大根's ITブログ

ITとか開発ツールとかビジネスとか色々

2021-01-01から1年間の記事一覧

C/C++のパッケージマネージャについて簡単に調べたのでメモ

クロスコンパイルな組み込みのプロジェクトで使われてるパッケージマネージャってなんなんでしょう。 自分C/C++はまったく触ってこなかった人なのでさっぱりなのです。 とりあえずここに載っていたものを見てみようと思う。 C++ パッケージマネージャ - C++ …

Ruby on RailsのGPL汚染まとめ(mimemagicの件)

("汚染"という言葉をあまり良く思わない方もいると後から知りました。たしかにその通りだと思います。次から気を付けようと思いますが、とりあえず本記事ではそのまま"汚染"の表現を使います。ご了承ください。) 2021年の3月、突如としてRailsのGPL汚染の話…

scancode-toolkitを使う

びっくりするほど日本語の記事がない。これ結構有名だよね?そうだよね? https://github.com/nexB/scancode-toolkit それではやっていきます。 概要 READMEを見ると、意外と色々できそうだと思わされる。 なぜScanCodeを使うのか? ScanCodeはスタンドアロ…

askalonoを使う

というわけでやっていきます。 https://github.com/jpeddicord/askalono Rustのパッケージがあるようなので、入れていきます。 Rustが入ってない場合はインストールします。 curl --proto '=https' --tlsv1.2 -sSf https://sh.rustup.rs | sh cargo install …

オープンソーススキャンの歴史みたいな記事の翻訳

WhiteSourceのとある記事が面白かった。ので、日本語にしてとっておきたいと思います。 それがこちら。 まだオープンソースを識別するためにオープンソースコードスキャナを使用していますか?もっと良い方法があります https://resources.whitesourcesoftwa…

Twitter APIを使うのでメモっておく

というわけでメモっておく。 手順 参考にしたのはこちら。サイオスさん。ありがとうございますです。 tech-lab.sios.jp この手順とだいたい同じだった。 んで助言通り、Twitterアカウントには電話番号を設定しておく必要があるので事前にやっておいた方が良…

GitHubで共有アカウントを複数人で使っていいの?

調べなきゃいけなくなったので書いておきます。 GitHubで共有アカウントを使う? こんなことやる奴がいるのか?と思うかもしれませんが、いることを前提に書かせていただきます。 要は複数人で一つのアカウントを使うというアレです。なんとも問題が起きそう…

結局GitHubのアカウントは会社と個人でまとめるべきか?

考えなきゃいけなくなったので調べたことを書いておこうと思います。 GitHubのルールと対応事例 有名な事例としては以下がある。 techblog.zozo.com GitHub利用規約では以下のような記載がある。 1 人の個人または 1 つの法人が複数の無料「アカウント」を保…

ソフトウェア開発のサプライチェーン攻撃の事例をまとめておく

ということでメモっておきたいと思いますです。 Octopus Scanner securitylab.github.com TeamCityを通してSolarWinds製品にバックドアがしかけられた? japan.zdnet.com とりあえず今はこれだけ。随時追加。