タグ

2010年3月1日のブックマーク (5件)

  • このURLは存在しません。

    ■ なぜ一流企業はhttpsでの閲覧をさせないようにするのか 「かんたんログイン」などという似非認証方式は、たとえIPアドレス制限を実装したとしても安全でない。仕様が公開されていないからという点の他に、技術的な理由として、少なくとも次の2つがある。 「IPアドレス帯域」と俗称される重要情報が安全に配布されていない。 SSLを必要とするケータイサイトでは、通信経路上の攻撃によってなりすましログインされてしまう。*1 2番目には解決策がない。 1番目については解決策はあるだろうが、携帯電話事業者がサボタージュしていて、実現される見通しがない。これについては、2008年7月27日の日記にも書いたが、その後どうなったかを調べてみたところ、ソフトバンクモバイル以外は、何ら改善されておらず、当時のままだった。 NTTドコモ 「iモードセンタのIPアドレス帯域」のページをhttps:// でアクセスする

  • 驚きいっぱいのJavaScript? - 風と宇宙とプログラム

    言語やインタフェースの設計には「驚き最小の原則」というのがある。まつもとさん人はそんなこと言っていないようだが、かつて、Rubyはその原則に沿った言語と言われていた。一方、JavaScriptはそれに反する言語と未だに見なされているようだ。多くの場合、よく理解していないのが原因である。理解した上でも、やっぱりおかしいよ、というのもあるかも知れないが、じゃ、その場合どう定義したらよいんだ、というのはいろいろ難しい問題がある。 wtfjs(http://wtfjs.com/)にはJavaScriptのそんな「変な挙動」が集められている。wtfなんてタイトルをつけているくらいなので、あまり真面目に見る必要はないのかも知れないけれど、主なものについて古い順から軽く解説してみた。ちなみに、wtfはWhat The F*ckの略。 typeof NaN === 'number' // true In

    驚きいっぱいのJavaScript? - 風と宇宙とプログラム
  • Kozupon.com - Postfixのセキュリティパラメータ

    はっきり言って、私の経験から”不正中継の試み”をやらかす奴らが非常に多い!!!(爆爆) それも、他のサーバを踏み台にしてHelloパケットとかを送る”ふとどき者!”が・・・・!(爆) 多分、自前サーバを構築して運用してる方々は経験済みかと思う。ところでPostfixは、結構簡単な設定が売りのMTAである。したがって、簡単な設定だけでもかなり堅い壁が作れる。しかし、さらにシビアにセキュリティ設定を行うと奥が深い。あえて、ここではPostfixのセキュリティパラメータ!と命名した。不正中継に関してはPostfixの設定ファイルmain.cfのmynetworksとrelay_domainsで設定できちゃう。 ここ ですでにPostfixの導入設定は完結している。なにげに、Postfixはさらに細かいセキュリティ設定が出来るように考慮されている。ここでは、セキュリティ設定を中心にmain.

  • まとめ:探求!! 知られざるGmailの世界24選 | ライフハッカー・ジャパン

    デスク配線がスッキリ。Ankerの全部入り12 in 1モニタースタンドが突然8,250円OFFされてた #Amazonセール

    まとめ:探求!! 知られざるGmailの世界24選 | ライフハッカー・ジャパン
  • Firefoxと完全互換の高速起動が可能な軽量ブラウザ「Pale Moon」 | フリーソフトラボ.com

    Pale Moon 「Pale Moon」はFirefoxと高い互換性を持つ、高速起動が可能なオープンソースのウェブブラウザです。Firefoxの最大の欠点と言えば、何と言ってもとにかく起動に時間がかかること。最近ではChrome拡張機能に対応してきたこともあり、豊富なアドオンで自由に機能を追加できるというFirefox独自の優位性が失われつつある今、ヘビーユーザーの間でもより起動の速いChromeへの乗り換えが進んでいる傾向にあるようです。 そんなFirefox最大の欠点である起動の遅さですが、こういった問題点を改良してアドオン等の互換性はそのままに、よりユーザーの視点に立って使いやすく軽量に再設計されているのがこの「Pale Moon」というブラウザです。基的なデザイン、機能からインターフェースまでほとんどFirefoxと同じで、起動や動作が速くメモリの消費も少ないという、ツボを押

    Firefoxと完全互換の高速起動が可能な軽量ブラウザ「Pale Moon」 | フリーソフトラボ.com