タグ

2020年11月25日のブックマーク (3件)

  • 2020年11月20日号 Meltdown/Spectre/Foreshadowの後の世界・“PLATYPUS” | gihyo.jp

    Ubuntu Weekly Topics 2020年11月20日号Meltdown/Spectre/Foreshadowの後の世界・“PLATYPUS” Meltdown/Spectre/Foreshadowの後の世界・“PLATYPUS” ほぼ定番になった感のある[1]⁠、プロセッサ関連の新しい脆弱性が公開されました。“⁠PLATYPUS⁠”(Power Leakage Attacks: Targeting Your Protected User Secrets)攻撃と名付けられたこの手法は、「⁠システム上で行われている計算の内容」を推定できます。これまでの脆弱性とはややアプローチが異なるものの、「⁠CPU上の秘匿されるべき領域を推定できる」という特性は同じです。 原理としては、「⁠最近のCPUにはきわめて精密な消費電力を報告するインターフェースが準備されている。たとえばIntelのRA

    2020年11月20日号 Meltdown/Spectre/Foreshadowの後の世界・“PLATYPUS” | gihyo.jp
  • 求ム!Pythonを使ってAzureで開発する時のTips!【PR】日本マイクロソフトのカレンダー | Advent Calendar 2020 - Qiita

    皆さんのPythonを使ってAzureで開発する時のTipsについて教えてください! Python開発者の皆さんは普段はどんな環境で開発していますか? エディターは何を使って、どんな環境にアプリをデプロイしていますか? マイクロソフトではクラウドサービスであるAzureを通じてPython開発者に向けたさまざまなサービス・ツールを提供しています。 今回のAdvent Calendarのテーマは「求ム!Pythonを使ってAzureで開発する時のTips!」です! カレンダーの枠が空いていれば、過去の日付でも遡って投稿することができます。 12月31日までの投稿であればプレゼントの対象となりますので、ぜひ奮ってご参加ください。 MicrosoftとWebアプリケーション開発について Pythonを開発する上でAzureを使ったら何ができるでしょうか? 例えばWebアプリケーション基盤が欲しい

    求ム!Pythonを使ってAzureで開発する時のTips!【PR】日本マイクロソフトのカレンダー | Advent Calendar 2020 - Qiita
    igrep
    igrep 2020/11/25
    なんでMicrosoftがスポンサーなのにSurfaceじゃないんだ... うっかりもらったら場所めっちゃとりそうなものが結構あるのも参加を遠ざけてる要因かも。
  • お願いがあります.オリジンサーバを暗号化なしの HTTP で運用しないでください. - Qiita

    インフラもセキュリティも,まだまだ未熟な私ではありますが,これだけはお願いします. オリジンサーバを暗号化なしの HTTP で運用しないでください. TL;DR ここで,オリジンサーバは,ファイアウォールやゲートウェイを通った先の最も奥にある,最終的にリクエストを処理するサーバをいいます.アプリケーションサーバが当てはまることが多いですが,静的ファイルサーバも例外ではありません.対して,間に入るサーバをエッジサーバと呼ぶことにします. また,この記事では暗号化なしの HTTP を HTTP , TLS レイヤ上の HTTP を HTTPS として記述します.HTTPS における TLS 上での通信も HTTP ではあるため,差別化のために明記しておきます. 何がだめなのか 近年, Web サイトのほとんどが TLS を用いた HTTPS で運用されています.パブリックな静的コンテンツに対し

    お願いがあります.オリジンサーバを暗号化なしの HTTP で運用しないでください. - Qiita