タグ

2010年2月6日のブックマーク (2件)

  • Androidで食えるのか? | fladdict

    IT Mediaの 賢者の意志決定: 誰も教えてくれない「Androidえるのか?」 (1/2) に、先日のNexus Oneの分析記事が掲載されました。 一応補足すると、タイトルは僕がつけたわけじゃありません。 基、先日のエントリーがまさかのほぼまま掲載。 こんな暴論をのっけてIT Mediaさん当に大丈夫なのかちょっと心配。 で、予想外のタイトル「えるのか?」ということなので、その辺を多少追記 、 Androidのアプリでうことが難しい最大の理由は、Androidストアの仕様にあります。 Android Marketはアプリの販売額の為替レートが時価の為、日の開発者がリリースしたアプリは世界中で円価格で表示されると聞いています(少なくとも発表当初はそうだった)。 円で表示されるだけで、売り上げ的には大幅なディスアドバンテージになることは確実。 自分だってアプリ買おうとして

  • パスワードリマインダーの実装を考える - Scrapcode@はてなダイアリー

    サイト運営者の視点で、パスワードリマインダーの実装について考えてみます。 (1) 登録メールアドレスに生パスワードを送信する アチコチでよく見かけますが、パスワードの扱いが軽すぎます。 メールを盗聴されるとパスワードが漏れます。パスワードの使い回しが少なくないと思われる現在、該当サイトだけでなく他のサイトもアカウントを乗っ取られる危険性があります。 また、該当サイトではデータベースに生パスワード、もしくは復号可能なパスワードを保存している事になります。万が一該当サイトのサーバーがクラックされた場合、データベースのデータと復号方法まで一緒に漏れる可能性があります。 (2) 登録メールアドレスにランダムな仮パスワードを送信する メールを盗聴されるとその仮パスワードを使ってログインされ、アカウントが乗っ取られます。パスワードを変更されてしまうとどうしようもなくなります。 盗聴者より先にログインし