2012年2月3日のブックマーク (6件)

  • 単なる OAuth 2.0 を認証に使うと、車が通れるほどのどでかいセキュリティー・ホールができる

    In some of the feedback I have gotten on the openID Connect spec, the statement is made that Connect is too complicated. That OAuth 2.0 is all you need to do authentication. Many point to Identity Pro… 英語読みたくないという人のために簡単に解説すると… OAuth 2.0 の implicit flow を使って「認証」をしようとすると、とっても大きな穴が開きます。 カット&ペーストアタックが可能だからです。 OAuth 認証?は、図1のような流れになります。 図1 OAuth 認証?の流れ 一見、問題なさそうに見えます。しかし、それはすべてのサイトが「良いサイト」ならばです。 Site_A

    単なる OAuth 2.0 を認証に使うと、車が通れるほどのどでかいセキュリティー・ホールができる
    otchy210
    otchy210 2012/02/03
    OAuth 2.0 ってこうなの?確かに OAuth 1.0 より手順が少ない。OAuth 1.0 実装した時はもっと面倒だったけど、アプリ/サービスごとの異なるトークンだったよ。
  • IE9、IE8、IE7、IE6がすべてシェア増 - 1月デスクトップブラウザ

    Net Applications - Usage Share Statistics for Internet Technologies. Net Applicationsから2012年1月のデスクトップブラウザシェアが発表された。1月はこれまでの傾向と異なり、これまで強い成長を続けてきたGoogle Chromeがシェアを減らし、それに代わるようにIEがシェアを増やしている。IEはすべてのバージョンでシェアを増やしており、これはここ最近では見られなかった傾向となる。

    otchy210
    otchy210 2012/02/03
    これ ( http://bit.ly/wfz0SX ) は過去のニュースだけど、集計対象の重み付けが変わって結果が変動ってのは過去にもあったようなので、今回の IE も、「日経平均の対象銘柄が変わったから」的な変動じゃないかな?1月だし。
  • ツイートで読む価値があるのは全体の3分の1――研究者らが調査結果を発表

    Twitterユーザーは、タイムライン上で読む価値のあるツイートは全体の3分の1程度だと思っている――。カーネギーメロン大学、マサチューセッツ工科大学、ジョージア工科大学の研究者らが2月1日(現地時間)、このような研究結果を発表した。 この研究論文の主執筆者であるカーネギーメロン大学の博士研究員、ポール・アンドレ氏は、「人々が何を、なぜ読む価値があると判断するかが分かれば、コンテンツをうまくフィルタリングするツールを構築することや、どのようなコンテンツが望ましいかを説明することができるだろう」と語った。 アンドレ氏らはこの研究のために、まずTwitterユーザーがツイートを評価するためのWebサイト「Who Gives a Tweet?」を開設。このサイトに登録した1443人のTwitterユーザー(訪問者)が、自分がフォローしている2万1014人から受け取った4万3738のツイートについ

    ツイートで読む価値があるのは全体の3分の1――研究者らが調査結果を発表
    otchy210
    otchy210 2012/02/03
    3% の間違いじゃなくて?
  • iPhoneは、ソフトバンクとauのどっちがいいの?山手線で実際に比べてみたら、驚愕の結果に…! : らばQ

    iPhoneは、ソフトバンクとauのどっちがいいの?山手線で実際に比べてみたら、驚愕の結果に…! 昨年秋から発売された、iPhoneの最新機種「iPhone 4S」は、ソフトバンクとauの2社から発売され、どちらを買うべきか議論が広がったのは記憶に新しいところ。私も正直どちらを買おうか、真剣に悩みました…。 しかしネットでは色々な比較が話題になったものの、携帯電話にとって最も重要な「通話品質」を真剣に比較したものは、ほとんどと言っていいほどありません。 そこで、ソフトバンクとauの2台のiPhone4Sを手に、1月26日に実際に山手線に乗り込んで通話品質を比較し、結果をまとめてみました。 検証方法 今回は通話品質を確かめるため、ソフトバンク、auの電話を2台ずつ用意しました。それぞれそのうち1台はiPhone4Sです。厳密には全部iPhoneにできれば良かったのですが、さすがにそこまで揃え

    iPhoneは、ソフトバンクとauのどっちがいいの?山手線で実際に比べてみたら、驚愕の結果に…! : らばQ
    otchy210
    otchy210 2012/02/03
    SBM iPhone 持ちとしては、900MHz帯の割り当てが SBM になるのを祈るのみです。
  • node/webosocketによるオンラインゲームの実装を考える / オンメモリ、KVS、RDBMS、圧縮プロトコル、そのゲームデザイン + 就活の話 - mizchi log

    派手で見栄えがする大規模なプロダクトを作ろう!っていうことで、一人でフルスタックなネトゲを作っている。大きなプログラムを書いても破綻しないようにテスト書きまくってテストファーストを心がけたり、Travis-CIによる継続的インテグレーションで頑張ったり。 というわけで作っているのはMMORPGなんだけど、ここで実装するのはまあ平均的なMMORPGを想像してもらいたい。自分がやろうとしているのは、モダンなOSSとさくらの安いVPSで、独学の学生一人でもフルスタックなネトゲみたいなのが組める、ということの実証。 なんでそんなことをしているかって言うと、一応就活中で、見栄えがするアプリ提出できるとおいしいなーっていう下心。 *追記* ここでは https://github.com/mizchi/wanderer のことを言ってるんだけど大規模リファクタリング中なのでここで言ってることは半分ぐらい

    node/webosocketによるオンラインゲームの実装を考える / オンメモリ、KVS、RDBMS、圧縮プロトコル、そのゲームデザイン + 就活の話 - mizchi log
    otchy210
    otchy210 2012/02/03
    いい就活だなー。面白い企業が見つかるといいですね!
  • asahi.com(朝日新聞社):貞子、次はクラウドで増殖? 鈴木光司氏が次回作明かす - 映画 - 映画・音楽・芸能

    印刷 【動画】貞子、次はパソコン画面から出現?/「リング」シリーズの鈴木氏、次回作明かす講演する鈴木光司氏=1日、モスクワ、関根和弘撮影  「貞子がコンピューターの画面から出てきたら、どうなるのか。そんな話になる」。作家の鈴木光司氏が1日、モスクワで講演し、ホラー小説「リング」シリーズの新作「S(エス)」を執筆していることを明らかにした。  「リング」「らせん」と「ループ」の間にあたる2014年の世界が舞台。一連の作品中で、ビデオテープを通じて伝染した貞子の「呪い」が、今回はデータやサービスをインターネットで遠隔利用する「クラウドコンピューティング」を使って拡散するという。  鈴木氏の小説は計6作品がロシア語に翻訳されており、人気を博している。(モスクワ=関根和弘) 関連記事〈はじめての村上春樹〉世界のカオス 向き合う楽しみ(9/28)ホラー、閉塞の時代に忍び寄る(7/26)〈kotoba

    otchy210
    otchy210 2012/02/03
    今風にライトな味付けをするなら、PC のつもりが間違ってスマフォから出てきちゃって、ちっちゃくなった貞子に萌える話とかですかね?