2018年9月21日のブックマーク (5件)

  • どうして JWT をセッションに使っちゃうわけ? - co3k.org

    備考 2018/09/21 22:15 追記 2018/09/20 12:10 に公開した「どうして JWT をセッションに使っちゃうわけ?」というタイトルが不適切だとご指摘をいただいています。 その意見はもっともだと思いますので、現在、適切となるようにタイトルを調整しています。 ご迷惑およびお騒がせをして大変申し訳ございません。 文の表現についても改善の余地は大いにありそうですが、こちらは (すでにご意見を頂戴している関係で、) 主張が変わってしまわないように配慮しつつ慎重に調整させていただくかもしれません。 はあああ〜〜〜〜頼むからこちらも忙しいのでこんなエントリを書かせないでほしい (挨拶)。もしくは僕を暇にしてこういうエントリを書かせるためのプログラマーを募集しています (挨拶)。 JWT (JSON Web Token; RFC 7519) を充分なリスクの見積もりをせずセッシ

    naari_3
    naari_3 2018/09/21
    「罠があるからそんなに詳しくない人は使わないほうがいいよ」っていう記事だった、タイトルが過激なだけ
  • レジストリを汚さないためのツールを作りました

    Deleted articles cannot be recovered. Draft of this article would be also deleted. Are you sure you want to delete this article? #どういうツール 簡易的な仮想環境を作り、アプリケーションの動作を現在の環境から切り離すサンドボックスツールです。 レジストリとCドライブへのアクセスを仮想化することによって、 アプリケーションからシステム環境に影響を与えない様にする アプリケーションを単独で持ち運び可能にする などなどが可能になります。このツール自体はもちろんレジストリを汚しません。 ##どうやって DLLインジェクションからのIAT書き換えによるWin32 APIのフックにより動作を書き換えています。 IATを経由しない動的呼び出しもLoadLibraryやGetP

    レジストリを汚さないためのツールを作りました
    naari_3
    naari_3 2018/09/21
  • JWT認証、便利やん? - ブログ

    どうして JWT をセッションに使っちゃうわけ? - co3k.org に対して思うことを書く。 (ステートレスな) JWT をセッションに使うことは、セッション ID を用いる伝統的なセッション機構に比べて、あらゆるセキュリティ上のリスクを負うことになります。 と大口叩いておいて、それに続く理由がほとんどお粗末な運用によるものなのはどうなのか。最後に、 でもそこまでしてステートレスに JWT を使わなくてはいけないか? とまで行っていますが、JWT認証のメリットはその実装のシンプルさとステートレスなことにあります。現実的には実際はDB参照とか必要になったりするんですが、ほとんど改ざん検証だけで済むのは魅力的です。トレードオフでリアルタイムでユーザー無効化ができないことくらいですかね。ライブラリなんて使う必要ないほどシンプルだし、トレードオフさえ許容できればむしろ、なぜこれ以上に複雑な認証

    JWT認証、便利やん? - ブログ
    naari_3
    naari_3 2018/09/21
  • iOSが新しくなると必ず現れる「新しいのは不安定だから入れないほうがよい」の人 - ぐわぐわ団

    私は iPhone7 を使っているのですが、新しい iOS12 が出たので、さっそくアップデートしてみました。今まではアップデートするともっさりするというのがなんとなく定番だったのですが、今回は逆にカメラもキーボードも起動が早くなるということらしいです。というか、たぶん早くなったような気がします。よくわかりません。とりあえず、操作をしていても気になることもなく、きちんと使えています。 そして、iOS が新しくなると必ず現れるのが「新しいのは不安定だから入れないほうがいいよ」というご意見、ご感想。今までに聞かなかったことがないというぐらいに、必ず何となくこういうことに詳しそうな人が語り出すのです。「新しいものにするのはもう少し待ったほうがよい」「すぐにバージョンアップするので、それまで待つほうがよい」とか、何をそんなに躊躇することがあるのというのだというのが音です。 そんなに心配なら初代i

    iOSが新しくなると必ず現れる「新しいのは不安定だから入れないほうがよい」の人 - ぐわぐわ団
    naari_3
    naari_3 2018/09/21
    「バージョンアップしたらアプリが動かなくなった!」
  • 羽田と成田を間違えたけど間に合った話|牧村朝子|note

    「羽田 成田 間違えた」 これで検索していらした方、お気持ちお察しします。 めっちゃ焦るのわかります。まずは、深呼吸してください。 どうすればいいか、最初に手短にまとめます。 ●すぐ路線検索。最速で何時につくか確認 ●到着がチェックイン締め切り時刻を切りそうなら、航空会社に電話するか、航空会社カウンターに行く。変更できないか、どうするのが最善か、アドバイスをもらう ●来の空港に急ぐ場合、羽田〜成田を最も速く移動できる手段はタクシー。渋滞なければだいたい1時間ちょい、27000円くらいで行ける ●移動中にWEBチェックインができるなら済ませる。ターミナル、ゲートの位置を、空港公式サイトの地図で確認しておく ●預け入れ荷物がないなら、カウンターに寄らずゲート直行できる可能性がある。航空会社に「WEBチェックインしたんですけど、ゲート直行でいいですか?」って聞いてみる。 ●落ち着く。八つ当たり

    羽田と成田を間違えたけど間に合った話|牧村朝子|note
    naari_3
    naari_3 2018/09/21
    "「そうですね……」 空港スタッフさんはサッと時計を見て、 「急ぐと思います。あきらめないで!」"