タグ

2013年3月29日のブックマーク (5件)

  • IPAから「クリックジャッキング」に関するレポート出ました

    Webアプリケーションのセキュリティの分野で「新しい攻撃手法」は実はそれほど多くないのですが、比較的新しく対応が求められているものとしてクリックジャッキングがあります。クリックジャッキングは、CSRFと同じように「Webアプリケーションのサーバー側機能」を利用者(被害者)に実行させる手法です。CSRFは、当該機能を実行するHTTPリクエストを送信させる罠を使いますが、クリックジャッキングの方は、iframe等に当該機能を呼び出す画面を表示しておき、利用者(被害者)に実行ボタンを押させる(=クリックジャック)手法です。クリックジャッキングに関しては従来詳しい解説がありませんでしたが、この3月26日にIPAから「クリックジャッキング」に関するレポートが公開されました。 このレポートから、クリックジャッキングのイメージを示す図4を引用します。 サイトAが攻撃対象のサイト、悪意のあるページは罠にな

    IPAから「クリックジャッキング」に関するレポート出ました
    Naotoh
    Naotoh 2013/03/29
    メモ
  • [GDC 2013]PS4セッションレポート(1)ハードウェアのさらなる詳細が判明。「グラフィックスタスクとGPGPUタスクの同時実行」に対応

    [GDC 2013]PS4セッションレポート(1)ハードウェアのさらなる詳細が判明。「グラフィックスタスクとGPGPUタスクの同時実行」に対応 ライター:西川善司 Sony Computer Entertainment Americaは,PlayStation 4(以下,PS4)開発環境の概要を解説するセッション「PlayStation 4 Overview for Developers」(開発者に向けたPS4概要説明)を,Game Developers Conference 2013(以下,GDC 2013)の3日めとなる北米時間2013年3月27日に開催した。これは,PS4向けの開発に参加しようとする独立系ゲームデベロッパやインディーズゲーム開発者に向けたセッションとなる。 最初にお断りしておくと,セッションの開始時に「写真撮影は禁止」という通達があった。そのため,画面素材は何もない

    [GDC 2013]PS4セッションレポート(1)ハードウェアのさらなる詳細が判明。「グラフィックスタスクとGPGPUタスクの同時実行」に対応
    Naotoh
    Naotoh 2013/03/29
  • 「学習は脳にダメージを与える」マウス実験で発見

    Naotoh
    Naotoh 2013/03/29
    勉強したくないでござる。読んでないでござる。
  • 映画「HK/変態仮面」劇場用マナーCM

    変態仮面がマナー違反者を成敗!劇場マナーCM上映中 http://natalie.mu/comic/news/87608

    Naotoh
    Naotoh 2013/03/29
    シェアしとく
  • タクシーが歩道を暴走 運転手死亡 NHKニュース

    29日未明、京都市で客を乗せたタクシーが歩道に突っ込み、電話ボックスにぶつかるなどしながらおよそ70メートルにわたって暴走して大破する事故があり、運転手の男性が死亡したほか客の男性が大けがをしました。 29日午前2時半ごろ、京都市南区吉祥院九条町の市道で、タクシーが歩道に乗り上げて大破しているのを通りかかった人が見つけました。 警察によりますと、タクシーは道路脇の防護柵を破って歩道に突っ込み、電話ボックスにぶつかるなどしながらおよそ70メートルにわたって歩道を暴走したあと、通りに面したマンションの入り口にぶつかる形で止まっていたということです。 この事故で、タクシーを運転していた大阪・摂津市の福井照男さん(64)が全身を強く打っておよそ7時間後に死亡しました。 また、後ろの座席に乗っていた乗客の33歳の会社員の男性も歩道に投げ出され、胸の骨を折るなどの大けがをしました。 現場は見通しのよい

    Naotoh
    Naotoh 2013/03/29
    脳梗塞、心筋梗塞系なのかな。怖い。