タグ

2010年5月24日のブックマーク (2件)

  • エンジニアが陥りやすい7つの勘違い

    エンジニアが陥りやすい7つの勘違い 自分が過去に失敗した経験や、優秀なネットワークエンジニアを見てきて、 「エンジニアであるが故の勘違い」が結構あることを学んできました。 今回は若手のエンジニアが陥りやすい勘違いをご紹介してみたいと思います。 今後のエンジニアとしてのステップアップに役立てて頂ければ幸い。 1.提案にどれだけ最新技術や高度な技術を盛り込めるかが勝負の分かれ目最新技術を取り込んだソリューションだったり、 高度な技術を盛り込んだネットワークを提案すれば、 顧客は勝手に付いてくると勘違いしがちです。 実際は、いくら高度な技術を盛り込んだとしても、 それが顧客が求めているモノではないのなら、 構成が複雑になるだけのお荷物に過ぎません。 エンジニアはどうしても最新技術を盛り込みたがる生き物です。 しかし、目的と結果をはき違えてはいけません。 あくまでも、目的は顧客が抱えている課題を解

    エンジニアが陥りやすい7つの勘違い
  • セキュリティ情報 - Yahoo!ケータイの一部端末に「かんたんログイン」なりすましを許す問題

    文書番号HASHC2010052401 Yahoo!ケータイの一部端末に「かんたんログイン」なりすましを許す問題 HASHコンサルティング株式会社 公開日:2010年5月24日 概要 昨年11月24日づけアドバイザリにて、iモードブラウザ2.0のJavaScriptにより、携帯端末に割り当てられたID(以下、端末固有ID)を利用した認証機能(以下、かんたんログイン)に対する不正アクセスが可能となる場合があることを報告した。その後の調査により、同種の問題がYahoo!ケータイのブラウザ(通信事業者はソフトバンクモバイル)でも発生することを確認したので報告する。危険度の高い攻撃手法であるので、サイト運営者およびYahoo!ケータイ利用者には至急の対策を推奨する。 背景携帯電話のかんたんログインとは、ケータイブラウザに用意された端末固有IDを利用した簡易的な認証であり、ユーザがIDやパスワード