タグ

Webとsecurityに関するkirara_397のブックマーク (47)

  • 高木浩光@自宅の日記 - 携帯電話向けWebアプリの脆弱性事情はどうなっているのか

    ■ 携帯電話向けWebアプリの脆弱性事情はどうなっているのか WEB+DB PRESS誌のVol.37に「携帯サイト開発 実践テクニック 2007」という記事が掲載されているのだが、そこにこんな記述があった。 端末認証 登録が必要なサイトの場合,利用する際にはログインが必要です.ID/パスワードを毎回入力するのでは,携帯の場合では特に面倒です. そこで携帯ならではの認証方法として,現在の端末では取得が容易にできる端末自体の情報(端末ID)を利用します. (略) セッション PCサイトでセッションを使う場合は,通常セッションIDをCookieに保存しますが,携帯ブラウザではCookieにデータを保存することができません.そこで携帯サイトでCookieを使う場合はURLにセッションIDを埋め込むことになります. セッションIDをGETで渡す セッションIDをGETで渡す場合は,PHPの設定ファ

    kirara_397
    kirara_397 2007/02/25
    ][programming]
  • StrongPasswordGenerator

    Option № 1: Write down a unique strong password for each service you use, and keep them in your wallet. Simply, people can no longer remember passwords good enough to reliably defend against dictionary attacks, and are much more secure if they choose a password too complicated to remember and then write it down. We’re all good at securing small pieces of paper. I recommend that people write their

    StrongPasswordGenerator
  • 高木浩光@自宅の日記 - 本物がいい加減なことをしていると偽物につけ入られる事例2件

    物がいい加減なことをしていると偽物につけ入られる事例2件 スパイウェア対策ソフト売りのFUD PC世界のリフォーム詐欺、「ミスリーディングアプリ」って何だ?, ITmedia, 2007年1月11日 という記事が出ているが、ここで次の映像の冒頭を見てみる。 【動画】 眞鍋かをり「スパイウェアの恐さをもっとわかって」*1, ソフトバンクビジネス+IT, 2006年10月5日 いや正直ですね、ほんとにあの去年の春に、はじめてあのー、まあ、お仕事させていただいてソフトを頂いたんですけど、それまでセキュリティ対策を一切やってなかったので、あのー、はじめてあの、ソフトを入れてチェックしたときはですね、スパイウェアがね、208個出てきたんですよ。(ハハハハ。)ふふ。ちょっとひどい状態、もしかしたら情報出ちゃってたかもしれないなと思うくらいなんですけども、たいした情報入ってないんですけど、ねー、で

  • オンラインでパスワード管理「PASSLET」:phpspot開発日誌

    PASSLET Passlet is an online password manager. Unlike other password managers, it does not require you to disclose your master password to anyone, including its own server. オンラインでパスワード管理「PASSLET」。 1個のマスターパスワードさえあればオンラインで複数のパスワードを管理できます。 ブラウザ内で暗号化を完結するので、サーバ側に生のパスワードは送信されないとのこと。 とはいえ、オンラインでパスワードを管理するのは危険なことなので、当然ですが、重要なパスワードは保存しないようにしたほうがよいでしょう。 あくまで、お試しで使っているサービスや、テスト用のアカウントのみに利用範囲を制限したほうがよさそうですが、

  • Password Generator For A Strong Secure Memorable Password - SafePasswd.com

    Secure This site generates passwords ON YOUR DEVICE not on a server. It uses a large word database to ensure it's truely random. Trusted SafePasswd.com has been around since 2006. With the singular purpose of generating secured passwords. No upsell, no bullshit.

  • OBB vs AABB - Radium Software Development

    iPhoneの一般修理店は予約なしでも来店できる? 基的には飛び込みで修理に行ってもOK iPhoneを置いていたソファにうっかりと腰かけてしまい、パネルを割ってしまった、こんな時はスマホの一般修理店へ行きましょう。画面割れは、スマホやタブレットの故障原因として非常に多いものです。予約なしで突然お店に行っても平気かしらと、不安に思う方々もいらっしゃるかもしれません。結論としては特に問題はなく、予約なしで訪問しても画面割れの修理はお願いできます。 ただし他のサービス業のお店同様、予約なしの場合、お店が混雑していると順番待ちをしなければいけないです。特に繁盛しているスマホ修理のお店だと、行列が店内で出来ており、予約なしだと、自分の順番が巡ってくるまで長時間待たされる可能性があります。平日の朝、昼なら利用客が少ない場合が多く、飛び込みでも比較スムーズに修理が頼めます。 予約は入れた方が時短に、