はEclipseの機能がたまにパスワードを忘れた時に聞きなおされるくらい。

2015年6月30日火曜日

大発見。仕事しながらハニーローストピーナッツを食う方法。

プログラムを書くなんてことを仕事にしている人は、たいがい夜型人間で、真夜中あたりに調子が出てきたりということも多々あると思います。

ちょっと小腹が空いたりして、でもやはりこういう場合、スカした健康食みたいなものではなくて、ジャンクな何かをつまみながら、安いコーヒーか、炭酸飲料、もし許される状況なら軽いアルコールなどを啜りながら無心にコーディングするのが乙なものです。

そんなわけで、私はしばしば「STRIKE EAGLE  ハニーローストピーナッツ」というのを食べながら仕事をすることがあります。これ自体は実はカルディなどのちょっと小洒落た食材店で売ってることが多いのですが、F15ストライクイーグルをパッケージにデザインしてしまう頭の悪そうな感じ(どうせ創業者が元パイロットとかなんではないかと想像)と、軽い蜂蜜風味に塩分控えめとかそういうくだらないことは一切考えない高濃度の塩が、なかなか美味いのです。

ただ、豆が調味料で非常に粉っぽくなっており、食べると指がベタベタになるのでタイピングに支障をきたすのが問題でした。ティッシュ片手に拭きながらやるのですが、粉というのはティッシュでは拭き取りにくく、始末が悪い。

ところが昨日、デスク上を見渡してはたと閃いて試した方法がこれです。

手に塩がつかない!

正方形のポストイットを使ってるのですが、こいつを1枚、半分に折るとちょうどいい感じのスプーンになりました。一度に豆が3〜4粒ほどすくえます。

口に入れる時は紙を舐めないように流し込みます。で、食べ終わったらポストイットは丸めて捨てます。非常に衛生的であり、使い捨て食器の中ではトップクラスに低コストだと思われます。

仕事中以外では、ポストイットが手元にないのでわざわざこうする必要はないのですが、仕事中ならポストイットはたいがいあるので、便利な方法となります。


みなさんも是非、お試しください。

2015年6月25日木曜日

数字を3桁で区切るのが愚かしいというバカバカしい話

金額を書くとき、1,000,000みたいに3桁ずつカンマを打つじゃないですか。

ちょっと作ってたプログラムにユーティリティ関数を用意してやろうと思って、文字列の"1000"を"1,000"に変換するのを作ったのです。で、名前をつけようとして、はて、こういうの何て言うんだろう?と思いまして。

tri-ナントカ、とか、気の利いた単語があるのではと思って検索したら、「日本語は4桁ずつ(万、億、兆・・・)で区切るのに、英語の表記に毒されて3桁で区切るのはわかりにくいし、英語にあこがれて思考停止する愚かな行為だ、的な雰囲気の話がいくつも見当たりました。

検索結果のプレビュー程度しか見てないのでいちいちどこのブログだとか言わないけど、わりと多くの人が思いつくネタのようでぱっと見ていくつもの記事が見当たったので、特定の誰かの意見というよりは、まあある程度一般的な意見(一部ではあるけど稀ではない)ということでいいかなと思います。書いてる本人は目から鱗の有難い話と思っているかどうかは別に知らないけど・・・。

で、思うに、すげえどうでもいいですね。こういう話。どうでもいいから気にしなきゃいいんだけど、あまりにバカバカしくてつい。

数字の書き方なんかでナショナリズムを主張するこたないと思うのです。つうか、そこまで言うなら「10,000ではなく1,0000とすべきだ」ではなく「一万とすべきだ」と言えばいいじゃない。

アラビア数字を使って発展した科学の成果の恩恵に生まれてから死ぬまで24時間365日もれなく与って暮らし、その最たるものであるインターネッツなどで言論人を気取りながら、「日本語がー」とかってのは・・・まあ、昔の酔っ払い頑固親父の薀蓄話みたいで何ともくだらないな、と思いました。ネットなんてやってないで自分の家族か飲み友達にでも語ってりゃいいのに。

だいたい、「実は3桁区切りは英語の表記(thousand, million, billion..)には良くなじむ」みたいな話も書いてあったりするのだけど、実はもクソもないというか、そんなことは並の勉強をした中学生以上なら誰でも知ってるけど当然過ぎるのでイチイチ何かの発見かのように言ったりはしない、という類のことであって・・・。まあ、どうでもいいのですかね。

ちなみに、3桁区切りはthousand separatorと言うとWeblioには出てたけど、それじゃ長いので関数は単に"digit"という名前にしました。あんまり処理内容を表してないのだけど、数字に使うということはわかるだろうし、まあ、ともかく利用場面を考えると短い名前であることが優先だったので。