gal/ガル
1K posts

gal/ガル
@prooooograming
SWE at PLAID https://t.co/FtwD3z0SRB ギャルじゃなくてガルと読みます SRE Go Google Cloud
日本 東京 Katılım Kasım 2018
293 Takip Edilen131 Takipçiler
gal/ガル retweetledi

Vimに致命的な脆弱性が見つかり、細工されたファイルを開くだけで任意のOSコマンドが実行される恐れが判明した。開発者や管理者に広く使われるツールだけに影響は大きく、即時対応が求められている。
この問題はCVSS 8.2のバグチェーンで、modeline機能とセキュリティ制御の不備が組み合わさることで成立する。tabpanelオプションに適切な保護フラグが欠けていたため、攻撃者はmodeline経由で式を注入可能となる。本来はサンドボックス内で評価されるが、autocmd_add()が安全確認を行わない欠陥により、サンドボックス外で実行される悪意あるコマンド登録が可能となる。これにより制限を回避し、ユーザー権限で任意コマンドが実行される。modelineは多くの環境でデフォルト有効のため、ファイルを開くだけで攻撃が成立する点が危険とされる。影響は標準ビルドにも及び、対策としてはVim 9.2.0272以降への更新が推奨されるほか、暫定的にmodeline無効化も有効とされる。
securityonline.info/vim-critical-r…
日本語

久々にblog書いた。ほぼ感想になっちゃったけど。harness engineeringについて
blog.gal.page/articles/2026/…
日本語
gal/ガル retweetledi

テキストエディタを使ってコードを書いて、ドキュメントを調べて API の呼び方を学んで、コンパイラの使い方を調べてビルド手順を実行して、エラーが出たので修正して、思ったパフォーマンスが出ないので改善してという、ごくごく数年前まであたりまえだったプログラミング手法を1度も体験せずに、入った会社でいきなり「AI 使ってコーディングして下さい」と言われた若い人達が、はたして本当にプログラミングの事や、プログラムの仕組みを理解しているのか、出来るのか、いやはや分からない事があれば AI に質問すれば答えてくれるんだから昔の手法なんか踏まずにきちんと学べるんだとか、そいういった AI コーディングが流行り始めた頃に言われた理想論が現実的にできるのかというと、ここ最近どっぷり AI にコードを書かせている僕から言わせて貰うと「嘘やん理解できる訳ないわ」という感想です。
日本語
gal/ガル retweetledi

最近ちょっと悩んでたことをブログに書いた。
claudeにインタビュアーになってもらいながら書いたらかなり楽に書けた。
ちょっとポエミーな文体になったけどw
blog.gal.page/articles/2026/…
日本語

@prooooograming ついに!!!ようこそ!!!!!
大AI時代になってから設定ファイル書き換えの手間がめっちゃ低くなったので始めるにはいい時代です
日本語
