タグ

セキュリティに関するhell0w0rldのブックマーク (3)

  • 試訳 - コードをセキュアにする10の作法 : 404 Blog Not Found

    2008年01月05日02:45 カテゴリ翻訳/紹介Code 試訳 - コードをセキュアにする10の作法 全コーダー必読。プログラマーだけではなく法を作る人も全員。 Top 10 Secure Coding Practices - CERT Secure Coding Standards 突っ込み希望なので、いつもの「惰訳」ではなく「試訳」としました。 Enjoy -- with Care! Dan the Coder to Err -- and Fix コードをセキュアにする10の作法 (Top 10 Secure Coding Practices) 入力を検証せよ(Validate input) - 信頼なきデータソースからの入力は、全て検証するようにしましょう。適切な入力検証は、大部分のソフトウェア脆弱性を取り除きます。外部データは疑って掛かりましょう。これらにはコマンドライン引数、

    試訳 - コードをセキュアにする10の作法 : 404 Blog Not Found
  • 高木浩光@自宅の日記 - こんな銀行は嫌だ

    ■ こんな銀行は嫌だ 「こんな銀行は嫌だ――オレオレ証明書で問題ありませんと言う銀行」……そんな冗談のような話がとうとう現実になってしまった。しかも、Microsoftが対抗策を施した IE 7 に対してさえ言ってのけるという。 この原因は、地方銀行のベンダー丸投げ体質と、劣悪ベンダーが排除されないという組織の構造的欠陥にあると推察する。 【ぶぎんビジネス情報サイト】アクセス時に表示される警告メッセージについて ぶぎんビジネス情報サイトでは、サイトURL(https://www.bugin.cns-jp.com/)ではなく、ベースドメイン(https://www.cns-jp.com/)でSSLサーバ証明書を取得しております。このため、サイトにアクセスする際、ブラウザの仕様により次の警告メッセージが表示されますが、セキュリティ上の問題はございませんので、安心してぶぎんビジネス情報サイトを

  • ギコ猫と暗号技術入門

    2ch.netのキャラクタ「ギコ」の4コママンガ風対話を通して、 暗号技術を楽しく学ぶページです。 お楽しみください。 拙著『新版暗号技術入門——秘密の国のアリス』もよろしく。 目次 はじめに 「ギコと暗号技術入門」 ぜひ、感想をお送りください 更新履歴 はじめに このページでは、 2ch.netのキャラクタ「ギコ」に暗号技術を紹介してもらいます。 どうぞお楽しみください。 といっても、単なるギャグや駄洒落ではつまらないので、 技術的な内容を把握していなければ意味がわからないような構成にしてあります。 毒を持ちつつも愛らしいキャラクタを、 多数生み出している2ch.netの方々に感謝します。 「ギコと暗号技術入門」 以下の各ページは、結城の書いた 『新版暗号技術入門——秘密の国のアリス』というの各章の構成に合わせてあります。 拙著を読み進めながらお読みになるのも一興かと。 ギコ

  • 1