2011年8月22日月曜日 UDIDが使えなくなりそうなので、UIIDを使えるようにしました つい先日TechCrunchがiOS5よりUDIDの使用が非推奨になると報道し、巷はiOSでのUDIDの使用についての話題で俄然盛り上がっています。セキュリティ的によろしくないから良い変更だという声もあれば、すでに認証用として使っていてシステム改修が必要という悲観の声もあります。しかし私はどちらかというとUDIDをバリバリ使っちゃってる方陣営の人なので、セキュリティの問題については知っていても、やはりUDID相当... > このページを見る
最終更新時間:
2011年08月23日00時42分
みんなのブックマーク 人気(10) 新着
-
ただAPIを叩くだけの人をエンジニアと言わないで欲しい。それにしてもサーバ側からIDを発行するという発想にならないのは何故なのだろう。
-
腕に自信があるはてなエンジニアからは批判が出てるが良いAPIを求めて何が悪い。それぞれバラバラの独自コードを書くのが偉いわけじゃない。誰得/エンジニアはもっとユーザのメリットになるところで四苦八苦するべき
-
「理屈はいいから安全な実装よこせ」というのはエンジニアの態度じゃないなぁ。「エンジニア」って書いてるところ「iPhoneアプリビルダ」に書き換えてくれないか
3 RT
3 RT
-
@m_nemu
あぁ、やっぱりそっちよりの意図でのRTなのか、個人的には残念だ。。。あくまで象牙の塔の 住人で現場的なバランス感覚は欠いてるんだろうなぁと言う思いが強くなった。。。RT @suzukis: 「理屈はいいから安全な実装よこせ」というのはエン http://t.co/fCshnyB
-
@m_nemu
UIIDの実装はして見せてるんだし、本人は十分にエンジニアだと思うけどな。より拙いプログラム提供者だって居るし、セキュアな環境が全体的に提供されるにはプラットフォームで提供されるべきっていうのは正論だと思うけど。 RT @suzukis: http://t.co/fCshnyB
-
@m_nemu
@HiromitsuTakagi あぁ、やっぱりそっちよりの意図でのRTなのか、個人的には残念だ。。。あくまで象牙の塔の 住人で現場的なバランス感覚は欠いてるんだろうなぁと言う思いが強くなった。。。RT @suzukis: 「理屈はいいからhttp://t.co/fCshnyB
-
-
コードを書いてから意見しているから非常に説得力があった。「エンジニアなら自分で解決しろ」という態度にはそもそもこれ作っているのもアップル社のエンジニアなわけで「ダサいSDKを提供するな」と言えばいいのでは
-
SessionIDですら「独自の実装はやめた方が無難」って言われるくらいなんだからそれぐらいあったって。
- Appleは「UDIDを認証に使うな」って言ってたはずだけど。認証に使っていいって言ってたこともあったのかな?
-
「一番簡単で誰でも真っ先にやる実装が一番セキュアなのが一番いいよね」手軽でセキュアなのが最強。無きゃ無いでがんばるけどさ//UDIDの代替だからサーバ側って発行する話にはならなかったのでは
- それを作って提供するのがエンジニアではないかと。 > "欲しいのは、「すでに実装されている、セキュリティ上正しくて、猿でも理解できて、1分で組み込め(中略)面倒極まりないことをしなくても済むユーザー認証の手段"
- 「猿でも理解できて」って時点でアウト。そもそんな輩をエンジニアとは言わない。
-
「私、エンジニアが欲しいのはセキュリティ上正しい実装の方法だとか、概念だとか、ましてやどこそこのログイン方法はいけてないから直せや、などという文章でもないのです。」 考えること止めちゃったのか。
- 一次認証はUIIDでよさそう
- 本来Appleが安全な認証手段を提供すべきなのに開発者が個別実装してる事がおかしいよね/建前ではキチンとセキュリティを意識したコードを書くべし!なんだけど本音は「っていうか」の通り。セキュアでお手軽なAPI欲しい
- 概要:ユニークIDを生成してbundleIdentifierと紐づけてKeychainに保存/先週からのリジェクト騒動でここを参照する人が増えそうね
-
UIID...だと!? UUIDとか、UDIDとかUIIDとか間違えそうだなw
4 RT
-
これは重宝そう。
-
今更エントリ読んだけど、ミクロ的には友情・努力・正義で何とかなってもマクロ的には水は必ず低いところへ流れるわけで「っていうか」節に同意。
- Unique Installation Identifier。Security.framework は再インストールに対応してたのか
- ここのブックマークコメントを見ていると何だか自称「エンジニア」の連中がただの人クズにしか見えないな。「口で何と批判しようが、正しい方法を教えようが、世の中は決して変わらないと思います」が至言だ。
-
UDIDの次はUIIDね。。ユニークなIDは端末で生成してもいいし、サーバでも生成していいと思う。サーバでやればiOS/Android/WPで管理を共通化できるし、その方がリーズナブルだと思うな。
- 「猿でも理解できて」って時点でアウト。そもそんな輩をエンジニアとは言わない。
- いやぁ?
- この人 UDID 分かってないんじゃないの? と思ったら分かってて使ってるみたいで、タチわるいって言うか、世の中そういうもんなのか。
- 当然の主張だと。
- UDID to UIID
-
批判が多くて悲しい。学べばセキュリティについて分かるのは当然。問題はどうやって周りの色々を正しい状態にもっていけるか。「これが正しい、エンジニアならこうして当然」ではそれこそ思考停止。
-
@sho_chan_bot [Shared Item] 雑学 RT: A-Liaison BLOG: UDIDが使えなくなりそうなので、UIIDを使えるようにしました – B!
- UDIDもんだい
-
実装を自らやる必要は必ずしもないけど、自分で考えない人は別の場所で別の穴作る可能性は高まるね
2 RT
- 提供されたものじゃないと何も作れないっていうなんちゃってエンジニアが跋扈している現状があるので、最後のくだりに同意。裾野が広がると平均レベルは下がるものだしね。
- 「一般人にID/Pass制は分かりにくいから」と任天堂は端末紐付けにした。利用者のことまで考えて「安全で簡単なUIDが欲しい」とするなら分からなくもない








