quattro_4 scribble

scribble 落書き (調べた事をただ落書きする)

thoughtbot podcast Episode #36 ★★

thoughtbot Learn Episode #36 A gem called exploit

Nick Quaranto

名前聞いて分かった、Twitter上などで知っている人だった

37signals, RubyGemsのメンテナー

BaseCamp iOS appをリリースした(RubyMotion製)

RubyMotionの話

BaseCamp iOS Appを作った
はじめて社内(37signals)で作ったiOS開発アプリ

申請時はかなりストレスになった

大部分はWebViewでできている (html5)

XCodeは嫌 (Could not live inside xcode)

夏頃から始めた
会社的に?は夏は一種のオフシーズン

最初はFacebookスタイルの再度ナビゲーションを考えた

RubyMotionはiOS開発の、新たなステップとしての可能性がある

XcodeはOrganizerしか使わない
Interface Builderとかも使わない

RubyGemsの話

yaml, exploitというgem, code in metadata

Rackspace, compromise,

AWS cookbook

discussion gem security, verify gem

37 signalsは1年以上

Co-workingスペースの話をしていた

CoworkBuffalo - Work + Community. Can't get more Buffalo than that.

Coffee

Basecamp launch, strict iteration, cool down period (bug fix etc), monthly cycle

bugは人によってはfeature

またiOSの話に戻った

don't have enough iOS experience

explore test first

integration, regression test

RubyMotionのtestはshady

rails app, unit test first, integrationはあまりやらない?

API はfunctionalsが大事

selenium, ciのメンテはpain

コーヒーのはなしはこれか
Chemex | Chemex® Coffeemakers & Filters コーヒーメーカー

Boston.rb

OpenHack - Code together. 気になったけどよく分からない

how to run event/meetup


kind of 少し、ちょっと を多用していた

RubyGemsの話しあって、賛否両論出たけど
Ruby界隈の人は関心を向けて、対策も比較的良くしていて良いな
というのが個人的な印象だった

Javaとかいまだに収束が見えた話聞かないし、
Java関連の人で脆弱性に関心向けてる人見かけないし

MovableTypeもどうのみたいのごく最近聞いたし

関心無い他の言語とかのシステムは、
被害情報聞かないから大丈夫とかじゃなくて
こっそりデータ抜かれてたりするんじゃないかな