タグ

2011年2月22日のブックマーク (3件)

  • 徳丸さんのセキュリティ本 レビューの感想など | 水無月ばけらのえび日記

    このように、レビュアーの皆様には、字句の間違い指摘というレベルを超えて、非常に質的な「この脆弱性のなりたちは何か」という議論に及ぶこともあり、私自身非常に勉強になりました。 と、徳丸さんも書かれているように、誤字脱字の指摘が中心かと思いきや、そうでもありませんでした。「この脆弱性の質は何か」とか「この保険的対策は実施した方が良いのか」といった、かなり奥深い部分から考え直す機会が何度もあり、面白かったです。しかも調子に乗って「追加でこれを書いてほしい」というリクエストまで出してしまい……。どう考えてもレビューの枠を超えていますが、それでも快く対応していただきました。当にありがとうございます。 他に面白いと思ったのは、なぜか役割分担ができているように感じたことでしょうか。たとえばPHPを中心に見られている方、VMを中心に見られている方など、自然に担当が分かれるような感じになっていて、その

    ockeghem
    ockeghem 2011/02/22
    『「この脆弱性の本質は何か」とか「この保険的対策は実施した方が良いのか」といった、かなり奥深い部分から考え直す機会が何度もあり』<私自身本当に勉強になりました。ありがとうございました
  • 個人情報の流出事故について (お詫びとご報告) この度、弊社モバイルサイト会員システムの不具合により、7名のお客様の個人情報が、その7人の方々の 間で漏洩する可能性のある事故が生�

    個人情報の流出事故について (お詫びとご報告) この度、弊社モバイルサイト会員システムの不具合により、7名のお客様の個人情報が、その7人の方々の 間で漏洩する可能性のある事故が生じました。 今回ご迷惑をかけることになった皆様には、多大なるご不安、ご心配をおかけすることになりましたこと を深くお詫び申し上げます。 今回の事故について、以下の通りご報告申し上げますとともに、今後このようなことの無いよう再発防 止と一層の情報管理に努力してまいります。 なお、1月11日16時時点で、他人の個人情報が表示されることがないよう既にシステム改修を行っておりま す。 サッポロビール株式会社 平成 23 年 1 月 14 日 記 1.事故の概要 弊社のモバイルサイト会員様向けに、毎回住所、氏名等を入力しなくても、ログインするだけで簡単 応募ができる機能を提供しております。この機能を提供する際、携帯電話の個

    ockeghem
    ockeghem 2011/02/22
    『一部会員の方の携帯電話の個体識別情報を正しく取得できず、同一の文字列を個体識別情報として、重複して認識』<時々起こる問題ですね
  • saitama-cn☆セミナー100201☆