タグ

2021年9月5日のブックマーク (2件)

  • ID連携の標準化仕様紹介とセキュアな実装のためのアプローチ ~ 2021 - r-weblife

    おはようございます ritou です。 久々に「解説付きスライド全公開」的なやつをやります。 先月、チーム内でID連携のための標準化仕様に関する勉強会(私が一方的に話す会)を行いました。 が、実際はだいぶグダグダになってしまい、これはその後色々付け足してるうちに別物になってしまった資料です。 内容としては、ID連携のための標準化仕様にどのようなものがあるかを知ってもらうための「入門編」のような立ち位置で作りました。 OpenID Connect(やSAMLのような) ID連携のための標準化仕様を紹介しようと思うと、ついつい個別にシーケンスやリクエスト/レスポンスの説明を始めがちですが、初学者が気になるのはそんな細けぇことではないでしょう。 まずは「この仕様で何ができるようになるのだろう」「この仕様では何を実現したいんだろう」と言うところから理解していくのが良いのではないでしょうか。 そこで

    ID連携の標準化仕様紹介とセキュアな実装のためのアプローチ ~ 2021 - r-weblife
    ockeghem
    ockeghem 2021/09/05
  • アップル、iPhoneなどの児童ポルノ対策を延期 プライバシー懸念で

    アップル製スマートフォンの広告。独ベルリンで(2020年10月1日撮影、資料写真)。(c)John MACDOUGALL / AFP 【9月4日 AFP】米アップル(Apple)は3日、スマートフォン「iPhone」などの同社製端末で導入を予定していた児童ポルノ対策について、プライバシー侵害だとの批判が出たことから、導入を延期すると発表した。 アップルは先月、iPhoneやタブレット型端末「iPad」を対象に、米国内のオンラインストレージにアップロードされる児童性的虐待の画像を検出し、通報する技術を近く導入すると発表。その直後、デジタル権利団体は、アップルの基ソフト(OS)改変によって、政府などが利用できる「バックドア(セキュリティーの抜け穴)」が生じる恐れがあると指摘していた。 アップルは、消費者や権利擁護団体、研究者などからの反響を理由に、延期を発表。「これらの非常に重要な児童保護機

    アップル、iPhoneなどの児童ポルノ対策を延期 プライバシー懸念で
    ockeghem
    ockeghem 2021/09/05