タグ

セキュリティに関するokipooのブックマーク (4)

  • InstagramのAPIがあんまり大丈夫じゃなさそうだ

    この記事は11年以上前の記事です。情報が古い場合がありますのでお気を付け下さい。先日、かちびと.netのシロさんがFacebookでこんな発言をされているのを見て、思わずなんで?と聞いてしまいました。 InstagramのAPIって叩かれないもんなのね・・・僕が神経質なのかな 聞いてみたらとてもなるほどー!と思ったので、メモ的に記録しておきます。 ご人の許可は頂いておりますよ。 Instagramの現在 まずそもそもこのサービスを知らない人はググってみたらいいと思います。 InstagramのAPIは、今回の公開以前から非公開APIによるデータへのアクセスは可能だったようですね。 ようやく先日公開になったものの、現在はprivate beta版(許可制)となっており、運営に申請を出さないと利用できません。 まぁまだ発展途上である、ということは前提としてあると思います。 なんで気持ち悪いの

    InstagramのAPIがあんまり大丈夫じゃなさそうだ
  • 高木浩光@自宅の日記 - 「個人情報」定義の弊害、とうとう地方公共団体にまで

    ■ 「個人情報」定義の弊害、とうとう地方公共団体にまで 現行個人情報保護法の「個人情報」の定義に不備があることを、これまでずっと書き続けてきた。「どの個人かが(住所氏名等により)特定されてさえいなければ個人情報ではない」(のだから何をやってもよい)とする考え方がまかり通ってしまいかねないという危機についてだ。 2003年からはRFIDタグ、2008年からはケータイIDによる名寄せの問題を中心に訴えてきたが、当時、新聞記者から説明を求められるたび、最後には「被害は出ているのでしょうか」と、問われたものだった。当時は悪用事例(不適切な事例)が見つかっておらず(表沙汰になるものがなく)、これが問題であるという認識は記者の胸中にまでしか届かなかった。 それが、昨年夏から急展開。スマホアプリの端末IDを用いた不適切事案が続々と出現し、それぞれそれがなぜ一線を越えているか説明に追われる日々になった。ス

  • エフセキュアブログ

    OWASP World Tour Tokyo 2017年10月04日09:43 yoshinari_fukumoto オフィシャルコメント  by:福 佳成 みなさん、こんにちは。Rakuten-CERTの福です。 先日、東京工業大学 蔵前会館にてOWASP World Tour Tokyoが開催されました。このOWASPの格的なトレーニングイベントはなんと無償で提供され、有志のボランティアによって運営されました。サテライト会場も含め総勢700名を超える参加者が集まり、これだけのイベントがスポンサー無しで実施できたということが、いまのOWASP Japanのセキュリティコミュニティの強さを示しているのかなと思います。今回のトレーニング内容についてですが、各所での様々なOWASPのプロジェクトの活用例が充実しており、会場からは、このケーススタディを参考にして自社で同じような取り組みをや

    エフセキュアブログ
  • 高木浩光@自宅の日記

    ■ OECDガイドラインの8原則についてChatGPTに聞いてみた ChatGPTに色々聞いてみるテストは1月にTwitterに結果を報告していた*1が、GPT-4が使えるようになったということで、もう一度やってみた。ChatGPTは基的に、質問者に迎合しようとする(質問者の期待に応えようとする)ので、ChatGPTが答えたといっても質問者の意図した答えになっているにすぎない(それゆえ、質問者の意図が明確にされず、ChatGPTも知らないことが問われると、全くの出鱈目を答えてしまうという現象が起きるようだ。)わけであるが、それでも、質問者が誘導しているわけでもないのに質問者が必要としていることを言葉の端々から察知して根拠を探してきてくれるような回答をする。以下は、できるだけ誘導しなように(といっても、後ろの方で明確に誘導しているところもあるがw)質問した例だが、最初のうちはChatGPT

  • 1