タグ

ブックマーク / www.oiwa.jp/~yutaka (1)

  • Webとセキュリティとソフトウェア工学 - こめんと(2016-06-20)

    ■ [Security] Webとセキュリティとソフトウェア工学 超久しぶりに、かつ真面目な内容で更新です。 徳丸浩さんのTwitterでの 何度でも言うが、自力でトラブルシューティングできない人や組織は、自前でWordPres立ててはいけない / “一般ブロガーがAmazon Web Service(AWS)で独自ドメインのWordpressサイトを10分で作る方法…” に対して、 山田さんの(恐らく)達観したコメント「こうやってセキュリティが素人プログラマーや、見習いプログラマーを殺すんだろうなぁ。想像していたとはいえ、現実になってくると絶望しかない。」 を、 奥くんのコメント経由で見たわけです。 正直なところ、徳丸さんの元のコメントには100%同意で、山田さんもわかった上での達観なんだと思うのです(少なくとも「批判」ではないと思う)が、 ソフトウェア科学→セキュリティ→ソフトウェア工

    progrhyme
    progrhyme 2016/06/21
    なんとかしたいですね。権限管理は問題をある程度は解決しそうで、APIもDBも細かく分けることは可能だが、なんとなくそれだけでは駄目なのかなという気がしてる。
  • 1