2012年3月24日のブックマーク (3件)

  • ちょっと変わったSQLインジェクション

    IT編集部のセミナーに出てきました 3月2日に、@IT編集部主催の「@IT セキュリティソリューション Live! in Tokyo」にて、NTTデータ先端技術の辻さんとインターネットイニシアティブの根岸さんとともに、ランチセッションに出演してきました。辻さん&根岸さんのトークに絡ませてもらい、あっという間にランチセッションは楽しく終了しました。 事前の準備中はあれだけいろいろと話そうと思っていたのに、いざ始まると時間が足りないくらい盛り上がりました。ちょっと物足りないと思うくらいがいいのかもしれませんね。その会場で使った、2002年と2012年付近の出来事を示した資料がこちらです。 私はちょうど10年前の2002年にラックに入社しました。振り返ってみればあっという間の10年の社会人生活です。こうしてみると、いろんなインシデントがリアル世界とサイバーの世界で起こっていたんだなと懐かしくな

    ちょっと変わったSQLインジェクション
    kayabo
    kayabo 2012/03/24
    興味深い…
  • amazonレビューは政治的主張をする人たちに乗っ取られつつあった - 情報の海の漂流者

    amazonのレビューに実際に購入したことを証明する機能がついたということが話題になっていた。 認証購入者レビュー 「Amazon 認証購入者」とは? 製品レビューに「Amazon 認証購入者」というマークが付いている場合は、 それはレビューを書いたカスタマーが Amazon.com でその商品を購入したという意味です。商品が Amazon.com で購入されたことを当社が検証できる場合にのみ、お客様はレビューにこのマークを付けることができます。Amazon 認証購入者のレビューを読んだお客様は、この情報を利用して、購買決定においてどのレビューが最も有用であったかを決定することができます。 レビューに「Amazon 認証購入者」というマークが付いていない場合でも、レビュアーがその製品を使っていないということを意味するわけではありません。その製品が Amazon で購入されたということを当社

    amazonレビューは政治的主張をする人たちに乗っ取られつつあった - 情報の海の漂流者
    kayabo
    kayabo 2012/03/24
    ソーシャルアタック対策だな…
  • (後編) うっかりGoogle+を使い始めるとGMailで本名をバラまきかねない - ぼくはまちちゃん!

    こんにちはこんにちは!! はい! 前回の日記の続きです! (前編) うっかりGoogle+を使い始めるとGMailで名をバラまきかねない あらすじ 1. これまで名前を設定せずにGMailを使っていた 2. ついついGoogle+に登録した 3. いつものノリでプロフィールにニックネームを入れた 4. Google+からお叱りのメールがきた 5. 怖くなってプロフィールを名にした 6. GMailの差出人名が自動的に名になっていた 7. Fromに名が出ないように設定しなおした という流れでしたね! これ書いた後に、ご指摘を受けました! 曰く「その設定だけだとダメ。メアドから名を知ることができるよ」と。 hamachiya2 at gmail.comをGoogleのアドレス帳かGoogle+の共有先に入れるとリンク変換されるはず。 全く他人のアカウントからでも。From名の設定は

    kayabo
    kayabo 2012/03/24
    確認したつもりだが、大丈夫かな?