タグ

2015年10月8日のブックマーク (7件)

  • Xcodeに続き、Unityもマルウェアの感染源だった!ゲームアプリが多数感染 - iPhone Mania

    審査が厳格なことで知られるApp Storeの安全神話を大きく揺るがせた、Xcode事件ですが、今度はXcode以外に、ゲーム開発エンジンと知られるUnityでも、同じようなマルウェア「UnityGhost」が仕込まれていることが発覚しました。 個人情報がマルウェアで抜き取られる! Unityは、iOSやAndroidのみならず、WindowsMac OS X、PlaystationやXboxにいたるまで、あらゆるプラットフォームへ向けた3Dアプリケーションを制作することが出来る総合エンジンです。 しかし9月21日、Unity4.Xのバージョンに、「XcodeGhost」と同じような改ざんが加えられており、改ざんされたUnitを使用して作成されたアプリを使うと、App Storeからアプリをダウンロードして使用したユーザーの個人情報やiCloudデータが盗み出され、酷いと遠隔操作されてし

    Xcodeに続き、Unityもマルウェアの感染源だった!ゲームアプリが多数感染 - iPhone Mania
    mas-higa
    mas-higa 2015/10/08
    最近は fingerprint 確認する習慣なくなったのかな。
  • extractbb の自動実行許可の設定 - TeX Wiki

    LaTeX + dvipdfmx で graphicx パッケージを用いて(EPS 形式以外の)画像を読み込むには,画像のサイズ(バウンディングボックス)を取得するために extractbb という外部コマンドを実行する必要があります. 画像ファイルごとに都度 extractbb を起動するのは面倒なので,現在では「LaTeX の実行中に内部で自動で extractbb を呼び出す」方式が推奨されています. 最近の TeX 環境(TeX Live 2015 以降,MacTeX-2015 以降)*1では extractbb の自動実行は既定で許可されていますが,古い環境では許可を与える設定をユーザが事前に行う必要があります.*2ここではその手順を解説します. ※2010 年以降の TeX 環境を対象にします. ※外部コマンドとの連携処理および自動実行許可の設定に関する詳細については,「外部コ

  • JVNVU#92999848: HTTP リクエスト経由で設定された Cookie によって HTTPS 接続がバイパスされたり情報漏えいが発生する問題

    JVNVU#92999848 HTTP リクエスト経由で設定された Cookie によって HTTPS 接続がバイパスされたり情報漏えいが発生する問題 RFC 6265 (旧 RFC 2965) は、いわゆる Cookie による HTTP セッションの状態管理の仕組みを規定しています。RFC 6265 を実装しているほとんどのウェブブラウザでは、HTTP リクエストを通じて設定される Cookie によって、HTTPS 接続がバイパスされたり、セッション情報が取得されたりする問題が存在します。 Cookie を用いて HTTP セッションの状態管理を行う場合、様々なセキュリティ上の問題が発生する可能性があることが知られています。 例えば、RFC 6265 の Section 8.6 には次のように記載されています。 Cookies do not provide integrity gua

  • webmock使ってみた - Qiita

    webmockとは HTTPリクエストをstubするgemです。 Net::HTTPだけでなく、TCPSocketを使った場合もstubしてくれます。 以前、sham_rack使ってみたという記事を書きましたが、 sham_rackはNet::HTTPのstubしかしてくれないのです。 TCPSocketをstubしてくれるgemを探していたところ、このgemに出会いました。 何ができるか HTTPリクエストをリクエストホストに対して投げる前にフックして、あたかも処理されたようにレスポンスを返すことができる。 つまり、StubやMockのようなことができる。 しかも、Net::HTTPだけでなくTCPSocketも対応してくれる。 => HTTPClientやExconもstubできることに! 有名なgemなので、いろんな方が記事にされていたりしますが、テスト中のリクエストのstubに利用

    webmock使ってみた - Qiita
  • Factory Girl Railsのチートシート - Rails Webook

    Railsのテストで複数のオブジェクトの作成を簡易に行えるFactoryGirl。 FactoryGirlについて基的なことを知っていることを前提に、RailsでFactoryGirlを使うよく使う機能やTipsをまとめました。 動作確認 Rails 4.1.7 Factory Girl 4.4.0 Factory Girl Rails 4.4.1 目次 1. Factory Girlのインストール 2. FactoryGirlシンタックスの省略 3. FactoryGirlの使い方あれこれ 3.1. オブジェクトのビルド、作成、スタブ作成、属性取得 3.2. 特定の値を指定してオブジェクトを作成 3.3. ブロックを渡すことで細かな処理を記載可能 3.4. 一度に複数のレコードを作成する 4. Factory定義のあれこれ 4.1. 他の属性に依存する属性を定義する 4.2. fact

    Factory Girl Railsのチートシート - Rails Webook
  • [ヅ] littleBits で今度こそ電子工作に挫折しないかも(;´∀`) (2015-10-06)

    以前から興味のあった電子工作絡みで littleBits というものを買ってみた。 ⇒ nilog: littleBits Deluxe Kit 開封の儀。日語の説明書も同梱されてる。 (2015-10-06) littleBits(リトルビッツ)とは、磁石で電子回路をつないで電子工作を行うことを通して、電子回路を楽しく学べるオープンソースのライブラリーです。 littleBitsとは? - littleBits littleBits のパーツは個別に買うこともできるみたいだけど、まずはまとまったセットになっているキットを買いたい。 ⇒ littleBits(リトルビッツ) まずは一番オーソドックスな Base Kit を買おうかと思ったけど、Amazon で見たら Deluxe Kit が思ったほど高くなかったのでそっちを買ってしまった。 Amazon マーケットプレイスで 税込み・送

    [ヅ] littleBits で今度こそ電子工作に挫折しないかも(;´∀`) (2015-10-06)
  • StackPath

    www.goodbyebluethursday.com is using a security service for protection against online attacks. This process is automatic. You will be redirected once the validation is complete.

    StackPath
    mas-higa
    mas-higa 2015/10/08
    なんかの間違いでカード止められたらどうすんのかな。