タグ

2008年5月29日のブックマーク (2件)

  • OpenID に対する中間者攻撃のデモ - 日向夏特殊応援部隊

    いわゆる man-in-the-middle attack って奴ですが精巧にデモを作った人がいました。 デモサイト 紹介記事 予め言っておきますが、デモサイトはフィッシングのデモなので素人は正しいパスワードは決していれない事。あるいは使わない事。*1 試したけど、idtheft.fun.de と言うドメインは変わらない物の、入力した Identifier に応じた OpenID Provider そっくりの画面が出て来た。myopenid.com, claimid.com で確認しました。 素人さんはこれは気づかないんじゃないのかなー。 ちなみに以前紹介した Sxipper の Firefox 拡張 を使えば見事にフィッシング検出されました(ぉ ちゃんと読んで無いと先に断っておきますが、紹介記事は多分パスワード認証よりCardSpaceみたいのがいいよねって感じを暗に訴えてるように思える

    OpenID に対する中間者攻撃のデモ - 日向夏特殊応援部隊
  • Secure coding は Microsoft からイノベーションを奪っているか? - NyaRuRuが地球にいたころ

    Re: WPFでHLSLが使えることの持つ意味 id:tetsutalow せんせーのところより. CPUの性能が伸びなくなってしまった今、GPUは当面の伸びしろとして期待されているわけですから、この動き自体は自然でしょう。ですが、一般的に言って、ネット越しに落ちてくるコードが高い計算能力を持つことは、それだけで凶器になり得ます。SilverlightのSandboxの細かい仕様をまだちゃんと調べていないので詳しいことは言えませんが、私の頭の中にはいくつかの、この技術を凶器として使うシナリオがあるので、その実現可能性をちゃんと調べないといけないなぁと思っています。そのことを忘れないうちにここに書いておきます・・・・他の専門家の方も、もしよろしければご検討願えませんか。 あー Silverlight だとまだ当面 Shader は使えないんじゃないでしょうかね.というか Silverligh

    Secure coding は Microsoft からイノベーションを奪っているか? - NyaRuRuが地球にいたころ