タグ

関連タグで絞り込む (2)

タグの絞り込みを解除

securityとblogに関するefclのブックマーク (6)

  • Etsy Engineering | Code as Craft

    Etsy では、クッキーおよび追跡技術をユーザー体験向上のために利用しています。これによって、例えば次のような事ができるようになります: サイト基機能 安全かつ安心な取引 安全なアカウントログイン アカウント、ブラウザ、地域設定の記憶 プライバシーやセキュリティ設定の記憶 サイトトラフィックや利用の分析 個人別の検索、コンテンツやおすすめ情報 ショップの閲覧層をセラーが理解するための手助け Etsy 内外での関連広告や対象を限定した広告の表示 さらに詳しい情報は、Etsy の クッキーおよび同様のテクノロジーに関するポリシー および Etsy の プライバシーポリシーでご確認ください。 必要なクッキーとテクノロジー Etsy が利用するいくつかのテクノロジーは、セキュリティやサイトの統合性、アカウント認証、セキュリティやプライバシー設定、サイト内の利用データや管理データなどの重要な機能の

    Etsy Engineering | Code as Craft
    efcl
    efcl 2023/03/31
    Etsyのエンジニアログ
  • New GitHub Pages domain: github.io

    EngineeringNew GitHub Pages domain: github.ioBeginning today, all GitHub Pages sites are moving to a new, dedicated domain: github.io. This is a security measure aimed at removing potential vectors for cross domain attacks targeting the… Beginning today, all GitHub Pages sites are moving to a new, dedicated domain: github.io. This is a security measure aimed at removing potential vectors for cross

    New GitHub Pages domain: github.io
    efcl
    efcl 2020/11/12
    github.comからgithub.ioに変更した経緯のブログ。 Domain Cookies、フィッシングの問題
  • はてなが提供するドメインのブログで、HTTPSで配信できる仕組みの提供を開始しました(追記あり) - はてなブログ開発ブログ

    【2021/08/31 追記】 2021年8月31日にすべてのはてなブログのHTTPS化が完了いたしました。 はてなブログでは2018年2月22日から、ブログをHTTPSで配信できる仕組みを、はてなが提供する5つのドメインで順次提供します。公開時点では、一部のブログでのみご利用いただけます。対象となるブログの範囲は順次拡大していく予定です。 ブログをHTTPS配信に設定する際は、以下の仕様と注意事項をご理解いただいた上でご利用ください。なお、今後新たに開設されるブログについては、全てHTTPSで配信されます。 ※ 独自ドメインではてなブログを運用されている方へのHTTPS配信設定は、今後対応予定です。今しばらくお待ちください。 HTTPS配信を利用できるブログ HTTPS配信設定を利用できるか確認するには 新しくブログを開設する場合 HTTPS配信への設定方法と仕様 設定方法 はてなスター

    はてなが提供するドメインのブログで、HTTPSで配信できる仕組みの提供を開始しました(追記あり) - はてなブログ開発ブログ
    efcl
    efcl 2018/02/27
    mixed contentのユーザーへの説明例
  • ASnoKaze blog

    2024年7月に、ICANNで .internal トップレベルドメイン(TLD) がプライベート用途として予約されたようです。 背景 長らくプライベート用途で利用できるトップレベルドメインについて議論されてきました。 現在、各組織が独自のTLDをプライベート用に利用しているケースがあります。しかし以下のような問題があります、 新gTLDが登録された際に、衝突する可能性がある Root DNSへ不要な問い合わせがある 実際、.home、.internal、.lan、.corp、.localdomain、.dlink、.zyxel-usg のような問い合わせがRoot DNSに来ていることが知られています。 そこで、.internal をプライベート用途として予約しようというのが、ICANNで議論されている『SAC113:SSAC私的利用TLDに関する勧告(SAC113)』です。 JPNIC

    ASnoKaze blog
    efcl
    efcl 2016/03/14
    ブラウザやウェブのセキュリティについて色々書かれてるブログ
  • バイナリの歩き方

    去年(2013年)から今年にかけてSECCON2013というセキュリティコンテストの運営に参加させていただきました。主に問題作成担当だったので、もし参加された方がいましたら、いくつかの問題は私が作成したものだったかもしれません。 そのSECCONも先週末(3月1~2日)の決勝戦を終えてひとまずひと段落となりましたので、この1年で出題された(私が作った)問題一式を可能な限り公開したいと思います。 50000枚のアセンブラ短歌画像から 0609 と表示されるものを探せ http://07c00.com/tmp/tanka5t-50000.zip これは決勝戦で出題された問題(の一部)です。50000枚の画像がZIP圧縮されており、1枚1枚にはアセンブラ短歌(マシン語列)が書かれています。その中から 0609 を表示するものを探す問題でした。画像からテキスト(コード)を抽出し、それを実行するコー

    バイナリの歩き方
    efcl
    efcl 2013/09/07
    愛甲さん
  • エフセキュアブログ

    OWASP World Tour Tokyo 2017年10月04日09:43 yoshinari_fukumoto オフィシャルコメント  by:福 佳成 みなさん、こんにちは。Rakuten-CERTの福です。 先日、東京工業大学 蔵前会館にてOWASP World Tour Tokyoが開催されました。このOWASPの格的なトレーニングイベントはなんと無償で提供され、有志のボランティアによって運営されました。サテライト会場も含め総勢700名を超える参加者が集まり、これだけのイベントがスポンサー無しで実施できたということが、いまのOWASP Japanのセキュリティコミュニティの強さを示しているのかなと思います。今回のトレーニング内容についてですが、各所での様々なOWASPのプロジェクトの活用例が充実しており、会場からは、このケーススタディを参考にして自社で同じような取り組みをや

    エフセキュアブログ
    efcl
    efcl 2009/05/20
    F-secureの公式ブログ。 日本語版が登場
  • 1