タグ

2011年5月10日のブックマーク (2件)

  • 僕が「ホワイトリスト」を採用しなかった訳 - ockeghem's blog

    ホワイトリストという用語はセキュリティの分野では非常に基的な用語ですが、セキュアプログラミングという文脈では意外に曖昧な使われ方がされているように見受けます。エントリでは、ホワイトリストという用語の意味を三種類に分類し、この用語の実態に迫ります。拙著体系的に学ぶ 安全なWebアプリケーションの作り方(以下、徳丸)では、ホワイトリストという用語を一度も使っていませんが、その理由に対する説明でもあります。 ホワイトリストの分類 私の調査によると、ホワイトリストは以下の3種類に分類されます。 許可されたものの一覧表(第一種ホワイトリスト) セキュリティ上安全と考えられる書式(第二種ホワイトリスト) アプリケーション仕様として許可された書式(第三種ホワイトリスト) 以下順に説明します。 許可されたものの一覧表(第一種ホワイトリスト) ホワイトリストというくらいですから、来のホワイトリストは

    僕が「ホワイトリスト」を採用しなかった訳 - ockeghem's blog
  • iPhoneに入れたい「利用シーン別」無料iPhoneアプリ200選(2011春版) - もとまか日記Z

    先日、緊急発売されたiPad2を考慮して以下の記事を書きました。 iPadに入れておきたい「利用シーン別」無料iPadアプリ100選(2011春版) でも、iPhoneの新機種「ホワイト」のことは完全に想定外でした。で、折角なので以下の記事を整理し直そうかなーとしましたが・・・・ 利用シーン別に選んだiPhone無料アプリ100選 今のiPhoneアプリの数で、100選し直すこと自体が困難というか、私のスキルでは到底無理でした><気のせいか以前に増してアプリの質が高くなってるような・・・? なので仕方なく「200選」にしてみました。それなら私にも出来るはず!! 【注意事項】紹介している価格は、エントリ掲載時(2011/5/9 4:00)のものです。iPhoneアプリはいつ値段が変更されるかわかりません。ご購入の際はAppStoreの最新価格をよくご確認の上、くれぐれも「自己責任」でお願い