タグ

関連タグで絞り込む (0)

  • 関連タグはありません

タグの絞り込みを解除

Securityとmobileに関するonkのブックマーク (2)

  • NDA 違反な件について - odz buffer

    ref:y-kawazの日記 - 珍しく間違った批判をしている高木先生 もしこのエントリを書いた人が携帯端末向けコンテンツの開発をしているとしたら、キャリアとのNDA(守秘義務契約)に抵触することを書いてますよね。どこが該当するのか明言するのは避けますが。いや、そもそも「携帯端末の個体識別情報(uid)取得方法」からしてあれか。 題の携帯端末向けコンテンツの認証に関してはソースIPアドレスの詐称が不可能であればそれほど間違っていないかも知れないが、そうではないわけでして。IP詐称された時点でアウトではあるな。 まぁ、携帯端末向けコンテンツで認証セッションを実現しようと思うと、端末が「端末固有IDとドメインを組み合わせたハッシュ」を送ってくれるとか、ちゃんと Cookie(もしくはそれに類する仕組み) に対応するとかそういうのが必要ではある。現状では頑強な仕組みはちょっと難しいかも知れない

    NDA 違反な件について - odz buffer
    onk
    onk 2007/02/26
    「NDA 違反」や,uid なクエリ文字列で取得可能な件は周知の事実ですがな.細かい内容も少し検証すれば分かる範囲だし. / NDA ってイマイチ良く分かってない概念なんだよなぁ.どこまでが言っちゃいけない内容なんだろ.
  • http://d.hatena.ne.jp/astronote/20070224

    onk
    onk 2007/02/26
    「認証の煩わしさは入力の面倒なモバイルではアクセシビリティ的に致命傷」確かにこの意識は強いなぁ…….
  • 1