タグ

ブックマーク / ssig33.com (4)

  • ssig33.com - ミノ☆タロー氏の箕星太朗への改名について

    【ミノ☆タローから重要なお知らせ3/4】 退職にあたり、「ミノ☆タロー」のペンネームがコナミの著作物となる為、 3月15日よりフリーとして新しいペンネームで活動させて頂く事になりました。 心機一転、色々新しい挑戦に取り組んで行こうと考えております。 — 箕星 太朗 (@mino_taro) March 16, 2015 この件。 @mino_taro ペンネームがコナミの著作物になる件ですが「著作者人格権」の中の「氏名表示権」の侵害になるのではないでしょうか?「著作者人格権」は著作権が他者に移転された後も著作者が一生保有する権利であり、譲渡も放棄も出来ません。弁護士に相談される事を強くお勧めします。 — acidhead (@acidhead09) March 16, 2015 この人がうまくまとめてくれてるのでまあこれで終わりでいいんですがなんとなく注釈を。 法律とかの話 芸名の使用の可

    kuracom
    kuracom 2015/03/23
    揉めてる可能性大なのか…
  • ssig33.com - よく分からない人のためのセキュリティ

    いろいろと原則論はあるんですが。昨今のアプリケーションは複雑化し、扱う情報はよりセンシティブになり、そしてより幅広く使われるようになっています。よって「安全な」アプリケーションを作るために必要な知識はますます増える傾向にあります。 よく分かってない人は以下のことにとりあえず気をつけましょう 1. なるべく自分で作らない これは最も重要なことです。検索する、他人に聞く、自分で考えない。これは重要です。大抵の問題は他人が作ってくれた解決策を適用できます。 例えばセキュアな問合せフォームを作ることにしましょう。気をつけるべきことは以下のことぐらいでしょうか。 送信内容の確認画面を表示する場合、ユーザーの入力した値は適切にエスケープするように 送信内容をアプリケーションの DB に格納する場合には SQL インジェクションを防がなければならないので、プリペアドステートメントを用いる CSRF 対策

    kuracom
    kuracom 2015/02/06
    「なるべく自分で作らない」確かに。
  • ssig33.com - 機密情報をどうやりとりすればよいか

    機密にGmail使うなって言ってんだろ: やまもといちろうBLOG(ブログ) この人の話とか反応したら負けだと思うんですが、あまりにも内容が酷いと思うので。 まず Gmail が信用できないというなら何を信用しろという話になるんでしょうか。 「アメリカ法人のサービスなんだから」信用できないという話ですが、現実問題としてアメリカの諜報機関がアメリカ法人のサービスを盗聴するのは大変めんどくさい手続を踏んでいるわけです。 一方 CIA が NSA と協力して外国の会社を盗聴するとか、 CIA が日系人の工作員を日のサービスプロバイダに潜り込ませるとか、そういうのであればアメリカ国内法の問題は一切発生しないわけです。どちらが工作員に情報を詐取されるリスクが大きいか考えるべきだと思います。 そもそも一切機密情報をメールで送るべきではありません。この点について Amazon のアプローチを参考にすべ

    kuracom
    kuracom 2013/07/13
  • ssig33.com - 歴史から理解するプリズム事件

    なぜ FBI なのか? プリズム事件は簡単に言うとアメリカ連邦捜査局(FBI)がアメリカ国家安全保障局(NSA)と協力し、複数の IT 企業の保有するログデータを収集していたという事件です。この事件の構造を理解するためには、アメリカの治安機関、情報機関の概要とその歴史を理解する必要がありますのでそれを簡単に解説します。 まず今回の事件の重要なポイントはアメリカ中央情報局(CIA)と NSA が仕組んだ諜報工作ではないという点です。一般にアメリカでは、諜報機関が自国民を対象としたスパイ活動を行うことは厳しく制限されています。この点公安調査庁が国内組織に対する諜報活動を行うことを許可されている我が国や、憲法擁護庁が国内組織に対する諜報活動を行うことが許可されているドイツなどとは大きな違いがあると言えるでしょう。 アメリカは個人の自由を極度に重視する国であったという歴史があります。ゆえに個人の自

    kuracom
    kuracom 2013/07/13
  • 1