タグ

2006年12月23日のブックマーク (2件)

  • http://www.asahi.com/science/news/TKY200612220344.html

    comzo
    comzo 2006/12/23
    イカ
  • 高木浩光@自宅の日記 - 素人メディアに脆弱性報告文化を破壊されるおそれ

    ■ 素人メディアに脆弱性報告文化を破壊されるおそれ みなさんは、「ニセ脆弱性」という言葉を耳にしたことがあるでしょうか。 これは、見かけは脆弱性のようだけれども、実は、脆弱性とはとても言えないもののことで、「疑似エクスプロイト」や「似非ゼロデイ」などとも呼ばれます。 「そんなものがどこにあるんだ」とお思いの方も、例として、「サニタイジング」や、「hiddenは危険」や、「非接触スキミング」などの名前を挙げれば、「ああ、そういうもののことか」と納得されるかもしれません。それとも、かえって、「え?」と驚かれるでしょうか。 例えば、皆さんもよくご存知のように、「サニタイジングは脆弱性対策にいい」と盛んに言われ、ひところは大手コーディネーション機関もこぞって解説を出すほどのブームになりました。サニタイジングがよく語られたのは、もちろん、サニタイジングの対策効果に裏づけがあると信じた人が多かったから

    comzo
    comzo 2006/12/23
    “今は、共通鍵暗号を使った製品に、人気が出てきているようです。”<ここ、「公開鍵暗号」の間違いでしょ。でないと文脈が通らない。