趣味でアルゴリズム取引のシステムを開発・運用してみたことで得られた知見について、社内のテーマ自由な勉強会で発表しました。Read less
趣味でアルゴリズム取引のシステムを開発・運用してみたことで得られた知見について、社内のテーマ自由な勉強会で発表しました。Read less
2021年1月5日更新 読みやすいWEBフォントが適用されるよう修正、リンク切れ修正 1: 1 ◆w4ixyOxQrQ 2013/12/30(月) 21:01:23.31 ID:tjSD3QOm 4年ぶりのスレ立てです ●2014.1.5午前中までは質問に答える予定です 厳密には何年目か怪しいのですが、記録を見る限りでは専業は2003/7/22からなので11年目としました。 毎年毎年やってることが違うような気がしますが株は15年の経験でマイナスの年なし妻子養ってる上に親の資金も運用してます 今年もプラスでまあまあの年でしたが5月末から資産が増えていないので取れてるる感が全然ありません 以前とやってることが違いすぎて、忘れているため答えられない事もあるかもしれませんがこんな私に質問ありますか? どんなことをやってるかというよりもどうやったら取れるようになるかという話なら ちょっとためになるこ
■■序論 徳丸さんのスライド「いまさら聞けないパスワードの取り扱い方」に見られるように、昨今、ウェブアプリケーションの設計要件として、サーバ内に侵入された場合でもユーザーのパスワードをできるだけ保護すべきという論調が見受けられるようになってきました。 上掲のスライドでは、その手法としてソルトつきハッシュ化を勧めています。しかしながらスライドに書かれているとおり、ソルトつきハッシュには、複雑なパスワードの解読は困難になるものの、単純なパスワードを設定してしまっているユーザーのパスワードについては十分な保護を提供できないという問題があります。そして、多くのユーザーは適切なパスワード運用ができない、というのが悲しい現実です。 ソルトつきハッシュを使った手法でこのような問題が残るのは、ウェブアプリケーションサーバに侵入した攻撃者がユーザーの認証情報をダウンロードして、認証情報をオフライン攻撃するこ
リリース、障害情報などのサービスのお知らせ
最新の人気エントリーの配信
処理を実行中です
j次のブックマーク
k前のブックマーク
lあとで読む
eコメント一覧を開く
oページを開く