タグ

2017年1月13日のブックマーク (5件)

  • WebRTCハンズオン資料 INDEX - Qiita

    はじめに この資料は、 WebRTC Beginners Tokyo が開催する、WebRTCハンズオン勉強会用の資料のINDEXです。 作者紹介 がねこまさし(@massie_g) 仕事: インフォコム(株)の調査研究チーム Webの新しい技術担当 WebRTC, WebGL, WebVR とか コミュニティ WebRTC Meetup Tokyo 主催 WebRTC Beginners Tokyo 主催 HTML5Experts.jp コントリビューター @tnoho 仕事: しがない通信会社の社員 WebRTCを使った大規模会議システムを作ってます コミュニティ Tech Night @ Shiodome 主催 なかゆうすけ(@yusuke84) 仕事: WebRTC Platform SkyWay Developer Relations & Technical Solutions

    WebRTCハンズオン資料 INDEX - Qiita
    Jxck
    Jxck 2017/01/13
  • GodaddyのSSL証明書にドメイン認証の脆弱性があり8850件の証明書が失効された

    エグゼクティブサマリ GoDaddy社の発行するドメイン認証SSL証明書に認証不備の脆弱性があり、予防的な処置として8850件の発行済証明書が失効された。これは同期間に発行された証明書の2%未満である。現在は脆弱性は解消されている。 概要 GoDaddy社は米国のホスティング(レンタルサーバー)やレジストラの大手で、認証局(CA)の事業も手がけています。 GoDaddyが発行するドメイン認証証明書の認証手続きに不備があったとして報告されています。 In a typical process, when a certificate authority, like GoDaddy, validates a domain name for an SSL certificate, they provide a random code to the customer and ask them to p

    GodaddyのSSL証明書にドメイン認証の脆弱性があり8850件の証明書が失効された
    Jxck
    Jxck 2017/01/13
    ステータスコードをちゃんと確認しなかったことが問題なのか。
  • Prism

    Dead simple Include prism.css and prism.js, use proper HTML5 code tags (code.language-xxxx), done! Intuitive Language classes are inherited so you can only define the language once for multiple code snippets. Light as a feather The core is 2KB minified & gzipped. Languages add 0.3-0.5KB each, themes are around 1KB. Blazing fast Supports parallelism with Web Workers, if available. Extensible Define

    Jxck
    Jxck 2017/01/13
    良さそう。乗り換えよう。
  • RFC系統図で見るIPv6の変化:Geekなぺーじ

    これまで何度か、IPv6が今も変化し続けている発展途上なプロトコルであるという話を書いてきましたが、その変化をどのように追えるのかに関しては、紹介していませんでした。 今回は、IPv6がどのように変化しているのかに関するイメージを持っていただくために、IPv6に関連するRFCの廃止や更新を紹介します。 IPv6に関する最初の仕様が決まったのが1995年ですが、そのときに発行されたIPv6関連の主要なRFCが、RFC 1883 から RFC 1886の4つです(1809と1881もありますが、それらは今回は割愛)。 それらのRFCは、IPv6に関する根的な仕組みを示したものでした。 IPv6の根的な仕様を示すRFCとして、1996年に発行されたRFC 1970もあります。IPv6のNeighbor DiscoveryのRFCです。 1995年に発行されたIPv6に関する4つのRFCと、1

    Jxck
    Jxck 2017/01/13
  • 暮らしに役立つITコラム ChromeやSafariの自動入力機能が、なぜ「悪いデザイン」なのか

    autofill_ui.md 見た目の上で、隠されているフィールドに対しても自動入力してしまうという問題が話題になっている(2017年1月) https://github.com/anttiviljami/browser-autofill-phishing のだけれど、この問題の歴史はとても古い。自分も調査したり問題を報告したりしているので、振り返ってみる。 2012年の話 2012年4月のShibuya.XSS #1 https://atnd.org/events/25689 で、Hamachiya2が発表した http://hamachiya.com/junk/x-autocompletetype.php この問題に関連して「手の込んだクリックジャッキング」を使って情報を盗み出すデモを作った。 https://plus.google.com/112675818324417081103/

    暮らしに役立つITコラム ChromeやSafariの自動入力機能が、なぜ「悪いデザイン」なのか
    Jxck
    Jxck 2017/01/13
    credential management api は大丈夫なのかな?